Mục 1: Giới Thiệu
Chào mừng bạn đến với Chính sách Bảo mật của 23vin. Tài liệu này được ban hành bởi Công ty 23vin (sau đây gọi là "23vin", "chúng tôi") và áp dụng cho toàn bộ người dùng (sau đây gọi là "bạn", "thành viên") truy cập và sử dụng website, ứng dụng di động cùng các dịch vụ liên quan của 23vin.
Tại 23vin, chúng tôi hiểu rằng quyền riêng tư là một trong những giá trị quan trọng nhất đối với người dùng. Chúng tôi cam kết xử lý dữ liệu cá nhân của bạn một cách có trách nhiệm, minh bạch và tuân thủ đầy đủ các quy định pháp luật hiện hành về bảo vệ dữ liệu cá nhân tại Việt Nam, bao gồm Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân.
Nếu bạn có bất kỳ câu hỏi nào về cách chúng tôi xử lý dữ liệu cá nhân của bạn, vui lòng liên hệ với đội ngũ hỗ trợ 23vin qua live chat 24/7 hoặc email được cung cấp ở cuối tài liệu này.
Mục 2: Thông Tin Chúng Tôi Thu Thập
23vin thu thập các loại thông tin sau đây trong quá trình bạn sử dụng dịch vụ:
2.1. Thông tin bạn cung cấp trực tiếp
| Loại thông tin | Chi tiết | Bắt buộc |
|---|---|---|
| Thông tin định danh | Họ và tên đầy đủ, ngày tháng năm sinh, giới tính, số CMND/CCCD/Hộ chiếu | Có |
| Thông tin liên lạc | Số điện thoại, địa chỉ email, địa chỉ cư trú | Có |
| Thông tin tài chính | Số tài khoản ngân hàng, tên ngân hàng, thông tin ví điện tử (MoMo, ZaloPay, VNPay) | Có (khi rút tiền) |
| Tài liệu xác minh | Ảnh CMND/CCCD hai mặt, ảnh selfie xác minh danh tính, bằng chứng địa chỉ | Khi yêu cầu |
| Thông tin tùy chọn | Ảnh đại diện, sở thích trò chơi, ngôn ngữ ưa thích | Không |
2.2. Thông tin thu thập tự động
Khi bạn truy cập và sử dụng dịch vụ 23vin, hệ thống của chúng tôi tự động ghi nhận một số thông tin kỹ thuật bao gồm:
- Địa chỉ IP và vị trí địa lý xấp xỉ (tỉnh/thành phố tại Việt Nam)
- Loại thiết bị, hệ điều hành, phiên bản trình duyệt
- Thời gian truy cập, trang đã xem, thời lượng phiên chơi
- Lịch sử giao dịch nạp/rút tiền và lịch sử cược
- Dữ liệu cookie và công nghệ theo dõi tương tự
- Thông tin kết nối mạng và nhà mạng (Viettel, Mobifone, Vinaphone, v.v.)
2.3. Thông tin từ bên thứ ba
Trong một số trường hợp, 23vin có thể nhận thông tin về bạn từ các nguồn bên thứ ba đáng tin cậy, bao gồm: đối tác xác minh danh tính, nhà cung cấp dịch vụ thanh toán (Vietcombank, Techcombank, BIDV, Agribank, MB Bank, ACB, Sacombank), và các cơ quan quản lý nhà nước khi có yêu cầu hợp pháp.
