LEGAL REFERENCE

Chính Sách Bảo Mật Tại so9

Chúng tôi xử lý thông tin cá nhân của bạn theo tiêu chuẩn mã hóa SSL 256-bit, lưu trữ trên máy chủ có kiểm soát truy cập nghiêm...

Mã hóa SSL toàn bộ phiên đăng nhậpLưu trữ dữ liệu có kiểm soát truy cậpChia sẻ chỉ với đối tác thanh toán được ủy quyềnQuyền xem, sửa và xóa dữ liệu cá nhânKhông bán thông tin cho bên thứ ba
so9 Chính Sách Bảo Mật Tại so9

Dữ Liệu Chúng Tôi Thu Thập Và Cách Sử Dụng

Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.

LIÊN HỆ BẢO MẬT

Cách Liên Hệ Về Quyền Riêng Tư

Nếu bạn muốn xem, chỉnh sửa hoặc xóa dữ liệu cá nhân, hãy liên hệ đội ngũ bảo mật của chúng tôi qua ba kênh dưới đây. Chúng tôi phản hồi yêu cầu quyền riêng tư trong vòng bảy mươi hai giờ làm việc và cung cấp bản sao dữ liệu định dạng JSON hoặc CSV theo yêu cầu của bạn.

Đội ngũ trực tuyến

Email Bảo Mật

Gửi yêu cầu truy cập, chỉnh sửa hoặc xóa dữ liệu tới [email protected] với tiêu đề chứa tên người dùng và loại yêu cầu. Đội ngũ bảo mật sẽ xác minh danh tính qua email đăng ký và phản hồi trong ba ngày làm việc với bản sao dữ liệu định dạng JSON hoặc xác nhận xóa.

Chat Trực Tuyến Bảo Mật

Mở cửa sổ chat trong trang tài khoản, chọn chủ đề Quyền Riêng Tư và mô tả yêu cầu của bạn. Nhân viên hỗ trợ sẽ chuyển tiếp tới bộ phận bảo mật và cung cấp mã tham chiếu để bạn theo dõi tiến độ xử lý qua email hoặc tin nhắn SMS.

Biểu Mẫu Yêu Cầu Quyền

Điền biểu mẫu quyền riêng tư trong mục Cài Đặt Tài Khoản, chọn loại yêu cầu xuất dữ liệu hoặc xóa tài khoản và gửi. Chúng tôi gửi email xác nhận ngay lập tức và hoàn tất yêu cầu trong bảy mươi hai giờ làm việc kèm liên kết tải bản sao dữ liệu.

MINH BẠCH DỮ LIỆU

Cách Chúng Tôi Duy Trì Tính Minh Bạch

Chúng tôi công khai quy trình xử lý dữ liệu, thời hạn lưu trữ và danh sách đối tác có quyền truy cập thông tin thanh toán. Mọi thay đổi chính sách...

Thời Hạn Lưu Trữ

Dữ liệu tài khoản và lịch sử giao dịch được lưu trong năm năm kể từ lần đăng nhập cuối cùng để đáp ứng yêu cầu pháp lý về kiểm toán tài chính. Sau thời hạn này, bản ghi được xóa tự động khỏi máy chủ sản xuất và chỉ giữ lại số liệu tổng hợp không định danh để phân tích nội bộ.

Chia Sẻ Với Đối Tác

Chúng tôi truyền tên, số điện thoại và số tiền giao dịch tới MoMo, ZaloPay hoặc VNPay chỉ khi bạn khởi tạo lệnh nạp hoặc rút. Các nhà cung cấp studio trò chơi nhận mã người dùng ẩn danh để theo dõi phiên chơi nhưng không có quyền truy cập email hay thông tin thanh toán thực của bạn.

Mã Hóa Truyền Tải

Mọi kết nối giữa thiết bị của bạn và máy chủ so9 đều sử dụng TLS một chấm ba để mã hóa dữ liệu trong quá trình truyền. Chứng chỉ SSL được gia hạn tự động mỗi chín mươi ngày và kiểm tra tính hợp lệ bởi Certificate Authority quốc tế để ngăn chặn tấn công man-in-the-middle.

Quyền Truy Cập Nội Bộ

Chỉ nhân viên bộ phận hỗ trợ khách hàng và kế toán có quyền xem thông tin tài khoản qua hệ thống quản lý nội bộ với nhật ký truy cập được ghi lại theo từng phiên. Dữ liệu thanh toán nhạy cảm được che một phần ngay cả với nhân viên có quyền truy cập để giảm thiểu rủi ro rò rỉ.

Thông Báo Thay Đổi

Khi chúng tôi cập nhật chính sách bảo mật, bạn nhận email thông báo trước ba mươi ngày kèm liên kết so sánh phiên bản cũ và mới. Nếu thay đổi ảnh hưởng đáng kể đến quyền riêng tư, chúng tôi yêu cầu bạn xác nhận chấp thuận lại trước khi tiếp tục sử dụng tài khoản.

