Tóm tắt: Chính sách này mô tả cách 28best thu thập, sử dụng, lưu trữ và bảo vệ thông tin cá nhân của bạn. Chúng tôi cam kết bảo vệ quyền riêng tư của bạn và chỉ sử dụng dữ liệu cho các mục đích đã được công bố rõ ràng.
1 Thông Tin Chúng Tôi Thu Thập
1.1 Thông tin bạn cung cấp trực tiếp
Khi đăng ký và sử dụng dịch vụ tại 28best, chúng tôi thu thập các thông tin sau:
- Thông tin định danh: Họ và tên đầy đủ, ngày tháng năm sinh, số chứng minh nhân dân hoặc căn cước công dân.
- Thông tin liên lạc: Số điện thoại di động, địa chỉ email, địa chỉ cư trú (tỉnh/thành phố tại Việt Nam).
- Thông tin tài chính: Số tài khoản ngân hàng, tên ngân hàng (Vietcombank, BIDV, Techcombank, v.v.), thông tin ví điện tử (MoMo, ZaloPay) dùng cho giao dịch nạp/rút tiền.
- Thông tin tài khoản: Tên đăng nhập, m
ật khẩu (được mã hóa một chiều, không thể đọc ngược), câu hỏi bảo mật.
- Nội dung liên lạc: Lịch sử chat hỗ trợ, email trao đổi, phản hồi và khiếu nại bạn gửi đến 28best.
1.2 Thông tin thu thập tự động
Khi bạn truy cập và sử dụng nền tảng 28best, hệ thống tự động ghi nhận:
- Dữ liệu thiết bị: Địa chỉ IP, loại trình duyệt, hệ điều hành, độ phân giải màn hình, múi giờ.
- Dữ liệu hành vi: Trang đã xem, thời gian truy cập, đường dẫn điều hướng, tính năng đã sử dụng.
- Dữ liệu giao dịch: Lịch sử nạp tiền, rút tiền, cược đặt, kết quả trò chơi, số dư tài khoản theo thời gian.
- Cookie và dữ liệu phiên: Thông tin phiên đăng nhập, tùy chọn ngôn ngữ, cài đặt giao diện.
2 Mục Đích Sử Dụng Thông Tin
28best sử dụng thông tin thu thập được cho các mục đích cụ thể sau:
- Cung cấp và vận hành dịch vụ: Tạo và quản lý tài khoản thành viên, xử lý giao dịch tài chính, cung cấp trò chơi và các tính năng của nền tảng.
- Xác minh danh tính (KYC): Tuân thủ quy định về phòng chống rửa tiền và xác minh độ tuổi (18+) theo yêu cầu pháp luật.
- Hỗ trợ khách hàng: Giải quyết khiếu nại, trả lời câu hỏi, xử lý yêu cầu kỹ thuật và tài chính.
- Bảo mật và phòng chống gian lận: Phát hiện và ngăn chặn các hoạt động gian lận, lạm dụng hệ thống, đa tài khoản và rửa tiền.
- Cải thiện dịch vụ: Phân tích hành vi người dùng để tối ưu hóa trải nghiệm, phát triển tính năng mới và cải thiện hiệu suất nền tảng.
- Thông tin khuyến mãi: Gửi thông báo về các chương trình ưu đãi, khuyến mãi và sự kiện đặc biệt (chỉ khi bạn đồng ý nhận).
- Tuân thủ pháp luật: Đáp ứng các yêu cầu báo cáo và lưu trữ hồ sơ theo quy định của cơ quan nhà nước có thẩm quyền.
3 Cơ Sở Pháp Lý Xử Lý Dữ Liệu
28best xử lý dữ liệu cá nhân của bạn dựa trên các cơ sở pháp lý sau đây:
- Thực hiện hợp đồng: Xử lý dữ liệu là cần thiết để thực hiện các nghĩa vụ theo Điều khoản & Điều kiện mà bạn đã đồng ý khi đăng ký tài khoản.
- Sự đồng ý: Đối với các hoạt động xử lý không bắt buộc (như gửi email marketing), chúng tôi chỉ thực hiện khi có sự đồng ý rõ ràng của bạn. Bạn có thể rút lại sự đồng ý bất kỳ lúc nào.
- Nghĩa vụ pháp lý: Một số dữ liệu được lưu trữ và xử lý để tuân thủ các quy định pháp luật bắt buộc, bao gồm quy định về phòng chống rửa tiền và tài trợ khủng bố.
