Chính sách bảo mật
Mục lục
1. Giới thiệu
Gửi thiệp ("chúng tôi", "của chúng tôi") là nền tảng tạo thiệp mời kỹ thuật số, được vận hành tại Việt Nam. Chính sách bảo mật này giải thích cách chúng tôi thu thập, sử dụng, lưu trữ và bảo vệ thông tin cá nhân của bạn khi bạn truy cập và sử dụng dịch vụ của Gửi thiệp tại guithiep.vn (gọi chung là "Dịch vụ").
Bằng việc sử dụng Dịch vụ, bạn đồng ý với các điều khoản được mô tả trong Chính sách bảo mật này. Nếu bạn không đồng ý, vui lòng ngừng sử dụng Dịch vụ.
2. Thông tin chúng tôi thu thập
2.1 Thông tin bạn cung cấp trực tiếp
- Thông tin tài khoản: họ tên, địa chỉ email, mật khẩu (đã mã hoá) khi bạn đăng ký tài khoản.
- Thông tin thiệp mời: nội dung thiệp (tên sự kiện, ngày giờ, địa điểm, danh sách khách mời) mà bạn nhập vào khi tạo thiệp.
- Thông tin thanh toán: khi mua gói trả phí, chúng tôi thu thập thông tin cần thiết để xử lý giao dịch (qua cổng thanh toán bên thứ ba — chúng tôi không lưu trữ số thẻ ngân hàng).
- Thông tin liên lạc: nội dung bạn gửi khi liên hệ hỗ trợ hoặc phản hồi dịch vụ.
2.2 Thông tin thu thập tự động
- Dữ liệu sử dụng: địa chỉ IP, loại trình duyệt, hệ điều hành, trang bạn truy cập, thời gian và thời lượng truy cập.
- Cookie và công nghệ theo dõi: chúng tôi dùng cookie, local storage để duy trì phiên đăng nhập và cải thiện trải nghiệm (xem mục 6).
- Dữ liệu thiết bị: loại thiết bị, độ phân giải màn hình nhằm tối ưu giao diện hiển thị thiệp.
2.3 Thông tin từ bên thứ ba
- Đăng nhập Google: nếu bạn chọn đăng nhập bằng Google, chúng tôi nhận tên, địa chỉ email và ảnh đại diện từ Google theo phạm vi bạn đã cấp phép.
3. Mục đích sử dụng thông tin
- Tạo và quản lý tài khoản người dùng.
- Cung cấp, duy trì và cải thiện Dịch vụ.
- Xử lý giao dịch thanh toán và gửi xác nhận đơn hàng.
- Gửi thông báo liên quan đến tài khoản (reset mật khẩu, cảnh báo bảo mật).
- Gửi thông tin cập nhật tính năng, khuyến mãi — bạn có thể từ chối nhận bất kỳ lúc nào.
- Phân tích hành vi sử dụng để cải thiện sản phẩm (dạng dữ liệu tổng hợp, ẩn danh).
- Phát hiện, ngăn chặn gian lận và các hoạt động vi phạm điều khoản sử dụng.
- Tuân thủ nghĩa vụ pháp lý theo quy định của pháp luật Việt Nam.
5. Bảo mật dữ liệu
Gửi thiệp áp dụng các biện pháp kỹ thuật và tổ chức phù hợp để bảo vệ thông tin của bạn:
- Mã hoá dữ liệu truyền tải bằng HTTPS/TLS.
- Mật khẩu được băm bằng thuật toán bcrypt trước khi lưu trữ.
- Kiểm soát truy cập nghiêm ngặt — chỉ nhân viên được phân quyền mới xem dữ liệu.
- Sao lưu định kỳ và giám sát hệ thống 24/7.
Mặc dù chúng tôi nỗ lực bảo vệ tối đa, không có hệ thống nào an toàn tuyệt đối. Nếu bạn phát hiện lỗ hổng bảo mật, vui lòng liên hệ ngay: security@guithiep.vn.
7. Lưu trữ dữ liệu
Chúng tôi lưu trữ thông tin cá nhân của bạn trong thời gian cần thiết để cung cấp Dịch vụ và tuân thủ nghĩa vụ pháp lý:
- Dữ liệu tài khoản: giữ đến khi bạn yêu cầu xoá tài khoản, hoặc sau tối đa 3 năm không hoạt động.
- Dữ liệu thiệp mời: giữ đến khi bạn xoá hoặc tài khoản bị đóng.
- Dữ liệu thanh toán: lưu trữ 5 năm theo yêu cầu kế toán và pháp lý.
- Log hệ thống: tối đa 90 ngày.
8. Quyền của bạn
Theo quy định pháp luật Việt Nam và các thông lệ quốc tế, bạn có các quyền sau:
- Quyền truy cập: yêu cầu xem thông tin cá nhân chúng tôi đang lưu về bạn.
- Quyền chỉnh sửa: yêu cầu cập nhật thông tin không chính xác hoặc không đầy đủ.
- Quyền xoá: yêu cầu xoá tài khoản và dữ liệu cá nhân (trừ dữ liệu bắt buộc lưu theo pháp luật).
- Quyền phản đối: phản đối việc xử lý dữ liệu cho mục đích tiếp thị trực tiếp.
- Quyền rút đồng ý: rút lại sự đồng ý bất kỳ lúc nào mà không ảnh hưởng đến tính hợp pháp của việc xử lý trước đó.
- Quyền khiếu nại: gửi khiếu nại đến cơ quan bảo vệ dữ liệu có thẩm quyền tại Việt Nam.
Để thực hiện các quyền trên, liên hệ: privacy@guithiep.vn. Chúng tôi sẽ phản hồi trong vòng 30 ngày làm việc.
9. Trẻ em
Dịch vụ không dành cho người dưới 13 tuổi. Chúng tôi không cố ý thu thập thông tin cá nhân từ trẻ em. Nếu bạn là phụ huynh và phát hiện con bạn đã cung cấp thông tin, vui lòng liên hệ privacy@guithiep.vn để chúng tôi xoá ngay.
10. Chuyển dữ liệu quốc tế
Dữ liệu của bạn được lưu trữ trên máy chủ đặt tại Việt Nam và/hoặc Singapore. Trong trường hợp cần chuyển dữ liệu ra ngoài lãnh thổ Việt Nam, chúng tôi đảm bảo tuân thủ các quy định về bảo vệ dữ liệu cá nhân theo Nghị định 13/2023/NĐ-CP và các quy định liên quan.
11. Thay đổi chính sách
Chúng tôi có thể cập nhật Chính sách bảo mật này theo thời gian. Khi có thay đổi quan trọng, chúng tôi sẽ thông báo qua email đăng ký hoặc hiển thị thông báo nổi bật trên Dịch vụ. Ngày "Cập nhật lần cuối" ở đầu trang sẽ phản ánh phiên bản mới nhất. Việc tiếp tục sử dụng Dịch vụ sau khi thay đổi có hiệu lực được coi là bạn đã chấp nhận chính sách mới.
12. Liên hệ
Nếu bạn có bất kỳ câu hỏi nào về Chính sách bảo mật này hoặc cách chúng tôi xử lý thông tin của bạn, vui lòng liên hệ:
Công ty: Gửi thiệp
Email bảo mật: privacy@guithiep.vn
Email hỗ trợ: support@guithiep.vn
Website: guithiep.vn