Quyền riêng tư tại THIENDI
Chính Sách Bảo Vệ Dữ Liệu Cá Nhân Và Quyền Riêng Tư THIENDI
THIENDI tôn trọng quyền riêng tư và quyền đối với dữ liệu cá nhân của khách hàng.
Chính sách này giải thích cách THIENDI thu thập, xử lý, sử dụng, lưu trữ và bảo vệ dữ liệu cá nhân khi khách hàng sử dụng website, mua sắm, liên hệ, bảo hành hoặc Product Passport.
Tóm tắt nhanh
Những điều chính khách hàng cần biết
- THIENDI xử lý thông tin để vận hành website, đơn hàng và hỗ trợ khách hàng.
- Cookie mua sắm và cơ chế phiên có thể được dùng để duy trì giỏ hàng và Checkout.
- Công nghệ đo lường hoặc quảng cáo có thể được sử dụng như mô tả trong chính sách.
- Khách hàng có thể liên hệ THIENDI về dữ liệu cá nhân của mình.
Bản tóm tắt này không thay thế nội dung đầy đủ bên dưới.
Chính sách này giải thích cách THIENDI thu thập, xử lý, sử dụng, lưu trữ và bảo vệ dữ liệu cá nhân khi khách hàng:
- truy cập thiendiluxury.com;
- tạo hoặc sử dụng tài khoản;
- đặt mua sản phẩm;
- thanh toán;
- yêu cầu giao hàng;
- liên hệ với THIENDI;
- sử dụng chức năng bảo hành hoặc Product Passport;
- thực hiện các hoạt động khác có liên quan trên website.
Chính sách được xây dựng nhằm giúp khách hàng biết dữ liệu nào được xử lý, mục đích xử lý, các bên có thể tham gia xử lý và cách thực hiện quyền của mình đối với dữ liệu cá nhân.
01 Đơn Vị Chịu Trách Nhiệm
Đơn vị vận hành website và thực hiện hoạt động bán hàng:
- Đơn vị
- Hộ Kinh Doanh Thiendi Luxury
- Thương hiệu
- THIENDI / Thiendi Luxury
- Website
- thiendiluxury.com
- Điện thoại
- 0911811836
Khách hàng có thể sử dụng các thông tin trên để liên hệ về việc xử lý dữ liệu cá nhân hoặc thực hiện các quyền liên quan.
02 Dữ Liệu Cá Nhân THIENDI Có Thể Xử Lý
Tùy vào hoạt động của khách hàng trên website, THIENDI có thể xử lý các nhóm dữ liệu sau.
2.1. Thông Tin Nhận Dạng Và Liên Hệ
Có thể bao gồm:
- họ và tên;
- số điện thoại;
- địa chỉ email;
- địa chỉ thanh toán;
- địa chỉ giao hàng;
- các thông tin liên hệ mà khách hàng chủ động cung cấp.
2.2. Thông Tin Tài Khoản
Nếu khách hàng tạo tài khoản, hệ thống có thể xử lý:
- email;
- hồ sơ tài khoản;
- địa chỉ đã lưu;
- thông tin cần thiết để xác thực và quản lý tài khoản.
Thông tin xác thực được hệ thống WordPress quản lý theo cơ chế của nền tảng.
THIENDI không yêu cầu khách hàng cung cấp mật khẩu ngân hàng, mã PIN hoặc mã OTP để đăng nhập tài khoản trên thiendiluxury.com.
2.3. Thông Tin Đơn Hàng Và Giao Dịch
Có thể bao gồm:
- mã đơn hàng;
- sản phẩm;
- số lượng;
- giá trị đơn hàng;
- mức giảm giá nếu có;
- phương thức thanh toán;
- trạng thái đơn hàng;
- thông tin liên quan đến việc giao nhận và hỗ trợ đơn hàng.
2.4. Thông Tin Bảo Hành Và Sản Phẩm
Đối với chức năng bảo hành hoặc Product Passport, hệ thống có thể xử lý:
- serial hoặc mã QR;
- trạng thái sản phẩm;
- thông tin kích hoạt bảo hành;
- nội dung yêu cầu hỗ trợ;
- hình ảnh hoặc tài liệu mà khách hàng chủ động cung cấp;
- thông tin cần thiết để xác minh sản phẩm.
