Cách 999ok xử lý và bảo vệ dữ liệu cá nhân của bạn
Chúng tôi thu thập email, số điện thoại và chi tiết giao dịch khi bạn mở tài khoản hoặc nạp tiền qua MoMo, ZaloPay và VNPay. Mỗi mục...
Dữ liệu nào chúng tôi thu thập và cách sử dụng
Khi bạn đăng ký tài khoản, chúng tôi yêu cầu địa chỉ email, số điện thoại và ngày sinh để xác minh tuổi và thiết lập liên hệ. Khi bạn nạp tiền qua MoMo, ZaloPay hoặc VNPay, chúng tôi ghi nhận mã giao dịch, số tiền và thời gian để đối chiếu với hệ thống thanh toán. Chúng tôi cũng lưu địa
chỉ IP và dấu thời gian đăng nhập để phát hiện truy cập bất thường. Dữ liệu này chỉ được sử dụng cho mục đích vận hành tài khoản, xử lý rút tiền và hỗ trợ kỹ thuật. Chúng tôi không bán, cho thuê hoặc chia sẻ thông tin cá nhân của bạn với đối tác quảng cáo. Nhà cung cấp thanh
toán nhận mã giao dịch tối thiểu để hoàn tất nạp rút, nhưng họ không nhận danh sách trò chơi bạn đã chơi hoặc số dư tài khoản. Bạn có quyền yêu cầu xuất bản sao dữ liệu hoặc xóa tài khoản vĩnh viễn bất cứ lúc nào nơi pháp luật địa phương cho phép.
Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.
Cách liên hệ về quyền truy cập và xóa dữ liệu
Nếu bạn muốn xem bản sao dữ liệu cá nhân mà chúng tôi đang lưu giữ, yêu cầu chỉnh sửa thông tin sai lệch hoặc xóa tài khoản hoàn toàn, hãy liên hệ qua một trong ba kênh dưới đây. Đội ngũ bảo mật sẽ xác minh danh tính của bạn bằng email đăng ký và số điện thoại trước khi xử lý yêu cầu. Thời gian phản hồi trung bình là hai ngày làm việc đối với yêu cầu xuất dữ liệu và ba ngày làm việc đối với yêu cầu xóa tài khoản.
Live chat bảo mật
Nhấn biểu tượng khóa màu xanh ở góc dưới bên phải trang chủ để mở cửa sổ chat riêng với đội bảo mật. Trả lời câu hỏi xác minh danh tính và nêu rõ loại dữ liệu bạn muốn truy cập hoặc xóa. Thời gian phản hồi trung bình là mười lăm phút trong giờ hành chính.
Email bảo mật
Gửi yêu cầu từ địa chỉ email bạn đã đăng ký tài khoản đến hộp thư bảo mật chuyên dụng. Ghi rõ tên đăng nhập, số điện thoại và nội dung yêu cầu cụ thể. Đội ngũ sẽ gửi email xác nhận trong vòng hai mươi bốn giờ và hoàn tất xử lý sau khi bạn xác minh OTP qua SMS.
Hotline bảo mật
Gọi đường dây nóng bảo mật từ thứ Hai đến thứ Sáu, từ chín giờ sáng đến sáu giờ chiều múi giờ Việt Nam. Chuẩn bị sẵn email đăng ký và số điện thoại để nhân viên xác minh danh tính. Yêu cầu xuất dữ liệu sẽ được gửi qua email trong ba ngày làm việc; yêu cầu xóa tài khoản hoàn tất sau năm ngày làm việc.
Cách chúng tôi chứng minh quy trình bảo mật
Chúng tôi duy trì sáu cam kết công khai về cách xử lý dữ liệu cá nhân. Mỗi cam kết được kiểm tra hàng quý bởi nhóm tuân thủ nội bộ và...
Mã hóa đầu cuối
Mọi dữ liệu nhạy cảm như mật khẩu, mã PIN rút tiền và chi tiết thanh toán được mã hóa bằng giao thức TLS 1.3 khi truyền qua mạng và AES-256 khi lưu trữ trên máy chủ. Chúng tôi không lưu mật khẩu dạng văn bản thuần; thay vào đó, chúng tôi băm bằng bcrypt với hệ số làm việc mười hai.
