LEGAL REFERENCE

Cách chúng tôi thu thập, sử dụng và bảo vệ dữ liệu cá nhân của bạn trên xs100

Mỗi lần bạn mở tài khoản, nạp tiền qua MoMo hoặc ZaloPay, hay xem bảng kèo trực tiếp, chúng tôi ghi nhận một số thông tin để vận...

Thu thập dữ liệu minh bạchBảo mật đa lớpQuyền xóa và chỉnh sửa của bạnChia sẻ có giới hạnCập nhật thường xuyên
xs100 Cách chúng tôi thu thập, sử dụng và bảo vệ dữ liệu cá nhân của bạn trên xs100

Dữ liệu nào chúng tôi thu thập và tại sao chúng tôi cần chúng

Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.

HỖ TRỢ QUYỀN RIÊNG TƯ

Cách liên hệ với chúng tôi về yêu cầu bảo mật hoặc dữ liệu

Nếu bạn muốn xem bản sao dữ liệu mà chúng tôi lưu trữ, yêu cầu sửa thông tin cũ, hoặc xóa tài...

Email bảo mật Gửi yêu cầu đến [email protected] và đính kèm...
Live chat bảo mật Nhấn biểu tượng chat ở góc dưới bên...
Biểu mẫu trong tài khoản Đăng nhập vào tài khoản, mở phần Cài...
CƠ CHẾ KIỂM SOÁT

Các lớp bảo vệ chúng tôi triển khai để giữ an toàn dữ liệu của bạn

Chúng tôi đã xây dựng quy trình bảo mật nhiều tầng: từ mã hóa đường truyền SSL, lưu trữ mật khẩu dạng băm không thể đảo ngược, đến giám sát đăng nhập...

Mã hóa đầu cuối

Mọi dữ liệu bạn gửi lên – email, số điện thoại, mã giao dịch MoMo hay ZaloPay – đều được bọc trong SSL 256-bit trước khi rời khỏi thiết bị. Khi đến máy chủ, chúng tôi lưu trữ trong cơ sở dữ liệu mã hóa thêm lần nữa ở mức bảng. Không ai bên ngoài có thể đọc dữ liệu thô.

Xác thực hai lớp

Bạn có thể bật xác thực hai yếu tố trong Cài đặt tài khoản: chúng tôi gửi mã sáu chữ số qua SMS mỗi khi có người đăng nhập từ thiết bị mới. Điều này ngăn kẻ xấu vào tài khoản ngay cả khi chúng có mật khẩu của bạn.

Phân quyền nhân viên

Nhóm hỗ trợ khách hàng chỉ thấy tên, email và lịch sử giao dịch tổng quan. Bộ phận tài chính thấy số dư và mã giao dịch nhưng không thấy mật khẩu hay mã OTP. Đội kỹ thuật có thể truy cập nhật ký hệ thống nhưng không có quyền sửa dữ liệu người dùng.

Giám sát đăng nhập bất thường

Thuật toán của chúng tôi theo dõi địa chỉ IP, thiết bị và múi giờ đăng nhập. Nếu bạn thường ở Hà Nội nhưng bỗng có phiên đăng nhập từ nước ngoài, hệ thống tự động gửi cảnh báo qua email và tạm khóa tài khoản cho đến khi bạn xác nhận. Bạn cũng có thể xem danh sách phiên hoạt động trong Cài đặt.

Lưu giữ có thời hạn

Dữ liệu tài khoản đang hoạt động được giữ vô thời hạn để bạn có thể đăng nhập lại bất cứ lúc nào. Sau khi bạn yêu cầu xóa tài khoản, chúng tôi xóa dữ liệu cá nhân trong mười bốn ngày nhưng giữ lại mã giao dịch ẩn danh ba năm để tuân thủ quy định chống gian lận tài chính.

Nhật ký kiểm toán

Mỗi hành động quản trị – thêm nhân viên mới, thay đổi cấu hình thanh toán, xuất báo cáo dữ liệu – đều được ghi vào nhật ký có dấu thời gian và chữ ký số. Nhật ký này không thể chỉnh sửa và được kiểm tra hàng quý bởi đội nội bộ của chúng tôi.

