Cam kết bảo mật của 8nn
Tại 8nn, quyền riêng tư của bạn không phải là điều chúng tôi xem nhẹ. Chính sách bảo mật này được soạn thảo theo tiêu chuẩn quốc tế và tuân thủ các quy định về bảo vệ dữ liệu cá nhân hiện hành tại Việt Nam. Bằng cách sử dụng nền tảng https://8nn.one, bạn đồng ý với các điều khoản được mô tả trong tài liệu này.
Chính sách bảo mật này ("Chính sách") áp dụng cho toàn bộ dịch vụ, tính năng và nội dung được cung cấp bởi nền tảng 8nn tại địa chỉ https://8nn.one. Chúng tôi đóng vai trò là bên kiểm soát dữ liệu ("Data Controller") đối với thông tin cá nhân của thành viên.
8nn hiểu rằng thông tin cá nhân là tài sản quý giá của mỗi người. Chúng tôi chỉ thu thập những dữ liệu thực sự cần thiết để vận hành dịch vụ, và luôn xử lý dữ liệu đó một cách có trách nhiệm, minh bạch và an toàn. Chúng tôi không bao giờ bán thông tin cá nhân của bạn cho bên thứ ba vì mục đích thương mại.
Chính sách này áp dụng cho tất cả thành viên đã đăng ký, khách truy cập chưa đăng ký và bất kỳ ai tương tác với nền tảng 8nn thông qua trình duyệt web hoặc ứng dụng di động.
8nn thu thập các loại thông tin sau đây trong quá trình bạn sử dụng nền tảng:
2.1 Thông tin bạn cung cấp trực tiếp:
- Thông tin đăng ký tài khoản: Họ tên đầy đủ, ngày sinh, địa chỉ email, số điện thoại, địa chỉ cư trú.
- Tài liệu xác minh danh tính (KYC): Ảnh chụp CMND/CCCD hoặc hộ chiếu, ảnh chân dung (selfie) để xác minh danh tính.
- Thông tin tài chính: Số tài khoản ngân hàng, tên chủ tài khoản, thông tin ví điện tử (MoMo, ZaloPay, VNPay) được sử dụng cho giao dịch nạp/rút tiền.
- Thông tin liên lạc: Nội dung tin nhắn, email hoặc yêu cầu hỗ trợ bạn gửi đến đội ngũ chăm sóc khách hàng 8nn.
2.2 Thông tin thu thập tự động:
- Dữ liệu thiết bị: Địa chỉ IP, loại trình duyệt, hệ điều hành, độ phân giải màn hình, múi giờ.
- Dữ liệu hành vi: Lịch sử truy cập trang, thời gian phiên đăng nhập, các tính năng đã sử dụng, lịch sử cá cược và giao dịch.
- Cookie và dữ liệu theo dõi: Thông tin phiên làm việc, tùy chọn ngôn ngữ, trạng thái đăng nhập (xem thêm Mục 5).
- Dữ liệu vị trí: Vị trí địa lý ước tính dựa trên địa chỉ IP (không thu thập GPS chính xác trừ khi bạn cho phép).
Nguyên tắc tối thiểu hóa dữ liệu: 8nn chỉ thu thập dữ liệu thực sự cần thiết cho mục đích vận hành dịch vụ và tuân thủ pháp luật. Chúng tôi không thu thập thông tin nhạy cảm như tôn giáo, quan điểm chính trị hay tình trạng sức khỏe.
Thông tin cá nhân của bạn được 8nn sử dụng cho các mục đích cụ thể sau:
- Vận hành tài khoản: Tạo và quản lý tài khoản thành viên, xác thực danh tính khi đăng nhập, xử lý giao dịch nạp và rút tiền.
- Tuân thủ pháp lý (KYC/AML): Xác minh danh tính theo quy định phòng chống rửa tiền và tài trợ khủng bố, báo cáo cho cơ quan có thẩm quyền khi được yêu cầu theo pháp luật.
