Chính Sách Bảo Mật
ok364
ok364 coi trọng quyền riêng tư và bảo mật thông tin của từng người dùng. Chính sách này giải thích rõ ràng cách chúng tôi thu thập, sử dụng, lưu trữ và bảo vệ dữ liệu cá nhân của bạn khi sử dụng nền tảng ok364.win.
Cập nhật lần cuối: ngày 01 tháng 01 năm 2026 | Có hiệu lực từ: ngày 01 tháng 01 năm 2026 | Phiên bản: 3.1
Mục Lục Nội Dung
- Mục 1 – Giới thiệu và phạm vi áp dụng
- Mục 2 – Dữ liệu chúng tôi thu thập
- Mục 3 – Mục đích xử lý dữ liệu
- Mục 4 – Chia sẻ dữ liệu với bên thứ ba
- Mục 5 – Biện pháp bảo mật kỹ thuật
- Mục 6 – Cookie và công nghệ theo dõi
- Mục 7 – Quyền của người dùng
- Mục 8 – Thời hạn lưu trữ dữ liệu
- Mục 9 – Bảo vệ trẻ em và người dưới 18 tuổi
- Mục 10 – Liên hệ về quyền riêng tư
TÓM TẮT CAM KẾT: ok364 cam kết: (1) không bán dữ liệu cá nhân của bạn cho bên thứ ba; (2) chỉ thu thập dữ liệu cần thiết để vận hành dịch vụ; (3) bảo vệ dữ liệu bằng mã hóa SSL 256-bit và các biện pháp kỹ thuật tiên tiến; (4) tôn trọng và thực thi đầy đủ quyền riêng tư của người dùng theo quy định pháp luật Việt Nam.
Mục 1 – Giới Thiệu và Phạm Vi Áp Dụng
Chính sách bảo mật này ("Chính sách") được ban hành bởi ok364 (sau đây gọi là "ok364", "Chúng tôi") — nhà vận hành nền tảng cá cược và giải trí trực tuyến tại địa chỉ ok364.win. Chính sách này áp dụng cho toàn bộ người dùng truy cập, đăng ký và sử dụng dịch vụ ok364, bao gồm website ok364.win, ứng dụng di động ok364 trên iOS và Android, và tất cả các kênh dịch vụ liên quan.
Bằng việc sử dụng dịch vụ ok364, bạn xác nhận đã đọc, hiểu và đồng ý với Chính sách bảo mật này. Nếu bạn không đồng ý với bất kỳ điều khoản nào trong Chính sách này, vui lòng ngừng sử dụng dịch vụ và liên hệ với chúng tôi để được hỗ trợ đóng tài khoản.
Cơ sở pháp lýChính sách bảo mật này được xây dựng trên cơ sở tuân thủ các quy định pháp luật hiện hành của Việt Nam về bảo vệ dữ liệu cá nhân, bao gồm Nghị định số 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân và các văn bản pháp luật liên quan. Việc xử lý dữ liệu cá nhân của người dùng được thực hiện dựa trên một hoặc nhiều cơ sở hợp pháp sau: sự đồng ý của người dùng, thực hiện hợp đồng dịch vụ, tuân thủ nghĩa vụ pháp lý, và lợi ích hợp pháp của ok364 trong việc vận hành và cải thiện dịch vụ.
