Cập nhật lần cuối: 01/06/2025

Chính Sách Bảo Mật Thông Tin Người Dùng Tại D22

D22 cam kết bảo vệ thông tin cá nhân của bạn một cách nghiêm túc và minh bạch. Tài liệu này giải thích rõ chúng tôi thu thập dữ liệu gì, dùng vào việc gì và bảo vệ chúng như thế nào.

Mã hóa SSL 256-bit Không bán dữ liệu Bảo mật toàn diện
Mã hóa đầu cuối
Dữ liệu luôn được bảo vệ
Lưu trữ an toàn
Máy chủ bảo mật cao
Quyền kiểm soát
Bạn quyết định dữ liệu
Không chia sẻ
Cho bên thứ ba

Cam Kết Bảo Mật Của D22

6 nguyên tắc cốt lõi trong cách D22 xử lý dữ liệu người dùng

Mã Hóa Toàn Bộ Dữ Liệu

Toàn bộ thông tin cá nhân và tài chính được mã hóa bằng tiêu chuẩn SSL 256-bit trong quá trình truyền tải và lưu trữ. Không ai – kể cả nhân viên nội bộ – có thể đọc dữ liệu thô của bạn.

Thu Thập Có Mục Đích Rõ Ràng

D22 chỉ thu thập đúng những dữ liệu cần thiết cho việc cung cấp dịch vụ. Không thu thập thông tin thừa, không theo dõi hoạt động ngoài nền tảng của bạn.

Tuyệt Đối Không Bán Dữ Liệu

D22 không bao giờ bán, cho thuê hay trao đổi thông tin cá nhân của người dùng với bên thứ ba vì bất kỳ mục đích thương mại nào. Đây là cam kết không có ngoại lệ.

Quyền Kiểm Soát Thuộc Về Bạn

Bạn có quyền xem, chỉnh sửa, yêu cầu xóa hoặc xuất dữ liệu cá nhân của mình bất kỳ lúc nào thông qua phần cài đặt tài khoản hoặc bằng cách liên hệ đội ngũ hỗ trợ.

Thông Báo Sự Cố Kịp Thời

Trong trường hợp có sự cố bảo mật ảnh hưởng đến dữ liệu người dùng, D22 cam kết thông báo đến người dùng bị ảnh hưởng trong vòng 72 giờ qua email và thông báo trong ứng dụng.

Xóa Dữ Liệu Khi Không Cần Thiết

Dữ liệu của tài khoản không còn hoạt động sẽ được xử lý theo quy trình xóa an toàn sau thời gian lưu trữ tối thiểu theo quy định. Không giữ dữ liệu vô thời hạn.

d22

1Phạm Vi Áp Dụng

Chính sách bảo mật này áp dụng cho toàn bộ dịch vụ do D22 cung cấp, bao gồm trang web tại d22.world, ứng dụng di động trên iOS và Android, và tất cả các dịch vụ liên quan khác trong hệ sinh thái D22.

Khi bạn truy cập và sử dụng bất kỳ dịch vụ nào của D22, bạn đồng ý với các điều khoản được mô tả trong chính sách bảo mật này. Nếu bạn không đồng ý, vui lòng dừng sử dụng dịch vụ và liên hệ với chúng tôi để được hỗ trợ xóa tài khoản và dữ liệu liên quan.

Lưu ý quan trọng: Chính sách này chỉ áp dụng cho dữ liệu D22 thu thập trực tiếp. D22 không chịu trách nhiệm về chính sách bảo mật của các dịch vụ bên thứ ba mà bạn có thể truy cập thông qua liên kết trên nền tảng.

2Dữ Liệu Chúng Tôi Thu Thập

D22 chỉ thu thập thông tin thực sự cần thiết để cung cấp và cải thiện dịch vụ. Dưới đây là bảng tổng hợp các loại dữ liệu và nguồn gốc thu thập:

Loại dữ liệu Ví dụ cụ thể Nguồn thu thập
Thông tin định danh Họ tên, ngày sinh, số CMND/CCCD Đăng ký tài khoản / Xác minh KYC
Thông tin liên hệ Email, số điện thoại, địa chỉ Đăng ký tài khoản
Dữ liệu tài chính Lịch sử giao dịch, phương thức thanh toán đã đăng ký Hoạt động nạp/rút tiền
Dữ liệu hành vi Lịch sử cược, thời gian chơi, tính năng sử dụng Tự động khi sử dụng dịch vụ
Dữ liệu thiết bị Loại thiết bị, hệ điều hành, địa chỉ IP, trình duyệt Tự động khi truy cập
Dữ liệu liên lạc Nội dung chat hỗ trợ, email gửi cho D22 Khi bạn liên hệ CSKH

D22 không thu thập thông tin thẻ tín dụng/ghi nợ trực tiếp – mọi thanh toán đều được xử lý qua cổng thanh toán đối tác đã được chứng nhận bảo mật. D22 chỉ nhận kết quả giao dịch, không lưu trữ số thẻ hay thông tin nhạy cảm tương tự.

