LEGAL REFERENCE

Chính sách bảo mật cuoh2 – Cách chúng tôi bảo vệ thông tin cá nhân của bạn

Chúng tôi mã hóa mọi giao dịch bạn thực hiện qua MoMo, ZaloPay và VNPay, lưu trữ dữ liệu tài khoản trong cơ sở hạ tầng được phân...

Mã hóa đầu cuối cho mọi phiênKhông chia sẻ dữ liệu với bên thứ ba ngoài nhà cung cấp thanh toánBạn có thể yêu cầu xuất hoặc xóa dữ liệu bất cứ lúc nàoNhật ký truy cập được lưu trong 90 ngàyTuân thủ quy định bảo vệ dữ liệu tại các khu vực pháp lý chúng tôi phục vụ
cuoh2 Chính sách bảo mật cuoh2 – Cách chúng tôi bảo vệ thông tin cá nhân của bạn

Dữ liệu nào chúng tôi thu thập và tại sao chúng tôi cần nó

Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.

YÊU CẦU BẢO MẬT

Cách liên hệ với chúng tôi về dữ liệu cá nhân của bạn

Nếu bạn muốn xuất bản sao dữ liệu chúng tôi giữ, yêu cầu chúng tôi xóa tài khoản hoặc cập nhật chi tiết liên hệ, hãy liên hệ với nhóm bảo mật của chúng tôi qua một trong ba kênh dưới đây. Chúng tôi phản hồi các yêu cầu bảo mật trong vòng hai ngày làm việc và cung cấp bản xuất dữ liệu hoàn chỉnh trong vòng bảy ngày.

Đội ngũ trực tuyến

Email bảo mật

Gửi yêu cầu bảo mật của bạn đến [email protected] với dòng tiêu đề bao gồm tên người dùng tài khoản của bạn. Chúng tôi xác minh danh tính bằng cách gửi mã xác nhận đến email đã đăng ký của bạn trước khi chia sẻ bất kỳ dữ liệu nào, và chúng tôi chỉ cung cấp dữ liệu trong tệp PDF được bảo vệ bằng mật khẩu.

Chat trực tiếp về bảo mật

Mở cửa sổ hỗ trợ trực tiếp trong trang tài khoản của bạn và chọn danh mục bảo mật. Nhóm của chúng tôi sẽ xác minh tài khoản của bạn bằng câu hỏi bảo mật và sau đó hướng dẫn bạn qua quy trình xuất hoặc xóa. Chat trực tiếp hoạt động từ 08:00 đến 24:00 giờ Việt Nam mỗi ngày.

Mẫu tài khoản

Đăng nhập vào cuoh2 và điều hướng đến Cài đặt → Bảo mật & Quyền riêng tư. Bạn sẽ thấy các nút để tải xuống bản sao dữ liệu của mình, tạm ngừng tài khoản trong ba mươi ngày hoặc yêu cầu xóa vĩnh viễn. Việc xóa sẽ bắt đầu sau kỳ giữ bảy ngày và không thể đảo ngược sau thời gian đó.

CAM KẾT BẢO VỆ

Cách chúng tôi duy trì tiêu chuẩn bảo mật dữ liệu hàng ngày

Nhóm bảo mật của chúng tôi xem xét nhật ký truy cập mỗi ngày để gắn cờ các mẫu đăng nhập bất thường, thực hiện kiểm tra thâm nhập hàng quý và...

Xoay khóa mã hóa

Chúng tôi xoay khóa mã hóa cơ sở dữ liệu mỗi chín mươi ngày để giới hạn cửa sổ phơi nhiễm nếu khóa bị lộ. Mỗi tài khoản cũng được gán một muối duy nhất cho việc băm mật khẩu, vì vậy ngay cả khi hai người dùng chọn cùng một mật khẩu, hàm băm được lưu trữ vẫn khác nhau.

Kiểm soát truy cập vai trò

Chỉ bốn kỹ sư cấp cao có quyền truy cập đọc vào cơ sở dữ liệu sản xuất và mọi truy vấn được ghi lại với ID nhân viên và lý do. Nhân viên hỗ trợ khách hàng chỉ có thể xem số dư tài khoản và lịch sử giao dịch, không phải email hoặc số điện thoại đầy đủ, thông qua bảng điều khiển hỗ trợ của chúng tôi.

