Chính sách bảo mật này áp dụng cho tất cả người dùng truy cập và sử dụng dịch vụ của 123yy tại tên miền 123yy.win. Khi bạn đăng ký tài khoản hoặc tiếp tục sử dụng dịch vụ, bạn xác nhận đã đọc và chấp thuận chính sách này. Nếu bạn không đồng ý với bất kỳ điều khoản nào trong chính sách, vui lòng ngừng sử dụng dịch vụ và liên hệ với chúng tôi để yêu cầu xóa dữ liệu.
Phạm Vi Áp Dụng Chính Sách Bảo Mật
Chính sách bảo mật này được áp dụng cho 123yy — nền tảng cá cược trực tuyến vận hành tại địa chỉ 123yy.win — và điều chỉnh toàn bộ hoạt động xử lý dữ liệu cá nhân liên quan đến:
- Tất cả người dùng đã đăng ký tài khoản tại 123yy từ lãnh thổ Việt Nam, bao gồm người dùng tại Hà Nội, TP. Hồ Chí Minh, Đà Nẵng và các tỉnh thành khác.
- Khách truy cập (chưa đăng ký) tương tác với website 123yy.win.
- Dữ liệu thu thập qua tất cả các kênh dịch vụ: website, ứng dụng di động (nếu có), và hệ thống hỗ trợ khách hàng.
Chính sách này được soạn thảo phù hợp với Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân tại Việt Nam và các quy định pháp luật có liên quan khác. Phiên bản tiếng Việt là phiên bản có giá trị pháp lý ràng buộc.
Dữ Liệu Cá Nhân Chúng Tôi Thu Thập
2.1. Dữ liệu do bạn cung cấp trực tiếp
Khi đăng ký và sử dụng dịch vụ 123yy, chúng tôi thu thập các loại dữ liệu sau đây từ bạn:
| Loại dữ liệu | Ví dụ cụ thể | Bắt buộc? |
|---|---|---|
| Thông tin định danh | Họ tên đầy đủ, ngày sinh, số CMND/CCCD | Có (khi xác minh KYC) |
| Thông tin liên hệ | Số điện thoại, địa chỉ email | Có (khi đăng ký) |
| Thông tin tài chính | Số tài khoản ngân hàng, số ví điện tử (MoMo, ZaloPay) | Có (khi nạp/rút tiền) |
| Thông tin xác minh danh tính | Ảnh chụp CMND/CCCD mặt trước/sau, ảnh selfie | Theo yêu cầu KYC |
| Nội dung liên lạc | Nội dung chat hỗ trợ, email phản hồi, khiếu nại | Khi sử dụng hỗ trợ |
2.2. Dữ liệu thu thập tự động
Khi bạn sử dụng dịch vụ 123yy, hệ thống tự động ghi lại một số thông tin kỹ thuật cần thiết để vận hành và bảo mật:
- Địa chỉ IP và vị trí địa lý xấp xỉ (cấp độ thành phố, ví dụ: Hà Nội, TP. Hồ Chí Minh) — dùng để phát hiện đăng nhập bất thường và phòng chống gian lận.
- Thông tin thiết bị: loại thiết bị, hệ điều hành, trình duyệt, độ phân giải màn hình.
- Nhật ký hoạt động: thời gian đăng nhập, trang đã xem, hành động đặt cược, giao dịch tài chính.
- Cookie và dữ liệu phiên làm việc — xem chi tiết tại Mục 6.
Mục Đích Sử Dụng Dữ Liệu Cá Nhân
123yy sử dụng dữ liệu cá nhân của bạn cho các mục đích sau, được liệt kê theo mức độ ưu tiên:
- Cung cấp và vận hành dịch vụ: tạo và quản lý tài khoản, xử lý giao dịch nạp/rút tiền, ghi nhận và thanh toán kết quả cá cược.
- Xác minh danh tính và tuân thủ pháp lý: thực hiện quy trình KYC, xác minh độ tuổi (18+), phòng chống rửa tiền theo các quy định có liên quan.
