1
Tổng Quan & Phạm Vi Áp Dụng
Chính sách bảo mật này mô tả cách thức z168 ("Chúng tôi", "Nền tảng") thu thập, sử dụng, lưu trữ và bảo vệ thông tin cá nhân của bạn ("Thành viên", "Người dùng") khi bạn truy cập và sử dụng dịch vụ tại z168.bid và các tên miền, ứng dụng liên kết.
Bằng cách đăng ký tài khoản, nạp tiền, sử dụng bất kỳ tính năng nào của z168, bạn đồng ý với Chính sách bảo mật này. Nếu bạn không đồng ý với bất kỳ nội dung nào, vui lòng ngừng sử dụng dịch vụ và liên hệ với chúng tôi để được hỗ trợ đóng tài khoản và xóa dữ liệu.
Phạm vi áp dụng
Chính sách này áp dụng cho tất cả Thành viên sử dụng dịch vụ z168, bất kể họ truy cập từ trình duyệt máy tính, điện thoại di động hay bất kỳ thiết bị nào khác. Chính sách này cấu thành một phần không tách rời của Điều khoản & Điều kiện sử dụng z168.
2
Dữ Liệu Chúng Tôi Thu Thập
z168 thu thập dữ liệu theo nguyên tắc tối thiểu hóa – chỉ những thông tin thực sự cần thiết cho việc vận hành dịch vụ, xác minh danh tính và phòng chống gian lận.
2.1 Dữ liệu bạn cung cấp trực tiếp
| Loại dữ liệu |
Thông tin cụ thể |
Thời điểm thu thập |
| Đăng ký tài khoản |
Số điện thoại, tên đăng nhập, mật khẩu (đã mã hóa), ngày sinh |
Khi tạo tài khoản |
| Xác minh danh tính (KYC) |
Họ tên đầy đủ, CCCD/CMND, ảnh chân dung, địa chỉ cư trú |
Khi yêu cầu rút tiền lớn hoặc khi được yêu cầu |
| Thông tin tài chính |
Số tài khoản ngân hàng (MoMo, Vietcombank, BIDV, v.v.) dùng để rút tiền |
Khi thêm phương thức rút tiền |
| Thông tin liên lạc |
Địa chỉ email (tùy chọn), số điện thoại bổ sung |
Khi cập nhật hồ sơ |
| Hỗ trợ khách hàng |
Nội dung cuộc trò chuyện, yêu cầu khiếu nại, phản hồi dịch vụ |
Khi liên hệ hỗ trợ |
2.2 Dữ liệu thu thập tự động
- Dữ liệu thiết bị: Loại thiết bị, hệ điều hành, phiên bản trình duyệt, độ phân giải màn hình.
- Dữ liệu kết nối: Địa chỉ IP, múi giờ, nhà mạng, vị trí địa lý ở cấp thành phố (không lấy GPS).
- Dữ liệu hành vi trên nền tảng: Lịch sử đặt cược, game đã chơi, thời gian phiên, thao tác điều hướng trong ứng dụng.
- Dữ liệu giao dịch: Lịch sử nạp/rút, số tiền, phương thức thanh toán, thời gian giao dịch.
- Cookie và dữ liệu phiên: Xem chi tiết tại Mục 7.
3
Mục Đích Sử Dụng Dữ Liệu
z168 sử dụng dữ liệu thu thập được cho các mục đích sau, và chỉ các mục đích này:
- Vận hành dịch vụ: Tạo và quản lý tài khoản, xử lý giao dịch nạp/rút, cung cấp quyền truy cập game.
- Xác minh danh tính và tuân thủ quy định: Xác nhận Thành viên đủ 18 tuổi, thực hiện quy trình KYC khi bắt buộc.
- Bảo mật và phòng chống gian lận: Phát hiện đăng nhập bất thường, ngăn chặn lạm dụng tài khoản, phát hiện hoạt động rửa tiền.
- Hỗ trợ khách hàng: Giải quyết khiếu nại, hỗ trợ kỹ thuật, xử lý tranh chấp giao dịch.
