LEGAL REFERENCE

Cách chúng tôi bảo vệ dữ liệu tài khoản và giao dịch của bạn

a7c2 thu thập thông tin cá nhân chỉ khi bạn mở tài khoản hoặc thực hiện giao dịch qua MoMo, ZaloPay và VNPay. Mọi dữ liệu đều được...

Mã hóa SSL 256-bitXác thực hai lớpMáy chủ được bảo mậtKhông chia sẻ dữ liệu bên thứ baKiểm soát quyền truy cập
a7c2 Cách chúng tôi bảo vệ dữ liệu tài khoản và giao dịch của bạn

Loại dữ liệu chúng tôi thu thập và lý do chúng tôi cần

Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.

HỖ TRỢ BẢO MẬT

Cách liên hệ nếu bạn có thắc mắc về quyền riêng tư

Nếu bạn muốn xem, cập nhật hoặc xóa thông tin cá nhân, đội ngũ bảo mật sẵn sàng xử lý yêu cầu trong vòng bảy mươi hai giờ làm việc. Bạn cũng có thể yêu cầu tạm ngưng nhận email quảng cáo hoặc thông báo tài khoản bất kỳ lúc nào từ trang cài đặt.

Đội ngũ trực tuyến

Email bảo mật

Gửi yêu cầu đến địa chỉ email chuyên biệt cho vấn đề quyền riêng tư và chúng tôi phản hồi trong một ngày làm việc kèm mã tham chiếu để theo dõi. Đối với yêu cầu xóa dữ liệu, chúng tôi xác minh danh tính qua số điện thoại đã đăng ký trước khi thực hiện.

Chat trực tiếp

Kênh chat hoạt động hai mươi bốn giờ mỗi ngày cho câu hỏi nhanh về chính sách bảo mật, quyền truy cập tài khoản và cách thức mã hóa dữ liệu. Nhân viên sẽ chuyển yêu cầu phức tạp lên bộ phận chuyên trách và gửi email xác nhận cho bạn.

Trang cài đặt riêng tư

Đăng nhập vào tài khoản để xem nhật ký hoạt động, thay đổi tùy chọn cookie, tắt thông báo email và tải xuống bản sao dữ liệu cá nhân theo định dạng CSV. Mọi thay đổi có hiệu lực ngay lập tức và được ghi vào lịch sử cài đặt.

TIÊU CHUẨN AN TOÀN

Các biện pháp kỹ thuật giúp giữ an toàn thông tin

Chúng tôi triển khai lớp bảo vệ đa tầng từ mã hóa đến kiểm tra xâm nhập định kỳ, đảm bảo dữ liệu tài khoản và lịch sử giao dịch không bị...

Mã hóa đầu cuối

Mọi giao dịch từ thiết bị của bạn đến máy chủ đều chạy qua SSL 256-bit, nghĩa là dữ liệu được mã hóa trước khi rời khỏi trình duyệt và chỉ được giải mã khi đến đích. Kết nối không mã hóa sẽ bị từ chối tự động bởi hệ thống.

Xác thực hai yếu tố

Kích hoạt xác thực qua tin nhắn SMS hoặc ứng dụng authenticator để bảo vệ đăng nhập và rút tiền. Mỗi mã chỉ có hiệu lực năm phút và không thể tái sử dụng, ngăn chặn truy cập trái phép ngay cả khi mật khẩu bị lộ.

Tường lửa ứng dụng

Tường lửa web giám sát mọi yêu cầu đến và chặn các mẫu tấn công phổ biến như SQL injection, cross-site scripting và bot tự động. Hệ thống cập nhật quy tắc mỗi tuần dựa trên mối đe dọa mới nhất trong ngành.

Kiểm tra thâm nhập

Đội ngũ bảo mật bên thứ ba thực hiện đánh giá xâm nhập ba tháng một lần, tìm kiếm lỗ hổng trong cơ sở hạ tầng và logic ứng dụng. Báo cáo chi tiết được gửi cho ban quản trị và mọi vấn đề phải được khắc phục trong mười bốn ngày.

