Tóm lược chính sách: luu88 không bao giờ bán thông tin cá nhân của bạn cho bên thứ ba vì mục đích thương mại. Dữ liệu của bạn chỉ được sử dụng để vận hành dịch vụ, đảm bảo an toàn tài khoản và tuân thủ nghĩa vụ pháp lý. Bạn có đầy đủ quyền kiểm soát dữ liệu của mình theo quy định tại Chính sách này.
1 Giới Thiệu & Phạm Vi Áp Dụng
Chính sách Bảo mật này do luu88 ("chúng tôi", "nền tảng") ban hành và áp dụng cho toàn bộ dịch vụ được cung cấp tại địa chỉ luu88.app, bao gồm website chính, phiên bản di động, ứng dụng và bất kỳ dịch vụ kỹ thuật số liên quan nào khác.
Bằng việc truy cập, đăng ký hoặc sử dụng bất kỳ dịch vụ nào của luu88, bạn xác nhận rằng mình đã đọc, hiểu và đồng ý với toàn bộ nội dung của Chính sách Bảo mật này. Nếu bạn không đồng ý với bất kỳ điều khoản nào, vui lòng không tiếp tục sử dụng dịch vụ của chúng tôi.
Chính sách này được soạn thảo phù hợp với các quy định về bảo vệ dữ liệu cá nhân hiện hành tại Việt Nam, đặc biệt là Nghị định số 13/2023/NĐ-CP về Bảo vệ dữ liệu cá nhân do Chính phủ Việt Nam ban hành. Chúng tôi cũng tham chiếu các tiêu chuẩn quốc tế tốt nhất trong lĩnh vực bảo vệ dữ liệu để đảm bảo quyền lợi tối đa cho người dùng tại mọi tỉnh thành trên cả nước, từ Hà Nội, TP. Hồ Chí Minh đến Đà Nẵng và các địa phương khác.
Đơn vị kiểm soát dữ liệu: luu88 là đơn vị kiểm soát dữ liệu cá nhân theo định nghĩa tại Nghị định 13/2023/NĐ-CP. Mọi yêu cầu liên quan đến dữ liệu cá nhân của bạn có thể được gửi đến địa chỉ [email protected].
2 Dữ Liệu Cá Nhân Chúng Tôi Thu Thập
luu88 chỉ thu thập dữ liệu cá nhân cần thiết, tương xứng với mục đích sử dụng và theo nguyên tắc tối thiểu hóa dữ liệu. Dưới đây là các loại dữ liệu chúng tôi có thể thu thập từ bạn:
| Loại dữ liệu | Chi tiết thu thập | Phương thức |
|---|---|---|
| Thông tin định danh | Họ và tên đầy đủ, ngày tháng năm sinh, số CMND/CCCD hoặc hộ chiếu | Đăng ký, xác minh KYC |
| Thông tin liên lạc | Số điện thoại di động, địa chỉ email, tỉnh/thành phố cư trú | Đăng ký tài khoản |
| Thông tin tài chính | Số tài khoản ngân hàng, tên ví điện tử (MoMo, ZaloPay), lịch sử giao dịch | Nạp/Rút tiền |
| Dữ liệu hoạt động | Lịch sử đặt cược, trò chơi đã tham gia, thời gian phiên chơi | Tự động trong khi sử dụng |
| Dữ liệu kỹ thuật | Địa chỉ IP, loại thiết bị, trình duyệt, hệ điều hành, múi giờ | Tự động (cookie, log) |
| Dữ liệu hỗ trợ | Nội dung trao đổi với bộ phận chăm sóc khách hàng, phản hồi, khiếu nại | Liên hệ hỗ trợ |
Lưu ý: luu88 không bao giờ thu thập mật khẩu tài khoản ngân hàng, mã OTP, hoặc thông tin thẻ tín dụng/ghi nợ đầy đủ. Nếu bất kỳ ai xưng là nhân viên luu88 và yêu cầu các thông tin trên, đó là hành vi lừa đảo — hãy báo cáo ngay cho chúng tôi.
3 Mục Đích Sử Dụng Dữ Liệu
Toàn bộ dữ liệu cá nhân thu thập được chỉ sử dụng cho các mục đích hợp pháp sau đây, phù hợp với cơ sở pháp lý tương ứng:
- Cung cấp và vận hành dịch vụ: Tạo và quản lý tài khoản người dùng, xử lý giao dịch nạp/rút tiền, ghi nhận kết quả cá cược và điều phối dịch vụ khách hàng.
