1. Giới thiệu
Chào mừng bạn đến với BotKami.Com(sau đây gọi là “BotKami”, “chúng tôi”, “của chúng tôi”). BotKami là nền tảng Omnichannel & Telegram Auto-Store giúp doanh nghiệp quản lý hội thoại, đơn hàng và vận chuyển trên nhiều kênh bán hàng.
Chính sách quyền riêng tư này mô tả cách chúng tôi thu thập, sử dụng, lưu trữ và bảo vệ thông tin cá nhân của bạn khi bạn sử dụng trang web botkami.comvà các dịch vụ liên quan (gọi chung là “Dịch vụ”). Bằng việc truy cập và sử dụng Dịch vụ, bạn đồng ý với các điều khoản được nêu trong Chính sách này.
2. Thông tin chúng tôi thu thập
2.1. Thông tin bạn cung cấp trực tiếp
- Thông tin tài khoản: Khi đăng ký, chúng tôi thu thập họ tên, địa chỉ email, số điện thoại và mật khẩu đã được mã hóa.
- Thông tin doanh nghiệp: Tên cửa hàng, logo, địa chỉ kinh doanh, thông tin ngân hàng dùng để nhận thanh toán.
- Thông tin sản phẩm & đơn hàng: Mô tả sản phẩm, hình ảnh, giá cả, thông tin đơn hàng mà bạn tạo trên hệ thống.
2.2. Thông tin thu thập từ nền tảng bên thứ ba
Khi bạn kết nối các kênh bán hàng, chúng tôi có thể nhận được thông tin sau từ các nền tảng liên kết:
- Facebook / Meta: Thông tin Fanpage (tên, ID), tin nhắn Messenger từ khách hàng (nội dung, tên người gửi, ảnh đại diện), và các tương tác công khai (bình luận, phản hồi). Chúng tôi sử dụng API chính thức của Meta (Graph API) và tuân thủ Chính sách Nền tảng Meta.
- Zalo OA: Thông tin Zalo Official Account (tên, ID), tin nhắn từ người quan tâm và khách hàng.
- Telegram: Thông tin Bot (tên, token), tin nhắn và thông tin khách hàng tương tác qua Bot.
- TikTok: Thông tin tài khoản doanh nghiệp, tin nhắn từ khách hàng qua TikTok Business Messaging API.
2.3. Thông tin tự động thu thập
- Cookie & phiên làm việc: Chúng tôi sử dụng cookie phiên (session cookies) để duy trì đăng nhập và bảo mật tài khoản.
- Dữ liệu sử dụng: Thông tin về cách bạn tương tác với Dịch vụ (trang xem, thời gian truy cập, thiết bị, trình duyệt, địa chỉ IP).
3. Mục đích sử dụng thông tin
Chúng tôi sử dụng thông tin thu thập được để:
- Cung cấp, vận hành và duy trì Dịch vụ của chúng tôi.
- Xử lý đơn hàng, thanh toán và quản lý quan hệ khách hàng.
- Chuyển tiếp và hiển thị tin nhắn từ các nền tảng (Facebook Messenger, Zalo, Telegram, TikTok) vào hộp thư hợp nhất (Unified Inbox).
- Thông báo cho bạn về trạng thái đơn hàng, thanh toán và vận chuyển.
- Cải thiện hiệu suất, tính năng và trải nghiệm người dùng.
- Gửi thông tin hỗ trợ kỹ thuật, cập nhật hệ thống và thông báo bảo mật.
- Tuân thủ nghĩa vụ pháp lý và bảo vệ quyền lợi hợp pháp của chúng tôi.
4. Chia sẻ & tiết lộ thông tin
Chúng tôi không bán thông tin cá nhân của bạn cho bên thứ ba. Chúng tôi chỉ chia sẻ dữ liệu trong các trường hợp sau:
- Nhà cung cấp dịch vụ vận chuyển: GHN, ViettelPost, J&T Express — chia sẻ tên, số điện thoại, địa chỉ giao hàng của người mua để thực hiện vận chuyển đơn hàng.
- Cổng thanh toán: SePay, VietQR — thông tin giao dịch thanh toán (không bao gồm mật khẩu hay thông tin thẻ tín dụng).
- Nền tảng đối tác: Meta (Facebook), Zalo, Telegram, TikTok — chia sẻ phản hồi tin nhắn về nền tảng gốc khi bạn trả lời khách hàng.
- Yêu cầu pháp lý: Khi được cơ quan chức năng có thẩm quyền yêu cầu theo quy định của pháp luật Việt Nam.
5. Dữ liệu từ nền tảng Meta (Facebook)
Đối với dữ liệu nhận được từ Meta Platform, chúng tôi cam kết:
- Chỉ sử dụng dữ liệu cho mục đích cung cấp tính năng Hộp thư hợp nhất (Unified Inbox), giúp bạn quản lý và phản hồi tin nhắn khách hàng.
- Không sử dụng dữ liệu từ Meta để quảng cáo, xây dựng hồ sơ người dùng hoặc bán cho bên thứ ba.
