LEGAL REFERENCE

Chính sách bảo mật vb2 – Cách chúng tôi bảo vệ thông tin của bạn

Chúng tôi thu thập và bảo vệ dữ liệu cá nhân của bạn theo các tiêu chuẩn mã hóa hiện đại, từ khi bạn mở tài khoản cho...

Mã hóa SSL 256-bit cho mọi phiên đăng nhậpDữ liệu thanh toán không được lưu ở máy chủ vb2Bạn có thể yêu cầu xóa tài khoản bất kỳ lúc nàoKhông chia sẻ thông tin cho bên thứ ba không liên quanTuân thủ quy định bảo mật dữ liệu cá nhân Việt Nam
vb2 Chính sách bảo mật vb2 – Cách chúng tôi bảo vệ thông tin của bạn

Những gì chúng tôi thu thập và tại sao chúng tôi cần dữ liệu này

Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.

HỖ TRỢ BẢO MẬT

Cách liên hệ nếu bạn có câu hỏi về dữ liệu cá nhân

Nếu bạn muốn xem, sửa đổi hoặc xóa dữ liệu cá nhân mà chúng tôi lưu trữ, hãy liên hệ với đội...

Email bảo mật Gửi yêu cầu truy cập, chỉnh sửa hoặc...
Chat trực tiếp bảo mật Mở cửa sổ chat từ góc dưới bên...
Biểu mẫu yêu cầu dữ liệu Truy cập vb2.pro/account/privacy-request, đăng nhập bằng tài khoản...
TIÊU CHUẨN BẢO VỆ

Các lớp bảo mật chúng tôi duy trì để giữ an toàn dữ liệu của bạn

Chúng tôi xây dựng hệ thống bảo mật theo chuẩn ngân hàng, từ mã hóa đường truyền SSL cho đến kiểm soát truy cập nội bộ nghiêm ngặt. Mỗi thay đổi quan...

Mã hóa đường truyền SSL 256-bit

Mọi dữ liệu bạn gửi đến vb2.pro đều được mã hóa bằng chứng chỉ SSL TLS 1.3, cùng chuẩn mà các ngân hàng trực tuyến sử dụng. Điều này có nghĩa là nếu ai đó chặn gói tin trên mạng công cộng, họ chỉ thấy chuỗi ký tự vô nghĩa thay vì mật khẩu hay số tài khoản thật của bạn.

Xác thực hai yếu tố qua SMS

Khi bạn bật tùy chọn này trong Cài Đặt Tài Khoản, mỗi lần đăng nhập từ thiết bị mới hoặc địa chỉ IP lạ sẽ yêu cầu mã SMS 6 chữ số. Ngay cả khi ai đó biết mật khẩu, họ vẫn không thể vào tài khoản nếu không có điện thoại của bạn trong tay.

Phân quyền nội bộ hạn chế

Chỉ nhóm bảo mật cấp cao và nhân viên hỗ trợ được ủy quyền mới xem dữ liệu cá nhân của bạn khi cần thiết để giải quyết yêu cầu cụ thể. Mọi lần truy cập đều được ghi nhật ký với mã nhân viên, thời gian và lý do, đội kiểm toán nội bộ rà soát hàng tuần để phát hiện truy cập sai quy định.

Tường lửa ứng dụng web WAF

Hệ thống WAF đặt trước máy chủ vb2 lọc các yêu cầu bất thường theo thời gian thực, chặn SQL injection, cross-site scripting và tấn công brute-force trước khi chúng chạm đến cơ sở dữ liệu. Nếu một địa chỉ IP thử đăng nhập sai quá 5 lần trong 10 phút, nó bị khóa tự động trong 1 giờ.

Sao lưu dữ liệu mã hóa hàng ngày

Cơ sở dữ liệu được sao lưu mỗi đêm lúc 3 giờ sáng UTC+7 và bản sao được mã hóa AES-256 trước khi chuyển đến trung tâm dữ liệu dự phòng ở khu vực địa lý khác. Trong trường hợp xấu nhất như sự cố phần cứng hay tấn công ransomware, chúng tôi khôi phục tài khoản của bạn từ bản sao gần nhất mà không mất dữ liệu.

Thông báo hoạt động tài khoản

Mỗi lần thay đổi mật khẩu, địa chỉ email hoặc số điện thoại, bạn nhận ngay thông báo qua email và SMS. Nếu bạn không thực hiện hành động đó, nhấn vào liên kết Báo Cáo Gian Lận trong thông báo để khóa tài khoản tức thì và đội bảo mật sẽ liên hệ trong 15 phút.

SO SÁNH CHÍNH SÁCH

Điểm khác biệt của vb2 so với các chính sách bảo mật thường gặp

Nhiều nền tảng yêu cầu bạn đọc hàng chục trang điều khoản pháp lý mà không giải thích rõ dữ liệu nào được thu thập. Chúng tôi viết chính sách bằng ngôn...

