Privacy Policy
1. Commitment to Privacy
Ventures Lab Malta Limited (the "Company", "we", "our", or "us")
is committed to respecting and protecting the privacy of every
individual whose Personal Data we process. We recognise that
safeguarding Personal Data is an essential component of
maintaining customer confidence and meeting our legal and
regulatory responsibilities.
This Privacy Policy explains how the Company collects, uses,
stores, shares, retains, and protects Personal Data obtained
through our websites, gaming platform, mobile applications, and
any related products or services (collectively referred to as the
"Services").
By using the Services, customers acknowledge that their Personal
Data will be processed in accordance with this Policy and
applicable law.
2. Applicable Legislation
The Company's processing of Personal Data is governed by
applicable European Union and Maltese legislation, including:
-
Regulation (EU) 2016/679 (General Data Protection Regulation
("GDPR"));
-
the Malta Data Protection Act (Chapter 586 of the Laws of
Malta);
-
regulatory obligations issued by the Malta Gaming Authority
("MGA"), including those relating to player protection,
anti-money laundering, responsible gaming, and regulatory
reporting; and
-
other applicable legal or regulatory requirements governing
privacy and information security.
3. Data Controller Information
Ventures Lab Malta Limited acts as the Data Controller in relation
to Personal Data processed through the Services.
Registered Office
Quad Central, Q3, Level 1, Office 5
Triq l-Esportaturi
Birkirkara, Malta
Company Registration Number: C 89206
Data Protection Officer
Email: dpo@manclub.eco
The Company has established internal governance arrangements to
oversee compliance with applicable privacy legislation. The Data
Protection Officer monitors the Company's privacy programme,
supports internal compliance initiatives, and serves as the
primary point of contact for data protection enquiries.
4. Information We Collect
The categories of Personal Data collected depend on the nature of
the customer's interaction with the Services.
The Company may process the following categories of information:
Identification Information
- full name;
- date of birth;
- nationality;
- gender;
- identity document details.
Customer Verification Information
- copies of government-issued identification;
- proof of residential address;
-
documentation relating to source of funds or source of wealth
where required by law.
Contact Information
- postal address;
- email address;
- telephone number.
Gaming and Account Information
- customer account details;
- betting and gaming activity;
- transaction history;
- account balances;
- deposit and withdrawal history;
- responsible gaming settings;
- customer preferences.
Financial Information
- payment methods;
- banking information where applicable;
- payment verification information.
Technical Information
- IP address;
- browser type;
- operating system;
- device identifiers;
- cookie identifiers;
- usage information;
-
approximate location derived from technical information where
permitted.
Communications
- customer support requests;
- complaints;
- feedback;
-
communications relating to compliance, responsible gaming, or
security.
5. How Personal Data Is Used
The Company processes Personal Data for legitimate business,
contractual, and regulatory purposes, including to:
- create and administer customer accounts;
- verify identity, age, and eligibility;
- process deposits, withdrawals, and payment transactions;
-
fulfil anti-money laundering and customer due diligence
obligations;
- detect fraud, financial crime, and security threats;
- provide responsible gaming measures;
- improve the functionality and security of the Services;
-
communicate operational information and customer support
responses;
-
comply with legal obligations and requests from competent
authorities.
Personal Data is processed only for purposes that are compatible
with those for which it was collected.
6. Legal Grounds for Processing
The Company processes Personal Data where one or more lawful
grounds under the GDPR apply.
These may include:
- performance of a contract with the customer;
- compliance with legal and regulatory obligations;
-
the Company's legitimate interests, provided these do not
override the rights and freedoms of the individual; and
- consent, where consent is specifically required by law.
Where processing is based on consent, consent may be withdrawn at
any time without affecting processing carried out prior to
withdrawal.
7. Disclosure of Personal Data
The Company may disclose Personal Data where disclosure is
necessary for operational purposes or to comply with legal
obligations.
Recipients may include:
- payment processors and banking institutions;
- identity verification providers;
- AML and fraud prevention service providers;
- technology and cloud service providers;
- cybersecurity providers;
-
professional advisers, including legal, audit, and compliance
consultants;
- the Malta Gaming Authority;
- the Financial Intelligence Analysis Unit (FIAU);
-
courts, regulators, and law enforcement agencies where
disclosure is required by law.
The Company does not sell or otherwise commercialise customer
Personal Data.
8. International Transfers
Where Personal Data is transferred outside the European Economic
Area ("EEA"), the Company ensures that appropriate safeguards are
implemented in accordance with applicable data protection
legislation.
