1. Giới thiệu
Công ty TNHH Mi9 ("Mi9", "chúng tôi") vận hành nền tảng Mi9 SCRM — hệ thống quản lý quan hệ khách hàng tích hợp mạng xã hội, cho phép doanh nghiệp kết nối Zalo Official Account (Zalo OA) và Facebook Fanpage để quản lý hội thoại, chăm sóc khách hàng và tự động hóa tiếp thị.
Chính sách này giải thích rõ dữ liệu nào chúng tôi thu thập khi bạn ủy quyền kết nối Zalo OA hoặc Facebook Fanpage vào Mi9 SCRM, cách chúng tôi sử dụng và bảo vệ dữ liệu đó, cũng như quyền của bạn đối với dữ liệu cá nhân.
Bằng việc kết nối tài khoản Zalo OA hoặc Facebook Fanpage vào Mi9 SCRM, bạn xác nhận đã đọc, hiểu và đồng ý với chính sách này.
2. Dữ liệu chúng tôi thu thập
2.1 Khi kết nối Zalo Official Account
Khi bạn ủy quyền Zalo OA cho Mi9 SCRM, chúng tôi có thể truy cập các thông tin sau thông qua Zalo Open API:
- Thông tin OA: Tên, avatar, ID của Official Account.
- Danh sách người theo dõi (followers): Zalo User ID (dạng mã định danh ẩn danh của Zalo), tên hiển thị, avatar công khai.
- Lịch sử hội thoại: Tin nhắn trao đổi giữa OA và người dùng Zalo (chỉ các đoạn hội thoại liên quan đến OA bạn quản lý).
- Thông tin thẻ người theo dõi (tags): Nhãn phân loại người dùng do bạn tạo trên Zalo OA Manager.
- Thông tin đơn hàng từ Zalo Shop (nếu bật tích hợp): Mã đơn hàng, trạng thái, giá trị đơn hàng.
Lưu ý: Zalo User ID mà chúng tôi nhận là ID theo từng OA (app-scoped), không phải ID Zalo cá nhân thực tế của người dùng. Chúng tôi không thể dùng ID này để nhận dạng người dùng trên các ứng dụng khác.
2.2 Khi kết nối Facebook Fanpage
Khi bạn ủy quyền Facebook Fanpage qua Facebook Graph API, chúng tôi yêu cầu các quyền (permissions) sau và thu thập dữ liệu tương ứng:
| Quyền (Permission) | Dữ liệu thu thập | Mục đích |
|---|---|---|
| pages_manage_metadata | Thông tin cơ bản Fanpage (tên, ID, avatar, mô tả) | Hiển thị trên giao diện SCRM |
| pages_read_engagement | Bình luận bài đăng, reactions | Quản lý tương tác, trả lời bình luận |
| pages_messaging | Tin nhắn Messenger giữa Fanpage và người dùng | Quản lý hội thoại, hỗ trợ khách hàng |
| pages_manage_posts | Nội dung bài đăng (đọc) | Gắn bình luận vào bài đăng trong SCRM |
| business_management | Danh sách tài khoản quảng cáo, Business Manager | Liên kết chiến dịch quảng cáo với khách hàng trong SCRM |
| leads_retrieval | Dữ liệu Lead Ads (tên, email, SĐT – nếu người dùng đã điền form) | Tự động nhập lead vào SCRM |
Lưu ý: Chúng tôi chỉ thu thập thông tin của người dùng cuối (khách hàng của Fanpage) khi họ chủ động nhắn tin hoặc điền vào form Lead Ads. Chúng tôi không thu thập dữ liệu hành vi duyệt web hay thông tin từ tài khoản Facebook cá nhân của admin.
2.3 Thông tin tài khoản Mi9 SCRM
Ngoài dữ liệu từ Zalo/Facebook, chúng tôi cũng thu thập thông tin bạn cung cấp trực tiếp khi đăng ký sử dụng Mi9 SCRM:
- Họ tên, địa chỉ email, số điện thoại của người dùng hệ thống.
- Tên doanh nghiệp, địa chỉ, lĩnh vực kinh doanh.
- Dữ liệu nhập tay: thông tin khách hàng, ghi chú, lịch sử giao dịch.
3. Mục đích sử dụng dữ liệu
Chúng tôi sử dụng dữ liệu thu thập được cho các mục đích sau:
- Cung cấp và vận hành tính năng SCRM: đồng bộ hội thoại, phân loại khách hàng, gán nhân viên chăm sóc.
