Chính sách bảo mật
1. Giới thiệu và phạm vi áp dụng
Chính sách bảo mật và bảo vệ dữ liệu cá nhân này (“Chính sách”) giải thích cách Nhà Thuốc Thanh Tâm thu thập, ghi nhận, lưu trữ, sử dụng, phân tích, chia sẻ, bảo vệ và xóa dữ liệu cá nhân của người dùng.
Chính sách này áp dụng đối với:
- Website tiếng Việt tại https://nhathuocthanhtam.com/;
- Phiên bản tiếng Anh tại https://nhathuocthanhtam.com/en/;
- Hệ thống tra cứu và quản lý đơn hàng tại https://donhang.nhathuocthanhtam.com/;
- Tài khoản khách hàng, giỏ hàng, biểu mẫu, bình luận và đánh giá;
- Hệ thống quản lý đơn hàng, chăm sóc khách hàng, kho hàng và các hệ thống nội bộ liên quan đến hoạt động của Nhà Thuốc Thanh Tâm;
- Email, thông báo web push và các kênh liên lạc mà người dùng lựa chọn sử dụng.
Đơn vị kiểm soát dữ liệu cá nhân:
Hộ Kinh Doanh Cửa Hàng Dược Liệu Thanh Tâm
Mã số hộ kinh doanh/Mã số thuế: 41E8 037068
Địa chỉ: 119 Triệu Quang Phục, Phường Chợ Lớn, Thành phố Hồ Chí Minh, Việt Nam
Email: hi@hotro.nhathuocthanhtam.com
Trang liên hệ: https://nhathuocthanhtam.com/lien-he/
Trong Chính sách này, “Thanh Tâm”, “Nhà Thuốc Thanh Tâm”, “chúng tôi” hoặc “của chúng tôi” được hiểu là Hộ Kinh Doanh Cửa Hàng Dược Liệu Thanh Tâm.
2. Nguyên tắc xử lý dữ liệu cá nhân
Chúng tôi thực hiện việc xử lý dữ liệu cá nhân theo các nguyên tắc sau:
- Thu thập dữ liệu phù hợp, cần thiết và có liên quan đến mục đích đã thông báo;
- Không sử dụng dữ liệu cho mục đích không tương thích với mục đích thu thập ban đầu, trừ khi có căn cứ pháp luật hoặc có sự đồng ý bổ sung;
- Thông báo rõ loại dữ liệu, mục đích xử lý, bên có liên quan và quyền của người dùng;
- Áp dụng biện pháp bảo mật tương ứng với tính chất và mức độ nhạy cảm của dữ liệu;
- Giới hạn quyền truy cập dữ liệu cho nhân sự và nhà cung cấp có nhiệm vụ liên quan;
- Không mua bán dữ liệu cá nhân;
- Không coi sự im lặng, không phản hồi hoặc chỉ đơn thuần truy cập website là sự đồng ý đối với những hoạt động xử lý cần có sự đồng ý;
- Tách biệt sự đồng ý nhận quảng cáo, thông báo web push, nhắc mua lại và xử lý dữ liệu sức khỏe khi cần thiết.
Việc người dùng đặt hàng đồng nghĩa với việc người dùng yêu cầu chúng tôi xử lý những dữ liệu cần thiết để xác nhận, chuẩn bị, giao và hỗ trợ đơn hàng. Việc đặt hàng không đồng nghĩa với việc người dùng đồng ý nhận quảng cáo.
3. Những dữ liệu cá nhân chúng tôi có thể thu thập
3.1. Dữ liệu nhận dạng và liên hệ
Chúng tôi có thể thu thập các dữ liệu sau:
- Họ và tên;
- Số điện thoại;
- Địa chỉ email;
- Tên tài khoản và mã khách hàng;
- Ngôn ngữ sử dụng;
- Địa chỉ nhận hàng và địa chỉ thanh toán;
- Quốc gia, tỉnh hoặc thành phố, phường hoặc xã và địa chỉ đường;
- Tên người nhận hàng;
- Tên đơn vị, mã số thuế và địa chỉ xuất hóa đơn nếu người dùng yêu cầu;
- Nội dung người dùng gửi qua biểu mẫu, email, bình luận, đánh giá hoặc trao đổi với chúng tôi.
Mật khẩu không được lưu ở dạng có thể đọc trực tiếp. WordPress và các hệ thống đăng nhập liên quan sử dụng cơ chế băm mật khẩu hoặc bảo vệ mã truy cập.
