Chính sách bảo mật

Cập nhật lần cuối: 21/08/2026

1. Dữ liệu chúng tôi thu thập

Chính sách này được xây dựng để tuân thủ Nghị định số 13/2023/NĐ-CP ngày 17/4/2023 của Chính phủ về bảo vệ dữ liệu cá nhân. Khi bạn đăng ký và sử dụng ASC Trader, chúng tôi thu thập: (a) thông tin tài khoản — email, số điện thoại, tên hiển thị, mật khẩu (được mã hoá, không lưu dạng văn bản thô); (b) dữ liệu sử dụng — danh mục theo dõi (watchlist), giao dịch mô phỏng (paper trading), lịch sử đăng nhập, tuỳ chọn cài đặt (sàn giao dịch ưa thích, ngôn ngữ, giao diện); (c) dữ liệu thanh toán — lịch sử đơn hàng, trạng thái thanh toán (KHÔNG lưu trữ thông tin thẻ/tài khoản ngân hàng — thanh toán xử lý qua cổng thanh toán bên thứ ba); (d) dữ liệu kỹ thuật cơ bản — địa chỉ IP, loại trình duyệt, thời gian truy cập, phục vụ mục đích bảo mật và khắc phục sự cố.

2. Mục đích sử dụng dữ liệu

Dữ liệu được sử dụng để: vận hành và cải thiện chất lượng dịch vụ; cá nhân hoá trải nghiệm (danh mục theo dõi, khuyến nghị phù hợp); gửi thông báo liên quan tới tài khoản (xác nhận đăng ký, đặt lại mật khẩu, cảnh báo bảo mật, thông báo hết hạn gói dịch vụ); và đảm bảo an toàn hệ thống (phát hiện gian lận, lạm dụng, truy cập trái phép). Chúng tôi KHÔNG bán dữ liệu cá nhân của người dùng cho bên thứ ba vì mục đích quảng cáo.

3. Chia sẻ dữ liệu với bên thứ ba

Dữ liệu chỉ được chia sẻ với các bên thứ ba cần thiết để vận hành dịch vụ, trong phạm vi tối thiểu cần thiết: dịch vụ gửi email giao dịch (xác nhận đăng ký, đặt lại mật khẩu), cổng thanh toán (xử lý đơn hàng), và nhà cung cấp hạ tầng máy chủ. Các đối tác này chỉ được sử dụng dữ liệu để thực hiện đúng chức năng được uỷ quyền, không được sử dụng cho mục đích khác.

4. Cam kết bảo mật

Mật khẩu được băm (hash) bằng thuật toán bcrypt, không thể phục hồi lại dạng gốc. Quyền truy cập dữ liệu quản trị được giới hạn cho tài khoản Admin, có ghi nhận nhật ký hoạt động (audit log) cho các thao tác nhạy cảm. Tài khoản Admin được yêu cầu bật xác thực 2 lớp (2FA) bắt buộc.

5. Quyền của người dùng

Theo Nghị định 13/2023/NĐ-CP, bạn có các quyền sau đối với dữ liệu cá nhân của mình: quyền được biết dữ liệu nào đang được thu thập/xử lý; quyền đồng ý hoặc rút lại sự đồng ý; quyền truy cập, xem lại và yêu cầu bản sao dữ liệu; quyền chỉnh sửa dữ liệu không chính xác; quyền xoá dữ liệu (trừ dữ liệu giao dịch/tài chính cần giữ lại theo quy định kế toán/pháp luật liên quan); quyền hạn chế hoặc phản đối việc xử lý dữ liệu; và quyền khiếu nại, tố cáo hoặc khởi kiện nếu cho rằng quyền của mình bị xâm phạm.

Để thực hiện các quyền trên, hoặc gửi khiếu nại liên quan tới dữ liệu cá nhân, vui lòng liên hệ qua trang Hỗ trợ trong ứng dụng, hoặc email ascsoftwaresupport@gmail.com. Chúng tôi phản hồi trong vòng tối đa 10 ngày làm việc kể từ khi nhận được yêu cầu.

6. Thay đổi chính sách

Chính sách này có thể được cập nhật theo thời gian. Phiên bản có hiệu lực là phiên bản được đăng tải tại trang này tại thời điểm bạn sử dụng dịch vụ.