ĐIỀU 1 Thông tin chúng tôi thu thập
5bm thu thập dữ liệu cá nhân của bạn thông qua nhiều phương thức khác nhau trong quá trình bạn đăng ký, sử dụng dịch vụ và tương tác với nền tảng. Dưới đây là các loại dữ liệu chúng tôi có thể thu thập:
1.1 Thông tin bạn cung cấp trực tiếp
- Thông tin định danh: Họ và tên đầy đủ, ngày tháng năm sinh, số CCCD/CMND/Hộ chiếu (trong quá trình xác minh KYC)
- Thông tin liên lạc: Địa chỉ email, số điện thoại di động, địa chỉ cư trú
- Thông tin tài chính: Số tài khoản ngân hàng, tên chủ tài khoản, thông tin ví điện tử (MoMo, ZaloPay, VNPay) được dùng cho giao dịch nạp/rút
- Thông tin đăng nhập: Tên đăng nhập và mật khẩu đã được mã hóa một chiều (hashed)
1.2 Thông tin thu thập tự động
- Địa chỉ IP, loại trình duyệt, hệ điều hành và phiên bản thiết bị
- Lịch sử truy cập trang, thời gian truy cập, trang giới thiệu (referrer URL)
- Lịch sử đặt cược, giao dịch, hoạt động trong các trò chơi trên 5bm
- Dữ liệu vị trí địa lý ở cấp độ thành phố (dựa trên IP, không phải GPS)
- Thông tin cookie và bộ nhớ cục bộ (local storage) của trình duyệt
1.3 Thông tin từ bên thứ ba
Trong một số trường hợp, 5bm có thể nhận thông tin xác minh từ các đơn vị cung cấp dịch vụ KYC/AML (chống rửa tiền) được ủy quyền, nhằm đảm bảo tuân thủ quy định pháp luật.
ĐIỀU 2 Mục đích sử dụng dữ liệu
5bm sử dụng thông tin cá nhân của bạn cho các mục đích hợp pháp sau:
- Vận hành dịch vụ: Tạo và quản lý tài khoản, xử lý giao dịch nạp/rút, cung cấp trải nghiệm trò chơi và cá cược
- Xác minh danh tính: Thực hiện quy trình KYC (Know Your Customer) và AML (Anti-Money Laundering) theo yêu cầu pháp lý
- Chăm sóc khách hàng: Phản hồi yêu cầu hỗ trợ, xử lý khiếu nại và giải quyết tranh chấp
- Bảo mật hệ thống: Phát hiện và ngăn chặn gian lận, truy cập trái phép và các hành vi vi phạm điều khoản sử dụng
- Cá nhân hóa trải nghiệm: Đề xuất khuyến mãi phù hợp, tùy chỉnh giao diện và nội dung dựa trên sở thích của bạn
- Truyền thông marketing: Gửi thông báo về khuyến mãi, sự kiện đặc biệt – chỉ khi bạn đã đăng ký nhận thông báo
- Tuân thủ pháp lý: Lưu trữ hồ sơ giao dịch và thông tin tài khoản theo quy định pháp luật hiện hành
Nguyên tắc tối giản dữ liệu: 5bm chỉ thu thập và xử lý dữ liệu ở mức tối thiểu cần thiết cho mỗi mục đích cụ thể. Chúng tôi không thu thập dữ liệu vượt quá phạm vi cần thiết.
ĐIỀU 3 Cơ sở pháp lý xử lý dữ liệu
Mọi hoạt động xử lý dữ liệu cá nhân của 5bm đều dựa trên ít nhất một trong các cơ sở pháp lý sau:
- Thực hiện hợp đồng: Xử lý dữ liệu là cần thiết để cung cấp dịch vụ bạn đã đăng ký theo Điều khoản & Điều kiện của 5bm
- Nghĩa vụ pháp lý: Xử lý dữ liệu theo yêu cầu của pháp luật, đặc biệt là quy định về AML, KYC và lưu trữ hồ sơ tài chính
- Lợi ích hợp pháp: Phát hiện gian lận, đảm bảo an toàn hệ thống và cải thiện dịch vụ
- Sự đồng ý: Gửi thông tin marketing và sử dụng cookie phi thiết yếu – bạn có thể rút lại sự đồng ý bất kỳ lúc nào
ĐIỀU 4 Chia sẻ thông tin với bên thứ ba
5bm cam kết không bán, không cho thuê và không chia sẻ thông tin cá nhân của bạn với bên thứ ba cho mục đích thương mại. Thông tin chỉ được chia sẻ trong các trường hợp giới hạn sau:
4.1 Đối tác cung cấp dịch vụ được ủy quyền
- Nhà cung cấp cổng thanh toán (MoMo, ZaloPay, VNPay, ngân hàng): chỉ thông tin cần thiết để xử lý giao dịch
- Nhà cung cấp trò chơi (game providers): thông tin phiên chơi ẩn danh phục vụ vận hành trò chơi
- Đơn vị xác minh KYC: tên, ngày sinh và tài liệu định danh khi thực hiện xác minh
- Dịch vụ hạ tầng đám mây và bảo mật được 5bm ủy thác
4.2 Yêu cầu pháp lý
5bm có thể tiết lộ thông tin cá nhân khi được yêu cầu bởi cơ quan nhà nước có thẩm quyền, lệnh tòa án, hoặc khi cần thiết để bảo vệ quyền lợi hợp pháp của 5bm và các thành viên khác.
