Chính sách bảo mật của 2big giải thích cách chúng tôi thu thập và bảo vệ dữ liệu của bạn
Chúng tôi xử lý thông tin tài khoản, lịch sử giao dịch qua MoMo, ZaloPay và VNPay, cùng với dữ liệu thiết bị để vận hành sảnh casino...
Dữ liệu nào chúng tôi thu thập và tại sao chúng tôi cần nó
Khi bạn mở tài khoản, chúng tôi thu thập tên, địa chỉ email, số điện thoại và phương thức thanh toán đã chọn để xác minh danh tính và xử lý các giao dịch nạp rút qua MoMo, ZaloPay hoặc VNPay. Chúng tôi ghi nhận địa chỉ IP, loại thiết bị và hành vi duyệt web để phát hiện truy cập bất
thường và cải thiện trải nghiệm sảnh trò chơi. Dữ liệu thanh toán được mã hóa end-to-end; chúng tôi không lưu trữ chi tiết thẻ hoặc mật khẩu ví điện tử trên máy chủ của mình. Thông tin này chỉ được sử dụng để vận hành nền tảng, giải quyết tranh chấp và tuân thủ các yêu cầu pháp lý nơi pháp
luật địa phương cho phép. Bạn có thể yêu cầu xuất hoặc xóa dữ liệu cá nhân bất kỳ lúc nào thông qua kênh hỗ trợ của chúng tôi, miễn là tài khoản không còn số dư hoặc đang trong quá trình điều tra.
Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.
Cách liên hệ với chúng tôi về quyền riêng tư và yêu cầu dữ liệu
Nếu bạn muốn xem, cập nhật hoặc xóa thông tin cá nhân mà chúng tôi đang lưu giữ, hãy liên hệ qua một trong ba kênh bên dưới. Chúng tôi phản hồi mọi yêu cầu về quyền riêng tư trong vòng 72 giờ làm việc và cung cấp bản sao dữ liệu tài khoản của bạn dưới dạng JSON hoặc CSV theo yêu cầu.
Live chat bảo mật
Mở cửa sổ chat trong tài khoản của bạn và chọn chủ đề Quyền riêng tư để kết nối với chuyên viên đã được đào tạo. Phiên live chat được mã hóa TLS; chúng tôi xác minh danh tính của bạn bằng mã PIN SMS trước khi xử lý yêu cầu. Thời gian phản hồi trung bình là 8 phút trong giờ cao điểm.
Email bảo vệ dữ liệu
Gửi yêu cầu đến [email protected] với dòng tiêu đề bao gồm tên người dùng và từ khóa Yêu cầu dữ liệu hoặc Xóa tài khoản. Chúng tôi sẽ gửi liên kết xác minh đến địa chỉ email đã đăng ký của bạn; nhấp vào liên kết đó trong vòng 24 giờ để xác nhận danh tính.
Hotline xác minh tài khoản
Gọi đến bộ phận hỗ trợ tài khoản của chúng tôi để được hướng dẫn qua điện thoại về quyền riêng tư. Chúng tôi xác minh bạn bằng ba câu hỏi bảo mật bạn đã thiết lập khi đăng ký, sau đó bắt đầu xử lý yêu cầu xuất hoặc xóa dữ liệu ngay lập tức.
Các biện pháp kỹ thuật và tổ chức chúng tôi duy trì cho dữ liệu của bạn
Chúng tôi áp dụng nhiều lớp bảo vệ để đảm bảo thông tin cá nhân của bạn luôn được mã hóa, sao lưu và chỉ truy cập bởi nhân viên được ủy...
Mã hóa trong quá trình truyền tải
Mọi yêu cầu HTTP được nâng cấp lên HTTPS với chứng chỉ TLS 1.3. Dữ liệu thanh toán qua MoMo, ZaloPay và VNPay đi qua đường hầm mã hóa riêng; chúng tôi không bao giờ xử lý chi tiết ví trong mã JavaScript phía máy khách, vì vậy thông tin nhạy cảm không bao giờ chạm vào bộ nhớ trình duyệt của bạn.
Mã hóa lưu trữ
Cơ sở dữ liệu sản xuất được mã hóa ở mức khối bằng AES-256; khóa mã hóa được xoay vòng hàng quý và được lưu giữ trong module bảo mật phần cứng riêng biệt. Sao lưu ngoại tuyến cũng được mã hóa và sao chép sang trung tâm dữ liệu thứ hai để phục hồi thảm họa.
Kiểm soát truy cập vai trò
Các kỹ sư cơ sở dữ liệu chỉ có thể xem dữ liệu cá nhân khi có ticket hỗ trợ được phê duyệt; mọi truy vấn được ghi lại với dấu thời gian và được xem xét hàng tuần bởi nhóm bảo mật. Mật khẩu tài khoản được băm bằng bcrypt với chi phí 12 vòng lặp, vì vậy ngay cả chúng tôi cũng không thể đọc thông tin đăng nhập của bạn.
