Chính Sách Bảo Mật MM88
Effective Date: 01 tháng 01 năm 2026
Last Updated: 27 tháng 04 năm 2026
Chính Sách Bảo Mật này quy định cách MM88 thu thập, sử dụng, lưu trữ, bảo vệ và xử lý dữ liệu cá nhân của người dùng truy cập website allmarketplace.it.com, app native và mọi dịch vụ liên quan. Bằng việc đăng ký, đăng nhập, hoặc sử dụng dịch vụ tại MM88, bạn xác nhận đã đọc, hiểu và đồng ý với các điều khoản tại văn bản này. Nếu không đồng ý, vui lòng ngừng truy cập và sử dụng dịch vụ.
1. Thông Tin Pháp Nhân Và Data Controller
| Mục | Chi tiết |
|---|---|
| Tên pháp nhân (Data Controller) | Pháp nhân iGaming offshore đăng ký tại Cagayan Economic Zone Authority (CEZA), Philippines |
| Giấy phép vận hành | First Cagayan Leisure & Resort Corporation (FCLRC) — đơn vị cấp phép gambling cho khu vực CEZA |
| Khu vực phục vụ | Thị trường offshore Đông Nam Á (không bao gồm Philippines, Mỹ, EU, Anh, các vùng OFAC) |
| Người chịu trách nhiệm bảo mật dữ liệu | Đội Compliance & Data Protection. Liên hệ qua kênh chính thức tại trang Liên Hệ MM88 |
| Khung pháp lý áp dụng | Pháp luật Philippines là pháp luật chính. Tham chiếu các nguyên tắc bảo vệ dữ liệu quốc tế (GDPR, CCPA) cho người dùng từ các vùng tương ứng |
Lưu ý quan trọng: MM88 KHÔNG phải pháp nhân Việt Nam, KHÔNG được cấp phép theo luật Việt Nam. Pháp luật áp dụng chính là Philippines law. Người dùng tại VN tự đánh giá rủi ro pháp lý theo Nghị định 06/2017/NĐ-CP.
2. Phạm Vi Áp Dụng

Văn bản này áp dụng cho:
- Người chơi đã đăng ký tài khoản MM88 (registered users)
- Người truy cập website mà chưa đăng ký (visitors)
- Người dùng app native MM88 trên Android và iOS
- Đối tác Affiliate Partner và đại lý hợp tác
- Người liên hệ qua Live Chat, Telegram Channel verified, Email, Hotline
Văn bản KHÔNG áp dụng cho các website bên thứ ba mà MM88 có thể link đến. Bạn nên đọc Privacy Policy riêng của các site đó.
3. Loại Dữ Liệu Thu Thập
MM88 thu thập 6 nhóm dữ liệu chính:
| Nhóm dữ liệu | Loại cụ thể | Mục đích |
|---|---|---|
| 1. Dữ liệu định danh cá nhân (PII) | Họ tên đầy đủ, ngày sinh, quốc tịch, giới tính, số CCCD/CMND | KYC, xác minh độ tuổi 18+, AML/CFT compliance, rút tiền |
| 2. Dữ liệu liên hệ | Số điện thoại, email, địa chỉ thường trú | Xác thực OTP, gửi thông báo, hỗ trợ khách hàng |
| 3. Dữ liệu tài chính | Số tài khoản ngân hàng, tên chủ tài khoản, ví điện tử (chỉ ID, KHÔNG mật khẩu/PIN) | Xử lý nạp/rút tiền, đối soát giao dịch |
| 4. Dữ liệu kỹ thuật | Địa chỉ IP, device fingerprint, hệ điều hành, browser version, ngôn ngữ, múi giờ, geolocation gần đúng | Bảo mật, anti-fraud, tối ưu UX, phân tích thống kê |
| 5. Dữ liệu giao dịch và hành vi | Lịch sử nạp/rút, lịch sử cược, sảnh game đã chơi, thời gian chơi, kết quả thắng/thua | Tính bonus, hoàn trả, VIP point, anti-fraud, Responsible Gambling |
| 6. Dữ liệu tự cung cấp | Nội dung Live Chat, email, screenshot khi báo cáo lỗi | Hỗ trợ khách hàng, giải quyết khiếu nại |
Lưu ý quan trọng: MM88 không bao giờ thu thập mật khẩu ngân hàng, PIN thẻ, mã CVV, mật khẩu MoMo, hoặc OTP của bạn. Bất kỳ ai yêu cầu các thông tin này tự xưng “nhân viên MM88” đều là lừa đảo.
