Chính sách bảo mật

Bảo vệ quyền riêng tư và dữ liệu cá nhân của khách hàng

Khi sử dụng Pay2S, khách hàng tin tưởng cung cấp cho chúng tôi một số thông tin cần thiết để đăng ký tài khoản, liên kết tài khoản ngân hàng, nhận thông báo giao dịch và sử dụng các tính năng của hệ thống.

Chúng tôi hiểu rằng việc bảo vệ dữ liệu là một trách nhiệm quan trọng. Chính sách này giải thích cách Pay2S thu thập, sử dụng, lưu trữ, chia sẻ và bảo vệ dữ liệu của khách hàng, đồng thời hướng dẫn khách hàng thực hiện các quyền liên quan đến dữ liệu cá nhân của mình.

Pay2S là sản phẩm do Công ty Cổ phần FUTE phát triển và cung cấp. Hoạt động xử lý dữ liệu được thực hiện phù hợp với quy định pháp luật Việt Nam về quyền riêng tư, an toàn thông tin và bảo vệ dữ liệu cá nhân.

1. Phạm vi áp dụng

Chính sách này áp dụng đối với:

  • Cá nhân, hộ kinh doanh, doanh nghiệp hoặc tổ chức đăng ký và sử dụng Pay2S.
  • Chủ tài khoản ngân hàng được liên kết với Pay2S.
  • Người đại diện, quản trị viên, nhân viên hoặc người dùng được khách hàng cấp quyền sử dụng hệ thống.
  • Người truy cập website, ứng dụng, cổng quản trị, tài liệu tích hợp hoặc API của Pay2S.
  • Người liên hệ, gửi yêu cầu hỗ trợ, phản ánh hoặc khiếu nại đến Pay2S.

2. Các nguồn dữ liệu chúng tôi thu thập

Pay2S có thể thu thập dữ liệu từ các nguồn sau:

  • Dữ liệu khách hàng trực tiếp cung cấp cho Pay2S.
  • Dữ liệu từ ngân hàng hoặc đối tác tài chính khi khách hàng liên kết tài khoản.
  • Dữ liệu phát sinh khi khách hàng sử dụng website, ứng dụng, API và các tính năng của Pay2S.
  • Dữ liệu từ hệ thống, đối tác hoặc nhà phát triển được khách hàng cho phép kết nối với Pay2S.
  • Dữ liệu từ nhà cung cấp dịch vụ kỹ thuật, xác thực, hợp đồng, hóa đơn hoặc hạ tầng có liên quan.

3. Dữ liệu khách hàng cung cấp cho Pay2S

Khi đăng ký tài khoản, liên kết ngân hàng hoặc sử dụng các dịch vụ của Pay2S, khách hàng có thể cung cấp những dữ liệu dưới đây.

3.1. Thông tin tài khoản Pay2S

  • Họ và tên.
  • Tên đăng nhập.
  • Địa chỉ email.
  • Số điện thoại.
  • Mật khẩu tài khoản Pay2S.
  • Thông tin hồ sơ, ảnh đại diện và địa chỉ do khách hàng cung cấp.
  • Thông tin xác thực hai lớp, mã xác nhận và dữ liệu phục vụ bảo vệ tài khoản Pay2S.
  • Vai trò, quyền hạn và thông tin của người dùng được cấp quyền trong tài khoản doanh nghiệp hoặc cửa hàng.

3.2. Thông tin cá nhân và thông tin pháp lý

  • Số căn cước công dân, chứng minh nhân dân, hộ chiếu hoặc giấy tờ nhận dạng khác khi cần xác minh.
  • Ngày sinh, địa chỉ và thông tin liên hệ.
  • Tên doanh nghiệp, hộ kinh doanh hoặc tổ chức.
  • Mã số thuế và địa chỉ trụ sở.
  • Thông tin người đại diện theo pháp luật hoặc người được ủy quyền.
  • Giấy chứng nhận đăng ký doanh nghiệp, giấy ủy quyền, hợp đồng và tài liệu pháp lý liên quan.
  • Thông tin phục vụ việc đăng ký dịch vụ, ký kết hợp đồng, xuất hóa đơn và thực hiện nghĩa vụ kế toán, thuế.

