Chính sách bảo mật chính thức – 8ss

Chính Sách Bảo Mật
Cam Kết Bảo Vệ Dữ Liệu
Của Bạn Tại 8ss

8ss cam kết bảo vệ thông tin cá nhân của mọi thành viên theo các tiêu chuẩn bảo mật cao nhất. Chính sách này giải thích rõ ràng dữ liệu nào chúng tôi thu thập, tại sao, và cách chúng tôi bảo vệ thông tin đó.

Cập nhật lần cuối: ngày 01 tháng 01 năm 2026  |  Phiên bản 2.5

8ss Bảo Vệ Dữ Liệu Của Bạn Như Thế Nào

Những nguyên tắc này không phải khẩu hiệu — chúng là cam kết pháp lý và kỹ thuật mà 8ss thực thi mỗi ngày để bảo vệ quyền riêng tư của bạn.

Mã Hóa SSL 256-bit

Toàn bộ dữ liệu truyền tải giữa thiết bị của bạn và hệ thống 8ss được mã hóa theo chuẩn TLS 1.3 với SSL 256-bit — cùng tiêu chuẩn bảo mật được áp dụng tại các ngân hàng lớn ở Việt Nam như Vietcombank và BIDV.

Không Bán Dữ Liệu

8ss tuyệt đối không bán, cho thuê hoặc chia sẻ thông tin cá nhân của thành viên cho bất kỳ bên thứ ba nào vì mục đích thương mại. Dữ liệu của bạn chỉ phục vụ cho việc vận hành dịch vụ 8ss dành cho bạn.

Lưu Trữ Bảo Mật Cấp Cao

Dữ liệu người dùng được lưu trữ trên máy chủ có tường lửa nhiều lớp, kiểm soát truy cập nghiêm ngặt và được sao lưu mã hóa định kỳ. Chỉ nhân viên được ủy quyền mới có quyền truy cập có giám sát.

Quyền Kiểm Soát Dữ Liệu

Bạn có quyền xem, chỉnh sửa hoặc yêu cầu xóa dữ liệu cá nhân của mình bất kỳ lúc nào. 8ss cam kết xử lý mọi yêu cầu liên quan đến dữ liệu trong vòng 30 ngày làm việc kể từ ngày nhận được yêu cầu hợp lệ.

Kiểm Tra Bảo Mật Định Kỳ

Hệ thống 8ss trải qua kiểm tra bảo mật (penetration testing) và đánh giá lỗ hổng định kỳ bởi đội ngũ kỹ thuật chuyên trách, đảm bảo mọi nguy cơ bảo mật được phát hiện và xử lý trước khi ảnh hưởng đến người dùng.

Thông Báo Vi Phạm Minh Bạch

Trong trường hợp xảy ra sự cố bảo mật ảnh hưởng đến dữ liệu người dùng, 8ss cam kết thông báo đến các thành viên bị ảnh hưởng trong vòng 72 giờ kể từ khi phát hiện, kèm mô tả rõ ràng về phạm vi và biện pháp xử lý.

01

Giới Thiệu & Phạm Vi Áp Dụng

Chính sách Bảo mật này ("Chính Sách") được 8ss ban hành nhằm cung cấp thông tin đầy đủ, minh bạch và dễ hiểu về cách nền tảng 8ss thu thập, sử dụng, lưu trữ và bảo vệ dữ liệu cá nhân của người dùng tại Việt Nam và các khu vực có phạm vi hoạt động của 8ss.

Chính Sách này áp dụng cho tất cả mọi người truy cập, đăng ký hoặc sử dụng bất kỳ dịch vụ nào của 8ss thông qua trang web tại địa chỉ 8ss.lat, các tên miền phụ chính thức và bất kỳ ứng dụng hoặc kênh phân phối nào khác mang thương hiệu 8ss.

Bằng cách đăng ký tài khoản hoặc tiếp tục sử dụng dịch vụ 8ss, bạn xác nhận đã đọc, hiểu và chấp thuận toàn bộ nội dung Chính Sách này. Nếu bạn không đồng ý với bất kỳ điều khoản nào, vui lòng ngừng sử dụng dịch vụ và liên hệ với chúng tôi để được hỗ trợ đóng tài khoản.

