Lời mở đầu quan trọng: Chính sách bảo mật này giải thích cách lu888 (sau đây gọi là "Chúng tôi") thu thập, xử lý, lưu trữ và bảo vệ thông tin cá nhân của bạn ("Thành viên" / "Chủ thể dữ liệu") khi sử dụng dịch vụ tại lu888.biz. Việc đăng ký tài khoản hoặc tiếp tục sử dụng nền tảng sau ngày cập nhật được coi là bạn đã đọc và đồng ý với toàn bộ nội dung dưới đây.
Điều 1 Phạm Vi Và Đối Tượng Áp Dụng
Chính sách bảo mật này áp dụng cho tất cả các cá nhân có tương tác với lu888, bao gồm nhưng không giới hạn ở:
- Người đã đăng ký tài khoản thành viên tại lu888.biz.
- Người dùng truy cập website lu888.biz dù chưa đăng ký tài khoản.
- Người liên hệ với bộ phận hỗ trợ khách hàng của lu888 qua bất kỳ kênh nào.
- Người tham gia chương trình giới thiệu thành viên (affiliate) của lu888.
Chính sách này không áp dụng cho các website bên thứ ba có thể được liên kết từ nền tảng lu888. Chúng tôi không chịu trách nhiệm về thực hành bảo mật của các trang web đó và khuyến khích bạn đọc chính sách bảo mật của từng trang trước khi cung cấp thông tin cá nhân.
Điều 2 Thông Tin Chúng Tôi Thu Thập
lu888 chỉ thu thập các thông tin thực sự cần thiết để cung cấp dịch vụ và tuân thủ nghĩa vụ pháp lý. Cụ thể:
| Danh mục dữ liệu |
Thông tin cụ thể |
Cách thu thập |
| Nhận dạng cá nhân |
Họ tên, ngày sinh, số CCCD/hộ chiếu, quốc tịch |
Thành viên cung cấp khi đăng ký & xác minh KYC |
| Liên lạc |
Số điện thoại, địa chỉ email, địa chỉ cư trú |
Thành viên cung cấp khi đăng ký |
| Tài chính |
Số tài khoản ngân hàng, số ví điện tử (MoMo, ZaloPay), lịch sử giao dịch |
Qua quá trình nạp/rút tiền |
| Hoạt động trên nền tảng |
Lịch sử cược, game đã chơi, thời gian hoạt động, kết quả |
Hệ thống tự động ghi nhận |
| Kỹ thuật & thiết bị |
Địa chỉ IP, loại trình duyệt, hệ điều hành, ID thiết bị, múi giờ |
Tự động qua cookies và công nghệ tương tự |
| Truyền thông |
Nội dung cuộc trò chuyện với CSKH, email phản hồi |
Qua kênh hỗ trợ khách hàng |
Nguyên tắc tối thiểu hóa dữ liệu: lu888 cam kết chỉ thu thập dữ liệu thực sự cần thiết cho từng mục đích cụ thể (nguyên tắc data minimization). Chúng tôi không thu thập thông tin về tình trạng sức khỏe, quan điểm chính trị, tôn giáo, nguồn gốc dân tộc hay bất kỳ dữ liệu nhạy cảm nào không liên quan đến dịch vụ.
Điều 3 Mục Đích Sử Dụng Thông Tin
lu888 sử dụng thông tin thu thập được vào các mục đích sau, và chỉ các mục đích này:
- Cung cấp và vận hành dịch vụ: Tạo và quản lý tài khoản Thành viên, xử lý giao dịch nạp/rút tiền, cung cấp quyền truy cập vào các sảnh game Casino, Đá Gà, Nổ Hũ và Tài Xỉu.
- Xác minh danh tính và phòng chống gian lận: Hoàn thành quy trình KYC theo yêu cầu pháp lý, phát hiện và ngăn chặn gian lận, rửa tiền và lạm dụng hệ thống.
- Hỗ trợ khách hàng: Giải quyết khiếu nại, yêu cầu kỹ thuật và các vấn đề phát sinh trong quá trình sử dụng dịch vụ.
- Cải thiện sản phẩm: Phân tích hành vi người dùng (dưới dạng thống kê ẩn danh) để tối ưu hóa giao diện, tốc độ và trải nghiệm chơi game.
- Truyền thông tiếp thị: Gửi thông báo về khuyến mãi, sự kiện và tính năng mới – chỉ khi Thành viên đã đồng ý nhận và có thể hủy đăng ký bất kỳ lúc nào.
