(Privacy Policy)
Áp dụng đối với Website, Web App, ứng dụng và các nền tảng thuộc hệ sinh thái SIÊU THỊ GỐC
I. QUY ĐỊNH CHUNG
1. Mục đích
Chính sách này quy định việc thu thập, xử lý, lưu trữ, sử dụng, chia sẻ, chuyển giao, chỉnh sửa, xóa, hủy, khử nhận dạng và bảo vệ dữ liệu cá nhân của Người dùng khi sử dụng các sản phẩm, dịch vụ và nền tảng do SIÊU THỊ GỐC cung cấp.
Chính sách này được xây dựng nhằm bảo đảm việc xử lý dữ liệu cá nhân của SIÊU THỊ GỐC tuân thủ quy định của pháp luật Việt Nam, bảo vệ quyền và lợi ích hợp pháp của chủ thể dữ liệu cá nhân.
Chính sách này là một bộ phận không tách rời của Điều khoản sử dụng, Quy chế hoạt động và các chính sách khác do SIÊU THỊ GỐC ban hành.
Chính sách này được áp dụng đồng thời với Điều khoản sử dụng ứng dụng SIÊU THỊ GỐC, Quy chế hoạt động của hệ thống SIÊU THỊ GỐC, Chính sách Cookie và Công nghệ theo dõi và các chính sách khác có liên quan do SIÊU THỊ GỐC ban hành.
2. Phạm vi áp dụng
Chính sách này áp dụng đối với:
a) Người dùng.
b) Affiliate.
c) KOL/KOC.
d) Nhà cung cấp.
đ) Đối tác.
e) Các tổ chức, cá nhân có liên quan đến việc xử lý dữ liệu cá nhân trên hệ thống SIÊU THỊ GỐC.
3. Giải thích thuật ngữ
Các thuật ngữ về dữ liệu cá nhân, xử lý dữ liệu cá nhân, chủ thể dữ liệu, bên kiểm soát dữ liệu cá nhân, bên xử lý dữ liệu cá nhân và các thuật ngữ khác được hiểu theo quy định của Luật Bảo vệ dữ liệu cá nhân và các văn bản hướng dẫn thi hành.
II. NGUYÊN TẮC BẢO VỆ VÀ XỬ LÝ DỮ LIỆU CÁ NHÂN
1. Nguyên tắc chung
SIÊU THỊ GỐC thực hiện việc xử lý dữ liệu cá nhân theo các nguyên tắc sau:
a) Tuân thủ quy định của pháp luật.
b) Chỉ xử lý dữ liệu trong phạm vi mục đích đã xác định.
c) Bảo đảm tính minh bạch trong hoạt động xử lý dữ liệu.
d) Thu thập dữ liệu phù hợp với mục đích xử lý.
đ) Bảo đảm tính chính xác và cập nhật của dữ liệu khi cần thiết.
e) Áp dụng các biện pháp kỹ thuật và quản lý nhằm bảo vệ dữ liệu cá nhân.
g) Chỉ lưu trữ dữ liệu trong thời gian cần thiết theo mục đích xử lý hoặc theo quy định của pháp luật.
h) Ngăn ngừa việc truy cập, sử dụng, tiết lộ, thay đổi hoặc hủy dữ liệu trái phép.
2. Phạm vi xử lý
SIÊU THỊ GỐC chỉ xử lý dữ liệu cá nhân trong phạm vi cần thiết để:
a) Cung cấp sản phẩm, dịch vụ.
b) Thực hiện hợp đồng hoặc giao dịch.
c) Chăm sóc khách hàng.
d) Thực hiện các chương trình Affiliate, KOL/KOC và các chương trình khác của SIÊU THỊ GỐC.
đ) Thực hiện nghĩa vụ theo quy định của pháp luật.
III. PHÂN LOẠI DỮ LIỆU CÁ NHÂN ĐƯỢC THU THẬP
1. Dữ liệu nhận dạng
Bao gồm nhưng không giới hạn:
a) Họ và tên.
b) Ngày, tháng, năm sinh.
c) Giới tính.
d) Quốc tịch.
