Điều khoản tenant
Bản nội bộ 1.0 — 02/09/2026. Áp dụng cho các ứng dụng nhúng MapsLibVN trong giai đoạn nội bộ. Chưa được luật sư rà soát; xem docs/legal/checklist-phap-ly.md.
1. Định nghĩa
Phần tiêu đề “1. Định nghĩa”- MapsLibVN: nền tảng bản đồ (tiles, Places API, SDK web/React) do Đỗ Tiến Phong vận hành. MapsLibVN là thư viện độc lập, không gắn với bất kỳ ứng dụng cụ thể nào.
- Tenant: tổ chức hoặc cá nhân được cấp khoá API (
mlv_live_…) để nhúng MapsLibVN vào ứng dụng của mình. - Người dùng cuối: người sử dụng ứng dụng của tenant.
- Dữ liệu nền: dữ liệu bản đồ và địa điểm MapsLibVN cung cấp qua tiles và API, gồm dữ liệu OpenStreetMap (ODbL), Foursquare OS Places (Apache-2.0) và dữ liệu do người dùng đóng góp.
2. Khoá API
Phần tiêu đề “2. Khoá API”- Khoá
webgắn với danh sách origin (allowed_origins, hỗ trợ wildcard subdomain); khoáserverlà bí mật, chỉ dùng phía máy chủ; khoámobilegắn bundle id. - Tenant chịu trách nhiệm cho mọi request mang khoá của mình. Khoá bị lộ phải báo để thu hồi và cấp lại.
- MapsLibVN có thể tạm ngưng khoá khi phát hiện vi phạm mục 4 hoặc tải bất thường gây ảnh hưởng tenant khác; sẽ thông báo qua email đăng ký.
- Giai đoạn nội bộ: không thu phí, không cam kết SLA. Hạn mức (quota) có thể được áp dụng khi chuyển sang giai đoạn thương mại và sẽ được báo trước 30 ngày.
3. Ghi nguồn (attribution)
Phần tiêu đề “3. Ghi nguồn (attribution)”- Tenant phải giữ nguyên chuỗi ghi nguồn do SDK hiển thị hoặc do
GET /v1/attributiontrả về, gồm ít nhất:© MapsLibVN · © OpenStreetMap contributors (ODbL) · © OpenMapTiles · Foursquare OS Places (Apache-2.0). - Không được che, thu nhỏ đến mức không đọc được, hoặc gỡ điều khiển attribution của SDK. Chế độ
compactđược phép. - Khi hiển thị kết quả API ngoài bản đồ (danh sách, chi tiết địa điểm), tenant phải kèm dòng ghi nguồn dạng văn bản ở cùng màn hình.
- Yêu cầu ghi nguồn OpenMapTiles đến từ giấy phép thiết kế của style nền (CC-BY 4.0), không phải lựa chọn của MapsLibVN — xem
THIRD_PARTY_NOTICES.mdmục 2.
4. Hành vi bị cấm
Phần tiêu đề “4. Hành vi bị cấm”- Cào hoặc xuất hàng loạt dữ liệu nền: gọi API có hệ thống để tái tạo kho địa điểm, tải toàn bộ tiles để lưu ngoài, hoặc lưu kết quả API quá 24 giờ ngoài mục đích cache hiển thị.
- Bán lại, cấp phép lại hoặc cung cấp API/tiles MapsLibVN cho bên thứ ba như một dịch vụ độc lập.
- Dùng dữ liệu nền để xây dựng cơ sở dữ liệu địa điểm cạnh tranh hoặc để huấn luyện mô hình mà không có thoả thuận riêng.
- Chỉnh sửa hoặc che khuất các yếu tố thể hiện chủ quyền lãnh thổ Việt Nam trên bản đồ.
- Vượt qua cơ chế kiểm origin, quota hoặc giả mạo header định danh.
Nếu tenant cần dữ liệu OSM dẫn xuất theo ODbL, hãy yêu cầu bản xuất chính thức (mục 6) thay vì cào API.
