← Về trang UPVN
UP — TÀI LIỆU PHÁP LÝ

Điều khoản & Quy định Sử dụng

Áp dụng cho tổ chức thành viên và người dùng được cấp quyền sử dụng Nền tảng UP — Unified Platform, do ASIF Foundation tài trợ và vận hành.

Mục lục
1Điều khoản chung2Định nghĩa3Phạm vi sử dụng được phép4Quyền và nghĩa vụ của các bên5Quy định về tài khoản người dùng6Hành vi bị cấm7Sở hữu trí tuệ8Trách nhiệm và giới hạn trách nhiệm9Chấm dứt sử dụng dịch vụ10Điều khoản chung và liên hệ

1Điều khoản chung

1.1. Phạm vi áp dụng

Điều khoản và Quy định Sử dụng này (sau đây gọi là "Quy định") thiết lập các quy tắc kỹ thuật và pháp lý áp dụng đối với mọi cá nhân, tổ chức khi truy cập, kết nối, tương tác và khai thác tài nguyên trên Nền tảng UP — Unified Platform (sau đây gọi là "UP" hoặc "Nền tảng") do ASIF Foundation tài trợ và vận hành.

1.2. Chấp nhận điều khoản

Bằng việc truy cập và sử dụng UP, người dùng xác nhận đã đọc, hiểu và đồng ý tuân thủ các Quy định này. Trường hợp không chấp thuận bất kỳ điều khoản nào, người dùng có nghĩa vụ chấm dứt ngay lập tức việc truy cập và sử dụng Nền tảng.

1.3. Mối quan hệ với Văn bản Thỏa thuận (MOA)

Việc sử dụng UP của tổ chức thành viên được điều chỉnh tổng thể bởi Văn bản Thỏa thuận (MOA) ký kết giữa ASIF Foundation và tổ chức thành viên. Quy định này đóng vai trò là văn bản bổ trợ kỹ thuật chuyên biệt quy định chi tiết về hành vi và trách nhiệm trong không gian mạng ứng dụng phần mềm UP. Khi có mâu thuẫn trực tiếp giữa cam kết tại MOA và Quy định này, các điều khoản trong MOA sẽ được ưu tiên áp dụng.

1.4. Cập nhật và sửa đổi Quy định

ASIF Foundation giữ quyền chủ động điều chỉnh, nâng cấp nội dung Quy định này nhằm phù hợp với các thay đổi về công nghệ, tính năng hệ thống hoặc quy định pháp luật. Phiên bản cập nhật sẽ được thông báo đến Tài khoản Quản trị viên (Admin tổ chức) qua email hoặc thông báo trực tiếp trên giao diện hệ thống trước khi chính thức áp dụng.

2Định nghĩa

Trong Quy định này, các thuật ngữ sau được hiểu như sau:

Thuật ngữĐịnh nghĩa
Nền tảng UPHệ thống phần mềm Unified Platform do ASIF Foundation cung cấp
ASIF FoundationĐơn vị tài trợ, quản lý và vận hành UP; là đầu mối quản trị dịch vụ và phối hợp với đối tác công nghệ
Tổ chức thành viênTổ chức xã hội, tổ chức phi lợi nhuận, doanh nghiệp xã hội hoặc đơn vị hợp pháp được ASIF cấp quyền sử dụng UP theo MOA
Người dùngCá nhân được tổ chức thành viên cấp quyền sử dụng UP
Admin tổ chứcNgười được tổ chức thành viên ủy quyền quản lý tài khoản
Dữ liệu tổ chứcToàn bộ dữ liệu do tổ chức thành viên nhập vào UP
MOAVăn bản Thỏa thuận tài trợ ký giữa ASIF Foundation và tổ chức thành viên
Sự cố bảo mậtSự kiện ảnh hưởng đến tính bảo mật, toàn vẹn hoặc khả dụng của hệ thống

3Phạm vi sử dụng được phép

3.1. Mục đích sử dụng

UP được cấp quyền sử dụng không độc quyền, không thể chuyển nhượng nhằm phục vụ duy nhất cho mục đích quản trị nội bộ không thương mại của tổ chức thành viên, bao gồm:

