Cập nhật: 01/06/2025 SSL 256-bit ISO/IEC 27001

Chính Sách Bảo Mật 32 Wim – Dữ Liệu Của Bạn, Chúng Tôi Bảo Vệ Như Của Mình

Tại 32 Wim, quyền riêng tư không phải là điều khoản viết cho có. Chúng tôi thu thập đúng những gì cần thiết, dùng đúng mục đích đã cam kết, và không bao giờ bán hay chia sẻ dữ liệu của bạn với bên thứ ba vì mục đích thương mại.

Mã hóa SSL
256-bit
Xác thực 2FA
Bảo mật tài khoản
Không bán dữ liệu
Cam kết tuyệt đối
Lưu trữ an toàn
Máy chủ mã hóa
🔒
Tại sao chính sách bảo mật này quan trọng với bạn?

Mỗi khi bạn sử dụng dịch vụ tại 32 Wim, một lượng dữ liệu nhất định được xử lý để nền tảng hoạt động đúng cách – từ xác thực danh tính đến xử lý thanh toán. Tài liệu này giải thích rõ ràng: chúng tôi thu thập dữ liệu gì, giữ trong bao lâu, dùng vào việc gì và bạn có những quyền gì đối với dữ liệu của mình. Không có điều khoản mập mờ, không có "bẫy ẩn".

6 Cam Kết Bảo Mật Cốt Lõi Của 32 Wim

Những nguyên tắc không thay đổi trong cách chúng tôi xử lý dữ liệu của bạn

Mã hóa đầu-cuối

Mọi dữ liệu truyền giữa thiết bị của bạn và máy chủ 32 Wim đều được mã hóa SSL 256-bit – tiêu chuẩn tương đương giao dịch ngân hàng quốc tế. Không ai có thể đọc thông tin trong quá trình truyền tải.

Kiểm soát truy cập nghiêm ngặt

Dữ liệu người dùng tại 32 Wim chỉ được truy cập bởi nhân viên có thẩm quyền cụ thể theo nguyên tắc "need-to-know". Mọi truy cập đều được ghi nhật ký và giám sát liên tục.

Không bán dữ liệu

32 Wim không bao giờ bán, cho thuê hay trao đổi thông tin cá nhân của bạn với bất kỳ công ty quảng cáo hay bên thứ ba nào vì mục đích thương mại. Đây là cam kết tuyệt đối, không có ngoại lệ.

Quyền xóa dữ liệu

Bất kỳ lúc nào bạn cũng có thể yêu cầu 32 Wim xóa toàn bộ dữ liệu cá nhân của mình sau khi đóng tài khoản, trừ các dữ liệu bắt buộc lưu giữ theo quy định pháp lý về phòng chống rửa tiền.

Kiểm soát thông báo marketing

Bạn có toàn quyền bật/tắt mọi loại thông báo marketing từ 32 Wim bất kỳ lúc nào trong phần Cài đặt tài khoản. Hủy đăng ký nhận email chỉ cần một lần nhấp.

Kiểm định độc lập định kỳ

Hệ thống bảo mật của 32 Wim được kiểm tra thâm nhập (penetration testing) bởi đơn vị độc lập mỗi năm hai lần. Kết quả kiểm định được lưu trữ và sẵn sàng cung cấp khi cơ quan có thẩm quyền yêu cầu.

32 wim

1. Dữ Liệu Chúng Tôi Thu Thập

32 Wim chỉ thu thập những dữ liệu thực sự cần thiết để cung cấp dịch vụ an toàn và đúng pháp lý. Dưới đây là các loại dữ liệu chúng tôi xử lý và lý do thu thập:

1.1 Dữ liệu bạn cung cấp trực tiếp

  • Thông tin tài khoản: Họ tên, ngày sinh, địa chỉ email, số điện thoại – dùng để tạo và xác minh tài khoản.
  • Tài liệu xác minh KYC: Ảnh CMND/CCCD, ảnh selfie – bắt buộc theo quy định phòng chống rửa tiền (AML) và xác nhận đủ tuổi.
  • Thông tin thanh toán: Số tài khoản ngân hàng, tên ví điện tử – chỉ lưu trữ dưới dạng mã hóa, không lưu mã OTP hay mật khẩu ngân hàng.
  • Thông tin hỗ trợ: Nội dung chat, email gửi đến CSKH – lưu để theo dõi và cải thiện chất lượng dịch vụ.

