Hợp đồng xử lý dữ liệu

Cập nhật: 06/10/2026 · Phiên bản 2026-10-06.1

Đây là bản tóm tắt bằng tiếng Việt. Bản tiếng Đức là bản có hiệu lực pháp lý.

Tóm tắt

Đây là hợp đồng xử lý dữ liệu theo ủy quyền (Điều 28 GDPR) giữa salon với vai trò bên kiểm soát và nhà cung cấp với vai trò bên xử lý.

Hợp đồng được ký kết bằng phương thức điện tử khi salon đăng ký và có hiệu lực cùng với điều khoản chung; thời điểm đồng ý và phiên bản văn bản được lưu lại.

Phạm vi xử lý là dữ liệu của thẻ club: tên gọi, ngày sinh (tự nguyện, khách tự điền một lần trên thẻ, chỉ ở salon dùng gói Pro hoặc gói Max; salon có thể sửa hoặc xóa, khi đó thời điểm sửa gần nhất được lưu lại), số khách hàng, con dấu kèm thời điểm, tên ghi trên con dấu (khi quét nhanh là tên mà salon đã chọn) và tài khoản đã đóng dấu, thẻ đầy, quà sinh nhật, quà tặng của salon cho từng thẻ (kèm ngày hết hạn nếu salon đặt thời hạn), phản hồi (kèm câu trả lời của salon và ghi chú lời mời đánh giá trên Google), tin nhắn của salon — kể cả lời mời đánh giá trên Google, lời nhắc quay lại và tin nhắn về chương trình bốc thăm — (kèm ghi chú đã đọc), tên hiển thị của các tài khoản salon (chủ salon, điện thoại quét) trong lịch sử, ghi chú về ngày ghé đã gửi lời nhắc quay lại (chỉ ngày), đăng ký thông báo, mã thẻ Wallet và ngôn ngữ; thành phố không còn được thu thập cho thẻ mới.

Ngoài ra còn có mã mời bạn bè ngắn của mỗi thẻ (không bí mật) cùng thông tin thẻ nào đã mời một thẻ mới, và — với chương trình bốc thăm trúng thưởng của salon — thẻ nào đã trúng thưởng với giải nào, kèm giải thưởng dưới dạng quà tặng phải nhận trong vòng 30 ngày; số lượt bốc thăm được tính từ con dấu trong thời gian đã đặt, được lưu là số lượt của thẻ trúng thưởng tại thời điểm bốc thăm cùng tổng số người tham gia và tổng số lượt của mỗi chương trình, và trong buổi bốc thăm trực tiếp, người trúng thưởng chỉ hiện số khách hàng trên thẻ của người khác.

Nhà cung cấp chỉ xử lý theo chỉ dẫn của salon, giữ bí mật và không dùng dữ liệu cho mục đích riêng.

Biện pháp kỹ thuật gồm mã hóa đường truyền TLS, mật khẩu và mã PIN chỉ lưu dạng băm scrypt, phân quyền chủ salon / điện thoại quét / đội ngũ nền tảng, mọi truy vấn đều gắn với đúng salon, đội ngũ nền tảng phải dùng thêm khóa bảo mật, có giới hạn số lần yêu cầu, có nhật ký can thiệp và bản sao lưu của nhà cung cấp cơ sở dữ liệu.

Bảng điều khiển của đội ngũ nền tảng chỉ hiển thị số liệu tổng hợp, không hiển thị từng khách hàng.

Chính sách bảo mật nêu danh sách nhà cung cấp phụ và nhiệm vụ của từng bên; khi salon yêu cầu, nhà cung cấp còn gửi thêm bảng tổng hợp cho biết quốc gia lưu dữ liệu, đường truy cập và biện pháp bảo vệ của từng nhà cung cấp phụ. Salon đồng ý chung và sẽ được thông báo trước khi có thay đổi.

