LEGAL REFERENCE

Chính sách bảo mật kubank — cách chúng tôi bảo vệ thông tin tài khoản của bạn

Chúng tôi xây dựng hệ thống bảo mật xung quanh dữ liệu cá nhân, lịch sử giao dịch và thông tin thanh toán của bạn. Mỗi khi bạn...

Mã hóa TLS 1.3 cho mọi phiên đăng nhậpLưu trữ dữ liệu tách biệt theo vùng địa lýQuyền truy cập thông tin cá nhân từ tài khoản của bạnThông báo qua email khi có thay đổi mật khẩuXóa dữ liệu theo yêu cầu trong vòng 30 ngày
kubank Chính sách bảo mật kubank — cách chúng tôi bảo vệ thông tin tài khoản của bạn

Dữ liệu chúng tôi thu thập và lý do chúng tôi cần chúng

Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.

LIÊN HỆ BẢO MẬT

Cách liên hệ với nhóm bảo mật dữ liệu của chúng tôi

Nếu bạn có thắc mắc về cách chúng tôi xử lý dữ liệu cá nhân, phát hiện hoạt động đáng ngờ trên tài khoản hoặc muốn yêu cầu xóa thông tin, ba kênh dưới đây kết nối trực tiếp với nhóm bảo mật. Chúng tôi phản hồi yêu cầu liên quan đến quyền riêng tư trong vòng bốn mươi tám giờ làm việc và cung cấp xác nhận bằng văn bản qua email.

Đội ngũ trực tuyến

Email bảo mật

Gửi yêu cầu truy cập dữ liệu hoặc xóa tài khoản đến địa chỉ email bảo mật chuyên dụng. Bạn sẽ nhận được phản hồi tự động xác nhận đơn trong vòng một giờ, sau đó nhóm bảo mật sẽ xem xét và trả lời chi tiết trong hai ngày làm việc tiếp theo.

Chat trực tuyến bảo mật

Mở cửa sổ chat từ trang cài đặt tài khoản và chọn chủ đề Bảo mật dữ liệu. Đội ngũ hỗ trợ sẽ xác minh danh tính qua mã OTP gửi đến số điện thoại đã đăng ký trước khi thảo luận nội dung nhạy cảm về tài khoản của bạn.

Biểu mẫu yêu cầu bảo mật

Điền biểu mẫu trực tuyến trong mục Bảo mật và Quyền riêng tư với loại yêu cầu cụ thể — sao chép dữ liệu, chỉnh sửa thông tin cá nhân hay xóa tài khoản. Chúng tôi gửi email xác nhận kèm mã tham chiếu để bạn theo dõi tiến độ xử lý.

CAM KẾT MINH BẠCH

Cách chúng tôi duy trì tính minh bạch trong quản lý dữ liệu

Chúng tôi công khai quy trình xử lý dữ liệu, lưu trữ và chia sẻ thông tin để bạn hiểu rõ những gì xảy ra với thông tin cá nhân từ lúc...

Mã hóa truyền tải

Mọi kết nối giữa thiết bị của bạn và máy chủ kubank đều được mã hóa bằng giao thức TLS 1.3, bao gồm cả phiên đăng nhập, nạp tiền qua MoMo hay ZaloPay và rút tiền về tài khoản ngân hàng. Dữ liệu không bao giờ được truyền dưới dạng văn bản thuần.

Lưu trữ phân tách

Thông tin cá nhân, lịch sử giao dịch và dữ liệu đăng nhập được lưu trên các cơ sở dữ liệu riêng biệt với quyền truy cập hạn chế theo vai trò. Chỉ nhân viên được ủy quyền mới có thể truy cập dữ liệu cần thiết để giải quyết yêu cầu hỗ trợ cụ thể của bạn.

Kiểm soát truy cập

Bạn có thể xem, chỉnh sửa và tải xuống bản sao dữ liệu cá nhân bất cứ lúc nào từ trang cài đặt tài khoản. Chúng tôi cung cấp tệp JSON hoặc CSV chứa địa chỉ email, số điện thoại, lịch sử nạp rút và thông tin xác minh trong vòng bảy ngày làm việc.

