CHÍNH SÁCH BẢO MẬT
CHÍNH SÁCH BẢO MẬT NÀY NHẰM ĐẢM BẢO AN TOÀN DỮ LIỆU CÁ NHÂN CỦA NGƯỜI ĐĂNG KÝ VÀ SỬ DỤNG LS. POINT – ỨNG DỤNG ĐƯỢC ĐỒNG QUẢN LÝ BỞI CÔNG TY TNHH LOTTE SHOPPING PLAZA VIỆT NAM ("LSPV") VÀ CÔNG TY TNHH LOTTE PROPERTIES HÀ NỘI ("LPH").
Chính sách bảo mật này ("Chính Sách Bảo Mật") quy định về việc LSPV và LPH bảo vệ và xử lý dữ liệu cá nhân của khách hàng (“Khách Hàng”) trong quá trình khách hàng mua sắm, sử dụng hoặc tương tác với các trang web/ứng dụng, sản phẩm, dịch vụ, đăng ký Chương Trình Hội Viên Lotte Shopping Vietnam - Chương Trình Hội Viên (gọi chung là "Dịch Vụ"). Sau khi đăng ký Chương Trình Hội Viên, Khách hàng sẽ trở thành Hội viên của Chương trình Hội Viên (“Hội Viên”)
Chính Sách Bảo Mật này nhằm cung cấp cho Khách Hàng thông tin về cách thức chúng tôi xử lý dữ liệu cá nhân. Chính Sách Bảo Mật cũng nêu rõ các biện pháp kỹ thuật và tổ chức mà chúng tôi áp dụng để bảo đảm an toàn dữ liệu và các quyền của Khách Hàng trong việc kiểm soát và bảo vệ dữ liệu cá nhân của mình. Chúng tôi luôn tôn trọng tuyệt đối quyền riêng tư về dữ liệu cá nhân của Khách Hàng và đề cao sự tin tưởng của Khách Hàng đối với việc xử lý và bảo vệ dữ liệu cá nhân mà chúng tôi sẽ thực hiện.
Chính Sách Bảo Mật này không áp dụng cho bất kỳ Dịch Vụ, sản phẩm, trang web hoặc nội dung nào được cung cấp bởi bên thứ ba và/hoặc có áp dụng chính sách bảo mật riêng. Ứng dụng LS.POINT ("Ứng Dụng") có thể chứa các liên kết đến các trang web, ứng dụng hoặc dịch vụ trực tuyến của bên thứ ba không thuộc sở hữu hoặc kiểm soát của LSPV và/hoặc LPH; do đó, LSPV và LPH không chịu trách nhiệm đối với nội dung hoặc chính sách bảo mật của bên thứ ba đó.
Bằng việc truy cập, đăng ký Ứng Dụng và/hoặc sử dụng Dịch Vụ của chúng tôi có dẫn chiếu đến Chính Sách Bảo Mật này dưới các phương thức thể hiện sự đồng ý phù hợp với quy định pháp luật, Khách Hàng được xem là đã đọc, hiểu và đồng ý với mọi điều khoản của Chính Sách Bảo Mật này. Chính Sách Bảo Mật này có thể được LSPV và LPH sửa đổi tại từng thời điểm.
ĐIỀU 1: THU THẬP VÀ XỬ LÝ DỮ LIỆU CÁ NHÂN
1.1. “Dữ liệu cá nhân” là dữ liệu số hoặc thông tin dưới dạng khác xác định hoặc giúp xác định một con người cụ thể, bao gồm: dữ liệu cá nhân cơ bản và dữ liệu cá nhân nhạy cảm như được quy định tại Luật Bảo vệ dữ liệu cá nhân và các văn bản hướng dẫn thi hành.
1.2. “Xử lý dữ liệu cá nhân” có nghĩa là hoạt động tác động đến dữ liệu cá nhân, bao gồm một hoặc nhiều hoạt động như sau: thu thập, phân tích, tổng hợp, mã hóa, giải mã, chỉnh sửa, xóa, hủy, khử nhận dạng, cung cấp, công khai, chuyển giao dữ liệu cá nhân và hoạt động khác tác động đến dữ liệu cá nhân.
1.3. Trong quá trình Khách Hàng truy cập hoặc sử dụng Dịch Vụ của chúng tôi, một số dữ liệu có thể được tạo ra và thu thập tự động nhằm phục vụ việc vận hành hệ thống và cung cấp Dịch Vụ. Các dữ liệu này có thể bao gồm nhưng không giới hạn: địa chỉ IP, cookies, loại thiết bị, hệ điều hành, lịch sử thiết bị đăng nhập, thông tin về việc sử dụng Dịch Vụ, lịch sử truy cập, dữ liệu giao dịch (gồm lịch sử tích điểm, sử dụng điểm, điểm bị hủy do hết hạn hoặc lí do khác theo Chính Sách Hội Viên) và các thao tác phát sinh trong quá trình sử dụng Dịch Vụ.
