M MA-OMS
MA-OMS / THÔNG TIN DỊCH VỤ

Chính sách quyền riêng tư

Phiên bản 2026-10-04 · Áp dụng cho chức năng hiện có của MA-OMS.

Nội dung đã được soạn theo chức năng hiện tại. Thông tin đơn vị vận hành, kênh liên hệ hoặc phê duyệt của chủ sản phẩm còn chưa hoàn tất; chưa dùng để nộp xét duyệt ứng dụng.

1. Phạm vi và người quản lý dữ liệu

MA-OMS hỗ trợ doanh nghiệp kết nối shop Shopee, đồng bộ danh mục sản phẩm và phân quyền nhân viên. Mỗi doanh nghiệp có một không gian dữ liệu riêng (tenant). OWNER quản lý thành viên và shop trong không gian đó; quản trị viên hệ thống có thể vào chế độ hỗ trợ được ghi nhận trong nhật ký.

Trang này mô tả cách ứng dụng hiện tại xử lý dữ liệu. Các chức năng đơn hàng, trả hàng, vận chuyển, đóng gói và automation chưa được triển khai; nội dung sẽ cần cập nhật trước khi các chức năng đó được cung cấp.

Hệ thống
MA-OMS
Đơn vị vận hành
Đỗ Trí Tiệp
Email hỗ trợ
dotritiep@gmail.com

2. Dữ liệu được xử lý

3. Mục đích sử dụng

Dữ liệu được dùng để xác thực tài khoản, xác định đúng doanh nghiệp và shop được truy cập, duy trì kết nối Shopee, cập nhật sản phẩm, hiển thị trạng thái đồng bộ và xử lý sự cố. Phiên bản hiện tại không có tính năng quảng cáo theo dõi, bán dữ liệu hay chia sẻ dữ liệu tenant qua trang public.

4. Kết nối và trao đổi với Shopee

OWNER được chuyển tới Shopee để ủy quyền; MA-OMS không yêu cầu nhập mật khẩu Shopee. Ứng dụng trao đổi mã ủy quyền và token với Shopee để gọi các API được cấp quyền. Bạn có thể ngắt kết nối trong MA-OMS để xóa token tại ứng dụng và dừng đồng bộ. Việc thu hồi ủy quyền trên Shopee được thực hiện riêng trong công cụ quản lý của Shopee.

Ảnh sản phẩm/logo được tải từ URL tương ứng khi hiển thị; trình duyệt có thể gửi địa chỉ IP và thông tin kết nối thông thường tới máy chủ ảnh. Không đặt dữ liệu cá nhân hoặc bí mật trong URL logo.

5. Quyền truy cập và bên xử lý

OWNER truy cập dữ liệu của tenant mình; ADMIN/STAFF chỉ truy cập shop được cấp. Quản trị viên hệ thống dùng chế độ hỗ trợ rõ ràng và có nhật ký. Dữ liệu cũng được xử lý bởi môi trường hosting/database dùng để vận hành MA-OMS và Shopee trong phạm vi kết nối API. Chi tiết đơn vị vận hành và nhà cung cấp hạ tầng phải được chủ sản phẩm xác nhận trước khi phát hành chính thức.

6. Cookie và bảo mật

Ứng dụng dùng cookie phiên và cơ chế chống giả mạo yêu cầu để đăng nhập, duy trì phiên và bảo vệ thao tác. Cookie phiên được cấu hình theo host, HttpOnly, SameSite=Lax và Secure khi chạy production HTTPS. Mật khẩu được băm; token Shopee được mã hóa khi lưu. Backend kiểm tra tenant và quyền shop; những kiểm soát này giảm rủi ro nhưng không phải cam kết bảo mật tuyệt đối.

7. Thời gian lưu trữ

Việc dọn tự động phụ thuộc scheduler hoạt động. Bản sao lưu và thời hạn giữ bản sao lưu phải được xác định theo cấu hình hosting thực tế; ứng dụng không hứa xóa tức thời khỏi mọi bản sao lưu.

8. Kiểm tra, chỉnh sửa và yêu cầu dữ liệu

Bạn có thể sửa thông tin cá nhân/đổi mật khẩu trong Tài khoản; OWNER có thể cấp, thu hồi quyền shop hoặc khóa membership. Với yêu cầu truy cập, chỉnh sửa, xuất hoặc xóa dữ liệu chưa có chức năng tự phục vụ, liên hệ OWNER hoặc kênh hỗ trợ chính thức dưới đây. Người vận hành cần xác minh người yêu cầu và phạm vi tenant trước khi xử lý.

Không gửi mật khẩu, Partner Key, access token hoặc refresh token qua nội dung yêu cầu hỗ trợ.

9. Cập nhật và liên hệ

Chính sách cần được rà soát khi chức năng, hạ tầng hoặc cách xử lý dữ liệu thay đổi. Phiên bản hiện tại được ghi ở đầu trang. Đối với vấn đề dữ liệu hoặc bảo mật, dùng trang hỗ trợ; kênh liên hệ còn thiếu phải được chủ sản phẩm hoàn tất trước khi mở dịch vụ chính thức.