LEGAL REFERENCE

Chính sách bảo mật của 777wim: Dữ liệu bạn chia sẻ, cách chúng tôi bảo vệ

Khi bạn mở tài khoản hoặc gửi tiền qua MoMo, ZaloPay hay VNPay, chúng tôi thu thập tên, email, số điện thoại và lịch sử giao dịch để...

Mã hóa SSL 256-bit cho mọi phiên đăng nhậpMáy chủ đặt tại trung tâm dữ liệu ISO 27001Không chia sẻ dữ liệu với bên thứ ba quảng cáoQuyền truy cập, sửa và xóa dữ liệu của bạn bất cứ lúc nào
777wim Chính sách bảo mật của 777wim: Dữ liệu bạn chia sẻ, cách chúng tôi bảo vệ

Thông tin chúng tôi thu thập và mục đích sử dụng

Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.

YÊU CẦU BẢO MẬT

Cách liên hệ để xem, sửa hoặc xóa dữ liệu của bạn

Nếu bạn muốn tải xuống bản sao dữ liệu cá nhân mà chúng tôi lưu trữ, sửa số điện thoại hoặc email...

Email bảo mật Gửi yêu cầu quyền truy cập dữ liệu...
Chat trực tiếp Mở cửa sổ chat ở góc dưới bên...
Telegram hỗ trợ Nhắn tin @777wimSupport trên Telegram với tên người...
KIỂM SOÁT TRUY CẬP

Các biện pháp kỹ thuật bảo vệ thông tin của bạn

Chúng tôi duy trì kiểm soát nghiêm ngặt về ai có thể xem dữ liệu cá nhân và khi nào. Mỗi lần truy cập cơ sở dữ liệu đều được ghi nhật...

Xác thực hai yếu tố cho nhân viên

Mỗi thành viên trong nhóm hỗ trợ phải sử dụng mã thời gian dựa trên ứng dụng xác thực cộng với mật khẩu để đăng nhập vào bảng điều khiển quản trị. Phiên làm việc hết hạn sau mười lăm phút không hoạt động và yêu cầu đăng nhập lại.

Mã hóa cơ sở dữ liệu nghỉ

Tất cả bảng chứa tên, email, số điện thoại và lịch sử giao dịch đều được mã hóa ở mức hàng bằng AES-256. Khóa mã hóa được xoay vòng hàng tháng và lưu trữ trong module bảo mật phần cứng riêng biệt với dữ liệu ứng dụng.

Phân đoạn mạng

Máy chủ cơ sở dữ liệu nằm trong mạng con riêng không có kết nối Internet trực tiếp. Máy chủ ứng dụng web kết nối qua tường lửa nội bộ chỉ cho phép các truy vấn SQL đã được phê duyệt trước trên cổng được chỉ định.

Nhật ký kiểm toán bất biến

Mỗi thao tác đọc hoặc ghi vào bảng dữ liệu cá nhân sẽ ghi lại một mục nhật ký với ID người dùng, địa chỉ IP máy chủ và mục đích nghiệp vụ. Các nhật ký được gửi đến dịch vụ lưu trữ chỉ thêm mà không cho phép chỉnh sửa sau đó.

Quyền truy cập tối thiểu

Nhân viên hỗ trợ cấp một chỉ thấy tên người dùng, email và số dư. Nhân viên cấp cao hơn được cấp quyền truy cập vào lịch sử đặt cược và giao dịch chỉ khi xử lý khiếu nại chính thức hoặc yêu cầu rút tiền đang chờ xử lý.

Đánh giá bảo mật thường xuyên

Một công ty kiểm toán bảo mật bên ngoài chạy kiểm tra thâm nhập hàng quý và quét lỗ hổng. Chúng tôi vá các lỗ hổng nghiêm trọng trong vòng bốn mươi tám giờ và công bố bản tóm tắt kết quả tại trang này mỗi quý.

Cách chính sách bảo mật này khác biệt với các trang pháp lý khác của chúng tôi

Chúng tôi duy trì ba tài liệu pháp lý riêng biệt để bạn biết chính xác quy tắc nào áp dụng cho tình huống nào. Chính sách bảo...

Phạm vi chính sách bảo mật
Dữ liệu cá nhân nào chúng tôi thu thập, thời gian lưu trữ, mã hóa và cách bạn yêu cầu xuất hoặc xóa.
Phạm vi điều khoản dịch vụ
Quy tắc đặt cược, giới hạn rút tiền, hành vi bị cấm và quy trình khiếu nại tài khoản.
Phạm vi chính sách cookie
Cookie phiên, lưu trữ cục bộ HTML5, dấu vân tay canvas và cách tắt theo dõi.
Thời gian lưu giữ so sánh
Chính sách bảo mật: ba năm sau khi đóng tài khoản. Nhật ký cookie: chín mươi ngày. Lịch sử đặt cược trong điều khoản: năm năm.
Quyền của bạn
Chính sách bảo mật cấp quyền truy cập, sửa và xóa. Điều khoản dịch vụ cấp quyền khiếu nại và đóng tài khoản. Chính sách cookie cấp quyền từ chối theo dõi.
Cơ quan thực thi
Chính sách bảo mật tuân theo luật bảo vệ dữ liệu địa phương. Điều khoản dịch vụ tuân theo luật trò chơi thương mại nơi pháp luật địa phương cho phép.
Tần suất cập nhật
Cả ba tài liệu đều được xem xét hàng quý. Các thay đổi quan trọng sẽ kích hoạt email thông báo tới địa chỉ đã đăng ký của bạn.

