CHÍNH SÁCH BẢO MẬT
1. Định nghĩa
Trong phạm vi Chính sách Bảo mật này:
1.1. “Thỏa thuận” có nghĩa là thỏa thuận giữa Công ty và Khách hàng điều chỉnh việc Khách hàng truy cập và sử dụng các Nền tảng Kỹ thuật số và, trong trường hợp áp dụng, việc mua Sản phẩm theo các Chính sách của Trang có liên quan.
1.2. “Pháp luật hiện hành” có nghĩa là toàn bộ các quy định pháp luật về bảo vệ dữ liệu, quyền riêng tư, bảo vệ người tiêu dùng, an ninh mạng và các quy định pháp luật có liên quan điều chỉnh việc Xử lý Dữ liệu Cá nhân tại các khu vực pháp lý nơi Khách hàng cư trú hoặc nơi Công ty hoạt động.
1.3. “Công ty”, “chúng tôi”, “của chúng tôi” có nghĩa là Soyon (Vietnam) Company Limited, bao gồm các công ty con, công ty liên kết, cán bộ quản lý, giám đốc, nhân viên, đại lý và đại diện được ủy quyền của Công ty. Harāra là thương hiệu thuộc sở hữu và được vận hành bởi Công ty.
1.4. “Sự đồng ý” có nghĩa là sự đồng ý của Khách hàng đối với việc Xử lý Dữ liệu Cá nhân của mình được đưa ra một cách tự nguyện, cụ thể, đầy đủ thông tin và không mập mờ, thông qua tuyên bố hoặc hành động xác nhận.
1.5. “Khách hàng”, “bạn”, “của bạn” có nghĩa là bất kỳ cá nhân hoặc pháp nhân nào tương tác với chúng tôi và các Nền tảng Kỹ thuật số của chúng tôi, dù bằng lời nói, bằng văn bản hoặc thông qua phương tiện kỹ thuật số.
1.6. “Tài khoản Khách hàng” có nghĩa là tài khoản được tạo thông qua bất kỳ Nền tảng Kỹ thuật số nào nhằm quản lý việc mua hàng, giao hàng, bảo hành, tùy chọn hoặc thông tin liên lạc.
1.7. “Nền tảng Kỹ thuật số” và “Các Nền tảng Kỹ thuật số” có nghĩa là website, cửa hàng thương mại điện tử, tài khoản mạng xã hội, nền tảng, ứng dụng, phần mềm, API, kênh kỹ thuật số hoặc dịch vụ hay sự hiện diện trực tuyến khác do Công ty vận hành hoặc kiểm soát, thông qua đó Công ty tiếp thị, bán, phân phối hoặc hỗ trợ Sản phẩm hoặc dịch vụ của mình, bao gồm nhưng không giới hạn ở https://harara.run/ và các tài khoản mạng xã hội chính thức của Harāra do Công ty vận hành.
1.8. “Tranh chấp” có nghĩa là bất kỳ tranh chấp, bất đồng hoặc khiếu nại nào phát sinh từ hoặc liên quan đến việc Xử lý Dữ liệu Cá nhân, hoặc phát sinh từ hoặc liên quan đến Chính sách này.
1.9. “Người chưa thành niên” có nghĩa là cá nhân dưới mười tám (18) tuổi hoặc dưới độ tuổi thành niên theo pháp luật của khu vực pháp lý nơi người đó cư trú, tùy theo độ tuổi nào cao hơn.
1.10. “Bên” có nghĩa là Công ty hoặc Khách hàng, và “Các Bên” có nghĩa là Công ty và Khách hàng.
1.11. “Đối tác” có nghĩa là các nhà cung cấp dịch vụ hoặc bên thứ ba được thuê để thực hiện dịch vụ thay mặt cho chúng tôi. Bao gồm các đơn vị cung cấp dịch vụ logistics, đơn vị xử lý thanh toán, ngân hàng, kế toán, luật sư, nhà cung cấp dịch vụ CNTT, đại lý tiếp thị, đơn vị vận hành nền tảng, nhà thầu, tư vấn viên và các bên thứ ba khác được Công ty thuê.
1.12. “Dữ liệu Cá nhân” có nghĩa là thông tin xác định, liên quan đến hoặc có thể được liên kết với một cá nhân, bao gồm thông tin định danh, thông tin liên hệ, thông tin thanh toán hoặc các dữ liệu khác được Pháp luật hiện hành xác định là dữ liệu cá nhân.
1.13. “Xử lý” và “Xử lý Dữ liệu” có nghĩa là bất kỳ hoạt động nào được thực hiện đối với Dữ liệu Cá nhân, bao gồm thu thập, lưu trữ, chuyển giao, tiết lộ, thay đổi hoặc xóa dữ liệu.
1.14. “Sản phẩm” và “Các Sản phẩm” có nghĩa là bất kỳ hàng hóa hoặc dịch vụ nào được Công ty cung cấp để bán thông qua các Nền tảng Kỹ thuật số.
1.15. “Chính sách Bảo mật” có nghĩa là chính sách này, được sửa đổi hoặc thay thế tùy từng thời điểm.
