Chính sách Bảo mật này ("Chính sách") mô tả cách nm66 ("Chúng tôi", "nm66") thu thập, sử dụng, lưu trữ và bảo vệ thông tin cá nhân của bạn khi sử dụng nền tảng nm66.biz và các dịch vụ liên quan. Đây là tài liệu pháp lý ràng buộc, áp dụng cho mọi Thành viên đã đăng ký và khách truy cập nm66.
Điều 1. Phạm Vi & Nguyên Tắc Bảo Mật
1.1Chính sách này áp dụng cho toàn bộ dữ liệu cá nhân được thu thập qua nm66.biz, bao gồm quá trình đăng ký tài khoản, sử dụng dịch vụ, thực hiện giao dịch tài chính, liên hệ hỗ trợ và tương tác với bất kỳ tính năng nào của nền tảng nm66.
1.2nm66 cam kết xử lý dữ liệu cá nhân theo các nguyên tắc: hợp pháp và minh bạch (có cơ sở pháp lý rõ ràng); mục đích giới hạn (chỉ dùng đúng mục đích đã công bố); tối thiểu hóa dữ liệu (chỉ thu thập điều thực sự cần thiết); chính xác (cập nhật và sửa sai kịp thời); lưu trữ giới hạn (xóa khi không còn cần thiết); toàn vẹn và bảo mật (bảo vệ khỏi truy cập trái phép).
1.3Với tư cách là đơn vị kiểm soát dữ liệu, nm66 chịu trách nhiệm pháp lý về toàn bộ hoạt động xử lý dữ liệu cá nhân được đề cập trong Chính sách này, đồng thời đảm bảo mọi nhà xử lý dữ liệu bên thứ ba đều ký kết thỏa thuận bảo mật dữ liệu phù hợp trước khi được cung cấp quyền truy cập.
Điều 2. Thông Tin nm66 Thu Thập
2.1 Thông Tin Bạn Cung Cấp Trực Tiếp
| Loại Thông Tin |
Ví Dụ Cụ Thể |
Bắt Buộc? |
| Thông tin nhận dạng |
Họ tên đầy đủ, ngày sinh, số CMND/CCCD, ảnh chân dung |
Có (KYC) |
| Thông tin liên lạc |
Số điện thoại Việt Nam, địa chỉ email |
Có |
| Thông tin tài chính |
Số tài khoản ngân hàng, ví MoMo/ZaloPay, địa chỉ ví USDT |
Có (giao dịch) |
| Thông tin địa chỉ |
Tỉnh/thành phố cư trú |
Tùy chọn |
| Thông tin xác minh bổ sung |
Mặt trước/sau CCCD, selfie cầm CCCD |
Khi rút tiền |
2.2 Thông Tin Thu Thập Tự Động
2.2.1Khi bạn truy cập nm66.biz, hệ thống tự động ghi lại một số dữ liệu kỹ thuật cần thiết cho việc vận hành dịch vụ và bảo mật, bao gồm: địa chỉ IP, loại và phiên bản trình duyệt, hệ điều hành thiết bị, trang web giới thiệu (referrer URL), thời gian truy cập, trang được xem và các hành động tương tác trên nền tảng.
2.2.2Lịch sử cá cược: nm66 ghi lại toàn bộ lịch sử đặt cược, kết quả game, giao dịch tiền thưởng và hoạt động tài khoản. Dữ liệu này được lưu giữ theo yêu cầu của quy định chống rửa tiền (AML) và cần thiết để giải quyết tranh chấp.
2.2.3Dữ liệu thiết bị: Để phát hiện gian lận và bảo vệ tài khoản của bạn, nm66 thu thập một số thông tin định danh thiết bị (device fingerprint) bao gồm loại thiết bị, độ phân giải màn hình và cấu hình ngôn ngữ. Dữ liệu này không được dùng cho mục đích tiếp thị.