3Mục Đích Sử Dụng Dữ Liệu

Mỗi loại dữ liệu D22 thu thập đều có mục đích cụ thể và được sử dụng đúng theo mục đích đó. Không có dữ liệu nào được dùng cho mục đích khác ngoài những gì được liệt kê dưới đây:

  • Cung cấp và vận hành dịch vụ: Tạo và quản lý tài khoản, xử lý giao dịch, cung cấp trải nghiệm chơi game và cá cược.
  • Xác minh danh tính và phòng chống gian lận: Tuân thủ quy trình KYC, phát hiện và ngăn chặn hành vi gian lận, rửa tiền và lạm dụng hệ thống.
  • Hỗ trợ khách hàng: Phản hồi và giải quyết yêu cầu, khiếu nại của người dùng một cách hiệu quả.
  • Cải thiện sản phẩm: Phân tích hành vi sử dụng tổng hợp (không cá nhân hóa) để cải tiến tính năng và trải nghiệm người dùng.
  • Thông tin khuyến mãi: Gửi thông báo về ưu đãi và chương trình mới – bạn có thể tắt tùy chọn này bất kỳ lúc nào trong phần cài đặt.
  • Tuân thủ pháp lý: Đáp ứng các yêu cầu pháp lý và hợp tác với cơ quan chức năng khi có căn cứ pháp lý hợp lệ.
d22

4Chia Sẻ Thông Tin Với Bên Thứ Ba

D22 không bán, cho thuê hay trao đổi thông tin cá nhân của người dùng. Trong một số trường hợp hạn chế và có kiểm soát chặt chẽ, D22 có thể chia sẻ dữ liệu với các bên sau:

  • Đối tác thanh toán (MoMo, ZaloPay, ViettelPay, ngân hàng): Chỉ chia sẻ thông tin tối thiểu cần thiết để xử lý giao dịch. Các đối tác này đều có chính sách bảo mật riêng và cam kết không sử dụng dữ liệu ngoài mục đích thanh toán.
  • Nhà cung cấp dịch vụ kỹ thuật: Các đơn vị hỗ trợ vận hành hạ tầng, phân tích dữ liệu và dịch vụ cloud. Tất cả đều ký thỏa thuận bảo mật dữ liệu (DPA) với D22.
  • Cơ quan nhà nước và pháp luật: Khi có lệnh của tòa án, yêu cầu điều tra hợp pháp hoặc nghĩa vụ pháp lý bắt buộc. D22 sẽ thông báo cho người dùng bị ảnh hưởng nếu được phép theo pháp luật.
Cam kết rõ ràng: D22 không bao giờ chia sẻ dữ liệu người dùng cho mục đích quảng cáo của bên thứ ba, không bán danh sách người dùng và không cho phép bên thứ ba sử dụng dữ liệu để phân tích hành vi ngoài phạm vi dịch vụ D22.

5Các Biện Pháp Bảo Mật Kỹ Thuật

D22 áp dụng nhiều lớp bảo mật kỹ thuật để bảo vệ dữ liệu người dùng khỏi các mối đe dọa từ bên ngoài cũng như rủi ro nội bộ:

  • Mã hóa SSL/TLS 256-bit: Mọi kết nối giữa thiết bị của bạn và máy chủ D22 đều được mã hóa hoàn toàn. Chứng chỉ SSL được gia hạn và kiểm tra định kỳ.
  • Mã hóa cơ sở dữ liệu: Dữ liệu nhạy cảm được mã hóa ngay cả khi lưu trữ trên máy chủ, không chỉ trong quá trình truyền tải.
  • Xác thực đa yếu tố (2FA): Hỗ trợ 2FA cho tài khoản người dùng và bắt buộc đối với tất cả tài khoản nội bộ của nhân viên D22.
  • Kiểm soát truy cập nội bộ: Nhân viên D22 chỉ được truy cập dữ liệu người dùng khi có lý do nghiệp vụ hợp lệ và mọi truy cập đều được ghi log.
  • Kiểm tra bảo mật định kỳ: D22 thực hiện đánh giá lỗ hổng bảo mật và kiểm thử xâm nhập (penetration testing) định kỳ bởi đội ngũ bảo mật độc lập.
  • Phát hiện xâm nhập: Hệ thống IDS/IPS hoạt động 24/7 để phát hiện và ngăn chặn các truy cập bất thường trong thời gian thực.