- Bảo mật nền tảng: Phát hiện và ngăn chặn gian lận, truy cập trái phép, lạm dụng khuyến mãi và các hành vi vi phạm điều khoản sử dụng.
- Cải thiện dịch vụ: Phân tích hành vi người dùng để tối ưu hóa trải nghiệm, phát triển tính năng mới và cải thiện hiệu suất nền tảng.
- Liên lạc và hỗ trợ: Gửi thông báo giao dịch, cập nhật tài khoản, phản hồi yêu cầu hỗ trợ và thông báo về các thay đổi chính sách quan trọng.
- Tiếp thị có chọn lọc: Gửi thông tin về khuyến mãi, ưu đãi và sự kiện đặc biệt – chỉ khi bạn đã đồng ý nhận thông tin tiếp thị. Bạn có thể hủy đăng ký bất kỳ lúc nào.
- Chơi có trách nhiệm: Theo dõi các dấu hiệu cờ bạc có vấn đề để can thiệp kịp thời và hỗ trợ thành viên sử dụng các công cụ tự giới hạn.
8nn không sử dụng dữ liệu cá nhân của bạn cho bất kỳ mục đích nào ngoài danh sách trên mà không có sự đồng ý rõ ràng từ phía bạn.
8nn không bán, cho thuê hoặc trao đổi thông tin cá nhân của thành viên với bên thứ ba vì mục đích thương mại. Tuy nhiên, trong một số trường hợp giới hạn, chúng tôi có thể chia sẻ dữ liệu với các đối tác sau:
- Nhà cung cấp dịch vụ thanh toán: MoMo, ZaloPay, VNPay, Vietcombank, BIDV và các đối tác thanh toán khác nhận thông tin giao dịch cần thiết để xử lý nạp/rút tiền. Các đối tác này bị ràng buộc bởi thỏa thuận bảo mật nghiêm ngặt.
- Nhà cung cấp dịch vụ xác minh danh tính: Các đối tác KYC được ủy quyền hỗ trợ xác minh CMND/CCCD và hộ chiếu theo quy định pháp luật.
- Nhà cung cấp dịch vụ kỹ thuật: Các đối tác cung cấp hạ tầng máy chủ, dịch vụ email và phân tích dữ liệu kỹ thuật – chỉ nhận dữ liệu tối thiểu cần thiết và bị ràng buộc bởi thỏa thuận bảo mật.
- Cơ quan pháp luật: 8nn có nghĩa vụ cung cấp thông tin cho cơ quan nhà nước có thẩm quyền khi có yêu cầu hợp pháp theo quy định của pháp luật Việt Nam.
Lưu ý quan trọng: Mọi bên thứ ba nhận dữ liệu từ 8nn đều phải ký kết thỏa thuận xử lý dữ liệu (DPA) và cam kết bảo mật thông tin theo tiêu chuẩn tương đương hoặc cao hơn tiêu chuẩn của 8nn.
8nn sử dụng cookie và các công nghệ theo dõi tương tự để cải thiện trải nghiệm người dùng, duy trì phiên đăng nhập và phân tích hành vi truy cập. Dưới đây là các loại cookie chúng tôi sử dụng:
- Cookie thiết yếu: Bắt buộc để nền tảng hoạt động đúng chức năng – duy trì phiên đăng nhập, ghi nhớ giỏ cược, bảo mật phiên làm việc. Không thể tắt loại cookie này.
- Cookie phân tích: Thu thập dữ liệu ẩn danh về cách bạn sử dụng nền tảng để chúng tôi cải thiện hiệu suất và trải nghiệm. Bạn có thể từ chối loại cookie này.
- Cookie tùy chọn: Ghi nhớ các cài đặt cá nhân như ngôn ngữ, múi giờ và tùy chọn hiển thị. Bạn có thể tắt loại cookie này nhưng một số tính năng có thể bị ảnh hưởng.
- Cookie tiếp thị: Chỉ được kích hoạt khi bạn đồng ý nhận thông tin khuyến mãi. Dùng để cá nhân hóa các ưu đãi phù hợp với sở thích của bạn.
