Văn Bản Pháp Lý Chính Thức — Phiên Bản 3.2

Chính SáchBảo Mật

Chanel Mod Store cam kết minh bạch hoàn toàn về cách thu thập, xử lý và bảo vệ dữ liệu cá nhân của bạn. Văn bản này tuân thủ tiêu chuẩn GDPR (EU) 2016/679, CCPA 2018 và COPPA — các quy định bảo mật nghiêm ngặt nhất trên thế giới.

Cập NhậtTháng 4, 2026
Phiên Bản3.2 — Chính Thức
Tiêu ChuẩnGDPR · CCPA · COPPA
CMS
Legal Document
Privacy Policy
CMS — Privacy
Tổng Quan Chính Sách

Dữ Liệu Của Bạn Là Tài Sản Của Bạn

Chính sách Bảo mật của Chanel Mod Store được soạn thảo theo tiêu chuẩn của các nền tảng công nghệ hàng đầu thế giới như Google, Apple, và NexusMods — tuân thủ đồng thời GDPR của Liên minh Châu Âu, CCPA của California và COPPA của Hoa Kỳ.

Chúng tôi không coi dữ liệu của bạn là hàng hóa. Bạn có toàn quyền kiểm soát thông tin cá nhân và chúng tôi cam kết xử lý mọi yêu cầu liên quan trong vòng 30 ngày làm việc.

Chính Sách Này Áp Dụng Khi Bạn:

  • Truy cập và duyệt nội dung trên website Chanel Mod Store
  • Đăng ký tài khoản thành viên và xác thực danh tính
  • Tải xuống tài nguyên game, file mod và công cụ bổ trợ
  • Tham gia nhóm Telegram và fanpage chính thức của CMS
  • Liên hệ hỗ trợ kỹ thuật và gửi báo cáo lỗi cho admin
Cấu Trúc Chính Sách

Mười Mục Bảo Mật Cốt Lõi

Toàn bộ chính sách bảo mật được tổ chức thành mười nhóm nội dung độc lập, mỗi nhóm điều chỉnh một khía cạnh cụ thể của việc thu thập và xử lý dữ liệu.

01

Tổng Quan & Sự Đồng Ý

Xác lập cam kết bảo mật cốt lõi, cơ sở pháp lý xử lý dữ liệu và điều kiện sử dụng nền tảng CMS.

02

Dữ Liệu Chúng Tôi Thu Thập

Phân loại chi tiết hai nhóm dữ liệu: thông tin bạn chủ động cung cấp và thông tin thu thập tự động.

03

Mục Đích Sử Dụng Dữ Liệu

Minh bạch hóa từng mục đích xử lý dữ liệu, từ cá nhân hóa trải nghiệm đến bảo mật hệ thống.

04

Lưu Trữ & Chia Sẻ

Hạ tầng Firebase mã hóa AES-256, cam kết không bán dữ liệu và chính sách thời hạn lưu giữ minh bạch.

05

Cookie & Công Nghệ Theo Dõi

Giải thích rõ việc sử dụng localStorage, cookie kỹ thuật và các dịch vụ bên thứ ba tích hợp trong CMS.

06

Quyền Của Bạn

Tám quyền cơ bản theo GDPR: truy cập, chỉnh sửa, xóa, hạn chế, chuyển đổi, phản đối, thông báo và quyền với AI.

07

Bảo Vệ Trẻ Em

Tuân thủ COPPA, giới hạn độ tuổi 13+ và quy trình khẩn cấp xóa dữ liệu trẻ em trong vòng 48 giờ.

08

Cập Nhật & Liên Hệ

Chính sách thông báo thay đổi 14 ngày trước hiệu lực và kênh liên hệ bộ phận bảo mật qua Telegram.

09

Luật Điều Chỉnh

Khung pháp lý áp dụng, cơ quan bảo vệ dữ liệu có thẩm quyền và quyền khiếu nại của người dùng toàn cầu.

10

Điều Khoản Cuối

Tính độc lập của các điều khoản, toàn bộ thỏa thuận và cam kết bất biến về bảo vệ quyền riêng tư.

