Chính sách bảo mật này ("Chính sách") do ls39 ("Chúng tôi", "ls39") ban hành và áp dụng cho toàn bộ người dùng ("Bạn", "Người dùng", "Chủ thể dữ liệu") truy cập và sử dụng nền tảng tại địa chỉ ls39.asia và các dịch vụ liên quan, bao gồm website, ứng dụng di động và API.
Trong phạm vi Chính sách này:
- "Dữ liệu cá nhân" – bất kỳ thông tin nào có thể nhận dạng trực tiếp hoặc gián tiếp một cá nhân cụ thể, bao gồm tên, số điện thoại, địa chỉ email, số CCCD/CMND, địa chỉ IP, dữ liệu thiết bị và lịch sử giao dịch.
- "Xử lý" – bất kỳ thao tác nào thực hiện trên dữ liệu cá nhân, bao gồm thu thập, lưu trữ, sử dụng, chia sẻ, chỉnh sửa và xóa.
- "Người kiểm soát dữ liệu" – ls39, đơn vị quyết định mục đích và phương tiện xử lý dữ liệu cá nhân.
- "Bên thứ ba" – bất kỳ tổ chức hoặc cá nhân nào ngoài ls39 và người dùng, như đối tác thanh toán, nhà cung cấp game và dịch vụ hỗ trợ kỹ thuật.
Chính sách này tuân thủ các nguyên tắc bảo vệ dữ liệu quốc tế được công nhận rộng rãi và áp dụng cho tất cả người dùng từ Việt Nam và các quốc gia khác truy cập nền tảng ls39.
ls39 chỉ thu thập dữ liệu thực sự cần thiết để cung cấp dịch vụ an toàn, hợp pháp và chất lượng. Các loại dữ liệu chúng tôi xử lý bao gồm:
Danh tính
Liên lạc
Tài chính
Hoạt động
Vị trí
Thiết bị
Liên lạc hỗ trợ
| Loại dữ liệu |
Ví dụ cụ thể |
Nguồn thu thập |
| Danh tính |
Họ tên thật, ngày sinh, số CCCD/CMND, ảnh chụp giấy tờ tùy thân |
Người dùng cung cấp khi đăng ký & xác minh KYC |
| Liên lạc |
Số điện thoại, địa chỉ email |
Người dùng cung cấp khi đăng ký |
| Tài chính |
Số tài khoản ngân hàng, tên ví điện tử (MoMo, ZaloPay), lịch sử nạp/rút |
Người dùng & đối tác thanh toán |
| Hoạt động |
Lịch sử cược, thời gian chơi, game đã tham gia, số dư tài khoản |
Tự động từ hệ thống ls39 |
| Kỹ thuật |
Địa chỉ IP, loại trình duyệt, hệ điều hành, ID thiết bị, múi giờ |
Tự động khi truy cập nền tảng |
| Liên lạc hỗ trợ |
Nội dung chat Live Chat, tin nhắn Zalo/Telegram, email gửi cho ls39 |
Người dùng trong quá trình liên hệ hỗ trợ |
ls39 không bao giờ thu thập mật khẩu tài khoản ngân hàng, mã OTP, số thẻ tín dụng đầy đủ hay bất kỳ thông tin thanh toán nhạy cảm nào trực tiếp – tất cả giao dịch tài chính đều được xử lý qua cổng thanh toán bên thứ ba được mã hóa end-to-end.
ls39 sử dụng dữ liệu cá nhân của bạn cho các mục đích sau đây, và chỉ các mục đích này:
- Cung cấp và vận hành dịch vụ: Xử lý đăng ký tài khoản, xác thực đăng nhập, thực hiện giao dịch nạp/rút tiền và cho phép tham gia các trò chơi trên nền tảng ls39.
- Xác minh danh tính (KYC): Tuân thủ nghĩa vụ pháp lý về xác minh độ tuổi (18+), ngăn chặn gian lận và rửa tiền theo các quy định quốc tế.
- Bảo mật tài khoản: Phát hiện và ngăn chặn truy cập trái phép, hoạt động đáng ngờ, gian lận và vi phạm điều khoản sử dụng.
- Hỗ trợ khách hàng: Giải quyết khiếu nại, trả lời thắc mắc và cung cấp hỗ trợ kỹ thuật bằng tiếng Việt 24/7.
- Cá nhân hóa trải nghiệm: Gợi ý game phù hợp, hiển thị khuyến mãi liên quan và điều chỉnh giao diện theo sở thích người dùng.
- Thông tin dịch vụ: Gửi thông báo quan trọng về tài khoản, thay đổi chính sách, bảo trì hệ thống và cập nhật bảo mật.
