Chính Sách Bảo Mật zl99
Cam kết bảo mật của zl99
Dữ Liệu Của Bạn – Được Bảo Vệ Ở Mọi Tầng
zl99 xây dựng hệ thống bảo vệ dữ liệu người dùng theo mô hình phòng thủ nhiều lớp, từ hạ tầng kỹ thuật đến quy trình vận hành nội bộ
Mã Hóa End-to-End SSL 256-bit
Mọi dữ liệu truyền tải giữa thiết bị của bạn và máy chủ zl99 đều được mã hóa bằng giao thức TLS 1.3 với khóa SSL 256-bit – chuẩn bảo mật tương đương hệ thống ngân hàng quốc tế.
Máy Chủ Bảo Mật Cấp Cao
Dữ liệu người dùng được lưu trữ trên hệ thống máy chủ được bảo vệ vật lý và kỹ thuật số theo tiêu chuẩn ISO 27001. Không có truy cập từ xa không được xác thực vào cơ sở dữ liệu.
Không Bán Dữ Liệu Cá Nhân
zl99 tuyệt đối không bán, cho thuê hoặc chia sẻ dữ liệu cá nhân của người dùng với bên thứ ba vì mục đích thương mại. Đây là cam kết không có ngoại lệ và được ghi rõ trong hợp đồng với mọi đối tác.
Kiểm Soát Truy Cập Nội Bộ Nghiêm Ngặt
Nhân viên zl99 chỉ được truy cập dữ liệu người dùng ở mức độ tối thiểu cần thiết cho công việc cụ thể của họ. Mọi lần truy cập đều được ghi nhật ký và kiểm tra định kỳ.
Xóa Và Lưu Trữ Có Thời Hạn
Dữ liệu cá nhân chỉ được lưu trữ trong thời gian cần thiết theo mục đích thu thập. Sau khi tài khoản bị đóng và các nghĩa vụ pháp lý được đáp ứng, dữ liệu sẽ được xóa an toàn theo quy trình chuẩn.
Thông Báo Vi Phạm Kịp Thời
Trong trường hợp xảy ra sự cố bảo mật ảnh hưởng đến dữ liệu của bạn, zl99 cam kết thông báo cho người dùng bị ảnh hưởng trong vòng 72 giờ kể từ khi phát hiện, đúng theo tiêu chuẩn quốc tế.
Chính sách bảo mật này mô tả cách zl99 (vận hành tại zl99.one) thu thập, sử dụng, lưu trữ và bảo vệ thông tin cá nhân của người dùng khi truy cập và sử dụng dịch vụ của chúng tôi. Chính sách này là một phần không tách rời của Điều khoản & Điều kiện và có giá trị pháp lý tương đương.
Giới Thiệu Và Phạm Vi Áp Dụng
zl99 tôn trọng quyền riêng tư của từng người dùng và cam kết bảo vệ thông tin cá nhân theo các tiêu chuẩn bảo mật quốc tế nghiêm ngặt nhất. Chúng tôi hiểu rằng trong thời đại số hóa, dữ liệu cá nhân là tài sản quan trọng – và chúng tôi có trách nhiệm quản lý tài sản đó một cách thận trọng, minh bạch và có trách nhiệm.
Chính sách bảo mật này áp dụng cho tất cả người dùng đã đăng ký tài khoản hoặc truy cập nền tảng zl99 dưới bất kỳ hình thức nào, bao gồm truy cập qua trình duyệt web, ứng dụng di động, và mọi công nghệ kết nối khác mà zl99 có thể triển khai trong tương lai.
Bằng việc tạo tài khoản hoặc tiếp tục sử dụng dịch vụ zl99, bạn xác nhận rằng mình đã đọc, hiểu và đồng ý với các điều khoản trong Chính sách bảo mật này. Nếu bạn không đồng ý, vui lòng ngừng sử dụng dịch vụ và liên hệ với chúng tôi để yêu cầu xóa dữ liệu.
