CHÍNH SÁCH BẢO MẬT VÀ SỬ DỤNG DỮ LIỆU

ÁP DỤNG CHO HỆ THỐNG IoT, NỀN TẢNG DỮ LIỆU VÀ TRÍ TUỆ NHÂN TẠO

Đơn vị ban hành: LC VIETNAM TECHNOLOGY COMPANY LIMITED
Website: https://lctech.vn
Địa chỉ: Số 10, tổ 4, phường Từ Liêm, thành phố Hà Nội, Việt Nam
Email: email@lctech.vn
Phiên bản: 1.0
Ngày hiệu lực: 10/08/2026


1. MỤC ĐÍCH CỦA CHÍNH SÁCH

LC VIETNAM TECHNOLOGY COMPANY LIMITED (“LC”, “chúng tôi”) phát triển, cung cấp và vận hành các giải pháp Internet of Things (“IoT”), nền tảng dữ liệu, giao diện lập trình ứng dụng (“API”), hệ thống giám sát, phân tích dữ liệu, trí tuệ nhân tạo (“AI”) và AI Agent phục vụ hoạt động của doanh nghiệp, tổ chức và người sử dụng.

Chính sách này quy định nguyên tắc LC thu thập, truyền nhận, lưu trữ, truy cập, phân tích, chia sẻ, bảo vệ và sử dụng dữ liệu trong toàn bộ vòng đời dữ liệu, bao gồm:

Thiết bị IoT → Gateway/Network Server → API → Cơ sở dữ liệu → Dashboard/Ứng dụng → AI/AI Agent → Người sử dụng/Hệ thống bên thứ ba.

Mục tiêu của LC là sử dụng dữ liệu theo các nguyên tắc:

  • có mục đích rõ ràng;
  • tối thiểu hóa dữ liệu;
  • đúng thẩm quyền;
  • bảo mật theo thiết kế;
  • kiểm soát quyền truy cập;
  • minh bạch trong việc sử dụng AI;
  • không thương mại hóa trái phép dữ liệu của khách hàng;
  • không sử dụng dữ liệu của khách hàng để huấn luyện mô hình AI công cộng nếu chưa được phép;
  • duy trì khả năng truy vết và kiểm toán đối với các hoạt động quan trọng.

2. PHẠM VI ÁP DỤNG

Chính sách này áp dụng đối với dữ liệu được xử lý thông qua một hoặc nhiều thành phần sau:

  1. Thiết bị cảm biến và thiết bị IoT do LC cung cấp hoặc tích hợp;
  2. Thiết bị đo điện, nước, gas, khí, nhiệt độ, độ ẩm, áp suất, môi trường hoặc các đại lượng kỹ thuật khác;
  3. Gateway, bộ truyền dữ liệu, Network Server và hệ thống thu thập dữ liệu;
  4. Hệ thống API;
  5. Cơ sở dữ liệu;
  6. Dashboard, web application và mobile application;
  7. Hệ thống cảnh báo;
  8. Data Warehouse/Data Lake;
  9. Hệ thống phân tích dữ liệu;
  10. AI, Machine Learning, Large Language Model và AI Agent;
  11. GPT, chatbot hoặc trợ lý AI được LC kết nối với nguồn dữ liệu nội bộ;
  12. Hệ thống ERP, CRM, Odoo và các hệ thống doanh nghiệp được tích hợp;
  13. Các dịch vụ điện toán đám mây;
  14. Các đối tác kỹ thuật được LC thuê xử lý dữ liệu;
  15. Website và các dịch vụ trực tuyến thuộc LC.

