1 Giới Thiệu & Phạm Vi Áp Dụng
Chính sách Bảo mật này ("Chính sách") do 188cm ban hành và áp dụng cho toàn bộ dịch vụ được cung cấp tại tên miền 188cm.lat và các tên miền phụ liên quan. Chính sách có hiệu lực kể từ ngày 01 tháng 01 năm 2026 và thay thế toàn bộ các phiên bản trước đó.
Chúng tôi xây dựng Chính sách này phù hợp với Luật An toàn thông tin mạng số 86/2015/QH13, Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân, và các quy định pháp luật liên quan hiện hành của nước Cộng hòa xã hội chủ nghĩa Việt Nam.
Chính sách này áp dụng cho tất cả người dùng truy cập, đăng ký hoặc sử dụng bất kỳ dịch vụ nào của 188cm, bao gồm nhưng không giới hạn ở: cá cược thể thao, casino live, nổ hũ, đá gà, game bài, và các tính năng hỗ trợ khách hàng. Bằng cách sử dụng dịch vụ của 188cm, bạn đồng ý với việc thu thập và xử lý dữ liệu được mô tả trong Chính sách này.
2 Dữ Liệu Cá Nhân Chúng Tôi Thu Thập
188cm thu thập dữ liệu cá nhân theo hai phương thức chính: dữ liệu bạn tự cung cấp và dữ liệu được thu thập tự động trong quá trình bạn sử dụng dịch vụ.
2.1. Dữ liệu bạn tự cung cấp
| Loại dữ liệu | Chi tiết | Khi nào thu thập |
|---|---|---|
| Thông tin định danh | Họ tên đầy đủ, ngày sinh, số CMND/CCCD/Hộ chiếu, ảnh giấy tờ tùy thân | Đăng ký tài khoản & xác minh KYC |
| Thông tin liên lạc | Số điện thoại di động, địa chỉ email, địa chỉ thường trú | Đăng ký tài khoản |
| Thông tin tài chính | Số tài khoản ngân hàng, số ví điện tử (MoMo, ZaloPay), lịch sử giao dịch nạp/rút | Thực hiện giao dịch thanh toán |
| Thông tin bảo mật | Tên đăng nhập, mật khẩu (dạng mã hóa hash), câu hỏi bảo mật | Tạo và quản lý tài khoản |
| Nội dung liên lạc | Lịch sử chat hỗ trợ, nội dung phản hồi khảo sát, khiếu nại | Khi liên hệ bộ phận hỗ trợ |
2.2. Dữ liệu thu thập tự động
- Dữ liệu thiết bị: Loại thiết bị, hệ điều hành, phiên bản trình duyệt, độ phân giải màn hình, nhận dạng thiết bị duy nhất (Device ID)
- Dữ liệu mạng: Địa chỉ IP, nhà cung cấp dịch vụ internet (ISP), vùng địa lý xấp xỉ dựa trên IP (không phải GPS chính xác)
- Dữ liệu hành vi: Trang đã xem, thời gian truy cập, đường dẫn điều hướng, tính năng đã sử dụng, thời lượng phiên đăng nhập
- Dữ liệu cá cược: Lịch sử đặt cược, loại cược, mức cược, kết quả, thời điểm giao dịch
- Cookie và bộ nhớ cục bộ: Xem chi tiết tại Mục 7 của Chính sách này
3 Mục Đích Xử Lý Dữ Liệu Cá Nhân
188cm xử lý dữ liệu cá nhân của bạn cho các mục đích cụ thể sau đây:
- Vận hành và cung cấp dịch vụ: Xử lý đăng ký tài khoản, xác thực danh tính, xử lý giao dịch nạp/rút tiền, quản lý số dư và lịch sử cá cược
- Xác minh tuổi và danh tính (KYC/AML): Đảm bảo người dùng đủ 18 tuổi và tuân thủ quy định phòng chống rửa tiền (AML) theo pháp luật Việt Nam