- Cải thiện dịch vụ: Phân tích hành vi sử dụng tổng hợp (không nhận diện cá nhân) để cải thiện giao diện và tính năng.
- Truyền thông khuyến mãi: Gửi thông báo ưu đãi qua SMS hoặc thông báo trong ứng dụng – chỉ khi bạn đã đồng ý nhận. Bạn có thể hủy bất kỳ lúc nào.
- Tuân thủ pháp luật: Cung cấp thông tin cho cơ quan có thẩm quyền khi có yêu cầu hợp pháp.
Quan trọng
z168 không sử dụng dữ liệu cá nhân của Thành viên cho mục đích phân tích hành vi phục vụ quảng cáo bên thứ ba, không tạo hồ sơ tâm lý người dùng để bán cho các tổ chức bên ngoài, và không sử dụng dữ liệu ngoài phạm vi đã liệt kê ở trên.
4
Cơ Sở Pháp Lý Xử Lý Dữ Liệu
Theo quy định về bảo vệ dữ liệu cá nhân, mọi hoạt động xử lý dữ liệu của z168 đều dựa trên ít nhất một trong các cơ sở pháp lý sau:
- Thực hiện hợp đồng: Xử lý dữ liệu cần thiết để cung cấp dịch vụ theo Điều khoản & Điều kiện mà bạn đã đồng ý.
- Nghĩa vụ pháp lý: Lưu trữ hồ sơ giao dịch và xác minh danh tính theo yêu cầu của pháp luật phòng chống rửa tiền và tài trợ khủng bố.
- Lợi ích hợp pháp: Bảo mật hệ thống, phòng chống gian lận, cải thiện chất lượng dịch vụ.
- Đồng ý của Thành viên: Gửi thông tin khuyến mãi và truyền thông marketing – bạn có thể rút lại sự đồng ý bất kỳ lúc nào.
5
Chia Sẻ Dữ Liệu Với Bên Thứ Ba
z168 không bán dữ liệu cá nhân của Thành viên. Chúng tôi chỉ chia sẻ dữ liệu trong các trường hợp hạn chế sau:
5.1 Đối tác dịch vụ kỹ thuật
- Nhà cung cấp game: PG Soft, Pragmatic Play, Jili và các đối tác game khác nhận ID phiên chơi (không phải tên thật hoặc số điện thoại) để xử lý kết quả game.
- Cổng thanh toán: MoMo, ZaloPay, VNPay và các ngân hàng đối tác nhận thông tin giao dịch tối thiểu cần thiết để xử lý nạp/rút tiền.
- Dịch vụ bảo mật: Các nhà cung cấp giải pháp chống gian lận và phát hiện bot nhận dữ liệu hành vi phiên ẩn danh.
5.2 Yêu cầu pháp lý
z168 có thể tiết lộ thông tin Thành viên khi được yêu cầu hợp pháp bởi cơ quan nhà nước Việt Nam có thẩm quyền, tòa án hoặc cơ quan điều tra. Chúng tôi sẽ thông báo cho Thành viên về yêu cầu này trừ khi bị pháp luật cấm làm vậy.
✓ Cam kết
Tất cả đối tác bên thứ ba của z168 đều phải ký kết thỏa thuận bảo mật dữ liệu và chỉ được phép sử dụng dữ liệu cho mục đích cụ thể được ủy quyền. z168 thường xuyên kiểm tra tuân thủ của các đối tác này.
6
Lưu Trữ & Bảo Mật Dữ Liệu
6.1 Thời gian lưu trữ
| Loại dữ liệu |
Thời gian lưu trữ |
Lý do |
| Thông tin tài khoản |
Suốt thời gian tài khoản còn hoạt động + 5 năm |
Nghĩa vụ pháp lý và giải quyết tranh chấp |
| Lịch sử giao dịch |
5 năm kể từ ngày giao dịch |
Yêu cầu kế toán và kiểm toán |
| Hồ sơ KYC |
5 năm sau khi đóng tài khoản |
Tuân thủ quy định AML/CTF |
| Nhật ký hỗ trợ |
2 năm |
Giải quyết tranh chấp sau thực tế |
| Cookie và dữ liệu phiên |
30 ngày đến 1 năm tùy loại |
Trải nghiệm người dùng và bảo mật phiên |
6.2 Biện pháp bảo mật kỹ thuật
- Mã hóa SSL/TLS 256-bit cho toàn bộ kết nối giữa người dùng và máy chủ z168.
