01

Phạm Vi Áp Dụng & Các Định Nghĩa Chính

Chính sách bảo mật này ("Chính Sách") được ban hành bởi sun20 ("sun20", "chúng tôi") và điều chỉnh toàn bộ hoạt động thu thập, lưu trữ, xử lý và sử dụng dữ liệu cá nhân của người dùng khi truy cập và sử dụng trang web sun20.asia, bao gồm tất cả các trang con, tính năng và dịch vụ liên quan ("Nền Tảng").

Một số khái niệm quan trọng được sử dụng xuyên suốt tài liệu này:

  • "Dữ liệu cá nhân": Bất kỳ thông tin nào có thể xác định danh tính một cá nhân, bao gồm họ tên, số điện thoại, địa chỉ email, số CCCD/CMND, địa chỉ IP và thông tin hành vi sử dụng.
  • "Xử lý dữ liệu": Bất kỳ hoạt động nào được thực hiện với dữ liệu cá nhân, bao gồm thu thập, ghi lại, lưu trữ, truy xuất, sử dụng, tiết lộ hoặc xóa.
  • "Chủ thể dữ liệu": Người dùng là cá nhân mà dữ liệu cá nhân liên quan đến.
  • "Bên nhận dữ liệu": Tổ chức hoặc cá nhân bên ngoài sun20 mà dữ liệu cá nhân được chia sẻ hoặc tiết lộ.
  • "Phiên": Khoảng thời gian từ khi bạn đăng nhập đến khi đăng xuất khỏi Nền Tảng sun20.

Chính sách này tuân thủ Nghị định số 13/2023/NĐ-CP của Chính phủ Việt Nam về bảo vệ dữ liệu cá nhân và các văn bản quy phạm pháp luật liên quan hiện hành.

02

Dữ Liệu Cá Nhân Chúng Tôi Thu Thập

sun20 thu thập dữ liệu cá nhân theo các phương thức sau đây, tùy theo cách bạn tương tác với Nền Tảng:

2.1 Dữ liệu bạn cung cấp trực tiếp

Loại dữ liệu Ví dụ cụ thể Thời điểm thu thập
Thông tin định danh Họ tên đầy đủ, ngày sinh, số CCCD/CMND Khi đăng ký & xác minh KYC
Thông tin liên lạc Số điện thoại, địa chỉ email Khi đăng ký tài khoản
Thông tin tài chính Số tài khoản ngân hàng, số ví MoMo/ZaloPay Khi nạp/rút tiền lần đầu
Thông tin xác thực Tên đăng nhập (mã hóa), hash mật khẩu Khi tạo tài khoản
Hình ảnh tài liệu Ảnh chụp CCCD/CMND, ảnh selfie xác minh Khi yêu cầu xác minh KYC

2.2 Dữ liệu thu thập tự động

  • Dữ liệu thiết bị: Loại thiết bị, hệ điều hành, phiên bản trình duyệt, độ phân giải màn hình, ngôn ngữ cài đặt.
  • Dữ liệu mạng: Địa chỉ IP, nhà cung cấp dịch vụ Internet (ISP), vị trí địa lý xấp xỉ (cấp độ thành phố/tỉnh, không xác định vị trí chính xác).
  • Dữ liệu hành vi: Trang đã truy cập, thứ tự điều hướng, thời gian trên từng trang, tính năng đã sử dụng, lịch sử tìm kiếm trong Nền Tảng.
  • Dữ liệu giao dịch: Lịch sử đặt cược, kết quả thắng/thua, lịch sử nạp/rút tiền, số dư tài khoản tại từng thời điểm.
  • Nhật ký phiên: Thời gian đăng nhập, thời gian đăng xuất, số lần đăng nhập, thiết bị được sử dụng cho từng phiên.

🔍 sun20 không thu thập dữ liệu vị trí GPS chính xác của thiết bị bạn. Thông tin vị trí được suy ra từ địa chỉ IP và chỉ được sử dụng ở cấp độ tỉnh/thành phố.

