1. Cam kết bảo mật
Hệ thống thanh toán thẻ được cung cấp bởi các đối tác cổng thanh toán VNPT-EPAY đã được cấp phép hoạt động hợp pháp tại Việt Nam. Theo đó, các tiêu chuẩn bảo mật thanh toán thẻ tại website koitour.net đảm bảo tuân thủ theo các tiêu chuẩn bảo mật ngành.
2. Quy định bảo mật
Chính sách giao dịch thanh toán bằng thẻ quốc tế và thẻ nội địa (internet banking) đảm bảo tuân thủ các tiêu chuẩn bảo mật của các Đối Tác Cổng Thanh Toán gồm:
- Thông tin tài chính của Khách hàng sẽ được bảo vệ trong suốt quá trình giao dịch bằng giao thức SSL (Secure Sockets Layer);
- Chứng nhận tiêu chuẩn an toàn và bảo mật dữ liệu thông tin thanh toán PCIDSS 4.0 Level 1 (cấp cao nhất trong tiêu chuẩn bảo mật quốc tế PCI-DSS)
- Mật khẩu sử dụng một lần (OTP) được gửi qua SMS để đảm bảo việc truy cập tài khoản được xác thực;
- Tiêu chuẩn mã hóa MD5 128 bit;
- Các nguyên tắc và quy định bảo mật thông tin trong ngành tài chính ngân hàng theo quy định của Ngân hàng nhà nước Việt Nam.
- Chính sách bảo mật giao dịch trong thanh toán của website koitour.net áp dụng với Khách hàng:
- Công ty cung cấp tiện ích lưu giữ token – chỉ lưu chuỗi đã được mã hóa bởi Đối Tác Cổng Thanh Toán cung cấp cho Công ty. Công ty không trực tiếp lưu trữ thông tin thẻ khách hàng. + Việc bảo mật thông tin thẻ thanh toán Khách hàng được thực hiện bởi Đối Tác Cổng Thanh Toán đã được cấp phép;
- Đối với thẻ quốc tế: thông tin thẻ thanh toán của Khách hàng mà có khả năng sử dụng để xác lập giao dịch không được lưu trên hệ thống của website Koitour.net, Đối Tác Cổng Thanh Toán sẽ lưu trữ và bảo mật;
- Đối với thẻ nội địa (internet banking), Công ty chỉ lưu trữ mã đơn hàng, mã giao dịch và tên ngân hàng. Công ty cam kết đảm bảo thực hiện nghiêm túc các biện pháp bảo mật cần thiết cho mọi hoạt động thanh toán thực hiện trên sàn giao dịch thương mại điện tử website koitour.net.
결제정보 보안방침
1. 보안 약정
코이투어의 결제 시스템은 베트남에서 합법적으로 운영 허가를 받은 VNPT-EPAY 결제 게이트웨이 파트너에 의해 제공된다. 이에 따라 코이투어 웹사이트 및 앱의 카드 결제 보완 기준은 업계 표준을 준수한다.
2. 보안 규정
국제 카드 및 국내 카드(인터넷 뱅킹) 결제 거래 정책은 결제 게이트웨이 파트너의 보안 표준을 준수한다.
- 고객의 금융 정보는 SSL(Secure Sockets Layer) 프로토콜을 사용하여 거래 중에 보호된다.
- PCI DSS 4.0 Level 1(국제 보안 표준 PCI-DSS의 최고 등급) 인증 획득 완료
- 인증된 계정 접근을 보장하기 위해 SMS 일회용 비밀번호(OTP) 전송
- MD5 128비트 암호화 기술 적용
- 베트남 중앙은행이 규정한 금융 및 은행 산업의 정보 보안 원칙 및 규정을 준수
- 코이투어 웹사이트 및 앱 결제 거래 보안 정책 적용 사항:
- 회사는 토큰 보관 기능을 제공하며, 결제 게이트웨이 파트너가 제공한 암호화된 토큰만을 저장한다. 회사는 고객의 카드 정보를 직접 저장하지 않는다.
- 국제 카드의 경우: 고객의 카드 결제 정보(거래 성립에 사용될 수 있는 정보)는 코이투어 시스템에 저장되지 않으며, 결제 게이트웨이 파트너가 저장 및 보호한다.
- 국내카드(인터넷뱅킹)의 경우: 본사는 주문 번호, 거래 코드 및 은행명만 저장한다. 본사는 코이투어 전자상거래 플랫폼에서 수행되는 모든 결제 활동에 대해 필요한 보안 조치를 철저히 이행할 것을 보장한다.