đ) Số định danh cá nhân, Căn cước công dân hoặc giấy tờ hợp pháp khác.
2. Dữ liệu liên hệ
Bao gồm:
a) Số điện thoại.
b) Địa chỉ thư điện tử.
c) Địa chỉ nhận hàng.
d) Địa chỉ liên hệ.
3. Dữ liệu giao dịch
Bao gồm:
a) Lịch sử đơn hàng.
b) Lịch sử thanh toán.
c) Lịch sử bảo hành.
d) Lịch sử đổi trả.
đ) Lịch sử khiếu nại.
e) Điểm thưởng.
g) Hoa hồng Affiliate.
h) Lịch sử rút tiền.
i) Mã giới thiệu.
k) Lịch sử tham gia các chương trình của SIÊU THỊ GỐC.
4. Dữ liệu kỹ thuật
Bao gồm:
a) Địa chỉ IP.
b) Thông tin thiết bị.
c) Hệ điều hành.
d) Trình duyệt.
đ) Nhật ký truy cập.
e) Cookie và các công nghệ tương tự.
5. Dữ liệu khác
Bao gồm các dữ liệu cá nhân do Người dùng chủ động cung cấp hoặc phát sinh trong quá trình sử dụng dịch vụ của SIÊU THỊ GỐC theo quy định của pháp luật.
IV. MỤC ĐÍCH VÀ CĂN CỨ XỬ LÝ DỮ LIỆU
1. Mục đích xử lý
SIÊU THỊ GỐC xử lý dữ liệu cá nhân nhằm:
a) Đăng ký và quản lý tài khoản.
b) Tiếp nhận và xử lý đơn hàng.
c) Cung cấp sản phẩm và dịch vụ.
d) Thực hiện thanh toán, đối soát và chăm sóc khách hàng.
đ) Thực hiện chương trình Affiliate, KOL/KOC và các chương trình khác.
e) Giải quyết khiếu nại, bảo hành và đổi trả.
g) Bảo đảm an toàn hệ thống, phòng chống gian lận.
h) Phân tích, nâng cao chất lượng dịch vụ.
i) Thực hiện nghĩa vụ theo quy định của pháp luật.
2. Căn cứ xử lý dữ liệu
SIÊU THỊ GỐC xử lý dữ liệu cá nhân trên một hoặc nhiều căn cứ sau:
a) Có sự đồng ý của chủ thể dữ liệu theo quy định của pháp luật.
b) Để thực hiện hợp đồng hoặc giao dịch với chủ thể dữ liệu.
c) Để thực hiện nghĩa vụ theo quy định của pháp luật.
d) Các trường hợp khác được pháp luật cho phép xử lý dữ liệu cá nhân.
V. SỰ ĐỒNG Ý CỦA CHỦ THỂ DỮ LIỆU
1. Nguyên tắc đồng ý
SIÊU THỊ GỐC thực hiện việc xử lý dữ liệu cá nhân trên cơ sở sự đồng ý của chủ thể dữ liệu trong các trường hợp pháp luật yêu cầu.
Sự đồng ý phải được thể hiện rõ ràng, tự nguyện và phù hợp với mục đích xử lý dữ liệu.
2. Nội dung đồng ý
Việc xin ý kiến đồng ý phải thể hiện rõ:
a) Loại dữ liệu được xử lý.
b) Mục đích xử lý.
c) Chủ thể tham gia xử lý dữ liệu.
d) Quyền và nghĩa vụ của chủ thể dữ liệu.
đ) Các nội dung khác theo quy định của pháp luật.
3. Rút lại sự đồng ý
Chủ thể dữ liệu có quyền rút lại sự đồng ý theo quy định của pháp luật.
Việc rút lại sự đồng ý không ảnh hưởng đến tính hợp pháp của hoạt động xử lý dữ liệu đã được thực hiện trước thời điểm SIÊU THỊ GỐC nhận được yêu cầu hợp lệ.
