ĐIỀU KHOẢN XỬ LÝ DỮ LIỆU CÁ NHÂN – DOJI CRM

Hiệu lực từ: 01/01/2022

1. Giới thiệu

1.1. Nền tảng DOJI CRM (“Nền tảng”) do CÔNG TY CỔ PHẦN TẬP ĐOÀN VÀNG BẠC ĐÁ QUÝ DOJI và/hoặc các công ty liên kết (“DOJI”, “chúng tôi”) vận hành. Chúng tôi tôn trọng và bảo vệ quyền riêng tư theo pháp luật Việt Nam về bảo vệ dữ liệu cá nhân.

1.2.Người dùng” là cá nhân tạo tài khoản/cung cấp thông tin để sử dụng Dịch vụ.

1.3.Dữ liệu cá nhân” là mọi thông tin liên quan đến một cá nhân xác định được danh tính, ví dụ: họ tên, ngày sinh, giới tính, số định danh/CCCD, điện thoại, email, địa chỉ, thông tin giao dịch, ảnh/âm thanh/video, dữ liệu thiết bị, lịch sử sử dụng Nền tảng…

1.4. Khi sử dụng Nền tảng/Dịch vụ, đăng ký/đăng nhập hoặc cung cấp thông tin cho DOJI, bạn xác nhận đã đọc, hiểu và đồng ý để DOJI thu thập, sử dụng, tiết lộ và/hoặc xử lý dữ liệu cá nhân theo Điều khoản này. Nếu không đồng ý, vui lòng ngừng sử dụng Dịch vụ.

1.5. Điều khoản này vận hành song song với các thông báo/chính sách/thỏa thuận khác của DOJI. Chúng tôi có thể cập nhật theo thời gian và công bố trên Nền tảng; việc tiếp tục sử dụng đồng nghĩa chấp thuận bản cập nhật.

2. Khi nào DOJI xử lý dữ liệu cá nhân?

Chúng tôi xử lý dữ liệu khi bạn:

  • Đăng ký tài khoản, dùng Nền tảng/Dịch vụ;
  • Gửi biểu mẫu, ký thỏa thuận, tương tác với DOJI (điện thoại, email, mạng xã hội, gặp trực tiếp…);
  • Thực hiện giao dịch, yêu cầu hỗ trợ, gửi phản hồi/khiếu nại;
  • Tham gia chương trình/sự kiện;
  • Cho phép truy cập từ thiết bị (cookie, SDK, GPS/Wi-Fi nếu bạn bật);
  • Liên kết tài khoản Facebook hoặc tài khoản mạng xã hội khác;
  • Hoặc chúng tôi nhận dữ liệu từ nguồn hợp pháp (đối tác, đơn vị thanh toán, nhà cung cấp hạ tầng, cơ quan nhà nước, nguồn công khai…), theo đúng căn cứ pháp luật.

Bạn cam kết đã có sự đồng ý hợp lệ nếu cung cấp dữ liệu của người khác (ví dụ đồng nghiệp, khách hàng).

3. Loại dữ liệu DOJI có thể xử lý

  • Thông tin định danh & liên hệ;
  • Thông tin giao dịch, thanh toán;
  • Dữ liệu thiết bị & kỹ thuật: địa chỉ IP, loại trình duyệt/thiết bị, mã định danh thiết bị, cookie/SDK, nhật ký truy cập;
  • Nội dung bạn cung cấp (biểu mẫu, tệp đính kèm, ý kiến…);
  • Dữ liệu sử dụng: hành vi duyệt, lịch sử tìm kiếm/tương tác, sự kiện ứng dụng;
  • Ảnh/âm thanh/video khi bạn cung cấp hoặc đồng ý cho phép thu thập;
  • Dữ liệu từ Facebook/Meta khi bạn cấp quyền (chi tiết tại Mục 10 bên dưới).

Bạn chịu trách nhiệm về tính chính xác/hợp pháp của thông tin cung cấp. Bạn có thể rút lại đồng ý, yêu cầu hạn chế/xóa/điều chỉnh… theo Mục 15 (việc rút/hạn chế có thể ảnh hưởng khả năng sử dụng Dịch vụ).

