Privacy Policy Statement
1. Introduction
MOBILE INCORPORATED Limited (the “Company”, “we”, “us”, or
“our”) recognises the importance of protecting personal privacy
and is committed to ensuring that Personal Data is handled in a
lawful, fair, and transparent manner.
This Privacy Policy Statement explains how Personal Data is
collected, processed, used, disclosed, and safeguarded when
individuals use our websites, gaming platform, mobile
applications, and any related services (collectively, the
“Services”).
By accessing or using the Services, you acknowledge that your
Personal Data will be processed in accordance with this Policy
and applicable legal requirements.
The Company operates in compliance with:
-
Regulation (EU) 2016/679 (General Data Protection Regulation –
GDPR)
-
the Malta Data Protection Act (Chapter 586 of the Laws of
Malta)
-
Malta Gaming Authority (“MGA”) regulatory requirements,
including obligations relating to AML, responsible gaming, and
player protection
2. Data Controller Information
MOBILE INCORPORATED Limited acts as the Data Controller
responsible for determining the purposes and means of processing
Personal Data.
Registered Office:
Elite Business Centre, Trejqa Ta’ Box Box, Msida MSD1840, Malta
Company Registration Number: C 84149
Data Protection Officer (DPO)
Email: legal@gemwin.eco
Address: Elite Business Centre, Trejqa Ta’ Box Box, Msida
MSD1840, Malta
The Data Protection Officer oversees compliance with applicable
data protection legislation and serves as the contact point for
privacy-related matters.
3. Data Protection Approach
The Company applies the core principles of data protection law
when processing Personal Data:
-
Lawfulness, fairness, transparency: processing is carried out
in a transparent and lawful manner
-
Purpose limitation: data is collected only for specified,
legitimate purposes
-
Data minimisation: only data necessary for operational and
regulatory purposes is collected
-
Accuracy: Personal Data is maintained and updated where
necessary
-
Storage limitation: data is retained only for as long as
required
-
Integrity and confidentiality: appropriate safeguards protect
Personal Data
-
Accountability: compliance with GDPR obligations is
continuously monitored and demonstrable
4. Personal Data We Process
We may collect and process the following categories of Personal
Data:
Identity Data
- full name
- date of birth
- nationality
- gender
Verification Data
- identity documents issued by government authorities
- proof of residential address
-
source of funds and/or source of wealth documentation (where
applicable)
Contact Data
- email address
- telephone number
- residential address
Account & Gaming Data
- login credentials
- gameplay and betting activity
- account balances, limits, and preferences
- transaction history
Financial Data
- deposit and withdrawal records
- payment method details
- transaction processing information
Technical Data
- IP address
- device identifiers
- browser type and operating system
- system logs and usage activity
Communication Data
- customer service communications
- responsible gaming interactions
- compliance-related correspondence
Some categories of data may be classified as higher risk and are
subject to additional safeguards.
5. Purposes of Processing
Personal Data is processed for the following purposes:
- account creation and administration
- identity and age verification
- provision of gaming and betting services
- processing financial transactions
- compliance with AML, KYC, and regulatory obligations
- fraud detection and prevention
- responsible gaming monitoring and intervention
- ensuring platform security and integrity
- responding to customer support requests
- fulfilling legal and regulatory reporting obligations
- improving services, systems, and user experience
6. Legal Basis for Processing
We process Personal Data only where permitted under applicable
law, including:
-
Contractual necessity: to provide Services and manage customer
accounts
-
Legal obligation: to comply with MGA, AML, KYC, and other
regulatory requirements
-
Legitimate interests: including fraud prevention, security,
and service improvement
-
Consent: where required, such as for marketing communications
Where consent is used, it may be withdrawn at any time without
affecting prior lawful processing.
7. Disclosure of Personal Data
Personal Data may be shared with third parties where necessary,
including:
- payment processors and financial institutions
- identity verification and AML/KYC service providers
- IT hosting, infrastructure, and cloud service providers
- professional advisers (legal, audit, compliance)
-
regulatory and enforcement authorities, including the Malta
Gaming Authority and FIAU where required by law
The Company does not sell Personal Data under any circumstances.
8. International Transfers
Where Personal Data is transferred outside the European Economic
Area (EEA), appropriate safeguards are applied, including:
- adequacy decisions by the European Commission, or
-
Standard Contractual Clauses (SCCs) or equivalent
GDPR-approved mechanisms
9. Data Retention
Personal Data is retained only for as long as necessary for
legal, regulatory, and operational purposes.
Retention periods are determined by:
- AML and gaming regulatory requirements
- contractual obligations
- audit and dispute resolution needs
Once no longer required, Personal Data is securely deleted or
anonymised.
Certain compliance records, including breach documentation, may
be retained for a minimum of five (5) years where required.