- Lợi ích hợp pháp: Phát hiện gian lận, bảo mật hệ thống và cải thiện chất lượng dịch vụ là các lợi ích hợp pháp mà 28best theo đuổi mà không xâm phạm quyền lợi cơ bản của bạn.
4 Chia Sẻ Thông Tin Với Bên Thứ Ba
28best không bán thông tin cá nhân của bạn. Chúng tôi chỉ chia sẻ dữ liệu trong các trường hợp giới hạn sau:
4.1 Đối tác dịch vụ
Chúng tôi hợp tác với các nhà cung cấp dịch vụ bên thứ ba để vận hành nền tảng, bao gồm:
- Nhà cung cấp cổng thanh toán (MoMo, ZaloPay, VNPay, các ngân hàng đối tác) – chỉ nhận thông tin cần thiết để xử lý giao dịch.
- Nhà cung cấp phần mềm trò chơi – nhận dữ liệu phiên chơi ẩn danh để vận hành trò chơi.
- Nhà cung cấp dịch vụ đám mây và lưu trữ – có nghĩa vụ bảo mật dữ liệu theo hợp đồng ràng buộc.
4.2 Yêu cầu pháp lý
28best có thể tiết lộ thông tin của bạn khi được yêu cầu bởi cơ quan nhà nước có thẩm quyền, tòa án hoặc cơ quan thực thi pháp luật theo đúng trình tự pháp lý.
Lưu ý quan trọng: Tất cả các đối tác bên thứ ba đều phải ký kết thỏa thuận bảo mật dữ liệu và chỉ được phép sử dụng thông tin cho mục đích đã được ủy quyền cụ thể.
5 Cookie Và Công Nghệ Theo Dõi
28best sử dụng cookie và các công nghệ tương tự để cải thiện trải nghiệm người dùng. Các loại cookie chúng tôi sử dụng bao gồm:
- Cookie thiết yếu: Cần thiết để nền tảng hoạt động, bao gồm duy trì phiên đăng nhập và bảo mật. Không thể tắt loại cookie này.
- Cookie chức năng: Ghi nhớ tùy chọn của bạn như ngôn ngữ, cài đặt giao diện để cải thiện trải nghiệm sử dụng.
- Cookie phân tích: Thu thập dữ liệu ẩn danh về cách bạn sử dụng nền tảng để giúp chúng tôi cải thiện dịch vụ.
Bạn có thể quản lý cài đặt cookie thông qua trình duyệt của mình. Tuy nhiên, việc tắt cookie thiết yếu có thể ảnh hưởng đến khả năng sử dụng một số tính năng của 28best.
6 Bảo Mật Dữ Liệu
28best áp dụng các biện pháp bảo mật kỹ thuật và tổ chức phù hợp để bảo vệ dữ liệu cá nhân của bạn khỏi truy cập trái phép, mất mát, tiết lộ hoặc phá hủy:
- Mã hóa dữ liệu: Tất cả dữ liệu nhạy cảm được mã hóa khi lưu trữ (at rest) và khi truyền tải (in transit) bằng tiêu chuẩn AES-256 và TLS 1.3.
- Kiểm soát truy cập: Chỉ nhân viên được ủy quyền mới có thể truy cập dữ liệu cá nhân, và chỉ trong phạm vi cần thiết cho công việc của họ.
- Giám sát liên tục: Hệ thống giám sát bảo mật 24/7 phát hiện và phản ứng với các mối đe dọa tiềm ẩn trong thời gian thực.
- Kiểm tra định kỳ: Thực hiện kiểm tra bảo mật và đánh giá lỗ hổng định kỳ bởi đội ngũ chuyên gia độc lập.
- Đào tạo nhân viên: Toàn bộ nhân viên 28best được đào tạo về quy trình bảo mật dữ liệu và ký cam kết bảo mật thông tin.
Thông báo vi phạm: Trong trường hợp xảy ra sự cố bảo mật ảnh hưởng đến dữ liệu của bạn, 28best cam kết thông báo cho bạn trong vòng 72 giờ kể từ khi phát hiện, theo đúng quy định pháp luật.
7 Thời Gian Lưu Trữ Dữ Liệu
28best chỉ lưu trữ dữ liệu cá nhân trong thời gian cần thiết cho mục đích thu thập ban đầu hoặc theo yêu cầu pháp luật:
- Dữ liệu tài khoản đang hoạt động: Được lưu trữ trong suốt thời gian tài khoản còn hoạt động.
- Dữ liệu sau khi đóng tài khoản: Thông tin định danh và giao dịch được lưu trữ tối thiểu 5 năm theo quy định về phòng chống rửa tiền.
