Trung tâm pháp lý SoarSCRM

Phụ lục xử lý dữ liệu

Phụ lục này áp dụng khi SoarSCRM xử lý dữ liệu cá nhân của khách hàng thuộc luật bảo vệ dữ liệu thay mặt khách hàng doanh nghiệp.

Phiên bản: 1.0Có hiệu lực: Ngày 31 tháng 8 năm 2026

1. Phạm vi và vai trò

Khách hàng là bên kiểm soát hoặc xử lý dữ liệu cá nhân gửi qua hội thoại, liên hệ, tài liệu, dịch thuật, tự động hóa và sao lưu; SoarSCRM là bên xử lý hoặc xử lý phụ theo chỉ dẫn khách hàng. Với dữ liệu tài khoản, thanh toán, hỗ trợ và an ninh, SoarSCRM thường là bên kiểm soát độc lập.

2. Chỉ dẫn và nghĩa vụ khách hàng

Chúng tôi chỉ xử lý theo thỏa thuận, đơn hàng, cài đặt sản phẩm và chỉ dẫn được lập thành văn bản, trong phạm vi cần thiết để cung cấp, bảo vệ và hỗ trợ dịch vụ. Khách hàng phải bảo đảm căn cứ hợp pháp cho việc thu thập, nhập, tiết lộ và chỉ dẫn, đồng thời thiết lập quyền, lưu giữ và xuất phù hợp.

3. Bảo mật, an toàn và sự cố

Nhân sự được phép phải giữ bí mật. Chúng tôi duy trì kiểm soát truy cập, bảo vệ truyền tải, nhật ký, khôi phục, quản lý lỗ hổng và biện pháp nhân sự phù hợp với rủi ro. Sau khi xác nhận sự cố ảnh hưởng đến dữ liệu khách hàng, chúng tôi sẽ thông báo không chậm trễ bất hợp lý và cung cấp thông tin sẵn có cùng hỗ trợ hợp lý.

4. Bên xử lý phụ và truyền quốc tế

Khách hàng cho phép chung việc dùng nhà cung cấp đám mây, phân phối, thanh toán, hỗ trợ, giám sát, truyền thông, dịch thuật hoặc AI. Chúng tôi giới hạn xử lý bằng hợp đồng, yêu cầu bảo vệ phù hợp và công bố hay thông báo hợp lý về nhà cung cấp mới có ảnh hưởng đáng kể. Xử lý xuyên biên giới dùng cơ chế được công nhận và biện pháp bổ sung cần thiết.

5. Yêu cầu, xóa và kiểm toán

Chúng tôi hỗ trợ hợp lý với yêu cầu của chủ thể dữ liệu, đánh giá tác động và tham vấn cơ quan quản lý. Khách hàng có thể xuất hoặc xóa dữ liệu khi tính năng hỗ trợ; sau khi chấm dứt, dữ liệu được xóa hoặc khử định danh theo thời hạn và chu kỳ sao lưu đã thỏa thuận. Sau thông báo hợp lý, chúng tôi có thể cung cấp mô tả an ninh, chứng nhận hoặc tóm tắt kiểm toán trước; nếu cần, các bên sẽ thỏa thuận kiểm toán bảo vệ tính bảo mật và liên tục dịch vụ.

6. Chi tiết xử lý và ưu tiên

Chủ thể dữ liệu có thể gồm người dùng khách hàng, khách hàng tiềm năng, khách hàng cuối và người dùng nền tảng; dữ liệu có thể gồm danh tính và liên hệ, hội thoại và tệp, nhãn, thiết bị và nhật ký. Việc xử lý thường kéo dài trong thời hạn dịch vụ và lưu giữ đã thỏa thuận. Phụ lục này ưu tiên khi có xung đột về dữ liệu cá nhân khách hàng. Yêu cầu bản ký, SCC hoặc thông tin thêm qua [email protected].