Chính sách bảo mật chính thức – có hiệu lực từ ngày 01/01/2026
1
Giới Thiệu & Phạm Vi Áp Dụng
6623aaa ("Chúng tôi", "Nền tảng") cam kết bảo vệ quyền riêng tư và thông tin cá nhân của tất cả người dùng ("Bạn", "Người dùng") truy cập và sử dụng các dịch vụ tại website 6623aaa.org cũng như các ứng dụng di động liên quan.
Chính sách bảo mật này được xây dựng phù hợp với các quy định về bảo vệ dữ liệu cá nhân hiện hành tại Việt Nam, bao gồm Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân. Chúng tôi xử lý dữ liệu của bạn một cách có trách nhiệm, minh bạch và chỉ cho các mục đích hợp pháp được nêu rõ trong tài liệu này.
Chính sách này áp dụng cho toàn bộ người dùng tại Việt Nam và các khu vực mà 6623aaa cung cấp dịch vụ. Bằng cách đăng ký tài khoản hoặc tiếp tục sử dụng nền tảng, bạn xác nhận đã đọc, hiểu và đồng ý với toàn bộ nội dung của Chính sách bảo mật này.
Cam kết cốt lõi: 6623aaa không bao giờ bán, cho thuê hoặc trao đổi thông tin cá nhân của bạn với bên thứ ba vì mục đích thương mại mà không có sự đồng ý rõ ràng của bạn. Dữ liệu của bạn thuộc về bạn – chúng tôi chỉ là người được ủy thác bảo quản.
2
Thông Tin Chúng Tôi Thu Thập
6623aaa thu thập các loại thông tin sau trong quá trình bạn sử dụng dịch vụ:
2.1 Thông tin bạn cung cấp trực tiếp:
- Thông tin đăng ký: Họ và tên đầy đủ, ngày sinh, số điện thoại, địa chỉ email, tên đăng nhập và mật khẩu (được mã hóa).
- Thông tin xác minh danh tính (KYC): Số CCCD/CMND, ảnh chụp giấy tờ tùy thân, ảnh chân dung xác minh (selfie) theo yêu cầu của quy trình KYC.
- Thông tin tài chính: Số tài khoản ngân hàng, tên ngân hàng, tên chủ tài khoản để xử lý giao dịch nạp/rút tiền. Chúng tôi không lưu trữ số thẻ tín dụng đầy đủ.
- Thông tin liên lạc: Địa chỉ thường trú, thành phố (ví dụ: Hà Nội, TP. Hồ Chí Minh, Đà Nẵng) khi cần thiết cho mục đích xác minh.
2.2 Thông tin thu thập tự động:
- Dữ liệu kỹ thuật: Địa chỉ IP, loại trình duyệt, hệ điều hành, độ phân giải màn hình, múi giờ thiết bị.
- Dữ liệu hành vi: Lịch sử truy cập trang, thời gian phiên chơi, các trò chơi đã tham gia, lịch sử đặt cược và giao dịch.
- Dữ liệu cookie: Cookie phiên, cookie tùy chọn và cookie phân tích để cải thiện trải nghiệm người dùng (xem thêm Mục 6).
- Dữ liệu thiết bị di động: Mã định danh thiết bị (Device ID), phiên bản ứng dụng, thông tin mạng di động khi sử dụng ứng dụng.
Chúng tôi chỉ thu thập thông tin thực sự cần thiết cho mục đích vận hành dịch vụ và tuân thủ pháp luật. Nguyên tắc tối thiểu hóa dữ liệu (data minimization) luôn được 6623aaa áp dụng nghiêm ngặt.
3
Mục Đích Sử Dụng Thông Tin
6623aaa sử dụng thông tin thu thập được cho các mục đích sau:
| Mục đích |
Loại dữ liệu sử dụng |
Cơ sở pháp lý |
| Tạo và quản lý tài khoản người dùng |
Thông tin đăng ký, KYC |
Thực hiện hợp đồng |
| Xử lý giao dịch nạp/rút tiền |
Thông tin tài chính, KYC |
Thực hiện hợp đồng |
| Xác minh độ tuổi và danh tính (18+) |
Ngày sinh, CCCD/CMND |
Nghĩa vụ pháp lý |
| Phòng chống gian lận và rửa tiền (AML) |
Lịch sử giao dịch, IP, thiết bị |
Nghĩa vụ pháp lý |
| Hỗ trợ khách hàng và giải quyết khiếu nại |
Thông tin liên lạc, lịch sử tài khoản |
Lợi ích hợp pháp |
| Gửi thông báo khuyến mãi và ưu đãi |
Email, số điện thoại |
Sự đồng ý |
| Cải thiện sản phẩm và trải nghiệm người dùng |
Dữ liệu hành vi, cookie phân tích |
Lợi ích hợp pháp |
| Tuân thủ yêu cầu pháp lý và báo cáo cơ quan chức năng |
Toàn bộ dữ liệu liên quan |
Nghĩa vụ pháp lý |
4
Cơ Sở Pháp Lý Xử Lý Dữ Liệu
6623aaa xử lý dữ liệu cá nhân của bạn dựa trên một hoặc nhiều cơ sở pháp lý sau đây theo quy định của pháp luật Việt Nam:
- Sự đồng ý (Consent): Bạn đã cung cấp sự đồng ý rõ ràng khi đăng ký tài khoản và chấp nhận Chính sách bảo mật này. Bạn có thể rút lại sự đồng ý bất kỳ lúc nào, tuy nhiên điều này có thể ảnh hưởng đến khả năng sử dụng một số tính năng của dịch vụ.
