Trang thông tin cho cổng đặt hàng

Chính sách bảo vệ dữ liệu cá nhân

Chính sách này giải thích cách đơn vị vận hành cổng Mega Mart xử lý dữ liệu cá nhân khi đăng ký, đăng nhập, quản lý tài khoản, sử dụng danh mục và gửi yêu cầu đặt hàng. Chính sách tuân theo GDPR (Quy định EU 2016/679), luật bảo vệ dữ liệu của Séc và các quy định liên quan. Cập nhật lần cuối: 13 tháng 7 năm 2026.

1. Đơn vị kiểm soát dữ liệu và liên hệ

Đơn vị kiểm soát dữ liệu là đơn vị vận hành cổng đặt hàng Mega Mart, địa điểm kinh doanh Libušská 319, Praha 4 – Libuš, 142 00, Cộng hòa Séc (sau đây gọi là “Mega Mart”, “chúng tôi” hoặc “đơn vị kiểm soát”).

Mọi vấn đề về dữ liệu cá nhân và yêu cầu thực hiện quyền GDPR vui lòng gửi đến info@megamart.cz hoặc gọi +420 792 397 143.

2. Phạm vi áp dụng

Chính sách áp dụng cho người truy cập, khách lẻ, khách B2B đã được duyệt, người liên hệ được ủy quyền của khách B2B, người xin quyền truy cập và người liên hệ với chúng tôi về sản phẩm, đơn hàng hoặc hỗ trợ.

3. Dữ liệu chúng tôi xử lý

  • thông tin nhận dạng và doanh nghiệp: tên, tên công ty, IČO, DIČ, vai trò hoặc quan hệ với tài khoản,
  • thông tin liên hệ và đăng nhập: điện thoại, email, người liên hệ được duyệt, dữ liệu gửi/xác minh OTP, trạng thái truy cập và phiên đăng nhập,
  • địa điểm và giao hàng: tên cửa hàng, địa chỉ, địa điểm mặc định, địa chỉ giao một lần và ngày yêu cầu,
  • đơn hàng: sản phẩm, số lượng, giá hiển thị, ghi chú, mã yêu cầu, trạng thái và lịch sử,
  • cách sử dụng tài khoản: sản phẩm yêu thích, giỏ hàng, ngôn ngữ và tùy chọn khách hàng,
  • nội dung liên hệ, yêu cầu cấp quyền, hỗ trợ, sửa người liên hệ hoặc địa điểm,
  • dữ liệu kỹ thuật và bảo mật: IP, thiết bị/trình duyệt, thời gian, mã phiên, lần đăng nhập, lần thất bại, khóa tạm thời và sự kiện bảo mật.

4. Nguồn dữ liệu

  • trực tiếp từ quý khách khi đăng ký, đăng nhập, đặt hàng, quản lý tài khoản hoặc liên hệ,
  • từ công ty hoặc người đã thêm quý khách làm liên hệ được ủy quyền,
  • từ hồ sơ khách hàng hiện có và danh sách do khách hàng hoặc quản trị viên cung cấp,
  • từ sổ đăng ký doanh nghiệp công khai khi xác minh IČO và thông tin công ty,
  • tự động qua cookie cần thiết, bộ nhớ trình duyệt và nhật ký bảo mật.

5. Mục đích và cơ sở pháp lý

  • tạo/quản lý tài khoản, xác minh điện thoại và IČO, đăng nhập SMS, hiển thị danh mục và xử lý yêu cầu đặt hàng – thực hiện hợp đồng hoặc bước trước khi ký hợp đồng,
  • quản lý quan hệ B2B, người liên hệ, địa điểm, sản phẩm yêu thích và hỗ trợ – thực hiện hợp đồng và lợi ích hợp pháp trong việc phục vụ khách hàng,
  • xác minh thông tin doanh nghiệp công khai – lợi ích hợp pháp về độ chính xác, phòng gian lận và bảo vệ giá không công khai,
  • bảo vệ cổng, chống lạm dụng, kiểm tra sự kiện và bảo vệ quyền pháp lý – lợi ích hợp pháp về an toàn dịch vụ,
  • lưu hồ sơ kế toán, thuế và đáp ứng yêu cầu cơ quan nhà nước – tuân thủ nghĩa vụ pháp lý,
  • tiếp thị, nếu được triển khai – chỉ dựa trên cơ sở pháp lý phù hợp; có thể rút lại đồng ý hoặc phản đối tiếp thị trực tiếp bất kỳ lúc nào.

6. Thông tin bắt buộc

Thông tin được đánh dấu bắt buộc là cần thiết để cung cấp dịch vụ. Thiếu điện thoại hoặc dữ liệu xác minh có thể khiến chúng tôi không thể mở quyền B2B an toàn; thiếu dữ liệu liên hệ và đặt hàng khiến yêu cầu không thể được xử lý.

