LEGAL REFERENCE

Chính sách bảo mật tại kcj – cách chúng tôi xử lý thông tin cá nhân của bạn

Chúng tôi thu thập địa chỉ email, tên tài khoản và dữ liệu giao dịch khi bạn mở tài khoản hoặc nạp tiền qua MoMo, ZaloPay và VNPay...

Mã hóa SSL cho mọi phiên đăng nhậpDữ liệu giao dịch được phân tách khỏi hồ sơ cá nhânLưu trữ tên miền và địa chỉ IP theo yêu cầu pháp lý
kcj Chính sách bảo mật tại kcj – cách chúng tôi xử lý thông tin cá nhân của bạn

Dữ liệu nào chúng tôi thu thập và sử dụng như thế nào

Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.

LIÊN HỆ BẢO MẬT

Cách liên hệ với bộ phận bảo mật và quyền riêng tư

Nếu bạn muốn cập nhật, xóa hoặc tải xuống bản sao dữ liệu cá nhân của mình, hãy gửi yêu cầu qua...

Email bảo mật Gửi yêu cầu truy cập hoặc xóa dữ...
Live chat trực tuyến Mở cửa sổ chat trong trang tài khoản...
Biểu mẫu yêu cầu quyền Truy cập phần cài đặt tài khoản để...
TIÊU CHUẨN BẢO VỆ

Các biện pháp kỹ thuật chúng tôi triển khai để bảo vệ dữ liệu của bạn

Máy chủ của chúng tôi nằm trong trung tâm dữ liệu có chứng nhận ISO 27001, sử dụng tường lửa đa lớp và giám sát xâm nhập hai mươi bốn giờ mỗi...

Mã hóa đầu cuối

Dữ liệu từ thiết bị của bạn được mã hóa bằng giao thức TLS 1.3 trước khi truyền qua internet, ngăn chặn bên thứ ba đọc thông tin đăng nhập hoặc nội dung giao dịch. Khóa mã hóa tự động thay đổi mỗi phiên làm việc, đảm bảo tính bảo mật cao.

Phân tách cơ sở dữ liệu

Hồ sơ cá nhân và lịch sử giao dịch nằm trên hai máy chủ riêng biệt, giảm thiểu rủi ro rò rỉ thông tin nếu xảy ra tấn công mạng. Chỉ API nội bộ được xác thực mới có quyền truy vấn đồng thời hai hệ thống khi bạn yêu cầu rút tiền hoặc tra cứu.

Xác thực hai yếu tố

Bạn có thể bật xác thực hai yếu tố qua email hoặc ứng dụng authenticator trong cài đặt tài khoản. Mỗi lần đăng nhập từ thiết bị mới hoặc địa chỉ IP xa lạ sẽ yêu cầu mã OTP, ngăn chặn truy cập trái phép kể cả khi mật khẩu bị lộ.

Sao lưu định kỳ

Cơ sở dữ liệu được sao lưu tự động mỗi hai mươi bốn giờ và lưu trữ tại địa điểm dự phòng ngoài trung tâm chính. Bản sao lưu được mã hóa bằng khóa riêng, đảm bảo khôi phục dữ liệu nhanh chóng nếu xảy ra sự cố kỹ thuật nghiêm trọng.

Giám sát truy cập

Hệ thống ghi log mọi lần truy cập vào cơ sở dữ liệu, bao gồm nhân viên nội bộ và các dịch vụ tự động. Bộ phận bảo mật rà soát log hàng tuần để phát hiện hành vi bất thường và cập nhật quy trình xác thực nếu cần thiết.

Quyền truy cập tối thiểu

Nhân viên chỉ được phép truy cập dữ liệu cần thiết cho công việc của họ, theo nguyên tắc phân quyền chi tiết. Đội ngũ hỗ trợ khách hàng xem được lịch sử giao dịch nhưng không thấy mật khẩu hoặc chi tiết thanh toán đầy đủ của bạn.

QUYỀN CỦA BẠN

Các quyền bảo mật dữ liệu bạn có khi sử dụng kcj

Pháp luật tại nhiều khu vực cho phép bạn yêu cầu xem, sửa hoặc xóa dữ liệu cá nhân. Chúng tôi cung cấp các công cụ trong cài đặt tài khoản để...

01

Quyền truy cập

Bạn có thể yêu cầu bản sao dữ liệu cá nhân mà chúng tôi lưu trữ, bao gồm hồ sơ tài khoản và lịch sử giao dịch, qua email hoặc live chat. Chúng tôi cung cấp tệp JSON hoặc CSV trong bốn mươi tám giờ làm việc sau khi xác minh danh tính của bạn.

02

Quyền chỉnh sửa

Nếu thông tin cá nhân trong hồ sơ không chính xác, bạn có thể sửa tên hiển thị, email hoặc số điện thoại trong cài đặt tài khoản. Với yêu cầu thay đổi dữ liệu giao dịch, hãy liên hệ bộ phận hỗ trợ để được kiểm tra và điều chỉnh nếu có lỗi.

03

Quyền xóa dữ liệu

Khi đóng tài khoản, bạn có thể yêu cầu xóa toàn bộ dữ liệu cá nhân. Chúng tôi xóa hồ sơ trong ba mươi ngày, nhưng giữ lại lịch sử giao dịch theo yêu cầu pháp lý trong thời gian tối đa sáu năm ở một số khu vực.

