LEGAL REFERENCE

Chính sách bảo mật: cách chúng tôi xử lý thông tin của bạn

Chúng tôi thu thập và bảo vệ dữ liệu cá nhân của bạn theo tiêu chuẩn mã hóa SSL 256-bit, áp dụng cho mọi giao dịch MoMo, ZaloPay...

Mã hóa SSL đầu cuốiXác thực hai lớp tùy chọnTuân thủ quy định địa phươngKhông chia sẻ dữ liệu bên thứ baQuyền xóa tài khoản bất cứ lúc nào
h3q Chính sách bảo mật: cách chúng tôi xử lý thông tin của bạn

Những gì chúng tôi thu thập và lý do tại sao

Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.

LIÊN HỆ VỀ QUYỀN RIÊNG TƯ

Cách liên hệ để hỏi hoặc chỉnh sửa dữ liệu

Nếu bạn có thắc mắc về quyền riêng tư, muốn xem bản sao dữ liệu cá nhân hoặc yêu cầu xóa thông...

Chat trực tiếp trong ứng dụng Nhấn biểu tượng bong bóng ở góc dưới...
Email tới [email protected] Gửi yêu cầu của bạn kèm tên đầy...
Bảng điều khiển Cài đặt tài khoản Đăng nhập vào tài khoản, chọn mục Cài...
MINH BẠCH VÀ KIỂM SOÁT

Các cam kết bảo mật mà chúng tôi duy trì

Chúng tôi xây dựng quy trình bảo mật theo nguyên tắc tối thiểu hóa dữ liệu và quyền truy cập theo vai trò. Mỗi nhân viên chỉ có thể xem những trường...

Mã hóa đầu cuối cho giao dịch

Mỗi lần bạn nạp hoặc rút tiền qua MoMo, ZaloPay hay VNPay, dữ liệu thanh toán được mã hóa bằng TLS 1.3 trước khi rời thiết bị của bạn. Máy chủ của chúng tôi chỉ nhận mã giao dịch và trạng thái xác nhận từ cổng thanh toán, không lưu trữ số thẻ hoặc mã PIN.

Xác thực hai yếu tố tùy chọn

Bạn có thể bật xác thực OTP qua SMS hoặc ứng dụng Authenticator trong phần Cài đặt bảo mật. Sau khi kích hoạt, mọi lần đăng nhập từ thiết bị mới hoặc địa chỉ IP lạ đều yêu cầu mã sáu chữ số, giúp ngăn chặn truy cập trái phép ngay cả khi mật khẩu bị lộ.

Không chia sẻ dữ liệu marketing

Chúng tôi không bán, cho thuê hoặc trao đổi danh sách email với bất kỳ đối tác quảng cáo nào. Các thông báo khuyến mãi chỉ được gửi tới hộp thư của bạn nếu bạn chọn nhận trong phần Tùy chọn liên lạc, và bạn có thể hủy đăng ký bất cứ lúc nào qua liên kết ở cuối mỗi email.

Quyền truy cập và sửa đổi dữ liệu

Bất cứ lúc nào bạn cũng có thể tải xuống bản sao đầy đủ hồ sơ cá nhân ở định dạng JSON hoặc CSV từ bảng điều khiển tài khoản. Nếu phát hiện thông tin không chính xác, hãy liên hệ đội hỗ trợ kèm tài liệu chứng minh để chúng tôi cập nhật ngay trong hệ thống.

Xóa tài khoản vĩnh viễn

Khi bạn yêu cầu xóa tài khoản, chúng tôi sẽ xóa toàn bộ dữ liệu cá nhân trong vòng bảy ngày làm việc, ngoại trừ các bản ghi giao dịch tài chính mà pháp luật địa phương yêu cầu lưu trữ để kiểm toán. Sau khi xóa, bạn sẽ nhận email xác nhận và không thể khôi phục tài khoản cũ.

Thông báo vi phạm dữ liệu

Nếu hệ thống phát hiện sự cố bảo mật ảnh hưởng tới thông tin cá nhân của bạn, chúng tôi sẽ gửi thông báo qua email và SMS trong vòng bảy mươi hai giờ, kèm hướng dẫn cụ thể để bảo vệ tài khoản, chẳng hạn đổi mật khẩu hoặc vô hiệu hóa phiên đăng nhập cũ.

