KikiMail không cho phép sử dụng nền tảng để gửi thư điện tử rác, lừa đảo, giả mạo hoặc nội dung gây hại. Chính sách này áp dụng cho mọi tài khoản, domain, mailbox, API, SMTP, chiến dịch và hệ thống kết nối với KikiMail.
1. Nguyên tắc chung
Mọi email phải có người gửi xác định, mục đích hợp pháp và cơ sở phù hợp để liên hệ người nhận.
Việc khách hàng có dữ liệu địa chỉ email không đồng nghĩa với quyền gửi quảng cáo.
Khách hàng phải tôn trọng yêu cầu từ chối nhận thư và không được né tránh bộ lọc hoặc cơ chế chống spam.
2. Hành vi bị cấm
- Gửi thư quảng cáo không có sự đồng ý hoặc căn cứ hợp pháp.
- Mua, thuê, thu thập tự động, trao đổi hoặc sử dụng danh sách email không rõ nguồn gốc.
- Gửi email lừa đảo, phishing, giả mạo ngân hàng, cơ quan nhà nước, thương hiệu hoặc cá nhân khác.
- Phát tán malware, ransomware, mã độc, tệp nguy hiểm hoặc liên kết gây hại.
- Gửi hóa đơn giả, yêu cầu thanh toán giả, thông báo trúng thưởng giả hoặc mô hình gian lận.
- Ẩn, giả mạo hoặc làm sai lệch người gửi, reply-to, domain, header, URL hoặc nhận dạng kỹ thuật.
- Email quấy rối, đe dọa, xâm phạm quyền riêng tư, quyền sở hữu trí tuệ hoặc nội dung bị pháp luật cấm.
- Dùng tài khoản bị xâm nhập, bot, credential stuffing, brute force hoặc kỹ thuật né tránh giới hạn.
- Tiếp tục gửi tới địa chỉ đã unsubscribe, complaint, hard bounce hoặc yêu cầu không liên hệ.
- Chia nhỏ lưu lượng giữa nhiều tài khoản/domain để né hệ thống kiểm soát.
3. Điều kiện đối với email quảng cáo
- Người nhận đã đồng ý hoặc có quan hệ hợp pháp phù hợp với nội dung gửi.
- Nội dung không gây nhầm lẫn về danh tính, mục đích, giá, ưu đãi hoặc điều kiện.
- Có thông tin nhận diện người gửi và phương thức liên hệ.
- Có cơ chế từ chối nhận thư rõ ràng, dễ sử dụng và được xử lý trong thời hạn phù hợp.
- Tần suất gửi hợp lý và đúng phạm vi người nhận đã đăng ký.
- Tuân thủ quy định Việt Nam về thư điện tử quảng cáo và thư điện tử rác.
4. Danh sách người nhận
Khách hàng phải có khả năng chứng minh nguồn danh sách, thời điểm thu thập, nội dung đồng ý và mục đích sử dụng.
KikiMail có quyền yêu cầu mẫu biểu đăng ký, log opt-in, hợp đồng, quan hệ khách hàng hoặc tài liệu chứng minh.
Danh sách mua hoặc thu thập từ website công khai không được coi là danh sách được phép gửi mặc định.
5. Cơ chế unsubscribe
Email tiếp thị phải cung cấp cách hủy đăng ký rõ ràng và không yêu cầu người nhận đăng nhập, trả phí hoặc cung cấp thêm dữ liệu không cần thiết.
Yêu cầu hủy phải được ghi nhận ngay và chặn gửi lại trên các chiến dịch tương ứng.
Khách hàng không được chuyển địa chỉ đã unsubscribe sang danh sách khác để tiếp tục gửi cùng mục đích.
6. Xác thực domain và danh tính người gửi
Khách hàng phải xác minh quyền sử dụng domain và cấu hình DNS theo hướng dẫn.
SPF, DKIM và DMARC phải được triển khai ở mức phù hợp với hình thức gửi.
Tên hiển thị, địa chỉ From và Reply-To không được gây hiểu nhầm hoặc giả mạo.
KikiMail có thể khóa gửi nếu domain chưa xác minh, DNS sai, có dấu hiệu takeover hoặc không đáp ứng yêu cầu bảo mật.
7. Chất lượng danh sách và chỉ số kỹ thuật
Khách hàng phải theo dõi hard bounce, soft bounce, complaint, unsubscribe, engagement và uy tín domain.
KikiMail có thể áp dụng ngưỡng nội bộ nghiêm ngặt hơn tiêu chuẩn chung để bảo vệ hạ tầng.
Lưu lượng có bounce, complaint hoặc tỷ lệ không tương tác bất thường có thể bị giảm tốc, tạm ngừng hoặc yêu cầu xác minh lại.
