Bảo mật & Quyền riêng tư

Chính Sách Bảo Mật Dữ Liệu Người Dùng Gavip 68

Tại gavip 68, quyền riêng tư của bạn không phải là cam kết cho có – đó là nguyên tắc thiết kế hệ thống từ ngày đầu. Tài liệu này giải thích rõ ràng chúng tôi thu thập gì, dùng để làm gì và bảo vệ dữ liệu của bạn như thế nào.

Cập nhật: 01/11/2024 Tiếng Việt SSL 256-bit Nghị định 13/2023/NĐ-CP

Tóm tắt nhanh: gavip 68 chỉ thu thập dữ liệu cần thiết để vận hành dịch vụ, không bán thông tin của bạn, mã hóa mọi giao dịch bằng SSL 256-bit và tuân thủ Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân tại Việt Nam.
01

Giới Thiệu & Phạm Vi Áp Dụng

Chính sách bảo mật này do gavip 68 ("chúng tôi", "nền tảng") ban hành và áp dụng cho tất cả người dùng ("bạn", "thành viên") truy cập và sử dụng dịch vụ tại gavip68.im, ứng dụng di động và bất kỳ kênh kỹ thuật số nào liên quan đến gavip 68.

Chúng tôi nhận thức rõ rằng thông tin cá nhân là tài sản riêng tư – không phải nguyên liệu để khai thác thương mại. Mỗi dòng dữ liệu chúng tôi thu thập đều có lý do cụ thể, và bạn có quyền biết rõ lý do đó.

Bằng việc tạo tài khoản hoặc sử dụng dịch vụ của gavip 68, bạn xác nhận đã đọc và chấp thuận chính sách này. Nếu bạn không đồng ý, vui lòng không tạo tài khoản. Nếu đã có tài khoản và không còn đồng ý, bạn có thể yêu cầu đóng tài khoản và xóa dữ liệu theo hướng dẫn tại Mục 9.

gavip 68
02

Dữ Liệu Chúng Tôi Thu Thập

Chúng tôi thu thập dữ liệu theo ba nhóm chính, với mức độ cần thiết khác nhau:

Loại dữ liệu Ví dụ cụ thể Bắt buộc?
Danh tính Họ tên, ngày sinh, số CCCD/CMND, ảnh chân dung KYC bắt buộc khi rút
Liên lạc Số điện thoại, địa chỉ email, địa chỉ cư trú Bắt buộc khi đăng ký
Tài chính Số tài khoản ngân hàng (token hóa), lịch sử giao dịch Bắt buộc khi thanh toán
Hành vi sử dụng Lịch sử cược, thời gian chơi, tính năng đã dùng Tự động (có thể hạn chế)
Kỹ thuật Địa chỉ IP, loại thiết bị, hệ điều hành, trình duyệt Tự động (bảo mật)
Cookie Phiên đăng nhập, tùy chọn ngôn ngữ, phân tích hành vi Tùy chọn (trừ cookie cần thiết)
Cam kết tối giản dữ liệu
Chúng tôi chỉ thu thập những gì thực sự cần thiết cho từng mục đích – không thu thập "phòng hờ" hay tích lũy dữ liệu mà không có lý do rõ ràng. Đây được gọi là nguyên tắc "data minimization" (tối giản dữ liệu).
03

Mục Đích Sử Dụng Dữ Liệu

Mỗi loại dữ liệu thu thập được sử dụng cho một hoặc nhiều mục đích cụ thể. gavip 68 không bao giờ sử dụng dữ liệu của bạn cho mục đích nằm ngoài danh sách dưới đây:

  • Vận hành tài khoản: Xác thực danh tính, quản lý phiên đăng nhập, xử lý giao dịch nạp/rút tiền.
  • Tuân thủ pháp lý (KYC/AML): Xác minh tuổi, chống rửa tiền, chống tài trợ khủng bố theo quy định FATF và pháp luật Việt Nam.
  • Bảo mật tài khoản: Phát hiện đăng nhập bất thường, ngăn chặn gian lận, cảnh báo truy cập từ thiết bị lạ.
  • Cải thiện dịch vụ: Phân tích hành vi sử dụng để tối ưu giao diện, tốc độ và tính năng. Dữ liệu này được xử lý dưới dạng tổng hợp ẩn danh.
  • Hỗ trợ khách hàng: Xem lịch sử tài khoản để hỗ trợ khiếu nại, giải đáp thắc mắc hiệu quả hơn.
  • Chơi game có trách nhiệm: Theo dõi các chỉ số rủi ro (thời gian chơi, mức thua) để kích hoạt cảnh báo bảo vệ người chơi.
  • Tiếp thị (chỉ khi bạn đồng ý): Gửi thông báo về khuyến mãi, sự kiện mới. Bạn có thể hủy đăng ký bất kỳ lúc nào.
gavip 68
04

