Tài liệu bảo mật chính thức

Chính Sách Bảo Mật Krikaya – Dữ Liệu Của Bạn Được Bảo Vệ Như Thế Nào

Krikaya hiểu rằng thông tin cá nhân là tài sản riêng tư của bạn. Trang này giải thích một cách trung thực và rõ ràng những gì chúng tôi thu thập, lý do thu thập, và cách chúng tôi bảo vệ dữ liệu đó.

Phiên bản 2.4 – Cập nhật ngày 01/12/2024
SSL 256-bit
Mã hoá toàn bộ
Không bán data
Tuyệt đối cam kết
Tối giản dữ liệu
Chỉ thu thập cần thiết
Chuẩn quốc tế
Tuân thủ GDPR/ISO
Mã hoá SSL 256-bit toàn bộ kết nối
Dữ liệu lưu trữ được mã hoá AES-256
Không bán hoặc cho thuê thông tin
Quyền xóa dữ liệu theo yêu cầu
6 Cam Kết Bảo Mật Cốt Lõi Của Krikaya

Không phải khẩu hiệu marketing – đây là những điều Krikaya thực sự làm mỗi ngày để bảo vệ thông tin của bạn

Mã hoá đầu cuối

Mọi dữ liệu truyền qua lại giữa thiết bị của bạn và máy chủ Krikaya đều được mã hoá TLS 1.3. Ngay cả khi bị chặn giữa đường, dữ liệu cũng không thể đọc được mà không có khoá giải mã.

Lưu trữ an toàn chuẩn ngân hàng

Cơ sở dữ liệu được mã hoá AES-256 khi lưu trữ. Thông tin thẻ ngân hàng và ví điện tử không bao giờ được lưu trực tiếp – chỉ lưu token từ cổng thanh toán được chứng nhận PCI-DSS.

Kiểm soát truy cập nội bộ nghiêm ngặt

Chỉ nhân viên có nhu cầu công việc thực sự mới được truy cập dữ liệu người dùng – và chỉ với phần dữ liệu tối thiểu cần thiết. Mọi lần truy cập đều được ghi nhật ký và kiểm toán định kỳ.

Kiểm tra thâm nhập định kỳ

Krikaya thuê đội ngũ bảo mật độc lập thực hiện kiểm tra thâm nhập (penetration testing) hàng quý. Bất kỳ lỗ hổng bảo mật nào được phát hiện đều phải được vá trong vòng 72 giờ.

Không spam, không bán dữ liệu

Krikaya không bao giờ bán, cho thuê hay chia sẻ thông tin của bạn với bên thứ ba vì mục đích thương mại. Email marketing của Krikaya chỉ được gửi khi bạn chủ động đăng ký nhận và có thể hủy bất kỳ lúc nào.

Thông báo vi phạm trong 72 giờ

Trong trường hợp xảy ra sự cố bảo mật ảnh hưởng đến dữ liệu người dùng, Krikaya cam kết thông báo đến tài khoản liên quan trong vòng 72 giờ kèm theo thông tin cụ thể về phạm vi ảnh hưởng và bước xử lý.

krikaya

1Thông Tin Chúng Tôi Thu Thập

Krikaya áp dụng nguyên tắc tối giản dữ liệu – chúng tôi chỉ thu thập những thông tin thực sự cần thiết để cung cấp dịch vụ, tuân thủ pháp luật và đảm bảo an toàn cho nền tảng. Dưới đây là ba nhóm dữ liệu chính:

