Cổng thông tin pháp lý

CỔNG THÔNG TIN PHÁP LÝ / CHÍNH SÁCH

Chính sách bảo mật

Cập nhật lần cuối vào ngày 5 tháng 6 năm 2026

1. Chúng tôi là ai

Webb Technology Limited, hoạt động dưới tên Spiderware (“Spiderware”, “chúng tôi”, “chúng ta” hoặc “của chúng tôi”), là một công ty được đăng ký tại Anh và xứ Wales (số đăng ký công ty 11663507).

Trụ sở chính: 483 Green Lanes, Enfield, London, N13 4BS, Vương quốc Anh

Chúng tôi phát triển và phát hành Soulbound, một tựa game nhập vai hành động nhiều người chơi. Soulbound hiện Soulbound mặt trên Steam. Chúng tôi dự định sẽ phát hành trò chơi trên các nền tảng khác trong tương lai. Chính sách Bảo mật này áp dụng cho tất cả các nền tảng mà Soulbound mặt.

Chúng tôi là đơn vị kiểm soát dữ liệu chịu trách nhiệm về dữ liệu cá nhân của quý vị theo Quy định chung về bảo vệ dữ liệu của Vương quốc Anh (UK GDPR) và Luật Bảo vệ Dữ liệu năm 2018.

Chúng tôi chưa chỉ định Cán bộ Bảo vệ Dữ liệu (DPO) vì theo Điều 37 của Quy định Bảo vệ Dữ liệu Chung của Vương quốc Anh (UK GDPR), chúng tôi không bắt buộc phải thực hiện việc này. Đối với mọi thắc mắc liên quan đến bảo vệ dữ liệu, vui lòng liên hệ với chúng tôi qua thông tin liên lạc dưới đây.

Liên hệ:

Việc bạn sử dụng Soulbound cũng Soulbound theo Điều khoản và Điều kiện của chúng tôi; bạn nên đọc kỹ tài liệu này cùng với Chính sách Bảo mật này.

2. Giới thiệu về Chính sách này

Chính sách Bảo mật này giải thích:

  • Chúng tôi thu thập những dữ liệu cá nhân nào khi bạn chơi Soulbound
  • Chúng tôi sử dụng dữ liệu của bạn như thế nào và vì sao
  • Chúng tôi chia sẻ dữ liệu của bạn với ai
  • Chúng tôi lưu trữ dữ liệu của bạn trong bao lâu
  • Quyền của bạn và cách thực hiện các quyền đó

Chính sách này bao gồm những nội dung sau:

  • Trò chơi trên Steam và bất kỳ nền tảng nào trong tương lai mà Soulbound phát hành
  • Trang web của chúng tôi tại soulbound.game
  • Các kênh hỗ trợ, diễn đàn cộng đồng và máy chủ Discord chính thức của chúng tôi
  • Bất kỳ dịch vụ nào mà chúng tôi cung cấp liên quan đến Trò chơi

Những trường hợp không được bảo hiểm theo chính sách này:

  • Dữ liệu được Valve Corporation thu thập thông qua nền tảng Steam. Để biết thêm về các quy định về dữ liệu của Steam, vui lòng tham khảo Chính sách Bảo mật của Steam.
  • Dữ liệu được thu thập bởi bất kỳ nền tảng, trang web hoặc dịch vụ của bên thứ ba nào có liên kết từ bên trong Trò chơi hoặc trang web của chúng tôi, trừ khi chúng tôi có quy định rõ ràng khác.
  • Việc sử dụng cookie trên trang web soulbound.game của chúng tôi được quy định trong Thông báo về cookie riêng biệt, có sẵn trên trang web.

Nếu trong tương lai chúng tôi bổ sung các nền tảng mới, chúng tôi sẽ cập nhật chính sách này để phản ánh mọi thay đổi trong các quy trình xử lý dữ liệu của chúng tôi trên các nền tảng đó.

3. Những loại dữ liệu chúng tôi thu thập

Chúng tôi thu thập các loại dữ liệu cá nhân khác nhau tùy thuộc vào cách bạn tương tác với Soulbound. Chúng tôi đã liệt kê từng loại dưới đây để bạn biết chính xác chúng tôi thu thập những thông tin gì và vì lý do gì.

a. Dữ liệu tài khoản và nền tảng

  • ID Steam và tên hiển thị trên Steam của bạn (được lấy qua API Steamworks khi bạn khởi chạy Trò chơi)
  • Ngày đăng nhập lần đầu, dấu thời gian đăng nhập và thời lượng phiên
  • Thông tin về nền tảng và khu vực liên quan đến tài khoản Steam của bạn
  • Tùy chọn ngôn ngữ và vùng
  • Danh sách bạn bè và các mối quan hệ xã hội trong trò chơi (ví dụ: thành viên trong nhóm, thành viên bang hội)

b. Dữ liệu trò chơi

  • Thời lượng phiên chơi và nhật ký hoạt động
  • Quá trình phát triển nhân vật, bao gồm cấp độ, lớp nhân vật, vật phẩm thu thập được, nhiệm vụ đã hoàn thành và thành tựu đã mở khóa
  • Tùy chọn ghép trận nhiều người chơi và thông tin về nhóm (số lượng thành viên, sở thích về vai trò, các hoạt động đang chờ)
  • Tin nhắn trò chuyện trong trò chơi (chỉ văn bản) và các tương tác giữa người chơi với nhau
  • Bảng xếp hạng, điểm số và thống kê thi đấu
  • Tình trạng thành viên trong bang hội hoặc nhóm, vai trò và các thông tin liên quan

c. Dữ liệu kỹ thuật và thiết bị

  • Loại thiết bị, hệ điều hành và phiên bản
  • CPU, GPU, RAM và các thông số kỹ thuật phần cứng khác
  • Độ phân giải màn hình và cài đặt hiển thị
  • Địa chỉ IP (được sử dụng để xác định vị trí địa lý và múi giờ gần đúng; chúng tôi không lưu trữ vị trí địa lý chính xác)
  • Mã nhận dạng thiết bị (mã nhận dạng phần cứng được sử dụng cho việc quản lý phiên và chống gian lận, không dùng cho mục đích quảng cáo)
  • Phiên bản ứng dụng trò chơi, số bản dựng và thông tin về môi trường chạy nền tảng
  • Dữ liệu hiệu suất mạng (độ trễ, mất gói tin, chất lượng kết nối)

