LEGAL REFERENCE

Quyền riêng tư của bạn được bảo vệ tại mọi điểm chạm tài khoản

Chúng tôi thu thập chỉ những dữ liệu cần thiết để vận hành tài khoản của bạn, xử lý thanh toán qua MoMo, ZaloPay và VNPay, cũng như...

Mã hóa TLS 1.3 cho mọi yêu cầu HTTPKhông bán danh sách email hoặc thông tin thanh toánBạn có thể yêu cầu xóa dữ liệu cá nhân bất cứ lúc nàoCookie phiên hết hạn sau 24 giờ không hoạt động
good8812 Quyền riêng tư của bạn được bảo vệ tại mọi điểm chạm tài khoản

Dữ liệu chúng tôi lưu trữ và lý do chúng tôi cần chúng

Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.

LIÊN HỆ BẢO MẬT

Cách yêu cầu xem, sửa hoặc xóa dữ liệu cá nhân

Nếu bạn muốn kiểm tra thông tin nào chúng tôi đang lưu trữ, yêu cầu chỉnh sửa chi tiết không chính xác hoặc xóa hồ sơ hoàn toàn, hãy liên hệ qua một trong ba kênh bên dưới. Đội ngũ bảo mật của chúng tôi sẽ trả lời trong vòng hai mươi bốn giờ và hoàn tất yêu cầu xóa trong bảy ngày làm việc, trừ khi luật pháp địa phương yêu cầu lưu giữ lâu hơn.

Đội ngũ trực tuyến

Email bảo mật

Gửi yêu cầu của bạn cùng ID tài khoản đến hộp thư bảo mật chuyên dụng. Chúng tôi sẽ xác minh danh tính qua câu hỏi bảo mật đã đăng ký, sau đó gửi bản trích xuất JSON chứa mọi điểm dữ liệu cá nhân trong vòng hai mươi bốn giờ.

Chat trực tiếp với nhóm quyền riêng tư

Mở cửa sổ trò chuyện trong bảng điều khiển tài khoản và chọn danh mục Quyền riêng tư. Một thành viên nhóm sẽ hướng dẫn bạn qua quy trình xác minh và thực hiện yêu cầu trong phiên làm việc nếu bạn đang đăng nhập từ địa chỉ IP đã biết.

Biểu mẫu web bảo mật

Điền biểu mẫu yêu cầu dữ liệu trong phần Cài đặt tài khoản. Bạn sẽ nhận email xác nhận có liên kết xác minh một lần; nhấp vào liên kết đó và chúng tôi sẽ bắt đầu xử lý yêu cầu xem hoặc xóa ngay lập tức.

NGUYÊN TẮC BẢO VỆ

Các biện pháp kỹ thuật giữ dữ liệu của bạn an toàn

Chúng tôi triển khai nhiều lớp bảo mật — từ mã hóa truyền tải đến kiểm soát truy cập cơ sở dữ liệu — để đảm bảo hồ sơ cá nhân không...

Mã hóa đầu cuối TLS 1.3

Mọi yêu cầu từ trình duyệt hoặc ứng dụng của bạn đến máy chủ chúng tôi được mã hóa bằng giao thức TLS 1.3 với mật mã AEAD, ngăn chặn nghe lén hoặc giả mạo dữ liệu trong quá trình truyền tải qua mạng công cộng.

Mã hóa cơ sở dữ liệu tại chỗ

Tất cả bảng chứa thông tin cá nhân — tên, email, số điện thoại, chi tiết thanh toán — được mã hóa ở cấp độ trường bằng khóa AES-256. Ngay cả khi kẻ tấn công có quyền truy cập ổ đĩa vật lý, dữ liệu vẫn không đọc được mà không có khóa chủ riêng biệt.

Kiểm soát truy cập dựa trên vai trò

Chỉ nhân viên có nhu cầu nghiệp vụ hợp lệ — đội ngũ hỗ trợ, kế toán thanh toán, bảo mật — mới có thể xem hồ sơ cá nhân. Mỗi truy vấn được ghi lại với dấu thời gian, ID nhân viên và lý do truy cập để kiểm tra sau này.

