Chính Sách Bảo Mật Thông Tin – Storesandra.com

Công ty TNHH Thương Mại Và Truyền Thông Sandra (MST: 0109645341) – đơn vị vận hành website storesandra.com – cam kết bảo vệ thông tin cá nhân của khách hàng theo đúng quy định của Nghị định 13/2023/NĐ-CP về Bảo vệ dữ liệu cá nhân và các quy định pháp luật hiện hành của Việt Nam.

Chính sách bảo mật này giải thích rõ ràng: storesandra.com thu thập thông tin gì, sử dụng như thế nào, bảo vệ ra sao và quyền của khách hàng với thông tin cá nhân của mình.

Mọi thắc mắc về chính sách bảo mật, vui lòng liên hệ: 0357.988.247 (Zalo / Gọi điện – Thứ Hai đến Thứ Bảy, 8:00 – 17:30)

1. Phạm Vi Áp Dụng

Chính sách bảo mật này áp dụng cho toàn bộ thông tin cá nhân được thu thập khi khách hàng:

  • Truy cập và sử dụng website storesandra.com
  • Đăng ký tài khoản thành viên trên storesandra.com
  • Đặt hàng, thanh toán và sử dụng dịch vụ của storesandra.com
  • Liên hệ với Sandra qua hotline, Zalo hoặc email
  • Đăng ký nhận bản tin và chương trình khuyến mãi của storesandra.com

Bằng việc sử dụng storesandra.com, khách hàng đồng ý với các điều khoản trong chính sách bảo mật này. Nếu không đồng ý, vui lòng không sử dụng website.

2. Thông Tin Chúng Tôi Thu Thập

Storesandra.com chỉ thu thập các thông tin cần thiết để xử lý đơn hàng và cung cấp dịch vụ tốt nhất cho khách hàng.

2.1. Thông tin khách hàng cung cấp trực tiếp:

Loại thông tin Chi tiết Mục đích thu thập
Thông tin định danh Họ và tên, ngày sinh (nếu cung cấp) Xác nhận danh tính người đặt hàng
Thông tin liên hệ Số điện thoại, địa chỉ email Xác nhận đơn hàng, hỗ trợ khách hàng
Địa chỉ giao hàng Số nhà, đường, phường/xã, quận/huyện, tỉnh/thành phố Giao hàng đến đúng địa chỉ
Thông tin thanh toán Hình thức thanh toán đã chọn (không lưu số thẻ hay mật khẩu) Xử lý thanh toán đơn hàng
Thông tin tài khoản Tên đăng nhập, mật khẩu mã hóa, lịch sử đơn hàng Quản lý tài khoản thành viên
Thông tin xuất hóa đơn Tên công ty, mã số thuế, địa chỉ xuất hóa đơn Xuất hóa đơn GTGT khi có yêu cầu

2.2. Thông tin thu thập tự động khi sử dụng website:

  • Dữ liệu thiết bị: Loại thiết bị, hệ điều hành, trình duyệt web đang sử dụng
  • Dữ liệu truy cập: Địa chỉ IP, trang đã xem, thời gian truy cập, trang giới thiệu (referrer)
  • Cookie và dữ liệu phiên: Thông tin phiên đăng nhập, giỏ hàng tạm thời và tùy chọn cá nhân

Lưu ý quan trọng: Storesandra.com không thu thập và không lưu trữ số thẻ tín dụng, số thẻ ghi nợ, mã CVV, mã OTP hay thông tin tài khoản ngân hàng của khách hàng. Mọi giao dịch thẻ được xử lý hoàn toàn qua cổng thanh toán được cấp phép.

3. Mục Đích Sử Dụng Thông Tin

Thông tin cá nhân của khách hàng được storesandra.com sử dụng cho các mục đích sau:

  • Xử lý và thực hiện đơn hàng: Xác nhận đơn, liên hệ xác minh thông tin, giao hàng đến đúng địa chỉ và thông báo trạng thái đơn hàng
  • Hỗ trợ khách hàng: Phản hồi thắc mắc, giải quyết khiếu nại, hỗ trợ đổi trả và bảo hành sản phẩm
  • Gửi thông tin sản phẩm và khuyến mãi: Thông báo sản phẩm mới, chương trình khuyến mãi và bản tin – chỉ gửi đến khách hàng đã đăng ký nhận và có thể hủy đăng ký bất cứ lúc nào
  • Cải thiện dịch vụ: Phân tích hành vi sử dụng website để tối ưu trải nghiệm mua sắm và nội dung sản phẩm
  • Tuân thủ pháp luật: Lưu trữ hồ sơ giao dịch, xuất hóa đơn và cung cấp thông tin theo yêu cầu của cơ quan nhà nước có thẩm quyền khi cần thiết
  • Bảo mật hệ thống: Phát hiện và ngăn chặn gian lận, truy cập trái phép và các hoạt động vi phạm điều khoản sử dụng

4. Chia Sẻ Thông Tin Với Bên Thứ Ba

Storesandra.com cam kết không bán, không cho thuê và không chia sẻ thông tin cá nhân của khách hàng cho bên thứ ba vì mục đích thương mại.

