CHÍNH SÁCH BẢO VỆ DỮ LIỆU CÁ NHÂN VÀ BẢO MẬT THÔNG TIN

Chính sách này được xây dựng phù hợp với Nghị định số 13/2023/NĐ-CP ngày 17/4/2023 của Chính phủ về bảo vệ dữ liệu cá nhân (“Nghị định 13”) và các quy định pháp luật hiện hành của Việt Nam. Chúng tôi cam kết bảo vệ quyền lợi của Khách hàng liên quan đến dữ liệu cá nhân và bảo mật thông tin.

PHẦN 1 – CHÍNH SÁCH BẢO VỆ DỮ LIỆU CÁ NHÂN

  1. Vai trò của Chúng tôi đối với Dữ liệu cá nhân 

Chúng tôi là Bên Kiểm soát và Xử lý dữ liệu cá nhân (theo quy định tại Khoản 5 Điều 2 Nghị định 13) đối với toàn bộ dữ liệu cá nhân của Khách hàng thu thập thông qua Website.

  1. Danh mục và Phân loại dữ liệu cá nhân thu thập

Chúng tôi thực hiện thu thập và xử lý các nhóm dữ liệu cá nhân sau đây của Khách hàng:

Loại dữ liệu cá nhânThông tin chi tiết thu thập thực tế 
a) Dữ liệu cá nhân cơ bản:Họ và tên, ngày sinh, giới tính; Số điện thoại, địa chỉ email; Địa chỉ giao hàng và địa chỉ xuất hóa đơn.
b) Dữ liệu giao dịch và mua sắm:Lịch sử đặt hàng, thông tin sản phẩm đã mua; Thông tin thanh toán (chúng tôi không lưu trữ trực tiếp số thẻ tín dụng/thẻ ghi nợ của Khách hàng mà được xử lý bảo mật qua cổng thanh toán đối tác); Trạng thái vận chuyển và giao nhận hàng.
c) Dữ liệu kỹ thuật và hành vi truy cập:Địa chỉ IP, loại thiết bị, hệ điều hành, loại trình duyệt; Dữ liệu cookie và hành vi tương tác trên Website; Các trang sản phẩm đã xem, thời gian truy cập và thời lượng tương tác.
  1. Mục đích, căn cứ và cách thức xử lý dữ liệu

Chúng tôi xử lý dữ liệu cá nhân của Khách hàng dựa trên các căn cứ và mục đích hợp pháp sau:

  • Xử lý đơn đặt hàng, xác nhận thông tin đơn hàng, thực hiện giao nhận sản phẩm, thông báo trạng thái đơn vận, hỗ trợ đổi trả hàng và phát hành hóa đơn tài chính điện tử.
  • Lưu trữ hồ sơ giao dịch, dữ liệu kế toán, nghĩa vụ kê khai thuế và các nghĩa vụ báo cáo khác theo quy định của pháp luật chuyên ngành Việt Nam.
  • Phòng chống các hành vi gian lận đặt đơn ảo, chống trục lợi từ chương trình khuyến mại, kiểm tra bảo mật hệ thống Website, phân tích dữ liệu tổng hợp để cải tiến hiệu năng dịch vụ.
  • Gửi các thông tin cập nhật marketing, bản tin âm nhạc, chương trình ưu đãi độc quyền, thông báo ra mắt các dự án, album hoặc merchandise mới của nghệ sĩ Hoàng Dũng. (Khách hàng có quyền từ chối nhận thông tin hoặc rút lại sự đồng ý này bất cứ lúc nào thông qua tính năng hủy đăng ký tích hợp trong email).
  1. Chuyển giao và chia sẻ dữ liệu với bên thứ ba

Chúng tôi có thể chia sẻ dữ liệu cá nhân của Khách hàng với các bên thứ ba sau đây trong phạm vi tối thiểu cần thiết để vận hành kinh doanh:

  • Các đơn vị cung cấp dịch vụ bưu chính, giao nhận vận tải: Chia sẻ họ tên, số điện thoại, địa chỉ nhận hàng để thực hiện nghĩa vụ giao sản phẩm.
  • Các tổ chức cung ứng dịch vụ trung gian thanh toán, cổng thanh toán: Chia sẻ mã đơn hàng, giá trị giao dịch để xử lý lệnh thanh toán trực tuyến an toàn.
  • Nhà cung cấp dịch vụ công nghệ thông tin: Để lưu trữ dữ liệu an toàn và duy trì tính liên tục của hệ thống kỹ thuật.
  • Cơ quan Nhà nước có thẩm quyền: Khi có yêu cầu bằng văn bản chính thức mang tính bắt buộc pháp lý từ Cơ quan điều tra, cơ quan Thuế hoặc các cơ quan quản lý nhà nước có thẩm quyền theo quy định của pháp luật.

