TP. Hồ Chí Minh, ngày 16 tháng 11 năm 2025
5 rủi ro ưu tiên cao nhất
Quan hệ điều khoản
Bộ nhớ matter
Cấu hình review
Song ngữ & thẩm quyền
Phát hiện theo điều khoản
Vì sao rủi ro: Điều khoản trách nhiệm/bồi thường chưa thiết lập cap liability hoặc carve-out rõ ràng.
Tác động kinh doanh: Khi phát sinh tranh chấp, nghĩa vụ bồi thường có thể vượt xa giá trị hợp đồng và tạo rủi ro tài chính không dự báo được.
Phương án dự phòng: Nếu đối tác không chấp nhận cap tổng, cần ít nhất giới hạn đối với thiệt hại gián tiếp, mất lợi nhuận và consequential loss.
Tác động pháp lý: Khi phát sinh tranh chấp, nghĩa vụ bồi thường có thể vượt xa giá trị hợp đồng và tạo rủi ro tài chính không dự báo được.
Redline đề xuất: Bổ sung mức trần trách nhiệm, ví dụ tối đa bằng 100% giá trị hợp đồng hoặc 12 tháng phí dịch vụ, trừ các carve-out rất hẹp như vi phạm bảo mật cố ý.
Vì sao rủi ro: Loại hợp đồng này thường có dòng dữ liệu vận hành/khách hàng nhưng chưa thấy điều khoản riêng về bảo vệ dữ liệu, bảo mật truy cập, xử lý sự cố và trách nhiệm thông báo.
Tác động kinh doanh: Rủi ro vi phạm dữ liệu, khó phân bổ trách nhiệm khi xảy ra sự cố bảo mật và có thể không đáp ứng yêu cầu tuân thủ.
Phương án dự phòng: Fallback: ít nhất thêm nghĩa vụ bảo mật kỹ thuật, giới hạn mục đích xử lý và thông báo sự cố trong thời gian xác định.
Tác động pháp lý: Rủi ro vi phạm dữ liệu, khó phân bổ trách nhiệm khi xảy ra sự cố bảo mật và có thể không đáp ứng yêu cầu tuân thủ.
Redline đề xuất: Bổ sung DPA hoặc điều khoản xử lý dữ liệu, gồm mục đích xử lý, biện pháp bảo mật, sub-processor, audit và nghĩa vụ thông báo sự cố.