- Thực hiện hợp đồng: Việc xử lý dữ liệu là cần thiết để thực hiện các nghĩa vụ theo Điều khoản Sử dụng mà bạn đã đồng ý, bao gồm cung cấp dịch vụ, xử lý thanh toán và quản lý tài khoản.
- Nghĩa vụ pháp lý: Chúng tôi có nghĩa vụ xử lý một số dữ liệu nhất định để tuân thủ các quy định pháp luật hiện hành, bao gồm quy định về phòng chống rửa tiền (AML), xác minh danh tính (KYC) và báo cáo tài chính.
- Lợi ích hợp pháp: Chúng tôi xử lý một số dữ liệu dựa trên lợi ích kinh doanh hợp pháp, chẳng hạn như phát hiện gian lận, cải thiện bảo mật hệ thống và nâng cao chất lượng dịch vụ, miễn là lợi ích này không xâm phạm quyền và lợi ích của bạn.
5
Chia Sẻ & Tiết Lộ Thông Tin
6623aaa có thể chia sẻ thông tin của bạn với các bên sau trong các trường hợp cụ thể và có kiểm soát chặt chẽ:
- Đối tác xử lý thanh toán: Các nhà cung cấp dịch vụ thanh toán như MoMo, ZaloPay, VNPay và các ngân hàng (Vietcombank, Techcombank, BIDV) nhận thông tin tài chính cần thiết để xử lý giao dịch. Các đối tác này bị ràng buộc bởi các thỏa thuận bảo mật nghiêm ngặt.
- Nhà cung cấp dịch vụ kỹ thuật: Các đối tác cung cấp hạ tầng đám mây, dịch vụ phân tích và hỗ trợ kỹ thuật có thể tiếp cận dữ liệu trong phạm vi cần thiết để thực hiện dịch vụ của họ.
- Cơ quan pháp luật: Chúng tôi có thể tiết lộ thông tin theo yêu cầu hợp pháp của cơ quan nhà nước có thẩm quyền tại Việt Nam, bao gồm cơ quan điều tra, tòa án hoặc cơ quan quản lý tài chính.
- Nhà cung cấp dịch vụ xác minh danh tính: Các đối tác KYC được ủy quyền để xác minh tính xác thực của giấy tờ tùy thân và thông tin cá nhân của người dùng.
Nghiêm cấm: 6623aaa tuyệt đối không bán, cho thuê hoặc trao đổi thông tin cá nhân của bạn với bất kỳ bên thứ ba nào vì mục đích quảng cáo hoặc thương mại mà không có sự đồng ý rõ ràng của bạn. Mọi hành vi vi phạm nội bộ đều bị xử lý nghiêm theo quy định.
6
Cookie & Công Nghệ Theo Dõi
6623aaa sử dụng cookie và các công nghệ theo dõi tương tự để cải thiện trải nghiệm người dùng và phân tích hiệu suất nền tảng. Dưới đây là các loại cookie chúng tôi sử dụng:
- Cookie thiết yếu: Bắt buộc để nền tảng hoạt động đúng chức năng, bao gồm duy trì phiên đăng nhập và bảo mật. Không thể tắt loại cookie này.
- Cookie tùy chọn: Ghi nhớ các cài đặt cá nhân của bạn như ngôn ngữ, múi giờ và tùy chọn hiển thị để cải thiện trải nghiệm sử dụng.
- Cookie phân tích: Thu thập dữ liệu ẩn danh về cách người dùng tương tác với nền tảng để chúng tôi cải thiện thiết kế và tính năng.
- Cookie bảo mật: Phát hiện các hành vi đăng nhập bất thường, ngăn chặn tấn công CSRF và bảo vệ tài khoản của bạn.
