Chính sách Quyền riêng tư

Ngày có hiệu lực: 14/02/2026 | Cập nhật lần cuối: 14/02/2026

GIỚI THIỆU

Chính sách Quyền riêng tư này quy định cách thức CÔNG TY CỔ PHẦN CÔNG NGHỆ DVAT ("chúng tôi", "DVAT" hoặc "Công ty") thu thập, sử dụng, lưu trữ, chia sẻ và bảo vệ thông tin cá nhân của bạn khi bạn sử dụng Ứng dụng Tài lộc quá lớn có sẵn trên CH Play Store và Apple App Store (gọi chung là "Ứng dụng") và các dịch vụ liên quan.

Chính sách này áp dụng cho tất cả người dùng của Ứng dụng, bất kể vị trí địa lý hoặc phương thức truy cập. Bằng việc tải xuống, cài đặt, đăng ký hoặc sử dụng Ứng dụng, bạn đồng ý với việc thu thập, sử dụng, xử lý và chuyển giao thông tin cá nhân của bạn như được mô tả trong Chính sách Quyền riêng tư này.

Chúng tôi cam kết:

  • Không bán dữ liệu cá nhân của bạn cho bất kỳ bên thứ ba nào
  • Không sử dụng dữ liệu của bạn cho mục đích quảng cáo, theo dõi hoặc tiếp thị
  • Chỉ thu thập dữ liệu thực sự cần thiết để vận hành ứng dụng
  • Bảo vệ dữ liệu của bạn bằng các biện pháp bảo mật phù hợp
Lưu ý quan trọng: Tài lộc quá lớn là ứng dụng hỗ trợ trải nghiệm tâm linh và văn hóa truyền thống. Ứng dụng không phải là thiết bị y tế và không cung cấp lời khuyên y tế, pháp lý, tài chính hoặc chuyên môn khác. Mọi thông tin trong Ứng dụng chỉ mang tính chất tham khảo, hỗ trợ.

MỤC LỤC

1. THÔNG TIN CÁ NHÂN ĐƯỢC THU THẬP

Chúng tôi chỉ thu thập những dữ liệu thực sự cần thiết để vận hành ứng dụng, cải thiện trải nghiệm người dùng và tuân thủ các yêu cầu pháp lý. Nguyên tắc thu thập dữ liệu của chúng tôi là: Càng ít càng tốt, Chỉ khi cần thiết.

1.1 Thông tin tài khoản và Xác thực

Để tạo tài khoản và xác thực danh tính, chúng tôi thu thập:

Loại thông tin Mục đích sử dụng Cơ sở pháp lý Thời gian lưu trữ
Địa chỉ Email Đăng ký tài khoản, đăng nhập, khôi phục mật khẩu, gửi thông báo Thỏa thuận dịch vụ Khoảng 30 ngày sau xóa tài khoản
Số điện thoại Đăng ký tài khoản, xác thực 2FA, bảo mật tài khoản Thỏa thuận dịch vụ Khoảng 30 ngày sau xóa tài khoản
Họ và tên / Tên hiển thị Hiển thị trên hồ sơ người dùng, bảng xếp hạng, tính năng xã hội Thỏa thuận dịch vụ Khoảng 30 ngày sau xóa tài khoản
Mã định danh mạng xã hội (Social ID) Xác thực khi đăng nhập qua Google/Apple Sign-In, liên kết tài khoản Thỏa thuận dịch vụ Khoảng 30 ngày sau xóa tài khoản
Ảnh đại diện (Avatar) Hiển thị trên hồ sơ, bảng xếp hạng Sự đồng ý của người dùng Khoảng 30 ngày sau xóa tài khoản
Ngày sinh (tùy chọn) Cá nhân hóa trải nghiệm, tính năng đặc biệt Sự đồng ý của người dùng Khoảng 30 ngày sau xóa tài khoản

1.2 Dữ liệu người dùng và Hoạt động trong Ứng dụng

Tài lộc quá lớn là ứng dụng trải nghiệm tâm linh và văn hóa, do đó chúng tôi cần thu thập các thông tin sau để cung cấp dịch vụ:

