CHÍNH SÁCH BẢO MẬT NOSHBOX
Cập nhật lần cuối: Tháng 10 năm 2025
- GIỚI THIỆU
Chào mừng bạn đến với Noshbox (“chúng tôi” hoặc “của chúng tôi”). Chúng tôi cam kết bảo vệ quyền riêng tư của bạn và đảm bảo an toàn cho thông tin cá nhân của bạn. Chính sách Bảo mật này giải thích cách Noshbox thu thập, sử dụng, tiết lộ và bảo vệ thông tin của bạn khi bạn sử dụng ứng dụng di động và trang web của chúng tôi (gọi chung là “Nền tảng”).
Noshbox được vận hành bởi Công ty TNHH Noshbox, có địa chỉ tại Tầng 3, 89 Đồng Khởi, Phường Bến Nghé, Quận 1, Thành phố Hồ Chí Minh, Việt Nam.
Bằng việc sử dụng Nền tảng Noshbox, bạn đồng ý với việc thu thập và sử dụng thông tin theo Chính sách Bảo mật này. Nếu bạn không đồng ý với các chính sách và thực hành của chúng tôi, vui lòng không sử dụng Nền tảng của chúng tôi.
- THÔNG TIN CHÚNG TÔI THU THẬP
Chúng tôi thu thập một số loại thông tin từ và về người dùng Nền tảng của chúng tôi:
2.1 Thông tin Cá nhân Bạn Cung cấp
Thông tin Tài khoản:
- Họ và tên đầy đủ
- Địa chỉ email
- Số điện thoại
- Mật khẩu (được mã hóa)
- Ngày sinh
- Ảnh đại diện (tùy chọn)
Thông tin Đặt chỗ:
- Sở thích nhà hàng
- Số lượng người
- Yêu cầu đặc biệt hoặc hạn chế chế độ ăn uống
- Lịch sử đặt chỗ
- Sở thích ẩm thực
Thông tin Thanh toán:
- Chi tiết thẻ tín dụng/thẻ ghi nợ (được xử lý thông qua các bên xử lý thanh toán bên thứ ba an toàn)
- Địa chỉ thanh toán
- Lịch sử giao dịch
Thông tin Liên lạc:
- Tin nhắn được gửi qua Nền tảng của chúng tôi
- Yêu cầu hỗ trợ khách hàng
- Phản hồi và đánh giá
- Câu trả lời khảo sát
2.2 Thông tin Thu thập Tự động
Thông tin Thiết bị:
- Loại và mẫu thiết bị
- Hệ điều hành và phiên bản
- Mã định danh thiết bị duy nhất
- Thông tin mạng di động
- Địa chỉ IP
Thông tin Sử dụng:
- Các trang hoặc màn hình đã xem
- Thời gian dành cho các trang
- Truy vấn tìm kiếm
- Nhà hàng đã duyệt
- Mẫu nhấp chuột và đường dẫn điều hướng
- Thời gian và ngày truy cập
Thông tin Vị trí:
- Vị trí địa lý chính xác (với sự cho phép của bạn)
- Vị trí gần đúng dựa trên địa chỉ IP
- Sở thích vị trí cho tìm kiếm nhà hàng
Cookie và Công nghệ Tương tự:
- Cookie
- Web beacon
- Thẻ pixel
- Lưu trữ cục bộ
- Mã định danh phiên
2.3 Thông tin từ Bên thứ ba
Mạng Xã hội:
- Nếu bạn kết nối tài khoản mạng xã hội của mình (Facebook, Google, v.v.), chúng tôi có thể nhận thông tin hồ sơ như tên, email, ảnh đại diện và danh sách bạn bè
Đối tác Nhà hàng:
- Xác nhận đặt chỗ
- Thông tin trải nghiệm ẩm thực
- Các tiện nghi đặc biệt được cung cấp
Nhà cung cấp Phân tích:
- Thống kê sử dụng tổng hợp
- Chỉ số hiệu suất
- CÁCH CHÚNG TÔI SỬ DỤNG THÔNG TIN CỦA BẠN
Chúng tôi sử dụng thông tin chúng tôi thu thập cho các mục đích sau:
3.1 Cung cấp và Cải thiện Dịch vụ của Chúng tôi
- Tạo và quản lý tài khoản của bạn
- Xử lý và xác nhận đặt chỗ nhà hàng
- Gửi xác nhận đặt chỗ và lời nhắc
- Tạo điều kiện giao tiếp giữa bạn và nhà hàng
- Cung cấp hỗ trợ khách hàng
- Cá nhân hóa trải nghiệm của bạn
- Cải thiện chức năng Nền tảng và trải nghiệm người dùng
- Phát triển các tính năng và dịch vụ mới
3.2 Truyền thông
- Gửi email và thông báo giao dịch
- Cung cấp cập nhật về đặt chỗ của bạn
- Trả lời các câu hỏi và yêu cầu của bạn
- Gửi ưu đãi khuyến mãi và thông tin tiếp thị (với sự đồng ý của bạn)
- Tiến hành khảo sát và thu thập phản hồi
3.3 An toàn và Bảo mật
- Xác minh danh tính của bạn
- Phát hiện và ngăn chặn gian lận
- Bảo vệ chống truy cập trái phép
- Thực thi Điều khoản và Điều kiện của chúng tôi
- Tuân thủ nghĩa vụ pháp lý
- Giải quyết tranh chấp
3.4 Phân tích và Nghiên cứu
- Phân tích mẫu và xu hướng sử dụng
- Đo lường hiệu suất Nền tảng
- Tiến hành nghiên cứu thị trường
- Tạo thống kê tổng hợp (ẩn danh)
3.5 Tuân thủ Pháp luật
