CHÍNH SÁCH BẢO MẬT VÀ AN TOÀN THÔNG TIN KETOA
Phiên bản: 1.0
Ngày hiệu lực: [01/01/2026]
Ngày cập nhật: [01/09/2026]
Đơn vị ban hành: CÔNG TY TNHH PHẦN MỀM TINH ANH
Thương hiệu: KETOA
Website: https://ketoa.vn
1. MỤC ĐÍCH
Chính sách Bảo mật và An toàn thông tin này ("Chính sách") quy định các nguyên tắc và biện pháp mà KETOA áp dụng nhằm bảo vệ:
-
Dữ liệu khách hàng;
-
Dữ liệu bệnh nhân;
-
Dữ liệu nhân viên và người dùng;
-
Dữ liệu nghiệp vụ của phòng khám;
-
Tài khoản và thông tin xác thực;
-
Dữ liệu vận hành hệ thống;
-
Cơ sở dữ liệu và hạ tầng kỹ thuật;
-
Các thông tin khác được KETOA tiếp nhận hoặc quản lý trong quá trình cung cấp dịch vụ.
Mục tiêu của KETOA là duy trì tính:
Bảo mật (Confidentiality) – Toàn vẹn (Integrity) – Sẵn sàng (Availability)
của hệ thống và dữ liệu trong phạm vi trách nhiệm của KETOA.
2. PHẠM VI ÁP DỤNG
Chính sách này áp dụng đối với:
-
Website KETOA;
-
Phần mềm KETOA Online;
-
Phần mềm KETOA Offline trong phạm vi trách nhiệm của KETOA;
-
Các dịch vụ hỗ trợ kỹ thuật;
-
Nhân viên, cộng tác viên và bên cung cấp dịch vụ của KETOA có quyền truy cập hệ thống;
-
Các hệ thống kỹ thuật liên quan đến việc cung cấp dịch vụ KETOA.
Chính sách này không thay thế:
-
Điều khoản sử dụng;
-
Chính sách bảo vệ dữ liệu cá nhân;
-
Thỏa thuận xử lý dữ liệu cá nhân (DPA);
-
Hợp đồng dịch vụ;
-
Chính sách SLA.
Trường hợp có quy định riêng trong DPA hoặc Hợp đồng thì quy định cụ thể đó được ưu tiên áp dụng trong phạm vi tương ứng.
3. NGUYÊN TẮC AN TOÀN THÔNG TIN
KETOA áp dụng các nguyên tắc sau:
3.1. Quyền truy cập tối thiểu
Mỗi người dùng, nhân viên hoặc hệ thống chỉ được cấp quyền cần thiết để thực hiện chức năng được giao.
3.2. Phân tách quyền
KETOA phân tách quyền quản trị, phát triển, vận hành và hỗ trợ kỹ thuật ở mức phù hợp với quy mô và kiến trúc hệ thống.
3.3. Bảo mật theo thiết kế
Các yêu cầu về an toàn thông tin được xem xét trong quá trình thiết kế, phát triển và vận hành phần mềm.
3.4. Bảo vệ theo mức độ rủi ro
Biện pháp bảo vệ được lựa chọn dựa trên:
-
Loại dữ liệu;
-
Mức độ nhạy cảm;
-
Khả năng xảy ra sự cố;
-
Mức độ ảnh hưởng;
-
Kiến trúc hệ thống;
-
Khả năng kỹ thuật;
-
Yêu cầu pháp luật.
3.5. Không bảo đảm an toàn tuyệt đối
KETOA áp dụng các biện pháp hợp lý để giảm thiểu rủi ro nhưng không thể bảo đảm rằng mọi hệ thống kết nối Internet hoặc mọi dữ liệu đều tuyệt đối không thể bị tấn công, gián đoạn hoặc mất mát.
