1. Thông Tin Chúng Tôi Thu Thập
get2fa thu thập thông tin cá nhân của bạn theo ba phương thức chính: thông tin bạn tự cung cấp khi đăng ký và sử dụng dịch vụ, thông tin được thu thập tự động trong quá trình sử dụng nền tảng, và thông tin từ các đối tác xác minh danh tính hợp pháp.
1.1. Thông tin bạn cung cấp trực tiếp
| Loại thông tin | Chi tiết |
|---|---|
| Thông tin cá nhân cơ bản | Họ và tên đầy đủ, ngày tháng năm sinh, số CCCD/CMND/hộ chiếu |
| Thông tin liên lạc | Địa chỉ email, số điện thoại di động Việt Nam |
| Thông tin tài chính | Tên tài khoản ví điện tử (MoMo, ZaloPay, Viettel Money, VNPay) |
| Tài liệu xác minh | Ảnh chụp CCCD, selfie xác minh danh tính, bằng chứng địa chỉ khi được yêu cầu |
| Thông tin đăng nhập | Tên đăng nhập, mật khẩu được băm, thiết lập 2FA |
1.2. Thông tin thu thập tự động
Khi bạn truy cập và sử dụng nền tảng get2fa, hệ thống tự động ghi lại một số dữ liệu kỹ thuật cần thiết để vận hành dịch vụ và đảm bảo bảo mật:
- Dữ liệu thiết bị: Loại thiết bị, hệ điều hành, phiên bản trình duyệt, độ phân giải màn hình.
- Dữ liệu mạng: Địa chỉ IP, nhà mạng, múi giờ, kết nối VPN hoặc proxy.
- Dữ liệu hành vi: Trang đã xem, thời gian truy cập, luồng điều hướng trong ứng dụng.
- Dữ liệu phiên: Thời điểm đăng nhập, đăng xuất, thời lượng phiên, lịch sử xác thực 2FA.
- Cookie và bộ nhớ cục bộ: Dữ liệu phiên, tùy chọn ngôn ngữ, trạng thái đăng nhập.
2. Mục Đích Sử Dụng Thông Tin
get2fa chỉ sử dụng thông tin cá nhân của bạn cho các mục đích được liệt kê rõ ràng dưới đây. Chúng tôi không sử dụng dữ liệu của bạn cho bất kỳ mục đích nào ngoài phạm vi này mà không có sự đồng ý rõ ràng từ phía bạn.
- Vận hành tài khoản: Tạo và quản lý tài khoản get2fa, xác thực danh tính, xử lý đăng nhập và 2FA.
- Xử lý giao dịch: Xử lý nạp tiền tức thì và rút tiền nhanh qua MoMo, ZaloPay, Viettel Money, VNPay bằng VND.
- Bảo mật và phòng chống gian lận: Phát hiện hoạt động bất thường, ngăn chặn truy cập trái phép, kiểm soát rửa tiền theo quy định.
- Hỗ trợ khách hàng: Giải quyết thắc mắc, khiếu nại và yêu cầu hỗ trợ qua kênh tiếng Việt 24/7.
- Cải thiện dịch vụ: Phân tích hành vi sử dụng tổng hợp để cải thiện trải nghiệm người dùng và hiệu suất nền tảng.
- Thông báo quan trọng: Gửi thông báo về giao dịch, thay đổi bảo mật, cập nhật chính sách và khuyến mãi (với sự đồng ý của bạn).
- Tuân thủ pháp lý: Đáp ứng các yêu cầu pháp lý hợp lệ từ cơ quan có thẩm quyền tại Việt Nam.
3. Chia Sẻ Dữ Liệu Với Bên Thứ Ba
get2fa tuyệt đối không bán hoặc cho thuê thông tin cá nhân của người dùng. Trong một số trường hợp hạn chế, chúng tôi có thể chia sẻ dữ liệu cần thiết với các đối tác vận hành trực tiếp:
3.1. Nhà cung cấp thanh toán
Để xử lý nạp tiền và rút tiền VND, get2fa chia sẻ thông tin giao dịch tối thiểu cần thiết với các nhà cung cấp thanh toán được ủy quyền bao gồm MoMo, ZaloPay, Viettel Money và VNPay. Thông tin này chỉ bao gồm mã giao dịch, số tiền và mã định danh tài khoản – không bao gồm mật khẩu, mã 2FA hay thông tin nhạy cảm khác. Các nhà cung cấp thanh toán có chính sách bảo mật độc lập và chịu trách nhiệm về dữ liệu theo phạm vi của họ.
