Chính sách bảo mật thông tin tại 10win
Chúng tôi xử lý dữ liệu cá nhân của bạn theo những nguyên tắc rõ ràng: mã hóa đầu cuối cho mọi giao dịch MoMo, ZaloPay và VNPay...
Dữ liệu nào chúng tôi thu thập và cách thức bảo vệ
Khi bạn mở tài khoản, chúng tôi ghi nhận họ tên, email, số điện thoại và địa chỉ IP để xác minh danh tính và ngăn chặn tài khoản trùng lặp. Mỗi giao dịch qua MoMo, ZaloPay hoặc VNPay được lưu lại với mã tham chiếu, số tiền và thời gian để đối chiếu trong trường hợp tranh chấp. Dữ liệu đăng
nhập được băm bằng thuật toán bcrypt, không một nhân viên nào có thể đọc mật khẩu gốc của bạn. Log truy cập hệ thống được lưu tối đa sáu mươi ngày và chỉ đội ngũ bảo mật cấp cao được phép đọc khi cần điều tra sự cố. Chúng tôi không bán, cho thuê hay trao đổi danh sách tài khoản
với bất kỳ công ty quảng cáo hay đối tác marketing nào bên ngoài. Nơi pháp luật địa phương cho phép, bạn có quyền yêu cầu xuất bản sao dữ liệu cá nhân hoặc xóa hoàn toàn tài khoản bằng cách liên hệ bộ phận hỗ trợ qua email hoặc chat trực tiếp.
Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.
Sáu cam kết giúp bạn yên tâm về quyền riêng tư
Chúng tôi biết rằng tin tưởng được xây dựng qua hành động cụ thể, không phải lời hứa chung chung. Dưới đây là sáu điểm kiểm soát mà bạn có thể xác...
Nhật ký đăng nhập
Bạn xem được mười lần đăng nhập gần nhất với thông tin thiết bị, trình duyệt, IP và múi giờ. Nếu phát hiện phiên làm việc lạ, bấm nút Đăng xuất tất cả để hủy token hiện tại, buộc đăng nhập lại trên mọi thiết bị và bật xác thực hai yếu tố ngay lập tức.
Mã hóa đầu cuối
Mọi yêu cầu từ ứng dụng hoặc trình duyệt đều chạy qua kênh TLS một chấm ba, nghĩa là dữ liệu được mã hóa ngay từ thiết bị của bạn đến máy chủ. Không có điểm trung gian nào đọc được nội dung giao dịch, bao gồm mật khẩu, số tài khoản ngân hàng hay mã OTP.
Phân quyền truy cập
Chỉ ba vai trò nhân viên được phép đọc dữ liệu cá nhân: đội bảo mật khi điều tra sự cố, đội hỗ trợ khi bạn tạo ticket và đội thanh toán khi xử lý rút tiền. Mỗi lần truy cập đều ghi nhận tên nhân viên, thời gian và lý do, có thể kiểm toán bất cứ lúc nào.
Không chia sẻ marketing
Chúng tôi không bán danh sách email, không trao đổi số điện thoại với đối tác quảng cáo và không cho phép mạng xã hội thu thập dữ liệu hành vi của bạn qua pixel tracking. Email khuyến mãi từ 10win luôn đi từ domain chính thức và có nút Hủy đăng ký ở cuối thư.
Quyền xóa tài khoản
Bạn gửi yêu cầu xóa vĩnh viễn qua email hoặc chat, chúng tôi xác minh danh tính trong hai mươi bốn giờ, sau đó xóa toàn bộ dữ liệu cá nhân trừ những trường hợp pháp luật địa phương yêu cầu lưu trữ để đối chiếu tài chính. Thời hạn lưu trữ bắt buộc tối đa là năm năm.
Thông báo sự cố
Nếu hệ thống phát hiện rò rỉ dữ liệu hoặc truy cập trái phép, bạn sẽ nhận email cảnh báo trong vòng bảy mươi hai giờ kể từ khi chúng tôi xác nhận sự cố. Email này mô tả dữ liệu nào bị ảnh hưởng, nguyên nhân và các bước khắc phục mà bạn cần thực hiện ngay.
Bảng đối chiếu nhanh giữa 10win và các trang cùng hệ sinh thái
Chúng tôi duy trì cùng tiêu chuẩn bảo mật trên nhiều thương hiệu để bạn chỉ cần nhớ một bộ nguyên tắc khi chuyển đổi giữa các trang...
| Giao thức mã hóa | 10win dùng TLS một chấm ba cho tất cả kết nối, tương tự các trang anh em; bạn không cần lo lắng về phiên bản cũ hay điểm yếu cipher khi truy cập từ bất kỳ thiết bị nào. |
|---|---|
| Thời gian lưu log | Log truy cập được giữ sáu mươi ngày trên 10win và các nền tảng liên quan, đủ để điều tra sự cố mà không lưu trữ vô thời hạn gây rủi ro rò rỉ trong tương lai. |
| Quyền xuất dữ liệu | Bạn yêu cầu bản sao dữ liệu cá nhân qua email hoặc ticket, nhận PDF mã hóa trong hai mươi bốn giờ làm việc; quy trình này giống nhau trên mọi thương hiệu trong hệ sinh thái. |
| Quyền xóa tài khoản | 10win xử lý yêu cầu xóa vĩnh viễn trong hai mươi bốn giờ sau khi xác minh danh tính, xóa toàn bộ dữ liệu trừ các trường hợp pháp lý bắt buộc lưu trữ tối đa năm năm. |
| Chia sẻ dữ liệu marketing | Không có thương hiệu nào trong hệ sinh thái chia sẻ danh sách tài khoản với đối tác quảng cáo bên ngoài; email khuyến mãi luôn gửi từ domain chính thức và có nút hủy đăng ký. |
| Thông báo sự cố bảo mật | Nếu phát hiện rò rỉ, bạn nhận email cảnh báo trong bảy mươi hai giờ với mô tả dữ liệu bị ảnh hưởng, nguyên nhân và hướng dẫn khắc phục; chính sách này áp dụng đồng nhất trên mọi trang. |
| Phân quyền nhân viên | Chỉ ba vai trò được đọc dữ liệu cá nhân: bảo mật, hỗ trợ và thanh toán; mỗi lần truy cập đều ghi log để kiểm toán, đảm bảo tính minh bạch giống nhau trên 10win và các nền tảng anh em. |
Sáu yếu tố tạo nên trải nghiệm bảo mật tại 10win
Chúng tôi xây dựng chính sách bảo mật dựa trên những yếu tố mà bạn có thể kiểm chứng ngay: giao diện tài khoản hiển thị nhật ký...