Các yếu tố xác định cách chúng tôi xử lý bảo mật trên nền tảng

Khi bạn khám phá lobby slot, bàn live casino hoặc thị trường thể thao, mỗi hành động bạn thực hiện sẽ được bảo vệ bởi sáu...

Mã hóa đầu cuối

Mỗi yêu cầu HTTP từ trình duyệt hoặc ứng dụng của bạn tới máy chủ của chúng tôi đi qua kênh TLS 1.3 với mã hóa ChaCha20-Poly1305. Không có dữ liệu đăng nhập hoặc giao dịch nào di chuyển dưới dạng văn bản thuần túy qua mạng công cộng.

Chứng chỉ SSL ký hàng năm

Chúng tôi duy trì chứng chỉ SSL ký bởi tổ chức phát hành đáng tin cậy, được gia hạn mỗi mười hai tháng. Trình duyệt của bạn xác minh chứng chỉ khi tải trang; biểu tượng ổ khóa trong thanh địa chỉ xác nhận phiên được mã hóa.

Phân tách máy chủ

Máy chủ web phục vụ giao diện lobby của bạn không chứa bất kỳ dữ liệu tài khoản hoặc giao dịch nào. Tất cả dữ liệu nhạy cảm nằm trên máy chủ cơ sở dữ liệu phía sau API gateway yêu cầu token ủy quyền có thời hạn mười phút.

Token phiên có thời hạn

Khi bạn đăng nhập, chúng tôi phát hành token JWT ký bởi khóa riêng của máy chủ. Token hết hạn sau bốn giờ hoặc khi bạn đóng trình duyệt. Đăng nhập lại yêu cầu mật khẩu mới; không thể sử dụng lại token đã hết hạn.

Giới hạn tốc độ đăng nhập

Năm lần thử đăng nhập không thành công từ cùng một IP trong mười phút sẽ kích hoạt khóa tài khoản tạm thời trong ba mươi phút. Chúng tôi gửi email thông báo tới địa chỉ đã đăng ký của bạn và yêu cầu đặt lại mật khẩu để mở khóa.

Xóa định kỳ phiên cũ

Mỗi đêm lúc 02:00 giờ Việt Nam, script tự động xóa token phiên đã hết hạn hơn bảy ngày và nhật ký thiết bị cũ hơn chín mươi ngày. Điều này giữ cho bề mặt tấn công nhỏ và tuân thủ quy tắc lưu giữ dữ liệu tối thiểu.

Câu hỏi về cách chúng tôi lưu trữ và bảo vệ dữ liệu của bạn

Gửi email tới [email protected] với tên người dùng và địa chỉ email đã đăng ký của bạn. Đính kèm ảnh chụp CMND hoặc CCCD để xác minh danh tính. Chúng tôi sẽ gửi cho bạn file JSON chứa tên, email, số điện thoại, lịch sử giao dịch và nhật ký đăng nhập trong vòng bảy ngày làm việc.

Không. Chúng tôi không bán, cho thuê hay chia sẻ dữ liệu cá nhân của bạn với mạng quảng cáo, môi giới dữ liệu hoặc đối tác tiếp thị bên ngoài. Thông tin liên hệ của bạn chỉ được sử dụng nội bộ để gửi xác nhận giao dịch, thông báo bảo mật và cập nhật dịch vụ.

Chúng tôi lưu mã giao dịch, số tiền và dấu thời gian trong thời gian tài khoản của bạn hoạt động cộng với ba năm sau khi bạn đóng tài khoản. Khoảng thời gian này cho phép chúng tôi giải quyết tranh chấp và tuân thủ yêu cầu kiểm toán địa phương. Sau ba năm, chúng tôi xóa vĩnh viễn dữ liệu đó.

Nhân viên hỗ trợ cấp một chỉ thấy tên người dùng, email và số dư hiện tại. Nhân viên cấp cao hơn có quyền truy cập vào lịch sử đặt cược và giao dịch chỉ khi xử lý khiếu nại chính thức, xác minh rút tiền hoặc điều tra gian lận. Mỗi lần truy cập đều được ghi nhật ký với ID nhân viên và lý do.

Gửi yêu cầu xóa tài khoản tới [email protected]. Chúng tôi sẽ xác minh danh tính của bạn, đóng tài khoản và xóa tên, email, số điện thoại và lịch sử đăng nhập trong vòng bảy ngày làm việc. Dữ liệu giao dịch sẽ được ẩn danh hóa nhưng lưu giữ trong ba năm để tuân thủ quy định kiểm toán.

Có. Chúng tôi đặt cookie phiên để duy trì trạng thái đăng nhập của bạn và thu thập dấu vân tay canvas để ngăn nhiều tài khoản trên cùng một thiết bị. Bạn có thể đọc danh sách đầy đủ các công nghệ theo dõi trong chính sách cookie riêng của chúng tôi, được liên kết từ footer trang chủ.

Có. Chính sách này áp dụng cho tất cả người dùng mở tài khoản từ Việt Nam nơi pháp luật địa phương cho phép. Chúng tôi tuân thủ các quy định bảo vệ dữ liệu cá nhân địa phương và cung cấp cho bạn quyền truy cập, sửa và xóa dữ liệu theo quy định của pháp luật.