Quyền Xóa Dữ Liệu

Bạn có thể yêu cầu xóa toàn bộ tài khoản và dữ liệu liên quan qua biểu mẫu trong Cài Đặt hoặc email tới bộ phận bảo mật. Chúng tôi xử lý yêu cầu trong bảy mươi hai giờ làm việc và gửi xác nhận xóa vĩnh viễn; dữ liệu không thể khôi phục sau thời điểm này trừ khi pháp luật yêu cầu lưu giữ.

So Sánh Với Các Trang Liên Quan

Chính sách bảo mật của so9 áp dụng thống nhất trên trang chủ, trang điều khoản dịch vụ và trang hỗ trợ khách hàng. Bảng dưới đây cho...

Mã Hóa SSL
Trang chủ, trang thanh toán và trang hỗ trợ đều sử dụng chứng chỉ TLS một chấm ba với mã hóa 256-bit. Cookie phiên được đánh dấu Secure và HttpOnly trên mọi miền phụ để ngăn chặn đánh cắp token qua JavaScript độc hại hoặc kênh không mã hóa.
Thời Hạn Lưu Trữ
Dữ liệu tài khoản trên trang đăng ký, trang lịch sử giao dịch và trang yêu cầu rút tiền đều tuân theo chính sách lưu giữ năm năm. Sau thời hạn này, bản ghi được xóa tự động trên cả ba hệ thống và chỉ giữ số liệu tổng hợp không định danh để phân tích.
Chia Sẻ Đối Tác
Trang thanh toán truyền tên và số tiền tới MoMo, ZaloPay hoặc VNPay; trang trò chơi chỉ gửi mã người dùng ẩn danh tới studio; trang hỗ trợ cho phép nhân viên xem thông tin liên hệ nhưng che số thẻ và mật khẩu đã mã hóa để bảo vệ dữ liệu nhạy cảm.
Quyền Truy Cập Dữ Liệu
Biểu mẫu yêu cầu quyền riêng tư trên trang Cài Đặt, mục liên hệ trên trang Hỗ Trợ và email [email protected] đều dẫn tới cùng một quy trình xử lý: xác minh danh tính, truy xuất dữ liệu trong bảy mươi hai giờ làm việc và gửi bản sao định dạng JSON hoặc CSV.
Thông Báo Thay Đổi
Cập nhật chính sách bảo mật, điều khoản dịch vụ và quy định thanh toán đều được thông báo qua email trước ba mươi ngày với liên kết so sánh phiên bản. Nếu thay đổi ảnh hưởng quyền riêng tư, bạn phải xác nhận chấp thuận trước khi tiếp tục sử dụng tài khoản trên mọi trang.
Xóa Tài Khoản
Yêu cầu xóa tài khoản qua trang Cài Đặt, email hoặc chat trực tuyến đều xử lý trong bảy mươi hai giờ làm việc và xóa vĩnh viễn dữ liệu khỏi máy chủ đăng nhập, máy chủ thanh toán và máy chủ hỗ trợ; chỉ giữ nhật ký giao dịch tối thiểu nếu pháp luật yêu cầu.
Cookie Không Thiết Yếu
Trang chủ, trang trò chơi và trang hỗ trợ đều hiển thị banner cookie cho phép bạn từ chối cookie phân tích và tiếp thị mà không ảnh hưởng chức năng đăng nhập. Lựa chọn của bạn được lưu trong localStorage và đồng bộ trên các trang phụ để duy trì quyết định nhất quán.

Những Yếu Tố Định Hình Bảo Mật Tại so9

Chúng tôi thiết kế các lớp bảo vệ từ mã hóa truyền tải, kiểm soát truy cập nội bộ, đến quyền quản lý dữ liệu của...

Chứng Chỉ TLS Tự Động

Chứng chỉ SSL của chúng tôi được gia hạn tự động mỗi chín mươi ngày và xác thực bởi Certificate Authority quốc tế, đảm bảo mọi kết nối từ trình duyệt của bạn tới máy chủ so9 luôn được mã hóa end-to-end mà không có khoảng trống bảo mật do chứng chỉ hết hạn.

Token Phiên An Toàn

Cookie phiên đăng nhập được đánh dấu Secure, HttpOnly và SameSite=Strict để ngăn chặn đánh cắp qua JavaScript độc hại hoặc tấn công cross-site. Token hết hạn sau hai mươi bốn giờ không hoạt động và bạn phải đăng nhập lại để tạo phiên mới, giảm rủi ro truy cập trái phép nếu thiết bị bị mất.

