Chính sách quyền riêng tư
Hiệu lực từ 11 tháng 10 2026
Bản dịch này được cung cấp để tiện theo dõi. Nếu có khác biệt, bản tiếng Indonesia được áp dụng. Bahasa Indonesia
Chính sách quyền riêng tư này giải thích những dữ liệu cá nhân mà PT. Inolab Teknologi Indonesia ("Inolab", "chúng tôi") thu thập khi bạn sử dụng Inolab tại inolab.id, app.inolab.id, các website doanh nghiệp tại *.inolab.id và ứng dụng di động Inolab, mục đích sử dụng, các bên được chia sẻ và quyền của bạn đối với dữ liệu đó. Chính sách được xây dựng phù hợp với Luật số 27 năm 2022 về Bảo vệ dữ liệu cá nhân của Indonesia, và mục 12 nêu các quy định bổ sung cho người dùng tại Malaysia, Việt Nam và Philippines.
1. Vai trò của chúng tôi
- Đối với dữ liệu tài khoản, dữ liệu gói dịch vụ và khách truy cập inolab.id, chúng tôi là bên kiểm soát dữ liệu.
- Đối với dữ liệu mà doanh nghiệp của bạn nhập hoặc thu thập qua Inolab, chẳng hạn khách hàng, khách tiềm năng, hóa đơn, giao dịch thu ngân, tin nhắn từ website doanh nghiệp và email tự động gửi khách hàng, doanh nghiệp của bạn là bên kiểm soát dữ liệu và chúng tôi xử lý dữ liệu đó thay mặt doanh nghiệp, chỉ để cung cấp dịch vụ. Khách hàng, khách tiềm năng hoặc khách truy cập website doanh nghiệp muốn truy cập, chỉnh sửa hoặc xóa dữ liệu của mình nên liên hệ doanh nghiệp đó; chúng tôi hỗ trợ doanh nghiệp đáp ứng yêu cầu.
- Đối với dữ liệu doanh nghiệp mà chúng tôi tìm từ nguồn công khai để giới thiệu Inolab (mục 2), chúng tôi là bên kiểm soát dữ liệu.
2. Dữ liệu chúng tôi thu thập
- Dữ liệu tài khoản: họ tên, email, mật khẩu (lưu dưới dạng băm, không lưu bản gốc), ngôn ngữ ưu tiên và cài đặt xác thực hai lớp (khóa bí mật được mã hóa).
- Dữ liệu doanh nghiệp: tên doanh nghiệp và tên pháp lý, địa chỉ, điện thoại, email, mã số thuế, hướng dẫn thanh toán, hồ sơ và nội dung website doanh nghiệp, cùng các thành viên nhóm và vai trò của họ.
- Dữ liệu doanh nghiệp nhập: khách hàng và sự đồng ý nhận nhắc của họ, khách tiềm năng, báo giá, hóa đơn, ghi nhận thanh toán, giao dịch bán và trả hàng tại quầy, tồn kho, ghi chú nội bộ và câu trả lời soạn sẵn.
- Tin nhắn và email tự động: tin nhắn mọi người gửi qua biểu mẫu website doanh nghiệp, và email theo dõi, nhắc nhở do tự động hóa gửi hoặc soạn sẵn, kèm trạng thái.
- Phiếu hỗ trợ: câu hỏi và trao đổi của bạn với đội ngũ Inolab.
- Dữ liệu thanh toán gói dịch vụ: gói, số tiền, trạng thái và mã tham chiếu giao dịch từ nhà cung cấp thanh toán. Chúng tôi không nhận hoặc lưu số thẻ, mã PIN hay mật khẩu tài khoản ngân hàng.
- Dữ liệu kỹ thuật: địa chỉ IP, loại trình duyệt và thiết bị, thời gian hoạt động, phục vụ phiên đăng nhập, giới hạn số lần đăng nhập, nhật ký hoạt động và việc chọn ngôn ngữ trang (mục 6).
- Ứng dụng di động: tên thiết bị và mã thông báo, nếu bạn dùng ứng dụng di động và bật thông báo.
- Doanh nghiệp từ nguồn công khai: để giới thiệu Inolab tới các doanh nghiệp, chúng tôi đọc dữ liệu doanh nghiệp được công bố trên OpenStreetMap (tên, loại hình, địa chỉ và thông tin liên hệ của doanh nghiệp được nêu tại đó) và website riêng của doanh nghiệp. Chúng tôi ghi lại nguồn, không truy cập mạng xã hội hay sàn thương mại điện tử, và không gửi tin nhắn tự động cho các doanh nghiệp đó. Doanh nghiệp không muốn được liên hệ có thể yêu cầu chúng tôi xóa dữ liệu và đưa vào danh sách không liên hệ.
3. Mục đích sử dụng dữ liệu
- Cung cấp dịch vụ: tài khoản, hóa đơn, thu ngân, website doanh nghiệp, báo cáo, tự động hóa và làm việc nhóm.
- Gửi email dịch vụ: xác minh email, đặt lại mật khẩu, lời mời vào nhóm, hóa đơn và báo giá doanh nghiệp gửi, email tự động mà doanh nghiệp bật, báo cáo hằng tuần, cùng lời nhắc và xác nhận gói dịch vụ.
- Xử lý thanh toán gói dịch vụ.
- Bảo đảm an toàn dịch vụ: xác thực hai lớp, ngăn chặn lạm dụng, giám sát hệ thống và nhật ký hoạt động.
- Trả lời phiếu hỗ trợ.
- Giới thiệu Inolab tới doanh nghiệp từ nguồn công khai, do đội ngũ của chúng tôi trực tiếp thực hiện.
- Thực hiện nghĩa vụ pháp lý, chẳng hạn lưu giữ hồ sơ giao dịch.
Căn cứ xử lý là thực hiện thỏa thuận với bạn (Điều khoản dịch vụ), tuân thủ nghĩa vụ pháp lý, lợi ích chính đáng của chúng tôi trong việc bảo đảm an toàn dịch vụ và giới thiệu Inolab tới doanh nghiệp, và sự đồng ý của bạn khi pháp luật yêu cầu. Chúng tôi không bán dữ liệu cá nhân và không sử dụng cho quảng cáo.
4. Bên nhận dữ liệu
- Nhà cung cấp thanh toán (Midtrans, Xendit): họ tên và email của chủ tài khoản, tên gói và số tiền thanh toán, khi bạn trả phí gói dịch vụ.
- Nhà cung cấp hosting và email: nơi vận hành ứng dụng, cơ sở dữ liệu, bản sao lưu và việc gửi email của chúng tôi.
- Firebase Cloud Messaging (Google, Hoa Kỳ): mã thiết bị và nội dung thông báo, chỉ khi thông báo ứng dụng di động được bật.
- Nhà cung cấp AI cho trợ lý AI: OpenAI (Hoa Kỳ), hoặc Anthropic (Hoa Kỳ) nếu chúng tôi chuyển sang: chỉ khi chủ doanh nghiệp bật tại Cài đặt › AI. Trang đó nêu nhà cung cấp đang dùng, và sự đồng ý sẽ được hỏi lại khi đổi nhà cung cấp. Dữ liệu được gửi: câu hỏi của thành viên nhóm và dữ liệu doanh nghiệp cần để trả lời trong phạm vi quyền truy cập của người hỏi (ví dụ tên khách hàng, giá trị hóa đơn, tóm tắt báo cáo và ghi chú hoạt động), cùng chi tiết hóa đơn cho bản nháp nhắc thanh toán. Địa chỉ email, số điện thoại, mã số thuế và địa chỉ không được gửi. Nhà cung cấp AI xử lý dữ liệu thay mặt chúng tôi và, theo điều khoản API của họ, không dùng dữ liệu API để huấn luyện mô hình. OpenAI lưu nhật ký giám sát lạm dụng tối đa 30 ngày; chúng tôi yêu cầu OpenAI không lưu cuộc hội thoại. Chủ doanh nghiệp có thể tắt tính năng này bất cứ lúc nào.
- Người nhận do doanh nghiệp chỉ định: hóa đơn, báo giá và email tự động được gửi tới khách hàng và khách tiềm năng của doanh nghiệp theo chỉ thị của doanh nghiệp.
