CHÍNH SÁCH BẢO MẬT
Thông tin đơn vị vận hành website
Tên doanh nghiệp: Công ty Cổ phần Aegis AI Solutions
Tên giao dịch: Aegis AI Solutions JSC
Địa chỉ trụ sở: Số 26, Đường 39, Khu đô thị Vạn Phúc, Phường Hiệp Bình, Tp. Hồ Chí Minh
Mã số doanh nghiệp/Mã số thuế: 0 3 1 9 5 7 9 4 6 2
Điện thoại: 0904 129 159/ 0905 788 257
Email: info@aegisai.vn
Website: https://aegisai.vn
1. Giới thiệu
Aegis AI Solutions JSC, sau đây gọi là “Aegis AI”, “chúng tôi” hoặc “Công ty”, tôn trọng quyền riêng tư và cam kết bảo vệ dữ liệu cá nhân của khách hàng, đối tác, người dùng và khách truy cập website.
Chính sách bảo mật này giải thích cách chúng tôi thu thập, sử dụng, lưu trữ, chia sẻ và bảo vệ thông tin khi người dùng:
Truy cập website aegisai.vn;
Điền biểu mẫu liên hệ hoặc yêu cầu tư vấn;
Đăng ký nhận thông tin;
Trao đổi với Aegis AI qua email, điện thoại hoặc các kênh trực tuyến;
Sử dụng sản phẩm, phần mềm, dashboard hoặc dịch vụ của Aegis AI;
Tham gia khảo sát, thử nghiệm, triển khai hoặc hỗ trợ kỹ thuật;
Tương tác với các nội dung, tài liệu và chức năng trên website.
Bằng việc truy cập hoặc sử dụng website, người dùng xác nhận đã đọc và hiểu nội dung của Chính sách bảo mật này.
2. Phạm vi áp dụng
Chính sách này áp dụng đối với dữ liệu được thu thập và xử lý thông qua:
Website: aegisai.vn;
Biểu mẫu liên hệ và yêu cầu tư vấn;
Email, điện thoại và các kênh hỗ trợ;
Hệ thống quản lý khách hàng;
Dashboard và nền tảng phần mềm của Aegis AI;
Ứng dụng, API và hệ thống tích hợp;
Hoạt động khảo sát, triển khai, bảo trì và hỗ trợ;
Các chương trình giới thiệu sản phẩm, sự kiện hoặc hoạt động tiếp thị;
Cookie và công nghệ tương tự trên website.
Đối với các dự án triển khai cho doanh nghiệp, nhà máy, tòa nhà, khu dân cư hoặc cơ quan quản lý, việc xử lý dữ liệu có thể được quy định chi tiết hơn trong hợp đồng, phụ lục kỹ thuật, thỏa thuận bảo mật hoặc thỏa thuận xử lý dữ liệu riêng.
3. Đơn vị kiểm soát và xử lý dữ liệu
Tùy theo từng trường hợp, Aegis AI có thể đóng vai trò:
Đơn vị quyết định mục đích và phương thức xử lý dữ liệu;
Đơn vị xử lý dữ liệu theo yêu cầu của khách hàng;
Đơn vị phối hợp xử lý dữ liệu với khách hàng hoặc đối tác;
Nhà cung cấp nền tảng, phần mềm hoặc hạ tầng kỹ thuật.
Trong các dự án mà Aegis AI xử lý dữ liệu thay mặt khách hàng, khách hàng là đơn vị chịu trách nhiệm chính trong việc xác định mục đích thu thập, phạm vi sử dụng và căn cứ xử lý dữ liệu.
4. Các loại thông tin chúng tôi có thể thu thập
Tùy thuộc vào cách người dùng tương tác với Aegis AI, chúng tôi có thể thu thập một hoặc nhiều nhóm thông tin sau.
