Chính sách Bảo mật Thông tin

Quy định Quyền Riêng Tư & Bảo Mật Dữ Liệu

Cập nhật lần cuối: Ngày 27 tháng 06 năm 2026

Chào mừng bạn đến với Lumina POS SaaS. Chúng tôi cam kết tuyệt đối bảo mật và bảo vệ thông tin cá nhân của bạn cũng như dữ liệu kinh doanh của cửa hàng. Tài liệu này mô tả chi tiết các loại thông tin được thu thập, cách xử lý, lưu trữ, các phương pháp mã hóa bảo mật cấp cao, và quyền lợi của bạn đối với dữ liệu của mình.

1. Thông tin thu thập

  • Thông tin tài khoản: Số điện thoại (đã mã hóa), mật khẩu đã băm (hash), mã định danh cửa hàng (Merchant Code).
  • Thông tin tài chính: Số tài khoản ngân hàng thụ hưởng và tên chủ tài khoản (được mã hóa bảo mật toàn vẹn).
  • Thông tin bán hàng: Chi tiết đơn hàng, danh mục sản phẩm tại quầy POS, trạng thái thanh toán và doanh thu hàng ngày.

2. Mục đích thu thập

  • Xử lý nghiệp vụ: Nhận diện, đối soát gạch nợ đơn hàng tự động thông qua webhook biến động số dư.
  • Quản lý: Cung cấp trang báo cáo doanh thu, sổ nợ/công nợ và cấu hình cá nhân hóa thiết bị (nhạc chuông báo thanh toán, theme sáng/tối).
  • Bảo mật: Xác minh tài khoản qua OTP SMS và xác thực quyền xem báo cáo nhạy cảm bằng mã PIN bảo vệ.

3. Bảo vệ dữ liệu

Chúng tôi áp dụng các tiêu chuẩn an ninh nghiêm ngặt tại lớp cơ sở dữ liệu. Thiết lập Row Level Security (RLS) trên Supabase để cô lập thông tin riêng biệt cho từng Merchant, đảm bảo không có bất kỳ rò rỉ dữ liệu chéo giữa các cửa hàng trên hệ thống đa khách thuê (Multi-Tenant).

4. Cơ chế Mã hóa cấp cao

Toàn bộ dữ liệu PII (Thông tin định danh cá nhân) gồm Số điện thoại, Số tài khoản ngân hàng và Tên thụ hưởng được mã hóa bằng thuật toán đối xứng AES-256-GCM ở trạng thái lưu trữ (Encryption at Rest). Số điện thoại được lưu thêm bản băm SHA-256 phục vụ tìm kiếm an toàn mà không làm lộ dữ liệu gốc.

5. Cookie & Phiên làm việc

Hệ thống sử dụng các cookie bảo mật cấu hình HttpOnly, SecureSameSite: Strict để lưu phiên đăng nhập (Access Token và Refresh Token). Các cookie này ngăn chặn triệt để tấn công đánh cắp session (XSS) và giả mạo yêu cầu (CSRF).

6. Dữ liệu Phân tích (Analytics)

Chúng tôi thu thập các thông tin ẩn danh về hiệu năng và hoạt động giao dịch thô nhằm mục đích cải thiện thời gian phản hồi của hệ thống. Dữ liệu phân tích tuyệt đối loại bỏ các tham số nhạy cảm như API Keys, Access Tokens hoặc khóa bảo mật webhook.

7. Dịch vụ bên thứ ba

Chúng tôi tích hợp dịch vụ cổng đối soát tài khoản của **SePay** để tự động hóa gạch nợ. Ngoài ra, Firebase được sử dụng để xác thực OTP SMS. Thông tin trao đổi được bảo vệ qua kết nối HTTPS mã hóa TLS 1.3 và được xác thực chữ ký HMAC-SHA256 đầu cuối.

8. Thời hạn lưu giữ dữ liệu

Hệ thống lưu trữ dữ liệu trong suốt thời gian tài khoản hoạt động. Khi bạn thực hiện Xóa mềm (Soft Delete) tài khoản hoặc đơn hàng, bản ghi sẽ được chuyển vào Thùng rác và được lưu trữ tối đa 60 ngày trước khi bị hệ thống tự động xóa vĩnh viễn (Purge).

9. Quyền hạn của người dùng

Bạn có quyền truy cập, chỉnh sửa cấu hình ngân hàng thụ hưởng, mã PIN, mật khẩu, và cài đặt âm thanh thông báo bất cứ lúc nào qua trang Thiết lập của ứng dụng. Bạn cũng có quyền yêu cầu kết xuất hoặc xóa tài khoản của mình bằng cách liên hệ với Quản trị viên hệ thống để xử lý soft-delete an toàn.

10. Thông tin liên hệ giải đáp

Mọi câu hỏi liên quan đến Chính sách Bảo mật, vui lòng gửi về bộ phận kỹ thuật:

security@luminapos.vn
Lumina Technical Center