Tại 1007, quyền riêng tư của bạn là ưu tiên hàng đầu. Trang này giải thích rõ ràng cách chúng tôi thu thập, sử dụng, lưu trữ và bảomật thông tin cá nhân của người dùng tại Việt Nam.
Chính sách bảo mật này áp dụng cho toàn bộ dịch vụ của nền tảng 1007, bao gồm website, ứng dụng di động và tất cả các kênh tương tác trực tuyến dành cho người dùng tại Việt Nam. Chúng tôi cam kết xử lý dữ liệu cá nhân một cách minh bạch, có trách nhiệm và phù hợp với các quy định pháp luật hiện hành của nước Cộng hòa Xã hội Chủ nghĩa Việt Nam. Bằng việc đăng ký và sử dụng dịch vụ của 1007, người dùng đồng ý với các điều khoản được nêu trong chính sách này. Chúng tôi có thể cập nhật chính sách theo thời gian và sẽ thông báo khi có thay đổi quan trọng. Bạn nên đọc toàn bộ nội dung dưới đây để hiểu rõ quyền lợi và trách nhiệm của mình.
Khi đăng ký tài khoản tại 1007, chúng tôi thu thập họ tên đầy đủ, địa chỉ email, số điện thoại và ngày sinh của bạn. Thông tin này cần thiết để xác minh danh tính, đảm bảo người dùng đủ 18 tuổi và tuân thủ quy định về chơi có trách nhiệm. Ngoài ra, chúng tôi cũng lưu thông tin đăng nhập dưới dạng đã mã hóa để bảo vệ tài khoản của bạn. Mọi thông tin nhận dạng cá nhân đều được xử lý theo đúng quy trình bảo mật nội bộ của nền tảng. Bạn có thể yêu cầu chỉnh sửa thông tin này bất cứ lúc nào thông qua trang cài đặt tài khoản.
Chúng tôi tự động thu thập một số thông tin kỹ thuật khi bạn truy cập nền tảng, bao gồm địa chỉ IP, loại trình duyệt, hệ điều hành, độ phân giải màn hình và ngôn ngữ thiết bị. Các dữ liệu này giúp 1007 tối ưu hóa trải nghiệm hiển thị trên mọi thiết bị, đặc biệt là điện thoại di động phổ biến tại Việt Nam. Thông tin phiên làm việc (session) cũng được ghi lại để phát hiện các hành vi đăng nhập bất thường hoặc truy cập trái phép. Dữ liệu thiết bị không được sử dụng để nhận diện cá nhân một cách độc lập mà chỉ kết hợp với thông tin tài khoản khi cần điều tra sự cố bảo mật. Chúng tôi lưu trữ nhật ký kỹ thuật này trong tối đa 90 ngày rồi xóa tự động.
Để xử lý nạp và rút tiền bằng VND, 1007 thu thập thông tin cần thiết theo từng phương thức thanh toán mà người dùng lựa chọn, chẳng hạn như tên chủ tài khoản ngân hàng, số tài khoản hoặc số ví điện tử (MoMo, ZaloPay, VNPay). Chúng tôi không lưu trữ toàn bộ thông tin thẻ tín dụng/ghi nợ trực tiếp trên hệ thống mà chuyển giao xử lý cho các cổng thanh toán đã được cấp phép hoạt động tại Việt Nam. Mọi giao dịch tài chính đều được mã hóa bằng giao thức TLS/SSL và ghi nhật ký kiểm toán nhằm phòng ngừa gian lận. Lịch sử giao dịch được lưu trữ theo yêu cầu pháp lý tối thiểu 5 năm kể từ ngày phát sinh. Người dùng có thể xem lại toàn bộ lịch sử giao dịch trong phần quản lý tài khoản cá nhân.
