Văn bản bảo mật chính thức

Chính Sách Bảo Mật D20 – Dữ Liệu Của Bạn Được Bảo Vệ

D20 hiểu rằng thông tin cá nhân là tài sản quan trọng. Chính sách này giải thích rõ ràng chúng tôi thu thập gì, dùng như thế nào và cam kết bảo vệ dữ liệu của bạn theo tiêu chuẩn bảo mật quốc tế cao nhất.

Cập nhật: 01/06/2025 Áp dụng toàn cầu SSL 256-bit
d20

D20 – Bảo mật tuyệt đối cho mọi giao dịch của người chơi

256
bit mã hóa SSL/TLS
0
Vụ rò rỉ dữ liệu từ trước đến nay
24h
Phản hồi yêu cầu xóa dữ liệu
100%
Không bán dữ liệu cho bên thứ ba
Mã Hóa Đầu Cuối
Mọi dữ liệu truyền giữa thiết bị của bạn và máy chủ D20 đều được mã hóa SSL/TLS 256-bit – cùng tiêu chuẩn các ngân hàng lớn sử dụng. Không ai có thể đọc thông tin của bạn trong khi truyền tải.
Quyền Kiểm Soát Của Bạn
Bạn có toàn quyền xem, chỉnh sửa, tải xuống hoặc yêu cầu xóa dữ liệu cá nhân bất cứ lúc nào. D20 xử lý yêu cầu trong 24 giờ – không hỏi lý do, không đặt rào cản.
Không Bán Dữ Liệu
D20 cam kết tuyệt đối không bán, cho thuê hoặc trao đổi thông tin cá nhân với bất kỳ bên thứ ba nào vì mục đích thương mại. Dữ liệu của bạn chỉ phục vụ cho việc cung cấp dịch vụ D20.

Chào mừng bạn đến với trang Chính sách bảo mật của D20. Tài liệu này mô tả chi tiết cách nền tảng D20 thu thập, xử lý, lưu trữ và bảo vệ dữ liệu cá nhân của bạn khi sử dụng website d20-jit.com và các dịch vụ liên quan.

Chúng tôi viết chính sách này bằng ngôn ngữ đơn giản, rõ ràng – không dùng thuật ngữ pháp lý phức tạp cố ý – để bạn thực sự hiểu dữ liệu của mình được xử lý như thế nào, không phải chỉ ký xác nhận mà không đọc.

Tóm tắt ngắn gọn: D20 thu thập dữ liệu cần thiết để cung cấp dịch vụ, không bán dữ liệu cho ai, bảo vệ thông tin bằng mã hóa tiêu chuẩn quốc tế và tôn trọng quyền của bạn đối với dữ liệu cá nhân.

Mục 1

Thông Tin Chúng Tôi Thu Thập

D20 chỉ thu thập những thông tin thực sự cần thiết để vận hành dịch vụ, tuân thủ yêu cầu pháp lý và bảo vệ tài khoản của bạn. Không có dữ liệu nào được thu thập "cho vui" hay để bán lại.

Loại dữ liệuVí dụ cụ thểBắt buộcMục đích chính
Thông tin danh tính Họ tên, ngày sinh, CMND/CCCD Bắt buộc Xác minh tuổi, KYC, phòng chống gian lận
Thông tin liên lạc Email, số điện thoại Bắt buộc Xác thực tài khoản, hỗ trợ, thông báo
Dữ liệu tài chính Số ví MoMo, tài khoản ngân hàng Bắt buộc Nạp/rút tiền, xác minh AML
Dữ liệu hoạt động Lịch sử cược, trò chơi đã chơi, số tiền Bắt buộc Cung cấp dịch vụ, giải quyết tranh chấp
Dữ liệu kỹ thuật IP, loại thiết bị, trình duyệt, múi giờ Tự động Bảo mật, phát hiện gian lận, tối ưu hiệu năng
Dữ liệu cookie Phiên đăng nhập, tùy chọn ngôn ngữ Tùy chọn Trải nghiệm người dùng, phân tích lưu lượng

Chúng tôi không bao giờ thu thập thông tin thẻ thanh toán trực tiếp – tất cả giao dịch thẻ được xử lý qua cổng thanh toán bên thứ ba được chứng nhận PCI-DSS. D20 không lưu trữ số thẻ đầy đủ trên hệ thống của mình.

d20

D20 – Giao dịch an toàn, dữ liệu được bảo vệ tuyệt đối

Mục 2

Mục Đích Sử Dụng Dữ Liệu

D20 sử dụng dữ liệu của bạn theo đúng những mục đích đã được thông báo rõ ràng tại thời điểm thu thập. Không có dữ liệu nào được sử dụng cho mục đích khác mà không có sự đồng ý của bạn.