4. Mục Đích Sử Dụng Dữ Liệu
- Vận hành dịch vụ: Xác minh tài khoản, xử lý giao dịch nạp/rút, tính bonus, hỗ trợ khách hàng
- Tuân thủ pháp luật: KYC, AML/CFT, ngăn rửa tiền, báo cáo cho cơ quan chức năng theo yêu cầu hợp pháp
- Bảo mật: Phát hiện multi-account, fraud, hoạt động bất thường qua device fingerprint và behavior pattern
- Cá nhân hóa: Hiển thị game đề xuất, khuyến mãi phù hợp dựa trên sảnh game đã chơi (không bao giờ dùng PII cho mục đích này)
- Marketing (tùy chọn): Gửi email/SMS/push notification về khuyến mãi mới — chỉ khi bạn đã opt-in. Có thể opt-out bất cứ lúc nào
- Responsible Gambling: Phát hiện hành vi cá cược có dấu hiệu mất kiểm soát để chủ động liên hệ hỗ trợ
- Phân tích và cải thiện: Dữ liệu thống kê dạng aggregate (không định danh cá nhân) để cải thiện sản phẩm
5. Hệ Thống Bảo Mật Kỹ Thuật
MM88 áp dụng bảo mật đa lớp theo chuẩn industry 2026:
| Lớp bảo mật | Công nghệ cụ thể |
|---|---|
| Mã hóa kênh truyền | TLS 1.3 + SSL 256-bit (chuẩn banking 2026). Verify grade A+ tại ssllabs.com/ssltest. KHÔNG còn dùng SSL 128-bit (đã yếu và lỗi thời) |
| Lưu trữ mật khẩu | Hash bcrypt với salt riêng. Kể cả nhân viên MM88 không xem được mật khẩu thật |
| Mã hóa dữ liệu nhạy cảm at-rest | AES-256 cho thông tin tài chính và CCCD trong database |
| Web Application Firewall | Cloudflare Enterprise lớp trước, lọc DDoS, SQL injection, XSS, bot scraping |
| 2FA tùy chọn | Google Authenticator (TOTP). Khuyến nghị mạnh, không phụ thuộc SMS (rủi ro SIM swap) |
| Anti-fraud system | Phân tích device fingerprint + behavior pattern + IP reputation phát hiện multi-account, bonus farming |
| Penetration testing | Định kỳ kiểm tra lỗ hổng bảo mật bởi đội security nội bộ và bên thứ ba độc lập |
| Hạ tầng cloud | AWS Singapore và Cloudflare CDN. Backup real-time qua 2 region khác nhau |
| Logging và audit trail | Lưu nhật ký truy cập 90 ngày phục vụ truy vết khi có sự cố |
| Quyền truy cập nội bộ | Chính sách least-privilege — nhân viên chỉ truy cập dữ liệu cần thiết cho công việc. Mọi truy cập được log |
6. Quyền Của Người Dùng (Data Subject Rights)
Là chủ thể dữ liệu, bạn có 7 quyền sau theo các nguyên tắc bảo vệ dữ liệu quốc tế:
| Quyền | Nội dung cụ thể | Cách thực hiện |
|---|---|---|
| 1. Quyền truy cập (Right to Access) | Yêu cầu xem các dữ liệu MM88 đang lưu về bạn | Live Chat hoặc email với tiêu đề “Data Access Request” + CCCD verify |
| 2. Quyền chỉnh sửa (Right to Rectification) | Yêu cầu sửa thông tin sai (vd: tên đăng ký sai chính tả) | Live Chat với CCCD và sao kê ngân hàng để verify. Mất 24-72 giờ |
| 3. Quyền xóa (Right to Erasure / Right to be Forgotten) | Yêu cầu xóa toàn bộ dữ liệu cá nhân khi đóng tài khoản | Yêu cầu qua email chính thức. Xử lý trong 30 ngày trừ trường hợp phải lưu giữ theo luật |
| 4. Quyền hạn chế xử lý (Right to Restrict Processing) | Yêu cầu tạm ngừng dùng dữ liệu vào một số mục đích cụ thể | Live Chat với mục đích cụ thể bạn muốn hạn chế |
| 5. Quyền chuyển dữ liệu (Right to Data Portability) | Yêu cầu nhận bản copy dữ liệu của bạn dưới định dạng readable (JSON, CSV) | Yêu cầu qua email. Cấp dữ liệu trong 30 ngày |
| 6. Quyền phản đối (Right to Object) | Phản đối việc dùng dữ liệu của bạn cho marketing hoặc profiling | Bấm “Unsubscribe” trong email/notification settings, hoặc Live Chat |
| 7. Quyền không bị quyết định tự động | Yêu cầu review thủ công khi quyết định automated (vd: bonus rejected) ảnh hưởng pháp lý/tài chính của bạn | Khiếu nại qua email với lý do cụ thể, đội Compliance review thủ công |
Quy trình thực hiện quyền: Mọi yêu cầu phải đi kèm verify danh tính (CCCD + selfie). MM88 phản hồi trong 30 ngày kể từ ngày nhận yêu cầu hợp lệ. Trường hợp phức tạp có thể kéo dài thêm 60 ngày với thông báo trước.
7. Chia Sẻ Dữ Liệu Với Bên Thứ Ba
MM88 không bán, không cho thuê dữ liệu cá nhân cho bất kỳ bên thứ ba nào. Dữ liệu chỉ được chia sẻ trong các trường hợp giới hạn sau:
| Bên thứ ba | Loại dữ liệu chia sẻ | Mục đích |
|---|---|---|
| Ngân hàng và đối tác thanh toán | STK, tên chủ TK, số tiền giao dịch | Xử lý nạp/rút tiền |
| Provider game (Evolution, Pragmatic, JILI…) | User ID (anonymous), session data | Vận hành game, không có PII |
| Anti-fraud service | Device fingerprint, IP, behavior pattern | Phát hiện gian lận, không có PII |
| Cloud infrastructure (AWS, Cloudflare) | Toàn bộ dữ liệu (đã mã hóa) | Hosting và CDN. Có Data Processing Agreement chuẩn |
| Cơ quan thực thi pháp luật Philippines | Theo yêu cầu cụ thể từ tòa án/cảnh sát | Tuân thủ pháp luật. Chỉ chia sẻ tối thiểu cần thiết |
| Đối tác liên kết (Affiliate) | Số liệu thống kê aggregate (không PII) | Tính hoa hồng affiliate. Không chia sẻ thông tin định danh |
Tất cả bên thứ ba đều phải ký Data Processing Agreement (DPA) cam kết bảo mật theo chuẩn MM88.
8. International Data Transfer (Chuyển Dữ Liệu Quốc Tế)
MM88 có thể chuyển dữ liệu của bạn ra ngoài lãnh thổ Philippines trong các trường hợp:
- Hosting trên AWS Singapore và Cloudflare CDN toàn cầu: Dữ liệu có thể được lưu tại data center ở Singapore, Mỹ, EU. Đảm bảo qua Standard Contractual Clauses (SCC) hoặc cơ chế tương đương
- Provider game: Một số provider có server tại Malta, Philippines, Cambodia. Chỉ chia sẻ session data cần thiết, không có PII
- Đối tác thanh toán: Cổng thanh toán quốc tế (cho USDT TRC20) có thể có server tại các quốc gia khác
Dù dữ liệu được lưu ở đâu, tiêu chuẩn bảo mật vẫn được duy trì theo Privacy Policy này. Bạn có quyền yêu cầu thông tin chi tiết về vị trí dữ liệu của mình qua Live Chat.
9. Cookie Policy
MM88 sử dụng 4 loại cookie:
| Loại cookie | Mục đích | Có thể tắt? | Thời hạn |
|---|---|---|---|
| Cookie thiết yếu (Essential) | Đăng nhập, session management, bảo mật | Không (cần thiết cho hoạt động website) | Hết khi đóng browser hoặc 24 giờ |
| Cookie chức năng (Functional) | Lưu ngôn ngữ (5 ngôn ngữ ĐNA), múi giờ, preference UI | Có (qua cài đặt browser) | 30 ngày |
| Cookie phân tích (Analytics) | Google Analytics, đo lường UX, không định danh cá nhân | Có (qua cài đặt browser hoặc Do Not Track) | 1-2 năm |
| Cookie marketing | Theo dõi conversion từ affiliate link, retargeting | Có (qua opt-out trong tài khoản) | 30-90 ngày |
Quản lý cookie: Bạn có thể tắt cookie qua cài đặt browser. Lưu ý: tắt cookie thiết yếu sẽ không đăng nhập được. Cookie không chứa PII (chỉ ID phiên, preference settings).
10. Thời Gian Lưu Trữ Dữ Liệu
| Loại dữ liệu | Thời gian lưu | Sau thời gian này |
|---|---|---|
| Dữ liệu KYC (CCCD, selfie) | 5 năm sau khi đóng tài khoản | Bắt buộc theo AML/CFT, sau đó xóa |
| Lịch sử giao dịch | 5 năm sau giao dịch cuối | Bắt buộc theo AML/CFT, sau đó xóa |
| Lịch sử cược và sảnh game | 3 năm sau lần cược cuối | Anonymize hoặc xóa |
| Email/Live Chat hỗ trợ | 2 năm sau ticket close | Xóa |
| Log hệ thống (IP, device fingerprint) | 90 ngày | Tự động xóa rolling |
| Cookie marketing | 30-90 ngày | Hết hạn tự động |
| Tài khoản inactive (không đăng nhập 12 tháng) | Cảnh báo qua email, sau 6 tháng nữa: deactivate | Sau 5 năm: xóa toàn bộ trừ KYC theo luật |
11. Bảo Vệ Dữ Liệu Trẻ Em (Dưới 18 Tuổi)
MM88 không phục vụ người dưới 18 tuổi. Toàn bộ sản phẩm và dịch vụ chỉ dành cho người trưởng thành theo luật pháp tại quốc gia của họ:
- Bắt buộc xác minh tuổi qua CCCD trong quá trình KYC
- Phát hiện người dưới 18 sẽ đóng tài khoản ngay, hoàn lại số dư cho người giám hộ hợp pháp
- Không sử dụng dữ liệu của trẻ em cho bất kỳ mục đích nào
- Báo cáo cho cơ quan chức năng nếu phát hiện trường hợp giả mạo CCCD của người trưởng thành để cho trẻ em tham gia
Phụ huynh phát hiện con em mình tạo tài khoản MM88 vui lòng liên hệ Live Chat ngay để xử lý.
12. Data Breach Notification (Quy Trình Khi Có Sự Cố Bảo Mật)
Trong trường hợp xảy ra sự cố bảo mật ảnh hưởng đến dữ liệu cá nhân:
- Phát hiện và phản ứng: Đội security điều tra và cô lập sự cố trong 24 giờ
- Đánh giá impact: Xác định loại dữ liệu bị ảnh hưởng và số lượng người dùng
- Thông báo người dùng bị ảnh hưởng: Trong 72 giờ kể từ khi xác định, qua email và push notification
- Thông báo cơ quan có thẩm quyền nếu yêu cầu pháp lý (First Cagayan, Philippines authorities)
- Báo cáo công khai (nếu cần): Đăng tại trang chính thức về bản chất sự cố và biện pháp khắc phục
- Hỗ trợ người dùng: Hướng dẫn đổi mật khẩu, bật 2FA, hoặc các biện pháp tự bảo vệ khác
MM88 cam kết minh bạch khi có sự cố thay vì che giấu. Trên thực tế đến tháng 4/2026 chưa có sự cố bảo mật lớn nào được ghi nhận.
