LEGAL REFERENCE

Cách h2s xử lý và bảo vệ thông tin cá nhân của bạn

Chúng tôi thu thập tên, email, số điện thoại và chi tiết thanh toán khi bạn mở tài khoản, nạp qua MoMo hoặc ZaloPay, hoặc liên hệ bộ...

Mã hóa SSL 256-bitLưu trữ có kiểm soát truy cậpKhông chia sẻ với bên thứ ba không được ủy quyềnQuyền yêu cầu xóa dữ liệuCập nhật chính sách minh bạch
h2s Cách h2s xử lý và bảo vệ thông tin cá nhân của bạn

Loại dữ liệu chúng tôi thu thập và lý do thu thập

Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.

HỖ TRỢ CHÍNH SÁCH

Liên hệ đội ngũ bảo mật nếu bạn có câu hỏi về dữ liệu

Nếu bạn muốn yêu cầu sao kê dữ liệu cá nhân, chỉnh sửa thông tin đã lưu hoặc xóa tài khoản vĩnh viễn, hãy liên hệ bộ phận bảo mật qua các kênh dưới đây. Chúng tôi xử lý yêu cầu liên quan đến quyền riêng tư trong vòng bảy ngày làm việc và gửi xác nhận qua email bạn đã đăng ký.

Đội ngũ trực tuyến

Email bảo mật

Gửi yêu cầu truy cập, chỉnh sửa hoặc xóa dữ liệu đến [email protected]. Đính kèm ảnh chụp chứng minh nhân dân hoặc căn cước công dân để xác thực danh tính. Chúng tôi phản hồi trong bảy ngày làm việc và cung cấp bản sao kê chi tiết các trường dữ liệu chúng tôi lưu giữ về bạn.

Chat trực tuyến

Mở cửa sổ chat từ góc dưới bên phải trang chủ h2s.asia, chọn chủ đề Bảo mật dữ liệu và mô tả yêu cầu của bạn. Nhân viên hỗ trợ sẽ chuyển tiếp đến đội bảo mật và theo dõi tiến độ xử lý. Thời gian phản hồi trung bình là ba giờ trong giờ hành chính.

Trung tâm trợ giúp

Truy cập mục Quyền riêng tư trong trung tâm trợ giúp để tải mẫu đơn yêu cầu xóa dữ liệu. Điền đầy đủ tên tài khoản, email đăng ký và lý do yêu cầu, sau đó gửi qua biểu mẫu trực tuyến. Chúng tôi sẽ gửi email xác nhận đã nhận đơn trong hai mươi bốn giờ.

MINH BẠCH DỮ LIỆU

Sáu cam kết của h2s về quyền riêng tư và kiểm soát dữ liệu

Chúng tôi xây dựng chính sách bảo mật dựa trên nguyên tắc minh bạch: bạn luôn biết dữ liệu nào được thu thập, tại sao thu thập và cách bạn có thể...

Mã hóa đầu cuối

Mọi lưu lượng giữa trình duyệt của bạn và máy chủ h2s đều chạy qua kết nối HTTPS với chứng chỉ SSL 256-bit. Khi bạn nhập mật khẩu hoặc xác nhận giao dịch MoMo, dữ liệu được mã hóa ngay trước khi rời thiết bị và chỉ được giải mã trên máy chủ ứng dụng có xác thực.

Phân quyền truy cập nội bộ

Chỉ nhân viên bộ phận hỗ trợ tài khoản và bảo mật được cấp quyền xem thông tin cá nhân của bạn, và mọi truy vấn đều ghi log với dấu thời gian và ID nhân viên. Chúng tôi kiểm tra nhật ký này hàng tuần để phát hiện truy cập bất thường và áp dụng xử lý kỷ luật nếu phát hiện vi phạm.

Lưu trữ thanh toán riêng biệt

ID giao dịch MoMo, ZaloPay và VNPay được lưu trong cơ sở dữ liệu tách biệt với thông tin đăng nhập tài khoản. Ngay cả khi một hệ thống bị xâm nhập, kẻ tấn công không thể ghép nối dữ liệu thanh toán với danh tính người dùng mà không có khóa mã hóa thứ hai nằm trên máy chủ khác.

