Điều khoản Dịch vụ
Các Điều khoản này điều chỉnh việc bạn sử dụng Nền tảng Omicslab — nền tảng tin sinh học để lưu trữ, phân tích và chia sẻ dữ liệu nghiên cứu sinh học. Nền tảng công khai chỉ dành cho dữ liệu phi người, dữ liệu mô phỏng hoặc dữ liệu đối chuẩn, và dữ liệu công khai đã được công bố hợp pháp hoặc đã được ẩn danh hóa đúng cách. Dữ liệu bộ gen và dữ liệu sức khỏe của người chưa được công bố công khai không được xử lý trên Nền tảng cloud công khai; loại dữ liệu này được xử lý thông qua mô hình tự vận hành (self-hosted) (xem Mục 3).
Cập nhật lần cuối: 12 tháng 10 năm 2026
Khi truy cập hoặc sử dụng Nền tảng Omicslab, bạn đồng ý bị ràng buộc bởi các Điều khoản Dịch vụ này. Nếu không đồng ý, vui lòng không sử dụng Nền tảng.
1. Chấp thuận Điều khoản
Các Điều khoản Dịch vụ này là thỏa thuận có ràng buộc pháp lý giữa bạn (Người dùng) và CÔNG TY TRÁCH NHIỆM HỮU HẠN VIEOMICS (“Công ty”, “chúng tôi”) — pháp nhân vận hành Nền tảng Omicslab (“Nền tảng”). Khi tạo tài khoản, truy cập hoặc sử dụng Nền tảng, bạn xác nhận đã đọc, hiểu và đồng ý bị ràng buộc bởi các Điều khoản này, Chính sách bảo mật của chúng tôi và mọi chính sách khác được tham chiếu tại đây.
2. Điều kiện và giới hạn độ tuổi
Bạn phải từ đủ 18 tuổi trở lên mới được tạo tài khoản hoặc sử dụng Nền tảng. Khi đăng ký, bạn cam kết mình từ 18 tuổi trở lên và có năng lực pháp lý để tham gia thỏa thuận có ràng buộc. Nền tảng không dành cho người chưa đủ 18 tuổi, và chúng tôi không chủ động thu thập dữ liệu cá nhân của người chưa thành niên. Nếu phát hiện người dùng dưới 18 tuổi, chúng tôi sẽ vô hiệu hóa tài khoản và xử lý dữ liệu cá nhân liên quan theo Chính sách bảo mật — xóa hoặc ẩn danh hóa theo yêu cầu của pháp luật.
Nếu bạn sử dụng Nền tảng thay cho tổ chức, bạn cam kết có thẩm quyền và tổ chức đó bị ràng buộc bởi các Điều khoản này.
3. Dữ liệu nhạy cảm
Nền tảng công khai không dành cho dữ liệu cá nhân nhạy cảm chưa được công bố công khai và không tiếp nhận, không xử lý loại dữ liệu này. Bạn không được tải dữ liệu cá nhân nhạy cảm chưa được công bố công khai của cá nhân tại Việt Nam lên Nền tảng công khai, bao gồm dữ liệu bộ gen người, dữ liệu di truyền, dữ liệu liên quan đến sức khỏe và các dữ liệu danh mục đặc biệt khác theo định nghĩa của pháp luật Việt Nam. Dữ liệu đã được công bố công khai và truy cập mở hợp pháp, hoặc đã được ẩn danh hóa đúng cách đến mức việc tái nhận dạng không thể xảy ra một cách hợp lý, chỉ có thể được xử lý trên Nền tảng công khai trong một số trường hợp hạn chế, và chỉ khi đã đánh giá nguồn, điều kiện truy cập, giấy phép và rủi ro riêng tư — việc công bố công khai không tự nó làm dữ liệu trở thành ẩn danh. Theo đó, Nền tảng công khai chỉ dành cho dữ liệu phi người (vi sinh vật, thực vật, động vật và mẫu môi trường), dữ liệu mô phỏng hoặc dữ liệu đối chuẩn, và dữ liệu công khai đã được công bố hợp pháp hoặc đã được ẩn danh hóa đúng cách và đã qua đánh giá đó. Không chỉ dựa vào nhãn dữ liệu: định dạng tệp (ví dụ FASTQ, BAM hoặc VCF), việc dùng Mã mẫu hoặc mã chủ thể thay cho tên bệnh nhân, hay việc dữ liệu có trên kho công cộng như NCBI, tự nó không loại bỏ các nghĩa vụ về dữ liệu cá nhân, vì dữ liệu bộ gen và dữ liệu sức khỏe vẫn có thể liên kết tới hoặc cho phép suy luận về một cá nhân. Hãy đánh giá điều kiện truy cập, giấy phép, mục đích sử dụng được phép, metadata đi kèm và rủi ro tái nhận dạng trước khi xử lý. Quy định áp dụng cho một bộ dữ liệu cụ thể là vấn đề pháp lý; Khách hàng nên xác nhận với luật sư Việt Nam có chuyên môn.
