xsdlk – Chính sách bảo mật và bảo vệ dữ liệu người dùng
Tại xsdlk, quyền riêng tư của bạn là ưu tiên hàng đầu. Chính sách này giải thích rõ cách chúng tôi thu thập, sử dụng, lưu trữ và bảo vệ thông tin cá nhân của bạn khi sử dụng nền tảng tại Việt Nam.
1. Dữ liệu chúng tôi thu thập
Khi bạn đăng ký và sử dụng nền tảng xsdlk, chúng tôi thu thập một số loại thông tin cần thiết để cung cấp dịch vụ chất lượng cao và đảm bảo an toàn cho tài khoản của bạn. Thông tin tài khoản bao gồm họ tên đầy đủ, địa chỉ email, số điện thoại, ngày sinh và các thông tin nhận dạng cá nhân khác phục vụ quy trình xác minh KYC theo quy định. Dữ liệu thiết bị và trình duyệt được thu thập tự động, bao gồm địa chỉ IP, loại thiết bị, hệ điều hành, phiên bản trình duyệt, múi giờ và ngôn ngữ hiển thị nhằm tối ưu hóa trải nghiệm người dùng trên môi trường mobile lẫn desktop. Thông tin thanh toán nội địa bằng VND bao gồm tên chủ tài khoản ngân hàng, số tài khoản, tên ngân hàng hoặc ví điện tử liên kết; chúng tôi không lưu trữ số thẻ đầy đủ hay mã CVV dưới bất kỳ hình thức nào. Dữ liệu sử dụng ghi nhận lịch sử các phiên chơi, loại trò chơi tham gia, thời điểm đăng nhập, thao tác điều hướng và các tương tác trong ứng dụng nhằm cải thiện sản phẩm và phát hiện hành vi bất thường. Ngoài ra, trong trường hợp bạn liên hệ bộ phận hỗ trợ khách hàng, nội dung trao đổi qua chat, email hoặc biểu mẫu phản hồi cũng được lưu lại để giải quyết khiếu nại và nâng cao chất lượng dịch vụ.
2. Mục đích sử dụng dữ liệu
xsdlk sử dụng dữ liệu thu thập được cho các mục đích hợp pháp, minh bạch và phục vụ trực tiếp lợi ích của người dùng tại Việt Nam. Mục đích chính là vận hành và duy trì tài khoản của bạn, xử lý các giao dịch nạp/rút tiền bằng VND một cách chính xác và an toàn. Dữ liệu cũng được sử dụng để xác minh danh tính, ngăn chặn gian lận, rửa tiền và bảo vệ tính toàn vẹn của nền tảng theo yêu cầu pháp lý. Chúng tôi phân tích hành vi sử dụng để cải thiện giao diện, tối ưu hóa hiệu suất ứng dụng mobile và cá nhân hóa trải nghiệm trò chơi phù hợp với từng người dùng. Thông tin liên lạc được dùng để gửi thông báo quan trọng về tài khoản, cập nhật bảo mật, thay đổi chính sách và các thông tin dịch vụ thiết yếu khác. Trong một số trường hợp, với sự đồng ý rõ ràng của bạn, chúng tôi có thể gửi thông tin về chương trình khuyến mãi, sự kiện thể thao hoặc tính năng mới thông qua email hoặc thông báo đẩy; bạn có thể hủy đăng ký bất kỳ lúc nào thông qua phần cài đặt tài khoản.