Phân quyền truy cập
Chỉ năm thành viên nhóm bảo mật có quyền truy cập cơ sở dữ liệu chứa thông tin cá nhân. Mỗi lần truy cập được ghi lại với dấu thời gian, ID nhân viên và lý do cụ thể. Nhật ký này được lưu giữ riêng biệt và không thể chỉnh sửa sau khi tạo.
Giới hạn chia sẻ bên ngoài
Chúng tôi chỉ chia sẻ mã giao dịch và số tiền với nhà cung cấp thanh toán MoMo, ZaloPay và VNPay để hoàn tất nạp rút. Các đối tác này không nhận email, số điện thoại hoặc lịch sử trò chơi của bạn. Chúng tôi không sử dụng dịch vụ theo dõi quảng cáo của bên thứ ba trên trang đăng nhập hoặc trang tài khoản.
Quyền xuất dữ liệu
Bạn có thể yêu cầu xuất toàn bộ dữ liệu cá nhân mà chúng tôi lưu giữ dưới dạng file JSON. File này bao gồm thông tin đăng ký, lịch sử giao dịch, địa chỉ IP đăng nhập và nhật ký thay đổi tài khoản. Chúng tôi gửi file đã mã hóa đến email đăng ký trong vòng hai ngày làm việc sau khi xác minh danh tính.
Quyền xóa tài khoản
Bạn có thể yêu cầu xóa tài khoản vĩnh viễn bất cứ lúc nào. Chúng tôi sẽ xóa email, số điện thoại và lịch sử trò chơi trong vòng năm ngày làm việc. Lịch sử giao dịch tài chính được lưu giữ thêm ba mươi sáu tháng theo yêu cầu pháp lý, sau đó sẽ bị xóa tự động.
Thông báo thay đổi chính sách
Mỗi khi chúng tôi thay đổi cách thu thập hoặc sử dụng dữ liệu, chúng tôi gửi email thông báo đến địa chỉ đăng ký của bạn ít nhất bảy ngày trước khi thay đổi có hiệu lực. Email này ghi rõ nội dung thay đổi và cách thức tác động đến tài khoản của bạn. Bạn có thể từ chối bằng cách xóa tài khoản trước ngày thay đổi.
So sánh cách xử lý dữ liệu giữa các trang chính sách
Chính sách bảo mật này áp dụng cho mọi hoạt động trên 999ok, bao gồm đăng ký tài khoản, nạp rút tiền qua MoMo ZaloPay VNPay, chơi trò...
| Phạm vi áp dụng | Chính sách bảo mật bao phủ mọi dữ liệu cá nhân từ đăng ký đến rút tiền. Điều khoản dịch vụ tập trung vào quyền sử dụng tài khoản và quy tắc trò chơi. Chính sách cookie giải thích cách chúng tôi lưu token phiên và tùy chọn ngôn ngữ trên trình duyệt của bạn. |
|---|---|
| Thời gian lưu giữ dữ liệu | Thông tin tài khoản như email và số điện thoại được lưu giữ cho đến khi bạn yêu cầu xóa. Lịch sử giao dịch tài chính được lưu giữ ba mươi sáu tháng theo quy định pháp lý. Cookie phiên hết hiệu lực sau bốn giờ không hoạt động. Địa chỉ IP đăng nhập được lưu giữ chín mươi ngày để phát hiện truy cập bất thường. |
| Quyền truy cập và sửa đổi | Bạn có thể yêu cầu xem bản sao dữ liệu cá nhân hoặc chỉnh sửa thông tin sai lệch qua kênh hỗ trợ bảo mật. Quyền này áp dụng cho tất cả dữ liệu ngoại trừ nhật ký giao dịch tài chính đã hoàn tất, vì nhật ký này phải giữ nguyên để đối chiếu kế toán. |
| Chia sẻ với bên thứ ba | Chúng tôi chỉ chia sẻ mã giao dịch và số tiền với nhà cung cấp thanh toán MoMo ZaloPay VNPay. Chúng tôi không chia sẻ danh sách trò chơi bạn đã chơi, số dư tài khoản hoặc thông tin liên hệ với bất kỳ đối tác quảng cáo hoặc phân tích nào. |
