1. Dữ Liệu Chúng Tôi Thu Thập
Khi bạn đăng ký và sử dụng dịch vụ tại d19, chúng tôi thu thập một số loại thông tin cần thiết để vận hành nền tảng một cách an toàn và hiệu quả. Các thông tin này được chia thành nhiều nhóm khác nhau tùy theo mục đích sử dụng và cơ sở pháp lý thu thập. Việc thu thập dữ liệu luôn được thực hiện theo đúng quy định của pháp luật Việt Nam hiện hành. Chúng tôi cam kết chỉ thu thập đúng những gì thực sự cần thiết và không vượt quá phạm vi đã công bố.
Thông tin tài khoản
Bao gồm họ và tên đầy đủ, địa chỉ email, số điện thoại di động, ngày tháng năm sinh và thông tin xác minh danh tính theo quy định của pháp luật Việt Nam. Chúng tôi yêu cầu thông tin này để tạo tài khoản, xác minh độ tuổi hợp lệ (từ 18 tuổi trở lên) và tuân thủ các quy định phòng chống rửa tiền (AML) hiện hành. Mọi thông tin định danh đều được lưu trữ dưới dạng mã hóa và chỉ được truy cập bởi nhân viên có thẩm quyền.
Dữ liệu thiết bị & trình duyệt
Chúng tôi tự động ghi nhận địa chỉ IP, loại trình duyệt, hệ điều hành, múi giờ, độ phân giải màn hình và mã định danh thiết bị (Device ID) mỗi khi bạn truy cập nền tảng d19. Dữ liệu này giúp chúng tôi phát hiện hoạt động đăng nhập bất thường, ngăn chặn gian lận và tối ưu hóa trải nghiệm hiển thị trên từng thiết bị. Ngoài ra, lịch sử điều hướng trong phiên làm việc cũng được ghi lại để cải thiện luồng người dùng và tốc độ tải trang.
Thông tin thanh toán
d19 xử lý các giao dịch nạp và rút tiền bằng VND thông qua các cổng thanh toán nội địa được cấp phép tại Việt Nam. Chúng tôi lưu trữ lịch sử giao dịch, số tài khoản ngân hàng (dạng mã hóa một chiều), tên ngân hàng và trạng thái giao dịch để phục vụ mục đích đối soát và giải quyết tranh chấp. Thông tin thẻ ngân hàng đầy đủ không được lưu trực tiếp trên hệ thống d19 mà được xử lý hoàn toàn qua cổng thanh toán bên thứ ba theo tiêu chuẩn PCI-DSS.
Dữ liệu sử dụng dịch vụ
Bao gồm lịch sử đặt cược, kết quả trò chơi, thời gian phiên chơi, số tiền cược và các tùy chọn cá nhân hóa trong tài khoản. Thông tin này được dùng để cung cấp báo cáo tài khoản minh bạch cho người dùng, phát hiện các dấu hiệu cờ bạc có hại và tuân thủ nghĩa vụ báo cáo theo quy định. Tất cả dữ liệu hành vi được phân tích ở cấp độ tổng hợp trừ khi có yêu cầu điều tra cụ thể từ cơ quan có thẩm quyền.
2. Mục Đích Sử Dụng Dữ Liệu
Mọi dữ liệu thu thập tại d19 đều được sử dụng với mục đích rõ ràng, hợp pháp và có cơ sở pháp lý phù hợp theo quy định của Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân tại Việt Nam. Chúng tôi không xử lý dữ liệu vượt quá phạm vi cần thiết để thực hiện mục đích đã công bố. Người dùng luôn có thể yêu cầu làm rõ cơ sở pháp lý cho từng hoạt động xử lý dữ liệu cụ thể.
- Vận hành tài khoản: Tạo, xác thực và duy trì tài khoản người dùng; xử lý đăng nhập an toàn; gửi thông báo giao dịch và xác minh OTP.
- Xử lý thanh toán: Thực hiện lệnh nạp/rút tiền VND, đối soát tài chính và phát hiện gian lận tài chính trong thời gian thực.
- Tuân thủ pháp luật: Thực hiện nghĩa vụ báo cáo theo quy định AML/KYC; lưu trữ hồ sơ giao dịch theo yêu cầu của cơ quan quản lý Việt Nam.
- Cá nhân hóa trải nghiệm: Đề xuất nội dung, chương trình khuyến mãi và cài đặt giao diện phù hợp với thói quen sử dụng của từng người dùng.
- Hỗ trợ khách hàng: Xử lý khiếu nại, tra cứu lịch sử giao dịch và cung cấp hỗ trợ kỹ thuật kịp thời khi người dùng gặp sự cố.