7. Thời gian lưu giữ

  • dữ liệu tài khoản được giữ trong thời gian quan hệ kinh doanh và sau đó chỉ trong thời gian cần thiết để bảo vệ quyền, xử lý yêu cầu và tuân thủ pháp luật,
  • hồ sơ đơn hàng, kế toán và thuế được giữ theo thời hạn pháp luật; một số chứng từ thường có thể cần lưu tối đa 10 năm,
  • mã OTP thường hết hạn sau 10 phút; dữ liệu bảo mật liên quan chỉ được giữ trong thời gian cần thiết để chống lạm dụng và xử lý sự cố,
  • yêu cầu truy cập, liên hệ và nhật ký bảo mật được xem xét định kỳ và xóa hoặc ẩn danh khi không còn cần thiết,
  • mục yêu thích và tùy chọn được giữ đến khi xóa, đóng tài khoản hoặc không còn cần cho dịch vụ.

8. Bên nhận và nhà xử lý dữ liệu

Chỉ nhân sự Mega Mart được ủy quyền và nhà cung cấp cần thiết mới có quyền truy cập trong phạm vi công việc: hosting/CDN (Vercel), cơ sở dữ liệu/lưu trữ (Supabase), SMS OTP (BulkGate), email và tin nhắn giao dịch (Zoho Mail và Resend), hỗ trợ IT, đơn vị vận chuyển, kế toán hoặc cố vấn pháp lý khi cần.

Nhà cung cấp xử lý dữ liệu theo hợp đồng và hướng dẫn của đơn vị kiểm soát. Chúng tôi không bán dữ liệu cá nhân.

9. Chuyển dữ liệu ra ngoài EEA

Một số nhà cung cấp công nghệ có thể sử dụng hạ tầng hoặc nhà xử lý ngoài Khu vực Kinh tế Châu Âu. Việc chuyển dữ liệu sẽ dựa trên quyết định công nhận mức bảo vệ phù hợp, EU–US Data Privacy Framework, điều khoản hợp đồng tiêu chuẩn theo Điều 46 GDPR hoặc cơ chế hợp lệ khác. Có thể yêu cầu thông tin cụ thể tại info@megamart.cz.

10. Cookie và bộ nhớ trình duyệt

Cổng sử dụng cookie và bộ nhớ cần thiết cho đăng nhập, bảo mật phiên, giỏ hàng, hoàn tất đơn, ngôn ngữ và tùy chọn. Hiện tại chúng tôi không dùng cookie quảng cáo hành vi hoặc hồ sơ tiếp thị. Nếu triển khai cookie phân tích/tiếp thị cần đồng ý, cookie đó sẽ không hoạt động trước khi quý khách đồng ý.

11. Quyết định tự động

Chúng tôi không đưa ra quyết định hoàn toàn tự động có tác động pháp lý hoặc tương tự đáng kể. Quy tắc bảo mật có thể tạm khóa đăng nhập sau nhiều lần thất bại; quản trị viên có thể xem xét quyền truy cập và ngoại lệ.

12. Quyền của quý khách

Gửi yêu cầu đến info@megamart.cz. Chúng tôi có thể xác minh danh tính hợp lý và sẽ phản hồi không chậm trễ, thông thường trong một tháng; GDPR cho phép gia hạn trong trường hợp phức tạp và chúng tôi sẽ thông báo.

  • yêu cầu xác nhận, truy cập và nhận bản sao dữ liệu,
  • sửa dữ liệu sai hoặc bổ sung dữ liệu thiếu,
  • yêu cầu xóa hoặc hạn chế xử lý khi đáp ứng điều kiện GDPR,
  • nhận và chuyển dữ liệu ở định dạng có cấu trúc khi quyền này áp dụng,
  • phản đối xử lý dựa trên lợi ích hợp pháp và phản đối tiếp thị trực tiếp bất kỳ lúc nào,
  • rút lại sự đồng ý cho tương lai nếu việc xử lý dựa trên đồng ý,
  • khiếu nại với Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, www.uoou.gov.cz.

13. Bảo mật dữ liệu

Chúng tôi áp dụng biện pháp kỹ thuật và tổ chức phù hợp với rủi ro, gồm kiểm soát quyền, xác minh người dùng, truyền dữ liệu mã hóa, tách quyền quản trị, nhật ký bảo mật và sao lưu qua nhà cung cấp. Không hệ thống nào bảo đảm an toàn tuyệt đối; vui lòng báo ngay nếu nghi ngờ tài khoản bị lạm dụng.

14. Người chưa thành niên và hàng hóa bị quản lý

Cổng và phần danh mục có hàng hóa bị quản lý không dành cho người dưới 18 tuổi. Nếu phát hiện người chưa thành niên cung cấp dữ liệu không hợp lệ, chúng tôi sẽ thực hiện bước phù hợp để xóa dữ liệu.

15. Thay đổi chính sách

Chính sách có thể được cập nhật khi cổng, nhà cung cấp hoặc yêu cầu pháp lý thay đổi. Phiên bản hiện hành luôn được đăng tại trang này; thay đổi quan trọng sẽ được thông báo bằng cách phù hợp.