1.4. Để đăng ký Chương Trình Hội Viên và sử dụng các Dịch Vụ, chúng tôi cần thu thập và xử lý một số Dữ liệu cá nhân cần thiết của Khách Hàng thông qua Ứng Dụng, trang web hoặc biểu mẫu đăng ký. Khách hàng dưới 15 tuổi chưa đủ điều kiện đăng ký Chương Trình Hội Viên.
- Đối với khách hàng chưa đăng ký hoặc chưa đủ điều kiện đăng ký Hội Viên, Khách hàng chỉ có thể truy cập và xem các thông tin công khai như về sự kiện, chương trình và các thông báo của chúng tôi.
- Đối với Khách hàng đã đăng ký Hội Viên, Khách hàng có thể sử dụng các Dịch Vụ dành riêng cho Hội Viên bao gồm: tích điểm, sử dụng điểm và hưởng các ưu đãi dành cho Hội Viên.
1.5. Cho các mục đích được nêu tại Chính Sách Bảo Mật này, Dữ liệu cá nhân có thể được chúng tôi thu thập và xử lý được liệt kê dưới đây:
a. Dữ liệu cá nhân cơ bản:
- Họ, chữ đệm và tên khai sinh, tên gọi khác (nếu có);
- Ngày tháng năm sinh;
- Giới tính;
- Quốc tịch;
- Nơi sinh, nơi đăng ký khai sinh, nơi đăng ký thường trú, nơi đăng ký tạm trú, nơi ở hiện tại, quê quán, địa chỉ liên hệ;
- Số điện thoại di động, số định danh cá nhân, số hộ chiếu, số giấy phép lái xe, số biển số xe;
- Thông tin về mối quan hệ gia đình (cha mẹ, con, vợ, chồng);
- Thông tin về tài khoản số của cá nhân;
- Các thông tin khác gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể không thuộc Dữ liệu cá nhân nhạy cảm tại điểm b dưới đây phát sinh khác trong quá trình sử dụng Dịch Vụ.
b. Dữ liệu cá nhân nhạy cảm:
- Thông tin về đời sống riêng tư;
- Các cuộc gọi, tin nhắn và/hoặc các hình thức liên hệ khác từ và/hoặc tới chúng tôi có thể được lưu trữ dưới hình thức bao gồm nhưng không giới hạn ghi âm, ghi hình, tự động hoặc chủ động, nhằm hỗ trợ xử lý yêu cầu, cập nhật hệ thống thông tin, nâng cao chất lượng Dịch Vụ và các mục đích hợp pháp khác;
- Dữ liệu theo dõi hành vi, hoạt động sử dụng dịch vụ viễn thông, mạng xã hội, dịch vụ truyền thông trực tuyến và các dịch vụ khác trên không gian mạng;
- Dữ liệu cá nhân khác được pháp luật quy định cần giữ bí mật hoặc cần có biện pháp bảo mật chặt chẽ;
1.6. Dữ liệu cá nhân có thể được chúng tôi thu thập từ những nguồn như sau:
- Thu thập trực tiếp từ Khách Hàng đồng ý được thu thập Dữ liệu cá nhân khi đăng ký Chương Trình Hội Viên hoặc sử dụng Dịch Vụ của chúng tôi.
- Dữ liệu cá nhân được cung cấp hợp pháp bởi các đối tác hoặc tổ chức cung cấp Dịch Vụ của chúng tôi, có ký kết thỏa thuận hợp tác chiến lược, hợp đồng hợp tác với chúng tôi dưới sự cho phép của chủ thể dữ liệu.
- Thu thập Dữ liệu cá nhân qua các trang web, trang Ứng Dụng, fax, điện thoại,… trong quá trình tư vấn Dịch Vụ.
- Thu thập Dữ liệu cá nhân từ những Khách Hàng tham gia các sự kiện xúc tiến thương mại trực tuyến và trực tiếp,…
- Thu thập Dữ liệu cá nhân liên quan đến việc thanh toán và giao dịch điểm,… được tạo ra trong quá trình sử dụng Dịch Vụ.
- Thực hiện khảo sát, nghiên cứu,…
- Các phương thức khác được pháp luật cho phép.
1.7. Khi thu thập Dữ liệu cá nhân, tại thời điểm trước khi thu thập, chúng tôi sẽ thông báo cho Khách Hàng về các nội dung sau:
- Loại dữ liệu cá nhân được xử lý, mục đích xử lý dữ liệu cá nhân;
- Bên kiểm soát dữ liệu cá nhân hoặc bên kiểm soát và xử lý dữ liệu cá nhân;
- Các quyền, nghĩa vụ của chủ thể dữ liệu cá nhân; và
- Quyền từ chối cung cấp dữ liệu cá nhân và những bất lợi liên quan đến việc từ chối.
Việc thu thập và xử lý Dữ liệu cá nhân này hoàn toàn dựa trên sự tự nguyện đồng thuận của Khách hàng.
