LEGAL REFERENCE

Cách 999ok xử lý và bảo vệ dữ liệu cá nhân của bạn

Chúng tôi thu thập email, số điện thoại và chi tiết giao dịch khi bạn mở tài khoản hoặc nạp tiền qua MoMo, ZaloPay và VNPay. Mỗi mục...

Mã hóa AES-256 cho dữ liệu tài khoảnQuyền truy cập và xóa dữ liệu theo yêu cầuKhông chia sẻ thông tin với bên thứ ba ngoài thanh toánLưu trữ lịch sử giao dịch trong 36 thángTuân thủ quy định bảo mật dữ liệu Việt Nam
999ok Cách 999ok xử lý và bảo vệ dữ liệu cá nhân của bạn

Dữ liệu nào chúng tôi thu thập và cách sử dụng

Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.

HỖ TRỢ YÊU CẦU

Cách liên hệ về quyền truy cập và xóa dữ liệu

Nếu bạn muốn xem bản sao dữ liệu cá nhân mà chúng tôi đang lưu giữ, yêu cầu chỉnh sửa thông tin sai lệch hoặc xóa tài khoản hoàn toàn, hãy liên hệ qua một trong ba kênh dưới đây. Đội ngũ bảo mật sẽ xác minh danh tính của bạn bằng email đăng ký và số điện thoại trước khi xử lý yêu cầu. Thời gian phản hồi trung bình là hai ngày làm việc đối với yêu cầu xuất dữ liệu và ba ngày làm việc đối với yêu cầu xóa tài khoản.

Đội ngũ trực tuyến

Live chat bảo mật

Nhấn biểu tượng khóa màu xanh ở góc dưới bên phải trang chủ để mở cửa sổ chat riêng với đội bảo mật. Trả lời câu hỏi xác minh danh tính và nêu rõ loại dữ liệu bạn muốn truy cập hoặc xóa. Thời gian phản hồi trung bình là mười lăm phút trong giờ hành chính.

Email bảo mật

Gửi yêu cầu từ địa chỉ email bạn đã đăng ký tài khoản đến hộp thư bảo mật chuyên dụng. Ghi rõ tên đăng nhập, số điện thoại và nội dung yêu cầu cụ thể. Đội ngũ sẽ gửi email xác nhận trong vòng hai mươi bốn giờ và hoàn tất xử lý sau khi bạn xác minh OTP qua SMS.

Hotline bảo mật

Gọi đường dây nóng bảo mật từ thứ Hai đến thứ Sáu, từ chín giờ sáng đến sáu giờ chiều múi giờ Việt Nam. Chuẩn bị sẵn email đăng ký và số điện thoại để nhân viên xác minh danh tính. Yêu cầu xuất dữ liệu sẽ được gửi qua email trong ba ngày làm việc; yêu cầu xóa tài khoản hoàn tất sau năm ngày làm việc.

MINH BẠCH DỮ LIỆU

Cách chúng tôi chứng minh quy trình bảo mật

Chúng tôi duy trì sáu cam kết công khai về cách xử lý dữ liệu cá nhân. Mỗi cam kết được kiểm tra hàng quý bởi nhóm tuân thủ nội bộ và...

Mã hóa đầu cuối

Mọi dữ liệu nhạy cảm như mật khẩu, mã PIN rút tiền và chi tiết thanh toán được mã hóa bằng giao thức TLS 1.3 khi truyền qua mạng và AES-256 khi lưu trữ trên máy chủ. Chúng tôi không lưu mật khẩu dạng văn bản thuần; thay vào đó, chúng tôi băm bằng bcrypt với hệ số làm việc mười hai.

Phân quyền truy cập

Chỉ năm thành viên nhóm bảo mật có quyền truy cập cơ sở dữ liệu chứa thông tin cá nhân. Mỗi lần truy cập được ghi lại với dấu thời gian, ID nhân viên và lý do cụ thể. Nhật ký này được lưu giữ riêng biệt và không thể chỉnh sửa sau khi tạo.

Giới hạn chia sẻ bên ngoài

Chúng tôi chỉ chia sẻ mã giao dịch và số tiền với nhà cung cấp thanh toán MoMo, ZaloPay và VNPay để hoàn tất nạp rút. Các đối tác này không nhận email, số điện thoại hoặc lịch sử trò chơi của bạn. Chúng tôi không sử dụng dịch vụ theo dõi quảng cáo của bên thứ ba trên trang đăng nhập hoặc trang tài khoản.

Quyền xuất dữ liệu

Bạn có thể yêu cầu xuất toàn bộ dữ liệu cá nhân mà chúng tôi lưu giữ dưới dạng file JSON. File này bao gồm thông tin đăng ký, lịch sử giao dịch, địa chỉ IP đăng nhập và nhật ký thay đổi tài khoản. Chúng tôi gửi file đã mã hóa đến email đăng ký trong vòng hai ngày làm việc sau khi xác minh danh tính.