Thông tin khách hàng chỉ được chia sẻ với các đối tác trong các trường hợp cụ thể và giới hạn sau:

  • Đơn vị vận chuyển: Tên, số điện thoại và địa chỉ giao hàng được cung cấp cho đơn vị vận chuyển hợp tác (GHN, GHTK, Viettel Post…) – chỉ để thực hiện giao hàng, không dùng vào mục đích khác
  • Cổng thanh toán: Thông tin cần thiết được mã hóa và truyền đến cổng thanh toán (VNPay, MoMo, ZaloPay…) – để xử lý giao dịch theo tiêu chuẩn bảo mật PCI DSS
  • Nhà cung cấp dịch vụ kỹ thuật: Các đơn vị hỗ trợ vận hành website, email marketing và phân tích dữ liệu – có ký cam kết bảo mật thông tin và chỉ xử lý dữ liệu theo chỉ dẫn của Sandra
  • Cơ quan nhà nước: Cung cấp thông tin theo yêu cầu bằng văn bản của cơ quan nhà nước có thẩm quyền theo quy định pháp luật Việt Nam

5. Cookie Và Công Nghệ Theo Dõi

Storesandra.com sử dụng cookie và các công nghệ tương tự để cải thiện trải nghiệm người dùng và phân tích lưu lượng truy cập website.

Các loại cookie storesandra.com sử dụng:

  • Cookie thiết yếu: Cần thiết để website hoạt động bình thường – duy trì phiên đăng nhập, lưu giỏ hàng tạm thời. Không thể tắt loại cookie này mà không ảnh hưởng đến chức năng cơ bản của website
  • Cookie phân tích: Thu thập thông tin thống kê về cách khách hàng sử dụng website (Google Analytics) – giúp cải thiện nội dung và hiệu suất website. Thông tin được ẩn danh hóa
  • Cookie marketing: Hỗ trợ hiển thị quảng cáo phù hợp với sở thích của khách hàng trên các nền tảng khác (Facebook Pixel, Google Ads)

Cách kiểm soát cookie: Khách hàng có thể tắt cookie trong cài đặt trình duyệt. Lưu ý tắt cookie thiết yếu có thể ảnh hưởng đến chức năng đăng nhập và giỏ hàng. Để từ chối cookie Google Analytics, cài đặt Google Analytics Opt-out Browser Add-on.

6. Bảo Mật Thông Tin

Storesandra.com áp dụng các biện pháp kỹ thuật và quy trình quản lý để bảo vệ thông tin cá nhân của khách hàng khỏi truy cập trái phép, mất mát và lạm dụng:

  • Mã hóa SSL/TLS: Toàn bộ dữ liệu truyền tải giữa trình duyệt của khách hàng và máy chủ storesandra.com được mã hóa bằng giao thức HTTPS – nhận biết qua biểu tượng ổ khóa trên thanh địa chỉ trình duyệt
  • Mã hóa mật khẩu: Mật khẩu tài khoản được mã hóa một chiều (hashing) trước khi lưu trữ – storesandra.com không thể đọc mật khẩu gốc của khách hàng
  • Kiểm soát truy cập nội bộ: Chỉ nhân viên có thẩm quyền mới được truy cập dữ liệu khách hàng, theo nguyên tắc quyền tối thiểu cần thiết
  • Sao lưu dữ liệu định kỳ: Dữ liệu được sao lưu thường xuyên để đảm bảo phục hồi nhanh chóng trong trường hợp sự cố kỹ thuật
  • Giám sát bảo mật: Hệ thống được giám sát liên tục để phát hiện và ngăn chặn sớm các hoạt động bất thường

Mặc dù storesandra.com áp dụng các biện pháp bảo mật tốt nhất có thể, không có hệ thống nào được đảm bảo tuyệt đối an toàn 100%. Trong trường hợp phát hiện sự cố bảo mật ảnh hưởng đến thông tin khách hàng, storesandra.com cam kết thông báo trong thời gian sớm nhất theo quy định pháp luật.

