LEGAL REFERENCE

Cách m60 Thu Thập Và Bảo Vệ Dữ Liệu Tài Khoản Của Bạn

Chúng tôi ghi lại thông tin đăng ký, lịch sử giao dịch qua MoMo, ZaloPay và VNPay, cùng hoạt động phiên làm việc để vận hành tài khoản...

Mã hóa SSL 256-bitLưu trữ tách biệt theo tài khoảnQuyền xóa và xuất dữ liệuKhông chia sẻ cho bên thứ ba không liên quanNhật ký truy cập đầy đủ
m60 Cách m60 Thu Thập Và Bảo Vệ Dữ Liệu Tài Khoản Của Bạn

Dữ Liệu Nào Chúng Tôi Ghi Lại Và Tại Sao

Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.

LIÊN HỆ BẢO MẬT

Cách Yêu Cầu Xem, Sửa Hoặc Xóa Dữ Liệu Của Bạn

Nếu bạn muốn xem bản sao dữ liệu tài khoản, chỉnh sửa thông tin liên hệ hoặc yêu cầu xóa vĩnh viễn, ba kênh dưới đây sẽ kết nối bạn với nhóm bảo mật của chúng tôi. Mỗi yêu cầu được xác minh qua email đăng ký hoặc số điện thoại liên kết để bảo vệ quyền riêng tư của bạn.

Đội ngũ trực tuyến

Email bảo mật

Gửi yêu cầu tới [email protected] với tiêu đề chính xác và số tài khoản của bạn. Chúng tôi phản hồi trong vòng hai ngày làm việc và gửi bản sao dữ liệu hoặc xác nhận xóa qua email đã đăng ký. Tất cả trao đổi được mã hóa end-to-end và không lưu trữ lâu dài trên hệ thống thư.

Chat trực tiếp

Nhấn biểu tượng chat góc dưới bên phải bất kỳ trang nào trên m60 để nói chuyện với nhân viên hỗ trợ. Sau khi xác minh danh tính qua câu hỏi bảo mật, bạn có thể yêu cầu xuất dữ liệu hoặc cập nhật cài đặt quyền riêng tư ngay trong phiên trò chuyện.

Trung tâm tài khoản

Đăng nhập vào m60 và chọn Cài Đặt Tài Khoản, sau đó vào mục Quyền Riêng Tư Và Dữ Liệu. Bạn sẽ thấy nút Tải Dữ Liệu Của Tôi và Xóa Tài Khoản. File JSON chứa toàn bộ dữ liệu sẽ sẵn sàng trong trang tải xuống sau bảy ngày làm việc.

TÍN HIỆU TIN CẬY

Làm Thế Nào Chúng Tôi Kiểm Soát Quyền Truy Cập Dữ Liệu

Mỗi nhân viên m60 chỉ xem được dữ liệu cần thiết cho vai trò của họ. Kỹ sư hỗ trợ thấy thông tin phiên làm việc nhưng không thấy lịch sử giao...

Phân quyền theo vai trò

Chúng tôi tách quyền xem giữa các phòng ban: hỗ trợ khách hàng đọc phiên làm việc và cài đặt giao diện, nhóm tài chính xem lịch sử giao dịch qua MoMo, ZaloPay và VNPay, nhóm kỹ thuật quản lý cấu trúc cơ sở dữ liệu nhưng không truy cập nội dung tài khoản cá nhân. Không có một cá nhân nào có quyền đọc toàn bộ hồ sơ mà không được phê duyệt bởi hai người quản lý.

Nhật ký truy cập

Mỗi khi một nhân viên mở hồ sơ tài khoản, hệ thống ghi lại thời gian, lý do và thao tác đã thực hiện. Nhật ký này được lưu trữ trên máy chủ riêng biệt và xem xét hàng tuần bởi trưởng nhóm bảo mật để phát hiện truy cập trái phép. Bạn có thể yêu cầu bản sao nhật ký liên quan đến tài khoản của mình qua email bảo mật.

Mã hóa khi lưu trữ

Dữ liệu nhạy cảm như mật khẩu, mã PIN và câu trả lời bảo mật được băm bằng bcrypt với độ phức tạp cao trước khi ghi vào cơ sở dữ liệu. Thông tin giao dịch tài chính mã hóa AES-256 khi nghỉ, và khóa giải mã được lưu trên module phần cứng HSM tách biệt khỏi máy chủ chính.

Xóa dữ liệu định kỳ

Phiên làm việc hết hạn sau ba mươi ngày không hoạt động và bị xóa khỏi bộ nhớ cache. Lịch sử chat hỗ trợ được lưu giữ chín mươi ngày rồi xóa tự động trừ khi có tranh chấp đang mở. Nếu bạn đóng tài khoản, toàn bộ dữ liệu cá nhân sẽ được xóa sau sáu mươi ngày, ngoại trừ hồ sơ giao dịch tài chính phải giữ lại năm năm theo yêu cầu pháp luật địa phương.