3.2. Dữ liệu đơn hàng và giao dịch
Khi người dùng đặt mua sản phẩm hoặc sử dụng chức năng tra cứu đơn hàng, chúng tôi có thể xử lý:
- Mã đơn hàng;
- Mã hoặc token tra cứu đơn hàng;
- Sản phẩm, tên sản phẩm, đơn vị tính, số lượng và đơn giá;
- Thành tiền và tổng giá trị thanh toán;
- Phương thức và trạng thái thanh toán;
- Phương thức giao hàng;
- Đơn vị vận chuyển;
- Mã vận đơn và đường dẫn theo dõi vận chuyển;
- Trạng thái xử lý và lịch sử trạng thái đơn hàng;
- Ngày tạo, cập nhật và hoàn thành đơn hàng;
- Ghi chú liên quan đến việc chuẩn bị hoặc giao hàng;
- Lịch sử đổi trả, hỗ trợ, phản hồi hoặc khiếu nại.
Chúng tôi không chủ động lưu trữ đầy đủ số thẻ, mã bảo mật thẻ hoặc mật khẩu ngân hàng. Những dữ liệu xác thực thanh toán có thể được xử lý trực tiếp bởi ngân hàng, ví điện tử hoặc nhà cung cấp thanh toán tương ứng.
3.3. Dữ liệu liên quan đến sức khỏe và sử dụng sản phẩm
Do hoạt động của Thanh Tâm liên quan đến dược liệu, thuốc Đông y và y học cổ truyền, một số thông tin do khách hàng chủ động cung cấp có thể phản ánh hoặc giúp suy luận về tình trạng sức khỏe, bao gồm:
- Tên toa thuốc hoặc tên bài thuốc;
- Sản phẩm, dược liệu hoặc thuốc đã mua;
- Triệu chứng hoặc nhu cầu sử dụng;
- Ghi chú tư vấn hoặc yêu cầu chuẩn bị sản phẩm;
- Ngày dự kiến sử dụng hết thuốc hoặc sản phẩm;
- Số ngày cần nhắc trước khi mua lại;
- Phản hồi về quá trình hoặc trải nghiệm sử dụng sản phẩm.
Các thông tin này có thể là dữ liệu cá nhân nhạy cảm. Chúng tôi chỉ xử lý trong phạm vi cần thiết để đáp ứng yêu cầu của khách hàng, thực hiện đơn hàng, cung cấp hỗ trợ, quản lý lịch nhắc do khách hàng yêu cầu hoặc thực hiện nghĩa vụ pháp luật.
Người dùng không nên cung cấp thông tin sức khỏe vượt quá mức cần thiết trong bình luận công khai, ô ghi chú đơn hàng hoặc các kênh không phù hợp.
Thông tin trên website và dữ liệu hành vi không được sử dụng để tự động chẩn đoán bệnh, kê đơn hoặc thay thế việc thăm khám và tư vấn của người hành nghề có chuyên môn phù hợp.
3.4. Dữ liệu bình luận, đánh giá và phản hồi
Khi người dùng bình luận, đánh giá bài viết hoặc đánh giá đơn hàng, chúng tôi có thể thu thập:
- Tên hiển thị;
- Địa chỉ email;
- Nội dung bình luận hoặc phản hồi;
- Điểm đánh giá bài viết;
- Điểm đánh giá sản phẩm, người bán hoặc đơn vị vận chuyển;
- Địa chỉ IP;
- User agent của trình duyệt;
- Mã người dùng hoặc mã trình duyệt đã được băm;
- Thời gian gửi và trạng thái kiểm duyệt;
- Lựa chọn cho phép hoặc không cho phép chia sẻ phản hồi lên Google.
Tên hiển thị, nội dung bình luận và điểm đánh giá có thể được công khai trên website sau khi được duyệt. Email, địa chỉ IP và dữ liệu kỹ thuật không được công khai, trừ trường hợp pháp luật yêu cầu.
