Chính sách bảo mật

Chính sách này mô tả cách ByteTech Co., Ltd. lưu trữ, xử lý, bảo vệ và quản lý dữ liệu trong quá trình cung cấp các dịch vụ thuộc nền tảng PangoCDP.

Đây là bản chính sách vận hành được xây dựng theo mô hình dịch vụ hiện tại của PangoCDP. ByteTech nên thực hiện rà soát pháp lý trước khi công bố chính thức hoặc áp dụng cho từng thị trường, hợp đồng và nhóm dữ liệu cụ thể.

1. Giới thiệu và phạm vi áp dụng

Chính sách bảo mật này mô tả cách ByteTech Co., Ltd. (“ByteTech”, “chúng tôi”) lưu trữ, xử lý và bảo vệ dữ liệu khi khách hàng sử dụng các dịch vụ thuộc nền tảng PangoCDP.

PangoCDP là nền tảng Customer Data Platform (CDP) dành cho doanh nghiệp, được phát triển và vận hành bởi ByteTech nhằm hỗ trợ khách hàng lưu trữ, quản lý, hợp nhất, phân tích và khai thác dữ liệu khách hàng theo nhu cầu và cấu hình của từng tổ chức.

Chính sách này áp dụng cho các dịch vụ PangoCDP được cung cấp thông qua:

2. Vai trò và trách nhiệm đối với dữ liệu

PangoCDP không sở hữu dữ liệu do khách hàng lưu trữ trên hệ thống.  ByteTech lưu trữ và xử lý dữ liệu trong phạm vi dịch vụ, cấu hình và sự ủy quyền của khách hàng.

Khách hàng sử dụng PangoCDP là đơn vị quyết định:

Khách hàng chịu trách nhiệm:

ByteTech không tự quyết định mục đích kinh doanh của dữ liệu khách hàng và không sử dụng dữ liệu khách hàng cho mục đích độc lập ngoài phạm vi cung cấp, bảo vệ, duy trì và hỗ trợ dịch vụ PangoCDP, trừ trường hợp được khách hàng cho phép hoặc pháp luật yêu cầu.

3. Các loại dữ liệu được xử lý trên PangoCDP

Phạm vi dữ liệu thực tế phụ thuộc vào sản phẩm, module, nguồn dữ liệu, quyền truy cập và cấu hình do từng khách hàng lựa chọn.

3.1. Thông tin tài khoản và tổ chức

3.2. Dữ liệu khách hàng do tổ chức đưa vào hệ thống

3.3. Dữ liệu từ nền tảng và hệ thống được kết nối

Các nguồn kết nối có thể bao gồm:

Tùy theo quyền truy cập và chức năng được kích hoạt, dữ liệu từ các nền tảng được kết nối có thể bao gồm thông tin tài khoản hoặc tài nguyên, thông tin tương tác, biểu mẫu, lead, sự kiện, tin nhắn, bình luận, dữ liệu phân tích và metadata liên quan.

3.4. Thông tin kết nối

3.5. Thông tin xác thực và cấp quyền

Thông tin xác thực chỉ được sử dụng để thực hiện các chức năng đã được khách hàng cấp quyền hoặc cấu hình.

3.6. Thông tin vận hành, bảo mật và sử dụng dịch vụ

4. Mục đích xử lý dữ liệu

ByteTech lưu trữ và xử lý dữ liệu nhằm:

5. Kết nối tới nền tảng và hệ thống bên thứ ba

PangoCDP chỉ truy cập và xử lý dữ liệu từ nền tảng bên thứ ba khi khách hàng:

ByteTech không tự mở rộng phạm vi truy cập ngoài các quyền được cấp. Khách hàng có thể thu hồi quyền tại PangoCDP hoặc tại nền tảng tương ứng. Việc thu hồi quyền có thể làm một phần hoặc toàn bộ chức năng tích hợp ngừng hoạt động.

6. Mini App, biểu mẫu và mã theo dõi

PangoCDP có thể cung cấp template, công cụ cấu hình, SDK, mã theo dõi, biểu mẫu hoặc thành phần kỹ thuật để khách hàng triển khai trên kênh của mình.

