Chính Sách Bảo Mật Dữ Liệu Cá Nhân tại h2t
h2t cam kết bảo vệ quyền riêng tư và dữ liệu cá nhân của mọi người dùng tại Việt Nam. Tài liệu này giải thích rõ cách chúng tôi thu thập, sử dụng, lưu trữ và bảo vệ thông tin của bạn khi sử dụng nền tảng.
Cập nhật lần cuối: tháng 1 năm 2026
1. Dữ Liệu Chúng Tôi Thu Thập
Khi bạn đăng ký và sử dụng nền tảng h2t, chúng tôi thu thập một số loại thông tin cần thiết để vận hành dịch vụ một cách an toàn và hiệu quả. Thông tin tài khoản bao gồm họ tên đầy đủ, ngày sinh, số điện thoại, địa chỉ email và hình ảnh giấy tờ tùy thân (CCCD/CMND) được thu thập trong quá trình đăng ký và xác minh danh tính (eKYC). Dữ liệu thiết bị và trình duyệt – bao gồm địa chỉ IP, loại thiết bị, hệ điều hành, phiên bản trình duyệt và múi giờ – được ghi nhận tự động mỗi khi bạn truy cập nền tảng nhằm mục đích bảo mật và tối ưu hóa trải nghiệm.
Thông tin thanh toán nội địa bao gồm tên chủ tài khoản ngân hàng, số tài khoản hoặc số ví điện tử (MoMo, VNPay, ZaloPay) cùng lịch sử giao dịch bằng VND được lưu trữ để xử lý nạp/rút tiền và tuân thủ quy định tài chính. Dữ liệu sử dụng như lịch sử đặt cược, thời gian phiên chơi, các tính năng đã truy cập và tương tác với giao diện cũng được ghi nhận để cải thiện sản phẩm và phát hiện hành vi bất thường. Ngoài ra, dữ liệu cookies và mã theo dõi phiên (session token) được sử dụng để duy trì trạng thái đăng nhập và cá nhân hóa nội dung hiển thị.
- Thông tin tài khoản & eKYC
- Dữ liệu thiết bị & trình duyệt
- Thông tin thanh toán VND
- Lịch sử giao dịch & cược
- Cookies & session token
- Dữ liệu hành vi sử dụng
2. Mục Đích Sử Dụng Dữ Liệu
h2t sử dụng dữ liệu thu thập được trước tiên để xác minh danh tính người dùng, ngăn chặn gian lận và đảm bảo tính toàn vẹn của các giao dịch tài chính. Thông tin thanh toán giúp chúng tôi xử lý nhanh chóng các yêu cầu nạp và rút tiền bằng VND, đồng thời tuân thủ các quy định về chống rửa tiền (AML) theo pháp luật Việt Nam. Dữ liệu thiết bị được dùng để phát hiện các truy cập bất thường, bảo vệ tài khoản của bạn khỏi bị xâm phạm bởi bên thứ ba. Lịch sử sử dụng giúp hệ thống tự động nhận diện các mẫu hành vi đáng ngờ và kích hoạt biện pháp bảo vệ kịp thời.
Dữ liệu hành vi sử dụng cho phép h2t cải thiện liên tục giao diện, tối ưu tốc độ tải trang và cá nhân hóa các đề xuất nội dung phù hợp với sở thích của từng người dùng tại Việt Nam. Chúng tôi cũng sử dụng thông tin liên lạc để gửi thông báo quan trọng về tài khoản, cập nhật chính sách, xác nhận giao dịch và – nếu bạn đồng ý – các thông tin khuyến mãi liên quan. Dữ liệu tổng hợp (không nhận dạng cá nhân) được dùng để phân tích xu hướng và phát triển tính năng mới. Mọi hoạt động phân tích đều được thực hiện nội bộ và không chia sẻ dữ liệu thô ra bên ngoài.
3. Cookies & Theo Dõi Phiên
h2t sử dụng cookies và các công nghệ tương tự (local storage, session token) để đảm bảo hoạt động bình thường của nền tảng, bao gồm duy trì trạng thái đăng nhập, ghi nhớ tùy chọn ngôn ngữ và cài đặt cá nhân. Cookies chức năng là bắt buộc – không có chúng, một số tính năng cốt lõi như đặt cược, thanh toán và xác thực hai yếu tố sẽ không hoạt động được. Cookies phân tích (analytics) giúp chúng tôi đo lường lưu lượng truy cập, thời gian phiên và tỉ lệ tương tác để cải thiện trải nghiệm người dùng; loại cookies này không thu thập thông tin nhận dạng cá nhân trực tiếp.
Bạn có thể kiểm soát hoặc xóa cookies thông qua cài đặt trình duyệt của mình bất kỳ lúc nào. Tuy nhiên, việc tắt cookies chức năng có thể ảnh hưởng đến khả năng sử dụng một số tính năng của nền tảng. h2t không sử dụng cookies theo dõi quảng cáo của bên thứ ba hay chia sẻ dữ liệu phiên với mạng quảng cáo. Mọi cookie được thiết lập đều có thời hạn rõ ràng và tự động hết hạn sau khoảng thời gian quy định.
4. Lưu Trữ & Bảo Mật Dữ Liệu
Toàn bộ dữ liệu cá nhân của người dùng h2t được lưu trữ trên hệ thống máy chủ bảo mật, áp dụng mã hóa SSL/TLS 256-bit cho mọi luồng truyền tải dữ liệu giữa thiết bị của bạn và hệ thống của chúng tôi. Thông tin nhạy cảm như mật khẩu được băm (hash) bằng thuật toán một chiều trước khi lưu trữ – ngay cả đội ngũ kỹ thuật nội bộ cũng không thể đọc được mật khẩu gốc của bạn. Dữ liệu thanh toán được lưu trữ theo tiêu chuẩn bảo mật phù hợp và chỉ những nhân sự được phép mới có thể truy cập trong phạm vi nhiệm vụ công việc.
h2t áp dụng chính sách kiểm soát truy cập nội bộ chặt chẽ, phân quyền theo nguyên tắc tối thiểu đặc quyền (least privilege). Hệ thống được giám sát liên tục 24/7 để phát hiện và ứng phó kịp thời với các mối đe dọa bảo mật. Trong trường hợp xảy ra sự cố rò rỉ dữ liệu có khả năng ảnh hưởng đến quyền lợi của người dùng, h2t sẽ thông báo cho các cá nhân bị ảnh hưởng trong vòng 72 giờ theo quy định.
Dữ liệu tài khoản được lưu giữ trong suốt thời gian tài khoản còn hoạt động và trong một khoảng thời gian hợp lý sau khi tài khoản bị đóng, nhằm đáp ứng các yêu cầu pháp lý về lưu trữ hồ sơ tài chính và kiểm toán. Sau thời hạn lưu trữ bắt buộc, dữ liệu sẽ được xóa hoặc ẩn danh hóa một cách an toàn theo quy trình nội bộ của h2t. Các bản sao lưu (backup) dữ liệu được mã hóa và kiểm tra định kỳ để đảm bảo khả năng phục hồi khi cần thiết mà không ảnh hưởng đến tính bảo mật.
- Mã hóa SSL/TLS 256-bit toàn trình
- Băm mật khẩu một chiều (bcrypt)
- Xác thực hai yếu tố (2FA)
- Giám sát hệ thống 24/7
- Kiểm soát truy cập nội bộ nghiêm ngặt
5. Chia Sẻ Dữ Liệu Với Bên Thứ Ba
h2t không bán, cho thuê hoặc trao đổi dữ liệu cá nhân của người dùng với bất kỳ bên thứ ba nào vì mục đích thương mại. Trong một số trường hợp giới hạn, dữ liệu có thể được chia sẻ với các đối tác kỹ thuật vận hành cơ sở hạ tầng (như nhà cung cấp dịch vụ đám mây, cổng thanh toán được cấp phép tại Việt Nam) – và chỉ ở mức tối thiểu cần thiết để thực hiện dịch vụ. Tất cả đối tác này đều bị ràng buộc bởi thỏa thuận bảo mật dữ liệu (DPA) nghiêm ngặt và không được phép sử dụng dữ liệu cho mục đích nào khác ngoài việc cung cấp dịch vụ cho h2t.
Ngoài ra, h2t có nghĩa vụ cung cấp dữ liệu cho cơ quan nhà nước có thẩm quyền của Việt Nam khi nhận được yêu cầu hợp pháp bằng văn bản theo đúng trình tự pháp lý. Trong những tình huống như vậy, chúng tôi sẽ chỉ cung cấp thông tin theo đúng phạm vi được yêu cầu và thông báo cho người dùng (nếu pháp luật cho phép). Dữ liệu tổng hợp, đã được ẩn danh hóa hoàn toàn, có thể được sử dụng trong các báo cáo thống kê mà không thể nhận dạng bất kỳ cá nhân nào.