3.5. Dữ liệu kỹ thuật và dữ liệu sử dụng website
Khi người dùng truy cập website, trình duyệt, máy chủ và các công cụ kỹ thuật có thể tự động ghi nhận:
- Địa chỉ IP;
- Loại và phiên bản trình duyệt;
- Hệ điều hành;
- Loại hoặc nhóm thiết bị;
- User agent;
- Ngôn ngữ trình duyệt;
- Múi giờ;
- Ngày và giờ truy cập;
- Trang đã xem;
- Trang đầu tiên và trang thoát;
- Liên kết được nhấp;
- Tên miền hoặc trang giới thiệu;
- Đường dẫn landing page;
- Tham số UTM như nguồn, phương tiện và chiến dịch;
- Mã phiên, session hash, visitor ID hoặc browser token;
- Sự kiện xem trang, xem sản phẩm, thêm vào giỏ hàng, gửi biểu mẫu, đặt hàng hoặc đánh giá;
- Nhật ký lỗi, bảo mật và dấu hiệu truy cập bất thường.
Một số hệ thống có thể lưu địa chỉ IP trực tiếp, ví dụ nhật ký máy chủ, bình luận WordPress hoặc thống kê liên kết được theo dõi. Một số hệ thống khác chỉ lưu IP hash, user-agent hash hoặc session hash để hạn chế khả năng nhận dạng trực tiếp.
3.6. Dữ liệu email
Email do hệ thống gửi có thể ghi nhận:
- Địa chỉ người nhận;
- Tiêu đề và nội dung email;
- Mã hoặc token của thông điệp;
- Trạng thái chờ gửi, đã gửi hoặc gửi thất bại;
- Mã thông điệp của nhà cung cấp;
- Thời gian gửi;
- Thời gian mở lần đầu và gần nhất;
- Số lần mở;
- Thời gian nhấp liên kết;
- Địa chỉ IP dưới dạng hash;
- User agent;
- Phân loại lượt mở có khả năng do người thật hoặc do hệ thống bảo vệ email.
Thông tin này được sử dụng để vận hành email giao dịch, xác định lỗi gửi, hỗ trợ khách hàng và đánh giá hiệu quả thông điệp.
3.7. Dữ liệu web push
Khi tính năng web push được tải, OneSignal và trình duyệt có thể xử lý:
- Trạng thái quyền nhận thông báo;
- OneSignal ID;
- Subscription ID;
- Push token và khóa đăng ký web push;
- Trình duyệt, hệ điều hành và loại thiết bị;
- Ngôn ngữ và múi giờ;
- Quốc gia hoặc khu vực được suy ra từ địa chỉ IP;
- Thời gian truy cập đầu tiên và gần nhất;
- Số phiên truy cập;
- Lịch sử gửi, nhận, hiển thị hoặc nhấp thông báo.
Việc hiển thị cửa sổ hỏi quyền không đồng nghĩa với việc người dùng đã đăng ký. Web push chỉ được kích hoạt sau khi người dùng chọn cho phép trong hộp thoại quyền của trình duyệt.
4. Khi nào chúng tôi thu thập dữ liệu?
Dữ liệu có thể được thu thập khi người dùng:
- Truy cập một trong các website thuộc phạm vi Chính sách;
- Chuyển đổi ngôn ngữ;
- Tạo hoặc đăng nhập tài khoản;
- Xem sản phẩm hoặc bài viết;
- Thêm sản phẩm vào giỏ hàng;
- Đặt hàng hoặc yêu cầu xuất hóa đơn;
- Tra cứu trạng thái đơn hàng;
- Gửi bình luận, đánh giá hoặc phản hồi;
- Liên hệ với chúng tôi;
- Đăng ký web push;
- Mở email hoặc nhấp vào một liên kết trong email;
- Đồng ý nhận nhắc mua lại hoặc thông tin quảng cáo;
- Sử dụng một liên kết được thiết lập chức năng đo lường;
- Khi hệ thống ghi nhận lỗi, đăng nhập không thành công, hành vi bất thường hoặc nguy cơ gian lận.
Dữ liệu cũng có thể được nhập hoặc đồng bộ từ WooCommerce sang hệ thống đơn hàng, CRM, chăm sóc khách hàng hoặc quản lý nội bộ để phục vụ cùng một giao dịch.
5. Cookie và các công nghệ tương tự
Cookie là tệp nhỏ được lưu trên thiết bị của người dùng. Ngoài cookie, website có thể sử dụng Local Storage, Session Storage, IndexedDB, pixel theo dõi, service worker và các mã nhận dạng tương tự.
