01 Phạm Vi Áp Dụng
Chính sách bảo mật này áp dụng cho tất cả người dùng truy cập và sử dụng dịch vụ thông qua tên miền run2.pro, bao gồm website, ứng dụng di động (nếu có) và bất kỳ nền tảng kỹ thuật số nào khác do run2 vận hành. Chính sách này áp dụng cho mọi loại dữ liệu cá nhân mà run2 thu thập, xử lý hoặc lưu trữ liên quan đến người dùng tại Việt Nam.
Chính sách này không áp dụng đối với các trang web hoặc dịch vụ của bên thứ ba mà run2 có thể liên kết đến. Chúng tôi khuyến nghị người dùng đọc kỹ chính sách bảo mật của từng bên thứ ba trước khi cung cấp thông tin cho họ.
02 Dữ Liệu Chúng Tôi Thu Thập
run2 thu thập dữ liệu cá nhân theo hai phương thức chính: dữ liệu bạn chủ động cung cấp và dữ liệu được thu thập tự động trong quá trình sử dụng dịch vụ.
2.1. Dữ liệu bạn cung cấp trực tiếp
| Loại dữ liệu | Ví dụ cụ thể | Thời điểm thu thập |
|---|---|---|
| Thông tin nhận dạng | Họ tên đầy đủ, ngày sinh, số CCCD/CMND, ảnh chân dung | Khi đăng ký & xác minh KYC |
| Thông tin liên lạc | Địa chỉ email, số điện thoại, địa chỉ cư trú | Khi đăng ký tài khoản |
| Thông tin tài chính | Số tài khoản ngân hàng, tên ví điện tử MoMo/ZaloPay/ViettelPay | Khi thêm phương thức thanh toán |
| Thông tin xác thực | Tên đăng nhập, mật khẩu (đã mã hóa), câu hỏi bảo mật | Khi tạo và quản lý tài khoản |
| Thông tin hỗ trợ | Nội dung tin nhắn, lịch sử liên hệ hỗ trợ, phản hồi | Khi liên hệ bộ phận CSKH |
2.2. Dữ liệu thu thập tự động
Trong quá trình bạn sử dụng nền tảng run2, hệ thống tự động ghi nhận một số dữ liệu kỹ thuật bao gồm:
- Dữ liệu thiết bị: Loại thiết bị, hệ điều hành, phiên bản trình duyệt, độ phân giải màn hình và ID thiết bị duy nhất.
- Dữ liệu mạng: Địa chỉ IP, tên nhà mạng, loại kết nối (WiFi/4G/5G) và vị trí địa lý xấp xỉ dựa trên IP.
- Dữ liệu hành vi: Lịch sử trang đã truy cập, thời gian phiên chơi, trò chơi đã tham gia, lịch sử đặt cược và giao dịch.
- Dữ liệu cookie: Thông tin phiên đăng nhập, tùy chọn ngôn ngữ, cài đặt giao diện và dữ liệu phân tích hành vi người dùng ẩn danh.
03 Mục Đích Xử Lý Dữ Liệu Cá Nhân
run2 sử dụng dữ liệu cá nhân của bạn cho các mục đích cụ thể sau đây:
- Cung cấp và vận hành dịch vụ: Tạo và quản lý tài khoản, xử lý giao dịch nạp/rút tiền, cung cấp hỗ trợ khách hàng và đảm bảo hoạt động liên tục của nền tảng.
- Xác minh danh tính (KYC): Tuân thủ các quy định pháp luật về phòng chống rửa tiền (AML), xác nhận độ tuổi người dùng đủ 18 tuổi trở lên và ngăn chặn gian lận.
- Bảo mật và an toàn: Phát hiện, điều tra và ngăn chặn các hành vi gian lận, truy cập trái phép, lạm dụng dịch vụ và các mối đe dọa bảo mật khác.
- Cá nhân hóa trải nghiệm: Điều chỉnh nội dung, khuyến mãi và đề xuất trò chơi phù hợp với sở thích và lịch sử sử dụng của từng người dùng.