4. Mục đích xử lý

Chúng tôi xử lý dữ liệu để:

  • Cung cấp, vận hành, duy trì Nền tảng/Dịch vụ; quản trị tài khoản; hỗ trợ khách hàng;
  • Xác minh danh tính, phòng chống gian lận; bảo mật & an toàn; thực thi điều khoản;
  • Thực hiện giao dịch, chăm sóc quan hệ khách hàng (CRM), thông báo thay đổi dịch vụ;
  • Phân tích – nghiên cứu – cải tiến sản phẩm (khảo sát, phân tích dữ liệu, thử nghiệm tính năng);
  • Tiếp thị/khuyến mại theo luật định và chỉ khi phù hợp với lựa chọn đồng ý của bạn;
  • Lưu trữ/sao lưu, kiểm toán, tuân thủ nghĩa vụ pháp lý, yêu cầu cơ quan nhà nước;
  • Giao dịch tài sản/doanh nghiệp (sáp nhập, chuyển nhượng…) theo luật;
  • Bất kỳ mục đích nào khác đã thông báo và có căn cứ hợp pháp.

5. Công nghệ và nguồn thu thập

  • Cookie/SDK, web beacons, thẻ pixel, công nghệ theo dõi tương tự;
  • Dữ liệu vị trí (GPS/Wi-Fi) chỉ khi bạn bật cho phép trên thiết bị;
  • Nhật ký máy chủ & số liệu thống kê ẩn danh/giả danh (pseudonymization/aggregation) khi phù hợp.

6. Lưu trữ, chia sẻ và bảo mật

Lưu trữ: tại Việt Nam và/hoặc trung tâm dữ liệu của nhà cung cấp dịch vụ phù hợp yêu cầu bảo mật; có thể sao lưu dự phòng.

Chia sẻ: với công ty mẹ/con/liên kết; nhà thầu/đối tác (hạ tầng, CNTT, phân tích, marketing, vận chuyển, thanh toán…); bên nhận trong giao dịch doanh nghiệp; cơ quan nhà nước có thẩm quyền – trên cơ sở thỏa thuận bảo mật và căn cứ pháp luật.

Bảo mật: áp dụng biện pháp kỹ thuật – tổ chức hợp lý (kiểm soát truy cập, phân quyền, mã hóa khi cần thiết, tường lửa, giám sát an ninh…). Dù nỗ lực tối đa, không hệ thống nào bảo đảm an toàn tuyệt đối trước rủi ro ngoài ý muốn (tấn công trái phép, sự cố hạ tầng…). Khi xảy ra sự cố lộ lọt theo luật định, chúng tôi sẽ thông báo và phối hợp khắc phục.

7. Thời hạn xử lý & lưu giữ

Xử lý từ khi có căn cứ pháp lý hợp lệ.

Lưu giữ cho đến khi hoàn thành mục đích, trừ trường hợp cần lưu lâu hơn để tuân thủ quy định pháp luật, giải quyết tranh chấp, thực thi thỏa thuận, yêu cầu cơ quan nhà nước.

8. Trẻ em

Cha/mẹ/người giám hộ chịu trách nhiệm đối với dữ liệu trẻ em do mình cung cấp và đồng ý theo Điều khoản này.

9. Bên thứ ba & liên kết ngoài

Nền tảng có thể tích hợp dịch vụ/phần mềm của bên thứ ba (ví dụ công cụ phân tích, tiện ích đăng nhập mạng xã hội). Việc xử lý bởi bên thứ ba chịu sự điều chỉnh của chính sách riêng của họ. Bạn nên đọc kỹ trước khi sử dụng. DOJI không chịu trách nhiệm về nội dung/biện pháp bảo mật của website/ứng dụng ngoài phạm vi kiểm soát của DOJI.