Nội Dung Chi Tiết

Chính Sách Đầy Đủ

Toàn bộ nội dung chính sách bảo mật được trình bày chi tiết, rõ ràng theo từng mục, phù hợp để tham chiếu pháp lý khi cần thiết.

01
Mục Thứ Nhất

Tổng Quan & Sự Đồng Ý

Chào mừng bạn đến với Chanel Mod Store (sau đây gọi tắt là "CMS" hoặc "chúng tôi"). Chính sách Bảo mật này là văn bản pháp lý ràng buộc, mô tả chi tiết và minh bạch cách chúng tôi thu thập, xử lý, lưu trữ và bảo vệ thông tin cá nhân của bạn khi bạn truy cập, sử dụng nền tảng CMS dưới bất kỳ hình thức nào.

Cam kết cốt lõi: Bảo vệ quyền riêng tư và dữ liệu cá nhân của người dùng là ưu tiên số một của Chanel Mod Store. Chúng tôi không coi dữ liệu của bạn là hàng hóa — đó là tài sản thuộc về bạn và bạn có quyền kiểm soát hoàn toàn.

Bằng việc truy cập hoặc sử dụng bất kỳ tính năng nào của CMS — dù là duyệt danh sách game, đăng nhập tài khoản, tải xuống tệp hay tương tác với cộng đồng — bạn xác nhận rằng mình đã đọc, hiểu và đồng ý chấp thuận toàn bộ nội dung của Chính sách Bảo mật này. Nếu bạn không đồng ý với bất kỳ điều khoản nào, chúng tôi đề nghị bạn không tiếp tục sử dụng nền tảng.

Cơ Sở Pháp Lý Áp Dụng

Chính sách này được soạn thảo và tuân thủ đồng thời: Quy định Bảo vệ Dữ liệu Chung GDPR (EU) 2016/679 — luật bảo mật dữ liệu nghiêm ngặt nhất thế giới; Đạo luật Quyền riêng tư Người tiêu dùng California CCPA 2018; Đạo luật Bảo vệ Quyền riêng tư Trực tuyến Trẻ em COPPA của Hoa Kỳ; và các quy định pháp luật hiện hành của Cộng hòa Xã hội Chủ nghĩa Việt Nam về bảo vệ thông tin cá nhân.

Trong trường hợp có sự mâu thuẫn giữa các điều khoản, phiên bản tiếng Việt tại trang này có giá trị pháp lý cao nhất trong phạm vi hoạt động của CMS tại thị trường Việt Nam.

02
Mục Thứ Hai

Dữ Liệu Chúng Tôi Thu Thập

CMS tuân thủ nguyên tắc thu thập tối giản (Data Minimisation) theo Điều 5(1)(c) GDPR — chỉ lấy những gì thực sự cần thiết cho hoạt động dịch vụ, không bao giờ thu thập vượt mức. Dữ liệu được chia thành hai nhóm rõ ràng:

2.1 — Thông Tin Bạn Chủ Động Cung Cấp

Loại Dữ LiệuMô TảKhi Nào Thu Thập
UsernameTên hiển thị bạn chọn để nhận diện trong cộng đồng CMSKhi đăng ký / xác thực tài khoản
AvatarẢnh đại diện tùy chọn (không bắt buộc), có thể là URL từ bên thứ baKhi cập nhật hồ sơ cá nhân
User IDMã định danh duy nhất do hệ thống tự tạo, không gắn với danh tính thực tếKhi tạo tài khoản lần đầu
Nội DungBình luận, đánh giá game, báo cáo lỗi link bạn gửi đến CMSKhi tương tác với nội dung