- Tuân thủ pháp luật: Thực hiện nghĩa vụ báo cáo với cơ quan quản lý nhà nước, lưu giữ hồ sơ theo thời hạn luật định và hợp tác với cơ quan thực thi pháp luật khi có yêu cầu hợp lệ.
Cam kết về mục đích: lu888 không sử dụng dữ liệu của Thành viên cho bất kỳ mục đích nào ngoài danh sách trên mà không có sự đồng ý rõ ràng. Nếu chúng tôi cần sử dụng dữ liệu cho mục đích mới, bạn sẽ được thông báo và có cơ hội từ chối trước khi việc xử lý bắt đầu.
Điều 4 Cơ Sở Pháp Lý Xử Lý Dữ Liệu
Theo Nghị định 13/2023/NĐ-CP về Bảo vệ dữ liệu cá nhân, lu888 xử lý dữ liệu cá nhân của Thành viên dựa trên một hoặc nhiều cơ sở pháp lý sau:
- Thực hiện hợp đồng: Xử lý cần thiết để thực hiện nghĩa vụ dịch vụ theo Điều khoản & Điều kiện mà Thành viên đã chấp thuận (vận hành tài khoản, xử lý giao dịch).
- Nghĩa vụ pháp lý: Xử lý bắt buộc để tuân thủ các quy định về phòng chống rửa tiền, xác minh danh tính và báo cáo tài chính theo pháp luật Việt Nam.
- Lợi ích hợp pháp: Phát hiện gian lận, bảo mật hệ thống và cải thiện dịch vụ – trong phạm vi không xâm phạm quyền và lợi ích của Thành viên.
- Sự đồng ý: Gửi thông tin tiếp thị, sử dụng cookie không bắt buộc – chỉ khi Thành viên cấp phép rõ ràng.
Điều 5 Lưu Trữ Và Bảo Vệ Dữ Liệu
5.1. Biện pháp bảo mật kỹ thuật
lu888 triển khai hệ thống bảo mật đa lớp để bảo vệ toàn vẹn dữ liệu:
- Mã hóa truyền tải: TLS 1.3 với chứng chỉ SSL 256-bit cho tất cả kết nối giữa thiết bị Thành viên và hạ tầng lu888.
- Mã hóa lưu trữ: Cơ sở dữ liệu được mã hóa bằng AES-256. Mật khẩu được băm (hashed) bằng bcrypt với salt ngẫu nhiên – không thể giải mã ngay cả nội bộ.
- Kiểm soát truy cập: Hệ thống phân quyền nghiêm ngặt – chỉ nhân viên có vai trò cụ thể mới được truy cập từng loại dữ liệu tương ứng.
- Giám sát liên tục: Hệ thống SIEM (Security Information and Event Management) theo dõi và cảnh báo bất kỳ hành vi truy cập bất thường nào 24/7.
- Sao lưu định kỳ: Dữ liệu được sao lưu hàng ngày và lưu trữ tại trung tâm dữ liệu dự phòng tách biệt về mặt địa lý.
5.2. Thời gian lưu trữ dữ liệu
lu888 lưu trữ dữ liệu cá nhân chỉ trong thời gian cần thiết:
- Dữ liệu tài khoản đang hoạt động: Trong suốt thời gian tài khoản còn tồn tại.
- Hồ sơ giao dịch tài chính: Tối thiểu 5 năm kể từ ngày giao dịch theo quy định về kế toán và phòng chống rửa tiền.
- Hồ sơ xác minh danh tính (KYC): Tối thiểu 5 năm kể từ ngày đóng tài khoản.
- Nhật ký hoạt động kỹ thuật: 12 tháng từ ngày ghi nhận.
- Nội dung hỗ trợ khách hàng: 3 năm từ ngày kết thúc trao đổi.
Điều 6 Chia Sẻ Thông Tin Với Bên Thứ Ba
lu888 không bán, không cho thuê và không chia sẻ thông tin cá nhân của Thành viên vì mục đích thương mại. Dữ liệu chỉ được chia sẻ trong các trường hợp giới hạn và cần thiết sau:
- Nhà cung cấp dịch vụ thanh toán: MoMo, ZaloPay, Vietcombank, BIDV, Techcombank và các đối tác thanh toán khác – chỉ để xử lý giao dịch nạp/rút tiền.
- Nhà cung cấp game: Pragmatic Play, PG Soft, Evolution Gaming và các đối tác – chỉ dữ liệu tối thiểu cần thiết để vận hành sảnh game.
- Dịch vụ xác minh danh tính: Các đối tác KYC độc lập để xác minh tính hợp lệ của giấy tờ tùy thân.
