- KHÔNG bán dữ liệu cá nhân của bạn cho bất kỳ bên thứ 3 nào.
- Mã hoá AES-256 cho dữ liệu nhạy cảm (CCCD, MST, mật khẩu).
- Truyền tải qua HTTPS/TLS 1.3 — không có kênh plaintext.
- Chỉ thu thập dữ liệu thực sự cần thiết cho giao dịch.
- Bạn có toàn quyền yêu cầu xoá dữ liệu bất cứ lúc nào.
1. Tổng quan
Chính sách này mô tả cách CentriX Digital ("CentriX", "chúng tôi") thu thập, lưu trữ, sử dụng và bảo vệ dữ liệu cá nhân của khách hàng ("bạn", "người dùng") khi sử dụng website centrix.digital và các dịch vụ liên quan.
CentriX tuân thủ nghiêm ngặt Nghị định 13/2023/NĐ-CP ngày 17/04/2023 của Chính phủ Việt Nam về bảo vệ dữ liệu cá nhân, cũng như các quy định pháp luật khác có liên quan.
2. Dữ liệu chúng tôi thu thập
Chúng tôi chỉ thu thập những dữ liệu tối thiểu cần thiết để cung cấp và cải thiện dịch vụ:
| Loại dữ liệu | Dữ liệu cụ thể | Khi nào thu thập |
|---|---|---|
| Tài khoản | Email, mật khẩu (đã hash bcrypt), họ tên | Khi đăng ký / đăng nhập |
| Liên hệ | Số điện thoại, địa chỉ giao hàng | Khi đặt đơn hàng |
| Hoá đơn VAT | CCCD/CMND hoặc MST, địa chỉ xuất hoá đơn | Khi yêu cầu xuất VAT (theo NĐ 70/2025/NĐ-CP) |
| Thanh toán | Mã giao dịch, phương thức (không lưu số thẻ / OTP) | Khi thanh toán qua cổng |
| Kỹ thuật | Địa chỉ IP, User Agent, cookies, timestamp truy cập | Mọi lần truy cập (tự động) |
| Hỗ trợ | Nội dung tin nhắn, ảnh/file đính kèm | Khi gửi form liên hệ / chat Zalo |
3. Mục đích sử dụng dữ liệu
Dữ liệu cá nhân được sử dụng cho các mục đích sau:
- Xử lý đơn hàng: tạo đơn, gửi tài khoản/license, xác nhận thanh toán.
- Hỗ trợ khách hàng: trả lời câu hỏi, xử lý khiếu nại, bảo hành sản phẩm.
- Tuân thủ pháp luật: xuất hoá đơn VAT điện tử, báo cáo thuế theo yêu cầu cơ quan nhà nước.
- Bảo mật hệ thống: phát hiện gian lận, ngăn chặn truy cập trái phép.
- Cải thiện dịch vụ: phân tích hành vi (đã ẩn danh) để tối ưu UX/UI.
- Marketing (chỉ khi có sự đồng ý): gửi thông báo khuyến mãi, newsletter — bạn có thể huỷ bất cứ lúc nào.
4. Chia sẻ với bên thứ 3
CentriX không bán và không cho thuê dữ liệu cá nhân của bạn. Chúng tôi chỉ chia sẻ dữ liệu trong các trường hợp giới hạn sau:
Đối tác thanh toán
VietQR, NAPAS 247, SePay, Binance Pay, Payssion — nhận mã giao dịch và số tiền để xử lý. Không nhận thông tin sản phẩm.
Hạ tầng đám mây
Server đặt tại Việt Nam/Singapore. Nhà cung cấp không có quyền đọc dữ liệu đã mã hoá.
Cơ quan pháp luật
Chỉ cung cấp khi có yêu cầu bằng văn bản chính thức từ cơ quan có thẩm quyền tại Việt Nam.
Cơ quan thuế
Dữ liệu CCCD/MST/địa chỉ được truyền cho Tổng cục Thuế qua hệ thống hoá đơn điện tử — theo quy định NĐ 70/2025.
5. Biện pháp bảo mật
CentriX áp dụng nhiều lớp bảo vệ kỹ thuật và quản lý:
- Mã hoá khi lưu trữ (at-rest): AES-256 cho dữ liệu nhạy cảm (CCCD, MST).
- Mã hoá khi truyền (in-transit): HTTPS/TLS 1.3 cho 100% request.
- Hash mật khẩu: bcrypt với cost factor ≥ 12.
- Kiểm soát truy cập: chỉ nhân viên được uỷ quyền mới truy cập được dữ liệu, log đầy đủ.
- Sao lưu định kỳ: backup tự động mỗi 24h, lưu trữ encrypted offsite.
- Giám sát 24/7: phát hiện bất thường, cảnh báo realtime.
- Kiểm toán bảo mật: pentest định kỳ hàng năm bởi đơn vị độc lập.
7. Quyền của bạn theo Nghị định 13/2023
Là chủ thể dữ liệu, bạn có các quyền sau — tất cả đều miễn phí và được xử lý trong vòng 72 giờ làm việc:
Để thực hiện các quyền trên, gửi yêu cầu đến support@centrix.digital kèm chứng minh danh tính (CCCD/CMND).
8. Lưu trữ & xoá dữ liệu
Dữ liệu được lưu trữ trong các thời hạn sau:
- Dữ liệu đơn hàng & hoá đơn: tối thiểu 10 năm — theo quy định Luật Kế toán & Luật Thuế.
- Dữ liệu tài khoản: đến khi bạn yêu cầu xoá hoặc tài khoản không hoạt động > 3 năm.
- Logs kỹ thuật (IP, User Agent): tối đa 12 tháng.
- Tin nhắn hỗ trợ: 24 tháng kể từ ngày gửi cuối cùng.
Khi hết thời hạn hoặc bạn yêu cầu, dữ liệu sẽ được xoá vĩnh viễn (secure wipe) trong vòng 30 ngày — trừ dữ liệu pháp lý bắt buộc lưu.
9. Trẻ em dưới 18 tuổi
CentriX không cung cấp dịch vụ cho người dưới 18 tuổi. Nếu phát hiện tài khoản thuộc trẻ vị thành niên, chúng tôi sẽ xoá ngay lập tức và thông báo cho phụ huynh/người giám hộ (nếu có thông tin).
Phụ huynh phát hiện con em sử dụng dịch vụ → liên hệ ngay support@centrix.digital để được hỗ trợ.
10. Thay đổi chính sách
CentriX có thể cập nhật Chính sách bảo mật này theo thời gian để phản ánh thay đổi về pháp luật, dịch vụ hoặc thực tiễn vận hành.
- Với thay đổi nhỏ (chỉnh sửa câu chữ): cập nhật trực tiếp, ghi rõ ngày "Cập nhật gần nhất" ở đầu trang.
- Với thay đổi lớn (thêm mục đích mới, bên thứ 3 mới): thông báo qua email tới tất cả người dùng ít nhất 30 ngày trước khi có hiệu lực.
Phiên bản cũ được lưu trữ và cung cấp khi có yêu cầu.
11. Liên hệ Bộ phận Bảo vệ dữ liệu (DPO)
Mọi câu hỏi, yêu cầu thực hiện quyền, hoặc khiếu nại liên quan đến bảo mật dữ liệu:
Nếu không hài lòng với phản hồi từ CentriX, bạn có quyền khiếu nại trực tiếp tới Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05) — Bộ Công an.