top of page

Chính sách quyền riêng tư của iLive by SHOPNOW

30 thg 8
9 phút đọc

Đã cập nhật: 3 thg 9

iLive by SHOPNOW

Cập nhật lần cuối: 30/08/2026

iLive by SHOPNOW (“iLive”) là thương hiệu thuộc CÔNG TY CỔ PHẦN CÔNG NGHỆ SHOP NOW (“SHOPNOW”, “chúng tôi”).

Banner iLive by SHOPNOW với khiên khóa cam, chữ CHÍNH SÁCH QUYỀN RIÊNG TƯ & BẢO VỆ DỮ LIỆU CÁ NHÂN.
iLive by SHOPNOW tuân thủ nghị định 13 của chính phủ về bảo vệ dữ liệu cá nhân cho khách hàng

Chúng tôi tôn trọng quyền riêng tư và cam kết xử lý dữ liệu cá nhân một cách minh bạch, có mục đích, giới hạn trong phạm vi cần thiết và áp dụng các biện pháp bảo vệ phù hợp với tính chất của dữ liệu và mức độ rủi ro.

Chính sách này giải thích cách SHOPNOW/iLive thu thập, sử dụng, lưu trữ, chia sẻ và bảo vệ dữ liệu cá nhân khi cá nhân truy cập website, liên hệ với iLive, sử dụng hoặc tương tác với các dịch vụ AI Digital Human, AI Livestream, AI Video, Chatbot, Automation, Dashboard và các giải pháp thương mại số khác của iLive.

Chính sách được xây dựng phù hợp với pháp luật Việt Nam hiện hành về bảo vệ dữ liệu cá nhân, dữ liệu, an ninh mạng và các quy định có liên quan. Trong trường hợp Quy định chung về bảo vệ dữ liệu của Liên minh Châu Âu – GDPR – áp dụng đối với một hoạt động xử lý cụ thể, iLive sẽ áp dụng thêm các yêu cầu tương ứng của GDPR.

Chủ thể chịu trách nhiệm xử lý dữ liệu

Đối với dữ liệu được thu thập trực tiếp thông qua website ilive.vn, hoạt động bán hàng, marketing, tư vấn hoặc quan hệ trực tiếp với khách hàng, SHOPNOW có thể đóng vai trò Bên Kiểm soát dữ liệu cá nhân hoặc Bên Kiểm soát và xử lý dữ liệu cá nhân theo từng nghiệp vụ.

Đối với dữ liệu iLive xử lý thay cho một nhãn hàng, doanh nghiệp hoặc đối tác trong quá trình vận hành A.I Livestream, Chatbot, CRM, Automation hoặc các dịch vụ tương tự, iLive có thể đóng vai trò Bên Xử lý dữ liệu cá nhân theo hợp đồng với khách hàng.

Vai trò cụ thể của các bên được xác định dựa trên mục đích xử lý, quyền quyết định phương thức xử lý và hợp đồng dịch vụ liên quan.

Dữ liệu chúng tôi có thể xử lý

Tùy vào cách cá nhân hoặc doanh nghiệp tương tác với iLive, dữ liệu được xử lý có thể bao gồm thông tin nhận dạng và liên hệ như họ tên, chức danh, công ty, email, số điện thoại; thông tin yêu cầu tư vấn, hợp đồng và giao dịch; địa chỉ IP, thiết bị, trình duyệt, nhật ký truy cập và dữ liệu kỹ thuật; comment, nội dung chat, inbox, phản hồi, lịch sử tương tác và tín hiệu quan tâm sản phẩm; dữ liệu chiến dịch, đơn hàng hoặc lead do khách hàng/nền tảng cung cấp cho iLive trong phạm vi dịch vụ.

Đối với dịch vụ Digital Human, iLive có thể xử lý hình ảnh, video, giọng nói, chuyển động, biểu cảm, nội dung kịch bản và các dữ liệu được chủ thể hoặc doanh nghiệp cung cấp để tạo, vận hành hoặc tối ưu Digital Human.

