CHÍNH SÁCH BẢO MẬT
1. Giới thiệu
Chúng tôi cam kết bảo vệ quyền riêng tư, dữ liệu cá nhân và dữ liệu nghiệp vụ của người dùng khi sử dụng ứng dụng SSG Dashboard / SSG ERP trên Android, iOS và các dịch vụ liên quan.
SSG Dashboard / SSG ERP là hệ thống quản trị doanh nghiệp phục vụ điều hành, công việc, dự án, khách hàng, tài chính, tài liệu, đặt lịch, nhân sự, chấm công, kho, tài sản, EcoSave, thông báo/cảnh báo và trợ lý AI nghiệp vụ.
Chính sách này giải thích cách ứng dụng có thể thu thập, sử dụng, lưu trữ, chia sẻ và bảo vệ thông tin của người dùng. Bằng việc cài đặt, đăng nhập hoặc sử dụng ứng dụng, người dùng xác nhận đã đọc và đồng ý với các nội dung được mô tả trong Chính sách bảo mật này.
2. Phạm vi áp dụng
Chính sách này áp dụng cho người dùng sử dụng ứng dụng SSG Dashboard / SSG ERP trên nền tảng Android, iOS và các phiên bản web/dịch vụ liên quan do SSG Việt Nam vận hành hoặc được SaoMaiSoft phát hành trên kho ứng dụng.
Ứng dụng được thiết kế chủ yếu cho môi trường doanh nghiệp, bao gồm ban điều hành, quản lý phòng ban, nhân viên, hành chính - kế toán, khách hàng và quản trị hệ thống.
Trong trường hợp người dùng sử dụng tài khoản do doanh nghiệp, tổ chức hoặc quản trị viên cấp, một số dữ liệu trong hệ thống có thể thuộc quyền quản lý của doanh nghiệp/tổ chức đó theo hợp đồng, quy chế nội bộ hoặc quy định pháp luật liên quan.
3. Thông tin chúng tôi có thể thu thập
Tùy theo vai trò người dùng, phân quyền tài khoản và các module được doanh nghiệp kích hoạt, ứng dụng có thể thu thập hoặc xử lý các nhóm thông tin sau:
3.1. Thông tin tài khoản và định danh người dùng
- Họ và tên, email, số điện thoại, tên đăng nhập, ảnh đại diện nếu người dùng cung cấp;
- Mật khẩu ở dạng đã được mã hóa hoặc băm; mã xác thực/phiên đăng nhập/token bảo mật;
- Phòng ban, chức danh, vai trò, người quản lý, nhóm người dùng, workspace và phạm vi quyền truy cập;
- Trạng thái tài khoản, lịch sử đăng nhập, thời điểm tạo/cập nhật tài khoản.
3.2. Dữ liệu nghiệp vụ trong hệ thống ERP/Dashboard
- Dữ liệu công việc, dự án, vướng mắc, deadline, Kanban, người phụ trách, thành viên, tiến độ và nhật ký xử lý;
- Dữ liệu khách hàng, liên hệ, hợp đồng, hồ sơ dự án, tài liệu liên quan và lịch sử hợp tác;
- Dữ liệu tài chính - hành chính như thu/chi, tạm ứng, thanh toán, công nợ, phiếu duyệt, hóa đơn, dòng tiền, doanh thu/lợi nhuận ở phạm vi người dùng được phân quyền;
- Dữ liệu nhân sự, chấm công, nghỉ phép, đăng ký OT, phê duyệt, bảng lương và các thông tin phục vụ quản trị nội bộ;
- Dữ liệu đặt lịch phòng họp, ô tô, tài nguyên dùng chung và trạng thái đăng ký;
- Dữ liệu tài sản, bàn giao/thu hồi, bảo hành, PPE, kho vật tư, SKU, nhập/xuất/điều chỉnh, tồn kho và cảnh báo thiếu hàng;
- Dữ liệu EcoSave như hợp đồng, PO, timeline, sản xuất/vật tư, kế toán, phần cứng, subscription, thu hồi, tích hợp phần mềm, ticket hỗ trợ và milestone.
3.3. Tài liệu, tệp tin và nội dung do người dùng tạo
- Tài liệu, hình ảnh, tệp đính kèm, nội dung chat, yêu cầu hỗ trợ, bình luận, phản hồi, biểu mẫu, thông báo và các dữ liệu người dùng chủ động nhập hoặc tải lên;
- Thông tin thư mục, loại file, người upload, người được chia sẻ, trạng thái đọc/tải, quyền private/share và lịch sử truy cập tài liệu;
- Nội dung trao đổi cá nhân/nhóm trong phạm vi tính năng trò chuyện nội bộ nếu doanh nghiệp kích hoạt module này.
