Chính sách Bảo mật này ("Chính sách") mô tả cách tylekeo88x ("Chúng tôi", "Nền tảng") thu thập, sử dụng, lưu trữ và bảo vệ thông tin cá nhân của bạn ("Dữ liệu") khi bạn sử dụng website tylekeo88x.app và các dịch vụ liên quan. Chính sách này là một phần không thể tách rời của Điều khoản & Điều kiện của tylekeo88x.
Giới Thiệu Và Phạm Vi Áp Dụng
tylekeo88x coi bảo mật dữ liệu là nền tảng xây dựng lòng tin với người dùng. Nền tảng của chúng tôi phục vụ hàng triệu người chơi trên khắp Việt Nam – từ Hà Nội, TP. Hồ Chí Minh, Đà Nẵng cho đến các tỉnh thành trong cả nước – và chúng tôi hiểu rằng mỗi người trong số đó giao phó thông tin cá nhân của họ cho chúng tôi với kỳ vọng về sự minh bạch và an toàn tuyệt đối.
Chính sách này áp dụng cho tất cả người dùng đã đăng ký hoặc duyệt website tylekeo88x.app, bao gồm người chơi hiện tại, người dùng cũ, và người truy cập chưa đăng ký. Việc tiếp tục sử dụng nền tảng sau khi Chính sách này được công bố hoặc cập nhật đồng nghĩa với việc bạn chấp thuận các điều khoản trong tài liệu này.
tylekeo88x hoạt động tuân thủ các quy định pháp luật về bảo vệ dữ liệu cá nhân hiện hành, bao gồm Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân của Việt Nam và các tiêu chuẩn quốc tế áp dụng. Chúng tôi cam kết cập nhật Chính sách này để phản ánh mọi thay đổi trong quy định pháp luật.
Dữ Liệu Cá Nhân Chúng Tôi Thu Thập
tylekeo88x chỉ thu thập dữ liệu cần thiết để cung cấp dịch vụ, tuân thủ nghĩa vụ pháp lý và cải thiện trải nghiệm người dùng. Dưới đây là bảng phân loại đầy đủ các loại dữ liệu chúng tôi thu thập:
| Loại dữ liệu | Chi tiết cụ thể | Cách thu thập |
|---|---|---|
| Dữ liệu định danh | Họ và tên đầy đủ, ngày sinh, giới tính, số CMND/CCCD/Hộ chiếu, ảnh chân dung (KYC) | Bạn cung cấp khi đăng ký và xác minh danh tính |
| Dữ liệu liên lạc | Địa chỉ email, số điện thoại di động, địa chỉ cư trú (tùy chọn) | Bạn cung cấp khi đăng ký hoặc cập nhật hồ sơ |
| Dữ liệu tài chính | Số tài khoản ngân hàng (phần cuối), tên chủ ví điện tử (MoMo, ZaloPay), lịch sử giao dịch | Được tạo ra khi bạn thực hiện nạp/rút tiền |
| Dữ liệu hoạt động | Lịch sử cá cược, kết quả thắng/thua, thời gian chơi, sảnh game đã truy cập | Tự động ghi nhận khi bạn sử dụng dịch vụ |
| Dữ liệu kỹ thuật | Địa chỉ IP, loại trình duyệt, hệ điều hành, độ phân giải màn hình, múi giờ | Tự động thu thập qua cookie và log hệ thống |
| Dữ liệu giao tiếp | Nội dung trao đổi qua live chat, email, biểu mẫu phản hồi | Được lưu khi bạn liên hệ hỗ trợ khách hàng |
Dữ liệu chúng tôi KHÔNG thu thập
- Số thẻ tín dụng/ghi nợ đầy đủ – chỉ lưu 4 số cuối và tên chủ thẻ.
- Mật khẩu dạng văn bản gốc – mật khẩu luôn được băm (hash) một chiều bằng bcrypt trước khi lưu.
- Dữ liệu sinh trắc học (vân tay, nhận diện khuôn mặt) – các tính năng này do thiết bị của bạn xử lý cục bộ, không truyền về máy chủ tylekeo88x.
- Thông tin tài chính không liên quan đến giao dịch trên tylekeo88x (số dư tài khoản ngân hàng, lịch sử giao dịch ngân hàng ngoài nền tảng).
Mục Đích Và Căn Cứ Pháp Lý Xử Lý Dữ Liệu
tylekeo88x chỉ xử lý dữ liệu cá nhân khi có đủ căn cứ pháp lý rõ ràng. Dưới đây là các mục đích xử lý và căn cứ tương ứng:
Để cung cấp dịch vụ (Căn cứ: Thực hiện hợp đồng)
- Tạo và quản lý tài khoản người dùng tylekeo88x.
- Xác minh danh tính và tuân thủ quy định KYC/AML.
- Xử lý giao dịch nạp tiền và rút tiền qua MoMo, ZaloPay, ngân hàng.
- Ghi nhận và thanh toán kết quả cá cược theo thời gian thực.
- Cung cấp hỗ trợ khách hàng và giải quyết tranh chấp.
Để tuân thủ nghĩa vụ pháp lý (Căn cứ: Nghĩa vụ pháp lý)
- Tuân thủ quy định chống rửa tiền (AML) và chống tài trợ khủng bố (CFT).
- Lưu trữ hồ sơ giao dịch theo thời hạn pháp định.
- Báo cáo các giao dịch đáng ngờ cho cơ quan có thẩm quyền khi được yêu cầu theo pháp luật.
- Thực hiện kiểm tra tuổi tối thiểu (18+) và các xác minh bảo vệ người chơi.
Để cải thiện dịch vụ (Căn cứ: Lợi ích hợp pháp)
- Phân tích hành vi sử dụng để cải thiện giao diện và tính năng nền tảng.
- Phát hiện và ngăn chặn gian lận, lạm dụng tài khoản và gian lận thanh toán.
- Tối ưu hóa hiệu suất kỹ thuật và đảm bảo tính ổn định của hệ thống.
- Đánh giá rủi ro và bảo vệ sự bền vững của nền tảng tylekeo88x.
Cho mục đích marketing (Căn cứ: Sự đồng ý)
- Gửi thông báo về khuyến mãi, bonus và chương trình ưu đãi mới qua email/SMS – chỉ khi bạn đã đồng ý nhận.
- Cá nhân hóa nội dung và đề xuất game dựa trên sở thích của bạn.
Bạn có quyền rút lại sự đồng ý nhận thông tin marketing bất kỳ lúc nào bằng cách nhấn "Hủy đăng ký" trong email, hoặc thay đổi tùy chọn thông báo trong phần Cài đặt tài khoản tylekeo88x. Việc rút đồng ý không ảnh hưởng đến tính hợp pháp của việc xử lý dữ liệu đã thực hiện trước đó.
Chia Sẻ Dữ Liệu Với Bên Thứ Ba
tylekeo88x không bán, không cho thuê và không trao đổi dữ liệu cá nhân của người dùng với bất kỳ bên thứ ba nào vì mục đích thương mại. Tuy nhiên, để vận hành dịch vụ, tylekeo88x có thể chia sẻ dữ liệu với các đối tác trong các trường hợp giới hạn sau:
Nhà cung cấp dịch vụ thanh toán
Để xử lý giao dịch nạp/rút tiền, tylekeo88x chia sẻ thông tin giao dịch cần thiết với MoMo, ZaloPay, VNPay và các ngân hàng đối tác. Việc chia sẻ này chỉ bao gồm thông tin tối thiểu cần thiết để hoàn thành giao dịch và chịu sự điều chỉnh bởi chính sách bảo mật riêng của từng nhà cung cấp.
Nhà cung cấp trò chơi
Các nhà cung cấp game như Evolution Gaming và Pragmatic Play có thể nhận dữ liệu session người chơi (ID tài khoản ẩn danh, số dư ví game) để vận hành game trong thời gian thực. Các nhà cung cấp này không nhận thông tin định danh thực của bạn.
Cơ quan pháp luật
tylekeo88x sẽ tiết lộ dữ liệu khi được yêu cầu hợp pháp bởi cơ quan nhà nước có thẩm quyền tại Việt Nam, bao gồm cơ quan điều tra, tòa án và các cơ quan quản lý tài chính, theo đúng quy định pháp luật. Trong giới hạn pháp lý cho phép, tylekeo88x sẽ thông báo cho người dùng về yêu cầu tiết lộ dữ liệu này.
Nhà cung cấp hạ tầng kỹ thuật
Các nhà cung cấp dịch vụ đám mây và hosting có quyền truy cập hạn chế vào dữ liệu được lưu trữ trên hệ thống của họ, tuy nhiên chỉ để thực hiện nghĩa vụ kỹ thuật và bị ràng buộc bởi thỏa thuận xử lý dữ liệu (DPA) nghiêm ngặt với tylekeo88x.
Trong mọi trường hợp chia sẻ dữ liệu với bên thứ ba, tylekeo88x đảm bảo ký kết thỏa thuận bảo mật dữ liệu bắt buộc và giám sát để bên thứ ba tuân thủ các tiêu chuẩn bảo vệ dữ liệu tương đương với Chính sách này.
Cookie Và Công Nghệ Theo Dõi
tylekeo88x sử dụng cookie và các công nghệ tương tự để đảm bảo hoạt động của nền tảng, cải thiện trải nghiệm người dùng và thu thập dữ liệu phân tích ẩn danh.
Phân loại cookie được sử dụng
- Cookie thiết yếu: Bắt buộc để nền tảng hoạt động đúng. Bao gồm cookie phiên đăng nhập, cookie bảo mật CSRF token và cookie ngôn ngữ. Không thể tắt và không thu thập thông tin cá nhân.
- Cookie hiệu suất: Thu thập dữ liệu ẩn danh về cách người dùng tương tác với nền tảng (trang nào được truy cập nhiều, thời gian tải trang...) để tylekeo88x cải thiện hiệu suất. Dữ liệu hoàn toàn được ẩn danh hóa.
- Cookie chức năng: Ghi nhớ các tùy chọn của bạn như ngôn ngữ hiển thị, định dạng tỷ lệ kèo ưa thích và các cài đặt giao diện khác. Giúp không phải thiết lập lại sau mỗi phiên đăng nhập.
- Cookie marketing: Chỉ được kích hoạt khi bạn đồng ý. Được dùng để hiển thị nội dung khuyến mãi phù hợp và đo lường hiệu quả chiến dịch marketing nội bộ.
Kiểm soát cookie
Bạn có thể kiểm soát cookie qua banner đồng ý cookie khi lần đầu truy cập tylekeo88x, hoặc thông qua phần Cài đặt trình duyệt của bạn. Lưu ý rằng việc tắt cookie thiết yếu có thể làm nền tảng hoạt động không đúng, bao gồm không thể đăng nhập tài khoản.
Biện Pháp Bảo Mật Kỹ Thuật Và Vật Lý
tylekeo88x đầu tư nghiêm túc vào bảo mật kỹ thuật và vật lý để bảo vệ dữ liệu người dùng khỏi truy cập trái phép, mất mát, tiết lộ hoặc thay đổi.
Bảo mật kỹ thuật
- Mã hóa dữ liệu khi truyền tải: TLS 1.3 / SSL 256-bit cho toàn bộ kết nối HTTPS.
- Mã hóa dữ liệu khi lưu trữ: Dữ liệu nhạy cảm được mã hóa AES-256 trong cơ sở dữ liệu.
- Băm mật khẩu: Mật khẩu được băm bằng bcrypt với salt ngẫu nhiên, không thể giải mã ngược.
- Xác thực hai yếu tố (2FA): Cung cấp cho người dùng tùy chọn bảo mật thêm cho tài khoản tylekeo88x.
- Kiểm thử xâm nhập: Thực hiện pentest định kỳ bởi đơn vị bảo mật độc lập ít nhất mỗi 6 tháng.
- Giám sát bất thường: Hệ thống AI phát hiện hành vi đăng nhập và giao dịch bất thường theo thời gian thực.
- Tường lửa ứng dụng web (WAF): Bảo vệ chống tấn công SQL injection, XSS, CSRF và các lỗ hổng web phổ biến.
Bảo mật vật lý
- Máy chủ được đặt tại trung tâm dữ liệu đạt tiêu chuẩn Tier III trở lên.
- Kiểm soát truy cập vật lý bằng thẻ từ và sinh trắc học.
- Giám sát camera 24/7 tại toàn bộ khu vực vận hành.
- Sao lưu dữ liệu tự động đa vùng địa lý để đảm bảo tính sẵn sàng cao.
Mặc dù tylekeo88x áp dụng các biện pháp bảo mật tốt nhất có thể, không có hệ thống nào có thể đảm bảo an toàn tuyệt đối 100%. Bạn đóng vai trò quan trọng trong việc bảo vệ tài khoản của mình bằng cách dùng mật khẩu mạnh, bật 2FA và không chia sẻ thông tin đăng nhập với bất kỳ ai.
Lưu Trữ Và Xóa Dữ Liệu
tylekeo88x chỉ lưu trữ dữ liệu cá nhân trong thời gian cần thiết để thực hiện mục đích ban đầu thu thập hoặc theo yêu cầu pháp lý bắt buộc.
Thời hạn lưu trữ theo loại dữ liệu
- Dữ liệu tài khoản hoạt động: Trong suốt thời gian tài khoản còn hoạt động trên nền tảng tylekeo88x.
- Hồ sơ giao dịch tài chính: Tối thiểu 5 năm sau giao dịch cuối cùng theo quy định AML và pháp luật thuế.
- Hồ sơ xác minh KYC: Tối thiểu 5 năm sau khi tài khoản bị đóng.
- Lịch sử chat hỗ trợ: 2 năm kể từ lần tương tác cuối cùng.
- Log kỹ thuật và IP: 90 ngày theo chính sách bảo mật hoạt động.
- Dữ liệu marketing (có sự đồng ý): Cho đến khi bạn rút đồng ý.
Quy trình xóa dữ liệu
Khi tài khoản của bạn bị đóng hoặc theo yêu cầu xóa dữ liệu của bạn, tylekeo88x sẽ xóa dữ liệu cá nhân nhận dạng trong vòng 30 ngày làm việc, ngoại trừ các dữ liệu cần giữ lại theo yêu cầu pháp lý bắt buộc. Dữ liệu không còn cần thiết sẽ được xóa an toàn bằng phương pháp ghi đè dữ liệu nhiều lần (DoD 5220.22-M) hoặc phá hủy phương tiện lưu trữ vật lý.
Quyền Của Người Dùng Đối Với Dữ Liệu Cá Nhân
Theo quy định pháp luật bảo vệ dữ liệu cá nhân, bạn có đầy đủ các quyền sau đây đối với dữ liệu cá nhân của mình được tylekeo88x lưu giữ:
Quyền Truy Cập
Yêu cầu bản sao toàn bộ dữ liệu cá nhân tylekeo88x đang lưu trữ về bạn. Phản hồi trong vòng 30 ngày làm việc.
Quyền Chỉnh Sửa
Yêu cầu sửa chữa dữ liệu không chính xác hoặc bổ sung dữ liệu chưa đầy đủ trong hồ sơ tài khoản của bạn.
Quyền Xóa Dữ Liệu
Yêu cầu xóa dữ liệu cá nhân của bạn trong giới hạn pháp lý cho phép. Không áp dụng cho dữ liệu cần lưu theo pháp luật.
Quyền Hạn Chế Xử Lý
Yêu cầu hạn chế việc xử lý dữ liệu của bạn trong khi tranh chấp về tính chính xác hoặc tính hợp pháp đang được giải quyết.
Quyền Chuyển Dữ Liệu
Nhận dữ liệu của bạn ở định dạng có thể đọc được bằng máy (JSON/CSV) để chuyển sang dịch vụ khác.
Quyền Phản Đối
Phản đối việc xử lý dữ liệu của bạn cho mục đích marketing trực tiếp. Yêu cầu phản đối có hiệu lực ngay lập tức.
Để thực hiện bất kỳ quyền nào nêu trên, vui lòng liên hệ qua live chat 24/7 hoặc email hỗ trợ của tylekeo88x với tiêu đề "Yêu cầu quyền dữ liệu cá nhân" kèm thông tin tài khoản để xác minh danh tính. Chúng tôi phản hồi trong vòng 30 ngày làm việc.
Bảo Vệ Trẻ Em Và Người Chưa Đủ Tuổi
tylekeo88x nghiêm cấm tuyệt đối bất kỳ người nào dưới 18 tuổi đăng ký, sử dụng hoặc tiếp cận các dịch vụ của nền tảng. Chúng tôi không cố ý thu thập dữ liệu cá nhân của người dưới 18 tuổi.
