LEGAL REFERENCE

Cách cbr1000 bảo vệ dữ liệu cá nhân và lịch sử giao dịch của bạn

Chúng tôi thu thập thông tin tài khoản, lịch sử nạp rút qua MoMo, ZaloPay và VNPay, cùng nhật ký phiên làm việc để vận hành nền tảng...

Mã hóa AES-256 cho thông tin thanh toánNhật ký phiên được lưu tối đa 90 ngàyBạn có quyền yêu cầu xuất dữ liệu bất cứ lúc nàoKhông chia sẻ thông tin cho bên thứ ba ngoài các đối tác thanh toánChính sách tuân thủ luật bảo mật dữ liệu Việt Nam
cbr1000 Cách cbr1000 bảo vệ dữ liệu cá nhân và lịch sử giao dịch của bạn

Dữ liệu chúng tôi thu thập và lý do lưu trữ chúng

Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.

YÊU CẦU BẢO MẬT

Liên hệ với chúng tôi về quyền riêng tư và dữ liệu cá nhân

Nếu bạn muốn xem bản sao dữ liệu đã lưu, yêu cầu xóa tài khoản hoặc cập nhật thông tin thanh toán, hãy dùng một trong ba cách dưới đây để liên hệ đội ngũ bảo mật của chúng tôi. Chúng tôi trả lời yêu cầu bảo mật trong vòng 48 giờ làm việc và cung cấp xác nhận sau khi đã xử lý yêu cầu. Bạn cần cung cấp địa chỉ email đã đăng ký và mã xác minh qua SMS để chúng tôi đảm bảo đúng người đang gửi yêu cầu.

Đội ngũ trực tuyến

Email bảo mật

Gửi yêu cầu đến địa chỉ [email protected] kèm tiêu đề rõ ràng. Đội ngũ bảo mật sẽ phản hồi trong vòng hai ngày làm việc và yêu cầu thêm xác minh danh tính nếu bạn muốn xuất dữ liệu hoặc xóa tài khoản. Đảm bảo bạn gửi từ địa chỉ email đã đăng ký với cbr1000.

Chat trực tiếp

Bấm nút chat ở góc phải màn hình và chọn chủ đề bảo mật. Nhân viên sẽ chuyển bạn sang bộ phận chuyên trách trong vài phút. Họ có quyền truy cập nhật ký tài khoản và có thể giúp bạn cập nhật thông tin hoặc giải thích cách chúng tôi xử lý dữ liệu thanh toán qua MoMo ZaloPay và VNPay.

Biểu mẫu yêu cầu dữ liệu

Vào phần Tài khoản rồi chọn Quyền riêng tư để mở biểu mẫu yêu cầu dữ liệu. Điền đầy đủ thông tin và chọn loại yêu cầu: xuất dữ liệu hoặc xóa tài khoản. Bạn sẽ nhận email xác nhận trong vòng 24 giờ và bản sao dữ liệu được gửi sau 72 giờ nếu yêu cầu xuất.

TIÊU CHUẨN BẢO MẬT

Các biện pháp an toàn mà cbr1000 áp dụng cho dữ liệu của bạn

Chúng tôi sử dụng chuẩn mã hóa ngân hàng cho thông tin thanh toán và giới hạn quyền truy cập nội bộ vào hồ sơ tài khoản. Nhật ký kiểm toán ghi...

Mã hóa truyền tải TLS 1.3

Mọi gói dữ liệu giữa thiết bị của bạn và máy chủ cbr1000 được mã hóa bằng TLS 1.3, ngăn chặn việc nghe lén hoặc can thiệp giữa đường truyền. Chứng chỉ SSL được làm mới tự động và kiểm tra hàng tuần để đảm bảo kết nối luôn an toàn, đặc biệt khi bạn nhập mật khẩu hoặc xác nhận giao dịch.

Lưu trữ mã hóa AES-256

Dữ liệu nhạy cảm như thông tin thanh toán MoMo ZaloPay VNPay và địa chỉ email được mã hóa bằng AES-256 trước khi lưu vào cơ sở dữ liệu. Khóa mã hóa nằm trên phần cứng bảo mật riêng biệt, không kết nối Internet, và chỉ ba kỹ sư cấp cao nhất có thẩm quyền truy cập khi cần bảo trì khẩn cấp.

Quyền truy cập phân cấp

Nhân viên hỗ trợ chỉ thấy thông tin cơ bản như tên tài khoản và lịch sử nạp rút mà không có quyền xem số điện thoại đầy đủ hoặc mật khẩu. Bộ phận tài chính có quyền cao hơn để xử lý tranh chấp nhưng mọi thao tác đều ghi log. Bạn có thể yêu cầu báo cáo ai đã xem dữ liệu của mình trong ba tháng qua.