- Xác minh danh tính (KYC): Tuân thủ nghĩa vụ pháp lý về phòng chống gian lận, rửa tiền và xác minh độ tuổi (18+ bắt buộc theo quy định).
- Bảo mật tài khoản: Phát hiện và ngăn chặn truy cập trái phép, hoạt động đáng ngờ, gian lận kỹ thuật số và bảo vệ toàn vẹn hệ thống.
- Cải thiện dịch vụ: Phân tích dữ liệu ẩn danh tổng hợp để tối ưu hóa trải nghiệm người dùng, phát triển tính năng mới và cải thiện hiệu năng hệ thống.
- Truyền thông & Hỗ trợ: Gửi thông báo giao dịch, cập nhật chính sách, thông tin chương trình khuyến mãi (nếu bạn đã đồng ý nhận) và phản hồi yêu cầu hỗ trợ.
- Tuân thủ pháp luật: Lưu trữ hồ sơ giao dịch và cung cấp thông tin cho cơ quan có thẩm quyền khi có yêu cầu hợp lệ theo pháp luật Việt Nam.
- Cờ bạc có trách nhiệm: Theo dõi các mẫu hành vi có thể chỉ ra vấn đề nghiện cờ bạc và chủ động hỗ trợ người chơi theo chương trình Chơi Có Trách Nhiệm của luu88.
4 Chia Sẻ & Tiết Lộ Thông Tin
luu88 không bán, không cho thuê và không chuyển nhượng dữ liệu cá nhân của bạn cho bất kỳ bên thứ ba nào vì mục đích thương mại. Chúng tôi chỉ chia sẻ thông tin trong các trường hợp hạn chế sau:
- Nhà cung cấp dịch vụ được ủy quyền: Các đối tác xử lý thanh toán (như cổng thanh toán VNPay, MoMo, ZaloPay), nhà cung cấp phần mềm trò chơi được cấp phép, và dịch vụ hạ tầng đám mây. Các đối tác này bị ràng buộc bởi các thỏa thuận bảo mật nghiêm ngặt và chỉ được xử lý dữ liệu theo chỉ thị của luu88.
- Cơ quan pháp luật: Khi nhận được lệnh tòa án, yêu cầu điều tra hợp pháp từ cơ quan nhà nước Việt Nam hoặc khi cần thiết để ngăn chặn gian lận, rửa tiền và các tội phạm tài chính khác.
- Trong nội bộ tập đoàn: Chia sẻ hạn chế trong phạm vi nội bộ luu88 khi cần thiết cho mục đích vận hành, luôn tuân thủ các biện pháp bảo mật nội bộ chặt chẽ.
- Trường hợp khẩn cấp: Khi cần bảo vệ an toàn tính mạng của bạn, người dùng khác hoặc cộng đồng trước các nguy cơ bảo mật nghiêm trọng.
Khi dữ liệu được chia sẻ với đối tác bên ngoài, luu88 luôn yêu cầu cam kết bằng văn bản về việc bảo vệ dữ liệu theo tiêu chuẩn tương đương hoặc cao hơn tiêu chuẩn của chúng tôi. Bạn có quyền yêu cầu thông tin về các đối tác xử lý dữ liệu của luu88 bất kỳ lúc nào.
5 Cookie & Công Nghệ Theo Dõi
luu88 sử dụng cookie và các công nghệ theo dõi tương tự để đảm bảo hoạt động bình thường của trang web và cải thiện trải nghiệm người dùng. Dưới đây là các loại cookie chúng tôi sử dụng:
- Cookie thiết yếu (Bắt buộc): Cần thiết để duy trì phiên đăng nhập, bảo mật tài khoản và hoạt động cơ bản của nền tảng. Bạn không thể tắt các cookie này mà không ảnh hưởng đến chức năng trang web.
- Cookie chức năng: Ghi nhớ tùy chọn của bạn như ngôn ngữ, múi giờ và cài đặt hiển thị để cải thiện trải nghiệm sử dụng trong các lần truy cập sau.
- Cookie phân tích: Thu thập dữ liệu ẩn danh về cách người dùng điều hướng và tương tác với trang web, giúp chúng tôi cải thiện giao diện và hiệu năng hệ thống.
- Cookie bảo mật: Phát hiện hoạt động đáng ngờ, ngăn chặn gian lận và bảo vệ tài khoản khỏi các cuộc tấn công mạng như CSRF và session hijacking.
Bạn có thể quản lý và xóa cookie thông qua cài đặt trình duyệt bất kỳ lúc nào. Tuy nhiên, việc vô hiệu hóa cookie thiết yếu có thể ảnh hưởng đến khả năng đăng nhập và sử dụng một số tính năng của luu88.
6 Biện Pháp Bảo Mật Dữ Liệu
luu88 đầu tư nghiêm túc vào bảo mật kỹ thuật và tổ chức để bảo vệ dữ liệu cá nhân của bạn trước nguy cơ truy cập trái phép, mất mát, tiêu hủy hoặc tiết lộ. Các biện pháp chính bao gồm:
- Mã hóa đường truyền TLS/SSL 256-bit: Toàn bộ dữ liệu trao đổi giữa trình duyệt/ứng dụng của bạn và máy chủ luu88 được mã hóa hoàn toàn, ngăn chặn nghe lén hoặc đánh cắp dữ liệu trong quá trình truyền.
- Mã hóa dữ liệu lưu trữ: Thông tin nhạy cảm như mật khẩu được lưu trữ bằng thuật toán băm mật mã hiện đại (bcrypt/Argon2). Không ai trong nội bộ luu88 có thể đọc mật khẩu gốc của bạn.
- Kiểm soát truy cập nội bộ: Hệ thống phân quyền truy cập nghiêm ngặt theo nguyên tắc "quyền tối thiểu" (least privilege). Nhân viên chỉ có thể truy cập dữ liệu cần thiết cho công việc của họ, có ghi log đầy đủ.
- Kiểm tra bảo mật định kỳ: Hệ thống luu88 được kiểm tra xâm nhập (penetration testing) bởi các chuyên gia bảo mật độc lập ít nhất mỗi quý một lần.
- Xác thực hai yếu tố (2FA): Người dùng được khuyến khích kích hoạt 2FA để tăng cường bảo vệ tài khoản. Trong một số trường hợp giao dịch lớn, 2FA là bắt buộc.
- Hệ thống phát hiện xâm nhập: Giám sát hệ thống liên tục 24/7 với các công cụ IDS/IPS để phát hiện và phản ứng nhanh với các mối đe dọa bảo mật.
Kế hoạch ứng phó sự cố: Trong trường hợp xảy ra sự cố bảo mật có thể ảnh hưởng đến dữ liệu cá nhân của bạn, luu88 cam kết thông báo cho người dùng bị ảnh hưởng trong vòng 72 giờ kể từ khi phát hiện sự cố, theo đúng quy định pháp luật Việt Nam hiện hành.
7 Thời Gian Lưu Trữ & Xóa Dữ Liệu
luu88 chỉ lưu giữ dữ liệu cá nhân trong thời gian cần thiết để thực hiện mục đích thu thập ban đầu hoặc theo yêu cầu của pháp luật. Thời hạn lưu trữ cụ thể như sau:
- Thông tin tài khoản đang hoạt động: Được lưu trữ trong suốt thời gian tài khoản còn hoạt động cộng thêm 5 năm sau khi tài khoản bị đóng, nhằm tuân thủ quy định về lưu trữ hồ sơ tài chính.
- Lịch sử giao dịch: Tối thiểu 5 năm kể từ ngày thực hiện giao dịch, theo quy định của Luật Phòng, chống rửa tiền Việt Nam.
- Tài liệu xác minh KYC: Tối thiểu 5 năm kể từ ngày kết thúc quan hệ kinh doanh hoặc theo yêu cầu cụ thể của cơ quan quản lý.
- Nhật ký hệ thống: 12 tháng từ ngày tạo, sau đó được xóa hoặc ẩn danh hóa hoàn toàn.
- Dữ liệu cookie: Phụ thuộc vào loại cookie — từ phiên làm việc (tự động xóa khi đóng trình duyệt) đến tối đa 12 tháng cho cookie chức năng.
Sau khi hết thời hạn lưu trữ bắt buộc, dữ liệu của bạn sẽ được xóa hoàn toàn hoặc ẩn danh hóa theo cách không thể truy nguyên lại danh tính cá nhân. Bạn cũng có thể yêu cầu xóa dữ liệu sớm hơn theo quy định tại Mục 8 của chính sách này.
8 Quyền Của Người Dùng Đối Với Dữ Liệu
Là chủ thể dữ liệu, bạn có đầy đủ các quyền sau đây theo Nghị định 13/2023/NĐ-CP và chính sách luu88: