Chính Sách Bảo Mật

Chính sách bảo mật của KQBD xác lập khung bảo vệ dữ liệu cá nhân toàn diện, được xây dựng theo nguyên tắc Privacy by Design và tuân thủ Nghị định 13/2023/NĐ-CP. Nền tảng triển khai ba lớp phòng thủ kỹ thuật chủ động: mã hóa TLS 1.3, hệ thống tường lửa defense-in-depth, và quy trình ứng phó sự cố trong 72 giờ. Tin tưởng dữ liệu của bạn tại KQBD ngay hôm nay.

Giới Thiệu Phạm Vi Và Cam Kết Bảo Mật KQBD

Chính sách bảo mật theo nguyên tắc Privacy by Desig
Chính sách bảo mật theo nguyên tắc Privacy by Desig

Chính sách bảo mật này điều chỉnh toàn bộ hoạt động xử lý dữ liệu cá nhân trên nền tảng, áp dụng cho mọi người dùng truy cập, đăng ký hoặc tương tác với hệ thống, bao gồm cả dữ liệu thu thập trực tiếp lẫn dữ liệu kỹ thuật được ghi nhận tự động.

Chính sách bảo mật của nhà cái được xây dựng theo nguyên tắc Privacy by Design, có nghĩa là bảo vệ dữ liệu được tích hợp ngay từ giai đoạn thiết kế hệ thống. Mọi tính năng trên nền tảng đều được xây dựng với lớp bảo vệ sẵn có, không có vùng kỹ thuật nào bị bỏ ngỏ theo chính sách bảo mật đã công bố.

Dữ Liệu KQBD Thu Thập Và Mục Đích Xử Lý

Dữ liệu thu thập theo nguyên tắc minimization với cơ sở pháp lý rõ ràng
Dữ liệu thu thập theo nguyên tắc minimization với cơ sở pháp lý rõ ràng

Sự minh bạch thực sự bắt đầu từ việc người dùng biết rõ những gì chính sách bảo mật quy định về thu thập, phục vụ mục đích gì, và dữ liệu đó được lưu giữ trong bao lâu.

Các Loại Thông Tin Hệ Thống Thu Thập

Tuân thủ nguyên tắc data minimization trong chính sách bảo mật, nhà cái chỉ thu thập đúng những thông tin cần thiết để vận hành dịch vụ.

  • Thông tin định danh cơ bản họ tên, địa chỉ email, số điện thoại dùng để tạo và quản lý tài khoản người dùng theo chính sách bảo mật hiện hành.
  • Thông tin kỹ thuật thiết bị địa chỉ IP, loại trình duyệt, hệ điều hành dùng để nâng cấp trải nghiệm và đảm bảo tương thích kỹ thuật.
  • Dữ liệu hành vi sử dụng lịch sử truy cập, trang đã xem, thời gian tương tác dùng để cải thiện chất lượng dịch vụ theo quy định chính sách bảo mật.
  • Dữ liệu giao dịch (nếu có) thông tin liên quan đến các giao dịch trên nền tảng dùng để xử lý và xác minh giao dịch chính xác, phù hợp với chính sách bảo mật đang áp dụng.

Mục Đích Sử Dụng Dữ Liệu Và Cơ Sở Pháp Lý

Nhà cái không xử lý dữ liệu người dùng theo cách tùy tiện; mỗi hoạt động xử lý trong chính sách bảo mật đều gắn với một mục đích cụ thể và có cơ sở pháp lý rõ ràng.

Mục Đích Xử LýLoại Dữ Liệu Liên QuanCơ Sở Pháp LýQuyền Từ Chối
Vận hành và duy trì tài khoảnThông tin định danh, emailThực hiện hợp đồng dịch vụKhông được phép
Cải thiện chất lượng dịch vụDữ liệu hành vi, kỹ thuậtLợi ích hợp pháp nhận về từ bảo mậtCó, người dùng có thể từ chối
Gửi thông báo cần thiết cho hội viênEmail, số điện thoạiThực hiện hợp đồng dịch vụHạn chế (thông báo bắt buộc)
Gửi thông tin tiếp thịEmail, sở thích sử dụngSự đồng ý của người dùngCó, rút đồng ý bất kỳ lúc nào
Tuân thủ nghĩa vụ pháp lýDữ liệu giao dịch, định danhNghĩa vụ pháp lýKhông (bắt buộc theo luật)

Quy Trình Lưu Trữ, Thời Hạn Và Điều Khoản Xóa Dữ Liệu

Nhà cái chỉ lưu giữ dữ liệu trong thời gian cần thiết để hoàn thành mục đích thu thập ban đầu được nêu trong chính sách bảo mật, sau đó tiến hành xóa an toàn theo quy trình kỹ thuật chuẩn.