  • Cung cấp và vận hành dịch vụ: Xử lý tài khoản, giao dịch nạp/rút tiền, hiển thị lịch sử cược, tính toán thưởng và hoàn trả High Roller.
  • Xác minh danh tính (KYC): Tuân thủ quy định pháp lý về xác minh tuổi và phòng chống rửa tiền. Đây là yêu cầu pháp lý bắt buộc theo giấy phép hoạt động của D20.
  • Bảo mật tài khoản: Phát hiện đăng nhập bất thường, cảnh báo giao dịch đáng ngờ, ngăn chặn gian lận và truy cập trái phép.
  • Hỗ trợ khách hàng: Giải quyết tranh chấp, xử lý khiếu nại và cung cấp hỗ trợ kỹ thuật có đủ ngữ cảnh để giúp bạn hiệu quả.
  • Cải thiện dịch vụ: Phân tích dữ liệu ẩn danh về hành vi sử dụng để cải tiến giao diện, hiệu năng hệ thống và trải nghiệm người dùng.
  • Thông báo quan trọng: Gửi thông báo liên quan đến tài khoản, thay đổi điều khoản, cập nhật bảo mật – không phải spam quảng cáo không liên quan.

Về email marketing: D20 chỉ gửi thông tin khuyến mãi nếu bạn đã đăng ký nhận. Bạn có thể hủy đăng ký bất cứ lúc nào qua link "Hủy đăng ký" ở cuối mỗi email hoặc trong phần cài đặt tài khoản – hiệu lực trong vòng 48 giờ.

Mục 3

Chia Sẻ Dữ Liệu Với Bên Thứ Ba

D20 không bán, cho thuê hoặc trao đổi thông tin cá nhân của bạn cho bên thứ ba với bất kỳ mục đích thương mại nào. Cam kết này tuyệt đối và không có ngoại lệ vì lợi ích kinh doanh.

Tuy nhiên, để vận hành dịch vụ, D20 làm việc với một số đối tác kỹ thuật được kiểm duyệt kỹ. Dưới đây là các trường hợp dữ liệu của bạn có thể được chia sẻ với bên thứ ba:

Đối tác / Bên nhậnLoại dữ liệu chia sẻMục đíchHợp đồng bảo mật
Cổng thanh toán (MoMo, ZaloPay…) Thông tin giao dịch cần thiết Xử lý nạp/rút tiền
Nhà cung cấp dịch vụ KYC Ảnh CMND, ảnh selfie Xác minh danh tính bắt buộc
Nhà cung cấp game (casino, sports) ID người chơi ẩn danh, số dư Cung cấp trò chơi
Cơ quan quản lý / Pháp lý Theo yêu cầu pháp lý cụ thể Tuân thủ pháp luật Bắt buộc pháp lý
Dịch vụ phân tích (ẩn danh hóa) Dữ liệu hành vi không nhận dạng được Cải thiện UX / hiệu năng

Lưu ý pháp lý: Trong trường hợp nhận được lệnh của cơ quan pháp luật có thẩm quyền, D20 có nghĩa vụ cung cấp thông tin theo quy định. D20 sẽ thông báo cho bạn về yêu cầu này nếu được phép làm vậy theo pháp luật.

Mục 4

Bảo Mật & Lưu Trữ Dữ Liệu

D20 áp dụng nhiều lớp bảo mật kỹ thuật và tổ chức để bảo vệ dữ liệu của bạn khỏi truy cập trái phép, mất mát, thay đổi hoặc tiết lộ.

  • Mã hóa khi truyền tải: SSL/TLS 256-bit toàn bộ kết nối giữa thiết bị và máy chủ. Chứng chỉ SSL được gia hạn tự động, không có khoảng thời gian hết hạn.
  • Mã hóa dữ liệu lưu trữ: Mật khẩu được hash bằng bcrypt với salt ngẫu nhiên. Thông tin nhạy cảm (số ví, số tài khoản) được mã hóa AES-256 trong cơ sở dữ liệu.
  • Kiểm tra bảo mật độc lập: D20 tiến hành pentest (kiểm tra xâm nhập) mỗi 6 tháng bởi đơn vị bảo mật bên ngoài độc lập.
  • Quyền truy cập nội bộ tối thiểu: Nguyên tắc "least privilege" – nhân viên D20 chỉ truy cập được dữ liệu tối thiểu cần thiết cho công việc của họ.
  • Thời gian lưu trữ: Dữ liệu tài khoản hoạt động được lưu trong suốt thời gian tài khoản tồn tại. Sau khi đóng tài khoản, dữ liệu được lưu thêm 5 năm theo yêu cầu pháp lý AML, sau đó xóa vĩnh viễn.
  • Sao lưu định kỳ: Dữ liệu được sao lưu tự động mỗi 24 giờ trên hệ thống phân tán đa vùng địa lý, đảm bảo không có rủi ro mất dữ liệu do sự cố kỹ thuật.