1.16. “Chính sách của Trang” có nghĩa là, một cách tổng thể, Chính sách Bảo hành Mở rộng, Chính sách Bảo mật, Chính sách Đổi & Trả hàng, Chính sách Vận chuyển và Điều khoản & Điều kiện.
1.17. “Kênh Mạng xã hội” có nghĩa là các tài khoản chính thức do Công ty kiểm soát trên các nền tảng trực tuyến như Facebook hoặc Instagram.
1.18. “Nền tảng Bên thứ ba” có nghĩa là bất kỳ dịch vụ, website, ứng dụng, công cụ kỹ thuật số hoặc nền tảng bên ngoài nào không thuộc sở hữu hoặc không do Công ty kiểm soát nhưng được Khách hàng sử dụng khi tương tác với Công ty hoặc Sản phẩm của Công ty.
1.19. “Website Bên thứ ba” và “Các Website Bên thứ ba” có nghĩa là bất kỳ website, nền tảng, ứng dụng, phần mềm, công cụ, dịch vụ hoặc tài nguyên trực tuyến nào do bên thứ ba vận hành hoặc kiểm soát và không thuộc sở hữu, không được vận hành hoặc kiểm soát bởi Công ty.
1.20. “Web Beacon” có nghĩa là các công nghệ theo dõi nhỏ (chẳng hạn như GIF trong suốt hoặc pixel theo dõi) được sử dụng để phân tích lưu lượng truy cập, mức độ tương tác và hiệu suất trên các Nền tảng Kỹ thuật số của chúng tôi.
1.21. “Web Cookie” có nghĩa là các tệp văn bản nhỏ hoặc công nghệ được lưu trên thiết bị của Khách hàng khi sử dụng các Nền tảng Kỹ thuật số của chúng tôi nhằm phục vụ chức năng, phân tích, bảo mật hoặc quảng cáo.
2. Chấp nhận Điều khoản
2.1. Bằng việc truy cập hoặc sử dụng các Nền tảng Kỹ thuật số của chúng tôi, bạn đồng ý với Chính sách Bảo mật này.
2.2. Nếu bạn không đồng ý với Chính sách Bảo mật này, bạn không được truy cập hoặc sử dụng các Nền tảng Kỹ thuật số.
3. Thông tin chung
3.1. Chúng tôi cam kết bảo vệ Dữ liệu Cá nhân của bạn và tuân thủ pháp luật của Nước Cộng hòa Xã hội Chủ nghĩa Việt Nam.
3.2. Nền tảng Kỹ thuật số này phục vụ một mục đích duy nhất: đưa các sản phẩm và công việc của chúng tôi đến với mọi người. Để thực hiện mục đích đó, chúng tôi cố gắng đảm bảo rằng khách truy cập Nền tảng Kỹ thuật số, khách hàng tiềm năng, người mua và khách hàng nhận được thông tin phù hợp và, trong khả năng có thể, được cá nhân hóa. Chúng tôi thu thập, sử dụng và chia sẻ thông tin về bạn nhằm thực hiện mục đích của mình, đáp ứng và hy vọng có thể vượt qua kỳ vọng của bạn, đồng thời tạo ra giá trị cho các bên liên quan và cộng đồng mà chúng tôi phục vụ.
3.3. Chúng tôi có thể chia sẻ một số Dữ liệu Cá nhân với các Đối tác được lựa chọn nhằm cung cấp dịch vụ, hỗ trợ hoạt động quảng cáo hoặc đo lường hiệu quả. Một số Đối tác có thể độc lập sử dụng dữ liệu đó để cải thiện các mô hình quảng cáo của họ.
3.4. Chính sách Bảo mật này giải thích Dữ liệu Cá nhân nào chúng tôi thu thập, lý do chúng tôi thu thập, cách chúng tôi sử dụng, thời điểm chúng tôi chia sẻ, cách chúng tôi bảo vệ dữ liệu và các quyền mà bạn có đối với dữ liệu của mình.
4. Phạm vi và Giới hạn
4.1. Chính sách Bảo mật này áp dụng cho tất cả các tương tác của bạn với chúng tôi, bao gồm mọi hoạt động liên lạc và trao đổi, cũng như việc bạn sử dụng các Nền tảng Kỹ thuật số của chúng tôi, trừ trường hợp Nền tảng Kỹ thuật số cụ thể đó có chính sách quyền riêng tư riêng.
4.2. Chúng tôi không thể đảm bảo việc bảo vệ Dữ liệu Cá nhân mà bạn trực tiếp cung cấp cho các Nền tảng Bên thứ ba, Website Bên thứ ba hoặc các dịch vụ không do chúng tôi vận hành. Điều này bao gồm các nhà cung cấp Sản phẩm bên thứ ba, nền tảng mạng xã hội và nền tảng thương mại điện tử có thể hiển thị, tiếp thị hoặc bán Sản phẩm của chúng tôi.