5.1. Cookie cần thiết
Website có thể sử dụng cookie cần thiết để:
- Kiểm tra trình duyệt có hỗ trợ cookie hay không;
- Duy trì trạng thái đăng nhập;
- Bảo vệ tài khoản và phiên làm việc;
- Ghi nhớ thông tin bình luận nếu người dùng lựa chọn;
- Ghi nhớ ngôn ngữ tiếng Việt hoặc tiếng Anh;
- Duy trì giỏ hàng và phiên mua sắm;
- Ghi nhớ sản phẩm đã xem gần đây;
- Ghi nhận việc người dùng đã đóng thông báo cửa hàng.
WooCommerce có thể sử dụng các cookie như:
woocommerce_cart_hash;woocommerce_items_in_cart;wp_woocommerce_session_*;woocommerce_recently_viewed;- Cookie ghi nhớ trạng thái thông báo cửa hàng.
Polylang có thể sử dụng cookie pll_language để ghi nhớ ngôn ngữ mà người dùng đã lựa chọn.
Cookie giỏ hàng thường tồn tại trong phiên. Cookie phiên WooCommerce có thể tồn tại khoảng hai ngày theo cấu hình mặc định.
Việc chặn cookie cần thiết có thể làm đăng nhập, giỏ hàng, checkout, bình luận hoặc chuyển đổi ngôn ngữ không hoạt động chính xác.
5.2. Local Storage của chức năng đánh giá bài viết
Chức năng đánh giá bài viết có thể tạo và lưu trên trình duyệt:
nttt_ar_visitor_token;- Mã trạng thái đánh giá gắn với từng bài viết.
Token được tạo ngẫu nhiên, sau đó được băm trước khi lưu liên kết với đánh giá trong cơ sở dữ liệu. Địa chỉ IP có thể được sử dụng tạm thời để giới hạn số yêu cầu trong một khoảng thời gian.
Dữ liệu Local Storage có thể tồn tại cho đến khi người dùng xóa dữ liệu website trong trình duyệt.
5.3. Google Analytics, Google Tag Manager và Google Ads
Website sử dụng Google Site Kit, Google Analytics 4, Google Tag Manager và Google Ads để đo lường:
- Lượt xem và phiên truy cập;
- Nguồn truy cập;
- Trang và sản phẩm được xem;
- Sự kiện tương tác;
- Hoạt động thêm vào giỏ hàng;
- Biểu mẫu được gửi;
- Đơn hàng và chuyển đổi;
- Hiệu quả nội dung hoặc quảng cáo.
Google Analytics có thể nhận địa chỉ IP trong quá trình thu thập để xác định khu vực tương đối, định tuyến dữ liệu, lọc spam và cung cấp chức năng cơ bản. Google Analytics 4 không cung cấp địa chỉ IP thô cho Thanh Tâm trong báo cáo Analytics và Google cho biết địa chỉ IP thô được loại bỏ sau khi sử dụng.
Khi Google Analytics được liên kết với Google Ads, một số dữ liệu mã hóa có thể được xử lý theo cấu hình Google Ads.
Google Tag Manager là công cụ quản lý thẻ. Dữ liệu thực sự được thu thập phụ thuộc vào những thẻ đang được cấu hình trong container Google Tag Manager.
5.4. Enhanced Conversions
Google for WooCommerce có thể sử dụng tính năng Enhanced Conversions để hỗ trợ đo lường chuyển đổi quảng cáo.
Khi một chuyển đổi mua hàng xảy ra, các dữ liệu do khách hàng cung cấp như email, số điện thoại, họ tên hoặc địa chỉ có thể được:
- Chuẩn hóa;
- Băm một chiều bằng thuật toán SHA-256;
- Gửi cho Google dưới dạng băm;
- Đối chiếu với tài khoản Google đã đăng nhập để hỗ trợ đo lường chuyển đổi quảng cáo.
Google không nhận các dữ liệu này ở dạng văn bản thuần thông qua tính năng Enhanced Conversions khi việc triển khai hoạt động đúng. Tuy nhiên, dữ liệu băm vẫn là dữ liệu cần được bảo vệ và chỉ được sử dụng trong phạm vi đo lường đã thông báo.
Thông tin liên quan đến triệu chứng, toa thuốc, ghi chú sức khỏe hoặc nội dung chi tiết đơn hàng không được chủ động gửi làm tham số Google Analytics hoặc Enhanced Conversions.
