LEGAL REFERENCE

Chính sách bảo mật win100 – quyền riêng tư trong từng giao dịch

Chúng tôi xử lý thông tin cá nhân của bạn theo chuẩn mã hóa đầu cuối, từ lúc bạn mở tài khoản đến khi rút tiền qua MoMo...

Mã hóa SSL 256-bit cho mọi giao dịchKhông chia sẻ email hay số điện thoại với bên thứ baXóa dữ liệu theo yêu cầu trong vòng 14 ngàyLog phiên truy cập lưu 90 ngày trên máy chủ Việt Nam
win100 Chính sách bảo mật win100 – quyền riêng tư trong từng giao dịch

Dữ liệu chúng tôi thu thập và cách sử dụng

Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.

HỖ TRỢ BẢO MẬT

Kênh liên hệ khi bạn có thắc mắc về quyền riêng tư

Nếu bạn muốn biết dữ liệu nào đang được lưu, cách chúng tôi xử lý thông tin thanh toán hoặc cần xóa tài khoản vĩnh viễn, hãy liên hệ qua một trong ba kênh dưới đây. Đội hỗ trợ sẽ xác minh danh tính qua email đăng ký trước khi cung cấp bất kỳ dữ liệu cá nhân nào.

Đội ngũ trực tuyến

Email bảo mật

Gửi yêu cầu xuất dữ liệu hoặc xóa tài khoản đến [email protected]. Chúng tôi trả lời trong vòng 48 giờ làm việc và yêu cầu bạn xác nhận bằng mã OTP được gửi đến số điện thoại đã đăng ký để bảo vệ tài khoản khỏi truy cập trái phép.

Chat trực tiếp

Mở cửa sổ chat ở góc dưới phải trang win100.bid để hỏi về chính sách cookie, cách chúng tôi lưu log phiên hoặc quyền truy cập dữ liệu. Nhân viên trực 16 giờ mỗi ngày và sẽ chuyển câu hỏi phức tạp sang đội pháp lý nếu cần.

Biểu mẫu yêu cầu quyền riêng tư

Truy cập win100.bid/privacy-request để điền biểu mẫu chuẩn GDPR-style: chọn loại yêu cầu (xuất dữ liệu, sửa thông tin, xóa tài khoản), nhập email và số điện thoại đã đăng ký. Chúng tôi phản hồi bằng văn bản trong 14 ngày làm việc.

MINH BẠCH VẬN HÀNH

Cách chúng tôi xây dựng lòng tin qua từng chi tiết bảo mật

Bảo mật không chỉ là một trang chính sách – đó là cách win100 thiết kế luồng đăng nhập, mã hóa giao dịch MoMo, ZaloPay, VNPay và phản hồi yêu cầu của...

Mã hóa đầu cuối

Mỗi giao dịch – từ đăng nhập đến nạp và rút tiền – đi qua SSL 256-bit. Trình duyệt của bạn thiết lập kênh mã hóa riêng với máy chủ win100, nghĩa là ngay cả nhà mạng cũng không đọc được nội dung gói tin khi bạn nhập mật khẩu hay số tài khoản ví.

Token thay số tài khoản

Chúng tôi không lưu toàn bộ số ví MoMo, ZaloPay hay VNPay trên cơ sở dữ liệu. Thay vào đó, hệ thống tạo token tham chiếu ngắn và lưu trữ riêng trong HSM (Hardware Security Module) để ngăn rò rỉ khi có sự cố cơ sở dữ liệu.

Xác thực hai yếu tố

Bạn có thể bật xác thực OTP qua SMS hoặc ứng dụng Google Authenticator trong phần cài đặt tài khoản. Khi kích hoạt, mỗi lần đăng nhập từ thiết bị mới đều cần mã sáu chữ số, ngăn kẻ khác truy cập ngay cả khi có mật khẩu của bạn.

Log phiên truy cập

Win100 ghi lại địa chỉ IP, loại thiết bị và thời gian đăng nhập của từng phiên. Bạn xem danh sách này trong trang Lịch sử phiên để phát hiện đăng nhập bất thường và có thể đăng xuất từ xa mọi thiết bị khác chỉ bằng một nút.

