Chính sách quyền riêng tư của ECOUNT Là một công ty cung cấp dịch vụ phần mềm ERP, ECOUNT cung cấp Chính sách quyền riêng tư này ("Chính sách") để giải thích về các nội dung liên quan đến việc thu thập, sử dụng, xử lý thông tin thu thập qua trang web của ECOUNT tại(https://www.ecount.com/vn) và các sản phẩm, dịch vụ mà ECOUNT cung cấp và toàn bộ thông tin nhận được thông qua giao tiếp, trao đổi với các cá nhân bằng lời nói, văn bản, email, điện thoại hoặc bất kỳ phương tiện nào khác. Công ty TNHH ECOUNT Việt Nam và công ty mẹ, chi nhánh sau đây gọi tắt là “ECOUNT”.
Định nghĩa
Các thuật ngữ sử dụng trong nội dung của Chính sách này được định nghĩa như sau:
- Website: Website ECOUNT tại https://www.ecount.com/vn.
- Khách hàng ECOUNT: là người (bao gồm cá nhân, tổ chức, và các chủ thể khác) sử dụng phần mềm ECOUNT thông qua Hợp đồng được ký kết kết hợp pháp với ECOUNT.
- Người dùng: Là các cá nhận trực tiếp đăng nhập, truy cập và sử dụng, thao tác trên phần mềm ECOUNT theo sự phân công, phân quyền của Khách hàng ECOUNT trong thời hạn sử dụng dịch vụ.
- Khách: Là các cá nhân chưa chưa phải Người dùng, có quyền truy cập website, bản demo, bản dùng thử.
- Dịch vụ: Các dịch vụ do ECOUNT cung cấp cho khách hàng ECOUNT nhằm giúp khách hàng ECOUNT tiến hành và quản lý hoạt động kinh doanh nội bộ của mình thông qua phần mềm, ứng dụng và các dịch vụ liên quan khác của ECOUNT.
Thông tin mà ECOUNT thu thập
ECOUNT thu thập các dữ liệu khác nhau tùy thuộc vào tính chất tương tác của bạn với ECOUNT, phạm vi sử dụng dịch vụ của ECOUNT, nó có thể bao gồm dữ liệu cá nhân cơ bản và dữ liệu cá nhân nhạy cảm. Cách ECOUNT xử lý dữ liệu này cũng có thể phụ thuộc vào tính năng hoặc dịch vụ mà bạn sử dụng.
1. Dữ liệu được Khách cung cấp
Khi Khách có nhu cầu cần tư vấn về dịch vụ và phần mềm ECOUNT, xem bản demo, đăng ký bản dùng thử, thực hiện demo trực tiếp, ECOUNT có thể yêu cầu cung cấp các thông tin bao gồm: Tên công ty, Tên, Số điện thoại, Email, Địa chỉ. Ngoài ra, ECOUNT sẽ tự động thu thập và lưu trữ một số thông tin từ thiết bị của Khách qua việc sử dụng một số công cụ như cookies. Khách có quyền lựa chọn đối với việc cài đặt cookies và có thể thực hiện việc này thông qua cài đặt trình duyệt; nếu Khách từ chối cài đặt cookies thì có thể gặp khó khăn trong việc cung cấp dịch vụ. Những thông tin được tự động thu thập bao gồm địa chỉ IP, tên thiết bị, các trang hoặc nội dung mà Khách xem hoặc tương tác trên website, và ngày, giờ, thời gian mà Khách truy cập hoặc sử dụng Dịch vụ.
2. Dữ liệu mà Khách hàng ECOUNT cung cấp
Khi Khách hàng ECOUNT ký kết hợp đồng sử dụng dịch vụ với ECOUNT, ECOUNT có thể yêu cầu cung cấp thông tin bao gồm: Tên, Điện thoại, Địa chỉ, Email, Tài khoản ngân hàng và các dữ liệu cơ bản khác để xác nhận thông tin và thực hiện việc soạn thảo, ký kết hợp đồng và các văn bản liên quan.
3. Dữ liệu được cung cấp bởi Người dùng
ECOUNT thu thập thông tin khi Khách hàng ECOUNT tạo tài khoản đăng nhập và tải thông tin lên phần mềm ECOUNT cho Người dùng. Dữ liệu này bao gồm Họ và tên, Số điện thoại, Email.
