Lời mở đầu: Chính sách bảo mật này ("Chính sách") được nm66 ban hành nhằm giải thích rõ ràng và minh bạch cách nền tảng thu thập, xử lý, lưu trữ và bảo vệ dữ liệu cá nhân của người dùng ("Bạn", "Người dùng") khi sử dụng dịch vụ tại nm66.one. Bằng việc tạo tài khoản hoặc tiếp tục sử dụng nền tảng nm66, Bạn xác nhận đã đọc, hiểu và đồng ý với toàn bộ nội dung Chính sách này.
1
Giới thiệu và Phạm vi áp dụng
nm66 ("Công ty", "Chúng tôi") là nền tảng cá cược thể thao và casino trực tuyến vận hành tại tên miền nm66.one. Chúng tôi coi bảo mật dữ liệu là trách nhiệm cốt lõi và cam kết xử lý thông tin cá nhân của người dùng với sự tôn trọng và minh bạch cao nhất.
Chính sách này áp dụng cho tất cả người dùng truy cập và sử dụng nền tảng nm66 từ lãnh thổ Việt Nam, bao gồm:
- Người dùng đã đăng ký tài khoản tại nm66.one
- Khách truy cập website mà chưa đăng ký tài khoản
- Người dùng truy cập thông qua ứng dụng di động nm66 (nếu có)
- Người liên hệ với bộ phận hỗ trợ khách hàng nm66
Chính sách này không áp dụng cho các trang web bên thứ ba có thể được liên kết từ nền tảng nm66. Chúng tôi khuyến nghị người dùng đọc chính sách bảo mật riêng của từng trang web khi truy cập.
2
Dữ liệu chúng tôi thu thập
nm66 thu thập các loại dữ liệu sau đây trong quá trình cung cấp dịch vụ:
2.1. Dữ liệu do người dùng cung cấp trực tiếp:
- Thông tin định danh: Họ và tên đầy đủ, ngày tháng năm sinh, số CMND/CCCD/hộ chiếu, quốc tịch
- Thông tin liên hệ: Số điện thoại di động, địa chỉ email, địa chỉ thường trú
- Thông tin tài khoản: Tên đăng nhập, mật khẩu (được mã hóa và không thể đọc trực tiếp), câu hỏi bảo mật
- Thông tin tài chính: Số tài khoản ngân hàng, tên tài khoản, số ví điện tử (MoMo, ZaloPay, VNPay) phục vụ mục đích xác minh giao dịch
- Ảnh xác minh danh tính: Ảnh CMND/CCCD hai mặt, ảnh chân dung (selfie) theo yêu cầu KYC
2.2. Dữ liệu tự động thu thập khi sử dụng dịch vụ:
- Địa chỉ IP và thông tin về thiết bị (loại thiết bị, hệ điều hành, trình duyệt)
- Dữ liệu nhật ký truy cập (thời gian đăng nhập/đăng xuất, trang đã truy cập, thao tác thực hiện)
- Lịch sử giao dịch và hoạt động cá cược
- Vị trí địa lý ở cấp độ thành phố (không thu thập vị trí chính xác theo GPS)
- Cookie và dữ liệu phiên truy cập (session data)
Lưu ý về dữ liệu nhạy cảm: nm66 không thu thập và không yêu cầu người dùng cung cấp thông tin về nguồn gốc dân tộc, tôn giáo, quan điểm chính trị, sức khỏe hay đời sống tình dục. Thông tin tài chính (số tài khoản ngân hàng) chỉ được lưu trữ ở dạng mã hóa và chỉ dùng để xác minh danh tính chủ tài khoản khi thực hiện giao dịch rút tiền.