- Tự động hóa tiếp thị: gửi tin nhắn chăm sóc theo kịch bản được bạn thiết lập trước.
- Phân tích hiệu quả: báo cáo tương tác, tỉ lệ phản hồi, nguồn dữ liệu khách hàng.
- Cải thiện sản phẩm: phân tích xu hướng sử dụng ẩn danh để phát triển tính năng mới.
- Hỗ trợ kỹ thuật: điều tra và xử lý sự cố khi bạn liên hệ support.
- Tuân thủ pháp luật: lưu trữ log giao dịch theo yêu cầu pháp lý của Việt Nam.
Chúng tôi KHÔNG sử dụng dữ liệu của bạn để:
- Bán, cho thuê hoặc trao đổi dữ liệu cá nhân cho bên thứ ba vì mục đích thương mại.
- Hiển thị quảng cáo cá nhân hóa của bên thứ ba.
- Xây dựng hồ sơ cá nhân ngoài phạm vi sử dụng SCRM.
4. Chia sẻ dữ liệu với bên thứ ba
Chúng tôi chỉ chia sẻ dữ liệu trong các trường hợp hạn chế và cần thiết sau:
4.1 Nhà cung cấp dịch vụ hạ tầng
Chúng tôi sử dụng các đối tác hạ tầng đám mây (ví dụ: AWS, Google Cloud) để lưu trữ và xử lý dữ liệu. Các đối tác này bị ràng buộc bởi hợp đồng bảo mật dữ liệu nghiêm ngặt và không được phép sử dụng dữ liệu của bạn cho mục đích riêng của họ.
4.2 Yêu cầu pháp lý
Chúng tôi có thể tiết lộ dữ liệu nếu được yêu cầu bởi cơ quan nhà nước có thẩm quyền theo quy định pháp luật Việt Nam hoặc lệnh của tòa án.
4.3 Chuyển giao doanh nghiệp
Trong trường hợp sáp nhập, mua lại hoặc bán tài sản, dữ liệu có thể được chuyển giao cho bên tiếp nhận. Chúng tôi sẽ thông báo cho bạn trước khi dữ liệu được chuyển giao và chịu sự điều chỉnh của chính sách khác.
4.4 Không chia sẻ với Meta / Zalo
Dữ liệu bạn lưu trữ trên Mi9 SCRM (hồ sơ khách hàng, ghi chú, tags nội bộ) không được gửi ngược lại về Meta hay Zalo, ngoại trừ các hành động do bạn chủ động thực hiện như gửi tin nhắn, trả lời bình luận.
5. Lưu trữ và bảo mật dữ liệu
5.1 Thời gian lưu trữ
- Dữ liệu tài khoản và cấu hình SCRM: lưu trữ trong suốt thời gian sử dụng dịch vụ và tối đa 90 ngày sau khi hủy tài khoản.
- Lịch sử hội thoại: lưu trữ tối đa 24 tháng kể từ ngày tạo, có thể mở rộng theo gói dịch vụ.
- Log hệ thống: lưu tối đa 12 tháng để đảm bảo an ninh và xử lý sự cố.
- Dữ liệu Lead Ads từ Facebook: lưu trữ theo thời hạn bạn thiết lập trong SCRM, tối đa 36 tháng.
5.2 Biện pháp bảo mật
- Mã hóa dữ liệu truyền tải: TLS 1.2+ cho tất cả kết nối API.
- Mã hóa dữ liệu lưu trữ: AES-256 cho dữ liệu nhạy cảm tại rest.
- Kiểm soát truy cập: phân quyền theo vai trò (RBAC), xác thực hai yếu tố (2FA).
- Giám sát bảo mật: hệ thống phát hiện xâm nhập và cảnh báo bất thường 24/7.
- Kiểm tra định kỳ: penetration testing và audit bảo mật ít nhất 2 lần/năm.
- Sao lưu dữ liệu: backup tự động hàng ngày với khả năng phục hồi trong vòng 4 giờ.
5.3 Vị trí lưu trữ
Dữ liệu được lưu trữ trên máy chủ đặt tại Việt Nam và/hoặc khu vực Singapore (AWS ap-southeast-1). Chúng tôi cam kết tuân thủ Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân của Việt Nam.
6. Quyền của bạn
Theo Nghị định 13/2023/NĐ-CP và chính sách của Meta / Zalo, bạn có các quyền sau đối với dữ liệu cá nhân của mình:
Quyền truy cập
Yêu cầu xem toàn bộ dữ liệu cá nhân chúng tôi đang lưu trữ về bạn.
