Data Processing Addendum Phụ lục xử lý dữ liệu (DPA)
1. Roles 1. Vai trò các bên
The Customer is the controller of Staff Data and Guest Data. Sous is the processor and acts only on the Customer’s documented instructions, which include the Terms, this DPA and the Customer’s configuration of the Services.
Khách hàng là bên kiểm soát Dữ liệu Nhân viên và Dữ liệu Khách. Sous là bên xử lý và chỉ hành động theo chỉ dẫn được ghi nhận của Khách hàng, gồm Điều khoản, DPA này và cấu hình Dịch vụ do Khách hàng thiết lập.
2. Details of processing 2. Chi tiết hoạt động xử lý
| Subject matter | Providing the Sous operations, loyalty and analytics Services |
| Duration | The subscription term plus the deletion period in the Terms |
| Data subjects | Customer’s staff, guests and business contacts |
| Data categories | Identity and contact details, schedules and time records, location at clock-in, photos, payroll inputs, purchase history, consent records, camera counts and event clips |
| Sensitive data | None. Sous does not process biometric data |
| Nội dung | Cung cấp Dịch vụ vận hành, khách quen và phân tích của Sous |
| Thời hạn | Thời hạn gói dịch vụ cộng thời gian xoá dữ liệu nêu trong Điều khoản |
| Chủ thể dữ liệu | Nhân viên, khách và đầu mối kinh doanh của Khách hàng |
| Loại dữ liệu | Thông tin định danh và liên hệ, lịch ca và giờ làm, toạ độ lúc chấm công, ảnh, dữ liệu tính lương, lịch sử mua hàng, bằng chứng đồng ý, số đếm và clip sự kiện camera |
| Dữ liệu nhạy cảm | Không có. Sous không xử lý dữ liệu sinh trắc học |
3. Sous obligations 3. Nghĩa vụ của Sous
- Process personal data only on documented instructions, and tell the Customer if an instruction appears to break the law.
- Ensure everyone with access is bound by confidentiality.
- Implement the measures in Annex 1.
- Help the Customer respond to data subject requests and carry out impact assessments.
- Notify the Customer of a personal data breach without undue delay, and in any case within 72 hours of confirming it, with the information needed to meet notification duties.
- Delete or return personal data at the end of the Services, as set out in the Terms.
- Make information available to demonstrate compliance and allow audits once a year on 30 days’ notice, or through independent reports where available.
- Chỉ xử lý dữ liệu cá nhân theo chỉ dẫn được ghi nhận, và báo cho Khách hàng nếu một chỉ dẫn có vẻ trái pháp luật.
- Bảo đảm mọi người có quyền truy cập đều chịu nghĩa vụ bảo mật.
- Áp dụng các biện pháp tại Phụ lục 1.
- Hỗ trợ Khách hàng trả lời yêu cầu của chủ thể dữ liệu và thực hiện đánh giá tác động.
- Thông báo cho Khách hàng về vi phạm dữ liệu cá nhân không chậm trễ, và trong mọi trường hợp trong vòng 72 giờ kể từ khi xác nhận, kèm thông tin cần để Khách hàng thực hiện nghĩa vụ thông báo.
- Xoá hoặc trả lại dữ liệu cá nhân khi kết thúc Dịch vụ, theo Điều khoản.
- Cung cấp thông tin chứng minh tuân thủ và cho phép kiểm toán mỗi năm một lần với thông báo trước 30 ngày, hoặc qua báo cáo độc lập khi có.
4. Subprocessors 4. Bên xử lý phụ
The Customer authorizes Sous to use the subprocessors in Annex 2. Sous will give at least 30 days’ notice before adding or replacing a subprocessor. The Customer may object on reasonable data protection grounds; if we cannot address the objection, the Customer may terminate the affected Services and receive a pro-rated refund. Sous remains responsible for its subprocessors.
Khách hàng cho phép Sous dùng các bên xử lý phụ tại Phụ lục 2. Sous thông báo trước ít nhất 30 ngày khi thêm hoặc thay bên xử lý phụ. Khách hàng có thể phản đối vì lý do hợp lý về bảo vệ dữ liệu; nếu chúng tôi không giải quyết được, Khách hàng có thể chấm dứt phần Dịch vụ bị ảnh hưởng và được hoàn tiền theo tỉ lệ thời gian còn lại. Sous vẫn chịu trách nhiệm về các bên xử lý phụ của mình.
5. International transfers 5. Chuyển dữ liệu ra nước ngoài
Where personal data is transferred across borders, the parties rely on standard contractual clauses or another valid mechanism, and Sous will carry out and keep up to date any transfer impact assessment the law requires.
Khi dữ liệu cá nhân được chuyển qua biên giới, các bên dựa trên điều khoản hợp đồng mẫu hoặc cơ chế hợp lệ khác, và Sous thực hiện, cập nhật mọi đánh giá tác động chuyển dữ liệu mà pháp luật yêu cầu.
6. AI-specific commitments 6. Cam kết riêng về AI
- Customer Data is not used to train general-purpose models, by Sous or by model providers.
- Model providers are engaged under zero or limited data retention terms where available.
- Personal data sent to models is minimized; phone numbers and payment details are not included in prompts.
- Agent actions follow the approval tiers configured by the Customer and are recorded in the AI audit log.
- Dữ liệu Khách hàng không được dùng để huấn luyện mô hình đa dụng, bởi Sous hay bởi nhà cung cấp mô hình.
- Nhà cung cấp mô hình được thuê theo điều khoản không lưu hoặc lưu giới hạn dữ liệu khi có thể.
- Dữ liệu cá nhân gửi tới mô hình được giảm tới mức tối thiểu; số điện thoại và thông tin thanh toán không đưa vào câu lệnh.
- Hành động của tác tử tuân theo các mức duyệt do Khách hàng cấu hình và được ghi vào nhật ký AI.
Annex 1. Technical and organizational measures Phụ lục 1. Biện pháp kỹ thuật và tổ chức
- Encryption in transit (TLS 1.2 or higher) and at rest (AES-256).
- Tenant isolation, role-based access control and multi-factor authentication for administrators.
- Append-only event ledger and audit logs for reads and writes of sensitive data.
- Daily encrypted backups with point-in-time recovery; tested restores.
- Deny-by-default database permissions, with automated permission tests on every release.
- Third-party penetration testing before general availability, then yearly; vulnerability management with defined fix times.
- Security training for all employees; background checks where permitted by law.
- On-site processing for camera video; only counts, events and short clips leave the store.
- Mã hoá khi truyền (TLS 1.2 trở lên) và khi lưu (AES-256).
- Tách biệt dữ liệu từng khách hàng, phân quyền theo vai trò và xác thực nhiều lớp cho quản trị viên.
- Sổ sự kiện chỉ thêm và nhật ký kiểm toán cho mọi lần đọc, ghi dữ liệu nhạy cảm.
- Sao lưu mã hoá hằng ngày, khôi phục theo thời điểm; định kỳ thử khôi phục.
- Quyền cơ sở dữ liệu mặc định từ chối, kiểm thử phân quyền tự động ở mỗi lần phát hành.
- Kiểm thử xâm nhập bởi bên thứ ba trước khi mở bán rộng rãi, sau đó hằng năm; quản lý lỗ hổng với thời hạn khắc phục rõ ràng.
- Đào tạo bảo mật cho mọi nhân viên; kiểm tra lý lịch khi pháp luật cho phép.
- Xử lý video camera ngay tại quán; chỉ số đếm, sự kiện và clip ngắn được gửi ra ngoài.
Annex 2. Subprocessors Phụ lục 2. Bên xử lý phụ
| Category | Purpose | Location | Provider |
|---|---|---|---|
| Cloud infrastructure | Hosting, database, file storage, backups | [Region] | [Provider] |
| AI model provider | Language and vision inference | [Region] | Anthropic (Claude) |
| Messaging gateways | Delivering messages to chat apps | [Region] | [Provider(s)] |
| Email delivery | Transactional email | [Region] | [Provider] |
| Payments | Subscription billing | [Region] | [Provider] |
| Monitoring | Error tracking and uptime alerts | [Region] | [Provider] |
| Customer support | Support tickets and help center | [Region] | [Provider] |
| Nhóm | Mục đích | Vị trí | Nhà cung cấp |
|---|---|---|---|
| Hạ tầng đám mây | Máy chủ, cơ sở dữ liệu, lưu trữ tệp, sao lưu | [Vùng] | [Nhà cung cấp] |
| Nhà cung cấp mô hình AI | Xử lý ngôn ngữ và hình ảnh | [Vùng] | Anthropic (Claude) |
| Cổng nhắn tin | Gửi tin tới ứng dụng chat | [Vùng] | [Nhà cung cấp] |
| Gửi email | Email giao dịch | [Vùng] | [Nhà cung cấp] |
| Thanh toán | Thu phí gói dịch vụ | [Vùng] | [Nhà cung cấp] |
| Giám sát | Theo dõi lỗi và cảnh báo hoạt động | [Vùng] | [Nhà cung cấp] |
| Hỗ trợ khách hàng | Phiếu hỗ trợ và trung tâm trợ giúp | [Vùng] | [Nhà cung cấp] |