| Mã hóa và bảo mật kỹ thuật | Mật khẩu được băm bằng bcrypt và không bao giờ lưu dạng văn bản thuần. Dữ liệu thanh toán được mã hóa AES-256 khi lưu trữ. Kết nối giữa trình duyệt của bạn và máy chủ chúng tôi sử dụng TLS 1.3 để ngăn chặn nghe lén. |
| Thông báo vi phạm dữ liệu | Nếu xảy ra sự cố bảo mật ảnh hưởng đến dữ liệu cá nhân của bạn, chúng tôi sẽ gửi email thông báo trong vòng bảy mươi hai giờ kể từ khi phát hiện. Email này mô tả loại dữ liệu bị ảnh hưởng, bước chúng tôi đã thực hiện để khắc phục và hành động bạn nên làm để bảo vệ tài khoản. |
| Cập nhật chính sách | Chúng tôi xem xét và cập nhật trang chính sách bảo mật mỗi sáu tháng hoặc khi có thay đổi đáng kể trong cách xử lý dữ liệu. Thông báo thay đổi được gửi qua email ít nhất bảy ngày trước khi có hiệu lực. Bạn có thể từ chối bằng cách xóa tài khoản trước thời hạn. |
Các yếu tố định hình cách chúng tôi xử lý dữ liệu
Cách chúng tôi thiết kế giao diện tài khoản, luồng đăng nhập và trang hỗ trợ đều ảnh hưởng trực tiếp đến lượng dữ liệu chúng...
Đăng nhập một lần
Sau khi bạn đăng nhập, phiên làm việc được lưu giữ bốn giờ trên thiết bị của bạn bằng token mã hóa. Bạn không cần nhập lại mật khẩu khi chuyển từ trang trò chơi sang trang nạp tiền. Token này không chứa mật khẩu gốc và tự động hết hiệu lực khi bạn đóng trình duyệt.
Xác minh OTP qua SMS
Khi bạn yêu cầu rút tiền hoặc thay đổi mật khẩu, chúng tôi gửi mã OTP sáu chữ số đến số điện thoại đăng ký. Mã này hết hiệu lực sau năm phút và chỉ có thể sử dụng một lần. Chúng tôi không lưu trữ mã OTP sau khi xác minh thành công.
Nhật ký đăng nhập công khai
Trang tài khoản hiển thị mười lần đăng nhập gần nhất với địa chỉ IP, thiết bị và dấu thời gian. Nếu bạn nhận thấy hoạt động lạ, hãy nhấn nút khóa tài khoản ngay lập tức và liên hệ hỗ trợ bảo mật để xác minh danh tính qua OTP.
Mã hóa trường nhạy cảm
Email, số điện thoại và mã giao dịch được mã hóa AES-256 trước khi lưu vào cơ sở dữ liệu. Chỉ năm thành viên nhóm bảo mật có khóa giải mã và mọi lần truy cập được ghi vào nhật ký không thể chỉnh sửa. Chúng tôi không lưu mật khẩu dạng văn bản thuần.
Phân tách dữ liệu thanh toán
Thông tin thanh toán như mã giao dịch MoMo ZaloPay VNPay được lưu trữ trên máy chủ riêng biệt với cơ sở dữ liệu tài khoản chính. Hai hệ thống này giao tiếp qua API nội bộ yêu cầu chứng chỉ mã hóa và chỉ trao đổi mã tham chiếu, không phải dữ liệu thô.
Tự động xóa dữ liệu cũ
Địa chỉ IP đăng nhập được xóa tự động sau chín mươi ngày. Lịch sử giao dịch tài chính được xóa sau ba mươi sáu tháng. Cookie phiên hết hiệu lực sau bốn giờ không hoạt động. Bạn có thể xóa toàn bộ tài khoản vĩnh viễn bất cứ lúc nào qua kênh hỗ trợ bảo mật.