Chính Sách Bảo Mật Dữ Liệu Cùng Quyền Riêng Tư Cá Nhân

Chính sách bảo mật xác định phạm vi thu thập, mục đích sử dụng cùng thời gian lưu trữ dữ liệu cá nhân. Bong88 áp dụng nhiều lớp kiểm soát nhằm hạn chế truy cập trái phép hoặc chia sẻ sai mục đích. Hội viên cũng được hướng dẫn cách kiểm tra, điều chỉnh thông tin khi cần thiết.

Phạm vi chính sách bảo mật bảo vệ dữ liệu

Chính sách bảo mật xác định dữ liệu được thu thập, cách lưu trữ và mục đích dùng. Dữ liệu tài khoản, thiết bị và giao dịch được chia nhóm để giới hạn quyền truy cập. Ba lớp chính gồm thu thập tối thiểu, mã hóa khi truyền và kiểm soát quyền xem dữ liệu.

Chính sách bảo mật giữ dữ liệu đúng phạm vi
Chính sách bảo mật giữ dữ liệu đúng phạm vi

Dữ liệu nào được lưu lại

Hệ thống chính sách bảo mật lưu tên đăng nhập, số điện thoại, email, địa chỉ IP, mã thiết bị và thời điểm truy cập của từng tài khoản. Hồ sơ giao dịch bổ sung mã lệnh, thời gian xử lý, trạng thái thành công cùng số tiền liên quan để đối chiếu khi phát sinh yêu cầu. Nhật ký đăng nhập được giữ 180 ngày, còn hồ sơ giao dịch được lưu 5 năm nhằm phục vụ kiểm tra và xử lý tranh chấp.

Nhóm dữ liệu

Thông tin được lưu

Thời gian lưu

Tài khoản

Tên đăng nhập, email, sdt

Trong thời gian hoạt động

Đăng nhập

IP, thiết bị, thời gian truy cập vào nền tảng

180 ngày

Giao dịch

Mã lệnh, số tiền, trạng thái

5 năm

Hỗ trợ

Nội dung yêu cầu, mã phiếu

12 tháng

Chính sách bảo mật tài khoản

Chính sách bảo mật tách dữ liệu đăng nhập khỏi thông tin giao dịch để một khu vực không nhìn thấy toàn bộ hồ sơ thành viên. Mật khẩu được xử lý bằng Argon2id trước khi lưu, vì vậy hệ thống không giữ chuỗi mật khẩu ở dạng chữ đọc trực tiếp. Tài khoản thay mật khẩu sẽ làm phiên cũ hết hiệu lực và yêu cầu đăng nhập lại trên những thiết bị đang sử dụng.

Mã hóa thông tin giao dịch

Dữ liệu truyền giữa thiết bị và máy chủ trong chính sách bảo mật sử dụng TLS 1.3 để hạn chế việc đọc lén trên đường truyền. Thông tin nhạy cảm lưu trong hệ thống được mã hóa AES-256, còn khóa giải mã được đặt tách khỏi cơ sở dữ liệu chính. Một giao dịch có mã TX240912-08315 chỉ hiển thị đầy đủ cho bộ phận có đúng quyền xử lý.

Cách chính sách bảo mật kiểm soát truy cập tài khoản

Trong chính sách bảo mật, truy cập tài khoản được khóa bằng mật khẩu, OTP và kiểm tra thiết bị. Phiên đăng nhập bất thường được đánh dấu theo IP, thiết bị mới và hoạt động để kiểm tra. Ba bước xác thực giảm nguy cơ người khác chiếm quyền điều khiển tài khoản.

