1. Phạm vi áp dụng

Chính sách này áp dụng cho website giới thiệu sản phẩm, ứng dụng dashboard, tài khoản người dùng, workspace, tính năng tải CV, phân tích CV, tạo báo cáo AI, thanh toán, hỗ trợ khách hàng và các trao đổi liên quan đến dịch vụ CVexa.

Trong giai đoạn launch tại Việt Nam, CVexa tập trung vào mô hình B2B SaaS: khách hàng HR hoặc doanh nghiệp tải CV vào workspace riêng để phân tích. CVexa không phải công ty tuyển dụng, không ra quyết định tuyển dụng thay khách hàng và không vận hành trang tuyển dụng công khai cho khách hàng trong phạm vi launch này.

2. Vai trò của CVexa và khách hàng

Đối với dữ liệu tài khoản, thanh toán, bảo mật, hỗ trợ và vận hành dịch vụ, CVexa xử lý dữ liệu để cung cấp và bảo vệ dịch vụ.

Đối với CV, hồ sơ ứng viên, yêu cầu tuyển dụng và báo cáo phát sinh từ dữ liệu do khách hàng tải lên, khách hàng thường là bên quyết định mục đích và căn cứ xử lý dữ liệu. CVexa xử lý dữ liệu đó theo chỉ dẫn của khách hàng, theo Điều khoản sử dụng, Thỏa thuận xử lý dữ liệu và cấu hình sản phẩm.

Khách hàng chịu trách nhiệm bảo đảm rằng mình có quyền, căn cứ pháp lý, thông báo hoặc sự đồng ý cần thiết để cung cấp dữ liệu ứng viên cho CVexa xử lý cho mục đích tuyển dụng.

3. Dữ liệu chúng tôi có thể xử lý

Nhóm dữ liệu Ví dụ
Dữ liệu tài khoản Họ tên, email công việc, mật khẩu đã băm, tổ chức, vai trò, quyền truy cập, trạng thái xác thực.
Dữ liệu workspace Tên công ty, cấu hình workspace, thành viên, lời mời, phân quyền, lịch sử thao tác liên quan đến workspace.
Dữ liệu CV và ứng viên File CV, nội dung trích xuất từ PDF/DOCX, họ tên, email, số điện thoại, kinh nghiệm, học vấn, kỹ năng, đường dẫn portfolio, ảnh hoặc thông tin khác nếu có trong CV.
Dữ liệu yêu cầu tuyển dụng Tên vị trí, mô tả công việc, tiêu chí bắt buộc, tiêu chí ưu tiên, cấp bậc, kỹ năng, ghi chú đánh giá.
Dữ liệu AI và báo cáo Điểm phù hợp, xếp hạng, điểm mạnh, khoảng trống, bằng chứng trích từ CV, cảnh báo, câu hỏi phỏng vấn gợi ý, metadata model và phiên bản prompt.
Dữ liệu kỹ thuật Địa chỉ IP, thiết bị, trình duyệt, log đăng nhập, log lỗi, log bảo mật, cookie phiên đăng nhập và dữ liệu sử dụng dịch vụ.
Dữ liệu thanh toán và hỗ trợ Gói dịch vụ, hạn mức, lịch sử giao dịch, yêu cầu hỗ trợ, nội dung trao đổi với CVexa.

4. Mục đích xử lý dữ liệu

  • Tạo, xác thực và vận hành tài khoản người dùng.
  • Quản lý workspace, thành viên, phân quyền và hạn mức sử dụng.
  • Lưu trữ CV do khách hàng tải lên để khách hàng xem lại, tải lại hoặc xóa theo nhu cầu.
  • Trích xuất nội dung CV, so sánh với yêu cầu tuyển dụng, tạo điểm phù hợp, xếp hạng và báo cáo phân tích.
  • Cung cấp hỗ trợ kỹ thuật, xử lý lỗi, phòng chống lạm dụng và bảo vệ an toàn hệ thống.
  • Quản lý thanh toán, hóa đơn, gói dịch vụ và nghĩa vụ liên quan đến giao dịch.
  • Tuân thủ yêu cầu pháp luật, yêu cầu hợp lệ từ cơ quan có thẩm quyền hoặc bảo vệ quyền lợi hợp pháp của CVexa, khách hàng và người dùng.

5. Xử lý bằng AI

CVexa có thể dùng công nghệ trích xuất văn bản, OCR, mô hình ngôn ngữ lớn và các hệ thống AI liên quan để đọc CV, hiểu yêu cầu tuyển dụng, so khớp tiêu chí và tạo báo cáo. Dữ liệu đầu vào có thể bao gồm file CV, nội dung CV, yêu cầu tuyển dụng, cấu hình phân tích và metadata cần thiết cho quá trình xử lý.

CVexa là công cụ hỗ trợ ra quyết định, không phải hệ thống tự động đưa ra quyết định tuyển dụng cuối cùng. Khách hàng phải có con người xem xét kết quả, đánh giá bối cảnh và chịu trách nhiệm cho quyết định tuyển dụng của mình.