Mục 2 – Dữ Liệu Chúng Tôi Thu Thập
Khi đăng ký và sử dụng dịch vụ ok364, bạn cung cấp các thông tin sau:
| Loại dữ liệu | Ví dụ cụ thể | Bắt buộc |
|---|---|---|
| Thông tin danh tính | Họ và tên, ngày sinh, giới tính, số CCCD/hộ chiếu | Có (KYC) |
| Thông tin liên lạc | Số điện thoại di động, địa chỉ email | Có |
| Thông tin đăng nhập | Tên đăng nhập, mật khẩu (lưu dưới dạng hash) | Có |
| Thông tin tài chính | Số tài khoản ngân hàng, ví điện tử (MoMo, ZaloPay) đã đăng ký rút tiền | Có (rút tiền) |
| Thông tin cư trú | Tỉnh/thành phố, địa chỉ nhà (tùy chọn) | Không |
Khi bạn sử dụng nền tảng ok364, hệ thống tự động ghi nhận các thông tin kỹ thuật sau:
- Dữ liệu thiết bị: loại thiết bị, hệ điều hành, phiên bản trình duyệt, độ phân giải màn hình
- Dữ liệu mạng: địa chỉ IP, nhà cung cấp dịch vụ internet, múi giờ, khu vực địa lý xấp xỉ (cấp tỉnh/thành)
- Dữ liệu hoạt động: lịch sử đặt cược, lịch sử giao dịch, thời gian đăng nhập, thời gian phiên sử dụng, các trang/tính năng đã truy cập
- Dữ liệu cookie và theo dõi: xem chi tiết tại Mục 6
Trong một số trường hợp, ok364 có thể nhận dữ liệu từ các nguồn bên ngoài, bao gồm: dịch vụ xác minh danh tính độc lập (cho quy trình KYC), cổng thanh toán (xác nhận trạng thái giao dịch, không bao gồm thông tin thẻ/mật khẩu ví), và đối tác phòng chống gian lận (để phát hiện hoạt động đáng ngờ).
Mục 3 – Mục Đích Xử Lý Dữ Liệu
ok364 xử lý dữ liệu cá nhân của bạn chỉ cho các mục đích sau đây:
- Vận hành dịch vụ: tạo và quản lý tài khoản, xử lý cược và giao dịch tài chính, xác nhận kết quả và chi trả tiền thắng
- Xác minh danh tính (KYC/AML): tuân thủ nghĩa vụ pháp lý về xác minh tuổi (18+), phòng chống rửa tiền và tài trợ khủng bố
- Bảo mật tài khoản: phát hiện và ngăn chặn truy cập trái phép, gian lận và các hoạt động bất thường
- Hỗ trợ khách hàng: xử lý khiếu nại, yêu cầu hỗ trợ và giải quyết tranh chấp
- Cải thiện dịch vụ: phân tích hành vi người dùng ẩn danh để cải thiện giao diện và tính năng nền tảng
- Thông tin cá nhân hóa: gửi thông báo về khuyến mãi, sự kiện và cập nhật dịch vụ phù hợp với sở thích của bạn (có thể từ chối nhận)
- Tuân thủ pháp luật: đáp ứng yêu cầu hợp pháp từ cơ quan có thẩm quyền theo quy định pháp luật Việt Nam
Cam kết: ok364 không sử dụng dữ liệu của bạn cho bất kỳ mục đích nào ngoài danh sách trên. Nếu chúng tôi cần xử lý dữ liệu cho mục đích mới, bạn sẽ được thông báo và yêu cầu đồng ý trước.
Mục 4 – Chia Sẻ Dữ Liệu với Bên Thứ Ba
QUAN TRỌNG: ok364 cam kết không bao giờ bán, cho thuê, hoặc chuyển nhượng dữ liệu cá nhân của bạn cho bên thứ ba vì mục đích thương mại. Dữ liệu của bạn không phải là sản phẩm hay hàng hóa của ok364.
ok364 chỉ chia sẻ dữ liệu cá nhân trong các trường hợp sau, và chỉ ở mức tối thiểu cần thiết:
- Nhà cung cấp dịch vụ thanh toán (MoMo, ZaloPay, VNPay, các ngân hàng): để xử lý giao dịch nạp/rút tiền
- Đối tác cung cấp trò chơi (nhà cung cấp Casino, slot, đá gà): chia sẻ ID phiên ẩn danh để vận hành trò chơi, không bao gồm thông tin danh tính đầy đủ
- Dịch vụ xác minh KYC: chia sẻ thông tin danh tính để xác minh độ tuổi và phòng chống gian lận
- Cơ quan pháp luật: khi có yêu cầu hợp pháp từ cơ quan có thẩm quyền của Việt Nam theo đúng quy định pháp luật
- Cố vấn pháp lý và kế toán: để thực hiện nghĩa vụ pháp lý và kiểm toán nội bộ, dưới ràng buộc bảo mật nghiêm ngặt
Một số đối tác cung cấp trò chơi quốc tế của ok364 (như các nhà cung cấp Casino live) vận hành máy chủ tại nước ngoài. Trong trường hợp dữ liệu được truyền ra ngoài lãnh thổ Việt Nam, ok364 đảm bảo rằng việc truyền dữ liệu được thực hiện theo đúng quy định pháp luật hiện hành và đối tác nhận dữ liệu phải ký kết hợp đồng bảo mật dữ liệu đáp ứng tiêu chuẩn tương đương.
