Chính sách Bảo mật
Cập nhật lần cuối: 20 tháng 5, 2026
1. Thu thập Thông tin
Chúng tôi áp dụng nguyên tắc tối thiểu hóa dữ liệu (Data Minimization):
- Thông tin tài khoản: Chúng tôi chỉ thu thập Địa chỉ Email, Tên Tổ chức/Doanh nghiệp (không phải thông tin cá nhân cá thể) và Mật khẩu băm.
- Thông tin liên hệ/yêu cầu báo giá: Khi bạn gửi yêu cầu tư vấn hoặc báo giá, chúng tôi thu thập tên, email, tên công ty và số điện thoại. Thông tin này chỉ được lưu trữ tạm thời trong vòng tối đa 90 ngày để phục vụ tư vấn doanh nghiệp, sau đó sẽ bị xóa hoàn toàn khỏi cơ sở dữ liệu.
- Dữ liệu đo đạc IoT: Chúng tôi tự động thu thập các chỉ số kỹ thuật như điện áp, dòng điện, công suất, nhiệt độ, độ ẩm tủ điện và độ rung từ các thiết bị IoT Gateway bạn kích hoạt. Đây là dữ liệu vận hành kỹ thuật B2B và không được phân loại là dữ liệu cá nhân.
2. Sử dụng Thông tin
Thông tin thu thập được sử dụng duy nhất cho các mục đích:
- Vận hành bảng điều khiển giám sát năng lượng thời gian thực.
- Gửi thông báo cảnh báo sự cố khẩn cấp (qua Email, Telegram, Discord, Slack, MS Teams...).
- Tự động tổng hợp và xuất báo cáo phân tích tiêu thụ năng lượng định kỳ.
- Tự động tổng hợp và xuất báo cáo vận hành thiết bị định kỳ.
- Tự động tổng hợp và xuất báo cáo chẩn đoán sự cố kỹ thuật định kỳ.
3. Lưu trữ và Bảo mật Dữ liệu
Dữ liệu được lưu trữ trên hạ tầng điện toán đám mây bảo mật. Chúng tôi mã hóa dữ liệu cá nhân nhạy cảm trong cơ sở dữ liệu và sử dụng TLS 1.2 cho dữ liệu truyền tải. Hồ sơ tài khoản bị vô hiệu hóa/xóa tạm thời (soft-delete) sẽ bị xóa vĩnh viễn (hard-delete) sau 90 ngày.
4. Quyền của Chủ thể Dữ liệu (Theo Nghị định 13/2023/NĐ-CP)
Bạn có toàn quyền kiểm soát dữ liệu cá nhân của mình bao gồm các quyền sau:
- Quyền truy cập & Xem: Xem trực tiếp thông tin hồ sơ của bạn trên trang Quản lý.
- Quyền xuất dữ liệu: Sử dụng công cụ xuất dữ liệu tại trang "Dữ liệu của tôi" để tải xuống toàn bộ dữ liệu cá nhân dưới dạng JSON.
- Quyền rút lại sự đồng ý & Xóa dữ liệu: Bạn có thể rút lại sự đồng ý xử lý dữ liệu và yêu cầu xóa tài khoản thông qua giao diện hệ thống. Hệ thống sẽ tự động tiến hành xóa vĩnh viễn dữ liệu trong vòng 90 ngày.
5. Chia sẻ với bên thứ ba
Chúng tôi cam kết không bán, cho thuê hoặc trao đổi thông tin cá nhân của bạn với bất kỳ bên thứ ba nào vì mục đích thương mại. Thông tin cá nhân của bạn chỉ được chia sẻ hoặc chuyển giao trong các trường hợp cần thiết sau:
1. Cho các đối tác cung cấp dịch vụ lưu trữ đám mây và dịch vụ thanh toán nhằm mục đích vận hành hệ thống và xử lý giao dịch của bạn.
2. Khi có yêu cầu từ các cơ quan nhà nước có thẩm quyền theo quy định của pháp luật Việt Nam.
6. DPO & Liên hệ
Chúng tôi đã chỉ định Nhân sự bảo vệ dữ liệu (DPO) nội bộ. Nếu bạn có bất kỳ câu hỏi, khiếu nại hoặc yêu cầu thực thi quyền dữ liệu nào, vui lòng liên hệ DPO của chúng tôi qua email: [email protected].