10sc Chính sách bảo mật — Cam kết bảo vệ dữ liệu người dùng
Tài liệu này mô tả chi tiết cách 10sc thu thập, sử dụng, lưu trữ và bảo vệ thông tin cá nhân của người dùng tại Việt Nam. Cập nhật lần cuối: tháng 1 năm 2026.
1. Dữ liệu chúng tôi thu thập từ bạn
Khi bạn đăng ký và sử dụng dịch vụ của 10sc, chúng tôi thu thập một số loại thông tin cần thiết để vận hành nền tảng và đảm bảo trải nghiệm an toàn cho người dùng tại Việt Nam. Việc thu thập dữ liệu được thực hiện một cách minh bạch, có mục đích rõ ràng và giới hạn ở mức tối thiểu cần thiết.
Các loại dữ liệu được thu thập bao gồm:
- Thông tin tài khoản: Họ tên đầy đủ, ngày sinh, số CCCD hoặc hộ chiếu (để xác minh danh tính), địa chỉ email, số điện thoại di động tại Việt Nam và mật khẩu được mã hóa.
- Thông tin thanh toán: Số tài khoản ngân hàng hoặc ví điện tử đã được liên kết, lịch sử giao dịch nạp và rút tiền bằng VND. Chúng tôi không lưu trữ mã PIN hay mật khẩu ngân hàng của bạn.
- Dữ liệu thiết bị và trình duyệt: Địa chỉ IP, loại thiết bị, hệ điều hành, trình duyệt web, múi giờ và ngôn ngữ hiển thị. Thông tin này giúp tối ưu giao diện và phát hiện hoạt động bất thường.
- Dữ liệu sử dụng: Lịch sử đặt cược, game đã chơi, thời gian hoạt động trên nền tảng và các trang đã xem. Dữ liệu này được dùng để cải thiện dịch vụ và cá nhân hóa trải nghiệm.
- Cookies và dữ liệu theo dõi phiên: Dùng để duy trì trạng thái đăng nhập, ghi nhớ tùy chọn và phân tích hành vi người dùng ở cấp độ tổng hợp.
2. Tại sao chúng tôi cần những dữ liệu đó?
10sc chỉ sử dụng dữ liệu cá nhân của bạn cho các mục đích đã được xác định rõ ràng. Chúng tôi không sử dụng dữ liệu của bạn cho bất kỳ mục đích nào ngoài những gì được liệt kê dưới đây mà không có sự đồng ý rõ ràng từ phía bạn.
- Xác minh danh tính và tuổi để tuân thủ quy định pháp luật về hoạt động trực tuyến tại Việt Nam.
- Xử lý các giao dịch nạp và rút tiền VND một cách chính xác và an toàn.
- Cung cấp dịch vụ hỗ trợ khách hàng và giải quyết các khiếu nại hoặc tranh chấp phát sinh.
- Phát hiện và ngăn chặn gian lận, rửa tiền hoặc các hành vi vi phạm điều khoản sử dụng.
- Gửi thông báo liên quan đến tài khoản, giao dịch hoặc thay đổi chính sách quan trọng qua email hoặc SMS.
- Cải thiện tính năng nền tảng và cá nhân hóa nội dung phù hợp với sở thích của bạn (chỉ dựa trên dữ liệu hành vi tổng hợp, không nhận dạng cá nhân).
Chúng tôi không sử dụng dữ liệu của bạn để tạo hồ sơ quảng cáo cho bên thứ ba hay bán thông tin cho bất kỳ đối tác nào vì mục đích thương mại.
3. Cookies và công nghệ theo dõi phiên
10sc sử dụng cookies và các công nghệ tương tự như local storage và session tokens để đảm bảo nền tảng hoạt động ổn định và bảo mật. Cookies là các tệp văn bản nhỏ được lưu trên thiết bị của bạn và giúp chúng tôi nhận ra phiên đăng nhập của bạn mà không cần bạn nhập lại thông tin mỗi lần truy cập.
