Cam kết bảo mật của km38: km38 coi trọng quyền riêng tư của từng người dùng. Chính sách này giải thích một cách minh bạch và đầy đủ cách chúng tôi thu thập, sử dụng, lưu trữ và bảo vệ dữ liệu cá nhân của bạn khi sử dụng nền tảng km38.org. Bằng việc sử dụng dịch vụ km38, bạn đồng ý với các điều khoản được mô tả trong chính sách này.
Chính sách Bảo mật này ("Chính Sách") được ban hành bởi km38 — nền tảng cá cược và giải trí trực tuyến vận hành tại km38.org. Chính Sách này mô tả các thực hành xử lý dữ liệu cá nhân của chúng tôi, bao gồm loại dữ liệu nào được thu thập, mục đích thu thập là gì, và các quyền của bạn với tư cách là chủ thể dữ liệu.
km38 hoạt động theo nguyên tắc Privacy by Design — bảo mật và quyền riêng tư được tích hợp ngay từ giai đoạn thiết kế hệ thống, không phải là biện pháp bổ sung sau cùng. Mọi hệ thống, quy trình và tính năng mới đều trải qua đánh giá tác động bảo vệ dữ liệu trước khi được triển khai.
Chính Sách này áp dụng cho tất cả người dùng đã đăng ký hoặc đang duyệt nền tảng km38.org, bao gồm người dùng tại Hà Nội, TP. Hồ Chí Minh, Đà Nẵng và tất cả các tỉnh thành khác trên lãnh thổ Việt Nam.
km38 chỉ thu thập những dữ liệu cần thiết, đủ để cung cấp dịch vụ an toàn và chất lượng cao. Chúng tôi không thu thập dữ liệu dư thừa hay không liên quan đến mục đích dịch vụ.
Dữ liệu chúng tôi KHÔNG thu thập: km38 không thu thập thông tin thẻ tín dụng/ghi nợ trực tiếp (xử lý qua cổng thanh toán bên thứ ba có chứng nhận PCI-DSS), không theo dõi vị trí GPS, và không đọc danh bạ điện thoại hay tin nhắn cá nhân của bạn.
km38 sử dụng dữ liệu cá nhân của bạn cho các mục đích cụ thể, rõ ràng và hợp pháp sau:
km38 xử lý dữ liệu cá nhân của bạn dựa trên một hoặc nhiều cơ sở pháp lý sau:
km38 không bán dữ liệu cá nhân của bạn cho bất kỳ bên thứ ba nào với mục đích thương mại — đây là cam kết không thể thỏa hiệp của chúng tôi. Trong một số trường hợp cụ thể, dữ liệu có thể được chia sẻ với:
Cảnh báo quan trọng: km38 tuyệt đối không chia sẻ dữ liệu cá nhân với bên quảng cáo bên ngoài, công ty môi giới dữ liệu, hoặc bất kỳ tổ chức nào không có hợp đồng bảo mật ràng buộc với km38. Nếu bạn nhận được liên lạc tự xưng là km38 yêu cầu dữ liệu cá nhân qua kênh không chính thức, đó là lừa đảo — hãy báo ngay cho chúng tôi.
Dữ liệu cá nhân của bạn được lưu trữ trên các máy chủ bảo mật cao với các biện pháp kỹ thuật và tổ chức nghiêm ngặt:
Thời hạn lưu giữ dữ liệu: km38 giữ dữ liệu tài khoản trong suốt thời gian tài khoản còn hoạt động. Sau khi tài khoản bị đóng, dữ liệu được lưu giữ trong tối đa 5 năm để tuân thủ nghĩa vụ pháp lý về lưu trữ hồ sơ tài chính. Sau thời hạn đó, dữ liệu được xóa vĩnh viễn hoặc ẩn danh hóa hoàn toàn.
km38 sử dụng cookie và các công nghệ theo dõi tương tự để vận hành nền tảng hiệu quả. Cookie là các tệp văn bản nhỏ được lưu trên thiết bị của bạn khi truy cập km38.org.
Bạn có thể kiểm soát cookie qua cài đặt trình duyệt. Tuy nhiên, việc tắt cookie thiết yếu có thể ảnh hưởng đến khả năng đăng nhập và sử dụng một số tính năng của km38.
Với tư cách là chủ thể dữ liệu, bạn có các quyền sau đây đối với dữ liệu cá nhân mà km38 đang xử lý:
Để thực hiện bất kỳ quyền nào ở trên, hãy liên hệ km38 qua email [email protected] với tiêu đề "Yêu cầu quyền bảo mật – [Mã tài khoản]". km38 sẽ xác minh danh tính và phản hồi trong vòng 30 ngày kể từ ngày nhận yêu cầu. Một số quyền có thể bị giới hạn bởi nghĩa vụ pháp lý, ví dụ như yêu cầu lưu giữ hồ sơ tài chính trong thời gian pháp luật quy định.
