Chính sách Bảo mật này ("Chính sách") được ban hành bởi ct168,
vận hành tại địa chỉ ct168.win, mô tả đầy đủ cách chúng tôi
thu thập, xử lý, lưu trữ, bảo vệ và sử dụng thông tin cá nhân của bạn ("Người dùng", "Bạn")
khi bạn sử dụng bất kỳ dịch vụ nào trên nền tảng.
Chính sách này là một phần không thể tách rời của
Điều khoản & Điều kiện của ct168.
Bằng cách đăng ký tài khoản hoặc tiếp tục sử dụng dịch vụ, bạn xác nhận đã đọc, hiểu và đồng ý
với nội dung Chính sách Bảo mật này.
Cam kết cốt lõi: ct168 tôn trọng quyền riêng tư của người dùng Việt Nam.
Chúng tôi chỉ thu thập dữ liệu khi thực sự cần thiết, chỉ sử dụng cho mục đích đã khai báo,
và không bao giờ bán hay chia sẻ trái phép thông tin cá nhân của bạn với bên ngoài.
ct168 thu thập dữ liệu cá nhân theo hai phương thức chính: dữ liệu bạn chủ động cung cấp
và dữ liệu tự động thu thập trong quá trình bạn sử dụng nền tảng.
1.1 Dữ liệu bạn cung cấp trực tiếp
Thông tin tài khoản
Tên đăng nhập, địa chỉ email, số điện thoại Việt Nam, mật khẩu (dạng hash)
Xác minh danh tính (KYC)
Họ tên đầy đủ, ngày tháng năm sinh, số CMND/CCCD, ảnh giấy tờ tùy thân
Thông tin thanh toán
Số tài khoản ngân hàng, số ví MoMo/ZaloPay đứng tên người dùng
Thông tin liên hệ hỗ trợ
Nội dung chat, email hỗ trợ, phản hồi và khiếu nại bạn gửi cho ct168
1.2 Dữ liệu tự động thu thập
- Dữ liệu thiết bị: Loại thiết bị, hệ điều hành, trình duyệt, độ phân giải màn hình;
- Dữ liệu mạng: Địa chỉ IP, nhà mạng, vị trí địa lý gần đúng (cấp thành phố — TP. Hồ Chí Minh, Hà Nội, Đà Nẵng);
- Dữ liệu hành vi: Trang đã xem, thời gian truy cập, game đã chơi, lịch sử cá cược ẩn danh hóa;
- Cookie & dữ liệu phiên: Mã phiên đăng nhập, cài đặt ngôn ngữ, tùy chọn giao diện.
Không thu thập: ct168 không thu thập dữ liệu sinh trắc học (khuôn mặt, vân tay),
thông tin thẻ tín dụng đầy đủ (chỉ lưu 4 số cuối), hay dữ liệu sức khỏe cá nhân.
ct168 sử dụng dữ liệu cá nhân bạn cung cấp cho các mục đích cụ thể sau đây —
và chỉ cho những mục đích này, không sử dụng vượt ngoài phạm vi đã khai báo:
- Cung cấp và vận hành dịch vụ: Quản lý tài khoản, xử lý giao dịch nạp/rút tiền qua MoMo, ZaloPay, VNPay và ngân hàng; cho phép truy cập các sản phẩm game;
- Xác minh danh tính và tuân thủ: Kiểm tra điều kiện đủ 18 tuổi, thực hiện quy trình KYC, tuân thủ các quy định phòng chống rửa tiền (AML);
- Bảo mật và phòng gian lận: Phát hiện và ngăn chặn truy cập trái phép, đa tài khoản, và các hành vi gian lận;
- Hỗ trợ khách hàng: Giải quyết khiếu nại, trả lời câu hỏi và cải thiện chất lượng dịch vụ hỗ trợ tiếng Việt 24/7;
- Cá nhân hóa trải nghiệm: Đề xuất game phù hợp, hiển thị khuyến mãi có liên quan dựa trên lịch sử sử dụng ẩn danh hóa;
- Thông báo dịch vụ: Gửi thông báo quan trọng về tài khoản, giao dịch và cập nhật bảo mật qua SMS/email;
- Phân tích và cải thiện nền tảng: Sử dụng dữ liệu ẩn danh hóa để cải thiện hiệu năng và tính năng của ct168.
