1. Giới Thiệu Và Phạm Vi Áp Dụng
np88 ("chúng tôi", "nền tảng") là đơn vị kiểm soát dữ liệu cá nhân của bạn trong quá trình bạn sử dụng các dịch vụ tại np88.asia. Chính sách bảo mật này áp dụng cho tất cả dữ liệu cá nhân được thu thập thông qua:
- Trang web chính thức tại địa chỉ np88.asia và các tên miền phụ liên quan.
- Ứng dụng di động (nếu có) do np88 phát triển và phân phối.
- Giao tiếp trực tiếp qua email, live chat và các kênh hỗ trợ khách hàng.
- Các dịch vụ của bên thứ ba được tích hợp vào nền tảng np88 (ví dụ: cổng thanh toán, nhà cung cấp game).
Chính sách này không áp dụng cho các trang web bên ngoài mà np88 có thể liên kết đến. np88 không chịu trách nhiệm về thực tiễn bảo mật của các bên thứ ba đó và khuyến nghị bạn đọc kỹ chính sách bảo mật của từng dịch vụ trước khi cung cấp thông tin cá nhân.
2. Thông Tin Chúng Tôi Thu Thập
np88 thu thập các loại dữ liệu sau đây trong quá trình bạn sử dụng nền tảng:
2.1 Dữ liệu bạn cung cấp trực tiếp
- Thông tin nhận dạng: Họ và tên đầy đủ, ngày tháng năm sinh, số CCCD/CMND hoặc hộ chiếu, quốc tịch.
- Thông tin liên lạc: Địa chỉ email, số điện thoại di động, địa chỉ cư trú.
- Thông tin tài khoản: Tên đăng nhập, mật khẩu (được mã hóa hash), câu hỏi bảo mật.
- Thông tin tài chính: Số tài khoản ngân hàng, thông tin ví điện tử (MoMo, ZaloPay), lịch sử giao dịch nạp/rút tiền bằng VNĐ.
- Tài liệu xác minh KYC: Ảnh chụp giấy tờ tùy thân, ảnh selfie xác minh danh tính khi cần thiết.
2.2 Dữ liệu được thu thập tự động
- Dữ liệu thiết bị: Địa chỉ IP, loại thiết bị, hệ điều hành, phiên bản trình duyệt.
- Dữ liệu hành vi: Các trang đã truy cập, thời gian trên trang, game đã chơi, lịch sử cược.
- Dữ liệu vị trí: Quốc gia/vùng lãnh thổ dựa trên địa chỉ IP (không lưu trữ vị trí GPS chính xác).
- Cookie và dữ liệu phiên: Thông tin phiên đăng nhập, tùy chọn giao diện, cài đặt ngôn ngữ.
3. Mục Đích Sử Dụng Dữ Liệu Cá Nhân
np88 chỉ sử dụng dữ liệu cá nhân của bạn cho các mục đích cụ thể, rõ ràng và hợp pháp:
| Mục đích xử lý | Loại dữ liệu sử dụng |
|---|---|
| Đăng ký và quản lý tài khoản | Thông tin nhận dạng, liên lạc, đăng nhập |
| Xác minh danh tính (KYC / AML) | CCCD/CMND, ngày sinh, địa chỉ, tài liệu KYC |
| Xử lý giao dịch tài chính | Thông tin tài khoản ngân hàng, ví điện tử, lịch sử giao dịch |
| Cung cấp và cải thiện dịch vụ | Dữ liệu hành vi, lịch sử game, tùy chọn cá nhân |
| Phòng chống gian lận và bảo mật | Địa chỉ IP, thiết bị, hành vi bất thường, vị trí địa lý |
| Hỗ trợ khách hàng | Lịch sử liên lạc, vấn đề đã báo cáo, thông tin tài khoản |
| Gửi thông báo và khuyến mãi (nếu đồng ý) | Email, số điện thoại, tùy chọn thông báo |
| Tuân thủ nghĩa vụ pháp lý | Tất cả dữ liệu cần thiết theo yêu cầu cơ quan có thẩm quyền |
4. Cơ Sở Pháp Lý Để Xử Lý Dữ Liệu
np88 xử lý dữ liệu cá nhân của bạn dựa trên một hoặc nhiều cơ sở pháp lý sau đây:
- Thực hiện hợp đồng: Xử lý dữ liệu cần thiết để cung cấp dịch vụ theo Điều khoản và Điều kiện mà bạn đã đồng ý khi đăng ký tài khoản np88.
- Nghĩa vụ pháp lý: Tuân thủ các quy định về chống rửa tiền (AML), biết khách hàng (KYC) và các quy định tài chính hiện hành.
- Lợi ích hợp pháp: Phát hiện và ngăn chặn gian lận, bảo vệ an ninh nền tảng, phân tích để cải thiện dịch vụ.
- Sự đồng ý: Gửi email marketing và thông báo khuyến mãi khi bạn đã chủ động đồng ý nhận thông tin. Bạn có thể rút lại sự đồng ý bất kỳ lúc nào.
5. Chia Sẻ Dữ Liệu Với Bên Thứ Ba
np88 không bán, không cho thuê và không chia sẻ dữ liệu cá nhân của bạn cho mục đích thương mại với bên thứ ba. Dữ liệu của bạn chỉ được chia sẻ trong các trường hợp cụ thể và cần thiết sau:
- Nhà cung cấp dịch vụ được ủy quyền: Các đối tác cổng thanh toán (MoMo, ZaloPay, VNPay, ngân hàng), nhà cung cấp game, dịch vụ KYC, dịch vụ đám mây — chỉ nhận dữ liệu tối thiểu cần thiết để thực hiện dịch vụ và bị ràng buộc bởi hợp đồng bảo mật dữ liệu nghiêm ngặt.
- Yêu cầu pháp lý: Khi được cơ quan nhà nước có thẩm quyền yêu cầu theo quy định pháp luật, lệnh tòa án hoặc trong khuôn khổ điều tra tội phạm.
- Bảo vệ quyền lợi: Khi cần thiết để bảo vệ quyền lợi, tài sản và an toàn của np88, người dùng khác hoặc cộng đồng.
- Tái cơ cấu doanh nghiệp: Trong trường hợp sáp nhập, mua lại hoặc bán tài sản có liên quan, người nhận dữ liệu phải cam kết bảo mật theo tiêu chuẩn tương đương.
6. Lưu Trữ Và Thời Hạn Bảo Quản Dữ Liệu
np88 chỉ lưu trữ dữ liệu cá nhân trong khoảng thời gian cần thiết để thực hiện mục đích thu thập ban đầu, hoặc theo yêu cầu của pháp luật hiện hành:
- Dữ liệu tài khoản đang hoạt động: Được lưu trữ trong suốt thời gian tài khoản còn hoạt động.
- Dữ liệu sau khi đóng tài khoản: Được lưu trữ tối thiểu 5 năm để tuân thủ quy định AML và các nghĩa vụ pháp lý về lưu giữ hồ sơ tài chính.
- Dữ liệu KYC: Được lưu trữ theo yêu cầu của quy định chống rửa tiền, thường là 5–7 năm kể từ ngày kết thúc quan hệ dịch vụ.
- Lịch sử giao dịch: Được lưu trữ tối thiểu 5 năm kể từ ngày giao dịch để phục vụ kiểm toán và giải quyết tranh chấp.
- Dữ liệu marketing: Được xóa ngay khi bạn rút lại sự đồng ý nhận thông tin quảng cáo.
Khi hết thời hạn lưu trữ, dữ liệu sẽ được xóa hoặc ẩn danh hóa một cách an toàn theo quy trình nội bộ của np88.
7. Biện Pháp Bảo Mật Kỹ Thuật Và Tổ Chức
np88 triển khai một hệ thống bảo mật nhiều lớp để bảo vệ dữ liệu cá nhân của bạn khỏi truy cập trái phép, mất mát, tiêu hủy hoặc tiết lộ:
- Mã hóa truyền tải: Toàn bộ dữ liệu truyền tải giữa thiết bị của bạn và máy chủ np88 được mã hóa bằng giao thức TLS 1.3 / SSL 256-bit.
- Mã hóa lưu trữ: Dữ liệu nhạy cảm (mật khẩu, thông tin tài chính, tài liệu KYC) được mã hóa trong cơ sở dữ liệu bằng thuật toán AES-256.
- Xác thực 2 lớp (2FA): Hỗ trợ xác thực bổ sung qua mã OTP gửi đến điện thoại hoặc ứng dụng authenticator.
- Kiểm soát truy cập: Nhân viên np88 chỉ được truy cập dữ liệu cần thiết cho công việc của mình theo nguyên tắc phân quyền tối thiểu.
- Giám sát liên tục: Hệ thống phát hiện xâm nhập (IDS) và giám sát bất thường hoạt động 24/7.
- Kiểm tra bảo mật định kỳ: np88 tiến hành kiểm tra thâm nhập (penetration testing) và đánh giá lỗ hổng bảo mật định kỳ bởi chuyên gia độc lập.
- Đào tạo nội bộ: Toàn bộ nhân viên np88 được đào tạo bài bản về bảo mật dữ liệu và ký cam kết bảo mật thông tin.
8. Cookie Và Công Nghệ Theo Dõi
np88 sử dụng cookie và các công nghệ theo dõi tương tự để cải thiện trải nghiệm người dùng và vận hành nền tảng. Dưới đây là phân loại cookie chúng tôi sử dụng:
| Loại Cookie | Mục đích | Bắt buộc |
|---|---|---|
| Cookie thiết yếu | Duy trì phiên đăng nhập, bảo mật phiên, tùy chọn ngôn ngữ, giỏ cược | |
| Cookie hiệu suất | Phân tích lưu lượng, đo thời gian tải trang, phát hiện lỗi kỹ thuật | |
| Cookie chức năng | Ghi nhớ tùy chọn giao diện, cài đặt game yêu thích, lịch sử tìm kiếm | |
| Cookie bảo mật | Phát hiện đăng nhập bất thường, chống CSRF, xác thực thiết bị tin cậy |
Bạn có thể quản lý tùy chọn cookie qua cài đặt trình duyệt. Lưu ý rằng vô hiệu hóa cookie thiết yếu có thể ảnh hưởng đến khả năng đăng nhập và sử dụng một số tính năng của nền tảng np88.
9. Truyền Dữ Liệu Quốc Tế
Do tính chất vận hành quốc tế, dữ liệu của bạn có thể được xử lý tại các quốc gia khác ngoài Việt Nam — đặc biệt trong trường hợp sử dụng dịch vụ đám mây, nhà cung cấp game quốc tế hoặc cổng thanh toán toàn cầu.
Khi truyền dữ liệu ra ngoài lãnh thổ Việt Nam, np88 đảm bảo:
- Quốc gia nhận dữ liệu có mức độ bảo vệ dữ liệu tương đương hoặc cao hơn Việt Nam.
- Có ký kết hợp đồng xử lý dữ liệu (DPA) với điều khoản bảo mật ràng buộc với tất cả bên nhận.
- Áp dụng các biện pháp bảo vệ bổ sung (mã hóa đầu cuối, ẩn danh hóa) khi cần thiết.
10. Quyền Của Người Dùng Đối Với Dữ Liệu Cá Nhân
np88 tôn trọng và bảo đảm đầy đủ các quyền của bạn đối với dữ liệu cá nhân:
- Quyền truy cập: Yêu cầu xem toàn bộ dữ liệu cá nhân np88 đang lưu giữ về bạn.
- Quyền chỉnh sửa: Yêu cầu cập nhật hoặc sửa chữa dữ liệu không chính xác.
- Quyền xóa: Yêu cầu xóa dữ liệu trong phạm vi được pháp luật cho phép — trừ các dữ liệu np88 có nghĩa vụ pháp lý phải lưu giữ.
- Quyền hạn chế xử lý: Yêu cầu tạm dừng xử lý dữ liệu trong khi khiếu nại đang được xem xét.
- Quyền phản đối: Phản đối việc xử lý dữ liệu vì mục đích marketing trực tiếp bất kỳ lúc nào.
- Quyền di chuyển dữ liệu: Nhận bản sao dữ liệu của bạn ở định dạng có thể đọc được bằng máy.
- Quyền rút đồng ý: Rút lại sự đồng ý đã cấp trước đó mà không ảnh hưởng đến tính hợp pháp của các xử lý đã thực hiện trước đó.
11. Bảo Vệ Người Dùng Thuộc Nhóm Dễ Bị Tổn Thương
np88 áp dụng các biện pháp bảo vệ đặc biệt đối với dữ liệu của những người trong danh sách tự loại trừ (self-exclusion). Cụ thể:
- Dữ liệu tự loại trừ được lưu trữ riêng biệt với dữ liệu marketing và không được sử dụng cho bất kỳ mục đích quảng bá nào.
- Yêu cầu tự loại trừ được xử lý trong vòng 24 giờ và không thể bị hủy trong thời gian hiệu lực đã chọn.
- Sau khi hết thời gian tự loại trừ, tài khoản sẽ không tự động kích hoạt lại — bạn phải chủ động liên hệ yêu cầu mở lại và trải qua giai đoạn ngừng chờ.
Để biết thêm về các công cụ chơi có trách nhiệm, xem trang Chơi có trách nhiệm.
12. Liên Hệ Về Bảo Mật Dữ Liệu Và Cập Nhật Chính Sách
Nếu bạn có bất kỳ câu hỏi, mối lo ngại hoặc yêu cầu nào liên quan đến việc xử lý dữ liệu cá nhân của mình tại np88, vui lòng liên hệ với chúng tôi. np88 có đội ngũ chuyên trách về bảo mật dữ liệu sẵn sàng hỗ trợ.
Email: [email protected]
Tiêu đề email: "Yêu cầu Bảo mật Dữ liệu – [Nội dung cụ thể]"
Thời gian phản hồi: Trong vòng 1 giờ (hỗ trợ 24/7)
Ngôn ngữ hỗ trợ: Tiếng Việt
np88 có thể cập nhật Chính sách bảo mật này định kỳ để phản ánh các thay đổi trong hoạt động của nền tảng, thay đổi pháp lý hoặc phản hồi từ người dùng. Khi có thay đổi đáng kể, np88 sẽ thông báo qua email đã đăng ký và hiển thị thông báo nổi bật trên trang web ít nhất 7 ngày trước khi thay đổi có hiệu lực.