AIRA VIETNAM Logo
AIRA Logo
HomeAira InsightAira AI tư vấn bán hàngKhách hàngFAQĐội ngũLiên hệ
Liên hệ ngayĐăng nhập Portal

CHÍNH SÁCH BẢO MẬT DỮ LIỆU — AIRA INSIGHT

Ngày hiệu lực: 06 tháng 08 năm 2026
Phiên bản: 1.0
Đơn vị ban hành: Công ty Cổ phần Aira AI ("Aira")

Aira Insight là nền tảng phân tích dữ liệu vận hành bán lẻ, giúp doanh nghiệp đo lường hiệu quả marketing, bán hàng, tồn kho và chăm sóc khách hàng trên một mô hình dữ liệu thống nhất.

Chính sách này mô tả cách Aira thu thập, sử dụng, tiết lộ, lưu trữ và bảo vệ dữ liệu — bao gồm dữ liệu cá nhân — khi Khách hàng sử dụng Nền tảng, và được áp dụng cùng với Điều khoản và Điều kiện Sử dụng.


1. ĐỊNH NGHĨA

"Nền tảng": Hệ thống phần mềm Aira Insight.

"Khách hàng": Tổ chức, hộ kinh doanh hoặc cá nhân kinh doanh giao kết hợp đồng sử dụng Nền tảng phục vụ hoạt động kinh doanh của mình. Nền tảng là sản phẩm dành cho doanh nghiệp (B2B).

"Người dùng": Cá nhân được Khách hàng cấp quyền truy cập Nền tảng.

"Dữ liệu Khách hàng": Toàn bộ dữ liệu mà Khách hàng nhập, tải lên, hoặc ủy quyền cho Aira thu thập từ các Nền tảng Nguồn.

"Khách hàng cuối": Người tiêu dùng, đối tác hoặc bên thứ ba có dữ liệu cá nhân nằm trong dữ liệu mà Khách hàng đưa lên Nền tảng.

"Chủ thể dữ liệu": Cá nhân được phản ánh bởi dữ liệu cá nhân, theo quy định của pháp luật Việt Nam về bảo vệ dữ liệu cá nhân.

"Bên Kiểm soát dữ liệu": Bên quyết định mục đích và phương tiện xử lý dữ liệu cá nhân.

"Bên Xử lý dữ liệu": Bên thực hiện việc xử lý dữ liệu thay mặt Bên Kiểm soát, theo hợp đồng và chỉ dẫn của Bên Kiểm soát.

"Nền tảng Nguồn": Các nền tảng bên thứ ba mà Khách hàng ủy quyền cho Aira kết nối để thu thập dữ liệu, bao gồm nhưng không giới hạn ở: Google, Facebook, TikTok, Pancake, Nhanh.vn, Haravan, KiotViet, Sapo và Caresoft. Danh sách này có thể được bổ sung theo Điều 14.

"Dữ liệu Ẩn danh": Dữ liệu đã được xử lý loại bỏ các yếu tố nhận dạng, không còn cho phép xác định một cá nhân hoặc một Khách hàng cụ thể.


2. VAI TRÒ CỦA AIRA ĐỐI VỚI DỮ LIỆU

Đối với dữ liệu cá nhân của Khách hàng cuối, Aira không thu thập trực tiếp từ Chủ thể dữ liệu. Toàn bộ dữ liệu này đến từ các tài khoản Nền tảng Nguồn mà chính Khách hàng sở hữu và chủ động ủy quyền kết nối.

Do đó:

  • Khách hàng là Bên Kiểm soát dữ liệu cá nhân. Khách hàng quyết định thu thập dữ liệu gì, từ nguồn nào, trong phạm vi nào, lưu bao lâu và dùng kết quả phân tích vào việc gì. Khách hàng chịu trách nhiệm về căn cứ pháp lý và sự đồng ý của Khách hàng cuối.
  • Aira là Bên Xử lý dữ liệu cá nhân, thực hiện xử lý theo chỉ dẫn của Khách hàng — được thể hiện qua cấu hình nguồn dữ liệu, phạm vi Khách hàng chọn, và các thao tác Khách hàng thực hiện trên Nền tảng.
  • Dữ liệu giữa các Khách hàng được cô lập. Mọi bản ghi mang định danh khách hàng và mọi đường truy cập đều bắt buộc đi qua kiểm tra phạm vi này.

