Đi đến nội dung chính
Bài mới: HyperOS 3 năm 2026: đọc đúng lộ trình cập nhật Xiaomi, Redmi và POCOBài mới: Xiaomi EOL 2026: kiểm tra vòng đời và bản vá trước khi flash ROMBài mới: Unlock Bootloader Xiaomi trên HyperOS năm 2026: chính sách, dữ liệu và giới hạnBài mới: MiFlash: phân biệt clean all, save user data và clean all and lockBài mới: ROM Xiaomi China, Global, Fastboot và Recovery: chọn đúng trước khi càiBài mới: Toolbox mở khóa Xiaomi từ Coolapk: cách kiểm chứng trước khi chạyBài mới: REDMAGIC Global ROM: quy trình Local Update chính thức và điều kiện wipeBài mới: REDMAGIC 11 Air V11.0.10: những gì cần kiểm tra trước khi cập nhậtBài mới: Chính sách cập nhật REDMAGIC 2026: đọc đúng số đời Android và năm bảo mậtBài mới: REDMAGIC 9 Pro OS 10.0 tháng 02/2026: EEA và Global khác gì?Bài mới: Nubia và REDMAGIC: vì sao model code NX/NP quan trọng hơn tên máyBài mới: Lenovo Legion Y700 Gen 4: Lenovo xác nhận đã mở chức năng unlock BLBài mới: Legion Tab Gen 3: lộ trình Android 15–17 và bốn năm bản vá nói lên điều gì?Bài mới: Lenovo Y700 “fake Global ROM”: checklist nhận biết trước khi cập nhật hoặc relockBài mới: Lenovo Y700 và bài học “black brick” từ Coolapk/Lenovo ForumBài mới: OPPO Find X9 China và Global: kiểm tra phần cứng, ColorOS và dịch vụ trước khi chuyển ROMBài mới: ColorOS 16 năm 2026: cập nhật an toàn trên OPPO Find X9Bài mới: Unlock Bootloader OPPO năm 2026: cách fact-check tuyên bố hỗ trợBài mới: Fastboot và Fastbootd năm 2026: đừng flash nhầm logical partitionBài mới: Magisk v30.7, Android 16 QPR2 và init_boot: chọn đúng image để patch
Bài mới: HyperOS 3 năm 2026: đọc đúng lộ trình cập nhật Xiaomi, Redmi và POCOBài mới: Xiaomi EOL 2026: kiểm tra vòng đời và bản vá trước khi flash ROMBài mới: Unlock Bootloader Xiaomi trên HyperOS năm 2026: chính sách, dữ liệu và giới hạnBài mới: MiFlash: phân biệt clean all, save user data và clean all and lockBài mới: ROM Xiaomi China, Global, Fastboot và Recovery: chọn đúng trước khi càiBài mới: Toolbox mở khóa Xiaomi từ Coolapk: cách kiểm chứng trước khi chạyBài mới: REDMAGIC Global ROM: quy trình Local Update chính thức và điều kiện wipeBài mới: REDMAGIC 11 Air V11.0.10: những gì cần kiểm tra trước khi cập nhậtBài mới: Chính sách cập nhật REDMAGIC 2026: đọc đúng số đời Android và năm bảo mậtBài mới: REDMAGIC 9 Pro OS 10.0 tháng 02/2026: EEA và Global khác gì?Bài mới: Nubia và REDMAGIC: vì sao model code NX/NP quan trọng hơn tên máyBài mới: Lenovo Legion Y700 Gen 4: Lenovo xác nhận đã mở chức năng unlock BLBài mới: Legion Tab Gen 3: lộ trình Android 15–17 và bốn năm bản vá nói lên điều gì?Bài mới: Lenovo Y700 “fake Global ROM”: checklist nhận biết trước khi cập nhật hoặc relockBài mới: Lenovo Y700 và bài học “black brick” từ Coolapk/Lenovo ForumBài mới: OPPO Find X9 China và Global: kiểm tra phần cứng, ColorOS và dịch vụ trước khi chuyển ROMBài mới: ColorOS 16 năm 2026: cập nhật an toàn trên OPPO Find X9Bài mới: Unlock Bootloader OPPO năm 2026: cách fact-check tuyên bố hỗ trợBài mới: Fastboot và Fastbootd năm 2026: đừng flash nhầm logical partitionBài mới: Magisk v30.7, Android 16 QPR2 và init_boot: chọn đúng image để patch
MTFlashVI

Chính sách bảo mật

Chính sách quy định cách MTFlash thu thập, sử dụng, lưu trữ, chia sẻ và bảo vệ dữ liệu cá nhân khi bạn truy cập website hoặc sử dụng dịch vụ.

Cập nhật lần cuối: Đọc khoảng 28 phút21 mục chính

Cập nhật lần cuối: 24/07/2026

MTFlash tôn trọng quyền riêng tư và cam kết bảo vệ dữ liệu cá nhân của khách hàng, người truy cập website và người sử dụng dịch vụ.

Chính sách bảo mật này giải thích cách MTFlash thu thập, sử dụng, lưu trữ, chia sẻ, bảo vệ và xóa dữ liệu cá nhân khi bạn:

  • Truy cập website mtflash.com;

  • Đăng ký hoặc sử dụng tài khoản;

  • Liên hệ với bộ phận hỗ trợ;

  • Đặt hàng và thanh toán;

  • Tải firmware, ROM, công cụ hoặc nội dung số;

  • Sử dụng dịch vụ flash ROM, unlock, root, recovery, unbrick hoặc sửa lỗi phần mềm;

  • Sử dụng dịch vụ hỗ trợ kỹ thuật từ xa;

  • Gửi thiết bị cho MTFlash kiểm tra hoặc xử lý;

  • Sử dụng các sản phẩm, chức năng hoặc dịch vụ khác của MTFlash.

Việc bạn đọc Chính sách này không mặc nhiên thay thế cho sự đồng ý trong những trường hợp pháp luật yêu cầu MTFlash phải xin sự đồng ý riêng. Khi cần thiết, MTFlash sẽ cung cấp thông báo cụ thể và yêu cầu bạn xác nhận trước khi xử lý dữ liệu.