Sao lưu dữ liệu

Cơ sở dữ liệu tài khoản được sao lưu tự động mỗi sáu giờ và lưu trữ tại hai trung tâm dữ liệu riêng biệt. Trong trường hợp sự cố, chúng tôi khôi phục thông tin với mức mất dữ liệu tối đa sáu giờ và thông báo qua email.

Nhật ký truy cập

Mọi thao tác nhạy cảm như thay đổi mật khẩu, nạp tiền và rút tiền đều được ghi lại với dấu thời gian, địa chỉ IP và loại thiết bị. Bạn có thể xem lịch sử đầy đủ trong trang cài đặt để phát hiện hoạt động đáng ngờ.

NỘI DUNG LIÊN QUAN

Các chính sách khác bạn nên đọc thêm

Chính sách bảo mật hoạt động cùng với các tài liệu pháp lý khác để tạo nên khung vận hành đầy đủ. Mỗi trang giải thích một khía cạnh riêng, từ cách...

01

Điều khoản dịch vụ

Quy định chung về tài khoản, hành vi bị cấm và cách chúng tôi giải quyết tranh chấp nếu xảy ra bất đồng. Điều khoản này bổ sung cho chính sách bảo mật bằng cách làm rõ trách nhiệm pháp lý của hai bên.

02

Chính sách cookie

Danh sách các loại cookie chúng tôi sử dụng, bao gồm cookie phiên để duy trì đăng nhập, cookie phân tích để theo dõi lưu lượng và cookie quảng cáo để hiển thị nội dung phù hợp. Bạn có thể quản lý tùy chọn trong trình duyệt.

03

Quy trình KYC

Hướng dẫn chi tiết về tài liệu cần thiết khi xác minh danh tính, thời gian xử lý và cách chúng tôi bảo vệ bản sao giấy tờ tùy thân. Quy trình này tuân thủ yêu cầu chống rửa tiền nơi pháp luật địa phương cho phép.

04

Chính sách giữ dữ liệu

Thời hạn lưu trữ thông tin cá nhân và lịch sử giao dịch, cách thức xóa tài khoản không hoạt động và quyền yêu cầu xóa dữ liệu theo luật bảo vệ người tiêu dùng. Hầu hết dữ liệu được giữ năm năm sau phiên cuối.

05

Chia sẻ dữ liệu

Các trường hợp ngoại lệ khi chúng tôi chia sẻ thông tin với bên thứ ba như nhà cung cấp thanh toán MoMo, ZaloPay và VNPay, đối tác phát hiện gian lận và cơ quan pháp luật khi có yêu cầu hợp lệ.

06

Quyền của người dùng

Danh sách quyền bạn có theo quy định bảo vệ dữ liệu, bao gồm quyền truy cập, chỉnh sửa, xóa, phản đối xử lý và chuyển dữ liệu sang nền tảng khác. Chúng tôi cung cấp biểu mẫu yêu cầu trực tuyến để đơn giản hóa quy trình.

07

Cập nhật chính sách

Lịch sử sửa đổi chính sách bảo mật với ngày có hiệu lực và tóm tắt thay đổi chính. Chúng tôi thông báo qua email trước ba mươi ngày khi có điều chỉnh quan trọng và yêu cầu xác nhận chấp thuận nếu thay đổi ảnh hưởng đến quyền lợi cốt lõi.

Những yếu tố tạo nên trải nghiệm bảo mật rõ ràng

Chúng tôi thiết kế giao diện tài khoản với nguyên tắc minh bạch, giúp bạn biết chính xác dữ liệu nào được thu thập, lý do...

Bảng điều khiển riêng tư

Truy cập toàn bộ dữ liệu cá nhân từ một trang duy nhất, bao gồm tên, email, số điện thoại, phương thức thanh toán đã liên kết và lịch sử đăng nhập. Bạn có thể chỉnh sửa thông tin hoặc yêu cầu xóa tài khoản bằng một nút bấm, không cần điền biểu mẫu phức tạp.

Thông báo bảo mật

Nhận cảnh báo tức thì qua email hoặc SMS khi có đăng nhập từ thiết bị mới, thay đổi mật khẩu hoặc yêu cầu rút tiền. Thông báo kèm địa chỉ IP và vị trí để bạn nhanh chóng phát hiện truy cập trái phép và khóa tài khoản nếu cần.

