THỎA THUẬN SỬ DỤNG DỊCH VỤ SENDIFY
CHỈ ÁP DỤNG CHO EMAIL GIAO DỊCH (TRANSACTIONAL EMAIL) - KHÔNG ÁP DỤNG CHO THƯ ĐIỆN TỬ QUẢNG CÁO (EMAIL MARKETING)
| Cấu trúc | Nội dung |
|---|---|
| MỤC 1 | Chính sách và điều kiện làm việc giữa Mắt Bão và Khách hàng |
| MỤC 2 | Căn cứ pháp lý, điều khoản viện dẫn và ý nghĩa áp dụng tại Mục 1 |
MỤC 1. CHÍNH SÁCH VÀ ĐIỀU KIỆN SỬ DỤNG SENDIFY
PHẠM VI SẢN PHẨM HIỆN TẠI: Sendify chỉ hỗ trợ Email giao dịch. Sendify chưa cung cấp và không cho phép sử dụng để gửi Email Marketing, thư quảng cáo, khuyến mại, bản tin định kỳ (newsletter), gửi thư điện tử hàng loạt (bulk/mass email), gửi thư điện tử đến người nhận chưa đồng ý (cold email), giới thiệu mua thêm sản phẩm, dịch vụ (upsell) hoặc giới thiệu sản phẩm, dịch vụ khác (cross-sell).
Bằng việc tạo tài khoản, xác nhận điện tử, thanh toán, kích hoạt, gọi API hoặc tiếp tục sử dụng Sendify, Khách hàng xác nhận đã đọc, hiểu và đồng ý chịu ràng buộc bởi Mục 1 này. Sendify hiện chỉ cung cấp Email giao dịch; mọi hành vi sử dụng Sendify để gửi Email Marketing đều nằm ngoài phạm vi Dịch vụ và bị cấm. Mục 2 chỉ nhằm giải trình căn cứ pháp lý và không làm mở rộng phạm vi Dịch vụ.
ĐIỀU 1. GIẢI THÍCH TỪ NGỮ
Trường hợp thuật ngữ được trình bày đồng thời bằng tiếng Việt và tiếng Anh, thuật ngữ tiếng Việt được ưu tiên sử dụng và giải thích. Thuật ngữ tiếng Anh chỉ nhằm mục đích tham khảo, đối chiếu hoặc hỗ trợ nhận diện thuật ngữ kỹ thuật.
1.1. “Mắt Bão”: Công ty Cổ phần Mắt Bão, đơn vị cung cấp Sendify.
1.2. “Khách hàng”: cá nhân hoặc tổ chức đăng ký, thanh toán, quản trị hoặc sử dụng Sendify.
1.3. “Sendify” hoặc “Dịch vụ”: nền tảng phần mềm dưới dạng dịch vụ hiện chỉ được Mắt Bão cung cấp để gửi Email giao dịch thông qua API hoặc phương thức kỹ thuật do Mắt Bão công bố; không bao gồm chức năng gửi Email Marketing.
1.4. “Email giao dịch”: email được gửi nhằm xác nhận, thực hiện, cung cấp thông tin hoặc thông báo về một giao dịch, tài khoản, dịch vụ, yêu cầu hoặc sự kiện cụ thể có liên quan trực tiếp đến người nhận hoặc phát sinh từ hành động/yêu cầu hợp pháp của Khách hàng, người dùng hoặc hệ thống.
1.5. “Email Marketing”: email có mục đích trực tiếp hoặc gián tiếp quảng cáo, giới thiệu, chào bán, khuyến mại, chăm sóc có yếu tố tiếp thị, upsell, cross-sell hoặc thúc đẩy giao dịch.
1.6. “Nội dung Khách hàng”: địa chỉ người nhận, tên, tiêu đề, nội dung, tệp, liên kết, tên miền, Sender Name, địa chỉ nhận thư phản hồi (Reply-to), nhật ký hệ thống (log) và dữ liệu do Khách hàng đưa vào Dịch vụ.
1.7. “Hard bounce”: email bị trả lại vĩnh viễn do địa chỉ không tồn tại hoặc không hợp lệ theo phân loại của hệ thống.
