LEGAL REFERENCE

Chính sách bảo mật thông tin tài khoản và giao dịch của bạn

Chúng tôi mã hóa mọi giao dịch MoMo, ZaloPay và VNPay của bạn bằng SSL 256-bit, lưu trữ dữ liệu cá nhân trên máy chủ được bảo vệ...

Mã hóa SSL toàn bộ phiên đăng nhậpDữ liệu thanh toán không được lưu trữQuyền truy cập thông tin tài khoản của bạnXóa dữ liệu khi bạn yêu cầuTuân thủ quy định bảo vệ dữ liệu Việt Nam
b560 Chính sách bảo mật thông tin tài khoản và giao dịch của bạn

Những thông tin chúng tôi thu thập và cách chúng tôi bảo vệ chúng

Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.

LIÊN HỆ BẢO MẬT

Cách liên hệ với chúng tôi về quyền riêng tư của bạn

Nếu bạn có câu hỏi về cách chúng tôi xử lý dữ liệu cá nhân, cần yêu cầu sao kê thông tin...

Email bảo mật Gửi yêu cầu truy cập, chỉnh sửa hoặc...
Chat trực tiếp Kết nối với chuyên viên bảo mật qua...
Mục tài khoản Đăng nhập vào tài khoản của bạn và...
TIÊU CHUẨN BẢO VỆ

Các biện pháp kỹ thuật chúng tôi duy trì để giữ an toàn dữ liệu

Chúng tôi đầu tư vào cơ sở hạ tầng bảo mật nhiều lớp, từ mã hóa truyền tải đến kiểm soát truy cập máy chủ, nhằm đảm bảo rằng thông tin tài...

Mã hóa đầu cuối

Mọi giao dịch từ thiết bị của bạn đến máy chủ của chúng tôi đều được mã hóa bằng SSL 256-bit, cùng tiêu chuẩn mà các ngân hàng sử dụng. Dữ liệu thanh toán MoMo ZaloPay VNPay không bao giờ được lưu ở dạng văn bản thuần túy trên đĩa cứng.

Tường lửa ứng dụng

Chúng tôi triển khai tường lửa ứng dụng web để chặn các cuộc tấn công SQL injection, cross-site scripting và brute-force đăng nhập. Hệ thống giám sát liên tục phát hiện các mẫu truy cập bất thường và tự động khóa địa chỉ IP nghi ngờ trong thời gian thực.

Kiểm toán định kỳ

Đội ngũ bảo mật nội bộ thực hiện kiểm toán mã nguồn và cấu hình máy chủ hàng quý, quét lỗ hổng bảo mật và vá các bản cập nhật trong vòng bảy ngày kể từ khi phát hiện. Nhật ký truy cập được lưu giữ chín mươi ngày để truy vết khi cần.

Xác thực hai lớp

Bạn có thể bật xác thực hai lớp qua ứng dụng di động hoặc SMS để bảo vệ tài khoản khỏi đăng nhập trái phép. Mỗi lần đăng nhập từ thiết bị mới, hệ thống sẽ gửi mã xác nhận sáu chữ số có hiệu lực năm phút tới số điện thoại đã đăng ký.

Phân quyền nội bộ

Chỉ những nhân viên có trách nhiệm xử lý yêu cầu hỗ trợ hoặc tuân thủ pháp lý mới được cấp quyền xem dữ liệu cá nhân. Mọi truy cập đều được ghi nhật ký với dấu thời gian, địa chỉ IP và lý do truy cập, đồng thời được xem xét hàng tuần bởi trưởng bộ phận bảo mật.

Sao lưu và phục hồi

Dữ liệu tài khoản được sao lưu tự động mỗi sáu giờ vào kho lưu trữ mã hóa ngoại tuyến. Trong trường hợp sự cố phần cứng hoặc lỗi phần mềm, chúng tôi có thể khôi phục thông tin của bạn với độ trễ tối đa sáu giờ và thông báo ngay qua email nếu cần phục hồi.

So sánh cách chúng tôi xử lý dữ liệu trên các trang pháp lý

Chính sách bảo mật này hoạt động cùng với Điều khoản dịch vụ, Chính sách cookie và Chính sách thanh toán để tạo thành khung pháp lý đầy...