- Tuân thủ các luật và quy định hiện hành
- Phản hồi các yêu cầu pháp lý và lệnh của tòa án
- Bảo vệ quyền và tài sản của chúng tôi
- Thực thi các thỏa thuận của chúng tôi
- CÁCH CHÚNG TÔI CHIA SẺ THÔNG TIN CỦA BẠN
Chúng tôi không bán thông tin cá nhân của bạn. Chúng tôi có thể chia sẻ thông tin của bạn trong các trường hợp sau:
4.1 Với Đối tác Nhà hàng
- Tên, số điện thoại và số lượng người cho mục đích đặt chỗ
- Yêu cầu đặc biệt hoặc hạn chế chế độ ăn uống
- Chi tiết đặt chỗ và thời gian
- Lịch sử ẩm thực
4.2 Nhà cung cấp Dịch vụ
Chúng tôi chia sẻ thông tin với các nhà cung cấp dịch vụ bên thứ ba thực hiện dịch vụ thay mặt chúng tôi:
- Bên xử lý thanh toán (cho giao dịch thanh toán an toàn)
- Nhà cung cấp lưu trữ đám mây (để lưu trữ dữ liệu)
- Nhà cung cấp phân tích (để phân tích sử dụng)
- Nền tảng hỗ trợ khách hàng
- Nhà cung cấp dịch vụ email và SMS
- Đối tác tiếp thị và quảng cáo
4.3 Chuyển giao Kinh doanh
Trong trường hợp sáp nhập, mua lại, tái tổ chức hoặc bán tài sản, thông tin của bạn có thể được chuyển giao cho thực thể mua lại.
4.4 Yêu cầu Pháp lý
Chúng tôi có thể tiết lộ thông tin của bạn nếu được yêu cầu bởi pháp luật hoặc để đáp ứng:
- Lệnh của tòa án hoặc trát đòi hầu tòa
- Yêu cầu của chính phủ hoặc cơ quan quản lý
- Thủ tục pháp lý
- Bảo vệ quyền, tài sản hoặc sự an toàn của chúng tôi
- Ngăn chặn gian lận hoặc hoạt động bất hợp pháp
4.5 Với Sự đồng ý của Bạn
Chúng tôi có thể chia sẻ thông tin của bạn với bên thứ ba khi bạn cho chúng tôi sự đồng ý rõ ràng để làm như vậy.
4.6 Dữ liệu Tổng hợp hoặc Ẩn danh
Chúng tôi có thể chia sẻ thông tin tổng hợp hoặc ẩn danh không thể xác định cá nhân bạn với:
- Đối tác nhà hàng (để phân tích và hiểu biết)
- Đối tác kinh doanh
- Các nhà nghiên cứu
- Công chúng
- LƯU TRỮ DỮ LIỆU
Chúng tôi lưu giữ thông tin cá nhân của bạn trong thời gian cần thiết để thực hiện các mục đích được nêu trong Chính sách Bảo mật này, trừ khi thời gian lưu giữ dài hơn được yêu cầu hoặc cho phép bởi pháp luật.
Thông tin Tài khoản: Được lưu giữ trong khi tài khoản của bạn đang hoạt động và trong một khoảng thời gian hợp lý sau đó cho mục đích pháp lý và kinh doanh.
Lịch sử Đặt chỗ: Được lưu giữ tối đa 1 năm (có thể được gia hạn) cho mục đích phân tích và dịch vụ khách hàng.
Thông tin Thanh toán: Được lưu giữ theo yêu cầu của các quy định tài chính và luật thuế.
Thông tin Liên lạc: Được lưu giữ cho mục đích dịch vụ khách hàng và tuân thủ pháp luật.
Dữ liệu Tiếp thị: Được lưu giữ cho đến khi bạn rút lại sự đồng ý hoặc yêu cầu xóa.
Khi chúng tôi không còn cần thông tin của bạn, chúng tôi sẽ xóa an toàn hoặc ẩn danh hóa nó.
- QUYỀN VÀ LỰA CHỌN CỦA BẠN
Bạn có các quyền sau đây liên quan đến thông tin cá nhân của bạn:
6.1 Truy cập và Khả năng Di chuyển
- Yêu cầu truy cập vào thông tin cá nhân của bạn
- Nhận một bản sao dữ liệu của bạn ở định dạng có cấu trúc, có thể đọc được bằng máy
6.2 Sửa chữa và Cập nhật
- Cập nhật hoặc sửa chữa thông tin không chính xác
- Hoàn thiện thông tin chưa đầy đủ
6.3 Xóa
- Yêu cầu xóa thông tin cá nhân của bạn (tuân theo nghĩa vụ pháp lý)
- Đóng tài khoản của bạn
6.4 Hạn chế và Phản đối
- Hạn chế xử lý thông tin của bạn
- Phản đối xử lý dựa trên lợi ích hợp pháp
- Từ chối nhận thông tin tiếp thị
6.5 Rút lại Sự đồng ý
- Rút lại sự đồng ý cho việc xử lý dữ liệu bất cứ lúc nào (khi sự đồng ý là cơ sở pháp lý)
6.6 Cách Thực hiện Quyền của Bạn
Để thực hiện bất kỳ quyền nào trong số này, vui lòng liên hệ với chúng tôi tại:
- Email: privacy@noshbox.vn
- Trong ứng dụng: Cài đặt > Quyền riêng tư > Yêu cầu Quyền Dữ liệu
- Thư: Công ty TNHH Noshbox, Tầng 3, 89 Đồng Khởi, Phường Bến Nghé, Quận 1, Thành phố Hồ Chí Minh, Việt Nam
Chúng tôi sẽ phản hồi yêu cầu của bạn trong vòng ba mươi (30) ngày.