5. Thu thập Dữ liệu Cá nhân
Chúng tôi có thể thu thập các Dữ liệu Cá nhân sau:
5.1. Thông tin bạn cung cấp cho chúng tôi, chẳng hạn như:
• Họ tên
• Địa chỉ email
• Số điện thoại
• Địa chỉ thanh toán
• Địa chỉ giao hàng
• Thông tin về khiếu nại, đổi hàng, trả hàng và hoàn tiền
• Thông tin Tài khoản Khách hàng
• Thông tin thanh toán (thông qua các cổng thanh toán bên thứ ba; chúng tôi không lưu trữ thông tin này trừ trường hợp thông tin được cung cấp bên ngoài các Nền tảng Kỹ thuật số)
• Tên người dùng trên mạng xã hội, đường dẫn hồ sơ, đường dẫn website
• Thông tin trao đổi với bộ phận hỗ trợ và các trao đổi khác với chúng tôi
• Phản hồi khảo sát
• Đánh giá, bài đăng công khai
• Thông tin đăng ký kinh doanh (đối với tài khoản doanh nghiệp)
• Sản phẩm đã mua và các Sản phẩm mà bạn đã thể hiện sự quan tâm
• Thông tin nhân khẩu học và lối sống (ví dụ: thông qua việc bạn mua các Sản phẩm có thể xác định giới tính, số đo hoặc mục đích sử dụng cho các hoạt động/lối sống cụ thể)
5.2. Thông tin chúng tôi tự động thu thập, chẳng hạn như:• Thông tin định danh thiết bị (IMEI/UDID, MAC, IDFA, AAID, v.v.)
• Hệ điều hành
• Loại và phiên bản trình duyệt
• Địa chỉ IP, vị trí
• URL giới thiệu
• Hành vi duyệt web, nhật ký phiên
• Nhật ký phiên, ngày và thời gian truy cập
• Thông tin từ Web Cookie và Web Beacon
5.3. Thông tin từ các Nền tảng Bên thứ ba, bao gồm:
• Dữ liệu được chia sẻ thông qua các tích hợp mạng xã hội
• Dữ liệu được chia sẻ thông qua các tích hợp với nền tảng thương mại điện tử
• Xác nhận thanh toán
• Kết quả kiểm tra phòng chống gian lận hoặc xác minh danh tính
• Thông tin chi tiết về hoạt động quảng cáo và hành vi người dùng
5.4. Thông tin từ các Đối tác
Chúng tôi có thể nhận thông tin liên quan đến bạn từ các Đối tác, công ty liên kết, nền tảng thương mại điện tử, đơn vị môi giới dữ liệu hoặc các bên thứ ba khác, bao gồm:
• Thông tin giao hàng, logistics và theo dõi vận chuyển
• Xác nhận giao dịch
• Dữ liệu phân tích, chỉ số hiệu suất và báo cáo
5.5. Dữ liệu Cá nhân thu thập gián tiếp
Chúng tôi có thể nhận thông tin về bạn từ các nguồn khác, độc lập với bạn. Ví dụ, chúng tôi có thể nhận thông tin về bạn với tư cách là người được một Khách hàng khác chỉ định để nhận Sản phẩm đã mua tại địa chỉ của bạn. Chúng tôi cũng có thể nhận thông tin liên quan đến bạn từ các Đối tác, công ty liên kết, nền tảng thương mại điện tử, đơn vị môi giới dữ liệu hoặc các bên thứ ba khác.
6. Cookie và Công nghệ Theo dõi
6.1. Chúng tôi sử dụng Web Cookie cho các mục đích vận hành chức năng, xác thực, quản lý giỏ hàng, phân tích và quảng cáo.
Web Cookie được sử dụng để xác minh, theo dõi phiên truy cập và lưu trữ một số thông tin cụ thể về việc sử dụng website, chẳng hạn như nội dung trong giỏ hàng điện tử. Nói một cách đơn giản, Web Cookie giúp website ghi nhớ thông tin về lượt truy cập của bạn, qua đó giúp việc truy cập lại website thuận tiện hơn và website trở nên hữu ích hơn đối với bạn. Bản thân các tệp dữ liệu Web Cookie hoàn toàn ẩn danh. Để biết thêm thông tin về cookie, vui lòng truy cập All About Cookies.
6.2. Chúng tôi sử dụng Web Beacon cho mục đích phân tích, quảng cáo và đo lường hiệu suất.
Web Beacon được sử dụng để theo dõi email cũng như hành trình của bạn đến và trên các website, ứng dụng và Nền tảng Kỹ thuật số khác. Web Beacon có thể được sử dụng để báo cáo về trạng thái gửi email, lưu lượng truy cập website hoặc các Nền tảng Kỹ thuật số khác, cũng như các hoạt động quảng cáo.
Nói một cách đơn giản, Web Beacon giúp theo dõi cách bạn điều hướng đến và trên một website cụ thể. Điều này cho phép đơn vị vận hành Nền tảng Kỹ thuật số xác định các trở ngại nhằm cải thiện trải nghiệm người dùng, đồng thời giúp các nhà tiếp thị nâng cao hiệu quả của các chiến dịch. Web Beacon không gửi thông tin từ thiết bị kỹ thuật số của bạn trở lại công ty đã đặt Web Beacon trên website, ứng dụng hoặc Nền tảng Kỹ thuật số mà bạn truy cập. Thay vào đó, chúng cho phép đơn vị vận hành thu thập thông tin về việc khách truy cập có truy cập email, website hoặc Nền tảng Kỹ thuật số hay không và cách thức họ truy cập. Để biết thêm thông tin về Web Beacon, vui lòng xem All About Cookies – What is a Web Beacon?.