ct168 xử lý dữ liệu cá nhân dựa trên các cơ sở pháp lý hợp lệ sau, phù hợp với
quy định về bảo vệ dữ liệu cá nhân theo pháp luật Việt Nam (Nghị định 13/2023/NĐ-CP
và các văn bản hướng dẫn liên quan):
- Sự đồng ý tự nguyện: Bạn đã đồng ý với Chính sách này khi đăng ký tài khoản ct168. Bạn có thể rút lại sự đồng ý bất kỳ lúc nào — điều này có thể ảnh hưởng đến khả năng sử dụng một số tính năng;
- Thực hiện hợp đồng: Xử lý dữ liệu để cung cấp dịch vụ bạn đã yêu cầu — bao gồm tạo tài khoản, xử lý giao dịch và hỗ trợ kỹ thuật;
- Nghĩa vụ pháp lý: Tuân thủ các quy định pháp luật bắt buộc, bao gồm lưu giữ hồ sơ giao dịch và báo cáo theo yêu cầu của cơ quan nhà nước có thẩm quyền;
- Lợi ích hợp pháp: Bảo vệ an ninh nền tảng, phát hiện gian lận và cải thiện chất lượng dịch vụ — theo cách không xâm phạm quyền và tự do của bạn.
Cam kết: ct168 không bán, không cho thuê và không trao đổi dữ liệu cá nhân
Người dùng với bất kỳ bên thứ ba nào vì mục đích tiếp thị thương mại của bên đó.
ct168 chỉ chia sẻ dữ liệu cá nhân trong các trường hợp hạn chế và cần thiết sau:
4.1 Đối tác dịch vụ được ủy quyền
- Nhà cung cấp phần mềm game: Cần dữ liệu phiên chơi tối thiểu để vận hành game công bằng (Evolution Gaming, PG Soft, v.v.);
- Cổng thanh toán: MoMo, ZaloPay, VNPay nhận thông tin giao dịch để xử lý nạp/rút tiền — bị ràng buộc bởi thỏa thuận bảo mật nghiêm ngặt;
- Dịch vụ hạ tầng đám mây: Nhà cung cấp server lưu trữ dữ liệu được mã hóa — không có quyền đọc nội dung dữ liệu người dùng.
4.2 Yêu cầu pháp lý bắt buộc
- Khi có lệnh của cơ quan pháp luật Việt Nam hoặc tòa án có thẩm quyền;
- Khi cần thiết để ngăn chặn hoạt động bất hợp pháp nghiêm trọng hoặc bảo vệ an toàn công cộng;
- Trong quá trình điều tra gian lận hoặc rửa tiền theo yêu cầu của cơ quan quản lý.
Bảo đảm hợp đồng: Tất cả bên thứ ba mà ct168 chia sẻ dữ liệu đều ký
Thỏa thuận Xử lý Dữ liệu (DPA) nghiêm ngặt, cam kết chỉ sử dụng dữ liệu đúng mục đích
được ủy quyền và áp dụng các biện pháp bảo mật tương đương với ct168.
ct168 sử dụng cookie và các công nghệ tương tự để cải thiện trải nghiệm người dùng,
duy trì phiên đăng nhập và phân tích hiệu năng nền tảng.
5.1 Các loại cookie ct168 sử dụng
- Cookie cần thiết (Bắt buộc): Duy trì phiên đăng nhập, giỏ cược, cài đặt ngôn ngữ tiếng Việt — không thể tắt mà không ảnh hưởng đến chức năng cơ bản;
- Cookie hiệu năng (Phân tích): Thu thập dữ liệu ẩn danh hóa về cách người dùng tương tác với ct168 để cải thiện giao diện và tốc độ;
- Cookie chức năng (Tùy chọn): Ghi nhớ cài đặt cá nhân như bố cục giao diện, giới hạn cược yêu thích — có thể từ chối mà không mất tính năng chính.
5.2 Kiểm soát cookie
Bạn có thể quản lý hoặc xóa cookie qua cài đặt trình duyệt bất kỳ lúc nào.
