Cập nhật lần cuối: 2026-01-21

Chính sách bảo mật

Ngày công bố: 21/01/2026
Ngày có hiệu lực: 21/01/2026

ANTI LỪA ĐẢO tuân thủ Luật An ninh mạng (2018), Nghị định 13/2023/NĐ-CP về Bảo vệ dữ liệu cá nhân và các quy định pháp luật liên quan của Việt Nam. Chính sách bảo mật này luôn được công khai trên trang chủ để bạn có thể dễ dàng truy cập, và có thể được cập nhật theo thay đổi của pháp luật hoặc chính sách nội bộ.


1. Dữ liệu cá nhân chúng tôi thu thập và mục đích sử dụng

1.1. Thông tin thu thập khi đăng ký và sử dụng dịch vụ

Mục đích thu thập và sử dụng:

Loại thông tinDữ liệu thu thậpThời gian lưu trữ
Đăng ký tài khoảnEmail, Mật khẩu (mã hóa), Tên hiển thị (tùy chọn)Đến khi xóa tài khoản
Đăng nhập qua bên thứ baFacebook, Google, Zalo: ID tài khoản, Tên, Email, Ảnh đại diện (tùy chọn)Đến khi xóa tài khoản
Xác minh danh tínhSố điện thoại (tùy chọn, khi cần xác minh)Đến khi xóa tài khoản
Báo cáo vụ việc lừa đảoSố điện thoại/tài khoản ngân hàng/website của kẻ lừa đảo, Nội dung mô tả vụ việc, Bằng chứng (ảnh chụp màn hình, tin nhắn), Thông tin liên hệ của người báo cáo (nếu không ẩn danh), Số tiền bị lừa (tùy chọn), Loại hình lừa đảoLưu trữ vĩnh viễn (mục đích cộng đồng: cảnh báo và bảo vệ người dùng khác)
Hỗ trợ khách hàngEmail, Nội dung câu hỏi/khiếu nại3 năm kể từ khi giải quyết
Đăng ký API có phíThông tin doanh nghiệp (tên, địa chỉ, MST), Thông tin liên hệ người phụ trách, Thông tin thanh toán (được xử lý bởi bên thứ ba)Đến khi hết hợp đồng + 5 năm (theo quy định pháp luật về kế toán)

1.2. Thông tin tự động thu thập

Mục đích:

Loại thông tinDữ liệu thu thậpThời gian lưu trữ
Nhật ký truy cậpĐịa chỉ IP, Thời gian truy cập, URL truy cập, Trình duyệt, Hệ điều hành, Loại thiết bị, Referrer URL90 ngày
CookiesID phiên đăng nhập, Tùy chọn ngôn ngữ, Lịch sử tìm kiếm (không gắn với danh tính)Theo cài đặt trình duyệt hoặc tối đa 1 năm
Dữ liệu phân tíchSố lần truy cập, Thời gian sử dụng, Tính năng được sử dụng (được ẩn danh hóa bởi Google Analytics)26 tháng (theo chính sách Google Analytics)

1.3. Phương thức thu thập dữ liệu


2. Chia sẻ dữ liệu cá nhân

2.1. Thông tin công khai trên nền tảng

Dữ liệu sau sẽ được hiển thị công khai để bảo vệ cộng đồng:

Thông tinPhạm vi công khai
Số điện thoại/tài khoản ngân hàng/website của kẻ lừa đảo✅ Công khai (đây là mục đích chính của dịch vụ)
Nội dung báo cáo vụ việc✅ Công khai (trừ khi bạn chọn "Chỉ chia sẻ với cơ quan chức năng")
Tên hiển thị của người báo cáo✅ Công khai (trừ khi bạn chọn "Báo cáo ẩn danh")
Email, số điện thoại của người báo cáoKHÔNG công khai
Mật khẩuKHÔNG công khai (được mã hóa bằng bcrypt)

2.2. Chia sẻ với bên thứ ba

Chúng tôi KHÔNG bán dữ liệu của bạn cho bất kỳ ai.