5.5. BetterLinks và liên kết được theo dõi
Khi người dùng nhấp một liên kết được cấu hình theo dõi bằng BetterLinks, hệ thống có thể ghi nhận:
- Địa chỉ IP;
- Thời gian nhấp;
- URL, host và đường dẫn;
- Trang giới thiệu;
- Trình duyệt, hệ điều hành và thiết bị;
- Ngôn ngữ;
- Visitor ID;
- Query parameter;
- Thông tin nhận biết bot.
Không phải mọi liên kết trên website đều là liên kết được theo dõi.
5.6. OneSignal và web push
OneSignal Web SDK có thể sử dụng:
- IndexedDB có tên
ONE_SIGNAL_SDK_DB; - Local Storage như
os_pageViews,isOptedOutvàisPushNotificationsEnabled; - Session Storage như
onesignal-pageview-countvàONESIGNAL_HTTP_PROMPT_SHOWN; - Service worker;
- Push token và Subscription ID.
Các công nghệ này phục vụ việc hiển thị lời mời, lưu trạng thái quyền, quản lý đăng ký và gửi thông báo.
Người dùng có thể hủy quyền web push trong phần cài đặt thông báo của trình duyệt. Việc xóa toàn bộ dữ liệu website trong trình duyệt cũng có thể làm mất đăng ký web push.
5.7. Pixel và liên kết theo dõi trong email
Email giao dịch hoặc email chăm sóc khách hàng có thể chứa:
- Pixel trong suốt kích thước 1 x 1 để ghi nhận lượt mở;
- Liên kết chuyển hướng để ghi nhận lượt nhấp;
- Token gắn với thông điệp.
Người dùng có thể hạn chế pixel bằng cách tắt tải hình ảnh tự động trong ứng dụng email. Việc nhấp vào liên kết vẫn có thể được ghi nhận.
5.8. Cache
WP Super Cache tạo bản sao HTML tạm thời để tăng tốc website và giảm tải máy chủ. Thời gian cache tối đa theo cấu hình hiện tại là khoảng 30 phút.
Cache không được sử dụng để tạo hồ sơ quảng cáo riêng. Tuy nhiên, yêu cầu tạo hoặc nhận bản cache vẫn có thể xuất hiện trong nhật ký máy chủ hoặc nhật ký bảo mật.
Trang tài khoản, giỏ hàng, checkout và nội dung cá nhân hóa cần được loại trừ khỏi cache công khai khi phù hợp.
6. Mục đích xử lý dữ liệu
Chúng tôi có thể xử lý dữ liệu để:
- Vận hành và bảo trì website;
- Tạo và quản lý tài khoản;
- Ghi nhớ ngôn ngữ;
- Duy trì giỏ hàng và phiên mua sắm;
- Tiếp nhận, xác nhận và thực hiện đơn hàng;
- Chuẩn bị, đóng gói và giao sản phẩm;
- Xác nhận thanh toán;
- Cung cấp chức năng tra cứu đơn hàng;
- Gửi thông báo trạng thái đơn hàng;
- Hỗ trợ đổi trả, phản hồi và khiếu nại;
- Gửi nhắc mua lại theo yêu cầu;
- Gửi web push hoặc nội dung tiếp thị khi có lựa chọn phù hợp;
- Ghi nhận bình luận và đánh giá;
- Hạn chế bình luận rác, đánh giá lặp lại và hành vi gian lận;
- Đo lường lưu lượng, sự kiện và chuyển đổi;
- Đánh giá hiệu quả nội dung và quảng cáo;
- Phân nhóm khách hàng trong hệ thống CRM;
- Gửi email giao dịch và chăm sóc khách hàng;
- Đo lường lượt mở và nhấp email;
- Phát hiện lỗi, truy cập trái phép hoặc hành vi bất thường;
- Sao lưu và phục hồi hệ thống;
- Lập hóa đơn, chứng từ và báo cáo;
- Thực hiện nghĩa vụ thuế, kế toán, thương mại điện tử và bảo vệ người tiêu dùng;
- Giải quyết tranh chấp;
- Đáp ứng yêu cầu hợp pháp của cơ quan có thẩm quyền.
7. Sự đồng ý và cơ sở xử lý dữ liệu
Tùy từng trường hợp, dữ liệu được xử lý dựa trên:
- Yêu cầu của người dùng để giao kết hoặc thực hiện giao dịch;
- Thỏa thuận giữa người dùng và Thanh Tâm;
- Sự đồng ý rõ ràng và có thể kiểm chứng;
- Nghĩa vụ pháp luật;
- Nhu cầu bảo vệ an toàn hệ thống, phòng chống gian lận hoặc bảo vệ quyền và lợi ích hợp pháp;
- Các trường hợp xử lý không cần sự đồng ý theo quy định pháp luật.