Nếu chúng tôi phát hiện hoặc được thông báo rằng một tài khoản thuộc về người dưới 18 tuổi, tylekeo88x sẽ: (1) đình chỉ tài khoản ngay lập tức; (2) tiến hành xác minh tuổi bắt buộc; (3) đóng tài khoản và hoàn trả số dư (nếu có) về phương thức thanh toán ban đầu sau khi xác minh danh tính đầy đủ; (4) xóa toàn bộ dữ liệu cá nhân liên quan trong thời gian ngắn nhất có thể.
Nếu bạn là phụ huynh hoặc người giám hộ và nghi ngờ con em mình đã đăng ký tài khoản tylekeo88x, hãy liên hệ ngay với đội hỗ trợ qua live chat 24/7. Chúng tôi sẽ xử lý ưu tiên trong vòng 4 giờ làm việc.
Chuyển Dữ Liệu Quốc Tế
Trong quá trình vận hành dịch vụ, một số dữ liệu người dùng có thể được truyền đến và lưu trữ tại các máy chủ đặt ngoài lãnh thổ Việt Nam, đặc biệt là trong trường hợp sử dụng các nhà cung cấp dịch vụ đám mây quốc tế và nhà phát triển game có máy chủ đặt ở nước ngoài.
Trong mọi trường hợp chuyển dữ liệu quốc tế, tylekeo88x đảm bảo: ký kết Điều khoản Xử lý Dữ liệu (DPA) và Điều khoản Hợp đồng Tiêu chuẩn (SCC) với bên nhận dữ liệu; đảm bảo bên nhận áp dụng các biện pháp bảo vệ dữ liệu tương đương; và ưu tiên sử dụng nhà cung cấp có hạ tầng tại Việt Nam hoặc khu vực Đông Nam Á khi có thể.
Thay Đổi Chính Sách Bảo Mật
tylekeo88x có thể cập nhật Chính sách Bảo mật này theo thời gian để phản ánh thay đổi trong hoạt động kinh doanh, yêu cầu pháp lý mới hoặc để nâng cao tiêu chuẩn bảo vệ quyền riêng tư người dùng.
Khi có thay đổi quan trọng ảnh hưởng đến quyền lợi của người dùng, tylekeo88x sẽ thông báo qua email đã đăng ký và/hoặc thông báo nổi bật trên giao diện nền tảng ít nhất 14 ngày trước khi thay đổi có hiệu lực. Ngày cập nhật cuối cùng luôn được hiển thị rõ ràng ở đầu tài liệu này.
Chúng tôi khuyến nghị bạn xem lại Chính sách Bảo mật này định kỳ, đặc biệt sau mỗi lần tylekeo88x gửi thông báo cập nhật, để đảm bảo bạn luôn nắm rõ cách dữ liệu của mình được xử lý.
Liên Hệ Về Bảo Mật Và Quyền Riêng Tư
Nếu bạn có câu hỏi, lo ngại hoặc muốn thực hiện bất kỳ quyền nào liên quan đến dữ liệu cá nhân của mình, hoặc nếu bạn muốn báo cáo hành vi vi phạm bảo mật, vui lòng liên hệ với tylekeo88x qua các kênh sau:
- Live chat bảo mật 24/7: Truy cập nền tảng tylekeo88x và nhấn biểu tượng chat – ưu tiên xử lý cho các yêu cầu về bảo mật dữ liệu.
- Email bảo mật: [email protected] – tiêu đề email: "[BẢO MẬT DỮ LIỆU] + nội dung yêu cầu ngắn gọn".
- Thời gian phản hồi: Trong vòng 72 giờ làm việc cho các yêu cầu thông thường; trong vòng 4–8 giờ cho các sự cố bảo mật khẩn cấp.
tylekeo88x có Nhân viên Bảo vệ Dữ liệu (DPO) nội bộ chịu trách nhiệm giám sát toàn bộ hoạt động xử lý dữ liệu và đảm bảo tuân thủ các quy định bảo vệ quyền riêng tư. Mọi khiếu nại về quyền riêng tư sẽ được DPO xem xét trực tiếp và phản hồi một cách nghiêm túc.