LEGAL REFERENCE

Chính Sách Bảo Mật – Cách Chúng Tôi Bảo Vệ Thông Tin Của Bạn

Chúng tôi thu thập, lưu trữ và sử dụng dữ liệu tài khoản của bạn theo chuẩn mã hóa hiện đại và chỉ chia sẻ khi pháp luật...

Mã hóa đầu cuối cho mọi phiên đăng nhậpKhông bán dữ liệu cho bên thứ baQuyền truy cập, chỉnh sửa và xóa bất cứ lúc nàoLưu trữ trên máy chủ bảo mật ISO 27001Thông báo thay đổi chính sách qua email
stg44 Chính Sách Bảo Mật – Cách Chúng Tôi Bảo Vệ Thông Tin Của Bạn

Dữ Liệu Nào Chúng Tôi Thu Thập và Tại Sao

Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.

LIÊN HỆ VỀ QUYỀN

Cách Gửi Yêu Cầu Truy Cập hoặc Xóa Dữ Liệu

Nếu bạn muốn xem bản sao thông tin cá nhân mà chúng tôi đang lưu, hoặc yêu cầu chỉnh sửa, xóa một phần hoặc toàn bộ dữ liệu tài khoản, hãy liên hệ qua các kênh dưới đây. Đội ngũ bảo mật sẽ xác minh danh tính của bạn và phản hồi trong vòng bảy ngày làm việc kể từ khi nhận đầy đủ thông tin xác thực.

Đội ngũ trực tuyến

Email bảo mật

Gửi yêu cầu truy cập hoặc xóa dữ liệu tới địa chỉ email chuyên dụng [email protected]. Đính kèm bản sao giấy tờ tùy thân và tên tài khoản để chúng tôi xác minh nhanh nhất. Bạn sẽ nhận phản hồi trong vòng bảy ngày làm việc kể từ khi hồ sơ đầy đủ.

Chat trực tuyến

Nhấn biểu tượng chat ở góc phải màn hình và chọn chủ đề Quyền Riêng Tư. Nhân viên sẽ hướng dẫn bạn điền mẫu yêu cầu trực tiếp và gửi tới bộ phận bảo mật. Thời gian xử lý thông thường là năm đến bảy ngày làm việc.

Mục tài khoản

Đăng nhập vào bảng điều khiển, mở tab Cài Đặt rồi chọn Quyền Riêng Tư & Dữ Liệu. Tại đây bạn có thể tải xuống bản sao dữ liệu cá nhân hoặc đánh dấu yêu cầu xóa tài khoản vĩnh viễn. Mọi thay đổi sẽ có hiệu lực sau khi xác minh qua email.

TIÊU CHUẨN BẢO VỆ

Các Biện Pháp Kỹ Thuật Chúng Tôi Triển Khai

Chúng tôi áp dụng nhiều lớp bảo mật từ tầng mạng đến tầng ứng dụng nhằm ngăn chặn truy cập trái phép, rò rỉ dữ liệu và tấn công mạng. Mỗi phiên...

Mã hóa TLS 1.3

Mọi kết nối giữa trình duyệt của bạn và máy chủ stg44 đều chạy qua giao thức TLS 1.3, đảm bảo dữ liệu không bị chặn hoặc thay đổi trong quá trình truyền tải. Chứng chỉ SSL được gia hạn tự động và kiểm tra hàng tuần để tránh gián đoạn.

Băm mật khẩu bcrypt

Mật khẩu của bạn không bao giờ được lưu dạng văn bản thuần; chúng tôi sử dụng thuật toán bcrypt với chi phí tính toán cao để ngăn chặn tấn công brute-force. Ngay cả quản trị viên hệ thống cũng không thể đọc được mật khẩu gốc của bạn.

Tường lửa ứng dụng

Hệ thống Web Application Firewall lọc lưu lượng độc hại, chặn các mẫu tấn công SQL injection và cross-site scripting trước khi chúng chạm tới cơ sở dữ liệu. Nhật ký tấn công được ghi lại và phân tích hàng ngày để cải thiện quy tắc chặn.

Phân quyền vai trò

Nhân viên chỉ được cấp quyền truy cập tối thiểu cần thiết cho nhiệm vụ của họ. Mọi thao tác đọc hoặc chỉnh sửa dữ liệu nhạy cảm đều được ghi nhật ký với dấu thời gian và người thực hiện, sẵn sàng cho kiểm toán nội bộ hoặc bên ngoài.

Sao lưu mã hóa

Bản sao lưu dữ liệu được tạo mỗi ngày và mã hóa bằng khóa AES-256 trước khi chuyển tới kho lưu trữ ngoài. Chúng tôi giữ ba mốc thời gian gần nhất để khôi phục nhanh trong trường hợp sự cố phần cứng hoặc lỗi phần mềm nghiêm trọng.

Giám sát bất thường

Hệ thống cảnh báo tự động phát hiện hành vi đăng nhập lạ – như địa chỉ IP mới hoặc thiết bị chưa từng dùng – và gửi thông báo tới email của bạn. Bạn có thể xác nhận hoặc khóa phiên đăng nhập nghi ngờ chỉ bằng một cú nhấp chuột.