- COOKIE VÀ CÔNG NGHỆ THEO DÕI
7.1 Cookie là gì?
Cookie là các tệp văn bản nhỏ được lưu trữ trên thiết bị của bạn giúp chúng tôi nhận ra bạn và ghi nhớ sở thích của bạn.
7.2 Các loại Cookie Chúng tôi Sử dụng
Cookie Thiết yếu:
- Cần thiết cho chức năng Nền tảng
- Cho phép đăng nhập tài khoản và các tính năng bảo mật
- Không thể vô hiệu hóa
Cookie Hiệu suất:
- Thu thập thông tin về cách bạn sử dụng Nền tảng của chúng tôi
- Giúp chúng tôi cải thiện hiệu suất và trải nghiệm người dùng
Cookie Chức năng:
- Ghi nhớ sở thích và cài đặt của bạn
- Cung cấp các tính năng được cá nhân hóa
Cookie Quảng cáo:
- Cung cấp quảng cáo có liên quan
- Đo lường hiệu quả quảng cáo
- Theo dõi chuyển đổi
7.3 Quản lý Cookie
Trình duyệt Web:
- Điều chỉnh cài đặt trình duyệt của bạn để từ chối cookie
- Xóa cookie hiện có
- Lưu ý: Vô hiệu hóa cookie có thể hạn chế chức năng Nền tảng
Ứng dụng Di động:
- Điều chỉnh cài đặt trong cài đặt quyền riêng tư của thiết bị
- Từ chối quảng cáo được cá nhân hóa trong cài đặt ứng dụng
Cookie Bên thứ ba:
- BẢO MẬT DỮ LIỆU
Chúng tôi thực hiện các biện pháp kỹ thuật và tổ chức thích hợp để bảo vệ thông tin cá nhân của bạn:
Biện pháp Kỹ thuật:
- Mã hóa dữ liệu trong quá trình truyền (SSL/TLS)
- Mã hóa dữ liệu nhạy cảm khi lưu trữ
- Xác thực an toàn và bảo vệ mật khẩu
- Đánh giá bảo mật thường xuyên và kiểm tra thâm nhập
- Tường lửa và hệ thống phát hiện xâm nhập
Biện pháp Tổ chức:
- Kiểm soát truy cập và quyền dựa trên vai trò
- Đào tạo nhân viên về bảo vệ dữ liệu
- Thỏa thuận bảo mật với nhân viên và nhà cung cấp
- Quy trình ứng phó sự cố
- Kiểm toán bảo mật thường xuyên
Bảo mật Thanh toán:
- Xử lý thanh toán tuân thủ PCI-DSS
- Chúng tôi không lưu trữ thông tin thẻ tín dụng đầy đủ
- Token hóa dữ liệu thanh toán
Mặc dù nỗ lực của chúng tôi, không có hệ thống bảo mật nào hoàn toàn an toàn. Chúng tôi không thể đảm bảo bảo mật tuyệt đối cho thông tin của bạn.
- QUYỀN RIÊNG TƯ CỦA TRẺ EM
Noshbox không dành cho trẻ em dưới 13 tuổi. Chúng tôi không cố ý thu thập thông tin cá nhân từ trẻ em dưới 13 tuổi.
Nếu bạn là cha mẹ hoặc người giám hộ và tin rằng con bạn đã cung cấp cho chúng tôi thông tin cá nhân, vui lòng liên hệ với chúng tôi tại privacy@noshbox.vn, và chúng tôi sẽ xóa thông tin đó ngay lập tức.
- CHUYỂN GIAO DỮ LIỆU QUỐC TẾ
Thông tin của bạn có thể được chuyển giao và xử lý ở các quốc gia khác ngoài Việt Nam, bao gồm Singapore, nơi đối tác công nghệ của chúng tôi Mobilio Asia Pte Ltd đặt trụ sở.
Khi chúng tôi chuyển giao thông tin của bạn ra quốc tế, chúng tôi đảm bảo các biện pháp bảo vệ thích hợp được áp dụng, chẳng hạn như:
- Các điều khoản hợp đồng tiêu chuẩn
- Thỏa thuận xử lý dữ liệu
- Các biện pháp bảo mật để bảo vệ dữ liệu của bạn
- LIÊN KẾT VÀ DỊCH VỤ BÊN THỨ BA
Nền tảng của chúng tôi có thể chứa các liên kết đến các trang web, ứng dụng hoặc dịch vụ của bên thứ ba không do chúng tôi vận hành. Chính sách Bảo mật này không áp dụng cho các dịch vụ của bên thứ ba.
