md2 – Chính Sách Bảo Mật và Quyền Riêng Tư Dữ Liệu
Chính sách này giải thích md2 thu thập dữ liệu gì, sử dụng ra sao, bảo vệ như thế nào và quyền kiểm soát dữ liệu của bạn với tư cách người dùng tại Việt Nam. Vui lòng đọc kỹ trước khi đăng ký tài khoản.
1. Dữ liệu chúng tôi thu thập và lý do
Để cung cấp dịch vụ an toàn và cá nhân hóa, md2 thu thập một số loại thông tin từ người dùng trong quá trình đăng ký, xác minh và sử dụng nền tảng. Tất cả dữ liệu được thu thập đều phục vụ mục đích vận hành hợp pháp và bảo vệ người dùng — không được bán cho bên thứ ba vì mục đích thương mại.
Thông tin tài khoản: Khi đăng ký, bạn cung cấp họ tên, ngày sinh, địa chỉ email và số điện thoại. Trong quá trình xác minh KYC, bạn tải lên ảnh CMND/CCCD hai mặt và ảnh selfie. Các thông tin này cần thiết để xác nhận danh tính và đảm bảo chỉ người đủ 18 tuổi mới được sử dụng dịch vụ.
Dữ liệu thiết bị và trình duyệt: md2 ghi nhận địa chỉ IP, loại trình duyệt, hệ điều hành, loại thiết bị và múi giờ của thiết bị bạn đang dùng. Thông tin này giúp phát hiện truy cập bất thường, ngăn chặn gian lận và cải thiện hiệu suất tải trang trên các điện thoại Android phổ biến tại Việt Nam.
Thông tin giao dịch tài chính (VND): Khi nạp hoặc rút tiền qua MoMo, ZaloPay, VietQR hay ngân hàng nội địa, md2 lưu trữ số tiền giao dịch, phương thức thanh toán, thời gian và trạng thái xử lý. Số tài khoản ngân hàng hay số điện thoại ví điện tử chỉ được lưu dưới dạng mã hóa và không hiển thị đầy đủ trong giao diện quản trị thông thường.
Dữ liệu sử dụng nền tảng: Lịch sử đặt cược, trò chơi đã truy cập, thời gian phiên và tương tác với giao diện được ghi lại để phục vụ cải thiện sản phẩm, phát hiện hành vi gian lận và hỗ trợ giải quyết tranh chấp giao dịch.
2. Dữ liệu được dùng vào những việc gì
md2 sử dụng thông tin thu thập được cho các mục đích cụ thể và hợp pháp sau đây. Chúng tôi không xử lý dữ liệu cá nhân vượt ra ngoài phạm vi đã nêu mà không có sự đồng ý của người dùng hoặc căn cứ pháp lý rõ ràng.
- Vận hành tài khoản và xác minh danh tính: Tạo và quản lý tài khoản, thực hiện xác minh KYC, xử lý đăng nhập và bảo vệ tài khoản khỏi truy cập trái phép.
- Xử lý giao dịch tài chính: Nạp tiền, rút tiền, đối soát giao dịch và giải quyết tranh chấp liên quan đến số dư tài khoản bằng VNĐ.
- Phát hiện và ngăn chặn gian lận: Phân tích hành vi bất thường, phát hiện tài khoản trùng lặp và giám sát các giao dịch có nguy cơ rửa tiền.
- Cải thiện sản phẩm: Phân tích dữ liệu sử dụng ẩn danh để tối ưu giao diện, cải thiện tốc độ tải và điều chỉnh danh mục phù hợp với thói quen người dùng Việt Nam.
- Liên lạc và hỗ trợ: Gửi thông báo về giao dịch, trạng thái tài khoản, phản hồi yêu cầu hỗ trợ và thông báo về thay đổi chính sách quan trọng.
- Tuân thủ pháp luật: Cung cấp thông tin cho cơ quan có thẩm quyền khi có yêu cầu hợp lệ theo quy định pháp luật hiện hành.
3. Cookies và công nghệ theo dõi
md2 sử dụng cookies và các công nghệ tương tự (local storage, session storage) để duy trì phiên đăng nhập, ghi nhớ tùy chọn ngôn ngữ và cải thiện trải nghiệm điều hướng. Cookies không chứa thông tin cá nhân nhận dạng trực tiếp và không được chia sẻ với mạng quảng cáo bên thứ ba.
Có hai loại cookies chính trên nền tảng md2. Cookies phiên (session cookies) tồn tại trong thời gian bạn đăng nhập và tự động xóa khi đóng trình duyệt — loại này cần thiết để hệ thống nhận ra bạn khi điều hướng giữa các trang mà không cần đăng nhập lại. Cookies lâu dài (persistent cookies) lưu lại giữa các phiên để ghi nhớ ngôn ngữ hiển thị và một số tùy chọn giao diện, giúp lần truy cập tiếp theo không cần thiết lập lại từ đầu.
