Chính Sách Bảo Mật
Dữ Liệu Cá Nhân hr88
Tại hr88, việc bảo vệ quyền riêng tư và dữ liệu cá nhân của bạn là ưu tiên không thể thương lượng. Chính sách này giải thích rõ ràng chúng tôi thu thập gì, dùng vào việc gì, bảo vệ như thế nào, và quyền lợi của bạn là gì — tất cả viết bằng tiếng Việt dễ đọc, không ngôn ngữ pháp lý khó hiểu.
6 Nguyên Tắc Bảo Vệ Dữ Liệu của hr88
Trước khi đi vào chi tiết, đây là 6 cam kết cốt lõi định hình toàn bộ cách hr88 xử lý dữ liệu cá nhân của người dùng.
Mọi dữ liệu truyền giữa thiết bị của bạn và máy chủ hr88 được mã hóa hoàn toàn bằng SSL 256-bit — tiêu chuẩn tương đương hệ thống ngân hàng quốc tế. Không ai có thể đọc được thông tin của bạn trong quá trình truyền.
hr88 tuyệt đối không bán, cho thuê hoặc chia sẻ dữ liệu cá nhân của người dùng với bên thứ ba vì mục đích thương mại. Đây là cam kết không thể thay đổi — dù trong bất kỳ hoàn cảnh kinh doanh nào.
hr88 chỉ thu thập đúng những dữ liệu cần thiết để vận hành dịch vụ và tuân thủ pháp luật. Chúng tôi không thu thập thừa, không lưu trữ những gì không cần thiết, và xóa dữ liệu khi hết thời hạn lưu trữ.
Bạn luôn có quyền biết hr88 đang lưu trữ dữ liệu gì về mình, dùng vào mục đích gì, và lưu trữ trong bao lâu. Không có dữ liệu "bí mật" — mọi thứ đều được công bố rõ ràng trong chính sách này.
Mọi yêu cầu liên quan đến quyền riêng tư — xem, chỉnh sửa, xóa dữ liệu — sẽ được hr88 xác nhận trong vòng 24 giờ và xử lý hoàn tất trong 72 giờ làm việc, không có ngoại lệ.
Chính sách này được xây dựng tuân thủ Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân và các quy định pháp luật hiện hành của Việt Nam. hr88 cam kết cập nhật chính sách theo mọi thay đổi pháp lý.
Dữ Liệu Của Bạn Đi Đâu Tại hr88?
Từ lúc bạn cung cấp thông tin đến khi dữ liệu được xóa an toàn — đây là toàn bộ hành trình của dữ liệu cá nhân tại hr88.
Chỉ khi bạn đồng ý và có mục đích rõ ràng
SSL 256-bit ngay khi nhận — không ai đọc được
Máy chủ bảo mật, giới hạn quyền truy cập nội bộ
Chỉ cho mục đích đã thông báo và được đồng ý
Ghi log đầy đủ ai truy cập dữ liệu, khi nào
Xóa vĩnh viễn khi hết thời hạn lưu trữ
Phạm Vi Áp Dụng
Chính Sách này áp dụng cho tất cả người dùng truy cập và sử dụng dịch vụ của hr88 thông qua website hr88.asia, ứng dụng di động, API, và bất kỳ nền tảng kỹ thuật số nào khác thuộc hệ sinh thái hr88. Chính Sách này áp dụng bất kể bạn là người đã đăng ký tài khoản hay khách truy cập chưa đăng ký.
Chính Sách này không áp dụng cho các trang web của bên thứ ba mà bạn có thể truy cập thông qua các liên kết trên nền tảng hr88. hr88 không kiểm soát và không chịu trách nhiệm về chính sách bảo mật của các trang web đó.
Dữ Liệu Chúng Tôi Thu Thập
hr88 thu thập dữ liệu cá nhân theo nguyên tắc tối thiểu — chỉ những thông tin thực sự cần thiết để cung cấp dịch vụ, tuân thủ pháp luật, và bảo vệ an toàn cho người dùng.
- Thông tin đăng ký: Họ tên đầy đủ, ngày tháng năm sinh, số điện thoại di động, địa chỉ email, tên đăng nhập, mật khẩu (được băm một chiều — không thể đọc ngược).
- Thông tin xác minh danh tính (KYC): Số CMND/CCCD, hộ chiếu hoặc bằng lái xe, ảnh chân dung, địa chỉ cư trú. Chỉ thu thập khi bắt buộc theo quy định pháp luật chống rửa tiền.
- Thông tin tài chính: Số tài khoản ngân hàng, tên chủ tài khoản, số ví điện thoại (MoMo, ZaloPay). hr88 không lưu số thẻ tín dụng đầy đủ — chỉ lưu 4 số cuối để nhận diện phương thức.
