LEGAL REFERENCE

Chính sách bảo mật thông tin tại 10win

Chúng tôi xử lý dữ liệu cá nhân của bạn theo những nguyên tắc rõ ràng: mã hóa đầu cuối cho mọi giao dịch MoMo, ZaloPay và VNPay...

Mã hóa TLS 1.3 cho tất cả kết nốiDữ liệu lịch sử giao dịch được mã hóa khi lưu trữBạn kiểm soát quyền truy cập email và số điện thoạiXóa tài khoản vĩnh viễn nếu bạn yêu cầuChúng tôi không chia sẻ dữ liệu cho bên thứ ba marketing
10win Chính sách bảo mật thông tin tại 10win

Dữ liệu nào chúng tôi thu thập và cách thức bảo vệ

Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.

LIÊN HỆ BẢO MẬT

Kênh hỗ trợ khi bạn có thắc mắc về quyền riêng tư

Nếu bạn muốn biết dữ liệu nào đang được lưu trữ, yêu cầu chỉnh sửa thông tin sai lệch, hoặc xóa tài...

Email bảo mật Gửi yêu cầu tới [email protected] với tiêu đề...
Chat trực tiếp Mở cửa sổ chat góc phải màn hình...
Trung tâm trợ giúp Truy cập 10win.mobi/help, đăng nhập tài khoản, chọn...
MINH BẠCH DỮ LIỆU

Sáu cam kết giúp bạn yên tâm về quyền riêng tư

Chúng tôi biết rằng tin tưởng được xây dựng qua hành động cụ thể, không phải lời hứa chung chung. Dưới đây là sáu điểm kiểm soát mà bạn có thể xác...

Nhật ký đăng nhập

Bạn xem được mười lần đăng nhập gần nhất với thông tin thiết bị, trình duyệt, IP và múi giờ. Nếu phát hiện phiên làm việc lạ, bấm nút Đăng xuất tất cả để hủy token hiện tại, buộc đăng nhập lại trên mọi thiết bị và bật xác thực hai yếu tố ngay lập tức.

Mã hóa đầu cuối

Mọi yêu cầu từ ứng dụng hoặc trình duyệt đều chạy qua kênh TLS một chấm ba, nghĩa là dữ liệu được mã hóa ngay từ thiết bị của bạn đến máy chủ. Không có điểm trung gian nào đọc được nội dung giao dịch, bao gồm mật khẩu, số tài khoản ngân hàng hay mã OTP.

Phân quyền truy cập

Chỉ ba vai trò nhân viên được phép đọc dữ liệu cá nhân: đội bảo mật khi điều tra sự cố, đội hỗ trợ khi bạn tạo ticket và đội thanh toán khi xử lý rút tiền. Mỗi lần truy cập đều ghi nhận tên nhân viên, thời gian và lý do, có thể kiểm toán bất cứ lúc nào.

Không chia sẻ marketing

Chúng tôi không bán danh sách email, không trao đổi số điện thoại với đối tác quảng cáo và không cho phép mạng xã hội thu thập dữ liệu hành vi của bạn qua pixel tracking. Email khuyến mãi từ 10win luôn đi từ domain chính thức và có nút Hủy đăng ký ở cuối thư.

Quyền xóa tài khoản

Bạn gửi yêu cầu xóa vĩnh viễn qua email hoặc chat, chúng tôi xác minh danh tính trong hai mươi bốn giờ, sau đó xóa toàn bộ dữ liệu cá nhân trừ những trường hợp pháp luật địa phương yêu cầu lưu trữ để đối chiếu tài chính. Thời hạn lưu trữ bắt buộc tối đa là năm năm.

Thông báo sự cố

Nếu hệ thống phát hiện rò rỉ dữ liệu hoặc truy cập trái phép, bạn sẽ nhận email cảnh báo trong vòng bảy mươi hai giờ kể từ khi chúng tôi xác nhận sự cố. Email này mô tả dữ liệu nào bị ảnh hưởng, nguyên nhân và các bước khắc phục mà bạn cần thực hiện ngay.

Bảng đối chiếu nhanh giữa 10win và các trang cùng hệ sinh thái

Chúng tôi duy trì cùng tiêu chuẩn bảo mật trên nhiều thương hiệu để bạn chỉ cần nhớ một bộ nguyên tắc khi chuyển đổi giữa các trang...

