Chính sách Bảo mật#
Ngày hiệu lực: 22/03/2026 | Phiên bản: 2.0
Marketplace Invoice ("Nền tảng", "Chúng tôi") cam kết bảo vệ quyền riêng tư và dữ liệu cá nhân của bạn ("Người dùng"). Chính sách này mô tả cách chúng tôi thu thập, sử dụng, lưu trữ và bảo vệ thông tin cá nhân theo quy định tại Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân và Luật Giao dịch Điện tử 2023 (Luật số 20/2023/QH15).
Mục lục#
- Dữ liệu Chúng tôi Thu thập
- Mục đích Sử dụng Dữ liệu
- Chia sẻ Dữ liệu
- Bảo mật Dữ liệu
- Lưu trữ và Xoá Dữ liệu
- Cookie và Công nghệ Theo dõi
- Quyền của Bạn
- Bảo mật Dữ liệu Trẻ em
- Dữ liệu Số dư Trả trước & Tài khoản
- Dữ liệu Sàn Marketplace — Sản phẩm số
- Dữ liệu Kết nối Ứng dụng Thứ ba
- Cập nhật Chính sách & Liên hệ
1. Dữ liệu Chúng tôi Thu thập#
1.1. Dữ liệu bạn cung cấp trực tiếp#
| Loại dữ liệu | Thời điểm thu thập | Bắt buộc? |
|---|
| Email | Khi đăng ký tài khoản | Có |
| Mật khẩu (đã mã hoá bcrypt) | Khi đăng ký tài khoản | Có |
| Tên hiển thị | Khi đăng ký hoặc cập nhật hồ sơ | Không |
| Avatar | Khi cập nhật hồ sơ | Không |
| Mã khách hàng hoá đơn | Khi tra cứu hoặc tạo đơn dịch vụ | Có (theo giao dịch) |
| Thông tin chuyến đi | Khi sử dụng công cụ gọi xe | Không |
1.2. Dữ liệu thu thập tự động#
| Loại dữ liệu | Mục đích |
|---|
| Địa chỉ IP | Bảo mật, phát hiện truy cập bất thường |
| Thông tin trình duyệt (User Agent) | Tối ưu hoá trải nghiệm, hỗ trợ kỹ thuật |
| Lịch sử giao dịch | Vận hành dịch vụ, đối soát tài chính |
| Lịch sử đơn hàng | Quản lý đơn hàng trên sàn Marketplace |
| Điểm số dư | Vận hành hệ thống thanh toán nội bộ |
| Thời gian truy cập | Thống kê, bảo mật |
| Log thao tác (Manager/Admin) | Kiểm toán, phát hiện hành vi bất thường |
1.3. Dữ liệu từ bên thứ ba#
| Nguồn | Dữ liệu nhận được | Mục đích |
|---|
| Ngân hàng / VietQR | Trạng thái giao dịch nạp tiền (chỉ trạng thái thành công/thất bại, mã giao dịch, số tiền — không lưu số tài khoản ngân hàng) | Xác nhận nạp điểm |
| Nhà cung cấp dịch vụ tiện ích | Thông tin hoá đơn (tên khách hàng, số tiền dư nợ, kỳ thanh toán) khi tra cứu | Cung cấp dịch vụ tra cứu |
| Đối tác vận tải thứ ba (API Providers) | Siêu dữ liệu chuyến đi (metadata) | Tích hợp công cụ gọi xe |
2. Mục đích Sử dụng Dữ liệu#
Chúng tôi sử dụng dữ liệu cá nhân chỉ cho các mục đích sau:
| Mục đích | Cơ sở pháp lý | Chi tiết |
|---|
| Xác thực định danh | Hợp đồng sử dụng (Điều khoản dịch vụ) | Đăng nhập, phân quyền RBAC |
| Vận hành giao dịch | Hợp đồng sử dụng | Nạp điểm, thanh toán, chiết khấu |
| Quản lý đơn hàng | Hợp đồng sử dụng | Tạo đơn dịch vụ, mua bán sản phẩm số Marketplace |
| Xử lý khiếu nại | Lợi ích hợp pháp | Tra soát giao dịch, hỗ trợ kỹ thuật |
| Phòng chống gian lận | Lợi ích hợp pháp | Phát hiện tài khoản clone, giao dịch bất thường |
| Cải thiện dịch vụ | Sự đồng ý | Phân tích hành vi tổng hợp (ẩn danh) |
| Thông báo | Hợp đồng sử dụng | Cập nhật trạng thái đơn hàng, thay đổi chính sách |
| Công cụ gọi xe | Sự đồng ý của Người dùng | Hỗ trợ thao tác gọi xe qua API đối tác |
Chúng tôi KHÔNG sử dụng dữ liệu cho:
- Quảng cáo cho bên thứ ba
- Bán dữ liệu cá nhân
- Xây dựng hồ sơ marketing
- Bất kỳ mục đích nào khác ngoài các mục đích nêu trên
3. Chia sẻ Dữ liệu#
3.1. Chúng tôi KHÔNG chia sẻ dữ liệu cá nhân, trừ khi:#
- Được bạn đồng ý rõ ràng bằng văn bản
- Theo yêu cầu pháp luật từ cơ quan nhà nước có thẩm quyền (toà án, cơ quan điều tra, viện kiểm sát)
- Cần thiết để vận hành dịch vụ với đối tác kỹ thuật (chỉ chia sẻ dữ liệu tối thiểu cần thiết, có ràng buộc bảo mật trong hợp đồng)
3.2. Đối tác kỹ thuật & phạm vi chia sẻ#
| Đối tác | Dữ liệu chia sẻ | Phạm vi | Mục đích |
|---|
| Nhà cung cấp dịch vụ tiện ích | Mã khách hàng hoá đơn | Tối thiểu | Tra cứu hoá đơn |
| VietQR / Ngân hàng | Mã giao dịch, số tiền nạp | Tối thiểu | Xác nhận nạp điểm |
| Đối tác cung cấp dịch vụ thứ 3 (API Providers) | Dữ liệu giao thức máy tính cơ bản | Tối thiểu để duy trì kết nối | Tích hợp dịch vụ |
| Nhà cung cấp cloud/server | Dữ liệu vận hành hệ thống (không có dữ liệu cá nhân nhạy cảm) | Tối thiểu | Lưu trữ, vận hành hệ thống |
4. Bảo mật Dữ liệu#
4.1. Biện pháp kỹ thuật#
| Biện pháp | Chi tiết |
|---|
| Mã hoá mật khẩu | Sử dụng thuật toán băm bcrypt một chiều. Chúng tôi không lưu trữ mật khẩu dưới dạng văn bản rõ |
| HTTPS/TLS | Toàn bộ dữ liệu truyền tải giữa trình duyệt và máy chủ được mã hoá end-to-end |
| Token xác thực | Sử dụng HTTP-only Cookie — token không lưu ở LocalStorage hoặc sessionStorage |
| CSRF Protection | Token CSRF được tích hợp trong HTTP-only Cookie để chống tấn công Cross-Site Request Forgery |
| Phân quyền RBAC | Hệ thống Role-Based Access Control nghiêm ngặt — mỗi vai trò chỉ truy cập dữ liệu được phép |
| Rate Limiting | Giới hạn số request trên một đơn vị thời gian để chống brute-force attack |
4.2. Biện pháp tổ chức#
| Biện pháp | Chi tiết |
|---|
| Kiểm soát truy cập | Chỉ nhân viên có nhu cầu nghiệp vụ mới được truy cập dữ liệu Người dùng |
| Audit Log | Ghi log toàn bộ thao tác truy cập và thay đổi dữ liệu để kiểm soát |
| Đào tạo bảo mật | Đào tạo nhân viên về bảo mật thông tin định kỳ |
| Quy trình xử lý sự cố | SOP xử lý khi phát hiện vi phạm dữ liệu |
5. Lưu trữ và Xoá Dữ liệu#
5.1. Thời gian lưu trữ#
| Loại dữ liệu | Thời gian lưu trữ | Cơ sở pháp lý |
|---|
| Thông tin tài khoản (email, tên) | Cho đến khi yêu cầu xoá | Hợp đồng sử dụng |
| Lịch sử giao dịch tài chính | Tối thiểu 5 năm | Quy định kế toán, thuế |
| Lịch sử đơn hàng dịch vụ | Tối thiểu 5 năm | Quy định kế toán, thuế |
| Log hệ thống (truy cập, thao tác) | 12 tháng | Bảo mật, kiểm toán |
| Dữ liệu phân tích (ẩn danh) | Không giới hạn | Sự đồng ý |
| Dữ liệu kết nối API thứ ba (metadata) | Cho đến khi huỷ liên kết | Sự đồng ý |
5.2. Quy trình xoá dữ liệu#
Khi bạn yêu cầu xoá tài khoản:
Bước 1: Kiểm tra nghĩa vụ tài chính
→ Toàn bộ số dư điểm phải được sử dụng hết
→ Tất cả đơn hàng phải ở trạng thái kết thúc (COMPLETED / FAILED / REFUNDED)
Bước 2: Xoá dữ liệu định danh
→ Email, tên hiển thị, avatar bị xoá hoặc ẩn danh hoá trong vòng 30 ngày
Bước 3: Xoá token bên thứ ba
→ Thu hồi quyền truy cập dịch vụ bên thứ ba liên quan đến Người dùng