Theo dõi phiên đăng nhập
Chúng tôi ghi lại địa chỉ IP, dấu vân tay trình duyệt và dấu thời gian cho mỗi phiên đăng nhập. Nếu phát hiện địa chỉ IP mới hoặc thiết bị mới, chúng tôi gửi thông báo email và yêu cầu xác minh SMS trước khi cho phép rút tiền, giúp ngăn chặn truy cập trái phép.
Chính sách lưu giữ dữ liệu
Lịch sử trò chơi và giao dịch được lưu giữ trong 24 tháng để giải quyết tranh chấp và đáp ứng nghĩa vụ pháp lý; sau đó hồ sơ được ẩn danh hóa bằng cách xóa tên, email và số điện thoại. Bạn có thể yêu cầu xóa sớm hơn nếu tài khoản không hoạt động và không có số dư.
Kiểm toán của bên thứ ba
Chúng tôi thuê công ty bảo mật độc lập để kiểm tra thâm nhập hàng năm và đánh giá quyền riêng tư. Báo cáo kiểm toán xác nhận các biện pháp kiểm soát mã hóa, chính sách truy cập và quy trình xử lý vi phạm của chúng tôi; tóm tắt kết quả có sẵn theo yêu cầu.
So sánh tuyên bố bảo mật của chúng tôi với các trang pháp lý khác của 2big
Chính sách bảo mật này hoạt động cùng với Điều khoản dịch vụ và Chính sách cookie của chúng tôi. Bảng bên dưới cho thấy cách mỗi tài...
Các yếu tố xác định cách chúng tôi bảo vệ thông tin của bạn trên 2big
Kiến trúc bảo mật của chúng tôi phản ánh cam kết của 2big trong việc giữ dữ liệu tài khoản của bạn riêng tư và an...
Chứng chỉ SSL 256-bit
Mọi trang trên 2big.app được phục vụ qua HTTPS với mã hóa AES-256-GCM, vì vậy thông tin đăng nhập, lịch sử trò chơi và chi tiết thanh toán của bạn được bảo vệ trong quá trình truyền tải. Trình duyệt của bạn xác minh chứng chỉ của chúng tôi trước khi thiết lập kết nối, ngăn chặn các cuộc tấn công man-in-the-middle.
Xác thực hai yếu tố
Kích hoạt 2FA trong cài đặt tài khoản để yêu cầu mã SMS sáu chữ số cho mỗi lần đăng nhập hoặc rút tiền. Chúng tôi gửi mã xác minh đến số điện thoại đã đăng ký của bạn; mã hết hạn sau năm phút và không thể sử dụng lại, vì vậy ngay cả khi mật khẩu của bạn bị lộ, tài khoản vẫn được bảo vệ.
Địa chỉ IP được ghi nhật ký
Mỗi phiên đăng nhập ghi lại địa chỉ IP, quốc gia và nhà cung cấp dịch vụ của bạn. Nếu chúng tôi phát hiện đăng nhập từ một quốc gia mới hoặc proxy ẩn danh, chúng tôi tạm dừng rút tiền cho đến khi bạn xác minh qua email và SMS, giảm thiểu rủi ro chiếm đoạt tài khoản.
Dấu vân tay trình duyệt
Chúng tôi tạo băm từ user agent, kích thước màn hình, múi giờ và plugin của bạn để nhận dạng thiết bị của bạn qua các phiên. Dấu vân tay này giúp chúng tôi phát hiện hành vi đăng nhập bất thường mà không lưu trữ dữ liệu cá nhân có thể nhận dạng; băm không thể đảo ngược để tiết lộ cấu hình trình duyệt của bạn.
Sao lưu được mã hóa
Chúng tôi tạo bản sao lưu cơ sở dữ liệu hàng ngày, mã hóa chúng bằng AES-256 và lưu trữ chúng trong trung tâm dữ liệu địa lý riêng biệt. Trong trường hợp mất dữ liệu do thảm họa, chúng tôi có thể khôi phục tài khoản của bạn về trạng thái trong vòng 24 giờ qua, đảm bảo lịch sử trò chơi và số dư của bạn không bị mất.
Nhật ký kiểm toán truy cập
Mỗi khi nhân viên xem hồ sơ của bạn, chúng tôi ghi lại danh tính, lý do và dấu thời gian của họ trong nhật ký kiểm toán bất biến. Bạn có thể yêu cầu bản sao nhật ký truy cập của mình bất kỳ lúc nào để xem ai đã truy cập dữ liệu của bạn và tại sao, minh bạch về quyền riêng tư nội bộ.