Chính sách bảo mật chính thức

Chính Sách Bảo Mật
Dữ Liệu Người Dùng pl88

Cập nhật: ngày 01 tháng 01 năm 2026
Tiêu chuẩn: SSL 256-bit · PCI-DSS
Áp dụng: toàn quốc Việt Nam

Chính sách bảo mật này mô tả cách pl88 thu thập, sử dụng, lưu trữ và bảo vệ thông tin cá nhân của bạn. Bằng cách sử dụng dịch vụ của pl88, bạn xác nhận đã đọc, hiểu và đồng ý với toàn bộ nội dung của chính sách này. Vui lòng đọc kỹ trước khi đăng ký tài khoản.

1

Giới Thiệu & Phạm Vi Áp Dụng

pl88 cam kết bảo vệ quyền riêng tư và dữ liệu cá nhân của từng người dùng với mức độ nghiêm túc cao nhất. Chính sách bảo mật này được xây dựng theo các nguyên tắc bảo vệ dữ liệu quốc tế, phù hợp với môi trường pháp lý tại Việt Nam và hướng đến bảo vệ tối đa lợi ích của người chơi.

Chính sách này áp dụng cho tất cả thông tin cá nhân được thu thập thông qua:

  • Website chính thức tại https://pl88.bid và tất cả tên miền phụ liên quan;
  • Giao diện web trên thiết bị di động (Android, iOS);
  • Tương tác trực tiếp với đội ngũ hỗ trợ khách hàng 24/7 của pl88 qua live chat và email;
  • Bất kỳ hình thức liên lạc nào khác giữa người dùng và pl88.

Chính sách này không áp dụng cho các trang web, dịch vụ hay ứng dụng của bên thứ ba mà người dùng có thể truy cập thông qua các liên kết từ nền tảng pl88. pl88 không chịu trách nhiệm về hoạt động bảo mật của các bên thứ ba đó.

2

Dữ Liệu Chúng Tôi Thu Thập

2.1 — Dữ Liệu Do Người Dùng Cung Cấp Trực Tiếp
Loại dữ liệu Ví dụ cụ thể
Thông tin định danh Họ tên đầy đủ, ngày sinh, số CCCD/CMND, hộ chiếu
Thông tin liên lạc Số điện thoại, địa chỉ email, địa chỉ cư trú
Thông tin tài chính Số tài khoản ngân hàng, thông tin ví điện tử (MoMo, ZaloPay)
Thông tin đăng nhập Tên đăng nhập, mật khẩu (được mã hóa), câu hỏi bảo mật
Tài liệu xác minh Ảnh chụp CCCD/CMND, selfie xác minh danh tính
2.2 — Dữ Liệu Thu Thập Tự Động

Trong quá trình sử dụng dịch vụ, pl88 tự động thu thập các dữ liệu kỹ thuật sau:

  • Địa chỉ IP và dữ liệu định vị địa lý gần đúng (quận/huyện, tỉnh/thành);
  • Loại thiết bị, hệ điều hành, phiên bản trình duyệt;
  • Thông tin phiên đăng nhập: thời gian, thời lượng, hành động thực hiện;
  • Lịch sử cược: loại cược, số tiền, kết quả, thời gian;
  • Lịch sử giao dịch tài chính: nạp tiền, rút tiền, số tiền, phương thức;
  • Dữ liệu cookie và công nghệ theo dõi tương tự (xem Mục 7).
3

Mục Đích Sử Dụng Dữ Liệu

pl88 chỉ sử dụng dữ liệu cá nhân của người dùng cho các mục đích được liệt kê rõ ràng dưới đây. Chúng tôi không sử dụng dữ liệu của bạn cho bất kỳ mục đích nào ngoài danh sách này mà không có sự đồng ý bổ sung từ bạn.

  • Cung cấp và vận hành dịch vụ: Tạo và quản lý tài khoản, xử lý giao dịch cá cược và tài chính, cung cấp hỗ trợ khách hàng;
  • Xác minh danh tính (KYC): Tuân thủ nghĩa vụ pháp lý về chống rửa tiền (AML) và xác minh độ tuổi tối thiểu 18 tuổi;
  • Bảo mật và phòng chống gian lận: Phát hiện và ngăn chặn truy cập trái phép, gian lận tài chính và lạm dụng hệ thống;
  • Cải thiện sản phẩm: Phân tích hành vi người dùng ẩn danh để cải thiện giao diện, tính năng và hiệu suất dịch vụ;
  • Thông tin khuyến mãi: Gửi thông báo về chương trình ưu đãi, sự kiện đặc biệt (chỉ khi người dùng đã chọn nhận);
  • Tuân thủ pháp lý: Đáp ứng yêu cầu từ cơ quan có thẩm quyền theo quy định pháp luật hiện hành.
4