- Mã hóa dữ liệu lưu trữ (AES-256) cho các trường thông tin nhạy cảm trong cơ sở dữ liệu.
- Mật khẩu được băm (hashed) bằng thuật toán bcrypt – z168 không bao giờ lưu mật khẩu dạng văn bản thuần.
- Tường lửa đa lớp và hệ thống phát hiện/ngăn chặn xâm nhập (IDS/IPS) hoạt động 24/7.
- Kiểm tra bảo mật định kỳ bởi đội ngũ bảo mật nội bộ và kiểm toán bên ngoài hàng năm.
- Sao lưu dữ liệu tự động mỗi 6 giờ với lưu trữ phân tán địa lý để đảm bảo khôi phục sau sự cố.
7
Cookie & Công Nghệ Theo Dõi
z168 sử dụng cookie và các công nghệ tương tự để cải thiện trải nghiệm người dùng, bảo mật phiên đăng nhập và phân tích hiệu suất nền tảng.
7.1 Các loại cookie z168 sử dụng
- Cookie thiết yếu: Bắt buộc để duy trì phiên đăng nhập, bảo mật tài khoản và xử lý giao dịch. Không thể tắt loại cookie này nếu bạn muốn sử dụng dịch vụ.
- Cookie chức năng: Ghi nhớ tùy chọn ngôn ngữ, múi giờ và cài đặt hiển thị của bạn để nâng cao trải nghiệm.
- Cookie phân tích: Thu thập thông tin ẩn danh về cách Thành viên sử dụng nền tảng (trang nào truy cập nhiều, tính năng nào được dùng). Dữ liệu này không liên kết với danh tính cá nhân.
- Cookie bảo mật: Phát hiện hoạt động bất thường, ngăn CSRF và bảo vệ tài khoản khỏi truy cập trái phép.
Bạn có thể quản lý cookie trong cài đặt trình duyệt. Tuy nhiên, tắt cookie thiết yếu có thể khiến một số tính năng của z168 không hoạt động đúng. z168 không sử dụng cookie theo dõi quảng cáo của bên thứ ba.
8
Quyền Của Thành Viên Đối Với Dữ Liệu
Theo quy định về bảo vệ dữ liệu cá nhân, Thành viên có các quyền sau đây đối với thông tin của mình tại z168:
1
Quyền Truy Cập
Yêu cầu bản sao toàn bộ dữ liệu cá nhân z168 đang lưu trữ về bạn, dưới định dạng đọc được.
2
Quyền Chỉnh Sửa
Yêu cầu cập nhật hoặc sửa thông tin không chính xác trong hồ sơ tài khoản của bạn.
3
Quyền Xóa
Yêu cầu xóa dữ liệu cá nhân trong các trường hợp không còn cần thiết cho mục đích ban đầu và không bị ràng buộc bởi nghĩa vụ pháp lý.
4
Quyền Hạn Chế
Yêu cầu tạm ngưng xử lý dữ liệu trong khi đang giải quyết khiếu nại hoặc tranh chấp.
5
Quyền Chuyển Dữ Liệu
Nhận dữ liệu cá nhân của mình ở định dạng phổ biến, có thể chuyển sang nền tảng khác.
6
Quyền Phản Đối
Phản đối việc z168 xử lý dữ liệu của bạn vì mục đích marketing trực tiếp hoặc phân tích hành vi.
Cách thực hiện quyền của bạn
Gửi yêu cầu qua email
[email protected] với tiêu đề "Yêu cầu về quyền dữ liệu cá nhân – [Tên đăng nhập]". z168 cam kết phản hồi trong vòng
15 ngày làm việc. Một số yêu cầu có thể cần xác minh danh tính trước khi thực hiện.