Kiểm tra thâm nhập

Mỗi quý chúng tôi thuê một công ty bảo mật bên thứ ba để chạy các cuộc tấn công mô phỏng vào API và cơ sở hạ tầng web của chúng tôi. Báo cáo của họ được xem xét trong vòng bảy ngày và chúng tôi vá bất kỳ lỗ hổng nào được tìm thấy trước khi phát hành tiếp theo. Bản tóm tắt của mỗi kiểm toán được xuất bản trong nhật ký bảo mật của chúng tôi.

Giám sát phiên đăng nhập

Nếu bạn đăng nhập từ một thiết bị hoặc quốc gia mới, chúng tôi gửi email thông báo đến hộp thư đã đăng ký của bạn trong vòng năm phút. Bạn có thể nhấp vào liên kết trong email đó để đánh dấu phiên là đáng ngờ và buộc đăng xuất ngay lập tức, sau đó đặt lại mật khẩu của bạn từ thiết bị đáng tin cậy.

Lưu giữ sao lưu

Chúng tôi giữ các bản sao lưu được mã hóa của dữ liệu tài khoản trong ba mươi ngày để khôi phục trong trường hợp lỗi hệ thống. Sau ba mươi ngày, bản sao lưu cũ được ghi đè và không thể khôi phục, do đó nếu bạn xóa tài khoản và thay đổi ý định trong vòng bảy ngày, chúng tôi có thể hủy xóa, nhưng sau khi hết kỳ giữ, dữ liệu sẽ biến mất vĩnh viễn.

Nhật ký thay đổi bảo mật

Mỗi khi chúng tôi cập nhật chính sách bảo mật này hoặc thay đổi quy trình xử lý dữ liệu của mình, chúng tôi xuất bản một mục nhập trong nhật ký thay đổi bảo mật có thể tìm thấy ở chân trang. Bạn sẽ thấy dấu thời gian, tóm tắt những gì đã thay đổi và lý do chúng tôi đã thay đổi nó. Chúng tôi cũng gửi email thông báo nếu thay đổi ảnh hưởng đến quyền của bạn.

So sánh chính sách bảo mật của chúng tôi với các trang pháp lý khác

Chính sách bảo mật này làm việc cùng với Điều khoản dịch vụ và Chính sách cookie của chúng tôi để cung cấp cho bạn bức tranh đầy...

Chính sách bảo mậtTrang này giải thích loại dữ liệu cá nhân nào chúng tôi thu thập khi bạn đăng ký, nạp tiền qua MoMo, ZaloPay hoặc VNPay và chơi trong sảnh. Bạn sẽ tìm hiểu cách chúng tôi mã hóa, lưu trữ và chia sẻ thông tin đó, cũng như cách yêu cầu bản xuất hoặc xóa.
Điều khoản dịch vụĐiều khoản dịch vụ của chúng tôi bao gồm quy tắc tài khoản, chính sách rút tiền, hành vi bị cấm và cách chúng tôi xử lý tranh chấp. Nó không mô tả bảo vệ dữ liệu, vì vậy nếu bạn có câu hỏi về quyền riêng tư, hãy tham khảo trang này thay vào đó.
Chính sách cookieChính sách cookie của chúng tôi liệt kê cookie phiên, cookie phân tích và cookie ưu tiên mà chúng tôi đặt trên trình duyệt của bạn. Nó cho bạn biết cách vô hiệu hóa hoặc xóa cookie nếu bạn muốn trình duyệt sạch hơn, và nó giải thích tại sao một số tính năng như đăng nhập tự động sẽ ngừng hoạt động nếu bạn chặn cookie.
Quy tắc khuyến mãiQuy tắc khuyến mãi của chúng tôi chi phối cách hoạt động ưu đãi và yêu cầu cược. Nó không đề cập đến quyền riêng tư dữ liệu, mặc dù nó có thể tham khảo việc xác minh tài khoản nếu bạn yêu cầu rút tiền từ số dư khuyến mãi.
Trang thanh toánTrang thanh toán của chúng tôi giải thích cách nạp tiền qua MoMo, ZaloPay và VNPay, cũng như thời gian xử lý rút tiền. Nó không bao gồm cách chúng tôi mã hóa giao dịch hoặc lưu trữ ID giao dịch, đó là lý do tại sao chính sách bảo mật này tồn tại song song với trang đó.
Câu hỏi thường gặp về tài khoảnCâu hỏi thường gặp về tài khoản của chúng tôi trả lời các câu hỏi hàng ngày về đặt lại mật khẩu, thay đổi email và khóa phiên. Để có câu trả lời chi tiết hơn về cách chúng tôi xử lý dữ liệu đằng sau các hành động đó, hãy xem phần chi tiết ở trên hoặc mục câu hỏi thường gặp ở dưới.
Trang liên hệTrang liên hệ của chúng tôi liệt kê email hỗ trợ tổng quát, chat trực tiếp và số điện thoại. Để có yêu cầu bảo mật cụ thể như xuất dữ liệu hoặc xóa tài khoản, hãy sử dụng các kênh được liệt kê trong phần hỗ trợ ở trên, vì chúng kết nối trực tiếp với nhóm bảo mật của chúng tôi.

