LEGAL REFERENCE

Cách xsbg bảo vệ thông tin cá nhân và giao dịch của bạn

Chúng tôi mã hóa mọi phiên đăng nhập, lịch sử giao dịch MoMo, ZaloPay và VNPay của bạn bằng SSL 256-bit. Dữ liệu cá nhân chỉ được sử...

Mã hóa SSL 256-bit cho mọi phiênKhông chia sẻ dữ liệu với bên thứ ba marketingLưu trữ tách biệt cho thông tin thanh toánQuyền truy cập, chỉnh sửa và xóa dữ liệu của bạnTuân thủ quy định bảo vệ dữ liệu Vietnam
xsbg Cách xsbg bảo vệ thông tin cá nhân và giao dịch của bạn

Những gì chúng tôi thu thập và lý do chúng tôi cần

Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.

HỎI VỀ QUYỀN RIÊNG TƯ

Liên hệ nhóm bảo mật dữ liệu của chúng tôi

Nếu bạn muốn xem, chỉnh sửa hoặc xóa thông tin cá nhân, hoặc có câu hỏi về cách chúng tôi xử lý dữ liệu, hãy liên hệ qua các kênh dưới đây. Chúng tôi phản hồi yêu cầu bảo mật trong vòng 48 giờ làm việc và cung cấp bản sao dữ liệu của bạn dưới dạng JSON hoặc CSV nếu bạn yêu cầu.

Đội ngũ trực tuyến

Email bảo mật

Gửi yêu cầu truy cập hoặc xóa dữ liệu đến [email protected]. Chúng tôi xác minh danh tính qua số điện thoại đã đăng ký trước khi cung cấp thông tin. Thời gian phản hồi trung bình là 24 giờ trong ngày làm việc.

Chat trực tiếp

Mở cửa sổ chat góc dưới bên phải để nói chuyện với nhân viên hỗ trợ. Họ có thể giải thích chính sách bảo mật, hướng dẫn bạn tắt cookie hoặc chuyển tiếp yêu cầu xóa dữ liệu lên bộ phận chuyên trách.

Trung tâm tài khoản

Đăng nhập và vào phần Cài Đặt Bảo Mật để xem nhật ký đăng nhập, danh sách thiết bị đã lưu, và tùy chọn bật xác thực hai yếu tố. Bạn cũng có thể tải xuống lịch sử giao dịch đầy đủ dưới dạng CSV từ đây.

MINH BẠCH VẬN HÀNH

Các biện pháp chúng tôi triển khai để bảo vệ quyền riêng tư của bạn

Chúng tôi áp dụng kiểm soát truy cập phân tầng, nghĩa là chỉ nhân viên cần xử lý giao dịch mới thấy được thông tin thanh toán. Mật khẩu được băm bằng...

Mã hóa đầu cuối

Mọi kết nối giữa trình duyệt và máy chủ xsbg đều chạy qua TLS 1.3. Dữ liệu thanh toán được mã hóa riêng trước khi lưu vào cơ sở dữ liệu, đảm bảo ngay cả quản trị viên hệ thống cũng không đọc được số tài khoản của bạn.

Kiểm soát truy cập vai trò

Nhân viên hỗ trợ chỉ thấy tên và email; bộ phận tài chính thấy lịch sử giao dịch nhưng không thấy mật khẩu hay câu hỏi bảo mật. Mọi truy vấn dữ liệu đều ghi nhật ký với dấu thời gian và ID nhân viên để kiểm tra sau này.

Sao lưu tự động hàng ngày

Cơ sở dữ liệu được sao lưu mỗi 24 giờ và lưu trữ ở hai địa điểm địa lý khác nhau. Bản sao lưu cũng được mã hóa AES-256, đảm bảo nếu có sự cố máy chủ, thông tin của bạn vẫn an toàn và có thể khôi phục.

Xác thực hai yếu tố

Bạn có thể bật 2FA qua ứng dụng Google Authenticator hoặc SMS. Khi bật, mỗi lần đăng nhập từ thiết bị mới đều yêu cầu mã xác nhận sáu chữ số, giảm nguy cơ tài khoản bị truy cập trái phép ngay cả khi mật khẩu bị lộ.

Nhật ký hoạt động

Mỗi lần đăng nhập, rút tiền hay thay đổi mật khẩu đều được ghi lại với địa chỉ IP và thiết bị. Bạn xem được nhật ký này trong phần Bảo Mật của tài khoản và có thể đăng xuất từ xa nếu phát hiện phiên lạ.

Chính sách lưu giữ dữ liệu

Sau khi bạn đóng tài khoản, chúng tôi giữ lại thông tin giao dịch trong 5 năm theo yêu cầu pháp lý, sau đó xóa vĩnh viễn. Dữ liệu cá nhân như email và số điện thoại được ẩn danh hóa ngay khi bạn yêu cầu.

So sánh chính sách bảo mật của chúng tôi với các tài liệu pháp lý khác

Chính sách bảo mật này bổ sung cho Điều Khoản Dịch Vụ và Chính Sách Cookie. Cả ba tài liệu cùng giải thích cách chúng tôi thu thập...

