LEGAL REFERENCE

Cách chúng tôi bảo vệ thông tin cá nhân của bạn trên 11st

Mỗi khi bạn mở tài khoản, nạp tiền qua MoMo, ZaloPay hoặc VNPay, chơi bàn live hay quay slot, dữ liệu cá nhân của bạn được mã hóa...

Mã hóa SSL cho mọi giao dịchKhông chia sẻ dữ liệu với bên thứ baQuyền truy cập và xóa thông tin bất cứ lúc nàoTuân thủ quy định bảo mật dữ liệu địa phương
11st Cách chúng tôi bảo vệ thông tin cá nhân của bạn trên 11st

Dữ liệu chúng tôi thu thập và lý do thu thập

Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.

LIÊN HỆ BẢO MẬT

Hỏi đáp về quyền riêng tư của bạn

Nếu bạn muốn xem bản sao dữ liệu cá nhân mà chúng tôi lưu trữ, yêu cầu chỉnh sửa thông tin không...

Email bảo mật Gửi yêu cầu về dữ liệu cá nhân...
Chat trực tiếp Nhấn nút chat góc phải màn hình để...
Trung tâm trợ giúp Truy cập phần Tài khoản và Bảo mật...
MINH BẠCH DỮ LIỆU

Các biện pháp giúp bạn kiểm soát thông tin cá nhân

Chúng tôi xây dựng hệ thống quản lý dữ liệu sao cho bạn luôn biết thông tin nào đang được lưu, tại sao cần thiết và cách yêu cầu xóa. Sáu điểm...

Quyền xem dữ liệu

Bạn có thể yêu cầu bản sao toàn bộ thông tin cá nhân mà chúng tôi lưu trữ bằng cách gửi email đến [email protected]. Trong vòng bảy ngày làm việc, chúng tôi gửi file JSON chứa tên tài khoản, email, số điện thoại, lịch sử nạp rút và danh sách game đã chơi.

Quyền chỉnh sửa

Nếu địa chỉ email hoặc số điện thoại đã thay đổi, bạn có thể cập nhật trong phần Cài đặt tài khoản. Những thay đổi này được lưu ngay lập tức và áp dụng cho mọi thông báo giao dịch từ MoMo ZaloPay VNPay hoặc thông báo khuyến mãi.

Quyền xóa tài khoản

Bạn có thể đóng tài khoản vĩnh viễn bằng cách liên hệ bộ phận hỗ trợ qua chat hoặc email. Chúng tôi xóa dữ liệu cá nhân trong vòng ba mươi ngày, ngoại trừ lịch sử giao dịch tài chính được lưu trữ bảy năm theo yêu cầu pháp lý.

Mã hóa đầu cuối

Mọi giao dịch giữa trình duyệt của bạn và máy chủ 11st được bảo vệ bằng TLS 1.3. Dữ liệu nằm yên trong cơ sở dữ liệu cũng được mã hóa AES-256, nghĩa là ngay cả nhân viên hệ thống không thể đọc được thông tin nhạy cảm mà không có khóa giải mã.

Không chia sẻ bên thứ ba

Chúng tôi không bán, cho thuê hay trao đổi dữ liệu cá nhân của bạn với đơn vị quảng cáo, nhà cung cấp phân tích hoặc bất kỳ bên thứ ba nào. Thông tin chỉ được chia sẻ với nhà cung cấp thanh toán khi bạn chủ động nạp rút tiền.

Phát hiện đăng nhập lạ

Hệ thống ghi nhận địa chỉ IP, mã thiết bị và múi giờ mỗi lần bạn đăng nhập. Nếu phát hiện thiết bị mới hoặc vị trí bất thường, chúng tôi gửi mã xác thực qua SMS hoặc email để đảm bảo đó là bạn, không phải người khác.

Điểm khác biệt giữa chính sách của 11st và các trang khác

Nhiều nền tảng game trực tuyến chia sẻ dữ liệu người dùng với đối tác quảng cáo hoặc lưu trữ thông tin thanh toán trên máy chủ bên...

Lưu trữ mật khẩu11st không bao giờ lưu mật khẩu dạng văn bản. Chúng tôi chỉ lưu hash bcrypt với cost factor 12, nghĩa là ngay cả khi cơ sở dữ liệu bị rò rỉ, mật khẩu gốc không thể phục hồi.
Chia sẻ dữ liệuChúng tôi không chia sẻ email, số điện thoại hoặc lịch sử chơi game với bất kỳ bên thứ ba nào. Nhà cung cấp thanh toán chỉ nhận mã giao dịch, không nhận thông tin cá nhân của bạn.
Cookie theo dõi11st chỉ dùng cookie phiên để giữ trạng thái đăng nhập và cookie chức năng để ghi nhớ ngôn ngữ hiển thị. Chúng tôi không dùng cookie quảng cáo hay pixel theo dõi từ mạng bên ngoài.
Thời gian lưu trữDữ liệu tài khoản được lưu miễn là bạn còn sử dụng. Sau khi bạn yêu cầu xóa, chúng tôi xóa thông tin cá nhân trong ba mươi ngày, trừ lịch sử giao dịch tài chính lưu bảy năm theo luật.
Quyền truy cập dữ liệuBạn có thể tải xuống bản sao đầy đủ dữ liệu cá nhân bất cứ lúc nào qua email [email protected]. Không cần lý do, không tốn phí, không chờ phê duyệt từ cấp quản lý.
Mã hóa thanh toánKhi bạn nạp tiền qua MoMo, ZaloPay hoặc VNPay, toàn bộ luồng dữ liệu được mã hóa TLS 1.3. Chúng tôi không lưu token thanh toán hay chi tiết ví điện tử, chỉ lưu mã giao dịch để đối chiếu.
Thông báo vi phạmNếu xảy ra sự cố bảo mật ảnh hưởng đến dữ liệu cá nhân, chúng tôi cam kết thông báo qua email trong vòng bốn mươi tám giờ kể từ khi phát hiện, cùng hướng dẫn bảo vệ tài khoản.