Để xử lý dữ liệu nhạy cảm, bạn cần liên hệ với chúng tôi để triển khai do khách hàng tự quản lý (self-hosted) theo thỏa thuận riêng. Vieomics cung cấp Nền tảng Omicslab với vai trò hệ thống quản lý nền tảng, còn bạn thực hiện triển khai đầy đủ trên hạ tầng do mình sở hữu hoặc kiểm soát và tự vận hành (self-host). Dịch vụ hoàn toàn thuộc sở hữu của bạn: bạn tự vận hành, cấu hình và khai thác toàn bộ hệ thống — frontend, backend và API, cơ sở dữ liệu ứng dụng, lưu trữ đối tượng, tính toán và môi trường thực thi quy trình, các pipeline và công cụ phân tích, cùng quyền kiểm soát truy cập — và dữ liệu chỉ được tạo, phân tích, lưu trữ và quản lý trong môi trường của bạn. Không có dữ liệu của Khách hàng nào được tự động truyền từ mô hình tự vận hành (self-hosted) tới Vieomics. Bạn có thể chủ động cung cấp log, thông tin chẩn đoán hoặc thông tin cụ thể khác, hoặc cho phép truy cập vào môi trường của mình, chỉ nhằm mục đích hỗ trợ và bảo trì đã thỏa thuận. Mọi quyền truy cập hoặc xử lý như vậy vẫn phải tuân theo pháp luật áp dụng và phạm vi dịch vụ đã thỏa thuận. Vieomics có thể hỗ trợ vận hành nền tảng theo yêu cầu của bạn, trong phạm vi dịch vụ đã thỏa thuận; mọi quyền truy cập như vậy đều do bạn cho phép và chỉ giới hạn trong vận hành, bảo trì nền tảng, và Vieomics không phân tích dữ liệu của bạn. Trách nhiệm đối với dữ liệu cá nhân được xác định theo hoạt động xử lý thực tế, quyền truy cập được cấp, mục đích xử lý và quy định pháp luật áp dụng — bạn chịu trách nhiệm về căn cứ pháp lý, các quyền và yêu cầu về sự đồng ý (khi áp dụng), cấu hình bảo mật cho môi trường của mình, và mọi đánh giá tác động xử lý dữ liệu cá nhân theo quy định của pháp luật.
Triển khai tự vận hành (Self-Hosted Deployment)
Đối với mô hình triển khai tự vận hành (self-hosted), Vieomics cung cấp Nền tảng Omicslab với vai trò hệ thống quản lý nền tảng, còn Khách hàng thực hiện triển khai đầy đủ trên hạ tầng do mình sở hữu hoặc kiểm soát và tự vận hành. Khách hàng chịu trách nhiệm triển khai, cấu hình và quản lý toàn bộ các thành phần của hệ thống, bao gồm frontend, backend, cơ sở dữ liệu, lưu trữ đối tượng, tài nguyên tính toán và các công cụ phân tích.
