Chính sách bảo mật
Hiệu lực từ: 01/05/2026 · Cập nhật lần cuối: 30/04/2026
🔐

HOANA cam kết bảo vệ thông tin cá nhân của bạn. Chúng tôi không bán, cho thuê hoặc trao đổi dữ liệu của bạn với bên thứ ba vì mục đích thương mại dưới bất kỳ hình thức nào.

Chính sách bảo mật này mô tả cách thức Công ty Cổ phần Công Nghệ và Đầu Tư HOANA (mã số doanh nghiệp 0316020122, sau đây gọi là "HOANA") thu thập, lưu trữ, sử dụng và bảo vệ thông tin cá nhân khi bạn sử dụng các sản phẩm HOANA Stock Pro, hoana.vn, learn.hoana.vn và các dịch vụ liên quan.

1
Mục đích và phạm vi thu thập thông tin📋
HOANA (hoana.vn, stock.hoana.vn, learn.hoana.vn) thu thập các loại dữ liệu sau khi bạn đăng ký và sử dụng dịch vụ: Dữ liệu tài khoản: • Họ tên, địa chỉ email, số điện thoại • Mật khẩu (lưu dưới dạng one-way hash, không thể giải mã ngược) • Mã giới thiệu nếu bạn đến từ đối tác Affiliate Dữ liệu kỹ thuật và sử dụng: • Địa chỉ IP, thông tin thiết bị (device_id), trình duyệt, hệ điều hành • Lịch sử đăng nhập, thời gian truy cập • Lịch sử sử dụng tín hiệu (Stock Pro), tiến độ học tập (Learn) Dữ liệu giao dịch: • Mã đơn hàng, gói dịch vụ, ngày kích hoạt, ngày hết hạn • Mã giao dịch ngân hàng, số tiền, thời gian thanh toán • HOANA KHÔNG lưu trữ số thẻ tín dụng, mã OTP hoặc thông tin xác thực ngân hàng Mục đích thu thập: xác thực danh tính người dùng, kích hoạt và quản lý gói dịch vụ, đảm bảo an toàn tài khoản, tính hoa hồng cho cộng tác viên Affiliate, và tuân thủ quy định pháp luật hiện hành của Việt Nam (đặc biệt là Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân). Người dùng tự chịu trách nhiệm về tính chính xác của thông tin cung cấp và phải thông báo ngay cho HOANA nếu phát hiện thông tin bị sử dụng trái phép.
2
Phạm vi sử dụng thông tin🔍
HOANA sử dụng thông tin của bạn cho các mục đích sau: (i) Cung cấp, vận hành và cải thiện dịch vụ; cá nhân hóa trải nghiệm người dùng. (ii) Xử lý thanh toán, quản lý gói đăng ký và lịch sử giao dịch. (iii) Gửi thông báo kỹ thuật, cập nhật tính năng, thông tin về chính sách và điều khoản. (iv) Gửi tín hiệu phân tích kỹ thuật hàng ngày qua email (đối với Stock Pro). (v) Gửi thông tin tiếp thị về sản phẩm mới (bạn có thể hủy đăng ký bất kỳ lúc nào). (vi) Phát hiện và ngăn chặn gian lận, bảo vệ an toàn hệ thống. (vii) Tính hoa hồng và chi trả cho cộng tác viên Affiliate. (viii) Hỗ trợ khách hàng khi bạn liên hệ với HOANA. (ix) Cung cấp thông tin cho cơ quan nhà nước có thẩm quyền khi được yêu cầu hợp pháp. HOANA không bán, cho thuê hoặc trao đổi thông tin cá nhân của bạn với bên thứ ba vì mục đích thương mại.
3
Bảo mật thông tin🔒
HOANA áp dụng các biện pháp kỹ thuật và tổ chức phù hợp để bảo vệ thông tin cá nhân của bạn, bao gồm: • Mã hóa dữ liệu truyền tải qua HTTPS/TLS • Mã hóa mật khẩu one-way hash • Kiểm soát quyền truy cập nội bộ theo vai trò (super_admin, admin, support, market) • Cô lập cookie phiên đăng nhập giữa các subdomain để tránh leak phiên • Sao lưu dữ liệu định kỳ • Giám sát hệ thống liên tục Trong trường hợp xảy ra vi phạm dữ liệu nằm ngoài khả năng kiểm soát hợp lý của HOANA, chúng tôi sẽ thông báo cho người dùng bị ảnh hưởng trong thời gian sớm nhất có thể, đồng thời báo cáo cho cơ quan có thẩm quyền theo quy định.
4
Đối tác xử lý dữ liệu🤝
HOANA sử dụng các đối tác kỹ thuật sau để vận hành dịch vụ. Các đối tác này chỉ được tiếp cận dữ liệu trong phạm vi cần thiết và phải tuân thủ các điều khoản bảo mật ràng buộc với HOANA: Hạ tầng và lưu trữ: • Supabase Inc. — cơ sở dữ liệu PostgreSQL với chuẩn bảo mật cấp enterprise • Vercel Inc. — hosting hoana.vn và learn.hoana.vn • Fly.io Inc. — hosting stock.hoana.vn (Singapore region) • Upstash (QStash) — lập lịch tác vụ tự động (gửi email tín hiệu, nhắc gia hạn) Thanh toán (chỉ tiếp cận mã giao dịch, số tiền, thời gian — KHÔNG tiếp cận số thẻ/OTP): • SePay — đối soát giao dịch ngân hàng MB Bank • Casso — đối soát giao dịch ngân hàng TPBank • PayOS — cổng thanh toán ATM/Visa/Master/ví điện tử Truyền thông: • Mailjet — gửi email giao dịch và tín hiệu HOANA không chia sẻ dữ liệu với bất kỳ bên thứ ba nào ngoài danh sách trên cho mục đích thương mại. Khi bạn truy cập các dịch vụ của bên thứ ba (ví dụ: cổng thanh toán PayOS), chính sách bảo mật của các bên đó sẽ áp dụng độc lập.