Loại dữ liệu Chi tiết cụ thể Mục đích sử dụng
Số vàng (Gold Coins) - Số dư vàng hiện tại
- Lịch sử nạp vàng
- Lịch sử tiêu vàng
- Biên lai giao dịch
- Mua vật phẩm
- Mở khóa tính năng
- Theo dõi giao dịch
- Hỗ trợ khách hàng
Lịch sử bốc quẻ - Loại quẻ đã bốc
- Kết quả quẻ
- Thời điểm bốc quẻ
- Lịch sử tham chiếu
- Cung cấp lại quẻ đã xem
- Phân tích hành vi sử dụng
- Cải thiện dịch vụ
Vật phẩm bàn thờ - Danh sách vật phẩm đã mua
- Vị trí đặt vật phẩm trên bàn thờ
- Trạng thái kích hoạt vật phẩm
- Lưu cấu hình bàn thờ
- Đồng bộ hóa giữa thiết bị
- Khôi phục khi chuyển máy
Sự kiện đã tham gia - Lịch sử sự kiện
- Phần thưởng đã nhận
- Tiến độ sự kiện
- Theo dõi hoạt động
- Cung cấp phần thưởng
- Phân tích hiệu quả sự kiện

1.3 Dữ liệu thu thập tự động (Dữ liệu kỹ thuật)

Để đảm bảo ứng dụng hoạt động ổn định, gửi thông báo và cải thiện dịch vụ, chúng tôi có thể thu thập thông tin kỹ thuật:

Loại dữ liệu Chi tiết Mục đích sử dụng Thời gian lưu trữ
Mã định danh ứng dụng (Instance IDs) Token được Firebase cấp cho mỗi thiết bị Gửi thông báo đẩy (Push Notification) Khi gỡ cài đặt hoặc thay đổi token
Thông tin phiên bản app - Số phiên bản
- Hệ điều hành (iOS/Android)
- Phiên bản hệ điều hành
- Khắc phục lỗi
- Hỗ trợ kỹ thuật
- Phân phối bản cập nhật
Không lưu trữ riêng, chỉ ghi log

KHÔNG THU THẬP:

  • ID thiết bị (Device ID/IDFA, GAID)
  • Địa chỉ IP
  • Thông tin vị trí (GPS/Location)
  • Thông tin cảm biến thiết bị ngoài mục đích cơ bản

1.4 Dữ liệu thu thập thông qua In-App Purchase

Khi bạn thực hiện giao dịch mua vàng hoặc vật phẩm thông qua Apple App Store hoặc Google Play Store:

Loại dữ liệu Chi tiết Mục đích sử dụng Thời gian lưu trữ
Thông tin giao dịch - Gói nạp đã chọn
- Số vàng nhận được
- Giá trị giao dịch
- Thời điểm giao dịch
- Xác thực giao dịch
- Cập nhật số vàng
- Lịch sử giao dịch
Ít nhất 2 năm (yêu cầu pháp lý)
Biên lai giao dịch - Mã giao dịch từ Apple/Google
- Trạng thái giao dịch
- Hỗ trợ khi có vấn đề
- Xử lý hoàn tiền
- Giải quyết tranh chấp
Ít nhất 2 năm (yêu cầu pháp lý)
LƯU Ý QUAN TRỌNG:
  • Chúng tôi KHÔNG lưu trữ thông tin thẻ tín dụng, số tài khoản ngân hàng hay bất kỳ thông tin thanh toán nào
  • Tất cả giao dịch được xử lý trực tiếp và an toàn qua Apple App Store hoặc Google Play Store
  • Biên lai giao dịch chỉ chứa mã định danh từ cửa hàng ứng dụng, không chứa thông tin thanh toán cá nhân

1.5 Dữ liệu chúng tôi KHÔNG thu thập

Để đảm bảo tối đa quyền riêng tư của người dùng, chúng tôi khẳng định KHÔNG thu thập:

Loại dữ liệu Lý do không thu thập
Dữ liệu khuôn mặt (Face Data) Không có tính năng nhận diện khuôn mặt
Dữ liệu định vị (GPS/Location) Ứng dụng không yêu cầu vị trí
Danh bạ điện thoại (Contacts) Không có tính năng tìm bạn qua danh bạ
Lịch sử cuộc gọi và tin nhắn Không có tính năng liên quan
Thông tin thanh toán (Thẻ tín dụng/Ngân hàng) Được xử lý bởi Apple/Google
Dữ liệu sinh trắc học (vân tay, Face ID) Chỉ dùng để xác thực thiết bị, không thu thập