4. PHÂN LOẠI DỮ LIỆU
Tùy theo dịch vụ khách hàng sử dụng, KETOA có thể xử lý các nhóm thông tin:
4.1. Dữ liệu nghiệp vụ
Ví dụ:
-
Thông tin phòng khám;
-
Danh sách khách hàng;
-
Danh mục dịch vụ;
-
Danh mục thuốc;
-
Kho;
-
Báo cáo;
-
Doanh thu;
-
Công nợ;
-
Lịch hẹn;
-
Dữ liệu vận hành.
4.2. Dữ liệu cá nhân
Ví dụ:
-
Họ tên;
-
Số điện thoại;
-
Địa chỉ;
-
Email;
-
Thông tin tài khoản;
-
Thông tin nhân viên;
-
Thông tin người bệnh.
4.3. Dữ liệu sức khỏe
Có thể bao gồm:
-
Lịch sử khám;
-
Triệu chứng;
-
Chẩn đoán;
-
Đơn thuốc;
-
Kết quả xét nghiệm;
-
Hình ảnh y tế;
-
Thông tin điều trị;
-
Các dữ liệu khác liên quan đến sức khỏe.
Đối với dữ liệu cá nhân và dữ liệu sức khỏe, KETOA áp dụng các biện pháp bảo vệ phù hợp với tính chất và mức độ rủi ro của dữ liệu.
5. BẢO MẬT TÀI KHOẢN
KETOA áp dụng các biện pháp phù hợp để bảo vệ tài khoản người dùng.
Tùy từng sản phẩm và phiên bản, các biện pháp có thể bao gồm:
-
Mật khẩu;
-
Xác thực nhiều yếu tố (nếu được hỗ trợ);
-
Phân quyền người dùng;
-
Kiểm soát phiên đăng nhập;
-
Giới hạn số lần đăng nhập;
-
Khóa hoặc hạn chế tài khoản khi phát hiện hành vi bất thường;
-
Nhật ký hoạt động.
Người sử dụng có trách nhiệm:
-
Không chia sẻ mật khẩu;
-
Không sử dụng tài khoản của người khác;
-
Không cho người khác sử dụng tài khoản cá nhân;
-
Đăng xuất khỏi thiết bị dùng chung;
-
Thông báo cho KETOA khi phát hiện tài khoản có dấu hiệu bị xâm nhập.
6. PHÂN QUYỀN TRONG KETOA
KETOA hỗ trợ cơ chế phân quyền phù hợp với vai trò của người sử dụng.
Tùy phiên bản, phòng khám có thể phân quyền cho:
-
Quản trị viên;
-
Bác sĩ;
-
Điều dưỡng;
-
Lễ tân;
-
Dược sĩ;
-
Kế toán;
-
Quản lý;
-
Nhân viên khác.
Phòng khám chịu trách nhiệm:
-
Cấp quyền;
-
Điều chỉnh quyền;
-
Thu hồi quyền;
-
Quản lý tài khoản nhân viên.
KETOA không chịu trách nhiệm đối với việc phòng khám cấp quyền không phù hợp cho người dùng nội bộ của mình, trừ trường hợp sự cố phát sinh do lỗi thuộc phạm vi kiểm soát của KETOA.
7. BẢO MẬT DỮ LIỆU KETOA ONLINE
Đối với KETOA Online, dữ liệu được lưu trữ trên hạ tầng do KETOA hoặc nhà cung cấp hạ tầng được KETOA lựa chọn quản lý.
Tùy kiến trúc và dịch vụ thực tế, KETOA có thể áp dụng:
-
Kiểm soát truy cập;
-
Phân tách môi trường;
-
Mã hóa kết nối;
-
Firewall;
-
Giám sát hệ thống;
-
Sao lưu;
-
Kiểm soát quyền quản trị;
-
Nhật ký hệ thống;
-
Cơ chế phát hiện bất thường;
-
Các biện pháp bảo mật khác.
8. BẢO MẬT DỮ LIỆU KETOA OFFLINE
Đối với KETOA Offline, phần mềm được cài đặt trên máy tính hoặc máy chủ do phòng khám quản lý.