3. Cookies và theo dõi
xsdlk sử dụng cookies và các công nghệ theo dõi tương tự như local storage, session storage và pixel để đảm bảo nền tảng hoạt động ổn định và mang lại trải nghiệm liền mạch cho người dùng. Cookies thiết yếu là bắt buộc để duy trì phiên đăng nhập, ghi nhớ tùy chọn ngôn ngữ và đảm bảo tính bảo mật của giao dịch; loại cookies này không thể tắt mà không ảnh hưởng đến chức năng cơ bản của trang. Cookies phân tích giúp chúng tôi hiểu cách người dùng tương tác với nền tảng, xác định các trang được truy cập nhiều nhất và phát hiện lỗi kỹ thuật để cải thiện hiệu suất tổng thể. Cookies chức năng ghi nhớ các cài đặt cá nhân như giao diện hiển thị, đơn vị tiền tệ VND và tùy chọn thông báo để bạn không phải thiết lập lại mỗi khi truy cập. Bạn có thể quản lý và kiểm soát cookies thông qua cài đặt trình duyệt của mình; tuy nhiên, việc vô hiệu hóa một số loại cookies có thể làm giảm tính năng hoặc khả năng truy cập một số phần của nền tảng. xsdlk không sử dụng cookies để theo dõi hoạt động của bạn trên các trang web bên ngoài hay bán dữ liệu hành vi cho bên thứ ba vì mục đích quảng cáo.
4. Lưu trữ và bảo mật dữ liệu
Toàn bộ dữ liệu cá nhân của người dùng xsdlk được lưu trữ trên các máy chủ bảo mật cao với tiêu chuẩn mã hóa AES-256 cho dữ liệu lưu trữ và TLS 1.3 cho dữ liệu truyền tải, đảm bảo thông tin của bạn không thể bị đọc hay can thiệp trong quá trình truyền qua mạng. Chúng tôi áp dụng nhiều lớp bảo vệ bao gồm tường lửa ứng dụng web (WAF), hệ thống phát hiện xâm nhập (IDS), kiểm soát truy cập dựa trên vai trò (RBAC) và xác thực hai yếu tố cho toàn bộ nhân viên có quyền truy cập vào cơ sở dữ liệu. Dữ liệu tài chính liên quan đến giao dịch VND được tách biệt hoàn toàn khỏi dữ liệu vận hành thông thường và chỉ có nhóm nhỏ nhân viên được ủy quyền mới có thể truy cập theo quy trình kiểm soát chặt chẽ. Chúng tôi thực hiện kiểm tra bảo mật định kỳ, bao gồm kiểm tra thâm nhập (penetration testing) và đánh giá lỗ hổng bảo mật để phát hiện và vá các điểm yếu tiềm ẩn trước khi bị khai thác. Dữ liệu của bạn được lưu giữ trong thời gian cần thiết để cung cấp dịch vụ và tuân thủ nghĩa vụ pháp lý; sau khi tài khoản bị đóng theo yêu cầu hợp lệ, dữ liệu không còn cần thiết sẽ được xóa hoặc ẩn danh hóa trong vòng 90 ngày theo quy trình chuẩn. Trong trường hợp xảy ra sự cố bảo mật ảnh hưởng đến dữ liệu của bạn, xsdlk cam kết thông báo đến người dùng bị ảnh hưởng trong thời gian sớm nhất có thể theo quy định pháp luật hiện hành.
5. Chia sẻ dữ liệu với bên thứ ba
xsdlk không bán, cho thuê hay trao đổi thông tin cá nhân của người dùng với bất kỳ bên thứ ba nào vì mục đích thương mại hoặc quảng cáo. Tuy nhiên, trong một số trường hợp giới hạn và có kiểm soát, chúng tôi có thể chia sẻ dữ liệu với các đối tác cần thiết để vận hành dịch vụ, bao gồm nhà cung cấp cổng thanh toán nội địa tại Việt Nam, đơn vị xử lý xác minh danh tính (KYC) và nhà cung cấp hạ tầng đám mây được chứng nhận bảo mật. Tất cả các đối tác này đều được yêu cầu ký kết thỏa thuận bảo mật dữ liệu (DPA) và chỉ được phép sử dụng thông tin đúng với mục đích đã được xác định, không được lưu trữ hoặc xử lý thêm ngoài phạm vi được ủy quyền. Chúng tôi có thể tiết lộ thông tin cho cơ quan nhà nước có thẩm quyền tại Việt Nam khi có yêu cầu hợp pháp theo đúng quy trình pháp lý, hoặc khi việc tiết lộ là cần thiết để bảo vệ quyền lợi hợp pháp của xsdlk hay người dùng khác. Trong trường hợp xsdlk tham gia vào quá trình sáp nhập, mua lại hay tái cơ cấu, dữ liệu người dùng có thể được chuyển giao như một phần của tài sản doanh nghiệp, nhưng chính sách bảo mật này vẫn tiếp tục được áp dụng đối với toàn bộ dữ liệu đã thu thập.
