CHÍNH SÁCH BẢO MẬT DỮ LIỆU
Chào mừng bạn đến với SkeMeta (skemeta.com). Chúng tôi cam kết bảo vệ tuyệt đối thông
tin cá nhân và dữ liệu vận hành doanh nghiệp của bạn. Chính sách bảo mật này giải thích cách SkeMeta thu thập, sử
dụng, lưu trữ và bảo vệ dữ liệu khi bạn đăng ký, dùng thử hoặc sử dụng chính thức dịch vụ của chúng tôi.
Khi bạn truy cập và đăng ký tài khoản tại SkeMeta, bạn đồng ý với các điều khoản được quy định trong Chính sách này.
1. DỮ LIỆU CHÚNG TÔI THU THẬP
Để phục vụ việc xác thực, xét duyệt bài toán và khởi tạo phân vùng làm việc (subdomain), SkeMeta
thu thập các nhóm thông tin sau:
1.1. Thông tin tài khoản & Doanh nghiệp
- Thông tin cá nhân người quản trị: Họ và tên, Email công việc, Số điện thoại liên hệ.
- Thông tin doanh nghiệp: Tên công ty/tổ chức, Lĩnh vực hoạt động, Tên miền phụ mong muốn
([subdomain].skemeta.com). - Mô tả bài toán vận hành: Thông tin chi tiết về quy trình, luồng dữ liệu hoặc yêu cầu
tích hợp hệ thống do bạn cung cấp trong form đăng ký.
1.2. Dữ liệu vận hành hệ thống (Customer Data)
Dữ liệu do bạn nhập, đồng bộ qua API, hoặc thu thập từ các thiết bị/phần cứng kết nối (IoT, hệ thống POS, ERP,
CRM…) vào không gian làm việc riêng của bạn. SkeMeta đóng vai trò là Bên xử lý dữ liệu (Data
Processor) đối với nhóm dữ liệu này và hoàn toàn không sở hữu hay tự ý khai thác dữ liệu nghiệp vụ của
bạn.
1.3. Dữ liệu kỹ thuật & Nhật ký truy cập (System Logs)
Địa chỉ IP, loại trình duyệt, hệ điều hành, thời gian truy cập, các thao tác cấu hình Node/Workflow và nhật ký
lỗi hệ thống (nhằm mục đích tối ưu hiệu năng và phát hiện sự cố khẩn cấp).
2. MỤC ĐÍCH SỬ DỤNG THÔNG TIN
- Thẩm định & Khởi tạo Hạ tầng: Đội ngũ kỹ sư giải pháp đánh giá mô tả bài toán để
cấu hình đúng bộ Node tính năng và cấp phát phân vùng máy chủ độc lập cho bạn. - Cung cấp & Duy trì Dịch vụ: Bàn giao tài khoản quản trị Admin, kích hoạt môi trường
Sandbox/Production và đảm bảo hệ thống vận hành liên tục. - Hỗ trợ Kỹ thuật & Chăm sóc Khách hàng: Liên hệ xác nhận, hướng dẫn triển khai
workflow hoặc giải quyết sự cố kỹ thuật trong quá trình vận hành. - Bảo mật & Phòng chống Spam/Phá hoại: Kiểm duyệt danh tính để ngăn chặn hành vi tạo
tài khoản rác, tấn công từ chối dịch vụ (DDoS) hoặc truy cập trái phép. - Thông báo Hệ thống: Gửi cập nhật tính năng mới, lịch bảo trì định kỳ hoặc thay đổi
trong chính sách dịch vụ.
3. KIẾN TRÚC BẢO MẬT & PHÂN VÙNG DỮ LIỆU (TENANT ISOLATION)
Khác với các nền tảng dùng chung hạ tầng (Shared Infrastructure), SkeMeta áp dụng mô hình bảo mật cấp doanh
nghiệp:
- Độc lập phân vùng (Multi-Tenancy Isolation): Mỗi tài khoản doanh nghiệp khi đăng ký
thành công sẽ được khởi tạo một không gian cơ sở dữ liệu và hạ tầng tính toán riêng biệt tại địa chỉ
[subdomain].skemeta.com. Dữ liệu của Doanh nghiệp A hoàn toàn cách ly với Doanh nghiệp
B. - Mã hóa dữ liệu:
- Mã hóa đường truyền (In-Transit): 100% kết nối giữa người dùng và hệ thống được mã
hóa qua chuẩn SSL/TLS. - Mã hóa lưu trữ (At-Rest): Dữ liệu nhạy cảm, mật khẩu và khóa xác thực API được mã
hóa theo tiêu chuẩn AES-256.