- Nội dung liên lạc: Nội dung chat hỗ trợ, email, phản hồi và khiếu nại bạn gửi cho hr88.
- Dữ liệu thiết bị: Loại thiết bị, hệ điều hành, phiên bản trình duyệt, độ phân giải màn hình, múi giờ hệ thống.
- Dữ liệu mạng: Địa chỉ IP (được ẩn danh hóa một phần sau 90 ngày), nhà cung cấp dịch vụ internet, vị trí địa lý cấp thành phố (không chính xác đến cấp địa chỉ).
- Dữ liệu hành vi: Trang đã xem, thời gian truy cập, trò chơi đã chơi, lịch sử cược (ẩn danh hóa cho phân tích thống kê).
- Dữ liệu cookie: Xem chi tiết tại Mục 8 — Cookie và Công Nghệ Theo Dõi.
Mục Đích Sử Dụng Dữ Liệu
hr88 chỉ sử dụng dữ liệu cá nhân vào các mục đích được liệt kê dưới đây. Không có mục đích nào khác ngoài danh sách này, và mọi mục đích mới sẽ được thông báo trước khi thực hiện.
- Cung cấp dịch vụ: Tạo và quản lý tài khoản, xác thực đăng nhập, xử lý giao dịch nạp/rút tiền, cung cấp truy cập vào các trò chơi.
- Xác minh danh tính và tuổi: Đảm bảo người dùng đủ 18 tuổi và tuân thủ quy định KYC/AML (chống rửa tiền).
- Bảo mật và phòng chống gian lận: Phát hiện và ngăn chặn truy cập trái phép, gian lận tài chính, và lạm dụng hệ thống.
- Hỗ trợ khách hàng: Xử lý yêu cầu hỗ trợ, khiếu nại, và cải thiện chất lượng dịch vụ từ phản hồi người dùng.
- Cá nhân hóa trải nghiệm: Hiển thị khuyến mãi phù hợp, gợi ý game dựa trên sở thích, và điều chỉnh giao diện theo ngôn ngữ và khu vực.
- Tuân thủ pháp luật: Báo cáo giao dịch đáng ngờ theo quy định AML, lưu trữ hồ sơ theo yêu cầu pháp lý, và hợp tác với cơ quan có thẩm quyền khi có lệnh của tòa án.
- Phân tích và cải thiện sản phẩm: Phân tích dữ liệu ẩn danh tổng hợp (không cá nhân hóa) để cải thiện hiệu suất nền tảng và trải nghiệm người dùng.
Cơ Sở Pháp Lý Xử Lý Dữ Liệu
Theo Nghị định 13/2023/NĐ-CP, mọi hoạt động xử lý dữ liệu cá nhân phải có cơ sở pháp lý. hr88 xử lý dữ liệu của bạn dựa trên các căn cứ pháp lý sau:
- Sự đồng ý của bạn: Áp dụng cho cookie không thiết yếu, thông báo marketing, và cá nhân hóa nâng cao. Bạn có thể rút lại sự đồng ý bất kỳ lúc nào mà không ảnh hưởng đến quyền sử dụng dịch vụ cơ bản.
- Thực hiện hợp đồng: Xử lý cần thiết để cung cấp dịch vụ bạn đã đăng ký — bao gồm tạo tài khoản, xử lý giao dịch, và cung cấp truy cập game.
- Tuân thủ nghĩa vụ pháp lý: Xác minh danh tính theo quy định KYC, lưu trữ hồ sơ giao dịch theo Luật Phòng chống rửa tiền, và báo cáo theo yêu cầu cơ quan nhà nước.
- Lợi ích hợp pháp chính đáng: Phát hiện và ngăn chặn gian lận, bảo mật hệ thống, và cải thiện dịch vụ — với điều kiện lợi ích này không xâm phạm quyền riêng tư cơ bản của bạn.
Chia Sẻ Dữ Liệu với Bên Thứ Ba
- Nhà cung cấp dịch vụ thanh toán: MoMo, ZaloPay, VNPay và các ngân hàng đối tác nhận thông tin giao dịch tối thiểu cần thiết để xử lý nạp/rút tiền. Các đối tác này có nghĩa vụ bảo mật tương đương với hr88.
- Nhà cung cấp game: Evolution Gaming, Pragmatic Play, PG Soft và các đối tác game nhận ID người chơi ẩn danh để vận hành trò chơi — không nhận thông tin định danh thực.
- Dịch vụ kỹ thuật hạ tầng: Nhà cung cấp hosting, CDN, và dịch vụ bảo mật đám mây có thể xử lý dữ liệu kỹ thuật trong khuôn khổ hợp đồng bảo mật nghiêm ngặt.
