CHÍNH SÁCH BẢO MẬT THÔNG TIN – HAKIPALI.COM
1) Giới thiệu & phạm vi áp dụng
Chính sách này quy định cách hakipali.com (“Hakipali“, “chúng tôi“) thu thập, sử dụng, chia sẻ và bảo vệ thông tin cá nhân khi bạn truy cập website, gửi yêu cầu tư vấn/báo giá, ký kết và sử dụng dịch vụ vệ sinh công nghiệp – làm sạch của chúng tôi. Chính sách áp dụng cho tất cả kênh liên hệ chính thức của Hakipali (website, email, hotline, biểu mẫu trực tuyến).
2) Cơ sở pháp lý
Chúng tôi tuân thủ pháp luật Việt Nam liên quan, bao gồm nhưng không giới hạn: Luật An ninh mạng 2018, Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân và các quy định chuyên ngành khác. Trường hợp người dùng từ khu vực có quy định riêng (ví dụ GDPR – EU), chúng tôi sẽ xem xét áp dụng các yêu cầu tương ứng (nếu phù hợp).
3) Định nghĩa
- Dữ liệu cá nhân: Thông tin gắn liền một cá nhân hoặc giúp nhận diện một cá nhân (ví dụ: họ tên, số điện thoại, email, địa chỉ, thông tin công ty, hình ảnh…).
- Xử lý dữ liệu: Mọi hoạt động liên quan đến dữ liệu cá nhân như thu thập, lưu trữ, sử dụng, chia sẻ, chuyển giao, xóa…
- Chủ thể dữ liệu: Cá nhân mà dữ liệu đó thuộc về (bạn/khách hàng/người liên hệ).
4) Nguyên tắc bảo vệ dữ liệu
- Minh bạch & mục đích rõ ràng.
- Giảm thiểu dữ liệu. Chỉ thu thập những gì cần thiết.
- Đúng pháp luật & bảo mật. Áp dụng biện pháp kỹ thuật và tổ chức phù hợp.
- Chính xác & cập nhật. Cho phép bạn yêu cầu chỉnh sửa.
- Giới hạn lưu trữ. Lưu giữ trong thời gian cần thiết cho mục đích nêu ra.
- Trách nhiệm giải trình. Lưu vết, đánh giá rủi ro và cải tiến định kỳ.
5) Dữ liệu chúng tôi thu thập
5.1. Do bạn cung cấp trực tiếp qua biểu mẫu, email, hotline, hợp đồng:
- Họ tên, số điện thoại, email, địa chỉ, tên doanh nghiệp/chức danh.
- Nhu cầu dịch vụ, phạm vi công việc, hình ảnh/clip hiện trạng (nếu có).
- Thông tin thanh toán/hóa đơn (khi phát sinh).
5.2. Thu thập tự động khi bạn truy cập website:
- Địa chỉ IP, loại trình duyệt/thiết bị, cookie, quốc gia/khu vực, thời điểm truy cập, trang đã xem, nguồn giới thiệu.
- Dữ liệu đo lường – phân tích hành vi (ví dụ: công cụ analytics).
5.3. Từ bên thứ ba (nếu có/được bạn cho phép):
- Nền tảng chăm sóc khách hàng/email marketing, nhà cung cấp thanh toán, đối tác vận hành.
6) Mục đích & cơ sở xử lý dữ liệu
- Tư vấn – báo giá – khảo sát hiện trạng (theo yêu cầu của bạn).
- Ký kết & thực hiện hợp đồng dịch vụ (cơ sở thực hiện hợp đồng).
- Chăm sóc khách hàng, bảo hành, hỗ trợ kỹ thuật (lợi ích hợp pháp của bạn/chúng tôi).
- Quản trị vận hành, an toàn – bảo mật hệ thống, phòng chống gian lận.
- Thống kê, đo lường chất lượng dịch vụ để cải tiến (lợi ích hợp pháp).
- Tiếp thị, ưu đãi, bản tin (chỉ khi có đồng ý; bạn có thể hủy đăng ký bất cứ lúc nào).
7) Cookies & công nghệ tương tự
Chúng tôi dùng cookies để vận hành website, ghi nhớ tùy chọn, phân tích lưu lượng và tối ưu trải nghiệm.