CVexa không sử dụng nội dung CV, yêu cầu tuyển dụng hoặc báo cáo của khách hàng để huấn luyện mô hình AI riêng hoặc mô hình nền của bên thứ ba, trừ khi có thỏa thuận rõ ràng bằng văn bản.

6. Chia sẻ dữ liệu và bên xử lý phụ

Để vận hành dịch vụ, CVexa có thể chia sẻ dữ liệu với các nhóm nhà cung cấp cần thiết, bao gồm hạ tầng hosting, cơ sở dữ liệu, lưu trữ file, cổng AI hoặc nhà cung cấp AI, email giao dịch, thanh toán, phân tích sản phẩm, giám sát lỗi và hỗ trợ khách hàng.

Các bên này chỉ được sử dụng dữ liệu cho mục đích cung cấp dịch vụ cho CVexa hoặc theo yêu cầu pháp luật. CVexa không bán dữ liệu CV hoặc dữ liệu ứng viên của khách hàng.

7. Xử lý và chuyển dữ liệu ra nước ngoài

Tùy cấu hình hạ tầng và nhà cung cấp, một số dữ liệu có thể được lưu trữ, xử lý hoặc truyền qua hệ thống đặt ngoài Việt Nam. Ví dụ, hạ tầng cloud, cổng AI hoặc nhà cung cấp mô hình có thể xử lý dữ liệu ở nhiều khu vực.

Khi hoạt động xử lý thuộc trường hợp cần đánh giá tác động hoặc hồ sơ chuyển dữ liệu cá nhân ra nước ngoài, CVexa sẽ áp dụng các biện pháp phù hợp và phối hợp với khách hàng trong phạm vi hợp lý để đáp ứng nghĩa vụ pháp luật áp dụng.

8. Lưu trữ và xóa dữ liệu

CV và báo cáo phân tích được lưu trong workspace của khách hàng cho đến khi khách hàng xóa, tài khoản bị chấm dứt hoặc thời hạn lưu trữ theo gói dịch vụ/hợp đồng kết thúc. Dữ liệu kỹ thuật và log bảo mật được lưu trong thời hạn cần thiết để vận hành, phát hiện lỗi, chống lạm dụng và bảo vệ hệ thống.

Khi khách hàng xóa dữ liệu trong sản phẩm, dữ liệu có thể bị xóa khỏi hệ thống hoạt động trước, sau đó tiếp tục tồn tại trong bản sao lưu trong thời gian giới hạn trước khi bị ghi đè hoặc xóa theo vòng đời backup.

9. Quyền của chủ thể dữ liệu

Tùy trường hợp và quy định pháp luật áp dụng, chủ thể dữ liệu có thể có quyền được biết, đồng ý hoặc rút lại đồng ý, truy cập, chỉnh sửa, xóa, hạn chế xử lý, phản đối xử lý, yêu cầu cung cấp dữ liệu, khiếu nại hoặc yêu cầu bảo vệ quyền lợi liên quan đến dữ liệu cá nhân.

Nếu bạn là ứng viên và CV của bạn được một nhà tuyển dụng tải lên CVexa, nhà tuyển dụng đó thường là bên trực tiếp quyết định mục đích xử lý. Bạn nên liên hệ nhà tuyển dụng trước. Nếu bạn không xác định được nhà tuyển dụng hoặc cần CVexa hỗ trợ điều phối yêu cầu, bạn có thể liên hệ với chúng tôi qua email bên dưới.

10. Bảo mật

CVexa áp dụng các biện pháp kỹ thuật và tổ chức phù hợp để bảo vệ dữ liệu, bao gồm truyền tải qua HTTPS, phân quyền theo workspace, kiểm soát truy cập, giới hạn truy cập nội bộ, log/audit phục vụ bảo mật, sao lưu, giám sát lỗi và quy trình xử lý sự cố.

Không có hệ thống nào an toàn tuyệt đối. Nếu phát hiện sự cố có thể ảnh hưởng đến dữ liệu cá nhân, CVexa sẽ đánh giá phạm vi, thực hiện biện pháp giảm thiểu và thông báo cho khách hàng hoặc cơ quan có thẩm quyền khi pháp luật yêu cầu.

11. Cookie và dữ liệu sử dụng

CVexa có thể dùng cookie cần thiết để duy trì phiên đăng nhập, bảo mật tài khoản và ghi nhớ một số lựa chọn sản phẩm. Nếu CVexa sử dụng cookie phân tích hoặc công cụ đo lường không thiết yếu, chúng tôi sẽ triển khai theo cấu hình và thông báo phù hợp.

12. Cập nhật chính sách

CVexa có thể cập nhật chính sách này khi sản phẩm, nhà cung cấp hoặc quy định pháp luật thay đổi. Phiên bản mới sẽ được công bố trên website và có hiệu lực từ ngày nêu trong chính sách, trừ khi pháp luật yêu cầu cách thức khác.

13. Liên hệ

Với yêu cầu về quyền riêng tư, dữ liệu cá nhân hoặc bảo mật dữ liệu, vui lòng liên hệ: privacy@cvexa.app. Với hỗ trợ sản phẩm, vui lòng liên hệ: support@cvexa.app.