Mục 3: Mục Đích Sử Dụng Thông Tin
23vin sử dụng thông tin cá nhân của bạn cho các mục đích cụ thể sau đây, mỗi mục đích đều có cơ sở pháp lý rõ ràng:
3.1. Cung cấp và vận hành dịch vụ
- Tạo và quản lý tài khoản thành viên của bạn tại 23vin
- Xử lý các giao dịch nạp tiền và rút tiền an toàn
- Cung cấp quyền truy cập vào các trò chơi: Casino, Nổ Hũ, Bắn Cá, Đá Gà
- Ghi nhận và thanh toán tiền thắng cược cho thành viên
- Cung cấp dịch vụ hỗ trợ khách hàng 24/7
3.2. Tuân thủ pháp luật và phòng chống gian lận
- Xác minh danh tính thành viên (quy trình KYC – Know Your Customer)
- Phòng chống rửa tiền (AML – Anti-Money Laundering)
- Phát hiện và ngăn chặn gian lận, đa tài khoản, lạm dụng khuyến mãi
- Tuân thủ yêu cầu báo cáo của cơ quan quản lý nhà nước
- Đảm bảo chỉ người từ đủ 18 tuổi mới được sử dụng dịch vụ
3.3. Cải thiện dịch vụ và cá nhân hóa trải nghiệm
- Phân tích hành vi sử dụng để cải thiện giao diện và tính năng
- Đề xuất trò chơi phù hợp với sở thích của bạn
- Gửi thông báo về khuyến mãi và ưu đãi phù hợp (nếu bạn đồng ý)
- Nghiên cứu và phát triển sản phẩm mới
Mục 4: Chia Sẻ Dữ Liệu Với Bên Thứ Ba
23vin không bán, không cho thuê và không trao đổi thông tin cá nhân của bạn với bên thứ ba vì mục đích thương mại. Tuy nhiên, trong một số trường hợp cụ thể và có kiểm soát, chúng tôi có thể chia sẻ thông tin của bạn như sau:
4.1. Đối tác cung cấp dịch vụ
Chúng tôi hợp tác với các đối tác đáng tin cậy để vận hành dịch vụ, bao gồm: nhà cung cấp phần mềm trò chơi (Evolution Gaming, Pragmatic Play, v.v.), đối tác xử lý thanh toán, nhà cung cấp dịch vụ đám mây và bảo mật. Các đối tác này chỉ được phép xử lý dữ liệu của bạn theo hướng dẫn của 23vin và không được sử dụng cho mục đích riêng của họ.
4.2. Yêu cầu pháp lý
23vin có thể tiết lộ thông tin của bạn khi có yêu cầu hợp pháp từ cơ quan nhà nước có thẩm quyền tại Việt Nam, bao gồm: cơ quan điều tra, tòa án, cơ quan thuế, hoặc các cơ quan quản lý tài chính. Trong mọi trường hợp, chúng tôi chỉ cung cấp thông tin tối thiểu cần thiết theo yêu cầu.
4.3. Chuyển giao kinh doanh
Trong trường hợp 23vin tham gia vào hoạt động sáp nhập, mua lại hoặc bán tài sản, thông tin cá nhân của bạn có thể được chuyển giao như một phần của giao dịch đó. Chúng tôi sẽ thông báo cho bạn trước khi thông tin của bạn được chuyển giao và chịu sự điều chỉnh của chính sách bảo mật khác.
Mục 5: Cookie & Công Nghệ Theo Dõi
23vin sử dụng cookie và các công nghệ theo dõi tương tự để cải thiện trải nghiệm của bạn trên nền tảng. Cookie là các tệp văn bản nhỏ được lưu trữ trên thiết bị của bạn khi bạn truy cập website.
5.1. Các loại cookie chúng tôi sử dụng
| Loại cookie | Mục đích | Thời hạn |
|---|---|---|
| Cookie thiết yếu | Duy trì phiên đăng nhập, bảo mật tài khoản, xử lý giao dịch | Phiên làm việc |
| Cookie chức năng | Ghi nhớ tùy chọn ngôn ngữ, cài đặt giao diện, trò chơi yêu thích | 1 năm |
| Cookie phân tích | Thống kê lượt truy cập, phân tích hành vi người dùng để cải thiện dịch vụ | 6 tháng |
| Cookie bảo mật | Phát hiện hoạt động đáng ngờ, ngăn chặn gian lận và tấn công mạng | 30 ngày |
5.2. Quản lý cookie
Bạn có thể kiểm soát và xóa cookie thông qua cài đặt trình duyệt của mình. Tuy nhiên, việc vô hiệu hóa cookie thiết yếu có thể ảnh hưởng đến khả năng đăng nhập và sử dụng một số tính năng của 23vin. Chúng tôi khuyến nghị bạn chỉ tắt các cookie không thiết yếu nếu có lo ngại về quyền riêng tư.