Apple và Google không phải là nhà cung cấp phụ: khi khách lưu thẻ vào ví điện tử của họ, nội dung thẻ được chuyển tới đó và họ là bên kiểm soát dữ liệu riêng theo chính sách bảo mật của chính họ; Apple cũng vậy khi bán gói đăng ký qua App Store.

Nhà cung cấp hỗ trợ salon thực hiện quyền của khách hàng qua các chức năng “Dữ liệu của tôi”, “Xóa thẻ” và chức năng xóa khách hàng trong ứng dụng, đồng thời thông báo không chậm trễ khi xảy ra sự cố dữ liệu.

Có một giới hạn cần nói rõ: tên gọi trên thẻ đang hoạt động không sửa được trong phần mềm; muốn sửa thì phải xóa thẻ và lập thẻ mới, và các con dấu cũ không được chuyển sang. Từ ngày 29/09/2026, với gói Pro và gói Max, salon có thể sửa hoặc xóa ngày sinh mà khách đã tự điền trên thẻ đang hoạt động, ngay trong tài khoản khách hàng và không mất con dấu nào; việc điền ngày sinh lần đầu chỉ do khách tự làm. Phần mềm lưu lại thời điểm sửa gần nhất.

Sau khi chấm dứt hợp đồng, toàn bộ dữ liệu của salon sẽ bị xóa, trừ khi pháp luật yêu cầu lưu giữ: nếu salon tự xóa tài khoản trong ứng dụng thì việc xóa có hiệu lực ngay; nếu salon yêu cầu chuyển sang nhà cung cấp khác thì trước đó còn khoảng thời gian truy xuất theo § 9a của điều khoản chung, sau đó dữ liệu mới bị xóa.

Sau khi xóa, nhật ký của nền tảng chỉ giữ lại một ghi chú về việc xóa, không kèm dữ liệu khách hàng: tên salon, gói, thời điểm, các con số tổng và mã băm của địa chỉ e-mail liên hệ, không phải chính địa chỉ đó; nhà cung cấp tự chịu trách nhiệm về ghi chú này, chi tiết nêu trong chính sách bảo mật.

Nhà cung cấp đặt trụ sở tại Vietnam, trong khi toàn bộ kho dữ liệu nằm trên máy chủ trong Liên minh châu Âu và chỉ được truy cập từ xa để vận hành và hỗ trợ; nếu khách lưu thẻ vào Apple Wallet hoặc Google Wallet, hoặc bật thông báo trên trình duyệt, thì một phần dữ liệu của thẻ còn đi tới các dịch vụ nêu trong chính sách bảo mật.

Đối với việc chuyển dữ liệu này, hai bên thỏa thuận áp dụng các điều khoản hợp đồng mẫu của Ủy ban châu Âu (Quyết định thi hành (EU) 2021/914), Mô-đun 2 (bên kiểm soát chuyển cho bên xử lý): salon là bên xuất dữ liệu, nhà cung cấp là bên nhập dữ liệu, còn nội dung các phụ lục được lấy từ chính các mục của hợp đồng này.

Nhà cung cấp kiểm tra mọi yêu cầu của cơ quan nhà nước xem có ràng buộc pháp lý hay không, khiếu nại nếu cho rằng yêu cầu đó trái luật, chỉ cung cấp ở mức dữ liệu tối thiểu được phép và thông báo cho salon liên quan; nếu pháp luật cấm thông báo, nhà cung cấp tìm mọi cách hợp lý để được phép thông báo.

Nhà cung cấp đã chỉ định người đại diện tại Liên minh châu Âu theo Điều 27 GDPR; tên, địa chỉ và e-mail của người đại diện được nêu trong phần thông tin nhà cung cấp và trong chính sách bảo mật.

Đối với salon tại Hoa Kỳ, Úc và Canada, bản tiếng Anh của hợp đồng này có thêm ba phần ở cuối trang (“Annex: United States state privacy laws”, “Annex: Australia”, “Annex: Canada”); các phần đó chỉ bổ sung chứ không thay thế nội dung nêu trên.

Chính sách bảo mật

Các trang pháp lý khác