Chúng tôi không chịu trách nhiệm về các thực hành bảo mật của bên thứ ba. Chúng tôi khuyến khích bạn xem xét các chính sách bảo mật của bất kỳ dịch vụ bên thứ ba nào bạn truy cập.
Các Dịch vụ Bên thứ ba Chúng tôi Có thể Sử dụng:
- Nền tảng mạng xã hội (Facebook, Instagram, Google, Zalo)
- Bên xử lý thanh toán (cổng thanh toán địa phương, bên xử lý quốc tế)
- Nhà cung cấp phân tích (Google Analytics, Firebase)
- Dịch vụ bản đồ (Google Maps)
- Nền tảng truyền thông
- TIẾP THỊ VÀ TRUYỀN THÔNG
12.1 Tin nhắn Tiếp thị
Với sự đồng ý của bạn, chúng tôi có thể gửi cho bạn các tin nhắn khuyến mãi về:
- Đối tác nhà hàng mới
- Ưu đãi đặc biệt và giảm giá
- Cập nhật và tính năng Nền tảng
- Đề xuất được cá nhân hóa
12.2 Tùy chọn Từ chối
Bạn có thể từ chối nhận thông tin tiếp thị bất cứ lúc nào:
- Nhấp vào “Hủy đăng ký” trong bất kỳ email hoặc SMS tiếp thị nào
- Điều chỉnh sở thích trong cài đặt tài khoản của bạn
- Liên hệ với chúng tôi tại privacy@noshbox.vn
Lưu ý: Bạn không thể từ chối các tin nhắn giao dịch (xác nhận đặt chỗ, thông báo tài khoản, cảnh báo bảo mật, v.v.).
12.3 Thông báo Đẩy
Bạn có thể kiểm soát thông báo đẩy thông qua:
- Cài đặt thiết bị của bạn
- Sở thích thông báo trong ứng dụng
- BẢO VỆ DỮ LIỆU VIỆT NAM
Chúng tôi tuân thủ Nghị định Bảo vệ Dữ liệu Cá nhân số 13/2023/NĐ-CP của Việt Nam và các quy định liên quan.
Quyền của Bạn theo Luật Việt Nam:
- Quyền được thông báo về việc xử lý dữ liệu
- Quyền đồng ý với việc thu thập và sử dụng dữ liệu
- Quyền truy cập dữ liệu cá nhân của bạn
- Quyền yêu cầu sửa chữa hoặc xóa
- Quyền rút lại sự đồng ý
- Quyền yêu cầu hạn chế xử lý
- Quyền di chuyển dữ liệu
- Quyền nộp đơn khiếu nại với cơ quan chức năng
Nguyên tắc Xử lý Dữ liệu: Chúng tôi xử lý dữ liệu cá nhân của bạn theo các nguyên tắc sau:
- Hợp pháp và minh bạch
- Giới hạn mục đích
- Giảm thiểu dữ liệu
- Chính xác
- Giới hạn lưu trữ
- Bảo mật và bảo mật
Bản địa hóa Dữ liệu: Tuân thủ các quy định của Việt Nam, một số loại dữ liệu cá nhân được lưu trữ trên máy chủ đặt tại Việt Nam. Điều này bao gồm:
- Thông tin tài khoản người dùng
- Hồ sơ đặt chỗ
- Dữ liệu giao dịch thanh toán
- Thông tin liên lạc với hỗ trợ khách hàng
Sự đồng ý: Chúng tôi xin sự đồng ý rõ ràng của bạn trước khi:
- Thu thập và xử lý dữ liệu cá nhân nhạy cảm
- Chia sẻ dữ liệu của bạn với bên thứ ba (trừ khi được yêu cầu bởi pháp luật hoặc để cung cấp dịch vụ)
- Gửi thông tin tiếp thị
- Sử dụng dữ liệu của bạn cho các mục đích ngoài mục đích thu thập ban đầu
Chuyển giao Dữ liệu Xuyên biên giới: Khi chúng tôi chuyển giao dữ liệu của bạn ra ngoài Việt Nam (chẳng hạn như cho đối tác công nghệ của chúng tôi tại Singapore), chúng tôi đảm bảo:
- Các biện pháp bảo vệ đầy đủ được áp dụng
- Tuân thủ luật bảo vệ dữ liệu của Việt Nam
- Quyền của bạn vẫn được bảo vệ
Thông báo Vi phạm Dữ liệu: Trong trường hợp vi phạm dữ liệu có thể ảnh hưởng đến quyền và lợi ích của bạn, chúng tôi sẽ:
- Thông báo cho các cơ quan chức năng Việt Nam trong vòng 72 giờ kể từ khi phát hiện
- Thông báo cho người dùng bị ảnh hưởng kịp thời
- Thực hiện các bước ngay lập tức để giảm thiểu tác hại
- Thực hiện các biện pháp để ngăn chặn vi phạm trong tương lai
Liên hệ cho các Vấn đề Bảo vệ Dữ liệu Việt Nam: Đối với các câu hỏi hoặc khiếu nại liên quan đến bảo vệ dữ liệu theo luật Việt Nam, liên hệ:
Bạn cũng có thể nộp đơn khiếu nại với cơ quan bảo vệ dữ liệu có liên quan của Việt Nam.