01

Ngôn ngữ rõ ràng

Chúng tôi không dùng thuật ngữ pháp lý mơ hồ như có thể chia sẻ dữ liệu với đối tác liên kết. Thay vào đó, bạn thấy câu chúng tôi gửi mã giao dịch cho đối tác thanh toán MoMo, ZaloPay, VNPay để xác nhận nạp tiền, không gửi mật khẩu ví hay chi tiết thẻ ngân hàng của bạn.

02

Quyền xóa dữ liệu rõ ràng

Bạn không cần lý do để yêu cầu xóa tài khoản. Gửi email đến [email protected] với ảnh CMND để xác minh, chúng tôi xóa dữ liệu cá nhân trong 7 ngày và gửi xác nhận hoàn tất qua email. Dữ liệu giao dịch tài chính được giữ 5 năm theo yêu cầu pháp luật Việt Nam nhưng tách khỏi tên và liên hệ của bạn.

03

Cookie không bắt buộc

Chỉ cookie phiên đăng nhập là cần thiết để sử dụng vb2. Cookie theo dõi quảng cáo hoặc phân tích hành vi người dùng chỉ được bật khi bạn đồng ý trong bảng cookie popup lần đầu truy cập. Bạn tắt chúng bất kỳ lúc nào trong Cài Đặt Tài Khoản mục Quyền Riêng Tư mà không ảnh hưởng đăng nhập hay chơi game.

04

Không bán dữ liệu cho bên thứ ba

Chúng tôi không bán, cho thuê hay trao đổi danh sách email, số điện thoại hay lịch sử chơi của bạn cho công ty quảng cáo, nhà cung cấp dữ liệu hay bất kỳ bên thứ ba nào. Dữ liệu của bạn chỉ được dùng để vận hành tài khoản vb2 và tuân thủ pháp luật nơi pháp luật địa phương cho phép.

05

Thông báo thay đổi chính sách

Nếu chúng tôi cập nhật chính sách bảo mật, bạn nhận email thông báo ít nhất 14 ngày trước khi thay đổi có hiệu lực. Email sẽ tóm tắt điều gì mới và lý do cập nhật, kèm liên kết so sánh phiên bản cũ-mới. Nếu bạn không đồng ý, bạn có thể đóng tài khoản trước ngày có hiệu lực mà không chịu phí.

06

Lưu trữ dữ liệu trong nước

Máy chủ chính của vb2 đặt tại trung tâm dữ liệu ở Việt Nam, tuân thủ quy định lưu trữ dữ liệu cá nhân người dùng Việt trong lãnh thổ. Bản sao lưu dự phòng được lưu ở khu vực Đông Nam Á nhưng vẫn mã hóa AES-256 và chỉ truy cập khi cần khôi phục khẩn cấp theo quy trình kiểm toán nghiêm ngặt.

07

Hỗ trợ yêu cầu bảo mật tiếng Việt

Đội ngũ bảo mật vb2 trả lời email và chat bằng tiếng Việt, bạn không cần dịch sang tiếng Anh để hỏi về dữ liệu cá nhân. Thời gian phản hồi trung bình là 24 giờ làm việc cho email và 5 phút cho chat trực tiếp trong giờ hành chính từ 8h đến 22h UTC+7 hàng ngày.

Các yếu tố định hình trải nghiệm bảo mật vb2 của bạn

Bảo mật không chỉ là chính sách trên giấy mà còn là cách chúng tôi thiết kế giao diện tài khoản, xử lý phiên đăng nhập...

Bảng điều khiển quyền riêng tư

Trong Cài Đặt Tài Khoản bạn thấy tab Quyền Riêng Tư liệt kê từng loại dữ liệu chúng tôi lưu trữ: thông tin cá nhân, lịch sử giao dịch, nhật ký đăng nhập, cookie. Mỗi dòng có nút Tải Xuống để xuất file JSON hoặc CSV và nút Xóa nếu dữ liệu đó không bắt buộc theo pháp luật.

Nhật ký phiên truy cập

Tab Hoạt Động Gần Đây trong tài khoản hiển thị 30 lần đăng nhập cuối cùng với địa chỉ IP, trình duyệt, thiết bị và thời gian. Nếu bạn thấy phiên nào lạ, nhấn Không Phải Tôi để khóa tài khoản ngay lập tức và nhận email hướng dẫn đặt lại mật khẩu an toàn.