- Cơ quan có thẩm quyền: khi pháp luật yêu cầu.
5. Chuyển dữ liệu ra nước ngoài
Inolab được vận hành từ Indonesia. Nếu bạn sử dụng Inolab từ quốc gia khác, dữ liệu của bạn được chuyển tới Indonesia và xử lý tại đó. Một số nhà cung cấp tại mục 4 ở Hoa Kỳ. Chúng tôi chỉ sử dụng nhà cung cấp xử lý dữ liệu thay mặt chúng tôi theo điều khoản bằng văn bản, truyền dữ liệu qua kết nối mã hóa và chỉ gửi dữ liệu cần thiết. Chúng tôi vẫn chịu trách nhiệm đối với dữ liệu mà các nhà cung cấp đó xử lý cho chúng tôi.
6. Cookie và ngôn ngữ trang
Trang inolab.id và ứng dụng tại app.inolab.id dùng một cookie ngôn ngữ (inolab_locale), để ngôn ngữ bạn chọn ở nơi này cũng được dùng ở nơi kia. Cookie chỉ chứa mã ngôn ngữ, được lưu tối đa một năm và chỉ được đặt sau khi bạn chọn ngôn ngữ. Ứng dụng cũng dùng các cookie cần thiết cho phiên đăng nhập và bảo vệ biểu mẫu. Chúng tôi không dùng cookie quảng cáo, phân tích hoặc theo dõi của bên thứ ba.
Trước khi bạn chọn ngôn ngữ, trang có thể dùng ngôn ngữ của quốc gia bạn (Malaysia, Việt Nam hoặc Philippines). Để làm vậy, địa chỉ IP của bạn được so với danh sách địa chỉ lưu trên máy chủ của chúng tôi; địa chỉ IP không được gửi cho bất kỳ ai khác, và kết quả chỉ được lưu dưới dạng mã băm một chiều trong tối đa một ngày.
7. Lưu trữ và xóa dữ liệu
Dữ liệu được lưu trong thời gian tài khoản hoặc doanh nghiệp của bạn còn hoạt động. Nếu bạn yêu cầu xóa tài khoản hoặc doanh nghiệp, dữ liệu sẽ được xóa trong thời gian hợp lý, trừ dữ liệu mà pháp luật buộc chúng tôi lưu lâu hơn, chẳng hạn hồ sơ giao dịch thanh toán. Dữ liệu đã xóa có thể còn trong các bản sao lưu được mã hóa cho đến khi bản sao lưu đó được thay thế; bản sao lưu hằng ngày trên máy chủ của chúng tôi được giữ khoảng hai tuần. Lịch sử chạy tác tử được tự động xóa sau 90 ngày, và lịch sử gửi webhook sau 30 ngày.
8. Bảo mật
Dữ liệu được truyền qua kết nối mã hóa (HTTPS). Mật khẩu được lưu dưới dạng băm, khóa xác thực hai lớp và phiên đăng nhập được mã hóa, bản sao lưu cơ sở dữ liệu được mã hóa, dữ liệu của mỗi doanh nghiệp được tách biệt với doanh nghiệp khác, và quyền truy cập trong nhóm được giới hạn theo vai trò. Không hệ thống nào hoàn toàn không có rủi ro; nếu xảy ra sự cố vi phạm bảo vệ dữ liệu cá nhân, chúng tôi sẽ thông báo cho bạn và cơ quan có thẩm quyền trong thời hạn pháp luật quy định, ví dụ trong vòng 3 x 24 giờ theo pháp luật Indonesia.
9. Quyền của bạn
Bạn có quyền được biết về việc xử lý dữ liệu của mình, truy cập và nhận bản sao dữ liệu, chỉnh sửa dữ liệu không chính xác, yêu cầu xóa hoặc hạn chế xử lý, phản đối việc xử lý cho mục đích tiếp thị, nhận dữ liệu ở định dạng có thể chuyển giao, và rút lại sự đồng ý đã đưa ra. Bạn có thể tự thay đổi phần lớn dữ liệu trong Cài đặt, và chủ doanh nghiệp có thể xuất toàn bộ dữ liệu doanh nghiệp. Với các yêu cầu khác, hãy gửi email tới support@inolab.id từ địa chỉ email của tài khoản. Chúng tôi trả lời trong thời hạn mà pháp luật áp dụng cho bạn quy định.
10. Trẻ em
Inolab dành cho doanh nghiệp và không hướng tới trẻ em. Doanh nghiệp nhập dữ liệu của trẻ em, chẳng hạn với tư cách khách hàng, có trách nhiệm có được sự đồng ý của cha mẹ hoặc người giám hộ khi pháp luật yêu cầu.
11. Thay đổi chính sách
Chúng tôi có thể cập nhật Chính sách quyền riêng tư này. Các thay đổi quan trọng sẽ được thông báo qua email hoặc trong ứng dụng trước khi áp dụng. Ngày hiệu lực được ghi ở đầu trang này.
12. Quy định bổ sung theo quốc gia
Malaysia. Khi Đạo luật Bảo vệ dữ liệu cá nhân 2010 (được sửa đổi năm 2024) áp dụng cho việc xử lý dữ liệu của bạn, chúng tôi xử lý dữ liệu theo bảy nguyên tắc bảo vệ dữ liệu cá nhân của Đạo luật này. Thông báo này có bằng tiếng Mã Lai và tiếng Anh. Bạn có quyền truy cập và chỉnh sửa dữ liệu, rút lại sự đồng ý, ngăn việc xử lý cho tiếp thị trực tiếp, và yêu cầu chuyển dữ liệu của bạn cho bên kiểm soát khác khi khả thi về kỹ thuật. Vi phạm dữ liệu cá nhân được thông báo cho Ủy viên Bảo vệ dữ liệu cá nhân và những người bị ảnh hưởng theo Đạo luật và hướng dẫn của Ủy viên. Dữ liệu của bạn được chuyển tới Indonesia và tới các nhà cung cấp tại mục 4 với các biện pháp bảo vệ nêu tại mục 5.
Việt Nam. Khi Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 áp dụng cho việc xử lý dữ liệu của bạn, chúng tôi chỉ xử lý dữ liệu trên cơ sở mà Luật cho phép, bao gồm sự đồng ý của bạn, và bạn có thể rút lại sự đồng ý bất cứ lúc nào. Bạn có quyền được biết, đồng ý và rút lại sự đồng ý, truy cập, chỉnh sửa và xóa dữ liệu, hạn chế hoặc phản đối việc xử lý, cũng như khiếu nại, khởi kiện và yêu cầu bồi thường. Việc chuyển dữ liệu ra ngoài Việt Nam (tới Indonesia và tới các nhà cung cấp tại mục 4) được thực hiện kèm hồ sơ đánh giá tác động khi Luật yêu cầu. Vi phạm dữ liệu cá nhân được thông báo cho cơ quan chuyên trách bảo vệ dữ liệu cá nhân chậm nhất 72 giờ sau khi phát hiện, và cho những người bị ảnh hưởng theo quy định.
Philippines. Khi Đạo luật Quyền riêng tư dữ liệu năm 2012 (Republic Act No. 10173) áp dụng cho việc xử lý dữ liệu của bạn, bạn có quyền được thông tin, phản đối, truy cập, chỉnh sửa, xóa hoặc chặn dữ liệu, nhận dữ liệu ở định dạng điện tử có thể chuyển giao, yêu cầu bồi thường thiệt hại và khiếu nại tới Ủy ban Quyền riêng tư Quốc gia (National Privacy Commission). Các vi phạm dữ liệu cá nhân phải thông báo sẽ được báo cho Ủy ban Quyền riêng tư Quốc gia và những người bị ảnh hưởng trong vòng 72 giờ sau khi phát hiện. Chúng tôi vẫn chịu trách nhiệm đối với dữ liệu được chuyển tới Indonesia và tới các nhà cung cấp tại mục 4.
13. Liên hệ
Câu hỏi và yêu cầu về dữ liệu cá nhân, kể cả gửi tới cán bộ bảo vệ dữ liệu của chúng tôi, có thể gửi tới support@inolab.id.