LEGAL REFERENCE

Chính sách bảo mật dữ liệu của bạn tại 300k

Chúng tôi xử lý thông tin tài khoản, lịch sử giao dịch và hành vi sử dụng của bạn theo các nguyên tắc bảo mật rõ ràng. Mỗi...

Mã hóa SSL/TLS cho mọi phiên đăng nhậpLưu trữ dữ liệu thanh toán theo chuẩn PCI DSSQuyền truy cập, sửa đổi và xóa thông tin cá nhânKhông chia sẻ dữ liệu với bên thứ ba không được ủy quyền
300k Chính sách bảo mật dữ liệu của bạn tại 300k

Dữ liệu nào chúng tôi thu thập và tại sao

Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.

HỖ TRỢ QUYỀN RIÊNG TƯ

Cách liên hệ về quyền dữ liệu của bạn

Nếu bạn muốn xem, chỉnh sửa hoặc xóa thông tin cá nhân đã lưu, hoặc có câu hỏi về cách chúng tôi...

Chat trực tiếp Nhấn biểu tượng bong bóng màu xanh ở...
Email bảo mật Gửi yêu cầu đến [email protected] với tiêu đề...
Form trực tuyến Truy cập mục "Tài khoản > Quyền riêng...
KIỂM SOÁT MINH BẠCH

Cách chúng tôi duy trì tính minh bạch về dữ liệu

Bảo mật thông tin không chỉ là cam kết trên giấy mà là quy trình vận hành hàng ngày. Chúng tôi áp dụng sáu nguyên tắc cốt lõi để bạn luôn nắm...

Kiểm toán định kỳ

Đội ngũ bảo mật nội bộ rà soát nhật ký truy cập dữ liệu mỗi tuần và đối chiếu với danh sách nhân viên được phân quyền. Mọi truy vấn bất thường kích hoạt cảnh báo tự động và yêu cầu giải trình bằng văn bản trong vòng hai mươi bốn giờ.

Thông báo thay đổi

Khi chính sách bảo mật được cập nhật, chúng tôi gửi email thông báo đến địa chỉ đăng ký và hiển thị cửa sổ pop-up khi bạn đăng nhập lần tiếp theo. Bạn có mười bốn ngày để đọc các điều khoản mới và quyết định tiếp tục hoặc đóng tài khoản mà không mất phí.

Dashboard quyền riêng tư

Phần "Tài khoản > Dữ liệu của tôi" liệt kê mọi loại thông tin chúng tôi giữ, từ email và số điện thoại đến lịch sử giao dịch MoMo, ZaloPay, VNPay. Bạn có thể tải xuống bản sao JSON hoặc yêu cầu xóa từng mục cụ thể bằng một cú nhấp chuột.

Mã hóa đa lớp

Mật khẩu tài khoản được băm bằng bcrypt với độ phức tạp mười hai vòng lặp, dữ liệu thanh toán mã hóa AES-256 khi lưu trữ và mọi phiên đăng nhập chạy qua TLS 1.3. Không có nhân viên nào nhìn thấy mật khẩu gốc hoặc thông tin thẻ của bạn.

Giới hạn lưu trữ

Chúng tôi chỉ giữ lịch sử cược và giao dịch trong ba mươi sáu tháng kể từ phiên cuối cùng. Sau thời hạn đó, dữ liệu được xóa vĩnh viễn khỏi máy chủ sản xuất và bản sao lưu, trừ khi pháp luật địa phương yêu cầu lưu trữ lâu hơn.

Chia sẻ có kiểm soát

Khi cần gửi dữ liệu cho nhà cung cấp trò chơi hoặc đối tác thanh toán, chúng tôi chỉ truyền những trường tối thiểu cần thiết để xử lý yêu cầu và ký thỏa thuận bảo mật riêng biệt với từng bên. Bạn có thể xem danh sách đối tác hiện tại trong phần "Đối tác dữ liệu" ở cuối trang này.

So sánh cách xử lý dữ liệu giữa các trang

Chính sách bảo mật của chúng tôi áp dụng thống nhất trên mọi khu vực vận hành, nhưng một số điều khoản cụ thể có thể khác nhau...

