Chính sách bảo mật

Cập nhật lần cuối: ngày 5 tháng 2 năm 2026

1. Mục đích xử lý thông tin cá nhân

  • Quản lý thành viên: xác minh danh tính, cung cấp dịch vụ, ngăn chặn gian lận
  • Cung cấp dịch vụ: sổ thu chi, OCR, quản lý ngân sách, phân tích AI
  • Tiếp thị (tùy chọn): giới thiệu dịch vụ mới

2. Thông tin cá nhân được thu thập

2.1 Mục bắt buộc

LoạiMục
Đăng kýEmail, mật khẩu, họ tên
Sử dụng dịch vụNhật ký truy cập, IP, thông tin thiết bị

2.2 Thông tin tài chính (đồng ý riêng)

  • Lịch sử thu/chi
  • Hình ảnh hóa đơn và dữ liệu trích xuất OCR
  • Thông tin thiết lập ngân sách
  • Thông tin tài sản (tùy chọn)

Toàn bộ thông tin tài chính được lưu trữ mã hóa bằng AES-256.

3. Lưu giữ và tiêu hủy

LoạiThời hạnCăn cứ
Thông tin thành viênĐến khi hủy tài khoảnCung cấp dịch vụ
Hồ sơ giao dịch tài chính5 nămLuật Giao dịch tài chính điện tử
Nhật ký truy cập3 thángLuật Bảo vệ bí mật thông tin liên lạc

4. Cung cấp cho bên thứ ba

Về nguyên tắc, chúng tôi không cung cấp khi chưa có sự đồng ý. Ngoại lệ:

  • Sự đồng ý trước của người dùng
  • Yêu cầu theo quy định pháp luật

5. Biện pháp bảo đảm an toàn

  • Mã hóa: thông tin tài chính được mã hóa AES-256
  • Kiểm soát truy cập: nguyên tắc đặc quyền tối thiểu
  • Hệ thống bảo mật: vận hành tường lửa, IDS

6. Quyền của chủ thể dữ liệu

  1. Yêu cầu xem thông tin cá nhân
  2. Yêu cầu sửa lỗi
  3. Yêu cầu xóa
  4. Yêu cầu ngừng xử lý

7. Người phụ trách bảo vệ thông tin cá nhân

Email: privacy@starium.site

8. Thay đổi chính sách

Mọi thay đổi sẽ được thông báo trước 7 ngày.

Điều khoản bổ sung

Chính sách này có hiệu lực từ ngày 5 tháng 2 năm 2026.