3. CƠ SỞ PHÁP LÝ

LC xây dựng chính sách này trên cơ sở pháp luật Việt Nam hiện hành, bao gồm nhưng không giới hạn:

  • Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15, có hiệu lực từ ngày 01/01/2026;
  • Nghị định 356/2025/NĐ-CP quy định chi tiết một số điều và biện pháp thi hành Luật Bảo vệ dữ liệu cá nhân, có hiệu lực từ ngày 01/01/2026;
  • Luật Dữ liệu số 60/2024/QH15, có hiệu lực từ ngày 01/07/2025;
  • Nghị định 165/2025/NĐ-CP quy định chi tiết một số điều và biện pháp thi hành Luật Dữ liệu, có hiệu lực từ ngày 01/07/2025;
  • Luật Trí tuệ nhân tạo số 134/2025/QH15, có hiệu lực từ ngày 01/03/2026;
  • Nghị định 142/2026/NĐ-CP quy định chi tiết một số điều và biện pháp thi hành Luật Trí tuệ nhân tạo, có hiệu lực từ ngày 01/05/2026;
  • Luật An ninh mạng số 116/2025/QH15, có hiệu lực từ ngày 01/07/2026;
  • các quy định pháp luật Việt Nam khác có liên quan.

Trong trường hợp quy định pháp luật thay đổi, LC có quyền cập nhật Chính sách này để bảo đảm tính phù hợp.


4. CÁC NHÓM DỮ LIỆU CÓ THỂ ĐƯỢC XỬ LÝ

4.1. Dữ liệu thiết bị IoT

Có thể bao gồm:

  • Device ID;
  • serial number;
  • MAC address;
  • IMEI;
  • ICCID;
  • địa chỉ IP;
  • gateway ID;
  • firmware version;
  • thời gian kết nối;
  • cường độ tín hiệu;
  • trạng thái pin;
  • trạng thái hoạt động;
  • log lỗi;
  • dữ liệu truyền thông;
  • thông tin cấu hình.

4.2. Dữ liệu đo lường và telemetry

Tùy từng dự án, có thể bao gồm:

  • điện năng;
  • điện áp;
  • dòng điện;
  • công suất;
  • hệ số công suất;
  • nước;
  • lưu lượng;
  • gas;
  • khí;
  • nhiệt độ;
  • độ ẩm;
  • áp suất;
  • chất lượng môi trường;
  • trạng thái thiết bị;
  • thời gian vận hành;
  • dữ liệu sản xuất;
  • dữ liệu tiêu thụ năng lượng;
  • các dữ liệu kỹ thuật khác.

4.3. Dữ liệu doanh nghiệp

Có thể bao gồm:

  • tên doanh nghiệp;
  • nhà máy;
  • tòa nhà;
  • chi nhánh;
  • khu vực sản xuất;
  • dây chuyền;
  • thiết bị;
  • mã tài sản;
  • phòng ban;
  • định mức;
  • dữ liệu năng lượng;
  • dữ liệu sản xuất;
  • dữ liệu vận hành;
  • dữ liệu bảo trì;
  • chi phí;
  • dữ liệu ESG;
  • dữ liệu phát thải;
  • các chỉ số hoạt động khác do khách hàng cung cấp.

4.4. Dữ liệu tài khoản người dùng

Có thể bao gồm:

  • họ tên;
  • email;
  • số điện thoại;
  • tổ chức;
  • chức vụ;
  • tên đăng nhập;
  • vai trò;
  • quyền truy cập;
  • lịch sử đăng nhập;
  • lịch sử thao tác.

LC không yêu cầu người sử dụng cung cấp dữ liệu cá nhân không cần thiết cho việc cung cấp dịch vụ.

4.5. Dữ liệu nhật ký hệ thống

Có thể bao gồm:

  • API request;
  • API response metadata;
  • địa chỉ IP;
  • thời điểm truy cập;
  • user ID;
  • thiết bị truy cập;
  • thao tác của người dùng;
  • lỗi hệ thống;
  • audit log;
  • security log.

Log được sử dụng nhằm bảo đảm vận hành, an toàn hệ thống, điều tra sự cố và kiểm toán.