9
Bảo Vệ Người Chưa Thành Niên
Dịch vụ của z168 chỉ dành cho người từ đủ 18 tuổi trở lên. Chúng tôi không cố ý thu thập hay lưu trữ bất kỳ dữ liệu cá nhân nào của người dưới 18 tuổi.
- Nếu chúng tôi phát hiện đã vô tình thu thập dữ liệu của người chưa thành niên, dữ liệu đó sẽ bị xóa ngay lập tức và tài khoản liên quan sẽ bị đóng.
- Phụ huynh và người giám hộ có trách nhiệm giám sát việc truy cập internet của trẻ em và sử dụng các công cụ kiểm soát nội dung phù hợp.
- Nếu bạn tin rằng con em mình đã đăng ký sử dụng z168, vui lòng liên hệ ngay với chúng tôi qua email hỗ trợ để được xử lý khẩn cấp.
10
Bảo Mật Giao Dịch Tài Chính
Thông tin tài chính là loại dữ liệu nhạy cảm nhất và được z168 bảo vệ với mức độ cao nhất:
- Số tài khoản ngân hàng, số ví MoMo, ZaloPay chỉ được lưu trữ dưới dạng đã mã hóa và chỉ được sử dụng để xử lý yêu cầu rút tiền của chính Thành viên đó.
- z168 không lưu trữ đầy đủ số thẻ ngân hàng – chỉ lưu 4 chữ số cuối dùng để Thành viên nhận diện phương thức thanh toán.
- Mọi giao dịch tài chính được xác thực bổ sung qua OTP trên số điện thoại đăng ký.
- z168 có hệ thống giám sát giao dịch thời gian thực để phát hiện và chặn các giao dịch bất thường trước khi xử lý.
- Nhân viên hỗ trợ z168 không có quyền truy cập vào thông tin tài khoản ngân hàng đầy đủ của Thành viên.
Cảnh báo phishing
z168 không bao giờ liên hệ chủ động để yêu cầu thông tin đăng nhập, mật khẩu hoặc mã OTP qua bất kỳ kênh nào. Nếu bạn nhận được yêu cầu như vậy, đây là dấu hiệu lừa đảo – hãy bỏ qua và báo cáo ngay cho chúng tôi.
11
Thay Đổi Chính Sách Bảo Mật
z168 có thể cập nhật Chính sách bảo mật này theo thời gian để phản ánh thay đổi trong quy định pháp luật, công nghệ hoặc phương thức hoạt động của chúng tôi.
- Các thay đổi quan trọng sẽ được thông báo trước ít nhất 7 ngày qua thông báo nổi bật trên website và SMS/email đến Thành viên.
- Ngày "cập nhật lần cuối" ở đầu trang luôn phản ánh phiên bản hiện tại.
- Việc tiếp tục sử dụng dịch vụ sau ngày thay đổi có hiệu lực đồng nghĩa với sự chấp nhận phiên bản mới.
- Thành viên không đồng ý với thay đổi có quyền yêu cầu xóa tài khoản và dữ liệu trước khi thay đổi có hiệu lực.
12
Liên Hệ & Khiếu Nại
Nếu bạn có bất kỳ câu hỏi, lo ngại hoặc yêu cầu liên quan đến Chính sách bảo mật hoặc việc xử lý dữ liệu cá nhân của z168, vui lòng liên hệ:
Bộ Phận Bảo Vệ Dữ Liệu z168
Tiêu đề email: "Yêu cầu bảo mật dữ liệu – [Tên đăng nhập]"
Thời gian phản hồi: Trong vòng 15 ngày làm việc
Hỗ trợ trực tiếp: Live chat tại z168.bid – 24/7
Để xác minh danh tính khi gửi yêu cầu, vui lòng sử dụng số điện thoại đã đăng ký với tài khoản z168 của bạn. Nhân viên z168 không bao giờ yêu cầu mật khẩu qua email.