LEGAL REFERENCE

Chính sách bảo mật dữ liệu cá nhân tại x3m

Chúng tôi thu thập và bảo vệ thông tin cá nhân của bạn khi bạn mở tài khoản, nạp tiền qua MoMo, ZaloPay và VNPay, hoặc tham gia...

Mã hóa SSL 256-bit cho mọi phiên kết nốiDữ liệu thanh toán MoMo, ZaloPay và VNPay không được lưu trữQuyền truy cập thông tin bị giới hạn theo vai trò nhân viênTuân thủ quy định bảo mật dữ liệu Việt Nam
x3m Chính sách bảo mật dữ liệu cá nhân tại x3m

Những dữ liệu chúng tôi thu thập và cách sử dụng

Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.

LIÊN HỆ BẢO MẬT

Cách liên hệ về vấn đề bảo mật hoặc yêu cầu xóa dữ liệu

Nếu bạn muốn xem, chỉnh sửa hoặc xóa dữ liệu cá nhân, hãy liên hệ đội ngũ hỗ trợ qua ba kênh bên dưới. Chúng tôi xử lý yêu cầu truy cập dữ liệu trong vòng bảy ngày làm việc và yêu cầu xóa tài khoản trong vòng mười bốn ngày. Mọi câu hỏi về chính sách bảo mật đều được ưu tiên xử lý bởi nhóm chuyên trách.

Đội ngũ trực tuyến

Chat trực tiếp

Mở cửa sổ chat ở góc dưới bên phải màn hình để nói chuyện với nhân viên hỗ trợ từ 9 giờ sáng đến 11 giờ tối giờ Việt Nam. Nhân viên sẽ xác minh danh tính của bạn trước khi thảo luận chi tiết tài khoản hoặc dữ liệu cá nhân. Thời gian phản hồi trung bình dưới ba phút.

Email bảo mật

Gửi yêu cầu về bảo mật hoặc quyền riêng tư đến [email protected] với tiêu đề rõ ràng và số điện thoại đã đăng ký. Chúng tôi trả lời trong vòng hai mươi bốn giờ làm việc và yêu cầu xác thực bổ sung nếu bạn muốn thay đổi dữ liệu nhạy cảm như email hoặc số điện thoại liên kết.

Trang trợ giúp

Truy cập mục Bảo mật & Quyền riêng tư trong trung tâm trợ giúp để đọc hướng dẫn từng bước về cách tải xuống bản sao dữ liệu cá nhân, cách cập nhật thông tin tài khoản hoặc cách yêu cầu đóng tài khoản vĩnh viễn với xác nhận qua email.

KIỂM SOÁT TRUY CẬP

Cách chúng tôi bảo vệ dữ liệu của bạn khỏi rò rỉ

Chúng tôi áp dụng mã hóa đầu cuối, kiểm soát truy cập theo vai trò và giám sát hoạt động bất thường hai mươi bốn giờ mỗi ngày. Mọi nhân viên tiếp...

Mã hóa TLS 1.3

Mọi giao dịch từ trình duyệt của bạn đến máy chủ x3m đều được mã hóa bằng giao thức TLS 1.3, ngăn chặn việc chặn dữ liệu trên đường truyền. Bạn có thể kiểm tra biểu tượng ổ khóa trên thanh địa chỉ để xác nhận kết nối an toàn trước khi nhập thông tin thanh toán.

Xác thực hai yếu tố

Khi bật 2FA trong phần Cài đặt tài khoản, mỗi lần đăng nhập từ thiết bị mới sẽ yêu cầu mã sáu chữ số gửi qua SMS hoặc ứng dụng xác thực. Tính năng này giảm nguy cơ chiếm đoạt tài khoản ngay cả khi ai đó biết mật khẩu của bạn.

Kiểm soát quyền truy cập

Chỉ nhóm kỹ thuật và bộ phận tuân thủ mới có quyền xem dữ liệu cá nhân đầy đủ, còn đội ngũ hỗ trợ chỉ thấy tên và email khi xử lý yêu cầu. Mọi truy vấn cơ sở dữ liệu đều được ghi log và xem xét hàng tuần bởi nhóm bảo mật nội bộ.

Sao lưu mã hóa

Chúng tôi sao lưu dữ liệu tài khoản mỗi ngày và lưu trữ bản sao được mã hóa tại hai trung tâm dữ liệu riêng biệt. Trong trường hợp sự cố phần cứng, chúng tôi khôi phục dữ liệu mà không làm lộ thông tin nhạy cảm cho nhà cung cấp hạ tầng đám mây.