Nhật ký kiểm tra bất biến

Mỗi lần đọc hoặc ghi vào bảng người dùng sẽ tạo mục nhật ký được ghi vào kho lưu trữ chỉ ghi. Chúng tôi giữ các nhật ký này trong mười hai tháng để phát hiện truy cập trái phép hoặc rò rỉ dữ liệu và đáp ứng yêu cầu pháp lý.

Phát hiện bất thường tự động

Hệ thống giám sát của chúng tôi gắn cờ các mẫu bất thường — đăng nhập từ quốc gia mới, số lượng yêu cầu tăng đột biến, nhiều lần đăng nhập thất bại — và tạm thời khóa tài khoản hoặc yêu cầu xác thực hai yếu tố cho đến khi được xác minh.

Xóa định kỳ dữ liệu không hoạt động

Tài khoản không đăng nhập trong hai mươi bốn tháng sẽ nhận thông báo email; nếu không phản hồi trong ba mươi ngày, chúng tôi xóa vĩnh viễn thông tin cá nhân và chỉ giữ lại ID giao dịch được ẩn danh để đối soát tài chính.

So sánh cách chúng tôi xử lý quyền riêng tư trên các điểm chạm khác nhau

Dù bạn đăng nhập qua trình duyệt web, ứng dụng di động hay API đối tác, cùng một bộ quy tắc bảo mật đều được áp dụng. Bảng...

Trình duyệt web
Cookie phiên được đặt với cờ HttpOnly và SameSite=Strict; không có cookie theo dõi của bên thứ ba. Dữ liệu biểu mẫu được gửi qua HTTPS; mật khẩu được băm bằng bcrypt trước khi lưu trữ.
Ứng dụng iOS và Android
Token xác thực được lưu trong keychain hệ điều hành; dữ liệu cục bộ được mã hóa bằng chìa khóa phần cứng thiết bị. Ứng dụng yêu cầu sinh trắc học hoặc mã PIN trước khi hiển thị số dư tài khoản hoặc lịch sử giao dịch.
API đối tác
Chúng tôi chia sẻ chỉ những trường tối thiểu — ID tài khoản được mã hóa, loại tiền tệ, giới hạn cược — với nhà cung cấp trò chơi qua webhook đã ký. Không có tên thật, email hay số điện thoại nào được gửi đến studio bên ngoài.
Kênh hỗ trợ trực tiếp
Tin nhắn chat được mã hóa trong quá trình truyền tải và lưu trữ trong ba mươi ngày để đảm bảo chất lượng. Sau khoảng thời gian đó, chúng tôi xóa nội dung trò chuyện nhưng giữ lại ID phiếu và nhãn chủ đề để phân tích xu hướng hỗ trợ.
Email giao dịch
Xác nhận nạp tiền, thông báo rút tiền và cảnh báo bảo mật được gửi qua nhà cung cấp email có mã hóa TLS bắt buộc. Chúng tôi không nhúng pixel theo dõi; liên kết được tạo với token một lần hết hạn sau bốn mươi tám giờ.
Tích hợp MoMo, ZaloPay và VNPay
Khi bạn chọn ví điện tử, chúng tôi chuyển hướng bạn đến cổng thanh toán của nhà cung cấp qua URL có chữ ký. Chỉ mã tham chiếu giao dịch và trạng thái thanh toán được trả lại cho máy chủ của chúng tôi; chi tiết ví của bạn vẫn ở phía nhà cung cấp.
Yêu cầu xóa dữ liệu
Bạn có thể kích hoạt xóa hoàn toàn từ phần Cài đặt tài khoản hoặc liên hệ với đội ngũ bảo mật. Chúng tôi xóa thông tin cá nhân trong bảy ngày làm việc, giữ lại chỉ ID giao dịch được ẩn danh nếu luật pháp địa phương yêu cầu lưu giữ hồ sơ tài chính.

Các yếu tố trực quan giúp bạn kiểm soát quyền riêng tư

Chúng tôi đặt các công cụ quyền riêng tư ngay trong bố cục chính, không ẩn chúng sau nhiều menu lồng nhau. Mỗi điểm chạm bên...

