Cập nhật: 16/03/2026

Chính sách Bảo mật

BMS cam kết bảo vệ quyền riêng tư và dữ liệu cá nhân của bạn. Chính sách này giải thích cách chúng tôi thu thập, sử dụng và bảo vệ thông tin của bạn.

Mã hóa AES-256TLS/SSLTuân thủ NĐ 13/2023Backup hàng ngàyKhông bán dữ liệu
01

Tổng quan

Chính sách Bảo mật này áp dụng cho tất cả các dịch vụ do Công ty BMS cung cấp, bao gồm website, ứng dụng di động và API. Khi sử dụng dịch vụ của BMS, bạn đồng ý với việc thu thập và xử lý thông tin theo chính sách này.

BMS hoạt động tuân thủ Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân và các quy định pháp luật liên quan của Việt Nam. Chúng tôi cam kết minh bạch về cách xử lý dữ liệu của bạn.

BMS đóng vai trò là Bên Kiểm soát Dữ liệu (Data Controller) theo pháp luật bảo vệ dữ liệu. Dữ liệu kinh doanh bạn nhập vào hệ thống là tài sản của bạn — BMS chỉ xử lý với tư cách Bên Xử lý Dữ liệu (Data Processor).
02

Thông tin chúng tôi thu thập

Chúng tôi thu thập thông tin cần thiết để cung cấp và cải thiện dịch vụ. Dưới đây là các loại thông tin chúng tôi thu thập:

Thông tin tài khoản

  • Họ tên, địa chỉ email, số điện thoại
  • Thông tin doanh nghiệp: tên công ty, mã số thuế, địa chỉ
  • Mật khẩu (được mã hóa một chiều bằng bcrypt)

Dữ liệu sử dụng dịch vụ

  • Địa chỉ IP, trình duyệt, hệ điều hành
  • Thời gian đăng nhập, tính năng sử dụng, nhật ký thao tác
  • Dữ liệu kinh doanh bạn nhập vào hệ thống

Thông tin thanh toán

  • Thông tin giao dịch (không lưu số thẻ — xử lý qua cổng thanh toán được chứng nhận PCI-DSS)
  • Lịch sử thanh toán và hóa đơn

Thông tin liên lạc

  • Nội dung email, chat hỗ trợ khi bạn liên hệ với chúng tôi
  • Phản hồi, đánh giá sản phẩm
03

Mục đích sử dụng

BMS sử dụng thông tin thu thập được cho các mục đích sau:

  • Cung cấp, vận hành và duy trì dịch vụ BMS
  • Xác thực danh tính và bảo mật tài khoản
  • Xử lý thanh toán và quản lý đăng ký
  • Gửi thông báo quan trọng về dịch vụ (sự cố, bảo trì, thay đổi chính sách)
  • Cải thiện sản phẩm dựa trên dữ liệu sử dụng ẩn danh
  • Hỗ trợ kỹ thuật và giải quyết sự cố
  • Tuân thủ nghĩa vụ pháp lý
  • Gửi thông tin marketing (chỉ khi bạn đã đồng ý)
BMS không bao giờ sử dụng dữ liệu kinh doanh của bạn (hóa đơn, khách hàng, sản phẩm...) cho bất kỳ mục đích nào khác ngoài việc cung cấp dịch vụ cho bạn.
04

Chia sẻ thông tin

BMS không bán thông tin cá nhân của bạn cho bất kỳ bên nào. Chúng tôi chỉ chia sẻ thông tin trong các trường hợp sau:

  • Nhà cung cấp dịch vụ: đối tác vận hành hạ tầng (cloud, email, thanh toán) — được ràng buộc bởi thỏa thuận bảo mật
  • Yêu cầu pháp lý: khi có yêu cầu từ cơ quan có thẩm quyền theo quy định pháp luật
  • Bảo vệ quyền lợi: khi cần thiết để ngăn chặn gian lận hoặc bảo vệ tính toàn vẹn của hệ thống
  • Sáp nhập/chuyển nhượng: trong trường hợp mua bán doanh nghiệp, dữ liệu có thể được chuyển giao (bạn sẽ được thông báo trước)
05

Lưu trữ & Bảo mật

BMS áp dụng các biện pháp bảo mật kỹ thuật và tổ chức phù hợp để bảo vệ dữ liệu của bạn khỏi truy cập trái phép, mất mát hoặc tiết lộ.

