CẬP NHẬT: THÁNG 6 NĂM 2025 – PHIÊN BẢN 3.1

Chính Sách Bảo Mật pgsof – Cam Kết Bảo Vệ Dữ Liệu Cá Nhân Người Dùng

Dữ liệu của bạn là của bạn. pgsof không bao giờ bán, cho thuê hay chia sẻ thông tin cá nhân với bên thứ ba vì mục đích thương mại. Đây là cam kết bằng văn bản, không phải chỉ là khẩu hiệu.

🔐
SSL 256-bit
Mã hóa đầu cuối toàn bộ dữ liệu
GDPR
Tuân thủ chuẩn EU
ISO 27001
Bảo mật thông tin
2FA
Xác thực 2 lớp
AML/KYC
Xác minh danh tính
Mã hóa SSL 256-bit
Mọi kết nối đều mã hóa
Không Bán Dữ Liệu
Không chia sẻ thương mại
Quyền Người Dùng
Truy cập & xóa dữ liệu
Thông Báo Sự Cố
Trong vòng 72 giờ

🔒 Tại Sao Dữ Liệu Của Bạn An Toàn Tại pgsof?

Sáu lớp bảo vệ được áp dụng đồng thời – không phải chỉ một tiêu chuẩn đơn lẻ

Hạ Tầng Máy Chủ Bảo Mật
Máy chủ pgsof đặt tại data center đạt chuẩn Tier 3, có kiểm soát truy cập vật lý 24/7, camera giám sát và hệ thống phát hiện xâm nhập tự động. Không ai có thể truy cập trực tiếp vào cơ sở dữ liệu người dùng mà không có ủy quyền đa lớp.
Tối Thiểu Hóa Thu Thập Dữ Liệu
pgsof chỉ thu thập những thông tin thực sự cần thiết để cung cấp dịch vụ và tuân thủ quy định KYC. Không thu thập thông tin vị trí theo thời gian thực, lịch sử duyệt web hay bất kỳ dữ liệu nào không liên quan đến hoạt động cá cược.
Mã Hóa Dữ Liệu Lưu Trữ
Không chỉ mã hóa khi truyền tải – mật khẩu được băm bằng bcrypt, thông tin tài chính được mã hóa AES-256 ngay cả khi lưu trong cơ sở dữ liệu. Ngay cả nhân viên pgsof cũng không thể đọc được mật khẩu của bạn.
Phân Quyền Truy Cập Nội Bộ
Nhân viên pgsof chỉ có quyền truy cập dữ liệu tối thiểu cần thiết cho công việc của họ (nguyên tắc least privilege). Mọi truy cập vào dữ liệu nhạy cảm đều được ghi log và xem xét định kỳ bởi đội bảo mật.
Backup & Khôi Phục Dữ Liệu
Dữ liệu người dùng được sao lưu tự động mỗi 6 tiếng tại nhiều vị trí địa lý độc lập. Trong trường hợp sự cố, pgsof có thể khôi phục hoàn toàn trong vòng 4 giờ mà không mất dữ liệu giao dịch nào.
Kiểm Định Bảo Mật Độc Lập
pgsof thuê công ty bảo mật bên thứ ba tiến hành penetration testing và audit định kỳ 6 tháng một lần. Kết quả kiểm định được công bố tóm tắt cho người dùng, không phải chỉ cất giữ nội bộ.

pgsof

Chính sách này áp dụng cho toàn bộ người dùng pgsof từ ngày 01/06/2025. pgsof cam kết bảo vệ quyền riêng tư của bạn theo tiêu chuẩn GDPR và luật bảo vệ dữ liệu cá nhân hiện hành.
01
Những Thông Tin pgsof Thu Thập

pgsof chỉ thu thập dữ liệu cần thiết để cung cấp dịch vụ cá cược an toàn, tuân thủ quy định pháp lý và bảo vệ tài khoản người dùng. Cụ thể, chúng tôi có thể thu thập các nhóm thông tin sau:

Nhóm Dữ LiệuVí Dụ Cụ ThểBắt Buộc?
Thông tin định danhHọ tên, ngày sinh, số CMND/CCCDCó (KYC)
Thông tin liên hệEmail, số điện thoại
Thông tin tài chínhSố ví MoMo, số tài khoản ngân hàng (chỉ lưu mã hóa)Có (thanh toán)
Dữ liệu giao dịchLịch sử nạp/rút, lịch sử cượcCó (pháp lý)
Dữ liệu kỹ thuậtIP, loại thiết bị, trình duyệt, phiên đăng nhậpTự động
Dữ liệu hành viTrang đã xem, thời gian phiên, click trong appTùy chọn

pgsof không thu thập: vị trí GPS thời gian thực, danh bạ điện thoại, lịch sử duyệt web bên ngoài nền tảng, hay bất kỳ thông tin sinh trắc học nào trừ khi bạn chủ động bật tính năng đăng nhập bằng vân tay/Face ID.