6.1. Zalo Mini App và biểu mẫu

Trường hợp khách hàng sử dụng template của PangoCDP để tạo Zalo Mini App hoặc biểu mẫu, mỗi Mini App hoặc biểu mẫu được tạo và vận hành cho khách hàng tương ứng, đồng thời phải tuân theo quy trình phê duyệt của Zalo và các yêu cầu liên quan của nền tảng.

6.2. Website Tracking, SDK và Event Tracking

Khi khách hàng triển khai mã theo dõi hoặc SDK trên website, ứng dụng hoặc kênh do khách hàng quản lý, khách hàng chịu trách nhiệm:

PangoCDP lưu trữ và xử lý dữ liệu phát sinh từ các công cụ này theo cấu hình và phạm vi ủy quyền của khách hàng.

7. Lưu trữ và thời hạn lưu giữ dữ liệu

Dữ liệu được lưu giữ trong thời gian cần thiết để cung cấp dịch vụ, đáp ứng cấu hình của khách hàng, thực hiện hợp đồng, bảo đảm an toàn hệ thống và tuân thủ yêu cầu pháp lý áp dụng.

Thời hạn lưu giữ có thể phụ thuộc vào:

Token hoặc thông tin xác thực đã hết hạn, bị thu hồi, không hợp lệ hoặc không còn cần thiết sẽ được vô hiệu hóa, thay thế hoặc xóa theo quy trình vận hành và bảo mật của PangoCDP.

Khi kết nối bị ngắt, PangoCDP sẽ ngừng nhận dữ liệu mới từ kết nối đó. Dữ liệu đã được lưu trữ trước thời điểm ngắt kết nối được quản lý theo cấu hình retention, yêu cầu xóa dữ liệu, hợp đồng và nghĩa vụ pháp lý áp dụng.

8. Hạ tầng lưu trữ và trung tâm dữ liệu

PangoCDP được triển khai trên hạ tầng điện toán đám mây do ByteTech quản lý và vận hành.

Tại thời điểm công bố chính sách này, hạ tầng được sử dụng bao gồm:

Dữ liệu của từng khách hàng có thể được lưu trữ và xử lý tại một hoặc nhiều trung tâm dữ liệu tùy thuộc vào kiến trúc triển khai, gói dịch vụ, yêu cầu kỹ thuật và thỏa thuận áp dụng.

ByteTech có thể bổ sung hoặc thay đổi nhà cung cấp hạ tầng hoặc địa điểm triển khai để đáp ứng yêu cầu về hiệu năng, khả năng sẵn sàng, bảo mật hoặc tuân thủ. Các thay đổi quan trọng ảnh hưởng đáng kể đến phạm vi xử lý dữ liệu sẽ được thông báo hoặc cập nhật theo thỏa thuận và quy định áp dụng.

9. Chuyển dữ liệu xuyên biên giới

Do PangoCDP có hạ tầng tại Việt Nam và Singapore, dữ liệu có thể được lưu trữ, sao lưu, truyền tải hoặc xử lý ngoài quốc gia nơi khách hàng hoặc người dùng cuối đang hiện diện.

Khách hàng chịu trách nhiệm xác định liệu việc sử dụng cấu hình hoặc trung tâm dữ liệu tương ứng có phù hợp với nghĩa vụ pháp lý của khách hàng hay không. ByteTech sẽ áp dụng các biện pháp kỹ thuật, tổ chức và hợp đồng phù hợp trong phạm vi dịch vụ và thỏa thuận với khách hàng nhằm bảo vệ dữ liệu khi có hoạt động xử lý xuyên biên giới.

Trường hợp cần thiết, các yêu cầu cụ thể về địa điểm lưu trữ, chuyển dữ liệu, DPA, điều khoản hợp đồng hoặc cơ chế bảo vệ bổ sung sẽ được quy định trong hợp đồng hoặc tài liệu riêng giữa ByteTech và khách hàng.

10. Chia sẻ dữ liệu và nhà cung cấp dịch vụ hỗ trợ

ByteTech không bán dữ liệu của khách hàng.