2. CƠ SỞ PHÁP LÝ CHO VIỆC XỬ LÝ DỮ LIỆU

Chúng tôi xử lý thông tin cá nhân của bạn dựa trên các cơ sở pháp lý sau, theo quy định của Luật An ninh mạng Việt Nam và các quy định liên quan:

2.1 Thỏa thuận dịch vụ

Khi bạn tạo tài khoản và sử dụng Ứng dụng, chúng tôi cần xử lý thông tin cá nhân để thực hiện thỏa thuận dịch vụ giữa hai bên. Điều này bao gồm:

2.2 Sự đồng ý của người dùng

Đối với các hoạt động không cần thiết để cung cấp dịch vụ cơ bản, chúng tôi sẽ yêu cầu sự đồng ý cụ thể của bạn:

Sự đồng ý của bạn có thể được thu hồi bất cứ lúc nào thông qua cài đặt của Ứng dụng hoặc bằng cách liên hệ với chúng tôi.

2.3 Nghĩa vụ pháp lý

Chúng tôi có thể cần xử lý dữ liệu cá nhân để tuân thủ các nghĩa vụ pháp lý:

3. SỬ DỤNG THÔNG TIN CÁNHÂN

Chúng tôi sử dụng thông tin cá nhân đã thu thập cho các mục đích cụ thể sau:

3.1 Cung cấp và vận hành dịch vụ

3.2 Gửi thông báo

Chúng tôi có thể gửi thông báo cho các mục đích sau:

Loại thông báo Tần suất Có thể tắt?
Thông báo đẩy quan trọng Khi cần thiết Không (quan trọng cho dịch vụ)
Thông báo sự kiện/khuyến mãi Theo sự kiện

4. CHIA SẺ VÀ TIẾT LỘ THÔNG TIN CÁNHÂN

Chúng tôi không chia sẻ dữ liệu của bạn với các bên thứ ba trừ khi áp dụng một trong các trường hợp sau:

4.1 Chia sẻ với sự đồng ý của bạn

Chúng tôi KHÔNG chia sẻ thông tin cá nhân của bạn với bên thứ ba nếu không có sự đồng ý rõ ràng, cụ thể và tự nguyện của bạn.

4.2 Chia sẻ với Nhà cung cấp dịch vụ

Chúng tôi chỉ chia sẻ thông tin tối thiểu cần thiết với nhà cung cấp bên thứ ba:

Nhà cung cấp Loại thông tin được chia sẻ Mục đích Chính sách riêng tư
Firebase Auth Email, Social ID, Tên hiển thị Xác thực người dùng, đăng nhập Google/Apple Google Privacy Policy
Firebase Cloud Messaging Instance ID, Token thiết bị Gửi thông báo đẩy Google Privacy Policy
Apple App Store Mã giao dịch, Số vàng Xử lý mua hàng iOS, hoàn tiền Apple Privacy Policy
Google Play Store Mã giao dịch, Số vàng Xử lý mua hàng Android, hoàn tiền Google Privacy Policy

Chúng tôi cam kết KHÔNG:

  • Bán dữ liệu cá nhân của bạn cho bất kỳ bên thứ ba nào
  • Chia sẻ dữ liệu với các công ty quảng cáo để mục đích quảng cáo mục tiêu
  • Chia sẻ dữ liệu với các nhà môi giới dữ liệu
  • Chia sẻ dữ liệu với các công ty phân tích dữ liệu để bán insights

5. COOKIE VÀ CÔNG CỤ THEO DÕI

Ứng dụng Tài lộc quá lớn có thể sử dụng cookie và công nghệ tương tự để:

5.1 Loại Cookie sử dụng

Loại cookie Mục đích Thời gian tồn tại Có thể tắt?
Cookie thiết yếu Đảm bảo Ứng dụng hoạt động chính xác Phiên bản Không
Cookie chức năng Ghi nhớ tùy chọn người dùng Tùy chọn
Cookie phân tích Phân tích hành vi sử dụng 12 tháng

Chúng tôi KHÔNG sử dụng:

  • Pixel theo dõi (Tracking Pixels)
  • Web beacons
  • Fingerprinting thiết bị
  • Công nghệ theo dõi chéo (Cross-device tracking)

