Công ty Cổ phần Giải pháp và Công nghệ Vietnix (sau đây gọi là “Vietnix”) xác định việc bảo vệ tính an toàn, bảo mật của thông tin khách hàng là trách nhiệm hàng đầu trong suốt quá trình cung cấp dịch vụ. Chính sách bảo mật thông tin này (“Chính sách”) mô tả cam kết, phạm vi và biện pháp mà Vietnix áp dụng để bảo vệ thông tin của khách hàng (“khách hàng” hoặc “bạn”) trong quá trình bạn truy cập website vietnix.vn, đăng ký, sử dụng hoặc liên hệ về các dịch vụ do Vietnix cung cấp.
Đối với các nội dung liên quan riêng đến việc thu thập, xử lý dữ liệu cá nhân của bạn theo quy định của Luật Bảo vệ dữ liệu cá nhân, vui lòng tham khảo Chính sách bảo vệ dữ liệu cá nhân được Vietnix công bố. Hai văn bản có giá trị bổ sung cho nhau và cùng là một phần không thể tách rời của Hợp đồng khung.
Nếu có điểm nào chưa rõ, bạn có thể liên hệ Vietnix qua các kênh hỗ trợ chính thức được nêu tại Điều 11 của Chính sách này để được giải đáp trước khi cung cấp thông tin hoặc tiếp tục sử dụng dịch vụ.
Khi bạn tạo tài khoản, đặt hàng, thanh toán hoặc tiếp tục sử dụng dịch vụ của Vietnix, bạn được xem là đã đọc, hiểu rõ và đồng ý với nội dung của Chính sách này.
ĐIỀU 1: PHẠM VI ÁP DỤNG
1.1 Chính sách này áp dụng cho toàn bộ khách hàng là cá nhân, tổ chức, doanh nghiệp có nhu cầu sử dụng, đang sử dụng hoặc đã từng sử dụng bất kỳ dịch vụ nào do Vietnix cung cấp, bao gồm nhưng không giới hạn ở hosting, VPS, cloud, máy chủ vật lý, colocation, tên miền, chứng chỉ số (SSL Certificate), email doanh nghiệp và các dịch vụ liên quan khác.
1.2 Chính sách áp dụng cho toàn bộ thông tin mà bạn cung cấp cho Vietnix hoặc phát sinh trong quá trình sử dụng dịch vụ, bao gồm thông tin định danh, thông tin liên hệ, thông tin thanh toán, dữ liệu kỹ thuật, dữ liệu, mã nguồn, nội dung mà bạn lưu trữ trên hệ thống của Vietnix.
1.3 Riêng đối với việc thu thập, xử lý dữ liệu cá nhân của khách hàng là cá nhân theo quy định của Luật Bảo vệ dữ liệu cá nhân, nội dung chi tiết được quy định tại Chính sách bảo vệ dữ liệu cá nhân của Vietnix. Chính sách này chỉ quy định các nguyên tắc, biện pháp bảo mật thông tin nói chung.
1.4 Chính sách này là một phần không thể tách rời của Hợp đồng khung, các Phụ lục hợp đồng và Chính sách sử dụng dịch vụ chung của Vietnix; trường hợp có nội dung không thống nhất, các bên ưu tiên áp dụng theo thứ tự quy định tại các văn bản nêu trên.
ĐIỀU 2: GIẢI THÍCH TỪ NGỮ
Trong phạm vi Chính sách này, trừ khi ngữ cảnh có yêu cầu khác, các từ ngữ dưới đây được hiểu như sau:
2.1 “Vietnix” là Công ty Cổ phần Giải pháp và Công nghệ Vietnix, đơn vị ban hành, quản lý và chịu trách nhiệm áp dụng Chính sách này.
2.2 “Khách hàng” hoặc “bạn” là cá nhân, tổ chức, doanh nghiệp sử dụng hoặc có nhu cầu sử dụng dịch vụ của Vietnix.
2.3 “Thông tin” trong phạm vi Chính sách này bao gồm mọi thông tin, dữ liệu mà bạn cung cấp cho Vietnix hoặc phát sinh trong quá trình sử dụng dịch vụ, không phân biệt là dữ liệu cá nhân hay dữ liệu kỹ thuật, kinh doanh.
