Chính sách bảo mật dữ liệu cá nhân tại f168.ai
Chúng tôi thu thập thông tin tài khoản, lịch sử giao dịch qua MoMo, ZaloPay và VNPay, cùng dữ liệu thiết bị để vận hành nền tảng này...
Dữ liệu chúng tôi thu thập và lý do thu thập
Khi bạn mở tài khoản trên f168.ai, chúng tôi ghi lại địa chỉ email, số điện thoại, tên đầy đủ và ngày sinh để xác minh danh tính và tuân thủ quy định nơi pháp luật địa phương cho phép. Mỗi lần bạn nạp tiền qua MoMo, ZaloPay hoặc VNPay, hệ thống lưu mã giao dịch, số tiền và thời gian để
đối chiếu sổ cái. Chúng tôi cũng thu thập địa chỉ IP, loại trình duyệt và dữ liệu thiết bị nhằm phát hiện đăng nhập bất thường. Dữ liệu này được lưu trên máy chủ có kiểm soát quyền truy cập hai lớp, mã hóa khi truyền và khi lưu trữ. Chúng tôi không bán, cho thuê hay chia sẻ thông tin
cá nhân của bạn với đối tác quảng cáo; dữ liệu chỉ được truyền cho nhà cung cấp thanh toán khi cần thiết để hoàn tất giao dịch và cho cơ quan có thẩm quyền khi có yêu cầu pháp lý.
Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.
Cách chúng tôi xây dựng niềm tin qua thực tiễn bảo mật
Bảo mật dữ liệu không phải là tài liệu pháp lý tĩnh mà là quy trình vận hành hàng ngày. Đội ngũ kỹ thuật của f168.ai kiểm tra nhật ký truy cập...
Mã hóa đầu cuối
Mọi phiên đăng nhập từ trình duyệt hoặc ứng dụng di động của bạn đều chạy qua giao thức TLS 1.3, mã hóa tên đăng nhập, mật khẩu và mã thông báo phiên. Dữ liệu thanh toán được mã hóa bằng AES-256 trước khi rời khỏi thiết bị của bạn và chỉ được giải mã trên máy chủ thanh toán.
Phân quyền truy cập
Chỉ năm kỹ sư cấp cao được quyền truy cập vào cơ sở dữ liệu chứa thông tin cá nhân, và mỗi truy vấn đều ghi nhật ký với dấu thời gian, địa chỉ IP và lý do truy cập. Nhân viên hỗ trợ khách hàng chỉ thấy thông tin tài khoản đã được ẩn danh để xử lý yêu cầu.
Lưu trữ phân tán
Dữ liệu tài khoản của bạn được sao lưu trên ba máy chủ ở các trung tâm dữ liệu khác nhau, đảm bảo khả năng khôi phục trong vòng một giờ nếu có sự cố. Các bản sao lưu được mã hóa riêng biệt và chỉ có thể giải mã bằng khóa được giữ bởi hai quản trị viên cùng nhau.
Thông báo vi phạm
Nếu phát hiện truy cập trái phép vào dữ liệu cá nhân, chúng tôi cam kết thông báo cho bạn qua email và SMS trong vòng hai mươi bốn giờ, kèm theo mô tả dữ liệu bị ảnh hưởng và các bước bảo vệ chúng tôi đã thực hiện. Chúng tôi cũng báo cáo cho cơ quan chức năng nếu luật địa phương yêu cầu.
Quyền xóa dữ liệu
Bạn có thể yêu cầu xóa vĩnh viễn tài khoản và mọi dữ liệu liên quan bằng cách gửi email đến [email protected]. Chúng tôi xác minh danh tính, sau đó xóa hồ sơ của bạn khỏi cơ sở dữ liệu sản xuất trong mười bốn ngày và khỏi bản sao lưu trong chín mươi ngày.
Kiểm toán bên ngoài
Mỗi năm, chúng tôi mời công ty kiểm toán bảo mật độc lập đánh giá quy trình xử lý dữ liệu, kiểm tra cấu hình máy chủ và xem xét mã nguồn các module nhạy cảm. Báo cáo tóm tắt được công bố trên trang này sau mỗi lần kiểm toán, với chi tiết kỹ thuật được giữ kín để bảo vệ hệ thống.
Điểm khác biệt của chính sách bảo mật f168.ai
Nhiều nền tảng công bố chính sách bảo mật chung chung, trong khi chúng tôi liệt kê cụ thể loại dữ liệu nào được thu thập, lý do...
Điểm nhấn về thiết kế và vận hành bảo mật
Bảo mật không chỉ là chính sách văn bản mà còn được tích hợp vào từng màn hình và tính năng mà bạn sử dụng trên f168.ai. Chúng...