Tài liệu này giải thích rõ ràng cách sun20 thu thập, lưu trữ, sử dụng và bảo vệ dữ liệu cá nhân của bạn trong suốt quá trình sử dụng nền tảng sun20.asia. Quyền riêng tư của bạn là ưu tiên hàng đầu của chúng tôi.
📌 Lưu ý: Bằng cách đăng ký và sử dụng dịch vụ sun20, bạn xác nhận đã đọc, hiểu và đồng ý với toàn bộ nội dung Chính sách bảo mật này. Chính sách này là một phần không tách rời của Điều khoản & Điều kiện sun20.
Có thể in trang này để lưu hồ sơ cá nhân.
Chính sách bảo mật này ("Chính Sách") được ban hành bởi sun20 ("sun20", "chúng tôi") và điều chỉnh toàn bộ hoạt động thu thập, lưu trữ, xử lý và sử dụng dữ liệu cá nhân của người dùng khi truy cập và sử dụng trang web sun20.asia, bao gồm tất cả các trang con, tính năng và dịch vụ liên quan ("Nền Tảng").
Một số khái niệm quan trọng được sử dụng xuyên suốt tài liệu này:
Chính sách này tuân thủ Nghị định số 13/2023/NĐ-CP của Chính phủ Việt Nam về bảo vệ dữ liệu cá nhân và các văn bản quy phạm pháp luật liên quan hiện hành.
sun20 thu thập dữ liệu cá nhân theo các phương thức sau đây, tùy theo cách bạn tương tác với Nền Tảng:
2.1 Dữ liệu bạn cung cấp trực tiếp
| Loại dữ liệu | Ví dụ cụ thể | Thời điểm thu thập |
|---|---|---|
| Thông tin định danh | Họ tên đầy đủ, ngày sinh, số CCCD/CMND | Khi đăng ký & xác minh KYC |
| Thông tin liên lạc | Số điện thoại, địa chỉ email | Khi đăng ký tài khoản |
| Thông tin tài chính | Số tài khoản ngân hàng, số ví MoMo/ZaloPay | Khi nạp/rút tiền lần đầu |
| Thông tin xác thực | Tên đăng nhập (mã hóa), hash mật khẩu | Khi tạo tài khoản |
| Hình ảnh tài liệu | Ảnh chụp CCCD/CMND, ảnh selfie xác minh | Khi yêu cầu xác minh KYC |
2.2 Dữ liệu thu thập tự động
🔍 sun20 không thu thập dữ liệu vị trí GPS chính xác của thiết bị bạn. Thông tin vị trí được suy ra từ địa chỉ IP và chỉ được sử dụng ở cấp độ tỉnh/thành phố.
sun20 sử dụng dữ liệu cá nhân của bạn chỉ vì những mục đích hợp pháp, cụ thể và minh bạch dưới đây. Chúng tôi không xử lý dữ liệu theo bất kỳ cách nào không được liệt kê trong danh sách này mà không có sự đồng ý bổ sung của bạn:
📊 Khi sun20 sử dụng dữ liệu cho mục đích phân tích & cải thiện dịch vụ, chúng tôi luôn ẩn danh hóa hoặc tổng hợp dữ liệu trước — không bao giờ phân tích hành vi của từng cá nhân cụ thể theo cách có thể ảnh hưởng tiêu cực đến quyền lợi của họ.
Theo quy định tại Nghị định 13/2023/NĐ-CP và các quy định pháp luật hiện hành, mọi hoạt động xử lý dữ liệu cá nhân tại sun20 đều dựa trên ít nhất một trong các cơ sở pháp lý sau:
Đối với bất kỳ mục đích xử lý nào không thuộc các cơ sở pháp lý trên, sun20 sẽ xin đồng ý rõ ràng từ bạn trước khi tiến hành và bạn có thể rút lại sự đồng ý đó bất kỳ lúc nào.
sun20 không bán, cho thuê hay trao đổi dữ liệu cá nhân của thành viên với bất kỳ bên thứ ba nào vì mục đích thương mại. Dữ liệu của bạn chỉ được chia sẻ trong những trường hợp được quy định rõ ràng dưới đây:
⚠️ sun20 yêu cầu tất cả các đối tác xử lý dữ liệu ký thỏa thuận bảo mật dữ liệu (DPA — Data Processing Agreement) và cam kết tuân thủ các tiêu chuẩn bảo mật tương đương hoặc cao hơn tiêu chuẩn của sun20 trước khi được phép truy cập bất kỳ dữ liệu cá nhân nào.
sun20 đầu tư nghiêm túc vào cơ sở hạ tầng và quy trình bảo mật để bảo vệ dữ liệu cá nhân của bạn khỏi truy cập trái phép, mất mát, tiết lộ hay sửa đổi ngoài ý muốn.
