Chính Sách Bảo Mật
Cập nhật lần cuối: Tháng 4/2026
1. Mục đích thu thập thông tin
Ngôi Sao Media ("NSMEDIA", "chúng tôi") thu thập thông tin cá nhân của bạn với các mục đích hợp pháp, minh bạch và cần thiết để vận hành dịch vụ. Chúng tôi chỉ thu thập dữ liệu phù hợp với mục đích đã nêu và không sử dụng cho mục đích khác khi chưa có sự đồng ý của bạn.
- Cung cấp dịch vụ đào tạo và quản lý Idol TikTok chuyên nghiệp
- Xử lý đăng ký, xác minh danh tính và tạo tài khoản nền tảng
- Hỗ trợ thanh toán thu nhập cho Idol đúng hạn và chính xác
- Gửi thông báo về chương trình đào tạo, sự kiện, cập nhật quan trọng
- Cải thiện chất lượng dịch vụ thông qua phân tích dữ liệu ẩn danh
- Tuân thủ các quy định pháp luật về thuế, kế toán và phòng chống rửa tiền
2. Thông tin thu thập
Chúng tôi có thể thu thập các loại thông tin sau đây, phân loại theo mục đích sử dụng:
- Thông tin cá nhân cơ bản: Họ tên đầy đủ, số điện thoại, địa chỉ email, ngày sinh, số CMND/CCCD (nếu cần xác minh).
- Thông tin TikTok: TikTok ID, link tài khoản chính thức, số lượng followers, lịch sử livestream, nội dung đã đăng tải.
- Thông tin thanh toán: Số tài khoản ngân hàng, tên chủ tài khoản, tên ngân hàng, mã SWIFT (nếu chuyển khoản quốc tế).
- Thông tin thiết bị: Địa chỉ IP, loại trình duyệt, hệ điều hành, thiết bị truy cập.
- Dữ liệu sử dụng: Thời gian đăng nhập, hoạt động trên nền tảng, tương tác với công cụ AI, lịch sử học tập.
- Thông tin tùy chọn: Sở thích, mục tiêu sự nghiệp, phản hồi khảo sát.
3. Cách sử dụng thông tin
Thông tin của bạn được sử dụng một cách có kiểm soát và minh bạch để:
- Vận hành tài khoản, xác thực danh tính và cung cấp dịch vụ theo hợp đồng.
- Tính toán, báo cáo và thanh toán thu nhập cho Idol đúng kỳ hạn.
- Liên lạc hỗ trợ khi có yêu cầu kỹ thuật, tư vấn nội dung hoặc khiếu nại.
- Gửi email về chương trình đào tạo, khóa học mới, sự kiện cộng đồng (bạn có thể từ chối bất cứ lúc nào).
- Phân tích dữ liệu ẩn danh để cải thiện thuật toán AI, chất lượng khóa học và trải nghiệm người dùng.
- Tuân thủ nghĩa vụ pháp lý về thuế, báo cáo tài chính và chống rửa tiền.
4. Bảo mật thông tin
NSMEDIA cam kết bảo vệ thông tin cá nhân của bạn bằng hệ thống bảo mật đa lớp, tuân thủ các tiêu chuẩn quốc tế và quy định pháp luật Việt Nam:
- Mã hóa dữ liệu: Sử dụng SSL/TLS cho dữ liệu truyền tải và mã hóa AES-256 cho dữ liệu lưu trữ.
- Kiểm soát truy cập: Hạn chế quyền truy cập chỉ cho nhân viên được ủy quyền, có xác thực đa yếu tố (MFA).
- Hạ tầng an toàn: Lưu trữ dữ liệu trên hạ tầng Cloudflare với tiêu chuẩn bảo mật SOC 2 Type II.
- Sao lưu và phục hồi: Sao lưu dữ liệu định kỳ hàng ngày, lưu trữ bản sao tại nhiều vùng địa lý.
- Cập nhật bảo mật: Thường xuyên vá lỗi bảo mật, kiểm tra thâm nhập (penetration test) định kỳ 6 tháng/lần.
- Đào tạo nhân sự: Toàn bộ nhân viên phải ký cam kết bảo mật và được đào tạo về bảo vệ dữ liệu cá nhân.
5. Chia sẻ thông tin
NSMEDIA không bán, không trao đổi thông tin cá nhân của bạn với bên thứ ba vì mục đích thương mại. Thông tin chỉ được chia sẻ trong các trường hợp sau:
- Với sự đồng ý rõ ràng: Bạn cho phép chia sẻ thông tin với đối tác thương hiệu hoặc sự kiện.
- Theo yêu cầu pháp luật: Cơ quan nhà nước Việt Nam yêu cầu cung cấp theo quy định pháp luật hiện hành.
- Đối tác thanh toán: Ngân hàng và tổ chức trung gian thanh toán để xử lý chuyển khoản thu nhập.
