Điều 1 – Phạm Vi Áp Dụng
Mục 01Chính sách bảo mật này ("Chính sách") áp dụng cho tất cả thông tin cá nhân mà ga123 thu thập từ người dùng ("Bạn", "Người chơi") khi bạn truy cập, đăng ký và sử dụng mọi dịch vụ tại tên miền ga123.one và các tên miền phụ liên quan.
Chính sách này điều chỉnh mọi hoạt động xử lý dữ liệu cá nhân, bao gồm việc thu thập, lưu trữ, sử dụng, truyền tải và xóa dữ liệu, bất kể thiết bị hay trình duyệt bạn đang sử dụng – từ điện thoại di động tại TP. Hồ Chí Minh hay máy tính tại Hà Nội hay máy tính bảng tại Đà Nẵng đều được bảo vệ như nhau.
Điều 2 – Dữ Liệu Chúng Tôi Thu Thập
Mục 02ga123 thu thập dữ liệu cá nhân từ bạn theo các phương thức và danh mục sau:
2.1. Dữ liệu bạn cung cấp trực tiếp
| Loại dữ liệu | Ví dụ cụ thể |
|---|---|
| Thông tin nhận dạng | Họ và tên đầy đủ, ngày tháng năm sinh, giới tính |
| Thông tin liên lạc | Địa chỉ email, số điện thoại di động |
| Thông tin xác minh danh tính | Số CCCD/CMND, ảnh chụp giấy tờ tùy thân (khi yêu cầu KYC) |
| Thông tin tài chính | Số tài khoản ngân hàng, số ví MoMo/ZaloPay (để xử lý giao dịch) |
| Thông tin đăng nhập | Tên đăng nhập, mật khẩu đã mã hóa (không bao giờ lưu plaintext) |
2.2. Dữ liệu tự động thu thập
Khi bạn sử dụng nền tảng ga123, hệ thống tự động ghi lại các thông tin kỹ thuật sau phục vụ mục đích vận hành và bảo mật:
- Địa chỉ IP và vị trí địa lý xấp xỉ (cấp tỉnh/thành phố)
- Loại thiết bị, hệ điều hành và phiên bản trình duyệt
- Thời gian truy cập, trang đã xem và thời lượng phiên
- Nhật ký giao dịch đặt cược (ID ván, thời gian, số tiền, kết quả)
- Dữ liệu cookie và phiên đăng nhập (xem thêm Điều 6)
Điều 3 – Mục Đích Sử Dụng Dữ Liệu
Mục 03ga123 chỉ sử dụng dữ liệu cá nhân của bạn cho các mục đích cụ thể và hợp pháp sau đây. Chúng tôi không sử dụng dữ liệu của bạn ngoài phạm vi đã công bố trong Chính sách này:
- Cung cấp và vận hành Dịch vụ: Tạo và quản lý tài khoản, xử lý giao dịch nạp/rút tiền, ghi nhận kết quả cá cược.
- Xác minh danh tính và phòng chống gian lận: Thực hiện quy trình KYC, phát hiện hoạt động đáng ngờ, bảo vệ người chơi khỏi truy cập trái phép.
- Tuân thủ nghĩa vụ pháp lý: Lưu trữ hồ sơ giao dịch, báo cáo theo yêu cầu của cơ quan có thẩm quyền.
- Hỗ trợ khách hàng: Giải quyết khiếu nại, tra cứu lịch sử giao dịch khi bạn yêu cầu hỗ trợ.
- Cải thiện sản phẩm: Phân tích hành vi sử dụng tổng hợp (ẩn danh) để cải thiện giao diện và trải nghiệm người dùng.
- Giao tiếp dịch vụ: Gửi thông báo về giao dịch, cập nhật bảo mật và thay đổi chính sách quan trọng.
- Tiếp thị có kiểm soát: Gửi thông tin khuyến mãi và ưu đãi – chỉ khi bạn đã đồng ý nhận và bạn có thể hủy đăng ký bất kỳ lúc nào.
Điều 4 – Cơ Sở Pháp Lý Xử Lý Dữ Liệu
Mục 04ga123 chỉ xử lý dữ liệu cá nhân của bạn khi có ít nhất một cơ sở pháp lý hợp lệ theo quy định về bảo vệ dữ liệu cá nhân quốc tế:
- Thực hiện hợp đồng: Xử lý dữ liệu cần thiết để cung cấp dịch vụ bạn đã đăng ký và thực hiện các giao dịch theo yêu cầu của bạn.
- Lợi ích hợp pháp: Phòng chống gian lận, bảo mật hệ thống và cải thiện dịch vụ – các hoạt động có lợi ích chính đáng và không xâm phạm quá mức quyền riêng tư của bạn.
- Nghĩa vụ pháp lý: Tuân thủ yêu cầu lưu trữ hồ sơ, báo cáo tài chính và chống rửa tiền.