Nếu bạn không đồng ý với nội dung của Chính sách này, vui lòng không cung cấp dữ liệu cá nhân hoặc không tiếp tục sử dụng chức năng, sản phẩm hay dịch vụ tương ứng.

1. Phạm vi áp dụng

Chính sách bảo mật này áp dụng cho dữ liệu cá nhân được xử lý thông qua:

  • Website mtflash.com;

  • Tài khoản khách hàng;

  • Email, điện thoại, Zalo và các kênh hỗ trợ chính thức;

  • Biểu mẫu đặt hàng và thanh toán;

  • Phiếu yêu cầu kỹ thuật hoặc bảo hành;

  • Phần mềm hỗ trợ từ xa;

  • Quá trình tiếp nhận và xử lý thiết bị;

  • Các hệ thống kỹ thuật do MTFlash quản lý hoặc thuê nhà cung cấp dịch vụ quản lý.

Chính sách này không trực tiếp áp dụng cho website, ứng dụng hoặc dịch vụ do bên thứ ba độc lập vận hành. Khi truy cập dịch vụ của bên thứ ba, bạn cần đọc chính sách bảo mật của bên đó.

2. Đơn vị kiểm soát dữ liệu cá nhân

Trong phạm vi MTFlash xác định mục đích và phương thức xử lý dữ liệu, đơn vị chịu trách nhiệm kiểm soát dữ liệu cá nhân là:

Tên thương mại: MTFlash
Đơn vị vận hành: LÊ MINH TÂM
Địa chỉ: Quảng Trị, Việt Nam
Website: mtflash.com
Email: [email protected]
Hotline/Zalo: 0975 904 043

Trong Chính sách này, “MTFlash”, “chúng tôi” hoặc “của chúng tôi” được hiểu là đơn vị vận hành nêu trên. “Bạn”, “Khách hàng” hoặc “Chủ thể dữ liệu” là cá nhân có dữ liệu được MTFlash xử lý.

3. Nguyên tắc xử lý dữ liệu

MTFlash xử lý dữ liệu cá nhân theo các nguyên tắc sau:

  • Xử lý hợp pháp, minh bạch và đúng mục đích đã thông báo;

  • Chỉ thu thập dữ liệu phù hợp và cần thiết cho từng mục đích;

  • Không sử dụng dữ liệu cho mục đích không liên quan nếu chưa thông báo hoặc chưa có căn cứ phù hợp;

  • Cố gắng duy trì dữ liệu chính xác và cập nhật;

  • Chỉ lưu giữ dữ liệu trong thời gian cần thiết;

  • Áp dụng biện pháp phù hợp để phòng ngừa truy cập, sử dụng, thay đổi, tiết lộ hoặc phá hủy trái phép;

  • Giới hạn quyền truy cập đối với nhân sự và nhà cung cấp có nhu cầu công việc hợp lệ;

  • Không bán hoặc trao đổi dữ liệu cá nhân của khách hàng để lấy lợi ích thương mại;

  • Ghi nhận và xử lý các yêu cầu hợp lệ của chủ thể dữ liệu;

  • Chịu trách nhiệm đối với hoạt động xử lý dữ liệu thuộc phạm vi kiểm soát của MTFlash.

4. Các loại dữ liệu MTFlash có thể thu thập

Tùy theo cách bạn tương tác và dịch vụ bạn sử dụng, MTFlash có thể xử lý một hoặc nhiều nhóm dữ liệu sau.

4.1. Thông tin nhận dạng và liên hệ

Thông tin này có thể bao gồm:

  • Họ và tên;

  • Số điện thoại;

  • Địa chỉ email;

  • Địa chỉ nhận hoặc gửi thiết bị;

  • Quốc gia, tỉnh hoặc thành phố;

  • Tên doanh nghiệp hoặc tổ chức, nếu bạn giao dịch thay mặt tổ chức;

  • Thông tin người đại diện hoặc người được ủy quyền;

  • Nội dung yêu cầu hỗ trợ hoặc thông tin bạn chủ động cung cấp.

4.2. Thông tin tài khoản

Khi website hỗ trợ đăng ký tài khoản, dữ liệu có thể bao gồm:

  • Tên tài khoản;

  • Địa chỉ email hoặc số điện thoại đăng nhập;

  • Mã định danh tài khoản;

  • Trạng thái tài khoản;

  • Lịch sử đăng nhập;

  • Thời điểm tạo và cập nhật tài khoản;

  • Lịch sử đơn hàng hoặc lịch sử sử dụng dịch vụ;

  • Thông tin xác thực và nhật ký bảo mật liên quan.

Bạn có trách nhiệm bảo mật mật khẩu và mã xác thực của mình. MTFlash không yêu cầu bạn cung cấp mật khẩu tài khoản ngân hàng, mã OTP, mã khôi phục ví, seed phrase hoặc khóa riêng.

4.3. Thông tin đơn hàng và thanh toán

Dữ liệu phục vụ đặt hàng và thanh toán có thể bao gồm:

  • Mã đơn hàng;

  • Sản phẩm hoặc dịch vụ đã chọn;

  • Phạm vi công việc;

  • Giá trị đơn hàng;

  • Phương thức thanh toán;

  • Tên người thanh toán;

  • Nội dung và mã tham chiếu giao dịch;

  • Thời điểm thanh toán;

  • Trạng thái thanh toán;

  • Thông tin hoàn tiền;

  • Hóa đơn, chứng từ hoặc thông tin xuất hóa đơn;

  • Nội dung trao đổi liên quan đến giao dịch.

Khi bạn thanh toán qua ngân hàng hoặc cổng thanh toán của bên thứ ba, bên cung cấp dịch vụ thanh toán có thể trực tiếp xử lý thông tin tài chính của bạn. MTFlash thông thường chỉ nhận được trạng thái, số tiền, thời điểm và mã tham chiếu cần thiết để xác nhận giao dịch.

MTFlash không yêu cầu bạn gửi mật khẩu Internet Banking, mã OTP, mã PIN hoặc toàn bộ thông tin thẻ ngân hàng qua email, Zalo hay công cụ hỗ trợ từ xa.

