B

BillCheck Docs

Tài liệu hướng dẫn

Tài liệu

Hướng dẫn Sử dụngHướng dẫn Quản lý

Pháp lý

Điều khoản Dịch vụChính sách Bảo mật
Trang chủĐăng nhập
Hướng dẫn Sử dụngHướng dẫn Quản lýĐiều khoản Dịch vụChính sách Bảo mật

Chính sách Bảo mật#

Ngày hiệu lực: 22/03/2026 | Phiên bản: 2.0

Marketplace Invoice ("Nền tảng", "Chúng tôi") cam kết bảo vệ quyền riêng tư và dữ liệu cá nhân của bạn ("Người dùng"). Chính sách này mô tả cách chúng tôi thu thập, sử dụng, lưu trữ và bảo vệ thông tin cá nhân theo quy định tại Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân và Luật Giao dịch Điện tử 2023 (Luật số 20/2023/QH15).


Mục lục#

  1. Dữ liệu Chúng tôi Thu thập
  2. Mục đích Sử dụng Dữ liệu
  3. Chia sẻ Dữ liệu
  4. Bảo mật Dữ liệu
  5. Lưu trữ và Xoá Dữ liệu
  6. Cookie và Công nghệ Theo dõi
  7. Quyền của Bạn
  8. Bảo mật Dữ liệu Trẻ em
  9. Dữ liệu Số dư Trả trước & Tài khoản
  10. Dữ liệu Sàn Marketplace — Sản phẩm số
  11. Dữ liệu Kết nối Ứng dụng Thứ ba
  12. Cập nhật Chính sách & Liên hệ

1. Dữ liệu Chúng tôi Thu thập#

1.1. Dữ liệu bạn cung cấp trực tiếp#

Loại dữ liệuThời điểm thu thậpBắt buộc?
EmailKhi đăng ký tài khoảnCó
Mật khẩu (đã mã hoá bcrypt)Khi đăng ký tài khoảnCó
Tên hiển thịKhi đăng ký hoặc cập nhật hồ sơKhông
AvatarKhi cập nhật hồ sơKhông
Mã khách hàng hoá đơnKhi tra cứu hoặc tạo đơn dịch vụCó (theo giao dịch)
Thông tin chuyến điKhi sử dụng công cụ gọi xeKhông

1.2. Dữ liệu thu thập tự động#

Loại dữ liệuMục đích
Địa chỉ IPBảo mật, phát hiện truy cập bất thường
Thông tin trình duyệt (User Agent)Tối ưu hoá trải nghiệm, hỗ trợ kỹ thuật
Lịch sử giao dịchVận hành dịch vụ, đối soát tài chính
Lịch sử đơn hàngQuản lý đơn hàng trên sàn Marketplace
Điểm số dưVận hành hệ thống thanh toán nội bộ
Thời gian truy cậpThống kê, bảo mật
Log thao tác (Manager/Admin)Kiểm toán, phát hiện hành vi bất thường

1.3. Dữ liệu từ bên thứ ba#

NguồnDữ liệu nhận đượcMục đích
Ngân hàng / VietQRTrạng thái giao dịch nạp tiền (chỉ trạng thái thành công/thất bại, mã giao dịch, số tiền — không lưu số tài khoản ngân hàng)Xác nhận nạp điểm
Nhà cung cấp dịch vụ tiện íchThông tin hoá đơn (tên khách hàng, số tiền dư nợ, kỳ thanh toán) khi tra cứuCung cấp dịch vụ tra cứu
Đối tác vận tải thứ ba (API Providers)Siêu dữ liệu chuyến đi (metadata)Tích hợp công cụ gọi xe

2. Mục đích Sử dụng Dữ liệu#

Chúng tôi sử dụng dữ liệu cá nhân chỉ cho các mục đích sau:

Mục đíchCơ sở pháp lýChi tiết
Xác thực định danhHợp đồng sử dụng (Điều khoản dịch vụ)Đăng nhập, phân quyền RBAC
Vận hành giao dịchHợp đồng sử dụngNạp điểm, thanh toán, chiết khấu
Quản lý đơn hàngHợp đồng sử dụngTạo đơn dịch vụ, mua bán sản phẩm số Marketplace
Xử lý khiếu nạiLợi ích hợp phápTra soát giao dịch, hỗ trợ kỹ thuật
Phòng chống gian lậnLợi ích hợp phápPhát hiện tài khoản clone, giao dịch bất thường
Cải thiện dịch vụSự đồng ýPhân tích hành vi tổng hợp (ẩn danh)
Thông báoHợp đồng sử dụngCập nhật trạng thái đơn hàng, thay đổi chính sách
Công cụ gọi xeSự đồng ý của Người dùngHỗ trợ thao tác gọi xe qua API đối tác