7. Thời Gian Lưu Trữ Thông Tin

Storesandra.com lưu trữ thông tin cá nhân của khách hàng trong thời gian cần thiết để thực hiện mục đích thu thập, hoặc theo yêu cầu của pháp luật:

Loại thông tin Thời gian lưu trữ
Thông tin tài khoản thành viên Trong suốt thời gian tài khoản còn hoạt động + 2 năm sau khi xóa tài khoản
Thông tin đơn hàng và giao dịch 5 năm theo quy định lưu trữ hóa đơn và chứng từ kế toán
Thông tin liên hệ và hỗ trợ khách hàng 2 năm kể từ lần liên hệ cuối cùng
Dữ liệu cookie và phân tích Tối đa 26 tháng (theo chính sách Google Analytics)
Thông tin đăng ký nhận bản tin Cho đến khi khách hàng hủy đăng ký

Sau khi hết thời gian lưu trữ, thông tin sẽ được xóa vĩnh viễn hoặc ẩn danh hóa theo quy trình nội bộ của Sandra.

8. Quyền Của Khách Hàng Đối Với Thông Tin Cá Nhân

Theo quy định của Nghị định 13/2023/NĐ-CP về Bảo vệ dữ liệu cá nhân, khách hàng có các quyền sau đối với thông tin cá nhân của mình:

  • Quyền truy cập: Yêu cầu storesandra.com cung cấp bản sao thông tin cá nhân đang được lưu trữ
  • Quyền chỉnh sửa: Yêu cầu cập nhật hoặc sửa đổi thông tin cá nhân không chính xác
  • Quyền xóa: Yêu cầu xóa thông tin cá nhân – trừ trường hợp thông tin cần giữ lại theo quy định pháp luật
  • Quyền hạn chế xử lý: Yêu cầu tạm dừng xử lý thông tin cá nhân trong khi khiếu nại đang được giải quyết
  • Quyền phản đối: Phản đối việc sử dụng thông tin cá nhân cho mục đích marketing trực tiếp
  • Quyền rút lại đồng ý: Rút lại sự đồng ý đã cấp trước đó – không ảnh hưởng đến tính hợp pháp của việc xử lý thông tin trước thời điểm rút lại
  • Quyền khiếu nại: Khiếu nại lên Cục An toàn thông tin – Bộ Thông tin và Truyền thông nếu cho rằng quyền lợi bị vi phạm

Để thực hiện bất kỳ quyền nào trên đây, vui lòng liên hệ Sandra qua hotline 0357.988.247. Storesandra.com sẽ phản hồi trong vòng 15 ngày làm việc kể từ khi nhận được yêu cầu hợp lệ.

9. Bảo Mật Tài Khoản Khách Hàng

Để bảo vệ tài khoản storesandra.com của mình, khách hàng cần lưu ý:

  • Sử dụng mật khẩu mạnh – kết hợp chữ hoa, chữ thường, số và ký tự đặc biệt, độ dài tối thiểu 8 ký tự
  • Không chia sẻ mật khẩu tài khoản với bất kỳ ai – kể cả nhân viên storesandra.com
  • Đăng xuất tài khoản sau khi sử dụng xong, đặc biệt trên thiết bị dùng chung
  • Liên hệ ngay hotline 0357.988.247 nếu phát hiện tài khoản bị truy cập trái phép

Storesandra.com tuyệt đối không bao giờ:

  • Yêu cầu khách hàng cung cấp mật khẩu tài khoản qua điện thoại, Zalo hay email
  • Yêu cầu khách hàng cung cấp mã OTP ngân hàng hay mã xác thực hai yếu tố
  • Yêu cầu khách hàng chuyển tiền vào tài khoản cá nhân bên ngoài hệ thống storesandra.com

Nếu nhận được bất kỳ yêu cầu nào như trên, đây là dấu hiệu lừa đảo – vui lòng không thực hiện và báo ngay cho storesandra.com qua hotline 0357.988.247.

10. Thông Tin Trẻ Em

Storesandra.com không thu thập thông tin cá nhân của trẻ em dưới 16 tuổi. Website và dịch vụ của storesandra.com không hướng đến đối tượng trẻ em. Nếu phụ huynh hoặc người giám hộ phát hiện trẻ em đã cung cấp thông tin cá nhân cho storesandra.com, vui lòng liên hệ hotline 0357.988.247 để được hỗ trợ xóa thông tin ngay lập tức.