1.8. “Complaint”: phản ánh hoặc tín hiệu cho thấy người nhận đánh dấu email là thư rác hoặc khiếu nại việc gửi.
1.9. “Suppression List”: danh sách chặn gồm địa chỉ hard bounce, complaint hoặc bị hạn chế vì tuân thủ, an toàn hoặc uy tín hệ thống.
1.10. “API” (Application Programming Interface): giao diện lập trình ứng dụng cho phép hệ thống của Khách hàng kết nối với Sendify và gửi yêu cầu thực hiện chức năng của Dịch vụ theo tài liệu kỹ thuật do Mắt Bão công bố.
1.11. “API Key”: mã hoặc thông tin xác thực do Sendify cấp hoặc tạo lập để nhận diện, xác thực và phân quyền cho các yêu cầu kết nối đến API. API Key phải được Khách hàng quản lý như thông tin bảo mật và không được tiết lộ cho bên không có thẩm quyền.
1.12. “DPA” (Data Processing Agreement): thỏa thuận xử lý dữ liệu cá nhân áp dụng giữa Mắt Bão và Khách hàng, quy định vai trò, quyền, nghĩa vụ và trách nhiệm của các bên đối với hoạt động xử lý dữ liệu cá nhân liên quan đến Dịch vụ.
1.13. “SLA” (Service Level Agreement): thỏa thuận hoặc cam kết về mức độ cung cấp Dịch vụ do Mắt Bão công bố hoặc thỏa thuận với Khách hàng, bao gồm các chỉ tiêu, điều kiện áp dụng, trường hợp loại trừ và biện pháp xử lý tương ứng, nếu có.
1.14. “Quota”: hạn mức sử dụng Dịch vụ, bao gồm số lượng email hoặc đơn vị sử dụng khác được phân bổ cho Khách hàng theo gói dịch vụ, đơn hàng, báo giá, hợp đồng hoặc thông tin được hiển thị trên Sendify.
1.15. “Sender Name” hoặc “Tên hiển thị người gửi”: tên được hiển thị cho người nhận để nhận diện tổ chức, cá nhân hoặc hệ thống gửi email.
1.16. “DKIM” (DomainKeys Identified Mail): cơ chế xác thực email bằng chữ ký mật mã gắn với tên miền gửi, nhằm hỗ trợ xác minh nguồn gửi và tính toàn vẹn của email.
1.17. “SPF” (Sender Policy Framework): cơ chế xác thực tên miền thông qua bản ghi DNS, dùng để xác định máy chủ hoặc hệ thống được phép gửi email thay mặt tên miền.
1.18. “DMARC” (Domain-based Message Authentication, Reporting and Conformance): cơ chế xác thực và chính sách xử lý email dựa trên kết quả SPF, DKIM và sự phù hợp với tên miền gửi, nhằm hỗ trợ phòng chống giả mạo email.
1.19. “Nhà cung cấp hạ tầng”: tổ chức cung cấp cho Mắt Bão một hoặc nhiều thành phần hạ tầng kỹ thuật phục vụ Sendify, bao gồm hạ tầng điện toán, lưu trữ, mạng, bảo mật, chuyển phát email hoặc dịch vụ kỹ thuật liên quan.
ĐIỀU 2. PHẠM VI SỬ DỤNG
2.1. Sendify hiện chỉ được sử dụng để gửi Email giao dịch. Theo cấu hình hiện tại, mỗi yêu cầu qua API gửi 01 email đến 01 người nhận và không hỗ trợ CC/BCC, trừ khi Mắt Bão công bố khác.
| ĐƯỢC PHÉP | KHÔNG ĐƯỢC PHÉP |
|---|---|
|
|
2.2. Sendify hiện chưa cung cấp và không được sử dụng để gửi Email Marketing dưới bất kỳ hình thức nào. Lệnh cấm này áp dụng kể cả khi Khách hàng có sự đồng ý của người nhận, có giấy phép quảng cáo, gắn nhãn [QC]/[AD] hoặc đáp ứng các điều kiện quảng cáo khác. Các điều kiện đó không làm phát sinh quyền sử dụng Sendify ngoài phạm vi Email giao dịch.
