LEGAL REFERENCE

Cách chúng tôi bảo vệ dữ liệu cá nhân và lịch sử giao dịch của bạn

Chúng tôi thu thập địa chỉ email, số điện thoại và thông tin thanh toán khi bạn mở tài khoản hoặc thực hiện giao dịch qua MoMo, ZaloPay...

Mã hóa TLS 1.3 cho mọi kết nốiMáy chủ đặt tại trung tâm dữ liệu được chứng nhậnKhông chia sẻ danh sách email với bên thứ baXóa dữ liệu theo yêu cầu trong vòng bảy ngày làm việc
lk99 Cách chúng tôi bảo vệ dữ liệu cá nhân và lịch sử giao dịch của bạn

Những dữ liệu chúng tôi lưu giữ và lý do sử dụng chúng

Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.

LIÊN HỆ BẢO MẬT

Cách gửi yêu cầu truy cập hoặc xóa dữ liệu của bạn

Nếu bạn muốn xem bản sao dữ liệu mà chúng tôi lưu giữ, yêu cầu sửa thông tin sai lệch hoặc xóa...

Email bảo mật Gửi yêu cầu tới [email protected] kèm tên tài...
Chat trực tiếp Mở cửa sổ chat ở góc dưới bên...
Biểu mẫu trực tuyến Truy cập trang Yêu cầu quyền riêng tư...
CAM KẾT MINH BẠCH

Các nguyên tắc chúng tôi tuân thủ khi xử lý thông tin cá nhân

Chúng tôi thiết kế chính sách bảo mật dựa trên ba trụ cột: minh bạch về dữ liệu được thu thập, kiểm soát người dùng đối với thông tin riêng và bảo...

Mã hóa đầu cuối

Mọi giao dịch từ trình duyệt của bạn tới máy chủ lk99 đều chạy qua kênh TLS 1.3, ngăn chặn nghe lén hoặc giả mạo dữ liệu trên đường truyền. Chúng tôi gia hạn chứng chỉ SSL mỗi chín mươi ngày và kiểm tra cấu hình cipher suite hàng tuần để vá lỗ hổng mới nhất.

Phân quyền truy cập nội bộ

Chỉ ba kỹ sư bảo mật và hai trưởng phòng tài chính được cấp quyền đọc log giao dịch đầy đủ. Nhân viên hỗ trợ chỉ thấy tên tài khoản và thời gian giao dịch gần nhất mà không truy cập được số dư hoặc lịch sử cược chi tiết, đảm bảo dữ liệu nhạy cảm không bị lộ qua kênh không cần thiết.

Lưu trữ máy chủ riêng

Cơ sở dữ liệu tài khoản và lịch sử thanh toán nằm trên cluster máy chủ độc lập, tách biệt khỏi máy chủ lobby game và sportsbook. Mỗi đêm hệ thống tự động sao lưu vào ổ mã hóa, giữ ba bản snapshot luân phiên để phục hồi trong trường hợp xảy ra sự cố phần cứng hoặc tấn công ransomware.

Cookie phiên ngắn hạn

Khi bạn đăng nhập, chúng tôi đặt cookie phiên có thời hạn mười hai giờ; sau đó bạn sẽ cần nhập lại mật khẩu hoặc quét mã OTP. Cookie không chứa mật khẩu hay số thẻ, chỉ lưu token ngẫu nhiên để máy chủ nhận diện phiên làm việc, hạn chế rủi ro nếu thiết bị của bạn bị truy cập trái phép.

Kiểm toán định kỳ

Mỗi quý chúng tôi thuê công ty bảo mật độc lập quét hệ thống, kiểm tra log truy cập bất thường và đánh giá quy trình xử lý yêu cầu xóa dữ liệu. Báo cáo kiểm toán được lưu giữ ba năm và bản tóm tắt công khai đăng trên blog kỹ thuật để bạn theo dõi cải tiến bảo mật theo từng giai đoạn.

Không chia sẻ với bên thứ ba

Chúng tôi không bán danh sách email cho nhà quảng cáo, không gửi dữ liệu cược tới mạng liên kết và không tích hợp pixel theo dõi của mạng xã hội trên trang tài khoản. Duy nhất cổng thanh toán MoMo, ZaloPay và VNPay nhận thông tin giao dịch tối thiểu để xử lý nạp rút, tuân theo thỏa thuận bảo mật riêng của từng nhà cung cấp.