Quyền xóa tài khoản

Bạn có thể yêu cầu xóa tài khoản vĩnh viễn bất cứ lúc nào. Chúng tôi sẽ xóa email, số điện thoại và lịch sử trò chơi trong vòng năm ngày làm việc. Lịch sử giao dịch tài chính được lưu giữ thêm ba mươi sáu tháng theo yêu cầu pháp lý, sau đó sẽ bị xóa tự động.

Thông báo thay đổi chính sách

Mỗi khi chúng tôi thay đổi cách thu thập hoặc sử dụng dữ liệu, chúng tôi gửi email thông báo đến địa chỉ đăng ký của bạn ít nhất bảy ngày trước khi thay đổi có hiệu lực. Email này ghi rõ nội dung thay đổi và cách thức tác động đến tài khoản của bạn. Bạn có thể từ chối bằng cách xóa tài khoản trước ngày thay đổi.

So sánh cách xử lý dữ liệu giữa các trang chính sách

Chính sách bảo mật này áp dụng cho mọi hoạt động trên 999ok, bao gồm đăng ký tài khoản, nạp rút tiền qua MoMo ZaloPay VNPay, chơi trò...

Phạm vi áp dụngChính sách bảo mật bao phủ mọi dữ liệu cá nhân từ đăng ký đến rút tiền. Điều khoản dịch vụ tập trung vào quyền sử dụng tài khoản và quy tắc trò chơi. Chính sách cookie giải thích cách chúng tôi lưu token phiên và tùy chọn ngôn ngữ trên trình duyệt của bạn.
Thời gian lưu giữ dữ liệuThông tin tài khoản như email và số điện thoại được lưu giữ cho đến khi bạn yêu cầu xóa. Lịch sử giao dịch tài chính được lưu giữ ba mươi sáu tháng theo quy định pháp lý. Cookie phiên hết hiệu lực sau bốn giờ không hoạt động. Địa chỉ IP đăng nhập được lưu giữ chín mươi ngày để phát hiện truy cập bất thường.
Quyền truy cập và sửa đổiBạn có thể yêu cầu xem bản sao dữ liệu cá nhân hoặc chỉnh sửa thông tin sai lệch qua kênh hỗ trợ bảo mật. Quyền này áp dụng cho tất cả dữ liệu ngoại trừ nhật ký giao dịch tài chính đã hoàn tất, vì nhật ký này phải giữ nguyên để đối chiếu kế toán.
Chia sẻ với bên thứ baChúng tôi chỉ chia sẻ mã giao dịch và số tiền với nhà cung cấp thanh toán MoMo ZaloPay VNPay. Chúng tôi không chia sẻ danh sách trò chơi bạn đã chơi, số dư tài khoản hoặc thông tin liên hệ với bất kỳ đối tác quảng cáo hoặc phân tích nào.
Mã hóa và bảo mật kỹ thuậtMật khẩu được băm bằng bcrypt và không bao giờ lưu dạng văn bản thuần. Dữ liệu thanh toán được mã hóa AES-256 khi lưu trữ. Kết nối giữa trình duyệt của bạn và máy chủ chúng tôi sử dụng TLS 1.3 để ngăn chặn nghe lén.
Thông báo vi phạm dữ liệuNếu xảy ra sự cố bảo mật ảnh hưởng đến dữ liệu cá nhân của bạn, chúng tôi sẽ gửi email thông báo trong vòng bảy mươi hai giờ kể từ khi phát hiện. Email này mô tả loại dữ liệu bị ảnh hưởng, bước chúng tôi đã thực hiện để khắc phục và hành động bạn nên làm để bảo vệ tài khoản.
Cập nhật chính sáchChúng tôi xem xét và cập nhật trang chính sách bảo mật mỗi sáu tháng hoặc khi có thay đổi đáng kể trong cách xử lý dữ liệu. Thông báo thay đổi được gửi qua email ít nhất bảy ngày trước khi có hiệu lực. Bạn có thể từ chối bằng cách xóa tài khoản trước thời hạn.

Các yếu tố định hình cách chúng tôi xử lý dữ liệu

Cách chúng tôi thiết kế giao diện tài khoản, luồng đăng nhập và trang hỗ trợ đều ảnh hưởng trực tiếp đến lượng dữ liệu chúng...

Đăng nhập một lần

Sau khi bạn đăng nhập, phiên làm việc được lưu giữ bốn giờ trên thiết bị của bạn bằng token mã hóa. Bạn không cần nhập lại mật khẩu khi chuyển từ trang trò chơi sang trang nạp tiền. Token này không chứa mật khẩu gốc và tự động hết hiệu lực khi bạn đóng trình duyệt.

Xác minh OTP qua SMS

Khi bạn yêu cầu rút tiền hoặc thay đổi mật khẩu, chúng tôi gửi mã OTP sáu chữ số đến số điện thoại đăng ký. Mã này hết hiệu lực sau năm phút và chỉ có thể sử dụng một lần. Chúng tôi không lưu trữ mã OTP sau khi xác minh thành công.