Trên Chrome: Cài đặt → Quyền riêng tư và bảo mật → Cookie. Trên Safari (iPhone):
Cài đặt → Safari → Chặn tất cả cookie. Lưu ý rằng việc tắt cookie cần thiết
có thể khiến bạn phải đăng nhập lại ct168 mỗi lần truy cập.
ct168 đầu tư nghiêm túc vào bảo mật hạ tầng kỹ thuật để đảm bảo dữ liệu cá nhân
của bạn được bảo vệ trước các mối đe dọa từ bên trong lẫn bên ngoài.
- Mã hóa lưu trữ: Toàn bộ dữ liệu nhạy cảm (mật khẩu, số tài khoản, ảnh KYC) được mã hóa AES-256 trước khi lưu vào cơ sở dữ liệu;
- Phân tách dữ liệu: Dữ liệu định danh và dữ liệu hành vi được lưu riêng biệt, liên kết qua mã hóa một chiều để giảm rủi ro lộ lọt;
- Kiểm soát truy cập nghiêm ngặt: Áp dụng nguyên tắc đặc quyền tối thiểu — mỗi nhân sự chỉ được quyền truy cập dữ liệu cần thiết cho công việc của mình;
- Kiểm tra bảo mật định kỳ: Hệ thống ct168 được kiểm tra penetration test (pentest) bởi bên thứ ba ít nhất mỗi 6 tháng một lần;
- Sao lưu dữ liệu: Dữ liệu được sao lưu tự động theo chu kỳ và lưu trữ tại nhiều vị trí địa lý khác nhau trong trường hợp sự cố.
Lưu ý quan trọng: Mặc dù ct168 áp dụng các biện pháp bảo mật mạnh mẽ,
không có hệ thống nào đảm bảo an toàn tuyệt đối 100%. Người dùng cũng đóng vai trò
quan trọng bằng cách sử dụng mật khẩu mạnh, bật 2FA và không chia sẻ thông tin đăng nhập.
ct168 chỉ lưu giữ dữ liệu cá nhân trong thời gian cần thiết cho mục đích đã khai báo,
sau đó sẽ xóa an toàn hoặc ẩn danh hóa không thể phục hồi.
- Dữ liệu tài khoản đang hoạt động: Lưu giữ trong suốt thời gian tài khoản tồn tại và đang hoạt động;
- Dữ liệu tài khoản đã đóng: Lưu giữ tối đa 5 năm sau ngày đóng tài khoản để đáp ứng yêu cầu pháp lý và giải quyết tranh chấp tiềm ẩn;
- Hồ sơ giao dịch tài chính: Lưu giữ tối thiểu 5 năm theo quy định pháp luật về phòng chống rửa tiền;
- Hồ sơ KYC: Lưu giữ trong thời gian tài khoản hoạt động và 5 năm sau khi đóng tài khoản;
- Nhật ký truy cập và bảo mật: Lưu giữ tối đa 12 tháng để phục vụ điều tra sự cố bảo mật;
- Cookie và dữ liệu phiên: Tự động hết hạn theo thời gian được thiết lập (thường từ 30 phút đến 30 ngày).
Theo quy định bảo vệ dữ liệu cá nhân hiện hành, bạn có các quyền sau đây đối với
dữ liệu cá nhân mà ct168 đang lưu giữ về bạn:
Quyền truy cậpYêu cầu xem toàn bộ dữ liệu cá nhân ct168 đang lưu giữ về bạn
Quyền chỉnh sửaYêu cầu cập nhật dữ liệu không chính xác hoặc không đầy đủ
Quyền xóaYêu cầu xóa dữ liệu khi không còn cần thiết cho mục đích ban đầu
Quyền hạn chế xử lýYêu cầu tạm ngừng xử lý dữ liệu trong khi tranh chấp được giải quyết
Quyền chuyển dữ liệuNhận bản sao dữ liệu ở định dạng có thể đọc được (CSV/JSON)
Quyền phản đốiPhản đối việc xử lý dữ liệu cho mục đích tiếp thị hoặc phân tích
Để thực hiện bất kỳ quyền nào nêu trên, hãy liên hệ ct168 qua email
[email protected] với tiêu đề
"Yêu cầu về Quyền dữ liệu cá nhân". Chúng tôi sẽ phản hồi trong vòng
7 ngày làm việc kể từ khi nhận được yêu cầu hợp lệ.