10. Security of Personal Data
The Company maintains appropriate technical and organisational
safeguards, including:
- encryption of sensitive data
- access control and authentication mechanisms
- secure network and system monitoring
- internal security policies and procedures
- employee training on data protection and cybersecurity
These measures are regularly reviewed and updated to address
evolving risks.
11. Rights of Individuals
Subject to applicable law, individuals have the right to:
- access their Personal Data
- correct inaccurate or incomplete data
- request deletion where legally permissible
- restrict processing
- object to processing
- request data portability
- withdraw consent where applicable
Requests may be submitted to the Data Protection Officer.
Individuals may also lodge complaints with the Office of the
Information and Data Protection Commissioner (Malta).
12. Personal Data Breach Handling
In the event of a Personal Data breach, the Company will:
- identify and contain the incident
- assess potential risks
- implement corrective measures
-
notify the supervisory authority within 72 hours where
required
- notify affected individuals where there is a high risk
-
maintain detailed breach records for compliance purposes
13. Age Restrictions
The Services are strictly intended for individuals aged 18 years
or older.
The Company does not knowingly collect Personal Data from
minors. Any such data identified will be deleted and relevant
accounts will be closed where appropriate.
14. Cookies and Similar Technologies
Cookies are used to support:
- essential platform functionality
- security and fraud prevention
- analytics and performance monitoring
- user experience improvements
Where required, cookie consent is obtained through a consent
management tool.
15. Policy Updates
This Privacy Policy may be updated periodically to reflect
legal, regulatory, or operational changes.
The most recent version will always be made available through
the Company’s official website.
16. Governing Law
This Privacy Policy is governed by the laws of Malta and
interpreted in accordance with the GDPR and applicable Maltese
data protection legislation.
Tuyên Bố Về Chính Sách Bảo Mật
1. Giới Thiệu
MOBILE INCORPORATED Limited (sau đây gọi là “Công ty”, “chúng
tôi”, “chúng tôi”, hoặc “của chúng tôi”) nhận thức được tầm quan
trọng của việc bảo vệ quyền riêng tư cá nhân và cam kết đảm bảo
rằng Dữ Liệu Cá Nhân được xử lý theo cách hợp pháp, công bằng và
minh bạch.
Tuyên Bố Về Chính Sách Bảo Mật này giải thích cách Dữ Liệu Cá
Nhân được thu thập, xử lý, sử dụng, tiết lộ và bảo vệ khi các cá
nhân sử dụng các trang web, nền tảng trò chơi, ứng dụng di động
và bất kỳ dịch vụ liên quan nào của chúng tôi (gọi chung là
“Dịch Vụ”).
Bằng cách truy cập hoặc sử dụng Dịch Vụ, bạn xác nhận rằng Dữ
Liệu Cá Nhân của bạn sẽ được xử lý theo Chính Sách này và các
yêu cầu pháp lý hiện hành.
Công ty hoạt động tuân thủ theo:
-
Quy định (EU) 2016/679 (Quy định chung về bảo vệ dữ liệu –
GDPR)
-
Đạo luật bảo vệ dữ liệu Malta (Chương 586 của Pháp luật Malta)
-
các yêu cầu quản lý của Cơ quan Trò chơi Malta (“MGA”), bao
gồm các nghĩa vụ liên quan đến AML, trò chơi có trách nhiệm và
bảo vệ người chơi
2. Thông Tin Bên Kiểm Soát Dữ Liệu
MOBILE INCORPORATED Limited đóng vai trò là Bên Kiểm Soát Dữ
Liệu chịu trách nhiệm xác định mục đích và phương tiện xử lý Dữ
Liệu Cá Nhân.
Văn phòng đăng ký:
Elite Business Centre, Trejqa Ta’ Box Box, Msida MSD1840, Malta
Số đăng ký công ty: C 84149
Nhân Viên Bảo Vệ Dữ Liệu (DPO)
Email: legal@gemwin.eco
Địa chỉ: Elite Business Centre, Trejqa Ta’ Box Box, Msida
MSD1840, Malta
Nhân Viên Bảo Vệ Dữ Liệu giám sát việc tuân thủ luật bảo vệ dữ
liệu hiện hành và đóng vai trò là điểm liên lạc cho các vấn đề
liên quan đến quyền riêng tư.
