Chính Sách Bảo Mật
Chính sách bảo mật của KQBD xác lập khung bảo vệ dữ liệu cá nhân toàn diện, được xây dựng theo nguyên tắc Privacy by Design và tuân thủ Nghị định 13/2023/NĐ-CP. Nền tảng triển khai ba lớp phòng thủ kỹ thuật chủ động: mã hóa TLS 1.3, hệ thống tường lửa defense-in-depth, và quy trình ứng phó sự cố trong 72 giờ. Tin tưởng dữ liệu của bạn tại KQBD ngay hôm nay.
Giới Thiệu Phạm Vi Và Cam Kết Bảo Mật KQBD

Chính sách bảo mật này điều chỉnh toàn bộ hoạt động xử lý dữ liệu cá nhân trên nền tảng, áp dụng cho mọi người dùng truy cập, đăng ký hoặc tương tác với hệ thống, bao gồm cả dữ liệu thu thập trực tiếp lẫn dữ liệu kỹ thuật được ghi nhận tự động.
Chính sách bảo mật của nhà cái được xây dựng theo nguyên tắc Privacy by Design, có nghĩa là bảo vệ dữ liệu được tích hợp ngay từ giai đoạn thiết kế hệ thống. Mọi tính năng trên nền tảng đều được xây dựng với lớp bảo vệ sẵn có, không có vùng kỹ thuật nào bị bỏ ngỏ theo chính sách bảo mật đã công bố.
Dữ Liệu KQBD Thu Thập Và Mục Đích Xử Lý

Sự minh bạch thực sự bắt đầu từ việc người dùng biết rõ những gì chính sách bảo mật quy định về thu thập, phục vụ mục đích gì, và dữ liệu đó được lưu giữ trong bao lâu.
Các Loại Thông Tin Hệ Thống Thu Thập
Tuân thủ nguyên tắc data minimization trong chính sách bảo mật, nhà cái chỉ thu thập đúng những thông tin cần thiết để vận hành dịch vụ.
- Thông tin định danh cơ bản họ tên, địa chỉ email, số điện thoại dùng để tạo và quản lý tài khoản người dùng theo chính sách bảo mật hiện hành.
- Thông tin kỹ thuật thiết bị địa chỉ IP, loại trình duyệt, hệ điều hành dùng để nâng cấp trải nghiệm và đảm bảo tương thích kỹ thuật.
- Dữ liệu hành vi sử dụng lịch sử truy cập, trang đã xem, thời gian tương tác dùng để cải thiện chất lượng dịch vụ theo quy định chính sách bảo mật.
- Dữ liệu giao dịch (nếu có) thông tin liên quan đến các giao dịch trên nền tảng dùng để xử lý và xác minh giao dịch chính xác, phù hợp với chính sách bảo mật đang áp dụng.
Mục Đích Sử Dụng Dữ Liệu Và Cơ Sở Pháp Lý
Nhà cái không xử lý dữ liệu người dùng theo cách tùy tiện; mỗi hoạt động xử lý trong chính sách bảo mật đều gắn với một mục đích cụ thể và có cơ sở pháp lý rõ ràng.
| Mục Đích Xử Lý | Loại Dữ Liệu Liên Quan | Cơ Sở Pháp Lý | Quyền Từ Chối |
|---|---|---|---|
| Vận hành và duy trì tài khoản | Thông tin định danh, email | Thực hiện hợp đồng dịch vụ | Không được phép |
| Cải thiện chất lượng dịch vụ | Dữ liệu hành vi, kỹ thuật | Lợi ích hợp pháp nhận về từ bảo mật | Có, người dùng có thể từ chối |
| Gửi thông báo cần thiết cho hội viên | Email, số điện thoại | Thực hiện hợp đồng dịch vụ | Hạn chế (thông báo bắt buộc) |
| Gửi thông tin tiếp thị | Email, sở thích sử dụng | Sự đồng ý của người dùng | Có, rút đồng ý bất kỳ lúc nào |
| Tuân thủ nghĩa vụ pháp lý | Dữ liệu giao dịch, định danh | Nghĩa vụ pháp lý | Không (bắt buộc theo luật) |
Quy Trình Lưu Trữ, Thời Hạn Và Điều Khoản Xóa Dữ Liệu
Nhà cái chỉ lưu giữ dữ liệu trong thời gian cần thiết để hoàn thành mục đích thu thập ban đầu được nêu trong chính sách bảo mật, sau đó tiến hành xóa an toàn theo quy trình kỹ thuật chuẩn.
| Loại Dữ Liệu | Thời Hạn Lưu Trữ | Vị Trí Lưu Trữ | Quy Trình Xóa |
|---|---|---|---|
| Thông tin tài khoản vẫn đang hoạt động | Trong suốt quá trình dùng dịch vụ | Máy chủ bảo mật đặt tại Hong Kong | Xóa trong 30 ngày sau khi đóng tài khoản |
| Dữ liệu hành vi và kỹ thuật | Tối đa 24 tháng | Máy chủ nội bộ được mã hóa | Tự động xóa theo khoảng thời gian cụ thể |
| Dữ liệu giao dịch | Tối thiểu 5 năm (theo quy định pháp lý) | Hệ thống lưu trữ bảo mật riêng biệt | Xóa sau khi hết nghĩa vụ pháp lý |
| Thông tin liên lạc hỗ trợ | 12 tháng | Hệ thống CRM nội bộ | Xóa theo yêu cầu hoặc hết hạn tự động |
Biện Pháp Bảo Mật Kỹ Thuật Chúng Tôi Triển Khai

Chính sách bảo mật tại nền tảng không dừng lại ở lời cam kết. Chúng tôi vận hành hệ thống phòng thủ kỹ thuật đa lớp, được triển khai chủ động và giám sát liên tục nhằm hiện thực hóa từng điều khoản.
Mã Hóa Ssl/tls Và Bảo Vệ Dữ Liệu Khi Truyền Tải
Theo chính sách bảo mật, nền tảng triển khai giao thức TLS 1.2 và TLS 1.3 cho toàn bộ kết nối giữa trình duyệt của người dùng và máy chủ. TLS hoạt động như một đường hầm được mã hóa, bao bọc toàn bộ dữ liệu trong quá trình truyền tải; không ai có thể đọc nội dung bên trong dù có chặn được luồng dữ liệu.
Tường Lửa Nhiều Lớp
Hệ thống phòng thủ được thiết kế theo mô hình defense-in-depth, phòng thủ theo chiều sâu với nhiều lớp độc lập, phù hợp với tiêu chuẩn chính sách bảo mật cao nhất.
- Tầng 1 – Network Firewall: Lọc toàn bộ lưu lượng mạng ở cấp độ IP, tự động chặn các nguồn độc hại đã được nhận diện.
- Tầng 2 – Web Application Firewall (WAF): Ngăn chặn các tấn công lớp ứng dụng web, bao gồm SQL Injection, Cross-Site Scripting (XSS), và tấn công DDoS.
- Tầng 3 – IDS/IPS: Hệ thống phát hiện và ngăn chặn xâm nhập vận hành liên tục, cảnh báo tự động khi phát hiện hành vi bất thường vi phạm chính sách bảo mật.
Cơ Chế Ứng Phó Sự Cố Bảo Mật Trong 72 Giờ
Khi xảy ra sự cố, tốc độ và sự minh bạch trong xử lý là yếu tố quyết định theo chính sách bảo mật. Chúng tôi vận hành quy trình ứng phó ba giai đoạn với mốc thời gian cụ thể.
Trong 0 đến 24 giờ đầu, hệ thống giám sát 24/7 phát hiện bất thường. Đội ngũ kỹ thuật lập tức xác minh, phân loại mức độ nghiêm trọng, khoanh vùng hệ thống bị ảnh hưởng và ngăn chặn sự lan rộng theo đúng chính sách bảo mật hiện hành.
Quyền Của Người Dùng Đối Với Dữ Liệu Cá Nhân

Nền tảng đảm bảo mỗi cá nhân có toàn quyền kiểm soát thông tin cá nhân của chính mình theo chính sách bảo mật và quy định pháp luật hiện hành.
- Quyền Truy Cập Dữ Liệu: Người dùng có quyền yêu cầu bản sao toàn bộ dữ liệu cá nhân đang được lưu trữ theo chính sách bảo mật qua email: [email protected].
- Quyền Chỉnh Sửa Dữ Liệu: Người dùng có quyền yêu cầu cập nhật hoặc sửa chữa thông tin không chính xác qua cài đặt tài khoản hoặc bộ phận hỗ trợ.
- Quyền Xóa Dữ Liệu (Quyền Được Lãng Quên): Người dùng có quyền yêu cầu xóa toàn bộ dữ liệu cá nhân, trừ trường hợp có nghĩa vụ pháp lý. Yêu cầu được xử lý trong vòng 30 ngày làm việc.
- Quyền Hạn Chế Xử Lý: Người dùng có quyền yêu cầu tạm dừng sử dụng dữ liệu trong thời gian tranh chấp về tính chính xác hoặc tính hợp pháp.
- Quyền Phản Đối Xử Lý: Người dùng có quyền từ chối cho phép sử dụng dữ liệu cho mục đích tiếp thị hoặc phân tích hành vi, với hiệu lực tức thời.
- Quyền Chuyển Dữ Liệu (Data Portability): Người dùng có quyền nhận dữ liệu cá nhân ở định dạng có thể đọc được như CSV hoặc JSON.
Lời Kết
Chính sách bảo mật của KQBD được xây dựng trên nền tảng kỹ thuật vững chắc, hiện thực hóa qua mã hóa TLS 1.3 với Perfect Forward Secrecy, hệ thống tường lửa defense-in-depth ba tầng, và quy trình ứng phó sự cố minh bạch trong 72 giờ. Toàn bộ cam kết tuân thủ đảm bảo mọi dữ liệu cá nhân đều được bảo vệ theo đúng quy định pháp luật. Liên hệ [email protected] hoặc đăng ký tài khoản tại KQBD ngay hôm nay.
Bỏ qua nội dung
















