Tại DichvuSEOTop, chúng tôi cam kết bảo vệ quyền riêng tư và thông tin cá nhân của khách hàng. Chính sách bảo mật này giải thích cách chúng tôi thu thập, sử dụng, lưu trữ và bảo vệ thông tin của bạn khi sử dụng dịch vụ SEO và thiết kế web của chúng tôi.
1. Thông tin chúng tôi thu thập
1.1 Thông tin cá nhân
Chúng tôi có thể thu thập các thông tin sau:
Thông tin liên hệ: Họ tên, email, số điện thoại, địa chỉ
Thông tin doanh nghiệp: Tên công ty, chức vụ, lĩnh vực kinh doanh
Thông tin website: Domain, URL, thông tin kỹ thuật website
Thông tin thanh toán: Thông tin hóa đơn, phương thức thanh toán (không lưu trữ thông tin thẻ tín dụng)
1.2 Thông tin kỹ thuật
Cookies và dữ liệu theo dõi: IP address, browser type, operating system
Google Analytics: Dữ liệu về hành vi người dùng trên website
Dữ liệu SEO: Keywords, rankings, traffic data từ các công cụ SEO
1.3 Thông tin tự động thu thập
Log files của web server
Thông tin về thiết bị và trình duyệt
Thời gian truy cập và các trang đã xem
2. Mục đích sử dụng thông tin
Chúng tôi sử dụng thông tin của bạn cho các mục đích sau:
2.1 Cung cấp dịch vụ
Thực hiện các dịch vụ SEO và thiết kế web đã thỏa thuận
Phân tích và tối ưu hóa website của khách hàng
Cung cấp hỗ trợ kỹ thuật và tư vấn
2.2 Liên lạc và hỗ trợ
Gửi thông báo về tiến độ dự án
Cung cấp báo cáo SEO hàng tháng
Phản hồi các yêu cầu hỗ trợ
2.3 Cải thiện dịch vụ
Phân tích hiệu quả dịch vụ để cải thiện chất lượng
Nghiên cứu thị trường và xu hướng SEO
Phát triển sản phẩm và dịch vụ mới
2.4 Marketing và truyền thông
Gửi newsletter về SEO và digital marketing (với sự đồng ý)
Chia sẻ case studies (với sự cho phép của khách hàng)
Chạy các chiến dịch marketing có mục tiêu
3. Cách chúng tôi chia sẻ thông tin
3.1 Nguyên tắc chung
DichvuSEOTop không bán, cho thuê hoặc trao đổi thông tin cá nhân của khách hàng với bên thứ ba vì mục đích thương mại.
3.2 Các trường hợp chia sẻ được phép
Chúng tôi chỉ chia sẻ thông tin trong các trường hợp sau:
Với sự đồng ý rõ ràng của khách hàng
Với đối tác dịch vụ: Các công ty cung cấp dịch vụ hỗ trợ (hosting, email marketing, analytics) với thỏa thuận bảo mật nghiêm ngặt
Theo yêu cầu pháp lý: Khi có yêu cầu từ cơ quan có thẩm quyền theo quy định pháp luật
Bảo vệ quyền lợi: Để bảo vệ quyền lợi hợp pháp của DichvuSEOTop hoặc ngăn chặn gian lận
3.3 Đối tác và công cụ bên thứ ba
Google Analytics: Để phân tích website traffic
Google Search Console: Để monitoring hiệu suất SEO
Email marketing platforms: Để gửi newsletter (với sự đồng ý)
CRM systems: Để quản lý quan hệ khách hàng
Cloud storage: Để lưu trữ dữ liệu dự án một cách bảo mật
4. Bảo mật thông tin
4.1 Các biện pháp bảo mật
Chúng tôi áp dụng các biện pháp bảo mật tiên tiến:
Mã hóa SSL/TLS: Tất cả dữ liệu được truyền qua kết nối được mã hóa
Firewall và antivirus: Bảo vệ hệ thống khỏi các mối đe dọa bảo mật
Access control: Chỉ nhân viên có thẩm quyền mới được truy cập dữ liệu
Regular backups: Sao lưu dữ liệu định kỳ và bảo mật
Security monitoring: Giám sát bảo mật 24/7
4.2 Lưu trữ dữ liệu
Dữ liệu được lưu trữ trên servers bảo mật tại Việt Nam và AWS
Backup được thực hiện hàng ngày và mã hóa
Access logs được ghi lại và monitoring
4.3 Nhân viên và bảo mật
Tất cả nhân viên ký cam kết bảo mật thông tin
Training thường xuyên về security best practices
Principle of least privilege - chỉ cấp quyền truy cập cần thiết
5. Cookies và công nghệ theo dõi
5.1 Loại cookies chúng tôi sử dụng
Essential cookies: Cần thiết để website hoạt động
Analytics cookies: Google Analytics để hiểu hành vi người dùng
Marketing cookies: Để hiển thị quảng cáo có liên quan
Preference cookies: Lưu trữ các thiết lập cá nhân
5.2 Quản lý cookies
Bạn có thể:
Tắt cookies trong cài đặt trình duyệt
Sử dụng cookie consent banner để chọn loại cookies
Chính sách này có hiệu lực từ ngày 01/01/2025 và được cập nhật thường xuyên để đảm bảo tuân thủ pháp luật và bảo vệ quyền lợi khách hàng tốt nhất.