4.1. Thông tin nhận dạng và liên hệ
Bao gồm:
Họ và tên;
Chức danh;
Tên doanh nghiệp hoặc tổ chức;
Số điện thoại;
Địa chỉ email;
Địa chỉ liên hệ;
Tỉnh, thành phố hoặc khu vực hoạt động;
Thông tin người đại diện hoặc người phụ trách dự án.
4.2. Thông tin do người dùng chủ động cung cấp
Bao gồm:
Nội dung yêu cầu tư vấn;
Phản hồi và câu hỏi;
Thông tin về dự án;
Nhu cầu sử dụng giải pháp;
Hồ sơ kỹ thuật;
Sơ đồ mặt bằng;
Hình ảnh hiện trường;
Video khảo sát;
Tài liệu đính kèm;
Nội dung trao đổi qua email, điện thoại hoặc các kênh hỗ trợ.
4.3. Thông tin về doanh nghiệp và dự án
Bao gồm:
Lĩnh vực hoạt động;
Quy mô nhà máy, tòa nhà hoặc khu vực triển khai;
Số lượng camera và thiết bị;
Loại hệ thống đang sử dụng;
Yêu cầu kỹ thuật;
Nhu cầu tích hợp;
Kế hoạch khảo sát và triển khai;
Thông tin liên quan đến báo giá, hợp đồng và hỗ trợ kỹ thuật.
4.4. Thông tin tài khoản
Khi người dùng được cấp tài khoản truy cập hệ thống, chúng tôi có thể xử lý:
Tên đăng nhập;
Mật khẩu đã được mã hóa hoặc bảo vệ;
Vai trò và quyền truy cập;
Lịch sử đăng nhập;
Thời gian truy cập;
Thiết bị đăng nhập;
Nhật ký thao tác;
Lịch sử thay đổi cấu hình.
4.5. Dữ liệu kỹ thuật khi truy cập website
Bao gồm:
Địa chỉ IP;
Loại trình duyệt;
Hệ điều hành;
Loại thiết bị;
Độ phân giải màn hình;
Ngôn ngữ trình duyệt;
Nhà cung cấp dịch vụ internet;
Thời gian truy cập;
Trang đã xem;
Thời lượng truy cập;
Đường dẫn giới thiệu;
Hành vi tương tác với website;
Thông tin về lỗi, hiệu suất và bảo mật.
4.6. Cookie và công nghệ tương tự
Website có thể sử dụng:
Cookie phiên làm việc;
Cookie ghi nhớ tùy chọn;
Cookie phân tích;
Mã theo dõi hiệu suất;
Pixel hoặc công nghệ đo lường tương tự;
Công cụ phát hiện truy cập bất thường.
4.7. Dữ liệu từ sản phẩm và giải pháp AI
Trong trường hợp người dùng hoặc khách hàng sử dụng các giải pháp của Aegis AI, hệ thống có thể xử lý:
Hình ảnh hoặc video từ camera;
Hình ảnh nhiệt;
Biển số phương tiện;
Hình ảnh khuôn mặt khi tính năng nhận diện được triển khai hợp pháp;
Dữ liệu cảm biến;
Nhiệt độ;
Trạng thái thiết bị;
Sự kiện cảnh báo;
Vị trí và thời gian xảy ra sự kiện;
Lịch sử xác minh và xử lý cảnh báo;
Nhật ký vận hành hệ thống.
Việc xử lý các dữ liệu này phụ thuộc vào cấu hình, mục đích và phạm vi của từng dự án.
5. Cách chúng tôi thu thập thông tin
Aegis AI có thể thu thập dữ liệu thông qua các hình thức sau:
5.1. Thu thập trực tiếp
Khi người dùng:
Điền biểu mẫu trên website;
Gửi email;
Gọi điện;
Đăng ký nhận thông tin;
Yêu cầu báo giá;
Yêu cầu khảo sát;
Ký kết hợp đồng;
Sử dụng dashboard hoặc phần mềm;
Gửi hồ sơ, tài liệu hoặc dữ liệu kỹ thuật.