4.4. Thông tin thiết bị và thông tin kỹ thuật

Để kiểm tra khả năng tương thích, chẩn đoán lỗi và thực hiện dịch vụ, MTFlash có thể xử lý:

  • Hãng và model thiết bị;

  • Tên thương mại và mã sản phẩm;

  • Số sê-ri;

  • IMEI hoặc thông tin định danh gốc của thiết bị;

  • Khu vực hoặc thị trường phân phối;

  • Phiên bản Android hoặc hệ điều hành;

  • Phiên bản firmware, ROM, recovery hoặc bootloader;

  • Trạng thái khóa hoặc trạng thái bảo mật;

  • Phiên bản bản vá bảo mật;

  • Cấu hình phần cứng liên quan;

  • Tình trạng root, unlock hoặc recovery;

  • Nhật ký hệ thống;

  • Mã lỗi;

  • Ảnh chụp màn hình;

  • Video mô tả lỗi;

  • Kết quả chẩn đoán;

  • Lịch sử thao tác kỹ thuật do MTFlash thực hiện;

  • Thông tin cần thiết để xác định tệp hoặc giải pháp tương thích.

MTFlash chỉ hỗ trợ kiểm tra hoặc khôi phục thông tin định danh gốc của thiết bị khi có căn cứ hợp pháp. MTFlash không sử dụng dữ liệu thiết bị để thay đổi, nhân bản, tạo mới hoặc che giấu trái phép IMEI, số sê-ri hay thông tin định danh của thiết bị khác.

4.5. Thông tin xác minh quyền sở hữu

Đối với dịch vụ có liên quan đến khóa kích hoạt, khóa tài khoản, cơ chế chống trộm, quyền quản trị hoặc chức năng bảo mật, MTFlash có thể yêu cầu:

  • Hóa đơn hoặc bằng chứng mua hàng;

  • Phiếu bảo hành;

  • Giấy ủy quyền;

  • Thông tin chủ sở hữu;

  • Số sê-ri hoặc IMEI;

  • Hình ảnh thiết bị;

  • Giấy tờ định danh trong trường hợp thật sự cần thiết;

  • Tài liệu khác chứng minh quyền sở hữu hoặc quyền sử dụng hợp pháp.

Bạn nên che hoặc loại bỏ các thông tin không liên quan trước khi gửi tài liệu. MTFlash chỉ sử dụng tài liệu xác minh trong phạm vi cần thiết để kiểm tra tính hợp pháp của yêu cầu, phòng chống gian lận và giải quyết tranh chấp.

4.6. Nội dung trao đổi và hỗ trợ

MTFlash có thể lưu trữ:

  • Email;

  • Tin nhắn Zalo;

  • Nội dung trò chuyện;

  • Phiếu hỗ trợ;

  • Mô tả lỗi;

  • Tệp đính kèm;

  • Hình ảnh hoặc video do bạn gửi;

  • Thời gian và trạng thái xử lý yêu cầu;

  • Ghi chú của kỹ thuật viên;

  • Phản hồi, đánh giá và khiếu nại;

  • Nội dung cuộc gọi nếu việc ghi âm đã được thông báo và thực hiện phù hợp với pháp luật.

4.7. Dữ liệu hỗ trợ từ xa

Khi bạn yêu cầu hỗ trợ từ xa, MTFlash có thể xử lý:

  • Mã phiên kết nối;

  • Thời gian bắt đầu và kết thúc;

  • Địa chỉ IP hoặc thông tin kết nối;

  • Tên hoặc mã kỹ thuật viên;

  • Loại phần mềm hỗ trợ;

  • Nhật ký thao tác kỹ thuật;

  • Lệnh, tệp hoặc công cụ được sử dụng;

  • Kết quả thực hiện;

  • Ảnh chụp hoặc bản ghi phiên hỗ trợ nếu đã thông báo trước.

MTFlash chỉ truy cập màn hình, tệp hoặc chức năng cần thiết để xử lý yêu cầu. Phiên hỗ trợ chỉ được ghi hình hoặc ghi âm khi có mục đích hợp lý và bạn đã được thông báo theo quy định.

4.8. Dữ liệu được ghi nhận tự động khi truy cập website

Website và hệ thống kỹ thuật có thể tự động ghi nhận:

  • Địa chỉ IP;

  • Loại trình duyệt;

  • Hệ điều hành;

  • Loại thiết bị;

  • Ngôn ngữ trình duyệt;

  • Thời gian truy cập;

  • Trang đã xem;

  • Thao tác trên website;

  • Trang giới thiệu hoặc nguồn truy cập;

  • Mã phiên;

  • Dữ liệu cookie;

  • Nhật ký lỗi;

  • Nhật ký bảo mật;

  • Dữ liệu phát hiện hành vi bất thường hoặc truy cập trái phép.

Dữ liệu này được sử dụng để vận hành website, bảo mật hệ thống, xử lý lỗi, thống kê hiệu suất và cải thiện trải nghiệm.

4.9. Dữ liệu có sẵn trên thiết bị

Trong quá trình chẩn đoán, flash ROM, sao lưu, khôi phục hoặc hỗ trợ từ xa, kỹ thuật viên có thể vô tình nhìn thấy thông báo, tên ứng dụng, tên tệp, hình ảnh hoặc thông tin khác đang có trên thiết bị.

MTFlash không chủ động xem, sao chép hoặc sử dụng nội dung cá nhân không liên quan đến yêu cầu kỹ thuật. Trường hợp cần truy cập một tệp hoặc khu vực cụ thể để xử lý lỗi, MTFlash sẽ giới hạn việc truy cập trong phạm vi cần thiết và có thể yêu cầu bạn trực tiếp thực hiện thao tác.