10. Dữ liệu từ Facebook (Meta) & yêu cầu xét duyệt ứng dụng

Khi bạn đăng nhập hoặc kết nối tài khoản Facebook với DOJI CRM và cấp quyền, DOJI có thể nhận các trường dữ liệu theo đúng quyền bạn cho phép, ví dụ (tùy quyền đã xin và được Facebook phê duyệt):

  • public_profile, email;
  • Dữ liệu trang (Page) bạn quản lý để phục vụ CRM: thông tin Page, quyền quản trị, luồng tin nhắn Page (inbox) và số liệu tương tác chỉ khi bạn cấp quyền tương ứng;
  • Token truy cập để DOJI thay mặt Page thực hiện các thao tác bạn yêu cầu trong CRM (ví dụ: đồng bộ hội thoại, gắn thẻ khách hàng, thống kê chiến dịch).

Cam kết sử dụng:

  • Chỉ dùng cho mục đích CRM nội bộ, chăm sóc khách hàng, phân tích hiệu quả tiếp thị và tự động hóa quy trình bạn lựa chọn;
  • Không bán/chuyển nhượng dữ liệu Facebook cho bên thứ ba vì mục đích độc lập;
  • Tuân thủ [Meta Platform Terms] và [Facebook Developer Policies] (liên kết sẽ hiển thị trên trang chính sách);
  • Tôn trọng tùy chọn xóa/thu hồi quyền của bạn; ngừng truy cập khi token hết hạn/bị thu hồi.

Xóa dữ liệu Facebook: Bạn có thể:

  • Gỡ quyền ứng dụng “DOJI CRM” trong Facebook > Settings > Security and login > Business Integrations/Apps and Websites; hoặc
  • Gửi yêu cầu xóa qua biểu mẫu tại crm.DOJI.vn/privacy/delete-facebook hoặc email ở Mục 14. Sau khi nhận yêu cầu hợp lệ, DOJI sẽ xóa/ẩn danh dữ liệu nhận từ Facebook trong thời hạn theo quy định & phản hồi kết quả.

11. Quyền của bạn

Theo pháp luật hiện hành, bạn có thể:

  • Được thông tin về hoạt động xử lý;
  • Truy cập, nhận bản sao dữ liệu; yêu cầu sửa;
  • Rút lại sự đồng ý; yêu cầu hạn chế/ phản đối xử lý; yêu cầu xóa dữ liệu (khi đủ điều kiện);
  • Khiếu nại/tố cáo/khởi kiện và yêu cầu bồi thường thiệt hại theo quy định.

Lưu ý: việc rút/hạn chế/ phản đối có thể ảnh hưởng tới khả năng cung cấp Dịch vụ hoặc thực hiện hợp đồng; trong một số trường hợp pháp luật yêu cầu, DOJI có thể không đáp ứng một phần/yêu cầu (ví dụ: nghĩa vụ lưu giữ, an ninh – an toàn, bảo vệ quyền lợi hợp pháp của các bên).

12. Nghĩa vụ của bạn

  • Cung cấp thông tin trung thực, chính xác và cập nhật;
  • Tự bảo vệ thông tin đăng nhập/OTP/thiết bị; đăng xuất khi không sử dụng;
  • Tôn trọng dữ liệu cá nhân của người khác;
  • Thông báo kịp thời cho DOJI khi nghi ngờ rò rỉ/sai sót.

13. Phí xử lý yêu cầu

Tùy tính chất – khối lượng công việc, DOJI có thể áp dụng khoản phí hợp lý cho các yêu cầu truy cập/cung cấp bản sao dữ liệu. Chúng tôi sẽ thông báo mức phí (nếu có) để bạn lựa chọn tiếp tục hay hủy yêu cầu.

14. Liên hệ

Đơn vị phụ trách: CÔNG TY CỔ PHẦN TẬP ĐOÀN VÀNG BẠC ĐÁ QUÝ DOJI
Dự án: DOJI CRM
Địa chỉ: Toà nhà DOJI Tower, 5 Lê Duẩn, P. Điện Biên, Q.Ba Đình, Hà Nội
Email tiếp nhận yêu cầu quyền riêng tư/DPO: info@DOJI.vn
Điện thoại: +84 24 3366 2288