1. Các bên và vai trò
Tổ chức của bạn ("Bên Kiểm soát") là Bên Kiểm soát dữ liệu cá nhân đối với dữ liệu của khách hàng nhắn tin tới các kênh Facebook, Zalo OA, Zalo Cá nhân, Zalo Bot và TikTok mà tổ chức kết nối vào CSKH.ai.
CÔNG TY TNHH MTV DAK, địa chỉ Ấp 3C, xã Củ Chi, Thành phố Hồ Chí Minh, Việt Nam, mã số thuế 0319157485 (sau đây gọi là "CSKH.ai"). CSKH.ai là Bên Xử lý dữ liệu cá nhân, chỉ xử lý theo chỉ dẫn bằng văn bản của Bên Kiểm soát, mà thỏa thuận này là một phần.
Việc phân vai này là bắt buộc theo pháp luật và không thể đảo ngược bằng thỏa thuận riêng: nghĩa vụ thông báo và thu thập sự đồng ý của khách hàng cuối thuộc về Bên Kiểm soát.
2. Mục đích chuyển giao và xử lý
Tiếp nhận tin nhắn của khách hàng cuối từ nền tảng nhắn tin và lưu vào hội thoại tương ứng.
Sinh câu trả lời tự động bằng công cụ trí tuệ nhân tạo do CSKH.ai tự vận hành, trên cơ sở nội dung tin nhắn và tri thức do Bên Kiểm soát cung cấp.
Gửi câu trả lời trở lại khách hàng cuối qua chính nền tảng mà tin nhắn đến, và bàn giao hội thoại cho nhân viên của Bên Kiểm soát khi phát hiện có người trả lời trực tiếp.
Cung cấp thống kê vận hành tổng hợp cho Bên Kiểm soát.
3. Loại dữ liệu cá nhân được xử lý
Định danh của khách hàng cuối trên nền tảng nhắn tin (page-scoped ID của Facebook, user_id của Zalo OA, chat.id của Zalo Bot, conversation_id của TikTok) — đây là định danh do nền tảng cấp, không phải số điện thoại hay số căn cước.
Nội dung tin nhắn do khách hàng cuối gửi, nội dung câu trả lời gửi đi, thời điểm và trạng thái gửi.
Dữ liệu cá nhân khác mà khách hàng cuối tự nguyện nêu trong nội dung tin nhắn.
PHÂN LOẠI NHẠY CẢM: nội dung tin nhắn và lịch sử trao đổi trên Facebook Messenger, Zalo và TikTok là dữ liệu theo dõi hành vi, hoạt động sử dụng mạng xã hội và dịch vụ truyền thông trực tuyến, thuộc điểm l khoản 1 Điều 4 Nghị định 356/2025/NĐ-CP. Vì vậy hoạt động xử lý của dịch vụ này được coi là xử lý DỮ LIỆU CÁ NHÂN NHẠY CẢM, không phải trường hợp ngoại lệ.
Hệ quả với Bên Kiểm soát: khi xin sự đồng ý của khách hàng cuối, Bên Kiểm soát phải thông báo rõ rằng dữ liệu cần xử lý là dữ liệu cá nhân nhạy cảm theo khoản 4 Điều 6; phải thiết lập quy định phân quyền giới hạn truy cập, quy trình xử lý và biện pháp bảo mật theo khoản 2 Điều 4; và không được viện dẫn miễn trừ dành cho doanh nghiệp nhỏ, siêu nhỏ tại Điều 41 vì miễn trừ đó loại trừ bên trực tiếp xử lý dữ liệu cá nhân nhạy cảm.
Ngoài ra, nội dung tin nhắn tự do còn có thể chứa dữ liệu nhạy cảm ở các nhóm khác (sức khỏe, tài chính, đời sống riêng tư). CSKH.ai không yêu cầu và không chủ động trích xuất loại dữ liệu này; Bên Kiểm soát chịu trách nhiệm không thiết kế nghiệp vụ dẫn tới việc thu thập chúng khi chưa có sự đồng ý riêng và chưa thông báo rõ ràng.
4. Phạm vi và cách thức xử lý
CSKH.ai chỉ xử lý dữ liệu trong phạm vi mục đích nêu tại Mục 2 và không sử dụng dữ liệu của khách hàng cuối cho mục đích riêng của mình.
Dữ liệu được lưu trữ tại hạ tầng GreenCloud (Hà Nội, Việt Nam), phân tách theo từng tổ chức bằng định danh tổ chức trên mọi truy vấn.
Bí mật kết nối kênh (mã truy cập nền tảng, khóa API) được mã hóa AES-256-GCM khi lưu trữ.
Sự đồng ý cho việc cải thiện chất lượng dịch vụ là tùy chọn và mặc định tắt; khi không được bật, nội dung hội thoại không được dùng để phân tích chất lượng ngoài phạm vi xử lý sự cố do Bên Kiểm soát báo.