- Bắt buộc: cần thiết để website hoạt động (không thể tắt).
- Hiệu suất/Phân tích: giúp hiểu cách bạn sử dụng website.
- Chức năng: ghi nhớ lựa chọn (ngôn ngữ, khu vực…).
- Tiếp thị: giúp hiển thị nội dung/ưu đãi phù hợp.
Bạn có thể quản lý cookies trong cài đặt trình duyệt hoặc bảng tùy chọn (nếu chúng tôi cung cấp). Việc tắt một số cookies có thể ảnh hưởng chức năng trang.
8) Chia sẻ dữ liệu với bên thứ ba
Chúng tôi không bán dữ liệu cá nhân. Dữ liệu có thể được chia sẻ với:
- Nhà cung cấp dịch vụ (hạ tầng máy chủ, email, phân tích, chăm sóc khách hàng, vận chuyển/thi công) theo nguyên tắc cần biết và bảo mật hợp đồng.
- Cơ quan nhà nước khi có yêu cầu hợp lệ theo pháp luật.
- Bên nhận chuyển nhượng trong trường hợp tái cấu trúc/doanh nghiệp (nếu có), đảm bảo tiếp tục tuân thủ chính sách này.
9) Chuyển dữ liệu ra nước ngoài
Nếu cần chuyển dữ liệu ra ngoài lãnh thổ Việt Nam (ví dụ: máy chủ email/analytics đặt ở nước ngoài), chúng tôi sẽ:
- Tuân thủ quy định pháp luật hiện hành;
- Áp dụng biện pháp bảo vệ thích hợp (hợp đồng tiêu chuẩn, mã hóa, đánh giá rủi ro);
- Thông báo/thu thập đồng ý của bạn khi pháp luật yêu cầu.
10) Thời hạn lưu trữ
Chúng tôi lưu trữ dữ liệu chỉ trong thời gian cần thiết cho các mục đích đã nêu hoặc theo yêu cầu pháp luật. Tham chiếu:
- Hồ sơ báo giá/chăm sóc khách hàng: 12–24 tháng kể từ tương tác gần nhất.
- Hồ sơ hợp đồng/kế toán: theo quy định về lưu trữ chứng từ (thường 5–10 năm).
Khi hết hạn, dữ liệu sẽ được xóa ẩn danh hoặc hủy an toàn.
11) Quyền của bạn đối với dữ liệu cá nhân
Bạn có thể gửi yêu cầu để:
- Được biết/được thông báo về hoạt động xử lý.
- Truy cập/nhận bản sao dữ liệu cá nhân.
- Sửa đổi, cập nhật dữ liệu chưa chính xác.
- Rút lại sự đồng ý (không ảnh hưởng tính hợp pháp trước khi rút).
- Xóa/giới hạn xử lý/Phản đối trong các trường hợp pháp luật cho phép.
- Khiếu nại tới cơ quan có thẩm quyền khi cần.
12) Biện pháp bảo mật
- Mã hóa TLS/HTTPS, tường lửa, chống xâm nhập, sao lưu định kỳ.
- Phân quyền truy cập theo vai trò, ghi nhật ký truy cập.
- Rà soát – vá lỗi – đánh giá rủi ro theo chu kỳ.
- Đào tạo nhận thức bảo mật cho nhân sự liên quan.
Dù nỗ lực tối đa, không hệ thống nào an toàn tuyệt đối; chúng tôi sẽ thông báo theo quy định nếu xảy ra sự cố rò rỉ dữ liệu ở mức cần thiết.
13) Trẻ em
Website và dịch vụ không hướng đến trẻ em dưới 16 tuổi. Nếu phát hiện thu thập dữ liệu từ trẻ em mà chưa có sự đồng ý của cha/mẹ/người giám hộ, chúng tôi sẽ xóa trong thời gian hợp lý.
14) Liên kết bên thứ ba
Website có thể chứa liên kết tới trang/ứng dụng của bên thứ ba. Chúng tôi không chịu trách nhiệm về nội dung và chính sách bảo mật của các bên đó. Bạn vui lòng đọc kỹ chính sách riêng của họ trước khi sử dụng.