Điều khoản dịch vụ - SmartVN

Điều khoản Dịch vụ

SmartVN

Có hiệu lực: ngày 1 tháng 2 năm 2026

1. Giới thiệu và Đối tượng của Hợp đồng

1.1. Thông tin Nhà cung cấp

Các Điều khoản Dịch vụ này (sau đây gọi là: 'Điều khoản') điều chỉnh việc sử dụng dịch vụ SmartVN (sau đây gọi là: 'Dịch vụ').

  • Nhà phát triển và chủ sở hữu quyền: Chain Advisory Kft.
  • Trụ sở đăng ký: 1037 Budapest, Táborhegyi út 18/f, Hungary
  • Đăng ký công ty: 01-09-326168
  • Mã số thuế: 26361518-2-41

Đồng kiểm soát và điều hành:

  • Erba 96 Kft.
  • Trụ sở đăng ký: 1142 Budapest, Stubnyai utca 4., Hungary
  • Đăng ký công ty: 01-09-561901
  • Mã số thuế: 12175590-2-42
Dịch vụ có thể được bán thông qua các đối tác bán lẻ. Các đối tác bán lẻ hoạt động với tư cách là bên kiểm soát dữ liệu độc lập trong các quy trình bán hàng của riêng họ.

1.2. Đối tượng của Dịch vụ

SmartVN là nền tảng trí tuệ kinh doanh (BI) dựa trên trí tuệ nhân tạo cho phép Người dùng giao tiếp với dữ liệu kinh doanh bằng ngôn ngữ tự nhiên, tạo phân tích, báo cáo và trực quan hóa tự động, và tự động hóa các quy trình kinh doanh.

Yếu tố trung tâm của nền tảng là bộ điều phối AI diễn giải các yêu cầu bằng ngôn ngữ tự nhiên của Người dùng và kích hoạt các Agent chuyên biệt để thực hiện tác vụ. Các Agent thực hiện các tác vụ chuyên dụng, được kiểm soát như: thực thi truy vấn cơ sở dữ liệu (chỉ đọc); tạo báo cáo Excel, PDF và các định dạng khác; tạo biểu đồ tương tác và trực quan hóa bản đồ; gửi email và SMS; tìm kiếm web và thu thập thông tin thị trường; phân tích đối thủ và công ty; quản lý và xử lý tệp (với OCR); thực hiện các tác vụ theo lịch, định kỳ; và tạo hình ảnh và video bằng AI. Hoạt động của Agent được điều chỉnh bởi kiến trúc quy trình agentic được trình bày chi tiết trong Mục 8.8.

Dịch vụ được thiết kế cho sử dụng B2B (doanh nghiệp). Mỗi Người dùng nhận được không gian làm việc cách ly riêng nơi dữ liệu và cấu hình được lưu trữ và xử lý tách biệt với các người dùng khác.

pages.terms.sections.intro.acceptance.title

pages.terms.sections.intro.acceptance.content

2. Định nghĩa

Các thuật ngữ được sử dụng trong Điều khoản này có ý nghĩa sau:

  • Nhà cung cấp: Chain Advisory Kft. (nhà phát triển, chủ sở hữu quyền) và Erba 96 Kft. (đồng kiểm soát và điều hành), các nhà điều hành nền tảng SmartVN.
  • Người dùng: Cá nhân hoặc pháp nhân đăng ký và sử dụng Dịch vụ.
  • Dịch vụ: Nền tảng SmartVN và tất cả các tính năng.
  • Dữ liệu kinh doanh: Thông tin doanh nghiệp/kinh doanh được Người dùng tải lên nền tảng hoặc lấy từ cơ sở dữ liệu được kết nối.
  • Phân tích AI: Phân tích dữ liệu và tạo phản hồi bằng trí tuệ nhân tạo.
  • Thuê bao: Hợp đồng trong thời hạn cụ thể cho phép sử dụng Dịch vụ.
  • Không gian làm việc: Môi trường cách ly được cung cấp cho Người dùng nơi lưu trữ và xử lý dữ liệu diễn ra.

3. Mô tả Dịch vụ

3.1. Tính năng Chính

Nền tảng SmartVN cung cấp các tính năng chính sau:

  • Truy vấn ngôn ngữ tự nhiên: Đặt câu hỏi và nhận câu trả lời bằng tiếng Hungary, Anh hoặc Đức mà không cần kỹ năng lập trình.
  • Phân tích dữ liệu bằng AI: Nhận dạng mẫu tự động, xác định xu hướng và tạo thông tin kinh doanh.
  • Báo cáo tự động: Tạo báo cáo tùy chỉnh ở định dạng Excel và PDF với biểu đồ tương tác và trực quan hóa bản đồ.
  • Xuất đa định dạng: Xuất dữ liệu và phân tích ở định dạng Excel, PDF và CSV.
  • Tích hợp dữ liệu: Kết nối với nguồn dữ liệu và cơ sở dữ liệu bên ngoài.
  • Các Agent chuyên biệt: Nền tảng sử dụng hệ thống Agent mô-đun, mỗi Agent xử lý một lĩnh vực tác vụ cụ thể (ví dụ: truy vấn cơ sở dữ liệu, tạo báo cáo, gửi email, tìm kiếm web, phân tích đối thủ, tác vụ theo lịch, tạo hình ảnh và video, v.v.). Các Agent có sẵn phụ thuộc vào gói thuê bao và cài đặt quyền của công ty.
  • Tác vụ theo lịch: Người dùng có thể thiết lập các tác vụ định kỳ, theo thời gian (ví dụ: báo cáo hàng ngày, tóm tắt hàng tuần) mà hệ thống tự động thực hiện trong nền.
  • Tính năng truyền thông: Gửi email và SMS trực tiếp từ nền tảng với phân giải người nhận tự động.