6.3. Bạn có thể điều chỉnh trình duyệt để chặn hoặc xóa Web Cookie. Tuy nhiên, việc này có thể ảnh hưởng đến chức năng của các Nền tảng Kỹ thuật số của chúng tôi và khiến một số tính năng không hoạt động bình thường.
Bạn có thể xóa toàn bộ Web Cookie được lưu trữ bằng cách tìm kiếm từ “cookie” trong thư mục tệp trên máy tính và xóa các tệp đó. Bạn cũng có thể điều chỉnh cài đặt trình duyệt để chặn Cookie. Xin lưu ý rằng việc này có thể hạn chế khả năng truy cập đầy đủ vào các chức năng của Nền tảng Kỹ thuật số của chúng tôi và các nền tảng khác.
6.4. Các Nền tảng Kỹ thuật số của chúng tôi có thể không phản hồi đối với tín hiệu “Do Not Track”. Cài đặt quyền trên thiết bị có thể ảnh hưởng đến việc thu thập dữ liệu vị trí.
Hầu hết các hệ điều hành hiện nay trên thiết bị di động yêu cầu người dùng cấp quyền cho một ứng dụng cụ thể để ứng dụng đó thu thập thông tin vị trí cụ thể. Nếu bạn không muốn thông tin đó được thu thập, không cấp quyền vị trí cho ứng dụng của chúng tôi. Thiết bị di động cũng thường cho phép người dùng điều chỉnh cài đặt liên quan đến việc chia sẻ thông tin vị trí cụ thể.
Xin lưu ý rằng việc điều chỉnh các cài đặt này không hoàn toàn loại bỏ khả năng các bên khác xác định thông tin vị trí của thiết bị bạn, chẳng hạn như thông tin vị trí không cụ thể được suy ra từ địa chỉ IP.
7. Liên kết đến Bên thứ ba
7.1. Các Nền tảng Kỹ thuật số của chúng tôi có thể chứa liên kết đến các Nền tảng Bên thứ ba và Website Bên thứ ba.
7.2. Các hoạt động về quyền riêng tư của các bên đó nằm ngoài sự kiểm soát của chúng tôi và Chính sách Bảo mật này không áp dụng cho các Nền tảng Kỹ thuật số đó.
7.3. Bạn nên xem xét chính sách quyền riêng tư của các bên đó trước khi cung cấp Dữ liệu Cá nhân.
Bạn nên đọc chính sách quyền riêng tư có liên quan của mọi dịch vụ kỹ thuật số mà bạn sử dụng và website mà bạn truy cập để hiểu cách Dữ liệu Cá nhân của bạn được thu thập, sử dụng và bảo vệ.
8. Mục đích Xử lý
Chúng tôi sử dụng thông tin về bạn nhằm đáp ứng kỳ vọng của bạn, mang lại trải nghiệm tốt với chúng tôi, đồng thời bảo vệ và cải thiện hoạt động kinh doanh để phục vụ bạn và những người khác tốt hơn trong tương lai. Một số mục đích bao gồm:
8.1. Để thực hiện việc mua hàng, bao gồm:
- Xử lý giao dịch
- Giao Sản phẩm
- Quản lý bảo hành, trả hàng, đổi hàng, hoàn tiền và khiếu nại
8.2. Để liên lạc với bạn, bao gồm:
- Xác nhận và xác minh đơn hàng và địa chỉ
- Thông tin giao hàng và theo dõi vận chuyển
- Hỗ trợ, giải đáp thắc mắc và phản hồi khiếu nại
- Thông báo về các chính sách, điều khoản hoặc thông tin tài khoản
8.3. Để cải thiện Sản phẩm và dịch vụ, bao gồm:
- Phân tích phản hồi của khách hàng để cải thiện Sản phẩm
- Lập kế hoạch và quản lý hàng tồn kho
- Phân tích và dự đoán nhu cầu trong tương lai
- Kiểm tra, đánh giá quy trình, nhân viên, nhà sản xuất, nhà cung cấp, đơn vị vận hành kho, đơn vị logistics và các Đối tác khác
- Nghiên cứu Sản phẩm, thị trường và đối thủ cạnh tranh
8.4. Để duy trì và cải thiện các Nền tảng Kỹ thuật số, bao gồm:
- Giám sát an ninh
- Phân tích, xử lý sự cố và cải thiện hiệu suất
- Cá nhân hóa trải nghiệm người dùng
8.5. Để thực hiện hoạt động tiếp thị (khi có Sự đồng ý và tùy chọn từ chối nhận thông tin khi pháp luật yêu cầu), bao gồm:
- Chia sẻ thông tin về Sản phẩm, Công ty và Đối tác