- Bảo mật và phòng chống gian lận: Phát hiện và ngăn chặn hoạt động gian lận, tài khoản trùng lặp, lạm dụng khuyến mãi và các hành vi vi phạm khác
- Hỗ trợ khách hàng: Giải quyết yêu cầu, khiếu nại và cung cấp hỗ trợ kỹ thuật cho người dùng
- Cá nhân hóa trải nghiệm: Hiển thị nội dung, khuyến mãi và đề xuất phù hợp với sở thích và lịch sử sử dụng của bạn
- Phân tích và cải thiện dịch vụ: Phân tích xu hướng sử dụng, phát hiện lỗi kỹ thuật và cải thiện hiệu suất nền tảng
- Tuân thủ nghĩa vụ pháp lý: Lưu trữ hồ sơ giao dịch theo yêu cầu pháp luật, hợp tác với cơ quan chức năng khi có yêu cầu hợp lệ
- Truyền thông marketing (khi có sự đồng ý): Gửi thông tin về khuyến mãi, sản phẩm mới và nội dung liên quan qua email hoặc SMS – chỉ khi bạn đã đăng ký nhận thông tin
4 Cơ Sở Pháp Lý Cho Việc Xử Lý Dữ Liệu
Theo Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân, 188cm xử lý dữ liệu cá nhân dựa trên các cơ sở pháp lý sau:
- Thực hiện hợp đồng: Xử lý dữ liệu cần thiết để cung cấp dịch vụ theo Điều khoản & Điều kiện mà bạn đã đồng ý khi đăng ký tài khoản 188cm
- Nghĩa vụ pháp lý: Xử lý dữ liệu để tuân thủ các yêu cầu pháp lý của Việt Nam về nhận dạng khách hàng (KYC), phòng chống rửa tiền (AML) và lưu trữ hồ sơ tài chính
- Lợi ích hợp pháp: Xử lý dữ liệu để phòng chống gian lận, bảo vệ an toàn hệ thống và cải thiện dịch vụ trong phạm vi không ảnh hưởng đến quyền cơ bản của bạn
- Sự đồng ý: Đối với marketing và cookie không cần thiết – chỉ xử lý khi bạn đã cung cấp sự đồng ý rõ ràng và có thể rút lại sự đồng ý bất kỳ lúc nào
5 Chia Sẻ Thông Tin Với Bên Thứ Ba
188cm không bán dữ liệu cá nhân của bạn cho bên thứ ba vì bất kỳ mục đích thương mại nào. Dữ liệu chỉ được chia sẻ trong các trường hợp giới hạn sau:
5.1. Đối tác vận hành dịch vụ
- Nhà cung cấp cổng thanh toán: MoMo, ZaloPay, VNPay, ViettelPay, các ngân hàng nội địa – chỉ dữ liệu cần thiết để xử lý giao dịch
- Nhà cung cấp game (Game Providers): Evolution, Pragmatic Play, PG Soft và các đối tác game khác – dữ liệu phiên chơi ẩn danh hóa cần thiết cho tích hợp kỹ thuật
- Nhà cung cấp hạ tầng đám mây: Dịch vụ lưu trữ server và CDN được ký hợp đồng bảo mật dữ liệu nghiêm ngặt
- Công ty xác minh danh tính: Đối tác KYC độc lập được cấp phép để xác minh tính xác thực của giấy tờ tùy thân
5.2. Yêu cầu pháp lý
188cm có thể tiết lộ dữ liệu cá nhân khi nhận được yêu cầu hợp pháp từ cơ quan nhà nước có thẩm quyền của Việt Nam, bao gồm cơ quan công an, viện kiểm sát, tòa án, Ngân hàng Nhà nước và các cơ quan quản lý liên quan. Trong những trường hợp này, 188cm sẽ cố gắng thông báo cho bạn trong phạm vi pháp luật cho phép.