Chúng tôi theo dõi hành vi sử dụng của người dùng trên nền tảng như các trò chơi đã tham gia, thời gian hoạt động, tỷ lệ đặt cược, lịch sử tìm kiếm và các tính năng đã truy cập. Dữ liệu hành vi này giúp 1007 cải thiện chất lượng sản phẩm, cá nhân hóa đề xuất và phát hiện sớm các dấu hiệu chơi game thiếu kiểm soát theo chương trình chơi có trách nhiệm. Thông tin tổng hợp về hành vi người dùng cũng được sử dụng cho mục đích phân tích nội bộ và phát triển tính năng mới. Dữ liệu sử dụng được lưu ở dạng ẩn danh hóa khi phục vụ mục đích thống kê và không gắn kèm thông tin cá nhân nhận dạng. Bạn có thể yêu cầu giới hạn việc thu thập dữ liệu hành vi thông qua cài đặt quyền riêng tư trong tài khoản.
Khi bạn liên hệ với bộ phận hỗ trợ khách hàng của 1007, chúng tôi lưu trữ nội dung cuộc trò chuyện, phiếu hỗ trợ và phản hồi để cải thiện chất lượng dịch vụ. Thông tin phản hồi, đánh giá và khiếu nại cũng được ghi lại nhằm theo dõi quá trình xử lý và đảm bảo sự hài lòng của người dùng. Các bản ghi hỗ trợ được lưu trong vòng 12 tháng kể từ ngày đóng phiếu. Chúng tôi có thể sử dụng thông tin này để đào tạo nhân viên và nâng cao quy trình phục vụ, nhưng không bao giờ tiết lộ nội dung cụ thể cho bên thứ ba ngoại trừ yêu cầu pháp lý. Mọi trao đổi qua kênh hỗ trợ đều được bảo mật và chỉ có nhân viên được ủy quyền mới có thể truy cập.
1007 thu thập và xử lý dữ liệu cá nhân chỉ cho các mục đích hợp pháp, rõ ràng và cần thiết. Dưới đây là các mục đích cụ thể mà chúng tôi sử dụng thông tin của bạn:
Cookies là các tệp văn bản nhỏ được lưu trữ trên thiết bị của bạn khi truy cập nền tảng 1007. Chúng giúp chúng tôi ghi nhớ thông tin đăng nhập, ngôn ngữ ưa thích, cài đặt giao diện và giỏ cược của bạn giữa các phiên truy cập khác nhau. Cookies bắt buộc (essential cookies) không thể tắt vì chúng cần thiết để nền tảng hoạt động đúng chức năng, ví dụ như duy trì phiên đăng nhập an toàn. Cookies phân tích giúp chúng tôi hiểu cách người dùng tương tác với các trang và tính năng, từ đó cải thiện trải nghiệm tổng thể. Nếu bạn không muốn nhận cookies phân tích hoặc marketing, bạn có thể điều chỉnh trong phần cài đặt cookie trên trình duyệt hoặc trong trang cài đặt tài khoản của 1007.
Dữ liệu cá nhân của bạn được lưu trữ trên hệ thống máy chủ bảo mật với nhiều lớp kiểm soát truy cập nghiêm ngặt. 1007 áp dụng mã hóa AES-256 cho dữ liệu lưu trữ tĩnh và TLS 1.3 cho dữ liệu truyền tải, đảm bảo thông tin của bạn không thể bị đánh chặn hoặc đọc trộm trong quá trình truyền qua mạng. Hệ thống tường lửa đa lớp (multi-layer firewall) và hệ thống phát hiện xâm nhập (IDS/IPS) hoạt động liên tục 24/7 để phát hiện và ngăn chặn các mối đe dọa từ bên ngoài. Quyền truy cập vào cơ sở dữ liệu người dùng bị giới hạn chặt chẽ theo nguyên tắc đặc quyền tối thiểu (least privilege), nghĩa là chỉ nhân viên có nhu cầu công việc hợp lệ mới được cấp quyền truy cập tương ứng. Toàn bộ hoạt động truy cập dữ liệu đều được ghi nhật ký kiểm toán và định kỳ xem xét bởi đội ngũ bảo mật nội bộ.
