LEGAL REFERENCE

Chính sách bảo mật tại good88.com – minh bạch từng bước xử lý

Chúng tôi thu thập, lưu trữ và xử lý dữ liệu cá nhân của bạn để vận hành tài khoản, xác thực giao dịch MoMo, ZaloPay và VNPay...

Thu thập khi bạn mở tài khoảnMã hóa khi lưu trữChia sẻ giới hạn theo quy địnhQuyền truy cập và xóa dữ liệu của bạnCập nhật định kỳ
good88.com Chính sách bảo mật tại good88.com – minh bạch từng bước xử lý

Dữ liệu nào chúng tôi thu thập và tại sao

Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.

HỖ TRỢ QUYỀN RIÊNG TƯ

Cách liên hệ về quyền dữ liệu của bạn

Bạn có quyền yêu cầu sao chép, chỉnh sửa hoặc xóa dữ liệu cá nhân mà chúng tôi lưu giữ. Liên hệ...

Email bảo mật Gửi yêu cầu truy cập, chỉnh sửa hoặc...
Chat trực tiếp Mở cửa sổ chat trong tài khoản, chọn...
Form yêu cầu bảo mật Điền form trong mục Cài đặt tài khoản...
MINH BẠCH VÀ KIỂM SOÁT

Cam kết bảo vệ dữ liệu tại good88.com

Chúng tôi áp dụng chuẩn mã hóa AES-256 cho mọi dữ liệu tài chính, thực hiện kiểm toán bảo mật hàng quý và cập nhật chính sách mỗi khi luật bảo vệ...

Mã hóa AES-256

Tất cả thông tin thanh toán liên kết MoMo, ZaloPay và VNPay được mã hóa AES-256 trước khi lưu. Khóa bí mật nằm trên module phần cứng HSM riêng biệt, không truy cập được từ máy chủ ứng dụng.

Kiểm toán hàng quý

Đội ngũ bảo mật độc lập rà soát log truy cập, quyền hạn nhân viên và cấu hình tường lửa mỗi ba tháng. Báo cáo tóm tắt được công bố trong mục Minh bạch tài khoản sau mỗi đợt kiểm tra.

Phân quyền nội bộ chặt chẽ

Chỉ bốn vai trò cụ thể trong đội hỗ trợ và kế toán có quyền đọc dữ liệu tài khoản; mọi lần truy cập đều ghi log với dấu thời gian, ID nhân viên và lý do tra cứu để phát hiện vi phạm.

Lưu trữ có thời hạn

Dữ liệu giao dịch giữ lại năm năm theo quy định chống rửa tiền, sau đó tự động xóa. Thông tin đăng nhập và lịch sử session bị xóa sau ba tháng kể từ lần đăng nhập cuối nếu tài khoản không hoạt động.

Thông báo vi phạm

Nếu phát hiện rò rỉ dữ liệu ảnh hưởng đến tài khoản của bạn, chúng tôi gửi email và SMS trong vòng 72 giờ kèm hướng dẫn thay đổi mật khẩu, hủy phiên đăng nhập cũ và kiểm tra lịch sử giao dịch.

Quyền rút lại đồng ý

Bạn có thể rút lại sự đồng ý xử lý dữ liệu marketing bất kỳ lúc nào trong Cài đặt thông báo. Thao tác này không ảnh hưởng đến việc xử lý dữ liệu cần thiết để vận hành tài khoản và tuân thủ pháp luật.

Điểm khác biệt trong cách xử lý dữ liệu

Mỗi nhà cung cấp có quy trình riêng; bảng dưới đây cho thấy good88.com xử lý dữ liệu nhanh hơn và minh bạch hơn trong việc thông báo...

Thời gian phản hồi yêu cầu dữ liệugood88.com cam kết bảy ngày làm việc; nhiều nền tảng khác mất đến ba mươi ngày.
Định dạng xuất dữ liệuChúng tôi cung cấp cả PDF và JSON; đối thủ thường chỉ gửi PDF ảnh không đọc được bằng máy.
Lưu trữ log truy cậpMọi lần truy cập dữ liệu của nhân viên đều có log với timestamp và lý do; nhiều nơi không ghi log chi tiết.
Thông báo thay đổi chính sáchChúng tôi email trước ba mươi ngày khi sửa điều khoản; đa số chỉ đăng thông báo trên site mà không gửi cảnh báo.
Quyền xóa tài khoảnBạn xóa ngay trong Cài đặt; đối thủ yêu cầu gửi email và chờ xác nhận thủ công.
Mã hóa dữ liệu nghỉAES-256 trên HSM riêng; nhiều nền tảng chỉ mã hóa khi truyền nhưng lưu bản rõ trên đĩa.
Tùy chọn marketingToggle riêng cho email, SMS và thông báo đẩy; đa số chỉ có checkbox chung dễ gây nhầm lẫn.