6. Quyền của người dùng và kiểm soát dữ liệu
Là người dùng tại Việt Nam, bạn có đầy đủ các quyền liên quan đến dữ liệu cá nhân của mình theo quy định của pháp luật bảo vệ thông tin hiện hành. Quyền truy cập cho phép bạn yêu cầu xem toàn bộ thông tin cá nhân mà xsdlk đang lưu giữ về bạn; chúng tôi sẽ cung cấp bản sao dữ liệu trong vòng 30 ngày kể từ ngày nhận được yêu cầu hợp lệ. Quyền chỉnh sửa cho phép bạn cập nhật, sửa đổi hoặc bổ sung thông tin cá nhân không chính xác hoặc đã lỗi thời thông qua phần cài đặt tài khoản hoặc bằng cách liên hệ bộ phận hỗ trợ. Quyền xóa dữ liệu cho phép bạn yêu cầu xóa tài khoản và toàn bộ dữ liệu liên quan khi bạn không còn muốn sử dụng dịch vụ, ngoại trừ các dữ liệu mà chúng tôi có nghĩa vụ lưu giữ theo yêu cầu pháp lý. Quyền phản đối cho phép bạn từ chối việc xử lý dữ liệu của mình cho các mục đích tiếp thị trực tiếp hoặc phân tích hành vi không bắt buộc; việc từ chối này sẽ không ảnh hưởng đến quyền truy cập các chức năng cơ bản của nền tảng. Để thực hiện bất kỳ quyền nào nêu trên, bạn có thể gửi yêu cầu qua email hỗ trợ hoặc thông qua biểu mẫu liên hệ trong ứng dụng; mọi yêu cầu sẽ được xử lý nghiêm túc và phản hồi trong thời gian quy định.
7. Thay đổi chính sách và liên hệ hỗ trợ
xsdlk có quyền cập nhật hoặc sửa đổi Chính sách bảo mật này vào bất kỳ thời điểm nào để phản ánh những thay đổi trong hoạt động kinh doanh, yêu cầu pháp lý hoặc cải tiến trong quy trình bảo vệ dữ liệu. Mọi thay đổi quan trọng sẽ được thông báo đến người dùng qua email đã đăng ký hoặc thông báo nổi bật trên nền tảng ít nhất 7 ngày trước khi có hiệu lực, giúp bạn có đủ thời gian xem xét và đưa ra quyết định. Ngày cập nhật lần cuối luôn được hiển thị rõ ràng tại đầu trang; bạn nên kiểm tra định kỳ để nắm bắt phiên bản mới nhất của chính sách. Việc tiếp tục sử dụng nền tảng sau khi thay đổi có hiệu lực được coi là sự chấp thuận đối với phiên bản cập nhật; nếu bạn không đồng ý, bạn có quyền yêu cầu đóng tài khoản và xóa dữ liệu. Nếu bạn có bất kỳ thắc mắc, yêu cầu hoặc khiếu nại nào liên quan đến Chính sách bảo mật này, vui lòng liên hệ bộ phận hỗ trợ của xsdlk qua địa chỉ email: [email protected] – đội ngũ của chúng tôi sẽ phản hồi trong vòng 1–2 ngày làm việc. Chúng tôi luôn sẵn sàng giải đáp mọi câu hỏi và hỗ trợ bạn thực hiện các quyền liên quan đến dữ liệu cá nhân một cách nhanh chóng và minh bạch.