Mặc dù D22 áp dụng các biện pháp bảo mật tiêu chuẩn ngành, không có hệ thống nào có thể đảm bảo an toàn tuyệt đối 100%. Người dùng cũng có trách nhiệm bảo vệ thông tin đăng nhập của mình như đã nêu trong Điều khoản sử dụng.

6Cookie & Công Nghệ Theo Dõi

D22 sử dụng cookie và các công nghệ theo dõi tương tự để cải thiện trải nghiệm người dùng và đảm bảo hệ thống hoạt động đúng. Dưới đây là các loại cookie chúng tôi sử dụng:

  • Cookie thiết yếu: Bắt buộc để đăng nhập, duy trì phiên làm việc và các chức năng cốt lõi của nền tảng. Không thể tắt loại cookie này mà không ảnh hưởng đến chức năng dịch vụ.
  • Cookie hiệu suất: Thu thập thông tin tổng hợp về cách người dùng tương tác với nền tảng để chúng tôi có thể cải thiện tính năng. Không nhận dạng cá nhân.
  • Cookie tùy chọn: Ghi nhớ các thiết lập của bạn như ngôn ngữ, giao diện và tùy chọn hiển thị để không cần thiết lập lại mỗi lần đăng nhập.

Bạn có thể quản lý cookie thông qua cài đặt trình duyệt. Tuy nhiên, việc tắt cookie thiết yếu có thể làm gián đoạn một số chức năng của nền tảng D22.

Lưu ý: D22 không sử dụng cookie của bên thứ ba cho mục đích quảng cáo nhắm mục tiêu. Cookie chỉ được dùng để cải thiện trải nghiệm của bạn trên nền tảng D22.
d22

7Quyền Của Người Dùng Đối Với Dữ Liệu

D22 tôn trọng quyền kiểm soát dữ liệu cá nhân của người dùng. Bạn có các quyền sau đây và có thể thực hiện chúng bất kỳ lúc nào:

Quyền truy cập

Yêu cầu xem toàn bộ dữ liệu cá nhân D22 đang lưu trữ về bạn. Chúng tôi cung cấp bản sao trong vòng 7 ngày làm việc.

Quyền chỉnh sửa

Yêu cầu cập nhật thông tin không chính xác hoặc không đầy đủ trong hồ sơ của bạn tại D22.

Quyền xóa dữ liệu

Yêu cầu xóa tài khoản và dữ liệu cá nhân, trừ dữ liệu D22 có nghĩa vụ lưu trữ theo quy định pháp luật.

Quyền xuất dữ liệu

Yêu cầu xuất dữ liệu cá nhân của bạn ra định dạng có thể đọc được (JSON/CSV) để chuyển sang dịch vụ khác.

Quyền hạn chế xử lý

Yêu cầu tạm dừng việc xử lý một số loại dữ liệu nhất định trong khi tranh chấp đang được giải quyết.

Quyền phản đối

Từ chối nhận thông tin tiếp thị và khuyến mãi từ D22 qua email, SMS hoặc thông báo đẩy.

Để thực hiện bất kỳ quyền nào kể trên, vui lòng liên hệ đội ngũ hỗ trợ D22 qua live chat hoặc gửi email đến support@d22.world với tiêu đề "Yêu cầu về quyền dữ liệu". D22 sẽ phản hồi trong vòng 72 giờ làm việc.