Các yếu tố nền tảng định hình cách chúng tôi xử lý bảo mật

Các tính năng được hiển thị dưới đây giải thích cách cuoh2 được xây dựng để bảo vệ dữ liệu của bạn trong mọi tương tác...

Mã hóa đầu cuối

Chúng tôi sử dụng TLS 1.3 cho mọi yêu cầu HTTP, do đó dữ liệu đi từ trình duyệt của bạn đến máy chủ của chúng tôi không thể bị chặn trong quá trình vận chuyển. Ngay cả khi ai đó theo dõi mạng của bạn, họ chỉ thấy lưu lượng được mã hóa, không phải tên người dùng, mật khẩu hoặc số tiền giao dịch của bạn.

Xác thực hai yếu tố

Bạn có thể bật xác thực hai yếu tố trong cài đặt tài khoản để yêu cầu mã sáu chữ số từ ứng dụng xác thực của bạn mỗi khi bạn đăng nhập. Điều này có nghĩa là ngay cả khi ai đó đánh cắp mật khẩu của bạn, họ vẫn không thể truy cập sảnh của bạn mà không có thiết bị di động của bạn.

Phát hiện đăng nhập bất thường

Nếu chúng tôi thấy đăng nhập từ địa chỉ IP hoặc thiết bị mới, chúng tôi gửi email cảnh báo và yêu cầu xác nhận bổ sung, chẳng hạn như nhập mã được gửi đến số điện thoại đã đăng ký của bạn. Bạn cũng có thể xem danh sách các phiên hoạt động trong cài đặt tài khoản và đăng xuất bất kỳ phiên nào bạn không nhận ra.

Cổng thanh toán riêng biệt

Khi bạn nạp tiền qua MoMo, ZaloPay hoặc VNPay, chúng tôi chuyển hướng bạn đến cổng của nhà cung cấp thanh toán, vì vậy chi tiết thẻ của bạn không bao giờ chạm vào máy chủ của chúng tôi. Chúng tôi chỉ nhận được ID giao dịch, số tiền và trạng thái, và chúng tôi lưu trữ các trường đó trong cơ sở dữ liệu được mã hóa riêng biệt với thông tin đăng nhập tài khoản của bạn.

Lịch sử tài khoản có thể xuất

Trong Cài đặt → Bảo mật & Quyền riêng tư, bạn có thể nhấp vào Tải xuống dữ liệu của tôi để nhận tệp JSON chứa email, số điện thoại, lịch sử đăng nhập, giao dịch và mọi ghi chú hỗ trợ của bạn. Xuất thường sẵn sàng trong vòng vài phút và được gửi đến hộp thư đã đăng ký của bạn dưới dạng tệp đính kèm được bảo vệ bằng mật khẩu.

Cơ chế xóa rõ ràng

Nếu bạn quyết định rời cuoh2, bạn có thể yêu cầu xóa tài khoản hoàn toàn từ cùng một menu bảo mật. Sau kỳ giữ bảy ngày chúng tôi xóa hồ sơ đăng nhập, giao dịch và hỗ trợ của bạn khỏi cơ sở dữ liệu sản xuất. Chúng tôi giữ lại các tổng hợp ẩn danh cho báo cáo tài chính nhưng không có điều gì liên kết lại với bạn cá nhân.