Bước 4: Lưu trữ tuân thủ pháp luật
→ Lịch sử giao dịch và đơn hàng được giữ ở dạng ẩn danh (5 năm)
→ Log hệ thống được xoá sau thời hạn lưu trữ (12 tháng)
6. Cookie và Công nghệ Theo dõi#
6.1. Cookie Chúng tôi sử dụng#
| Loại Cookie | Mục đích | Bắt buộc? | Thời gian sống |
|---|
| Cookie phiên (Session) | Duy trì đăng nhập, nhớ trạng thái người dùng | Có | Phiên làm việc (session) |
| Cookie xác thực | Token JWT + CSRF token trong HTTP-only Cookie | Có | Theo thời gian phiên |
| Cookie tuỳ chọn | Ghi nhớ ngôn ngữ, giao diện ưu tiên | Không | 12 tháng |
| Google Analytics | Thống kê lượng truy cập (ẩn danh, không thu thập IP đầy đủ) | Không | 14 tháng |
6.2. Quản lý Cookie#
- Cookie bắt buộc cần thiết để Nền tảng hoạt động — không thể tắt
- Cookie tuỳ chọn và phân tích có thể tắt thông qua Cài đặt trình duyệt
- Chúng tôi không sử dụng cookie quảng cáo hoặc theo dõi cross-site (tracking pixel bên thứ ba)
7. Quyền của Bạn#
Theo Nghị định 13/2023/NĐ-CP, bạn có các quyền sau:
| Quyền | Mô tả | Cách thực hiện |
|---|
| Quyền truy cập | Yêu cầu xem toàn bộ dữ liệu cá nhân liên quan đến bạn | Liên hệ qua kênh hỗ trợ |
| Quyền chỉnh sửa | Cập nhật thông tin không chính xác trong Cài đặt tài khoản | Truy cập /user/settings |
| Quyền xoá | Yêu cầu xoá tài khoản và dữ liệu định danh | Liên hệ qua kênh hỗ trợ |
| Quyền rút đồng ý | Rút lại sự đồng ý xử lý dữ liệu bất kỳ lúc nào (ảnh hưởng đến tính năng liên quan) | Liên hệ qua kênh hỗ trợ |
| Quyền hạn chế | Yêu cầu giới hạn phạm vi xử lý dữ liệu | Liên hệ qua kênh hỗ trợ |
| Quyền phản đối | Phản đối việc xử lý dữ liệu cho mục đích marketing | Liên hệ qua kênh hỗ trợ |
| Quyền khiếu nại | Khiếu nại lên cơ quan bảo vệ dữ liệu cá nhân (Cục An ninh mạng và Phòng, chống tội phạm sử dụng công nghệ cao — A05) | Liên hệ trực tiếp cơ quan |
Thời gian phản hồi: Chúng tôi sẽ phản hồi yêu cầu trong vòng 15 ngày làm việc kể từ khi nhận được thông tin đầy đủ và xác minh danh tính.
Kênh thực hiện quyền:
| Kênh | Chi tiết | Thời gian phản hồi |
|---|
| Telegram | @ecombillcom | Trong vòng 24 giờ |
| Chat trực tuyến | Trên Nền tảng | Trong vòng 24 giờ |
| Email | Liên hệ Quản lý hệ thống | 15 ngày làm việc |
8. Bảo mật Dữ liệu Trẻ em#
Nền tảng không hướng đến và không cố ý thu thập dữ liệu của người dưới 18 tuổi.
- Người dùng đăng ký cam kết đủ 18 tuổi theo Điều khoản sử dụng.
- Nếu bạn là phụ huynh/người giám hộ và phát hiện trẻ em dưới sự giám sát của bạn đã cung cấp thông tin cho Nền tảng, vui lòng liên hệ ngay để chúng tôi xoá dữ liệu ngay lập tức.
9. Dữ liệu Số dư Trả trước & Tài khoản#
9.1. Dữ liệu số dư trả trước#
| Loại dữ liệu | Mô tả | Lưu trữ |
|---|
| Số dư trả trước | Số dư phí dịch vụ trả trước hiện có | Hệ thống tài khoản |
| Lịch sử thay đổi số dư | Toàn bộ giao dịch cộng/trừ | 5 năm (tuân thủ kế toán) |
| Nguồn số dư | Thanh toán trả trước / Chiết khấu / Hoàn trả / Referral | 5 năm |
Lưu ý: Số dư trên Nền tảng là khoản phí dịch vụ trả trước, không phải tiền gửi ngân hàng, không có giá trị pháp lý như tiền tệ, và không thể quy đổi thành tiền mặt.
9.2. Dữ liệu thanh toán nội bộ#
- Chúng tôi không lưu số tài khoản ngân hàng, số thẻ tín dụng, hoặc bất kỳ thông tin thanh toán nhạy cảm nào của Người dùng.
- Toàn bộ giao dịch thanh toán được xử lý qua VietQR — chúng tôi chỉ nhận mã giao dịch, số tiền, và trạng thái từ ngân hàng.
- Lịch sử giao dịch nạp điểm được lưu trong 5 năm để phục vụ yêu cầu kiểm toán và khiếu nại.
10. Dữ liệu Sàn Marketplace — Sản phẩm số#
10.1. Dữ liệu sản phẩm số#
| Dữ liệu | Ai có thể xem | Mục đích |
|---|
| Thông tin sản phẩm (tên, giá, mô tả, hạn sử dụng) | Tất cả người dùng | Mua sản phẩm |
| Mã sản phẩm đã mua | Người mua, Admin | Cung cấp sản phẩm |
| Lịch sử mua hàng | Người mua, Admin | Quản lý đơn hàng |
10.2. Cam kết#
- Dữ liệu giao dịch trên Marketplace không được sử dụng cho mục đích marketing hoặc phân tích hành vi mà không có sự đồng ý.
11. Dữ liệu Kết nối Ứng dụng Thứ ba#
11.1. Phạm vi dữ liệu#
Khi sử dụng công cụ gọi xe qua Nền tảng, hệ thống chỉ đóng vai trò xử lý luồng dữ liệu trung gian. Chúng tôi có thể lưu trữ tạm thời các siêu dữ liệu (metadata) về mã yêu cầu và trạng thái hoàn thành nhằm mục đích gỡ lỗi (debug) và hiển thị lịch sử cho Người dùng.
| Dữ liệu | Nguồn | Mục đích | Thời gian lưu trữ |
|---|
| Metadata yêu cầu | API đối tác | Hiển thị lịch sử sử dụng | 12 tháng |
| Dữ liệu ưu đãi | API đối tác | Áp dụng ưu đãi từ đối tác | Theo thời hạn ưu đãi |
| Giá dịch vụ | API đối tác | Hiển thị giá | 5 năm (tuân thủ kế toán) |
11.2. Cam kết không can thiệp#
- Nền tảng không can thiệp, không giải mã trái phép và không lưu trữ vĩnh viễn các Token định danh cá nhân của hệ thống bên thứ ba.
- Toàn bộ dữ liệu chuyến đi thực tế thuộc quyền kiểm soát và chịu chính sách bảo mật của chính nhà cung cấp dịch vụ gốc.
- Khi xoá tài khoản, toàn bộ lịch sử chuyến đi được ẩn danh hoá.
12. Cập nhật Chính sách & Liên hệ#
12.1. Thông báo thay đổi#
- Chính sách này có thể được cập nhật để phù hợp với quy định pháp luật mới, thay đổi dịch vụ, hoặc cải tiến bảo mật.
- Các thay đổi quan trọng sẽ được thông báo qua email và thông báo hệ thống trên Nền tảng trước khi có hiệu lực (tối thiểu 7 ngày).
- Phiên bản mới nhất luôn được công bố tại trang
/docs/privacy.
12.2. Liên hệ#
Nếu bạn có câu hỏi về Chính sách Bảo mật hoặc muốn thực hiện quyền của mình:
| Kênh | Chi tiết | Thời gian phản hồi |
|---|
| Website | https://ecom-bill.com | Trong vòng 24 giờ |
| Telegram | @ecombillcom | Trong vòng 24 giờ |
| Chat trực tuyến | Trên Nền tảng | Trong vòng 24 giờ |
| Cơ quan bảo vệ dữ liệu | Cục An ninh mạng và Phòng, chống tội phạm sử dụng công nghệ cao (A05) | Theo quy định của cơ quan |
Căn cứ pháp lý:
- Nghị định 13/2023/NĐ-CP về Bảo vệ Dữ liệu Cá nhân
- Luật Giao dịch Điện tử 2023 (Luật số 20/2023/QH15)
- Luật Bảo vệ Quyền lợi Người tiêu dùng 2023 (Luật số 19/2023/QH15)
© 2026 Marketplace Invoice. Bảo lưu mọi quyền.