Tiêu Chuẩn Bảo Mật Dữ Liệu 2026

Chính Sách Bảo Mật

Hiệu lực từ ngày 01 tháng 01 năm 2026 • Tuân thủ Nghị định 13/2023/NĐ-CP

1. Nguyên Tắc Bảo Mật Cốt Lõi

Tại VinaClick, chúng tôi hiểu rằng dữ liệu kinh doanh, thông tin khách hàng và tài liệu nội bộ là tài sản quý giá nhất của mỗi doanh nghiệp. Chúng tôi cam kết áp dụng các tiêu chuẩn an toàn thông tin cao nhất theo nguyên tắc:

  • Minh bạch: Thu thập đúng và chỉ những thông tin cần thiết để vận hành dịch vụ.
  • Cô lập tuyệt đối: Dữ liệu của từng doanh nghiệp (Tenant) được mã hóa và phân vùng riêng biệt.
  • Không thương mại hóa dữ liệu: Tuyệt đối không bán, không chia sẻ và không sử dụng dữ liệu khách hàng cho mục đích quảng cáo hoặc huấn luyện mô hình AI công cộng.

2. Các Dữ Liệu Chúng Tôi Thu Thập

Để cung cấp dịch vụ tốt nhất, chúng tôi thu thập các nhóm thông tin sau:

  • Thông tin tài khoản doanh nghiệp: Tên công ty, họ tên người đại diện, số điện thoại, email đăng ký và thông tin thanh toán.
  • Dữ liệu tri thức nạp vào Trợ lý AI: Đường dẫn website, file tài liệu (PDF, Word, Excel), bảng giá và bộ câu hỏi Q&A do doanh nghiệp cung cấp để huấn luyện bot.
  • Dữ liệu hội thoại và Lead khách hàng: Nội dung tin nhắn chat giữa khách hàng với Trợ lý AI, số điện thoại hoặc email do khách hàng chủ động để lại để nhận tư vấn.

3. Kiến Trúc Cách Ly Dữ Liệu (Multi-Tenant Isolation)

VinaClick triển khai kiến trúc Row-Level Security (RLS)Vector Namespace Isolation:

  • Cơ sở dữ liệu của từng doanh nghiệp được phân định rõ ràng bằng khóa định danh Tenant ID duy nhất.
  • Cơ sở dữ liệu vector (Vector Database) lưu trữ tri thức AI được chia vùng độc lập. Trợ lý AI của một doanh nghiệp không bao giờ có thể đọc hoặc truy xuất dữ liệu của doanh nghiệp khác.
  • Mọi dữ liệu truyền tải giữa người dùng, Cloudflare Edge và máy chủ đều được mã hóa theo chuẩn TLS 1.3 / SSL 256-bit.

4. Bảo Mật Tầng Mạng & Chống Xâm Nhập

Hệ thống VinaClick được bảo vệ đa tầng:

  • Cloudflare Enterprise WAF: Chống tấn công DDoS L3/L4/L7, chống botnet tự động và cơ chế Rate Limiting ngăn chặn tấn công dò mật khẩu (Brute-force).
  • SSRF Protection: Hệ thống cách ly hoàn toàn các lệnh gọi mạng của Trợ lý AI, ngăn chặn các rủi ro khai thác mạng nội bộ.
  • Sao lưu dữ liệu định kỳ (Automated Backups): Dữ liệu được sao lưu hàng ngày tại các trung tâm dữ liệu an toàn.

5. Quyền Của Doanh Nghiệp Đối Với Dữ Liệu

Bạn có toàn quyền kiểm soát dữ liệu của mình tại bất kỳ thời điểm nào:

  • Quyền xem & chỉnh sửa: Bạn có thể tra cứu, cập nhật thông tin tài liệu tri thức bất cứ lúc nào qua Portal Quản trị.
  • Quyền xuất dữ liệu (Data Export): Bạn có thể tải xuống danh sách Lead, lịch sử trò chuyện và tài liệu tri thức đã nạp.
  • Quyền yêu cầu xóa vĩnh viễn: Khi chấm dứt sử dụng dịch vụ, bạn có quyền yêu cầu xóa bỏ hoàn toàn dữ liệu doanh nghiệp khỏi toàn bộ hệ thống lưu trữ và cơ sở dữ liệu của chúng tôi.

6. Liên Hệ Bộ Phận An Toàn Dữ Liệu

Nếu bạn có bất kỳ câu hỏi hoặc khiếu nại nào liên quan đến chính sách bảo mật dữ liệu, vui lòng liên hệ:

  • Bộ phận phụ trách: Ban An Toàn & Bảo Mật Dữ Liệu — VinaClick
  • Email: [email protected]
  • Hotline: 0857.618.788