1. Định nghĩa và giới thiệu
Bằng việc truy cập hoặc sử dụng dịch vụ est-invoice (sau đây gọi tắt là "Dịch vụ"), Bạn ("Khách hàng" hoặc "Người dùng") đồng ý chịu sự ràng buộc của Điều khoản sử dụng này ("Điều khoản") với Công ty TNHH NKKTech ("Chúng tôi", "NKKTech").
- "Dịch vụ": nền tảng SaaS kế toán + AI gồm các module hóa đơn điện tử, khai thuế tự động, AI chatbot, AI extract hóa đơn, quản lý chi tiền, mobile app, document management, và các tính năng liên quan.
- "Tài khoản": không gian được phân quyền riêng cho mỗi tổ chức (multi-tenant) với subdomain riêng (vd:
your-company.est-invoice.com). - "Dữ liệu Khách hàng": toàn bộ thông tin Khách hàng tải lên hoặc tạo ra trong Dịch vụ, bao gồm hóa đơn, hợp đồng, tờ khai thuế, dữ liệu kế toán, danh sách khách hàng/nhân viên.
2. Đăng ký và tài khoản
Để sử dụng Dịch vụ, Khách hàng phải đăng ký tài khoản và cung cấp thông tin trung thực (tên công ty, MST, email admin, số điện thoại, địa chỉ). Khách hàng chịu trách nhiệm bảo mật mật khẩu, kích hoạt 2FA, và mọi hành vi diễn ra dưới tài khoản của mình.
Trial 30 ngày miễn phí: tự động bắt đầu khi đăng ký. Sau 30 ngày, Khách hàng cần chuyển sang gói trả phí để tiếp tục truy cập. Dữ liệu Khách hàng được lưu trữ tối đa 90 ngày sau khi trial hết hạn, sau đó sẽ bị xóa nếu không chuyển sang gói trả phí.
3. Phí dịch vụ và thanh toán
Phí dịch vụ được công bố tại /pricing. Chúng tôi có quyền điều chỉnh giá với thông báo trước 30 ngày qua email. Khách hàng có thể hủy bất cứ lúc nào; phí đã thanh toán không hoàn lại (trừ trường hợp Dịch vụ ngừng hoạt động vĩnh viễn).
- Thanh toán hàng tháng/quý/năm qua chuyển khoản, VNPay, hoặc Stripe.
- Xuất hóa đơn VAT 10% tự động sau mỗi lần thanh toán.
- Trả chậm 30 ngày: tạm khóa tài khoản (read-only). Trả chậm 60 ngày: ngừng truy cập hoàn toàn.
4. Sở hữu dữ liệu và quyền sử dụng
Khách hàng giữ toàn quyền sở hữu Dữ liệu Khách hàng. NKKTech chỉ là đơn vị xử lý (data processor) theo chỉ đạo của Khách hàng. Chi tiết tại Thỏa thuận xử lý dữ liệu (DPA).
Khách hàng cấp cho NKKTech giấy phép hạn chế, không độc quyền để xử lý Dữ liệu Khách hàng nhằm cung cấp Dịch vụ (lưu trữ, sao lưu, tạo report, AI extract, gửi tờ khai qua Viettel/VNPT/MISA mInvoice).
Export dữ liệu: Khách hàng có thể export toàn bộ dữ liệu (CSV/JSON/PDF) bất cứ lúc nào tại /settings/export. Sau khi hủy tài khoản, dữ liệu được giữ 30 ngày để khôi phục nếu cần, sau đó xóa vĩnh viễn (kể cả backup).
5. Cam kết uptime (SLA)
Chúng tôi cam kết uptime 99.5%/tháng cho gói BUSINESS và 99.9%/tháng cho gói ENTERPRISE, đo bằng UptimeRobot từ 3 vị trí (SG, US, EU). Nếu không đạt:
- 99.0%–99.5% → tín dụng 10% phí tháng đó.
- 95.0%–99.0% → tín dụng 25%.