VI. QUYỀN VÀ NGHĨA VỤ CỦA CHỦ THỂ DỮ LIỆU
1. Quyền của chủ thể dữ liệu
Chủ thể dữ liệu có các quyền theo quy định của pháp luật, bao gồm:
a) Quyền được biết.
b) Quyền đồng ý.
c) Quyền rút lại sự đồng ý trong trường hợp pháp luật quy định.
d) Quyền truy cập dữ liệu cá nhân.
đ) Quyền chỉnh sửa dữ liệu cá nhân.
e) Quyền yêu cầu xóa hoặc hủy dữ liệu trong trường hợp pháp luật quy định.
g) Quyền yêu cầu hạn chế hoặc phản đối việc xử lý dữ liệu.
h) Quyền khiếu nại, tố cáo, khởi kiện.
i) Quyền yêu cầu bồi thường thiệt hại theo quy định của pháp luật.
k) Các quyền khác theo quy định của pháp luật.
2. Nghĩa vụ của chủ thể dữ liệu
Chủ thể dữ liệu có trách nhiệm:
a) Cung cấp thông tin trung thực và chính xác.
b) Cập nhật thông tin khi có thay đổi.
c) Bảo mật tài khoản và thông tin xác thực.
d) Phối hợp với SIÊU THỊ GỐC khi thực hiện các quyền liên quan đến dữ liệu cá nhân.
đ) Tuân thủ quy định của pháp luật về bảo vệ dữ liệu cá nhân.
91qh.signed.pdf
VII. THU THẬP, SỬ DỤNG, LƯU TRỮ, CHỈNH SỬA, XÓA, HỦY VÀ KHỬ NHẬN DẠNG DỮ LIỆU
1. Thu thập dữ liệu
SIÊU THỊ GỐC chỉ thu thập dữ liệu cá nhân trong phạm vi cần thiết và phù hợp với mục đích xử lý theo quy định của pháp luật.
2. Sử dụng dữ liệu
Dữ liệu cá nhân chỉ được sử dụng đúng mục đích đã thông báo hoặc trong các trường hợp pháp luật cho phép.
3. Lưu trữ dữ liệu
Dữ liệu cá nhân được lưu trữ trong thời gian cần thiết để thực hiện mục đích xử lý hoặc theo thời hạn do pháp luật quy định.
Khi hết thời hạn lưu trữ, SIÊU THỊ GỐC thực hiện việc xóa, hủy hoặc khử nhận dạng dữ liệu theo quy định của pháp luật.
4. Chỉnh sửa dữ liệu
Chủ thể dữ liệu có quyền yêu cầu chỉnh sửa dữ liệu cá nhân không chính xác hoặc không đầy đủ. SIÊU THỊ GỐC tiếp nhận và xử lý yêu cầu theo trình tự, thủ tục và thời hạn do pháp luật quy định.
5. Xóa hoặc hủy dữ liệu
Chủ thể dữ liệu có quyền yêu cầu xóa hoặc hủy dữ liệu cá nhân trong các trường hợp pháp luật quy định.
SIÊU THỊ GỐC thực hiện việc xóa hoặc hủy dữ liệu khi có căn cứ hợp pháp hoặc theo yêu cầu của cơ quan nhà nước có thẩm quyền.
6. Khử nhận dạng dữ liệu
SIÊU THỊ GỐC có thể thực hiện việc khử nhận dạng dữ liệu cá nhân trong các trường hợp pháp luật cho phép nhằm phục vụ hoạt động thống kê, phân tích, nghiên cứu, cải tiến dịch vụ hoặc các mục đích hợp pháp khác mà không làm ảnh hưởng đến quyền và lợi ích hợp pháp của chủ thể dữ liệu.
VIII. CHIA SẺ, CUNG CẤP VÀ CHUYỂN GIAO DỮ LIỆU CÁ NHÂN
1. Nguyên tắc chia sẻ dữ liệu
SIÊU THỊ GỐC chỉ chia sẻ, cung cấp hoặc chuyển giao dữ liệu cá nhân trong phạm vi cần thiết để thực hiện mục đích xử lý dữ liệu đã thông báo cho chủ thể dữ liệu hoặc trong các trường hợp pháp luật cho phép.
