Privacy Policy
1. General Information
MOBILE INCORPORATED Limited (the “Company”, “we”, “us”, or “our”)
is committed to safeguarding the privacy and personal information
of individuals who use our services.
This Privacy Policy explains how Personal Data is collected, used,
disclosed, stored, and protected when users interact with our
websites, gaming platform, mobile applications, and any associated
services (together referred to as the “Services”).
By accessing or using the Services, you acknowledge that your
Personal Data will be handled in accordance with this Policy and
applicable legal requirements.
The Company processes Personal Data in compliance with:
-
the General Data Protection Regulation (EU) 2016/679 (“GDPR”);
-
the Malta Data Protection Act (Chapter 586 of the Laws of
Malta); and
-
applicable Malta Gaming Authority (“MGA”) requirements,
including obligations relating to player protection, AML
controls, and responsible gaming standards.
2. Data Controller Information
For the purposes of data protection law, MOBILE INCORPORATED
Limited acts as the Data Controller in relation to Personal Data
processed through the Services.
Registered Office:
Elite Business Centre, Trejqa Ta’ Box Box,
Msida MSD1840, Malta
Company Registration Number: C 84149
Data Protection Officer (DPO)
Email: legal@sunwin.navy
Address: Elite Business Centre, Trejqa Ta’ Box Box, Msida MSD1840,
Malta
The Data Protection Officer is responsible for overseeing
compliance with applicable privacy laws, supporting internal
governance processes, and serving as the primary contact point for
data protection matters.
3. Core Data Protection Standards
The Company applies the core GDPR principles when handling
Personal Data, ensuring that:
-
Lawfulness, fairness, and transparency: data is processed in a
lawful and transparent manner;
-
Purpose limitation: data is collected only for specified,
legitimate purposes;
-
Data minimisation: only necessary data is collected and
processed;
-
Accuracy: Personal Data is kept accurate and updated where
appropriate;
-
Storage limitation: data is retained only for as long as
required;
-
Integrity and confidentiality: appropriate security safeguards
are implemented; and
-
Accountability: the Company maintains evidence of compliance
with its obligations.
4. Personal Data We Process
Depending on your interaction with the Services, we may collect
and process the following categories of Personal Data:
Identity Information
- full name
- date of birth
- nationality
- gender
Verification and Compliance Data
- identity documents issued by government authorities
- proof of address documents
-
source of funds or source of wealth information (where legally
required)
Contact Details
- email address
- telephone number
- residential address
Account and Gaming Information
- username and login credentials
- gameplay and betting activity
- account limits, balances, and preferences
Financial Information
- deposit and withdrawal history
- payment method details
- transaction records
Technical Data
- IP address
- device identifiers
- browser and operating system details
- system logs and usage data
Communication Data
- customer support interactions
- responsible gaming communications
- compliance-related correspondence
Certain types of data may be treated as higher-risk and are
subject to enhanced protection and access controls.
5. How We Use Personal Data
Personal Data is processed for clearly defined and legitimate
purposes, including:
- registering and managing user accounts
- verifying identity and age eligibility
- enabling deposits, withdrawals, and payments
- complying with AML, KYC, and regulatory obligations
- monitoring and preventing fraud or misuse
-
supporting responsible gaming and player protection measures
- maintaining system security and integrity
- responding to user enquiries and support requests
- fulfilling legal reporting obligations
- improving and maintaining platform performance
6. Legal Grounds for Processing
We rely on one or more of the following legal bases under GDPR:
-
Contract necessity: to provide Services and manage user accounts
-
Legal obligation: to comply with AML, KYC, MGA, and other
regulatory requirements
-
Legitimate interests: including fraud prevention, security, and
service improvement
-
Consent: where required, such as for marketing communications
Where processing is based on consent, users may withdraw it at any
time.