Kế hoạch ứng phó sự cố: Nếu có vi phạm bảo mật ảnh hưởng đến dữ liệu của bạn, D20 cam kết thông báo trong vòng 72 giờ kể từ khi phát hiện, theo đúng yêu cầu của GDPR và các tiêu chuẩn bảo mật quốc tế tương đương.

Mục 5

Cookie & Công Nghệ Theo Dõi

D20 sử dụng cookie và các công nghệ theo dõi tương tự để cải thiện trải nghiệm của bạn. Dưới đây là từng loại cookie và quyền kiểm soát của bạn:

Bạn có thể quản lý cookie qua cài đặt trình duyệt hoặc phần Cài đặt quyền riêng tư trong tài khoản D20. Lưu ý rằng tắt cookie bắt buộc sẽ ảnh hưởng đến khả năng đăng nhập và sử dụng dịch vụ.

d20

D20 – Quyền lợi và sự bảo vệ toàn diện cho mỗi thành viên

Mục 6

Quyền Của Bạn Đối Với Dữ Liệu Cá Nhân

Theo các tiêu chuẩn bảo mật dữ liệu quốc tế mà D20 tuân theo, bạn có đầy đủ các quyền sau đây đối với dữ liệu cá nhân của mình:

01
Quyền Truy Cập
Yêu cầu xem toàn bộ dữ liệu D20 đang lưu về bạn, bao gồm lịch sử cược, giao dịch và thông tin tài khoản – trong định dạng dễ đọc.
02
Quyền Chỉnh Sửa
Yêu cầu cập nhật thông tin cá nhân không chính xác. Một số thay đổi (như tên) cần xác minh bằng giấy tờ tùy thân cập nhật.
03
Quyền Xóa Dữ Liệu
Yêu cầu xóa dữ liệu cá nhân khi không còn cần thiết. Lưu ý: dữ liệu giao dịch phải lưu 5 năm theo yêu cầu pháp lý AML và không thể xóa sớm hơn.
04
Quyền Phản Đối
Phản đối việc xử lý dữ liệu cho mục đích marketing trực tiếp bất cứ lúc nào. Yêu cầu có hiệu lực ngay lập tức và D20 sẽ ngừng gửi thông tin quảng cáo.
05
Quyền Chuyển Dữ Liệu
Nhận bản sao dữ liệu của mình ở định dạng có thể đọc máy (JSON hoặc CSV) để chuyển sang dịch vụ khác nếu muốn.
06
Quyền Giới Hạn Xử Lý
Yêu cầu D20 tạm dừng xử lý dữ liệu của bạn trong khi tranh chấp về tính chính xác của dữ liệu đang được giải quyết.

Để thực hiện bất kỳ quyền nào ở trên, gửi yêu cầu đến privacy@d20-jit.com kèm xác minh danh tính. D20 sẽ xử lý và phản hồi trong vòng 30 ngày kể từ ngày nhận yêu cầu hợp lệ.

Mục 7 – 10

Quy Định Bổ Sung

Dịch vụ D20 không dành cho người dưới 18 tuổi. Chúng tôi không cố ý thu thập dữ liệu cá nhân từ người dưới 18 tuổi. Nếu phát hiện tài khoản được tạo bởi người dưới tuổi quy định, D20 sẽ xóa toàn bộ dữ liệu và đóng tài khoản ngay lập tức, đồng thời hoàn trả số dư (nếu có) về phương thức thanh toán đã dùng. Nếu bạn biết có người dưới 18 tuổi đang sử dụng D20, vui lòng báo cáo ngay cho chúng tôi qua support@d20-jit.com.

D20 vận hành hạ tầng máy chủ trên nhiều vùng địa lý để đảm bảo hiệu năng và độ ổn định. Điều này có nghĩa là dữ liệu của bạn có thể được xử lý tại các máy chủ đặt ở các quốc gia khác ngoài Việt Nam. Trong mọi trường hợp, tất cả việc chuyển dữ liệu quốc tế đều được thực hiện với các biện pháp bảo vệ tương đương hoặc cao hơn tiêu chuẩn GDPR – bao gồm ký kết Điều khoản Xử lý Dữ liệu (DPA) với tất cả nhà cung cấp dịch vụ có tiếp cận dữ liệu người dùng.

