Chính sách bảo mật và xử lý dữ liệu cá nhân
Áp dụng từ ngày 06/10/2026.
1. Bên kiểm soát dữ liệu
- Bên cung cấp
- Nhà cung cấp dịch vụ OIA
- Mã số thuế
- Địa chỉ
- Người đại diện
- Liên hệ
Chính sách này áp dụng cho trang chủ, form đăng ký dùng thử, form đặt mua, bản dùng thử và ứng dụng OIA.
2. Dữ liệu được thu thập
- Đăng ký dùng thử: tên công ty, họ tên người liên hệ, email, số điện thoại, số người trong phòng Kiểm toán nội bộ, nội dung nhu cầu (nếu bạn nhập) và thời điểm bạn đồng ý. Địa chỉ IP chỉ được lưu dưới dạng mã băm để chống gửi tự động.
- Đặt mua: các thông tin trên cùng mã số thuế (nếu có), gói, số tiền, mã đơn hàng, kết quả và mã giao dịch do MoMo gửi về. OIA không nhận thông tin thẻ, tài khoản ngân hàng hay ví.
- Tài khoản OIA: tên hiển thị, Login ID hoặc email, mật khẩu (chỉ lưu dạng băm, không ai đọc được), thời điểm đăng nhập và các thay đổi quyền truy cập.
- Hỗ trợ: nội dung bạn gửi qua nút Hỗ trợ và thông tin kỹ thuật tối thiểu để xử lý.
- Dữ liệu audit (kết quả, Finding, ảnh Evidence, tài liệu) do tổ chức khách hàng nhập: thuộc tổ chức đó, là bên kiểm soát dữ liệu. Bên cung cấp chỉ xử lý thay mặt khách hàng theo hợp đồng và thoả thuận xử lý dữ liệu.
3. Mục đích
Liên hệ và cấp bản dùng thử; xử lý đơn hàng, xuất hoá đơn, cấp license; vận hành, bảo vệ và hỗ trợ ứng dụng; gửi email cần thiết (xác nhận đăng ký, thông báo license, khôi phục tài khoản). Dữ liệu không được bán hay chia sẻ cho bên thứ ba vì mục đích quảng cáo.
4. Nơi lưu
- Khách hàng chính thức (gói Standard, Professional): máy chủ đặt tại Việt Nam.
- Bản dùng thử, yêu cầu dùng thử, đơn hàng và phiếu hỗ trợ: hạ tầng Cloudflare, khu vực châu Á – Thái Bình Dương.
- Email được gửi qua Cloudflare Email Service; thanh toán qua MoMo.
5. Thời gian lưu
- Yêu cầu dùng thử: tới khi không còn cần cho mục đích trên, hoặc khi bạn yêu cầu xoá.
- Bản dùng thử: xoá 30 ngày sau khi kết thúc nếu không chuyển sang gói trả phí.
- Đơn hàng và hoá đơn: theo thời hạn lưu chứng từ của pháp luật kế toán, thuế.
- Tài khoản và dữ liệu của khách hàng chính thức: theo hợp đồng; sau khi chấm dứt được xoá như Điều khoản dịch vụ mục 9.
6. Bảo mật
Kết nối mã hoá HTTPS; mật khẩu lưu dạng băm; tự khoá tài khoản khi nhập sai nhiều lần; phân quyền theo vai trò; nhật ký truy cập; sao lưu. Khi xảy ra sự cố lộ lọt dữ liệu cá nhân, bên cung cấp thông báo cho cơ quan có thẩm quyền và khách hàng bị ảnh hưởng theo thời hạn pháp luật quy định.
7. Cookie và lưu trữ trên trình duyệt
Trang chủ không dùng cookie quảng cáo hay công cụ theo dõi của bên thứ ba. Trình duyệt chỉ lưu Login ID bản dùng thử của bạn (để hiện nút Đăng nhập), phiên đăng nhập và dữ liệu làm việc offline của ứng dụng trên chính thiết bị đó.
8. Quyền của bạn
Bạn có quyền được biết, đồng ý hoặc rút lại sự đồng ý, xem, chỉnh sửa, yêu cầu xoá, hạn chế hoặc phản đối việc xử lý dữ liệu của mình, và khiếu nại. Hãy liên hệ bên kiểm soát dữ liệu theo thông tin ở mục 1; yêu cầu được trả lời trong thời hạn pháp luật quy định. Với dữ liệu audit của tổ chức bạn, hãy liên hệ Admin OIA của tổ chức.
9. Thay đổi chính sách
Thay đổi được đăng trên trang này kèm ngày áp dụng.