pages.terms.sections.serviceDescription.multiTenant.title

pages.terms.sections.serviceDescription.multiTenant.content

4. Đăng ký và Quản lý Tài khoản

4.1. Yêu cầu Đăng ký

Cần đăng ký để sử dụng Dịch vụ. Người dùng phải đủ 18 tuổi, cung cấp thông tin thật và chính xác, và có địa chỉ email hợp lệ.

4.2. Bảo mật Tài khoản

Người dùng có nghĩa vụ chọn mật khẩu an toàn, giữ bí mật và báo cáo ngay lập tức bất kỳ truy cập trái phép nào vào tài khoản cho Nhà cung cấp.

4.3. Tạm đình chỉ Tài khoản

Nhà cung cấp có thể tạm đình chỉ hoặc xóa tài khoản nếu Người dùng vi phạm Điều khoản, gây rủi ro bảo mật hoặc không thực hiện nghĩa vụ thanh toán.

5. Thuê bao và Thanh toán

5.1. Mô hình Thuê bao

Dịch vụ có sẵn trên cơ sở thuê bao. Giá cuối cùng cho người dùng luôn được xác định riêng, tính đến các tính năng yêu cầu, khối lượng dữ liệu, phương thức lưu trữ dữ liệu và mức độ ẩn danh nếu khách hàng yêu cầu. Nhà cung cấp luôn chuẩn bị báo giá tùy chỉnh, trước đó có đánh giá và thảo luận tư vấn.

5.2. Điều khoản Thanh toán

Phí thuê bao được thanh toán trước theo chu kỳ thanh toán hàng tháng hoặc hàng năm. Giá chưa bao gồm VAT trừ khi có quy định khác.

5.3. Thay đổi Giá

Nhà cung cấp bảo lưu quyền thay đổi giá. Người dùng sẽ được thông báo về thay đổi giá trước ít nhất 30 ngày.

5.4. Thanh toán Trễ

Trong trường hợp thanh toán trễ, Nhà cung cấp có thể hạn chế tính năng sau 15 ngày và tạm đình chỉ truy cập sau 30 ngày.

5.5. Chính sách Hoàn tiền

Đối với thuê bao hàng năm, có thể yêu cầu hoàn tiền đầy đủ trong 14 ngày đầu tiên của hợp đồng (quyền rút lui). Sau thời hạn này, phí thuê bao không được hoàn lại.

5.6. Thời gian Thử nghiệm (Pilot)

Nhà cung cấp có thể cung cấp thời gian thử nghiệm (pilot) cho Người dùng dựa trên thỏa thuận riêng để kiểm tra Dịch vụ trong môi trường thực. Thời gian pilot tối thiểu 1 tuần và tối đa 1 tháng, theo quy định trong thỏa thuận riêng.

Trong thời gian pilot, giới hạn sử dụng (rate limit) được áp dụng: Người dùng có thể gửi tối đa số yêu cầu (prompt) mỗi ngày đến hệ thống AI theo quy định trong thỏa thuận riêng. Giá trị này thường nằm trong khoảng 1 đến 50 theo thỏa thuận riêng. Theo yêu cầu đặc biệt, Nhà cung cấp có thể tăng giới hạn này trong thời gian pilot.

Trong thời gian pilot, Người dùng có quyền thiết lập các tác vụ theo lịch (định thời). Người dùng chịu toàn bộ trách nhiệm về các tác vụ theo lịch và kết quả của chúng. Các tác vụ theo lịch là phần không thể tách rời của thời gian pilot và sẽ tự động bị vô hiệu hóa khi pilot hết hạn, trừ khi Người dùng ký hợp đồng thường trực.

Trong thời gian pilot, mọi quy định của Điều khoản này áp dụng đầy đủ cho Người dùng, bao gồm quy tắc đạo đức (6.3.), hoạt động bị cấm, quy định bảo vệ dữ liệu, quy tắc trách nhiệm và tất cả các nghĩa vụ hợp đồng khác. Thời gian pilot không miễn trừ Người dùng khỏi các nghĩa vụ hợp đồng.
Trong thời gian pilot, nền tảng SmartVN KHÔNG thực hiện ẩn danh dữ liệu theo mặc định. Tùy chọn ẩn danh tùy chỉnh được trình bày chi tiết trong Mục 8.6 chỉ có sẵn theo hợp đồng thường trực. Trong thời gian pilot, hệ thống AI làm việc trực tiếp với dữ liệu gốc.
Nhà điều hành SmartVN bảo lưu quyền giám sát hoạt động người dùng trên nền tảng https://smartegy.ai trong thời gian pilot. Thời gian pilot chỉ có thể được khởi xướng theo thỏa thuận bằng văn bản (bao gồm thỏa thuận qua thư từ điện tử). Mục đích giám sát là đảm bảo chất lượng dịch vụ và ngăn chặn sử dụng bất thường. Cơ sở pháp lý cho giám sát là lợi ích hợp pháp trong việc thực hiện hợp đồng (GDPR Điều 6(1)(f)). Nếu Khách hàng phản đối điều này, vui lòng thông báo cho Nhân viên Bảo vệ Dữ liệu (DPO) tại [email protected].