1.2 Dữ liệu thu thập tự động

  • Dữ liệu thiết bị: Loại thiết bị, hệ điều hành, trình duyệt, độ phân giải màn hình – dùng để tối ưu giao diện.
  • Địa chỉ IP: Dùng để phát hiện đăng nhập bất thường, ngăn chặn gian lận và tuân thủ hạn chế địa lý.
  • Dữ liệu phiên chơi: Lịch sử đặt cược, kết quả game, thời gian chơi – cần thiết để xử lý tranh chấp và tính toán thưởng.
  • Cookie và bộ nhớ đệm: Xem chi tiết tại mục 6 bên dưới.
Nguyên tắc tối giản dữ liệu: 32 Wim áp dụng nguyên tắc thu thập tối thiểu – chúng tôi chỉ hỏi những gì thực sự cần, không bao giờ yêu cầu dữ liệu vượt quá mục đích đã tuyên bố. Bạn không bao giờ bị yêu cầu cung cấp mật khẩu ngân hàng hay mã OTP qua bất kỳ kênh nào.

2. Mục Đích Sử Dụng Dữ Liệu

Dữ liệu thu thập tại 32 Wim được sử dụng vào các mục đích cụ thể, rõ ràng sau đây. Chúng tôi không sử dụng dữ liệu vào bất kỳ mục đích nào ngoài danh sách này mà không có sự đồng ý bổ sung của bạn:

Mục đích Loại dữ liệu sử dụng Cơ sở pháp lý
Tạo và quản lý tài khoản Thông tin đăng ký Thực hiện hợp đồng
Xác minh danh tính (KYC) CMND, selfie Tuân thủ pháp lý (AML)
Xử lý giao dịch tài chính Thông tin thanh toán Thực hiện hợp đồng
Phát hiện gian lận & bảo mật IP, thiết bị, hành vi Lợi ích hợp pháp
Cải thiện sản phẩm & dịch vụ Dữ liệu phiên ẩn danh Lợi ích hợp pháp
Gửi thông báo khuyến mãi Email, số điện thoại Sự đồng ý của bạn
Hỗ trợ khách hàng Lịch sử liên hệ Thực hiện hợp đồng

Đặc biệt, dữ liệu được dùng để gửi thông báo marketing chỉ được xử lý khi bạn đã đồng ý nhận thông tin từ 32 Wim. Bạn có thể rút lại sự đồng ý bất kỳ lúc nào mà không ảnh hưởng đến tài khoản hay dịch vụ.

32 wim

3. Chia Sẻ Dữ Liệu Với Bên Thứ Ba

32 Wim không bán dữ liệu cá nhân của bạn. Trong một số trường hợp giới hạn, chúng tôi chia sẻ dữ liệu với các đối tác được tin tưởng – và chỉ với những gì họ thực sự cần để thực hiện dịch vụ:

3.1 Đối tác cung cấp dịch vụ

  • Nhà cung cấp cổng thanh toán: MoMo, ZaloPay, ViettelPay nhận thông tin giao dịch cần thiết để xử lý nạp/rút tiền. Họ không nhận dữ liệu về lịch sử chơi game.
  • Nhà cung cấp game: Pragmatic Play, Evolution, PG Soft... nhận mã người chơi ẩn danh (không phải thông tin cá nhân thật) để tích hợp game và xử lý kết quả.
  • Nhà cung cấp dịch vụ KYC: Đối tác xác minh danh tính nhận tài liệu KYC để thực hiện quy trình xác minh. Dữ liệu này được xử lý và không được lưu trữ vô thời hạn.
  • Dịch vụ hạ tầng đám mây: Máy chủ lưu trữ dữ liệu đặt tại các trung tâm dữ liệu được chứng nhận ISO/IEC 27001.