SO SÁNH NHANH

Điểm khác biệt giữa chính sách bảo mật lk99 và các trang khác

Nhiều nền tảng giải trí trực tuyến chia sẻ email người dùng với đối tác tiếp thị hoặc lưu giữ lịch sử cược mãi mãi mà không cung cấp công cụ xóa...

01

Thời hạn xóa dữ liệu

lk99 xử lý yêu cầu xóa trong bảy ngày làm việc và gửi email xác nhận hoàn tất. Một số nền tảng khác yêu cầu chờ ba mươi ngày hoặc từ chối xóa nếu tài khoản còn số dư, gây khó khăn cho người dùng muốn rời đi hoàn toàn.

02

Chia sẻ với bên thứ ba

Chúng tôi không bán danh sách email cho mạng quảng cáo và không tích hợp pixel theo dõi mạng xã hội trên trang tài khoản. Nhiều đối thủ đặt cookie từ năm đến mười đối tác, theo dõi hành vi duyệt web ngoài nền tảng để nhắm mục tiêu quảng cáo.

03

Lưu trữ lịch sử cược

lk99 giữ log cược trong hai năm để đối chiếu tranh chấp, sau đó tự động xóa khỏi cơ sở dữ liệu chính. Một số trang lưu vĩnh viễn mà không cho người dùng quyền yêu cầu xóa, dẫn tới rủi ro rò rỉ khi hệ thống bị tấn công.

04

Cookie phiên

Cookie phiên của chúng tôi hết hạn sau mười hai giờ và không chứa mật khẩu. Nhiều nền tảng đặt cookie persistent kéo dài ba mươi ngày, tăng nguy cơ chiếm quyền điều khiển nếu thiết bị bị đánh cắp hoặc dùng chung máy tính công cộng.

05

Mã hóa giao dịch

Mọi giao dịch MoMo, ZaloPay và VNPay trên lk99 chạy qua TLS 1.3 và được mã hóa lại trong cơ sở dữ liệu. Một số đối thủ chỉ mã hóa trên đường truyền nhưng lưu plain text trên máy chủ, dễ bị lộ nếu hacker chiếm quyền truy cập nội bộ.

06

Quyền truy cập nhân viên

Chỉ năm người trong đội ngũ lk99 được phép đọc log giao dịch đầy đủ; nhân viên hỗ trợ chỉ thấy tên tài khoản và thời gian giao dịch. Nhiều nền tảng cho toàn bộ bộ phận chăm sóc khách hàng truy cập dữ liệu nhạy cảm, tăng nguy cơ rò rỉ nội bộ.

07

Kiểm toán độc lập

Chúng tôi thuê công ty bảo mật bên ngoài kiểm tra hệ thống mỗi quý và công bố báo cáo tóm tắt trên blog. Nhiều trang tự kiểm toán nội bộ mà không chia sẻ kết quả, khiến người dùng không thể xác minh độ an toàn thực tế của chính sách bảo mật.

Những yếu tố thiết kế giúp bạn kiểm soát dữ liệu cá nhân dễ dàng

Chúng tôi xây dựng giao diện tài khoản với ba mục tiêu: hiển thị rõ ràng dữ liệu nào đang được lưu, cho bạn xuất hoặc...

Bảng điều khiển bảo mật

Trang Quyền riêng tư trong tài khoản hiển thị địa chỉ IP mười lần đăng nhập gần nhất, thời gian phiên làm việc và danh sách thiết bị đã lưu cookie. Bạn có thể gỡ từng phiên hoặc đăng xuất tất cả thiết bị bằng một nút, hữu ích khi nghi ngờ tài khoản bị truy cập trái phép hoặc quên đăng xuất máy công cộng.

Xuất dữ liệu JSON

Nhấn nút Tải dữ liệu của tôi để nhận file JSON chứa tên tài khoản, email, số điện thoại, lịch sử nạp rút và log đăng nhập trong vòng sáu mươi giây. File được nén và mã hóa bằng mật khẩu tài khoản, đảm bảo chỉ bạn mới mở được nếu tải nhầm lên đám mây chung.

