Chính sách AUP

PHẦN I – MỤC ĐÍCH VÀ PHẠM VI

Điều 1. Mục đích

1.1. Chính sách Sử dụng được Chấp nhận (“AUP”) quy định các hành vi được phép, hạn chế và cấm khi sử dụng Dịch vụ của HiTechCloud, nhằm: bảo đảm trật tự hệ thống chung, ngăn chặn lạm dụng, bảo vệ Khách hàng và bên thứ ba khỏi rủi ro pháp lý và kỹ thuật, đồng thời tuân thủ pháp luật Việt Nam và pháp luật quốc tế áp dụng. AUP là bản chi tiết hóa Điều 7 (các hành vi bị cấm) của Thoả thuận Sử dụng Dịch vụ.

Điều 2. Phạm vi áp dụng

2.1. AUP áp dụng cho mọi Khách hàng, người dùng cuối, tài khoản phụ, đại lý và bên thứ ba truy cập hoặc sử dụng bất kỳ dịch vụ nào của HiTechCloud (hosting, cloud, email, AI/MaaS, tên miền, SSL, lưu trữ, viễn thông và dịch vụ khác).

Căn cứ pháp lý:

  • Luật An ninh mạng 2025 (Luật số 116/2025/QH15 — hợp nhất, thay thế Luật An ninh mạng 2018 và Luật An toàn thông tin mạng 2015), về các hành vi bị nghiêm cấm và bảo vệ an ninh mạng;
  • Luật Thương mại điện tử 2025 (Luật số 122/2025/QH15);
  • Luật Trí tuệ nhân tạo 2025 (Luật số 134/2025/QH15);
  • Luật Bảo vệ dữ liệu cá nhân 2025 (Luật số 91/2025/QH15);
  • Nghị định 356/2025/NĐ-CP;
  • Nghị định 147/2024/NĐ-CP về quản lý, cung cấp, sử dụng dịch vụ Internet và thông tin trên mạng;
  • Nghị định 91/2020/NĐ-CP về chống tin nhắn, thư điện tử, cuộc gọi rác;
  • Nghị định 174/2026/NĐ-CP về xử phạt vi phạm hành chính trong lĩnh vực bưu chính, viễn thông, tần số vô tuyến điện, giao dịch điện tử và công nghệ thông tin;
  • Bộ luật Hình sự 2015 đã được sửa đổi, bổ sung năm 2017 (Điều 285–294 về tội phạm trong lĩnh vực CNTT, mạng viễn thông; Điều 326 về truyền bá văn hóa phẩm đồi trụy; Điều 316 về nội dung xâm hại trẻ em; Điều 174 về lừa đảo chiếm đoạt tài sản).

PHẦN II – HÀNH VI BỊ CẤM

Điều 3. Vi phạm pháp luật Việt Nam và quốc tế

3.1. Khách hàng cam kết không sử dụng Dịch vụ để: (a) xuất bản, lưu trữ, truyền tải nội dung chống Nhà nước CHXHCN Việt Nam, kích động bạo lực, gây thù hằn dân tộc, tôn giáo theo Luật An ninh mạng 2025; (b) phát tán thông tin sai sự thật, vu khống, xúc phạm danh dự, nhân phẩm tổ chức/cá nhân; (c) tham gia khủng bố, tài trợ khủng bố, rửa tiền (theo Chính sách Phòng, chống rửa tiền); (d) xâm phạm an ninh quốc gia, trật tự an toàn xã hội, chủ quyền lãnh thổ; (e) hoạt động đánh bạc, cá độ không phép, mại dâm, ma túy; (f) bán/giao dịch hàng hóa, dịch vụ bị cấm hoặc bị hạn chế theo pháp luật.

Điều 4. Nội dung khiêu dâm, bạo lực và xâm hại trẻ em

4.1. Cấm tuyệt đối: (a) mọi nội dung khiêu dâm, đồi trụy (Điều 326 Bộ luật Hình sự 2015); (b) mọi nội dung xâm hại trẻ em (CSAM) — HiTechCloud áp dụng chính sách zero-tolerance, báo cáo ngay tới Bộ Công an và phối hợp với các tổ chức bảo vệ trẻ em/thực thi pháp luật trong nước và quốc tế (như NCMEC, INTERPOL) khi áp dụng; (c) nội dung kích động bạo lực, gây thương tích, tự sát, ngược đãi động vật.

Điều 5. Tấn công mạng và lạm dụng kỹ thuật

5.1. Cấm sử dụng Dịch vụ để thực hiện hoặc hỗ trợ: (a) tấn công DDoS, brute-force, SQL injection, XSS, RCE đối với bất kỳ hệ thống nào không thuộc sở hữu của Khách hàng và chưa có sự đồng ý bằng văn bản; (b) phát tán mã độc, virus, ransomware, worm, trojan, spyware, adware, cryptojacker; (c) phishing, lừa đảo, giả mạo tổ chức/cá nhân, giả mạo website/email; (d) quét lỗ hổng, port scanning, network mapping đối với bên thứ ba không đồng ý; (e) vận hành C&C server, botnet, hệ thống điều khiển malware; (f) sử dụng tài nguyên trong các hoạt động phá hoại hệ thống khác trên Internet.

5.2. Cấm lợi dụng công nghệ AI/Deepfake để tạo, phát tán nội dung giả mạo, thao túng nhận thức, lừa đảo hoặc xâm phạm quyền của bên thứ ba, phù hợp Luật An ninh mạng 2025 và Luật Trí tuệ nhân tạo 2025.

Điều 6. Spam và tin nhắn không mong muốn

6.1. Cấm gửi email/SMS/tin nhắn OTT/cuộc gọi tự động mang tính quảng cáo mà không có sự đồng ý của người nhận (opt-in), theo Nghị định 91/2020/NĐ-CP.

6.2. Ngưỡng email outbound mặc định: 500 email/giờ/IP cho Shared Hosting; 5.000 email/giờ cho VPS; vượt ngưỡng cần đăng ký dịch vụ Email Relay chuyên dụng có cam kết tuân thủ AUP.

Điều 7. Lạm dụng tài nguyên

7.1. Cấm: (a) đào tiền ảo (cryptocurrency mining) trên VPS, Shared Hosting và Cloud GPU trừ khi đăng ký gói dịch vụ chuyên dụng có cam kết AUP tương ứng; (b) sử dụng tài nguyên CPU/RAM/IO vượt quá 80% liên tục trong 24 giờ trên Shared Hosting; (c) vận hành torrent tracker, peer cho file vi phạm bản quyền; (d) vận hành proxy/VPN không phép phục vụ người dùng cuối có tính phí, trừ khi đã đăng ký dịch vụ phù hợp.

Điều 8. Vi phạm sở hữu trí tuệ và quyền của bên thứ ba

8.1. Cấm xuất bản, lưu trữ, truyền tải nội dung vi phạm bản quyền, nhãn hiệu, sáng chế, kiểu dáng, bí mật kinh doanh của bên thứ ba (theo Điều khoản Sở hữu Trí tuệ).

8.2. Khi nhận thông báo theo cơ chế DMCA hoặc khiếu nại SHTT hợp lệ, HiTechCloud có quyền gỡ nội dung, yêu cầu Khách hàng phản hồi và áp dụng quy trình notice-and-takedown theo Điều khoản Sở hữu Trí tuệ.


PHẦN III – CƠ CHẾ THỰC THI

Điều 9. Phát hiện vi phạm

9.1. HiTechCloud phát hiện vi phạm AUP qua: giám sát kỹ thuật tự động (rate limit, anomaly detection); báo cáo từ Khách hàng/người dùng (theo Chính sách Báo cáo Lạm dụng); thông báo từ cơ quan nhà nước; thông báo của bên thứ ba (RIR, RBL, đối tác).

Điều 10. Mức độ và biện pháp xử lý

10.1. Mức 1 – Cảnh báo: gửi email/ticket cảnh báo, yêu cầu khắc phục trong 24–72 giờ.
10.2. Mức 2 – Hạn chế: giới hạn tài nguyên (rate limit, downgrade IP reputation), tạm khóa tính năng cụ thể.
10.3. Mức 3 – Tạm ngừng: tạm ngừng dịch vụ liên quan trong 7–30 ngày để Khách hàng khắc phục.
10.4. Mức 4 – Chấm dứt: chấm dứt hợp đồng đơn phương đối với vi phạm nghiêm trọng (CSAM, khủng bố, lừa đảo quy mô lớn, tấn công mạng) — có hiệu lực ngay, không hoàn tiền theo Điều 5 Chính sách Hoàn tiền và Điều 26 Thoả thuận Sử dụng Dịch vụ.
10.5. Mức 5 – Chuyển cơ quan có thẩm quyền: cung cấp dữ liệu cho cơ quan công an khi có yêu cầu hợp pháp, phù hợp Chính sách Báo cáo Lạm dụng và quy định pháp luật.

10.6. Đối với yêu cầu hợp pháp của cơ quan có thẩm quyền, HiTechCloud gỡ bỏ thông tin vi phạm trong tối đa 24 giờ (thông thường) hoặc 6 giờ (khẩn cấp về an ninh quốc gia) theo Luật An ninh mạng 2025.

Điều 11. Khiếu nại quyết định

11.1. Khách hàng có quyền khiếu nại quyết định AUP qua email khieunai@photuesoftware.com (hoặc report@photuesoftware.com) trong vòng 7 ngày kể từ khi nhận thông báo. Quy trình xử lý theo Quy trình Khiếu nại và Giải quyết Tranh chấp; nếu chứng minh được không vi phạm, HiTechCloud khôi phục dịch vụ/nội dung trong thời gian hợp lý, trừ khi có yêu cầu ngược lại của cơ quan có thẩm quyền.


PHẦN IV – CAM KẾT KHÁCH HÀNG VÀ HIỆU LỰC

Điều 12. Trách nhiệm của Khách hàng

12.1. Khách hàng chịu trách nhiệm toàn bộ về nội dung, hành vi và việc sử dụng tài nguyên trên tài khoản của mình, kể cả khi do tài khoản phụ, đại lý hoặc người dùng cuối thực hiện.

12.2. Khách hàng có nghĩa vụ hợp tác trong điều tra, cung cấp log/bằng chứng và thực hiện biện pháp khắc phục theo yêu cầu của HiTechCloud trong thời hạn quy định.

12.3. Khách hàng chịu trách nhiệm bồi thường mọi thiệt hại HiTechCloud phải gánh chịu do vi phạm AUP, bao gồm thiệt hại trực tiếp, mất uy tín, phí pháp lý, phí xử lý khủng hoảng, phù hợp Điều 23 Thoả thuận Sử dụng Dịch vụ.

Điều 13. Hiệu lực

13.1. AUP có hiệu lực từ ngày 01/072026, là một phần không tách rời của Thoả thuận Sử dụng Dịch vụ, được rà soát tối thiểu 12 tháng/lần. Việc tiếp tục sử dụng Dịch vụ sau khi AUP được cập nhật đồng nghĩa Khách hàng chấp nhận phiên bản mới. Bản tiếng Việt có giá trị pháp lý cao nhất.

Lịch sử chỉnh sửa

Phiên bản hiện tạibởi HiTechCloud
Cập nhậtbởi HiTechCloud
Cập nhậtbởi HiTechCloud
Theo dõi danh mục: Chính sách công tyNhận thông báo khi có tài liệu mới trong danh mục này.

Nếu bài viết này chưa hỗ trợ được bạn, vui lòng liên hệ với HitechCloud để được trợ giúp.

Liên hệ