1.8. Khách Hàng có trách nhiệm đảm bảo rằng mọi Dữ liệu cá nhân được cung cấp là đầy đủ, chính xác và cập nhật nhất tính đến thời điểm thu thập để đảm bảo quyền lợi của Khách Hàng, phù hợp với việc sử dụng Dịch Vụ tương ứng. LSPV và/hoặc LPH không có nghĩa vụ xác minh thông tin của Khách Hàng trong quá trình thu thập và nếu Khách Hàng cung cấp Dữ liệu cá nhân không chính xác hoặc không đầy đủ, LSPV và LPH có quyền quyết định các biện pháp được thực hiện bao gồm cả việc dừng cung cấp Dịch Vụ và sẽ không chịu trách nhiệm về bất kỳ tổn thất nào về quyền lợi của Hội Viên phát sinh từ việc cung cấp Dữ liệu cá nhân không chính xác hoặc không đầy đủ.
ĐIỀU 2: PHẠM VI VÀ MỤC ĐÍCH SỬ DỤNG DỮ LIỆU CÁ NHÂN
2.1. Chúng tôi thu thập và xử lý Dữ liệu cá nhân cho một hoặc các mục đích sau:
- Tạo tài khoản Hội Viên.
- Xác minh mục đích đăng ký Chương Trình Hội Viên, xác thực Dữ liệu cá nhân, ngăn chặn lạm dụng quyền lợi của Khách Hàng và các hành động có liên quan khác nhằm đảm bảo thực hiện Chính Sách Hội Viên.
- Cung cấp Dịch Vụ (bao gồm các tương tác trên Ứng Dụng), xử lý các thắc mắc hoặc khiếu nại, và gửi thông báo.
- Xác thực thông tin Dữ liệu cá nhân để mua sắm và thanh toán, cung cấp sản phẩm và Dịch Vụ cần thiết để cung cấp những Dịch Vụ trả phí.
- Gửi những thông báo đến Hội Viên, bao gồm nhưng không giới hạn các thông báo về chính sách, quy định và các thay đổi, cập nhật về chính sách, quy định của chúng tôi; các thông báo và cập nhật về bảo mật, tài khoản, thẻ của Khách Hàng .
- Hiển thị mã barcode tích điểm LS.POINT trên nền tảng Google Wallet theo nhu cầu tích hợp và sử dụng của Khách Hàng.
- Xác minh giao dịch thanh toán của Khách Hàng khi sử dụng Dịch Vụ.
-
Cho mục đích quảng cáo, tiếp thị và khuyến mại, cụ thể:
- Nội dung: Cung cấp thông tin về các sự kiện, cơ hội tham gia và thông tin quảng cáo.
- Phương thức: Qua tin nhắn, qua cuộc gọi, qua email Khách Hàng đã cung cấp.
- Tần suất: Không quá 03 tin nhắn quảng cáo tới một số điện thoại, 03 email quảng cáo tới một địa chỉ thư điện tử, 01 cuộc gọi điện thoại quảng cáo tới một số điện thoại trong vòng 24 giờ, vào khung giờ theo quy định.
Các Khách Hàng tại đây đồng ý nhận thông tin quảng cáo, khuyến mại cho đến khi Khách Hàng thực hiện hủy đăng ký theo dõi, cụ thể:
- Trong trường hợp Khách Hàng không muốn nhận thông tin quảng cáo qua tin nhắn, Khách Hàng vui lòng nhắn tin theo cú pháp được hướng dẫn trong tin nhắn quảng cáo.
- Trong trường hợp Khách Hàng không muốn nhận thông tin quảng cáo qua cuộc gọi, Khách Hàng vui lòng đăng ký vào "Danh sách không quảng cáo" qua các phương thức sau: (1) nhắn tin với cú pháp DK DNC gửi 5656; (2) qua website khongquangcao.ais.gov.vn. Các thuê bao trong “Danh sách không quảng cáo” sẽ không nhận tin nhắn quảng cáo, cuộc gọi quảng cáo. Đối với cách thức này, Hội Viên cũng sẽ không nhận được bất kỳ cuộc gọi quảng cáo nào từ bất kỳ bên thứ ba nào khác.
- Trong trường hợp Khách Hàng không muốn nhận email quảng cáo, Khách Hàng vui lòng ấn “Hủy đăng ký” theo hướng dẫn trong email quảng cáo.
- Khách Hàng cũng có thể yêu cầu từ chối nhận thông tin quảng cáo bằng cách liên hệ với chúng tôi theo thông tin tại phần cuối Chính Sách Bảo Mật này.
- Để tra cứu các thỏa thuận về việc đăng ký, từ chối nhận tin nhắn quảng cáo, email quảng cáo, cuộc gọi quảng cáo, Khách Hàng có thể liên hệ với chúng tôi theo thông tin tại phần cuối Chính Sách Bảo Mật này hoặc trên website của chúng tôi (https://lotteshopping.com.vn/ và https://lottemallwestlakehanoi.vn/).
- Để cải thiện Dịch Vụ, chúng tôi sẽ thu thập một số thông tin như lịch sử sử dụng Dịch Vụ, tần suất truy cập, thống kê về việc sử dụng Dịch Vụ và độ hài lòng của khách hàng.