Trong quá trình sử dụng, khi người dùng sử dụng các dịch vụ của ECOUNT như tư vấn qua điện thoại, Q&A, đào tạo, ECOUNT sẽ yêu cầu cung cấp thông tin về Tên, Số điện thoại, Email, Địa chỉ để có thể cung cấp dịch vụ.
Ngoài ra, dịch vụ và hệ thống phần mềm ECOUNT có các tính năng cho phép Người dùng chủ động đăng tải, chia sẻ thêm các dữ liệu cá nhân thông qua tính năng Messenger, điều này phụ thuộc vào chủ đích của Người dùng. Tuy nhiên, những dữ liệu này không được ECOUNT thu thập và sẽ không thuộc phạm vi quy định tại điều khoản này.
ECOUNT có thể thu thập định vị của Người dùng khi sử dụng tính năng Làm việc bên ngoài, và thu thập địa chỉ IP, hệ điều hành, trình duyệt, thiết bị, thời gian đăng nhập vào phần mềm để giúp Khách hàng ECOUNT kiểm soát bảo mật phần mềm.
Mục đích thu thập thông tin, dữ liệu cá nhân
ECOUNT sử dụng dữ liệu thu thập được với nhiều mục đích khác nhau trong quá trình vận hành và cung cấp dịch vụ phần mềm.
1. Vận hành và cung cấp dịch vụ phần mềm
Đối với Khách, ECOUNT thu thập dữ liệu cá nhân để thực hiện phân tích nhu cầu, tư vấn, cung cấp thông tin về các dịch vụ của ECOUNT theo yêu cầu của Khách, hỗ trợ và phản hồi các câu hỏi của Khách.
Đối với Khách hàng ECOUNT, Người dùng, ECOUNT thu thập dữ liệu để tạo tài khoản và cung cấp quyền sử dụng phần mềm ECOUNT. Cung cấp các tính năng để hỗ trợ công việc cho Người dùng và Khách hàng ECOUNT. Chăm sóc, hỗ trợ, thông báo cho Người dùng và Khách hàng ECOUNT khi phát sinh nhu cầu và các vấn đề liên quan đến phần mềm. Cung cấp các sản phẩm và dịch vụ thông qua phần mềm ECOUNT.
2. Cải thiện, nâng cấp dịch vụ
Thông qua các dữ liệu mà thu thập được, ECOUNT có thể sử dụng nó để phân tích nhu cầu, xu hướng sử dụng của Khách và Người dùng để nâng cấp tính năng, cải thiện dịch vụ, và phát triển các tính năng mới.
Phân tích về hoạt động tương tác của Khách với ECOUNT để lập số liệu thống kê, phục vụ cho việc tiếp thị, quảng bá dịch vụ của ECOUNT.
Thời gian lưu trữ thông tin
ECOUNT chỉ lưu trữ dữ liệu cá nhân thu thập từ Khách, Người dùng trong một khoảng thời gian nhất định kể từ thời điểm bạn tương tác với phần mềm ECOUNT hoặc website, ứng dụng hoặc kênh liên hệ của ECOUNT, để đáp ứng mục đích thu thập dữ liệu, trừ trường hợp Điều khoản sử dụng dịch vụ của ECOUNT có quy định khác hoặc pháp luật quy định khác. ECOUNT tuyệt đối không sử dụng các dữ liệu cá nhân, nội bộ của công ty Người dùng và Khách hàng ECOUNT hoặc Khách nhập lên phần mềm.
Chia sẻ dữ liệu cá nhân
Về nguyên tắc, ECOUNT không cung cấp thông tin cá nhân của bạn cho bên thứ 3 nếu không có sự đồng ý của bạn, trừ trường hợp có lý do pháp lý và được pháp luật cho phép.
Tuy nhiên, với sự đồng ý Khách hàng ECOUNT và Người dùng, dữ liệu cá nhân có thể được cung cấp để hỗ trợ cho các dịch vụ liên quan.
- Công nghệ máy chủ đám mây và hỗ trợ khắc phục sự cố: E-Tech System Co., Ltd.
- Hóa đơn điện tử: M-invoice
Ngoài ra, các dữ liệu cá nhân mà Người dùng hoặc Khách tự nguyện cung cấp trên phần mềm ECOUNT được đặt chế độ công khai sẽ được tiết lộ với tất cả Người dùng và Khách có quyền truy cập và xem những nội dung đó trên cùng một hệ thống phần mềm.
