Về chính sách này
Chính sách bảo mật này áp dụng cho toàn bộ dịch vụ của ga68 tại ga68.bid và ứng dụng di động ga68. Bằng việc sử dụng bất kỳ dịch vụ nào của ga68, bạn đồng ý với việc thu thập và xử lý thông tin được mô tả trong tài liệu này. Chính sách này là một phần của Điều khoản & Điều kiện và có giá trị pháp lý tương đương.
Giới Thiệu
ga68 ("chúng tôi", "nền tảng") nhận thức sâu sắc rằng quyền riêng tư là quyền cơ bản của mỗi con người. Chúng tôi xây dựng Chính sách bảo mật này không chỉ để tuân thủ quy định pháp luật, mà vì chúng tôi thực sự tin rằng người dùng xứng đáng được biết chính xác điều gì xảy ra với dữ liệu của mình — rõ ràng, minh bạch và không che giấu bằng ngôn ngữ pháp lý phức tạp.
Là nền tảng giải trí trực tuyến hàng đầu tại Việt Nam, ga68 xử lý dữ liệu cá nhân của hàng triệu người dùng từ Hà Nội đến TP. Hồ Chí Minh, từ Đà Nẵng đến các tỉnh thành trên cả nước. Trách nhiệm với dữ liệu của người dùng là ưu tiên hàng đầu của chúng tôi, không kém bất kỳ ưu tiên kinh doanh nào khác.
Tài liệu này giải thích cụ thể: (1) loại thông tin ga68 thu thập về bạn; (2) mục đích sử dụng; (3) với ai chúng tôi có thể chia sẻ; (4) thời gian lưu trữ; và (5) quyền kiểm soát mà bạn có đối với dữ liệu của mình. Nếu bạn có câu hỏi sau khi đọc tài liệu này, đội ngũ hỗ trợ ga68 sẵn sàng giải đáp 24/7 qua live chat.
Thông Tin Chúng Tôi Thu Thập
ga68 thu thập thông tin từ nhiều nguồn khác nhau trong quá trình bạn sử dụng dịch vụ. Chúng tôi chỉ thu thập thông tin thực sự cần thiết cho mục đích cụ thể được nêu.
2.1 Thông tin bạn cung cấp trực tiếp
- Thông tin đăng ký: Họ tên đầy đủ, ngày sinh, số điện thoại Việt Nam, địa chỉ email, mật khẩu (được lưu dạng hash một chiều — ga68 không bao giờ biết mật khẩu thực của bạn)
- Xác minh danh tính (KYC): Ảnh Chứng minh nhân dân / Căn cước công dân / Hộ chiếu, ảnh selfie xác minh, địa chỉ thường trú
- Thông tin tài chính: Số tài khoản ngân hàng, tên ngân hàng, số ví điện tử MoMo / ZaloPay (chỉ dùng cho giao dịch nạp/rút)
- Thông tin liên hệ hỗ trợ: Nội dung chat, email và cuộc gọi với đội ngũ hỗ trợ ga68
2.2 Thông tin thu thập tự động
| Loại dữ liệu | Chi tiết | Mục đích |
|---|---|---|
| Dữ liệu thiết bị | Loại thiết bị, hệ điều hành, phiên bản trình duyệt, độ phân giải màn hình | Tối ưu hóa trải nghiệm người dùng |
| Dữ liệu mạng | Địa chỉ IP, nhà mạng, múi giờ, ngôn ngữ thiết bị | Phát hiện gian lận, bảo mật tài khoản |
| Dữ liệu hành vi | Trang đã xem, thao tác click, thời gian phiên, lịch sử điều hướng | Cải thiện sản phẩm, cá nhân hóa nội dung |
| Dữ liệu giao dịch | Lịch sử nạp/rút, lịch sử cược, số dư tài khoản, log giao dịch | Xử lý thanh toán, phòng chống rửa tiền (AML) |
| Cookie và Local Storage | Phiên đăng nhập, tùy chọn hiển thị, token xác thực | Duy trì phiên, ghi nhớ cài đặt người dùng |
Cách Chúng Tôi Sử Dụng Dữ Liệu
ga68 sử dụng dữ liệu thu thập được cho các mục đích cụ thể sau đây. Chúng tôi không sử dụng dữ liệu của bạn cho bất kỳ mục đích nào ngoài danh sách dưới đây mà không có sự đồng ý rõ ràng của bạn:
- Cung cấp dịch vụ: Xử lý đăng ký tài khoản, xác thực đăng nhập, xử lý giao dịch nạp/rút tiền và vận hành các tính năng của nền tảng ga68
