Chính sách TrendTech
Chính sách bảo mật
Chính sách bảo mật
Chính sách này mô tả cách chúng tôi thu thập, sử dụng, lưu giữ, chia sẻ và bảo vệ dữ liệu cá nhân của khách hàng, đại lý, người nhận hàng và người truy cập website. Chính sách được áp dụng cùng các điều khoản giao dịch và tuân thủ quy định pháp luật Việt Nam về bảo vệ dữ liệu cá nhân, thương mại điện tử và bảo vệ quyền lợi người tiêu dùng.
1. Bên kiểm soát dữ liệu cá nhân
-
CÔNG TY TNHH CÔNG NGHỆ TRENDTECH (sau đây gọi là “TrendTech” hoặc “chúng tôi”).
-
Mã số thuế: 0111095991.
-
Địa chỉ: Số nhà 40, ngõ 29 đường Đào Xuyên, Xã Bát Tràng, TP Hà Nội, Việt Nam.
-
Đầu mối bảo vệ dữ liệu: hotline 0349914569 — email trendtech686@gmail.com.
2. Các loại dữ liệu được thu thập
-
Thông tin nhận dạng và liên hệ: họ tên, số điện thoại, email, địa chỉ giao hàng hoặc kinh doanh.
-
Thông tin tài khoản: tên đăng nhập, mật khẩu đã mã hóa, hạng đại lý, lịch sử đăng nhập và lựa chọn nhận thông báo.
-
Thông tin doanh nghiệp, hóa đơn và xác minh: tên đơn vị, mã số thuế, thông tin xuất hóa đơn; CCCD hoặc giấy tờ tương đương chỉ khi cần xác minh danh tính, công nợ hoặc đáp ứng yêu cầu pháp luật.
-
Thông tin giao dịch: giỏ hàng, đơn hàng, sản phẩm, thanh toán, công nợ, giao nhận, đổi trả, bảo hành, khiếu nại và trao đổi với CSKH.
-
Dữ liệu kỹ thuật: địa chỉ IP, cookie, mã phiên, loại thiết bị, trình duyệt, hệ điều hành, nhật ký truy cập, lỗi ứng dụng và dữ liệu tương tác trên website.
-
Thông tin người nhận do khách hàng hoặc đại lý cung cấp. Người cung cấp có trách nhiệm thông báo chính sách này cho người nhận và bảo đảm có quyền cung cấp dữ liệu.
3. Mục đích xử lý
-
Dữ liệu liên hệ, địa chỉ và đơn hàng: tạo, xác nhận, thanh toán, đóng gói, giao nhận, đối soát, đổi trả, bảo hành và chăm sóc sau bán.
-
Dữ liệu tài khoản và xác minh: tạo và bảo vệ tài khoản, duyệt đại lý, phân quyền, phòng chống giả mạo, gian lận và truy cập trái phép.
-
Dữ liệu doanh nghiệp, CCCD/MST và giao dịch: xét duyệt công nợ, xuất hóa đơn, kế toán, kiểm toán, giải quyết tranh chấp và thực hiện nghĩa vụ pháp lý.
-
Dữ liệu kỹ thuật, cookie và thiết bị: duy trì phiên đăng nhập, bảo mật, CAPTCHA/chống bot, chẩn đoán lỗi, đo lường hiệu năng và cải thiện website.
-
Thông tin liên hệ và sở thích: gửi email, SMS hoặc thông báo tiếp thị khi khách hàng đã đồng ý; khách hàng có thể từ chối bất cứ lúc nào.
-
Danh sách khách dropship chỉ được dùng để thực hiện đơn dropship, không dùng để tiếp thị trực tiếp hoặc cạnh tranh với đại lý.
4. Căn cứ xử lý và sự đồng ý
-
Chúng tôi xử lý dữ liệu khi cần thực hiện hợp đồng hoặc yêu cầu đặt hàng; thực hiện nghĩa vụ pháp luật; bảo vệ quyền, lợi ích hợp pháp và an toàn hệ thống; hoặc trên cơ sở đồng ý của chủ thể dữ liệu.