Xóa từng phần

Bạn có thể yêu cầu xóa chỉ lịch sử cược mà giữ lại thông tin thanh toán, hoặc xóa số điện thoại backup nhưng giữ email chính. Hệ thống gửi email xác nhận từng bước để tránh nhầm lẫn, sau đó xử lý trong ba ngày làm việc thay vì phải chờ xóa toàn bộ tài khoản.

Thông báo thay đổi chính sách

Mỗi khi chúng tôi cập nhật chính sách bảo mật, bạn sẽ nhận email tóm tắt các điểm sửa đổi chính trước ba mươi ngày. Phiên bản cũ lưu trữ trong mục Lịch sử chính sách để bạn đối chiếu và quyết định có tiếp tục sử dụng dịch vụ hay yêu cầu xóa tài khoản trước khi chính sách mới có hiệu lực.

Cookie phiên ngắn

Cookie đăng nhập hết hạn sau mười hai giờ; nếu bạn không thao tác trong ba mươi phút, hệ thống tự động khóa phiên và yêu cầu nhập lại mật khẩu hoặc mã OTP. Cơ chế này giảm rủi ro khi bạn quên đóng trình duyệt trên máy tính công ty hoặc quán cà phê.

Log truy cập minh bạch

Trang Hoạt động tài khoản ghi lại thời gian, địa chỉ IP và hành động như đổi mật khẩu, thêm số điện thoại mới hay yêu cầu rút tiền. Bạn xem được ai đã làm gì với tài khoản trong chín mươi ngày qua, giúp phát hiện sớm truy cập trái phép và thông báo cho đội ngũ bảo mật kịp thời.

Giải đáp nhanh về cách chúng tôi xử lý thông tin của bạn

Chúng tôi dùng số điện thoại để gửi mã OTP xác thực khi bạn đăng nhập từ thiết bị mới hoặc yêu cầu rút tiền qua MoMo, ZaloPay và VNPay. Số này không được chia sẻ với đối tác quảng cáo và bạn có thể xóa khỏi hệ thống bất cứ lúc nào bằng cách vào trang Quyền riêng tư.

Chúng tôi giữ log giao dịch trong hai năm để đối chiếu tranh chấp và tuân thủ nghĩa vụ pháp lý, sau đó tự động xóa khỏi cơ sở dữ liệu chính. Nếu bạn muốn xóa sớm hơn, hãy gửi yêu cầu tới [email protected] kèm lý do; chúng tôi sẽ xem xét và xử lý trong bảy ngày làm việc.

Vào trang Quyền riêng tư trong bảng điều khiển, nhấn nút Tải dữ liệu của tôi để nhận file JSON chứa tên tài khoản, email, số điện thoại, lịch sử đăng nhập và log giao dịch. File được mã hóa bằng mật khẩu tài khoản và gửi qua email trong vòng sáu mươi giây.

Khi bạn gửi yêu cầu đóng tài khoản, chúng tôi xóa tên đăng nhập, email và số điện thoại trong bảy ngày làm việc. Log giao dịch tài chính sẽ được ẩn danh hóa nhưng vẫn lưu hai năm để đáp ứng nghĩa vụ pháp lý, sau đó xóa vĩnh viễn khỏi máy chủ chính.

Không. Chúng tôi không bán danh sách email cho bên thứ ba và chỉ gửi thông báo liên quan trực tiếp tới tài khoản như xác nhận giao dịch, thay đổi chính sách hoặc cảnh báo bảo mật. Bạn có thể hủy đăng ký email khuyến mãi trong phần Cài đặt mà vẫn nhận thông báo quan trọng.

Không. Cookie phiên của chúng tôi chỉ hoạt động trong phạm vi domain lk99.bid, lưu token đăng nhập trong mười hai giờ và không chứa mật khẩu. Chúng tôi không tích hợp pixel từ mạng xã hội hay mạng quảng cáo nên hành vi duyệt web bên ngoài không bị ghi lại.

Vào trang Hoạt động tài khoản, kéo xuống mục Thiết bị đã lưu; bạn sẽ thấy danh sách địa chỉ IP và thời gian đăng nhập gần nhất. Nhấn nút Gỡ bỏ bên cạnh thiết bị không mong muốn hoặc chọn Đăng xuất tất cả để hủy mọi phiên đang hoạt động ngay lập tức.