Mục 1
Phạm Vi Áp Dụng

Chính sách Bảo mật này áp dụng cho toàn bộ dữ liệu cá nhân được ciwin ("chúng tôi", "nền tảng") thu thập, xử lý và lưu trữ liên quan đến người dùng ("bạn", "thành viên") khi truy cập và sử dụng trang web ciwin.asia cùng tất cả các dịch vụ, tính năng và nội dung được cung cấp thông qua nền tảng này.

Chính sách này được xây dựng phù hợp với quy định về bảo vệ dữ liệu cá nhân tại Việt Nam, bao gồm Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân, và các tiêu chuẩn bảo mật quốc tế mà ciwin tự nguyện áp dụng để bảo vệ tốt nhất quyền lợi của thành viên.

Bằng cách đăng ký tài khoản hoặc tiếp tục sử dụng dịch vụ ciwin, bạn xác nhận đã đọc, hiểu và đồng ý với Chính sách Bảo mật này. Nếu bạn không đồng ý với bất kỳ điều khoản nào, vui lòng ngừng sử dụng dịch vụ và liên hệ chúng tôi để được hỗ trợ.
Mục 2
Dữ Liệu Chúng Tôi Thu Thập

ciwin chỉ thu thập những dữ liệu thực sự cần thiết để cung cấp dịch vụ an toàn và đúng pháp luật. Chúng tôi không bao giờ thu thập dữ liệu vượt quá mức cần thiết cho mục đích đã công bố.

Loại dữ liệu Ví dụ cụ thể Thời điểm thu thập
Dữ liệu nhận dạng Họ tên, ngày sinh, số CCCD/CMND, hình ảnh Khi xác minh danh tính (KYC)
Dữ liệu liên lạc Số điện thoại, địa chỉ email Khi đăng ký tài khoản
Dữ liệu tài chính Số tài khoản ngân hàng, tên ví điện tử (MoMo, ZaloPay), lịch sử giao dịch Khi nạp/rút tiền
Dữ liệu hoạt động Lịch sử cá cược, game đã chơi, thời gian phiên chơi Trong suốt quá trình sử dụng
Dữ liệu kỹ thuật Địa chỉ IP, loại thiết bị, trình duyệt, cookie phiên Tự động khi truy cập
Dữ liệu vị trí Quốc gia/vùng lãnh thổ suy luận từ địa chỉ IP Tự động khi truy cập

Chúng tôi không thu thập: thông tin thẻ tín dụng/ghi nợ trực tiếp (giao dịch thẻ được xử lý qua cổng thanh toán bên thứ ba được chứng nhận PCI-DSS), dữ liệu sinh trắc học (vân tay, nhận dạng khuôn mặt), hay bất kỳ danh mục dữ liệu nhạy cảm đặc biệt nào ngoài những gì đã liệt kê ở trên.

Mục 3
Mục Đích Sử Dụng Dữ Liệu

ciwin sử dụng dữ liệu của bạn cho các mục đích sau đây, được sắp xếp theo thứ tự ưu tiên:

  • Cung cấp và vận hành dịch vụ: Xử lý đăng ký tài khoản, xác thực danh tính, quản lý phiên đăng nhập, xử lý giao dịch nạp/rút tiền và cung cấp trải nghiệm cá cược liền mạch trên nền tảng ciwin.
  • Bảo mật và phòng chống gian lận: Phát hiện và ngăn chặn truy cập trái phép, gian lận tài chính, lạm dụng khuyến mãi và các hành vi vi phạm điều khoản dịch vụ.
  • Tuân thủ pháp luật: Thực hiện nghĩa vụ KYC/AML (xác minh khách hàng/chống rửa tiền), lưu trữ hồ sơ giao dịch theo quy định và phối hợp với cơ quan pháp luật khi có yêu cầu hợp pháp.
  • Chăm sóc khách hàng: Xử lý yêu cầu hỗ trợ, khiếu nại và phản hồi của thành viên bằng tiếng Việt.
  • Cải thiện dịch vụ: Phân tích dữ liệu tổng hợp (ẩn danh) để cải thiện hiệu suất nền tảng, giao diện người dùng và danh mục sản phẩm.
  • Thông tin khuyến mãi: Gửi thông báo về ưu đãi, khuyến mãi và cập nhật dịch vụ – chỉ khi bạn đã đồng ý nhận và bạn có thể hủy đăng ký bất cứ lúc nào.
  • Chơi có trách nhiệm: Theo dõi các mô hình cá cược để phát hiện dấu hiệu cá cược có vấn đề và kích hoạt các biện pháp bảo vệ phù hợp.
ciwin cam kết không bao giờ bán, cho thuê hoặc trao đổi dữ liệu cá nhân của bạn cho bên thứ ba vì mục đích thương mại.
Mục 4
Cơ Sở Pháp Lý Xử Lý Dữ Liệu

ciwin xử lý dữ liệu cá nhân của bạn dựa trên một hoặc nhiều cơ sở pháp lý sau đây theo quy định tại Nghị định 13/2023/NĐ-CP:

  • Sự đồng ý: Bạn đã cung cấp sự đồng ý rõ ràng khi đăng ký tài khoản và chấp nhận Chính sách Bảo mật này. Bạn có quyền rút lại sự đồng ý bất cứ lúc nào, tuy nhiên điều này có thể ảnh hưởng đến khả năng sử dụng một số tính năng nhất định.
  • Thực hiện hợp đồng: Xử lý dữ liệu là cần thiết để ciwin thực hiện nghĩa vụ theo Điều khoản Dịch vụ mà bạn đã đồng ý, bao gồm quản lý tài khoản và xử lý giao dịch.
  • Nghĩa vụ pháp lý: Một số dữ liệu phải được xử lý và lưu trữ để tuân thủ quy định pháp luật Việt Nam về phòng chống rửa tiền và tài chính.
  • Lợi ích hợp pháp: Phát hiện gian lận, bảo mật hệ thống và cải thiện chất lượng dịch vụ được thực hiện dựa trên lợi ích hợp pháp của ciwin, với điều kiện không xâm phạm quyền lợi cơ bản của bạn.
Mục 5
Chia Sẻ Thông Tin Với Bên Thứ Ba

ciwin có thể chia sẻ dữ liệu cá nhân của bạn trong các trường hợp sau đây và chỉ trong các trường hợp này:

  • Nhà cung cấp dịch vụ thanh toán: MoMo, ZaloPay, ViettelPay và các ngân hàng đối tác nhận thông tin cần thiết để xử lý giao dịch. Tất cả đối tác thanh toán phải tuân thủ các tiêu chuẩn bảo mật tương đương hoặc cao hơn ciwin.
  • Nhà cung cấp dịch vụ xác minh danh tính (KYC): Các đơn vị được ủy quyền thực hiện xác minh CCCD/CMND và phòng chống gian lận danh tính.
  • Nhà cung cấp game: Dữ liệu phiên chơi tối thiểu được chia sẻ với các nhà cung cấp game (như Pragmatic Play, Evolution Gaming) để cung cấp dịch vụ game.
  • Cơ quan pháp luật: ciwin sẽ tiết lộ thông tin khi có yêu cầu hợp pháp từ cơ quan điều tra có thẩm quyền tại Việt Nam hoặc theo lệnh tòa án.
  • Trong trường hợp chuyển nhượng doanh nghiệp: Nếu ciwin sáp nhập, mua lại hoặc bán tài sản, dữ liệu người dùng có thể được chuyển giao như một phần của giao dịch, với thông báo trước gửi đến bạn.
Mọi bên thứ ba nhận dữ liệu từ ciwin đều phải ký kết Thỏa thuận Xử lý Dữ liệu (DPA) cam kết bảo vệ dữ liệu của bạn theo tiêu chuẩn tương đương với Chính sách Bảo mật này.
Mục 6
Lưu Trữ và Bảo Mật Dữ Liệu

ciwin áp dụng các biện pháp kỹ thuật và tổ chức phù hợp để bảo vệ dữ liệu của bạn khỏi bị truy cập, tiết lộ, thay đổi hoặc phá hủy trái phép:

  • Mã hóa truyền dữ liệu: Toàn bộ dữ liệu truyền qua mạng được bảo vệ bằng giao thức TLS 1.3 với mã hóa SSL 256-bit – tiêu chuẩn tương đương ngân hàng điện tử Vietcombank và Techcombank.
  • Mã hóa lưu trữ: Dữ liệu nhạy cảm (thông tin tài chính, số CCCD) được mã hóa trong cơ sở dữ liệu sử dụng thuật toán AES-256.
  • Kiểm soát truy cập: Chỉ nhân viên có quyền hạn cụ thể và cần thiết mới được phép truy cập dữ liệu cá nhân. Mọi truy cập đều được ghi nhật ký và kiểm tra định kỳ.
  • Kiểm thử bảo mật: ciwin thực hiện kiểm tra xâm nhập (penetration testing) định kỳ và đánh giá lỗ hổng bảo mật bởi đội ngũ chuyên gia độc lập.

