xoilac7 – Chính sách bảo mật & Quyền riêng tư
Chúng tôi cam kết bảo vệ thông tin cá nhân của bạn. Tìm hiểu cách xoilac7 thu thập, sử dụng và bảo vệ dữ liệu người dùng tại Việt Nam.
1. Dữ liệu chúng tôi thu thập
xoilac7 thu thập các loại dữ liệu cần thiết để cung cấp dịch vụ cá cược thể thao và giải trí trực tuyến chất lượng cao cho người dùng tại Việt Nam. Việc thu thập dữ liệu được thực hiện một cách minh bạch, có mục đích rõ ràng và tuân thủ các quy định pháp luật hiện hành về bảo vệ thông tin cá nhân.
Thông tin tài khoản: Khi đăng ký, chúng tôi thu thập họ tên đầy đủ, địa chỉ email, số điện thoại, ngày sinh và thông tin xác minh danh tính theo yêu cầu KYC (Know Your Customer). Những thông tin này là bắt buộc để tạo và quản lý tài khoản người dùng, đồng thời đảm bảo tính an toàn cho tất cả giao dịch tài chính được thực hiện trên nền tảng. Chúng tôi cũng có thể yêu cầu thêm tài liệu xác minh danh tính trong một số trường hợp cụ thể.
Dữ liệu thiết bị & trình duyệt: Hệ thống tự động ghi nhận địa chỉ IP, loại thiết bị, hệ điều hành, trình duyệt web, độ phân giải màn hình và múi giờ khi bạn truy cập nền tảng. Dữ liệu này giúp chúng tôi tối ưu hóa trải nghiệm hiển thị trên các thiết bị khác nhau, phát hiện các truy cập bất thường và tăng cường bảo mật tài khoản. Ngoài ra, thông tin về phiên đăng nhập và lịch sử truy cập cũng được lưu lại phục vụ mục đích bảo mật và hỗ trợ kỹ thuật.
Thông tin thanh toán nội địa/VND: Để xử lý nạp và rút tiền, chúng tôi thu thập thông tin tài khoản ngân hàng trong nước, số thẻ (được mã hóa), thông tin ví điện tử và lịch sử giao dịch tài chính bằng đồng VND. Dữ liệu thanh toán được mã hóa theo tiêu chuẩn PCI-DSS và không bao giờ được lưu trữ ở dạng văn bản thuần túy. Mọi giao dịch đều được ghi lại nhằm đảm bảo tính minh bạch và hỗ trợ giải quyết tranh chấp khi cần thiết.
Cookies & dữ liệu sử dụng: Chúng tôi sử dụng cookies và các công nghệ theo dõi tương tự để ghi lại hành vi duyệt web, lịch sử cá cược, sở thích trò chơi và thói quen sử dụng nền tảng. Dữ liệu sử dụng bao gồm thời gian truy cập, các trang đã xem, các nút đã nhấn và luồng điều hướng trong ứng dụng. Thông tin này giúp chúng tôi cải thiện giao diện, đề xuất nội dung phù hợp và nâng cao trải nghiệm tổng thể cho từng người dùng.
2. Mục đích sử dụng dữ liệu
Toàn bộ dữ liệu mà xoilac7 thu thập đều được sử dụng với mục đích rõ ràng, hợp pháp và không vượt quá phạm vi đã thông báo với người dùng tại thời điểm thu thập. Chúng tôi không sử dụng dữ liệu cá nhân cho bất kỳ mục đích thương mại nào ngoài phạm vi vận hành dịch vụ mà không có sự đồng ý rõ ràng từ người dùng.
Dữ liệu được sử dụng chủ yếu để xác thực danh tính, quản lý tài khoản và xử lý các giao dịch tài chính một cách an toàn. Hệ thống phân tích hành vi người dùng giúp chúng tôi phát hiện sớm các hoạt động gian lận, rửa tiền hoặc vi phạm điều khoản dịch vụ, từ đó bảo vệ cả cộng đồng người dùng và tính toàn vẹn của nền tảng. Đây là yêu cầu bắt buộc trong ngành dịch vụ tài chính và giải trí trực tuyến.
Thông tin liên lạc như email và số điện thoại được dùng để gửi thông báo giao dịch, cập nhật tài khoản, cảnh báo bảo mật và thông tin khuyến mãi (nếu người dùng đã đồng ý nhận). Người dùng có thể chủ động hủy đăng ký nhận thông tin tiếp thị bất kỳ lúc nào thông qua cài đặt tài khoản hoặc liên hệ đội ngũ hỗ trợ mà không ảnh hưởng đến việc sử dụng dịch vụ.
Dữ liệu tổng hợp (đã ẩn danh hóa) có thể được dùng cho mục đích phân tích thị trường, cải thiện sản phẩm và nghiên cứu xu hướng người dùng nội bộ. Các báo cáo phân tích này không chứa bất kỳ thông tin cá nhân có thể định danh nào và không được chia sẻ với bên ngoài dưới dạng có thể truy nguyên đến cá nhân cụ thể.
Trong một số trường hợp bắt buộc theo quy định pháp luật, dữ liệu người dùng có thể được cung cấp cho cơ quan nhà nước có thẩm quyền. Khi đó, xoilac7 sẽ chỉ cung cấp đúng phạm vi dữ liệu được yêu cầu và thông báo cho người dùng trong phạm vi cho phép của pháp luật.
3. Cookies & theo dõi hành vi
xoilac7 sử dụng cookies và các công nghệ lưu trữ cục bộ tương tự (như localStorage, sessionStorage) để duy trì phiên đăng nhập, ghi nhớ tùy chọn ngôn ngữ và cải thiện hiệu suất tải trang. Cookies là các tệp văn bản nhỏ được lưu trên thiết bị của bạn và không chứa thông tin nhạy cảm ở dạng có thể đọc trực tiếp.
Chúng tôi phân loại cookies thành ba nhóm chính: cookies thiết yếu (bắt buộc để nền tảng hoạt động), cookies phân tích (giúp đo lường hiệu suất và hành vi người dùng) và cookies tiếp thị (phục vụ cá nhân hóa nội dung và quảng cáo có liên quan). Cookies thiết yếu luôn được kích hoạt và không thể tắt vì chúng cần thiết cho hoạt động cơ bản của dịch vụ.
Khi truy cập lần đầu, người dùng sẽ được thông báo về việc sử dụng cookies và có thể lựa chọn chấp nhận hoặc từ chối các nhóm cookies không thiết yếu. Lựa chọn này có thể thay đổi bất kỳ lúc nào thông qua cài đặt trình duyệt hoặc trang quản lý cookies của nền tảng. Việc từ chối cookies phân tích hoặc tiếp thị sẽ không ảnh hưởng đến khả năng sử dụng các tính năng cốt lõi của dịch vụ.
Ngoài cookies, chúng tôi có thể sử dụng pixel theo dõi và web beacon để đo lường hiệu quả của các chiến dịch thông báo qua email. Tất cả dữ liệu theo dõi đều được xử lý nội bộ hoặc thông qua các đối tác tuân thủ tiêu chuẩn bảo mật dữ liệu quốc tế. Người dùng có thể vô hiệu hóa tính năng này bằng cách không tải hình ảnh trong email hoặc sử dụng các tiện ích chặn theo dõi trên trình duyệt.
4. Lưu trữ & bảo mật dữ liệu
Dữ liệu người dùng của xoilac7 được lưu trữ trên các máy chủ bảo mật cao với hệ thống mã hóa AES-256 cho dữ liệu tĩnh và TLS 1.3 cho dữ liệu trong quá trình truyền tải. Các máy chủ được đặt trong các trung tâm dữ liệu có chứng nhận bảo mật quốc tế, đảm bảo tính toàn vẹn và khả năng phục hồi dữ liệu trong mọi tình huống.
Hệ thống bảo mật nhiều lớp bao gồm tường lửa ứng dụng web (WAF), phát hiện xâm nhập (IDS/IPS), giám sát bất thường theo thời gian thực và xác thực hai yếu tố (2FA) cho tất cả tài khoản quản trị. Đội ngũ kỹ thuật bảo mật của xoilac7 thực hiện kiểm tra thâm nhập định kỳ và vá các lỗ hổng bảo mật ngay khi được phát hiện.