- Cải thiện dịch vụ: Phân tích hành vi sử dụng tổng hợp (dạng ẩn danh) để tối ưu hóa hiệu năng nền tảng và phát triển tính năng mới.
d19 cam kết không sử dụng dữ liệu cá nhân của bạn cho bất kỳ mục đích tiếp thị bên thứ ba nào mà không có sự đồng ý rõ ràng của bạn. Bạn có quyền từ chối nhận thông tin tiếp thị bất kỳ lúc nào thông qua trang cài đặt tài khoản hoặc liên hệ trực tiếp với đội ngũ hỗ trợ của chúng tôi. Mọi thay đổi về mục đích xử lý dữ liệu sẽ được thông báo trước ít nhất 14 ngày.
3. Cookies & Công Nghệ Theo Dõi
d19 sử dụng cookies và các công nghệ theo dõi tương tự (bao gồm pixel, local storage và session storage) để đảm bảo nền tảng hoạt động ổn định và mang lại trải nghiệm mượt mà nhất cho người dùng. Cookies là các tệp văn bản nhỏ được lưu trên trình duyệt hoặc thiết bị của bạn khi bạn truy cập trang web của chúng tôi. Việc sử dụng cookies được thực hiện theo đúng quy định về bảo vệ dữ liệu cá nhân hiện hành tại Việt Nam.
Chúng tôi sử dụng bốn loại cookies chính: Cookies thiết yếu (cần thiết để đăng nhập và bảo mật phiên làm việc, không thể tắt); Cookies chức năng (ghi nhớ tùy chọn ngôn ngữ, múi giờ và cài đặt giao diện); Cookies phân tích (đo lường lưu lượng truy cập và hành vi người dùng ở dạng tổng hợp, ẩn danh); và Cookies tiếp thị (chỉ được kích hoạt khi bạn đồng ý, dùng để cá nhân hóa quảng cáo liên quan). Cookies tiếp thị và phân tích có thể được tắt bất kỳ lúc nào thông qua phần cài đặt cookie trong tài khoản của bạn hoặc thông qua tùy chọn trình duyệt.
Thời hạn lưu trữ của cookies phụ thuộc vào từng loại: cookies phiên (session cookies) sẽ tự động xóa khi bạn đóng trình duyệt, trong khi cookies lâu dài (persistent cookies) có thể được lưu từ 30 ngày đến tối đa 12 tháng. Bạn có thể xóa tất cả cookies bất kỳ lúc nào thông qua cài đặt của trình duyệt, tuy nhiên điều này có thể ảnh hưởng đến một số chức năng của nền tảng, chẳng hạn như tự động đăng nhập hoặc ghi nhớ tùy chọn cá nhân. Chúng tôi không sử dụng cookies để thu thập thông tin nhạy cảm hoặc theo dõi hoạt động của bạn ngoài phạm vi nền tảng d19.
4. Lưu Trữ & Bảo Mật Dữ Liệu
Dữ liệu cá nhân của người dùng d19 được lưu trữ trên hệ thống máy chủ bảo mật cao, sử dụng mã hóa AES-256 cho dữ liệu lưu trữ và TLS 1.3 cho dữ liệu truyền tải. Chúng tôi thực hiện sao lưu dữ liệu định kỳ và có kế hoạch khôi phục sau sự cố (disaster recovery) nhằm đảm bảo tính liên tục và toàn vẹn của dữ liệu người dùng trong mọi tình huống. Hệ thống máy chủ được giám sát liên tục 24/7 bởi đội ngũ kỹ thuật bảo mật chuyên nghiệp.
Quyền truy cập vào dữ liệu cá nhân được kiểm soát chặt chẽ theo nguyên tắc "đặc quyền tối thiểu" (least privilege): chỉ những nhân viên có nhu cầu công việc chính đáng mới được phép truy cập, và mọi hành động truy cập đều được ghi lại trong nhật ký kiểm toán (audit log) để giám sát. Các nhân viên có quyền truy cập dữ liệu nhạy cảm đều phải ký cam kết bảo mật và trải qua đào tạo bảo mật thông tin định kỳ. Việc vi phạm quy trình bảo mật nội bộ sẽ dẫn đến các biện pháp kỷ luật nghiêm khắc.
