Phạm Vi Áp Dụng Của Chính Sách Bảo Mật
Chính sách Bảo mật này ("Chính sách") được ban hành bởi thương hiệu gee88 và áp dụng cho toàn bộ hoạt động thu thập, lưu trữ, xử lý và bảo vệ dữ liệu cá nhân liên quan đến:
- Tất cả cá nhân truy cập, duyệt xem hoặc sử dụng trang web gee88.biz và bất kỳ tên miền phụ nào thuộc gee88.
- Người dùng đã đăng ký tài khoản thành viên gee88, bất kể mức độ hoạt động của tài khoản.
- Người liên hệ với đội ngũ hỗ trợ khách hàng gee88 qua bất kỳ kênh nào (Zalo, Telegram, email, live chat).
- Người tham gia các chương trình khuyến mãi, giới thiệu bạn bè hoặc các hoạt động marketing của gee88.
Chính sách này không áp dụng đối với các trang web, ứng dụng hoặc dịch vụ của bên thứ ba có thể được liên kết từ nền tảng gee88. gee88 khuyến nghị người dùng đọc kỹ chính sách bảo mật của từng bên thứ ba trước khi cung cấp thông tin cá nhân cho họ.
ℹ Lưu ý phạm vi: Chính sách này bao gồm cả dữ liệu được thu thập tự động (cookie, địa chỉ IP, dữ liệu hành vi) và dữ liệu bạn chủ động cung cấp (thông tin đăng ký, thông tin thanh toán). Cả hai loại đều được bảo vệ theo các tiêu chuẩn như nhau.
Dữ Liệu Cá Nhân Chúng Tôi Thu Thập
gee88 thu thập dữ liệu cá nhân theo hai phương thức chính: dữ liệu bạn chủ động cung cấp và dữ liệu được thu thập tự động trong quá trình bạn sử dụng dịch vụ.
2.1. Dữ liệu bạn cung cấp trực tiếp:
| Loại dữ liệu | Thông tin cụ thể | Khi nào thu thập |
|---|---|---|
| Thông tin đăng ký | Tên đăng nhập, số điện thoại, mật khẩu (dạng băm), ngày sinh (để xác minh 18+) | Khi tạo tài khoản gee88 |
| Thông tin xác minh danh tính (KYC) | Họ tên đầy đủ, số CCCD/CMND, ảnh CCCD hai mặt, ảnh selfie xác thực | Khi yêu cầu rút tiền hoặc nâng cấp tài khoản |
| Thông tin tài chính | Số tài khoản ngân hàng/ví điện tử, tên chủ tài khoản (không lưu số thẻ tín dụng) | Khi thực hiện giao dịch nạp/rút |
| Thông tin liên lạc | Số điện thoại Zalo/Telegram, email (nếu cung cấp) | Khi đăng ký hoặc liên hệ hỗ trợ |
| Nội dung liên lạc | Lịch sử trò chuyện với bộ phận hỗ trợ, nội dung khiếu nại, phản hồi | Khi liên hệ đội ngũ hỗ trợ gee88 |
2.2. Dữ liệu thu thập tự động:
- Dữ liệu kỹ thuật: Địa chỉ IP, loại trình duyệt, phiên bản hệ điều hành, độ phân giải màn hình, múi giờ thiết bị.
- Dữ liệu hành vi: Các trang đã xem, thời gian truy cập, lịch sử game đã chơi, tần suất đăng nhập, thiết bị đã sử dụng để đăng nhập.
- Dữ liệu giao dịch: Lịch sử nạp/rút tiền, lịch sử cược, kết quả game, số dư tài khoản theo thời gian.
- Dữ liệu cookie và theo dõi: Cookie phiên, cookie ưu tiên, và trong một số trường hợp cookie phân tích với sự đồng ý của bạn.
- Dữ liệu vị trí địa lý gần đúng: Khu vực địa lý xác định qua địa chỉ IP (không phải GPS chính xác) để phục vụ bảo mật và tuân thủ.
📌 Nguyên tắc thu thập tối thiểu: gee88 chỉ thu thập đúng và đủ dữ liệu cần thiết cho mục đích đã công bố. Chúng tôi không thu thập thông tin sức khỏe, tín ngưỡng tôn giáo, quan điểm chính trị hay bất kỳ dữ liệu nhạy cảm nào không liên quan đến việc cung cấp dịch vụ.
Mục Đích Sử Dụng Dữ Liệu Cá Nhân
gee88 sử dụng dữ liệu cá nhân thu thập được cho các mục đích cụ thể và hợp pháp sau đây:
- Cung cấp và vận hành dịch vụ: Tạo và quản lý tài khoản thành viên, xử lý giao dịch nạp/rút tiền, cung cấp trải nghiệm game, hỗ trợ kỹ thuật và chăm sóc khách hàng toàn diện.
- Xác minh danh tính và tuổi (KYC/AML): Đảm bảo chỉ người từ đủ 18 tuổi trở lên được sử dụng dịch vụ; tuân thủ các quy định chống rửa tiền và tài trợ khủng bố theo pháp luật Việt Nam và quốc tế.
- Bảo mật và phòng chống gian lận: Phát hiện và ngăn chặn các hoạt động gian lận, đa tài khoản, bot tự động, lạm dụng khuyến mãi; bảo vệ tài khoản khỏi truy cập trái phép.
- Cá nhân hóa trải nghiệm: Gợi ý game phù hợp với sở thích, cung cấp ưu đãi được cá nhân hóa, tùy chỉnh giao diện và thông báo theo ngôn ngữ và vùng miền của bạn tại Việt Nam.
- Thông tin tiếp thị (có sự đồng ý): Gửi thông báo về khuyến mãi mới, chương trình VIP, sự kiện đặc biệt liên quan đến V-League hay các giải thể thao lớn — chỉ khi bạn đã đồng ý nhận thông tin marketing và bạn có thể hủy đăng ký bất cứ lúc nào.
- Phân tích và cải thiện dịch vụ: Phân tích dữ liệu tổng hợp (không định danh cá nhân) để cải thiện hiệu suất nền tảng, phát triển tính năng mới và nâng cao trải nghiệm người dùng.
- Tuân thủ nghĩa vụ pháp lý: Lưu trữ hồ sơ theo yêu cầu của pháp luật, cung cấp thông tin cho cơ quan nhà nước có thẩm quyền khi có yêu cầu hợp pháp.
Cơ Sở Pháp Lý Cho Việc Xử Lý Dữ Liệu
Theo Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân tại Việt Nam, gee88 xử lý dữ liệu cá nhân của bạn dựa trên các cơ sở pháp lý sau đây:
- Sự đồng ý: Đối với dữ liệu thu thập thông qua cookie không thiết yếu và thông tin marketing — bạn cung cấp sự đồng ý rõ ràng và có thể rút lại sự đồng ý bất cứ lúc nào mà không ảnh hưởng đến tính hợp pháp của việc xử lý trước đó.
- Thực hiện hợp đồng: Phần lớn việc xử lý dữ liệu của gee88 là cần thiết để thực hiện nghĩa vụ theo hợp đồng dịch vụ — bao gồm tạo tài khoản, xử lý giao dịch và cung cấp game.
- Nghĩa vụ pháp lý: Một số dữ liệu được xử lý để gee88 có thể tuân thủ nghĩa vụ pháp lý, bao gồm lưu trữ hồ sơ tài chính, xác minh danh tính theo AML và hợp tác với cơ quan chức năng khi có yêu cầu hợp lệ.
- Lợi ích hợp pháp: Việc xử lý dữ liệu cho mục đích bảo mật, phòng chống gian lận và bảo vệ hệ thống được thực hiện dựa trên lợi ích hợp pháp của gee88, với điều kiện không xâm phạm quyền và lợi ích cơ bản của bạn.
Chia Sẻ Dữ Liệu Với Bên Thứ Ba
gee88 tuyệt đối không bán dữ liệu cá nhân của bạn. Tuy nhiên, trong một số trường hợp hạn chế và có kiểm soát chặt chẽ, gee88 có thể chia sẻ dữ liệu cần thiết với các bên sau:
- Nhà cung cấp dịch vụ thanh toán: MoMo, ZaloPay, VNPay, Vietcombank và các đối tác thanh toán khác — chỉ nhận dữ liệu tối thiểu cần thiết (số tài khoản, số tiền) để xử lý giao dịch. Họ bị ràng buộc bởi nghĩa vụ bảo mật nghiêm ngặt và không được sử dụng dữ liệu vào bất kỳ mục đích nào khác.