11. Liên Kết Đến Website Bên Thứ Ba

Storesandra.com có thể chứa liên kết đến các website bên ngoài (mạng xã hội, đơn vị vận chuyển, cổng thanh toán…). Storesandra.com không chịu trách nhiệm về chính sách bảo mật của các website bên thứ ba. Khách hàng nên đọc chính sách bảo mật của từng website trước khi cung cấp thông tin cá nhân.

12. Cập Nhật Chính Sách Bảo Mật

Storesandra.com có quyền cập nhật chính sách bảo mật này bất cứ lúc nào để phản ánh thay đổi trong quy định pháp luật, công nghệ hoặc hoạt động kinh doanh. Ngày cập nhật mới nhất được ghi rõ ở cuối trang này.

Khi có thay đổi quan trọng ảnh hưởng đến quyền lợi của khách hàng, storesandra.com sẽ thông báo qua email đăng ký hoặc thông báo nổi bật trên website trước ít nhất 7 ngày trước khi thay đổi có hiệu lực.

Việc tiếp tục sử dụng storesandra.com sau khi chính sách được cập nhật đồng nghĩa với việc khách hàng chấp nhận chính sách bảo mật mới.

13. Liên Hệ Về Bảo Mật Thông Tin

Mọi thắc mắc, yêu cầu hoặc khiếu nại liên quan đến chính sách bảo mật và dữ liệu cá nhân, vui lòng liên hệ trực tiếp với Sandra:

  • Đơn vị chịu trách nhiệm: Công ty TNHH Thương Mại Và Truyền Thông Sandra
  • Mã số doanh nghiệp: 0109645341
  • Hotline / Zalo: 0357.988.247
  • Website: storesandra.com
  • Địa chỉ: NO7, Liền kề 21, Khu đất dịch vụ Vạn Phúc, Phường Vạn Phúc, Quận Hà Đông, Thành phố Hà Nội, Việt Nam
  • Giờ hỗ trợ: Thứ Hai – Thứ Bảy, 8:00 – 17:30

Chính sách bảo mật này có hiệu lực từ ngày 01 tháng 01 năm 2025. Cập nhật lần cuối: tháng 05 năm 2025.

Câu Hỏi Thường Gặp Về Bảo Mật Thông Tin

Storesandra.com có lưu thông tin thẻ tín dụng của tôi không?
Không. Storesandra.com không lưu trữ bất kỳ thông tin thẻ tín dụng, số thẻ ghi nợ, mã CVV hay mã OTP của khách hàng. Toàn bộ giao dịch thẻ được xử lý trực tiếp qua cổng thanh toán VNPay được cấp phép bởi Ngân hàng Nhà nước Việt Nam và tuân thủ tiêu chuẩn bảo mật PCI DSS quốc tế.
Thông tin cá nhân của tôi có được chia sẻ cho bên thứ ba không?
Storesandra.com không bán, không cho thuê và không chia sẻ thông tin cá nhân vì mục đích thương mại. Thông tin chỉ được chia sẻ với đơn vị vận chuyển (để giao hàng), cổng thanh toán (để xử lý giao dịch) và nhà cung cấp dịch vụ kỹ thuật hỗ trợ vận hành website – tất cả đều có cam kết bảo mật và chỉ xử lý dữ liệu theo mục đích giới hạn.
Tôi muốn xóa tài khoản và toàn bộ thông tin cá nhân – có được không?
Được. Liên hệ hotline 0357.988.247 để yêu cầu xóa tài khoản và thông tin cá nhân. Storesandra.com sẽ xử lý trong vòng 15 ngày làm việc. Lưu ý một số thông tin giao dịch cần giữ lại tối đa 5 năm theo quy định pháp luật về lưu trữ chứng từ kế toán – sau thời gian đó sẽ được xóa vĩnh viễn.
Tôi nhận được tin nhắn/cuộc gọi giả mạo storesandra.com – phải làm gì?
Storesandra.com tuyệt đối không yêu cầu mật khẩu, mã OTP hay chuyển tiền vào tài khoản cá nhân qua điện thoại hay tin nhắn. Nếu nhận được yêu cầu như vậy, đây là lừa đảo – không thực hiện và báo ngay cho storesandra.com qua hotline 0357.988.247 để được hỗ trợ và cảnh báo kịp thời.
Tôi không muốn nhận email khuyến mãi nữa – làm thế nào để hủy?
Có hai cách: nhấp vào link “Hủy đăng ký” (Unsubscribe) ở cuối mỗi email khuyến mãi, hoặc liên hệ hotline 0357.988.247 để được hỗ trợ hủy đăng ký trực tiếp. Sau khi hủy, bạn sẽ không nhận thêm email marketing – chỉ còn nhận email liên quan đến đơn hàng đã đặt.