8Lưu Trữ & Xóa Dữ Liệu

D22 chỉ lưu trữ dữ liệu cá nhân trong thời gian cần thiết cho mục đích đã nêu. Dưới đây là chính sách lưu trữ áp dụng cho từng loại dữ liệu:

  • Dữ liệu tài khoản đang hoạt động: Lưu trữ trong suốt thời gian tài khoản tồn tại và hoạt động trên D22.
  • Lịch sử giao dịch tài chính: Lưu trữ tối thiểu 5 năm theo yêu cầu về tuân thủ tài chính và phòng chống rửa tiền.
  • Nhật ký hoạt động: Lưu trữ 12 tháng để phục vụ mục đích bảo mật và điều tra sự cố khi cần thiết.
  • Dữ liệu hỗ trợ khách hàng: Lưu trữ 24 tháng để phục vụ tham chiếu khi có khiếu nại liên quan.
  • Tài khoản đã đóng: Dữ liệu nhận dạng được ẩn danh hóa sau 30 ngày kể từ ngày đóng tài khoản, giữ lại dữ liệu tài chính theo đúng quy định pháp lý.
Yêu cầu xóa tài khoản: Nếu muốn xóa tài khoản và toàn bộ dữ liệu có thể xóa được, liên hệ đội ngũ CSKH D22. Yêu cầu sẽ được xử lý trong vòng 14 ngày làm việc sau khi xác minh danh tính và đảm bảo không còn số dư hay nghĩa vụ tài chính chưa giải quyết.

9Trẻ Em & Vị Thành Niên

D22 nghiêm cấm tuyệt đối người dưới 18 tuổi sử dụng dịch vụ. Chúng tôi không cố ý thu thập bất kỳ thông tin cá nhân nào từ người dưới 18 tuổi.

Nếu chúng tôi phát hiện hoặc được thông báo rằng một tài khoản thuộc về người chưa đủ tuổi, tài khoản đó sẽ bị đóng ngay lập tức và toàn bộ dữ liệu liên quan sẽ được xóa theo quy trình bảo mật. Phụ huynh hoặc người giám hộ nếu phát hiện con em mình đã đăng ký tài khoản D22, vui lòng liên hệ ngay với đội ngũ hỗ trợ để được xử lý kịp thời.

10Thay Đổi Chính Sách Bảo Mật

D22 có thể cập nhật Chính sách bảo mật này theo thời gian để phản ánh các thay đổi trong cách vận hành, thay đổi công nghệ hoặc yêu cầu pháp lý mới. Khi có thay đổi quan trọng, D22 sẽ:

  • Gửi thông báo qua email đến địa chỉ đã đăng ký ít nhất 7 ngày trước khi thay đổi có hiệu lực.
  • Hiển thị thông báo nổi bật trong ứng dụng và trang web về phiên bản chính sách mới.
  • Cập nhật ngày "Cập nhật lần cuối" ở đầu trang này để bạn biết thời điểm tài liệu được sửa đổi.

Việc tiếp tục sử dụng dịch vụ D22 sau khi chính sách được cập nhật được hiểu là sự chấp nhận phiên bản mới. Nếu không đồng ý với thay đổi, bạn có quyền yêu cầu đóng tài khoản trước ngày thay đổi có hiệu lực.

11Liên Hệ Về Vấn Đề Bảo Mật

Nếu bạn có bất kỳ câu hỏi, lo ngại hoặc yêu cầu nào liên quan đến Chính sách bảo mật hoặc cách D22 xử lý dữ liệu cá nhân của bạn, đừng ngần ngại liên hệ:

  • Live chat 24/7: Trực tiếp trong ứng dụng D22 – phản hồi trong vòng 2 phút.
  • Email bảo mật: support@d22.world với tiêu đề bắt đầu bằng "[Bảo mật]" để được ưu tiên xử lý.
  • Báo cáo lỗ hổng bảo mật: Nếu bạn phát hiện lỗ hổng bảo mật trong hệ thống D22, hãy báo cáo có trách nhiệm qua email nêu trên. D22 cam kết phản hồi trong vòng 24 giờ và không có hành động pháp lý với người báo cáo thiện chí.
Cam kết phản hồi: Mọi yêu cầu về dữ liệu cá nhân và vấn đề bảo mật sẽ được D22 tiếp nhận nghiêm túc và phản hồi trong vòng 72 giờ làm việc. Với các vấn đề khẩn cấp liên quan đến bảo mật tài khoản, đội ngũ D22 xử lý ưu tiên ngay trong ca trực.

Dữ Liệu Của Bạn Được Bảo Vệ Tại D22

Chúng tôi đặt sự an toàn thông tin của bạn lên hàng đầu. Tham gia D22 và trải nghiệm nền tảng giải trí được xây dựng với tiêu chuẩn bảo mật cao nhất.

Khi đăng ký, bạn đồng ý với Điều khoảnChính sách bảo mật của D22.