Nhóm dữ liệuThông tin cụ thểThời điểm thu thập
Nhận dạng cá nhân Họ tên, ngày sinh, CMND/CCCD, ảnh chân dung (cho KYC) Khi đăng ký & xác minh danh tính
Liên lạc Số điện thoại, địa chỉ email, địa chỉ cư trú Khi tạo tài khoản
Tài chính Token giao dịch ví điện tử, số tài khoản ngân hàng (che ẩn), lịch sử nạp/rút Khi thực hiện giao dịch
Hoạt động Lịch sử game, thời gian đăng nhập, địa chỉ IP, loại thiết bị, ID phiên Trong quá trình sử dụng
Kỹ thuật Loại trình duyệt, phiên bản OS, dữ liệu crash, nhật ký lỗi Tự động trong khi dùng app
Lưu ý quan trọng: Krikaya không bao giờ lưu trữ số thẻ ngân hàng đầy đủ, mã CVV hay mật khẩu ví điện tử. Tất cả dữ liệu thanh toán nhạy cảm được xử lý và lưu trữ bởi cổng thanh toán được chứng nhận PCI-DSS – Krikaya chỉ nhận token đại diện.

2Mục Đích Sử Dụng Dữ Liệu

Dữ liệu bạn cung cấp cho Krikaya được sử dụng cho các mục đích sau, và chỉ các mục đích này:

  • Vận hành dịch vụ: Tạo và quản lý tài khoản, xử lý giao dịch nạp/rút, cung cấp game và theo dõi lịch sử cược.
  • Xác minh danh tính (KYC/AML): Tuân thủ quy định chống rửa tiền và xác nhận người chơi đủ 18 tuổi theo yêu cầu giấy phép hoạt động.
  • Bảo mật và phòng chống gian lận: Phát hiện đăng nhập bất thường, ngăn chặn truy cập trái phép và xác định hành vi gian lận hoặc lạm dụng hệ thống.
  • Hỗ trợ khách hàng: Xử lý yêu cầu, khiếu nại và cung cấp hỗ trợ kỹ thuật cho tài khoản của bạn.
  • Cải thiện dịch vụ: Phân tích tổng hợp (ẩn danh) về hành vi sử dụng để cải thiện giao diện và tính năng – không liên kết với thông tin cá nhân.
  • Liên lạc cần thiết: Thông báo về giao dịch, thay đổi chính sách, cảnh báo bảo mật và (nếu bạn đồng ý) thông tin khuyến mãi.

Krikaya không sử dụng dữ liệu của bạn để lập hồ sơ tâm lý, quảng cáo có mục tiêu cho bên thứ ba, hoặc bất kỳ mục đích nào nằm ngoài danh sách trên mà không có sự đồng ý rõ ràng từ bạn.

krikaya

3Cơ Sở Pháp Lý Cho Việc Xử Lý Dữ Liệu

Krikaya xử lý dữ liệu cá nhân của bạn dựa trên một trong các cơ sở pháp lý sau, phù hợp với tiêu chuẩn GDPR và các quy định bảo vệ dữ liệu quốc tế:

  • Thực hiện hợp đồng: Phần lớn dữ liệu được xử lý vì cần thiết để thực hiện Điều khoản sử dụng mà bạn đã đồng ý khi đăng ký.
  • Nghĩa vụ pháp lý: Dữ liệu KYC và lịch sử giao dịch được lưu giữ để tuân thủ yêu cầu của cơ quan quản lý và luật chống rửa tiền.
  • Lợi ích chính đáng: Phân tích bảo mật, phát hiện gian lận và cải thiện dịch vụ – được thực hiện theo cách không xâm phạm quyền riêng tư của bạn.
  • Sự đồng ý: Email marketing và thông báo khuyến mãi chỉ được gửi khi bạn đã đồng ý chủ động và luôn có thể thu hồi đồng ý này.