Do đó, trách nhiệm bảo mật được phân chia như sau:
KETOA chịu trách nhiệm trong phạm vi:
-
Mã nguồn và phần mềm KETOA;
-
Bản cập nhật do KETOA cung cấp;
-
Lỗ hổng thuộc phần mềm mà KETOA kiểm soát;
-
Hoạt động hỗ trợ kỹ thuật của KETOA.
Phòng khám chịu trách nhiệm trong phạm vi:
-
Máy chủ;
-
Máy tính;
-
Hệ điều hành;
-
Mạng nội bộ;
-
Internet;
-
Firewall;
-
Antivirus;
-
Tài khoản quản trị máy chủ;
-
Quyền truy cập vật lý;
-
Sao lưu dữ liệu;
-
Bảo mật thiết bị.
KETOA không mặc nhiên có quyền truy cập dữ liệu của phòng khám trong phiên bản Offline.
9. HỖ TRỢ KỸ THUẬT VÀ TRUY CẬP TỪ XA
Trong quá trình hỗ trợ, KETOA có thể cần truy cập hệ thống của khách hàng.
Đối với KETOA Online, quyền truy cập được thực hiện trong phạm vi cần thiết để cung cấp dịch vụ.
Đối với KETOA Offline, việc truy cập từ xa chỉ được thực hiện khi:
-
Phòng khám yêu cầu hoặc cho phép;
-
Có nhu cầu hỗ trợ hợp pháp;
-
Phạm vi truy cập phù hợp với yêu cầu hỗ trợ.
KETOA áp dụng nguyên tắc:
Chỉ truy cập những gì cần thiết để xử lý yêu cầu kỹ thuật.
Nhân viên KETOA không được tự ý xem, sao chép hoặc sử dụng hồ sơ bệnh nhân cho mục đích cá nhân hoặc mục đích ngoài phạm vi hỗ trợ.
10. MẬT MÃ VÀ KẾT NỐI
Đối với các dịch vụ có kết nối qua Internet, KETOA áp dụng các giao thức và biện pháp bảo vệ phù hợp nhằm giảm nguy cơ dữ liệu bị nghe lén hoặc thay đổi trong quá trình truyền tải.
Tùy từng hệ thống, có thể bao gồm:
-
HTTPS/TLS;
-
Chứng chỉ số;
-
Mã hóa kết nối;
-
Token xác thực;
-
Cơ chế quản lý phiên.
KETOA không công bố công khai các thông tin cấu hình bảo mật có thể làm tăng nguy cơ tấn công hệ thống.
11. BẢO MẬT MẬT KHẨU
Mật khẩu người dùng không được sử dụng cho các mục đích ngoài xác thực tài khoản.
KETOA áp dụng cơ chế bảo vệ thông tin xác thực phù hợp với kiến trúc kỹ thuật của từng hệ thống.
KETOA không yêu cầu khách hàng cung cấp mật khẩu cho nhân viên KETOA thông qua email, tin nhắn hoặc các kênh không chính thức.
12. NHẬT KÝ VÀ GIÁM SÁT HỆ THỐNG
KETOA có thể ghi nhận các thông tin kỹ thuật cần thiết để:
-
Phát hiện sự cố;
-
Phát hiện hành vi bất thường;
-
Điều tra sự cố;
-
Bảo vệ hệ thống;
-
Cải thiện độ ổn định;
-
Đáp ứng yêu cầu pháp luật.
Nhật ký có thể bao gồm:
-
Thời gian truy cập;
-
Tài khoản;
-
Địa chỉ IP;
-
Thiết bị;
-
Hoạt động hệ thống;
-
Lỗi kỹ thuật;
-
Thông tin vận hành khác.
Thời gian lưu giữ nhật ký được xác định dựa trên nhu cầu vận hành, an toàn thông tin và yêu cầu pháp luật.
13. SAO LƯU DỮ LIỆU
13.1. KETOA Online
KETOA thực hiện sao lưu theo chính sách kỹ thuật và gói dịch vụ mà khách hàng đăng ký.