  • Quản lý dự án và chương trình hoạt động
  • Quản lý tài chính, ngân sách và báo cáo
  • Quản lý nhân sự và tình nguyện viên
  • Quản lý nhà tài trợ và quan hệ đối tác
  • Quản lý người thụ hưởng
  • Theo dõi và đánh giá tác động xã hội
  • Lập báo cáo và minh bạch hóa hoạt động

3.2. Đối tượng được cấp quyền sử dụng

Quyền truy cập ứng dụng giới hạn trong phạm vi nhân sự chính thức, tình nguyện viên được ủy quyền văn bản, hoặc đối tác nghiệp vụ được Admin tổ chức trực tiếp khởi tạo cấu hình tài khoản định danh trên hệ thống.

3.3. Tuân thủ môi trường vận hành

Người dùng cuối có nghĩa vụ khai thác ứng dụng thông qua giao diện chuẩn (Web/App) được cung cấp chính thức, tuân thủ nghiêm ngặt các quy định an toàn thông tin nội bộ của tổ chức và pháp luật an ninh mạng Việt Nam hiện hành.

4Quyền và nghĩa vụ của các bên

4.1. Quyền của tổ chức thành viên

Được quyền khai thác toàn bộ tính năng phần mềm tiêu chuẩn trong phạm vi được cấp theo cấu hình MOA; được quyền chủ động truy xuất, kết xuất và xóa dữ liệu thuộc quyền sở hữu của mình trong điều kiện hệ thống hoạt động bình thường.

4.2. Nghĩa vụ của tổ chức thành viên

Chịu trách nhiệm pháp lý và kỹ thuật tuyệt đối đối với tính chính xác, tính hợp pháp của toàn bộ dữ liệu do nhân sự thuộc tổ chức nhập vào hệ thống; thực hiện giám sát, kiểm soát hành vi truy cập của các tài khoản do mình quản lý; phối hợp chặt chẽ với ASIF Foundation thực hiện các quy trình kỹ thuật khi xảy ra sự cố bảo mật.

4.3. Quyền của ASIF Foundation

Giữ quyền điều phối tài nguyên hệ thống, thực hiện các biện pháp kỹ thuật giám sát hiệu năng tổng thể, cấu hình tối ưu hóa tài nguyên; có quyền tạm ngừng quyền truy cập của một hoặc toàn bộ tài khoản thuộc tổ chức thành viên khi phát hiện dấu hiệu tấn công mạng hoặc vi phạm nghiêm trọng quy định sử dụng nhằm bảo vệ an toàn cho toàn bộ hệ thống lõi.

4.4. Nghĩa vụ của ASIF Foundation

Thực hiện việc bàn giao quyền quản lý cho Admin tổ chức đúng thời hạn thỏa thuận; nỗ lực duy trì kết nối kỹ thuật hạ tầng trong tầm kiểm soát vận hành; áp dụng các biện pháp an toàn dữ liệu và bảo mật hạ tầng phù hợp với các nguyên tắc quy định tại Chính sách Bảo mật Thông tin Nền tảng UP.

5Quy định về tài khoản người dùng

5.1. Tạo tài khoản

Tài khoản người dùng UP được tạo bởi Admin tổ chức thông qua các phương thức:

  • Đăng ký mới với email công ty
  • Tích hợp Single Sign-On (SSO) với Microsoft 365
  • Mời qua email từ Admin tổ chức

5.2. Trách nhiệm bảo mật tài khoản

Người dùng có trách nhiệm:

  • Đặt mật khẩu mạnh và thay đổi khi cần thiết
  • Bật xác thực đa yếu tố (MFA) khi được yêu cầu
  • Không chia sẻ thông tin đăng nhập với bất kỳ ai
  • Đăng xuất khi sử dụng máy tính công cộng hoặc chia sẻ
  • Thông báo ngay nếu nghi ngờ tài khoản bị xâm phạm
  • Không sử dụng tài khoản của người khác

5.3. Phân quyền

Quyền truy cập của người dùng được cấp theo nguyên tắc "Quyền tối thiểu" — chỉ cấp những quyền cần thiết cho công việc. Admin tổ chức chịu trách nhiệm chính trong việc phân quyền phù hợp.

5.4. Đình chỉ tài khoản

Tài khoản có thể bị đình chỉ trong các trường hợp:

  • Vi phạm Quy định Sử dụng
  • Phát hiện hoạt động bất thường hoặc đáng ngờ
  • Theo yêu cầu của Admin tổ chức
  • Người dùng không còn thuộc tổ chức thành viên
  • Tài khoản không hoạt động trong thời gian dài
Khôi phục tài khoản

Trường hợp tài khoản bị đình chỉ do nhầm lẫn hoặc đã được xử lý vi phạm, Admin tổ chức có thể yêu cầu khôi phục thông qua email hỗ trợ.

6Hành vi bị cấm

Khi sử dụng UP, người dùng KHÔNG được thực hiện các hành vi sau:

6.1. Vi phạm pháp luật và đạo đức

  • Sử dụng UP cho các hoạt động vi phạm pháp luật Việt Nam
  • Lưu trữ, chia sẻ nội dung trái pháp luật
  • Lừa đảo, gian lận hoặc các hành vi bất hợp pháp khác
  • Vi phạm quyền riêng tư của cá nhân khác
  • Sử dụng UP để gây tổn hại đến danh dự, uy tín hoặc dữ liệu cá nhân của bên khác

6.2. Vi phạm bảo mật

  • Cố gắng truy cập trái phép vào hệ thống hoặc dữ liệu của tổ chức khác
  • Tấn công, phá hoại Nền tảng (DDoS, hack, virus, malware...)
  • Sử dụng tài khoản của người khác mà không được phép
  • Chia sẻ thông tin đăng nhập với bên thứ ba không được ủy quyền
  • Tiết lộ thông tin bảo mật của Nền tảng
  • Cố gắng vượt qua các biện pháp bảo mật của hệ thống

6.3. Lạm dụng tài nguyên hệ thống

  • Tải lên file độc hại, virus, malware
  • Sử dụng quá mức tài nguyên hệ thống làm ảnh hưởng đến tổ chức khác
  • Tạo tài khoản giả mạo hoặc tài khoản tự động
  • Spam, gửi tin nhắn rác qua Nền tảng
  • Tự động hóa việc truy cập trái phép (bot, scraping...)

6.4. Vi phạm sở hữu trí tuệ

  • Sao chép, phân phối hoặc tiết lộ mã nguồn của UP
  • Reverse engineer (phân tích ngược) hệ thống
  • Sử dụng thương hiệu UP hoặc ASIF Foundation không được phép
  • Vi phạm bản quyền của bên thứ ba khi sử dụng nền tảng
Hậu quả vi phạm

Tài khoản vi phạm có thể bị đình chỉ tạm thời hoặc vĩnh viễn tùy mức độ. Trong trường hợp nghiêm trọng, ASIF Foundation có quyền chấm dứt MOA và thông báo cho cơ quan chức năng theo quy định pháp luật.

7Sở hữu trí tuệ

7.1. Quyền sở hữu phần mềm nền tảng

Phần mềm nền tảng UP được cung cấp thông qua đối tác công nghệ. Cụ thể:

  • Mã nguồn và kiến trúc cốt lõi của phần mềm thuộc về đối tác công nghệ
  • ASIF Foundation có quyền vận hành, cấu hình và cung cấp UP cho các tổ chức thành viên theo thỏa thuận với đối tác công nghệ
  • Tổ chức thành viên không có quyền sở hữu đối với mã nguồn của phần mềm

7.2. Quyền sở hữu của ASIF Foundation

ASIF Foundation sở hữu hoặc có quyền sử dụng đối với:

  • Tên gọi "UP — Unified Platform" và các yếu tố thương hiệu liên quan
  • Cấu hình, tùy chỉnh và tích hợp riêng cho cộng đồng tổ chức phi lợi nhuận
  • Tài liệu hướng dẫn, đào tạo do ASIF Foundation biên soạn
  • Logo, nhận diện thương hiệu UP và các tài sản truyền thông

7.3. Quyền sở hữu của tổ chức thành viên

Tổ chức thành viên sở hữu hoàn toàn:

  • Toàn bộ dữ liệu được nhập vào hệ thống
  • Báo cáo, tài liệu được tạo trong UP từ dữ liệu của tổ chức
  • Logo, thương hiệu và nhận diện riêng của tổ chức
  • Nội dung, tài liệu nội bộ do tổ chức tạo ra

7.4. Quyền sử dụng được cấp cho tổ chức thành viên

Tổ chức thành viên được cấp quyền sử dụng UP theo MOA đã ký, bao gồm:

  • Quyền truy cập và sử dụng các tính năng theo phạm vi thỏa thuận
  • Quyền tạo, lưu trữ, xuất dữ liệu của tổ chức
  • Quyền đào tạo nội bộ về cách sử dụng UP cho nhân viên

7.5. Giới hạn quyền sử dụng

Quyền sử dụng KHÔNG bao gồm:

  • Sao chép, phân phối hoặc bán phần mềm Nền tảng
  • Bán và/hoặc chuyển nhượng dịch vụ UP cho bên thứ ba mà không được sự cho phép bằng văn bản của ASIF Foundation
  • Tích hợp UP với phần mềm bên thứ ba mà không có sự đồng ý của ASIF Foundation (ví dụ: tự ý kết nối API của UP với hệ thống khác)
  • Sửa đổi, can thiệp vào mã nguồn
  • Reverse engineer (phân tích ngược) hệ thống
  • Sử dụng thương hiệu "UP" hoặc "ASIF" cho mục đích thương mại
  • Tách rời các phần của hệ thống để sử dụng độc lập
Lưu ý

Việc sở hữu trí tuệ đối với phần mềm nền tảng và quyền cung cấp dịch vụ được điều chỉnh bởi các thỏa thuận giữa ASIF Foundation và đối tác công nghệ. Tổ chức thành viên sử dụng UP theo phạm vi MOA đã ký với ASIF Foundation.

8Trách nhiệm và giới hạn trách nhiệm

8.1. Cam kết của ASIF Foundation

ASIF Foundation cam kết vận hành Nền tảng UP với nỗ lực hợp lý nhằm bảo đảm tính ổn định, bảo mật và hỗ trợ kịp thời cho tổ chức thành viên, trong phạm vi nghĩa vụ đã nêu tại Mục 4.4 và Chính sách Bảo mật Thông tin Nền tảng UP.

8.2. Giới hạn trách nhiệm

ASIF Foundation không chịu trách nhiệm đối với:

  • Mất mát dữ liệu do lỗi người dùng
  • Các sự cố gián đoạn dịch vụ, mất kết nối do lỗi của bên thứ ba cung cấp hạ tầng phụ thuộc (bao gồm nhưng không giới hạn ở Microsoft Azure, Cloudflare, nhà mạng, đơn vị đăng ký domain...)
  • Các sự kiện bất khả kháng theo quy định của pháp luật hoặc các cuộc tấn công từ chối dịch vụ (DDoS) diện rộng ngoài tầm kiểm soát hợp lý của các biện pháp kỹ thuật hiện tại
  • Thiệt hại do thiên tai, sự kiện bất khả kháng
  • Nội dung do tổ chức thành viên đăng tải, lưu trữ
  • Quyết định vận hành, quản trị dựa trên dữ liệu trong hệ thống
  • Các thiệt hại gián tiếp, hậu quả phát sinh

Không điều khoản nào trong Mục này loại trừ trách nhiệm mà pháp luật không cho phép loại trừ, hoặc miễn trừ trách nhiệm của ASIF Foundation do hành vi cố ý, gian lận hoặc vi phạm nghĩa vụ bắt buộc theo pháp luật.

