Cách chúng tôi thu thập, sử dụng và bảo vệ dữ liệu cá nhân của bạn trên xs100
Mỗi lần bạn mở tài khoản, nạp tiền qua MoMo hoặc ZaloPay, hay xem bảng kèo trực tiếp, chúng tôi ghi nhận một số thông tin để vận...
Dữ liệu nào chúng tôi thu thập và tại sao chúng tôi cần chúng
Khi bạn đăng ký, chúng tôi yêu cầu tên, email, số điện thoại và ngày sinh để tạo tài khoản và xác minh tuổi nơi pháp luật địa phương cho phép. Mỗi khi bạn nạp tiền qua MoMo, ZaloPay hoặc VNPay, chúng tôi ghi nhận mã giao dịch, số tiền và dấu thời gian để đối chiếu số dư trong ví của
bạn. Địa chỉ IP, loại thiết bị và trình duyệt được ghi tự động khi bạn truy cập để chúng tôi phát hiện đăng nhập bất thường và tối ưu hiển thị trên di động hoặc desktop. Chúng tôi không chia sẻ dữ liệu cá nhân với bên thứ ba trừ các đối tác thanh toán cần xác minh giao dịch, và
mọi phiên truyền được mã hóa SSL. Bạn có thể yêu cầu xem, chỉnh sửa hoặc xóa dữ liệu bất kỳ lúc nào bằng cách liên hệ bộ phận hỗ trợ qua email hoặc live chat.
Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.
Các lớp bảo vệ chúng tôi triển khai để giữ an toàn dữ liệu của bạn
Chúng tôi đã xây dựng quy trình bảo mật nhiều tầng: từ mã hóa đường truyền SSL, lưu trữ mật khẩu dạng băm không thể đảo ngược, đến giám sát đăng nhập...
Mã hóa đầu cuối
Mọi dữ liệu bạn gửi lên – email, số điện thoại, mã giao dịch MoMo hay ZaloPay – đều được bọc trong SSL 256-bit trước khi rời khỏi thiết bị. Khi đến máy chủ, chúng tôi lưu trữ trong cơ sở dữ liệu mã hóa thêm lần nữa ở mức bảng. Không ai bên ngoài có thể đọc dữ liệu thô.
Xác thực hai lớp
Bạn có thể bật xác thực hai yếu tố trong Cài đặt tài khoản: chúng tôi gửi mã sáu chữ số qua SMS mỗi khi có người đăng nhập từ thiết bị mới. Điều này ngăn kẻ xấu vào tài khoản ngay cả khi chúng có mật khẩu của bạn.
Phân quyền nhân viên
Nhóm hỗ trợ khách hàng chỉ thấy tên, email và lịch sử giao dịch tổng quan. Bộ phận tài chính thấy số dư và mã giao dịch nhưng không thấy mật khẩu hay mã OTP. Đội kỹ thuật có thể truy cập nhật ký hệ thống nhưng không có quyền sửa dữ liệu người dùng.
Giám sát đăng nhập bất thường
Thuật toán của chúng tôi theo dõi địa chỉ IP, thiết bị và múi giờ đăng nhập. Nếu bạn thường ở Hà Nội nhưng bỗng có phiên đăng nhập từ nước ngoài, hệ thống tự động gửi cảnh báo qua email và tạm khóa tài khoản cho đến khi bạn xác nhận. Bạn cũng có thể xem danh sách phiên hoạt động trong Cài đặt.
Lưu giữ có thời hạn
Dữ liệu tài khoản đang hoạt động được giữ vô thời hạn để bạn có thể đăng nhập lại bất cứ lúc nào. Sau khi bạn yêu cầu xóa tài khoản, chúng tôi xóa dữ liệu cá nhân trong mười bốn ngày nhưng giữ lại mã giao dịch ẩn danh ba năm để tuân thủ quy định chống gian lận tài chính.
Nhật ký kiểm toán
Mỗi hành động quản trị – thêm nhân viên mới, thay đổi cấu hình thanh toán, xuất báo cáo dữ liệu – đều được ghi vào nhật ký có dấu thời gian và chữ ký số. Nhật ký này không thể chỉnh sửa và được kiểm tra hàng quý bởi đội nội bộ của chúng tôi.
Cách chúng tôi xử lý quyền riêng tư so với các nền tảng khác ở Việt Nam
Nhiều nền tảng casino trực tuyến yêu cầu bạn gửi ảnh chụp giấy tờ tùy thân ngay khi đăng ký. Chúng tôi chỉ yêu cầu xác minh danh...
Các yếu tố định hình trải nghiệm bảo mật và quyền riêng tư trên xs100
Chúng tôi đã thiết kế giao diện và quy trình vận hành để bạn kiểm soát dữ liệu cá nhân mà không cần gọi hỗ trợ...
Bảng điều khiển quyền riêng tư
Trong phần Cài đặt tài khoản, một tab riêng có tên Quyền riêng tư & Dữ liệu liệt kê đầy đủ những gì chúng tôi biết về bạn: email, số điện thoại, ngày sinh, địa chỉ IP gần nhất, nhật ký đăng nhập ba mươi ngày và lịch sử giao dịch. Bạn có thể sửa email hoặc số điện thoại trực tiếp từ đó, hoặc nhấn nút Xuất dữ liệu để tải file JSON.
Thông báo thời gian thực
Mỗi khi có phiên đăng nhập mới, thay đổi mật khẩu, hoặc giao dịch rút tiền, chúng tôi gửi thông báo qua email và hiển thị cảnh báo trong ứng dụng. Thông báo bao gồm địa chỉ IP, loại thiết bị và dấu thời gian. Nếu không phải bạn, nhấn Không phải tôi để khóa tài khoản ngay lập tức.
Chế độ ẩn danh nâng cao
Kích hoạt chế độ này trong Cài đặt để tên người dùng của bạn không xuất hiện trên bảng xếp hạng giải đấu hay lịch sử trò chuyện. Tên hiển thị sẽ được thay bằng mã hash ngẫu nhiên. Tính năng hữu ích nếu bạn muốn chơi mà không để lại dấu vết công khai.
Tự động xóa phiên cũ
Nếu bạn không đăng nhập trong chín mươi ngày, hệ thống tự động xóa token phiên và yêu cầu đăng nhập lại. Cookie cũng hết hạn sau bảy ngày không hoạt động. Cách này giảm nguy cơ ai đó dùng thiết bị cũ của bạn để truy cập tài khoản.
Mã hóa tin nhắn hỗ trợ
Khi bạn chat với nhóm hỗ trợ, toàn bộ nội dung được mã hóa điểm đến điểm nếu trình duyệt hỗ trợ WebRTC. Tư vấn viên thấy tin nhắn đã giải mã trên giao diện riêng, nhưng hệ thống không lưu bản ghi văn bản sau khi phiên kết thúc, chỉ lưu tóm tắt vấn đề và kết quả.
Quyền chỉnh sửa hồ sơ
Bạn có thể sửa tên hiển thị, múi giờ, ngôn ngữ giao diện và ảnh đại diện bất cứ lúc nào mà không cần xác minh lại. Chỉ email và số điện thoại – dùng để khôi phục tài khoản – mới yêu cầu mã OTP xác nhận khi thay đổi, bảo vệ bạn khỏi tình huống ai đó chiếm quyền truy cập tạm thời.