Chính sách bảo mật – EMPower Energy JSC
Cập nhật lần cuối: 17/03/2026
Công ty Cổ phần Năng lượng EMPower ("EMPower", "chúng tôi", "của chúng tôi") cam kết bảo vệ dữ liệu cá nhân và dữ liệu kinh doanh mà bạn cung cấp khi sử dụng ứng dụng di động EMPower, các trang web thuộc hệ sinh thái EMPower, hệ thống quản trị nội bộ và các dịch vụ liên quan (gọi chung là "Dịch vụ").
Chính sách này giải thích chúng tôi thu thập loại dữ liệu nào, vì sao cần dữ liệu đó, cách chúng tôi sử dụng, chia sẻ, lưu trữ và bảo vệ dữ liệu. Bằng việc truy cập hoặc sử dụng Dịch vụ, bạn xác nhận đã đọc và đồng ý với Chính sách này. Nếu không đồng ý, vui lòng ngừng sử dụng Dịch vụ.
1. Phạm vi áp dụng
Chính sách này áp dụng đối với:
- Người dùng ứng dụng di động EMPower.
- Người dùng website, landing page, trang chia sẻ tài liệu hoặc liên kết được tạo từ hệ thống EMPower.
- Người dùng hệ thống quản lý, bán hàng, chăm sóc khách hàng, marketing và hậu mãi của EMPower.
- Khách hàng, đối tác hoặc người liên hệ có dữ liệu được nhập vào hệ thống trong quá trình tư vấn, báo giá, đặt hàng, lắp đặt, bảo hành hoặc chăm sóc sau bán.
2. Thông tin chúng tôi thu thập
a) Thông tin bạn cung cấp trực tiếp
- Thông tin tài khoản: họ tên, số điện thoại, email, ảnh đại diện, vai trò tài khoản, trạng thái xác minh, thông tin công ty/đại lý/đơn vị công tác.
- Thông tin hồ sơ doanh nghiệp: tên doanh nghiệp, mã số thuế, địa chỉ kinh doanh, hotline, logo, banner, con dấu và các tài liệu/hình ảnh nhận diện thương hiệu mà bạn tải lên.
- Thông tin khách hàng và người liên hệ: họ tên, số điện thoại, email, địa chỉ, ghi chú, người nhận hàng, địa chỉ công trình, địa chỉ giao hàng và thông tin liên hệ phục vụ tư vấn, báo giá, lắp đặt hoặc giao nhận.
- Thông tin tư vấn và công trình: dữ liệu tiêu thụ điện, loại hợp đồng điện, thông số mái nhà, ảnh chụp, tài liệu quét, hồ sơ công trình, tọa độ, thông số kỹ thuật hệ thống điện mặt trời, lịch sử bảo trì, dữ liệu hợp đồng đã điền và tệp PDF/tài liệu liên quan.
- Thông tin đơn hàng và giao dịch: sản phẩm, số lượng, giá, chiết khấu, voucher, hình thức giao hàng, phương thức thanh toán, ghi chú đơn hàng, trạng thái thanh toán và các thông tin cần thiết để xuất hoặc đối soát giao dịch.
- Thông tin trao đổi với chúng tôi: nội dung hỗ trợ, phản hồi, yêu cầu chăm sóc khách hàng, liên hệ qua biểu mẫu, Zalo, Facebook hoặc kênh hỗ trợ khác.
b) Thông tin thu thập tự động
| Loại dữ liệu | Mục đích |
|---|---|
| Thông tin thiết bị và ứng dụng (model, hãng máy, hệ điều hành, phiên bản ứng dụng, nền tảng) | Hỗ trợ kỹ thuật, khắc phục lỗi, bảo mật thiết bị, quản lý phiên bản. |
| Mã nhận diện thiết bị và token thông báo đẩy (ví dụ FCM token) | Gửi thông báo theo thiết bị, quản lý trạng thái nhận thông báo, chống lạm dụng. |
| Địa chỉ IP, nhật ký truy cập, thông tin trình duyệt hoặc user agent | Bảo mật hệ thống, điều tra sự cố, phát hiện truy cập bất thường. |
| Dữ liệu vị trí hoặc tọa độ khi bạn cho phép | Gợi ý địa chỉ, tính khoảng cách giao hàng, hỗ trợ bản đồ và hồ sơ công trình. |
| Lịch sử thao tác trong ứng dụng và hệ thống | Hiển thị lịch sử đơn hàng, tư vấn, công trình; cải thiện trải nghiệm và vận hành. |
| Dữ liệu chẩn đoán và hiệu năng | Phân tích lỗi, cải thiện độ ổn định và chất lượng Dịch vụ. |
c) Thông tin từ bên thứ ba
Khi bạn đăng nhập hoặc tương tác thông qua dịch vụ của bên thứ ba, chúng tôi có thể nhận được một phần dữ liệu tùy theo quyền bạn cấp hoặc theo cấu hình dịch vụ:
- Từ Google: tên, email, ảnh đại diện, mã định danh tài khoản, dữ liệu xác thực.