Điều Khoản Dịch VụQuy định quyền và nghĩa vụ chung khi bạn sử dụng xsbg, bao gồm giới hạn trách nhiệm và điều khoản tranh chấp. Chính sách bảo mật chi tiết hóa phần dữ liệu cá nhân được đề cập trong Điều Khoản.
Chính Sách CookieLiệt kê các loại cookie chúng tôi đặt, thời gian tồn tại và mục đích sử dụng. Chính sách bảo mật giải thích cách dữ liệu từ cookie được lưu trữ và ai có quyền truy cập.
Hướng Dẫn Xác Minh Tài KhoảnMô tả tài liệu nào cần nộp để xác minh danh tính, thời gian xử lý và lý do chúng tôi yêu cầu. Chính sách bảo mật đảm bảo tài liệu đó được mã hóa và không chia sẻ ngoài mục đích xác minh.
Chính Sách Rút TiềnNêu thời gian xử lý, giới hạn số tiền và phương thức thanh toán. Chính sách bảo mật bổ sung cách chúng tôi bảo vệ thông tin tài khoản ngân hàng và ví điện tử trong quá trình rút.
Quy Tắc Chống Gian LậnGiải thích hành vi nào bị coi là gian lận và hậu quả pháp lý. Chính sách bảo mật làm rõ dữ liệu nào được thu thập để phát hiện gian lận và thời gian lưu giữ nhật ký đó.
Thông Báo Bảo Mật Thanh ToánTập trung vào tiêu chuẩn PCI DSS và cách chúng tôi xử lý thông tin thẻ hoặc ví điện tử. Chính sách bảo mật mở rộng sang các loại dữ liệu cá nhân khác ngoài thanh toán, như địa chỉ IP và nhật ký đăng nhập.
Quyền Truy Cập và Xóa Dữ LiệuHướng dẫn cách bạn yêu cầu bản sao dữ liệu hoặc xóa tài khoản vĩnh viễn. Chính sách bảo mật cung cấp khung pháp lý và thời hạn chúng tôi phải tuân thủ khi nhận yêu cầu đó.
ĐIỂM NỔI BẬT

Những yếu tố định hình cách chúng tôi xử lý dữ liệu của bạn

Chúng tôi thiết kế quy trình bảo mật dữ liệu dựa trên ba trụ cột: mã hóa toàn diện, quyền truy cập tối thiểu và minh bạch với...

Mã hóa đa lớp Dữ liệu được mã hóa khi truyền qua mạng bằng...
Phân quyền nhân viên Chỉ bộ phận tài chính thấy được chi tiết giao...
Cookie phiên ngắn Cookie phiên đăng nhập hết hạn sau 12 giờ không...
Nhật ký bất biến Mỗi hành động quan trọng như thay đổi email hay...
Quyền truy cập dữ liệu Bạn có thể tải xuống bản sao đầy đủ dữ...
Xóa dữ liệu vĩnh viễn Khi bạn yêu cầu xóa tài khoản, chúng tôi ẩn...

Giải đáp nhanh về bảo mật dữ liệu trên xsbg

Chúng tôi lưu trữ dữ liệu trong cơ sở dữ liệu được mã hóa tại trung tâm dữ liệu có chứng nhận ISO 27001. Thông tin thanh toán MoMo, ZaloPay và VNPay được mã hóa riêng với khóa xoay vòng hàng quý, tách biệt với cơ sở dữ liệu chính.

Có, vào phần Bảo Mật trong tài khoản để xem nhật ký đăng nhập với địa chỉ IP, thiết bị và thời gian. Nếu bạn phát hiện phiên đăng nhập lạ, bạn có thể đăng xuất từ xa và đổi mật khẩu ngay lập tức.

Chúng tôi chỉ chia sẻ dữ liệu với đối tác thanh toán khi bạn yêu cầu giao dịch, và với cơ quan chức năng khi có yêu cầu pháp lý hợp lệ. Chúng tôi không bán, cho thuê hay trao đổi thông tin cá nhân với công ty marketing.

Gửi email đến [email protected] với tiêu đề Yêu Cầu Xóa Tài Khoản. Chúng tôi xác minh danh tính qua số điện thoại đã đăng ký, sau đó ẩn danh hóa dữ liệu cá nhân ngay và xóa vĩnh viễn sau 5 năm theo quy định pháp luật.

Cookie phiên giữ bạn đăng nhập khi chuyển trang; cookie phân tích giúp chúng tôi hiểu trang nào bạn truy cập nhiều. Bạn có thể tắt cookie phân tích trong Cài Đặt Quyền Riêng Tư mà không ảnh hưởng đến đăng nhập hay rút tiền.

Khi bạn yêu cầu rút tiền qua MoMo, ZaloPay hay VNPay, chúng tôi mã hóa thông tin tài khoản trước khi gửi đến đối tác thanh toán qua kênh API riêng. Chỉ bộ phận tài chính có quyền xem chi tiết giao dịch để đối chiếu.

Chúng tôi băm mật khẩu bằng thuật toán bcrypt với độ phức tạp cao. Không ai, kể cả quản trị viên hệ thống, có thể đọc được mật khẩu gốc. Nếu bạn quên, chúng tôi chỉ có thể đặt lại mật khẩu mới, không thể khôi phục mật khẩu cũ.