Free delivery in Thailand on orders over ฿1,200 · Made local, delivered with care
Ruedee.com

Chính sách quyền riêng tư

Có hiệu lực từ ngày 1 tháng 11 năm 2018  ·  Cập nhật lần cuối ngày 4 tháng 8 năm 2026

Quyền riêng tư của bạn là trách nhiệm của chúng tôi. Chính sách này áp dụng cho mọi dữ liệu cá nhân được thu thập bởi Công ty TNHH Ruedee Retail, đơn vị vận hành nền tảng Ruedee, thông qua trang web tại ruedee.com, các ứng dụng di động, các kênh mạng xã hội, trung tâm chăm sóc khách hàng, và bất kỳ kênh nào khác mà chúng tôi vận hành.

Vui lòng đọc chính sách này cùng với Điều khoản & Điều kiện Dịch vụ của chúng tôi. Nếu có bất kỳ thắc mắc nào, bạn có thể liên hệ với chúng tôi qua các kênh được nêu tại Mục 13.

 

1. Giới thiệu & Phạm vi áp dụng

  1. Chính sách này được ban hành theo Đạo luật Bảo vệ Dữ liệu Cá nhân B.E. 2562 (2019) (“PDPA”) và các quy định dưới luật liên quan.
  2. “Dữ liệu cá nhân” là thông tin liên quan đến một cá nhân, cho phép nhận diện được cá nhân đó, dù trực tiếp hay gián tiếp, nhưng không bao gồm dữ liệu của người đã qua đời và dữ liệu của pháp nhân.
  3. Chính sách này áp dụng như nhau đối với Khách hàng, Nhà cung cấp dịch vụ, đối tác bán hàng, khách truy cập trang web và người có yêu cầu tìm hiểu.
  4. Chính sách này không áp dụng cho việc xử lý dữ liệu do Nhà cung cấp dịch vụ hoặc bên thứ ba thực hiện với tư cách là bên kiểm soát dữ liệu độc lập của riêng họ, việc này được điều chỉnh bởi chính sách quyền riêng tư của họ.
  5. Các thông báo riêng áp dụng cho ứng viên xin việc và đối tác kinh doanh, được công bố trên trang web của Công ty.

 

2. Dữ liệu cá nhân chúng tôi thu thập

Danh mụcVí dụ về dữ liệuMức độ cần thiết
Dữ liệu định danhHọ tên đầy đủ, giới tính, ngày sinh, ảnh đại diện, số căn cước công dân (chỉ áp dụng với Nhà cung cấp dịch vụ, để xác minh và phục vụ mục đích thuế)Bắt buộc
Dữ liệu liên hệĐịa chỉ email, số điện thoại, địa chỉ giao hàng, tài khoản mạng xã hội dùng để đăng nhậpBắt buộc
Dữ liệu tài khoảnTên đăng nhập, mật khẩu đã mã hóa (hash), lịch sử đăng nhập, ngôn ngữ và tùy chọn thông báoBắt buộc
Dữ liệu giao dịchLịch sử đặt chỗ, các mặt hàng đã đặt, số tiền, ngày giờ hẹn, chi nhánh đã đến, eVoucher, Điểm hoàn tiền (Cashback Credits)Bắt buộc
Dữ liệu thanh toánLoại thẻ, 4 số cuối, tên chủ thẻ, mã token thanh toán, số tài khoản ngân hàng (dùng để rút tiền và hoàn tiền)Bắt buộc
Dữ liệu sử dụngCác trang đã xem, từ khóa tìm kiếm, danh sách đã yêu thích, thời lượng phiên truy cập, đường dẫn thao tác nhấp chuộtDựa trên sự đồng ý
Dữ liệu thiết bị & kỹ thuậtĐịa chỉ IP, mã định danh thiết bị, loại trình duyệt, hệ điều hành, nhà mạng, nhật ký sự cố (crash logs)Tự động
Dữ liệu vị tríVị trí ước tính từ địa chỉ IP, hoặc vị trí chính xác của thiết bị khi được cấp quyền, nhằm gợi ý các cửa hàng gần bạnDựa trên sự đồng ý
Nội dung do người dùng tạoĐánh giá, xếp hạng, hình ảnh, tin nhắn trao đổi với Nhà cung cấp dịch vụ và bộ phận hỗ trợ khách hàngTheo mục đích sử dụng
Hồ sơ yêu cầu tìm hiểuNội dung trò chuyện, bản ghi âm cuộc gọi (khi đã thông báo trước), khiếu nạiTheo mục đích sử dụng

Nếu bạn không cung cấp dữ liệu được đánh dấu là Bắt buộc, chúng tôi có thể không thể tạo tài khoản, nhận đặt chỗ, xử lý thanh toán hoặc cung cấp dịch vụ cho bạn.