3
Mục đích xử lý dữ liệu
nm66 xử lý dữ liệu cá nhân chỉ vì các mục đích hợp pháp và cần thiết sau đây:
| Mục đích xử lý |
Cơ sở pháp lý |
Loại dữ liệu sử dụng |
| Tạo và quản lý tài khoản người dùng |
Thực hiện hợp đồng |
Định danh, liên hệ, tài khoản |
| Xác minh danh tính (KYC) |
Nghĩa vụ pháp lý |
Định danh, ảnh xác minh |
| Xử lý giao dịch nạp/rút tiền |
Thực hiện hợp đồng |
Tài chính, định danh |
| Chống gian lận và rửa tiền (AML) |
Nghĩa vụ pháp lý |
Giao dịch, hành vi, IP |
| Hỗ trợ khách hàng |
Lợi ích hợp pháp |
Liên hệ, lịch sử giao dịch |
| Cải thiện dịch vụ và trải nghiệm |
Lợi ích hợp pháp |
Hành vi, thiết bị, nhật ký |
| Gửi thông báo khuyến mãi |
Sự đồng ý |
Liên hệ, sở thích |
nm66 không xử lý dữ liệu cá nhân của người dùng ngoài các mục đích đã liệt kê trên. Trong trường hợp cần xử lý vì mục đích mới, chúng tôi sẽ thông báo và xin sự đồng ý của người dùng trước khi thực hiện.
4
Chia sẻ thông tin với bên thứ ba
nm66 cam kết không bán, không cho thuê và không chia sẻ dữ liệu cá nhân của người dùng với bất kỳ bên thứ ba nào vì mục đích thương mại. Chúng tôi chỉ chia sẻ thông tin trong các trường hợp sau đây:
- Nhà cung cấp dịch vụ ủy thác (Data Processors): Các đối tác kỹ thuật xử lý thanh toán (cổng thanh toán MoMo, ZaloPay, VNPay), nhà cung cấp game (PG Soft, Pragmatic Play), dịch vụ phân tích kỹ thuật và dịch vụ hạ tầng đám mây. Các đơn vị này chỉ xử lý dữ liệu theo hướng dẫn của nm66 và bị ràng buộc bởi thỏa thuận bảo mật dữ liệu nghiêm ngặt.
- Cơ quan nhà nước có thẩm quyền: nm66 có nghĩa vụ cung cấp thông tin theo yêu cầu hợp pháp của cơ quan thực thi pháp luật, tòa án hoặc cơ quan quản lý nhà nước Việt Nam.
- Chuyển giao doanh nghiệp: Trong trường hợp nm66 tham gia vào quá trình sáp nhập, mua lại hoặc chuyển nhượng tài sản, dữ liệu người dùng có thể được chuyển giao cùng với dịch vụ với điều kiện bên tiếp nhận phải tuân thủ Chính sách bảo mật này.
- Sự đồng ý rõ ràng của người dùng: Khi người dùng nm66 tự nguyện cho phép chia sẻ thông tin với một bên thụ hưởng cụ thể.
⚠ Cảnh báo quan trọng: nm66 sẽ không bao giờ yêu cầu bạn cung cấp mật khẩu, mã OTP hay thông tin thanh toán qua bất kỳ kênh nào ngoài giao diện chính thức của nm66.one. Mọi yêu cầu như vậy đều là dấu hiệu lừa đảo – hãy liên hệ hỗ trợ nm66 ngay lập tức.
