Ngôn Ngữ Chính Sách
Chúng tôi viết toàn bộ chính sách bằng tiếng Việt, tránh thuật ngữ pháp lý hàn lâm; nhiều nền tảng chỉ dịch máy từ tiếng Anh hoặc giữ nguyên bản gốc, khiến bạn khó nắm được quyền lợi.
Chúng tôi xây dựng chính sách bảo mật này để bạn hiểu rõ cách 126vn thu thập, lưu trữ và bảo vệ thông tin cá nhân, dữ liệu...
Khi bạn mở tài khoản, chúng tôi yêu cầu tên, địa chỉ email, số điện thoại và thông tin xác thực danh tính theo quy định pháp luật nơi cho phép. Dữ liệu thanh toán – bao gồm giao dịch qua MoMo, ZaloPay và VNPay – được xử lý qua cổng bảo mật của đối tác thanh toán; 126vn chỉ nhận xác
nhận giao dịch mà không lưu chi tiết thẻ hay mã PIN. Chúng tôi ghi nhận lịch sử đăng nhập, thiết bị bạn sử dụng và các hoạt động trong sảnh để cải thiện bảo mật, phát hiện hành vi bất thường và tùy chỉnh giao diện cho phù hợp. Mọi thông tin này chỉ được sử dụng để vận hành dịch
vụ, hỗ trợ khách hàng, tuân thủ pháp lý và nâng cao trải nghiệm tài khoản; chúng tôi không bán, cho thuê hay chia sẻ dữ liệu cá nhân của bạn với bên thứ ba vì mục đích thương mại.
Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.
Nếu bạn cần rõ ràng hơn về cách chúng tôi xử lý dữ liệu cá nhân, muốn yêu cầu xuất bản sao thông tin tài khoản hoặc xóa dữ liệu, hãy dùng một trong ba kênh dưới đây. Đội ngũ bảo mật của chúng tôi sẽ trả lời trong vòng hai mươi bốn giờ làm việc và hướng dẫn bạn từng bước trong quy trình. Chúng tôi coi quyền riêng tư của bạn là ưu tiên hàng đầu, và mọi yêu cầu đều được ghi nhận, xử lý minh bạch.
Mở cửa sổ trò chuyện trực tuyến từ góc dưới bên phải trang chủ và chọn chủ đề Bảo Mật – Quyền Riêng Tư. Nhân viên chuyên trách sẽ hỗ trợ bạn ngay lập tức, xác minh danh tính qua email đăng ký và hướng dẫn từng bước nếu bạn muốn xem hoặc xóa dữ liệu cá nhân.
Gửi thư đến [email protected] với tiêu đề rõ ràng – ví dụ Yêu cầu xuất dữ liệu hoặc Xóa tài khoản – kèm tên, email đăng ký và nội dung chi tiết. Chúng tôi phản hồi trong hai mươi bốn giờ làm việc và gửi biểu mẫu xác thực để đảm bảo yêu cầu xuất phát từ chính bạn.
Gọi đường dây nóng bảo mật từ 9h đến 21h mỗi ngày, cung cấp tên tài khoản và số điện thoại đã xác thực. Nhân viên sẽ ghi nhận yêu cầu, xác minh danh tính qua mã OTP và chuyển hồ sơ tới bộ phận pháp lý nếu bạn muốn rút lại sự đồng ý xử lý dữ liệu.
Chúng tôi thiết kế kiến trúc bảo mật nhiều lớp bao gồm mã hóa đường truyền, kiểm soát truy cập dựa trên vai trò, nhật ký kiểm toán tự động và đánh...
Mọi dữ liệu bạn gửi – từ thông tin đăng ký đến chi tiết giao dịch MoMo và ZaloPay – đều được mã hóa SSL 256-bit trước khi rời thiết bị. Điều này có nghĩa ngay cả khi gói tin bị chặn giữa đường, kẻ tấn công chỉ nhìn thấy chuỗi ký tự vô nghĩa thay vì nội dung thật.
Chỉ nhân viên bộ phận hỗ trợ được ủy quyền mới xem được thông tin tài khoản của bạn, và họ phải xác thực hai yếu tố trước khi truy cập hệ thống. Nhật ký ghi lại mọi lần mở hồ sơ khách hàng, giúp chúng tôi phát hiện nhanh bất kỳ hành vi truy cập trái phép nào.
Hệ thống ghi lại từng thay đổi dữ liệu cá nhân – ngày giờ, nhân viên thực hiện, trường được sửa – và lưu trữ nhật ký trong ba năm. Nếu bạn yêu cầu lịch sử truy cập, chúng tôi có thể xuất báo cáo đầy đủ để bạn kiểm tra ai đã xem thông tin của mình và khi nào.
Mỗi quý, đội bảo mật 126vn tiến hành kiểm tra xâm nhập mô phỏng, quét lỗ hổng máy chủ và rà soát quy trình xử lý dữ liệu. Kết quả được gửi lên ban quản lý, và mọi phát hiện nghiêm trọng phải khắc phục trong mười bốn ngày làm việc kèm báo cáo tiến độ.
