Điều khoản sử dụng Gofable SSO
Hiệu lực từ ngày: 01 tháng 07 năm 2024
1. Giới thiệu & Phạm vi áp dụng
Hệ thống Gofable SSO cung cấp dịch vụ quản lý danh tính số tập trung và đăng nhập một lần (Single Sign-On) cho người dùng trên toàn bộ các nền tảng, ứng dụng và dịch vụ trực thuộc hệ sinh thái Gofable thông qua chuẩn giao thức OpenID Connect (OIDC).
Bằng việc đăng ký tài khoản hoặc tạo mật khẩu trên hệ thống Gofable SSO, bạn xác nhận rằng bạn đã đọc, hiểu và đồng ý bị ràng buộc bởi các điều khoản trong văn bản này.
2. Tài khoản người dùng & Quyền hạn
Mỗi tài khoản Gofable đại diện cho một danh tính người dùng duy nhất được xác thực bằng địa chỉ email hợp lệ. Khi sở hữu tài khoản, bạn có quyền:
- Truy cập và sử dụng các dịch vụ liên kết trong hệ sinh thái Gofable mà tài khoản được phân quyền.
- Quản lý hồ sơ cá nhân, đổi mật khẩu và xem nhật ký hoạt động bảo mật tại trang quản trị tài khoản.
- Liên kết hoặc hủy liên kết tài khoản định danh mạng xã hội (như Google) tuân thủ quy chuẩn an toàn.
- Chủ động thu hồi các phiên đăng nhập đang hoạt động trên các thiết bị khác nhau.
3. Trách nhiệm bảo vệ tài khoản
Bảo mật tài khoản là trách nhiệm chung giữa Gofable và người sử dụng:
- Bảo mật mật khẩu và OTP: Bạn phải chịu trách nhiệm hoàn toàn về việc bảo mật mật khẩu, mã xác thực OTP gửi qua email và quyền truy cập vào hộp thư của bạn. Tuyệt đối không cung cấp mã OTP cho bất kỳ ai, kể cả nhân viên hỗ trợ của Gofable.
- Thiết bị tin cậy: Bạn có trách nhiệm tự đăng xuất tài khoản khi sử dụng thiết bị dùng chung hoặc công cộng.
- Thông báo sự cố: Nếu phát hiện dấu hiệu tài khoản bị xâm phạm hoặc lộ thông tin đăng nhập, bạn có nghĩa vụ thông báo ngay cho ban quản trị Gofable để tiến hành các biện pháp bảo vệ.
4. Hành vi bị nghiêm cấm
Khi sử dụng hệ thống Gofable SSO, người dùng nghiêm cấm thực hiện các hành vi sau:
- Sử dụng email giả mạo hoặc email thuộc sở hữu của người khác mà không có sự cho phép hợp pháp.
- Thực hiện các hành vi tấn công dò quét mật khẩu (brute-force), tấn công từ chối dịch vụ (DoS/DDoS), khai thác lỗ hổng hoặc can thiệp trái phép vào hệ thống máy chủ Gofable.
- Phát tán phần mềm độc hại, mã độc hoặc tự động hóa truy cập trái phép bằng bot/crawler không được ủy quyền.
- Mua bán, cho thuê, chuyển nhượng tài khoản Gofable trái quy định.
5. Bảo vệ dữ liệu cá nhân theo Nghị định 13/2023/NĐ-CP
Gofable cam kết tuân thủ đầy đủ các quy định về bảo vệ dữ liệu cá nhân theo Nghị định 13/2023/NĐ-CP của Chính phủ Việt Nam. Mọi thông tin bạn cung cấp trong quá trình đăng ký và sử dụng dịch vụ sẽ được xử lý minh bạch, có sự đồng ý của bạn và được bảo vệ theo các tiêu chuẩn kỹ thuật nghiêm ngặt nhất (kiến trúc Zero-Trust, băm mật khẩu Argon2id, mã hóa đường truyền TLS).
Chi tiết về các loại dữ liệu thu thập, mục đích xử lý và các quyền hợp pháp của bạn được nêu cụ thể tại Chính sách bảo mật dữ liệu cá nhân.
6. Tạm ngừng, chấm dứt tài khoản & Giới hạn trách nhiệm
Gofable có quyền tạm khóa hoặc chấm dứt cung cấp dịch vụ đối với tài khoản vi phạm các điều khoản này, hoặc khi có yêu cầu từ cơ quan có thẩm quyền theo quy định của pháp luật.
Gofable áp dụng các biện pháp an ninh mạng tiên tiến để bảo đảm tính khả dụng và an toàn của hệ thống, tuy nhiên không chịu trách nhiệm đối với các tổn thất phát sinh do lỗi từ phía người dùng (để lộ mật khẩu, mất quyền kiểm soát hộp thư điện tử hoặc do mã độc trên thiết bị cá nhân của người dùng).