Chúng tôi thực hiện kiểm tra bảo mật định kỳ (penetration testing) và đánh giá rủi ro hàng quý để xác định và khắc phục kịp thời các lỗ hổng bảo mật tiềm ẩn. Trong trường hợp xảy ra sự cố rò rỉ dữ liệu ảnh hưởng đến quyền lợi người dùng, d19 cam kết thông báo cho các cá nhân bị ảnh hưởng và cơ quan quản lý có thẩm quyền trong vòng 72 giờ kể từ khi phát hiện, theo đúng quy định pháp luật hiện hành. Thời gian lưu trữ dữ liệu tài khoản là 5 năm kể từ ngày tài khoản bị đóng, hoặc theo yêu cầu của pháp luật nếu dài hơn. Sau khi hết thời hạn lưu trữ, dữ liệu sẽ được xóa an toàn theo quy trình hủy dữ liệu đã được kiểm định.
5. Chia Sẻ Dữ Liệu Với Bên Thứ Ba
d19 không bán, cho thuê hoặc trao đổi dữ liệu cá nhân của người dùng với bất kỳ bên thứ ba nào vì mục đích thương mại. Tuy nhiên, trong một số trường hợp cụ thể, chúng tôi có thể chia sẻ thông tin cần thiết với các đối tác đã được kiểm định và ký kết thỏa thuận bảo mật dữ liệu (DPA) chặt chẽ với d19. Tất cả các bên thứ ba được ủy quyền xử lý dữ liệu đều phải tuân thủ các tiêu chuẩn bảo mật tương đương hoặc cao hơn so với d19.
Nhà cung cấp dịch vụ thanh toán: Chúng tôi chia sẻ thông tin giao dịch tối thiểu cần thiết với các cổng thanh toán nội địa được cấp phép tại Việt Nam để xử lý lệnh nạp và rút tiền VND. Các đối tác này bị ràng buộc bởi nghĩa vụ bảo mật nghiêm ngặt và chỉ được phép sử dụng dữ liệu cho mục đích xử lý giao dịch. Họ không được phép chia sẻ tiếp hoặc sử dụng dữ liệu của bạn cho bất kỳ mục đích nào khác.
Cơ quan pháp luật và quản lý: d19 sẽ cung cấp thông tin người dùng cho cơ quan nhà nước có thẩm quyền khi có yêu cầu hợp lệ theo quy định pháp luật Việt Nam, chẳng hạn như lệnh của tòa án hoặc yêu cầu điều tra hình sự. Trong trường hợp này, chúng tôi sẽ chỉ cung cấp đúng thông tin được yêu cầu và sẽ thông báo cho người dùng nếu pháp luật cho phép. Mọi yêu cầu cung cấp dữ liệu từ cơ quan nhà nước đều được ghi nhận và lưu trữ trong hồ sơ tuân thủ nội bộ.
Đối tác phân tích và công nghệ: Một số dữ liệu sử dụng tổng hợp, ẩn danh (không thể nhận dạng cá nhân) có thể được chia sẻ với các đối tác công nghệ để cải thiện hiệu năng hệ thống và phát triển tính năng mới. Mọi việc chia sẻ dữ liệu đều tuân thủ nguyên tắc tối thiểu hóa dữ liệu và được ghi nhận trong hồ sơ xử lý dữ liệu nội bộ của d19. Chúng tôi không cho phép bất kỳ đối tác nào sử dụng dữ liệu tổng hợp này để cố gắng nhận dạng lại các cá nhân cụ thể.
6. Quyền Của Người Dùng & Kiểm Soát Dữ Liệu
Theo quy định của Nghị định 13/2023/NĐ-CP và các quy định pháp luật liên quan tại Việt Nam, người dùng d19 có đầy đủ các quyền sau đây đối với dữ liệu cá nhân của mình. Chúng tôi cam kết tôn trọng và tạo điều kiện thuận lợi nhất để bạn thực hiện các quyền này một cách dễ dàng và nhanh chóng. Mọi yêu cầu liên quan đến quyền dữ liệu cá nhân đều được xử lý miễn phí trong lần đầu tiên.
Bạn có quyền yêu cầu xem toàn bộ dữ liệu cá nhân mà d19 đang lưu trữ về bạn, bao gồm thông tin tài khoản, lịch sử giao dịch và nhật ký hoạt động. Yêu cầu sẽ được xử lý trong vòng 15 ngày làm việc.
Nếu dữ liệu của bạn không chính xác hoặc đã lỗi thời, bạn có thể yêu cầu cập nhật trực tiếp qua trang hồ sơ tài khoản hoặc liên hệ đội ngũ hỗ trợ. Thông tin xác minh danh tính cần tài liệu hợp lệ để cập nhật.