2.4 “Sự cố bảo mật” là sự kiện tấn công mạng, truy cập trái phép, rò rỉ, mất mát hoặc hư hỏng thông tin ngoài ý muốn, ảnh hưởng đến tính bảo mật, toàn vẹn hoặc sẵn sàng của thông tin.
2.5 “Bên thứ ba” là tổ chức, cá nhân ngoài Vietnix và khách hàng, có liên quan đến việc cung cấp dịch vụ hoặc xử lý thông tin theo phạm vi Chính sách này.
2.6 “Portal” là hệ thống quản lý dịch vụ trực tuyến do Vietnix cung cấp để khách hàng đăng nhập, theo dõi và quản lý dịch vụ đã đăng ký.
2.7 “Cookie” là tập tin dữ liệu nhỏ được lưu trên thiết bị của bạn khi truy cập website, phục vụ việc nhận diện phiên truy cập và cải thiện trải nghiệm sử dụng.
ĐIỀU 3: CAM KẾT BẢO MẬT THÔNG TIN CỦA VIETNIX
3.1 Vietnix cam kết bảo vệ thông tin của bạn và sẽ không tiết lộ thông tin đó cho bất kỳ bên nào khác nếu không có sự đồng ý của bạn, trừ trường hợp pháp luật có quy định khác hoặc theo yêu cầu hợp lệ của cơ quan nhà nước có thẩm quyền.
3.2 Vietnix cam kết không xâm phạm vào dữ liệu, nội dung mà bạn lưu trữ trên dịch vụ (ví dụ mã nguồn, cơ sở dữ liệu, hộp thư email) khi chưa được bạn cho phép, trừ trường hợp cần thiết để xử lý yêu cầu hỗ trợ kỹ thuật mà bạn đã gửi hoặc theo yêu cầu hợp lệ của cơ quan chức năng.
3.3 Vietnix cam kết không mua bán, trao đổi thông tin của bạn cho bất kỳ bên nào vì mục đích thương mại trái phép.
3.4 Mọi hoạt động thu thập, sử dụng, lưu trữ thông tin của Vietnix đều tuân thủ quy định pháp luật hiện hành, điều khoản hợp đồng và các chính sách liên quan của Vietnix.
ĐIỀU 4: PHẠM VI THÔNG TIN ĐƯỢC BẢO MẬT
Thông tin được xem là thông tin bảo mật thuộc phạm vi Chính sách này khi đáp ứng đồng thời các tiêu chí sau, không phân biệt hình thức lưu trữ hoặc nguồn gốc thu thập:
4.1 Do bạn cung cấp trực tiếp cho Vietnix hoặc phát sinh trong quá trình bạn sử dụng dịch vụ của Vietnix, bao gồm thông tin thu thập tự động qua hệ thống hoặc phát sinh trong quá trình hỗ trợ kỹ thuật.
4.2 Không thuộc một trong các trường hợp loại trừ quy định tại Điều 5 của Chính sách này.
Cụ thể, thông tin được bảo mật bao gồm nhưng không giới hạn ở các nhóm sau:
4.3 Họ tên, địa chỉ, số điện thoại, email, thông tin tổ chức/doanh nghiệp mà bạn cung cấp khi đăng ký, sử dụng dịch vụ.
4.4 Thông tin phục vụ giao dịch thanh toán, xuất hóa đơn theo quy định pháp luật hiện hành.
4.5 Địa chỉ IP, thông tin thiết bị, cấu hình dịch vụ, nhật ký truy cập (log) phát sinh trong quá trình bạn sử dụng dịch vụ.
4.6 Mã nguồn, cơ sở dữ liệu, nội dung website, hộp thư email và các dữ liệu khác mà bạn lưu trữ trên hạ tầng của Vietnix.
4.7 Nội dung trao đổi qua ticket, livechat, email hỗ trợ và bản ghi âm cuộc gọi (nếu có) với bộ phận chăm sóc khách hàng của Vietnix.
ĐIỀU 5: THÔNG TIN KHÔNG ĐƯỢC XEM LÀ THÔNG TIN BẢO MẬT
5.1 Thông tin đã được công khai hoặc trở nên phổ biến rộng rãi mà không do lỗi hoặc hành vi vi phạm nghĩa vụ bảo mật của Vietnix, ví dụ thông tin công khai theo yêu cầu quản lý tên miền (dữ liệu WHOIS công khai), hoặc thông tin bạn tự công khai trên website, mạng xã hội hoặc phương tiện truyền thông của chính mình.
