Ngày hiệu lực: 04/09/2026 Đơn vị: HONG PHUOC PHU · 85 Tran Xuan Soan, Phuong Tan Thuan, Thanh Pho Ho Chi Minh, Viet Nam · [email protected]
Chính sách này áp dụng chung cho người dùng JSONIC POS ở mọi gói. Việc dùng Free, Basic, Cao cấp hoặc tiện ích bổ sung không làm thay đổi các nguyên tắc bảo vệ dữ liệu cơ bản dưới đây.
Tùy chức năng người dùng bật, JSONIC có thể xử lý:
JSONIC không cần nhận và không lưu số thẻ/CVV của giao dịch Google Play/App Store. Store xử lý phương thức thanh toán và trả về bằng chứng/trạng thái cần thiết để xác minh quyền.
Dữ liệu được dùng để cung cấp POS/Cloud, xác thực và phân quyền, đồng bộ/sao lưu, lập dữ liệu canonical, hỗ trợ HĐĐT/thuế theo chỉ dẫn người dùng, bảo mật/chống gian lận, billing/entitlement, hỗ trợ khách hàng, điều tra sự cố, đáp ứng nghĩa vụ pháp lý và cải thiện độ ổn định.
Control Plane nội bộ của JSONIC được thiết kế cho metadata dịch vụ, gói/entitlement, quota, Help CMS và vận hành hệ thống. Control Plane không cung cấp chức năng cho Admin ghi đè đơn hàng, doanh thu, tồn kho, phân loại thuế, Tax Correction hoặc dữ liệu pháp lý HĐĐT của Merchant. Các biến đổi kỹ thuật tự động như chuẩn hóa định dạng, mapping field, rounding theo policy, snapshot/canonicalization và dựng payload provider chỉ nhằm thực hiện chỉ dẫn/chức năng kỹ thuật, không biến JSONIC thành bên quyết định sự thật hoặc nghĩa vụ thuế của Merchant.
Dữ liệu thuế/HĐĐT được dùng để thực hiện chức năng người dùng yêu cầu; JSONIC không dùng việc phân loại thuế của khách hàng để tự xác định nghĩa vụ thuế thay cho họ. Merchant kiểm soát sự thật kinh doanh/pháp lý; Owner là authority duy nhất để xác nhận hoặc thay đổi cấu hình pháp lý/thuế/HĐĐT trong JSONIC. Manager/nhân viên có thể nhập dữ liệu nghiệp vụ phát sinh trong bán hàng theo quyền nhưng không được tự ý sửa/ghi đè cấu hình pháp lý. JSONIC Support/Engineering/Admin không nhập hộ, chọn hộ, xác nhận hộ hoặc sửa hộ dữ liệu pháp lý/thuế/HĐĐT của Merchant.
Đối với dữ liệu nghiệp vụ mà cửa hàng nhập cho hoạt động kinh doanh của mình, cửa hàng có thể là bên quyết định mục đích xử lý và JSONIC có thể xử lý theo chỉ dẫn để cung cấp dịch vụ. Đối với dữ liệu tài khoản JSONIC, bảo mật, billing, chống gian lận, telemetry cần thiết và nghĩa vụ pháp lý của JSONIC, JSONIC có thể tự xác định mục đích/phương thức xử lý theo pháp luật áp dụng.
JSONIC chỉ xử lý dữ liệu khi có căn cứ phù hợp theo pháp luật áp dụng, chẳng hạn thực hiện hợp đồng/dịch vụ, sự đồng ý khi cần, nghĩa vụ pháp lý hoặc lợi ích hợp pháp phù hợp. JSONIC cố gắng giới hạn dữ liệu theo mục đích và vai trò: nhân viên chỉ nên nhận lát dữ liệu cần thiết cho quyền của họ.
Khi khách hàng kết nối một nhà cung cấp HĐĐT được JSONIC hỗ trợ, JSONIC có thể truyền dữ liệu cần thiết như thông tin người bán/người mua, hàng hóa/dịch vụ, số lượng, đơn giá, phân loại thuế và tổng tiền tới nhà cung cấp theo hành động/cấu hình của người dùng.
Credential kết nối nhà cung cấp được bảo vệ trong hệ thống JSONIC bằng biện pháp kỹ thuật phù hợp và không nên được nhúng dưới dạng secret công khai trong APK. Nhà cung cấp HĐĐT xử lý dữ liệu theo điều khoản/chính sách của họ đối với phần dịch vụ do họ cung cấp.
Trong luồng hiện tại, JSONIC chỉ có thể hiển thị thông tin/QR chuyển khoản do cửa hàng cấu hình và ghi nhận xác nhận thủ công của người dùng rằng họ đã kiểm tra tiền. JSONIC không sử dụng Bank Hook, không đọc thông báo ứng dụng ngân hàng, không đọc SMS, không truy cập sao kê/tài khoản ngân hàng và không tự động xác nhận giao dịch ngân hàng.
Loa báo tiền hoặc thiết bị bên ngoài do cửa hàng tự mua không kết nối với JSONIC trong luồng này. JSONIC không thu nội dung âm thanh/thông báo từ thiết bị đó.