03

Mục Đích Sử Dụng Dữ Liệu Cá Nhân

sun20 sử dụng dữ liệu cá nhân của bạn chỉ vì những mục đích hợp pháp, cụ thể và minh bạch dưới đây. Chúng tôi không xử lý dữ liệu theo bất kỳ cách nào không được liệt kê trong danh sách này mà không có sự đồng ý bổ sung của bạn:

  • Cung cấp dịch vụ cốt lõi: Tạo và quản lý tài khoản, xử lý giao dịch cá cược, thanh toán nạp/rút tiền, cung cấp kết quả và lịch sử giao dịch.
  • Xác minh danh tính (KYC/AML): Xác nhận danh tính người dùng, phòng chống gian lận, rửa tiền và tuân thủ quy định pháp luật về phòng chống rửa tiền.
  • Bảo mật và phòng chống gian lận: Phát hiện và ngăn chặn hành vi đáng ngờ, truy cập trái phép, tấn công mạng và gian lận tài chính.
  • Cải thiện chất lượng dịch vụ: Phân tích hành vi người dùng để tối ưu giao diện, cải thiện tốc độ, sửa lỗi kỹ thuật và phát triển tính năng mới.
  • Hỗ trợ khách hàng: Xử lý khiếu nại, trả lời câu hỏi, giải quyết tranh chấp và cung cấp hỗ trợ kỹ thuật cá nhân hóa.
  • Tuân thủ pháp luật: Đáp ứng các yêu cầu báo cáo pháp lý, lưu trữ hồ sơ theo quy định và hợp tác với cơ quan nhà nước khi có yêu cầu hợp pháp.
  • Truyền thông cá nhân hóa: Gửi thông báo về giao dịch, ưu đãi phù hợp với sở thích của bạn (chỉ khi bạn đã đồng ý nhận thông báo marketing).
  • Chơi có trách nhiệm: Phân tích hành vi chơi để phát hiện dấu hiệu rủi ro và chủ động liên hệ hỗ trợ khi cần thiết.

📊 Khi sun20 sử dụng dữ liệu cho mục đích phân tích & cải thiện dịch vụ, chúng tôi luôn ẩn danh hóa hoặc tổng hợp dữ liệu trước — không bao giờ phân tích hành vi của từng cá nhân cụ thể theo cách có thể ảnh hưởng tiêu cực đến quyền lợi của họ.

04

Cơ Sở Pháp Lý Cho Việc Xử Lý Dữ Liệu

Theo quy định tại Nghị định 13/2023/NĐ-CP và các quy định pháp luật hiện hành, mọi hoạt động xử lý dữ liệu cá nhân tại sun20 đều dựa trên ít nhất một trong các cơ sở pháp lý sau:

  • Sự đồng ý (Consent): Bạn đã đồng ý rõ ràng với việc xử lý dữ liệu cụ thể, ví dụ như đăng ký nhận thông báo marketing hay kích hoạt tính năng cá nhân hóa nâng cao.
  • Thực hiện hợp đồng (Contract Performance): Việc xử lý là cần thiết để cung cấp các dịch vụ bạn đã yêu cầu và đồng ý sử dụng khi tạo tài khoản sun20.
  • Nghĩa vụ pháp lý (Legal Obligation): sun20 bắt buộc phải xử lý một số dữ liệu để tuân thủ luật pháp Việt Nam, bao gồm quy định về phòng chống rửa tiền và báo cáo tài chính.
  • Lợi ích chính đáng (Legitimate Interests): Xử lý dữ liệu nhằm phòng chống gian lận, bảo vệ hệ thống và cải thiện an toàn cho tất cả người dùng — miễn là không xâm phạm quyền lợi cơ bản của bạn.

Đối với bất kỳ mục đích xử lý nào không thuộc các cơ sở pháp lý trên, sun20 sẽ xin đồng ý rõ ràng từ bạn trước khi tiến hành và bạn có thể rút lại sự đồng ý đó bất kỳ lúc nào.