Thu thập email và số điện thoạiTrang đăng ký, trang tài khoản và trang thanh toán đều yêu cầu hai trường thông tin này để xác minh danh tính và gửi thông báo giao dịch. Không có trang nào thu thập thêm dữ liệu liên hệ không cần thiết.
Ghi nhận lịch sử giao dịchTrang nạp tiền, trang rút tiền và trang lịch sử đều hiển thị cùng một nguồn dữ liệu từ cơ sở dữ liệu trung tâm. Mọi thay đổi trên một trang được đồng bộ ngay lập tức sang các trang còn lại để bạn thấy thông tin nhất quán.
Mã hóa phiên đăng nhậpTrang chủ, trang trò chơi và trang khuyến mãi đều chạy qua cùng một lớp TLS 1.3 và sử dụng cookie HttpOnly để lưu token phiên. Không có trang nào giảm chuẩn bảo mật để tối ưu tốc độ tải.
Quyền truy cập dữ liệu cá nhânMục "Tài khoản > Dữ liệu của tôi" cho phép bạn tải xuống toàn bộ thông tin đã lưu, bao gồm cả dữ liệu từ trang trò chơi và trang thanh toán. Một lần xuất sẽ gộp mọi mảnh thông tin thành file JSON duy nhất.
Thời hạn lưu trữ cookieCookie phiên hết hạn sau ba mươi phút không hoạt động trên mọi trang, còn cookie ghi nhớ đăng nhập kéo dài chín mươi ngày nếu bạn chọn "Lưu đăng nhập". Cả hai loại đều được mã hóa và kiểm tra chữ ký số trước khi chấp nhận.
Chia sẻ IP với nhà cung cấp trò chơiKhi bạn khởi chạy slot hoặc bàn live từ Evolution hay Pragmatic Play, địa chỉ IP được truyền đến máy chủ studio để ngăn chặn gian lận vị trí. Thông tin này không được lưu trữ bởi nhà cung cấp sau khi phiên kết thúc.
Thông báo vi phạm dữ liệuNếu xảy ra sự cố bảo mật ảnh hưởng đến thông tin của bạn, chúng tôi sẽ gửi email trong vòng bảy mươi hai giờ kể từ khi phát hiện, kèm mô tả phạm vi rò rỉ và hướng dẫn bảo vệ tài khoản. Cùng lúc đó, trang chủ hiển thị banner thông báo cho mọi tài khoản có liên quan.

Các yếu tố định hình giao diện bảo mật của bạn

Chúng tôi thiết kế mỗi phần của trang chủ và trang tài khoản với mục tiêu làm rõ cách dữ liệu của bạn được xử lý...

Dashboard quyền riêng tư trực quan

Phần "Dữ liệu của tôi" hiển thị sáu thẻ tương ứng với email, số điện thoại, lịch sử cược, lịch sử giao dịch, nhật ký đăng nhập và cookie đang lưu. Mỗi thẻ có nút "Xem chi tiết" mở bảng dữ liệu đầy đủ và nút "Xóa" kèm xác nhận hai bước để bạn kiểm soát từng loại thông tin.

Nhật ký hoạt động theo thời gian thực

Trang "Tài khoản > Bảo mật" ghi lại mọi hành động liên quan đến dữ liệu: thời điểm bạn đăng nhập, IP nào được dùng, trình duyệt nào mở phiên và yêu cầu nào đã được gửi đến đội hỗ trợ. Danh sách này cập nhật tức thì mỗi khi có sự kiện mới, giúp bạn phát hiện truy cập lạ ngay lập tức.

Form yêu cầu quyền dữ liệu tự phục vụ

Thay vì gửi email hoặc chat, bạn có thể điền form có sẵn trong mục "Quyền riêng tư" để yêu cầu xuất bản sao dữ liệu, chỉnh sửa thông tin sai lệch hoặc xóa tài khoản vĩnh viễn. Hệ thống tạo mã theo dõi và gửi trạng thái xử lý qua email sau mỗi bước hoàn thành.