- Cơ quan pháp luật: hr88 sẽ cung cấp dữ liệu khi có lệnh của tòa án, cơ quan điều tra, hoặc yêu cầu pháp lý bắt buộc theo quy định Việt Nam. hr88 sẽ thông báo cho bạn trước khi cung cấp, trừ trường hợp pháp luật cấm thông báo.
- Tái cơ cấu doanh nghiệp: Trong trường hợp sáp nhập, mua lại, hoặc chuyển nhượng tài sản, dữ liệu người dùng có thể được chuyển giao với điều kiện bên tiếp nhận duy trì các cam kết bảo mật tương đương.
Biện Pháp Bảo Mật Dữ Liệu
hr88 áp dụng cơ chế bảo mật nhiều lớp để bảo vệ dữ liệu cá nhân của người dùng khỏi truy cập trái phép, mất mát, tiêu hủy, hoặc tiết lộ không được phép.
- Mã hóa truyền tải: SSL/TLS 256-bit cho tất cả kết nối giữa người dùng và máy chủ hr88.
- Mã hóa lưu trữ: Dữ liệu nhạy cảm (mật khẩu, CMND, tài khoản ngân hàng) được mã hóa AES-256 khi lưu trữ trong cơ sở dữ liệu.
- Băm mật khẩu: Mật khẩu được băm bằng thuật toán bcrypt với salt ngẫu nhiên — hr88 không thể biết mật khẩu của bạn là gì.
- Xác thực đa yếu tố: 2FA bắt buộc cho tài khoản nhân viên nội bộ, tùy chọn cho người dùng.
- Phân quyền tối thiểu: Nhân viên hr88 chỉ được cấp quyền truy cập dữ liệu tối thiểu cần thiết cho công việc của họ.
- Giám sát liên tục: Hệ thống IDS/IPS theo dõi mọi truy cập bất thường 24/7 và cảnh báo tức thì khi phát hiện mối đe dọa.
Thời Hạn Lưu Trữ Dữ Liệu
hr88 chỉ lưu trữ dữ liệu cá nhân trong thời gian cần thiết cho mục đích ban đầu hoặc theo yêu cầu pháp luật. Sau khi hết thời hạn, dữ liệu sẽ được xóa vĩnh viễn hoặc ẩn danh hóa không thể khôi phục.
- Thông tin tài khoản hoạt động: Trong suốt thời gian tài khoản còn hoạt động và thêm 90 ngày sau khi đóng tài khoản (cho phép khôi phục nếu cần).
- Hồ sơ giao dịch tài chính: Tối thiểu 5 năm kể từ ngày giao dịch theo yêu cầu của Luật Phòng chống rửa tiền Việt Nam.
- Hồ sơ KYC (CMND, CCCD): Tối thiểu 5 năm sau khi quan hệ kinh doanh kết thúc, theo quy định pháp lý về nhận biết khách hàng.
- Log truy cập hệ thống: 12 tháng cho mục đích phát hiện gian lận và bảo mật, sau đó xóa hoặc ẩn danh hóa.
- Nội dung chat hỗ trợ: 24 tháng để giải quyết tranh chấp và cải thiện chất lượng dịch vụ, sau đó xóa.
- Cookie phiên làm việc: Xóa khi đóng trình duyệt hoặc đăng xuất.
Cookie và Công Nghệ Theo Dõi
hr88 sử dụng cookie và các công nghệ tương tự để đảm bảo chức năng cơ bản của nền tảng, cải thiện hiệu suất, và cung cấp trải nghiệm cá nhân hóa. Bạn có quyền kiểm soát phần lớn các loại cookie này.
- Cookie thiết yếu (bắt buộc): Duy trì phiên đăng nhập, bảo mật CSRF, cài đặt ngôn ngữ. Không thể tắt vì ảnh hưởng trực tiếp đến chức năng cơ bản của dịch vụ.
- Cookie hiệu suất (có thể tắt): Đo lường thời gian tải trang, tỷ lệ lỗi, và hiệu suất chung để cải thiện trải nghiệm. Dữ liệu này được ẩn danh hóa.
- Cookie tùy chọn (có thể tắt): Ghi nhớ game yêu thích, cài đặt giao diện, và ngưỡng cược ưa thích để cá nhân hóa trải nghiệm.
- Cookie phân tích (cần đồng ý): Thu thập dữ liệu hành vi ẩn danh để phân tích xu hướng sử dụng và cải thiện sản phẩm.
Bạn có thể quản lý tùy chọn cookie thông qua bảng điều khiển cookie hiển thị khi truy cập hr88 lần đầu, hoặc trong cài đặt tài khoản bất kỳ lúc nào. Tắt cookie không thiết yếu không ảnh hưởng đến khả năng đăng nhập và chơi game.
Quyền Của Bạn Đối Với Dữ Liệu Cá Nhân
Theo Nghị định 13/2023/NĐ-CP, bạn có các quyền sau đây đối với dữ liệu cá nhân mà hr88 đang xử lý. hr88 cam kết đáp ứng mọi yêu cầu thực hiện quyền trong vòng 72 giờ làm việc.
