Chính sách Bảo mật

Cập nhật lần cuối: Tháng 2, 2026

Accnest.io ("Accnest", "chúng tôi") cam kết bảo vệ quyền riêng tư của bạn. Chính sách này giải thích rõ chúng tôi thu thập gì, dùng để làm gì, và bạn có quyền gì với dữ liệu của mình.


1. Dữ liệu chúng tôi thu thập

1.1 Thông tin tài khoản

Khi bạn đăng ký, chúng tôi nhận thông tin từ phương thức đăng nhập bạn chọn:

  • Google: tên, email, ảnh đại diện

  • Email: địa chỉ email

  • Discord / Twitter: username, ID tài khoản

  • Ví crypto: địa chỉ ví công khai (public address)

Chúng tôi không yêu cầu CMND, hộ chiếu, hay bất kỳ giấy tờ tuỳ thân nào. Không có KYC.

1.2 Dữ liệu giao dịch

  • Lịch sử mua bán (sản phẩm, số tiền, thời gian, trạng thái)

  • Lịch sử nạp/rút tiền

  • Lịch sử dispute và kết quả

Dữ liệu giao dịch on-chain (trên blockchain) là công khai theo bản chất của công nghệ blockchain - bất kỳ ai cũng có thể xem trên block explorer.

1.3 Dữ liệu kỹ thuật

  • Địa chỉ IP (lưu tạm thời cho bảo mật)

  • Loại trình duyệt và thiết bị

  • Thời gian truy cập

  • Cookies cần thiết cho hoạt động của website

1.4 Dữ liệu chúng tôi KHÔNG sử dụng cho mục đích khác

  • Nội dung kho hàng của người bán (được mã hoá khi lưu trữ, chỉ giải mã khi giao hàng)

  • Khoá riêng tư của ví bạn

  • Thông tin thẻ ngân hàng (do đối tác thanh toán xử lý trực tiếp)


2. Chúng tôi dùng dữ liệu để làm gì

Mục đích
Dữ liệu sử dụng

Vận hành tài khoản

Email, tên, ID đăng nhập

Xử lý giao dịch

Địa chỉ ví, lịch sử giao dịch

Giải quyết dispute

Lịch sử đơn hàng, delivery proof, chat logs (chỉ khi bạn gửi làm bằng chứng)

Bảo mật hệ thống

IP, thông tin thiết bị (phát hiện truy cập bất thường)

Cải thiện dịch vụ

Dữ liệu kỹ thuật tổng hợp (không định danh cá nhân)

Thông báo quan trọng

Email (trạng thái đơn hàng, cập nhật bảo mật)

Chúng tôi không bán, cho thuê, hay chia sẻ dữ liệu cá nhân của bạn cho bên thứ ba vì mục đích quảng cáo.


3. Chia sẻ dữ liệu với bên thứ ba

Chúng tôi chỉ chia sẻ dữ liệu khi thực sự cần thiết:

Đối tác thanh toán thẻ - Khi bạn nạp tiền bằng thẻ Visa/Mastercard, thông tin thẻ được xử lý trực tiếp bởi đối tác thanh toán quốc tế. Accnest không nhận và không lưu số thẻ.

Privy (xác thực đăng nhập) - Quản lý đăng nhập và ví. Privy nhận thông tin đăng nhập cần thiết (email, OAuth token). Xem chính sách của Privy tại privy.io/privacy.

Blockchain công khai - Giao dịch on-chain hiển thị công khai (địa chỉ ví, số tiền, thời gian). Đây là bản chất của blockchain, không phải do Accnest chia sẻ.

Theo yêu cầu pháp luật - Chúng tôi có thể cung cấp dữ liệu khi có yêu cầu hợp lệ từ cơ quan chức năng theo quy định pháp luật.


4. Bảo mật dữ liệu

Chúng tôi áp dụng nhiều biện pháp bảo vệ dữ liệu:

Mã hoá kho hàng - Toàn bộ thông tin tài khoản của người bán được mã hoá bằng AES-256-GCM khi lưu trữ, chỉ giải mã tại thời điểm giao cho người mua đã thanh toán.