Chính Sách này được soạn thảo phù hợp với các quy định của pháp luật Việt Nam về bảo vệ dữ liệu cá nhân, bao gồm Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân và các văn bản pháp luật liên quan.
02

Dữ Liệu Cá Nhân Chúng Tôi Thu Thập

8ss chỉ thu thập dữ liệu cá nhân cần thiết cho việc cung cấp dịch vụ, đảm bảo bảo mật tài khoản, xử lý giao dịch tài chính và tuân thủ các nghĩa vụ pháp lý. Chúng tôi phân loại dữ liệu thu thập như sau:

Dữ liệu đăng ký tài khoản
  • Tên đăng nhập do bạn tự chọn (không nhất thiết là tên thật).
  • Số điện thoại Việt Nam dùng để xác minh tài khoản và nhận OTP.
  • Địa chỉ email (nếu bạn chọn đăng ký qua email).
  • Mật khẩu được lưu dưới dạng đã mã hóa bằng thuật toán bcrypt — 8ss không thể đọc mật khẩu gốc của bạn.
Dữ liệu xác minh danh tính (KYC)
  • Họ và tên đầy đủ theo giấy tờ tùy thân (chỉ khi bạn yêu cầu rút tiền hoặc vượt ngưỡng giao dịch nhất định).
  • Ngày tháng năm sinh (để xác nhận đủ 18 tuổi theo quy định).
  • Ảnh chụp CMND/CCCD hoặc hộ chiếu còn hiệu lực.
  • Ảnh selfie kèm giấy tờ tùy thân (trong một số trường hợp xác minh nâng cao).
Dữ liệu giao dịch tài chính
  • Thông tin tài khoản ngân hàng hoặc ví điện tử (MoMo, ZaloPay) dùng để nạp/rút tiền — được lưu trữ mã hóa.
  • Lịch sử giao dịch nạp tiền và rút tiền bao gồm số tiền VNĐ, thời gian và trạng thái giao dịch.
  • Lịch sử cược và kết quả thắng/thua theo từng ván.
Dữ liệu kỹ thuật và hành vi sử dụng
  • Địa chỉ IP và dữ liệu vị trí ở mức độ quốc gia/thành phố (không xác định vị trí chính xác).
  • Loại thiết bị, hệ điều hành và phiên bản trình duyệt.
  • Thời gian truy cập, trang đã xem và tính năng đã sử dụng.
  • Cookie và dữ liệu phiên làm việc (xem mục Cookie bên dưới).
03

Mục Đích Sử Dụng Dữ Liệu

8ss sử dụng dữ liệu thu thập cho các mục đích cụ thể sau. Chúng tôi không sử dụng dữ liệu của bạn ngoài những mục đích đã nêu mà không có sự đồng ý rõ ràng của bạn.

Mục đích Loại dữ liệu sử dụng
Tạo và quản lý tài khoản người dùng Dữ liệu đăng ký
Xác minh danh tính và tuổi (18+) Dữ liệu KYC, ngày sinh
Xử lý giao dịch nạp và rút tiền Dữ liệu tài chính, danh tính
Phòng chống gian lận và rửa tiền Dữ liệu giao dịch, IP, hành vi
Cung cấp hỗ trợ khách hàng Thông tin liên lạc, lịch sử tài khoản
Cải thiện sản phẩm và trải nghiệm người dùng Dữ liệu hành vi sử dụng (ẩn danh)
Gửi thông báo khuyến mãi (khi bạn đã đồng ý) Email, số điện thoại
Tuân thủ nghĩa vụ pháp lý Dữ liệu danh tính, giao dịch
04

Cơ Sở Pháp Lý Xử Lý Dữ Liệu Cá Nhân

8ss xử lý dữ liệu cá nhân của bạn dựa trên một hoặc nhiều cơ sở pháp lý sau đây, phù hợp với quy định của Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân tại Việt Nam:

  • Sự đồng ý của bạn — đối với việc xử lý dữ liệu không bắt buộc như gửi thông tin khuyến mãi hay phân tích hành vi để cá nhân hóa trải nghiệm.
  • Thực hiện hợp đồng — xử lý dữ liệu cần thiết để cung cấp dịch vụ mà bạn đã đăng ký, bao gồm tạo tài khoản, xử lý giao dịch và cung cấp nội dung game.
  • Nghĩa vụ pháp lý — xử lý dữ liệu nhằm tuân thủ các yêu cầu của pháp luật Việt Nam về phòng chống rửa tiền, xác minh danh tính và báo cáo giao dịch đáng ngờ.
  • Lợi ích hợp pháp — phát hiện và ngăn chặn gian lận, đảm bảo an toàn hệ thống và bảo vệ quyền lợi hợp pháp của 8ss và các thành viên khác.
05

Chia Sẻ Dữ Liệu Với Bên Thứ Ba

8ss tuyệt đối không bán dữ liệu cá nhân của bạn cho bất kỳ bên thứ ba nào vì mục đích thương mại, quảng cáo hay bất kỳ mục đích nào khác không được liệt kê trong Chính Sách này.