05

Chia Sẻ Dữ Liệu Với Bên Thứ Ba

sun20 không bán, cho thuê hay trao đổi dữ liệu cá nhân của thành viên với bất kỳ bên thứ ba nào vì mục đích thương mại. Dữ liệu của bạn chỉ được chia sẻ trong những trường hợp được quy định rõ ràng dưới đây:

  • Nhà cung cấp dịch vụ kỹ thuật (Data Processors): Các đối tác cung cấp dịch vụ máy chủ, xử lý thanh toán (MoMo, ZaloPay, VNPay), phần mềm game và dịch vụ phân tích dữ liệu. Tất cả đều ký hợp đồng bảo mật dữ liệu nghiêm ngặt và chỉ được xử lý dữ liệu theo đúng chỉ dẫn của sun20.
  • Cơ quan nhà nước có thẩm quyền: Khi có yêu cầu hợp pháp bằng văn bản từ tòa án, công an, viện kiểm sát hay cơ quan thuế. sun20 sẽ thông báo cho bạn trước khi cung cấp dữ liệu trừ khi bị cấm làm vậy theo pháp luật.
  • Tổ chức phòng chống gian lận: Chia sẻ thông tin ẩn danh hoặc theo quy định pháp luật với các tổ chức chuyên phòng chống rửa tiền và gian lận tài chính trong ngành iGaming.
  • Chuyển nhượng doanh nghiệp: Trong trường hợp sun20 được mua lại, sáp nhập hay tái cơ cấu, dữ liệu cá nhân có thể được chuyển giao cho bên kế thừa — bên này sẽ bị ràng buộc bởi Chính Sách này hoặc một chính sách tương đương.

⚠️ sun20 yêu cầu tất cả các đối tác xử lý dữ liệu ký thỏa thuận bảo mật dữ liệu (DPA — Data Processing Agreement) và cam kết tuân thủ các tiêu chuẩn bảo mật tương đương hoặc cao hơn tiêu chuẩn của sun20 trước khi được phép truy cập bất kỳ dữ liệu cá nhân nào.

06

Lưu Trữ & Các Biện Pháp Bảo Mật Dữ Liệu

sun20 đầu tư nghiêm túc vào cơ sở hạ tầng và quy trình bảo mật để bảo vệ dữ liệu cá nhân của bạn khỏi truy cập trái phép, mất mát, tiết lộ hay sửa đổi ngoài ý muốn.

Các biện pháp kỹ thuật và tổ chức đang được áp dụng tại sun20:

  • Mã hóa trong truyền tải: TLS 1.3 / SSL 256-bit cho tất cả kết nối giữa thiết bị người dùng và máy chủ sun20.
  • Mã hóa khi lưu trữ: Dữ liệu nhạy cảm (thông tin tài chính, hình ảnh CCCD) được mã hóa AES-256 trong cơ sở dữ liệu.
  • Băm mật khẩu: Mật khẩu không bao giờ được lưu trữ dưới dạng văn bản thô — chỉ lưu giá trị băm theo thuật toán bcrypt với salt ngẫu nhiên.
  • Kiểm soát truy cập: Chỉ nhân viên sun20 có nhu cầu công việc chính đáng mới được truy cập dữ liệu cá nhân, theo nguyên tắc đặc quyền tối thiểu (least privilege).
  • Trung tâm dữ liệu bảo mật: Máy chủ sun20 đặt tại trung tâm dữ liệu đạt chứng nhận ISO 27001, với hệ thống kiểm soát vật lý, phòng cháy chữa cháy và nguồn điện dự phòng.
  • Giám sát 24/7: Hệ thống SIEM (Security Information and Event Management) giám sát và cảnh báo tự động về mọi hoạt động bất thường trong thời gian thực.
  • Kiểm tra định kỳ: Kiểm tra thâm nhập bảo mật (penetration testing) được thực hiện ít nhất 2 lần mỗi năm bởi đội bảo mật độc lập bên ngoài.
  • Sao lưu dữ liệu: Dữ liệu được sao lưu tự động mỗi ngày tại nhiều vị trí địa lý khác nhau để đảm bảo phục hồi trong trường hợp sự cố.

🔔 Trong trường hợp xảy ra vi phạm dữ liệu nghiêm trọng có thể ảnh hưởng đến quyền lợi của bạn, sun20 cam kết thông báo cho bạn trong vòng 72 giờ sau khi phát hiện sự cố, đồng thời báo cáo cho cơ quan bảo vệ dữ liệu có thẩm quyền theo quy định pháp luật.