2.3. Mắt Bão không bảo đảm email được chuyển phát, được chuyển phát trong thời hạn cố định, được chuyển vào hộp thư đến, không bị phân loại vào thư rác hoặc mục quảng cáo (Spam/Junk/Promotions), được mở, đọc hoặc tạo ra kết quả kinh doanh. Việc phân phối phụ thuộc tên miền, nội dung, danh sách, cấu hình Khách hàng, nhà cung cấp hộp thư và các yếu tố ngoài khả năng kiểm soát hợp lý của Mắt Bão.
ĐIỀU 3. NGƯỜI NHẬN VÀ DỮ LIỆU
3.1. Khách hàng chỉ được gửi Email giao dịch cho người nhận khi việc gửi có liên quan đến giao dịch, tài khoản, dịch vụ, yêu cầu, sự kiện hoặc mối quan hệ hợp pháp giữa Khách hàng và người nhận. Khách hàng chịu trách nhiệm xác định và bảo đảm căn cứ pháp lý cho việc thu thập, sử dụng và gửi dữ liệu người nhận theo pháp luật áp dụng.
3.2. Khách hàng cam kết có căn cứ xử lý dữ liệu cá nhân hợp lệ theo quy định pháp luật áp dụng đối với toàn bộ địa chỉ email và dữ liệu người nhận được đưa vào Sendify. Khách hàng không được mua, thuê, trao đổi, dò quét, thu thập tự động hoặc sử dụng danh sách từ nguồn công khai nếu không có căn cứ hợp pháp hoặc không đáp ứng điều kiện xử lý dữ liệu cá nhân theo quy định pháp luật. Địa chỉ email bị trả lại vĩnh viễn (hard bounce) hoặc phản ánh (complaint) có thể tự động được đưa vào danh sách chặn (Suppression List). Khách hàng không được xóa, vô hiệu hóa hoặc né tránh danh sách chặn.
3.3. Khách hàng là Bên kiểm soát dữ liệu đối với dữ liệu người nhận và chỉ dẫn gửi; Mắt Bão là Bên xử lý dữ liệu trong phạm vi thực hiện chỉ dẫn hợp pháp, trừ dữ liệu Mắt Bão tự xác định mục đích xử lý cho tài khoản, thanh toán, chống gian lận, an toàn và tuân thủ. Chi tiết thực hiện theo DPA và Chính sách bảo vệ dữ liệu cá nhân được dẫn chiếu.
ĐIỀU 4. NGƯỠNG CHẤT LƯỢNG VÀ UY TÍN
| Chỉ số | Ngưỡng vận hành | Cảnh báo sớm | Cách tính |
|---|---|---|---|
| Hard bounce | < 8% | Khoảng 6% | Email bị trả lại vĩnh viễn (Hard bounce); không tính email bị trả lại tạm thời (soft bounce) hoặc email tạm chặn nếu hệ thống phân loại đúng. |
| Complaint | < 0,3% | Khoảng 0,05% | Tín hiệu người nhận đánh dấu spam hoặc phản ánh (complaint) được hệ thống ghi nhận. |
4.1. Hệ thống giám sát tự động trên cửa sổ 07 ngày gần nhất khi tài khoản gửi tối thiểu 50 email và có thể hiển thị hai nhóm điểm: uy tín gửi hiện tại và uy tín hệ thống từ 0 đến 100.
4.2. Các ngưỡng tại Điều này là thông số kỹ thuật và quản trị rủi ro của Sendify, không phải ngưỡng miễn trừ trách nhiệm pháp luật. Mắt Bão có quyền điều chỉnh theo yêu cầu vận hành hoặc nhà cung cấp hạ tầng và công bố/thông báo phù hợp.
4.3. Uy tín hạ tầng có thể được nhà cung cấp hạ tầng đo ở cấp hệ thống, nên hành vi của một tài khoản có thể ảnh hưởng uy tín chung. Mắt Bão được quyền cảnh báo, giảm tốc độ, tạm ngừng và cách ly sớm tài khoản có rủi ro.
ĐIỀU 5. NỘI DUNG VÀ HÀNH VI BỊ CẤM
- Hàng hóa, dịch vụ bất hợp pháp hoặc nội dung bị pháp luật Việt Nam cấm.
