Chính sách bảo mật

Bảo Vệ Dữ Liệu Của Bạn
Là Ưu Tiên Của xd88

Tại xd88, quyền riêng tư của người dùng không phải là điều chúng tôi đánh đổi vì bất kỳ lý do gì. Chính sách này giải thích minh bạch cách chúng tôi thu thập, lưu trữ, xử lý và bảo vệ thông tin của bạn – từ lần đầu truy cập cho đến mỗi giao dịch.

Hiệu lực: ngày 01 tháng 01 năm 2026 Cập nhật lần cuối: 01/01/2026 Ngôn ngữ: Tiếng Việt
Mã hóa SSL 256-bit
Không bán dữ liệu
Quyền xóa dữ liệu
Tuân thủ tiêu chuẩn quốc tế

Giới Thiệu Chính Sách Bảo Mật

Điều 1 / 12

Chính sách bảo mật này ("Chính sách") mô tả cách xd88 – nền tảng giải trí cá cược trực tuyến vận hành tại địa chỉ xd88.lat – thu thập, sử dụng, lưu trữ, bảo vệ và chia sẻ thông tin cá nhân của người dùng trong quá trình cung cấp dịch vụ.

Đây là cam kết pháp lý ràng buộc giữa xd88 và từng người dùng đã đăng ký hoặc truy cập nền tảng. Bằng cách tạo tài khoản hoặc sử dụng bất kỳ dịch vụ nào của xd88, bạn đồng ý với toàn bộ nội dung được trình bày trong chính sách này.

xd88 xây dựng chính sách này theo tinh thần tôn trọng quyền riêng tư tuyệt đối của người dùng, phù hợp với các tiêu chuẩn quốc tế về bảo vệ dữ liệu cá nhân. Chúng tôi không coi thông tin của bạn là tài sản thương mại – đó là dữ liệu cá nhân cần được bảo vệ nghiêm túc và chỉ sử dụng đúng mục đích đã công bố.

Phạm vi áp dụng Chính sách này áp dụng cho toàn bộ người dùng truy cập xd88 từ mọi thiết bị (điện thoại, máy tính bảng, máy tính để bàn) và mọi phương thức (trình duyệt web, ứng dụng di động). Nó bao gồm dữ liệu thu thập trong quá trình đăng ký, sử dụng dịch vụ, giao dịch tài chính và liên hệ hỗ trợ.

Dữ Liệu Chúng Tôi Thu Thập

Điều 2 / 12

2.1 Thông tin bạn chủ động cung cấp

Loại dữ liệu
Chi tiết thu thập
Thông tin định danh
Họ tên, ngày sinh, số CMND/CCCD hoặc hộ chiếu (khi xác minh KYC)
Thông tin liên lạc
Địa chỉ email, số điện thoại di động (bắt buộc khi đăng ký)
Thông tin tài chính
Tên tài khoản ngân hàng, số tài khoản, tên ví điện tử (MoMo, ZaloPay) – dùng để xử lý giao dịch
Thông tin xác thực
Tên đăng nhập (username), mật khẩu mã hóa (bcrypt), mã OTP 2FA

2.2 Dữ liệu thu thập tự động

  • Địa chỉ IP, tên thiết bị, hệ điều hành và phiên bản trình duyệt;
  • Dữ liệu phiên làm việc: thời gian truy cập, trang xem, thao tác trong ứng dụng;
  • Lịch sử đặt cược, kết quả game và số dư tài khoản theo thời gian thực;
  • Nhật ký giao dịch: nạp tiền, rút tiền, thưởng và điều chỉnh số dư;
  • Dữ liệu vị trí gần đúng dựa trên địa chỉ IP (tỉnh/thành phố, không chính xác đến địa chỉ);
  • Cookie và mã nhận diện thiết bị (Device ID) cho mục đích bảo mật và cá nhân hóa trải nghiệm.

Mục Đích Sử Dụng Dữ Liệu

Điều 3 / 12

xd88 cam kết chỉ sử dụng dữ liệu của bạn cho các mục đích cụ thể, hợp pháp và đã được thông báo công khai. Chúng tôi không sử dụng dữ liệu cho bất kỳ mục đích nào khác ngoài danh sách dưới đây mà không có sự đồng ý của bạn.

