Chính sách bảo mật

Cập nhật lần cuối: Tháng 3/2026

1. Giới thiệu

ClickTask ("chúng tôi", "nền tảng") cam kết bảo vệ quyền riêng tư của người dùng. Chính sách bảo mật này mô tả cách chúng tôi thu thập, sử dụng, lưu trữ và bảo vệ thông tin cá nhân của bạn khi sử dụng dịch vụ.

2. Thông tin chúng tôi thu thập

2.1 Thông tin tài khoản

  • Họ tên, địa chỉ email
  • Số điện thoại (tùy chọn)
  • Mật khẩu (được mã hóa)

2.2 Thông tin sử dụng dịch vụ

  • Lịch sử đơn hàng và giao dịch
  • Địa chỉ IP, trình duyệt và thiết bị
  • Thời gian truy cập và hoạt động trên nền tảng

2.3 Thông tin thanh toán

  • Lịch sử nạp tiền và giao dịch credit
  • Thông tin chuyển khoản ngân hàng (được xử lý qua bên thứ ba)

3. Mục đích sử dụng thông tin

  • Cung cấp và duy trì dịch vụ
  • Xác thực tài khoản và bảo mật
  • Xử lý giao dịch và thanh toán
  • Gửi thông báo về đơn hàng và hệ thống
  • Hỗ trợ khách hàng và giải quyết vấn đề
  • Cải thiện chất lượng dịch vụ
  • Phát hiện và ngăn chặn gian lận

4. Bảo mật thông tin

Chúng tôi áp dụng các biện pháp bảo mật sau:

  • Mã hóa mật khẩu bằng bcrypt
  • Sử dụng HTTPS/SSL cho tất cả kết nối
  • JWT với thời hạn ngắn (15 phút) và refresh token rotation
  • Giới hạn tốc độ truy cập (rate limiting)
  • Ghi nhật ký hoạt động (audit log) để giám sát bảo mật
  • Khóa tài khoản tự động sau nhiều lần đăng nhập sai

5. Chia sẻ thông tin

Chúng tôi không bán, trao đổi hoặc chia sẻ thông tin cá nhân của bạn cho bên thứ ba, ngoại trừ:

  • Đối tác thanh toán (Sepay) — chỉ thông tin cần thiết để xử lý giao dịch
  • Khi có yêu cầu từ cơ quan pháp luật theo quy định
  • Để bảo vệ quyền lợi và an toàn của nền tảng

6. Lưu trữ dữ liệu

  • Dữ liệu tài khoản được lưu trữ trong suốt thời gian tài khoản hoạt động
  • Nhật ký hoạt động (audit log) được tự động xóa sau 180 ngày
  • Refresh token hết hạn sau 7 ngày
  • Khi xóa tài khoản, tất cả dữ liệu liên quan sẽ bị xóa vĩnh viễn

7. Quyền của người dùng

Bạn có quyền:

  • Truy cập và xem thông tin cá nhân của mình
  • Cập nhật hoặc sửa đổi thông tin tài khoản
  • Yêu cầu xóa tài khoản và dữ liệu
  • Hủy liên kết dịch vụ bên thứ ba (Telegram)
  • Xuất dữ liệu giao dịch của mình

8. Cookie và công nghệ theo dõi

Chúng tôi sử dụng cookie để lưu trữ phiên đăng nhập và tùy chọn ngôn ngữ. Không sử dụng cookie theo dõi quảng cáo của bên thứ ba.

9. Thay đổi chính sách

Chúng tôi có thể cập nhật chính sách bảo mật này. Mọi thay đổi sẽ được thông báo qua hệ thống và có hiệu lực ngay khi đăng tải.

10. Liên hệ

Nếu bạn có câu hỏi về chính sách bảo mật, vui lòng liên hệ quản trị viên qua hệ thống hoặc email hỗ trợ.