Cách chúng tôi xử lý quyền riêng tư so với các nền tảng khác ở Việt Nam

Nhiều nền tảng casino trực tuyến yêu cầu bạn gửi ảnh chụp giấy tờ tùy thân ngay khi đăng ký. Chúng tôi chỉ yêu cầu xác minh danh...

Xác minh trì hoãn
Bạn mở tài khoản chỉ với email và mật khẩu. Giấy tờ tùy thân chỉ cần khi rút trên năm triệu đồng hoặc theo yêu cầu ngẫu nhiên của hệ thống chống gian lận. Cách này giảm rủi ro rò rỉ dữ liệu từ những tài khoản thử nghiệm không hoạt động lâu dài.
Không chia sẻ tiếp thị
Email của bạn chỉ được dùng cho thông báo tài khoản, xác nhận giao dịch và cảnh báo bảo mật. Chúng tôi không chuyển danh sách cho mạng quảng cáo bên thứ ba, vì vậy bạn sẽ không nhận được email tiếp thị từ các công ty không liên quan.
Lưu trữ tối thiểu
Thông tin thanh toán – số thẻ, tài khoản ngân hàng – không bao giờ chạm máy chủ của chúng tôi. MoMo, ZaloPay và VNPay xử lý giao dịch trên cổng riêng, và chúng tôi chỉ nhận mã giao dịch thành công để cập nhật số dư ví của bạn.
Xóa nhanh theo yêu cầu
Khi bạn gửi yêu cầu xóa tài khoản, chúng tôi hoàn thành trong mười bốn ngày, bao gồm xóa tên, email, số điện thoại và địa chỉ IP khỏi hệ thống sản xuất. Nhiều nền tảng giữ dữ liệu vô thời hạn dưới danh nghĩa lưu trữ.
Minh bạch cookie
Trang của chúng tôi đặt ba loại cookie: phiên đăng nhập, ngôn ngữ giao diện và phân tích ẩn danh. Bạn có thể từ chối cookie phân tích trong băng chân và nền tảng vẫn hoạt động bình thường. Chúng tôi không dùng pixel theo dõi từ mạng xã hội.
Thông báo vi phạm
Nếu hệ thống của chúng tôi bị xâm nhập và dữ liệu cá nhân bị lộ, chúng tôi cam kết gửi email thông báo cho mọi tài khoản bị ảnh hưởng trong vòng bảy mươi hai giờ, kèm hướng dẫn đổi mật khẩu và bật xác thực hai lớp.
Quyền truy cập dữ liệu
Bạn có thể tải về một bản sao JSON chứa toàn bộ dữ liệu mà chúng tôi giữ – bao gồm tên, email, số điện thoại, lịch sử giao dịch, nhật ký đăng nhập và lịch sử đặt cược – bất cứ lúc nào từ phần Cài đặt trong tài khoản.

Các yếu tố định hình trải nghiệm bảo mật và quyền riêng tư trên xs100

Chúng tôi đã thiết kế giao diện và quy trình vận hành để bạn kiểm soát dữ liệu cá nhân mà không cần gọi hỗ trợ...

Bảng điều khiển quyền riêng tư

Trong phần Cài đặt tài khoản, một tab riêng có tên Quyền riêng tư & Dữ liệu liệt kê đầy đủ những gì chúng tôi biết về bạn: email, số điện thoại, ngày sinh, địa chỉ IP gần nhất, nhật ký đăng nhập ba mươi ngày và lịch sử giao dịch. Bạn có thể sửa email hoặc số điện thoại trực tiếp từ đó, hoặc nhấn nút Xuất dữ liệu để tải file JSON.

Thông báo thời gian thực

Mỗi khi có phiên đăng nhập mới, thay đổi mật khẩu, hoặc giao dịch rút tiền, chúng tôi gửi thông báo qua email và hiển thị cảnh báo trong ứng dụng. Thông báo bao gồm địa chỉ IP, loại thiết bị và dấu thời gian. Nếu không phải bạn, nhấn Không phải tôi để khóa tài khoản ngay lập tức.

Chế độ ẩn danh nâng cao

Kích hoạt chế độ này trong Cài đặt để tên người dùng của bạn không xuất hiện trên bảng xếp hạng giải đấu hay lịch sử trò chuyện. Tên hiển thị sẽ được thay bằng mã hash ngẫu nhiên. Tính năng hữu ích nếu bạn muốn chơi mà không để lại dấu vết công khai.