07

Cookie & Công Nghệ Theo Dõi

sun20 sử dụng cookie và các công nghệ tương tự để cải thiện trải nghiệm người dùng và đảm bảo Nền Tảng hoạt động bình thường. Dưới đây là các loại cookie được sử dụng:

  • Cookie thiết yếu (Strictly Necessary): Bắt buộc để Nền Tảng hoạt động — bao gồm cookie phiên đăng nhập, cookie bảo mật CSRF và cookie xác thực 2FA. Không thể tắt loại cookie này mà không ảnh hưởng đến chức năng cơ bản.
  • Cookie hiệu suất (Performance): Thu thập dữ liệu ẩn danh về cách người dùng tương tác với Nền Tảng để giúp chúng tôi xác định và sửa lỗi, cải thiện tốc độ tải trang.
  • Cookie chức năng (Functional): Ghi nhớ tùy chọn của bạn như ngôn ngữ, bố cục giao diện, mức cược yêu thích để cá nhân hóa trải nghiệm.
  • Cookie phân tích (Analytics): Phân tích xu hướng sử dụng tổng thể để hỗ trợ quyết định phát triển sản phẩm. Dữ liệu được tổng hợp và ẩn danh hóa trước khi phân tích.

Bạn có thể quản lý tùy chọn cookie trong phần cài đặt trình duyệt của mình. Lưu ý rằng việc tắt cookie thiết yếu có thể khiến một số tính năng của Nền Tảng không hoạt động đúng cách.

🍪 sun20 không sử dụng cookie theo dõi quảng cáo (advertising/tracking cookies) từ mạng quảng cáo bên thứ ba. Chúng tôi không chia sẻ dữ liệu hành vi của bạn cho các nền tảng quảng cáo bên ngoài.

08

Quyền Của Bạn Với Tư Cách Chủ Thể Dữ Liệu

Theo pháp luật Việt Nam về bảo vệ dữ liệu cá nhân, bạn có đầy đủ các quyền sau đây đối với dữ liệu cá nhân của mình tại sun20:

👁️
Quyền Truy Cập

Yêu cầu bản sao toàn bộ dữ liệu cá nhân chúng tôi đang lưu trữ về bạn, bao gồm mục đích sử dụng và thời gian lưu trữ.

✏️
Quyền Chỉnh Sửa

Yêu cầu cập nhật hay sửa đổi dữ liệu không chính xác hoặc không đầy đủ. Có thể tự thực hiện một số thay đổi trong phần cài đặt tài khoản.

🗑️
Quyền Xóa ("Quyền Bị Lãng Quên")

Yêu cầu xóa dữ liệu cá nhân trong các trường hợp nhất định, chẳng hạn khi bạn đóng tài khoản và sau khi hết thời hạn lưu trữ bắt buộc theo pháp luật.

🚫
Quyền Phản Đối

Phản đối việc xử lý dữ liệu vì mục đích marketing trực tiếp hoặc phân tích hành vi. Yêu cầu phản đối sẽ được thực hiện ngay lập tức đối với marketing.

⏸️
Quyền Hạn Chế Xử Lý

Yêu cầu tạm dừng xử lý dữ liệu trong khi tranh chấp về tính chính xác của dữ liệu hoặc tính hợp pháp của việc xử lý đang được xem xét.

📦
Quyền Chuyển Dữ Liệu

Nhận bản sao dữ liệu cá nhân của bạn ở định dạng có thể đọc được bằng máy tính (JSON/CSV) để chuyển sang nền tảng khác nếu bạn muốn.

↩️
Quyền Rút Lại Đồng Ý

Rút lại sự đồng ý đã cấp trước đó cho các hoạt động xử lý dữ liệu tùy chọn (như marketing) bất kỳ lúc nào mà không cần giải thích lý do.

⚖️
Quyền Khiếu Nại

Nộp khiếu nại lên cơ quan bảo vệ dữ liệu cá nhân có thẩm quyền tại Việt Nam nếu bạn cho rằng quyền lợi của mình bị xâm phạm.

📩 Để thực hiện bất kỳ quyền nào ở trên, gửi yêu cầu bằng văn bản đến [email protected] với tiêu đề "Yêu cầu về quyền dữ liệu cá nhân". sun20 cam kết phản hồi trong vòng 30 ngày làm việc.

09

Trẻ Em & Người Chưa Đủ Tuổi

Tất cả dịch vụ của sun20 được thiết kế và cung cấp chỉ dành cho người từ đủ 18 tuổi trở lên. sun20 không cố ý thu thập bất kỳ dữ liệu cá nhân nào từ người dưới 18 tuổi.