5
Bảo mật dữ liệu và Thời hạn lưu trữ
nm66 áp dụng các biện pháp kỹ thuật và tổ chức tiên tiến để bảo vệ dữ liệu người dùng khỏi truy cập trái phép, tiết lộ, thay đổi hay phá hủy:
- Mã hóa trong truyền tải: Tất cả kết nối đến nm66.one sử dụng giao thức HTTPS với TLS 1.3/SSL 256-bit
- Mã hóa khi lưu trữ: Dữ liệu nhạy cảm (mật khẩu, thông tin tài chính) được mã hóa AES-256 trước khi ghi vào cơ sở dữ liệu
- Kiểm soát truy cập nội bộ: Chỉ nhân viên nm66 có chức năng nhiệm vụ liên quan mới được phép truy cập dữ liệu người dùng, theo nguyên tắc tối thiểu quyền truy cập (Least Privilege)
- Kiểm tra bảo mật định kỳ: nm66 thực hiện kiểm tra thâm nhập (penetration testing) và đánh giá lỗ hổng bảo mật ít nhất mỗi 6 tháng
- Hạ tầng chuẩn ISO 27001: Máy chủ lưu trữ dữ liệu nm66 đặt tại trung tâm dữ liệu đạt chứng nhận ISO 27001
Thời hạn lưu trữ dữ liệu:
- Dữ liệu tài khoản đang hoạt động: lưu trữ trong suốt thời gian tài khoản còn tồn tại
- Dữ liệu tài khoản đã đóng: lưu trữ tối đa 5 năm kể từ ngày đóng, phục vụ yêu cầu pháp lý và kiểm toán
- Nhật ký giao dịch: lưu trữ tối thiểu 5 năm theo quy định phòng chống rửa tiền
- Nhật ký kỹ thuật (log files): lưu trữ 90 ngày rồi tự động xóa
- Dữ liệu Cookie phiên: xóa khi đóng trình duyệt hoặc sau tối đa 30 ngày
6
Quyền của người dùng đối với dữ liệu cá nhân
Theo quy định pháp luật về bảo vệ dữ liệu cá nhân tại Việt Nam và các tiêu chuẩn quốc tế, người dùng nm66 có các quyền sau đây:
Quyền truy cập
Yêu cầu xem toàn bộ dữ liệu cá nhân nm66 đang lưu trữ về bạn, bao gồm mục đích và thời hạn xử lý.
Quyền chỉnh sửa
Yêu cầu sửa đổi dữ liệu cá nhân không chính xác hoặc không đầy đủ trong hồ sơ nm66 của bạn.
Quyền xóa dữ liệu
Yêu cầu xóa dữ liệu cá nhân trong các trường hợp được phép theo luật, ví dụ khi bạn rút lại sự đồng ý.
Quyền di chuyển dữ liệu
Yêu cầu nhận bản sao dữ liệu cá nhân ở định dạng có thể đọc được (JSON/CSV) để chuyển đến dịch vụ khác.
Quyền hạn chế xử lý
Yêu cầu tạm dừng xử lý dữ liệu trong thời gian giải quyết khiếu nại hoặc xem xét lại tính hợp pháp.
Quyền phản đối
Phản đối việc nm66 xử lý dữ liệu của bạn vì mục đích tiếp thị trực tiếp hoặc lợi ích hợp pháp của công ty.
✅ Cách thực hiện quyền của bạn: Để thực hiện bất kỳ quyền nào nêu trên, vui lòng gửi yêu cầu đến địa chỉ email
[email protected] với tiêu đề "Yêu cầu quyền bảo vệ dữ liệu cá nhân". nm66 cam kết phản hồi trong vòng 30 ngày kể từ khi nhận được yêu cầu hợp lệ. Trong một số trường hợp có thể yêu cầu xác minh danh tính trước khi xử lý.
7
Cookie và Công nghệ theo dõi
nm66 sử dụng cookie và các công nghệ tương tự (local storage, session storage, pixel tracking) để cải thiện trải nghiệm người dùng và phân tích hiệu suất nền tảng. Dưới đây là phân loại các cookie chúng tôi sử dụng:
- Cookie thiết yếu (Essential Cookies): Bắt buộc để duy trì phiên đăng nhập, xác thực bảo mật và chức năng cốt lõi của nm66. Không thể tắt mà không ảnh hưởng đến khả năng sử dụng dịch vụ.
- Cookie hiệu suất (Performance Cookies): Thu thập thông tin ẩn danh về cách người dùng tương tác với nm66 (trang được truy cập nhiều nhất, thời gian ở lại) giúp cải thiện nền tảng.
- Cookie chức năng (Functional Cookies): Ghi nhớ tùy chọn của người dùng như ngôn ngữ, múi giờ và cài đặt hiển thị để cá nhân hóa trải nghiệm.
- Cookie phân tích (Analytics Cookies): nm66 sử dụng công cụ phân tích nội bộ để hiểu hành vi người dùng tổng hợp. Không sử dụng dịch vụ phân tích bên thứ ba theo dõi cá nhân.