Chúng tôi tuyệt đối không bán, trao đổi, cho thuê hoặc chia sẻ dữ liệu cá nhân của Khách hàng vì mục đích thương mại cho bất kỳ bên thứ ba nào nằm ngoài các phạm vi phục vụ hoạt động đã nêu trên.

  1. Quyền của Chủ thể dữ liệu và Cách thức thực hiện quyền

Theo quy định tại Điều 9 Nghị định 13, Khách hàng (chủ thể dữ liệu) có các quyền sau đây đối với dữ liệu cá nhân của mình:

  • Quyền được biết về hoạt động xử lý dữ liệu cá nhân của mình, trừ trường hợp pháp luật có quy định khác.
  • Quyền đồng ý hoặc không đồng ý cho phép xử lý dữ liệu cá nhân của mình, trừ trường hợp quy định tại Điều 17 Nghị định 13.
  • Quyền truy cập để xem, chỉnh sửa hoặc yêu cầu chỉnh sửa dữ liệu cá nhân của mình, trừ trường hợp pháp luật có quy định khác.
  • Quyền rút lại sự đồng ý đã cho, trừ trường hợp pháp luật có quy định khác.
  • Quyền xóa hoặc yêu cầu xóa dữ liệu cá nhân của mình, trừ trường hợp pháp luật có quy định khác.
  • Quyền hạn chế xử lý dữ liệu cá nhân của mình, trừ trường hợp pháp luật có quy định khác.
  • Quyền yêu cầu Chúng tôi cung cấp dữ liệu cá nhân của mình.
  • Quyền phản đối Chúng tôi xử lý dữ liệu cá nhân của mình nhằm ngăn chặn hoặc hạn chế tiết lộ, sử dụng dữ liệu cho mục đích quảng cáo, tiếp thị.
  • Quyền khiếu nại, tố cáo hoặc khởi kiện theo quy định của pháp luật khi phát hiện hành vi vi phạm quy định về bảo vệ dữ liệu cá nhân của mình.
  • Quyền yêu cầu bồi thường thiệt hại theo quy định của pháp luật khi xảy ra vi phạm quy định về bảo vệ dữ liệu cá nhân của mình.
  • Quyền tự bảo vệ theo quy định của Bộ luật Dân sự, luật khác có liên quan và Nghị định 13, hoặc yêu cầu cơ quan, tổ chức có thẩm quyền thực hiện các phương thức bảo vệ quyền dân sự.

Đơn vị kiểm soát và xử lý dữ liệu cá nhân: Công ty TNHH Truyền Thông Và Giải Trí Lirico, địa chỉ: 46 ngõ 53 Vũ Trọng Phụng, Phường Thanh Xuân, Thành phố Hà Nội, Việt Nam, mã số thuế: 0109936090, email: support@liricoent.com.

Cách thức thực hiện quyền: Khách hàng gửi yêu cầu qua email support@liricoent.com, nêu rõ quyền muốn thực hiện kèm thông tin định danh cần thiết để Chúng tôi xác minh chủ thể yêu cầu. Chúng tôi sẽ xem xét, phản hồi và xử lý yêu cầu trong vòng 72 (bảy mươi hai) giờ kể từ khi tiếp nhận đầy đủ thông tin, trừ trường hợp pháp luật có quy định khác về thời hạn. Trường hợp từ chối yêu cầu, Chúng tôi sẽ nêu rõ lý do bằng văn bản hoặc hình thức điện tử theo quy định pháp luật.