- Email Marketing, quảng cáo, khuyến mại, bản tin định kỳ, email gửi hàng loạt hoặc gửi thư điện tử đến người nhận chưa đồng ý.
- Giả mạo, lừa đảo chiếm đoạt thông tin, mã độc, mã độc tống tiền hoặc liên kết che giấu đích đến.
- Cờ bạc, casino, cá cược trái phép; đa cấp trái phép; lừa đảo đầu tư; tín dụng đen hoặc dịch vụ tài chính không được phép.
- Mua bán danh sách email, dữ liệu khách hàng, dữ liệu cá nhân hoặc tương tác mạng xã hội.
- Nội dung sai sự thật, gây nhầm lẫn; xâm phạm nhãn hiệu, quyền tác giả, hình ảnh, danh dự, uy tín, bí mật kinh doanh hoặc quyền hợp pháp của tổ chức, cá nhân khác.
- Nội dung người lớn, dịch vụ mại dâm, khiêu dâm hoặc nội dung khác bị pháp luật cấm.
- Dùng đường dẫn liên kết (URL) rút gọn hoặc chuyển hướng để né kiểm soát; can thiệp nhật ký hệ thống, giới hạn tốc độ, xác thực, bộ lọc nội dung hoặc biện pháp cơ chế chống lạm dụng.
- Dò quét địa chỉ, khai thác lỗ hổng, truy cập trái phép, gây quá tải hoặc tấn công từ chối dịch vụ (DDoS).
5.2. Đối với thuốc, thực phẩm bảo vệ sức khỏe, mỹ phẩm, sản phẩm y tế, dịch vụ khám bệnh, chữa bệnh, giáo dục và hàng hóa, dịch vụ đặc biệt hoặc có điều kiện khác, Khách hàng phải có đầy đủ giấy phép, giấy xác nhận nội dung, hồ sơ hoặc tài liệu pháp lý tương ứng nếu pháp luật chuyên ngành yêu cầu. Tuy nhiên, các giấy tờ này không cho phép Khách hàng gửi quảng cáo qua Sendify. Email giao dịch liên quan chỉ được chứa thông tin cần thiết cho giao dịch và không được biến thành nội dung quảng cáo.
5.3. Theo yêu cầu của Mắt Bão, Khách hàng phải cung cấp tài liệu chứng minh tính hợp pháp của hoạt động, nội dung, hàng hóa, dịch vụ, quyền sử dụng nhãn hiệu và quyền gửi email trong thời hạn được Mắt Bão yêu cầu phù hợp với tính chất và mức độ khẩn cấp của vụ việc. Việc không cung cấp là căn cứ tạm ngừng hoặc chấm dứt Dịch vụ.
ĐIỀU 6. TÊN MIỀN, SENDER NAME VÀ YÊU CẦU KỸ THUẬT
6.1. Khách hàng chỉ được sử dụng tên miền, địa chỉ gửi, Tên hiển thị người gửi (Display Name/Sender Name), địa chỉ nhận thư phản hồi, tên thương mại và nhãn hiệu thuộc quyền sở hữu, quản lý, sử dụng hợp pháp hoặc được cho phép hợp lệ. Nghiêm cấm mạo danh Mắt Bão, cơ quan nhà nước, ngân hàng, sàn thương mại điện tử, tổ chức, thương hiệu hoặc cá nhân khác để gây nhầm lẫn.
6.2. DKIM là bắt buộc. SPF được cấu hình theo hướng dẫn/hạ tầng Sendify. DMARC được khuyến nghị với p=quarantine hoặc p=reject; Mắt Bão có thể yêu cầu DMARC hoặc biện pháp tăng cường khi có rủi ro.
6.3. Nội dung phải rõ ràng, không gây nhầm lẫn và nên có phiên bản văn bản thuần. Không sử dụng URL rút gọn. Liên kết nên cùng tên miền gửi hoặc có quan hệ hợp pháp, rõ ràng với giao dịch.
6.4. Tài khoản mới có thể bị giới hạn gửi theo giờ. Tên miền mới nên thực hiện warm-up (tăng dần lưu lượng gửi trong giai đoạn đầu). Email được tiếp nhận và gửi tự động với tốc độ tối ưu. Nếu gửi quá nhiều cùng lúc, hệ thống có thể tạm trả lỗi 429 — hãy chờ vài giây rồi gửi tiếp.
