Chào mừng bạn đến với Chính sách Bảo mật của 90ok. Tài liệu này mô tả cách 90ok ("chúng tôi", "Công ty") thu thập, xử lý, sử dụng, lưu trữ và bảo vệ thông tin cá nhân ("dữ liệu cá nhân") của bạn khi bạn sử dụng nền tảng 90ok tại địa chỉ 90ok.one và các dịch vụ liên quan.
Bằng việc đăng ký tài khoản 90ok, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách Bảo mật này. Nếu bạn không đồng ý với bất kỳ điều khoản nào, vui lòng dừng sử dụng dịch vụ và liên hệ với chúng tôi để xử lý tài khoản theo yêu cầu.
Phạm vi áp dụng của Chính sách Bảo mật
Chính sách Bảo mật này áp dụng đối với tất cả người dùng truy cập hoặc sử dụng nền tảng 90ok, bao gồm:
- Người dùng đã đăng ký tài khoản và đang hoạt động trên 90ok.
- Người dùng đã đăng ký nhưng chưa hoàn tất xác minh danh tính (KYC).
- Khách truy cập (visitor) chưa đăng ký nhưng đang duyệt nền tảng 90ok.
- Người dùng cũ đã đóng tài khoản nhưng dữ liệu vẫn đang trong giai đoạn lưu trữ bắt buộc theo quy định pháp luật.
Chính sách này không áp dụng đối với các trang web hoặc dịch vụ của bên thứ ba có thể được liên kết hoặc tích hợp trong nền tảng 90ok. Người dùng cần tự xem xét chính sách bảo mật riêng của từng bên thứ ba đó.
Dữ liệu cá nhân chúng tôi thu thập
Để cung cấp và cải thiện dịch vụ, 90ok thu thập các loại dữ liệu sau đây. Chúng tôi cam kết chỉ thu thập những gì thực sự cần thiết cho mỗi mục đích cụ thể:
2.1. Dữ liệu bạn cung cấp trực tiếp
| Loại dữ liệu | Ví dụ cụ thể | Khi nào thu thập |
|---|---|---|
| Thông tin định danh | Họ tên, ngày sinh, CMND/CCCD, hộ chiếu | Khi đăng ký / KYC |
| Thông tin liên lạc | Số điện thoại, địa chỉ email, địa chỉ cư trú | Khi đăng ký |
| Thông tin xác thực | Tên đăng nhập, mật khẩu đã mã hoá, câu hỏi bảo mật | Khi đăng ký |
| Tài liệu xác minh | Ảnh chụp CMND/CCCD, ảnh chân dung, bằng chứng địa chỉ | KYC nâng cao |
| Thông tin tài chính | Tên tài khoản ngân hàng, số ví MoMo/ZaloPay (không lưu số tài khoản đầy đủ) | Khi nạp / rút tiền |
2.2. Dữ liệu thu thập tự động
- Dữ liệu thiết bị: Loại thiết bị, hệ điều hành, phiên bản trình duyệt, độ phân giải màn hình.
- Dữ liệu mạng: Địa chỉ IP, múi giờ, nhà cung cấp dịch vụ internet (ISP).
- Dữ liệu hành vi: Trang đã xem, thời gian truy cập, thao tác điều hướng, trò chơi đã chơi, lịch sử cược.
- Dữ liệu phiên: Thời điểm đăng nhập/đăng xuất, thời lượng mỗi phiên sử dụng, thiết bị truy cập.
- Cookie và dữ liệu lưu trữ cục bộ: Chi tiết tại Mục 6 của chính sách này.
Mục đích sử dụng dữ liệu cá nhân
90ok sử dụng dữ liệu cá nhân của bạn cho các mục đích sau đây. Chúng tôi cam kết không sử dụng dữ liệu vượt ra ngoài phạm vi đã khai báo:
- Cung cấp và vận hành dịch vụ: Xử lý đăng ký, đăng nhập, nạp/rút tiền, quản lý số dư tài khoản và thực hiện các giao dịch cá cược.
