1. Mục đích và phạm vi áp dụng
Chính sách này mô tả cách SunWin thu thập, quản lý và bảo vệ dữ liệu cá nhân của người dùng khi truy cập nền tảng. Phạm vi áp dụng bao gồm toàn bộ dịch vụ trực tuyến, cổng truy cập và hệ thống hỗ trợ của SunWin.
SunWin triển khai cơ chế bảo vệ dựa trên mô hình quản trị dữ liệu mà MIT CSAIL 2020 khuyến nghị nhằm duy trì mức an toàn ổn định trong giao dịch số. Các quy định trong tài liệu này áp dụng cho mọi nhóm người dùng có tương tác với các tính năng thể thao, game bài.
Phạm vi cũng bao gồm hoạt động phân tích kỹ thuật nhằm tối ưu vận hành nền tảng, đặc biệt ở các chuyên mục có lưu lượng cao. SunWin áp dụng cơ chế kiểm soát phù hợp tiêu chuẩn bảo mật của Đại học Stanford 2021 trong quản trị truy cập để giảm thiểu rủi ro.
2. Thông tin thu thập
SunWin thu thập thông tin nhằm phục vụ xác thực tài khoản, vận hành kỹ thuật và duy trì hệ thống an toàn cho người dùng. Dữ liệu bao gồm thông tin nhận dạng, dữ liệu kỹ thuật và dữ liệu hành vi giao dịch.
Thông tin nhận dạng gồm tên tài khoản, địa chỉ liên hệ, mã xác minh và dữ liệu xác thực hai lớp. Đại học Florida 2020 ghi nhận việc lưu trữ thông tin nhận dạng theo chuẩn mã hóa giúp giảm đáng kể lỗi lộ lọt khi vận hành hệ thống trực tuyến.
Dữ liệu kỹ thuật bao gồm địa chỉ IP, thông tin trình duyệt, thông số thiết bị và thời gian truy cập. Mô hình thu thập dữ liệu thiết bị giúp SunWin duy trì tính ổn định trong các phiên tải cao khi người dùng theo dõi.
Ngoài ra, SunWin thu thập dữ liệu hành vi như tần suất truy cập, các trang đã xem, lượt tương tác trong chuyên mục game bài truyền thống và các thao tác liên quan đến phân tích tỷ lệ kèo. Stanford 2021 chỉ ra rằng thu thập hành vi giúp hệ thống phát hiện bất thường hiệu quả hơn.
3. Mục đích sử dụng thông tin
SunWin sử dụng dữ liệu thu thập để vận hành nền tảng, hỗ trợ bảo mật và tối ưu trải nghiệm người dùng trong các chuyên mục thể thao. Đại học Harvard 2019 mô tả rằng tối ưu trải nghiệm dựa trên dữ liệu giúp tăng độ ổn định cho hoạt động trực tuyến.
Dữ liệu dùng để xác thực tài khoản, đối chiếu giao dịch, phân tích rủi ro và giảm thiểu hành vi gây hại. SunWin triển khai thuật toán phát hiện bất thường dựa trên mô hình của MIT CSAIL 2020 để bảo vệ phiên giao dịch. Hệ thống còn dùng thông tin nhằm tối ưu hiển thị, củng cố độ chính xác của các game bài và cải thiện tốc độ truy xuất khi có lưu lượng lớn. Dữ liệu hành vi được dùng trong các tệp thống kê bảo mật nội bộ.
4. Sử dụng cookie và công nghệ theo dõi
SunWin sử dụng cookie để duy trì trạng thái đăng nhập, ghi nhớ tùy chọn cá nhân và tối ưu việc tải dữ liệu. Cookie được phân loại theo mục đích vận hành, phân tích và bảo mật.
Theo nghiên cứu của Đại học Carnegie Mellon 2020, cookie vận hành là yếu tố quan trọng trong việc duy trì phiên truy cập ổn định. SunWin cũng sử dụng công nghệ theo dõi như tệp phân tích truy cập nhằm đánh giá mật độ lưu lượng trong các trang. Dữ liệu này giúp hệ thống phân bổ tài nguyên máy chủ theo phương pháp được Stanford 2021 đề xuất để giảm nghẽn tại các thời điểm có số lượng truy cập cao.
5. Bảo mật và lưu trữ thông tin
SunWin triển khai nhiều lớp bảo mật nhằm giảm thiểu nguy cơ lộ lọt dữ liệu. Hệ thống dùng mã hóa dữ liệu đầu cuối và bộ lọc truy cập dựa trên thuật toán phân tích rủi ro được MIT CSAIL 2020 công bố.
Thông tin được lưu trữ trong các cụm máy chủ tách biệt, có cơ chế kiểm soát truy cập theo cấp độ. Đại học Florida 2020 chỉ ra rằng phân tách dữ liệu làm giảm khả năng tấn công chéo trong môi trường trực tuyến.
Thời gian lưu trữ tùy thuộc quy định pháp lý và yêu cầu vận hành. SunWin không duy trì dữ liệu vượt quá thời hạn cần thiết để bảo đảm chức năng của nền tảng.
6. Chia sẻ thông tin với bên thứ ba
SunWin chỉ chia sẻ dữ liệu với bên thứ ba khi cần thiết cho việc vận hành hệ thống hoặc tuân thủ yêu cầu của cơ quan quản lý. Harvard Business School 2019 cho biết mô hình chia sẻ dữ liệu có kiểm soát giúp duy trì sự minh bạch trong dịch vụ số.
Nhóm đối tác kỹ thuật gồm nhà cung cấp dịch vụ máy chủ, đơn vị phân tích an ninh và hệ thống chống gian lận. Tất cả đối tác phải tuân thủ quy định bảo mật tương đương SunWin và sử dụng dữ liệu đúng mục đích.
SunWin không bán dữ liệu cho đơn vị quảng cáo và không chia sẻ thông tin hành vi như tần suất cho bất kỳ tổ chức thương mại nào. Các báo cáo phân tích bên ngoài chỉ sử dụng dữ liệu ẩn danh.
7. Quyền của người dùng
Người dùng có quyền truy cập dữ liệu, yêu cầu chỉnh sửa, yêu cầu giới hạn xử lý hoặc yêu cầu xóa thông tin cá nhân trong phạm vi luật cho phép. Cơ chế này phù hợp khuyến nghị của Đại học Stanford 2021 về quyền kiểm soát dữ liệu trong môi trường trực tuyến. Người dùng có thể yêu cầu bản sao dữ liệu liên quan đến hoạt động trên nền tảng như lịch sử truy cập, nhật ký bảo mật và thông tin xác thực.
8. Bảo vệ người dùng chưa đủ tuổi
SunWin triển khai hệ thống kiểm soát tuổi nhằm ngăn truy cập của người dùng chưa đủ tuổi theo quy định địa phương. Đại học Harvard 2019 nhấn mạnh rằng cơ chế xác thực độ tuổi giảm nguy cơ tương tác không phù hợp trong nền tảng số.
Dữ liệu tuổi được kiểm tra trong giai đoạn đăng ký và trong các phiên xác minh bổ sung. SunWin khóa truy cập tự động nếu phát hiện sai lệch trong thông tin khai báo. Nền tảng không thu thập có chủ đích dữ liệu của người dùng chưa đủ tuổi và không triển khai bất kỳ hoạt động xử lý nào liên quan đến nhóm này. Mọi yêu cầu chỉnh sửa hoặc xóa dữ liệu từ người giám hộ sẽ được xử lý theo khung đã quy định.