Chúng tôi phân biệt ba loại cookies chính đang được sử dụng trên nền tảng:
- Cookies bắt buộc: Cần thiết để duy trì phiên đăng nhập an toàn, xử lý giao dịch và ngăn chặn tấn công giả mạo (CSRF). Không thể tắt loại cookies này mà không ảnh hưởng đến khả năng sử dụng dịch vụ.
- Cookies phân tích: Giúp chúng tôi hiểu cách người dùng tương tác với nền tảng ở cấp độ tổng hợp, không nhận dạng cá nhân. Dữ liệu này được dùng để cải thiện tốc độ tải trang và bố cục giao diện.
- Cookies tùy chọn: Ghi nhớ ngôn ngữ, múi giờ và các cài đặt hiển thị cá nhân. Bạn có thể xóa hoặc từ chối loại cookies này thông qua cài đặt trình duyệt mà không mất quyền truy cập vào dịch vụ cốt lõi.
Bạn có thể quản lý cookies thông qua phần cài đặt của trình duyệt Chrome, Firefox, Safari hoặc Edge. Tuy nhiên, việc vô hiệu hóa cookies bắt buộc có thể khiến một số tính năng của nền tảng hoạt động không ổn định.
4. Lưu trữ và bảo mật dữ liệu — những gì thực sự được thực hiện
Toàn bộ dữ liệu cá nhân và thông tin giao dịch của người dùng 10sc được lưu trữ trên hệ thống máy chủ bảo mật với mã hóa AES-256 cho dữ liệu lưu trữ và TLS 1.3 cho dữ liệu truyền tải. Các biện pháp kỹ thuật này đảm bảo thông tin của bạn được bảo vệ ngay cả trong trường hợp có sự cố không lường trước.
Thông tin mật khẩu được băm (hashed) bằng thuật toán bcrypt trước khi lưu vào cơ sở dữ liệu — có nghĩa là ngay cả đội ngũ kỹ thuật của 10sc cũng không thể đọc mật khẩu gốc của bạn. Khi bạn đặt lại mật khẩu, hệ thống tạo token ngẫu nhiên mới và gửi qua email đã xác minh.
Dữ liệu giao dịch tài chính được lưu trữ theo yêu cầu tuân thủ pháp lý tối thiểu 5 năm kể từ ngày giao dịch. Dữ liệu hành vi và nhật ký truy cập được xóa tự động sau 24 tháng nếu tài khoản vẫn hoạt động, hoặc sau 6 tháng kể từ khi tài khoản được đóng. Người dùng có thể yêu cầu xóa sớm hơn theo quy trình được mô tả ở mục 6.
Chúng tôi thực hiện kiểm tra bảo mật định kỳ và cập nhật hệ thống để ứng phó với các lỗ hổng bảo mật mới được phát hiện. Trong trường hợp xảy ra sự cố rò rỉ dữ liệu ảnh hưởng đến người dùng, 10sc sẽ thông báo cho các tài khoản bị ảnh hưởng trong vòng 72 giờ và mô tả rõ phạm vi sự cố cùng các bước khắc phục.
5. Chia sẻ dữ liệu — ai có thể tiếp cận thông tin của bạn?
10sc không bán, trao đổi hay cho thuê dữ liệu cá nhân của người dùng cho bất kỳ bên thứ ba nào vì mục đích thương mại. Việc chia sẻ dữ liệu chỉ xảy ra trong các trường hợp cụ thể và giới hạn được liệt kê dưới đây.
- Nhà cung cấp dịch vụ thanh toán: Các đối tác xử lý giao dịch VND (ngân hàng nội địa, ví điện tử) nhận thông tin tối thiểu cần thiết để hoàn tất giao dịch. Họ bị ràng buộc bởi thỏa thuận bảo mật và không được sử dụng dữ liệu cho mục đích khác.
- Nhà cung cấp phần mềm game: Chỉ nhận dữ liệu phiên chơi ẩn danh (không gắn với danh tính thật) để đảm bảo tính công bằng của kết quả game.