3.3. Thông tin tài khoản ngân hàng

Khi khách hàng lựa chọn liên kết tài khoản ngân hàng với Pay2S, chúng tôi có thể thu thập và xử lý:

  • Tên ngân hàng hoặc tổ chức tài chính.
  • Tên chủ tài khoản.
  • Số tài khoản, số tài khoản định danh, tài khoản ảo hoặc mã định danh tương ứng.
  • Loại tài khoản và trạng thái kết nối.
  • Chi nhánh ngân hàng, mã ngân hàng hoặc thông tin nhận diện tài khoản.
  • Số dư hiện tại hoặc số dư khả dụng nếu ngân hàng hỗ trợ cung cấp.
  • Thông tin cần thiết để đăng ký, duy trì hoặc chấm dứt kết nối với ngân hàng.

3.4. Dữ liệu đăng nhập và xác thực ngân hàng

Đối với một số phương thức kết nối tài khoản ngân hàng, Pay2S có thể yêu cầu khách hàng cung cấp thông tin đăng nhập và xác thực theo yêu cầu của ngân hàng.

Các dữ liệu này có thể bao gồm:

  • Tên đăng nhập dịch vụ ngân hàng điện tử hoặc ngân hàng số.
  • Mật khẩu đăng nhập dịch vụ ngân hàng điện tử hoặc ngân hàng số.
  • Số điện thoại, số tài khoản, mã khách hàng hoặc thông tin định danh được ngân hàng sử dụng để đăng nhập.
  • Mã OTP, mã PIN, câu trả lời bảo mật, mã xác nhận hoặc dữ liệu xác thực bổ sung.
  • Access token, refresh token, session token, cookie phiên, mã thiết bị hoặc dữ liệu kỹ thuật tương đương.
  • Trạng thái phiên đăng nhập, thời điểm xác thực và thời hạn hiệu lực của kết nối.

Khi khách hàng cung cấp các dữ liệu này, khách hàng cho phép Pay2S thay mặt mình truy cập, truyền và nhận dữ liệu đến hoặc từ ngân hàng có liên quan nhằm thiết lập và vận hành kết nối mà khách hàng đã yêu cầu.

Pay2S có thể sử dụng dữ liệu đăng nhập hoặc dữ liệu xác thực để đăng nhập với ngân hàng, duy trì phiên kết nối, làm mới mã truy cập và tự động đồng bộ dữ liệu giao dịch.

Tùy thuộc vào cơ chế kỹ thuật của từng ngân hàng, một số thông tin đăng nhập hoặc dữ liệu xác thực có thể được lưu trong thời gian kết nối còn hoạt động hoặc trong thời gian cần thiết để cung cấp chức năng khách hàng đã đăng ký.

Pay2S chỉ sử dụng dữ liệu đăng nhập và xác thực ngân hàng để cung cấp dịch vụ theo yêu cầu của khách hàng. Chúng tôi không bán, cho thuê hoặc sử dụng các dữ liệu này cho mục đích quảng cáo không liên quan.

Khách hàng chỉ nên nhập thông tin đăng nhập ngân hàng tại website, ứng dụng hoặc giao diện chính thức của Pay2S hoặc ngân hàng.

Nhân viên hỗ trợ Pay2S không yêu cầu khách hàng gửi mật khẩu ngân hàng hoặc mã OTP qua cuộc gọi, email, tin nhắn, mạng xã hội hoặc nội dung yêu cầu hỗ trợ.