Nếu sun20 phát hiện hoặc có lý do để tin rằng dữ liệu cá nhân của người dưới 18 tuổi đã được thu thập thông qua Nền Tảng (ví dụ qua gian lận trong quá trình đăng ký), chúng tôi sẽ ngay lập tức:

  • Đóng tài khoản liên quan và vô hiệu hóa quyền truy cập.
  • Xóa hoàn toàn dữ liệu cá nhân của người dưới tuổi khỏi hệ thống.
  • Không xử lý bất kỳ giao dịch tài chính nào liên quan đến tài khoản đó.

🔞 Nếu bạn là phụ huynh hay người giám hộ và nghi ngờ con/người được giám hộ của bạn đã tạo tài khoản trên sun20, hãy liên hệ ngay với chúng tôi qua live chat 24/7 hoặc email [email protected] để được hỗ trợ xóa tài khoản và toàn bộ dữ liệu liên quan.

10

Chuyển Dữ Liệu Ra Ngoài Lãnh Thổ Việt Nam

Một số đối tác cung cấp dịch vụ kỹ thuật cho sun20 có thể đặt máy chủ tại các quốc gia khác trong khu vực châu Á. Trong những trường hợp dữ liệu cá nhân của bạn được xử lý ngoài lãnh thổ Việt Nam, sun20 đảm bảo:

  • Quốc gia/vùng lãnh thổ nhận dữ liệu có quy định bảo vệ dữ liệu cá nhân ở mức độ tương đương hoặc cao hơn Việt Nam, hoặc
  • Có các biện pháp bảo vệ phù hợp thông qua hợp đồng ràng buộc pháp lý giữa sun20 và bên nhận dữ liệu, và
  • Hoạt động chuyển dữ liệu được thực hiện tuân thủ đầy đủ các quy định tại Nghị định 13/2023/NĐ-CP và các quy định pháp luật liên quan.

Bạn có quyền yêu cầu thông tin chi tiết về các hoạt động chuyển dữ liệu quốc tế cụ thể bằng cách liên hệ với bộ phận hỗ trợ sun20.

11

Thời Hạn Lưu Trữ Dữ Liệu

sun20 chỉ lưu trữ dữ liệu cá nhân của bạn trong khoảng thời gian cần thiết cho mục đích thu thập ban đầu hoặc theo yêu cầu của pháp luật. Dưới đây là thời hạn lưu trữ tham khảo cho từng loại dữ liệu chính:

Loại dữ liệu Thời hạn lưu trữ Lý do
Thông tin tài khoản cơ bản Trong suốt thời gian tài khoản còn hoạt động + 5 năm sau khi đóng Yêu cầu pháp luật & giải quyết tranh chấp
Hồ sơ KYC / Giấy tờ tùy thân 5 năm sau khi tài khoản bị đóng Quy định phòng chống rửa tiền (AML)
Lịch sử giao dịch tài chính 10 năm kể từ ngày giao dịch Luật Kế toán & Thuế Việt Nam
Nhật ký đăng nhập & bảo mật 2 năm Điều tra gian lận & bảo mật hệ thống
Dữ liệu hành vi & phân tích 13 tháng (dạng ẩn danh) Cải thiện sản phẩm
Cookie phiên Xóa khi đóng trình duyệt Bảo mật phiên đăng nhập

Sau khi hết thời hạn lưu trữ, dữ liệu sẽ được xóa hoàn toàn hoặc ẩn danh hóa không thể khôi phục bằng quy trình kỹ thuật an toàn.

12

Thay Đổi Chính Sách Bảo Mật

sun20 bảo lưu quyền cập nhật hay sửa đổi Chính Sách này vào bất kỳ thời điểm nào để phản ánh những thay đổi trong hoạt động kinh doanh, công nghệ hay yêu cầu pháp luật.

Đối với những thay đổi quan trọng ảnh hưởng đáng kể đến quyền riêng tư của bạn, sun20 sẽ:

  • Hiển thị thông báo nổi bật trên trang chủ sun20.asia ít nhất 14 ngày trước ngày có hiệu lực.
  • Gửi thông báo qua email và/hoặc SMS đến thông tin liên lạc đã đăng ký.
  • Trong trường hợp thay đổi yêu cầu sự đồng ý mới, chúng tôi sẽ xin đồng ý rõ ràng từ bạn trước khi áp dụng.