Các biện pháp kỹ thuật và tổ chức đang được áp dụng tại sun20:
🔔 Trong trường hợp xảy ra vi phạm dữ liệu nghiêm trọng có thể ảnh hưởng đến quyền lợi của bạn, sun20 cam kết thông báo cho bạn trong vòng 72 giờ sau khi phát hiện sự cố, đồng thời báo cáo cho cơ quan bảo vệ dữ liệu có thẩm quyền theo quy định pháp luật.
sun20 sử dụng cookie và các công nghệ tương tự để cải thiện trải nghiệm người dùng và đảm bảo Nền Tảng hoạt động bình thường. Dưới đây là các loại cookie được sử dụng:
Bạn có thể quản lý tùy chọn cookie trong phần cài đặt trình duyệt của mình. Lưu ý rằng việc tắt cookie thiết yếu có thể khiến một số tính năng của Nền Tảng không hoạt động đúng cách.
🍪 sun20 không sử dụng cookie theo dõi quảng cáo (advertising/tracking cookies) từ mạng quảng cáo bên thứ ba. Chúng tôi không chia sẻ dữ liệu hành vi của bạn cho các nền tảng quảng cáo bên ngoài.
Theo pháp luật Việt Nam về bảo vệ dữ liệu cá nhân, bạn có đầy đủ các quyền sau đây đối với dữ liệu cá nhân của mình tại sun20:
Yêu cầu bản sao toàn bộ dữ liệu cá nhân chúng tôi đang lưu trữ về bạn, bao gồm mục đích sử dụng và thời gian lưu trữ.
Yêu cầu cập nhật hay sửa đổi dữ liệu không chính xác hoặc không đầy đủ. Có thể tự thực hiện một số thay đổi trong phần cài đặt tài khoản.
Yêu cầu xóa dữ liệu cá nhân trong các trường hợp nhất định, chẳng hạn khi bạn đóng tài khoản và sau khi hết thời hạn lưu trữ bắt buộc theo pháp luật.
Phản đối việc xử lý dữ liệu vì mục đích marketing trực tiếp hoặc phân tích hành vi. Yêu cầu phản đối sẽ được thực hiện ngay lập tức đối với marketing.
Yêu cầu tạm dừng xử lý dữ liệu trong khi tranh chấp về tính chính xác của dữ liệu hoặc tính hợp pháp của việc xử lý đang được xem xét.
Nhận bản sao dữ liệu cá nhân của bạn ở định dạng có thể đọc được bằng máy tính (JSON/CSV) để chuyển sang nền tảng khác nếu bạn muốn.
Rút lại sự đồng ý đã cấp trước đó cho các hoạt động xử lý dữ liệu tùy chọn (như marketing) bất kỳ lúc nào mà không cần giải thích lý do.
Nộp khiếu nại lên cơ quan bảo vệ dữ liệu cá nhân có thẩm quyền tại Việt Nam nếu bạn cho rằng quyền lợi của mình bị xâm phạm.
📩 Để thực hiện bất kỳ quyền nào ở trên, gửi yêu cầu bằng văn bản đến [email protected] với tiêu đề "Yêu cầu về quyền dữ liệu cá nhân". sun20 cam kết phản hồi trong vòng 30 ngày làm việc.
Tất cả dịch vụ của sun20 được thiết kế và cung cấp chỉ dành cho người từ đủ 18 tuổi trở lên. sun20 không cố ý thu thập bất kỳ dữ liệu cá nhân nào từ người dưới 18 tuổi.
Nếu sun20 phát hiện hoặc có lý do để tin rằng dữ liệu cá nhân của người dưới 18 tuổi đã được thu thập thông qua Nền Tảng (ví dụ qua gian lận trong quá trình đăng ký), chúng tôi sẽ ngay lập tức:
🔞 Nếu bạn là phụ huynh hay người giám hộ và nghi ngờ con/người được giám hộ của bạn đã tạo tài khoản trên sun20, hãy liên hệ ngay với chúng tôi qua live chat 24/7 hoặc email [email protected] để được hỗ trợ xóa tài khoản và toàn bộ dữ liệu liên quan.
