Chính sách bảo mật của m33 — dữ liệu của bạn thuộc về bạn
Chúng tôi thu thập thông tin tài khoản và lịch sử giao dịch để vận hành nền tảng, xử lý thanh toán qua MoMo, ZaloPay và VNPay, đồng...
Chúng tôi thu thập gì và tại sao bạn cần biết
Khi bạn mở tài khoản, chúng tôi yêu cầu email, số điện thoại và thông tin thanh toán để xác minh danh tính và xử lý giao dịch nạp rút qua MoMo, ZaloPay và VNPay nơi pháp luật địa phương cho phép. Chúng tôi ghi lại địa chỉ IP, loại thiết bị và thời gian đăng nhập để phát hiện hành vi
bất thường trên tài khoản. Lịch sử cược và số dư ví được lưu trong cơ sở dữ liệu được mã hóa; đội ngũ hỗ trợ chỉ truy cập khi bạn mở yêu cầu giải quyết. Chúng tôi không bán danh sách email hay chia sẻ thông tin cá nhân với đối tác quảng cáo bên ngoài. Nếu cơ quan pháp luật
yêu cầu, chúng tôi tuân thủ lệnh điều tra theo quy định tại khu vực pháp lý vận hành.
Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.
Sáu cột mốc bảo mật định hình cách chúng tôi quản lý dữ liệu
Chính sách này phản ánh quy trình bảo mật chúng tôi xây dựng từ ngày đầu vận hành. Mỗi quyết định kỹ thuật — từ mã hóa cơ sở dữ liệu đến...
Mã hóa AES-256
Tất cả dữ liệu nhạy cảm — mật khẩu, chi tiết thanh toán và số dư tài khoản — được mã hóa bằng tiêu chuẩn AES-256 khi lưu trữ. Khóa mã hóa được xoay vòng hàng quý và chỉ ba kỹ sư cấp cao có quyền truy cập vào vault quản lý khóa chính.
Truyền tải SSL/TLS
Mọi kết nối giữa trình duyệt của bạn và máy chủ m33 sử dụng TLS 1.3, giao thức bảo mật mới nhất để ngăn chặn nghe lén hoặc can thiệp dữ liệu. Bạn có thể kiểm tra chứng chỉ SSL bằng cách nhấp vào biểu tượng ổ khóa trong thanh địa chỉ.
Phân quyền truy cập
Nhân viên hỗ trợ chỉ xem thông tin tài khoản cần thiết để giải quyết yêu cầu cụ thể. Họ không thể xem mật khẩu, chi tiết thẻ ngân hàng đầy đủ hay lịch sử cược ngoài phạm vi ticket bạn mở. Mọi lần truy cập đều được ghi log và xem xét hàng tuần.
Không lưu trữ CVV
Chúng tôi không bao giờ lưu mã CVV hay mã bảo mật của thẻ thanh toán. Khi bạn nạp tiền qua MoMo, ZaloPay hoặc VNPay, giao dịch được xử lý trực tiếp trên cổng thanh toán của đối tác; m33 chỉ nhận thông báo xác nhận giao dịch thành công.
Xóa dữ liệu theo yêu cầu
Nếu bạn đóng tài khoản vĩnh viễn, chúng tôi xóa thông tin cá nhân nhận dạng trong vòng 30 ngày. Dữ liệu giao dịch được ẩn danh hóa và giữ lại 24 tháng để tuân thủ yêu cầu kiểm toán tài chính, sau đó xóa hoàn toàn khỏi hệ thống sao lưu.
Nhật ký kiểm toán bảo mật
Hệ thống ghi lại mọi lần đăng nhập, thay đổi mật khẩu, nạp rút và yêu cầu hỗ trợ liên quan đến dữ liệu cá nhân. Nhật ký này được lưu trữ riêng biệt và chỉ truy cập được khi điều tra sự cố bảo mật hoặc tranh chấp tài khoản.
Cùng một phương pháp bảo mật trên mọi trang chính sách
Chính sách bảo mật, điều khoản dịch vụ và quy tắc thanh toán của chúng tôi đều sử dụng cùng ngôn ngữ rõ ràng và cùng quy trình...
Những yếu tố định hình trải nghiệm bảo mật m33
Chúng tôi thiết kế cổng tài khoản để bạn kiểm soát dữ liệu mà không cần liên hệ hỗ trợ cho những yêu cầu đơn giản...
Dashboard bảo mật
Truy cập /account/security để xem danh sách thiết bị đã đăng nhập, địa chỉ IP gần nhất và thời gian phiên hoạt động. Bạn có thể đăng xuất từ xa khỏi bất kỳ thiết bị nào nếu nghi ngờ ai đó truy cập tài khoản mà không được phép.
Xác thực hai lớp
Bật 2FA qua ứng dụng Google Authenticator hoặc Authy để yêu cầu mã sáu chữ số mỗi khi đăng nhập từ thiết bị mới. Tính năng này được khuyên dùng nếu bạn thực hiện giao dịch nạp rút lớn qua MoMo, ZaloPay hoặc VNPay.
Nhật ký giao dịch
Mỗi lần nạp hoặc rút tiền đều được ghi lại với dấu thời gian, phương thức thanh toán và trạng thái xử lý. Xuất file CSV từ /account/transactions để đối chiếu với sao kê ngân hàng hoặc ví điện tử của bạn.
Thông báo bảo mật
Nhận email tức thì khi có ai đó đăng nhập từ địa chỉ IP mới, thay đổi mật khẩu hoặc yêu cầu rút tiền. Tắt thông báo qua /account/notifications nếu bạn cảm thấy chúng gây phiền nhiễu nhưng chúng tôi khuyên giữ bật.
Thời gian session
Phiên đăng nhập tự động hết hạn sau 30 phút không hoạt động trên desktop và 15 phút trên mobile. Bạn cần đăng nhập lại để tiếp tục; điều này ngăn người khác truy cập nếu bạn quên đóng trình duyệt.
Cổng xóa dữ liệu
Nếu muốn đóng tài khoản vĩnh viễn, truy cập /account/delete-account, xác nhận qua email và rút hết số dư còn lại. Hệ thống sẽ xóa dữ liệu cá nhân nhận dạng trong 30 ngày và gửi email xác nhận khi hoàn tất.