Quyền yêu cầu sao kê

Bất cứ lúc nào, bạn có thể gửi email đến [email protected] để nhận bản sao kê đầy đủ các trường dữ liệu chúng tôi lưu giữ – bao gồm tên, email, số điện thoại, lịch sử giao dịch và nhật ký đăng nhập. Chúng tôi xuất tệp PDF trong bảy ngày làm việc và gửi qua email được mã hóa.

Xóa tài khoản vĩnh viễn

Nếu bạn không còn muốn sử dụng h2s, hãy yêu cầu xóa tài khoản qua biểu mẫu trong trung tâm trợ giúp. Trong ba mươi ngày, chúng tôi xóa toàn bộ dữ liệu cá nhân khỏi hệ thống sản xuất; chỉ giữ lại ID giao dịch ẩn danh trong sáu tháng để tuân thủ quy định chống rửa tiền.

Thông báo thay đổi chính sách

Mỗi khi chúng tôi cập nhật chính sách bảo mật – thêm trường dữ liệu mới hoặc điều chỉnh thời gian lưu trữ – bạn sẽ nhận email thông báo ít nhất mười bốn ngày trước khi thay đổi có hiệu lực. Email bao gồm tóm tắt thay đổi và liên kết đến phiên bản đầy đủ trên trang này.

h2s và các nền tảng khác: cách chúng tôi xử lý quyền riêng tư

Nhiều trang cược lưu trữ dữ liệu thanh toán và thông tin cá nhân trong cùng một bảng cơ sở dữ liệu, khiến rủi ro rò rỉ tăng...

Lưu trữ phân tách
Thông tin đăng nhập nằm trên máy chủ ứng dụng; ID giao dịch MoMo và ZaloPay nằm trên cụm cơ sở dữ liệu riêng có tường lửa độc lập.
Không chia sẻ email marketing
Chúng tôi không bán hoặc cho thuê danh sách email cho đối tác quảng cáo. Mọi thông báo khuyến mãi đều được gửi từ hệ thống nội bộ h2s.
Xóa dữ liệu thực sự
Khi bạn yêu cầu xóa tài khoản, chúng tôi xóa vĩnh viễn các trường cá nhân trong ba mươi ngày – không chỉ đánh dấu ẩn như nhiều nền tảng khác.
Sao kê miễn phí
Bạn có thể yêu cầu bản sao kê dữ liệu bất cứ lúc nào mà không mất phí, trong khi một số trang tính phí quản lý cho dịch vụ này.
Thông báo vi phạm nhanh
Nếu phát hiện sự cố bảo mật ảnh hưởng đến dữ liệu của bạn, chúng tôi gửi email cảnh báo trong hai mươi bốn giờ kèm hướng dẫn đổi mật khẩu.
Nhật ký truy cập minh bạch
Bạn có thể xem lịch sử đăng nhập tài khoản – bao gồm địa chỉ IP, loại thiết bị và thời gian – từ trang cài đặt bảo mật trong khu vực tài khoản.
Tuân thủ yêu cầu pháp lý
Chúng tôi chỉ cung cấp dữ liệu cho cơ quan chức năng khi nhận lệnh tòa án hợp lệ và thông báo cho bạn trong phạm vi pháp luật cho phép.

Những yếu tố tạo nên trải nghiệm bảo mật h2s

Ngoài mã hóa và phân quyền truy cập, chúng tôi xây dựng các tính năng giúp bạn kiểm soát dữ liệu ngay trong giao diện tài...

Xem nhật ký đăng nhập

Trang Cài đặt bảo mật hiển thị mười lần đăng nhập gần nhất với địa chỉ IP, tên thiết bị và thời gian. Nếu phát hiện phiên lạ, nhấn nút Đăng xuất tất cả để ngắt mọi kết nối và buộc đăng nhập lại với xác thực hai yếu tố.

Khóa tài khoản tạm thời

Nếu nghi ngờ ai đó biết mật khẩu của bạn, hãy bật chế độ Khóa tạm thời trong phần Bảo mật. Tài khoản sẽ bị vô hiệu hóa trong hai mươi bốn giờ và chỉ bạn mới có thể mở lại bằng mã xác thực gửi qua SMS.

Chỉnh sửa thông tin cá nhân

Bạn có thể cập nhật số điện thoại, email phụ và địa chỉ liên hệ trực tiếp trong trang Hồ sơ tài khoản. Mọi thay đổi đều gửi email xác nhận đến địa chỉ chính để ngăn chặn sửa đổi trái phép từ thiết bị bị đánh cắp.

