Phiên bản3.1
Ngày hiệu lực01/01/2026
Áp dụng tạiViệt Nam
Chuẩn tuân thủPDPA · GDPR tương đương
1 Giới Thiệu Và Phạm Vi Áp Dụng
Chính sách bảo mật này ("Chính sách") mô tả cách zl88 ("Chúng tôi") thu thập, sử dụng, bảo vệ và xử lý thông tin cá nhân của cá nhân đăng ký, truy cập hoặc sử dụng bất kỳ dịch vụ nào trên nền tảng zl88 ("Thành viên", "Bạn").
Chính sách này áp dụng cho tất cả các điểm thu thập dữ liệu của zl88, bao gồm:
- Trang web chính thức và các tên miền phụ của zl88
- Ứng dụng di động zl88 trên iOS và Android
- Hệ thống hỗ trợ khách hàng, live chat và email
- Chương trình khuyến mãi, giải đấu và sự kiện trực tuyến do zl88 tổ chức
- Mọi tương tác kỹ thuật số khác giữa Thành viên và nền tảng zl88
📋 Lưu ý: Việc tạo tài khoản hoặc tiếp tục sử dụng dịch vụ sau ngày hiệu lực của phiên bản cập nhật đồng nghĩa với việc bạn đã đọc, hiểu và đồng ý với toàn bộ Chính sách bảo mật này.
2 Dữ Liệu Chúng Tôi Thu Thập
zl88 chỉ thu thập dữ liệu thực sự cần thiết để cung cấp dịch vụ an toàn và tuân thủ pháp luật. Dữ liệu được chia thành các nhóm sau:
| Loại dữ liệu |
Thông tin cụ thể |
Bắt buộc? |
| Thông tin định danh |
Họ tên đầy đủ, ngày sinh, số CMND/CCCD, quốc tịch |
Có (KYC) |
| Thông tin liên hệ |
Số điện thoại Việt Nam, địa chỉ email, địa chỉ thực tế |
Có |
| Thông tin tài chính |
Phương thức thanh toán đã dùng (MoMo, ZaloPay, tên ngân hàng), lịch sử giao dịch |
Có |
| Dữ liệu hành vi |
Lịch sử cược, trò chơi ưa thích, thời gian sử dụng, thiết bị đăng nhập |
Tự động |
| Dữ liệu kỹ thuật |
Địa chỉ IP, loại trình duyệt, hệ điều hành, mã thiết bị |
Tự động |
| Nội dung liên lạc |
Nội dung chat hỗ trợ, email khiếu nại, phản hồi khảo sát |
Khi liên hệ |
✓ Cam kết: zl88 không thu thập thông tin thẻ tín dụng/ghi nợ đầy đủ (số thẻ, CVV) trực tiếp — tất cả thanh toán được xử lý qua cổng thanh toán được mã hóa của bên thứ ba có chứng nhận PCI-DSS.
3 Mục Đích Sử Dụng Dữ Liệu
zl88 sử dụng dữ liệu thu thập được cho các mục đích sau — mỗi mục đích gắn với cơ sở pháp lý cụ thể được mô tả ở Mục 4:
- Cung cấp và vận hành dịch vụ: Tạo và quản lý tài khoản, xử lý giao dịch nạp/rút tiền, cho phép truy cập trò chơi và tính năng nền tảng.
- Xác minh danh tính (KYC): Tuân thủ quy định chống rửa tiền (AML) và xác nhận độ tuổi tối thiểu 18 tuổi — đây là nghĩa vụ pháp lý bắt buộc.
- Phòng chống gian lận và bảo mật: Phát hiện hành vi bất thường, tấn công tài khoản, gian lận cá cược và rửa tiền; bảo vệ tài khoản và số dư của thành viên.
- Hỗ trợ khách hàng: Xử lý yêu cầu hỗ trợ, giải quyết tranh chấp, cung cấp thông tin về tài khoản và giao dịch.