5.2. Thu thập tự động
Một số thông tin kỹ thuật có thể được ghi nhận tự động khi người dùng truy cập website hoặc sử dụng hệ thống, thông qua cookie, nhật ký máy chủ và công nghệ tương tự.
5.3. Thu thập từ khách hàng hoặc đối tác
Trong một số dự án, Aegis AI có thể nhận dữ liệu từ:
Doanh nghiệp triển khai hệ thống;
Ban quản lý nhà máy;
Ban quản lý tòa nhà;
Đơn vị tích hợp hệ thống;
Nhà cung cấp thiết bị;
Đối tác kỹ thuật;
Cơ quan hoặc tổ chức có thẩm quyền cung cấp dữ liệu.
5.4. Thu thập từ nguồn công khai
Aegis AI có thể sử dụng thông tin doanh nghiệp được công khai hợp pháp để:
Xác minh thông tin liên hệ;
Phục vụ giao dịch;
Tìm hiểu nhu cầu doanh nghiệp;
Chuẩn bị đề xuất giải pháp;
Bảo đảm tính chính xác của hồ sơ khách hàng.
6. Mục đích sử dụng thông tin
Aegis AI có thể xử lý dữ liệu cho các mục đích sau:
6.1. Cung cấp thông tin và tư vấn
Tiếp nhận yêu cầu;
Phản hồi câu hỏi;
Liên hệ tư vấn;
Giới thiệu sản phẩm và dịch vụ;
Gửi tài liệu kỹ thuật;
Sắp xếp lịch khảo sát hoặc trình diễn giải pháp.
6.2. Cung cấp và vận hành dịch vụ
Thiết lập tài khoản;
Cấu hình hệ thống;
Triển khai phần mềm;
Quản lý dashboard;
Phân tích dữ liệu đầu vào;
Phát hiện sự kiện;
Gửi cảnh báo;
Quản lý lịch sử sự kiện;
Hỗ trợ người vận hành.
6.3. Thực hiện hợp đồng
Chuẩn bị báo giá;
Ký kết và thực hiện hợp đồng;
Quản lý tiến độ;
Nghiệm thu;
Thanh toán;
Bảo hành;
Bảo trì;
Hỗ trợ sau triển khai.
6.4. Nâng cao chất lượng sản phẩm và dịch vụ
Phân tích hiệu suất;
Khắc phục lỗi;
Tối ưu giao diện;
Giảm cảnh báo sai;
Cải thiện quy trình vận hành;
Đánh giá mức độ sử dụng tính năng;
Phát triển chức năng mới.
6.5. Bảo đảm an toàn và bảo mật
Phát hiện truy cập bất thường;
Ngăn chặn hành vi gian lận;
Bảo vệ tài khoản;
Điều tra sự cố;
Sao lưu và khôi phục dữ liệu;
Kiểm tra nhật ký truy cập;
Ngăn chặn tấn công mạng.
6.6. Gửi thông tin tiếp thị
Khi có căn cứ phù hợp, Aegis AI có thể gửi:
Thông tin sản phẩm;
Bài viết chuyên môn;
Tài liệu kỹ thuật;
Thư mời sự kiện;
Chương trình dùng thử;
Cập nhật giải pháp;
Thông tin khuyến mại.
Người nhận có thể yêu cầu ngừng nhận thông tin tiếp thị bất kỳ lúc nào thông qua liên kết hủy đăng ký hoặc liên hệ trực tiếp với Aegis AI.
6.7. Tuân thủ nghĩa vụ pháp lý
Chúng tôi có thể xử lý dữ liệu để:
Thực hiện nghĩa vụ theo quy định pháp luật;
Phản hồi yêu cầu hợp pháp của cơ quan có thẩm quyền;
Giải quyết tranh chấp;
Bảo vệ quyền và lợi ích hợp pháp của Aegis AI, khách hàng hoặc bên liên quan;
Phục vụ kiểm toán, kế toán và quản trị nội bộ.