Những gì làm cho chính sách của chúng tôi khác biệt

Nhiều nền tảng giữ quyền chia sẻ dữ liệu với đối tác quảng cáo hoặc yêu cầu bạn gửi email để truy xuất thông tin. Chúng tôi đặt...

Tải dữ liệu ngay lập tức
Bạn không cần gửi email yêu cầu và chờ đợi. Chỉ cần vào Cài đặt, chọn Xuất dữ liệu, sau đó tải về file JSON hoặc CSV chứa toàn bộ lịch sử giao dịch, nhật ký đăng nhập và thông tin hồ sơ trong vòng vài giây.
Xác thực hai lớp không bắt buộc
Chúng tôi khuyến khích nhưng không ép bạn bật xác thực hai yếu tố. Nếu bạn chọn sử dụng, hệ thống hỗ trợ cả OTP qua SMS và ứng dụng Authenticator, giúp linh hoạt hơn so với các nền tảng chỉ cho phép một phương thức duy nhất.
Không yêu cầu giấy tờ tùy thân khi đăng ký
Bạn có thể mở tài khoản chỉ với email và số điện thoại. Giấy tờ tùy thân chỉ được yêu cầu khi bạn rút tiền lần đầu hoặc vượt ngưỡng giao dịch do quy định chống rửa tiền, giúp quy trình ban đầu nhanh chóng và đơn giản hơn.
Hủy đăng ký email marketing một cú nhấp
Mỗi email khuyến mãi đều có liên kết Hủy đăng ký ở cuối. Một lần nhấp là bạn được xóa khỏi danh sách gửi thư ngay lập tức, không cần đăng nhập hay điền form giải thích lý do như một số nền tảng khác.
Nhật ký truy cập minh bạch
Trong phần Lịch sử phiên làm việc, bạn thấy danh sách mọi lần đăng nhập gần đây với địa chỉ IP, loại thiết bị và thời gian. Nếu phát hiện phiên lạ, bạn có thể đăng xuất từ xa và đổi mật khẩu ngay lập tức, không cần liên hệ hỗ trợ.
Xóa tài khoản không giữ lại dữ liệu marketing
Sau khi xác nhận xóa tài khoản, chúng tôi xóa luôn email và số điện thoại khỏi mọi danh sách marketing, không giữ lại cho chiến dịch tái kích hoạt như một số đối thủ. Bạn sẽ không nhận thêm bất kỳ tin nhắn nào từ chúng tôi.
Cookie phiên không theo dõi qua site khác
Chúng tôi chỉ dùng cookie để duy trì phiên đăng nhập và ghi nhớ ngôn ngữ giao diện. Không có pixel theo dõi hành vi của bạn trên các website bên ngoài, khác với nhiều nền tảng chạy quảng cáo retargeting xâm nhập.

Các yếu tố định hình trải nghiệm bảo mật của bạn

Chúng tôi thiết kế giao diện sao cho bạn luôn biết dữ liệu nào đang được thu thập và kiểm soát cách thức sử dụng. Từ...

Bảng điều khiển quyền riêng tư tập trung

Tất cả cài đặt về dữ liệu cá nhân, lịch sử đăng nhập, tùy chọn marketing và yêu cầu xóa tài khoản đều nằm trong một tab duy nhất. Bạn không phải tìm kiếm qua nhiều menu con hay liên hệ nhân viên để thực hiện các thay đổi cơ bản.

Cảnh báo đăng nhập từ thiết bị lạ

Khi hệ thống phát hiện đăng nhập từ địa chỉ IP hoặc thiết bị chưa từng dùng, bạn sẽ nhận thông báo qua email và SMS trong vòng ba mươi giây. Thông báo kèm liên kết để đăng xuất từ xa nếu đó không phải là bạn, giúp phản ứng kịp thời trước nguy cơ truy cập trái phép.

Mã hóa cục bộ cho dữ liệu nhạy cảm

Thông tin như số điện thoại và địa chỉ email được mã hóa ở tầng ứng dụng trước khi gửi tới máy chủ. Ngay cả quản trị viên cơ sở dữ liệu cũng chỉ thấy chuỗi ký tự băm, không đọc được nội dung thực tế, đảm bảo rằng dữ liệu nhạy cảm luôn được bảo vệ ngay cả trong môi trường nội bộ.