- Phòng ngừa và xử lý các hoạt động can thiệp vào sự vận hành bình thường của Dịch Vụ (bao gồm trộm cắp và gian lận trong việc sử dụng tài khoản).
- Các mục đích khác phù hợp với quy định của pháp luật Việt Nam.
2.2. Hậu quả và thiệt hại không mong muốn có thể xảy ra liên quan đến việc xử lý Dữ liệu cá nhân:
- Khách Hàng cung cấp sai thông tin dẫn đến không thể kiểm tra tính chính chủ của tài khoản khi xảy ra lỗi dữ liệu điểm, xử lý khiếu nại, tranh chấp, nhận quà tặng và các lợi ích khác của Khách Hàng cần chứng minh tính chính chủ,...
- Hệ thống bị xâm nhập, tấn công dẫn đến mất thông tin Khách Hàng, mất điểm, rối loạn hệ thống.
- Các trường hợp bất khả kháng khác gây thất thoát Dữ liệu cá nhân.
2.3. Việc xử lý Dữ liệu cá nhân bắt đầu khi Khách Hàng đăng ký tham gia Chương Trình Hội Viên, hoặc sử dụng Dịch Vụ của chúng tôi, và kết thúc theo Điều 5 của Chính Sách Bảo Mật này.
ĐIỀU 3: CUNG CẤP VÀ CHIA SẺ DỮ LIỆU CÁ NHÂN
3.1. Dữ liệu cá nhân của Khách Hàng có thể được cung cấp cho các bên thứ ba nhằm phục vụ việc cung cấp và vận hành Dịch Vụ tại Lotte Department Store và Lotte Mall West Lake Hanoi, trên cơ sở (i) có sự đồng ý riêng biệt, rõ ràng và có thể xác minh được của Khách Hàng đối với từng mục đích xử lý cụ thể, hoặc (ii) theo yêu cầu của cơ quan nhà nước có thẩm quyền, hoặc (iii) theo quy định bắt buộc của pháp luật:
- Một số bên thứ ba, bao gồm nhưng không giới hạn ở các bên liên kết, nhà cung cấp dịch vụ tại Việt Nam và nước ngoài, cũng như các đối tác chiến lược của Lotte Department Store và/hoặc Lotte Mall West Lake Hanoi, trong trường hợp quyền lợi Khách Hàng đã được truyền thông đến khách hàng và việc chia sẻ thông tin là cần thiết để đảm bảo quyền lợi đó. Việc cung cấp dữ liệu cá nhân trong các trường hợp này được giới hạn trong phạm vi cần thiết và tương ứng với mục đích đã được thông báo cho Khách Hàng, bao gồm nhưng không giới hạn ở các hoạt động: cung cấp và vận hành Dịch Vụ; triển khai các chương trình ưu đãi, chăm sóc khách hàng; thực hiện hoạt động giao nhận, thanh toán; gửi thông tin qua thư, tin nhắn hoặc thư điện tử; phân tích, xử lý và tối ưu hóa dữ liệu; hỗ trợ hoạt động quảng cáo, tiếp thị và xúc tiến thương mại; cũng như các hoạt động hợp pháp khác có liên quan đến việc cung cấp Dịch Vụ, cụ thể như sau:
|
STT |
Nhà cung cấp |
Dịch vụ |
Thời hạn chia sẻ dữ liệu cá nhân |
|
1 |
CÔNG TY TNHH LOTTE INNOVATE VIỆT NAM |
Dịch vụ lưu trữ đám mây |
Cho đến khi hủy tư cách Hội Viên hoặc thỏa thuận với nhà cung cấp chấm dứt. |
|
Hệ thống quản lý dữ liệu, phát triển Ứng Dụng |
|||
|
Vận hành và bảo trì hệ thống |
|||
|
Dịch vụ Email Marketing |
|||
|
2 |
CÔNG TY CỔ PHẦN HẠ TẦNG VIỄN THÔNG CMC |
Tin nhắn OTP |
|
|
3 |
CÔNG TY CỔ PHẦN CHUYỂN PHÁT NHANH NEW POST |
Dịch vụ thư tín |
|
|
4 |
TỔNG CÔNG TY CỔ PHẦN BƯU CHÍNH VIETTEL (VIETTEL POST) |
Dịch vụ thư tín |
LSPV và LPH có thể giao một số công việc cần thiết liên quan đến Dịch Vụ cho các bên thứ ba cung cấp dịch vụ nêu trên. Trong trường hợp này, chúng tôi sẽ xác định/quản lý/giám sát chặt chẽ các nội dung cần thiết để bảo đảm việc xử lý dữ liệu cá nhân được thực hiện một cách an toàn , phù hợp với pháp luật hiện hành của Việt Nam và theo các thỏa thuận ràng buộc có liên quan . Nếu Khách hàng không sử dụng Dịch Vụ liên quan đến các công việc được giao cho các bên thứ ba cung cấp dịch vụ, dữ liệu cá nhân của Thành Viên đó sẽ không được cung cấp cho bên thứ ba đó.