7. Căn cứ xử lý dữ liệu
Tùy từng hoạt động, Aegis AI có thể xử lý dữ liệu dựa trên một hoặc nhiều căn cứ sau:
Sự đồng ý của chủ thể dữ liệu;
Yêu cầu cung cấp sản phẩm hoặc dịch vụ;
Việc thực hiện hợp đồng;
Nghĩa vụ pháp lý;
Lợi ích hợp pháp của Aegis AI hoặc khách hàng;
Yêu cầu bảo đảm an toàn, an ninh và phòng ngừa sự cố;
Các căn cứ khác được pháp luật cho phép.
Khi hoạt động xử lý dựa trên sự đồng ý, người dùng có thể rút lại sự đồng ý theo quy định. Việc rút lại sự đồng ý không làm mất hiệu lực của hoạt động xử lý đã được thực hiện hợp pháp trước thời điểm rút lại.
8. Nguyên tắc xử lý dữ liệu
Aegis AI áp dụng các nguyên tắc sau:
Xử lý dữ liệu đúng mục đích;
Chỉ thu thập dữ liệu cần thiết;
Giới hạn quyền truy cập;
Bảo đảm tính chính xác trong phạm vi hợp lý;
Không lưu trữ lâu hơn mức cần thiết;
Bảo vệ dữ liệu bằng biện pháp kỹ thuật và tổ chức phù hợp;
Không sử dụng dữ liệu trái với mục đích đã thông báo;
Tôn trọng quyền kiểm soát dữ liệu của khách hàng và người dùng;
Lưu vết các hoạt động quan trọng khi phù hợp;
Thường xuyên rà soát các biện pháp bảo mật.
9. Cookie và công nghệ theo dõi
9.1. Cookie cần thiết
Cookie cần thiết giúp website:
Hoạt động ổn định;
Ghi nhớ phiên truy cập;
Bảo vệ biểu mẫu;
Ngăn chặn hành vi bất thường;
Duy trì chức năng bảo mật.
Một số cookie cần thiết không thể bị vô hiệu hóa nếu người dùng muốn sử dụng đầy đủ các chức năng của website.
9.2. Cookie phân tích
Cookie phân tích có thể được sử dụng để:
Đo lường số lượt truy cập;
Xác định nội dung được quan tâm;
Phân tích hiệu suất website;
Phát hiện lỗi;
Cải thiện trải nghiệm người dùng.
9.3. Cookie tiếp thị
Khi được sử dụng, cookie tiếp thị có thể hỗ trợ:
Đo lường hiệu quả chiến dịch;
Giới hạn số lần hiển thị quảng cáo;
Cung cấp nội dung phù hợp hơn;
Đánh giá nguồn truy cập.
9.4. Quản lý cookie
Người dùng có thể cấu hình trình duyệt để:
Chặn cookie;
Xóa cookie;
Nhận thông báo trước khi cookie được lưu;
Chỉ cho phép một số loại cookie.
Việc vô hiệu hóa cookie có thể làm một số chức năng của website không hoạt động đầy đủ.
10. Chia sẻ dữ liệu với bên thứ ba
Aegis AI không bán dữ liệu cá nhân của người dùng.
Chúng tôi chỉ chia sẻ dữ liệu khi cần thiết và trong phạm vi phù hợp với các bên sau:
10.1. Nhà cung cấp dịch vụ
Bao gồm các đơn vị hỗ trợ:
Lưu trữ dữ liệu;
Máy chủ và điện toán đám mây;
Gửi email;
Gửi tin nhắn hoặc thông báo;
Phân tích website;
Bảo mật;
Sao lưu;
Hỗ trợ kỹ thuật;
Quản lý quan hệ khách hàng.
10.2. Đối tác triển khai
Dữ liệu có thể được chia sẻ với:
Nhà tích hợp hệ thống;
Đơn vị thi công;
Nhà cung cấp thiết bị;
Đối tác bảo trì;
Đơn vị hỗ trợ vận hành.