Khi hết thời gian pilot, Người dùng có thể quyết định ký thuê bao thường trực. Nếu không có hợp đồng thường trực nào được ký trong vòng 5 ngày làm việc sau khi pilot hết hạn, Nhà cung cấp sẽ tạm đình chỉ truy cập. Dữ liệu và báo cáo được tạo trong thời gian pilot sẽ có sẵn để xuất trong 30 ngày sau khi tạm đình chỉ.

6. Quyền và Nghĩa vụ của Người dùng

6.1. Quyền của Người dùng

Người dùng có quyền sử dụng các tính năng Dịch vụ, tải lên và phân tích dữ liệu, sử dụng trợ lý AI và xuất hoặc xóa dữ liệu.

6.2. Nghĩa vụ của Người dùng

Người dùng có nghĩa vụ chỉ sử dụng Dịch vụ cho mục đích hợp pháp, tuân thủ tất cả luật hiện hành, tôn trọng quyền của bên thứ ba và cung cấp thông tin chính xác.

6.3. Hoạt động Bị cấm

Cấm vượt qua hệ thống bảo mật, tải lên mã độc, truy cập dữ liệu người dùng khác mà không được phép, làm quá tải Dịch vụ, tải lên nội dung bất hợp pháp hoặc bán lại Dịch vụ mà không có sự cho phép.

Nghĩa vụ sử dụng đạo đức:

Người dùng có nghĩa vụ sử dụng Dịch vụ hoàn toàn cho mục đích đạo đức. Rõ ràng CẤM sử dụng Dịch vụ cho các mục đích sau, ngay cả khi Người dùng vượt qua các biện pháp bảo vệ đạo đức tích hợp của hệ thống bằng bất kỳ phương pháp kỹ thuật, thủ thuật hoặc thao tác prompt nào:

  • Tạo nội dung khiêu dâm, rõ ràng về tình dục hoặc tục tĩu
  • Tạo tuyên truyền chiến tranh, hướng dẫn liên quan đến vũ khí hoặc chiến lược quân sự
  • Bất kỳ hình thức kích động thù hận, phân biệt đối xử hoặc quấy rối nào (dựa trên chủng tộc, tôn giáo, giới tính, khuynh hướng tình dục, v.v.)
  • Xúi giục hoặc tạo điều kiện cho khủng bố, bạo lực hoặc tự gây hại
  • Thu thập, xử lý hoặc tiết lộ dữ liệu cá nhân trái phép (doxxing)
  • Cố ý tạo thông tin sai lệch, tin giả hoặc nội dung gây hiểu nhầm
  • Phát triển phần mềm độc hại, virus hoặc công cụ tấn công mạng
  • Hỗ trợ gian lận, rửa tiền hoặc bất kỳ hoạt động tài chính bất hợp pháp nào
  • Vi phạm bản quyền, nhãn hiệu hoặc quyền sở hữu trí tuệ
  • Sàng lọc, xếp hạng hoặc lựa chọn sơ bộ hồ sơ xin việc (CV) tự động
  • Đánh giá, chấm điểm hoặc xác định mức độ phù hợp của ứng viên dựa trên AI
  • Đánh giá hiệu suất nhân viên tự động, phân tích hành vi hoặc ra quyết định nhân sự dựa trên dữ liệu cá nhân.

Trong trường hợp vi phạm quy tắc đạo đức, Nhà cung cấp có quyền chấm dứt hợp đồng ngay lập tức và đơn phương, tạm đình chỉ truy cập Người dùng ngay lập tức, xóa nội dung bị ảnh hưởng và thông báo cho cơ quan chức năng nếu cần thiết. Người dùng bị chấm dứt hợp đồng do vi phạm đạo đức không được hoàn tiền.

6.4. Trách nhiệm về Dữ liệu Tải lên

Người dùng chịu hoàn toàn trách nhiệm về tính hợp pháp và chính xác của dữ liệu tải lên và về việc có các quyền cần thiết để xử lý dữ liệu trên nền tảng. Các quy tắc chi tiết về dữ liệu tải lên được quy định tại Mục 6.6.

6.5. Cấm Bán lại và White-Label

Bán lại Dịch vụ dưới tên thương hiệu riêng (white-label), cấp phép phụ cho bên thứ ba hoặc bán lại tự động hàng loạt kết quả Dịch vụ bị CẤM rõ ràng mà không có sự đồng ý bằng văn bản trước của Nhà cung cấp. Các đối tác bán lẻ chỉ có thể bán theo mô hình thương mại được Nhà cung cấp phê duyệt.

6.6. Trách nhiệm về Dữ liệu Tải lên

SmartVN không chịu trách nhiệm về nội dung dữ liệu được Khách hàng hoặc người dùng tải lên, cả trong thời gian pilot lẫn sau đó. Điều này áp dụng cho dữ liệu gửi qua tải tệp, chức năng đính kèm hoặc bất kỳ kênh nào khác. Bên tải lên chịu trách nhiệm duy nhất về nội dung dữ liệu tải lên.