Đối với dữ liệu của Người dùng (nhân sự của Khách hàng đăng nhập Nền tảng) và khách truy cập website, Aira là Bên Kiểm soát dữ liệu.


3. DỮ LIỆU CÁ NHÂN AIRA XỬ LÝ

3.1. Dữ liệu do Khách hàng cung cấp hoặc cấu hình thu thập

Tùy theo nguồn dữ liệu mà Khách hàng lựa chọn kết nối, Nền tảng có thể xử lý:

  • Dữ liệu marketing và quảng cáo: số liệu chi phí, hiển thị, lượt click, tương tác và chuyển đổi theo tài khoản, chiến dịch, nhóm quảng cáo.
  • Dữ liệu bán hàng: mã đơn, thời điểm, giá trị đơn, mặt hàng, số lượng, trạng thái, kênh bán, chi nhánh, nhân viên bán, định danh người mua.
  • Dữ liệu tồn kho và sản phẩm: danh mục sản phẩm, số lượng tồn theo kho/chi nhánh, biến động tồn theo thời gian.
  • Dữ liệu tương tác và chăm sóc khách hàng: lịch sử tương tác giữa doanh nghiệp và khách hàng của họ, nội dung trao đổi, thời điểm, nhân viên phụ trách.
  • Thông tin định danh cơ bản của Khách hàng cuối xuất hiện trong các dữ liệu trên: tên, số điện thoại, địa chỉ email, định danh người dùng trên Nền tảng Nguồn.

3.2. Dữ liệu của Người dùng

Email, họ tên, vai trò (chủ tài khoản/thành viên), phạm vi dữ liệu được cấp quyền, thời điểm và nhật ký đăng nhập.

3.3. Dữ liệu tự động thu thập

Nhật ký truy cập, địa chỉ IP, loại trình duyệt và thiết bị, thời gian thao tác, nhật ký vận hành hệ thống. Dữ liệu này phục vụ bảo mật, chẩn đoán sự cố và đo lường chất lượng dịch vụ.

3.4. Dữ liệu Aira KHÔNG thu thập

Aira không chủ động thu thập hoặc lưu trữ dữ liệu cá nhân nhạy cảm, bao gồm:

  • Tình trạng sức khỏe, hồ sơ y tế
  • Dữ liệu sinh trắc học
  • Thông tin tài khoản ngân hàng, số thẻ, dữ liệu thanh toán chi tiết
  • Dữ liệu về tội phạm, tiền án tiền sự
  • Quan điểm chính trị, tôn giáo, nguồn gốc chủng tộc, đời sống tình dục
  • Ảnh/video giấy tờ tùy thân

Aira không tạo trường dữ liệu riêng, không lập chỉ mục và không phân tích các loại thông tin trên. Khách hàng có nghĩa vụ không cấu hình thu thập dữ liệu nhạy cảm lên Nền tảng khi chưa có sự đồng ý riêng và hợp lệ (Điều 4.3 Điều khoản Sử dụng).


4. DỮ LIỆU TỪ CÁC NỀN TẢNG NGUỒN

Aira kết nối với các Nền tảng Nguồn được liệt kê dưới đây, và chỉ sau khi Khách hàng chủ động cấp quyền. Danh sách này phản ánh các nền tảng được hỗ trợ tại thời điểm hiện hành và có thể được bổ sung; mọi việc bổ sung Nền tảng Nguồn mới đều được thông báo trước theo Điều 14 và chỉ áp dụng sau khi Khách hàng cấp quyền kết nối.

Phạm vi truy cập hiện tại là chỉ đọc. Aira đọc dữ liệu từ các nền tảng này để phục vụ phân tích; Aira không tạo, sửa, xóa dữ liệu và không đăng nội dung trên các nền tảng đó.

Nếu trong tương lai Aira cung cấp tính năng ghi dữ liệu trở lại một Nền tảng Nguồn, tính năng đó chỉ được kích hoạt khi Khách hàng chủ động cấp quyền riêng cho từng nền tảng, và sau khi Aira thông báo trước theo Điều 14. Việc cấp quyền đọc theo Chính sách này không đồng nghĩa với việc cho phép ghi.