Dữ liệu tài chính nhạy cảm như thông tin thẻ ngân hàng và ví điện tử được xử lý qua các cổng thanh toán đạt chuẩn PCI-DSS Level 1 – mức chứng nhận cao nhất trong ngành. Chúng tôi không lưu trữ số thẻ đầy đủ hoặc mã CVV trên hệ thống của mình; thay vào đó, các thông tin này được token hóa ngay tại điểm nhập liệu.
Thời gian lưu trữ dữ liệu tài khoản hoạt động là trong suốt thời gian tài khoản tồn tại và tối thiểu 5 năm sau khi tài khoản bị đóng, theo yêu cầu của quy định chống rửa tiền. Sau thời hạn lưu trữ bắt buộc, dữ liệu sẽ được xóa hoặc ẩn danh hóa an toàn theo quy trình nội bộ đã được kiểm toán. Người dùng có thể yêu cầu thông tin cụ thể về thời gian lưu trữ dữ liệu của mình bằng cách liên hệ bộ phận hỗ trợ.
Trong trường hợp xảy ra sự cố bảo mật hoặc rò rỉ dữ liệu ảnh hưởng đến thông tin cá nhân, xoilac7 cam kết thông báo cho người dùng bị ảnh hưởng trong vòng 72 giờ kể từ khi phát hiện, đồng thời triển khai ngay các biện pháp khắc phục khẩn cấp. Chúng tôi duy trì kế hoạch ứng phó sự cố bảo mật được cập nhật thường xuyên để giảm thiểu tối đa tác động đến người dùng.
5. Chia sẻ dữ liệu với bên thứ ba
xoilac7 không bán, cho thuê hoặc trao đổi dữ liệu cá nhân của người dùng với bên thứ ba vì mục đích thương mại. Mọi hoạt động chia sẻ dữ liệu đều được thực hiện có kiểm soát, theo hợp đồng bảo mật nghiêm ngặt và chỉ trong phạm vi cần thiết để vận hành dịch vụ.
Chúng tôi có thể chia sẻ dữ liệu giới hạn với các đối tác xử lý thanh toán, nhà cung cấp dịch vụ xác minh danh tính (eKYC) và các công ty phân tích kỹ thuật đã ký kết thỏa thuận bảo mật dữ liệu (DPA) với xoilac7. Các đối tác này chỉ được phép xử lý dữ liệu theo đúng chỉ dẫn của chúng tôi và không được sử dụng dữ liệu cho bất kỳ mục đích nào khác ngoài phạm vi hợp đồng.
Trong trường hợp bắt buộc theo yêu cầu pháp lý, lệnh tòa án hoặc yêu cầu điều tra của cơ quan nhà nước có thẩm quyền tại Việt Nam, chúng tôi có nghĩa vụ cung cấp dữ liệu liên quan. Mỗi yêu cầu từ cơ quan nhà nước đều được xem xét kỹ về tính hợp pháp trước khi thực hiện, và chúng tôi sẽ thông báo cho người dùng khi pháp luật cho phép làm điều đó.
Nếu xoilac7 trải qua quá trình sáp nhập, mua lại hoặc tái cơ cấu doanh nghiệp, dữ liệu người dùng có thể được chuyển giao cho tổ chức kế thừa. Trong trường hợp này, chúng tôi sẽ thông báo trước cho người dùng và đảm bảo bên tiếp nhận cam kết duy trì các tiêu chuẩn bảo mật và quyền riêng tư tương đương hoặc cao hơn.
6. Quyền của người dùng
Người dùng xoilac7 có đầy đủ các quyền liên quan đến dữ liệu cá nhân của mình theo quy định pháp luật Việt Nam về bảo vệ dữ liệu. Chúng tôi tôn trọng và tạo điều kiện thuận lợi để người dùng thực thi các quyền này một cách dễ dàng, minh bạch và kịp thời.
Quyền truy cập: Bạn có quyền yêu cầu xem toàn bộ dữ liệu cá nhân mà xoilac7 đang lưu giữ về bạn, bao gồm thông tin tài khoản, lịch sử giao dịch và nhật ký hoạt động. Yêu cầu truy cập sẽ được xử lý trong vòng 15 ngày làm việc kể từ ngày nhận được yêu cầu hợp lệ. Dữ liệu sẽ được cung cấp dưới dạng file có thể đọc được (JSON hoặc PDF) qua email đã đăng ký.
