LEGAL REFERENCE

Cách yolo90 thu thập, lưu trữ và bảo vệ dữ liệu cá nhân của bạn

Chúng tôi ghi nhận thông tin bạn cung cấp khi đăng ký tài khoản, thực hiện giao dịch qua MoMo, ZaloPay và VNPay, cùng dữ liệu kỹ thuật...

Thu thập khi đăng ký và thanh toánMã hóa truyền tải SSLQuyền truy cập và xóa dữ liệuLưu trữ theo thời hạn pháp lýKhông chia sẻ cho bên thứ ba marketing
yolo90 Cách yolo90 thu thập, lưu trữ và bảo vệ dữ liệu cá nhân của bạn

Những loại dữ liệu chúng tôi ghi nhận từ tài khoản của bạn

Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.

LIÊN HỆ BẢO MẬT

Cách gửi yêu cầu truy cập, sửa đổi hoặc xóa dữ liệu cá nhân

Nếu bạn muốn xem báo cáo đầy đủ về dữ liệu chúng tôi đang lưu, yêu cầu chỉnh sửa thông tin sai lệch, hoặc xóa tài khoản cùng toàn bộ hồ sơ liên quan, hãy liên hệ qua một trong ba kênh dưới đây. Đội ngũ bảo mật sẽ xác minh danh tính bạn trước khi xử lý.

Đội ngũ trực tuyến

Email bảo mật

Gửi yêu cầu đến [email protected] với tiêu đề rõ ràng và đính kèm ảnh chụp CMND hoặc thẻ căn cước để xác minh. Chúng tôi phản hồi trong vòng ba ngày làm việc với bản tóm tắt dữ liệu hoặc xác nhận xóa tài khoản.

Live chat bảo vệ tài khoản

Mở hộp chat trong mục Hỗ trợ, chọn danh mục Bảo mật & Dữ liệu, sau đó yêu cầu nhân viên chuyển bạn đến bộ phận chuyên trách. Bạn sẽ được hỏi một số câu hỏi bảo mật như địa chỉ email đăng ký và giao dịch gần nhất trước khi xử lý.

Biểu mẫu trực tuyến

Vào mục Tài khoản, chọn Quyền riêng tư, điền form yêu cầu với loại tác vụ bạn muốn thực hiện. Hệ thống tự động mã hóa nội dung và gửi đến đội bảo mật; bạn nhận email xác nhận trong 24 giờ với mã tham chiếu để theo dõi tiến độ.

TIÊU CHUẨN BẢO VỆ

Các biện pháp kỹ thuật chúng tôi triển khai để giữ an toàn thông tin

Chúng tôi áp dụng mã hóa SSL 256-bit cho mọi kết nối từ trình duyệt đến máy chủ, đảm bảo dữ liệu đăng nhập và giao dịch không bị chặn bắt. Máy...

Mã hóa đầu cuối SSL

Mọi trang trên yolo90.net chạy qua HTTPS với chứng chỉ TLS 1.3, ngăn kẻ tấn công đọc thông tin đăng nhập, mã giao dịch MoMo, ZaloPay, VNPay hoặc lịch sử cược khi dữ liệu truyền qua mạng công cộng.

Cơ sở dữ liệu cách ly

Máy chủ SQL chạy trong subnet riêng không tiếp xúc internet công cộng; chỉ máy chủ ứng dụng được cấp khóa mới kết nối được. Backup tự động hàng ngày và lưu trữ tại trung tâm dữ liệu thứ hai để phòng sự cố.

Xác thực hai yếu tố tùy chọn

Bạn có thể bật 2FA trong mục Bảo mật để yêu cầu mã OTP từ ứng dụng xác thực mỗi khi đăng nhập từ thiết bị mới. Điều này bảo vệ tài khoản ngay cả khi ai đó biết mật khẩu của bạn.

Giám sát tự động 24/7

Hệ thống phân tích hành vi phát hiện các mẫu đăng nhập lạ—ví dụ IP thay đổi liên tục hoặc số lần thử sai mật khẩu cao—rồi tạm khóa tài khoản và gửi email cảnh báo cho bạn ngay lập tức.