Bạn có thể yêu cầu xóa tài khoản và toàn bộ dữliệu cá nhân trong vòng 30 ngày. Lưu ý rằng một số dữ liệu có thể được giữ lại theo yêu cầu pháp lý tối thiểu sau khi tài khoản bị xóa.
Bạn có quyền nhận bản sao dữ liệu cá nhân của mình dưới định dạng có thể đọc được bằng máy (JSON hoặc CSV) để chuyển sang dịch vụ khác. Yêu cầu xuất dữ liệu sẽ được xử lý trong vòng 15 ngày làm việc kể từ khi xác minh danh tính thành công.
Bạn có thể phản đối việc d19 xử lý dữ liệu của bạn cho mục đích tiếp thị trực tiếp hoặc phân tích hành vi bất kỳ lúc nào. Sau khi nhận được yêu cầu hợp lệ, chúng tôi sẽ dừng ngay hoạt động xử lý liên quan trong vòng 5 ngày làm việc.
Trong khi yêu cầu chỉnh sửa hoặc phản đối đang được xem xét, bạn có thể yêu cầu d19 tạm thời hạn chế các hoạt động xử lý dữ liệu của mình ngoài những hoạt động thiết yếu để duy trì tài khoản và tuân thủ pháp luật.
Để thực hiện bất kỳ quyền nào nêu trên, vui lòng gửi yêu cầu bằng văn bản đến địa chỉ email [email protected] kèm theo thông tin xác minh danh tính. Chúng tôi có thể yêu cầu thêm thông tin để xác minh danh tính của bạn trước khi xử lý nhằm bảo vệ quyền lợi của chính bạn và ngăn chặn các yêu cầu trái phép. Mọi yêu cầu sẽ được ghi nhận và phản hồi trong thời hạn quy định bất kể kết quả xử lý là đồng ý hay từ chối có lý do.
7. Thay Đổi Chính Sách & Liên Hệ
d19 cam kết liên tục cải tiến trong cách chúng tôi bảo vệ dữ liệu của bạn. Khi có thay đổi quan trọng, chúng tôi sẽ thông báo cho bạn qua email đã đăng ký hoặc hiển thị thông báo nổi bật trên nền tảng ít nhất 14 ngày trước khi thay đổi có hiệu lực. Việc tiếp tục sử dụng dịch vụ d19 sau ngày có hiệu lực được xem là bạn đã chấp nhận phiên bản Chính sách bảo mật mới nhất. Chúng tôi cũng duy trì lưu trữ các phiên bản cũ để người dùng có thể tham khảo khi cần thiết.
Nếu thay đổi liên quan đến cách xử lý dữ liệu nhạy cảm hoặc mục đích sử dụng mới mà chưa được bạn đồng ý trước đây, chúng tôi sẽ yêu cầu sự đồng ý rõ ràng của bạn trước khi áp dụng thay đổi đó. Trong mọi trường hợp, quyền lợi và sự bảo vệ dành cho dữ liệu cá nhân của bạn sẽ không bao giờ bị giảm xuống thấp hơn mức đã cam kết trong phiên bản hiện tại mà không có sự đồng ý của bạn. Chúng tôi khuyến khích bạn định kỳ xem lại trang này để nắm bắt các cập nhật mới nhất về cách d19 bảo vệ thông tin cá nhân của bạn.
Sự tin tưởng của bạn là nền tảng để chúng tôi không ngừng cải thiện các tiêu chuẩn bảo mật và minh bạch trong hoạt động xử lý dữ liệu. Lịch sử thay đổi chính sách luôn được công bố công khai và có thể được yêu cầu bất kỳ lúc nào qua kênh hỗ trợ chính thức. Chúng tôi tin rằng một chính sách bảo mật rõ ràng, dễ hiểu và được cập nhật thường xuyên là biểu hiện của sự tôn trọng thực sự dành cho người dùng.
Liên hệ bộ phận bảo mật dữ liệu
Nếu bạn có bất kỳ câu hỏi, yêu cầu hoặc khiếu nại nào liên quan đến Chính sách bảo mật này hoặc cách d19 xử lý dữ liệu cá nhân của bạn, vui lòng liên hệ với chúng tôi qua các kênh sau:
- Email: [email protected]
- Trung tâm hỗ trợ: d19.app/trung-tam-tro-giup
- FAQ: d19.app/faq
Thời gian phản hồi tiêu chuẩn: trong vòng 3 ngày làm việc kể từ khi nhận được yêu cầu hợp lệ. Đối với các yêu cầu khẩn cấp liên quan đến vi phạm bảo mật, chúng tôi cam kết phản hồi trong vòng 24 giờ.