Pháp lý
Cập nhật lần cuối: 16 tháng 7, 2026
Chính sách sử dụng chấp nhận được
Ngày có hiệu lực: 16/07/2026
Chính sách này (“AUP”) áp dụng cho mọi proxy, VPS và tài nguyên liên quan do HAV Digital Solutions cung cấp. AUP là một phần của Điều khoản sử dụng.
1. Nguyên tắc chung
Bạn chỉ được sử dụng dịch vụ:
- cho mục đích hợp pháp;
- trong phạm vi bạn có quyền hoặc được cho phép;
- theo điều khoản của website, API, mạng hoặc hệ thống đích;
- không xâm phạm quyền riêng tư, sở hữu trí tuệ, an ninh hoặc quyền hợp pháp của người khác;
- không làm suy giảm chất lượng hoặc an toàn của HAV và khách hàng khác.
Việc HAV cung cấp proxy hoặc VPS không đồng nghĩa với việc HAV cấp quyền truy cập vào hệ thống của bên thứ ba.
2. Hành vi bị cấm
Không được sử dụng dịch vụ HAV để thực hiện, hỗ trợ hoặc che giấu:
Truy cập trái phép và tấn công
- truy cập, dò quét hoặc kiểm thử hệ thống khi chưa được chủ thể có thẩm quyền cho phép;
- khai thác lỗ hổng, chiếm quyền, credential stuffing, brute force hoặc né cơ chế xác thực;
- phát tán malware, ransomware, botnet, mã độc hoặc công cụ được cấu hình để gây hại;
- tấn công từ chối dịch vụ, làm gián đoạn hoặc tiêu hao tài nguyên của hệ thống khác;
- vượt rate limit, captcha, robots/access control hoặc biện pháp chống lạm dụng trái với quyền được cấp.
Gian lận và giả mạo
- phishing, giả mạo danh tính, trang đăng nhập hoặc thông tin nguồn gửi;
- gian lận thanh toán, chiếm đoạt tài khoản, rửa tiền hoặc hoạt động tài chính trái pháp luật;
- tạo tài khoản, đánh giá, lượt tương tác hoặc lưu lượng giả nhằm lừa dối người khác;
- che giấu hành vi bất hợp pháp hoặc cản trở điều tra hợp lệ.
Spam và nội dung gây hại
- gửi email, tin nhắn hoặc bình luận hàng loạt không được yêu cầu;
- quấy rối, đe dọa, theo dõi hoặc xâm phạm đời tư;
- khai thác tình dục trẻ em, nội dung xâm hại trẻ em hoặc nội dung bị pháp luật nghiêm cấm;
- phát tán nội dung vi phạm quyền sở hữu trí tuệ hoặc dữ liệu bí mật khi không có quyền.
Thu thập và xử lý dữ liệu sai phép
- thu thập dữ liệu cá nhân khi không có cơ sở pháp lý, thông báo hoặc quyền cần thiết;
- mua bán, công khai hoặc sử dụng dữ liệu cá nhân trái phép;
- thu thập mật khẩu, token, cookie phiên, thông tin tài chính hoặc dữ liệu nhạy cảm của người khác;
- né yêu cầu xóa, giới hạn hoặc phản đối xử lý dữ liệu mà pháp luật hoặc chủ thể có quyền yêu cầu.
Lạm dụng tài nguyên HAV
- bán lại, chia sẻ công khai hoặc vận hành open proxy/open relay nếu chưa được HAV chấp thuận bằng văn bản;
- cố ý gây tải bất thường, né giới hạn dung lượng/số kết nối hoặc can thiệp đo lường;
- dùng tài nguyên đã bị thông báo có rủi ro mà không khắc phục;
- cố gắng truy cập hệ thống, tài khoản hoặc dữ liệu của HAV/khách hàng khác ngoài phạm vi được cấp.
3. Các use case hợp pháp
Các hoạt động như kiểm thử ứng dụng của chính bạn, nghiên cứu bảo mật được ủy quyền, kiểm tra hiển thị theo khu vực, bảo vệ thương hiệu hoặc thu thập dữ liệu công khai có thể được chấp nhận chỉ khi bạn có quyền thực hiện, tuân thủ pháp luật, điều khoản của hệ thống đích và giới hạn kỹ thuật liên quan.
Tên gọi của use case không tự làm cho hoạt động trở nên hợp pháp. Bạn phải đánh giá quyền truy cập, dữ liệu thu thập, mục đích, quy mô và tác động thực tế.
4. Nghĩa vụ của khách hàng
Bạn phải:
- duy trì thông tin liên hệ có thể nhận cảnh báo;
- bảo vệ thông tin xác thực và giới hạn người dùng được phép;
- cập nhật, vá và cấu hình VPS an toàn;
- giám sát ứng dụng và người dùng do mình quản lý;
- dừng hoạt động gây hại và hợp tác điều tra hợp lý;
- lưu bằng chứng cần thiết để giải thích lưu lượng của mình mà không thu thập dữ liệu quá mức.
Bạn không được cho phép bên khác thực hiện hành vi bị cấm thông qua tài nguyên của mình.
5. Phát hiện và điều tra
HAV có thể sử dụng tín hiệu vận hành, cảnh báo an ninh và báo cáo từ bên thứ ba để đánh giá vi phạm. HAV cố gắng giới hạn việc xem dữ liệu ở mức cần thiết, giữ bí mật nguồn báo cáo khi phù hợp và không suy đoán khách hàng vi phạm chỉ dựa trên một tín hiệu chưa xác minh.
HAV có thể yêu cầu khách hàng cung cấp giải thích, log hoặc biện pháp khắc phục. Không gửi mật khẩu, token, khóa riêng hoặc dữ liệu cá nhân không liên quan.
6. Biện pháp thực thi
Tùy mức độ, tính lặp lại và rủi ro, HAV có thể:
- cảnh báo và yêu cầu khắc phục;
- giới hạn port, giao thức, endpoint, lưu lượng hoặc tài nguyên liên quan;
- thay thông tin xác thực hoặc cô lập tài nguyên;
- tạm ngừng hoặc chấm dứt dịch vụ;
- bảo toàn log/bằng chứng và phối hợp với cơ quan có thẩm quyền khi pháp luật yêu cầu.
HAV có thể hành động ngay, không báo trước khi cần ngăn thiệt hại đang diễn ra, bảo vệ người dùng/hệ thống hoặc tuân thủ yêu cầu hợp lệ. Khi rủi ro cho phép, HAV sẽ thông báo lý do và cơ hội khắc phục. Biện pháp nên tương xứng và giới hạn ở phần tài nguyên liên quan.
7. Báo cáo và khiếu nại quyết định
Báo cáo hoạt động đáng ngờ theo hướng dẫn tại Báo cáo lạm dụng. Khách hàng cho rằng biện pháp áp dụng nhầm có thể gửi phản hồi kèm mã đơn hàng, timestamp, giải thích use case và bằng chứng tới sales@havdigital.com.
HAV sẽ xem xét thông tin mới nhưng có thể tiếp tục biện pháp bảo vệ trong thời gian điều tra nếu rủi ro còn tồn tại.
8. Cập nhật AUP
HAV có thể cập nhật AUP để phản ánh rủi ro, pháp luật hoặc dịch vụ mới. Phiên bản mới ghi ngày cập nhật. Thay đổi đáng kể sẽ được thông báo hợp lý khi có thể.
Xem thêm Điều khoản sử dụng, Chính sách quyền riêng tư và Liên hệ.