- Nhà cung cấp dịch vụ: Hosting, email marketing, phân tích dữ liệu — tất cả đều ký hợp đồng bảo mật (NDA) nghiêm ngặt.
- Chuyển nhượng doanh nghiệp: Trong trường hợp sáp nhập, mua bán, bên nhận chuyển nhượng phải tuân thủ chính sách này.
6. Quyền của bạn
Bạn có toàn quyền kiểm soát thông tin cá nhân của mình, bao gồm:
- Quyền truy cập: Yêu cầu xem toàn bộ thông tin cá nhân đang được lưu trữ.
- Quyền chỉnh sửa: Yêu cầu cập nhật, sửa đổi thông tin không chính xác hoặc lỗi thời.
- Quyền xóa: Yêu cầu xóa thông tin cá nhân (trong phạm vi pháp luật cho phép, một số dữ liệu tài chính cần giữ lại theo quy định).
- Quyền hạn chế xử lý: Yêu cầu tạm ngừng xử lý dữ liệu trong một số trường hợp nhất định.
- Quyền phản đối: Từ chối nhận email marketing, quảng cáo bất cứ lúc nào qua liên kết "Hủy đăng ký".
- Quyền khiếu nại: Gửi khiếu nại về cách xử lý dữ liệu đến NSMEDIA hoặc cơ quan có thẩm quyền.
- Quyền di chuyển dữ liệu: Yêu cầu xuất dữ liệu cá nhân dưới định dạng có cấu trúc, phổ biến.
7. Lưu trữ dữ liệu
Thông tin cá nhân được lưu trữ trong các khung thời gian sau:
- Trong thời gian sử dụng dịch vụ: Dữ liệu được lưu trữ chủ động để vận hành tài khoản.
- Sau khi ngừng hoạt động: Dữ liệu cá nhân cơ bản được giữ ít nhất 5 năm để tuân thủ quy định tài chính.
- Dữ liệu thanh toán: Lưu trữ 10 năm theo quy định pháp luật về thuế và kế toán.
- Dữ liệu cookies và phân tích: Lưu trữ tối đa 26 tháng trước khi tự động xóa.
- Sau thời hạn lưu trữ: Dữ liệu được xóa an toàn hoặc ẩn danh hóa để không thể nhận diện cá nhân.
8. Cookies và công nghệ theo dõi
Website NSMEDIA sử dụng cookies và các công nghệ tương tự để:
- Cookies thiết yếu: Ghi nhớ đăng nhập, bảo mật phiên làm việc, preference ngôn ngữ.
- Cookies phân tích: Cloudflare Analytics để phân tích lưu lượng truy cập, hành vi người dùng ẩn danh.
- Cookies chức năng: Ghi nhớ các tùy chọn cá nhân hóa như chủ đề, bố cục.
- Cookies bên thứ ba: Chỉ sử dụng từ các nhà cung cấp đáng tin cậy, không theo dõi chéo trang web.
Bạn có thể quản lý cookies thông qua cài đặt trình duyệt. Tuy nhiên, việc tắt cookies thiết yếu có thể ảnh hưởng đến trải nghiệm sử dụng.
9. Bảo vệ trẻ em
NSMEDIA không cố ý thu thập thông tin từ người dưới 16 tuổi. Nếu phát hiện thông tin của trẻ em được cung cấp mà không có sự đồng ý của cha mẹ/người giám hộ, chúng tôi sẽ xóa ngay lập tức. Idol dưới 18 tuổi cần có sự đồng ý bằng văn bản của phụ huynh khi tham gia chương trình.
10. Liên hệ
Nếu bạn có câu hỏi, yêu cầu hoặc khiếu nại về chính sách bảo mật này, vui lòng liên hệ:
- Email: contact@ngoisao.media (phản hồi trong 48 giờ làm việc)
- Hotline: 0909.xxx.xxx (Giờ hành chính, Thứ 2 - Thứ 6)
- Địa chỉ: TP. Hồ Chí Minh, Việt Nam
- Đối tác DPO (Data Protection Officer): Liên hệ qua email trên.
11. Thay đổi chính sách
Chúng tôi có thể cập nhật Chính sách Bảo mật này để phản ánh thay đổi về dịch vụ hoặc quy định pháp luật. Mọi thay đổi sẽ được:
- Thông báo trên website với ngày cập nhật mới, ít nhất 7 ngày trước khi có hiệu lực.
- Gửi email thông báo đến tài khoản đã đăng ký nếu thay đổi quan trọng.
- Áp dụng ngay khi đăng tải đối với thay đổi không quan trọng (lỗi đánh máy, làm rõ nội dung).
- Tiếp tục sử dụng dịch vụ sau thời hạn thông báo đồng nghĩa với việc chấp nhận chính sách mới.