Cơ Sở Pháp Lý Xử Lý Dữ Liệu

pl88 xử lý dữ liệu cá nhân của người dùng dựa trên một hoặc nhiều cơ sở pháp lý sau đây, tùy thuộc vào từng loại dữ liệu và mục đích xử lý cụ thể:

  • Sự đồng ý của người dùng: Bạn đã cung cấp sự đồng ý rõ ràng khi đăng ký tài khoản và chấp thuận Chính sách bảo mật này;
  • Thực hiện hợp đồng: Xử lý dữ liệu là cần thiết để cung cấp dịch vụ mà bạn đã yêu cầu;
  • Nghĩa vụ pháp lý: pl88 có nghĩa vụ pháp lý phải xử lý một số dữ liệu nhất định (ví dụ: lưu trữ lịch sử giao dịch theo yêu cầu AML);
  • Lợi ích hợp pháp: Xử lý dữ liệu phục vụ lợi ích hợp pháp của pl88 trong khi không ảnh hưởng không cân xứng đến quyền riêng tư của bạn.
5

Chia Sẻ Dữ Liệu Với Bên Thứ Ba

pl88 tuyệt đối không bán, cho thuê hoặc kinh doanh dữ liệu cá nhân của người dùng cho bất kỳ bên thứ ba nào vì mục đích thương mại.

pl88 chỉ chia sẻ dữ liệu cá nhân trong các trường hợp hạn chế và cần thiết sau đây:

Nhà Cung Cấp Dịch Vụ Ủy Quyền

pl88 sử dụng các nhà cung cấp dịch vụ bên thứ ba đã ký kết thỏa thuận bảo mật dữ liệu nghiêm ngặt để hỗ trợ vận hành: xử lý thanh toán (cổng thanh toán MoMo, ZaloPay, VNPay), dịch vụ lưu trữ đám mây, hệ thống xác minh danh tính KYC, và nền tảng phân tích dữ liệu ẩn danh. Các nhà cung cấp này chỉ được phép xử lý dữ liệu theo hướng dẫn của pl88 và không thể sử dụng dữ liệu cho mục đích riêng.

Yêu Cầu Pháp Lý Bắt Buộc

pl88 có thể tiết lộ dữ liệu cá nhân khi có yêu cầu hợp pháp từ cơ quan nhà nước, tòa án hoặc cơ quan thực thi pháp luật có thẩm quyền. Trong những trường hợp như vậy, pl88 sẽ thông báo cho người dùng bằng mọi phương tiện có thể, trừ khi bị cấm theo quy định pháp luật.

6

Lưu Trữ & Bảo Mật Dữ Liệu

6.1 — Biện Pháp Bảo Mật Kỹ Thuật
  • Mã hóa truyền tải: SSL/TLS 256-bit cho toàn bộ kết nối giữa trình duyệt và máy chủ pl88;
  • Mã hóa lưu trữ: Dữ liệu nhạy cảm (mật khẩu, thông tin thanh toán) được mã hóa AES-256 khi lưu trữ;
  • Tuân thủ PCI-DSS: Dữ liệu thẻ thanh toán và ví điện tử được xử lý theo tiêu chuẩn PCI-DSS — không lưu trữ thông tin thẻ đầy đủ trên máy chủ pl88;
  • Phân quyền truy cập: Dữ liệu cá nhân chỉ được truy cập bởi nhân viên pl88 có thẩm quyền cụ thể, với đầy đủ nhật ký kiểm toán;
  • Kiểm tra bảo mật định kỳ: pl88 thực hiện kiểm tra thâm nhập (penetration test) và đánh giá lỗ hổng bảo mật ít nhất mỗi 6 tháng.
6.2 — Thời Gian Lưu Trữ Dữ Liệu

pl88 lưu trữ dữ liệu cá nhân trong thời gian cần thiết để thực hiện mục đích thu thập, cộng thêm thời gian theo yêu cầu pháp lý:

  • Thông tin tài khoản và lịch sử giao dịch: tối thiểu 5 năm sau khi đóng tài khoản;
  • Hồ sơ xác minh danh tính KYC: tối thiểu 7 năm theo quy định AML;
  • Nhật ký đăng nhập và hoạt động bảo mật: 2 năm;
  • Dữ liệu cookie và phân tích web: 13 tháng.