- Xác minh danh tính (KYC/AML): Tuân thủ nghĩa vụ pháp lý về xác minh tuổi, ngăn ngừa rửa tiền và tài trợ khủng bố theo quy định Việt Nam.
- Bảo mật tài khoản: Phát hiện và ngăn chặn truy cập trái phép, gian lận, và các hành vi vi phạm điều khoản dịch vụ.
- Hỗ trợ khách hàng: Xử lý khiếu nại, giải đáp thắc mắc và cung cấp hỗ trợ kỹ thuật.
- Cải thiện sản phẩm: Phân tích dữ liệu hành vi (đã được ẩn danh hoá khi khả thi) để cải tiến giao diện, tính năng và trải nghiệm người dùng.
- Giao tiếp dịch vụ: Gửi thông báo giao dịch, cập nhật bảo mật và thông tin quan trọng về tài khoản qua SMS hoặc email.
- Tuân thủ pháp luật: Lưu trữ hồ sơ và báo cáo theo yêu cầu của cơ quan nhà nước có thẩm quyền tại Việt Nam.
Cơ sở pháp lý để xử lý dữ liệu cá nhân
Theo quy định tại Nghị định 13/2023/NĐ-CP về Bảo vệ dữ liệu cá nhân, 90ok xử lý dữ liệu cá nhân của người dùng dựa trên các cơ sở pháp lý sau:
- Sự đồng ý của người dùng (Điều 11 NĐ 13/2023): Bạn cung cấp sự đồng ý rõ ràng khi đăng ký tài khoản và chấp nhận Chính sách Bảo mật này.
- Thực hiện hợp đồng: Xử lý dữ liệu cần thiết để thực hiện các nghĩa vụ theo Điều khoản Dịch vụ 90ok mà bạn đã đồng ý.
- Nghĩa vụ pháp lý: Xử lý dữ liệu bắt buộc để tuân thủ quy định pháp luật về phòng chống rửa tiền, xác minh danh tính và lưu trữ hồ sơ giao dịch tài chính.
- Lợi ích hợp pháp: Xử lý dữ liệu cần thiết để bảo vệ an ninh nền tảng, ngăn chặn gian lận và đảm bảo tính toàn vẹn của dịch vụ, miễn là không xâm phạm quyền lợi của người dùng.
Chia sẻ dữ liệu với bên thứ ba
90ok cam kết không bán, cho thuê hoặc trao đổi dữ liệu cá nhân với bên thứ ba vì mục đích thương mại. Tuy nhiên, trong một số trường hợp giới hạn và cần thiết, 90ok có thể chia sẻ dữ liệu với các đối tác sau:
- Nhà cung cấp dịch vụ thanh toán: MoMo, ZaloPay, ViettelPay, VNPay, Vietcombank và các ngân hàng đối tác nhận thông tin tối thiểu cần thiết để xử lý giao dịch nạp/rút tiền theo yêu cầu của bạn. Các đối tác này có nghĩa vụ bảo mật dữ liệu tương đương hoặc cao hơn 90ok.
- Nhà cung cấp dịch vụ công nghệ (Data Processors): Các đơn vị cung cấp dịch vụ máy chủ, phân tích dữ liệu ẩn danh, bảo mật mạng và xác minh danh tính. Tất cả đều ký kết Thỏa thuận Xử lý Dữ liệu (DPA) với 90ok.
- Nhà cung cấp game và studio: Một số nhà cung cấp game (như Evolution Gaming, Pragmatic Play) có thể nhận ID phiên và dữ liệu cược ẩn danh để vận hành trò chơi. Họ không nhận thông tin định danh cá nhân.
- Cơ quan nhà nước có thẩm quyền: 90ok sẽ cung cấp dữ liệu khi nhận được yêu cầu hợp pháp từ các cơ quan như Cơ quan Công an, Viện Kiểm sát, Tòa án hoặc cơ quan thuế tại Việt Nam. Chúng tôi sẽ thông báo cho người dùng nếu không bị cấm bởi lệnh tòa hoặc quy định pháp luật.