Bạn có thể quản lý tùy chọn cookie thông qua cài đặt trình duyệt của mình. Tuy nhiên, việc tắt cookie thiết yếu có thể ảnh hưởng đến khả năng đăng nhập và sử dụng các tính năng cốt lõi của 6623aaa.
7
Bảo Mật & Lưu Trữ Dữ Liệu
6623aaa áp dụng các biện pháp bảo mật kỹ thuật và tổ chức tiên tiến để bảo vệ dữ liệu cá nhân của bạn khỏi truy cập trái phép, mất mát, tiết lộ hoặc phá hủy:
- Mã hóa SSL/TLS 256-bit: Toàn bộ dữ liệu truyền tải giữa thiết bị của bạn và máy chủ 6623aaa được mã hóa bằng giao thức SSL/TLS tiêu chuẩn ngành.
- Mã hóa dữ liệu lưu trữ: Thông tin nhạy cảm như mật khẩu được băm (hashed) bằng thuật toán bcrypt. Thông tin tài chính được mã hóa AES-256 khi lưu trữ.
- Kiểm soát truy cập nội bộ: Chỉ nhân viên được ủy quyền mới có thể truy cập dữ liệu người dùng, và mọi truy cập đều được ghi nhật ký (audit log) đầy đủ.
- Kiểm tra bảo mật định kỳ: Hệ thống được kiểm tra thâm nhập (penetration testing) và đánh giá lỗ hổng bảo mật định kỳ bởi các chuyên gia độc lập.
- Sao lưu dữ liệu: Dữ liệu được sao lưu tự động hàng ngày và lưu trữ tại nhiều trung tâm dữ liệu để đảm bảo tính liên tục của dịch vụ.
Thời gian lưu trữ dữ liệu:
- Dữ liệu tài khoản đang hoạt động: Lưu trữ trong suốt thời gian tài khoản tồn tại.
- Dữ liệu tài khoản đã đóng: Lưu trữ tối thiểu 5 năm theo yêu cầu pháp lý về phòng chống rửa tiền.
- Nhật ký giao dịch: Lưu trữ 7 năm theo quy định tài chính.
- Dữ liệu cookie phân tích: Xóa sau 13 tháng kể từ lần thu thập cuối.
Theo quy định về bảo vệ dữ liệu cá nhân tại Việt Nam, bạn có các quyền sau đây đối với dữ liệu cá nhân của mình:
- Quyền truy cập: Bạn có quyền yêu cầu xem toàn bộ thông tin cá nhân mà 6623aaa đang lưu trữ về bạn. Chúng tôi sẽ cung cấp bản sao dữ liệu trong vòng 30 ngày kể từ ngày nhận yêu cầu.
- Quyền chỉnh sửa: Bạn có quyền yêu cầu cập nhật hoặc sửa chữa thông tin cá nhân không chính xác hoặc không đầy đủ thông qua phần cài đặt tài khoản hoặc liên hệ bộ phận hỗ trợ.
- Quyền xóa dữ liệu: Bạn có quyền yêu cầu xóa dữ liệu cá nhân trong một số trường hợp nhất định. Lưu ý rằng một số dữ liệu có thể được giữ lại theo nghĩa vụ pháp lý.
- Quyền hạn chế xử lý: Bạn có quyền yêu cầu hạn chế việc xử lý dữ liệu của mình trong khi chờ giải quyết khiếu nại hoặc xác minh tính chính xác của dữ liệu.
- Quyền phản đối: Bạn có quyền phản đối việc xử lý dữ liệu cho mục đích tiếp thị trực tiếp bất kỳ lúc nào bằng cách hủy đăng ký nhận thông báo.
- Quyền di chuyển dữ liệu: Bạn có quyền nhận dữ liệu cá nhân của mình ở định dạng có thể đọc được bằng máy để chuyển sang dịch vụ khác.
- Quyền rút lại sự đồng ý: Bạn có thể rút lại sự đồng ý xử lý dữ liệu bất kỳ lúc nào mà không ảnh hưởng đến tính hợp pháp của việc xử lý trước đó.
Để thực hiện bất kỳ quyền nào nêu trên, vui lòng gửi yêu cầu bằng văn bản đến [email protected] với tiêu đề "Yêu cầu quyền dữ liệu cá nhân". Chúng tôi sẽ phản hồi trong vòng 30 ngày làm
việc kể từ ngày nhận được yêu cầu hợp lệ.
9
Dữ Liệu Trẻ Em & Người Chưa Thành Niên
6623aaa nghiêm túc thực thi chính sách chỉ phục vụ người dùng từ đủ 18 tuổi trở lên. Dịch vụ của chúng tôi không dành cho trẻ em hoặc người chưa đủ tuổi theo quy định pháp luật Việt Nam.