4.6. Dữ liệu phát sinh từ AI

AI có thể tạo ra:

  • baseline;
  • anomaly score;
  • Sensor Health Score;
  • dự báo;
  • cảnh báo;
  • khuyến nghị;
  • phân loại sự kiện;
  • phát hiện bất thường;
  • dự báo nhu cầu;
  • ước tính thất thoát;
  • ước tính lãng phí;
  • phân tích hiệu suất;
  • phân tích phát thải;
  • báo cáo;
  • bản tóm tắt;
  • câu trả lời AI;
  • chỉ số hoặc thông tin suy luận từ dữ liệu ban đầu.

Dữ liệu do AI tạo ra cần được phân biệt với dữ liệu đo lường trực tiếp.


5. MỤC ĐÍCH SỬ DỤNG DỮ LIỆU

LC chỉ sử dụng dữ liệu trong phạm vi cần thiết cho các mục đích hợp pháp và đã được xác định, bao gồm:

5.1. Cung cấp dịch vụ

  • thu thập dữ liệu thiết bị;
  • hiển thị dữ liệu;
  • lưu trữ lịch sử;
  • tạo biểu đồ;
  • giám sát thiết bị;
  • cảnh báo;
  • lập báo cáo.

5.2. Phân tích vận hành

Ví dụ:

  • phát hiện bất thường;
  • phát hiện rò rỉ;
  • phát hiện thất thoát;
  • phát hiện tiêu thụ bất thường;
  • đánh giá hiệu suất thiết bị;
  • hỗ trợ bảo trì;
  • phân tích xu hướng.

5.3. AI và Machine Learning

Dữ liệu có thể được AI xử lý nhằm:

  • phát hiện bất thường;
  • xây dựng baseline;
  • dự báo;
  • phân loại;
  • tạo cảnh báo;
  • phân tích nguyên nhân;
  • đề xuất phương án xử lý;
  • hỗ trợ người sử dụng truy vấn dữ liệu bằng ngôn ngữ tự nhiên;
  • tạo báo cáo tự động;
  • hỗ trợ ra quyết định.

5.4. Bảo mật và vận hành hệ thống

Bao gồm:

  • kiểm soát truy cập;
  • phát hiện tấn công;
  • phát hiện truy cập bất thường;
  • điều tra sự cố;
  • chống gian lận;
  • sao lưu và khôi phục.

5.5. Nâng cao chất lượng dịch vụ

LC có thể sử dụng dữ liệu đã được tổng hợp, ẩn danh hoặc loại bỏ yếu tố nhận dạng trong phạm vi pháp luật và hợp đồng cho phép nhằm:

  • đánh giá hiệu năng hệ thống;
  • phát hiện lỗi;
  • cải thiện thuật toán;
  • nghiên cứu chất lượng dịch vụ;
  • tối ưu cơ sở hạ tầng.

6. NGUYÊN TẮC QUAN TRỌNG ĐỐI VỚI VIỆC SỬ DỤNG AI

6.1. AI không mặc nhiên có quyền truy cập toàn bộ dữ liệu

AI Agent, GPT hoặc chatbot chỉ được cấp quyền truy cập những nguồn dữ liệu cần thiết cho nhiệm vụ được giao.

Việc người dùng có quyền sử dụng AI không đồng nghĩa người dùng có quyền truy cập mọi dữ liệu thông qua AI.

Hệ thống phải áp dụng quyền truy cập tương ứng với tài khoản, vai trò và phạm vi dữ liệu của người sử dụng.

6.2. Không sử dụng dữ liệu khách hàng để huấn luyện AI công cộng nếu chưa được phép

LC không mặc nhiên sử dụng dữ liệu riêng của khách hàng, dữ liệu vận hành nhà máy, dữ liệu sản xuất, dữ liệu đo lường hoặc dữ liệu cá nhân để huấn luyện mô hình AI công cộng hoặc mô hình nền tảng dùng chung cho bên thứ ba.