- Nhà cung cấp game và phần mềm: Evolution Gaming, PG Soft, Pragmatic Play và các đối tác game khác — nhận dữ liệu kỹ thuật tối thiểu cần thiết để vận hành game. Tất cả đều là các công ty có giấy phép uy tín quốc tế với tiêu chuẩn bảo mật cao.
- Nhà cung cấp dịch vụ đám mây và hạ tầng: Nhà cung cấp máy chủ và lưu trữ dữ liệu — ký kết thỏa thuận xử lý dữ liệu (DPA) với gee88, chỉ xử lý dữ liệu theo hướng dẫn của gee88 và không có quyền truy cập độc lập vào nội dung dữ liệu người dùng.
- Cơ quan nhà nước có thẩm quyền: gee88 sẽ cung cấp dữ liệu khi có yêu cầu hợp pháp từ cơ quan công an, tòa án, cơ quan thuế hoặc các cơ quan nhà nước khác theo đúng quy định pháp luật Việt Nam. Trong phạm vi pháp luật cho phép, gee88 sẽ thông báo cho bạn trước khi cung cấp dữ liệu.
⚠ Không bao giờ: gee88 không bao giờ chia sẻ dữ liệu cá nhân của bạn với các công ty quảng cáo, data broker, mạng xã hội hay bất kỳ bên thứ ba nào vì mục đích marketing mà không có sự đồng ý rõ ràng và có thể thu hồi của bạn.
Cookie Và Công Nghệ Theo Dõi
gee88 sử dụng cookie và các công nghệ theo dõi tương tự để vận hành và cải thiện nền tảng. Dưới đây là phân loại và mục đích của từng loại cookie:
| Loại cookie | Mục đích | Thời hạn | Có thể từ chối? |
|---|---|---|---|
| Cookie thiết yếu | Duy trì phiên đăng nhập, bảo mật CSRF, giỏ cược tạm thời | Phiên / 24 giờ | Không — cần thiết để dịch vụ hoạt động |
| Cookie tùy chọn | Ghi nhớ ngôn ngữ, cài đặt giao diện, thiết lập âm thanh game | 30 ngày | Có — nhưng sẽ cần thiết lập lại mỗi lần |
| Cookie phân tích | Thống kê lượt truy cập, phân tích hành vi dùng để cải thiện UX | 13 tháng | Có — thông qua banner đồng ý cookie |
| Cookie bảo mật | Phát hiện đăng nhập bất thường, chống bot, xác thực thiết bị tin cậy | 90 ngày | Không — cần thiết cho bảo mật tài khoản |
Bạn có thể quản lý cookie qua phần cài đặt trình duyệt (Chrome, Safari, Firefox, Cốc Cốc...). Lưu ý rằng việc tắt cookie thiết yếu sẽ ảnh hưởng đến khả năng đăng nhập và sử dụng dịch vụ gee88.
Thời Gian Lưu Trữ Dữ Liệu
gee88 lưu trữ dữ liệu cá nhân trong thời gian cần thiết để thực hiện mục đích thu thập hoặc theo yêu cầu tối thiểu của pháp luật, tùy điều kiện nào dài hơn:
- Dữ liệu tài khoản đang hoạt động: Lưu trữ trong suốt thời gian tài khoản tồn tại và hoạt động trên hệ thống gee88.
- Dữ liệu tài khoản đã đóng: Thông tin định danh cơ bản và hồ sơ tài chính được lưu giữ tối thiểu 5 (năm) năm sau khi đóng tài khoản theo yêu cầu của pháp luật về kế toán, thuế và phòng chống rửa tiền.
- Hồ sơ giao dịch tài chính: Lịch sử nạp/rút tiền và cá cược được lưu trữ tối thiểu 5 năm theo quy định pháp lý về lưu trữ hồ sơ tài chính.
- Lịch sử hỗ trợ khách hàng: Lưu trữ 2 năm để phục vụ giải quyết tranh chấp và cải thiện chất lượng dịch vụ.
- Dữ liệu phân tích ẩn danh: Có thể được lưu trữ vô thời hạn dưới dạng tổng hợp không định danh cá nhân.
- Cookie và dữ liệu phiên: Xóa theo thời hạn được quy định trong điều 6 hoặc khi bạn đăng xuất/xóa cookie thủ công.
Sau khi hết thời hạn lưu trữ, gee88 sẽ xóa hoặc ẩn danh hóa dữ liệu một cách an toàn sử dụng các phương pháp tiêu chuẩn ngành (xóa mã hóa, ghi đè dữ liệu...) để đảm bảo không thể khôi phục lại.