- THAY ĐỔI CHÍNH SÁCH BẢO MẬT NÀY
Chúng tôi có thể cập nhật Chính sách Bảo mật này theo thời gian để phản ánh những thay đổi trong thực hành, công nghệ, yêu cầu pháp lý hoặc các yếu tố khác của chúng tôi.
Thông báo Thay đổi:
- Chúng tôi sẽ đăng Chính sách Bảo mật được cập nhật trên Nền tảng của chúng tôi
- Chúng tôi sẽ cập nhật ngày “Cập nhật lần cuối”
- Đối với các thay đổi quan trọng, chúng tôi sẽ cung cấp thông báo nổi bật thông qua:
- Thông báo qua email
- Thông báo hoặc banner trong ứng dụng
- Thông báo SMS (đối với các thay đổi quan trọng)
Việc Tiếp tục Sử dụng của Bạn: Việc bạn tiếp tục sử dụng Nền tảng sau khi các thay đổi có hiệu lực cấu thành sự chấp nhận Chính sách Bảo mật được cập nhật.
Thời gian Xem xét: Đối với các thay đổi quan trọng, chúng tôi có thể cung cấp thời gian xem xét trước khi các thay đổi có hiệu lực, cho phép bạn xem xét và quyết định có tiếp tục sử dụng dịch vụ của chúng tôi hay không.
Chúng tôi khuyến khích bạn xem xét Chính sách Bảo mật này định kỳ để được thông báo về cách chúng tôi bảo vệ thông tin của bạn.
- LIÊN HỆ VỚI CHÚNG TÔI
Nếu bạn có câu hỏi, thắc mắc hoặc yêu cầu liên quan đến Chính sách Bảo mật này hoặc các thực hành dữ liệu của chúng tôi, vui lòng liên hệ với chúng tôi:
Công ty TNHH Noshbox
Yêu cầu Chung:
Email: contact@noshbox.vn
Vấn đề Bảo mật:
Email: privacy@noshbox.vn
Cán bộ Bảo vệ Dữ liệu: dpo@noshbox.vn
Địa chỉ Gửi thư:
Công ty TNHH Noshbox
Tầng 3, 89 Đồng Khởi
Phường Sài Gòn
Thành phố Hồ Chí Minh
Việt Nam
Thời gian Phản hồi:
Chúng tôi cố gắng phản hồi tất cả các yêu cầu trong vòng ba mươi (30) ngày. Đối với các vấn đề bảo mật khẩn cấp, vui lòng đánh dấu thông tin liên lạc của bạn là “Khẩn cấp” và chúng tôi sẽ ưu tiên yêu cầu của bạn.
Ngôn ngữ:
Chúng tôi có thể phản hồi các yêu cầu bằng tiếng Việt và tiếng Anh.
- SỰ ĐỒNG Ý VÀ CÔNG NHẬN
Bằng việc sử dụng Nền tảng Noshbox, bạn công nhận rằng:
- Bạn đã đọc và hiểu Chính sách Bảo mật này
- Bạn đồng ý với việc thu thập, sử dụng và tiết lộ thông tin của bạn như được mô tả trong tài liệu này
- Bạn hiểu quyền của mình liên quan đến dữ liệu cá nhân của bạn
- Bạn đồng ý với các điều khoản xử lý dữ liệu được nêu trong chính sách này
Đối với một số hoạt động xử lý nhất định, chúng tôi sẽ xin sự đồng ý rõ ràng của bạn thông qua:
- Hộp kiểm chọn tham gia trong quá trình đăng ký
- Lời nhắc đồng ý trong ứng dụng
- Xác nhận qua email hoặc SMS
Bạn có thể rút lại sự đồng ý của mình bất cứ lúc nào bằng cách:
- Điều chỉnh cài đặt tài khoản của bạn
- Liên hệ với chúng tôi tại privacy@noshbox.vn
- Sử dụng các cơ chế từ chối được cung cấp trong các thông tin liên lạc
Việc rút lại sự đồng ý sẽ không ảnh hưởng đến tính hợp pháp của việc xử lý dựa trên sự đồng ý trước khi rút lại.
- ĐỊNH NGHĨA
Cho mục đích của Chính sách Bảo mật này:
“Thông tin Cá nhân” hoặc “Dữ liệu Cá nhân” có nghĩa là bất kỳ thông tin nào liên quan đến một người tự nhiên được xác định hoặc có thể xác định được, bao gồm nhưng không giới hạn ở tên, số định danh, dữ liệu vị trí, mã định danh trực tuyến, hoặc các yếu tố cụ thể về bản sắc thể chất, sinh lý, di truyền, tinh thần, kinh tế, văn hóa hoặc xã hội.
“Xử lý” có nghĩa là bất kỳ hoạt động hoặc tập hợp các hoạt động nào được thực hiện trên dữ liệu cá nhân, bao gồm thu thập, ghi lại, tổ chức, cấu trúc, lưu trữ, điều chỉnh, truy xuất, sử dụng, tiết lộ, xóa hoặc hủy.
“Bên Kiểm soát” có nghĩa là Công ty TNHH Noshbox, xác định mục đích và phương tiện xử lý dữ liệu cá nhân.
“Bên Xử lý” có nghĩa là bất kỳ bên thứ ba nào xử lý dữ liệu cá nhân thay mặt cho Bên Kiểm soát.