4. Dữ liệu nhận được từ ngân hàng và đối tác tài chính

Tùy theo ngân hàng, sản phẩm được kết nối và phạm vi quyền khách hàng đã cấp, Pay2S có thể nhận những dữ liệu sau:

  • Thông tin tài khoản, bao gồm tên ngân hàng, tên chủ tài khoản, số tài khoản, loại tài khoản và trạng thái tài khoản.
  • Số dư hiện tại hoặc số dư khả dụng nếu ngân hàng có cung cấp.
  • Lịch sử giao dịch và biến động tài khoản.
  • Thời gian, số tiền, nội dung, loại và trạng thái giao dịch.
  • Mã giao dịch, số tham chiếu hoặc mã định danh giao dịch.
  • Tên và số tài khoản của người chuyển, người nhận hoặc tài khoản đối ứng nếu được ngân hàng cung cấp.
  • Ngân hàng đối ứng, mã ngân hàng và thông tin liên quan đến việc xử lý giao dịch.
  • Dữ liệu mã QR, hóa đơn, đơn hàng hoặc mã tham chiếu thanh toán nếu có.

5. Dữ liệu giao dịch và thanh toán

Khi khách hàng sử dụng các tính năng quản lý giao dịch, QR, hóa đơn hoặc thanh toán, Pay2S có thể xử lý:

  • Mã giao dịch hoặc số tham chiếu.
  • Thời điểm phát sinh giao dịch.
  • Số tiền giao dịch.
  • Nội dung hoặc mô tả giao dịch.
  • Loại giao dịch vào hoặc ra.
  • Số dư sau giao dịch nếu có.
  • Tên hoặc thông tin người chuyển tiền, người nhận tiền và tài khoản đối ứng.
  • Mã hóa đơn, mã đơn hàng, mã thanh toán hoặc mã tham chiếu của đối tác.
  • Mã QR thanh toán và thông tin gắn với mã QR.
  • Trạng thái thanh toán, trạng thái đối soát và trạng thái xử lý giao dịch.

6. Dữ liệu API, webhook và tích hợp

Khi khách hàng tích hợp hệ thống với Pay2S, chúng tôi có thể xử lý:

  • Địa chỉ webhook, callback URL hoặc endpoint do khách hàng cấu hình.
  • Khóa API, token, chữ ký hoặc dữ liệu xác thực tích hợp.
  • Nội dung yêu cầu, nội dung phản hồi, mã trạng thái và thời gian xử lý.
  • Lịch sử gửi webhook, số lần gửi lại và kết quả tiếp nhận.
  • Địa chỉ IP của máy chủ gửi hoặc nhận yêu cầu.
  • Nhật ký lỗi và thông tin kỹ thuật phục vụ việc kiểm tra, đối soát và hỗ trợ tích hợp.

7. Dữ liệu cửa hàng và người dùng được phân quyền

Khi khách hàng sử dụng tính năng quản lý cửa hàng hoặc nhân viên, Pay2S có thể xử lý:

  • Tên, địa chỉ và thông tin nhận diện cửa hàng.
  • Thông tin người quản lý và nhân viên.
  • Vai trò và quyền truy cập được cấp.
  • Danh sách tài khoản ngân hàng hoặc giao dịch được phân quyền cho từng cửa hàng hoặc người dùng.
  • Nhật ký đăng nhập, thao tác và thay đổi cấu hình của người dùng được phân quyền.

8. Dữ liệu thiết bị và dữ liệu kỹ thuật

Khi khách hàng truy cập hoặc sử dụng Pay2S, hệ thống có thể tự động ghi nhận:

  • Địa chỉ IP.
  • Loại thiết bị và mã nhận diện thiết bị.
  • Hệ điều hành và phiên bản ứng dụng.
  • Loại và phiên bản trình duyệt.
  • Thời gian và lịch sử đăng nhập.
  • Thông tin phiên đăng nhập.
  • Nhật ký hoạt động, nhật ký bảo mật và nhật ký lỗi.
  • Thông tin về tính năng, màn hình và dịch vụ được sử dụng.
  • Cookie và công nghệ tương tự được sử dụng trên website.