Giới hạn chia sẻ

Chúng tôi chỉ chia sẻ dữ liệu với nhà cung cấp dịch vụ thanh toán như MoMo, ZaloPay và VNPay khi bạn thực hiện giao dịch, và với cơ quan có thẩm quyền nơi pháp luật địa phương yêu cầu. Không có đối tác tiếp thị nào nhận được thông tin cá nhân của bạn.

Quyền xóa dữ liệu

Yêu cầu xóa tài khoản và dữ liệu liên quan được xử lý trong vòng ba mươi ngày. Chúng tôi giữ lại một số bản ghi giao dịch tối thiểu trong sáu tháng để đáp ứng nghĩa vụ pháp lý về chống gian lận, sau đó xóa vĩnh viễn khỏi hệ thống.

Thông báo thay đổi

Khi chính sách bảo mật được cập nhật, chúng tôi gửi email thông báo ít nhất mười bốn ngày trước khi thay đổi có hiệu lực. Bạn có thể xem lịch sử các phiên bản chính sách cũ và so sánh nội dung thay đổi trên trang này.

Cách tiếp cận bảo mật của chúng tôi khác biệt như thế nào

Chúng tôi so sánh quy trình xử lý dữ liệu của kubank với những phương pháp phổ biến trên thị trường để bạn thấy được điểm mạnh trong...

Thời gian lưu trữChúng tôi chỉ giữ dữ liệu cá nhân trong thời gian bạn còn tài khoản hoạt động cộng thêm sáu tháng sau khi đóng, trong khi nhiều nền tảng khác lưu trữ vô thời hạn để phân tích tiếp thị dài hạn.
Quyền sao chép dữ liệuBạn có thể tải xuống toàn bộ dữ liệu cá nhân dưới dạng tệp có cấu trúc trong bảy ngày làm việc, bao gồm cả lịch sử giao dịch chi tiết và nhật ký đăng nhập, không giới hạn số lần yêu cầu mỗi năm.
Mã hóa lưu trữDữ liệu nhạy cảm như số điện thoại và địa chỉ email được mã hóa ngay cả khi lưu trữ trên máy chủ, không chỉ trong quá trình truyền tải, để bảo vệ khỏi rủi ro truy cập trái phép từ bên trong hệ thống.
Phân quyền nhân viênChỉ bốn vai trò cụ thể trong nhóm hỗ trợ và bảo mật có quyền xem dữ liệu cá nhân, và mọi truy cập đều được ghi lại với dấu thời gian, lý do và người thực hiện để kiểm tra định kỳ.
Thông báo vi phạmNếu phát hiện vi phạm dữ liệu, chúng tôi thông báo cho bạn qua email và SMS trong vòng hai mươi bốn giờ, kèm hướng dẫn cụ thể để bảo vệ tài khoản, không chờ đợi quy định pháp lý bắt buộc.
Đối tác thanh toánChúng tôi chỉ làm việc với nhà cung cấp thanh toán như MoMo, ZaloPay và VNPay đã ký thỏa thuận bảo mật dữ liệu riêng, và không truyền thông tin tài khoản của bạn sang các nền tảng quảng cáo hay mạng liên kết.
Quyền phản đối xử lýBạn có thể yêu cầu chúng tôi ngừng sử dụng dữ liệu cá nhân cho mục đích phân tích hành vi hoặc cá nhân hóa nội dung mà vẫn giữ tài khoản hoạt động bình thường, một tùy chọn hiếm thấy ở các nền tảng cạnh tranh.

Những yếu tố giúp chính sách bảo mật hoạt động trơn tru

Bảo mật dữ liệu không chỉ là văn bản chính sách mà còn là trải nghiệm hàng ngày khi bạn đăng nhập, kiểm tra số dư...

Xác thực hai yếu tố

Mỗi lần đăng nhập từ thiết bị mới, bạn nhận mã OTP gửi qua SMS hoặc ứng dụng xác thực. Chúng tôi không lưu mật khẩu dưới dạng văn bản thuần mà chỉ lưu hàm băm một chiều, và yêu cầu đổi mật khẩu nếu phát hiện đăng nhập bất thường.

Nhật ký phiên đăng nhập

Trang bảo mật tài khoản hiển thị mười phiên đăng nhập gần nhất với địa chỉ IP, thiết bị và thời gian cụ thể. Bạn có thể hủy bỏ bất kỳ phiên nào ngay lập tức nếu không nhận ra hoạt động đó là của mình.