4Chia Sẻ Dữ Liệu Với Bên Thứ Ba

Krikaya không bán, không cho thuê và không chia sẻ dữ liệu cá nhân với bên thứ ba vì mục đích thương mại. Tuy nhiên, một số bên đối tác nhất định cần được truy cập dữ liệu giới hạn để vận hành dịch vụ:

Bên thứ baDữ liệu được chia sẻMục đích
Cổng thanh toán (MoMo, ZaloPay...)Token giao dịch, số tiềnXử lý nạp/rút tiền
Nhà cung cấp game (JILI, JDB, CQ9...)ID phiên chơi, kết quả gameCung cấp trò chơi
Dịch vụ xác minh danh tínhẢnh CMND/CCCD, ảnh selfieHoàn tất KYC theo quy định
Dịch vụ hạ tầng đám mâyDữ liệu mã hoá, không thể đọc đượcLưu trữ và xử lý dữ liệu
Cơ quan pháp luậtTheo yêu cầu hợp lệTuân thủ nghĩa vụ pháp lý

Tất cả bên thứ ba đều ký Thỏa thuận Xử lý Dữ liệu (DPA) với Krikaya, trong đó họ cam kết chỉ xử lý dữ liệu theo đúng mục đích đã thỏa thuận và tuân thủ các tiêu chuẩn bảo mật tương đương Krikaya.

Krikaya không bao giờ: Bán dữ liệu người dùng cho mạng quảng cáo, công ty phân tích marketing hay bất kỳ tổ chức nào không liên quan trực tiếp đến việc cung cấp dịch vụ cho bạn.

5Cookie và Công Nghệ Theo Dõi

Krikaya sử dụng cookie và các công nghệ theo dõi tương tự để cải thiện trải nghiệm người dùng và đảm bảo an toàn hệ thống. Các loại cookie chúng tôi sử dụng:

  • Cookie cần thiết (Bắt buộc): Duy trì phiên đăng nhập, nhớ tùy chọn ngôn ngữ, bảo vệ chống CSRF. Không thể tắt vì ảnh hưởng đến hoạt động cơ bản của trang web.
  • Cookie phân tích (Tùy chọn): Đo lường tổng hợp về cách người dùng sử dụng trang web – trang nào được xem nhiều, nút nào được bấm. Dữ liệu hoàn toàn ẩn danh.
  • Cookie bảo mật: Nhận diện hành vi đăng nhập bất thường, phát hiện bot và các mối đe dọa tự động.
Krikaya không sử dụng cookie theo dõi giữa các trang web (cross-site tracking) và không chia sẻ dữ liệu cookie với mạng quảng cáo. Bạn có thể quản lý cookie trong cài đặt trình duyệt của mình.
krikaya

6Lưu Trữ Dữ Liệu và Biện Pháp Bảo Mật

Krikaya áp dụng các lớp bảo mật kỹ thuật và quy trình sau để bảo vệ dữ liệu của bạn:

  • Mã hoá truyền dẫn: TLS 1.3 cho tất cả kết nối giữa thiết bị người dùng và máy chủ Krikaya.
  • Mã hoá lưu trữ: AES-256 cho tất cả dữ liệu nhạy cảm trong cơ sở dữ liệu.
  • Hạ tầng phân tán: Máy chủ đặt tại nhiều trung tâm dữ liệu với sao lưu tự động mỗi 6 giờ.
  • Kiểm tra bảo mật: Penetration testing hàng quý bởi bên thứ ba độc lập, vá lỗi bắt buộc trong 72 giờ sau khi xác nhận.
  • Đào tạo nội bộ: Tất cả nhân viên tiếp xúc với dữ liệu người dùng đều được đào tạo về bảo mật thông tin định kỳ.

Thời gian lưu giữ dữ liệu: Krikaya giữ dữ liệu cá nhân trong thời gian tài khoản còn hoạt động, cộng thêm 5 năm sau khi tài khoản đóng (theo yêu cầu pháp lý AML). Sau thời hạn này, dữ liệu sẽ được xóa hoàn toàn hoặc ẩn danh hóa vĩnh viễn.

7Quyền Của Bạn Đối Với Dữ Liệu Cá Nhân

Là người dùng Krikaya, bạn có đầy đủ các quyền sau đối với dữ liệu cá nhân của mình:

Quyền truy cập

Yêu cầu xem toàn bộ dữ liệu cá nhân mà Krikaya đang lưu giữ về bạn. Krikaya sẽ cung cấp bản sao trong vòng 30 ngày.