Điều khoản dịch vụXác định quyền và nghĩa vụ của bạn khi sử dụng tài khoản, bao gồm quy tắc về tuổi tác, quyền sở hữu tài khoản và các tình huống dẫn đến tạm khóa hoặc đóng tài khoản vĩnh viễn nơi pháp luật địa phương cho phép.
Chính sách cookieMô tả các loại cookie chúng tôi đặt trên trình duyệt của bạn để duy trì phiên đăng nhập, ghi nhớ tùy chọn ngôn ngữ và phân tích cách bạn điều hướng trong lobby, cùng cách tắt cookie không bắt buộc nếu muốn.
Chính sách thanh toánChi tiết cách chúng tôi xử lý nạp tiền MoMo ZaloPay VNPay, thời gian thanh toán rút tiền, phí giao dịch nếu có và quy trình xác minh danh tính để tuân thủ quy định chống rửa tiền mà không lưu trữ thông tin thẻ ngân hàng.
Quyền riêng tư trẻ emChúng tôi không cố ý thu thập dữ liệu từ người dùng dưới mười tám tuổi và sẽ xóa ngay lập tức mọi tài khoản được phát hiện thuộc nhóm tuổi này, đồng thời thông báo cho phụ huynh nếu có thông tin liên lạc.
Chia sẻ với bên thứ baChúng tôi chỉ chia sẻ dữ liệu tối thiểu với nhà cung cấp thanh toán để hoàn tất giao dịch MoMo ZaloPay VNPay và với cơ quan pháp lý khi có lệnh hợp pháp, không bán hay cho thuê danh sách email cho mục đích tiếp thị.
Thông báo thay đổiKhi chúng tôi sửa đổi chính sách bảo mật, phiên bản mới sẽ được đăng tại trang này cùng ngày hiệu lực ghi rõ ở đầu trang và bạn sẽ nhận email thông báo nếu thay đổi ảnh hưởng đến cách xử lý dữ liệu cá nhân.
Quyền của bạnBạn có quyền yêu cầu sao kê dữ liệu chúng tôi lưu trữ, yêu cầu chỉnh sửa thông tin không chính xác, rút lại sự đồng ý cho các mục đích xử lý không bắt buộc và yêu cầu xóa tài khoản cùng toàn bộ dữ liệu liên quan bất cứ lúc nào.
CÁC YẾU TỐ NỔI BẬT

Những điểm quan trọng định hình cách chúng tôi bảo vệ bạn

Chúng tôi thiết kế giao diện tài khoản, quy trình đăng nhập và hệ thống lưu trữ dữ liệu xung quanh nguyên tắc bảo mật theo thiết kế...

Đăng nhập an toàn Mỗi phiên đăng nhập được gắn token ngẫu nhiên có...
Lịch sử hoạt động Trong phần tài khoản, bạn có thể xem danh sách...
Xác minh rút tiền Lần đầu tiên bạn yêu cầu rút tiền, chúng tôi...
Tùy chọn chia sẻ Bạn có thể bật hoặc tắt việc nhận email khuyến...
Xuất dữ liệu Nhấn nút Xuất dữ liệu cá nhân trong phần Quyền...
Xóa tài khoản Khi bạn yêu cầu xóa tài khoản, chúng tôi đóng...

Những thắc mắc phổ biến về cách chúng tôi xử lý thông tin của bạn

Không, chúng tôi không lưu trữ số tài khoản, mật khẩu hay mã PIN của ví điện tử. Khi bạn nạp tiền, bạn được chuyển hướng tới cổng thanh toán của MoMo ZaloPay hoặc VNPay, nhập thông tin trực tiếp trên trang của họ và chúng tôi chỉ nhận mã giao dịch để xác nhận số tiền đã nạp.

Có, bạn có quyền yêu cầu bản sao dữ liệu cá nhân bất cứ lúc nào bằng cách nhấn nút Xuất dữ liệu trong phần Quyền riêng tư hoặc gửi email tới địa chỉ bảo mật. Chúng tôi sẽ gửi tệp JSON chứa toàn bộ thông tin trong vòng hai mươi bốn giờ làm việc.

Chúng tôi chỉ chia sẻ dữ liệu tối thiểu với nhà cung cấp thanh toán MoMo ZaloPay VNPay để hoàn tất giao dịch và với cơ quan chức năng khi có lệnh điều tra hợp pháp. Chúng tôi không bán, cho thuê hay trao đổi danh sách email với bất kỳ công ty quảng cáo hay tiếp thị nào.

Có, vào mục Cài đặt tài khoản và tắt hộp kiểm Email khuyến mãi. Bạn sẽ không còn nhận tin về sự kiện hay ưu đãi nhưng vẫn nhận email thông báo đăng nhập từ thiết bị mới, xác nhận rút tiền và cảnh báo thay đổi mật khẩu để bảo vệ tài khoản.

Mật khẩu của bạn được băm bằng thuật toán bcrypt với cost factor mười hai, nghĩa là ngay cả nhân viên hệ thống cũng không thể đọc mật khẩu gốc. Khi bạn đăng nhập, hệ thống băm chuỗi bạn nhập và so sánh với giá trị băm đã lưu mà không cần giải mã.

Sau ba mươi ngày chờ, chúng tôi xóa vĩnh viễn họ tên, email, số điện thoại và lịch sử đăng nhập của bạn khỏi cơ sở dữ liệu sản xuất. Chúng tôi chỉ giữ lại số liệu giao dịch tổng hợp ẩn danh để tuân thủ quy định tài chính trong năm năm theo yêu cầu của pháp luật.

Đăng nhập ngay vào tài khoản, vào phần Bảo mật và nhấn nút Đăng xuất tất cả thiết bị, sau đó thay mật khẩu và bật xác thực hai lớp. Liên hệ đội ngũ hỗ trợ qua chat trực tiếp để chúng tôi kiểm tra nhật ký đăng nhập và khóa địa chỉ IP đáng ngờ nếu cần.