Chúng tôi KHÔNG sử dụng dữ liệu cho:

  • Quảng cáo cho bên thứ ba
  • Bán dữ liệu cá nhân
  • Xây dựng hồ sơ marketing
  • Bất kỳ mục đích nào khác ngoài các mục đích nêu trên

3. Chia sẻ Dữ liệu#

3.1. Chúng tôi KHÔNG chia sẻ dữ liệu cá nhân, trừ khi:#

  • Được bạn đồng ý rõ ràng bằng văn bản
  • Theo yêu cầu pháp luật từ cơ quan nhà nước có thẩm quyền (toà án, cơ quan điều tra, viện kiểm sát)
  • Cần thiết để vận hành dịch vụ với đối tác kỹ thuật (chỉ chia sẻ dữ liệu tối thiểu cần thiết, có ràng buộc bảo mật trong hợp đồng)

3.2. Đối tác kỹ thuật & phạm vi chia sẻ#

Đối tácDữ liệu chia sẻPhạm viMục đích
Nhà cung cấp dịch vụ tiện íchMã khách hàng hoá đơnTối thiểuTra cứu hoá đơn
VietQR / Ngân hàngMã giao dịch, số tiền nạpTối thiểuXác nhận nạp điểm
Đối tác cung cấp dịch vụ thứ 3 (API Providers)Dữ liệu giao thức máy tính cơ bảnTối thiểu để duy trì kết nốiTích hợp dịch vụ
Nhà cung cấp cloud/serverDữ liệu vận hành hệ thống (không có dữ liệu cá nhân nhạy cảm)Tối thiểuLưu trữ, vận hành hệ thống

4. Bảo mật Dữ liệu#

4.1. Biện pháp kỹ thuật#

Biện phápChi tiết
Mã hoá mật khẩuSử dụng thuật toán băm bcrypt một chiều. Chúng tôi không lưu trữ mật khẩu dưới dạng văn bản rõ
HTTPS/TLSToàn bộ dữ liệu truyền tải giữa trình duyệt và máy chủ được mã hoá end-to-end
Token xác thựcSử dụng HTTP-only Cookie — token không lưu ở LocalStorage hoặc sessionStorage
CSRF ProtectionToken CSRF được tích hợp trong HTTP-only Cookie để chống tấn công Cross-Site Request Forgery
Phân quyền RBACHệ thống Role-Based Access Control nghiêm ngặt — mỗi vai trò chỉ truy cập dữ liệu được phép
Rate LimitingGiới hạn số request trên một đơn vị thời gian để chống brute-force attack

4.2. Biện pháp tổ chức#

Biện phápChi tiết
Kiểm soát truy cậpChỉ nhân viên có nhu cầu nghiệp vụ mới được truy cập dữ liệu Người dùng
Audit LogGhi log toàn bộ thao tác truy cập và thay đổi dữ liệu để kiểm soát
Đào tạo bảo mậtĐào tạo nhân viên về bảo mật thông tin định kỳ
Quy trình xử lý sự cốSOP xử lý khi phát hiện vi phạm dữ liệu

5. Lưu trữ và Xoá Dữ liệu#

5.1. Thời gian lưu trữ#

Loại dữ liệuThời gian lưu trữCơ sở pháp lý
Thông tin tài khoản (email, tên)Cho đến khi yêu cầu xoáHợp đồng sử dụng
Lịch sử giao dịch tài chínhTối thiểu 5 nămQuy định kế toán, thuế
Lịch sử đơn hàng dịch vụTối thiểu 5 nămQuy định kế toán, thuế
Log hệ thống (truy cập, thao tác)12 thángBảo mật, kiểm toán
Dữ liệu phân tích (ẩn danh)Không giới hạnSự đồng ý
Dữ liệu kết nối API thứ ba (metadata)Cho đến khi huỷ liên kếtSự đồng ý

5.2. Quy trình xoá dữ liệu#

Khi bạn yêu cầu xoá tài khoản:

Bước 1:  Kiểm tra nghĩa vụ tài chính
         → Toàn bộ số dư điểm phải được sử dụng hết
         → Tất cả đơn hàng phải ở trạng thái kết thúc (COMPLETED / FAILED / REFUNDED)

