Điều 1
Giới Thiệu Và Phạm Vi Áp Dụng
Chính sách bảo mật này được ban hành bởi no88 — nền tảng cá cược trực tuyến hoạt động tại no88.lat. Chúng tôi là Bên kiểm soát dữ liệu (Data Controller) theo nghĩa của các quy định bảo vệ dữ liệu cá nhân hiện hành.
Chính sách này áp dụng cho toàn bộ dữ liệu cá nhân được thu thập từ:
- Người dùng truy cập và sử dụng trang web no88.lat;
- Người đăng ký tài khoản thành viên tại no88;
- Người liên hệ với no88 qua các kênh hỗ trợ chính thức (live chat, email);
- Người tham gia các chương trình khuyến mãi hoặc khảo sát của no88.
Chính sách này không áp dụng cho các trang web hoặc dịch vụ bên thứ ba mà no88 có thể liên kết đến. no88 không chịu trách nhiệm về thực hành bảo mật của các bên thứ ba đó.
Điều 2
Dữ Liệu Chúng Tôi Thu Thập
no88 thu thập các loại dữ liệu cá nhân sau đây:
| Loại dữ liệu |
Chi tiết cụ thể |
Phương thức thu thập |
| Danh tính |
Họ tên đầy đủ, ngày sinh, số CCCD/CMND, ảnh giấy tờ tùy thân |
Đăng ký tài khoản, xác minh KYC |
| Liên lạc |
Số điện thoại, địa chỉ email, địa chỉ thường trú |
Đăng ký, cập nhật hồ sơ |
| Tài chính |
Tên tài khoản ngân hàng, số ví điện tử (MoMo, ZaloPay), lịch sử giao dịch |
Nạp tiền, rút tiền |
| Hoạt động |
Lịch sử cá cược, game đã chơi, thời gian chơi, số dư tài khoản qua các thời điểm |
Tự động trong quá trình sử dụng |
| Kỹ thuật |
Địa chỉ IP, loại thiết bị, hệ điều hành, trình duyệt, cookie phiên |
Tự động khi truy cập website |
| Hỗ trợ |
Nội dung trao đổi qua live chat, email, lịch sử yêu cầu hỗ trợ |
Khi liên hệ hỗ trợ |
no88 không thu thập dữ liệu đặc biệt nhạy cảm như: thông tin sức khỏe, quan điểm chính trị, tôn giáo, nguồn gốc chủng tộc hay dữ liệu sinh trắc học, ngoại trừ trường hợp pháp luật bắt buộc.
Điều 3
Mục Đích Sử Dụng Dữ Liệu
no88 sử dụng dữ liệu cá nhân của người dùng cho các mục đích sau, và chỉ cho các mục đích này:
- Cung cấp dịch vụ: Tạo và quản lý tài khoản người dùng, xác minh danh tính (KYC), xử lý giao dịch nạp-rút tiền, cung cấp kho game và tính năng cá cược.
- Tuân thủ pháp luật: Thực hiện nghĩa vụ phòng chống rửa tiền (AML), báo cáo theo yêu cầu của cơ quan quản lý có thẩm quyền, lưu trữ hồ sơ giao dịch theo quy định.
- Bảo mật và phòng chống gian lận: Phát hiện và ngăn chặn hành vi gian lận, đa tài khoản, lạm dụng khuyến mãi và các mối đe dọa an ninh khác.
- Cải thiện dịch vụ: Phân tích hành vi sử dụng tổng hợp (ẩn danh) để cải thiện giao diện, hiệu suất và trải nghiệm người dùng.
- Liên lạc dịch vụ: Gửi thông báo giao dịch, cảnh báo bảo mật, cập nhật điều khoản và các thông tin vận hành quan trọng.
- Marketing (có sự đồng ý): Gửi thông tin khuyến mãi, ưu đãi dành riêng và bản tin — chỉ khi bạn đã đồng ý nhận và có thể hủy đăng ký bất kỳ lúc nào.
- Chơi có trách nhiệm: Theo dõi hành vi chơi để phát hiện sớm dấu hiệu nghiện cờ bạc và hỗ trợ người dùng khi cần thiết.
Điều 4
Cơ Sở Pháp Lý Xử Lý Dữ Liệu
Mọi hoạt động xử lý dữ liệu cá nhân của no88 đều dựa trên ít nhất một trong các cơ sở pháp lý sau:
- Thực hiện hợp đồng: Xử lý dữ liệu là cần thiết để cung cấp dịch vụ bạn đã yêu cầu (tạo tài khoản, xử lý giao dịch, cung cấp trò chơi).
- Nghĩa vụ pháp lý: Một số dữ liệu phải được thu thập và lưu trữ theo yêu cầu của pháp luật (chống rửa tiền, khai báo thuế, lưu trữ hồ sơ).
- Lợi ích hợp pháp: Phát hiện gian lận, bảo mật hệ thống, cải thiện dịch vụ thông qua phân tích dữ liệu tổng hợp — miễn là không xâm phạm quyền cơ bản của người dùng.
- Sự đồng ý: Gửi thông tin marketing, sử dụng cookie phân tích — chỉ khi bạn đã cấp phép rõ ràng và có thể thu hồi bất kỳ lúc nào.
Điều 5
Chia Sẻ Dữ Liệu Với Bên Thứ Ba
Cam kết cốt lõi: no88 tuyệt đối không bán, cho thuê hay trao đổi dữ liệu cá nhân của người dùng cho bên thứ ba vì mục đích thương mại.
no88 chỉ chia sẻ dữ liệu cá nhân trong các trường hợp sau:
- Đối tác xử lý thanh toán: MoMo, ZaloPay, VNPay, ViettelPay và các ngân hàng đối tác nhận thông tin thanh toán tối thiểu cần thiết để xử lý giao dịch, có ký kết thỏa thuận bảo mật dữ liệu với no88.
- Nhà cung cấp công nghệ: Các đối tác cung cấp hạ tầng kỹ thuật (máy chủ, CDN, hệ thống bảo mật) có thể tiếp cận dữ liệu kỹ thuật trong phạm vi hợp đồng dịch vụ với điều khoản bảo mật nghiêm ngặt.
- Nhà phát hành game: Một số thông tin kỹ thuật (ID phiên, số dư) được truyền đến nhà phát hành game để vận hành trò chơi — không bao gồm thông tin định danh cá nhân.
- Cơ quan quản lý nhà nước: Theo yêu cầu bắt buộc của pháp luật, lệnh tòa án hoặc cơ quan điều tra có thẩm quyền.
- Chuyển nhượng doanh nghiệp: Trong trường hợp sáp nhập, mua lại hoặc tái cơ cấu, dữ liệu người dùng có thể được chuyển cho pháp nhân kế thừa với điều kiện đảm bảo mức độ bảo vệ tương đương.
Bất kỳ đối tác nào nhận dữ liệu từ no88 đều phải ký kết thỏa thuận xử lý dữ liệu (DPA) và tuân thủ các tiêu chuẩn bảo mật tương đương no88.
Điều 6
Lưu Trữ Và Bảo Mật Dữ Liệu
-
Thời gian lưu trữ: no88 lưu trữ dữ liệu cá nhân chỉ trong thời gian cần thiết cho mục đích thu thập:
- Dữ liệu tài khoản đang hoạt động: trong suốt thời gian tài khoản tồn tại;
- Dữ liệu giao dịch tài chính: tối đa 36 tháng kể từ ngày phát sinh (hoặc theo yêu cầu pháp luật dài hơn);
- Dữ liệu hỗ trợ khách hàng: 24 tháng kể từ lần tương tác cuối;
- Sau khi đóng tài khoản: dữ liệu được ẩn danh hóa hoặc xóa trong vòng 90 ngày, trừ trường hợp pháp luật yêu cầu giữ lại.
- Mã hóa: Toàn bộ dữ liệu truyền tải giữa thiết bị người dùng và máy chủ no88 được mã hóa bằng SSL/TLS 256-bit. Dữ liệu nhạy cảm lưu trữ trên cơ sở dữ liệu cũng được mã hóa theo tiêu chuẩn AES-256.
- Kiểm soát truy cập: Chỉ nhân viên no88 có vai trò cụ thể và qua xác thực đa yếu tố (MFA) mới được phép truy cập dữ liệu người dùng. Mọi lần truy cập đều được ghi lại trong nhật ký kiểm toán.
- Kiểm thử bảo mật: no88 thực hiện kiểm tra bảo mật định kỳ (penetration testing) ít nhất 2 lần/năm bởi đơn vị kiểm toán độc lập.
- Sao lưu dữ liệu: Dữ liệu được sao lưu tự động theo lịch trình, lưu trữ tại nhiều trung tâm dữ liệu độc lập để đảm bảo tính liên tục và khả năng khôi phục.
Điều 7
Chính Sách Cookie
no88 sử dụng cookie và các công nghệ theo dõi tương tự (localStorage, session storage, pixel) để cải thiện trải nghiệm người dùng và phân tích hiệu suất nền tảng. Dưới đây là các loại cookie no88 sử dụng:
| Loại cookie |
Mục đích |
Bắt buộc |
|
Thiết yếu
|
Duy trì phiên đăng nhập, bảo mật CSRF, xác thực 2FA, giỏ cược tạm thời |
Bắt buộc — không thể tắt |
|
Chức năng
|
Ghi nhớ ngôn ngữ, cài đặt giao diện, tỷ lệ cược ưa thích, thông báo đã xem |
Có thể tắt |
|
Phân tích
|
Theo dõi trang xem, thời gian truy cập, nguồn truy cập — dữ liệu tổng hợp, ẩn danh |
Có thể tắt |
Bạn có thể quản lý cài đặt cookie thông qua trình duyệt hoặc bảng quản lý sự đồng ý cookie xuất hiện khi lần đầu truy cập no88.lat. Việc tắt cookie thiết yếu có thể ảnh hưởng đến khả năng đăng nhập và sử dụng một số tính năng.
Điều 8
Quyền Của Người Dùng Đối Với Dữ Liệu Cá Nhân
Người dùng no88 có đầy đủ các quyền sau đây đối với dữ liệu cá nhân của mình:
- Quyền truy cập (Access): Yêu cầu xem bản sao toàn bộ dữ liệu cá nhân no88 đang lưu trữ về bạn. Phản hồi trong vòng 30 ngày, miễn phí cho yêu cầu hợp lý đầu tiên mỗi năm.
- Quyền sửa đổi (Rectification): Yêu cầu sửa đổi dữ liệu không chính xác hoặc cập nhật thông tin đã thay đổi. Áp dụng ngay sau khi xác minh.
- Quyền xóa (Erasure / "Quyền bị lãng quên"): Yêu cầu xóa dữ liệu cá nhân khi không còn cần thiết, trừ trường hợp pháp luật yêu cầu giữ lại.
- Quyền hạn chế xử lý (Restriction): Yêu cầu no88 tạm dừng xử lý dữ liệu của bạn trong khi khiếu nại được giải quyết.
- Quyền di chuyển dữ liệu (Portability): Nhận dữ liệu của bạn dưới định dạng máy đọc được (JSON/CSV) để chuyển sang nền tảng khác.
- Quyền phản đối (Objection): Phản đối việc xử lý dữ liệu của bạn cho mục đích marketing — có hiệu lực ngay lập tức.
- Quyền rút sự đồng ý (Withdraw Consent): Rút lại sự đồng ý đã cấp cho bất kỳ mục đích nào bất kỳ lúc nào, không ảnh hưởng đến tính hợp pháp của việc xử lý trước đó.
Để thực hiện bất kỳ quyền nào trên, gửi yêu cầu qua email
[email protected] với tiêu đề "Yêu cầu quyền dữ liệu cá nhân – [Tên của bạn]". no88 cam kết phản hồi trong vòng
30 ngày làm việc.
Điều 9
Trẻ Em Và Người Chưa Đủ 18 Tuổi
Nghiêm cấm tuyệt đối: no88 không cung cấp dịch vụ và không cố ý thu thập dữ liệu cá nhân của bất kỳ người nào dưới 18 tuổi. Đây là yêu cầu pháp lý bắt buộc và là cam kết không thể nhượng bộ của no88.
- no88 áp dụng các biện pháp kỹ thuật để xác minh độ tuổi trong quá trình đăng ký, bao gồm xác minh ngày sinh và so chiếu với giấy tờ tùy thân khi cần thiết.
- Nếu no88 phát hiện đã vô tình thu thập dữ liệu của người dưới 18 tuổi, toàn bộ dữ liệu đó sẽ được xóa ngay lập tức và tài khoản liên quan bị đóng vĩnh viễn.
- Người dùng có trách nhiệm ngăn chặn người chưa đủ tuổi truy cập thiết bị và tài khoản no88 của mình.
- Cha mẹ hoặc người giám hộ phát hiện người chưa đủ tuổi đã đăng ký tài khoản no88 vui lòng liên hệ ngay với bộ phận hỗ trợ để yêu cầu xử lý khẩn cấp.
Điều 10
Truyền Dữ Liệu Xuyên Biên Giới
Do tính chất hoạt động của nền tảng trực tuyến, một số dữ liệu của người dùng có thể được xử lý hoặc lưu trữ tại các máy chủ đặt ngoài lãnh thổ Việt Nam.
- no88 đảm bảo rằng mọi việc truyền dữ liệu xuyên biên giới đều được thực hiện với mức độ bảo vệ tương đương hoặc cao hơn so với tiêu chuẩn trong nước.
- Các biện pháp bảo vệ được áp dụng bao gồm: điều khoản bảo mật hợp đồng tiêu chuẩn, chứng nhận bảo mật quốc tế của bên nhận và mã hóa dữ liệu đầu cuối.
- Người dùng có thể yêu cầu cung cấp thông tin về các biện pháp bảo vệ cụ thể đối với việc truyền dữ liệu của mình bằng cách liên hệ với bộ phận DPO (Người phụ trách bảo vệ dữ liệu) của no88.
Điều 11
Thông Báo Sự Cố Rò Rỉ Dữ Liệu
- Trong trường hợp xảy ra sự cố rò rỉ dữ liệu (data breach) có khả năng gây rủi ro cho quyền và tự do của người dùng, no88 cam kết thông báo cho những người dùng bị ảnh hưởng trong vòng 72 giờ kể từ khi phát hiện sự cố.
- Thông báo sẽ được gửi qua địa chỉ email đã đăng ký và/hoặc thông báo khẩn trên nền tảng, bao gồm: mô tả tính chất của sự cố, loại dữ liệu bị ảnh hưởng, hậu quả có thể xảy ra và các biện pháp no88 đang thực hiện để khắc phục.
- no88 cũng sẽ báo cáo sự cố cho cơ quan quản lý có thẩm quyền theo quy định pháp luật hiện hành.
- Trong mọi trường hợp, no88 không bao giờ yêu cầu người dùng cung cấp mật khẩu qua email hay bất kỳ kênh nào. Nếu nhận được yêu cầu như vậy, đó là dấu hiệu của lừa đảo (phishing) — hãy báo cáo ngay cho no88.
Điều 12
Liên Kết Đến Trang Web Bên Ngoài
Nền tảng no88 có thể chứa liên kết đến trang web của bên thứ ba (ví dụ: nhà phát hành game, đối tác thanh toán). Chính sách bảo mật của no88 không áp dụng cho các trang web đó.
no88 không chịu trách nhiệm về nội dung, thực hành bảo mật hay chính sách riêng tư của bất kỳ trang web bên ngoài nào. Người dùng nên đọc kỹ chính sách bảo mật của các trang web bên ngoài trước khi cung cấp dữ liệu cá nhân tại đó.
Điều 13
Cập Nhật Chính Sách Bảo Mật
- no88 có thể cập nhật Chính sách bảo mật này định kỳ để phản ánh các thay đổi trong hoạt động, yêu cầu pháp luật hoặc công nghệ bảo mật. Ngày cập nhật luôn được ghi rõ tại đầu tài liệu.
- Đối với các thay đổi quan trọng ảnh hưởng đáng kể đến quyền của người dùng, no88 sẽ gửi thông báo qua email đăng ký ít nhất 14 ngày trước khi thay đổi có hiệu lực.
- Đối với các thay đổi nhỏ (điều chỉnh ngôn ngữ, làm rõ nội dung), no88 sẽ cập nhật tài liệu và đăng thông báo trên nền tảng.
- Việc tiếp tục sử dụng dịch vụ no88 sau ngày thay đổi có hiệu lực được xem là chấp nhận Chính sách bảo mật được cập nhật.
Điều 14
Liên Hệ Và Khiếu Nại Về Dữ Liệu
Mọi câu hỏi, yêu cầu hoặc khiếu nại liên quan đến Chính sách bảo mật và quyền dữ liệu cá nhân, vui lòng liên hệ:
Bộ phận Bảo vệ Dữ liệu no88 (DPO)
Email:
[email protected]
Tiêu đề email:
"Yêu cầu Quyền Dữ liệu – [Họ tên]"
Thời gian phản hồi:
trong vòng 30 ngày làm việc
Ngôn ngữ hỗ trợ: Tiếng Việt và tiếng Anh
Nếu không hài lòng với cách no88 xử lý yêu cầu, bạn có quyền khiếu nại lên cơ quan bảo vệ dữ liệu có thẩm quyền tại Việt Nam theo quy định của pháp luật hiện hành về bảo vệ dữ liệu cá nhân.