Mục 6: Biện Pháp Bảo Mật Dữ Liệu
23vin áp dụng các biện pháp bảo mật kỹ thuật và tổ chức tiên tiến để bảo vệ dữ liệu cá nhân của bạn khỏi truy cập trái phép, mất mát, tiết lộ hoặc phá hủy:
6.1. Bảo mật kỹ thuật
- Mã hóa SSL/TLS 256-bit: Toàn bộ dữ liệu truyền tải giữa thiết bị của bạn và máy chủ 23vin được mã hóa bằng tiêu chuẩn tương đương các ngân hàng lớn như Vietcombank, Techcombank.
- Mã hóa dữ liệu lưu trữ: Thông tin nhạy cảm như mật khẩu được băm (hash) bằng thuật toán bcrypt. Thông tin tài chính được mã hóa AES-256 khi lưu trữ.
- Xác thực hai yếu tố (2FA): Hỗ trợ xác thực qua OTP gửi SMS hoặc ứng dụng xác thực để bảo vệ tài khoản.
- Tường lửa và hệ thống phát hiện xâm nhập (IDS/IPS): Giám sát liên tục 24/7 để phát hiện và ngăn chặn các cuộc tấn công mạng.
- Kiểm tra bảo mật định kỳ: Hệ thống được kiểm tra thâm nhập (penetration testing) bởi các chuyên gia bảo mật độc lập ít nhất mỗi quý.
6.2. Bảo mật tổ chức
- Chỉ nhân viên được ủy quyền mới có quyền truy cập dữ liệu cá nhân của thành viên.
- Tất cả nhân viên 23vin phải ký cam kết bảo mật thông tin và được đào tạo định kỳ.
- Hệ thống kiểm soát truy cập theo nguyên tắc đặc quyền tối thiểu (least privilege).
- Nhật ký truy cập dữ liệu được ghi lại và kiểm tra thường xuyên.
Mục 7: Lưu Trữ & Xóa Dữ Liệu
23vin chỉ lưu trữ dữ liệu cá nhân của bạn trong thời gian cần thiết để thực hiện các mục đích đã nêu trong chính sách này, hoặc theo yêu cầu của pháp luật.
| Loại dữ liệu | Thời hạn lưu trữ | Lý do |
|---|---|---|
| Thông tin tài khoản đang hoạt động | Trong suốt thời gian tài khoản tồn tại | Cung cấp dịch vụ |
| Lịch sử giao dịch tài chính | 5 năm sau giao dịch cuối cùng | Tuân thủ pháp luật tài chính |
| Tài liệu xác minh danh tính (KYC) | 5 năm sau khi đóng tài khoản | Yêu cầu AML/KYC |
| Nhật ký truy cập hệ thống | 12 tháng | Bảo mật và kiểm tra |
| Dữ liệu cookie phân tích | 6 tháng | Cải thiện dịch vụ |
| Thông tin liên lạc hỗ trợ | 2 năm | Giải quyết tranh chấp |
Sau khi hết thời hạn lưu trữ, dữ liệu của bạn sẽ được xóa an toàn hoặc ẩn danh hóa theo quy trình chuẩn của 23vin, đảm bảo không thể khôi phục hoặc nhận dạng lại.