3.2. Đối tác xác minh danh tính
Quá trình xác minh KYC có thể liên quan đến các đối tác dịch vụ xác minh danh tính được cấp phép hoạt động tại Việt Nam. Các đối tác này chỉ nhận dữ liệu cần thiết cho mục đích xác minh và bị ràng buộc bởi các thỏa thuận bảo mật dữ liệu nghiêm ngặt với get2fa.
3.3. Yêu cầu pháp lý
get2fa có thể tiết lộ thông tin khi được yêu cầu hợp lệ bởi cơ quan nhà nước có thẩm quyền tại Việt Nam theo quy định pháp luật hiện hành, bao gồm các yêu cầu liên quan đến phòng chống rửa tiền và điều tra tội phạm tài chính.
4. Biện Pháp Bảo Mật Kỹ Thuật
Tên thương hiệu get2fa phản ánh trực tiếp triết lý bảo mật cốt lõi: xác thực hai yếu tố là tiêu chuẩn bắt buộc, không phải tùy chọn. Hệ thống bảo mật nhiều lớp của get2fa bao gồm:
- Xác thực 2FA toàn diện: Áp dụng cho đăng nhập, thay đổi mật khẩu, thay đổi email, rút tiền và mọi thao tác nhạy cảm. Hỗ trợ ứng dụng xác thực (TOTP) và SMS OTP.
- Mã hóa dữ liệu tĩnh: Toàn bộ dữ liệu nhạy cảm được mã hóa khi lưu trữ trên máy chủ bằng AES-256.
- Mã hóa truyền tải TLS 256-bit: Mọi kết nối đều bảo mật qua HTTPS với chứng chỉ TLS hiện đại.
- Băm mật khẩu một chiều: Mật khẩu không bao giờ được lưu dưới dạng văn bản thô; chỉ lưu giá trị băm có muối (salted hash).
- Kiểm soát truy cập theo vai trò: Chỉ nhân viên được ủy quyền mới có quyền truy cập dữ liệu người dùng, và mọi truy cập đều được ghi nhật ký đầy đủ.
- Giám sát bất thường thời gian thực: Hệ thống tự động phát hiện và cảnh báo khi có đăng nhập từ địa điểm lạ, thiết bị mới hoặc hành vi giao dịch bất thường.
- Kiểm tra bảo mật định kỳ: Hạ tầng get2fa được kiểm tra thâm nhập và đánh giá lỗ hổng định kỳ bởi đội ngũ bảo mật nội bộ và bên ngoài.
5. Dữ Liệu Thanh Toán VND
Bảo mật giao dịch tài chính là ưu tiên hàng đầu của get2fa. Nền tảng hỗ trợ đầy đủ bốn phương thức thanh toán chính thức tại Việt Nam — MoMo, ZaloPay, Viettel Money và VNPay — với cam kết nạp tiền tức thì, thanh toán an toàn và rút tiền nhanh, tiền về nhanh cho người dùng.
5.1. Nguyên tắc bảo vệ dữ liệu thanh toán
- get2fa không lưu trữ thông tin thẻ ngân hàng đầy đủ hay mật khẩu ví điện tử của bạn trên hệ thống.
- Mọi giao dịch nạp tiền và rút tiền đều yêu cầu xác thực bổ sung qua mã PIN giao dịch hoặc 2FA.
- Lịch sử giao dịch VND được mã hóa và chỉ hiển thị cho chủ tài khoản sau khi xác thực.
- Mọi yêu cầu rút tiền được xử lý theo quy trình duyệt nội bộ có xác minh danh tính trước khi chuyển tiền.
- Hệ thống phát hiện gian lận tự động theo dõi toàn bộ giao dịch VND để ngăn chặn truy cập và sử dụng trái phép.
