1
Điều 1 – Phạm Vi & Đối Tượng Áp Dụng
1.1 Giới thiệu: Chính sách bảo mật này ("Chính sách") được ban hành bởi pr88 – nền tảng giải trí trực tuyến vận hành tại tên miền pr88.win. Chính sách này mô tả cách pr88 thu thập, lưu trữ, sử dụng, tiết lộ và bảo vệ thông tin cá nhân của người dùng trong quá trình cung cấp dịch vụ.
1.2 Phạm vi áp dụng: Chính sách này áp dụng cho tất cả người dùng đã đăng ký tài khoản, đang truy cập website pr88.win, hoặc sử dụng bất kỳ dịch vụ nào của pr88 bao gồm cá cược thể thao, casino trực tuyến, nổ hũ, đá gà và các sản phẩm giải trí khác. Chính sách áp dụng bất kể người dùng truy cập từ thiết bị nào và từ bất cứ đâu trên lãnh thổ Việt Nam và các vùng lãnh thổ mà pr88 cung cấp dịch vụ.
1.3 Chấp thuận: Bằng việc đăng ký tài khoản pr88 hoặc tiếp tục sử dụng dịch vụ, bạn xác nhận đã đọc, hiểu và đồng ý với Chính sách bảo mật này. Chính sách này được đọc cùng với Điều khoản & Điều kiện sử dụng và các chính sách liên quan khác của pr88.
2
Điều 2 – Thông Tin Chúng Tôi Thu Thập
pr88 thu thập các loại thông tin sau đây trong quá trình cung cấp dịch vụ:
2.1 Thông Tin Do Bạn Cung Cấp Trực Tiếp
| Loại Thông Tin |
Chi Tiết |
| Thông tin tài khoản |
Họ tên đầy đủ, ngày sinh, số điện thoại, địa chỉ email, tên đăng nhập và mật khẩu (được mã hóa một chiều) |
| Tài liệu xác minh (KYC) |
Ảnh chụp CCCD/CMND/Hộ chiếu, ảnh selfie xác minh danh tính, bằng chứng địa chỉ cư trú khi được yêu cầu |
| Thông tin thanh toán |
Số tài khoản ngân hàng, tên ví điện tử (MoMo, ZaloPay…), lịch sử giao dịch nạp/rút VNĐ |
| Thông tin liên lạc |
Nội dung cuộc trò chuyện với CSKH, yêu cầu hỗ trợ, phản hồi và khiếu nại |
2.2 Thông Tin Được Thu Thập Tự Động
- Dữ liệu thiết bị: Địa chỉ IP, loại trình duyệt và phiên bản, hệ điều hành, độ phân giải màn hình, thông tin thiết bị di động (nếu sử dụng).
- Dữ liệu hành vi: Trang bạn truy cập trên pr88, thứ tự điều hướng, thời gian dừng tại từng trang, trò chơi đã chơi và thời lượng chơi.
- Dữ liệu vị trí: Vị trí địa lý tổng quan dựa trên địa chỉ IP (thành phố, quốc gia) – không bao gồm vị trí GPS chính xác.
- Cookie và dữ liệu phiên: Cookie phiên đăng nhập, cookie tùy chọn và cookie phân tích hiệu suất (xem thêm Điều 6).
Lưu ý: pr88 không bao giờ thu thập thông tin nhạy cảm như mật khẩu ngân hàng, mã PIN thẻ, hay mã OTP ngân hàng của bạn. Không nhân viên nào của pr88 được phép yêu cầu những thông tin này.
3
Điều 3 – Mục Đích Sử Dụng Dữ Liệu
pr88 sử dụng thông tin thu thập được cho các mục đích sau:
- Vận hành và cung cấp dịch vụ: Tạo và quản lý tài khoản người dùng, xử lý giao dịch nạp/rút VNĐ, xác minh danh tính, giải quyết tranh chấp cược và cung cấp hỗ trợ khách hàng.
- Tuân thủ nghĩa vụ pháp lý: Thực hiện quy trình KYC/AML (Chống rửa tiền), báo cáo theo yêu cầu của cơ quan chức năng có thẩm quyền, lưu giữ hồ sơ theo quy định pháp luật hiện hành.
- Bảo mật và phòng chống gian lận: Phát hiện và ngăn chặn truy cập trái phép, gian lận, lạm dụng tài khoản và các hành vi vi phạm Điều khoản sử dụng.
- Cải thiện dịch vụ: Phân tích dữ liệu tổng hợp (không nhận dạng cá nhân) để cải tiến giao diện, tối ưu hiệu suất hệ thống và phát triển tính năng mới phù hợp với nhu cầu người chơi Việt Nam.