Xem thêm: Giới Thiệu Bong88 Qua Định Hướng Cùng Tiện Ích Nổi Bật

Mỗi lớp xác thực chặn một dạng truy cập lạ
Mỗi lớp xác thực chặn một dạng truy cập lạ

OTP chặn đăng nhập lạ

Mã OTP trong chính sách bảo mật gồm 6 chữ số, có hiệu lực 120 giây và chỉ dùng được một lần cho yêu cầu đang thực hiện. Khi tài khoản đăng nhập từ thiết bị mới, hệ thống gửi OTP trước khi cho phép mở khu thông tin cá nhân hoặc thực hiện thao tác quan trọng. Nếu nhập sai 5 lần liên tiếp, bước xác thực bị khóa 30 phút để ngăn việc thử mã tự động.

  • OTP gồm đúng 6 chữ số và hết hạn sau 120 giây.
  • Mỗi mã chỉ dùng cho một lần xác thực đang chờ.
  • Nhập sai 5 lần sẽ khóa bước OTP trong 30 phút.
  • Mã mới được tạo sẽ làm mã cũ mất hiệu lực ngay.

Phiên đăng nhập tự khóa

Một phiên tài khoản không hoạt động trong 15 phút sẽ tự chuyển sang trạng thái khóa và yêu cầu nhập lại thông tin xác thực. Nếu hội viên đăng nhập trên thiết bị khác, hệ thống ghi nhận loại máy, địa chỉ IP và thời điểm mở phiên để tạo lịch sử truy cập. Thiết bị chưa từng sử dụng sẽ hiện cảnh báo riêng, giúp thành viên nhận biết ngay lần đăng nhập không quen thuộc.

Nhân sự truy cập theo quyền

Quyền nội bộ trong chính sách bảo mật được chia thành bốn nhóm gồm hỗ trợ, giao dịch, kỹ thuật và kiểm soát an toàn. Nhân sự hỗ trợ xem hồ sơ liên hệ, bộ phận giao dịch đọc mã lệnh, còn kỹ thuật chỉ tiếp cận dữ liệu hệ thống cần cho việc sửa lỗi. Không một tài khoản nội bộ thông thường nào được cấp quyền xem đồng thời mật khẩu, OTP và toàn bộ hồ sơ giao dịch.

Nhóm phụ trách

Phạm vi được xem

Dữ liệu bị chặn

Hỗ trợ

Hồ sơ liên hệ, mã phiếu

Mật khẩu, OTP

Giao dịch

Mã lệnh, trạng thái xử lý

Mật khẩu

Kỹ thuật

Nhật ký lỗi, mã thiết bị

Hồ sơ thanh toán đầy đủ

Kiểm soát

Nhật ký truy cập

Ngoài phạm vi kiểm tra

Quyền riêng tư và trách nhiệm của từng hội viên

Quyền riêng tư đi cùng trách nhiệm bảo vệ
Quyền riêng tư đi cùng trách nhiệm bảo vệ

Theo chính sách bảo mật, hội viên cần giữ riêng mật khẩu, OTP và mã xác minh vì ba thông tin này quyết định quyền truy cập vào tài khoản. Mật khẩu nên dài ít nhất 10 ký tự, gồm chữ hoa, chữ thường, số và một ký hiệu để tăng độ khó khi bị đoán. Thành viên không nên gửi mã OTP qua tin nhắn, bình luận hoặc cuộc trò chuyện với người tự nhận là nhân viên hỗ trợ.

  • Dùng mật khẩu ít nhất 10 ký tự và không trùng tài khoản khác.
  • Không chuyển OTP 6 số cho bất kỳ người nào.
  • Kiểm lịch sử thiết bị khi xuất hiện thông báo đăng nhập mới.
  • Đổi mật khẩu ngay khi phát hiện phiên truy cập không quen thuộc.

Kết luận

Chính sách bảo mật giúp hội viên nhận biết dữ liệu nào được lưu, lý do xử lý cùng quyền yêu cầu điều chỉnh. Việc đọc kỹ nội dung còn hạn chế hiểu nhầm về phạm vi sử dụng thông tin. Hãy truy cập Bong88 để kiểm tra quy định hiện hành và chủ động bảo vệ quyền riêng tư.