Việc sử dụng dữ liệu khách hàng để huấn luyện, fine-tuning hoặc cải thiện một mô hình AI vượt ngoài phạm vi cung cấp dịch vụ chỉ được thực hiện khi:

  • có cơ sở pháp lý phù hợp;
  • phù hợp với hợp đồng;
  • và, trong trường hợp cần thiết, có sự đồng ý hoặc chấp thuận riêng của khách hàng/chủ thể có quyền liên quan.

6.3. Dữ liệu đưa vào dịch vụ AI bên thứ ba

Trong trường hợp LC tích hợp dịch vụ AI, mô hình ngôn ngữ lớn hoặc nền tảng cloud AI của bên thứ ba, LC áp dụng nguyên tắc:

Minimum Necessary Data – chỉ truyền dữ liệu tối thiểu cần thiết.

Tùy trường hợp, các biện pháp có thể bao gồm:

  • loại bỏ thông tin nhận dạng;
  • pseudonymization;
  • masking;
  • chỉ truyền dữ liệu tổng hợp;
  • hạn chế trường dữ liệu;
  • sử dụng API doanh nghiệp;
  • cấu hình hạn chế lưu giữ;
  • kiểm soát nhà cung cấp xử lý dữ liệu.

6.4. Không coi đầu ra AI là dữ liệu đo trực tiếp

Mọi:

  • dự báo;
  • khuyến nghị;
  • phân loại;
  • anomaly score;
  • nguyên nhân do AI suy luận;
  • nội dung AI tạo sinh

đều có thể chứa sai số.

AI hỗ trợ ra quyết định nhưng không tự động thay thế đánh giá của người có chuyên môn trong những quyết định có khả năng gây hậu quả đáng kể đối với:

  • an toàn con người;
  • an toàn thiết bị;
  • vận hành nhà máy;
  • tài chính;
  • pháp lý;
  • môi trường;
  • quyền và lợi ích hợp pháp của cá nhân hoặc tổ chức.

6.5. Human-in-the-loop

Đối với các quyết định quan trọng, LC khuyến nghị hoặc triển khai cơ chế kiểm tra bởi con người trước khi thực hiện hành động.

AI có thể đưa ra:

Observation → Analysis → Recommendation

nhưng quyền ra quyết định cuối cùng thuộc về người hoặc hệ thống được khách hàng ủy quyền, trừ khi khách hàng đã chủ động cấu hình cơ chế tự động hóa khác.


7. QUYỀN ĐỐI VỚI DỮ LIỆU KHÁCH HÀNG

Các quyền và lợi ích đối với dữ liệu được xác định theo:

  • pháp luật;
  • hợp đồng;
  • thỏa thuận giữa LC và khách hàng;
  • nguồn hình thành dữ liệu.

Việc khách hàng truyền dữ liệu vào hệ thống LC không mặc nhiên chuyển giao cho LC quyền thương mại hóa dữ liệu đó.

LC chỉ xử lý dữ liệu trong phạm vi cần thiết để:

  • thực hiện hợp đồng;
  • cung cấp dịch vụ;
  • bảo trì;
  • bảo đảm an ninh;
  • thực hiện nghĩa vụ pháp luật;
  • hoặc các mục đích khác đã được khách hàng cho phép.

LC không bán dữ liệu riêng của khách hàng cho nhà quảng cáo hoặc data broker.


8. DỮ LIỆU CÁ NHÂN

Khi dữ liệu IoT hoặc dữ liệu doanh nghiệp có thể liên kết trực tiếp hoặc gián tiếp với một cá nhân, LC sẽ xử lý dữ liệu đó theo quy định pháp luật về bảo vệ dữ liệu cá nhân.

Tùy theo từng hoạt động và thỏa thuận, LC có thể đóng vai trò tương ứng trong hoạt động xử lý dữ liệu.

