Điều khoản Dịch vụ & Chính sách
Tìm hiểu toàn diện về các cam kết bảo mật, quyền sở hữu dữ liệu tuyệt đối, quy định mã định danh cố định và tiêu chuẩn vận hành trên nền tảng MTWPGIARE-POS.
1. Điều khoản Dịch vụ Tổng quan
Cập nhật lần cuối: 24/08/2026 · Áp dụng cho toàn bộ các gói dịch vụ MTWPGIARE-POS
1.1. Chấp thuận Thỏa thuận Dịch vụ
Bằng việc đăng ký tài khoản và sử dụng hệ thống phần mềm quản lý bán hàng đa kênh MTWPGIARE-POS (sau đây gọi tắt là "Dịch vụ"), quý khách hàng xác nhận đã đọc, hiểu rõ và cam kết tuân thủ toàn bộ các quy định tại Thỏa thuận dịch vụ này.
1.2. Cấp phép Sử dụng & Tài khoản Quản trị
Khi đăng ký thành công, chúng tôi cấp cho quý khách quyền truy cập và sử dụng dịch vụ trên nền tảng đám mây (SaaS). Quý khách là Chủ sở hữu (Owner) có toàn quyền quản lý nhân viên, phân quyền truy cập, thiết lập cấu hình cửa hàng và chịu trách nhiệm pháp lý đối với các hoạt động kinh doanh phát sinh trên gian hàng của mình.
1.3. Nghĩa vụ và Trách nhiệm của Khách hàng
- Cung cấp thông tin đăng ký chính xác, trung thực và cập nhật khi có thay đổi.
- Chịu trách nhiệm bảo mật thông tin đăng nhập, mật khẩu và mã xác thực 2 lớp (2FA).
- Không sử dụng phần mềm cho các mục đích gian lận, buôn bán hàng cấm hoặc vi phạm pháp luật hiện hành.
- Kịp thời thông báo cho chúng tôi khi phát hiện có dấu hiệu truy cập trái phép vào gian hàng.
1.4. Quyền của Đơn vị Cung cấp Dịch vụ
Chúng tôi có quyền tạm ngưng hoặc chấm dứt cung cấp dịch vụ nếu phát hiện gian hàng có hành vi vi phạm nghiêm trọng các quy định bảo mật, tấn công hệ thống hoặc vi phạm pháp luật mà không cần bồi thường thiệt hại.
2. Chính sách Bảo mật Thông tin & Quyền Riêng tư
Cam kết bảo vệ dữ liệu theo tiêu chuẩn mã hóa quốc tế và Nghị định 13/2023/NĐ-CP
2.1. Quyền Sở hữu Tuyệt đối của Khách hàng
Toàn bộ cơ sở dữ liệu khách hàng, sản phẩm, tồn kho, đơn đặt hàng, doanh thu và báo cáo tài chính được lưu trữ trên gian hàng thuộc quyền sở hữu duy nhất và trọn vẹn của bạn. Chúng tôi cam kết không khai thác, chia sẻ hoặc thương mại hóa dữ liệu của bạn cho bất kỳ bên thứ ba nào dưới mọi hình thức.
2.2. Tiêu chuẩn Mã hóa & Bảo vệ Dữ liệu
- Mã hóa đường truyền (HTTPS/TLS 1.3): Toàn bộ dữ liệu truyền tải giữa thiết bị POS của bạn và máy chủ đều được mã hóa bằng chuẩn TLS cao cấp nhất.
- Mã hóa mật khẩu: Mật khẩu người dùng được băm bằng thuật toán Bcrypt một chiều, an toàn tuyệt đối ngay cả khi dữ liệu bị trích xuất.
- Xác thực 2 lớp (2FA): Hỗ trợ Google Authenticator (TOTP) và mã xác thực Email OTP để ngăn chặn nguy cơ chiếm quyền tài khoản.
2.3. Nhật ký Hoạt động (Audit Trail)
Mọi hành động quan trọng (đăng nhập, đổi mật khẩu, xuất đơn hàng, phân quyền nhân viên) đều được ghi nhận chi tiết kèm địa chỉ IP và dấu thời gian để chủ gian hàng dễ dàng kiểm soát nội bộ và phòng chống gian lận.
3. Chính sách Cô lập Doanh nghiệp & Xử lý Nhân sự
Kiến trúc bảo mật phân vùng Multi-Tenant cấp doanh nghiệp
3.1. Cơ chế Cô lập Tuyệt đối giữa các Gian hàng
Hệ thống POS hoạt động trên kiến trúc Multi-Tenant Scoped Architecture. Mỗi doanh nghiệp/cửa hàng là một phân vùng không gian độc lập có mã định danh (Tenant ID) riêng biệt. Người dùng và dữ liệu của Gian hàng A hoàn toàn không có quyền hạn hay khả năng đọc dữ liệu từ Gian hàng B.
3.2. Cơ chế 1 Email Tham gia Nhiều Gian hàng
Một địa chỉ email có thể được tạo tài khoản tại nhiều công ty khác nhau (ví dụ một nhân viên làm việc bán thời gian cho 2 shop, hoặc một chủ doanh nghiệp sở hữu chuỗi nhiều thương hiệu). Mỗi gian hàng sẽ quản lý tài khoản nhân viên đó với phân quyền, chức vụ và mật khẩu riêng biệt.