7. Sharing of Personal Data
Personal Data may be shared with carefully selected third parties
where necessary, including:
- payment processors and financial institutions
- identity verification and AML service providers
- hosting, IT infrastructure, and cloud service providers
-
professional advisers such as auditors, legal counsel, and
compliance consultants
-
regulatory and enforcement bodies, including the Malta Gaming
Authority and FIAU where required by law
We do not sell or rent Personal Data to third parties.
8. Transfers Outside the EEA
Where Personal Data is transferred outside the European Economic
Area, the Company ensures appropriate safeguards are in place,
such as:
- adequacy decisions issued by the European Commission; or
-
Standard Contractual Clauses (SCCs) or equivalent safeguards
under GDPR
9. Data Retention
Personal Data is retained only for as long as necessary to meet
operational, legal, and regulatory obligations.
Retention is determined by:
- AML and gaming regulatory requirements
- contractual obligations
- dispute resolution and audit requirements
Once data is no longer required, it is securely deleted or
anonymised.
Records relating to Personal Data breaches are retained for a
minimum of five (5) years in accordance with regulatory
expectations.
10. Security and Protection Measures
The Company implements appropriate technical and organisational
measures to protect Personal Data, including:
- encryption of sensitive information
- access controls based on user roles
- secure infrastructure monitoring
- internal security policies and procedures
- employee training and awareness programmes
These measures are regularly reviewed and updated to address
evolving risks.
11. Your Rights Under GDPR
Users may exercise the following rights, subject to legal
limitations:
- access their Personal Data
- correct inaccurate or incomplete information
- request deletion of data (where permitted)
- restrict processing
- object to processing
- data portability
- withdraw consent for marketing
Requests should be submitted to the Data Protection Officer.
Users also have the right to lodge a complaint with the Office of
the Information and Data Protection Commissioner (Malta).
12. Personal Data Breach Procedures
If a Personal Data breach occurs, the Company will:
- take immediate steps to contain and assess the incident
- investigate and implement corrective actions
-
notify the supervisory authority within 72 hours where required
-
inform affected individuals if there is a high risk to their
rights and freedoms
-
maintain internal breach documentation for compliance purposes
13. Age Restrictions
The Services are strictly limited to individuals aged 18 years or
older.
The Company does not knowingly collect data from minors. If such
data is identified, it will be deleted and the associated account
will be closed where applicable.
14. Cookies and Tracking Technologies
Cookies and similar technologies are used to support the
functionality, security, and performance of the Services.
They may be used to:
- ensure core website functionality
- analyse usage and performance
- enhance user experience
- support fraud prevention
Where legally required, cookie consent is obtained through a
dedicated management tool.
15. Updates to This Policy
This Privacy Policy may be revised from time to time to reflect
legal, regulatory, or operational changes.
The most current version will always be published on the Company’s
website and will replace any previous version.
16. Governing Law
This Privacy Policy is governed by the laws of Malta and shall be
interpreted in accordance with the GDPR and applicable Maltese
data protection legislation.
Chính Sách Bảo Mật
1. Thông Tin Chung
MOBILE INCORPORATED Limited (sau đây gọi là “Công ty”, “chúng
tôi”, “chúng tôi”, hoặc “của chúng tôi”) cam kết bảo vệ quyền
riêng tư và thông tin cá nhân của các cá nhân sử dụng dịch vụ của
chúng tôi.
Chính Sách Bảo Mật này giải thích cách Dữ Liệu Cá Nhân được thu
thập, sử dụng, tiết lộ, lưu trữ và bảo vệ khi người dùng tương tác
với các trang web, nền tảng trò chơi, ứng dụng di động và bất kỳ
dịch vụ liên quan nào của chúng tôi (gọi chung là “Dịch Vụ”).
Bằng cách truy cập hoặc sử dụng Dịch Vụ, bạn xác nhận rằng Dữ Liệu
Cá Nhân của bạn sẽ được xử lý theo Chính Sách này và các yêu cầu
pháp lý hiện hành.