Dữ Liệu Chúng Tôi Thu Thập
zl99 thu thập các loại dữ liệu khác nhau tùy theo cách bạn tương tác với nền tảng. Dưới đây là phân loại đầy đủ các dữ liệu có thể được thu thập:
2.1. Dữ liệu bạn cung cấp trực tiếp
- Họ và tên đầy đủ theo giấy tờ tùy thân
- Ngày tháng năm sinh để xác minh đủ 18 tuổi
- Số điện thoại di động Việt Nam
- Địa chỉ email (nếu cung cấp khi đăng ký)
- Địa chỉ cư trú (trong trường hợp xác minh KYC nâng cao)
- Ảnh chụp CCCD/CMND/Hộ chiếu (khi thực hiện xác minh danh tính)
- Thông tin tài khoản ngân hàng hoặc ví điện tử để xử lý rút tiền
- Tên đăng nhập và mật khẩu đã được băm (hashed) một chiều – zl99 không bao giờ lưu mật khẩu dưới dạng văn bản thuần
2.2. Dữ liệu thu thập tự động khi bạn sử dụng dịch vụ
- Địa chỉ IP và thông tin định vị gần đúng (cấp tỉnh/thành phố)
- Loại thiết bị, hệ điều hành và phiên bản trình duyệt
- Thời gian, tần suất và thời lượng mỗi phiên đăng nhập
- Lịch sử đặt cược và giao dịch tài chính
- Trang đã xem, tính năng đã sử dụng và luồng điều hướng
- Nhật ký lỗi và sự cố kỹ thuật (crash logs)
2.3. Dữ liệu từ bên thứ ba (nếu có)
- Kết quả xác minh danh tính từ các dịch vụ KYC được zl99 ủy quyền
- Thông tin xác nhận giao dịch từ MoMo, ZaloPay, VNPay và các ngân hàng liên kết
- Thông tin phòng chống gian lận từ các đối tác tuân thủ pháp lý
zl99 áp dụng nguyên tắc thu thập tối thiểu cần thiết: chúng tôi chỉ thu thập dữ liệu thực sự cần thiết cho việc cung cấp dịch vụ, tuân thủ pháp luật và bảo vệ người dùng. Dữ liệu dư thừa không phục vụ mục đích cụ thể sẽ không được thu thập.
Mục Đích Sử Dụng Dữ Liệu
zl99 sử dụng dữ liệu thu thập được chỉ vào các mục đích sau đây, với cơ sở pháp lý hợp lệ tương ứng:
| Mục đích xử lý | Loại dữ liệu liên quan | Cơ sở pháp lý |
|---|---|---|
| Tạo và quản lý tài khoản người dùng | Nhận dạng, liên lạc, mật khẩu | Thực hiện hợp đồng |
| Xác minh độ tuổi và danh tính (KYC) | Nhận dạng, CCCD/CMND, ngày sinh | Nghĩa vụ pháp lý |
| Xử lý nạp tiền và rút tiền | Tài chính, tài khoản ngân hàng | Thực hiện hợp đồng |
| Phát hiện và ngăn chặn gian lận | IP, thiết bị, hành vi, giao dịch | Lợi ích hợp pháp |
| Hỗ trợ khách hàng và giải quyết khiếu nại | Liên lạc, lịch sử tài khoản | Thực hiện hợp đồng |
| Tuân thủ quy định chống rửa tiền (AML) | Giao dịch, nhận dạng, nguồn tiền | Nghĩa vụ pháp lý |
| Cải thiện sản phẩm và trải nghiệm người dùng | Hành vi, kỹ thuật (đã ẩn danh hóa) | Lợi ích hợp pháp |
| Gửi thông báo dịch vụ quan trọng | Liên lạc (điện thoại, email) | Thực hiện hợp đồng |
| Gửi thông tin khuyến mãi (nếu đồng ý) | Liên lạc, sở thích người dùng | Sự đồng ý |
zl99 chỉ gửi thông tin tiếp thị và khuyến mãi đến người dùng đã đồng ý nhận. Bạn có thể rút lại sự đồng ý này bất kỳ lúc nào bằng cách điều chỉnh cài đặt trong tài khoản hoặc liên hệ đội hỗ trợ. Rút đồng ý tiếp thị không ảnh hưởng đến quyền tiếp tục sử dụng dịch vụ zl99.