Quyền và nghĩa vụ của chủ thể dữ liệu
1. Quyền của chủ thể dữ liệu
Với tư cách là chủ thể dữ liệu cá nhân, Khách, Khách hàng ECOUNT, Người dùng có thể thực hiện các quyền sau:
- Quyền truy cập: Bạn có quyền truy cập để xem và tự chỉnh sửa các loại dữ liệu cá nhân của mình bất kỳ lúc nào bằng cách điều chỉnh, thay đổi thông tin đó trực tiếp hoặc gián tiếp.
- Quyền rút lại đồng ý: Bạn có thể rút lại sự đồng ý của mình bất cứ lúc nào.
- Quyền xóa dữ liệu: Người dùng có quyền xóa dữ liệu cá nhân của mình trên phần mềm do ECOUNT cung cấp cho Khách hàng ECOUNT theo hợp đồng. Nếu bạn muốn xóa hoặc gỡ bỏ dữ liệu cá nhân của mình, vui lòng liên hệ với ECOUNT qua mail askmail.vn@ecount.com hoặc hotline 028 3837 3100. ECOUNT sẽ thực hiện các bước hợp lý để xóa thông tin cá nhân của bạn, trừ khi bắt buộc phải giữ thông tin đó vì lý do pháp lý (thông thường vì lý do quản trị, báo cáo thuế và lập hóa đơn).
- Quyền hạn chế xử lý dữ liệu: Bạn có quyền yêu cầu ECOUNT hạn chế sử dụng thông tin của mình trong một số trường hợp nhất định.
- Quyền cung cấp dữ liệu: Bạn có quyền yêu cầu ECOUNT cung cấp dữ liệu cá nhân của mình cho bản thân, trừ trường hợp luật có quy định khác.
- Quyền phản đối xử lý dữ liệu: Bạn được phản đối xử lý dữ liệu cá nhân của mình nhằm ngăn chặn hoặc hạn chế tiết lộ dữ liệu cá nhân hoặc sử dụng cho mục đích quảng cáo, tiếp thị, trừ trường hợp luật có quy định khác.
- Quyền khiếu nại: Bạn có quyền khiếu nại về biện pháp bảo vệ dữ liệu, hoặc cách xử lý dữ liệu của ECOUNT nếu chưa hợp lý, trong trường hợp này, vui lòng thông báo cho ECOUNT sớm nhất có thể và cung cấp các bằng chứng hợp lệ, thông tin chi tiết để được giải quyết.
Bạn có thể thực hiện các quyền của mình thông qua văn bản, Email và ECOUNT sẽ thực hiện hành động mà không cần trì hoãn.
2. Nghĩa vụ của chủ thể dữ liệu
Ngoài những nghĩa vụ được quy định tại Điều 10 của Nghị định 13/2023/NĐ-CP, thì Khách, Khách hàng ECOUNT, Người dùng còn phải tuân thủ các nghĩa vụ sau:
- Chịu trách nhiệm về tính chính xác, hợp pháp đối với dữ liệu do mình tạo, cung cấp trên Dịch vụ.
- Tự bảo vệ và chịu trách nhiệm trong trường hợp dữ liệu cá nhân của mình hoặc của chủ thể khác bị rò rỉ, khai thác, xử lý trái phép do sai sót của bản thân.
- Thông báo kịp thời và hợp tác với ECOUNT để xử lý các trường hợp có dấu hiệu vi phạm bảo vệ dữ liệu cá nhân do pháp luật quy định.
Bảo vệ dữ liệu cá nhân
ECOUNT cam kết luôn nỗ lực trong khả năng của mình để bảo vệ và bảo mật dữ liệu cá nhân của bạn một cách tốt nhất có thể. Tuy nhiên, sẽ không không bất cứ một biện pháp nào là tuyệt đối, ECOUNT không thể đảm bảo rằng những dữ liệu cá nhân của Khách hàng ECOUNT, Người dùng sẽ không bao giờ bị tác động bởi những hành vi cố ý vi phạm, hay trong một số trường hợp bất khả kháng như thiên tai, mất điện v.v..
Việc bảo mật dữ liệu được thực hiện theo Hợp đồng đã ký kết giữa Khách hàng ECOUNT và ECOUNT và/hoặc tuân theo các Điều khoản sử dụng dịch vụ của ECOUNT. Hiện tại ECOUNT đang thực hiện các biện pháp kỹ thuật/hành chính và vật lý sau đây để đảm bảo an toàn:
1. Biện pháp nội bộ
- Chứng nhận bảo mật thông tin: ECOUNT đã có chứng nhận theo tiêu chuẩn an ninh thông tin quốc tế ISO 27001, lưu trữ máy chủ trên dịch vụ đám mây hàng đầu thế giới của Amazon Web Services (AWS).
- Giảm thiểu và đào tạo nhân viên xử lý thông tin cá nhân: ECOUNT đang thực hiện các biện pháp quản lý thông tin cá nhân bằng cách chỉ định nhân viên xử lý thông tin cá nhân và giới hạn người phụ trách.
- Lập và thực hiện kế hoạch quản lý nội bộ: Để đảm bảo xử lý thông tin cá nhân an toàn, ECOUNT đã thiết lập và thực hiện kế hoạch quản lý nội bộ.
- Mã hóa thông tin cá nhân: Thông tin cá nhân của Người dùng được mã hóa, lưu trữ và quản lý nên chỉ có Người dùng mới biết được. Các chức năng bảo mật riêng biệt như mã hóa tập tin và truyền dữ liệu hay sử dụng chức năng khóa tập tin được sử dụng cho những dữ liệu quan trọng.
- Các biện pháp kỹ thuật chống hack: Để ngăn thông tin cá nhân bị rò rỉ hoặc hư hỏng do hack hoặc vi-rút máy tính, ECOUNT cài đặt các chương trình bảo mật, cập nhật và kiểm tra định kỳ, đồng thời cài đặt hệ thống ở những khu vực kiểm soát truy cập từ bên ngoài, đồng thời giám sát và chặn chúng về mặt kỹ thuật/vật lý.
- Hạn chế truy cập thông tin cá nhân: Các biện pháp cần thiết được thực hiện để kiểm soát quyền truy cập vào thông tin cá nhân bằng cách cấp, thay đổi và xóa quyền truy cập vào hệ thống cơ sở dữ liệu xử lý thông tin cá nhân và việc truy cập trái phép từ bên ngoài được kiểm soát bằng hệ thống ngăn chặn xâm nhập.
- Sử dụng thiết bị khóa để bảo mật tài liệu: Tài liệu và phương tiện lưu trữ phụ trợ chứa thông tin cá nhân được lưu trữ ở nơi an toàn có khóa.
- Kiểm soát truy cập đối với người không có thẩm quyền: ECOUNT có một vị trí lưu trữ vật lý riêng biệt để lưu trữ thông tin cá nhân và đã thiết lập và vận hành các quy trình kiểm soát truy cập cho thông tin đó.
2. Biện pháp cho Người dùng/Khách hàng ECOUNT
- Người dùng có thể trực tiếp cho phép hoặc chặn đăng nhập từ một địa chỉ IP cụ thể.
- Có thể thiết lập thời gian giới hạn truy cập cho mỗi tài khoản.
- Sử dụng cài đặt xác thực hai bước để tăng cường quy trình xác thực danh tính khi đăng nhập.
- Quản lý bảo mật theo từng tài khoản với khả năng điều chỉnh độ khó của mật khẩu, chu kỳ thay đổi mật khẩu, và các tùy chọn khác, thuận lợi trong việc quản lý bảo mật theo ID.
- Thiết lập quyền hạn in và tải xuống các dữ liệu từ phần mềm.
Cập nhật chính sách
Chính sách quyền riêng tư này có hiệu lực kể từ ngày cập nhật lên website và có giá trị trên toàn thế giới. Chính sách có thể được chỉnh sửa, bổ sung bất cứ lúc nào, phù hợp với hoạt động kinh doanh và pháp luật hiện hành. ECOUNT khuyến nghị Khách, Khách hàng ECOUNT, Người dùng thường xuyên theo dõi và cập nhật các nội dung của Chính sách này để nắm được chính xác thông tin về việc thu thập, xử lý dữ liệu của ECOUNT. Khách hàng ECOUNT, Người dùng, và Khách cung cấp thông tin để được tư vấn, hỗ trợ và sử dụng dịch vụ của ECOUNT khi Chính sách được cập nhật đồng nghĩa với việc đã đọc, hiểu rõ và đồng ý các điều khoản trong Chính sách này.
Liên hệ ECOUNT
Nếu bạn có bất kỳ thắc mắc nào liên quan đến Chính sách quyền riêng tư này hoặc dữ liệu cá nhân của mình, vui lòng liên hệ với ECOUNT thông qua email askmail.vn@ecount.com hoặc gửi văn bản về 43 Nguyễn Sơn Hà, phường 5, quận 3, Thành phố Hồ Chí Minh. ECOUNT sẽ cố gắng trả lời sớm nhất có thể.