Sau khi hết thời gian lưu trữ bắt buộc, dữ liệu sẽ được xóa an toàn hoặc ẩn danh hóa hoàn toàn.

7

Cookie & Công Nghệ Theo Dõi

pl88 sử dụng cookie và các công nghệ theo dõi tương tự để vận hành dịch vụ hiệu quả và cải thiện trải nghiệm người dùng. Dưới đây là phân loại cookie mà pl88 sử dụng:

Loại cookie Mục đích Bắt buộc?
Cookie thiết yếu Duy trì phiên đăng nhập, bảo mật, tải cân bằng máy chủ
Cookie chức năng Ghi nhớ tùy chọn ngôn ngữ, giao diện, cài đặt cá nhân Tùy chọn
Cookie phân tích Thống kê lưu lượng truy cập ẩn danh, hiệu suất trang Tùy chọn
Cookie bảo mật Phát hiện hành vi đáng ngờ, ngăn chặn gian lận

Bạn có thể quản lý cài đặt cookie thông qua trình duyệt của mình. Lưu ý rằng việc tắt cookie thiết yếu có thể ảnh hưởng đến khả năng đăng nhập và sử dụng dịch vụ pl88.

8

Quyền Của Người Dùng Đối Với Dữ Liệu Cá Nhân

Với tư cách là chủ thể dữ liệu, bạn có các quyền sau đây đối với thông tin cá nhân mà pl88 lưu trữ. Để thực hiện bất kỳ quyền nào, hãy liên hệ bộ phận bảo mật dữ liệu qua live chat 24/7 hoặc email [email protected].

9

Bảo Vệ Trẻ Em & Người Chưa Thành Niên

Dịch vụ pl88 chỉ dành cho người từ đủ 18 tuổi. pl88 không cố ý thu thập, lưu trữ hay xử lý dữ liệu cá nhân của bất kỳ người nào dưới 18 tuổi. Nếu chúng tôi phát hiện tài khoản được tạo bởi người chưa đủ tuổi, tài khoản đó sẽ bị đóng ngay lập tức và toàn bộ dữ liệu sẽ bị xóa vĩnh viễn.

pl88 triển khai nhiều biện pháp xác minh tuổi chủ động:

  • Yêu cầu xác nhận tuổi (18+) trong quá trình đăng ký tài khoản;
  • Xác minh danh tính KYC bắt buộc trước khi cho phép rút tiền lần đầu, bao gồm xác nhận ngày sinh qua tài liệu có ảnh hợp lệ;
  • Hệ thống phát hiện tự động dựa trên hành vi sử dụng bất thường có thể chỉ ra người dùng chưa đủ tuổi.

Nếu phụ huynh hoặc người giám hộ có lo ngại rằng trẻ em đang sử dụng dịch vụ của pl88, vui lòng liên hệ ngay bộ phận hỗ trợ 24/7 để được xử lý ưu tiên.

10

Liên Hệ, Khiếu Nại & Cập Nhật Chính Sách

Nếu bạn có câu hỏi, lo ngại hoặc muốn thực hiện quyền đối với dữ liệu cá nhân, vui lòng liên hệ Bộ phận Bảo vệ Dữ liệu (DPO) của pl88 theo các kênh sau:

  • Live chat 24/7 trực tiếp trên website pl88 — phản hồi trong vòng 2 phút;
  • Email: [email protected] — phản hồi trong vòng 24 giờ làm việc;
  • Chủ đề email: "Yêu cầu quyền dữ liệu cá nhân – [Tên đăng nhập của bạn]".

pl88 có thể cập nhật Chính sách bảo mật này theo thời gian để phản ánh thay đổi trong quy trình vận hành, công nghệ hoặc yêu cầu pháp lý. Khi có thay đổi quan trọng, pl88 sẽ thông báo qua email đăng ký và hiển thị thông báo nổi bật trên trang chủ ít nhất 14 ngày trước khi có hiệu lực. Ngày cập nhật gần nhất luôn được hiển thị ở đầu tài liệu này.

Cam kết của pl88: Mọi yêu cầu liên quan đến quyền dữ liệu cá nhân (truy cập, sửa đổi, xóa, di chuyển dữ liệu) sẽ được phản hồi trong vòng 30 ngày làm việc kể từ ngày nhận được yêu cầu hợp lệ. Không tính phí cho lần yêu cầu đầu tiên trong mỗi năm.

