Chính sách bảo mật thông tin
Chính sách bảo mật thông tin
Với mong muốn đem lại tiện ích mua hàng trực tuyến tin cậy và dựa trên nguyên tắc tôn trọng quyền riêng tư của khách hàng, Loose Fun cam kết bảo mật tuyệt đối thông tin cá nhân khách hàng đã cung cấp cho Loose Fun khi thực hiện giao dịch trên sàn thương mại điện tử https://www.loose.fun/ và https://shop.loose.fun/.
- Mục đích thu thập thông tin cá nhân:
+ Việc thu thập dữ liệu chủ yếu trên website bao gồm: Họ tên, số điện thoại, địa chỉ, email khách hàng. Đây là những thông tin cơ bản để có thể xác nhận và gửi hàng hóa đến với khách hàng.
- Phạm vi sử dụng thông tin:
+ Liên hệ xác nhận đơn hàng và giao hàng khi nhận được yêu cầu đặt hàng từ khách hàng;
+ Cung cấp thông tin về sản phẩm đến khách hàng;
+ Gửi email về các chương trình khuyến mại về sản phẩm, kiến thức liên quan;
+ Liên lạc và giải quyết với khách hàng trong những trường hợp đặc biệt (ví dụ: nhận được đánh giá tiêu cực về sản phẩm,…).
- Thời gian lưu trữ thông tin:
+ Các thông tin cá nhân của khách hàng sẽ được lưu trữ và bảo mật cho đến khi có yêu cầu xóa bỏ các thông tin trên (từ phía khách hàng hoặc cơ quan chức năng).
- Những người hoặc tổ chức có thể tiếp cận với thông tin:
+ Quản trị viên, bộ phận chăm sóc khách hàng
+ Các cơ quan chức năng khi có yêu cầu
- Địa chỉ của đơn vị thu thập và quản lý thông tin:
+ Hộ kinh doanh Đỗ Kim Thư
+ Số 54 ngõ 44 Trần Thái Tông, phường Cầu Giấy, TP. Hà Nội
+ Điện thoại: 0868827394
+ Email: nhadau@nhadau.com.vn
Khách hàng có thể liên hệ để hủy bỏ thông tin cá nhân của mình trên hệ thống.
- Biện pháp bảo mật thông tin, dữ liệu của người dùng:
1. Biện pháp kỹ thuật và công nghệ:
+ Mã hóa dữ liệu: Mã hóa toàn bộ dữ liệu cá nhân nhạy cảm khi lưu trữ (Data at rest) và khi truyền tải trên môi trường mạng (Data in transit, sử dụng giao thức HTTPS/TLS).
+ Quản lý truy cập và phân quyền: Áp dụng nguyên tắc quyền truy cập tối thiểu (Least Privilege). Yêu cầu xác thực đa yếu tố (MFA/2FA) đối với các tài khoản quản trị hệ thống và người dùng.
Tường lửa và giám sát hệ thống: Triển khai tường lửa ứng dụng web (WAF), hệ thống phát hiện/previon xâm nhập (IDS/IPS) và hệ thống giám sát an ninh mạng (SOC) để phát hiện sớm các bất thường.
Sao lưu dữ liệu: Thực hiện sao lưu (backup) dữ liệu định kỳ và bảo vệ bản sao lưu độc lập để phòng chống rủi ro mất mát dữ liệu hoặc tấn công mã độc (ransomware).
Đánh giá lỗ hổng bảo mật: Thường xuyên quét lỗ hổng, kiểm tra an toàn thông tin (penetration testing) và cập nhật các bản vá lỗi hệ thống/phần mềm.
2. Biện pháp quản lý và tổ chức
+ Ban hành quy chế nội bộ: Lập quy định rõ ràng về quy trình xử lý, lưu trữ, tiếp cận dữ liệu người dùng áp dụng cho toàn bộ nhân viên.
+ Phân công trách nhiệm: Chỉ định bộ phận hoặc cá nhân phụ trách công tác bảo vệ dữ liệu cá nhân và an toàn thông tin.
+ Ký kết thỏa thuận bảo mật (NDA): Yêu cầu tất cả nhân viên và đối tác bên thứ ba (nếu có tiếp cận dữ liệu) ký cam kết bảo mật thông tin.
+Đào tạo nhân sự: Thường xuyên tập huấn cho nhân viên về nhận thức an toàn thông tin, phòng tránh các hình thức lừa đảo (phishing), lộ bẫy mã độc.
3. Biện pháp quy trình và ứng phó sự cố
+ Xây dựng kịch bản ứng phó sự cố: Lập sẵn quy trình xử lý khi xảy ra sự cố lộ, mất dữ liệu (như cách khoanh vùng, khắc phục, thông báo cho người dùng và báo cáo cơ quan chức năng).
+ Minh bạch quy trình cho người dùng: Cung cấp công cụ/quy trình rõ ràng để người dùng có thể chủ động xem, chỉnh sửa, yêu cầu xóa hoặc hạn chế xử lý dữ liệu của mình trên nền tảng.
- Phương thức, quy trình để chủ dữ liệu xem, chỉnh sửa hoặc yêu cầu chỉnh sửa dữ liệu của mình trên nền tảng
+ Khách hàng xem các dữ liệu thông tin cá nhân của mình tại đơn hàng đã đặt. Nếu cần chỉnh sửa thông tin có thể liên hệ Loose Fun qua các kênh hỗ trợ online: số hotline, zalo, email, messenger,...
- Phương thức, quy trình tiếp nhận yêu cầu của chủ thể dữ liệu trong việc xóa, hủy hoặc hạn chế xử lý dữ liệu của mình đã cung cấp:
+ Khách hàng liên hệ Loose Fun qua các kênh hỗ trợ online khi cần xóa, hủy dữ liệu cá nhân đã cung cấp.
+ Loose Fun tiếp nhận yêu cầu, xem xét và xử lý dữ liệu theo yêu cầu của khách hàng.
- Phương thức, quy trình tiếp nhận và giải quyết các khiếu nại, yêu cầu, phản ánh của chủ thể dữ liệu liên quan đến việc bảo mật thông tin:
+ Khách hàng phản ánh, khiếu nại qua các kênh hỗ trợ online của Loose Fun.
+ Loose Fun tiếp nhận các phản ánh, yêu cầu, khiếu nại và xác minh các thông tin vừa tiếp nhận.
+ Nếu thông tin khách hàng phản ánh, khiếu nại đúng: áp dụng các biện pháp khắc phục, thu hồi hoặc vô hiệu hóa dữ liệu bị rò rỉ. Nếu thông tin của khách hàng cung cấp chưa rõ, chưa đủ cơ sở để kết luận, yêu cầu khách hàng cung cấp thêm thông tin hoặc làm rõ thông tin đã cung cấp.
- Cam kết bảo mật thông tin của khách hàng:
+ Thông tin cá nhân của khách hàng được cam kết bảo mật tuyệt đối theo chính sách bảo vệ thông tin cá nhân;
+ Không sử dụng, chuyển giao, cung cấp hay tiết lộ cho bên thứ 3 nào về thông tin cá nhân khách khi chưa được sự đồng ý của khách hàng;
+ Trường hợp bị hacker tấn công dẫn đến lộ thông tin của khách hàng, Loose Fun có trách nhiệm thông báo vụ việc cho cơ quan chức năng điều tra, xử lý kịp thời và thông báo cho khách hàng biết;
+ Bảo mật tuyệt đối mọi thông tin giao dịch trực tuyến của khách hàng bao gồm thông tin hóa đơn kế toán, chứng từ số hóa,…
Đăng nhận xét