Các lựa chọn sau được phân biệt với nhau khi áp dụng:
- Nhận email xác nhận và cập nhật đơn hàng;
- Nhận email quảng cáo;
- Nhận tin nhắn quảng cáo;
- Nhận web push;
- Nhận nhắc mua lại hoặc nhắc gần hết thuốc;
- Cho phép sử dụng phản hồi để dẫn đến hoặc chia sẻ trên Google;
- Cho phép xử lý dữ liệu sức khỏe vượt ngoài phạm vi cần thiết để thực hiện yêu cầu cụ thể.
Việc cung cấp email để nhận xác nhận đơn hàng không tự động được xem là đồng ý nhận email quảng cáo.
Người dùng không bắt buộc phải đồng ý nhận marketing hoặc web push để đặt hàng.
8. Bên nhận dữ liệu và nhà cung cấp dịch vụ
Trong phạm vi cần thiết, dữ liệu có thể được xử lý hoặc chia sẻ với:
- Nhân sự được phân quyền của Thanh Tâm;
- Nhà cung cấp hosting, máy chủ, tên miền, sao lưu và bảo mật;
- Google, bao gồm Google Analytics, Google Tag Manager, Google Ads, Google Site Kit, Merchant Center và Google for WooCommerce;
- OneSignal;
- Nhà cung cấp email, SMTP và hạ tầng gửi thư;
- Ngân hàng, ví điện tử hoặc nhà cung cấp thanh toán;
- Đơn vị vận chuyển;
- Nhà cung cấp phần mềm và hỗ trợ kỹ thuật;
- Kế toán, kiểm toán hoặc tư vấn pháp lý;
- Cơ quan nhà nước có thẩm quyền;
- Bên nhận chuyển giao hợp pháp khi có tổ chức lại hoặc chuyển giao hoạt động kinh doanh.
Nhà cung cấp chỉ được tiếp cận dữ liệu trong phạm vi cần thiết cho dịch vụ tương ứng và phải tuân thủ các nghĩa vụ bảo mật áp dụng.
Chúng tôi không bán dữ liệu cá nhân.
9. Chuyển dữ liệu cá nhân ra nước ngoài
Google, OneSignal và một số nhà cung cấp hạ tầng có thể xử lý hoặc lưu dữ liệu trên hệ thống đặt ngoài Việt Nam.
Dữ liệu được chuyển có thể bao gồm:
- Dữ liệu Analytics và quảng cáo;
- Cookie hoặc mã nhận dạng trực tuyến;
- Địa chỉ IP hoặc dữ liệu vị trí tương đối;
- Dữ liệu thiết bị và trình duyệt;
- Push token và Subscription ID;
- Dữ liệu chuyển đổi đã được băm;
- Nhật ký gửi email hoặc thông báo.
Khi phát sinh chuyển dữ liệu cá nhân ra nước ngoài, chúng tôi thực hiện các biện pháp và thủ tục cần thiết theo pháp luật Việt Nam, bao gồm giới hạn mục đích, đánh giá bên nhận, biện pháp bảo mật và hồ sơ có liên quan.
10. Thời gian lưu trữ dữ liệu
Thời gian lưu trữ phụ thuộc vào mục đích, loại dữ liệu và nghĩa vụ pháp luật:
- Cookie phiên thường được xóa khi kết thúc phiên trình duyệt;
- Cookie phiên WooCommerce có thể tồn tại khoảng hai ngày theo mặc định;
- Cache HTML hiện có thời gian tối đa khoảng 30 phút;
- Local Storage của đánh giá bài viết tồn tại đến khi người dùng xóa dữ liệu website;
- Dữ liệu đơn hàng, hóa đơn và giao dịch được lưu theo thời hạn cần thiết cho kế toán, thuế, bảo hành, giải quyết khiếu nại và tranh chấp;
- Dữ liệu tài khoản được lưu trong thời gian tài khoản còn hoạt động và một khoảng thời gian hợp lý sau khi đóng;
- Dữ liệu CRM và lịch sử chăm sóc được lưu trong thời gian cần thiết để thực hiện giao dịch, hỗ trợ khách hàng hoặc mục đích đã được đồng ý;
- Dữ liệu nhắc mua lại được lưu đến khi lịch nhắc hoàn tất, bị hủy hoặc không còn cần thiết;
- Dữ liệu marketing được lưu đến khi người dùng rút lại sự đồng ý, hủy đăng ký hoặc dữ liệu không còn được sử dụng;
- Dữ liệu OneSignal được lưu đến khi đăng ký bị xóa hoặc theo chính sách lưu trữ của OneSignal;
- Dữ liệu Analytics được lưu theo cấu hình của tài khoản Google Analytics;
- Nhật ký bảo mật, địa chỉ IP, IP hash, user agent và sự kiện kỹ thuật được lưu trong thời gian cần thiết để điều tra lỗi, chống gian lận và bảo vệ hệ thống;
- Bản sao lưu có thể tồn tại thêm một thời gian trước khi được ghi đè theo chu kỳ sao lưu.