9. Dữ liệu thông báo và hỗ trợ khách hàng

Khi khách hàng sử dụng tính năng thông báo hoặc liên hệ hỗ trợ, Pay2S có thể xử lý:

  • Token nhận thông báo của thiết bị.
  • Thông tin cấu hình các kênh nhận thông báo.
  • Nội dung và trạng thái gửi thông báo giao dịch hoặc thông báo hệ thống.
  • Nội dung yêu cầu hỗ trợ hoặc khiếu nại.
  • Tệp, hình ảnh, nhật ký hoặc tài liệu khách hàng gửi kèm.
  • Lịch sử trao đổi với bộ phận hỗ trợ.
  • Thông tin kỹ thuật cần thiết để xác định và xử lý sự cố.

10. Mục đích sử dụng dữ liệu

Pay2S có thể sử dụng dữ liệu để:

  • Đăng ký, xác minh, quản lý và bảo vệ tài khoản Pay2S.
  • Thiết lập, xác thực và duy trì kết nối tài khoản ngân hàng theo yêu cầu của khách hàng.
  • Sử dụng thông tin đăng nhập hoặc dữ liệu xác thực để đăng nhập với ngân hàng và thực hiện chức năng khách hàng đã đăng ký.
  • Làm mới phiên đăng nhập, token hoặc mã truy cập khi cần thiết để duy trì kết nối.
  • Đồng bộ và hiển thị số dư, giao dịch và biến động tài khoản.
  • Gửi thông báo giao dịch, webhook, callback hoặc thông báo hệ thống theo cấu hình của khách hàng.
  • Tạo và quản lý mã QR, yêu cầu thanh toán, hóa đơn và đơn hàng.
  • Quản lý cửa hàng, nhân viên và quyền truy cập của từng người dùng.
  • Thực hiện đối soát, thống kê, báo cáo và quản lý giao dịch.
  • Cung cấp, vận hành, bảo trì và cải thiện website, ứng dụng, API và dịch vụ Pay2S.
  • Hỗ trợ khách hàng và xử lý yêu cầu kỹ thuật, phản ánh hoặc khiếu nại.
  • Phát hiện, ngăn chặn và điều tra gian lận, lạm dụng hoặc truy cập trái phép.
  • Giám sát hiệu năng, khắc phục lỗi và bảo đảm tính ổn định của hệ thống.
  • Thực hiện hợp đồng, xuất hóa đơn và đáp ứng nghĩa vụ kế toán, thuế, kiểm toán.
  • Tuân thủ yêu cầu hợp pháp của cơ quan nhà nước có thẩm quyền.
  • Thực hiện mục đích khác đã được thông báo và được khách hàng đồng ý khi pháp luật yêu cầu.

11. Chia sẻ và cung cấp dữ liệu

Pay2S chỉ chia sẻ dữ liệu trong phạm vi cần thiết để cung cấp dịch vụ, thực hiện yêu cầu của khách hàng hoặc tuân thủ pháp luật.

Dữ liệu có thể được chia sẻ với:

  • Ngân hàng hoặc tổ chức tài chính mà khách hàng lựa chọn kết nối.
  • Nhà cung cấp máy chủ, lưu trữ, cơ sở dữ liệu, sao lưu, bảo mật và hạ tầng kỹ thuật.
  • Nhà cung cấp dịch vụ gửi email, tin nhắn hoặc thông báo.
  • Nhà cung cấp dịch vụ xác thực, hợp đồng điện tử hoặc hóa đơn điện tử.
  • Nhà phát triển, đối tác hoặc hệ thống được khách hàng cấp quyền nhận dữ liệu qua API, webhook hoặc phương thức tích hợp khác.
  • Công ty mẹ, công ty con, công ty liên kết hoặc đơn vị cùng thuộc hệ thống của Công ty Cổ phần FUTE khi cần thiết để cung cấp dịch vụ.
  • Đơn vị tư vấn, kiểm toán, pháp lý hoặc nhà thầu hỗ trợ hoạt động của Pay2S theo nghĩa vụ bảo mật.
  • Cơ quan nhà nước có thẩm quyền khi có yêu cầu hợp pháp.
  • Bên tiếp nhận trong trường hợp sáp nhập, chuyển nhượng, tái cấu trúc hoặc thay đổi quyền kiểm soát doanh nghiệp.
  • Bên khác theo yêu cầu hoặc sự đồng ý hợp lệ của khách hàng.

