Đánh Bài 66 tôn trọng quyền riêng tư của người dùng. Chính sách này mô tả những thông tin chúng tôi thu thập, cách sử dụng, và quyền của bạn liên quan đến dữ liệu cá nhân.
Cập nhật lần cuối: 14/05/2026. Phiên bản: 1.0
1. Thông tin chúng tôi thu thập
Đánh Bài 66 KHÔNG yêu cầu đăng ký tài khoản, KHÔNG thu thập thông tin định danh trực tiếp (tên, email, số điện thoại, CCCD). Tuy nhiên, một số dữ liệu kỹ thuật tự động được ghi nhận:
- Server logs: địa chỉ IP (đã ẩn 1 octet), user-agent (trình duyệt + OS), URL truy cập, timestamp, referrer — phục vụ phân tích traffic + bảo mật
- Cookie kỹ thuật: lưu preferences (theme, đã đóng banner) — không tracking, không xuyên-trang
- Google Analytics (sẽ áp dụng sau golive): thu thập dữ liệu ẩn danh về hành vi duyệt — IP được ẩn theo cài đặt IP-anonymization
- localStorage: lưu state UI (banner đã dismissed) — chỉ trên thiết bị của bạn, không gửi server
2. Mục đích sử dụng dữ liệu
- Phân tích traffic + cải thiện trải nghiệm người dùng (thống kê page popular, bounce rate)
- Bảo mật + chống tấn công (DDoS, scrape bots)
- Tuân thủ pháp luật nếu cơ quan chức năng yêu cầu hợp pháp
- KHÔNG bán dữ liệu cho bên thứ ba
- KHÔNG sử dụng cho mục đích quảng cáo cá nhân hóa
3. Chia sẻ với bên thứ ba
Đánh Bài 66 chỉ chia sẻ dữ liệu trong các trường hợp sau:
- Nhà cung cấp dịch vụ kỹ thuật: hosting (Cloudflare, AWS), analytics (Google) — đều có cam kết bảo mật dữ liệu
- Yêu cầu pháp lý: khi cơ quan chức năng yêu cầu hợp pháp bằng văn bản
- Phòng chống gian lận: khi phát hiện hoạt động đáng ngờ vi phạm điều khoản
4. Affiliate link + tracking
Khi bạn click vào affiliate link tới các nền tảng đổi thưởng bên thứ ba:
- Một cookie tracking có thể được set bởi nền tảng đối tác — KHÔNG phải Đánh Bài 66
- Chính sách bảo mật của nền tảng đối tác áp dụng — đọc kỹ trước khi đăng ký bên họ
- Bạn có thể tắt cookie tracking trong cài đặt trình duyệt
5. Quyền của bạn
Phù hợp với pháp luật bảo vệ dữ liệu cá nhân VN (Nghị định 13/2023/NĐ-CP) và chuẩn GDPR (cho người dùng EU), bạn có các quyền:
- Quyền truy cập: yêu cầu xem dữ liệu chúng tôi có về bạn
- Quyền xóa: yêu cầu xóa dữ liệu (logs, analytics records) liên quan đến IP/thiết bị của bạn
- Quyền phản đối: yêu cầu dừng xử lý dữ liệu của bạn
- Quyền khiếu nại: nếu cho rằng quyền của mình bị vi phạm, liên hệ Cục An toàn Thông tin (Bộ TT&TT)
Yêu cầu thực hiện quyền: gửi email tới [email protected] kèm thông tin (IP/khoảng thời gian truy cập) đủ để chúng tôi xác định dữ liệu.
6. Thời gian lưu trữ
- Server logs: 30-90 ngày, sau đó xóa tự động
- Analytics data: theo cài đặt mặc định Google Analytics (14 tháng, có thể được điều chỉnh)
- Dữ liệu liên quan đến yêu cầu pháp lý: lưu theo quy định pháp luật VN
7. Bảo mật dữ liệu
- Toàn bộ traffic qua HTTPS (TLS 1.3)
- Database access giới hạn nhân viên kỹ thuật được phân quyền
- Backup mã hóa, lưu offsite
- Có quy trình incident response cho data breach
8. Trẻ em
Website không dành cho trẻ em dưới 18 tuổi. Chúng tôi không cố ý thu thập dữ liệu của người dưới 18 — nếu phát hiện, sẽ xóa ngay. Phụ huynh phát hiện trẻ em đang truy cập, vui lòng báo về [email protected].
9. Cập nhật chính sách
Chính sách này có thể được cập nhật. Phiên bản mới nhất luôn có tại trang này với ngày cập nhật. Thay đổi quan trọng sẽ được thông báo qua banner trên trang chủ trong 30 ngày.
10. Liên hệ về quyền riêng tư
Mọi thắc mắc / yêu cầu liên quan đến quyền riêng tư: [email protected] — phản hồi trong vòng 30 ngày theo Nghị định 13/2023.