Điều 3. Mục Đích Sử Dụng Dữ Liệu
nm66 sử dụng dữ liệu cá nhân của bạn vào các mục đích cụ thể sau đây — và không vào bất kỳ mục đích nào khác mà không được sự đồng ý của bạn:
- Cung cấp và quản lý dịch vụ: Tạo và duy trì tài khoản nm66, xử lý giao dịch nạp/rút tiền, và cung cấp quyền truy cập vào các sản phẩm game.
- Xác minh danh tính (KYC): Tuân thủ quy định biết khách hàng của mình nhằm ngăn chặn gian lận, rửa tiền và tài trợ khủng bố theo quy định pháp luật hiện hành.
- Bảo mật tài khoản: Phát hiện và ngăn chặn truy cập trái phép, đăng nhập bất thường, gian lận và các hành vi vi phạm điều khoản sử dụng nm66.
- Xử lý tranh chấp: Điều tra khiếu nại, giải quyết tranh chấp và cung cấp bằng chứng khi cần thiết theo yêu cầu của tòa án hoặc cơ quan thẩm quyền.
- Cải thiện dịch vụ: Phân tích hành vi sử dụng tổng hợp (không định danh) để cải thiện giao diện, hiệu suất và tính năng của nm66.
- Thông tin liên lạc: Gửi thông báo tài khoản, xác nhận giao dịch, cảnh báo bảo mật và cập nhật chính sách quan trọng. nm66 không gửi email marketing nếu bạn chưa đồng ý nhận.
- Tuân thủ pháp luật: Đáp ứng các nghĩa vụ pháp lý và yêu cầu của cơ quan nhà nước có thẩm quyền theo quy định của pháp luật Việt Nam.
Điều 4. Cơ Sở Pháp Lý Xử Lý Dữ Liệu
4.1Thực hiện hợp đồng: Xử lý dữ liệu cần thiết để cung cấp dịch vụ nm66 mà bạn đã đăng ký — bao gồm tạo tài khoản, xử lý cược và thanh toán.
4.2Tuân thủ nghĩa vụ pháp lý: Một số xử lý dữ liệu là bắt buộc để nm66 tuân thủ các quy định pháp luật về phòng chống rửa tiền, xác minh độ tuổi và báo cáo tài chính.
4.3Lợi ích hợp pháp: nm66 xử lý một số dữ liệu dựa trên lợi ích hợp pháp, đặc biệt là bảo mật mạng, phát hiện gian lận và bảo vệ nền tảng — miễn là quyền lợi đó không vượt quá quyền riêng tư của bạn.
4.4Sự đồng ý: Trong những trường hợp còn lại như gửi thông tin tiếp thị cá nhân hóa, nm66 sẽ yêu cầu sự đồng ý rõ ràng và có thể thu hồi được của bạn. Bạn có quyền rút lại sự đồng ý bất kỳ lúc nào mà không ảnh hưởng đến tính hợp lệ của việc xử lý dữ liệu trước đó.
Điều 5. Chia Sẻ Dữ Liệu Với Bên Thứ Ba
nm66 tuyệt đối không bán, trao đổi, hay cho thuê dữ liệu cá nhân của bạn cho bất kỳ bên thứ ba nào vì mục đích thương mại. Việc chia sẻ dữ liệu chỉ xảy ra trong những trường hợp hạn chế và có cơ sở pháp lý rõ ràng như liệt kê dưới đây.
5.1Đối tác xử lý thanh toán: Để hoàn tất giao dịch nạp/rút tiền, nm66 chia sẻ thông tin giao dịch cần thiết với các đối tác thanh toán như MoMo, ZaloPay và các ngân hàng liên kết. Thông tin này được giới hạn ở mức tối thiểu cần thiết và các đối tác đều ký kết thỏa thuận bảo mật dữ liệu với nm66.
5.2Nhà cung cấp game: Để kết nối người chơi với các sảnh game (Evolution Gaming, PG Soft, JILI, v.v.), nm66 truyền một số thông tin phiên chơi ẩn danh cho nhà cung cấp. Tên thật và thông tin tài chính của bạn không bao giờ được chia sẻ với các đối tác này.
