HỆ THỐNG PHẦN MỀM SAAS CTY CP CÔNG NGHỆ DIGIHUBS
I. QUY ĐỊNH CHUNG
Điều 1: Phạm vi điều chỉnh
1.1. Quy chế này quy định về hoạt động của các sản phẩm phần mềm dịch vụ đám mây (SaaS) của CTY CP CÔNG NGHỆ DIGIHUBS ("Công ty"), bao gồm:
Nhathuocso: Phần mềm Quản lý Nhà thuốc
Providers: Phần mềm Quản lý Nhà phân phối
1.2. Các sản phẩm được vận hành trên nền tảng đám mây và tuân thủ các quy định pháp luật hiện hành của Việt Nam.
Điều 2: Đối tượng áp dụng
2.1. Quy chế này áp dụng cho:
CTY CP CÔNG NGHỆ DIGIHUBS với vai trò là đơn vị cung cấp dịch vụ
Khách hàng sử dụng dịch vụ (Nhà thuốc, Nhà phân phối)
Nhân viên quản trị và hỗ trợ hệ thống của CTY CP CÔNG NGHỆ DIGIHUBS
Các đối tác kết nối và cung cấp dịch vụ liên quan
Điều 3: Giải thích từ ngữ
3.1. Trong quy chế này, các từ ngữ dưới đây được hiểu như sau:
"Dịch vụ SaaS": Dịch vụ phần mềm được cung cấp thông qua internet, trong đó khách hàng truy cập và sử dụng phần mềm qua trình duyệt web hoặc ứng dụng, không cần cài đặt phần mềm trên hệ thống của khách hàng.
"Người dùng": Cá nhân được cấp quyền truy cập và sử dụng hệ thống.
"Quản trị viên": Người dùng được cấp quyền quản trị hệ thống của khách hàng.
"Dữ liệu khách hàng": Thông tin, dữ liệu của khách hàng được lưu trữ trên hệ thống.
"SLA" (Service Level Agreement): Thỏa thuận về mức độ dịch vụ giữa Công ty và khách hàng.
"Thời gian hoạt động": Khoảng thời gian hệ thống hoạt động bình thường và có thể truy cập được.
II. NGUYÊN TẮC HOẠT ĐỘNG
Điều 4: Nguyên tắc chung
4.1. CTY CP CÔNG NGHỆ DIGIHUBS cam kết cung cấp dịch vụ SaaS ổn định, an toàn và liên tục 24/7, trừ các trường hợp bảo trì đã thông báo trước.
4.2. Mọi hoạt động trên hệ thống phải tuân thủ pháp luật Việt Nam và các quy định của CTY CP CÔNG NGHỆ DIGIHUBS.
4.3. Bảo vệ quyền riêng tư và dữ liệu của khách hàng là ưu tiên hàng đầu của CTY CP CÔNG NGHỆ DIGIHUBS.
4.4. CTY CP CÔNG NGHỆ DIGIHUBS cam kết cung cấp dịch vụ chất lượng cao và không ngừng cải tiến để đáp ứng nhu cầu của khách hàng.
Điều 5: Đảm bảo an toàn thông tin
5.1. CTY CP CÔNG NGHỆ DIGIHUBS áp dụng các biện pháp kỹ thuật và quản lý để bảo vệ dữ liệu của khách hàng, bao gồm:
Mã hóa dữ liệu trong quá trình truyền tải (TLS/SSL)
Mã hóa dữ liệu nhạy cảm khi lưu trữ
Kiểm soát truy cập theo vai trò (RBAC)
Xác thực đa yếu tố (MFA)
Sao lưu dữ liệu định kỳ
Giám sát hệ thống 24/7
5.2. CTY CP CÔNG NGHỆ DIGIHUBS thực hiện đánh giá an ninh định kỳ và cập nhật các biện pháp bảo mật phù hợp với tiêu chuẩn ngành.
5.3. CTY CP CÔNG NGHỆ DIGIHUBS không chia sẻ, bán hoặc cho thuê dữ liệu khách hàng cho bên thứ ba, trừ khi được yêu cầu bởi pháp luật hoặc có sự đồng ý của khách hàng.