  1. Thời hạn lưu trữ dữ liệu và biện pháp bảo mật
  • Lưu trữ tối thiểu 05 (năm) năm kể từ ngày phát sinh giao dịch cuối cùng để phục vụ công tác hậu kiểm về tài chính, kế toán và nghĩa vụ thuế theo Luật Quản lý Thuế.
  • Chúng tôi áp dụng các tiêu chuẩn mã hóa dữ liệu truyền tải, tường lửa hệ thống và phân quyền truy cập nội bộ nghiêm ngặt. Tuy nhiên, do môi trường mạng Internet luôn tiềm ẩn rủi ro tấn công an ninh mạng ngoài tầm kiểm soát, Chúng tôi không thể đưa ra một cam kết tuyệt đối rằng dữ liệu hoàn toàn không bị rò rỉ trong mọi tình huống. Trong trường hợp xảy ra sự cố an ninh dữ liệu nằm ngoài ý muốn, Chúng tôi sẽ tiến hành báo cáo sự cố tới Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao – Bộ Công an trong vòng 72 giờ kể từ khi phát hiện theo quy định của pháp luật và nỗ lực khắc phục hậu quả nhanh nhất có thể.
  1. Chính sách Quản lý Cookie

Website sử dụng cookie và các công nghệ theo dõi tương tự nhằm nâng cao trải nghiệm người dùng:

  • Cookie thiết yếu: Đảm bảo duy trì trạng thái giỏ hàng, phiên đăng nhập ổn định 
  • Cookie phân tích hiệu năng: Đo lường lưu lượng truy cập, tỷ lệ chuyển đổi sản phẩm.
  • Cookie tiếp thị định hướng: Hỗ trợ tối ưu hóa hiển thị các chiến dịch quảng cáo sản phẩm trên mạng xã hội.

Khách hàng hoàn toàn có thể chủ động cài đặt từ chối hoặc quản lý tùy chọn cookie thông qua thanh biểu ngữ Banner Cookie xuất hiện khi truy cập Website lần đầu hoặc thiết lập trực tiếp trong mục Cài đặt của trình duyệt cá nhân.

  1. Loại trừ và giới hạn trách nhiệm pháp lý

Mặc dù Chúng tôi cam kết ứng dụng và cải tiến liên tục các biện pháp kỹ thuật để bảo vệ thông tin của Khách hàng, nhưng do đặc thù môi trường số, không có bất kỳ một hệ thống công nghệ thông tin hay biện pháp bảo mật nào là tuyệt đối an toàn trước mọi phương thức tấn công mới hoặc hành vi phá hoại cố ý. Trong phạm vi tối đa được pháp luật cho phép, trách nhiệm bồi thường của Chúng tôi đối với thiệt hại phát sinh từ sự cố an ninh mạng nằm ngoài khả năng kiểm soát hợp lý và không do lỗi hoặc sơ suất của Chúng tôi sẽ được giới hạn tương ứng, bao gồm: (i) Các cuộc tấn công mạng quy mô lớn hoặc hình thức tấn công nâng cao mà tại thời điểm xảy ra chưa có giải pháp ngăn chặn được biết đến rộng rãi; (ii) Sự cố đường truyền Internet quốc gia hoặc nhà cung cấp hạ tầng Cloud của bên thứ ba bị tê liệt nằm ngoài phạm vi kiểm soát của Chúng tôi. Quy định này không loại trừ trách nhiệm của Chúng tôi trong trường hợp thiệt hại phát sinh do lỗi, sơ suất hoặc vi phạm nghĩa vụ bảo mật của Chúng tôi theo quy định pháp luật hiện hành. Riêng đối với (iii) lỗi bảo mật xuất phát từ việc Khách hàng tự ý tiết lộ thông tin tài khoản, sử dụng mật khẩu quá đơn giản, thiết bị của Khách hàng bị dính mã độc/phần mềm gián điệp hoặc Khách hàng chia sẻ quyền kiểm soát hộp thư cá nhân cho người khác, Chúng tôi không chịu trách nhiệm đối với thiệt hại phát sinh trực tiếp từ hành vi hoặc sơ suất nêu trên của Khách hàng.

  1. Cơ chế báo cáo 

Nếu Khách hàng phát hiện bất kỳ dấu hiệu lỗi hệ thống, lỗ hổng công nghệ bảo mật nào trên giao diện hoặc hạ tầng Website, vui lòng thông báo cho Ban quản trị qua email: support@liricoent.com để chúng tôi tiếp nhận xử lý.

SUBSCRIBE

ĐĂNG KÝ

Nhận thông tin sớm nhất về các hoạt động và sản phẩm mới của Hoàng Dũng. Thông tin sẽ được gửi vào hộp thư của bạn.

"*" indicates required fields

This field is for validation purposes and should be left unchanged.