Cơ Sở Pháp Lý Xử Lý Dữ Liệu
zl99 xử lý dữ liệu cá nhân dựa trên một hoặc nhiều cơ sở pháp lý sau đây, phù hợp với các quy định bảo vệ dữ liệu quốc tế được áp dụng:
- Thực hiện hợp đồng: Khi xử lý là cần thiết để cung cấp dịch vụ theo thỏa thuận với người dùng, bao gồm quản lý tài khoản và xử lý giao dịch tài chính.
- Nghĩa vụ pháp lý: Khi zl99 có nghĩa vụ pháp lý phải xử lý dữ liệu để tuân thủ các quy định về chống rửa tiền (AML), tài trợ khủng bố (CTF) và xác minh danh tính (KYC).
- Lợi ích hợp pháp: Khi xử lý là cần thiết cho các lợi ích hợp pháp của zl99, như phòng chống gian lận và cải thiện bảo mật hệ thống, với điều kiện không xâm phạm đến quyền lợi cơ bản của người dùng.
- Sự đồng ý: Khi bạn đã cho phép zl99 xử lý dữ liệu vì mục đích cụ thể, chẳng hạn như gửi thông tin tiếp thị. Bạn có thể rút lại sự đồng ý bất kỳ lúc nào.
Chia Sẻ Dữ Liệu Với Bên Thứ Ba
zl99 không bán, cho thuê hoặc kinh doanh dữ liệu cá nhân của người dùng. Tuy nhiên, trong một số trường hợp cụ thể và có kiểm soát chặt chẽ, chúng tôi có thể chia sẻ dữ liệu với:
5.1. Nhà cung cấp dịch vụ ủy thác
zl99 hợp tác với một số đối tác cung cấp dịch vụ hỗ trợ vận hành, bao gồm nhà cung cấp dịch vụ xác minh danh tính KYC, cổng thanh toán (MoMo, ZaloPay, các ngân hàng liên kết), dịch vụ điện toán đám mây, và công cụ phân tích ẩn danh. Tất cả các đối tác này đều ký kết thỏa thuận xử lý dữ liệu (DPA) ràng buộc về bảo mật và chỉ được sử dụng dữ liệu đúng theo mục đích được ủy quyền.
5.2. Nhà cung cấp game và nội dung
Khi bạn chơi game từ các nhà cung cấp bên thứ ba tích hợp trên nền tảng zl99 (như PG Soft, Pragmatic Play, Evolution Gaming), một số dữ liệu phiên chơi game tối thiểu có thể được chia sẻ với nhà cung cấp đó để đảm bảo hoạt động kỹ thuật và phát hiện gian lận. Thông tin chia sẻ thường chỉ bao gồm mã phiên giao dịch, không bao gồm thông tin nhận dạng cá nhân đầy đủ.
5.3. Yêu cầu từ cơ quan pháp luật
zl99 có nghĩa vụ pháp lý phải tuân thủ các yêu cầu cung cấp thông tin hợp pháp từ cơ quan nhà nước có thẩm quyền, cơ quan điều tra tội phạm tài chính, và các tổ chức thực thi pháp luật. Trong những trường hợp này, zl99 sẽ chia sẻ dữ liệu đúng theo phạm vi được yêu cầu và thông báo cho người dùng bị ảnh hưởng khi pháp luật cho phép.
5.4. Trường hợp tái cơ cấu doanh nghiệp
Trong trường hợp zl99 tham gia vào quá trình sáp nhập, mua bán, tái cơ cấu hoặc chuyển giao tài sản doanh nghiệp, dữ liệu người dùng có thể được chuyển giao cho bên tiếp nhận. Người dùng sẽ được thông báo trước ít nhất 30 ngày về bất kỳ thay đổi quan trọng nào trong quá trình kiểm soát dữ liệu.
Cookie Và Công Nghệ Theo Dõi
zl99 sử dụng cookie và các công nghệ theo dõi tương tự để cải thiện trải nghiệm người dùng, duy trì phiên đăng nhập và phân tích hành vi sử dụng nhằm nâng cấp dịch vụ.
6.1. Các loại cookie zl99 sử dụng
- Cookie thiết yếu: Bắt buộc để nền tảng hoạt động, bao gồm cookie phiên đăng nhập, token xác thực bảo mật và thiết lập ngôn ngữ/khu vực. Không thể tắt loại cookie này mà không làm gián đoạn dịch vụ.