Nền tảng NguồnDữ liệu thu thập
PancakeĐơn hàng, sản phẩm, tồn kho, dữ liệu tương tác khách hàng
Nhanh.vnĐơn hàng, tồn kho, sản phẩm
HaravanĐơn hàng, tồn kho, sản phẩm
KiotVietĐơn hàng, tồn kho, sản phẩm
SapoĐơn hàng, tồn kho, sản phẩm
CaresoftDữ liệu tương tác và chăm sóc khách hàng
FacebookSố liệu hiệu quả quảng cáo
TikTokSố liệu hiệu quả quảng cáo
GoogleThông tin đăng nhập (OAuth)

4.1. Nền tảng bán hàng và quản lý cửa hàng (Pancake, Nhanh.vn, Haravan, KiotViet, Sapo)

  • Phương thức: qua API và webhook của từng nền tảng, trong phạm vi cửa hàng/chi nhánh mà Khách hàng đã chọn.
  • Dữ liệu: đơn hàng, danh mục sản phẩm, tồn kho theo kho/chi nhánh, thông tin cửa hàng và nhân viên bán, cùng dữ liệu tương tác chăm sóc khách hàng (với các nền tảng có cung cấp).
  • Mục đích: chuẩn hóa về mô hình dữ liệu chung để phân tích hiệu quả bán hàng, hành trình mua và khả năng đáp ứng hàng hóa.
  • Không thu thập: số thẻ, tài khoản ngân hàng, dữ liệu giao dịch thanh toán chi tiết.

4.2. Nền tảng chăm sóc khách hàng (Caresoft)

  • Phương thức: qua API và webhook của nền tảng.
  • Dữ liệu: phiếu hỗ trợ, nội dung trao đổi, nhật ký tương tác (thời điểm, thời lượng, kênh, nhân viên xử lý).
  • Mục đích: đo lường chất lượng và hiệu quả chăm sóc khách hàng.

4.3. Nền tảng quảng cáo (Facebook, TikTok)

  • Phương thức: qua API quảng cáo của từng nền tảng, sau khi Khách hàng cấp quyền đọc số liệu (ads_read và tương đương).
  • Dữ liệu: chi phí, hiển thị, click, tương tác và chuyển đổi ở cấp tài khoản, chiến dịch, nhóm quảng cáo và quảng cáo.
  • Phạm vi giới hạn: Aira chỉ đọc số liệu tổng hợp về hiệu quả quảng cáo. Aira không thu thập dữ liệu đối tượng (audience), không thu thập danh sách khách hàng tùy chỉnh (custom audience), không thu thập thông tin cá nhân của người xem quảng cáo, và không tạo/sửa/dừng quảng cáo.
  • Mục đích: quy kết kết quả kinh doanh về nguồn quảng cáo đã tạo ra chúng, tính chi phí trên mỗi đơn hàng.

4.4. Google

Aira tuân thủ Chính sách Dữ liệu Người dùng Dịch vụ API của Google, bao gồm các yêu cầu Sử dụng Hạn chế (Limited Use).

  • Phạm vi: Google API chỉ được sử dụng cho mục đích đăng nhập (OAuth). Aira chỉ nhận địa chỉ email, tên hiển thị và ảnh đại diện.
  • Aira không chuyển giao hoặc tiết lộ thông tin nhận từ Google API cho bên thứ ba ngoài các mục đích đã nêu, và không bán dữ liệu này.
  • Chính sách của Google: https://developers.google.com/terms/api-services-user-data-policy

4.5. Thu hồi kết nối

Khách hàng có thể thu hồi quyền truy cập của Aira bất cứ lúc nào — tại chính Nền tảng Nguồn, hoặc bằng cách gỡ kết nối trong Aira Insight. Aira ngừng thu thập dữ liệu mới ngay lập tức sau khi kết nối bị thu hồi.


5. MỤC ĐÍCH XỬ LÝ DỮ LIỆU

5.1. Vận hành Nền tảng

Thu thập, chuẩn hóa, lưu trữ và trình bày dữ liệu; tạo báo cáo và chỉ số phân tích; cung cấp công cụ truy vấn cho Khách hàng.