Quyền của bạn

Sáu Quyền Dữ Liệu Cá Nhân Tại pl88

pl88 tôn trọng và bảo đảm đầy đủ các quyền của bạn đối với dữ liệu cá nhân. Bạn có thể thực hiện bất kỳ quyền nào dưới đây bất cứ lúc nào.

Quyền Truy Cập

Yêu cầu xem toàn bộ dữ liệu cá nhân pl88 đang lưu trữ về bạn, bao gồm mục đích xử lý và thời gian lưu trữ dự kiến. Phản hồi trong 30 ngày làm việc.

Quyền Sửa Đổi

Yêu cầu sửa chữa thông tin cá nhân không chính xác hoặc không đầy đủ. Bạn cũng có thể tự cập nhật một số thông tin trực tiếp trong phần cài đặt tài khoản.

Quyền Xóa Dữ Liệu

Yêu cầu xóa dữ liệu cá nhân khi không còn cần thiết cho mục đích ban đầu, trừ trường hợp pl88 có nghĩa vụ pháp lý phải lưu giữ (như hồ sơ AML).

Quyền Phản Đối

Phản đối việc xử lý dữ liệu của bạn cho mục đích tiếp thị trực tiếp bất cứ lúc nào. Yêu cầu sẽ được thực hiện ngay lập tức — không cần giải thích lý do.

Quyền Di Chuyển Dữ Liệu

Nhận bản sao dữ liệu cá nhân của bạn ở định dạng có thể đọc được bằng máy (JSON hoặc CSV) để chuyển sang dịch vụ khác khi có yêu cầu.

Quyền Hạn Chế Xử Lý

Yêu cầu pl88 tạm dừng xử lý dữ liệu của bạn trong khi tranh chấp về tính chính xác hoặc tính hợp pháp của việc xử lý đang được giải quyết.

Cam kết bảo mật

pl88 Bảo Vệ Dữ Liệu Của Bạn Như Thế Nào

Mã Hóa Đầu Cuối

Toàn bộ dữ liệu trao đổi giữa bạn và pl88 được mã hóa SSL 256-bit — cùng tiêu chuẩn bảo mật của ngân hàng quốc tế. Không ai có thể đọc dữ liệu của bạn khi truyền tải.

Hạ Tầng Đám Mây An Toàn

Dữ liệu pl88 được lưu trữ trên cơ sở hạ tầng đám mây được chứng nhận ISO 27001, với nhiều bản sao dự phòng địa lý đảm bảo tính sẵn sàng và khả năng phục hồi sau sự cố.

Phân Quyền Truy Cập Nội Bộ

Dữ liệu cá nhân người dùng chỉ có thể được truy cập bởi nhân viên pl88 có thẩm quyền cụ thể, với xác thực hai yếu tố và nhật ký kiểm toán đầy đủ cho mọi lần truy cập.

Kiểm Tra Bảo Mật Định Kỳ

pl88 thực hiện kiểm tra thâm nhập (pen test) độc lập mỗi 6 tháng và quét lỗ hổng bảo mật hàng tuần. Mọi lỗ hổng phát hiện được vá trong vòng 72 giờ theo quy trình khẩn cấp.

Thông Báo Vi Phạm Kịp Thời

Nếu phát sinh sự cố bảo mật ảnh hưởng đến dữ liệu của bạn, pl88 cam kết thông báo trong vòng 72 giờ phát hiện, bao gồm mô tả sự cố và các biện pháp khắc phục đã triển khai.

Xóa Dữ Liệu An Toàn

Khi dữ liệu hết thời hạn lưu trữ hoặc theo yêu cầu của bạn, pl88 sử dụng phương pháp xóa an toàn (secure wipe) theo tiêu chuẩn NIST 800-88 — không thể phục hồi sau khi xóa.

🔒 Dữ liệu của bạn, được bảo vệ

Tin Tưởng pl88 — Nơi Dữ Liệu Của Bạn Được Tôn Trọng

Bảo mật không chỉ là công nghệ — đó là cam kết. pl88 xây dựng từng hệ thống với quan điểm bảo vệ quyền riêng tư của người chơi Việt Nam là ưu tiên hàng đầu. Chỉ dành cho người từ đủ 18 tuổi.

pl88 cam kết bảo vệ dữ liệu cá nhân của bạn theo tiêu chuẩn quốc tế.