Chính Sách Bảo Mật kpwin
kpwin cam kết bảo vệ toàn diện dữ liệu cá nhân của người chơi. Tài liệu này giải thích rõ ràng cách chúng tôi thu thập, xử lý, lưu trữ và bảo vệ thông tin của bạn theo tiêu chuẩn bảo mật quốc tế.
Chính sách bảo mật này ("Chính sách") mô tả cách kpwin thu thập, sử dụng, lưu trữ và bảo vệ thông tin cá nhân của bạn khi bạn truy cập và sử dụng nền tảng kpwin.one cùng toàn bộ dịch vụ liên quan. Bằng cách đăng ký tài khoản hoặc sử dụng bất kỳ dịch vụ nào của kpwin, bạn xác nhận đã đọc, hiểu và đồng ý với các điều khoản trong Chính sách này.
kpwin hiểu rằng quyền riêng tư là một trong những mối quan tâm hàng đầu của người chơi. Chúng tôi áp dụng các biện pháp kỹ thuật và tổ chức nghiêm ngặt nhằm đảm bảo dữ liệu cá nhân của bạn luôn được bảo vệ ở mức cao nhất — từ mã hóa SSL 256-bit trên mọi kết nối, đến hệ thống tường lửa nhiều lớp và quy trình kiểm soát truy cập nội bộ chặt chẽ.
Chính sách này áp dụng cho tất cả người dùng tại Việt Nam và các khu vực khác nơi dịch vụ kpwin có thể được truy cập. Nếu bạn không đồng ý với bất kỳ điều khoản nào trong Chính sách này, vui lòng ngừng sử dụng dịch vụ kpwin ngay lập tức.
Những nguyên tắc bảo vệ dữ liệu mà kpwin áp dụng mỗi ngày
- Họ và tên đầy đủ, ngày sinh, giới tính.
- Địa chỉ email, số điện thoại di động.
- Địa chỉ cư trú (tỉnh/thành phố, quận/huyện).
- Tên đăng nhập và mật khẩu đã được mã hóa.
- Thông tin tài chính: số tài khoản ngân hàng, số ví điện tử (MoMo, ZaloPay, VNPay, ViettelPay) được dùng để nạp/rút tiền.
- Ảnh chụp giấy tờ tùy thân (CCCD, hộ chiếu) khi xác minh danh tính (KYC).
- Địa chỉ IP và dữ liệu định vị gần đúng (tỉnh/thành phố).
- Loại thiết bị, hệ điều hành, phiên bản trình duyệt.
- Lịch sử truy cập trang, thời gian phiên, trang giới thiệu (referrer URL).
- Cookie và dữ liệu lưu trữ cục bộ phục vụ phiên đăng nhập và cài đặt người dùng.
- Nhật ký giao dịch (lịch sử nạp tiền, đặt cược, rút tiền) để phục vụ hỗ trợ và kiểm toán.
- Đối tác thanh toán: MoMo, ZaloPay, VNPay, ViettelPay, Vietcombank, Techcombank và các ngân hàng liên kết nhận thông tin tài khoản cần thiết để xử lý giao dịch nạp/rút tiền của bạn.
- Nhà cung cấp trò chơi: Pragmatic Play, Evolution Gaming, Spribe và các đối tác game có thể nhận mã người dùng ẩn danh để đồng bộ lịch sử cá cược, nhưng không nhận thông tin danh tính thực của bạn.
- Dịch vụ KYC: Đối tác xác minh danh tính nhận ảnh giấy tờ tùy thân để thực hiện kiểm tra xác thực, sau đó dữ liệu được mã hóa và xóa khỏi hệ thống của họ.
- Yêu cầu pháp lý: Khi nhận được lệnh từ cơ quan nhà nước có thẩm quyền, kpwin có nghĩa vụ cung cấp thông tin theo quy định pháp luật hiện hành.
- Bảo vệ quyền lợi hợp pháp: Trong trường hợp điều tra gian lận, tranh chấp pháp lý hoặc bảo vệ tài sản của kpwin và người dùng khác.
- Cookie thiết yếu: Duy trì phiên đăng nhập, lưu cài đặt ngôn ngữ và tùy chọn hiển thị. Không thể tắt vì chúng cần thiết để website hoạt động đúng.
- Cookie hiệu suất: Thu thập dữ liệu ẩn danh về cách người dùng điều hướng trên kpwin để cải thiện tốc độ và trải nghiệm.
- Cookie chức năng: Ghi nhớ tên đăng nhập, cài đặt âm thanh và bố cục giao diện ưa thích của bạn.
- Cookie bảo mật: Phát hiện các hành vi bất thường, ngăn chặn tấn công CSRF và bảo vệ phiên làm việc của bạn.
- Thông tin tài khoản hoạt động: Trong suốt thời gian tài khoản còn hoạt động, cộng thêm 5 năm sau khi đóng tài khoản (phục vụ yêu cầu pháp lý và kiểm toán AML).
- Lịch sử giao dịch tài chính: Tối thiểu 5 năm kể từ ngày giao dịch, theo yêu cầu tuân thủ tài chính quốc tế.
- Nhật ký truy cập hệ thống: 12 tháng, sau đó được xóa tự động hoặc ẩn danh hóa.
- Tài liệu KYC: 5 năm sau khi hoàn tất xác minh, sau đó xóa bảo mật.
- Cookie và dữ liệu phiên: Từ 30 phút (cookie phiên) đến 12 tháng (cookie ưu tiên cá nhân).
- Mã hóa TLS/SSL 256-bit: Mọi dữ liệu truyền giữa trình duyệt của bạn và máy chủ kpwin đều được mã hóa hoàn toàn, ngăn chặn nghe lén và tấn công man-in-the-middle.
- Mã hóa mật khẩu một chiều: Mật khẩu người dùng được băm (hashed) bằng thuật toán bcrypt với salt ngẫu nhiên — ngay cả nhân viên kpwin cũng không thể đọc được mật khẩu của bạn.
- Tường lửa ứng dụng web (WAF): Hệ thống WAF lọc và chặn các yêu cầu độc hại như SQL injection, XSS và DDoS trước khi chúng tiếp cận máy chủ.
- Xác thực hai yếu tố (2FA): Người dùng được khuyến khích kích hoạt 2FA để bảo vệ tài khoản bằng mã OTP gửi qua SMS hoặc ứng dụng xác thực.
- Giám sát 24/7: Hệ thống phát hiện xâm nhập (IDS) hoạt động liên tục, cảnh báo tức thì khi phát hiện hoạt động bất thường.