Loại Dữ LiệuThời Hạn Lưu TrữVị Trí Lưu TrữQuy Trình Xóa
Thông tin tài khoản vẫn đang hoạt độngTrong suốt quá trình dùng dịch vụMáy chủ bảo mật đặt tại Hong KongXóa trong 30 ngày sau khi đóng tài khoản
Dữ liệu hành vi và kỹ thuậtTối đa 24 thángMáy chủ nội bộ được mã hóaTự động xóa theo khoảng thời gian cụ thể
Dữ liệu giao dịchTối thiểu 5 năm (theo quy định pháp lý)Hệ thống lưu trữ bảo mật riêng biệtXóa sau khi hết nghĩa vụ pháp lý
Thông tin liên lạc hỗ trợ12 thángHệ thống CRM nội bộXóa theo yêu cầu hoặc hết hạn tự động

Biện Pháp Bảo Mật Kỹ Thuật Chúng Tôi Triển Khai

Hệ thống phòng thủ đa lớp TLS 1.3 và defense-in-depth giám sát liên tục
Hệ thống phòng thủ đa lớp TLS 1.3 và defense-in-depth giám sát liên tục

Chính sách bảo mật tại nền tảng không dừng lại ở lời cam kết. Chúng tôi vận hành hệ thống phòng thủ kỹ thuật đa lớp, được triển khai chủ động và giám sát liên tục nhằm hiện thực hóa từng điều khoản.

Mã Hóa Ssl/tls Và Bảo Vệ Dữ Liệu Khi Truyền Tải

Theo chính sách bảo mật, nền tảng triển khai giao thức TLS 1.2 và TLS 1.3 cho toàn bộ kết nối giữa trình duyệt của người dùng và máy chủ. TLS hoạt động như một đường hầm được mã hóa, bao bọc toàn bộ dữ liệu trong quá trình truyền tải; không ai có thể đọc nội dung bên trong dù có chặn được luồng dữ liệu.

Tường Lửa Nhiều Lớp

Hệ thống phòng thủ được thiết kế theo mô hình defense-in-depth, phòng thủ theo chiều sâu với nhiều lớp độc lập, phù hợp với tiêu chuẩn chính sách bảo mật cao nhất.

  • Tầng 1 – Network Firewall: Lọc toàn bộ lưu lượng mạng ở cấp độ IP, tự động chặn các nguồn độc hại đã được nhận diện.
  • Tầng 2 – Web Application Firewall (WAF): Ngăn chặn các tấn công lớp ứng dụng web, bao gồm SQL Injection, Cross-Site Scripting (XSS), và tấn công DDoS.
  • Tầng 3 – IDS/IPS: Hệ thống phát hiện và ngăn chặn xâm nhập vận hành liên tục, cảnh báo tự động khi phát hiện hành vi bất thường vi phạm chính sách bảo mật.

Cơ Chế Ứng Phó Sự Cố Bảo Mật Trong 72 Giờ

Khi xảy ra sự cố, tốc độ và sự minh bạch trong xử lý là yếu tố quyết định theo chính sách bảo mật. Chúng tôi vận hành quy trình ứng phó ba giai đoạn với mốc thời gian cụ thể.

Trong 0 đến 24 giờ đầu, hệ thống giám sát 24/7 phát hiện bất thường. Đội ngũ kỹ thuật lập tức xác minh, phân loại mức độ nghiêm trọng, khoanh vùng hệ thống bị ảnh hưởng và ngăn chặn sự lan rộng theo đúng chính sách bảo mật hiện hành.

Quyền Của Người Dùng Đối Với Dữ Liệu Cá Nhân

Sáu quyền kiểm soát dữ liệu cá nhân theo chính sách bảo mật KQBD
Sáu quyền kiểm soát dữ liệu cá nhân theo chính sách bảo mật KQBD

Nền tảng đảm bảo mỗi cá nhân có toàn quyền kiểm soát thông tin cá nhân của chính mình theo chính sách bảo mật và quy định pháp luật hiện hành.

  • Quyền Truy Cập Dữ Liệu: Người dùng có quyền yêu cầu bản sao toàn bộ dữ liệu cá nhân đang được lưu trữ theo chính sách bảo mật qua email: [email protected].
  • Quyền Chỉnh Sửa Dữ Liệu: Người dùng có quyền yêu cầu cập nhật hoặc sửa chữa thông tin không chính xác qua cài đặt tài khoản hoặc bộ phận hỗ trợ.
  • Quyền Xóa Dữ Liệu (Quyền Được Lãng Quên): Người dùng có quyền yêu cầu xóa toàn bộ dữ liệu cá nhân, trừ trường hợp có nghĩa vụ pháp lý. Yêu cầu được xử lý trong vòng 30 ngày làm việc.
  • Quyền Hạn Chế Xử Lý: Người dùng có quyền yêu cầu tạm dừng sử dụng dữ liệu trong thời gian tranh chấp về tính chính xác hoặc tính hợp pháp.
  • Quyền Phản Đối Xử Lý: Người dùng có quyền từ chối cho phép sử dụng dữ liệu cho mục đích tiếp thị hoặc phân tích hành vi, với hiệu lực tức thời.
  • Quyền Chuyển Dữ Liệu (Data Portability): Người dùng có quyền nhận dữ liệu cá nhân ở định dạng có thể đọc được như CSV hoặc JSON.

Lời Kết

Chính sách bảo mật của KQBD được xây dựng trên nền tảng kỹ thuật vững chắc, hiện thực hóa qua mã hóa TLS 1.3 với Perfect Forward Secrecy, hệ thống tường lửa defense-in-depth ba tầng, và quy trình ứng phó sự cố minh bạch trong 72 giờ. Toàn bộ cam kết tuân thủ đảm bảo mọi dữ liệu cá nhân đều được bảo vệ theo đúng quy định pháp luật. Liên hệ [email protected] hoặc đăng ký tài khoản tại KQBD ngay hôm nay.

Những trận đấu nổi bật ⚽️