Về thời gian lưu trữ, 1007 chỉ giữ dữ liệu cá nhân trong thời gian cần thiết để phục vụ mục đích ban đầu hoặc theo yêu cầu pháp lý. Sau khi tài khoản bị đóng, dữ liệu nhận dạng cá nhân sẽ được ẩn danh hóa trong vòng 30 ngày, ngoại trừ dữ liệu tài chính phải lưu theo quy định pháp luật về kế toán và phòng chống rửa tiền. Chúng tôi thực hiện sao lưu dữ liệu định kỳ vào hệ thống dự phòng có mã hóa để đảm bảo khả năng khôi phục khi xảy ra sự cố kỹ thuật, đồng thời giảm thiểu rủi ro mất mát dữ liệu của người dùng.
1007 không bán, cho thuê hoặc trao đổi thông tin cá nhân của bạn với bất kỳ bên thứ ba nào vì mục đích thương mại. Chúng tôi chỉ chia sẻ dữ liệu trong các trường hợp giới hạn và cần thiết được nêu dưới đây, đồng thời yêu cầu tất cả đối tác tuân thủ các tiêu chuẩn bảo mật tương đương với 1007. Mọi thỏa thuận chia sẻ dữ liệu đều có ràng buộc pháp lý cụ thể nhằm bảo vệ quyền lợi người dùng.
Để xử lý giao dịch nạp và rút tiền VND, chúng tôi chia sẻ thông tin tài chính tối thiểu cần thiết với các cổng thanh toán được cấp phép hoạt động tại Việt Nam như ngân hàng nội địa, MoMo, ZaloPay và VNPay. Các đối tác này chỉ nhận dữ liệu đủ để hoàn tất giao dịch và bị ràng buộc không được sử dụng thông tin cho bất kỳ mục đích nào khác. Toàn bộ quá trình truyền dữ liệu tài chính đều được mã hóa theo tiêu chuẩn PCI-DSS. Chúng tôi không chia sẻ lịch sử cược hoặc thông tin hành vi với các đối tác thanh toán. Danh sách đối tác thanh toán hiện tại có thể được cung cấp theo yêu cầu bằng văn bản.
Trong một số trường hợp được pháp luật quy định, 1007 có nghĩa vụ cung cấp thông tin người dùng cho cơ quan nhà nước có thẩm quyền tại Việt Nam, chẳng hạn như cơ quan điều tra, tòa án hoặc cơ quan phòng chống rửa tiền. Chúng tôi chỉ thực hiện việc này khi nhận được yêu cầu hợp pháp bằng văn bản và theo đúng trình tự tố tụng được quy định bởi pháp luật Việt Nam. Trong phạm vi cho phép, chúng tôi sẽ thông báo cho người dùng về việc tiết lộ thông tin, trừ khi pháp luật cấm làm như vậy. Chúng tôi không chủ động cung cấp dữ liệu vượt quá phạm vi yêu cầu của cơ quan chức năng. Mọi trường hợp tiết lộ theo yêu cầu pháp lý đều được ghi chép và lưu hồ sơ nội bộ.
Chúng tôi hợp tác với một số nhà cung cấp dịch vụ kỹ thuật bên ngoài để vận hành nền tảng, bao gồm dịch vụ lưu trữ đám mây, công cụ phân tích nội bộ và hệ thống gửi email thông báo. Các nhà cung cấp này chỉ được phép xử lý dữ liệu theo chỉ dẫn cụ thể của 1007 và không được sử dụng thông tin cho mục đích riêng của họ. Mọi hợp đồng với nhà cung cấp kỹ thuật đều bao gồm điều khoản bảo mật dữ liệu ràng buộc và yêu cầu tuân thủ tiêu chuẩn bảo mật tối thiểu tương đương. Chúng tôi định kỳ đánh giá và kiểm tra các nhà cung cấp này để đảm bảo mức độ tuân thủ liên tục. Danh sách các nhà cung cấp kỹ thuật chính được cập nhật hàng năm và có thể cung cấp theo yêu cầu.