Câu hỏi thường gặp về bảo mật
Những thắc mắc phổ biến về chính sách bảo mật của DichvuSEOTop
Không, DichvuSEOTop không lưu trữ thông tin thẻ tín dụng. Chúng tôi sử dụng các payment gateways được chứng nhận PCI DSS như PayPal, Stripe để xử lý thanh toán một cách an toàn. Thông tin thanh toán được mã hóa và xử lý trực tiếp bởi các nhà cung cấp này.
Tuyệt đối không. DichvuSEOTop có thỏa thuận bảo mật nghiêm ngặt và không bao giờ chia sẻ dữ liệu, chiến lược SEO hoặc thông tin kinh doanh của khách hàng với bất kỳ ai, kể cả đối thủ cạnh tranh. Mỗi dự án được bảo mật riêng biệt với access control nghiêm ngặt.
Có, bạn có quyền yêu cầu xóa dữ liệu (Right to be forgotten). Chúng tôi sẽ xóa hoàn toàn thông tin cá nhân và dữ liệu dự án trong vòng 30 ngày sau yêu cầu, trừ những thông tin cần lưu trữ theo quy định pháp luật (như hóa đơn, hợp đồng).
Có, DichvuSEOTop tuân thủ đầy đủ GDPR cho khách hàng EU và các quy định bảo vệ dữ liệu quốc tế khác. Chúng tôi có Data Protection Officer (DPO), Standard Contractual Clauses và quy trình xử lý data subject rights theo đúng chuẩn GDPR.
DichvuSEOTop có hệ thống monitoring bảo mật 24/7 và incident response plan. Nếu có data breach, chúng tôi sẽ thông báo trong 72 giờ theo quy định GDPR và trong 24 giờ cho khách hàng bị ảnh hưởng, kèm theo biện pháp khắc phục cụ thể.
Có, bạn có thể opt-out Google Analytics bằng cách: (1) Cài đặt Google Analytics Opt-out Browser Add-on, (2) Tắt cookies trong cookie consent banner, (3) Sử dụng Do Not Track setting trong trình duyệt. Chúng tôi tôn trọng privacy choices của bạn.
Chúng tôi chỉ chia sẻ dữ liệu cần thiết để cung cấp dịch vụ: Google Analytics cho website analytics, Google Ads cho marketing campaigns (với sự đồng ý). Không chia sẻ thông tin nhạy cảm như dữ liệu tài chính, thông tin cá nhân chi tiết. Tất cả đều có data processing agreements.
Chỉ nhân viên được ủy quyền mới có quyền truy cập với mục đích cung cấp dịch vụ. Chúng tôi sử dụng principle of least privilege, two-factor authentication và access logging. Tất cả nhân viên đều ký NDA và được training về data security thường xuyên.
Tất cả backup đều được mã hóa bằng AES-256 encryption và lưu trữ ở multiple locations với access control nghiêm ngặt. Backup được test định kỳ và có retention policy rõ ràng. Automated backup hàng ngày với point-in-time recovery capabilities.
Có, bạn có quyền data portability. Chúng tôi sẽ cung cấp bản sao dữ liệu ở định dạng structured, machine-readable (JSON/CSV) trong vòng 30 ngày sau yêu cầu. Bao gồm: thông tin cá nhân, dữ liệu SEO, báo cáo và project files.