III. HOẠT ĐỘNG CỦA HỆ THỐNG
Điều 6: Cấu trúc hệ thống
6.1. Hệ thống SaaS của CTY CP CÔNG NGHỆ DIGIHUBS bao gồm các thành phần chính:
Nền tảng đám mây: Cung cấp cơ sở hạ tầng và môi trường vận hành
Cơ sở dữ liệu: Lưu trữ và quản lý dữ liệu của khách hàng
Ứng dụng web/di động: Giao diện người dùng để truy cập và sử dụng dịch vụ
API: Cho phép tích hợp với các hệ thống khác
Hệ thống quản lý người dùng: Quản lý tài khoản, phân quyền và xác thực
Hệ thống sao lưu và khôi phục: Đảm bảo dữ liệu được bảo vệ khỏi mất mát
Hệ thống giám sát: Theo dõi hoạt động của hệ thống
6.2. Mỗi khách hàng được cung cấp một môi trường riêng biệt trong hệ thống đa người thuê (multi-tenant), đảm bảo tính riêng tư và bảo mật dữ liệu.
Điều 7: Thời gian hoạt động
7.1. Hệ thống được thiết kế để hoạt động 24 giờ mỗi ngày, 7 ngày mỗi tuần với tỷ lệ hoạt động (uptime) cam kết tối thiểu 99.9% mỗi tháng, không bao gồm thời gian bảo trì đã lên lịch trước.
7.2. Lịch bảo trì định kỳ sẽ được thông báo trước ít nhất 3 ngày làm việc qua email hoặc thông báo trên hệ thống.
7.3. Trong trường hợp khẩn cấp, CTY CP CÔNG NGHỆ DIGIHUBS có thể thực hiện bảo trì không theo lịch để đảm bảo an toàn và ổn định của hệ thống. Thời gian bảo trì khẩn cấp sẽ được thông báo sớm nhất có thể.
Điều 8: Quản lý phiên bản và cập nhật
8.1. CTY CP CÔNG NGHỆ DIGIHUBS áp dụng quy trình phát triển liên tục (CI/CD) để cải tiến và cập nhật hệ thống.
8.2. Cập nhật nhỏ và sửa lỗi được triển khai thường xuyên mà không gây gián đoạn dịch vụ.
8.3. Cập nhật lớn với các tính năng mới hoặc thay đổi đáng kể sẽ được thông báo trước và có thể yêu cầu thời gian bảo trì ngắn.
8.4. CTY CP CÔNG NGHỆ DIGIHUBS duy trì lộ trình phát triển sản phẩm và thông báo cho khách hàng về các tính năng sắp ra mắt.
IV. QUY ĐỊNH CỤ THỂ VỀ SẢN PHẨM
Điều 9: Nhathuocso - Phần mềm Quản lý Nhà thuốc
9.1. Chức năng cơ bản:
Quản lý kho hàng và tồn kho
Quản lý bán hàng và hóa đơn
Quản lý thông tin thuốc và sản phẩm y tế
Quản lý bán theo đơn
Quản lý khách hàng
Báo cáo vận hành và phân tích kinh doanh
Liên thông với CSDL Dược Quốc Gia
Kết nối với các nhà phân phối
Cảnh báo hết hạn và tồn kho dưới ngưỡng
9.2. Quy định đặc thù:
Hệ thống tuân thủ các quy định về kinh doanh dược phẩm tại Việt Nam
Dữ liệu về thuốc được cập nhật theo danh mục thuốc được phép lưu hành
Hỗ trợ in hóa đơn theo mẫu quy định
Lưu trữ lịch sử bán thuốc kê đơn theo quy định
Hỗ trợ báo cáo định kỳ cho cơ quan quản lý
Điều 10: Providers - Phần mềm Quản lý Nhà phân phối
10.1. Chức năng cơ bản:
Quản lý kho hàng và logistics
Quản lý đơn hàng và giao hàng
Quản lý quan hệ với nhà cung cấp và khách hàng
Lập kế hoạch mua hàng và dự báo nhu cầu
Quản lý giá cả và chính sách khuyến mãi
Báo cáo hiệu suất và phân tích kinh doanh
Theo dõi hàng trong quá trình vận chuyển
Quản lý trả hàng và đền bù
10.2. Quy định đặc thù:
Hỗ trợ các mô hình phân phối khác nhau (bán buôn, bán lẻ, phân phối độc quyền)
Tích hợp với các dịch vụ vận chuyển
Hỗ trợ quản lý nhiều kho và nhiều địa điểm
Tự động hóa quy trình đặt hàng và bổ sung hàng
Hỗ trợ quản lý hạn sử dụng cho sản phẩm
Điều 11: Tích hợp giữa hai sản phẩm
11.1. Các sản phẩm Nhathuocso và Providers được thiết kế để hoạt động độc lập nhưng có thể tích hợp liền mạch khi cần thiết.
11.2. Tính năng tích hợp bao gồm:
Đồng bộ hóa danh mục sản phẩm và giá cả
Tự động đặt hàng từ nhà thuốc đến nhà phân phối
Theo dõi trạng thái đơn hàng theo thời gian thực
Báo cáo tích hợp cho chuỗi cung ứng
Quản lý trả hàng và đền bù
11.3. Để sử dụng tính năng tích hợp, cả nhà thuốc và nhà phân phối đều phải có tài khoản hoạt động trên hệ thống và thiết lập kết nối trong hệ thống.
V. QUẢN LÝ NGƯỜI DÙNG VÀ PHÂN QUYỀN
Điều 12: Quản lý tài khoản người dùng
12.1. Mỗi khách hàng được cung cấp ít nhất một tài khoản quản trị viên để quản lý hệ thống.
12.2. Quản trị viên có quyền:
Tạo, chỉnh sửa và vô hiệu hóa tài khoản người dùng
Phân quyền cho người dùng
Cấu hình hệ thống theo nhu cầu của đơn vị
Thiết lập các quy tắc và quy trình làm việc
Truy cập báo cáo và phân tích
12.3. Người dùng có trách nhiệm:
Bảo mật thông tin đăng nhập
Tuân thủ quy định sử dụng hệ thống
Báo cáo các vấn đề về bảo mật hoặc lỗi hệ thống
Không chia sẻ tài khoản cho người khác sử dụng
Điều 13: Cấu trúc phân quyền
13.1. Hệ thống áp dụng mô hình phân quyền theo vai trò (Role-Based Access Control):
Quản trị viên (Admin): Toàn quyền quản lý hệ thống
Quản lý (Manager): Quyền quản lý phạm vi cụ thể và truy cập báo cáo
Nhân viên (Staff): Quyền thực hiện các thao tác hàng ngày
Người xem (Viewer): Quyền xem thông tin nhưng không thể thay đổi
13.2. Quyền có thể được tùy chỉnh chi tiết theo từng chức năng và phạm vi dữ liệu.
13.3. Hệ thống ghi lại nhật ký hoạt động của tất cả người dùng để đảm bảo tính minh bạch và trách nhiệm.
VI. QUẢN LÝ DỮ LIỆU
Điều 14: Lưu trữ và bảo vệ dữ liệu
14.1. Dữ liệu của khách hàng được lưu trữ trên các máy chủ đám mây đặt tại các trung tâm dữ liệu có chứng nhận an ninh tại Việt Nam hoặc khu vực Đông Nam Á.
14.2. CTY CP CÔNG NGHỆ DIGIHUBS thực hiện sao lưu dữ liệu theo lịch trình:
Sao lưu gia tăng: Hàng giờ
Sao lưu đầy đủ: Hàng ngày
Lưu trữ dài hạn: Hàng tháng
14.3. Dữ liệu sao lưu được mã hóa và lưu trữ tại các vị trí khác nhau để đảm bảo an toàn.
14.4. Thời gian lưu trữ dữ liệu:
Dữ liệu hoạt động: Trong suốt thời gian sử dụng dịch vụ
Dữ liệu sau khi chấm dứt dịch vụ: 30 ngày (trừ khi có thỏa thuận khác)
Dữ liệu nhật ký hệ thống: 12 tháng
Điều 15: Xuất và di chuyển dữ liệu
15.1. Khách hàng có quyền xuất dữ liệu của mình ra khỏi hệ thống bất kỳ lúc nào ở các định dạng tiêu chuẩn (CSV, Excel, PDF).
15.2. Trong trường hợp chấm dứt dịch vụ, CTY CP CÔNG NGHỆ DIGIHUBS sẽ hỗ trợ khách hàng xuất toàn bộ dữ liệu.
15.3. CTY CP CÔNG NGHỆ DIGIHUBS cung cấp API để cho phép tích hợp và di chuyển dữ liệu với các hệ thống khác.
VII. DỊCH VỤ HỖ TRỢ VÀ BẢO TRÌ
Điều 16: Dịch vụ hỗ trợ khách hàng
16.1. CTY CP CÔNG NGHỆ DIGIHUBS cung cấp dịch vụ hỗ trợ qua các kênh:
Hỗ trợ trực tuyến (chat) trong giờ làm việc
Hỗ trợ qua email 24/7
Hỗ trợ qua điện thoại trong giờ làm việc
Cổng thông tin kiến thức và FAQ
16.2. Thời gian phản hồi tùy thuộc vào mức độ ưu tiên của vấn đề:
Nghiêm trọng (hệ thống không hoạt động): 1 giờ
Cao (ảnh hưởng đáng kể đến hoạt động): 4 giờ
Trung bình (ảnh hưởng một phần chức năng): 8 giờ
Thấp (các vấn đề nhỏ): 24 giờ
16.3. CTY CP CÔNG NGHỆ DIGIHUBS cung cấp tài liệu hướng dẫn sử dụng, video đào tạo và webinar định kỳ cho người dùng.
Điều 17: Bảo trì và nâng cấp hệ thống
17.1. CTY CP CÔNG NGHỆ DIGIHUBS thực hiện bảo trì định kỳ để đảm bảo hệ thống hoạt động ổn định và an toàn.
17.2. Lịch bảo trì được thông báo trước và thường được thực hiện vào thời điểm ít ảnh hưởng đến hoạt động của khách hàng.