Mục 8: Quyền Của Bạn Đối Với Dữ Liệu Cá Nhân
Theo quy định của pháp luật Việt Nam về bảo vệ dữ liệu cá nhân, bạn có các quyền sau đây đối với thông tin cá nhân của mình mà 23vin đang xử lý:
- Quyền được biết: Bạn có quyền biết thông tin cá nhân nào của bạn đang được 23vin thu thập và xử lý.
- Quyền truy cập: Bạn có quyền yêu cầu xem bản sao dữ liệu cá nhân của mình mà 23vin đang lưu trữ.
- Quyền chỉnh sửa: Bạn có quyền yêu cầu sửa đổi thông tin không chính xác hoặc không đầy đủ.
- Quyền xóa dữ liệu: Bạn có quyền yêu cầu xóa dữ liệu cá nhân trong một số trường hợp nhất định, trừ khi pháp luật yêu cầu chúng tôi lưu giữ.
- Quyền phản đối: Bạn có quyền phản đối việc xử lý dữ liệu của mình cho mục đích tiếp thị trực tiếp.
- Quyền rút lại đồng ý: Bạn có thể rút lại sự đồng ý xử lý dữ liệu bất kỳ lúc nào mà không ảnh hưởng đến tính hợp pháp của việc xử lý trước đó.
- Quyền khiếu nại: Bạn có quyền khiếu nại lên cơ quan bảo vệ dữ liệu cá nhân có thẩm quyền tại Việt Nam nếu cho rằng quyền lợi của mình bị vi phạm.
Mục 9: Trẻ Em & Người Chưa Đủ 18 Tuổi
Dịch vụ của 23vin chỉ dành cho người từ đủ 18 tuổi trở lên. Chúng tôi không cố ý thu thập hoặc xử lý bất kỳ thông tin cá nhân nào của người dưới 18 tuổi.
Trong quá trình đăng ký tài khoản, 23vin yêu cầu xác nhận độ tuổi và thực hiện quy trình xác minh danh tính (KYC) để đảm bảo tuân thủ quy định về độ tuổi. Nếu chúng tôi phát hiện rằng một tài khoản được tạo bởi người dưới 18 tuổi, tài khoản đó sẽ bị đóng ngay lập tức và toàn bộ số dư sẽ được xử lý theo quy định pháp luật.
Mục 10: Thay Đổi Chính Sách Bảo Mật
23vin có quyền cập nhật hoặc sửa đổi Chính sách Bảo mật này vào bất kỳ thời điểm nào để phản ánh những thay đổi trong hoạt động kinh doanh, yêu cầu pháp lý hoặc cải tiến dịch vụ. Mọi thay đổi sẽ được đăng tải trên trang này kèm theo ngày cập nhật mới nhất.
Đối với các thay đổi quan trọng ảnh hưởng đến quyền lợi của bạn, 23vin sẽ thông báo qua email đã đăng ký và/hoặc hiển thị thông báo nổi bật trên website ít nhất 7 ngày trước khi thay đổi có hiệu lực. Việc bạn tiếp tục sử dụng dịch vụ sau ngày có hiệu lực đồng nghĩa với việc bạn chấp nhận chính sách đã được cập nhật.
Chúng tôi khuyến nghị bạn kiểm tra trang này định kỳ để cập nhật những thay đổi mới nhất về chính sách bảo mật của 23vin.
Mục 11: Liên Hệ Về Bảo Mật Dữ Liệu
Nếu bạn có bất kỳ câu hỏi, thắc mắc hoặc yêu cầu nào liên quan đến Chính sách Bảo mật này hoặc cách 23vin xử lý dữ liệu cá nhân của bạn, vui lòng liên hệ với chúng tôi qua các kênh sau:
- Live Chat: Hỗ trợ trực tuyến 24/7 ngay trên website 23vin.vip
- Email hỗ trợ: [email protected] (chỉ để tham khảo – không nhấp vào)
- Thời gian phản hồi: Trong vòng 24 giờ đối với yêu cầu thông thường; 72 giờ đối với yêu cầu liên quan đến dữ liệu cá nhân