Chính Sách Bảo Mật Tại so9
Chúng tôi xử lý thông tin cá nhân của bạn theo tiêu chuẩn mã hóa SSL 256-bit, lưu trữ trên máy chủ có kiểm soát truy cập nghiêm...
Dữ Liệu Chúng Tôi Thu Thập Và Cách Sử Dụng
Khi bạn mở tài khoản, chúng tôi thu thập tên, địa chỉ email, số điện thoại và thông tin thanh toán để xác minh danh tính và xử lý giao dịch nạp rút qua MoMo, ZaloPay hoặc VNPay. Dữ liệu đăng nhập và lịch sử phiên chơi được lưu để phát hiện truy cập trái phép và giải quyết tranh chấp. Chúng
tôi không thu thập thông tin vị trí liên tục; địa chỉ IP chỉ được ghi nhận khi bạn đăng nhập để xác nhận khu vực truy cập nơi pháp luật địa phương cho phép. Cookie phiên giúp duy trì trạng thái đăng nhập trên thiết bị di động và máy tính; bạn có thể tắt cookie không thiết yếu trong cài
đặt trình duyệt mà không ảnh hưởng chức năng đăng nhập. Thông tin thanh toán được mã hóa end-to-end trước khi gửi tới cổng thanh toán và không được lưu dưới dạng văn bản thuần trên máy chủ của chúng tôi.
Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.
Cách Liên Hệ Về Quyền Riêng Tư
Nếu bạn muốn xem, chỉnh sửa hoặc xóa dữ liệu cá nhân, hãy liên hệ đội ngũ bảo mật của chúng tôi qua ba kênh dưới đây. Chúng tôi phản hồi yêu cầu quyền riêng tư trong vòng bảy mươi hai giờ làm việc và cung cấp bản sao dữ liệu định dạng JSON hoặc CSV theo yêu cầu của bạn.
Email Bảo Mật
Gửi yêu cầu truy cập, chỉnh sửa hoặc xóa dữ liệu tới [email protected] với tiêu đề chứa tên người dùng và loại yêu cầu. Đội ngũ bảo mật sẽ xác minh danh tính qua email đăng ký và phản hồi trong ba ngày làm việc với bản sao dữ liệu định dạng JSON hoặc xác nhận xóa.
Chat Trực Tuyến Bảo Mật
Mở cửa sổ chat trong trang tài khoản, chọn chủ đề Quyền Riêng Tư và mô tả yêu cầu của bạn. Nhân viên hỗ trợ sẽ chuyển tiếp tới bộ phận bảo mật và cung cấp mã tham chiếu để bạn theo dõi tiến độ xử lý qua email hoặc tin nhắn SMS.
Biểu Mẫu Yêu Cầu Quyền
Điền biểu mẫu quyền riêng tư trong mục Cài Đặt Tài Khoản, chọn loại yêu cầu xuất dữ liệu hoặc xóa tài khoản và gửi. Chúng tôi gửi email xác nhận ngay lập tức và hoàn tất yêu cầu trong bảy mươi hai giờ làm việc kèm liên kết tải bản sao dữ liệu.
Cách Chúng Tôi Duy Trì Tính Minh Bạch
Chúng tôi công khai quy trình xử lý dữ liệu, thời hạn lưu trữ và danh sách đối tác có quyền truy cập thông tin thanh toán. Mọi thay đổi chính sách...
Thời Hạn Lưu Trữ
Dữ liệu tài khoản và lịch sử giao dịch được lưu trong năm năm kể từ lần đăng nhập cuối cùng để đáp ứng yêu cầu pháp lý về kiểm toán tài chính. Sau thời hạn này, bản ghi được xóa tự động khỏi máy chủ sản xuất và chỉ giữ lại số liệu tổng hợp không định danh để phân tích nội bộ.
Chia Sẻ Với Đối Tác
Chúng tôi truyền tên, số điện thoại và số tiền giao dịch tới MoMo, ZaloPay hoặc VNPay chỉ khi bạn khởi tạo lệnh nạp hoặc rút. Các nhà cung cấp studio trò chơi nhận mã người dùng ẩn danh để theo dõi phiên chơi nhưng không có quyền truy cập email hay thông tin thanh toán thực của bạn.
Mã Hóa Truyền Tải
Mọi kết nối giữa thiết bị của bạn và máy chủ so9 đều sử dụng TLS một chấm ba để mã hóa dữ liệu trong quá trình truyền. Chứng chỉ SSL được gia hạn tự động mỗi chín mươi ngày và kiểm tra tính hợp lệ bởi Certificate Authority quốc tế để ngăn chặn tấn công man-in-the-middle.