Việc chia sẻ dữ liệu phải bảo đảm đúng mục đích, đúng đối tượng tiếp nhận, đúng phạm vi cần thiết và áp dụng các biện pháp bảo vệ dữ liệu cá nhân theo quy định của pháp luật.
2. Đối tượng được chia sẻ dữ liệu
SIÊU THỊ GỐC có thể chia sẻ dữ liệu cá nhân với:
a) Nhà cung cấp để thực hiện đơn hàng, bảo hành, đổi trả và chăm sóc khách hàng.
b) Đơn vị vận chuyển để thực hiện việc giao nhận hàng hóa.
c) Đơn vị cung ứng dịch vụ thanh toán để xử lý giao dịch thanh toán.
d) Đối tác cung cấp hạ tầng công nghệ, lưu trữ dữ liệu hoặc dịch vụ hỗ trợ vận hành hệ thống.
đ) Đơn vị kiểm toán, tư vấn pháp lý hoặc các đơn vị cung cấp dịch vụ chuyên môn theo hợp đồng với SIÊU THỊ GỐC.
e) Đơn vị cung cấp dịch vụ xác minh danh tính (KYC), phòng chống gian lận, an toàn thông tin hoặc các dịch vụ hỗ trợ vận hành hệ thống theo hợp đồng với SIÊU THỊ GỐC.
g) Đơn vị kiểm toán, tư vấn pháp lý hoặc các đơn vị cung cấp dịch vụ chuyên môn theo hợp đồng với SIÊU THỊ GỐC.
h) Cơ quan nhà nước có thẩm quyền theo quy định của pháp luật.
3. Nguyên tắc bảo mật khi chia sẻ dữ liệu
Các bên nhận dữ liệu có trách nhiệm sử dụng dữ liệu đúng mục đích đã được xác định.
Các bên nhận dữ liệu phải áp dụng các biện pháp bảo vệ dữ liệu cá nhân theo quy định của pháp luật và thỏa thuận với SIÊU THỊ GỐC.
Việc chia sẻ dữ liệu không làm thay đổi trách nhiệm của SIÊU THỊ GỐC đối với hoạt động xử lý dữ liệu thuộc phạm vi mình quản lý theo quy định của pháp luật.
IX. CHUYỂN DỮ LIỆU CÁ NHÂN XUYÊN BIÊN GIỚI
1. Nguyên tắc thực hiện
Trường hợp SIÊU THỊ GỐC thực hiện hoặc tham gia hoạt động chuyển dữ liệu cá nhân ra ngoài lãnh thổ Việt Nam, việc chuyển dữ liệu được thực hiện theo quy định của pháp luật về bảo vệ dữ liệu cá nhân.
SIÊU THỊ GỐC áp dụng các biện pháp kỹ thuật, quản lý và bảo mật nhằm bảo đảm an toàn dữ liệu cá nhân trong quá trình chuyển dữ liệu xuyên biên giới.
2. Điều kiện chuyển dữ liệu
Việc chuyển dữ liệu cá nhân xuyên biên giới chỉ được thực hiện khi đáp ứng các điều kiện theo quy định của pháp luật và nhằm phục vụ một hoặc nhiều mục đích sau:
a) Cung cấp dịch vụ cho Người dùng.
b) Vận hành hệ thống công nghệ.
c) Lưu trữ dữ liệu.
d) Thực hiện nghĩa vụ theo quy định của pháp luật.
3. Quyền của chủ thể dữ liệu
Chủ thể dữ liệu được thực hiện các quyền theo quy định của pháp luật đối với dữ liệu cá nhân được chuyển ra nước ngoài.
X. BẢO VỆ DỮ LIỆU CÁ NHÂN TRONG CÁC HOẠT ĐỘNG CỦA SIÊU THỊ GỐC
1. Đối với hoạt động mua hàng
SIÊU THỊ GỐC xử lý dữ liệu cá nhân cần thiết để:
a) Tiếp nhận đơn hàng.
b) Chuyển thông tin đơn hàng đến Nhà cung cấp.
c) Hỗ trợ thanh toán.
d) Theo dõi giao nhận.