Công ty xử lý Dữ Liệu Cá Nhân tuân thủ theo:
- Quy định chung về bảo vệ dữ liệu (EU) 2016/679 (“GDPR”);
-
Đạo luật bảo vệ dữ liệu Malta (Chương 586 của Pháp luật Malta);
và
-
các yêu cầu hiện hành của Cơ quan Trò chơi Malta (“MGA”), bao
gồm các nghĩa vụ liên quan đến bảo vệ người chơi, kiểm soát AML
và các tiêu chuẩn trò chơi có trách nhiệm.
2. Thông Tin Bên Kiểm Soát Dữ Liệu
Vì mục đích của luật bảo vệ dữ liệu, MOBILE INCORPORATED Limited
đóng vai trò là Bên Kiểm Soát Dữ Liệu liên quan đến Dữ Liệu Cá
Nhân được xử lý thông qua Dịch Vụ.
Văn phòng đăng ký:
Elite Business Centre, Trejqa Ta’ Box Box,
Msida MSD1840, Malta
Số đăng ký công ty: C 84149
Nhân Viên Bảo Vệ Dữ Liệu (DPO)
Email: legal@sunwin.navy
Địa chỉ: Elite Business Centre, Trejqa Ta’ Box Box, Msida MSD1840,
Malta
Nhân Viên Bảo Vệ Dữ Liệu chịu trách nhiệm giám sát việc tuân thủ
các luật về quyền riêng tư hiện hành, hỗ trợ các quy trình quản
trị nội bộ và đóng vai trò là điểm liên lạc chính cho các vấn đề
bảo vệ dữ liệu.
3. Các Tiêu Chuẩn Bảo Vệ Dữ Liệu Cốt Lõi
Công ty áp dụng các nguyên tắc GDPR cốt lõi khi xử lý Dữ Liệu Cá
Nhân, đảm bảo rằng:
-
Tính hợp pháp, công bằng và minh bạch: dữ liệu được xử lý một
cách hợp pháp và minh bạch;
-
Hạn chế mục đích: dữ liệu chỉ được thu thập cho các mục đích cụ
thể, hợp pháp;
-
Tối thiểu hóa dữ liệu: chỉ thu thập và xử lý dữ liệu cần thiết;
-
Tính chính xác: Dữ Liệu Cá Nhân được giữ chính xác và được cập
nhật khi thích hợp;
-
Hạn chế lưu trữ: dữ liệu chỉ được giữ lại trong thời gian được
yêu cầu;
-
Tính toàn vẹn và bảo mật: các biện pháp bảo vệ an ninh thích hợp
được thực hiện; và
-
Trách nhiệm giải trình: Công ty duy trì bằng chứng về việc tuân
thủ các nghĩa vụ của mình.
4. Dữ Liệu Cá Nhân Chúng Tôi Xử Lý
Tùy thuộc vào sự tương tác của bạn với Dịch Vụ, chúng tôi có thể
thu thập và xử lý các danh mục Dữ Liệu Cá Nhân sau đây:
Thông Tin Định Danh
- họ và tên đầy đủ
- ngày sinh
- quốc tịch
- giới tính
Dữ Liệu Xác Minh và Tuân Thủ
- tài liệu định danh do cơ quan chính phủ cấp
- tài liệu bằng chứng về địa chỉ
-
thông tin về nguồn tiền hoặc nguồn tài sản (khi luật pháp yêu
cầu)
Chi Tiết Liên Hệ
- địa chỉ email
- số điện thoại
- địa chỉ cư trú
Thông Tin Tài Khoản và Trò Chơi
- tên người dùng và thông tin đăng nhập
- hoạt động trò chơi và cá cược
- hạn mức, số dư và tùy chọn tài khoản
Thông Tin Tài Chính
- lịch sử gửi tiền và rút tiền
- chi tiết phương thức thanh toán
- hồ sơ giao dịch
Dữ Liệu Kỹ Thuật
- địa chỉ IP
- mã định danh thiết bị
- chi tiết về trình duyệt và hệ điều hành
- nhật ký hệ thống và dữ liệu sử dụng
Dữ Liệu Giao Tiếp
- các tương tác hỗ trợ khách hàng
- giao tiếp về trò chơi có trách nhiệm
- thư từ liên quan đến tuân thủ
Một số loại dữ liệu có thể được xử lý như các loại rủi ro cao hơn
và phải chịu sự bảo vệ nâng cao cũng như các kiểm soát truy cập
nâng cao.