“Sự đồng ý” có nghĩa là bất kỳ dấu hiệu nào được đưa ra một cách tự do, cụ thể, có hiểu biết và rõ ràng về mong muốn của bạn, theo đó bạn biểu thị sự đồng ý với việc xử lý dữ liệu cá nhân của bạn.
“Vi phạm Dữ liệu” có nghĩa là vi phạm bảo mật dẫn đến việc phá hủy, mất mát, thay đổi, tiết lộ trái phép hoặc truy cập vào dữ liệu cá nhân một cách tình cờ hoặc bất hợp pháp.
“Bên thứ ba” có nghĩa là bất kỳ người tự nhiên hoặc pháp nhân, cơ quan công quyền, cơ quan hoặc tổ chức nào khác ngoài bạn, Noshbox hoặc các bên xử lý của chúng tôi.
- QUY ĐỊNH CỤ THỂ CHO DỮ LIỆU NHẠY CẢM
Dữ liệu Cá nhân Nhạy cảm bao gồm thông tin về:
- Nguồn gốc chủng tộc hoặc dân tộc
- Quan điểm chính trị
- Niềm tin tôn giáo hoặc triết học
- Dữ liệu sức khỏe
- Dữ liệu sinh trắc học cho mục đích nhận dạng
- Khuynh hướng tình dục
- Hồ sơ tội phạm
Thu thập và Sử dụng: Chúng tôi không thường xuyên thu thập dữ liệu cá nhân nhạy cảm. Nếu chúng tôi cần thu thập dữ liệu như vậy cho các mục đích cụ thể (ví dụ: hạn chế chế độ ăn uống vì lý do tôn giáo hoặc sức khỏe), chúng tôi sẽ:
- Xin sự đồng ý rõ ràng của bạn
- Giải thích rõ ràng tại sao chúng tôi cần thông tin này
- Chỉ sử dụng nó cho mục đích đã chỉ định
- Thực hiện các biện pháp bảo mật bổ sung
- Giới hạn quyền truy cập chỉ cho nhân viên được ủy quyền
Quyền của Bạn: Bạn có quyền:
- Từ chối cung cấp dữ liệu cá nhân nhạy cảm
- Rút lại sự đồng ý bất cứ lúc nào
- Yêu cầu xóa dữ liệu nhạy cảm
- RA QUYẾT ĐỊNH TỰ ĐỘNG VÀ LẬP HỒ SƠ
Ra Quyết định Tự động: Chúng tôi có thể sử dụng các hệ thống tự động để:
- Đề xuất nhà hàng dựa trên sở thích và lịch sử của bạn
- Cá nhân hóa kết quả tìm kiếm
- Phát hiện các hoạt động gian lận
- Tối ưu hóa hiệu suất nền tảng
Lập Hồ sơ: Chúng tôi có thể tạo hồ sơ người dùng dựa trên:
- Sở thích và lịch sử ẩm thực
- Mẫu tìm kiếm
- Sở thích vị trí
- Sở thích ẩm thực
Quyền của Bạn: Bạn có quyền:
- Yêu cầu con người xem xét các quyết định tự động
- Bày tỏ quan điểm của bạn
- Phản đối các quyết định tự động ảnh hưởng đáng kể đến bạn
- CẬP NHẬT THÔNG TIN LIÊN HỆ
Bạn có trách nhiệm đảm bảo rằng thông tin liên hệ của bạn (địa chỉ email, số điện thoại) là chính xác và cập nhật. Nếu thông tin liên hệ của bạn thay đổi:
- Cập nhật ngay lập tức trong cài đặt tài khoản của bạn
- Liên hệ với chúng tôi nếu bạn không thể truy cập
- Chúng tôi khuyến khích bạn xem xét
- Chính sách Bảo mật này định kỳ để được thông báo về cách chúng tôi bảo vệ thông tin của bạn.
- LIÊN HỆ VỚI CHÚNG TÔI
Nếu bạn có câu hỏi, thắc mắc hoặc yêu cầu liên quan đến Chính sách Bảo mật này hoặc các thực hành dữ liệu của chúng tôi, vui lòng liên hệ với chúng tôi:
Công ty TNHH Noshbox
Yêu cầu Chung:
Email: contact@noshbox.vn
Vấn đề Bảo mật:
Email: privacy@noshbox.vn
Cán bộ Bảo vệ Dữ liệu: dpo@noshbox.vn
Địa chỉ Gửi thư:
Công ty TNHH Noshbox
Tầng 3, 89 Đồng Khởi
Phường Sài Gòn
Thành phố Hồ Chí Minh
Việt Nam
Thời gian Phản hồi:
Chúng tôi cố gắng phản hồi tất cả các yêu cầu trong vòng ba mươi (30) ngày. Đối với các vấn đề bảo mật khẩn cấp, vui lòng đánh dấu thông tin liên lạc của bạn là “Khẩn cấp” và chúng tôi sẽ ưu tiên yêu cầu của bạn.
Ngôn ngữ:
Chúng tôi có thể phản hồi các yêu cầu bằng tiếng Việt và tiếng Anh.