8ss có thể chia sẻ dữ liệu của bạn với các bên sau trong phạm vi nghiêm ngặt và có kiểm soát:

  • Nhà cung cấp dịch vụ thanh toán: MoMo, ZaloPay, VNPay và các ngân hàng đối tác nhận thông tin giao dịch cần thiết để xử lý nạp/rút tiền. Các đơn vị này có nghĩa vụ bảo mật dữ liệu theo hợp đồng ký kết với 8ss.
  • Nhà cung cấp game: Một số thông tin kỹ thuật tối thiểu (ID phiên, số dư) được truyền đến nhà phát hành game để khởi chạy và xác minh kết quả game. Không có thông tin cá nhân nhận dạng nào được chia sẻ.
  • Nhà cung cấp dịch vụ kỹ thuật: Đơn vị lưu trữ đám mây, dịch vụ email và phân tích kỹ thuật hoạt động dưới thỏa thuận xử lý dữ liệu bảo mật nghiêm ngặt với 8ss.
  • Cơ quan có thẩm quyền: 8ss sẽ cung cấp thông tin khi có yêu cầu hợp lệ từ cơ quan nhà nước có thẩm quyền, lệnh tòa án hoặc khi cần thiết để ngăn chặn hành vi phạm pháp.
Mọi bên thứ ba nhận dữ liệu từ 8ss đều phải ký kết thỏa thuận xử lý dữ liệu và chỉ được phép sử dụng dữ liệu cho mục đích cụ thể đã thỏa thuận — không được sử dụng lại hay chia sẻ tiếp.
06

Cookie & Công Nghệ Theo Dõi

8ss sử dụng cookie và các công nghệ theo dõi tương tự để cải thiện trải nghiệm người dùng, duy trì phiên đăng nhập và phân tích cách người dùng tương tác với nền tảng.

Các loại cookie 8ss sử dụng
Loại cookie Mục đích Thời hạn
Cookie thiết yếu Duy trì phiên đăng nhập, bảo mật CSRF, lưu ngôn ngữ giao diện Phiên / 30 ngày
Cookie chức năng Ghi nhớ tùy chỉnh giao diện, game yêu thích, cài đặt thông báo 1 năm
Cookie phân tích Thống kê lượng truy cập, trang phổ biến, hiệu suất hệ thống (dữ liệu ẩn danh) 2 năm
Cookie bảo mật Phát hiện đăng nhập bất thường, ngăn chặn bot và gian lận 90 ngày

Bạn có thể quản lý cookie thông qua cài đặt trình duyệt. Lưu ý rằng tắt cookie thiết yếu có thể ảnh hưởng đến khả năng đăng nhập và sử dụng một số tính năng của 8ss.

07

Các Biện Pháp Bảo Mật Dữ Liệu

8ss đầu tư nghiêm túc vào hạ tầng bảo mật để đảm bảo rằng dữ liệu cá nhân của thành viên được bảo vệ ở mức cao nhất. Các biện pháp bảo mật kỹ thuật và tổ chức chúng tôi áp dụng bao gồm:

  • Mã hóa truyền tải: TLS 1.3 / SSL 256-bit cho toàn bộ kết nối giữa người dùng và máy chủ 8ss.
  • Mã hóa lưu trữ: Mật khẩu được hash bằng bcrypt với salt; dữ liệu tài chính nhạy cảm mã hóa AES-256 tại cơ sở dữ liệu.
  • Kiểm soát truy cập: Nguyên tắc quyền tối thiểu (least privilege) — nhân viên chỉ truy cập dữ liệu cần thiết cho công việc của họ, có ghi log đầy đủ.
  • Giám sát bất thường: Hệ thống AI giám sát 24/7 phát hiện đăng nhập từ IP/thiết bị lạ, hành vi giao dịch bất thường và dấu hiệu tấn công brute-force.
  • Xác minh hai bước (2FA): Khuyến nghị và hỗ trợ 2FA qua OTP SMS cho toàn bộ tài khoản 8ss.
  • Kiểm tra bảo mật định kỳ: Penetration testing và vulnerability assessment theo lịch định kỳ bởi đội kỹ thuật chuyên trách.
  • Kế hoạch ứng phó sự cố: Quy trình ứng phó sự cố bảo mật được tài liệu hóa và diễn tập định kỳ, đảm bảo thông báo kịp thời đến người dùng khi cần.
Dù 8ss áp dụng mọi biện pháp bảo mật hợp lý, không có hệ thống kỹ thuật nào hoàn toàn bất khả xâm phạm. Bạn có thể tăng cường bảo mật tài khoản bằng cách sử dụng mật khẩu mạnh và bật xác minh hai bước trong phần Cài đặt tài khoản 8ss.
08