Phiên bản hiện hành của Chính Sách luôn được đăng tải tại sun20.asia/chinh-sach-bao-mat với ngày cập nhật rõ ràng. Việc tiếp tục sử dụng Nền Tảng sau ngày hiệu lực được coi là chấp thuận các thay đổi.

✅ Chính sách này có hiệu lực kể từ tháng 1 năm 2026 và thay thế toàn bộ các phiên bản chính sách bảo mật trước đó của sun20.

13

Liên Hệ & Quy Trình Khiếu Nại

Đối với mọi câu hỏi, yêu cầu hoặc khiếu nại liên quan đến Chính Sách này hay cách sun20 xử lý dữ liệu cá nhân của bạn, vui lòng liên hệ qua:

  • Hỗ trợ trực tuyến 24/7: Live chat trực tiếp trên sun20.asia (phản hồi trung bình dưới 3 phút)
  • Email bảo mật dữ liệu: [email protected] — ghi rõ tiêu đề "Yêu cầu về quyền dữ liệu cá nhân"
  • Ngôn ngữ hỗ trợ: Tiếng Việt và Tiếng Anh
  • Thời gian phản hồi cam kết: 3 ngày làm việc (email), 30 ngày làm việc (yêu cầu quyền dữ liệu chính thức)

Nếu bạn không hài lòng với cách sun20 xử lý khiếu nại của bạn, bạn có quyền nộp đơn khiếu nại lên Cục An toàn thông tin (Bộ Thông tin và Truyền thông) hoặc các cơ quan bảo vệ dữ liệu cá nhân có thẩm quyền tại Việt Nam.

Cam kết bảo mật của sun20

6 Trụ Cột Bảo Vệ Dữ Liệu Của Bạn

Những nguyên tắc không thể nhượng bộ trong cách sun20 xử lý dữ liệu cá nhân của thành viên

🔒
Mã Hóa Đầu Cuối

Dữ liệu được mã hóa cả khi truyền tải lẫn lưu trữ. Từ thông tin đăng nhập đến lịch sử giao dịch — không bao giờ tồn tại dạng văn bản thô trong hệ thống.

🎯
Thu Thập Tối Giản

sun20 chỉ thu thập dữ liệu thực sự cần thiết để cung cấp dịch vụ. Không thu thập dữ liệu thừa, không lưu trữ thông tin nhạy cảm không cần thiết.

🤝
Không Bán Dữ Liệu

sun20 không bao giờ bán, cho thuê hay trao đổi dữ liệu cá nhân của bạn với bên thứ ba vì mục đích thương mại. Đây là cam kết vô điều kiện.

⚖️
Tuân Thủ Pháp Luật Việt Nam

Toàn bộ hoạt động xử lý dữ liệu tại sun20 tuân thủ Nghị định 13/2023/NĐ-CP và các quy định bảo vệ dữ liệu cá nhân hiện hành của Việt Nam.

👤
Kiểm Soát Thuộc Về Bạn

Bạn có đầy đủ 8 quyền đối với dữ liệu cá nhân: truy cập, chỉnh sửa, xóa, phản đối, hạn chế, chuyển dữ liệu, rút đồng ý và khiếu nại.

🔍
Kiểm Định Độc Lập

Hệ thống bảo mật dữ liệu được kiểm tra định kỳ bởi các tổ chức kiểm định độc lập, đảm bảo tiêu chuẩn được duy trì chứ không chỉ được tuyên bố.

🛡️ Dữ liệu của bạn an toàn với sun20

Trải Nghiệm sun20 – Nơi Bảo
Mật Không Phải Là Lời Hứa

Hơn 2.000.000 thành viên đã tin tưởng sun20 với dữ liệu và tài chính của mình. Tham gia cộng đồng và nhận thưởng chào mừng 100% lên tới 10.000.000 VNĐ.

🔞 Chỉ dành cho người từ đủ 18 tuổi. Đã đọc và đồng ý Chính sách bảo mật. Hãy chơi có trách nhiệm.