Việc chia sẻ được giới hạn theo phạm vi dự án và yêu cầu bảo mật.
10.3. Đơn vị tư vấn chuyên môn
Dữ liệu có thể được cung cấp cho:
Đơn vị kiểm toán;
Cố vấn pháp lý;
Đơn vị tư vấn bảo mật;
Chuyên gia kỹ thuật;
Đơn vị bảo hiểm khi cần thiết.
10.4. Cơ quan có thẩm quyền
Aegis AI có thể cung cấp dữ liệu khi:
Có yêu cầu hợp pháp;
Cần thực hiện nghĩa vụ pháp lý;
Cần điều tra hành vi gian lận hoặc vi phạm;
Cần bảo vệ tính mạng, tài sản hoặc an toàn hệ thống;
Cần giải quyết tranh chấp.
10.5. Giao dịch doanh nghiệp
Trong trường hợp sáp nhập, tái cấu trúc, chuyển nhượng dự án hoặc chuyển giao một phần hoạt động kinh doanh, dữ liệu liên quan có thể được chuyển giao với điều kiện bên tiếp nhận tiếp tục thực hiện nghĩa vụ bảo mật phù hợp.
11. Dữ liệu hình ảnh, video và dữ liệu AI
Đối với các giải pháp camera và AI, Aegis AI có thể xử lý hình ảnh, video, dữ liệu nhiệt, dữ liệu cảm biến và sự kiện cảnh báo theo phạm vi đã thống nhất với khách hàng.
Aegis AI cam kết:
Chỉ xử lý dữ liệu theo mục đích triển khai;
Không tự ý mở rộng phạm vi sử dụng;
Không bán dữ liệu hình ảnh hoặc video;
Không sử dụng dữ liệu mật của khách hàng để huấn luyện mô hình dùng chung nếu chưa có sự đồng ý hoặc thỏa thuận phù hợp;
Giới hạn quyền truy cập của nhân sự;
Áp dụng biện pháp bảo vệ phù hợp với tính chất dữ liệu;
Hỗ trợ triển khai tại chỗ hoặc on-premise khi dự án yêu cầu.
Khách hàng chịu trách nhiệm bảo đảm việc lắp đặt camera, thu thập hình ảnh và sử dụng tính năng nhận diện có căn cứ hợp pháp, đúng mục đích và có thông báo phù hợp cho các cá nhân liên quan.
12. Dữ liệu nhạy cảm
Một số dự án có thể liên quan đến dữ liệu cần mức độ bảo vệ cao hơn, chẳng hạn:
Hình ảnh khuôn mặt;
Dữ liệu nhận diện;
Biển số phương tiện;
Dữ liệu vị trí;
Thông tin tài khoản;
Dữ liệu kiểm soát ra vào;
Hình ảnh tại khu vực hạn chế;
Dữ liệu liên quan đến an ninh và vận hành.
Đối với các dữ liệu này, Aegis AI có thể áp dụng biện pháp tăng cường như:
Phân quyền chặt chẽ;
Mã hóa;
Giới hạn thời gian lưu trữ;
Ghi nhật ký truy cập;
Ẩn hoặc che thông tin;
Tách biệt môi trường dữ liệu;
Xử lý tại chỗ;
Kiểm soát việc tải xuống và chia sẻ.
13. Thời gian lưu trữ dữ liệu
Aegis AI lưu trữ dữ liệu trong khoảng thời gian cần thiết để:
Thực hiện mục đích đã thông báo;
Cung cấp dịch vụ;
Quản lý tài khoản;
Thực hiện hợp đồng;
Bảo hành và hỗ trợ;
Giải quyết khiếu nại hoặc tranh chấp;
Thực hiện nghĩa vụ pháp lý;
Bảo vệ an toàn và tính toàn vẹn của hệ thống.