Giám sát bất thường

Hệ thống tự động gắn cờ các phiên đăng nhập từ địa chỉ IP xa lạ hoặc nhiều lần nhập sai mật khẩu liên tiếp. Khi phát hiện hoạt động đáng ngờ, chúng tôi tạm khóa tài khoản và gửi email xác minh để bạn xác nhận danh tính trước khi mở lại.

Chính sách xóa dữ liệu

Khi bạn yêu cầu đóng tài khoản vĩnh viễn, chúng tôi xóa tất cả thông tin cá nhân trong vòng ba mươi ngày trừ những bản ghi giao dịch cần giữ lại theo quy định pháp luật Việt Nam. Bạn sẽ nhận email xác nhận khi quá trình hoàn tất.

Điểm khác biệt giữa chính sách x3m và các nền tảng khác

Nhiều nền tảng chia sẻ dữ liệu người dùng với mạng quảng cáo bên thứ ba hoặc lưu trữ chi tiết thanh toán trên máy chủ riêng. Chúng...

Không lưu trữ chi tiết thẻ
x3m không ghi lại số thẻ, CVV hay mã PIN ví điện tử. Chúng tôi chỉ nhận mã tham chiếu từ MoMo, ZaloPay và VNPay để đối chiếu giao dịch, trong khi một số nền tảng khác lưu token thẻ trên máy chủ để tự động gia hạn đăng ký.
Mã hóa từ trình duyệt
Mọi biểu mẫu trên x3m đều gửi dữ liệu qua HTTPS với chứng chỉ mở rộng xác thực, đảm bảo không ai chặn được thông tin trên mạng công cộng. Một số trang cạnh tranh vẫn dùng HTTP cho các trang phụ hoặc iframe thanh toán.
Quyền truy cập hạn chế
Chỉ bốn kỹ sư cấp cao được phép truy vấn bảng chứa email và số điện thoại, còn đội ngũ marketing chỉ thấy dữ liệu tổng hợp không tên. Nhiều nền tảng cho phép toàn bộ bộ phận bán hàng xem danh sách khách hàng đầy đủ.
Xóa dữ liệu nhanh chóng
Khi bạn yêu cầu đóng tài khoản, chúng tôi xóa thông tin cá nhân trong ba mươi ngày. Một số đối thủ giữ hồ sơ người dùng đến năm năm vì lý do kiểm toán mà không cung cấp lịch trình xóa rõ ràng cho khách hàng.
Không chia sẻ với quảng cáo
x3m không bán danh sách email cho mạng quảng cáo hay đối tác liên kết. Bạn chỉ nhận email từ chúng tôi về cập nhật tài khoản hoặc thông báo bảo mật, không bao giờ thấy quảng cáo của bên thứ ba dựa trên lịch sử chơi.
Nhật ký truy cập minh bạch
Bạn có thể xem danh sách các phiên đăng nhập gần đây, địa chỉ IP và loại thiết bị trong phần Bảo mật tài khoản. Chúng tôi ghi log mọi thao tác nhạy cảm như đổi mật khẩu hay rút tiền để bạn kiểm tra nếu nghi ngờ có người truy cập trái phép.
Tuân thủ quy định Việt Nam
Chúng tôi lưu trữ dữ liệu tại các trung tâm đáp ứng tiêu chuẩn bảo mật của Việt Nam và chỉ cung cấp dịch vụ nơi pháp luật địa phương cho phép. Khi luật bảo vệ dữ liệu cá nhân cập nhật, chúng tôi điều chỉnh chính sách và thông báo cho bạn qua email.

Những yếu tố định hình trải nghiệm bảo mật trên x3m

Chúng tôi xây dựng nền tảng xung quanh ba nguyên tắc: mã hóa mặc định, quyền truy cập tối thiểu và minh bạch hoàn toàn. Mỗi...

Bảng điều khiển quyền riêng tư

Truy cập phần Cài đặt > Quyền riêng tư để bật hoặc tắt email marketing, xem lịch sử đăng nhập, tải xuống bản sao dữ liệu cá nhân hoặc yêu cầu xóa tài khoản. Mọi thay đổi có hiệu lực ngay lập tức và bạn nhận email xác nhận trong vòng năm phút.