- Phân tích & Cải thiện: Phân tích hành vi sử dụng ở dạng tổng hợp (không nhận dạng cá nhân) để cải thiện sản phẩm và trải nghiệm người dùng.
- Tiếp thị (có đồng ý): Gửi thông tin khuyến mãi, ưu đãi đặc biệt – chỉ khi bạn đã đồng ý nhận và bạn có thể hủy đăng ký bất cứ lúc nào.
Mọi hoạt động xử lý dữ liệu cá nhân của ls39 đều dựa trên ít nhất một trong các căn cứ pháp lý được công nhận sau đây:
- Thực hiện hợp đồng: Xử lý dữ liệu là cần thiết để thực hiện nghĩa vụ theo Điều khoản sử dụng – ví dụ: xử lý giao dịch, cung cấp quyền truy cập game.
- Lợi ích hợp pháp: ls39 có lợi ích chính đáng trong việc bảo vệ nền tảng khỏi gian lận, đảm bảo an toàn hệ thống và cải thiện chất lượng dịch vụ.
- Nghĩa vụ pháp lý: Một số dữ liệu phải được xử lý để tuân thủ nghĩa vụ pháp lý như phòng chống rửa tiền (AML) và xác minh độ tuổi.
- Sự đồng ý: Đối với hoạt động tiếp thị không thiết yếu, ls39 chỉ xử lý dữ liệu khi có sự đồng ý rõ ràng, cụ thể và có thể rút lại của bạn.
Nguyên Tắc Chia Sẻ Dữ Liệu
ls39 không bán, cho thuê hoặc trao đổi dữ liệu cá nhân của người dùng cho bên thứ ba vì mục đích thương mại. Mọi chia sẻ dữ liệu đều có mục đích cụ thể và được kiểm soát chặt chẽ bằng hợp đồng bảo mật.
ls39 chỉ chia sẻ dữ liệu cá nhân trong các trường hợp sau:
- Đối tác thanh toán: MoMo, ZaloPay, ViettelPay, các ngân hàng (Vietcombank, Techcombank, BIDV) nhận thông tin giao dịch tối thiểu cần thiết để xử lý nạp/rút tiền. Các đối tác này có nghĩa vụ bảo mật dữ liệu độc lập.
- Nhà cung cấp game: Tên đăng nhập ẩn danh và ID phiên chơi được chia sẻ với nhà cung cấp phần mềm game để vận hành trò chơi. Không chia sẻ họ tên thật hay thông tin tài chính.
- Nhà cung cấp dịch vụ kỹ thuật: Các đối tác hỗ trợ lưu trữ đám mây, bảo mật mạng và phân tích kỹ thuật được phép xử lý dữ liệu giới hạn theo hợp đồng xử lý dữ liệu nghiêm ngặt.
- Cơ quan pháp luật: ls39 có thể tiết lộ dữ liệu nếu có yêu cầu hợp pháp từ cơ quan nhà nước có thẩm quyền, lệnh tòa án hoặc nghĩa vụ báo cáo theo pháp luật chống rửa tiền.
- Bảo vệ quyền lợi: Trong trường hợp cần thiết để ngăn chặn gian lận, bảo vệ quyền lợi hợp pháp của ls39 hoặc người dùng khác.
ls39 sử dụng cookie và các công nghệ tương tự (local storage, session storage, pixel) để cải thiện trải nghiệm người dùng và đảm bảo hoạt động bình thường của nền tảng.
- Cookie thiết yếu: Bắt buộc để duy trì phiên đăng nhập, nhớ ngôn ngữ và giỏ cược. Không thể tắt mà không ảnh hưởng đến chức năng cơ bản của nền tảng.
- Cookie hiệu suất: Ghi nhận cách người dùng tương tác với trang web (trang nào được xem nhiều, thời gian ở lại) để cải thiện thiết kế – dữ liệu ở dạng tổng hợp, không nhận dạng cá nhân.
- Cookie chức năng: Nhớ cài đặt cá nhân như ngôn ngữ, giao diện và tùy chọn hiển thị để không phải thiết lập lại mỗi lần truy cập.
- Cookie tiếp thị (có đồng ý): Chỉ kích hoạt khi bạn đồng ý – dùng để hiển thị quảng cáo ls39 liên quan trên các nền tảng đối tác. Bạn có thể thu hồi đồng ý bất cứ lúc nào trong cài đặt tài khoản.
Bạn có thể quản lý và xóa cookie thông qua cài đặt trình duyệt của mình. Tuy nhiên, việc tắt cookie thiết yếu có thể khiến một số tính năng của ls39 không hoạt động đúng cách.
ls39 chỉ lưu trữ dữ liệu cá nhân trong thời gian cần thiết cho mục đích thu thập ban đầu hoặc theo yêu cầu pháp lý. Cụ thể:
- Dữ liệu tài khoản hoạt động: Được lưu trữ trong suốt thời gian tài khoản còn hoạt động trên ls39.
- Dữ liệu giao dịch tài chính: Lưu trữ tối thiểu 5 năm kể từ ngày giao dịch theo yêu cầu về chống rửa tiền và hồ sơ kế toán quốc tế.
- Dữ liệu xác minh KYC: Lưu trữ 5 năm sau khi tài khoản bị đóng.
- Lịch sử cược và hoạt động chơi: Lưu trữ 2 năm để hỗ trợ tranh chấp và phân tích chơi có trách nhiệm.
- Dữ liệu liên lạc hỗ trợ: Lưu trữ 1 năm sau khi cuộc hội thoại kết thúc.
- Dữ liệu tiếp thị: Xóa ngay khi bạn rút đồng ý nhận thông tin tiếp thị.
Sau khi hết thời hạn lưu trữ, dữ liệu sẽ được xóa an toàn hoặc ẩn danh hóa không thể khôi phục, trừ khi có nghĩa vụ pháp lý tiếp tục lưu trữ.
ls39 đầu tư liên tục vào hạ tầng bảo mật để bảo vệ dữ liệu cá nhân của người dùng trước các mối đe dọa từ bên ngoài cũng như rủi ro nội bộ. Các biện pháp kỹ thuật và tổ chức đang được áp dụng bao gồm:
- Mã hóa SSL/TLS 256-bit: Toàn bộ dữ liệu truyền giữa trình duyệt/ứng dụng của bạn và máy chủ ls39 đều được mã hóa bằng giao thức TLS 1.3 – cùng tiêu chuẩn mà các ngân hàng lớn như Vietcombank áp dụng.
- Mã hóa dữ liệu tại chỗ (at-rest encryption): Dữ liệu nhạy cảm lưu trữ trên máy chủ được mã hóa bằng AES-256 – ngay cả khi có truy cập vật lý vào phần cứng, dữ liệu vẫn không thể đọc được.
- Băm mật khẩu một chiều: Mật khẩu tài khoản ls39 không bao giờ được lưu trữ dưới dạng văn bản – chúng được băm bằng thuật toán bcrypt với salt ngẫu nhiên.
- Xác thực hai lớp (2FA): Người dùng được khuyến khích và hỗ trợ kích hoạt 2FA qua SMS cho mọi thao tác đăng nhập và rút tiền.
- Tường lửa ứng dụng web (WAF): Hệ thống WAF doanh nghiệp giám sát và chặn các cuộc tấn công SQL injection, XSS và DDoS theo thời gian thực.
- Phân quyền truy cập tối thiểu: Nhân viên ls39 chỉ có quyền truy cập dữ liệu cần thiết cho công việc cụ thể của họ – áp dụng nguyên tắc "cần biết" (need-to-know).
- Kiểm tra bảo mật định kỳ: ls39 thực hiện kiểm tra thâm nhập (penetration testing) và đánh giá bảo mật ít nhất hai lần mỗi năm bởi bên thứ ba độc lập.
Mặc dù ls39 áp dụng mọi biện pháp kỹ thuật hợp lý, không có hệ thống nào đảm bảo an toàn tuyệt đối 100%. Trong trường hợp phát hiện vi phạm dữ liệu nghiêm trọng, ls39 cam kết thông báo cho người dùng bị ảnh hưởng trong vòng 72 giờ kể từ khi phát hiện.
Bạn Có Quyền Kiểm Soát Dữ Liệu Của Mình
ls39 tôn trọng và hỗ trợ đầy đủ các quyền của bạn đối với dữ liệu cá nhân. Để thực hiện bất kỳ quyền nào dưới đây, hãy liên hệ chúng tôi qua Live Chat hoặc email [email protected]. Chúng tôi phản hồi trong vòng 30 ngày kể từ ngày nhận yêu cầu.
👁️
Quyền Truy Cập
Yêu cầu bản sao toàn bộ dữ liệu cá nhân ls39 đang lưu giữ về bạn.
✏️
Quyền Chỉnh Sửa
Yêu cầu sửa thông tin không chính xác hoặc cập nhật dữ liệu đã lỗi thời.
🗑️
Quyền Xóa
Yêu cầu xóa dữ liệu khi không còn cần thiết hoặc bạn rút đồng ý (trừ nghĩa vụ pháp lý).
⏸️
Quyền Hạn Chế
Yêu cầu tạm dừng xử lý dữ liệu trong khi tranh chấp về tính chính xác đang được giải quyết.
📦
Quyền Chuyển Dữ Liệu
Nhận dữ liệu của bạn ở định dạng có thể đọc được (CSV/JSON) để chuyển sang dịch vụ khác.
🚫
Quyền Phản Đối
Phản đối việc xử lý dữ liệu dựa trên lợi ích hợp pháp, đặc biệt cho mục đích tiếp thị trực tiếp.
Cảnh Báo Quan Trọng – Độ Tuổi 18+
ls39 không cố ý thu thập, lưu trữ hay xử lý bất kỳ dữ liệu cá nhân nào của người dưới 18 tuổi. Nếu phát hiện tài khoản thuộc về người chưa đủ 18 tuổi, ls39 sẽ ngay lập tức đóng băng tài khoản và xóa toàn bộ dữ liệu liên quan.
ls39 áp dụng quy trình xác minh độ tuổi đa lớp trong quá trình đăng ký và định kỳ trong quá trình sử dụng dịch vụ. Phụ huynh hoặc người giám hộ phát hiện con em dưới 18 tuổi đã tạo tài khoản ls39 vui lòng liên hệ ngay với chúng tôi qua Live Chat hoặc email [email protected] – chúng tôi sẽ xử lý trong vòng 24 giờ.
Chỉ dành cho người từ đủ 18 tuổi trở lên
Để vận hành nền tảng ls39 với độ ổn định cao, một số dữ liệu có thể được xử lý bởi các máy chủ hoặc nhà cung cấp dịch vụ đặt tại các quốc gia khác ngoài Việt Nam, bao gồm Singapore, Nhật Bản và các trung tâm dữ liệu khu vực Châu Á – Thái Bình Dương.
Khi chuyển dữ liệu ra ngoài lãnh thổ, ls39 đảm bảo rằng:
- Dữ liệu chỉ được chuyển đến các quốc gia hoặc tổ chức có tiêu chuẩn bảo vệ dữ liệu tương đương hoặc cao hơn.
- Mọi bên nhận dữ liệu quốc tế đều ký kết hợp đồng xử lý dữ liệu với các điều khoản bảo mật nghiêm ngặt tương đương các tiêu chuẩn GDPR và tiêu chuẩn khu vực Châu Á.
- Dữ liệu được mã hóa trong suốt quá trình truyền tải và lưu trữ bất kể vị trí địa lý.
ls39 có thể cập nhật Chính sách bảo mật này định kỳ để phản ánh các thay đổi trong hoạt động kinh doanh, công nghệ, hoặc yêu cầu pháp lý. Ngày cập nhật lần cuối được hiển thị rõ ràng ở đầu trang.
Đối với các thay đổi quan trọng ảnh hưởng đáng kể đến quyền của bạn hoặc cách chúng tôi xử lý dữ liệu, ls39 sẽ thông báo qua email đăng ký và/hoặc thông báo nổi bật khi đăng nhập ít nhất 14 ngày trước khi có hiệu lực. Với các thay đổi nhỏ về cách diễn đạt mà không ảnh hưởng đến bản chất của chính sách, chúng tôi sẽ chỉ cập nhật ngày trên trang này.
Nếu bạn có bất kỳ câu hỏi, lo ngại hay yêu cầu liên quan đến Chính sách bảo mật này hoặc dữ liệu cá nhân của bạn tại ls39, hãy liên hệ Bộ phận Bảo vệ Dữ liệu của chúng tôi qua:
- Email: [email protected] (tiêu đề: "YÊU CẦU QUYỀN RIÊNG TƯ – [Mã tài khoản]")
- Live Chat: Truy cập ls39.asia và nhấn biểu tượng chat – phản hồi trong 2 phút, 24/7.
- Zalo OA: Tìm kiếm "ls39" trên Zalo – hỗ trợ bằng tiếng Việt.
- Telegram: Kênh chính thức của ls39 trên Telegram.
ls39 cam kết phản hồi mọi yêu cầu liên quan đến dữ liệu cá nhân trong vòng 30 ngày làm việc kể từ ngày nhận yêu cầu. Trong trường hợp phức tạp, chúng tôi sẽ thông báo gia hạn và lý do trong vòng 30 ngày đầu tiên.
Phiên Bản Hiệu Lực
Chính sách bảo mật này có hiệu lực kể từ ngày 01 tháng 01 năm 2026 và thay thế mọi phiên bản trước đây. Để xem điều khoản sử dụng đầy đủ, vui lòng tham khảo trang Điều khoản & Điều kiện của ls39.