Chính sách bảo mật
Chính sách Bảo vệ và Xử lý Dữ liệu Cá nhân này (sau đây gọi là “Chính sách Bảo mật”) mô tả cách thức Công ty TNHH MTV STAREC (sau đây gọi là “Công ty” hoặc “STAREC”) xử lý và đảm bảo an ninh thông tin của các tổ chức và cá nhân (sau đây gọi là “Khách hàng”) và là một phần không thể thiếu của các điều khoản và điều kiện tương ứng điều chỉnh mối quan hệ giữa Khách hàng và Công ty.
Khách hàng xác nhận rằng họ đã đọc, hiểu và đồng ý với Chính sách Bảo mật này, bao gồm cả bất kỳ phiên bản sửa đổi hoặc bổ sung nào. Công ty có quyền sửa đổi, bổ sung và cập nhật Chính sách Bảo mật này bất cứ lúc nào. Những thay đổi đó sẽ được đăng tải trên trang web starec.io và Ứng dụng STAREC (gọi chung là “Nền tảng STAREC”) và sẽ có hiệu lực ngay lập tức sau khi đăng tải. Việc tiếp tục truy cập hoặc sử dụng Nền tảng STAREC, mua hàng từ Công ty hoặc tham gia các chương trình và sự kiện khuyến mãi của chúng tôi đồng nghĩa với việc chấp nhận Chính sách Bảo mật đã được cập nhật.
Việc thu thập và xử lý Dữ liệu Cá nhân của Công ty được thực hiện tuân thủ các luật hiện hành, Chính sách Bảo mật này và các thỏa thuận khác (nếu có) giữa Công ty và Khách hàng.
1. Định nghĩa
Để cung cấp trải nghiệm, hàng hóa, dịch vụ và/hoặc tư vấn, STAREC và các đơn vị xử lý dữ liệu của chúng tôi có thể xử lý các loại Dữ liệu Cá nhân sau (bao gồm cả dữ liệu nhạy cảm):
- Thông tin cá nhân cơ bản: Họ và tên, ngày sinh, giới tính, địa chỉ, quốc tịch, ảnh cá nhân, số điện thoại, thông tin CMND/Hộ chiếu, mã số thuế cá nhân, tình trạng hôn nhân, quan hệ gia đình, thông tin tài khoản kỹ thuật số và dữ liệu phản ánh hoạt động hoặc lịch sử trên không gian mạng (bao gồm chi tiết truy cập vào starec.io và các nền tảng được quản lý khác).
- Dữ liệu cá nhân nhạy cảm: Quan điểm tôn giáo; tình trạng sức khỏe và đời sống riêng tư (trừ nhóm máu); dữ liệu di truyền; đặc điểm thể chất và sinh học; dữ liệu liên quan đến tội phạm hoặc hành vi vi phạm do cơ quan thực thi pháp luật thu thập; thông tin dịch vụ trung gian ngân hàng/thanh toán (mã định danh, tài khoản, giao dịch, tài sản bảo mật); dữ liệu vị trí được xác định thông qua GPS; và các dữ liệu khác được pháp luật quy định là nhạy cảm cần được bảo vệ đặc biệt.
“Khách hàng” bao gồm:
- Các bên truy cập hoặc sử dụng các nền tảng thuộc sở hữu, quản lý hoặc vận hành bởi Công ty, bao gồm trang web starec.io, ứng dụng, trang mạng xã hội và nhóm (gọi chung là “Nền tảng”);
- Khách hàng mua hàng hóa hoặc sử dụng dịch vụ của Công ty;
- Những cá nhân tham gia các chương trình khuyến mãi, khảo sát, trò chơi hoặc các sự kiện khác do Công ty tổ chức hoặc đồng tổ chức.
“Dữ liệu cá nhân” đề cập đến thông tin dưới dạng ký hiệu, chữ viết, số, hình ảnh, âm thanh hoặc các dạng tương tự trong môi trường điện tử, được liên kết với một người cụ thể hoặc giúp xác định một người cụ thể.