JSONIC không bán dữ liệu kinh doanh của khách hàng cho nhà quảng cáo. Dữ liệu có thể được chia sẻ với nhà cung cấp hạ tầng, HĐĐT, Store, email/hỗ trợ hoặc bên xử lý cần thiết để cung cấp chức năng người dùng yêu cầu, trong phạm vi tối thiểu hợp lý và theo thỏa thuận/pháp luật áp dụng.
JSONIC cũng có thể cung cấp dữ liệu khi có yêu cầu/căn cứ hợp lệ của cơ quan nhà nước có thẩm quyền hoặc khi cần trong phạm vi pháp luật để bảo vệ quyền, an ninh, chống gian lận/hành vi trái pháp luật và bảo vệ JSONIC/Jsofy/người dùng/đối tác. Việc chia sẻ phải giới hạn theo mục đích/căn cứ áp dụng và không cho phép JSONIC sửa hoặc giả danh Merchant.
JSONIC áp dụng các biện pháp như HTTPS, phân tách tenant, xác thực Jsofy/Firebase, kiểm soát quyền phía máy chủ, mã hóa secret phù hợp, rate limit, idempotency/audit và các kiểm soát khác theo kiến trúc triển khai. Không hệ thống nào an toàn tuyệt đối; người dùng phải bảo vệ tài khoản, thiết bị và credential thuộc quyền kiểm soát của mình.
Thời gian lưu tùy loại dữ liệu, gói, nghĩa vụ hợp đồng và yêu cầu pháp luật. Giới hạn hiển thị lịch sử trong UI không nhất thiết đồng nghĩa dữ liệu canonical/thuế đã bị xóa. Một số dữ liệu có thể phải lưu để thực hiện nghĩa vụ HĐĐT/kế toán, bảo mật, chống gian lận hoặc giải quyết tranh chấp. Tax Correction và compliance audit có thể được thiết kế append-only trong lớp vận hành thông thường để giữ toàn vẹn lịch sử; khi có legal hold, điều tra gian lận, sự cố bảo mật, tranh chấp hoặc yêu cầu hợp lệ của cơ quan có thẩm quyền, JSONIC có thể bảo toàn log, audit trail, lịch sử đăng nhập, sự kiện bảo mật, giao dịch và bằng chứng kỹ thuật cần thiết; quyền xóa/chỉnh sửa của người dùng không đồng nghĩa quyền xóa log khi JSONIC còn căn cứ pháp lý/hợp đồng/bảo mật hợp lệ để lưu.
Khi không còn căn cứ lưu giữ, dữ liệu sẽ được xóa hoặc ẩn danh theo quy trình áp dụng. Người dùng có thể yêu cầu xóa tài khoản theo luồng công bố, subject to các ngoại lệ lưu giữ hợp pháp.
Tùy pháp luật áp dụng, chủ thể dữ liệu có thể có quyền được biết, truy cập, chỉnh sửa, rút lại đồng ý, yêu cầu xóa/hạn chế hoặc các quyền khác. Đối với dữ liệu khách hàng/nhân viên mà cửa hàng tự thu thập, cửa hàng thường là đầu mối chính và JSONIC hỗ trợ trong phạm vi vai trò/hợp đồng/pháp luật.
JSONIC chỉ yêu cầu quyền thiết bị cần cho chức năng người dùng chủ động sử dụng, ví dụ camera cho quét mã/chụp ảnh, thư viện/tệp cho upload. JSONIC không yêu cầu Notification Access để đọc thông báo ngân hàng cho luồng thanh toán hiện tại.
Nếu hạ tầng hoặc nhà cung cấp xử lý dữ liệu ngoài quốc gia của người dùng, JSONIC áp dụng cơ chế cần thiết theo pháp luật áp dụng và mô hình triển khai thực tế. Với Việt Nam, nghĩa vụ bảo vệ dữ liệu cá nhân/chuyển dữ liệu phải được rà soát theo văn bản pháp luật hiện hành.
JSONIC POS là phần mềm quản lý kinh doanh và không được thiết kế để trẻ em tự tạo tài khoản thương mại. Nếu pháp luật/kênh phân phối yêu cầu giới hạn tuổi cụ thể, thông tin Store/ToS sẽ được cấu hình tương ứng.
JSONIC duy trì đầu mối tiếp nhận sự cố tại [email protected]. Khi xảy ra sự cố dữ liệu cá nhân, JSONIC sẽ điều tra, hạn chế ảnh hưởng, phối hợp với khách hàng/nhà cung cấp và thực hiện nghĩa vụ thông báo nếu pháp luật yêu cầu.
Khi đăng ký hoặc khi có thay đổi quan trọng, JSONIC có thể yêu cầu chấp thuận phiên bản Chính sách/Điều khoản hiện hành và lưu bằng chứng phiên bản/thời điểm/tài khoản/tenant. Việc chấp thuận chung không thay thế đồng ý riêng khi pháp luật yêu cầu cho một mục đích cụ thể.
Thay đổi quan trọng sẽ được thông báo theo cách hợp lý. Phiên bản hiện hành được công bố trên website/app và có thể yêu cầu re-consent.
[email protected] · https://jsofy.com