Chính Sách Bảo Mật Dữ Liệu

Cập nhật lần cuối: Ngày 19 tháng 05 năm 2026 (Tuân thủ Nghị định 13/2023/NĐ-CP)

1. Giới thiệu & Phạm vi áp dụng

APiCaNhan.COM tôn trọng và cam kết bảo vệ quyền riêng tư của Khách hàng. Chính sách này mô tả chi tiết cách thức chúng tôi xử lý, lưu trữ và bảo vệ dữ liệu khi Khách hàng sử dụng nền tảng tích hợp API hoặc công cụ RPA của chúng tôi.

2. Dữ liệu thu thập

Chúng tôi chỉ thu thập các dữ liệu cần thiết phục vụ cho việc vận hành kỹ thuật:

  • Thông tin tài khoản định danh: Địa chỉ Email, Tên tài khoản, Số điện thoại. (nếu có)
  • Thông tin cấu hình kỹ thuật: Mã API Key, thông số cài đặt Webhook/IPN, cấu hình Proxy cá nhân
  • Dữ liệu giao dịch ủy quyền: Lịch sử biến động số dư được trích xuất dựa trên sự ủy quyền và kết nối chủ động của Khách hàng.
  • Nhật ký hệ thống an ninh: Địa chỉ IP, loại thiết bị, thông tin trình duyệt, dấu thời gian (timestamps) của các lệnh API.
  • Dữ liệu hỗ trợ khác: Bất kỳ thông tin nào Khách hàng chủ động gửi cho chúng tôi trong quá trình yêu cầu hỗ trợ kỹ thuật.
  • Thông tin kết nối do người dùng chủ động cung cấp: Thông tin định danh tài khoản, số tài khoản và các dữ liệu xác thực cần thiết để khởi tạo và duy trì phiên tự động hóa RPA.

3. Mục đích sử dụng dữ liệu

  • Khởi tạo và duy trì luồng dữ liệu biến động số dư theo thời gian thực (real-time) tới hệ thống của Khách hàng.
  • Hiển thị lịch sử đối soát giao dịch trên Giao diện quản trị (Dashboard).
  • Phát hiện, ngăn chặn các hành vi truy cập trái phép, gian lận hoặc tấn công mạng.
  • Nâng cấp, duy trì sự ổn định và tối ưu hiệu năng của hệ thống.

4. Nguyên tắc không chia sẻ / Mua bán dữ liệu

Chúng tôi cam kết TUYỆT ĐỐI KHÔNG bán, cho thuê hay thương mại hóa dữ liệu cá nhân và thông tin giao dịch của Khách hàng cho bất kỳ bên thứ ba nào.

Dữ liệu chỉ có thể được chia sẻ trong trường hợp duy nhất: Có yêu cầu bằng văn bản chính thức từ các Cơ quan quản lý Nhà nước hoặc Cơ quan Thực thi Pháp luật có thẩm quyền theo quy định của pháp luật Việt Nam.

5. Biện pháp an toàn & Bảo mật hệ thống

  • Mã hóa truyền tải: Tất cả kết nối mạng giữa Khách hàng, máy chủ và ngân hàng đều bắt buộc sử dụng chuẩn mã hóa SSL/TLS
  • Bảo mật thông tin cấu hình: Thông tin mật khẩu và dữ liệu xác thực do người dùng cung cấp được lưu trữ trong phân vùng hệ thống hạn chế truy cập, chỉ phục vụ mục đích tự động hóa kết nối và tuyệt đối không chia sẻ cho bên thứ ba.
  • Cơ chế xác thực an toàn: Truy cập API yêu cầu Token định danh mã hóa, kết hợp chính sách phân quyền chi tiết (RBAC).
  • Tường lửa & Giám sát: Áp dụng tường lửa ứng dụng (WAF) và hệ thống phát hiện xâm nhập tự động (IDS/IPS).
Lưu ý an ninh: Mặc dù áp dụng các biện pháp an ninh mạng tối đa, Khách hàng hiểu rằng không có phương thức truyền tải dữ liệu nào qua Internet đạt độ an toàn tuyệt đối 100%. Khách hàng cần có trách nhiệm bảo vệ API Key và tài khoản của chính mình.

6. Quyền của Khách hàng đối với dữ liệu

  • Quyền xem và trích xuất: Khách hàng có quyền truy cập và xuất dữ liệu giao dịch của mình bất kỳ lúc nào qua Dashboard.
  • Quyền hủy bỏ & Xóa bỏ dữ liệu: Khách hàng có quyền gửi yêu cầu xóa bỏ vĩnh viễn toàn bộ dữ liệu cấu hình và thông tin cá nhân khỏi máy chủ của chúng tôi.
  • Quyền ngắt kết nối: Khách hàng có thể hủy quyền kết nối API RPA ngay lập tức trên hệ thống.

7. Trách nhiệm bảo mật của người dùng

  • Đảm bảo có quyền sở hữu hoặc ủy quyền hợp pháp đối với tài khoản ngân hàng kết nối.
  • Tự bảo quản an toàn API Token, thông tin đăng nhập và không chia sẻ cho bên thứ ba.
  • Sử dụng mạng kết nối an toàn, tránh sử dụng Wi-Fi công cộng khi truy cập hệ thống quản trị.

8. Giới hạn trách nhiệm khi xảy ra sự cố

Chúng tôi không chịu trách nhiệm đối với sự cố rò rỉ dữ liệu phát sinh từ việc Khách hàng bị lộ thông tin đăng nhập do mã độc trên thiết bị cá nhân, bị tấn công Phishing, hoặc do việc cấu hình sai Proxy/máy chủ riêng từ phía Khách hàng.

9. Kênh liên hệ hỗ trợ & Khiếu nại

Mọi thắc mắc liên quan đến Chính sách bảo mật hoặc yêu cầu xử lý dữ liệu cá nhân, vui lòng liên hệ trực tiếp qua:

Telegram Hỗ trợ: @hotrome

APiCaNhan.COM

Nền tảng API fintech dành cho cá nhân. Tối giản, nhanh, dễ tích hợp.

Hỗ trợ

© 2026 APiCaNhan.COM. Mọi quyền được bảo lưu.

Khởi chạy từ 10/03/2025 — cam kết phát triển dài hạn trong khả năng.