Các bên tiếp nhận hoặc xử lý dữ liệu cho Pay2S phải tuân thủ nghĩa vụ bảo mật và chỉ được xử lý dữ liệu trong phạm vi công việc được giao.

Pay2S và Công ty Cổ phần FUTE không bán hoặc cho thuê dữ liệu cá nhân của khách hàng.

12. Chia sẻ dữ liệu qua API và webhook

Khi khách hàng thiết lập API, webhook, callback hoặc kết nối Pay2S với hệ thống khác, khách hàng cho phép Pay2S gửi dữ liệu đến địa chỉ hoặc hệ thống do khách hàng cấu hình.

Khách hàng có trách nhiệm bảo đảm hệ thống nhận dữ liệu và những người được cấp quyền truy cập có quyền hợp pháp để tiếp nhận, sử dụng và bảo vệ dữ liệu.

Pay2S không chịu trách nhiệm đối với hoạt động xử lý dữ liệu do bên thứ ba tự quyết định thực hiện sau khi dữ liệu đã được gửi thành công đến đúng địa chỉ hoặc hệ thống do khách hàng thiết lập, trừ trường hợp pháp luật có quy định khác.

13. Thời gian lưu trữ dữ liệu

Pay2S lưu trữ dữ liệu trong thời gian cần thiết để cung cấp dịch vụ, duy trì kết nối, thực hiện hợp đồng, giải quyết tranh chấp, phòng chống gian lận và đáp ứng nghĩa vụ pháp lý.

Thông tin đăng nhập ngân hàng, mật khẩu, token, cookie phiên hoặc dữ liệu xác thực có thể được lưu trữ trong thời gian kết nối còn hoạt động hoặc trong thời gian cần thiết để cung cấp chức năng khách hàng đã yêu cầu.

Khi khách hàng ngắt kết nối ngân hàng, đóng tài khoản hoặc yêu cầu xóa dữ liệu, Pay2S sẽ xóa, vô hiệu hóa, ẩn danh hoặc hạn chế xử lý dữ liệu không còn cần thiết, trừ trường hợp:

  • Pháp luật yêu cầu tiếp tục lưu trữ.
  • Dữ liệu cần thiết để giải quyết khiếu nại, tranh chấp hoặc thực hiện nghĩa vụ hợp đồng.
  • Dữ liệu cần thiết để phát hiện hoặc phòng chống gian lận.
  • Dữ liệu cần thiết để bảo vệ an toàn và tính toàn vẹn của hệ thống.
  • Khách hàng vẫn còn tài khoản, dịch vụ hoặc kết nối khác đang hoạt động.
  • Khách hàng đồng ý cho phép Pay2S tiếp tục lưu trữ.

Dữ liệu trong bản sao lưu và hệ thống dự phòng có thể tiếp tục tồn tại trong một khoảng thời gian hợp lý theo chu kỳ sao lưu, sau đó được ghi đè hoặc xóa theo quy trình kỹ thuật.

14. Biện pháp bảo vệ dữ liệu

Pay2S áp dụng các biện pháp kỹ thuật và tổ chức phù hợp nhằm bảo vệ dữ liệu khỏi nguy cơ truy cập trái phép, mất mát, lạm dụng, thay đổi, tiết lộ hoặc phá hủy.

Các biện pháp có thể bao gồm:

  • Bảo vệ dữ liệu trong quá trình truyền tải bằng giao thức an toàn.
  • Áp dụng biện pháp bảo vệ phù hợp đối với mật khẩu, token, cookie phiên và dữ liệu xác thực ngân hàng trong quá trình lưu trữ.
  • Kiểm soát, phân quyền và giới hạn người có thể truy cập dữ liệu.
  • Xác thực tài khoản và quản lý phiên đăng nhập.
  • Không hiển thị công khai mật khẩu, OTP hoặc dữ liệu xác thực nhạy cảm.
  • Hạn chế ghi đầy đủ mật khẩu, OTP hoặc dữ liệu xác thực nhạy cảm vào nhật ký hệ thống.
  • Ghi nhận và giám sát các hoạt động quan trọng trên hệ thống.
  • Sao lưu, giám sát, khôi phục dữ liệu và duy trì hoạt động liên tục.
  • Kiểm tra, cập nhật và xử lý các nguy cơ an toàn thông tin.
  • Giới hạn quyền truy cập của nhân sự theo nhiệm vụ và thẩm quyền.
  • Yêu cầu nhân sự, đối tác và nhà cung cấp dịch vụ tuân thủ nghĩa vụ bảo mật.