Quyền chỉnh sửa
Yêu cầu cập nhật dữ liệu không chính xác hoặc không đầy đủ.
Quyền xóa
Yêu cầu xóa dữ liệu cá nhân khi không còn cần thiết hoặc bạn rút đồng ý.
Quyền hạn chế
Yêu cầu tạm ngừng xử lý dữ liệu trong khi tranh chấp được giải quyết.
Quyền phản đối
Phản đối việc xử lý dữ liệu của bạn cho mục đích tiếp thị trực tiếp.
Quyền di chuyển
Nhận bản sao dữ liệu ở định dạng có thể đọc được (CSV, JSON) để chuyển sang dịch vụ khác.
Để thực hiện các quyền trên, vui lòng liên hệ privacy@miniai.vn. Chúng tôi sẽ phản hồi trong vòng 30 ngày làm việc.
7. Xóa dữ liệu & hủy kết nối
7.1 Hủy kết nối Zalo OA
Bạn có thể hủy kết nối Zalo OA khỏi Mi9 SCRM bất kỳ lúc nào trong phần Cài đặt → Kết nối kênh → Zalo OA. Sau khi hủy kết nối:
- Mi9 SCRM không còn nhận dữ liệu mới từ Zalo OA.
- Dữ liệu hội thoại hiện có vẫn được giữ lại theo chính sách lưu trữ, trừ khi bạn yêu cầu xóa.
- Token ủy quyền Zalo bị thu hồi ngay lập tức.
7.2 Hủy kết nối Facebook Fanpage
Bạn có thể hủy kết nối trong phần Cài đặt → Kết nối kênh → Facebook hoặc trực tiếp tại trang Facebook Business Settings → Integrations → Apps. Sau khi hủy:
- Mi9 SCRM không còn nhận dữ liệu từ Fanpage.
- Quyền truy cập Graph API bị thu hồi trong vòng 24 giờ.
- Dữ liệu đã lưu vẫn được giữ theo chính sách lưu trữ.
7.3 Yêu cầu xóa dữ liệu (Data Deletion)
Theo yêu cầu của Meta (Facebook) và Zalo, chúng tôi cung cấp cơ chế xóa dữ liệu theo hai cách:
Cách 1 – Qua trang xóa dữ liệu trực tuyến
Truy cập liên kết bên dưới, nhập địa chỉ email đăng ký và xác nhận. Chúng tôi sẽ gửi mã xác nhận và xử lý yêu cầu trong vòng 30 ngày.
https://socialcrm.vn/xoa-du-lieuCách 2 – Qua email
Gửi email đến privacy@miniai.vn với tiêu đề "Yêu cầu xóa dữ liệu – [Tên doanh nghiệp]". Kèm theo: họ tên, email đăng ký, mô tả dữ liệu cần xóa.
* Một số dữ liệu có thể được giữ lại thêm nếu cần thiết để tuân thủ nghĩa vụ pháp lý (ví dụ: hóa đơn điện tử, log giao dịch theo luật kế toán).
9. Dữ liệu của trẻ em
Mi9 SCRM là nền tảng dành cho doanh nghiệp và không được thiết kế để sử dụng bởi trẻ em dưới 16 tuổi. Chúng tôi không cố ý thu thập dữ liệu cá nhân của trẻ em. Nếu bạn phát hiện dữ liệu của trẻ em đã được thu thập một cách không có chủ đích, vui lòng liên hệ ngay để chúng tôi xóa dữ liệu đó.
10. Thay đổi chính sách
Chúng tôi có thể cập nhật chính sách này định kỳ để phản ánh thay đổi trong dịch vụ, pháp luật hoặc yêu cầu của nền tảng Zalo/Meta. Mọi thay đổi quan trọng sẽ được thông báo qua:
- Email gửi đến địa chỉ đăng ký của bạn ít nhất 15 ngày trước khi có hiệu lực.
- Thông báo nổi bật trên giao diện Mi9 SCRM.
- Cập nhật ngày "Cập nhật lần cuối" tại đầu trang này.
Việc tiếp tục sử dụng dịch vụ sau khi chính sách mới có hiệu lực được xem là bạn đã chấp thuận các thay đổi đó.
11. Liên hệ
Nếu bạn có câu hỏi, thắc mắc hoặc khiếu nại về chính sách quyền riêng tư này, vui lòng liên hệ với chúng tôi:
Chúng tôi cam kết phản hồi trong vòng 5 ngày làm việc kể từ khi nhận được yêu cầu của bạn.
