Phạm Vi Áp Dụng Của Chính Sách Bảo Mật
Chính sách bảo mật này áp dụng cho toàn bộ hoạt động thu thập, xử lý và lưu trữ dữ liệu cá nhân của ga139 thông qua tất cả các nền tảng và kênh dịch vụ của chúng tôi, bao gồm nhưng không giới hạn:
- Trang web chính thức ga139.win và toàn bộ các trang phụ, mục con và tính năng trong đó.
- Giao diện truy cập web mobile được tối ưu cho điện thoại Android và iOS tại Việt Nam.
- Các kênh hỗ trợ khách hàng bao gồm live chat, email và Zalo của ga139.
- Các chương trình đối tác, liên kết đại lý chính thức được ga139 cấp phép.
Bằng việc đăng ký tài khoản, truy cập hoặc sử dụng bất kỳ tính năng nào của ga139, người dùng xác nhận đã đọc, hiểu và đồng ý với toàn bộ nội dung Chính sách bảo mật này. Nếu không đồng ý với bất kỳ điều khoản nào, người dùng không nên tiếp tục sử dụng dịch vụ của ga139.
Thông Tin Chúng Tôi Thu Thập
ga139 thu thập hai nhóm thông tin chính từ người dùng: thông tin được cung cấp trực tiếp (do người dùng chủ động điền vào) và thông tin tự động được ghi lại trong quá trình sử dụng dịch vụ.
Nhóm 1 – Thông tin người dùng tự cung cấp:
| Loại thông tin | Ví dụ cụ thể | Bắt buộc |
|---|---|---|
| Thông tin nhận dạng | Họ tên, ngày sinh, giới tính | Có |
| Thông tin liên lạc | Số điện thoại Việt Nam, địa chỉ email | Có |
| Tài liệu xác minh | CMND / CCCD / Hộ chiếu | Theo yêu cầu |
| Thông tin tài chính | Số tài khoản ngân hàng, tên chủ tài khoản | Để giao dịch |
| Thông tin tài khoản | Tên đăng nhập, mật khẩu (đã mã hóa) | Có |
Nhóm 2 – Thông tin tự động thu thập:
- Dữ liệu kỹ thuật: Địa chỉ IP, loại thiết bị, hệ điều hành, phiên bản trình duyệt, độ phân giải màn hình.
- Dữ liệu sử dụng: Trang đã truy cập, thời gian trên trang, luồng điều hướng, tính năng đã sử dụng trong ga139.
- Dữ liệu giao dịch: Lịch sử nạp tiền, rút tiền, cược đặt và kết quả – được lưu trữ vì mục đích pháp lý và phòng chống gian lận.
- Dữ liệu cookie & phiên làm việc: Cookie phiên, token xác thực và dữ liệu tùy chọn người dùng. (Xem thêm Điều 6 về chính sách cookie.)
Mục Đích Sử Dụng Thông Tin
ga139 sử dụng thông tin thu thập được cho các mục đích sau, và chỉ giới hạn trong các mục đích đã được liệt kê dưới đây:
- Vận hành tài khoản và cung cấp dịch vụ: Xử lý đăng ký, xác thực đăng nhập, xử lý giao dịch nạp/rút tiền và ghi nhận lịch sử cá cược trên ga139.
- Xác minh danh tính & tuân thủ pháp lý: Thực hiện KYC (Know Your Customer) và AML (Anti-Money Laundering) theo yêu cầu quy định, đặc biệt cho các giao dịch lớn.
- Bảo mật và phòng chống gian lận: Phát hiện hoạt động đáng ngờ, ngăn chặn truy cập trái phép và bảo vệ toàn vẹn của hệ thống ga139.
- Cải thiện dịch vụ: Phân tích hành vi sử dụng ẩn danh để cải tiến giao diện, hiệu suất và trải nghiệm người dùng.
- Liên lạc và hỗ trợ khách hàng: Gửi thông báo quan trọng về tài khoản, phản hồi yêu cầu hỗ trợ và cập nhật chính sách.
- Tiếp thị (khi có sự đồng ý): Gửi thông tin khuyến mãi và ưu đãi ga139 chỉ khi người dùng đã đồng ý nhận và có thể hủy đăng ký bất kỳ lúc nào.
Chia Sẻ Thông Tin Với Bên Thứ Ba
ga139 hiểu rằng thông tin cá nhân của người dùng là tài sản riêng tư cần được bảo vệ nghiêm ngặt. Chúng tôi chỉ chia sẻ dữ liệu người dùng trong các trường hợp hạn chế và cụ thể sau đây:
- Nhà cung cấp dịch vụ thanh toán: MoMo, ZaloPay, ViettelPay, Vietcombank và các đối tác thanh toán khác nhận dữ liệu giao dịch tối thiểu cần thiết để xử lý nạp/rút tiền. Các đối tác này có nghĩa vụ bảo mật dữ liệu theo hợp đồng.
- Nhà cung cấp trò chơi: Các hãng game như Pragmatic Play, PG Soft, Jili nhận thông tin phiên chơi ẩn danh để xử lý kết quả game – không nhận thông tin định danh cá nhân.
- Cơ quan pháp luật: ga139 có nghĩa vụ cung cấp dữ liệu khi nhận được yêu cầu hợp pháp từ cơ quan nhà nước có thẩm quyền theo quy định pháp luật Việt Nam.
- Nhà cung cấp hạ tầng kỹ thuật: Dịch vụ đám mây và lưu trữ dữ liệu hoạt động dưới hợp đồng bảo mật nghiêm ngặt, chỉ được truy cập dữ liệu đã mã hóa.
Biện Pháp Bảo Mật Kỹ Thuật
ga139 đầu tư nghiêm túc vào hạ tầng bảo mật để bảo vệ dữ liệu người dùng ở mức cao nhất có thể. Hệ thống bảo mật của ga139 bao gồm nhiều lớp độc lập, đảm bảo ngay cả khi một lớp bị vượt qua, dữ liệu vẫn được bảo vệ bởi các lớp còn lại.
- Mã hóa truyền tải: TLS 1.3 (Transport Layer Security) được áp dụng cho mọi kết nối giữa thiết bị người dùng và máy chủ ga139. Chứng chỉ SSL được gia hạn và kiểm tra tự động.
- Mã hóa lưu trữ: Dữ liệu nhạy cảm tại máy chủ (bao gồm mật khẩu, thông tin CMND, số tài khoản) được mã hóa AES-256 trước khi lưu. Mật khẩu được băm (hash) bằng bcrypt – không bao giờ lưu dạng thuần văn bản.
- Xác thực 2 lớp (2FA): ga139 cung cấp và khuyến khích người dùng kích hoạt 2FA qua SMS hoặc OTP app để bảo vệ tài khoản khỏi truy cập trái phép.
- Kiểm tra xâm nhập định kỳ: Hệ thống ga139 được kiểm tra penetration testing bởi đơn vị bảo mật độc lập tối thiểu 2 lần/năm.
- Giám sát 24/7: Hệ thống SIEM (Security Information and Event Management) giám sát liên tục mọi hoạt động truy cập và cảnh báo ngay khi phát hiện bất thường.
- Kiểm soát truy cập nội bộ: Nhân viên ga139 chỉ được phép truy cập dữ liệu người dùng theo phạm vi nhiệm vụ được ủy quyền. Mọi truy cập đều được ghi nhật ký và giám sát.