Mã hóa dữ liệu

AES-256 khi lưu trữ, TLS 1.3 khi truyền tải

Sao lưu

Backup tự động hàng ngày, lưu trữ 30 ngày

Kiểm soát truy cập

Phân quyền chi tiết, xác thực 2 yếu tố cho quản trị viên

Giám sát 24/7

Hệ thống phát hiện xâm nhập và cảnh báo bất thường

Vị trí máy chủ

Data center đặt tại Việt Nam, tuân thủ pháp luật địa phương

Kiểm toán bảo mật

Pentest định kỳ bởi bên độc lập mỗi năm

Dữ liệu của bạn được lưu trữ trong suốt thời gian sử dụng dịch vụ và tối đa 30 ngày sau khi hủy tài khoản. Theo yêu cầu, chúng tôi có thể xóa dữ liệu sớm hơn.

06

Cookie & Tracking

BMS sử dụng cookie và các công nghệ theo dõi tương tự để cải thiện trải nghiệm người dùng và phân tích cách sử dụng dịch vụ.

Cookie cần thiết

Bắt buộc để dịch vụ hoạt động: xác thực phiên, bảo mật CSRF. Không thể tắt.

Cookie hiệu suất

Thu thập dữ liệu ẩn danh về cách bạn sử dụng dịch vụ để chúng tôi cải thiện sản phẩm.

Cookie tùy chọn

Lưu các cài đặt của bạn (ngôn ngữ, giao diện) để cá nhân hóa trải nghiệm.

Cookie marketing

Hiển thị quảng cáo phù hợp trên các nền tảng khác. Chỉ khi bạn đồng ý.

Bạn có thể quản lý tùy chọn cookie trong cài đặt trình duyệt hoặc trang Cài đặt Quyền riêng tư trong tài khoản của mình.

07

Quyền của bạn

Theo Nghị định 13/2023/NĐ-CP và các quy định pháp luật liên quan, bạn có các quyền sau đối với dữ liệu cá nhân của mình:

Quyền truy cập

Xem toàn bộ dữ liệu cá nhân chúng tôi đang lưu trữ

Quyền chỉnh sửa

Cập nhật thông tin không chính xác hoặc không đầy đủ

Quyền xóa

Yêu cầu xóa dữ liệu cá nhân trong một số trường hợp

Quyền xuất dữ liệu

Nhận dữ liệu của bạn dưới định dạng có thể đọc được (CSV, JSON)

Quyền phản đối

Từ chối xử lý dữ liệu cho mục đích marketing

Quyền giới hạn

Yêu cầu giới hạn việc xử lý dữ liệu của bạn

Để thực hiện bất kỳ quyền nào ở trên, hãy gửi yêu cầu tới privacy@bms.im. Chúng tôi sẽ phản hồi trong vòng 30 ngày.

08

Trẻ em

Dịch vụ BMS không dành cho người dưới 18 tuổi. Chúng tôi không cố ý thu thập dữ liệu cá nhân của trẻ em. Nếu bạn tin rằng chúng tôi vô tình thu thập thông tin của trẻ em, vui lòng liên hệ ngay để chúng tôi xóa thông tin đó.

09

Liên kết bên thứ ba

Dịch vụ BMS có thể chứa liên kết đến các trang web hoặc dịch vụ của bên thứ ba. Chính sách Bảo mật này không áp dụng cho các trang web đó. Chúng tôi khuyến khích bạn đọc chính sách bảo mật của từng trang web bạn truy cập.

Một số tích hợp của bên thứ ba (như cổng thanh toán, dịch vụ email) có thể nhận một số thông tin cần thiết để thực hiện chức năng của mình. Những đối tác này đều được lựa chọn kỹ lưỡng và cam kết bảo mật dữ liệu.

10

Thay đổi chính sách

Chúng tôi có thể cập nhật Chính sách Bảo mật này theo thời gian để phản ánh những thay đổi trong thực tiễn hoặc yêu cầu pháp lý. Khi có thay đổi quan trọng, chúng tôi sẽ:

  • Gửi email thông báo tới địa chỉ đã đăng ký ít nhất 30 ngày trước
  • Hiển thị thông báo nổi bật trên trang web
  • Cập nhật ngày 'Cập nhật lần cuối' ở đầu trang

Lịch sử các phiên bản cũ của Chính sách Bảo mật có sẵn tại trang lịch sử chính sách.

11

Liên hệ

Nếu bạn có câu hỏi, khiếu nại hoặc yêu cầu liên quan đến dữ liệu cá nhân, vui lòng liên hệ với Bộ phận Bảo vệ Dữ liệu của chúng tôi:

Email bảo mật

privacy@bms.im

Email pháp lý

legal@bms.im

Hotline

0965775772

Địa chỉ

72 Nguyễn Chí Thanh, Quận Đống Đa, Hà Nội

Ngoài ra, bạn có quyền khiếu nại lên Bộ Công an (Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao) nếu bạn cho rằng quyền bảo vệ dữ liệu của mình bị vi phạm.