Cách m60 Thu Thập Và Bảo Vệ Dữ Liệu Tài Khoản Của Bạn
Chúng tôi ghi lại thông tin đăng ký, lịch sử giao dịch qua MoMo, ZaloPay và VNPay, cùng hoạt động phiên làm việc để vận hành tài khoản...
Dữ Liệu Nào Chúng Tôi Ghi Lại Và Tại Sao
Khi bạn mở tài khoản m60, chúng tôi thu thập tên, email, số điện thoại và địa chỉ để xác minh danh tính nơi pháp luật địa phương cho phép. Lịch sử nạp tiền qua MoMo, ZaloPay và VNPay được lưu để đối chiếu giao dịch và phát hiện các mẫu bất thường. Cookie phiên làm việc ghi nhận trạng thái đăng
nhập và cài đặt giao diện, không theo dõi bạn ngoài nền tảng. Địa chỉ IP và loại thiết bị giúp chúng tôi ngăn chặn đăng nhập trái phép và tối ưu hiển thị trên di động hoặc desktop. Bạn có thể yêu cầu bản sao đầy đủ dữ liệu của mình bất cứ lúc nào qua trang hỗ trợ, và chúng
tôi sẽ cung cấp file JSON trong vòng bảy ngày làm việc. Chúng tôi không bán hoặc cho thuê dữ liệu cá nhân cho đối tác quảng cáo bên ngoài.
Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.
Cách Yêu Cầu Xem, Sửa Hoặc Xóa Dữ Liệu Của Bạn
Nếu bạn muốn xem bản sao dữ liệu tài khoản, chỉnh sửa thông tin liên hệ hoặc yêu cầu xóa vĩnh viễn, ba kênh dưới đây sẽ kết nối bạn với nhóm bảo mật của chúng tôi. Mỗi yêu cầu được xác minh qua email đăng ký hoặc số điện thoại liên kết để bảo vệ quyền riêng tư của bạn.
Email bảo mật
Gửi yêu cầu tới [email protected] với tiêu đề chính xác và số tài khoản của bạn. Chúng tôi phản hồi trong vòng hai ngày làm việc và gửi bản sao dữ liệu hoặc xác nhận xóa qua email đã đăng ký. Tất cả trao đổi được mã hóa end-to-end và không lưu trữ lâu dài trên hệ thống thư.
Chat trực tiếp
Nhấn biểu tượng chat góc dưới bên phải bất kỳ trang nào trên m60 để nói chuyện với nhân viên hỗ trợ. Sau khi xác minh danh tính qua câu hỏi bảo mật, bạn có thể yêu cầu xuất dữ liệu hoặc cập nhật cài đặt quyền riêng tư ngay trong phiên trò chuyện.
Trung tâm tài khoản
Đăng nhập vào m60 và chọn Cài Đặt Tài Khoản, sau đó vào mục Quyền Riêng Tư Và Dữ Liệu. Bạn sẽ thấy nút Tải Dữ Liệu Của Tôi và Xóa Tài Khoản. File JSON chứa toàn bộ dữ liệu sẽ sẵn sàng trong trang tải xuống sau bảy ngày làm việc.
Làm Thế Nào Chúng Tôi Kiểm Soát Quyền Truy Cập Dữ Liệu
Mỗi nhân viên m60 chỉ xem được dữ liệu cần thiết cho vai trò của họ. Kỹ sư hỗ trợ thấy thông tin phiên làm việc nhưng không thấy lịch sử giao...
Phân quyền theo vai trò
Chúng tôi tách quyền xem giữa các phòng ban: hỗ trợ khách hàng đọc phiên làm việc và cài đặt giao diện, nhóm tài chính xem lịch sử giao dịch qua MoMo, ZaloPay và VNPay, nhóm kỹ thuật quản lý cấu trúc cơ sở dữ liệu nhưng không truy cập nội dung tài khoản cá nhân. Không có một cá nhân nào có quyền đọc toàn bộ hồ sơ mà không được phê duyệt bởi hai người quản lý.
Nhật ký truy cập
Mỗi khi một nhân viên mở hồ sơ tài khoản, hệ thống ghi lại thời gian, lý do và thao tác đã thực hiện. Nhật ký này được lưu trữ trên máy chủ riêng biệt và xem xét hàng tuần bởi trưởng nhóm bảo mật để phát hiện truy cập trái phép. Bạn có thể yêu cầu bản sao nhật ký liên quan đến tài khoản của mình qua email bảo mật.
Mã hóa khi lưu trữ
Dữ liệu nhạy cảm như mật khẩu, mã PIN và câu trả lời bảo mật được băm bằng bcrypt với độ phức tạp cao trước khi ghi vào cơ sở dữ liệu. Thông tin giao dịch tài chính mã hóa AES-256 khi nghỉ, và khóa giải mã được lưu trên module phần cứng HSM tách biệt khỏi máy chủ chính.