5.2 Thông tin Vietnix đã biết hoặc đã sở hữu hoặc được cấp quyền sử dụng một cách hợp pháp trước thời điểm nhận được từ bạn, không thông qua hành vi vi phạm nghĩa vụ bảo mật đối với bất kỳ bên nào.
5.3 Thông tin Vietnix độc lập xây dựng, phát triển hoặc thu thập được mà không sử dụng hoặc dựa trên thông tin bảo mật của bạn.
5.4 Thông tin Vietnix nhận được một cách hợp pháp từ bên thứ ba, với điều kiện bên thứ ba đó không vi phạm nghĩa vụ bảo mật đối với bạn khi cung cấp thông tin này.
5.5 Thông tin mà pháp luật quy định hoặc cơ quan nhà nước có thẩm quyền yêu cầu Vietnix phải công khai, cung cấp hoặc báo cáo.
5.6 Dữ liệu đã được tổng hợp, thống kê hoặc ẩn danh hóa theo cách không còn khả năng xác định hoặc liên hệ với danh tính cụ thể của bạn.
ĐIỀU 6: BIỆN PHÁP BẢO MẬT THÔNG TIN
Vietnix áp dụng các biện pháp kỹ thuật và quản lý phù hợp để bảo vệ thông tin của bạn, bao gồm:
6.1 Mã hóa kết nối (HTTPS/SSL) đối với website và Portal quản lý dịch vụ.
6.2 Kiểm soát truy cập, phân quyền quản trị theo nguyên tắc chỉ cấp quyền cần thiết cho từng vị trí công việc.
6.3 Giám sát an ninh hệ thống, sử dụng tường lửa (Firewall) và các giải pháp phòng chống tấn công mạng, DdoS nếu Vietnix xét thấy cần thiết.
6.4 Sao lưu dữ liệu định kỳ nhằm giảm thiểu rủi ro mất mát dữ liệu do sự cố kỹ thuật.
6.5 Ký cam kết bảo mật thông tin đối với nhân sự có quyền tiếp cận thông tin, dữ liệu của khách hàng.
6.6 Không có phương thức truyền tải hay lưu trữ thông tin nào an toàn tuyệt đối; tuy nhiên, Vietnix nỗ lực tối đa để giảm thiểu rủi ro và liên tục cập nhật các biện pháp bảo vệ phù hợp với thực tế vận hành.
ĐIỀU 7: BẢO MẬT TÀI KHOẢN VÀ TRÁCH NHIỆM CỦA KHÁCH HÀNG
7.1 Bạn có trách nhiệm bảo mật tài khoản Portal, email đăng ký, mật khẩu, mã xác thực và các thông tin truy cập dịch vụ khác của mình.
7.2 Bạn nên bảo quản thiết bị điện tử cẩn thận trong quá trình sử dụng, sử dụng mật khẩu đủ mạnh, bật xác thực hai yếu tố (2FA) nếu dịch vụ hỗ trợ, và đăng xuất tài khoản khi không sử dụng.
7.3 Mọi thao tác phát sinh từ tài khoản đã đăng nhập, xác thực hợp lệ được xem là thao tác của bạn, trừ khi bạn chứng minh được có hành vi truy cập trái phép và đã thông báo kịp thời cho Vietnix.
7.4 Bạn cần thông báo ngay cho Vietnix qua kênh hỗ trợ chính thức khi phát hiện tài khoản bị truy cập trái phép, lộ mật khẩu hoặc có dấu hiệu bất thường khác liên quan đến thông tin của mình.
ĐIỀU 8: TRUY CẬP THÔNG TIN PHỤC VỤ HỖ TRỢ KỸ THUẬT
8.1 Nhân sự kỹ thuật của Vietnix chỉ truy cập thông tin, dữ liệu liên quan đến dịch vụ của bạn khi cần thiết để xử lý yêu cầu hỗ trợ mà bạn đã gửi, trong phạm vi công việc được phân công và theo quy chế kiểm soát truy cập nội bộ.
