1. Dữ liệu thu thập
- Khi đăng ký tài khoản bán sỉ: tên công ty/cửa hàng, họ tên người liên hệ, số điện thoại, email, mã số thuế (nếu có), loại hình kinh doanh, kênh bán, tỉnh/thành phố.
- Khi đặt hàng lẻ: họ tên, số điện thoại, email, địa chỉ nhận hàng, ghi chú; thông tin xuất hoá đơn (tên công ty, mã số thuế) nếu khách yêu cầu.
- Khi dùng tính năng soi da bằng AI: ảnh khuôn mặt do khách tự chụp/tải lên.
- Dữ liệu kỹ thuật: địa chỉ IP, loại trình duyệt, thời điểm đăng nhập; nguồn truy cập (UTM) và hành vi xem trang chỉ khi khách đồng ý cookie phân tích.
2. Mục đích sử dụng
Xác thực số điện thoại (mã OTP), xét duyệt tư cách đại lý, xử lý và giao đơn hàng, xuất hoá đơn, chăm sóc khách hàng, giải quyết khiếu nại, và thống kê cải thiện dịch vụ (khi được đồng ý). Không dùng cho mục đích khác khi chưa có sự đồng ý của khách.
3. Chia sẻ dữ liệu — TC Beauty không bán dữ liệu cá nhân. Dữ liệu chỉ được chuyển cho các đơn vị cung cấp dịch vụ cần thiết:
- Zalo (Công ty Cổ phần VNG) — gửi mã OTP và thông báo đơn hàng qua Zalo;
- Brevo — gửi email thông báo;
- Anthropic — phân tích ảnh soi da AI; ảnh chỉ xử lý tạm thời, không lưu, không gắn danh tính;
- Meta (Facebook) — đo lường quảng cáo trên trang bán sỉ, chỉ khi khách đồng ý cookie;
- DigitalOcean — lưu trữ máy chủ và cơ sở dữ liệu;
- cơ quan nhà nước có thẩm quyền theo yêu cầu của pháp luật.
4. Nơi lưu trữ — Máy chủ và cơ sở dữ liệu đặt tại Singapore (DigitalOcean). Việc chuyển dữ liệu ra nước ngoài được thực hiện theo quy định của pháp luật về bảo vệ dữ liệu cá nhân.
5. Thời hạn lưu — Dữ liệu hành vi truy cập chi tiết: 90 ngày. Dữ liệu tài khoản và đơn hàng: trong thời gian khách sử dụng dịch vụ; sau khi khách đóng tài khoản, chỉ giữ phần dữ liệu mà pháp luật về kế toán, thuế yêu cầu lưu, trong thời hạn pháp luật quy định.
6. Quyền của khách — Xem, sửa, yêu cầu xoá dữ liệu; rút lại đồng ý; tự đóng tài khoản bán sỉ trên website (khi không còn đơn chưa hoàn tất). Gửi yêu cầu qua email info@tcbeauty.com.vn hoặc hotline 0916 616 188; TC Beauty phản hồi trong 03 ngày làm việc.
7. Bảo mật — Mật khẩu được mã hoá một chiều; mã OTP có hiệu lực 5 phút; kết nối website mã hoá HTTPS; quyền truy cập dữ liệu của nhân viên được phân theo vai trò.