8.3. Tính khả dụng của dịch vụ

Hệ thống được vận hành với mục tiêu duy trì hoạt động ổn định. Tuy nhiên:

  • Không hệ thống nào hoạt động liên tục 100%
  • Có thể có thời gian ngừng dịch vụ do bảo trì hoặc sự cố
  • Một số sự cố nằm ngoài tầm kiểm soát trực tiếp của ASIF Foundation
  • Bảo trì có kế hoạch sẽ được thông báo trước

8.4. Trách nhiệm của tổ chức thành viên

Tổ chức thành viên cũng có trách nhiệm bảo mật và sử dụng đúng cách:

  • Quản lý quyền truy cập của người dùng trong tổ chức
  • Đào tạo người dùng về sử dụng an toàn
  • Sao lưu dữ liệu quan trọng định kỳ về phía tổ chức
  • Tuân thủ các quy định pháp luật áp dụng cho tổ chức

9Chấm dứt sử dụng dịch vụ

9.1. Quyền chấm dứt của tổ chức thành viên

Tổ chức thành viên có quyền chấm dứt sử dụng UP theo các điều khoản trong MOA. Khi chấm dứt:

  • Tổ chức cần thông báo trước theo thời hạn quy định trong MOA
  • ASIF Foundation hỗ trợ xuất toàn bộ dữ liệu
  • Dữ liệu được giữ trong khoảng thời gian theo thỏa thuận
  • Sau thời gian giữ, dữ liệu được xóa khỏi hệ thống

9.2. Quyền chấm dứt của ASIF Foundation

ASIF Foundation có quyền chấm dứt cung cấp dịch vụ trong các trường hợp:

  • Tổ chức vi phạm nghiêm trọng Quy định hoặc MOA
  • Tổ chức không còn đủ điều kiện là tổ chức phi lợi nhuận
  • Vi phạm pháp luật ảnh hưởng đến uy tín của Nền tảng
  • Lý do bất khả kháng (như thay đổi chính sách của nhà cung cấp hạ tầng)
  • Quyết định ngừng hoặc thu hẹp chương trình tài trợ Nền tảng của ASIF Foundation

9.3. Quy trình chấm dứt

Quy trình chấm dứt được thực hiện như sau:

  1. Thông báo chấm dứt bằng văn bản qua email
  2. Xác nhận và thống nhất thời điểm chấm dứt
  3. ASIF Foundation hỗ trợ xuất dữ liệu của tổ chức
  4. Tổ chức xác nhận đã nhận đủ dữ liệu cần thiết
  5. Đình chỉ truy cập sau ngày chấm dứt
  6. Xóa dữ liệu sau thời gian quy định trong MOA

9.4. Sau khi chấm dứt

Sau khi chấm dứt sử dụng:

  • Tổ chức không còn quyền truy cập vào Nền tảng
  • Dữ liệu được xóa hoàn toàn theo lịch trình thỏa thuận giữa ASIF và tổ chức
  • Một số nghĩa vụ về bảo mật và sở hữu trí tuệ vẫn tiếp tục có hiệu lực
  • Tài liệu, báo cáo đã xuất ra trước đó vẫn thuộc về tổ chức

10Điều khoản chung và liên hệ

10.1. Hiệu lực

Quy định này có hiệu lực kể từ ngày được công bố và áp dụng cho tất cả tổ chức thành viên đã ký MOA với ASIF Foundation và người dùng được tổ chức cấp quyền sử dụng UP.

10.2. Sửa đổi và bổ sung

ASIF Foundation có quyền sửa đổi, bổ sung Quy định này. Việc sửa đổi sẽ được thông báo trước cho tổ chức thành viên qua email hoặc thông báo trên Nền tảng.

10.3. Pháp luật áp dụng

Quy định này được điều chỉnh và giải thích theo pháp luật Việt Nam. Mọi tranh chấp phát sinh sẽ được giải quyết thông qua thương lượng. Nếu không thể giải quyết bằng thương lượng, tranh chấp sẽ được đưa ra cơ quan có thẩm quyền theo quy định pháp luật.

10.4. Tuyên bố hiệu lực từng phần

Trường hợp một hoặc một số điều khoản trong Quy định này bị xác định là không có hiệu lực, các điều khoản còn lại vẫn giữ nguyên hiệu lực và có giá trị thi hành.

10.5. Liên hệ

Mọi câu hỏi hoặc yêu cầu liên quan đến Quy định Sử dụng, vui lòng liên hệ:

Kênh liên hệThông tin
Email hỗ trợsupport@asif.foundation
Websitehttps://asif.foundation

Tài liệu này nên được đọc cùng Chính sách Bảo mật Thông tin và Bảo vệ Dữ liệu của Nền tảng UP.

← Về trang UP