Tuân thủ & Trách nhiệm doanh nghiệp
DATA HANDLING, DISPOSAL & RE-USE POLICY

Chính sách Xử lý, Hủy và Tái sử dụng Dữ liệu của SAO NAM

SAO NAM cam kết xử lý dữ liệu đúng mục đích, trong phạm vi cần thiết, có kiểm soát truy cập và thời hạn lưu giữ rõ ràng; đồng thời thực hiện hoàn trả, xóa, tiêu hủy hoặc tái sử dụng dữ liệu và phương tiện lưu trữ theo nguyên tắc bảo mật, minh bạch và phù hợp với yêu cầu hợp đồng, pháp luật cùng tính chất GxP của dữ liệu.

Nguyên tắc cốt lõi

Đúng mục đích · Tối thiểu cần thiết · Có thời hạn · Bảo vệ trong toàn bộ vòng đời · Hủy an toàn · Không tái sử dụng trái phép

Đơn vị áp dụngSAO NAM
Phiên bản1.0
Ngày cập nhật11/05/2026
Phạm viDữ liệu, hồ sơ & phương tiện lưu trữ

Mục lục

1. Mục đích

Chính sách này thiết lập các nguyên tắc để SAO NAM kiểm soát dữ liệu từ lúc tiếp nhận hoặc tạo ra, trong suốt quá trình sử dụng, lưu giữ, sao lưu, chia sẻ, hoàn trả, xóa và tiêu hủy. Mục tiêu là giảm thiểu rủi ro truy cập trái phép, sử dụng sai mục đích, lưu giữ quá mức hoặc tái sử dụng dữ liệu không có căn cứ.

Bảo vệ quyền và lợi ích

Bảo vệ khách hàng, nhân viên, nhà cung cấp và các bên liên quan khỏi việc sử dụng dữ liệu không phù hợp.

Giảm dữ liệu không cần thiết

Chỉ thu thập và lưu giữ dữ liệu cần thiết cho mục đích đã xác định.

Hủy có kiểm soát

Xóa hoặc tiêu hủy dữ liệu, hồ sơ và phương tiện lưu trữ theo phương pháp phù hợp với mức độ nhạy cảm.

2. Phạm vi áp dụng

Chính sách áp dụng cho toàn bộ nhân viên, quản lý, kỹ sư, cộng tác viên, nhà thầu phụ và bên thứ ba xử lý dữ liệu thay mặt SAO NAM.

Phạm vi dữ liệu bao gồm nhưng không giới hạn:

Phân định: Khách hàng là chủ sở hữu dữ liệu phát sinh từ hệ thống của khách hàng, trừ khi hợp đồng quy định khác. SAO NAM chỉ xử lý dữ liệu trong phạm vi được ủy quyền và không được dùng dữ liệu đó cho mục đích riêng.

3. Thuật ngữ và định nghĩa

Thuật ngữÝ nghĩa sử dụng trong chính sách
Xử lý dữ liệuMọi thao tác đối với dữ liệu như thu thập, truy cập, sử dụng, sao chép, truyền, lưu giữ, chỉnh sửa, xuất, xóa hoặc tiêu hủy.
Hủy dữ liệuLoại bỏ dữ liệu bằng phương pháp làm cho dữ liệu không còn có thể truy cập hoặc khôi phục một cách hợp lý.
Tái sử dụng dữ liệuSử dụng dữ liệu đã thu thập cho một mục đích mới hoặc đối tượng mới khác với mục đích ban đầu.
Ẩn danhLoại bỏ hoặc biến đổi thông tin để không còn khả năng nhận diện cá nhân hoặc tổ chức một cách hợp lý.
Phương tiện lưu trữThiết bị hoặc vật mang dữ liệu như máy tính, ổ cứng, USB, thẻ nhớ, thiết bị đo, server hoặc hồ sơ giấy.
Dữ liệu GxPDữ liệu có thể ảnh hưởng trực tiếp hoặc gián tiếp đến chất lượng sản phẩm, an toàn, quyết định chất lượng hoặc bằng chứng tuân thủ.

