Đang tải...
Vui lòng đợi

Chính Sách Bảo Mật

Cập nhật lần cuối: 24 tháng 3, 2026 | Phiên bản: 1.0

Phiên bản Tiếng Trung Phồn Thể của chính sách bảo mật này có giá trị ràng buộc, mọi tranh chấp sẽ được giải quyết theo phiên bản Tiếng Trung.


I. Mục Đích Thu Thập Dữ Liệu

Hệ thống Đặt vé máy bay di cư Migrant Ticket (gọi tắt là "Hệ thống này") thu thập dữ liệu cá nhân của bạn theo Luật Bảo vệ Dữ liệu Cá nhân (Đài Loan) (gọi tắt là "Luật bảo vệ dữ liệu cá nhân"), mục đích bao gồm:

  • Đặt chỗ và phát hành vé máy bay (tích hợp hệ thống GDS)
  • Xác thực danh tính hành khách (xác nhận hộ chiếu, Thẻ Cư trú)
  • Xử lý thanh toán (trừ từ số dư tài khoản khả dụng hoặc thanh toán tại cửa hàng tiện lợi)
  • Dịch vụ khách hàng và thông báo đơn hàng
  • Tuân thủ pháp luật và lưu giữ hồ sơ kiểm toán
II. Các Loại Dữ Liệu Cá Nhân Được Thu Thập
Danh MụcMục Dữ LiệuMục Đích
Thông tin tài khoảnEmail, Tên, Số điện thoại, Mật khẩu (lưu trữ dạng hashed)Xác thực danh tính và liên hệ
Chứng thực nhân thânSố hộ chiếu, Ngày hết hạn hộ chiếu, Số Thẻ Cư trú (ARC)Dữ liệu cần thiết để đặt chỗ qua GDS
Đặc điểm cá nhânNgày sinh, Giới tính, Quốc tịchYêu cầu đặt chỗ của hãng hàng không
Thông tin công tyTên công ty, Mã số duy nhất (Môi giới/Đại lý)Quản lý tài khoản B2B
Lịch sử giao dịchSố tiền đơn hàng, Phương thức thanh toán, Thay đổi số dư tài khoản khả dụngXử lý tài chính và đối chiếu
Nhật ký hệ thốngĐịa chỉ IP, Thông tin trình duyệt, Nhật ký hoạt độngKiểm toán bảo mật và khắc phục sự cố
III. Biện Pháp Bảo Mật Dữ Liệu
  • Số hộ chiếu và Thẻ Cư trú: Được mã hóa và lưu trữ bằng AES-256-GCM, sử dụng HMAC-SHA256 hashing khi truy vấn
  • Mật khẩu: Sử dụng BCrypt one-way hashing, hệ thống không thể khôi phục mật khẩu của bạn
  • Thông tin thẻ tín dụng: Hệ thống này không lưu trữ số thẻ tín dụng, thanh toán được xử lý bởi nền tảng thanh toán của bên thứ ba (HiTrust/Newebpay)
  • Bảo mật truyền tải: Trang web sử dụng mã hóa HTTPS
  • Kiểm soát truy cập: Quản trị viên truy cập dữ liệu theo quyền hạn vai trò, tất cả hoạt động được ghi lại trong nhật ký kiểm toán
  • Ẩn nhật ký: Dữ liệu cá nhân trong nhật ký hệ thống (Email, Số điện thoại, Số hộ chiếu) được tự động che khuất
IV. Chia Sẻ Dữ Liệu và Chuyển Giao Cho Bên Thứ Ba

Dữ liệu cá nhân của bạn có thể được truyền tới bên thứ ba trong các trường hợp sau:

  • GDS hệ thống (Amadeus / Sabre): Dữ liệu hành khách cần thiết để đặt chỗ và phát hành vé (dữ liệu được truyền tới Pháp/Hoa Kỳ)
  • Nền tảng thanh toán (HiTrust / Newebpay): Thông tin giao dịch cần thiết để xử lý thanh toán (dữ liệu được lưu giữ ở Đài Loan)
  • Hãng hàng không: Danh sách hành khách và dữ liệu chứng thực được gửi qua GDS
  • Dịch vụ nhận dạng hộ chiếu (Google Cloud Vision API): Xử lý nhận dạng hình ảnh hộ chiếu (dữ liệu được truyền tới Hoa Kỳ, chỉ sử dụng khi độ tin cậy OCR cục bộ không đủ)
  • Dịch vụ thông báo (LINE Messaging API): Thông báo đẩy trạng thái đơn hàng (dữ liệu được truyền tới Nhật Bản, chỉ dành cho người dùng đã liên kết tài khoản LINE)
  • Cơ quan chính phủ: Cung cấp theo yêu cầu pháp luật (chẳng hạn như Cục Di trú kiểm tra)

Hệ thống này sẽ không bán hoặc cung cấp dữ liệu cá nhân của bạn cho bên thứ ba không cần thiết.