Ví do bạn kiểm soát - Khoá riêng tư của ví do bạn kiểm soát (qua Privy). Accnest không có quyền truy cập khoá riêng tư của bạn.

Xác thực an toàn - Mã xác thực được bảo vệ bằng chữ ký số, lưu trong bộ nhớ tạm, có thời hạn và tự động làm mới.

HTTPS - Mọi kết nối đều được mã hoá qua HTTPS.


5. Quyền của bạn

Bạn có các quyền sau đối với dữ liệu cá nhân:

Quyền truy cập - Xem dữ liệu chúng tôi lưu về bạn. Liên hệ support để yêu cầu bản sao.

Quyền chỉnh sửa - Cập nhật thông tin tài khoản bất kỳ lúc nào qua phần Cài đặt.

Quyền từ chối - Từ chối nhận email marketing (nếu có). Email liên quan đến giao dịch và bảo mật vẫn được gửi.

Quyền xuất dữ liệu - Yêu cầu xuất dữ liệu cá nhân ở định dạng phổ biến.

Để thực hiện bất kỳ quyền nào, liên hệ chúng tôi qua email support.


6. Cookies

Chúng tôi sử dụng cookies tối thiểu cần thiết:

  • Cookies phiên đăng nhập - Giữ trạng thái đăng nhập khi bạn duyệt web

  • Cookies bảo mật - Phát hiện hoạt động bất thường

Chúng tôi không sử dụng cookies theo dõi (tracking cookies) hay cookies quảng cáo từ bên thứ ba.


7. Lưu trữ dữ liệu

  • Dữ liệu tài khoản: lưu cho đến khi bạn xoá tài khoản

  • Dữ liệu giao dịch: lưu tối thiểu theo yêu cầu pháp luật (thường 5 năm)

  • IP và logs kỹ thuật: xoá sau 90 ngày

  • Dữ liệu on-chain: vĩnh viễn (do bản chất blockchain)


8. Người dùng quốc tế

Accnest phục vụ người dùng toàn cầu. Dữ liệu có thể được xử lý ở các quốc gia khác nhau. Chúng tôi áp dụng các biện pháp bảo vệ phù hợp bất kể dữ liệu được xử lý ở đâu.

Nếu bạn ở Liên minh Châu Âu (EU), bạn có thêm quyền theo GDPR. Nếu bạn ở California (Mỹ), bạn có quyền theo CCPA. Liên hệ support để thực hiện các quyền này.


9. Trẻ em

Accnest không dành cho người dưới 18 tuổi. Chúng tôi không cố ý thu thập dữ liệu từ trẻ em. Nếu phát hiện tài khoản của người dưới 18 tuổi, chúng tôi sẽ xoá tài khoản và dữ liệu liên quan.


10. Thông báo sự cố bảo mật

Nếu xảy ra sự cố bảo mật ảnh hưởng đến dữ liệu cá nhân của bạn, chúng tôi sẽ thông báo cho bạn trong vòng 72 giờ kể từ khi phát hiện, bao gồm: bản chất sự cố, loại dữ liệu bị ảnh hưởng, và các biện pháp khắc phục chúng tôi đang thực hiện.


11. Thay đổi chính sách

Khi thay đổi chính sách này, chúng tôi sẽ:

  • Cập nhật ngày "Cập nhật lần cuối" ở đầu trang

  • Thông báo qua email hoặc thông báo trên website cho các thay đổi quan trọng

  • Đăng phiên bản mới trước khi có hiệu lực ít nhất 7 ngày

Tiếp tục sử dụng Accnest sau khi thay đổi có hiệu lực đồng nghĩa bạn chấp nhận chính sách mới.


12. Liên hệ

Nếu có câu hỏi về chính sách bảo mật hoặc muốn thực hiện quyền của mình, liên hệ:

  • Email: support@accnest.io

  • Website: accnest.io/support

Last updated