5. Nguồn thu thập dữ liệu

MTFlash có thể nhận dữ liệu từ:

  • Thông tin bạn trực tiếp nhập trên website;

  • Thông tin bạn gửi qua email, điện thoại hoặc Zalo;

  • Thông tin bạn cung cấp khi đặt hàng hoặc thanh toán;

  • Thiết bị hoặc phần mềm hỗ trợ từ xa sau khi bạn cấp quyền;

  • Chủ sở hữu thiết bị, người đại diện hoặc người được ủy quyền;

  • Ngân hàng, cổng thanh toán hoặc đơn vị trung gian giao dịch;

  • Đơn vị vận chuyển;

  • Nhà cung cấp máy chủ, email, bảo mật hoặc hỗ trợ kỹ thuật;

  • Nhật ký được tạo tự động bởi website và hệ thống;

  • Nguồn công khai hoặc nguồn hợp pháp khác khi cần phòng chống gian lận và xác minh yêu cầu.

Nếu cung cấp dữ liệu cá nhân của người khác, bạn xác nhận rằng mình có quyền cung cấp dữ liệu đó và đã thực hiện việc thông báo hoặc xin sự đồng ý cần thiết.

6. Mục đích xử lý dữ liệu

MTFlash có thể xử lý dữ liệu cho các mục đích sau:

6.1. Cung cấp sản phẩm và dịch vụ

  • Tạo và quản lý tài khoản;

  • Tiếp nhận đơn hàng;

  • Xác định sản phẩm hoặc dịch vụ phù hợp;

  • Kiểm tra tính tương thích;

  • Chẩn đoán lỗi;

  • Flash ROM, unlock, root, recovery hoặc xử lý phần mềm;

  • Cung cấp tệp, giấy phép hoặc nội dung số;

  • Hỗ trợ kỹ thuật trực tiếp hoặc từ xa;

  • Tiếp nhận và trả thiết bị;

  • Bàn giao kết quả dịch vụ.

6.2. Xác nhận giao dịch

  • Xác nhận thanh toán;

  • Đối soát giao dịch;

  • Xuất hóa đơn hoặc chứng từ;

  • Xử lý hủy đơn và hoàn tiền;

  • Phát hiện giao dịch bất thường;

  • Giải quyết khiếu nại hoặc chargeback.

6.3. Xác minh quyền sở hữu hợp pháp

  • Kiểm tra chủ sở hữu thiết bị;

  • Xác minh người được ủy quyền;

  • Phòng chống xử lý thiết bị bị mất hoặc bị đánh cắp;

  • Ngăn chặn truy cập trái phép vào tài khoản hoặc dữ liệu;

  • Từ chối yêu cầu có dấu hiệu gian lận hoặc vi phạm pháp luật.

6.4. Hỗ trợ và bảo hành

  • Theo dõi tiến độ;

  • Trả lời câu hỏi;

  • Xử lý sự cố;

  • Thực hiện bảo hành;

  • Kiểm tra lịch sử thao tác;

  • Xác định nguyên nhân lỗi;

  • Giải quyết phản ánh, khiếu nại và tranh chấp.

6.5. Bảo mật và phòng chống gian lận

  • Xác thực tài khoản;

  • Phát hiện truy cập bất thường;

  • Ngăn chặn mã độc và tấn công mạng;

  • Chống lạm dụng tài khoản, tệp tải xuống hoặc giấy phép;

  • Điều tra sự cố;

  • Bảo vệ quyền và tài sản hợp pháp của MTFlash, khách hàng và bên thứ ba.

6.6. Vận hành và cải thiện dịch vụ

  • Theo dõi hiệu suất website;

  • Sửa lỗi;

  • Phân tích cách dịch vụ được sử dụng;

  • Nâng cao chất lượng hỗ trợ;

  • Đào tạo nội bộ;

  • Xây dựng hướng dẫn kỹ thuật;

  • Cải thiện giao diện và trải nghiệm người dùng.

Khi sử dụng dữ liệu hỗ trợ cho mục đích đào tạo hoặc cải tiến, MTFlash sẽ cố gắng loại bỏ thông tin không cần thiết và hạn chế khả năng nhận dạng cá nhân.

6.7. Thực hiện nghĩa vụ pháp lý

  • Lưu trữ hóa đơn và chứng từ;

  • Phản hồi yêu cầu hợp pháp của cơ quan có thẩm quyền;

  • Tuân thủ quy định về bảo vệ dữ liệu, thuế, kế toán, thương mại điện tử và bảo vệ người tiêu dùng;

  • Thiết lập, thực hiện hoặc bảo vệ quyền lợi pháp lý;

  • Lưu giữ bằng chứng phục vụ giải quyết tranh chấp.

6.8. Gửi thông tin và tiếp thị

Khi có căn cứ phù hợp, MTFlash có thể gửi:

  • Thông báo về đơn hàng;

  • Thông báo bảo mật;

  • Thông tin bảo hành;

  • Thay đổi quan trọng về dịch vụ;

  • Cảnh báo tương thích;

  • Ưu đãi hoặc nội dung tiếp thị mà bạn đã đăng ký nhận.

Bạn có thể từ chối nhận nội dung tiếp thị bất cứ lúc nào. Việc từ chối tiếp thị không ảnh hưởng đến các thông báo cần thiết về tài khoản, đơn hàng, bảo hành hoặc bảo mật.

7. Điều kiện xử lý và sự đồng ý

Tùy từng hoạt động, MTFlash xử lý dữ liệu dựa trên một hoặc nhiều căn cứ sau:

  • Bạn đã đồng ý với hoạt động xử lý;

  • Việc xử lý cần thiết để tiếp nhận yêu cầu, xác lập hoặc thực hiện giao dịch;

  • Việc xử lý cần thiết để cung cấp sản phẩm hoặc dịch vụ bạn yêu cầu;

  • Việc xử lý cần thiết để bảo vệ tài khoản, thiết bị, hệ thống hoặc quyền lợi hợp pháp;

  • MTFlash phải thực hiện nghĩa vụ theo quy định pháp luật;

  • Việc xử lý thuộc trường hợp pháp luật cho phép không cần sự đồng ý;

  • Các căn cứ hợp pháp khác theo quy định hiện hành.

Khi cần xin sự đồng ý, MTFlash sẽ cung cấp thông tin về:

  • Loại dữ liệu được xử lý;

  • Mục đích xử lý;

  • Phạm vi xử lý;

  • Bên có thể được tiếp cận dữ liệu;

  • Thời gian xử lý hoặc lưu giữ;

  • Quyền và cách thức rút lại sự đồng ý;

  • Hậu quả có thể xảy ra nếu bạn không cung cấp hoặc rút lại sự đồng ý.

Bạn có thể rút lại sự đồng ý trong phạm vi pháp luật cho phép. Việc rút lại không làm ảnh hưởng đến tính hợp pháp của hoạt động xử lý đã được thực hiện trước thời điểm MTFlash nhận và xử lý yêu cầu.

Sau khi bạn rút lại sự đồng ý, MTFlash có thể không tiếp tục cung cấp một phần hoặc toàn bộ dịch vụ nếu dữ liệu đó là cần thiết để thực hiện yêu cầu.

8. Cookie và công nghệ tương tự

Website có thể sử dụng cookie, bộ nhớ cục bộ, mã phiên hoặc công nghệ tương tự.

8.1. Cookie cần thiết

Cookie cần thiết có thể được sử dụng để:

  • Duy trì phiên truy cập;

  • Ghi nhớ trạng thái đăng nhập;

  • Vận hành giỏ hàng;

  • Bảo vệ biểu mẫu;

  • Phòng chống gian lận;

  • Ghi nhớ lựa chọn về quyền riêng tư;

  • Bảo đảm chức năng cốt lõi của website.

Việc tắt cookie cần thiết có thể làm một số chức năng không hoạt động đúng.

8.2. Cookie tùy chọn

Nếu được triển khai, cookie tùy chọn có thể phục vụ:

  • Đo lường hiệu suất;

  • Phân tích lượng truy cập;

  • Ghi nhớ tùy chọn;

  • Đánh giá nội dung;

  • Cá nhân hóa trải nghiệm;

  • Tiếp thị hoặc đo lường chiến dịch.

Trong trường hợp pháp luật yêu cầu, cookie phân tích hoặc tiếp thị chỉ được kích hoạt sau khi bạn thực hiện lựa chọn phù hợp.

8.3. Quản lý cookie

Bạn có thể:

  • Thay đổi lựa chọn tại công cụ quản lý cookie của website, nếu có;

  • Xóa cookie đã lưu;

  • Chặn cookie trong cài đặt trình duyệt;

  • Sử dụng chế độ duyệt web riêng tư;

  • Tắt một số công nghệ theo hướng dẫn của nhà cung cấp trình duyệt.

9. Hỗ trợ từ xa và tiếp cận thiết bị

MTFlash có thể sử dụng phần mềm điều khiển màn hình, công cụ dòng lệnh, công cụ chẩn đoán hoặc phần mềm kỹ thuật khác để hỗ trợ từ xa.

MTFlash chỉ bắt đầu phiên hỗ trợ khi bạn chủ động yêu cầu hoặc cấp quyền truy cập. Bạn có thể theo dõi và kết thúc phiên kết nối bất cứ lúc nào, trừ trường hợp thao tác đang ở giai đoạn không nên bị gián đoạn vì có thể gây lỗi thiết bị.

Trong phiên hỗ trợ, MTFlash sẽ cố gắng:

  • Chỉ truy cập phần cần thiết;

  • Không mở tệp hoặc ứng dụng không liên quan;

  • Không yêu cầu thông tin tài chính không cần thiết;

  • Không thực hiện giao dịch ngân hàng thay bạn;

  • Không lưu mật khẩu hoặc mã truy cập ngoài phạm vi cần thiết;

  • Thu hồi hoặc chấm dứt quyền truy cập sau khi hoàn tất;

  • Thông báo trước nếu cần ghi hình hoặc ghi nhật ký chi tiết.

Trước khi kết nối, bạn nên:

  • Sao lưu dữ liệu quan trọng;

  • Đóng ứng dụng ngân hàng, ví điện tử và tài liệu riêng tư;

  • Di chuyển hoặc mã hóa dữ liệu nhạy cảm;

  • Tắt thông báo có nội dung riêng tư;

  • Đăng xuất khỏi tài khoản không liên quan;

  • Theo dõi phiên hỗ trợ khi có thể;

  • Chỉ sử dụng mật khẩu tạm thời nếu kỹ thuật bắt buộc;

  • Đổi mật khẩu tạm thời sau khi dịch vụ hoàn tất;

  • Không cung cấp OTP, mã khôi phục, seed phrase hoặc khóa riêng.

Sau khi hỗ trợ hoàn tất, bạn nên gỡ phần mềm hỗ trợ từ xa hoặc thu hồi quyền truy cập nếu không còn nhu cầu.

Khi gửi thiết bị vật lý, bạn nên tháo SIM, thẻ nhớ và phụ kiện không cần thiết; sao lưu dữ liệu; đăng xuất tài khoản; đồng thời khóa hoặc di chuyển nội dung không liên quan đến yêu cầu sửa chữa.

10. Chia sẻ dữ liệu với bên khác

MTFlash chỉ chia sẻ dữ liệu trong phạm vi cần thiết và có căn cứ phù hợp.

10.1. Nhà cung cấp dịch vụ

MTFlash có thể sử dụng các nhà cung cấp thuộc những nhóm sau:

  • Máy chủ, lưu trữ hoặc điện toán đám mây;

  • Tên miền, CDN và bảo mật website;

  • Email, tin nhắn và chăm sóc khách hàng;

  • Ngân hàng và cổng thanh toán;

  • Vận chuyển;

  • Phần mềm hỗ trợ từ xa;

  • Máy chủ kỹ thuật, giấy phép hoặc credit dịch vụ;

  • Phân tích hiệu suất website, nếu được kích hoạt;

  • Kế toán, pháp lý hoặc tư vấn bảo mật.

Các nhà cung cấp chỉ được tiếp cận dữ liệu cần thiết để thực hiện chức năng được giao và phải xử lý dữ liệu theo thỏa thuận, hướng dẫn của MTFlash hoặc chính sách áp dụng của họ.

10.2. Kỹ thuật viên và cộng tác viên được ủy quyền

MTFlash có thể cấp quyền truy cập giới hạn cho kỹ thuật viên hoặc cộng tác viên cần tham gia xử lý yêu cầu. Các cá nhân này phải tuân thủ nghĩa vụ bảo mật và chỉ được sử dụng dữ liệu cho công việc được giao.

10.3. Nhà sản xuất hoặc nhà cung cấp kỹ thuật

Trong một số trường hợp, thông tin model, số sê-ri, IMEI, phiên bản phần mềm, mã lỗi hoặc dữ liệu kỹ thuật tối thiểu có thể được gửi tới nhà cung cấp firmware, máy chủ, giấy phép hoặc công cụ cần thiết để thực hiện dịch vụ.

MTFlash sẽ không cung cấp nhiều dữ liệu hơn mức cần thiết cho yêu cầu kỹ thuật.

10.4. Cơ quan có thẩm quyền

MTFlash có thể cung cấp dữ liệu khi:

  • Có yêu cầu hợp pháp từ cơ quan nhà nước;

  • Phải tuân thủ nghĩa vụ pháp lý;

  • Cần điều tra hành vi gian lận hoặc vi phạm;

  • Cần bảo vệ tính mạng, sức khỏe, tài sản hoặc quyền lợi hợp pháp;

  • Cần thiết lập, thực hiện hoặc bảo vệ quyền lợi trong tranh chấp.

10.5. Chuyển giao hoạt động kinh doanh

Nếu MTFlash tổ chức lại, chuyển nhượng hoặc sáp nhập hoạt động kinh doanh, dữ liệu liên quan có thể được chuyển giao cho bên kế thừa hợp pháp với điều kiện quyền lợi của chủ thể dữ liệu tiếp tục được bảo vệ.

10.6. Theo yêu cầu của bạn

MTFlash có thể chia sẻ dữ liệu với bên do bạn chỉ định hoặc trong phạm vi bạn đã đồng ý.

MTFlash không bán danh sách khách hàng, nội dung thiết bị hoặc thông tin liên hệ cho bên thứ ba nhằm mục đích tiếp thị độc lập.

11. Chuyển dữ liệu ra ngoài Việt Nam

Một số nhà cung cấp máy chủ, email, phần mềm hỗ trợ, bảo mật, phân tích hoặc thanh toán có thể vận hành hệ thống tại nhiều quốc gia.

Khi hoạt động cung cấp dịch vụ làm phát sinh việc chuyển hoặc lưu trữ dữ liệu ngoài Việt Nam, MTFlash sẽ áp dụng các biện pháp phù hợp, có thể bao gồm:

  • Xác định loại dữ liệu và mục đích chuyển;

  • Giới hạn dữ liệu ở mức cần thiết;

  • Đánh giá nhà cung cấp;

  • Thiết lập điều khoản bảo mật;

  • Sử dụng biện pháp mã hóa hoặc kiểm soát truy cập phù hợp;

  • Thực hiện hồ sơ, thông báo hoặc thủ tục pháp lý cần thiết;

  • Thông báo hoặc xin sự đồng ý của bạn khi pháp luật yêu cầu.

12. Thời gian lưu trữ và xóa dữ liệu

MTFlash không lưu dữ liệu lâu hơn mức cần thiết cho mục đích xử lý, trừ khi pháp luật yêu cầu hoặc cho phép lưu giữ lâu hơn.

Thời gian lưu giữ được xác định dựa trên:

  • Loại dữ liệu;

  • Mục đích xử lý;

  • Thời gian cung cấp dịch vụ;

  • Thời hạn bảo hành;

  • Thời hiệu khiếu nại hoặc tranh chấp;

  • Nghĩa vụ thuế, kế toán và giao dịch;

  • Nguy cơ gian lận hoặc mất an toàn;

  • Yêu cầu của cơ quan có thẩm quyền.

Thông thường:

  • Dữ liệu tài khoản được lưu trong thời gian tài khoản hoạt động và một khoảng thời gian cần thiết sau khi đóng tài khoản;

  • Dữ liệu đơn hàng, thanh toán và hóa đơn được lưu theo thời hạn pháp luật áp dụng;

  • Nhật ký kỹ thuật và nội dung hỗ trợ được lưu trong thời gian thực hiện dịch vụ, bảo hành và giải quyết khiếu nại;

  • Tài liệu xác minh quyền sở hữu được lưu đến khi hoàn tất xác minh, dịch vụ, bảo hành hoặc tranh chấp liên quan;

  • Bản ghi phiên hỗ trợ, nếu có, được lưu trong thời hạn đã thông báo hoặc đến khi mục đích ghi nhận kết thúc;

  • Nhật ký bảo mật được lưu trong thời gian cần thiết để phát hiện và điều tra sự cố;

  • Cookie được lưu theo thời hạn của từng loại cookie;

  • Dữ liệu trong bản sao lưu được ghi đè hoặc xóa theo chu kỳ sao lưu.

Khi không còn cần thiết, MTFlash có thể:

  • Xóa dữ liệu;

  • Hủy tệp;

  • Ghi đè bản sao lưu theo chu kỳ;

  • Ẩn hoặc che thông tin;

  • Ẩn danh dữ liệu;

  • Cô lập dữ liệu chỉ để thực hiện nghĩa vụ pháp lý.

Việc xóa dữ liệu có thể không được thực hiện ngay nếu:

  • Pháp luật yêu cầu tiếp tục lưu giữ;

  • Dữ liệu cần thiết cho nghĩa vụ hợp đồng chưa hoàn thành;

  • Dữ liệu liên quan đến khiếu nại hoặc tranh chấp;

  • Cần bảo vệ quyền của MTFlash hoặc bên thứ ba;

  • Việc xóa ảnh hưởng đến dữ liệu hoặc quyền hợp pháp của người khác;

  • Có yêu cầu bảo toàn dữ liệu từ cơ quan có thẩm quyền.

13. Biện pháp bảo vệ dữ liệu

MTFlash áp dụng các biện pháp bảo vệ phù hợp với loại dữ liệu, phạm vi xử lý và mức độ rủi ro. Các biện pháp có thể bao gồm:

  • Giới hạn quyền truy cập;

  • Phân quyền theo nhiệm vụ;

  • Xác thực tài khoản;

  • Quản lý mật khẩu và phiên đăng nhập;

  • Mã hóa trong quá trình truyền tải hoặc lưu trữ khi phù hợp;

  • Tường lửa và công cụ chống mã độc;

  • Sao lưu dữ liệu;

  • Nhật ký truy cập;

  • Giám sát hành vi bất thường;

  • Cập nhật phần mềm;

  • Kiểm tra lỗ hổng;

  • Thỏa thuận bảo mật với nhân sự và nhà cung cấp;

  • Quy trình tiếp nhận và xử lý sự cố;

  • Xóa hoặc ẩn danh dữ liệu không còn cần thiết.

Không có hệ thống truyền tải hoặc lưu trữ dữ liệu nào an toàn tuyệt đối. MTFlash không thể bảo đảm loại bỏ hoàn toàn mọi rủi ro, nhưng sẽ thực hiện các biện pháp hợp lý để giảm nguy cơ và xử lý sự cố khi phát hiện.

Bạn cũng có trách nhiệm:

  • Sử dụng mật khẩu mạnh;

  • Không chia sẻ tài khoản;

  • Không gửi OTP hoặc mật khẩu ngân hàng;

  • Đăng xuất khỏi thiết bị dùng chung;

  • Cập nhật thông tin liên hệ;

  • Thông báo ngay khi phát hiện truy cập trái phép;

  • Kiểm tra đúng địa chỉ website và kênh hỗ trợ chính thức.

14. Quyền của chủ thể dữ liệu

Trong phạm vi pháp luật cho phép, bạn có thể có các quyền sau:

14.1. Quyền được biết

Bạn có quyền được thông báo về việc dữ liệu của mình được thu thập và xử lý, bao gồm mục đích, loại dữ liệu, bên liên quan và các rủi ro có thể phát sinh.

14.2. Quyền đồng ý hoặc không đồng ý

Bạn có quyền lựa chọn đồng ý hoặc không đồng ý với hoạt động xử lý cần sự đồng ý của mình.

14.3. Quyền rút lại sự đồng ý

Bạn có thể rút lại sự đồng ý đã cung cấp. Việc rút lại không làm mất tính hợp pháp của hoạt động xử lý đã thực hiện trước đó.

14.4. Quyền truy cập và yêu cầu cung cấp dữ liệu

Bạn có thể yêu cầu xác nhận MTFlash có đang xử lý dữ liệu của bạn hay không và yêu cầu được tiếp cận hoặc nhận bản sao dữ liệu trong phạm vi pháp luật cho phép.

14.5. Quyền yêu cầu chỉnh sửa

Bạn có thể yêu cầu cập nhật hoặc sửa dữ liệu không chính xác, không đầy đủ hoặc đã thay đổi.

14.6. Quyền yêu cầu xóa dữ liệu

Bạn có thể yêu cầu xóa dữ liệu khi mục đích xử lý đã kết thúc, khi rút lại sự đồng ý hoặc trong các trường hợp khác được pháp luật cho phép.

14.7. Quyền hạn chế xử lý

Bạn có thể yêu cầu tạm thời hoặc lâu dài hạn chế một số hoạt động xử lý dữ liệu.

14.8. Quyền phản đối xử lý

Bạn có thể phản đối việc sử dụng dữ liệu cho hoạt động tiếp thị hoặc các mục đích khác trong phạm vi pháp luật cho phép.

14.9. Quyền khiếu nại và yêu cầu bảo vệ

Bạn có thể gửi khiếu nại tới MTFlash, cơ quan quản lý có thẩm quyền hoặc sử dụng phương thức bảo vệ quyền lợi được pháp luật cho phép.

14.10. Quyền yêu cầu bồi thường

Bạn có thể yêu cầu bồi thường khi có thiệt hại thực tế phát sinh từ hành vi vi phạm quy định về bảo vệ dữ liệu theo điều kiện và thủ tục pháp luật.

Các quyền trên có thể bị giới hạn trong những trường hợp pháp luật quy định, chẳng hạn khi MTFlash phải tiếp tục lưu dữ liệu để thực hiện nghĩa vụ pháp lý, giải quyết tranh chấp hoặc bảo vệ quyền của người khác.

15. Cách gửi yêu cầu về dữ liệu cá nhân

Bạn có thể gửi yêu cầu qua:

Email: [email protected]
Hotline/Zalo: 0975 904 043

Tiêu đề email nên ghi:

[Yêu cầu dữ liệu cá nhân] – Họ tên – Nội dung yêu cầu

Yêu cầu nên bao gồm:


  • Họ và tên;


  • Email hoặc số điện thoại đã sử dụng;


  • Mã tài khoản hoặc mã đơn hàng, nếu có;


  • Thiết bị hoặc IMEI liên quan, nếu thật sự cần thiết;


  • Quyền bạn muốn thực hiện;


  • Phạm vi dữ liệu liên quan;


  • Thông tin giúp MTFlash xác minh người yêu cầu.

MTFlash có thể yêu cầu xác minh danh tính nhằm tránh cung cấp hoặc xóa dữ liệu theo yêu cầu giả mạo. Việc xác minh sẽ được giới hạn ở mức hợp lý và phù hợp với độ nhạy cảm của dữ liệu.

Đối với yêu cầu rút lại sự đồng ý, hạn chế xử lý hoặc phản đối xử lý, MTFlash sẽ phản hồi ban đầu trong vòng 02 ngày làm việc khi yêu cầu hợp lệ và cố gắng hoàn tất trong vòng 15 ngày. Trường hợp cần yêu cầu bên xử lý hoặc bên thứ ba ngừng xử lý, thời gian có thể kéo dài đến 20 ngày. Nếu yêu cầu phức tạp, thời hạn có thể được gia hạn một lần nhưng không quá 15 ngày, đồng thời MTFlash sẽ thông báo lý do gia hạn.

Các loại yêu cầu khác được xử lý trong thời hạn theo quy định pháp luật và tùy thuộc vào phạm vi, mức độ phức tạp cũng như việc xác minh danh tính.

MTFlash có thể từ chối hoặc giới hạn yêu cầu nếu:


  • Không thể xác minh người yêu cầu;


  • Yêu cầu liên quan đến dữ liệu của người khác;


  • Việc thực hiện bị pháp luật hạn chế;


  • Dữ liệu phải tiếp tục được lưu giữ;


  • Yêu cầu có dấu hiệu gian lận, lạm dụng hoặc gây ảnh hưởng đến an toàn hệ thống;


  • Việc thực hiện làm ảnh hưởng đến quyền và lợi ích hợp pháp của bên thứ ba.

Trong trường hợp từ chối, MTFlash sẽ cung cấp lý do phù hợp trong phạm vi pháp luật cho phép.

Không gửi mật khẩu, OTP, seed phrase, khóa riêng hoặc thông tin tài chính không cần thiết cùng yêu cầu.

16. Thông tin quảng cáo và tiếp thị

MTFlash chỉ sử dụng thông tin liên hệ cho mục đích tiếp thị khi:


  • Bạn đã đăng ký nhận thông tin;


  • Bạn đã cung cấp sự đồng ý phù hợp;


  • Hoặc hoạt động gửi thông tin được pháp luật cho phép.

Bạn có thể từ chối bằng cách:


  • Bấm liên kết hủy đăng ký trong email, nếu có;


  • Trả lời yêu cầu ngừng nhận;


  • Liên hệ [email protected];


  • Liên hệ Hotline/Zalo 0975 904 043.

Sau khi từ chối, bạn vẫn có thể nhận các thông báo cần thiết liên quan đến tài khoản, bảo mật, đơn hàng, giao dịch, bảo hành hoặc thay đổi dịch vụ.

17. Dữ liệu của người chưa thành niên

Sản phẩm và dịch vụ thương mại của MTFlash chủ yếu dành cho người từ đủ 18 tuổi hoặc người có đầy đủ năng lực hành vi dân sự.

Người chưa đủ tuổi chỉ nên sử dụng dịch vụ dưới sự đồng ý và giám sát của cha mẹ hoặc người đại diện hợp pháp.

Nếu phát hiện đã thu thập dữ liệu của người chưa thành niên mà chưa đáp ứng điều kiện cần thiết, MTFlash có thể:


  • Tạm dừng tài khoản hoặc dịch vụ;


  • Yêu cầu xác nhận của người đại diện;


  • Hạn chế xử lý;


  • Xóa dữ liệu trong phạm vi pháp luật cho phép.

18. Website và dịch vụ của bên thứ ba

Website có thể chứa liên kết đến:


  • Website nhà sản xuất;


  • Kho firmware;


  • Cổng thanh toán;


  • Đơn vị vận chuyển;


  • Phần mềm hỗ trợ từ xa;


  • Mạng xã hội;


  • Nền tảng nhắn tin;


  • Dịch vụ lưu trữ hoặc công cụ kỹ thuật.

MTFlash không kiểm soát toàn bộ hoạt động xử lý dữ liệu của các bên độc lập này. Việc bạn sử dụng dịch vụ của họ chịu sự điều chỉnh bởi chính sách bảo mật và điều khoản riêng của từng bên.

Bạn nên kiểm tra địa chỉ website, tên nhà cung cấp và chính sách áp dụng trước khi đăng nhập hoặc cung cấp dữ liệu.

19. Xử lý sự cố dữ liệu

Khi phát hiện sự cố có thể ảnh hưởng đến dữ liệu cá nhân, MTFlash sẽ thực hiện các biện pháp phù hợp, bao gồm:


  • Xác định phạm vi và nguyên nhân;


  • Ngăn chặn truy cập hoặc tiết lộ tiếp diễn;


  • Thu hồi hoặc thay đổi thông tin xác thực khi cần;


  • Bảo toàn nhật ký và bằng chứng;


  • Khắc phục lỗ hổng;


  • Đánh giá mức độ ảnh hưởng;


  • Phối hợp với nhà cung cấp liên quan;


  • Thông báo cho cơ quan có thẩm quyền;


  • Thông báo cho người bị ảnh hưởng khi pháp luật yêu cầu;


  • Hướng dẫn biện pháp giảm thiểu thiệt hại.

Khi nhận được cảnh báo sự cố liên quan đến tài khoản hoặc giao dịch, bạn nên kiểm tra thông tin qua email, số điện thoại hoặc kênh chính thức của MTFlash trước khi thực hiện bất kỳ yêu cầu chuyển tiền hoặc cung cấp dữ liệu nào.

20. Thay đổi Chính sách bảo mật

MTFlash có thể cập nhật Chính sách này để phản ánh:


  • Thay đổi sản phẩm hoặc dịch vụ;


  • Thay đổi công nghệ;


  • Thay đổi nhà cung cấp;


  • Thay đổi quy trình xử lý dữ liệu;


  • Yêu cầu bảo mật mới;


  • Thay đổi quy định pháp luật.

Phiên bản cập nhật sẽ được đăng trên website và ghi rõ ngày cập nhật.

Nếu thay đổi có ảnh hưởng đáng kể đến quyền lợi của bạn, MTFlash sẽ thực hiện thông báo theo phương thức phù hợp. Khi pháp luật yêu cầu sự đồng ý mới, MTFlash sẽ không chỉ dựa vào việc bạn tiếp tục truy cập website để thay thế cho sự đồng ý đó.

21. Thông tin liên hệ

Mọi câu hỏi, phản ánh, khiếu nại hoặc yêu cầu liên quan đến dữ liệu cá nhân vui lòng liên hệ:

MTFlash – LÊ MINH TÂM

Địa chỉ: Quảng Trị, Việt Nam

Email: [email protected]

Hotline/Zalo: 0975 904 043

Website: mtflash.com

Khi liên hệ, vui lòng chỉ cung cấp lượng dữ liệu cần thiết để MTFlash xác minh và xử lý yêu cầu. Không gửi mật khẩu ngân hàng, mã OTP, seed phrase, khóa riêng hoặc thông tin bí mật không liên quan.