5.3Yêu cầu pháp lý: nm66 có thể tiết lộ dữ liệu cá nhân theo yêu cầu bắt buộc của tòa án, cơ quan thực thi pháp luật hoặc cơ quan quản lý nhà nước có thẩm quyền tại Việt Nam. Trong những trường hợp này, nm66 sẽ nỗ lực thông báo cho bạn nếu không bị cấm theo pháp luật.
5.4Dịch vụ phòng chống gian lận: Một số thông tin hành vi và kỹ thuật (không định danh trực tiếp) có thể được chia sẻ với đối tác dịch vụ phòng chống gian lận để bảo vệ nm66 và toàn bộ cộng đồng người chơi khỏi hoạt động phi pháp.
5.5Chuyển nhượng kinh doanh: Trong trường hợp nm66 được sáp nhập, mua lại hoặc bán một phần hoặc toàn bộ hoạt động kinh doanh, dữ liệu người dùng có thể được chuyển giao cho bên kế thừa với điều kiện bên đó phải tuân thủ Chính sách Bảo mật này.
Điều 6. Cookie & Công Nghệ Theo Dõi
6.1nm66 sử dụng cookie và công nghệ tương tự (web beacon, pixel, local storage) để đảm bảo trải nghiệm người dùng nhất quán, duy trì phiên đăng nhập và thu thập thống kê truy cập tổng hợp.
Phân loại Cookie tại nm66
| Loại Cookie | Mục Đích | Thời Hạn |
| Cookie thiết yếu |
Duy trì phiên đăng nhập, bảo mật CSRF, xác thực phiên |
Phiên trình duyệt |
| Cookie chức năng |
Ghi nhớ tùy chọn ngôn ngữ, giao diện, cài đặt người dùng |
12 tháng |
| Cookie phân tích |
Thống kê lưu lượng truy cập ẩn danh, cải thiện hiệu suất nm66 |
24 tháng |
| Cookie bảo mật |
Phát hiện đăng nhập bất thường, chống bot và gian lận |
30 ngày |
6.2Bạn có thể quản lý cookie thông qua cài đặt trình duyệt. Tuy nhiên, việc vô hiệu hóa cookie thiết yếu có thể ảnh hưởng đến khả năng đăng nhập và sử dụng bình thường dịch vụ nm66.
Điều 7. Biện Pháp Bảo Mật Dữ Liệu
7.1Mã hóa trong truyền tải: Toàn bộ dữ liệu trao đổi giữa trình duyệt/ứng dụng của bạn và máy chủ nm66 được mã hóa bằng giao thức TLS 1.3 — thế hệ mã hóa hiện đại nhất, đảm bảo không ai có thể đọc dữ liệu trên đường truyền dù dùng phương tiện nghe lén tinh vi nhất hiện nay.
7.2Mã hóa khi lưu trữ: Dữ liệu nhạy cảm như số CMND/CCCD, thông tin ngân hàng và mật khẩu (dạng hash không thể giải mã ngược) được lưu trữ ở trạng thái mã hóa AES-256 trong cơ sở dữ liệu nm66. Ngay cả nhân viên nội bộ cũng không thể đọc các giá trị này ở dạng nguyên bản.
7.3Kiểm soát truy cập nội bộ: Quyền truy cập dữ liệu cá nhân Thành viên trong hệ thống nm66 được giới hạn theo nguyên tắc "đặc quyền tối thiểu" (least privilege) — nhân viên chỉ được phép xem dữ liệu cần thiết cho công việc của họ và mọi truy cập đều được ghi lại trong nhật ký kiểm toán.
7.4Kiểm toán bảo mật định kỳ: nm66 thực hiện kiểm tra thâm nhập (penetration testing) và kiểm toán bảo mật bởi bên thứ ba độc lập ít nhất mỗi năm một lần, đồng thời giám sát liên tục 24/7 để phát hiện các mối đe dọa bảo mật mới nổi.
Dù nm66 áp dụng các biện pháp bảo mật ở mức cao nhất có thể, không có hệ thống nào có thể đảm bảo an toàn tuyệt đối 100%. Chúng tôi khuyến khích bạn sử dụng mật khẩu mạnh và bật xác thực 2 lớp (2FA) để bảo vệ tài khoản nm66 của mình ở cấp độ cao nhất.
Điều 8. Thời Hạn Lưu Trữ Dữ Liệu
8.1nm66 lưu trữ dữ liệu cá nhân chỉ trong thời gian cần thiết để thực hiện mục đích đã nêu hoặc đáp ứng yêu cầu pháp lý. Sau khi hết thời hạn lưu trữ, dữ liệu được xóa an toàn hoặc ẩn danh hóa để không thể liên kết lại với bạn.
| Loại Dữ Liệu | Thời Hạn Lưu Trữ | Lý Do |
| Hồ sơ tài khoản (tên, SĐT) |
Trong thời gian tài khoản hoạt động + 5 năm |
Yêu cầu pháp lý AML |
| Tài liệu KYC (CCCD, selfie) |
5 năm kể từ ngày xác minh |
Quy định chống rửa tiền |
| Lịch sử giao dịch tài chính |
7 năm |
Yêu cầu kế toán và pháp lý |
| Lịch sử cá cược |
3 năm |
Giải quyết tranh chấp |
| Nhật ký truy cập và IP |
12 tháng |
Phòng chống gian lận |
| Lịch sử liên lạc hỗ trợ |
2 năm |
Chất lượng dịch vụ |
Điều 9. Quyền Của Chủ Thể Dữ Liệu
Với tư cách là chủ thể dữ liệu, bạn có các quyền sau đây đối với thông tin cá nhân của mình tại nm66:
1
Quyền Truy Cập
Yêu cầu bản sao của toàn bộ dữ liệu cá nhân nm66 đang lưu trữ về bạn. nm66 cung cấp trong vòng 30 ngày làm việc.
2
Quyền Chỉnh Sửa
Yêu cầu nm66 sửa thông tin không chính xác hoặc bổ sung thông tin còn thiếu trong hồ sơ tài khoản của bạn.
3
Quyền Xóa Dữ Liệu
Yêu cầu xóa dữ liệu cá nhân khi không còn cần thiết — trừ khi có nghĩa vụ pháp lý bắt buộc lưu giữ (như hồ sơ KYC và giao dịch tài chính).
4
Quyền Hạn Chế Xử Lý
Yêu cầu tạm dừng xử lý dữ liệu của bạn trong khi nm66 xem xét khiếu nại hoặc khi bạn phản đối tính hợp pháp của việc xử lý.
5
Quyền Chuyển Dữ Liệu
Yêu cầu nhận dữ liệu của bạn ở định dạng có thể đọc máy (JSON, CSV) để chuyển sang dịch vụ khác. nm66 hỗ trợ xuất dữ liệu trong 30 ngày.
6
Quyền Phản Đối
Phản đối việc nm66 xử lý dữ liệu của bạn dựa trên lợi ích hợp pháp, đặc biệt là xử lý cho mục đích tiếp thị trực tiếp.
Để thực hiện bất kỳ quyền nào ở trên, vui lòng liên hệ đội hỗ trợ nm66 qua email hoặc kênh hỗ trợ trực tiếp. nm66 có thể yêu cầu xác minh danh tính trước khi xử lý yêu cầu nhằm bảo vệ quyền riêng tư của bạn trước các yêu cầu từ bên thứ ba.