Vai trò cụ thể của LC và khách hàng được xác định dựa trên bản chất thực tế của hoạt động xử lý và hợp đồng giữa các bên, thay vì mặc định mọi trường hợp đều giống nhau.

LC áp dụng nguyên tắc:

  • xử lý đúng mục đích;
  • giới hạn dữ liệu;
  • giới hạn quyền truy cập;
  • bảo mật;
  • lưu giữ trong thời gian cần thiết;
  • có khả năng truy vết;
  • hỗ trợ thực hiện quyền của chủ thể dữ liệu theo quy định pháp luật.

9. QUYỀN TRUY CẬP VÀ PHÂN QUYỀN

LC có thể áp dụng mô hình Role-Based Access Control – RBAC hoặc cơ chế tương đương.

Ví dụ các vai trò có thể gồm:

  • System Administrator;
  • Organization Administrator;
  • Manager;
  • Engineer;
  • Operator;
  • Viewer;
  • AI Agent;
  • API Service Account.

Mỗi vai trò chỉ được truy cập chức năng và dữ liệu cần thiết.

Đối với API, LC có thể sử dụng:

  • API key;
  • access token;
  • OAuth;
  • JWT;
  • service account;
  • IP restriction;
  • rate limiting;
  • scope;
  • expiration;
  • credential rotation.

API key, access token và mật khẩu được xem là thông tin bảo mật và không được công khai trong prompt, tài liệu công cộng, source code public hoặc trao đổi không được bảo vệ.


10. AN TOÀN VÀ BẢO MẬT DỮ LIỆU

Tùy theo mức độ rủi ro và kiến trúc của từng hệ thống, LC có thể triển khai các biện pháp như:

Trên đường truyền

  • HTTPS/TLS;
  • VPN;
  • giao thức truyền thông có xác thực;
  • mã hóa khi phù hợp.

Khi lưu trữ

  • encryption at rest khi phù hợp;
  • quản lý credential;
  • bảo vệ database;
  • backup.

Quản lý truy cập

  • authentication;
  • authorization;
  • RBAC;
  • least privilege;
  • MFA đối với hệ thống phù hợp;
  • session management.

Giám sát

  • audit log;
  • access log;
  • security event log;
  • anomaly monitoring.

Phát triển phần mềm

  • quản lý source code;
  • code review;
  • quản lý dependency;
  • vá lỗ hổng;
  • kiểm soát môi trường development/test/production.

Sao lưu

LC có thể duy trì:

  • backup định kỳ;
  • kiểm tra phục hồi;
  • kế hoạch khôi phục dữ liệu;
  • kế hoạch duy trì hoạt động khi có sự cố.

Không có hệ thống công nghệ nào có thể bảo đảm an toàn tuyệt đối. LC áp dụng các biện pháp kỹ thuật và tổ chức phù hợp với mức độ rủi ro của hệ thống.


11. NGUYÊN TẮC ZERO-TRUST ĐỐI VỚI AI AGENT

AI Agent không được coi là người dùng đặc quyền.

Mỗi AI Agent phải được xác định:

Identity → Role → Scope → Allowed Actions → Data Boundary → Audit Log.

AI Agent chỉ được sử dụng công cụ/API đã được cho phép.

Đối với các hành động có khả năng:

  • xóa dữ liệu;
  • sửa dữ liệu quan trọng;
  • thay đổi cấu hình;
  • thực hiện giao dịch;
  • điều khiển thiết bị;
  • thay đổi trạng thái vận hành;

hệ thống có thể yêu cầu xác nhận bổ sung hoặc sự phê duyệt của người có thẩm quyền.


12. TÍNH TOÀN VẸN VÀ NGUỒN GỐC DỮ LIỆU

Đối với hệ thống IoT và AI, LC phân biệt:

RAW DATA

Dữ liệu được thiết bị hoặc nguồn dữ liệu gửi trực tiếp.