Cơ Sở Pháp Lý Xử Lý Dữ Liệu

gavip 68 xử lý dữ liệu cá nhân dựa trên một trong các cơ sở pháp lý sau, theo Nghị định 13/2023/NĐ-CP và các quy định quốc tế tương đương (GDPR cho người dùng trong phạm vi áp dụng):

  • Thực hiện hợp đồng: Xử lý cần thiết để cung cấp dịch vụ bạn đã đăng ký (tạo tài khoản, xử lý giao dịch).
  • Nghĩa vụ pháp lý: Xác minh danh tính (KYC), lưu trữ hồ sơ giao dịch theo yêu cầu của cơ quan quản lý và luật chống rửa tiền.
  • Lợi ích hợp pháp: Phát hiện gian lận, bảo mật hệ thống, phân tích cải tiến dịch vụ – miễn là không xâm phạm quyền cơ bản của bạn.
  • Sự đồng ý: Gửi thông tin tiếp thị, sử dụng cookie phân tích và cá nhân hóa – chỉ sau khi bạn chủ động đồng ý.
05

Chia Sẻ Dữ Liệu Với Bên Thứ Ba

gavip 68 không bán dữ liệu của bạn cho bất kỳ ai, dưới bất kỳ hình thức nào. Tuy nhiên, để vận hành dịch vụ, chúng tôi cần chia sẻ một số thông tin nhất định với các đối tác trong phạm vi kiểm soát chặt chẽ:

Đối tác nhận dữ liệu Dữ liệu chia sẻ Lý do
Cổng thanh toán (MoMo, ZaloPay, ngân hàng) Thông tin giao dịch cần thiết Xử lý nạp/rút tiền
Nhà cung cấp game (Evolution, SA Gaming…) ID phiên chơi ẩn danh Khởi tạo và ghi kết quả game
Dịch vụ KYC độc lập Ảnh CCCD, ảnh khuôn mặt Xác minh tuổi và danh tính
Dịch vụ phân tích hệ thống Dữ liệu kỹ thuật ẩn danh Theo dõi hiệu suất và lỗi
Cơ quan pháp luật Theo yêu cầu hợp lệ Nghĩa vụ pháp lý bắt buộc

Tất cả đối tác xử lý dữ liệu của gavip 68 đều phải ký thỏa thuận bảo mật dữ liệu (DPA) và cam kết không tái sử dụng hoặc chia sẻ tiếp thông tin đó cho bất kỳ bên nào khác.

06

Cookie & Công Nghệ Theo Dõi

Khi bạn truy cập gavip 68, hệ thống sử dụng cookie và các công nghệ tương tự. Dưới đây là phân loại rõ ràng:

  • Cookie cần thiết (luôn bật): Duy trì phiên đăng nhập, bảo mật CSRF, tùy chọn ngôn ngữ. Không thể tắt vì hệ thống không thể hoạt động nếu không có chúng.
  • Cookie chức năng (tùy chọn): Ghi nhớ cài đặt cá nhân, giỏ cược, bố cục giao diện ưa thích. Tắt sẽ ảnh hưởng trải nghiệm nhưng hệ thống vẫn hoạt động.
  • Cookie phân tích (tùy chọn): Đo lường lưu lượng, thống kê tính năng được dùng nhiều nhất – giúp cải thiện sản phẩm. Dữ liệu được xử lý ẩn danh.
  • Cookie tiếp thị (chỉ khi đồng ý): Cá nhân hóa nội dung khuyến mãi dựa trên lịch sử sử dụng. Bạn có thể từ chối bất kỳ lúc nào.
Cách quản lý cookie
Bạn có thể điều chỉnh cài đặt cookie qua biểu tượng "Cookie" ở góc dưới phải màn hình, hoặc thông qua cài đặt trình duyệt. Lưu ý: tắt cookie cần thiết sẽ khiến bạn không thể đăng nhập.
gavip 68
07

