LEGAL REFERENCE

Chính sách bảo mật tại 78win1 – minh bạch từ lúc bạn mở tài khoản

Chúng tôi thu thập tên, email, số điện thoại và lịch sử giao dịch của bạn để xác minh danh tính, xử lý nạp rút qua MoMo, ZaloPay...

Mã hóa SSL 256-bit cho mọi phiên đăng nhậpKhông chia sẻ dữ liệu với bên thứ ba không liên quanBạn có quyền yêu cầu xóa thông tin cá nhân bất cứ lúc nào
78win1 Chính sách bảo mật tại 78win1 – minh bạch từ lúc bạn mở tài khoản

Dữ liệu chúng tôi thu thập và cách sử dụng

Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.

HỖ TRỢ BẢO MẬT

Liên hệ nếu bạn có thắc mắc về dữ liệu cá nhân

Đội ngũ bảo mật của chúng tôi sẵn sàng giải đáp câu hỏi về cách thu thập, lưu trữ và xóa thông tin. Bạn có thể gửi yêu cầu xem bản sao dữ liệu hoặc yêu cầu xóa tài khoản hoàn toàn qua ba kênh dưới đây.

Đội ngũ trực tuyến

Live chat bảo mật

Chọn biểu tượng khóa ở góc phải màn hình lobby, nhập mã xác thực hai lớp từ ứng dụng authenticator và bạn sẽ kết nối trực tiếp với chuyên viên bảo mật trong vòng ba phút. Họ có quyền truy cập nhật ký tài khoản và giải đáp ngay.

Email bảo mật

Gửi yêu cầu về [email protected], kèm ảnh chụp CMND hoặc CCCD để xác minh danh tính. Chúng tôi phản hồi trong vòng hai mươi bốn giờ làm việc với bản tóm tắt dữ liệu hoặc xác nhận đã xóa theo yêu cầu của bạn.

Hotline riêng tư

Gọi đường dây nóng bảo mật từ 9 giờ sáng đến 10 giờ tối hàng ngày. Nhân viên sẽ yêu cầu mã PIN bốn chữ số bạn đặt khi mở tài khoản để xác thực trước khi thảo luận chi tiết về dữ liệu cá nhân.

TÍN HIỆU TIN CẬY

Sáu trụ cột bảo mật mà chúng tôi duy trì hàng ngày

Chúng tôi xây dựng chính sách bảo mật dựa trên thực hành ngành thanh toán điện tử và kinh nghiệm vận hành tại thị trường Đông Nam Á. Mỗi quy trình được...

Mã hóa đầu cuối

Mọi gói tin từ thiết bị của bạn đến máy chủ 78win1 đều được bọc trong lớp TLS 1.3, nghĩa là ngay cả nhà mạng cũng không thể đọc nội dung đăng nhập hay số dư tài khoản khi bạn kết nối qua Wi-Fi công cộng.

Xác thực hai lớp

Khi bạn bật tính năng 2FA trong cài đặt tài khoản, mỗi lần rút tiền hoặc thay đổi mật khẩu đều yêu cầu mã sáu chữ số từ ứng dụng Google Authenticator hoặc Authy, ngăn chặn truy cập trái phép ngay cả khi ai đó biết mật khẩu.

Kiểm soát truy cập phân tầng

Nhân viên hỗ trợ chỉ thấy tên và số dư; nhóm tài chính thấy thêm lịch sử giao dịch; chỉ có giám đốc vận hành mới truy cập toàn bộ hồ sơ cá nhân. Mỗi lượt truy cập được ghi log với dấu thời gian và lý do.

Sao lưu mã hóa

Cơ sở dữ liệu được sao lưu bốn giờ một lần vào máy chủ dự phòng ở hai trung tâm dữ liệu khác nhau. Mỗi bản sao lưu đều được mã hóa bằng khóa riêng và chỉ giải mã khi cần khôi phục sau sự cố.

Quyền xóa dữ liệu

Bạn gửi yêu cầu xóa tài khoản qua email bảo mật kèm ảnh CMND, chúng tôi xác nhận trong hai mươi bốn giờ và xóa toàn bộ thông tin cá nhân sau bảy ngày – chỉ giữ lại mã giao dịch ẩn danh để tuân thủ kế toán.

Nhật ký minh bạch

Phần Lịch sử bảo mật trong tài khoản liệt kê mọi lần đăng nhập, thay đổi mật khẩu, yêu cầu rút tiền và truy cập dữ liệu của nhân viên. Bạn nhận thông báo email tức thì nếu có hoạt động bất thường từ địa chỉ IP lạ.

SO SÁNH CHÍNH SÁCH

Điểm khác biệt giữa chính sách của chúng tôi và các mô hình chung

Nhiều nền tảng giải trí trực tuyến sử dụng mẫu chính sách bảo mật chung chung, không ghi rõ thời hạn lưu trữ hay quyền xóa dữ liệu. Bảng dưới đây cho...

01

Thời gian lưu trữ

Chúng tôi xóa dữ liệu cá nhân bảy ngày sau khi bạn yêu cầu đóng tài khoản, chỉ giữ mã giao dịch ẩn danh trong ba năm để tuân thủ kế toán. Nhiều nơi khác giữ toàn bộ hồ sơ vô thời hạn mà không cho bạn quyền kiểm soát.