- Chúng tôi áp dụng quy trình xác minh độ tuổi bắt buộc (KYC) trong quá trình đăng ký tài khoản. Mọi tài khoản không thể xác minh đủ 18 tuổi sẽ bị từ chối hoặc đình chỉ ngay lập tức.
- Nếu chúng tôi phát hiện đã vô tình thu thập dữ liệu của người dưới 18 tuổi, toàn bộ thông tin đó sẽ được xóa ngay lập tức và tài khoản liên quan sẽ bị đóng vĩnh viễn.
- Phụ huynh hoặc người giám hộ phát hiện con em mình đã đăng ký tài khoản tại 6623aaa có thể liên hệ ngay qua email [email protected] để yêu cầu xóa tài khoản và toàn bộ dữ liệu liên quan.
Cảnh báo quan trọng: Cung cấp thông tin sai về độ tuổi để đăng ký tài khoản là hành vi vi phạm Điều khoản Sử dụng và có thể dẫn đến việc tịch thu toàn bộ số dư trong tài khoản. 6623aaa có quyền yêu cầu xác minh độ tuổi bổ sung bất kỳ lúc nào.
10
Chuyển Dữ Liệu Quốc Tế
Trong một số trường hợp, dữ liệu cá nhân của bạn có thể được xử lý hoặc lưu trữ tại các máy chủ đặt ngoài lãnh thổ Việt Nam. Khi thực hiện việc chuyển dữ liệu quốc tế, 6623aaa đảm bảo:
- Dữ liệu chỉ được chuyển đến các quốc gia hoặc tổ chức có mức độ bảo vệ dữ liệu tương đương hoặc cao hơn tiêu chuẩn Việt Nam.
- Các hợp đồng xử lý dữ liệu (Data Processing Agreements) được ký kết với tất cả các đối tác nhận dữ liệu, ràng buộc họ bởi các nghĩa vụ bảo mật tương đương.
- Mọi hoạt động chuyển dữ liệu quốc tế đều tuân thủ Nghị định 13/2023/NĐ-CP và các quy định liên quan của pháp luật Việt Nam.
- Bạn sẽ được thông báo nếu có bất kỳ thay đổi đáng kể nào trong chính sách chuyển dữ liệu quốc tế ảnh hưởng đến quyền lợi của bạn.
6623aaa có quyền cập nhật hoặc sửa đổi Chính sách bảo mật này bất kỳ lúc nào để phản ánh các thay đổi trong hoạt động kinh doanh, yêu cầu pháp lý hoặc thực tiễn bảo mật tốt nhất.
- Mọi thay đổi sẽ được đăng tải trên trang này với ngày cập nhật mới nhất được hiển thị rõ ràng ở đầu tài liệu.
- Đối với các thay đổi quan trọng ảnh hưởng đến quyền lợi của bạn, chúng tôi sẽ thông báo trước ít nhất 14 ngày qua email đã đăng ký.
- Việc tiếp tục sử dụng dịch vụ sau khi chính sách được cập nhật đồng nghĩa với việc bạn chấp nhận các thay đổi đó.
- Nếu không đồng ý với chính sách mới, bạn có quyền yêu cầu đóng tài khoản và xóa dữ liệu trước khi chính sách mới có hiệu lực.
Khuyến nghị: Bạn nên kiểm tra trang Chính sách bảo mật định kỳ để cập nhật các thay đổi mới nhất. Lịch sử các phiên bản chính sách có thể được cung cấp theo yêu cầu bằng cách liên hệ bộ phận hỗ trợ của 6623aaa.
12
Liên Hệ Về Quyền Riêng Tư
Nếu bạn có bất kỳ câu hỏi, thắc mắc hoặc yêu cầu nào liên quan đến Chính sách bảo mật này hoặc cách 6623aaa xử lý dữ liệu cá nhân của bạn, vui lòng liên hệ với chúng tôi qua các kênh sau:
- Email hỗ trợ bảo mật: [email protected] – phản hồi trong vòng 24 giờ làm việc.
- Email hợp tác & pháp lý: [email protected]
- Giờ làm việc: 07:00 – 23:00 (GMT+7), tất cả các ngày trong tuần.
Khi gửi yêu cầu liên quan đến dữ liệu cá nhân, vui lòng cung cấp đầy đủ thông tin sau để chúng tôi có thể xử lý nhanh chóng: tên đăng nhập tài khoản, địa chỉ email đã đăng ký, loại yêu cầu (truy cập, chỉnh sửa, xóa, v.v.) và mô tả chi tiết yêu cầu của bạn. Chúng tôi cam kết phản hồi mọi yêu cầu hợp lệ trong vòng 30 ngày làm việc.