Quyền xuất và xóa dữ liệu

Gửi yêu cầu xuất bản sao dữ liệu cá nhân dưới định dạng JSON hoặc CSV, hoặc yêu cầu xóa toàn bộ tài khoản. Chúng tôi hoàn tất trong 14 ngày làm việc sau khi xác minh danh tính qua email và OTP điện thoại, đảm bảo không ai khác làm giả yêu cầu.

Cookie tối thiểu

Win100 chỉ đặt cookie phiên làm việc và cookie ghi nhớ ngôn ngữ. Chúng tôi không sử dụng tracker quảng cáo bên thứ ba, không bán danh sách email cho đối tác và không theo dõi hành vi duyệt web của bạn ngoài nền tảng win100.bid.

Điểm khác biệt giữa chính sách bảo mật win100 và các trang pháp lý khác

Nhiều nền tảng cùng lúc xuất bản điều khoản dịch vụ, chính sách cookie và chính sách bảo mật – ba tài liệu thường chồng chéo nội dung...

Chính sách bảo mật (trang này)
Mô tả dữ liệu cá nhân nào được thu thập, cách lưu trữ, ai có quyền truy cập và thời hạn lưu giữ. Đây là nơi bạn tìm hiểu về mã hóa giao dịch MoMo, ZaloPay, VNPay; quyền xuất dữ liệu và quy trình xóa tài khoản.
Điều khoản dịch vụ
Quy định về quyền và nghĩa vụ khi sử dụng nền tảng – luật chơi, quy tắc rút tiền, hành vi bị cấm và quy trình tranh chấp. Không bao gồm chi tiết kỹ thuật về cách chúng tôi xử lý email hay địa chỉ IP của bạn.
Chính sách cookie
Liệt kê từng loại cookie win100 đặt trên trình duyệt, mục đích (phiên đăng nhập, ghi nhớ ngôn ngữ, phân tích lỗi) và thời gian hết hạn. Nếu bạn muốn tắt cookie không bắt buộc, trang này hướng dẫn cách điều chỉnh trong cài đặt trình duyệt.
Chính sách AML (chống rửa tiền)
Giải thích tại sao chúng tôi yêu cầu xác minh danh tính khi bạn nạp hoặc rút số tiền lớn qua MoMo, ZaloPay hay VNPay. Tập trung vào quy trình KYC, không đề cập đến cách lưu trữ hay mã hóa dữ liệu cá nhân – phần đó nằm trong chính sách bảo mật.
Hướng dẫn bảo mật tài khoản
Khuyến nghị thực hành – đặt mật khẩu mạnh, bật xác thực hai yếu tố, không chia sẻ mã OTP – giúp bạn tự bảo vệ tài khoản. Không phải văn bản pháp lý mà là lời khuyên kỹ thuật, bổ sung cho chính sách bảo mật.
Quy trình xử lý sự cố dữ liệu
Mô tả hành động win100 thực hiện nếu phát hiện rò rỉ dữ liệu: thông báo cho bạn trong vòng 72 giờ, thay đổi mật khẩu bắt buộc, kiểm tra log truy cập bất thường. Đây là phần phụ lục của chính sách bảo mật, tập trung vào quy trình phản ứng khẩn cấp.
Cam kết không chia sẻ dữ liệu
Tuyên bố rõ ràng rằng win100 không bán, cho thuê hay trao đổi danh sách email, số điện thoại hay lịch sử giao dịch của bạn với bên thứ ba vì mục đích quảng cáo. Nội dung này cũng xuất hiện trong phần chính sách bảo mật nhưng được nhấn mạnh riêng để dễ tham chiếu.

Các yếu tố thiết kế định hình trải nghiệm bảo mật của bạn

Chính sách bảo mật không hoạt động đơn lẻ – nó gắn liền với cách win100 thiết kế giao diện đăng nhập, luồng xác thực và...

Xem log phiên trực tiếp

Trong phần Cài đặt > Bảo mật, bạn thấy danh sách mọi thiết bị đang đăng nhập – địa chỉ IP, loại trình duyệt, thời gian bắt đầu phiên. Nhấn nút Đăng xuất từ xa để ngắt kết nối thiết bị bất kỳ ngay lập tức nếu phát hiện đăng nhập lạ.

Mã hóa đồng bộ trên mọi thiết bị

Dù bạn đăng nhập từ điện thoại, máy tính bảng hay desktop, win100 áp dụng cùng chuẩn SSL 256-bit và yêu cầu OTP hai yếu tố nếu bạn đã kích hoạt. Không có thiết bị nào được đặc cách, đảm bảo tính nhất quán bảo mật trên toàn hệ sinh thái.