- Cơ quan nhà nước: Khi có yêu cầu hợp lệ từ cơ quan thực thi pháp luật Việt Nam hoặc theo nghĩa vụ báo cáo tài chính bắt buộc.
- Tư vấn pháp lý: Luật sư và tư vấn pháp lý trong phạm vi nghĩa vụ bảo mật nghề nghiệp khi giải quyết tranh chấp.
Cam kết với đối tác: Mọi bên thứ ba nhận dữ liệu từ lu888 đều phải ký kết thỏa thuận xử lý dữ liệu (Data Processing Agreement – DPA) với các điều khoản bảo mật tương đương hoặc cao hơn tiêu chuẩn của lu888. Họ chỉ được phép sử dụng dữ liệu cho mục đích được chỉ định cụ thể.
Điều 7 Chuyển Dữ Liệu Quốc Tế
Trong một số trường hợp, dữ liệu cá nhân của Thành viên có thể được xử lý bởi các máy chủ hoặc đối tác đặt tại nước ngoài (ví dụ: nhà cung cấp game quốc tế). Khi thực hiện việc chuyển dữ liệu ra nước ngoài, lu888 đảm bảo:
- Quốc gia đích có khung pháp lý bảo vệ dữ liệu cá nhân tương đương Việt Nam, hoặc
- Có các biện pháp bảo vệ bổ sung như Điều khoản hợp đồng tiêu chuẩn (Standard Contractual Clauses) hoặc Quy tắc ràng buộc doanh nghiệp (Binding Corporate Rules), và
- Tuân thủ đầy đủ các yêu cầu thông báo và phê duyệt theo Nghị định 13/2023/NĐ-CP trước khi thực hiện chuyển dữ liệu.
Điều 8 Quyền Của Chủ Thể Dữ Liệu
Với tư cách là chủ thể dữ liệu, Thành viên lu888 có các quyền sau đây theo pháp luật Việt Nam và được lu888 tôn trọng đầy đủ:
Quyền truy cập
Yêu cầu xem bản sao toàn bộ dữ liệu cá nhân lu888 đang lưu giữ về bạn.
Quyền chỉnh sửa
Yêu cầu cập nhật hoặc sửa chữa thông tin không chính xác về bạn.
Quyền xóa dữ liệu
Yêu cầu xóa dữ liệu khi không còn cần thiết, trừ nghĩa vụ lưu trữ theo luật.
Quyền hạn chế xử lý
Yêu cầu tạm dừng xử lý trong thời gian giải quyết tranh chấp về độ chính xác.
Quyền chuyển dữ liệu
Nhận bản sao dữ liệu ở định dạng có thể đọc được bằng máy (CSV/JSON).
Quyền từ chối
Từ chối nhận email tiếp thị hoặc xử lý dữ liệu vì lợi ích hợp pháp bất kỳ lúc nào.
Để thực hiện bất kỳ quyền nào nêu trên, Thành viên vui lòng gửi yêu cầu bằng văn bản đến địa chỉ email [email protected] với tiêu đề "Yêu cầu về quyền dữ liệu cá nhân". lu888 sẽ xác nhận và xử lý yêu cầu trong vòng 30 ngày làm việc.
Điều 9 Chính Sách Cookie
lu888 sử dụng cookie và các công nghệ theo dõi tương tự để cải thiện trải nghiệm người dùng và vận hành nền tảng. Dưới đây là các loại cookie chúng tôi sử dụng:
Bắt buộc
Cookie phiên đăng nhập và bảo mật
Duy trì trạng thái đăng nhập, bảo vệ tài khoản khỏi tấn công CSRF (Cross-Site Request Forgery) và lưu giữ giỏ cược trong phiên chơi. Không thể tắt – cần thiết để dịch vụ hoạt động.
Phân tích
Cookie thống kê và phân tích
Thu thập dữ liệu ẩn danh về cách người dùng điều hướng trong nền tảng: trang xem nhiều nhất, thời gian phiên, đường dẫn điều hướng. Giúp cải thiện giao diện và tốc độ tải trang. Bạn có thể tắt tính năng này trong cài đặt tài khoản.
Tiếp thị
Cookie tiếp thị và tùy chỉnh
Ghi nhớ tùy chọn của bạn (ngôn ngữ, bố cục, game yêu thích) và hiển thị nội dung phù hợp. Chỉ được kích hoạt khi bạn đồng ý rõ ràng. Có thể thu hồi đồng ý bất kỳ lúc nào.
