Chính sách bảo mật tại gb88 — cách chúng tôi xử lý thông tin tài khoản của bạn
Chúng tôi thu thập tên, email, số điện thoại và lịch sử giao dịch MoMo, ZaloPay, VNPay khi bạn mở tài khoản hoặc nạp rút tiền. Dữ liệu...
Dữ liệu nào chúng tôi thu thập và lý do chúng tôi cần chúng
Khi bạn đăng ký tài khoản gb88, chúng tôi yêu cầu tên đầy đủ, số điện thoại và email để xác minh danh tính và liên hệ khi cần thiết. Mỗi giao dịch qua MoMo, ZaloPay hoặc VNPay được ghi lại với mã tham chiếu, số tiền, thời gian và trạng thái để đối chiếu sổ sách và giải quyết tranh chấp.
Địa chỉ IP, thiết bị và trình duyệt được thu thập tự động mỗi lần đăng nhập nhằm phát hiện truy cập bất thường và ngăn chặn tài khoản trùng lặp. Chúng tôi không chia sẻ dữ liệu cá nhân với bên thứ ba trừ khi pháp luật địa phương yêu cầu hoặc bạn đồng ý rõ ràng. Mọi thông tin thanh
toán nhạy cảm như OTP hay mã PIN không bao giờ được lưu trong hệ thống của chúng tôi; chúng chỉ đi qua cổng thanh toán và bị xóa ngay sau khi giao dịch hoàn tất.
Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.
Các biện pháp kỹ thuật và quy trình chúng tôi duy trì
Chúng tôi công bố cách thức xử lý dữ liệu để bạn hiểu rõ quyền lợi và trách nhiệm của mình khi sử dụng gb88. Mỗi biện pháp bảo mật dưới đây...
Mã hóa đầu cuối
Mọi yêu cầu từ trình duyệt hoặc ứng dụng di động của bạn tới máy chủ gb88 đều đi qua kênh HTTPS với chứng chỉ TLS 1.3. Dữ liệu nhạy cảm như mật khẩu được băm bằng bcrypt trước khi lưu vào cơ sở dữ liệu, nghĩa là ngay cả quản trị viên cũng không thể đọc được bản rõ.
Kiểm soát truy cập theo vai trò
Chỉ nhân viên có vai trò cụ thể mới xem được dữ liệu cá nhân: đội hỗ trợ thấy tên và email, đội tài chính thấy lịch sử giao dịch, còn bộ phận kỹ thuật chỉ thấy số ID tài khoản và nhật ký lỗi không chứa thông tin nhận dạng.
Lưu trữ dự phòng hàng ngày
Cơ sở dữ liệu được sao lưu mỗi đêm lúc 2 giờ sáng giờ Việt Nam và giữ lại trong 30 ngày. Bản sao lưu được mã hóa riêng và lưu ở trung tâm dữ liệu thứ hai để khôi phục nhanh nếu xảy ra sự cố phần cứng hoặc tấn công ransomware.
Nhật ký hoạt động tài khoản
Mỗi lần đăng nhập, nạp rút hoặc thay đổi mật khẩu đều tạo một bản ghi có dấu thời gian, địa chỉ IP và loại thiết bị. Bạn xem lịch sử này trong mục Bảo mật tài khoản để phát hiện phiên đăng nhập lạ và yêu cầu đóng băng tài khoản nếu cần.
Chính sách lưu giữ có thời hạn
Dữ liệu cá nhân và giao dịch được giữ trong 5 năm kể từ lần cuối bạn đăng nhập, theo yêu cầu pháp lý về sổ sách. Sau đó, các bản ghi này được xóa tự động trừ khi có tranh chấp chưa giải quyết hoặc lệnh từ cơ quan có thẩm quyền.
Thông báo vi phạm dữ liệu
Nếu xảy ra sự cố bảo mật làm lộ thông tin cá nhân, chúng tôi cam kết thông báo cho bạn qua email hoặc SMS trong vòng 72 giờ kể từ khi phát hiện, kèm theo hướng dẫn cụ thể về cách bảo vệ tài khoản của bạn.