2.2 — Thông Tin Thu Thập Tự Động

Loại Dữ LiệuMô TảMục Đích
Lịch Sử XemDanh sách các tựa game bạn đã xem, thời gian xemHệ thống Trending & đề xuất cá nhân hóa
Lịch Sử TảiTên file, thời điểm tải, phiên bản game được tải xuốngThống kê, ngăn chặn lạm dụng hệ thống
Last SeenThời điểm đăng nhập / hoạt động gần nhất của tài khoảnBảo mật tài khoản, phát hiện xâm nhập
Log Kỹ ThuậtĐịa chỉ IP ẩn danh (masked), loại trình duyệt, hệ điều hànhChống DDoS, gỡ lỗi hệ thống
Local StorageDữ liệu phiên đăng nhập và tùy chọn giao diện trên thiết bịDuy trì trạng thái đăng nhập

Tuyệt Đối Không Thu Thập: CMS KHÔNG BAO GIỜ yêu cầu hoặc thu thập: Mật khẩu tài khoản game gốc (Google Play, App Store), thông tin thẻ ngân hàng / tài khoản thanh toán, số CMND/CCCD/hộ chiếu, địa chỉ thực tế, số điện thoại cá nhân hay bất kỳ dữ liệu sinh trắc học nào. Nếu ai nhân danh CMS yêu cầu những thông tin này — đó là lừa đảo, hãy báo ngay qua Telegram @ADM_INVISIBLE.

03
Mục Thứ Ba

Mục Đích Sử Dụng Dữ Liệu

CMS chỉ sử dụng dữ liệu của bạn cho các mục đích hợp pháp, cụ thể và được định nghĩa rõ ràng dưới đây. Mọi hành vi xử lý dữ liệu đều có cơ sở pháp lý theo Điều 6, GDPR. Chúng tôi tuân thủ nguyên tắc hạn chế mục đích (Purpose Limitation) — không bao giờ sử dụng dữ liệu ngoài danh sách sau mà không có sự đồng ý mới của bạn.

  • Cá nhân hóa trải nghiệmDựa trên lịch sử game đã xem và tải, hệ thống CMS đề xuất các tựa game phù hợp sở thích, hiển thị danh sách Trending chính xác và tùy chỉnh giao diện theo thói quen sử dụng. Cơ sở pháp lý: lợi ích hợp pháp (legitimate interest) theo Điều 6(1)(f) GDPR.
  • Vận hành & bảo mật hệ thốngTheo dõi hiệu suất máy chủ thời gian thực, phát hiện và ngăn chặn tấn công DDoS, tài khoản bot, hành vi gian lận; ghi log lỗi để kỹ thuật viên xử lý sự cố nhanh chóng. Cơ sở pháp lý: thực hiện hợp đồng dịch vụ theo Điều 6(1)(b) GDPR.
  • Hỗ trợ kỹ thuật người dùngKhi bạn báo cáo lỗi link tải hoặc sự cố tài khoản, dữ liệu liên quan đến phiên sử dụng được đội ngũ kỹ thuật truy cập có kiểm soát để chẩn đoán và khắc phục sự cố. Chỉ nhân sự được ủy quyền có quyền truy cập, mọi hành động được ghi audit log.
  • Phân tích & cải thiện nền tảngDữ liệu tổng hợp ẩn danh (không thể liên kết với bất kỳ cá nhân cụ thể nào) được sử dụng để hiểu xu hướng sử dụng, xác định tính năng cần cải thiện và lên kế hoạch phát triển nội dung phù hợp cộng đồng CMS.
04
Mục Thứ Tư — Quan Trọng Nhất

Lưu Trữ & Chia Sẻ Dữ Liệu

Toàn bộ dữ liệu người dùng của CMS được lưu trữ trên hạ tầng Firebase của Google — một trong những nền tảng điện toán đám mây có tiêu chuẩn bảo mật cao nhất thế giới, đạt các chứng chỉ quốc tế: ISO 27001, SOC 2 Type II, ISO 27017, ISO 27018. Dữ liệu được mã hóa bằng chuẩn AES-256 khi lưu trữ và TLS 1.3 khi truyền tải — tương đương tiêu chuẩn bảo mật ngân hàng và quân sự.