- Từ Apple: tên, email che giấu hoặc email thật, mã định danh tài khoản Apple.
- Từ Zalo: thông tin xác thực tài khoản, số điện thoại hoặc dữ liệu hồ sơ mà Zalo cho phép chia sẻ.
- Từ nền tảng nhắn tin/chăm sóc khách hàng như Zalo OA hoặc Facebook Page/Messenger: dữ liệu hồ sơ công khai, nội dung tương tác, trạng thái theo dõi và lịch sử trao đổi nếu bạn chủ động liên hệ hoặc theo dõi kênh của EMPower.
3. Mục đích sử dụng thông tin
Chúng tôi sử dụng thông tin của bạn để:
- Tạo, xác thực, quản lý và bảo vệ tài khoản người dùng.
- Xử lý đăng nhập bằng số điện thoại OTP, Google, Apple hoặc Zalo.
- Kiểm tra quyền truy cập, phân quyền nội bộ và quản lý trạng thái chờ phê duyệt tài khoản khi cần.
- Tạo tư vấn, báo giá, đơn hàng, hồ sơ công trình, tài liệu kỹ thuật và nội dung chia sẻ cho khách hàng của bạn.
- Cung cấp tính năng quét tài liệu, tải ảnh, quản lý hồ sơ công trình, hợp đồng và tài liệu sau bán.
- Tính toán giải pháp điện mặt trời, sản lượng dự kiến, hiệu quả tài chính, vật tư lắp đặt và các đầu ra chuyên môn khác.
- Xử lý giao hàng, vận chuyển, theo dõi thanh toán và chăm sóc sau bán.
- Gửi thông báo vận hành như trạng thái đơn hàng, cập nhật công trình, bảo trì, tài liệu, quyền truy cập hoặc cảnh báo hệ thống.
- Gửi thông tin khuyến mãi, chiến dịch chăm sóc khách hàng hoặc chương trình đại lý theo lựa chọn nhận thông báo của bạn và theo quy định pháp luật áp dụng.
- Quản lý chương trình hạng đại lý, chiết khấu, voucher, bảng giá và các ưu đãi tương ứng.
- Duy trì, bảo vệ, kiểm thử, phân tích và cải thiện Dịch vụ.
- Phát hiện gian lận, lạm dụng, truy cập trái phép hoặc vi phạm chính sách nội bộ hoặc pháp luật.
- Thực hiện nghĩa vụ pháp lý, kế toán, thuế, giải quyết khiếu nại và tranh chấp.
4. Cơ sở và cách xử lý dữ liệu
Tùy từng trường hợp, chúng tôi xử lý dữ liệu dựa trên một hoặc nhiều căn cứ sau:
- Việc xử lý là cần thiết để cung cấp Dịch vụ mà bạn yêu cầu.
- Việc xử lý là cần thiết để thực hiện giao dịch, đơn hàng hoặc nghĩa vụ sau bán.
- Bạn đã cấp quyền hoặc chấp thuận cho một số tính năng nhất định, ví dụ quyền vị trí, thông báo đẩy, camera hoặc thư viện ảnh.
- Việc xử lý là cần thiết để đáp ứng nghĩa vụ pháp lý, bảo mật hoặc lợi ích hợp pháp của EMPower trong phạm vi được pháp luật cho phép.
5. Thông báo, tiếp thị và quản lý tùy chọn nhận tin
EMPower có thể gửi cho bạn:
- Thông báo vận hành: ví dụ trạng thái đơn hàng, thay đổi thanh toán, xác minh tài khoản, cập nhật hồ sơ công trình, nhắc việc sau bán.
- Thông báo theo chủ đề: ví dụ đơn hàng, khuyến mãi, công trình hoặc các danh mục tương tự mà ứng dụng hỗ trợ.
- Thông báo marketing hoặc chăm sóc khách hàng: ví dụ chiến dịch ưu đãi, voucher, chương trình đại lý, thông tin sản phẩm mới.
Bạn có thể quản lý một phần cài đặt nhận thông báo trong ứng dụng hoặc trong cài đặt thiết bị. Việc hủy nhận thông báo marketing không làm ảnh hưởng đến các thông báo thiết yếu để vận hành tài khoản, giao dịch hoặc đảm bảo an toàn hệ thống.