Nhật ký đăng nhập công khai

Trang tài khoản hiển thị mười lần đăng nhập gần nhất với địa chỉ IP, thiết bị và dấu thời gian. Nếu bạn nhận thấy hoạt động lạ, hãy nhấn nút khóa tài khoản ngay lập tức và liên hệ hỗ trợ bảo mật để xác minh danh tính qua OTP.

Mã hóa trường nhạy cảm

Email, số điện thoại và mã giao dịch được mã hóa AES-256 trước khi lưu vào cơ sở dữ liệu. Chỉ năm thành viên nhóm bảo mật có khóa giải mã và mọi lần truy cập được ghi vào nhật ký không thể chỉnh sửa. Chúng tôi không lưu mật khẩu dạng văn bản thuần.

Phân tách dữ liệu thanh toán

Thông tin thanh toán như mã giao dịch MoMo ZaloPay VNPay được lưu trữ trên máy chủ riêng biệt với cơ sở dữ liệu tài khoản chính. Hai hệ thống này giao tiếp qua API nội bộ yêu cầu chứng chỉ mã hóa và chỉ trao đổi mã tham chiếu, không phải dữ liệu thô.

Tự động xóa dữ liệu cũ

Địa chỉ IP đăng nhập được xóa tự động sau chín mươi ngày. Lịch sử giao dịch tài chính được xóa sau ba mươi sáu tháng. Cookie phiên hết hiệu lực sau bốn giờ không hoạt động. Bạn có thể xóa toàn bộ tài khoản vĩnh viễn bất cứ lúc nào qua kênh hỗ trợ bảo mật.

Câu hỏi về cách chúng tôi xử lý dữ liệu của bạn

Chúng tôi sử dụng số điện thoại để gửi mã OTP xác minh khi bạn yêu cầu rút tiền, thay đổi mật khẩu hoặc liên hệ hỗ trợ bảo mật. Số điện thoại cũng giúp chúng tôi khôi phục tài khoản nếu bạn quên mật khẩu. Chúng tôi không chia sẻ số điện thoại của bạn với bất kỳ bên thứ ba nào ngoài nhà cung cấp dịch vụ SMS.

Khi bạn nạp tiền, chúng tôi chỉ gửi mã giao dịch, số tiền và mã định danh tài khoản ẩn danh đến nhà cung cấp thanh toán. Họ không nhận email, số điện thoại, tên đăng nhập hoặc lịch sử trò chơi của bạn. Sau khi giao dịch hoàn tất, chúng tôi chỉ lưu mã giao dịch và số tiền trong cơ sở dữ liệu riêng biệt.

Hãy liên hệ đội hỗ trợ bảo mật qua live chat hoặc email từ địa chỉ bạn đã đăng ký tài khoản. Chúng tôi sẽ xác minh danh tính của bạn bằng mã OTP qua SMS, sau đó gửi file JSON chứa toàn bộ dữ liệu của bạn đến email đăng ký trong vòng hai ngày làm việc. File này đã được mã hóa và bạn sẽ nhận mật khẩu giải mã qua SMS.

Email, số điện thoại và lịch sử trò chơi của bạn sẽ bị xóa trong vòng năm ngày làm việc sau khi chúng tôi xác minh danh tính. Lịch sử giao dịch tài chính được lưu giữ thêm ba mươi sáu tháng theo yêu cầu pháp lý, sau đó sẽ bị xóa tự động. Chúng tôi không thể khôi phục tài khoản sau khi xóa hoàn tất.

Chúng tôi không sử dụng pixel theo dõi hoặc công cụ phân tích của bên thứ ba trên trang đăng nhập, trang tài khoản hoặc trang nạp rút tiền. Chúng tôi chỉ sử dụng cookie phiên để lưu trạng thái đăng nhập và tùy chọn ngôn ngữ của bạn. Cookie này hết hiệu lực sau bốn giờ không hoạt động và không chứa dữ liệu cá nhân.

Chúng tôi sẽ gửi email thông báo đến địa chỉ đăng ký của bạn trong vòng bảy mươi hai giờ kể từ khi phát hiện sự cố. Email này mô tả loại dữ liệu bị ảnh hưởng, bước chúng tôi đã thực hiện để khắc phục và hành động bạn nên làm như thay đổi mật khẩu hoặc kiểm tra nhật ký đăng nhập để phát hiện truy cập bất thường.

Bạn có thể tự chỉnh sửa email và số điện thoại trên trang cài đặt tài khoản. Nếu bạn cần sửa ngày sinh hoặc tên đăng ký, hãy liên hệ đội hỗ trợ bảo mật với bằng chứng như ảnh chụp giấy tờ tùy thân. Chúng tôi xác minh danh tính qua OTP và cập nhật thông tin trong vòng hai ngày làm việc.