- Dữ liệu hỗ trợ khách hàng: Lịch sử liên lạc được lưu trữ trong 3 năm kể từ lần tương tác cuối.
- Cookie và dữ liệu phiên: Cookie phiên bị xóa khi bạn đóng trình duyệt; cookie lâu dài có thời hạn tối đa 12 tháng.
Sau khi hết thời hạn lưu trữ, dữ liệu sẽ được xóa an toàn hoặc ẩn danh hóa không thể truy nguyên.
8 Quyền Của Thành Viên
Với tư cách là thành viên của 28best, bạn có các quyền sau đây đối với dữ liệu cá nhân của mình:
- Quyền truy cập: Yêu cầu xem bản sao toàn bộ dữ liệu cá nhân mà 28best đang lưu trữ về bạn.
- Quyền chỉnh sửa: Yêu cầu cập nhật hoặc sửa chữa thông tin không chính xác hoặc không đầy đủ.
- Quyền xóa: Yêu cầu xóa dữ liệu cá nhân trong các trường hợp được pháp luật cho phép (không áp dụng cho dữ liệu phải lưu trữ theo nghĩa vụ pháp lý).
- Quyền hạn chế xử lý: Yêu cầu tạm dừng xử lý dữ liệu của bạn trong khi khiếu nại đang được xem xét.
- Quyền phản đối: Phản đối việc xử lý dữ liệu cho mục đích marketing trực tiếp bất kỳ lúc nào.
- Quyền rút lại đồng ý: Rút lại sự đồng ý đã cấp trước đó mà không ảnh hưởng đến tính hợp pháp của việc xử lý trước khi rút lại.
Để thực hiện bất kỳ quyền nào ở trên, vui lòng liên hệ đội ngũ bảo mật dữ liệu của 28best qua email [email protected]. Chúng tôi sẽ phản hồi trong vòng 15 ngày làm việc.
9 Bảo Vệ Người Dưới 18 Tuổi
28best nghiêm cấm tuyệt đối người dưới 18 tuổi đăng ký và sử dụng dịch vụ. Chúng tôi áp dụng các biện pháp sau để bảo vệ trẻ em và thanh thiếu niên:
- Yêu cầu xác minh ngày sinh trong quá trình đăng ký tài khoản.
- Thực hiện xác minh danh tính (KYC) để xác nhận độ tuổi trước khi cho phép giao dịch tài chính.
- Không thu thập hoặc xử lý dữ liệu cá nhân của người dưới 18 tuổi một cách có chủ đích.
- Ngay lập tức xóa tài khoản và dữ liệu liên quan nếu phát hiện thành viên chưa đủ 18 tuổi.
Cảnh báo 18+: Nếu bạn là phụ huynh hoặc người giám hộ và nghi ngờ con em mình đang sử dụng dịch vụ của 28best, vui lòng liên hệ ngay với chúng tôi qua email [email protected] để được hỗ trợ xử lý kịp thời.
10 Thay Đổi Chính Sách Bảo Mật
28best có thể cập nhật Chính sách bảo mật này theo thời gian để phản ánh các thay đổi trong hoạt động kinh doanh, yêu cầu pháp lý hoặc cải tiến dịch vụ. Khi có thay đổi đáng kể:
- Chúng tôi sẽ thông báo cho bạn qua email đã đăng ký hoặc thông báo nổi bật trên nền tảng ít nhất 7 ngày trước khi thay đổi có hiệu lực.
- Ngày cập nhật lần cuối sẽ được hiển thị rõ ràng ở đầu trang này.
- Việc tiếp tục sử dụng dịch vụ sau ngày có hiệu lực được coi là bạn đã chấp nhận chính sách mới.
Chúng tôi khuyến khích bạn xem lại Chính sách bảo mật này định kỳ để nắm bắt các thay đổi mới nhất.
11 Liên Hệ Về Bảo Mật
Nếu bạn có bất kỳ câu hỏi, lo ngại hoặc yêu cầu nào liên quan đến Chính sách bảo mật này hoặc cách 28best xử lý dữ liệu cá nhân của bạn, vui lòng liên hệ:
- Email: [email protected]
- Zalo: 28best.official
- Telegram: @28best_vn
- Giờ hỗ trợ: 08:00 – 02:00 (GMT+7), 7 ngày/tuần
Chính sách bảo mật này có hiệu lực kể từ ngày 01 tháng 01 năm 2026. Mọi phiên bản trước đó đều không còn hiệu lực.