LEGAL REFERENCE

Chính sách bảo mật của 2big giải thích cách chúng tôi thu thập và bảo vệ dữ liệu của bạn

Chúng tôi xử lý thông tin tài khoản, lịch sử giao dịch qua MoMo, ZaloPay và VNPay, cùng với dữ liệu thiết bị để vận hành sảnh casino...

Mã hóa SSL 256-bit cho mọi phiên đăng nhậpDữ liệu thanh toán không được chia sẻ với bên thứ ba không liên quanBạn kiểm soát quyền truy cập email và thông báo SMSChúng tôi lưu giữ lịch sử tài khoản theo yêu cầu pháp lý
2big Chính sách bảo mật của 2big giải thích cách chúng tôi thu thập và bảo vệ dữ liệu của bạn

Dữ liệu nào chúng tôi thu thập và tại sao chúng tôi cần nó

Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.

LIÊN HỆ BẢO MẬT

Cách liên hệ với chúng tôi về quyền riêng tư và yêu cầu dữ liệu

Nếu bạn muốn xem, cập nhật hoặc xóa thông tin cá nhân mà chúng tôi đang lưu giữ, hãy liên hệ qua một trong ba kênh bên dưới. Chúng tôi phản hồi mọi yêu cầu về quyền riêng tư trong vòng 72 giờ làm việc và cung cấp bản sao dữ liệu tài khoản của bạn dưới dạng JSON hoặc CSV theo yêu cầu.

Đội ngũ trực tuyến

Live chat bảo mật

Mở cửa sổ chat trong tài khoản của bạn và chọn chủ đề Quyền riêng tư để kết nối với chuyên viên đã được đào tạo. Phiên live chat được mã hóa TLS; chúng tôi xác minh danh tính của bạn bằng mã PIN SMS trước khi xử lý yêu cầu. Thời gian phản hồi trung bình là 8 phút trong giờ cao điểm.

Email bảo vệ dữ liệu

Gửi yêu cầu đến [email protected] với dòng tiêu đề bao gồm tên người dùng và từ khóa Yêu cầu dữ liệu hoặc Xóa tài khoản. Chúng tôi sẽ gửi liên kết xác minh đến địa chỉ email đã đăng ký của bạn; nhấp vào liên kết đó trong vòng 24 giờ để xác nhận danh tính.

Hotline xác minh tài khoản

Gọi đến bộ phận hỗ trợ tài khoản của chúng tôi để được hướng dẫn qua điện thoại về quyền riêng tư. Chúng tôi xác minh bạn bằng ba câu hỏi bảo mật bạn đã thiết lập khi đăng ký, sau đó bắt đầu xử lý yêu cầu xuất hoặc xóa dữ liệu ngay lập tức.

CAM KẾT BẢO VẆ

Các biện pháp kỹ thuật và tổ chức chúng tôi duy trì cho dữ liệu của bạn

Chúng tôi áp dụng nhiều lớp bảo vệ để đảm bảo thông tin cá nhân của bạn luôn được mã hóa, sao lưu và chỉ truy cập bởi nhân viên được ủy...

Mã hóa trong quá trình truyền tải

Mọi yêu cầu HTTP được nâng cấp lên HTTPS với chứng chỉ TLS 1.3. Dữ liệu thanh toán qua MoMo, ZaloPay và VNPay đi qua đường hầm mã hóa riêng; chúng tôi không bao giờ xử lý chi tiết ví trong mã JavaScript phía máy khách, vì vậy thông tin nhạy cảm không bao giờ chạm vào bộ nhớ trình duyệt của bạn.

Mã hóa lưu trữ

Cơ sở dữ liệu sản xuất được mã hóa ở mức khối bằng AES-256; khóa mã hóa được xoay vòng hàng quý và được lưu giữ trong module bảo mật phần cứng riêng biệt. Sao lưu ngoại tuyến cũng được mã hóa và sao chép sang trung tâm dữ liệu thứ hai để phục hồi thảm họa.

Kiểm soát truy cập vai trò

Các kỹ sư cơ sở dữ liệu chỉ có thể xem dữ liệu cá nhân khi có ticket hỗ trợ được phê duyệt; mọi truy vấn được ghi lại với dấu thời gian và được xem xét hàng tuần bởi nhóm bảo mật. Mật khẩu tài khoản được băm bằng bcrypt với chi phí 12 vòng lặp, vì vậy ngay cả chúng tôi cũng không thể đọc thông tin đăng nhập của bạn.

Theo dõi phiên đăng nhập

Chúng tôi ghi lại địa chỉ IP, dấu vân tay trình duyệt và dấu thời gian cho mỗi phiên đăng nhập. Nếu phát hiện địa chỉ IP mới hoặc thiết bị mới, chúng tôi gửi thông báo email và yêu cầu xác minh SMS trước khi cho phép rút tiền, giúp ngăn chặn truy cập trái phép.

Chính sách lưu giữ dữ liệu

Lịch sử trò chơi và giao dịch được lưu giữ trong 24 tháng để giải quyết tranh chấp và đáp ứng nghĩa vụ pháp lý; sau đó hồ sơ được ẩn danh hóa bằng cách xóa tên, email và số điện thoại. Bạn có thể yêu cầu xóa sớm hơn nếu tài khoản không hoạt động và không có số dư.

