1. Tổng quan

Open Modular Management Infrastructure - Ommi ("Chúng tôi") cam kết bảo vệ quyền riêng tư và dữ liệu cá nhân của bạn. Chính sách bảo mật này mô tả cách chúng tôi thu thập, sử dụng, lưu trữ và bảo vệ thông tin khi bạn sử dụng nền tảng Ommi (website, ứng dụng web và ứng dụng di động).

Chúng tôi tuân thủ Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân và các quy định pháp luật Việt Nam liên quan. Bằng việc sử dụng Ommi, bạn đồng ý với các điều trong chính sách này.

2. Dữ liệu chúng tôi thu thập

Chúng tôi có thể thu thập các loại dữ liệu sau:

2.1. Dữ liệu bạn cung cấp trực tiếp

  • Thông tin đăng ký: họ tên, email, số điện thoại, tên doanh nghiệp khi bạn tạo tài khoản.
  • Nội dung bạn nhập trên Ommi: dữ liệu nhân sự, kế toán, kho, bán hàng, khách hàng, v.v. ("Dữ liệu nghiệp vụ").
  • Thông tin liên hệ khi bạn gửi yêu cầu hỗ trợ, phản hồi khảo sát hoặc tham gia chương trình.

2.2. Dữ liệu thu thập tự động

  • Thông tin kỹ thuật: địa chỉ IP, loại trình duyệt, thiết bị, hệ điều hành, thời gian truy cập.
  • Nhật ký sử dụng: hành vi trong ứng dụng (đăng nhập, thao tác chức năng) để vận hành, bảo mật và cải thiện dịch vụ.
  • Cookie và công nghệ tương tự: xem mục Cookie bên dưới.

Chúng tôi không thu thập dữ liệu nhạy cảm (sức khỏe, chính kiến, tôn giáo, v.v.) trừ khi bạn chủ động nhập trong Dữ liệu nghiệp vụ và chúng tôi xử lý theo đúng mục đích bạn cho phép.

3. Mục đích sử dụng dữ liệu

Chúng tôi sử dụng dữ liệu cho các mục đích sau:

  • Cung cấp, vận hành và bảo trì dịch vụ Ommi (tài khoản, tính năng, lưu trữ, sao lưu).
  • Xác thực danh tính, bảo mật tài khoản và phát hiện hành vi lạm dụng.
  • Hỗ trợ khách hàng: trả lời yêu cầu, xử lý sự cố, gửi thông báo về dịch vụ (bảo trì, cập nhật, thay đổi điều khoản).
  • Cải thiện sản phẩm: phân tích cách sử dụng (dạng tổng hợp, không nhận diện cá nhân) để tối ưu hiệu năng và trải nghiệm.
  • Tuân thủ pháp luật: đáp ứng yêu cầu của cơ quan có thẩm quyền khi có căn cứ pháp lý.

Chúng tôi không bán hoặc cho thuê dữ liệu cá nhân của bạn cho bên thứ ba để quảng cáo hay mục đích thương mại khác.

4. Chia sẻ dữ liệu

Chúng tôi có thể chia sẻ dữ liệu trong các trường hợp sau:

  • Nhà cung cấp dịch vụ: đối tác hosting, email, phân tích (nếu có) hoạt động theo hợp đồng và chỉ xử lý theo chỉ dẫn của chúng tôi.
  • Yêu cầu pháp lý: khi pháp luật hoặc cơ quan có thẩm quyền yêu cầu.
  • Bảo vệ quyền lợi: khi cần thiết để bảo vệ quyền lợi, tài sản hoặc an ninh của Ommi, người dùng hoặc công chúng.

Trong phạm vi có thể, chúng tôi chỉ chia sẻ dữ liệu tối thiểu cần thiết và đảm bảo bên nhận có cam kết bảo mật phù hợp. Chúng tôi không chuyển dữ liệu cá nhân ra nước ngoài trừ khi có cơ chế bảo vệ được pháp luật cho phép.

5. Cookie và công nghệ tương tự

Chúng tôi sử dụng cookie và công nghệ tương tự (local storage, pixel) để:

  • Duy trì phiên đăng nhập và cài đặt của bạn (cookie cần thiết).
  • Phân tích lưu lượng và cách sử dụng website (cookie phân tích) để cải thiện trải nghiệm.

Bạn có thể quản lý hoặc vô hiệu hóa cookie qua cài đặt trình duyệt. Một số chức năng có thể không hoạt động đầy đủ nếu bạn tắt cookie cần thiết.