Chỉ được tải dữ liệu liên quan đến kinh doanh lên hệ thống. Các quy tắc đạo đức quy định tại Mục 6.3 cũng áp dụng cho nội dung tải lên. Nội dung bị cấm bao gồm cụ thể:

  • Nội dung khiêu dâm hoặc rõ ràng về tình dục
  • Phát ngôn thù hận, kích động hoặc nội dung phân biệt chủng tộc
  • Nội dung tôn vinh hoặc khuyến khích bạo lực
  • Dữ liệu liên quan đến hoạt động bất hợp pháp
  • Xử lý dữ liệu cá nhân trái phép (vi phạm GDPR)
  • Nội dung vi phạm quyền sở hữu trí tuệ
  • Bất kỳ nội dung nào liên quan đến lạm dụng trẻ em
  • Nội dung hỗ trợ hoặc quảng bá khủng bố
  • Nội dung sai, gây hiểu nhầm hoặc lừa dối nhằm gây thiệt hại kinh doanh

Tải nội dung bị cấm có thể dẫn đến tạm đình chỉ dịch vụ ngay lập tức và chấm dứt hợp đồng bất thường, bao gồm quyền yêu cầu bồi thường thiệt hại.

7. Quyền Sở hữu và Quản lý Dữ liệu

7.1. Quyền Sở hữu Dữ liệu Kinh doanh

Người dùng vẫn là chủ sở hữu độc quyền của dữ liệu kinh doanh được tải lên hoặc kết nối với nền tảng. Nhà cung cấp không có bất kỳ quyền sở hữu nào đối với dữ liệu này.

7.2. Hạn chế Sử dụng Dữ liệu

Nhà cung cấp sử dụng dữ liệu kinh doanh của Người dùng hoàn toàn để cung cấp Dịch vụ, chuẩn bị phân tích và giải quyết vấn đề kỹ thuật.

7.3. Bảo vệ Dữ liệu

Dữ liệu người dùng không được bán hoặc chia sẻ với bên thứ ba cho mục đích marketing. Dữ liệu kinh doanh KHÔNG được sử dụng để huấn luyện mô hình AI. Tất cả dữ liệu được lưu trữ mã hóa trong EU.

7.4. Xuất và Xóa Dữ liệu

Người dùng có thể xuất dữ liệu bất kỳ lúc nào. Khi chấm dứt hợp đồng, có 30 ngày để xuất dữ liệu, sau đó dữ liệu sẽ bị xóa vĩnh viễn.

Lưu ý quan trọng về nhật ký kiểm toán: Nhật ký kiểm toán được trình bày chi tiết trong Mục 8.11 sẽ được giữ lại sau yêu cầu xóa hoặc chấm dứt hợp đồng cho đến khi kết thúc thời gian lưu giữ 90 ngày, nếu chưa hết hạn sau yêu cầu xóa. Điều này đảm bảo khả năng tuân thủ quy định và điều tra hồi tố các sự cố bảo mật. Nhật ký kiểm toán được tự động và không thể đảo ngược xóa sau khi thời gian lưu giữ hết hạn.

8. Dịch vụ AI và Giới hạn

8.1. Hoạt động AI

Dịch vụ sử dụng công nghệ trí tuệ nhân tạo (mô hình Anthropic Claude thông qua nền tảng AWS Bedrock) để phân tích dữ liệu và tạo phản hồi. Xử lý AI diễn ra hoàn toàn trong EU (AWS eu-central-1, Frankfurt).

8.2. Giới hạn Độ chính xác và Ảo giác AI

Phản hồi và phân tích do AI tạo ra mang tính chất thông tin. Phản hồi AI không được đảm bảo chính xác 100%. Người dùng có trách nhiệm xác minh phản hồi AI trước khi đưa ra quyết định.

Do bản chất vốn có của hệ thống AI, nó đôi khi có thể tạo ra thông tin không chính xác, không đầy đủ hoặc không tồn tại (gọi là 'ảo giác AI'). Đây là hạn chế đã biết của công nghệ LLM, không phải lỗi phần mềm. Nhà cung cấp KHÔNG chịu trách nhiệm cho bất kỳ thiệt hại trực tiếp hoặc gián tiếp, lợi nhuận mất đi hoặc tổn thất kinh doanh nào phát sinh từ ảo giác AI, phản hồi sai hoặc phân tích không chính xác.

Người dùng có nghĩa vụ xác minh độc lập mọi phản hồi, phân tích, tính toán và đề xuất do AI tạo ra từ các nguồn độc lập trước khi đưa ra quyết định kinh doanh, chuyển tiếp cho bên thứ ba hoặc sử dụng trong bất kỳ tài liệu chính thức nào.

8.3. Không Thay thế Tư vấn Chuyên nghiệp

Dịch vụ AI KHÔNG thay thế tư vấn tài chính, pháp lý, thuế chuyên nghiệp, dịch vụ kiểm toán hoặc ý kiến của bất kỳ chuyên gia có trình độ nào.