Yếu tố định hình trải nghiệm bảo mật của bạn

Chính sách bảo mật không chỉ là văn bản pháp lý; nó được thể hiện qua cách chúng tôi thiết kế luồng xác thực, tốc độ...

Xác thực hai yếu tố bắt buộc

Khi nạp hoặc rút qua MoMo, ZaloPay hay VNPay, bạn phải nhập mã OTP từ SMS. Tính năng này bật mặc định và không thể tắt để đảm bảo chỉ bạn mới thực hiện được giao dịch tài chính.

Dashboard quyền riêng tư

Mục Cài đặt bảo mật liệt kê các loại dữ liệu chúng tôi lưu, mục đích sử dụng và thời hạn lưu trữ. Bạn bật tắt đồng ý marketing, xuất bản sao dữ liệu hoặc lên lịch xóa tài khoản ngay tại đây.

Log hoạt động minh bạch

Tab Lịch sử phiên hiển thị địa chỉ IP, thiết bị, trình duyệt và thời gian đăng nhập của 90 ngày gần nhất. Nếu thấy phiên lạ, bạn nhấn Hủy phiên để đăng xuất thiết bị đó ngay lập tức.

Email xác nhận mọi thay đổi quan trọng

Thêm phương thức thanh toán, đổi mật khẩu, cập nhật email hay số điện thoại đều kích hoạt email xác nhận với link hủy bỏ trong 15 phút. Điều này giúp bạn phát hiện truy cập trái phép kịp thời.

Chế độ ẩn danh cho slot

Bật chế độ này trong Cài đặt để tên tài khoản không hiện trên bảng xếp hạng slot. Dữ liệu lượt chơi vẫn được lưu để xác minh kết quả nhưng không công khai danh tính của bạn với người dùng khác.

Xóa tài khoản tự động

Chọn ngày trong tương lai; hệ thống gửi nhắc ba lần trước khi xóa vĩnh viễn tài khoản và toàn bộ dữ liệu. Nếu bạn đăng nhập lại trước ngày đó, lịch trình xóa sẽ tự động hủy để tránh mất dữ liệu nhầm.

Câu hỏi về quyền riêng tư và xử lý dữ liệu

Không, chúng tôi chỉ lưu token API do nhà cung cấp thanh toán cấp sau khi bạn ủy quyền. Token này cho phép khởi tạo giao dịch nhưng không chứa số tài khoản hoặc mật khẩu ví; khi bạn hủy liên kết trong Cài đặt, token bị vô hiệu ngay lập tức.

Dữ liệu giao dịch tài chính phải lưu năm năm theo quy định chống rửa tiền, nên chúng tôi không thể xóa trước hạn. Tuy nhiên bạn có thể yêu cầu ẩn chi tiết giao dịch khỏi dashboard và chỉ giữ bản tóm tắt tổng số dư để đáp ứng pháp luật.

Không, mật khẩu được băm bằng bcrypt với salt ngẫu nhiên trước khi lưu; ngay cả quản trị viên hệ thống cũng chỉ thấy chuỗi băm. Nếu bạn quên mật khẩu, nhân viên chỉ có thể gửi link đặt lại qua email đã đăng ký, không thể đọc hay thay mật khẩu cũ.

Máy chủ chính đặt tại trung tâm dữ liệu trong khu vực; bản sao lưu được mã hóa và sao chép sang đám mây ở Singapore để đảm bảo phục hồi thảm họa. Cả hai vị trí đều tuân thủ chuẩn ISO 27001 và không chia sẻ dữ liệu với bên thứ ba ngoài hợp đồng.

Vào Cài đặt thông báo, tắt toggle Email khuyến mãi nhưng giữ bật Email bảo mật và giao dịch. Hệ thống sẽ chỉ gửi cảnh báo đăng nhập lạ, xác nhận rút tiền và thông báo thay đổi chính sách, không gửi nội dung quảng cáo hay tin tức sản phẩm.

Token thanh toán và thông tin thẻ được mã hóa AES-256 với khóa nằm trên module HSM riêng biệt; kẻ tấn công chỉ có thể truy cập dashboard nhưng không đọc được dữ liệu nhạy cảm. Ngay khi phát hiện đăng nhập bất thường, chúng tôi khóa tài khoản và gửi SMS xác minh.

Nội dung này mô tả cách xử lý dữ liệu tại các khu vực nơi pháp luật địa phương cho phép good88.com hoạt động. Nếu bạn truy cập từ quốc gia khác, hệ thống sẽ hiển thị phụ lục chính sách riêng phù hợp với luật bảo vệ dữ liệu địa phương đó.