02
Mục Đích Sử Dụng Dữ Liệu

Dữ liệu bạn cung cấp cho pgsof được sử dụng với mục đích cụ thể và rõ ràng. Chúng tôi không sử dụng dữ liệu của bạn cho bất kỳ mục đích nào ngoài danh sách dưới đây mà không có sự đồng ý:

  • Vận hành dịch vụ: Xác minh danh tính, xử lý đặt cược, tính toán kết quả và thanh toán tiền thưởng.
  • Bảo mật tài khoản: Phát hiện đăng nhập bất thường, xác thực 2 lớp, phòng chống gian lận.
  • Tuân thủ pháp lý: Lưu trữ hồ sơ giao dịch theo yêu cầu KYC/AML, cung cấp cho cơ quan chức năng khi có lệnh hợp pháp.
  • Cải thiện dịch vụ: Phân tích hành vi sử dụng ẩn danh để cải thiện giao diện và hiệu suất app.
  • Hỗ trợ khách hàng: Tra cứu lịch sử tài khoản để hỗ trợ giải quyết khiếu nại.
  • Thông báo quan trọng: Gửi xác nhận giao dịch, cảnh báo bảo mật và cập nhật chính sách.
Về Tiếp Thị Trực Tiếp

pgsof chỉ gửi email/SMS khuyến mãi nếu bạn đã đồng ý nhận khi đăng ký hoặc cập nhật trong phần cài đặt tài khoản. Mỗi tin nhắn đều có nút hủy đăng ký ở cuối. Hủy đăng ký không ảnh hưởng đến việc nhận thông báo giao dịch bắt buộc.

pgsof
03
Chia Sẻ Dữ Liệu Với Bên Thứ Ba

Cam kết rõ ràng: pgsof không bán, không cho thuê và không trao đổi thương mại thông tin cá nhân của bạn với bất kỳ bên thứ ba nào. Đây là nguyên tắc không thay đổi.

Tuy nhiên, trong một số trường hợp cụ thể, pgsof có thể cần chia sẻ dữ liệu giới hạn với:

Các Trường Hợp Chia Sẻ Được Phép
  • Nhà cung cấp thanh toán: MoMo, ZaloPay, ViettelPay, ngân hàng nhận lệnh chuyển tiền – chỉ chia sẻ thông tin tối thiểu để xử lý giao dịch.
  • Nhà cung cấp xác minh danh tính: Dịch vụ eKYC được cấp phép, chỉ nhận hình ảnh giấy tờ và trả về kết quả xác minh, không lưu trữ dữ liệu sau đó.
  • Cơ quan pháp luật: Chỉ khi có lệnh tư pháp hoặc yêu cầu hợp pháp từ cơ quan nhà nước có thẩm quyền. pgsof sẽ thông báo cho bạn trừ khi bị cấm theo pháp luật.
  • Nhà cung cấp hạ tầng kỹ thuật: Dịch vụ cloud và mạng phân phối nội dung (CDN) theo hợp đồng bảo mật nghiêm ngặt, không có quyền sử dụng dữ liệu cho mục đích riêng.

Tất cả bên thứ ba mà pgsof hợp tác đều phải ký cam kết bảo mật dữ liệu và chịu ràng buộc pháp lý. pgsof không hợp tác với bất kỳ tổ chức nào có hành vi xử lý dữ liệu không minh bạch.

04
Cookie và Công Nghệ Theo Dõi

pgsof sử dụng cookie và công nghệ tương tự để cải thiện trải nghiệm người dùng và bảo mật phiên đăng nhập. Dưới đây là các loại cookie chúng tôi sử dụng:

  • Cookie bắt buộc: Duy trì phiên đăng nhập, nhớ cài đặt bảo mật. Không thể tắt mà không ảnh hưởng đến chức năng cơ bản.
  • Cookie hiệu suất: Đo tốc độ tải trang và lỗi kỹ thuật để cải thiện hệ thống. Dữ liệu ẩn danh, không gắn với tài khoản cá nhân.
  • Cookie chức năng: Nhớ ngôn ngữ, giao diện ưa thích và các tùy chỉnh của bạn giữa các phiên.
  • Cookie phân tích: Hiểu cách người dùng điều hướng trong nền tảng để cải thiện UX. Bạn có thể từ chối loại này trong phần cài đặt.
Lưu Ý Về Cookie Bên Thứ Ba

pgsof không cài đặt cookie quảng cáo theo dõi (tracking cookie) từ mạng quảng cáo bên ngoài. Nếu bạn truy cập pgsof qua một liên kết giới thiệu, cookie đó chỉ để ghi nhận nguồn giới thiệu và không theo dõi hành vi của bạn ngoài nền tảng.