Xóa dữ liệu theo lịch trình

Nhật ký phiên đăng nhập cũ hơn 90 ngày sẽ tự động xóa khỏi hệ thống sản xuất. Nếu bạn đóng tài khoản, dữ liệu cá nhân sẽ được đánh dấu xóa sau 30 ngày và hoàn toàn xóa sau 60 ngày. Chúng tôi chỉ giữ lại mã giao dịch tối thiểu theo yêu cầu pháp lý trong 12 tháng cho mục đích kiểm toán thuế.

Kiểm toán bên thứ ba hàng năm

Một công ty bảo mật độc lập thực hiện kiểm toán toàn diện hệ thống của chúng tôi mỗi năm để xác minh tuân thủ các tiêu chuẩn bảo vệ dữ liệu. Báo cáo kiểm toán được gửi cho nhà quản lý nền tảng và bất kỳ khuyến nghị nào cũng được triển khai trong vòng 30 ngày. Bạn có thể yêu cầu tóm tắt báo cáo qua email hỗ trợ.

Cảnh báo đăng nhập bất thường

Nếu chúng tôi phát hiện đăng nhập từ địa điểm hoặc thiết bị mới, bạn sẽ nhận SMS xác minh ngay lập tức. Bạn có thể khóa tài khoản bằng một cú nhấp nếu không phải bạn đăng nhập. Nhật ký đăng nhập hiển thị trong phần Tài khoản để bạn theo dõi mọi phiên và thiết bị đã truy cập trong 30 ngày qua.

Cách chính sách này kết nối với các trang pháp lý khác trên cbr1000

Chính sách bảo mật hoạt động song hành với điều khoản dịch vụ, quy trình thanh toán và các trang pháp lý khác để tạo nên một khung...

Điều khoản dịch vụ vs Chính sách bảo mật
Điều khoản dịch vụ giải thích những gì bạn có thể và không thể làm trên nền tảng, trong khi chính sách bảo mật tập trung vào cách chúng tôi xử lý thông tin cá nhân và giao dịch. Hai trang này bổ sung cho nhau: một quy định hành vi, một bảo vệ dữ liệu.
Quy trình thanh toán vs Lưu trữ dữ liệu
Trang thanh toán hướng dẫn cách nạp rút qua MoMo ZaloPay VNPay và thời gian xử lý, còn chính sách bảo mật giải thích cách chúng tôi lưu trữ và bảo vệ mã giao dịch, số tiền và thông tin ngân hàng mà bạn cung cấp trong quá trình đó.
Cookie và nhật ký phiên
Chính sách cookie chi tiết những file nhỏ mà trình duyệt lưu để duy trì phiên đăng nhập, trong khi phần nhật ký phiên trong chính sách bảo mật giải thích cách chúng tôi dùng địa chỉ IP và dấu vết thiết bị để ngăn chặn truy cập trái phép.
Thông báo thay đổi chính sách
Khi chúng tôi cập nhật chính sách bảo mật, bạn sẽ nhận email thông báo trước 14 ngày và thấy hộp cảnh báo khi đăng nhập. Điều khoản dịch vụ cũng tuân theo quy trình tương tự, đảm bảo bạn luôn biết trước bất kỳ thay đổi nào ảnh hưởng đến tài khoản.
Quyền của bạn so với nghĩa vụ của chúng tôi
Chính sách bảo mật liệt kê quyền của bạn: xem dữ liệu, yêu cầu xóa, rút lại đồng ý. Điều khoản dịch vụ liệt kê nghĩa vụ của chúng tôi: bảo mật tài khoản, xử lý rút tiền đúng hạn, hỗ trợ tranh chấp. Hai khung này cân bằng trách nhiệm hai bên.
Tuân thủ pháp lý địa phương
Chính sách bảo mật tham chiếu luật bảo vệ dữ liệu cá nhân Việt Nam và giải thích cách chúng tôi lưu trữ dữ liệu trong phạm vi yêu cầu pháp lý. Các trang thanh toán và điều khoản dịch vụ cũng tuân theo các quy định tương tự để đảm bảo tính nhất quán trên toàn bộ nền tảng.
Thời hạn lưu trữ qua các hệ thống
Nhật ký phiên trong chính sách bảo mật bị xóa sau 90 ngày, trong khi lịch sử giao dịch trên trang thanh toán được lưu 12 tháng theo yêu cầu kiểm toán thuế. Mỗi loại dữ liệu có chu kỳ riêng dựa trên mục đích sử dụng và nghĩa vụ pháp lý.
TRẢI NGHIỆM BẢO MẬT

Các yếu tố trực quan giúp bạn kiểm soát dữ liệu cá nhân

Chúng tôi thiết kế giao diện tài khoản để bạn thấy rõ những gì đang được lưu trữ và có thể điều chỉnh quyền riêng tư bằng vài...