Thời gian lưu trữ có thể phụ thuộc vào:
Loại dữ liệu;
Cấu hình hệ thống;
Yêu cầu của khách hàng;
Thời hạn hợp đồng;
Mức độ quan trọng của sự kiện;
Dung lượng lưu trữ;
Nghĩa vụ pháp lý;
Chính sách nội bộ của khách hàng.
Khi hết thời gian lưu trữ, dữ liệu có thể được:
Xóa;
Ghi đè;
Hủy;
Ẩn danh;
Chuyển sang trạng thái lưu trữ hạn chế;
Bảo quản trong phạm vi pháp luật yêu cầu.
14. Chuyển dữ liệu ra nước ngoài
Trong một số trường hợp, Aegis AI có thể sử dụng nhà cung cấp hạ tầng hoặc dịch vụ có máy chủ đặt ngoài Việt Nam.
Khi có hoạt động chuyển hoặc xử lý dữ liệu tại nước ngoài, Aegis AI sẽ xem xét áp dụng các biện pháp phù hợp như:
Đánh giá nhà cung cấp;
Giới hạn phạm vi dữ liệu;
Mã hóa dữ liệu;
Kiểm soát truy cập;
Thỏa thuận bảo mật;
Giới hạn thời gian lưu trữ;
Thực hiện các thủ tục cần thiết theo quy định áp dụng.
Đối với khách hàng yêu cầu dữ liệu được lưu trữ hoàn toàn tại Việt Nam hoặc tại cơ sở nội bộ, yêu cầu này cần được ghi rõ trong tài liệu kỹ thuật hoặc hợp đồng.
15. Biện pháp bảo mật
Aegis AI áp dụng các biện pháp kỹ thuật và tổ chức phù hợp để bảo vệ dữ liệu, có thể bao gồm:
Mã hóa kết nối;
Mã hóa dữ liệu lưu trữ khi phù hợp;
Xác thực tài khoản;
Phân quyền theo vai trò;
Giới hạn quyền truy cập;
Nhật ký hệ thống;
Sao lưu dữ liệu;
Tường lửa;
Giám sát truy cập bất thường;
Kiểm tra và cập nhật bảo mật;
Phân tách môi trường vận hành;
Quy trình quản lý tài khoản;
Quy trình xử lý sự cố;
Cam kết bảo mật với nhân sự và đối tác;
Đào tạo nhận thức bảo mật;
Thu hồi quyền truy cập khi không còn cần thiết.
Mặc dù Aegis AI áp dụng các biện pháp bảo vệ hợp lý, không có hệ thống truyền tải hoặc lưu trữ dữ liệu nào có thể bảo đảm an toàn tuyệt đối.
16. Quản lý tài khoản và mật khẩu
Người dùng có trách nhiệm:
Bảo mật thông tin đăng nhập;
Không chia sẻ mật khẩu;
Sử dụng mật khẩu đủ mạnh;
Không sử dụng chung tài khoản nếu không cần thiết;
Đăng xuất khỏi thiết bị công cộng;
Thông báo ngay khi phát hiện truy cập trái phép;
Cập nhật thông tin tài khoản khi có thay đổi.
Aegis AI có thể tạm khóa tài khoản khi phát hiện dấu hiệu truy cập bất thường hoặc nguy cơ ảnh hưởng đến an toàn hệ thống.
17. Quyền của chủ thể dữ liệu
Trong phạm vi pháp luật áp dụng, người dùng có thể có các quyền sau:
Được biết về hoạt động xử lý dữ liệu;
Đồng ý hoặc không đồng ý với một số hoạt động xử lý;
Truy cập dữ liệu;
Yêu cầu chỉnh sửa dữ liệu không chính xác;
Yêu cầu cung cấp bản sao dữ liệu;
Rút lại sự đồng ý;
Yêu cầu hạn chế xử lý;
Phản đối một số hoạt động xử lý;
Yêu cầu xóa dữ liệu;
Khiếu nại về hoạt động xử lý;
Yêu cầu giải thích về kết quả xử lý dữ liệu;
Yêu cầu bồi thường khi quyền và lợi ích hợp pháp bị xâm phạm theo quy định áp dụng.
