LEGAL REFERENCE

Cách henho2 bảo vệ thông tin tài khoản và lịch sử giao dịch của bạn

Chúng tôi thu thập tên, email, số điện thoại và chi tiết thanh toán khi bạn mở tài khoản, nạp tiền qua MoMo, ZaloPay hay VNPay, hoặc liên...

Mã hóa SSL toàn bộ kết nốiDữ liệu giao dịch được lưu riêng biệtKhông chia sẻ với bên thứ ba marketingBạn có thể yêu cầu xóa thông tin bất kỳ lúc nàoMáy chủ đặt tại trung tâm dữ liệu an toàn
henho2 Cách henho2 bảo vệ thông tin tài khoản và lịch sử giao dịch của bạn

Những loại dữ liệu henho2 ghi nhận trong quá trình bạn sử dụng nền tảng

Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.

LIÊN HỆ BẢO MẬT

Cách gửi yêu cầu về quyền riêng tư hoặc xóa dữ liệu

Nếu bạn muốn xem bản sao dữ liệu henho2 lưu trữ, chỉnh sửa thông tin sai lệch hoặc xóa tài khoản vĩnh...

Email bảo mật Gửi yêu cầu đến [email protected] kèm tên tài...
Live chat hỗ trợ Mở cửa sổ chat góc dưới bên phải...
Hotline điện thoại Gọi đường dây nóng hiển thị trong mục...
CAM KẾT BẢO VẆ

Những biện pháp kỹ thuật và quy trình henho2 áp dụng để giữ an toàn dữ liệu

Chúng tôi triển khai mã hóa TLS 1.3 cho mọi kết nối giữa trình duyệt và máy chủ, đảm bảo không bên nào có thể đọc dữ liệu trong quá trình truyền...

Mã hóa đầu cuối

Mọi giao dịch từ MoMo, ZaloPay và VNPay đều đi qua kênh TLS 1.3 với chứng chỉ 2048-bit. Dữ liệu lưu trong cơ sở dữ liệu được mã hóa thêm lớp AES-256 ở trạng thái nghỉ, nghĩa là ngay cả khi có người truy cập vật lý vào đĩa cứng, thông tin vẫn không thể đọc được.

Phân quyền truy cập

Chỉ bốn quản trị viên cấp cao có quyền đọc toàn bộ hồ sơ tài khoản; nhân viên hỗ trợ chỉ xem tên, email và lịch sử giao dịch tóm tắt. Mỗi lần truy cập tạo log ghi nhận thời gian, địa chỉ IP nội bộ và lý do, được lưu giữ hai năm cho mục đích kiểm toán.

Sao lưu định kỳ

Hệ thống tự động sao lưu cơ sở dữ liệu mỗi sáng lúc 3 giờ theo giờ máy chủ, lưu ba bản tại ba trung tâm dữ liệu khác nhau. Backup được mã hóa riêng và chỉ giải mã khi cần khôi phục sau sự cố kỹ thuật hoặc theo yêu cầu pháp lý từ cơ quan có thẩm quyền.

Giám sát xâm nhập

Tường lửa ứng dụng web quét mọi request tìm payload độc hại, SQL injection và cross-site scripting. Hệ thống phát hiện bất thường sẽ tự động chặn IP nếu phát hiện hơn mười lần thử đăng nhập sai trong năm phút hoặc request bất thường đến endpoint nhạy cảm.

Đào tạo nhân viên

Đội ngũ hỗ trợ và kỹ thuật tham gia khóa đào tạo bảo mật thông tin mỗi quý, bao gồm kịch bản phishing, quản lý mật khẩu và quy trình xử lý sự cố rò rỉ dữ liệu. Mọi vi phạm chính sách được ghi nhận và xử lý kỷ luật theo quy chế nội bộ.