Băm mật khẩu bcrypt

Khi bạn đặt mật khẩu, chúng tôi chạy 12 vòng băm bcrypt trước khi lưu vào CSDL. Không ai trong đội ngũ có thể đọc ngược chuỗi gốc, nên ngay cả rò rỉ CSDL cũng không lộ mật khẩu thật của bạn.

Kiểm tra bảo mật định kỳ

Mỗi quý chúng tôi thuê công ty kiểm tra độc lập chạy penetration test trên hạ tầng web và API. Mọi lỗ hổng phát hiện được vá trong vòng bảy ngày và báo cáo lưu để kiểm toán sau này.

Điểm khác biệt giữa chính sách bảo mật và các chính sách khác

Nhiều người nhầm lẫn giữa Chính sách Bảo mật, Điều khoản Dịch vụ và Chính sách Cookie. Bảng dưới giúp bạn hiểu từng tài liệu phục vụ mục...

Phạm vi
Chính sách Bảo mật chỉ nói về cách thu thập, lưu trữ và chia sẻ dữ liệu cá nhân. Điều khoản Dịch vụ quy định trách nhiệm pháp lý khi bạn sử dụng sảnh game, còn Chính sách Cookie giải thích loại cookie nào được đặt trên trình duyệt.
Thời điểm áp dụng
Bảo mật bắt đầu từ khi bạn điền form đăng ký và kéo dài đến khi tài khoản bị xóa. Điều khoản Dịch vụ có hiệu lực ngay khi bạn tick chấp nhận và quản lý mọi hành vi trong sảnh. Cookie được đặt ngay lần đầu truy cập trang chủ.
Quyền truy cập dữ liệu
Chính sách Bảo mật cho phép bạn yêu cầu bản sao toàn bộ dữ liệu cá nhân mà chúng tôi lưu. Điều khoản Dịch vụ không cấp quyền này vì nó chỉ đề cập quy tắc chơi và giải quyết tranh chấp, không liên quan đến lưu trữ thông tin.
Chia sẻ bên thứ ba
Bảo mật quy định rõ chúng tôi chỉ chia sẻ dữ liệu với đối tác thanh toán MoMo, ZaloPay, VNPay và nhà cung cấp game khi cần xác minh giao dịch. Điều khoản Dịch vụ không đề cập chia sẻ dữ liệu mà tập trung vào hành vi người dùng.
Thông báo thay đổi
Nếu chúng tôi sửa đổi cách xử lý dữ liệu cá nhân, Chính sách Bảo mật sẽ được cập nhật và bạn nhận email thông báo ít nhất bảy ngày trước khi áp dụng. Thay đổi Điều khoản Dịch vụ thường được thông báo qua banner trên trang chủ.
Quyền xóa
Bảo mật cho phép bạn yêu cầu xóa toàn bộ dữ liệu sau khi đóng tài khoản, trừ hồ sơ giao dịch cần lưu theo pháp luật trong ba năm. Điều khoản Dịch vụ không đề cập cơ chế xóa dữ liệu mà chỉ nói về đình chỉ hoặc khóa tài khoản.
Khiếu nại
Nếu bạn cho rằng chúng tôi vi phạm quy định bảo vệ dữ liệu, hãy gửi email đến [email protected]. Khiếu nại liên quan đến vòng chơi hoặc giao dịch thì theo quy trình trong Điều khoản Dịch vụ, không thuộc phạm vi Chính sách Bảo mật.

Những yếu tố thiết kế giúp chính sách bảo mật dễ hiểu và thực thi

Chúng tôi xây dựng giao diện tài khoản và quy trình thu thập dữ liệu theo cách minh bạch, để bạn luôn biết thông tin nào...

Bảng điều khiển riêng tư

Trong mục Tài khoản có tab Quyền riêng tư liệt kê từng loại dữ liệu chúng tôi đang lưu—tên, email, số điện thoại, địa chỉ IP gần nhất, mã giao dịch MoMo ZaloPay VNPay. Bạn có thể chỉnh sửa thông tin liên hệ hoặc gửi yêu cầu xóa ngay tại đây mà không cần email riêng.

Thông báo thu thập rõ ràng

Khi form đăng ký yêu cầu ngày sinh hoặc địa chỉ, bên cạnh ô nhập có icon dấu hỏi giải thích tại sao chúng tôi cần trường đó—ví dụ ngày sinh để xác minh độ tuổi, địa chỉ để đối chiếu tài liệu nếu tranh chấp rút tiền. Không có câu hỏi nào bắt buộc mà thiếu lý do.