Nếu bạn có câu hỏi về chính sách bảo mật này, muốn thực hiện quyền dữ liệu cá nhân, hoặc phát hiện vấn đề bảo mật, hãy liên hệ:

Email bảo mật dữ liệu: privacy@d20-jit.com
Hỗ trợ chung: support@d20-jit.com
Thời gian phản hồi: Trong vòng 24 giờ với yêu cầu khẩn, 30 ngày cho yêu cầu thực hiện quyền dữ liệu.

Để báo cáo lỗ hổng bảo mật (bug bounty), gửi chi tiết kỹ thuật đến security@d20-jit.com. D20 cam kết không có hành động pháp lý với các nhà nghiên cứu bảo mật báo cáo lỗ hổng có trách nhiệm.

D20 có thể cập nhật chính sách bảo mật này để phản ánh thay đổi trong hoạt động, yêu cầu pháp lý hoặc cải tiến kỹ thuật. Khi có thay đổi quan trọng ảnh hưởng đến quyền lợi của bạn, chúng tôi sẽ gửi email thông báo đến địa chỉ đã đăng ký ít nhất 14 ngày trước khi thay đổi có hiệu lực – nhiều hơn yêu cầu pháp lý tối thiểu. Ngày cập nhật luôn được hiển thị nổi bật ở đầu trang này. Bạn nên kiểm tra định kỳ để nắm rõ cách dữ liệu của mình được xử lý.

D20 Và Cam Kết Bảo Mật Dữ Liệu Người Dùng Việt

Nói thật mà nói, nhiều người dùng Việt Nam không có thói quen đọc chính sách bảo mật – và điều đó hoàn toàn có thể hiểu được khi những tài liệu đó thường được viết theo kiểu pháp lý khô khan, khó đọc và đầy thuật ngữ khó hiểu. Nhưng với D20, chúng tôi muốn thay đổi điều đó.

Dữ liệu cá nhân – số điện thoại, thông tin ngân hàng, lịch sử giao dịch – là thứ cực kỳ nhạy cảm. Khi bạn tin tưởng D20 với những thông tin đó, chúng tôi xem đó là trách nhiệm thực sự, không phải chỉ là nghĩa vụ pháp lý trên giấy tờ. Mỗi lần có vụ rò rỉ dữ liệu ở đâu đó trên thế giới, đội kỹ thuật của D20 rà soát lại toàn bộ hệ thống để chắc chắn điều tương tự không xảy ra ở đây.

Một điều mà nhiều người không biết: D20 không dùng dữ liệu cược của bạn để "lập hồ sơ" hay cố ý điều chỉnh tỷ lệ kèo theo kiểu bất lợi cho bạn. Dữ liệu hành vi được dùng duy nhất để cải thiện trải nghiệm – như hiển thị môn thể thao bạn thích ở trên cùng, hay nhớ cài đặt giao diện bạn đã chọn.

Nếu bạn có bất kỳ câu hỏi nào về cách D20 xử lý dữ liệu, đừng ngần ngại liên hệ trực tiếp qua Trung tâm trợ giúp. Đội ngũ của chúng tôi sẵn sàng giải thích cụ thể bất kỳ điểm nào trong chính sách này bằng ngôn ngữ bình thường nhất có thể.

Tiêu chuẩn bảo mật

D20 Bảo Vệ Dữ Liệu Bạn Bằng Cách Nào?

Xác Thực 2 Lớp (2FA)
Bảo vệ tài khoản bằng lớp xác thực thứ hai qua SMS hoặc ứng dụng authenticator. Dù mật khẩu bị lộ, tài khoản của bạn vẫn an toàn vì cần thiết bị vật lý của bạn để đăng nhập.
Ẩn Danh Hóa Dữ Liệu Phân Tích
Tất cả dữ liệu hành vi dùng cho phân tích đều được ẩn danh hóa hoàn toàn trước khi xử lý – không thể liên kết ngược lại với tài khoản cụ thể của bạn.
Cảnh Báo Hoạt Động Đáng Ngờ
Hệ thống tự động phát hiện đăng nhập từ IP lạ, thiết bị mới hoặc địa điểm bất thường và gửi cảnh báo ngay cho bạn qua email/SMS để xác nhận hoặc khóa khẩn cấp.
Dữ Liệu An Toàn – Tâm Trí Thoải Mái

D20 cam kết bảo vệ thông tin của bạn theo tiêu chuẩn cao nhất. Đăng ký và trải nghiệm nền tảng cá cược uy tín với bảo mật thực sự.

SSL 256-bit Không bán dữ liệu Xóa dữ liệu theo yêu cầu