Quyền chỉnh sửa

Yêu cầu cập nhật hoặc sửa thông tin cá nhân không chính xác. Thay đổi có hiệu lực trong vòng 5 ngày làm việc.

Quyền xóa ("quyền được quên")

Yêu cầu xóa dữ liệu sau khi đóng tài khoản, trừ dữ liệu phải giữ theo luật AML (5 năm). Krikaya sẽ xác nhận xóa trong vòng 30 ngày.

Quyền hạn chế xử lý

Yêu cầu tạm dừng xử lý dữ liệu trong khi khiếu nại đang được giải quyết mà không cần đóng tài khoản.

Quyền chuyển dữ liệu

Nhận bản xuất dữ liệu cá nhân theo định dạng phổ biến (JSON/CSV) để chuyển sang dịch vụ khác theo yêu cầu.

Quyền phản đối

Từ chối nhận email marketing, thông báo khuyến mãi bất kỳ lúc nào qua link hủy đăng ký trong email hoặc cài đặt tài khoản.

8Trẻ Em và Người Vị Thành Niên

Krikaya không thu thập dữ liệu của bất kỳ ai dưới 18 tuổi và dịch vụ không dành cho người chưa đủ 18 tuổi. Trong quá trình đăng ký và xác minh KYC, chúng tôi thực hiện kiểm tra độ tuổi bắt buộc.

Nếu Krikaya phát hiện có dữ liệu của người dưới 18 tuổi đã được thu thập do cung cấp thông tin sai, chúng tôi sẽ ngay lập tức:

  • Đóng băng tài khoản liên quan
  • Xóa toàn bộ dữ liệu cá nhân của người đó
  • Hoàn trả số dư thực tế (nếu có) về phương thức nạp gốc
  • Không thanh toán bất kỳ tiền thắng nào phát sinh từ tài khoản đó

Nếu bạn biết có người dưới 18 tuổi đang sử dụng nền tảng Krikaya, vui lòng báo cáo ngay qua email support@krikaya.im để chúng tôi xử lý kịp thời.

9Chuyển Dữ Liệu Ra Ngoài Lãnh Thổ

Để cung cấp dịch vụ ổn định và bảo mật, một số dữ liệu của bạn có thể được xử lý trên máy chủ đặt ngoài Việt Nam. Khi điều này xảy ra, Krikaya đảm bảo:

  • Chỉ chuyển dữ liệu đến các quốc gia hoặc tổ chức đã được công nhận có mức độ bảo vệ dữ liệu tương đương.
  • Có Thỏa thuận Chuyển dữ liệu Quốc tế (Standard Contractual Clauses) với tất cả bên nhận dữ liệu nước ngoài.
  • Dữ liệu được mã hoá trước khi rời khỏi lãnh thổ Việt Nam và chỉ có thể giải mã bởi đích đến được ủy quyền.

10Cập Nhật Chính Sách Bảo Mật

Krikaya có thể cập nhật Chính sách bảo mật này khi có thay đổi về luật pháp, công nghệ hoặc hoạt động kinh doanh. Khi có thay đổi quan trọng:

  • Thông báo qua email đến tất cả người dùng đang hoạt động ít nhất 14 ngày trước khi thay đổi có hiệu lực.
  • Hiển thị banner thông báo rõ ràng trên trang web và trong ứng dụng.
  • Ghi rõ ngày cập nhật và mô tả ngắn gọn về những điều đã thay đổi.
  • Lưu trữ tất cả phiên bản cũ để người dùng có thể tham chiếu.

Nếu bạn không đồng ý với chính sách bảo mật được cập nhật, bạn có quyền yêu cầu đóng tài khoản và rút toàn bộ số dư trước khi chính sách mới có hiệu lực.

