LEGAL REFERENCE

Chính Sách Quyền Riêng Tư của a38

Chúng tôi thu thập và bảo vệ thông tin cá nhân của bạn theo tiêu chuẩn mã hóa AES-256 — từ email đăng ký đến lịch sử giao...

Mã hóa AES-256 cho dữ liệu tài khoảnKhông chia sẻ thông tin thanh toánLog truy cập có dấu thời gianTuân thủ quy định bảo mật khu vực
a38 Chính Sách Quyền Riêng Tư của a38

Dữ Liệu Chúng Tôi Thu Thập và Cách Sử Dụng

Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.

HỖ TRỢ VỀ QUYỀN RIÊNG TƯ

Liên Hệ Nhóm Bảo Mật Dữ Liệu

Nếu bạn cần xem bản sao dữ liệu cá nhân, yêu cầu xóa tài khoản hoặc báo cáo nghi ngờ rò rỉ thông tin, hãy liên hệ nhóm bảo mật của chúng tôi qua các kênh dưới đây. Chúng tôi phản hồi yêu cầu quyền riêng tư trong vòng bốn mươi tám giờ làm việc và gửi xác nhận xử lý qua email đã đăng ký.

Đội ngũ trực tuyến

Email bảo mật

Gửi yêu cầu xuất dữ liệu hoặc xóa tài khoản đến [email protected] — đính kèm địa chỉ email đăng ký và mã xác thực hai yếu tố nếu đã bật. Nhóm của chúng tôi sẽ kiểm tra danh tính và trả lời trong hai ngày làm việc với bản sao JSON hoặc xác nhận xóa.

Chat trực tiếp

Mở cửa sổ chat góc dưới bên phải, chọn chủ đề Quyền riêng tư và mô tả vấn đề — ví dụ báo cáo email lạ hoặc hỏi về thời gian lưu trữ log. Nhân viên hỗ trợ có thể chuyển tiếp đến chuyên viên bảo mật nếu câu hỏi yêu cầu quyền truy cập cơ sở dữ liệu.

Trang trợ giúp

Truy cập a38.asia/help rồi tìm mục Dữ liệu & Quyền riêng tư để đọc hướng dẫn tự phục vụ: cách tải bản sao JSON, cách vô hiệu hóa cookie marketing, cách bật xác thực hai yếu tố. Mỗi bài viết đi kèm ảnh chụp màn hình minh họa từng bước.

MINH BẠCH DỮ LIỆU

Cam Kết Bảo Vệ Thông Tin Cá Nhân

Chúng tôi công khai quy trình xử lý dữ liệu để bạn biết chính xác thông tin nào được lưu, lý do lưu và ai có quyền xem...

Mã hóa đầu cuối

Mọi giao dịch qua MoMo, ZaloPay và VNPay đều chạy qua kênh TLS 1.3, và số thẻ không bao giờ...

Phân quyền nội bộ

Chỉ kỹ sư backend và nhóm tuân thủ pháp lý mới truy cập được bảng chứa email, số điện thoại...

Log kiểm toán

Mỗi lần ai đó truy vấn dữ liệu tài khoản của bạn, hệ thống ghi lại ID nhân viên, thời...

Xóa dữ liệu

Khi bạn gửi yêu cầu đóng tài khoản vĩnh viễn, chúng tôi xóa email, số điện thoại và địa chỉ...

Cookie và theo dõi

Chúng tôi dùng cookie phiên để duy trì trạng thái đăng nhập và cookie phân tích để đếm lượt truy...

Cập nhật chính sách

Khi luật bảo mật thay đổi hoặc chúng tôi thêm tính năng mới yêu cầu quyền truy cập dữ liệu...

Chính Sách a38 So Với Các Trang Tương Tự

Nhiều nền tảng chia sẻ dữ liệu người dùng với công ty con hoặc đối tác quảng cáo mà không nêu rõ tên; chúng tôi liệt kê đầy...