 

3. Nguồn dữ liệu

  1. Trực tiếp từ bạn — khi bạn đăng ký, điền vào biểu mẫu, đặt chỗ, viết đánh giá, hoặc liên hệ bộ phận hỗ trợ khách hàng.
  2. Tự động từ việc bạn sử dụng dịch vụ — thông qua cookie, pixel, bộ công cụ phát triển phần mềm (SDK) và nhật ký máy chủ.
  3. Từ Nhà cung cấp dịch vụ và đối tác bán hàng — ví dụ như trạng thái có mặt, xác nhận đổi eVoucher, hoặc báo cáo không đến hẹn (no-show).
  4. Từ các nhà cung cấp dịch vụ bên thứ ba — đơn vị xử lý thanh toán, đơn vị xác minh danh tính, đơn vị phát hiện gian lận và đơn vị phân tích dữ liệu.
  5. Từ các nhà cung cấp đăng nhập mạng xã hội — khi bạn chọn đăng nhập qua Google, Facebook, Apple hoặc LINE, chúng tôi nhận được dữ liệu hồ sơ cơ bản mà bạn đã cho phép trong cài đặt của nhà cung cấp đó.
  6. Từ các nguồn công khai — ví dụ như sổ đăng ký doanh nghiệp của Cục Phát triển Kinh doanh, để xác minh tình trạng của các Nhà cung cấp dịch vụ là pháp nhân.

 

4. Mục đích & Cơ sở pháp lý của việc xử lý dữ liệu

Chúng tôi xử lý dữ liệu cá nhân của bạn cho các mục đích và trên cơ sở pháp lý được nêu dưới đây.

Mục đíchDữ liệu được sử dụngCơ sở pháp lý (PDPA)
Tạo và quản lý tài khoản của bạnDữ liệu định danh, liên hệ, tài khoảnCần thiết để thực hiện hợp đồng mục 24(3)
Xử lý đặt chỗ, xác nhận khung giờ, phát hành eVoucherDữ liệu định danh, liên hệ, giao dịchCần thiết để thực hiện hợp đồng mục 24(3)
Xử lý thanh toán và hoàn tiền, ngăn chặn gian lậnDữ liệu thanh toán, giao dịch, thiết bịCần thiết để thực hiện hợp đồng · Lợi ích hợp pháp mục 24(5)
Cung cấp dịch vụ chăm sóc khách hàng và xử lý khiếu nạiDữ liệu liên hệ, giao dịch, nội dung trò chuyệnCần thiết để thực hiện hợp đồng mục 24(3)
Hòa giải tranh chấp giữa các Người dùngDữ liệu giao dịch, nội dung trò chuyện, bằng chứng đã cung cấpLợi ích hợp pháp mục 24(5)
Xác minh danh tính và ngăn chặn tài khoản trùng lặpDữ liệu định danh, thiết bịLợi ích hợp pháp mục 24(5)
Cải thiện dịch vụ, phân tích hành vi, phát triển tính năngDữ liệu sử dụng, thiết bị, giao dịchSự đồng ý mục 19 · Lợi ích hợp pháp
Gợi ý cá nhân hóa và cửa hàng gần bạnDữ liệu sử dụng, vị trí, giao dịchSự đồng ý mục 19
Gửi tin tức, khuyến mãi và tiếp thị trực tiếpDữ liệu liên hệ, sử dụng, giao dịchSự đồng ý mục 19
Tuân thủ pháp luật về thuế, kế toán và phòng chống rửa tiềnDữ liệu định danh, giao dịch, thanh toánNghĩa vụ pháp lý mục 24(6)
Thiết lập yêu cầu pháp lý và bảo vệ trong các thủ tục tố tụngTất cả các danh mục liên quanLợi ích hợp pháp mục 24(5)
Ngăn ngừa nguy hiểm đến tính mạng, thân thể hoặc sức khỏeDữ liệu định danh, liên hệ, sức khỏeLợi ích thiết yếu mục 24(1)
Sử dụng ngoài mục đích ban đầu

Nếu chúng tôi muốn sử dụng dữ liệu của bạn cho một mục đích khác với những mục đích đã thông báo ở trên, chúng tôi sẽ thông báo cho bạn và xin sự đồng ý mới trước khi thực hiện, trừ khi pháp luật cho phép xử lý mà không cần sự đồng ý.