3. Tiếp Cận Bảo Vệ Dữ Liệu
Công ty áp dụng các nguyên tắc cốt lõi của luật bảo vệ dữ liệu
khi xử lý Dữ Liệu Cá Nhân:
-
Tính hợp pháp, công bằng, minh bạch: việc xử lý được thực hiện
một cách minh bạch và hợp pháp
-
Hạn chế mục đích: dữ liệu chỉ được thu thập cho các mục đích
cụ thể, hợp pháp
-
Tối thiểu hóa dữ liệu: chỉ thu thập dữ liệu cần thiết cho các
mục đích vận hành và quản lý
-
Tính chính xác: Dữ Liệu Cá Nhân được duy trì và cập nhật khi
cần thiết
-
Hạn chế lưu trữ: dữ liệu chỉ được giữ lại trong thời gian được
yêu cầu
-
Tính toàn vẹn và bảo mật: các biện pháp bảo vệ thích hợp nhằm
bảo vệ Dữ Liệu Cá Nhân
-
Trách nhiệm giải trình: việc tuân thủ các nghĩa vụ GDPR được
theo dõi liên tục và có thể chứng minh được
4. Dữ Liệu Cá Nhân Chúng Tôi Xử Lý
Chúng tôi có thể thu thập và xử lý các danh mục Dữ Liệu Cá Nhân
sau đây:
Dữ Liệu Định Danh
- họ và tên đầy đủ
- ngày sinh
- quốc tịch
- giới tính
Dữ Liệu Xác Minh
- tài liệu định danh do cơ quan chính phủ cấp
- bằng chứng về địa chỉ cư trú
-
tài liệu về nguồn tiền và/hoặc nguồn tài sản (khi có áp dụng)
Dữ Liệu Liên Hệ
- địa chỉ email
- số điện thoại
- địa chỉ cư trú
Dữ Liệu Tài Khoản & Trò Chơi
- thông tin đăng nhập
- hoạt động trò chơi và cá cược
- số dư, hạn mức và tùy chọn tài khoản
- lịch sử giao dịch
Dữ Liệu Tài Chính
- hồ sơ gửi tiền và rút tiền
- chi tiết phương thức thanh toán
- thông tin xử lý giao dịch
Dữ Liệu Kỹ Thuật
- địa chỉ IP
- mã định danh thiết bị
- loại trình duyệt và hệ điều hành
- nhật ký hệ thống và hoạt động sử dụng
Dữ Liệu Giao Tiếp
- giao tiếp dịch vụ khách hàng
- các tương tác về trò chơi có trách nhiệm
- thư từ liên quan đến tuân thủ
Một số danh mục dữ liệu có thể được phân loại là có rủi ro cao
hơn và phải tuân thủ các biện pháp bảo vệ bổ sung.
5. Mục Đích Xử Lý
Dữ Liệu Cá Nhân được xử lý cho các mục đích sau:
- tạo và quản trị tài khoản
- xác minh danh tính và độ tuổi
- cung cấp các dịch vụ trò chơi và cá cược
- xử lý các giao dịch tài chính
- tuân thủ các nghĩa vụ AML, KYC và nghĩa vụ quản lý
- phát hiện và ngăn ngừa gian lận
- giám sát và can thiệp trò chơi có trách nhiệm
- đảm bảo an ninh và tính toàn vẹn của nền tảng
- phản hồi các yêu cầu hỗ trợ khách hàng
- thực hiện các nghĩa vụ báo cáo pháp lý và quản lý
- cải tiến dịch vụ, hệ thống và trải nghiệm người dùng
6. Cơ Sở Pháp Lý Cho Việc Xử Lý
Chúng tôi chỉ xử lý Dữ Liệu Cá Nhân khi được phép theo luật hiện
hành, bao gồm:
-
Sự cần thiết mang tính hợp đồng: để cung cấp Dịch Vụ và quản
lý tài khoản khách hàng
-
Nghĩa vụ pháp lý: để tuân thủ các yêu cầu quản lý của MGA,
AML, KYC và các yêu cầu quản lý khác
-
Lợi ích hợp pháp: bao gồm ngăn ngừa gian lận, bảo mật và cải
tiến dịch vụ
-
Sự đồng ý: khi có yêu cầu, chẳng hạn như đối với giao tiếp
tiếp thị
Khi sự đồng ý được sử dụng, nó có thể được rút lại bất cứ lúc
nào mà không ảnh hưởng đến việc xử lý hợp pháp trước đó.
7. Tiết Lộ Dữ Liệu Cá Nhân
Dữ Liệu Cá Nhân có thể được chia sẻ với các bên thứ ba khi cần
thiết, bao gồm:
- bên xử lý thanh toán và các tổ chức tài chính
- bên cung cấp dịch vụ xác minh danh tính và AML/KYC
-
bên cung cấp dịch vụ lưu trữ CNTT, cơ sở hạ tầng và dịch vụ
đám mây
- các cố vấn chuyên nghiệp (pháp lý, kiểm toán, tuân thủ)
-
các cơ quan quản lý và thực thi pháp luật, bao gồm Cơ quan Trò
chơi Malta và FIAU khi luật pháp yêu cầu
Công ty không bán Dữ Liệu Cá Nhân trong bất kỳ trường hợp nào.