Khi không còn căn cứ xử lý, dữ liệu sẽ được xóa, hủy, khử nhận dạng hoặc hạn chế truy cập, trừ trường hợp pháp luật yêu cầu tiếp tục lưu giữ.
11. Biện pháp bảo mật dữ liệu
Chúng tôi áp dụng các biện pháp có thể bao gồm:
- Kết nối HTTPS;
- Phân quyền tài khoản;
- Băm mật khẩu;
- Băm một số token, địa chỉ IP hoặc mã định danh;
- Giới hạn đăng nhập;
- Nhật ký quản trị;
- Tường lửa và biện pháp chống truy cập bất thường;
- Sao lưu dữ liệu;
- Cập nhật WordPress, theme và plugin;
- Giới hạn quyền truy cập dữ liệu khách hàng;
- Quản lý secret, token và khóa tích hợp;
- Rà soát lỗi hoặc sự cố bảo mật.
Không phải mọi trường dữ liệu trong cơ sở dữ liệu đều được mã hóa riêng. Một số dữ liệu cần thiết cho vận hành như tên, email, số điện thoại, địa chỉ và nội dung đơn hàng được lưu ở dạng hệ thống có thể đọc được và được bảo vệ bằng quyền truy cập, bảo mật máy chủ và các biện pháp vận hành.
Không hệ thống nào có thể bảo đảm an toàn tuyệt đối. Khi phát hiện sự cố có khả năng ảnh hưởng đến người dùng, chúng tôi sẽ điều tra, hạn chế thiệt hại và thực hiện nghĩa vụ thông báo theo quy định.
12. Quyền của người dùng
Trong phạm vi pháp luật cho phép, người dùng có quyền:
- Được biết về việc xử lý dữ liệu;
- Đồng ý hoặc không đồng ý;
- Rút lại sự đồng ý;
- Yêu cầu truy cập dữ liệu;
- Yêu cầu được cung cấp bản sao dữ liệu;
- Yêu cầu sửa dữ liệu không chính xác;
- Yêu cầu xóa hoặc hủy dữ liệu;
- Yêu cầu hạn chế xử lý;
- Phản đối hoạt động marketing;
- Hủy đăng ký email hoặc web push;
- Khiếu nại hoặc yêu cầu cơ quan có thẩm quyền bảo vệ quyền lợi;
- Yêu cầu bồi thường khi có thiệt hại theo quy định pháp luật;
- Tự bảo vệ quyền và lợi ích hợp pháp của mình.
Việc rút lại sự đồng ý không làm mất tính hợp pháp của hoạt động xử lý đã được thực hiện trước thời điểm rút lại.
Một số yêu cầu xóa hoặc hạn chế có thể không được thực hiện toàn bộ nếu dữ liệu cần được lưu để:
- Hoàn thành đơn hàng;
- Thực hiện nghĩa vụ thuế hoặc kế toán;
- Giải quyết tranh chấp;
- Chống gian lận;
- Bảo vệ quyền và lợi ích hợp pháp;
- Thực hiện yêu cầu của cơ quan có thẩm quyền.
13. Cách gửi yêu cầu về dữ liệu cá nhân
Người dùng có thể gửi yêu cầu đến:
Email: hi@hotro.nhathuocthanhtam.com
Địa chỉ: 119 Triệu Quang Phục, Phường Chợ Lớn, Thành phố Hồ Chí Minh, Việt Nam
Trang liên hệ: https://nhathuocthanhtam.com/lien-he/
Yêu cầu nên nêu:
- Họ tên;
- Email hoặc số điện thoại đã sử dụng;
- Mã đơn hàng hoặc tài khoản liên quan nếu có;
- Loại yêu cầu;
- Dữ liệu cần truy cập, chỉnh sửa hoặc xóa.