2.5. Thông Tin Kỹ Thuật Và Dữ Liệu Tương Tác
Trong quá trình khách hàng sử dụng website, một số thông tin kỹ thuật có thể được ghi nhận, ví dụ:
- cookie;
- phiên truy cập;
- trang được xem;
- sản phẩm được xem;
- hoạt động liên quan đến giỏ hàng;
- hoạt động bắt đầu Checkout;
- nguồn truy cập;
- dữ liệu chiến dịch;
- một số thông tin trình duyệt hoặc thiết bị cần thiết cho hoạt động website, đo lường hoặc bảo vệ hệ thống.
THIENDI không khẳng định rằng có thể xác định số điện thoại hoặc email của một người chỉ dựa trên việc người đó truy cập website.
2.6. Khu Vực Giao Hàng Do Khách Hàng Chủ Động Chọn
Tại trang sản phẩm, giỏ hàng hoặc Checkout, khách hàng có thể tự chọn Tỉnh/Thành phố và Phường/Xã để kiểm tra hoặc điền thông tin giao hàng.
Nếu khách hàng chủ động bấm “Dùng vị trí hiện tại”, trình duyệt mới hiển thị hộp xin quyền vị trí. Tọa độ chỉ được xử lý tạm thời trên thiết bị để gợi ý tỉnh/thành, không được gửi về hoặc lưu trong hệ thống Customer Intelligence của THIENDI; khách hàng vẫn cần xác nhận khu vực được gợi ý.
THIENDI chỉ lưu khu vực đã xác nhận cho cá nhân hóa và báo cáo tổng hợp khi khách hàng tích chọn đồng ý. Lựa chọn dùng khu vực làm điều kiện tạo nhóm quảng cáo được tách riêng, không tích sẵn và hiện không đồng nghĩa dữ liệu đã được gửi sang Meta hoặc Google. Việc không cấp quyền vị trí hoặc không đồng ý lưu khu vực không ngăn cản khách hàng tiếp tục mua hàng.
03 Mục Đích Xử Lý Dữ Liệu Cá Nhân
THIENDI chỉ xử lý dữ liệu phù hợp với từng mục đích cụ thể.
Các mục đích có thể bao gồm:
- tiếp nhận và xử lý đơn hàng;
- xác nhận thông tin khách hàng;
- cung cấp sản phẩm;
- thực hiện giao nhận;
- xử lý và đối soát thanh toán;
- quản lý tài khoản;
- chăm sóc khách hàng;
- hỗ trợ đổi trả;
- hỗ trợ bảo hành;
- xác minh serial hoặc Product Passport;
- phòng ngừa gian lận và hành vi lạm dụng;
- bảo vệ hệ thống;
- duy trì hoạt động của website;
- đo lường hiệu quả website;
- đo lường hiệu quả quảng cáo;
- cải thiện trải nghiệm mua sắm;
- liên hệ với khách hàng trong phạm vi phù hợp;
- thực hiện nghĩa vụ theo quy định pháp luật có liên quan.
THIENDI không sử dụng dữ liệu cá nhân cho mục đích không phù hợp với mục đích đã thông báo hoặc căn cứ xử lý áp dụng.
04 Căn Cứ Và Sự Đồng Ý Đối Với Việc Xử Lý Dữ Liệu
Tùy từng hoạt động, việc xử lý dữ liệu có thể dựa trên sự đồng ý của khách hàng hoặc các căn cứ xử lý được pháp luật cho phép.
Trong trường hợp pháp luật yêu cầu sự đồng ý, THIENDI thực hiện việc lấy sự đồng ý theo hình thức phù hợp trước hoặc tại thời điểm xử lý.
Khách hàng cần được cung cấp thông tin cần thiết để hiểu:
- loại dữ liệu được xử lý;
- mục đích xử lý;
- phạm vi xử lý;
- đơn vị tham gia xử lý khi có;
- quyền và lựa chọn liên quan đến dữ liệu.
Việc từ chối cung cấp một số thông tin có thể khiến THIENDI không thể thực hiện chức năng mà thông tin đó là cần thiết, ví dụ giao sản phẩm nếu không có địa chỉ nhận hàng.
06 Đo Lường Website Và Quảng Cáo
THIENDI hiện có thể sử dụng các công nghệ trên trình duyệt như:
- Google Tag Manager;
- Google Ads;
- Meta Pixel.
Tùy hành động của người dùng và cấu hình thực tế, các hệ thống này có thể tiếp nhận các dữ liệu đo lường như:
- lượt xem trang;
- lượt xem sản phẩm;
- ID hoặc thông tin liên quan đến sản phẩm;
- danh mục;
- số lượng;
- giá trị;
- loại tiền tệ;
- hoạt động liên quan đến quá trình mua hàng.
THIENDI không khẳng định email hoặc số điện thoại của khách hàng được gửi đến nền tảng quảng cáo nếu chưa có xác minh cho hoạt động đó.
Các nền tảng đo lường hoặc quảng cáo có thể áp dụng chính sách bảo vệ dữ liệu riêng của họ đối với dữ liệu mà họ trực tiếp xử lý.
07 Google Maps
Một số trang của THIENDI có thể sử dụng nội dung Google Maps để hiển thị địa điểm.
Khi nội dung này được tải, trình duyệt của khách hàng có thể thiết lập kết nối với hệ thống của Google và dữ liệu kỹ thuật có thể được xử lý theo cơ chế của dịch vụ Google Maps.
08 Thanh Toán
THIENDI có thể cung cấp các hình thức thanh toán như:
- tiền mặt;
- chuyển khoản;
- VietQR hoặc phương thức được hiển thị tại Checkout.
Để phục vụ thanh toán và đối soát, hệ thống có thể xử lý:
- mã đơn hàng;
- giá trị cần thanh toán;
- nội dung chuyển khoản;
- trạng thái thanh toán.
Theo phương thức thanh toán đang được sử dụng trên website, THIENDI không yêu cầu khách hàng nhập trực tiếp trên website:
- số thẻ ngân hàng;
- mã CVV;
- mã OTP ngân hàng;
- mã PIN;
- mật khẩu Internet Banking.
09 Giao Nhận
Để giao sản phẩm đến khách hàng, các thông tin cần thiết có thể được sử dụng trong quá trình fulfillment và giao nhận, bao gồm:
- tên người nhận;
- số điện thoại;
- địa chỉ nhận hàng;
- thông tin cần thiết về đơn hàng hoặc kiện hàng.
THIENDI chỉ nên cung cấp những thông tin cần thiết cho mục đích thực hiện giao nhận.
Đơn vị vận chuyển cụ thể có thể thay đổi tùy thời điểm, khu vực và phương thức thực hiện đơn hàng.
10 Chia Sẻ Hoặc Cung Cấp Dữ Liệu Cho Bên Khác
THIENDI không bán dữ liệu cá nhân của khách hàng như một sản phẩm dữ liệu.
Trong phạm vi cần thiết để cung cấp dịch vụ, dữ liệu có thể được xử lý hoặc cung cấp cho các đơn vị tham gia thực hiện chức năng tương ứng, chẳng hạn:
- đơn vị giao nhận;
- đơn vị cung cấp hạ tầng website;
- dịch vụ email giao dịch;
- dịch vụ bản đồ;
- dịch vụ đo lường;
- dịch vụ quảng cáo.
Việc cung cấp hoặc cho phép xử lý dữ liệu chỉ thực hiện trong phạm vi phù hợp với mục đích liên quan và quy định áp dụng.
THIENDI cũng có thể cung cấp thông tin khi có yêu cầu hợp pháp của cơ quan nhà nước có thẩm quyền hoặc trong trường hợp pháp luật quy định.
11 Dữ Liệu Bảo Hành Và Product Passport
Khi khách hàng sử dụng chức năng bảo hành, serial hoặc QR Product Passport, THIENDI có thể xử lý dữ liệu để:
- xác định sản phẩm;
- kiểm tra serial;
- xác minh lượt quét;
- kích hoạt bảo hành;
- tiếp nhận yêu cầu hỗ trợ;
- hạn chế việc lạm dụng mã QR hoặc serial.
Một số tín hiệu kỹ thuật đã được băm hoặc giảm khả năng nhận dạng có thể được sử dụng để hỗ trợ bảo vệ mã QR và chống lạm dụng.
THIENDI không công bố chi tiết kỹ thuật có thể làm suy yếu cơ chế bảo vệ hệ thống.
12 Hình Ảnh Và Tài Liệu Bảo Hành
Khi cần xác minh sản phẩm hoặc yêu cầu bảo hành, khách hàng có thể chủ động cung cấp hình ảnh hoặc tài liệu.