Bạn có thể quản lý cài đặt cookie thông qua trình duyệt của mình. Tuy nhiên, việc tắt cookie thiết yếu có thể khiến một số tính năng của nền tảng không hoạt động bình thường.
8nn áp dụng các biện pháp bảo mật kỹ thuật và tổ chức tiên tiến để bảo vệ dữ liệu cá nhân của bạn khỏi truy cập trái phép, mất mát, tiết lộ hoặc phá hủy:
- Mã hóa SSL/TLS 256-bit: Toàn bộ dữ liệu truyền tải giữa thiết bị của bạn và máy chủ 8nn được mã hóa bằng giao thức SSL/TLS tiêu chuẩn ngân hàng.
- Mã hóa dữ liệu lưu trữ: Thông tin nhạy cảm như mật khẩu được băm (hash) bằng thuật toán bcrypt; thông tin tài chính được mã hóa AES-256 khi lưu trữ.
- Xác thực hai yếu tố (2FA): Thành viên được khuyến khích kích hoạt 2FA để tăng cường bảo mật tài khoản.
- Kiểm soát truy cập nội bộ: Chỉ nhân viên được ủy quyền mới có thể truy cập dữ liệu cá nhân của thành viên, và chỉ trong phạm vi công việc cần thiết.
- Giám sát 24/7: Hệ thống phát hiện xâm nhập (IDS) và giám sát bất thường hoạt động liên tục để phát hiện và ngăn chặn các mối đe dọa bảo mật.
- Kiểm tra bảo mật định kỳ: 8nn thực hiện kiểm tra thâm nhập (penetration testing) và đánh giá bảo mật định kỳ bởi các chuyên gia độc lập.
Thông báo vi phạm dữ liệu: Trong trường hợp xảy ra vi phạm dữ liệu ảnh hưởng đến quyền lợi của bạn, 8nn cam kết thông báo đến các thành viên bị ảnh hưởng trong vòng 72 giờ kể từ khi phát hiện sự cố.
8nn chỉ lưu trữ dữ liệu cá nhân của bạn trong thời gian cần thiết để thực hiện các mục đích đã nêu trong Chính sách này, hoặc theo yêu cầu của pháp luật:
- Dữ liệu tài khoản đang hoạt động: Được lưu trữ trong suốt thời gian tài khoản còn hoạt động.
- Dữ liệu sau khi đóng tài khoản: Thông tin cơ bản và lịch sử giao dịch được lưu trữ tối thiểu 5 năm theo quy định pháp luật về phòng chống rửa tiền.
- Tài liệu KYC: Được lưu trữ tối thiểu 5 năm kể từ ngày xác minh hoặc ngày đóng tài khoản, tùy thời điểm nào muộn hơn.
- Dữ liệu cookie và phân tích: Được xóa sau tối đa 13 tháng kể từ ngày thu thập.
- Nội dung hỗ trợ khách hàng: Lưu trữ tối đa 3 năm để phục vụ mục đích giải quyết tranh chấp.
Sau khi hết thời hạn lưu trữ, dữ liệu sẽ được xóa an toàn hoặc ẩn danh hóa hoàn toàn để không thể nhận dạng lại cá nhân.
Với tư cách là chủ thể dữ liệu, bạn có các quyền sau đây đối với thông tin cá nhân của mình tại 8nn:
- Quyền truy cập: Yêu cầu xem bản sao toàn bộ dữ liệu cá nhân mà 8nn đang lưu trữ về bạn.
- Quyền chỉnh sửa: Yêu cầu cập nhật hoặc sửa chữa thông tin cá nhân không chính xác hoặc không đầy đủ.
- Quyền xóa dữ liệu: Yêu cầu xóa dữ liệu cá nhân trong các trường hợp được pháp luật cho phép (lưu ý: một số dữ liệu phải được giữ lại theo yêu cầu pháp lý).
