Quyền riêng tư

Chính sách bảo mật

G2ACC giải thích loại dữ liệu được thu thập, mục đích sử dụng, dịch vụ phân tích, cách bảo vệ thông tin và quyền liên hệ của người dùng.

Cập nhật ngày 29/07/2026

Chính sách này mô tả dữ liệu G2ACC xử lý khi người dùng tạo tài khoản, đặt hàng, thanh toán, sử dụng tính năng hỗ trợ hoặc truy cập website.

Dữ liệu có thể được thu thập

  • Thông tin tài khoản như tên, email và dữ liệu xác thực đã được bảo vệ.
  • Thông tin đặt hàng như tên người nhận, email, số điện thoại nếu được cung cấp, sản phẩm, số tiền và trạng thái đơn.
  • Mã giao dịch hoặc dữ liệu đối soát cần thiết để xác nhận chuyển khoản, không bao gồm mật khẩu ngân hàng hay mã OTP.
  • Dữ liệu kỹ thuật như địa chỉ IP, trình duyệt, thời điểm truy cập và log bảo mật.
  • Nội dung người dùng chủ động gửi qua bình luận, đánh giá hoặc kênh hỗ trợ.

Mục đích sử dụng

  • Tạo tài khoản, xác thực người dùng và bảo vệ quyền truy cập đơn hàng.
  • Tính giá, tạo đơn, đối soát thanh toán và giao đúng sản phẩm.
  • Gửi email xác nhận hoặc thông báo giao hàng khi cần.
  • Điều tra lỗi, ngăn gian lận, chống brute force và bảo vệ hệ thống.
  • Đo hiệu quả website, tìm lỗi hiệu năng và cải thiện trải nghiệm sử dụng.

Cookie, local storage và công cụ đo lường

Website có thể dùng cookie hoặc local storage để duy trì đăng nhập, lưu giỏ hàng và ghi nhớ một số lựa chọn hiển thị. Việc xóa dữ liệu trình duyệt có thể làm mất giỏ hàng hoặc yêu cầu đăng nhập lại.

G2ACC sử dụng Google Analytics và Meta Pixel để đo lượt truy cập, hành vi trên trang và hiệu quả chiến dịch. Các dịch vụ này có thể nhận dữ liệu kỹ thuật theo chính sách riêng của Google và Meta. Website không chủ động đưa mã bảo vệ đơn hàng vào URL gửi cho công cụ phân tích.

Chia sẻ và lưu trữ dữ liệu

Dữ liệu chỉ được chuyển cho dịch vụ cần thiết để vận hành website, chẳng hạn hệ thống email, phân tích lưu lượng hoặc đối soát thanh toán. G2ACC không công bố thông tin giao hàng số cho người không phải chủ đơn.

Thông tin được lưu trong thời gian cần thiết để xử lý đơn, hỗ trợ khách hàng, bảo vệ hệ thống và đáp ứng nghĩa vụ vận hành. Log và dữ liệu tạm có thể được xóa sớm hơn khi không còn cần thiết.

Bảo vệ thông tin

  • Kết nối website sử dụng HTTPS.
  • Endpoint nhạy cảm yêu cầu xác thực và được giới hạn truy cập phù hợp.
  • Mật khẩu người dùng được xử lý dưới dạng băm, không lưu ở dạng có thể đọc trực tiếp.
  • Dữ liệu giao hàng chỉ được mở theo trạng thái thanh toán và quyền sở hữu đơn.
  • Các thao tác có nguy cơ bị dò mã được áp dụng kiểm tra đầu vào và rate limit.

Quyền của người dùng

Người dùng có thể yêu cầu kiểm tra, cập nhật hoặc giải thích dữ liệu gắn với tài khoản và đơn hàng của mình. Một số dữ liệu giao dịch có thể cần được giữ lại để đối soát, xử lý tranh chấp hoặc đảm bảo an toàn hệ thống.

Gửi yêu cầu qua email support@g2acc.com và cung cấp thông tin đủ để xác minh quyền sở hữu tài khoản.