5. Cách Chúng Tôi Sử Dụng Dữ Liệu Cá Nhân
Dữ Liệu Cá Nhân được xử lý cho các mục đích được xác định rõ ràng
và hợp pháp, bao gồm:
- đăng ký và quản lý tài khoản người dùng
- xác minh danh tính và tính hợp lệ về độ tuổi
- kích hoạt tiền gửi, tiền rút và thanh toán
- tuân thủ các nghĩa vụ AML, KYC và nghĩa vụ quản lý
- giám sát và ngăn ngừa gian lận hoặc lạm dụng
-
hỗ trợ các biện pháp trò chơi có trách nhiệm và bảo vệ người
chơi
- duy trì bảo mật và tính toàn vẹn của hệ thống
-
phản hồi các thắc mắc của người dùng và các yêu cầu hỗ trợ
- thực hiện các nghĩa vụ báo cáo pháp lý
- cải tiến và duy trì hiệu suất nền tảng
6. Cơ Sở Pháp Lý Cho Việc Xử Lý
Chúng tôi dựa trên một hoặc nhiều cơ sở pháp lý sau đây theo GDPR:
-
Sự cần thiết của hợp đồng: để cung cấp Dịch Vụ và quản lý tài
khoản người dùng
-
Nghĩa vụ pháp lý: để tuân thủ các yêu cầu quản lý của AML, KYC,
MGA và các yêu cầu quản lý khác
-
Lợi ích hợp pháp: bao gồm ngăn ngừa gian lận, bảo mật và cải
tiến dịch vụ
-
Sự đồng ý: khi có yêu cầu, chẳng hạn như đối với giao tiếp tiếp
thị
Khi việc xử lý dựa trên sự đồng ý, người dùng có thể rút lại sự
đồng ý đó bất cứ lúc nào.
7. Chia Sẻ Dữ Liệu Cá Nhân
Dữ Liệu Cá Nhân có thể được chia sẻ với các bên thứ ba được lựa
chọn cẩn thận khi cần thiết, bao gồm:
- bên xử lý thanh toán và các tổ chức tài chính
- bên cung cấp dịch vụ xác minh danh tính và dịch vụ AML
-
bên cung cấp dịch vụ lưu trữ, cơ sở hạ tầng CNTT và dịch vụ đám
mây
-
các cố vấn chuyên nghiệp như kiểm toán viên, cố vấn pháp lý và
cố vấn tuân thủ
-
các cơ quan quản lý và thực thi pháp luật, bao gồm Cơ quan Trò
chơi Malta và FIAU khi luật pháp yêu cầu
Chúng tôi không bán hoặc cho thuê Dữ Liệu Cá Nhân cho các bên thứ
ba.
8. Chuyển Giao Bên Ngoài EEA
Khi Dữ Liệu Cá Nhân được chuyển ra ngoài Khu vực Kinh tế Châu Âu,
Công ty đảm bảo các biện pháp bảo vệ thích hợp được áp dụng, chẳng
hạn như:
-
các quyết định về tính tương đương do Ủy ban Châu Âu ban hành;
hoặc
-
Các Điều khoản Hợp đồng Tiêu chuẩn (SCCs) hoặc các biện pháp bảo
vệ tương đương theo GDPR
9. Lưu Trữ Dữ Liệu
Dữ Liệu Cá Nhân chỉ được lưu trữ trong thời gian cần thiết để đáp
ứng các nghĩa vụ vận hành, pháp lý và quản lý.
Việc lưu trữ được xác định bởi:
- các yêu cầu quản lý về trò chơi và AML
- các nghĩa vụ mang tính hợp đồng
- các yêu cầu về giải quyết tranh chấp và kiểm toán
Khi dữ liệu không còn được yêu cầu, nó sẽ được xóa hoặc ẩn danh
một cách an toàn.