Vieomics cung cấp Nền tảng Omicslab với vai trò hệ thống quản lý nền tảng, cùng tài liệu, cập nhật và hỗ trợ kỹ thuật theo phạm vi dịch vụ đã thỏa thuận. Khách hàng thực hiện triển khai đầy đủ và tự vận hành (self-host). Trong mô hình này, Vieomics không mặc nhiên có quyền truy cập hoặc kiểm soát hạ tầng, cơ sở dữ liệu hay dữ liệu được khách hàng lưu trữ và xử lý trên hệ thống của mình, và không phân tích dữ liệu đó. Không có dữ liệu của Khách hàng nào được tự động truyền từ mô hình tự vận hành (self-hosted) tới Vieomics. Khách hàng có thể chủ động cung cấp log, thông tin chẩn đoán hoặc thông tin cụ thể khác, hoặc cho phép truy cập vào môi trường của mình, chỉ nhằm mục đích hỗ trợ và bảo trì đã thỏa thuận. Mọi quyền truy cập hoặc xử lý như vậy vẫn phải tuân theo pháp luật áp dụng và phạm vi dịch vụ đã thỏa thuận. Vieomics có thể hỗ trợ vận hành nền tảng theo yêu cầu của Khách hàng, trong phạm vi đã thỏa thuận.
Mọi quyền truy cập của Vieomics vào môi trường khách hàng, nếu có, phải được khách hàng cho phép và giới hạn theo mục đích hỗ trợ đã thống nhất. Trách nhiệm của mỗi bên đối với dữ liệu cá nhân được xác định theo hoạt động xử lý thực tế, quyền quyết định đối với việc xử lý dữ liệu và các quy định pháp luật áp dụng. Khi Vieomics thực sự truy cập môi trường để vận hành hoặc hỗ trợ nền tảng theo yêu cầu của bạn, xem dữ liệu khi cần để vận hành hoặc khắc phục sự cố nền tảng, nhận log, thông tin chẩn đoán hoặc metadata nền tảng/công việc có chứa dữ liệu cá nhân, hoặc thực hiện các hoạt động vận hành nền tảng khác trên hạ tầng do bạn vận hành, những hoạt động đó có thể khiến chúng tôi trở thành Bên Xử lý — hoặc Bên Kiểm soát khi chúng tôi quyết định mục đích xử lý — đối với dữ liệu liên quan, và chúng tôi áp dụng các nghĩa vụ tương ứng. Chúng tôi không thực hiện phân tích dữ liệu nghiên cứu của bạn. Các tuyên bố hợp đồng không thay thế được các nghĩa vụ mà pháp luật bắt buộc.
Khi bạn vận hành Nền tảng trong môi trường của riêng mình, bạn đồng ý rằng:
- Bạn đã có các chấp thuận đạo đức, sự đồng ý có hiểu biết và ủy quyền cần thiết để xử lý dữ liệu, theo pháp luật hiện hành và các hội đồng đạo đức của tổ chức bạn.
- Bạn không xử lý dữ liệu thu thập từ những người chưa đồng ý xử lý cho nghiên cứu tin sinh học, trừ khi pháp luật cho phép.
- Bạn vẫn là người kiểm soát dữ liệu (hoặc người xử lý được ủy quyền theo thỏa thuận của riêng bạn), và chịu trách nhiệm bảo đảm việc sử dụng tuân thủ mọi luật bảo vệ dữ liệu hiện hành, gồm Luật Bảo vệ dữ liệu cá nhân (Luật số 91/2025/QH15) và, khi áp dụng, GDPR hoặc HIPAA.
- Bạn không sử dụng Nền tảng để lưu trữ nội dung trái pháp luật hoặc dữ liệu mà việc xử lý xâm phạm quyền của bất kỳ người nào.
4. Tài khoản và Bảo mật
Bạn chịu trách nhiệm bảo mật thông tin xác thực của mình và cho mọi hoạt động diễn ra dưới tài khoản. Bạn đồng ý thông báo ngay cho chúng tôi về bất kỳ truy cập trái phép hoặc nghi ngờ bị xâm phạm nào. Chúng tôi áp dụng các biện pháp kiểm soát bảo mật theo chuẩn ngành cho các dịch vụ và hạ tầng mà chúng tôi trực tiếp vận hành — gồm mã hóa khi truyền tải và khi lưu trữ, kiểm soát truy cập và ghi nhật ký kiểm toán — nhưng không hệ thống nào là không thể xâm nhập, và bạn phải tự bảo vệ thông tin xác thực của mình. Khi bạn tự vận hành hoặc kết nối hạ tầng của mình (BYOC), việc mã hóa, sao lưu, kiểm soát truy cập và ghi log của hệ thống đó thuộc trách nhiệm của bạn và nhà cung cấp của bạn; Vieomics không thể bảo đảm các yếu tố này. Chi tiết được công bố tại trang Chính sách Thương mại điện tử.
5. Sử dụng được chấp nhận
Bạn đồng ý không sử dụng Nền tảng để:
- Vi phạm bất kỳ luật, quy định hoặc quyền của bên thứ ba nào.
- Tải lên mã độc, cố gắng truy cập trái phép vào Nền tảng, hạ tầng của Nền tảng hoặc dữ liệu của người dùng khác.
- Sử dụng Nền tảng để xác định hoặc nhận diện lại cá nhân, hay phân biệt đối xử với bất kỳ người hoặc nhóm nào.
- Lách các giới hạn sử dụng, hạn ngạch hoặc biện pháp kiểm soát bảo mật, hoặc bán lại quyền truy cập Nền tảng mà không có giấy phép bằng văn bản.
- Can thiệp vào hoạt động hoặc khả năng sẵn có của Nền tảng.
6. Bảo vệ dữ liệu và Tuân thủ pháp luật
Chúng tôi xử lý dữ liệu cá nhân theo Luật Bảo vệ dữ liệu cá nhân (Luật số 91/2025/QH15), Nghị định 356/2025/NĐ-CP và các quy định tương đương. Các hệ thống và quy trình của chúng tôi cũng được thiết kế theo hướng phù hợp với GDPR (EU) và HIPAA (Hoa Kỳ) khi hai khung này đi vào áp dụng với chúng tôi trong tương lai — hiện Omicslab chưa được chứng nhận theo bất kỳ khung nào trong số đó. Các cam kết chính gồm:
- Hợp pháp: chúng tôi chỉ xử lý dữ liệu cá nhân trên cơ sở pháp lý hợp lệ — sự đồng ý, hợp đồng, nghĩa vụ pháp lý hoặc lợi ích hợp pháp.
- Thu hẹp dữ liệu: chúng tôi chỉ thu thập những gì cần để vận hành Nền tảng.
- Bảo mật: biện pháp kỹ thuật và tổ chức bảo vệ dữ liệu cá nhân khỏi truy cập trái phép, mất mát hoặc sửa đổi trong các dịch vụ do Vieomics trực tiếp vận hành; với hạ tầng do bạn tự vận hành hoặc kết nối (BYOC), bảo mật thuộc trách nhiệm của bạn.
- Quyền của bạn: bạn có quyền truy cập, sửa đổi, xóa bỏ, hạn chế, di trú và phản đối — xem Chính sách bảo mật để biết chi tiết.
Đối với dữ liệu nghiên cứu bạn tải lên, bạn giữ quyền kiểm soát và sở hữu. Chúng tôi chỉ đóng vai trò người xử lý đối với dữ liệu bạn cung cấp cho một dịch vụ do nền tảng quản lý mà chúng tôi vận hành; với dữ liệu nằm trong mô hình do khách hàng tự quản lý, chúng tôi không xử lý dữ liệu đó. Chúng tôi là người kiểm soát đối với dữ liệu tài khoản, thanh toán, bảo mật và sử dụng cần để vận hành dịch vụ.
7. Khả dụng dịch vụ và Từ chối bảo đảm
Chúng tôi nỗ lực cung cấp dịch vụ ổn định nhưng không bảo đảm Nền tảng sẽ không gián đoạn, không có lỗi, hay kết quả sẽ có giá trị khoa học cho bất kỳ mục đích cụ thể nào. Nền tảng được cung cấp “nguyên trạng”. Bạn chịu trách nhiệm kiểm chứng kết quả phân tích và tự lưu trữ bản sao dự phòng dữ liệu nghiên cứu khi nghĩa vụ của bạn yêu cầu.