Thời Gian Lưu Trữ Dữ Liệu

8ss chỉ lưu trữ dữ liệu cá nhân trong thời gian cần thiết để phục vụ mục đích thu thập ban đầu và tuân thủ các nghĩa vụ pháp lý. Chính sách lưu trữ cụ thể như sau:

  • Dữ liệu tài khoản hoạt động: Được lưu trữ trong suốt thời gian tài khoản còn hoạt động và trong vòng 5 năm sau khi tài khoản bị đóng, theo yêu cầu của pháp luật về phòng chống rửa tiền.
  • Lịch sử giao dịch tài chính: Lưu giữ tối thiểu 5 năm theo quy định pháp luật về kế toán và phòng chống rửa tiền.
  • Dữ liệu KYC (xác minh danh tính): Lưu giữ 5 năm kể từ khi chấm dứt quan hệ, hoặc lâu hơn nếu có yêu cầu điều tra pháp lý.
  • Lịch sử cược và kết quả: Lưu trữ 3 năm để giải quyết khiếu nại và kiểm toán nội bộ.
  • Log kỹ thuật và truy cập: Lưu trữ 90 ngày phục vụ mục đích phát hiện và điều tra sự cố bảo mật.
  • Cookie và dữ liệu phân tích: Tuân theo thời hạn được nêu trong mục Cookie ở trên.

Sau khi hết thời hạn lưu trữ, dữ liệu sẽ được xóa an toàn bằng phương pháp overwriting hoặc hủy vật lý đối với các phương tiện lưu trữ cứng — không thể khôi phục.

09

Quyền Của Người Dùng Đối Với Dữ Liệu Cá Nhân

Theo quy định của Nghị định 13/2023/NĐ-CP, bạn có đầy đủ các quyền sau đây đối với dữ liệu cá nhân của mình tại 8ss:

Quyền Truy Cập

Yêu cầu xem toàn bộ dữ liệu cá nhân 8ss đang lưu trữ về bạn trong vòng 30 ngày làm việc.

Quyền Chỉnh Sửa

Yêu cầu sửa thông tin cá nhân không chính xác hoặc không còn cập nhật trong hồ sơ của bạn.

Quyền Xóa Dữ Liệu

Yêu cầu xóa dữ liệu cá nhân khi không còn cần thiết — trừ trường hợp pháp luật yêu cầu lưu giữ.

Quyền Hạn Chế Xử Lý

Yêu cầu tạm dừng việc xử lý dữ liệu của bạn trong khi chúng tôi xác minh tính chính xác hoặc xem xét khiếu nại.

Quyền Chuyển Dữ Liệu

Nhận bản sao dữ liệu cá nhân của bạn ở định dạng có thể đọc được bằng máy (JSON/CSV) để chuyển sang dịch vụ khác.

Quyền Rút Lại Đồng Ý

Rút lại sự đồng ý đối với bất kỳ hoạt động xử lý dữ liệu nào dựa trên sự đồng ý, bất kỳ lúc nào mà không bị phạt.

Để thực hiện bất kỳ quyền nào ở trên, vui lòng gửi yêu cầu đến [email protected] với tiêu đề "Yêu cầu quyền dữ liệu cá nhân" kèm tên đăng nhập và mô tả yêu cầu cụ thể. 8ss sẽ phản hồi trong vòng 30 ngày làm việc.

10

Bảo Vệ Người Chơi Dưới 18 Tuổi

Nghiêm cấm tuyệt đối: Dịch vụ 8ss không dành cho và không được sử dụng bởi bất kỳ người nào dưới 18 tuổi. Đây là điều kiện bắt buộc và không có ngoại lệ.

8ss không cố ý thu thập bất kỳ dữ liệu cá nhân nào từ người dưới 18 tuổi. Trong quá trình đăng ký, 8ss yêu cầu xác nhận tuổi và có quyền yêu cầu xác minh ngày sinh. Nếu chúng tôi phát hiện một tài khoản thuộc về người dưới 18 tuổi, tài khoản đó sẽ bị đình chỉ ngay lập tức và toàn bộ dữ liệu sẽ được xóa an toàn.