ĐIỀU 7. TÀI KHOẢN VÀ API KEY
7.1. Khách hàng phải bảo vệ tài khoản, mật khẩu, mã thông báo truy cập (token) và API Key; áp dụng quyền tối thiểu, thu hồi/luân chuyển khóa và xác thực nhiều lớp nếu Dịch vụ hỗ trợ. Mọi hoạt động từ tài khoản/API Key được ghi nhận là do Khách hàng thực hiện, trừ khi chứng minh được lỗi hệ thống thuộc Mắt Bão.
7.2. Khi phát hiện hoặc nghi ngờ lộ khóa, Khách hàng phải ngay lập tức thu hồi khóa, đổi mật khẩu, thông báo Mắt Bão và giảm thiểu thiệt hại. Mắt Bão có quyền vô hiệu hóa thông tin xác thực để bảo vệ hệ thống.
ĐIỀU 8. XỬ LÝ VI PHẠM
| Bậc | Biện pháp | Điều kiện chính |
|---|---|---|
| Bậc 1 | Tạm ngừng chiều gửi; có thể tự mở sau cam kết khắc phục; theo dõi 07 ngày | Lần đầu chạm ngưỡng, chưa có vi phạm nghiêm trọng. |
| Bậc 2 | Khóa chiều gửi 14 ngày; chỉ quản trị viên Mắt Bão mở lại | Tái vi phạm trong thời gian theo dõi hoặc khắc phục không đạt. |
| Bậc 3 | Khóa toàn bộ tài khoản, đăng nhập và API Key; chấm dứt Dịch vụ | Tiếp tục vi phạm, không phối hợp hoặc rủi ro không thể chấp nhận. |
8.1. Mắt Bão có quyền áp dụng ngay biện pháp tạm ngừng, hạn chế hoặc khóa tài khoản, toàn bộ hoặc một phần Dịch vụ, mà không cần áp dụng tuần tự các bậc xử lý trên khi có giả mạo, phát tán mã độc, gửi thư điện tử rác quy mô lớn, nội dung cấm nghiêm trọng, gian lận, lộ API Key, nguy cơ đưa vào danh sách chặn/ảnh hưởng hạ tầng, yêu cầu hợp pháp của cơ quan nhà nước hoặc tình huống cần ngăn thiệt hại. Trong phạm vi hợp lý, Mắt Bão thông báo nguyên nhân sau khi áp dụng biện pháp khẩn cấp.
8.2. Mắt Bão có quyền sử dụng các biện pháp kỹ thuật và quy trình kiểm soát hợp lý để phát hiện, ngăn chặn và xử lý thư điện tử rác, hành vi giả mạo, lừa đảo chiếm đoạt thông tin, phát tán mã độc, gian lận, lạm dụng Dịch vụ, vi phạm Chính sách hoặc nguy cơ ảnh hưởng đến an toàn, uy tín của hệ thống và bên thứ ba.
ĐIỀU 9. KHIẾU NẠI CỦA NGƯỜI NHẬN VÀ CƠ QUAN NHÀ NƯỚC
9.1. Khách hàng là bên chủ trì và chịu trách nhiệm trực tiếp giải quyết khiếu nại, thắc mắc, yêu cầu ngừng gửi, yêu cầu liên quan dữ liệu cá nhân và yêu cầu bồi thường của người nhận phát sinh từ Nội dung Khách hàng hoặc hoạt động gửi qua tài khoản của Khách hàng. Mắt Bão xử lý phần việc thuộc phạm vi cung cấp Dịch vụ và nghĩa vụ bắt buộc của mình.
9.2. Nếu Mắt Bão nhận phản ánh, Mắt Bão có quyền chuyển thông tin cho Khách hàng, yêu cầu phản hồi/khắc phục trong thời hạn chỉ định và áp dụng biện pháp ngăn chặn khi cần.