- Truyền thông marketing (có sự đồng ý): Gửi thông báo về khuyến mãi, thưởng, và cập nhật dịch vụ qua email hoặc SMS – chỉ khi bạn đã đồng ý nhận thông tin marketing khi đăng ký hoặc cập nhật tùy chọn sau.
- Cá nhân hóa trải nghiệm: Đề xuất trò chơi, kèo thể thao và ưu đãi phù hợp dựa trên lịch sử hoạt động và sở thích của bạn trên nền tảng pr88.
4
Điều 4 – Cơ Sở Pháp Lý Xử Lý Dữ Liệu
pr88 xử lý dữ liệu cá nhân của bạn dựa trên một hoặc nhiều cơ sở pháp lý sau:
- Thực hiện hợp đồng: Việc xử lý là cần thiết để cung cấp dịch vụ mà bạn đã đăng ký – bao gồm quản lý tài khoản, xử lý giao dịch tài chính và giải quyết tranh chấp.
- Nghĩa vụ pháp lý: Một số dữ liệu được xử lý để tuân thủ yêu cầu pháp lý bắt buộc áp dụng cho pr88, đặc biệt trong lĩnh vực phòng chống rửa tiền và xác minh danh tính.
- Lợi ích hợp pháp: Phát hiện gian lận, bảo đảm an toàn hệ thống và phân tích hiệu suất dịch vụ phục vụ lợi ích hợp pháp của pr88 mà không xâm phạm quyền lợi của bạn.
- Sự đồng ý: Trong một số trường hợp cụ thể như gửi thông tin marketing, pr88 sẽ thu thập sự đồng ý rõ ràng và bạn có quyền rút lại sự đồng ý bất kỳ lúc nào.
5
Điều 5 – Chia Sẻ Dữ Liệu Với Bên Thứ Ba
5.1 Nguyên tắc tổng quát: pr88 không bán, cho thuê hay trao đổi dữ liệu cá nhân của người dùng vì mục đích thương mại. pr88 chỉ chia sẻ dữ liệu trong các trường hợp hạn chế và cần thiết được mô tả dưới đây.
5.2 Các Trường Hợp Chia Sẻ Được Phép
- Đối tác xử lý thanh toán: Các cổng thanh toán (MoMo, ZaloPay, VNPay...) và ngân hàng (Vietcombank, MB Bank, BIDV...) nhận thông tin cần thiết để xử lý giao dịch. Các đối tác này có nghĩa vụ bảo mật dữ liệu theo hợp đồng ký kết với pr88.
- Nhà cung cấp game: Các hãng cung cấp game (Evolution Gaming, PG Soft...) có thể nhận dữ liệu phiên chơi ẩn danh hoặc mã hóa để vận hành trò chơi trực tiếp.
- Nhà cung cấp dịch vụ công nghệ: Các dịch vụ đám mây, phân tích, hỗ trợ kỹ thuật ký kết thỏa thuận xử lý dữ liệu (DPA) nghiêm ngặt với pr88.
- Yêu cầu pháp lý: pr88 có thể tiết lộ dữ liệu khi có yêu cầu bằng văn bản hợp lệ từ cơ quan chức năng, tòa án hoặc các cơ quan nhà nước có thẩm quyền theo quy định pháp luật Việt Nam.
Cảnh báo: Các bên thứ ba nhận dữ liệu từ pr88 bị nghiêm cấm sử dụng dữ liệu đó cho mục đích nào khác ngoài việc thực hiện dịch vụ cho pr88. Mọi vi phạm hợp đồng bảo mật từ đối tác sẽ bị xử lý theo quy định pháp luật.
6
Điều 6 – Cookie & Công Nghệ Theo Dõi
6.1 Cookie là gì? Cookie là các tệp văn bản nhỏ được lưu trên thiết bị của bạn khi truy cập pr88.win. Cookie giúp nền tảng ghi nhớ tùy chọn của bạn, duy trì phiên đăng nhập và phân tích hành vi sử dụng để cải thiện dịch vụ.
6.2 Các Loại Cookie pr88 Sử Dụng
| Loại Cookie |
Mục Đích |
Thời Hạn |
| Cookie thiết yếu |
Duy trì phiên đăng nhập, bảo mật CSRF, giỏ cược |
Phiên trình duyệt |
| Cookie tùy chọn |
Ghi nhớ ngôn ngữ, giao diện, phương thức thanh toán ưa dùng |
30 ngày |
| Cookie phân tích |
Đo lường lưu lượng truy cập, trang phổ biến, hiệu suất hệ thống |
90 ngày |
| Cookie bảo mật |
Phát hiện đăng nhập bất thường, chống gian lận, xác thực thiết bị |
1 năm |
6.3 Kiểm soát cookie: Bạn có thể quản lý và xóa cookie qua cài đặt trình duyệt của mình. Tuy nhiên, việc tắt cookie thiết yếu có thể khiến một số tính năng của pr88 không hoạt động đúng, bao gồm chức năng đăng nhập và giỏ cược.