- Sự đồng ý: Đối với tiếp thị trực tiếp và cookie không thiết yếu – chỉ khi bạn đã cấp phép rõ ràng và bạn có thể rút lại đồng ý bất kỳ lúc nào.
Điều 5 – Chia Sẻ & Tiết Lộ Dữ Liệu
Mục 05ga123 không bán, không cho thuê và không trao đổi dữ liệu cá nhân của bạn với bất kỳ bên thứ ba nào vì mục đích thương mại. Chúng tôi chỉ chia sẻ dữ liệu trong các trường hợp hạn chế và cần thiết sau:
5.1. Nhà cung cấp dịch vụ được ủy thác
Một số nhà cung cấp dịch vụ bên thứ ba hoạt động thay mặt ga123 có thể tiếp cận dữ liệu cần thiết để thực hiện chức năng của họ. Họ bị ràng buộc bởi hợp đồng bảo mật nghiêm ngặt và chỉ được phép xử lý dữ liệu theo chỉ dẫn của ga123:
- Nhà cung cấp xử lý thanh toán (cổng nạp/rút tiền MoMo, ZaloPay, ngân hàng liên kết)
- Nhà cung cấp nền tảng trò chơi và phần mềm casino
- Dịch vụ xác minh danh tính và phòng chống gian lận
- Nhà cung cấp hạ tầng đám mây và lưu trữ dữ liệu
5.2. Yêu cầu pháp lý
ga123 có thể tiết lộ dữ liệu khi có yêu cầu hợp pháp từ cơ quan có thẩm quyền, bao gồm cơ quan điều tra tội phạm tài chính, cơ quan thuế hoặc tòa án. Trong phạm vi pháp luật cho phép, ga123 sẽ thông báo cho bạn về yêu cầu tiết lộ trước khi thực hiện.
Điều 6 – Cookie & Công Nghệ Theo Dõi
Mục 06ga123 sử dụng cookie và các công nghệ tương tự để đảm bảo nền tảng hoạt động đúng chức năng và mang lại trải nghiệm tốt nhất cho bạn.
Phân loại cookie sử dụng:
- Cookie thiết yếu: Bắt buộc để nền tảng hoạt động – quản lý phiên đăng nhập, bảo mật CSRF. Không thể tắt.
- Cookie chức năng: Ghi nhớ tùy chọn của bạn như ngôn ngữ, múi giờ và cài đặt hiển thị.
- Cookie phân tích: Thu thập dữ liệu ẩn danh về cách người dùng tương tác với nền tảng – dùng để cải thiện trải nghiệm. Bạn có thể từ chối.
- Cookie tiếp thị: Chỉ được kích hoạt khi bạn đồng ý – dùng để cá nhân hóa ưu đãi và khuyến mãi phù hợp.
Bạn có thể kiểm soát cookie thông qua cài đặt trình duyệt của mình. Lưu ý rằng việc tắt cookie thiết yếu có thể ảnh hưởng đến khả năng đăng nhập và sử dụng một số tính năng của ga123.
Điều 7 – Lưu Trữ & Bảo Mật Dữ Liệu
Mục 077.1. Thời gian lưu trữ
ga123 chỉ lưu trữ dữ liệu cá nhân trong thời gian cần thiết để đáp ứng mục đích thu thập ban đầu, hoặc theo yêu cầu pháp lý về thời hạn lưu trữ hồ sơ:
- Dữ liệu tài khoản hoạt động: trong suốt thời gian tài khoản tồn tại
- Hồ sơ giao dịch tài chính: tối thiểu 5 năm theo yêu cầu pháp lý phòng chống rửa tiền
- Nhật ký đặt cược: 2 năm
- Nhật ký hỗ trợ khách hàng: 1 năm sau khi giải quyết xong vụ việc
- Dữ liệu cookie phân tích: tối đa 13 tháng
7.2. Biện pháp bảo mật kỹ thuật
ga123 áp dụng bộ biện pháp bảo mật kỹ thuật và tổ chức đa lớp để bảo vệ dữ liệu của bạn:
- Mã hóa SSL/TLS 256-bit cho toàn bộ kết nối client-server
- Mã hóa AES-256 cho dữ liệu nhạy cảm được lưu trữ
- Mật khẩu được băm (hashed) với salt – không bao giờ lưu dạng văn bản thường
- Kiểm soát truy cập dựa trên vai trò (RBAC) – nhân viên chỉ truy cập dữ liệu cần thiết cho công việc
- Giám sát xâm nhập 24/7 và hệ thống cảnh báo tự động
- Kiểm tra bảo mật định kỳ và đánh giá rủi ro độc lập
- Sao lưu dữ liệu mã hóa tại nhiều trung tâm dữ liệu địa lý phân tán
Điều 8 – Quyền Của Bạn Đối Với Dữ Liệu Cá Nhân
Mục 08Với tư cách là chủ thể dữ liệu, bạn có các quyền đầy đủ sau đây đối với dữ liệu cá nhân mà ga123 đang nắm giữ:
Quyền truy cập
Yêu cầu bản sao toàn bộ dữ liệu cá nhân ga123 đang lưu giữ về bạn, bao gồm mục đích xử lý và thời gian lưu trữ.