Bạn có thể kiểm soát hoặc xóa cookies thông qua cài đặt trình duyệt của mình. Tuy nhiên, việc vô hiệu hóa toàn bộ cookies có thể ảnh hưởng đến chức năng đăng nhập và một số tính năng của nền tảng. md2 không sử dụng cookies để theo dõi hành vi của bạn trên các trang web khác ngoài phạm vi nền tảng md2.
4. Lưu trữ, bảo mật và chia sẻ dữ liệu
Bảo mật kỹ thuật
Dữ liệu cá nhân và giao dịch tài chính của người dùng được mã hóa bằng SSL/TLS trong quá trình truyền tải. Thông tin nhạy cảm như số tài khoản ngân hàng và dữ liệu KYC được lưu trữ trong hệ thống có kiểm soát truy cập nghiêm ngặt — chỉ nhân viên được phân quyền cụ thể mới có thể truy cập trong phạm vi nhiệm vụ của họ. md2 thực hiện kiểm tra bảo mật định kỳ để phát hiện và khắc phục lỗ hổng trước khi chúng bị khai thác.
Thời gian lưu trữ
Dữ liệu tài khoản và lịch sử giao dịch được lưu trữ trong thời gian tài khoản còn hoạt động và tối thiểu 5 năm sau khi tài khoản bị đóng, theo yêu cầu tuân thủ tài chính. Dữ liệu nhật ký kỹ thuật (log) thường được giữ tối đa 12 tháng. Sau thời hạn lưu trữ, dữ liệu được xóa hoặc ẩn danh hóa an toàn.
Chia sẻ với bên thứ ba
md2 chỉ chia sẻ dữ liệu người dùng trong các trường hợp giới hạn và cần thiết: với nhà cung cấp dịch vụ thanh toán (MoMo, ZaloPay, ngân hàng đối tác) để xử lý giao dịch; với nhà cung cấp phần mềm game để xác minh kết quả và giải quyết tranh chấp; và với cơ quan có thẩm quyền khi có yêu cầu pháp lý hợp lệ. md2 không bán dữ liệu người dùng cho bên thứ ba vì bất kỳ mục đích thương mại nào và không chia sẻ thông tin cá nhân với mạng quảng cáo.
5. Quyền của bạn và cách liên hệ
Người dùng md2 có đầy đủ các quyền liên quan đến dữ liệu cá nhân của mình. Dưới đây là các quyền bạn có thể thực hiện và cách thực hiện chúng:
- Quyền truy cập: Bạn có thể yêu cầu xem toàn bộ dữ liệu cá nhân mà md2 đang lưu trữ về bạn, bao gồm thông tin tài khoản và lịch sử giao dịch.
- Quyền chỉnh sửa: Nếu thông tin cá nhân không còn chính xác (ngoại trừ dữ liệu KYC đã được xác minh), bạn có thể yêu cầu cập nhật thông qua trang cài đặt tài khoản hoặc bằng cách liên hệ hỗ trợ.
- Quyền xóa dữ liệu: Sau khi đóng tài khoản, bạn có thể yêu cầu xóa dữ liệu cá nhân không bắt buộc lưu trữ theo quy định pháp luật. Dữ liệu liên quan đến giao dịch tài chính có thể phải được giữ theo yêu cầu tuân thủ.
- Quyền hạn chế xử lý: Trong một số trường hợp, bạn có thể yêu cầu tạm dừng xử lý dữ liệu của mình trong khi có tranh chấp về độ chính xác hoặc mục đích sử dụng.
- Quyền phản đối: Bạn có quyền phản đối việc xử lý dữ liệu cho mục đích tiếp thị trực tiếp bất kỳ lúc nào.
Để thực hiện bất kỳ quyền nào nêu trên, hoặc nếu bạn có câu hỏi về cách md2 xử lý dữ liệu của mình, vui lòng gửi email đến địa chỉ: [email protected]. Ghi rõ yêu cầu cụ thể và thông tin tài khoản để chúng tôi xử lý nhanh nhất có thể. md2 cam kết phản hồi trong vòng 15 ngày làm việc kể từ khi nhận được yêu cầu hợp lệ.
Chính sách bảo mật này có thể được cập nhật khi có thay đổi về quy trình vận hành hoặc yêu cầu pháp lý. Thông báo về thay đổi quan trọng sẽ được gửi qua email đã đăng ký ít nhất 14 ngày trước khi có hiệu lực. Việc tiếp tục sử dụng dịch vụ sau ngày có hiệu lực được coi là đồng ý với phiên bản chính sách mới. Nếu có thắc mắc về điều khoản liên quan, bạn có thể tham khảo thêm tại trang Điều khoản và Điều kiện hoặc trang FAQ của md2.