- Liên lạc và thông báo: Gửi xác nhận giao dịch, cảnh báo bảo mật, thông báo khuyến mãi (với sự đồng ý) và cập nhật quan trọng về dịch vụ.
- Phân tích và cải thiện: Phân tích xu hướng sử dụng, hiệu suất nền tảng và phản hồi người dùng nhằm liên tục cải thiện chất lượng dịch vụ.
- Tuân thủ pháp lý: Đáp ứng các nghĩa vụ pháp lý, yêu cầu từ cơ quan quản lý và giải quyết tranh chấp pháp lý nếu phát sinh.
Cam kết về mục đích: run2 cam kết không sử dụng dữ liệu cá nhân của bạn cho bất kỳ mục đích nào ngoài danh sách trên mà không có sự đồng ý bổ sung từ phía bạn. Nếu chúng tôi cần sử dụng dữ liệu cho mục đích mới, bạn sẽ được thông báo và có quyền từ chối trước khi mục đích mới được thực hiện.
04 Cơ Sở Pháp Lý Để Xử Lý Dữ Liệu
run2 xử lý dữ liệu cá nhân của bạn dựa trên một hoặc nhiều cơ sở pháp lý sau đây, tùy thuộc vào loại dữ liệu và mục đích xử lý cụ thể:
- Thực hiện hợp đồng: Xử lý dữ liệu cần thiết để thực hiện thỏa thuận dịch vụ giữa bạn và run2, bao gồm quản lý tài khoản và xử lý giao dịch tài chính.
- Nghĩa vụ pháp lý: Xử lý dữ liệu để tuân thủ các yêu cầu pháp luật về xác minh danh tính, phòng chống rửa tiền và báo cáo cho cơ quan có thẩm quyền.
- Lợi ích hợp pháp: Xử lý dữ liệu để phát hiện gian lận, bảo vệ an toàn hệ thống và cải thiện dịch vụ, với điều kiện lợi ích này không gây hại đến quyền riêng tư của bạn.
- Sự đồng ý: Đối với các mục đích không bắt buộc như gửi thông báo khuyến mãi, cá nhân hóa quảng cáo — run2 chỉ xử lý khi bạn đã cấp phép rõ ràng.
05 Chia Sẻ Dữ Liệu Với Bên Thứ Ba
run2 có thể chia sẻ dữ liệu cá nhân của bạn với các đối tác được tin cậy trong những trường hợp sau, với cam kết tất cả bên nhận đều phải tuân thủ các tiêu chuẩn bảo mật tương đương:
5.1. Các trường hợp chia sẻ hợp pháp
- Đơn vị thanh toán: Chia sẻ thông tin giao dịch cần thiết với các nhà cung cấp dịch vụ thanh toán như Vietcombank, Techcombank, BIDV, MoMo, ZaloPay, ViettelPay, VNPay để xử lý nạp/rút tiền an toàn.
- Nhà cung cấp công nghệ: Chia sẻ dữ liệu kỹ thuật tối thiểu với các nhà cung cấp hạ tầng đám mây, dịch vụ bảo mật và phân tích dữ liệu phục vụ vận hành nền tảng.
- Cơ quan chức năng: Cung cấp thông tin cho cơ quan nhà nước có thẩm quyền theo yêu cầu pháp luật hợp lệ, lệnh tòa án hoặc để điều tra hành vi phạm pháp.
- Đối tác xác minh danh tính: Chia sẻ tài liệu KYC với các đơn vị xác minh danh tính độc lập được cấp phép hoạt động tại Việt Nam.
5.2. Cam kết không chia sẻ
run2 tuyệt đối không: bán dữ liệu cá nhân của bạn cho bên thứ ba; chia sẻ thông tin với đối thủ cạnh tranh; cung cấp dữ liệu cho các công ty tiếp thị mà không có sự đồng ý của bạn; hoặc chuyển giao dữ liệu xuyên biên giới mà không đảm bảo tiêu chuẩn bảo vệ dữ liệu tương đương.
