1. Thông Tin Chúng Tôi Thu Thập
Khi bạn đăng ký và sử dụng dịch vụ tại Aphim5, chúng tôi thu thập một số thông tin cần thiết để vận hành tài khoản, xử lý giao dịch và đảm bảo an toàn cho nền tảng. Dưới đây là các loại dữ liệu mà Aphim5 có thể thu thập:
| Loại dữ liệu |
Ví dụ cụ thể |
Bắt buộc? |
| Thông tin định danh |
Họ tên, ngày sinh, số CCCD/CMND |
Có |
| Thông tin liên lạc |
Email, số điện thoại |
Có |
| Thông tin tài chính |
Số tài khoản ngân hàng, ví điện tử (MoMo, ZaloPay…) |
Khi giao dịch |
| Dữ liệu hoạt động |
Lịch sử cá cược, thời gian đăng nhập, thiết bị sử dụng |
Tự động |
| Dữ liệu kỹ thuật |
Địa chỉ IP, loại trình duyệt, hệ điều hành |
Tự động |
Lưu ý:
Aphim5 chỉ thu thập đúng lượng thông tin cần thiết cho từng mục đích cụ thể. Chúng tôi không thu thập thông tin nhạy cảm như tôn giáo, quan điểm chính trị hay dữ liệu sinh trắc học khi không có sự đồng ý rõ ràng từ phía bạn.
2. Mục Đích Sử Dụng Dữ Liệu
Mọi dữ liệu thu thập được đều phục vụ các mục đích hợp pháp và minh bạch. Aphim5 cam kết không sử dụng thông tin của bạn ngoài các mục đích đã được nêu dưới đây:
- Xác minh danh tính (KYC): Đảm bảo người dùng đủ điều kiện sử dụng dịch vụ, phòng chống gian lận và rửa tiền.
- Xử lý giao dịch: Nạp tiền, rút tiền và ghi nhận lịch sử giao dịch chính xác trong tài khoản của bạn.
- Vận hành tài khoản: Quản lý đăng nhập, bảo mật phiên làm việc và khôi phục tài khoản khi cần.
- Cải thiện dịch vụ: Phân tích hành vi người dùng tổng hợp (không định danh cá nhân) để nâng cấp tính năng và trải nghiệm.
- Thông báo quan trọng: Gửi thông tin về giao dịch, thay đổi chính sách, cảnh báo bảo mật qua email hoặc SMS.
- Hỗ trợ khách hàng: Tra cứu lịch sử để giải quyết khiếu nại và hỗ trợ kỹ thuật nhanh chóng hơn.
Nếu Aphim5 muốn sử dụng dữ liệu của bạn cho bất kỳ mục đích nào khác ngoài danh sách trên, chúng tôi sẽ xin phép bạn một cách rõ ràng trước khi thực hiện.
3. Chia Sẻ Dữ Liệu Với Bên Thứ Ba
Aphim5 không bán, cho thuê hay trao đổi thông tin cá nhân của người dùng với bất kỳ bên thứ ba nào vì mục đích thương mại. Tuy nhiên, trong một số trường hợp giới hạn và hợp pháp, chúng tôi có thể chia sẻ dữ liệu với:
-
Đối tác thanh toán được uỷ quyền: MoMo, ZaloPay, ViettelPay, các ngân hàng liên kết – chỉ để xử lý giao dịch nạp/rút tiền. Các đối tác này cam kết bảo mật theo tiêu chuẩn PCI-DSS.
-
Nhà cung cấp dịch vụ kỹ thuật: Đơn vị hosting, CDN, xử lý email – ký kết thoả thuận bảo mật nghiêm ngặt và chỉ có quyền truy cập dữ liệu ở mức tối thiểu cần thiết.
-
Cơ quan pháp lý: Khi có lệnh từ cơ quan có thẩm quyền hoặc để tuân thủ nghĩa vụ pháp lý bắt buộc, Aphim5 có thể cung cấp thông tin theo yêu cầu.
Cam kết:
Trong mọi trường hợp chia sẻ dữ liệu, Aphim5 chỉ cung cấp đúng và đủ thông tin cần thiết. Chúng tôi không bao giờ chuyển dữ liệu của bạn ra ngoài mà không có cơ sở pháp lý rõ ràng.
4. Các Biện Pháp Bảo Mật Kỹ Thuật
Aphim5 áp dụng nhiều lớp bảo mật kỹ thuật để bảo vệ dữ liệu người dùng trước các mối đe doạ từ bên ngoài lẫn từ bên trong hệ thống:
- Mã hoá SSL/TLS 256-bit cho toàn bộ dữ liệu truyền tải giữa client và server.
- Mã hoá dữ liệu lưu trữ (at-rest encryption) cho thông tin nhạy cảm như mật khẩu (bcrypt) và số tài khoản tài chính.
- Tường lửa ứng dụng web (WAF) để phát hiện và chặn các cuộc tấn công SQL injection, XSS và DDoS theo thời gian thực.
- Xác thực hai yếu tố (2FA) tuỳ chọn cho tài khoản người dùng, giúp tăng thêm lớp bảo vệ khi đăng nhập.
- Kiểm tra bảo mật định kỳ (penetration testing) do đội ngũ chuyên gia bên ngoài thực hiện hàng quý.
- Phân quyền truy cập nội bộ – nhân viên Aphim5 chỉ được truy cập dữ liệu người dùng trong phạm vi công việc cụ thể của mình.