5.2. Xử lý bằng trí tuệ nhân tạo

Nền tảng sử dụng mô hình trí tuệ nhân tạo để tạo ra các chỉ số phân tích từ dữ liệu vận hành. Aira cam kết:

  • 100% KHÔNG sử dụng dữ liệu của Khách hàng để huấn luyện AI. Aira không sử dụng dữ liệu của Khách hàng — dưới bất kỳ hình thức nào, kể cả đã ẩn danh hoặc tổng hợp — để huấn luyện (training), tái huấn luyện (re-training) hoặc tinh chỉnh (fine-tuning) bất kỳ mô hình trí tuệ nhân tạo nào, dù là mô hình của Aira hay của bên thứ ba. Cam kết này không có ngoại lệ.
  • Dữ liệu chỉ được dùng để suy luận (inference) phục vụ đúng yêu cầu phân tích của chính Khách hàng đó, và không được giữ lại trong mô hình.
  • Đã kích hoạt cấu hình từ chối huấn luyện (opt-out training / zero data retention) với toàn bộ nhà cung cấp dịch vụ AI, kèm ràng buộc hợp đồng về nghĩa vụ không lưu giữ và không sử dụng dữ liệu để huấn luyện.
  • Chỉ đưa vào xử lý phần dữ liệu cần thiết tối thiểu cho tác vụ phân tích.
  • Áp dụng các cổng kiểm tra tự động để phát hiện và loại bỏ kết quả không đáng tin cậy.

Kết quả phân tích do AI tạo ra mang tính tham khảo — xem giới hạn tại Điều 5.4 của Điều khoản Sử dụng.

5.3. Cải thiện và nâng cấp Dịch vụ

Aira sử dụng Dữ liệu Ẩn danh và dữ liệu ở dạng tổng hợp (aggregated) để đo lường độ chính xác và chất lượng của kết quả phân tích, hiệu chỉnh cấu hình và quy trình phân tích, xây dựng số liệu chuẩn ngành, và nghiên cứu phát triển sản phẩm. Dữ liệu ở dạng này không còn là dữ liệu cá nhân và không cho phép nhận dạng Khách hàng hay Khách hàng cuối.

Việc sử dụng này KHÔNG bao gồm huấn luyện hoặc tinh chỉnh mô hình AI — hoạt động đó bị loại trừ tuyệt đối theo Điều 5.2, không phụ thuộc vào việc dữ liệu đã được ẩn danh hay chưa.

5.4. Giao tiếp với Khách hàng

Gửi thông báo vận hành, cảnh báo sự cố, thông tin cập nhật sản phẩm và phản hồi yêu cầu hỗ trợ.

5.5. Bảo mật và tuân thủ pháp luật

Phát hiện, ngăn chặn và điều tra hành vi truy cập trái phép, gian lận hoặc vi phạm điều khoản; thực hiện nghĩa vụ pháp lý và đáp ứng yêu cầu hợp pháp của cơ quan nhà nước có thẩm quyền.


6. TIẾT LỘ VÀ CHIA SẺ DỮ LIỆU

Aira không bán, cho thuê hoặc trao đổi dữ liệu cá nhân vì mục đích thương mại. Dữ liệu chỉ được chia sẻ trong các trường hợp sau:

6.1. Nhà cung cấp dịch vụ (sub-processors). Để vận hành Nền tảng, Aira sử dụng các nhà cung cấp hạ tầng điện toán đám mây, dịch vụ xác thực người dùng, dịch vụ mô hình trí tuệ nhân tạo và dịch vụ giám sát vận hành. Aira chỉ chia sẻ trong phạm vi cần thiết, ràng buộc các nhà cung cấp này bằng hợp đồng về bảo mật và yêu cầu họ đáp ứng tiêu chuẩn an toàn thông tin theo pháp luật Việt Nam. Danh sách nhà cung cấp hiện hành được cung cấp cho Khách hàng khi có yêu cầu chính đáng bằng văn bản. Aira có quyền thay đổi nhà cung cấp để tối ưu chất lượng, chi phí và hiệu năng.

6.2. Cơ quan nhà nước. Khi có yêu cầu hợp pháp bằng văn bản của cơ quan nhà nước có thẩm quyền, hoặc khi cần thiết để tuân thủ quy định pháp luật, bảo vệ quyền và lợi ích hợp pháp của Aira hoặc bên thứ ba.

6.3. Tổ chức lại doanh nghiệp. Trong trường hợp sáp nhập, hợp nhất, tái cấu trúc hoặc chuyển nhượng toàn bộ/phần lớn tài sản, dữ liệu có thể được chuyển giao cho bên nhận chuyển giao, với điều kiện bên đó kế thừa đầy đủ các nghĩa vụ bảo vệ dữ liệu theo Chính sách này. Aira sẽ thông báo cho Khách hàng trước khi việc chuyển giao có hiệu lực.