- Quyền hạn chế xử lý: Yêu cầu tạm dừng việc xử lý dữ liệu của bạn trong khi chờ giải quyết tranh chấp hoặc xem xét yêu cầu.
- Quyền phản đối: Phản đối việc xử lý dữ liệu cho mục đích tiếp thị trực tiếp bất kỳ lúc nào.
- Quyền di chuyển dữ liệu: Nhận dữ liệu cá nhân của bạn ở định dạng có thể đọc được bằng máy để chuyển sang dịch vụ khác.
- Quyền rút lại đồng ý: Rút lại sự đồng ý xử lý dữ liệu bất kỳ lúc nào mà không ảnh hưởng đến tính hợp pháp của việc xử lý trước đó.
Để thực hiện bất kỳ quyền nào ở trên, vui lòng gửi yêu cầu đến
[email protected] với tiêu đề "Yêu cầu quyền dữ liệu cá nhân". Chúng tôi sẽ phản hồi trong vòng 30 ngày làm việc.
Nền tảng 8nn được thiết kế dành riêng cho người từ đủ 18 tuổi trở lên. Chúng tôi không cố ý thu thập thông tin cá nhân của bất kỳ người nào dưới 18 tuổi.
Nếu chúng tôi phát hiện hoặc được thông báo rằng một tài khoản được tạo bởi người dưới 18 tuổi, chúng tôi sẽ ngay lập tức:
- Khóa và xóa tài khoản đó vĩnh viễn.
- Xóa toàn bộ dữ liệu cá nhân liên quan trong thời gian sớm nhất có thể.
- Hoàn trả bất kỳ khoản tiền nào đã nạp vào tài khoản (sau khi xác minh danh tính người yêu cầu hoàn tiền).
18+ Nghiêm cấm người dưới 18 tuổi: Nếu bạn là phụ huynh hoặc người giám hộ và nghi ngờ con em mình đã tạo tài khoản trên 8nn, vui lòng liên hệ ngay với chúng tôi qua
[email protected] để được xử lý khẩn cấp.
8nn có quyền cập nhật Chính sách bảo mật này theo thời gian để phản ánh các thay đổi trong hoạt động kinh doanh, yêu cầu pháp lý hoặc cải tiến về bảo mật. Khi có thay đổi quan trọng, chúng tôi sẽ:
- Cập nhật ngày "Có hiệu lực từ" ở đầu trang này.
- Gửi thông báo qua email đến địa chỉ đã đăng ký của bạn ít nhất 7 ngày trước khi thay đổi có hiệu lực.
- Hiển thị thông báo nổi bật trên nền tảng 8nn trong thời gian chuyển tiếp.
Việc bạn tiếp tục sử dụng nền tảng sau ngày thay đổi có hiệu lực được coi là sự chấp thuận đối với Chính sách bảo mật đã được cập nhật. Nếu không đồng ý với các thay đổi, bạn có quyền đóng tài khoản trước ngày thay đổi có hiệu lực.
Nếu bạn có bất kỳ câu hỏi, thắc mắc hoặc khiếu nại nào liên quan đến Chính sách bảo mật này hoặc cách 8nn xử lý dữ liệu cá nhân của bạn, vui lòng liên hệ với chúng tôi:
- Email bảo mật dữ liệu: [email protected]
- Tiêu đề email: "Yêu cầu bảo mật dữ liệu – [Tên tài khoản của bạn]"
- Thời gian phản hồi: Trong vòng 2 giờ đối với yêu cầu khẩn cấp; tối đa 30 ngày làm việc đối với yêu cầu thực hiện quyền dữ liệu.
- Ngôn ngữ hỗ trợ: Tiếng Việt (ưu tiên) và tiếng Anh.
- Live chat: Có sẵn trực tiếp trên nền tảng 8nn, hoạt động 24/7.
Đội ngũ hỗ trợ 8nn luôn sẵn sàng giải đáp mọi thắc mắc về quyền riêng tư và bảo mật dữ liệu của bạn. Chúng tôi cam kết xử lý mọi yêu cầu một cách nghiêm túc và kịp thời.