Chính sách Bảo mật này ("Chính sách") mô tả cách ggwim ("Chúng tôi", "Nền tảng") thu thập, xử lý, sử dụng, lưu trữ và bảo vệ thông tin cá nhân của người dùng ("Bạn", "Thành viên") khi sử dụng website ggwim.win và các dịch vụ liên quan. Chính sách này áp dụng cho tất cả người dùng tại Việt Nam và tuân thủ các quy định hiện hành về bảo vệ dữ liệu cá nhân.
Mục 1
Thông Tin Cá Nhân Chúng Tôi Thu Thập
Để cung cấp dịch vụ cá cược trực tuyến an toàn và hiệu quả, ggwim thu thập các loại thông tin sau đây từ người dùng:
1.1. Thông tin bạn cung cấp trực tiếp:
- Thông tin đăng ký tài khoản: Tên đăng nhập, mật khẩu (được mã hóa một chiều, không ai có thể đọc được), số điện thoại di động, địa chỉ email.
- Thông tin xác minh danh tính (KYC): Họ và tên đầy đủ, ngày tháng năm sinh, số CCCD/Hộ chiếu, ảnh chụp giấy tờ tùy thân và ảnh chân dung để xác thực.
- Thông tin thanh toán: Số tài khoản ngân hàng, tên chủ tài khoản, thông tin ví điện tử (MoMo, ZaloPay) được cung cấp khi thực hiện nạp/rút tiền.
- Thông tin liên lạc hỗ trợ: Nội dung trao đổi với bộ phận hỗ trợ khách hàng qua Zalo, Telegram hoặc chat trực tuyến.
1.2. Thông tin thu thập tự động:
- Dữ liệu thiết bị: Địa chỉ IP, loại thiết bị, hệ điều hành, phiên bản trình duyệt, độ phân giải màn hình.
- Dữ liệu hành vi: Lịch sử đăng nhập (thời gian, địa điểm), lịch sử cá cược, các trang đã truy cập trong nền tảng, thời gian phiên làm việc.
- Dữ liệu vị trí: Quốc gia và tỉnh/thành phố được xác định qua địa chỉ IP (không phải vị trí GPS chính xác).
Mục 2
Mục Đích Sử Dụng Thông Tin
ggwim chỉ sử dụng thông tin cá nhân của bạn cho các mục đích hợp pháp, rõ ràng sau đây:
- Vận hành dịch vụ: Tạo và quản lý tài khoản, xử lý giao dịch nạp/rút tiền, cung cấp quyền truy cập vào các trò chơi và tính năng của nền tảng.
- Xác minh danh tính và tuân thủ KYC: Đảm bảo người dùng đủ 18 tuổi, ngăn chặn gian lận và tuân thủ các quy định về phòng chống rửa tiền.
- Bảo mật tài khoản: Phát hiện đăng nhập bất thường, cảnh báo xâm phạm tài khoản, xác thực hai yếu tố và ngăn chặn truy cập trái phép.
- Hỗ trợ khách hàng: Giải quyết khiếu nại, trả lời câu hỏi, hỗ trợ kỹ thuật và xử lý tranh chấp.
- Cải thiện dịch vụ: Phân tích hành vi người dùng ở dạng tổng hợp ẩn danh để cải thiện thiết kế giao diện và trải nghiệm người chơi.
- Thông tin khuyến mãi: Gửi thông báo về các chương trình ưu đãi, khuyến mãi mới qua SMS hoặc Zalo (bạn có thể hủy đăng ký bất cứ lúc nào).
Nguyên tắc tối thiểu hóa dữ liệu: ggwim chỉ thu thập và xử lý đúng lượng thông tin cần thiết cho từng mục đích cụ thể. Chúng tôi không thu thập thông tin không liên quan hoặc nhiều hơn mức cần thiết để cung cấp dịch vụ.
Mục 3
Chia Sẻ Và Tiết Lộ Thông Tin Với Bên Thứ Ba
ggwim không bán thông tin cá nhân của bạn. Chúng tôi chỉ chia sẻ dữ liệu trong các trường hợp giới hạn sau:
- Nhà cung cấp dịch vụ thanh toán: Thông tin giao dịch được chia sẻ với các đối tác thanh toán (MoMo, ZaloPay, ngân hàng) chỉ ở mức tối thiểu cần thiết để xử lý giao dịch nạp/rút tiền của bạn.
- Nhà cung cấp game: Tên người dùng và dữ liệu game ẩn danh được chia sẻ với các nhà cung cấp game để vận hành trò chơi — không bao gồm thông tin tài chính hay giấy tờ cá nhân.
- Yêu cầu pháp lý: ggwim có thể tiết lộ thông tin khi nhận được yêu cầu hợp pháp từ cơ quan nhà nước có thẩm quyền của Việt Nam theo đúng trình tự pháp luật.
- Bảo vệ quyền lợi: Trong trường hợp cần điều tra gian lận, rửa tiền hoặc bảo vệ quyền lợi hợp pháp của ggwim hoặc người dùng khác.
Tất cả các bên thứ ba được ggwim chia sẻ dữ liệu đều bị ràng buộc bởi các thỏa thuận bảo mật nghiêm ngặt và chỉ được phép sử dụng thông tin đúng với mục đích đã thỏa thuận. ggwim không cho phép bên thứ ba sử dụng dữ liệu người dùng ggwim cho mục đích tiếp thị độc lập của họ.
Mục 4
Biện Pháp Bảo Mật Kỹ Thuật Và Tổ Chức
ggwim đầu tư nghiêm túc vào hạ tầng bảo mật để bảo vệ dữ liệu cá nhân của người dùng. Các biện pháp kỹ thuật hiện đang được triển khai bao gồm:
- Mã hóa truyền tải: Tất cả kết nối giữa thiết bị của bạn và máy chủ ggwim sử dụng giao thức HTTPS với chứng chỉ SSL 256-bit — ngăn chặn tấn công man-in-the-middle.
- Mã hóa mật khẩu: Mật khẩu được mã hóa một chiều bằng thuật toán bcrypt — ngay cả nhân viên ggwim cũng không thể đọc được mật khẩu gốc của bạn.
- Xác thực hai yếu tố (2FA): Lớp bảo mật bổ sung yêu cầu mã OTP gửi về điện thoại cho mỗi lần đăng nhập và giao dịch quan trọng.
- Kiểm soát truy cập nội bộ: Dữ liệu người dùng chỉ được truy cập bởi nhân viên có thẩm quyền theo nguyên tắc "cần biết tối thiểu" (need-to-know basis).
- Giám sát bảo mật 24/7: Hệ thống phát hiện xâm nhập (IDS) và quản lý sự kiện bảo mật (SIEM) hoạt động liên tục để phát hiện và ứng phó sự cố trong thời gian thực.
- Kiểm tra thâm nhập: ggwim thường xuyên thuê các công ty bảo mật độc lập thực hiện kiểm tra thâm nhập (penetration testing) để phát hiện và khắc phục lỗ hổng bảo mật.
✅ Lưu ý quan trọng: Mặc dù ggwim nỗ lực tối đa để bảo vệ dữ liệu của bạn, không có hệ thống nào hoàn toàn an toàn 100%. Bạn cũng có trách nhiệm bảo vệ tài khoản của mình bằng cách sử dụng mật khẩu mạnh, không chia sẻ thông tin đăng nhập và bật xác thực 2 yếu tố.
Mục 5
Thời Hạn Lưu Trữ Và Xóa Dữ Liệu
ggwim chỉ lưu giữ thông tin cá nhân trong thời gian cần thiết để thực hiện mục đích thu thập ban đầu hoặc theo quy định pháp luật hiện hành:
- Dữ liệu tài khoản đang hoạt động: Được lưu trữ trong suốt thời gian tài khoản còn hoạt động trên nền tảng ggwim.
- Dữ liệu sau khi đóng tài khoản: Thông tin xác minh danh tính và lịch sử giao dịch được lưu giữ tối thiểu 5 năm sau ngày đóng tài khoản để tuân thủ quy định về phòng chống rửa tiền và yêu cầu pháp lý.
- Lịch sử cá cược: Được lưu trữ tối thiểu 2 năm để phục vụ giải quyết tranh chấp và yêu cầu kiểm toán.
- Nhật ký bảo mật: Được lưu trữ trong 12 tháng để phục vụ điều tra sự cố bảo mật nếu cần.
- Dữ liệu cookie và phân tích: Dữ liệu ẩn danh phục vụ phân tích được lưu trữ tối đa 13 tháng kể từ ngày thu thập.
Sau khi hết thời hạn lưu trữ bắt buộc, dữ liệu cá nhân được xóa an toàn hoặc ẩn danh hóa hoàn toàn để không thể nhận dạng lại cá nhân.
Mục 6
Quyền Của Người Dùng Đối Với Dữ Liệu Cá Nhân
Là người dùng của ggwim, bạn có các quyền sau đây đối với dữ liệu cá nhân của mình:
- Quyền truy cập: Yêu cầu ggwim cung cấp bản sao toàn bộ thông tin cá nhân chúng tôi đang lưu giữ về bạn.
- Quyền chỉnh sửa: Yêu cầu cập nhật, sửa đổi thông tin cá nhân không chính xác hoặc không đầy đủ.
- Quyền xóa dữ liệu: Yêu cầu xóa dữ liệu cá nhân trong các trường hợp hợp lệ — lưu ý rằng một số dữ liệu phải được giữ lại theo yêu cầu pháp lý và không thể xóa theo yêu cầu.
- Quyền hạn chế xử lý: Yêu cầu tạm dừng việc xử lý dữ liệu của bạn trong khi chờ giải quyết khiếu nại hoặc xác minh.
- Quyền phản đối: Phản đối việc xử lý dữ liệu của bạn cho mục đích tiếp thị trực tiếp — có hiệu lực ngay lập tức khi nhận được yêu cầu.
- Quyền rút lại đồng ý: Rút lại đồng ý đã cấp trước đó cho bất kỳ mục đích xử lý dữ liệu nào, mà không ảnh hưởng đến tính hợp pháp của việc xử lý dữ liệu trước đó.
Cách thực hiện quyền của bạn: Gửi yêu cầu qua email đến
[email protected] hoặc liên hệ trực tiếp với bộ phận hỗ trợ ggwim qua Zalo. ggwim cam kết phản hồi trong vòng
30 ngày làm việc kể từ ngày nhận được yêu cầu hợp lệ.
Mục 7
Cookie Và Công Nghệ Theo Dõi
Website ggwim.win sử dụng cookie và các công nghệ tương tự để cải thiện trải nghiệm người dùng. Dưới đây là các loại cookie được sử dụng:
- Cookie thiết yếu: Không thể tắt — cần thiết cho hoạt động cơ bản của website như duy trì phiên đăng nhập, bảo mật CSRF và giỏ cược. Không thu thập thông tin cá nhân nhận dạng.
- Cookie phân tích (ẩn danh): Thu thập dữ liệu ẩn danh về cách người dùng tương tác với website để cải thiện thiết kế và hiệu năng. Tất cả dữ liệu đều được ẩn danh hóa trước khi phân tích.
- Cookie phiên: Lưu trạng thái phiên làm việc, ngôn ngữ đã chọn và các tùy chỉnh cá nhân như chế độ hiển thị. Tự động xóa khi đóng trình duyệt.
ggwim không sử dụng cookie quảng cáo bên thứ ba, pixel theo dõi mạng xã hội hay cookie liên kết nhiều website. Bạn có thể quản lý cookie thông qua cài đặt trình duyệt, tuy nhiên việc tắt cookie thiết yếu có thể ảnh hưởng đến khả năng sử dụng nền tảng.
Mục 8
Bảo Vệ Trẻ Em Và Người Dưới 18 Tuổi
ggwim nghiêm cấm tuyệt đối người dưới 18 tuổi đăng ký hoặc sử dụng bất kỳ dịch vụ nào trên nền tảng. Chúng tôi không cố ý thu thập thông tin cá nhân của bất kỳ người nào dưới 18 tuổi.
Nếu ggwim phát hiện đã vô tình thu thập dữ liệu của người dưới 18 tuổi, chúng tôi sẽ xóa thông tin đó ngay lập tức, đóng tài khoản liên quan và hoàn trả bất kỳ khoản tiền nạp nào theo quy trình nội bộ. Phụ huynh hoặc người giám hộ phát hiện con em dưới 18 tuổi đã tạo tài khoản ggwim vui lòng liên hệ hỗ trợ 24/7 để yêu cầu xử lý ngay lập tức.
Mục 9
Sửa Đổi Chính Sách Bảo Mật
ggwim có thể cập nhật Chính sách Bảo mật này định kỳ để phản ánh thay đổi trong thực tiễn vận hành, yêu cầu pháp lý hoặc phản hồi từ người dùng. Ngày "Cập nhật lần cuối" ở đầu trang luôn phản ánh phiên bản hiện hành.
Các thay đổi quan trọng (ví dụ: thay đổi mục đích sử dụng dữ liệu hoặc chia sẻ với bên thứ ba mới) sẽ được thông báo qua SMS đến số điện thoại đã đăng ký ít nhất 14 ngày trước khi có hiệu lực. Việc tiếp tục sử dụng dịch vụ sau ngày hiệu lực được coi là chấp nhận chính sách đã cập nhật.
Mục 10
Liên Hệ Về Vấn Đề Bảo Mật Và Quyền Riêng Tư
Nếu bạn có bất kỳ câu hỏi, thắc mắc hoặc yêu cầu nào liên quan đến Chính sách Bảo mật này hoặc cách ggwim xử lý dữ liệu cá nhân của bạn, vui lòng liên hệ với chúng tôi qua các kênh sau:
- Email bảo mật: [email protected] (vui lòng ghi tiêu đề email: "[Bảo mật dữ liệu]" để được ưu tiên xử lý)
- Hỗ trợ trực tiếp: Zalo hoặc Telegram, hoạt động 24/7 bằng tiếng Việt
- Thời gian phản hồi: Tối đa 30 ngày làm việc cho các yêu cầu về dữ liệu; tối đa 24 giờ cho các báo cáo sự cố bảo mật khẩn cấp
Phiên bản áp dụng: Chính sách Bảo mật này có hiệu lực từ ngày 01 tháng 01 năm 2026 và thay thế tất cả các phiên bản trước đó. Phiên bản tiếng Việt là phiên bản có giá trị pháp lý chính thức đối với người dùng tại Việt Nam.