CHÍNH SÁCH BẢO MẬT THÔNG TIN
Công ty TNHH DBR (“chúng tôi”, “của chúng tôi” hoặc “công ty”) cam kết bảo vệ dữ liệu cá nhân và sự riêng tư của khách hàng là ưu tiên hàng đầu. Chính sách bảo mật này (“Chính sách”) được xây dựng nhằm mục đích minh bạch hóa toàn bộ quy trình thu thập, xử lý, lưu trữ và bảo vệ thông tin của bạn. Chính sách này tuân thủ các quy định của pháp luật Việt Nam, bao gồm Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 và Nghị định hướng dẫn có liên quan , .
Bằng việc sử dụng website, ứng dụng di động, mua sắm tại cửa hàng hoặc bất kỳ hình thức tương tác nào với chúng tôi, bạn xác nhận rằng đã đọc, hiểu và đồng ý với các thực hành được mô tả trong Chính sách này.
1. Lời Mở Đầu
Chúng tôi hiểu rằng dữ liệu cá nhân là tài sản thuộc quyền riêng tư của mỗi cá nhân. Do đó, chúng tôi chỉ thu thập những thông tin thực sự cần thiết cho hoạt động kinh doanh và cam kết sử dụng thông tin một cách hợp lý, đúng mục đích, đồng thời áp dụng các tiêu chuẩn kỹ thuật và quy trình quản lý tiên tiến nhất để bảo vệ dữ liệu của bạn khỏi mọi rủi ro .
2. Thông Tin Chúng Tôi Thu Thập
Chúng tôi có thể thu thập các loại thông tin sau trong phạm vi cần thiết và phù hợp với mục đích xử lý , :
2.1. Thông tin cá nhân do bạn cung cấp trực tiếp:
- Thông tin liên hệ và nhân thân: Họ tên đầy đủ, ngày tháng năm sinh, giới tính, số điện thoại, địa chỉ email, địa chỉ nhà riêng/nơi làm việc .
- Thông tin tài khoản: Tên đăng nhập, mật khẩu (được mã hóa an toàn), câu hỏi bảo mật, lịch sử mua hàng, danh sách sản phẩm yêu thích.
- Thông tin giao dịch: Chi tiết về sản phẩm đã mua, số lượng, đơn giá, hình thức thanh toán, thông tin bảo hành, lịch sử sửa chữa, hồ sơ thanh toán (bao gồm hóa đơn, chứng từ) .
- Thông tin hỗ trợ kỹ thuật: Khi bạn yêu cầu sửa chữa hoặc bảo hành, chúng tôi có thể thu thập số IMEI, model thiết bị, tình trạng lỗi, thông số kỹ thuật để phục vụ công tác chuẩn đoán và xử lý.
- Thông tin phản hồi: Nội dung bạn trao đổi qua email, tin nhắn, cuộc gọi, bình luận trên mạng xã hội hoặc các cuộc khảo sát .
2.2. Thông tin được thu thập tự động:
- Dữ liệu truy cập điện tử: Khi bạn truy cập website hoặc ứng dụng, chúng tôi tự động ghi nhận địa chỉ IP, loại trình duyệt, ngôn ngữ, hệ điều hành, nhà cung cấp dịch vụ internet, thời gian truy cập, các trang bạn đã xem và hành trình trên trang web .
- Cookies và công nghệ theo dõi: Chúng tôi sử dụng cookies và các công nghệ tương tự (như pixel tags, web beacons) để :
- Ghi nhận trạng thái đăng nhập và giỏ hàng của bạn.
- Phân tích hành vi người dùng nhằm tối ưu hóa trải nghiệm và giao diện.
- Cá nhân hóa nội dung, quảng cáo phù hợp với sở thích của bạn.
- Đo lường hiệu quả của các chiến dịch tiếp thị.
Bạn có thể kiểm soát việc chấp nhận cookie thông qua cài đặt của trình duyệt.
2.3. Thông tin từ nguồn khác:
Trong một số trường hợp, chúng tôi có thể nhận thông tin từ các đối tác chiến lược (ví dụ: đơn vị vận chuyển cập nhật trạng thái giao hàng, đối tác thanh toán xác nhận giao dịch) hoặc nền tảng mạng xã hội khi bạn tương tác với trang của chúng tôi, trong phạm vi được bạn cho phép.
3. Mục Đích Sử Dụng Thông Tin
Chúng tôi chỉ xử lý thông tin cá nhân của bạn cho các mục đích hợp pháp, rõ ràng và đã được thông báo, bao gồm :
- Cung cấp dịch vụ và hoàn tất giao dịch: Xử lý và xác nhận đơn hàng, giao nhận sản phẩm, kích hoạt bảo hành điện tử, hỗ trợ kỹ thuật và giải đáp thắc mắc .