4.3 Cam kết bảo mật từ đối tác
Tất cả bên thứ ba nhận dữ liệu từ 5bm đều phải ký cam kết bảo mật và chỉ được phép sử dụng dữ liệu cho đúng mục đích được ủy quyền. 5bm thường xuyên đánh giá và kiểm tra tuân thủ bảo mật của các đối tác này.
ĐIỀU 5 Cookies & Công nghệ theo dõi
Nền tảng 5bm sử dụng cookies và các công nghệ tương tự để nâng cao trải nghiệm người dùng và đảm bảo vận hành kỹ thuật ổn định.
5.1 Phân loại cookies
- Cookies thiết yếu: Bắt buộc để hệ thống hoạt động, bao gồm quản lý phiên đăng nhập, bảo mật CSRF và cân bằng tải. Không thể tắt.
- Cookies hiệu suất: Thu thập dữ liệu ẩn danh về cách người dùng tương tác với website nhằm cải thiện tốc độ và trải nghiệm.
- Cookies chức năng: Lưu trữ tùy chọn cá nhân như ngôn ngữ, múi giờ, bố cục giao diện ưa thích.
- Cookies marketing: Được sử dụng để hiển thị thông báo khuyến mãi phù hợp. Chỉ hoạt động khi bạn đồng ý.
5.2 Quản lý cookies
Bạn có quyền kiểm soát cookies thông qua cài đặt trình duyệt. Tuy nhiên, việc vô hiệu hóa cookies thiết yếu có thể ảnh hưởng đến khả năng sử dụng một số tính năng trên 5bm. Khi truy cập lần đầu, hệ thống sẽ hiển thị thông báo về cookies để bạn lựa chọn chấp nhận hoặc tùy chỉnh.
ĐIỀU 6 Bảo mật & Lưu trữ dữ liệu
6.1 Biện pháp bảo mật kỹ thuật
5bm triển khai hệ thống bảo mật đa lớp đạt tiêu chuẩn ngành tài chính:
- Mã hóa truyền tải dữ liệu SSL/TLS 256-bit trên toàn bộ kết nối
- Mã hóa dữ liệu nhạy cảm (mật khẩu, số tài khoản) khi lưu trữ bằng thuật toán AES-256
- Hệ thống tường lửa ứng dụng web (WAF) chống xâm nhập và tấn công DDoS
- Xác thực hai yếu tố (2FA) khuyến khích cho tất cả tài khoản 5bm
- Kiểm thử xâm nhập (penetration testing) định kỳ bởi đơn vị bảo mật độc lập
- Hệ thống giám sát 24/7 phát hiện truy cập bất thường và cảnh báo tức thời
6.2 Thời gian lưu trữ
- Dữ liệu tài khoản hoạt động: lưu trữ suốt thời gian tài khoản tồn tại
- Lịch sử giao dịch tài chính: lưu trữ tối thiểu 5 năm theo quy định pháp luật
- Dữ liệu xác minh KYC: lưu trữ tối thiểu 5 năm kể từ lần xác minh cuối cùng
- Dữ liệu marketing và cookies: tối đa 24 tháng kể từ lần tương tác cuối cùng
- Sau khi đóng tài khoản: dữ liệu bắt buộc theo pháp luật được giữ lại theo thời hạn quy định, dữ liệu còn lại được xóa trong vòng 90 ngày
Dữ liệu người dùng 5bm được lưu trữ trên hệ thống máy chủ bảo mật cao với sao lưu dự phòng theo thời gian thực, đảm bảo không mất mát dữ liệu trong mọi tình huống.
