🔐 Bảo vệ dữ liệu cá nhân
Chính Sách Bảo Mật nuhu
Tại nuhu, bảo vệ thông tin cá nhân của bạn là trách nhiệm chúng tôi coi trọng không kém bảo mật tài chính. Chính sách này giải thích toàn bộ cách chúng tôi thu thập, sử dụng, lưu trữ và bảo vệ dữ liệu của bạn – rõ ràng, minh bạch và không có điều khoản ẩn.
Cam kết bảo mật cốt lõi
nuhu Bảo Vệ Dữ Liệu Của Bạn Như Thế Nào
Mã Hóa Đầu Cuối
Mọi dữ liệu truyền giữa thiết bị của bạn và máy chủ nuhu đều được mã hóa bằng TLS 1.3 và SSL 256-bit – cùng chuẩn bảo mật với các ngân hàng thương mại hàng đầu Việt Nam.
Lưu Trữ An Toàn
Dữ liệu được lưu trên hệ thống máy chủ có kiểm soát vật lý nghiêm ngặt, sao lưu tự động mỗi 6 giờ và được phân tách logic để ngăn chặn truy cập trái phép nội bộ.
Tối Thiểu Hóa Dữ Liệu
nuhu chỉ thu thập những dữ liệu thực sự cần thiết để cung cấp dịch vụ. Chúng tôi không bán, cho thuê hay chia sẻ dữ liệu của bạn cho bên thứ ba vì mục đích thương mại.
Kiểm Toán Bảo Mật Định Kỳ
Hệ thống bảo mật được kiểm tra độc lập bởi đơn vị thứ ba mỗi 6 tháng. Kết quả kiểm toán được dùng để vá lỗ hổng và nâng cấp liên tục chất lượng bảo vệ dữ liệu.
Phản Hồi Sự Cố Nhanh
Đội ngũ bảo mật nuhu trực 24/7 để phát hiện và xử lý sự cố dữ liệu. Trong trường hợp vi phạm nghiêm trọng, người dùng bị ảnh hưởng sẽ được thông báo trong vòng 72 giờ.
Tuân Thủ Pháp Luật Việt Nam
Chính sách này tuân thủ đầy đủ Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân và các quy định pháp luật hiện hành của nước Cộng hòa Xã hội Chủ nghĩa Việt Nam.
Chính sách bảo mật này áp dụng cho tất cả thành viên và khách truy cập nền tảng nuhu.one. Bằng cách sử dụng dịch vụ của nuhu, bạn xác nhận đã đọc và đồng ý với toàn bộ nội dung chính sách này. Chính sách này bổ sung cho – và không thay thế – Điều khoản & Điều kiện của nuhu.
Giới Thiệu & Phạm Vi Áp Dụng
nuhu ("chúng tôi", "Công ty") là đơn vị kiểm soát dữ liệu chịu trách nhiệm về việc xử lý thông tin cá nhân của người dùng nền tảng giải trí trực tuyến nuhu.one. Chúng tôi hiểu rằng khi chia sẻ dữ liệu cá nhân, bạn đang đặt niềm tin vào chúng tôi – và chúng tôi coi trách nhiệm đó vô cùng nghiêm túc.
Chính sách này áp dụng cho:
- Tất cả người dùng đã đăng ký tài khoản tại nuhu.one;
- Khách truy cập (chưa đăng ký) sử dụng nền tảng nuhu.one;
- Mọi tương tác qua kênh hỗ trợ khách hàng của nuhu (live chat, email);
- Dữ liệu thu thập thông qua cookie và công nghệ tương tự khi bạn duyệt website.
Chính sách này không áp dụng cho các website, ứng dụng hay dịch vụ của bên thứ ba mà bạn có thể truy cập thông qua liên kết từ nền tảng của chúng tôi.
Dữ Liệu Cá Nhân Chúng Tôi Thu Thập
nuhu thu thập các loại dữ liệu sau đây trong quá trình bạn sử dụng dịch vụ:
2.1 Dữ liệu bạn cung cấp trực tiếp
| Loại dữ liệu | Ví dụ cụ thể | Bắt buộc? |
|---|---|---|
| Thông tin định danh | Họ tên đầy đủ, ngày sinh, giới tính, quốc tịch | Có (KYC) |
| Thông tin liên lạc | Số điện thoại Việt Nam, địa chỉ email | Có (đăng ký) |
| Tài liệu xác minh | CCCD / CMND, bằng chứng địa chỉ cư trú | Có (rút tiền) |
| Thông tin tài chính | Tên chủ tài khoản ngân hàng, số tài khoản cuối, tên ví điện tử | Có (thanh toán) |
| Mật khẩu | Dạng băm (hash) – nuhu không lưu mật khẩu dạng văn bản thô | Có (đăng nhập) |
2.2 Dữ liệu thu thập tự động
Khi bạn sử dụng nền tảng nuhu, hệ thống tự động ghi nhận:
- Dữ liệu kỹ thuật: địa chỉ IP, loại trình duyệt, hệ điều hành, độ phân giải màn hình, múi giờ thiết bị;
- Dữ liệu hoạt động: lịch sử đăng nhập (thời gian, thiết bị, vị trí địa lý xấp xỉ), trang đã truy cập, thời gian trên từng trang;
- Dữ liệu giao dịch: lịch sử nạp/rút, lịch sử cược, kết quả thắng/thua (được lưu trữ vĩnh viễn cho mục đích tuân thủ);
- Dữ liệu truyền thông: nội dung chat hỗ trợ khách hàng (được lưu 12 tháng cho mục đích chất lượng dịch vụ).
nuhu áp dụng nguyên tắc tối thiểu hóa dữ liệu: chúng tôi chỉ thu thập và xử lý đúng những dữ liệu cần thiết, không thừa không thiếu. Bạn có thể xem toàn bộ dữ liệu đang được lưu trữ bằng cách gửi yêu cầu truy cập theo hướng dẫn tại Điều 9.
Mục Đích Sử Dụng Dữ Liệu Cá Nhân
nuhu sử dụng dữ liệu cá nhân của bạn cho các mục đích cụ thể sau:
| Mục đích | Loại dữ liệu sử dụng |
|---|---|
| Cung cấp và vận hành dịch vụ – tạo tài khoản, xử lý đặt cược, thực hiện giao dịch nạp/rút tiền | Định danh, liên lạc, tài chính |
| Xác minh danh tính (KYC) – đáp ứng nghĩa vụ pháp lý phòng chống rửa tiền | Tài liệu xác minh, định danh |
| Bảo mật tài khoản – phát hiện đăng nhập bất thường, ngăn chặn gian lận | Dữ liệu kỹ thuật, hoạt động |
| Chơi có trách nhiệm – theo dõi hành vi chơi, cảnh báo sớm, áp dụng giới hạn tự nguyện | Lịch sử giao dịch, hoạt động cược |
| Hỗ trợ khách hàng – giải quyết khiếu nại, hỗ trợ kỹ thuật | Liên lạc, dữ liệu truyền thông |
| Cải thiện dịch vụ – phân tích tổng hợp, phát triển tính năng mới (dữ liệu ẩn danh) | Dữ liệu hoạt động (ẩn danh) |
| Tiếp thị có mục tiêu – gửi thông báo khuyến mãi phù hợp (chỉ khi bạn đã đồng ý) | Liên lạc, sở thích sử dụng |
| Tuân thủ pháp luật – báo cáo theo yêu cầu cơ quan nhà nước có thẩm quyền | Tất cả loại dữ liệu liên quan |
nuhu không sử dụng dữ liệu cá nhân của bạn để: bán cho bên thứ ba vì mục đích thương mại, xây dựng hồ sơ tín dụng độc lập, hay bất kỳ mục đích nào khác không được liệt kê ở đây mà không có sự đồng ý rõ ràng của bạn trước.
Cơ Sở Pháp Lý Để Xử Lý Dữ Liệu
Theo quy định của Nghị định 13/2023/NĐ-CP, nuhu xử lý dữ liệu cá nhân dựa trên các cơ sở pháp lý sau:
- Sự đồng ý của bạn: Khi bạn đăng ký tài khoản và chấp nhận chính sách này, bạn đồng ý cho phép nuhu xử lý dữ liệu theo các mục đích đã nêu. Bạn có thể rút lại sự đồng ý bất kỳ lúc nào, tuy nhiên điều này có thể ảnh hưởng đến khả năng sử dụng một số tính năng của nền tảng.
- Thực hiện hợp đồng: Một số dữ liệu cần thiết để nuhu thực hiện nghĩa vụ theo Điều khoản Dịch vụ mà bạn đã chấp nhận – ví dụ xử lý giao dịch và duy trì tài khoản.
- Nghĩa vụ pháp lý: nuhu có trách nhiệm pháp lý phải thu thập và lưu trữ một số dữ liệu nhất định (đặc biệt dữ liệu KYC và giao dịch tài chính) theo quy định pháp luật về phòng chống rửa tiền.
- Lợi ích hợp pháp: Phát hiện gian lận, bảo mật hệ thống và cải thiện chất lượng dịch vụ là các lợi ích hợp pháp cho phép chúng tôi xử lý một số dữ liệu hành vi nhất định.
Chia Sẻ Dữ Liệu Với Bên Thứ Ba
nuhu không bán dữ liệu cá nhân của bạn. Tuy nhiên, để vận hành nền tảng, chúng tôi có thể chia sẻ dữ liệu hạn chế với các đối tác sau trong phạm vi cần thiết:
- Nhà cung cấp thanh toán (MoMo, ZaloPay, VNPay, các ngân hàng đối tác): Thông tin giao dịch và danh tính để xử lý nạp/rút tiền và phòng chống gian lận thanh toán.
- Nhà cung cấp game (Pragmatic Play, Evolution, PG Soft…): Mã định danh người chơi (không phải tên thật) để ghi nhận kết quả trò chơi và tính toán RTP.
- Nhà cung cấp dịch vụ KYC: Tài liệu xác minh danh tính để thực hiện quy trình xác minh bắt buộc.
- Nhà cung cấp hạ tầng kỹ thuật: Các đơn vị hosting và CDN được ủy quyền lưu trữ dữ liệu theo hợp đồng xử lý dữ liệu nghiêm ngặt.
- Cơ quan nhà nước có thẩm quyền: Theo yêu cầu bắt buộc của pháp luật, lệnh tòa án hoặc cơ quan điều tra.
Tất cả đối tác bên thứ ba được nuhu ký kết thỏa thuận xử lý dữ liệu (DPA) và chỉ được phép sử dụng dữ liệu của bạn cho mục đích cụ thể đã được nuhu ủy quyền. Họ không được phép xử lý dữ liệu của bạn cho mục đích riêng của họ.
Cookie & Công Nghệ Theo Dõi
6.1 Các loại cookie nuhu sử dụng
- Cookie thiết yếu: Bắt buộc để nền tảng hoạt động – duy trì phiên đăng nhập, giỏ cược và cài đặt bảo mật. Không thể tắt.
- Cookie chức năng: Ghi nhớ tùy chọn của bạn như ngôn ngữ, chế độ hiển thị và cài đặt thông báo. Tắt được nhưng có thể ảnh hưởng trải nghiệm.
- Cookie phân tích: Thu thập dữ liệu ẩn danh về cách người dùng tương tác với nền tảng để cải thiện hiệu suất. Có thể từ chối.
- Cookie tiếp thị: Chỉ được đặt khi bạn đã đồng ý nhận thông tin khuyến mãi. Có thể rút lại đồng ý bất kỳ lúc nào trong cài đặt tài khoản.
6.2 Quản lý cookie
Bạn có thể quản lý tùy chọn cookie tại bất kỳ lúc nào thông qua: cài đặt tài khoản nuhu (mục "Tùy chọn quyền riêng tư") hoặc cài đặt trình duyệt của bạn. Xóa cookie có thể làm mất phiên đăng nhập hiện tại và một số tùy chọn cá nhân hóa.
nuhu không sử dụng các pixel theo dõi bên thứ ba cho mục đích quảng cáo lại (retargeting). Mọi cookie phân tích đều là cookie bên thứ nhất (first-party) do nuhu kiểm soát trực tiếp.