3.2 Yêu cầu từ cơ quan pháp luật

32 Wim sẽ cung cấp dữ liệu người dùng cho cơ quan nhà nước có thẩm quyền khi nhận được yêu cầu hợp lệ theo quy định pháp luật. Trong phạm vi được phép, chúng tôi sẽ thông báo cho người dùng liên quan trước khi tiết lộ, trừ khi bị cấm bởi lệnh tòa.

Lưu ý quan trọng: Tất cả các bên thứ ba nhận dữ liệu từ 32 Wim đều ký kết thỏa thuận xử lý dữ liệu (DPA) ràng buộc, trong đó quy định rõ mục đích sử dụng, biện pháp bảo mật bắt buộc và nghĩa vụ xóa dữ liệu khi kết thúc hợp tác.

4. Thời Gian Lưu Trữ Dữ Liệu

32 Wim không lưu dữ liệu lâu hơn mức cần thiết. Dưới đây là thời gian lưu trữ theo từng loại dữ liệu:

  • Dữ liệu tài khoản đang hoạt động: Lưu trong suốt thời gian tài khoản tồn tại.
  • Dữ liệu tài khoản đã đóng: Tối đa 5 năm kể từ ngày đóng, theo yêu cầu AML và phòng chống gian lận.
  • Tài liệu KYC: 5 năm kể từ ngày xác minh, theo quy định pháp lý.
  • Lịch sử giao dịch: 7 năm theo yêu cầu kiểm toán tài chính quốc tế.
  • Lịch sử hỗ trợ khách hàng: 2 năm kể từ lần liên hệ cuối cùng.
  • Cookie phân tích: Tối đa 13 tháng (xem thêm mục 6).

Sau khi hết thời hạn lưu trữ, dữ liệu được xóa hoặc ẩn danh hóa hoàn toàn. Quy trình xóa dữ liệu tại 32 Wim được thực hiện theo tiêu chuẩn kỹ thuật đảm bảo không thể khôi phục.

5. Quyền Của Bạn Đối Với Dữ Liệu Cá Nhân

Là người dùng 32 Wim, bạn có đầy đủ các quyền sau đây liên quan đến dữ liệu cá nhân của mình. Chúng tôi cam kết phản hồi mọi yêu cầu trong vòng 30 ngày làm việc:

1
Quyền truy cập

Yêu cầu bản sao toàn bộ dữ liệu cá nhân mà 32 Wim đang lưu giữ về bạn, bao gồm loại dữ liệu, mục đích xử lý và danh sách bên thứ ba đã nhận.

2
Quyền chỉnh sửa

Yêu cầu cập nhật hoặc sửa chữa thông tin cá nhân không chính xác. Thực hiện trực tiếp trong mục "Thông tin tài khoản" hoặc qua CSKH 32 Wim.

3
Quyền xóa dữ liệu

Yêu cầu xóa dữ liệu cá nhân khi bạn đóng tài khoản, trong giới hạn không vi phạm nghĩa vụ lưu trữ pháp lý. Yêu cầu này được xử lý trong 30 ngày.

4
Quyền hạn chế xử lý

Yêu cầu 32 Wim tạm dừng xử lý dữ liệu trong thời gian tranh chấp về tính chính xác hoặc tính hợp pháp của việc xử lý.

5
Quyền di chuyển dữ liệu

Nhận dữ liệu cá nhân của bạn ở định dạng có thể đọc bằng máy (CSV/JSON) để chuyển sang nền tảng khác khi cần.

6
Quyền phản đối

Phản đối việc xử lý dữ liệu dựa trên lợi ích hợp pháp, đặc biệt là phân tích hành vi và marketing trực tiếp từ 32 Wim.