- Cơ quan pháp luật: 10sc có thể cung cấp dữ liệu khi nhận được yêu cầu hợp pháp từ cơ quan chức năng Việt Nam theo đúng quy trình pháp lý. Chúng tôi không cung cấp dữ liệu vượt quá phạm vi yêu cầu.
Trong trường hợp 10sc được sáp nhập hoặc mua lại bởi một tổ chức khác, dữ liệu người dùng sẽ được thông báo trước ít nhất 30 ngày và bạn có quyền yêu cầu xóa tài khoản trước khi chuyển giao xảy ra.
6. Quyền của bạn đối với dữ liệu cá nhân
Là người dùng tại Việt Nam, bạn có đầy đủ quyền kiểm soát đối với dữ liệu cá nhân mà 10sc đang lưu giữ. Các quyền này có thể được thực hiện bất kỳ lúc nào bằng cách liên hệ qua email [email protected] với tiêu đề "Yêu cầu quyền dữ liệu" và nội dung mô tả rõ yêu cầu của bạn.
- Quyền truy cập: Bạn có thể yêu cầu bản sao dữ liệu cá nhân chúng tôi đang lưu trữ về bạn. Yêu cầu sẽ được xử lý trong vòng 15 ngày làm việc.
- Quyền chỉnh sửa: Nếu thông tin của bạn không còn chính xác (ví dụ: số điện thoại thay đổi, địa chỉ email mới), bạn có thể cập nhật trực tiếp trong phần cài đặt tài khoản hoặc liên hệ hỗ trợ.
- Quyền xóa: Bạn có thể yêu cầu xóa dữ liệu cá nhân, ngoại trừ những thông tin bắt buộc phải lưu giữ theo quy định pháp lý (ví dụ: hồ sơ giao dịch tài chính). Sau khi tài khoản bị đóng và hết thời hạn lưu trữ bắt buộc, toàn bộ dữ liệu sẽ được xóa vĩnh viễn.
- Quyền từ chối tiếp thị: Bạn có thể hủy đăng ký nhận email khuyến mãi bất kỳ lúc nào thông qua liên kết "Hủy đăng ký" ở cuối mỗi email hoặc trong phần cài đặt thông báo của tài khoản.
Chúng tôi cam kết xử lý mọi yêu cầu liên quan đến quyền dữ liệu một cách nghiêm túc và minh bạch. Nếu bạn không hài lòng với cách chúng tôi xử lý dữ liệu, bạn có quyền khiếu nại với cơ quan bảo vệ quyền người tiêu dùng tại Việt Nam.
7. Thay đổi chính sách bảo mật
10sc có thể cập nhật chính sách bảo mật này khi có thay đổi về quy trình xử lý dữ liệu, công nghệ bảo mật hoặc yêu cầu pháp lý mới tại Việt Nam. Mọi thay đổi đều sẽ được đăng tải tại trang này kèm ngày cập nhật rõ ràng ở đầu tài liệu.
Đối với những thay đổi quan trọng ảnh hưởng đến cách dữ liệu của bạn được sử dụng, chúng tôi sẽ gửi thông báo qua email đã đăng ký ít nhất 14 ngày trước khi thay đổi có hiệu lực. Việc tiếp tục sử dụng dịch vụ sau ngày hiệu lực đồng nghĩa với việc bạn chấp nhận phiên bản chính sách mới nhất.
Liên hệ về vấn đề bảo mật dữ liệu
Nếu bạn có bất kỳ câu hỏi, thắc mắc hoặc yêu cầu nào liên quan đến chính sách bảo mật hoặc dữ liệu cá nhân của mình, hãy liên hệ trực tiếp với đội ngũ hỗ trợ của 10sc.
Email hỗ trợ: [email protected]
Vui lòng ghi rõ tiêu đề "Yêu cầu bảo mật dữ liệu" để được ưu tiên xử lý. Thời gian phản hồi thông thường trong vòng 3–5 ngày làm việc đối với yêu cầu dữ liệu và trong vòng 24 giờ đối với báo cáo sự cố bảo mật khẩn cấp.