Câu hỏi thường gặp về chính sách bảo mật

Chúng tôi lưu trữ địa chỉ email, số điện thoại, mật khẩu được băm, ngày sinh và loại tiền tệ ưa thích của bạn. Chúng tôi không thu thập số nhận dạng do chính phủ cấp khi đăng ký, nhưng nếu bạn rút tiền lớn hoặc kích hoạt kiểm tra bảo mật, chúng tôi có thể yêu cầu bạn tải lên ID được cấp phép để xác minh danh tính theo yêu cầu pháp lý ở khu vực pháp lý của bạn.

Nhân viên hỗ trợ khách hàng có thể xem tên người dùng, số dư và lịch sử giao dịch của bạn nhưng không phải email hoặc số điện thoại đầy đủ. Chỉ bốn kỹ sư cấp cao có quyền truy cập đọc vào cơ sở dữ liệu sản xuất đầy đủ và mọi truy vấn được ghi lại với ID nhân viên và dấu thời gian. Không ai trong nhóm có thể xem mật khẩu văn bản thuần túy của bạn vì chúng tôi lưu trữ băm một chiều.

Không. Chúng tôi không bán hoặc cho thuê dữ liệu cá nhân của bạn cho các nhà quảng cáo, nhà môi giới dữ liệu hoặc các nền tảng tiếp thị bên thứ ba. Chúng tôi chỉ chia sẻ thông tin với nhà cung cấp thanh toán để hoàn tất giao dịch MoMo, ZaloPay hoặc VNPay của bạn và với cơ quan thực thi pháp luật nếu luật pháp địa phương yêu cầu tiết lộ. Không có công ty nào khác nhận được dữ liệu của bạn từ chúng tôi.

Đăng nhập vào tài khoản của bạn, điều hướng đến Cài đặt → Bảo mật & Quyền riêng tư và nhấp vào Tải xuống dữ liệu của tôi. Chúng tôi sẽ tạo tệp JSON chứa hồ sơ tài khoản, giao dịch, nhật ký đăng nhập và ghi chú hỗ trợ của bạn, sau đó gửi nó đến email đã đăng ký của bạn trong vòng năm phút. Tệp được bảo vệ bằng mật khẩu và mật khẩu được hiển thị trên màn hình khi bạn yêu cầu xuất.

Có. Trong cùng một menu Bảo mật & Quyền riêng tư, nhấp vào Xóa tài khoản của tôi và xác nhận bằng mã được gửi đến số điện thoại đã đăng ký của bạn. Chúng tôi giữ tài khoản của bạn ở trạng thái tạm ngừng trong bảy ngày trong trường hợp bạn thay đổi ý định, sau đó chúng tôi xóa vĩnh viễn dữ liệu đăng nhập, giao dịch và hỗ trợ của bạn. Các tổng hợp ẩn danh cho báo cáo pháp lý vẫn tồn tại nhưng không liên kết lại với bạn.

Khi bạn bắt đầu nạp tiền, chúng tôi chuyển hướng bạn đến cổng thanh toán của nhà cung cấp qua kết nối được mã hóa TLS 1.3. Nhà cung cấp gửi cho chúng tôi một ID giao dịch và trạng thái đã ký, chúng tôi lưu trữ trong cơ sở dữ liệu riêng biệt với thông tin đăng nhập của bạn. Chi tiết thẻ đầy đủ của bạn không bao giờ đi qua máy chủ của chúng tôi, do đó chúng tôi không có gì nhạy cảm để lưu trữ.

Nếu cuoh2 được mua lại hoặc sáp nhập với một công ty khác, dữ liệu tài khoản của bạn sẽ được chuyển sang chủ sở hữu mới. Chúng tôi sẽ gửi thông báo email ít nhất ba mươi ngày trước khi chuyển giao xảy ra, cung cấp cho bạn tùy chọn xuất hoặc xóa dữ liệu của bạn trước khi nó di chuyển. Chủ sở hữu mới sẽ bị ràng buộc bởi các cam kết bảo mật giống nhau mà chúng tôi đã liệt kê trên trang này.