Data Processing Addendum

Phụ lục xử lý dữ liệu cá nhân (DPA)

Nội dung được cập nhật theo tài liệu chính thức của ATHL Solutions.

Ngày hiệu lực: Cập nhật: 25/05/2026

1. Vai trò

Khách hàng đóng vai trò là Bên kiểm soát dữ liệu (Data Controller).

ATHL đóng vai trò là Bên xử lý dữ liệu (Data Processor).

2. Phạm vi xử lý

ATHL chỉ xử lý dữ liệu cá nhân nhằm mục đích cung cấp dịch vụ, hỗ trợ kỹ thuật, vận hành hạ tầng hệ thống, và đảm bảo an ninh/tuân thủ.

3. Biện pháp bảo mật

ATHL áp dụng các biện pháp bảo mật bao gồm:

  • Mã hóa dữ liệu
  • Kiểm soát truy cập
  • Ghi nhật ký kiểm toán (audit logging)
  • Giám sát hệ thống
  • Hạ tầng điện toán đám mây an toàn

4. Nhà cung cấp phụ trợ (Subprocessors)

ATHL có thể sử dụng các đơn vị xử lý phụ trợ gồm nhà cung cấp hạ tầng đám mây, nhà cung cấp mô hình AI và nhà cung cấp dịch vụ truyền thông. ATHL đảm bảo các bên này duy trì tiêu chuẩn bảo vệ dữ liệu tương đương.

5. Chuyển dữ liệu quốc tế

Khách hàng xác nhận dữ liệu có thể được xử lý ngoài lãnh thổ Việt Nam nếu cần thiết để cung cấp dịch vụ. ATHL sẽ áp dụng các biện pháp bảo vệ hợp lý đối với việc chuyển dữ liệu này.

6. Thông báo sự cố

ATHL sẽ thông báo cho Khách hàng trong thời gian sớm nhất hợp lý sau khi phát hiện vi phạm dữ liệu cá nhân.

7. Quyền của chủ thể dữ liệu

ATHL sẽ hỗ trợ hợp lý cho Khách hàng trong việc xử lý:

  • Yêu cầu truy cập dữ liệu
  • Yêu cầu xóa dữ liệu
  • Yêu cầu chỉnh sửa dữ liệu
  • Yêu cầu hạn chế xử lý dữ liệu

8. Xóa dữ liệu

Khi chấm dứt dịch vụ, Khách hàng có thể xuất dữ liệu; ATHL có thể xóa dữ liệu sau thời gian lưu trữ theo quy định pháp luật.

9. Kiểm toán

Khách hàng doanh nghiệp có thể yêu cầu các tài liệu hợp lý liên quan đến bảo mật hệ thống, tuân thủ quy định, hoặc bằng chứng kiểm soát an ninh, với điều kiện tuân thủ nghĩa vụ bảo mật thông tin.

Liên hệ

Liên hệ doanh nghiệp và DPA info@athl.vn