CertVN · KiemTraChuKy.vn
Chính sách quyền riêng tư
Cập nhật lần cuối: 27/09/2026
1. Phạm vi áp dụng
Chính sách này áp dụng cho cổng KiemTraChuKy.vn/CertVN Portal, CertVN Desktop, chức năng Cloud Monitor, biểu mẫu hỗ trợ và các chức năng liên quan do CertVN cung cấp.
2. Dữ liệu CertVN có thể xử lý
- Tệp/chứng thư dùng để kiểm tra: nội dung tài liệu đã ký, certificate và dữ liệu chữ ký cần thiết để thực hiện xác minh.
- Hỗ trợ/tư vấn: email, số điện thoại (nếu cung cấp), tiêu đề, nội dung yêu cầu và thông tin sản phẩm/dịch vụ liên quan.
- Cloud Monitor: public certificate, thông tin nhận dạng certificate/website, trạng thái theo dõi và email nhận cảnh báo do người dùng chủ động cấu hình.
- Thông tin kỹ thuật: phiên bản ứng dụng, nền tảng, mã nhận dạng thiết bị ẩn danh, thời lượng phiên và log kỹ thuật phục vụ vận hành/chẩn đoán.
- Analytics trên Portal: khi Google Analytics được bật bằng cấu hình vận hành, trình duyệt có thể gửi dữ liệu đo lường truy cập cho Google theo cơ chế của dịch vụ này.
3. File kiểm tra trên Portal
Đối với luồng Verify công khai, file được sử dụng để thực hiện yêu cầu xác minh. Thiết kế hiện tại không chủ động lưu dài hạn nội dung file trong application storage và không ghi request/response body của luồng Verify vào log ứng dụng.
Thông tin kỹ thuật tối thiểu như thời điểm, endpoint, trạng thái xử lý hoặc lỗi có thể được ghi để vận hành và bảo mật hệ thống.
4. CertVN Desktop và mã PIN
Các thao tác với USB Token/chứng thư trên CertVN Desktop được xử lý qua API cục bộ chỉ lắng nghe tại 127.0.0.1. CertVN không lưu PIN Token dưới dạng plaintext và không ghi request/response body chứa PIN, mật khẩu hoặc nội dung tài liệu vào log middleware.
Private key trên USB Token không được tải lên CertVN Portal/Cloud Monitor. Cloud Monitor chỉ đồng bộ dữ liệu certificate công khai và metadata cần thiết khi người dùng chủ động bật tính năng.
5. Mục đích sử dụng dữ liệu
- Thực hiện kiểm tra chữ ký số/chứng thư số và hiển thị báo cáo.
- Cung cấp cảnh báo hết hạn/thu hồi khi người dùng bật Cloud Monitor.
- Phản hồi yêu cầu hỗ trợ hoặc tư vấn sản phẩm.
- Duy trì an toàn, ổn định, chống lạm dụng và chẩn đoán lỗi.
- Cải thiện tính năng bằng số liệu sử dụng ở mức kỹ thuật/ẩn danh.
6. Lưu trữ và xóa dữ liệu
Thời gian lưu phụ thuộc từng chức năng. Dữ liệu hỗ trợ/tư vấn và Cloud Monitor có thể được lưu trong thời gian cần thiết để cung cấp dịch vụ, xử lý yêu cầu, bảo mật và đáp ứng nghĩa vụ vận hành. Người dùng có thể dừng Cloud Monitor và yêu cầu xóa dữ liệu liên quan.
Để yêu cầu truy cập, chỉnh sửa hoặc xóa dữ liệu, liên hệ support@kiemtrachuky.vn.
7. Analytics và cookie
Portal chỉ tải Google Analytics khi quản trị viên cấu hình Measurement ID. Khi được bật, Google Analytics có thể sử dụng cookie hoặc công nghệ tương tự và xử lý dữ liệu đo lường truy cập theo chính sách của Google. CertVN không dùng analytics để thu thập nội dung file ký, PIN hoặc private key.
8. Chia sẻ dữ liệu
CertVN không bán dữ liệu cá nhân. Dữ liệu chỉ có thể được chia sẻ với nhà cung cấp hạ tầng/dịch vụ cần thiết để vận hành hệ thống hoặc khi pháp luật yêu cầu, với phạm vi phù hợp cho mục đích cung cấp dịch vụ.
9. Bảo mật
CertVN áp dụng các biện pháp như giới hạn local API về loopback, không log body nhạy cảm, bảo vệ device secret bằng cơ chế lưu trữ an toàn của hệ điều hành, kiểm soát SSRF và giới hạn luồng tải/xác minh. Không có hệ thống nào có thể bảo đảm an toàn tuyệt đối; người dùng nên tránh tải lên dữ liệu không cần thiết cho mục đích kiểm tra.
10. Thay đổi chính sách
Chính sách có thể được cập nhật khi sản phẩm hoặc yêu cầu pháp lý thay đổi. Ngày cập nhật mới nhất sẽ được hiển thị trên trang này.