7
Điều 7 – Bảo Mật Dữ Liệu Kỹ Thuật
pr88 triển khai nhiều lớp bảo mật kỹ thuật để bảo vệ dữ liệu cá nhân của bạn:
- Mã hóa truyền tải: TLS 1.3 / SSL 256-bit cho toàn bộ kết nối giữa trình duyệt và máy chủ. Tất cả trang pr88.win đều chạy trên HTTPS.
- Mã hóa lưu trữ: Mật khẩu người dùng được mã hóa một chiều bằng bcrypt – ngay cả nhân viên pr88 cũng không thể đọc mật khẩu của bạn. Tài liệu KYC được mã hóa AES-256 khi lưu trữ.
- Kiểm soát truy cập: Hệ thống phân quyền nghiêm ngặt theo vai trò (RBAC) đảm bảo mỗi nhân viên chỉ tiếp cận đúng dữ liệu cần thiết cho công việc của họ.
- Giám sát bất thường: Hệ thống SIEM (Security Information and Event Management) giám sát 24/7, tự động cảnh báo và khóa các truy cập đáng ngờ vào cơ sở dữ liệu.
- Kiểm tra độc lập: pr88 thực hiện kiểm tra bảo mật (penetration testing) định kỳ bởi các tổ chức kiểm tra độc lập để phát hiện và khắc phục lỗ hổng bảo mật.
- Sao lưu dữ liệu: Dữ liệu được sao lưu mã hóa hàng ngày với khả năng phục hồi trong vòng 4 giờ trong trường hợp sự cố nghiêm trọng.
Trách nhiệm của bạn: Dù pr88 áp dụng biện pháp bảo mật toàn diện, bạn cũng đóng vai trò quan trọng trong việc bảo vệ tài khoản. Hãy sử dụng mật khẩu mạnh, không chia sẻ thông tin đăng nhập, và kích hoạt xác thực 2 bước (2FA) để bảo vệ tài khoản pr88 tối đa.
8
Điều 8 – Thời Gian Lưu Trữ Dữ Liệu
8.1 Nguyên tắc lưu trữ tối thiểu: pr88 chỉ lưu giữ dữ liệu cá nhân của bạn trong thời gian cần thiết để thực hiện các mục đích được mô tả trong Chính sách này, hoặc theo yêu cầu pháp lý bắt buộc – tùy thời hạn nào dài hơn.
8.2 Thời Gian Lưu Trữ Theo Loại Dữ Liệu
| Loại Dữ Liệu |
Thời Gian Lưu Trữ |
Lý Do |
| Thông tin tài khoản đang hoạt động |
Suốt thời gian tài khoản tồn tại |
Vận hành dịch vụ |
| Lịch sử giao dịch tài chính |
5 năm sau giao dịch cuối |
Yêu cầu pháp lý AML |
| Tài liệu KYC / xác minh danh tính |
5 năm sau khi tài khoản đóng |
Tuân thủ pháp luật |
| Lịch sử đặt cược |
3 năm sau cược cuối cùng |
Giải quyết tranh chấp |
| Nhật ký truy cập hệ thống |
12 tháng |
Bảo mật & điều tra sự cố |
| Cookie phân tích |
90 ngày |
Cải thiện dịch vụ |
Khi hết thời hạn lưu trữ, dữ liệu sẽ được xóa an toàn hoặc ẩn danh hóa không thể nhận dạng trở lại theo quy trình xóa dữ liệu được chứng nhận của pr88.
9
Điều 9 – Quyền Của Người Dùng
Là người dùng pr88, bạn có các quyền sau đây liên quan đến dữ liệu cá nhân của mình:
- Quyền truy cập: Yêu cầu bản sao dữ liệu cá nhân mà pr88 đang lưu giữ về bạn, bao gồm mục đích xử lý và các bên đã nhận dữ liệu.
- Quyền chỉnh sửa: Yêu cầu cập nhật thông tin cá nhân không chính xác hoặc không đầy đủ. Một số thông tin (như họ tên theo KYC) có thể yêu cầu tài liệu chứng minh để chỉnh sửa.
- Quyền xóa: Yêu cầu xóa dữ liệu cá nhân khi không còn cần thiết, trừ trường hợp dữ liệu phải được lưu theo yêu cầu pháp lý bắt buộc.
- Quyền hạn chế xử lý: Yêu cầu hạn chế xử lý dữ liệu trong một số tình huống, ví dụ khi bạn đang tranh chấp tính chính xác của dữ liệu.
