Cách xsmn 19 bảo vệ dữ liệu cá nhân và thông tin tài khoản của bạn
Chúng tôi thu thập, lưu trữ và xử lý thông tin tài khoản theo quy trình mã hóa end-to-end và chỉ sử dụng dữ liệu của bạn để...
Những gì chúng tôi thu thập và lý do chúng tôi cần dữ liệu đó
Khi bạn mở tài khoản trên xsmn 19, chúng tôi thu thập tên, email, số điện thoại và thông tin thanh toán MoMo, ZaloPay hoặc VNPay để xác minh danh tính, xử lý nạp tiền và rút tiền, cũng như gửi thông báo bảo mật. Chúng tôi lưu giữ lịch sử đặt cược của bạn trên các bàn live casino, phòng slot
và thị trường sportsbook để đảm bảo tính minh bạch và giải quyết khiếu nại nhanh chóng. Dữ liệu của bạn được mã hóa trong khi truyền và khi lưu trữ trên máy chủ. Chúng tôi không bán, cho thuê hay trao đổi thông tin cá nhân của bạn với bất kỳ bên thứ ba nào ngoại trừ các đối tác thanh
toán cần thiết để hoàn tất giao dịch. Bạn có quyền yêu cầu xuất bản sao dữ liệu cá nhân hoặc xóa tài khoản bất kỳ lúc nào bằng cách liên hệ bộ phận hỗ trợ của chúng tôi. Chính sách này áp dụng ở những khu vực nơi pháp luật địa phương cho phép hoạt động của chúng tôi.
Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.
Cách chúng tôi xây dựng quy trình bảo mật từ trong ra ngoài
Chính sách bảo mật của xsmn 19 được soạn thảo bởi nhóm pháp chế và công nghệ nội bộ, sau đó được kiểm tra hàng quý để đảm bảo tuân thủ các...
Kiểm toán bảo mật hàng quý
Chúng tôi thuê công ty độc lập rà soát cơ sở hạ tầng mã hóa, kiểm tra log truy cập và xác nhận rằng không có rò rỉ dữ liệu nào xảy ra. Báo cáo tóm tắt được lưu trữ và bạn có thể yêu cầu xem phần kết luận công khai bất kỳ lúc nào qua email hỗ trợ của chúng tôi.
Lịch sử phiên bản chính sách
Mỗi lần chúng tôi cập nhật chính sách bảo mật, chúng tôi đánh dấu ngày thay đổi và liệt kê các điều khoản mới trong mục changelog ở cuối trang này. Bạn sẽ thấy rõ những gì đã thay đổi so với phiên bản trước và lý do chúng tôi thực hiện điều chỉnh đó.
Thông báo email tự động
Khi có bất kỳ sửa đổi nào ảnh hưởng đến cách chúng tôi sử dụng dữ liệu của bạn, chúng tôi gửi email thông báo trước bảy ngày. Email đó bao gồm liên kết đến phiên bản mới và phiên bản cũ để bạn so sánh từng điều khoản một cách chi tiết.
Mã hóa end-to-end
Từ lúc bạn nhập mật khẩu trên trang đăng nhập đến khi chúng tôi lưu dữ liệu vào cơ sở dữ liệu, mọi thông tin đều được mã hóa bằng giao thức TLS 1.3 và AES-256. Không có nhân viên nào có thể đọc mật khẩu gốc hoặc xem số tài khoản thanh toán đầy đủ của bạn.
Kiểm soát truy cập theo vai trò
Chỉ những nhân viên có nhiệm vụ xử lý giao dịch hoặc giải quyết khiếu nại mới được cấp quyền xem một phần thông tin tài khoản của bạn. Mỗi lần truy cập đều được ghi log với dấu thời gian và lý do, và log đó không thể chỉnh sửa sau khi tạo.
Quyền xuất và xóa dữ liệu
Bạn có thể yêu cầu xuất toàn bộ dữ liệu cá nhân dưới dạng file JSON hoặc CSV qua email hỗ trợ. Nếu muốn xóa tài khoản vĩnh viễn, chúng tôi sẽ xóa tất cả dữ liệu cá nhân trong vòng 30 ngày, chỉ giữ lại bản ghi giao dịch tối thiểu theo yêu cầu pháp lý.
Sự khác biệt giữa chính sách bảo mật và các trang pháp lý khác
Nhiều người nhầm lẫn giữa chính sách bảo mật, điều khoản dịch vụ và hướng dẫn tài khoản. Dưới đây là bảng so sánh nhanh giúp bạn hiểu...
Các yếu tố chính tạo nên cách tiếp cận bảo mật của xsmn 19
Chúng tôi xây dựng hệ thống bảo mật dựa trên sáu trụ cột: mã hóa đầu cuối, kiểm soát truy cập chặt chẽ, log không thể...
Mã hóa toàn diện
Chúng tôi áp dụng SSL 256-bit cho mọi kết nối giữa trình duyệt của bạn và máy chủ, đồng thời mã hóa dữ liệu tĩnh trong cơ sở dữ liệu bằng AES-256. Không có ai có thể chặn hoặc đọc thông tin của bạn trong quá trình truyền tải hay khi lưu trữ trên đĩa cứng.
Phân quyền chi tiết
Mỗi nhân viên chỉ thấy phần dữ liệu tối thiểu cần thiết cho công việc của họ. Bộ phận thanh toán không thể xem lịch sử đặt cược, và bộ phận hỗ trợ không thể thay đổi số dư tài khoản. Tất cả hành động đều được ghi log với dấu thời gian và người thực hiện.
Lưu vết không thể xóa
Mỗi lần ai đó truy cập dữ liệu của bạn, hệ thống tự động tạo một dòng log ghi lại thời gian, địa chỉ IP, vai trò nhân viên và lý do truy cập. Log này không thể chỉnh sửa sau khi tạo và được kiểm toán hàng quý bởi bên thứ ba.
Xác thực hai yếu tố
Bạn có thể bật xác thực hai yếu tố qua ứng dụng authenticator hoặc SMS để thêm một lớp bảo vệ cho tài khoản. Khi đăng nhập từ thiết bị mới, hệ thống yêu cầu mã xác nhận ngay cả khi mật khẩu đúng, ngăn chặn truy cập trái phép hiệu quả.
Cảnh báo hoạt động bất thường
Nếu chúng tôi phát hiện đăng nhập từ địa chỉ IP lạ hoặc hành vi giao dịch khác thường, bạn sẽ nhận email cảnh báo ngay lập tức. Email đó bao gồm chi tiết hoạt động và nút khóa tài khoản tạm thời nếu bạn nghi ngờ có người truy cập trái phép.
Quyền yêu cầu dữ liệu
Bạn có thể gửi yêu cầu xuất toàn bộ dữ liệu cá nhân dưới dạng file JSON hoặc CSV bất kỳ lúc nào. Chúng tôi xử lý yêu cầu trong vòng ba ngày làm việc và gửi file về email đã đăng ký. Nếu muốn xóa tài khoản, chúng tôi xóa dữ liệu trong 30 ngày.