Chính Sách Bảo Mật Của 6x6 – Cách Chúng Tôi Bảo Vệ Thông Tin Của Bạn
Chúng tôi thu thập và xử lý dữ liệu cá nhân của bạn để vận hành tài khoản, xác minh giao dịch MoMo, ZaloPay và VNPay, đồng thời...
Dữ Liệu Nào Chúng Tôi Thu Thập Và Cách Sử Dụng
Khi bạn mở tài khoản trên 6x6, chúng tôi thu thập tên, địa chỉ email, số điện thoại và chi tiết thanh toán để xử lý nạp rút qua MoMo, ZaloPay và VNPay. Chúng tôi ghi lại lịch sử phiên chơi, địa chỉ IP và loại thiết bị nhằm phát hiện gian lận, tuân thủ quy định và cải thiện trải nghiệm
của bạn. Dữ liệu này được lưu trữ trên máy chủ mã hóa và chỉ nhân viên được ủy quyền mới có quyền truy cập cho mục đích hỗ trợ hoặc pháp lý. Chúng tôi không bán, cho thuê hay chia sẻ thông tin cá nhân của bạn với bên thứ ba để tiếp thị, trừ khi pháp luật yêu cầu hoặc
bạn đồng ý rõ ràng. Mọi xử lý dữ liệu đều tuân thủ pháp luật bảo vệ dữ liệu cá nhân của Việt Nam và chỉ áp dụng nơi pháp luật địa phương cho phép vận hành dịch vụ của chúng tôi.
Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.
Các Biện Pháp Chúng Tôi Áp Dụng Để Bảo Vệ Thông Tin
Mọi byte dữ liệu bạn gửi qua 6x6 đều được mã hóa bằng TLS 1.3 trong quá trình truyền và AES-256 khi lưu trữ trên ổ đĩa. Chúng tôi chạy quét lỗ...
Mã hóa TLS 1.3
Mọi kết nối giữa trình duyệt của bạn và máy chủ 6x6 đều sử dụng giao thức TLS 1.3 với cipher suite mạnh, ngăn chặn nghe lén và giả mạo trong suốt phiên chơi hoặc giao dịch thanh toán.
Lưu trữ AES-256
Dữ liệu nghỉ được mã hóa bằng AES-256-GCM trên các ổ SSD tự mã hóa, với khóa được quản lý trong module phần cứng HSM riêng biệt để bảo vệ trước truy cập vật lý hoặc sao lưu không được phép.
Quét lỗ hổng
Công cụ tự động chạy mỗi thứ Hai để phát hiện cấu hình sai, thư viện lỗi thời và mẫu SQL injection; nhóm DevSecOps xem xét kết quả trong vòng 24 giờ và vá bản sửa lỗi trong tuần đó.
Giám sát nhật ký
Hệ thống SIEM thu thập nhật ký từ gateway API, cơ sở dữ liệu và tường lửa ứng dụng web, cảnh báo đội bảo mật ngay khi phát hiện mẫu đăng nhập bất thường hoặc truy vấn dữ liệu ngoài luồng.
Xác thực hai yếu tố
Mọi thành viên nhân viên phải sử dụng ứng dụng TOTP và khóa phần cứng YubiKey khi truy cập bảng điều khiển quản trị hoặc truy vấn cơ sở dữ liệu sản xuất, giảm rủi ro từ mật khẩu bị đánh cắp.
Xem xét hàng quý
Cố vấn pháp lý và trưởng bộ phận bảo mật họp mỗi quý để cập nhật chính sách bảo mật theo luật mới, đề xuất cải tiến quy trình và công bố thay đổi qua email đến tất cả người dùng đã đăng ký.