- Quyền phản đối: Phản đối việc xử lý dữ liệu vì mục đích marketing trực tiếp bất kỳ lúc nào – yêu cầu này sẽ được thực hiện ngay lập tức.
- Quyền di chuyển dữ liệu: Yêu cầu nhận dữ liệu cá nhân cơ bản của bạn ở định dạng có thể đọc được bằng máy (JSON hoặc CSV) để chuyển sang dịch vụ khác.
Cách thực hiện quyền của bạn: Gửi yêu cầu đến
[email protected] với tiêu đề "Yêu cầu quyền dữ liệu – [Họ tên – Mã tài khoản]". pr88 cam kết phản hồi trong vòng 30 ngày làm việc. Yêu cầu có thể cần xác minh danh tính trước khi xử lý để đảm bảo bảo mật.
10
Điều 10 – Bảo Vệ Người Chơi Dưới 18 Tuổi
10.1 Chính sách nghiêm ngặt về độ tuổi: Dịch vụ pr88 không dành cho người dưới 18 tuổi và pr88 không cố ý thu thập dữ liệu của người chưa đủ 18 tuổi. Quy trình đăng ký yêu cầu xác nhận độ tuổi và quy trình KYC xác minh điều này.
10.2 Phát hiện tài khoản vi phạm độ tuổi: Nếu pr88 phát hiện hoặc nhận được thông báo rằng một tài khoản được tạo bởi người dưới 18 tuổi, toàn bộ dữ liệu liên quan đến tài khoản đó sẽ được xóa ngay lập tức theo quy trình khẩn cấp, tài khoản sẽ bị đóng và số dư sẽ bị thu hồi.
10.3 Trách nhiệm chia sẻ: pr88 kêu gọi bậc phụ huynh và người giám hộ sử dụng các công cụ kiểm soát truy cập internet và giám sát lịch sử trình duyệt của trẻ em. Nếu bạn nghi ngờ trẻ vị thành niên đang truy cập pr88, hãy liên hệ ngay với CSKH để được hỗ trợ.
Báo cáo vi phạm độ tuổi: Nếu bạn phát hiện trẻ dưới 18 tuổi đang sử dụng dịch vụ pr88, vui lòng báo cáo ngay qua Zalo pr88win hoặc email
[email protected] để chúng tôi xử lý kịp thời. Bảo vệ trẻ em là trách nhiệm chung.
11
Điều 11 – Thay Đổi Chính Sách Bảo Mật
11.1 Quyền cập nhật: pr88 có thể cập nhật Chính sách bảo mật này để phản ánh thay đổi trong quy định pháp luật, công nghệ hoặc hoạt động kinh doanh. Ngày cập nhật luôn được hiển thị rõ ràng ở đầu tài liệu.
11.2 Thông báo thay đổi quan trọng: Khi có thay đổi đáng kể ảnh hưởng đến quyền lợi của người dùng, pr88 sẽ thông báo qua email đăng ký và/hoặc thông báo nổi bật trên nền tảng trước ít nhất 14 ngày trước khi thay đổi có hiệu lực.
11.3 Chấp thuận mặc nhiên: Việc tiếp tục sử dụng dịch vụ pr88 sau ngày Chính sách mới có hiệu lực được coi là sự chấp thuận với các thay đổi đó. Nếu bạn không đồng ý, hãy ngừng sử dụng dịch vụ và yêu cầu đóng tài khoản.
12
Điều 12 – Liên Hệ & Khiếu Nại
12.1 Liên hệ về bảo mật dữ liệu: Mọi thắc mắc, yêu cầu thực hiện quyền dữ liệu hoặc báo cáo sự cố bảo mật liên quan đến pr88, vui lòng liên hệ qua các kênh chính thức sau:
- Email: [email protected] (tiêu đề: "Bảo mật dữ liệu – [Nội dung]")
- Zalo: pr88win (phản hồi trong vòng 1 phút, 24/7)
- Telegram: @pr88winofficial (phản hồi trong vòng 1 phút, 24/7)
- Live Chat: Trực tiếp trên pr88.win (phản hồi tức thì)
12.2 Quy trình xử lý khiếu nại: pr88 cam kết tiếp nhận và phản hồi mọi khiếu nại liên quan đến bảo mật dữ liệu trong vòng 3–5 ngày làm việc. Các trường hợp phức tạp có thể cần tối đa 30 ngày để điều tra và giải quyết toàn diện. Chúng tôi sẽ thông báo tiến độ xử lý trong suốt quá trình.
pr88 xem quyền riêng tư của người dùng là ưu tiên hàng đầu. Chúng tôi cam kết xử lý mọi mối quan tâm về bảo mật dữ liệu một cách nghiêm túc, minh bạch và kịp thời. Sự tin tưởng của bạn là nền tảng để pr88 hoạt động và phát triển.