“Xử lý dữ liệu” đề cập đến một hoặc nhiều hoạt động ảnh hưởng đến Dữ liệu cá nhân, chẳng hạn như: thu thập, ghi lại, phân tích, xác nhận, lưu trữ, chỉnh sửa, tiết lộ, kết hợp, truy cập, truy xuất, khôi phục, mã hóa, giải mã, sao chép, chia sẻ, truyền tải, cung cấp, chuyển giao, xóa hoặc hủy bỏ dữ liệu cá nhân.
“Bên xử lý dữ liệu” đề cập đến các tổ chức hoặc cá nhân xử lý dữ liệu thay mặt cho STAREC thông qua hợp đồng hoặc thỏa thuận với STAREC.
2. Các loại dữ liệu cá nhân được xử lý
Để cung cấp trải nghiệm, hàng hóa, dịch vụ và/hoặc tư vấn, STAREC và các đơn vị xử lý dữ liệu của chúng tôi có thể xử lý các loại Dữ liệu Cá nhân sau (bao gồm cả dữ liệu nhạy cảm):
- Thông tin cá nhân cơ bản: Họ và tên, ngày sinh, giới tính, địa chỉ, quốc tịch, ảnh cá nhân, số điện thoại, thông tin CMND/Hộ chiếu, mã số thuế cá nhân, tình trạng hôn nhân, quan hệ gia đình, thông tin tài khoản kỹ thuật số và dữ liệu phản ánh hoạt động hoặc lịch sử trên không gian mạng (bao gồm chi tiết truy cập vào starec.io và các nền tảng được quản lý khác).
- Dữ liệu cá nhân nhạy cảm: Quan điểm tôn giáo; tình trạng sức khỏe và đời sống riêng tư (trừ nhóm máu); dữ liệu di truyền; đặc điểm thể chất và sinh học; dữ liệu liên quan đến tội phạm hoặc hành vi vi phạm do cơ quan thực thi pháp luật thu thập; thông tin dịch vụ trung gian ngân hàng/thanh toán (mã định danh, tài khoản, giao dịch, tài sản bảo mật); dữ liệu vị trí được xác định thông qua GPS; và các dữ liệu khác được pháp luật quy định là nhạy cảm cần được bảo vệ đặc biệt.
3. Phương pháp thu thập
STAREC và các đơn vị xử lý dữ liệu của chúng tôi có thể thu thập Dữ liệu Cá nhân thông qua:
- Thông tin trực tiếp: Do khách hàng cung cấp trong quá trình giao dịch, tham gia chương trình khuyến mãi, khảo sát, đăng ký tài khoản hoặc tương tác với bộ phận chăm sóc khách hàng.
- Tương tác trên nền tảng: Thông tin được Khách hàng chia sẻ công khai trên các nền tảng (ví dụ: tên người dùng, ảnh đại diện, bình luận).
- Dữ liệu do hệ thống tạo ra: Dữ liệu được tạo ra từ việc Khách hàng truy cập starec.io và các Nền tảng khác hoặc từ các giao dịch.
- Nguồn bên thứ ba: Các nguồn mà Khách hàng đã đồng ý chia sẻ dữ liệu với STAREC.
- Phương pháp tự động: Sử dụng các phương tiện điện tử hoặc các phương pháp khác tuân thủ pháp luật.
4. Mục đích và phạm vi thu thập dữ liệu
Khách hàng đồng ý cho phép STAREC xử lý dữ liệu cá nhân cho các mục đích sau:
- Cung cấp dịch vụ: Triển khai và đánh giá các sản phẩm và dịch vụ của STAREC.
- Quản lý tài khoản: Nhận biết, xác minh và duy trì thông tin khách hàng chính xác; đảm bảo an ninh hệ thống.