Kiểm tra bảo mật bên ngoài

Mỗi quý chúng tôi mời một công ty bảo mật độc lập thực hiện kiểm tra xâm nhập và xem xét cấu hình quyền. Báo cáo kết quả được chia sẻ với nhóm kỹ thuật để vá lỗ hổng trong vòng mười bốn ngày. Bản tóm tắt không chứa thông tin hệ thống nhạy cảm có thể được cung cấp cho bạn nếu yêu cầu.

Đào tạo nhân viên

Mỗi nhân viên mới tham gia khóa đào tạo ba giờ về quyền riêng tư dữ liệu, học cách xử lý yêu cầu khách hàng mà không tiết lộ thông tin không cần thiết. Chúng tôi tổ chức bài kiểm tra làm tươi kiến thức hàng quý và rút quyền truy cập của bất kỳ ai không đạt điểm tối thiểu cho đến khi hoàn thành đào tạo bổ sung.

Điểm Khác Biệt Giữa Chính Sách Bảo Mật m60 Và Các Nền Tảng Khác

Nhiều nền tảng giải trí trực tuyến công bố chính sách bảo mật chung chung, không nêu rõ dữ liệu nào được thu thập, lưu trữ bao lâu...

Liệt kê trường dữ liệu
Chúng tôi liệt kê đầy đủ tên, email, số điện thoại, địa chỉ IP, lịch sử giao dịch qua MoMo, ZaloPay và VNPay, cùng cookie phiên làm việc. Nhiều nền tảng chỉ viết chung chung là thu thập thông tin cần thiết mà không nêu chi tiết từng trường.
Thời gian lưu giữ rõ ràng
Phiên làm việc của bạn hết hạn sau ba mươi ngày không hoạt động, lịch sử chat lưu chín mươi ngày, và dữ liệu tài khoản đóng xóa sau sáu mươi ngày trừ hồ sơ tài chính bắt buộc. Các trang khác thường ghi lưu trữ theo yêu cầu pháp luật mà không nêu con số cụ thể.
Quy trình xuất dữ liệu
Bạn gửi yêu cầu qua email [email protected] hoặc chat trực tiếp, xác minh qua câu hỏi bảo mật, rồi nhận file JSON trong vòng bảy ngày làm việc. Nhiều nền tảng yêu cầu gửi thư giấy hoặc chờ tháng mới có bản sao.
Phân quyền nhân viên
Chúng tôi tách quyền giữa hỗ trợ, tài chính và kỹ thuật, mỗi vai trò chỉ xem dữ liệu cần thiết cho công việc. Hầu hết nền tảng không công khai cấu trúc phân quyền nội bộ, khiến bạn không biết ai có thể đọc hồ sơ tài khoản của mình.
Nhật ký truy cập
Mỗi lần nhân viên mở hồ sơ tài khoản, chúng tôi ghi timestamp, ID nhân viên và lý do truy cập, sau đó xem xét hàng tuần. Các nền tảng khác có thể ghi nhật ký nhưng không công khai quy trình kiểm tra hay cách bạn yêu cầu bản sao.
Không chia sẻ cho bên thứ ba
m60 không bán hoặc cho thuê dữ liệu cá nhân cho công ty quảng cáo, mạng đối tác hoặc nhà phân tích bên ngoài. Một số nền tảng ghi chia sẻ với đối tác kinh doanh mà không liệt kê tên, khiến bạn khó kiểm soát ai đang nắm thông tin của mình.
Hỗ trợ tiếng Việt
Chính sách bảo mật, email yêu cầu dữ liệu và tài liệu xác minh đều hỗ trợ tiếng Việt, giúp bạn hiểu rõ quyền lợi mà không cần dịch thuật. Nhiều nền tảng chỉ cung cấp chính sách bằng tiếng Anh, gây khó khăn cho người dùng Việt Nam khi cần làm rõ điều khoản.

Các Yếu Tố Định Hình Bảo Vệ Dữ Liệu Trên m60

Chúng tôi xây dựng kiến trúc bảo mật từ lớp mạng đến giao diện người dùng để mỗi hành động bạn thực hiện được mã hóa...

Kết nối HTTPS bắt buộc

Tất cả trang m60 chỉ tải qua giao thức HTTPS với chứng chỉ TLS 1.3, mã hóa mọi gói dữ liệu từ trình duyệt của bạn đến máy chủ. Nếu trình duyệt cố kết nối qua HTTP, hệ thống tự động chuyển hướng sang HTTPS để bảo vệ thông tin đăng nhập và lịch sử giao dịch khỏi bị chặn bắt giữa đường.

Xác thực hai yếu tố

Bạn có thể bật xác thực hai yếu tố trong Cài Đặt Tài Khoản, yêu cầu mã OTP từ ứng dụng xác thực mỗi lần đăng nhập từ thiết bị mới. Điều này ngăn chặn truy cập trái phép ngay cả khi ai đó biết mật khẩu của bạn, vì họ không có thiết bị sinh mã OTP sáu chữ số.

