Trang này áp dụng cho mọi tài khoản, giao dịch và dữ liệu phát sinh khi bạn dùng nền tảng BU88, tính từ lúc đăng ký cho đến khi đóng tài khoản. Đây là chính sách bảo mật chính thức – văn bản khai báo cách thông tin của bạn được thu thập, xử lý và trao lại quyền kiểm soát, không phải tài liệu quảng bá.
Phạm vi áp dụng của chính sách
Văn bản này ràng buộc mọi điểm chạm dữ liệu giữa bạn và nền tảng, bất kể bạn truy cập bằng trình duyệt hay ứng dụng di động.
- Đối tượng: mọi người dùng đã tạo tài khoản, gồm cả tài khoản dùng thử và tài khoản đã tạm khoá.
- Loại dữ liệu bao phủ: thông tin danh tính, dữ liệu tài chính, thông số kỹ thuật của thiết bị và hành vi sử dụng trên nền tảng.
- Khoảng thời gian: kéo dài từ thời điểm tạo tài khoản đến hết thời hạn lưu chứng từ mà pháp luật yêu cầu với đơn vị xử lý giao dịch tài chính.
- Ngoại lệ: các liên kết dẫn sang website bên thứ ba nằm ngoài phạm vi kiểm soát của chính sách này, và mỗi trang đó có quy định riêng.
Mỗi bản cập nhật ghi rõ ngày hiệu lực ở đầu trang và thay thế nội dung cũ kể từ ngày đó.

Cam kết mã hoá và hạ tầng bảo mật
Mọi dữ liệu bạn gửi lên đều bị che khuất trước khi rời khỏi thiết bị, và giữ nguyên trạng thái mã hoá khi nằm trong máy chủ.
Kết nối giữa thiết bị và nền tảng chạy trên giao thức TLS 1.3 – chuẩn 2026 rút bước bắt tay xuống một vòng, vừa nhanh vừa khó chặn bắt trên đường truyền. Dữ liệu lưu tĩnh trong máy chủ được khoá bằng AES-256, mức mã hoá mà một siêu máy tính cũng cần thời gian vượt xa tuổi vũ trụ để dò ngược. Riêng mật khẩu không được lưu dạng đọc được: hệ thống băm qua thuật toán bcrypt, nên ngay cả quản trị viên cũng không thấy được mật khẩu gốc của bạn.
Phần hạ tầng vận hành theo tiêu chuẩn ISO/IEC 27001, kiểm tra xâm nhập định kỳ mỗi quý và ghi nhật ký toàn bộ thao tác chạm vào dữ liệu nhạy cảm. Đăng nhập yêu cầu xác thực hai lớp (2FA); mỗi phiên tự đóng sau 15 phút không thao tác, cắt đứt đường tấn công từ máy tính công cộng chưa đăng xuất. Điều nền tảng nói thẳng: không hệ thống nào đạt mức rủi ro bằng không, nên phần dưới nêu rõ cả những khe hở phụ thuộc vào thói quen người dùng.
Khi nào BU88 chia sẻ dữ liệu (KYC, yêu cầu pháp luật)
Một chính sách bảo mật trung thực phải nói rõ dữ liệu đi đâu, chứ không chỉ hứa giữ kín. Nền tảng không bán thông tin cho quảng cáo; việc chia sẻ chỉ xảy ra trong ba trường hợp giới hạn, mỗi trường hợp gắn với một mục đích cụ thể:
- **Đối tác KYC:** khi xác minh danh tính lúc rút số tiền lớn, ảnh giấy tờ được gửi tới đơn vị xác thực đã ký thoả thuận xử lý dữ liệu ràng buộc.
- Cổng thanh toán: thông tin nạp rút chuyển qua bên xử lý giao dịch để hoàn tất lệnh chuyển tiền, chỉ gồm dữ liệu tối thiểu cho mục đích đó.
- Cơ quan chức năng: dữ liệu chỉ bàn giao khi có yêu cầu pháp lý hợp lệ bằng văn bản, và trong đúng phạm vi văn bản đó nêu.
Giới hạn thực tế cần thừa nhận: một khi dữ liệu đã sang bên thứ ba hợp pháp, cách họ lưu trữ sau đó nằm ngoài tầm kiểm soát trực tiếp của nền tảng. Ranh giới thu thập và chia sẻ được ghi đầy đủ trong điều khoản và điều kiện mà mỗi tài khoản chấp nhận khi đăng ký.

Quyền xem, sửa, xoá dữ liệu và cách gửi yêu cầu
Bạn không phải xin phép để chạm vào dữ liệu của chính mình – bạn nắm quyền chủ động với nó. Bảng dưới liệt kê từng quyền, cách kích hoạt và thời gian nền tảng cam kết xử lý theo quy định 2026:
| Quyền của bạn | Cách thực hiện | Thời gian xử lý |
|---|---|---|
| Xem bản sao toàn bộ dữ liệu | Gửi yêu cầu qua mục Hỗ trợ trong tài khoản | Trong 72 giờ |
| Sửa thông tin sai lệch | Cập nhật ở trang Hồ sơ hoặc gửi ticket | Ngay hoặc trong 24 giờ |
| Xoá dữ liệu cá nhân | Đề nghị đóng tài khoản kèm xác minh danh tính | Trong 30 ngày |
| Rút đồng ý nhận tiếp thị | Tắt trong mục Cài đặt thông báo | Tức thời |
Có một phần dữ liệu không thể xoá theo yêu cầu: chứng từ tài chính buộc phải lưu theo luật kế toán, ngay cả sau khi tài khoản đóng. Nền tảng nêu rõ ràng buộc này thay vì hứa xoá sạch mọi thứ. Muốn biết đơn vị nào đứng sau các cam kết này, trang giới thiệu BU88 trình bày đầy đủ pháp nhân vận hành.

Trách nhiệm bảo mật từ phía người chơi (2FA, thiết bị)
Hạ tầng chỉ giữ được một nửa. Nửa còn lại nằm ở thói quen của bạn – phần lớn vụ mất tài khoản năm 2026 bắt nguồn từ mật khẩu yếu, dùng lại nhiều nơi hoặc bấm nhầm link giả mạo, chứ không phải do mã hoá bị phá.
Làm theo thứ tự sau để khoá chặt tài khoản trong vài phút:
- Bật 2FA ngay sau khi đăng ký – đây là lớp chặn hiệu quả nhất trước các vụ chiếm tài khoản tự động.
- Đặt mật khẩu tối thiểu 12 ký tự, trộn chữ hoa, số và ký tự đặc biệt, không trùng với mật khẩu email.
- Chỉ đăng nhập trên thiết bị cá nhân đáng tin; đăng xuất ngay khi dùng máy chung.
- Kiểm tra lịch sử đăng nhập trong mục cài đặt mỗi tuần để phát hiện thiết bị lạ.
- Chỉ truy cập qua đường dẫn chính thức, không bấm link từ tin nhắn hay email lạ.
Giữ dữ liệu an toàn là việc hai chiều: nền tảng lo mã hoá và kiểm soát truy cập, bạn lo lớp phòng thủ ngay trên thiết bị của mình. Một chính sách bảo mật chỉ phát huy hết giá trị khi người chơi đọc kỹ quyền của mình và bật 2FA trước lệnh nạp đầu tiên – đó mới là bước thực tế nhất để bảo vệ tiền và danh tính.