3.4. Dữ liệu sử dụng ứng dụng và nhật ký kỹ thuật
- Thời gian truy cập, chức năng được sử dụng, lịch sử thao tác, thay đổi trạng thái, thao tác phê duyệt và audit log;
- Thông tin thiết bị ở mức cần thiết như hệ điều hành, phiên bản ứng dụng, loại thiết bị, ngôn ngữ, múi giờ, mã lỗi, log sự cố kỹ thuật;
- Thông tin phục vụ bảo mật như địa chỉ IP, phiên đăng nhập, sự kiện đăng nhập bất thường, token thông báo đẩy và dữ liệu chống truy cập trái phép.
3.5. Dữ liệu AI, giọng nói và phản hồi người dùng
- Khi người dùng sử dụng AI Chatbot, AI Insight, mic nhập nhanh hoặc các chức năng AI nghiệp vụ, hệ thống có thể xử lý câu hỏi, nội dung nhập, phản hồi, dữ liệu liên quan được phép truy xuất và lịch sử tương tác AI;
- Nếu dùng microphone để nhập giọng nói, ứng dụng chỉ truy cập micro khi người dùng cho phép và kích hoạt thao tác ghi âm/nhập giọng nói. Dữ liệu âm thanh hoặc văn bản chuyển đổi từ giọng nói chỉ được dùng để thực hiện chức năng người dùng yêu cầu;
- Nếu hệ thống được cấu hình Local AI, dữ liệu AI có thể được xử lý trong hạ tầng nội bộ. Nếu doanh nghiệp cấu hình dịch vụ AI bên thứ ba, việc xử lý sẽ theo phạm vi cấu hình và thỏa thuận dịch vụ tương ứng.
3.6. Camera, ảnh và bộ nhớ/tệp tin trên thiết bị
- Ứng dụng có thể yêu cầu quyền camera, ảnh hoặc tệp tin để người dùng chụp ảnh, chọn ảnh, tải tài liệu, gửi tệp đính kèm, cập nhật ảnh hồ sơ, quét mã hoặc bổ sung minh chứng nghiệp vụ;
- Ứng dụng chỉ truy cập camera, ảnh hoặc tệp tin khi người dùng cấp quyền và thực hiện thao tác liên quan. Chúng tôi không tự ý truy cập, quét hoặc thu thập toàn bộ thư viện ảnh/tệp ngoài phạm vi chức năng người dùng sử dụng.
3.7. Thông báo đẩy
- Ứng dụng có thể sử dụng token thông báo đẩy để gửi thông báo về công việc, phê duyệt, cảnh báo, lịch, tài liệu, chat, yêu cầu hỗ trợ hoặc thay đổi quan trọng liên quan đến tài khoản/dịch vụ;
- Người dùng có thể tắt hoặc điều chỉnh quyền thông báo trong phần cài đặt của thiết bị.
3.8. Dữ liệu vị trí, danh bạ và thanh toán
- Theo tài liệu chức năng hiện tại, ứng dụng SSG Dashboard / SSG ERP không bắt buộc thu thập vị trí GPS liên tục và không cần truy cập danh bạ thiết bị để vận hành các module chính;
- Nếu phiên bản triển khai sau này có tính năng sử dụng vị trí, danh bạ, bản đồ hoặc đồng bộ lịch/danh bạ, ứng dụng sẽ chỉ truy cập khi người dùng cấp quyền và Chính sách bảo mật sẽ được cập nhật tương ứng;
- Các dữ liệu hóa đơn, công nợ, thanh toán trong module tài chính là dữ liệu nghiệp vụ do người dùng/doanh nghiệp nhập hoặc được đồng bộ theo cấu hình. Ứng dụng không lưu trữ đầy đủ thông tin thẻ ngân hàng của người dùng trên thiết bị hoặc trên hệ thống, trừ khi có tích hợp thanh toán được công bố riêng.
4. Mục đích sử dụng thông tin
- Cung cấp, vận hành, duy trì và cải thiện ứng dụng SSG Dashboard / SSG ERP;
- Xác thực tài khoản, quản lý phiên đăng nhập, phân quyền theo workspace, module, vai trò, hành động và phạm vi bản ghi;
- Hiển thị dashboard, KPI, cảnh báo, badge menu, lịch, công việc, tài liệu và dữ liệu nghiệp vụ theo đúng quyền người dùng;
- Hỗ trợ xử lý công việc, dự án, khách hàng, tài chính, nhân sự, kho, tài sản, EcoSave, thông báo/cảnh báo và các quy trình phê duyệt;
- Cho phép người dùng tải lên, chia sẻ, đọc/tải tài liệu và kiểm soát quyền private/share;
- Cung cấp trợ lý AI nghiệp vụ, phân tích rủi ro, nhắc việc, gợi ý dữ liệu và hỗ trợ tìm kiếm thông tin trong phạm vi được phép;
- Gửi thông báo liên quan đến tài khoản, công việc, cảnh báo, lịch, phê duyệt, tài liệu, chat hoặc thay đổi quan trọng của dịch vụ;
- Hỗ trợ người dùng, xử lý lỗi kỹ thuật, đảm bảo an toàn hệ thống, phát hiện hành vi gian lận, lạm dụng hoặc truy cập trái phép;
- Tuân thủ nghĩa vụ pháp lý, hợp đồng, kiểm toán, kế toán, bảo mật và giải quyết tranh chấp khi cần thiết.