05
Các Biện Pháp Bảo Mật Kỹ Thuật

pgsof đầu tư liên tục vào hạ tầng bảo mật. Dưới đây là các biện pháp kỹ thuật cụ thể đang được áp dụng để bảo vệ dữ liệu người dùng:

  • Mã hóa truyền tải: TLS 1.3 / SSL 256-bit cho mọi kết nối giữa app/website và máy chủ pgsof.
  • Mã hóa lưu trữ: AES-256 cho dữ liệu nhạy cảm trong database. Mật khẩu sử dụng bcrypt với salt ngẫu nhiên – không thể giải mã ngược.
  • Tường lửa ứng dụng web (WAF): Lọc và chặn các cuộc tấn công SQL injection, XSS, CSRF và các vector tấn công phổ biến khác.
  • Hệ thống phát hiện xâm nhập (IDS/IPS): Giám sát lưu lượng mạng theo thời gian thực, cảnh báo và tự động chặn khi phát hiện bất thường.
  • Xác thực đa yếu tố: 2FA qua ứng dụng authenticator hoặc SMS cho mọi hoạt động nhạy cảm như rút tiền và thay đổi thông tin tài khoản.
  • Giám sát 24/7: Đội bảo mật giám sát hệ thống liên tục. Thời gian phản hồi sự cố bảo mật trung bình dưới 1 giờ.
Quy Trình Xử Lý Sự Cố Dữ Liệu

Trong trường hợp xảy ra sự cố ảnh hưởng đến dữ liệu người dùng, pgsof cam kết: thông báo cho người dùng bị ảnh hưởng trong vòng 72 giờ, mô tả rõ phạm vi sự cố, dữ liệu nào bị ảnh hưởng và các bước pgsof đang thực hiện để khắc phục và ngăn chặn tái diễn.

06
Quyền Của Bạn Đối Với Dữ Liệu Cá Nhân

Với tư cách là người dùng pgsof, bạn có đầy đủ các quyền sau đây đối với dữ liệu cá nhân của mình:

Quyền Truy Cập
Yêu cầu bản sao toàn bộ dữ liệu pgsof đang lưu trữ về bạn.
Quyền Chỉnh Sửa
Cập nhật thông tin không chính xác trực tiếp trong tài khoản.
Quyền Xóa
Yêu cầu xóa dữ liệu sau khi đóng tài khoản (trừ dữ liệu pháp lý bắt buộc giữ lại).
Quyền Từ Chối
Từ chối nhận email marketing và phân tích hành vi tùy chọn.
Quyền Di Chuyển
Nhận dữ liệu ở định dạng có thể đọc máy (JSON/CSV) để chuyển sang nền tảng khác.
Quyền Hạn Chế
Yêu cầu hạn chế xử lý dữ liệu trong khi chờ giải quyết khiếu nại.

Để thực hiện bất kỳ quyền nào ở trên, gửi yêu cầu qua email privacy@pgsof.im hoặc qua Live Chat. pgsof phản hồi trong vòng 30 ngày làm việc. Một số quyền có thể bị giới hạn theo yêu cầu pháp lý (ví dụ: lịch sử giao dịch phải lưu tối thiểu 5 năm theo quy định AML).

pgsof
07
Thời Gian Lưu Trữ và Xóa Dữ Liệu

pgsof không lưu giữ dữ liệu của bạn vô thời hạn. Chúng tôi áp dụng chính sách lưu trữ dựa trên mục đích cụ thể của từng loại dữ liệu:

  • Dữ liệu tài khoản đang hoạt động: Lưu trữ trong suốt thời gian tài khoản tồn tại.
  • Lịch sử giao dịch tài chính: Tối thiểu 5 năm sau giao dịch cuối cùng theo yêu cầu pháp lý AML.
  • Log bảo mật (IP, phiên đăng nhập): Tối đa 12 tháng, sau đó tự động xóa hoặc ẩn danh hóa.
  • Dữ liệu KYC (CMND/hộ chiếu): 5 năm sau khi đóng tài khoản, theo quy định cơ quan cấp phép.
  • Dữ liệu cookie phân tích: Tối đa 13 tháng, sau đó tự động xóa.
  • Lịch sử CSKH (chat, email): 3 năm để hỗ trợ giải quyết tranh chấp.