Cách thực hiện quyền của bạn: Gửi yêu cầu qua email privacy@32wim.im hoặc qua live chat trong tài khoản. Ghi rõ loại quyền bạn muốn thực hiện và kèm theo xác minh danh tính. Chúng tôi sẽ phản hồi trong vòng 72 giờ làm việc và hoàn tất xử lý trong tối đa 30 ngày.
32 wim

7. Biện Pháp Bảo Mật Kỹ Thuật

32 Wim đầu tư liên tục vào hạ tầng bảo mật để bảo vệ dữ liệu người dùng. Các biện pháp kỹ thuật đang được áp dụng bao gồm:

  • Mã hóa lưu trữ: Dữ liệu nhạy cảm (mật khẩu, thông tin thanh toán) được mã hóa bcrypt và AES-256 khi lưu trong database.
  • Xác thực 2 yếu tố (2FA): Tùy chọn bật 2FA qua ứng dụng xác thực hoặc SMS để tăng cường bảo vệ tài khoản.
  • Giám sát bất thường 24/7: Hệ thống phát hiện xâm nhập (IDS) hoạt động liên tục, cảnh báo tức thì khi phát hiện hoạt động bất thường.
  • Phân vùng mạng: Dữ liệu người dùng được lưu trên máy chủ tách biệt hoàn toàn với hệ thống backend game, giảm thiểu nguy cơ rò rỉ chéo.
  • Kiểm tra bảo mật định kỳ: Penetration testing mỗi 6 tháng bởi đơn vị kiểm định độc lập.
  • Backup mã hóa: Dữ liệu được sao lưu hàng ngày tại địa điểm địa lý khác nhau, mã hóa hoàn toàn.

7.1 Xử lý sự cố rò rỉ dữ liệu

Trong trường hợp không may xảy ra sự cố rò rỉ dữ liệu, 32 Wim cam kết thông báo cho người dùng bị ảnh hưởng trong vòng 72 giờ kể từ khi phát hiện, bao gồm thông tin về loại dữ liệu bị ảnh hưởng, phạm vi sự cố và các bước khắc phục đang thực hiện.

8. Bảo Vệ Người Dùng Dưới 18 Tuổi

Dịch vụ của 32 Wim không dành cho người dưới 18 tuổi. Chúng tôi không cố ý thu thập thông tin cá nhân từ trẻ vị thành niên. Nếu phát hiện tài khoản thuộc về người dưới 18 tuổi, 32 Wim sẽ:

  • Ngay lập tức khóa tài khoản và dừng xử lý dữ liệu liên quan.
  • Hoàn trả toàn bộ số dư tài khoản về phương thức nạp tiền ban đầu.
  • Xóa vĩnh viễn dữ liệu cá nhân trong vòng 30 ngày làm việc.

Nếu bạn có cơ sở cho rằng một tài khoản thuộc về người dưới 18 tuổi, vui lòng liên hệ 32 Wim qua email privacy@32wim.im để chúng tôi xử lý ngay lập tức.

9. Cập Nhật Chính Sách Bảo Mật

Chính sách bảo mật này có thể được cập nhật để phản ánh thay đổi về dịch vụ, công nghệ hoặc yêu cầu pháp lý. Khi có thay đổi quan trọng, 32 Wim sẽ:

  • Gửi thông báo email đến địa chỉ đăng ký của bạn ít nhất 7 ngày trước khi có hiệu lực.
  • Hiển thị thông báo nổi bật trên trang chủ và trong ứng dụng.
  • Cập nhật ngày "Cập nhật lần cuối" ở đầu trang này.

Việc tiếp tục sử dụng dịch vụ 32 Wim sau ngày chính sách mới có hiệu lực được coi là bạn đã chấp nhận các thay đổi. Nếu không đồng ý, bạn có quyền đóng tài khoản và rút dữ liệu trước ngày đó.

Chính sách bảo mật này có hiệu lực từ ngày 01/06/2025. Phiên bản trước có thể được yêu cầu qua email privacy@32wim.im.

🛡️

Dữ liệu an toàn – trải nghiệm yên tâm

Khi bạn chơi tại 32 Wim, thông tin cá nhân của bạn được bảo vệ theo tiêu chuẩn cao nhất. Đăng ký tài khoản ngay và tận hưởng sân chơi minh bạch, bảo mật tuyệt đối.

Thông tin tài liệu
Phiên bản2.4
Hiệu lực01/06/2025
Tiêu chuẩnISO/IEC 27001
Mã hóaSSL 256-bit
Liên hệprivacy@32wim.im
Chứng nhận bảo mật
SSL 256-bit
ISO 27001
AES-256
2FA Ready
Tiến độ đọc
0% đã đọc