- Thông báo và chia sẻ thông tin cập nhật về các cuộc thi, giải thưởng và người đoạt giải
- Gửi chương trình khuyến mại hoặc thông tin cập nhật
- Hiển thị quảng cáo được nhắm mục tiêu
- Thực hiện các chiến dịch hoặc hoạt động tiếp thị lại
8.6. Để phòng ngừa, báo cáo và xử lý hành vi gian lận và các sự cố an ninh, bao gồm:
- Xác định những đối tượng có thể gây đe dọa cho bạn, chúng tôi, các Nền tảng Kỹ thuật số, khách truy cập, khách hàng, người mua, Đối tác và các bên liên quan khác
- Bảo vệ trước và ứng phó với các hoạt động độc hại, lừa đảo, gian lận hoặc bất hợp pháp
- Ngăn chặn và báo cáo hoạt động spam
- Xác định các hành vi xâm phạm quyền sở hữu trí tuệ
8.7. Để tuân thủ các nghĩa vụ pháp lý và quy định, tiêu chuẩn ngành và chính sách của chúng tôi, bao gồm:
- Tuân thủ pháp luật và quy định
- Báo cáo tài chính, tuân thủ nghĩa vụ thuế và kiểm toán tài chính
- Thực thi Điều khoản & Điều kiện và các chính sách
9. Cơ sở Pháp lý cho việc Xử lý
Chúng tôi chỉ Xử lý Dữ liệu Cá nhân khi được Pháp luật hiện hành cho phép và dựa trên các cơ sở sau:
• Sự đồng ý
• Thực hiện đơn hàng và hợp đồng
• Tuân thủ các nghĩa vụ pháp lý, luật định và quy định
• Lợi ích hợp pháp (ví dụ: bảo mật, phân tích, cải thiện dịch vụ)
• Bảo vệ an toàn, quyền lợi và phòng chống gian lận
10. Chia sẻ Dữ liệu
Chúng tôi không bán Dữ liệu Cá nhân. Chúng tôi có thể kết hợp hoặc chia sẻ thông tin và Dữ liệu Cá nhân với:
10.1. Các bên liên quan nội bộ: Chúng tôi có thể chia sẻ thông tin đó giữa các công ty hiện tại và trong tương lai, công ty con, công ty liên kết, cán bộ quản lý, giám đốc, nhân viên và đại diện được ủy quyền của chúng tôi trong phạm vi vai trò của họ yêu cầu quyền tiếp cận thông tin tương ứng.
10.2. Đối tác: Chúng tôi chỉ có thể chia sẻ thông tin trong phạm vi cần thiết với các Đối tác để thực hiện các dịch vụ cụ thể thay mặt chúng tôi, chủ yếu nhằm:
- Thực hiện đơn hàng và giao Sản phẩm
- Cung cấp dịch vụ chăm sóc khách hàng và hỗ trợ kỹ thuật, bao gồm bảo dưỡng Sản phẩm
- Gửi thông tin tiếp thị và cung cấp dịch vụ quảng cáo
- Đo lường và báo cáo về tần suất quảng cáo, phân bổ và hiệu suất
- Cá nhân hóa trải nghiệm khách hàng trên các Nền tảng Kỹ thuật số
- Thực hiện các dịch vụ đăng ký
- Tiến hành nghiên cứu và phân tích
- Xử lý thanh toán và hoàn tiền, bao gồm chuyển khoản ngân hàng và thanh toán bằng thẻ tín dụng
- Thực hiện và bảo vệ các quyền, yêu cầu và nghĩa vụ pháp lý, luật định của chúng tôi
- Tiến hành kiểm toán
- Phát hiện gian lận và các hoạt động bất hợp pháp khác
- Duy trì cơ sở hạ tầng CNTT
- Cải thiện các quy trình, hệ thống nội bộ và Nền tảng Kỹ thuật số của chúng tôi
10.3. Cơ quan pháp lý và quản lý nhà nước: Đôi khi chúng tôi có thể được yêu cầu chia sẻ thông tin và Dữ liệu Cá nhân vì lý do pháp lý, chẳng hạn khi pháp luật, quy định, lệnh của tòa án, trát yêu cầu hoặc quy trình pháp lý khác yêu cầu chúng tôi thực hiện việc đó. Chúng tôi cũng có thể chia sẻ thông tin khi cho rằng việc đó là cần thiết để tuân thủ pháp luật hoặc đáp ứng yêu cầu của cơ quan nhà nước, hoặc khi chúng tôi cho rằng việc tiết lộ là cần thiết hoặc phù hợp để bảo vệ chúng tôi, Khách hàng hoặc những người khác.
10.4. Chuyển giao doanh nghiệp: Chúng tôi có thể chia sẻ thông tin trong trường hợp bán doanh nghiệp, sáp nhập, mua lại, liên doanh, tái tổ chức, chuyển nhượng, giải thể, thanh lý hoặc các sự kiện tương tự.