Ứng dụng Google Wallet: Để hiển thị và quản lý mã barcode tích điểm và sử dụng điểm LS.POINT theo nhu cầu tích hợp và sử dụng ứng dụng Google Wallet của Khách Hàng. Khi Khách Hàng thực hiện việc tích hợp Google Wallet trên ứng dụng LS.POINT, Khách Hàng xác nhận và đồng ý rằng:
- Mã barcode LS.POINT có thể được hiển thị trên nền tảng Google Wallet để phục vụ cho các giao dịch tích điểm và sử dụng điểm tại hệ thống Dịch Vụ;
- Google Wallet có thể áp dụng chính sách bảo mật và điều khoản sử dụng riêng của họ, Hội Viên nên kiểm tra điều khoản bảo mật thông tin của Google Wallet để hiểu rõ quyền và trách nhiệm của mình, đồng thời tự chịu trách nhiệm đối với các rủi ro phát sinh từ việc sử dụng dịch vụ của bên thứ ba này.
- Bất kỳ ngân hàng/ kênh thanh toán được phép nào mà Khách Hàng sử dụng để thanh toán tại Lotte Department Store và/ hoặc Lotte Mall Westlake Hanoi theo yêu cầu hỗ trợ xác minh giao dịch của ngân hàng/ kênh thanh toán đó hoặc của Hội Viên tại từng thời điểm. Các ngân hàng/kênh thanh toán có thể áp dụng chính sách bảo mật riêng của họ, Khách Hàng nên kiểm tra điều khoản bảo mật thông tin của ngân hàng / kênh thanh toán (nếu có) để hiểu rõ quyền và trách nhiệm của mình.
- Dữ liệu cá nhân của Khách Hàng có thể được cung cấp cho cơ quan nhà nước có thẩm quyền trong trường hợp có yêu cầu hợp pháp theo quy định của pháp luật.
Chúng tôi cam kết chỉ chia sẻ dữ liệu cá nhân trong phạm vi cần thiết và theo quy định của pháp luật, đồng thời đảm bảo rằng các bên nhận và xử lý dữ liệu đều tuân thủ các tiêu chuẩn bảo mật tương ứng, đồng thời áp dụng các biện pháp kỹ thuật và tổ chức phù hợp để bảo vệ Dữ liệu cá nhân của khách hàng khỏi việc truy cập, sử dụng hoặc tiết lộ trái phép.
-
3.2. Chuyển dữ liệu cá nhân xuyên biên giới: Trong phạm vi cung cấp dịch vụ tích hợp với Google Wallet, một phần dữ liệu cá nhân của Khách Hàng có thể được chuyển ra ngoài lãnh thổ Việt Nam và được lưu trữ, xử lý tại các hệ thống đặt ở nước ngoài, bao gồm nhưng không giới hạn các thông tin như ID hội viên, tên, địa chỉ thư điện tử và các dữ liệu kỹ thuật liên quan đến việc sử dụng Ứng Dụng. Bên nhận dữ liệu bao gồm Google LLC và/hoặc các công ty liên kết, cũng như các nhà cung cấp dịch vụ hạ tầng kỹ thuật có liên quan. Việc chuyển dữ liệu được thực hiện nhằm phục vụ việc hiển thị, đồng bộ, quản lý và sử dụng điểm LS.POINT trên nền tảng Google Wallet, qua đó bảo đảm tính liên tục, ổn định và tối ưu hóa trải nghiệm sử dụng Dịch Vụ của Khách Hàng. Chúng tôi cam kết:
- Áp dụng các biện pháp bảo vệ Dữ liệu cá nhân theo quy định pháp luật Việt Nam.
- Đảm bảo Dữ liệu cá nhân chỉ được truyền tải qua các kênh an toàn và được mã hóa.
- Yêu cầu bên tiếp nhận đảm bảo rằng sẽ áp dụng mọi biện pháp cần thiết để Dữ liệu cá nhân của Khách hàng được chuyển giao sẽ bảo mật và an toàn.
- Lập hồ sơ đánh giá đánh giá tác động chuyển Dữ liệu cá nhân xuyên biên giới và các nghĩa vụ khác có liên quan theo quy định của pháp luật.
- Không chia sẻ dữ liệu với bên thứ ba ngoài phạm vi cần thiết để cung cấp dịch vụ.
- Hội Viên có toàn quyền lựa chọn thực hiện hoặc không thực hiện việc tích hợp Google Wallet, đồng thời có thể hủy liên kết tài khoản LS.POINT với Google Wallet vào bất kỳ thời điểm nào theo nhu cầu của mình.
ĐIỀU 4: ĐIỀU KHOẢN VỀ SỬ DỤNG VÀ BẢO MẬT MÃ OTP
Để đảm bảo an toàn và bảo mật Dữ liệu cá nhân khi Khách Hàng đăng ký làm Hội Viên và sử dụng ứng dụng LS.POINT của LSPV và LPH, mã Xác Thực Một Lần (OTP) sẽ được sử dụng như một biện pháp xác thực danh tính khách hàng khi đăng ký và sử dụng Ứng Dụng. Quy định tại Điều khoản này mô tả cách sử dụng, trách nhiệm và các điều khoản liên quan đến mã OTP.
