Bỏ qua điều hướng

Chính sách bảo mật

Cập nhật ngày 26/09/2026

Chính sách này áp dụng cho trang giới thiệu portal.onesys.vn và ứng dụng OneSys ERP tại erp.onesys.vn. Chúng tôi viết ngắn gọn, đúng với cách hệ thống đang vận hành.

1. Ai chịu trách nhiệm với dữ liệu nào

Dữ liệu kinh doanh mà doanh nghiệp nhập vào OneSys (hàng hóa, đơn hàng, khách hàng, nhà cung cấp, sổ sách kế toán, nhân viên) thuộc về doanh nghiệp đó. Doanh nghiệp là bên kiểm soát dữ liệu; OneSys là bên xử lý dữ liệu theo yêu cầu của doanh nghiệp.

Với thông tin tài khoản đăng nhập và nhật ký sử dụng, OneSys xử lý để vận hành và bảo vệ dịch vụ.

2. Chúng tôi thu thập những gì

  • Thông tin tài khoản: họ tên, tên đăng nhập, email, số điện thoại, tên công ty và lĩnh vực khi đăng ký. Mật khẩu chỉ được lưu dưới dạng băm một chiều (Argon2id), không ai đọc lại được.
  • Khi đăng nhập bằng Google hoặc Apple: email, họ tên và mã định danh tài khoản do nhà cung cấp trả về. OneSys không nhận mật khẩu Google/Apple và không truy cập thư, danh bạ hay tệp của bạn.
  • Nhật ký đăng nhập: thời điểm, cách đăng nhập, thành công hay thất bại, địa chỉ IP và thông tin trình duyệt.
  • Nhật ký thay đổi dữ liệu: ai thêm, sửa, xóa bản ghi nào, lúc nào, nội dung trước và sau, để doanh nghiệp truy vết.
  • Dữ liệu kinh doanh do doanh nghiệp và nhân viên nhập trong quá trình sử dụng.

3. Chúng tôi dùng dữ liệu để làm gì

  • Cung cấp các chức năng bán hàng, kho, tài chính, kế toán, báo cáo mà doanh nghiệp sử dụng.
  • Xác thực người dùng, phân quyền theo chi nhánh và thao tác, phát hiện đăng nhập bất thường.
  • Hỗ trợ kỹ thuật khi doanh nghiệp yêu cầu. Nhân sự quản trị nền tảng chỉ xem dữ liệu của doanh nghiệp khi nhập lý do; mỗi lần như vậy đều được ghi nhật ký và có thời hạn.
  • Tuân thủ nghĩa vụ theo quy định pháp luật.
  • Chúng tôi không bán dữ liệu, không dùng dữ liệu kinh doanh của doanh nghiệp để quảng cáo.

5. Chúng tôi chia sẻ dữ liệu với ai

  • Đơn vị cung cấp hạ tầng máy chủ, lưu trữ dữ liệu cho OneSys, trong phạm vi cần để vận hành dịch vụ.
  • Google, Apple: chỉ khi bạn chọn đăng nhập bằng tài khoản của họ, để xác thực danh tính.
  • Cơ quan nhà nước có thẩm quyền khi có yêu cầu hợp pháp.
  • Ngoài các trường hợp trên, chúng tôi không chuyển dữ liệu cho bên thứ ba khi chưa có sự đồng ý của doanh nghiệp.

6. Chúng tôi bảo vệ dữ liệu thế nào

  • Kết nối được mã hóa bằng HTTPS. Chuỗi kết nối cơ sở dữ liệu được mã hóa.
  • Dữ liệu mỗi doanh nghiệp được tách riêng; người dùng chỉ thấy chi nhánh và thao tác được cấp quyền.
  • Phiên đăng nhập ngắn hạn, tự làm mới qua cookie bảo mật; đổi mật khẩu hoặc thu hồi quyền có hiệu lực ngay.
  • Mọi thay đổi dữ liệu và mọi lần quản trị nền tảng xem dữ liệu khách hàng đều được ghi nhật ký.

7. Chúng tôi lưu dữ liệu bao lâu

Dữ liệu được lưu trong thời gian doanh nghiệp sử dụng dịch vụ. Khi doanh nghiệp ngừng sử dụng, chúng tôi bàn giao hoặc xóa dữ liệu theo yêu cầu của doanh nghiệp, trừ phần mà pháp luật buộc phải lưu giữ lâu hơn.

Doanh nghiệp tự chịu trách nhiệm lưu trữ chứng từ, sổ kế toán theo thời hạn của pháp luật về kế toán; OneSys hỗ trợ xuất dữ liệu (Excel, bản in) để doanh nghiệp lưu giữ.

8. Quyền của bạn

Theo Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân, bạn có quyền được biết, đồng ý hoặc rút lại sự đồng ý, truy cập, chỉnh sửa, xóa, hạn chế xử lý, yêu cầu cung cấp và phản đối việc xử lý dữ liệu cá nhân của mình, cũng như khiếu nại theo quy định.

Nếu bạn là nhân viên hoặc khách hàng của một doanh nghiệp dùng OneSys, hãy gửi yêu cầu trước tiên cho doanh nghiệp đó; OneSys sẽ phối hợp thực hiện theo yêu cầu của doanh nghiệp.

9. Thay đổi chính sách

Khi thay đổi cách thu thập hoặc sử dụng dữ liệu, chúng tôi cập nhật trang này và ghi rõ ngày cập nhật ở đầu trang.

10. Liên hệ

Người dùng của một doanh nghiệp vui lòng liên hệ quản trị viên doanh nghiệp mình; quản trị viên doanh nghiệp liên hệ OneSys qua kênh hỗ trợ đã được cung cấp khi đăng ký sử dụng.