- Cookie phân tích: Thu thập dữ liệu ẩn danh về cách người dùng tương tác với nền tảng để zl99 có thể cải thiện giao diện và tính năng. Dữ liệu được tổng hợp và không liên kết với danh tính cá nhân.
- Cookie chức năng: Ghi nhớ sở thích cá nhân như cài đặt hiển thị, ngôn ngữ ưa thích và các tùy chọn người dùng đã thiết lập để cải thiện trải nghiệm sử dụng lặp lại.
- Cookie phòng chống gian lận: Được sử dụng để phát hiện các hoạt động bất thường, đăng nhập đáng ngờ và bảo vệ tài khoản người dùng khỏi truy cập trái phép.
6.2. Quản lý cookie
Bạn có thể kiểm soát và xóa cookie thông qua cài đặt trình duyệt của mình. Hầu hết các trình duyệt hiện đại cho phép bạn từ chối một số hoặc tất cả các loại cookie. Tuy nhiên, lưu ý rằng việc vô hiệu hóa cookie thiết yếu có thể khiến bạn không thể đăng nhập hoặc sử dụng đầy đủ các tính năng của nền tảng zl99.
Lưu Trữ Và Xóa Dữ Liệu
zl99 tuân thủ nguyên tắc lưu trữ có thời hạn – dữ liệu cá nhân chỉ được giữ trong khoảng thời gian cần thiết cho mục đích ban đầu của việc thu thập hoặc để đáp ứng các yêu cầu pháp lý bắt buộc.
7.1. Thời hạn lưu trữ theo loại dữ liệu
- Dữ liệu tài khoản đang hoạt động: Được lưu trữ trong suốt thời gian tài khoản còn tồn tại và đang được sử dụng.
- Dữ liệu tài khoản đã đóng (tự nguyện): Được lưu trữ tối đa 5 năm sau khi đóng tài khoản để đáp ứng các yêu cầu AML/CTF theo quy định pháp luật hiện hành.
- Lịch sử giao dịch tài chính: Tối thiểu 7 năm theo quy định kế toán và tài chính.
- Nhật ký bảo mật và truy cập: 12 tháng kể từ ngày tạo log.
- Thông tin hỗ trợ khách hàng: 3 năm kể từ lần tương tác cuối cùng.
- Dữ liệu phân tích ẩn danh: Không có thời hạn lưu trữ cố định vì đã được loại bỏ khả năng nhận dạng cá nhân.
7.2. Quy trình xóa dữ liệu an toàn
Khi đến thời điểm xóa, dữ liệu cá nhân được xử lý theo quy trình xóa an toàn đạt chuẩn NIST 800-88 – đảm bảo không thể phục hồi dữ liệu sau khi đã xóa. Đối với dữ liệu trên phương tiện lưu trữ vật lý cần tiêu hủy, zl99 sử dụng dịch vụ tiêu hủy dữ liệu được chứng nhận theo tiêu chuẩn công nghiệp.
Các Biện Pháp Bảo Mật Dữ Liệu
zl99 triển khai hệ thống bảo mật dữ liệu toàn diện theo mô hình phòng thủ nhiều lớp (defense-in-depth), bao gồm các biện pháp kỹ thuật, tổ chức và quy trình vận hành:
8.1. Biện pháp kỹ thuật
- Mã hóa dữ liệu khi truyền tải bằng TLS 1.3 / SSL 256-bit
- Mã hóa dữ liệu khi lưu trữ (AES-256) đối với thông tin nhạy cảm
- Hashing mật khẩu một chiều bằng thuật toán bcrypt với salt ngẫu nhiên
- Xác thực hai yếu tố (2FA) bắt buộc đối với tài khoản quản trị nội bộ
- Hệ thống tường lửa ứng dụng web (WAF) và phát hiện xâm nhập (IDS/IPS)
- Kiểm tra bảo mật định kỳ và penetration testing bởi bên thứ ba độc lập
8.2. Biện pháp tổ chức
- Kiểm soát truy cập theo nguyên tắc đặc quyền tối thiểu (least privilege)
- Đào tạo bảo mật thông tin bắt buộc cho toàn bộ nhân viên hàng quý
- Kế hoạch ứng phó sự cố bảo mật được diễn tập thực tế mỗi 6 tháng
- Chính sách xử lý dữ liệu nội bộ nghiêm ngặt với hậu quả kỷ luật rõ ràng
Mặc dù zl99 nỗ lực tối đa để bảo vệ dữ liệu của bạn, không có hệ thống bảo mật nào có thể đảm bảo tuyệt đối 100% trong mọi tình huống. Chúng tôi khuyến khích bạn cũng thực hiện các biện pháp bảo vệ phía người dùng như bật xác thực 2 yếu tố, sử dụng mật khẩu mạnh và không chia sẻ thông tin đăng nhập.