- Bảo mật tài khoản: phát hiện và ngăn chặn đăng nhập trái phép, hành vi gian lận, lạm dụng hệ thống.
- Hỗ trợ khách hàng: xử lý yêu cầu hỗ trợ, khiếu nại và phản hồi từ người dùng.
- Cải thiện dịch vụ: phân tích hành vi sử dụng (ở dạng ẩn danh) để tối ưu hóa giao diện, tốc độ và trải nghiệm người dùng.
- Liên lạc quan trọng: thông báo thay đổi chính sách, sự cố bảo mật, cập nhật điều khoản.
- Khuyến mãi và tiếp thị (chỉ khi có sự đồng ý): gửi thông tin ưu đãi, chương trình thưởng phù hợp với hồ sơ người dùng.
123yy không sử dụng dữ liệu cá nhân của bạn để xây dựng hồ sơ tâm lý hoặc hành vi phục vụ mục đích quảng cáo của bên thứ ba, không liên quan đến việc cung cấp dịch vụ cho bạn.
Cơ Sở Pháp Lý Xử Lý Dữ Liệu
Mọi hoạt động xử lý dữ liệu cá nhân của 123yy đều dựa trên ít nhất một trong các cơ sở pháp lý sau, theo quy định tại Nghị định 13/2023/NĐ-CP:
- Sự đồng ý của chủ thể dữ liệu: Bạn đã đồng ý khi chấp thuận chính sách bảo mật này tại thời điểm đăng ký tài khoản 123yy.
- Thực hiện hợp đồng: Xử lý dữ liệu là cần thiết để thực hiện các cam kết trong Điều khoản và Điều kiện mà bạn đã chấp thuận — đặc biệt liên quan đến giao dịch tài chính và vận hành tài khoản.
- Tuân thủ nghĩa vụ pháp lý: Một số dữ liệu phải được xử lý để tuân thủ các yêu cầu của cơ quan có thẩm quyền, phòng chống rửa tiền và bảo vệ tài chính.
- Lợi ích hợp pháp: Bảo mật hệ thống, phòng chống gian lận và cải thiện chất lượng dịch vụ phục vụ lợi ích của toàn bộ người dùng.
Chia Sẻ Thông Tin Với Bên Thứ Ba
123yy tuyệt đối không bán thông tin cá nhân của người dùng cho bất kỳ bên thứ ba nào vì mục đích thương mại. Dữ liệu của bạn không phải là sản phẩm kinh doanh của chúng tôi.
Tuy nhiên, để vận hành dịch vụ, 123yy có thể chia sẻ một số dữ liệu hạn chế và cần thiết với:
- Nhà cung cấp dịch vụ thanh toán: MoMo, ZaloPay, ViettelPay, các ngân hàng như Vietcombank và BIDV — chỉ các thông tin cần thiết để xử lý giao dịch nạp/rút tiền.
- Nhà cung cấp phần mềm game: Evolution Gaming, Pragmatic Play, PG Soft — chỉ mã định danh người dùng ẩn danh, không phải thông tin cá nhân định danh.
- Nhà cung cấp dịch vụ công nghệ: các công ty lưu trữ đám mây và bảo mật được ký kết hợp đồng bảo mật dữ liệu nghiêm ngặt.
- Cơ quan có thẩm quyền: khi có yêu cầu hợp pháp từ cơ quan nhà nước Việt Nam hoặc để tuân thủ phán quyết của tòa án.
Tất cả bên thứ ba tiếp nhận dữ liệu từ 123yy đều phải ký kết thỏa thuận xử lý dữ liệu (Data Processing Agreement) và cam kết chỉ sử dụng dữ liệu cho mục đích được ủy quyền cụ thể.
Cookie Và Công Nghệ Theo Dõi
6.1. Loại cookie sử dụng
123yy sử dụng các loại cookie sau trên nền tảng:
- Cookie thiết yếu (Strictly Necessary): Bắt buộc để duy trì phiên đăng nhập, lưu tùy chọn ngôn ngữ và giỏ cược. Không thể tắt vì ảnh hưởng đến chức năng cơ bản của dịch vụ.