Xem nhật ký hoạt động

Kiểm tra lịch sử mọi hành động nhạy cảm trong chín mươi ngày gần nhất, từ đăng nhập, nạp tiền qua MoMo, ZaloPay, VNPay đến thay đổi cài đặt tài khoản. Mỗi mục ghi rõ thời gian, thiết bị và kết quả, giúp bạn xác nhận mọi giao dịch là chính xác.

Tải xuống dữ liệu

Yêu cầu bản sao đầy đủ thông tin cá nhân và lịch sử giao dịch dưới dạng CSV hoặc JSON, phục vụ mục đích lưu trữ cá nhân hoặc chuyển sang nền tảng khác. Tệp được tạo trong hai mươi bốn giờ và gửi qua email có mã hóa.

Quản lý cookie

Bật hoặc tắt từng loại cookie riêng biệt, từ cookie phiên bắt buộc đến cookie phân tích và quảng cáo tùy chọn. Giao diện trực quan cho phép bạn thay đổi quyết định bất kỳ lúc nào mà không cần xóa toàn bộ lịch sử trình duyệt.

Hỗ trợ đa ngôn ngữ

Chính sách bảo mật và giao diện cài đặt hiển thị bằng tiếng Việt, giúp bạn hiểu rõ quyền lợi và thao tác nhanh chóng. Chúng tôi tránh thuật ngữ pháp lý phức tạp, thay vào đó dùng ngôn ngữ đơn giản để giải thích từng điểm chính.

Giải đáp về quy trình bảo mật và quyền riêng tư

Bạn đăng nhập vào tài khoản, mở trang cài đặt riêng tư và chọn mục Xem dữ liệu cá nhân để thấy tên, email, số điện thoại, phương thức thanh toán và lịch sử đăng nhập. Bạn cũng có thể tải xuống bản sao đầy đủ dưới dạng tệp CSV với một nút bấm.

Vào phần Cài đặt tài khoản, cuộn xuống mục Xóa tài khoản vĩnh viễn và làm theo hướng dẫn xác minh danh tính qua email hoặc SMS. Sau khi xác nhận, chúng tôi xóa toàn bộ dữ liệu trong bảy ngày làm việc, trừ thông tin cần giữ theo yêu cầu pháp lý.

Mọi giao dịch qua MoMo, ZaloPay và VNPay đều chạy qua kết nối SSL 256-bit và được xử lý bởi cổng thanh toán bên thứ ba tuân thủ chuẩn PCI DSS. Chúng tôi không lưu trữ chi tiết đầy đủ của thẻ hoặc tài khoản ngân hàng trên máy chủ.

Chúng tôi chỉ chia sẻ dữ liệu với nhà cung cấp thanh toán như MoMo, ZaloPay, VNPay để xử lý giao dịch, đối tác phát hiện gian lận để bảo vệ tài khoản và cơ quan pháp luật khi có yêu cầu hợp lệ. Không có hoạt động bán dữ liệu cho mục đích marketing.

Vào trang Cài đặt thông báo và bỏ chọn các loại email bạn không muốn nhận, bao gồm khuyến mãi, cập nhật sản phẩm hoặc tin tức sự kiện. Email bảo mật quan trọng như cảnh báo đăng nhập vẫn được gửi để bảo vệ tài khoản của bạn.

Ngay lập tức thay đổi mật khẩu từ trang Cài đặt bảo mật, kích hoạt xác thực hai yếu tố và kiểm tra nhật ký hoạt động để xác nhận có giao dịch trái phép hay không. Liên hệ bộ phận hỗ trợ qua chat hoặc email để khóa tài khoản tạm thời nếu cần.

Chúng tôi cập nhật chính sách khi có thay đổi về quy định pháp luật hoặc cải tiến hệ thống bảo mật. Mọi điều chỉnh quan trọng được thông báo qua email trước ba mươi ngày và đăng tải tại trang này kèm ngày có hiệu lực rõ ràng.