Chính sách bảo vệ thông tin cá nhân của người tiêu dùng – Công ty TNHH Đầu Tư LEAD

CÔNG TY TNHH ĐẦU TƯ LEAD (sau đây gọi tắt là LEAD) luôn đặt vấn đề bảo vệ thông tin cá nhân của người tiêu dùng lên vị trí ưu tiên hàng đầu trong mọi hoạt động kinh doanh và cung ứng dịch vụ. Chúng tôi hiểu rằng trong bối cảnh chuyển đổi số, dữ liệu cá nhân trở thành một tài sản vô giá nhưng cũng tiềm ẩn nhiều rủi ro nếu không được quản lý và bảo vệ thông tin cá nhân một cách nghiêm túc.

Chính sách này được ban hành nhằm công khai minh bạch các cam kết, biện pháp và quy trình mà LEAD áp dụng để đảm bảo an toàn tuyệt đối cho dữ liệu của khách hàng, tuân thủ chặt chẽ các quy định của Luật An toàn thông tin mạng, Luật Bảo vệ quyền lợi người tiêu dùng và Nghị định số 13/2023/NĐ-CP về bảo vệ thông tin cá nhân. Bằng việc truy cập website baobisinhthai.com hoặc cung cấp thông tin cho LEAD, người tiêu dùng mặc nhiên đồng ý với các điều khoản được quy định trong văn bản này.

Nguyên tắc cốt lõi trong hoạt động bảo vệ thông tin cá nhân người tiêu dùng

Tính hợp pháp và minh bạch trong thu thập dữ liệu

Mọi hoạt động thu thập, xử lý và sử dụng dữ liệu cá nhân của người tiêu dùng tại LEAD đều được thực hiện dựa trên nguyên tắc hợp pháp, công bằng và minh bạch. Chúng tôi chỉ thu thập dữ liệu khi có sự đồng ý rõ ràng từ phía chủ thể dữ liệu hoặc khi việc xử lý là cần thiết để thực hiện nghĩa vụ hợp đồng cung cấp hàng hóa và dịch vụ mà người tiêu dùng yêu cầu.

Trước khi thu thập bất kỳ loại thông tin nào, LEAD sẽ thông báo cụ thể về mục đích sử dụng, phạm vi lưu trữ và các bên thứ ba có thể liên quan đến quá trình xử lý dữ liệu đó. Chúng tôi tuyệt đối không sử dụng các hình thức thu thập thông tin ngầm, lén lút hoặc gây nhầm lẫn cho người tiêu dùng. Mọi thắc mắc về hoạt động bảo vệ thông tin cá nhân của LEAD đều sẽ được giải đáp công khai và kịp thời.

LEAD cam kết chỉ thu thập những dữ liệu thực sự cần thiết và phù hợp với từng giao dịch cụ thể. Ví dụ, khi khách hàng mua sản phẩm cuộn dây nilon buộc hàng hoặc các mặt hàng bao bì nhựa túi nilon, chúng tôi chỉ cần thông tin liên lạc và địa chỉ giao hàng, không yêu cầu những dữ liệu quá mức hoặc không liên quan như nghề nghiệp chi tiết hay tình trạng hôn nhân. Việc giới hạn dữ liệu thu thập chính là bước đầu tiên và quan trọng nhất trong chiến lược bảo vệ thông tin cá nhân tổng thể tại LEAD.

Giới hạn mục đích sử dụng và hạn chế chia sẻ với bên thứ ba

Dữ liệu cá nhân mà LEAD thu thập chỉ được sử dụng nghiêm ngặt cho các mục đích đã được thông báo và được người tiêu dùng chấp thuận. Các mục đích chính bao gồm xử lý đơn hàng, giao nhận, xuất hóa đơn, chăm sóc khách hàng và thông báo các chương trình ưu đãi nội bộ. LEAD cam kết bảo vệ thông tin cá nhân bằng cách không bán, không trao đổi, không cho thuê và không chia sẻ dữ liệu người tiêu dùng cho bất kỳ cá nhân hay tổ chức thứ ba nào nhằm mục đích thương mại hóa hoặc tiếp thị không mong muốn.