ĐIỀU 7 Quyền của chủ thể dữ liệu
Là thành viên của 5bm, bạn có các quyền sau đối với dữ liệu cá nhân của mình:
- Quyền truy cập: Yêu cầu bản sao toàn bộ dữ liệu cá nhân mà 5bm đang lưu trữ về bạn
- Quyền chỉnh sửa: Yêu cầu cập nhật hoặc sửa đổi thông tin không chính xác
- Quyền xóa: Yêu cầu xóa dữ liệu cá nhân khi không còn cần thiết cho mục đích ban đầu (trừ dữ liệu bắt buộc lưu trữ theo pháp luật)
- Quyền hạn chế xử lý: Yêu cầu tạm dừng xử lý dữ liệu trong khi chờ giải quyết khiếu nại
- Quyền phản đối: Phản đối việc sử dụng dữ liệu cho mục đích marketing trực tiếp
- Quyền di chuyển dữ liệu: Nhận dữ liệu ở định dạng có cấu trúc, phổ biến và có thể đọc được bằng máy
- Quyền rút lại đồng ý: Rút lại sự đồng ý đã cho trước đó bất kỳ lúc nào mà không ảnh hưởng đến tính hợp pháp của việc xử lý trước thời điểm rút
Để thực hiện bất kỳ quyền nào nêu trên, vui lòng liên hệ bộ phận bảo mật dữ liệu của 5bm. Chúng tôi cam kết phản hồi trong vòng 30 ngày làm việc.
ĐIỀU 8 Dữ liệu trẻ em & Người chưa thành niên
Dịch vụ của 5bm chỉ dành cho người từ 18 tuổi trở lên. Chúng tôi không cố ý thu thập dữ liệu cá nhân từ bất kỳ ai dưới 18 tuổi.
Nếu 5bm phát hiện đã vô tình thu thập dữ liệu từ người chưa đủ 18 tuổi, chúng tôi sẽ ngay lập tức xóa toàn bộ dữ liệu liên quan và đóng tài khoản tương ứng. Nếu bạn tin rằng có người chưa thành niên đã đăng ký hoặc sử dụng dịch vụ 5bm, vui lòng thông báo ngay cho chúng tôi.
Cảnh báo: Mọi tài khoản bị phát hiện thuộc sở hữu của người chưa đủ 18 tuổi sẽ bị đóng ngay lập tức. Tiền thắng cược sẽ bị hủy và số dư nạp vào được hoàn trả cho phương thức thanh toán gốc.
ĐIỀU 9 Chuyển dữ liệu quốc tế
Trong quá trình vận hành, 5bm có thể chuyển dữ liệu cá nhân đến các máy chủ đặt tại quốc gia khác nhằm mục đích sao lưu dự phòng và tối ưu hiệu suất. Trong mọi trường hợp chuyển dữ liệu quốc tế, 5bm đảm bảo:
- Áp dụng biện pháp bảo vệ dữ liệu tương đương hoặc cao hơn tiêu chuẩn tại Việt Nam
- Ký kết các điều khoản hợp đồng tiêu chuẩn (SCC) với đối tác nhận dữ liệu ở nước ngoài
- Mã hóa dữ liệu trước khi truyền tải qua các đường truyền quốc tế
- Tuân thủ mọi quy định của pháp luật Việt Nam về chuyển dữ liệu xuyên biên giới
ĐIỀU 10 Thay đổi chính sách
5bm có quyền cập nhật Chính sách bảo mật này bất kỳ lúc nào để phản ánh thay đổi trong hoạt động kinh doanh, công nghệ hoặc quy định pháp luật. Mọi thay đổi quan trọng sẽ được:
- Thông báo qua email đến địa chỉ đã đăng ký ít nhất 14 ngày trước khi có hiệu lực
- Đăng tải thông báo nổi bật trên giao diện 5bm trong ít nhất 7 ngày
- Cập nhật ngày "Sửa đổi lần cuối" ở đầu trang chính sách
Việc tiếp tục sử dụng dịch vụ sau khi thay đổi có hiệu lực đồng nghĩa với việc bạn chấp nhận phiên bản Chính sách bảo mật mới. Nếu không đồng ý với bất kỳ thay đổi nào, bạn có quyền ngừng sử dụng dịch vụ và yêu cầu xóa tài khoản.
ĐIỀU 11 Liên hệ bộ phận bảo mật
Nếu bạn có bất kỳ câu hỏi, yêu cầu hoặc khiếu nại nào liên quan đến Chính sách bảo mật hoặc cách 5bm xử lý dữ liệu cá nhân, vui lòng liên hệ:
- Bộ phận Bảo mật Dữ liệu 5bm:
- Email: [email protected]
- Live chat: Hỗ trợ 24/7 trực tiếp trên nền tảng 5bm
- Thời gian phản hồi cam kết: tối đa 30 ngày làm việc cho yêu cầu chính thức về quyền dữ liệu
Bằng việc sử dụng dịch vụ 5bm, bạn xác nhận đã đọc, hiểu và đồng ý với toàn bộ nội dung Chính sách bảo mật này. 5bm cam kết bảo vệ quyền riêng tư của bạn với tiêu chuẩn cao nhất.