5
Cookie và dữ liệu phiên làm việc🍪
HOANA sử dụng cookie và các công nghệ lưu trữ cục bộ tương tự để: (i) Duy trì phiên đăng nhập và xác thực người dùng (cookie phiên — bắt buộc). (ii) Ghi nhớ thiết bị đã đăng nhập trong giới hạn cho phép (cookie device_id — lưu tối đa 90 ngày). (iii) Lưu trữ tùy chọn hiển thị và cài đặt cá nhân (cookie tùy chọn). (iv) Phân tích hành vi sử dụng để cải thiện sản phẩm (cookie phân tích — ẩn danh). (v) Theo dõi nguồn giới thiệu để tính hoa hồng cho cộng tác viên Affiliate (cookie hoana_ref — lưu tối đa 10 năm hoặc đến khi bạn xóa thủ công). Bạn có thể xóa cookie qua cài đặt trình duyệt bất kỳ lúc nào. Việc xóa cookie phiên sẽ yêu cầu bạn đăng nhập lại. HOANA không sử dụng cookie để theo dõi hành vi của bạn trên các trang web bên ngoài.
6
Thời gian lưu trữ thông tin🗓️
Dữ liệu cá nhân của bạn được lưu trữ trong suốt thời gian tài khoản còn hoạt động và trong thời gian tối thiểu theo quy định pháp luật sau khi tài khoản bị đóng: • Hóa đơn và chứng từ kế toán: lưu trữ tối thiểu 10 năm theo quy định của Luật Kế toán 2015 • Dữ liệu nhật ký hệ thống (log): lưu tối đa 90 ngày • Cookie xác thực thiết bị (device_id): lưu tối đa 90 ngày kể từ lần đăng nhập cuối • Cookie tham chiếu giới thiệu (hoana_ref): lưu tối đa 10 năm hoặc đến khi bạn xóa thủ công • Email và lịch sử trao đổi với bộ phận hỗ trợ: lưu tối đa 24 tháng Khi bạn yêu cầu xóa tài khoản, HOANA sẽ xóa hoặc ẩn danh hóa dữ liệu cá nhân của bạn trong vòng 30 ngày làm việc, trừ các dữ liệu bắt buộc phải lưu trữ theo quy định pháp luật.
7
Quyền của người dùng👤
Theo Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân, bạn có các quyền sau đối với dữ liệu cá nhân của mình: (i) Quyền truy cập: yêu cầu bản sao thông tin cá nhân HOANA đang lưu trữ về bạn. (ii) Quyền chỉnh sửa: cập nhật thông tin cá nhân không chính xác hoặc không đầy đủ. (iii) Quyền xóa: yêu cầu xóa dữ liệu cá nhân trong giới hạn pháp lý cho phép. (iv) Quyền hạn chế xử lý: yêu cầu tạm dừng việc sử dụng dữ liệu của bạn trong một số trường hợp cụ thể. (v) Quyền phản đối: từ chối nhận thông tin tiếp thị bất kỳ lúc nào. (vi) Quyền rút lại sự đồng ý xử lý dữ liệu mà bạn đã cung cấp trước đó. (vii) Quyền khiếu nại với cơ quan có thẩm quyền nếu cho rằng quyền lợi bị xâm phạm. Để thực hiện các quyền trên, vui lòng liên hệ: hotro@hoana.vn. HOANA cam kết phản hồi trong vòng 15 ngày làm việc kể từ ngày nhận được yêu cầu hợp lệ.
8
Thay đổi chính sách bảo mật🔄
HOANA có thể cập nhật Chính sách bảo mật này để phản ánh các thay đổi về dịch vụ, quy định pháp luật hoặc thông lệ bảo mật. Khi có thay đổi quan trọng, HOANA sẽ thông báo cho bạn qua email đã đăng ký ít nhất 7 ngày trước khi thay đổi có hiệu lực. Chính sách này chỉ áp dụng cho các sản phẩm do HOANA trực tiếp vận hành.
9
Thông tin liên hệ📞
Nếu bạn có câu hỏi, khiếu nại hoặc muốn thực hiện quyền của mình liên quan đến dữ liệu cá nhân, vui lòng liên hệ: CÔNG TY CỔ PHẦN CÔNG NGHỆ VÀ ĐẦU TƯ HOANA Tên giao dịch quốc tế: HOANA Technology and Investment Joint Stock Company Tên viết tắt: HOANA Mã số doanh nghiệp: 0316020122 Cấp lần đầu: 15/11/2019 — Cấp đổi lần 4: 28/04/2026 Cơ quan cấp: Sở Tài chính Thành phố Hồ Chí Minh — Phòng Đăng ký kinh doanh Trụ sở: 164/24 Đường Số 1, Phường Tân Mỹ, Thành phố Hồ Chí Minh, Việt Nam Điện thoại: 0983.806.404 Email: hotro@hoana.vn Website: hoana.vn Chúng tôi cam kết phản hồi mọi yêu cầu trong vòng 15 ngày làm việc kể từ ngày nhận được.

Bằng việc sử dụng các sản phẩm của HOANA, bạn xác nhận đã đọc, hiểu và đồng ý với toàn bộ Chính sách bảo mật này.

Hỗ Trợ 👋
Đăng Ký Miễn Phí Ngay →