Việc tiết lộ dữ liệu chỉ diễn ra trong các trường hợp pháp lý bắt buộc như có yêu cầu chính thức của cơ quan nhà nước có thẩm quyền hoặc để bảo vệ quyền và lợi ích hợp pháp của LEAD trước các hành vi gian lận, vi phạm pháp luật từ phía người tiêu dùng.

Trong trường hợp cần chia sẻ dữ liệu cho các đối tác phụ trợ để hoàn thành dịch vụ (ví dụ: cung cấp số điện thoại cho đơn vị vận chuyển như Viettel Post, GHTK), LEAD sẽ tiến hành ký kết thỏa thuận bảo vệ thông tin cá nhân với các đối tác đó, yêu cầu họ tuân thủ các tiêu chuẩn bảo mật tương đương và chỉ sử dụng dữ liệu đúng mục đích giao nhận. Chúng tôi thường xuyên rà soát và đánh giá các đối tác để đảm bảo dữ liệu của người tiêu dùng luôn nằm trong vòng an toàn tuyệt đối.

Các loại thông tin cá nhân được thu thập và phương thức thu thập

Phân loại thông tin cá nhân mà LEAD có thể yêu cầu

Để phục vụ các giao dịch mua bán và tư vấn sản phẩm, LEAD có thể thu thập một số loại thông tin cá nhân cơ bản từ người tiêu dùng. Việc cung cấp các thông tin này là hoàn toàn tự nguyện, tuy nhiên nếu người tiêu dùng từ chối cung cấp, chúng tôi có thể không đủ cơ sở để xử lý đơn hàng hoặc cung cấp dịch vụ trọn vẹn. Các loại thông tin bao gồm:

  • Thông tin nhận dạng cơ bản: Họ tên đầy đủ của người liên hệ, người đại diện giao dịch. Đây là thông tin bắt buộc để xác lập quan hệ mua bán và xuất chứng từ.
  • Thông tin liên lạc: Số điện thoại di động, địa chỉ email. Đây là kênh chính để LEAD xác nhận đơn hàng, gửi thông tin vận chuyển và hỗ trợ hậu mãi.
  • Thông tin giao dịch và thanh toán: Địa chỉ nhận hàng chi tiết, tên công ty và mã số thuế (đối với khách hàng doanh nghiệp). LEAD không lưu trữ số thẻ ngân hàng hay thông tin tài khoản chi tiết trên hệ thống.
  • Thông tin về sở thích và nhu cầu sử dụng: Thông qua các cuộc trao đổi với nhân viên kinh doanh, LEAD có thể ghi nhận nhu cầu về các loại túi rác tự hủy sinh học hay màng co xốp nổ để phục vụ việc tư vấn chính xác hơn.

LEAD cam kết không thu thập bất kỳ dữ liệu nhạy cảm nào thuộc phạm vi đặc biệt theo quy định pháp luật (như quan điểm chính trị, tôn giáo, tình trạng sức khỏe, dữ liệu sinh trắc học) từ người tiêu dùng trong khuôn khổ hoạt động thương mại thông thường.

Các kênh và công nghệ thu thập thông tin hợp pháp

LEAD thu thập thông tin từ người tiêu dùng qua các kênh giao tiếp chính thống và minh bạch sau:

  • Form liên hệ và yêu cầu báo giá trên website: Khi người tiêu dùng điền thông tin vào các biểu mẫu có sẵn trên baobisinhthai.com.
  • Giao tiếp trực tiếp với nhân viên: Qua điện thoại, email hoặc các ứng dụng nhắn tin như Zalo. Nội dung trao đổi có thể được ghi nhận vào hệ thống quản lý quan hệ khách hàng (CRM) nội bộ để đảm bảo tính liên tục trong hỗ trợ.
  • Cookie và công nghệ phân tích website: LEAD sử dụng cookie và Google Analytics để ghi nhận hành vi truy cập ẩn danh, từ đó cải thiện chất lượng nội dung và trải nghiệm người dùng. Loại dữ liệu này không nhằm mục đích xác định danh tính cá nhân cụ thể và người tiêu dùng hoàn toàn có thể từ chối cookie thông qua cài đặt trình duyệt.

Mọi hình thức thu thập đều được thông báo rõ ràng và khẳng định sự tự nguyện từ phía người tiêu dùng. Quy trình bảo vệ thông tin cá nhân của LEAD được thiết kế để đảm bảo rằng người tiêu dùng luôn nắm quyền kiểm soát dữ liệu của chính mình.

