Khi tạo tài khoản và giao dịch tại DE88, bạn cung cấp nhiều loại dữ liệu cá nhân khác nhau theo từng bước. Chính sách bảo mật DE88 quy định rõ dữ liệu nào được thu thập, lưu trữ bao lâu, dùng vào mục đích gì và ai có thể tiếp cận.
Bài này phân tích chi tiết từng loại dữ liệu mà DE88 thu thập, công nghệ bảo mật áp dụng, điều kiện chia sẻ với bên thứ ba và quyền của người dùng liên quan đến dữ liệu cá nhân của mình.
DE88 thu thập thông tin gì từ người dùng
Dữ liệu DE88 thu thập chia thành 4 nhóm chính, tùy thời điểm và hành động của người dùng:
| Loại dữ liệu | Thu thập khi nào | Thời gian lưu trữ |
|---|---|---|
| Dữ liệu định danh (họ tên, CCCD, ngày sinh) | Đăng ký và KYC | Tối thiểu 5 năm sau khi đóng tài khoản |
| Dữ liệu liên lạc (số điện thoại, email) | Đăng ký | Đến khi xóa tài khoản + 30 ngày |
| Dữ liệu thiết bị (IP, device fingerprint, OS) | Mỗi lần đăng nhập | 12 tháng |
| Lịch sử giao dịch (nạp, rút, cược) | Mỗi giao dịch | 7 năm (theo yêu cầu pháp lý) |
Dữ liệu thiết bị bao gồm địa chỉ IP, thông tin trình duyệt hoặc phiên bản app, hệ điều hành và "device fingerprint" – mã định danh tạo từ tổ hợp thông số phần cứng. Dữ liệu này dùng để phát hiện đăng nhập bất thường và ngăn đa tài khoản.
Lịch sử giao dịch được lưu 7 năm theo yêu cầu pháp lý – tiêu chuẩn ngành áp dụng cho mọi nền tảng tài chính, không phải quy định riêng của DE88.

Mục đích sử dụng dữ liệu cá nhân tại DE88
DE88 sử dụng dữ liệu thu thập vào 5 mục đích chính, tất cả đều liên quan trực tiếp đến vận hành dịch vụ:
- Xác minh danh tính và phòng chống gian lận: Dữ liệu CCCD, ảnh KYC và thông tin thiết bị kết hợp để xác nhận người dùng hợp lệ và phát hiện hoạt động bất thường như đa tài khoản hay lạm dụng bonus
- Xử lý giao dịch tài chính: Thông tin ngân hàng và ví điện tử cần thiết để thực hiện nạp và rút tiền. DE88 không lưu số thẻ đầy đủ – dữ liệu thanh toán được mã hóa và xử lý qua cổng thanh toán đối tác
- Hỗ trợ khách hàng: Nhân viên hỗ trợ cần truy cập thông tin tài khoản và lịch sử giao dịch để xử lý yêu cầu. Quyền truy cập này bị giới hạn theo cấp bậc – không phải mọi nhân viên đều xem được toàn bộ thông tin
- Tuân thủ pháp lý: Một số dữ liệu phải lưu trữ theo yêu cầu của cơ quan quản lý, bao gồm lịch sử giao dịch và thông tin KYC
- Gửi thông báo dịch vụ: Email và SMS về giao dịch, thay đổi chính sách hoặc khuyến mãi. Thông báo dịch vụ là bắt buộc, nhưng email marketing có thể tắt trong cài đặt tài khoản

Công nghệ bảo mật DE88 áp dụng
Mã hóa SSL/TLS 256-bit: Toàn bộ dữ liệu truyền giữa thiết bị và server DE88 được mã hóa bằng SSL 256-bit – chuẩn hiện tại của các tổ chức tài chính lớn, cao hơn SSL 128-bit từng được ngân hàng dùng trước đây.
Mã hóa dữ liệu lưu trữ: Mật khẩu được băm (hash) một chiều trước khi lưu – ngay cả nhân viên DE88 cũng không đọc được mật khẩu gốc, chỉ xác minh được tính hợp lệ khi bạn đăng nhập.
Xác thực 2 lớp (2FA): Bảo vệ tài khoản ngay cả khi mật khẩu bị lộ. DE88 hỗ trợ 2FA qua SMS và ứng dụng authenticator (Google Authenticator, Authy).
Giám sát giao dịch liên tục: Hệ thống tự động phân tích mẫu giao dịch và hành vi đăng nhập. Đăng nhập từ IP lạ hoặc thiết bị mới kích hoạt cảnh báo và có thể yêu cầu xác minh bổ sung.

DE88 có chia sẻ dữ liệu với bên thứ ba không
DE88 chia sẻ dữ liệu người dùng trong các trường hợp sau – không ngoài các trường hợp này:
Đối tác xử lý thanh toán: Để thực hiện nạp và rút tiền, DE88 phải chia sẻ thông tin giao dịch với cổng thanh toán và ngân hàng đối tác. Dữ liệu chia sẻ giới hạn ở mức cần thiết cho giao dịch cụ thể, không bao gồm lịch sử giao dịch đầy đủ hay thông tin KYC.
Yêu cầu pháp lý: Cơ quan nhà nước hoặc tòa án có thể yêu cầu DE88 cung cấp dữ liệu người dùng trong khuôn khổ điều tra hợp pháp. DE88 có nghĩa vụ tuân thủ và sẽ thông báo cho người dùng khi được phép theo pháp luật.
Nhà cung cấp dịch vụ kỹ thuật: Đối tác hosting, phân tích và bảo mật xử lý dữ liệu theo hợp đồng với DE88, bị ràng buộc không được dùng dữ liệu ngoài mục đích cung cấp dịch vụ. DE88 không bán dữ liệu người dùng cho bên ngoài.
Quyền của người dùng đối với dữ liệu cá nhân tại DE88
Người dùng có các quyền sau liên quan đến dữ liệu cá nhân trên DE88:
Người dùng có 4 quyền chính với dữ liệu cá nhân tại DE88:
- Quyền truy cập: Yêu cầu bản sao dữ liệu cá nhân DE88 đang lưu – gửi qua email hỗ trợ, DE88 phản hồi trong 30 ngày
- Quyền chỉnh sửa: Cập nhật thông tin liên lạc trực tiếp trong hồ sơ; thay đổi thông tin định danh cần liên hệ hỗ trợ và xác minh bổ sung
- Quyền xóa tài khoản: Yêu cầu đóng tài khoản và xóa dữ liệu – lịch sử giao dịch tài chính vẫn phải lưu đủ 7 năm theo quy định pháp lý
- Quyền từ chối cookie không bắt buộc:
- Cookie bắt buộc: duy trì phiên đăng nhập và bảo mật, không thể tắt
- Cookie phân tích: theo dõi hành vi để cải thiện dịch vụ, có thể từ chối trong cài đặt trình duyệt

Bảo vệ dữ liệu cá nhân khi dùng DE88
Chính sách bảo mật DE88 đặt ra các cam kết từ phía nền tảng. Từ phía người dùng, ba hành động đơn giản nhất để bảo vệ dữ liệu cá nhân: dùng mật khẩu riêng không trùng với tài khoản khác, bật 2FA, và không truy cập tài khoản DE88 trên mạng WiFi công cộng không có mật khẩu. Ba bước này giải quyết phần lớn rủi ro bảo mật thực tế mà người dùng thường gặp phải.