6 Các Biện Pháp Bảo Mật Kỹ Thuật
188cm triển khai nhiều lớp bảo mật kỹ thuật để bảo vệ dữ liệu cá nhân của bạn trước các mối đe dọa truy cập trái phép, mất mát, tiêu hủy hoặc tiết lộ không được phép:
- Mã hóa dữ liệu truyền tải: Toàn bộ kết nối sử dụng giao thức TLS 1.3 với chứng chỉ SSL 256-bit. Mọi dữ liệu giữa trình duyệt/ứng dụng của bạn và máy chủ 188cm đều được mã hóa hoàn toàn
- Mã hóa dữ liệu lưu trữ: Dữ liệu nhạy cảm (mật khẩu, thông tin tài chính, số CMND/CCCD) được mã hóa khi lưu trữ bằng thuật toán AES-256. Mật khẩu được băm (hashed) bằng bcrypt với salt ngẫu nhiên
- Kiểm soát truy cập theo nguyên tắc tối thiểu quyền hạn: Nhân viên 188cm chỉ được truy cập dữ liệu cần thiết cho công việc cụ thể của họ. Mọi truy cập dữ liệu người dùng đều được ghi log đầy đủ
- Phân tách môi trường: Hệ thống sản xuất (production) được tách biệt hoàn toàn với môi trường phát triển và kiểm thử. Dữ liệu thực không được dùng trong môi trường phát triển
- Kiểm thử bảo mật định kỳ: Kiểm tra thâm nhập (penetration testing) bởi đội bảo mật độc lập ít nhất một lần mỗi năm; quét lỗ hổng bảo mật tự động liên tục
- Phát hiện và phản ứng sự cố: Hệ thống phát hiện xâm nhập (IDS) và phân tích hành vi bất thường hoạt động 24/7; quy trình phản ứng sự cố bảo mật được tài liệu hóa đầy đủ
Dù đã có các biện pháp bảo mật mạnh mẽ, không có hệ thống nào đảm bảo an toàn tuyệt đối 100%. 188cm cam kết thông báo cho bạn trong vòng 72 giờ nếu phát hiện vi phạm dữ liệu nghiêm trọng có thể ảnh hưởng đến bạn, theo đúng quy định pháp luật.
7 Cookie & Công Nghệ Theo Dõi
188cm sử dụng cookie và công nghệ theo dõi tương tự để cải thiện trải nghiệm người dùng và vận hành dịch vụ. Dưới đây là các loại cookie chúng tôi sử dụng:
| Loại Cookie | Mục đích | Có thể từ chối? |
|---|---|---|
| Cookie thiết yếu | Duy trì phiên đăng nhập, bảo mật CSRF, cân bằng tải máy chủ | Không – bắt buộc để dịch vụ hoạt động |
| Cookie phân tích | Thống kê lượt truy cập ẩn danh, đo lường hiệu suất trang | Có – qua bảng tùy chọn cookie |
| Cookie chức năng | Ghi nhớ tùy chọn ngôn ngữ, giao diện và thiết lập người dùng | Có – nhưng có thể ảnh hưởng trải nghiệm |
| Cookie marketing | Cá nhân hóa quảng cáo, theo dõi hiệu quả chiến dịch | Có – yêu cầu đồng ý rõ ràng |
Bạn có thể quản lý tùy chọn cookie bất kỳ lúc nào thông qua bảng điều khiển tùy chọn cookie trên trang web, hoặc qua cài đặt trình duyệt của bạn. Lưu ý rằng việc tắt một số cookie có thể ảnh hưởng đến chức năng của trang web.
8 Thời Gian Lưu Trữ & Xóa Dữ Liệu
188cm chỉ lưu trữ dữ liệu cá nhân trong thời gian cần thiết cho mục đích thu thập hoặc theo yêu cầu pháp lý. Sau thời hạn, dữ liệu được xóa an toàn hoặc ẩn danh hóa không thể truy nguyên:
- Dữ liệu tài khoản đang hoạt động: Trong suốt thời gian tài khoản tồn tại cộng thêm 5 năm sau khi đóng tài khoản (theo yêu cầu lưu hồ sơ tài chính)
- Lịch sử giao dịch tài chính: Tối thiểu 5 năm theo quy định của Luật Kế toán và quy định phòng chống rửa tiền Việt Nam
- Bản sao giấy tờ tùy thân (KYC): Trong thời gian tài khoản hoạt động và 5 năm sau khi đóng tài khoản
- Lịch sử chat hỗ trợ: 2 năm kể từ lần liên hệ cuối cùng
- Log truy cập và bảo mật: 12 tháng để phục vụ điều tra sự cố bảo mật
- Dữ liệu marketing (khi không còn đồng ý): Xóa trong vòng 30 ngày kể từ khi bạn hủy đăng ký nhận thông tin
9 Quyền Của Người Dùng Đối Với Dữ Liệu Cá Nhân
Theo Nghị định 13/2023/NĐ-CP và các quy định bảo vệ dữ liệu cá nhân của Việt Nam, bạn có các quyền sau đây đối với dữ liệu cá nhân của mình mà 188cm đang xử lý:
Để thực hiện bất kỳ quyền nào nêu trên, vui lòng liên hệ tại [email protected] với tiêu đề "Yêu cầu quyền bảo vệ dữ liệu cá nhân". Chúng tôi sẽ phản hồi trong vòng 30 ngày làm việc kể từ khi nhận được yêu cầu hợp lệ.