PROCESSED DATA

Dữ liệu đã được:

  • làm sạch;
  • quy đổi;
  • chuẩn hóa;
  • tính toán;
  • tổng hợp.

AI-DERIVED DATA

Dữ liệu được mô hình AI suy luận hoặc tạo ra.

Khi khả thi, hệ thống cần bảo toàn khả năng xác định nguồn gốc dữ liệu để tránh việc dữ liệu suy luận của AI bị hiểu nhầm thành dữ liệu cảm biến thực tế.

Đây là nguyên tắc quan trọng đối với tính toàn vẹn dữ liệu.


13. CHIA SẺ DỮ LIỆU VỚI BÊN THỨ BA

LC chỉ chia sẻ dữ liệu khi cần thiết cho:

  • cung cấp dịch vụ;
  • vận hành hạ tầng;
  • cloud hosting;
  • gửi thông báo;
  • AI processing;
  • bảo trì;
  • tích hợp hệ thống;
  • yêu cầu hợp pháp của cơ quan có thẩm quyền;
  • hoặc khi khách hàng đã cho phép.

Các nhà cung cấp có thể bao gồm, tùy từng cấu hình triển khai:

  • nhà cung cấp cloud;
  • nhà cung cấp database;
  • nhà cung cấp email;
  • nhà cung cấp AI;
  • nhà cung cấp hệ thống giám sát;
  • nhà cung cấp dịch vụ kỹ thuật.

LC cố gắng lựa chọn nhà cung cấp có biện pháp bảo mật và điều khoản xử lý dữ liệu phù hợp với tính chất dịch vụ.


14. CHUYỂN DỮ LIỆU RA NGOÀI LÃNH THỔ VIỆT NAM

Một số dịch vụ cloud hoặc AI bên thứ ba có thể xử lý hoặc lưu trữ dữ liệu tại hạ tầng ngoài Việt Nam.

Trong trường hợp việc xử lý cấu thành hoạt động chuyển dữ liệu ra nước ngoài theo quy định pháp luật, LC và/hoặc khách hàng, tùy vai trò của từng bên, phải thực hiện các yêu cầu có liên quan theo pháp luật hiện hành.

Đối với dữ liệu nhạy cảm hoặc dữ liệu quan trọng của khách hàng, phạm vi vị trí lưu trữ và chuyển dữ liệu có thể được quy định riêng trong hợp đồng hoặc phụ lục xử lý dữ liệu.


15. THỜI HẠN LƯU TRỮ

LC không đặt một thời hạn duy nhất cho mọi loại dữ liệu.

Thời gian lưu trữ phụ thuộc vào:

  • loại dữ liệu;
  • mục đích xử lý;
  • hợp đồng;
  • yêu cầu vận hành;
  • nghĩa vụ pháp luật;
  • yêu cầu kiểm toán;
  • thời gian khách hàng sử dụng dịch vụ.

Ví dụ:

  • telemetry có thể cần lưu dài hạn để phân tích xu hướng;
  • security log có thời hạn riêng;
  • backup có vòng đời riêng;
  • dữ liệu tài khoản có thể được xóa hoặc vô hiệu hóa sau khi chấm dứt dịch vụ.

Sau khi mục đích xử lý kết thúc, dữ liệu có thể được:

  • xóa;
  • anonymize;
  • archive theo yêu cầu pháp luật;
  • hoặc bàn giao cho khách hàng theo thỏa thuận.

16. QUYỀN CỦA CHỦ THỂ DỮ LIỆU

Đối với dữ liệu cá nhân thuộc phạm vi áp dụng của pháp luật Việt Nam, chủ thể dữ liệu có thể thực hiện các quyền theo quy định pháp luật hiện hành.

Yêu cầu có thể được gửi tới:

LC VIETNAM TECHNOLOGY COMPANY LIMITED
Email: email@lctech.vn

LC có thể yêu cầu xác minh danh tính và phạm vi yêu cầu trước khi cung cấp, sửa đổi hoặc xóa dữ liệu nhằm ngăn ngừa truy cập trái phép.