Mục tiêu của sao lưu là hỗ trợ khôi phục dữ liệu khi xảy ra:
-
Lỗi phần mềm;
-
Lỗi hệ thống;
-
Mất dữ liệu;
-
Sự cố hạ tầng;
-
Sự cố bảo mật;
-
Các tình huống khác.
Việc sao lưu không đồng nghĩa với cam kết rằng mọi dữ liệu trong mọi trường hợp đều có thể khôi phục 100%.
13.2. KETOA Offline
Đối với phiên bản Offline, phòng khám chịu trách nhiệm chính về sao lưu dữ liệu trên hạ tầng của mình, trừ khi hợp đồng có thỏa thuận khác.
KETOA khuyến nghị phòng khám:
-
Sao lưu định kỳ;
-
Có ít nhất một bản sao lưu độc lập;
-
Kiểm tra khả năng khôi phục;
-
Bảo vệ bản sao lưu khỏi truy cập trái phép.
14. KHÔI PHỤC SAU SỰ CỐ
Khi xảy ra sự cố ảnh hưởng đến khả năng cung cấp dịch vụ, KETOA sẽ thực hiện các biện pháp phù hợp để:
-
Xác định nguyên nhân;
-
Hạn chế phạm vi ảnh hưởng;
-
Khôi phục hệ thống;
-
Khôi phục dữ liệu nếu có thể;
-
Kiểm tra tính toàn vẹn;
-
Theo dõi hệ thống sau khi khôi phục.
Thời gian khôi phục thực tế phụ thuộc vào:
-
Mức độ sự cố;
-
Phạm vi ảnh hưởng;
-
Khả năng của hệ thống;
-
Tình trạng bản sao lưu;
-
Hạ tầng bên thứ ba;
-
Các yếu tố ngoài khả năng kiểm soát của KETOA.
Nếu có SLA riêng, thời gian phản hồi và khôi phục được thực hiện theo SLA đó.
15. CẬP NHẬT VÀ QUẢN LÝ LỖ HỔNG
KETOA thực hiện việc:
-
Theo dõi lỗi phần mềm;
-
Phân tích lỗ hổng;
-
Cập nhật phần mềm;
-
Vá lỗi;
-
Cải thiện cấu hình;
-
Áp dụng biện pháp giảm thiểu rủi ro.
Các lỗ hổng có mức độ ảnh hưởng cao được ưu tiên xử lý tùy theo khả năng và mức độ rủi ro thực tế.
KETOA có thể yêu cầu khách hàng cập nhật phiên bản phần mềm hoặc thực hiện các biện pháp kỹ thuật cần thiết khi việc cập nhật có ý nghĩa quan trọng đối với an toàn hệ thống.
16. PHÁT TRIỂN PHẦN MỀM AN TOÀN
Trong quá trình phát triển và cập nhật phần mềm, KETOA có thể áp dụng:
-
Kiểm tra mã nguồn;
-
Kiểm tra phụ thuộc phần mềm;
-
Kiểm tra lỗi;
-
Kiểm thử bảo mật;
-
Kiểm thử chức năng;
-
Kiểm soát phiên bản;
-
Phân tách môi trường phát triển và vận hành;
-
Kiểm soát quyền truy cập mã nguồn.
Mức độ kiểm thử được xác định tùy theo tính chất của phiên bản và thay đổi kỹ thuật.
17. NHÂN SỰ VÀ QUYỀN TRUY CẬP NỘI BỘ
Nhân viên KETOA có quyền truy cập hệ thống phải:
-
Chỉ sử dụng tài khoản được cấp;
-
Bảo vệ thông tin xác thực;
-
Không chia sẻ quyền truy cập;
-
Không sử dụng dữ liệu khách hàng ngoài phạm vi công việc;
-
Tuân thủ các quy định bảo mật nội bộ;
-
Báo cáo sự cố khi phát hiện.