Lịch sử truy cập

Tab Hoạt động trong Tài khoản ghi lại 30 lần đăng nhập gần nhất với thời gian, địa chỉ IP, loại thiết bị. Nếu thấy dòng lạ—ví dụ IP từ thành phố khác—bạn nhấn Đánh dấu không phải tôi để kích hoạt đổi mật khẩu bắt buộc ngay lập tức.

Tùy chọn cookie chi tiết

Lần đầu truy cập yolo90.net bạn thấy popup chia cookie thành ba nhóm: bắt buộc, hiệu suất, trải nghiệm. Bạn có thể tắt nhóm hiệu suất và trải nghiệm nếu muốn giảm theo dõi, nhưng nhóm bắt buộc phải bật để duy trì phiên đăng nhập.

Xóa tài khoản tự động

Trong tab Đóng Tài khoản, bạn chọn xóa ngay hoặc xóa sau 30 ngày. Nếu chọn ngay, hệ thống gửi email xác nhận; nhấn link trong email thì tài khoản và dữ liệu cá nhân bị xóa vĩnh viễn sau 72 giờ, trừ hồ sơ giao dịch lưu ba năm theo pháp luật.

Nhật ký chia sẻ

Mỗi khi chúng tôi cung cấp dữ liệu của bạn cho nhà cung cấp game hoặc cổng thanh toán, một dòng xuất hiện trong tab Chia sẻ với tên đối tác, loại dữ liệu và lý do. Bạn thấy rõ ai nhận thông tin gì, không phải đoán mò từ văn bản chính sách dài.

Giải đáp nhanh về quyền dữ liệu và cách kiểm soát thông tin cá nhân

Có, gửi yêu cầu qua email [email protected] hoặc điền form trong mục Quyền riêng tư. Chúng tôi cung cấp file PDF hoặc CSV liệt kê tên, email, số điện thoại, địa chỉ IP đăng nhập, mã giao dịch MoMo ZaloPay VNPay và lịch sử cược trong vòng ba ngày làm việc.

Chỉ khi cần xử lý giao dịch: cổng thanh toán MoMo, ZaloPay, VNPay nhận mã tài khoản và số tiền để xác nhận nạp rút; nhà cung cấp game nhận ID người dùng để ghi nhận kết quả vòng chơi. Chúng tôi không bán dữ liệu cho công ty quảng cáo hoặc môi giới.

Có thể xóa lịch sử đăng nhập cũ hơn 90 ngày và cookie không bắt buộc, nhưng không thể xóa tên, email, số điện thoại khi tài khoản còn hoạt động vì chúng cần thiết để xác minh danh tính và liên lạc. Nếu muốn xóa toàn bộ, bạn phải đóng tài khoản trước.

Chúng tôi băm mật khẩu bằng bcrypt với 12 vòng lặp trước khi lưu CSDL, nên không ai có thể đọc ngược chuỗi gốc. Khi bạn đăng nhập, hệ thống băm chuỗi bạn nhập rồi so sánh với hash đã lưu; nếu khớp thì cho phép truy cập mà không cần lưu mật khẩu dạng plain text.

Nhấn nút Đánh dấu không phải tôi bên cạnh dòng đó; hệ thống sẽ đăng xuất tất cả phiên hiện tại, yêu cầu bạn đổi mật khẩu ngay và gửi email cảnh báo. Nếu bạn bật xác thực hai yếu tố, kẻ tấn công sẽ không đăng nhập được ngay cả khi có mật khẩu.

Có, nhưng quy định lưu trữ và quyền truy cập có thể khác nhau tùy pháp luật địa phương. Ví dụ một số khu vực yêu cầu chúng tôi lưu hồ sơ giao dịch năm năm thay vì ba năm. Liên hệ [email protected] để biết quy định cụ thể cho khu vực của bạn.

Thông tin cá nhân như tên, email, số điện thoại bị xóa sau 72 giờ kể từ khi bạn xác nhận đóng tài khoản. Hồ sơ giao dịch và mã cược được lưu ba năm theo yêu cầu pháp lý để giải quyết tranh chấp, sau đó tự động xóa khỏi hệ thống.