Dữ liệu thu thập
- Tài khoản: email, tên hiển thị, avatar, Google ID nếu đăng nhập Google.
- Telegram: Telegram ID, username, tên hiển thị, ảnh, ngôn ngữ và thời gian hoạt động gần nhất.
- Thanh toán: order code, payment code, số tiền, trạng thái, thời gian thanh toán, dữ liệu webhook cần thiết từ hệ thống thanh toán hoặc ngân hàng.
- License/VPS: license key, trạng thái key, IP, machine ID, fingerprint hash, version agent, kết quả check license và thời gian check.
- Kỹ thuật: IP request, user agent, session hash, system events, notification logs và lỗi hệ thống.
Mục đích sử dụng
- Xác thực tài khoản và duy trì phiên đăng nhập.
- Cấp key, bind VPS, gia hạn, reset IP và chống chia sẻ key trái phép.
- Đối soát thanh toán và xử lý hoàn tiền.
- Gửi email/Telegram notification về key, order, reset IP, gia hạn và hết hạn.
- Phát hiện gian lận, brute force, abuse và lỗi vận hành.
- Cải thiện docs, app, agent và support.
Cơ sở xử lý
Tùy khu vực pháp lý, LarVPS xử lý dữ liệu dựa trên thực hiện hợp đồng, lợi ích hợp pháp trong bảo mật và vận hành, nghĩa vụ lưu giữ giao dịch, hoặc sự đồng ý khi bạn chọn kênh notification.
Chia sẻ dữ liệu
LarVPS có thể chia sẻ dữ liệu cần thiết với nhà cung cấp hạ tầng, email, Telegram, thanh toán, logging hoặc bên xử lý theo yêu cầu pháp luật. LarVPS không bán dữ liệu cá nhân của user.
Lưu trữ dữ liệu
Dữ liệu tài khoản và license được giữ khi tài khoản/key còn hoạt động. Log bảo mật, transaction và audit có thể được giữ lâu hơn để đối soát, chống gian lận, giải quyết tranh chấp hoặc tuân thủ nghĩa vụ vận hành.
Bảo mật dữ liệu
- Session cookie dùng HttpOnly, SameSite và Secure trên HTTPS.
- Session token lưu trong DB bằng hash.
- Fingerprint VPS được hash trước khi lưu.
- Webhook yêu cầu secret hoặc chữ ký hợp lệ.
- Auth endpoints có giới hạn request và số lần nhập sai.
Quyền của bạn
Bạn có thể yêu cầu truy cập, chỉnh sửa, xuất, xóa hoặc hạn chế xử lý dữ liệu cá nhân, tùy luật áp dụng và nghĩa vụ lưu giữ giao dịch. Một số dữ liệu có thể không xóa ngay nếu cần cho chống gian lận, kế toán, tranh chấp hoặc bảo mật.
Trẻ em
LarVPS không hướng tới trẻ em. Nếu phát hiện tài khoản được tạo bởi người chưa đủ tuổi theo luật áp dụng, LarVPS có thể khóa hoặc xóa tài khoản.
Chuyển dữ liệu quốc tế
Dữ liệu có thể được xử lý tại khu vực nơi nhà cung cấp hạ tầng hoặc dịch vụ của LarVPS hoạt động. LarVPS áp dụng biện pháp hợp lý để bảo vệ dữ liệu khi xử lý xuyên biên giới.
Liên hệ
Gửi yêu cầu quyền dữ liệu hoặc câu hỏi privacy qua Telegram LarVPS.