- SỰ ĐỒNG Ý VÀ CÔNG NHẬN
Bằng việc sử dụng Nền tảng Noshbox, bạn công nhận rằng:
- Bạn đã đọc và hiểu Chính sách Bảo mật này
- Bạn đồng ý với việc thu thập, sử dụng và tiết lộ thông tin của bạn như được mô tả trong tài liệu này
- Bạn hiểu quyền của mình liên quan đến dữ liệu cá nhân của bạn
- Bạn đồng ý với các điều khoản xử lý dữ liệu được nêu trong chính sách này
- Đối với một số hoạt động xử lý nhất định, chúng tôi sẽ xin sự đồng ý rõ ràng của bạn thông qua:
- Hộp kiểm chọn tham gia trong quá trình đăng ký
- Lời nhắc đồng ý trong ứng dụng
- Xác nhận qua email hoặc SMS
- Bạn có thể rút lại sự đồng ý của mình bất cứ lúc nào bằng cách:
- Điều chỉnh cài đặt tài khoản của bạn
- Liên hệ với chúng tôi tại privacy@noshbox.vn
- Sử dụng các cơ chế từ chối được cung cấp trong các thông tin liên lạc
- Việc rút lại sự đồng ý sẽ không ảnh hưởng đến tính hợp pháp của việc xử lý dựa trên sự đồng ý trước khi rút lại.
- ĐỊNH NGHĨA
- Cho mục đích của Chính sách Bảo mật này:
- “Thông tin Cá nhân” hoặc “Dữ liệu Cá nhân” có nghĩa là bất kỳ thông tin nào liên quan đến một người tự nhiên được xác định hoặc có thể xác định được, bao gồm nhưng không giới hạn ở tên, số định danh, dữ liệu vị trí, mã định danh trực tuyến, hoặc các yếu tố cụ thể về bản sắc thể chất, sinh lý, di truyền, tinh thần, kinh tế, văn hóa hoặc xã hội.
- “Xử lý” có nghĩa là bất kỳ hoạt động hoặc tập hợp các hoạt động nào được thực hiện trên dữ liệu cá nhân, bao gồm thu thập, ghi lại, tổ chức, cấu trúc, lưu trữ, điều chỉnh, truy xuất, sử dụng, tiết lộ, xóa hoặc hủy.
- “Bên Kiểm soát” có nghĩa là Công ty TNHH Noshbox, xác định mục đích và phương tiện xử lý dữ liệu cá nhân.
- “Bên Xử lý” có nghĩa là bất kỳ bên thứ ba nào xử lý dữ liệu cá nhân thay mặt cho Bên Kiểm soát.
- “Sự đồng ý” có nghĩa là bất kỳ dấu hiệu nào được đưa ra một cách tự do, cụ thể, có hiểu biết và rõ ràng về mong muốn của bạn, theo đó bạn biểu thị sự đồng ý với việc xử lý dữ liệu cá nhân của bạn.
- “Vi phạm Dữ liệu” có nghĩa là vi phạm bảo mật dẫn đến việc phá hủy, mất mát, thay đổi, tiết lộ trái phép hoặc truy cập vào dữ liệu cá nhân một cách tình cờ hoặc bất hợp pháp.
- “Bên thứ ba” có nghĩa là bất kỳ người tự nhiên hoặc pháp nhân, cơ quan công quyền, cơ quan hoặc tổ chức nào khác ngoài bạn, Noshbox hoặc các bên xử lý của chúng tôi.
- QUY ĐỊNH CỤ THỂ CHO DỮ LIỆU NHẠY CẢM
Dữ liệu Cá nhân Nhạy cảm bao gồm thông tin về:
- Nguồn gốc chủng tộc hoặc dân tộc
- Quan điểm chính trị
- Niềm tin tôn giáo hoặc triết học
- Dữ liệu sức khỏe
- Dữ liệu sinh trắc học cho mục đích nhận dạng
- Khuynh hướng tình dục
- Hồ sơ tội phạm
- Thu thập và Sử dụng: Chúng tôi không thường xuyên thu thập dữ liệu cá nhân nhạy cảm. Nếu chúng tôi cần thu thập dữ liệu như vậy cho các mục đích cụ thể (ví dụ: hạn chế chế độ ăn uống vì lý do tôn giáo hoặc sức khỏe), chúng tôi sẽ:
- Xin sự đồng ý rõ ràng của bạn
- Giải thích rõ ràng tại sao chúng tôi cần thông tin này
- Chỉ sử dụng nó cho mục đích đã chỉ định
- Thực hiện các biện pháp bảo mật bổ sung
- Giới hạn quyền truy cập chỉ cho nhân viên được ủy quyền
- Quyền của Bạn: Bạn có quyền:
- Từ chối cung cấp dữ liệu cá nhân nhạy cảm
- Rút lại sự đồng ý bất cứ lúc nào
- Yêu cầu xóa dữ liệu nhạy cảm
- RA QUYẾT ĐỊNH TỰ ĐỘNG VÀ LẬP HỒ SƠ
Ra Quyết định Tự động: Chúng tôi có thể sử dụng các hệ thống tự động để:
- Đề xuất nhà hàng dựa trên sở thích và lịch sử của bạn
- Cá nhân hóa kết quả tìm kiếm
- Phát hiện các hoạt động gian lận
- Tối ưu hóa hiệu suất nền tảng
Lập Hồ sơ: Chúng tôi có thể tạo hồ sơ người dùng dựa trên:
- Sở thích và lịch sử ẩm thực
- Mẫu tìm kiếm
- Sở thích vị trí
- Sở thích ẩm thực
Quyền của Bạn: Bạn có quyền:
- Yêu cầu con người xem xét các quyết định tự động
- Bày tỏ quan điểm của bạn
- Phản đối các quyết định tự động ảnh hưởng đáng kể đến bạn
- CẬP NHẬT THÔNG TIN LIÊN HỆ
Bạn có trách nhiệm đảm bảo rằng thông tin liên hệ của bạn (địa chỉ email, số điện thoại) là chính xác và cập nhật. Nếu thông tin liên hệ của bạn thay đổi:
- Cập nhật ngay lập tức trong cài đặt tài khoản của bạn
- Liên hệ với chúng tôi nếu bạn không thể truy cập tài khoản của bạn
- Thông báo cho chúng tôi nếu bạn không còn quyền truy cập vào email hoặc số điện thoại đã đăng ký của bạn
- Chúng tôi không chịu trách nhiệm về việc truyền thông thất bại do thông tin liên hệ lỗi thời.