So Sánh Với Các Trang Pháp Lý Khác Của 6x6
Chính sách bảo mật này làm việc cùng với điều khoản dịch vụ, chính sách cookie và hướng dẫn giao dịch của chúng tôi để tạo thành khuôn...
| Chính sách bảo mật | Giải thích dữ liệu nào được thu thập, tại sao, thời gian lưu trữ và cách bạn yêu cầu truy cập hoặc xóa; tập trung vào quyền riêng tư cá nhân và tuân thủ luật bảo vệ dữ liệu. |
|---|---|
| Điều khoản dịch vụ | Mô tả quy tắc tài khoản, hành vi bị cấm, quy trình tranh chấp và hậu quả vi phạm; không đề cập chi tiết về xử lý dữ liệu nhưng tham chiếu chính sách bảo mật cho phần đó. |
| Chính sách cookie | Liệt kê cookie phiên, cookie phân tích và cookie ưu tiên mà trình duyệt của bạn lưu trữ; giải thích cách tắt cookie hoặc xóa chúng mà không ảnh hưởng đến chức năng đăng nhập. |
| Hướng dẫn giao dịch | Chi tiết thời gian xử lý nạp rút qua MoMo, ZaloPay và VNPay, giới hạn số tiền và yêu cầu xác minh danh tính; không bao gồm cách dữ liệu thanh toán được bảo vệ sau khi thu thập. |
| Câu hỏi thường gặp | Trả lời câu hỏi nhanh về tính năng tài khoản, thời gian hỗ trợ và lỗi kỹ thuật phổ biến; chuyển hướng đến chính sách bảo mật khi người dùng hỏi về quyền dữ liệu hoặc quy trình xóa. |
| Trung tâm trợ giúp | Cung cấp hướng dẫn từng bước cho tác vụ như đặt lại mật khẩu, bật xác thực hai yếu tố và tải xuống lịch sử tài khoản; bổ sung cho chính sách nhưng không thay thế văn bản pháp lý. |
| Thông báo cập nhật | Gửi email khi chúng tôi sửa đổi bất kỳ trang pháp lý nào, liệt kê các thay đổi cụ thể và ngày có hiệu lực; người dùng có 30 ngày để xem xét trước khi phiên bản mới áp dụng cho tài khoản. |
Các Yếu Tố Xác Định Cách Chúng Tôi Xử Lý Thông Tin
Nền tảng 6x6 được thiết kế với bảo mật dữ liệu làm nền tảng, không phải là tính năng phụ thêm sau. Mỗi lựa chọn kiến...
Tách biệt dữ liệu
Thông tin nhận dạng cá nhân được lưu trong cơ sở dữ liệu riêng với quyền truy cập hạn chế, trong khi lịch sử trò chơi và số liệu phân tích sống trên cụm khác được giả danh; hai hệ thống chỉ giao tiếp qua API được mã hóa và ghi nhật ký đầy đủ.
Xóa tự động
Nhật ký phiên cũ hơn 18 tháng được xóa tự động trừ khi pháp luật yêu cầu lưu lâu hơn; tài khoản không hoạt động quá 36 tháng nhận email nhắc nhở trước khi dữ liệu được ẩn danh và chuyển sang lưu trữ lạnh.
Mặt nạ dữ liệu
Nhân viên hỗ trợ chỉ nhìn thấy bốn chữ số cuối của số điện thoại và địa chỉ email được rút gọn khi xem hồ sơ; dữ liệu đầy đủ chỉ được giải mã khi có lý do nghiệp vụ hợp lệ và được ghi lại trong nhật ký kiểm tra.
Chế độ riêng tư
Bật chế độ này trong cài đặt để ẩn tên hiển thị khỏi bảng xếp hạng công khai và bảng trò chuyện, đồng thời từ chối cookie phân tích không cần thiết; mọi tính năng chơi cốt lõi vẫn hoạt động bình thường trong chế độ này.
Xuất dữ liệu di động
Tải xuống bản sao JSON hoặc CSV của toàn bộ hồ sơ – tên, email, lịch sử giao dịch, nhật ký đăng nhập – từ bảng điều khiển tài khoản; tệp được tạo theo yêu cầu và tự hủy sau 48 giờ để bảo mật.
Đồng ý chi tiết
Trong quá trình đăng ký, bạn chọn riêng từng loại xử lý – email quảng cáo, thông báo SMS, cookie phân tích – và thay đổi lựa chọn bất cứ lúc nào mà không cần liên hệ hỗ trợ hoặc giải thích lý do.