Kiểm toán của bên thứ ba

Chúng tôi thuê công ty bảo mật độc lập để kiểm tra thâm nhập hàng năm và đánh giá quyền riêng tư. Báo cáo kiểm toán xác nhận các biện pháp kiểm soát mã hóa, chính sách truy cập và quy trình xử lý vi phạm của chúng tôi; tóm tắt kết quả có sẵn theo yêu cầu.

So sánh tuyên bố bảo mật của chúng tôi với các trang pháp lý khác của 2big

Chính sách bảo mật này hoạt động cùng với Điều khoản dịch vụ và Chính sách cookie của chúng tôi. Bảng bên dưới cho thấy cách mỗi tài...

Mục đích thu thập dữ liệu
Chính sách bảo mật này liệt kê các trường dữ liệu chúng tôi thu thập khi đăng ký, trong khi Điều khoản dịch vụ giải thích lý do pháp lý chúng tôi cần chúng. Chính sách cookie mô tả dữ liệu phía máy khách như ID phiên và tùy chọn ngôn ngữ.
Quyền rút tiền
Chính sách bảo mật bao gồm quyền truy cập, xuất và xóa dữ liệu của bạn. Điều khoản dịch vụ quy định thời hạn để đóng tài khoản và rút số dư còn lại. Chính sách cookie cho phép bạn từ chối cookie không cần thiết nhưng vẫn sử dụng sảnh trò chơi.
Chia sẻ dữ liệu với đối tác thanh toán
Chính sách bảo mật giải thích rằng MoMo, ZaloPay và VNPay nhận được tên tài khoản và số tiền giao dịch của bạn. Điều khoản dịch vụ xác định trách nhiệm của họ về phí và thời gian xử lý. Chính sách cookie xác nhận các cổng thanh toán không đặt cookie trên trang web của chúng tôi.
Lưu giữ lịch sử trò chơi
Chính sách bảo mật xác định khoảng thời gian lưu trữ 24 tháng cho hồ sơ trò chơi. Điều khoản dịch vụ giải thích cách chúng tôi sử dụng các hồ sơ đó để giải quyết tranh chấp hoặc điều tra gian lận. Chính sách cookie không áp dụng vì dữ liệu trò chơi được lưu trữ phía máy chủ.
Truy cập tài khoản từ thiết bị di động
Chính sách bảo mật ghi nhận loại thiết bị và hệ điều hành để phát hiện đăng nhập bất thường. Điều khoản dịch vụ không hạn chế thiết bị nào bạn có thể sử dụng. Chính sách cookie giải thích rằng trình duyệt di động lưu trữ cùng các cookie phiên như trên desktop.
Email quảng cáo và SMS
Chính sách bảo mật cung cấp liên kết hủy đăng ký để ngừng thông báo khuyến mãi; danh sách liên hệ của chúng tôi không bao giờ được bán cho bên thứ ba. Điều khoản dịch vụ xác định rằng bạn vẫn nhận được email giao dịch quan trọng ngay cả khi hủy đăng ký tiếp thị.
Cập nhật chính sách
Chính sách bảo mật này hiển thị ngày sửa đổi cuối cùng ở chân trang; thay đổi quan trọng được thông báo qua email. Điều khoản dịch vụ và Chính sách cookie cũng tuân theo cùng quy trình thông báo để bạn không bỏ lỡ bất kỳ điều chỉnh nào.

Các yếu tố xác định cách chúng tôi bảo vệ thông tin của bạn trên 2big

Kiến trúc bảo mật của chúng tôi phản ánh cam kết của 2big trong việc giữ dữ liệu tài khoản của bạn riêng tư và an...

Chứng chỉ SSL 256-bit

Mọi trang trên 2big.app được phục vụ qua HTTPS với mã hóa AES-256-GCM, vì vậy thông tin đăng nhập, lịch sử trò chơi và chi tiết thanh toán của bạn được bảo vệ trong quá trình truyền tải. Trình duyệt của bạn xác minh chứng chỉ của chúng tôi trước khi thiết lập kết nối, ngăn chặn các cuộc tấn công man-in-the-middle.

Xác thực hai yếu tố

Kích hoạt 2FA trong cài đặt tài khoản để yêu cầu mã SMS sáu chữ số cho mỗi lần đăng nhập hoặc rút tiền. Chúng tôi gửi mã xác minh đến số điện thoại đã đăng ký của bạn; mã hết hạn sau năm phút và không thể sử dụng lại, vì vậy ngay cả khi mật khẩu của bạn bị lộ, tài khoản vẫn được bảo vệ.

Địa chỉ IP được ghi nhật ký

Mỗi phiên đăng nhập ghi lại địa chỉ IP, quốc gia và nhà cung cấp dịch vụ của bạn. Nếu chúng tôi phát hiện đăng nhập từ một quốc gia mới hoặc proxy ẩn danh, chúng tôi tạm dừng rút tiền cho đến khi bạn xác minh qua email và SMS, giảm thiểu rủi ro chiếm đoạt tài khoản.