Dữ liệu có thể được cung cấp hoặc cho phép truy cập trong các trường hợp:

Các nhà cung cấp hỗ trợ chỉ được phép xử lý dữ liệu trong phạm vi cần thiết để cung cấp dịch vụ cho ByteTech và phải tuân theo nghĩa vụ bảo mật phù hợp.

11. Bảo mật dữ liệu

ByteTech áp dụng các biện pháp kỹ thuật và tổ chức phù hợp với phạm vi dịch vụ, loại dữ liệu và mức độ rủi ro, bao gồm:

Không có phương thức truyền tải hoặc lưu trữ điện tử nào có thể bảo đảm an toàn tuyệt đối. ByteTech duy trì và cải tiến các biện pháp phù hợp nhằm giảm thiểu rủi ro truy cập, sử dụng, thay đổi, tiết lộ hoặc mất dữ liệu trái phép.

12. Thông báo và xử lý sự cố bảo mật dữ liệu

Khi phát hiện sự cố bảo mật có khả năng ảnh hưởng đến dữ liệu của khách hàng, ByteTech sẽ thực hiện các hoạt động phù hợp với mức độ và phạm vi sự cố, bao gồm:

13. Quyền và yêu cầu của khách hàng

Trong phạm vi dịch vụ, hợp đồng và quy định áp dụng, khách hàng có thể:

Trường hợp ByteTech nhận được yêu cầu trực tiếp từ người dùng cuối liên quan đến dữ liệu do một khách hàng kiểm soát, ByteTech có thể chuyển yêu cầu đó đến khách hàng tương ứng hoặc hướng dẫn người yêu cầu liên hệ với tổ chức đã thu thập dữ liệu, trừ khi pháp luật yêu cầu ByteTech xử lý trực tiếp.

14. Yêu cầu xóa dữ liệu

Việc xóa dữ liệu được thực hiện theo yêu cầu hợp lệ của khách hàng, chức năng được cung cấp trên PangoCDP, điều khoản hợp đồng và quy định pháp luật áp dụng.

Quy trình xác minh, phạm vi dữ liệu, thời gian xử lý và các trường hợp dữ liệu cần tiếp tục được lưu giữ sẽ được mô tả tại:

Data Deletion Instructions for PangoCDP Services

URL: https://pangocdp.com/data-deletion

15. Chính sách của nền tảng và dịch vụ bên thứ ba

Facebook, Instagram, TikTok, Zalo, Viber, Google và các nền tảng khác có chính sách riêng về dữ liệu, quyền truy cập, thời hạn token, API và nội dung. Khách hàng chịu trách nhiệm tuân thủ các điều khoản và chính sách áp dụng của nền tảng mà mình kết nối.

Việc nền tảng bên thứ ba thay đổi, giới hạn hoặc thu hồi API, quyền truy cập hoặc chức năng có thể làm thay đổi hoặc gián đoạn một phần dịch vụ PangoCDP. ByteTech không kiểm soát và không chịu trách nhiệm đối với hoạt động xử lý dữ liệu độc lập của các nền tảng bên thứ ba.

16. Thay đổi Chính sách bảo mật

ByteTech có thể cập nhật Chính sách bảo mật này để phản ánh thay đổi của dịch vụ, hạ tầng, yêu cầu bảo mật, hợp đồng hoặc quy định pháp luật.

Phiên bản mới nhất sẽ được công bố trên website hoặc tên miền dịch vụ của PangoCDP, kèm ngày cập nhật. Trường hợp thay đổi có ảnh hưởng đáng kể đến cách xử lý dữ liệu, ByteTech có thể thông báo cho khách hàng qua email, hệ thống hoặc kênh liên hệ phù hợp.

17. Thông tin liên hệ

Mọi câu hỏi hoặc yêu cầu liên quan đến Chính sách bảo mật và dữ liệu trên PangoCDP có thể được gửi đến:

Đơn vị vận hành: ByteTech Co., Ltd.

Sản phẩm: PangoCDP

Website: https://pangocdp.com

Email hỗ trợ: hi@bytetech.io

© 2016–2026 ByteTech Co., Ltd. · PangoCDP Platform