Thông Báo Chuyển Dữ Liệu Xuyên Biên Giới

Do yêu cầu kinh doanh đặt vé máy bay, dữ liệu hành khách của bạn (tên, số hộ chiếu, quốc tịch, ngày sinh) sẽ được truyền qua hệ thống GDS để xử lý trên máy chủ nước ngoài. Công ty chúng tôi đã xác nhận rằng tất cả các đối tác hợp tác đều có các biện pháp bảo vệ dữ liệu phù hợp với các tiêu chuẩn quốc tế:

  • Amadeus (Pháp/Tây Ban Nha): Tuân thủ quy định GDPR của Liên minh Châu Âu
  • Sabre (Hoa Kỳ): Sở hữu chứng chỉ bảo mật SOC 2 Type II
  • Google Cloud (Hoa Kỳ): Tuân thủ chứng chỉ ISO 27001 / SOC 2 / GDPR
  • LINE (Nhật Bản): Tuân thủ Luật Bảo vệ Thông tin Cá nhân Nhật Bản (APPI)

Theo Điều 21 của Luật Bảo vệ Dữ liệu Cá nhân (Đài Loan), công ty chúng tôi thực hiện truyền tải xuyên biên giới trong phạm vi cần thiết và đã áp dụng các biện pháp bảo mật thích hợp để bảo vệ dữ liệu của bạn.

V. Quyền Của Chủ Thể Dữ Liệu (Điều 3, Luật Bảo Vệ Dữ Liệu Cá Nhân)

Theo pháp luật, bạn có các quyền sau:

  • Truy vấn/Xem: Bạn có thể xem dữ liệu cá nhân được hệ thống lưu giữ trên trang "Thông tin cá nhân"
  • Sao chép/Xuất: Bạn có thể tải xuống tất cả dữ liệu cá nhân của bạn thông qua chức năng "Xuất dữ liệu cá nhân"
  • Bổ sung/Sửa lỗi: Bạn có thể sửa đổi thông tin liên hệ của bạn trên trang "Thông tin cá nhân"
  • Dừng thu thập/Xử lý/Sử dụng: Bạn có thể yêu cầu dừng xử lý dữ liệu của bạn thông qua chức năng "Xóa tài khoản"
  • Xóa: Bạn có thể yêu cầu xóa tài khoản, hệ thống sẽ ẩn danh hóa dữ liệu cá nhân của bạn

Để thực hiện các quyền trên, vui lòng liên hệ: cs@unitop.com.tw

VI. Thời Gian Lưu Trữ Dữ Liệu
  • Hồ sơ đơn hàng (bao gồm số vé, số tiền, thông tin chuyến bay): Được lưu giữ 7 năm theo Luật Kế toán Thương mại
  • Số hộ chiếu và Thẻ Cư trú của hành khách: Tự động xóa 180 ngày sau khi chuyến bay khởi hành, ẩn danh hóa ngay sau khi xóa tài khoản
  • Văn bản gốc được nhận dạng OCR: Tự động ẩn danh hóa sau 90 ngày
  • Dữ liệu GDS gốc của đơn hàng (PNR RAW): Xóa 180 ngày sau khi hoàn thành/hủy đơn hàng
  • Nhật ký hoạt động: Tự động xóa sau 2 năm lưu giữ
  • Dữ liệu tài khoản: Được lưu giữ trong thời gian tài khoản tồn tại, ẩn danh hóa ngay sau khi xóa tài khoản
VII. Sử Dụng Cookie

Hệ thống này sử dụng các Cookie sau:

  • Session Cookie (MIGRANT_SESSION): Duy trì trạng thái đăng nhập, hết hạn sau khi đóng trình duyệt
  • Remember Me Cookie: Được đặt khi chọn "Nhớ tôi", có hiệu lực trong 30 ngày
  • CSRF Token: Ngăn chặn cuộc tấn công giả mạo yêu cầu xuyên trang
  • Tùy chọn ngôn ngữ: Ghi lại ngôn ngữ giao diện mà bạn chọn

Hệ thống này không sử dụng Cookie theo dõi của bên thứ ba hoặc Cookie quảng cáo.

VIII. Thông Tin Liên Hệ

Nếu có bất kỳ câu hỏi nào về chính sách bảo mật này, vui lòng liên hệ:

Về Trang Chủ