Chính sách bảo mật dữ liệu

  • Home

CHÍNH SÁCH BẢO MẬT DỮ LIỆU

Nền tảng Low-code / No-code SkeMeta
Cập nhật lần cuối: Tháng 07/2026

Chào mừng bạn đến với SkeMeta (skemeta.com). Chúng tôi cam kết bảo vệ tuyệt đối thông
tin cá nhân và dữ liệu vận hành doanh nghiệp của bạn. Chính sách bảo mật này giải thích cách SkeMeta thu thập, sử
dụng, lưu trữ và bảo vệ dữ liệu khi bạn đăng ký, dùng thử hoặc sử dụng chính thức dịch vụ của chúng tôi.

Khi bạn truy cập và đăng ký tài khoản tại SkeMeta, bạn đồng ý với các điều khoản được quy định trong Chính sách này.

1. DỮ LIỆU CHÚNG TÔI THU THẬP

Để phục vụ việc xác thực, xét duyệt bài toán và khởi tạo phân vùng làm việc (subdomain), SkeMeta
thu thập các nhóm thông tin sau:

1.1. Thông tin tài khoản & Doanh nghiệp

  • Thông tin cá nhân người quản trị: Họ và tên, Email công việc, Số điện thoại liên hệ.
  • Thông tin doanh nghiệp: Tên công ty/tổ chức, Lĩnh vực hoạt động, Tên miền phụ mong muốn
    ([subdomain].skemeta.com).
  • Mô tả bài toán vận hành: Thông tin chi tiết về quy trình, luồng dữ liệu hoặc yêu cầu
    tích hợp hệ thống do bạn cung cấp trong form đăng ký.

1.2. Dữ liệu vận hành hệ thống (Customer Data)

Dữ liệu do bạn nhập, đồng bộ qua API, hoặc thu thập từ các thiết bị/phần cứng kết nối (IoT, hệ thống POS, ERP,
CRM…) vào không gian làm việc riêng của bạn. SkeMeta đóng vai trò là Bên xử lý dữ liệu (Data
Processor)
đối với nhóm dữ liệu này và hoàn toàn không sở hữu hay tự ý khai thác dữ liệu nghiệp vụ của
bạn.

1.3. Dữ liệu kỹ thuật & Nhật ký truy cập (System Logs)

Địa chỉ IP, loại trình duyệt, hệ điều hành, thời gian truy cập, các thao tác cấu hình Node/Workflow và nhật ký
lỗi hệ thống (nhằm mục đích tối ưu hiệu năng và phát hiện sự cố khẩn cấp).

2. MỤC ĐÍCH SỬ DỤNG THÔNG TIN

  1. Thẩm định & Khởi tạo Hạ tầng: Đội ngũ kỹ sư giải pháp đánh giá mô tả bài toán để
    cấu hình đúng bộ Node tính năng và cấp phát phân vùng máy chủ độc lập cho bạn.
  2. Cung cấp & Duy trì Dịch vụ: Bàn giao tài khoản quản trị Admin, kích hoạt môi trường
    Sandbox/Production và đảm bảo hệ thống vận hành liên tục.
  3. Hỗ trợ Kỹ thuật & Chăm sóc Khách hàng: Liên hệ xác nhận, hướng dẫn triển khai
    workflow hoặc giải quyết sự cố kỹ thuật trong quá trình vận hành.
  4. Bảo mật & Phòng chống Spam/Phá hoại: Kiểm duyệt danh tính để ngăn chặn hành vi tạo
    tài khoản rác, tấn công từ chối dịch vụ (DDoS) hoặc truy cập trái phép.
  5. Thông báo Hệ thống: Gửi cập nhật tính năng mới, lịch bảo trì định kỳ hoặc thay đổi
    trong chính sách dịch vụ.

3. KIẾN TRÚC BẢO MẬT & PHÂN VÙNG DỮ LIỆU (TENANT ISOLATION)

Khác với các nền tảng dùng chung hạ tầng (Shared Infrastructure), SkeMeta áp dụng mô hình bảo mật cấp doanh
nghiệp:

  • Độc lập phân vùng (Multi-Tenancy Isolation): Mỗi tài khoản doanh nghiệp khi đăng ký
    thành công sẽ được khởi tạo một không gian cơ sở dữ liệu và hạ tầng tính toán riêng biệt tại địa chỉ
    [subdomain].skemeta.com. Dữ liệu của Doanh nghiệp A hoàn toàn cách ly với Doanh nghiệp
    B.
  • Mã hóa dữ liệu:
    • Mã hóa đường truyền (In-Transit): 100% kết nối giữa người dùng và hệ thống được mã
      hóa qua chuẩn SSL/TLS.
    • Mã hóa lưu trữ (At-Rest): Dữ liệu nhạy cảm, mật khẩu và khóa xác thực API được mã
      hóa theo tiêu chuẩn AES-256.
  • Môi trường Thử nghiệm (Sandbox): SkeMeta cung cấp không gian Sandbox riêng để bạn
    thoải mái thử nghiệm logic luồng công việc trước khi triển khai chính thức (Go-Live) mà không làm
    ảnh hưởng tới dữ liệu Production.

