Chính Sách Bảo Mật
Trang này mô tả các biện pháp kỹ thuật bảo vệ dữ liệu và giao dịch. Phần cuối trang cũng quan trọng không kém: những việc bạn phải tự làm, bởi trên thực tế phần lớn trường hợp mất tài khoản không xuất phát từ hệ thống mà từ phía người dùng.
Bảo vệ đường truyền
Toàn bộ dữ liệu trao đổi giữa thiết bị của bạn và máy chủ được mã hóa. Điều này có nghĩa là ngay cả khi ai đó chặn được gói tin trên đường truyền — ví dụ khi bạn dùng wifi công cộng — họ cũng không đọc được nội dung.
Mã hóa đường truyền không bảo vệ bạn khỏi mọi thứ. Nó không có tác dụng nếu bạn nhập thông tin vào một trang giả mạo, hoặc nếu thiết bị của bạn đã nhiễm phần mềm ghi phím.
Lưu trữ dữ liệu
- Mật khẩu không được lưu ở dạng đọc được. Hệ thống chỉ lưu giá trị băm một chiều, nên không ai — kể cả quản trị viên — có thể xem mật khẩu của bạn. Đây cũng là lý do khi quên mật khẩu, bạn được đặt lại chứ không được gửi lại mật khẩu cũ.
- Thông tin thanh toán hiển thị dạng rút gọn. Giao diện chỉ hiện một phần số tài khoản, đủ để bạn nhận ra nhưng không đủ để người khác sử dụng.
- Dữ liệu giao dịch được lưu để đối soát và phục vụ khiếu nại, theo thời hạn quy định.
Dữ liệu được thu thập
| Loại dữ liệu | Mục đích |
|---|---|
| Thông tin đăng ký: họ tên, số điện thoại, ngày sinh | Xác minh danh tính, khôi phục tài khoản |
| Thông tin thanh toán | Xử lý nạp và rút tiền |
| Lịch sử giao dịch và đặt cược | Đối soát, xử lý khiếu nại, tính hoàn trả |
| Dữ liệu kỹ thuật: địa chỉ IP, loại thiết bị, trình duyệt | Phát hiện truy cập bất thường, chống gian lận |
| Giấy tờ tùy thân khi được yêu cầu | Xác minh cho giao dịch giá trị lớn |
Chia sẻ dữ liệu
Dữ liệu cá nhân không được bán hoặc trao đổi cho bên thứ ba vì mục đích quảng cáo. Dữ liệu chỉ được chia sẻ trong ba trường hợp:
- Với đơn vị xử lý thanh toán, giới hạn ở thông tin cần thiết để hoàn tất giao dịch.
- Với nhà phát hành trò chơi, giới hạn ở dữ liệu cần để vận hành phiên chơi.
- Khi có yêu cầu hợp pháp từ cơ quan có thẩm quyền.
Kiểm soát truy cập nội bộ
Nhân sự chỉ được truy cập phần dữ liệu cần thiết cho công việc của mình, và mọi truy cập đều được ghi nhật ký. Cụ thể: nhân viên hỗ trợ không xem được mật khẩu, không xem được đầy đủ thông tin thanh toán, và không có quyền thay đổi số dư tài khoản.
Phần thuộc về bạn
Đây là phần quyết định. Các biện pháp kỹ thuật ở trên không giúp được gì nếu bốn nguyên tắc sau bị vi phạm:
- Không bao giờ cung cấp mã OTP cho ai. Không có tình huống hợp lệ nào mà nhân viên hỗ trợ cần mã này. Ai hỏi mã OTP đều là kẻ lừa đảo.
- Dùng mật khẩu riêng biệt. Không dùng lại mật khẩu của email hay ngân hàng. Khi một dịch vụ khác bị lộ dữ liệu, tài khoản dùng chung mật khẩu sẽ bị thử ngay lập tức.
- Kiểm tra địa chỉ trang trước khi nhập thông tin. Trang giả mạo nhái giao diện gần như hoàn hảo, chỉ khác vài ký tự trong tên miền. Hãy lưu địa chỉ chính thức vào dấu trang.
- Không lưu mật khẩu trên thiết bị dùng chung và luôn đăng xuất sau khi sử dụng.
Quyền của người dùng
Bạn có quyền yêu cầu xem dữ liệu cá nhân hệ thống đang lưu, yêu cầu chỉnh sửa thông tin sai lệch, và yêu cầu xóa tài khoản. Lưu ý rằng một phần dữ liệu giao dịch vẫn phải lưu giữ theo quy định về đối soát ngay cả sau khi tài khoản đã đóng.
Mọi yêu cầu gửi qua các kênh tại trang liên hệ. Xem thêm chính sách quyền riêng tư và điều khoản dịch vụ.