8. Chuyển Giao Quốc Tế
Khi Dữ Liệu Cá Nhân được chuyển ra ngoài Khu vực Kinh tế Châu Âu
(EEA), các biện pháp bảo vệ thích hợp sẽ được áp dụng, bao gồm:
-
các quyết định về tính tương đương của Ủy ban Châu Âu, hoặc
-
Các Điều khoản Hợp đồng Tiêu chuẩn (SCCs) hoặc các cơ chế
tương đương được GDPR phê duyệt
9. Lưu Trữ Dữ Liệu
Dữ Liệu Cá Nhân chỉ được lưu trữ trong thời gian cần thiết cho
các mục đích pháp lý, quản lý và vận hành.
Thời gian lưu trữ được xác định bởi:
- các yêu cầu quản lý về trò chơi và AML
- các nghĩa vụ mang tính hợp đồng
- nhu cầu kiểm toán và giải quyết tranh chấp
Sau khi không còn yêu cầu, Dữ Liệu Cá Nhân sẽ được xóa hoặc ẩn
danh một cách an toàn.
Một số hồ sơ tuân thủ, bao gồm tài liệu về vi phạm, có thể được
lưu trữ trong thời gian tối thiểu là năm (5) năm khi có yêu cầu.
10. Bảo Mật Dữ Liệu Cá Nhân
Công ty duy trì các biện pháp bảo vệ kỹ thuật và tổ chức thích
hợp, bao gồm:
- mã hóa dữ liệu nhạy cảm
- cơ chế kiểm soát truy cập và xác thực
- giám sát hệ thống và mạng an toàn
- chính sách và quy trình bảo mật nội bộ
- đào tạo nhân viên về bảo vệ dữ liệu và an ninh mạng
Các biện pháp này thường xuyên được xem xét và cập nhật để giải
quyết các rủi ro đang phát triển.
11. Quyền Của Các Cá Nhân
Tùy thuộc vào luật hiện hành, các cá nhân có quyền:
- truy cập Dữ Liệu Cá Nhân của họ
- sửa đổi dữ liệu không chính xác hoặc không đầy đủ
- yêu cầu xóa bỏ khi được pháp luật cho phép
- hạn chế xử lý
- phản đối xử lý
- yêu cầu chuyển đổi dữ liệu
- rút lại sự đồng ý khi có áp dụng
Các yêu cầu có thể được gửi đến Nhân Viên Bảo Vệ Dữ Liệu.
Các cá nhân cũng có thể nộp đơn khiếu nại lên Văn phòng Ủy viên
Thông tin và Bảo vệ Dữ liệu (Malta).
12. Xử Lý Vi Phạm Dữ Liệu Cá Nhân
Trong trường hợp xảy ra vi phạm Dữ Liệu Cá Nhân, Công ty sẽ:
- xác định và ngăn chặn sự cố
- đánh giá rủi ro tiềm ẩn
- thực hiện các biện pháp khắc phục
-
thông báo cho cơ quan giám sát trong vòng 72 giờ khi có yêu
cầu
-
thông báo cho các cá nhân bị ảnh hưởng khi có rủi ro cao
- duy trì hồ sơ chi tiết về vi phạm cho mục đích tuân thủ
13. Hạn Chế Độ Tuổi
Dịch Vụ được thiết kế nghiêm ngặt dành cho các cá nhân từ 18
tuổi trở lên.
Công ty không cố ý thu thập Dữ Liệu Cá Nhân từ trẻ vị thành
niên. Bất kỳ dữ liệu nào như vậy được xác định sẽ bị xóa và các
tài khoản liên quan sẽ bị đóng khi thích hợp.
14. Cookie và Các Công Nghệ Tương Tự
Cookie được sử dụng để hỗ trợ:
- chức năng cốt lõi của nền tảng
- bảo mật và ngăn ngừa gian lận
- phân tích và theo dõi hiệu suất
- cải tiến trải nghiệm người dùng
Khi có yêu cầu, sự đồng ý về cookie sẽ được thu thập thông qua
một công cụ quản lý sự đồng ý.
15. Cập Nhật Chính Sách
Chính Sách Bảo Mật này có thể được cập nhật định kỳ để phản ánh
các thay đổi về pháp lý, quản lý hoặc vận hành.
Phiên bản mới nhất sẽ luôn được cung cấp thông qua trang web
chính thức của Công ty.
16. Luật Điều Chỉnh
Chính Sách Bảo Mật này được điều chỉnh bởi pháp luật Malta và
được diễn giải theo GDPR cũng như luật bảo vệ dữ liệu hiện hành
của Maltese.