6.4. Trong nội bộ hệ thống của Khách hàng. Dữ liệu được hiển thị cho các Người dùng mà chính Khách hàng cấp quyền. Aira cung cấp cơ chế phân quyền hai lớp: chủ tài khoản thấy toàn bộ dữ liệu của doanh nghiệp mình; thành viên chỉ thấy đúng phạm vi được cấp theo kênh, cửa hàng và khối dữ liệu. Phạm vi này áp dụng đồng nhất trên mọi đường truy cập. Việc phân quyền và thu hồi quyền thuộc trách nhiệm của Khách hàng.


7. CHUYỂN DỮ LIỆU RA NƯỚC NGOÀI

Aira có thể chuyển và xử lý dữ liệu tại các quốc gia ngoài lãnh thổ Việt Nam, bao gồm cả các quốc gia bên ngoài Khu vực Kinh tế Châu Âu (EEA), thông qua các nhà cung cấp hạ tầng và dịch vụ nêu tại Điều 6.1.

Aira đảm bảo áp dụng các biện pháp bảo vệ thích hợp, bao gồm mã hóa đường truyền, các điều khoản hợp đồng tiêu chuẩn và ràng buộc bảo mật với nhà cung cấp.

Với vai trò Bên Kiểm soát dữ liệu, Khách hàng chịu trách nhiệm thực hiện các nghĩa vụ theo quy định pháp luật Việt Nam liên quan đến việc chuyển dữ liệu cá nhân ra nước ngoài, bao gồm lập và lưu hồ sơ đánh giá tác động (nếu thuộc trường hợp phải lập). Aira cung cấp thông tin kỹ thuật cần thiết để Khách hàng thực hiện nghĩa vụ này.


8. QUYỀN VÀ NGHĨA VỤ CỦA CHỦ THỂ DỮ LIỆU

8.1. Các quyền của Chủ thể dữ liệu

Theo pháp luật Việt Nam về bảo vệ dữ liệu cá nhân, Chủ thể dữ liệu có các quyền:

#Quyền
1Quyền được biết về việc xử lý dữ liệu cá nhân của mình
2Quyền đồng ý hoặc không đồng ý cho phép xử lý
3Quyền truy cập để xem, chỉnh sửa dữ liệu cá nhân của mình
4Quyền rút lại sự đồng ý
5Quyền xóa dữ liệu
6Quyền hạn chế xử lý dữ liệu
7Quyền yêu cầu cung cấp dữ liệu cá nhân của mình
8Quyền phản đối việc xử lý dữ liệu
9Quyền khiếu nại, tố cáo, khởi kiện
10Quyền yêu cầu bồi thường thiệt hại
11Quyền tự bảo vệ

Ngoài ra, tùy theo luật áp dụng với bạn (GDPR, CCPA), bạn có thể có thêm các quyền khác như quyền di chuyển dữ liệu.

8.2. Cơ chế thực thi quyền

Mọi yêu cầu được gửi tới support@aira.vn. Aira có thể liên hệ để xác minh danh tính trước khi thực hiện; thời hạn xử lý được tính từ thời điểm nhận được yêu cầu hợp lệ và đã xác minh.

Thời hạn xử lý. Aira thực hiện yêu cầu trong thời hạn do pháp luật Việt Nam về bảo vệ dữ liệu cá nhân quy định cho từng quyền cụ thể. Đối với các quyền mà pháp luật ấn định thời hạn ngắn — bao gồm quyền truy cập, quyền yêu cầu cung cấp dữ liệu, quyền xóa dữ liệu và quyền rút lại sự đồng ý — thời hạn hiện hành là 72 giờ kể từ khi nhận được yêu cầu hợp lệ. Đối với các yêu cầu mà pháp luật không ấn định thời hạn riêng, Aira phản hồi trong thời gian sớm nhất và không quá 30 ngày.

Trường hợp yêu cầu phức tạp hoặc cần phối hợp với Khách hàng là Bên Kiểm soát, Aira thông báo cho người yêu cầu về lý do và tiến độ trong thời hạn nêu trên. Aira có thể từ chối yêu cầu trong các trường hợp pháp luật cho phép, và sẽ nêu rõ lý do bằng văn bản.

Nếu bạn là Khách hàng hoặc Người dùng của Nền tảng: Aira là Bên Kiểm soát đối với dữ liệu tài khoản của bạn và trực tiếp xử lý yêu cầu theo thời hạn trên.