4. Nguyên tắc xử lý dữ liệu

Đúng mục đích

Dữ liệu chỉ được sử dụng cho mục đích đã xác định, được thông báo hoặc được hợp đồng cho phép.

Tối thiểu cần thiết

Chỉ thu thập, sao chép và chia sẻ lượng dữ liệu cần thiết để hoàn thành công việc.

Chính xác và có thể truy xuất

Dữ liệu phải được bảo vệ khỏi sửa đổi trái phép và có khả năng xác định nguồn, người xử lý và thời điểm khi cần.

Có thời hạn

Dữ liệu không được lưu vô thời hạn nếu không còn căn cứ pháp lý, hợp đồng, GxP hoặc nhu cầu kinh doanh hợp lệ.

Bảo mật theo mức độ

Mức độ bảo vệ, mã hóa, phân quyền và phương pháp hủy phải tương xứng với tính nhạy cảm.

Không tái sử dụng trái phép

Không dùng dữ liệu khách hàng cho marketing, demo, đào tạo AI hoặc mục đích khác khi chưa có căn cứ và chấp thuận phù hợp.

5. Phân loại dữ liệu

Nhóm dữ liệuVí dụYêu cầu kiểm soát
Công khaiNội dung website, brochure, tài liệu marketing đã được phê duyệt.Có thể chia sẻ theo mục đích công khai; vẫn phải kiểm soát phiên bản và quyền sở hữu trí tuệ.
Nội bộQuy trình, biểu mẫu, kế hoạch, báo cáo vận hành nội bộ.Chỉ chia sẻ trong phạm vi công việc và cho người có nhu cầu hợp lệ.
Bảo mậtHợp đồng, báo giá, dữ liệu khách hàng, cấu hình, hồ sơ kỹ thuật, dữ liệu cá nhân.Phân quyền, hạn chế sao chép, truyền qua kênh phù hợp và hủy an toàn.
Quan trọng/GxPDữ liệu đo, audit trail, chứng chỉ, dữ liệu thẩm định, cấu hình hệ thống, bản sao lưu.Kiểm soát chặt chẽ, duy trì tính toàn vẹn, thời hạn lưu, phê duyệt và bằng chứng hủy/hoàn trả khi cần.

6. Thu thập và sử dụng dữ liệu

7. Truy cập, sao chép và chia sẻ dữ liệu

Truy cập theo vai trò

Chỉ người được giao nhiệm vụ và được phê duyệt mới được truy cập dữ liệu.

Chia sẻ tối thiểu

Chỉ chia sẻ phần dữ liệu cần thiết, cho đúng người và trong thời gian phù hợp.

Kênh truyền phù hợp

Sử dụng email doanh nghiệp, hệ thống chia sẻ được phê duyệt hoặc phương thức mã hóa khi cần.

Không dùng tài khoản cá nhân

Không gửi hoặc lưu dữ liệu khách hàng trên email, cloud, ứng dụng nhắn tin hoặc thiết bị cá nhân không được kiểm soát.

Nghiêm cấm: Sao chép dữ liệu khách hàng về thiết bị cá nhân, chia sẻ qua liên kết công khai, sử dụng dữ liệu để quảng cáo, minh họa thương mại hoặc tiết lộ cho bên thứ ba khi chưa được phép.

8. Lưu giữ, hoàn trả và kết thúc mục đích xử lý

Thời hạn lưu giữ được xác định theo pháp luật, hợp đồng, yêu cầu GxP, nghĩa vụ bảo hành, nhu cầu giải quyết khiếu nại và mục đích kinh doanh hợp lệ.