- Không lưu trữ dữ liệu lâu hơn mức cần thiết để cung cấp Dịch vụ. Tin nhắn cũ sẽ được tự động xóa sau khoảng thời gian quy định.
- Tuân thủ đầy đủ Điều khoản Nền tảng Meta và Chính sách dành cho Nhà phát triển.
- Bạn có thể thu hồi quyền truy cập bất cứ lúc nào bằng cách ngắt kết nối Fanpage khỏi BotKami trong phần Cài đặt Kênh.
6. Bảo mật dữ liệu
Chúng tôi áp dụng các biện pháp bảo mật tiêu chuẩn ngành để bảo vệ dữ liệu của bạn, bao gồm:
- Mã hóa truyền tải (TLS/SSL) cho tất cả kết nối đến dịch vụ.
- Mật khẩu được hash bằng thuật toán bcrypt trước khi lưu trữ.
- Token xác thực (JWT) có thời hạn giới hạn và được lưu trữ an toàn.
- Hệ thống giám sát và phát hiện xâm nhập tự động.
- Kiểm soát truy cập dựa trên vai trò (Role-Based Access Control) cho tài khoản nhân viên.
Tuy nhiên, không có phương thức truyền tải hay lưu trữ điện tử nào là an toàn tuyệt đối. Chúng tôi không thể đảm bảo an ninh tuyệt đối cho dữ liệu của bạn.
7. Lưu trữ & thời hạn giữ dữ liệu
- Dữ liệu tài khoản: Được lưu trữ trong suốt thời gian tài khoản của bạn còn hoạt động, cộng thêm 30 ngày sau khi bạn xóa tài khoản.
- Tin nhắn khách hàng: Lưu trữ tối đa 12 tháng kể từ ngày nhận, sau đó tự động xóa.
- Dữ liệu đơn hàng: Lưu trữ theo quy định kế toán và thuế hiện hành của Việt Nam (tối thiểu 5 năm).
- Nhật ký hệ thống (Logs): Lưu trữ tối đa 90 ngày cho mục đích bảo mật và khắc phục sự cố.
8. Quyền của bạn
Theo quy định pháp luật Việt Nam và thông lệ quốc tế, bạn có các quyền sau:
- Quyền truy cập: Yêu cầu xem thông tin cá nhân mà chúng tôi đang lưu giữ.
- Quyền chỉnh sửa: Yêu cầu sửa đổi thông tin không chính xác.
- Quyền xóa: Yêu cầu xóa tài khoản và dữ liệu liên quan, trừ dữ liệu bắt buộc phải lưu theo quy định pháp luật.
- Quyền thu hồi đồng ý: Ngắt kết nối các nền tảng bên thứ ba (Fanpage, Zalo OA, Telegram Bot) bất cứ lúc nào.
- Quyền khiếu nại: Liên hệ chúng tôi nếu bạn cho rằng quyền riêng tư bị vi phạm.
Để thực hiện các quyền trên, vui lòng liên hệ chúng tôi qua email: support@botkami.com.
9. Xóa dữ liệu (Data Deletion)
Bạn có thể yêu cầu xóa toàn bộ dữ liệu liên quan đến tài khoản của mình bằng cách:
- Gửi email đến support@botkami.com với tiêu đề “Yêu cầu xóa dữ liệu” kèm theo email đăng ký tài khoản.
- Hoặc tự thực hiện trong phần Cài đặt tài khoản trên dashboard của bạn.
Chúng tôi sẽ xử lý yêu cầu xóa dữ liệu trong vòng 30 ngày làm việc kể từ ngày nhận được yêu cầu hợp lệ. Một số dữ liệu có thể được giữ lại nếu bắt buộc theo quy định pháp luật.
10. Cookie
BotKami sử dụng các loại cookie sau:
- Cookie bắt buộc: Để duy trì đăng nhập và bảo mật phiên làm việc (ví dụ:
strapi_jwt). - Cookie phân tích: Để hiểu cách bạn sử dụng Dịch vụ, giúp chúng tôi cải thiện trải nghiệm (có thể tắt trong cài đặt trình duyệt).
11. Trẻ em
Dịch vụ của chúng tôi không dành cho trẻ em dưới 16 tuổi. Chúng tôi không cố ý thu thập dữ liệu cá nhân từ trẻ em. Nếu bạn phát hiện trẻ em đã cung cấp thông tin mà không có sự đồng ý của phụ huynh, vui lòng liên hệ ngay với chúng tôi.
12. Thay đổi chính sách
Chúng tôi có thể cập nhật Chính sách quyền riêng tư này theo thời gian. Mọi thay đổi sẽ được đăng tải trên trang này kèm ngày cập nhật mới. Đối với những thay đổi quan trọng, chúng tôi sẽ thông báo qua email hoặc thông báo trên hệ thống.
13. Liên hệ
Nếu bạn có câu hỏi hoặc yêu cầu về Chính sách quyền riêng tư này, vui lòng liên hệ: