Trang này áp dụng cho toàn bộ tài khoản, giao dịch và dữ liệu phát sinh khi bạn dùng nền tảng BU88, tính từ thao tác đăng ký đầu tiên cho đến khi tài khoản đóng vĩnh viễn. Đây là chính sách bảo mật chính thức – bản khai báo những cam kết cụ thể mà nền tảng tự ràng buộc với dữ liệu của bạn, kèm tiêu chuẩn kỹ thuật đứng sau từng cam kết đó. Văn bản nêu rõ nền tảng làm gì với thông tin của bạn và bạn được quyền yêu cầu điều gì.
Nguyên tắc bảo mật của BU88
Mọi dòng phía dưới đều bắt nguồn từ năm nguyên tắc gốc, không phải khẩu hiệu mà là ràng buộc áp lên từng quy trình nội bộ:
- Thu thập tối thiểu: chỉ gom dữ liệu cần cho một mục đích đã nêu trước; các trường tuỳ chọn để trống vẫn không chặn bạn mở tài khoản.
- Giới hạn mục đích: dữ liệu lấy cho việc nào chỉ dùng đúng việc đó, muốn dùng chéo sang mục đích khác phải xin lại đồng ý bằng một lượt xác nhận riêng.
- Minh bạch có kiểm chứng: mỗi lần chỉnh sửa văn bản đều ghi ngày hiệu lực ở đầu trang, không thay đổi âm thầm sau lưng người dùng.
- Giữ đúng thời hạn: hết mục đích thì dữ liệu bị xoá hoặc ẩn danh, không ôm giữ vô thời hạn để phòng xa.
- Chịu trách nhiệm giải trình: mỗi lượt truy cập dữ liệu nhạy cảm đều để lại nhật ký truy vết gắn với danh tính người thao tác.
Năm nguyên tắc này là thước đo đối chiếu mọi phần còn lại: tính năng mới nào đòi dữ liệu vượt ngoài chúng đều phải chờ rà soát trước khi phát hành.

Mã hoá và tiêu chuẩn tuân thủ
Nguyên tắc chỉ có giá trị khi có lớp kỹ thuật đỡ bên dưới. Bảng sau liệt kê từng lớp bảo vệ và chuẩn tham chiếu đang chạy trong năm 2026:
| Lớp bảo vệ | Cơ chế áp dụng | Chuẩn tham chiếu |
|---|---|---|
| Dữ liệu trên đường truyền | Mã hoá kênh đầu cuối | TLS 1.3 |
| Dữ liệu lưu tĩnh | Khoá khối 256-bit | AES-256-GCM |
| Mật khẩu | Băm một chiều kèm salt riêng | Argon2id |
| Dữ liệu thẻ thanh toán | Token hoá, không lưu số thẻ gốc | PCI DSS Level 1 |
| Quản trị hệ thống | Nhật ký thao tác, kiểm toán độc lập | ISO/IEC 27001:2022 |
Toàn bộ hạ tầng chịu một đợt kiểm tra xâm nhập độc lập mỗi quý, và mọi phát hiện mức cao phải vá trong 72 giờ. Đăng nhập yêu cầu xác thực hai lớp, phiên tự khoá sau 20 phút không thao tác để cắt đường tấn công từ máy dùng chung.

Dữ liệu thu thập và mục đích sử dụng
Bốn nhóm dữ liệu được gom vào những thời điểm khác nhau, mỗi nhóm buộc phải gắn với một mục đích khai báo sẵn trước khi hệ thống lưu lại.
Thông tin danh tính gồm họ tên, ngày sinh và ảnh giấy tờ phục vụ đúng một việc: xác minh bạn là người thật, đủ 18 tuổi và không giả mạo. Dữ liệu tài chính như số tài khoản ngân hàng hay ví điện tử chỉ dùng để xử lý lệnh nạp rút và đối soát với đối tác thanh toán, không bao giờ chuyển thành hồ sơ tiếp thị. Thông số kỹ thuật của thiết bị, gồm địa chỉ IP và loại trình duyệt, phục vụ phát hiện đăng nhập lạ và chống chiếm tài khoản. Dữ liệu hành vi chơi được phân tích ở dạng gộp nhóm, tách khỏi tên thật, để cải thiện gợi ý trò chơi.
Danh mục đầy đủ các trường bắt buộc và trường tuỳ chọn, cùng ranh giới mỗi mục đích, được ghi trong điều khoản và điều kiện mà bạn chấp nhận lúc đăng ký. Riêng dữ liệu tiếp thị chạy theo cơ chế đồng ý: bật thì nền tảng gửi, tắt trong cài đặt thì mọi tin quảng cáo dừng trong 24 giờ.

Chia sẻ dữ liệu với bên thứ ba
Mặc định là không bán, không cho thuê và không trao đổi dữ liệu người chơi. Việc chia sẻ chỉ diễn ra trong bốn tình huống hẹp, mỗi tình huống giới hạn ở phần dữ liệu tối thiểu cần thiết:
- Cổng thanh toán: nhận số tài khoản và số tiền để hoàn tất lệnh chuyển, không thấy được lịch sử chơi của bạn.
- Đối tác xác minh danh tính: nhận ảnh giấy tờ khi cần đối chiếu lúc rút số tiền lớn, dưới thoả thuận xử lý dữ liệu ràng buộc.
- Cơ quan quản lý cấp phép: nhận hồ sơ khi có yêu cầu pháp lý hợp lệ bằng văn bản, đúng phạm vi văn bản đó nêu.
- Đơn vị kiểm toán bảo mật: truy cập dữ liệu đã ẩn danh để rà soát hệ thống, không đọc được danh tính cá nhân.
Giới hạn cần thừa nhận: một khi dữ liệu đã sang tay bên thứ ba hợp pháp, cách họ lưu trữ về sau nằm ngoài tầm kiểm soát trực tiếp của nền tảng, nên mỗi đối tác đều phải ký cam kết bảo mật trước khi được kết nối.

Quyền của bạn, cookie và cách liên hệ
Bạn nắm quyền chủ động với dữ liệu của chính mình, và mọi yêu cầu đều đi qua bốn bước rõ ràng để tránh mạo danh:
- Gửi yêu cầu từ email đã đăng ký hoặc mục hỗ trợ ngay trong tài khoản.
- Xác minh danh tính bằng mã một lần gửi về điện thoại đã liên kết.
- Nêu rõ quyền muốn dùng: xem bản sao, sửa thông tin sai, rút đồng ý tiếp thị hay xoá tài khoản.
- Nhận kết quả trong tối đa 30 ngày, kèm ghi chú nếu có phần luật buộc phải giữ lại.
Về cookie, nền tảng chia làm ba nhóm để bạn tự bật tắt: cookie thiết yếu giữ phiên đăng nhập nên không thể tắt, cookie phân tích đo lưu lượng ẩn danh có thể tắt trong bảng tuỳ chọn, còn cookie tiếp thị mặc định tắt cho tới khi bạn chủ động bật. Pháp nhân vận hành và giấy phép đứng sau các cam kết này được trình bày ở trang Giới thiệu BU88.
Mọi thắc mắc về chính sách bảo mật, yêu cầu truy xuất dữ liệu hay báo cáo sự cố nghi ngờ xin gửi qua kênh hỗ trợ trực tuyến 24/7 hoặc hộp thư bảo mật riêng, phản hồi trong 24 giờ. Văn bản được cập nhật khi quy định năm 2026 thay đổi, và mọi điều chỉnh ảnh hưởng đến quyền của bạn đều được thông báo trước 15 ngày.