Dù đã áp dụng mọi biện pháp kỹ thuật tốt nhất, không có hệ thống nào đảm bảo an toàn tuyệt đối 100%. Vì vậy, Aphim5 khuyến khích người dùng cũng chủ động bảo vệ tài khoản bằng cách sử dụng mật khẩu mạnh và không chia sẻ thông tin đăng nhập với ai.
5. Cookie Và Công Nghệ Theo Dõi
Aphim5 sử dụng cookie và các công nghệ tương tự để cải thiện trải nghiệm người dùng trên nền tảng. Dưới đây là các loại cookie chúng tôi sử dụng:
-
Cookie thiết yếu: Cần thiết để website hoạt động bình thường – duy trì phiên đăng nhập, ghi nhớ tuỳ chọn ngôn ngữ, giỏ hàng. Không thể tắt loại cookie này.
-
Cookie phân tích: Thu thập dữ liệu tổng hợp, ẩn danh về cách người dùng điều hướng website để chúng tôi tối ưu giao diện và nội dung.
-
Cookie chức năng: Ghi nhớ các tuỳ chọn cá nhân của bạn như giao diện, múi giờ để không phải cài đặt lại mỗi lần truy cập.
Cách kiểm soát cookie:
Bạn có thể quản lý hoặc xoá cookie bất kỳ lúc nào thông qua phần cài đặt của trình duyệt (Chrome, Firefox, Safari…). Lưu ý rằng việc tắt cookie thiết yếu có thể ảnh hưởng đến một số tính năng của website Aphim5.
6. Quyền Của Bạn Đối Với Dữ Liệu Cá Nhân
Với tư cách là chủ sở hữu dữ liệu cá nhân, bạn có đầy đủ các quyền sau đây khi sử dụng dịch vụ Aphim5:
Quyền truy cập
Yêu cầu xem toàn bộ dữ liệu cá nhân mà Aphim5 đang lưu trữ về bạn.
Quyền chỉnh sửa
Yêu cầu cập nhật thông tin không chính xác hoặc đã lỗi thời trong hồ sơ của bạn.
Quyền xoá dữ liệu
Yêu cầu xoá dữ liệu cá nhân, trừ trường hợp pháp luật yêu cầu phải lưu giữ.
Quyền phản đối
Từ chối việc xử lý dữ liệu cho mục đích tiếp thị trực tiếp bất cứ lúc nào.
Quyền di chuyển dữ liệu
Nhận bản sao dữ liệu cá nhân dưới định dạng có thể đọc được để chuyển sang nền tảng khác.
Quyền hạn chế xử lý
Yêu cầu tạm dừng xử lý dữ liệu trong thời gian kiểm tra tính chính xác hoặc khiếu nại.
Để thực hiện bất kỳ quyền nào ở trên, vui lòng liên hệ với chúng tôi qua email support@aphim5.net hoặc qua kênh live chat tại Trung tâm trợ giúp. Aphim5 sẽ phản hồi trong vòng 5–10 ngày làm việc.
7. Thời Gian Lưu Trữ Dữ Liệu
Aphim5 chỉ lưu trữ dữ liệu cá nhân trong thời gian cần thiết để thực hiện các mục đích đã nêu, hoặc theo yêu cầu của pháp luật hiện hành. Cụ thể:
- Dữ liệu tài khoản đang hoạt động: Được lưu giữ trong suốt thời gian tài khoản tồn tại và thêm 5 năm sau khi đóng tài khoản (theo yêu cầu pháp lý về chống rửa tiền).
- Lịch sử giao dịch tài chính: Lưu giữ tối thiểu 7 năm theo quy định kế toán và tài chính.
- Dữ liệu kỹ thuật (log): Được lưu giữ trong 90 ngày để phục vụ điều tra sự cố bảo mật nếu phát sinh.
- Cookie phiên làm việc: Tự động hết hạn sau khi bạn đóng trình duyệt hoặc đăng xuất.
Khi dữ liệu không còn cần thiết và hết thời hạn lưu trữ, Aphim5 sẽ xoá hoặc ẩn danh hoá dữ liệu một cách an toàn để không thể truy xuất lại thông tin định danh.
8. Thay Đổi Chính Sách Bảo Mật
Aphim5 có thể cập nhật Chính sách bảo mật này theo thời gian để phản ánh các thay đổi trong luật pháp, công nghệ hoặc cách vận hành dịch vụ. Khi có thay đổi đáng kể, chúng tôi sẽ thông báo đến bạn bằng một hoặc nhiều hình thức sau:
- Hiển thị thông báo nổi bật trên trang chủ aphim5.net ít nhất 15 ngày trước khi có hiệu lực.
- Gửi email đến địa chỉ email đã đăng ký trong tài khoản của bạn.
- Thông báo qua hộp thư nội bộ khi bạn đăng nhập vào tài khoản.
Ngày cập nhật lần cuối sẽ luôn được hiển thị rõ ràng ở đầu trang này. Việc tiếp tục sử dụng dịch vụ Aphim5 sau khi chính sách mới có hiệu lực đồng nghĩa với việc bạn chấp nhận toàn bộ nội dung đã được cập nhật.
9. Liên Hệ Về Bảo Mật Dữ Liệu
Nếu bạn có bất kỳ câu hỏi, lo ngại hoặc yêu cầu nào liên quan đến Chính sách bảo mật hoặc cách Aphim5 xử lý dữ liệu cá nhân của bạn, đừng ngần ngại liên hệ với chúng tôi qua các kênh sau:
Thời gian phản hồi:
Mọi yêu cầu liên quan đến quyền riêng tư và dữ liệu cá nhân sẽ được Aphim5 xử lý và phản hồi trong vòng 5–10 ngày làm việc kể từ khi nhận được yêu cầu hợp lệ.