8.2 Vietnix có thể lưu trữ nhật ký truy cập (log), lịch sử ticket, livechat, email trao đổi và bản ghi âm cuộc gọi với bộ phận hỗ trợ nhằm phục vụ việc hỗ trợ kỹ thuật, đối soát, bảo mật, nâng cao chất lượng dịch vụ và xử lý tranh chấp khi cần thiết.
8.3 Việc ghi âm cuộc gọi (nếu có) được thực hiện nhằm mục đích nâng cao chất lượng phục vụ và làm căn cứ đối soát khi phát sinh khiếu nại; bạn sẽ được thông báo về việc ghi âm khi bắt đầu cuộc gọi, phù hợp với quy định pháp luật.
ĐIỀU 9: CHIA SẺ THÔNG TIN VỚI BÊN THỨ BA
Vietnix chỉ chia sẻ thông tin trong phạm vi cần thiết với các bên thứ ba sau đây, nhằm phục vụ việc cung cấp dịch vụ hoặc tuân thủ pháp luật:
9.1 Đối tác thanh toán: ngân hàng, cổng thanh toán, phục vụ việc xử lý giao dịch của bạn.
9.2 Cơ quan quản lý tên miền: VNNIC, ICANN, Registry/Registrar, phục vụ việc đăng ký, duy trì và xác thực tên miền theo quy định.
9.3 Tổ chức phát hành chứng chỉ số: Certificate Authority như Sectigo, DigiCert, phục vụ việc phát hành và xác thực chứng chỉ số (SSL Certificate).
9.4 Đơn vị hạ tầng và vận hành: đơn vị vận hành trung tâm dữ liệu, nhà cung cấp dịch vụ SMS/ZNS/email, đối tác kỹ thuật hỗ trợ Vietnix trong việc cung cấp dịch vụ.
9.5 Cơ quan nhà nước có thẩm quyền: khi có yêu cầu bằng văn bản, hợp lệ và phù hợp với quy định pháp luật.
9.6 Đối với dữ liệu cá nhân của khách hàng là cá nhân, việc chia sẻ với bên thứ ba được thực hiện theo các nguyên tắc và căn cứ chi tiết quy định tại Chính sách bảo vệ dữ liệu cá nhân của Vietnix.
ĐIỀU 10: COOKIE VÀ CÔNG NGHỆ THEO DÕI
10.1 Website http://vietnix.vn có thể sử dụng cookie và các công nghệ tương tự nhằm nhận diện phiên truy cập, ghi nhớ tùy chọn của bạn, hỗ trợ đăng nhập và cải thiện trải nghiệm sử dụng website.
10.2 Bạn có thể quản lý, chấp nhận hoặc từ chối cookie thông qua tính năng cài đặt của trình duyệt đang sử dụng; tuy nhiên, việc từ chối một số cookie có thể ảnh hưởng đến khả năng sử dụng đầy đủ tính năng của website hoặc Portal.
10.3 Xem thêm Chính sách Cookie của Vietnix.
ĐIỀU 11: XỬ LÝ KHI XẢY RA SỰ CỐ BẢO MẬT THÔNG TIN
11.1 Khi phát hiện hoặc nhận được thông báo về sự cố bảo mật có khả năng ảnh hưởng đến thông tin của khách hàng, Vietnix sẽ tiến hành xác minh, đánh giá mức độ ảnh hưởng và triển khai biện pháp khắc phục trong thời gian sớm nhất.
11.2 Nếu máy chủ lưu trữ thông tin của khách hàng bị tấn công dẫn đến mất mát dữ liệu, Vietnix sẽ chịu trách nhiệm thông báo vụ việc cho cơ quan chức năng có thẩm quyền để tiến hành điều tra, xử lý và đồng thời thông báo cho khách hàng bị ảnh hưởng được biết.
11.3 Vietnix khuyến khích bạn chủ động thông báo ngay cho Vietnix qua các kênh hỗ trợ chính thức nếu bạn phát hiện dấu hiệu bất thường liên quan đến tài khoản hoặc thông tin của mình.
11.4 Đối với sự cố liên quan trực tiếp đến dữ liệu cá nhân của khách hàng là cá nhân, quy trình xử lý và thông báo được thực hiện đồng thời theo Chính sách bảo vệ dữ liệu cá nhân của Vietnix.
ĐIỀU 12: TRƯỜNG HỢP LOẠI TRỪ TRÁCH NHIỆM CỦA VIETNIX
Vietnix được loại trừ trách nhiệm, một phần hoặc toàn bộ, đối với các thiệt hại phát sinh liên quan đến thông tin trong các trường hợp sau đây:
12.1 Sự cố phát sinh do lỗi, sơ suất hoặc hành vi của chính bạn, ví dụ không bảo mật tài khoản, chia sẻ mật khẩu/mã xác thực cho người khác, không bật xác thực hai yếu tố (2FA) khi dịch vụ hỗ trợ, để lộ thiết bị truy cập hoặc tự ý công khai thông tin của mình.
12.2 Thông tin bị xâm phạm do hành vi tấn công mạng, xâm nhập trái phép vượt quá khả năng phòng ngừa hợp lý theo tiêu chuẩn kỹ thuật thông thường tại thời điểm xảy ra sự cố, mặc dù Vietnix đã áp dụng đầy đủ biện pháp bảo mật theo Điều 6 của Chính sách này.
12.3 Sự cố phát sinh từ hệ thống, dịch vụ của bên thứ ba nằm ngoài phạm vi quản lý của Vietnix, ví dụ lỗi bảo mật của ngân hàng, cổng thanh toán, tổ chức phát hành chứng chỉ số, nhà mạng viễn thông hoặc đơn vị cung cấp hạ tầng khác.
12.4 Trường hợp bất khả kháng theo quy định pháp luật, bao gồm nhưng không giới hạn ở thiên tai, dịch bệnh, chiến tranh, bạo loạn, thay đổi chính sách/pháp luật hoặc yêu cầu, quyết định bắt buộc của cơ quan nhà nước có thẩm quyền.
12.5 Thiệt hại gián tiếp, thiệt hại hệ quả, mất doanh thu, mất lợi nhuận, mất cơ hội kinh doanh hoặc mất uy tín phát sinh từ sự cố bảo mật thông tin, trừ trường hợp pháp luật có quy định khác.
12.6 Trường hợp bạn cung cấp thông tin sai sự thật, không đầy đủ hoặc không cập nhật kịp thời, dẫn đến hậu quả liên quan đến việc bảo mật hoặc xử lý thông tin.
12.7 Việc loại trừ trách nhiệm nêu tại Điều này không áp dụng đối với thiệt hại phát sinh trực tiếp do lỗi cố ý hoặc vi phạm nghiêm trọng nghĩa vụ bảo mật của Vietnix.
ĐIỀU 13: KÊNH LIÊN HỆ
Nếu bạn có bất kỳ câu hỏi, yêu cầu hoặc khiếu nại nào liên quan đến việc bảo mật thông tin của mình, vui lòng liên hệ Vietnix qua:
- Đơn vị tiếp nhận: Công ty Cổ phần Giải pháp và Công nghệ Vietnix.
- Địa chỉ: 265 Hồng Lạc, Phường Bảy Hiền, Thành phố Hồ Chí Minh.
- Hotline: 1800 1093.
- Email: contact@vietnix.vn.
Vietnix sẽ tiếp nhận, xác minh và phản hồi yêu cầu hợp lệ của bạn trong thời hạn phù hợp với tính chất yêu cầu và quy định pháp luật hiện hành.
ĐIỀU 14: CẬP NHẬT, SỬA ĐỔI VÀ HIỆU LỰC THI HÀNH
14.1 Vietnix có quyền cập nhật, sửa đổi Chính sách này theo từng thời điểm để phù hợp với quy định pháp luật và thực tế vận hành dịch vụ.
14.2 Phiên bản cập nhật sẽ được công bố công khai trên website vietnix.vn hoặc trên Portal quản lý dịch vụ, kèm theo ngày có hiệu lực tương ứng.
14.3 Đối với các thay đổi quan trọng, ảnh hưởng trực tiếp đến quyền và nghĩa vụ của bạn, Vietnix sẽ thông báo qua email, Portal hoặc kênh liên lạc phù hợp khác trước khi thay đổi có hiệu lực.
14.4 Việc bạn tiếp tục sử dụng dịch vụ sau khi Chính sách được cập nhật được xem là bạn đã đọc và chấp thuận nội dung cập nhật đó, trong phạm vi pháp luật cho phép.