5. Dữ liệu cá nhân và vị trí (Nghị định 13/2023/NĐ-CP)
Phần tiêu đề “5. Dữ liệu cá nhân và vị trí (Nghị định 13/2023/NĐ-CP)”- MapsLibVN không nhận dữ liệu định danh người dùng cuối. Khi gửi đóng góp (
POST /v1/edits), SDK chỉ gửi một token do chính ứng dụng của tenant cấp; MapsLibVN lưuend_user_hash = sha256(tenant_id + token)chứ không lưu token. Tenant không được dùng số điện thoại, email hay số giấy tờ làm token này. - Để chống spam, MapsLibVN lưu
ip_hash = sha256(IP + ngày theo giờ Việt Nam): địa chỉ IP thô không được lưu, và vì muối xoay theo ngày nên không liên kết được hoạt động của cùng một IP giữa các ngày. Lưu ý kỹ thuật trung thực: mã băm này chống liên kết chéo ngày, không nhằm mục đích chống dò ngược. - Tenant là bên kiểm soát dữ liệu đối với người dùng cuối của mình: tenant chịu trách nhiệm xin và ghi nhận sự đồng ý khi truy cập vị trí thiết bị, thông báo mục đích xử lý, và đáp ứng quyền của chủ thể dữ liệu theo Nghị định 13/2023.
- Tenant không được truyền vào API các trường chứa dữ liệu cá nhân nhạy cảm ngoài các trường công khai của địa điểm (
name,phonecủa cơ sở kinh doanh,website,hours). - Log request của MapsLibVN (Cloudflare Workers Logs) giữ tối đa 30 ngày và chỉ dùng để chẩn đoán lỗi. Vì tham số nằm trong URL, log này có toạ độ mà ứng dụng gửi lên —
near,lat/lngcủa tìm kiếm và reverse geocode,from/to/viacủa chỉ đường — kèm định danh khoá API của tenant, không kèm định danh người dùng cuối. MapsLibVN không trích xuất, không ghép các toạ độ này thành hành trình hay hồ sơ người dùng, không chuyển cho bên thứ ba. Số liệu tổng hợp (Analytics Engine) chỉ có đường dẫn endpoint, không có tham số. Tenant có nghĩa vụ nêu việc này trong thông báo xử lý dữ liệu với người dùng cuối của mình (điểm 3).
6. Dữ liệu người dùng đóng góp và ODbL
Phần tiêu đề “6. Dữ liệu người dùng đóng góp và ODbL”- Đóng góp gửi qua
POST /v1/editsđược cấp cho MapsLibVN quyền sử dụng, sửa đổi, phân phối không giới hạn thời gian; tenant bảo đảm người dùng cuối đã đồng ý điều này trong điều khoản của ứng dụng. - Dữ liệu OSM và các bảng dẫn xuất thuần OSM (đường, hẻm, ranh giới hành chính) là Derivative Database của OpenStreetMap theo ODbL 1.0; MapsLibVN cung cấp bản xuất (
pnpm export:odbl) khi có yêu cầu qua email ở mục 10. Bản đồ và kết quả API là Produced Work theo ODbL, chỉ yêu cầu ghi nguồn.
7. Độ chính xác và giới hạn trách nhiệm
Phần tiêu đề “7. Độ chính xác và giới hạn trách nhiệm”- Dữ liệu nền được tổng hợp từ nguồn mở và đóng góp cộng đồng; MapsLibVN không bảo đảm tính chính xác, đầy đủ hay cập nhật. Mỗi kết quả geocode kèm
precisionvàconfidence— tenant phải dùng chúng khi ra quyết định (xem trang “Độ chính xác geocode”). - Không dùng MapsLibVN cho mục đích mà sai lệch vị trí có thể gây thiệt hại về người hoặc tài sản (điều hướng khẩn cấp, hàng không, hàng hải) nếu không có nguồn xác minh độc lập.
- Trong mọi trường hợp, trách nhiệm của MapsLibVN đối với tenant không vượt quá số tiền tenant đã trả trong 12 tháng gần nhất (giai đoạn nội bộ: 0 đ).
8. Thay đổi dịch vụ
Phần tiêu đề “8. Thay đổi dịch vụ”MapsLibVN có thể thay đổi API, style, domain hoặc điều khoản này; thay đổi không tương thích ngược sẽ được báo trước ít nhất 30 ngày qua email đăng ký và trang docs. Domain tiles/API hiện tại (tiles.ai-solutions.io.vn, api.ai-solutions.io.vn) là tạm thời trong giai đoạn nội bộ.
9. Chấm dứt
Phần tiêu đề “9. Chấm dứt”Tenant có thể ngừng sử dụng bất kỳ lúc nào. MapsLibVN thu hồi khoá khi tenant vi phạm mục 3–5 và không khắc phục trong 7 ngày sau thông báo, hoặc ngay lập tức nếu vi phạm gây hại cho hệ thống hoặc bên thứ ba.
10. Liên hệ
Phần tiêu đề “10. Liên hệ”Email: dotienphong1993@gmail.com — ghi tiêu đề [MapsLibVN]. Yêu cầu bản xuất ODbL, báo lộ khoá, báo sai dữ liệu chủ quyền: gửi cùng địa chỉ này.