- Xác minh danh tính: Thực hiện quy trình KYC theo yêu cầu về chống rửa tiền (AML) và xác nhận người dùng đủ 18 tuổi
- Bảo mật và phòng chống gian lận: Phát hiện các hành vi bất thường, ngăn chặn tài khoản trùng lặp và bảo vệ người dùng khỏi các mối đe dọa bảo mật
- Hỗ trợ khách hàng: Xử lý yêu cầu hỗ trợ, giải quyết khiếu nại và cung cấp dịch vụ tư vấn 24/7
- Cải thiện sản phẩm: Phân tích hành vi sử dụng để cải thiện giao diện, tính năng và hiệu suất nền tảng ga68
- Tuân thủ pháp lý: Thực hiện nghĩa vụ báo cáo và lưu trữ hồ sơ theo yêu cầu pháp luật
- Thông tin marketing (nếu đồng ý): Gửi thông báo về khuyến mãi, chương trình thưởng và tin tức mới từ ga68 cho người dùng đã đăng ký nhận thông tin
Nguyên tắc tối giản dữ liệu
ga68 áp dụng nguyên tắc thu thập tối giản — chúng tôi chỉ thu thập đúng và đủ dữ liệu cần thiết cho mục đích đã xác định. Không có dữ liệu "phòng khi cần" hay thu thập dự phòng không có mục đích rõ ràng.
Cơ Sở Pháp Lý Xử Lý Dữ Liệu
Mọi hoạt động xử lý dữ liệu cá nhân của ga68 đều dựa trên ít nhất một trong các cơ sở pháp lý sau:
- Thực hiện hợp đồng: Xử lý dữ liệu cần thiết để cung cấp dịch vụ bạn đã đăng ký sử dụng tại ga68
- Tuân thủ nghĩa vụ pháp lý: Xử lý dữ liệu theo yêu cầu bắt buộc của các quy định pháp luật hiện hành về AML, KYC và bảo vệ người tiêu dùng
- Lợi ích hợp pháp: Phòng chống gian lận, bảo mật hệ thống và cải thiện chất lượng dịch vụ — khi lợi ích này không xung đột với quyền lợi của người dùng
- Sự đồng ý: Cho các hoạt động tùy chọn như nhận email marketing, phân tích hành vi nâng cao — bạn có thể rút lại sự đồng ý bất cứ lúc nào
Chia Sẻ Dữ Liệu Với Bên Thứ Ba
ga68 không bán thông tin cá nhân của bạn cho bất kỳ bên nào. Chúng tôi chỉ chia sẻ dữ liệu trong các trường hợp hạn chế và cụ thể sau:
5.1 Các bên được phép nhận dữ liệu
- Nhà cung cấp dịch vụ thanh toán: MoMo, ZaloPay, VNPay, Vietcombank, Techcombank, BIDV và các đối tác ngân hàng — chỉ nhận dữ liệu tối thiểu cần thiết để xử lý giao dịch
- Nhà cung cấp game và studio: Đối tác cung cấp nội dung casino, nổ hũ và đá gà — chỉ nhận ID người chơi ẩn danh, không nhận thông tin cá nhân đầy đủ
- Nhà cung cấp dịch vụ xác minh danh tính (KYC): Các đối tác xác minh KYC được chứng nhận — chỉ nhận thông tin cần thiết cho mục đích xác minh
- Cơ quan thực thi pháp luật: Khi có yêu cầu hợp lệ từ cơ quan có thẩm quyền theo đúng quy trình pháp lý
- Nhà cung cấp hạ tầng kỹ thuật: Các đối tác cloud và hosting nhận quyền truy cập hạn chế, bị ràng buộc bởi thỏa thuận bảo mật nghiêm ngặt
Không chia sẻ cho mục đích quảng cáo bên ngoài
ga68 không chia sẻ thông tin cá nhân của bạn với các mạng quảng cáo, công ty dữ liệu hay bên thứ ba vì mục đích quảng cáo nhắm mục tiêu bên ngoài nền tảng. Mọi quảng cáo trên ga68 chỉ dựa trên hành vi của bạn trong nền tảng ga68, không phải từ dữ liệu bán ra ngoài.
Cookie Và Công Nghệ Theo Dõi
ga68 sử dụng cookie và các công nghệ lưu trữ cục bộ tương tự để cung cấp, cải thiện và bảo mật nền tảng. Cookie là các tệp nhỏ được lưu trên thiết bị của bạn để giúp nền tảng ghi nhớ thông tin phiên và tùy chọn của bạn.