8.4. Cấm Ra Quyết định Tự động

Theo Điều 22 của GDPR, CẤM sử dụng Dịch vụ cho việc ra quyết định hoàn toàn tự động tạo ra các hiệu lực pháp lý liên quan đến cá nhân hoặc ảnh hưởng đáng kể tương tự đến họ. Phản hồi AI chỉ có thể được sử dụng như công cụ hỗ trợ quyết định; quyết định cuối cùng phải luôn do con người đưa ra. Điều này bao gồm cụ thể: tuyển dụng, sa thải hoặc đánh giá nhân viên; sàng lọc, xếp hạng hoặc lựa chọn sơ bộ hồ sơ xin việc (CV); đánh giá, chấm điểm hoặc xác định mức độ phù hợp của ứng viên; đánh giá hiệu suất hoặc phân tích hành vi nhân viên; đánh giá tín dụng hoặc quyết định tài chính về cá nhân; quyết định y tế; bất kỳ quyết định nào ảnh hưởng đến quyền hoặc tự do của cá nhân.

8.5. Trách nhiệm Người dùng

Người dùng thừa nhận rằng họ chịu trách nhiệm duy nhất cho các quyết định kinh doanh được đưa ra dựa trên phản hồi AI. Nhà cung cấp không chịu trách nhiệm cho hậu quả của các quyết định được đưa ra dựa trên phản hồi AI.

8.6. Xử lý Dữ liệu và Ẩn danh

Lưu ý quan trọng: Dữ liệu kinh doanh KHÔNG được ẩn danh theo mặc định trong quá trình xử lý AI, vì việc che giấu dữ liệu cá nhân khỏi LLM đòi hỏi các giải pháp tùy chỉnh, cụ thể cho từng khách hàng do bản chất vốn có của công nghệ LLM. Bảo vệ dữ liệu được đảm bảo thông qua cách ly, mã hóa, xử lý chỉ tại EU và cấm huấn luyện mô hình.

Tùy chọn ẩn danh tùy chỉnh:

Nếu khách hàng yêu cầu ẩn danh dữ liệu, có thể thực hiện dựa trên kế hoạch được phát triển chung. Quy trình như sau: (1) Chúng tôi thảo luận với khách hàng về phạm vi và chi tiết dữ liệu cần ẩn danh. (2) Chúng tôi phát triển kế hoạch ẩn danh chi tiết, có thể bao gồm sử dụng bí danh, kỹ thuật che dấu hoặc các giải pháp bảo vệ dữ liệu khác. (3) Kế hoạch xác định quy trình: ai làm gì - tức là những sửa đổi nào cần thiết từ phía nguồn dữ liệu và cách chúng tôi có thể hỗ trợ triển khai. (4) Kế hoạch mô tả chi tiết các hạn chế chức năng mà ẩn danh sẽ áp đặt lên việc sử dụng, và các thực hành sử dụng đặc biệt nào phải được tuân thủ.

8.7. Truy cập Cơ sở Dữ liệu và Bảo vệ Dữ liệu

Cần làm rõ rằng hệ thống AI (LLM) KHÔNG có quyền truy cập trực tiếp vào cơ sở dữ liệu của khách hàng. LLM chỉ thấy cấu trúc cơ sở dữ liệu (schema) - tức là tên bảng, cột và kiểu dữ liệu - cũng như yêu cầu của người dùng bằng ngôn ngữ tự nhiên. Truy vấn cơ sở dữ liệu được tạo bởi agent chuyên biệt ở định dạng SQL, nhưng thực thi truy vấn diễn ra hoàn toàn trong cơ sở dữ liệu cục bộ hoặc cơ sở dữ liệu riêng của khách hàng, không phải trong LLM. Do đó LLM không bao giờ thấy toàn bộ cơ sở dữ liệu - nó chỉ biết cấu trúc và tham số truy vấn của người dùng, sau đó nhận kết quả truy vấn để hình thành phản hồi.

8.8. Kiến trúc Quy trình dựa trên Agent (Agentic)

SmartVN sử dụng kiến trúc dựa trên agent (agentic) đảm bảo xử lý dữ liệu an toàn và xác định như sau:

USERORCHESTRATOR (LLM)AGENTLOCAL DB / SERVICE
←←← response ←←←
1Người dùng đặt câu hỏi bằng ngôn ngữ tự nhiên.
2Bộ điều phối (LLM trung tâm) diễn giải yêu cầu và quyết định agent chuyên biệt nào cần tham gia.
3Agent chuyên biệt thực thi tác vụ một cách xác định: truy vấn SQL chạy trong cơ sở dữ liệu cục bộ, tạo tệp diễn ra trên máy chủ cục bộ, gửi email thông qua dịch vụ chuyên dụng.
4Kết quả được trả về cho bộ điều phối, sau đó hình thành phản hồi cho người dùng.
Tại sao giải pháp này là xác định? LLM phục vụ hoàn toàn như thành phần lý luận và ra quyết định: nó quyết định CẦN LÀM GÌ và CÁCH hình thành phản hồi. Thực thi thực tế luôn diễn ra trong mã cục bộ, cách ly mà LLM không thể vượt qua. Các agent có quyền hạn được quy định nghiêm ngặt. Sự phân tách này đảm bảo dữ liệu không bao giờ rời khỏi môi trường được bảo vệ.