Tùy chọn
Cookie liên kết từ đối tác
Từ các nhà cung cấp game và dịch vụ thanh toán tích hợp vào lu888. Những cookie này tuân theo chính sách bảo mật riêng của từng đối tác. Bạn có thể quản lý qua cài đặt trình duyệt của mình.
Điều 10 Bảo Vệ Người Chơi Dưới 18 Tuổi
⚠️ Tuyệt đối không phục vụ người dưới 18 tuổi: lu888 nghiêm cấm người dưới 18 tuổi đăng ký hoặc sử dụng bất kỳ dịch vụ nào. Nếu chúng tôi phát hiện hoặc có căn cứ hợp lý để tin rằng một tài khoản thuộc về người dưới 18 tuổi, tài khoản đó sẽ bị đình chỉ ngay lập tức, toàn bộ giao dịch sẽ bị hủy và dữ liệu thu thập sẽ bị xóa trong thời gian sớm nhất có thể theo quy định pháp luật.
Nếu bạn là phụ huynh hoặc người giám hộ và nghi ngờ trẻ em đã truy cập dịch vụ lu888 trái phép, vui lòng liên hệ ngay với bộ phận hỗ trợ khách hàng qua chat trực tuyến để chúng tôi xử lý kịp thời và bảo mật.
Điều 11 Thông Báo Vi Phạm Dữ Liệu
Trong trường hợp xảy ra sự cố bảo mật có thể ảnh hưởng đến dữ liệu cá nhân của Thành viên, lu888 cam kết:
- Thông báo cho cơ quan quản lý nhà nước có thẩm quyền trong vòng 72 giờ kể từ khi phát hiện vi phạm, theo đúng quy định của pháp luật Việt Nam.
- Thông báo cho các Thành viên bị ảnh hưởng trong thời gian sớm nhất có thể thông qua email đã đăng ký và/hoặc thông báo trong ứng dụng.
- Thông tin thông báo bao gồm: bản chất của sự cố, loại dữ liệu bị ảnh hưởng, các biện pháp lu888 đang thực hiện và hướng dẫn cụ thể để Thành viên tự bảo vệ tài khoản.
Kế hoạch phục hồi sự cố: lu888 duy trì kế hoạch ứng phó sự cố bảo mật (Incident Response Plan) với đội phản ứng nhanh hoạt động 24/7. Mọi sự cố đều được ghi nhận, phân tích và báo cáo sau sự kiện để ngăn ngừa tái diễn trong tương lai.
Điều 12 Liên Hệ Về Quyền Riêng Tư
Mọi câu hỏi, yêu cầu hay khiếu nại liên quan đến Chính sách bảo mật này hoặc việc xử lý dữ liệu cá nhân của bạn tại lu888, vui lòng liên hệ:
Bộ Phận Bảo Vệ Dữ Liệu – lu888
Email: [email protected] (tiêu đề: "Yêu cầu Bảo mật / Quyền riêng tư")
Chat trực tuyến: Có sẵn tại lu888.biz, hoạt động 24 giờ mỗi ngày, 7 ngày mỗi tuần
Thời gian phản hồi: Email – trong vòng 5 ngày làm việc; Chat – dưới 10 phút
Ngôn ngữ hỗ trợ: Tiếng Việt (ưu tiên) và Tiếng Anh
Đối với các khiếu nại về bảo vệ dữ liệu không được giải quyết thỏa đáng, Thành viên có quyền khiếu nại đến cơ quan quản lý nhà nước có thẩm quyền tại Việt Nam theo quy định của Nghị định 13/2023/NĐ-CP.
Điều 13 Cập Nhật Chính Sách
lu888 có quyền cập nhật Chính sách bảo mật này khi cần thiết để phản ánh thay đổi trong hoạt động kinh doanh, yêu cầu pháp lý hoặc công nghệ mới. Khi thực hiện thay đổi quan trọng, chúng tôi sẽ:
- Đăng phiên bản mới kèm ngày cập nhật trên trang này.
- Gửi thông báo email đến tất cả Thành viên đang hoạt động ít nhất 14 ngày trước khi thay đổi có hiệu lực (đối với thay đổi quan trọng về quyền của Thành viên).
- Trong một số trường hợp, yêu cầu Thành viên xác nhận đồng ý với các thay đổi trước khi tiếp tục sử dụng dịch vụ.
Lịch sử các phiên bản trước của Chính sách bảo mật luôn có sẵn để Thành viên tra cứu khi có yêu cầu – vui lòng liên hệ CSKH lu888 để được cung cấp.