Thời Hạn Lưu Giữ Dữ Liệu

Loại Dữ LiệuThời Hạn Lưu GiữLý Do
Thông tin tài khoảnĐến khi yêu cầu xóa + 30 ngàyXử lý khiếu nại sau khi xóa
Lịch sử xem / tải12 tháng kể từ lần hoạt động cuốiCá nhân hóa & phân tích xu hướng
Log kỹ thuật90 ngàyĐiều tra sự cố bảo mật
Dữ liệu ẩn danh hóaVô thời hạnKhông thể liên kết với cá nhân

Lời Cam Kết Thép — Không Bán Dữ Liệu: Chanel Mod Store TUYỆT ĐỐI KHÔNG bán, cho thuê, trao đổi hoặc chuyển nhượng dữ liệu cá nhân của người dùng cho bất kỳ bên thứ ba nào — dù là nhà quảng cáo, công ty dữ liệu, đối tác thương mại hay bất kỳ tổ chức nào khác — với mục đích thương mại. Dữ liệu của bạn không phải hàng hóa.

Các Trường Hợp Chia Sẻ Dữ Liệu Hợp Pháp

Nhà Cung Cấp Dịch Vụ Kỹ Thuật

Google Firebase (lưu trữ), Cloudflare (bảo mật CDN) — bị ràng buộc bởi hợp đồng xử lý dữ liệu nghiêm ngặt (DPA) và không được sử dụng dữ liệu ngoài phạm vi được ủy quyền.

  • Ràng buộc hợp đồng DPA chặt chẽ
  • Chỉ xử lý theo phạm vi ủy quyền
  • Kiểm tra tuân thủ định kỳ

Yêu Cầu Pháp Lý Bắt Buộc

Lệnh tòa án, cơ quan thực thi pháp luật hoặc yêu cầu pháp lý có hiệu lực — chỉ cung cấp thông tin tối thiểu cần thiết, thông báo người dùng trong phạm vi pháp luật cho phép.

  • Yêu cầu văn bản pháp lý chính thức
  • Thông báo người dùng khi có thể
  • Cung cấp tối thiểu cần thiết
05
Mục Thứ Năm

Cookie & Công Nghệ Theo Dõi

CMS sử dụng các công nghệ lưu trữ phía máy khách để mang lại trải nghiệm liền mạch và bảo mật hơn. Chúng tôi tuân thủ Chỉ thị ePrivacy EU (Directive 2002/58/EC, sửa đổi bởi 2009/136/EC) về việc sử dụng cookie và công nghệ theo dõi tương đương.

Bảng Phân Loại Cookie & LocalStorage

Tên / LoạiMô TảPhân LoạiThời Hạn
cms_sessionToken xác thực phiên đăng nhập, giúp bạn không cần đăng nhập lạiBắt BuộcĐến khi đăng xuất
cms_prefsTùy chọn giao diện: chế độ tối/sáng, ngôn ngữ, cài đặt hiển thịChức Năng12 tháng
cms_historyDanh sách game đã xem gần đây trên thiết bị của bạnChức Năng30 ngày
cms_cacheCache dữ liệu tạm thời giúp tăng tốc độ tải trangHiệu Suất7 ngày
Firebase AnalyticsDữ liệu sử dụng ẩn danh để phân tích hiệu suất nền tảngPhân Tích26 tháng
Cloudflare __cf_bmNhận diện bot và bảo vệ hạ tầng khỏi tấn công tự độngBảo Mật30 phút

Quyền kiểm soát của bạn: Bạn có thể xóa toàn bộ dữ liệu localStorage của CMS bất kỳ lúc nào qua cài đặt trình duyệt → Bộ nhớ trang web → Xóa dữ liệu. Lưu ý: Xóa localStorage sẽ đăng xuất bạn và đặt lại mọi tùy chọn cá nhân. CMS không sử dụng cookie quảng cáo theo dõi (advertising trackers) hoặc công nghệ fingerprinting nhận dạng thiết bị.

06
Mục Thứ Sáu

Quyền Của Bạn Theo GDPR

Theo GDPR và các quy định bảo mật quốc tế, bạn có các quyền cơ bản sau đây đối với dữ liệu cá nhân của mình. CMS cam kết xử lý mọi yêu cầu hợp lệ trong vòng 30 ngày làm việc kể từ ngày nhận được — hoàn toàn miễn phí.

