1. Dữ liệu có thể được xử lý
Trong quá trình sử dụng website hoặc đặt hàng, hệ thống có thể xử lý họ tên, số điện thoại, email nếu được cung cấp, địa chỉ giao hàng, thông tin đơn, phương thức thanh toán, ghi chú của khách và dữ liệu kỹ thuật cần thiết cho an toàn hệ thống như IP/user-agent.
2. Mục đích xử lý
- Tạo, xác nhận, xử lý và giao đơn hàng.
- Hỗ trợ khách hàng, bảo hành, đổi trả và khiếu nại.
- Bảo vệ hệ thống, phòng chống gian lận và điều tra truy cập bất thường.
- Thực hiện nghĩa vụ lưu trữ hoặc nghĩa vụ pháp lý khi áp dụng.
- Gửi nội dung khuyến mãi khi khách hàng đã lựa chọn đồng ý.
3. Chia sẻ dữ liệu
Dữ liệu chỉ nên được chia sẻ trong phạm vi cần thiết với đơn vị giao nhận, thanh toán, hạ tầng/công nghệ hoặc cơ quan có thẩm quyền khi có căn cứ phù hợp.
4. Thời gian lưu trữ
Dữ liệu được lưu trong thời gian cần thiết cho mục đích xử lý, hỗ trợ khách hàng, giải quyết tranh chấp, phòng chống gian lận và nghĩa vụ lưu trữ áp dụng.
5. Quyền của khách hàng
Trong phạm vi quy định áp dụng và tùy từng trường hợp, khách hàng có thể yêu cầu cung cấp thông tin, điều chỉnh dữ liệu không chính xác, rút lại sự đồng ý hoặc thực hiện các quyền khác được pháp luật cho phép.
6. An toàn dữ liệu
Website áp dụng kiểm soát truy cập, xác thực tài khoản quản trị, kiểm tra dữ liệu đầu vào, bảo vệ phiên làm việc và ghi nhận các thao tác quan trọng.
7. Cookie và dữ liệu phiên
Website có thể sử dụng cookie hoặc cơ chế phiên cần thiết để duy trì đăng nhập, giỏ hàng, bảo vệ CSRF và các chức năng cốt lõi.
8. Cập nhật chính sách
Chính sách có thể được cập nhật khi hoạt động xử lý dữ liệu hoặc yêu cầu áp dụng thay đổi.