Xóa dữ liệu định kỳ
Phiên làm việc hết hạn sau ba mươi ngày không hoạt động và bị xóa khỏi bộ nhớ cache. Lịch sử chat hỗ trợ được lưu giữ chín mươi ngày rồi xóa tự động trừ khi có tranh chấp đang mở. Nếu bạn đóng tài khoản, toàn bộ dữ liệu cá nhân sẽ được xóa sau sáu mươi ngày, ngoại trừ hồ sơ giao dịch tài chính phải giữ lại năm năm theo yêu cầu pháp luật địa phương.
Kiểm tra bảo mật bên ngoài
Mỗi quý chúng tôi mời một công ty bảo mật độc lập thực hiện kiểm tra xâm nhập và xem xét cấu hình quyền. Báo cáo kết quả được chia sẻ với nhóm kỹ thuật để vá lỗ hổng trong vòng mười bốn ngày. Bản tóm tắt không chứa thông tin hệ thống nhạy cảm có thể được cung cấp cho bạn nếu yêu cầu.
Đào tạo nhân viên
Mỗi nhân viên mới tham gia khóa đào tạo ba giờ về quyền riêng tư dữ liệu, học cách xử lý yêu cầu khách hàng mà không tiết lộ thông tin không cần thiết. Chúng tôi tổ chức bài kiểm tra làm tươi kiến thức hàng quý và rút quyền truy cập của bất kỳ ai không đạt điểm tối thiểu cho đến khi hoàn thành đào tạo bổ sung.
Điểm Khác Biệt Giữa Chính Sách Bảo Mật m60 Và Các Nền Tảng Khác
Nhiều nền tảng giải trí trực tuyến công bố chính sách bảo mật chung chung, không nêu rõ dữ liệu nào được thu thập, lưu trữ bao lâu...
Các Yếu Tố Định Hình Bảo Vệ Dữ Liệu Trên m60
Chúng tôi xây dựng kiến trúc bảo mật từ lớp mạng đến giao diện người dùng để mỗi hành động bạn thực hiện được mã hóa...
Kết nối HTTPS bắt buộc
Tất cả trang m60 chỉ tải qua giao thức HTTPS với chứng chỉ TLS 1.3, mã hóa mọi gói dữ liệu từ trình duyệt của bạn đến máy chủ. Nếu trình duyệt cố kết nối qua HTTP, hệ thống tự động chuyển hướng sang HTTPS để bảo vệ thông tin đăng nhập và lịch sử giao dịch khỏi bị chặn bắt giữa đường.
Xác thực hai yếu tố
Bạn có thể bật xác thực hai yếu tố trong Cài Đặt Tài Khoản, yêu cầu mã OTP từ ứng dụng xác thực mỗi lần đăng nhập từ thiết bị mới. Điều này ngăn chặn truy cập trái phép ngay cả khi ai đó biết mật khẩu của bạn, vì họ không có thiết bị sinh mã OTP sáu chữ số.
Phát hiện bất thường
Hệ thống so sánh địa chỉ IP, loại thiết bị và múi giờ đăng nhập với mẫu thông thường của bạn. Nếu phát hiện dấu hiệu lạ như đăng nhập từ quốc gia khác trong vòng một giờ, chúng tôi gửi email xác nhận và tạm khóa tài khoản cho đến khi bạn xác minh qua liên kết hoặc mã OTP.
Cookie bảo mật cao
Cookie phiên làm việc của chúng tôi được đánh dấu Secure, HttpOnly và SameSite=Strict, ngăn JavaScript của bên thứ ba đọc token và hạn chế cookie chỉ gửi cho m60.asia. Điều này giảm nguy cơ tấn công cross-site scripting và cross-site request forgery đánh cắp phiên đăng nhập của bạn.
Sao lưu được mã hóa
Chúng tôi sao lưu cơ sở dữ liệu hàng ngày và mã hóa file sao lưu bằng khóa riêng biệt lưu trên module HSM. Bản sao được lưu trữ ba mươi ngày tại trung tâm dữ liệu phụ, cho phép khôi phục tài khoản trong trường hợp sự cố máy chủ chính mà không để lộ dữ liệu ra bên ngoài.
Đăng xuất tự động
Nếu bạn để tài khoản không hoạt động mười lăm phút, m60 tự động đăng xuất và xóa token phiên khỏi bộ nhớ trình duyệt. Điều này bảo vệ tài khoản của bạn khi quên đóng tab trên máy tính công cộng hoặc thiết bị chia sẻ, đảm bảo người khác không thể tiếp tục phiên làm việc của bạn.