Bảo Vệ Trẻ Em và Yêu Cầu Độ Tuổi
hr88 thực hiện xác minh độ tuổi trong quá trình đăng ký và có thể yêu cầu tài liệu chứng minh tại bất kỳ thời điểm nào. Nếu hr88 phát hiện tài khoản của người dưới 18 tuổi, toàn bộ dữ liệu liên quan sẽ bị xóa ngay lập tức và tài khoản bị đóng vĩnh viễn. Số dư còn lại sẽ được hoàn trả cho phụ huynh hoặc người giám hộ hợp pháp sau khi xác minh.
Nếu bạn là phụ huynh hoặc người giám hộ và nghi ngờ trẻ em dưới 18 tuổi đang sử dụng dịch vụ hr88, vui lòng liên hệ ngay với đội hỗ trợ hr88 qua email support@hr88.asia. Chúng tôi sẽ điều tra và xử lý trong vòng 24 giờ.
Thay Đổi Chính Sách Bảo Mật
hr88 có thể cập nhật Chính Sách Bảo Mật này để phản ánh thay đổi trong hoạt động kinh doanh, yêu cầu pháp lý, hoặc cải tiến về bảo mật. Mọi thay đổi đáng kể sẽ được thông báo đến địa chỉ email đăng ký của bạn ít nhất 15 ngày trước khi có hiệu lực.
Phiên bản Chính Sách hiện hành luôn được hiển thị tại hr88.asia/chinh-sach-bao-mat với ngày "Có hiệu lực từ" rõ ràng ở đầu trang. Nếu bạn không đồng ý với phiên bản cập nhật, bạn có quyền đóng tài khoản trước khi chính sách mới có hiệu lực.
Liên Hệ Nhân Viên Bảo Vệ Dữ Liệu (DPO)
hr88 đã bổ nhiệm Nhân Viên Bảo Vệ Dữ Liệu (Data Protection Officer — DPO) chịu trách nhiệm giám sát việc tuân thủ chính sách bảo mật và xử lý mọi yêu cầu liên quan đến quyền riêng tư của người dùng.
- Email bảo mật: support@hr88.asia — tiêu đề email ghi rõ "Yêu cầu quyền riêng tư" để được xử lý ưu tiên.
- Live Chat: Liên hệ đội hỗ trợ hr88 24/7 và yêu cầu chuyển tiếp đến DPO cho vấn đề bảo mật dữ liệu.
- Thời gian phản hồi: Xác nhận tiếp nhận yêu cầu trong 24 giờ; hoàn tất xử lý trong 72 giờ làm việc.
- Ngôn ngữ hỗ trợ: Tiếng Việt — mọi trao đổi về bảo mật dữ liệu được thực hiện hoàn toàn bằng tiếng Việt.
8 Quyền Bảo Vệ Dữ Liệu Của Bạn Tại hr88
Theo Nghị định 13/2023/NĐ-CP, bạn có các quyền sau đây. hr88 cam kết đáp ứng trong vòng 72 giờ làm việc.
Yêu cầu xem bản sao toàn bộ dữ liệu cá nhân hr88 đang lưu trữ về bạn, bao gồm mục đích xử lý và thời gian lưu trữ.
Yêu cầu cập nhật hoặc sửa thông tin cá nhân không chính xác hoặc đã lỗi thời trong hồ sơ tài khoản của bạn.
Yêu cầu xóa dữ liệu cá nhân trong một số trường hợp nhất định — ngoại trừ dữ liệu phải lưu theo yêu cầu pháp luật.
Yêu cầu tạm dừng xử lý dữ liệu trong thời gian bạn đang khiếu nại về tính chính xác hoặc cơ sở pháp lý xử lý.
Nhận bản sao dữ liệu của bạn ở định dạng có thể đọc được bằng máy (JSON/CSV) để chuyển sang nền tảng khác.
Phản đối việc xử lý dữ liệu cho mục đích marketing trực tiếp hoặc khi hr88 xử lý dựa trên lợi ích hợp pháp chính đáng.
Được thông báo trong vòng 72 giờ nếu xảy ra sự cố bảo mật ảnh hưởng đến dữ liệu cá nhân của bạn.
Rút lại sự đồng ý xử lý dữ liệu bất kỳ lúc nào mà không ảnh hưởng đến tính hợp pháp của xử lý trước đó.
Bảo mật thông tin và sự tin tưởng của bạn là nền tảng để hr88 tồn tại. Đăng ký tài khoản miễn phí và trải nghiệm dịch vụ an toàn nhất Việt Nam.
Chỉ dành cho người từ đủ 18 tuổi trở lên. Hãy chơi có trách nhiệm.