Nếu bạn là phụ huynh hoặc người giám hộ và tin rằng con em mình đã đăng ký tài khoản 8ss, vui lòng liên hệ ngay với chúng tôi qua email [email protected] để được hỗ trợ xử lý. Chúng tôi cam kết hành động trong vòng 24 giờ.

11

Chuyển Dữ Liệu Quốc Tế

Một số nhà cung cấp dịch vụ kỹ thuật của 8ss (ví dụ: nhà cung cấp dịch vụ đám mây, nhà phát hành game quốc tế) có thể lưu trữ hoặc xử lý dữ liệu ở các máy chủ nằm ngoài lãnh thổ Việt Nam. Trong những trường hợp đó, 8ss đảm bảo:

  • Dữ liệu chỉ được chuyển đến các quốc gia hoặc tổ chức đảm bảo mức độ bảo vệ dữ liệu tương đương hoặc cao hơn tiêu chuẩn Việt Nam.
  • Mọi đối tác nhận dữ liệu quốc tế đều ký kết hợp đồng xử lý dữ liệu có điều khoản bảo vệ đặc biệt phù hợp với quy định của Việt Nam.
  • 8ss không chuyển dữ liệu tài chính hay KYC ra nước ngoài trừ khi tuyệt đối cần thiết và có sự bảo vệ pháp lý phù hợp.
12

Cập Nhật Chính Sách Bảo Mật

8ss có thể cập nhật Chính Sách Bảo mật này theo thời gian để phản ánh những thay đổi trong thực tiễn xử lý dữ liệu, yêu cầu pháp lý mới hoặc cải tiến dịch vụ. Khi thực hiện thay đổi quan trọng, chúng tôi sẽ:

  • Cập nhật ngày "Cập nhật lần cuối" ở đầu trang này.
  • Thông báo đến thành viên qua email và/hoặc thông báo nổi bật trên giao diện 8ss ít nhất 07 ngày trước khi chính sách mới có hiệu lực.
  • Đối với thay đổi quan trọng liên quan đến quyền riêng tư của bạn, chúng tôi có thể yêu cầu xác nhận đồng ý lại trước khi bạn tiếp tục sử dụng dịch vụ.

Phiên bản lưu trữ của các Chính Sách cũ hơn có thể được cung cấp theo yêu cầu — vui lòng liên hệ với chúng tôi nếu cần.

13

Liên Hệ Về Quyền Riêng Tư & Khiếu Nại

Nếu bạn có câu hỏi về Chính Sách Bảo mật này, muốn thực hiện quyền đối với dữ liệu cá nhân, hoặc muốn khiếu nại về cách 8ss xử lý dữ liệu của bạn, vui lòng liên hệ với Bộ phận Bảo vệ Quyền riêng tư của 8ss:

  • Email: [email protected] — Ghi tiêu đề "Quyền riêng tư / Bảo mật dữ liệu".
  • Zalo: 8ss.support — Hỗ trợ trực tiếp 24/7.
  • Telegram: @8ss_official — Hỗ trợ trực tiếp 24/7.

8ss cam kết phản hồi mọi yêu cầu liên quan đến quyền riêng tư trong vòng 15 ngày làm việc kể từ ngày nhận được. Đối với các yêu cầu phức tạp, chúng tôi sẽ thông báo gia hạn và lý do trong vòng 15 ngày đó.

Chính sách Bảo mật này có hiệu lực từ ngày 01 tháng 01 năm 2026. Mọi thắc mắc về quyền riêng tư của bạn đều được 8ss nghiêm túc tiếp nhận và xử lý trong thời gian cam kết.

Dữ Liệu Của Bạn Được Bảo Vệ — Trải Nghiệm 8ss Ngay

8ss bảo vệ thông tin của bạn theo tiêu chuẩn bảo mật ngân hàng. Hơn 500.000 thành viên Việt Nam đã tin tưởng chúng tôi với dữ liệu cá nhân và giao dịch tài chính của họ. Đăng ký tài khoản miễn phí và trải nghiệm sự khác biệt.

Bảo vệ bằng SSL 256-bit
Dữ liệu mã hóa toàn diện

8ss chỉ dành cho người trên 18 tuổi. Giải trí có trách nhiệm — biết dừng đúng lúc. Chơi có trách nhiệm