(i) Mục đích sử dụng
- Xác thực khi đăng ký Hội Viên: Khi Khách Hàng muốn đăng ký làm Hội Viên, một mã OTP sẽ được gửi đến thông qua số điện thoại Khách Hàng đã đăng ký để xác nhận danh tính và thông tin cá nhân.
- Khôi phục mật khẩu: Trong trường hợp Hội Viên quên mật khẩu và cần đặt lại, mã OTP sẽ được gửi tới Hội Viên để xác nhận yêu cầu khôi phục tài khoản.
(ii) Cách thức nhận mã OTP
- Mã OTP sẽ được gửi qua SMS đến số điện thoại mà khách hàng đã cung cấp trong quá trình đăng ký tài khoản.
(iii) Thời hạn và hiệu lực OTP
- Mã OTP chỉ có giá trị sử dụng trong khoảng thời gian 3 phút kể từ lúc gửi mã. Sau thời gian này, Khách Hàng cần yêu cầu mã mới để tiếp tục thực hiện các thao tác xác thực.
- Mã OTP không thể sử dụng lại sau khi đã hết hạn hoặc đã được sử dụng thành công cho mục đích xác thực.
- Để đảm bảo an toàn và tránh lạm dụng mã OTP. Khách Hàng chỉ được phép yêu cầu mã OTP tối đa 5 lần liên tiếp trong khoảng thời gian ngắn. Sau khi yêu cầu mã OTP liên tiếp 5 lần, hệ thống sẽ tạm ngừng việc cấp mã OTP cho Khách Hàng trong vòng 10 phút. Sau 10 phút gián đoạn, Khách Hàng có thể tiếp tục yêu cầu mã OTP. Tuy nhiên, nếu tiếp tục yêu cầu mã liên tục thêm 5 lần nữa, thời gian gián đoạn sẽ tiếp tục được áp dụng.
- Nếu Khách Hàng bị gián đoạn 5 lần liên tiếp (mỗi lần gián đoạn 10 phút), hệ thống sẽ khóa vĩnh viễn việc gửi mã OTP tới Khách Hàng. Trong trường hợp này, Khách Hàng sẽ không thể yêu cầu mã OTP và cần liên hệ với bộ phận chăm sóc khách hàng của chúng tôi để được hỗ trợ hoặc khôi phục quyền truy cập.
(iv) Bảo mật mã OTP
- Khách hàng có trách nhiệm giữ bảo mật mã OTP. Không được chia sẻ mã OTP và/hoặc các thiết bị lưu trữ mã này với bất kỳ bên thứ ba nào khác.
- Mọi hành vi tiết lộ hoặc sử dụng sai mã OTP có thể dẫn đến mất quyền truy cập tài khoản hoặc rủi ro liên quan đến bảo mật thông tin cá nhân.
- LSPV và LPH sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh do Khách Hàng tiết lộ mã OTP hoặc sử dụng sai mã OTP.
(v) Không can thiệp của bên thứ ba
- Thông tin về mã OTP được mã hóa khi gửi cho Khách Hàng. Quá trình gửi và nhận OTP hoàn toàn bảo mật và không có bên nào ngoài Khách Hàng và hệ thống của LSPV và LPH có quyền truy cập mã OTP.
(vi) Xử lý vi phạm liên quan đến OTP
- Mọi hành vi sử dụng mã OTP sai mục đích, chia sẻ mã với bên thứ ba mà không có sự cho phép, hoặc cố tình phá vỡ quy trình xác thực sẽ bị coi là vi phạm quy định bảo mật. Tùy thuộc vào mức độ vi phạm, Khách Hàng có thể bị đình chỉ tài khoản hoặc bị xử lý theo pháp luật hiện hành.
(vii) Nghĩa vụ của Khách Hàng
- Khách Hàng có nghĩa vụ cung cấp thông tin liên lạc chính xác để nhận OTP. Nếu có thay đổi về số điện thoại, Khách Hàng cần cập nhật thông tin kịp thời để tránh gián đoạn trong quá trình xác thực (Để thay đổi số điện thoại, Hội viên tham khảo Điều 11: LDSM-P-011 về Cập nhật thông tin Hội Viên trong “Chính sách Hội viên 2024 – Điều khoản và Điều kiện”).
- Thông báo ngay cho bộ phận chăm sóc khách hàng của chúng tôi trong trường hợp: mất, thất lạc số điện thoại nhận tin nhắn SMS, bị lừa đảo hoặc nghi ngờ bị lừa đảo; bị tin tặc hoặc nghi ngờ bị tin tặc tấn công liên quan đến việc nhận mã OTP trong quá trình sử dụng Ứng Dụng.
- Hội Viên cần kiểm tra và nhập đúng mã OTP trong thời gian hiệu lực để hoàn tất quy trình đăng ký trên Ứng dụng LS.POINT hoặc khôi phục mật khẩu.