Chúng tôi có thể yêu cầu xác minh hợp lý để tránh việc người không có thẩm quyền truy cập hoặc xóa dữ liệu.
14. Web push, email và lựa chọn marketing
Người dùng có thể:
- Hủy đăng ký bằng liên kết trong email;
- Tắt web push trong cài đặt trình duyệt;
- Xóa quyền thông báo của website;
- Xóa cookie và dữ liệu website;
- Liên hệ với chúng tôi để rút lại lựa chọn marketing hoặc lịch nhắc mua lại.
Việc hủy marketing không ảnh hưởng đến email hoặc thông báo cần thiết về đơn hàng, thanh toán, giao hàng, bảo mật hoặc yêu cầu hỗ trợ.
15. Bảo mật đường dẫn tra cứu đơn hàng
Đường dẫn tra cứu đơn hàng có thể chứa token riêng cho từng đơn hàng. Người có đường dẫn hoặc token có thể xem một số thông tin trạng thái liên quan.
Người dùng nên:
- Không đăng công khai đường dẫn tra cứu;
- Không gửi đường dẫn cho người không liên quan;
- Không đưa đường dẫn vào bình luận hoặc mạng xã hội;
- Thông báo cho Thanh Tâm nếu nghi ngờ đường dẫn đã bị tiết lộ.
16. Dữ liệu cá nhân của trẻ em
Website và chức năng mua hàng không được thiết kế để trẻ em dưới 16 tuổi tự thực hiện giao dịch mà không có sự giám sát của cha, mẹ hoặc người đại diện theo pháp luật.
Khi dữ liệu liên quan đến trẻ em được cung cấp, người đại diện có trách nhiệm:
- Chỉ cung cấp thông tin cần thiết;
- Bảo đảm có thẩm quyền và sự đồng ý phù hợp;
- Giám sát việc sử dụng website;
- Không công khai dữ liệu sức khỏe hoặc đời sống riêng tư của trẻ qua bình luận.
Chúng tôi có thể yêu cầu xác minh sự đồng ý của người đại diện và xóa dữ liệu được xác định là đã thu thập không phù hợp.
17. Liên kết và dịch vụ của bên thứ ba
Website có thể chứa liên kết đến đơn vị vận chuyển, cổng thanh toán, mạng xã hội, bản đồ, Google Review hoặc website khác.
Các bên này có chính sách và cơ chế thu thập riêng. Khi người dùng rời khỏi website của Thanh Tâm và trực tiếp cung cấp dữ liệu cho bên thứ ba, việc xử lý sẽ chịu sự điều chỉnh của chính sách của bên đó.
18. Quản lý cookie và dữ liệu trình duyệt
Người dùng có thể quản lý dữ liệu bằng cách:
- Chặn hoặc xóa cookie trong trình duyệt;
- Chặn cookie bên thứ ba;
- Xóa Local Storage, Session Storage và IndexedDB;
- Tắt tải hình ảnh tự động trong email;
- Tắt hoặc thu hồi quyền web push;
- Sử dụng công cụ lựa chọn cookie khi website cung cấp.
Việc xóa dữ liệu website có thể làm mất giỏ hàng, trạng thái đăng nhập, ngôn ngữ đã chọn, đánh giá đã ghi nhớ và đăng ký web push.
19. Thay đổi Chính sách
Chúng tôi có thể cập nhật Chính sách để phản ánh thay đổi về pháp luật, tính năng, plugin, nhà cung cấp hoặc hoạt động kinh doanh.
Phiên bản mới được đăng tại:
Nếu thay đổi làm phát sinh mục đích xử lý mới cần có sự đồng ý, chúng tôi sẽ cung cấp thông báo và xin sự đồng ý phù hợp.
20. Ngôn ngữ áp dụng
Chính sách được cung cấp bằng tiếng Việt và tiếng Anh. Bản tiếng Anh phục vụ mục đích tham khảo và hỗ trợ người dùng quốc tế.
Trong trường hợp có khác biệt về cách diễn giải, bản tiếng Việt được ưu tiên áp dụng trong phạm vi pháp luật cho phép.
Bản cập nhật ngày 23/07/2026.
Phiên bản này có hiệu lực từ ngày 23/07/2026.
