Chính sách bảo mật này được ban hành bởi 88u ("chúng tôi") và áp dụng cho toàn bộ dữ liệu cá nhân được thu thập thông qua website 88u.lat, ứng dụng di động và mọi kênh dịch vụ khác thuộc thương hiệu 88u.
88u hiểu rằng quyền riêng tư không chỉ là nghĩa vụ pháp lý – đó là nền tảng của mối quan hệ tin tưởng giữa chúng tôi và người dùng. Chúng tôi cam kết xử lý dữ liệu cá nhân một cách có trách nhiệm, minh bạch và theo đúng các quy định bảo vệ dữ liệu hiện hành.
Lưu ý: Bằng việc đăng ký tài khoản hoặc sử dụng dịch vụ của 88u, bạn xác nhận đã đọc, hiểu và đồng ý với Chính sách bảo mật này. Nếu không đồng ý, vui lòng không sử dụng dịch vụ của chúng tôi.
88u chỉ thu thập những dữ liệu cần thiết để cung cấp dịch vụ, đảm bảo tuân thủ pháp luật và bảo vệ người dùng. Cụ thể bao gồm các danh mục sau:
| Danh mục dữ liệu |
Thông tin cụ thể |
Bắt buộc? |
| Thông tin định danh |
Họ tên đầy đủ, ngày sinh, số CMND/CCCD, ảnh chân dung |
Có |
| Thông tin liên lạc |
Số điện thoại, địa chỉ email, địa chỉ thường trú |
Có |
| Thông tin tài chính |
Số tài khoản ngân hàng, ví điện tử (MoMo, ZaloPay), lịch sử giao dịch |
Có |
| Dữ liệu hoạt động |
Lịch sử chơi game, lịch sử cá cược, thống kê sử dụng |
Tự động |
| Dữ liệu kỹ thuật |
Địa chỉ IP, loại thiết bị, hệ điều hành, trình duyệt, cookie |
Tự động |
| Dữ liệu truyền thông |
Nội dung chat với bộ phận hỗ trợ, email, phản hồi khách hàng |
Tùy chọn |
Chúng tôi không thu thập dữ liệu nhạy cảm như thông tin sức khỏe, quan điểm chính trị, tôn giáo hoặc thông tin sinh trắc học, trừ khi có yêu cầu pháp lý cụ thể.
88u sử dụng dữ liệu cá nhân của người dùng cho các mục đích cụ thể sau đây:
- Cung cấp và vận hành dịch vụ: Tạo và quản lý tài khoản, xử lý giao dịch nạp/rút tiền, vận hành game và cá cược.
- Xác minh danh tính (KYC): Tuân thủ quy định phòng chống rửa tiền (AML) và xác nhận người dùng đủ 18 tuổi theo quy định.
- Bảo mật tài khoản: Phát hiện và ngăn chặn truy cập trái phép, gian lận và các hành vi vi phạm.
- Hỗ trợ khách hàng: Giải quyết khiếu nại, hỗ trợ kỹ thuật và tư vấn dịch vụ.
- Cải tiến dịch vụ: Phân tích hành vi sử dụng để cải thiện trải nghiệm người dùng và phát triển tính năng mới.
- Thông tin marketing: Gửi thông báo về khuyến mãi, sự kiện mới – chỉ khi người dùng đã đăng ký nhận (có thể hủy đăng ký bất kỳ lúc nào).
- Tuân thủ pháp luật: Đáp ứng yêu cầu báo cáo, điều tra của cơ quan quản lý và cơ quan thực thi pháp luật.
Nguyên tắc tối thiểu hóa dữ liệu: 88u chỉ xử lý dữ liệu ở mức độ cần thiết cho từng mục đích cụ thể. Chúng tôi không thu thập "phòng hờ" hay xử lý dữ liệu cho mục đích không liên quan.
88u xử lý dữ liệu cá nhân dựa trên một hoặc nhiều cơ sở pháp lý sau:
- Thực hiện hợp đồng: Xử lý cần thiết để thực hiện dịch vụ bạn đã đăng ký và đồng ý sử dụng.