Điều 10. Chuyển Dữ Liệu Xuyên Biên Giới
10.1Để cung cấp một số dịch vụ như sảnh game từ nhà cung cấp quốc tế, dữ liệu của bạn có thể được xử lý trên máy chủ đặt ngoài lãnh thổ Việt Nam. Trong những trường hợp này, nm66 đảm bảo các biện pháp bảo vệ phù hợp được áp dụng thông qua Điều khoản Bảo vệ Dữ liệu ràng buộc (DPA) với đối tác.
10.2nm66 chỉ chuyển dữ liệu sang quốc gia hoặc khu vực có tiêu chuẩn bảo vệ dữ liệu được nm66 đánh giá là tương đương hoặc vượt trội so với các quy định hiện hành tại Việt Nam, hoặc khi có các biện pháp bảo vệ thay thế phù hợp như hợp đồng tiêu chuẩn.
Điều 11. Bảo Vệ Người Dùng Chưa Đủ Tuổi
nm66 chỉ cung cấp dịch vụ cho người từ đủ 18 tuổi trở lên. Chúng tôi không cố ý thu thập hay xử lý dữ liệu cá nhân của người chưa đủ 18 tuổi. Nếu phát hiện tài khoản do người dưới 18 tuổi tạo ra, nm66 sẽ ngay lập tức đóng tài khoản và xóa toàn bộ dữ liệu liên quan, đồng thời hoàn trả số dư hợp lệ theo quy trình xác minh.
11.1Nếu bạn là phụ huynh hoặc người giám hộ và nghi ngờ con em mình đã đăng ký tài khoản nm66, hãy liên hệ ngay với đội hỗ trợ nm66 để được xử lý khẩn cấp. nm66 cam kết xử lý mọi báo cáo liên quan đến người dùng dưới tuổi trong vòng 24 giờ.
Điều 12. Cập Nhật Chính Sách Bảo Mật
12.1nm66 có thể cập nhật Chính sách Bảo mật này định kỳ để phản ánh thay đổi trong dịch vụ, công nghệ hoặc yêu cầu pháp lý. Ngày cập nhật lần cuối được hiển thị rõ ràng ở đầu trang.
12.2Với những thay đổi quan trọng ảnh hưởng đến quyền của bạn, nm66 sẽ thông báo trực tiếp qua số điện thoại hoặc email đã đăng ký ít nhất 14 ngày trước khi thay đổi có hiệu lực. Việc tiếp tục sử dụng dịch vụ nm66 sau ngày có hiệu lực được hiểu là bạn chấp thuận chính sách được cập nhật.
Điều 13. Liên Hệ Về Bảo Mật
13.1Mọi câu hỏi, yêu cầu thực hiện quyền dữ liệu hoặc báo cáo vi phạm bảo mật liên quan đến Chính sách này vui lòng gửi đến bộ phận bảo mật nm66 qua địa chỉ email hiển thị tại phần chân trang nm66.biz hoặc qua kênh hỗ trợ Zalo/Telegram chính thức của nm66.
13.2nm66 cam kết phản hồi mọi yêu cầu liên quan đến dữ liệu cá nhân trong vòng 5 ngày làm việc kể từ khi nhận được, và hoàn tất xử lý trong tối đa 30 ngày làm việc. Trong trường hợp cần thêm thời gian, nm66 sẽ thông báo lý do và tiến độ xử lý cho bạn.
Báo cáo lỗ hổng bảo mật: Nếu bạn phát hiện lỗ hổng bảo mật có thể ảnh hưởng đến dữ liệu người dùng nm66, hãy báo cáo có trách nhiệm (responsible disclosure) qua email bảo mật của nm66. Chúng tôi cam kết xem xét nghiêm túc mọi báo cáo và ghi nhận đóng góp của bạn cho cộng đồng người dùng nm66.
Ngày có hiệu lực: Chính sách Bảo mật này có hiệu lực kể từ ngày 01 tháng 01 năm 2026 và thay thế toàn bộ các phiên bản trước đó. Mọi dữ liệu đã thu thập trước ngày này tiếp tục được xử lý theo các nguyên tắc tương đương trong phiên bản chính sách trước.