Quyền Của Người Dùng Đối Với Dữ Liệu Cá Nhân
Là người dùng zl99, bạn có các quyền sau đây đối với dữ liệu cá nhân của mình. Để thực hiện bất kỳ quyền nào dưới đây, vui lòng liên hệ với bộ phận bảo vệ dữ liệu của zl99 theo thông tin tại Mục 13:
Quyền của bạn
Bạn Có Toàn Quyền Kiểm Soát Dữ Liệu Của Mình
zl99 tôn trọng và tạo điều kiện để bạn thực thi đầy đủ các quyền đối với dữ liệu cá nhân theo tiêu chuẩn quốc tế
Quyền Truy Cập
Bạn có quyền yêu cầu xem toàn bộ dữ liệu cá nhân mà zl99 đang lưu trữ về bạn, bao gồm loại dữ liệu, mục đích xử lý và thời hạn lưu trữ.
Quyền Chỉnh Sửa
Nếu dữ liệu của bạn không chính xác hoặc không đầy đủ, bạn có quyền yêu cầu zl99 cập nhật, sửa đổi hoặc bổ sung thông tin trong thời gian hợp lý.
Quyền Xóa Dữ Liệu
Bạn có quyền yêu cầu xóa dữ liệu cá nhân trong một số trường hợp nhất định. Một số dữ liệu có thể cần được giữ lại theo yêu cầu pháp lý bắt buộc.
Quyền Hạn Chế Xử Lý
Trong một số tình huống (đang tranh chấp dữ liệu, phản đối xử lý), bạn có thể yêu cầu zl99 tạm thời hạn chế việc xử lý dữ liệu của bạn.
Quyền Chuyển Dữ Liệu
Bạn có quyền nhận bản sao dữ liệu cá nhân của mình ở định dạng có thể đọc được bằng máy (JSON hoặc CSV) để chuyển sang nền tảng khác nếu muốn.
Quyền Phản Đối
Bạn có quyền phản đối việc zl99 xử lý dữ liệu của bạn vì mục đích tiếp thị trực tiếp hoặc dựa trên lợi ích hợp pháp khi có lý do chính đáng.
Trẻ Em Và Người Chưa Đủ 18 Tuổi
Dịch vụ zl99 không dành cho và nghiêm cấm tuyệt đối người dưới 18 tuổi. zl99 không cố ý thu thập bất kỳ dữ liệu cá nhân nào từ người chưa đủ tuổi. Nếu chúng tôi phát hiện rằng một tài khoản được tạo hoặc sử dụng bởi người dưới 18 tuổi, tài khoản đó sẽ bị đóng ngay lập tức và toàn bộ dữ liệu liên quan sẽ được xóa theo quy trình bảo mật, ngoại trừ các dữ liệu cần giữ lại theo yêu cầu điều tra pháp lý.
Nếu bạn là phụ huynh hoặc người giám hộ và nghi ngờ người thân chưa đủ tuổi đã đăng ký tài khoản zl99, vui lòng liên hệ ngay với đội hỗ trợ của chúng tôi để chúng tôi xử lý nhanh chóng và kín đáo.
Chỉ dành cho người đủ 18 tuổi trở lên. Nếu bạn chưa đủ 18 tuổi, vui lòng rời khỏi trang web này ngay lập tức. Nếu bạn đang gặp vấn đề với cờ bạc, hãy tham khảo trang Chơi có trách nhiệm của zl99.