- Hỗ trợ khách hàng: Hỗ trợ quản lý tài khoản, mua hàng và tham gia các chương trình khuyến mãi.
- Tuân thủ hợp đồng: Thực hiện các quyền và nghĩa vụ theo thỏa thuận; điều tra và giải quyết các thắc mắc hoặc khiếu nại.
- Bảo mật & Phòng chống gian lận: Phát hiện và ngăn chặn hành vi đánh cắp danh tính, gian lận, rửa tiền và các hoạt động bất hợp pháp khác.
- Tiếp thị & Nghiên cứu: Tiến hành nghiên cứu thị trường, khảo sát và các hoạt động quảng bá. Liên hệ với Khách hàng để tiếp thị trực tiếp hoặc gián tiếp, trao đổi quà tặng và chương trình khen thưởng.
- Phát triển: Phân tích xu hướng và số liệu thống kê để cải tiến các sản phẩm hiện có và phát triển các sản phẩm mới.
- Thông tin liên lạc: Gửi các bản cập nhật, quảng cáo, thư mời và lời chúc mừng ngày lễ từ STAREC và các đối tác.
- Tuân thủ pháp luật: Lưu trữ, quản lý và sao lưu dữ liệu để khắc phục sự cố hoặc tuân thủ các quy định pháp luật.
5. Thời gian lưu trữ dữ liệu
Dữ liệu cá nhân sẽ được lưu trữ trong khoảng thời gian cần thiết để thực hiện các mục đích đã định hoặc để đảm bảo tuân thủ các quy định pháp luật có liên quan. Dữ liệu được bảo mật trên máy chủ của Công ty và/hoặc các đối tác lưu trữ dữ liệu được ủy quyền.
6. Chia sẻ Dữ liệu
STAREC không bán Dữ liệu Cá nhân. Chúng tôi chỉ chia sẻ dữ liệu trong phạm vi cần thiết như sau:
- Nhân viên và cán bộ của STAREC.
- Các công ty mẹ, công ty con, công ty liên kết hoặc các công ty khác thuộc Tập đoàn Kinh tế mà STAREC là thành viên, và các đối tác có thỏa thuận chăm sóc khách hàng chung.
- Các nhà cung cấp dịch vụ (CNTT, tiếp thị, hậu cần, pháp lý, kiểm toán, xử lý thanh toán, lưu trữ đám mây, v.v.).
- Các bên tham gia vào quá trình tái cấu trúc doanh nghiệp (sáp nhập hoặc mua lại).
- Các bên thứ ba chịu trách nhiệm xử lý dữ liệu theo hợp đồng với STAREC.
- Các cơ quan nhà nước có thẩm quyền theo yêu cầu của pháp luật để bảo vệ quyền và sự an toàn của STAREC và Khách hàng của STAREC.
7. Bảo vệ Dữ liệu Cá nhân
STAREC áp dụng các biện pháp quản lý và kỹ thuật để bảo vệ dữ liệu cá nhân trong suốt chu trình xử lý. Tuy nhiên, do các sự cố phần cứng/phần mềm hoặc các sự cố bên ngoài nằm ngoài tầm kiểm soát của chúng tôi có thể xảy ra, chúng tôi liên tục cập nhật các giao thức bảo mật để giảm thiểu rủi ro như rò rỉ hoặc mất dữ liệu.
8. Quyền và nghĩa vụ của khách hàng
8.1 Quyền của chủ thể dữ liệu:
- Quyền được thông báo, quyền được đồng ý và quyền truy cập cũng như chỉnh sửa dữ liệu.
- Quyền rút lại sự đồng ý, yêu cầu xóa dữ liệu hoặc hạn chế/phản đối việc xử lý dữ liệu.
- Quyền khiếu nại, tố cáo, khởi kiện và đòi bồi thường thiệt hại theo quy định của pháp luật.
