LEGAL_PRIVACY_NOTICE · v2
Chính sách bảo vệ dữ liệu cá nhân
Đơn vị kiểm soát dữ liệu và phạm vi
Chính sách này áp dụng khi cá nhân truy cập Libélulas, tạo tài khoản, đặt hàng, liên hệ hỗ trợ, sử dụng chứng nhận sản phẩm, kích hoạt bảo hành hoặc tương tác với dịch vụ liên quan. Đơn vị kiểm soát hoặc xử lý dữ liệu cụ thể được xác định theo Libélulas, xác nhận đơn hàng, hóa đơn và trang Liên hệ. Libélulas vận hành hệ thống ERP dùng để quản trị dữ liệu giữa các thương hiệu và bộ phận theo quyền truy cập. Yêu cầu về quyền riêng tư được gửi qua kênh Liên hệ với chủ đề “Dữ liệu cá nhân”.
Nhóm dữ liệu được xử lý
Tùy hoạt động, chúng tôi có thể xử lý: thông tin nhận dạng và liên hệ; tài khoản và thông tin xác thực; địa chỉ giao nhận; đơn hàng, sản phẩm, đổi trả, bảo hành và trao đổi hỗ trợ; trạng thái thanh toán và mã tham chiếu giao dịch; thông tin sở hữu hoặc kích hoạt sản phẩm; lựa chọn tiếp thị và cookie; dữ liệu thiết bị, trình duyệt, địa chỉ mạng, phiên truy cập, sự kiện bảo mật và hành vi tương tác; nội dung, hình ảnh hoặc tệp do người dùng chủ động gửi. Chúng tôi không lưu toàn bộ số thẻ thanh toán nếu giao dịch được xử lý bởi cổng thanh toán; đơn vị thanh toán xử lý dữ liệu theo chính sách của họ.
Mục đích và căn cứ xử lý
Dữ liệu được xử lý để: tạo và quản lý tài khoản; tiếp nhận và thực hiện đơn hàng; giao hàng, thanh toán, hóa đơn, đổi trả và bảo hành; xác minh sản phẩm và quyền sở hữu; hỗ trợ khách hàng; phòng chống gian lận và bảo vệ hệ thống; đáp ứng nghĩa vụ kế toán, thuế, người tiêu dùng và yêu cầu của cơ quan có thẩm quyền; đo lường và cải thiện dịch vụ; cá nhân hóa hoặc tiếp thị khi có căn cứ hợp lệ. Căn cứ xử lý có thể là sự đồng ý, yêu cầu để giao kết hoặc thực hiện hợp đồng, nghĩa vụ pháp lý, tình huống bảo vệ quyền và lợi ích hợp pháp, hoặc căn cứ khác được pháp luật cho phép. Khi dựa trên sự đồng ý, người dùng có thể rút lại cho hoạt động tương lai.
Nguồn thu thập và tính bắt buộc
Dữ liệu được nhận trực tiếp từ người dùng, thiết bị hoặc trình duyệt; từ giao dịch trên Libélulas; từ đối tác thanh toán, vận chuyển, sàn thương mại điện tử hoặc kênh bán được người dùng sử dụng; từ nhân viên được phân quyền khi hỗ trợ giao dịch; và từ nguồn hợp pháp khác. Trường bắt buộc được đánh dấu tại thời điểm thu thập. Nếu không cung cấp dữ liệu cần thiết cho hợp đồng hoặc nghĩa vụ pháp lý, một số chức năng hoặc giao dịch có thể không thực hiện được.
Bên nhận và chuyển dữ liệu
Dữ liệu chỉ được chia sẻ theo nhu cầu công việc với thương hiệu và bộ phận được phân quyền; đơn vị thanh toán; vận chuyển và kho vận; nhà cung cấp hạ tầng, lưu trữ, bảo mật, hỗ trợ khách hàng và truyền thông; cố vấn chuyên môn; cơ quan nhà nước hoặc bên khác khi pháp luật yêu cầu. Nhà cung cấp chỉ được nhận dữ liệu cần thiết, phải tuân theo nghĩa vụ bảo mật và an toàn phù hợp. Nếu dữ liệu được xử lý ngoài Việt Nam, thủ tục đánh giá, hồ sơ và biện pháp bảo vệ áp dụng sẽ được thực hiện theo pháp luật hiện hành.
Thời hạn lưu trữ
Dữ liệu được lưu không lâu hơn thời gian cần cho mục đích đã thông báo. Tiêu chí xác định gồm: vòng đời tài khoản và giao dịch; thời hạn bảo hành, khiếu nại và tranh chấp; nghĩa vụ kế toán, thuế, lưu chứng từ và yêu cầu pháp lý; thời gian cần để bảo vệ hệ thống và phòng chống gian lận. Khi hết nhu cầu và thời hạn bắt buộc, dữ liệu được xóa, hủy, ẩn danh hoặc hạn chế truy cập theo quy trình kiểm soát. Bản sao lưu được xử lý theo chu kỳ bảo toàn và xóa an toàn.
Quyền của chủ thể dữ liệu
Trong phạm vi pháp luật cho phép, cá nhân có quyền được biết; đồng ý hoặc rút lại sự đồng ý; truy cập, xem, chỉnh sửa; yêu cầu xóa, hạn chế hoặc phản đối xử lý; yêu cầu cung cấp dữ liệu; khiếu nại, tố cáo, khởi kiện và yêu cầu bồi thường khi có căn cứ. Yêu cầu cần nêu rõ quyền muốn thực hiện và thông tin đủ để xác minh danh tính, tránh tiết lộ dữ liệu cho người không có thẩm quyền. Chúng tôi có thể yêu cầu bổ sung thông tin, từ chối hoặc giới hạn yêu cầu khi pháp luật cho phép và sẽ thông báo lý do phù hợp.
Phân tích tự động, an toàn và sự cố
Hệ thống có thể dùng quy tắc hoặc mô hình để gợi ý sản phẩm, phát hiện bất thường, đánh giá rủi ro giao dịch và ưu tiên hỗ trợ. Quyết định có ảnh hưởng đáng kể sẽ có cơ chế rà soát của con người khi pháp luật yêu cầu. Biện pháp bảo vệ gồm phân quyền, xác thực, ghi nhật ký, mã hóa hoặc kỹ thuật tương đương khi phù hợp, sao lưu, giám sát và quản lý nhà cung cấp. Khi xảy ra sự cố, chúng tôi thực hiện cô lập, đánh giá, khắc phục, lưu bằng chứng và thông báo theo nghĩa vụ pháp luật.
Trẻ em và cập nhật chính sách
Dịch vụ bán hàng không chủ đích thu thập dữ liệu trẻ em ngoài phạm vi cần thiết. Trường hợp xử lý dữ liệu trẻ em, việc xác minh tuổi, sự đồng ý hoặc quyền của cha mẹ/người giám hộ được thực hiện theo quy định áp dụng. Khi chính sách thay đổi, phiên bản, ngày hiệu lực và nội dung thay đổi quan trọng được công bố.