Chính Sách Bảo Mật – Nhà Máy Gia Công Mỹ Phẩm Seoul
Ngày hiệu lực: 26 tháng 3, 2026
1. Giới thiệu
Chính sách bảo mật của Nhà Máy Gia Công Mỹ Phẩm Seoul. Thông tin về cách chúng tôi thu thập, sử dụng và bảo vệ dữ liệu cá nhân của khách hàng.
Chính sách bảo mật này giải thích cách chúng tôi thu thập, sử dụng, lưu trữ và bảo vệ thông tin của bạn khi bạn truy cập và sử dụng website giacongmyphamseoul.vn (sau đây gọi là “Website“).
Việc bạn sử dụng Website đồng nghĩa với việc bạn đồng ý với các điều khoản được mô tả trong chính sách này. Nếu bạn không đồng ý, vui lòng không sử dụng Website.
2. Thông tin chủ sở hữu (Data Controller)
Chủ sở hữu Website / Data Controller:
- Tên công ty: CÔNG TY CỔ PHẦN DƯỢC MỸ PHẨM SEOUL
- Địa chỉ trụ sở: Cụm công nghiệp vừa và nhỏ, tổ 28, thị trấn Đông Anh, Hà Nội, Việt Nam, 100000
- Email: [email protected]
- Số điện thoại: 0911-112-323
- Giờ làm việc: 24/7
3. Thông tin chúng tôi thu thập
3.1 Thông tin bạn cung cấp trực tiếp
Chúng tôi có thể thu thập các thông tin sau khi bạn điền vào form liên hệ, báo giá, hoặc chatbot:
- Thông tin cá nhân: Họ và tên, email, số điện thoại
- Thông tin công ty: Tên công ty, địa chỉ, yêu cầu dịch vụ
- Nội dung trao đổi: Nội dung tin nhắn, yêu cầu, phản hồi
3.2 Thông tin thu thập tự động
Khi bạn truy cập Website, chúng tôi có thể thu thập một số thông tin tự động thông qua cookies và các công nghệ theo dõi:
- Thông tin thiết bị: Loại trình duyệt, hệ điều hành, địa chỉ IP, mã định danh thiết bị
- Hành vi sử dụng: Trang web bạn đã truy cập, thời gian trên từng trang, link click, từ khóa tìm kiếm nếu có
- Vị trí: Vị trí ước tính dựa trên địa chỉ IP (thành phố/quốc gia)
- Cookies & LocalStorage: Lưu trữ session, preferences, và lịch sử chat với chatbot (trong trình duyệt của bạn)
4. Mục đích sử dụng thông tin
Chúng tôi sử dụng thông tin thu thập được cho các mục đích sau:
| Mục đích | Cơ sở pháp lý |
|---|---|
| Xử lý yêu cầu của bạn – phản hồi báo giá, tư vấn dịch vụ, hỗ trợ kỹ thuật | Thực hiện hợp đồng / Trả lời yêu cầu |
| Cải thiện Website & dịch vụ – phân tích hành vi người dùng, tối ưu trải nghiệm | Lợi ích chính đáng (legitimate interest) |
| Tiếp thị & liên lạc – gửi thông tin về dịch vụ, khuyến mãi (chỉ khi bạn đồng ý) | Sự đồng ý (consent) |
| Bảo mật & tuân thủ – phòng chống gian lận, bảo vệ quyền lợi, tuân thủ nghĩa vụ pháp lý | Nghĩa vụ pháp lý |
| Hỗ trợ qua chatbot – lưu trữ lịch sử trò chuyện để phục vụ hỗ trợ sau này | Thực hiện dịch vụ |
5. Chia sẻ thông tin với bên thứ ba
Chúng tôi không bán thông tin cá nhân của bạn. Chúng tôi có thể chia sẻ thông tin với các bên thứ ba trong các trường hợp sau:
5.1 Nhà cung cấp dịch vụ (Service Providers)
Chúng tôi sử dụng các bên thứ ba để hỗ trợ hoạt động của Website:
| Nhà cung cấp | Mục đích chia sẻ | Dữ liệu được chia sẻ |
|---|---|---|
| Google Workspace (Gmail, Drive, Sheets) | Quản lý email, lưu trữ dữ liệu liên hệ từ form/chatbot | Email, số điện thoại, nội dung yêu cầu, tên người dùng |
| n8n (workflow automation) | Xử lý form liên hệ, chatbot logic, lưu vào Google Sheets | Toàn bộ dữ liệu form input |
| Google Analytics (sau khi triển khai) | Phân tích traffic và hành vi người dùng | IP (ẩn), cookie ID, trang truy cập, thời gian |
| Facebook Pixel (sau khi triển khai) | Tracking chuyển đổi, retargeting | Pixel ID, sự kiện (page view, lead), IP |
| Hosting provider (AzDigi) | Lưu trữ website, máy chủ web | IP, access logs, error logs (tự động) |
| Chatbot platform (n8n + Google Gemini) | Xử lý câu hỏi, trả lời tự động | Nội dung chat, thông tin liên hệ (nếu có) |
Tất cả các nhà cung cấp này đều có nghĩa vụ bảo mật dữ liệu và chỉ sử dụng thông tin theo指示 của chúng tôi.