Trường hợp dữ liệu hình ảnh, giọng nói hoặc đặc điểm khác được xử lý dưới hình thức có thể tạo thành dữ liệu sinh trắc học hoặc dữ liệu cá nhân nhạy cảm theo pháp luật, iLive áp dụng cơ chế thông báo, sự đồng ý và biện pháp bảo vệ tăng cường tương ứng.

iLive không yêu cầu người dùng website cung cấp dữ liệu cá nhân nhạy cảm nếu việc đó không cần thiết cho mục đích cụ thể đã được thông báo.

Mục đích xử lý dữ liệu

Dữ liệu cá nhân có thể được xử lý nhằm cung cấp và vận hành dịch vụ; tiếp nhận yêu cầu tư vấn, demo và hỗ trợ; thiết lập tài khoản hoặc dự án; xây dựng và vận hành Digital Human; thực hiện A.I Livestream, Chatbot, auto-reply, inbox flow và automation; phân tích hiệu quả chiến dịch; lập báo cáo và dashboard; duy trì an ninh hệ thống; phát hiện hành vi bất thường hoặc gian lận; thực hiện nghĩa vụ hợp đồng, kế toán, pháp lý và giải quyết tranh chấp.

Dữ liệu cũng có thể được sử dụng để cải tiến chất lượng dịch vụ. Khi sử dụng dữ liệu cho mục đích phân tích, nghiên cứu hoặc cải tiến hệ thống, iLive ưu tiên sử dụng dữ liệu tổng hợp, dữ liệu đã khử nhận dạng hoặc các phương thức giảm khả năng nhận dạng cá nhân khi phù hợp.

Việc sử dụng dữ liệu cho marketing trực tiếp, quảng cáo theo hành vi hoặc các mục đích không cần thiết để thực hiện dịch vụ sẽ được thực hiện trên cơ sở sự đồng ý hoặc căn cứ pháp lý phù hợp và phải có cơ chế từ chối.

Căn cứ xử lý

Tùy trường hợp, việc xử lý dữ liệu có thể dựa trên sự đồng ý của chủ thể dữ liệu; sự cần thiết để giao kết hoặc thực hiện hợp đồng; nghĩa vụ pháp lý của iLive; yêu cầu bảo vệ quyền, lợi ích hợp pháp theo quy định pháp luật; hoặc căn cứ pháp lý khác được pháp luật cho phép.

Nếu GDPR áp dụng, căn cứ xử lý được xác định phù hợp với Điều 6 GDPR, bao gồm consent, performance of a contract, compliance with a legal obligation hoặc legitimate interests khi đáp ứng điều kiện pháp luật.

GDPR không mặc nhiên áp dụng cho mọi doanh nghiệp Việt Nam. GDPR có thể áp dụng, chẳng hạn, khi doanh nghiệp ngoài EU cung cấp hàng hóa/dịch vụ cho người tại EU hoặc theo dõi hành vi của họ tại EU.

AI và xử lý dữ liệu tự động

Một số dịch vụ của iLive sử dụng trí tuệ nhân tạo để tạo nội dung, tổng hợp hình ảnh hoặc giọng nói, nhận diện ngữ cảnh, phân loại câu hỏi, tạo phản hồi, hỗ trợ tư vấn, phân tích tương tác hoặc tự động hóa quy trình.

Khi dữ liệu cá nhân được xử lý tự động theo cách có thể ảnh hưởng đáng kể tới quyền hoặc lợi ích hợp pháp của cá nhân, iLive sẽ cung cấp thông tin phù hợp về mục đích và nguyên tắc xử lý, đồng thời cung cấp cơ chế để cá nhân yêu cầu hỗ trợ bởi con người hoặc không tham gia hoạt động xử lý tự động khi pháp luật yêu cầu.

Quy định hiện hành của Việt Nam yêu cầu bên kiểm soát dữ liệu thông báo về xử lý dữ liệu cá nhân tự động, giải thích nguyên tắc hoạt động và ảnh hưởng liên quan, đồng thời cung cấp lựa chọn không tham gia trong phạm vi pháp luật quy định.

Cookies và công nghệ theo dõi

Website có thể sử dụng cookies và công nghệ tương tự để duy trì chức năng thiết yếu, bảo mật phiên truy cập, ghi nhớ lựa chọn của người dùng, đo lường hiệu quả website và thực hiện marketing.