9.3. Mắt Bão có quyền lưu giữ, bảo toàn và cung cấp thông tin tài khoản, lịch sử đăng nhập/gửi, địa chỉ IP, nhật ký kỹ thuật, tên miền, Sender Name, API Key, mẫu email và Nội dung Khách hàng cho cơ quan nhà nước có thẩm quyền khi có yêu cầu, quyết định hoặc căn cứ pháp lý hợp lệ. Việc cung cấp trong phạm vi hợp pháp không bị coi là vi phạm nghĩa vụ bảo mật. Mắt Bão thông báo cho Khách hàng nếu pháp luật và yêu cầu của cơ quan có thẩm quyền cho phép.
9.4. Khách hàng phải phối hợp, giải trình, cung cấp tài liệu, chịu chi phí hợp lý và khắc phục hậu quả liên quan đến hành vi của mình; không được xóa, sửa hoặc che giấu chứng cứ sau khi biết có kiểm tra, khiếu nại hoặc điều tra.
ĐIỀU 10. PHÍ, HẠN MỨC SỬ DỤNG VÀ HOÀN TIỀN
10.1. Phí, hạn mức sử dụng, chu kỳ, các dịch vụ bổ sung và thuế áp dụng theo đơn hàng, báo giá, hợp đồng hoặc thông tin hiển thị khi Khách hàng xác nhận mua. Hết quota (hạn mức sử dụng) hoặc quá hạn thanh toán, quyền gửi có thể bị tạm dừng đến khi bổ hạn mức sử dụng hoặc hoàn tất thanh toán.
10.2. Mắt Bão không hoàn lại phần phí tương ứng với email/ hạn mức sử dụng đã được tiếp nhận, xử lý hoặc gửi; thư điện tử bị trả lại vĩnh viễn (Hard Bounce); email bị chặn hoặc bị phân loại vào thư rác, thư không mong muốn hoặc mục quảng cáo do uy tín tên miền, nội dung, danh sách, cấu hình Khách hàng hoặc bộ lọc của nhà cung cấp/người nhận; hạn mức sử dụng đã sử dụng trước khi tạm ngừng/chấm dứt; hoặc trường hợp tài khoản bị xử lý hợp lệ do vi phạm, trừ trường hợp pháp luật bắt buộc hoặc chính sách hoàn tiền của Mắt Bão có quy định khác.
10.3. Quy định không hoàn tiền không loại trừ quyền bắt buộc của Khách hàng theo pháp luật và không áp dụng nếu Mắt Bão xác định Dịch vụ không được cung cấp hoàn toàn do lỗi thuộc trách nhiệm của Mắt Bão và trường hợp đó thuộc chính sách hoàn tiền/khoản bù trừ dịch vụ đã công bố.
ĐIỀU 11. TRÁCH NHIỆM, BỒI HOÀN VÀ GIỚI HẠN
11.1. Khách hàng chịu trách nhiệm về Nội dung Khách hàng, người nhận, căn cứ xử lý dữ liệu, quyền sở hữu trí tuệ, mục đích sử dụng và tuân thủ pháp luật. Khách hàng bồi hoàn cho Mắt Bão các khoản phạt, khiếu nại, tổn thất và chi phí hợp lý phát sinh từ vi phạm của Khách hàng, trong phạm vi pháp luật cho phép.
11.2. Mắt Bão không chịu trách nhiệm về thiệt hại do nội dung/dữ liệu của Khách hàng, cấu hình sai, tài khoản bị lộ do Khách hàng, quyết định của nhà cung cấp hộp thư hoặc yếu tố ngoài kiểm soát hợp lý. Trong phạm vi pháp luật cho phép, Mắt Bão không chịu thiệt hại gián tiếp, hệ quả, mất lợi nhuận, doanh thu, cơ hội hoặc uy tín.
11.3. Tổng trách nhiệm cộng dồn của Mắt Bão không vượt quá tổng phí Sendify Khách hàng đã thực trả trong 03 tháng ngay trước sự kiện phát sinh trách nhiệm, trừ trách nhiệm mà pháp luật không cho phép loại trừ hoặc hạn chế. Giới hạn trách nhiệm này không áp dụng đối với nghĩa vụ thanh toán của Khách hàng, nghĩa vụ bảo mật của Khách hàng, hành vi xâm phạm quyền sở hữu trí tuệ, vi phạm dữ liệu cá nhân, hành vi gian lận hoặc hành vi vi phạm pháp luật của Khách hàng, trừ trường hợp pháp luật có quy định khác.