Quyền của bạn

Bạn có thể yêu cầu xem, chỉnh sửa hoặc xóa dữ liệu cá nhân bất kỳ lúc nào. Nếu muốn xuất bản sao dữ liệu dưới dạng JSON hoặc CSV, gửi yêu cầu qua email; chúng tôi sẽ cung cấp file trong bảy ngày làm việc. Xóa tài khoản sẽ xóa vĩnh viễn thông tin sau ba mươi ngày.

Điểm khác biệt giữa chính sách bảo mật henho2 và các nền tảng cùng khu vực

Nhiều nền tảng chỉ công bố chính sách chung chung mà không liệt kê cụ thể loại dữ liệu thu thập hay thời gian lưu giữ. henho2 ghi...

Liệt kê dữ liệu thu thậphenho2 ghi rõ họ tên, email, số điện thoại, IP, lịch sử giao dịch MoMo ZaloPay VNPay, nội dung chat và log phiên đăng nhập. Nhiều đối thủ chỉ viết chung chung 'thông tin cá nhân cần thiết' mà không chi tiết từng trường.
Thời gian lưu giữChúng tôi xóa nội dung chat sau ba tháng, log phiên sau sáu tháng và backup sau hai năm. Một số nền tảng khác không công bố chu kỳ xóa, khiến dữ liệu có thể tồn tại vô thời hạn trong hệ thống.
Quyền xóa tài khoảnBạn gửi yêu cầu qua email hoặc live chat, henho2 xóa trong ba mươi ngày. Đối thủ đôi khi yêu cầu gửi giấy tờ công chứng hoặc chờ đợi sáu mươi ngày mà không giải thích lý do kéo dài.
Chia sẻ cho bên thứ bahenho2 chỉ chia sẻ với nhà cung cấp thanh toán MoMo ZaloPay VNPay để xử lý giao dịch, không bán cho mạng quảng cáo. Một vài nền tảng có điều khoản cho phép chia sẻ với 'đối tác chiến lược' mà không nêu tên cụ thể.
Mã hóa khi lưu trữChúng tôi áp dụng AES-256 cho cơ sở dữ liệu và TLS 1.3 cho kết nối. Đối thủ đôi khi chỉ mã hóa kết nối mà để dữ liệu ở dạng plain text trên đĩa, tăng rủi ro nếu máy chủ bị xâm nhập vật lý.
Log truy cập nhân viênMọi lần nhân viên henho2 xem hồ sơ đều tạo log ghi lý do và thời gian, lưu hai năm. Nhiều nền tảng không log hành động nội bộ, khiến không thể kiểm toán ai đã truy cập dữ liệu khách hàng khi có tranh chấp.
Email xác nhận hành độngKhi bạn thay đổi email, số điện thoại hoặc yêu cầu xuất dữ liệu, henho2 gửi email xác nhận ngay lập tức. Đối thủ đôi khi xử lý im lặng, khiến bạn không biết yêu cầu đã được thực hiện hay chưa.

Những yếu tố định hình trải nghiệm bảo mật trên henho2

Chúng tôi thiết kế luồng đăng ký và quản lý tài khoản sao cho bạn kiểm soát được thông tin cá nhân ở mọi bước. Giao...

Trang quản lý dữ liệu

Trong mục Account Settings, tab Data Privacy liệt kê từng loại thông tin henho2 lưu giữ kèm ngày thu thập. Bạn bấm nút Export để tải bản sao JSON, hoặc Request Deletion để gửi yêu cầu xóa từng trường cụ thể mà không cần đóng toàn bộ tài khoản.

Xác thực hai lớp

Khi đổi số điện thoại, email hoặc mật khẩu rút tiền, hệ thống gửi mã OTP sáu chữ số về số cũ trước khi lưu thông tin mới. Nếu ai đó đánh cắp mật khẩu đăng nhập, họ vẫn không thể thay đổi liên hệ chính mà không có quyền truy cập thiết bị di động của bạn.

Lịch sử truy cập

Tab Login History ghi lại mười lần đăng nhập gần nhất với địa chỉ IP, trình duyệt và thời gian. Nếu thấy phiên lạ, bạn bấm Revoke Session để đăng xuất thiết bị đó ngay lập tức và bật cảnh báo email cho mọi đăng nhập mới trong bảy ngày tới.

