Tại io2, dữ liệu cá nhân của bạn không phải hàng hóa. Chúng tôi thu thập những gì cần thiết tối thiểu, bảo vệ bằng mã hóa tiêu chuẩn ngân hàng và không bao giờ chia sẻ cho bên thứ ba vì mục đích kinh doanh. Chính sách này giải thích cụ thể chúng tôi làm điều đó như thế nào.
Sáu cam kết cốt lõi về bảo mật thông tin người chơi tại nền tảng io2
Mọi dữ liệu truyền giữa thiết bị của bạn và máy chủ io2 đều được mã hóa bằng giao thức TLS 1.3 với khóa 256-bit – cùng tiêu chuẩn được các ngân hàng lớn tại Việt Nam áp dụng. Không ai có thể đọc được dữ liệu khi đang truyền tải.
Dữ liệu người chơi io2 được lưu trữ trong data center đạt chuẩn Tier III – có hệ thống dự phòng điện, mạng và làm mát độc lập. Dữ liệu được backup tự động mỗi 6 giờ, đảm bảo không bị mất kể cả trong trường hợp sự cố phần cứng.
io2 không bao giờ bán, cho thuê hay trao đổi thông tin cá nhân người chơi với bất kỳ bên nào vì mục đích thương mại. Đây là cam kết không có ngoại lệ. Dữ liệu của bạn là của bạn – io2 chỉ là người được ủy thác bảo quản.
Tài khoản io2 hỗ trợ xác thực 2 lớp (2FA) qua SMS OTP hoặc ứng dụng xác thực. Ngay cả khi mật khẩu của bạn bị lộ, kẻ xấu vẫn không thể đăng nhập mà không có mã xác thực phụ từ thiết bị của bạn.
Không phải toàn bộ nhân viên io2 đều có thể xem dữ liệu người chơi. Quyền truy cập được phân cấp nghiêm ngặt theo nguyên tắc "chỉ biết những gì cần biết". Mọi truy cập dữ liệu nhạy cảm đều được ghi log và kiểm toán định kỳ.
io2 thực hiện kiểm toán bảo mật bởi tổ chức bên ngoài tối thiểu 2 lần/năm. Kết quả kiểm toán được dùng để cải thiện hệ thống liên tục. Người chơi có thể yêu cầu xem tóm tắt kết quả kiểm toán gần nhất qua kênh hỗ trợ.
Khi bạn sử dụng dịch vụ tại io2, chúng tôi thu thập một số loại thông tin nhất định để cung cấp dịch vụ, đảm bảo bảo mật và tuân thủ các quy định pháp luật. Dưới đây là phân loại chi tiết:
| Loại dữ liệu | Ví dụ cụ thể | Tính chất |
|---|---|---|
| Dữ liệu định danh | Họ tên, ngày sinh, số CMND/CCCD | Bắt buộc |
| Thông tin liên lạc | Email, số điện thoại | Bắt buộc |
| Dữ liệu tài chính | Lịch sử nạp/rút, số ví điện tử (mã hóa) | Bắt buộc |
| Dữ liệu hoạt động | Lịch sử cược, thời gian chơi, game yêu thích | Tự động |
| Dữ liệu kỹ thuật | Địa chỉ IP, loại thiết bị, phiên bản trình duyệt | Tự động |
| Dữ liệu vị trí | Quốc gia/khu vực (từ IP, không dùng GPS) | Tự động |
| Dữ liệu xác minh KYC | Ảnh CMND/CCCD, selfie xác nhận | Khi cần |
| Thông tin tùy chọn | Biệt danh, sở thích thể thao, ngôn ngữ ưa thích | Tùy chọn |
io2 tuân thủ nguyên tắc "thu thập tối thiểu cần thiết". Chúng tôi không thu thập dữ liệu nào mà không có lý do cụ thể và minh bạch. Bạn luôn có thể hỏi tại sao dữ liệu đó cần thiết và chúng tôi sẽ giải thích rõ ràng.
io2 không thu thập dữ liệu sinh trắc học (vân tay, nhận diện khuôn mặt) ngoại trừ tính năng xác thực thiết bị trên app mobile – và dữ liệu này được xử lý hoàn toàn trên thiết bị của bạn, không gửi về máy chủ.
Dữ liệu cá nhân bạn cung cấp cho io2 được sử dụng với các mục đích cụ thể sau đây – và chỉ với các mục đích đó:
io2 xử lý dữ liệu cá nhân của bạn trên các cơ sở pháp lý sau, tùy theo từng mục đích cụ thể:
io2 không bán dữ liệu cá nhân của người chơi. Tuy nhiên, để vận hành dịch vụ, chúng tôi có thể chia sẻ một số dữ liệu với các đối tác tin cậy trong các trường hợp giới hạn sau:
Mọi bên thứ ba có quyền truy cập dữ liệu người chơi io2 đều phải ký kết thỏa thuận xử lý dữ liệu ràng buộc pháp lý, cam kết bảo mật tương đương tiêu chuẩn của io2 và chỉ được dùng dữ liệu đúng mục đích được ủy quyền.
io2 áp dụng nhiều lớp bảo vệ kỹ thuật và quy trình để bảo vệ dữ liệu người chơi khỏi truy cập trái phép, mất mát hoặc tiết lộ không mong muốn:
Tất cả dữ liệu nhạy cảm được mã hóa AES-256 khi lưu trữ trên máy chủ. Kể cả nhân viên vận hành server cũng không đọc được dữ liệu thô.
