Prompt AI soạn thỏa thuận xử lý dữ liệu cá nhân với nhà cung cấp dịch vụ
Mục lục bài viết
Khi nào nên dùng prompt này?
- Khi bạn cần soạn thỏa thuận xử lý dữ liệu cá nhân với nhà cung cấp dịch vụ để làm rõ mục đích, phạm vi, bảo mật và trách nhiệm khi có sự cố nhưng không muốn bắt đầu từ trang trắng hoặc hỏi AI bằng một câu quá chung chung.
- Khi doanh nghiệp thuê crm, email marketing, agency, call center hoặc đơn vị vận hành có truy cập dữ liệu khách hàng và bạn muốn đầu ra bám đúng dữ liệu, điều khoản, mốc thời gian, bên liên quan và phạm vi pháp lý cần kiểm tra.
- Khi team cần khung thỏa thuận xử lý dữ liệu, bảng vai trò và phạm vi xử lý để trao đổi nhanh với pháp chế, luật sư, quản lý hoặc đối tác trước khi ra quyết định.
Prompt mẫu
Bạn là trợ lý pháp chế dữ liệu chuyên chuẩn bị thỏa thuận xử lý dữ liệu với nhà cung cấp.
Tôi muốn dùng AI để soạn thỏa thuận xử lý dữ liệu cá nhân với nhà cung cấp dịch vụ để làm rõ mục đích, phạm vi, bảo mật và trách nhiệm khi có sự cố.
Bối cảnh:
- Doanh nghiệp thuê CRM, email marketing, agency, call center hoặc đơn vị vận hành có truy cập dữ liệu khách hàng
Thông tin đầu vào tôi sẽ cung cấp:
- loại nhà cung cấp: ...
- dịch vụ được thuê: ...
- dữ liệu được xử lý: ...
- mục đích xử lý: ...
- thời gian xử lý: ...
- biện pháp bảo mật: ...
- quyền kiểm tra hoặc yêu cầu xóa dữ liệu: ...
- quy trình xử lý sự cố: ...
Yêu cầu thực hiện:
- xác định vai trò của doanh nghiệp và nhà cung cấp trong việc xử lý dữ liệu cá nhân, loại dữ liệu được chuyển giao, mục đích xử lý và hệ thống được sử dụng
- soạn điều khoản về phạm vi xử lý, chỉ được xử lý theo chỉ dẫn, bảo mật, phân quyền truy cập, đào tạo nhân sự, ghi log và giới hạn sao chép dữ liệu
- quy định việc dùng nhà thầu phụ, chuyển dữ liệu ra nước ngoài nếu có, thông báo thay đổi nhà thầu phụ và trách nhiệm khi nhà thầu phụ vi phạm
- thiết kế nghĩa vụ thông báo sự cố dữ liệu gồm thời hạn thông báo, nội dung thông báo, đầu mối phối hợp, biện pháp khắc phục và tài liệu chứng minh
- kiểm tra điều khoản hoàn trả, xóa, ẩn danh hoặc tiếp tục lưu dữ liệu sau khi hợp đồng chính kết thúc, kèm thời hạn và hình thức xác nhận
- đề xuất phụ lục kỹ thuật gồm biện pháp bảo mật tối thiểu, danh sách hệ thống, vị trí lưu trữ, nhóm nhân sự truy cập và quy trình kiểm toán
Đầu ra mong muốn:
- khung thỏa thuận xử lý dữ liệu
- bảng vai trò và phạm vi xử lý
- danh sách điều khoản cần thương lượng
- checklist kiểm tra nhà cung cấp
Cách điền biến để AI trả lời sát hơn
Bạn nên chuẩn bị trước ít nhất các biến sau:
- loại nhà cung cấp
- dịch vụ được thuê
- dữ liệu được xử lý
- mục đích xử lý
- thời gian xử lý
- biện pháp bảo mật
- quyền kiểm tra hoặc yêu cầu xóa dữ liệu
- quy trình xử lý sự cố
Ví dụ áp dụng nhanh
Bối cảnh mẫu
Doanh nghiệp thuê CRM, email marketing, agency, call center hoặc đơn vị vận hành có truy cập dữ liệu khách hàng
Dữ liệu có thể nhập
- bối cảnh cụ thể: Nền tảng email marketing xử lý email họ tên hành vi mở mail, cần quy định xuất xóa dữ liệu khi chấm dứt.
- tài liệu hoặc dữ liệu đưa vào: loại nhà cung cấp, dịch vụ được thuê, dữ liệu được xử lý, mục đích xử lý
- trọng tâm kiểm tra: vai trò và phạm vi xử lý dữ liệu; loại dữ liệu được phép dùng; bảo mật phân quyền và log; không chuyển tiếp trái phép
- phạm vi sử dụng: tạo bản nháp, checklist hoặc câu hỏi chuẩn bị trước khi người có chuyên môn rà soát
Đầu ra nên yêu cầu
- khung thỏa thuận xử lý dữ liệu
- bảng vai trò và phạm vi xử lý
- danh sách điều khoản cần thương lượng
- checklist kiểm tra nhà cung cấp
Mẹo tối ưu để ra kết quả chuẩn ngay từ lần đầu
- Hỏi rõ nhà cung cấp có dùng dữ liệu cho phân tích, quảng cáo hoặc huấn luyện AI hay không.
- Ẩn hoặc thay thế thông tin cá nhân, bí mật kinh doanh và dữ liệu nhạy cảm trước khi đưa vào AI.
- Nêu rõ phạm vi áp dụng như Việt Nam, loại giao dịch, ngành nghề, thời điểm kiểm tra và vai trò người đọc.
- Yêu cầu AI tách rõ phần dựa trên dữ liệu bạn cung cấp, phần giả định và phần cần kiểm chứng với văn bản pháp luật hiện hành.
- Không dùng đầu ra để ký, gửi, xử lý tranh chấp hoặc nộp hồ sơ nếu chưa được người có chuyên môn pháp lý rà soát.
Kết luận
Prompt AI soạn thỏa thuận xử lý dữ liệu cá nhân với nhà cung cấp dịch vụ giúp biến việc soạn thỏa thuận xử lý dữ liệu cá nhân với nhà cung cấp dịch vụ để làm rõ mục đích, phạm vi, bảo mật và trách nhiệm khi có sự cố thành một quy trình có đầu vào, tiêu chí kiểm tra và đầu ra rõ ràng.

Đăng nhận xét