Chế độ ẩn danh cơ bản

Bật Chế Độ Riêng Tư trong Cài Đặt để ẩn tên hiển thị của bạn khỏi bảng xếp hạng công khai và tắt cookie phân tích không thiết yếu. Tính năng này không ảnh hưởng đến khả năng chơi game hay rút tiền, chỉ giảm lượng dữ liệu hành vi chúng tôi thu thập để cá nhân hóa giao diện.

Xác thực email tức thì

Khi bạn thay đổi email hoặc số điện thoại, hệ thống gửi mã xác nhận 6 chữ số đến cả địa chỉ cũ và mới. Bạn phải nhập cả hai mã trong vòng 10 phút để hoàn tất, ngăn chặn ai đó chiếm tài khoản bằng cách thay đổi liên hệ mà bạn không hay biết.

Tự động đăng xuất không hoạt động

Nếu bạn không tương tác với vb2 trong 30 phút, phiên đăng nhập tự động hết hạn và bạn cần nhập lại mật khẩu để tiếp tục. Tính năng này bảo vệ tài khoản khi bạn quên đóng trình duyệt trên máy tính công cộng hoặc để thiết bị không khóa màn hình.

Hỗ trợ bảo mật ưu tiên

Yêu cầu liên quan đến dữ liệu cá nhân, xóa tài khoản hoặc tranh chấp truy cập được xử lý trong hàng đợi ưu tiên cao hơn so với câu hỏi thông thường về trò chơi hay khuyến mãi. Thời gian phản hồi trung bình là 6 giờ thay vì 24 giờ, và bạn được chỉ định một nhân viên bảo mật chuyên trách theo dõi đến khi giải quyết xong.

Câu hỏi về cách vb2 xử lý dữ liệu cá nhân của bạn

Chúng tôi xác minh danh tính để tuân thủ quy định chống rửa tiền và bảo vệ tài khoản của bạn khỏi gian lận. Ảnh CMND được mã hóa và lưu trong cơ sở dữ liệu riêng biệt chỉ nhóm bảo mật truy cập được, không bao giờ hiển thị cho nhân viên hỗ trợ thông thường hay bên thứ ba. Nếu bạn đóng tài khoản, ảnh này bị xóa sau 7 ngày.

Chúng tôi chỉ gửi mã giao dịch và số tiền cho đối tác thanh toán để xác nhận nạp tiền hoặc rút tiền thành công. Họ không nhận được tên đầy đủ, địa chỉ email, số điện thoại hay lịch sử chơi game của bạn. Ngược lại, đối tác cũng không gửi cho chúng tôi chi tiết thẻ ngân hàng hay mật khẩu ví điện tử của bạn.

Vào Cài Đặt Tài Khoản chọn tab Hoạt Động Gần Đây, bạn thấy danh sách 30 lần đăng nhập cuối cùng với địa chỉ IP, loại thiết bị, trình duyệt và thời gian. Nếu thấy phiên đăng nhập lạ, nhấn nút Không Phải Tôi để khóa tài khoản ngay lập tức và nhận email hướng dẫn đặt lại mật khẩu an toàn.

Có, vào Cài Đặt Tài Khoản tab Quyền Riêng Tư chọn Tải Xuống Dữ Liệu Của Tôi. Chúng tôi tạo file ZIP chứa thông tin cá nhân, lịch sử giao dịch và nhật ký đăng nhập dạng JSON hoặc CSV, gửi liên kết tải xuống đến email của bạn trong vòng 24 giờ. Liên kết hết hạn sau 7 ngày vì lý do bảo mật.

Gửi email đến [email protected] với tiêu đề Yêu Cầu Xóa Tài Khoản, đính kèm ảnh CMND mặt trước để xác minh. Chúng tôi phản hồi trong 48 giờ, xóa thông tin cá nhân trong 7 ngày và gửi email xác nhận hoàn tất. Dữ liệu giao dịch tài chính được giữ 5 năm theo pháp luật Việt Nam nhưng tách khỏi tên và liên hệ của bạn.

Chúng tôi không bao giờ lưu mật khẩu dạng văn bản thuần. Khi bạn tạo mật khẩu, hệ thống băm nó bằng thuật toán bcrypt với salt ngẫu nhiên và chỉ lưu chuỗi băm vào cơ sở dữ liệu. Ngay cả nhân viên vb2 cũng không thể đọc được mật khẩu gốc; nếu bạn quên mật khẩu, chúng tôi chỉ có thể đặt lại chứ không thể cho bạn biết mật khẩu cũ là gì.

Có, mọi điều khoản trong chính sách này áp dụng cho cả website vb2.pro và ứng dụng iOS hay Android. Ứng dụng di động thu thập thêm quyền truy cập vị trí nếu bạn cho phép, nhưng dữ liệu vị trí chỉ dùng để tuân thủ quy định vùng miền nơi pháp luật địa phương cho phép và không được chia sẻ cho bên thứ ba.