- Nhà cung cấp hạ tầng kỹ thuật (có ký DPA)
- Cổng thanh toán được cấp phép tại Việt Nam
- Cơ quan nhà nước có thẩm quyền (theo lệnh pháp lý)
- Mạng quảng cáo bên thứ ba
- Nhà môi giới dữ liệu thương mại
- Đối tác không có thỏa thuận bảo mật
6. Quyền Của Người Dùng & Kiểm Soát Dữ Liệu
Mỗi người dùng đã đăng ký tại h2t đều có đầy đủ các quyền liên quan đến dữ liệu cá nhân của mình theo quy định pháp luật Việt Nam hiện hành. Quyền truy cập cho phép bạn yêu cầu xem toàn bộ dữ liệu cá nhân mà h2t đang lưu giữ về bạn – chúng tôi sẽ cung cấp bản sao dữ liệu trong vòng 15 ngày làm việc kể từ ngày nhận yêu cầu hợp lệ. Quyền chỉnh sửa cho phép bạn yêu cầu cập nhật thông tin không chính xác hoặc không đầy đủ; một số thay đổi có thể yêu cầu xác minh bổ sung để đảm bảo tính toàn vẹn của tài khoản.
Quyền xóa dữ liệu (right to erasure) cho phép bạn yêu cầu h2t xóa thông tin cá nhân của mình, ngoại trừ các dữ liệu mà chúng tôi có nghĩa vụ pháp lý phải lưu giữ (ví dụ: hồ sơ giao dịch tài chính trong thời hạn quy định). Để thực hiện bất kỳ quyền nào trong số này, vui lòng gửi email đến [email protected] với tiêu đề rõ ràng và thông tin xác minh danh tính. Bạn cũng có quyền từ chối nhận thông tin tiếp thị bất kỳ lúc nào bằng cách sử dụng tùy chọn hủy đăng ký trong email hoặc liên hệ trực tiếp với bộ phận hỗ trợ.
- Truy cập: Xem toàn bộ dữ liệu đang được lưu trữ
- Chỉnh sửa: Cập nhật thông tin không chính xác
- Xóa: Yêu cầu xóa dữ liệu (trừ nghĩa vụ pháp lý)
- Hạn chế: Tạm dừng xử lý dữ liệu trong khi xem xét
- Phản đối: Từ chối nhận thông tin tiếp thị
Gửi yêu cầu qua email: [email protected] – chúng tôi phản hồi trong vòng 15 ngày làm việc.
7. Thay Đổi Chính Sách & Liên Hệ
h2t có quyền cập nhật chính sách bảo mật này bất kỳ lúc nào để phản ánh những thay đổi trong quy định pháp luật, công nghệ hoặc hoạt động kinh doanh. Khi có thay đổi quan trọng, chúng tôi sẽ thông báo cho người dùng qua email đã đăng ký và hiển thị thông báo nổi bật trên nền tảng ít nhất 7 ngày trước khi thay đổi có hiệu lực. Ngày cập nhật cuối cùng luôn được hiển thị ở đầu trang để bạn dễ dàng theo dõi phiên bản mới nhất.
Việc tiếp tục sử dụng nền tảng sau khi chính sách được cập nhật đồng nghĩa với việc bạn chấp nhận các thay đổi đó. Nếu bạn không đồng ý với bản cập nhật, bạn có quyền yêu cầu đóng tài khoản và xóa dữ liệu trước khi chính sách mới có hiệu lực. Lịch sử các phiên bản chính sách bảo mật trước đây có thể được cung cấp theo yêu cầu để đảm bảo tính minh bạch.
Mọi thắc mắc liên quan đến chính sách bảo mật hoặc quyền riêng tư dữ liệu, vui lòng liên hệ với chúng tôi qua email [email protected]. Bộ phận hỗ trợ h2t hoạt động từ 8:00 đến 22:00 hàng ngày và cam kết phản hồi trong vòng 24 giờ làm việc đối với mọi yêu cầu liên quan đến bảo mật dữ liệu.
- Không bán dữ liệu cá nhân cho bất kỳ ai
- Mã hóa toàn bộ dữ liệu truyền tải
- Người dùng toàn quyền kiểm soát dữ liệu của mình
- Thông báo rõ ràng trước mọi thay đổi chính sách
- Tuân thủ pháp luật bảo vệ dữ liệu Việt Nam
- Hỗ trợ 24/7 cho mọi vấn đề bảo mật
Câu Hỏi Về Quyền Riêng Tư?
Nếu bạn có bất kỳ thắc mắc nào về cách h2t xử lý dữ liệu của bạn, hãy truy cập trang FAQ hoặc tạo tài khoản để trải nghiệm nền tảng với đầy đủ tính năng bảo mật hiện đại.