d. Dữ liệu sự cố và chẩn đoán

  • Nhật ký sự cố, báo cáo lỗi và bản ghi dấu vết ngăn xếp do ứng dụng khách trò chơi tạo ra
  • Dữ liệu theo dõi hiệu suất (tốc độ khung hình, thời gian tải, mức sử dụng bộ nhớ) được thu thập để chẩn đoán và khắc phục các sự cố kỹ thuật
  • Dữ liệu môi trường hệ thống được ghi lại tại thời điểm xảy ra sự cố hoặc lỗi

e. Dữ liệu liên lạc và hỗ trợ

  • Các tin nhắn được gửi qua hệ thống trò chuyện văn bản trong trò chơi, bao gồm các kênh trò chuyện công khai, trò chuyện trong nhóm, trò chuyện trong bang hội và tin nhắn trực tiếp giữa người chơi
  • Yêu cầu hỗ trợ, báo cáo lỗi và phản hồi được gửi qua các kênh chính thức của chúng tôi
  • Giao tiếp qua các nền tảng cộng đồng của chúng tôi (ví dụ: máy chủ Discord, diễn đàn Steam), nơi bạn có thể tương tác trực tiếp với chúng tôi

Lưu ý: Hiện tại, Soulbound hỗ trợ tính năng trò chuyện bằng giọng nói. Nếu tính năng trò chuyện bằng giọng nói được triển khai trong tương lai, chính sách này sẽ được cập nhật trước khi bất kỳ dữ liệu giọng nói nào được thu thập.

f. Dữ liệu mua hàng và giao dịch

  • Bản ghi các giao dịch mua trong trò chơi được thực hiện qua Steam (chúng tôi nhận được xác nhận giao dịch, mã nhận dạng sản phẩm và dấu thời gian từ Valve)
  • Chúng tôi không trực tiếp xử lý hoặc lưu trữ thông tin thẻ thanh toán, địa chỉ thanh toán hay bất kỳ thông tin tài chính nào của bạn. Toàn bộ quá trình xử lý thanh toán được thực hiện bởi Valve với tư cách là đơn vị bán hàng chính thức.
  • Việc định giá theo khu vực, tính toán thuế địa phương và chuyển đổi tiền tệ do Steam quản lý. Chúng tôi không xác định cũng như không có quyền truy cập vào phương thức thanh toán cụ thể hay thông tin thanh toán của bạn.

g. Dữ liệu phân tích và dữ liệu đo lường từ xa

  • Dữ liệu phân tích trải nghiệm người dùng thu thập qua Mixpanel, bao gồm các chỉ số tương tác với tính năng, phễu tiến trình và dữ liệu luồng phiên
  • Các dữ liệu phân tích này được ẩn danh hóa bằng cách sử dụng các mã định danh duy nhất không trực tiếp xác định danh tính của bạn, và được tổng hợp để phục vụ cho việc báo cáo
  • Dữ liệu theo dõi về việc sử dụng hệ thống trò chơi (ví dụ: các trạm chế tạo nào được sử dụng, cách phân bổ kỹ năng, tỷ lệ hoàn thành hầm ngục)
  • Phân nhóm cho thử nghiệm A/B và dữ liệu tương tác liên quan
  • Dữ liệu này được thu thập duy nhất với mục đích cải thiện trò chơi và phân tích nội bộ. Chúng tôi không sử dụng dữ liệu phân tích để xây dựng hồ sơ quảng cáo hay bán cho bên thứ ba.

h. Dữ liệu mô tả nội dung do người dùng tạo

  • Siêu dữ liệu liên quan đến nội dung bạn tạo trong trò chơi (ví dụ: tên nhân vật, tên bang hội, mô tả tùy chỉnh)
  • Dấu thời gian, thông tin tác giả và bối cảnh của Nội dung người dùng nhằm mục đích kiểm duyệt và đảm bảo an toàn
  • Chúng tôi không thu thập nội dung của các tệp trên thiết bị của bạn cũng như bất kỳ dữ liệu nào bên ngoài Trò chơi

i. Dữ liệu chống gian lận và bảo mật

  • Các mẫu hành vi được phân tích ở phía máy chủ để phát hiện các bất thường có dấu hiệu gian lận hoặc lợi dụng lỗ hổng
  • Dữ liệu về tính toàn vẹn của phiên (ví dụ: tần suất nhập liệu, thời gian thực hiện hành động, tính nhất quán của trạng thái trò chơi)
  • Dữ liệu này chỉ được xử lý nhằm mục đích bảo mật và đảm bảo tính công bằng. Không có phần mềm cấp nhân hệ điều hành hay công cụ quét phía máy khách nào được sử dụng.

j. Cookie và các công nghệ tương tự

Trang web của chúng tôi (soulbound.game) sử dụng cookie và các công nghệ tương tự cho các mục đích sau:

  • Cookie thiết yếu: Cần thiết để trang web hoạt động, bao gồm xác thực, quản lý phiên và duy trì trạng thái đăng nhập. Những cookie này là cần thiết và không thể tắt.
  • Cookie phân tích: Chúng tôi sử dụng các công cụ phân tích (như Mixpanel) để tìm hiểu cách người dùng tương tác với trang web của chúng tôi và nhằm cải thiện trải nghiệm của họ. Đây là những cookie không thiết yếu và bạn có thể từ chối sử dụng.
  • Cookie theo dõi: Chúng tôi sử dụng các công nghệ theo dõi để đánh giá hiệu quả của các hoạt động tiếp thị và tìm hiểu cách người chơi biết đến Soulbound. Đây là các công nghệ không thiết yếu và bạn có thể từ chối sử dụng.

Bạn có thể quản lý các tùy chọn cookie thông qua cài đặt trình duyệt. Việc tắt các cookie không thiết yếu sẽ không ảnh hưởng đến khả năng chơi Trò chơi của bạn.

4. Cách chúng tôi sử dụng dữ liệu của bạn

Chúng tôi chỉ xử lý dữ liệu cá nhân của quý vị cho các mục đích được liệt kê dưới đây. Mỗi loại dữ liệu được mô tả trong Mục 3 đều liên quan đến một hoặc nhiều mục đích trong số này.

  • Vận hành trò chơi: Xác thực tài khoản qua Steam, lưu và đồng bộ hóa tiến trình chơi game, kích hoạt hệ thống ghép trận và lập nhóm chơi đa người chơi, quản lý danh sách bạn bè và danh sách thành viên bang hội, cũng như cung cấp nội dung trong trò chơi.

Dữ liệu được sử dụng: Dữ liệu tài khoản và nền tảng, Dữ liệu trải nghiệm trò chơi, Dữ liệu kỹ thuật, Dữ liệu giao dịch

  • Cải thiện trò chơi: Phân tích dữ liệu theo dõi và số liệu phân tích trong quá trình chơi để cân bằng các hệ thống trong trò chơi, khắc phục lỗi, xác định thứ tự ưu tiên cho các tính năng mới và nâng cao hiệu suất.

Dữ liệu được sử dụng: Dữ liệu chơi game, Dữ liệu phân tích và đo lường từ xa, Dữ liệu sự cố và chẩn đoán, Dữ liệu kỹ thuật

  • An toàn cho người chơi và công tác kiểm duyệt: Phát hiện hành vi gian lận, thực thi Tiêu chuẩn Cộng đồng, điều tra các báo cáo từ người chơi và xử lý các hành vi lạm dụng. Các hệ thống kiểm duyệt tự động hỗ trợ trong việc phát hiện ban đầu, nhưng các quyết định cuối cùng ảnh hưởng đến tài khoản (cấm, tạm ngưng) luôn phải qua quá trình xem xét của con người.

Dữ liệu được sử dụng: Dữ liệu chơi game, Dữ liệu giao tiếp, Dữ liệu chống gian lận, Siêu dữ liệu nội dung do người dùng tạo

  • Hỗ trợ khách hàng: Trả lời các yêu cầu hỗ trợ, giải quyết các vấn đề kỹ thuật, xử lý báo cáo lỗi và trao đổi về các vấn đề liên quan đến tài khoản.

Dữ liệu được sử dụng: Dữ liệu tài khoản, Dữ liệu liên lạc và hỗ trợ, Dữ liệu kỹ thuật, Dữ liệu sự cố

  • Phân tích và Nghiên cứu: Hiểu rõ hành vi của người chơi trên quy mô tổng thể để định hướng các quyết định phát triển, đo lường mức độ tương tác với các tính năng và đánh giá tình trạng sức khỏe của trò chơi. Các kết quả phân tích được tổng hợp và ẩn danh hóa khi có thể.

Dữ liệu được sử dụng: Dữ liệu phân tích và dữ liệu đo lường từ xa, Dữ liệu chơi game

  • Bảo mật và Chống gian lận: Duy trì tính công bằng trong trò chơi thông qua việc giám sát từ phía máy chủ, bảo vệ tính toàn vẹn của hệ thống trò chơi, đồng thời ngăn chặn hành vi gian lận hoặc truy cập trái phép.

Dữ liệu được sử dụng: Dữ liệu kỹ thuật, Dữ liệu chống gian lận, Dữ liệu tài khoản

  • Thông báo liên quan đến dịch vụ: Gửi cho bạn các thông báo dịch vụ cần thiết, chẳng hạn như thời gian bảo trì, cập nhật điều khoản, cảnh báo bảo mật hoặc thông báo về tài khoản. Đây không phải là nội dung tiếp thị và bạn không thể từ chối nhận các thông báo dịch vụ thiết yếu này.

Dữ liệu được sử dụng: Dữ liệu tài khoản

  • Thông tin tiếp thị (Chỉ áp dụng khi bạn đồng ý): Nếu bạn đã đồng ý rõ ràng với chúng tôi, chúng tôi có thể gửi cho bạn các tin tức về Soulbound, thông tin cập nhật về quá trình phát triển, các sự kiện và nội dung quảng cáo. Bạn có thể hủy đăng ký bất cứ lúc nào bằng cách nhấp vào liên kết hủy đăng ký trong bất kỳ email tiếp thị nào, hoặc liên hệ với chúng tôi qua địa chỉ legal@spiderware.gg. Chúng tôi sẽ không bao giờ gửi thông tin tiếp thị nếu không có sự đồng ý trước của bạn, và chúng tôi sẽ không bao giờ chia sẻ thông tin liên lạc của bạn với bên thứ ba cho mục đích tiếp thị của họ.

Dữ liệu được sử dụng: Dữ liệu tài khoản (địa chỉ email, trong trường hợp đã được sự đồng ý)

  • Tuân thủ pháp luật: Thực hiện các nghĩa vụ của chúng tôi theo các quy định về bảo vệ dữ liệu, thuế, bảo vệ người tiêu dùng và an toàn trực tuyến của Vương quốc Anh, Liên minh Châu Âu (EU) và các quy định pháp luật có liên quan khác.

Dữ liệu được sử dụng: Mọi dữ liệu theo yêu cầu của nghĩa vụ pháp lý cụ thể

6. Chúng tôi chia sẻ dữ liệu của bạn với ai

Chúng tôi chỉ chia sẻ dữ liệu cá nhân của bạn khi thực sự cần thiết để vận hành, cải thiện hoặc bảo mật Trò chơi.

a. Các nhà cung cấp nền tảng và hạ tầng

  • Valve Corporation (Steam): Xác thực, ghép trận, thành tích, các tính năng cộng đồng và xử lý thanh toán. Valve đóng vai trò là đơn vị bán hàng chính thức cho tất cả các giao dịch mua hàng.
  • Google Cloud Platform: Dịch vụ lưu trữ máy chủ, lưu trữ dữ liệu và hạ tầng phía máy chủ.

b. Các nhà cung cấp dịch vụ phân tích

  • Mixpanel: Phân tích trải nghiệm người chơi, theo dõi phiên, chỉ số tương tác với tính năng và phân tích phễu. Dữ liệu được gửi đến Mixpanel được ẩn danh hóa bằng cách sử dụng các mã định danh duy nhất không trực tiếp xác định danh tính của bạn. Việc chia sẻ này dựa trên lợi ích hợp pháp của chúng tôi trong việc cải thiện Trò chơi (xem Mục 5).

c. Chống gian lận và bảo mật

  • Hệ thống chống gian lận phía máy chủ: Chúng tôi sử dụng công nghệ phát hiện độc quyền phía máy chủ để xác định các hành vi gian lận, lợi dụng lỗ hổng và hành vi bất thường. Các hệ thống này không cài đặt trình điều khiển cấp nhân hệ điều hành cũng như không truy cập vào các tệp nằm ngoài thư mục trò chơi.

d. Kiểm duyệt nội dung và an toàn cho người chơi

  • Các công cụ kiểm duyệt tự động: Tính năng lọc văn bản tự động nhằm phát hiện ngôn ngữ xúc phạm, quấy rối, phát ngôn kích động thù địch và các hành vi vi phạm khác đối với Tiêu chuẩn Cộng đồng của chúng tôi. Nội dung bị báo cáo có thể được các nhân viên kiểm duyệt xem xét.

e. Báo cáo sự cố và chẩn đoán

  • Dịch vụ báo cáo sự cố và lỗi: Khi trò chơi bị treo hoặc gặp lỗi, dữ liệu chẩn đoán có thể được thu thập và truyền đi để giúp chúng tôi xác định và khắc phục các lỗi.

f. Email và các thông tin tiếp thị (Chỉ áp dụng khi người dùng đồng ý nhận)

  • Nhà cung cấp dịch vụ email: Nếu bạn đồng ý nhận các thông tin tiếp thị, địa chỉ email và các tùy chọn liên lạc của bạn sẽ được nhà cung cấp dịch vụ email của chúng tôi xử lý để gửi bản tin, thông tin cập nhật và nội dung quảng cáo. Bạn có thể hủy đăng ký bất cứ lúc nào.

g. Các cơ quan pháp lý và quản lý

  • Các cơ quan thực thi pháp luật, cơ quan quản lý và tòa án: Chúng tôi có thể tiết lộ dữ liệu cá nhân của bạn khi được pháp luật yêu cầu, để tuân thủ các thủ tục pháp lý hợp lệ, nhằm bảo vệ sự an toàn của người chơi hoặc công chúng, để thực thi Điều khoản và Điều kiện của chúng tôi, hoặc để bảo vệ các quyền hợp pháp của chúng tôi.

h. Dữ liệu được chia sẻ với những người chơi khác

Một số dữ liệu mà bạn cung cấp hoặc tạo ra sẽ hiển thị cho những người chơi khác trong khuôn khổ các tính năng chơi mạng của Trò chơi:

  • Tên hiển thị trên Steam và thông tin nhân vật trong trò chơi của bạn sẽ hiển thị cho những người chơi khác.
  • Nếu bạn xuất hiện trên bảng xếp hạng, tên hiển thị và điểm số liên quan của bạn sẽ được hiển thị công khai trong trò chơi.
  • Các tin nhắn bạn gửi trong các kênh trò chuyện công khai, trò chuyện nhóm hoặc các hệ thống liên lạc khác trong trò chơi sẽ hiển thị cho những người tham gia khác.
  • Tình trạng thành viên của bạn trong các bang hội hoặc nhóm, cũng như tình trạng hoạt động trong trò chơi của bạn, có thể được hiển thị cho các thành viên khác trong bang hội hoặc nhóm.

Bạn không nên chia sẻ thông tin cá nhân hoặc thông tin nhạy cảm qua tính năng trò chuyện trong trò chơi hoặc các tính năng công khai khác.

i. Những điều chúng tôi KHÔNG làm

Chúng tôi không bán dữ liệu cá nhân của quý khách. Chúng tôi chưa bao giờ bán dữ liệu cá nhân và cũng không có kế hoạch làm điều đó.

Chúng tôi không chia sẻ dữ liệu cá nhân của bạn với các mạng quảng cáo để phục vụ cho mục đích quảng cáo nhắm mục tiêu. Chúng tôi không cho thuê, trao đổi hoặc cung cấp dữ liệu cá nhân của bạn cho bên thứ ba dưới bất kỳ hình thức nào để phục vụ cho mục đích tiếp thị của họ.

7. Chuyển dữ liệu quốc tế

Webb Technology Limited có trụ sở tại Anh. Một số nhà cung cấp dịch vụ bên thứ ba mà chúng tôi hợp tác có trụ sở bên ngoài Vương quốc Anh, bao gồm cả tại Hoa Kỳ.

Khi dữ liệu cá nhân của quý vị được chuyển ra ngoài Vương quốc Anh, chúng tôi đảm bảo dữ liệu đó được bảo vệ thông qua một hoặc nhiều biện pháp bảo vệ pháp lý sau đây:

  • Quyết định về mức độ phù hợp của Vương quốc Anh: Trường hợp Chính phủ Vương quốc Anh xác định rằng một quốc gia nào đó đảm bảo mức độ bảo vệ dữ liệu phù hợp.
  • Phụ lục về Chuyển giao Dữ liệu Quốc tế của Vương quốc Anh (IDTA): Được ban hành theo Điều 119A của Luật Bảo vệ Dữ liệu năm 2018, yêu cầu bên nhận phải cung cấp các biện pháp bảo vệ tương đương với những quy định trong Quy định Bảo vệ Dữ liệu Chung của Vương quốc Anh (UK GDPR).
  • Các điều khoản hợp đồng tiêu chuẩn của EU (SCC): Áp dụng trong trường hợp chuyển dữ liệu tuân theo Quy định chung về bảo vệ dữ liệu của EU (GDPR).
  • Các biện pháp bổ sung: Các biện pháp kỹ thuật bổ sung (chẳng hạn như mã hóa) và các biện pháp tổ chức (chẳng hạn như kiểm soát truy cập và thỏa thuận xử lý dữ liệu).

Các giao dịch chuyển nhượng quốc tế chính mà chúng tôi thực hiện bao gồm:

  • Công ty Valve (Hoa Kỳ): Dịch vụ nền tảng.
  • Mixpanel (Hoa Kỳ): Phân tích.
  • Google Cloud Platform (các địa điểm khác nhau): Hạ tầng.

Nếu quý vị có thắc mắc về các biện pháp bảo vệ cụ thể được áp dụng đối với dữ liệu của quý vị, vui lòng liên hệ với chúng tôi qua địa chỉ email legal@spiderware.gg.