Thông tin này có thể được sử dụng để:
- xác minh sản phẩm;
- xác minh tình trạng;
- xử lý yêu cầu bảo hành;
- lưu hồ sơ xử lý khi cần thiết.
Khách hàng không nên gửi thông tin hoặc tài liệu cá nhân không cần thiết cho mục đích xử lý yêu cầu.
13 Thời Gian Lưu Trữ
THIENDI lưu trữ dữ liệu trong thời gian phù hợp với mục đích xử lý và các nghĩa vụ có liên quan.
Thời gian cụ thể có thể khác nhau giữa:
- dữ liệu tài khoản;
- dữ liệu đơn hàng;
- dữ liệu kế toán hoặc giao dịch;
- dữ liệu bảo hành;
- dữ liệu hỗ trợ khách hàng;
- dữ liệu an ninh và phòng chống lạm dụng;
- dữ liệu kỹ thuật.
Khi dữ liệu không còn cần thiết cho mục đích xử lý và không còn căn cứ khác để tiếp tục lưu giữ, THIENDI sẽ áp dụng biện pháp xử lý phù hợp với hệ thống và quy định áp dụng.
Riêng khu vực do khách hàng tự nguyện lưu qua chức năng kiểm tra giao hàng được cấu hình tự hết hạn sau tối đa 90 ngày. Bằng chứng lựa chọn và rút lại sự đồng ý được lưu theo lịch kiểm soát riêng để THIENDI có thể chứng minh lựa chọn của khách hàng; thời hạn này phải được rà soát định kỳ theo nghĩa vụ và mục đích áp dụng.
14 Bảo Vệ Dữ Liệu Cá Nhân
THIENDI áp dụng các biện pháp kỹ thuật và quản lý phù hợp với quy mô và hoạt động của website nhằm hạn chế:
- truy cập trái phép;
- sử dụng dữ liệu không phù hợp;
- tiết lộ ngoài phạm vi cần thiết;
- mất mát hoặc thay đổi dữ liệu trái phép.
Các biện pháp có thể bao gồm:
- HTTPS;
- kiểm soát tài khoản quản trị;
- phân quyền người dùng;
- hạn chế quyền truy cập;
- sao lưu;
- bảo trì và cập nhật hệ thống;
- các biện pháp bảo vệ phù hợp đối với dữ liệu nhạy cảm hoặc dữ liệu không cần công khai.
Không có hệ thống công nghệ nào có thể được bảo đảm an toàn tuyệt đối.
Quyền của bạn
Phần 15 đến 17 giải thích các quyền có thể áp dụng, cách gửi yêu cầu và cách rút lại sự đồng ý.
15 Quyền Của Chủ Thể Dữ Liệu
Theo phạm vi pháp luật áp dụng, khách hàng có thể có các quyền liên quan đến dữ liệu cá nhân của mình.
Tùy từng trường hợp, các quyền này có thể bao gồm:
- được biết về hoạt động xử lý dữ liệu;
- đồng ý hoặc không đồng ý đối với hoạt động xử lý cần sự đồng ý;
- yêu cầu truy cập hoặc kiểm tra dữ liệu;
- yêu cầu chỉnh sửa dữ liệu chưa chính xác;
- yêu cầu xóa dữ liệu khi có căn cứ phù hợp;
- yêu cầu hạn chế việc xử lý trong trường hợp pháp luật cho phép;
- phản đối một số hoạt động xử lý;
- rút lại sự đồng ý đối với hoạt động dựa trên sự đồng ý;
- gửi phản ánh, yêu cầu hoặc khiếu nại về việc xử lý dữ liệu.
Việc thực hiện một quyền có thể chịu giới hạn hoặc ngoại lệ theo quy định pháp luật.
Việc rút lại sự đồng ý không làm ảnh hưởng đến tính hợp pháp của hoạt động xử lý đã được thực hiện trước thời điểm việc rút lại có hiệu lực.
16 Cách Thực Hiện Quyền Đối Với Dữ Liệu
Khách hàng có thể gửi yêu cầu tới:
Để bảo vệ dữ liệu của khách hàng, THIENDI có thể yêu cầu thông tin hợp lý để xác minh người gửi trước khi:
- cung cấp dữ liệu;
- chỉnh sửa;
- xóa;
- hoặc thực hiện yêu cầu ảnh hưởng đến tài khoản, đơn hàng hoặc dữ liệu cá nhân.