Giao thức mã hóa10win dùng TLS một chấm ba cho tất cả kết nối, tương tự các trang anh em; bạn không cần lo lắng về phiên bản cũ hay điểm yếu cipher khi truy cập từ bất kỳ thiết bị nào.
Thời gian lưu logLog truy cập được giữ sáu mươi ngày trên 10win và các nền tảng liên quan, đủ để điều tra sự cố mà không lưu trữ vô thời hạn gây rủi ro rò rỉ trong tương lai.
Quyền xuất dữ liệuBạn yêu cầu bản sao dữ liệu cá nhân qua email hoặc ticket, nhận PDF mã hóa trong hai mươi bốn giờ làm việc; quy trình này giống nhau trên mọi thương hiệu trong hệ sinh thái.
Quyền xóa tài khoản10win xử lý yêu cầu xóa vĩnh viễn trong hai mươi bốn giờ sau khi xác minh danh tính, xóa toàn bộ dữ liệu trừ các trường hợp pháp lý bắt buộc lưu trữ tối đa năm năm.
Chia sẻ dữ liệu marketingKhông có thương hiệu nào trong hệ sinh thái chia sẻ danh sách tài khoản với đối tác quảng cáo bên ngoài; email khuyến mãi luôn gửi từ domain chính thức và có nút hủy đăng ký.
Thông báo sự cố bảo mậtNếu phát hiện rò rỉ, bạn nhận email cảnh báo trong bảy mươi hai giờ với mô tả dữ liệu bị ảnh hưởng, nguyên nhân và hướng dẫn khắc phục; chính sách này áp dụng đồng nhất trên mọi trang.
Phân quyền nhân viênChỉ ba vai trò được đọc dữ liệu cá nhân: bảo mật, hỗ trợ và thanh toán; mỗi lần truy cập đều ghi log để kiểm toán, đảm bảo tính minh bạch giống nhau trên 10win và các nền tảng anh em.
ĐẶC ĐIỂM NỔI BẬT

Sáu yếu tố tạo nên trải nghiệm bảo mật tại 10win

Chúng tôi xây dựng chính sách bảo mật dựa trên những yếu tố mà bạn có thể kiểm chứng ngay: giao diện tài khoản hiển thị nhật ký...

Giao diện tài khoản minh bạch Mở mục Cài đặt, bạn thấy ngay tab Bảo mật...
Email xác thực hai yếu tố Mỗi khi đăng nhập từ thiết bị mới hoặc IP...
Xuất dữ liệu một nút bấm Vào mục Quyền riêng tư trong Cài đặt, chọn Xuất...
Lịch sử giao dịch chi tiết Tab Lịch sử liệt kê mọi lần nạp và rút...
Xóa tài khoản tự phục vụ Cuối trang Cài đặt có nút Xóa tài khoản vĩnh...
Thông báo thời gian thực Mỗi hành động quan trọng – đổi mật khẩu, thêm...

Những thắc mắc phổ biến về chính sách bảo mật

Chúng tôi ghi họ tên, email, số điện thoại và địa chỉ IP để xác minh danh tính, ngăn tài khoản trùng lặp và liên lạc khi có vấn đề bảo mật. Lịch sử giao dịch qua MoMo, ZaloPay, VNPay cũng được lưu với mã tham chiếu, số tiền và thời gian để đối chiếu tranh chấp.

Không, chúng tôi băm mật khẩu bằng thuật toán bcrypt trước khi lưu vào cơ sở dữ liệu. Không một nhân viên nào có thể đọc mật khẩu gốc của bạn; nếu quên, bạn chỉ có thể đặt lại thông qua email xác thực chứ không thể khôi phục chuỗi cũ.

Có, mở mục Bảo mật trong Cài đặt để xem mười phiên đăng nhập gần nhất với thông tin thiết bị, trình duyệt, IP và múi giờ. Nếu phát hiện phiên lạ, bấm Đăng xuất tất cả để hủy token hiện tại và bật xác thực hai yếu tố ngay.

Không, chúng tôi không bán, cho thuê hay trao đổi danh sách tài khoản với đối tác marketing bên ngoài. Email khuyến mãi luôn đi từ domain chính thức 10win.mobi và có nút Hủy đăng ký ở cuối thư để bạn tự kiểm soát.

Vào mục Quyền riêng tư trong Cài đặt, chọn Xuất dữ liệu cá nhân, đặt mật khẩu bảo vệ file PDF và bấm Gửi yêu cầu. Chúng tôi xác minh danh tính qua email đăng ký, tạo file trong hai mươi bốn giờ và gửi link tải về hộp thư của bạn.

Bấm nút Xóa tài khoản vĩnh viễn ở cuối trang Cài đặt, nhập lý do, xác nhận mật khẩu và mã OTP từ email. Tài khoản chuyển sang trạng thái chờ xóa hai mươi bốn giờ; trong thời gian này bạn vẫn đăng nhập để hủy nếu đổi ý, sau đó dữ liệu bị xóa hoàn toàn trừ trường hợp pháp lý bắt buộc lưu trữ.

Nếu hệ thống phát hiện truy cập trái phép hoặc rò rỉ, bạn nhận email cảnh báo trong vòng bảy mươi hai giờ kể từ khi chúng tôi xác nhận sự cố. Email mô tả dữ liệu bị ảnh hưởng, nguyên nhân và các bước khắc phục mà bạn cần thực hiện ngay lập tức.