- Cải thiện dịch vụ: Phân tích hành vi người dùng ở cấp độ tổng hợp (không cá nhân hóa) để cải thiện giao diện, hiệu năng và tính năng mới.
- Tiếp thị và khuyến mãi (có sự đồng ý): Gửi thông báo về ưu đãi, giải đấu và cập nhật dịch vụ nếu bạn đã đồng ý nhận thông tin tiếp thị.
- Tuân thủ pháp luật: Cung cấp thông tin cho cơ quan thực thi pháp luật khi có yêu cầu hợp lệ theo quy trình pháp lý.
4 Cơ Sở Pháp Lý Xử Lý Dữ Liệu
zl88 chỉ xử lý dữ liệu cá nhân khi có ít nhất một trong các cơ sở pháp lý sau:
- Thực hiện hợp đồng: Xử lý dữ liệu cần thiết để cung cấp dịch vụ mà bạn đã đăng ký sử dụng tại zl88.
- Nghĩa vụ pháp lý: Tuân thủ các quy định về chống rửa tiền (AML), kiểm soát độ tuổi, báo cáo tài chính và các yêu cầu pháp lý khác áp dụng cho hoạt động của zl88.
- Lợi ích hợp pháp: Phòng chống gian lận, bảo mật hệ thống, phân tích hoạt động kinh doanh và cải thiện dịch vụ — trong phạm vi không xâm phạm quyền cơ bản của bạn.
- Sự đồng ý (có thể rút lại): Gửi thông tin tiếp thị, sử dụng cookie phân tích và marketing. Bạn có thể rút lại sự đồng ý bất kỳ lúc nào mà không ảnh hưởng đến tính hợp pháp của việc xử lý trước đó.
5 Chia Sẻ Dữ Liệu Với Bên Thứ Ba
zl88 không bán dữ liệu cá nhân của bạn cho bất kỳ bên thứ ba nào. Chúng tôi chỉ chia sẻ dữ liệu trong các trường hợp sau đây:
- Nhà cung cấp dịch vụ thanh toán: MoMo, ZaloPay, ViettelPay, ngân hàng và các cổng thanh toán chỉ nhận dữ liệu tối thiểu cần thiết để xử lý giao dịch. Tất cả đối tác thanh toán phải tuân thủ tiêu chuẩn PCI-DSS.
- Nhà cung cấp trò chơi: Các công ty cung cấp game (PG Soft, Pragmatic Play…) có thể nhận ID ẩn danh để xử lý kết quả trò chơi. Họ không nhận thông tin định danh cá nhân của bạn.
- Dịch vụ hạ tầng kỹ thuật: Nhà cung cấp cloud (chứa dữ liệu trong khu vực châu Á), dịch vụ gửi email và SMS, hệ thống phân tích kỹ thuật — tất cả đều ký kết thỏa thuận bảo mật dữ liệu với zl88.
- Yêu cầu pháp lý: zl88 có thể cung cấp dữ liệu theo lệnh tòa án, yêu cầu của cơ quan chức năng có thẩm quyền hoặc để bảo vệ quyền pháp lý của zl88 và thành viên.
- Tái cơ cấu doanh nghiệp: Trong trường hợp sáp nhập, mua lại hoặc tái cơ cấu, dữ liệu có thể được chuyển giao với điều kiện bên nhận tiếp tục tuân thủ Chính sách bảo mật này.
⚠️ Cảnh báo: Bất kỳ trang web hoặc ứng dụng nào tự xưng là zl88 mà yêu cầu bạn cung cấp thông tin cá nhân qua kênh không chính thức đều là giả mạo. zl88 chỉ liên lạc qua app, email chính thức và hệ thống chat trong nền tảng.
