Chính sách bảo mật
Cập nhật lần cuối: 30/04/2026 · Áp dụng theo Nghị định 13/2023/NĐ-CP
1. Thông tin chúng tôi thu thập
Khi bạn sử dụng Bizup.vn, chúng tôi có thể thu thập các thông tin sau:
1.1 Thông tin bạn cung cấp
- Email: bắt buộc khi đặt hàng (để gửi link tải, hỗ trợ)
- Họ tên (tuỳ chọn)
- Số điện thoại (tuỳ chọn)
- Mã đơn hàng mà bạn ghi trong nội dung chuyển khoản
1.2 Thông tin tự động thu thập
- IP address, user agent (trình duyệt, OS)
- UTM parameters (utm_source, utm_medium, utm_campaign)
- Cookies / pixel tracking từ Meta, TikTok, Google Analytics (cho mục đích quảng cáo)
- Lịch sử mua hàng và lượt download
1.3 Thông tin KHÔNG thu thập
- Số thẻ ngân hàng, CVV (mọi thanh toán qua VietQR — chúng tôi chỉ nhận tiền đã chuyển)
- CCCD/CMND, passport
- Mật khẩu tài khoản ngân hàng
2. Cách chúng tôi sử dụng thông tin
- Xử lý đơn hàng + gửi link tải
- Hỗ trợ khách hàng qua email
- Gửi email cập nhật cẩm nang v2/v3 (chỉ cho buyer)
- Newsletter marketing (chỉ khi bạn opt-in, có link unsubscribe)
- Phân tích traffic và tối ưu trải nghiệm
- Phòng chống gian lận, lừa đảo
3. Bên thứ ba có thể truy cập
Để vận hành dịch vụ, chúng tôi sử dụng các đối tác sau (đều có chính sách bảo mật riêng):
| Đối tác | Mục đích | Dữ liệu chia sẻ |
|---|---|---|
| Supabase | Lưu trữ DB | Email, đơn hàng |
| Vercel | Hosting | Toàn bộ traffic logs |
| Sepay | Xử lý thanh toán VietQR | Mã đơn hàng, số tiền |
| Brevo | Gửi email transactional | Email, tên |
| Cloudflare R2 | Lưu file PDF | File watermarked |
| Meta / TikTok | Quảng cáo (pixel hashed) | Email hashed (SHA-256) |
Chúng tôi KHÔNG bán, KHÔNG cho thuê, KHÔNG chia sẻ dữ liệu của bạn với bên thứ ba ngoài danh sách trên.
4. Bảo mật dữ liệu
- Toàn bộ traffic mã hoá HTTPS (TLS 1.3)
- Mật khẩu / API keys lưu trong Vercel encrypted environment variables
- Database (Supabase) áp dụng Row-Level Security
- File PDF watermark email buyer + signed URL hết hạn 5 phút
- Không log mật khẩu, số thẻ, CCCD
5. Lưu trữ dữ liệu
Chúng tôi lưu dữ liệu trong thời gian:
- Email + đơn hàng: 5 năm (theo quy định kế toán Việt Nam)
- Logs traffic: 90 ngày
- Tracking cookies: 30 ngày (có thể clear bất cứ lúc nào)
6. Quyền của bạn (theo NĐ 13/2023)
Bạn có quyền:
- Yêu cầu xem dữ liệu cá nhân chúng tôi đang lưu về bạn
- Yêu cầu sửa, cập nhật dữ liệu
- Yêu cầu xoá toàn bộ dữ liệu (right to be forgotten)
- Rút lại sự đồng ý nhận newsletter / tracking pixel
- Khiếu nại tới cơ quan có thẩm quyền
Để thực hiện các quyền trên, gửi email bizup.vn@gmail.com với tiêu đề [GDPR] Yêu cầu...
7. Cookies
Bizup sử dụng các cookies sau:
- Essential: giữ session đăng nhập, giỏ hàng (không thể tắt)
- Analytics: Plausible (privacy-friendly, không track cross-site)
- Marketing: Meta Pixel, TikTok Pixel — chỉ kích hoạt nếu bạn click ads
Bạn có thể tắt cookies marketing trong cài đặt trình duyệt. Việc này có thể ảnh hưởng đến trải nghiệm.
8. Thay đổi chính sách
Chúng tôi có thể cập nhật chính sách này. Phiên bản mới có hiệu lực từ ngày đăng tải. Thay đổi quan trọng sẽ được thông báo qua email cho buyer.
9. Liên hệ
Mọi câu hỏi về chính sách bảo mật:
Email: bizup.vn@gmail.com
Chủ sở hữu dữ liệu: BizUp.vn
Xem thêm: Điều khoản sử dụng · FAQ · Về trang chủ