8. Lưu giữ dữ liệu

Chúng tôi lưu trữ các loại dữ liệu cá nhân trong các khoảng thời gian khác nhau, tùy thuộc vào mục đích thu thập:

  • Dữ liệu tài khoản và nền tảng: Được lưu giữ trong suốt thời gian tồn tại của tài khoản và thêm 12 tháng sau khi tài khoản bị xóa hoặc vô hiệu hóa.
  • Phân tích trải nghiệm chơi game: Dữ liệu được lưu trữ trong 18 tháng, sau đó sẽ được tổng hợp và ẩn danh vĩnh viễn.
  • Nhật ký hỗ trợ và liên lạc: Được lưu giữ trong vòng 24 tháng kể từ ngày liên lạc cuối cùng.
  • Lịch sử trò chuyện (quản lý nội dung): Được lưu giữ trong 6 tháng, trừ khi bị đánh dấu liên quan đến một cuộc điều tra đang diễn ra.
  • Nhật ký sự cố và lỗi: Được lưu giữ trong 90 ngày.
  • Hồ sơ mua hàng: Được lưu giữ theo quy định của pháp luật thuế hiện hành, thời hạn lưu giữ có thể lên đến 7 năm.
  • Dữ liệu về các trường hợp bất thường liên quan đến chống gian lận: Được lưu trữ trong 12 tháng.

Sau các khoảng thời gian lưu trữ này, dữ liệu sẽ được xóa vĩnh viễn hoặc ẩn danh vĩnh viễn để không thể liên kết với bạn nữa.

9. Quyền của bạn

Cư dân Vương quốc Anh và Liên minh Châu Âu (Quy định bảo vệ dữ liệu chung của Vương quốc Anh / Quy định bảo vệ dữ liệu chung của Liên minh Châu Âu)

Nếu quý vị đang cư trú tại Vương quốc Anh hoặc Khu vực Kinh tế Châu Âu, quý vị có các quyền sau đây:

  • Quyền truy cập – Quý vị có thể yêu cầu một bản sao dữ liệu cá nhân mà chúng tôi lưu trữ về quý vị, kèm theo thông tin về cách thức và lý do chúng tôi xử lý dữ liệu đó.
  • Quyền yêu cầu chỉnh sửa – Quý vị có thể yêu cầu chúng tôi chỉnh sửa bất kỳ dữ liệu cá nhân nào không chính xác hoặc bổ sung dữ liệu còn thiếu.
  • Quyền được xóa dữ liệu – Quý vị có thể yêu cầu chúng tôi xóa dữ liệu cá nhân của quý vị trong trường hợp không có lý do chính đáng nào để chúng tôi tiếp tục xử lý dữ liệu đó (đôi khi được gọi là “quyền được quên”).
  • Quyền hạn chế việc xử lý dữ liệu – Bạn có thể yêu cầu chúng tôi hạn chế việc sử dụng dữ liệu của bạn trong một số trường hợp nhất định, ví dụ như khi chúng tôi đang xác minh tính chính xác của dữ liệu mà bạn đã khiếu nại.
  • Quyền chuyển giao dữ liệu – Quý vị có thể yêu cầu chúng tôi cung cấp dữ liệu cá nhân của quý vị dưới dạng định dạng có cấu trúc, được sử dụng phổ biến và có thể đọc được bằng máy, hoặc yêu cầu chúng tôi chuyển dữ liệu đó trực tiếp cho một bên kiểm soát khác nếu điều này khả thi về mặt kỹ thuật.
  • Quyền phản đối – Quý vị có thể phản đối việc chúng tôi xử lý dữ liệu cá nhân của quý vị trong trường hợp việc xử lý đó dựa trên lợi ích hợp pháp của chúng tôi. Chúng tôi sẽ ngừng xử lý trừ khi có thể chứng minh được những lý do hợp pháp thuyết phục hơn, vượt trội so với lợi ích của quý vị.
  • Quyền rút lại sự đồng ý – Trong trường hợp chúng tôi dựa trên sự đồng ý của bạn để cung cấp các tính năng tùy chọn (chẳng hạn như các thông tin tiếp thị), bạn có thể rút lại sự đồng ý đó bất cứ lúc nào. Việc rút lại sự đồng ý không ảnh hưởng đến tính hợp pháp của các hoạt động xử lý dữ liệu đã được thực hiện trước khi bạn rút lại sự đồng ý.
  • Quyền liên quan đến việc ra quyết định tự động – Bạn có quyền không phải chịu sự chi phối của các quyết định chỉ dựa trên việc xử lý tự động, bao gồm cả việc phân loại, mà tạo ra các hậu quả pháp lý hoặc ảnh hưởng đáng kể tương tự đến bạn.

Thời gian phản hồi: Chúng tôi sẽ phản hồi trong vòng 30 ngày. Đối với các yêu cầu phức tạp hoặc có số lượng lớn, chúng tôi có thể gia hạn thêm 60 ngày (tổng cộng tối đa 90 ngày), và chúng tôi sẽ thông báo cho quý vị về việc gia hạn này trong khoảng thời gian 30 ngày ban đầu.

Cách thực hiện các quyền của bạn: Vui lòng liên hệ với chúng tôi qua địa chỉ email legal@spiderware.gg và cung cấp chi tiết về yêu cầu của bạn. Chúng tôi có thể cần xác minh danh tính của bạn trước khi xử lý yêu cầu.

Khiếu nại: Nếu quý vị không hài lòng với phản hồi của chúng tôi, quý vị có quyền gửi khiếu nại đến Văn phòng Ủy viên Thông tin Vương quốc Anh (ICO) tại địa chỉ ico.org.uk, hoặc cơ quan bảo vệ dữ liệu tại địa phương của quý vị.