Tắt thông báo marketing

Trong mục Tùy chọn email, bạn có thể tắt thông báo khuyến mãi nhưng vẫn nhận email bảo mật và xác nhận giao dịch. Thay đổi có hiệu lực ngay lập tức và không ảnh hưởng đến trạng thái tài khoản hoặc quyền truy cập sảnh cược.

Tải bản sao kê tự động

Thay vì gửi email yêu cầu, bạn có thể nhấn nút Xuất dữ liệu cá nhân trong phần Quyền riêng tư. Hệ thống tạo tệp PDF chứa tất cả thông tin chúng tôi lưu và gửi liên kết tải xuống trong sáu giờ, bảo mật bằng mật khẩu tài khoản.

Xác thực hai yếu tố

Kích hoạt xác thực qua ứng dụng Google Authenticator hoặc SMS để thêm lớp bảo vệ thứ hai. Khi đăng nhập từ thiết bị mới hoặc địa chỉ IP lạ, hệ thống yêu cầu nhập mã sáu chữ số thời gian thực để hoàn tất phiên.

Giải đáp nhanh về quyền riêng tư và xử lý dữ liệu

Chúng tôi không lưu trữ số thẻ đầy đủ hay mật khẩu ví MoMo và ZaloPay. Khi bạn nạp tiền, cổng thanh toán của đối tác xử lý chi tiết thẻ và chỉ trả về ID giao dịch cùng trạng thái thành công hay thất bại. h2s ghi nhận ID giao dịch và số tiền để đối chiếu, nhưng không bao giờ thấy hoặc lưu thông tin thanh toán nhạy cảm của bạn.

Có. Gửi yêu cầu qua biểu mẫu Xóa tài khoản trong trung tâm trợ giúp hoặc email đến [email protected] kèm ảnh chụp chứng minh nhân dân để xác thực danh tính. Trong ba mươi ngày, chúng tôi xóa tên, email, số điện thoại và lịch sử đăng nhập khỏi hệ thống sản xuất, chỉ giữ ID giao dịch ẩn danh để tuân thủ pháp luật.

Chúng tôi chỉ chia sẻ dữ liệu khi bắt buộc bởi pháp luật hoặc khi cần thiết để xử lý giao dịch – ví dụ, gửi ID giao dịch cho cổng thanh toán MoMo để xác nhận nạp tiền. Chúng tôi không bán, cho thuê hay trao đổi danh sách email với đối tác quảng cáo, và mọi thông báo khuyến mãi đều do h2s gửi trực tiếp.

Truy cập trang Cài đặt bảo mật trong khu vực tài khoản để xem mười lần đăng nhập gần nhất, bao gồm địa chỉ IP, loại thiết bị và dấu thời gian. Nếu phát hiện phiên đăng nhập lạ, nhấn nút Đăng xuất tất cả để ngắt mọi kết nối và buộc đăng nhập lại với xác thực hai yếu tố.

Có. Nhấn nút Xuất dữ liệu cá nhân trong phần Quyền riêng tư, hoặc gửi email đến [email protected]. Trong sáu giờ nếu dùng nút tự động – hoặc bảy ngày làm việc nếu gửi email – bạn sẽ nhận tệp PDF chứa tất cả trường dữ liệu chúng tôi lưu, được bảo vệ bằng mật khẩu tài khoản của bạn.

Chúng tôi sẽ gửi email cảnh báo trong hai mươi bốn giờ kể từ khi phát hiện sự cố, mô tả loại dữ liệu bị ảnh hưởng và hướng dẫn bạn đổi mật khẩu ngay lập tức. Nếu cần, chúng tôi sẽ tạm khóa tài khoản để ngăn chặn truy cập trái phép cho đến khi bạn xác thực lại danh tính qua SMS.

Mỗi khi chúng tôi cập nhật chính sách – thêm trường dữ liệu mới hoặc điều chỉnh thời gian lưu trữ – bạn sẽ nhận email thông báo ít nhất mười bốn ngày trước khi thay đổi có hiệu lực. Email bao gồm tóm tắt các điểm chính và liên kết đến phiên bản đầy đủ trên trang này, kèm dấu thời gian sửa đổi cuối cùng.