Thời gian lưu trữ dữ liệu:

  • Dữ liệu tài khoản và lịch sử giao dịch: Lưu trữ trong suốt thời gian tài khoản hoạt động và tối thiểu 5 năm sau khi đóng tài khoản theo yêu cầu pháp luật về phòng chống rửa tiền.
  • Dữ liệu xác minh KYC: Lưu trữ tối thiểu 5 năm kể từ ngày xác minh.
  • Nhật ký kỹ thuật và dữ liệu phiên: Lưu trữ tối đa 12 tháng cho mục đích bảo mật và khắc phục sự cố.
  • Dữ liệu cookie và theo dõi phiên: Tối đa 90 ngày kể từ ngày tạo.
Mục 7
Cookie và Công Nghệ Theo Dõi

ciwin sử dụng cookie và các công nghệ tương tự để cải thiện trải nghiệm người dùng và vận hành nền tảng. Cookie là các tệp văn bản nhỏ được lưu trữ trên thiết bị của bạn.

  • Cookie cần thiết: Không thể tắt – cần thiết để duy trì phiên đăng nhập, bảo mật và chức năng cơ bản của trang web ciwin.asia.
  • Cookie hiệu suất: Thu thập dữ liệu ẩn danh về cách người dùng sử dụng trang web (trang nào được truy cập nhiều nhất, thời gian ở lại) để cải thiện giao diện và hiệu suất.
  • Cookie tùy chỉnh: Ghi nhớ tùy chọn cá nhân như ngôn ngữ, múi giờ và cài đặt giao diện của bạn trên ciwin.

Bạn có thể quản lý cookie thông qua cài đặt trình duyệt của mình. Tuy nhiên, việc vô hiệu hóa cookie cần thiết có thể ảnh hưởng đến khả năng đăng nhập và sử dụng một số tính năng của nền tảng ciwin.

Mục 8
Quyền Của Chủ Thể Dữ Liệu

Theo quy định pháp luật Việt Nam và cam kết của ciwin, bạn có đầy đủ các quyền sau đây đối với dữ liệu cá nhân của mình:

  • Quyền truy cập: Yêu cầu bản sao dữ liệu cá nhân ciwin đang lưu trữ về bạn.
  • Quyền chỉnh sửa: Yêu cầu cập nhật hoặc sửa chữa thông tin không chính xác. Một số thông tin (như họ tên, ngày sinh đã xác minh KYC) có thể yêu cầu tài liệu hỗ trợ.
  • Quyền xóa: Yêu cầu xóa dữ liệu cá nhân trong một số trường hợp nhất định, ngoại trừ dữ liệu phải lưu trữ theo yêu cầu pháp luật.
  • Quyền hạn chế xử lý: Yêu cầu ciwin tạm ngưng xử lý dữ liệu của bạn trong khi khiếu nại được xem xét.
  • Quyền di chuyển dữ liệu: Nhận dữ liệu của bạn ở định dạng có thể đọc được bằng máy tính.
  • Quyền phản đối: Phản đối việc xử lý dữ liệu cho mục đích tiếp thị trực tiếp.
  • Quyền rút lại đồng ý: Rút lại sự đồng ý đã cung cấp bất cứ lúc nào mà không ảnh hưởng đến tính hợp pháp của việc xử lý trước đó.

Để thực hiện bất kỳ quyền nào ở trên, vui lòng liên hệ ciwin qua email [email protected] với tiêu đề "Yêu cầu quyền dữ liệu cá nhân". Chúng tôi cam kết phản hồi trong vòng 30 ngày làm việc kể từ ngày nhận được yêu cầu hợp lệ.

Để bảo vệ quyền lợi của bạn, mọi yêu cầu liên quan đến dữ liệu cá nhân đều yêu cầu xác minh danh tính trước khi được xử lý. Quy trình xác minh thường mất 1–3 ngày làm việc.
Mục 9
Bảo Vệ Trẻ Em và Người Vị Thành Niên

ciwin không cung cấp dịch vụ cho người dưới 18 tuổi và không cố ý thu thập dữ liệu cá nhân từ trẻ em hoặc người vị thành niên. Đây là cam kết không thể nhân nhượng của chúng tôi.