Một số yêu cầu có thể bị giới hạn khi:
Dữ liệu cần được lưu giữ để thực hiện nghĩa vụ pháp lý;
Dữ liệu liên quan đến tranh chấp;
Việc xóa dữ liệu ảnh hưởng đến quyền hợp pháp của bên khác;
Yêu cầu không thể xác minh;
Việc xử lý cần thiết để thực hiện hợp đồng;
Pháp luật cho phép tiếp tục lưu giữ hoặc xử lý.
18. Cách gửi yêu cầu về dữ liệu
Người dùng có thể gửi yêu cầu liên quan đến dữ liệu thông qua thông tin liên hệ được công bố trên website egisai.vn.
Yêu cầu nên bao gồm:
Họ và tên;
Thông tin liên hệ;
Mối quan hệ với Aegis AI;
Nội dung yêu cầu;
Dữ liệu hoặc dịch vụ liên quan;
Tài liệu hỗ trợ xác minh khi cần thiết.
Aegis AI có thể yêu cầu bổ sung thông tin để:
Xác minh danh tính;
Ngăn chặn yêu cầu giả mạo;
Xác định phạm vi dữ liệu;
Bảo vệ quyền lợi của các bên liên quan.
Đối với dữ liệu được Aegis AI xử lý thay mặt khách hàng, người yêu cầu có thể cần liên hệ trước với doanh nghiệp hoặc tổ chức đang trực tiếp quản lý hệ thống.
19. Dữ liệu của trẻ em và người chưa thành niên
Website egisai.vn chủ yếu phục vụ doanh nghiệp, tổ chức và người dùng chuyên môn.
Aegis AI không chủ động thu thập dữ liệu của trẻ em cho mục đích tiếp thị.
Trong trường hợp giải pháp camera được triển khai tại trường học, khu dân cư, tòa nhà, công viên hoặc khu vực có người chưa thành niên, đơn vị quản lý và khách hàng chịu trách nhiệm:
Xác định mục đích hợp pháp;
Thực hiện thông báo phù hợp;
Hạn chế phạm vi thu thập;
Quản lý quyền truy cập;
Bảo vệ dữ liệu ở mức độ phù hợp;
Thực hiện các nghĩa vụ liên quan đến người chưa thành niên.
20. Liên kết đến website của bên thứ ba
Website egisai.vn có thể chứa liên kết đến website, nền tảng hoặc dịch vụ của bên thứ ba.
Aegis AI không kiểm soát và không chịu trách nhiệm về:
Nội dung của bên thứ ba;
Chính sách bảo mật của bên thứ ba;
Cách bên thứ ba thu thập dữ liệu;
Biện pháp bảo mật của bên thứ ba;
Cookie do bên thứ ba sử dụng.
Người dùng nên đọc chính sách bảo mật của từng website hoặc dịch vụ trước khi cung cấp dữ liệu.
21. Thông tin tiếp thị và quyền từ chối
Người dùng có thể nhận thông tin tiếp thị khi:
Đăng ký nhận tin;
Yêu cầu tài liệu;
Quan tâm đến sản phẩm hoặc dịch vụ;
Đồng ý nhận thông tin;
Có quan hệ giao dịch với Aegis AI.
Người dùng có thể từ chối nhận thông tin bằng cách:
Nhấn liên kết hủy đăng ký;
Phản hồi email;
Liên hệ với Aegis AI;
Thay đổi tùy chọn nhận thông báo.
Việc từ chối thông tin tiếp thị không ảnh hưởng đến các thông báo cần thiết liên quan đến hợp đồng, tài khoản, bảo mật hoặc vận hành hệ thống.