13. Trách Nhiệm Của Người Dùng
Bên cạnh các biện pháp bảo mật của hệ thống, người dùng cũng có nghĩa vụ:
- Bảo mật mật khẩu: Tối thiểu 8 ký tự (chuẩn NIST 2024), khuyến nghị 12-15 ký tự với password manager
- Bật 2FA: Google Authenticator được khuyến nghị, an toàn hơn SMS
- Không chia sẻ tài khoản: Bao gồm cả với người thân
- Không chia sẻ OTP: MM88 không bao giờ hỏi OTP qua bất kỳ kênh nào
- Tránh WiFi công cộng: Quán cafe, sân bay có thể bị MITM attack
- Đăng xuất sau khi dùng thiết bị chung: Không lưu mật khẩu trên máy net hoặc máy công ty
- Giữ thông tin liên hệ cập nhật: SĐT và email phải đang hoạt động để nhận thông báo bảo mật
- Báo cáo nghi ngờ ngay: Phát hiện hoạt động bất thường liên hệ Live Chat ngay
Phân định trách nhiệm: Nếu tài khoản bị xâm phạm do lỗi của người dùng (chia sẻ password, bị phishing do click link lạ, không bật 2FA dù đã được khuyến nghị), MM88 không chịu trách nhiệm cho thiệt hại phát sinh. Trường hợp này sẽ được xác định qua điều tra log hệ thống.
14. Cập Nhật Chính Sách
MM88 có thể cập nhật Chính Sách Bảo Mật này khi:
- Có thay đổi pháp lý (Philippines law, GDPR, CCPA)
- Có sản phẩm/dịch vụ mới ảnh hưởng cách xử lý dữ liệu
- Cải thiện minh bạch sau phản hồi người dùng
Quy trình thông báo:
- Đăng tải phiên bản mới tại trang Chính Sách Bảo Mật
- Cập nhật “Last Updated” ở đầu trang
- Thông báo qua email và push notification cho user đã đăng ký
- Yêu cầu re-confirm với thay đổi đáng kể (vd: thêm bên thứ ba mới)
Khuyến nghị bạn check định kỳ trang này (mỗi 6 tháng) để cập nhật.
15. Governing Law (Pháp Luật Áp Dụng)
- Pháp luật chính: Philippines law cho mọi tranh chấp liên quan đến hợp đồng và dịch vụ
- Tham chiếu các nguyên tắc quốc tế: GDPR principles cho người dùng EU, CCPA cho user California (mặc dù MM88 không phục vụ trực tiếp các vùng này)
- Tài phán: Tòa án có thẩm quyền tại Philippines (cụ thể là khu vực CEZA)
- Cơ quan cấp phép: First Cagayan Leisure & Resort Corporation có thẩm quyền giải quyết tranh chấp giữa operator và user
Mọi tranh chấp về bảo mật dữ liệu nên được giải quyết qua đối thoại trực tiếp với MM88 trước khi đi đến tòa án.
16. Liên Hệ Về Bảo Mật Dữ Liệu
Mọi câu hỏi, yêu cầu liên quan đến Chính Sách Bảo Mật:
| Loại yêu cầu | Kênh khuyến nghị | Thời gian phản hồi |
|---|---|---|
| Yêu cầu thực hiện Data Subject Rights | Email với tiêu đề rõ ràng (Data Access/Erasure/Rectification Request) | 30 ngày |
| Báo cáo nghi ngờ data breach | Live Chat NGAY LẬP TỨC | Phản hồi 60-90 giây |
| Khiếu nại về xử lý dữ liệu | Email với mô tả chi tiết | 14 ngày phản hồi đầu tiên |
| Câu hỏi chung về Privacy Policy | Live Chat hoặc email | 2-6 giờ làm việc |
| Đối thoại với DPO (Data Protection Officer) | Email với tiêu đề “DPO Inquiry” | 14 ngày |
Chi tiết handle cụ thể tại trang Liên Hệ MM88 chính thức.
17. Câu Hỏi Thường Gặp Về Chính Sách Bảo Mật (FAQ)
MM88 Có Bán Dữ Liệu Cá Nhân Của Tôi Không?
Không. MM88 không bán, không cho thuê, không trao đổi dữ liệu cá nhân với bên thứ ba vì mục đích thương mại. Dữ liệu chỉ được chia sẻ giới hạn với ngân hàng/đối tác thanh toán/provider game theo bảng tại Section 7, và phải có Data Processing Agreement.
Làm Thế Nào Để Yêu Cầu Xóa Dữ Liệu?
Gửi email qua kênh chính thức với tiêu đề “Data Erasure Request”, kèm bản scan CCCD và selfie để verify danh tính. MM88 xử lý trong 30 ngày. Lưu ý: dữ liệu KYC và lịch sử giao dịch phải lưu 5 năm theo AML/CFT, không thể xóa ngay cả khi yêu cầu.
MM88 Có Sử Dụng AI Profiling Để Phân Tích Tôi Không?
Có, nhưng giới hạn. AI được dùng cho 3 mục đích: (1) anti-fraud (phát hiện multi-account, fraud), (2) Responsible Gambling (phát hiện hành vi mất kiểm soát), (3) đề xuất game (cá nhân hóa UX, không dùng PII). MM88 không dùng AI để quyết định tự động ảnh hưởng pháp lý/tài chính của bạn — mọi quyết định lớn đều có review thủ công.
Tôi Có Thể Truy Cập Dữ Liệu Của Mình Như Thế Nào?
Gửi email qua kênh chính thức với tiêu đề “Data Access Request” kèm verify danh tính. MM88 cấp file JSON/CSV chứa dữ liệu của bạn trong 30 ngày. Có thể bao gồm: thông tin profile, lịch sử giao dịch, lịch sử cược, log đăng nhập, nội dung Live Chat.
Cookie Có Theo Dõi Tôi Khi Tôi Rời Khỏi Website MM88 Không?
Cookie thiết yếu và chức năng KHÔNG theo dõi sau khi bạn rời website. Cookie analytics (Google Analytics) có thể tracking cross-site nhưng đã anonymize. Cookie marketing chỉ active khi bạn đến từ affiliate link và sẽ hết hạn sau 30-90 ngày. Bạn có thể opt-out bất cứ lúc nào.
Nếu Bị Hack, Khi Nào MM88 Sẽ Thông Báo Cho Tôi?
Theo Section 12, MM88 thông báo trong 72 giờ kể từ khi xác định sự cố, qua email và push notification. Đây là cam kết minh bạch của MM88. Cá nhân bạn cũng nên check “Phiên đăng nhập gần đây” định kỳ để phát hiện sớm.
Trẻ Vị Thành Niên Có Thể Đăng Ký MM88 Không?
Tuyệt đối không. MM88 chỉ phục vụ người từ 18 tuổi trở lên (theo luật quốc gia của user). Quy trình KYC bắt buộc xác minh tuổi qua CCCD. Phát hiện trường hợp người dưới 18 sẽ đóng tài khoản và hoàn số dư cho người giám hộ hợp pháp.
Tôi Có Thể Khiếu Nại Về Vấn Đề Bảo Mật Dữ Liệu Ở Đâu?
Bước 1: Khiếu nại trực tiếp với đội Compliance & DPO của MM88 qua email (14 ngày phản hồi). Bước 2: Nếu không hài lòng với phản hồi, có thể đưa vấn đề lên cơ quan thực thi pháp luật tại quốc gia bạn theo luật bảo vệ dữ liệu địa phương. Bước 3: Tranh chấp pháp lý cuối cùng giải quyết theo Philippines law tại tòa án Philippines.
MM88 Có Sử Dụng SSL 128-bit Không?
Không. Đây là chuẩn cũ và yếu. MM88 sử dụng TLS 1.3 + SSL 256-bit (chuẩn banking 2026). Verify grade A+ tại ssllabs.com/ssltest với domain chính thức allmarketplace.it.com. Bất kỳ trang nào claim “SSL 128-bit” có thể là trang giả mạo hoặc thông tin lỗi thời.
Privacy Policy Có Áp Dụng Cho App MM88 Trên Mobile Không?
Có. Chính sách này áp dụng cho cả website và app native (Android APK, iOS Profile/Web App). App có thể thu thập thêm dữ liệu thiết bị (device ID, mobile network) nhưng vẫn theo nguyên tắc cùng văn bản này. Bạn có thể xóa app và thu hồi quyền bất cứ lúc nào.
Văn bản này có hiệu lực từ ngày 01 tháng 01 năm 2026 và được cập nhật lần cuối ngày 27 tháng 04 năm 2026.
⚠️ Cá cược có rủi ro tài chính thực. Chỉ tham gia với số tiền bạn sẵn sàng chấp nhận mất hoàn toàn. Chỉ dành cho người từ đủ 18 tuổi trở lên. Chơi có trách nhiệm.