Quyền chỉnh sửa: Người dùng có thể cập nhật thông tin cá nhân không chính xác hoặc đã lỗi thời trực tiếp trong phần cài đặt tài khoản. Đối với các thông tin nhạy cảm như ngày sinh hoặc số chứng minh thư, việc chỉnh sửa cần đi kèm với tài liệu xác minh tương ứng để đảm bảo tính chính xác và ngăn chặn gian lận danh tính.
Quyền xóa dữ liệu: Bạn có thể yêu cầu xóa dữ liệu cá nhân của mình khi không còn muốn sử dụng dịch vụ. Tuy nhiên, một số dữ liệu có thể phải được lưu giữ theo yêu cầu pháp lý hoặc để giải quyết tranh chấp đang còn hiệu lực. Sau khi hoàn thành các nghĩa vụ lưu trữ bắt buộc, toàn bộ dữ liệu còn lại sẽ được xóa vĩnh viễn theo quy trình an toàn.
Tùy chọn kiểm soát dữ liệu: Người dùng có thể kiểm soát việc nhận thông báo tiếp thị, điều chỉnh cài đặt cookies không thiết yếu và yêu cầu hạn chế xử lý dữ liệu trong một số trường hợp cụ thể. Tất cả các yêu cầu về quyền dữ liệu có thể được gửi đến bộ phận hỗ trợ qua email và sẽ được phản hồi trong vòng 15 ngày làm việc.
7. Thay đổi chính sách & liên hệ hỗ trợ
xoilac7 có quyền cập nhật hoặc sửa đổi Chính sách bảo mật này bất kỳ lúc nào để phản ánh các thay đổi trong hoạt động kinh doanh, yêu cầu pháp lý mới hoặc cải tiến trong cách chúng tôi xử lý dữ liệu. Mọi thay đổi quan trọng sẽ được thông báo đến người dùng qua email đã đăng ký hoặc thông báo nổi bật trên nền tảng ít nhất 7 ngày trước khi có hiệu lực.
Ngày có hiệu lực của phiên bản chính sách hiện tại được ghi rõ ở cuối trang này. Chúng tôi khuyến khích người dùng xem lại chính sách định kỳ để nắm bắt các cập nhật mới nhất. Việc tiếp tục sử dụng dịch vụ sau khi chính sách được cập nhật đồng nghĩa với việc bạn chấp nhận các điều khoản sửa đổi đó.
Lịch sử các phiên bản Chính sách bảo mật trước đây được lưu giữ và có thể được cung cấp theo yêu cầu. Điều này giúp người dùng theo dõi các thay đổi theo thời gian và hiểu rõ cách chúng tôi liên tục cải thiện các thực hành bảo vệ quyền riêng tư. Chúng tôi cam kết duy trì sự minh bạch trong mọi thay đổi liên quan đến xử lý dữ liệu cá nhân.
Nếu bạn có bất kỳ câu hỏi, thắc mắc hoặc khiếu nại nào liên quan đến Chính sách bảo mật hoặc cách xoilac7 xử lý dữ liệu cá nhân của bạn, vui lòng liên hệ đội ngũ hỗ trợ của chúng tôi. Bộ phận bảo vệ dữ liệu chuyên trách sẽ tiếp nhận và xử lý mọi yêu cầu một cách nghiêm túc, đúng thời hạn và theo đúng quy định pháp luật hiện hành tại Việt Nam.
Địa chỉ liên hệ qua email hỗ trợ: [email protected] (văn bản thuần, không phải đường dẫn). Thời gian phản hồi thông thường là trong vòng 24–48 giờ làm việc đối với các yêu cầu thông thường và ưu tiên xử lý trong vòng 72 giờ đối với các vấn đề bảo mật khẩn cấp. Chúng tôi luôn sẵn sàng hỗ trợ người dùng Việt Nam bảo vệ quyền riêng tư của mình một cách tốt nhất.
Chính sách này có hiệu lực từ ngày 01/01/2026 và được xem xét cập nhật định kỳ mỗi năm hoặc khi có thay đổi pháp lý quan trọng.
Sẵn sàng trải nghiệm cùng xoilac7?
Nền tảng cá cược thể thao và giải trí hàng đầu tại Việt Nam – bảo mật tuyệt đối, thanh toán VND tiện lợi, hỗ trợ 24/7 trên mọi thiết bị mobile.