5. Chia sẻ thông tin với bên thứ ba
Chúng tôi không bán dữ liệu cá nhân của người dùng. Dữ liệu chỉ được chia sẻ trong phạm vi cần thiết và phù hợp với mục đích vận hành ứng dụng, bao gồm:
- Với quản trị viên hoặc doanh nghiệp/tổ chức sở hữu workspace, trong phạm vi quyền quản trị, quy trình nội bộ và hợp đồng sử dụng hệ thống;
- Với nhà cung cấp hạ tầng máy chủ, lưu trữ, sao lưu, bảo mật, gửi email/SMS/thông báo đẩy, phân tích lỗi hoặc các dịch vụ kỹ thuật cần thiết để vận hành ứng dụng;
- Với nhà cung cấp dịch vụ AI, speech-to-text hoặc tích hợp bên thứ ba nếu doanh nghiệp cấu hình sử dụng các dịch vụ này;
- Với Google Play, Apple App Store hoặc dịch vụ nền tảng liên quan trong phạm vi cần thiết cho phát hành ứng dụng, thông báo đẩy, chẩn đoán lỗi hoặc tuân thủ chính sách nền tảng;
- Khi có yêu cầu hợp pháp từ cơ quan có thẩm quyền hoặc khi cần bảo vệ quyền, tài sản, an toàn của người dùng, doanh nghiệp, chúng tôi hoặc bên liên quan.
Các bên thứ ba nếu được sử dụng chỉ được phép xử lý dữ liệu theo phạm vi cần thiết để cung cấp dịch vụ, tuân thủ nghĩa vụ bảo mật và không được sử dụng dữ liệu cho mục đích ngoài phạm vi đã thỏa thuận.
6. Lưu trữ và bảo vệ dữ liệu
- Mã hóa hoặc băm mật khẩu và áp dụng cơ chế xác thực/phiên đăng nhập phù hợp;
- Kiểm soát quyền truy cập theo workspace, module, vai trò, hành động và phạm vi bản ghi;
- Phân quyền tài liệu private/share, quyền đọc/tải và lịch sử truy cập tài liệu;
- Ghi nhận audit log đối với các thao tác quan trọng như đăng nhập, thêm/sửa/xóa, phê duyệt, chia sẻ, xuất dữ liệu hoặc thay đổi cấu hình;
- Hạn chế truy cập dữ liệu cho nhân sự, hệ thống hoặc tài khoản có thẩm quyền;
- Sao lưu dữ liệu, giám sát lỗi, xử lý sự cố bảo mật và rà soát phân quyền theo nhu cầu vận hành;
- Áp dụng các biện pháp kỹ thuật và tổ chức phù hợp để giảm rủi ro truy cập trái phép, mất mát, rò rỉ, thay đổi hoặc phá hủy dữ liệu.
Tuy nhiên, không có phương thức truyền tải hoặc lưu trữ dữ liệu nào trên môi trường Internet là an toàn tuyệt đối. Chúng tôi sẽ nỗ lực trong phạm vi hợp lý để bảo vệ thông tin của người dùng và dữ liệu nghiệp vụ của doanh nghiệp.
7. Thời gian lưu trữ dữ liệu
- Dữ liệu tài khoản và dữ liệu cá nhân được lưu trữ trong thời gian cần thiết để cung cấp dịch vụ, duy trì tài khoản, đảm bảo bảo mật, hỗ trợ người dùng và tuân thủ nghĩa vụ pháp lý/hợp đồng;
- Dữ liệu nghiệp vụ như dự án, tài chính, hóa đơn, bảng lương, tài sản, kho, hợp đồng, PO, tài liệu, phê duyệt và audit log có thể được lưu giữ theo quy định nội bộ của doanh nghiệp, hợp đồng, yêu cầu kế toán, kiểm toán, pháp luật hoặc giải quyết tranh chấp;
- Khi người dùng yêu cầu xóa tài khoản hoặc dữ liệu, chúng tôi sẽ thực hiện xóa, vô hiệu hóa hoặc ẩn danh dữ liệu cá nhân theo quy trình tại phần “Yêu cầu xóa tài khoản và dữ liệu”, trừ các dữ liệu cần giữ lại theo nghĩa vụ hợp pháp hoặc vì mục đích bảo mật, kế toán, kiểm toán, chống gian lận, xử lý khiếu nại.