10 Bảo Vệ Trẻ Em & Yêu Cầu 18 Tuổi
188cm nghiêm cấm tuyệt đối người dưới 18 tuổi đăng ký và sử dụng dịch vụ. Chúng tôi không cố ý thu thập dữ liệu cá nhân của người dưới 18 tuổi.
Nếu chúng tôi phát hiện hoặc được thông báo rằng dữ liệu của người dưới 18 tuổi đã bị thu thập do cung cấp thông tin sai tuổi, toàn bộ dữ liệu đó sẽ được xóa ngay lập tức, tài khoản bị đóng vĩnh viễn và số dư sẽ được xử lý theo quy định tại Điều khoản & Điều kiện.
11 Chuyển Dữ Liệu Ra Nước Ngoài
Một số đối tác kỹ thuật của 188cm (nhà cung cấp hạ tầng đám mây, nhà cung cấp game quốc tế) đặt máy chủ ngoài lãnh thổ Việt Nam. Khi dữ liệu được chuyển ra ngoài Việt Nam, 188cm đảm bảo:
- Tuân thủ quy định về chuyển dữ liệu xuyên biên giới theo pháp luật Việt Nam
- Ký kết các điều khoản hợp đồng tiêu chuẩn (Standard Contractual Clauses) với đối tác nhận dữ liệu
- Xác minh quốc gia nhận dữ liệu có mức độ bảo vệ dữ liệu đầy đủ hoặc áp dụng biện pháp bảo vệ bổ sung phù hợp
- Chỉ chuyển dữ liệu tối thiểu cần thiết cho mục đích kỹ thuật cụ thể
12 Thay Đổi Chính Sách Bảo Mật
188cm có thể cập nhật Chính sách Bảo mật này theo thời gian để phản ánh thay đổi trong luật pháp, công nghệ hoặc quy trình kinh doanh. Đối với các thay đổi quan trọng ảnh hưởng đến quyền của bạn, chúng tôi sẽ:
- Đăng thông báo nổi bật trên trang web ít nhất 14 ngày trước khi thay đổi có hiệu lực
- Gửi email thông báo đến địa chỉ email đã đăng ký của bạn
- Cập nhật ngày "Có hiệu lực" và số phiên bản tại đầu tài liệu
Việc tiếp tục sử dụng dịch vụ 188cm sau ngày thay đổi có hiệu lực đồng nghĩa với việc bạn chấp thuận Chính sách Bảo mật đã được cập nhật. Chúng tôi khuyến khích bạn xem xét Chính sách này định kỳ.
13 Liên Hệ Về Quyền Riêng Tư & Bảo Mật Dữ Liệu
Nếu bạn có câu hỏi, mối lo ngại hoặc muốn thực hiện bất kỳ quyền bảo vệ dữ liệu cá nhân nào được mô tả trong Chính sách này, vui lòng liên hệ Nhân viên Bảo vệ Dữ liệu (Data Protection Officer) của 188cm theo các cách sau:
Thời gian phản hồi: Tối đa 30 ngày làm việc kể từ khi nhận được yêu cầu hợp lệ
Ngôn ngữ hỗ trợ: Tiếng Việt (ưu tiên) và Tiếng Anh
Nếu bạn không hài lòng với cách 188cm xử lý khiếu nại về dữ liệu cá nhân, bạn có quyền gửi khiếu nại đến Bộ Thông tin và Truyền thông hoặc cơ quan bảo vệ dữ liệu cá nhân có thẩm quyền theo quy định pháp luật Việt Nam.