Hồ sơ liên quan đến vi phạm Dữ Liệu Cá Nhân được lưu trữ trong
thời gian tối thiểu là năm (5) năm theo các kỳ vọng quản lý.
10. Biện Pháp Bảo Mật và Bảo Vệ
Công ty thực hiện các biện pháp kỹ thuật và tổ chức thích hợp để
bảo vệ Dữ Liệu Cá Nhân, bao gồm:
- mã hóa thông tin nhạy cảm
- các kiểm soát truy cập dựa trên vai trò của người dùng
- giám sát cơ sở hạ tầng an toàn
- chính sách và quy trình bảo mật nội bộ
-
các chương trình đào tạo và nâng cao nhận thức của nhân viên
Các biện pháp này thường xuyên được xem xét và cập nhật để giải
quyết các rủi ro đang phát triển.
11. Quyền Của Bạn Theo GDPR
Người dùng có thể thực hiện các quyền sau đây, tùy thuộc vào các
giới hạn pháp lý:
- truy cập Dữ Liệu Cá Nhân của họ
- sửa đổi thông tin không chính xác hoặc không đầy đủ
- yêu cầu xóa dữ liệu (khi được phép)
- hạn chế xử lý
- phản đối xử lý
- chuyển đổi dữ liệu
- rút lại sự đồng ý tiếp thị
Các yêu cầu nên được gửi đến Nhân Viên Bảo Vệ Dữ Liệu.
Người dùng cũng có quyền khiếu nại lên Văn phòng Ủy viên Thông tin
và Bảo vệ Dữ liệu (Malta).
12. Quy Trình Vi Phạm Dữ Liệu Cá Nhân
Nếu xảy ra vi phạm Dữ Liệu Cá Nhân, Công ty sẽ:
-
thực hiện các bước ngay lập tức để ngăn chặn và đánh giá sự cố
- điều tra và thực hiện các hành động khắc phục
-
thông báo cho cơ quan giám sát trong vòng 72 giờ khi có yêu cầu
-
thông báo cho các cá nhân bị ảnh hưởng nếu có rủi ro cao đối với
các quyền và tự do của họ
- duy trì tài liệu vi phạm nội bộ cho mục đích tuân thủ
13. Hạn Chế Độ Tuổi
Dịch Vụ bị giới hạn nghiêm ngặt đối với các cá nhân từ 18 tuổi trở
lên.
Công ty không cố ý thu thập dữ liệu từ trẻ vị thành niên. Nếu dữ
liệu đó được xác định, nó sẽ bị xóa và tài khoản liên quan sẽ bị
đóng khi thích hợp.
14. Cookie và Các Công Nghệ Theo Dõi
Cookie và các công nghệ tương tự được sử dụng để hỗ trợ chức năng,
bảo mật và hiệu suất của Dịch Vụ.
Chúng có thể được sử dụng để:
- đảm bảo chức năng cốt lõi của trang web
- phân tích cách sử dụng và hiệu suất
- nâng cao trải nghiệm người dùng
- hỗ trợ ngăn ngừa gian lận
Khi luật pháp yêu cầu, sự đồng ý về cookie sẽ được thu thập thông
qua một công cụ quản lý chuyên dụng.
15. Cập Nhật Cho Chính Sách Này
Chính Sách Bảo Mật này có thể được sửa đổi tùy từng thời điểm để
phản ánh các thay đổi về pháp lý, quản lý hoặc vận hành.
Phiên bản hiện tại nhất sẽ luôn được xuất bản trên trang web của
Công ty và sẽ thay thế bất kỳ phiên bản nào trước đó.
16. Luật Điều Chỉnh
Chính Sách Bảo Mật này được điều chỉnh bởi pháp luật Malta và sẽ
được diễn giải theo GDPR cũng như luật bảo vệ dữ liệu hiện hành
của Maltese.