- Sự đồng ý: Khi bạn chủ động cung cấp dữ liệu hoặc đồng ý nhận thông tin marketing – bạn có quyền rút lại sự đồng ý bất kỳ lúc nào.
- Lợi ích hợp pháp: Ngăn chặn gian lận, đảm bảo an toàn mạng, cải tiến chất lượng dịch vụ.
- Nghĩa vụ pháp lý: Tuân thủ các quy định AML/KYC và yêu cầu báo cáo của cơ quan quản lý.
88u tuyệt đối không bán, cho thuê hoặc trao đổi dữ liệu cá nhân của người dùng với bên thứ ba cho mục đích thương mại. Chúng tôi chỉ chia sẻ dữ liệu trong các trường hợp sau, và chỉ ở mức tối thiểu cần thiết:
- Nhà cung cấp dịch vụ thanh toán: MoMo, ZaloPay, VNPay và các ngân hàng đối tác – chỉ chia sẻ thông tin cần thiết để xử lý giao dịch.
- Nhà cung cấp game: Các đối tác phần mềm game (PG Soft, Pragmatic Play, v.v.) – chỉ nhận ID người chơi ẩn danh, không nhận thông tin định danh.
- Nhà cung cấp dịch vụ kỹ thuật: Đơn vị lưu trữ đám mây, dịch vụ gửi email – có ký kết hợp đồng bảo mật dữ liệu chặt chẽ.
- Cơ quan pháp luật: Chỉ khi có lệnh tòa án hoặc yêu cầu chính thức từ cơ quan nhà nước có thẩm quyền.
Ký kết DPA: Tất cả bên thứ ba nhận dữ liệu từ 88u đều phải ký kết Thỏa thuận xử lý dữ liệu (Data Processing Agreement – DPA), cam kết tuân thủ các tiêu chuẩn bảo mật tương đương với 88u.
88u áp dụng hệ thống bảo mật đa lớp, kết hợp công nghệ tiên tiến và quy trình nội bộ nghiêm ngặt để bảo vệ dữ liệu người dùng:
- Mã hóa đầu-cuối (End-to-End Encryption): Toàn bộ dữ liệu truyền qua mạng được mã hóa bằng giao thức TLS 1.3/SSL 256-bit – cùng tiêu chuẩn với các ngân hàng thương mại lớn.
- Mã hóa tại chỗ lưu trữ: Dữ liệu nhạy cảm như mật khẩu được băm bằng thuật toán bcrypt; số tài khoản ngân hàng được mã hóa AES-256 khi lưu trữ.
- Kiểm soát truy cập nội bộ: Nhân viên 88u chỉ được truy cập dữ liệu tối thiểu cần thiết cho công việc (nguyên tắc least privilege). Mọi truy cập đều được ghi nhật ký.
- Giám sát bảo mật 24/7: Hệ thống SIEM (Security Information and Event Management) phát hiện bất thường và phản ứng sự cố theo thời gian thực.
- Kiểm thử bảo mật định kỳ: Đánh giá thâm nhập (penetration testing) và kiểm toán bảo mật được thực hiện bởi đơn vị độc lập ít nhất 2 lần mỗi năm.
- Sao lưu dữ liệu: Dữ liệu được sao lưu tự động hàng ngày vào nhiều vị trí địa lý khác nhau để đảm bảo khả năng phục hồi sau sự cố.
Trong trường hợp xảy ra sự cố bảo mật ảnh hưởng đến dữ liệu người dùng, 88u cam kết thông báo cho các cá nhân bị ảnh hưởng trong vòng 72 giờ kể từ khi phát hiện, phù hợp với thông lệ quốc tế.
88u sử dụng cookie và các công nghệ theo dõi tương tự để cải thiện trải nghiệm người dùng. Cookie là tệp nhỏ được lưu trên thiết bị của bạn khi truy cập 88u.lat.
- Cookie thiết yếu: Cần thiết để duy trì phiên đăng nhập và các chức năng cơ bản của website. Không thể tắt loại cookie này.
- Cookie hiệu suất: Thu thập thông tin ẩn danh về cách người dùng tương tác với website để giúp chúng tôi cải thiện dịch vụ.
- Cookie cá nhân hóa: Ghi nhớ tùy chọn của người dùng (ngôn ngữ, game yêu thích) để cung cấp trải nghiệm được cá nhân hóa.
Bạn có thể quản lý cookie thông qua cài đặt trình duyệt. Lưu ý rằng việc tắt cookie có thể ảnh hưởng đến một số tính năng của 88u.lat.
88u không lưu giữ dữ liệu cá nhân lâu hơn mức cần thiết. Thời gian lưu giữ phụ thuộc vào loại dữ liệu và mục đích sử dụng:
- Dữ liệu tài khoản hoạt động: Trong suốt thời gian tài khoản còn hoạt động và thêm 5 năm sau khi đóng tài khoản (để đáp ứng yêu cầu lưu trữ hồ sơ theo quy định AML).
- Lịch sử giao dịch tài chính: Tối thiểu 5 năm kể từ ngày giao dịch, theo quy định phòng chống rửa tiền.
- Nhật ký hỗ trợ khách hàng: 2 năm kể từ ngày giao tiếp cuối cùng.
- Dữ liệu kỹ thuật và nhật ký hệ thống: Tối đa 12 tháng.
- Cookie: Tùy loại cookie, từ phiên làm việc (session) đến tối đa 12 tháng.
Sau khi hết thời hạn lưu giữ, dữ liệu sẽ được xóa hoàn toàn hoặc ẩn danh hóa một cách an toàn.
Người dùng 88u có các quyền sau đây liên quan đến dữ liệu cá nhân của mình:
- Quyền truy cập: Yêu cầu 88u cung cấp bản sao của dữ liệu cá nhân mà chúng tôi đang lưu giữ về bạn.
- Quyền chỉnh sửa: Yêu cầu sửa chữa thông tin không chính xác hoặc bổ sung thông tin còn thiếu.
- Quyền xóa: Yêu cầu xóa dữ liệu cá nhân trong các trường hợp nhất định (trừ khi việc lưu giữ là bắt buộc theo quy định pháp lý).
- Quyền hạn chế xử lý: Yêu cầu tạm dừng xử lý dữ liệu trong khi đang giải quyết khiếu nại.
- Quyền phản đối: Phản đối việc xử lý dữ liệu cho mục đích marketing trực tiếp bất kỳ lúc nào.
- Quyền di chuyển dữ liệu: Yêu cầu nhận dữ liệu cá nhân của bạn ở định dạng có thể đọc được bằng máy.
Cách thực hiện quyền: Gửi yêu cầu qua email
[email protected] với tiêu đề "Yêu cầu bảo vệ dữ liệu cá nhân". 88u sẽ phản hồi trong vòng 30 ngày làm việc kể từ khi nhận yêu cầu hợp lệ.
Dịch vụ của 88u không dành cho người dưới 18 tuổi. Chúng tôi không cố ý thu thập dữ liệu cá nhân của trẻ em. Nếu chúng tôi phát hiện đã vô tình thu thập thông tin của người dưới 18 tuổi, dữ liệu đó sẽ bị xóa ngay lập tức và tài khoản liên quan sẽ bị đình chỉ.
Nếu bạn là phụ huynh hoặc người giám hộ và tin rằng con của bạn đã cung cấp thông tin cho 88u, vui lòng liên hệ ngay để chúng tôi xử lý.
Mọi câu hỏi, yêu cầu hoặc khiếu nại liên quan đến Chính sách bảo mật này, vui lòng liên hệ với đội ngũ bảo vệ dữ liệu của 88u qua email [email protected].
88u bảo lưu quyền cập nhật Chính sách bảo mật này theo thay đổi của quy định pháp lý hoặc thực tiễn hoạt động. Khi có cập nhật quan trọng, chúng tôi sẽ thông báo cho người dùng qua email hoặc thông báo nội bộ ít nhất 14 ngày trước khi có hiệu lực.
Phiên bản hiện tại: Chính sách bảo mật này có hiệu lực từ ngày 01 tháng 01 năm 2026. Phiên bản cũ hơn có thể được cung cấp theo yêu cầu.