- < 95.0% → tín dụng 50%.
Tín dụng được ghi nhận tự động vào hóa đơn tháng kế tiếp. Không áp dụng cho gói STARTER (best-effort). Downtime do nguyên nhân ngoài tầm kiểm soát (force majeure, sự cố Cloudflare/DigitalOcean) không tính.
6. Cam kết bảo mật
NKKTech cam kết áp dụng các biện pháp bảo mật tương xứng tiêu chuẩn ngành, bao gồm:
- TLS 1.3 cho mọi traffic, HSTS preload.
- Mã hóa AES-256 cho dữ liệu nhạy cảm (CCCD, MST nhân viên) ở mức database.
- Multi-tenant isolation:
organizationIdfilter ở mọi query. - Backup hàng ngày 30 ngày retention + offsite weekly (S3/B2).
- Fail2ban + CrowdSec + mod_security WAF + Geo-IP allowlist.
- Cloudflare DDoS protection + Bot Management.
- Audit log immutable (write-once, hash-chained) — không thể xóa hoặc sửa.
- 2FA bắt buộc cho ADMIN role.
7. Hành vi cấm
Khách hàng KHÔNG được:
- Reverse engineering, decompile, hoặc tách Dịch vụ.
- Sử dụng Dịch vụ cho mục đích trái pháp luật, kê khai thuế gian dối, rửa tiền.
- Bot/crawler tự động truy cập API mà không có giấy phép.
- Chia sẻ tài khoản cho bên thứ ba ngoài tổ chức.
- Tải lên malware, nội dung khiêu dâm, vi phạm bản quyền.
- Tấn công Dos/DDoS, brute-force, SQL injection, XSS.
Vi phạm sẽ bị đình chỉ tài khoản ngay lập tức + báo cáo cơ quan chức năng nếu cần.
8. Giới hạn trách nhiệm
Dịch vụ được cung cấp "như hiện có" (as-is). Trong phạm vi pháp luật cho phép, NKKTech không chịu trách nhiệm về thiệt hại gián tiếp, mất lợi nhuận, mất dữ liệu vượt quá khả năng khôi phục từ backup. Tổng trách nhiệm bồi thường tối đa bằng phí dịch vụ Khách hàng đã trả trong 12 tháng gần nhất.
Tờ khai thuế: Dịch vụ hỗ trợ tự động tính + nộp tờ khai, nhưng Khách hàng là người ký số và chịu trách nhiệm pháp lý cuối cùng về tính chính xác. NKKTech chỉ là công cụ hỗ trợ.
9. Chấm dứt
Khách hàng có thể hủy tài khoản bất cứ lúc nào tại /settings/account/cancel. NKKTech có quyền đình chỉ tài khoản nếu Khách hàng vi phạm Điều khoản, trả chậm phí, hoặc theo yêu cầu cơ quan chức năng.
10. Luật áp dụng và giải quyết tranh chấp
Điều khoản này được điều chỉnh bởi pháp luật Cộng hòa Xã hội Chủ nghĩa Việt Nam. Mọi tranh chấp được giải quyết tại Tòa án có thẩm quyền tại TP. Hồ Chí Minh, Việt Nam. Trước khi khởi kiện, hai bên cam kết thương lượng thiện chí trong 30 ngày.
11. Thay đổi Điều khoản
NKKTech có quyền sửa đổi Điều khoản với thông báo trước 30 ngày qua email tới admin của tổ chức. Nếu Khách hàng không đồng ý, có thể hủy tài khoản và được hoàn lại phí chưa sử dụng (pro-rata).
Thông tin liên hệ
Công ty TNHH NKKTech
Địa chỉ: [Địa chỉ trụ sở — cập nhật sau khi đăng ký]
Mã số thuế: [MST — cập nhật sau khi đăng ký]
Email pháp lý: legal@nkktech.com
Đại diện pháp luật: Nguyễn Khánh Khang (Giám đốc)