Nếu bạn là Khách hàng cuối (người tiêu dùng của một doanh nghiệp đang sử dụng Aira Insight): dữ liệu về bạn thuộc quyền kiểm soát của doanh nghiệp đó. Bạn cần gửi yêu cầu trực tiếp tới doanh nghiệp đó — họ là Bên Kiểm soát dữ liệu và là bên có nghĩa vụ tiếp nhận, phản hồi theo thời hạn luật định. Nếu bạn gửi yêu cầu tới Aira, chúng tôi chuyển tiếp tới doanh nghiệp liên quan trong vòng 72 giờ và hỗ trợ họ thực hiện bằng công cụ kỹ thuật sẵn có, nhưng không thể tự quyết định thay họ.

8.3. Nghĩa vụ của Chủ thể dữ liệu

Cung cấp thông tin chính xác khi thực hiện quyền; tôn trọng quyền và lợi ích hợp pháp của tổ chức, cá nhân khác; không lợi dụng việc thực hiện quyền để gây cản trở hoạt động hợp pháp của Aira hoặc của Khách hàng.


9. BẢO VỆ DỮ LIỆU

9.1. Cam kết. Aira áp dụng các biện pháp kỹ thuật và tổ chức phù hợp nhằm bảo vệ dữ liệu khỏi truy cập trái phép, tiết lộ, thay đổi hoặc phá hủy.

9.2. Biện pháp kỹ thuật.

  • Mã hóa dữ liệu khi lưu trữ (encryption at rest) và khi truyền tải (TLS).
  • Cô lập dữ liệu giữa các Khách hàng ở mọi tầng lưu trữ và truy vấn.
  • Kiểm soát truy cập theo nguyên tắc đặc quyền tối thiểu; xác thực nhiều lớp cho tài khoản quản trị hệ thống.
  • Ghi nhật ký truy cập và thao tác trên dữ liệu.
  • Sao lưu định kỳ và quy trình khôi phục sau sự cố.

9.3. Biện pháp tổ chức.

  • Chỉ nhân sự có nhiệm vụ liên quan mới được cấp quyền truy cập, trong phạm vi tối thiểu cần thiết.
  • Nhân sự ký cam kết bảo mật; quyền truy cập được thu hồi ngay khi chấm dứt nhiệm vụ.
  • Rà soát định kỳ quyền truy cập và cấu hình bảo mật.

9.4. Thông báo sự cố. Khi phát hiện sự cố vi phạm dữ liệu cá nhân, Aira triển khai ngay các biện pháp ngăn chặn và khắc phục, đồng thời thông báo cho Khách hàng bị ảnh hưởng không chậm trễ quá mức và trong vòng 72 giờ kể từ khi xác định được sự cố có ảnh hưởng tới dữ liệu của Khách hàng đó. Aira thông báo cho cơ quan nhà nước có thẩm quyền theo thời hạn và trình tự pháp luật quy định. Thông báo bao gồm mô tả sự cố, loại dữ liệu bị ảnh hưởng, hậu quả có thể xảy ra và biện pháp khắc phục; nếu chưa có đủ thông tin tại thời điểm thông báo, Aira cập nhật bổ sung ngay khi xác minh được.

9.5. Hậu quả không mong muốn. Không hệ thống nào an toàn tuyệt đối. Aira không cam kết loại trừ hoàn toàn rủi ro, nhưng cam kết áp dụng các biện pháp phù hợp với tiêu chuẩn ngành và phản ứng kịp thời khi có sự cố. Aira không chịu trách nhiệm với sự cố phát sinh từ việc Khách hàng để lộ thông tin truy cập hoặc phân quyền không phù hợp.


10. LƯU TRỮ VÀ XÓA DỮ LIỆU

10.1. Thời gian lưu trữ

Loại dữ liệuThời gian lưu trữ
Dữ liệu của Khách hàng đang sử dụng dịch vụTheo hợp đồng, trong suốt thời gian dịch vụ có hiệu lực
Dữ liệu sau khi chấm dứt hợp đồngTối đa 90 ngày để Khách hàng trích xuất, sau đó xóa vĩnh viễn khỏi hệ thống vận hành
Dữ liệu còn tồn trong bản sao lưuTối đa 03 tháng kể từ khi xóa, theo chu kỳ luân chuyển sao lưu (Điều 10.2) — mã hóa, cô lập, không sử dụng
Nhật ký bảo mật và truy cập12 tháng
Thông tin liên hệ phục vụ hỗ trợ, kinh doanh24 tháng kể từ lần tương tác cuối
Chứng từ kế toán, hóa đơnTheo quy định pháp luật về kế toán
Dữ liệu Ẩn danh, dữ liệu tổng hợpKhông giới hạn (không còn là dữ liệu cá nhân)

10.2. Cơ chế xóa dữ liệu

Khách hàng có thể xóa dữ liệu bằng hai cách:

  1. Trong sản phẩm: chức năng "Xóa dữ liệu" trên giao diện quản trị cho phép chọn từng nhóm dữ liệu để xóa.
  2. Qua yêu cầu hỗ trợ: gửi email tới support@aira.vn, bao gồm cả các trường hợp xóa có chọn lọc mà giao diện chưa hỗ trợ.