Khi nhân viên không còn nhu cầu truy cập hoặc chấm dứt công việc, quyền truy cập phù hợp sẽ được thu hồi.
18. NHÀ CUNG CẤP THỨ BA
KETOA có thể sử dụng các nhà cung cấp bên thứ ba để vận hành dịch vụ, chẳng hạn:
-
Cloud;
-
Hosting;
-
Data Center;
-
Backup;
-
Email;
-
SMS;
-
CDN;
-
Monitoring;
-
Security;
-
Thanh toán;
-
Các dịch vụ kỹ thuật khác.
KETOA lựa chọn và quản lý nhà cung cấp trong phạm vi phù hợp với yêu cầu của dịch vụ và pháp luật.
Khi bên thứ ba có khả năng tiếp cận dữ liệu cá nhân, KETOA áp dụng các yêu cầu phù hợp về bảo mật và xử lý dữ liệu.
Danh sách nhà cung cấp xử lý dữ liệu, nếu được công bố, có thể được cập nhật theo từng thời điểm.
19. AN TOÀN VẬT LÝ VÀ HẠ TẦNG
Đối với hạ tầng do KETOA hoặc nhà cung cấp của KETOA quản lý, các biện pháp bảo vệ có thể bao gồm:
-
Kiểm soát truy cập;
-
Giám sát;
-
Kiểm soát môi trường;
-
Nguồn điện dự phòng;
-
Hệ thống mạng;
-
Sao lưu;
-
Phòng chống sự cố vật lý;
-
Các biện pháp khác phù hợp với nhà cung cấp hạ tầng.
Đối với KETOA Offline, các biện pháp bảo vệ vật lý thuộc trách nhiệm của phòng khám hoặc đơn vị quản lý máy chủ.
20. XỬ LÝ SỰ CỐ AN TOÀN THÔNG TIN
Sự cố có thể bao gồm:
-
Truy cập trái phép;
-
Lộ tài khoản;
-
Mất dữ liệu;
-
Thay đổi dữ liệu trái phép;
-
Malware;
-
Ransomware;
-
Tấn công từ chối dịch vụ;
-
Lỗ hổng phần mềm;
-
Gián đoạn dịch vụ;
-
Sự cố nhà cung cấp hạ tầng;
-
Các sự cố khác ảnh hưởng đến an toàn thông tin.
KETOA thực hiện quy trình xử lý phù hợp với tính chất và mức độ của sự cố.
21. THÔNG BÁO SỰ CỐ
Khi phát hiện sự cố có khả năng ảnh hưởng đến dữ liệu của khách hàng, KETOA sẽ thực hiện thông báo và phối hợp xử lý trong phạm vi pháp luật và hợp đồng yêu cầu.
Thông tin thông báo có thể bao gồm:
-
Mô tả sự cố;
-
Thời điểm phát hiện;
-
Phạm vi ảnh hưởng dự kiến;
-
Loại dữ liệu bị ảnh hưởng;
-
Biện pháp đã thực hiện;
-
Biện pháp khắc phục;
-
Hướng dẫn khách hàng nếu cần.
Trong trường hợp thông tin chưa đầy đủ tại thời điểm đầu tiên, KETOA có thể cập nhật bổ sung khi có thông tin xác thực.
22. TRÁCH NHIỆM CỦA PHÒNG KHÁM
An toàn thông tin là trách nhiệm của cả KETOA và khách hàng.
Phòng khám có trách nhiệm:
-
Bảo vệ tài khoản;
-
Sử dụng mật khẩu an toàn;
-
Không chia sẻ tài khoản;
-
Phân quyền đúng người;
-
Thu hồi tài khoản nhân viên nghỉ việc;
-
Bảo vệ máy tính;
-
Cập nhật hệ điều hành;
-
Sử dụng antivirus và firewall phù hợp;
-
Sao lưu dữ liệu đối với KETOA Offline;
-
Không cài đặt phần mềm không rõ nguồn gốc;
-
Không cung cấp quyền truy cập hệ thống cho người không có thẩm quyền;
-
Thông báo sớm cho KETOA khi phát hiện sự cố.