Không có phương thức truyền tải hoặc lưu trữ điện tử nào có thể bảo đảm an toàn tuyệt đối. Khách hàng cũng có trách nhiệm bảo vệ tài khoản, thiết bị và dữ liệu xác thực của mình.

15. Quyền của khách hàng

Trong phạm vi pháp luật cho phép, khách hàng có thể thực hiện các quyền liên quan đến dữ liệu của mình, bao gồm:

  • Được biết về hoạt động thu thập và xử lý dữ liệu cá nhân.
  • Đồng ý hoặc không đồng ý cho phép xử lý dữ liệu.
  • Truy cập và yêu cầu cung cấp dữ liệu cá nhân.
  • Yêu cầu chỉnh sửa hoặc cập nhật dữ liệu không chính xác.
  • Rút lại sự đồng ý, trừ trường hợp pháp luật có quy định khác.
  • Yêu cầu hạn chế, phản đối hoặc chấm dứt hoạt động xử lý dữ liệu trong trường hợp phù hợp.
  • Yêu cầu xóa dữ liệu trong phạm vi pháp luật cho phép.
  • Khiếu nại, tố cáo, khởi kiện hoặc yêu cầu bồi thường thiệt hại theo quy định pháp luật.

Để bảo vệ khách hàng, Pay2S có thể yêu cầu xác minh danh tính và quyền sở hữu tài khoản trước khi thực hiện yêu cầu.

Một số yêu cầu có thể bị giới hạn hoặc từ chối nếu việc thực hiện ảnh hưởng đến quyền của bên khác, an toàn hệ thống, nghĩa vụ hợp đồng hoặc nghĩa vụ lưu trữ theo pháp luật.

16. Rút lại sự đồng ý và ngắt kết nối

Khách hàng có thể:

  • Ngắt kết nối tài khoản ngân hàng khỏi Pay2S.
  • Thu hồi quyền truy cập đã cấp cho ứng dụng hoặc hệ thống tích hợp.
  • Xóa hoặc thay đổi địa chỉ webhook, khóa API và cấu hình nhận dữ liệu.
  • Liên hệ Pay2S để yêu cầu rút lại sự đồng ý đối với một hoạt động xử lý cụ thể.
  • Yêu cầu đóng tài khoản Pay2S theo quy trình được công bố.

Việc rút lại sự đồng ý hoặc ngắt kết nối có thể khiến một số tính năng như đồng bộ giao dịch, thông báo biến động số dư, webhook, báo cáo hoặc đối soát không tiếp tục hoạt động.

Việc rút lại sự đồng ý không ảnh hưởng đến tính hợp pháp của hoạt động xử lý đã được thực hiện trước khi Pay2S tiếp nhận và xử lý yêu cầu.

17. Cookie và công nghệ tương tự

Website Pay2S có thể sử dụng cookie hoặc công nghệ tương tự để:

  • Duy trì và bảo vệ phiên đăng nhập.
  • Ghi nhớ lựa chọn và tùy chỉnh của khách hàng.
  • Phát hiện hành vi bất thường hoặc gian lận.
  • Đo lường hiệu năng và khắc phục lỗi.
  • Cải thiện trải nghiệm sử dụng.

Khách hàng có thể điều chỉnh trình duyệt để từ chối hoặc xóa cookie. Tuy nhiên, một số chức năng có thể không hoạt động đầy đủ nếu cookie cần thiết bị vô hiệu hóa.