Tự động xóa phiên cũ

Nếu bạn không đăng nhập trong chín mươi ngày, hệ thống tự động xóa token phiên và yêu cầu đăng nhập lại. Cookie cũng hết hạn sau bảy ngày không hoạt động. Cách này giảm nguy cơ ai đó dùng thiết bị cũ của bạn để truy cập tài khoản.

Mã hóa tin nhắn hỗ trợ

Khi bạn chat với nhóm hỗ trợ, toàn bộ nội dung được mã hóa điểm đến điểm nếu trình duyệt hỗ trợ WebRTC. Tư vấn viên thấy tin nhắn đã giải mã trên giao diện riêng, nhưng hệ thống không lưu bản ghi văn bản sau khi phiên kết thúc, chỉ lưu tóm tắt vấn đề và kết quả.

Quyền chỉnh sửa hồ sơ

Bạn có thể sửa tên hiển thị, múi giờ, ngôn ngữ giao diện và ảnh đại diện bất cứ lúc nào mà không cần xác minh lại. Chỉ email và số điện thoại – dùng để khôi phục tài khoản – mới yêu cầu mã OTP xác nhận khi thay đổi, bảo vệ bạn khỏi tình huống ai đó chiếm quyền truy cập tạm thời.

Những câu hỏi phổ biến về cách xs100 xử lý dữ liệu của bạn

Chúng tôi dùng số điện thoại để gửi mã xác thực khi bạn đăng nhập từ thiết bị mới hoặc yêu cầu đặt lại mật khẩu. Ngoài ra, số điện thoại giúp chúng tôi xác minh tuổi và khu vực địa lý nơi pháp luật địa phương cho phép truy cập nền tảng. Chúng tôi không chia sẻ số này với bên thứ ba ngoài nhà cung cấp SMS OTP.

Không. Khi bạn chọn nạp tiền qua MoMo, ZaloPay hoặc VNPay, trình duyệt chuyển hướng bạn sang cổng thanh toán của họ. Bạn nhập thông tin thẻ hoặc tài khoản ngân hàng trực tiếp trên trang đó. Sau khi giao dịch thành công, chúng tôi chỉ nhận mã giao dịch và số tiền để cập nhật số dư trong ví của bạn.

Có. Đăng nhập vào tài khoản, mở Cài đặt, chọn tab Quyền riêng tư & Dữ liệu, sau đó nhấn Yêu cầu xóa tài khoản. Chúng tôi sẽ xóa tên, email, số điện thoại và địa chỉ IP trong vòng mười bốn ngày. Mã giao dịch ẩn danh được giữ lại ba năm để tuân thủ quy định tài chính.

Không. Email bạn cung cấp chỉ được dùng để gửi xác nhận giao dịch, cảnh báo bảo mật và thông báo tài khoản. Chúng tôi không bán, cho thuê hay chuyển danh sách email cho bất kỳ mạng tiếp thị bên thứ ba nào. Bạn có thể tắt email khuyến mãi trong Cài đặt mà không ảnh hưởng thông báo bảo mật bắt buộc.

Vào phần Cài đặt, mở tab Quyền riêng tư & Dữ liệu, rồi nhấn nút Xuất dữ liệu của tôi. Hệ thống tạo file JSON chứa tên, email, số điện thoại, lịch sử giao dịch và nhật ký đăng nhập ba mươi ngày gần nhất. File sẽ sẵn sàng tải trong vài phút và có hiệu lực hai mươi bốn giờ.

Có. Hệ thống của chúng tôi so sánh địa chỉ IP và loại thiết bị với các phiên trước đó. Nếu phát hiện dấu hiệu bất thường – ví dụ bạn thường ở Hà Nội nhưng bỗng có đăng nhập từ nước ngoài – chúng tôi gửi email cảnh báo ngay lập tức và khóa tạm tài khoản cho đến khi bạn xác nhận qua mã OTP.

Nếu bạn không đăng nhập trong chín mươi ngày, chúng tôi xóa token phiên nhưng giữ nguyên thông tin tài khoản để bạn có thể quay lại. Khi bạn yêu cầu xóa tài khoản chính thức, dữ liệu cá nhân biến mất trong mười bốn ngày. Mã giao dịch ẩn danh được giữ ba năm theo quy định chống gian lận tài chính.