LEGAL REFERENCE

Chính sách bảo mật c04: Làm rõ cách chúng tôi xử lý thông tin tài khoản

Chúng tôi thu thập dữ liệu đăng ký, lịch sử giao dịch và hoạt động phiên để vận hành tài khoản của bạn một cách an toàn. Trang...

Mã hóa đầu cuối cho mọi giao dịchLưu trữ dữ liệu tuân thủ quy định Việt NamKhông bán thông tin cho bên thứ baQuyền truy cập và xóa dữ liệu khi yêu cầuNhật ký bảo mật được kiểm tra hàng tuần
c04 Chính sách bảo mật c04: Làm rõ cách chúng tôi xử lý thông tin tài khoản

Dữ liệu chúng tôi thu thập và cách thức bảo vệ

Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.

LIÊN HỆ BẢO MẬT

Cách liên hệ với đội ngũ bảo mật dữ liệu

Nếu bạn có câu hỏi về cách chúng tôi xử lý dữ liệu cá nhân, muốn yêu cầu bản sao thông tin...

Email bảo mật Gửi yêu cầu truy cập hoặc xóa dữ...
Chat trực tiếp Mở cửa sổ chat ở góc dưới bên...
Biểu mẫu trực tuyến Truy cập mục Cài đặt tài khoản và...
TÍN HIỆU TIN CẬY

Tại sao chính sách bảo mật này đáng tin cậy

Chúng tôi xây dựng chính sách bảo mật dựa trên các nguyên tắc minh bạch, kiểm soát người dùng và tuân thủ pháp luật. Mỗi cam kết bên...

Minh bạch thu thập

Chúng tôi liệt kê từng trường dữ liệu được thu thập trong biểu mẫu đăng ký và giải thích lý...

Mã hóa đầu cuối

Mọi giao dịch MoMo, ZaloPay và VNPay được mã hóa TLS 1.3 khi truyền tải và AES-256 khi lưu trữ...

Quyền truy cập dữ liệu

Bạn có thể tải bản sao JSON hoặc CSV của toàn bộ dữ liệu cá nhân bất kỳ lúc nào...

Xóa vĩnh viễn

Yêu cầu xóa tài khoản sẽ xóa dữ liệu cá nhân trong vòng bảy ngày làm việc sau khi xác...

Không bán dữ liệu

c04 không bán, cho thuê hoặc trao đổi dữ liệu cá nhân với bên thứ ba vì mục đích tiếp...

Kiểm tra định kỳ

Đội ngũ kỹ thuật chạy kiểm tra thâm nhập và rà soát nhật ký truy cập hàng tuần. Báo cáo...

Chính sách bảo mật c04 khác biệt như thế nào

Nhiều nền tảng sử dụng ngôn ngữ pháp lý chung chung hoặc giấu các điều khoản chia sẻ dữ liệu trong mục phụ. Chúng tôi giữ chính sách...

Ngôn ngữ rõ ràng
Chúng tôi viết chính sách bằng tiếng Việt thông dụng thay vì thuật ngữ pháp lý. Mỗi điều khoản đi kèm ví dụ cụ thể về loại dữ liệu và cách sử dụng để bạn hiểu mà không cần tư vấn pháp lý.
Tải dữ liệu tự động
Bạn có thể tải bản sao dữ liệu cá nhân trực tiếp từ cài đặt tài khoản mà không cần gửi yêu cầu qua email. Hầu hết nền tảng yêu cầu chờ phê duyệt thủ công và có thể mất đến ba mươi ngày.
Không chia sẻ tiếp thị
c04 không bán dữ liệu cá nhân cho công ty quảng cáo hoặc nhà môi giới dữ liệu. Chúng tôi chỉ chia sẻ thông tin thanh toán với MoMo, ZaloPay và VNPay khi bạn thực hiện giao dịch và không lưu trữ dữ liệu đó lâu hơn cần thiết.
Xóa nhanh chóng
Yêu cầu xóa tài khoản được xử lý trong bảy ngày làm việc. Nhiều nền tảng khác giữ dữ liệu đến mười hai tháng hoặc chỉ ẩn tài khoản thay vì xóa hoàn toàn khỏi cơ sở dữ liệu sản xuất.
Mã hóa đầy đủ
Chúng tôi mã hóa dữ liệu lúc truyền tải và lúc nghỉ với TLS 1.3 và AES-256. Một số nền tảng chỉ mã hóa trong quá trình truyền tải nhưng lưu trữ dữ liệu văn bản gốc trên máy chủ cơ sở dữ liệu.
Nhật ký công khai
Chúng tôi xuất bản tóm tắt nhật ký bảo mật hàng quý với số lượng yêu cầu truy cập dữ liệu, thời gian phản hồi trung bình và các sự cố bảo mật nếu có. Bạn thấy mức độ minh bạch thực tế của chúng tôi qua thời gian.
Cập nhật có thông báo
Mỗi khi chính sách bảo mật thay đổi, c04 gửi email thông báo trước ba mươi ngày với bản so sánh các điều khoản cũ và mới. Bạn không phải tự kiểm tra trang này để phát hiện thay đổi im lặng.

