LEGAL REFERENCE

Chính sách bảo mật 365ok: dữ liệu của bạn, quyền kiểm soát của bạn

Chúng tôi thu thập thông tin tài khoản, lịch sử giao dịch qua MoMo, ZaloPay và VNPay, cùng dữ liệu thiết bị để vận hành nền tảng và...

Mã hóa TLS 1.3 cho mọi phiên đăng nhậpDữ liệu thanh toán không được lưu trên máy chủ 365okQuyền truy cập, chỉnh sửa và xóa dữ liệu cá nhânBáo cáo minh bạch về yêu cầu pháp lýCookie phi tiếp thị, tùy chọn từ chối rõ ràng
365ok Chính sách bảo mật 365ok: dữ liệu của bạn, quyền kiểm soát của bạn

Chính sách này áp dụng cho tài khoản 365ok tại các khu vực được hỗ trợ

Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.

LIÊN HỆ BẢO MẬT

Hỏi về dữ liệu cá nhân hoặc quyền riêng tư của bạn

Nếu bạn có câu hỏi về cách chúng tôi thu thập, lưu trữ hoặc xử lý dữ liệu cá nhân, hoặc muốn...

Email bảo mật Gửi yêu cầu truy cập dữ liệu, chỉnh...
Phiếu hỗ trợ trong tài khoản Mở phiếu hỗ trợ từ bảng điều khiển...
Đường dây nóng quyền riêng tư Gọi số hotline bảo mật được niêm yết...
MINH BẠCH DỮ LIỆU

Cách chúng tôi xây dựng niềm tin qua quản lý dữ liệu có trách nhiệm

Bảo mật dữ liệu là trách nhiệm vận hành hàng ngày, không chỉ là tuyên bố pháp lý. Chúng tôi sử dụng mã hóa đầu cuối cho mọi phiên đăng nhập, giới...

Mã hóa đầu cuối

Mọi giao tiếp giữa trình duyệt hoặc ứng dụng của bạn và máy chủ 365ok được mã hóa bằng TLS 1.3. Dữ liệu nghỉ trên đĩa cũng được mã hóa AES-256, đảm bảo không ai đọc được nếu không có khóa giải mã.

Phân quyền truy cập nội bộ

Nhân viên 365ok chỉ xem dữ liệu cần thiết cho vai trò của họ—hỗ trợ thấy lịch sử giao dịch khi bạn mở phiếu, kỹ sư hệ thống thấy nhật ký kỹ thuật, không ai thấy cả hai nếu không cần.

Kiểm tra nhật ký hàng tuần

Chúng tôi rà soát nhật ký truy cập, thay đổi tài khoản và giao dịch mỗi tuần để phát hiện hành vi bất thường. Nếu thấy dấu hiệu đáng ngờ, tài khoản bị tạm khóa và bạn nhận thông báo qua email ngay lập tức.

Đánh giá bảo mật định kỳ

Mỗi quý chúng tôi thuê công ty bảo mật độc lập kiểm tra hệ thống, tìm lỗ hổng và đề xuất cải tiến. Báo cáo tóm tắt được chia sẻ công khai trên trang này sau khi vá lỗi hoàn tất.

Thông báo thay đổi chính sách

Trước khi cập nhật chính sách bảo mật, chúng tôi gửi email cho tất cả tài khoản đang hoạt động với tóm tắt thay đổi. Bạn có 14 ngày để xem lại; nếu không đồng ý, bạn có thể đóng tài khoản và yêu cầu xóa dữ liệu.

Phản hồi sự cố minh bạch

Nếu xảy ra vi phạm dữ liệu, chúng tôi thông báo cho bạn trong vòng 72 giờ với mô tả dữ liệu bị ảnh hưởng, nguyên nhân và biện pháp khắc phục. Báo cáo sau sự cố được đăng công khai khi điều tra hoàn tất.

So sánh cách các trang chính sách khác trên 365ok xử lý dữ liệu

Chính sách bảo mật này hoạt động cùng với điều khoản dịch vụ, chính sách cookie và hướng dẫn bảo mật tài khoản. Mỗi trang giải quyết một...

Điều khoản dịch vụ
Quy định hành vi tài khoản, quy tắc chơi và quyền đình chỉ. Không trùng lặp với bảo mật dữ liệu nhưng tham chiếu đến chính sách này khi nói về xử lý thông tin cá nhân trong quá trình đóng tài khoản.
Chính sách cookie
Liệt kê cookie nào chúng tôi đặt, mục đích của từng loại và cách tắt cookie không cần thiết. Bảo mật dữ liệu mô tả dữ liệu thu thập rộng hơn; cookie là một công cụ thu thập cụ thể.
Hướng dẫn bảo mật tài khoản
Hướng dẫn thực hành tốt cho mật khẩu, xác thực hai yếu tố và phát hiện lừa đảo. Bổ sung cho chính sách bảo mật bằng cách trao quyền cho bạn bảo vệ phía người dùng của mối quan hệ này.
Tuyên bố tuân thủ pháp lý
Giải thích khuôn khổ pháp lý nào 365ok tuân thủ ở từng khu vực được hỗ trợ. Chính sách bảo mật cung cấp chi tiết vận hành; tuyên bố tuân thủ cung cấp nền tảng pháp lý.
Điều kiện thanh toán
Xác định thời gian xử lý nạp và rút, giới hạn giao dịch và phí. Tham chiếu chính sách bảo mật khi thảo luận về cách dữ liệu thanh toán được chia sẻ với MoMo, ZaloPay và VNPay.
Quy trình khiếu nại
Mô tả cách tranh chấp kết quả trò chơi hoặc lỗi giao dịch. Liên kết với bảo mật dữ liệu vì các phiếu khiếu nại có thể bao gồm yêu cầu nhật ký tài khoản hoặc lịch sử giao dịch làm bằng chứng.
Chính sách cộng đồng
Quy tắc cho trò chuyện trực tiếp, diễn đàn và tương tác công khai trên nền tảng. Dữ liệu bảo mật bao gồm tin nhắn công khai; chính sách này quy định hành vi được phép trong các kênh đó.