04

Quyền hạn chế xử lý

Bạn có thể yêu cầu tạm dừng xử lý dữ liệu của mình trong khi chúng tôi xác minh tính chính xác hoặc xử lý khiếu nại. Tài khoản sẽ bị đóng băng tạm thời và chúng tôi không gửi email tiếp thị cho đến khi vấn đề được giải quyết.

05

Quyền từ chối tiếp thị

Nhấp vào liên kết hủy đăng ký trong bất kỳ email tiếp thị nào hoặc tắt thông báo khuyến mãi trong cài đặt tài khoản. Chúng tôi ngừng gửi nội dung quảng cáo ngay lập tức nhưng vẫn gửi email giao dịch quan trọng như xác nhận rút tiền.

06

Quyền khiếu nại

Nếu bạn cho rằng chúng tôi vi phạm quyền riêng tư của bạn, hãy liên hệ qua email bảo mật hoặc nộp khiếu nại lên cơ quan quản lý dữ liệu địa phương. Chúng tôi hợp tác đầy đủ trong quá trình điều tra và cung cấp tài liệu theo yêu cầu.

07

Quyền chuyển dữ liệu

Bạn có thể yêu cầu chuyển dữ liệu cá nhân sang nền tảng khác ở định dạng có cấu trúc như CSV. Chúng tôi cung cấp tệp trong vòng bảy ngày làm việc, bao gồm hồ sơ tài khoản và lịch sử giao dịch mà bạn đã tạo ra.

TÍNH NĂNG NỔI BẬT

Các điểm quan trọng trong chính sách bảo mật kcj

Chúng tôi thiết kế quy trình xử lý dữ liệu để tôn trọng quyền riêng tư của bạn mà vẫn đảm bảo an toàn giao dịch. Mọi thông...

Thu thập dữ liệu tối thiểu Chúng tôi chỉ yêu cầu thông tin cần thiết để...
Lưu trữ thời gian giới hạn Dữ liệu đăng nhập và địa chỉ IP được giữ...
Không bán dữ liệu Chúng tôi không chia sẻ hoặc bán thông tin cá...
Cookie minh bạch Chúng tôi sử dụng cookie phiên làm việc để duy...
Thông báo vi phạm Nếu xảy ra sự cố bảo mật ảnh hưởng đến...
Cập nhật chính sách Chúng tôi cập nhật chính sách bảo mật khi có...

Những câu hỏi phổ biến về bảo mật dữ liệu tại kcj

Email là phương thức xác minh danh tính chính và giúp chúng tôi gửi mã khôi phục mật khẩu nếu bạn quên thông tin đăng nhập. Chúng tôi cũng dùng email để thông báo các giao dịch quan trọng như rút tiền hoặc thay đổi cài đặt bảo mật, đảm bảo bạn luôn biết mọi hoạt động trên tài khoản.

Mọi giao dịch từ thiết bị của bạn đến máy chủ kcj và đến cổng thanh toán đều được mã hóa bằng TLS 1.3. Chúng tôi chỉ lưu mã giao dịch, số tiền và thời gian xử lý để đối chiếu, không lưu trữ thông tin tài khoản ngân hàng hoặc mã PIN của bạn.

Truy cập cài đặt tài khoản và chọn tùy chọn đóng tài khoản vĩnh viễn. Rút toàn bộ số dư trước khi đóng, sau đó gửi yêu cầu xóa dữ liệu qua email bảo mật. Chúng tôi xóa hồ sơ cá nhân trong ba mươi ngày, giữ lại lịch sử giao dịch theo yêu cầu pháp lý.

Chúng tôi chỉ chia sẻ dữ liệu với đối tác thanh toán khi bạn yêu cầu nạp hoặc rút tiền, và với cơ quan có thẩm quyền nếu có lệnh pháp lý. Không có bên thứ ba nào khác được phép truy cập thông tin của bạn, và chúng tôi không bán dữ liệu cho mục đích tiếp thị.

Gửi yêu cầu qua email bảo mật hoặc live chat, chúng tôi sẽ cung cấp tệp JSON hoặc CSV chứa hồ sơ tài khoản và lịch sử giao dịch trong vòng bốn mươi tám giờ làm việc. Trước khi xuất dữ liệu, chúng tôi xác minh danh tính của bạn qua mã OTP gửi về email đăng ký.

Mật khẩu được lưu dưới dạng băm không thể đảo ngược, nhân viên không bao giờ nhìn thấy mật khẩu gốc. Đội ngũ hỗ trợ chỉ xem được lịch sử giao dịch và trạng thái tài khoản, không thấy chi tiết thẻ hoặc tài khoản ngân hàng mà bạn dùng với ví điện tử.

Chính sách này áp dụng cho mọi phiên bản kcj, bao gồm web desktop, trình duyệt di động và ứng dụng nếu có. Ứng dụng sử dụng cùng cơ sở dữ liệu và tiêu chuẩn mã hóa, đảm bảo dữ liệu của bạn được bảo vệ nhất quán trên mọi thiết bị.