NHẤT QUÁN CHÍNH SÁCH

So Sánh Cam Kết Bảo Mật Giữa Các Trang

Chúng tôi duy trì cùng một tiêu chuẩn bảo vệ dữ liệu trên mọi trang con của stg44.org, từ trang chủ đến các trang điều khoản, thanh toán và hỗ trợ. Bảng...

01

Mã hóa phiên

TLS 1.3 được bật trên toàn bộ domain, không có trang nào chạy HTTP thuần hoặc giao thức yếu hơn.

02

Cookie chức năng

Chúng tôi chỉ đặt cookie cần thiết để duy trì phiên đăng nhập và ghi nhớ ngôn ngữ; không có cookie quảng cáo bên thứ ba.

03

Quyền truy cập dữ liệu

Bạn có thể yêu cầu xuất bản sao JSON hoặc CSV của dữ liệu cá nhân từ bất kỳ trang nào có nút Tài Khoản.

04

Thông báo thay đổi

Nếu chúng tôi cập nhật chính sách, bạn sẽ nhận email cảnh báo ít nhất bảy ngày trước khi phiên bản mới có hiệu lực.

05

Lưu trữ địa phương

Dữ liệu người dùng Việt Nam được lưu trên máy chủ khu vực Đông Nam Á, tuân thủ yêu cầu về chủ quyền dữ liệu.

06

Không chia sẻ marketing

Chúng tôi không trao đổi danh sách email hoặc số điện thoại với đối tác quảng cáo hoặc mạng liên kết.

07

Xóa tài khoản

Khi bạn đánh dấu xóa vĩnh viễn, toàn bộ hồ sơ cá nhân sẽ bị gỡ khỏi hệ thống trong vòng ba mươi ngày, trừ dữ liệu bắt buộc lưu theo pháp luật.

ĐIỂM NỔI BẬT

Các Yếu Tố Định Hình Trải Nghiệm Bảo Mật Của Bạn

Chúng tôi thiết kế giao diện tài khoản sao cho bạn luôn kiểm soát được dữ liệu của mình: từ cách thông tin được hiển thị đến những...

Bảng điều khiển minh bạch Mục Cài Đặt Quyền Riêng Tư hiển thị danh sách...
Lịch sử hoạt động Trang Nhật Ký Phiên ghi lại thời gian, địa chỉ...
Xác thực hai yếu tố Kích hoạt mã OTP qua ứng dụng Google Authenticator hoặc...
Thông báo email tức thì Bất kỳ thay đổi nào về địa chỉ email, số...
Xóa dữ liệu một phần Bạn có thể yêu cầu xóa riêng lịch sử giao...
Tùy chọn ẩn danh Trong phần cài đặt hồ sơ, bạn có thể chọn...

Giải Đáp Nhanh Về Quyền Riêng Tư

Chi tiết thẻ và tài khoản ví điện tử được mã hóa bằng AES-256 và lưu trên máy chủ tuân thủ chuẩn PCI DSS. Chúng tôi chỉ giữ mã token để xử lý giao dịch tương lai; số thẻ đầy đủ không bao giờ được lưu dạng văn bản thuần trong cơ sở dữ liệu.

Có, bạn vào mục Cài Đặt rồi chọn Xóa Tài Khoản Vĩnh Viễn. Sau khi xác nhận qua email, chúng tôi sẽ gỡ hồ sơ cá nhân trong vòng ba mươi ngày. Một số dữ liệu giao dịch có thể được giữ lại theo yêu cầu pháp lý về kế toán và chống gian lận.

Không, chúng tôi không bán, cho thuê hoặc trao đổi danh sách người dùng với bên thứ ba vì mục đích marketing. Dữ liệu cá nhân chỉ được truyền cho nhà cung cấp thanh toán như MoMo, ZaloPay và VNPay khi bạn thực hiện giao dịch và với mức độ tối thiểu cần thiết.

Mỗi khi chúng tôi cập nhật chính sách bảo mật, bạn sẽ nhận email thông báo ít nhất bảy ngày trước khi phiên bản mới có hiệu lực. Email đó sẽ nêu rõ những điểm thay đổi quan trọng và liên kết tới văn bản đầy đủ để bạn xem xét.

Đăng nhập vào tài khoản, mở tab Quyền Riêng Tư & Dữ Liệu, sau đó nhấn nút Xuất Dữ Liệu. Chúng tôi sẽ tạo file JSON hoặc CSV chứa tất cả thông tin cá nhân và gửi link tải về email của bạn trong vòng hai mươi bốn giờ.

Chúng tôi chỉ đặt cookie chức năng để duy trì phiên đăng nhập và ghi nhớ ngôn ngữ giao diện. Không có cookie của mạng quảng cáo bên thứ ba hoặc pixel theo dõi hành vi duyệt web ngoài trang stg44.org trên hệ thống của chúng tôi.

Hệ thống sẽ gửi email cảnh báo ngay khi phát hiện đăng nhập từ địa chỉ IP hoặc thiết bị mới. Bạn có thể nhấn Khóa Tài Khoản Ngay trong email đó để chặn mọi phiên truy cập và đổi mật khẩu an toàn. Đội bảo mật sẽ hỗ trợ điều tra thêm nếu cần.