CostDesk

Legal

Chính sách bảo mật

1. Giới thiệu

Chính sách bảo mật này mô tả cách CostDesk thu thập, sử dụng, lưu trữ và bảo vệ thông tin khi Bạn sử dụng nền tảng CostDesk — phần mềm quản lý tài chính dự án dành cho doanh nghiệp theo mô hình SaaS.

CostDesk được vận hành bởi CHIPI LIMITED, đăng ký hoạt động tại New Zealand. Chính sách này tuân thủ New Zealand Privacy Act 2020 và các quy định bảo vệ dữ liệu áp dụng tại các quốc gia mà Dịch vụ được cung cấp.

Bằng việc truy cập hoặc sử dụng CostDesk, Bạn xác nhận đã đọc và đồng ý với Chính sách bảo mật này.

2. Định nghĩa

  • CostDesk / chúng tôi — Nền tảng phần mềm CostDesk và đơn vị vận hành CHIPI LIMITED
  • Tổ chức — Doanh nghiệp hoặc đơn vị đăng ký sử dụng CostDesk (khách hàng B2B)
  • Người dùng / Bạn — Cá nhân được Tổ chức cấp quyền truy cập vào CostDesk
  • Dữ liệu tài khoản — Thông tin tối thiểu để tạo và quản lý tài khoản
  • Dữ liệu nghiệp vụ — Dữ liệu tài chính, dự án và vận hành do Tổ chức nhập vào hệ thống

3. Vai trò xử lý dữ liệu

Kiểm soát viên dữ liệu (Data Controller): Đối với dữ liệu tài khoản (email, thông tin đăng nhập) — CostDesk quyết định mục đích và phương thức xử lý.

Đơn vị xử lý dữ liệu (Data Processor): Đối với dữ liệu nghiệp vụ do Tổ chức nhập vào — CostDesk chỉ xử lý trong phạm vi các tính năng của phần mềm. Tổ chức là bên chịu trách nhiệm về tính hợp pháp của dữ liệu nghiệp vụ đó.

4. Dữ liệu chúng tôi thu thập

4.1 Dữ liệu tài khoản

Bắt buộc: Địa chỉ email — đây là thông tin duy nhất CostDesk yêu cầu để tạo và xác thực tài khoản. Nếu không cung cấp email, Bạn không thể đăng ký và sử dụng Dịch vụ.

Tùy chọn: Họ tên, số điện thoại, chức danh và các thông tin cá nhân khác. Việc thu thập các thông tin này phụ thuộc vào cấu hình của Tổ chức — Quản trị viên Tổ chức quyết định trường nào là bắt buộc.

4.2 Thông tin xác thực

CostDesk hỗ trợ đăng nhập bằng email/mật khẩu và xác thực bằng PIN. Tất cả mật khẩu và PIN đều được mã hóa bằng thuật toán băm một chiều (bcrypt) trước khi lưu vào cơ sở dữ liệu. CostDesk không lưu trữ mật khẩu hoặc PIN dưới dạng văn bản thuần (plaintext).

4.3 Dữ liệu nghiệp vụ

Bao gồm: dữ liệu chi phí, doanh thu, dự án, đơn hàng, báo cáo tài chính và các cấu hình vận hành do Tổ chức hoặc Người dùng nhập vào hệ thống. Đây là dữ liệu thuộc sở hữu của Tổ chức.

4.4 Dữ liệu kỹ thuật

Nhật ký hệ thống (access logs), địa chỉ IP, loại trình duyệt, thiết bị, thời gian đăng nhập và hành vi sử dụng tính năng. Dữ liệu này được thu thập tự động nhằm đảm bảo vận hành, bảo mật và cải tiến Dịch vụ.

4.5 Thông tin thanh toán

Thông tin thanh toán được xử lý trực tiếp bởi đơn vị cổng thanh toán bên thứ ba. CostDesk không lưu trữ thông tin thẻ thanh toán. CostDesk chỉ nhận và lưu trữ thông tin hóa đơn (tên, địa chỉ xuất hóa đơn) và trạng thái giao dịch.