Những yếu tố định hình chính sách bảo mật c04

Chính sách bảo mật không tồn tại riêng lẻ mà phản ánh cách chúng tôi thiết kế toàn bộ nền tảng. Từ giao diện tài khoản...

Cổng thanh toán địa phương

Chúng tôi tích hợp MoMo, ZaloPay và VNPay thông qua API bảo mật được chứng nhận bởi các nhà cung cấp. Dữ liệu thanh toán không được lưu trên máy chủ c04 mà chỉ đi qua mã hóa đầu cuối đến đối tác thanh toán và quay lại dưới dạng mã xác nhận.

Phiên đăng nhập có giới hạn

Mỗi phiên tài khoản hết hạn sau sáu mươi phút không hoạt động trên desktop và ba mươi phút trên di động. Khi bạn đăng xuất hoặc đóng trình duyệt, mọi token phiên bị vô hiệu hóa ngay lập tức và không thể tái sử dụng để truy cập dữ liệu.

Xác thực hai yếu tố

Bật xác thực hai yếu tố trong cài đặt bảo mật để yêu cầu mã OTP qua SMS hoặc ứng dụng xác thực mỗi khi đăng nhập từ thiết bị mới. Chức năng này giảm nguy cơ truy cập trái phép ngay cả khi mật khẩu bị lộ.

Lịch sử hoạt động

Xem danh sách đầy đủ các lần đăng nhập, địa chỉ IP, thiết bị và dấu thời gian trong mục Hoạt động tài khoản. Nếu phát hiện phiên lạ, bạn có thể đăng xuất từ xa và thay đổi mật khẩu ngay lập tức từ giao diện này.

Máy chủ khu vực

Dữ liệu tài khoản được lưu trữ trên máy chủ đặt tại các khu vực có quy định bảo mật nghiêm ngặt tương thích với quy định Việt Nam. Chúng tôi không chuyển dữ liệu cá nhân sang quốc gia không có thỏa thuận bảo vệ dữ liệu tương đương.

Nhóm bảo mật chuyên trách

Đội ngũ bảo mật dữ liệu của c04 làm việc toàn thời gian để giám sát quyền truy cập, phát hiện bất thường và cập nhật chính sách. Bạn có thể liên hệ trực tiếp với nhóm này qua [email protected] để đặt câu hỏi hoặc báo cáo lo ngại về quyền riêng tư.

Các câu hỏi về bảo mật dữ liệu trên c04

Chúng tôi thu thập tên, email, số điện thoại, ngày sinh và thông tin thanh toán cần thiết cho MoMo, ZaloPay hoặc VNPay. Ngoài ra, hệ thống ghi lại địa chỉ IP, loại thiết bị và dấu thời gian phiên để phát hiện gian lận và bảo vệ tài khoản.

Dữ liệu cá nhân được lưu trữ trên máy chủ đặt tại khu vực có quy định bảo mật tương thích với Việt Nam. Mọi thông tin được mã hóa AES-256 khi nghỉ và TLS 1.3 khi truyền tải. Khóa mã hóa được xoay vòng hàng tháng và không lưu chung với dữ liệu.

Chúng tôi chỉ chia sẻ dữ liệu thanh toán với MoMo, ZaloPay và VNPay khi bạn thực hiện giao dịch, và với cơ quan pháp lý nếu có yêu cầu chính thức. c04 không bán, cho thuê hoặc trao đổi dữ liệu cá nhân với công ty tiếp thị hoặc quảng cáo.

Vào mục Cài đặt tài khoản, chọn Yêu cầu dữ liệu cá nhân và nhấn Tạo bản sao. Hệ thống sẽ tạo tệp JSON hoặc CSV trong năm phút và gửi liên kết tải xuống qua email đã mã hóa. Liên kết hết hạn sau bốn mươi tám giờ.

Có, gửi yêu cầu xóa tài khoản qua email [email protected] hoặc biểu mẫu trong Cài đặt bảo mật. Sau khi xác minh danh tính, chúng tôi xóa dữ liệu cá nhân trong bảy ngày làm việc. Chỉ ID giao dịch ẩn danh được giữ lại để tuân thủ quy định kế toán.

Chúng tôi sử dụng cookie phiên để duy trì đăng nhập, cookie chức năng để lưu ngôn ngữ và múi giờ, và cookie phân tích để đo lường lưu lượng. Bạn có thể tắt cookie không bắt buộc trong Cài đặt cookie ở chân trang nhưng cookie phiên cần thiết để sử dụng tài khoản.

Chúng tôi xem xét chính sách này hàng quý và cập nhật khi có thay đổi pháp lý hoặc kỹ thuật quan trọng. Mỗi lần sửa đổi, c04 gửi email thông báo trước ba mươi ngày kèm bản so sánh điều khoản cũ và mới để bạn xem xét.