Cookie và công nghệ theo dõi
90ok sử dụng cookie và các công nghệ lưu trữ cục bộ tương tự để nâng cao trải nghiệm người dùng và vận hành nền tảng hiệu quả. Chúng tôi phân loại cookie theo các nhóm sau:
- Cookie bắt buộc (Strictly Necessary): Cần thiết để duy trì phiên đăng nhập, bảo mật tài khoản và xử lý giao dịch. Không thể tắt nhóm cookie này vì nền tảng sẽ không hoạt động đúng cách.
- Cookie chức năng (Functional): Ghi nhớ tuỳ chọn giao diện, ngôn ngữ, múi giờ và cài đặt cá nhân của bạn giữa các phiên đăng nhập.
- Cookie phân tích (Analytics): Thu thập dữ liệu ẩn danh về hành vi sử dụng nhằm cải tiến sản phẩm. Bạn có thể từ chối nhóm cookie này trong cài đặt trình duyệt.
- Cookie bảo mật: Phát hiện và ngăn chặn hành vi bất thường, tấn công bot và truy cập gian lận.
Bạn có thể quản lý hoặc xoá cookie qua phần cài đặt trình duyệt của mình. Tuy nhiên, việc tắt cookie bắt buộc có thể làm ảnh hưởng đến khả năng sử dụng đầy đủ các tính năng của 90ok, đặc biệt là quá trình đăng nhập và xử lý giao dịch.
Lưu trữ, bảo mật và thời hạn giữ dữ liệu
7.1. Lưu trữ và bảo mật kỹ thuật
Toàn bộ dữ liệu cá nhân của người dùng 90ok được lưu trữ trên các máy chủ bảo mật cao đặt tại khu vực Đông Nam Á, với các biện pháp bảo vệ bao gồm: mã hóa dữ liệu AES-256 khi lưu trữ, kiểm soát truy cập phân tầng theo nguyên tắc tối thiểu quyền (least privilege), giám sát 24/7 bởi hệ thống phát hiện xâm nhập (IDS/IPS) và kiểm tra bảo mật định kỳ bởi đội ngũ độc lập.
7.2. Thời hạn lưu trữ dữ liệu
- Dữ liệu tài khoản đang hoạt động: Được giữ trong suốt thời gian tài khoản còn hoạt động.
- Dữ liệu sau khi đóng tài khoản: Tối thiểu 5 năm theo quy định về lưu trữ hồ sơ tài chính và phòng chống rửa tiền tại Việt Nam.
- Tài liệu KYC: Tối thiểu 5 năm kể từ ngày đóng tài khoản theo Luật Phòng chống rửa tiền 2022.
- Lịch sử giao dịch: Tối thiểu 5 năm theo quy định thuế và tài chính hiện hành.
- Dữ liệu marketing (đã đồng ý): Giữ đến khi người dùng rút lại sự đồng ý hoặc sau 2 năm không hoạt động.
Quyền của người dùng đối với dữ liệu cá nhân
Theo quy định của Nghị định 13/2023/NĐ-CP, bạn có các quyền sau đây đối với dữ liệu cá nhân của mình tại 90ok. Để thực hiện bất kỳ quyền nào, hãy liên hệ qua [email protected] với tiêu đề "Yêu cầu Quyền Dữ liệu Cá nhân":
Quyền truy cập dữ liệu
Yêu cầu 90ok cung cấp bản sao toàn bộ dữ liệu cá nhân chúng tôi đang lưu trữ về bạn, bao gồm cách thức và mục đích xử lý. Phản hồi trong vòng 30 ngày.
Quyền chỉnh sửa dữ liệu
Yêu cầu sửa chữa dữ liệu cá nhân không chính xác hoặc không đầy đủ. Một số thay đổi (như tên, ngày sinh) cần tài liệu xác minh bổ sung.
