1. Phạm vi và người quản lý dữ liệu
MA-OMS hỗ trợ doanh nghiệp kết nối shop Shopee, đồng bộ danh mục sản phẩm và phân quyền nhân viên. Mỗi doanh nghiệp có một không gian dữ liệu riêng (tenant). OWNER quản lý thành viên và shop trong không gian đó; quản trị viên hệ thống có thể vào chế độ hỗ trợ được ghi nhận trong nhật ký.
Trang này mô tả cách ứng dụng hiện tại xử lý dữ liệu. Các chức năng đơn hàng, trả hàng, vận chuyển, đóng gói và automation chưa được triển khai; nội dung sẽ cần cập nhật trước khi các chức năng đó được cung cấp.
- Hệ thống
- MA-OMS
- Đơn vị vận hành
- Đỗ Trí Tiệp
- Email hỗ trợ
- dotritiep@gmail.com
2. Dữ liệu được xử lý
- Tài khoản: tên hiển thị, tên đăng nhập, email, mật khẩu đã băm, trạng thái tài khoản và phiên đăng nhập.
- Doanh nghiệp và nhân viên: tên tenant, vai trò, trạng thái thành viên, shop được cấp quyền, logo và múi giờ.
- Kết nối Shopee: mã/tên shop, môi trường API, khu vực, tiền tệ, trạng thái ủy quyền và access/refresh token được mã hóa khi lưu.
- Sản phẩm: mã sản phẩm/phân loại, tên, SKU, giá, tồn kho, mô tả, liên kết ảnh, metadata phân loại và dữ liệu phản hồi API sản phẩm phục vụ đồng bộ.
- Vận hành và bảo mật: IP/user-agent trong phiên đăng nhập, thời gian, kết quả kiểm tra kết nối/đồng bộ, nhật ký thao tác quản trị và lỗi kỹ thuật đã giới hạn thông tin.
3. Mục đích sử dụng
Dữ liệu được dùng để xác thực tài khoản, xác định đúng doanh nghiệp và shop được truy cập, duy trì kết nối Shopee, cập nhật sản phẩm, hiển thị trạng thái đồng bộ và xử lý sự cố. Phiên bản hiện tại không có tính năng quảng cáo theo dõi, bán dữ liệu hay chia sẻ dữ liệu tenant qua trang public.
4. Kết nối và trao đổi với Shopee
OWNER được chuyển tới Shopee để ủy quyền; MA-OMS không yêu cầu nhập mật khẩu Shopee. Ứng dụng trao đổi mã ủy quyền và token với Shopee để gọi các API được cấp quyền. Bạn có thể ngắt kết nối trong MA-OMS để xóa token tại ứng dụng và dừng đồng bộ. Việc thu hồi ủy quyền trên Shopee được thực hiện riêng trong công cụ quản lý của Shopee.
Ảnh sản phẩm/logo được tải từ URL tương ứng khi hiển thị; trình duyệt có thể gửi địa chỉ IP và thông tin kết nối thông thường tới máy chủ ảnh. Không đặt dữ liệu cá nhân hoặc bí mật trong URL logo.
5. Quyền truy cập và bên xử lý
OWNER truy cập dữ liệu của tenant mình; ADMIN/STAFF chỉ truy cập shop được cấp. Quản trị viên hệ thống dùng chế độ hỗ trợ rõ ràng và có nhật ký. Dữ liệu cũng được xử lý bởi môi trường hosting/database dùng để vận hành MA-OMS và Shopee trong phạm vi kết nối API. Chi tiết đơn vị vận hành và nhà cung cấp hạ tầng phải được chủ sản phẩm xác nhận trước khi phát hành chính thức.
6. Cookie và bảo mật
Ứng dụng dùng cookie phiên và cơ chế chống giả mạo yêu cầu để đăng nhập, duy trì phiên và bảo vệ thao tác. Cookie phiên được cấu hình theo host, HttpOnly, SameSite=Lax và Secure khi chạy production HTTPS. Mật khẩu được băm; token Shopee được mã hóa khi lưu. Backend kiểm tra tenant và quyền shop; những kiểm soát này giảm rủi ro nhưng không phải cam kết bảo mật tuyệt đối.
7. Thời gian lưu trữ
- Phiên có thời hạn không hoạt động 120 phút; bản ghi hết hạn được dọn theo cơ chế phiên.
- OAuth state hết hạn sau 10 phút; tác vụ hằng ngày dọn bản ghi hết hạn quá một ngày.
- Biên nhận webhook gồm digest, mã sự kiện và trạng thái, không lưu raw nội dung sự kiện; giữ tối đa 30 ngày trước kỳ dọn tiếp theo.
- Nhật ký ứng dụng luân phiên 14 ngày. Lịch sử audit/kết nối/đồng bộ đã hoàn tất giữ 90 ngày; job thất bại giữ 30 ngày trước kỳ dọn tiếp theo.
- Tài khoản, membership, shop và sản phẩm chưa có cơ chế tự xóa khi ngắt kết nối. Yêu cầu xóa dữ liệu cần được xác minh và xử lý bởi người vận hành; ngắt kết nối chỉ xóa token tại MA.
Việc dọn tự động phụ thuộc scheduler hoạt động. Bản sao lưu và thời hạn giữ bản sao lưu phải được xác định theo cấu hình hosting thực tế; ứng dụng không hứa xóa tức thời khỏi mọi bản sao lưu.
8. Kiểm tra, chỉnh sửa và yêu cầu dữ liệu
Bạn có thể sửa thông tin cá nhân/đổi mật khẩu trong Tài khoản; OWNER có thể cấp, thu hồi quyền shop hoặc khóa membership. Với yêu cầu truy cập, chỉnh sửa, xuất hoặc xóa dữ liệu chưa có chức năng tự phục vụ, liên hệ OWNER hoặc kênh hỗ trợ chính thức dưới đây. Người vận hành cần xác minh người yêu cầu và phạm vi tenant trước khi xử lý.
Không gửi mật khẩu, Partner Key, access token hoặc refresh token qua nội dung yêu cầu hỗ trợ.
9. Cập nhật và liên hệ
Chính sách cần được rà soát khi chức năng, hạ tầng hoặc cách xử lý dữ liệu thay đổi. Phiên bản hiện tại được ghi ở đầu trang. Đối với vấn đề dữ liệu hoặc bảo mật, dùng trang hỗ trợ; kênh liên hệ còn thiếu phải được chủ sản phẩm hoàn tất trước khi mở dịch vụ chính thức.