Chính Sách Bảo Mật
Chính sách mô tả cách VMST Host thu thập, sử dụng, lưu trữ và bảo vệ dữ liệu khách hàng trong quá trình truy cập website, tạo đơn và sử dụng dịch vụ.
Phạm vi chính sách bảo mật
Chính sách này giải thích cách VMST Host thu thập, sử dụng, lưu trữ và bảo vệ thông tin của khách hàng, người truy cập website, người gửi biểu mẫu, người tạo ticket hỗ trợ và các tổ chức hoặc cá nhân có giao dịch với chúng tôi.
Những dữ liệu có thể được thu thập
Khi khách hàng truy cập website, đăng ký tài khoản, tạo đơn hàng, thanh toán hoặc gửi yêu cầu hỗ trợ, VMST Host có thể ghi nhận các nhóm dữ liệu cần thiết cho vận hành.
Thông tin nhận diện và liên hệ
- Họ tên, email, số điện thoại và thông tin doanh nghiệp nếu khách hàng cung cấp.
- Mã số thuế, địa chỉ liên hệ hoặc thông tin xuất hóa đơn trong trường hợp cần xử lý kế toán.
Thông tin giao dịch và kỹ thuật
- Mã đơn hàng, lịch sử thanh toán, trạng thái dịch vụ, nội dung ticket và lịch sử hỗ trợ.
- Địa chỉ IP, thời điểm truy cập, thông tin trình duyệt, log hệ thống hoặc dữ liệu kỹ thuật cần thiết để bảo mật và xử lý sự cố.
Mục đích sử dụng dữ liệu
Dữ liệu được sử dụng để mở và duy trì tài khoản khách hàng, cung cấp dịch vụ đã mua, xác minh thanh toán, phản hồi hỗ trợ, gửi thông báo vận hành, phát hiện rủi ro gian lận và đáp ứng các nghĩa vụ pháp lý khi cần.
Thông báo liên quan đến dịch vụ
VMST Host có thể gửi email trạng thái đơn hàng, thông tin bàn giao, nhắc gia hạn, cảnh báo vận hành hoặc thông báo thay đổi chính sách liên quan trực tiếp đến dịch vụ khách hàng đang sử dụng. Việc này không được hiểu là quyền gửi quảng bá không giới hạn.
Nguyên tắc thu thập dữ liệu
VMST Host ưu tiên thu thập dữ liệu liên quan đến giao dịch, quản trị dịch vụ, hỗ trợ kỹ thuật và bảo mật hệ thống. Một số dữ liệu kỹ thuật như IP hoặc thời điểm gửi biểu mẫu có thể không hiển thị trực tiếp trên giao diện nhưng vẫn cần thiết để tra cứu sự cố hoặc kiểm tra hành vi bất thường.
Lưu trữ dữ liệu
Dữ liệu có thể được lưu trên hạ tầng của VMST Host hoặc hạ tầng của các nhà cung cấp liên quan đến website, email, sao lưu, thanh toán và hỗ trợ dịch vụ.
Giới hạn thực tế
Trong môi trường dịch vụ số, dữ liệu không phải lúc nào cũng chỉ tồn tại trên một máy chủ vật lý duy nhất. Cam kết hợp lý của VMST Host là lựa chọn mô hình lưu trữ phù hợp, hạn chế quyền truy cập và kiểm soát việc sử dụng dữ liệu trong phạm vi công việc hợp lệ.
Bảo vệ dữ liệu
VMST Host áp dụng các biện pháp hợp lý để giảm rủi ro truy cập trái phép, lạm dụng, sửa đổi không hợp lệ hoặc lộ lọt dữ liệu.
- Phân quyền truy cập theo vai trò vận hành.
- Sử dụng cơ chế xác thực và kiểm soát các thao tác nhạy cảm.
- Ghi nhận lịch sử xử lý khi cần phục vụ đối soát, bảo mật hoặc hỗ trợ.
- Rà soát các luồng đăng nhập, thanh toán và hỗ trợ có dấu hiệu bất thường.
Không có an toàn tuyệt đối
Không có biện pháp kỹ thuật nào bảo đảm an toàn tuyệt đối trong mọi hoàn cảnh. Rủi ro có thể đến từ tấn công mạng, lỗi upstream, sai sót cấu hình, thiết bị đầu cuối của người dùng hoặc việc khách hàng tự chia sẻ thông tin đăng nhập.
Chia sẻ dữ liệu với bên liên quan
VMST Host không bán dữ liệu cá nhân của khách hàng như một hàng hóa thương mại. Dữ liệu chỉ được chia sẻ hoặc cho phép truy xuất ở mức cần thiết với các bên liên quan đến vận hành dịch vụ.
Các trường hợp có thể chia sẻ
- Đơn vị xử lý thanh toán hoặc ngân hàng phục vụ đối soát giao dịch.
- Nhà cung cấp hạ tầng, email, sao lưu, kỹ thuật hoặc hệ thống hỗ trợ.
- Đơn vị tư vấn pháp lý hoặc cơ quan có thẩm quyền khi có yêu cầu phù hợp với pháp luật.
Trách nhiệm bảo vệ tài khoản của khách hàng
Khách hàng cần tự bảo vệ email quản trị, mật khẩu, thiết bị đầu cuối và các kênh nhận thông báo. Nếu khách hàng chia sẻ mật khẩu bừa bãi, dùng email yếu hoặc giao quyền quản trị cho người không kiểm soát được, rủi ro phát sinh không nhất thiết là lỗi từ hệ thống VMST Host.
Thời hạn lưu trữ
Dữ liệu có thể được lưu trong thời gian phù hợp với mục đích sử dụng, yêu cầu kế toán, đối soát thanh toán, lịch sử hỗ trợ, nghĩa vụ pháp lý hoặc nhu cầu bảo vệ quyền lợi hợp pháp của các bên. Không phải cứ ngừng sử dụng dịch vụ là toàn bộ dữ liệu được xóa ngay tức thời.
Cập nhật chính sách
Chính sách bảo mật có thể được cập nhật khi VMST Host thay đổi mô hình dịch vụ, bổ sung công cụ vận hành, điều chỉnh quy trình hỗ trợ hoặc cần phù hợp hơn với yêu cầu pháp lý và thực tiễn công nghệ. Phiên bản mới có hiệu lực kể từ khi được công bố trên website, trừ khi có ghi nhận khác.