  • Cung cấp dịch vụ: Tạo và quản lý tài khoản, xử lý giao dịch nạp/rút tiền, vận hành các sảnh game;
  • Xác minh danh tính (KYC): Ngăn chặn gian lận, rửa tiền và bảo vệ cộng đồng người dùng;
  • Bảo mật hệ thống: Phát hiện và ngăn chặn truy cập trái phép, theo dõi các mẫu hành vi bất thường;
  • Hỗ trợ khách hàng: Xử lý yêu cầu, giải quyết tranh chấp và cải thiện chất lượng dịch vụ;
  • Cá nhân hóa: Đề xuất game phù hợp, thông báo khuyến mãi liên quan và điều chỉnh giao diện theo sở thích;
  • Tuân thủ pháp lý: Đáp ứng yêu cầu của cơ quan có thẩm quyền khi được yêu cầu hợp lệ theo pháp luật;
  • Cải thiện sản phẩm: Phân tích hành vi tổng hợp (ẩn danh hóa) để cải tiến nền tảng;
  • Chơi có trách nhiệm: Phát hiện sớm các dấu hiệu cờ bạc quá mức để can thiệp kịp thời.
Cam kết không tiếp thị xâm phạm xd88 không gửi email quảng cáo hay SMS marketing khi bạn chưa đồng ý nhận. Mọi thông báo khuyến mãi đều có tùy chọn hủy đăng ký (unsubscribe) rõ ràng trong mỗi tin nhắn và trong phần cài đặt tài khoản.

Cơ Sở Pháp Lý Xử Lý Dữ Liệu

Điều 4 / 12

Mọi hoạt động xử lý dữ liệu cá nhân tại xd88 đều được thực hiện dựa trên ít nhất một trong các cơ sở pháp lý hợp lệ sau:

  • Thực hiện hợp đồng: Xử lý dữ liệu cần thiết để cung cấp dịch vụ mà bạn đã yêu cầu khi đăng ký tài khoản;
  • Sự đồng ý: Bạn đã đồng ý cụ thể (ví dụ: nhận thông báo khuyến mãi, chia sẻ dữ liệu để cá nhân hóa);
  • Nghĩa vụ pháp lý: Tuân thủ yêu cầu của cơ quan pháp luật, cơ quan thuế hoặc cơ quan quản lý có thẩm quyền;
  • Lợi ích chính đáng: Bảo vệ an ninh hệ thống, phát hiện gian lận và duy trì tính toàn vẹn của nền tảng.

Với dữ liệu nhạy cảm (số CMND/CCCD, thông tin tài chính), xd88 chỉ xử lý khi có sự đồng ý rõ ràng của bạn hoặc khi nghĩa vụ pháp lý bắt buộc. Bạn có thể rút lại sự đồng ý bất kỳ lúc nào thông qua cài đặt tài khoản hoặc bằng cách liên hệ trực tiếp với đội hỗ trợ của xd88.

Chia Sẻ Dữ Liệu Với Bên Thứ Ba

Điều 5 / 12

xd88 không bán, không cho thuê và không trao đổi thông tin cá nhân của người dùng với bên thứ ba vì bất kỳ mục đích thương mại nào. Đây là cam kết không điều kiện và không có ngoại lệ.

Dữ liệu có thể được chia sẻ trong các trường hợp giới hạn sau:

  • Đối tác thanh toán: MoMo, ZaloPay, VNPay và các ngân hàng đối tác nhận dữ liệu giao dịch tối thiểu cần thiết để xử lý nạp/rút tiền;
  • Nhà cung cấp game: Các nhà phát triển game cung cấp kết quả RNG và dữ liệu phiên chơi – không bao gồm thông tin định danh cá nhân;
  • Dịch vụ đám mây: Hạ tầng lưu trữ và xử lý dữ liệu qua các nhà cung cấp cloud đạt chứng nhận bảo mật ISO 27001;
  • Cơ quan pháp lý: Khi nhận được yêu cầu hợp pháp, có thẩm quyền từ cơ quan điều tra hoặc tòa án;
  • Chuyển nhượng doanh nghiệp: Nếu xd88 bị mua lại hoặc sáp nhập, người dùng sẽ được thông báo trước ít nhất 30 ngày.
Đối tác bên thứ ba của xd88 bị ràng buộc hợp đồng bảo mật Tất cả bên thứ ba nhận dữ liệu từ xd88 đều phải ký thỏa thuận xử lý dữ liệu (Data Processing Agreement) và chỉ được phép sử dụng dữ liệu đúng mục đích được ủy quyền. Họ không được quyền tái chia sẻ hoặc sử dụng cho mục đích khác.