Biện pháp kỹ thuật và tổ chức nhằm bảo đảm an toàn dữ liệu

Hệ thống bảo mật đa lớp bảo vệ thông tin cá nhân

Để thực hiện trọn vẹn cam kết bảo vệ thông tin cá nhân của người tiêu dùng, LEAD đã đầu tư xây dựng và duy trì một hệ thống an ninh mạng vững chắc với nhiều lớp phòng vệ. Các biện pháp kỹ thuật cụ thể bao gồm:

  • Mã hóa dữ liệu truyền tải (SSL/TLS): Toàn bộ website baobisinhthai.com sử dụng giao thức HTTPS với chứng chỉ SSL uy tín, đảm bảo mọi thông tin liên lạc giữa trình duyệt của người tiêu dùng và máy chủ của LEAD được mã hóa an toàn, chống lại nguy cơ bị nghe lén hoặc đánh cắp trên đường truyền.
  • Tường lửa và hệ thống phát hiện xâm nhập: Máy chủ lưu trữ dữ liệu được bảo vệ bởi tường lửa chuyên dụng, liên tục giám sát và chặn đứng các hành vi truy cập trái phép hoặc các cuộc tấn công từ chối dịch vụ (DDoS).
  • Quản lý quyền truy cập nội bộ nghiêm ngặt: LEAD áp dụng cơ chế phân quyền truy cập theo vai trò. Chỉ những nhân sự có thẩm quyền và nhu cầu công việc thiết yếu (như bộ phận kế toán xuất hóa đơn, bộ phận kho giao hàng) mới được cấp quyền hạn chế để xem một phần dữ liệu cần thiết. Tất cả truy cập đều được ghi log và kiểm tra định kỳ.
  • Sao lưu và phục hồi dữ liệu: Dữ liệu người tiêu dùng được sao lưu tự động hàng ngày và lưu trữ tại các trung tâm dữ liệu an toàn, đảm bảo khả năng khôi phục nhanh chóng trong trường hợp xảy ra sự cố phần cứng hoặc thảm họa bất ngờ.

Nâng cao nhận thức và đào tạo nhân sự về bảo mật

Bên cạnh công nghệ, yếu tố con người luôn là mắt xích then chốt trong chuỗi bảo vệ thông tin cá nhân. LEAD đặc biệt chú trọng đến công tác đào tạo và nâng cao nhận thức cho toàn thể cán bộ nhân viên, đặc biệt là các bộ phận trực tiếp tiếp xúc với dữ liệu khách hàng. Các hoạt động đào tạo bao gồm:

  • Tập huấn định kỳ về các quy định pháp luật liên quan đến bảo vệ thông tin cá nhân và quy trình nội bộ của LEAD.
  • Nâng cao kỹ năng nhận diện các hình thức lừa đảo, tấn công phi kỹ thuật (social engineering) nhằm đánh cắp dữ liệu.
  • Ký kết cam kết bảo mật và quy định xử lý kỷ luật nghiêm khắc đối với các hành vi vi phạm, lạm dụng dữ liệu người tiêu dùng trong nội bộ công ty.

Chúng tôi tin rằng sự kết hợp chặt chẽ giữa hạ tầng công nghệ hiện đại và ý thức trách nhiệm của con người sẽ tạo nên một lá chắn vững chắc, đảm bảo bảo vệ thông tin cá nhân của người tiêu dùng một cách toàn diện.

Quyền của người tiêu dùng đối với dữ liệu cá nhân của mình

Các quyền cơ bản được pháp luật bảo hộ

LEAD tôn trọng và bảo đảm thực thi đầy đủ các quyền lợi hợp pháp của người tiêu dùng liên quan đến dữ liệu cá nhân mà chúng tôi đang xử lý. Theo đó, bất kỳ người tiêu dùng nào cũng có quyền yêu cầu LEAD thực hiện các quyền sau đây một cách miễn phí và nhanh chóng:

  • Quyền được biết và truy cập: Người tiêu dùng có quyền biết về hoạt động xử lý dữ liệu cá nhân của mình và yêu cầu LEAD cung cấp bản sao dữ liệu đang được lưu trữ.
  • Quyền chỉnh sửa và cập nhật: Người tiêu dùng có quyền yêu cầu LEAD sửa đổi, bổ sung hoặc cập nhật những thông tin cá nhân không chính xác, lỗi thời.
  • Quyền phản đối và hạn chế xử lý: Người tiêu dùng có quyền phản đối việc LEAD sử dụng dữ liệu cho các mục đích tiếp thị trực tiếp hoặc yêu cầu tạm dừng xử lý dữ liệu để xác minh tính chính xác.
  • Quyền rút lại sự đồng ý: Bất kỳ lúc nào, người tiêu dùng cũng có thể rút lại sự đồng ý đã cấp trước đó cho việc thu thập và sử dụng dữ liệu, trừ trường hợp việc xử lý là cần thiết để thực hiện nghĩa vụ hợp đồng còn hiệu lực.
  • Quyền xóa dữ liệu (Quyền được lãng quên): Người tiêu dùng có quyền yêu cầu LEAD xóa vĩnh viễn dữ liệu cá nhân của mình khỏi hệ thống, với điều kiện việc xóa này không vi phạm nghĩa vụ lưu trữ bắt buộc theo quy định của pháp luật về kế toán và thuế.

Phương thức và quy trình yêu cầu thực thi quyền

Để thực hiện bất kỳ quyền nào ở trên liên quan đến bảo vệ thông tin cá nhân, người tiêu dùng vui lòng gửi yêu cầu chính thức đến LEAD qua một trong các kênh liên lạc sau:

  • Gọi điện trực tiếp đến hotline 0985.973.301 và nêu rõ yêu cầu.
  • Gửi email đến địa chỉ chăm sóc khách hàng chính thức của LEAD.
  • Gửi văn bản trực tiếp đến địa chỉ trụ sở: Số 10/2 đường Phan Trọng Tuệ, Xã Đại Thanh, Huyện Thanh Trì, Hà Nội.

Sau khi tiếp nhận yêu cầu, LEAD sẽ tiến hành xác minh danh tính của người yêu cầu để đảm bảo dữ liệu được bảo vệ thông tin cá nhân đúng đối tượng, tránh rò rỉ cho người khác. Quá trình xác minh có thể yêu cầu người tiêu dùng cung cấp thêm một số thông tin cơ bản để đối chiếu. Chúng tôi cam kết sẽ phản hồi và xử lý các yêu cầu hợp lệ trong thời hạn tối đa là 05 ngày làm việc. Mọi yêu cầu sẽ được giải quyết hoàn toàn miễn phí.

Thời gian lưu trữ và cam kết xóa bỏ thông tin cá nhân

Nguyên tắc bảo vệ thông tin cá nhân của LEAD quy định rằng dữ liệu chỉ được lưu trữ trong khoảng thời gian cần thiết để phục vụ các mục đích đã nêu hoặc theo yêu cầu của pháp luật. Cụ thể, thời gian lưu trữ được xác định như sau:

  • Dữ liệu giao dịch (hóa đơn, chứng từ mua bán): Được lưu trữ tối thiểu 5 năm để tuân thủ Luật Kế toán và các quy định về thuế.
  • Dữ liệu liên lạc và tư vấn khách hàng: Được lưu trữ trong suốt quá trình duy trì quan hệ hợp tác và thêm 2 năm sau giao dịch cuối cùng để phục vụ công tác chăm sóc hậu mãi và thông báo khuyến mãi.
  • Dữ liệu thu thập từ cookie và phân tích web: Thời gian lưu trữ ẩn danh tối đa 26 tháng theo tiêu chuẩn của Google Analytics.

Sau khi hết thời hạn lưu trữ hoặc ngay khi nhận được yêu cầu xóa bỏ hợp lệ từ người tiêu dùng (không thuộc diện lưu trữ bắt buộc), LEAD sẽ tiến hành xóa vĩnh viễn hoặc hủy nhận dạng dữ liệu đó để không thể khôi phục hay liên kết với danh tính cụ thể nữa. Cam kết này thể hiện trách nhiệm cao nhất của chúng tôi trong việc bảo vệ thông tin cá nhân của người tiêu dùng trong dài hạn.