06 Lưu Trữ Dữ Liệu Và Biện Pháp Bảo Mật
6.1. Thời hạn lưu trữ
run2 chỉ lưu trữ dữ liệu cá nhân trong thời gian cần thiết cho mục đích thu thập ban đầu hoặc theo yêu cầu pháp luật. Thời hạn lưu trữ cụ thể như sau:
- Dữ liệu tài khoản hoạt động: Trong suốt thời gian tài khoản còn tồn tại.
- Dữ liệu KYC và giao dịch tài chính: Tối thiểu 5 năm kể từ ngày đóng tài khoản, theo quy định AML.
- Lịch sử cá cược: 3 năm kể từ ngày giao dịch, để phục vụ kiểm toán và giải quyết tranh chấp.
- Dữ liệu cookie và hành vi: Tối đa 13 tháng kể từ lần tương tác cuối cùng.
- Dữ liệu hỗ trợ khách hàng: 2 năm kể từ lần liên hệ cuối cùng.
- Dữ liệu marketing (nếu có đồng ý): Cho đến khi bạn rút lại sự đồng ý.
Sau khi hết thời hạn lưu trữ, dữ liệu cá nhân sẽ được xóa hoàn toàn hoặc ẩn danh hóa không thể khôi phục theo quy trình nội bộ được kiểm toán định kỳ.
6.2. Các biện pháp bảo mật kỹ thuật
run2 áp dụng nhiều lớp bảo mật kỹ thuật để bảo vệ dữ liệu cá nhân của bạn khỏi truy cập trái phép, mất mát hoặc tiết lộ:
- Mã hóa truyền tải: Toàn bộ dữ liệu trao đổi giữa trình duyệt/ứng dụng của bạn và máy chủ run2 được mã hóa bằng giao thức TLS 1.3 với chứng chỉ SSL 256-bit.
- Mã hóa lưu trữ: Dữ liệu nhạy cảm như mật khẩu (bcrypt), thông tin KYC và số tài khoản được mã hóa bằng AES-256 trước khi lưu vào cơ sở dữ liệu.
- Xác thực hai yếu tố (2FA): Hệ thống hỗ trợ xác thực hai bước qua OTP để tăng cường bảo vệ tài khoản người dùng.
- Kiểm soát truy cập: Dữ liệu cá nhân chỉ được truy cập bởi nhân viên run2 có thẩm quyền và đã ký cam kết bảo mật. Mọi truy cập đều được ghi nhật ký và kiểm toán.
- Kiểm tra thâm nhập: Hệ thống được kiểm tra bảo mật định kỳ bởi các chuyên gia độc lập nhằm phát hiện và vá lỗ hổng trước khi bị khai thác.
- Tường lửa và phát hiện xâm nhập: Hạ tầng run2 được bảo vệ bởi tường lửa ứng dụng web (WAF) và hệ thống phát hiện/ngăn chặn xâm nhập (IDS/IPS) hoạt động 24/7.
Lưu ý quan trọng: Mặc dù run2 áp dụng các biện pháp bảo mật tiên tiến, không có hệ thống nào đảm bảo an toàn tuyệt đối 100%. Bạn cũng đóng vai trò quan trọng trong việc bảo vệ tài khoản bằng cách sử dụng mật khẩu mạnh, không chia sẻ thông tin đăng nhập và bật xác thực hai yếu tố.
07 Cookie Và Công Nghệ Theo Dõi
run2 sử dụng cookie và các công nghệ theo dõi tương tự để cải thiện trải nghiệm người dùng, phân tích hiệu suất nền tảng và cung cấp nội dung phù hợp. Dưới đây là các loại cookie chúng tôi sử dụng:
7.1. Phân loại cookie
- Cookie thiết yếu: Bắt buộc để duy trì phiên đăng nhập, ghi nhớ giỏ cược và đảm bảo các tính năng cơ bản của nền tảng hoạt động đúng. Không thể tắt loại cookie này.