Cư dân California (CCPA / CPRA)

Nếu bạn là cư dân California, Đạo luật Bảo vệ Quyền riêng tư của Người tiêu dùng California (CCPA) – được sửa đổi bởi Đạo luật Quyền riêng tư California (CPRA) – trao cho bạn các quyền sau đây:

  • Quyền được biết – Quý vị có thể yêu cầu chúng tôi cung cấp thông tin về các loại và các thông tin cá nhân cụ thể mà chúng tôi đã thu thập về quý vị, các nguồn thu thập, mục đích sử dụng, cũng như các loại bên thứ ba mà chúng tôi chia sẻ thông tin đó.
  • Quyền xóa dữ liệu – Quý vị có thể yêu cầu chúng tôi xóa thông tin cá nhân mà chúng tôi đã thu thập từ quý vị, trừ một số trường hợp ngoại lệ được pháp luật cho phép.
  • Quyền yêu cầu chỉnh sửa – Quý vị có thể yêu cầu chúng tôi chỉnh sửa thông tin cá nhân không chính xác mà chúng tôi đang lưu trữ về quý vị.
  • Quyền từ chối việc bán thông tin – Chúng tôi không bán thông tin cá nhân của bạn. Nếu chính sách này có bất kỳ thay đổi nào, chúng tôi sẽ cung cấp liên kết “Không bán thông tin cá nhân của tôi” trên trang web và trong Trò chơi.
  • Quyền hạn chế việc sử dụng thông tin cá nhân nhạy cảm – Quý vị có thể yêu cầu chúng tôi hạn chế việc sử dụng và tiết lộ thông tin cá nhân nhạy cảm chỉ trong phạm vi cần thiết để cung cấp Soulbound các dịch vụ của nền tảng này.
  • Quyền không bị phân biệt đối xử – Chúng tôi sẽ không từ chối cung cấp hàng hóa hoặc dịch vụ cho quý khách, không áp dụng mức giá khác biệt, cũng như không cung cấp dịch vụ với chất lượng khác biệt như một hình thức trừng phạt vì quý khách đã thực hiện các quyền của mình.

Đại diện được ủy quyền: Quý vị có thể chỉ định một đại diện được ủy quyền để thực hiện các yêu cầu thay mặt quý vị. Đại diện đó phải cung cấp bằng chứng về việc được ủy quyền, và chúng tôi vẫn có thể xác minh danh tính của quý vị trực tiếp.

Thời gian trả lời: Chúng tôi sẽ trả lời trong vòng 45 ngày. Nếu cần thêm thời gian, chúng tôi có thể gia hạn thêm 45 ngày nữa (tổng cộng tối đa 90 ngày) và sẽ thông báo cho quý vị.

Cách thực hiện các quyền của bạn: Vui lòng liên hệ với chúng tôi qua địa chỉ email legal@spiderware.gg với tiêu đề “Yêu cầu theo CCPA”.

Thông báo theo CalOPPA

Theo Đạo luật Bảo vệ Quyền riêng tư Trực tuyến của California (CalOPPA):

  • Bạn có thể truy cập Chính sách bảo mật này trên trang web của chúng tôi và ngay trong Trò chơi.
  • Chúng tôi sẽ thông báo cho bạn về những thay đổi quan trọng bằng cách cập nhật ngày “Cập nhật lần cuối” và, nếu cần thiết, thông qua thông báo trong trò chơi hoặc email.
  • Chúng tôi tuân thủ các tín hiệu “Không theo dõi” trong phạm vi quy định của pháp luật hiện hành.

10. Quyền riêng tư của trẻ em (COPPA)

  • Soulbound không Soulbound cho trẻ em dưới 13 tuổi.
  • Chúng tôi không cố ý thu thập dữ liệu cá nhân từ trẻ em dưới 13 tuổi.
  • Nếu chúng tôi phát hiện ra rằng mình đã vô tình thu thập dữ liệu cá nhân từ một trẻ em dưới 13 tuổi, chúng tôi sẽ thực hiện các biện pháp để xóa dữ liệu đó ngay lập tức.
  • Kính gửi quý phụ huynh và người giám hộ: Nếu quý vị cho rằng con quý vị dưới 13 tuổi đã cung cấp thông tin cá nhân cho chúng tôi, vui lòng liên hệ ngay với chúng tôi qua địa chỉ email legal@spiderware.gg để chúng tôi có thể thực hiện các biện pháp thích hợp.
  • Người dùng từ 13 đến 17 tuổi: Chúng tôi tuân thủ tất cả các quy định pháp luật hiện hành liên quan đến việc thu thập và xử lý dữ liệu cá nhân của trẻ vị thành niên.

11. Các khu vực pháp lý khác

  • Brazil (LGPD): Cư dân Brazil được hưởng các quyền theo Luật Bảo vệ Dữ liệu Chung (Lei Geral de Proteção de Dados), bao gồm quyền truy cập, chỉnh sửa, xóa và chuyển giao dữ liệu cá nhân. Vui lòng liên hệ legal@spiderware.gg để thực hiện các quyền này.
  • Canada (PIPEDA): Cư dân Canada có thể yêu cầu truy cập và chỉnh sửa thông tin cá nhân theo Đạo luật Bảo vệ Thông tin Cá nhân và Tài liệu Điện tử.
  • Úc (Luật Bảo vệ Dữ liệu Cá nhân năm 1988): Cư dân Úc được hưởng các quyền theo các Nguyên tắc Bảo vệ Dữ liệu Cá nhân của Úc, bao gồm quyền truy cập và chỉnh sửa thông tin cá nhân.
  • Các khu vực pháp lý khác: Bất kể bạn cư trú ở đâu, bạn có thể liên hệ với chúng tôi qua địa chỉ email legal@spiderware.gg để thực hiện các quyền bảo vệ dữ liệu mà bạn được hưởng theo luật pháp địa phương hiện hành.

12. Hệ thống chống gian lận và bảo mật

Chúng tôi sử dụng hệ thống giám sát chống gian lận phía máy chủ để duy trì tính công bằng trong trò chơi và bảo vệ tính toàn vẹn của Soulbound.

Cách thức hoạt động của hệ thống chống gian lận của chúng tôi:

  • Hệ thống chống gian lận của chúng tôi hoạt động hoàn toàn trên các máy chủ của chúng tôi. Hệ thống này phân tích dữ liệu theo dõi quá trình chơi game, nhật ký máy chủ và các mẫu thống kê để phát hiện các hành vi có dấu hiệu gian lận, lợi dụng lỗ hổng hoặc lạm dụng.
  • Chúng tôi không cài đặt trình điều khiển cấp nhân hệ điều hành, rootkit hay phần mềm cấp độ ring-zero trên thiết bị của bạn.
  • Chúng tôi không quét các tệp tin, các tiến trình đang chạy, phần mềm đã cài đặt hoặc bất kỳ dữ liệu nào bên ngoài ứng dụng Soulbound .
  • Chúng tôi không chụp ảnh màn hình, theo dõi màn hình của bạn, cũng như không truy cập vào webcam hay micrô của bạn với mục đích chống gian lận.