18. Dịch vụ của bên thứ ba

Pay2S có thể kết nối với website, ứng dụng, ngân hàng, API hoặc dịch vụ của bên thứ ba.

Chính sách này không điều chỉnh hoạt động xử lý dữ liệu do bên thứ ba tự quyết định và thực hiện ngoài phạm vi kiểm soát của Pay2S.

Khách hàng nên đọc chính sách quyền riêng tư và điều khoản sử dụng của bên thứ ba trước khi cấp quyền hoặc cung cấp dữ liệu.

19. Chuyển dữ liệu ra nước ngoài

Trong trường hợp Pay2S hoặc nhà cung cấp dịch vụ kỹ thuật sử dụng hệ thống đặt ngoài lãnh thổ Việt Nam, dữ liệu có thể được lưu trữ hoặc xử lý tại quốc gia hoặc vùng lãnh thổ khác.

Khi phát sinh hoạt động chuyển dữ liệu cá nhân ra nước ngoài, Pay2S sẽ áp dụng các biện pháp bảo vệ và thực hiện nghĩa vụ cần thiết theo quy định pháp luật Việt Nam.

20. Xử lý sự cố dữ liệu

Khi phát hiện sự cố có khả năng ảnh hưởng đến dữ liệu cá nhân, Pay2S sẽ thực hiện các biện pháp phù hợp để:

  • Xác định nguyên nhân và phạm vi ảnh hưởng.
  • Ngăn chặn, hạn chế và khắc phục sự cố.
  • Bảo vệ quyền và lợi ích hợp pháp của khách hàng.
  • Thông báo cho cơ quan có thẩm quyền và các bên liên quan khi pháp luật yêu cầu.
  • Rà soát và bổ sung biện pháp nhằm hạn chế sự cố tương tự.

21. Trách nhiệm của khách hàng

Khách hàng có trách nhiệm:

  • Cung cấp thông tin chính xác và hợp pháp.
  • Chỉ liên kết tài khoản ngân hàng mà khách hàng có quyền sử dụng hoặc đã được chủ tài khoản cho phép.
  • Chỉ cung cấp dữ liệu của người khác khi có căn cứ và quyền hợp pháp.
  • Bảo mật tên đăng nhập, mật khẩu, OTP, khóa API, token và thông tin xác thực.
  • Chỉ nhập thông tin đăng nhập ngân hàng tại giao diện chính thức của Pay2S hoặc ngân hàng.
  • Không gửi mật khẩu ngân hàng hoặc OTP cho người tự xưng là nhân viên hỗ trợ.
  • Không chia sẻ quyền truy cập Pay2S cho người không có thẩm quyền.
  • Bảo đảm địa chỉ webhook, máy chủ và hệ thống nhận dữ liệu được bảo vệ phù hợp.
  • Thông báo cho Pay2S khi phát hiện tài khoản bị truy cập trái phép hoặc có dấu hiệu mất an toàn.
  • Tuân thủ pháp luật, điều khoản sử dụng và hướng dẫn bảo mật của Pay2S.

22. Thay đổi Chính sách bảo mật

Pay2S có thể sửa đổi hoặc cập nhật Chính sách này để phản ánh thay đổi về sản phẩm, công nghệ, quy trình vận hành hoặc quy định pháp luật.

Phiên bản mới nhất sẽ được đăng tải trên website chính thức của Pay2S. Ngày cập nhật gần nhất được ghi ở đầu Chính sách.

Đối với thay đổi quan trọng có thể ảnh hưởng đáng kể đến quyền và lợi ích của khách hàng, Pay2S có thể thông báo qua website, ứng dụng, email hoặc phương thức liên lạc phù hợp.

23. Liên hệ với Pay2S

Nếu có câu hỏi, yêu cầu, phản ánh hoặc khiếu nại liên quan đến Chính sách này hoặc hoạt động xử lý dữ liệu, khách hàng có thể liên hệ:

Khi gửi yêu cầu, khách hàng nên cung cấp đầy đủ thông tin để Pay2S xác minh danh tính, xác định tài khoản liên quan và xử lý yêu cầu chính xác.