5.2 Tuân thủ pháp luật & bảo vệ quyền lợi
Chúng tôi có thể tiết lộ thông tin nếu được yêu cầu bởi cơ quan chức năng có thẩm quyền, hoặc khi cần bảo vệ quyền lợi, tài sản, an toàn của chúng tôi hoặc người khác.
5.3 Chuyển giao kinh doanh
Nếu có sự mua bán, sáp nhập hoặc chuyển nhượng tài sản, thông tin của bạn có thể được chuyển giao như một phần của giao dịch.
6. Bảo mật dữ liệu
Chúng tôi áp dụng các biện pháp bảo vệ thông tin cá nhân sau:
- HTTPS & SSL: Website sử dụng mã hóa TLS/SSL để bảo vệ dữ liệu truyền tải
- Hạ tầng hosting: Server tại AzDigi với các biện pháp bảo mật mạng, firewall, DDoS protection
- Kiểm soát truy cập: Chỉ nhân viên có thẩm quyền mới được truy cập dữ liệu (Google Workspace, Sheets)
- Backup: Dữ liệu được sao lưu định kỳ
- Giám sát: Logging và monitoring để phát hiện xâm phạm
- Không lưu thông tin thanh toán trực tiếp: Chúng tôi không thu thập số thẻ tín dụng/thẻ ghi nợ trực tiếp trên Website
Tuy nhiên, không có hệ thống nào là 100% an toàn. Nếu có sự cố rò rỉ dữ liệu, chúng tôi sẽ thông bảo cho bạn và cơ quan chức năng theo quy định pháp luật.
7. Quyền của bạn (GDPR & Luật Bảo vệ Dữ liệu)
Tùy theo khu vực bạn ở, bạn có các quyền sau đối với dữ liệu cá nhân của mình:
- Quyền truy cập (Right to access): Yêu cầu chúng tôi cung cấp bản sao dữ liệu chúng tôi lưu giữ về bạn.
- Quyền chỉnh sửa (Right to rectification): Yêu cầu sửa thông tin không chính xác.
- Quyền xóa dữ liệu (Right to erasure): Yêu cầu xóa dữ liệu của bạn (có thể giữ trong backups theo nghĩa vụ lưu trữ).
- Quyền hạn chế xử lý (Right to restrict processing): Yêu cầu tạm ngừng xử lý dữ liệu trong một số trường hợp.
- Quyền phản đối (Right to object): Từ chối việc sử dụng dữ liệu cho mục đích tiếp thị.
- Quyền di chuyển dữ liệu (Right to data portability): Nhận bản sao dữ liệu ở định dạng phổ biến để chuyển giao cho bên khác.
Để thực hiện các quyền này, vui lòng liên hệ: [email protected]
Chúng tôi sẽ phản hồi trong vòng 30 ngày sau khi nhận được yêu cầu hợp lệ.
8. Cookies & Công nghệ theo dõi
8.1 Loại cookies chúng tôi sử dụng
| Loại cookies | Mục đích | Thời gian lưu |
|---|---|---|
| Necessary (Bắt buộc) | Hoạt động Website: session, đăng nhập, giỏ hàng (nếu có) | Session / 1 năm |
| Analytics (Phân tích) | Google Analytics: đếm traffic, hành vi người dùng | 2 năm (có thể tắt) |
| Marketing (Tiếp thị) | Facebook Pixel, Google Ads: retargeting, conversion tracking | 3 tháng (có thể tắt) |
| Functionality (Chức năng) | Lưu preferences (ngôn ngữ, theme), lịch sử chatbot trong LocalStorage | Session / 1 năm |
8.2 Làm sao để quản lý cookies?
Bạn có thể:
- Tắt cookies qua cài đặt trình duyệt (Settings → Privacy → Cookies)
- Xóa cookies đã lưu (Clear browsing data)
- Sử dụng extensions để block tracking (e.g., uBlock Origin, Privacy Badger)
- Google Analytics opt-out: Cài Browser Add-on: https://tools.google.com/dlpage/gaoptout
- Opt-out từ marketing: Click “Unsubscribe” ở footer email, hoặc liên hệ chúng tôi
Lưu ý: Tắt cookies cần thiết có thể làm Website không hoạt động đúng.