Khi tài khoản bị đóng theo yêu cầu của bạn, pgsof sẽ xóa hoặc ẩn danh hóa các dữ liệu không bắt buộc giữ lại trong vòng 30 ngày. Bạn sẽ nhận email xác nhận khi quá trình hoàn tất.

08
Trẻ Em và Người Dưới 18 Tuổi

Dịch vụ của pgsof được thiết kế và dành riêng cho người từ đủ 18 tuổi trở lên. Chúng tôi không cố ý thu thập hay lưu trữ dữ liệu của người dưới độ tuổi này.

Biện Pháp Bảo Vệ Người Dưới Tuổi
  • Xác minh ngày sinh bắt buộc khi đăng ký.
  • Yêu cầu KYC với giấy tờ tùy thân có ảnh để xác nhận độ tuổi trước khi kích hoạt đầy đủ tính năng.
  • Ngay khi phát hiện tài khoản được sử dụng bởi người dưới 18 tuổi, pgsof sẽ đóng tài khoản và xóa dữ liệu trong vòng 48 giờ.

Nếu bạn là phụ huynh và nghi ngờ con em mình đã đăng ký tài khoản tại pgsof, vui lòng liên hệ ngay qua email privacy@pgsof.im để được xử lý ưu tiên.

09
Cập Nhật Chính Sách Bảo Mật

Chính sách bảo mật của pgsof có thể được cập nhật định kỳ để phản ánh thay đổi trong pháp luật, công nghệ hoặc hoạt động kinh doanh. Cam kết về quy trình thay đổi:

  • Thông báo qua email ít nhất 14 ngày trước ngày có hiệu lực cho mọi thay đổi đáng kể ảnh hưởng đến quyền lợi người dùng.
  • Hiển thị banner thông báo nổi bật trên website và app trong ít nhất 7 ngày trước khi áp dụng.
  • Lưu giữ và cung cấp khả năng xem các phiên bản chính sách cũ để tham khảo.
  • Thay đổi nhỏ về kỹ thuật hoặc cách diễn đạt (không ảnh hưởng đến quyền lợi) sẽ được ghi chú trong lịch sử cập nhật.

Việc tiếp tục sử dụng dịch vụ pgsof sau ngày có hiệu lực của chính sách mới được coi là bạn đã đọc và chấp thuận phiên bản cập nhật.

10
Liên Hệ Về Bảo Mật và Quyền Riêng Tư

pgsof có đội ngũ chuyên trách bảo vệ dữ liệu người dùng. Nếu bạn có bất kỳ câu hỏi, thắc mắc hay yêu cầu nào liên quan đến dữ liệu cá nhân, đừng ngại liên hệ:

Thông Tin Liên Hệ Bảo Mật
  • Email chuyên trách: privacy@pgsof.im
  • Email hỗ trợ chung: support@pgsof.im
  • Live Chat: Có sẵn trong app và website, 24/7 tiếng Việt
  • Thời gian phản hồi: Tối đa 72 giờ cho yêu cầu thông thường, ưu tiên trong 24 giờ cho sự cố bảo mật khẩn cấp

Nếu bạn không hài lòng với cách pgsof xử lý dữ liệu của bạn sau khi đã liên hệ trực tiếp, bạn có quyền khiếu nại với cơ quan bảo vệ dữ liệu có thẩm quyền hoặc đệ trình lên cơ quan trọng tài theo điều khoản dịch vụ.

Tóm Tắt Cam Kết Bảo Mật Của pgsof
Không bán dữ liệu cho bên thứ ba
Mã hóa SSL 256-bit toàn bộ kết nối
Thông báo sự cố trong 72 giờ
Quyền truy cập & xóa dữ liệu
Không cookie quảng cáo theo dõi
Kiểm định bảo mật độc lập định kỳ

🔐

Dữ Liệu Của Bạn Được Bảo Vệ Toàn Diện Tại pgsof

Đăng ký tài khoản pgsof với sự yên tâm rằng thông tin của bạn được bảo vệ bằng tiêu chuẩn bảo mật cao nhất – SSL 256-bit, GDPR và ISO 27001.

SSL 256-bit • GDPR Compliant • ISO 27001 • Dành cho người từ 18 tuổi trở lên