Việc thực hiện quyền có thể chịu những giới hạn được pháp luật cho phép.


17. XỬ LÝ SỰ CỐ DỮ LIỆU VÀ AN NINH

Khi phát hiện sự cố có khả năng ảnh hưởng đáng kể đến dữ liệu hoặc hệ thống, LC có thể thực hiện:

  1. cô lập sự cố;
  2. thu hồi hoặc vô hiệu hóa credential bị ảnh hưởng;
  3. bảo toàn log;
  4. xác định phạm vi;
  5. đánh giá dữ liệu bị ảnh hưởng;
  6. khắc phục lỗ hổng;
  7. phục hồi hệ thống;
  8. thông báo cho khách hàng khi cần thiết;
  9. thực hiện nghĩa vụ báo cáo/thông báo theo pháp luật nếu thuộc trường hợp phải thực hiện;
  10. thực hiện phân tích nguyên nhân gốc và biện pháp phòng ngừa tái diễn.

18. TRÁCH NHIỆM CỦA KHÁCH HÀNG VÀ NGƯỜI DÙNG

Khách hàng/người sử dụng có trách nhiệm:

  • bảo mật tài khoản;
  • không chia sẻ mật khẩu hoặc API key trái phép;
  • cấp quyền theo nguyên tắc tối thiểu;
  • thu hồi quyền khi nhân sự không còn cần truy cập;
  • không nhập dữ liệu trái pháp luật;
  • không cố tình sử dụng AI để vượt qua cơ chế phân quyền;
  • không sử dụng hệ thống để truy xuất dữ liệu mà mình không có quyền;
  • thông báo sớm cho LC khi phát hiện dấu hiệu bất thường.

Nếu khách hàng tích hợp hệ thống LC với một AI, GPT, AI Agent hoặc hệ thống bên thứ ba do khách hàng tự quản lý, khách hàng có trách nhiệm đánh giá việc chia sẻ dữ liệu với hệ thống đó.


19. SỬ DỤNG API VỚI GPT, AI AGENT VÀ ỨNG DỤNG BÊN THỨ BA

Khi API của LC được kết nối với GPT hoặc AI Agent, việc truy cập phải bảo đảm:

User Identity → Authorization → API Scope → Database Permission → Returned Data.

Không được thiết kế theo mô hình:

Có API key = được đọc toàn bộ database.

Các endpoint chứa dữ liệu nhạy cảm cần áp dụng cơ chế xác thực và phân quyền phù hợp.

AI chỉ được nhận dữ liệu mà người yêu cầu có quyền truy cập.

LC có thể ghi lại metadata của hoạt động API để:

  • kiểm toán;
  • truy vết;
  • phát hiện lạm dụng;
  • điều tra sự cố;
  • cải thiện an toàn hệ thống.

20. SỬ DỤNG DỮ LIỆU CHO R&D VÀ PHÁT TRIỂN THUẬT TOÁN

LC có thể tiến hành hoạt động nghiên cứu và phát triển nhằm nâng cao:

  • thuật toán;
  • khả năng phát hiện bất thường;
  • dự báo;
  • hiệu quả thiết bị;
  • Sensor Health;
  • bảo trì dự báo;
  • hiệu quả năng lượng;
  • hiệu quả sử dụng tài nguyên.

Đối với dữ liệu của khách hàng cụ thể, việc sử dụng ngoài phạm vi cung cấp dịch vụ phải tuân thủ hợp đồng và pháp luật.

Khi có thể, LC ưu tiên sử dụng:

  • dữ liệu tổng hợp;
  • dữ liệu đã ẩn danh;
  • synthetic data;
  • dữ liệu thử nghiệm;
  • dữ liệu đã được khách hàng cho phép sử dụng.