Một số đối tác cung cấp dịch vụ kỹ thuật cho sun20 có thể đặt máy chủ tại các quốc gia khác trong khu vực châu Á. Trong những trường hợp dữ liệu cá nhân của bạn được xử lý ngoài lãnh thổ Việt Nam, sun20 đảm bảo:
Bạn có quyền yêu cầu thông tin chi tiết về các hoạt động chuyển dữ liệu quốc tế cụ thể bằng cách liên hệ với bộ phận hỗ trợ sun20.
sun20 chỉ lưu trữ dữ liệu cá nhân của bạn trong khoảng thời gian cần thiết cho mục đích thu thập ban đầu hoặc theo yêu cầu của pháp luật. Dưới đây là thời hạn lưu trữ tham khảo cho từng loại dữ liệu chính:
| Loại dữ liệu | Thời hạn lưu trữ | Lý do |
|---|---|---|
| Thông tin tài khoản cơ bản | Trong suốt thời gian tài khoản còn hoạt động + 5 năm sau khi đóng | Yêu cầu pháp luật & giải quyết tranh chấp |
| Hồ sơ KYC / Giấy tờ tùy thân | 5 năm sau khi tài khoản bị đóng | Quy định phòng chống rửa tiền (AML) |
| Lịch sử giao dịch tài chính | 10 năm kể từ ngày giao dịch | Luật Kế toán & Thuế Việt Nam |
| Nhật ký đăng nhập & bảo mật | 2 năm | Điều tra gian lận & bảo mật hệ thống |
| Dữ liệu hành vi & phân tích | 13 tháng (dạng ẩn danh) | Cải thiện sản phẩm |
| Cookie phiên | Xóa khi đóng trình duyệt | Bảo mật phiên đăng nhập |
Sau khi hết thời hạn lưu trữ, dữ liệu sẽ được xóa hoàn toàn hoặc ẩn danh hóa không thể khôi phục bằng quy trình kỹ thuật an toàn.
sun20 bảo lưu quyền cập nhật hay sửa đổi Chính Sách này vào bất kỳ thời điểm nào để phản ánh những thay đổi trong hoạt động kinh doanh, công nghệ hay yêu cầu pháp luật.
Đối với những thay đổi quan trọng ảnh hưởng đáng kể đến quyền riêng tư của bạn, sun20 sẽ:
Phiên bản hiện hành của Chính Sách luôn được đăng tải tại sun20.asia/chinh-sach-bao-mat với ngày cập nhật rõ ràng. Việc tiếp tục sử dụng Nền Tảng sau ngày hiệu lực được coi là chấp thuận các thay đổi.
✅ Chính sách này có hiệu lực kể từ tháng 1 năm 2026 và thay thế toàn bộ các phiên bản chính sách bảo mật trước đó của sun20.
Đối với mọi câu hỏi, yêu cầu hoặc khiếu nại liên quan đến Chính Sách này hay cách sun20 xử lý dữ liệu cá nhân của bạn, vui lòng liên hệ qua:
Nếu bạn không hài lòng với cách sun20 xử lý khiếu nại của bạn, bạn có quyền nộp đơn khiếu nại lên Cục An toàn thông tin (Bộ Thông tin và Truyền thông) hoặc các cơ quan bảo vệ dữ liệu cá nhân có thẩm quyền tại Việt Nam.
Cam kết bảo mật của sun20
Những nguyên tắc không thể nhượng bộ trong cách sun20 xử lý dữ liệu cá nhân của thành viên
Dữ liệu được mã hóa cả khi truyền tải lẫn lưu trữ. Từ thông tin đăng nhập đến lịch sử giao dịch — không bao giờ tồn tại dạng văn bản thô trong hệ thống.
sun20 chỉ thu thập dữ liệu thực sự cần thiết để cung cấp dịch vụ. Không thu thập dữ liệu thừa, không lưu trữ thông tin nhạy cảm không cần thiết.
sun20 không bao giờ bán, cho thuê hay trao đổi dữ liệu cá nhân của bạn với bên thứ ba vì mục đích thương mại. Đây là cam kết vô điều kiện.
Toàn bộ hoạt động xử lý dữ liệu tại sun20 tuân thủ Nghị định 13/2023/NĐ-CP và các quy định bảo vệ dữ liệu cá nhân hiện hành của Việt Nam.
Bạn có đầy đủ 8 quyền đối với dữ liệu cá nhân: truy cập, chỉnh sửa, xóa, phản đối, hạn chế, chuyển dữ liệu, rút đồng ý và khiếu nại.
Hệ thống bảo mật dữ liệu được kiểm tra định kỳ bởi các tổ chức kiểm định độc lập, đảm bảo tiêu chuẩn được duy trì chứ không chỉ được tuyên bố.