  • Tất cả người dùng mới đều phải xác nhận độ tuổi trong quá trình đăng ký.
  • ciwin áp dụng quy trình xác minh tuổi bổ sung khi có nghi ngờ hợp lý về độ tuổi của người dùng.
  • Nếu ciwin phát hiện đã vô tình thu thập dữ liệu từ người dưới 18 tuổi, chúng tôi sẽ lập tức xóa dữ liệu và vô hiệu hóa tài khoản liên quan.
  • Phụ huynh hoặc người giám hộ phát hiện trẻ em đã đăng ký tài khoản ciwin cần liên hệ ngay qua email [email protected] để xử lý khẩn cấp.
🔞 Cảnh báo nghiêm trọng: Dịch vụ ciwin chỉ dành cho người đủ 18 tuổi trở lên. Người chưa đủ tuổi đăng ký và sử dụng dịch vụ vi phạm Điều khoản Dịch vụ và có thể vi phạm pháp luật.
Mục 10
Thay Đổi Chính Sách Bảo Mật

ciwin có thể cập nhật Chính sách Bảo mật này theo thời gian để phản ánh những thay đổi trong quy trình xử lý dữ liệu, yêu cầu pháp lý mới hoặc cải tiến dịch vụ. Khi có thay đổi quan trọng ảnh hưởng đến quyền lợi của bạn:

  • Chúng tôi sẽ hiển thị thông báo nổi bật trên trang chủ ciwin.asia ít nhất 14 ngày trước khi thay đổi có hiệu lực.
  • Thành viên có tài khoản hoạt động sẽ nhận thông báo qua SMS đến số điện thoại đã đăng ký.
  • Phiên bản cũ của Chính sách Bảo mật sẽ được lưu trữ và cung cấp theo yêu cầu.

Phiên bản Chính sách Bảo mật hiện tại có hiệu lực từ ngày 01 tháng 6 năm 2026.

Mục 11
Liên Hệ Về Bảo Mật

Nếu bạn có bất kỳ câu hỏi, lo ngại hoặc khiếu nại nào liên quan đến Chính sách Bảo mật này hoặc cách ciwin xử lý dữ liệu cá nhân của bạn, hãy liên hệ với chúng tôi qua:

  • Email bảo mật: [email protected] (chỉ liên lạc qua email – vui lòng ghi rõ tiêu đề "Yêu cầu bảo mật" hoặc "Khiếu nại bảo mật")
  • Thời gian phản hồi: Trong vòng 3 ngày làm việc đối với khiếu nại khẩn cấp, 30 ngày làm việc đối với yêu cầu quyền dữ liệu tiêu chuẩn.
  • Ngôn ngữ hỗ trợ: Tiếng Việt (ưu tiên) và tiếng Anh.

Nếu bạn không hài lòng với cách ciwin xử lý khiếu nại của mình, bạn có quyền gửi khiếu nại lên Bộ Thông tin và Truyền thông Việt Nam hoặc cơ quan bảo vệ dữ liệu cá nhân có thẩm quyền.

ciwin cam kết xử lý mọi khiếu nại về bảo mật với mức độ ưu tiên cao nhất và trong tinh thần minh bạch, tôn trọng quyền lợi của thành viên.

🛡️ ciwin Bảo Vệ Dữ Liệu Của Bạn Như Thế Nào

🔑
Mã hóa SSL 256-bit
Mọi dữ liệu truyền giữa thiết bị của bạn và máy chủ ciwin đều được mã hóa bằng TLS 1.3 – tiêu chuẩn bảo mật cao nhất hiện tại, tương đương hệ thống ngân hàng quốc tế.
🏦
Không lưu dữ liệu thẻ
ciwin không bao giờ lưu trữ thông tin thẻ tín dụng/ghi nợ trực tiếp. Mọi giao dịch thẻ được xử lý qua cổng thanh toán được chứng nhận PCI-DSS cấp độ 1.
👁️
Giám sát bảo mật 24/7
Hệ thống SIEM tự động phát hiện và phản ứng với các mối đe dọa bảo mật theo thời gian thực, 24 giờ mỗi ngày, 365 ngày mỗi năm.
🔒
Kiểm soát truy cập chặt chẽ
Nguyên tắc tối thiểu quyền (least privilege) được áp dụng nghiêm ngặt. Mọi nhân viên ciwin chỉ được truy cập đúng dữ liệu cần thiết cho công việc của họ.
🧪
Kiểm thử bảo mật định kỳ
Đội ngũ bảo mật độc lập thực hiện kiểm tra xâm nhập (penetration testing) và đánh giá lỗ hổng định kỳ để đảm bảo không có điểm yếu nào bị bỏ sót.
📋
Tuân thủ pháp luật Việt Nam
ciwin vận hành hoàn toàn tuân thủ Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân và các quy định bảo mật thông tin hiện hành tại Việt Nam.

Yên tâm với ciwin – Dữ liệu của bạn luôn được bảo vệ

Trải nghiệm nền tảng cá cược trực tuyến được xây dựng trên nền tảng tin cậy, minh bạch và bảo mật hàng đầu dành riêng cho người Việt Nam.

🔞 Chỉ dành cho người từ 18 tuổi trở lên | Cá cược có trách nhiệm