21. KHÔNG BÁN DỮ LIỆU KHÁCH HÀNG

LC không xây dựng mô hình kinh doanh dựa trên việc bán dữ liệu vận hành riêng của khách hàng cho bên thứ ba.

Dữ liệu không được chia sẻ cho bên quảng cáo hoặc data broker chỉ nhằm mục đích thương mại hóa hồ sơ khách hàng nếu không có căn cứ pháp lý và sự chấp thuận phù hợp.


22. COOKIE VÀ DỮ LIỆU WEBSITE

Website hoặc ứng dụng của LC có thể sử dụng cookie hoặc công nghệ tương tự nhằm:

  • duy trì phiên đăng nhập;
  • bảo mật;
  • ghi nhớ cấu hình;
  • đo lường hiệu suất;
  • phân tích lỗi.

Đối với cookie hoặc công nghệ theo dõi không cần thiết, LC có thể triển khai cơ chế thông báo hoặc lựa chọn phù hợp với yêu cầu pháp luật và cấu hình của website.


23. THAY ĐỔI CHÍNH SÁCH

LC có thể cập nhật Chính sách này khi:

  • có thay đổi pháp luật;
  • thay đổi kiến trúc hệ thống;
  • bổ sung dịch vụ;
  • bổ sung AI;
  • thay đổi nhà cung cấp;
  • thay đổi loại dữ liệu được xử lý;
  • xuất hiện rủi ro mới.

Phiên bản mới sẽ được công bố trên website hoặc thông báo bằng phương thức phù hợp.

Ngày hiệu lực của phiên bản mới sẽ được ghi rõ.


24. LIÊN HỆ

Mọi câu hỏi liên quan tới:

  • quyền riêng tư;
  • bảo vệ dữ liệu;
  • dữ liệu IoT;
  • API;
  • an toàn thông tin;
  • xử lý dữ liệu bằng AI;
  • yêu cầu của chủ thể dữ liệu;
  • sự cố dữ liệu

vui lòng liên hệ:

LC VIETNAM TECHNOLOGY COMPANY LIMITED

Website: https://lctech.vn
Địa chỉ: Số 10, tổ 4, phường Từ Liêm, thành phố Hà Nội, Việt Nam
Email: email@lctech.vn


25. CAM KẾT CỐT LÕI CỦA LC

LC áp dụng sáu nguyên tắc cốt lõi đối với dữ liệu:

1. DATA MINIMIZATION
Chỉ thu thập và xử lý dữ liệu cần thiết.

2. PURPOSE LIMITATION
Không tự ý sử dụng dữ liệu cho mục đích hoàn toàn khác với mục đích đã xác định.

3. LEAST PRIVILEGE
Người dùng, hệ thống và AI Agent chỉ được cấp quyền tối thiểu cần thiết.

4. DATA TRACEABILITY
Dữ liệu quan trọng phải có khả năng truy vết nguồn và lịch sử xử lý trong phạm vi kỹ thuật khả thi.

5. HUMAN ACCOUNTABILITY
AI hỗ trợ con người; trách nhiệm đối với quyết định quan trọng không được mặc nhiên chuyển sang AI.

6. CUSTOMER DATA IS NOT PUBLIC AI TRAINING DATA
Dữ liệu riêng của khách hàng không mặc nhiên trở thành dữ liệu huấn luyện cho mô hình AI công cộng hoặc mô hình dùng chung.


TUYÊN BỐ NGẮN GỌN

LC thu thập dữ liệu để vận hành, đo lường, phân tích và tạo giá trị cho khách hàng — không phải để biến dữ liệu riêng của khách hàng thành một tài sản thương mại nằm ngoài sự kiểm soát của họ.

AI được phép khai thác dữ liệu trong phạm vi được cấp quyền, phục vụ mục đích xác định và phải chịu sự kiểm soát về bảo mật, truy cập và trách nhiệm.

Dữ liệu đáng tin cậy → AI đáng tin cậy → Quyết định đáng tin cậy.