Biện Pháp Bảo Mật Kỹ Thuật Và Tổ Chức
gee88 triển khai nhiều lớp bảo mật chồng chéo để bảo vệ dữ liệu cá nhân khỏi truy cập trái phép, mất mát, phá hủy hay tiết lộ:
- Mã hóa dữ liệu truyền tải: Giao thức TLS 1.3 với thuật toán AES-256-GCM bảo vệ toàn bộ dữ liệu giữa trình duyệt/ứng dụng của bạn và máy chủ gee88. Chứng chỉ SSL được gia hạn và kiểm tra tự động.
- Mã hóa dữ liệu lưu trữ: Dữ liệu nhạy cảm (thông tin ngân hàng, tài liệu KYC) được mã hóa ở trạng thái nghỉ bằng AES-256 trước khi lưu vào cơ sở dữ liệu.
- Băm mật khẩu một chiều: Mật khẩu được băm bằng bcrypt với cost factor 12 và salt ngẫu nhiên duy nhất cho mỗi người dùng — không thể đảo ngược và không ai tại gee88 biết mật khẩu thực của bạn.
- Kiểm soát truy cập nội bộ: Nguyên tắc đặc quyền tối thiểu (least privilege) — nhân viên gee88 chỉ có quyền truy cập đúng và đủ dữ liệu cần thiết cho công việc của họ. Mọi truy cập đều được ghi nhật ký và kiểm tra định kỳ.
- Phân đoạn mạng và tường lửa: Máy chủ cơ sở dữ liệu được cô lập trong mạng riêng, không thể truy cập trực tiếp từ internet. Tường lửa đa lớp và hệ thống phát hiện xâm nhập (IDS/IPS) giám sát 24/7.
- Sao lưu và khôi phục: Dữ liệu được sao lưu tự động theo lịch (hàng ngày, hàng tuần) vào vị trí địa lý riêng biệt với mã hóa. Quy trình khôi phục được kiểm tra định kỳ để đảm bảo tính toàn vẹn.
- Đào tạo nhân sự: Toàn bộ nhân viên gee88 có quyền tiếp cận dữ liệu người dùng đều được đào tạo định kỳ về bảo vệ dữ liệu và ký kết thỏa thuận bảo mật thông tin (NDA).
✅ Kiểm tra bảo mật độc lập: gee88 thực hiện kiểm tra bảo mật (penetration testing) bởi bên thứ ba độc lập định kỳ để phát hiện và vá các lỗ hổng bảo mật trước khi chúng có thể bị khai thác. Kết quả được sử dụng để liên tục cải thiện hệ thống bảo mật.
Quyền Của Bạn Với Tư Cách Chủ Thể Dữ Liệu
Theo pháp luật về bảo vệ dữ liệu cá nhân, bạn có các quyền sau đây đối với dữ liệu cá nhân mà gee88 lưu trữ:
Để thực hiện bất kỳ quyền nào nêu trên, vui lòng liên hệ gee88 qua email [email protected] hoặc Zalo gee88vn với tiêu đề "Yêu cầu quyền dữ liệu" kèm tên đăng nhập tài khoản. gee88 sẽ phản hồi trong vòng 15 ngày làm việc.
Chuyển Dữ Liệu Quốc Tế
Do gee88 hợp tác với các nhà cung cấp dịch vụ quốc tế (nhà cung cấp game, dịch vụ đám mây...), một số dữ liệu cá nhân có thể được xử lý hoặc lưu trữ tại các máy chủ nằm ngoài lãnh thổ Việt Nam.
Trong mọi trường hợp chuyển dữ liệu xuyên biên giới, gee88 đảm bảo:
- Quốc gia hoặc tổ chức nhận dữ liệu đáp ứng tiêu chuẩn bảo vệ dữ liệu tương đương hoặc cao hơn Việt Nam.
- Ký kết Thỏa thuận Xử lý Dữ liệu (Data Processing Agreement - DPA) với tất cả đối tác nhận dữ liệu xuyên biên giới.
- Áp dụng các điều khoản hợp đồng tiêu chuẩn (Standard Contractual Clauses) hoặc cơ chế bảo vệ tương đương được công nhận quốc tế.
- Chỉ chuyển dữ liệu tối thiểu cần thiết và tuân thủ nguyên tắc hạn chế mục đích — dữ liệu chỉ được dùng cho mục đích đã khai báo.
ℹ Thông tin bổ sung: Nếu bạn muốn biết thêm về các biện pháp bảo vệ cụ thể được áp dụng trong từng trường hợp chuyển dữ liệu quốc tế, vui lòng liên hệ gee88 theo thông tin tại Điều 13.
Bảo Vệ Quyền Riêng Tư Của Trẻ Em Và Người Chưa Thành Niên
gee88 có lập trường tuyệt đối và không khoan nhượng: dịch vụ của gee88 không dành cho người dưới 18 tuổi và chúng tôi không chủ động thu thập dữ liệu cá nhân của người chưa đủ 18 tuổi.
Nếu gee88 phát hiện ra rằng dữ liệu cá nhân của người dưới 18 tuổi đã được thu thập mà không có sự xác minh phù hợp, chúng tôi sẽ:
- Lập tức đình chỉ tài khoản liên quan và ngừng mọi hoạt động xử lý dữ liệu không hợp lệ.
- Xóa dữ liệu cá nhân của người dưới 18 tuổi khỏi hệ thống trong vòng 72 giờ.
- Hoàn trả số dư tiền thật (nếu có) theo đúng quy trình và thông báo cho cơ quan chức năng nếu cần thiết.
⚠ Báo cáo vi phạm: Nếu bạn tin rằng gee88 vô tình thu thập dữ liệu của người dưới 18 tuổi, vui lòng liên hệ ngay với chúng tôi qua email [email protected]. Chúng tôi sẽ xử lý ưu tiên trong vòng 24 giờ.
Cập Nhật Chính Sách Bảo Mật
gee88 có thể cập nhật Chính sách Bảo mật này theo thời gian để phản ánh những thay đổi trong hoạt động kinh doanh, công nghệ hoặc yêu cầu pháp lý. Khi có thay đổi quan trọng, gee88 sẽ:
- Đăng tải Chính sách mới lên gee88.biz/chinh-sach-bao-mat với ngày hiệu lực rõ ràng ít nhất 14 ngày trước khi có hiệu lực.
- Gửi thông báo qua SMS hoặc Zalo đến số điện thoại đăng ký của bạn trong trường hợp thay đổi quan trọng ảnh hưởng đến quyền của bạn.
- Hiển thị banner thông báo rõ ràng trên trang chủ và trang đăng nhập gee88 trong ít nhất 14 ngày.
Việc tiếp tục sử dụng dịch vụ gee88 sau khi Chính sách Bảo mật mới có hiệu lực được coi là sự chấp nhận Chính sách đã cập nhật. Nếu bạn không đồng ý, bạn có quyền yêu cầu xóa tài khoản và dữ liệu theo quy trình tại Điều 9 trước ngày hiệu lực.
Liên Hệ Về Bảo Mật Và Quyền Riêng Tư
Mọi câu hỏi, yêu cầu hoặc khiếu nại liên quan đến Chính sách Bảo mật này và việc xử lý dữ liệu cá nhân của bạn tại gee88 có thể được gửi đến chúng tôi qua:
- Email (ưu tiên cho yêu cầu chính thức): [email protected] — tiêu đề email ghi rõ "Yêu cầu Bảo mật Dữ liệu" để được xử lý ưu tiên. Thời gian phản hồi: trong vòng 3 ngày làm việc.
- Zalo: gee88vn — hỗ trợ 24/7, phù hợp cho câu hỏi nhanh về bảo mật tài khoản. Phản hồi trong vòng 5 phút trong giờ cao điểm.
- Telegram: @gee88support — hỗ trợ 24/7, đặc biệt hữu ích vào ngoài giờ hành chính.
gee88 cam kết xử lý nghiêm túc và kịp thời mọi yêu cầu liên quan đến quyền riêng tư. Chúng tôi sẽ phản hồi xác nhận nhận được yêu cầu trong vòng 24 giờ và hoàn tất xử lý trong vòng 15 ngày làm việc đối với các yêu cầu tiêu chuẩn.
✅ Cam kết của gee88: Chúng tôi coi bảo vệ dữ liệu cá nhân là ưu tiên hàng đầu chứ không phải nghĩa vụ chiếu lệ. Mỗi yêu cầu về quyền riêng tư từ người dùng đều được xem xét cẩn thận bởi đội ngũ chuyên trách, không qua bot tự động.