Là người dùng tại Việt Nam, bạn có đầy đủ các quyền sau đây đối với dữ liệu cá nhân mà 1007 lưu giữ. Chúng tôi cam kết xử lý mọi yêu cầu trong vòng 15 ngày làm việc kể từ ngày nhận được yêu cầu hợp lệ.
Bạn có quyền yêu cầu xem toàn bộ dữ liệu cá nhân mà 1007 đang lưu giữ về bạn. Chúng tôi sẽ cung cấp bản sao dữ liệu dưới định dạng dễ đọc trong vòng 15 ngày làm việc. Yêu cầu có thể được gửi qua email hỗ trợ hoặc trực tiếp trong phần cài đặt tài khoản. Việc truy cập dữ liệu hoàn toàn miễn phí cho lần yêu cầu đầu tiên trong mỗi năm. Các yêu cầu bổ sung trong cùng năm có thể chịu một khoản phí hành chính nhỏ để bù đắp chi phí xử lý.
Nếu thông tin cá nhân của bạn không chính xác hoặc đã lỗi thời, bạn có quyền yêu cầu chỉnh sửa ngay lập tức. Hầu hết các thông tin cơ bản như địa chỉ email và số điện thoại có thể tự cập nhật trong phần quản lý tài khoản mà không cần liên hệ hỗ trợ. Các thông tin nhận dạng quan trọng như họ tên hoặc ngày sinh yêu cầu xác minh bổ sung trước khi thay đổi để đảm bảo tính toàn vẹn của tài khoản. Chúng tôi sẽ thông báo xác nhận sau khi hoàn tất mọi thay đổi được yêu cầu. Trong trường hợp từ chối yêu cầu chỉnh sửa, chúng tôi sẽ giải thích lý do rõ ràng bằng văn bản.
Bạn có quyền yêu cầu xóa tài khoản và toàn bộ dữ liệu cá nhân liên quan, trừ những dữ liệu mà pháp luật yêu cầu phải lưu giữ. Sau khi nhận yêu cầu hợp lệ, 1007 sẽ ẩn danh hóa dữ liệu nhận dạng trong vòng 30 ngày và xóa vĩnh viễn trong vòng 90 ngày. Lưu ý rằng dữ liệu tài chính liên quan đến giao dịch VND sẽ được lưu giữ tối thiểu 5 năm theo quy định pháp luật về kế toán và thuế. Sau khi xóa tài khoản, bạn sẽ không thể khôi phục lại lịch sử giao dịch hoặc số dư tài khoản. Chúng tôi khuyên bạn xuất và lưu dữ liệu cần thiết trước khi gửi yêu cầu xóa.
Trong khi chờ giải quyết khiếu nại hoặc tranh chấp, bạn có thể yêu cầu tạm dừng việc xử lý dữ liệu cá nhân của mình. Chúng tôi sẽ đánh dấu tài khoản ở trạng thái hạn chế và chỉ sử dụng dữ liệu cho các mục đích pháp lý bắt buộc trong thời gian này. Yêu cầu hạn chế xử lý sẽ được xem xét và phản hồi trong vòng 5 ngày làm việc. Việc hạn chế xử lý có thể ảnh hưởng đến một số chức năng của tài khoản như nạp/rút tiền và tham gia trò chơi. Chúng tôi sẽ thông báo cho bạn khi hạn chế được dỡ bỏ hoặc khi có thay đổi về tình trạng yêu cầu của bạn.