5. Thời hạn xử lý và xóa dữ liệu
Dữ liệu được xử lý trong suốt thời gian hợp đồng dịch vụ có hiệu lực.
Nội dung hội thoại được lưu trong thời hạn lưu trữ do Bên Kiểm soát cấu hình, tối đa 1095 ngày, mặc định 365 ngày, sau đó được xóa tự động.
Khi hợp đồng chấm dứt, CSKH.ai xóa toàn bộ dữ liệu cá nhân của khách hàng cuối trong vòng 30 ngày, trừ khi pháp luật yêu cầu lưu giữ lâu hơn. Bên Kiểm soát có thể yêu cầu xuất dữ liệu trước thời điểm xóa.
Khi Bên Kiểm soát ngừng ủy quyền cho một kênh — lưu trữ kênh đó, hoặc nền tảng thu hồi quyền truy cập và kênh ở trạng thái cần cấp quyền lại — CSKH.ai xóa toàn bộ hội thoại và tin nhắn của kênh sau 30 ngày kể từ thời điểm đó, đồng thời hủy bản sao mã truy cập đang lưu ngay khi kênh được lưu trữ. Thời hạn 30 ngày là khoảng ân hạn để kết nối lại, không phải thời hạn lưu trữ mới.
Việc xóa theo thời hạn lưu trữ được thực hiện tự động bằng tiến trình chạy định kỳ hằng giờ, không phụ thuộc thao tác thủ công.
Sau khi một yêu cầu xóa của khách hàng cuối được chấp nhận và thực hiện, CSKH.ai ghi nhận định danh đã băm của người đó để không lưu lại dữ liệu nếu họ tiếp tục nhắn tin. Điều này không chặn người đó liên hệ với doanh nghiệp trên nền tảng; nó chỉ ngăn hệ thống tạo lại bản ghi vừa bị xóa.
6. Căn cứ pháp lý
Luật Bảo vệ dữ liệu cá nhân và Nghị định 356/2025/NĐ-CP, đặc biệt là Điều 7 về chuyển giao dữ liệu cá nhân và Điều 10 về bảo vệ dữ liệu cá nhân trong hệ thống trí tuệ nhân tạo.
Sự đồng ý của khách hàng cuối do Bên Kiểm soát thu thập, hoặc căn cứ hợp pháp khác mà Bên Kiểm soát xác lập và chịu trách nhiệm chứng minh.
Hợp đồng cung cấp dịch vụ giữa CSKH.ai và Bên Kiểm soát.
7. Trách nhiệm bảo vệ dữ liệu của Bên Xử lý
Áp dụng biện pháp kỹ thuật và tổ chức phù hợp: mã hóa bí mật khi lưu trữ, kết nối nội bộ có xác thực, xác minh chữ ký của mọi webhook trước khi xử lý, giới hạn truy cập theo vai trò, ghi nhật ký thao tác quản trị.
Không chuyển giao dữ liệu cho bên thứ ba ngoài danh sách tại Mục 9 nếu không có chỉ dẫn bằng văn bản của Bên Kiểm soát.
Bảo đảm nhân sự tiếp cận dữ liệu có cam kết bảo mật và chỉ tiếp cận trong phạm vi cần thiết.
Hỗ trợ Bên Kiểm soát lập và cập nhật Hồ sơ đánh giá tác động xử lý dữ liệu cá nhân theo Điều 19 và Điều 20 bằng việc cung cấp mô tả luồng dữ liệu và biện pháp bảo vệ của hệ thống.
8. Trách nhiệm của Bên Kiểm soát
Thông báo cho khách hàng cuối về việc xử lý dữ liệu cá nhân trước hoặc tại thời điểm bắt đầu xử lý. Theo khoản 7 Điều 23 Nghị định 356/2025/NĐ-CP, thông báo phải nêu rõ loại dữ liệu được xử lý, mục đích xử lý và danh tính tổ chức cung cấp dịch vụ xử lý dữ liệu cá nhân, tức là CSKH.ai được nêu tên tại Mục 1.
Thực hiện nghĩa vụ riêng đối với xử lý tự động theo khoản 3 Điều 10: thông báo cho khách hàng cuối rằng câu trả lời được sinh tự động bằng trí tuệ nhân tạo, giải thích nguyên tắc hoạt động của thuật toán và ảnh hưởng tới quyền, lợi ích hợp pháp của họ, và ĐƯA RA LỰA CHỌN ĐỂ HỌ KHÔNG THAM GIA — nghĩa là khách hàng cuối phải có cách yêu cầu được nhân viên trả lời thay vì trí tuệ nhân tạo.
Thu thập, lưu trữ và chứng minh được sự đồng ý của khách hàng cuối theo Điều 6 Nghị định 356/2025/NĐ-CP, bao gồm việc thông báo rõ dữ liệu cần xử lý là dữ liệu cá nhân nhạy cảm theo khoản 4 Điều 6 (xem Mục 3).