Biểu tượng khóa trên thanh điều hướng

Nhấp vào biểu tượng ổ khóa ở góc trên để mở bảng Cài đặt quyền riêng tư. Từ đó bạn bật hoặc tắt lưu lịch sử trò chơi, xuất bản sao dữ liệu hoặc bắt đầu yêu cầu xóa tài khoản.

Huy hiệu phiên hoạt động

Bên cạnh ảnh đại diện của bạn, một huy hiệu màu xanh lá cây cho biết phiên của bạn được mã hóa TLS 1.3. Nếu huy hiệu chuyển sang màu vàng, điều đó có nghĩa là kết nối đã giảm xuống giao thức cũ hơn và bạn nên làm mới trình duyệt.

Quản lý thiết bị trong hồ sơ

Chuyển đến tab Thiết bị để xem danh sách mọi trình duyệt và ứng dụng được đăng nhập vào tài khoản của bạn. Thu hồi quyền truy cập từ thiết bị cũ bằng một cú nhấp chuột; phiên đó sẽ hết hạn ngay lập tức.

Lịch sử giao dịch có thể xuất

Màn hình thanh toán cung cấp nút Xuất CSV. Tệp kết quả liệt kê mỗi giao dịch nạp và rút tiền với ID, dấu thời gian và trạng thái, được tạo tại chỗ mà không lưu trữ trên máy chủ của chúng tôi.

Chuyển đổi cookie không thiết yếu

Trong chân trang, liên kết Tùy chọn cookie mở bảng cho phép bạn chấp nhận hoặc từ chối cookie phân tích. Cookie phiên bắt buộc vẫn được bật để trang web hoạt động; mọi thứ khác đều tùy chọn.

Xác thực hai yếu tố khi rút tiền

Khi bạn yêu cầu rút tiền, một mã dùng một lần được gửi đến số điện thoại đã đăng ký của bạn. Nhập mã đó vào trường xác minh để hoàn tất giao dịch, bổ sung thêm một lớp xác minh danh tính.

Giải đáp về cách chúng tôi thu thập và bảo vệ thông tin của bạn

Chúng tôi ghi lại tên đầy đủ, địa chỉ email, số điện thoại và phương thức thanh toán bạn chọn — MoMo, ZaloPay hoặc VNPay. Địa chỉ IP và user-agent trình duyệt cũng được lưu để phát hiện đăng nhập bất thường và ngăn chặn gian lận tài khoản.

Không. Khi bạn nạp tiền qua MoMo, ZaloPay hoặc VNPay, chúng tôi chuyển hướng bạn đến cổng thanh toán của nhà cung cấp. Chỉ token giao dịch và trạng thái thanh toán được trả về cho chúng tôi; thông tin ví của bạn vẫn ở phía nhà cung cấp.

Có. Gửi yêu cầu qua email bảo mật hoặc biểu mẫu web trong Cài đặt tài khoản. Sau khi xác minh danh tính bằng câu hỏi bảo mật, chúng tôi sẽ gửi cho bạn tệp JSON chứa mọi điểm dữ liệu cá nhân trong vòng hai mươi bốn giờ.

Chúng tôi chỉ chia sẻ ID tài khoản được mã hóa, loại tiền tệ và giới hạn cược với studio trò chơi qua webhook đã ký. Tên thật, email và số điện thoại của bạn không bao giờ được gửi đến nhà cung cấp bên ngoài.

Đăng nhập vào tab Thiết bị trong hồ sơ của bạn. Bạn sẽ thấy danh sách mọi trình duyệt và ứng dụng hiện đang đăng nhập. Nhấp vào biểu tượng thu hồi bên cạnh bất kỳ thiết bị nào; phiên đó sẽ hết hạn ngay lập tức.

Có. Dù bạn đang chơi bàn trực tiếp, khe máy hay đặt cược thể thao, cùng một bộ quy tắc bảo mật đều được áp dụng. Lịch sử trò chơi được mã hóa và lưu trữ trong sáu tháng, sau đó được xóa tự động.

Chúng tôi xóa thông tin cá nhân — tên, email, số điện thoại — trong vòng bảy ngày làm việc. ID giao dịch được ẩn danh được giữ lại trong mười hai tháng nếu luật pháp địa phương yêu cầu lưu giữ hồ sơ tài chính, sau đó bị xóa vĩnh viễn.