8.9. Kết nối Hệ thống Bên Thứ ba và Trách nhiệm

Dịch vụ cho phép Người dùng kết nối cơ sở dữ liệu riêng và hệ thống bên ngoài. Người dùng chịu trách nhiệm duy nhất cho: (a) cung cấp và xác minh tính hợp pháp của thông tin đăng nhập cần thiết cho hệ thống được kết nối; (b) đảm bảo xử lý dữ liệu trong các nguồn dữ liệu được kết nối tuân thủ quy định bảo vệ dữ liệu hiện hành; (c) quản lý an toàn thông tin đăng nhập (mật khẩu, khóa API).

Nhà cung cấp truy cập hệ thống bên ngoài được kết nối hoàn toàn với mức truy cập được Người dùng ủy quyền rõ ràng. Đối với kết nối cơ sở dữ liệu, hệ thống hoạt động với quyền chỉ đọc (SELECT) và không sửa đổi dữ liệu. Người dùng có thể thu hồi truy cập bất kỳ lúc nào.
Nhà cung cấp không chịu trách nhiệm về tính khả dụng, nội dung dữ liệu, chất lượng dữ liệu hoặc thiếu sót bảo mật của hệ thống bên ngoài được kết nối. Sự cố hoặc trục trặc của hệ thống bên ngoài không cấu thành vi phạm hợp đồng của Nhà cung cấp.

8.10. Danh mục Dữ liệu Đặc biệt (GDPR Điều 9)

Dịch vụ KHÔNG phù hợp và KHÔNG được phép xử lý các danh mục dữ liệu cá nhân đặc biệt theo Điều 9 của GDPR. Rõ ràng CẤM tải lên nền tảng hoặc xử lý thông qua cơ sở dữ liệu được kết nối các danh mục dữ liệu sau: dữ liệu tiết lộ nguồn gốc chủng tộc hoặc dân tộc; dữ liệu về quan điểm chính trị, tín ngưỡng tôn giáo hoặc triết học; dữ liệu thành viên công đoàn; dữ liệu di truyền và sinh trắc học nhằm mục đích nhận dạng duy nhất cá nhân; dữ liệu sức khỏe; dữ liệu về đời sống tình dục hoặc khuynh hướng tình dục của cá nhân.

Nếu dữ liệu kinh doanh của Người dùng nhất thiết chứa các danh mục dữ liệu đặc biệt (ví dụ: trường hợp nhà cung cấp dịch vụ y tế), Người dùng phải thông báo bằng văn bản trước khi ký hợp đồng. Trong các trường hợp này, cần có Thỏa thuận Xử lý Dữ liệu (DPA) cụ thể và các biện pháp bảo vệ kỹ thuật bổ sung, theo thỏa thuận riêng.
Nếu Người dùng tải các danh mục dữ liệu đặc biệt lên hệ thống vi phạm lệnh cấm trên, Nhà cung cấp không chịu trách nhiệm cho bất kỳ sự cố bảo vệ dữ liệu, phạt quy định hoặc khiếu nại bên thứ ba nào phát sinh.

8.11. Ghi nhật ký Kiểm toán và Truy cập Dữ liệu

Nhà cung cấp duy trì nhật ký kiểm toán chi tiết của tất cả tương tác người dùng, bao gồm: tất cả truy vấn người dùng (prompt), phản hồi do hệ thống AI tạo, định danh và hoạt động của các agent được sử dụng, truy vấn cơ sở dữ liệu và kết quả, tệp và xuất được tạo, cũng như dấu thời gian và định danh người dùng.

Mục đích ghi nhật ký kiểm toán là đảm bảo hoạt động an toàn của Dịch vụ, giám sát tuân thủ quy tắc đạo đức, khắc phục sự cố và bảo vệ quyền Người dùng.
Đối tác hợp đồng có thỏa thuận người dùng cuối (chủ sở hữu dữ liệu) - dù trực tiếp hay thông qua đối tác bán lẻ - có thể yêu cầu cung cấp dữ liệu nhật ký kiểm toán ở định dạng database dump bằng văn bản. Yêu cầu phải được gửi đến địa chỉ email [email protected]. Nhà cung cấp sẽ thực hiện yêu cầu trong vòng 10 ngày làm việc.
Nhật ký kiểm toán được lưu giữ 90 ngày. Trong trường hợp chấm dứt hợp đồng, nhật ký kiểm toán cũng có sẵn trong khoảng thời gian 30 ngày được cung cấp để xuất dữ liệu. Nhật ký kiểm toán được tự động xóa sau khi thời gian lưu giữ 90 ngày hết hạn, trừ khi luật pháp yêu cầu lưu giữ lâu hơn.

8.12. Sử dụng Hợp lý và Công suất

Dịch vụ hoạt động theo nguyên tắc sử dụng hợp lý. Nhà cung cấp bảo lưu quyền tạm thời hạn chế sử dụng nếu hoạt động của Người dùng dẫn đến tiêu thụ tài nguyên không tương xứng gây nguy hiểm cho chất lượng dịch vụ của người dùng khác. Trong các trường hợp như vậy, Nhà cung cấp sẽ thông báo trước cho Người dùng và đề xuất giải pháp (ví dụ: gói thuê bao cao hơn). Yêu cầu công suất tùy chỉnh theo thỏa thuận riêng.