- Cookie phân tích (Analytics): Thu thập dữ liệu sử dụng dạng tổng hợp, ẩn danh để cải thiện hiệu suất website. Ví dụ: trang nào được truy cập nhiều nhất, thời gian phiên trung bình.
- Cookie chức năng (Functional): Ghi nhớ tùy chọn cá nhân như loại game yêu thích, bố cục giao diện để cá nhân hóa trải nghiệm người dùng.
6.2. Kiểm soát cookie
Bạn có thể quản lý cài đặt cookie thông qua trình duyệt web của mình. Lưu ý rằng việc tắt cookie thiết yếu có thể làm gián đoạn chức năng đăng nhập và sử dụng dịch vụ 123yy. Chúng tôi sẽ hiển thị banner đồng ý cookie khi bạn truy cập lần đầu để bạn tự lựa chọn.
Biện Pháp Bảo Mật Dữ Liệu
123yy áp dụng hệ thống bảo mật đa lớp được thiết kế theo tiêu chuẩn quốc tế để bảo vệ dữ liệu cá nhân của người dùng:
- Mã hóa truyền tải: Toàn bộ dữ liệu trao đổi giữa trình duyệt/ứng dụng của bạn và máy chủ 123yy được mã hóa bằng SSL/TLS 256-bit — tương đương tiêu chuẩn ngân hàng.
- Mã hóa lưu trữ: Dữ liệu nhạy cảm (thông tin tài chính, tài liệu KYC) được mã hóa AES-256 khi lưu trữ tại cơ sở dữ liệu.
- Mật khẩu băm một chiều: Mật khẩu của bạn được lưu dưới dạng hash không thể đảo ngược — không một nhân viên nào của 123yy có thể xem mật khẩu thực của bạn.
- Xác thực hai yếu tố (2FA): Yêu cầu xác minh OTP qua điện thoại khi đăng nhập từ thiết bị mới hoặc địa chỉ IP lạ.
- Kiểm soát truy cập nội bộ: Chỉ nhân viên được ủy quyền cụ thể mới được truy cập dữ liệu người dùng, với toàn bộ lịch sử truy cập được ghi nhận kiểm toán.
- Kiểm tra bảo mật định kỳ: Hệ thống được kiểm tra xâm nhập (penetration testing) định kỳ bởi đội ngũ bảo mật độc lập.
Mặc dù 123yy áp dụng các biện pháp bảo mật tiên tiến, không có hệ thống nào đảm bảo an toàn tuyệt đối 100%. Người dùng cần hợp tác bằng cách giữ bí mật thông tin đăng nhập và thông báo ngay khi phát hiện bất thường.
Lưu Trữ Và Thời Hạn Giữ Dữ Liệu
123yy tuân thủ nguyên tắc lưu trữ tối thiểu (Data Minimization): chỉ giữ dữ liệu trong thời gian cần thiết cho mục đích thu thập ban đầu hoặc theo yêu cầu pháp lý bắt buộc.
| Loại dữ liệu | Thời hạn lưu trữ | Lý do |
|---|---|---|
| Thông tin tài khoản đang hoạt động | Trong suốt thời gian tài khoản tồn tại | Cần thiết để cung cấp dịch vụ |
| Hồ sơ giao dịch tài chính | 5 năm sau khi giao dịch phát sinh | Tuân thủ quy định tài chính, phòng chống rửa tiền |
| Tài liệu KYC (CMND/CCCD) | 5 năm sau khi đóng tài khoản | Yêu cầu pháp lý bắt buộc |
| Nhật ký hoạt động & bảo mật | 12 tháng kể từ khi ghi nhận | Phòng chống gian lận, điều tra sự cố |
| Lịch sử chat hỗ trợ | 2 năm kể từ cuộc hội thoại cuối | Nâng cao chất lượng dịch vụ |
| Cookie phân tích | 13 tháng kể từ khi ghi nhận | Cải thiện trải nghiệm người dùng |
Sau khi hết thời hạn lưu trữ hoặc sau khi người dùng yêu cầu xóa dữ liệu (và yêu cầu được chấp thuận), 123yy sẽ xóa hoặc ẩn danh hóa dữ liệu một cách an toàn theo quy trình tiêu chuẩn.