Quyền hủy nhận thông tin tiếp thị: Bạn có thể hủy đăng ký nhận email quảng cáo từ km38 bất kỳ lúc nào bằng cách nhấn liên kết "Hủy đăng ký" trong mỗi email, hoặc thông báo trực tiếp cho bộ phận CSKH. Việc hủy sẽ được thực hiện trong vòng 5 ngày làm việc và không ảnh hưởng đến các thông báo dịch vụ thiết yếu.
Dịch vụ của km38 hoàn toàn không dành cho người dưới 18 tuổi. km38 không cố ý thu thập hay xử lý dữ liệu cá nhân của người dưới 18 tuổi dưới bất kỳ hình thức nào.
Phát hiện tài khoản người chưa đủ tuổi: Nếu km38 phát hiện hoặc được thông báo rằng dữ liệu của người dưới 18 tuổi đã được thu thập do cung cấp thông tin sai lệch, chúng tôi sẽ lập tức đóng băng tài khoản, xóa dữ liệu liên quan và hoàn trả tiền thực nạp (không hoàn trả tiền thưởng). Nếu bạn là phụ huynh hay người giám hộ nghi ngờ con em mình có tài khoản tại km38, vui lòng liên hệ ngay với CSKH để được xử lý ưu tiên trong vòng 24 giờ.
Một phần dữ liệu người dùng có thể được lưu trữ hoặc xử lý tại các trung tâm dữ liệu ngoài lãnh thổ Việt Nam (ví dụ: tại Singapore hoặc Nhật Bản) thông qua hạ tầng đám mây của đối tác. Trong mọi trường hợp:
Nền tảng km38 có thể chứa các liên kết đến hoặc tích hợp với dịch vụ của bên thứ ba như nhà cung cấp game, cổng thanh toán và các tài nguyên kỹ thuật bên ngoài. Chính Sách Bảo mật này chỉ áp dụng cho các hoạt động xử lý dữ liệu trực tiếp bởi km38.
km38 không chịu trách nhiệm về các thực hành bảo mật của bên thứ ba. Khi bạn rời nền tảng km38 để truy cập dịch vụ khác, chúng tôi khuyến nghị bạn đọc chính sách bảo mật của dịch vụ đó trước khi cung cấp bất kỳ thông tin cá nhân nào.
km38 có thể cập nhật Chính Sách Bảo mật này theo thời gian để phản ánh thay đổi trong thực hành xử lý dữ liệu, yêu cầu pháp lý mới, hoặc cải tiến dịch vụ. Khi có thay đổi đáng kể ảnh hưởng đến quyền riêng tư của bạn:
Mọi thắc mắc, yêu cầu thực hiện quyền hoặc báo cáo về vấn đề bảo mật liên quan đến km38, vui lòng liên hệ:
Cam kết của km38: Quyền riêng tư không phải là tùy chọn tại km38 — đó là nền tảng. Chúng tôi tin rằng người dùng Việt Nam xứng đáng được bảo vệ với tiêu chuẩn cao nhất, và chúng tôi không ngừng cải thiện hạ tầng bảo mật để xứng với niềm tin đó.
Bảo mật không phải là chức năng — đó là giá trị cốt lõi mà km38 xây dựng vào mọi lớp hệ thống từ ngày đầu tiên
Mọi kết nối giữa thiết bị của bạn và máy chủ km38 đều được bảo vệ bởi giao thức TLS 1.3 — tiêu chuẩn mã hóa hiện đại nhất, loại bỏ các thuật toán mã hóa cũ và yếu đã biết từ phiên bản trước.
Tất cả dữ liệu nhạy cảm trong cơ sở dữ liệu km38 đều được mã hóa bằng AES-256 khi lưu trữ. Kể cả trong tình huống xấu nhất — ai đó truy cập được hạ tầng — dữ liệu vẫn là chuỗi ký tự vô nghĩa không thể đọc.
km38 không tham gia vào bất kỳ chương trình kiếm tiền từ dữ liệu người dùng nào. Thông tin của bạn không bao giờ được bán, trao đổi hay chia sẻ với bên quảng cáo — đây là cam kết không điều kiện của chúng tôi.
Quyền truy cập dữ liệu người dùng trong nội bộ km38 được phân quyền tối thiểu cần thiết (principle of least privilege). Mọi truy cập đều được ghi lại và kiểm tra định kỳ để phát hiện bất kỳ hành vi bất thường nào từ phía nhân sự.
Hệ thống km38 được kiểm tra thâm nhập (pentest) và quét lỗ hổng bảo mật bởi đơn vị độc lập ít nhất mỗi 6 tháng. Mọi lỗ hổng được phát hiện đều được vá trong thời gian tối thiểu theo mức độ nghiêm trọng.
Nếu xảy ra sự cố bảo mật ảnh hưởng đến dữ liệu của bạn, km38 cam kết thông báo trong vòng 72 giờ kể từ khi phát hiện — bao gồm mô tả sự cố, dữ liệu bị ảnh hưởng và các biện pháp khắc phục đang được thực hiện.
Khi bạn đăng ký km38, bạn đang chọn một nền tảng đặt bảo mật và quyền riêng tư của người chơi Việt Nam lên hàng đầu — không phải lời hứa hão, mà là đầu tư kỹ thuật thực chất vào từng lớp hệ thống.