Mục 5 – Biện Pháp Bảo Mật Kỹ Thuật
ok364 triển khai nhiều lớp bảo mật kỹ thuật để bảo vệ dữ liệu cá nhân của người dùng:
Mã hóa dữ liệu truyền tảiToàn bộ dữ liệu truyền giữa thiết bị của bạn và máy chủ ok364 được mã hóa bằng giao thức TLS 1.3 với chứng chỉ SSL 256-bit. Điều này đảm bảo ngay cả khi dữ liệu bị chặn giữa đường, kẻ tấn công cũng không thể đọc được nội dung.
Mã hóa dữ liệu lưu trữMật khẩu người dùng được lưu trữ bằng thuật toán băm một chiều bcrypt với hệ số tính toán cao — ok364 không bao giờ lưu mật khẩu dạng plaintext và kể cả nhân viên kỹ thuật cũng không thể đọc được mật khẩu của bạn. Dữ liệu nhạy cảm khác (số CCCD, thông tin ngân hàng) được mã hóa AES-256 khi lưu trữ trong cơ sở dữ liệu.
Kiểm soát truy cập nội bộNhân viên ok364 chỉ được truy cập dữ liệu người dùng khi có lý do công việc chính đáng và được ghi lại đầy đủ trong nhật ký kiểm tra (audit log). Hệ thống phân quyền nghiêm ngặt đảm bảo không nhân viên nào có quyền truy cập toàn bộ dữ liệu người dùng.
Giám sát liên tụcHệ thống phát hiện xâm nhập (IDS) và tường lửa ứng dụng web (WAF) hoạt động 24/7 để phát hiện và ngăn chặn các mối đe dọa bảo mật theo thời gian thực. ok364 thực hiện kiểm tra bảo mật định kỳ và đánh giá lỗ hổng hàng quý.
Lưu ý: Dù ok364 áp dụng các biện pháp bảo mật hàng đầu, không có hệ thống nào có thể đảm bảo bảo mật tuyệt đối 100%. ok364 khuyến nghị bạn sử dụng mật khẩu mạnh, bật xác thực 2 lớp (2FA) và không chia sẻ thông tin đăng nhập với bất kỳ ai.
Mục 6 – Cookie và Công Nghệ Theo Dõi
ok364 sử dụng các loại cookie và công nghệ tương tự sau:
| Loại | Mục đích | Có thể từ chối |
|---|---|---|
| Cookie thiết yếu | Duy trì phiên đăng nhập, bảo mật tài khoản, ghi nhớ cài đặt ngôn ngữ | Không (bắt buộc) |
| Cookie phân tích | Phân tích lưu lượng truy cập và hành vi người dùng ẩn danh để cải thiện dịch vụ | Có |
| Cookie tùy chỉnh | Ghi nhớ sở thích cá nhân, cài đặt hiển thị, tỷ lệ kèo ưa thích | Có |
| Local Storage | Lưu trữ dữ liệu ứng dụng tạm thời để tăng tốc độ tải trang | Có (xóa cache) |
Bạn có thể quản lý cookie thông qua cài đặt trình duyệt. Tuy nhiên, việc tắt cookie thiết yếu có thể ảnh hưởng đến khả năng đăng nhập và sử dụng dịch vụ ok364. ok364 không sử dụng cookie của bên thứ ba cho mục đích quảng cáo theo dõi trên các trang web khác.