Chúng tôi không sử dụng cookie của bên thứ ba cho mục đích quảng cáo theo dõi (tracking ads) trên Ommi.

6. Bảo mật dữ liệu

Chúng tôi áp dụng các biện pháp kỹ thuật và tổ chức phù hợp để bảo vệ dữ liệu, bao gồm:

  • Mã hóa dữ liệu khi truyền (TLS/SSL) và khi lưu trữ khi cần thiết.
  • Kiểm soát truy cập: chỉ nhân sự có nhiệm vụ mới được tiếp cận dữ liệu, theo nguyên tắc cần biết.
  • Sao lưu định kỳ và kế hoạch khôi phục khi sự cố xảy ra.
  • Đánh giá và cập nhật biện pháp bảo mật theo rủi ro và thực tiễn tốt.

Trong trường hợp xảy ra sự cố rò rỉ dữ liệu có nguy cơ ảnh hưởng đến quyền lợi của bạn, chúng tôi sẽ thông báo cho cơ quan quản lý và người dùng bị ảnh hưởng theo quy định pháp luật.

7. Quyền của bạn

Theo quy định pháp luật về bảo vệ dữ liệu cá nhân, bạn có quyền:

  • Được thông báo: biết chúng tôi thu thập, xử lý dữ liệu của bạn như thế nào (qua chính sách này và thông báo cụ thể khi cần).
  • Tiếp cận, chỉnh sửa: yêu cầu xem, cập nhật hoặc chỉnh sửa dữ liệu cá nhân của bạn qua phần Cài đặt tài khoản hoặc liên hệ hỗ trợ.
  • Rút lại đồng ý / Hạn chế xử lý: trong một số trường hợp bạn có thể rút lại sự đồng ý hoặc yêu cầu hạn chế xử lý; việc này có thể ảnh hưởng đến khả năng cung cấp dịch vụ.
  • Xóa dữ liệu: yêu cầu xóa dữ liệu cá nhân khi không còn cần thiết hoặc theo quy định; một số dữ liệu có thể được giữ lại để tuân thủ pháp luật hoặc giải quyết tranh chấp.
  • Xuất dữ liệu: yêu cầu xuất dữ liệu nghiệp vụ của bạn theo định dạng phù hợp (trong phạm vi tính năng và chính sách kỹ thuật của chúng tôi).

Để thực hiện các quyền trên, vui lòng liên hệ chúng tôi qua email hoặc trang liên hệ. Chúng tôi sẽ xử lý trong thời hạn hợp lý theo quy định.

8. Lưu trữ và xóa dữ liệu

Chúng tôi lưu trữ dữ liệu trong thời gian cần thiết để cung cấp dịch vụ và tuân thủ pháp luật (ví dụ: kế toán, thuế, giải quyết tranh chấp). Sau khi bạn xóa tài khoản hoặc yêu cầu xóa dữ liệu, chúng tôi sẽ xóa hoặc ẩn danh hóa dữ liệu theo quy trình nội bộ, trừ trường hợp pháp luật yêu cầu lưu giữ.

Dữ liệu sao lưu có thể được giữ trong một khoảng thời gian ngắn trước khi bị xóa vĩnh viễn.

9. Trẻ em

Ommi không hướng tới đối tượng dưới 16 tuổi. Chúng tôi không cố ý thu thập dữ liệu cá nhân của trẻ em. Nếu bạn biết rằng con bạn hoặc người dưới 16 tuổi đã cung cấp dữ liệu cho chúng tôi, vui lòng liên hệ để chúng tôi xóa thông tin đó.

10. Thay đổi chính sách

Chúng tôi có thể cập nhật Chính sách bảo mật theo thời gian. Các thay đổi quan trọng sẽ được thông báo qua email đăng ký hoặc thông báo nổi bật trên ứng dụng. Ngày cập nhật sẽ được ghi ở đầu trang. Việc tiếp tục sử dụng Ommi sau khi chính sách mới có hiệu lực được coi là bạn đã đồng ý với các thay đổi.

11. Liên hệ

Mọi câu hỏi hoặc yêu cầu liên quan đến Chính sách bảo mật và dữ liệu cá nhân, vui lòng gửi cho chúng tôi qua email hỗ trợ hoặc trang Liên hệ trên website Ommi. Chúng tôi sẽ phản hồi trong thời gian sớm nhất có thể.