Cập nhật lần cuối: 27 tháng 1, 2026
Quy định Bảo vệ Dữ liệu Chung (GDPR) là luật an ninh và quyền riêng tư khắc nghiệt nhất trên thế giới. Mặc dù được Liên minh Châu Âu (EU) soạn thảo và thông qua, nó áp đặt nghĩa vụ lên các tổ chức ở bất cứ đâu, miễn là họ nhắm mục tiêu hoặc thu thập dữ liệu liên quan đến người dân trong EU. Tại SalesWhiz, chúng tôi áp dụng các tiêu chuẩn này trên toàn cầu, đối xử với tất cả dữ liệu người dùng với cùng mức độ cẩn trọng và tôn trọng theo yêu cầu của luật pháp Châu Âu.
Để giúp bạn hiểu tài liệu này, đây là một số thuật ngữ chính được định nghĩa bởi GDPR:
Bất kỳ thông tin nào liên quan đến một thể nhân được xác định hoặc có thể xác định (Chủ thể Dữ liệu), chẳng hạn như tên, địa chỉ email, địa chỉ IP hoặc số điện thoại.
Bất kỳ hoạt động nào được thực hiện trên dữ liệu cá nhân, chẳng hạn như thu thập, ghi lại, tổ chức, lưu trữ, điều chỉnh, truy xuất, sử dụng, tiết lộ hoặc xóa.
Thực thể xác định mục đích và phương tiện xử lý dữ liệu cá nhân.
Thực thể xử lý dữ liệu cá nhân thay mặt cho bộ điều khiển.
Tuân thủ không chỉ là một hộp kiểm đối với chúng tôi; đó là một phần cơ bản của văn hóa kỹ thuật của chúng tôi. Chúng tôi hoạt động theo các nguyên tắc cốt lõi sau:
Chúng tôi không thêm các tính năng quyền riêng tư vào phút cuối. Tất cả các hệ thống của chúng tôi được thiết kế với việc tối thiểu hóa dữ liệu và bảo mật như là các yếu tố nền tảng. Cài đặt mặc định luôn thân thiện với quyền riêng tư nhất.
Chúng tôi chỉ thu thập dữ liệu mà chúng tôi thực sự cần để cung cấp dịch vụ của mình. Nếu chúng tôi không cần nó, chúng tôi không yêu cầu nó, và chúng tôi chắc chắn không lưu trữ nó.
Không có xử lý ẩn. Chúng tôi ghi lại rõ ràng mọi bộ xử lý phụ bên thứ ba mà chúng tôi sử dụng và giải thích chính xác cách dữ liệu của bạn lưu chuyển qua hệ thống của chúng tôi.
Chúng tôi sử dụng mã hóa cấp doanh nghiệp cho dữ liệu đang truyền và khi lưu trữ, cùng với hành vi truy cập nghiêm ngặt và kiểm toán bảo mật thường xuyên.
Nhân viên Bảo vệ Dữ liệu (DPO) của chúng tôi giám sát tất cả các hoạt động xử lý, đảm bảo tuân thủ liên tục thông qua các đánh giá tác động thường xuyên (DPIAs).
Hiểu sự khác biệt giữa các vai trò của chúng tôi là rất quan trọng để tuân thủ B2B:
SalesWhiz là Bộ điều khiển Dữ liệu
Đối với dữ liệu tài khoản của bạn (tên quản trị viên, thông tin thanh toán, nhật ký đăng nhập), SalesWhiz là Bộ điều khiển. Chúng tôi quyết định cách quản lý đăng ký của bạn và hỗ trợ việc sử dụng nền tảng của chúng tôi.
SalesWhiz là Bộ xử lý Dữ liệu
Đối với dữ liệu của người dùng cuối của bạn (nhật ký trò chuyện, số điện thoại khách hàng, đơn đặt hàng) lưu chuyển qua hệ thống của chúng tôi, BẠN là Bộ điều khiển, và chúng tôi là Bộ xử lý. Chúng tôi xử lý dữ liệu này hoàn toàn thay mặt bạn.
Chúng tôi xử lý các loại dữ liệu cá nhân sau đây tùy thuộc vào sự tương tác của bạn với các dịch vụ của chúng tôi:
Tên, địa chỉ email, mật khẩu, số điện thoại và chi tiết công ty được cung cấp trong quá trình đăng ký.