Chúng tôi chỉ chia sẻ dữ liệu trong các trường hợp sau:

Bên nhậnMục đíchPhạm vi dữ liệuCơ sở pháp lý
Cơ quan nhà nước (Công an, Tòa án, Viện kiểm sát)Phục vụ điều tra, xử lý tội phạm lừa đảoTheo yêu cầu của cơ quan có thẩm quyềnLuật An ninh mạng, Bộ luật Tố tụng hình sự
VercelHosting websiteIP, log truy cậpHợp đồng dịch vụ
Supabase/PostgreSQLLưu trữ cơ sở dữ liệuTất cả dữ liệu tài khoản và báo cáo (được mã hóa)Hợp đồng dịch vụ
Google AnalyticsPhân tích lưu lượng truy cậpDữ liệu đã ẩn danh (IP, hành vi duyệt web)Hợp đồng xử lý dữ liệu
Stripe/PayPal (nếu có API trả phí)Xử lý thanh toánThông tin thanh toán (KHÔNG lưu thông tin thẻ tại hệ thống chúng tôi)Hợp đồng dịch vụ

Cam kết của đối tác:


3. Xử lý dữ liệu không định danh (Dữ liệu ẩn danh)

Chúng tôi có thể xử lý dữ liệu đã loại bỏ thông tin định danh (không thể nhận dạng cá nhân) cho các mục đích sau:

Biện pháp bảo vệ:


4. Quyền của bạn đối với dữ liệu cá nhân

Theo Nghị định 13/2023/NĐ-CP, bạn có các quyền sau:

4.1. Quyền truy cập và sao chép

Cách thực hiện: Truy cập [Cài đặt tài khoản] > [Dữ liệu của tôi] > [Tải xuống dữ liệu]

4.2. Quyền chỉnh sửa

Cách thực hiện: [Cài đặt tài khoản] > [Chỉnh sửa thông tin]

4.3. Quyền xóa dữ liệu

Lưu ý:

Cách thực hiện: /support/delete-request

4.4. Quyền yêu cầu hạn chế xử lý

Cách thực hiện: Liên hệ [privacy@antiluadao.com]

4.5. Quyền phản đối

Cách thực hiện: [Cài đặt tài khoản] > [Quyền riêng tư] > Tắt các tùy chọn không mong muốn

4.6. Quyền khiếu nại

Nếu bạn cho rằng chúng tôi vi phạm quyền bảo vệ dữ liệu cá nhân, bạn có quyền khiếu nại tới:

Thời gian xử lý: Chúng tôi sẽ phản hồi trong vòng 7 ngày làm việc. Nếu cần thời gian dài hơn, chúng tôi sẽ thông báo lý do.


5. Bảo mật dữ liệu

5.1. Biện pháp kỹ thuật

5.2. Biện pháp quản lý

5.3. Trách nhiệm của bạn

Để bảo vệ tài khoản của mình, bạn nên:

Nếu tài khoản bị xâm nhập:

  1. Đổi mật khẩu ngay lập tức
  2. Liên hệ [support@antiluadao.com] để được hỗ trợ
  3. Kiểm tra lịch sử hoạt động trong [Cài đặt tài khoản] > [Lịch sử đăng nhập]

6. Cookies và công nghệ theo dõi

6.1. Cookies chúng tôi sử dụng

Loại CookieMục đíchThời hạnBắt buộc?
Session CookieGhi nhớ đăng nhập, duy trì phiên làm việcKhi đóng trình duyệt✅ Có
Preference CookieGhi nhớ ngôn ngữ, giao diện1 năm⚠️ Không (nhưng khuyến nghị)
Analytics Cookie (Google Analytics)Thống kê lưu lượng, hành vi người dùng2 năm❌ Không
Advertising CookieChúng tôi KHÔNG sử dụng--

6.2. Quản lý Cookies

Chấp nhận/Từ chối:

Xóa Cookies qua trình duyệt:

Hậu quả khi từ chối Cookies:

6.3. Google Analytics

Chúng tôi sử dụng Google Analytics để phân tích lưu lượng truy cập. Dữ liệu được Google thu thập là ẩn danh và tuân theo Chính sách bảo mật của Google.