11. Chuyển Dữ liệu Quốc tế
11.1. Dữ liệu Cá nhân của bạn có thể được lưu trữ tại Việt Nam và tại các địa điểm bên ngoài Việt Nam.
11.2. Khi Dữ liệu Cá nhân được chuyển qua biên giới ra ngoài Việt Nam, chúng tôi áp dụng các biện pháp bảo vệ theo yêu cầu của Pháp luật hiện hành, bao gồm các biện pháp bảo vệ theo hợp đồng và quy trình kiểm soát quyền truy cập dữ liệu.
12. Lưu trữ Dữ liệu
12.1. Dữ liệu Cá nhân chỉ được lưu giữ trong thời gian cần thiết để:
• Thực hiện các mục đích mà dữ liệu được thu thập
• Tuân thủ các nghĩa vụ pháp lý
• Thực thi các thỏa thuận
• Giải quyết tranh chấp
12.2. Thời gian lưu giữ sẽ khác nhau tùy thuộc vào từng loại dữ liệu
13. Biện pháp Bảo mật
13.1. Chúng tôi áp dụng các biện pháp bảo vệ về hành chính, kỹ thuật và vật lý theo phương pháp tiếp cận dựa trên rủi ro nhằm bảo vệ Dữ liệu Cá nhân khỏi việc truy cập trái phép, mất mát, thay đổi hoặc phá hủy.
13.2. Mặc dù đã áp dụng các biện pháp này, không có hệ thống truyền tải hoặc lưu trữ kỹ thuật số nào hoàn toàn an toàn. Theo quy định tại Điều khoản Sử dụng hoặc Điều khoản & Điều kiện áp dụng cho từng Nền tảng Kỹ thuật số, chúng tôi không thể và không đảm bảo tính an toàn của thông tin mà chúng tôi thu thập.
13.3. Bạn cũng có thể góp phần bảo vệ thông tin mà bạn cung cấp cho chúng tôi bằng cách:
- Tạo mật khẩu mạnh và duy nhất cho các Nền tảng Kỹ thuật số của chúng tôi. Chỉ sử dụng mật khẩu đó trên các Nền tảng Kỹ thuật số của chúng tôi và không sử dụng cho website hoặc tài khoản khác.
- Không chia sẻ mật khẩu với bất kỳ ai — đặc biệt là người tự nhận là nhân viên hoặc đại diện của chúng tôi. Chúng tôi sẽ không bao giờ liên hệ với bạn để yêu cầu mật khẩu.
- Không lưu mật khẩu trên thiết bị kỹ thuật số, email hoặc dưới dạng vật lý. Nếu bắt buộc phải lưu, hãy sử dụng một ứng dụng quản lý mật khẩu đáng tin cậy.
- Sử dụng kết nối an toàn: tránh sử dụng Wi-Fi công cộng khi đăng nhập vào các Nền tảng Kỹ thuật số, thực hiện giao dịch mua hàng hoặc thực hiện bất kỳ hoạt động nhạy cảm nào khác.
- Bảo mật mạng tại nhà: bảo vệ bộ định tuyến Wi-Fi bằng mật khẩu mạnh và cân nhắc thay đổi tên mạng.
- Không chia sẻ kết nối Wi-Fi và Internet với người khác.
- Đặt mật khẩu mạnh để truy cập tất cả các thiết bị của bạn.
- Cập nhật phần mềm: thường xuyên cập nhật hệ điều hành, trình duyệt và ứng dụng để khắc phục các lỗ hổng bảo mật.
- Sử dụng phần mềm bảo mật: cài đặt và duy trì phần mềm chống virus và tường lửa hoạt động, được cập nhật trên tất cả thiết bị.
- Cảnh giác với các hình thức lừa đảo phishing, bao gồm email đáng ngờ có chứa liên kết hoặc tệp đính kèm từ người gửi không xác định. Kiểm tra địa chỉ email người gửi (email của chúng tôi luôn kết thúc bằng @harara.run), di chuột lên các liên kết (URL của chúng tôi luôn bắt đầu bằng https://harara.run/), và không trả lời bất kỳ email hoặc yêu cầu qua điện thoại nào yêu cầu bạn xác minh hoặc cung cấp mật khẩu.
- Thường xuyên kiểm tra sao kê ngân hàng và thẻ tín dụng, đồng thời kiểm tra các khoản phí mà bạn không nhận diện được.
- Cẩn trọng với những gì bạn đăng tải và nơi bạn đăng tải: hãy thận trọng khi tiết lộ thông tin cá nhân của bản thân và người khác trên mạng. Ví dụ, tránh công khai địa chỉ, ngày sinh hoặc thông tin về nơi bạn sẽ đến trong tương lai trên mạng xã hội, bình luận trực tuyến và tiểu sử. Không đăng hình ảnh thẻ lên máy bay, hộ chiếu hoặc giấy tờ tùy thân lên mạng.
- Hành động ngay khi điện thoại hoặc máy tính bị đánh cắp: khóa thiết bị từ xa và thẻ tín dụng; nếu có thể, xóa dữ liệu từ xa; thay đổi các mật khẩu quan trọng nhất (email, ngân hàng và mạng xã hội); liên hệ nhà cung cấp dịch vụ để khóa và thay SIM; đồng thời trình báo với cơ quan công an.