👁️
Quyền Truy Cập
Yêu cầu xem bản sao toàn bộ dữ liệu cá nhân chúng tôi đang lưu trữ về bạn (Điều 15, GDPR).
✏️
Quyền Chỉnh Sửa
Yêu cầu cập nhật dữ liệu không chính xác hoặc không đầy đủ của bạn (Điều 16, GDPR).
🗑️
Quyền Bị Quên Lãng
Yêu cầu xóa toàn bộ tài khoản và dữ liệu cá nhân khỏi hệ thống CMS (Điều 17, GDPR).
⏸️
Quyền Hạn Chế
Yêu cầu tạm dừng xử lý dữ liệu trong khi khiếu nại đang được giải quyết (Điều 18, GDPR).
📦
Quyền Chuyển Đổi
Nhận bản sao dữ liệu ở định dạng máy đọc được (JSON/CSV) để chuyển sang dịch vụ khác (Điều 20, GDPR).
🚫
Quyền Phản Đối
Phản đối việc xử lý dữ liệu dựa trên lợi ích hợp pháp hoặc mục đích tiếp thị (Điều 21, GDPR).
🔔
Quyền Được Thông Báo
Được thông báo trong 72 giờ nếu dữ liệu bị xâm phạm theo cách có thể gây hại (Điều 34, GDPR).
🤖
Quyền Với AI
Không bị áp đặt bởi quyết định tự động hoàn toàn ảnh hưởng đáng kể đến bạn mà không có sự xem xét của con người.
📋
Quyền Khiếu Nại
Gửi khiếu nại lên cơ quan bảo vệ dữ liệu có thẩm quyền tại quốc gia của bạn bất kỳ lúc nào.

Cách thực hiện quyền của bạn: Gửi yêu cầu qua Telegram @ADM_INVISIBLE với tiêu đề rõ ràng, ví dụ: "Yêu cầu xóa tài khoản — [Username của bạn]". Chúng tôi có thể yêu cầu xác minh danh tính tài khoản để bảo vệ bạn. Tất cả yêu cầu hợp lệ được xử lý hoàn toàn miễn phí trong 30 ngày làm việc.

07
Mục Thứ Bảy

Bảo Vệ Trẻ Em

Bảo vệ sự an toàn và quyền riêng tư của trẻ em là nghĩa vụ đạo đức và pháp lý hàng đầu của chúng tôi. Chính sách này tuân thủ COPPA (Children's Online Privacy Protection Act) của Hoa Kỳ, Điều 8 GDPR và các quy định bảo vệ trẻ em quốc tế tương đương.

Giới Hạn Độ Tuổi: Nền tảng CMS không dành cho và KHÔNG CỐ Ý thu thập dữ liệu của trẻ em dưới 13 tuổi (hoặc 16 tuổi tại một số quốc gia EU theo Điều 8 GDPR). Nếu bạn chưa đủ tuổi, vui lòng không tạo tài khoản hoặc cung cấp bất kỳ thông tin cá nhân nào cho CMS.

Nếu bạn là phụ huynh hoặc người giám hộ hợp pháp và tin rằng con em mình đã cung cấp dữ liệu cá nhân cho CMS mà không có sự đồng ý của bạn, vui lòng liên hệ ngay qua Telegram @ADM_INVISIBLE. Chúng tôi cam kết:

  • Xóa dữ liệu khẩn cấp trong 48 giờXóa toàn bộ dữ liệu liên quan của trẻ khỏi hệ thống trong vòng 48 giờ kể từ khi nhận được yêu cầu có bằng chứng xác thực từ phụ huynh hoặc người giám hộ.
  • Chấm dứt xử lý ngay lập tứcTạm khóa tài khoản và chấm dứt mọi hành vi xử lý dữ liệu ngay sau khi xác nhận người dùng dưới độ tuổi quy định, không cần chờ yêu cầu từ phụ huynh.
  • Xác nhận bằng văn bảnCung cấp xác nhận bằng văn bản (qua Telegram) về việc xóa dữ liệu thành công cho phụ huynh hoặc người giám hộ yêu cầu.
08
Mục Thứ Tám