- Quản lý quan hệ khách hàng: Gửi thông báo về tình trạng đơn hàng, chương trình khuyến mãi, sự kiện đặc biệt, khảo sát hài lòng (chỉ khi bạn đã đăng ký nhận tin).
- Cải thiện sản phẩm và trải nghiệm: Phân tích dữ liệu để hiểu hành vi, xu hướng và nhu cầu của khách hàng, từ đó phát triển sản phẩm mới, tối ưu hóa giao diện website và nâng cao chất lượng dịch vụ.
- Bảo mật và phòng chống gian lận: Xác minh danh tính, phát hiện và ngăn chặn các hoạt động xâm nhập trái phép, gian lận tài khoản, thanh toán hoặc các hành vi vi phạm pháp luật .
- Tuân thủ quy định pháp luật: Lưu trữ hồ sơ, sổ sách theo yêu cầu của Luật Kế toán, Luật Thuế và cung cấp thông tin khi có yêu cầu hợp lệ từ cơ quan nhà nước có thẩm quyền .
4. Chia Sẻ Thông Tin
Chúng tôi KHÔNG bán, cho thuê hoặc trao đổi thông tin cá nhân của bạn cho bất kỳ bên thứ ba nào vì mục đích thương mại. Thông tin của bạn chỉ có thể được chia sẻ trong các trường hợp giới hạn sau, luôn đảm bảo tuân thủ pháp luật , :
- Với các đối tác dịch vụ: Các bên thứ ba cung cấp dịch vụ cho chúng tôi như:
- Đơn vị vận chuyển (GHN, Viettel Post, Giao hàng tiết kiệm) để giao nhận hàng hóa.
- Đối tác thanh toán (VNPay, Momo, cổng thanh toán thẻ) để xử lý giao dịch tài chính.
- Đối tác công nghệ (nhà cung cấp dịch vụ cloud, phân tích dữ liệu, email marketing).
- Các đối tác này chỉ được phép sử dụng thông tin trong phạm vi công việc được ủy thác và có nghĩa vụ bảo mật nghiêm ngặt.
- Với nhà sản xuất/ phân phối chính hãng: Để xử lý các yêu cầu bảo hành, khiếu nại về chất lượng sản phẩm hoặc hỗ trợ kỹ thuật chuyên sâu.
- Theo yêu cầu của pháp luật: Khi có cơ sở tin rằng việc tiết lộ là cần thiết để tuân thủ nghĩa vụ pháp lý, phản hồi yêu cầu của cơ quan điều tra, tòa án hoặc bảo vệ an toàn, quyền lợi hợp pháp của công ty, khách hàng và cộng đồng .
- Trong trường hợp chuyển nhượng doanh nghiệp: Trong trường hợp sáp nhập, hợp nhất, mua lại hoặc bán một phần tài sản, thông tin cá nhân có thể là một phần tài sản được chuyển nhượng. Chúng tôi sẽ thông báo cho bạn về sự thay đổi này.
- Với sự đồng ý của bạn: Trong các trường hợp khác, chúng tôi sẽ thông báo chi tiết và chỉ chia sẻ sau khi nhận được sự đồng ý rõ ràng từ bạn.
5. Bảo Mật Thông Tin
Chúng tôi áp dụng một hệ thống các biện pháp bảo mật đa lớp để bảo vệ thông tin của bạn khỏi mất mát, truy cập trái phép, tiết lộ, sửa đổi hoặc phá hủy , :
- Biện pháp kỹ thuật: Sử dụng giao thức mã hóa SSL (Secure Sockets Layer) cho toàn bộ dữ liệu truyền tải giữa trình duyệt của bạn và máy chủ của chúng tôi. Mật khẩu và các dữ liệu nhạy cảm được mã hóa theo các thuật toán an toàn nhất.
- Biện pháp hành chính: Chúng tôi thiết lập chính sách quyền truy cập dữ liệu chặt chẽ. Chỉ những nhân viên, đối tác trực tiếp thực hiện công việc mới có quyền truy cập thông tin, và họ có nghĩa vụ bảo mật theo hợp đồng lao động và thỏa thuận.
- Biện pháp quản lý: Hệ thống thông tin của chúng tôi được đặt trong trung tâm dữ liệu an toàn, được bảo vệ bởi tường lửa (firewall), hệ thống phát hiện và ngăn chặn xâm nhập (IDS/IPS). Chúng tôi thường xuyên đánh giá, rà soát và cập nhật các bản vá bảo mật.
6. Quyền Của Khách Hàng
Theo quy định của Luật Bảo vệ dữ liệu cá nhân, bạn có các quyền sau đối với dữ liệu của mình , :
- Quyền được biết: Được biết về hoạt động xử lý dữ liệu cá nhân của mình.
- Quyền đồng ý: Được đồng ý hoặc không đồng ý cho phép xử lý dữ liệu cá nhân. Việc im lặng hoặc không phản hồi không được coi là đồng ý .