8. Nội dung có rủi ro cao
KikiMail có thể yêu cầu xác minh bổ sung đối với chiến dịch liên quan đến tài chính, đầu tư, tuyển dụng, thanh toán, y tế, bảo mật tài khoản, mã xác thực hoặc nội dung thường bị lợi dụng để lừa đảo.
Việc xác minh không đồng nghĩa với bảo đảm nội dung hợp pháp; khách hàng vẫn chịu trách nhiệm hoàn toàn.
9. Giám sát và phát hiện
KikiMail có thể sử dụng giới hạn tốc độ, phân tích mẫu gửi, blacklist, threat intelligence, tín hiệu complaint, bounce, báo cáo từ người nhận và cơ chế tự động để phát hiện lạm dụng.
KikiMail ưu tiên dữ liệu kỹ thuật; việc xem nội dung thủ công chỉ diễn ra khi cần thiết và phù hợp với Chính sách bảo mật.
KikiMail có thể trì hoãn hoặc giữ email để đánh giá an toàn.
10. Báo cáo lạm dụng
Người nhận, nhà cung cấp hoặc bên liên quan có thể gửi báo cáo tới info@kikimail.vn
Báo cáo nên có: địa chỉ người gửi, domain, thời gian, tiêu đề, message ID, bản sao header và mô tả lý do.
KikiMail có thể yêu cầu thêm thông tin để xác minh và bảo vệ dữ liệu của các bên.
11. Quy trình xử lý vi phạm
Tùy mức độ, KikiMail có thể cảnh báo, giảm tốc, giới hạn số lượng, tạm ngừng tài khoản gửi, khóa API/SMTP, khóa domain, yêu cầu xác minh hoặc chấm dứt dịch vụ.
Hành vi phishing, malware, giả mạo, gian lận hoặc gây rủi ro tức thời có thể bị khóa ngay mà không cần báo trước.
Khách hàng phải cung cấp giải trình, nguồn danh sách, mẫu nội dung và kế hoạch khắc phục trong thời hạn được yêu cầu.
KikiMail có thể giữ log và bằng chứng phục vụ điều tra, khiếu nại hoặc yêu cầu pháp lý.
12. Khắc phục và mở lại
- Đổi mật khẩu và thu hồi API key/SMTP credential bị lộ.
- Xác minh lại domain và sửa SPF, DKIM, DMARC.
- Loại bỏ danh sách mua, địa chỉ không có consent, hard bounce và complaint.
- Bổ sung unsubscribe và thông tin nhận diện người gửi.
- Giảm lưu lượng và thực hiện warm-up theo hướng dẫn.
- Cung cấp cam kết hoặc kế hoạch phòng ngừa tái phạm.
KikiMail có toàn quyền hợp lý quyết định việc mở lại dựa trên mức độ rủi ro và lịch sử tài khoản.
13. Không hoàn tiền khi vi phạm
Trong phạm vi pháp luật cho phép, phí dịch vụ có thể không được hoàn lại nếu tài khoản bị hạn chế hoặc chấm dứt do vi phạm chính sách, gian lận hoặc gây rủi ro cho hệ thống.
Khách hàng vẫn chịu các chi phí phát sinh do lưu lượng, điều tra, xử lý khiếu nại hoặc thiệt hại trực tiếp từ hành vi vi phạm nếu có căn cứ.
14. Trách nhiệm của quản trị viên doanh nghiệp
Quản trị viên phải phổ biến chính sách cho người dùng, phân quyền gửi, kiểm soát API key và thu hồi tài khoản khi nhân sự nghỉ việc.
Doanh nghiệp chịu trách nhiệm đối với hoạt động từ tài khoản người dùng thuộc domain của mình.
Không được tạo tài khoản dùng chung không kiểm soát cho hoạt động gửi hàng loạt.
15. Phối hợp với nhà cung cấp và cơ quan có thẩm quyền
KikiMail có thể phối hợp với nhà cung cấp hạ tầng, tổ chức chống lạm dụng và cơ quan có thẩm quyền để xử lý sự cố theo quy định.
Thông tin chỉ được chia sẻ trong phạm vi cần thiết, phù hợp với pháp luật và Chính sách bảo mật.
16. Cập nhật chính sách
KikiMail có thể cập nhật ngưỡng, tiêu chí và biện pháp chống lạm dụng nhằm thích ứng với rủi ro và yêu cầu của nhà cung cấp.
Các quy tắc kỹ thuật chi tiết có thể được công bố trong tài liệu hướng dẫn mà không cần sửa toàn bộ chính sách này, miễn không làm giảm quyền bắt buộc của khách hàng.
17. Liên hệ
Báo cáo spam, phishing và lạm dụng: info@kikimail.vn
Hỗ trợ tài khoản: contact@kikimail.vn
Pháp lý và dữ liệu: info@kikimail.vn