Tùy chọn cookie chi tiết

Banner cookie không chỉ có hai nút "Chấp nhận" và "Từ chối" mà còn mở bảng phân loại ba nhóm: cần thiết cho đăng nhập, phân tích hành vi và tiếp thị liên kết. Bạn bật tắt từng nhóm riêng lẻ và lưu cấu hình; lựa chọn được áp dụng trên mọi thiết bị khi bạn đăng nhập.

Email thông báo thay đổi chính sách

Mỗi khi chúng tôi sửa đổi chính sách bảo mật, bạn nhận email tóm tắt ba điểm chính đã thay đổi và đường link so sánh phiên bản cũ-mới theo dạng diff màu đỏ-xanh. Nếu không đồng ý với bản cập nhật, bạn có mười bốn ngày để đóng tài khoản và yêu cầu xóa dữ liệu mà không mất phí rút tiền.

Chế độ ẩn danh tạm thời

Tính năng "Chế độ riêng tư" trong phần cài đặt tài khoản tắt việc ghi nhận lịch sử trò chơi vào hồ sơ cá nhân và chỉ lưu dữ liệu cược tối thiểu cần cho kiểm toán pháp lý. Chế độ này không ẩn IP hay thiết bị nhưng giảm lượng thông tin hành vi được lưu trữ lâu dài trên máy chủ.

Giải đáp về cách chúng tôi xử lý dữ liệu của bạn

Chúng tôi không lưu số thẻ hay mã PIN ví điện tử; chỉ ghi lại mã giao dịch, số tiền và thời gian để đối chiếu khi bạn yêu cầu rút tiền hoặc báo cáo tranh chấp. Dữ liệu này được giữ trong ba mươi sáu tháng kể từ giao dịch cuối cùng, sau đó xóa tự động trừ khi pháp luật yêu cầu lưu trữ lâu hơn.

Có, bạn điền form "Xóa tài khoản vĩnh viễn" trong mục "Tài khoản > Quyền riêng tư" và đính kèm ảnh chứng minh thư để xác thực. Sau khi chúng tôi xác nhận, tài khoản sẽ bị vô hiệu hóa ngay lập tức và toàn bộ dữ liệu cá nhân bị xóa trong bảy ngày làm việc, ngoại trừ thông tin cần giữ theo nghĩa vụ pháp lý.

Họ chỉ nhận mã tài khoản ẩn danh, địa chỉ IP và múi giờ để ngăn chặn gian lận vị trí; không có quyền truy cập email, số điện thoại hay lịch sử giao dịch. Khi phiên trò chơi kết thúc, studio xóa IP khỏi nhật ký của họ theo thỏa thuận bảo mật chúng tôi đã ký với từng đối tác.

Chúng tôi dùng ba loại: cookie phiên cần thiết để duy trì đăng nhập, cookie phân tích ghi nhận trang bạn mở và cookie tiếp thị theo dõi nguồn giới thiệu. Bạn có thể tắt hai loại sau trong bảng tùy chọn cookie mà không ảnh hưởng chức năng đăng nhập và chơi game.

Vào "Tài khoản > Bảo mật > Nhật ký đăng nhập" để xem danh sách đầy đủ: thời gian, IP, thiết bị và trình duyệt của mỗi phiên. Nếu phát hiện phiên lạ, nhấn nút "Đánh dấu là không phải tôi" để hệ thống đăng xuất thiết bị đó và yêu cầu bạn đổi mật khẩu ngay.

Mọi kết nối đến 300k.app chạy qua TLS 1.3 với mã hóa AES-256, bao gồm cả khi bạn truy cập từ mạng công cộng. Mật khẩu được băm bằng bcrypt trước khi lưu vào cơ sở dữ liệu và không có nhân viên nào có quyền đọc mật khẩu gốc của bạn.

Không, chúng tôi không bán hay trao đổi dữ liệu của bạn cho mục đích quảng cáo. Chỉ khi cần thiết để xử lý giao dịch hoặc tuân thủ pháp luật, chúng tôi mới chia sẻ trường dữ liệu tối thiểu với đối tác thanh toán hoặc nhà cung cấp trò chơi theo thỏa thuận bảo mật riêng.