- Quyền truy cập: Được xem, chỉnh sửa hoặc yêu cầu chỉnh sửa dữ liệu cá nhân của mình.
- Quyền rút lại sự đồng ý: Có quyền yêu cầu rút lại sự đồng ý bất cứ lúc nào. Chúng tôi sẽ ngừng xử lý và xóa dữ liệu trong thời hạn theo quy định .
- Quyền xóa dữ liệu: Yêu cầu xóa dữ liệu cá nhân, trừ khi pháp luật có quy định khác về việc lưu trữ.
- Quyền hạn chế xử lý dữ liệu: Yêu cầu hạn chế xử lý dữ liệu của mình.
- Quyền cung cấp dữ liệu: Yêu cầu được cung cấp dữ liệu cá nhân của mình.
- Quyền phản đối xử lý dữ liệu: Phản đối việc xử lý dữ liệu nhằm mục đích ngăn chặn hoặc hạn chế tiết lộ dữ liệu.
- Quyền khiếu nại, tố cáo và khởi kiện: Khiếu nại, tố cáo, khởi kiện hoặc yêu cầu bồi thường thiệt hại theo quy định của pháp luật khi có hành vi vi phạm .
- Quyền yêu cầu bồi thường thiệt hại: Yêu cầu bồi thường thiệt hại nếu có thiệt hại xảy ra do việc xử lý dữ liệu vi phạm pháp luật.
- Quyền tự bảo vệ: Yêu cầu cơ quan chức năng thực hiện các biện pháp bảo vệ dữ liệu theo quy định .
Để thực hiện bất kỳ quyền nào trong số này, vui lòng liên hệ với chúng tôi theo thông tin tại Mục 9.
7. Lưu Trữ Dữ Liệu
- Nguyên tắc lưu trữ: Chúng tôi chỉ lưu trữ dữ liệu cá nhân trong khoảng thời gian cần thiết để đáp ứng các mục đích xử lý đã nêu hoặc theo quy định của pháp luật (ví dụ: dữ liệu hóa đơn chứng từ được lưu trữ theo Luật Kế toán) .
- Tiêu hủy dữ liệu: Khi không còn cần thiết cho mục đích lưu trữ hoặc hết thời hạn lưu trữ theo luật định, dữ liệu của bạn sẽ được xóa vĩnh viễn hoặc ẩn danh hóa (anonymization) một cách an toàn bằng các biện pháp kỹ thuật, khiến chúng không thể khôi phục hoặc nhận dạng lại.
8. Bảo Vệ Dữ Liệu Của Trẻ Em
Dịch vụ của chúng tôi không nhắm đến đối tượng dưới 18 tuổi. Chúng tôi không chủ động thu thập dữ liệu của trẻ em. Trong trường hợp phát hiện đã thu thập dữ liệu của trẻ em mà không có sự đồng ý của cha mẹ hoặc người giám hộ hợp pháp, chúng tôi sẽ tiến hành xóa dữ liệu này ngay lập tức , .
9. Liên Kết Đến Website Khác
Website của chúng tôi có thể chứa các liên kết đến các trang web của bên thứ ba (ví dụ: nhà sản xuất, trang đánh giá, mạng xã hội). Chính sách bảo mật này không áp dụng cho các trang web đó. Chúng tôi không chịu trách nhiệm về nội dung, tính bảo mật hoặc hoạt động của các trang web bên ngoài. Chúng tôi khuyến khích bạn đọc kỹ chính sách bảo mật của từng trang web bạn truy cập.
10. Liên Hệ Với Chúng Tôi
Nếu bạn có bất kỳ câu hỏi, góp ý, khiếu nại liên quan đến Chính sách Bảo mật này hoặc muốn thực hiện các quyền của mình, vui lòng liên hệ với Bộ phận Bảo vệ Dữ liệu (DPO) của chúng tôi qua:
- Công ty TNHH DBR
- Địa chỉ: Tầng 12, Tòa nhà Viettel, 285 Cách Mạng Tháng Tám, Phường 12, Quận 10, TP. Hồ Chí Minh
- Email: congtydbr@gmail.com
- Điện thoại: 028 6264 1189 (máy nhánh hỗ trợ bảo mật)
11. Thay Đổi Đối Với Chính Sách Này
Chúng tôi có quyền sửa đổi, cập nhật Chính sách Bảo mật này bất kỳ lúc nào để phản ánh những thay đổi trong hoạt động kinh doanh, công nghệ hoặc yêu cầu pháp lý. Khi có thay đổi quan trọng, chúng tôi sẽ thông báo cho bạn bằng cách đăng bản cập nhật lên website, thay đổi ngày “Cập nhật lần cuối” ở đầu trang và/hoặc gửi thông báo qua email nếu cần thiết. Việc bạn tiếp tục sử dụng dịch vụ sau khi chính sách được cập nhật đồng nghĩa với việc bạn chấp nhận các thay đổi đó.