Chuyển Giao Dữ Liệu Quốc Tế
Trong một số trường hợp, dữ liệu cá nhân của bạn có thể được chuyển đến và xử lý tại các máy chủ đặt ngoài lãnh thổ Việt Nam – ví dụ, khi zl99 sử dụng dịch vụ điện toán đám mây quốc tế hoặc khi tích hợp với các nhà cung cấp game có trụ sở ở nước ngoài.
Trong mọi trường hợp chuyển giao dữ liệu quốc tế, zl99 đảm bảo rằng:
- Bên nhận dữ liệu đáp ứng hoặc vượt mức tiêu chuẩn bảo vệ dữ liệu được yêu cầu tại Việt Nam.
- Có hợp đồng xử lý dữ liệu (DPA) ràng buộc pháp lý được ký kết với bên nhận.
- Việc chuyển giao chỉ bao gồm dữ liệu tối thiểu cần thiết cho mục đích dịch vụ cụ thể.
Thay Đổi Chính Sách Bảo Mật
zl99 có thể cập nhật Chính sách bảo mật này theo thời gian để phản ánh các thay đổi trong cách chúng tôi xử lý dữ liệu, thay đổi trong luật pháp hiện hành, hoặc sự phát triển của công nghệ bảo mật.
Đối với các thay đổi quan trọng ảnh hưởng đến quyền lợi của người dùng, zl99 cam kết:
- Thông báo ít nhất 14 ngày trước khi thay đổi có hiệu lực qua thông báo nổi bật trong tài khoản và/hoặc email đã đăng ký.
- Ghi rõ ngày cập nhật mới nhất ở đầu tài liệu và tóm tắt các thay đổi chính.
- Lưu trữ các phiên bản chính sách cũ trong tối thiểu 2 năm để người dùng có thể tham khảo khi cần.
Việc tiếp tục sử dụng dịch vụ zl99 sau ngày có hiệu lực của phiên bản chính sách mới đồng nghĩa với việc bạn chấp nhận các thay đổi đó. Nếu không đồng ý, bạn có quyền đóng tài khoản và yêu cầu xóa dữ liệu trước ngày có hiệu lực.
Liên Hệ Về Quyền Riêng Tư Và Bảo Mật Dữ Liệu
Nếu bạn có bất kỳ câu hỏi, yêu cầu thực thi quyền dữ liệu, khiếu nại về quyền riêng tư, hoặc nghi ngờ về sự cố bảo mật liên quan đến dữ liệu của bạn tại zl99, vui lòng liên hệ với chúng tôi qua:
- Email bảo mật: [email protected] – Ghi rõ tiêu đề "Yêu cầu quyền riêng tư – [họ tên]" để được ưu tiên xử lý
- Zalo: zl99.support
- Telegram: @zl99official
- Live Chat: zl99.one (hoạt động 24/7)
zl99 cam kết phản hồi mọi yêu cầu liên quan đến quyền riêng tư trong vòng 30 ngày làm việc kể từ ngày nhận được yêu cầu hợp lệ và đầy đủ thông tin. Đối với các yêu cầu phức tạp đòi hỏi xử lý kỹ thuật sâu, thời gian có thể kéo dài thêm 60 ngày – và chúng tôi sẽ thông báo cho bạn nếu đó là trường hợp của bạn.
Mọi yêu cầu liên quan đến bảo mật dữ liệu có thể được gửi bằng tiếng Việt. Bộ phận bảo vệ dữ liệu của zl99 có nhân sự tiếng Việt chuyên trách và không sử dụng phần mềm dịch tự động để xử lý các yêu cầu nhạy cảm này.
Tài liệu liên quan
Yêu cầu dữ liệu của bạn
Để yêu cầu bản sao, chỉnh sửa hoặc xóa dữ liệu, hãy liên hệ:
Tin Tưởng zl99 Với Dữ Liệu Của Bạn
Bảo mật và quyền riêng tư là nền tảng của mọi dịch vụ zl99. Tạo tài khoản và trải nghiệm nền tảng cá cược an toàn, minh bạch nhất dành cho người chơi Việt Nam.
Đăng Ký zl99 Miễn Phí