Chính sách Bảo mật Thông tin

Tổng quan

ROOPB rất coi trọng việc bảo mật thông tin cá nhân và dữ liệu thanh toán của bạn. Chính sách Bảo mật Thông tin này mô tả các biện pháp kỹ thuật và tổ chức mà chúng tôi sử dụng để bảo vệ dữ liệu trên nền tảng, ứng dụng di động và cổng thông tin người bán của chúng tôi.

Chính sách này bổ sung cho Chính sách Quyền riêng tư của chúng tôi, trong đó đề cập đến dữ liệu chúng tôi thu thập và cách chúng tôi sử dụng nó. Tài liệu này tập trung vào cách chúng tôi giữ cho dữ liệu đó được an toàn.

Bảo vệ Dữ liệu

Chúng tôi bảo vệ dữ liệu cá nhân ở mọi giai đoạn trong vòng đời của nó:

  • Đang truyền tải: Mọi liên lạc giữa thiết bị của bạn và máy chủ ROOPB đều được mã hóa bằng TLS 1.2 trở lên (HTTPS).
  • Lưu trữ: Các dữ liệu nhạy cảm như token xác thực và thông tin đăng nhập được lưu trữ bằng mã hóa tiêu chuẩn của ngành.
  • Đang xử lý: Dữ liệu cá nhân chỉ được truy cập bởi các hệ thống và nhân viên được ủy quyền dựa trên nguyên tắc cần biết.
  • Giảm thiểu: Chúng tôi chỉ thu thập dữ liệu cần thiết để vận hành nền tảng và không lưu giữ nó lâu hơn mức cần thiết.
Loại Dữ liệu Biện pháp Bảo vệ
Thông tin đăng nhập Mật khẩu được băm, token phiên bảo mật
Giao dịch thanh toán Được xử lý qua PayOS — ROOPB không lưu trữ chi tiết thẻ hoặc ngân hàng
Dữ liệu vị trí Mã hóa khi truyền tải, chỉ dùng để định tuyến giao hàng
Lịch sử đơn hàng Kiểm soát truy cập, lưu giữ theo yêu cầu pháp lý

Bảo mật Thanh toán

ROOPB hỗ trợ Thanh toán khi nhận hàng và thanh toán trực tuyến PayOS. Bảo mật thanh toán hoạt động như sau:

  • PayOS: Các khoản thanh toán trực tuyến được xử lý hoàn toàn bởi PayOS, một cổng thanh toán được cấp phép tại Việt Nam. ROOPB không bao giờ thấy hoặc lưu trữ chi tiết thẻ hay tài khoản ngân hàng của bạn.
  • Xác minh thanh toán: Các giao dịch PayOS được xác minh qua các webhook gọi lại an toàn bằng checksum mã hóa trước khi đơn hàng được xác nhận.
  • Thanh toán khi nhận hàng: Không có dữ liệu thanh toán nào được truyền trực tuyến. Thanh toán diễn ra trực tiếp lúc giao hàng.
  • Phòng chống gian lận: Các kiểu thanh toán bất thường và giao dịch trùng lặp được giám sát tự động.

Kiểm soát Truy cập

Việc truy cập vào các hệ thống và dữ liệu trong ROOPB được kiểm soát nghiêm ngặt:

  • Quyền truy cập của nhân viên được cấp dựa trên vai trò, nguyên tắc đặc quyền tối thiểu.
  • Quyền truy cập quản trị yêu cầu xác thực đa yếu tố.
  • Nhật ký truy cập được duy trì và xem xét thường xuyên.
  • Các nhà cung cấp bên thứ ba có quyền truy cập dữ liệu bị ràng buộc bởi các thỏa thuận xử lý dữ liệu.
  • Tài khoản người bán chỉ có thể truy cập dữ liệu của chính cửa hàng họ — không phải thông tin của các người bán khác.

Bảo mật Cơ sở Hạ tầng

Cơ sở hạ tầng nền tảng của chúng tôi được thiết kế với cốt lõi là bảo mật:

  • Các máy chủ được lưu trữ trong các trung tâm dữ liệu an toàn với các kiểm soát truy cập vật lý.
  • Tường lửa và phân đoạn mạng hạn chế việc tiếp xúc giữa các dịch vụ.
  • Các thành phần phần mềm phụ thuộc được cập nhật thường xuyên để vá các lỗ hổng đã biết.
  • Giám sát tự động phát hiện các hoạt động bất thường và sự xâm nhập tiềm ẩn.
  • Bản sao lưu cơ sở dữ liệu được mã hóa và kiểm tra khả năng phục hồi theo lịch trình thường xuyên.
  • Nhật ký máy chủ được lưu giữ trong 90 ngày cho mục đích kiểm toán bảo mật.

Vai trò của Bạn trong Bảo mật

Bảo mật là trách nhiệm chung. Bạn có thể giúp bảo vệ tài khoản của mình bằng cách:

  • Sử dụng mật khẩu mạnh, duy nhất cho tài khoản ROOPB của bạn.
  • Không chia sẻ thông tin đăng nhập của bạn với bất kỳ ai.
  • Đăng xuất khỏi các thiết bị công cộng hoặc dùng chung sau khi sử dụng.
  • Luôn cập nhật ứng dụng ROOPB lên phiên bản mới nhất.
  • Xác minh chi tiết đơn hàng và số tiền thanh toán trước khi xác nhận.
  • Báo cáo các tin nhắn đáng ngờ tự xưng là từ ROOPB.

ROOPB sẽ không bao giờ yêu cầu mật khẩu, OTP hoặc đầy đủ chi tiết thanh toán của bạn qua email, SMS hay cuộc gọi điện thoại.

Báo cáo Sự cố

Nếu bạn nghi ngờ có sự cố bảo mật liên quan đến tài khoản hoặc dữ liệu ROOPB của mình:

  • Hãy đổi mật khẩu ngay lập tức nếu bạn tin rằng tài khoản của mình đã bị xâm phạm.
  • Báo cáo sự cố cho security@roopb.com với càng nhiều chi tiết càng tốt.
  • Đối với các lỗ hổng bị nghi ngờ trong chính nền tảng ROOPB, hãy gửi email tới security@roopb.com — chúng tôi trân trọng việc tiết lộ có trách nhiệm.

Chúng tôi sẽ điều tra tất cả các sự cố được báo cáo và thông báo cho người dùng bị ảnh hưởng theo yêu cầu của luật pháp hiện hành nếu xảy ra vi phạm dữ liệu.

Liên hệ

Đối với các câu hỏi hoặc lo ngại liên quan đến bảo mật:

Đội ngũ Bảo mật ROOPB
Email: security@roopb.com
Địa chỉ: Thành phố Hồ Chí Minh, Việt Nam
Thời gian phản hồi: Trong vòng 5 ngày làm việc