Mục 7 – Quyền Của Người Dùng
Theo quy định pháp luật Việt Nam và cam kết của ok364, bạn có các quyền sau đây đối với dữ liệu cá nhân của mình:
- Quyền truy cập: yêu cầu bản sao toàn bộ dữ liệu cá nhân ok364 đang lưu trữ về bạn
- Quyền chỉnh sửa: yêu cầu sửa đổi thông tin không chính xác hoặc không đầy đủ
- Quyền xóa dữ liệu: yêu cầu xóa dữ liệu cá nhân, trừ khi ok364 có nghĩa vụ pháp lý phải lưu trữ
- Quyền hạn chế xử lý: yêu cầu tạm ngừng xử lý dữ liệu trong khi tranh chấp đang được giải quyết
- Quyền phản đối: từ chối việc xử lý dữ liệu cho mục đích tiếp thị trực tiếp bất kỳ lúc nào
- Quyền di chuyển dữ liệu: nhận dữ liệu của bạn ở định dạng có thể đọc được bằng máy (JSON/CSV) để chuyển sang dịch vụ khác
- Quyền rút lại đồng ý: thu hồi sự đồng ý đã cấp cho việc xử lý dữ liệu tùy chọn bất kỳ lúc nào
Để thực hiện bất kỳ quyền nào trên, gửi yêu cầu bằng văn bản đến [email protected] với tiêu đề "Yêu cầu quyền bảo vệ dữ liệu cá nhân". ok364 sẽ phản hồi trong vòng 30 ngày làm việc. Một số yêu cầu có thể cần xác minh danh tính trước khi xử lý.
Mục 8 – Thời Hạn Lưu Trữ Dữ Liệu
ok364 lưu trữ dữ liệu cá nhân của bạn theo các khung thời gian sau:
| Loại dữ liệu | Thời gian lưu trữ | Lý do |
|---|---|---|
| Thông tin tài khoản hoạt động | Trong suốt thời gian tài khoản còn hoạt động | Vận hành dịch vụ |
| Lịch sử giao dịch tài chính | 10 năm sau ngày giao dịch | Nghĩa vụ pháp lý AML |
| Lịch sử cá cược | 5 năm sau ngày đặt cược | Giải quyết tranh chấp |
| Tài liệu KYC (CCCD, v.v.) | 5 năm sau khi tài khoản bị đóng | Tuân thủ pháp luật |
| Nhật ký truy cập kỹ thuật | 12 tháng | Bảo mật và điều tra |
| Cookie và dữ liệu phân tích | 13 tháng | Cải thiện dịch vụ |
Sau khi hết thời hạn lưu trữ, dữ liệu được xóa an toàn bằng phương pháp ghi đè nhiều lần hoặc hủy vật lý phương tiện lưu trữ, đảm bảo không thể phục hồi.
Mục 9 – Bảo Vệ Trẻ Em và Người Dưới 18 Tuổi
18+ NGHIÊM NGẶT: ok364 không cung cấp dịch vụ cho người dưới 18 tuổi và không thu thập dữ liệu cá nhân của người chưa đủ tuổi một cách cố ý. Nếu chúng tôi phát hiện tài khoản của người dưới 18 tuổi, chúng tôi sẽ đình chỉ tài khoản ngay lập tức và xóa toàn bộ dữ liệu liên quan.
Nếu bạn là phụ huynh hoặc người giám hộ và tin rằng con em mình đã đăng ký tài khoản ok364, vui lòng liên hệ ngay với chúng tôi qua email [email protected]. ok364 cam kết xử lý vụ việc trong vòng 48 giờ, bao gồm đình chỉ tài khoản và xóa toàn bộ dữ liệu của người dưới 18 tuổi đó.
Mục 10 – Liên Hệ về Quyền Riêng Tư
Mọi thắc mắc, yêu cầu hoặc khiếu nại liên quan đến Chính sách bảo mật và dữ liệu cá nhân của bạn tại ok364, vui lòng liên hệ:
- Bộ phận Bảo vệ dữ liệu ok364
- Email: [email protected] (ghi rõ tiêu đề: "Yêu cầu về quyền riêng tư")
- Thời gian phản hồi: trong vòng 5 ngày làm việc đối với câu hỏi thông thường; 30 ngày làm việc đối với yêu cầu thực hiện quyền dữ liệu
- Ngôn ngữ hỗ trợ: Tiếng Việt (ưu tiên)
Chính sách bảo mật này có thể được cập nhật định kỳ để phản ánh thay đổi trong quy định pháp luật hoặc quy trình vận hành của ok364. Mọi thay đổi quan trọng sẽ được thông báo qua email đăng ký trước ít nhất 30 ngày. Phiên bản hiện tại luôn được hiển thị rõ ràng tại đầu trang này kèm ngày cập nhật.