4. QUYỀN CHIA SẺ VÀ TIẾT LỘ THÔNG TIN

SkeMeta CAM KẾT KHÔNG bán, cho thuê hoặc thương mại hóa thông tin cá nhân hay dữ liệu nghiệp vụ
của bạn cho bất kỳ bên thứ ba nào. Chúng tôi chỉ chia sẻ thông tin trong các trường hợp ngoại lệ sau:

  • Nhà cung cấp hạ tầng Đám mây (Cloud Infrastructure Providers): Các đơn vị lưu trữ máy
    chủ đạt tiêu chuẩn quốc tế (như AWS, Google Cloud, Azure…) để duy trì thời gian hoạt động (Uptime) cho
    hệ thống. Các bên này bị ràng buộc bởi hợp đồng bảo mật nghiêm ngặt.
  • Yêu cầu Pháp lý: Khi có yêu cầu bằng văn bản từ các cơ quan quản lý nhà nước hoặc cơ
    quan thực thi pháp luật có thẩm quyền theo quy định của pháp luật hiện hành.

5. QUYỀN CỦA NGƯỜI DÙNG ĐỐI VỚI DỮ LIỆU

Bạn nắm toàn quyền kiểm soát dữ liệu của mình trên nền tảng SkeMeta:

  • Quyền Truy cập & Chỉnh sửa: Bạn có thể tự do chỉnh sửa thông tin cá nhân, cấu hình
    không gian làm việc và phân quyền nhân viên trong bảng điều khiển Admin.
  • Quyền Trích xuất Dữ liệu (Data Export): Bạn có thể xuất toàn bộ dữ liệu cấu hình, bản
    ghi hệ thống hoặc cơ sở dữ liệu của mình ra các định dạng chuẩn (JSON, CSV, SQL) bất kỳ lúc nào.
  • Quyền Xóa bỏ Dữ liệu (Right to be Forgotten): Khi bạn chấm dứt sử dụng dịch vụ hoặc hết
    hạn dùng thử mà không gia hạn, bạn có quyền yêu cầu hủy bỏ hoàn toàn phân vùng Subdomain và xóa vĩnh
    viễn toàn bộ dữ liệu liên quan khỏi máy chủ của SkeMeta.

6. LƯU TRỮ VÀ THỜI GIAN GIỮ BẢO MẬT DỮ LIỆU

  • Dữ liệu Dùng thử (Free Trial): Sau khi hết hạn 14 ngày dùng thử, nếu tài khoản không
    được chuyển đổi sang gói chính thức hoặc không có yêu cầu gia hạn, hệ thống sẽ lưu trữ trạng thái đóng
    băng (Freeze) trong vòng 30 ngày trước khi tự động hủy phân vùng dữ liệu để giải phóng
    tài nguyên.
  • Dữ liệu Tài khoản Chính thức: Được lưu trữ liên tục trong suốt thời hạn hợp đồng dịch
    vụ còn hiệu lực.

7. THAY ĐỔI CHÍNH SÁCH BẢO MẬT

SkeMeta có thể cập nhật Chính sách bảo mật này theo thời gian để phản ánh các thay đổi về công nghệ, pháp lý
hoặc quy trình vận hành. Mọi thay đổi quan trọng sẽ được thông báo qua Email quản trị của bạn hoặc hiển thị nổi
bật trên trang chủ trước khi chính thức áp dụng.

8. THÔNG TIN LIÊN HỆ BẢO MẬT

Nếu bạn có bất kỳ câu hỏi, góp ý hoặc yêu cầu hỗ trợ nào liên quan đến An toàn thông tin & Bảo mật dữ liệu,
vui lòng liên hệ với Đội ngũ Kỹ sư Giải pháp của chúng tôi:

Nền tảng Low-code SkeMeta

Email Chuyên trách Bảo mật: privacy@skemeta.com

Website: https://skemeta.com