Nhật Ký Truy Cập Nội Bộ

Mọi lần nhân viên hỗ trợ hoặc kế toán xem thông tin tài khoản của bạn đều được ghi nhật ký với timestamp, ID nhân viên và lý do truy cập. Nhật ký được lưu giữ ba năm và kiểm toán hàng quý để phát hiện truy cập bất thường hoặc vi phạm quyền riêng tư.

Che Dữ Liệu Nhạy Cảm

Số thẻ, mật khẩu và mã PIN được che một phần ngay cả khi nhân viên có quyền truy cập hệ thống quản lý. Ví dụ, nhân viên hỗ trợ chỉ thấy bốn chữ số cuối của số điện thoại và không bao giờ xem được mật khẩu đã băm, đảm bảo dữ liệu nhạy cảm không bị lộ qua kênh nội bộ.

Xuất Dữ Liệu JSON/CSV

Khi bạn yêu cầu bản sao dữ liệu cá nhân, chúng tôi cung cấp tệp JSON hoặc CSV chứa tên, email, số điện thoại, lịch sử giao dịch và nhật ký đăng nhập trong vòng bảy mươi hai giờ làm việc. Tệp được gửi qua liên kết tải một lần có thời hạn bảy ngày để bảo vệ dữ liệu khỏi truy cập không ủy quyền.

Xóa Tự Động Sau Năm Năm

Tài khoản không hoạt động trong năm năm sẽ được xóa tự động khỏi máy chủ sản xuất cùng toàn bộ dữ liệu liên quan. Chúng tôi gửi email nhắc nhở trước chín mươi ngày để bạn có cơ hội đăng nhập lại và giữ tài khoản hoặc yêu cầu xóa ngay lập tức nếu không muốn chờ đợi.

Giải Đáp Về Bảo Mật Dữ Liệu

Chúng tôi thu thập tên, địa chỉ email, số điện thoại và ngày sinh để xác minh danh tính và gửi thông báo giao dịch. Khi bạn nạp hoặc rút tiền qua MoMo, ZaloPay hoặc VNPay, chúng tôi ghi nhận số tiền và timestamp nhưng không lưu trữ chi tiết thẻ ngân hàng dưới dạng văn bản thuần.

Thông tin thanh toán được mã hóa end-to-end trước khi gửi tới cổng thanh toán MoMo, ZaloPay hoặc VNPay và không được lưu trên máy chủ so9. Chúng tôi chỉ giữ lại số tiền giao dịch và mã tham chiếu để đối chiếu lịch sử, trong khi chi tiết thẻ hoặc tài khoản ngân hàng được xử lý bởi đối tác thanh toán có chứng chỉ bảo mật quốc tế.

Có, bạn có thể yêu cầu bản sao dữ liệu cá nhân qua biểu mẫu trong Cài Đặt Tài Khoản hoặc gửi email tới [email protected]. Chúng tôi cung cấp tệp JSON hoặc CSV chứa tên, email, số điện thoại, lịch sử giao dịch và nhật ký đăng nhập trong vòng bảy mươi hai giờ làm việc kèm liên kết tải có thời hạn bảy ngày.

Chúng tôi chỉ chia sẻ tên, số điện thoại và số tiền giao dịch với MoMo, ZaloPay hoặc VNPay khi bạn khởi tạo lệnh nạp hoặc rút. Các nhà cung cấp studio trò chơi nhận mã người dùng ẩn danh để theo dõi phiên chơi nhưng không có quyền truy cập email hay thông tin thanh toán thực của bạn. Chúng tôi không bán dữ liệu cho mục đích quảng cáo.

Điền biểu mẫu yêu cầu xóa tài khoản trong mục Cài Đặt hoặc gửi email tới [email protected] với tiêu đề chứa tên người dùng và yêu cầu xóa. Chúng tôi xử lý trong vòng bảy mươi hai giờ làm việc và gửi email xác nhận xóa vĩnh viễn; dữ liệu không thể khôi phục sau thời điểm này trừ khi pháp luật yêu cầu lưu giữ.

Chúng tôi có thể cập nhật chính sách để phản ánh thay đổi pháp lý hoặc công nghệ mới. Mọi thay đổi sẽ được thông báo qua email trước ba mươi ngày kèm liên kết so sánh phiên bản cũ và mới. Nếu thay đổi ảnh hưởng đáng kể đến quyền riêng tư, chúng tôi yêu cầu bạn xác nhận chấp thuận lại trước khi tiếp tục sử dụng tài khoản.

Dữ liệu tài khoản và lịch sử giao dịch được lưu giữ năm năm kể từ lần đăng nhập cuối cùng để đáp ứng yêu cầu pháp lý về kiểm toán tài chính. Sau thời hạn này, bản ghi được xóa tự động khỏi máy chủ sản xuất và chỉ giữ lại số liệu tổng hợp không định danh để phân tích nội bộ.