- Lưu ý: Việc thu hồi sự đồng ý hoặc yêu cầu xóa có thể ảnh hưởng đến hiệu lực của hợp đồng và hạn chế quyền truy cập của Khách hàng vào một số sản phẩm, dịch vụ hoặc trải nghiệm nhất định.
8.2 Thực thi quyền:
Khách hàng có thể thực hiện các quyền này bằng cách đăng nhập vào tài khoản của họ trên Nền tảng hoặc liên hệ với STAREC thông qua thông tin trong Mục 9.
8.3 Sở thích tiếp thị:
Khách hàng có thể hủy đăng ký nhận tin nhắn khuyến mãi hoặc điều chỉnh cài đặt thông báo trên thiết bị của họ.
8.4 Độ chính xác của thông tin:
Khách hàng có nghĩa vụ đảm bảo thông tin cung cấp là đầy đủ, chính xác và cập nhật.
8.5 Dữ liệu của bên thứ ba:
Nếu cung cấp dữ liệu cá nhân của bên thứ ba (ví dụ: thông tin người nhận), Khách hàng đảm bảo rằng họ đã có được sự đồng ý cần thiết từ bên thứ ba đó.
9. Cơ chế Xử lý Khiếu nại
Mọi thắc mắc hoặc khiếu nại liên quan đến việc lạm dụng dữ liệu cá nhân, vui lòng liên hệ:
- Email: cskh@starec.io
- Hotline: 028 2250812
Quy trình giải quyết khiếu nại tuân theo thủ tục chung được quy định trong Điều khoản và Điều kiện Giao dịch chung của trang web starec.io. Nếu không hài lòng với kết quả giải quyết, Khách hàng có thể gửi khiếu nại đến các cơ quan nhà nước có thẩm quyền.
Chính sách thanh toán
Hệ thống thanh toán trên trang web/ứng dụng của STAREC được cung cấp bởi các đối tác cổng thanh toán được cấp phép hoạt động hợp pháp tại Việt Nam (“Đối tác Cổng Thanh toán”). Theo đó, các tiêu chuẩn bảo mật thanh toán của STAREC đảm bảo tuân thủ các tiêu chuẩn bảo mật của các Đối tác Cổng Thanh toán.
Khi khách hàng thanh toán bằng các dịch vụ thanh toán trên trang web/ứng dụng của STAREC (thanh toán không dùng tiền mặt), STAREC sẽ thu thập các thông tin sau:
- Mã đơn hàng của khách hàng
- Giá trị đơn hàng (số tiền khách hàng đã thanh toán)
- Thời gian thanh toán của khách hàng
- Mã tham chiếu giao dịch từ Đối tác Cổng Thanh toán
STAREC không thu thập hoặc lưu trữ chi tiết tài khoản ngân hàng, sao kê tài khoản, thông tin thẻ thanh toán hoặc dữ liệu thẻ thanh toán quan trọng được sử dụng để thanh toán, bao gồm nhưng không giới hạn ở chi tiết thẻ, số CVV hoặc các mã xác thực tương đương hợp pháp khác. Thông tin thanh toán của bạn sẽ được lưu trữ và bảo mật trên Đối tác Cổng thanh toán của chúng tôi.
Chính sách giao nhận
Chính sách giao nhận này quy định các điều khoản về việc vận chuyển, kiểm tra và bàn giao sản phẩm giữa Công ty TNHH MTV STAREC (sau đây gọi tắt là "Công ty") và Quý khách hàng.
1. Phạm vi áp dụng
Chính sách này áp dụng cho tất cả các giao dịch mua sắm sản phẩm, thiết bị và dịch vụ kỹ thuật số được thực hiện qua website, sàn thương mại điện tử hoặc hợp đồng trực tiếp với STAREC.