- Báo cáo các hành vi lừa đảo trên mạng, gian lận, đánh cắp danh tính, website giả mạo, email lừa đảo, cuộc gọi lừa đảo và các hoạt động gian lận khác tới cơ quan có thẩm quyền. Tại Việt Nam, bạn có thể tham khảo chongluadao.vn, nơi cũng cung cấp tư vấn pháp lý miễn phí; đối với các trường hợp quốc tế, tham khảo ScamAdviser.
14. Bảo vệ Quyền riêng tư của Người chưa thành niên
14.1. Các Nền tảng Kỹ thuật số của chúng tôi không dành cho Người chưa thành niên dưới 15 tuổi.
14.2. Chúng tôi không cố ý mời chào, bán Sản phẩm hoặc thu thập Dữ liệu Cá nhân của Người chưa thành niên mà không có sự đồng ý của cha mẹ.
14.3. Nếu bạn cho rằng chúng tôi đã Xử lý Dữ liệu Cá nhân của Người chưa thành niên dưới 15 tuổi hoặc của Người chưa thành niên mà không có sự đồng ý của cha mẹ, vui lòng liên hệ với chúng tôi ngay lập tức.
14.4. Nếu dữ liệu đó được thu thập ngoài ý muốn, chúng tôi sẽ nhanh chóng xóa dữ liệu đó.
15. Quyền của Khách hàng
15.1. Tùy thuộc vào Pháp luật hiện hành, bạn có thể có các quyền sau:
• Quyền truy cập Dữ liệu Cá nhân
• Yêu cầu chỉnh sửa hoặc xóa dữ liệu
• Phản đối việc Xử lý
• Hạn chế việc Xử lý
• Rút lại Sự đồng ý
• Yêu cầu chuyển dữ liệu
15.2. Các yêu cầu có thể được gửi đến: privacy@harara.run
15.3. Chúng tôi có thể yêu cầu xác minh danh tính trước khi xử lý bất kỳ yêu cầu nào.
16. Phiên bản Ngôn ngữ
16.1. Chính sách Bảo mật này có thể được dịch sang các ngôn ngữ khác ngoài tiếng Anh chỉ nhằm mục đích thuận tiện cho người đọc.
16.2. Chúng tôi không tuyên bố hoặc bảo đảm về tính chính xác, đầy đủ, đáng tin cậy hoặc đúng đắn của bất kỳ bản dịch nào của Chính sách Quyền riêng tư này.
16.3. Trong trường hợp có bất kỳ sự không nhất quán, mơ hồ, khác biệt hoặc xung đột nào giữa bản tiếng Anh và bất kỳ bản dịch nào của Chính sách Quyền riêng tư này, bản tiếng Anh sẽ được ưu tiên áp dụng và là phiên bản có giá trị kiểm soát và ràng buộc pháp lý.
16.4. Mọi việc giải thích, thực thi và giải quyết tranh chấp liên quan đến Chính sách Quyền riêng tư này sẽ được thực hiện trên cơ sở tham chiếu bản tiếng Anh.
17. Luật Điều chỉnh
17.1. Chúng tôi hoạt động tại Việt Nam, nhưng Dữ liệu Cá nhân của bạn có thể được lưu trữ bên ngoài Việt Nam.
17.2. Chúng tôi tuân thủ pháp luật và các quy định của Nước Cộng hòa Xã hội Chủ nghĩa Việt Nam, không áp dụng các nguyên tắc về xung đột pháp luật. Theo yêu cầu bằng văn bản, trong thời gian sớm nhất có thể và trong phạm vi khả thi, chúng tôi sẽ nỗ lực hợp lý để tuân thủ Pháp luật hiện hành có quy định khác với pháp luật Việt Nam.
18. Tính Độc lập của các Điều khoản
18.1. Nếu bất kỳ điều khoản nào của Chính sách Quyền riêng tư này bị tòa án có thẩm quyền hoặc theo bất kỳ luật, quy định hoặc quy tắc hiện hành nào xác định là vô hiệu, không hợp pháp hoặc không thể thi hành, điều khoản đó sẽ được xem là được tách khỏi Chính sách hoặc được sửa đổi trong phạm vi tối thiểu cần thiết để trở nên hợp lệ và có thể thi hành. Các điều khoản còn lại của Chính sách Quyền riêng tư này vẫn giữ nguyên đầy đủ hiệu lực
19. Không Từ bỏ Quyền
19.1. Việc bất kỳ Bên nào không thực hiện hoặc chậm thực hiện bất kỳ quyền hoặc biện pháp khắc phục nào theo Chính sách Quyền riêng tư này sẽ không được xem là từ bỏ quyền hoặc biện pháp khắc phục đó.
19.2. Việc từ bỏ quyền đối với một hành vi vi phạm bất kỳ điều khoản nào của Chính sách Quyền riêng tư này không cấu thành việc từ bỏ quyền đối với bất kỳ hành vi vi phạm nào trước đó, đồng thời hoặc sau đó đối với cùng điều khoản hoặc bất kỳ điều khoản nào khác.
