CHÍNH SÁCH BẢO MẬT THÔNG TIN
Hệ thống thanh toán là nơi chứa đụng tài sản của khách hàng và doanh nghiệp được bảo vệ hoặc bị tấn công, tùy thuộc vào mức độ an toàn của website. Do đó đây là cấu phần quan trọng nhất của website thương mại điện tử. Hiểu được tầm quan trọng này, Metrotech luôn luôn coi trọng việc bảo mật thông tin và sử dụng các biện pháp tốt nhất để bảo vệ thông tin cá nhân của quý khách trong quá trình thanh toán. Sau đây là một vài thông tin liên quan đến chính sách bảo mật thanh toán tại Metrotech.
Mục đích thu nhập thông tin cá nhân của khách hàng
Metrotech thu thập thông tin cá nhân của khách hàng với mục đích phục vụ cho việc chăm sóc sau khi mua hàng và trao đổi thông tin khi cần thiết. Chúng tôi thu thập thông tin thông qua giao dịch mua hàng, tham gia chương trình khuyến mại, góp ý khách hàng, đăng kí tài khoản website, …
Metrotech cam kết thu thập và sử dụng thông tin cá nhân của khách hàng với mục đích phù hợp và hoàn toàn tuân thủ nội dung của “Chính sách bảo mật” này. Khi cần thiết, chúng tôi có thể sử dụng những thông tin này để liên hệ trực tiếp với khách hàng dưới các hình thức như: gửi thư ngỏ, đơn đặt hàng, thư cảm ơn, chăm sóc khách hàng, thông tin về kỹ thuật và bảo mật…
Khi thanh toán trực tuyến bằng thẻ ATM nội địa, Visa, Master người mua nên tự mình thực hiện và không được để lộ thông tin thẻ. Chúng tôi không lưu trữ thông tin thẻ của người mua sau khi thanh toán, mà thông qua hệ thống của ngân hàng liên kết. Nên tuyệt đối bảo mật thông tin thẻ cho khách hàng.
Phạm vi sử dụng thông tin
Metrotech có thể sử dụng thông tin cá nhân do khách hàng cung cấp và xử lý những thông tin này để cung cấp hàng hóa và dịch vụ cho khách hàng. Thông thường, chúng tôi sẽ sử dụng những thông tin cá nhân này theo cách mà khách hàng mong muốn, bao gồm nhưng không giới hạn cho bất cứ mục đích nào như sau:
- Xác nhận đơn hàng hoặc xác nhận tình trạng đăng ký khách hàng.
- Gửi các thông báo về các hoạt động trao đổi thông tin giữa khách hàng và website Metrotech
- Ngăn ngừa các hoạt động phá hủy tài khoản người dùng của khách hàng hoặc các hoạt động giả mạo khách hàng.
- Liên lạc, cung cấp cho khách hàng bất cứ thông tin gì về công ty mà khách hàng yêu cầu và giải quyết với khách hàng trong những trường hợp đặc biệt.
- Xác định số lượng khách hàng truy cập vào website của Metrotech.
- Thông báo cho khách hàng biết những thay đổi trên website của Metrotech.
- Không sử dụng thông tin cá nhân của khách hàng ngoài mục đích xác nhận và liên hệ có liên quan đến giao dịch tại Metrotech.
Cam kết chia sẻ/phân phối thông tin
Metrotech xử lý tất cả dữ liệu khách hàng phù hợp với pháp lệnh dữ liệu cá nhân (Riêng tư) ở Việt Nam. Chúng tôi sẽ không bao giờ bán, chia sẻ hoặc sử dụng bất kỳ thông tin cá nhân nào bạn cung cấp cho chúng tôi vì bất kỳ mục đích nào khác hơn là trao đổi với bạn về các sản phẩm, chăm sóc khách hàng hoặc thư mời đến các sự kiện của chúng tôi. Chúng tôi có thể chia sẻ thông tin với các cơ quan chính phủ hoặc các công ty khác hỗ trợ chúng tôi trong việc phòng chống gian lận hoặc điều tra.
Các thông tin cá nhân mà khách hàng đã đăng ký trên website của Chúng tôi có thể được chia sẻ cho bên thứ ba:
- Những nhà cung cấp do chúng tôi thuê để cung cấp một số dịch vụ như gửi thư đến cho khách hàng.
- Để đáp ứng mục đích của khách hàng khi đăng ký thông tin cá nhân.
- Nếu khách hàng đồng ý chia sẻ những thông tin cá nhân này.
- Nếu chính quyền yêu cầu chia sẻ những thông tin cá nhân này.
- Nếu thông tin cá nhân của khách hàng do đơn vị tiếp thị thu thập thì sẽ được cung cấp cho đơn vị tiếp thị này với mục đích nghiên cứu & tiếp thị.
Chính vì vậy, thông tin cá nhân của bạn được lưu giữ an toàn. Chỉ các nhân viên hoặc những người có quyền và chức vụ (người đã đồng ý giữ thông tin an toàn và bảo mật) mới có quyền tiếp cận các thông tin này.
Mục đích áp dụng chính sách bảo mật.
Hệ thống thanh toán trên website của Metrotech được kết nối với các đối tác thứ ba hay còn gọi là đối tác cổng thanh toán đã được cấp phép hoạt động hợp pháp tại Việt Nam (“Đối Tác Cổng Thanh Toán”). Theo đó, các tiêu chuẩn bảo mật thanh toán thẻ của chúng tôi đảm bảo tuân thủ theo các tiêu chuẩn bảo mật của Đối Tác Cổng Thanh Toán.
Ngoài ra, Metrotech còn có các tiêu chuẩn bảo mật giao dịch thanh toán riêng đảm bảo thông tin thanh toán của khách hàng được tuyệt đối an toàn.