8.13. Quản lý Vi phạm Dữ liệu và Thông báo

Nhà cung cấp hành động theo Điều 33-34 của GDPR trong trường hợp vi phạm dữ liệu cá nhân.

Nhà cung cấp sẽ thông báo cho Người dùng bị ảnh hưởng và cơ quan giám sát có thẩm quyền (Cơ quan Bảo vệ Dữ liệu và Tự do Thông tin Quốc gia, NAIH) không chậm trễ và không muộn hơn 72 giờ sau khi phát hiện vi phạm dữ liệu.

Thông báo sẽ bao gồm: bản chất và phạm vi ước tính của sự cố; các danh mục và số lượng ước tính dữ liệu bị ảnh hưởng; hậu quả có thể có của sự cố; các biện pháp đã thực hiện hoặc được Nhà cung cấp lên kế hoạch để giảm thiểu thiệt hại; thông tin liên hệ của Nhân viên Bảo vệ Dữ liệu (DPO).
Khi phát hiện sự cố, Nhà cung cấp sẽ ngay lập tức thực hiện các biện pháp kỹ thuật và tổ chức cần thiết để ngăn chặn rò rỉ dữ liệu thêm, giảm thiểu thiệt hại và khôi phục tính toàn vẹn của hệ thống.

9. Sở hữu Trí tuệ

9.1. Sở hữu Trí tuệ của Nhà cung cấp

Nền tảng SmartVN, bao gồm phần mềm, giao diện người dùng, thuật toán, tài liệu và nhãn hiệu, là tài sản trí tuệ độc quyền của Chain Advisory Kft.

9.2. Giấy phép Hạn chế

Nhà cung cấp cấp cho Người dùng giấy phép không độc quyền, không thể chuyển nhượng, có thể thu hồi để sử dụng Dịch vụ trong thời hạn thuê bao.

9.3. Hoạt động Bị cấm

Cấm dịch ngược, sửa đổi, sao chép, phân phối Dịch vụ hoặc sử dụng nhãn hiệu mà không có sự cho phép.

10. Tính khả dụng Dịch vụ

10.1. Tính khả dụng và SLA

Nhà cung cấp nỗ lực đảm bảo Dịch vụ khả dụng liên tục. Mục tiêu khả dụng: 99,5% hàng tháng, không bao gồm bảo trì theo lịch và sự kiện bất khả kháng.

Thỏa thuận Mức Dịch vụ (SLA): Nếu tính khả dụng hàng tháng thấp hơn mục tiêu 99,5% (không bao gồm bảo trì theo lịch và sự kiện bất khả kháng), Người dùng được hưởng bồi thường sau: 99,0%-99,4%: tín dụng tương đương 5% phí thuê bao hàng tháng; 95,0%-98,9%: tín dụng tương đương 15%; dưới 95,0%: tín dụng tương đương 30%. Yêu cầu bồi thường phải được gửi bằng văn bản trong vòng 30 ngày. Tín dụng được áp dụng trong chu kỳ thanh toán tiếp theo. Mức bồi thường tối đa không vượt quá 30% phí thuê bao hàng tháng. Nếu tính khả dụng hàng tháng giảm xuống dưới 95,0% trong 3 tháng liên tiếp, Người dùng có quyền chấm dứt hợp đồng đặc biệt có hiệu lực ngay lập tức và được hoàn lại phí thuê bao theo tỷ lệ cho thời gian thuê bao còn lại.

10.2. Bảo trì Theo lịch

Người dùng sẽ được thông báo về bảo trì theo lịch trước ít nhất 48 giờ. Bảo trì được lên lịch vào các khoảng thời gian ít lưu lượng khi có thể.

10.3. Bất khả kháng

Nhà cung cấp không chịu trách nhiệm cho gián đoạn dịch vụ do các sự kiện ngoài tầm kiểm soát. Các sự kiện bất khả kháng bao gồm cụ thể: thiên tai; chiến tranh, khủng bố, bất ổn dân sự; biện pháp chính phủ, thay đổi pháp luật; tấn công mạng (DDoS, ransomware); sự cố nhà cung cấp AI (AWS Bedrock); lỗi hạ tầng internet; và các sự kiện khác ngoài tầm kiểm soát của Nhà cung cấp.

10.4. Sao lưu & Khôi phục Dữ liệu

SmartVN thực hiện sao lưu tự động hàng ngày cho mọi phiên bản khách hàng, cơ sở dữ liệu, nhật ký kiểm toán và dữ liệu lưu trữ. Các bản sao lưu được lưu trữ dự phòng địa lý trong EU (Hetzner, Đức).

Trạng thái ngày hôm trước có thể được khôi phục từ bản sao lưu. Nhà cung cấp không chịu trách nhiệm cho mất dữ liệu xảy ra giữa các chu kỳ sao lưu.
Theo yêu cầu khách hàng — ngoại trừ trong thời gian pilot — có thể phát triển chiến lược sao lưu tùy chỉnh. Điều khoản sao lưu tùy chỉnh luôn theo thỏa thuận riêng.

11. Giới hạn Trách nhiệm

11.1. Dịch vụ Cung cấp 'Nguyên trạng'

Dịch vụ được cung cấp trên cơ sở 'nguyên trạng'. Nhà cung cấp không bảo đảm hoạt động liên tục, độ chính xác của phản hồi AI hoặc phù hợp cho mọi mục đích.