(viii) Liên hệ hỗ trợ
- Nếu gặp bất kỳ vấn đề gì liên quan đến mã OTP, Khách Hàng vui lòng liên hệ với bộ phận chăm sóc khách hàng của chúng tôi để được hỗ trợ kịp thời.
Bằng việc đăng ký làm Hội viên của Lotte Department Store và Lotte Mall West Lake Hanoi, Khách Hàng đã đồng ý với các điều khoản bảo mật liên quan đến mã OTP. Quy định này có thể được sửa đổi theo thời gian để phù hợp với các yêu cầu bảo mật mới và sẽ được đăng tải công khai trên Ứng Dụng.
ĐIỀU 5: TIÊU HỦY VÀ LƯU TRỮ DỮ LIỆU CÁ NHÂN
Về nguyên tắc, chúng tôi hủy Dữ liệu cá nhân ngay sau khi hủy tư cách Hội Viên của Khách Hàng theo yêu cầu, tuy nhiên Dữ liệu cá nhân và điểm LS.POINT của Khách Hàng trước thời điểm hủy có thể được khôi phục nếu Khách Hàng đăng ký tham gia lại Chương Trình Hội Viên trong vòng 07 (bảy) ngày kể từ ngày hủy tư cách Hội Viên. Tuy nhiên, trong trường hợp được chấp thuận riêng của Khách Hàng về thời hạn lưu trữ Dữ liệu cá nhân, như trường hợp nêu tại Điều 1 trên đây (Thu thập và xử lý dữ liệu cá nhân), hoặc nếu chúng tôi có nghĩa vụ pháp lý phải lưu trữ Dữ liệu cá nhân trong một thời hạn nhất định, chúng tôi sẽ lưu trữ thông tin đó một cách an toàn trong thời hạn nêu trên.
Thông tin mà pháp luật yêu cầu phải được lưu trữ trong một thời hạn nhất định sẽ bị hủy theo phương thức không thể sao chép tái tạo lại, ngay sau khi hết thời hạn lưu trữ.
Chúng tôi lưu trữ trực tuyến dữ liệu cá nhân của các Khách Hàng không sử dụng Dịch Vụ của Ứng Dụng trong khoảng thời gian phù hợp với mục đích xử lý dữ liệu trong một số trường hợp được chấp thuận bởi Khách Hàng, trừ trường hợp pháp luật có quy định khác. Thời hạn lưu trữ dữ liệu cá nhân tối đa như sau (có thể thay đổi theo quy định của pháp luật có liên quan):
|
STT |
Danh mục |
Thời gian |
Nội dung |
|
1 |
Thông tin cá nhân |
2 năm |
Thông tin định danh, thông tin hủy |
|
2 |
Hồ sơ giao dịch tài chính điện tử |
5 năm |
Thông tin giao dịch |
|
3 |
Lịch sử truy cập Dịch Vụ |
2 năm |
Lịch sử truy cập, địa chỉ mạng,… |
ĐIỀU 6: QUYỀN VÀ NGHĨA VỤ CỦA KHÁCH HÀNG
6.1. Quyền của Khách Hàng:
- Được biết về hoạt động xử lý Dữ liệu cá nhân;
- Xem, truy cập hoặc cập nhật, sửa đổi Dữ liệu cá nhân của mình;
- Yêu cầu tạm ngừng hoặc hạn chế việc xem hoặc xử lý Dữ liệu cá nhân của mình, theo quy định của pháp luật.;
- Yêu cầu cung cấp, xóa, hạn chế xử lý Dữ liệu cá nhân; gửi yêu cầu phản đối Xử lý dữ liệu cá nhân
- Yêu cầu rút lại sự đồng ý cho phép xử lý, chia sẻ dữ liệu cá nhân bằng cách hủy tư cách Hội Viên của Khách hàng. Để thực hiện các quyền này, vui lòng truy cập mục Hồ sơ của tôi trên Ứng Dụng hoặc đến Lotte Department Store hoặc Lotte Mall West Lake Hanoi để yêu cầu trực tiếp. Chúng tôi có thể yêu cầu một số thông tin để xác thực yêu cầu của Khách Hàng.
- Hội Viên có thể ngừng sử dụng Dịch Vụ và xóa mã barcode LS.POINT khỏi ứng dụng Google Wallet bất kỳ thời điểm nào. Việc xóa mã barcode LS.POINT được Hội Viên thực hiện trực tiếp trên ứng dụng Google Wallet;
- Các quyền khác theo quy định của pháp luật.
6.2. Nghĩa vụ của Khách Hàng:
- Tự bảo vệ dữ liệu cá nhân của mình; yêu cầu các tổ chức, cá nhân khác có liên quan bảo vệ dữ liệu cá nhân của mình.
- Tôn trọng và bảo vệ dữ liệu cá nhân của người khác.
- Cung cấp đầy đủ, chính xác Dữ liệu cá nhân của mình theo quy định của pháp luật, hoặc khi đồng ý cho phép xử lý Dữ liệu cá nhân của mình.