4.6 Dữ liệu xử lý bởi Tính năng AI

Khi Tổ chức sử dụng Tính năng AI (ví dụ trích xuất dữ liệu từ hóa đơn), nội dung tài liệu do Tổ chức cung cấp (gồm tệp hóa đơn, hình ảnh hoặc văn bản) được gửi tới nhà cung cấp mô hình AI bên thứ ba để xử lý và trả về kết quả. Dữ liệu chỉ được gửi đi nhằm thực hiện tính năng theo yêu cầu của Tổ chức.

Việc kích hoạt và sử dụng Tính năng AI và Máy học đồng nghĩa Tổ chức đồng thuận cho phép truy cập và xử lý Dữ liệu liên quan cho mục đích này. Nếu Tổ chức không đồng ý và muốn sử dụng mô hình AI riêng, Tổ chức cần thông báo cho CostDesk (xem điều khoản 5.12 của Điều khoản sử dụng).

5. Mục đích xử lý dữ liệu

  • Tạo, xác thực và quản lý tài khoản người dùng
  • Cung cấp, vận hành và duy trì các tính năng của Dịch vụ
  • Cung cấp Tính năng AI và Máy học theo yêu cầu của Tổ chức
  • Xử lý thanh toán và quản lý gói thuê bao
  • Hỗ trợ kỹ thuật và chăm sóc khách hàng
  • Phát hiện lỗi, bảo mật hệ thống và phòng chống truy cập trái phép
  • Phân tích tổng hợp (aggregate analytics) để cải tiến sản phẩm
  • Tuân thủ nghĩa vụ pháp lý

CostDesk không sử dụng dữ liệu cho mục đích quảng cáo và không bán thông tin cá nhân cho bất kỳ bên thứ ba nào.

6. Lưu trữ và vị trí dữ liệu

Dữ liệu được lưu trữ trên máy chủ đặt tại Singapore do nhà cung cấp hạ tầng đám mây vận hành. Mỗi Tổ chức sử dụng một cơ sở dữ liệu độc lập — dữ liệu của các tổ chức không được lưu chung và không thể truy cập chéo.

Kết nối giữa trình duyệt và hệ thống sử dụng giao thức HTTPS (TLS). Thông tin cá nhân (PII) được mã hóa tại tầng ứng dụng. Dữ liệu nghiệp vụ được bảo vệ bởi cơ chế xác thực và phân quyền truy cập theo vai trò.

Cơ sở pháp lý cho lưu trữ ngoài New Zealand (IPP 12): CostDesk chỉ sử dụng các nhà cung cấp hạ tầng đã ký kết Thỏa thuận xử lý dữ liệu (Data Processing Agreement) với các điều khoản bảo vệ tương đương hoặc cao hơn tiêu chuẩn NZ Privacy Act 2020.

Tùy chọn lưu trữ tại hệ thống của Tổ chức: Theo yêu cầu, cơ sở dữ liệu có thể được triển khai trên hạ tầng do Tổ chức tự quản lý. Trong trường hợp này, trách nhiệm bảo mật hạ tầng thuộc về Tổ chức.

7. Chia sẻ dữ liệu với bên thứ ba

CostDesk có thể sử dụng các nhà cung cấp dịch vụ bên thứ ba đáng tin cậy — bao gồm hạ tầng đám mây, gửi email giao dịch và xử lý thanh toán — để hỗ trợ vận hành Dịch vụ.

CostDesk không chia sẻ dữ liệu ngoài phạm vi vận hành Dịch vụ, không bán và không dùng dữ liệu cho quảng cáo.