Cài đặt marketing

Mặc định henho2 không gửi email quảng cáo; bạn phải bật Newsletter Subscription trong phần Preferences nếu muốn nhận thông báo về khuyến mãi tuần. Tắt bật bất kỳ lúc nào mà không ảnh hưởng email giao dịch như xác nhận nạp rút hay thông báo bảo mật.

Tự động đăng xuất

Sau mười lăm phút không hoạt động, phiên làm việc sẽ hết hạn và yêu cầu đăng nhập lại. Trên thiết bị công cộng, bạn bật Always Require Password trong Settings để buộc nhập lại mật khẩu mỗi khi mở app, ngay cả khi phiên chưa timeout.

Thông báo giao dịch

Mỗi lần nạp tiền qua MoMo, ZaloPay hoặc VNPay, bạn nhận SMS xác nhận số tiền và mã giao dịch trong ba mươi giây. Nếu không thực hiện giao dịch đó, liên hệ ngay qua live chat để đội bảo mật khóa tài khoản tạm thời và điều tra bất thường.

Giải đáp nhanh về quyền riêng tư và quản lý dữ liệu tài khoản henho2

Chúng tôi chỉ lưu ID giao dịch, số tiền và thời gian; không lưu mã PIN hay token ví điện tử. Dữ liệu này tồn tại hai năm để đối chiếu tranh chấp, sau đó tự động xóa khỏi cơ sở dữ liệu chính và chuyển sang backup nén chỉ đọc, giữ thêm một năm trước khi hủy hoàn toàn.

Vào Account Settings → Privacy → Access Log, bạn thấy danh sách nhân viên đã mở hồ sơ kèm lý do và thời gian. Chỉ bốn quản trị viên cấp cao và nhân viên hỗ trợ xử lý ticket của bạn mới xuất hiện trong log; không có bên ngoài nào truy cập được dữ liệu này.

Sau khi bạn xác nhận xóa qua OTP, tài khoản chuyển sang trạng thái pending deletion trong ba mươi ngày. Trong thời gian này bạn vẫn có thể đăng nhập và hủy yêu cầu. Hết ba mươi ngày, hệ thống xóa vĩnh viễn mọi dữ liệu cá nhân trừ log giao dịch tài chính được lưu hai năm theo yêu cầu pháp lý.

Không. Chúng tôi chỉ dùng email để gửi xác nhận giao dịch, cảnh báo bảo mật và thông báo quan trọng về tài khoản. Nếu bạn bật Newsletter Subscription, email quảng cáo vẫn do henho2 gửi trực tiếp, không qua bên thứ ba nào cả. Bạn tắt được bất kỳ lúc nào trong Preferences.

Mỗi lần đăng nhập, hệ thống ghi IP và thời gian vào bảng session log, lưu sáu tháng để phát hiện đăng nhập bất thường từ vị trí xa lạ. Sau sáu tháng, log cũ tự động xóa. Chúng tôi không chia sẻ IP với nhà cung cấp trò chơi hay bất kỳ đối tác nào.

Chat log cần thiết để giải quyết tranh chấp và cải thiện chất lượng phục vụ, nhưng chúng tôi tự động xóa sau ba tháng. Nếu bạn muốn xóa sớm hơn, gửi yêu cầu qua email [email protected] kèm ID phiên chat; đội bảo mật sẽ xóa thủ công trong bảy ngày làm việc và gửi email xác nhận.

Mọi trường nhạy cảm đều mã hóa AES-256, nghĩa là kẻ tấn công chỉ thấy chuỗi ký tự vô nghĩa mà không giải mã được mật khẩu hay chi tiết thanh toán. Chúng tôi có hệ thống phát hiện xâm nhập tự động thông báo cho đội kỹ thuật trong vòng năm phút nếu phát hiện truy cập bất thường, đồng thời gửi email cảnh báo cho toàn bộ người dùng trong hai giờ.