Quyền chỉnh sửa
Yêu cầu sửa đổi dữ liệu không chính xác hoặc không đầy đủ. Hầu hết thông tin hồ sơ bạn có thể tự cập nhật trong phần Cài đặt tài khoản.
Quyền xóa dữ liệu
Yêu cầu xóa dữ liệu cá nhân ("quyền được quên") khi không còn cần thiết – ngoại trừ dữ liệu phải lưu theo nghĩa vụ pháp lý.
Quyền hạn chế xử lý
Yêu cầu tạm dừng xử lý dữ liệu của bạn trong khi khiếu nại đang được xem xét hoặc khi bạn phản đối việc xử lý.
Quyền di chuyển dữ liệu
Nhận dữ liệu cá nhân của bạn ở định dạng có cấu trúc, có thể đọc bằng máy (JSON/CSV) để chuyển sang dịch vụ khác.
Quyền phản đối
Phản đối việc xử lý dữ liệu cho mục đích tiếp thị trực tiếp hoặc dựa trên lợi ích hợp pháp khi bạn có lý do chính đáng.
Điều 9 – Bảo Vệ Dữ Liệu Trẻ Em
Mục 09Dịch vụ của ga123 chỉ dành cho người từ đủ 18 tuổi trở lên. ga123 không cố ý thu thập dữ liệu cá nhân của người dưới 18 tuổi. Mọi quy trình đăng ký đều có bước xác nhận độ tuổi bắt buộc.
Nếu chúng tôi phát hiện đã vô tình thu thập dữ liệu của người dưới 18 tuổi, dữ liệu đó sẽ bị xóa ngay lập tức và tài khoản liên quan sẽ bị đình chỉ. Nếu bạn là phụ huynh hoặc người giám hộ và lo ngại rằng con bạn đã cung cấp dữ liệu cho ga123, hãy liên hệ chúng tôi ngay.
Điều 10 – Chuyển Dữ Liệu Quốc Tế
Mục 10Để cung cấp dịch vụ toàn cầu với hạ tầng đáng tin cậy, dữ liệu của bạn có thể được lưu trữ và xử lý trên các máy chủ đặt tại các quốc gia khác. Khi thực hiện chuyển dữ liệu quốc tế, ga123 đảm bảo:
- Quốc gia nhận dữ liệu có mức độ bảo vệ dữ liệu đủ tiêu chuẩn quốc tế
- Áp dụng Điều khoản hợp đồng tiêu chuẩn được công nhận quốc tế
- Nhà cung cấp dịch vụ đám mây được chứng nhận theo các tiêu chuẩn bảo mật quốc tế (ISO 27001 hoặc tương đương)
Trong mọi trường hợp, dữ liệu tài chính liên quan đến giao dịch VNĐ của bạn được xử lý theo các giao thức tuân thủ nghiêm ngặt nhằm đảm bảo an toàn và tính toàn vẹn.
Điều 11 – Thay Đổi Chính Sách Bảo Mật
Mục 11ga123 bảo lưu quyền cập nhật Chính sách bảo mật này để phản ánh các thay đổi về quy trình vận hành, yêu cầu pháp lý hoặc cải tiến về bảo vệ người dùng. Khi có thay đổi quan trọng, chúng tôi sẽ:
- Cập nhật ngày "Có hiệu lực từ" ở đầu tài liệu này
- Gửi email thông báo đến địa chỉ email đăng ký của bạn ít nhất 7 ngày trước khi thay đổi có hiệu lực
- Hiển thị thông báo nổi bật trên trang chủ ga123.one trong ít nhất 14 ngày
Phiên bản hiện hành của Chính sách bảo mật luôn được đăng tải tại trang này. Chúng tôi khuyến khích bạn xem lại định kỳ để cập nhật bất kỳ thay đổi nào.
Điều 12 – Liên Hệ Về Quyền Riêng Tư
Mục 12Nếu bạn có câu hỏi, lo ngại hoặc khiếu nại liên quan đến Chính sách bảo mật này hoặc cách ga123 xử lý dữ liệu cá nhân của bạn, vui lòng liên hệ với Bộ phận Bảo vệ Dữ liệu của chúng tôi:
- Email: [email protected] (tiêu đề: "Quyền riêng tư & Bảo mật dữ liệu")
- Thời gian phản hồi: Trong vòng 48 giờ làm việc đối với mọi yêu cầu liên quan đến quyền riêng tư
- Ngôn ngữ hỗ trợ: Tiếng Việt và tiếng Anh
ga123 cam kết xử lý mọi yêu cầu về quyền riêng tư một cách nghiêm túc, kịp thời và chuyên nghiệp. Bộ phận Bảo vệ Dữ liệu của chúng tôi hoạt động độc lập và có thẩm quyền điều tra, xử lý mọi khiếu nại liên quan đến quyền riêng tư.