Nội dung tin nhắn được gửi qua nền tảng của chúng tôi (WhatsApp/Telegram), bao gồm văn bản, hình ảnh và siêu dữ liệu.
Thông tin về khách hàng của bạn mà bạn tải lên hoặc được thu thập thông qua các tương tác trò chuyện (ví dụ: số điện thoại, đơn đặt hàng).
Địa chỉ IP, loại trình duyệt, thông tin thiết bị và nhật ký tương tác với giao diện người dùng của chúng tôi.
Theo GDPR, chúng tôi phải có cơ sở pháp lý hợp lệ để xử lý dữ liệu cá nhân của bạn. Chúng tôi dựa vào các cơ sở pháp lý sau:
| Cơ sở pháp lý | Mô tả |
|---|---|
| Sự đồng ý | Bạn đã đưa ra sự đồng ý rõ ràng để chúng tôi xử lý dữ liệu cá nhân của bạn cho một mục đích cụ thể. Ví dụ: Thông tin tiếp thị, phân tích tùy chọn, đăng ký bản tin |
| Hợp đồng | Việc xử lý là cần thiết để thực hiện hợp đồng với bạn hoặc để thực hiện các bước theo yêu cầu của bạn trước khi ký kết hợp đồng. Ví dụ: Tạo tài khoản, cung cấp dịch vụ, thanh toán, hỗ trợ khách hàng |
| Nghĩa vụ Pháp lý | Việc xử lý là cần thiết để tuân thủ nghĩa vụ pháp lý mà chúng tôi phải tuân theo. Ví dụ: Hồ sơ thuế, phòng chống gian lận, phản hồi các yêu cầu pháp lý |
| Lợi ích Hợp pháp | Việc xử lý là cần thiết cho lợi ích hợp pháp của chúng tôi hoặc của bên thứ ba, với điều kiện những lợi ích đó không bị ghi đè bởi quyền của bạn. Ví dụ: Cải thiện dịch vụ, biện pháp bảo mật, phân tích nội bộ |
Với tư cách là chủ thể dữ liệu, bạn có các quyền sau theo GDPR. Chúng tôi cam kết tôn trọng các quyền này một cách kịp thời.
Là một dịch vụ toàn cầu, chúng tôi có thể chuyển dữ liệu cá nhân của bạn đến các quốc gia bên ngoài Khu vực Kinh tế Châu Âu (EEA). Khi chúng tôi làm như vậy, chúng tôi đảm bảo rằng các biện pháp bảo vệ thích hợp được áp dụng để bảo vệ dữ liệu của bạn:
Chúng tôi có thể chuyển dữ liệu đến các quốc gia mà Ủy ban Châu Âu đã xác định cung cấp mức độ bảo vệ dữ liệu đầy đủ.
Đối với các chuyển giao đến các quốc gia không có quyết định đầy đủ, chúng tôi sử dụng Điều khoản Hợp đồng Tiêu chuẩn của Ủy ban Châu Âu để đảm bảo các biện pháp bảo vệ thích hợp.
Khi cần thiết, chúng tôi triển khai các biện pháp kỹ thuật và tổ chức bổ sung để tăng cường bảo vệ, chẳng hạn như mã hóa và ẩn danh hóa.
Bạn có thể yêu cầu một bản sao các biện pháp bảo vệ chúng tôi sử dụng cho các chuyển giao quốc tế bằng cách liên hệ với Nhân viên Bảo vệ Dữ liệu của chúng tôi.
Chúng tôi sử dụng chiến lược phòng thủ theo chiều sâu để bảo vệ dữ liệu của bạn. Tư thế bảo mật của chúng tôi bao gồm nhưng không giới hạn ở:
Dữ liệu khi truyền được mã hóa qua TLS 1.3+. Dữ liệu nhạy cảm khi lưu trữ (trường cơ sở dữ liệu, sao lưu) sử dụng mã hóa AES-256 được quản lý qua hệ thống quản lý khóa an toàn.
Chúng tôi tuân theo Nguyên tắc Đặc quyền Tối thiểu (PoLP). Nhân viên chỉ truy cập dữ liệu sản xuất khi thực sự cần thiết (ví dụ: gỡ lỗi vé hỗ trợ) và mọi truy cập đều được ghi lại và kiểm toán.