11Liên Hệ Phụ Trách Bảo Mật Dữ Liệu (DPO)

Krikaya bổ nhiệm Cán bộ Bảo vệ Dữ liệu (Data Protection Officer – DPO) chịu trách nhiệm giám sát việc tuân thủ chính sách bảo mật này.

Để thực hiện bất kỳ quyền nào liên quan đến dữ liệu cá nhân hoặc gửi câu hỏi về bảo mật, vui lòng liên hệ:

  • Email chung: support@krikaya.im (phản hồi trong 24 giờ làm việc)
  • Live chat: Hỗ trợ 24/7 trực tiếp trên website và ứng dụng
  • Câu hỏi thường gặp: Xem trang FAQ để tìm câu trả lời nhanh
Thời gian xử lý yêu cầu quyền dữ liệu: Krikaya cam kết phản hồi mọi yêu cầu liên quan đến quyền dữ liệu trong vòng 30 ngày kể từ khi nhận được yêu cầu hợp lệ. Trong trường hợp phức tạp, có thể gia hạn thêm 60 ngày nhưng sẽ thông báo trước.
Câu Hỏi Thường Gặp Về Bảo Mật

Không theo cách bạn lo ngại. Krikaya không bao giờ nhìn thấy số thẻ đầy đủ, mã CVV, hay mật khẩu ví điện tử của bạn. Khi bạn nạp tiền, bạn được chuyển đến giao diện bảo mật của cổng thanh toán (MoMo, ZaloPay...) để nhập thông tin. Krikaya chỉ nhận về một token xác nhận giao dịch thành công – không phải thông tin thanh toán thực của bạn. Đây là tiêu chuẩn PCI-DSS được áp dụng toàn cầu.

Có – Krikaya ghi nhận địa chỉ IP và vị trí địa lý tương ứng (cấp độ thành phố/tỉnh, không phải địa chỉ cụ thể) mỗi lần bạn đăng nhập. Thông tin này được dùng để phát hiện đăng nhập bất thường từ địa điểm lạ và bảo vệ tài khoản của bạn khỏi truy cập trái phép – không phải để theo dõi vị trí của bạn. Bạn có thể xem lịch sử đăng nhập và các thiết bị đã dùng trong cài đặt tài khoản.

Krikaya áp dụng kiến trúc bảo mật nhiều lớp để giảm thiểu tác hại ngay cả trong trường hợp xấu nhất. Dữ liệu nhạy cảm (mật khẩu, thông tin tài chính) được mã hoá AES-256 – ngay cả khi bị đánh cắp, kẻ tấn công cũng không đọc được mà không có khoá giải mã riêng biệt. Mật khẩu được lưu ở dạng hash một chiều (bcrypt) – không thể đảo ngược. Trong trường hợp phát hiện vi phạm dữ liệu, Krikaya sẽ thông báo đến bạn trong vòng 72 giờ kèm hướng dẫn bảo vệ tài khoản.

Bạn có thể gửi yêu cầu xóa dữ liệu bằng cách email đến support@krikaya.im với tiêu đề "Yêu cầu xóa dữ liệu cá nhân" kèm thông tin xác nhận danh tính tài khoản. Krikaya sẽ xử lý trong vòng 30 ngày. Lưu ý: theo luật AML, dữ liệu KYC và lịch sử giao dịch tài chính phải được giữ lại tối thiểu 5 năm sau khi đóng tài khoản – đây là nghĩa vụ pháp lý không thể miễn trừ theo yêu cầu cá nhân. Sau 5 năm, toàn bộ dữ liệu này sẽ được xóa vĩnh viễn.

Dữ Liệu Của Bạn An Toàn – Trải Nghiệm Krikaya Không Lo Ngại

Với mã hoá SSL 256-bit, không bán thông tin và quyền kiểm soát dữ liệu hoàn toàn trong tay bạn – Krikaya là nơi bạn có thể tập trung vào trải nghiệm chơi game mà không lo về bảo mật.

SSL TLS 1.3 AES-256 Encryption Không bán dữ liệu DPO hỗ trợ 24/7