Các yếu tố định hình cách chúng tôi trình bày bảo mật dữ liệu

Chúng tôi tổ chức chính sách bảo mật này để bạn tìm thông tin nhanh mà không đọc qua văn bản pháp lý dài. Mỗi phần...

Mục lục có liên kết neo

Mục lục ở đầu trang liên kết đến từng phần chính sách, cho phép bạn nhảy trực tiếp đến dữ liệu được thu thập, quyền của bạn hoặc thông tin liên hệ mà không cần cuộn qua toàn bộ văn bản.

Tóm tắt ngôn ngữ đơn giản

Mỗi phần bắt đầu bằng tóm tắt ngôn ngữ đơn giản trước khi đi vào chi tiết pháp lý. Tóm tắt sử dụng câu ngắn và ví dụ thực tế—ví dụ: 'chúng tôi lưu địa chỉ IP của bạn để ngăn nhiều tài khoản từ cùng một thiết bị.'

Dấu thời gian cập nhật cuối

Chân trang chính sách hiển thị ngày sửa đổi cuối cùng và liên kết đến lịch sử thay đổi. Nếu bạn quay lại sau vài tháng, bạn có thể xem nhanh xem có gì mới kể từ lần đọc cuối.

Ví dụ theo ngữ cảnh

Thay vì nói 'chúng tôi xử lý dữ liệu cần thiết', chúng tôi viết 'khi bạn nạp qua MoMo, chúng tôi nhận mã giao dịch và số tiền—không phải số thẻ.' Mỗi tuyên bố có một ví dụ thực.

Phần quyền có thể thực hiện

Phần quyền của bạn không chỉ liệt kê quyền truy cập, sửa đổi và xóa—nó liên kết trực tiếp đến biểu mẫu yêu cầu, cài đặt tài khoản hoặc địa chỉ email hỗ trợ để bạn thực hiện quyền ngay lập tức.

So sánh chính sách chéo

Phần cuối giải thích cách chính sách bảo mật này liên quan đến điều khoản dịch vụ, chính sách cookie và trang chính sách khác, tạo bản đồ nhận thức cho toàn bộ khung pháp lý của 365ok.

Câu hỏi về cách 365ok thu thập và bảo vệ dữ liệu của bạn

Chúng tôi thu thập tên, địa chỉ email, số điện thoại, ngày sinh, địa chỉ IP và thiết bị bạn sử dụng. Khi bạn nạp tiền qua MoMo, ZaloPay hoặc VNPay, nhà cung cấp thanh toán gửi cho chúng tôi mã giao dịch và số tiền đã xác nhận—không phải chi tiết thẻ hoặc ví.

Chúng tôi chia sẻ dữ liệu với nhà cung cấp thanh toán để xử lý giao dịch, với nhà cung cấp trò chơi để ghi nhận cược và với nhà cung cấp dịch vụ lưu trữ để lưu trữ tài khoản. Chúng tôi không bán dữ liệu cá nhân của bạn cho nhà quảng cáo hoặc môi giới dữ liệu.

Có, bạn yêu cầu bản sao dữ liệu cá nhân của mình thông qua bảng điều khiển tài khoản hoặc gửi email đến bộ phận bảo mật. Chúng tôi gửi tệp JSON có cấu trúc với thông tin tài khoản, lịch sử giao dịch và nhật ký đăng nhập trong vòng bảy ngày làm việc.

Vào cài đặt tài khoản, chọn Đóng tài khoản và làm theo lời nhắc. Sau khi đóng, dữ liệu cá nhân của bạn được xóa trong vòng 30 ngày. Chúng tôi giữ lại nhật ký giao dịch cần thiết cho tuân thủ pháp lý trong thời gian yêu cầu, sau đó xóa chúng.

Chúng tôi sử dụng TLS 1.3 cho mọi kết nối giữa thiết bị của bạn và máy chủ của chúng tôi. Dữ liệu nghỉ trên đĩa được mã hóa bằng AES-256. Mật khẩu được băm bằng bcrypt với salt riêng cho từng tài khoản, vì vậy ngay cả kỹ sư của chúng tôi cũng không thể đọc chúng.

Chúng tôi gửi email cho tất cả tài khoản đang hoạt động 14 ngày trước khi thay đổi chính sách có hiệu lực, với tóm tắt những gì mới. Bạn cũng thấy biểu ngữ thông báo khi đăng nhập. Nếu bạn không đồng ý với thay đổi, bạn đóng tài khoản trước ngày hiệu lực.

Nếu bạn không đăng nhập trong 12 tháng, chúng tôi gửi email nhắc nhở. Sau 18 tháng không hoạt động, chúng tôi đóng tài khoản và xóa dữ liệu cá nhân trong vòng 30 ngày. Nhật ký giao dịch cần thiết cho tuân thủ được giữ lại theo quy định pháp luật, sau đó xóa.