Bảng điều khiển bảo mật Vào phần Tài khoản rồi chọn Bảo mật để thấy...
Nút xuất dữ liệu Trong phần Quyền riêng tư, nút Xuất dữ liệu cho...
Biểu mẫu yêu cầu xóa Nếu bạn muốn đóng tài khoản vĩnh viễn, biểu mẫu...
Lịch sử email và SMS Phần Thông báo cho thấy tất cả email và SMS...
Chế độ đọc chính sách Mỗi phần trong chính sách bảo mật có nút Thu...
Biểu tượng khóa xác minh Khi bạn hoàn tất xác minh hai bước, biểu tượng...

Những câu hỏi phổ biến về chính sách bảo mật của cbr1000

Chúng tôi chỉ lưu mã giao dịch, số tiền và thời gian để đối chiếu với bản ghi ngân hàng. Số tài khoản và mã PIN không bao giờ chạm vào máy chủ của chúng tôi vì bạn nhập trực tiếp trên cổng thanh toán của MoMo ZaloPay hoặc VNPay. Mã giao dịch được mã hóa AES-256 trước khi lưu vào cơ sở dữ liệu và chỉ nhân viên tài chính cấp cao có quyền truy cập khi xử lý tranh chấp.

Có, bạn có thể điền biểu mẫu xóa tài khoản trong phần Quyền riêng tư hoặc gửi email đến [email protected]. Tài khoản sẽ bị khóa ngay và dữ liệu cá nhân được xóa sau 30 ngày. Trong khoảng thời gian đó bạn có thể hủy yêu cầu, nhưng sau 30 ngày thao tác không thể đảo ngược. Chúng tôi chỉ giữ lại mã giao dịch tối thiểu trong 12 tháng theo yêu cầu pháp lý kiểm toán thuế.

Nhật ký phiên bao gồm địa chỉ IP, loại thiết bị và trình duyệt được lưu tối đa 90 ngày. Sau đó hệ thống tự động xóa khỏi máy chủ sản xuất để giảm rủi ro lưu trữ dài hạn. Bạn có thể xem nhật ký của mình trong phần Bảo mật và yêu cầu bản sao đầy đủ bất cứ lúc nào qua nút Xuất dữ liệu, file sẽ sẵn sàng trong vòng 24 giờ.

Chúng tôi không bán dữ liệu của bạn. Các đối tác thanh toán như MoMo ZaloPay VNPay chỉ nhận thông tin cần thiết để xử lý giao dịch, và họ cũng tuân theo các tiêu chuẩn bảo mật tương tự. Chúng tôi có thể chia sẻ thông tin với cơ quan pháp luật nếu nhận được lệnh chính thức, nhưng bạn sẽ được thông báo trừ khi lệnh cấm việc đó.

Vào phần Bảo mật trong tài khoản và chọn Nhật ký truy cập để thấy danh sách nhân viên đã xem hồ sơ của bạn trong ba tháng qua, bao gồm tên, bộ phận và lý do. Mọi thao tác đều ghi log theo thời gian thực. Nếu bạn phát hiện bất thường, hãy liên hệ qua email bảo mật và chúng tôi sẽ điều tra trong vòng 48 giờ.

Có, bạn sẽ nhận email thông báo trước 14 ngày khi chúng tôi cập nhật chính sách bảo mật. Hộp cảnh báo cũng xuất hiện ở đầu trang khi bạn đăng nhập. Bạn có thể xem lịch sử thay đổi chính sách trong phần Thông báo, nơi lưu trữ tất cả các phiên bản trước và phần văn bản đã thay đổi được đánh dấu màu để dễ so sánh.

Vào phần Quyền riêng tư rồi bấm nút Xuất dữ liệu. Bạn sẽ nhận file JSON hoặc CSV chứa thông tin tài khoản, lịch sử giao dịch MoMo ZaloPay VNPay và nhật ký phiên trong 90 ngày qua. File được bảo vệ bằng mật khẩu và hết hạn sau bảy ngày vì lý do bảo mật. Quá trình xuất thường hoàn tất trong vòng 24 giờ và bạn nhận email khi file sẵn sàng.