6. DỮ LIỆU PHÂN TÍCH VÀ LOG

Chúng tôi sử dụng Firebase Analytics (một dịch vụ của Google) để thu thập thông tin ẩn danh về cách bạn sử dụng Ứng dụng:

6.2 Chính sách lưu trữ log

Loại log Thời gian lưu trữ Mục đích
Log lỗi/crash 6 tháng Khắc phục lỗi
Log sử dụng 12 tháng Phân tích, cải thiện
Log bảo mật 24 tháng Điều tra, giải quyết tranh chấp

7. QUYỀN CỦA CHỦ THỂ DỮ LIỆU

Theo Luật An ninh mạng Việt Nam và các quy định liên quan, bạn có các quyền sau đối với dữ liệu cá nhân của mình:

7.1 Quyền truy cập (Right of Access)

Bạn có quyền yêu cầu biết chúng tôi đang lưu trữ những thông tin gì về bạn.

Cách thực hiện:

Thời gian phản hồi: Trong vòng 15 ngày làm việc

7.2 Quyền xóa (Right to Erasure)

Cách thực hiện:

Lưu ý quan trọng:
  • Khi xóa tài khoản, toàn bộ thông tin cá nhân, số vàng và dữ liệu hoạt động sẽ bị xóa vĩnh viễn
  • Dữ liệu sẽ không thể khôi phục sau khi đã xóa
  • Một số dữ liệu có thể được lưu giữ trong hệ thống sao lưu trong tối đa 30 ngày trước khi được xóa hoàn toàn

8. BẢO MẬT THÔNG TIN VÀ CHUYỂN DỮ LIỆU

8.1 Biện pháp bảo mật kỹ thuật

Chúng tôi thực hiện các biện pháp bảo mật kỹ thuật phù hợp để bảo vệ thông tin cá nhân:

Biện pháp Mô tả
Mã hóa khi truyền tải Sử dụng TLS/SSL để mã hóa dữ liệu khi truyền qua internet
Mã hóa khi lưu trữ Dữ liệu nhạy cảm được mã hóa khi lưu trữ trên máy chủ
Tường lửa (Firewall) Sử dụng tường lửa để ngăn chặn truy cập trái phép
Kiểm soát truy cập Chỉ nhân viên có nhu cầu công việc mới được truy cập dữ liệu
Xác thực đa yếu tố Yêu cầu 2FA cho truy cập hệ thống quản trị
Backup định kỳ Sao lưu dữ liệu định kỳ để phòng ngừa mất mát
Auditing Ghi log tất cả các hoạt động truy cập dữ liệu

8.2 Chuyển dữ liệu quốc tế

Thông tin cá nhân của bạn có thể được chuyển đến và xử lý tại:

9. LƯU TRỮ VÀ XÓA DỮ LIỆU

Chúng tôi chỉ lưu giữ Dữ liệu Cá nhân của bạn trong thời gian cần thiết cho các mục đích nêu trong Chính sách Quyền riêng tư này, trừ khi thời gian lưu giữ lâu hơn được yêu cầu hoặc cho phép theo luật pháp.

9.2 Thời gian lưu trữ cụ thể

Loại dữ liệu Thời gian lưu trữ Lý do
Thông tin tài khoản Khoảng 30 ngày sau xóa tài khoản Để khôi phục nếu cần thiết
Dữ liệu giao dịch Tối thiểu 2 năm Yêu cầu pháp lý về thương mại điện tử
Log lỗi/crash 6 tháng Khắc phục lỗi
Log sử dụng 12 tháng Phân tích, cải thiện
Biên lai giao dịch 2 năm Hỗ trợ, giải quyết tranh chấp
Nội dung người dùng Đến khi xóa tài khoản Cung cấp dịch vụ

10. QUYỀN RIÊNG TƯ CỦA TRẺ EM

10.1 Tuổi tối thiểu

Dịch vụ của chúng tôi không dành cho trẻ em dưới 13 tuổi (hoặc theo quy định của pháp luật tại khu vực của bạn).

10.2 Không cố ý thu thập

Chúng tôi không cố ý thu thập thông tin nhận dạng cá nhân từ trẻ em dưới 13 tuổi mà không có sự đồng ý có thể kiểm chứng của cha mẹ hoặc người giám hộ hợp pháp.