Những yếu tố định hình trải nghiệm bảo mật trên 11st

Bảo mật không chỉ là chính sách viết trên giấy mà còn nằm trong cách chúng tôi thiết kế từng bước đăng nhập, xác minh giao...

Xác thực hai bước

Mỗi lần đăng nhập từ thiết bị mới, chúng tôi gửi mã OTP sáu chữ số qua SMS hoặc email. Bạn phải nhập mã này trong vòng năm phút để hoàn tất đăng nhập, ngăn người khác truy cập tài khoản ngay cả khi biết mật khẩu.

Giám sát phiên đăng nhập

Phần Thiết bị đã kết nối trong cài đặt tài khoản hiển thị danh sách tất cả thiết bị đang đăng nhập, bao gồm loại trình duyệt, hệ điều hành và địa chỉ IP. Bạn có thể đăng xuất từ xa bất kỳ thiết bị nào chỉ bằng một cú nhấp.

Nhật ký hoạt động

Chúng tôi ghi lại mọi thay đổi quan trọng: thời điểm đổi mật khẩu, thời điểm cập nhật email, thời điểm nạp rút qua MoMo ZaloPay VNPay. Bạn có thể xem nhật ký này trong phần Lịch sử tài khoản để phát hiện hành động lạ.

Mã hóa cơ sở dữ liệu

Dữ liệu cá nhân nằm trong bảng PostgreSQL được mã hóa cấp cột bằng AES-256-GCM. Khóa giải mã được lưu trong module phần cứng HSM riêng biệt, không nằm chung máy chủ với cơ sở dữ liệu, đảm bảo ngay cả quản trị viên hệ thống cũng không đọc được thông tin nhạy cảm.

Kiểm toán định kỳ

Mỗi quý, chúng tôi thuê đơn vị bảo mật độc lập rà soát hệ thống, kiểm tra lỗ hổng SQL injection, XSS và CSRF. Báo cáo kiểm toán được lưu trữ ba năm và bạn có thể yêu cầu bản tóm tắt qua email hỗ trợ.

Sao lưu dữ liệu

Chúng tôi sao lưu cơ sở dữ liệu mỗi sáu giờ vào máy chủ dự phòng ở trung tâm dữ liệu khác. Bản sao lưu cũng được mã hóa và chỉ giữ trong ba mươi ngày để giảm thiểu rủi ro rò rỉ thông tin lâu dài.

Những câu hỏi bạn thường hỏi về quyền riêng tư trên 11st

Chúng tôi yêu cầu địa chỉ email, số điện thoại và tên đầy đủ để xác minh danh tính. Khi bạn nạp tiền lần đầu qua MoMo, ZaloPay hoặc VNPay, chúng tôi ghi nhận mã giao dịch và thời gian để cập nhật số dư, nhưng không lưu chi tiết ví điện tử hay số thẻ ngân hàng.

Có, gửi yêu cầu đến [email protected] kèm bản chụp CMND và email đăng ký. Trong vòng bảy ngày làm việc, chúng tôi gửi file JSON chứa tên tài khoản, email, số điện thoại, lịch sử nạp rút và danh sách game đã chơi kèm thời gian.

Không, chúng tôi không bán, cho thuê hay trao đổi dữ liệu cá nhân với đơn vị quảng cáo, mạng phân tích hoặc bất kỳ đối tác nào. Thông tin chỉ được truyền đến nhà cung cấp thanh toán khi bạn chủ động nạp rút tiền qua giao diện tài khoản.

Liên hệ bộ phận hỗ trợ qua chat hoặc gửi email đến [email protected] với tiêu đề Xóa tài khoản. Chúng tôi xóa dữ liệu cá nhân trong ba mươi ngày, ngoại trừ lịch sử giao dịch tài chính được lưu bảy năm theo yêu cầu pháp lý.

Có, vào phần Cài đặt tài khoản, chọn Chỉnh sửa thông tin cá nhân, nhập email hoặc số điện thoại mới rồi xác nhận bằng mã OTP gửi đến cả địa chỉ cũ và mới. Thay đổi có hiệu lực ngay sau khi xác thực thành công.

Dữ liệu được lưu trong cơ sở dữ liệu PostgreSQL đặt tại trung tâm dữ liệu tuân thủ ISO 27001, mã hóa AES-256-GCM cấp cột. Khóa giải mã nằm trong module phần cứng HSM riêng biệt, đảm bảo ngay cả quản trị viên hệ thống cũng không đọc được thông tin nhạy cảm.

Chúng tôi cam kết gửi email thông báo trong vòng bốn mươi tám giờ kể từ khi phát hiện vi phạm ảnh hưởng đến dữ liệu cá nhân, kèm hướng dẫn bảo vệ tài khoản như đổi mật khẩu, bật xác thực hai bước và kiểm tra danh sách thiết bị đã kết nối.