2. Hình thức giao hàng
Tùy vào đặc thù của từng loại sản phẩm, STAREC áp dụng các hình thức giao hàng sau:
- Giao hàng vật lý (Phần cứng, thiết bị, hàng tiêu dùng):
- Giao hàng trực tiếp: Áp dụng cho các đơn hàng nội thành hoặc các thiết bị công nghiệp cần lắp đặt tận nơi.
- Giao hàng qua đơn vị vận chuyển (3PL): Hợp tác với các đơn vị uy tín (Giao Hàng Tiết Kiệm, Viettel Post, DHL...) cho các đơn hàng toàn quốc hoặc đơn hàng trên sàn TMĐT.
- Giao nhận kỹ thuật số (Phần mềm, bản quyền, giải pháp IT):
- Bàn giao qua Email hoặc hệ thống quản trị nội bộ.
- Chuyển giao tài liệu hướng dẫn và mã kích hoạt trực tuyến.
3. Thời gian giao hàng
- Khu vực nội thành: Từ 1 – 2 ngày làm việc kể từ khi đơn hàng được xác nhận.
- Khu vực ngoại tỉnh: Từ 3 – 5 ngày làm việc tùy vào vị trí địa lý.
- Sản phẩm đặc thù/Thiết bị công nghiệp: Thời gian giao hàng sẽ được thỏa thuận cụ thể theo tiến độ trong hợp đồng mua bán.
- Dịch vụ phần mềm: Bàn giao ngay sau khi hoàn tất thủ tục thanh toán hoặc theo tiến độ dự án đã cam kết.
4. Chi phí vận chuyển
- Miễn phí vận chuyển: Áp dụng cho các đơn hàng đạt giá trị tối thiểu theo chương trình khuyến mãi hiện hành (nếu có).
- Tính phí theo biểu phí đơn vị vận chuyển: Đối với các đơn hàng thông thường, phí ship sẽ được hiển thị rõ ràng tại bước thanh toán hoặc thông báo trước cho khách hàng.
- Phí lắp đặt: Đối với thiết bị cần kỹ thuật viên hỗ trợ, chi phí sẽ được tách riêng hoặc bao gồm trong gói dịch vụ tùy thỏa thuận.
5. Quy trình kiểm tra và nhận hàng
Để đảm bảo quyền lợi của khách hàng và uy tín của STAREC, quy trình nhận hàng được quy định như sau:
- Đồng kiểm: Khách hàng có quyền và có trách nhiệm kiểm tra ngoại quan gói hàng (niêm phong, bao bì không bị móp méo, rách vỡ) trước khi ký nhận.
- Kiểm tra nội dung: Đối với thiết bị kỹ thuật, khách hàng cần kiểm tra số lượng, model và phụ kiện đi kèm theo hóa đơn/phiếu xuất kho.
- Xử lý sự cố: Nếu phát hiện hàng hóa bị hư hại hoặc thiếu sót, Quý khách vui lòng từ chối nhận hàng và liên hệ ngay Hotline của STAREC để được xử lý kịp thời.
6. Trách nhiệm với hàng hóa vận chuyển
- Công ty chịu trách nhiệm về các rủi ro (mất mát, hư hỏng) đối với hàng hóa trong suốt quá trình vận chuyển từ kho của STAREC đến địa chỉ giao hàng của Quý khách.
- Sau khi Quý khách đã ký nhận hàng mà không có ghi chú/ý kiến về hàng hóa, Công ty sẽ không còn trách nhiệm với những hư hỏng ngoại quan hoặc thiếu sót sau đó (trừ các lỗi kỹ thuật thuộc phạm vi bảo hành).
7. Chứng từ đi kèm
Mỗi đơn hàng từ STAREC sẽ đi kèm với các chứng từ sau (tùy loại hình giao dịch):
- Hóa đơn giá trị gia tăng (VAT) - Bản giấy hoặc điện tử.
- Phiếu xuất kho kiêm biên bản bàn giao.
- Phiếu bảo hành hoặc hướng dẫn sử dụng (nếu có).