Chính sách bảo mật

Cam kết bảo vệ thông tin cá nhân của khách hàng theo Nghị định 13/2023/NĐ-CP và pháp luật Việt Nam.

Chúng tôi tôn trọng quyền riêng tư của quý khách. Vui lòng đọc kỹ chính sách dưới đây để hiểu cách chúng tôi thu thập, sử dụng và bảo vệ thông tin cá nhân của quý khách.

1. Cam kết bảo mật

Hoàng Quý Computer cam kết bảo vệ thông tin cá nhân của khách hàng theo đúng quy định của Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân và pháp luật Việt Nam hiện hành.

Chính sách này quy định cách chúng tôi thu thập, sử dụng, lưu trữ và bảo vệ thông tin cá nhân khi quý khách truy cập website, đăng ký tài khoản hoặc mua hàng.

2. Thông tin chúng tôi thu thập

Khi quý khách sử dụng dịch vụ, chúng tôi có thể thu thập các thông tin sau:

  • Thông tin định danh: họ tên, ngày sinh, giới tính, CCCD/CMND (khi cần xuất hóa đơn VAT).
  • Thông tin liên hệ: số điện thoại, email, địa chỉ giao hàng.
  • Thông tin tài khoản: tên đăng nhập, mật khẩu đã được mã hóa.
  • Thông tin giao dịch: lịch sử đơn hàng, sản phẩm đã xem, phương thức thanh toán (KHÔNG lưu số thẻ đầy đủ).
  • Thông tin kỹ thuật: địa chỉ IP, loại trình duyệt, hệ điều hành, thiết bị, cookie.

3. Mục đích sử dụng thông tin

Thông tin của quý khách chỉ được sử dụng cho các mục đích sau:

  • Xử lý đơn hàng, vận chuyển, thanh toán và bảo hành.
  • Quản lý tài khoản và cung cấp dịch vụ hỗ trợ khách hàng.
  • Gửi thông báo về đơn hàng, khuyến mãi (chỉ khi quý khách đồng ý nhận).
  • Cải thiện chất lượng dịch vụ, tối ưu giao diện website.
  • Phòng chống gian lận, tuân thủ nghĩa vụ pháp lý.
  • Phân tích thống kê (ẩn danh) để phát triển sản phẩm mới.

4. Phạm vi chia sẻ thông tin

Chúng tôi KHÔNG bán, KHÔNG trao đổi thông tin cá nhân của khách hàng cho bên thứ ba vì mục đích thương mại. Thông tin chỉ được chia sẻ trong các trường hợp:

  • Đối tác vận chuyển (Viettel Post, GHN, GHTK...): chỉ chia sẻ tên, SĐT, địa chỉ để giao hàng.
  • Cổng thanh toán (VNPay, MoMo, ngân hàng): chỉ chia sẻ thông tin giao dịch cần thiết.
  • Cơ quan nhà nước có thẩm quyền: khi có yêu cầu bằng văn bản theo quy định pháp luật.
  • Hãng sản xuất: khi cần xử lý bảo hành chính hãng.

5. Thời gian lưu trữ

  • Thông tin tài khoản: lưu trữ trong suốt thời gian quý khách sử dụng dịch vụ. Khi xóa tài khoản, dữ liệu sẽ bị xóa trong vòng 30 ngày.
  • Thông tin đơn hàng: lưu tối thiểu 10 năm theo quy định về kế toán - thuế.
  • Log truy cập, cookie: lưu tối đa 12 tháng phục vụ phân tích kỹ thuật và bảo mật.
  • Dữ liệu sao lưu: được mã hóa và lưu trữ an toàn, xóa theo chu kỳ.