Tùy chọn liên lạc chi tiết

Bạn có thể chọn nhận thông báo khuyến mãi, cập nhật sản phẩm hoặc tin tức hệ thống một cách độc lập. Tắt email marketing không ảnh hưởng tới thông báo bảo mật quan trọng như cảnh báo đăng nhập hay xác nhận rút tiền, giúp bạn không bỏ lỡ thông tin cần thiết.

Lưu trữ tối thiểu sau khi xóa tài khoản

Khi bạn yêu cầu xóa tài khoản, chúng tôi chỉ giữ lại bản ghi giao dịch theo yêu cầu pháp lý trong thời hạn quy định, thường là năm năm. Mọi thông tin khác như ảnh hồ sơ, lịch sử đăng nhập và tùy chọn giao diện sẽ bị xóa vĩnh viễn và không thể khôi phục.

Minh bạch về bên thứ ba

Chúng tôi liệt kê đầy đủ các nhà cung cấp dịch vụ bên ngoài như cổng thanh toán MoMo, ZaloPay, VNPay và nhà cung cấp email trong trang Đối tác xử lý dữ liệu. Mỗi đối tác đều có hợp đồng bảo mật riêng, và bạn có thể yêu cầu xem bản tóm tắt quy trình xử lý bất cứ lúc nào.

Những thắc mắc phổ biến về quyền riêng tư tại h3q

Có, bạn vào phần Cài đặt rồi chọn tab Quyền riêng tư & Dữ liệu, sau đó nhấn nút Xuất dữ liệu cá nhân. Hệ thống sẽ tạo file JSON hoặc CSV chứa thông tin hồ sơ, lịch sử giao dịch, nhật ký đăng nhập và tùy chọn marketing trong vài giây, sẵn sàng để bạn tải về.

Không, chúng tôi không bán, cho thuê hay trao đổi danh sách khách hàng với bất kỳ bên thứ ba nào. Thông tin liên lạc của bạn chỉ được dùng để gửi thông báo tài khoản, cảnh báo bảo mật và email khuyến mãi nếu bạn chọn nhận trong phần Tùy chọn liên lạc.

Đăng nhập vào tài khoản, chọn Cài đặt, mở tab Quyền riêng tư & Dữ liệu, sau đó nhấn nút Yêu cầu xóa tài khoản. Chúng tôi sẽ gửi email xác nhận và hoàn tất xóa dữ liệu trong vòng bảy ngày làm việc, ngoại trừ bản ghi giao dịch tài chính cần lưu trữ theo quy định pháp luật.

Có, mọi giao dịch đều được mã hóa bằng TLS 1.3 từ thiết bị của bạn đến cổng thanh toán. Chúng tôi chỉ lưu mã giao dịch và trạng thái xác nhận, không lưu trữ số thẻ hoặc mã PIN, đảm bảo thông tin tài chính của bạn luôn được bảo vệ tối đa.

Có, trong phần Tùy chọn liên lạc, bạn bật hoặc tắt riêng từng loại thông báo. Tắt email khuyến mãi sẽ không ảnh hưởng tới cảnh báo đăng nhập, xác nhận giao dịch hay thông báo bảo mật quan trọng khác, giúp bạn chỉ nhận những gì thực sự cần thiết.

Có, vào phần Lịch sử phiên làm việc trong Cài đặt, bạn sẽ thấy danh sách tất cả thiết bị đang đăng nhập kèm địa chỉ IP và thời gian. Nhấn nút Đăng xuất bên cạnh phiên lạ để vô hiệu hóa ngay lập tức, sau đó đổi mật khẩu để bảo vệ tài khoản.

Sau khi xác nhận xóa, chúng tôi xóa ngay thông tin cá nhân như email, số điện thoại, ảnh hồ sơ và lịch sử đăng nhập trong bảy ngày. Bản ghi giao dịch tài chính được giữ lại năm năm theo yêu cầu pháp lý về chống rửa tiền, sau đó cũng sẽ bị xóa vĩnh viễn.