Bảo Mật Dữ Liệu – Chúng Tôi Làm Gì Để Bảo Vệ Bạn

Đây là phần nhiều người quan tâm nhất – và cũng là phần gavip 68 đầu tư nghiêm túc nhất. Bảo mật không phải marketing, nó là hạ tầng thực sự:

Mã hóa SSL/TLS 256-bit Đang hoạt động
Mọi dữ liệu truyền giữa trình duyệt và máy chủ đều được mã hóa hoàn toàn.
Mã hóa dữ liệu lưu trữ (AES-256) Đang hoạt động
Dữ liệu nhạy cảm được mã hóa AES-256 trước khi lưu vào cơ sở dữ liệu.
Xác thực 2 yếu tố (2FA) Khuyến nghị bắt buộc
Kích hoạt trong phần cài đặt tài khoản để thêm lớp bảo vệ thứ hai.
Kiểm tra bảo mật định kỳ (Pentest) Mỗi quý
Kiểm tra thâm nhập (penetration testing) bởi đơn vị bảo mật độc lập mỗi 3 tháng.
  • Thông tin thanh toán (số tài khoản ngân hàng, số ví điện tử) không được lưu trữ toàn bộ – chỉ lưu token đã mã hóa do cổng thanh toán cung cấp.
  • Hệ thống giám sát hoạt động bất thường 24/7 với cảnh báo tự động khi phát hiện đăng nhập từ thiết bị hoặc vị trí lạ.
  • Nhân viên chỉ được truy cập dữ liệu người dùng theo nguyên tắc "cần thiết mới được biết" (need-to-know basis) và toàn bộ truy cập đều được ghi log.
08

Lưu Trữ & Xóa Dữ Liệu

Chúng tôi không giữ dữ liệu mãi mãi. Mỗi loại dữ liệu có thời hạn lưu trữ cụ thể:

  • Dữ liệu tài khoản đang hoạt động: Lưu trữ trong suốt thời gian tài khoản còn hoạt động.
  • Dữ liệu hồ sơ KYC: Tối thiểu 5 năm sau khi tài khoản đóng, theo yêu cầu luật chống rửa tiền.
  • Lịch sử giao dịch tài chính: 7 năm, theo quy định kế toán và pháp lý.
  • Dữ liệu kỹ thuật và log hệ thống: 12 tháng, sau đó được xóa hoặc ẩn danh hóa.
  • Dữ liệu cookie phân tích: 24 tháng.
  • Tài khoản không hoạt động quá 3 năm: Dữ liệu cá nhân sẽ được ẩn danh hóa, chỉ giữ lại hồ sơ tài chính theo luật định.

Sau khi hết thời hạn lưu trữ, dữ liệu sẽ được xóa hoàn toàn khỏi hệ thống hoặc ẩn danh hóa không thể truy ngược theo quy trình xóa dữ liệu an toàn (secure erasure).

09

Quyền Của Bạn Đối Với Dữ Liệu Cá Nhân

Theo Nghị định 13/2023/NĐ-CP và các quy định quốc tế, bạn có các quyền sau đối với dữ liệu cá nhân mà gavip 68 đang lưu giữ:

10

Người Chơi Dưới 18 Tuổi

Dịch vụ của gavip 68 hoàn toàn không dành cho người dưới 18 tuổi. Chúng tôi không cố tình thu thập bất kỳ thông tin nào từ trẻ vị thành niên.

Nếu chúng tôi phát hiện một tài khoản được tạo bởi người dưới 18 tuổi, toàn bộ dữ liệu liên quan sẽ bị xóa ngay lập tức và tài khoản bị đóng vĩnh viễn. Các phụ huynh hoặc người giám hộ phát hiện trẻ đã tạo tài khoản có thể liên hệ gavip 68 để yêu cầu xóa dữ liệu ngay lập tức – không cần thủ tục phức tạp.

11

Thay Đổi Chính Sách Bảo Mật

gavip 68 có thể cập nhật chính sách này khi có thay đổi về sản phẩm, quy định pháp lý hoặc thực tiễn tốt nhất trong ngành. Quy trình thông báo:

  • Ngày cập nhật được hiển thị rõ ràng ở đầu trang này.
  • Với thay đổi quan trọng (thay đổi mục đích sử dụng, loại dữ liệu mới), chúng tôi sẽ thông báo qua email ít nhất 14 ngày trước khi có hiệu lực.
  • Bạn có quyền từ chối thay đổi bằng cách yêu cầu đóng tài khoản trước ngày có hiệu lực.
  • Việc tiếp tục sử dụng dịch vụ sau ngày có hiệu lực được xem là đồng ý với phiên bản mới.
12

Liên Hệ Về Dữ Liệu Cá Nhân

Mọi yêu cầu liên quan đến dữ liệu cá nhân (truy cập, chỉnh sửa, xóa, phản đối xử lý) vui lòng gửi đến:

Email DPO: privacy@gavip68.im
Thời gian phản hồi: Trong vòng 30 ngày làm việc kể từ ngày nhận yêu cầu hợp lệ.
Hỗ trợ nhanh: Live chat 24/7 tại trang chủ – ghi rõ "Yêu cầu dữ liệu cá nhân".

Để yêu cầu được xử lý nhanh nhất, hãy cung cấp: tên tài khoản đăng ký, loại yêu cầu và mô tả ngắn gọn về dữ liệu liên quan.


Quyền của bạn

8 Quyền Bảo Vệ Dữ Liệu Cá Nhân Của Bạn Tại Gavip 68

Không phải câu chữ pháp lý rỗng – đây là các quyền thực tế bạn có thể thực hiện bất kỳ lúc nào.

Quyền truy cập
Bạn có quyền yêu cầu bản sao toàn bộ dữ liệu cá nhân mà gavip 68 đang lưu giữ về bạn, bao gồm cả lịch sử giao dịch và hồ sơ KYC.
Quyền chỉnh sửa
Yêu cầu sửa đổi dữ liệu không chính xác hoặc chưa đầy đủ. Chúng tôi sẽ cập nhật trong vòng 15 ngày làm việc sau xác minh.
Quyền xóa dữ liệu
Yêu cầu xóa dữ liệu cá nhân khi không còn cần thiết, bạn rút lại sự đồng ý hoặc dữ liệu được xử lý trái pháp luật. Một số dữ liệu có thể được giữ lại theo nghĩa vụ pháp lý.
Quyền hạn chế xử lý
Yêu cầu tạm dừng việc sử dụng dữ liệu của bạn trong khi chờ giải quyết khiếu nại hoặc trong thời gian xem xét yêu cầu xóa dữ liệu.
Quyền phản đối
Phản đối việc xử lý dữ liệu dựa trên lợi ích hợp pháp của gavip 68, bao gồm phản đối nhận thông tin tiếp thị bất kỳ lúc nào.
Quyền chuyển đổi dữ liệu
Yêu cầu nhận dữ liệu của bạn ở định dạng có cấu trúc, phổ biến và có thể đọc bằng máy (JSON, CSV) để chuyển sang dịch vụ khác.
Quyền rút lại đồng ý
Rút lại sự đồng ý bất kỳ lúc nào đối với các xử lý dựa trên sự đồng ý (tiếp thị, cookie phân tích). Việc rút lại không ảnh hưởng đến tính hợp pháp của xử lý trước đó.
Quyền khiếu nại
Nộp khiếu nại lên Cục An toàn thông tin (Bộ TT&TT) hoặc cơ quan bảo vệ dữ liệu có thẩm quyền nếu bạn cho rằng quyền của mình bị vi phạm.

Cam kết bảo mật

Những Biện Pháp Bảo Vệ Dữ Liệu Thực Tế Tại Gavip 68

Không phải lời hứa trên giấy – đây là các hệ thống và quy trình đang vận hành mỗi ngày.

Mã Hóa End-to-End
Dữ liệu được mã hóa từ điểm xuất phát (trình duyệt của bạn) đến điểm đến (máy chủ gavip 68) và ngược lại. Không ai ở giữa có thể đọc được nội dung – kể cả nhà cung cấp mạng của bạn.
Kiểm Soát Truy Cập Nội Bộ
Nhân viên chỉ được truy cập dữ liệu người dùng khi cần thiết cho công việc của họ. Mọi truy cập đều để lại dấu vết và được kiểm tra định kỳ. Không có quyền "superuser" vô giới hạn.
Kiểm Thử Bảo Mật Định Kỳ
Mỗi quý một lần, đơn vị bảo mật độc lập thực hiện penetration testing toàn hệ thống. Báo cáo lỗ hổng được xử lý theo mức độ nghiêm trọng – lỗi nghiêm trọng được vá trong 24 giờ.
Thông Báo Vi Phạm Dữ Liệu
Nếu xảy ra sự cố bảo mật ảnh hưởng đến dữ liệu của bạn, gavip 68 sẽ thông báo cho bạn và cơ quan quản lý trong vòng 72 giờ – theo đúng tiêu chuẩn GDPR và Nghị định 13.
Hạ Tầng Máy Chủ Bảo Mật
Máy chủ đặt tại trung tâm dữ liệu đạt chứng chỉ ISO 27001, với sao lưu tự động mỗi 6 giờ và hệ thống disaster recovery đảm bảo dữ liệu không bị mất kể cả khi xảy ra sự cố phần cứng.
Tuân Thủ Quy Định Việt Nam
Chính sách này được xây dựng phù hợp với Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân tại Việt Nam – không phải copy-paste từ mẫu quốc tế mà không điều chỉnh theo luật địa phương.

Câu hỏi thường gặp

Những Thắc Mắc Về Bảo Mật Dữ Liệu Tại Gavip 68

Không, tuyệt đối không. Đây là cam kết cứng của gavip 68 – không có ngoại lệ. Dữ liệu của bạn không được bán, cho thuê hay chia sẻ với bất kỳ công ty quảng cáo hay môi giới dữ liệu nào. Khi bạn nhận được thông báo khuyến mãi từ gavip 68, đó là từ hệ thống nội bộ của chúng tôi – không phải từ bên thứ ba mua dữ liệu của bạn.

Không theo nghĩa đầy đủ. Thay vì lưu trực tiếp số tài khoản, gavip 68 chỉ lưu "token" – một chuỗi mã hóa do cổng thanh toán cấp. Từ token này, chúng tôi có thể xử lý giao dịch nhưng không thể biết hoặc truy xuất số tài khoản gốc của bạn. Đây là tiêu chuẩn bảo mật PCI-DSS Level 1.

Có, bạn có quyền yêu cầu đóng tài khoản và xóa dữ liệu cá nhân. Chúng tôi sẽ xóa hoặc ẩn danh hóa dữ liệu trong vòng 30 ngày sau khi xác minh yêu cầu. Lưu ý: một số dữ liệu tài chính phải được giữ lại tối thiểu 5–7 năm theo luật chống rửa tiền và kế toán – những dữ liệu này sẽ được tách biệt hoàn toàn và không liên kết với danh tính của bạn.

Chúng tôi cam kết thông báo cho bạn trong vòng 72 giờ nếu xảy ra vi phạm dữ liệu ảnh hưởng đến thông tin của bạn – bao gồm mô tả về dữ liệu bị ảnh hưởng, rủi ro tiềm ẩn và các biện pháp bạn nên thực hiện. Đây không phải lựa chọn mà là nghĩa vụ pháp lý theo Nghị định 13 và GDPR.

Máy chủ chính của gavip 68 đặt tại khu vực Đông Nam Á (Singapore, Philippines). Một số dữ liệu sao lưu có thể được lưu trữ ở các khu vực khác để đảm bảo khả năng phục hồi khi có thảm họa. Toàn bộ lưu trữ đều nằm trong các trung tâm dữ liệu đạt chứng chỉ ISO 27001, và mọi truyền tải dữ liệu xuyên biên giới đều được mã hóa toàn bộ.

Dữ liệu của bạn – an toàn với gavip 68

Trải Nghiệm Cá Cược An Toàn & Bảo Mật Cùng Gavip 68

Đăng ký miễn phí và cá cược với sự tự tin rằng thông tin của bạn được bảo vệ bởi hệ thống bảo mật cấp ngân hàng. Casino live, thể thao, esports và xóc đĩa – tất cả trong môi trường an toàn.

SSL 256-bit Không bán dữ liệu Tuân thủ NĐ 13/2023 Xóa dữ liệu theo yêu cầu