6 Bảo Mật Và Lưu Trữ Dữ Liệu
zl88 triển khai nhiều lớp bảo mật kỹ thuật và tổ chức để bảo vệ dữ liệu cá nhân của bạn khỏi truy cập trái phép, tiết lộ, thay đổi hoặc phá hủy:
- Mã hóa SSL/TLS 256-bit: Tất cả dữ liệu truyền tải giữa thiết bị của bạn và máy chủ zl88 đều được mã hóa. Kết nối không bảo mật bị từ chối hoàn toàn.
- Mã hóa lưu trữ: Dữ liệu nhạy cảm — bao gồm mật khẩu (hashed với bcrypt), số tài khoản ngân hàng và thông tin KYC — được mã hóa AES-256 khi lưu trong cơ sở dữ liệu.
- Kiểm soát truy cập nội bộ: Chỉ nhân viên có nhiệm vụ liên quan mới được phép truy cập dữ liệu cá nhân, theo nguyên tắc tối thiểu đặc quyền (principle of least privilege).
- Kiểm toán bảo mật định kỳ: zl88 thuê đơn vị kiểm toán bảo mật độc lập tiến hành penetration testing và đánh giá lỗ hổng ít nhất mỗi 6 tháng một lần.
- Trung tâm dữ liệu được chứng nhận: Dữ liệu được lưu trữ tại các trung tâm dữ liệu đạt tiêu chuẩn ISO 27001 ở khu vực châu Á — đảm bảo độ sẵn sàng cao và khả năng khôi phục sau sự cố.
- Quy trình xử lý vi phạm bảo mật: Nếu xảy ra vi phạm dữ liệu ảnh hưởng đến thành viên, zl88 cam kết thông báo trong vòng 72 giờ theo tiêu chuẩn quốc tế.
7 Thời Hạn Lưu Trữ Dữ Liệu
zl88 không lưu trữ dữ liệu lâu hơn mức cần thiết. Thời hạn lưu trữ cụ thể theo từng loại dữ liệu:
| Loại dữ liệu |
Thời hạn lưu trữ |
Lý do |
| Thông tin tài khoản |
Trong thời gian tài khoản còn hoạt động + 5 năm |
Nghĩa vụ pháp lý AML |
| Hồ sơ KYC |
Trong thời gian tài khoản còn hoạt động + 7 năm |
Quy định chống rửa tiền |
| Lịch sử giao dịch |
7 năm kể từ ngày giao dịch |
Kiểm toán tài chính |
| Lịch sử cá cược |
3 năm kể từ thời điểm đặt cược |
Giải quyết tranh chấp |
| Nội dung chat hỗ trợ |
2 năm kể từ lần liên hệ cuối |
Chất lượng dịch vụ |
| Dữ liệu kỹ thuật / log |
90 ngày |
Bảo mật và debug |
| Cookie phân tích |
13 tháng kể từ ngày đặt |
Cải thiện dịch vụ |
Sau khi hết thời hạn lưu trữ, dữ liệu sẽ được xóa an toàn hoặc ẩn danh hóa không thể truy nguyên. zl88 thực hiện xóa dữ liệu định kỳ theo lịch tự động được kiểm soát nội bộ.
8 Cookie Và Công Nghệ Theo Dõi
zl88 sử dụng cookie và các công nghệ theo dõi tương tự để nền tảng hoạt động đúng cách và cải thiện trải nghiệm người dùng. Dưới đây là các loại cookie chúng tôi sử dụng:
Bắt buộc
Cookie kỹ thuật thiết yếu
Duy trì phiên đăng nhập, bảo mật CSRF, xác thực 2FA và cài đặt ngôn ngữ. Không thể tắt vì ảnh hưởng trực tiếp đến tính năng cơ bản của nền tảng. Không thu thập dữ liệu cá nhân nhận dạng.
Chức năng
Cookie tùy chỉnh trải nghiệm
Ghi nhớ tùy chọn giao diện, cài đặt âm thanh trong trò chơi, phương thức nạp tiền ưa thích và ngưỡng cược cuối cùng. Giúp tiết kiệm thời gian cài đặt lại mỗi lần đăng nhập.