- Thông báo ngay tới LSPV và/hoặc LPH nếu phát hiện hoặc nghi ngờ Dữ liệu cá nhân của bản thân bị phát tán, tiết lộ thông qua việc sử dụng Dịch Vụ.
- Thường xuyên kiểm tra chính sách bảo mật của Chương Trình Hội Viên trên ứng dụng LS.POINT hoặc trên website chính thức của chúng tôi (https://lotteshopping.com.vn/ và https://lottemallwestlakehanoi.vn/).
- Các nghĩa vụ khác theo quy định của pháp luật.
ĐIỀU 7: BIỆN PHÁP ĐẢM BẢO AN TOÀN DỮ LIỆU CÁ NHÂN
LSPV và LPH nỗ lực để bảo vệ Dữ liệu cá nhân của Khách Hàng một cách an toàn bằng các biện pháp sau:
- Chúng tôi thiết lập và thực hiện các kế hoạch quản lý nội bộ để bảo vệ Dữ liệu cá nhân: thiết lập kế hoạch quản lý nội bộ cho Dữ liệu cá nhân, bao gồm các vấn đề liên quan đến hoạt động bảo vệ Dữ liệu cá nhân như chỉ định nhân sự chuyên trách đủ điều kiện năng lực bảo vệ Dữ liệu cá nhân, áp dụng các biện pháp kỹ thuật, tổ chức đào tạo định kỳ... và thực hiện kiểm soát tuân thủ hàng năm các kế hoạch quản lý nội bộ.
- Chúng tôi thực hiện các biện pháp kiểm soát truy cập và hạn chế quyền truy cập đối với Dữ liệu cá nhân. Để ngăn chặn truy cập bất hợp pháp vào Dữ liệu cá nhân, chúng tôi đã thiết lập và thực hiện các tiêu chuẩn cho việc cấp, sửa đổi, hủy bỏ,… quyền truy cập vào các hệ thống xử lý Dữ liệu cá nhân và chúng tôi đã lắp đặt và vận hành các hệ thống ngăn chặn xâm nhập và hệ thống phát hiện xâm nhập. Ngoài ra, chúng tôi giảm khả năng rò rỉ thông tin trong các hệ thống xử lý Dữ liệu cá nhân, bằng cách tách biệt mạng Internet bên ngoài và mạng nội bộ cho máy tính làm việc của nhân viên được ủy quyền tải xuống dữ liệu cá nhân.
- Chúng tôi thực hiện các biện pháp mã hóa để lưu trữ và truyền Dữ liệu cá nhân một cách an toàn. Mật khẩu, thông tin nhận dạng duy nhất và thông tin CCCD/CC/Hộ chiếu được mã hóa và lưu trữ theo quy định của pháp luật. Ngoài ra, Dữ liệu cá nhân được gửi và nhận qua mạng một cách an toàn thông qua đường truyền được mã hóa,…
- Thực hiện các biện pháp để lưu trữ lịch sử truy cập Dữ liệu cá nhân và ngăn chặn giả mạo hoặc thay đổi. Những người xử lý Dữ liệu cá nhân duy trì lịch sử truy cập trong hệ thống xử lý Dữ liệu cá nhân, và lịch sử truy cập có liên quan được lưu giữ an toàn để lịch sử truy cập của những người xử lý Dữ liệu cá nhân không bị giả mạo, thay đổi, đánh cắp hoặc bị mất.
- Chúng tôi cài đặt và cập nhật các chương trình bảo mật cho Dữ liệu cá nhân. Để ngăn chặn thiệt hại cho Dữ liệu cá nhân, dữ liệu được sao lưu thường xuyên và phần mềm chống vi-rút mới nhất được sử dụng để ngăn chặn dữ liệu cá nhân hoặc dữ liệu của Hội Viên bị rò rỉ hoặc thiệt hại.
- Chúng tôi thực hiện các biện pháp vật lý để lưu trữ Dữ liệu cá nhân một cách an toàn. Để ngăn chặn Dữ liệu cá nhân bị rò rỉ hoặc bị thiệt hại do tấn công, xâm nhập hoặc vi-rút máy tính,… các hệ thống được thiết lập ở các khu vực bị hạn chế truy cập từ bên ngoài, và thiết lập, vận hành các quy trình kiểm soát truy cập.
- Chúng tôi không chịu trách nhiệm đối với việc dữ liệu bị phát tán, bị mất do lỗi của Hội Viên hoặc bên thứ ba.
- Chúng tôi không chịu trách nhiệm đối với các lỗi kỹ thuật, gián đoạn hoặc vi phạm bảo mật hoặc bất kỳ lỗi nào khác từ phía Google Wallet.
Mọi thắc mắc, yêu cầu hoặc khiếu nại, vui lòng liên hệ:
- LSPV: Phòng Dịch Vụ Khách Hàng theo SĐT: 024 3333 2514
- LPH: Phòng Dịch Vụ Khách Hàng theo SĐT: 024 3333 8041