🔞 Nghiêm cấm tuyệt đối: ct168 là nền tảng dành riêng cho người từ đủ 18 tuổi trở lên.
ct168 không cố ý thu thập dữ liệu cá nhân của bất kỳ người nào dưới 18 tuổi.
Nếu phát hiện tài khoản thuộc về người dưới 18 tuổi, ct168 sẽ ngay lập tức xóa toàn bộ
dữ liệu liên quan và đóng tài khoản theo quy định tại Điều khoản & Điều kiện.
Nếu bạn là phụ huynh hoặc người giám hộ và nghi ngờ con em mình đã đăng ký tài khoản
ct168, hãy liên hệ ngay với đội ngũ hỗ trợ 24/7 của chúng tôi qua email
[email protected]. Chúng tôi sẽ xử lý
yêu cầu xóa dữ liệu và đóng tài khoản trong vòng 24 giờ.
Để vận hành dịch vụ và hợp tác với các nhà cung cấp phần mềm game quốc tế,
một số dữ liệu có thể được xử lý tại các máy chủ đặt ngoài Việt Nam.
- Mọi chuyển dữ liệu ra nước ngoài đều tuân thủ các quy định pháp luật Việt Nam về bảo vệ dữ liệu cá nhân;
- Đơn vị nhận dữ liệu nước ngoài phải ký kết Điều khoản Chuyển dữ liệu Chuẩn (Standard Contractual Clauses) với ct168;
- ct168 ưu tiên sử dụng các đối tác có trụ sở hoặc máy chủ tại khu vực APAC (Châu Á — Thái Bình Dương) để giảm thiểu rủi ro chuyển dữ liệu xuyên quốc gia;
- Dữ liệu KYC và tài chính của người dùng Việt Nam được lưu trữ ưu tiên trên máy chủ đặt tại Việt Nam hoặc Singapore.
Nếu bạn có câu hỏi, lo ngại hoặc yêu cầu liên quan đến Chính sách Bảo mật này
hoặc cách ct168 xử lý dữ liệu cá nhân của bạn, hãy liên hệ với chúng tôi qua:
- Email bảo mật dữ liệu: [email protected] — Tiêu đề: "Yêu cầu Bảo mật dữ liệu";
- Zalo: ct168official (chỉ xem, không nhắn tin qua kênh này);
- Telegram: @ct168support (chỉ xem, không nhắn tin qua kênh này);
- Giờ làm việc: 24 giờ / 7 ngày — kể cả ngày lễ và Tết Nguyên Đán.
Đối với yêu cầu liên quan đến quyền dữ liệu cá nhân (xem, chỉnh sửa, xóa dữ liệu),
thời gian xử lý là 7 ngày làm việc. Trong một số trường hợp
phức tạp đòi hỏi xác minh danh tính chặt chẽ, thời gian có thể kéo dài đến
30 ngày.
ct168 có thể cập nhật Chính sách Bảo mật này định kỳ để phản ánh các thay đổi
trong thực tiễn vận hành, yêu cầu pháp lý mới hoặc cải tiến bảo mật. Mọi thay đổi
sẽ được đăng tải tại ct168.win/chinh-sach-bao-mat
với ngày có hiệu lực được ghi rõ ràng.
- Thay đổi không trọng yếu (ví dụ: làm rõ ngôn từ, sửa lỗi chính tả) sẽ được áp dụng ngay mà không cần thông báo riêng;
- Thay đổi trọng yếu ảnh hưởng đến quyền của người dùng sẽ được thông báo qua email hoặc thông báo trong tài khoản ít nhất 14 ngày trước khi có hiệu lực;
- Nếu bạn không đồng ý với phiên bản Chính sách mới, hãy liên hệ ct168 để được hỗ trợ đóng tài khoản và rút toàn bộ số dư trước ngày có hiệu lực.
Khuyến nghị: Lưu lại trang này vào bookmark và kiểm tra định kỳ mỗi 3 tháng
để cập nhật những thay đổi quan trọng trong cách ct168 xử lý dữ liệu cá nhân của bạn.