Phân tích
Cookie phân tích hiệu suất
Thu thập dữ liệu tổng hợp ẩn danh về lưu lượng truy cập, tỷ lệ lỗi kỹ thuật và hành vi điều hướng. Dữ liệu không thể truy nguyên về cá nhân cụ thể và chỉ dùng để cải thiện nền tảng.
Tiếp thị
Cookie tiếp thị (chỉ khi đồng ý)
Hỗ trợ đo lường hiệu quả chiến dịch khuyến mãi của zl88. Chỉ được kích hoạt khi bạn đã đồng ý nhận thông tin tiếp thị. Bạn có thể rút lại sự đồng ý bất kỳ lúc nào trong cài đặt tài khoản.
ℹ️ Quản lý cookie: Bạn có thể quản lý cài đặt cookie trong trình duyệt hoặc trong phần Cài đặt → Quyền riêng tư trong tài khoản zl88. Lưu ý rằng việc tắt cookie thiết yếu có thể ảnh hưởng đến khả năng đăng nhập và sử dụng dịch vụ.
9 Quyền Của Chủ Thể Dữ Liệu
Là chủ thể dữ liệu, bạn có đầy đủ các quyền sau đây đối với thông tin cá nhân của mình tại zl88:
01
Quyền truy cập
Yêu cầu bản sao toàn bộ dữ liệu cá nhân zl88 đang lưu trữ về bạn, bao gồm nguồn gốc thu thập và mục đích sử dụng.
02
Quyền chỉnh sửa
Yêu cầu sửa thông tin không chính xác hoặc bổ sung thông tin còn thiếu trong hồ sơ tài khoản của bạn tại bất kỳ thời điểm nào.
03
Quyền xóa dữ liệu
Yêu cầu xóa dữ liệu cá nhân khi không còn cần thiết cho mục đích ban đầu, trừ khi có nghĩa vụ pháp lý yêu cầu lưu giữ.
04
Quyền hạn chế xử lý
Yêu cầu tạm dừng xử lý dữ liệu trong thời gian giải quyết khiếu nại hoặc khi bạn phản đối tính chính xác của dữ liệu.
05
Quyền di chuyển dữ liệu
Nhận dữ liệu cá nhân của bạn ở định dạng có cấu trúc, thông dụng và có thể đọc bằng máy để chuyển sang dịch vụ khác.
06
Quyền phản đối
Phản đối việc xử lý dữ liệu dựa trên lợi ích hợp pháp của zl88, đặc biệt là việc sử dụng dữ liệu cho mục đích tiếp thị trực tiếp.
07
Quyền rút lại sự đồng ý
Rút lại sự đồng ý xử lý dữ liệu bất kỳ lúc nào mà không ảnh hưởng đến tính hợp pháp của việc xử lý trước đó.
08
Quyền khiếu nại
Gửi khiếu nại đến zl88 hoặc cơ quan bảo vệ dữ liệu có thẩm quyền nếu bạn cho rằng quyền của mình bị vi phạm.
📩 Thực hiện quyền: Để thực hiện bất kỳ quyền nào ở trên, hãy liên hệ qua email bảo mật dữ liệu:
[email protected] với tiêu đề "Yêu cầu về Quyền dữ liệu cá nhân". zl88 sẽ phản hồi trong vòng
30 ngày làm việc kể từ khi nhận được yêu cầu hợp lệ có kèm xác minh danh tính.
10 Trẻ Em Và Người Dưới 18 Tuổi
zl88 nghiêm cấm tuyệt đối mọi cá nhân dưới 18 tuổi đăng ký hoặc sử dụng bất kỳ dịch vụ nào trên nền tảng. Đây vừa là nghĩa vụ pháp lý vừa là cam kết đạo đức của zl88.