Bước 2:  Xoá dữ liệu định danh
         → Email, tên hiển thị, avatar bị xoá hoặc ẩn danh hoá trong vòng 30 ngày

Bước 3:  Xoá token bên thứ ba
         → Thu hồi quyền truy cập dịch vụ bên thứ ba liên quan đến Người dùng

Bước 4:  Lưu trữ tuân thủ pháp luật
         → Lịch sử giao dịch và đơn hàng được giữ ở dạng ẩn danh (5 năm)
         → Log hệ thống được xoá sau thời hạn lưu trữ (12 tháng)

6. Cookie và Công nghệ Theo dõi#

6.1. Cookie Chúng tôi sử dụng#

Loại CookieMục đíchBắt buộc?Thời gian sống
Cookie phiên (Session)Duy trì đăng nhập, nhớ trạng thái người dùngCóPhiên làm việc (session)
Cookie xác thựcToken JWT + CSRF token trong HTTP-only CookieCóTheo thời gian phiên
Cookie tuỳ chọnGhi nhớ ngôn ngữ, giao diện ưu tiênKhông12 tháng
Google AnalyticsThống kê lượng truy cập (ẩn danh, không thu thập IP đầy đủ)Không14 tháng

6.2. Quản lý Cookie#

  • Cookie bắt buộc cần thiết để Nền tảng hoạt động — không thể tắt
  • Cookie tuỳ chọn và phân tích có thể tắt thông qua Cài đặt trình duyệt
  • Chúng tôi không sử dụng cookie quảng cáo hoặc theo dõi cross-site (tracking pixel bên thứ ba)

7. Quyền của Bạn#

Theo Nghị định 13/2023/NĐ-CP, bạn có các quyền sau:

QuyềnMô tảCách thực hiện
Quyền truy cậpYêu cầu xem toàn bộ dữ liệu cá nhân liên quan đến bạnLiên hệ qua kênh hỗ trợ
Quyền chỉnh sửaCập nhật thông tin không chính xác trong Cài đặt tài khoảnTruy cập /user/settings
Quyền xoáYêu cầu xoá tài khoản và dữ liệu định danhLiên hệ qua kênh hỗ trợ
Quyền rút đồng ýRút lại sự đồng ý xử lý dữ liệu bất kỳ lúc nào (ảnh hưởng đến tính năng liên quan)Liên hệ qua kênh hỗ trợ
Quyền hạn chếYêu cầu giới hạn phạm vi xử lý dữ liệuLiên hệ qua kênh hỗ trợ
Quyền phản đốiPhản đối việc xử lý dữ liệu cho mục đích marketingLiên hệ qua kênh hỗ trợ
Quyền khiếu nạiKhiếu nại lên cơ quan bảo vệ dữ liệu cá nhân (Cục An ninh mạng và Phòng, chống tội phạm sử dụng công nghệ cao — A05)Liên hệ trực tiếp cơ quan

Thời gian phản hồi: Chúng tôi sẽ phản hồi yêu cầu trong vòng 15 ngày làm việc kể từ khi nhận được thông tin đầy đủ và xác minh danh tính.

Kênh thực hiện quyền:

KênhChi tiếtThời gian phản hồi
Telegram@ecombillcomTrong vòng 24 giờ
Chat trực tuyếnTrên Nền tảngTrong vòng 24 giờ
EmailLiên hệ Quản lý hệ thống15 ngày làm việc

8. Bảo mật Dữ liệu Trẻ em#

Nền tảng không hướng đến và không cố ý thu thập dữ liệu của người dưới 18 tuổi.

  • Người dùng đăng ký cam kết đủ 18 tuổi theo Điều khoản sử dụng.
  • Nếu bạn là phụ huynh/người giám hộ và phát hiện trẻ em dưới sự giám sát của bạn đã cung cấp thông tin cho Nền tảng, vui lòng liên hệ ngay để chúng tôi xoá dữ liệu ngay lập tức.

9. Dữ liệu Số dư Trả trước & Tài khoản#

9.1. Dữ liệu số dư trả trước#

Loại dữ liệuMô tảLưu trữ
Số dư trả trướcSố dư phí dịch vụ trả trước hiện cóHệ thống tài khoản
Lịch sử thay đổi số dưToàn bộ giao dịch cộng/trừ5 năm (tuân thủ kế toán)
Nguồn số dưThanh toán trả trước / Chiết khấu / Hoàn trả / Referral5 năm

Lưu ý: Số dư trên Nền tảng là khoản phí dịch vụ trả trước, không phải tiền gửi ngân hàng, không có giá trị pháp lý như tiền tệ, và không thể quy đổi thành tiền mặt.