These safeguards may include:
-
transfers to jurisdictions recognised by the European Commission
as providing an adequate level of protection;
-
Standard Contractual Clauses approved by the European
Commission; or
-
any other lawful transfer mechanism recognised under the GDPR.
9. Retention of Personal Data
The Company retains Personal Data only for the period necessary to
fulfil the purposes for which it was collected or to satisfy
legal, regulatory, contractual, or operational requirements.
In particular:
-
customer due diligence, AML, and regulatory records are
generally retained for at least five (5) years following the end
of the customer relationship;
-
financial and transaction records are retained in accordance
with applicable accounting and regulatory obligations;
-
Personal Data that is no longer required is securely deleted,
anonymised, or permanently destroyed.
10. Information Security
The Company has implemented technical and organisational measures
designed to maintain the confidentiality, integrity, and
availability of Personal Data.
These measures include:
- encryption of sensitive information;
- role-based access permissions;
- authentication controls;
- network monitoring;
- secure infrastructure;
- vulnerability management processes;
- periodic security assessments;
-
employee confidentiality obligations and ongoing privacy
training.
Security controls are reviewed regularly to ensure their continued
effectiveness.
11. Individual Rights
Subject to applicable law, individuals may exercise the following
rights:
-
request confirmation that Personal Data is being processed;
- obtain access to Personal Data;
-
request correction of inaccurate or incomplete information;
-
request deletion of Personal Data where legally permissible;
- request restriction of processing;
- object to certain processing activities;
-
request transfer of Personal Data in a structured format where
applicable; and
- withdraw consent where processing is based upon consent.
Requests may be submitted directly to the Company's Data
Protection Officer.
Individuals also have the right to submit complaints to the Office
of the Information and Data Protection Commissioner (IDPC) where
they believe that their Personal Data has been processed
unlawfully.
12. Personal Data Breaches
The Company maintains documented procedures for identifying,
assessing, recording, and responding to Personal Data breaches.
Where required under applicable legislation, the Company will:
- investigate the incident promptly;
-
implement appropriate containment and remediation measures;
-
notify the competent supervisory authority within the statutory
timeframe;
-
notify affected individuals where there is a high risk to their
rights and freedoms; and
-
retain records of reportable incidents for audit and regulatory
purposes.
13. Children's Data
The Services are intended solely for individuals who are at least
eighteen (18) years of age or the minimum legal age applicable
within the relevant jurisdiction.
The Company performs age verification as part of its onboarding
procedures. If it becomes aware that Personal Data relating to a
minor has been collected, appropriate action will be taken to
terminate the account and securely remove the information where
legally permissible.
14. Cookies
The Company uses cookies and similar technologies to support the
operation, security, and performance of the Services.
Cookies may be used to:
- facilitate website functionality;
- maintain user sessions;
- remember customer preferences;
- analyse website usage;
- improve performance;
- strengthen fraud prevention measures.
Where required by law, users are provided with options to manage
their cookie preferences before non-essential cookies are
activated.
15. Changes to this Policy
The Company reviews this Privacy Policy periodically to ensure
continued compliance with applicable legislation, regulatory
guidance, operational practices, and technological developments.
Where amendments are made, the revised Policy will supersede
previous versions and will be published through the Company's
official website or other appropriate communication channels.
16. Governing Law
This Privacy Policy is governed by and shall be interpreted in
accordance with the laws of Malta, including Regulation (EU)
2016/679 (GDPR), the Malta Data Protection Act, and all applicable
requirements issued by the Malta Gaming Authority and other
competent supervisory authorities.
Chính Sách Bảo Mật
1. Cam Kết Bảo Mật
Ventures Lab Malta Limited (sau đây gọi là "Công ty", "chúng tôi",
"của chúng tôi", hoặc "chúng tôi") cam kết tôn trọng và bảo vệ
quyền riêng tư của mỗi cá nhân có Dữ Liệu Cá Nhân được chúng tôi
xử lý. Chúng tôi nhận thức được rằng việc bảo vệ Dữ Liệu Cá Nhân
là một phần thiết yếu để duy trì lòng tin của khách hàng và đáp
ứng các trách nhiệm pháp lý cũng như quản lý của mình.
Chính Sách Bảo Mật này giải thích cách Công ty thu thập, sử dụng,
lưu trữ, chia sẻ, lưu giữ và bảo vệ Dữ Liệu Cá Nhân có được thông
qua các trang web, nền tảng trò chơi, ứng dụng di động và bất kỳ
sản phẩm hoặc dịch vụ liên quan nào của chúng tôi (gọi chung là
"Dịch Vụ").
Bằng cách sử dụng Dịch Vụ, khách hàng xác nhận rằng Dữ Liệu Cá
Nhân của họ sẽ được xử lý theo Chính Sách này và luật pháp hiện
hành.
2. Luật Pháp Áp Dụng
Việc xử lý Dữ Liệu Cá Nhân của Công ty được điều chỉnh bởi pháp
luật hiện hành của Liên minh Châu Âu và Malta, bao gồm:
-
Quy định (EU) 2016/679 (Quy định chung về bảo vệ dữ liệu
("GDPR"));
-
Đạo luật bảo vệ dữ liệu Malta (Chương 586 của Pháp luật Malta);
-
các nghĩa vụ quản lý do Cơ quan Trò chơi Malta ("MGA") ban hành,
bao gồm các nghĩa vụ liên quan đến bảo vệ người chơi, chống rửa
tiền, trò chơi có trách nhiệm và báo cáo quản lý; và
-
các yêu cầu pháp lý hoặc quản lý hiện hành khác điều chỉnh quyền
riêng tư và an ninh thông tin.
3. Thông Tin Bên Kiểm Soát Dữ Liệu
Ventures Lab Malta Limited đóng vai trò là Bên Kiểm Soát Dữ Liệu
liên quan đến Dữ Liệu Cá Nhân được xử lý thông qua Dịch Vụ.
Văn phòng đăng ký
Quad Central, Q3, Level 1, Office 5
Triq l-Esportaturi
Birkirkara, Malta
Số đăng ký công ty: C 89206
Nhân Viên Bảo Vệ Dữ Liệu
Email: dpo@manclub.eco
Công ty đã thiết lập các thỏa thuận quản trị nội bộ để giám sát
việc tuân thủ luật về quyền riêng tư hiện hành. Nhân Viên Bảo Vệ
Dữ Liệu giám sát chương trình quyền riêng tư của Công ty, hỗ trợ
các sáng kiến tuân thủ nội bộ và đóng vai trò là điểm liên lạc
chính cho các thắc mắc về bảo vệ dữ liệu.
4. Thông Tin Chúng Tôi Thu Thập
Các danh mục Dữ Liệu Cá Nhân được thu thập tùy thuộc vào tính chất
của sự tương tác của khách hàng với Dịch Vụ.
Công ty có thể xử lý các danh mục thông tin sau đây:
Thông Tin Định Danh
- họ và tên đầy đủ;
- ngày sinh;
- quốc tịch;
- giới tính;
- chi tiết tài liệu định danh.
Thông Tin Xác Minh Khách Hàng
- bản sao giấy tờ định danh do chính phủ cấp;
- bằng chứng về địa chỉ cư trú;
-
tài liệu liên quan đến nguồn tiền hoặc nguồn tài sản khi pháp
luật có yêu cầu.
Thông Tin Liên Hệ
- địa chỉ bưu chính;
- địa chỉ email;
- số điện thoại.
Thông Tin Tài Khoản và Trò Chơi
- chi tiết tài khoản khách hàng;
- hoạt động cá cược và trò chơi;
- lịch sử giao dịch;
- số dư tài khoản;
- lịch sử gửi tiền và rút tiền;
- cài đặt trò chơi có trách nhiệm;
- tùy chọn của khách hàng.
Thông Tin Tài Chính
- phương thức thanh toán;
- thông tin ngân hàng khi có áp dụng;
- thông tin xác minh thanh toán.
Thông Tin Kỹ Thuật
- địa chỉ IP;
- loại trình duyệt;
- hệ điều hành;
- mã định danh thiết bị;
- mã định danh cookie;
- thông tin sử dụng;
-
vị trí gần đúng có được từ thông tin kỹ thuật khi được phép.
Giao Tiếp
- các yêu cầu hỗ trợ khách hàng;
- khiếu nại;
- ý kiến phản hồi;
-
giao tiếp liên quan đến tuân thủ, trò chơi có trách nhiệm hoặc
bảo mật.
5. Cách Dữ Liệu Cá Nhân Được Sử Dụng
Công ty xử lý Dữ Liệu Cá Nhân cho các mục đích kinh doanh, hợp
đồng và quản lý hợp pháp, bao gồm để:
- tạo và quản trị tài khoản khách hàng;
- xác minh danh tính, độ tuổi và tính hợp lệ;
- xử lý các giao dịch gửi tiền, rút tiền và thanh toán;
-
thực hiện các nghĩa vụ chống rửa tiền và thẩm định chuyên sâu
khách hàng;
-
phát hiện gian lận, tội phạm tài chính và các mối đe dọa bảo
mật;
- cung cấp các biện pháp trò chơi có trách nhiệm;
- cải thiện chức năng và tính bảo mật của Dịch Vụ;
-
giao tiếp thông tin vận hành và các phản hồi hỗ trợ khách hàng;
-
tuân thủ các nghĩa vụ pháp lý và yêu cầu từ các cơ quan có thẩm
quyền.
Dữ Liệu Cá Nhân chỉ được xử lý cho các mục đích tương thích với
các mục đích ban đầu khi dữ liệu được thu thập.
6. Cơ Sở Pháp Lý Cho Việc Xử Lý
Công ty xử lý Dữ Liệu Cá Nhân khi có một hoặc nhiều cơ sở hợp pháp
theo GDPR được áp dụng.
Các cơ sở này có thể bao gồm:
- thực hiện hợp đồng với khách hàng;
- tuân thủ các nghĩa vụ pháp lý và quản lý;
-
các lợi ích hợp pháp của Công ty, miễn là những lợi ích này
không áp đảo các quyền và tự do của cá nhân; và
- sự đồng ý, khi sự đồng ý cụ thể được pháp luật yêu cầu.
Khi việc xử lý dựa trên sự đồng ý, sự đồng ý có thể được rút lại
bất cứ lúc nào mà không ảnh hưởng đến việc xử lý được thực hiện
trước khi rút lại.
7. Tiết Lộ Dữ Liệu Cá Nhân
Công ty có thể tiết lộ Dữ Liệu Cá Nhân khi việc tiết lộ là cần
thiết cho các mục đích vận hành hoặc để tuân thủ các nghĩa vụ pháp
lý.
Bên nhận có thể bao gồm:
- bên xử lý thanh toán và các tổ chức ngân hàng;
- bên cung cấp dịch vụ xác minh danh tính;
- bên cung cấp dịch vụ ngăn ngừa gian lận và AML;
- bên cung cấp dịch vụ đám mây và công nghệ;
- bên cung cấp dịch vụ an ninh mạng;
-
các cố vấn chuyên nghiệp, bao gồm cố vấn pháp lý, kiểm toán và
tuân thủ;
- Cơ quan Trò chơi Malta;
- Đơn vị phân tích tình báo tài chính (FIAU);
-
các tòa án, cơ quan quản lý và cơ quan thực thi pháp luật khi
việc tiết lộ được pháp luật yêu cầu.
Công ty không bán hoặc thương mại hóa Dữ Liệu Cá Nhân của khách
hàng theo các cách khác.
8. Chuyển Giao Quốc Tế
Khi Dữ Liệu Cá Nhân được chuyển ra ngoài Khu vực Kinh tế Châu Âu
("EEA"), Công ty đảm bảo rằng các biện pháp bảo vệ thích hợp được
thực hiện tuân theo pháp luật bảo vệ dữ liệu hiện hành.
Các biện pháp bảo vệ này có thể bao gồm:
-
chuyển giao đến các khu vực tài phán được Ủy ban Châu Âu công
nhận là cung cấp mức độ bảo vệ đầy đủ;
-
Các Điều khoản Hợp đồng Tiêu chuẩn được Ủy ban Châu Âu phê
duyệt; hoặc
-
bất kỳ cơ chế chuyển giao hợp pháp nào khác được công nhận dưới
sự quy định của GDPR.
9. Lưu Trữ Dữ Liệu Cá Nhân
Công ty chỉ lưu trữ Dữ Liệu Cá Nhân trong khoảng thời gian cần
thiết để thực hiện các mục đích mà dữ liệu đó được thu thập hoặc
để đáp ứng các yêu cầu pháp lý, quản lý, hợp đồng hoặc vận hành.
Cụ thể:
-
hồ sơ thẩm định khách hàng, AML và hồ sơ quản lý nói chung được
giữ lại ít nhất năm (5) năm sau khi chấm dứt mối quan hệ với
khách hàng;
-
hồ sơ tài chính và giao dịch được lưu trữ tuân theo các nghĩa vụ
kế toán và nghĩa vụ quản lý hiện hành;
-
Dữ Liệu Cá Nhân không còn được yêu cầu sẽ được xóa, ẩn danh hoặc
hủy bỏ vĩnh viễn một cách an toàn.
10. An Ninh Thông Tin
Công ty đã thực hiện các biện pháp kỹ thuật và tổ chức được thiết
kế để duy trì tính bảo mật, tính toàn vẹn và tính sẵn có của Dữ
Liệu Cá Nhân.
Các biện pháp này bao gồm:
- mã hóa thông tin nhạy cảm;
- quyền truy cập dựa trên vai trò;
- kiểm soát xác thực;
- giám sát mạng;
- cơ sở hạ tầng an toàn;
- quy trình quản lý lỗ hổng bảo mật;
- đánh giá bảo mật định kỳ;
-
nghĩa vụ bảo mật của nhân viên và đào tạo về quyền riêng tư liên
tục.
Các kiểm soát bảo mật được xem xét thường xuyên để đảm bảo tính
hiệu quả liên tục của chúng.
11. Quyền Của Cá Nhân
Tùy thuộc vào luật hiện hành, các cá nhân có thể thực hiện các
quyền sau:
- yêu cầu xác nhận rằng Dữ Liệu Cá Nhân đang được xử lý;
- nhận quyền truy cập vào Dữ Liệu Cá Nhân;
-
yêu cầu sửa đổi thông tin không chính xác hoặc không đầy đủ;
- yêu cầu xóa Dữ Liệu Cá Nhân khi được pháp luật cho phép;
- yêu cầu hạn chế xử lý;
- phản đối một số hoạt động xử lý;
-
yêu cầu chuyển giao Dữ Liệu Cá Nhân dưới một định dạng có cấu
trúc khi có áp dụng; và
- rút lại sự đồng ý khi việc xử lý dựa trên sự đồng ý.
Các yêu cầu có thể được gửi trực tiếp đến Nhân Viên Bảo Vệ Dữ Liệu
của Công ty.
Các cá nhân cũng có quyền gửi khiếu nại lên Văn phòng Ủy viên
Thông tin và Bảo vệ Dữ liệu (IDPC) khi họ tin rằng Dữ Liệu Cá Nhân
của mình đã bị xử lý bất hợp pháp.
12. Vi Phạm Dữ Liệu Cá Nhân
Công ty duy trì các quy trình đã được lập thành văn bản để xác
định, đánh giá, ghi lại và phản hồi đối với các vi phạm Dữ Liệu Cá
Nhân.
Khi có yêu cầu theo luật hiện hành, Công ty sẽ:
- điều tra sự cố một cách kịp thời;
- thực hiện các biện pháp ngăn chặn và khắc phục thích hợp;
-
thông báo cho cơ quan giám sát có thẩm quyền trong khung thời
gian luật định;
-
thông báo cho các cá nhân bị ảnh hưởng khi có rủi ro cao đối với
các quyền và tự do của họ; và
-
lưu giữ hồ sơ của các sự cố phải báo cáo cho các mục đích kiểm
toán và quản lý.
13. Dữ Liệu Của Trẻ Em
Dịch Vụ được thiết kế dành riêng cho các cá nhân từ ít nhất mười
tám (18) tuổi hoặc độ tuổi hợp pháp tối thiểu được áp dụng trong
khu vực tài phán liên quan.
Công ty thực hiện xác minh độ tuổi như một phần của quy trình tiếp
nhận. Nếu phát hiện ra rằng Dữ Liệu Cá Nhân liên quan đến trẻ vị
thành niên đã được thu thập, hành động thích hợp sẽ được thực hiện
để chấm dứt tài khoản và loại bỏ thông tin một cách an toàn khi
được pháp luật cho phép.
14. Cookie
Công ty sử dụng cookie và các công nghệ tương tự để hỗ trợ hoạt
động, bảo mật và hiệu suất của Dịch Vụ.
Cookie có thể được sử dụng để:
- hỗ trợ chức năng trang web;
- duy trì các phiên của người dùng;
- ghi nhớ các tùy chọn của khách hàng;
- phân tích việc sử dụng trang web;
- cải thiện hiệu suất;
- tăng cường các biện pháp ngăn ngừa gian lận.
Khi luật pháp yêu cầu, người dùng được cung cấp các tùy chọn để
quản lý các tùy chọn cookie của họ trước khi các cookie không
thiết yếu được kích hoạt.
15. Các Thay Đổi Đối Với Chính Sách Này
Công ty xem xét Chính Sách Bảo Mật này định kỳ để đảm bảo tính
tuân thủ liên tục với luật pháp hiện hành, hướng dẫn quản lý, hoạt
động vận hành và các phát triển công nghệ.
Khi các sửa đổi được thực hiện, Chính Sách sửa đổi sẽ thay thế các
phiên bản trước đó và sẽ được xuất bản thông qua trang web chính
thức của Công ty hoặc các kênh giao tiếp thích hợp khác.
16. Luật Điều Chỉnh
Chính Sách Bảo Mật này được điều chỉnh và sẽ được diễn giải theo
pháp luật Malta, bao gồm Quy định (EU) 2016/679 (GDPR), Đạo luật
bảo vệ dữ liệu Malta, và tất cả các yêu cầu hiện hành do Cơ quan
Trò chơi Malta và các cơ quan giám sát có thẩm quyền khác ban
hành.