Thời Gian Lưu Trữ & Xóa Dữ Liệu
nuhu không lưu trữ dữ liệu cá nhân lâu hơn mức cần thiết cho từng mục đích:
| Loại dữ liệu | Thời gian lưu trữ | Căn cứ |
|---|---|---|
| Thông tin tài khoản & KYC | 5 năm sau khi đóng tài khoản | Nghĩa vụ pháp lý |
| Lịch sử giao dịch tài chính | 10 năm | Luật kế toán & phòng chống rửa tiền |
| Lịch sử hoạt động cược | 3 năm | Giải quyết tranh chấp |
| Nội dung chat hỗ trợ | 12 tháng | Chất lượng dịch vụ |
| Dữ liệu kỹ thuật (log) | 6 tháng | Bảo mật & chẩn đoán |
| Cookie phân tích | 13 tháng kể từ ngày đặt | Phân tích trải nghiệm |
Sau khi hết thời hạn lưu trữ, dữ liệu sẽ được xóa an toàn hoặc ẩn danh hóa không thể truy ngược. Yêu cầu xóa dữ liệu trước thời hạn sẽ được xem xét theo quy định tại Điều 9.
Biện Pháp Bảo Mật Kỹ Thuật
nuhu triển khai nhiều lớp bảo mật kỹ thuật và tổ chức để bảo vệ dữ liệu của bạn:
- Mã hóa truyền tải: TLS 1.3 cho tất cả kết nối, HSTS được kích hoạt để ngăn downgrade tấn công.
- Mã hóa lưu trữ: Dữ liệu nhạy cảm (tài liệu KYC, thông tin tài chính) được mã hóa AES-256 khi lưu trữ.
- Mã hóa mật khẩu: Sử dụng bcrypt với salt ngẫu nhiên – mật khẩu không thể đọc được ngay cả bởi nhân viên nuhu.
- Kiểm soát truy cập: Nguyên tắc "tối thiểu đặc quyền" – mỗi nhân viên chỉ được truy cập đúng dữ liệu cần thiết cho công việc của họ.
- Giám sát 24/7: Hệ thống SIEM phát hiện và cảnh báo tự động các hành vi bất thường theo thời gian thực.
- Phân tách môi trường: Môi trường sản xuất, kiểm thử và phát triển được tách biệt hoàn toàn – dữ liệu thực không bao giờ được dùng trong môi trường kiểm thử.
Mặc dù nuhu áp dụng các biện pháp bảo mật tốt nhất trong ngành, không có hệ thống kỹ thuật nào có thể đảm bảo an toàn tuyệt đối 100%. Trong trường hợp xảy ra vi phạm dữ liệu nghiêm trọng, nuhu cam kết thông báo cho người dùng bị ảnh hưởng và cơ quan có thẩm quyền trong vòng 72 giờ theo quy định pháp luật.
Quyền Của Người Dùng Đối Với Dữ Liệu
Theo Nghị định 13/2023/NĐ-CP, bạn có các quyền sau đối với dữ liệu cá nhân mà nuhu đang lưu giữ:
Quyền Truy Cập
Yêu cầu bản sao toàn bộ dữ liệu cá nhân nuhu đang lưu trữ về bạn, trong vòng 30 ngày kể từ yêu cầu.
Quyền Chỉnh Sửa
Yêu cầu nuhu cập nhật dữ liệu không chính xác hoặc lỗi thời. Có thể tự chỉnh sửa một số thông tin trong phần cài đặt tài khoản.
Quyền Xóa ("Quyền Bị Lãng Quên")
Yêu cầu xóa dữ liệu cá nhân trong phạm vi cho phép (không áp dụng cho dữ liệu bắt buộc lưu theo luật).
Quyền Phản Đối
Phản đối việc xử lý dữ liệu cho mục đích tiếp thị hoặc dựa trên lợi ích hợp pháp mà không ảnh hưởng đến việc dùng dịch vụ cơ bản.
Quyền Di Chuyển Dữ Liệu
Nhận dữ liệu của bạn ở định dạng có cấu trúc, có thể đọc được bằng máy (JSON hoặc CSV) để chuyển sang nhà cung cấp khác.
Quyền Hạn Chế Xử Lý
Yêu cầu tạm dừng xử lý dữ liệu trong thời gian nuhu xem xét khiếu nại về tính chính xác hoặc tính hợp pháp của việc xử lý.