Biện Pháp Bảo Mật Kỹ Thuật

Điều 6 / 12

xd88 triển khai hệ thống bảo mật đa lớp đạt chuẩn quốc tế để bảo vệ dữ liệu người dùng khỏi truy cập trái phép, mất mát, thay đổi hoặc tiết lộ không được phép. Dưới đây là các biện pháp kỹ thuật chính đang áp dụng:

  • Mã hóa truyền tải: Toàn bộ dữ liệu truyền qua mạng được mã hóa SSL/TLS 256-bit. Mọi kết nối HTTP tự động chuyển hướng sang HTTPS;
  • Mã hóa lưu trữ: Dữ liệu nhạy cảm (mật khẩu, CMND, thông tin tài chính) được mã hóa AES-256 trong cơ sở dữ liệu;
  • Hash mật khẩu một chiều: Mật khẩu người dùng được lưu dưới dạng bcrypt hash với salt ngẫu nhiên – không thể giải mã ngược;
  • Xác thực 2 yếu tố (2FA): OTP SMS/email bảo vệ bổ sung cho mọi đăng nhập từ thiết bị lạ và mọi giao dịch rút tiền;
  • Tường lửa ứng dụng (WAF): Bảo vệ khỏi tấn công SQL injection, XSS, CSRF và các lỗ hổng OWASP Top 10;
  • Giám sát bảo mật 24/7: Hệ thống SIEM tự động phát hiện và cảnh báo bất thường theo thời gian thực;
  • Phân quyền truy cập nội bộ: Nhân viên xd88 chỉ có thể truy cập dữ liệu đúng phạm vi công việc của họ (Principle of Least Privilege);
  • Kiểm tra bảo mật định kỳ: Kiểm tra xâm nhập (penetration testing) bởi đơn vị độc lập ít nhất 2 lần/năm.
Xử lý sự cố bảo mật Trong trường hợp phát hiện rò rỉ dữ liệu ảnh hưởng đến người dùng, xd88 cam kết thông báo đến các tài khoản bị ảnh hưởng trong vòng 72 giờ, mô tả rõ phạm vi ảnh hưởng và các bước khắc phục đã và đang thực hiện.

Cookie & Công Nghệ Theo Dõi

Điều 7 / 12

xd88 sử dụng cookie và các công nghệ tương tự để cải thiện trải nghiệm người dùng, duy trì phiên đăng nhập an toàn và phân tích cách người dùng tương tác với nền tảng.

Các loại cookie xd88 sử dụng:

  • Cookie bắt buộc (Essential): Cần thiết để duy trì phiên đăng nhập, xác thực bảo mật và ngăn chặn tấn công CSRF. Không thể tắt nếu muốn sử dụng dịch vụ;
  • Cookie chức năng (Functional): Ghi nhớ ngôn ngữ, giao diện ưa thích và cài đặt tài khoản để mang lại trải nghiệm nhất quán;
  • Cookie phân tích (Analytics): Thu thập dữ liệu ẩn danh về cách người dùng điều hướng trang web để cải thiện sản phẩm. Bạn có thể từ chối loại cookie này;
  • Cookie bảo mật (Security): Nhận diện thiết bị quen thuộc để bảo vệ tài khoản khỏi đăng nhập từ thiết bị lạ.

Bạn có thể quản lý cookie thông qua cài đặt trình duyệt của mình. Tuy nhiên, việc tắt cookie bắt buộc có thể khiến một số tính năng của xd88 hoạt động không chính xác. xd88 không sử dụng cookie quảng cáo theo dõi (tracking cookies) từ bên thứ ba.

Lưu Trữ & Xóa Dữ Liệu

Điều 8 / 12

xd88 chỉ lưu trữ dữ liệu cá nhân trong thời gian cần thiết để thực hiện mục đích thu thập ban đầu hoặc theo yêu cầu pháp lý. Khi không còn cần thiết, dữ liệu sẽ được xóa an toàn hoặc ẩn danh hóa không thể tái nhận dạng.