Cài đặt quyền riêng tư

Bật hoặc tắt tính năng ghi nhớ thiết bị, lưu lịch sử tìm kiếm trò chơi và cá nhân hóa gợi ý nội dung từ một bảng điều khiển duy nhất. Thay đổi có hiệu lực ngay lập tức và áp dụng cho tất cả các thiết bị đã đăng nhập.

Thông báo thay đổi tài khoản

Bất kỳ sửa đổi nào về email, số điện thoại, mật khẩu hay địa chỉ rút tiền đều kích hoạt thông báo qua cả email và SMS. Nếu bạn không thực hiện thay đổi đó, có liên kết khóa tài khoản tạm thời trong thông báo để bảo vệ ngay.

Tải xuống dữ liệu

Yêu cầu bản sao đầy đủ dữ liệu cá nhân dưới dạng tệp JSON hoặc CSV từ trang cài đặt. Chúng tôi chuẩn bị tệp trong bảy ngày làm việc, gửi liên kết tải xuống có thời hạn bảy ngày qua email đã xác minh.

Xóa tài khoản vĩnh viễn

Chọn nút Xóa tài khoản trong cài đặt bảo mật, xác nhận qua mã OTP và email xác thực. Tài khoản sẽ bị vô hiệu hóa ngay lập tức, và dữ liệu cá nhân được xóa hoàn toàn sau ba mươi ngày trừ bản ghi giao dịch tối thiểu theo yêu cầu pháp lý.

Những câu hỏi bạn thường hỏi về bảo mật dữ liệu

Bạn có thể yêu cầu bản sao đầy đủ dữ liệu cá nhân từ mục Bảo mật và Quyền riêng tư trong cài đặt tài khoản. Chúng tôi chuẩn bị tệp JSON hoặc CSV chứa địa chỉ email, số điện thoại, lịch sử nạp rút và nhật ký đăng nhập trong bảy ngày làm việc, sau đó gửi liên kết tải xuống có thời hạn một tuần.

Chúng tôi chỉ truyền dữ liệu thanh toán tối thiểu cho nhà cung cấp dịch vụ như MoMo, ZaloPay hay VNPay khi bạn thực hiện giao dịch. Không có đối tác tiếp thị hoặc mạng quảng cáo nào nhận được thông tin thẻ ngân hàng, số tài khoản hay lịch sử giao dịch của bạn.

Chúng tôi gửi thông báo qua email và SMS mỗi khi có đăng nhập từ thiết bị mới hoặc thay đổi thông tin quan trọng như mật khẩu hay địa chỉ rút tiền. Bạn cũng có thể xem danh sách mười phiên đăng nhập gần nhất với địa chỉ IP và thiết bị cụ thể từ trang bảo mật tài khoản.

Chọn nút Xóa tài khoản trong mục Bảo mật, xác nhận qua mã OTP và email xác thực. Tài khoản sẽ bị vô hiệu hóa ngay và dữ liệu cá nhân được xóa hoàn toàn trong ba mươi ngày. Chúng tôi giữ lại bản ghi giao dịch tối thiểu thêm sáu tháng để đáp ứng nghĩa vụ pháp lý trước khi xóa vĩnh viễn.

Thông tin nhạy cảm như số điện thoại, địa chỉ email và lịch sử giao dịch được mã hóa cả khi lưu trữ, không chỉ trong quá trình truyền tải. Chúng tôi sử dụng mã hóa AES-256 và lưu khóa giải mã trên hệ thống riêng biệt với quyền truy cập hạn chế theo vai trò nhân viên.

Chúng tôi gửi thông báo qua email và SMS trong vòng hai mươi bốn giờ kể từ khi phát hiện vi phạm, kèm mô tả dữ liệu bị ảnh hưởng và hướng dẫn cụ thể để bảo vệ tài khoản. Bạn cũng nhận được hỗ trợ ưu tiên từ nhóm bảo mật để đổi mật khẩu và kiểm tra hoạt động bất thường.

Bạn có thể tắt tính năng phân tích hành vi và cá nhân hóa nội dung từ bảng điều khiển Quyền riêng tư mà vẫn giữ tài khoản hoạt động bình thường. Thay đổi này có hiệu lực ngay lập tức và áp dụng trên tất cả thiết bị, nhưng một số tính năng gợi ý trò chơi có thể kém chính xác hơn.