6. Chia sẻ thông tin
Chúng tôi không bán dữ liệu cá nhân của bạn. Chúng tôi chỉ chia sẻ dữ liệu trong các trường hợp cần thiết để cung cấp Dịch vụ, vận hành kinh doanh hoặc theo yêu cầu pháp luật.
| Bên nhận | Mục đích |
|---|---|
| Đối tác vận chuyển và giao nhận | Giao hàng, tính phí vận chuyển, điều phối đơn hàng. |
| Google (ví dụ Firebase, Google Sign-In, Maps/Places) | Xác thực, thông báo đẩy, bản đồ, địa chỉ, hạ tầng hỗ trợ ứng dụng. |
| Apple | Xác thực đăng nhập bằng Apple. |
| Zalo | Đăng nhập, OTP/ZNS, OA, chăm sóc khách hàng hoặc gửi thông báo nếu kênh này được sử dụng. |
| Facebook/Meta | Quản lý trang, nhắn tin chăm sóc khách hàng, phản hồi tự động nếu áp dụng. |
| Nhà cung cấp thanh toán hoặc ngân hàng | Xử lý giao dịch, tạo hoặc đối soát thanh toán, ví dụ VietQR và các đối tác thanh toán được kích hoạt tại từng thời điểm. |
| Đối tác hạ tầng, CDN, bảo mật | Lưu trữ, tăng tốc, chống tấn công, giám sát và vận hành hệ thống. |
| Cơ quan nhà nước hoặc bên có thẩm quyền | Thực hiện nghĩa vụ pháp lý hoặc yêu cầu hợp lệ theo pháp luật. |
Chúng tôi có thể chia sẻ dữ liệu trong nội bộ các bộ phận bán hàng, kỹ thuật, vận hành, chăm sóc khách hàng, marketing hoặc quản trị hệ thống của EMPower theo nguyên tắc phân quyền cần thiết để thực hiện công việc.
7. Dữ liệu khách hàng và dữ liệu do người dùng nhập
Trong nhiều trường hợp, bạn nhập vào hệ thống thông tin của khách hàng, người nhận hàng, chủ công trình hoặc bên liên hệ khác. Khi đó:
- Bạn chịu trách nhiệm bảo đảm mình có quyền hợp pháp để nhập, sử dụng và chia sẻ dữ liệu đó với EMPower phục vụ cho mục đích kinh doanh, tư vấn, bán hàng, lắp đặt hoặc hậu mãi.
- Bạn không được nhập dữ liệu sai sự thật, trái phép hoặc vượt quá phạm vi cần thiết.
- EMPower xử lý dữ liệu đó theo chỉ dẫn nghiệp vụ của bạn và theo mục đích vận hành Dịch vụ nêu trong Chính sách này.
8. Quyền truy cập thiết bị
| Quyền | Lý do | Bắt buộc? |
|---|---|---|
| Vị trí (GPS) | Gợi ý địa chỉ, tính khoảng cách hoặc phí giao hàng, hỗ trợ bản đồ và tọa độ công trình. | Không - có thể nhập thủ công trong nhiều trường hợp |
| Thông báo đẩy | Nhận thông báo trạng thái, nhắc việc, khuyến mãi, cập nhật tài khoản. | Không |
| Camera | Chụp ảnh, quét tài liệu, quét mã QR thanh toán, bổ sung hồ sơ công trình. | Không |
| Thư viện ảnh hoặc tệp | Tải ảnh, tài liệu, logo, hợp đồng, hồ sơ công trình, ảnh bảo trì. | Không |
| Lưu tệp hoặc ảnh | Lưu QR thanh toán, PDF, tài liệu xuất từ hệ thống. | Không |
Nếu bạn từ chối một quyền nhất định, một số tính năng liên quan có thể không hoạt động hoặc chỉ hoạt động hạn chế.
9. Cookie và công nghệ tương tự
Các trang web và hệ thống web của EMPower có thể sử dụng cookie, local storage hoặc công nghệ tương tự để:
- Duy trì phiên đăng nhập.
- Ghi nhớ tùy chọn người dùng.
- Bảo mật truy cập.
- Hỗ trợ đo lường hiệu năng và cải thiện trải nghiệm.
Bạn có thể xóa hoặc chặn cookie trong trình duyệt, tuy nhiên một số chức năng có thể bị ảnh hưởng.
10. Bảo mật dữ liệu
Chúng tôi áp dụng các biện pháp kỹ thuật và tổ chức hợp lý để bảo vệ dữ liệu, bao gồm:
- Mã hóa dữ liệu trong quá trình truyền tải.
- Kiểm soát truy cập, phân quyền theo vai trò.
- Lưu trữ token hoặc dữ liệu xác thực bằng cơ chế bảo mật phù hợp trên thiết bị và máy chủ.
- Nhật ký truy cập, giám sát lỗi và biện pháp bảo vệ hạ tầng.
- Quy trình giới hạn truy cập đối với dữ liệu nhạy cảm hoặc dữ liệu kinh doanh.