23. TRÁCH NHIỆM ĐỐI VỚI KẾT NỐI INTERNET
KETOA Online yêu cầu thiết bị của khách hàng có kết nối Internet phù hợp.
KETOA không chịu trách nhiệm đối với sự cố phát sinh hoàn toàn từ:
-
Nhà mạng;
-
Mạng LAN của phòng khám;
-
Wi-Fi;
-
Thiết bị đầu cuối;
-
Firewall của khách hàng;
-
Máy tính bị nhiễm mã độc;
-
Các hệ thống nằm ngoài phạm vi kiểm soát của KETOA.
24. BẢO MẬT DỮ LIỆU KHI HỖ TRỢ
Khi khách hàng gửi dữ liệu cho KETOA để hỗ trợ kỹ thuật, khách hàng nên:
-
Chỉ cung cấp dữ liệu cần thiết;
-
Ẩn danh dữ liệu bệnh nhân khi có thể;
-
Không gửi mật khẩu;
-
Không gửi thông tin xác thực;
-
Không gửi toàn bộ cơ sở dữ liệu nếu không cần thiết.
KETOA sẽ sử dụng dữ liệu hỗ trợ trong phạm vi cần thiết để xử lý yêu cầu.
25. KHÔNG SỬ DỤNG DỮ LIỆU KHÁCH HÀNG TRÁI PHÉP
KETOA không bán dữ liệu bệnh nhân của khách hàng.
KETOA không được sử dụng dữ liệu bệnh nhân để:
-
Bán cho bên thứ ba;
-
Quảng cáo trái phép;
-
Mục đích cá nhân;
-
Khai thác thương mại ngoài phạm vi được phép;
-
Huấn luyện hệ thống AI ngoài phạm vi đã được thông báo và có căn cứ pháp lý phù hợp.
Việc xử lý dữ liệu được thực hiện theo Chính sách bảo vệ dữ liệu cá nhân, DPA và các thỏa thuận có liên quan.
26. KIỂM TRA VÀ ĐÁNH GIÁ AN TOÀN THÔNG TIN
KETOA có thể thực hiện:
-
Đánh giá bảo mật;
-
Kiểm tra hệ thống;
-
Kiểm thử;
-
Rà soát quyền truy cập;
-
Kiểm tra cấu hình;
-
Đánh giá rủi ro;
-
Các hoạt động cải thiện an toàn thông tin khác.
Một số thông tin kỹ thuật chi tiết có thể không được công khai nhằm tránh làm tăng rủi ro bảo mật.
27. YÊU CẦU PHÁP LUẬT VÀ CƠ QUAN CÓ THẨM QUYỀN
KETOA có thể thực hiện các biện pháp cần thiết để đáp ứng yêu cầu hợp pháp của:
-
Cơ quan nhà nước có thẩm quyền;
-
Cơ quan quản lý chuyên ngành;
-
Cơ quan tiến hành tố tụng;
-
Cơ quan có thẩm quyền khác.
Việc cung cấp thông tin chỉ được thực hiện trong phạm vi pháp luật yêu cầu hoặc cho phép.
28. LƯU TRỮ VÀ XÓA DỮ LIỆU
KETOA lưu trữ dữ liệu theo:
-
Hợp đồng;
-
Gói dịch vụ;
-
Chính sách lưu trữ;
-
Yêu cầu vận hành;
-
Quy định pháp luật.
Khi hết thời hạn lưu trữ, dữ liệu có thể được:
-
Xóa;
-
Hủy;
-
Ẩn danh;
-
Hoặc tiếp tục lưu trữ nếu pháp luật yêu cầu.
Đối với KETOA Offline, dữ liệu nằm trên hạ tầng của khách hàng và khách hàng chịu trách nhiệm chính về việc xóa hoặc lưu trữ dữ liệu trên hạ tầng đó.
29. QUẢN LÝ THAY ĐỔI
KETOA có thể thay đổi:
-
Kiến trúc;
-
Hạ tầng;
-
Công nghệ;
-
Nhà cung cấp;
-
Phương thức bảo mật;
-
Biện pháp kỹ thuật;
khi cần thiết để cải thiện dịch vụ hoặc đáp ứng yêu cầu pháp luật.
Các thay đổi quan trọng có thể được thông báo cho khách hàng khi cần thiết.
30. GIỚI HẠN TRÁCH NHIỆM
KETOA áp dụng các biện pháp bảo mật phù hợp nhưng không thể loại bỏ hoàn toàn mọi rủi ro an toàn thông tin.
KETOA không chịu trách nhiệm đối với thiệt hại phát sinh hoàn toàn do:
-
Khách hàng để lộ tài khoản;
-
Khách hàng chia sẻ mật khẩu;
-
Người dùng nội bộ của khách hàng sử dụng sai quyền;
-
Máy tính của khách hàng bị nhiễm mã độc;
-
Hạ tầng Offline của khách hàng bị tấn công;
-
Khách hàng không thực hiện sao lưu;
-
Nhà cung cấp Internet;
-
Sự kiện bất khả kháng;
-
Hành vi của bên thứ ba nằm ngoài khả năng kiểm soát hợp lý của KETOA.
Tuy nhiên, quy định này không loại trừ các trách nhiệm mà pháp luật bắt buộc KETOA phải chịu.
31. BÁO CÁO VI PHẠM
Nhân viên hoặc khách hàng phát hiện dấu hiệu:
-
Tài khoản bị xâm nhập;
-
Lộ dữ liệu;
-
Truy cập trái phép;
-
Lỗi bảo mật;
-
Phần mềm độc hại;
-
Hành vi bất thường;
nên thông báo cho KETOA càng sớm càng tốt.
Kênh tiếp nhận
Email: [security@ketoa.vn]
Điện thoại: [●]
Website: https://ketoa.vn
Khi thông báo, nên cung cấp:
-
Mô tả sự cố;
-
Thời điểm phát hiện;
-
Tài khoản/hệ thống bị ảnh hưởng;
-
Hình ảnh hoặc log nếu có;
-
Thông tin liên hệ của người báo cáo.
Không gửi mật khẩu hoặc thông tin xác thực trong báo cáo sự cố.
32. THÔNG TIN LIÊN HỆ AN TOÀN THÔNG TIN
CÔNG TY TNHH PHẦN MỀM TINH ANH
Thương hiệu: KETOA
Địa chỉ: L17-11, Tầng 17, Tòa nhà Vincom Center, 72 Lê Thánh Tôn, Phường Sài Gòn, TP Hồ Chí Minh
Email: ketoa.vn@gmail.com
MST: 0318835191
Website: https://ketoa.vn
33. THAY ĐỔI CHÍNH SÁCH
KETOA có thể cập nhật Chính sách này để:
-
Phù hợp với pháp luật;
-
Phù hợp với thay đổi công nghệ;
-
Cải thiện biện pháp bảo mật;
-
Thay đổi dịch vụ;
-
Xử lý các rủi ro mới.
Phiên bản mới sẽ được công bố trên website KETOA và có ngày cập nhật.
Đối với các thay đổi ảnh hưởng đáng kể đến quyền hoặc nghĩa vụ của khách hàng, KETOA sẽ thực hiện thông báo theo phương thức phù hợp.
34. HIỆU LỰC
Chính sách này có hiệu lực kể từ ngày được công bố trên website KETOA.
Việc khách hàng tiếp tục sử dụng dịch vụ sau khi Chính sách được cập nhật được thực hiện theo quy định tại Điều khoản sử dụng, Hợp đồng và các thỏa thuận có liên quan.
Phiên bản: 1.0
Ngày ban hành: [01/09/2026]
Đơn vị ban hành: CÔNG TY TNHH PHẦN MỀM TINH ANH – KETOA