Cập Nhật Chính Sách & Liên Hệ

Chính sách Bảo mật này có thể được cập nhật định kỳ để phản ánh những thay đổi trong hoạt động kinh doanh, công nghệ sử dụng hoặc quy định pháp luật. Mọi thay đổi quan trọng sẽ được thông báo trước ít nhất 14 ngày thông qua: thông báo nổi bật trên trang chủ CMS và thông báo trên kênh Telegram chính thức. Phiên bản, ngày hiệu lực được cập nhật ở đầu trang này.

Liên hệ bộ phận bảo mật CMS: Mọi câu hỏi, khiếu nại hoặc yêu cầu liên quan đến dữ liệu cá nhân, vui lòng liên hệ qua Telegram @ADM_INVISIBLE. Thời gian phản hồi trung bình: dưới 5 phút trong giờ hành chính, dưới 30 phút ngoài giờ (Thứ Hai – Thứ Bảy).

09
Mục Thứ Chín

Luật Điều Chỉnh & Giải Quyết Tranh Chấp

Chính sách Bảo mật này được điều chỉnh và giải thích theo quy định của pháp luật Cộng hòa Xã hội Chủ nghĩa Việt Nam, kết hợp với các nguyên tắc GDPR được áp dụng theo tinh thần tự nguyện nhằm đảm bảo tiêu chuẩn bảo mật cao nhất cho người dùng toàn cầu.

  • Bước 1 — Thương lượng trực tiếp (0–72 giờ)Liên hệ Ban Quản Trị qua Telegram @ADM_INVISIBLE, cung cấp đầy đủ thông tin và mô tả chi tiết vấn đề. Đây là bước bắt buộc trước khi áp dụng bất kỳ biện pháp nào khác.
  • Bước 2 — Xem xét nội bộ (3–7 ngày làm việc)Nếu bước 1 không đạt thỏa thuận, Ban Quản Trị xem xét toàn bộ bằng chứng và đưa ra phán quyết nội bộ bằng văn bản.
  • Bước 3 — Khiếu nại lên cơ quan có thẩm quyềnNgười dùng EU có thể liên hệ DPA tại quốc gia thành viên EU nơi cư trú. Người dùng California liên hệ California Privacy Protection Agency (CPPA). Người dùng Việt Nam liên hệ Bộ Thông tin và Truyền thông.
10
Mục Thứ Mười

Điều Khoản Cuối

Nếu bất kỳ điều khoản nào trong Chính sách Bảo mật này bị xác định là không hợp lệ hoặc không thể thi hành theo quyết định của cơ quan có thẩm quyền, điều khoản đó sẽ bị loại bỏ hoặc sửa đổi ở mức tối thiểu cần thiết, trong khi các điều khoản còn lại vẫn tiếp tục có hiệu lực đầy đủ.

Chính sách Bảo mật này cùng với Điều Khoản Dịch Vụ tại dieukhoandichvu.html tạo thành toàn bộ thỏa thuận giữa bạn và CMS liên quan đến quyền riêng tư và dữ liệu cá nhân, thay thế cho mọi thỏa thuận trước đây về cùng chủ đề.

Lời cam kết cuối: Chanel Mod Store được xây dựng bởi cộng đồng và vì cộng đồng game thủ Việt Nam. Sự tin tưởng của bạn là nền tảng để chúng tôi tồn tại. Chúng tôi sẽ không bao giờ đánh đổi dữ liệu và quyền riêng tư của bạn vì bất kỳ lợi ích thương mại nào. Đây là cam kết không thể thay đổi.

Nguyên Tắc Vàng

Năm Nguyên Tắc Xử Lý Dữ Liệu

CMS cam kết tuân thủ nghiêm ngặt năm nguyên tắc nền tảng của GDPR trong mọi hoạt động xử lý dữ liệu người dùng, không có ngoại lệ.