Trách nhiệm xử lý khi xảy ra sự cố vi phạm dữ liệu cá nhân

Mặc dù đã áp dụng nhiều lớp phòng vệ tiên tiến, LEAD nhận thức rõ rằng không có hệ thống nào là an toàn tuyệt đối trước các cuộc tấn công mạng tinh vi và có chủ đích. Do đó, chúng tôi đã xây dựng một quy trình chặt chẽ để ứng phó với các tình huống khẩn cấp liên quan đến sự cố an ninh dữ liệu. Trong trường hợp không may xảy ra vi phạm ảnh hưởng đến bảo vệ thông tin cá nhân của người tiêu dùng, LEAD cam kết:

  • Thông báo kịp thời: Ngay khi phát hiện sự cố, LEAD sẽ nhanh chóng đánh giá mức độ và phạm vi ảnh hưởng. Chúng tôi có trách nhiệm gửi thông báo đến người tiêu dùng bị ảnh hưởng qua email hoặc số điện thoại trong vòng 72 giờ theo quy định pháp luật, trừ khi có lệnh trì hoãn từ cơ quan điều tra.
  • Phối hợp với cơ quan chức năng: LEAD sẽ thông báo và phối hợp chặt chẽ với Cục An toàn thông tin (Bộ Thông tin và Truyền thông) và các cơ quan thực thi pháp luật khác để điều tra nguyên nhân, khắc phục hậu quả và truy tìm thủ phạm.
  • Khắc phục và tăng cường: Ngay lập tức áp dụng các biện pháp kỹ thuật để vá lỗ hổng, cô lập hệ thống bị ảnh hưởng và khôi phục dữ liệu. Sau sự cố, LEAD sẽ tiến hành rà soát toàn diện quy trình bảo vệ thông tin cá nhân để ngăn ngừa tái diễn.

Chúng tôi mong muốn người tiêu dùng luôn cảnh giác và phối hợp với LEAD bằng cách thông báo ngay nếu phát hiện bất kỳ hoạt động đáng ngờ nào liên quan đến dữ liệu cá nhân của mình khi giao dịch với chúng tôi.

Cập nhật và sửa đổi chính sách bảo vệ thông tin cá nhân

Chính sách bảo vệ thông tin cá nhân này có thể được LEAD xem xét và điều chỉnh định kỳ để đảm bảo phù hợp với các thay đổi của khung pháp lý, công nghệ và mô hình kinh doanh của công ty. Mọi phiên bản cập nhật sẽ được đăng tải công khai trên trang web baobisinhthai.com và sẽ thay thế các phiên bản cũ.

Đối với những thay đổi lớn có khả năng ảnh hưởng đến quyền và lợi ích của người tiêu dùng, LEAD sẽ nỗ lực gửi thông báo trước qua email hoặc hiển thị thông báo nổi bật trên website trong một khoảng thời gian hợp lý trước khi chính sách mới có hiệu lực.

Việc người tiêu dùng tiếp tục sử dụng dịch vụ và mua sắm các sản phẩm như bao bì thực phẩm hay túi xốp sau ngày cập nhật chính sách mặc nhiên được coi là chấp nhận các thay đổi đó. Người tiêu dùng có trách nhiệm thường xuyên kiểm tra chính sách này để cập nhật các quy định mới nhất.

Liên hệ và khiếu nại về bảo vệ thông tin cá nhân

Mọi câu hỏi, yêu cầu hỗ trợ hoặc khiếu nại liên quan đến vấn đề bảo vệ thông tin cá nhân của người tiêu dùng tại LEAD đều được tiếp nhận và xử lý với mức độ ưu tiên cao nhất. Người tiêu dùng có thể sử dụng các thông tin liên hệ chính thống dưới đây. Chúng tôi cam kết ghi nhận và phản hồi tất cả các ý kiến đóng góp một cách nhanh chóng và thiện chí.

Liên hệ ngay với chúng tôi để đặt hàng và nhận báo giá chi tiết:
CÔNG TY TNHH ĐTPT  LEAD

Địa chỉ: Số 10/2 đường Phan Trọng Tuệ, Thị trấn Văn Điển, Huyện Thanh Trì, Hà Nội
Hotline: 0985.973.301
Website: Bao bì sinh thái

Facebook: https://www.facebook.com/vattutieuhaosongvang