20. Giải quyết Tranh chấp
20.1. Mọi Tranh chấp trước tiên sẽ được giải quyết thông qua thương lượng thiện chí giữa các Bên.
20.2. Nếu Tranh chấp không thể được giải quyết thông qua thương lượng, Tranh chấp sẽ được giải quyết chung thẩm và độc quyền bằng trọng tài do Trung tâm Trọng tài Thương mại Miền Trung (“MCAC”) tại Thành phố Đà Nẵng, Việt Nam, quản lý theo Quy tắc Trọng tài MCAC hiện hành.
20.3. Thủ tục trọng tài sẽ được tiến hành bằng tiếng Anh và phán quyết trọng tài sẽ là chung thẩm và có giá trị ràng buộc.
20.4. Mọi yêu cầu về thông báo và thủ tục được quy định tại Điều khoản & Điều kiện hoặc Chính sách Bảo mật này sẽ được áp dụng đối với việc giải quyết Tranh chấp trong phạm vi không mâu thuẫn với Quy tắc Trọng tài MCAC hiện hành.
21. Mối quan hệ với các Chính sách của Trang và Toàn bộ Thỏa thuận
21.1. Chính sách Quyền riêng tư này là một phần của Thỏa thuận cùng với các Chính sách của Trang như sau:
(a) Chính sách Bảo hành Mở rộng;
(b) Chính sách Đổi & Trả hàng;
(c) Chính sách Vận chuyển; và
(d) Điều khoản & Điều kiện.
21.2. Để tránh hiểu nhầm, các Chính sách của Trang được dẫn chiếu, tích hợp vào và cấu thành một phần của Thỏa thuận.
21.3. Trong trường hợp có bất kỳ sự không nhất quán nào giữa Chính sách Quyền riêng tư này và Điều khoản & Điều kiện, Điều khoản & Điều kiện sẽ được ưu tiên áp dụng trong phạm vi có sự không nhất quán đó.
21.4. Thỏa thuận cấu thành toàn bộ thỏa thuận giữa các Bên liên quan đến đối tượng điều chỉnh của Chính sách Quyền riêng tư này và thay thế tất cả các trao đổi, đàm phán, tuyên bố, bảo đảm, thông tin liên lạc và thỏa thuận trước đó hoặc đồng thời, dù bằng lời nói hay bằng văn bản, liên quan đến đối tượng điều chỉnh đó.
22. Thay đổi Chính sách Bảo mật
22.1. Chúng tôi bảo lưu quyền sửa đổi hoặc cập nhật Chính sách Bảo mật này tùy từng thời điểm.
22.2. Nếu chúng tôi thực hiện những thay đổi quan trọng đối với Chính sách Bảo mật này, chúng tôi sẽ thông báo bằng cách đăng phiên bản cập nhật trên các Nền tảng Kỹ thuật số hoặc bằng các phương thức hợp lý khác.
22.3. Chúng tôi có thể cập nhật ngày “Cập nhật lần cuối” được hiển thị ở đầu Chính sách Bảo mật để phản ánh ngày sửa đổi hoặc cập nhật.
22.4. Trừ khi Pháp luật hiện hành có yêu cầu khác, những thay đổi quan trọng đối với Chính sách Bảo mật này sẽ có hiệu lực sau 30 ngày theo lịch kể từ ngày thông báo được đưa ra. Việc bạn tiếp tục truy cập hoặc sử dụng các Nền tảng Kỹ thuật số sau ngày Chính sách Bảo mật sửa đổi có hiệu lực sẽ cấu thành sự chấp nhận của bạn đối với các điều khoản sửa đổi.
22.5. Không ảnh hưởng đến quy định trên, các thay đổi cần thiết để tuân thủ pháp luật, phòng chống gian lận, bảo đảm an ninh hoặc đáp ứng nhu cầu vận hành có thể có hiệu lực ngay khi được đăng tải, trong phạm vi được Pháp luật hiện hành cho phép.
22.6. Nếu bạn không đồng ý với Chính sách Bảo mật sửa đổi, bạn phải ngừng sử dụng các Nền tảng Kỹ thuật số trước khi các thay đổi có hiệu lực.
23. Thông tin Liên hệ
23.1. Đối với mọi thắc mắc liên quan đến Chính sách Bảo mật này hoặc để gửi yêu cầu liên quan đến Dữ liệu Cá nhân của bạn, vui lòng liên hệ với chúng tôi theo thông tin sau:
(a) Email: privacy@harara.run
(b) Địa chỉ bưu chính:
Công Ty TNHH Soyon (Vietnam)
Người nhận: Bộ phận Pháp chế
28 Thanh Lương 20
Phường Hòa Xuân
Thành phố Đà Nẵng, 550000
Việt Nam
23.2. Bạn cũng có thể liên hệ với chúng tôi để yêu cầu ngừng nhận thông tin liên lạc hoặc yêu cầu truy cập, thay đổi hoặc xóa Dữ liệu Cá nhân của mình.
- Chọn một lựa chọn sẽ dẫn đến việc làm mới trang.