Chính sách công ty

Chính sách báo cáo lạm dụng và nội dung vi phạm

CĂN CỨ PHÁP LÝ

  • Luật An ninh mạng 2025 (Luật số 116/2025/QH15, hiệu lực 01/7/2026) — về ngăn chặn, gỡ bỏ thông tin vi phạm và phối hợp xử lý;
  • Luật Công nghiệp công nghệ số 2025 (Luật số 71/2025/QH15);
  • Luật Trí tuệ nhân tạo 2025 (Luật số 134/2025/QH15);
  • Luật Thương mại điện tử 2025 (Luật số 122/2025/QH15) — về trách nhiệm của tổ chức cung cấp dịch vụ trung gian;
  • Luật Bảo vệ dữ liệu cá nhân 2025 (Luật số 91/2025/QH15) và Nghị định 356/2025/NĐ-CP;
  • Luật Sở hữu trí tuệ (sửa đổi, bổ sung 2022);
  • Luật Phòng, chống rửa tiền 2022;
  • Nghị định 147/2024/NĐ-CP về quản lý, cung cấp, sử dụng dịch vụ Internet và thông tin trên mạng;
  • Nghị định 91/2020/NĐ-CP về chống tin nhắn, thư điện tử, cuộc gọi rác;
  • Nghị định 174/2026/NĐ-CP về xử phạt vi phạm hành chính trong lĩnh vực bưu chính, viễn thông, tần số vô tuyến điện, giao dịch điện tử và công nghệ thông tin;
  • Bộ luật Hình sự 2015 (Điều 326 về truyền bá văn hóa phẩm đồi trụy, Điều 147 về sử dụng người dưới 16 tuổi vào mục đích khiêu dâm; Điều 174 về lừa đảo chiếm đoạt tài sản; Điều 286, 288 về phát tán chương trình tin học gây hại và đưa/sử dụng trái phép thông tin mạng);
  • Quyết định số 4567/QĐ-VBPL ngày 01/06/2026 về việc ban hành Khung Tuân thủ Pháp lý của Công ty.

Chính sách này vận hành hóa Điều 7 (các hành vi bị cấm/AUP) của Thoả thuận Sử dụng Dịch vụ và được áp dụng cùng Điều khoản Sở hữu trí tuệ, PDPD, Chính sách Phòng, chống rửa tiền và Quy trình Khiếu nại.


PHẦN I – PHẠM VI VÀ ĐỊNH NGHĨA

Điều 1. Phạm vi áp dụng

1.1. Chính sách này áp dụng cho toàn bộ Khách hàng, tài khoản phụ, người dùng cuối và bất kỳ bên nào sử dụng dịch vụ của HiTechCloud (hosting, cloud, máy chủ, email, tên miền, SSL, AI/MaaS và dịch vụ liên quan).

1.2. Chính sách quy định các hành vi lạm dụng bị cấm, cách báo cáo lạm dụng, quy trình tiếp nhận, xử lý và các biện pháp chế tài.

Điều 2. Định nghĩa “lạm dụng”

2.1. “Lạm dụng” (abuse) là bất kỳ hành vi sử dụng dịch vụ nào vi phạm pháp luật, vi phạm Thoả thuận Sử dụng Dịch vụ/AUP, xâm phạm quyền của bên thứ ba, hoặc gây hại cho hạ tầng, hệ thống và người dùng khác.

2.2. “Nội dung vi phạm” là bất kỳ dữ liệu, thông tin, tệp tin, website hoặc dịch vụ nào do Khách hàng lưu trữ, truyền tải hoặc phát tán qua hệ thống HiTechCloud mà vi phạm pháp luật hoặc Chính sách này.


PHẦN II – CÁC HÀNH VI LẠM DỤNG BỊ CẤM

Điều 3. Lạm dụng mạng và hạ tầng

3.1. Nghiêm cấm: (a) phát tán virus, malware, ransomware, spyware, mã độc dưới mọi hình thức; (b) thực hiện tấn công DDoS/DoS, port scanning, network sniffing trái phép; (c) vận hành botnet, C&C server, proxy/VPN ẩn danh phục vụ mục đích phi pháp; (d) khai thác lỗ hổng bảo mật của HiTechCloud hoặc bên thứ ba; (e) chiếm dụng tài nguyên quá mức (resource abuse) gây ảnh hưởng đến người dùng khác; (f) khai thác tiền mã hóa trên tài nguyên chia sẻ khi không có gói dịch vụ chuyên biệt.

Điều 4. Nội dung bất hợp pháp và gây hại

4.1. Nghiêm cấm tuyệt đối: (a) nội dung khiêu dâm trẻ em (CSAM) hoặc bất kỳ nội dung xâm hại trẻ em nào; (b) nội dung khủng bố, tài trợ khủng bố, kích động bạo lực; (c) nội dung kích động thù địch, phân biệt chủng tộc, tôn giáo; (d) trang web lừa đảo, giả mạo (phishing) mạo danh tổ chức tài chính, cơ quan nhà nước hoặc doanh nghiệp; (e) nội dung lừa đảo chiếm đoạt tài sản; (f) nội dung vi phạm khác theo pháp luật Việt Nam.

4.2. Nghiêm cấm gửi thư điện tử rác, tin nhắn rác, email hàng loạt không có sự đồng ý của người nhận (spam) theo Nghị định 91/2020/NĐ-CP; giả mạo danh tính, địa chỉ IP hoặc header email.

4.3. Nghiêm cấm lợi dụng công nghệ AI/Deepfake để tạo, phát tán nội dung giả mạo, thao túng nhận thức, lừa đảo hoặc xâm phạm quyền của bên thứ ba, phù hợp Luật An ninh mạng 2025 và Luật Trí tuệ nhân tạo 2025.

Điều 5. Xâm phạm quyền sở hữu trí tuệ

5.1. Nghiêm cấm lưu trữ, phân phối phần mềm, phim ảnh, âm nhạc, tài liệu có bản quyền trái phép; giả mạo nhãn hiệu, tên thương mại. Khiếu nại và xử lý xâm phạm SHTT được thực hiện theo Điều khoản Sở hữu Trí tuệ (bao gồm quy trình DMCA/gỡ nội dung).

Điều 6. Lạm dụng dữ liệu và quyền riêng tư

6.1. Nghiêm cấm thu thập dữ liệu cá nhân trái phép (scraping, phishing, social engineering), mua bán dữ liệu cá nhân trái phép, hoặc xử lý dữ liệu cá nhân vi phạm Luật Bảo vệ dữ liệu cá nhân 2025. Sự cố liên quan đến dữ liệu cá nhân được xử lý theo PDPD.

Điều 7. Lạm dụng tài chính

7.1. Nghiêm cấm sử dụng dịch vụ cho mục đích rửa tiền, tài trợ khủng bố, gian lận thanh toán hoặc lẩn tránh trừng phạt. Các trường hợp này được xử lý theo Chính sách Phòng, chống rửa tiền, tài trợ khủng bố, tuân thủ trừng phạt và phong tỏa tài sản.


PHẦN III – BÁO CÁO LẠM DỤNG

Điều 8. Cách gửi báo cáo

8.1. Mọi cá nhân, tổ chức có thể báo cáo hành vi lạm dụng hoặc nội dung vi phạm qua email abuse@photuesoftware.com (hoặc report@photuesoftware.com).

8.2. Báo cáo hợp lệ nên bao gồm: (a) mô tả hành vi/nội dung vi phạm; (b) URL, địa chỉ IP, tên miền hoặc thông tin định danh chính xác vị trí vi phạm trên hệ thống HiTechCloud; (c) bằng chứng kèm theo (ảnh chụp, log, header email…); (d) thông tin liên hệ của người báo cáo; (e) đối với xâm phạm SHTT, cung cấp thêm tài liệu theo Điều khoản Sở hữu trí tuệ.

8.3. HiTechCloud bảo mật thông tin người báo cáo trong phạm vi phù hợp và xử lý dữ liệu cá nhân của người báo cáo theo PDPD; không tiếp nhận và có quyền loại bỏ các báo cáo có tính lạm dụng, quấy rối hoặc cố ý sai sự thật.

Điều 9. Tiếp nhận và xử lý

9.1. Quy trình tiếp nhận:

BướcHành độngThời hạn
1Tiếp nhận báo cáo qua abuse@photuesoftware.comNhận ngay
2Xác nhận đã tiếp nhậnTrong 24 giờ
3Đánh giá, xác minh mức độ vi phạm1–3 ngày làm việc (khẩn cấp: ngay lập tức)
4Áp dụng biện pháp xử lý (Điều 10)Theo mức độ nghiêm trọng
5Thông báo kết quả cho người báo cáo và chủ tài khoảnSau khi xử lý

9.2. Đối với vi phạm nghiêm trọng, khẩn cấp (CSAM, khủng bố, tấn công mạng đang diễn ra, rủi ro mất dữ liệu), HiTechCloud xử lý ngay lập tức mà không cần tuân theo trình tự thời gian nêu trên.


PHẦN IV – XỬ LÝ VÀ CHẾ TÀI

Điều 10. Các biện pháp xử lý

10.1. Tùy mức độ và tính chất vi phạm, HiTechCloud áp dụng một hoặc nhiều biện pháp: (a) cảnh báo và yêu cầu khắc phục trong thời hạn ấn định; (b) gỡ bỏ, chặn hoặc vô hiệu hóa nội dung vi phạm; (c) tạm ngừng một phần hoặc toàn bộ dịch vụ; (d) đình chỉ hoặc chấm dứt tài khoản; (e) giữ lại khoản tiền liên quan trong trường hợp gian lận; (f) báo cáo, chuyển giao thông tin cho cơ quan có thẩm quyền.

10.2. Đối với vi phạm nghiêm trọng Điều 7 Thoả thuận Sử dụng Dịch vụ (đặc biệt CSAM, khủng bố, tấn công hạ tầng), HiTechCloud có quyền chấm dứt dịch vụ ngay lập tức mà không cần thông báo trước, phù hợp Điều 26 Thoả thuận; dịch vụ bị chấm dứt do vi phạm không được hoàn tiền theo Điều 5 Chính sách Hoàn tiền.

10.3. Khách hàng có trách nhiệm với hành vi của tài khoản phụ, người dùng cuối và bên thứ ba được cấp quyền truy cập dưới tài khoản của mình.

Điều 11. Gỡ bỏ nội dung theo yêu cầu của cơ quan có thẩm quyền

11.1. Khi nhận được yêu cầu hợp pháp của cơ quan có thẩm quyền, HiTechCloud phối hợp ngăn chặn, gỡ bỏ thông tin vi phạm theo Luật An ninh mạng 2025: tối đa 24 giờ đối với thông tin vi phạm pháp luật thông thường; tối đa 6 giờ đối với tình huống khẩn cấp liên quan trực tiếp đến an ninh quốc gia. Việc thực thi này không cấu thành vi phạm Thoả thuận của HiTechCloud và không tính vào thời gian Downtime SLA.

Điều 12. Phối hợp với cơ quan chức năng

12.1. HiTechCloud phối hợp, cung cấp thông tin và lưu giữ dữ liệu, nhật ký theo yêu cầu hợp pháp của cơ quan nhà nước có thẩm quyền; chủ động tố giác đến cơ quan công an đối với các hành vi có dấu hiệu tội phạm (đặc biệt nội dung xâm hại trẻ em, khủng bố, lừa đảo, tấn công mạng).

Điều 13. Khiếu nại và phản hồi của bên bị xử lý

13.1. Chủ tài khoản bị áp dụng biện pháp xử lý được thông báo (trừ trường hợp pháp luật yêu cầu khác) và có quyền khiếu nại theo Quy trình Khiếu nại và Giải quyết Tranh chấp. Nếu chứng minh được nội dung/hành vi không vi phạm, HiTechCloud khôi phục dịch vụ/nội dung trong thời gian hợp lý, trừ khi có yêu cầu ngược lại của cơ quan có thẩm quyền.

13.2. Tài khoản tái phạm hoặc vi phạm nhiều lần (từ 3 lần trong 12 tháng) có thể bị đình chỉ và điều tra; vi phạm nghiêm trọng, quy mô lớn có thể bị khóa ngay lập tức.


PHẦN V – CHẾ TÀI PHÁP LÝ VÀ HIỆU LỰC

Điều 14. Chế tài pháp lý

14.1. Hành vi lạm dụng có thể bị xử phạt vi phạm hành chính (trong đó có Nghị định 174/2026/NĐ-CP, Nghị định 91/2020/NĐ-CP và các nghị định chuyên ngành), bị truy cứu trách nhiệm hình sự (Điều 174, 286, 288, 316 Bộ luật Hình sự 2015 và các điều liên quan) và phải bồi thường thiệt hại theo Bộ luật Dân sự 2015.

14.2. Khách hàng vi phạm chịu trách nhiệm bồi thường và miễn trừ trách nhiệm cho HiTechCloud đối với mọi khiếu nại của bên thứ ba phát sinh từ hành vi lạm dụng, phù hợp Điều 23 Thoả thuận Sử dụng Dịch vụ.

Điều 15. Hiệu lực

15.1. Chính sách này có hiệu lực từ ngày 01/072026, là một phần không tách rời của Thoả thuận Sử dụng Dịch vụ và thay thế toàn bộ các phiên bản trước đây. Bản tiếng Việt có giá trị pháp lý cao nhất.

Lịch sử chỉnh sửa

Phiên bản hiện tạibởi HiTechCloud
Cập nhậtbởi HiTechCloud
Cập nhậtbởi HiTechCloud
Cập nhậtbởi HiTechCloud
Cập nhậtbởi HiTechCloud
Cập nhậtbởi HiTechCloud
Theo dõi danh mục: Chính sách công tyNhận thông báo khi có tài liệu mới trong danh mục này.

Nếu bài viết này chưa hỗ trợ được bạn, vui lòng liên hệ với HiTechCloud để được trợ giúp.

Liên hệ