Các định danh trong xuất khẩu cơ sở dữ liệu hoặc môi trường phi sản xuất được băm hoặc mã hóa để ngăn chặn nhận dạng trực tiếp các cá nhân.
Chúng tôi thực hiện quét phụ thuộc tự động, phân tích mã tĩnh (SAST) và kiểm tra xâm nhập của bên thứ ba thường xuyên.
Chúng tôi duy trì Đội phản hồi sự cố (IRT) đã được thử nghiệm sẵn sàng 24/7/365 để xử lý các vi phạm tiềm ẩn.
Tất cả nhân viên trải qua đào tạo nhận thức GDPR và an ninh mạng trong quá trình giới thiệu và hàng năm sau đó.
Chúng tôi tiến hành đánh giá rủi ro nghiêm ngặt đối với tất cả các bộ xử lý phụ. Chúng tôi không tích hợp các công cụ bên thứ ba không đáp ứng tiêu chuẩn bảo mật của chúng tôi.
Trong trường hợp không chắc có vi phạm dữ liệu cá nhân, chúng tôi có các giao thức nghiêm ngặt:
Nếu dữ liệu tài khoản của bạn bị xâm phạm, chúng tôi sẽ thông báo cho bạn và cơ quan giám sát liên quan trong vòng 72 giờ kể từ khi biết về vi phạm, với điều kiện nó gây rủi ro cho quyền và tự do của bạn.
Nếu chúng tôi phát hiện vi phạm ảnh hưởng đến dữ liệu bạn xử lý qua nền tảng của chúng tôi, chúng tôi sẽ thông báo cho bạn (Bộ điều khiển) mà không chậm trễ ngay sau khi biết về vi phạm, để bạn có thể thực hiện nghĩa vụ thông báo của mình.
Chúng tôi chỉ lưu giữ dữ liệu cá nhân trong thời gian cần thiết để hoàn thành các mục đích mà nó được thu thập, tuân thủ các nghĩa vụ pháp lý, giải quyết tranh chấp và thực thi các thỏa thuận của chúng tôi. Thời gian lưu giữ của chúng tôi được xác định dựa trên:
Để thực hiện bất kỳ quyền GDPR nào của bạn, bạn có thể:
Nhiều hành động (như xuất dữ liệu và xóa tài khoản) có thể được thực hiện trực tiếp trong bảng điều khiển SalesWhiz của bạn trong Cài đặt → Quyền riêng tư.
Gửi email đến [email protected] với yêu cầu của bạn. Vui lòng bao gồm đủ thông tin để xác minh danh tính của bạn.
Đối với các vấn đề phức tạp hoặc khiếu nại, hãy liên hệ Nhân viên Bảo vệ Dữ liệu của chúng tôi tại [email protected].
Lưu ý: Chúng tôi sẽ phản hồi yêu cầu của bạn trong vòng 30 ngày. Trong các trường hợp phức tạp, chúng tôi có thể kéo dài thời gian này thêm 60 ngày, trong trường hợp đó chúng tôi sẽ thông báo cho bạn về việc kéo dài và lý do trong thời gian 30 ngày ban đầu.
Nếu bạn tin rằng chúng tôi đã không tuân thủ các quyền bảo vệ dữ liệu của bạn, bạn có quyền nộp đơn khiếu nại với cơ quan giám sát. Bạn có thể làm như vậy tại quốc gia thành viên EU nơi bạn cư trú thường xuyên, nơi làm việc hoặc nơi xảy ra vi phạm được cáo buộc.
Tuy nhiên, chúng tôi khuyến khích bạn liên hệ với chúng tôi trước để chúng tôi có thể giải quyết các mối quan ngại của bạn. Chúng tôi cam kết giải quyết bất kỳ vấn đề nào liên quan đến dữ liệu cá nhân của bạn một cách nhanh chóng và công bằng.
Nếu bạn có bất kỳ câu hỏi nào về trang Tuân thủ GDPR này, các thực hành bảo vệ dữ liệu của chúng tôi hoặc muốn thực hiện quyền của mình, vui lòng liên hệ: