Chính sách bảo mật
Cập nhật lần cuối: ngày 21 tháng 7 năm 2026
Trong hoạt động dịch thuật, khách hàng thường phải cung cấp những tài liệu có tính chất riêng tư, nội bộ hoặc bảo mật cao như hồ sơ pháp lý, tài liệu kỹ thuật, hồ sơ y tế, báo cáo tài chính, hồ sơ nhân sự, hồ sơ đấu thầu và tài liệu kinh doanh.
Công ty TNHH Dịch thuật BKMOS hiểu rằng việc bảo vệ tài liệu không chỉ là nghĩa vụ trong quá trình cung cấp dịch vụ mà còn là yếu tố quan trọng để duy trì sự tin tưởng của khách hàng. Vì vậy, BKMOS xây dựng Chính sách bảo mật này nhằm quy định các nguyên tắc tiếp nhận, truy cập, sử dụng, lưu trữ, chia sẻ và xử lý tài liệu trong toàn bộ vòng đời của một dự án dịch thuật.
Chính sách này được áp dụng đối với nhân viên, biên dịch viên, phiên dịch viên, hiệu đính viên, quản lý dự án, cộng tác viên và các bên tham gia thực hiện dịch vụ cho BKMOS.
Xem thêm:
1. Phạm vi áp dụng của Chính sách bảo mật
Chính sách này áp dụng đối với các thông tin, tài liệu và dữ liệu mà BKMOS tiếp nhận hoặc tạo ra trong quá trình tư vấn, báo giá và cung cấp dịch vụ, bao gồm:
- Tài liệu gốc do khách hàng cung cấp;
- Bản dịch, bản hiệu đính và bản định dạng;
- Thông tin về dự án, đơn hàng và hợp đồng;
- Bảng thuật ngữ, bộ nhớ dịch và tài liệu tham khảo;
- Thông tin liên hệ và nội dung trao đổi với khách hàng;
- Báo giá, hóa đơn, chứng từ và thông tin thanh toán;
- Tài liệu được gửi qua email, biểu mẫu, ứng dụng nhắn tin, thiết bị lưu trữ hoặc bản giấy;
- Các thông tin khác được khách hàng xác định là bí mật hoặc có tính chất bảo mật theo hoàn cảnh hợp lý.
Chính sách này không thay thế Chính sách quyền riêng tư. Việc thu thập và xử lý dữ liệu cá nhân được thực hiện theo Chính sách quyền riêng tư của BKMOS và quy định pháp luật hiện hành.
2. Nguyên tắc bảo mật tài liệu
BKMOS áp dụng các nguyên tắc sau trong quá trình xử lý tài liệu:
- Chỉ tiếp nhận và sử dụng tài liệu cho mục đích tư vấn, báo giá hoặc thực hiện dịch vụ đã được khách hàng yêu cầu;
- Chỉ cho phép những cá nhân có nhiệm vụ liên quan được tiếp cận tài liệu;
- Giới hạn phạm vi truy cập theo vai trò và nhu cầu thực tế của từng dự án;
- Không sử dụng tài liệu của khách hàng cho mục đích quảng cáo, đào tạo, làm mẫu hoặc xây dựng hồ sơ năng lực nếu chưa được khách hàng đồng ý;
- Không bán, cho thuê hoặc khai thác thương mại tài liệu và thông tin dự án;
- Áp dụng các biện pháp bảo vệ phù hợp với tính chất, mức độ nhạy cảm và yêu cầu của từng dự án;
- Chỉ lưu trữ tài liệu trong thời gian cần thiết hoặc theo thỏa thuận với khách hàng;
- Thực hiện xóa, hủy hoặc hoàn trả tài liệu khi hết mục đích lưu trữ và đủ điều kiện xử lý.
3. Bảo mật ngay từ giai đoạn yêu cầu báo giá
Tài liệu khách hàng gửi để BKMOS phân tích và báo giá được xem là thông tin cần bảo mật ngay từ thời điểm tiếp nhận, kể cả khi hai bên chưa ký hợp đồng hoặc đơn hàng chưa được xác nhận.
Ở giai đoạn báo giá, BKMOS thực hiện các nguyên tắc sau:
- Chỉ sử dụng tài liệu để đánh giá ngôn ngữ, chuyên ngành, khối lượng, mức độ phức tạp và thời gian thực hiện;
- Hạn chế việc chuyển tiếp tài liệu cho những người không có nhiệm vụ liên quan;
- Phân công nhân sự phù hợp tiếp nhận và quản lý yêu cầu;
- Không công bố tên khách hàng, nội dung tài liệu hoặc thông tin dự án;
- Không sử dụng tài liệu báo giá làm nội dung mẫu hoặc tài liệu tiếp thị;
- Xóa hoặc hạn chế lưu trữ tài liệu khi khách hàng không tiếp tục sử dụng dịch vụ, trừ trường hợp cần lưu giữ trong thời gian hợp lý để đối chiếu yêu cầu, phòng ngừa gian lận hoặc thực hiện nghĩa vụ pháp lý.
Đối với tài liệu đặc biệt nhạy cảm, khách hàng có thể yêu cầu BKMOS ký thỏa thuận bảo mật trước khi gửi toàn bộ tài liệu. Khách hàng cũng có thể gửi trước một số trang đại diện hoặc bản đã che thông tin để phục vụ báo giá ban đầu.
4. Bảo mật trong quá trình thực hiện dự án
Sau khi đơn hàng được xác nhận, BKMOS phân công quản lý dự án và các nhân sự chuyên môn phù hợp với nội dung công việc.
Việc truy cập tài liệu được thực hiện theo nguyên tắc “cần biết để thực hiện công việc”. Tùy từng dự án, những người có thể được cấp quyền truy cập bao gồm:
- Quản lý dự án;
- Biên dịch viên hoặc phiên dịch viên;
- Hiệu đính viên và nhân sự kiểm soát chất lượng;
- Nhân sự định dạng và xử lý kỹ thuật;
- Nhân sự phụ trách công chứng, chứng thực hoặc giao nhận;
- Nhân sự quản trị hệ thống trong trường hợp cần hỗ trợ kỹ thuật.
Mỗi cá nhân chỉ được tiếp cận phạm vi thông tin cần thiết cho nhiệm vụ được giao. BKMOS có thể phân chia tài liệu thành các phần riêng biệt khi điều này cần thiết để hạn chế việc một cá nhân tiếp cận toàn bộ nội dung dự án.
Nhân sự và cộng tác viên tham gia dự án được yêu cầu tuân thủ nghĩa vụ bảo mật thông qua hợp đồng lao động, thỏa thuận hợp tác, cam kết bảo mật hoặc Thỏa thuận không tiết lộ thông tin — NDA.
5. Thỏa thuận không tiết lộ thông tin – NDA
BKMOS có thể ký NDA theo mẫu của BKMOS hoặc theo mẫu do khách hàng cung cấp, sau khi các bên thống nhất nội dung.
Thỏa thuận bảo mật riêng cho dự án có thể quy định:
- Thông tin được xác định là bí mật;
- Mục đích và phạm vi được phép sử dụng;
- Những cá nhân được quyền tiếp cận;
- Phương thức truyền và lưu trữ tài liệu;
- Yêu cầu đối với thiết bị và môi trường làm việc;
- Thời hạn bảo mật;
- Thời hạn lưu trữ hoặc thời điểm phải xóa tài liệu;
- Quy trình xử lý khi phát hiện sự cố;
- Trách nhiệm của các bên khi vi phạm;
- Các yêu cầu riêng về nhà thầu phụ hoặc cộng tác viên.
Trường hợp nội dung NDA khác với Chính sách bảo mật này, các điều khoản cụ thể đã được hai bên thống nhất trong NDA hoặc hợp đồng sẽ được ưu tiên áp dụng đối với dự án tương ứng, trừ trường hợp trái với quy định bắt buộc của pháp luật.
6. Bảo mật đối với nhân viên và cộng tác viên
Nhân viên, biên dịch viên, hiệu đính viên và cộng tác viên chỉ được tiếp cận tài liệu sau khi được phê duyệt tham gia dự án và chấp nhận nghĩa vụ bảo mật phù hợp.
Người tham gia dự án không được:
- Cung cấp tài liệu hoặc thông tin dự án cho người không có thẩm quyền;
- Đăng tải tài liệu lên mạng xã hội, diễn đàn hoặc nền tảng công cộng;
- Sử dụng tài liệu làm mẫu dịch, tài liệu giảng dạy hoặc hồ sơ năng lực khi chưa được phép;
- Sao chép tài liệu sang thiết bị hoặc tài khoản cá nhân khi không cần thiết hoặc không được chấp thuận;
- Sử dụng công cụ trực tuyến hoặc hệ thống trí tuệ nhân tạo không được phê duyệt để xử lý tài liệu bảo mật;
- Trao đổi nội dung dự án tại khu vực công cộng hoặc với người không liên quan;
- Tiếp tục lưu giữ tài liệu sau khi quyền truy cập đã bị thu hồi.
BKMOS có thể yêu cầu nhân sự hoàn trả, xóa hoặc xác nhận đã xóa tài liệu sau khi hoàn thành nhiệm vụ.
7. Sử dụng phần mềm dịch thuật và công cụ trí tuệ nhân tạo
BKMOS có thể sử dụng phần mềm hỗ trợ dịch thuật, bộ nhớ dịch, cơ sở dữ liệu thuật ngữ, công cụ kiểm tra chất lượng và các hệ thống quản lý dự án để nâng cao tính nhất quán và hiệu quả thực hiện.
Việc sử dụng các công cụ này phải tuân theo nguyên tắc:
- Chỉ sử dụng công cụ được BKMOS phê duyệt;
- Đánh giá mức độ bảo mật và phạm vi lưu trữ dữ liệu của công cụ;
- Không đưa tài liệu bảo mật lên công cụ công cộng khi chưa có căn cứ và biện pháp bảo vệ phù hợp;
- Không sử dụng nội dung của khách hàng để huấn luyện mô hình, xây dựng dữ liệu mẫu hoặc phục vụ mục đích độc lập nếu chưa được khách hàng đồng ý;
- Áp dụng yêu cầu riêng trong hợp đồng hoặc NDA đối với việc sử dụng dịch máy và trí tuệ nhân tạo;
- Thực hiện kiểm tra của con người đối với kết quả được tạo hoặc hỗ trợ bởi công cụ tự động.
Khách hàng có thể yêu cầu dự án không sử dụng dịch máy, trí tuệ nhân tạo hoặc một nền tảng cụ thể. Yêu cầu này cần được thông báo và xác nhận trước khi BKMOS bắt đầu thực hiện.
8. Kiểm soát truy cập và tài khoản hệ thống
BKMOS tổ chức việc truy cập tài liệu dựa trên vai trò, nhiệm vụ và mức độ cần thiết của từng cá nhân.
Các biện pháp kiểm soát có thể bao gồm:
- Sử dụng tài khoản riêng cho từng người dùng;
- Áp dụng mật khẩu và cơ chế xác thực phù hợp;
- Phân quyền truy cập theo dự án hoặc thư mục;
- Giới hạn quyền tải xuống, chỉnh sửa, sao chép hoặc chia sẻ khi hệ thống hỗ trợ;
- Thu hồi hoặc điều chỉnh quyền truy cập khi nhân sự thay đổi nhiệm vụ;
- Ghi nhận nhật ký truy cập đối với các hệ thống phù hợp;
- Khóa tài khoản khi phát hiện nguy cơ mất an toàn;
- Rà soát quyền truy cập định kỳ hoặc khi kết thúc dự án.
Quyền truy cập có thể được duy trì trong thời gian cần thiết để kiểm tra, hiệu đính, bàn giao và hỗ trợ sau dịch vụ. Sau đó, quyền truy cập sẽ được thu hồi, hạn chế hoặc điều chỉnh theo chính sách lưu trữ và thỏa thuận của dự án.
9. Hạ tầng công nghệ thông tin
BKMOS sử dụng hệ thống máy tính, thiết bị lưu trữ, phần mềm và hạ tầng mạng để tiếp nhận, quản lý và xử lý tài liệu.
Tùy theo tính chất hệ thống và dự án, các biện pháp bảo vệ có thể bao gồm:
- Phần mềm phòng chống mã độc và cập nhật bảo mật;
- Tường lửa và các biện pháp kiểm soát kết nối;
- Sao lưu dữ liệu cần thiết;
- Phân quyền thư mục và tài khoản người dùng;
- Bảo vệ thiết bị bằng mật khẩu hoặc cơ chế xác thực;
- Mã hóa đường truyền hoặc dữ liệu khi điều kiện kỹ thuật cho phép;
- Kiểm tra, bảo trì và cập nhật hệ thống;
- Giám sát và xử lý các dấu hiệu truy cập bất thường.
BKMOS không tuyên bố rằng mọi phương thức truyền hoặc lưu trữ điện tử có thể loại bỏ hoàn toàn mọi rủi ro. Tuy nhiên, BKMOS cam kết áp dụng các biện pháp bảo vệ hợp lý, phù hợp với quy mô hoạt động, tính chất tài liệu và yêu cầu của từng dự án.
10. Gửi và nhận tài liệu điện tử
Tài liệu có thể được gửi và nhận qua email, biểu mẫu website, ứng dụng nhắn tin, liên kết lưu trữ hoặc phương thức điện tử khác đã được hai bên thống nhất.
Đối với tài liệu nhạy cảm, BKMOS và khách hàng có thể thống nhất áp dụng thêm các biện pháp như:
- Đặt mật khẩu cho tệp tin;
- Gửi mật khẩu qua kênh liên lạc khác;
- Sử dụng liên kết có thời hạn;
- Giới hạn người được quyền truy cập;
- Mã hóa tệp hoặc thiết bị lưu trữ;
- Chia tài liệu thành nhiều phần;
- Sử dụng nền tảng lưu trữ do khách hàng chỉ định;
- Xác nhận người nhận trước khi gửi tài liệu.
Khách hàng không nên gửi mật khẩu, mã OTP, mã truy cập tài khoản ngân hàng hoặc thông tin không cần thiết cho việc thực hiện dịch vụ.
11. Sử dụng nhà cung cấp và bên thứ ba
Trong một số dự án, BKMOS có thể cần phối hợp với:
- Biên dịch viên, phiên dịch viên hoặc chuyên gia bên ngoài;
- Văn phòng công chứng hoặc cơ quan có thẩm quyền;
- Đơn vị chuyển phát và giao nhận;
- Nhà cung cấp email, lưu trữ, điện toán đám mây hoặc phần mềm;
- Nhà cung cấp dịch vụ kỹ thuật hoặc bảo trì hệ thống;
- Các bên khác cần thiết để hoàn thành yêu cầu của khách hàng.
BKMOS chỉ cung cấp cho bên thứ ba phạm vi thông tin cần thiết để thực hiện công việc. Bên tiếp nhận được yêu cầu tuân thủ nghĩa vụ bảo mật thông qua hợp đồng, thỏa thuận hoặc điều kiện sử dụng dịch vụ phù hợp.
Trường hợp khách hàng yêu cầu không sử dụng cộng tác viên, nhà thầu phụ, nền tảng đám mây hoặc một bên thứ ba cụ thể, yêu cầu cần được thông báo trước để BKMOS đánh giá khả năng thực hiện, thời gian và chi phí liên quan.
12. Bảo mật tài liệu bản giấy
BKMOS hạn chế việc in ấn tài liệu nếu bản giấy không cần thiết cho quá trình dịch thuật, công chứng, chứng thực hoặc bàn giao.
Đối với tài liệu bản giấy, BKMOS có thể áp dụng các biện pháp:
- Lưu giữ tại khu vực có kiểm soát;
- Chỉ giao cho người được phân công xử lý;
- Không để tài liệu tại khu vực công cộng hoặc không có người giám sát;
- Ghi nhận việc bàn giao đối với tài liệu quan trọng;
- Hạn chế số lượng bản sao;
- Hoàn trả cho khách hàng theo thỏa thuận;
- Tiêu hủy bằng phương thức phù hợp khi không còn cần thiết và được phép tiêu hủy.
BKMOS không mặc nhiên quét và lưu trữ điện tử mọi tài liệu bản giấy. Việc số hóa chỉ được thực hiện khi cần thiết cho quá trình cung cấp dịch vụ hoặc theo thỏa thuận với khách hàng.
13. Bảo mật sau khi hoàn thành dự án
Sau khi dự án kết thúc, BKMOS có thể tiếp tục lưu giữ một số tài liệu trong thời gian cần thiết để:
- Bàn giao và xác nhận kết quả;
- Thực hiện hiệu đính hoặc hỗ trợ sau dịch vụ;
- Giải quyết phản ánh, khiếu nại hoặc tranh chấp;
- Đối chiếu nội dung và chất lượng bản dịch;
- Thực hiện nghĩa vụ kế toán, thuế, hợp đồng hoặc nghĩa vụ pháp lý khác;
- Bảo vệ quyền và lợi ích hợp pháp của các bên.
Khi hết mục đích và thời hạn lưu trữ, tài liệu sẽ được xử lý theo một trong các phương thức:
- Xóa khỏi khu vực lưu trữ đang hoạt động;
- Thu hồi quyền truy cập;
- Khử nhận dạng;
- Hủy bản giấy;
- Hoàn trả cho khách hàng;
- Thực hiện phương thức khác theo hợp đồng hoặc NDA.
Khách hàng có thể yêu cầu xóa tài liệu sau khi hoàn thành dự án. BKMOS sẽ xem xét và thực hiện yêu cầu trong phạm vi có thể, trừ trường hợp tài liệu cần tiếp tục lưu giữ để thực hiện nghĩa vụ pháp lý, giải quyết tranh chấp hoặc bảo vệ quyền và lợi ích hợp pháp.
Việc xóa dữ liệu khỏi hệ thống đang hoạt động không phải lúc nào cũng đồng nghĩa dữ liệu được xóa ngay khỏi mọi bản sao lưu. Dữ liệu trong bản sao lưu sẽ được xử lý theo chu kỳ lưu trữ, khôi phục và xóa của hệ thống.
14. Xử lý sự cố bảo mật
Sự cố bảo mật có thể bao gồm việc tài liệu bị gửi nhầm, truy cập trái phép, mất thiết bị, mất dữ liệu, nhiễm mã độc, lộ tài khoản hoặc các sự kiện khác ảnh hưởng đến tính bí mật, toàn vẹn hoặc khả dụng của thông tin.
Khi phát hiện hoặc nghi ngờ có sự cố, BKMOS sẽ thực hiện các biện pháp phù hợp, bao gồm:
- Ghi nhận và xác minh sự cố;
- Cô lập tài khoản, thiết bị hoặc hệ thống có liên quan;
- Ngăn chặn hoặc hạn chế phạm vi ảnh hưởng;
- Khôi phục dữ liệu và hoạt động dịch vụ khi có thể;
- Đánh giá loại tài liệu và đối tượng bị ảnh hưởng;
- Phối hợp với khách hàng, nhà cung cấp hoặc cơ quan có thẩm quyền;
- Thông báo cho bên liên quan khi pháp luật, hợp đồng hoặc mức độ rủi ro yêu cầu;
- Áp dụng biện pháp khắc phục và phòng ngừa tái diễn.
Khách hàng cần thông báo cho BKMOS trong thời gian sớm nhất nếu phát hiện tài khoản, liên kết, tài liệu hoặc thông tin trao đổi có dấu hiệu bị truy cập hoặc sử dụng trái phép.
15. Trường hợp được phép cung cấp thông tin
BKMOS không cung cấp tài liệu cho bên không liên quan, trừ một trong các trường hợp sau:
- Có sự đồng ý hoặc yêu cầu của khách hàng;
- Cần cung cấp cho người trực tiếp tham gia thực hiện dịch vụ;
- Cần cung cấp cho văn phòng công chứng, cơ quan nhà nước hoặc đơn vị liên quan theo yêu cầu của đơn hàng;
- Cần cung cấp cho nhà cung cấp kỹ thuật để duy trì hoặc khắc phục hệ thống, trong phạm vi cần thiết;
- Có yêu cầu hợp pháp của cơ quan nhà nước có thẩm quyền;
- Cần thiết để phòng ngừa hành vi gian lận, bảo vệ an toàn hệ thống hoặc bảo vệ quyền và lợi ích hợp pháp của BKMOS và bên liên quan;
- Các trường hợp khác được pháp luật cho phép.