Khi Tổ chức sử dụng Tính năng AI và Máy học, CostDesk sử dụng nhà cung cấp mô hình AI bên thứ ba làm đơn vị xử lý phụ (sub-processor). Dữ liệu gửi tới nhà cung cấp này chỉ được dùng để xử lý và trả về kết quả cho tính năng theo yêu cầu của Tổ chức, trong phạm vi thỏa thuận xử lý dữ liệu với nhà cung cấp. Việc xử lý có thể diễn ra tại máy chủ đặt ngoài Singapore, bao gồm Hoa Kỳ; CostDesk chỉ sử dụng nhà cung cấp đã cam kết bảo vệ dữ liệu ở mức tương đương hoặc cao hơn.

Thông tin cá nhân có thể được tiết lộ khi có yêu cầu hợp pháp từ cơ quan có thẩm quyền.

8. Thời hạn lưu trữ và xóa dữ liệu

  • Trong thời gian sử dụng: Dữ liệu được lưu trữ toàn bộ để vận hành Dịch vụ.
  • Sau khi chấm dứt tài khoản: Dữ liệu nghiệp vụ được giữ tối đa 30 ngày để hỗ trợ xuất dữ liệu, sau đó được xóa an toàn. Nhật ký kỹ thuật được giữ tối đa 90 ngày.
  • Dữ liệu có thể được lưu giữ lâu hơn nếu pháp luật yêu cầu.

9. Quyền của Người dùng

  • Truy cập: Yêu cầu bản sao dữ liệu cá nhân CostDesk đang lưu trữ về Bạn
  • Chỉnh sửa: Yêu cầu cập nhật thông tin không chính xác
  • Xóa: Yêu cầu xóa dữ liệu tài khoản, trong phạm vi không xung đột với nghĩa vụ pháp lý
  • Hạn chế xử lý: Yêu cầu tạm ngưng xử lý trong một số trường hợp
  • Rút lại đồng thuận: Đối với các xử lý dựa trên cơ sở đồng thuận

Liên hệ theo thông tin tại Mục 12. CostDesk sẽ phản hồi trong vòng 20 ngày làm việc.

Lưu ý: Đối với dữ liệu nghiệp vụ thuộc quyền kiểm soát của Tổ chức, Người dùng cần liên hệ trực tiếp với Quản trị viên Tổ chức.

10. Cookie và phiên đăng nhập

  • Duy trì phiên đăng nhập: Xác thực trạng thái đã đăng nhập trong suốt phiên làm việc
  • Bảo mật: Ngăn chặn giả mạo yêu cầu (CSRF protection)
  • Tùy chọn hiển thị: Ghi nhớ cài đặt giao diện trong phiên

CostDesk không sử dụng cookie theo dõi và không tích hợp cookie quảng cáo bên thứ ba.

11. Thay đổi Chính sách bảo mật

CostDesk có thể cập nhật Chính sách bảo mật này theo thời gian. Với các thay đổi quan trọng, chúng tôi sẽ thông báo ít nhất 14 ngày trước khi áp dụng.

Phiên bản hiện hành luôn được công bố tại costdesk.co/privacy.

12. Liên hệ và Privacy Officer

CHIPI LIMITED — Privacy Officer
Silverdale, Auckland, New Zealand
Email: [email protected]

CostDesk sẽ phản hồi trong vòng 20 ngày làm việc kể từ ngày nhận yêu cầu.

13. Căn cứ pháp lý

  • New Zealand Privacy Act 2020 (áp dụng cho hoạt động của CHIPI LIMITED)
  • Các nguyên tắc xử lý dữ liệu quốc tế tương đương (GDPR-aligned principles)

Trong trường hợp xung đột giữa các hệ thống pháp luật, CostDesk áp dụng tiêu chuẩn bảo vệ cao hơn cho Người dùng.

Phiên bản: 1.1 · Ngày hiệu lực: 02/04/2026 · Cập nhật lần cuối: 09/07/2026

Đơn vị vận hành: CHIPI LIMITED, Silverdale, Auckland, New Zealand

Liên hệ: [email protected] · Website: costdesk.co