Loại dữ liệu
Thời gian lưu trữ
Dữ liệu tài khoản hoạt động
Trong suốt thời gian tài khoản tồn tại
Lịch sử giao dịch tài chính
Tối thiểu 5 năm (theo yêu cầu chống rửa tiền)
Dữ liệu KYC (CMND/CCCD)
5 năm sau khi đóng tài khoản
Nhật ký bảo mật (logs)
12 tháng kể từ ngày ghi nhận
Cookie phiên làm việc
Tự động xóa khi đóng trình duyệt
Dữ liệu sau yêu cầu xóa
Tối đa 30 ngày để xử lý, sau đó xóa vĩnh viễn

Quyền Của Người Dùng

Điều 9 / 12

Là người dùng xd88, bạn có đầy đủ các quyền sau đây liên quan đến dữ liệu cá nhân của mình. Để thực hiện bất kỳ quyền nào, hãy liên hệ đội hỗ trợ qua email [email protected] và xd88 sẽ phản hồi trong vòng 30 ngày làm việc.

Trẻ Em & Người Chưa Thành Niên

Điều 10 / 12
⚠ Giới hạn tuổi nghiêm ngặt – 18+ Dịch vụ của xd88 chỉ dành cho người từ đủ 18 tuổi trở lên. xd88 không cố ý thu thập dữ liệu của người chưa đủ tuổi. Nếu phát hiện tài khoản được tạo bởi người dưới 18 tuổi, tài khoản đó sẽ bị đóng ngay lập tức và mọi dữ liệu liên quan sẽ được xóa trong vòng 48 giờ.

Nếu bạn là phụ huynh hoặc người giám hộ và có lý do tin rằng con em mình dưới 18 tuổi đã tạo tài khoản xd88, hãy liên hệ ngay với chúng tôi qua email [email protected] để chúng tôi có thể xử lý ngay lập tức. Bảo vệ người chưa thành niên là ưu tiên hàng đầu không có ngoại lệ tại xd88.

Thay Đổi Chính Sách Bảo Mật

Điều 11 / 12

xd88 có thể cập nhật chính sách bảo mật này định kỳ để phản ánh các thay đổi trong thực tiễn xử lý dữ liệu, yêu cầu pháp lý hoặc cải tiến dịch vụ. Ngày "Cập nhật lần cuối" ở đầu trang sẽ được thay đổi mỗi khi có cập nhật.

Đối với các thay đổi quan trọng ảnh hưởng đáng kể đến quyền lợi của bạn, xd88 sẽ thông báo qua email đã đăng ký hoặc qua thông báo nổi bật trong hệ thống trước khi thay đổi có hiệu lực ít nhất 14 ngày. Việc tiếp tục sử dụng dịch vụ sau thời điểm thay đổi có hiệu lực được hiểu là bạn đã chấp thuận phiên bản mới.

Nếu bạn không đồng ý với bất kỳ thay đổi nào, bạn có quyền yêu cầu đóng tài khoản và xóa dữ liệu trước ngày thay đổi có hiệu lực mà không bị mất số dư hợp lệ.

Liên Hệ Bộ Phận Bảo Vệ Dữ Liệu

Điều 12 / 12

Nếu bạn có bất kỳ câu hỏi, thắc mắc hoặc khiếu nại nào liên quan đến chính sách bảo mật này hoặc cách xd88 xử lý dữ liệu cá nhân của bạn, vui lòng liên hệ Bộ phận Bảo vệ Dữ liệu (DPO) của chúng tôi qua các kênh sau:

  • Email: [email protected] (tiêu đề: Yêu cầu bảo mật dữ liệu);
  • Zalo: xd88official – phản hồi trong giờ hành chính;
  • Telegram: @xd88support – hỗ trợ 24/7;
  • Thời gian xử lý yêu cầu bảo mật dữ liệu: tối đa 30 ngày làm việc kể từ khi nhận đủ thông tin.

xd88 cam kết xử lý mọi yêu cầu liên quan đến quyền riêng tư một cách nghiêm túc và kịp thời. Sự tin tưởng của bạn là nền tảng để xd88 xây dựng và phát triển bền vững – và chúng tôi không bao giờ coi nhẹ trách nhiệm đó.

Quyền Của Bạn Với Dữ Liệu Cá Nhân

Là người dùng xd88, bạn có đầy đủ quyền kiểm soát dữ liệu cá nhân của mình. Liên hệ với chúng tôi qua email [email protected] để thực hiện bất kỳ quyền nào dưới đây.

01
Quyền Truy Cập

Bạn có quyền yêu cầu bản sao đầy đủ toàn bộ dữ liệu cá nhân mà xd88 đang lưu trữ về bạn, bao gồm mục đích xử lý và thời gian lưu giữ dự kiến.

02
Quyền Chỉnh Sửa

Bạn có thể yêu cầu xd88 sửa đổi bất kỳ thông tin không chính xác hoặc không đầy đủ trong hồ sơ của mình. Cập nhật cơ bản có thể tự thực hiện trong phần cài đặt tài khoản.

03
Quyền Xóa ("Quyền Bị Lãng Quên")

Khi tài khoản đóng và không còn nghĩa vụ pháp lý nào còn hiệu lực, bạn có thể yêu cầu xóa vĩnh viễn toàn bộ dữ liệu cá nhân của mình khỏi hệ thống xd88.

04
Quyền Phản Đối

Bạn có thể phản đối việc xd88 xử lý dữ liệu của bạn cho các mục đích tiếp thị, phân tích hoặc cá nhân hóa. Phản đối có hiệu lực ngay khi xd88 nhận được yêu cầu hợp lệ.

05
Quyền Chuyển Dữ Liệu

Bạn có quyền nhận dữ liệu của mình ở định dạng có thể đọc được (JSON/CSV) để chuyển sang nền tảng khác nếu cần.

06
Quyền Hạn Chế Xử Lý

Trong khi một tranh chấp đang được giải quyết, bạn có thể yêu cầu xd88 tạm dừng xử lý dữ liệu của mình – ngoại trừ các hoạt động cần thiết để duy trì dịch vụ cơ bản.

Tại Sao Dữ Liệu Của Bạn An Toàn Với xd88

Sáu lớp bảo vệ đảm bảo quyền riêng tư của bạn luôn được tôn trọng

Mã Hóa Đầu Cuối

SSL 256-bit bảo vệ mọi giao tiếp giữa thiết bị và máy chủ. Dữ liệu lưu trữ được mã hóa AES-256. Kẻ tấn công không thể đọc dữ liệu ngay cả khi chặn được đường truyền.

Không Bán Dữ Liệu

Thông tin cá nhân của bạn không bao giờ được bán hoặc trao đổi cho bên thứ ba vì mục đích thương mại. Đây là cam kết không điều kiện và không có ngoại lệ tại xd88.

Kiểm Toán Độc Lập

Hệ thống bảo mật xd88 được kiểm tra xâm nhập (pentest) bởi bên thứ ba độc lập hai lần mỗi năm. Kết quả được xem xét nội bộ và các lỗ hổng được vá trong vòng 48 giờ.

Xác Thực 2 Bước

Lớp bảo vệ thứ hai qua SMS OTP cho mọi đăng nhập từ thiết bị lạ và mọi giao dịch rút tiền. Kẻ tấn công không thể vào tài khoản dù có mật khẩu nếu không có điện thoại của bạn.

Giám Sát Bất Thường

Hệ thống AI giám sát theo thời gian thực, phát hiện các mẫu đăng nhập và giao dịch bất thường. Cảnh báo tự động gửi đến tài khoản khi phát hiện hoạt động đáng ngờ.

Kiểm Soát Toàn Diện

Bạn có đầy đủ quyền truy cập, chỉnh sửa, xóa và xuất dữ liệu cá nhân của mình. Không cần qua thủ tục phức tạp – liên hệ CSKH xd88 là đủ.

Dữ Liệu An Toàn – Trải Nghiệm Thoải Mái Với xd88

Biết rằng thông tin của mình được bảo vệ nghiêm túc, bạn có thể tập trung vào điều quan trọng hơn: tận hưởng những sảnh game đẳng cấp mà xd88 mang đến mỗi ngày.