Việc xóa được thực hiện theo ba bước:

  1. Xóa logic — ngay lập tức. Dữ liệu bị vô hiệu hóa và không còn truy cập được qua bất kỳ giao diện, báo cáo hay truy vấn nào của Nền tảng.
  2. Xóa vĩnh viễn khỏi hệ thống vận hành — trong thời hạn pháp luật quy định cho quyền xóa dữ liệu (hiện hành là 72 giờ kể từ khi nhận được yêu cầu hợp lệ).
  3. Xóa khỏi bản sao lưu — theo chu kỳ luân chuyển sao lưu, tối đa 03 (ba) tháng. Vì lý do kỹ thuật, bản sao lưu được ghi theo chu kỳ và không thể xóa chọn lọc từng bản ghi. Trong khoảng thời gian này, dữ liệu nằm trong bản sao lưu ở trạng thái được mã hóa, cô lập và không được sử dụng cho bất kỳ mục đích nào. Nếu phải khôi phục hệ thống từ bản sao lưu do sự cố, Aira áp dụng lại toàn bộ các lệnh xóa đã tiếp nhận ngay sau khi khôi phục.
Lưu ý: Dữ liệu đã xóa không thể khôi phục theo yêu cầu của Khách hàng dưới bất kỳ hình thức nào. Khách hàng có trách nhiệm chủ động trích xuất và sao lưu dữ liệu quan trọng trước khi thực hiện xóa.

Aira có thể từ chối hoặc trì hoãn việc xóa trong phạm vi pháp luật cho phép, khi dữ liệu cần được lưu giữ để thực hiện nghĩa vụ pháp lý hoặc để giải quyết tranh chấp đang diễn ra.


11. DỮ LIỆU NHẠY CẢM VÀ DỮ LIỆU TRẺ EM

11.1. Dữ liệu nhạy cảm. Aira không thiết kế Nền tảng để xử lý dữ liệu cá nhân nhạy cảm (Điều 3.4 Chính sách này). Khách hàng không được cấu hình thu thập loại dữ liệu này lên Nền tảng khi chưa có sự đồng ý riêng và hợp lệ theo quy định pháp luật.

11.2. Dữ liệu trẻ em. Nền tảng không dành cho người dưới 13 tuổi và Aira không cố ý thu thập dữ liệu cá nhân của trẻ em dưới 13 tuổi. Nếu phát hiện dữ liệu như vậy tồn tại trên hệ thống mà không có sự đồng ý hợp lệ của cha mẹ hoặc người giám hộ, Aira sẽ xóa ngay khi được thông báo. Vui lòng liên hệ support@aira.vn.


12. CÁC CAM KẾT TUYỆT ĐỐI CỦA AIRA

Bốn cam kết dưới đây không có ngoại lệ và không phụ thuộc vào gói dịch vụ:

12.1. Không huấn luyện AI bằng dữ liệu của Khách hàng. Aira 100% không sử dụng dữ liệu của Khách hàng — kể cả đã ẩn danh hoặc tổng hợp — để huấn luyện, tái huấn luyện hoặc tinh chỉnh bất kỳ mô hình trí tuệ nhân tạo nào, của Aira hay của bên thứ ba.

12.2. Không mua bán dữ liệu cá nhân. Aira không mua, không bán, không cho thuê và không trao đổi dữ liệu cá nhân dưới mọi hình thức, phù hợp với quy định cấm mua bán dữ liệu cá nhân của pháp luật Việt Nam.