-
Sự đồng ý được thể hiện bằng hành động rõ ràng như đánh dấu ô đồng ý, gửi biểu mẫu, tạo tài khoản hoặc lựa chọn nhận tiếp thị sau khi đã được thông báo. Chúng tôi lưu bằng chứng đồng ý khi pháp luật yêu cầu.
-
Không coi im lặng hoặc không phản hồi là đồng ý. Việc rút lại đồng ý không ảnh hưởng tính hợp pháp của hoạt động xử lý đã thực hiện trước đó và không ngăn việc xử lý cần thiết theo hợp đồng hoặc pháp luật.
5. Bên nhận và việc chia sẻ dữ liệu
-
Nhân sự và bộ phận có thẩm quyền trong hệ thống HRM2 của TrendTech, theo phạm vi cần biết để thực hiện công việc.
-
Đơn vị vận chuyển, chành xe, đối tác thanh toán và đối tác dropship nhận phần dữ liệu cần thiết để thực hiện đơn hàng.
-
Nhà cung cấp email/SMS, CAPTCHA/chống gian lận, hosting, lưu trữ, CDN, phân tích truy cập, giám sát lỗi và hỗ trợ kỹ thuật.
-
Cố vấn chuyên môn, kiểm toán viên hoặc cơ quan nhà nước có thẩm quyền khi có căn cứ hoặc yêu cầu hợp pháp.
-
Các bên nhận phải xử lý đúng mục đích, bảo mật dữ liệu và tuân thủ hợp đồng cùng pháp luật áp dụng. Chúng tôi không bán dữ liệu cá nhân cho bên thứ ba.
6. Chuyển và xử lý dữ liệu ngoài Việt Nam
-
Một số nhà cung cấp công nghệ nước ngoài, chẳng hạn dịch vụ của Google, Sentry, CDN, hosting hoặc phân tích, có thể lưu trữ hoặc xử lý dữ liệu tại máy chủ ngoài Việt Nam.
-
Khi phát sinh chuyển dữ liệu ra nước ngoài, chúng tôi đánh giá phạm vi cần thiết, áp dụng biện pháp hợp đồng và kỹ thuật phù hợp, đồng thời thực hiện hồ sơ hoặc thủ tục theo pháp luật Việt Nam.
7. Cookie và công nghệ tương tự
-
Cookie thiết yếu được dùng để vận hành giỏ hàng, phiên đăng nhập, bảo mật và ghi nhớ lựa chọn; việc chặn cookie thiết yếu có thể làm một số chức năng không hoạt động.
-
Cookie phân tích hoặc tiếp thị chỉ được sử dụng theo lựa chọn đồng ý áp dụng trên website. Người dùng có thể thay đổi lựa chọn hoặc xóa cookie trong trình duyệt.
8. Thời hạn lưu giữ
-
Dữ liệu tài khoản được lưu trong thời gian tài khoản hoạt động và một khoảng thời gian hợp lý sau khi đóng để giải quyết khiếu nại, gian lận hoặc nghĩa vụ còn tồn tại.
-
Dữ liệu đơn hàng, hóa đơn, thanh toán, công nợ và chứng từ được lưu theo thời hạn bắt buộc của pháp luật về kế toán, thuế, thương mại và giải quyết tranh chấp.
-
Dữ liệu tiếp thị được lưu đến khi rút lại đồng ý; nhật ký kỹ thuật và cookie được lưu theo vòng đời cần thiết cho bảo mật, vận hành và thời hạn thể hiện tại công cụ quản lý cookie.
-
Hết thời hạn hoặc không còn mục đích hợp pháp, dữ liệu được xóa, ẩn danh hoặc cô lập an toàn, trừ khi pháp luật yêu cầu tiếp tục lưu giữ.
9. Quyền của chủ thể dữ liệu
-
Được biết, đồng ý, truy cập, xem và nhận bản sao dữ liệu cá nhân của mình.