ĐIỀU 12. ĐIỀU KHOẢN CHUNG
12.1. Chính sách này, đơn hàng, hợp đồng, DPA, SLA và chính sách được dẫn chiếu cấu thành thỏa thuận về Sendify. DPA được ưu tiên đối với xử lý dữ liệu cá nhân.
12.2. Mắt Bão có thể cập nhật để phản ánh thay đổi pháp luật, công nghệ, an toàn, nhà cung cấp hoặc vận hành. Thay đổi trọng yếu được công bố/thông báo hợp lý, trừ trường hợp phải áp dụng ngay vì pháp luật hoặc an toàn hệ thống.
12.3. Chính sách được điều chỉnh bởi pháp luật Việt Nam. Tranh chấp được thương lượng trước, sau đó giải quyết tại Tòa án có thẩm quyền nơi Mắt Bão đặt trụ sở, trừ khi pháp luật bắt buộc quy định khác.
MỤC 2. CĂN CỨ PHÁP LÝ VÀ DANH MỤC ÁP DỤNG
Mục này giải thích cơ sở hình thành chính sách tại Mục 1. Khi văn bản pháp luật được sửa đổi, thay thế hoặc có cách áp dụng khác của cơ quan có thẩm quyền, quy định hiện hành được ưu tiên áp dụng.
| Văn bản | Điều/khu vực liên quan | Nội dung pháp lý | Áp dụng tại Mục 1 | Ý nghĩa đối với Mắt Bão |
|---|---|---|---|---|
| Nghị định 91/2020/NĐ-CP | Điều 3 khoản 1; Điều 13; Điều 18; Điều 19; Điều 20 | Khái niệm thư điện tử quảng cáo; nguyên tắc đồng ý/từ chối; tối đa 03 thư quảng cáo/01 địa chỉ/24 giờ trừ thỏa thuận khác; nhãn [QC]/[AD]; thông tin người quảng cáo; chức năng từ chối. | Điều 2, 3, 5, 8, 9 | Dùng để phân biệt Email giao dịch và Email quảng cáo; ngăn Sendify bị sử dụng làm công cụ quảng cáo hoặc thư điện tử rác. Giới hạn 03 thư/24 giờ không áp dụng như quyền gửi vì Sendify cấm Email Marketing. |
| Thông tư 22/2021/TT-BTTTT | Các quy định chi tiết thi hành Nghị định 91/2020/NĐ-CP | Cơ chế phối hợp, phản ánh và yêu cầu chống tin nhắn/thư điện tử rác theo phạm vi điều chỉnh. | Điều 3, 4, 8, 9 | Cơ sở cho danh sách chặn, xử lý phản ánh của người nhận, phối hợp xử lý và kiểm soát hành vi lạm dụng. |
| Luật Quảng cáo 2012, được sửa đổi bởi Luật 75/2025/QH15 | Điều 7, Điều 8, Điều 12, Điều 19, Điều 20 và các điều khoản sửa đổi liên quan | Sản phẩm/dịch vụ cấm quảng cáo; hành vi cấm; quyền/nghĩa vụ; yêu cầu đối với nội dung và điều kiện quảng cáo sản phẩm, hàng hóa, dịch vụ đặc biệt. | Điều 2, 5, 6, 9, 11 | Cấm nội dung quảng cáo, giả mạo, sai sự thật; yêu cầu tài liệu chuyên ngành. Không mặc định mọi nhóm đều dùng cùng một loại giấy xác nhận. |
| Nghị định 342/2025/NĐ-CP | Quy định chi tiết Luật Quảng cáo; hiệu lực 15/02/2026 | Chi tiết thi hành khung quảng cáo sau sửa đổi. | Điều 5, 6, 9 | Cơ sở kiểm soát nội dung có điều kiện và quyền yêu cầu giấy phép/giấy xác nhận/tài liệu tương ứng. |