9.2. Dữ liệu thanh toán nội bộ#

  • Chúng tôi không lưu số tài khoản ngân hàng, số thẻ tín dụng, hoặc bất kỳ thông tin thanh toán nhạy cảm nào của Người dùng.
  • Toàn bộ giao dịch thanh toán được xử lý qua VietQR — chúng tôi chỉ nhận mã giao dịch, số tiền, và trạng thái từ ngân hàng.
  • Lịch sử giao dịch nạp điểm được lưu trong 5 năm để phục vụ yêu cầu kiểm toán và khiếu nại.

10. Dữ liệu Sàn Marketplace — Sản phẩm số#

10.1. Dữ liệu sản phẩm số#

Dữ liệuAi có thể xemMục đích
Thông tin sản phẩm (tên, giá, mô tả, hạn sử dụng)Tất cả người dùngMua sản phẩm
Mã sản phẩm đã muaNgười mua, AdminCung cấp sản phẩm
Lịch sử mua hàngNgười mua, AdminQuản lý đơn hàng

10.2. Cam kết#

  • Dữ liệu giao dịch trên Marketplace không được sử dụng cho mục đích marketing hoặc phân tích hành vi mà không có sự đồng ý.

11. Dữ liệu Kết nối Ứng dụng Thứ ba#

11.1. Phạm vi dữ liệu#

Khi sử dụng công cụ gọi xe qua Nền tảng, hệ thống chỉ đóng vai trò xử lý luồng dữ liệu trung gian. Chúng tôi có thể lưu trữ tạm thời các siêu dữ liệu (metadata) về mã yêu cầu và trạng thái hoàn thành nhằm mục đích gỡ lỗi (debug) và hiển thị lịch sử cho Người dùng.

Dữ liệuNguồnMục đíchThời gian lưu trữ
Metadata yêu cầuAPI đối tácHiển thị lịch sử sử dụng12 tháng
Dữ liệu ưu đãiAPI đối tácÁp dụng ưu đãi từ đối tácTheo thời hạn ưu đãi
Giá dịch vụAPI đối tácHiển thị giá5 năm (tuân thủ kế toán)

11.2. Cam kết không can thiệp#

  • Nền tảng không can thiệp, không giải mã trái phép và không lưu trữ vĩnh viễn các Token định danh cá nhân của hệ thống bên thứ ba.
  • Toàn bộ dữ liệu chuyến đi thực tế thuộc quyền kiểm soát và chịu chính sách bảo mật của chính nhà cung cấp dịch vụ gốc.
  • Khi xoá tài khoản, toàn bộ lịch sử chuyến đi được ẩn danh hoá.

12. Cập nhật Chính sách & Liên hệ#

12.1. Thông báo thay đổi#

  • Chính sách này có thể được cập nhật để phù hợp với quy định pháp luật mới, thay đổi dịch vụ, hoặc cải tiến bảo mật.
  • Các thay đổi quan trọng sẽ được thông báo qua email và thông báo hệ thống trên Nền tảng trước khi có hiệu lực (tối thiểu 7 ngày).
  • Phiên bản mới nhất luôn được công bố tại trang /docs/privacy.

12.2. Liên hệ#

Nếu bạn có câu hỏi về Chính sách Bảo mật hoặc muốn thực hiện quyền của mình:

KênhChi tiếtThời gian phản hồi
Websitehttps://ecom-bill.comTrong vòng 24 giờ
Telegram@ecombillcomTrong vòng 24 giờ
Chat trực tuyếnTrên Nền tảngTrong vòng 24 giờ
Cơ quan bảo vệ dữ liệuCục An ninh mạng và Phòng, chống tội phạm sử dụng công nghệ cao (A05)Theo quy định của cơ quan

Căn cứ pháp lý:

  • Nghị định 13/2023/NĐ-CP về Bảo vệ Dữ liệu Cá nhân
  • Luật Giao dịch Điện tử 2023 (Luật số 20/2023/QH15)
  • Luật Bảo vệ Quyền lợi Người tiêu dùng 2023 (Luật số 19/2023/QH15)

© 2026 Marketplace Invoice. Bảo lưu mọi quyền.