11.2. Loại trừ Trách nhiệm

Nhà cung cấp không chịu trách nhiệm cho thiệt hại gián tiếp hoặc do hậu quả, lợi nhuận mất đi, mất dữ liệu hoặc hậu quả của quyết định dựa trên phản hồi AI. Việc loại trừ trách nhiệm này không áp dụng cho thiệt hại phát sinh từ hành vi cố ý hoặc sơ suất nghiêm trọng của Nhà cung cấp.

11.3. Giới hạn Mức Trách nhiệm

Trách nhiệm tối đa của Nhà cung cấp không vượt quá số tiền Người dùng thực tế đã thanh toán trong 12 tháng trước sự kiện gây thiệt hại.

11.4. Nghĩa vụ Bồi thường của Người dùng

Người dùng sẽ bồi thường cho Nhà cung cấp đối với bất kỳ khiếu nại nào phát sinh từ vi phạm Điều khoản, nội dung tải lên hoặc hoạt động bất hợp pháp.

12. Bảo mật

Cả hai bên có nghĩa vụ giữ bí mật kinh doanh, thông tin kỹ thuật và dữ liệu bí mật khác nhận từ bên kia. Nghĩa vụ bảo mật có hiệu lực trong 3 năm sau khi chấm dứt hợp đồng.

13. Thời hạn Hợp đồng và Chấm dứt

13.1. Thời hạn Hợp đồng

Hợp đồng có hiệu lực từ khi đăng ký. Thuê bao hàng tháng không thời hạn, thuê bao hàng năm một năm và tự động gia hạn.

13.2. Chấm dứt Thường

Người dùng có thể hủy thuê bao bất kỳ lúc nào có hiệu lực vào cuối kỳ thanh toán tiếp theo. Đối với thuê bao hàng năm, phải thông báo trước ít nhất 30 ngày trước khi gia hạn.

13.3. Chấm dứt Ngay lập tức

Nhà cung cấp có thể chấm dứt ngay lập tức nếu Người dùng vi phạm nghiêm trọng Điều khoản, thực hiện hoạt động bất hợp pháp hoặc không thanh toán quá 30 ngày.

13.4. Xử lý Dữ liệu Sau Chấm dứt

Khi chấm dứt hợp đồng, có 30 ngày để xuất dữ liệu. Sau đó, dữ liệu sẽ bị xóa vĩnh viễn, trừ khi luật pháp yêu cầu lưu giữ lâu hơn.

14. Sửa đổi Điều khoản

Nhà cung cấp bảo lưu quyền sửa đổi Điều khoản. Đối với thay đổi quan trọng, sẽ thông báo trước ít nhất 30 ngày. Tiếp tục sử dụng Dịch vụ cấu thành chấp nhận điều khoản sửa đổi.

15. Luật Áp dụng và Giải quyết Tranh chấp

15.1. Luật Áp dụng

Các Điều khoản này và các quan hệ pháp lý phát sinh từ chúng được điều chỉnh bởi luật Hungary.

15.2. Giải quyết Tranh chấp

Các bên sẽ ưu tiên giải quyết tranh chấp một cách hòa giải. Nếu không thành công, các bên đồng ý với thẩm quyền độc quyền của Tòa án Thủ đô Budapest hoặc, tùy thuộc vào giá trị tranh chấp, Tòa án Quận Trung tâm Buda.

15.3. Giải quyết Tranh chấp Trực tuyến

Nền tảng giải quyết tranh chấp trực tuyến của Ủy ban Châu Âu có sẵn tại: https://ec.europa.eu/consumers/odr. Lưu ý: Do Dịch vụ chủ yếu dành cho mục đích B2B (kinh doanh) (xem Mục 1.2), nền tảng ODR chỉ liên quan nếu Người dùng đủ điều kiện là người tiêu dùng theo luật hiện hành.

16. Điều khoản Khác

16.1. Tính Tách rời

Nếu bất kỳ điều khoản nào của Điều khoản không hợp lệ, điều đó không ảnh hưởng đến hiệu lực của các điều khoản khác.

16.2. Không Từ bỏ

Nếu Nhà cung cấp không thực thi bất kỳ quyền nào, điều đó không cấu thành từ bỏ quyền đó.

16.3. Toàn bộ Thỏa thuận

Các Điều khoản này cùng với Chính sách Bảo mật tạo thành toàn bộ thỏa thuận giữa các bên liên quan đến Dịch vụ.

16.4. Thông báo

Các thông báo liên quan đến hợp đồng có thể được gửi hợp lệ qua email hoặc hệ thống thông báo của nền tảng.

17. Liên hệ

Đối với câu hỏi, nhận xét hoặc khiếu nại, vui lòng liên hệ:

Chain Advisory Kft. (nhà phát triển, chủ sở hữu quyền)

  • Trụ sở đăng ký: 1037 Budapest, Táborhegyi út 18/f, Hungary

Erba 96 Kft. (đồng kiểm soát và điều hành)

  • Trụ sở đăng ký: 1142 Budapest, Stubnyai utca 4., Hungary

Hỗ trợ khách hàng hoạt động vào ngày làm việc từ 9:00 đến 17:00 CET.

Chúng tôi thường phản hồi email trong vòng 24-48 giờ.