- Cookie chức năng: Ghi nhớ tùy chọn ngôn ngữ, cài đặt giao diện và các tùy chọn cá nhân hóa khác để cải thiện trải nghiệm người dùng.
- Cookie phân tích: Thu thập dữ liệu ẩn danh về cách người dùng tương tác với nền tảng nhằm giúp chúng tôi hiểu xu hướng sử dụng và cải thiện dịch vụ.
- Cookie bảo mật: Phát hiện các hành vi đáng ngờ, ngăn chặn tấn công CSRF và bảo vệ phiên đăng nhập khỏi bị chiếm đoạt.
7.2. Quản lý cookie
Bạn có thể quản lý tùy chọn cookie thông qua cài đặt trình duyệt của mình. Tuy nhiên, việc tắt cookie thiết yếu có thể ảnh hưởng đến khả năng đăng nhập và sử dụng một số tính năng quan trọng của run2. Để biết thêm chi tiết về cách kiểm soát cookie trong từng trình duyệt phổ biến (Chrome, Firefox, Safari, Edge), vui lòng tham khảo tài liệu hướng dẫn của nhà sản xuất trình duyệt tương ứng.
08 Quyền Của Người Dùng Đối Với Dữ Liệu Cá Nhân
Theo các quy định về bảo vệ dữ liệu cá nhân hiện hành, bạn có các quyền sau đây đối với dữ liệu cá nhân mà run2 đang lưu trữ và xử lý:
- Quyền truy cập: Bạn có quyền yêu cầu run2 cung cấp bản sao toàn bộ dữ liệu cá nhân chúng tôi đang lưu giữ về bạn, bao gồm thông tin về mục đích xử lý và các bên đã nhận dữ liệu.
- Quyền chỉnh sửa: Bạn có quyền yêu cầu sửa đổi dữ liệu không chính xác hoặc bổ sung dữ liệu còn thiếu thông qua cài đặt tài khoản hoặc bằng cách liên hệ bộ phận hỗ trợ.
- Quyền xóa dữ liệu: Trong các trường hợp nhất định, bạn có quyền yêu cầu xóa dữ liệu cá nhân. Quyền này có thể bị giới hạn khi run2 có nghĩa vụ pháp lý phải lưu giữ dữ liệu.
- Quyền hạn chế xử lý: Bạn có quyền yêu cầu tạm dừng xử lý dữ liệu trong thời gian xem xét tính chính xác hoặc trong khi tranh chấp đang được giải quyết.
- Quyền phản đối: Bạn có quyền phản đối việc xử lý dữ liệu dựa trên cơ sở lợi ích hợp pháp, đặc biệt là đối với mục đích tiếp thị trực tiếp.
- Quyền di chuyển dữ liệu: Bạn có quyền nhận dữ liệu cá nhân dưới định dạng có thể đọc được bằng máy (JSON/CSV) để chuyển sang nhà cung cấp dịch vụ khác.
- Quyền rút lại đồng ý: Bất kỳ lúc nào bạn có thể rút lại sự đồng ý đã cấp mà không ảnh hưởng đến tính hợp pháp của việc xử lý trước đó.
Để thực hiện bất kỳ quyền nào ở trên, vui lòng liên hệ với chúng tôi qua địa chỉ email [email protected] hoặc qua kênh Zalo: run2.pro. Yêu cầu sẽ được xem xét và phản hồi trong vòng 30 ngày làm việc kể từ ngày tiếp nhận.
09 Trẻ Em Và Người Vị Thành Niên
Dịch vụ của run2 chỉ dành cho người từ đủ 18 tuổi trở lên. run2 không cố ý thu thập hay xử lý dữ liệu cá nhân của bất kỳ người nào dưới 18 tuổi. Việc xác minh độ tuổi được thực hiện trong quá trình đăng ký và xác minh KYC bắt buộc.
Nếu chúng tôi phát hiện rằng dữ liệu của người dưới 18 tuổi đã được thu thập do thông tin sai lệch, run2 sẽ ngay lập tức xóa toàn bộ dữ liệu đó, đóng tài khoản liên quan và hoàn trả số dư (nếu có) theo quy trình xử lý đặc biệt. Nếu bạn tin rằng một người dưới 18 tuổi đã đăng ký tài khoản trên run2, vui lòng thông báo ngay cho chúng tôi qua email [email protected].