17.3. CTY CP CÔNG NGHỆ DIGIHUBS phát hành các bản cập nhật theo lịch trình:
Cập nhật nhỏ (sửa lỗi): Hàng tuần hoặc khi cần thiết
Cập nhật tính năng: Hàng tháng
Nâng cấp lớn: Hàng quý hoặc nửa năm
17.4. Khách hàng có thể yêu cầu trì hoãn các bản cập nhật không khẩn cấp trong thời gian tối đa 2 tuần.
IX. TUÂN THỦ PHÁP LUẬT VÀ TIÊU CHUẨN
Điều 21: Tuân thủ quy định ngành
21.1. Nhathuocso (Phần mềm Quản lý Nhà thuốc) tuân thủ:
Luật Dược và các văn bản hướng dẫn
Quy định về quản lý thuốc kê đơn
Tiêu chuẩn GPP (Thực hành tốt nhà thuốc)
21.2. Providers (Phần mềm Quản lý Nhà phân phối) tuân thủ:
Quy định về phân phối hàng hóa
Quy định về xuất nhập khẩu hàng hóa
Điều 22: Bảo vệ dữ liệu
22.1. CTY CP CÔNG NGHỆ DIGIHUBS tuân thủ các quy định về bảo vệ dữ liệu cá nhân và dữ liệu y tế theo pháp luật Việt Nam.
22.2. Hệ thống được thiết kế dựa trên nguyên tắc "Bảo mật theo thiết kế" và "Bảo mật mặc định".
22.3. CTY CP CÔNG NGHỆ DIGIHUBS thực hiện đánh giá tác động bảo vệ dữ liệu (DPIA) định kỳ và áp dụng các biện pháp bảo vệ phù hợp.
Điều 23: Tiêu chuẩn an ninh thông tin
23.1. CTY CP CÔNG NGHỆ DIGIHUBS áp dụng các tiêu chuẩn bảo mật quốc tế, bao gồm:
ISO 27001 (Hệ thống quản lý an ninh thông tin)
ISO 27017 (Bảo mật đám mây)
ISO 27018 (Bảo vệ thông tin cá nhân trên đám mây)
23.2. CTY CP CÔNG NGHỆ DIGIHUBS thực hiện đánh giá an ninh định kỳ, bao gồm:
Kiểm tra lỗ hổng (hàng tháng)
Kiểm tra thâm nhập (hàng quý)
Đánh giá tuân thủ (hàng năm)
XII. ĐIỀU KHOẢN THI HÀNH
Điều 28: Hiệu lực
28.1. Quy chế này có hiệu lực kể từ ngày ký và được công bố trên trang web chính thức của CTY CP CÔNG NGHỆ DIGIHUBS.
28.2. Quy chế này thay thế các quy định trước đây về hoạt động của hệ thống SaaS của CTY CP CÔNG NGHỆ DIGIHUBS.
Điều 29: Sửa đổi, bổ sung
29.1. CTY CP CÔNG NGHỆ DIGIHUBS có quyền sửa đổi, bổ sung quy chế này để phù hợp với tình hình thực tế và yêu cầu pháp luật.
29.2. Khi có sửa đổi, bổ sung, CTY CP CÔNG NGHỆ DIGIHUBS sẽ thông báo cho khách hàng ít nhất 15 ngày trước khi các thay đổi có hiệu lực.
29.3. Khách hàng có quyền chấm dứt hợp đồng nếu không đồng ý với các thay đổi quan trọng trong quy chế hoạt động.
Điều 30: Trách nhiệm thi hành
30.1. Tất cả các bên liên quan có trách nhiệm tuân thủ quy chế này.
30.2. Mọi ý kiến đóng góp về quy chế, vui lòng gửi về địa chỉ email: [hotro@digihubs.vn]
Quy chế này được ban hành bởi CTY CP CÔNG NGHỆ DIGIHUBS ngày 01/01/2025.
Người đại diện theo pháp luật Nguyễn Quốc Việt - Giám Đốc (Đã ký và đóng dấu)