Quyền xoá dữ liệu
Yêu cầu xoá dữ liệu trong phạm vi không bị ràng buộc bởi nghĩa vụ pháp lý lưu trữ. Xoá đầy đủ sau khi hết thời hạn lưu trữ bắt buộc.
Quyền xuất dữ liệu
Nhận bản sao dữ liệu cá nhân của bạn dưới định dạng có cấu trúc, thông dụng (JSON/CSV) để chuyển sang nền tảng khác theo yêu cầu.
Quyền phản đối xử lý
Phản đối việc xử lý dữ liệu dựa trên lợi ích hợp pháp của chúng tôi, trừ trường hợp có lý do hợp pháp chính đáng ghi đè lợi ích của bạn.
Quyền hạn chế xử lý
Yêu cầu tạm dừng xử lý dữ liệu trong thời gian tranh chấp về tính chính xác của dữ liệu hoặc tính hợp pháp của việc xử lý.
Bảo vệ người dùng dưới 18 tuổi
Dịch vụ 90ok được thiết kế và chỉ dành cho người từ đủ 18 tuổi trở lên. 90ok không cố ý thu thập hoặc xử lý dữ liệu cá nhân của bất kỳ người nào dưới 18 tuổi.
Nếu chúng tôi phát hiện hoặc nhận được thông báo rằng chúng tôi đã vô tình thu thập dữ liệu của người dưới 18 tuổi, chúng tôi sẽ ngay lập tức khoá tài khoản liên quan và xoá toàn bộ dữ liệu thu thập được trong vòng 72 giờ, trừ những dữ liệu phải giữ lại theo yêu cầu pháp lý để điều tra vi phạm điều kiện độ tuổi.
Thay đổi Chính sách Bảo mật
90ok có thể cập nhật Chính sách Bảo mật này theo định kỳ để phản ánh những thay đổi trong thực tiễn xử lý dữ liệu, yêu cầu pháp lý mới hoặc cải tiến dịch vụ. Khi có thay đổi đáng kể, chúng tôi sẽ thực hiện các bước sau:
- Cập nhật ngày "Cập nhật lần cuối" ở đầu trang này.
- Gửi thông báo qua SMS đến số điện thoại đã đăng ký của tất cả tài khoản đang hoạt động.
- Hiển thị banner thông báo nổi bật trên nền tảng 90ok khi người dùng đăng nhập lần tiếp theo.
- Đối với các thay đổi ảnh hưởng trực tiếp đến quyền lợi người dùng, chúng tôi sẽ thông báo trước ít nhất 30 ngày trước khi thay đổi có hiệu lực.
Việc tiếp tục sử dụng dịch vụ sau khi Chính sách Bảo mật mới có hiệu lực đồng nghĩa với việc bạn đã đọc và đồng ý với những thay đổi đó.
Liên hệ về quyền riêng tư và bảo vệ dữ liệu
Nếu bạn có bất kỳ câu hỏi nào về Chính sách Bảo mật này, muốn thực hiện các quyền về dữ liệu cá nhân, hoặc muốn báo cáo sự cố bảo mật liên quan đến dữ liệu của mình, hãy liên hệ với chúng tôi qua các kênh sau:
- Email (ưu tiên): [email protected] — tiêu đề email: "Yêu cầu Quyền DLCN" hoặc "Báo cáo Sự cố Bảo mật"
- Live Chat: Hỗ trợ trực tuyến 24/7 tại nền tảng 90ok.one — cho các vấn đề khẩn cấp hoặc cần hỗ trợ nhanh.
- Thời gian phản hồi: Chúng tôi cam kết phản hồi mọi yêu cầu liên quan đến dữ liệu cá nhân trong vòng 10 ngày làm việc và xử lý hoàn tất trong vòng 30 ngày làm việc kể từ ngày nhận được đầy đủ thông tin.