Chính sách bảo vệ dữ liệu tài khoản trên ec2
Chúng tôi thu thập thông tin đăng ký, lịch sử giao dịch MoMo, ZaloPay và VNPay, cùng nhật ký phiên để vận hành tài khoản của bạn một...
Dữ liệu chúng tôi thu thập và cách xử lý trong khu vực được phép
Khi bạn mở tài khoản, chúng tôi ghi lại họ tên, email, số điện thoại, địa chỉ IP và phương thức thanh toán bạn chọn—MoMo, ZaloPay hoặc VNPay. Mỗi lệnh nạp rút tạo ra một bản ghi giao dịch chứa số tiền, thời gian và mã xác nhận từ cổng thanh toán. Chúng tôi không lưu mật khẩu dạng văn bản thuần;
thay vào đó dùng hàm băm bcrypt với salt riêng biệt. Dữ liệu phiên bao gồm thiết bị, trình duyệt và vị trí địa lý giúp phát hiện đăng nhập từ khu vực không hỗ trợ. Tất cả thông tin được lưu trữ trên máy chủ đặt tại trung tâm dữ liệu tuân thủ tiêu chuẩn bảo mật vật lý và mạng.
Chúng tôi chia sẻ tên và số tài khoản với nhà cung cấp thanh toán chỉ khi bạn yêu cầu giao dịch; không có bên thứ ba nào khác nhận được danh sách người dùng hoặc lịch sử chơi. Chính sách này áp dụng cho khách truy cập từ Việt Nam nơi pháp luật địa phương cho phép dịch vụ của chúng
tôi.
Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.
Sáu cam kết bảo vệ quyền riêng tư mà ec2 thực thi hàng ngày
Chúng tôi xây dựng quy trình bảo mật dữ liệu dựa trên nguyên tắc tối thiểu hóa: chỉ thu thập thông tin cần thiết để vận hành tài khoản và xử lý...
Mã hóa toàn bộ
Tất cả dữ liệu trong cơ sở dữ liệu—tên, email, số điện thoại, địa chỉ ví—được mã hóa AES-256 ở trạng thái lưu trữ. Kết nối từ trình duyệt của bạn đến máy chủ ec2 dùng TLS phiên bản một chấm ba, ngăn chặn kẻ tấn công xem dữ liệu truyền tải trên đường mạng.
Phân quyền nghiêm ngặt
Chỉ bốn kỹ sư cấp cao được quyền truy cập trực tiếp cơ sở dữ liệu sản xuất; mọi truy vấn đều ghi log với dấu thời gian và lý do. Nhân viên hỗ trợ khách hàng chỉ xem thông tin tài khoản qua giao diện nội bộ bị che mất số điện thoại đầy đủ và địa chỉ ví.
Không chia sẻ marketing
Chúng tôi không bán, cho thuê hay trao đổi danh sách email của bạn với đối tác quảng cáo hay công ty thứ ba. Email khuyến mãi chỉ gửi từ hệ thống nội bộ và bạn có thể hủy đăng ký bất cứ lúc nào bằng nút trong mỗi thư.
Quyền truy cập dữ liệu
Bạn có thể yêu cầu bản sao đầy đủ thông tin cá nhân mà ec2 lưu trữ về tài khoản của bạn. Chúng tôi xuất file JSON chứa chi tiết đăng ký, lịch sử giao dịch và nhật ký phiên trong vòng bảy ngày làm việc kể từ yêu cầu được xác thực.
Quyền xóa tài khoản
Gửi yêu cầu đóng tài khoản vĩnh viễn qua email hoặc ticket hỗ trợ. Chúng tôi xóa dữ liệu cá nhân trong ba mươi ngày sau khi xác nhận danh tính và thanh toán xong số dư còn lại. Nhật ký giao dịch tài chính được lưu giữ sáu năm để tuân thủ quy định kế toán.
Kiểm toán định kỳ
Bộ phận an ninh thông tin quét log hệ thống mỗi tuần để phát hiện mẫu truy cập bất thường hoặc thử đăng nhập từ địa chỉ IP đáng ngờ. Chúng tôi cập nhật chính sách bảo mật mỗi khi thay đổi công nghệ xử lý hoặc khi pháp luật địa phương có quy định mới về dữ liệu cá nhân.
Các điểm chung và khác biệt với chính sách khác trên ec2
Chính sách quyền riêng tư này bổ sung cho điều khoản dịch vụ tổng quát và chính sách cookie, tạo thành bộ ba tài liệu pháp lý điều...
Những yếu tố hình thành trải nghiệm bảo mật trên ec2
Chúng tôi thiết kế luồng dữ liệu từ đầu với nguyên tắc bảo vệ tích hợp: mã hóa mặc định, phân quyền chặt chẽ và ghi log đầy...