- YÊU CẦU CỦA CHỦ THỂ DỮ LIỆU
Cách Gửi Yêu cầu: Để thực hiện quyền bảo vệ dữ liệu của bạn, bạn có thể gửi yêu cầu:
Thông tin Yêu cầu: Để xử lý yêu cầu của bạn, vui lòng cung cấp:
- Họ và tên đầy đủ của bạn
- Địa chỉ email hoặc số điện thoại đã đăng ký
- Tên người dùng tài khoản (nếu có)
- Chi tiết cụ thể về yêu cầu của bạn
- Bằng chứng nhận dạng (cho mục đích bảo mật)
Quy trình Xác minh: Vì sự an toàn của bạn, chúng tôi sẽ xác minh danh tính của bạn trước khi xử lý yêu cầu. Chúng tôi có thể yêu cầu:
- Tài liệu nhận dạng bổ sung
- Câu trả lời cho các câu hỏi bảo mật
- Mã xác minh được gửi đến email hoặc điện thoại đã đăng ký của bạn
Thời gian Phản hồi:
- Chúng tôi sẽ xác nhận nhận được yêu cầu của bạn trong vòng 5 ngày làm việc
- Chúng tôi sẽ phản hồi yêu cầu của bạn trong vòng 30 ngày
- Nếu chúng tôi cần thêm thời gian (yêu cầu phức tạp), chúng tôi sẽ thông báo cho bạn và giải thích sự chậm trễ
Miễn phí: Chúng tôi sẽ xử lý yêu cầu đầu tiên của bạn miễn phí. Đối với các yêu cầu lặp lại hoặc rõ ràng là vô căn cứ tiếp theo, chúng tôi có thể tính phí hành chính hợp lý.
- KHIẾU NẠI VÀ GIẢI QUYẾT TRANH CHẤP
Khiếu nại Nội bộ: Nếu bạn có lo ngại về cách chúng tôi xử lý dữ liệu cá nhân của bạn:
- Liên hệ với Cán bộ Bảo vệ Dữ liệu của chúng tôi tại dpo@noshbox.vn
- Chúng tôi sẽ điều tra khiếu nại của bạn trong vòng 15 ngày làm việc
- Chúng tôi sẽ cung cấp phản hồi bằng văn bản giải thích các phát hiện của chúng tôi và bất kỳ hành động khắc phục nào
Nâng cấp: Nếu bạn không hài lòng với phản hồi của chúng tôi:
- Bạn có thể nâng cấp lên ban quản lý cấp cao của chúng tôi tại contact@noshbox.vn
- Chúng tôi sẽ tiến hành xem xét thứ cấp trong vòng 15 ngày làm việc
Hòa giải: Trước khi theo đuổi hành động pháp lý, chúng tôi khuyến khích các bên cố gắng hòa giải để giải quyết tranh chấp một cách thân thiện.
- CÔNG NHẬN VÀ CHẤP NHẬN
Bằng cách nhấp vào “Tôi Chấp nhận,” tạo tài khoản hoặc sử dụng Nền tảng Noshbox, bạn công nhận rằng:
- Bạn đã đọc Chính sách Bảo mật này toàn bộ
- Bạn hiểu cách chúng tôi thu thập, sử dụng và chia sẻ thông tin cá nhân của bạn
- Bạn hiểu quyền của mình liên quan đến dữ liệu cá nhân của bạn
- Bạn đồng ý với các thực hành xử lý dữ liệu của chúng tôi như được mô tả
- Bạn ít nhất 13 tuổi (hoặc độ tuổi đồng ý kỹ thuật số hiện hành trong khu vực pháp lý của bạn)
- Thông tin bạn cung cấp là chính xác và đầy đủ
- Bạn sẽ cập nhật thông tin của mình khi nó thay đổi
- Bạn hiểu rằng bạn có thể rút lại sự đồng ý hoặc thực hiện quyền của mình bất cứ lúc nào
Đối với Người dùng Việt Nam: Bằng cách sử dụng Noshbox, bạn đặc biệt đồng ý với việc xử lý dữ liệu cá nhân của bạn theo Nghị định Bảo vệ Dữ liệu Cá nhân số 13/2023/NĐ-CP của Việt Nam.
KẾT THÚC CHÍNH SÁCH BẢO MẬT