Máy chủ cơ sở dữ liệu đặt trong trung tâm dữ liệu được chứng nhận, có tường lửa chuyên dụng, hệ thống phát hiện xâm nhập và sao lưu tự động mỗi sáu giờ. Chúng tôi giữ bản sao dự phòng ở hai địa điểm vật lý riêng biệt để đảm bảo dữ liệu không bị mất trong trường hợp thảm họa.
Mỗi nhân viên mới phải hoàn thành khóa học bảo mật và quyền riêng tư trước khi được cấp quyền truy cập hệ thống. Chúng tôi tổ chức buổi tập huấn phishing giả định hàng tháng để nâng cao nhận thức và phát hiện sớm hành vi lừa đảo qua email hoặc điện thoại.
Nhiều nền tảng công khai chính sách bảo mật dài hàng chục trang với ngôn ngữ pháp lý khó hiểu, khiến bạn không biết dữ liệu của mình được xử lý như...
Chúng tôi viết toàn bộ chính sách bằng tiếng Việt, tránh thuật ngữ pháp lý hàn lâm; nhiều nền tảng chỉ dịch máy từ tiếng Anh hoặc giữ nguyên bản gốc, khiến bạn khó nắm được quyền lợi.
Chúng tôi liệt kê từng trường thông tin – tên, email, số điện thoại, lịch sử giao dịch MoMo – và giải thích tại sao cần mỗi trường; nhiều nền tảng chỉ ghi chung chung là thông tin cá nhân mà không nêu rõ danh sách.
Bạn có thể yêu cầu xuất bản sao thông tin tài khoản qua live chat hoặc email, nhận file trong ba ngày làm việc; nhiều nền tảng yêu cầu gửi đơn giấy có chữ ký công chứng và mất đến ba mươi ngày xử lý.
Chúng tôi xóa toàn bộ thông tin cá nhân trong mười bốn ngày sau khi nhận yêu cầu xác thực của bạn, trừ những dữ liệu phải lưu theo pháp luật; nhiều nền tảng giữ dữ liệu vô thời hạn với lý do mơ hồ.
Chúng tôi dùng SSL 256-bit cho mọi kết nối và mã hóa dữ liệu nhạy cảm trong cơ sở dữ liệu; một số nền tảng chỉ mã hóa đường truyền mà lưu mật khẩu và chi tiết thanh toán dạng văn bản thuần trên máy chủ.
Nếu xảy ra rò rỉ dữ liệu, chúng tôi cam kết thông báo cho bạn qua email trong bảy mươi hai giờ kèm hướng dẫn bảo vệ tài khoản; nhiều nền tảng chỉ công bố chung chung trên trang tin tức mà không liên hệ trực tiếp người bị ảnh hưởng.
Chúng tôi không bán, cho thuê hay trao đổi dữ liệu cá nhân của bạn với đối tác quảng cáo; một số nền tảng đưa điều khoản mơ hồ cho phép chia sẻ thông tin với đối tác chiến lược mà không liệt kê tên.
Ngoài văn bản chính sách, chúng tôi xây dựng một loạt tính năng trong tài khoản giúp bạn kiểm soát dữ liệu mọi lúc. Từ trang...
Trong mục Tài khoản, bạn tìm thấy tab Quyền Riêng Tư liệt kê từng loại dữ liệu – email marketing, lịch sử hoạt động, dữ liệu thiết bị – kèm nút bật tắt riêng. Tắt một lựa chọn nghĩa là chúng tôi ngừng thu thập loại dữ liệu đó ngay lập tức và không dùng nó để cá nhân hóa giao diện.
Chúng tôi ghi lại mọi lần đăng nhập – thời gian, địa chỉ IP, thiết bị, trình duyệt – và hiển thị trong trang Hoạt Động Gần Đây. Nếu bạn nhận thấy phiên đăng nhập lạ, hãy nhấn Đăng xuất thiết bị khác để hủy ngay tất cả phiên còn lại và đổi mật khẩu.
Bật xác thực hai yếu tố trong tab Bảo Mật để mỗi lần đăng nhập từ thiết bị mới, hệ thống gửi mã OTP qua SMS hoặc ứng dụng authenticator. Điều này đảm bảo ngay cả khi ai đó biết mật khẩu, họ vẫn không thể vào tài khoản nếu không có điện thoại của bạn.
Nhấn nút Xuất Dữ Liệu Cá Nhân trong trang Quyền Riêng Tư, hệ thống gửi email xác nhận và tạo file JSON chứa toàn bộ thông tin tài khoản – tên, email, số điện thoại, lịch sử giao dịch, nhật ký đăng nhập. File sẵn sàng tải xuống trong ba ngày làm việc.
Mỗi khi chúng tôi cập nhật chính sách bảo mật, bạn nhận thông báo qua email kèm tóm tắt những thay đổi chính và liên kết đến phiên bản đầy đủ. Bạn có mười bốn ngày để xem xét; nếu không đồng ý, hãy yêu cầu đóng tài khoản và xóa dữ liệu trước khi chính sách mới có hiệu lực.
Nếu bạn không muốn chúng tôi phân tích hành vi để cá nhân hóa giao diện, hãy gửi email tới [email protected] nêu rõ Phản đối xử lý dữ liệu hành vi. Chúng tôi đánh dấu tài khoản của bạn và ngừng thu thập lịch sử duyệt trong vòng bốn mươi tám giờ.