8. Giới hạn trách nhiệm
Trong giới hạn luật pháp cho phép, chúng tôi không chịu trách nhiệm đối với các thiệt hại gián tiếp, phát sinh ngoài dự kiến, hoặc việc tổn thất dữ liệu, doanh thu và uy tín.
Trong mọi trường hợp, tổng mức bồi thường tối đa của chúng tôi liên quan đến Nền tảng sẽ không vượt quá số tiền bạn đã thanh toán trong 12 tháng gần nhất trước khi xảy ra khiếu nại.
Các điều khoản này không làm giảm hay loại bỏ bất kỳ trách nhiệm pháp lý bắt buộc nào theo quy định của pháp luật.
9. Thời hạn và Chấm dứt
Bạn có thể đóng tài khoản bất cứ lúc nào. Chúng tôi có thể đình chỉ hoặc chấm dứt quyền truy cập — có hoặc không thông báo — vì vi phạm các Điều khoản này, hoạt động bất hợp pháp, hoặc theo yêu cầu của luật. Khi chấm dứt, bạn vẫn chịu trách nhiệm cho các nghĩa vụ phát sinh trước đó. Dữ liệu cá nhân và dữ liệu nghiên cứu được xử lý theo Chính sách bảo mật.
10. Thay đổi các Điều khoản này
Chúng tôi có thể chỉnh sửa các Điều khoản này theo thời gian. Những thay đổi quan trọng sẽ được thông báo qua Nền tảng trước khi có hiệu lực. Việc tiếp tục sử dụng Nền tảng sau khi thay đổi có hiệu lực được xem là chấp thuận các Điều khoản đã sửa đổi.
11. Pháp luật áp dụng
Các Điều khoản này chịu sự điều chỉnh của pháp luật Việt Nam, không phụ thuộc vào các nguyên tắc xung đột pháp luật. Mọi tranh chấp thuộc thẩm quyền xét xử độc quyền của cơ quan tư pháp có thẩm quyền tại Việt Nam.
12. Liên hệ
Các câu hỏi về Điều khoản này có thể gửi cho chúng tôi qua trang Liên hệ hoặc tới contact@omicslab.io, hoặc tới đầu mối bảo vệ dữ liệu được nêu trong Chính sách bảo mật.
13. Thanh toán, Số dư và Chu kỳ Dữ liệu
Các điều khoản thanh toán và chu kỳ dưới đây áp dụng cho Nền tảng; thời gian lưu trữ dữ liệu chi tiết được nêu tại Chính sách bảo mật.
- Gói đăng ký (Subscription): được thanh toán theo chu kỳ, thông thường là theo tháng. Việc gia hạn phải được thực hiện trước khi chu kỳ hiện tại kết thúc.
- Lưu trữ Marketplace (pay-as-you-go): dung lượng lưu trữ được tính phí theo mức sử dụng và theo chu kỳ tháng, gắn với gói đăng ký, và không thể kéo dài quá thời hạn của gói đang có hiệu lực.
- Cảnh báo trước bằng email: trước mọi hành động, chúng tôi gửi email cho quản trị viên — nhắc trước 7 ngày khi chu kỳ lưu trữ sắp kết thúc, và thông báo ngay khi chu kỳ hết hạn.
- Dọn dẹp dữ liệu workspace: khi chu kỳ lưu trữ kết thúc, quyền truy cập workspace bị khóa và dữ liệu được giữ trong thời gian 7 ngày; sau đó dữ liệu bị xóa vĩnh viễn — chỉ nhật ký audit được giữ lại cho mục đích tra cứu (chi tiết tại Mục 6 Chính sách bảo mật).
- Số dư Top-up: chỉ có thể sử dụng khi tổ chức còn gói đăng ký hiệu lực. Khi gói hết hạn hoặc bị hủy mà không có gia hạn đang chờ xử lý, số dư còn lại bị thu hồi về 0; thông tin về số dư và các mốc thời hạn cũng được gửi qua email trước khi áp dụng.