- Mã hóa đường truyền (In-Transit): 100% kết nối giữa người dùng và hệ thống được mã
- Môi trường Thử nghiệm (Sandbox): SkeMeta cung cấp không gian Sandbox riêng để bạn
thoải mái thử nghiệm logic luồng công việc trước khi triển khai chính thức (Go-Live) mà không làm
ảnh hưởng tới dữ liệu Production.
4. QUYỀN CHIA SẺ VÀ TIẾT LỘ THÔNG TIN
SkeMeta CAM KẾT KHÔNG bán, cho thuê hoặc thương mại hóa thông tin cá nhân hay dữ liệu nghiệp vụ
của bạn cho bất kỳ bên thứ ba nào. Chúng tôi chỉ chia sẻ thông tin trong các trường hợp ngoại lệ sau:
- Nhà cung cấp hạ tầng Đám mây (Cloud Infrastructure Providers): Các đơn vị lưu trữ máy
chủ đạt tiêu chuẩn quốc tế (như AWS, Google Cloud, Azure…) để duy trì thời gian hoạt động (Uptime) cho
hệ thống. Các bên này bị ràng buộc bởi hợp đồng bảo mật nghiêm ngặt. - Yêu cầu Pháp lý: Khi có yêu cầu bằng văn bản từ các cơ quan quản lý nhà nước hoặc cơ
quan thực thi pháp luật có thẩm quyền theo quy định của pháp luật hiện hành.
5. QUYỀN CỦA NGƯỜI DÙNG ĐỐI VỚI DỮ LIỆU
Bạn nắm toàn quyền kiểm soát dữ liệu của mình trên nền tảng SkeMeta:
- Quyền Truy cập & Chỉnh sửa: Bạn có thể tự do chỉnh sửa thông tin cá nhân, cấu hình
không gian làm việc và phân quyền nhân viên trong bảng điều khiển Admin. - Quyền Trích xuất Dữ liệu (Data Export): Bạn có thể xuất toàn bộ dữ liệu cấu hình, bản
ghi hệ thống hoặc cơ sở dữ liệu của mình ra các định dạng chuẩn (JSON, CSV, SQL) bất kỳ lúc nào. - Quyền Xóa bỏ Dữ liệu (Right to be Forgotten): Khi bạn chấm dứt sử dụng dịch vụ hoặc hết
hạn dùng thử mà không gia hạn, bạn có quyền yêu cầu hủy bỏ hoàn toàn phân vùng Subdomain và xóa vĩnh
viễn toàn bộ dữ liệu liên quan khỏi máy chủ của SkeMeta.
6. LƯU TRỮ VÀ THỜI GIAN GIỮ BẢO MẬT DỮ LIỆU
- Dữ liệu Dùng thử (Free Trial): Sau khi hết hạn 14 ngày dùng thử, nếu tài khoản không
được chuyển đổi sang gói chính thức hoặc không có yêu cầu gia hạn, hệ thống sẽ lưu trữ trạng thái đóng
băng (Freeze) trong vòng 30 ngày trước khi tự động hủy phân vùng dữ liệu để giải phóng
tài nguyên. - Dữ liệu Tài khoản Chính thức: Được lưu trữ liên tục trong suốt thời hạn hợp đồng dịch
vụ còn hiệu lực.
7. THAY ĐỔI CHÍNH SÁCH BẢO MẬT
SkeMeta có thể cập nhật Chính sách bảo mật này theo thời gian để phản ánh các thay đổi về công nghệ, pháp lý
hoặc quy trình vận hành. Mọi thay đổi quan trọng sẽ được thông báo qua Email quản trị của bạn hoặc hiển thị nổi
bật trên trang chủ trước khi chính thức áp dụng.
8. THÔNG TIN LIÊN HỆ BẢO MẬT
Nếu bạn có bất kỳ câu hỏi, góp ý hoặc yêu cầu hỗ trợ nào liên quan đến An toàn thông tin & Bảo mật dữ liệu,
vui lòng liên hệ với Đội ngũ Kỹ sư Giải pháp của chúng tôi:
Nền tảng Low-code SkeMeta
Email Chuyên trách Bảo mật: privacy@skemeta.com
Website: https://skemeta.com