Chính sách bảo mật

Cập nhật lần cuối: 20 tháng 3, 2026

Zbase Asia (“chúng tôi”, “của chúng tôi”) cam kết bảo vệ quyền riêng tư của bạn. Chính sách Bảo mật này giải thích cách chúng tôi thu thập, sử dụng, tiết lộ và bảo vệ thông tin của bạn khi bạn sử dụng nền tảng Zbase.asia (“Dịch vụ”).

1. Thông tin chúng tôi thu thập

1.1. Thông tin bạn cung cấp

  • Thông tin tài khoản: Tên, địa chỉ email, số điện thoại, tên công ty khi đăng ký.
  • Thông tin thanh toán: Chi tiết thẻ tín dụng/ghi nợ, địa chỉ thanh toán (xử lý bởi Stripe, MoMo, VNPay, ZaloPay).
  • Nội dung: Dữ liệu bạn tạo, tải lên hoặc lưu trữ thông qua Dịch vụ (bài viết, sản phẩm, hình ảnh, tài liệu).
  • Liên lạc: Thông tin bạn cung cấp khi liên hệ bộ phận hỗ trợ.

1.2. Thông tin tự động thu thập

  • Dữ liệu sử dụng: Địa chỉ IP, loại trình duyệt, hệ điều hành, trang tham chiếu, thời gian truy cập.
  • Cookies: Chúng tôi sử dụng cookies và công nghệ tương tự để nâng cao trải nghiệm.
  • Phân tích: Dữ liệu tổng hợp về cách bạn tương tác với Dịch vụ.

2. Cách chúng tôi sử dụng thông tin

  • Cung cấp, duy trì và cải thiện Dịch vụ
  • Xử lý giao dịch và gửi thông tin liên quan
  • Gửi thông báo kỹ thuật, cập nhật, cảnh báo bảo mật
  • Phản hồi yêu cầu hỗ trợ
  • Phân tích xu hướng sử dụng để cải thiện trải nghiệm
  • Phát hiện, ngăn chặn gian lận và các hoạt động bất hợp pháp
  • Tuân thủ nghĩa vụ pháp lý

3. Chia sẻ thông tin

Chúng tôi không bán thông tin cá nhân của bạn. Chúng tôi có thể chia sẻ thông tin với:

  • Nhà cung cấp dịch vụ: Bên thứ ba giúp vận hành Dịch vụ (hosting, thanh toán, phân tích).
  • Đối tác AI: Dữ liệu được gửi đến OpenAI, Google, Anthropic để xử lý AI theo yêu cầu của bạn (được ẩn danh khi có thể).
  • Tuân thủ pháp luật: Khi được yêu cầu bởi pháp luật hoặc cơ quan nhà nước.
  • Chuyển nhượng kinh doanh: Trong trường hợp sáp nhập, mua lại hoặc bán tài sản.

4. Bảo mật dữ liệu

Chúng tôi triển khai các biện pháp bảo mật tiêu chuẩn ngành:

  • Mã hóa dữ liệu truyền tải (TLS 1.3) và lưu trữ (AES-256)
  • Cách ly dữ liệu theo tenant (multi-tenant data isolation)
  • Kiểm soát truy cập theo vai trò (RBAC)
  • Sao lưu định kỳ và kế hoạch khắc phục thảm họa
  • Kiểm tra bảo mật và đánh giá lỗ hổng thường xuyên

5. Lưu trữ dữ liệu

Dữ liệu được lưu trữ trên máy chủ tại Singapore, tối ưu cho khu vực Đông Nam Á. Chúng tôi lưu giữ dữ liệu của bạn trong suốt thời gian tài khoản hoạt động. Sau khi hủy tài khoản, dữ liệu sẽ được xóa trong vòng 30 ngày, trừ khi pháp luật yêu cầu lưu trữ lâu hơn.

6. Quyền của bạn

Tùy thuộc vào vị trí của bạn, bạn có thể có các quyền sau:

  • Truy cập: Yêu cầu bản sao dữ liệu cá nhân của bạn
  • Chỉnh sửa: Cập nhật thông tin không chính xác
  • Xóa: Yêu cầu xóa dữ liệu cá nhân
  • Xuất dữ liệu: Nhận dữ liệu ở định dạng có thể đọc được
  • Phản đối: Phản đối một số hoạt động xử lý nhất định

Để thực hiện các quyền này, vui lòng liên hệ: [email protected]

7. Tuân thủ quốc tế

Chúng tôi tuân thủ:

  • GDPR — Quy định Bảo vệ Dữ liệu Chung (EU)
  • PDPA — Luật Bảo vệ Dữ liệu Cá nhân (Thái Lan)
  • Nghị định 13/2023/NĐ-CP — Bảo vệ dữ liệu cá nhân (Việt Nam)

8. Cookies

Chúng tôi sử dụng các loại cookies sau:

  • Thiết yếu: Cần thiết cho hoạt động của Dịch vụ
  • Phân tích: Giúp chúng tôi hiểu cách bạn sử dụng Dịch vụ
  • Chức năng: Ghi nhớ tùy chọn của bạn

Bạn có thể quản lý cookies thông qua cài đặt trình duyệt.

9. Thay đổi chính sách

Chúng tôi có thể cập nhật Chính sách này theo thời gian. Chúng tôi sẽ thông báo qua email hoặc trên Dịch vụ nếu có thay đổi quan trọng. Việc tiếp tục sử dụng Dịch vụ sau khi thay đổi đồng nghĩa với việc bạn chấp nhận chính sách mới.

10. Liên hệ

Nếu bạn có câu hỏi về Chính sách Bảo mật này, vui lòng liên hệ: