Quy định đặc biệt đối với tên miền .bank và .insurance
PHẦN I – MỤC ĐÍCH VÀ PHẠM VI ÁP DỤNG
Điều 1. Mục đích, phạm vi và thứ tự ưu tiên áp dụng
1.1. Quy định này đặt ra các điều kiện đặc biệt áp dụng cho việc đăng ký và duy trì tên miền thuộc nhóm ngành tài chính “.bank” và “.insurance” — các đuôi tên miền có yêu cầu xác minh tư cách chủ thể và tiêu chuẩn bảo mật bắt buộc nghiêm ngặt.
1.2. Chỉ tổ chức được cấp phép hoạt động hợp pháp trong lĩnh vực ngân hàng hoặc bảo hiểm và đáp ứng đầy đủ tiêu chí xác minh của cơ quan quản lý đuôi tên miền mới đủ điều kiện đăng ký.
1.3. Việc Khách hàng đặt hàng, thanh toán, kích hoạt hoặc thực tế sử dụng Dịch vụ được coi là Khách hàng đã đọc, hiểu và chấp nhận toàn bộ nội dung Điều khoản này cùng Thoả thuận Sử dụng Dịch vụ, Chính sách Sử dụng được Chấp nhận (AUP) and Service Level Agreement (SLA) commitment of HiTechCloud.
1.4. Thứ tự ưu tiên áp dụng khi có khác biệt: (a) hợp đồng, phụ lục hoặc đơn hàng đã ký kết giữa hai Bên; (b) Điều khoản chuyên biệt này đối với phạm vi Dịch vụ tương ứng; (c) Thoả thuận Sử dụng Dịch vụ và các chính sách chung công bố tại https://hitechcloud.vn/tai-lieu-ho-tro/.
PHẦN II – GIẢI THÍCH TỪ NGỮ
Điều 2. Giải thích từ ngữ
2.1. “Verification agent” là đơn vị xác minh độc lập do cơ quan quản lý đuôi tên miền chỉ định để thẩm định tư cách chủ thể.
2.2. “Bảo mật bắt buộc” là tập hợp yêu cầu kỹ thuật tối thiểu do cơ quan quản lý đuôi tên miền đặt ra, bao gồm DNSSEC, phiên bản TLS tối thiểu, DMARC và các cấu hình xác thực thư điện tử.
2.3. “Tái xác minh” là quy trình xác minh lại tư cách chủ thể được thực hiện định kỳ theo chính sách của đuôi tên miền.
PHẦN III – ĐIỀU KIỆN XÁC MINH VÀ DUY TRÌ BẢO MẬT
Điều 3. Hồ sơ xác minh, bảo mật bắt buộc và hạn chế chuyển nhượng
3.1. Hồ sơ đăng ký gồm: giấy phép hoạt động trong lĩnh vực tương ứng do cơ quan có thẩm quyền cấp, tài liệu chứng minh tư cách pháp nhân và thông tin đầu mối kỹ thuật. Thời gian xác minh do Verification agent thực hiện có thể kéo dài nhiều tuần và không thuộc phạm vi cam kết mức dịch vụ của HiTechCloud.
3.2. Chủ thể đăng ký phải duy trì liên tục các cấu hình bảo mật bắt buộc trong suốt thời gian sử dụng tên miền. Không đáp ứng có thể dẫn tới đình chỉ tên miền theo quyết định của cơ quan quản lý đuôi tên miền.
3.3. Tên miền thuộc nhóm này không được chuyển nhượng cho tổ chức không đủ điều kiện và phải được tái xác minh theo chu kỳ do cơ quan quản lý đuôi tên miền quy định.
3.4. Ngoài điều kiện của cơ quan quản lý đuôi tên miền, tổ chức tín dụng và doanh nghiệp bảo hiểm còn phải tuân thủ quy định chuyên ngành của Ngân hàng Nhà nước Việt Nam, Bộ Tài chính và pháp luật về an toàn hệ thống thông tin trong hoạt động ngân hàng, bảo hiểm khi vận hành dịch vụ trên tên miền này.
PHẦN IV – MỨC ĐỘ DỊCH VỤ VÀ BIỆN PHÁP KHẮC PHỤC
Điều 4. Mức độ dịch vụ, loại trừ và biện pháp khắc phục
4.1. HiTechCloud hỗ trợ chuẩn bị hồ sơ và tư vấn kỹ thuật. Kết quả xác minh và quyết định cấp, đình chỉ hoặc thu hồi tên miền thuộc thẩm quyền của cơ quan quản lý đuôi tên miền; HiTechCloud không cam kết kết quả xác minh.
4.2. Thời gian gián đoạn không tính vào downtime bao gồm: bảo trì có kế hoạch được thông báo trước tối thiểu 48 (bốn mươi tám) giờ; bảo trì khẩn cấp vì lý do an toàn thông tin; sự kiện bất khả kháng; gián đoạn do hành vi, cấu hình hoặc ứng dụng của Khách hàng; gián đoạn trên hạ tầng bên thứ ba ngoài phạm vi kiểm soát trực tiếp của HiTechCloud; và thời gian tạm ngừng theo yêu cầu hợp pháp của cơ quan nhà nước có thẩm quyền.
4.3. Trường hợp không đạt mức dịch vụ cam kết, Khách hàng được bồi thường bằng hình thức giảm trừ phí của chu kỳ thanh toán tiếp theo, tối đa 30% phí Dịch vụ của tháng phát sinh sự cố. Đây là biện pháp khắc phục duy nhất và toàn bộ đối với việc không đạt mức dịch vụ. Yêu cầu bồi thường phải được gửi trong vòng 15 (mười lăm) ngày kể từ ngày kết thúc tháng có sự cố; cách xác định downtime, phương pháp đo và quy trình yêu cầu bồi thường thực hiện theo Service Level Agreement (SLA) commitment.
PHẦN V – PHÍ, THANH TOÁN VÀ GIA HẠN
Điều 5. Phí, thanh toán và gia hạn
5.1. Khách hàng thanh toán trước 100% phí Dịch vụ của từng chu kỳ trong vòng 03 (ba) ngày làm việc kể từ ngày nhận đề nghị thanh toán hoặc trước ngày hết hạn chu kỳ đang sử dụng. HiTechCloud chỉ có nghĩa vụ khởi tạo và duy trì Dịch vụ sau khi nhận đủ thanh toán.
5.2. Chậm thanh toán chịu lãi 0.05%/ngày trên số tiền chậm trả. Chậm quá 07 (bảy) ngày, Dịch vụ bị tạm ngưng; chậm quá 15 (mười lăm) ngày, HiTechCloud có quyền chấm dứt hợp đồng và thu hồi tài nguyên mà không phải bồi thường.
5.3. Dịch vụ không tự động gia hạn, trừ khi Khách hàng đăng ký tính năng tự động gia hạn. Giá gia hạn áp dụng theo bảng giá hiện hành tại thời điểm gia hạn, với thông báo trước tối thiểu 30 (ba mươi) ngày.
5.4. Phương thức thanh toán, xuất hoá đơn điện tử và xử lý sai lệch thanh toán thực hiện theo Payment policy; điều kiện và thủ tục hoàn phí thực hiện theo Refund policy. Mọi mức giá công bố là giá chưa bao gồm thuế giá trị gia tăng (VAT), trừ khi ghi rõ khác.
5.5. Phí đăng ký, phí xác minh và phí duy trì đã nộp không được hoàn lại, kể cả trường hợp hồ sơ bị từ chối vì lý do thuộc về Chủ thể đăng ký.
PHẦN VI – QUYỀN VÀ NGHĨA VỤ CỦA CÁC BÊN
Điều 6. Quyền và nghĩa vụ của các Bên
6.1. HiTechCloud có nghĩa vụ: cung cấp Dịch vụ đúng cấu hình và mức dịch vụ đã cam kết; giám sát hạ tầng 24/7; tiếp nhận và xử lý sự cố theo phân loại mức độ ưu tiên quy định tại Service Level Agreement (SLA) commitment and Điều khoản Hỗ trợ Kỹ thuật; thông báo bảo trì có kế hoạch trước tối thiểu 48 giờ; bảo mật thông tin và dữ liệu của Khách hàng theo Chính sách Bảo mật Hệ thống Thông tin.
6.2. HiTechCloud có quyền: điều chỉnh cấu hình hạ tầng nhằm bảo đảm an toàn và hiệu năng chung; tạm ngưng Dịch vụ khi phát hiện vi phạm nghiêm trọng hoặc theo yêu cầu hợp pháp của cơ quan nhà nước có thẩm quyền; từ chối các yêu cầu vượt phạm vi Dịch vụ đã ký kết.
6.3. Chủ thể đăng ký có nghĩa vụ thông báo ngay cho HiTechCloud khi có thay đổi về giấy phép hoạt động, tư cách pháp nhân, sáp nhập hoặc giải thể có ảnh hưởng đến điều kiện duy trì tên miền.
6.4. Khách hàng chịu trách nhiệm bảo mật tài khoản, mật khẩu và khoá truy cập được cấp theo nguyên tắc tại Chính sách Kiểm soát Truy cập (IAM); mọi hoạt động phát sinh từ tài khoản của Khách hàng được coi là do Khách hàng thực hiện. Khách hàng phải thông báo ngay cho HiTechCloud khi phát hiện dấu hiệu truy cập trái phép.
6.5. Khách hàng tự chịu trách nhiệm về tính hợp pháp của dữ liệu, nội dung và ứng dụng triển khai trên Dịch vụ, về hoạt động của người dùng cuối của mình, và bảo đảm tuân thủ pháp luật Việt Nam cùng các quy định chuyên ngành áp dụng.
PHẦN VII – SỬ DỤNG ĐƯỢC CHẤP NHẬN VÀ HÀNH VI BỊ CẤM
Điều 7. Sử dụng được chấp nhận và xử lý vi phạm
7.1. Khách hàng cam kết tuân thủ đầy đủ Chính sách Sử dụng được Chấp nhận (AUP). Danh mục hành vi bị cấm, ngưỡng vi phạm và cơ chế xử lý được quy định chi tiết tại văn bản đó và không được nhắc lại tại Điều khoản này.
7.2. Nghiêm cấm sử dụng tên miền nhóm tài chính cho hoạt động huy động vốn trái phép, lừa đảo hoặc giả mạo tổ chức tài chính. Vi phạm dẫn đến thu hồi tên miền ngay lập tức và phối hợp với cơ quan chức năng theo quy định pháp luật.
7.3. Nghiêm cấm sử dụng Dịch vụ để xâm phạm quyền sở hữu trí tuệ của bên thứ ba. Trình tự tiếp nhận, xác minh và xử lý khiếu nại về sở hữu trí tuệ thực hiện theo Điều khoản về Sở hữu Trí tuệ and Chính sách Báo cáo Lạm dụng và Nội dung Vi phạm.
7.4. Vi phạm quy định tại Phần này được xử lý theo ba mức: cảnh báo và yêu cầu khắc phục; tạm ngưng Dịch vụ; chấm dứt hợp đồng không hoàn phí. Đối với vi phạm nghiêm trọng đe doạ an toàn hệ thống hoặc có dấu hiệu vi phạm pháp luật, HiTechCloud tạm ngưng ngay lập tức mà không cần thông báo trước và phối hợp với cơ quan chức năng theo Chính sách Tạm ngưng và Chấm dứt Dịch vụ.
PHẦN VIII – BẢO MẬT, DỮ LIỆU CÁ NHÂN VÀ SAO LƯU
Điều 8. Bảo mật, dữ liệu cá nhân và sao lưu dữ liệu
8.1. Việc xử lý dữ liệu cá nhân phát sinh trong quá trình cung cấp Dịch vụ được thực hiện theo Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15, Nghị định số 356/2025/NĐ-CP và Chính sách Bảo mật và Bảo vệ Dữ liệu Cá nhân. Khách hàng là Bên Kiểm soát dữ liệu đối với dữ liệu của mình; HiTechCloud là Bên Xử lý dữ liệu trong phạm vi được uỷ quyền và chỉ xử lý theo chỉ dẫn hợp pháp của Khách hàng. Việc chuyển dữ liệu ra ngoài lãnh thổ Việt Nam thực hiện theo Quy định Chuyển dữ liệu xuyên biên giới; việc thông báo vi phạm dữ liệu cá nhân thực hiện theo Quy trình Thông báo Vi phạm Dữ liệu Cá nhân.
8.2. HiTechCloud không truy cập nội dung dữ liệu của Khách hàng, trừ trường hợp cần thiết để xử lý sự cố theo yêu cầu của Khách hàng hoặc theo yêu cầu hợp pháp của cơ quan nhà nước có thẩm quyền. Nhân sự tiếp cận dữ liệu chịu ràng buộc bởi cam kết bảo mật nội bộ và cơ chế ghi nhật ký truy cập.
8.3. Thông tin xác minh do Chủ thể đăng ký cung cấp được chuyển cho Verification agent và cơ quan quản lý đuôi tên miền ở nước ngoài phục vụ mục đích thẩm định; Chủ thể đăng ký có trách nhiệm bảo đảm cơ sở pháp lý cho việc chuyển dữ liệu này theo quy định pháp luật về bảo vệ dữ liệu cá nhân.
8.4. Khách hàng có nghĩa vụ tự sao lưu dữ liệu quan trọng, trừ khi đã đăng ký dịch vụ sao lưu riêng của HiTechCloud. Phạm vi, chu kỳ và cam kết khôi phục thực hiện theo Chính sách Sao lưu và Khôi phục sau Thảm hoạ; HiTechCloud không chịu trách nhiệm khôi phục dữ liệu nằm ngoài phạm vi dịch vụ sao lưu đã ký kết.
8.5. Khi hợp đồng chấm dứt, Khách hàng có 07 (bảy) ngày để tải hoặc xuất dữ liệu. Quá thời hạn này, HiTechCloud có quyền xoá vĩnh viễn toàn bộ dữ liệu và bản sao lưu mà không phải thông báo thêm và không chịu trách nhiệm khôi phục.
PHẦN IX – ĐÌNH CHỈ, CHẤM DỨT, GIỚI HẠN TRÁCH NHIỆM VÀ HIỆU LỰC
Điều 9. Đình chỉ, chấm dứt, giới hạn trách nhiệm và hiệu lực
9.1. Các trường hợp tạm ngưng, chấm dứt Dịch vụ, thời hạn thông báo và trình tự khôi phục thực hiện theo Chính sách Tạm ngưng và Chấm dứt Dịch vụ, bao gồm: Khách hàng chậm thanh toán quá 07 ngày; vi phạm AUP hoặc pháp luật; có yêu cầu hợp pháp từ cơ quan nhà nước có thẩm quyền; hoặc hoạt động của Khách hàng gây mất an toàn cho hạ tầng dùng chung.
9.2. Khách hàng có quyền chấm dứt hợp đồng với thông báo trước 30 (ba mươi) ngày; phí đã thanh toán không được hoàn lại, trừ trường hợp thuộc Refund policy.
9.3. Tổng trách nhiệm bồi thường của HiTechCloud theo Điều khoản này, trong mọi trường hợp, không vượt quá phí Dịch vụ thực nhận của chu kỳ thanh toán gần nhất. HiTechCloud không chịu trách nhiệm đối với thiệt hại gián tiếp, mất lợi nhuận, mất cơ hội kinh doanh hoặc mất dữ liệu do lỗi vận hành của Khách hàng.
9.4. Không Bên nào chịu trách nhiệm về việc chậm trễ hoặc không thực hiện nghĩa vụ do sự kiện bất khả kháng theo quy định của Bộ luật Dân sự; Bên bị ảnh hưởng phải thông báo trong vòng 05 (năm) ngày làm việc và nỗ lực khắc phục trong thời gian sớm nhất.
9.5. Hợp đồng, phụ lục và các văn bản giao dịch liên quan có thể được giao kết điện tử và ký bằng chữ ký điện tử, chữ ký số hợp lệ theo Luật Giao dịch điện tử số 20/2023/QH15 và Nghị định số 23/2025/NĐ-CP về chữ ký điện tử và dịch vụ tin cậy, có giá trị pháp lý tương đương văn bản giấy.
9.6. Điều khoản này có hiệu lực từ ngày 01/09/2026 và thay thế các phiên bản trước đó. HiTechCloud có quyền sửa đổi với thông báo trước tối thiểu 30 (ba mươi) ngày tại https://hitechcloud.vn/tai-lieu-ho-tro/; việc Khách hàng tiếp tục sử dụng Dịch vụ sau ngày hiệu lực của bản sửa đổi được coi là chấp thuận.
9.7. Điều khoản này được điều chỉnh bởi pháp luật Việt Nam. Tranh chấp trước hết được giải quyết theo Complaint and dispute resolution process; nếu không đạt kết quả trong vòng 30 (ba mươi) ngày kể từ lần thương lượng đầu tiên, tranh chấp được đưa ra Toà án nhân dân có thẩm quyền tại Thành phố Hồ Chí Minh; án phí do Bên thua kiện chịu.
9.8. Đầu mối liên hệ: tổng đài 0865.920.041; hỗ trợ khách hàng cskh@photuesoftware.com; tiếp nhận báo cáo lạm dụng abuse@photuesoftware.com; cổng dịch vụ my.hitechcloud.vn.
LEGAL BASIS
Điều khoản này được xây dựng trên cơ sở các văn bản quy phạm pháp luật và quy định sau đây, được rà soát hiệu lực tại thời điểm ban hành:
- Bộ luật Dân sự số 91/2015/QH13 ngày 24/11/2015, có hiệu lực từ 01/01/2017;
- Luật Thương mại số 36/2005/QH11 ngày 14/6/2005, có hiệu lực từ 01/01/2006 (hiện hành, hợp nhất tại Văn bản hợp nhất số 113/VBHN-VPQH năm 2025);
- Chính sách của ICANN và của cơ quan quản lý từng đuôi tên miền, bao gồm Chính sách giải quyết tranh chấp tên miền thống nhất (UDRP);
- Chính sách đăng ký, xác minh và bảo mật bắt buộc của cơ quan quản lý đuôi tên miền “.bank” và “.insurance”;
- Pháp luật chuyên ngành về hoạt động ngân hàng, bảo hiểm và về an toàn hệ thống thông tin trong hoạt động ngân hàng;
- Luật Giao dịch điện tử số 20/2023/QH15 ngày 22/6/2023, có hiệu lực từ 01/7/2024;
- Nghị định số 23/2025/NĐ-CP ngày 21/02/2025 quy định về chữ ký điện tử và dịch vụ tin cậy, có hiệu lực từ 10/4/2025 — thay thế Nghị định số 130/2018/NĐ-CP;
- Cybersecurity Law No. 116/2025/QH15 ngày 10/12/2025, có hiệu lực từ 01/7/2026 — thay thế Luật An ninh mạng số 24/2018/QH14 và Luật An toàn thông tin mạng số 86/2015/QH13;
- Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 ngày 26/6/2025, có hiệu lực từ 01/01/2026, và Nghị định số 356/2025/NĐ-CP ngày 31/12/2025 quy định chi tiết thi hành, có hiệu lực từ 01/01/2026 — thay thế hoàn toàn Nghị định số 13/2023/NĐ-CP;
- Hệ thống Điều khoản dịch vụ, Cam kết Mức độ Dịch vụ (SLA), Chính sách Sử dụng được Chấp nhận (AUP) và các chính sách của HiTechCloud công bố tại https://hitechcloud.vn/tai-lieu-ho-tro/.
Trường hợp văn bản quy phạm pháp luật được viện dẫn được sửa đổi, bổ sung hoặc thay thế, Điều khoản này được áp dụng theo văn bản mới tương ứng. HiTechCloud rà soát và cập nhật danh mục căn cứ pháp lý định kỳ tại https://hitechcloud.vn/tai-lieu-ho-tro/.