12.3. Không sử dụng chéo giữa các Khách hàng. Dữ liệu của một Khách hàng không bao giờ được hiển thị, đối chiếu hay khai thác ở dạng có thể nhận dạng để phục vụ hoặc tạo lợi thế cho Khách hàng khác. Ngoại lệ duy nhất là số liệu chuẩn ngành (benchmark) ở dạng ẩn danh và tổng hợp theo Điều 5.3 — số liệu này không cho phép nhận dạng bất kỳ Khách hàng hay Khách hàng cuối nào, và chỉ được công bố ở mức tổng hợp đủ lớn để không suy ngược ra một doanh nghiệp cụ thể.

12.4. Không dùng dữ liệu Khách hàng cho quảng cáo. Aira không xây dựng hồ sơ quảng cáo, không phân phối dữ liệu cho mạng quảng cáo và không sử dụng dữ liệu Khách hàng để nhắm mục tiêu quảng cáo.

Các cam kết này tiếp tục có hiệu lực sau khi hợp đồng chấm dứt.


13. COOKIE VÀ CÔNG NGHỆ TƯƠNG TỰ

Aira sử dụng cookie và các công nghệ tương tự để: duy trì phiên đăng nhập, ghi nhớ lựa chọn giao diện và ngôn ngữ, bảo vệ chống tấn công giả mạo yêu cầu, và đo lường cách sản phẩm được sử dụng nhằm cải thiện tính năng.

Cookie là các tệp chứa một lượng nhỏ dữ liệu, được gửi tới trình duyệt của bạn và lưu trong bộ nhớ thiết bị. Bạn có thể kiểm soát cookie qua cài đặt trình duyệt; lưu ý rằng việc chặn cookie phiên sẽ khiến bạn không thể đăng nhập và sử dụng dịch vụ.


14. CẬP NHẬT CHÍNH SÁCH

Aira có quyền cập nhật Chính sách này để phù hợp với thay đổi của sản phẩm, công nghệ và quy định pháp luật. Các thay đổi trọng yếu — bao gồm việc bổ sung một Nền tảng Nguồn mới hoặc mở rộng phạm vi dữ liệu thu thập — sẽ được thông báo tới Khách hàng qua email hoặc thông báo trên giao diện Nền tảng ít nhất 30 ngày trước khi áp dụng.


15. LIÊN HỆ

Công ty Cổ phần Aira AI
Mã số doanh nghiệp: 0318909541
Địa chỉ: 42/16/2 Hoàng Hoa Thám, Phường Gia Định, Thành phố Hồ Chí Minh
Email: support@aira.vn

Nội dungKênh
Yêu cầu xóa dữ liệusupport@aira.vn
Thực hiện quyền của Chủ thể dữ liệusupport@aira.vn
Câu hỏi về bảo mật, sự cố dữ liệusupport@aira.vn

16. LUẬT ÁP DỤNG VÀ GIẢI QUYẾT TRANH CHẤP

Chính sách này được điều chỉnh và giải thích theo pháp luật Việt Nam.

Mọi tranh chấp phát sinh được ưu tiên giải quyết thông qua thương lượng, hòa giải trên tinh thần hợp tác. Trường hợp các Bên không đạt được thỏa thuận trong vòng 60 (sáu mươi) ngày kể từ ngày phát sinh tranh chấp, tranh chấp sẽ được đưa ra giải quyết tại Tòa án nhân dân có thẩm quyền tại Thành phố Hồ Chí Minh, Việt Nam theo quy định của pháp luật tố tụng Việt Nam.

Đối với Khách hàng, trình tự giải quyết tranh chấp tại Điều 13 của Điều khoản và Điều kiện Sử dụng được áp dụng.

AIRA VIETNAM

Cung cấp giải pháp SaaS AI agent cho bán lẻ, dịch vụ và tuyển dụng, với hiệu suất chuyển đổi tương đương hoặc vượt nhân viên phổ thông

Công ty Cổ phần Aira AI

Mã số doanh nghiệp: 0318909541

42/16/2 Hoàng Hoa Thám, Phường Gia Định, Thành phố Hồ Chí Minh

Liên Kết Nhanh
Trang ChủGiải Pháp AI AgentNhà Sáng LậpCâu Chuyện Thành CôngCâu Hỏi Thường Gặp
Pháp Lý
Điều khoản sử dụngChính sách bảo mật dữ liệu
Liên Hệ
support@aira.vn
trunglt@aira.vn
090 235 1269

42/16/2 Hoàng Hoa Thám, Phường Gia Định, Thành phố Hồ Chí Minh


© 2026 Công ty Cổ phần Aira AI — MSDN 0318909541. Tất cả quyền được bảo lưu. · Điều khoản · Bảo mật