Quyền Truy Cập Nội Bộ
Chỉ nhân viên bộ phận hỗ trợ khách hàng và kế toán có quyền xem thông tin tài khoản qua hệ thống quản lý nội bộ với nhật ký truy cập được ghi lại theo từng phiên. Dữ liệu thanh toán nhạy cảm được che một phần ngay cả với nhân viên có quyền truy cập để giảm thiểu rủi ro rò rỉ.
Thông Báo Thay Đổi
Khi chúng tôi cập nhật chính sách bảo mật, bạn nhận email thông báo trước ba mươi ngày kèm liên kết so sánh phiên bản cũ và mới. Nếu thay đổi ảnh hưởng đáng kể đến quyền riêng tư, chúng tôi yêu cầu bạn xác nhận chấp thuận lại trước khi tiếp tục sử dụng tài khoản.
Quyền Xóa Dữ Liệu
Bạn có thể yêu cầu xóa toàn bộ tài khoản và dữ liệu liên quan qua biểu mẫu trong Cài Đặt hoặc email tới bộ phận bảo mật. Chúng tôi xử lý yêu cầu trong bảy mươi hai giờ làm việc và gửi xác nhận xóa vĩnh viễn; dữ liệu không thể khôi phục sau thời điểm này trừ khi pháp luật yêu cầu lưu giữ.
So Sánh Với Các Trang Liên Quan
Chính sách bảo mật của so9 áp dụng thống nhất trên trang chủ, trang điều khoản dịch vụ và trang hỗ trợ khách hàng. Bảng dưới đây cho...
Những Yếu Tố Định Hình Bảo Mật Tại so9
Chúng tôi thiết kế các lớp bảo vệ từ mã hóa truyền tải, kiểm soát truy cập nội bộ, đến quyền quản lý dữ liệu của...
Chứng Chỉ TLS Tự Động
Chứng chỉ SSL của chúng tôi được gia hạn tự động mỗi chín mươi ngày và xác thực bởi Certificate Authority quốc tế, đảm bảo mọi kết nối từ trình duyệt của bạn tới máy chủ so9 luôn được mã hóa end-to-end mà không có khoảng trống bảo mật do chứng chỉ hết hạn.
Token Phiên An Toàn
Cookie phiên đăng nhập được đánh dấu Secure, HttpOnly và SameSite=Strict để ngăn chặn đánh cắp qua JavaScript độc hại hoặc tấn công cross-site. Token hết hạn sau hai mươi bốn giờ không hoạt động và bạn phải đăng nhập lại để tạo phiên mới, giảm rủi ro truy cập trái phép nếu thiết bị bị mất.
Nhật Ký Truy Cập Nội Bộ
Mọi lần nhân viên hỗ trợ hoặc kế toán xem thông tin tài khoản của bạn đều được ghi nhật ký với timestamp, ID nhân viên và lý do truy cập. Nhật ký được lưu giữ ba năm và kiểm toán hàng quý để phát hiện truy cập bất thường hoặc vi phạm quyền riêng tư.
Che Dữ Liệu Nhạy Cảm
Số thẻ, mật khẩu và mã PIN được che một phần ngay cả khi nhân viên có quyền truy cập hệ thống quản lý. Ví dụ, nhân viên hỗ trợ chỉ thấy bốn chữ số cuối của số điện thoại và không bao giờ xem được mật khẩu đã băm, đảm bảo dữ liệu nhạy cảm không bị lộ qua kênh nội bộ.
Xuất Dữ Liệu JSON/CSV
Khi bạn yêu cầu bản sao dữ liệu cá nhân, chúng tôi cung cấp tệp JSON hoặc CSV chứa tên, email, số điện thoại, lịch sử giao dịch và nhật ký đăng nhập trong vòng bảy mươi hai giờ làm việc. Tệp được gửi qua liên kết tải một lần có thời hạn bảy ngày để bảo vệ dữ liệu khỏi truy cập không ủy quyền.
Xóa Tự Động Sau Năm Năm
Tài khoản không hoạt động trong năm năm sẽ được xóa tự động khỏi máy chủ sản xuất cùng toàn bộ dữ liệu liên quan. Chúng tôi gửi email nhắc nhở trước chín mươi ngày để bạn có cơ hội đăng nhập lại và giữ tài khoản hoặc yêu cầu xóa ngay lập tức nếu không muốn chờ đợi.