Chính sách Bảo mật và Xử lý Dữ liệu
Phiên bản hiệu lực: Tháng 09/2026 · Áp dụng cho các cơ sở lưu trú và đối tác phân phối sử dụng Cổng PO Portal
Công ty Cổ phần Agentic Solutions (sau đây gọi là "Roomee" hoặc "Chúng tôi") cam kết bảo vệ dữ liệu thương mại, thông tin vận hành của đối tác doanh nghiệp và dữ liệu cá nhân của khách lưu trú theo đúng quy định tại Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân.
Chính sách này áp dụng cho toàn bộ tổ chức, doanh nghiệp, chuỗi khách sạn và đại lý phân phối truy cập hoặc vận hành trên Cổng Quản trị PO Portal và các API liên quan.
1. Phân loại dữ liệu thu thập & xử lý
Trong khuôn khổ cung cấp dịch vụ phần mềm quản trị lưu trú AI Hotel Management, Roomee tiếp nhận và xử lý các nhóm dữ liệu sau:
- Dữ liệu định danh khách lưu trú do khách sạn ủy thác: Họ tên, ngày sinh, số giấy tờ định danh (CCCD/Hộ chiếu), quê quán, chữ ký xác nhận trên phiếu lưu trú được trích xuất thông qua tính năng OCR phục vụ thủ tục check-in và khai báo lưu trú hợp lệ với cơ quan chức năng.
- Dữ liệu phân phối & Booking OTA: Tên kênh (Traveloka, Booking.com, Agoda, Trip.com, Airbnb…), mã đơn đặt phòng (OTA Reference Code), ngày nhận/trả phòng, giá bán, giá vốn khách sạn và các ghi chú phòng nghỉ.
- Dữ liệu tài chính & Đối soát doanh nghiệp: Số tài khoản ngân hàng thụ hưởng, chứng từ chuyển khoản ủy nhiệm chi, báo cáo công nợ hai chiều và lịch sử đối soát net giữa các bên.
- Nhật ký vận hành kỹ thuật (Audit Logs): Lịch sử phân quyền nhân sự, thời điểm đăng nhập, lịch sử thao tác trên bàn làm việc ca (Shift Desk) và địa chỉ IP truy cập.
2. Công nghệ AI & Xử lý quang học OCR
Roomee áp dụng các mô hình thị giác máy tính và nhận dạng ký tự quang học (OCR) tiên tiến nhằm hỗ trợ nhân viên lễ tân ca trực giảm thiểu 90% thời gian nhập liệu thủ công:
- Hình ảnh CCCD / Hộ chiếu chỉ được xử lý cho mục đích trích xuất thông tin hành chính vào phiếu đăng ký lưu trú của chính cơ sở mà khách hàng đặt phòng.
- Dữ liệu ảnh gốc được lưu trữ trên môi trường Cloud Storage bảo mật riêng biệt, phân quyền nghiêm ngặt và không phục vụ bất kỳ mục đích thương mại nào ngoài phạm vi ủy thác của đối tác.
- Nhân viên ca trực luôn có quyền rà soát, chỉnh sửa thủ công và xác thực tính chính xác trước khi in phiếu lưu trú A4.
3. Biện pháp an toàn & Bảo mật thông tin
Chúng tôi triển khai các tiêu chuẩn kỹ thuật an ninh thông tin cấp doanh nghiệp:
- Mã hóa đầu cuối: Áp dụng chuẩn TLS 1.3 cho toàn bộ dữ liệu truyền tải trên mạng và chuẩn mã hóa AES-256 cho dữ liệu nhạy cảm lưu trữ tĩnh.
- Kiểm soát truy cập dựa trên vai trò (RBAC): Cơ chế phân quyền nhiều tầng giữa Chủ sở hữu cơ sở (PO Master), Quản lý cơ sở và Nhân viên ca trực nhằm ngăn chặn rò rỉ dữ liệu tài chính nội bộ.
- Sao lưu dữ liệu tự động: Cơ sở dữ liệu và sổ kế toán được sao lưu định kỳ đa vùng nhằm bảo đảm khả năng khôi phục nguyên vẹn khi xảy ra sự cố thiên tai hoặc tấn công mạng.
4. Quyền của đối tác doanh nghiệp
Đối tác sử dụng nền tảng có quyền trích xuất toàn bộ dữ liệu đặt phòng, lịch sử tài chính bất kỳ lúc nào dưới định dạng tiêu chuẩn (Excel, CSV, JSON). Trong trường hợp chấm dứt hợp đồng sử dụng dịch vụ, đối tác có quyền yêu cầu tiêu hủy toàn bộ dữ liệu lưu trữ theo biên bản nghiệm thu chuyển giao.
Đơn vị Chịu trách nhiệm Xử lý Dữ liệu
CÔNG TY CỔ PHẦN AGENTIC SOLUTIONS
Địa chỉ: 30 Nguyễn Văn Mại, Phường Tân Sơn Nhất, Quận Tân Bình, TP. Hồ Chí Minh
Bộ phận An ninh thông tin & Dữ liệu: privacy@roomee.vn | Hotline: 0902 485 588