Cảnh báo: run2 nghiêm cấm người dưới 18 tuổi sử dụng dịch vụ. Bậc phụ huynh và người giám hộ có trách nhiệm ngăn chặn người vị thành niên truy cập vào các nền tảng cá cược trực tuyến. Hãy sử dụng các công cụ kiểm soát cha mẹ trên thiết bị để hạn chế quyền truy cập.
10 Liên Kết Đến Trang Web Bên Ngoài
Nền tảng run2 có thể chứa các liên kết dẫn đến trang web hoặc dịch vụ của bên thứ ba (ví dụ: trang web của các nhà cung cấp trò chơi, đơn vị thanh toán, tổ chức chơi có trách nhiệm). Chính sách bảo mật này không áp dụng cho các trang web đó.
run2 không chịu trách nhiệm về nội dung, chính sách bảo mật hay hoạt động xử lý dữ liệu của các trang web bên ngoài. Chúng tôi khuyến nghị bạn đọc kỹ chính sách bảo mật của từng trang web trước khi cung cấp bất kỳ thông tin cá nhân nào cho họ.
11 Thay Đổi Chính Sách Bảo Mật
run2 có quyền cập nhật Chính sách bảo mật này bất kỳ lúc nào để phản ánh những thay đổi về hoạt động kinh doanh, công nghệ hoặc yêu cầu pháp lý. Khi có thay đổi quan trọng, chúng tôi sẽ thông báo cho bạn thông qua:
- Thông báo nổi bật trên trang chủ và trang chính sách bảo mật ít nhất 7 ngày trước khi thay đổi có hiệu lực.
- Email gửi đến địa chỉ đã đăng ký của bạn (đối với những thay đổi ảnh hưởng đến quyền lợi đáng kể của người dùng).
- Thông báo trong ứng dụng/nền tảng khi bạn đăng nhập lần tiếp theo.
Việc tiếp tục sử dụng dịch vụ sau ngày có hiệu lực của phiên bản chính sách mới đồng nghĩa với việc bạn chấp nhận các thay đổi đó. Phiên bản hiện tại của Chính sách bảo mật có hiệu lực kể từ ngày 01 tháng 01 năm 2026.
12 Liên Hệ Và Khiếu Nại Về Bảo Mật
Nếu bạn có bất kỳ câu hỏi, lo ngại hoặc khiếu nại nào liên quan đến Chính sách bảo mật này hoặc cách run2 xử lý dữ liệu cá nhân của bạn, vui lòng liên hệ với Bộ phận Bảo vệ Dữ liệu của chúng tôi qua:
- Email: [email protected] — tiêu đề email ghi rõ "Yêu cầu bảo mật dữ liệu"
- Zalo: run2.pro — hỗ trợ tiếng Việt 24/7
- Telegram: @run2pro — phản hồi trong vòng 2 giờ làm việc
Chúng tôi cam kết xử lý mọi khiếu nại liên quan đến bảo mật dữ liệu trong vòng 15 ngày làm việc. Trong trường hợp phức tạp hơn, thời gian xử lý có thể kéo dài đến 30 ngày và bạn sẽ được thông báo tiến độ định kỳ. Nếu bạn không hài lòng với kết quả giải quyết, bạn có quyền khiếu nại lên cơ quan bảo vệ dữ liệu có thẩm quyền tại Việt Nam.
Báo cáo sự cố bảo mật: Nếu bạn phát hiện lỗ hổng bảo mật hoặc nghi ngờ dữ liệu cá nhân của mình bị xâm phạm, hãy liên hệ ngay với chúng tôi qua email [email protected] với tiêu đề "Báo cáo sự cố bảo mật khẩn". Đội ngũ kỹ thuật run2 sẽ phản hồi và xử lý trong vòng 24 giờ.