  • Tính hợp pháp, công bằng và minh bạch (Lawfulness, Fairness, Transparency)
  • Hạn chế mục đích (Purpose Limitation) — không dùng ngoài danh sách đã công bố
  • Thu thập tối giản (Data Minimisation) — chỉ lấy những gì cần thiết
  • Tính chính xác (Accuracy) — dữ liệu được cập nhật và chính xác
  • Toàn vẹn & bảo mật (Integrity & Confidentiality) — mã hóa AES-256
Cam Kết Bảo Mật

Tiêu Chuẩn Bảo Vệ Dữ Liệu CMS

Chúng tôi đầu tư nghiêm túc vào hạ tầng bảo mật để đảm bảo dữ liệu của bạn an toàn tuyệt đối mọi lúc, mọi nơi.

  • Mã hóa AES-256 khi lưu trữ + TLS 1.3 khi truyền tải
  • Hạ tầng Firebase đạt chứng chỉ ISO 27001, SOC 2 Type II
  • Kiểm tra bảo mật định kỳ và audit log toàn bộ truy cập
  • Phân quyền truy cập nghiêm ngặt — chỉ nhân sự được ủy quyền
  • Thông báo vi phạm dữ liệu trong 72 giờ theo Điều 34 GDPR
GDPR
Tiêu Chuẩn EU Áp Dụng
AES-256
Chuẩn Mã Hóa Quân Sự
48h
Xóa Dữ Liệu Trẻ Em
30 Ngày
Xử Lý Quyền Người Dùng

Triết lý bảo mật của Chanel Mod Store

"

Dữ liệu cá nhân không phải là thứ chúng tôi sở hữu — đó là thứ bạn tin tưởng giao tạm cho chúng tôi giữ hộ. Và chúng tôi không bao giờ quên điều đó.

Đội Ngũ INVISIBLE — CMS
"

Một chính sách bảo mật tốt không phải là văn bản pháp lý dài để đọc qua rồi bỏ — đó là bản cam kết sống động thể hiện qua từng dòng code và từng quyết định vận hành.

Bùi Văn Bình — Đồng Sáng Lập CMS
"

Minh bạch về quyền riêng tư không làm chúng tôi yếu đi — ngược lại, đó là nền tảng của lòng tin và lý do người dùng chọn CMS trong hàng trăm lựa chọn khác.

Lê Đăng Tùng — Đại Diện Thương Hiệu
Hiệu Lực Thi Hành

Chính Sách Có Hiệu Lực Ngay

Chính sách Bảo mật phiên bản 3.2 này có hiệu lực kể từ ngày 27 tháng 4 năm 2026 và thay thế toàn bộ các phiên bản chính sách bảo mật trước đó. Mọi hoạt động xử lý dữ liệu phát sinh từ thời điểm này đều được điều chỉnh bởi phiên bản hiện hành.

Nếu bất kỳ điều khoản nào trong văn bản này bị cơ quan có thẩm quyền xác định là vô hiệu, thì chỉ điều khoản đó bị vô hiệu hóa trong phạm vi cần thiết, và các điều khoản còn lại vẫn giữ nguyên hiệu lực pháp lý đầy đủ.

Câu Hỏi Thường Gặp Về Bảo Mật

Giải Đáp Thắc Mắc

Những câu hỏi được đặt ra nhiều nhất liên quan đến chính sách bảo mật và quyền riêng tư dữ liệu của người dùng CMS.

Minh Bạch Trong Mọi Vấn Đề Dữ Liệu

Chính sách bảo mật của CMS được xây dựng với triết lý: người dùng có quyền biết đầy đủ về cách dữ liệu của mình được xử lý. Mọi câu hỏi đều có câu trả lời — không có vùng tối trong mối quan hệ giữa CMS và cộng đồng.

Nếu không tìm thấy câu trả lời trong phần này, vui lòng liên hệ trực tiếp với Ban Quản Trị. Phản hồi trong vòng 5 phút trong giờ hành chính và 30 phút ngoài giờ.

