Chuyển đến nội dung chính

Chính sách bảo mật

Cập nhật lần cuối: 4 tháng 2, 2026

1. Giới thiệu

Xpandaz cam kết bảo vệ quyền riêng tư của bạn. Chính sách này mô tả cách chúng tôi thu thập, sử dụng và bảo vệ thông tin cá nhân của bạn khi bạn sử dụng dịch vụ của chúng tôi.

2. Thu thập dữ liệu

Thông tin bạn cung cấp

  • Thông tin tài khoản: Email, mật khẩu, tên hiển thị khi đăng ký
  • Thông tin hồ sơ: Ảnh đại diện, tiểu sử, liên kết mạng xã hội (tùy chọn)
  • Thông tin thanh toán: Được xử lý bởi PayPal - chúng tôi không lưu trữ thông tin thẻ
  • Thông tin liên hệ: Email và nội dung khi bạn liên hệ hỗ trợ

Thông tin tự động thu thập

  • Log truy cập: Địa chỉ IP, trình duyệt, thiết bị, hệ điều hành
  • Cookies: Cookies thiết yếu cho xác thực và cookies phân tích (với sự đồng ý)
  • Dữ liệu sử dụng: Trang đã xem, tài nguyên đã tải, thời gian truy cập

3. Sử dụng dữ liệu

  • Cung cấp và duy trì dịch vụ
  • Xử lý thanh toán và đăng ký
  • Gửi thông báo quan trọng về tài khoản
  • Cải thiện trải nghiệm người dùng
  • Hỗ trợ khách hàng
  • Phát hiện và ngăn chặn gian lận

4. Chia sẻ dữ liệu

Chúng tôi không bán dữ liệu cá nhân. Chúng tôi chỉ chia sẻ thông tin trong các trường hợp sau:

  • Xử lý thanh toán: PayPal để xử lý giao dịch
  • Yêu cầu pháp lý: Khi có yêu cầu từ cơ quan có thẩm quyền
  • Bảo vệ quyền lợi: Để bảo vệ quyền, tài sản hoặc an toàn của Xpandaz

5. Cookies

Chúng tôi sử dụng các loại cookies sau:

  • Cookies thiết yếu: Cần thiết cho xác thực và bảo mật (luôn bật)
  • Cookies phân tích: Giúp chúng tôi hiểu cách bạn sử dụng website (cần sự đồng ý)

Bạn có thể quản lý tùy chọn cookies trong Cài đặt Cookie.

6. Quyền của bạn (GDPR)

Theo GDPR, bạn có các quyền sau:

  • Quyền truy cập: Xem dữ liệu chúng tôi lưu trữ về bạn
  • Quyền chỉnh sửa: Sửa thông tin không chính xác
  • Quyền xóa: Yêu cầu xóa dữ liệu cá nhân
  • Quyền di chuyển dữ liệu: Xuất dữ liệu của bạn ở định dạng chuẩn
  • Quyền phản đối: Phản đối việc xử lý dữ liệu trong một số trường hợp

Để thực hiện các quyền này, vui lòng truy cập Dashboard hoặc liên hệ privacy@xpandaz.com.

7. Bảo mật

Chúng tôi thực hiện các biện pháp bảo mật sau:

  • Mã hóa HTTPS cho tất cả kết nối
  • Mã hóa mật khẩu bằng bcrypt
  • Token xác thực có thời hạn
  • Giới hạn tốc độ để ngăn chặn tấn công

8. Lưu giữ dữ liệu

  • Dữ liệu tài khoản: Cho đến khi bạn xóa tài khoản + 30 ngày
  • Lịch sử giao dịch: 5 năm (yêu cầu pháp lý)
  • Log truy cập: 90 ngày
  • Dữ liệu phân tích: 2 năm

9. Trẻ em

Dịch vụ của chúng tôi không dành cho trẻ em dưới 13 tuổi. Chúng tôi không cố ý thu thập dữ liệu từ trẻ em.

10. Thay đổi chính sách

Chúng tôi có thể cập nhật chính sách này theo thời gian. Các thay đổi quan trọng sẽ được thông báo qua email hoặc thông báo trên website.

11. Liên hệ

Nếu bạn có câu hỏi về chính sách bảo mật này, vui lòng liên hệ:

Chính sách bảo mật - Xpandaz