Skip to content

Chính Sách Bảo Mật (Privacy Policy)

Cập nhật lần cuối: 22/03/2026


1. Giới Thiệu

SaleHay ("Nền tảng", "chúng tôi") cam kết bảo vệ quyền riêng tư và dữ liệu cá nhân của bạn. Chính sách này mô tả cách chúng tôi thu thập, sử dụng, lưu trữ và bảo vệ thông tin khi bạn sử dụng nền tảng SaleHay tại salehay.com và các dịch vụ liên quan (app.salehay.com, aff.salehay.com).

Phạm vi áp dụng:

  • Chủ doanh nghiệp (ORG) sử dụng nền tảng quản lý affiliate
  • Cộng tác viên (CTV/Affiliate) tham gia chương trình giới thiệu
  • Khách truy cập website và người dùng cuối

2. Dữ Liệu Chúng Tôi Thu Thập

2.1 Thông tin bạn cung cấp trực tiếp

Loại dữ liệuMục đíchCơ sở pháp lý
Họ tên, emailĐăng ký tài khoảnThực hiện hợp đồng
Số điện thoạiXác thực, hỗ trợThực hiện hợp đồng
Thông tin thanh toán (ngân hàng, CCCD)Chi trả hoa hồng cho CTVThực hiện hợp đồng
Tên doanh nghiệp, mã số thuếTạo ORG, xuất hóa đơnNghĩa vụ pháp lý

2.2 Thông tin thu thập tự động

Loại dữ liệuMục đíchCơ sở pháp lý
Địa chỉ IPBảo mật, phát hiện gian lậnLợi ích hợp pháp
Cookie / Device IDTracking affiliate attributionĐồng ý (consent)
Dữ liệu click & conversionTính hoa hồng chính xácThực hiện hợp đồng
Thông tin trình duyệt, thiết bịTối ưu trải nghiệmLợi ích hợp pháp

2.3 Dữ liệu từ bên thứ ba

  • Google OAuth: Email và tên khi đăng nhập bằng Google
  • Đối tác thanh toán: Trạng thái giao dịch (không bao gồm số thẻ/tài khoản)

3. Cách Chúng Tôi Sử Dụng Dữ Liệu

  • ✅ Vận hành nền tảng (tạo tài khoản, tracking, chi trả)
  • ✅ Gửi thông báo giao dịch (email xác nhận, thông báo hoa hồng)
  • ✅ Cải thiện sản phẩm (phân tích sử dụng tổng hợp)
  • ✅ Phát hiện và ngăn chặn gian lận
  • ✅ Tuân thủ nghĩa vụ pháp lý (thuế, kế toán)
  • ❌ KHÔNG bán dữ liệu cho bên thứ ba
  • ❌ KHÔNG sử dụng dữ liệu cho quảng cáo bên thứ ba

4. Chia Sẻ Dữ Liệu

Chúng tôi chỉ chia sẻ dữ liệu trong các trường hợp:

Bên nhậnDữ liệuMục đích
ORG (Brand)Tên CTV, số referral, conversionQuản lý chương trình affiliate
CTV (Affiliate)Tên ORG, tỉ lệ hoa hồngTham gia chương trình
Nhà cung cấp hạ tầngDữ liệu mã hóaVận hành technical (Cloudflare, Neon)
Cơ quan pháp luậtTheo yêu cầu hợp phápNghĩa vụ pháp lý

5. Bảo Mật Dữ Liệu

  • Mã hóa: TLS 1.3 cho tất cả kết nối. Mật khẩu hash bằng bcrypt.
  • Truy cập: Phân quyền theo role (Admin, Manager, CTV). Xác thực JWT.
  • Hạ tầng: Cloudflare Workers (edge computing), Neon PostgreSQL (encrypted at rest).
  • Sao lưu: Database backup tự động hàng ngày. Point-in-time recovery.

6. Quyền Của Bạn

Bạn có quyền:

  • Truy cập: Xem toàn bộ dữ liệu chúng tôi lưu trữ về bạn
  • Chỉnh sửa: Cập nhật thông tin cá nhân qua trang Profile
  • Xóa: Yêu cầu xóa tài khoản và dữ liệu (trừ dữ liệu pháp lý bắt buộc giữ lại)
  • Xuất dữ liệu: Tải xuống dữ liệu cá nhân dạng JSON/CSV
  • Thu hồi đồng ý: Hủy đồng ý tracking cookie bất kỳ lúc nào

Để thực hiện quyền: Gửi email đến privacy@salehay.com


Loại CookieMục đíchThời hạnBắt buộc?
SessionDuy trì đăng nhậpPhiên
AttributionGán referral CTV30 ngàyCó (core product)
AnalyticsPhân tích tổng hợp1 nămKhông (opt-out)

8. Lưu Trữ & Xóa Dữ Liệu

  • Dữ liệu tài khoản: Giữ cho đến khi bạn yêu cầu xóa
  • Dữ liệu giao dịch: Giữ 5 năm (theo quy định thuế VN)
  • Log hệ thống: Tự động xóa sau 90 ngày
  • Dữ liệu analytics: Ẩn danh hóa sau 24 tháng

9. Chuyển Dữ Liệu Quốc Tế

Dữ liệu được xử lý trên hạ tầng Cloudflare (edge computing toàn cầu) và Neon PostgreSQL. Chúng tôi đảm bảo tuân thủ các tiêu chuẩn bảo vệ dữ liệu tương đương khi dữ liệu được xử lý ngoài Việt Nam.


10. Thay Đổi Chính Sách

Khi có thay đổi quan trọng, chúng tôi sẽ thông báo qua email hoặc banner trên nền tảng ít nhất 15 ngày trước khi có hiệu lực.


11. Liên Hệ

SaleHay
Email: privacy@salehay.com
Website: salehay.com

Lưu ý pháp lý

Tài liệu này được tạo để tham khảo và cần được luật sư chuyên ngành xem xét trước khi chính thức áp dụng. Đặc biệt cần rà soát theo Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân của Việt Nam.

SaleHay Business — Internal Use Only