Tình huốngHành động yêu cầu
Đang thực hiện hợp đồngLưu dữ liệu cần thiết, có phân quyền và bảo vệ phù hợp với công việc.
Hoàn thành dịch vụRà soát dữ liệu tạm, hoàn trả dữ liệu gốc khi cần và chỉ giữ hồ sơ bắt buộc.
Hết thời hạn lưuXóa, tiêu hủy hoặc ẩn danh theo phương pháp phù hợp và ghi nhận khi cần.
Khách hàng yêu cầu hoàn trả/xóaXác minh thẩm quyền, đánh giá nghĩa vụ pháp lý/GxP và thực hiện theo thỏa thuận.
Chấm dứt hợp tácThu hồi quyền, bàn giao dữ liệu, xóa bản tạm, xử lý thiết bị và lưu hồ sơ tối thiểu cần thiết.

9. Xóa và tiêu hủy dữ liệu

Phương pháp hủy phải tương xứng với mức độ nhạy cảm, loại phương tiện và khả năng khôi phục dữ liệu.

Loại dữ liệu/phương tiệnPhương pháp tham khảo
File điện tử thông thườngXóa khỏi vị trí làm việc, thư mục chia sẻ và thùng rác; kiểm tra bản sao không cần thiết.
Dữ liệu bảo mật hoặc quan trọngSecure erase, cryptographic erase, ghi đè hoặc phương pháp được IT/OEM phê duyệt.
Ổ cứng/USB/thẻ nhớ hỏngKhử dữ liệu bằng phương pháp phù hợp hoặc phá hủy vật lý thông qua đơn vị được kiểm soát.
Hồ sơ giấyCắt vụn, nghiền hoặc tiêu hủy qua đơn vị có bảo mật; không bỏ nguyên vẹn vào rác thông thường.
Thiết bị đo có bộ nhớXuất dữ liệu cần giữ, reset/xóa bộ nhớ theo hướng dẫn OEM và xác minh trước khi chuyển giao.
Bản sao lưuXóa theo chu kỳ retention và phương thức quản trị backup; tránh xóa ngoài kế hoạch làm mất khả năng phục hồi.
Khi khách hàng yêu cầu, SAO NAM có thể cung cấp xác nhận hoặc biên bản hủy trong phạm vi có thể chứng minh. Nội dung chi tiết về công cụ, kiến trúc lưu trữ và vị trí backup không được công khai.

10. Tái sử dụng thiết bị và phương tiện lưu trữ

11. Nguyên tắc tái sử dụng dữ liệu

Tái sử dụng dữ liệu chỉ được phép khi có căn cứ pháp lý, hợp đồng, chấp thuận hoặc dữ liệu đã được ẩn danh đầy đủ và mục đích mới không gây rủi ro không chấp nhận được.

Được xem xét

Dữ liệu giả lập, dữ liệu công khai, dữ liệu do SAO NAM sở hữu hoặc dữ liệu đã ẩn danh và được phê duyệt.

Cần chấp thuận riêng

Dữ liệu khách hàng dùng cho case study, đào tạo, demo, marketing, nghiên cứu hoặc cải tiến sản phẩm.

Không được phép

Dùng dữ liệu khách hàng cho quảng cáo, đào tạo AI, chia sẻ cho đối tác hoặc xây dựng hồ sơ thương mại khi chưa được cho phép.

Kiểm soát ngữ cảnh

Ngay cả dữ liệu đã xóa tên vẫn phải xem xét khả năng nhận diện qua model, serial, địa điểm, hình ảnh, cấu hình hoặc nội dung dự án.

Nguyên tắc mặc định: Không tái sử dụng dữ liệu khách hàng. Mọi ngoại lệ phải có mục đích rõ ràng, phạm vi tối thiểu, người phê duyệt và bằng chứng chấp thuận phù hợp.

12. Yêu cầu đối với dữ liệu GxP và dữ liệu kỹ thuật

13. Bên thứ ba, nhà thầu phụ và nhà cung cấp dịch vụ

Khi dữ liệu được xử lý bởi đơn vị bên ngoài, SAO NAM phải áp dụng biện pháp kiểm soát phù hợp với mức độ rủi ro.