-
Yêu cầu chỉnh sửa, xóa, hạn chế xử lý; phản đối xử lý; rút lại đồng ý; khiếu nại, tố cáo hoặc yêu cầu bồi thường theo pháp luật.
-
Một số yêu cầu có thể bị giới hạn khi dữ liệu cần thiết để hoàn thành hợp đồng, bảo vệ quyền hợp pháp, phòng chống gian lận hoặc tuân thủ nghĩa vụ lưu trữ bắt buộc. Chúng tôi sẽ giải thích lý do nếu không thể đáp ứng toàn bộ.
10. Cách gửi và thời gian xử lý yêu cầu
-
Chủ thể dữ liệu có thể tự chỉnh sửa thông tin trong tài khoản hoặc gửi yêu cầu tới trendtech686@gmail.com hay hotline 0349914569, nêu rõ họ tên, thông tin liên hệ, nội dung yêu cầu và dữ liệu liên quan.
-
Để bảo vệ dữ liệu, chúng tôi có thể yêu cầu xác minh danh tính và quyền đại diện trước khi xử lý.
-
Chúng tôi xác nhận tiếp nhận trong 3 ngày làm việc và phản hồi trong 30 ngày kể từ khi nhận đủ thông tin hợp lệ; yêu cầu phức tạp có thể cần thêm thời gian và sẽ được thông báo lý do.
11. Biện pháp bảo mật
-
Áp dụng kiểm soát truy cập theo vai trò, xác thực, mã hóa khi truyền, sao lưu, ghi nhật ký, giám sát, cập nhật hệ thống và giới hạn quyền của nhân sự, nhà cung cấp.
-
Thường xuyên rà soát rủi ro và đào tạo nhân sự. Không biện pháp nào loại bỏ hoàn toàn rủi ro; khách hàng cần bảo mật thông tin đăng nhập và thông báo ngay khi nghi ngờ tài khoản bị xâm nhập.
12. Sự cố và rò rỉ dữ liệu
-
Khi phát hiện sự cố, chúng tôi sẽ cô lập, điều tra, hạn chế thiệt hại, khôi phục an toàn, lưu hồ sơ và khắc phục nguyên nhân.
-
Chúng tôi thông báo cho cơ quan có thẩm quyền và chủ thể dữ liệu bị ảnh hưởng trong trường hợp và thời hạn pháp luật yêu cầu, kèm thông tin về rủi ro và biện pháp tự bảo vệ phù hợp.
-
Nghi ngờ lộ dữ liệu hoặc tài khoản bị chiếm quyền, vui lòng liên hệ ngay hotline hoặc email tại mục 1.
13. Dữ liệu trẻ em
-
Website hướng tới khách hàng trưởng thành và đại lý kinh doanh, không chủ đích thu thập dữ liệu của trẻ em.
-
Nếu người dùng chưa đủ tuổi tự mình đồng ý theo pháp luật, việc cung cấp dữ liệu hoặc giao dịch phải có sự đồng ý của cha mẹ hoặc người giám hộ. Khi phát hiện dữ liệu trẻ em được thu thập không phù hợp, chúng tôi sẽ xác minh và xóa hoặc hạn chế xử lý.
14. Hiệu lực và cập nhật chính sách
-
Ngày hiệu lực: 22/08/2026.
-
Lịch sử cập nhật: 22/08/2026 — bổ sung phạm vi dữ liệu, mục đích và căn cứ xử lý, bên nhận, chuyển dữ liệu ra nước ngoài, thời hạn lưu giữ, quyền của chủ thể dữ liệu, bảo mật, xử lý sự cố và dữ liệu trẻ em.
-
Chính sách có thể được cập nhật khi hoạt động xử lý hoặc pháp luật thay đổi. Phiên bản mới sẽ được đăng tại trang này; thay đổi trọng yếu sẽ được thông báo bằng phương thức phù hợp trước khi áp dụng khi pháp luật yêu cầu.