6.1 Các loại cookie ga68 sử dụng
- Cookie bắt buộc: Cần thiết cho hoạt động cơ bản của nền tảng — duy trì phiên đăng nhập, bảo mật CSRF, nhớ ngôn ngữ. Không thể tắt nếu muốn sử dụng ga68.
- Cookie hiệu suất: Thu thập dữ liệu ẩn danh về cách người dùng sử dụng nền tảng để cải thiện tốc độ và trải nghiệm.
- Cookie tùy chọn: Ghi nhớ cài đặt cá nhân như theme, giới hạn hiển thị, bố cục giao diện yêu thích.
- Cookie phân tích (tùy chọn): Giúp ga68 hiểu hành vi tổng thể của người dùng để cải thiện sản phẩm — bạn có thể từ chối trong phần cài đặt cookie.
Kiểm soát cookie của bạn
Bạn có thể quản lý tùy chọn cookie trong phần Cài đặt tài khoản ga68 hoặc trong cài đặt trình duyệt của bạn. Lưu ý rằng việc tắt cookie bắt buộc có thể ảnh hưởng đến khả năng sử dụng đầy đủ nền tảng ga68.
Lưu Trữ Và Xóa Dữ Liệu
ga68 lưu trữ dữ liệu cá nhân trong thời gian cần thiết để thực hiện mục đích thu thập, tuân thủ nghĩa vụ pháp lý và giải quyết tranh chấp nếu có. Dưới đây là thời hạn lưu trữ cụ thể cho từng loại dữ liệu:
| Loại dữ liệu | Thời hạn lưu trữ | Lý do |
|---|---|---|
| Thông tin tài khoản | Trong suốt thời gian tài khoản hoạt động + 5 năm sau khi đóng | Yêu cầu AML và pháp lý |
| Hồ sơ KYC | 5 năm kể từ ngày xác minh | Quy định phòng chống rửa tiền |
| Lịch sử giao dịch | 7 năm | Quy định tài chính và thuế |
| Lịch sử chat hỗ trợ | 3 năm | Giải quyết tranh chấp, cải thiện dịch vụ |
| Log đăng nhập và bảo mật | 2 năm | Phát hiện và điều tra gian lận |
| Dữ liệu marketing (khi đồng ý) | Đến khi rút đồng ý + 30 ngày | Xử lý yêu cầu hủy đăng ký |
Sau khi hết thời hạn lưu trữ, dữ liệu được xóa an toàn hoặc được ẩn danh hóa hoàn toàn sao cho không thể nhận dạng lại cá nhân người dùng. Quy trình xóa dữ liệu của ga68 đảm bảo không có khả năng khôi phục.
Quyền Của Người Dùng
Người dùng ga68 có đầy đủ các quyền sau đây đối với dữ liệu cá nhân của mình. Để thực hiện bất kỳ quyền nào, liên hệ đội ngũ bảo mật ga68 qua email [email protected] hoặc live chat 24/7.
Quyền Truy Cập
Yêu cầu bản sao toàn bộ dữ liệu cá nhân của bạn mà ga68 đang lưu trữ
Quyền Chỉnh Sửa
Yêu cầu cập nhật hoặc sửa chữa thông tin cá nhân không chính xác
Quyền Xóa
Yêu cầu xóa dữ liệu cá nhân khi không còn cần thiết (trong giới hạn pháp lý)
Quyền Hạn Chế
Yêu cầu tạm dừng xử lý dữ liệu trong khi khiếu nại đang được xem xét
Quyền Chuyển Đổi
Nhận dữ liệu của mình ở định dạng có thể đọc được bằng máy để chuyển sang dịch vụ khác
Quyền Phản Đối
Phản đối việc xử lý dữ liệu cho mục đích marketing hoặc lợi ích hợp pháp
Thời gian phản hồi
ga68 cam kết phản hồi mọi yêu cầu về quyền dữ liệu trong vòng tối đa 30 ngày làm việc kể từ khi nhận được yêu cầu hợp lệ. Với các yêu cầu phức tạp, thời hạn có thể được gia hạn thêm 30 ngày và chúng tôi sẽ thông báo trước.
Bảo Mật Dữ Liệu
ga68 triển khai nhiều biện pháp bảo mật kỹ thuật và tổ chức để bảo vệ dữ liệu cá nhân của bạn khỏi truy cập trái phép, thay đổi, tiết lộ hoặc hủy hoại. Hệ thống bảo mật của ga68 được thiết kế theo nguyên tắc "bảo mật từ đầu" (Security by Design).
- Mã hóa dữ liệu truyền tải: SSL/TLS 256-bit cho toàn bộ kết nối giữa người dùng và máy chủ ga68
- Mã hóa dữ liệu lưu trữ: Dữ liệu nhạy cảm được mã hóa AES-256 khi lưu trữ trong cơ sở dữ liệu
- Kiểm soát truy cập nội bộ: Nhân viên ga68 chỉ được truy cập dữ liệu theo nguyên tắc tối thiểu cần biết (need-to-know)
- Xác thực đa yếu tố: Bắt buộc cho toàn bộ nhân viên có quyền truy cập dữ liệu người dùng
- Kiểm tra bảo mật định kỳ: Kiểm toán bảo mật và kiểm thử xâm nhập (penetration testing) được thực hiện ít nhất hàng quý
- Giám sát 24/7: Hệ thống SIEM giám sát liên tục mọi truy cập vào dữ liệu và cảnh báo bất thường tức thì
Thông báo vi phạm dữ liệu
Trong trường hợp xảy ra sự cố bảo mật ảnh hưởng đến dữ liệu cá nhân của bạn, ga68 cam kết thông báo cho người dùng bị ảnh hưởng trong vòng 72 giờ kể từ khi phát hiện, mô tả rõ bản chất sự cố, dữ liệu bị ảnh hưởng và các bước khắc phục đã thực hiện.
Trẻ Em Và Người Vị Thành Niên
Dịch vụ ga68 không dành cho người dưới 18 tuổi. ga68 không cố ý thu thập thông tin cá nhân của người dưới 18 tuổi. Khi phát hiện tài khoản thuộc về người dưới 18 tuổi, ga68 sẽ ngay lập tức đình chỉ tài khoản và xóa toàn bộ dữ liệu liên quan trong thời gian sớm nhất có thể.
Phụ huynh hoặc người giám hộ phát hiện con em mình đã đăng ký tài khoản trên ga68 cần liên hệ ngay với đội ngũ hỗ trợ qua live chat 24/7 hoặc email để yêu cầu đóng tài khoản và xóa dữ liệu. ga68 sẽ xử lý yêu cầu trong vòng 48 giờ.
Thay Đổi Chính Sách Bảo Mật
ga68 định kỳ rà soát và cập nhật Chính sách bảo mật này để phản ánh các thay đổi trong thực tiễn xử lý dữ liệu, cập nhật công nghệ hoặc yêu cầu pháp luật mới. Đối với các thay đổi quan trọng ảnh hưởng đến quyền lợi của người dùng, chúng tôi sẽ:
- Gửi thông báo qua email đã đăng ký ít nhất 14 ngày trước khi thay đổi có hiệu lực
- Hiển thị banner thông báo nổi bật trên nền tảng ga68 trong ít nhất 7 ngày
- Lưu trữ và cung cấp truy cập đến các phiên bản chính sách trước đây theo yêu cầu
- Cập nhật ngày "Cập nhật lần cuối" ở đầu trang chính sách
Liên Hệ Về Vấn Đề Bảo Mật
Nếu bạn có câu hỏi, lo ngại hay muốn thực hiện quyền về dữ liệu cá nhân, vui lòng liên hệ với đội ngũ bảo mật của ga68 theo các phương thức sau:
- Live chat 24/7: Kênh nhanh nhất — phản hồi trong vòng 2 phút qua nền tảng ga68
- Email bảo mật: [email protected] — tiêu đề email ghi rõ "Yêu cầu về dữ liệu cá nhân"
- Câu hỏi thường gặp: Xem trang Câu hỏi thường gặp cho các câu trả lời về quyền riêng tư phổ biến
Đội Ngũ Bảo Mật ga68
Chúng tôi có đội ngũ chuyên trách về bảo mật và quyền riêng tư dữ liệu sẵn sàng hỗ trợ người dùng từ Hà Nội đến TP. Hồ Chí Minh và toàn quốc. Mọi yêu cầu được xử lý kín đáo, chuyên nghiệp và không phán xét. Thời gian phản hồi tối đa là 30 ngày làm việc, nhưng thực tế hầu hết được giải quyết trong 3–5 ngày làm việc.
Chính sách bảo mật này có hiệu lực kể từ ngày 01 tháng 01 năm 2026 và thay thế toàn bộ các phiên bản chính sách bảo mật trước đó của ga68. Ngôn ngữ chính thức là Tiếng Việt.