Thời gian lưu trữ thông tin
Dữ liệu cá nhân của khách hàng sẽ được lưu trữ cho đến khi có yêu cầu hủy bỏ hoặc tự khách hàng đăng nhập và thực hiện hủy bỏ. Còn lại trong mọi trường hợp thông tin cá nhân khách hàng sẽ được bảo mật trên máy chủ của metrotech.vn.
Khách hàng có quyền tự kiểm tra, cập nhật, điều chỉnh hoặc hủy bỏ thông tin cá nhân của mình bằng cách đăng nhập vào tài khoản và chỉnh sửa thông tin cá nhân hoặc yêu cầu metrotech.vn thực hiện việc này.
Quy định cụ thể chính sách bảo mật thông tin.
Chính sách giao dịch thanh toán bằng thẻ quốc tế và thẻ nội địa (internet banking) đảm bảo tuân thủ các tiêu chuẩn bảo mật của các Đối Tác Cổng Thanh Toán gồm:
– Tiêu chuẩn bảo mật dữ liệu trên internet SSL (Secure Sockets Layer) do GlobalSign cấp sẽ đảm bảo Thông tin tài chính của Khách hàng sẽ được bảo vệ trong suốt quá trình giao dịch.
– Chứng nhận tiêu chuẩn bảo mật dữ liệu thông tin thanh toán (PCI DSS) do Trustwave cung cấp.
– Tiêu chuẩn mã hóa MD5 128 bit.
– Các nguyên tắc và quy định bảo mật thông tin trong ngành tài chính ngân hàng theo quy định của Ngân hàng nhà nước Việt Nam.
Chính sách bảo mật thông tin khách hàng của Metrotech
Thông tin cá nhân của khách hàng trên Metrotech được chúng tôi cam kết bảo mật tuyệt đối theo chính sách bảo vệ thông tin cá nhân của Metrotech. Việc thu thập và sử dụng thông tin của mỗi khách hàng chỉ được thực hiện khi có sự đồng ý của khách hàng đó, trừ những trường hợp pháp luật có quy định khác.
Không sử dụng, không chuyển giao, cung cấp hay tiết lộ cho bên thứ 3 nào về thông tin cá nhân của khách hàng khi không có sự cho phép đồng ý từ khách hàng.
Bảo mật tuyệt đối mọi thông tin đặt hàng trực tuyến của khách hàng bao gồm thông tin hóa đơn kế toán chứng từ số hóa.
Ban quản trị của chúng tôi sẽ yêu cầu các cá nhân khi đăng ký/ mua hàng là khách hàng, phải cung cấp đầy đủ thông tin cá nhân có liên quan như: Họ và tên, địa chỉ liên lạc, email, điện thoại…và chịu trách nhiệm về tính pháp lý của những thông tin trên. Ban quản trị sẽ không chịu trách nhiệm cũng như không giải quyết mọi khiếu nại có liên quan đến quyền lợi của khách hàng nếu xét thấy tất cả thông tin cá nhân của khách hàng đó cung cấp khi đăng ký ban đầu là không chính xác.
Chính sách bảo mật giao dịch trong thanh toán của Metrotech áp dụng với Khách hàng:
– Chúng tôi cung cấp tiện ích lưu giữ token – tức là chỉ lưu chuỗi đã được Đối Tác Cổng Thanh Toán mã hóa cho Metrotech. Chúng tôi không trực tiếp lưu trữ thông tin thẻ khách hàng. Việc bảo mật thông tin thẻ thanh toán Khách hàng được thực hiện bởi Đối Tác Cổng Thanh Toán đã được cấp phép.
- Nếu khách hàng lựa chọn sử dụng tiện ích: Trong trường hợp phát sinh vấn đề liên quan đến việc bảo mật thông tin thẻ thanh toán, khách hàng liên hệ với Đối Tác Cổng Thanh Toán để được giải quyết.
- Nếu khách hàng không lựa chọn sử dụng tiện ích: thông tin Thẻ thanh toán của khách hàng không lưu trên hệ thống của FREEDOO mà được lưu giữ và bảo mật theo tiêu chuẩn quốc tế PCI DSS trên các Đối Tác Cổng Thanh Toán.
– Các thông tin về thẻ Ngân hàng của quý khách sẽ được chúng tôi bảo mật tuyệt đối. Đồng thời, Quý khách vui lòng không cung cấp những thông tin không cần thiết với Metrotech.
– Khách hàng có tuỳ chọn sử dụng OTP để truy cập và giao dịch.
– Metrotech có hệ thống thiết bị bảo mật bằng các chính sách, quy trình theo tiêu chuẩn bảo mật ISO27001 với các trang thiết bị bảo mật gồm: tường lửa (firewall), chống thâm nhập (IPS), Antivirus, chống tấn công (d-dos), và một số thiết bị chuyên dụng khác để mã hóa dữ liệu.
– Hệ thống nội bộ giữa các modules sử dụng các phương thức trao đổi mã hoá keys: Các hệ thống ứng dụng trao đổi dữ liệu nội bộ được mã hoá bằng bộ khóa private và public key đảm bảo tính bảo mật và toàn vẹn dữ liệu.
- Đối với thẻ quốc tế: thông tin thẻ thanh toán của Khách hàng mà có khả năng sử dụng để xác lập giao dịch không được lưu trên hệ thống. Đối Tác Cổng Thanh Toán sẽ lưu trữ và bảo mật.
- Đối với thẻ nội địa (internet banking): METROTECH chỉ lưu trữ mã đơn hàng, mã giao dịch và tên ngân hàng.
METROTECH cam kết đảm bảo thực hiện nghiêm túc các biện pháp bảo mật cần thiết cho mọi hoạt động thanh toán thực hiện trên sàn giao dịch thương mại điện tử của website này.