IAI Flow · B2B

Thỏa thuận xử lý dữ liệu (DPA)

Hiệu lực: 30/03/2026. Tài liệu này tạo khung cho mối quan hệ Bên kiểm soát dữ liệu (khách hàng doanh nghiệp — “Bạn”) và Bên xử lý dữ liệu (Angel Edu Tam Foundation Inc — “Chúng tôi”) khi Bạn sử dụng IAI Flow để xử lý dữ liệu cá nhân thuộc phạm vi trách nhiệm của Bạn. Địa chỉ Foundation: 4809 W 41st St, Ste 202 #426, Sioux Falls, SD 57106, USA; us@angeledutam.com.

1. Phạm vi và mục đích

DPA này áp dụng khi Bạn nhập hoặc cho phép người dùng cuối của Bạn xử lý dữ liệu cá nhân thông qua tài khoản IAI Flow của Bạn. Chúng tôi chỉ xử lý dữ liệu theo hướng dẫn được ghi nhận qua cấu hình dịch vụ, tài liệu đặt hàng và Điều khoản dịch vụ, trừ khi pháp luật bắt buộc khác.

2. Nội dung xử lý

Loại dữ liệu, chủ thể và mục đích phụ thuộc cách Bạn cấu hình workflow. Bạn chịu trách nhiệm thông báo và thu thập căn cứ pháp lý đối với dữ liệu mà Bạn đưa vào nền tảng.

3. Bên xử lý phụ (Subprocessors)

Chúng tôi sử dụng nhà cung cấp hạ tầng để vận hành dịch vụ, gồm ít nhất: Cloudflare, Inc. và các dịch vụ lưu trữ/edge liên quan. Danh sách có thể được cập nhật; thay đổi trọng yếu sẽ được thông báo qua email hoặc bảng trạng thái hợp lý.

4. Bảo mật

Chúng tôi thực hiện các biện pháp kỹ thuật và tổ chức phù hợp với rủi ro, gồm kiểm soát truy cập, mã hóa trong truyền tải (HTTPS), và quản lý bí mật. Chi tiết kỹ thuật: Security.

5. Sự cố dữ liệu

Khi phát hiện vi phạm dữ liệu cá nhân liên quan đến xử lý của chúng tôi, chúng tôi sẽ thông báo cho Bạn trong thời gian hợp lý theo yêu cầu pháp luật và hợp đồng, kèm thông tin cần thiết để Bạn hoàn thành nghĩa vụ của Bên kiểm soát.

6. Hỗ trợ quyền chủ thể dữ liệu

Chúng tôi hỗ trợ Bạn — trong khả năng cho phép kỹ thuật — để đáp ứng yêu cầu truy cập, sửa, xóa hoặc hạn chế từ chủ thể dữ liệu, khi Bạn không thể thực hiện trực tiếp qua công cụ tự phục vụ.

7. Xóa và trả dữ liệu

Sau khi chấm dứt hợp đồng hoặc theo hướng dẫn của Bạn, chúng tôi xóa hoặc trả dữ liệu trong thời hạn hợp lý, trừ bản sao lưu tạm thời hoặc nghĩa vụ lưu trữ pháp lý.

8. Kiểm toán

Theo yêu cầu hợp lý và có lịch hẹn trước, chúng tôi có thể cung cấp thông tin chứng minh tuân thủ (ví dụ báo cáo tự đánh giá, câu hỏi bảo mật), trong giới hạn bảo mật thương mại và quyền riêng tư của bên thứ ba.

9. Ký kết riêng

Đối với giao dịch doanh nghiệp có giá trị hoặc yêu cầu tuân thủ đặc thù, các bên có thể ký phụ lục DPA riêng; phụ lục đó sẽ thay thế hoặc bổ sung khung này khi có xung đột được ghi rõ.