đ) Thực hiện bảo hành, đổi trả và chăm sóc khách hàng.
2. Đối với Chương trình Affiliate
SIÊU THỊ GỐC xử lý dữ liệu của Affiliate nhằm:
a) Xác thực thông tin.
b) Ghi nhận doanh số.
c) Đối soát và thanh toán hoa hồng.
d) Quản lý tài khoản Affiliate.
đ) Phòng chống gian lận.
3. Đối với Chương trình KOL/KOC
SIÊU THỊ GỐC xử lý dữ liệu để:
a) Quản lý chương trình hợp tác.
b) Đánh giá hiệu quả chiến dịch.
c) Thanh toán quyền lợi.
d) Quản lý nội dung truyền thông.
4. Đối với khóa học và nội dung số
SIÊU THỊ GỐC xử lý dữ liệu nhằm:
a) Quản lý quyền truy cập.
b) Theo dõi quá trình học tập.
c) Cấp chứng nhận (nếu có).
d) Hỗ trợ học viên.
5. Đối với hoạt động truyền thông và quảng cáo
SIÊU THỊ GỐC có thể sử dụng dữ liệu trong phạm vi pháp luật cho phép để:
a) Gửi thông báo.
b) Giới thiệu chương trình.
c) Cá nhân hóa trải nghiệm người dùng.
d) Phân tích hiệu quả hoạt động truyền thông.
XI. BIỆN PHÁP BẢO VỆ DỮ LIỆU CÁ NHÂN
1. Biện pháp kỹ thuật
SIÊU THỊ GỐC áp dụng các biện pháp kỹ thuật phù hợp, bao gồm nhưng không giới hạn:
a) Kiểm soát quyền truy cập.
b) Mã hóa dữ liệu khi cần thiết.
c) Ghi nhận nhật ký truy cập.
d) Sao lưu dữ liệu.
đ) Giám sát an toàn hệ thống.
e) Kiểm soát, lưu vết hoạt động xử lý dữ liệu cá nhân và nhật ký truy cập hệ thống theo phạm vi cần thiết phục vụ công tác quản trị, bảo mật và kiểm tra khi có yêu cầu của cơ quan có thẩm quyền.
2. Biện pháp quản lý
SIÊU THỊ GỐC thực hiện:
a) Ban hành quy trình quản lý dữ liệu cá nhân.
b) Phân quyền xử lý dữ liệu.
c) Đào tạo nhân sự.
d) Kiểm tra, đánh giá định kỳ.
đ) Áp dụng các biện pháp quản trị rủi ro phù hợp.
XII. XỬ LÝ VI PHẠM VÀ SỰ CỐ DỮ LIỆU
1. Tiếp nhận và xử lý sự cố
Khi phát hiện hoặc nhận được thông tin về sự cố liên quan đến dữ liệu cá nhân, SIÊU THỊ GỐC thực hiện:
a) Tiếp nhận thông tin.
b) Xác minh sự cố.
c) Áp dụng biện pháp khắc phục.
d) Hạn chế thiệt hại.
đ) Thực hiện việc thông báo cho cơ quan có thẩm quyền và chủ thể dữ liệu trong trường hợp pháp luật quy định.
2. Xử lý vi phạm
Tùy theo tính chất và mức độ vi phạm, SIÊU THỊ GỐC có thể áp dụng một hoặc nhiều biện pháp sau:
a) Cảnh báo.
b) Hạn chế quyền truy cập.
c) Tạm khóa hoặc chấm dứt tài khoản.
d) Yêu cầu khắc phục hậu quả.
đ) Chuyển hồ sơ cho cơ quan nhà nước có thẩm quyền khi có dấu hiệu vi phạm pháp luật.
XIII. QUYỀN VÀ TRÁCH NHIỆM CỦA SIÊU THỊ GỐC
1. Quyền của SIÊU THỊ GỐC
SIÊU THỊ GỐC có quyền:
a) Thu thập và xử lý dữ liệu cá nhân theo đúng mục đích và căn cứ pháp luật.
b) Yêu cầu chủ thể dữ liệu cung cấp thông tin cần thiết.
c) Từ chối yêu cầu trái quy định của pháp luật.
d) Ban hành và sửa đổi Chính sách này theo quy định của pháp luật.
2. Trách nhiệm của SIÊU THỊ GỐC
SIÊU THỊ GỐC có trách nhiệm:
a) Tuân thủ quy định của pháp luật về bảo vệ dữ liệu cá nhân.
b) Bảo đảm an toàn dữ liệu cá nhân.
c) Tôn trọng quyền của chủ thể dữ liệu.
d) Tiếp nhận và xử lý yêu cầu của chủ thể dữ liệu theo quy định của pháp luật.
đ) Phối hợp với cơ quan nhà nước có thẩm quyền khi được yêu cầu.
XIV. QUYỀN VÀ TRÁCH NHIỆM CỦA NHÀ CUNG CẤP, AFFILIATE, KOL/KOC VÀ NGƯỜI DÙNG
1. Nhà cung cấp
Có trách nhiệm:
a) Chỉ sử dụng dữ liệu cá nhân do SIÊU THỊ GỐC cung cấp đúng mục đích thực hiện đơn hàng.
b) Không thu thập, sử dụng hoặc chia sẻ dữ liệu cá nhân trái quy định của pháp luật.
c) Áp dụng các biện pháp bảo vệ dữ liệu trong phạm vi trách nhiệm của mình.
2. Affiliate
Có trách nhiệm:
a) Không thu thập hoặc sử dụng dữ liệu cá nhân trái phép.
b) Không chuyển giao dữ liệu cá nhân cho bên thứ ba khi chưa có căn cứ hợp pháp.
c) Tuân thủ Chính sách này và quy định của pháp luật.
3. KOL/KOC
Có trách nhiệm:
a) Bảo mật thông tin khách hàng được tiếp cận trong quá trình hợp tác.
b) Không sử dụng dữ liệu cá nhân ngoài phạm vi được SIÊU THỊ GỐC cho phép.
4. Đối tác cung cấp dịch vụ
Có trách nhiệm:
a) Chỉ xử lý dữ liệu cá nhân theo phạm vi, mục đích và thời hạn được SIÊU THỊ GỐC giao hoặc theo hợp đồng giữa các bên.
b) Áp dụng các biện pháp kỹ thuật và quản lý phù hợp để bảo vệ dữ liệu cá nhân.
c) Không sử dụng dữ liệu cá nhân cho mục đích riêng hoặc chuyển giao cho bên thứ ba khi chưa có căn cứ hợp pháp.
d) Phối hợp với SIÊU THỊ GỐC trong việc bảo đảm an toàn dữ liệu, xử lý sự cố và thực hiện các nghĩa vụ theo quy định của pháp luật.
5. Người dùng
Người dùng có trách nhiệm:
a) Cung cấp thông tin trung thực.
b) Cập nhật thông tin khi có thay đổi.
c) Bảo mật tài khoản.
d) Không sử dụng dữ liệu cá nhân của người khác trái quy định của pháp luật.
XV. ĐIỀU KHOẢN THI HÀNH
1. Hiệu lực
Chính sách này có hiệu lực kể từ ngày được SIÊU THỊ GỐC công bố trên Website, Web App, ứng dụng hoặc các nền tảng chính thức của SIÊU THỊ GỐC.
2. Sửa đổi, bổ sung
SIÊU THỊ GỐC có quyền sửa đổi, bổ sung Chính sách này nhằm bảo đảm phù hợp với quy định của pháp luật và yêu cầu vận hành của hệ thống. Nội dung sửa đổi được công bố trước thời điểm áp dụng và là một phần không tách rời của Chính sách này.
3. Điều khoản cuối cùng
Chính sách này được áp dụng thống nhất đối với mọi tổ chức, cá nhân có liên quan đến việc xử lý dữ liệu cá nhân trong hệ sinh thái SIÊU THỊ GỐC.
Trường hợp Chính sách này chưa quy định hoặc quy định khác với quy định bắt buộc của pháp luật Việt Nam, việc xử lý dữ liệu cá nhân được thực hiện theo quy định của pháp luật hiện hành.