8.3 Third-party cookies
Google, Facebook và các nhà quảng cáo khác cũng sử dụng cookies để hiển thị quảng cáo dựa trên sở thích của bạn. Họ có chính sách riêng.
9. Thời gian lưu trữ dữ liệu
Chúng tôi lưu trữ thông tin cá nhân của bạn trong các khoảng thời gian sau:
| Loại dữ liệu | Thời gian lưu trữ | Lý do |
|---|---|---|
| Thông tin liên hệ (form, chatbot) | 5 năm | Nghĩa vụ kế toán/thuế, theo dõi khách hàng tiềm năng |
| Chat logs từ chatbot | 2 năm | Hỗ trợ dịch vụ khách hàng, cải thiện AI |
| Analytics data (Google Analytics) | Vĩnh viễn (ẩn danh) | Phân tích xu hướng, không thể xác định cá nhân |
| Marketing emails (nếu có) | Cho đến khi bạn hủy đăng ký | Theo yêu cầu pháp luật (có thể xóa sau khi hủy) |
| Backup data | Theo chính sách backup của hosting (30-90 ngày) | Phục hồi thảm họa |
Sau thời gian lưu trữ, dữ liệu sẽ được xóa vĩnh viễn hoặc anonymous.
10. Trang web của bên thứ ba
Website của chúng tôi có thể chứa link đến các trang web bên ngoài:
- Facebook, LinkedIn, Instagram, YouTube, Pinterest
- Google Maps
- Các trang đối tác, nhà cung cấp dịch vụ
Chúng tôi không chịu trách nhiệm cho nội dung hoặc chính sách bảo mật của các trang web đó. Khi bạn rời khỏi Website, chúng tôi khuyến nghị bạn đọc chính sách bảo mật của từng trang.
11. Children’s Privacy
Website của chúng tôi không nhắm đến trẻ em dưới 13 tuổi. Chúng tôi không thu thập có chủ ý thông tin cá nhân từ trẻ em.
Nếu phát hiện chúng tôi đã thu thập thông tin từ trẻ em dưới 13 tuổi, chúng tôi sẽ xóa thông tin đó ngay lập tức. Nếu bạn là phụ huynh và nghi ngờ con mình đã cung cấp thông tin cho chúng tôi, vui lòng liên hệ ngay.
12. Thay đổi chính sách bảo mật
Chúng tôi có thể cập nhật chính sách này định kỳ để phản ánh:
- Thay đổi luật pháp
- Thay đổi dịch vụ/Website
- Yêu cầu bảo mật mới
Khi có thay đổi quan trọng, chúng tôi sẽ:
- Đăng thông báo trên Website (trang chủ hoặc banner)
- Gửi email thông báo (nếu bạn đã đăng ký nhận thông báo)
- Cập nhật “Ngày hiệu lực” ở đầu chính sách
Việc bạn tiếp tục sử dụng Website sau khi chính sách được cập nhật đồng nghĩa với việc bạn đồng ý với các thay đổi.
13. Liên hệ (Contact)
Nếu bạn có câu hỏi, khiếu nại, hoặc muốn thực hiện quyền của mình liên quan đến dữ liệu cá nhân, vui lòng liên hệ:
Nhà Máy Gia Công Mỹ Phẩm Seoul
- Email: [email protected]
- Số điện thoại: 0911-112-323
- Địa chỉ: Cụm công nghiệp vừa và nhỏ, tổ 28, thị trấn Đông Anh, Hà Nội, Việt Nam, 100000
- Giờ làm việc: 24/7
Chúng tôi sẽ phản hồi trong vòng 30 ngày sau khi nhận được yêu cầu.
14. Phụ lục: Danh sách bên thứ ba (có thể cập nhật)
| Bên thứ ba | Dịch vụ | Chính sách bảo mật |
|---|---|---|
| Google (Workspace, Analytics) | Email, lưu trữ, phân tích | https://policies.google.com/privacy |
| Pixel, Like button | https://www.facebook.com/policy.php | |
| n8n | Workflow automation | https://n8n.io/privacy/ |
| AzDigi | Web hosting | https://azdigi.com/privacy-policy |
| [Thêm sau] |
Chính sách bảo mật này được tạo bởi Nhà Máy Gia Công Mỹ Phẩm Seoul.