3.3. Xử lý Nhân viên Nghỉ việc & Hủy Phiên Tức thì
Khi nhân sự nghỉ việc hoặc chuyển công tác, Quản trị viên của gian hàng có thể Khóa tài khoản nhân viên đó:
- Toàn bộ phiên làm việc (JWT Token / Session) của nhân viên tại gian hàng đó sẽ bị hủy hiệu lực tức thì trong vòng 0 giây.
- Nhân viên không thể truy cập vào dữ liệu của công ty cũ nữa.
- Tài khoản của nhân viên này tại các công ty khác (nếu có) vẫn hoạt động độc lập bình thường mà không bị gián đoạn hay ảnh hưởng.
4. Quy định về Mã Định Danh Gian Hàng (Store Slug)
Quy tắc định danh đường dẫn, tên miền phụ và liên kết hệ thống
4.1. Bản chất của Mã Định Danh (Slug)
Mã gian hàng (Slug) là chuỗi ký tự định danh độc nhất trên toàn bộ hạ tầng (ví dụ: shop-thoitrang, mini-mart). Mã này được sử dụng để:
- Xây dựng đường dẫn đăng nhập và làm việc trực tiếp:
https://.../login/your-slug. - Định tuyến các kết nối tích hợp máy in bill, POS thiết bị cầm tay, máy quét mã vạch và ứng dụng di động.
- Tích hợp Webhook kết nối đơn vị vận chuyển (GHN, Viettel Post...) và cổng thanh toán QR.
4.2. Tính Bất Biến của Mã Gian Hàng (Không được phép thay đổi)
Sau khi gian hàng được khởi tạo thành công, Mã định danh (Slug) sẽ được khóa cố định vĩnh viễn và không thể thay đổi. Điều này nhằm bảo vệ toàn vẹn các liên kết tích hợp, tránh đứt gãy kết nối máy in POS, cổng thanh toán và tránh xung đột phiên đăng nhập của nhân viên.
4.3. Quyền Thay đổi Tên Hiển Thị
Mặc dù Mã định danh (Slug) không thể thay đổi, quý khách có thể thay đổi Tên hiển thị (Store Name), Logo, Địa chỉ, Số điện thoại và màu sắc thương hiệu bất cứ lúc nào trong mục Cài đặt hệ thống của gian hàng mà không ảnh hưởng đến hoạt động.
5. Chính sách Chống Spam, Bot & An ninh Hệ thống
Quy định bảo vệ hạ tầng máy chủ và ngăn chặn các hành vi gian lận
5.1. Cơ chế Chống Tấn công Dò Mật khẩu (Brute-Force Protection)
Nhằm bảo vệ an toàn cho tài khoản và doanh thu của bạn, hệ thống kích hoạt tường lửa giám sát đăng nhập:
- Nếu một địa chỉ IP hoặc tài khoản nhập sai mật khẩu 5 lần liên tiếp, hệ thống sẽ tự động khóa truy cập 15 phút.
- Tất cả các nỗ lực đăng nhập bất thường đều được ghi nhận vào nhật ký an ninh và gửi cảnh báo qua email cho chủ sở hữu.
5.2. Chống Đăng ký Rác, Thách thức Toán học & Sử dụng Bot
Hệ thống tích hợp bẫy Honeypot, bộ đếm thời gian, câu hỏi xác thực toán học ngẫu nhiên và giới hạn tốc độ (Rate Limit). Mọi hành vi sử dụng công cụ tự động để tạo tài khoản rác, quét lỗ hổng hoặc spam đơn hàng sẽ bị chặn IP và đình chỉ dịch vụ vĩnh viễn.
5.3. Bảo vệ Phòng chống Tấn công Đo Thời gian (Timing Attack)
Hệ thống áp dụng kỹ thuật xác thực thời gian không đổi (Constant-Time Verification) để ngăn chặn kẻ xấu thu thập thông tin về sự tồn tại của email hoặc mã gian hàng trong cơ sở dữ liệu.
6. Cam kết Dịch vụ (SLA), Sao lưu Dữ liệu & Hỗ trợ Kỹ thuật
Tiêu chuẩn vận hành hệ thống ổn định và bảo vệ dữ liệu liên tục
6.1. Cam kết Thời gian Hoạt động (Uptime SLA 99.9%)
Chúng tôi cam kết đảm bảo hệ thống phần mềm POS duy trì hoạt động với tỷ lệ sẵn sàng tối thiểu 99.9% mỗi tháng, đảm bảo việc bán hàng tại quầy và xử lý đơn hàng online của bạn diễn ra thông suốt 24/7/365.
6.2. Cơ chế Tự động Sao lưu Dữ liệu (Automated Backup)
Cơ sở dữ liệu của toàn bộ các gian hàng được sao lưu tự động định kỳ hàng ngày và lưu trữ dự phòng tại trung tâm dữ liệu an toàn. Trong trường hợp xảy ra sự cố phần cứng bất khả kháng, dữ liệu được cam kết phục hồi nguyên trạng trong thời gian sớm nhất.
6.3. Kênh Tiếp nhận Hỗ trợ & Giải quyết Khiếu nại
- Tổng đài & Hotline hỗ trợ kỹ thuật khẩn cấp.
- Hệ thống Chat nội bộ tích hợp trực tiếp trên Dashboard POS.
- Kênh tiếp nhận Email hỗ trợ và tài liệu hướng dẫn sử dụng chi tiết.