| Luật Bảo vệ dữ liệu cá nhân 91/2025/QH15 | Nguyên tắc, quyền chủ thể, sự đồng ý, bảo vệ dữ liệu trong quảng cáo, chuyển dữ liệu và trách nhiệm các bên | Xử lý dữ liệu phải đúng vai trò, mục đích, căn cứ; bảo đảm quyền chủ thể và an toàn dữ liệu. | Điều 3, 7, 9, 11, 12 | Xác định vai trò Bên kiểm soát dữ liệu và Bên xử lý dữ liệu; xử lý yêu cầu của chủ thể dữ liệu; lưu giữ và cung cấp nhật ký hệ thống trên căn cứ hợp pháp; dẫn chiếu DPA |
| Nghị định 356/2025/NĐ-CP | Quy định chi tiết và biện pháp thi hành Luật BVDLCN; hiệu lực 01/01/2026 | Chi tiết hồ sơ, biện pháp bảo vệ, xử lý, chuyển dữ liệu và phối hợp tuân thủ. | Điều 3, 7, 9, 12 | Cơ sở thiết kế DPA, quản lý dữ liệu người nhận, nhà cung cấp phụ và sự cố. |
| Nghị định 330/2026/NĐ-CP | Quy định xử phạt VPHC về an ninh mạng và bảo vệ DLCN; hiệu lực 19/08/2026 | Thiết lập chế tài hành chính trong phạm vi điều chỉnh. | Điều 3, 7, 8, 9, 11 | Củng cố quyền khóa khẩn cấp, bảo toàn log, phối hợp cơ quan nhà nước và phân bổ trách nhiệm. |
| Luật Giao dịch điện tử 2023 | Quy định về thông điệp dữ liệu, giao kết và giá trị pháp lý của giao dịch điện tử | Công nhận giá trị pháp lý của thông điệp dữ liệu khi đáp ứng điều kiện luật định. | Phần mở đầu, Điều 7, 12 | Cơ sở sử dụng xác nhận điện tử, nhật ký hệ thống, yêu cầu gửi qua giao diện lập trình ứng dụng (API) và dữ liệu hệ thống làm căn cứ giao dịch. |
| Luật An toàn thông tin mạng 2015; Luật An ninh mạng và văn bản hướng dẫn | Quy định về bảo vệ hệ thống, phòng chống mã độc, tấn công, hành vi xâm phạm an toàn/an ninh mạng | Yêu cầu bảo vệ hệ thống, dữ liệu, thông tin xác thực và phối hợp xử lý nguy cơ. | Điều 5, 6, 7, 8, 9 | Cơ sở cấm hành vi giả mạo, phát tán mã độc, tấn công từ chối dịch vụ; kiểm soát khóa truy cập API; xác thực tên miền và áp dụng biện pháp khóa khẩn cấp. |
| Luật Sở hữu trí tuệ | Quy định về quyền tác giả, nhãn hiệu, tên thương mại và hành vi xâm phạm | Bảo vệ quyền của chủ sở hữu và ngăn sử dụng dấu hiệu gây nhầm lẫn. | Điều 5, 6, 11 | Cơ sở cấm mạo danh tên hiển thị người gửi, nhãn hiệu, tên thương mại và nội dung xâm phạm quyền sở hữu trí tuệ. |
| Luật Bảo vệ quyền lợi người tiêu dùng 2023 | Nguyên tắc bảo vệ người tiêu dùng, thông tin và giao dịch từ xa | Yêu cầu thông tin chính xác, bảo vệ quyền lợi và cơ chế xử lý phản ánh theo vai trò. | Điều 2, 9, 10, 11 | Cơ sở minh bạch phạm vi dịch vụ; không cam kết email được đưa vào hộp thư đến; phân bổ trách nhiệm xử lý khiếu nại và bảo đảm các quyền bắt buộc của khách hàng. |
| Bộ luật Dân sự 2015; Luật Thương mại 2005 | Tự do thỏa thuận, thực hiện nghĩa vụ, bồi thường, miễn trách nhiệm và giới hạn theo pháp luật | Khung quan hệ cung ứng dịch vụ và phân bổ trách nhiệm. | Điều 10, 11, 12 | Cơ sở cho phí, hoàn tiền, bồi thường, giới hạn trách nhiệm và giải quyết tranh chấp. |
Ngày cập nhật: 04/09/2026