8. Quyền của người dùng
- Yêu cầu xem, cập nhật hoặc chỉnh sửa thông tin cá nhân không chính xác;
- Yêu cầu xóa tài khoản hoặc dữ liệu cá nhân liên quan trong phạm vi được phép;
- Rút lại quyền truy cập đã cấp cho ứng dụng như camera, ảnh/tệp, micro hoặc thông báo trong phần cài đặt thiết bị;
- Ngừng sử dụng ứng dụng bất kỳ lúc nào;
- Liên hệ với chúng tôi để khiếu nại, yêu cầu hỗ trợ hoặc đặt câu hỏi về việc xử lý dữ liệu cá nhân.
Đối với tài khoản doanh nghiệp, một số yêu cầu liên quan đến dữ liệu nghiệp vụ có thể cần xác nhận từ quản trị viên workspace hoặc doanh nghiệp/tổ chức sở hữu dữ liệu trước khi xử lý.
9. Quyền truy cập trên thiết bị
Ứng dụng có thể yêu cầu một số quyền truy cập tùy theo phiên bản và module được kích hoạt:
- Camera: dùng để chụp ảnh hồ sơ, ảnh minh chứng, quét mã hoặc thực hiện chức năng liên quan do người dùng chủ động thao tác;
- Ảnh/thư viện/tệp tin: dùng để chọn, tải lên, lưu hoặc gửi tệp đính kèm, tài liệu, hình ảnh theo thao tác của người dùng;
- Micro: dùng cho chức năng nhập giọng nói, ghi âm hoặc hỗ trợ hội thoại/gọi thoại nếu doanh nghiệp kích hoạt;
- Thông báo: dùng để gửi thông báo liên quan đến công việc, lịch, cảnh báo, phê duyệt, chat, tài liệu, hỗ trợ hoặc tài khoản;
- Mạng/Internet: dùng để đăng nhập, đồng bộ dữ liệu, tải/tải lên tài liệu, nhận thông báo và kết nối máy chủ dịch vụ.
Ứng dụng không nên yêu cầu quyền vị trí hoặc danh bạ nếu phiên bản hiện tại không sử dụng các chức năng này. Nếu sau này bổ sung các quyền nhạy cảm như vị trí, danh bạ, lịch hệ thống hoặc Bluetooth, nội dung chính sách và khai báo trên Google Play/App Store cần được cập nhật tương ứng trước khi phát hành.
10. Trẻ em
Ứng dụng SSG Dashboard / SSG ERP là phần mềm quản trị doanh nghiệp, không hướng đến trẻ em. Chúng tôi không chủ đích thu thập dữ liệu cá nhân của trẻ em. Nếu phát hiện dữ liệu trẻ em được thu thập không phù hợp với quy định hoặc không có cơ sở hợp pháp, chúng tôi sẽ thực hiện biện pháp cần thiết để xóa hoặc ẩn danh dữ liệu đó.
11. Chuyển giao, lưu trữ và xử lý dữ liệu theo cấu hình triển khai
Tùy mô hình triển khai, dữ liệu có thể được lưu trữ trên hạ tầng nội bộ của doanh nghiệp, máy chủ do SSG/SaoMaiSoft quản lý hoặc nhà cung cấp hạ tầng được ủy quyền. Nếu có sử dụng dịch vụ đám mây, thông báo đẩy, gửi email/SMS, AI hoặc tích hợp bên thứ ba, dữ liệu có thể được xử lý bởi các nhà cung cấp đó trong phạm vi cần thiết để cung cấp dịch vụ.
12. Thay đổi Chính sách bảo mật
Chúng tôi có thể cập nhật Chính sách bảo mật này để phù hợp với thay đổi của ứng dụng, yêu cầu pháp luật hoặc chính sách của nền tảng Android/iOS. Khi có thay đổi quan trọng, chúng tôi sẽ thông báo trong ứng dụng hoặc trên website công bố chính sách. Ngày cập nhật mới nhất sẽ được hiển thị ở đầu tài liệu.
13. Thông tin liên hệ
Nếu người dùng có câu hỏi, yêu cầu hoặc khiếu nại liên quan đến Chính sách bảo mật hoặc dữ liệu cá nhân, vui lòng liên hệ:
- Đơn vị phát hành trên Google Play/App Store: SaoMaiSoft;
- Đơn vị vận hành hệ thống/website công bố: SSG Việt Nam
- Email hỗ trợ: Infor@saomaisoft.com
- Website chính sách: https://ssg-vietnam.com/ssg-dashboard-privacy-policy;
- Trang yêu cầu xóa tài khoản/dữ liệu: https://ssg-vietnam.com/ssg-dashboard-delete-account.