Quyền Của Người Dùng Đối Với Dữ Liệu Cá Nhân
Theo quy định của pháp luật Việt Nam về bảo vệ dữ liệu cá nhân, bạn có đầy đủ các quyền sau đây đối với dữ liệu cá nhân mà 123yy đang nắm giữ:
Để thực hiện bất kỳ quyền nào ở trên, vui lòng gửi yêu cầu đến email [email protected] với tiêu đề "Yêu cầu quyền dữ liệu cá nhân". 123yy sẽ phản hồi trong vòng 30 ngày kể từ ngày tiếp nhận yêu cầu hợp lệ. Trong một số trường hợp bắt buộc theo pháp luật (ví dụ: dữ liệu giao dịch tài chính cần lưu giữ theo quy định), quyền xóa dữ liệu có thể bị hạn chế một phần.
Trẻ Em Và Người Dưới 18 Tuổi
Dịch vụ 123yy không dành cho và không có ý định thu thập dữ liệu của người dưới 18 tuổi. Nếu chúng tôi phát hiện đã vô tình thu thập dữ liệu của người dưới 18 tuổi, chúng tôi sẽ xóa dữ liệu đó ngay lập tức và đóng tài khoản liên quan.
Cha mẹ hoặc người giám hộ nếu nghi ngờ con em mình đã đăng ký và sử dụng dịch vụ 123yy, vui lòng liên hệ ngay với chúng tôi qua email [email protected] để chúng tôi có thể xử lý kịp thời, xóa toàn bộ dữ liệu liên quan và hỗ trợ theo đúng quy trình bảo vệ người dùng chưa đủ tuổi.
Thay Đổi Chính Sách Bảo Mật
123yy có thể cập nhật chính sách bảo mật này theo định kỳ để phản ánh thay đổi trong thực tiễn xử lý dữ liệu, yêu cầu pháp lý mới hoặc cải tiến dịch vụ. Phiên bản mới nhất luôn được đăng tải tại địa chỉ 123yy.win/chinh-sach-bao-mat cùng ngày có hiệu lực.
Đối với những thay đổi quan trọng ảnh hưởng đến quyền lợi của bạn, 123yy sẽ thông báo trước ít nhất 15 ngày qua email đã đăng ký hoặc thông báo trong tài khoản trước khi thay đổi có hiệu lực. Việc tiếp tục sử dụng dịch vụ sau ngày có hiệu lực đồng nghĩa với việc bạn chấp thuận phiên bản chính sách mới.
Liên Hệ Phụ Trách Bảo Vệ Dữ Liệu (DPO)
Nếu bạn có bất kỳ câu hỏi, lo ngại hoặc yêu cầu nào liên quan đến chính sách bảo mật này hoặc cách 123yy xử lý dữ liệu cá nhân của bạn, vui lòng liên hệ với chúng tôi qua các kênh dưới đây:
- Email phụ trách bảo vệ dữ liệu: [email protected] (ghi rõ tiêu đề: "Yêu cầu Bảo mật / DPO")
- Live Chat: Có sẵn trực tiếp trên website 123yy.win, 24/7 bằng tiếng Việt
- Thời gian phản hồi mục tiêu: Trong vòng 5 ngày làm việc đối với yêu cầu thông thường; 30 ngày đối với yêu cầu quyền dữ liệu chính thức
Chính sách bảo mật này được cập nhật lần cuối vào ngày 01 tháng 01 năm 2026 và có hiệu lực kể từ ngày đó. Mọi phiên bản trước đây đều không còn hiệu lực. Nếu có bất kỳ mâu thuẫn nào giữa các phiên bản, phiên bản mới nhất đăng tải tại 123yy.win/chinh-sach-bao-mat sẽ được áp dụng.