- zl88 không cố ý thu thập dữ liệu cá nhân từ người dưới 18 tuổi. Nếu phát hiện tài khoản thuộc về người chưa đủ tuổi, chúng tôi sẽ xóa ngay lập tức toàn bộ dữ liệu và tài khoản.
- Hệ thống xác minh độ tuổi được kích hoạt trong quá trình đăng ký và tại các mốc giao dịch quan trọng. Yêu cầu cung cấp ảnh CMND/CCCD để xác minh tuổi có thể được áp dụng bất kỳ lúc nào.
- Nếu bạn là phụ huynh hoặc người giám hộ và lo ngại rằng con em dưới 18 tuổi đã tạo tài khoản tại zl88, vui lòng liên hệ ngay đội ngũ hỗ trợ để xử lý khẩn cấp.
⚠️ Chỉ dành cho người từ đủ 18 tuổi trở lên. Mọi nỗ lực vượt qua hệ thống xác minh độ tuổi sẽ bị ghi nhận và có thể dẫn đến hậu quả pháp lý theo quy định hiện hành.
11 Chuyển Dữ Liệu Xuyên Biên Giới
Để cung cấp dịch vụ ổn định và bảo mật, một số dữ liệu của bạn có thể được xử lý hoặc lưu trữ trên máy chủ đặt tại các quốc gia ngoài Việt Nam, cụ thể là Singapore và Hong Kong.
zl88 đảm bảo rằng mọi chuyển giao dữ liệu xuyên biên giới đều tuân theo các biện pháp bảo vệ đầy đủ:
- Dữ liệu chỉ được chuyển đến các quốc gia/khu vực có mức bảo vệ dữ liệu tương đương hoặc cao hơn Việt Nam.
- Mọi đối tác xử lý dữ liệu ở nước ngoài phải ký kết Thỏa thuận Xử lý Dữ liệu (DPA) với zl88, cam kết áp dụng các biện pháp kỹ thuật và tổ chức tương đương.
- Dữ liệu được mã hóa cả trong quá trình truyền tải và lưu trữ tại tất cả địa điểm — bao gồm các máy chủ ở nước ngoài.
12 Thay Đổi Chính Sách Bảo Mật
zl88 có thể cập nhật Chính sách bảo mật này định kỳ để phản ánh những thay đổi trong hoạt động thu thập dữ liệu, yêu cầu pháp lý mới hoặc cải tiến về bảo mật.
- Mọi thay đổi quan trọng sẽ được thông báo qua thông báo trong ứng dụng hoặc email ít nhất 14 ngày trước khi có hiệu lực.
- Đối với thay đổi nhỏ không ảnh hưởng đến quyền cơ bản của thành viên, chúng tôi sẽ cập nhật trang này và ghi rõ ngày sửa đổi.
- Phiên bản cũ của Chính sách bảo mật được lưu trữ và có thể được cung cấp theo yêu cầu.
13 Liên Hệ Về Bảo Mật Dữ Liệu
Mọi câu hỏi, yêu cầu hoặc khiếu nại liên quan đến Chính sách bảo mật và việc xử lý dữ liệu cá nhân của zl88 có thể được gửi đến:
- Bộ phận Bảo mật Dữ liệu zl88: Phản hồi yêu cầu trong vòng 30 ngày làm việc với xác minh danh tính đầy đủ.
- Email bảo mật: [email protected] — Ưu tiên xử lý các email có tiêu đề "Yêu cầu về Quyền dữ liệu cá nhân" hoặc "Khiếu nại Bảo mật".
- Chat hỗ trợ 24/7: Đặt câu hỏi nhanh về quyền riêng tư qua live chat trong ứng dụng zl88 — đội ngũ sẽ chuyển hướng đến chuyên viên bảo mật dữ liệu nếu cần thiết.
✓ Cam kết phản hồi: zl88 cam kết xác nhận nhận yêu cầu trong vòng 48 giờ và phản hồi đầy đủ trong vòng 30 ngày làm việc — hoặc giải thích lý do nếu cần thêm thời gian.