Cookies cần thiết cho chức năng và bảo mật của website có thể được kích hoạt theo nhu cầu kỹ thuật. Cookies analytics, marketing hoặc công nghệ theo dõi không thiết yếu chỉ nên được kích hoạt sau khi người dùng đưa ra lựa chọn phù hợp với pháp luật áp dụng.

iLive không sử dụng phương thức mặc định đồng ý đối với các hoạt động cần sự đồng ý của chủ thể dữ liệu.

Nghị định 356 hiện cấm thiết lập cơ chế mặc định đồng ý hoặc thiết kế giao diện gây hiểu nhầm giữa đồng ý và không đồng ý.

Chia sẻ dữ liệu và bên xử lý

iLive có thể chia sẻ hoặc cho phép xử lý dữ liệu trong phạm vi cần thiết với khách hàng doanh nghiệp mà iLive đang cung cấp dịch vụ; nền tảng social commerce hoặc thương mại điện tử; nhà cung cấp hosting, cloud và hạ tầng AI; nhà cung cấp CRM, email, messaging hoặc analytics; studio, agency hoặc đối tác vận hành được ủy quyền; đơn vị tư vấn pháp lý, kế toán hoặc kiểm toán; và cơ quan nhà nước có thẩm quyền khi có yêu cầu hợp pháp.

Các bên được yêu cầu chỉ xử lý dữ liệu trong phạm vi mục đích đã được xác định, áp dụng biện pháp bảo vệ phù hợp và thực hiện nghĩa vụ bảo mật theo hợp đồng hoặc pháp luật.

iLive không cho phép việc mua bán, sử dụng hoặc khai thác dữ liệu cá nhân trái với mục đích được thông báo hoặc trái quy định pháp luật.

Chuyển dữ liệu xuyên biên giới

Một số nhà cung cấp cloud, AI, nền tảng social commerce hoặc hạ tầng công nghệ có thể vận hành máy chủ hoặc hệ thống xử lý dữ liệu ngoài lãnh thổ Việt Nam.

Khi việc này tạo thành hoạt động chuyển dữ liệu cá nhân xuyên biên giới, iLive thực hiện các yêu cầu pháp lý áp dụng, bao gồm đánh giá tác động, các thỏa thuận bảo vệ dữ liệu, biện pháp bảo mật và thủ tục với cơ quan có thẩm quyền khi thuộc trường hợp phải thực hiện.

Theo Nghị định 356, việc chuyển dữ liệu thu thập tại Việt Nam đến server hoặc cloud ở nước ngoài có thể được coi là chuyển dữ liệu cá nhân xuyên biên giới; hồ sơ đánh giá tác động thuộc diện áp dụng phải được duy trì và nộp trong thời hạn luật định.

Nếu GDPR áp dụng, việc chuyển dữ liệu ra ngoài Khu vực Kinh tế Châu Âu được thực hiện theo các cơ chế của Chương V GDPR, bao gồm adequacy decision hoặc safeguards phù hợp khi cần thiết.

Thời gian lưu trữ

Dữ liệu chỉ được duy trì trong khoảng thời gian cần thiết cho mục đích xử lý, thời hạn của dự án hoặc hợp đồng, yêu cầu kế toán và pháp luật, yêu cầu xử lý tranh chấp hoặc nghĩa vụ bảo mật, trừ trường hợp pháp luật yêu cầu lưu trữ lâu hơn.

Đối với source hình ảnh, video, voice hoặc dữ liệu dùng để tạo Digital Human, thời hạn sử dụng, quyền sử dụng và việc xóa hoặc hoàn trả dữ liệu sẽ được xác định thêm tại hợp đồng, phụ lục hoặc văn bản chấp thuận của chủ thể dữ liệu.

Khi không còn cơ sở hợp pháp để lưu giữ, dữ liệu sẽ được xóa, hủy, ẩn danh hoặc xử lý theo quy trình lưu trữ dữ liệu của iLive.

Bảo mật dữ liệu

iLive áp dụng các biện pháp kỹ thuật và tổ chức phù hợp với bản chất dữ liệu và mức độ rủi ro nhằm hạn chế truy cập trái phép, mất mát, thay đổi, tiết lộ hoặc sử dụng sai mục đích.

Các biện pháp có thể bao gồm kiểm soát quyền truy cập, xác thực, mã hóa, phân tách môi trường, ghi nhận nhật ký hệ thống, sao lưu, kiểm soát nhà cung cấp, quản lý lỗ hổng và quy trình ứng phó sự cố.

Không có hệ thống công nghệ nào có thể bảo đảm an toàn tuyệt đối. iLive áp dụng phương pháp quản trị rủi ro và cải tiến liên tục thay vì đưa ra cam kết an toàn tuyệt đối.

GDPR cũng yêu cầu controller và processor áp dụng các biện pháp kỹ thuật và tổ chức phù hợp với rủi ro, trong đó có mã hóa/pseudonymisation, tính bảo mật, toàn vẹn, khả dụng, khả năng phục hồi và đánh giá định kỳ hiệu quả biện pháp bảo mật.

Quyền của chủ thể dữ liệu

Theo pháp luật áp dụng, cá nhân có thể yêu cầu được biết về hoạt động xử lý; truy cập dữ liệu; chỉnh sửa dữ liệu; rút lại sự đồng ý; yêu cầu xóa; hạn chế hoặc phản đối xử lý; yêu cầu cung cấp dữ liệu; khiếu nại hoặc yêu cầu bảo vệ quyền và lợi ích hợp pháp của mình.

Nếu GDPR áp dụng, cá nhân có thêm các quyền tương ứng theo GDPR, bao gồm data portability trong những trường hợp luật quy định.

Để bảo vệ dữ liệu khỏi yêu cầu giả mạo, iLive có thể thực hiện các bước hợp lý để xác minh danh tính của người gửi yêu cầu trước khi thực hiện.

Theo Nghị định 356, đối với yêu cầu hợp lệ về thực hiện quyền, tổ chức liên quan phải phản hồi thông tin về thủ tục trong vòng 02 ngày làm việc và thực hiện trong vòng 15 ngày, với khả năng gia hạn một lần tối đa thêm 15 ngày khi có lý do phù hợp.

Dữ liệu của trẻ em

Các giải pháp thương mại B2B của iLive không được thiết kế chủ yếu cho trẻ em.

Nếu iLive biết rằng dữ liệu thuộc về trẻ em hoặc người cần người đại diện theo pháp luật, việc xử lý sẽ được áp dụng cơ chế bảo vệ tăng cường và sự đồng ý của người đại diện hoặc chủ thể dữ liệu trong những trường hợp pháp luật yêu cầu.

Sự cố dữ liệu

Khi phát hiện sự cố liên quan đến dữ liệu cá nhân, iLive thực hiện đánh giá phạm vi ảnh hưởng, cô lập và khắc phục sự cố, lưu hồ sơ và thực hiện nghĩa vụ thông báo cho cơ quan có thẩm quyền hoặc chủ thể dữ liệu theo thời hạn được pháp luật áp dụng quy định.

Đối với một số loại dữ liệu nhạy cảm như dữ liệu sinh trắc học hoặc dữ liệu vị trí, Nghị định 356 đặt ra nghĩa vụ thông báo cho người bị ảnh hưởng trong thời hạn không quá 72 giờ kể từ khi phát hiện vi phạm. GDPR cũng đặt ra mốc 72 giờ để controller thông báo cho cơ quan giám sát trong các trường hợp thuộc Điều 33.

Liên hệ về quyền riêng tư

CÔNG TY CỔ PHẦN CÔNG NGHỆ SHOP NOW – iLive by SHOPNOW

Địa chỉ: 81 Cách Mạng Tháng Tám, Phường Bến Thành, TP.HCM

Website: ilive.vn

Hotline: 08 3627 1312

Email tiếp nhận hiện tại: long@ilive.vn

iLive có thể cập nhật Chính sách này khi pháp luật, công nghệ, sản phẩm hoặc hoạt động xử lý dữ liệu thay đổi. Phiên bản mới nhất sẽ được công bố trên website cùng ngày cập nhật.

Bình luận


Tư vấn giải pháp

Chỉ từ 2.5 triệu, bạn có thể trải nghiệm AI Pilot trước để xem có phù hợp với ngành hàng của mình không. Để lại thông tin, đội ngũ iLive sẽ tư vấn phương án phù hợp nhất.

bottom of page