Cập nhật lần cuối: ngày 01 tháng 1 năm 2026
Chính sách bảo mật này có hiệu lực từ ngày công bố và áp dụng cho tất cả người dùng đăng ký tại iwn.lat.
1. Giới thiệu chung
Chính sách bảo mật này mô tả cách iwn ("Chúng tôi", "Nền tảng") thu thập, sử dụng, lưu trữ và bảo vệ thông tin cá nhân của Người dùng ("Bạn", "Người chơi") khi Bạn truy cập trang web iwn.lat hoặc sử dụng bất kỳ dịch vụ nào do iwn cung cấp, bao gồm casino trực tiếp, nổ hũ, đá gà, game bài và các sản phẩm giải trí trực tuyến khác.
iwn tôn trọng quyền riêng tư của mọi người chơi tại Việt Nam. Chúng tôi thiết kế hệ thống bảo mật theo nguyên tắc "thu thập tối thiểu, bảo vệ tối đa" – chỉ thu thập dữ liệu cần thiết cho việc vận hành dịch vụ và bảo vệ chúng bằng công nghệ mã hóa tiên tiến nhất.
Bằng việc tạo tài khoản iwn hoặc tiếp tục sử dụng Dịch vụ, Bạn xác nhận đã đọc, hiểu và đồng ý với toàn bộ nội dung của Chính sách bảo mật này.
2. Dữ liệu chúng tôi thu thập
2.1 Thông tin Bạn cung cấp trực tiếp
Khi đăng ký tài khoản và sử dụng dịch vụ iwn, chúng tôi thu thập các loại thông tin sau:
- Thông tin định danh: họ tên đầy đủ, ngày sinh, giới tính, số CMND/CCCD.
- Thông tin liên lạc: số điện thoại di động, địa chỉ email.
- Thông tin tài chính: số tài khoản ngân hàng, tên ngân hàng, thông tin ví MoMo/ZaloPay liên kết.
- Thông tin đăng nhập: tên đăng nhập, mật khẩu (được mã hóa một chiều – iwn không bao giờ lưu mật khẩu dạng rõ).
- Giấy tờ xác minh: ảnh CMND/CCCD, ảnh chân dung khi thực hiện KYC.
2.2 Thông tin thu thập tự động
Khi Bạn truy cập trang web hoặc ứng dụng iwn, hệ thống tự động ghi nhận:
- Dữ liệu thiết bị: loại thiết bị, hệ điều hành, trình duyệt, độ phân giải màn hình.
- Dữ liệu truy cập: địa chỉ IP, thời gian truy cập, trang đã xem, thời lượng phiên.
- Cookie và công nghệ theo dõi: iwn sử dụng cookie để duy trì phiên đăng nhập, ghi nhớ tùy chọn ngôn ngữ và phân tích hành vi người dùng nhằm cải thiện trải nghiệm.
- Dữ liệu giao dịch: lịch sử nạp tiền, rút tiền, đặt cược, thắng/thua – được ghi nhận để phục vụ đối soát và phòng chống gian lận.
3. Mục đích sử dụng dữ liệu
iwn sử dụng thông tin cá nhân của Bạn cho các mục đích sau:
- Cung cấp dịch vụ: xác thực tài khoản, xử lý giao dịch nạp/rút, cung cấp quyền truy cập vào các trò chơi và tính năng trên nền tảng iwn.
- Xác minh danh tính (KYC): tuân thủ quy định phòng chống rửa tiền, xác nhận độ tuổi trên 18 và đảm bảo mỗi người chỉ có một tài khoản.
- Phòng chống gian lận: phát hiện hoạt động bất thường, hành vi thông đồng, sử dụng bot hoặc khai thác lỗ hổng hệ thống.
- Cải thiện dịch vụ: phân tích hành vi sử dụng để tối ưu giao diện, đề xuất trò chơi phù hợp và nâng cao hiệu suất hệ thống.
- Liên lạc: gửi thông báo giao dịch, cập nhật bảo mật, thông tin khuyến mãi (khi Bạn đã đồng ý nhận).
- Tuân thủ pháp luật: phản hồi yêu cầu hợp pháp từ cơ quan chức năng khi có lệnh tòa án hoặc văn bản pháp lý bắt buộc.
4. Chia sẻ thông tin với bên thứ ba
iwn cam kết không bán, cho thuê hoặc trao đổi thông tin cá nhân của Bạn với bất kỳ tổ chức nào vì mục đích thương mại. Tuy nhiên, chúng tôi có thể chia sẻ dữ liệu trong các trường hợp giới hạn sau:
- Đối tác thanh toán: thông tin tối thiểu cần thiết được chia sẻ với MoMo, ZaloPay, VNPay hoặc ngân hàng đối tác để xử lý giao dịch nạp/rút tiền của Bạn. Các đối tác này bị ràng buộc bởi thỏa thuận bảo mật riêng.
- Nhà cung cấp trò chơi: một số dữ liệu phiên chơi (không bao gồm thông tin tài chính) có thể được chia sẻ với nhà phát triển game để xác minh kết quả và giải quyết tranh chấp.
- Yêu cầu pháp lý: khi nhận được lệnh tòa án, trát đòi hầu tòa hoặc yêu cầu hợp pháp từ cơ quan thực thi pháp luật, iwn có thể cung cấp dữ liệu theo đúng phạm vi yêu cầu.
- Bảo vệ quyền lợi: khi cần thiết để bảo vệ quyền, tài sản hoặc sự an toàn của iwn, người dùng hoặc công chúng.
5. Bảo mật dữ liệu
5.1 Biện pháp kỹ thuật
iwn triển khai nhiều lớp bảo mật để bảo vệ dữ liệu người chơi:
- Mã hóa SSL/TLS 256-bit cho toàn bộ kết nối giữa thiết bị của Bạn và máy chủ iwn – đảm bảo dữ liệu không thể bị đọc trộm trong quá trình truyền tải.
- Mật khẩu được lưu trữ dưới dạng hash một chiều bằng thuật toán bcrypt – ngay cả nhân viên iwn cũng không thể xem mật khẩu gốc của Bạn.
- Dữ liệu tài chính và dữ liệu định danh được lưu trữ trên hệ thống server riêng biệt, cách ly logic và vật lý.
- Hệ thống phát hiện xâm nhập (IDS/IPS) hoạt động 24/7, tự động phát hiện và chặn các cuộc tấn công mạng.
- Sao lưu dữ liệu mã hóa hàng ngày tại trung tâm dữ liệu dự phòng, đảm bảo khả năng phục hồi trong mọi tình huống.
5.2 Biện pháp tổ chức
Bên cạnh biện pháp kỹ thuật, iwn áp dụng các quy trình tổ chức nghiêm ngặt:
- Quyền truy cập dữ liệu người dùng được giới hạn theo nguyên tắc "cần biết" (need-to-know) – chỉ nhân viên có nhiệm vụ liên quan mới được cấp quyền.
- Mọi truy cập vào hệ thống quản trị đều được ghi log và kiểm toán định kỳ 6 tháng bởi đội ngũ bảo mật nội bộ.
- Toàn bộ nhân viên iwn ký cam kết bảo mật và được đào tạo về quy trình xử lý dữ liệu cá nhân.
- Kiểm tra xâm nhập (penetration testing) được thực hiện mỗi quý bởi đội ngũ chuyên gia an ninh mạng.
6. Thời gian lưu trữ dữ liệu
iwn lưu trữ thông tin cá nhân của Bạn trong các khoảng thời gian sau:
- Dữ liệu tài khoản: được lưu trữ trong suốt thời gian tài khoản hoạt động và thêm 5 năm sau khi đóng tài khoản (theo yêu cầu phòng chống rửa tiền).
- Lịch sử giao dịch: được lưu trữ tối thiểu 7 năm để phục vụ kiểm toán và đối soát.
- Dữ liệu truy cập (logs): được lưu trữ 12 tháng rồi tự động xóa.
- Cookie: dữ liệu cookie phi thiết yếu được xóa sau 30 ngày hoặc khi Bạn xóa cookie trình duyệt.
7. Quyền của người dùng
Với tư cách là người dùng iwn, Bạn có các quyền sau đối với dữ liệu cá nhân của mình:
- Quyền truy cập: Bạn có thể yêu cầu bản sao toàn bộ dữ liệu cá nhân mà iwn đang lưu trữ về Bạn.
- Quyền chỉnh sửa: Bạn có thể yêu cầu cập nhật hoặc chỉnh sửa thông tin không chính xác trong tài khoản iwn của mình.
- Quyền xóa dữ liệu: Bạn có thể yêu cầu xóa dữ liệu cá nhân, ngoại trừ dữ liệu chúng tôi có nghĩa vụ lưu giữ theo quy định pháp luật.
- Quyền phản đối: Bạn có thể từ chối nhận email marketing hoặc thông báo khuyến mãi bất kỳ lúc nào qua trang cài đặt tài khoản.
- Quyền giới hạn xử lý: Trong một số trường hợp, Bạn có thể yêu cầu tạm dừng việc xử lý dữ liệu của mình trong khi tranh chấp đang được giải quyết.
Để thực hiện các quyền trên, vui lòng liên hệ đội ngũ hỗ trợ iwn qua email [email protected]. Chúng tôi sẽ phản hồi trong vòng 72 giờ kể từ khi nhận được yêu cầu hợp lệ.
8. Cookie và công nghệ theo dõi
iwn sử dụng cookie để cải thiện trải nghiệm người dùng. Các loại cookie chúng tôi sử dụng gồm:
- Cookie thiết yếu: duy trì phiên đăng nhập và bảo mật tài khoản – không thể tắt.
- Cookie chức năng: ghi nhớ tùy chọn ngôn ngữ, cài đặt giao diện và lịch sử trò chơi yêu thích.
- Cookie phân tích: đo lường lưu lượng truy cập và hành vi người dùng tổng hợp (ẩn danh) để cải thiện dịch vụ.
Bạn có thể quản lý cookie thông qua cài đặt trình duyệt. Lưu ý rằng việc tắt cookie thiết yếu có thể làm gián đoạn chức năng đăng nhập và giao dịch trên iwn.
9. Bảo mật tài khoản – trách nhiệm người dùng
Dù iwn áp dụng nhiều biện pháp bảo mật tiên tiến, sự an toàn của tài khoản cũng phụ thuộc vào ý thức của người dùng. iwn khuyến nghị Bạn:
- Không chia sẻ thông tin đăng nhập với bất kỳ ai, kể cả nhân viên hỗ trợ – iwn không bao giờ hỏi mật khẩu của Bạn.
- Kích hoạt xác thực hai bước (2FA) qua ứng dụng OTP để tăng thêm lớp bảo vệ.
- Đăng xuất khỏi tài khoản sau mỗi phiên, đặc biệt khi sử dụng thiết bị công cộng hoặc chung.
- Thông báo ngay cho iwn qua email [email protected] nếu nghi ngờ tài khoản bị truy cập trái phép.
10. Thay đổi chính sách bảo mật
iwn có quyền cập nhật Chính sách bảo mật này theo thời gian để phản ánh thay đổi về công nghệ, quy định pháp luật hoặc mô hình kinh doanh. Khi có thay đổi quan trọng, chúng tôi sẽ thông báo qua email đã đăng ký và hiển thị thông báo nổi bật trên trang web trong 14 ngày trước khi thay đổi có hiệu lực.
Ngày cập nhật luôn được ghi rõ ở đầu trang này. Nếu Bạn không đồng ý với phiên bản mới, Bạn có quyền yêu cầu đóng tài khoản và rút toàn bộ số dư trước ngày thay đổi có hiệu lực.