Bạn có thể quản lý hoặc xóa cookie thông qua cài đặt trình duyệt của mình. Lưu ý rằng việc tắt cookie thiết yếu có thể làm gián đoạn một số tính năng của nm66.
8
Bảo vệ dữ liệu trẻ em
Dịch vụ nm66 chỉ dành cho người đủ 18 tuổi trở lên. nm66 không cố ý thu thập thông tin cá nhân từ bất kỳ cá nhân nào dưới 18 tuổi.
⚠ Chính sách 18+: Nếu chúng tôi phát hiện hoặc được thông báo rằng một người dưới 18 tuổi đã cung cấp thông tin cá nhân cho nm66, chúng tôi sẽ ngay lập tức xóa toàn bộ thông tin đó và đóng tài khoản liên quan. Phụ huynh hoặc người giám hộ phát hiện con em mình đã đăng ký nm66 vui lòng liên hệ
[email protected] để được xử lý ngay.
9
Chuyển dữ liệu ra ngoài Việt Nam
Trong một số trường hợp nhất định, dữ liệu cá nhân của người dùng nm66 có thể được xử lý tại máy chủ đặt ngoài lãnh thổ Việt Nam, ví dụ khi sử dụng hạ tầng đám mây quốc tế hoặc nhà cung cấp game đặt trụ sở tại nước ngoài.
Trong mọi trường hợp chuyển dữ liệu quốc tế, nm66 đảm bảo:
- Quốc gia nhận dữ liệu cung cấp mức độ bảo vệ dữ liệu tương đương hoặc cao hơn Việt Nam
- Có ký kết Thỏa thuận Xử lý Dữ liệu (DPA) với bên nhận, bao gồm các điều khoản bảo vệ tiêu chuẩn
- Dữ liệu được mã hóa end-to-end trong quá trình truyền tải quốc tế
10
Thay đổi Chính sách bảo mật
nm66 có quyền cập nhật Chính sách bảo mật này bất kỳ lúc nào để phản ánh những thay đổi trong hoạt động kinh doanh, yêu cầu pháp lý hoặc công nghệ mới.
- Mọi thay đổi sẽ được đăng tải trên trang nm66.one/chinh-sach-bao-mat với ngày cập nhật mới nhất được ghi rõ ở đầu tài liệu
- Đối với những thay đổi quan trọng ảnh hưởng đến quyền lợi cơ bản của người dùng, nm66 sẽ gửi thông báo qua email ít nhất 14 ngày trước khi có hiệu lực
- Việc tiếp tục sử dụng dịch vụ nm66 sau ngày thay đổi có hiệu lực được coi là chấp nhận Chính sách mới
11
Liên hệ và Khiếu nại về bảo mật dữ liệu
Nếu bạn có câu hỏi, lo ngại hay muốn thực hiện bất kỳ quyền nào liên quan đến dữ liệu cá nhân tại nm66, vui lòng liên hệ với chúng tôi:
- Đầu mối liên hệ bảo mật dữ liệu: Bộ phận Tuân thủ & Bảo mật nm66
- Email: [email protected]
- Thời gian phản hồi cam kết: Trong vòng 30 ngày làm việc đối với yêu cầu quyền dữ liệu; 24 giờ đối với sự cố bảo mật khẩn cấp
Nếu bạn không hài lòng với cách nm66 xử lý khiếu nại về dữ liệu của mình, bạn có quyền nộp đơn khiếu nại lên cơ quan bảo vệ dữ liệu cá nhân có thẩm quyền theo quy định pháp luật Việt Nam hiện hành.
Văn phòng bảo vệ người tiêu dùng: Người dùng nm66 cũng có quyền liên hệ Cục Cạnh tranh và Bảo vệ người tiêu dùng (thuộc Bộ Công Thương Việt Nam) nếu tin rằng dữ liệu cá nhân của mình đã bị xử lý trái pháp luật. nm66 cam kết hợp tác đầy đủ với mọi cuộc điều tra hợp pháp từ cơ quan có thẩm quyền.