Thông tin được thu thập:

Cách từ chối: Cài đặt Google Analytics Opt-out Browser Add-on


7. Thời gian lưu trữ dữ liệu

7.1. Nguyên tắc chung

Chúng tôi chỉ lưu trữ dữ liệu trong thời gian cần thiết cho mục đích thu thập hoặc theo quy định pháp luật.

7.2. Bảng thời gian lưu trữ

Loại dữ liệuThời gian lưu trữCơ sở pháp lý
Tài khoản hoạt độngĐến khi bạn xóa tài khoảnNghị định 13/2023, Điều 16 khoản 1a
Tài khoản không hoạt động3 năm kể từ lần đăng nhập cuối → Xóa sau thông báoNghị định 13/2023, Điều 16 khoản 1b
Dữ liệu báo cáo lừa đảo công khaiVĩnh viễn (mục đích bảo vệ cộng đồng)Nghị định 13/2023, Điều 16 khoản 2 (lợi ích công cộng)
Thông tin người báo cáo (ẩn danh hóa sau khi xóa tài khoản)5 nămPhòng chống lừa đảo, hỗ trợ cơ quan điều tra
Log truy cập, IP90 ngàyNghị định 53/2022/NĐ-CP (bảo vệ an ninh mạng)
Dữ liệu thanh toán API5 nămLuật Kế toán 2015, Điều 28 khoản 2
Hồ sơ hỗ trợ khách hàng3 nămLuật Bảo vệ quyền lợi người tiêu dùng 2010

7.3. Quy trình xóa dữ liệu


8. Chuyển dữ liệu ra nước ngoài

8.1. Vị trí lưu trữ

8.2. Bảo vệ khi chuyển giao

Khi dữ liệu được chuyển ra nước ngoài, chúng tôi đảm bảo:


9. Người dùng dưới 16 tuổi

Dành cho phụ huynh: Nếu bạn phát hiện con mình đã đăng ký tài khoản mà chưa đủ 16 tuổi, vui lòng liên hệ [privacy@antiluadao.com] để chúng tôi xóa tài khoản.


10. Thay đổi Chính sách bảo mật

10.1. Quy trình cập nhật

10.2. Lịch sử phiên bản


11. Thông tin liên hệ

11.1. Người chịu trách nhiệm bảo vệ dữ liệu

Chức vụ: Trưởng phòng Bảo mật Thông tin
Email: privacy@antiluadao.com
Địa chỉ: [Địa chỉ trụ sở công ty tại Việt Nam]
Điện thoại: [Số điện thoại]

Thời gian xử lý yêu cầu: 7 ngày làm việc (phức tạp có thể lên đến 30 ngày, sẽ thông báo trước)

11.2. Kênh tiếp nhận khiếu nại

11.3. Cơ quan giải quyết tranh chấp

Nếu không hài lòng với cách chúng tôi xử lý khiếu nại, bạn có thể liên hệ:

Cục An toàn thông tin (Bộ TT&TT)

Hiệp hội Bảo vệ quyền lợi người tiêu dùng Việt Nam


12. Điều khoản pháp lý

12.1. Luật áp dụng

Chính sách này tuân thủ:

12.2. Ngôn ngữ

Chính sách này được soạn thảo bằng tiếng Việt. Nếu có bản dịch sang ngôn ngữ khác, bản tiếng Việt sẽ được ưu tiên áp dụng khi có mâu thuẫn.

12.3. Tính khả thi

Nếu bất kỳ điều khoản nào trong Chính sách này bị coi là không hợp lệ hoặc không thể thi hành, các điều khoản còn lại vẫn có hiệu lực.


Bằng việc sử dụng dịch vụ ANTI LỪA ĐẢO, bạn xác nhận đã đọc, hiểu và đồng ý với Chính sách bảo mật này.


Ngày công bố: 21/01/2026
Ngày có hiệu lực: 21/01/2026