Quy trình có thể gồm:
- Tiếp nhận yêu cầu.
- Xác minh người yêu cầu khi cần thiết.
- Xác định dữ liệu và phạm vi yêu cầu.
- Kiểm tra căn cứ xử lý và các nghĩa vụ liên quan.
- Thực hiện hoặc phản hồi yêu cầu theo quy định áp dụng.
THIENDI không yêu cầu khách hàng cung cấp mật khẩu hoặc OTP ngân hàng để thực hiện yêu cầu về dữ liệu cá nhân.
17 Rút Lại Sự Đồng Ý
Đối với hoạt động xử lý dựa trên sự đồng ý, khách hàng có thể liên hệ THIENDI để rút lại sự đồng ý trong phạm vi áp dụng.
Sau khi tiếp nhận yêu cầu hợp lệ, THIENDI sẽ xử lý việc rút lại theo phạm vi và quy định tương ứng.
Trong một số trường hợp, việc rút lại sự đồng ý có thể khiến một chức năng hoặc dịch vụ không thể tiếp tục thực hiện nếu dữ liệu đó là cần thiết cho chức năng tương ứng.
18 Trẻ Em
Website thiendiluxury.com cung cấp sản phẩm thời trang và phụ kiện và không được thiết kế như một dịch vụ trực tuyến dành riêng cho trẻ em.
THIENDI không chủ động xây dựng chức năng nhằm thu thập dữ liệu trẻ em ngoài phạm vi cần thiết cho hoạt động bán hàng thông thường.
Nếu phát hiện trường hợp cần xử lý dữ liệu liên quan đến trẻ em, THIENDI sẽ xem xét và xử lý phù hợp với yêu cầu pháp luật áp dụng.
19 Sự Cố Liên Quan Đến Dữ Liệu Cá Nhân
Khi phát hiện sự cố ảnh hưởng đến dữ liệu cá nhân, THIENDI sẽ thực hiện các biện pháp xử lý cần thiết phù hợp với tính chất sự cố và quy định pháp luật áp dụng.
Các biện pháp có thể gồm:
- xác định phạm vi ảnh hưởng;
- hạn chế hoặc ngăn chặn việc tiếp tục xảy ra;
- khắc phục nguyên nhân;
- bảo vệ dữ liệu còn lại;
- thực hiện việc thông báo hoặc phối hợp với cơ quan có thẩm quyền khi pháp luật yêu cầu.
20 Liên Kết Và Dịch Vụ Bên Thứ Ba
Website có thể chứa liên kết, bản đồ hoặc chức năng do đơn vị khác cung cấp.
Khi khách hàng truy cập trực tiếp một dịch vụ bên thứ ba, việc xử lý dữ liệu tại dịch vụ đó có thể chịu sự điều chỉnh bởi chính sách riêng của đơn vị cung cấp.
Khách hàng nên kiểm tra chính sách quyền riêng tư của dịch vụ tương ứng khi cần thiết.
21 Thay Đổi Chính Sách
THIENDI có thể cập nhật Chính sách này khi:
- cách xử lý dữ liệu thay đổi;
- website có chức năng mới;
- đơn vị cung cấp dịch vụ thay đổi;
- quy trình vận hành thay đổi;
- pháp luật có thay đổi.
Ngày cập nhật của Chính sách phản ánh lần sửa đổi thực tế của nội dung và không tự động thay đổi chỉ nhằm tạo cảm giác nội dung mới.
Nếu có thay đổi ảnh hưởng đáng kể đến quyền hoặc cách dữ liệu của khách hàng được xử lý, THIENDI sẽ xem xét hình thức thông báo phù hợp với tính chất thay đổi và quy định áp dụng.
22 Liên Hệ Về Bảo Vệ Dữ Liệu Cá Nhân
Nếu có câu hỏi, phản ánh hoặc yêu cầu liên quan đến dữ liệu cá nhân, khách hàng có thể liên hệ:
- Đơn vị
- Hộ Kinh Doanh Thiendi Luxury
- Thương hiệu
- THIENDI / Thiendi Luxury
- Website
- thiendiluxury.com
- Điện thoại
- 0911811836
Yêu cầu về dữ liệu
Cần trao đổi với THIENDI?
Gửi câu hỏi hoặc yêu cầu qua đầu mối liên hệ chính thức. THIENDI có thể cần xác minh người gửi để bảo vệ dữ liệu liên quan.