So sánh chính sách bảo mật gb88 với các nền tảng tương tự
Chúng tôi áp dụng cùng một bộ quy tắc mã hóa, lưu trữ và quyền truy cập trên tất cả các trang con của gb88. Bảng dưới đây...
| Mã hóa lưu trữ | gb88 sử dụng AES-256 cho mọi bản ghi trong cơ sở dữ liệu; một số nền tảng chỉ mã hóa mật khẩu và để các trường khác dạng văn bản thuần túy, khiến chúng dễ bị lộ nếu máy chủ bị xâm nhập. |
|---|---|
| Lưu trữ thông tin thanh toán | Chúng tôi không giữ chi tiết thẻ hoặc OTP; mọi giao dịch MoMo, ZaloPay và VNPay đều đi qua cổng bên thứ ba và chỉ mã tham chiếu được lưu lại. Nhiều nền tảng lưu token thẻ để thanh toán nhanh nhưng tăng rủi ro nếu token rơi vào tay kẻ xấu. |
| Quyền xem dữ liệu nhân viên | Đội hỗ trợ gb88 chỉ thấy tên, email và số dư tài khoản; lịch sử cược chi tiết chỉ hiển thị cho đội tài chính khi có tranh chấp. Một số nền tảng cho phép bất kỳ nhân viên nào cũng xem toàn bộ hồ sơ tài khoản. |
| Chính sách xóa tài khoản | Bạn yêu cầu xóa qua email hoặc live chat; chúng tôi xác minh danh tính và xóa vĩnh viễn trong 7 ngày nếu không có số dư tồn đọng hoặc tranh chấp. Một số nền tảng chỉ vô hiệu hóa tài khoản và giữ dữ liệu vô thời hạn. |
| Thời gian lưu giữ nhật ký | Nhật ký đăng nhập và giao dịch của gb88 được giữ trong 5 năm theo yêu cầu pháp lý, sau đó tự động xóa. Nhiều nền tảng lưu nhật ký vô thời hạn, làm tăng rủi ro rò rỉ dữ liệu lịch sử khi có vi phạm bảo mật. |
| Thông báo vi phạm | Chúng tôi cam kết thông báo cho bạn trong vòng 72 giờ nếu dữ liệu cá nhân bị lộ, kèm hướng dẫn khắc phục. Một số nền tảng không có chính sách thông báo rõ ràng và chỉ công bố sau khi sự cố lan rộng trên mạng xã hội. |
| Chia sẻ dữ liệu với đối tác | gb88 không bán hoặc cho thuê dữ liệu cá nhân; chúng tôi chỉ chia sẻ khi pháp luật yêu cầu hoặc bạn đồng ý rõ ràng. Nhiều nền tảng đưa điều khoản mơ hồ cho phép chia sẻ với đối tác tiếp thị mà không cần sự đồng ý cụ thể của bạn. |
Các yếu tố định hình trải nghiệm bảo mật tại gb88
Chúng tôi thiết kế giao diện và quy trình vận hành sao cho bạn luôn biết dữ liệu nào đang được thu thập và tại sao...
Trang tổng quan bảo mật
Đăng nhập vào tài khoản và chọn mục Bảo mật để xem danh sách tất cả các phiên đăng nhập gần đây với dấu thời gian, địa chỉ IP và loại thiết bị. Bạn nhấn nút Đóng phiên bên cạnh bất kỳ mục nào trông lạ để buộc đăng xuất ngay lập tức từ thiết bị đó.
Xác thực hai yếu tố tùy chọn
Bật 2FA trong cài đặt tài khoản để yêu cầu mã OTP qua SMS hoặc ứng dụng xác thực mỗi khi đăng nhập từ thiết bị mới. Tính năng này giảm nguy cơ truy cập trái phép ngay cả khi ai đó biết mật khẩu của bạn, đặc biệt hữu ích khi bạn dùng Wi-Fi công cộng.
Email xác nhận giao dịch
Mỗi lần nạp hoặc rút tiền qua MoMo, ZaloPay hoặc VNPay, chúng tôi gửi email tức thì chứa mã tham chiếu, số tiền và trạng thái. Nếu bạn nhận được email cho giao dịch mà bạn không thực hiện, hãy liên hệ hỗ trợ ngay để đóng băng tài khoản.
Cập nhật chính sách minh bạch
Khi chúng tôi thay đổi chính sách bảo mật, bạn sẽ nhận thông báo qua email ít nhất 14 ngày trước khi thay đổi có hiệu lực. Thông báo bao gồm tóm tắt những gì thay đổi và liên kết so sánh phiên bản cũ với phiên bản mới.
Tải xuống dữ liệu cá nhân
Bạn yêu cầu bản sao tất cả dữ liệu mà chúng tôi lưu trữ về bạn bằng cách gửi email tới [email protected]. Trong vòng 7 ngày làm việc, bạn nhận tệp JSON hoặc CSV chứa thông tin tài khoản, lịch sử giao dịch và nhật ký đăng nhập.
Chặn truy cập bất thường
Hệ thống tự động gắn cờ và tạm khóa tài khoản khi phát hiện đăng nhập từ quốc gia mới hoặc nhiều lần nhập sai mật khẩu trong 10 phút. Bạn nhận SMS với liên kết mở khóa và hướng dẫn đổi mật khẩu nếu nghi ngờ ai đó đang cố truy cập.