Liên Hệ Telegram Ngay
  • CMS có thực sự không bán dữ liệu của tôi không?
    Đúng vậy. Đây là cam kết tuyệt đối và bất khả xâm phạm của CMS. Chúng tôi không có bất kỳ mô hình kinh doanh nào dựa trên việc bán hoặc chia sẻ dữ liệu người dùng cho nhà quảng cáo hay bên thứ ba. Nguồn thu của CMS đến từ phí dịch vụ trực tiếp — không phải dữ liệu của bạn.
  • Làm sao tôi có thể yêu cầu xóa toàn bộ dữ liệu của mình?
    Gửi tin nhắn đến Telegram @ADM_INVISIBLE với nội dung: "Yêu cầu xóa tài khoản và dữ liệu — [Username của bạn]". Chúng tôi sẽ yêu cầu xác minh danh tính tài khoản, sau đó xóa toàn bộ dữ liệu trong vòng 30 ngày làm việc và gửi xác nhận cho bạn. Quy trình hoàn toàn miễn phí.
  • CMS lưu trữ dữ liệu của tôi ở đâu và an toàn không?
    Dữ liệu được lưu trữ trên hạ tầng Firebase của Google tại khu vực châu Á - Thái Bình Dương, mã hóa AES-256 khi lưu và TLS 1.3 khi truyền tải. Firebase đạt chứng chỉ ISO 27001, SOC 2 Type II — tương đương tiêu chuẩn bảo mật ngân hàng quốc tế. Bạn hoàn toàn có thể yên tâm.
  • Con tôi dưới 13 tuổi lỡ tạo tài khoản CMS, phải làm gì?
    Liên hệ ngay Telegram @ADM_INVISIBLE, cung cấp Username tài khoản và bằng chứng bạn là phụ huynh/người giám hộ hợp pháp. Chúng tôi sẽ tạm khóa tài khoản ngay lập tức và xóa toàn bộ dữ liệu trong vòng 48 giờ, kèm xác nhận bằng văn bản.
  • Chính sách thay đổi có ảnh hưởng đến dữ liệu hiện tại của tôi không?
    Mọi thay đổi quan trọng sẽ được thông báo 14 ngày trước khi có hiệu lực. Dữ liệu đã thu thập trước thời điểm thay đổi vẫn được xử lý theo điều khoản đã đồng ý trước đó, trừ khi thay đổi mới có lợi hơn cho bạn. Bạn luôn có quyền yêu cầu xóa dữ liệu trước ngày có hiệu lực nếu không đồng ý.
  • Tôi có thể nhận bản sao dữ liệu của mình ở định dạng nào?
    Theo quyền chuyển đổi dữ liệu (Điều 20 GDPR), bạn có thể yêu cầu xuất dữ liệu ở định dạng JSON hoặc CSV — các định dạng máy đọc được phổ biến, giúp bạn dễ dàng chuyển sang dịch vụ khác. Yêu cầu qua Telegram @ADM_INVISIBLE, xử lý trong 30 ngày làm việc, miễn phí.
Cam Kết Cuối Cùng

Ba Trụ Cột Bảo Mật Của CMS

Chính sách bảo mật không chỉ là văn bản pháp lý bảo vệ CMS — đây là bản cam kết của chúng tôi với bạn. Chúng tôi xây dựng hệ thống bảo mật trên ba trụ cột không thể thay đổi.

Minh Bạch Tuyệt Đối

Mọi hoạt động thu thập và xử lý dữ liệu đều được công bố rõ ràng. Không có điều khoản ẩn, không có mục đích che giấu. Những gì bạn đọc ở đây là đúng với những gì CMS thực thi.

Bảo Mật Tối Đa

Hạ tầng Firebase chuẩn quân sự, mã hóa đầu cuối AES-256, phân quyền truy cập nghiêm ngặt và kiểm tra bảo mật định kỳ. Dữ liệu của bạn được bảo vệ ở mức cao nhất có thể.

Quyền Lợi Người Dùng

Tám quyền GDPR được thực thi đầy đủ, miễn phí và trong thời hạn cam kết. Bạn là chủ sở hữu dữ liệu — chúng tôi chỉ là người được ủy thác quản lý tạm thời.