Phát hiện bất thường

Hệ thống so sánh địa chỉ IP, loại thiết bị và múi giờ đăng nhập với mẫu thông thường của bạn. Nếu phát hiện dấu hiệu lạ như đăng nhập từ quốc gia khác trong vòng một giờ, chúng tôi gửi email xác nhận và tạm khóa tài khoản cho đến khi bạn xác minh qua liên kết hoặc mã OTP.

Cookie bảo mật cao

Cookie phiên làm việc của chúng tôi được đánh dấu Secure, HttpOnly và SameSite=Strict, ngăn JavaScript của bên thứ ba đọc token và hạn chế cookie chỉ gửi cho m60.asia. Điều này giảm nguy cơ tấn công cross-site scripting và cross-site request forgery đánh cắp phiên đăng nhập của bạn.

Sao lưu được mã hóa

Chúng tôi sao lưu cơ sở dữ liệu hàng ngày và mã hóa file sao lưu bằng khóa riêng biệt lưu trên module HSM. Bản sao được lưu trữ ba mươi ngày tại trung tâm dữ liệu phụ, cho phép khôi phục tài khoản trong trường hợp sự cố máy chủ chính mà không để lộ dữ liệu ra bên ngoài.

Đăng xuất tự động

Nếu bạn để tài khoản không hoạt động mười lăm phút, m60 tự động đăng xuất và xóa token phiên khỏi bộ nhớ trình duyệt. Điều này bảo vệ tài khoản của bạn khi quên đóng tab trên máy tính công cộng hoặc thiết bị chia sẻ, đảm bảo người khác không thể tiếp tục phiên làm việc của bạn.

Câu Hỏi Về Quyền Riêng Tư Và Dữ Liệu Tài Khoản

Chúng tôi ghi lại tên, email, số điện thoại và địa chỉ bạn cung cấp trong biểu mẫu đăng ký. Địa chỉ IP và loại thiết bị cũng được lưu để phát hiện đăng nhập bất thường. Khi bạn nạp tiền qua MoMo, ZaloPay hoặc VNPay, chúng tôi lưu mã giao dịch, số tiền và timestamp để đối chiếu số dư tài khoản.

Có, bạn gửi yêu cầu qua email [email protected] hoặc nhấn nút Tải Dữ Liệu Của Tôi trong mục Cài Đặt Tài Khoản. Chúng tôi chuẩn bị file JSON chứa toàn bộ thông tin cá nhân, lịch sử giao dịch và nhật ký phiên làm việc, sau đó thông báo cho bạn tải xuống trong vòng bảy ngày làm việc.

Không, m60 không bán hoặc cho thuê dữ liệu cá nhân cho công ty quảng cáo, mạng đối tác hay nhà phân tích bên ngoài. Chúng tôi chỉ chia sẻ thông tin với nhà cung cấp thanh toán MoMo, ZaloPay và VNPay để xử lý giao dịch, và các bên này tuân thủ hợp đồng bảo mật riêng với chúng tôi.

Đăng nhập vào m60, chọn Cài Đặt Tài Khoản rồi nhấn Xóa Tài Khoản Vĩnh Viễn. Bạn sẽ nhận email xác nhận; sau khi xác nhận, toàn bộ dữ liệu cá nhân bị xóa trong vòng sáu mươi ngày. Hồ sơ giao dịch tài chính giữ lại năm năm theo yêu cầu pháp luật địa phương nhưng không liên kết với tên hoặc email của bạn.

Cookie phiên làm việc ghi nhận trạng thái đăng nhập và cài đặt giao diện như ngôn ngữ, chế độ tối hoặc bố cục yêu thích. Chúng tôi không dùng cookie theo dõi hành vi ngoài m60.asia hay chia sẻ dữ liệu cookie với mạng quảng cáo bên thứ ba. Tất cả cookie được đánh dấu HttpOnly và SameSite=Strict để bảo vệ phiên của bạn.

Nhân viên hỗ trợ xem thông tin phiên làm việc và cài đặt giao diện, nhóm tài chính xem lịch sử giao dịch qua MoMo, ZaloPay và VNPay, nhóm kỹ thuật quản lý cấu trúc cơ sở dữ liệu nhưng không đọc nội dung tài khoản cá nhân. Mỗi truy cập được ghi nhật ký và xem xét hàng tuần bởi trưởng nhóm bảo mật.

Mật khẩu của bạn được băm bằng bcrypt và không thể giải mã ngược. Nếu ai đó đăng nhập trái phép, hệ thống phát hiện địa chỉ IP bất thường và gửi email cảnh báo ngay lập tức. Bạn có thể đặt lại mật khẩu và bật xác thực hai yếu tố để ngăn truy cập tiếp theo, và chúng tôi sẽ ghi nhật ký chi tiết để điều tra.