6. Cookie và Công Nghệ Theo Dõi
get2fa sử dụng cookie và các công nghệ lưu trữ cục bộ tương tự để đảm bảo nền tảng hoạt động đúng và cung cấp trải nghiệm cá nhân hóa. Dưới đây là phân loại cookie được sử dụng:
| Loại cookie | Mục đích | Thời hạn |
|---|---|---|
| Cookie thiết yếu | Duy trì phiên đăng nhập, lưu trạng thái 2FA, bảo mật CSRF | Phiên / 30 ngày |
| Cookie chức năng | Ghi nhớ tùy chọn ngôn ngữ, bố cục giao diện, cài đặt thông báo | 1 năm |
| Cookie phân tích | Thống kê lượt truy cập tổng hợp ẩn danh để cải thiện dịch vụ | 13 tháng |
| Cookie bảo mật | Phát hiện bot, theo dõi thiết bị đáng tin cậy, chống gian lận | 6 tháng |
Cookie thiết yếu là bắt buộc để vận hành tài khoản get2fa và không thể tắt. Với các loại cookie khác, bạn có thể quản lý tùy chọn trong cài đặt trình duyệt hoặc ứng dụng. Lưu ý rằng việc tắt cookie chức năng có thể ảnh hưởng đến một số tính năng của nền tảng.
7. Quyền Của Người Dùng
Người dùng tại Việt Nam có các quyền sau đây liên quan đến dữ liệu cá nhân được get2fa lưu trữ. Bạn có thể thực hiện bất kỳ quyền nào bằng cách liên hệ với đội ngũ hỗ trợ tiếng Việt 24/7:
get2fa cam kết phản hồi mọi yêu cầu liên quan đến quyền dữ liệu trong thời gian hợp lý. Trong một số trường hợp, chúng tôi có thể cần xác minh danh tính của bạn trước khi xử lý yêu cầu để đảm bảo bảo mật tài khoản.
8. Thời Gian Lưu Trữ Dữ Liệu
get2fa chỉ lưu trữ dữ liệu cá nhân trong thời gian cần thiết để thực hiện mục đích thu thập hoặc theo yêu cầu pháp lý. Sau khi hết thời hạn lưu trữ, dữ liệu được xóa an toàn hoặc ẩn danh hóa hoàn toàn.
- Dữ liệu tài khoản đang hoạt động: Lưu trữ trong suốt vòng đời tài khoản.
- Dữ liệu tài khoản đã đóng: Lưu trữ tối thiểu theo yêu cầu pháp lý hiện hành, sau đó xóa hoàn toàn.
- Lịch sử giao dịch VND: Lưu theo quy định kiểm soát tài chính và phòng chống rửa tiền.
- Dữ liệu nhật ký bảo mật: Lưu trong thời gian đủ để điều tra sự cố bảo mật nếu phát sinh.
- Cookie phân tích: Tự động hết hạn theo thời hạn quy định trong bảng cookie phần 6.
9. Thay Đổi Chính Sách Bảo Mật
get2fa có thể cập nhật Chính sách bảo mật này theo định kỳ để phản ánh thay đổi trong thực tiễn x ử lý dữ liệu, yêu cầu pháp lý hoặc cải tiến dịch vụ. Khi có thay đổi quan trọng, chúng tôi sẽ thông báo cho bạn qua email đã đăng ký hoặc thông báo nổi bật trên nền tảng trước khi thay đổi có hiệu lực.
Việc tiếp tục sử dụng dịch vụ get2fa sau ngày thay đổi có hiệu lực được xem là sự chấp thuận của bạn đối với phiên bản chính sách mới. Nếu bạn không đồng ý với bất kỳ thay đổi nào, bạn có quyền đóng tài khoản và yêu cầu xóa dữ liệu theo quy trình nêu tại mục 7.
Mọi phiên bản lịch sử của Chính sách bảo mật đều được lưu trữ và có thể cung cấp theo yêu cầu. Ngày cập nhật gần nhất luôn được hiển thị rõ ràng ở đầu tài liệu này.