Dấu vân tay trình duyệt

Chúng tôi tạo băm từ user agent, kích thước màn hình, múi giờ và plugin của bạn để nhận dạng thiết bị của bạn qua các phiên. Dấu vân tay này giúp chúng tôi phát hiện hành vi đăng nhập bất thường mà không lưu trữ dữ liệu cá nhân có thể nhận dạng; băm không thể đảo ngược để tiết lộ cấu hình trình duyệt của bạn.

Sao lưu được mã hóa

Chúng tôi tạo bản sao lưu cơ sở dữ liệu hàng ngày, mã hóa chúng bằng AES-256 và lưu trữ chúng trong trung tâm dữ liệu địa lý riêng biệt. Trong trường hợp mất dữ liệu do thảm họa, chúng tôi có thể khôi phục tài khoản của bạn về trạng thái trong vòng 24 giờ qua, đảm bảo lịch sử trò chơi và số dư của bạn không bị mất.

Nhật ký kiểm toán truy cập

Mỗi khi nhân viên xem hồ sơ của bạn, chúng tôi ghi lại danh tính, lý do và dấu thời gian của họ trong nhật ký kiểm toán bất biến. Bạn có thể yêu cầu bản sao nhật ký truy cập của mình bất kỳ lúc nào để xem ai đã truy cập dữ liệu của bạn và tại sao, minh bạch về quyền riêng tư nội bộ.

Câu trả lời cho các câu hỏi thường gặp về quyền riêng tư và dữ liệu tài khoản

Chúng tôi thu thập tên, địa chỉ email, số điện thoại, ngày sinh và phương thức thanh toán ưa thích của bạn. Trong khi đăng nhập, chúng tôi ghi lại địa chỉ IP, loại trình duyệt và hệ điều hành để phát hiện truy cập không được phép. Chúng tôi không lưu trữ chi tiết thẻ hoặc mật khẩu ví điện tử trên máy chủ của mình; các giao dịch qua MoMo, ZaloPay và VNPay được xử lý trực tiếp bởi các cổng đó.

Gửi yêu cầu xuất đến [email protected] từ địa chỉ email đã đăng ký của bạn. Chúng tôi sẽ gửi cho bạn liên kết xác minh; nhấp vào liên kết đó trong vòng 24 giờ để xác nhận danh tính của bạn. Chúng tôi sau đó chuẩn bị tệp JSON hoặc CSV chứa hồ sơ tài khoản, lịch sử trò chơi, giao dịch và nhật ký đăng nhập của bạn. Thời gian phân phối trung bình là 72 giờ làm việc.

Không. Chúng tôi không bao giờ bán hoặc cho thuê danh sách liên hệ của mình cho bên thứ ba. Chúng tôi chia sẻ tên tài khoản và số tiền giao dịch của bạn với MoMo, ZaloPay hoặc VNPay khi bạn bắt đầu thanh toán, nhưng chỉ để hoàn tất giao dịch đó. Các nhà cung cấp trò chơi nhận ID phiên ẩn danh để tải sảnh của họ; họ không thấy email hoặc số điện thoại của bạn.

Có, miễn là tài khoản của bạn không có số dư đang chờ xử lý hoặc đang trong quá trình điều tra gian lận. Gửi yêu cầu xóa đến [email protected] hoặc sử dụng biểu mẫu Đóng tài khoản trong cài đặt. Chúng tôi xóa email, số điện thoại và tên của bạn trong vòng 30 ngày; lịch sử trò chơi ẩn danh hóa vẫn tồn tại thêm 18 tháng để đáp ứng nghĩa vụ pháp lý.

Mật khẩu của bạn được băm bằng bcrypt với chi phí 12 vòng lặp trước khi lưu trữ. Ngay cả các kỹ sư cơ sở dữ liệu của chúng tôi cũng không thể đọc văn bản gốc; khi bạn đăng nhập, chúng tôi băm đầu vào của bạn và so sánh băm với băm đã lưu. Nếu bạn quên mật khẩu, chúng tôi gửi liên kết đặt lại đến email của bạn thay vì tiết lộ mật khẩu cũ.

Chúng tôi sẽ thông báo cho bạn qua email trong vòng 72 giờ kể từ khi phát hiện bất kỳ vi phạm nào ảnh hưởng đến dữ liệu cá nhân. Email sẽ giải thích dữ liệu nào đã bị lộ, các bước chúng tôi đã thực hiện để bảo mật hệ thống và những hành động bạn nên thực hiện, chẳng hạn như thay đổi mật khẩu hoặc vô hiệu hóa 2FA. Chúng tôi cũng báo cáo sự cố cho cơ quan quản lý liên quan.

Nhấp vào liên kết Hủy đăng ký ở chân mỗi email quảng cáo hoặc tắt thông báo tiếp thị trong cài đặt tài khoản. Bạn sẽ ngừng nhận email khuyến mãi trong vòng 48 giờ nhưng vẫn nhận được thông báo giao dịch như xác nhận rút tiền, cảnh báo bảo mật và cập nhật chính sách mà chúng tôi bắt buộc phải gửi theo pháp luật.