14. Sự cố, sai lệch và bằng chứng xử lý

Phát hiện

Ghi nhận việc gửi nhầm, mất thiết bị, xóa nhầm, truy cập trái phép hoặc không thể hủy dữ liệu.

Khống chế

Thu hồi quyền, khóa liên kết, cô lập thiết bị, yêu cầu người nhận xóa và bảo toàn bằng chứng.

Đánh giá ảnh hưởng

Xác định loại dữ liệu, số lượng, đối tượng liên quan, khả năng khôi phục, rủi ro GxP và nghĩa vụ thông báo.

Điều tra và CAPA

Xác định nguyên nhân, hành động khắc phục/phòng ngừa và cập nhật kiểm soát khi cần.

Lưu bằng chứng

Duy trì log, xác nhận xóa, biên bản hủy, ảnh, chứng từ nhà cung cấp hoặc hồ sơ liên quan.

Sự cố liên quan dữ liệu phải được xử lý theo Chính sách Quản lý sai lệch, CAPA và Kiểm soát thay đổi, đồng thời phối hợp theo chính sách bảo mật và yêu cầu thông báo áp dụng.

15. Trách nhiệm thực hiện

Ban lãnh đạo

Phê duyệt chính sách, cung cấp nguồn lực và quyết định các trường hợp rủi ro cao hoặc ngoại lệ quan trọng.

Phụ trách chất lượng/kỹ thuật

Xác định yêu cầu hồ sơ, dữ liệu GxP, bằng chứng hủy và xử lý sai lệch liên quan.

IT/người quản trị

Thực hiện phân quyền, backup, secure erase, reset thiết bị và duy trì bằng chứng kỹ thuật.

Kinh doanh/chăm sóc khách hàng

Không sử dụng dữ liệu khách hàng ngoài mục đích được phép; phối hợp xác nhận hoàn trả hoặc xóa.

Kỹ sư/nhân sự ứng dụng

Giới hạn dữ liệu lấy từ hiện trường, bảo vệ file tạm và xóa sau khi hoàn thành troubleshooting.

Nhà thầu và bên thứ ba

Tuân thủ yêu cầu bảo mật, không tái sử dụng dữ liệu và cung cấp xác nhận hủy khi được yêu cầu.

16. Căn cứ và tài liệu tham chiếu

Đầu mối xử lý, hủy và tái sử dụng dữ liệu

Khách hàng và các bên liên quan có thể liên hệ SAO NAM để yêu cầu hoàn trả, làm rõ thời hạn lưu giữ, xác nhận xóa/tiêu hủy hoặc phản ánh việc sử dụng dữ liệu không phù hợp.

Email chất lượng/kỹ thuật: ngo.saonam@gmail.com

Email chung: info@saonamchem.com

Điện thoại: 0903 880 821 · (028) 6260 2704

Địa chỉ: 92 Đường số 13, Phường An Lạc, Thành phố Hồ Chí Minh

17. Hiệu lực và rà soát

Chính sách có hiệu lực kể từ ngày được công bố trên website của SAO NAM và được rà soát ít nhất hằng năm hoặc sớm hơn khi có thay đổi đáng kể về pháp luật, hợp đồng, công nghệ, phương tiện lưu trữ, hệ thống GxP, nhà cung cấp hoặc sự cố dữ liệu.

Các thời hạn lưu cụ thể, công cụ xóa, vị trí lưu trữ, cấu hình backup, biểu mẫu xác nhận hủy và thẩm quyền phê duyệt được quản lý trong tài liệu nội bộ hoặc tài liệu dự án, không công khai chi tiết trên website.

Đại diện công ty

CÔNG TY SAO NAM

Ngày công bố: 11/05/2026

Phiên bản tài liệu

Chính sách Xử lý, Hủy và Tái sử dụng Dữ liệu – Phiên bản 1.0

Áp dụng cho nhân viên, nhà thầu phụ, khách hàng và các bên liên quan trong phạm vi dữ liệu được kiểm soát.