10.3 Quyền của phụ huynh

Cha mẹ hoặc người giám hộ có quyền:

Nếu bạn là cha mẹ hoặc người giám hộ và bạn biết rằng con bạn đã cung cấp thông tin cho chúng tôi, vui lòng liên hệ ngay lập tức:

Email: hongpm@dvat.com.vn

11. LIÊN KẾT BÊN THỨ BA

Ứng dụng có thể chứa liên kết đến các trang web hoặc dịch vụ của bên thứ ba bao gồm:

11.1 Không chịu trách nhiệm

Chúng tôi không kiểm soát và không chịu trách nhiệm về:

11.2 Khuyến nghị

Chúng tôi khuyến khích bạn:

12. NỘI DUNG DO NGƯỜI DÙNG TẠO

12.1 Nội dung do bạn tạo

Ứng dụng có thể cho phép bạn tạo và chia sẻ nội dung, bao gồm:

12.2 Quyền đối với nội dung

Bạn giữ lại quyền sở hữu đối với bất kỳ nội dung nào bạn tạo. Tuy nhiên, bằng cách tải lên, chia sẻ hoặc gửi nội dung, bạn cấp cho chúng tôi:

12.3 Đảm bảo của bạn

Khi tạo và chia sẻ nội dung, bạn đảm bảo rằng:

13. THÔNG BÁO VI PHẠM DỮ LIỆU

13.1 Cam kết thông báo

Trong trường hợp phát hiện vi phạm dữ liệu có khả năng gây rủi ro cho quyền và lợi ích hợp pháp của bạn, chúng tôi cam kết:

13.2 Phương thức thông báo

Chúng tôi sẽ thông báo qua:

14. THAY ĐỔI CHÍNH SÁCH QUYỀN RIÊNG TƯ

Chúng tôi có thể sửa đổi, cập nhật hoặc thay đổi Chính sách Quyền riêng tư này theo thời gian để:

14.2 Thông báo thay đổi

Khi cập nhật được thực hiện, chúng tôi sẽ thông báo cho bạn thông qua:

Phương thức Khi nào sử dụng
Thông báo trong Ứng dụng Cho tất cả thay đổi
Thông báo đẩy Cho thay đổi quan trọng
Email Khi có thay đổi đáng kể
Cập nhật ngày "Cập nhật lần cuối" Cho tất cả thay đổi

14.3 Tiếp tục sử dụng

Việc tiếp tục sử dụng Ứng dụng sau khi nhận được thông báo về thay đổi cấu thành sự chấp nhận của bạn đối với Chính sách Quyền riêng tư đã sửa đổi.

Nếu bạn không đồng ý với các thay đổi, bạn nên:

15. PHƯƠNG THỨC GIẢI QUYẾT TRANH CHẤP

15.1 Bước đầu tiên - Liên hệ

Nếu bạn có bất kỳ vấn đề nào về việc xử lý dữ liệu cá nhân của mình:

Bước 1: Liên hệ với chúng tôi

Bước 2: Cung cấp thông tin chi tiết

15.2 Bước thứ hai - Khiếu nại nội bộ

Nếu bạn không hài lòng với phản hồi từ chúng tôi, bạn có quyền khiếu nại nội bộ:

15.3 Bước thứ ba - Cơ quan bên ngoài

Nếu khiếu nại nội bộ không giải quyết được vấn đề, bạn có quyền:

16. LIÊN HỆ

Nếu bạn có bất kỳ câu hỏi, thắc mắc hoặc yêu cầu nào về Chính sách Quyền riêng tư này, vui lòng liên hệ với chúng tôi.

Tên công ty: CÔNG TY CỔ PHẦN CÔNG NGHỆ DVAT
(DVAT TECHNOLOGY JOINT STOCK COMPANY)
Email: hongpm@dvat.com.vn
Website: https://dvat.com.vn/

Chúng tôi cam kết phản hồi các yêu cầu liên quan đến quyền riêng tư trong thời gian sau:

Yêu cầu truy cập dữ liệu 15 ngày làm việc
Yêu cầu xóa tài khoản 7 ngày làm việc
Yêu cầu cập nhật/sửa đổi 7 ngày làm việc
Câu hỏi chung 5 ngày làm việc
Khiếu nại 30 ngày làm việc