Hệ thống chống gian lận thu thập những dữ liệu nào:

  • Các hành động trong trò chơi và dữ liệu về thời gian (các thao tác nhập liệu, mẫu di chuyển, tỷ lệ tương tác)
  • Nhật ký sự kiện phía máy chủ (tính toán sát thương, thu thập vật phẩm, giao dịch kinh tế)
  • Dữ liệu mạng (độ trễ, thời gian gói tin, độ ổn định kết nối)
  • Phiên bản ứng dụng trò chơi và kiểm tra tính toàn vẹn

Dữ liệu này được xử lý hoàn toàn vì mục đích bảo đảm an ninh, đảm bảo tính công bằng và an toàn cho người chơi.

Việc lưu trữ dữ liệu chống gian lận:

  • Dữ liệu bất thường đã được đánh dấu (các trường hợp đang được điều tra): được lưu giữ tối đa 12 tháng, sau đó sẽ bị xóa hoặc ẩn danh
  • Hồ sơ vi phạm đã được xác nhận (trong trường hợp đã áp dụng hình phạt): được lưu giữ trong suốt thời gian tồn tại của tài khoản liên quan cộng thêm 24 tháng
  • Dữ liệu đã được xóa (kết quả dương tính giả): sẽ bị xóa trong vòng 30 ngày

Quyết định tự động và đánh giá của con người:

  • Hệ thống chống gian lận có thể tự động đánh dấu các tài khoản để xem xét. Việc bị đánh dấu tự động không tự nó dẫn đến các hình phạt đối với tài khoản.
  • Tất cả các biện pháp xử lý đều được con người xem xét trước khi được áp dụng.

Quyền kháng cáo của quý vị:

Nếu bạn cho rằng quyết định liên quan đến chống gian lận đã được đưa ra một cách sai lầm:

  1. Vui lòng liên hệ với chúng tôi qua địa chỉ email legal@spiderware.gg với tiêu đề “Kháng cáo về hệ thống chống gian lận” và đính kèm ID Steam của bạn cùng lời giải thích về lý do tại sao bạn cho rằng quyết định đó là không chính xác.
  2. Đơn kháng cáo của quý vị sẽ được xem xét bởi một thành viên trong đội ngũ của chúng tôi, người không tham gia vào quyết định ban đầu.
  3. Chúng tôi sẽ trả lời trong vòng 14 ngày với quyết định của mình, kèm theo lý do cụ thể.

13. Dữ liệu về kiểm duyệt và an toàn người chơi

Để đảm bảo Soulbound và tuân thủ các nghĩa vụ pháp lý của chúng tôi, chúng tôi xử lý một số dữ liệu cá nhân nhằm mục đích kiểm duyệt và bảo đảm an toàn.

Những nội dung chúng tôi kiểm duyệt:

  • Tin nhắn trò chuyện văn bản trong trò chơi, trò chuyện trong nhóm và bang hội, cũng như tin nhắn trực tiếp giữa các người chơi
  • Tên người chơi, tên bang hội/clan và các văn bản hiển thị khác do người chơi thiết lập
  • Nội dung người dùng mà bạn tạo hoặc gửi trong Trò chơi
  • Các báo cáo do bạn hoặc những người chơi khác gửi qua các công cụ báo cáo trong trò chơi
  • Lịch sử các hành động kiểm duyệt đã được thực hiện đối với tài khoản của bạn cùng lý do thực hiện

Cơ sở pháp lý:

  • Lợi ích chính đáng: đảm bảo an toàn cho người chơi và thực thi Tiêu chuẩn Cộng đồng
  • Nghĩa vụ pháp lý: tuân thủ Đạo luật An toàn Trực tuyến năm 2023 của Vương quốc Anh và các quy định pháp luật có liên quan khác
  • Yêu cầu bắt buộc theo hợp đồng: cung cấp các dịch vụ chơi mạng an toàn

Thời hạn lưu trữ dữ liệu kiểm duyệt:

  • Lịch sử trò chuyện chung: 6 tháng, trừ khi bị đánh dấu để điều tra
  • Nội dung bị báo cáo hoặc khiếu nại: thời gian điều tra cộng thêm tối đa 12 tháng
  • Hồ sơ về các biện pháp xử lý: được lưu giữ trong suốt thời gian tồn tại của tài khoản của quý khách cộng thêm tối đa 24 tháng

14. An ninh dữ liệu

Chúng tôi rất coi trọng vấn đề bảo mật dữ liệu cá nhân của quý khách và áp dụng các biện pháp kỹ thuật và tổ chức phù hợp để bảo vệ dữ liệu đó.

Mã hóa:

  • Tất cả dữ liệu được truyền giữa thiết bị của bạn và máy chủ của chúng tôi đều được mã hóa bằng các giao thức mã hóa tiêu chuẩn ngành (chẳng hạn như TLS 1.2 hoặc phiên bản cao hơn).
  • Dữ liệu cá nhân được lưu trữ trên máy chủ của chúng tôi được mã hóa khi không được truy cập bằng các tiêu chuẩn mã hóa thông dụng trong ngành (chẳng hạn như AES-256 hoặc các tiêu chuẩn tương đương).

Kiểm soát truy cập:

  • Chúng tôi áp dụng các biện pháp kiểm soát truy cập dựa trên vai trò một cách nghiêm ngặt. Chỉ những nhân viên thực sự cần truy cập dữ liệu cá nhân để thực hiện nhiệm vụ của mình mới được phép truy cập.
  • Chúng tôi tuân thủ nguyên tắc "quyền hạn tối thiểu".
  • Việc truy cập vào các hệ thống sản xuất và dữ liệu cá nhân đều được ghi lại và có thể kiểm tra được.

Đánh giá an ninh:

  • Chúng tôi thường xuyên tiến hành các cuộc rà soát an ninh nội bộ và đánh giá lỗ hổng bảo mật.
  • Chúng tôi thuê các đơn vị độc lập bên thứ ba để thực hiện kiểm tra xâm nhập định kỳ.

An ninh cho nhân viên và nhà thầu:

  • Tất cả nhân viên và nhà thầu có quyền truy cập vào dữ liệu cá nhân đều được tham gia khóa đào tạo nâng cao nhận thức về an ninh thông tin.
  • Nhân viên phải tuân thủ các nghĩa vụ bảo mật và chính sách xử lý dữ liệu.