Để thực hiện bất kỳ quyền nào ở trên, vui lòng gửi yêu cầu bằng văn bản đến [email protected] với tiêu đề "Yêu cầu về quyền dữ liệu cá nhân" và thông tin đầy đủ để xác minh danh tính. nuhu sẽ phản hồi trong vòng 15 ngày làm việc.
Trẻ Em & Người Vị Thành Niên
Dịch vụ nuhu chỉ dành cho người từ đủ 18 tuổi trở lên. nuhu không cố ý thu thập hay xử lý dữ liệu cá nhân của bất kỳ người dưới 18 tuổi nào. Toàn bộ quá trình đăng ký đều có bước xác nhận độ tuổi và quy trình xác minh KYC để phát hiện người chưa đủ tuổi.
Nếu nuhu phát hiện đã vô tình thu thập dữ liệu của người dưới 18 tuổi, toàn bộ dữ liệu liên quan sẽ bị xóa ngay lập tức và tài khoản sẽ bị đóng. Nếu bạn là phụ huynh hoặc người giám hộ và tin rằng con em mình đã đăng ký tài khoản nuhu, vui lòng liên hệ ngay với chúng tôi qua email hỗ trợ để được xử lý ưu tiên.
Cảnh báo độ tuổi: Chỉ dành cho người từ đủ 18 tuổi. Sử dụng dịch vụ bởi người dưới 18 tuổi là vi phạm Điều khoản Dịch vụ và các quy định pháp luật hiện hành.
Thay Đổi Chính Sách Bảo Mật
nuhu có thể cập nhật Chính sách bảo mật này theo thời gian để phản ánh thay đổi trong quy trình xử lý dữ liệu, yêu cầu pháp lý mới hoặc cải tiến dịch vụ. Khi có thay đổi quan trọng ảnh hưởng đến quyền lợi của bạn, nuhu sẽ thông báo qua ít nhất một trong các kênh sau:
- Thông báo nổi bật trên giao diện nền tảng khi đăng nhập;
- Email đến địa chỉ bạn đã đăng ký ít nhất 14 ngày trước khi thay đổi có hiệu lực;
- Tin nhắn SMS trong trường hợp thay đổi quan trọng ảnh hưởng đến quyền lợi cơ bản.
Phiên bản hiện tại của chính sách luôn được công bố tại đây với ngày cập nhật rõ ràng. Mọi phiên bản lịch sử đều có thể được cung cấp theo yêu cầu.
Bạn luôn có quyền đóng tài khoản và yêu cầu xóa dữ liệu nếu không đồng ý với phiên bản chính sách mới, trong phạm vi cho phép của luật pháp.
Liên Hệ Về Bảo Mật Dữ Liệu
Mọi thắc mắc, yêu cầu hoặc khiếu nại liên quan đến Chính sách bảo mật và việc xử lý dữ liệu cá nhân của bạn tại nuhu, vui lòng liên hệ:
- Phụ trách bảo vệ dữ liệu nuhu (DPO): Gửi email đến [email protected] với tiêu đề bắt đầu bằng "[DPO]" để được định tuyến đến đúng bộ phận;
- Live Chat hỗ trợ 24/7: Phản hồi trong vòng 30 giây tại nuhu.one;
- Thời hạn phản hồi: Tối đa 15 ngày làm việc cho các yêu cầu quyền dữ liệu; 48 giờ cho các khiếu nại bảo mật khẩn cấp.
Nếu sau khi liên hệ trực tiếp với nuhu mà khiếu nại của bạn chưa được giải quyết thỏa đáng, bạn có quyền khiếu nại đến Bộ Công an – Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao hoặc cơ quan có thẩm quyền theo quy định của pháp luật Việt Nam.
Dữ liệu an toàn – Chơi an tâm
Tham Gia nuhu – An Toàn & Bảo Mật
Hệ thống bảo mật cấp ngân hàng của nuhu đảm bảo thông tin và tiền của bạn luôn được bảo vệ tối đa. Hơn 2 triệu người Việt đã tin tưởng chọn nuhu.
* Chỉ dành cho người từ đủ 18 tuổi. Cá cược có thể gây nghiện – hãy chơi có trách nhiệm.