Chia sẻ với bên thứ ba
a38 chỉ gửi dữ liệu thanh toán cho MoMo, ZaloPay và VNPay để xử lý giao dịch; các nền tảng khác thường kết nối thêm mạng quảng cáo hoặc công ty phân tích hành vi bên ngoài mà không nêu tên cụ thể trong chính sách.
Thời gian lưu trữ
Chúng tôi xóa địa chỉ IP và log đăng nhập sau chín mươi ngày nếu không phát hiện vi phạm; nhiều trang giữ log vô thời hạn hoặc không công khai lịch trình xóa, khiến người dùng không kiểm soát được dữ liệu cũ.
Quyền xuất dữ liệu
Bạn có thể tải bản sao JSON chứa toàn bộ thông tin tài khoản trong bốn mươi tám giờ qua email; một số nền tảng yêu cầu gửi đơn giấy hoặc mất tới ba mươi ngày mới trả file, gây khó khăn khi bạn cần chuyển dữ liệu sang nơi khác.
Cookie marketing
a38.asia không chạy pixel Facebook, Google Ads hay mã theo dõi liên kết; các trang cạnh tranh thường nhúng tới năm mạng quảng cáo, khiến trình duyệt của bạn gửi dữ liệu đến nhiều công ty ngoài nền tảng chính.
Xác thực hai yếu tố
Chúng tôi khuyến khích bật 2FA qua ứng dụng Authenticator để bảo vệ tài khoản, nhưng không bắt buộc; một số trang yêu cầu SMS 2FA và lưu số điện thoại vĩnh viễn ngay cả khi bạn đã đóng tài khoản.
Thông báo rò rỉ
Nếu máy chủ bị xâm nhập, chúng tôi gửi email cảnh báo trong hai mươi bốn giờ và hướng dẫn đổi mật khẩu; nhiều nền tảng chỉ thông báo qua blog hoặc mạng xã hội, người dùng dễ bỏ lỡ và không kịp bảo vệ tài khoản.
Quyền từ chối xử lý
Bạn có thể tắt cookie phân tích và vẫn sử dụng đầy đủ tính năng lobby, thanh toán và rút tiền; các trang khác thường chặn truy cập nếu bạn từ chối cookie, buộc bạn chấp nhận theo dõi để chơi.
ĐẶC ĐIỂM NỀN TẢNG

Các Yếu Tố Định Hình Quy Trình Bảo Mật

Thiết kế tài khoản a38 tách biệt dữ liệu nhận diện với dữ liệu hành vi — email và số điện thoại nằm bảng riêng, lịch sử chơi...

Kiến trúc microservice Hệ thống a38 chạy trên ba cụm máy chủ độc...
Token hóa thanh toán Khi bạn nạp qua MoMo hoặc ZaloPay, chúng tôi chuyển...
Phân tách quyền đọc ghi Nhân viên hỗ trợ có quyền đọc lịch sử giao...
Sao lưu mã hóa Mỗi đêm hệ thống xuất snapshot cơ sở dữ liệu...
Giám sát bất thường Thuật toán machine learning theo dõi mẫu đăng nhập: nếu...
Quy trình xóa tài khoản Khi bạn yêu cầu xóa vĩnh viễn, hệ thống đánh...

Câu Hỏi Về Quyền Riêng Tư Tại a38

Chúng tôi không lưu số thẻ hay mã CVV trên máy chủ a38. Khi bạn nạp qua MoMo, ZaloPay hoặc VNPay, trình duyệt chuyển bạn sang cổng thanh toán của họ; sau khi giao dịch xong, nhà cung cấp gửi về token xác nhận mà chúng tôi dùng để đối chiếu lịch sử, không thể đảo ngược thành thông tin gốc.

Có, gửi yêu cầu đến [email protected] kèm địa chỉ email đăng ký và mã xác thực hai yếu tố nếu đã bật. Chúng tôi sẽ trả về file JSON chứa email, số điện thoại, địa chỉ IP đăng nhập và tóm tắt giao dịch trong bốn mươi tám giờ làm việc, không tính cuối tuần.

Không. Chúng tôi không bán, cho thuê hay trao đổi danh sách email với bất kỳ mạng quảng cáo hay công ty marketing nào. Email của bạn chỉ được dùng để gửi xác nhận giao dịch, thông báo bảo mật và cập nhật chính sách — bạn có thể hủy đăng ký email marketing qua link ở cuối mỗi thư.

Chúng tôi giữ địa chỉ IP và log đăng nhập trong chín mươi ngày để phát hiện truy cập bất thường. Sau chín mươi ngày, hệ thống tự động xóa khỏi bảng chính và chỉ giữ lại thống kê ẩn danh như tổng số lần đăng nhập từ khu vực nào, không còn liên kết được với tài khoản cụ thể.

Đăng nhập, vào mục Cài đặt tài khoản rồi chọn Đóng tài khoản vĩnh viễn. Hệ thống sẽ khóa đăng nhập ngay lập tức và giữ dữ liệu mười bốn ngày phòng bạn đổi ý; sau mười bốn ngày email, số điện thoại và địa chỉ IP bị xóa hoàn toàn, chỉ lịch sử giao dịch được lưu năm năm theo yêu cầu pháp lý.

Chúng tôi dùng cookie phiên để duy trì trạng thái đăng nhập trong bảy ngày và cookie phân tích để đếm lượt truy cập. Bạn có thể tắt cookie phân tích trong Cài đặt quyền riêng tư mà vẫn chơi bình thường; chỉ cookie phiên là bắt buộc để hệ thống nhận diện bạn giữa các lần tải trang.

Chúng tôi mã hóa tất cả dữ liệu nhạy cảm bằng AES-256; nếu hacker lấy được file cơ sở dữ liệu, họ chỉ thấy chuỗi ký tự vô nghĩa mà không có khóa giải mã. Khóa được lưu trong module phần cứng HSM tách biệt và chúng tôi sẽ gửi email cảnh báo trong hai mươi bốn giờ nếu phát hiện xâm nhập, hướng dẫn bạn đổi mật khẩu ngay.