Thông báo về sự cố rò rỉ dữ liệu:

Trong trường hợp xảy ra vi phạm dữ liệu cá nhân:

  • Trong trường hợp sự cố vi phạm gây ra rủi ro đối với các quyền và tự do của quý vị, chúng tôi sẽ thông báo cho Văn phòng Ủy viên Thông tin Vương quốc Anh (ICO) ngay lập tức và, nếu có thể, chậm nhất là 72 giờ sau khi phát hiện sự cố, theo quy định tại Điều 33 của Quy định Bảo vệ Dữ liệu Chung của Vương quốc Anh (UK GDPR).
  • Trong trường hợp sự cố vi phạm gây ra rủi ro cao đối với quyền và tự do của quý vị, chúng tôi sẽ thông báo cho các cá nhân bị ảnh hưởng ngay lập tức, đồng thời cung cấp: mô tả về sự cố, những hậu quả có thể xảy ra, các biện pháp đã được thực hiện để khắc phục, cùng các khuyến nghị về các bước quý vị có thể thực hiện để bảo vệ bản thân.
  • Không phải mọi vụ rò rỉ dữ liệu đều phải thông báo. Chúng tôi đánh giá từng vụ việc cụ thể theo từng trường hợp cụ thể, tuân thủ hướng dẫn của ICO.

Không có hệ thống bảo mật nào là hoàn toàn an toàn. Bạn có trách nhiệm bảo mật thông tin đăng nhập tài khoản của mình. Chúng tôi khuyên bạn nên kích hoạt Steam Guard (xác thực hai yếu tố) trên tài khoản Steam của mình.

15. Dịch vụ của bên thứ ba và SDK

Soulbound các dịch vụ của bên thứ ba sau đây:

Nền tảng:

  • Valve / Steam (Steamworks SDK) – Xác thực, ghép trận, thành tích, thanh toán

Chính sách bảo mật của Steam

Phân tích:

  • Mixpanel – Phân tích trải nghiệm người chơi, theo dõi phiên, mức độ tương tác với tính năng

Chính sách bảo mật của Mixpanel

Cơ sở hạ tầng:

  • Google Cloud Platform – Dịch vụ lưu trữ máy chủ, lưu trữ cơ sở dữ liệu, xử lý dữ liệu phía máy chủ

Thông báo về quyền riêng tư của Google Cloud

Chúng tôi yêu cầu tất cả các nhà cung cấp dịch vụ bên thứ ba phải xử lý dữ liệu của quý khách theo các quy định pháp luật về bảo vệ dữ liệu hiện hành, áp dụng các biện pháp bảo mật phù hợp và chỉ xử lý dữ liệu của quý khách cho các mục đích được nêu rõ trong các thỏa thuận giữa họ với chúng tôi.

Chúng tôi không sử dụng bất kỳ SDK quảng cáo nào của bên thứ ba. Chúng tôi không nhúng pixel theo dõi mạng xã hội cũng như không chia sẻ dữ liệu với các nền tảng mạng xã hội vì mục đích quảng cáo.

16. An toàn trực tuyến

Soulbound các tính năng cho phép người dùng tương tác và chia sẻ nội dung với nhau. Là một dịch vụ hoạt động tại Vương quốc Anh, chúng tôi rất coi trọng các nghĩa vụ về an toàn trực tuyến theo Đạo luật An toàn Trực tuyến Vương quốc Anh năm 2023. Chúng tôi:

  • Các hệ thống được thiết kế để phát hiện, đánh giá và giảm thiểu rủi ro từ nội dung bất hợp pháp và nội dung có hại cho trẻ em
  • Cung cấp các công cụ trong trò chơi để báo cáo nội dung và hành vi vi phạm Tiêu chuẩn Cộng đồng hoặc pháp luật
  • Hãy hành động ngay lập tức để xem xét các báo cáo và gỡ bỏ nội dung vi phạm pháp luật
  • Thực hiện các biện pháp để bảo vệ các cầu thủ trẻ
  • Lưu giữ hồ sơ về các báo cáo và các biện pháp xử lý

Để biết thêm chi tiết về cách xử lý các báo cáo và cách khiếu nại quyết định, vui lòng tham khảo phần “Tiêu chuẩn cộng đồng” trong Điều khoản và Điều kiện của chúng tôi.

17. Truy cập sớm

Soulbound hiện Soulbound trong giai đoạn Early Access trên Steam. Điều này có nghĩa là:

  • Các tính năng, nội dung và hệ thống của trò chơi có thể thay đổi đáng kể trong quá trình phát triển
  • Tiến trình nhân vật có thể bị đặt lại trong giai đoạn Truy cập sớm
  • Các phương pháp thu thập dữ liệu có thể thay đổi khi các tính năng mới được giới thiệu

Chúng tôi sẽ cập nhật Chính sách Bảo mật này để phản ánh mọi thay đổi quan trọng trong các quy trình xử lý dữ liệu của chúng tôi.

18. Những thay đổi đối với Chính sách này

Khi chúng tôi thực hiện các thay đổi đối với Chính sách Bảo mật này:

  • Chúng tôi sẽ cập nhật ngày “Cập nhật lần cuối” ở đầu tài liệu này
  • Trong trường hợp có những thay đổi quan trọng, chúng tôi sẽ thông báo cho bạn qua các thông báo trong trò chơi, thông báo trên Steam hoặc email (nếu chúng tôi có địa chỉ email của bạn)
  • Việc bạn tiếp tục sử dụng Trò chơi sau khi các thay đổi có hiệu lực được coi là sự chấp nhận của bạn đối với chính sách đã được cập nhật
  • Trong trường hợp các thay đổi đối với chính sách này cần có sự đồng ý của quý vị làm cơ sở pháp lý (ví dụ: các hình thức xử lý dữ liệu tùy chọn mới), chúng tôi sẽ xin sự đồng ý đó một cách riêng biệt trước khi bắt đầu bất kỳ hoạt động xử lý nào như vậy

Chúng tôi khuyến khích quý vị thường xuyên xem lại chính sách này.

19. Liên hệ với chúng tôi

Nếu quý vị có thắc mắc, lo ngại hoặc muốn thực hiện các quyền của mình:

  • Email: legal@spiderware.gg
  • Công ty: Webb Technology Limited, đăng ký tại Anh và xứ Wales

Khi chơi Soulbound, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách bảo mật này.

TIẾP THEO

Tiếp theo: Chính sách hủy đặt phòng