Chính sách quyền riêng tư vj979 – Cách chúng tôi bảo vệ thông tin của bạn
Chúng tôi xây dựng quy trình xử lý dữ liệu xoay quanh ba trụ cột: mã hóa đầu-cuối cho mọi phiên đăng nhập, phân tán lưu trữ theo...
Thu thập và xử lý thông tin cá nhân của bạn
Khi bạn mở tài khoản, chúng tôi yêu cầu địa chỉ email, số điện thoại và thông tin định danh tối thiểu để xác minh tuổi và vị trí truy cập nơi pháp luật địa phương cho phép. Dữ liệu thanh toán – số tài khoản MoMo, ZaloPay hoặc VNPay – được mã hóa và chuyển trực tiếp qua cổng thanh toán
của đối tác, chúng tôi chỉ lưu mã giao dịch và trạng thái nạp/rút. Chúng tôi ghi nhận IP, thiết bị và loại trình duyệt trong log bảo mật để phát hiện đăng nhập bất thường, nhưng không chia sẻ dữ liệu này với bên thứ ba tiếp thị. Bạn có thể yêu cầu xuất file dữ liệu cá nhân hoặc xóa
tài khoản vĩnh viễn bằng cách liên hệ bộ phận hỗ trợ qua email hoặc chat trực tuyến. Sau khi xóa, dữ liệu được gỡ khỏi hệ thống chính trong vòng 48 giờ, chỉ giữ lại bản sao lưu mã hóa 30 ngày để tuân thủ quy định tài chính địa phương.
Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.
Nguyên tắc soát xét và cập nhật chính sách
Chúng tôi duy trì nhóm tuân thủ nội bộ chịu trách nhiệm rà soát lại toàn bộ quy trình thu thập, lưu trữ và chia sẻ dữ liệu...
Soát xét hàng quý
Nhóm tuân thủ đối chiếu quy trình thu thập, mã hóa và lưu trữ với bản đồ dữ liệu hiện...
Thông báo trước 14 ngày
Trước khi áp dụng điều khoản mới, bạn nhận email có tiêu đề "Cập nhật chính sách quyền riêng tư"...
Lịch sử phiên bản
Trang vj979.com/privacy-policy/history lưu trữ từng phiên bản đã phát hành kể từ khi ra mắt, kèm ngày có hiệu lực...
Mã hóa đầu-cuối
Mọi kết nối giữa trình duyệt của bạn và máy chủ vj979 đều dùng TLS 1.3 với chứng chỉ EV...
Phân quyền theo role
Nhân viên chỉ truy cập dữ liệu tối thiểu cần thiết cho vai trò: bộ phận thanh toán thấy mã...
Chính sách lưu giữ rõ ràng
Dữ liệu giao dịch thanh toán giữ 90 ngày để đối soát, log đăng nhập giữ 60 ngày để phát...
vj979 và các trang chị em – Cùng khung bảo mật, khác nội dung địa phương
Nếu bạn từng ghé các trang chị em trong mạng lưới của chúng tôi, bạn sẽ nhận ra cùng một bộ khung mã hóa, phân quyền và soát...
Thiết kế bảo mật nổi bật trên vj979
Chúng tôi không chỉ mã hóa dữ liệu mà còn tách biệt luồng thanh toán, phiên đăng nhập và log hành vi thành ba hệ thống...
Tách biệt ba hệ thống
Cơ sở dữ liệu thanh toán, hồ sơ tài khoản và log hành vi nằm trên ba cụm máy chủ độc lập với mạng nội bộ riêng. Nếu hacker xâm nhập một cụm, họ không tự động truy cập được hai cụm còn lại vì cần chứng chỉ SSL client và whitelist IP khác nhau.
Xác minh kép lúc rút tiền
Khi bạn yêu cầu rút về MoMo, ZaloPay hay VNPay, hệ thống gửi mã OTP 6 chữ số qua SMS rồi so sánh IP hiện tại với 10 lần đăng nhập gần nhất. Nếu IP hoàn toàn mới, yêu cầu tạm giữ 2 giờ và gửi email cảnh báo để bạn kịp hủy nếu không phải mình thao tác.
Thông báo đăng nhập lạ
Mỗi khi có thiết bị hoặc trình duyệt mới đăng nhập tài khoản, bạn nhận email và thông báo push ngay lập tức kèm thông tin IP, hệ điều hành và thành phố ước lượng. Nếu không phải bạn, nhấn "Đây không phải tôi" trong email để khóa tài khoản tức thì và đổi mật khẩu.
Xóa session từ xa
Trang Cài đặt bảo mật liệt kê tất cả phiên đăng nhập đang hoạt động với thời gian, thiết bị và IP. Bạn nhấn "Đăng xuất" bên cạnh bất kỳ phiên nào để hủy token ngay lập tức, hữu ích khi quên đăng xuất máy công cộng hoặc nghi ngờ ai đó dùng tài khoản.
Mã hóa sao lưu offline
Chúng tôi tạo snapshot cơ sở dữ liệu mỗi 6 giờ, mã hóa bằng khóa AES xoay vòng hàng tuần và lưu trên băng từ offline không kết mạng. Nếu ransomware tấn công hệ thống chính, chúng tôi khôi phục từ băng trong vòng 4 giờ mà không mất dữ liệu người dùng.
Kiểm tra xâm nhập định kỳ
Hàng quý chúng tôi thuê đội bảo mật độc lập thử nghiệm tấn công hệ thống – SQL injection, cross-site scripting, brute-force đăng nhập – và vá lỗ hổng phát hiện trong vòng 48 giờ. Báo cáo tóm tắt không tên được công khai trên trang vj979.com/security-reports.