Chính sách bảo mật
Bản dịch này chỉ nhằm mục đích tham khảo. Nếu có khác biệt, bản tiếng Anh được ưu tiên áp dụng.
Cập nhật lần cuối: 10 tháng 10, 2026
1. Bên kiểm soát dữ liệu
eContract.online (“Công ty”, “chúng tôi” hoặc “của chúng tôi”) là bên kiểm soát dữ liệu đối với nền tảng eContract. Chúng tôi cam kết bảo vệ quyền riêng tư của bạn và xử lý dữ liệu của bạn theo các luật về bảo vệ dữ liệu hiện hành, bao gồm Quy định chung về bảo vệ dữ liệu của Liên minh châu Âu (EU General Data Protection Regulation – GDPR) và Đạo luật bảo vệ dữ liệu cá nhân của Singapore (Personal Data Protection Act – PDPA).
2. Dữ liệu chúng tôi thu thập
Thông tin tài khoản
Họ tên, địa chỉ email, mật khẩu (đã được băm) và tên tổ chức. Chúng tôi không thu thập thông tin thẻ thanh toán.
Nội dung hợp đồng
Tài liệu bạn tải lên, dữ liệu chữ ký, thông tin người ký và siêu dữ liệu hợp đồng.
Dữ liệu sử dụng
Dữ liệu nhật ký, địa chỉ IP, loại trình duyệt, các trang đã truy cập và số liệu thống kê về việc sử dụng tính năng.
Cookie
Cookie thiết yếu phục vụ việc xác thực và quản lý phiên làm việc. Chúng tôi không sử dụng cookie theo dõi hoặc cookie quảng cáo.
3. Cách chúng tôi sử dụng dữ liệu của bạn
- Cung cấp dịch vụ: Để cung cấp, duy trì và cải thiện nền tảng eContract
- Xác thực: Để xác minh danh tính và bảo mật tài khoản của bạn
- Liên lạc: Để gửi các thông báo liên quan đến dịch vụ, cảnh báo bảo mật và phản hồi hỗ trợ
- Phân tích: Để hiểu xu hướng sử dụng và cải thiện Dịch vụ (dữ liệu tổng hợp, không mang tính cá nhân)
- Bảo mật: Để phát hiện và ngăn chặn gian lận, lạm dụng và sự cố bảo mật
- Tuân thủ pháp luật: Để tuân thủ các luật và quy định hiện hành
4. Lưu trữ và bảo mật dữ liệu
Chúng tôi áp dụng các biện pháp bảo mật theo tiêu chuẩn ngành để bảo vệ dữ liệu của bạn:
- Tài liệu được lưu trong kho có kiểm soát truy cập; chỉ workspace của bạn và những người ký bạn mời mới mở được
- Mã hóa HTTPS (TLS) đối với dữ liệu trong quá trình truyền tải
- Khóa ký riêng được lưu ở dạng mã hóa và chỉ dịch vụ ký sử dụng
- Chứng chỉ số X.509 cho các thao tác ký
- Rà soát bảo mật mã nguồn và hạ tầng định kỳ
- Cách ly đa khách thuê (multi-tenant) — dữ liệu của mỗi workspace được phân tách về mặt logic
5. Dịch vụ bên thứ ba
Chúng tôi chỉ chia sẻ dữ liệu với các dịch vụ bên thứ ba sau đây trong phạm vi cần thiết để vận hành Dịch vụ:
- Nhà cung cấp dịch vụ email: Để gửi email giao dịch (ví dụ: lời mời ký, thông báo tài khoản)
- Hạ tầng đám mây: Để vận hành hệ thống (hosting) và lưu trữ dữ liệu
- Nhà cung cấp AI (Google Gemini): Khi bạn dùng trợ lý AI, tài liệu hoặc văn bản bạn chọn được gửi tới Gemini API của Google để tạo gợi ý. Hợp đồng không được gửi đi nếu bạn không dùng tính năng AI
Chúng tôi không bán dữ liệu cá nhân của bạn cho bất kỳ bên thứ ba nào.
6. Thời hạn lưu giữ dữ liệu
- Tài khoản đang hoạt động: Dữ liệu được lưu giữ trong suốt thời gian tài khoản của bạn còn hoạt động
- Tài khoản đã hủy: Dữ liệu được lưu giữ trong 30 ngày kể từ ngày hủy, sau đó bị xóa vĩnh viễn
- Hợp đồng đã ký: Được lưu giữ theo cài đặt workspace của bạn hoặc theo yêu cầu pháp lý hiện hành
- Nhật ký sử dụng: Được lưu giữ tối đa 12 tháng cho mục đích bảo mật và phân tích
7. Quyền của bạn (GDPR và PDPA)
Bạn có các quyền sau đây đối với dữ liệu cá nhân của mình:
- Quyền truy cập: Yêu cầu bản sao dữ liệu cá nhân mà chúng tôi đang lưu giữ về bạn
- Quyền chỉnh sửa: Yêu cầu chỉnh sửa dữ liệu không chính xác hoặc chưa đầy đủ
- Quyền xóa: Yêu cầu xóa dữ liệu cá nhân của bạn (“quyền được lãng quên”)
- Quyền di chuyển dữ liệu: Yêu cầu nhận dữ liệu của bạn ở định dạng có cấu trúc, máy có thể đọc được
- Quyền hạn chế xử lý: Yêu cầu hạn chế việc xử lý dữ liệu trong một số trường hợp nhất định
- Quyền phản đối: Phản đối việc xử lý dữ liệu dựa trên lợi ích hợp pháp
- Quyền rút lại sự đồng ý: Trong trường hợp việc xử lý dựa trên sự đồng ý, bạn có thể rút lại sự đồng ý đó vào bất kỳ lúc nào
Để thực hiện các quyền này, vui lòng liên hệ với chúng tôi qua [email protected]. Chúng tôi sẽ phản hồi trong vòng 30 ngày.
8. Chuyển dữ liệu ra nước ngoài
Dữ liệu của bạn có thể được xử lý tại các quốc gia ngoài quốc gia nơi bạn cư trú. Khi chuyển dữ liệu ra nước ngoài, chúng tôi bảo đảm áp dụng các biện pháp bảo vệ phù hợp, chẳng hạn như các Điều khoản hợp đồng tiêu chuẩn (Standard Contractual Clauses – SCCs) đã được Ủy ban châu Âu phê duyệt.
9. Quyền riêng tư của trẻ em
Dịch vụ không dành cho cá nhân dưới 16 tuổi. Chúng tôi không cố ý thu thập dữ liệu cá nhân của trẻ em. Nếu phát hiện đã thu thập dữ liệu của trẻ em, chúng tôi sẽ thực hiện các biện pháp để xóa dữ liệu đó kịp thời.
10. Thay đổi đối với Chính sách này
Chúng tôi có thể cập nhật Chính sách bảo mật này theo từng thời điểm. Chúng tôi sẽ thông báo cho bạn về những thay đổi quan trọng qua email ít nhất 30 ngày trước khi các thay đổi đó có hiệu lực. Chính sách đã cập nhật sẽ được đăng trên trang này kèm theo ngày “Cập nhật lần cuối” mới.
11. Liên hệ
Nếu bạn có bất kỳ câu hỏi nào về Chính sách bảo mật này hoặc về cách chúng tôi xử lý dữ liệu, vui lòng liên hệ với chúng tôi qua [email protected].