Tuy nhiên, không có hệ thống nào an toàn tuyệt đối. Bạn cần chủ động bảo vệ thiết bị, tài khoản, mã OTP, liên kết chia sẻ và thông tin đăng nhập của mình.
11. Thời gian lưu trữ
Chúng tôi lưu trữ dữ liệu trong thời gian cần thiết cho mục đích được nêu trong Chính sách này, bao gồm:
- Dữ liệu tài khoản và hồ sơ: trong thời gian tài khoản còn hoạt động và trong thời gian hợp lý sau đó để giải quyết yêu cầu hỗ trợ, tranh chấp hoặc nghĩa vụ pháp lý.
- Dữ liệu đơn hàng, giao dịch, chứng từ, đối soát: theo thời hạn pháp luật kế toán, thuế hoặc nghĩa vụ lưu trữ áp dụng.
- Dữ liệu tư vấn, công trình, hợp đồng, tài liệu và hồ sơ hậu mãi: trong thời gian cần thiết để phục vụ vận hành, bảo hành, bảo trì, lịch sử chăm sóc khách hàng và nghĩa vụ pháp lý liên quan.
- Dữ liệu thiết bị và thông báo: trong thời gian cần thiết để quản lý phiên bản ứng dụng, trạng thái nhận tin, bảo mật và vận hành thông báo.
Khi bạn yêu cầu xóa tài khoản và yêu cầu đó được xác nhận hợp lệ:
- Tài khoản có thể bị vô hiệu hóa trước để ngăn truy cập tiếp tục.
- Dữ liệu cá nhân sẽ được xóa, ẩn danh hoặc giới hạn xử lý trong thời gian hợp lý theo quy trình nội bộ.
- Một số dữ liệu vẫn có thể được giữ lại nếu pháp luật yêu cầu, nếu dữ liệu đó gắn với giao dịch đã phát sinh, hoặc nếu cần thiết để bảo vệ quyền và lợi ích hợp pháp của EMPower.
12. Quyền của bạn
Tùy theo pháp luật áp dụng, bạn có thể có các quyền sau:
- Yêu cầu truy cập và cập nhật thông tin cá nhân.
- Yêu cầu điều chỉnh dữ liệu không chính xác.
- Yêu cầu xóa tài khoản hoặc hạn chế xử lý trong phạm vi phù hợp.
- Rút lại quyền truy cập thiết bị như vị trí, camera, thư viện ảnh hoặc thông báo đẩy.
- Từ chối nhận nội dung khuyến mãi qua ứng dụng hoặc các kênh khác nơi có hỗ trợ hủy nhận tin.
- Khiếu nại hoặc liên hệ với chúng tôi về cách xử lý dữ liệu.
Bạn có thể thực hiện một số quyền trực tiếp trong ứng dụng hoặc bằng cách liên hệ [email protected].
13. Liên kết chia sẻ và nội dung công khai
Một số tài liệu, hợp đồng, hồ sơ công trình hoặc nội dung được tạo trong hệ thống có thể có tính năng chia sẻ qua liên kết hoặc token truy cập. Bạn chịu trách nhiệm:
- Chỉ chia sẻ cho đúng người nhận.
- Không công khai liên kết hoặc tệp chứa dữ liệu nhạy cảm nếu không cần thiết.
- Thông báo cho EMPower nếu phát hiện liên kết bị lộ hoặc bị sử dụng trái phép.
Nếu bạn gửi nội dung để hiển thị công khai trên portfolio, website hoặc kênh truyền thông của EMPower, chúng tôi sẽ xử lý theo phạm vi bạn cho phép hoặc theo thỏa thuận liên quan.
14. Trẻ em
Dịch vụ chủ yếu phục vụ mục đích kinh doanh và chuyên môn, dành cho người từ 18 tuổi trở lên. Chúng tôi không cố ý thu thập dữ liệu cá nhân của trẻ em trái với quy định pháp luật.
15. Thay đổi chính sách
Chúng tôi có thể cập nhật Chính sách này để phản ánh thay đổi của sản phẩm, quy trình xử lý dữ liệu hoặc yêu cầu pháp lý. Khi thay đổi là quan trọng, chúng tôi có thể thông báo qua ứng dụng, email, website hoặc các kênh liên hệ phù hợp khác. Ngày "Cập nhật lần cuối" ở đầu trang phản ánh phiên bản hiện hành.
16. Liên hệ
Công ty Cổ phần Năng lượng EMPower (EMPower Energy JSC)
Địa chỉ: 222 Lê Trọng Tấn, phường Phương Liệt, thành phố Hà Nội
Hotline: 0867.851.699
MST: 0110185603
Email: [email protected]
Website: https://www.emp.vn