Bạn có quyền nhận một bản sao dữ liệu cá nhân của mình ở định dạng cấu trúc, thông dụng và có thể đọc bằng máy (như JSON hoặc CSV) để chuyển sang dịch vụ khác. Yêu cầu xuất dữ liệu có thể được gửi qua email hỗ trợ và sẽ được xử lý trong vòng 15 ngày làm việc. Dữ liệu được cung cấp bao gồm thông tin hồ sơ, lịch sử giao dịch và cài đặt tài khoản mà bạn đã tự cung cấp cho 1007. Quyền di chuyển dữ liệu không áp dụng cho dữ liệu phân tích hành vi hoặc dữ liệu được tạo ra bởi hệ thống nội bộ. Chúng tôi cung cấp dịch vụ này hoàn toàn miễn phí theo cam kết tôn trọng quyền lợi người dùng.
Bạn có quyền phản đối việc 1007 xử lý dữ liệu của bạn cho mục đích marketing trực tiếp hoặc phân tích hành vi bất kỳ lúc nào. Khi nhận được yêu cầu phản đối hợp lệ, chúng tôi sẽ dừng ngay lập tức việc sử dụng dữ liệu cho mục đích đó mà không yêu cầu lý do giải thích từ phía người dùng. Quyền phản đối không ảnh hưởng đến các hoạt động xử lý dữ liệu bắt buộc theo nghĩa vụ pháp lý hoặc để thực hiện hợp đồng dịch vụ. Bạn có thể thực hiện quyền này thông qua trang cài đặt tài khoản hoặc gửi email yêu cầu trực tiếp. Chúng tôi sẽ xác nhận việc tiếp nhận và xử lý yêu cầu trong vòng 3 ngày làm việc.
Chính sách bảo mật này có thể được cập nhật định kỳ để phản ánh những thay đổi trong quy trình vận hành, yêu cầu pháp lý mới hoặc cải tiến về biện pháp bảo vệ dữ liệu tại 1007. Khi có thay đổi quan trọng ảnh hưởng đến quyền lợi của bạn, chúng tôi sẽ thông báo qua email đã đăng ký và hiển thị thông báo nổi bật trên nền tảng ít nhất 14 ngày trước khi thay đổi có hiệu lực. Các thay đổi nhỏ về mặt kỹ thuật hoặc làm rõ ngôn từ có thể được thực hiện mà không cần thông báo trước, nhưng phiên bản cập nhật luôn có ngày hiệu lực ghi rõ ở đầu trang. Nếu bạn tiếp tục sử dụng dịch vụ sau ngày thay đổi có hiệu lực, điều đó được coi là bạn đã chấp nhận chính sách mới. Bạn nên kiểm tra trang này định kỳ để nắm bắt phiên bản chính sách bảo mật mới nhất của 1007.
Lịch sử các phiên bản chính sách bảo mật trước được lưu trữ nội bộ và có thể cung cấp theo yêu cầu. Ngày cập nhật gần nhất của chính sách hiện tại được ghi nhận tại phần đầu tài liệu này. Chúng tôi khuyến khích bạn lưu hoặc in bản chính sách này để tham chiếu khi cần thiết.
Nếu bạn có bất kỳ câu hỏi, thắc mắc hoặc yêu cầu nào liên quan đến chính sách bảo mật của 1007, đội ngũ chuyên trách bảo vệ dữ liệu của chúng tôi luôn sẵn sàng hỗ trợ bạn. Bạn có thể liên hệ trực tiếp qua địa chỉ email hỗ trợ: [email protected] – chúng tôi cam kết phản hồi trong vòng 2 ngày làm việc. Đối với các yêu cầu liên quan đến quyền riêng tư hoặc khiếu nại về vi phạm bảo mật dữ liệu, vui lòng ghi rõ tiêu đề email là "Yêu cầu bảo mật dữ liệu" để được xử lý ưu tiên. Mọi khiếu nại sẽ được ghi nhận, điều tra nghiêm túc và phản hồi bằng văn bản theo đúng quy trình nội bộ của 1007. Chúng tôi cũng có bộ phận hỗ trợ trực tiếp qua chat trực tuyến 24/7 trên nền tảng dành cho người dùng tại Việt Nam có nhu cầu hỗ trợ khẩn cấp.