02

Chia sẻ với bên thứ ba

78win1 chỉ chia sẻ mã giao dịch với MoMo, ZaloPay và VNPay khi bạn nạp rút – không bán danh sách email cho công ty quảng cáo. Các nền tảng khác thường cho phép đối tác tiếp thị truy cập thông tin liên hệ của bạn.

03

Quyền truy cập nhật ký

Bạn xem toàn bộ lịch sử đăng nhập và hoạt động tài khoản trong phần Lịch sử bảo mật, bao gồm cả lượt truy cập của nhân viên hỗ trợ. Nhiều hệ thống chỉ ghi log nội bộ mà không công khai cho người dùng.

04

Xác thực hai lớp bắt buộc

78win1 yêu cầu 2FA cho mọi giao dịch rút tiền trên năm triệu đồng, ngăn chặn gian lận ngay cả khi mật khẩu bị rò rỉ. Một số nền tảng chỉ khuyến nghị 2FA mà không ép buộc khi số tiền lớn.

05

Mã hóa cơ sở dữ liệu

Chúng tôi dùng AES-256 để mã hóa toàn bộ bảng chứa thông tin cá nhân, nghĩa là nếu máy chủ bị xâm nhập, hacker chỉ thấy ký tự vô nghĩa. Nhiều đối thủ chỉ mã hóa kênh truyền mà để dữ liệu lưu trữ dạng văn bản thô.

06

Thông báo vi phạm tức thì

Nếu phát hiện truy cập trái phép vào hệ thống, chúng tôi gửi email và SMS cho tất cả tài khoản bị ảnh hưởng trong vòng hai giờ kèm hướng dẫn đổi mật khẩu. Một số nơi chỉ thông báo khi bắt buộc theo luật.

07

Hỗ trợ bảo mật chuyên biệt

Đội ngũ bảo mật riêng của 78win1 làm việc từ 9 giờ sáng đến 10 giờ tối để giải đáp câu hỏi về dữ liệu, không trộn lẫn với bộ phận chăm sóc khách hàng chung. Nhiều nền tảng chỉ có một đường dây hỗ trợ duy nhất.

ĐIỂM NỔI BẬT

Những yếu tố định hình trải nghiệm bảo mật tại 78win1

Chúng tôi thiết kế giao diện tài khoản, quy trình xác thực và công cụ quản lý dữ liệu sao cho bạn luôn kiểm soát được thông tin...

Bảng điều khiển riêng tư Phần Cài đặt bảo mật trong tài khoản cho phép...
Nhật ký hoạt động Trang Lịch sử bảo mật liệt kê hai mươi lượt...
Thông báo theo thời gian thực Mỗi khi có đăng nhập từ thiết bị mới hoặc...
Chế độ ẩn danh Khi bật chế độ này, 78win1 không ghi lại lịch...
Xác thực sinh trắc Trên ứng dụng di động, bạn dùng vân tay hoặc...
Quản lý cookie chi tiết Banner cookie khi bạn vào trang cho phép chọn từng...

Giải đáp nhanh về quyền riêng tư và bảo vệ dữ liệu

Chúng tôi yêu cầu tên đầy đủ, ngày sinh, email, số điện thoại và địa chỉ để xác minh danh tính theo quy định thanh toán điện tử. Khi bạn nạp tiền qua MoMo, ZaloPay hoặc VNPay, hệ thống ghi lại mã giao dịch và số tiền nhưng không lưu thông tin thẻ ngân hàng.

Bạn vào phần Cài đặt bảo mật, chọn Xuất dữ liệu cá nhân và nhập mã 2FA. Trong vòng năm phút, chúng tôi gửi file JSON chứa tên, email, lịch sử đăng nhập và tóm tắt giao dịch đến địa chỉ email đăng ký của bạn.

Gửi yêu cầu đóng tài khoản qua email bảo mật kèm ảnh CMND hoặc CCCD. Chúng tôi xác nhận trong hai mươi bốn giờ và xóa toàn bộ thông tin cá nhân sau bảy ngày, chỉ giữ mã giao dịch ẩn danh ba năm để tuân thủ kế toán.

Chúng tôi chỉ chia sẻ mã giao dịch với MoMo, ZaloPay và VNPay khi bạn nạp rút tiền. Không bán danh sách email cho đối tác quảng cáo và chỉ cung cấp thông tin khi cơ quan chức năng có lệnh điều tra hợp pháp.

Mọi phiên kết nối từ thiết bị của bạn đến máy chủ 78win1 đều được mã hóa TLS 1.3, nghĩa là ngay cả chủ mạng Wi-Fi cũng chỉ thấy ký tự vô nghĩa chứ không đọc được tên đăng nhập hay số dư tài khoản.

Nếu bạn đã bật xác thực hai lớp, mọi yêu cầu rút tiền đều cần mã sáu chữ số từ ứng dụng Google Authenticator hoặc Authy trên điện thoại của bạn. Không có mã 2FA thì giao dịch sẽ bị từ chối tự động.

Nếu bạn không đăng nhập trong hai năm liên tục, chúng tôi gửi email nhắc kích hoạt lại. Sau ba năm không hoạt động, tài khoản chuyển sang trạng thái lưu trữ và dữ liệu cá nhân được xóa, chỉ giữ mã giao dịch ẩn danh theo luật kế toán.