6. Biện pháp bảo mật

Chúng tôi áp dụng các biện pháp kỹ thuật và quản lý phù hợp để bảo vệ dữ liệu:

  • Mã hóa kết nối qua HTTPS / TLS 1.3 trên toàn website.
  • Mã hóa mật khẩu một chiều (bcrypt / argon2) - nhân viên không thể xem.
  • Phòng chống SQL Injection, XSS, CSRF theo chuẩn OWASP Top 10.
  • Firewall, rate-limit, hệ thống phát hiện xâm nhập.
  • Sao lưu định kỳ, kiểm tra phục hồi dữ liệu.
  • Phân quyền nội bộ: nhân viên chỉ truy cập đúng phần dữ liệu phục vụ công việc.

7. Cookie và công nghệ theo dõi

Website sử dụng cookie để cải thiện trải nghiệm:

  • Cookie cần thiết: duy trì phiên đăng nhập, giỏ hàng, cài đặt ngôn ngữ - không thể tắt.
  • Cookie phân tích: Google Analytics ghi nhận hành vi truy cập (ẩn danh).
  • Cookie quảng cáo: Facebook Pixel, Google Ads để cá nhân hóa quảng cáo.

Quý khách có thể tắt cookie trong cài đặt trình duyệt, tuy nhiên một số tính năng (giỏ hàng, đăng nhập) có thể không hoạt động chính xác.

8. Quyền của chủ thể dữ liệu

Theo Nghị định 13/2023/NĐ-CP, quý khách có các quyền sau đối với dữ liệu cá nhân của mình:

  • Quyền được biết: về việc xử lý dữ liệu cá nhân của mình.
  • Quyền đồng ý / rút lại đồng ý: trong việc xử lý dữ liệu.
  • Quyền truy cập, chỉnh sửa: xem và cập nhật thông tin cá nhân.
  • Quyền xóa dữ liệu: yêu cầu xóa tài khoản và thông tin liên quan.
  • Quyền hạn chế xử lý: yêu cầu tạm dừng xử lý dữ liệu.
  • Quyền phản đối: từ chối nhận quảng cáo, tiếp thị.
  • Quyền khiếu nại, tố cáo, khởi kiện: theo quy định pháp luật.

Để thực hiện các quyền trên, vui lòng liên hệ qua email [email protected]. Chúng tôi sẽ phản hồi trong 72 giờ làm việc.

9. Bảo mật thông tin trẻ em

Chúng tôi không chủ động thu thập thông tin cá nhân của trẻ em dưới 16 tuổi mà không có sự đồng ý của cha mẹ / người giám hộ hợp pháp.

Nếu phát hiện đã vô tình thu thập dữ liệu trẻ em, chúng tôi sẽ xóa ngay lập tức. Phụ huynh có thể liên hệ với chúng tôi để yêu cầu kiểm tra và xóa dữ liệu.

10. Liên kết đến website bên thứ ba

Website của chúng tôi có thể chứa liên kết đến các website khác (đối tác, mạng xã hội, nhà sản xuất). Chính sách bảo mật này chỉ áp dụng cho website Hoàng Quý Computer.

Khi truy cập website bên thứ ba, quý khách vui lòng đọc chính sách bảo mật riêng của họ. Chúng tôi không chịu trách nhiệm về nội dung và chính sách của các website đó.

11. Cập nhật chính sách

Chúng tôi có thể cập nhật chính sách bảo mật này để phù hợp với:

  • Thay đổi của pháp luật Việt Nam.
  • Mở rộng dịch vụ, sản phẩm mới.
  • Cải tiến công nghệ và biện pháp bảo mật.

Phiên bản cập nhật sẽ có hiệu lực ngay khi được đăng tải. Với thay đổi quan trọng, chúng tôi sẽ thông báo qua email hoặc thông báo nổi bật trên website.

12. Liên hệ về vấn đề bảo mật

Mọi câu hỏi, yêu cầu hoặc khiếu nại liên quan đến bảo mật thông tin, vui lòng liên hệ:

  • Đơn vị: Hoàng Quý Computer
  • Địa chỉ: 31 Tân Hóa, Tân Vĩnh Hiệp, Tân Uyên, Bình Dương, Việt Nam
  • Điện thoại: 0937468696
  • Email bảo mật: [email protected]
  • Thời gian phản hồi: trong 72 giờ làm việc