Biểu mẫu yêu cầu dữ liệu tích hợp

Thay vì gửi email thủ công, bạn truy cập win100.bid/privacy-request để chọn loại yêu cầu – xuất dữ liệu, sửa thông tin, xóa tài khoản – và điền biểu mẫu chuẩn. Hệ thống tự động gửi xác nhận qua email và SMS, rút ngắn thời gian xử lý xuống còn 14 ngày.

Thông báo thay đổi chính sách

Mỗi khi win100 cập nhật chính sách bảo mật – thêm loại dữ liệu mới thu thập hoặc thay đổi thời gian lưu log – bạn nhận email thông báo kèm diff văn bản so với phiên bản cũ. Không cần đọc lại toàn bộ tài liệu, chỉ cần xem phần thay đổi được đánh dấu.

Chế độ ẩn danh trong cài đặt

Bật tùy chọn Không hiển thị tên hiển thị trong bảng xếp hạng hoặc lịch sử giao dịch công khai. Tài khoản của bạn vẫn hoạt động bình thường nhưng tên người dùng sẽ được thay bằng ID ẩn danh khi xuất hiện trong danh sách chung, bảo vệ danh tính khỏi người dùng khác.

Kiểm tra quyền truy cập của nhân viên

Win100 ghi log mỗi lần nhân viên hỗ trợ mở hồ sơ tài khoản của bạn – ghi nhận thời gian, lý do truy cập và nhân viên nào thực hiện. Bạn yêu cầu xem audit trail này bất kỳ lúc nào qua email [email protected] để đảm bảo không có truy cập trái phép từ nội bộ.

Giải đáp nhanh về chính sách bảo mật win100

Chúng tôi không lưu toàn bộ số tài khoản ví – chỉ lưu token tham chiếu để xử lý giao dịch tiếp theo. Token này được mã hóa riêng trong HSM và tự động hết hạn sau 12 tháng không dùng. Khi bạn xóa tài khoản, token cũng bị xóa vĩnh viễn trong vòng 14 ngày.

Có. Truy cập win100.bid/privacy-request, chọn Xuất dữ liệu và điền email đã đăng ký. Sau khi xác nhận qua OTP, chúng tôi gửi file JSON hoặc CSV trong vòng bảy ngày làm việc, bao gồm email, số điện thoại, log phiên đăng nhập và lịch sử giao dịch.

Không. Chúng tôi không bán, cho thuê hay trao đổi danh sách liên hệ của bạn cho đối tác quảng cáo, nhà cung cấp dịch vụ hay bất kỳ tổ chức nào bên ngoài. Email và số điện thoại chỉ dùng nội bộ để xác thực tài khoản và gửi thông báo giao dịch.

Gửi yêu cầu xóa tài khoản qua biểu mẫu win100.bid/privacy-request hoặc email [email protected]. Sau khi xác minh danh tính bằng OTP, chúng tôi xóa hồ sơ trong vòng 14 ngày làm việc. Log phiên đăng nhập được giữ thêm 30 ngày để phục vụ kiểm toán bảo mật, sau đó xóa hoàn toàn.

Chúng tôi ghi địa chỉ IP, loại trình duyệt và thiết bị mỗi lần bạn đăng nhập để phát hiện truy cập bất thường – ví dụ đăng nhập từ quốc gia khác hoặc thiết bị chưa từng dùng. Bạn xem danh sách này trong Cài đặt > Bảo mật và có thể đăng xuất từ xa bất kỳ phiên nào.

Có. Quy trình xử lý sự cố của chúng tôi yêu cầu thông báo cho bạn qua email và SMS trong vòng 72 giờ kể từ khi phát hiện. Thông báo sẽ nêu rõ loại dữ liệu bị ảnh hưởng, bước bảo vệ bạn nên làm và cách liên hệ đội hỗ trợ để thay đổi mật khẩu hoặc kiểm tra log truy cập.

Không. Win100 chỉ đặt cookie phiên làm việc để duy trì đăng nhập và cookie ghi nhớ ngôn ngữ. Chúng tôi không sử dụng tracker quảng cáo bên thứ ba và không theo dõi trang web nào bạn truy cập bên ngoài win100.bid. Bạn xem chi tiết từng cookie trong trang Chính sách cookie.