22. Xử lý sự cố dữ liệu
Khi phát hiện sự cố liên quan đến dữ liệu, Aegis AI có thể thực hiện các bước sau:
Xác minh sự cố;
Cô lập hệ thống bị ảnh hưởng;
Ngăn chặn truy cập trái phép;
Đánh giá phạm vi dữ liệu;
Bảo toàn nhật ký và bằng chứng;
Khôi phục hoạt động;
Phối hợp với khách hàng;
Thông báo cho bên liên quan khi cần thiết;
Thực hiện nghĩa vụ báo cáo;
Áp dụng biện pháp ngăn ngừa tái diễn.
Khách hàng và người dùng cần thông báo ngay cho Aegis AI khi phát hiện:
Tài khoản bị xâm nhập;
Mật khẩu bị lộ;
Dữ liệu bị chia sẻ sai;
Hành vi truy cập bất thường;
Thiết bị bị mất;
Dấu hiệu tấn công hoặc giả mạo.
23. Trách nhiệm của người dùng và khách hàng
Người dùng và khách hàng có trách nhiệm:
Cung cấp thông tin chính xác;
Chỉ cung cấp dữ liệu mà mình có quyền sử dụng;
Không tải lên dữ liệu trái pháp luật;
Bảo vệ tài khoản;
Quản lý quyền truy cập nội bộ;
Thông báo cho người liên quan khi cần thiết;
Không sử dụng dữ liệu ngoài mục đích được phép;
Không chia sẻ hình ảnh, video hoặc dữ liệu cảnh báo trái phép;
Xác minh kết quả AI trước khi đưa ra quyết định quan trọng;
Phối hợp xử lý sự cố;
Tuân thủ hợp đồng và quy trình bảo mật.
24. Thay đổi Chính sách bảo mật
Aegis AI có thể cập nhật Chính sách bảo mật này để phản ánh:
Thay đổi sản phẩm;
Thay đổi công nghệ;
Thay đổi phương thức xử lý dữ liệu;
Thay đổi quy trình nội bộ;
Yêu cầu pháp lý;
Biện pháp bảo mật mới;
Phản hồi của khách hàng và người dùng.
Phiên bản cập nhật sẽ được đăng tại website egisai.vn và ghi rõ ngày cập nhật.
Đối với thay đổi quan trọng có thể ảnh hưởng đáng kể đến quyền của người dùng, Aegis AI có thể thực hiện hình thức thông báo bổ sung phù hợp.
25. Thông tin liên hệ
Mọi câu hỏi, yêu cầu hoặc phản ánh liên quan đến Chính sách bảo mật và hoạt động xử lý dữ liệu có thể được gửi đến:
CÔNG TY CỔ PHẦN GIẢI PHÁP AEGIS AI
Website: https://aegisai.vn
Địa chỉ: Số 26, Đường 39, Khu đô thị Vạn Phúc, Phwuowngf Hiệp Bình, TP. Hồ Chí Minh.
Email: info@aegisai.vn
Điện thoại: 0904 129 159
Người/Bộ phận phụ trách bảo vệ dữ liệu: Mr John Ng_0905 788 257
Aegis AI sẽ tiếp nhận và xử lý yêu cầu trong phạm vi trách nhiệm, khả năng kỹ thuật và quy định áp dụng.
26. Hiệu lực của chính sách
Chính sách bảo mật này có hiệu lực kể từ ngày được công bố trên website egisai.vn.
Trong trường hợp có sự khác biệt giữa Chính sách bảo mật này và hợp đồng hoặc thỏa thuận riêng được ký kết với khách hàng, nội dung của hợp đồng hoặc thỏa thuận riêng sẽ được ưu tiên áp dụng đối với phạm vi dự án tương ứng.
Bằng việc tiếp tục truy cập website hoặc sử dụng sản phẩm và dịch vụ của Aegis AI, người dùng xác nhận đã đọc, hiểu và đồng ý với cách thức xử lý dữ liệu được mô tả trong chính sách này.