Cam Kết Bảo Mật ok364
6 Lớp Bảo Vệ Dữ Liệu của ok364
Mỗi lớp bảo vệ được thiết kế để đảm bảo rằng ngay cả khi một lớp bị phá vỡ, dữ liệu của bạn vẫn được an toàn bởi các lớp còn lại.
Tường lửa ứng dụng web (WAF)
WAF của ok364 lọc và giám sát toàn bộ lưu lượng HTTP theo thời gian thực, chặn các cuộc tấn công SQL injection, XSS và DDoS trước khi chúng đến được máy chủ ứng dụng.
Mã hóa đầu cuối (E2E)
Dữ liệu nhạy cảm — đặc biệt thông tin tài chính và danh tính — được mã hóa ngay trên thiết bị của bạn trước khi gửi, sử dụng giao thức TLS 1.3 với khóa mã hóa 256-bit.
Cơ sở dữ liệu mã hóa AES-256
Toàn bộ dữ liệu lưu trữ tại ok364 được mã hóa bằng chuẩn AES-256 — chuẩn mã hóa được chính phủ Mỹ và NATO sử dụng để bảo vệ thông tin mật. Khóa mã hóa được quản lý trong hệ thống Hardware Security Module (HSM) riêng biệt.
Giám sát 24/7 và cảnh báo sự cố
Đội ngũ bảo mật ok364 theo dõi hệ thống liên tục bằng công cụ SIEM (Security Information and Event Management). Mọi bất thường đều kích hoạt cảnh báo tức thì và quy trình phản ứng sự cố được kích hoạt trong vòng 15 phút.
Kiểm soát truy cập nội bộ nghiêm ngặt
Nguyên tắc "đặc quyền tối thiểu" (least privilege) được áp dụng cho tất cả nhân viên ok364. Mọi truy cập dữ liệu người dùng đều yêu cầu xác nhận 2 lớp và được ghi lại toàn bộ trong audit log bất biến.
Sao lưu dữ liệu tự động & khôi phục
Dữ liệu người dùng được sao lưu tự động mỗi giờ trên các máy chủ địa lý phân tán, đảm bảo có thể khôi phục nhanh trong mọi tình huống. Thử nghiệm khôi phục thảm họa được thực hiện mỗi quý để đảm bảo tính sẵn sàng.
Bạn Có Toàn Quyền Kiểm Soát Dữ Liệu Của Mình
Tải xuống dữ liệu
Yêu cầu bản sao toàn bộ dữ liệu của bạn tại ok364 dưới dạng file JSON hoặc CSV trong vòng 30 ngày.
Chỉnh sửa thông tin
Cập nhật thông tin cá nhân không chính xác trực tiếp trong hồ sơ tài khoản hoặc yêu cầu hỗ trợ qua email.
Xóa tài khoản
Yêu cầu xóa tài khoản và dữ liệu liên quan (trừ dữ liệu cần giữ theo nghĩa vụ pháp lý) bất kỳ lúc nào.
Từ chối tiếp thị
Hủy đăng ký nhận thông báo khuyến mãi qua một nhấp chuột trong email hoặc trong cài đặt tài khoản.
Dữ Liệu Được Bảo Vệ, Trải Nghiệm Không Lo Lắng
Với hạ tầng bảo mật cấp doanh nghiệp và chính sách minh bạch, bạn có thể tận hưởng cá cược tại ok364 mà không phải lo lắng về dữ liệu cá nhân.
Chỉ dành cho người từ đủ 18 tuổi | Dữ liệu được bảo vệ theo pháp luật Việt Nam | SSL 256-bit