Lịch sử phiên làm việc

Xem danh sách mười phiên đăng nhập gần nhất với thời gian, địa chỉ IP và loại thiết bị. Nếu bạn phát hiện phiên lạ, nhấn nút Đăng xuất tất cả để hủy mọi token đang hoạt động và buộc thiết bị khác phải nhập lại mật khẩu cùng mã 2FA.

Tải xuống dữ liệu

Yêu cầu xuất toàn bộ dữ liệu tài khoản dưới dạng tệp JSON chứa tên, email, số điện thoại, lịch sử giao dịch và nhật ký đăng nhập. Chúng tôi tạo tệp trong vòng bốn mươi tám giờ và gửi liên kết tải về qua email với thời hạn bảy ngày.

Xác thực sinh trắc học

Trên thiết bị di động hỗ trợ Face ID hoặc vân tay, bạn có thể bật đăng nhập nhanh mà không cần gõ mật khẩu mỗi lần mở ứng dụng. Dữ liệu sinh trắc được lưu trên chip bảo mật của điện thoại, không bao giờ rời khỏi thiết bị hay gửi lên máy chủ x3m.

Thông báo bảo mật

Bật cảnh báo qua email hoặc SMS khi có đăng nhập từ thiết bị mới, thay đổi mật khẩu, cập nhật số điện thoại hoặc yêu cầu rút tiền. Nếu bạn không thực hiện hành động đó, nhấn liên kết Không phải tôi trong email để khóa tài khoản ngay lập tức.

Chế độ ẩn danh IP

Khi bạn đăng nhập qua VPN hoặc proxy, chúng tôi vẫn cho phép truy cập miễn là thiết bị đã được xác thực trước đó. Tuy nhiên, rút tiền sẽ yêu cầu thêm bước xác minh qua email để đảm bảo không ai sử dụng địa chỉ IP ẩn nhằm chiếm đoạt tài khoản.

Giải đáp về chính sách bảo mật và quyền riêng tư

Không – chúng tôi chỉ ghi lại mã tham chiếu giao dịch do nhà cung cấp ví trả về sau khi bạn hoàn tất thanh toán. Số điện thoại ví, mã PIN và thông tin thẻ liên kết đều nằm trên hệ thống của MoMo, ZaloPay hoặc VNPay, không bao giờ chuyển qua máy chủ x3m.

Vào Cài đặt > Quyền riêng tư > Tải xuống dữ liệu để yêu cầu xuất tất cả thông tin tài khoản, bao gồm tên, email, số điện thoại, lịch sử giao dịch và nhật ký đăng nhập. Chúng tôi tạo tệp JSON trong vòng bốn mươi tám giờ và gửi liên kết tải về qua email.

Không – chúng tôi không bán, cho thuê hay trao đổi danh sách email với bất kỳ bên thứ ba nào. Bạn chỉ nhận thư từ x3m về cập nhật tài khoản, thông báo bảo mật hoặc các chương trình khuyến mãi nếu bạn đồng ý nhận email marketing trong phần cài đặt.

Đăng nhập, vào Cài đặt > Bảo mật > Xác thực hai yếu tố, chọn nhận mã qua SMS hoặc dùng ứng dụng như Google Authenticator. Sau khi kích hoạt, mọi lần đăng nhập từ thiết bị mới sẽ yêu cầu mã sáu chữ số để hoàn tất, giảm nguy cơ chiếm đoạt tài khoản.

Vào Cài đặt > Bảo mật > Lịch sử phiên làm việc để kiểm tra danh sách đăng nhập gần đây. Nếu thấy địa chỉ IP lạ, nhấn Đăng xuất tất cả để hủy mọi phiên đang hoạt động, sau đó đổi mật khẩu ngay và bật xác thực hai yếu tố để bảo vệ tài khoản.

Khi bạn yêu cầu đóng tài khoản vĩnh viễn, chúng tôi xóa tên, email và số điện thoại trong vòng ba mươi ngày. Tuy nhiên, các bản ghi giao dịch cần giữ lại năm năm theo quy định pháp luật Việt Nam về chống rửa tiền và kiểm toán tài chính.

Có – vào Cài đặt > Thông tin tài khoản > Số điện thoại, nhập số mới và xác nhận bằng mã OTP gửi đến số cũ. Sau khi cập nhật, hệ thống gửi thêm mã xác minh đến số mới để đảm bảo bạn kiểm soát cả hai số trước khi chuyển đổi hoàn toàn.