Không đưa vào hệ thống dữ liệu cá nhân vượt quá phạm vi cần thiết cho mục đích chăm sóc khách hàng.
Chuyển tiếp cho CSKH.ai các yêu cầu của khách hàng cuối cần đến hành động kỹ thuật, kịp thời để CSKH.ai đáp ứng trong thời hạn tại Mục 10.
9. Bên xử lý phụ
Nhà cung cấp hạ tầng lưu trữ: GreenCloud (Hà Nội, Việt Nam).
Nhà cung cấp mô hình ngôn ngữ phục vụ công cụ trí tuệ nhân tạo: OpenRouter (Singapore).
Nền tảng nhắn tin mà chính Bên Kiểm soát đã kết nối: Meta Platforms (Facebook Messenger), VNG (Zalo OA, Zalo Bot), TikTok Pte. Ltd. Các nền tảng này là bên nhận dữ liệu độc lập theo điều khoản riêng của họ.
CSKH.ai thông báo cho Bên Kiểm soát trước khi bổ sung hoặc thay thế bên xử lý phụ, và Bên Kiểm soát có quyền phản đối.
10. Hỗ trợ thực hiện quyền của chủ thể dữ liệu
CSKH.ai hỗ trợ Bên Kiểm soát đáp ứng yêu cầu của khách hàng cuối trong các thời hạn của Điều 5 Nghị định 356/2025/NĐ-CP: phản hồi thủ tục trong 02 ngày làm việc; truy cập, chỉnh sửa, cung cấp dữ liệu trong 10 ngày (15 ngày nếu có bên thứ ba); xóa dữ liệu trong 20 ngày (30 ngày nếu có bên thứ ba); rút lại sự đồng ý, hạn chế, phản đối xử lý trong 15 ngày (20 ngày nếu có bên thứ ba).
Yêu cầu được ghi nhận tại mục Quyền riêng tư & Dữ liệu trong bảng điều khiển, kèm mốc thời hạn theo luật để hai bên cùng theo dõi.
Việc gia hạn chỉ được thực hiện tối đa một lần, với mức tối đa theo từng loại quyền (10 ngày với khoản 3, 20 ngày với khoản 4, 15 ngày với khoản 2 và khoản 5 Điều 5), và phải có lý do được ghi nhận cùng trách nhiệm chứng minh việc gia hạn là cần thiết.
11. Phối hợp khi có vi phạm
Khi phát hiện vi phạm quy định bảo vệ dữ liệu cá nhân liên quan đến dữ liệu của Bên Kiểm soát, CSKH.ai thông báo cho Bên Kiểm soát không chậm trễ và trong mọi trường hợp không quá 24 giờ kể từ khi phát hiện, để Bên Kiểm soát kịp thực hiện nghĩa vụ thông báo của mình — bao gồm thời hạn 72 giờ để thông báo cho chủ thể dữ liệu khi vi phạm liên quan đến dữ liệu vị trí hoặc sinh trắc học theo Điều 29.
Thông báo nêu đầy đủ nội dung tối thiểu theo khoản 1 Điều 28: tính chất vi phạm gồm thời gian, địa điểm, hành vi, tổ chức, cá nhân, loại dữ liệu và số lượng dữ liệu liên quan; đầu mối liên hệ của nhân sự bảo vệ dữ liệu cá nhân; hậu quả, thiệt hại có thể xảy ra; biện pháp khắc phục, giảm thiểu tác hại.
Hai bên lưu hồ sơ vi phạm tối thiểu 05 năm kể từ ngày khắc phục xong sự cố, phục vụ công tác thanh tra, kiểm tra theo điểm c khoản 1 Điều 29.
Hai bên phối hợp cung cấp thông tin cho cơ quan chuyên trách bảo vệ dữ liệu cá nhân khi được yêu cầu.
12. Chuyển dữ liệu cá nhân ra nước ngoài
Việc xử lý bằng mô hình ngôn ngữ có thể phát sinh chuyển dữ liệu ra nước ngoài. Nội dung này được nêu riêng tại Thông báo chuyển dữ liệu cá nhân xuyên biên giới và chỉ được thực hiện khi Bên Kiểm soát đồng ý riêng biệt.
Nếu Bên Kiểm soát không đồng ý, CSKH.ai chỉ sử dụng mô hình đặt trong lãnh thổ Việt Nam cho tổ chức đó.
13. Kiểm tra và chấm dứt
Bên Kiểm soát có quyền yêu cầu CSKH.ai cung cấp tài liệu chứng minh biện pháp bảo vệ đang áp dụng, không quá một lần trong mỗi 12 tháng, trừ khi có sự cố.
Khi thỏa thuận chấm dứt, CSKH.ai xóa hoặc hoàn trả dữ liệu theo lựa chọn của Bên Kiểm soát, theo thời hạn tại Mục 5.