Hệ thống WAF chủ động lọc và chặn các cuộc tấn công SQL injection, XSS và DDoS trước khi chạm đến dữ liệu người dùng.
Hệ thống SIEM giám sát log truy cập liên tục, phát hiện và cảnh báo các hành vi bất thường trong vòng vài giây.
Dữ liệu tài khoản được lưu trữ trong thời gian tài khoản còn hoạt động và tối thiểu 5 năm sau khi đóng tài khoản theo yêu cầu pháp lý về chống rửa tiền.
Dù io2 áp dụng các biện pháp bảo mật tốt nhất có thể, không có hệ thống nào được coi là an toàn tuyệt đối 100%. Chúng tôi khuyến khích người chơi bảo vệ tài khoản bằng cách sử dụng mật khẩu mạnh, bật 2FA và không chia sẻ thông tin đăng nhập cho bất kỳ ai.
io2 tôn trọng và đảm bảo các quyền sau của người chơi đối với dữ liệu cá nhân của họ. Để thực hiện bất kỳ quyền nào, liên hệ qua email privacy@io2.click – thời gian phản hồi tối đa 30 ngày làm việc.
Bạn có quyền yêu cầu bản sao toàn bộ dữ liệu cá nhân mà io2 đang lưu trữ về bạn, kèm theo mục đích và thời hạn xử lý.
Nếu dữ liệu của bạn không chính xác hoặc không đầy đủ, bạn có quyền yêu cầu io2 cập nhật hoặc bổ sung. Có thể tự chỉnh sửa trong phần Hồ sơ tài khoản.
Bạn có thể yêu cầu xóa dữ liệu cá nhân, ngoại trừ dữ liệu mà io2 phải lưu trữ theo nghĩa vụ pháp lý. Yêu cầu này sẽ được xử lý trong vòng 30 ngày.
Trong khi tranh chấp về tính chính xác của dữ liệu đang được giải quyết, bạn có thể yêu cầu io2 tạm dừng xử lý dữ liệu đó.
Bạn có thể yêu cầu nhận dữ liệu cá nhân mà bạn đã cung cấp cho io2 ở định dạng có thể đọc máy (JSON/CSV) để chuyển sang nền tảng khác.
Bạn có quyền phản đối việc xử lý dữ liệu dựa trên lợi ích hợp pháp của io2 hoặc cho mục đích marketing trực tiếp. Phản đối marketing sẽ được xử lý ngay lập tức.
io2 sử dụng cookie và các công nghệ theo dõi tương tự để cải thiện trải nghiệm người dùng và phân tích hiệu suất nền tảng. Dưới đây là phân loại cookie chúng tôi sử dụng:
Bạn có thể quản lý cookie trong phần cài đặt trình duyệt. Tắt cookie phân tích và tùy chọn không ảnh hưởng đến khả năng sử dụng dịch vụ cơ bản của io2.
Dịch vụ của io2 không dành cho người dưới 18 tuổi. Chúng tôi không cố tình thu thập dữ liệu từ người dưới tuổi hợp lệ. Trong quá trình xác minh KYC, io2 kiểm tra ngày sinh và yêu cầu giấy tờ tùy thân để đảm bảo tuân thủ.
Nếu chúng tôi phát hiện đã vô tình thu thập dữ liệu của người dưới 18 tuổi, tài khoản sẽ bị đóng ngay lập tức và toàn bộ dữ liệu liên quan sẽ bị xóa trong vòng 72 giờ. Nếu bạn biết trường hợp này, vui lòng thông báo ngay cho io2 qua email privacy@io2.click.
Trong trường hợp xảy ra sự cố bảo mật ảnh hưởng đến dữ liệu người chơi, io2 cam kết thực hiện quy trình xử lý sau:
io2 có thể cập nhật Chính sách bảo mật này theo thời gian để phản ánh thay đổi trong quy trình, công nghệ hoặc yêu cầu pháp lý. Khi có thay đổi đáng kể, chúng tôi sẽ:
Phiên bản trước của Chính sách bảo mật được lưu trữ và có thể yêu cầu xem theo đường dẫn trong email thông báo hoặc liên hệ trực tiếp với đội hỗ trợ io2.
Nếu bạn có câu hỏi, lo ngại hoặc muốn thực hiện bất kỳ quyền dữ liệu nào được nêu trong Chính sách này, hãy liên hệ với Đội bảo mật và quyền riêng tư của io2:
Đối với yêu cầu liên quan đến quyền dữ liệu: tối đa 30 ngày làm việc. Đối với báo cáo sự cố bảo mật khẩn cấp: phản hồi ban đầu trong vòng 4 giờ. Chúng tôi nghiêm túc với mọi vấn đề bảo mật được báo cáo, dù lớn hay nhỏ.