Khi cung cấp thông tin, BKMOS sẽ cố gắng giới hạn nội dung ở phạm vi cần thiết và phù hợp với căn cứ cung cấp.
16. Trách nhiệm của khách hàng
Để góp phần bảo vệ tài liệu, khách hàng có trách nhiệm:
- Chỉ cung cấp những dữ liệu cần thiết cho dịch vụ;
- Bảo đảm mình có quyền hợp pháp để cung cấp tài liệu;
- Thông báo trước nếu tài liệu có yêu cầu bảo mật đặc biệt;
- Không gửi mật khẩu, mã OTP hoặc thông tin truy cập không cần thiết;
- Kiểm tra chính xác địa chỉ email, số điện thoại và người nhận trước khi yêu cầu giao tài liệu;
- Bảo vệ thiết bị, tài khoản email và ứng dụng liên lạc của mình;
- Không chia sẻ liên kết tải xuống hoặc mật khẩu cho người không có thẩm quyền;
- Thông báo ngay khi phát hiện thất lạc, gửi nhầm hoặc truy cập trái phép;
- Thống nhất rõ yêu cầu xóa, hoàn trả hoặc thời hạn lưu trữ trong hợp đồng hoặc NDA nếu dự án có yêu cầu đặc biệt.
17. Giới hạn của cam kết bảo mật
BKMOS cam kết thực hiện các biện pháp bảo mật hợp lý trong phạm vi kiểm soát của mình. Tuy nhiên, không hệ thống lưu trữ, đường truyền hoặc phương thức giao tiếp điện tử nào có thể loại bỏ hoàn toàn mọi rủi ro.
BKMOS không chịu trách nhiệm đối với sự cố phát sinh hoàn toàn từ:
- Thiết bị, tài khoản hoặc hệ thống do khách hàng quản lý;
- Việc khách hàng gửi sai người nhận hoặc chia sẻ sai liên kết;
- Việc khách hàng công khai tài liệu hoặc cung cấp cho người không có thẩm quyền;
- Mật khẩu yếu, mất tài khoản hoặc lộ thông tin xác thực từ phía khách hàng;
- Nền tảng hoặc nhà cung cấp do khách hàng chỉ định, trừ khi BKMOS có lỗi trong quá trình sử dụng;
- Sự kiện bất khả kháng hoặc hành vi tấn công nằm ngoài khả năng kiểm soát hợp lý.
Quy định này không loại trừ trách nhiệm của BKMOS đối với lỗi, hành vi vi phạm hoặc thiếu sót thuộc phạm vi trách nhiệm của BKMOS theo hợp đồng và quy định pháp luật.
18. Thay đổi Chính sách bảo mật
BKMOS có thể cập nhật Chính sách bảo mật này để phù hợp với:
- Thay đổi trong hoạt động cung cấp dịch vụ;
- Thay đổi về hệ thống hoặc công nghệ;
- Yêu cầu bảo mật của khách hàng;
- Thay đổi của quy định pháp luật;
- Nhu cầu tăng cường biện pháp an toàn thông tin.
Phiên bản cập nhật sẽ được đăng trên website và ghi rõ ngày cập nhật. Những thay đổi có ảnh hưởng trực tiếp đến dự án đang thực hiện sẽ được áp dụng theo hợp đồng, NDA hoặc thỏa thuận với khách hàng.
19. Liên hệ về bảo mật thông tin
Khi có câu hỏi, yêu cầu ký NDA, yêu cầu xóa tài liệu hoặc cần thông báo sự cố bảo mật, Quý khách vui lòng liên hệ:
CÔNG TY TNHH DỊCH THUẬT BKMOS
Mã số thuế: 0401809616
Địa chỉ: Số 73 Lê Lợi, Phường Hải Châu, Thành phố Đà Nẵng, Việt Nam
Hotline: 0936 693 125 – Mr. Phúc; 0931 931 616 – Ms. Phương
Website: https://bkmos.com
Trang liên hệ: https://bkmos.com/lien-he