 

5. Dữ liệu cá nhân nhạy cảm

Dữ liệu cá nhân nhạy cảm theo mục 26 của PDPA bao gồm chủng tộc hoặc nguồn gốc dân tộc, tôn giáo, quan điểm chính trị, hành vi tình dục, tiền án tiền sự, dữ liệu sức khỏe, khuyết tật, dữ liệu di truyền và dữ liệu sinh trắc học.

  1. Theo nguyên tắc chung, Công ty không chủ động thu thập dữ liệu cá nhân nhạy cảm, và không nên nhập loại dữ liệu này vào các trường văn bản tự do thông thường.
  2. Tuy nhiên, một số dịch vụ trên Nền tảng — dịch vụ y tế, phòng khám thẩm mỹ, xoa bóp trị liệu hoặc nha khoa — có thể yêu cầu thông tin sức khỏe như dị ứng, mang thai, tình trạng bệnh lý hiện có hoặc hạn chế về thể chất, nhằm đảm bảo an toàn cho chính bạn.
  3. Trong những trường hợp đó, chúng tôi chỉ thu thập và tiết lộ dữ liệu cho Nhà cung cấp dịch vụ liên quan khi có sự đồng ý rõ ràng của bạn, và chỉ sử dụng trong phạm vi cần thiết để đảm bảo cung cấp dịch vụ an toàn.
  4. Bạn có thể rút lại sự đồng ý bất kỳ lúc nào, nhưng việc rút lại có thể khiến Nhà cung cấp dịch vụ không thể cung cấp một số dịch vụ nhất định cho bạn vì lý do an toàn.
  5. Chúng tôi có thể sử dụng dữ liệu sinh trắc học như nhận diện khuôn mặt hoặc vân tay để xác thực đăng nhập, chỉ khi bạn tự bật tính năng đó. Dữ liệu sinh trắc học được xử lý và lưu trữ trên chính thiết bị của bạn; Công ty không nhận được bản sao của dữ liệu này.

 

6. Cookie & Công nghệ theo dõi

Cookie là các tệp văn bản nhỏ được lưu trữ trên thiết bị của bạn khi bạn truy cập một trang web. Chúng tôi sử dụng cookie và các công nghệ tương tự bao gồm pixel, tag và SDK trong ứng dụng.

Loại cookieMục đíchThời gian lưu trữ thông thườngYêu cầu sự đồng ý
Cần thiết bắt buộcDuy trì trạng thái đăng nhập, nội dung giỏ hàng, bảo mật và chống tấn công CSRFPhiên truy cập – 12 thángKhông
Chức năngGhi nhớ ngôn ngữ, giao diện, chi nhánh bạn chọn và các tùy chọn khácTối đa 12 tháng
Phân tíchĐo lường số lượng khách truy cập, đường dẫn điều hướng và hiệu suất trangTối đa 24 tháng
Tiếp thịHiển thị quảng cáo phù hợp trên các nền tảng bên thứ ba và đo lường hiệu quả chiến dịchTối đa 13 tháng
  1. Trong lần truy cập đầu tiên, một biểu ngữ (banner) sẽ cho phép bạn chấp nhận hoặc từ chối từng danh mục. Bạn có thể thay đổi lựa chọn của mình bất kỳ lúc nào thông qua liên kết “Cài đặt cookie” ở chân trang của mọi trang.
  2. Việc từ chối cookie cần thiết bắt buộc sẽ khiến trang web không thể hoạt động bình thường.
  3. Bạn cũng có thể tự xóa hoặc chặn cookie thông qua cài đặt trình duyệt của mình.
  4. Chúng tôi tôn trọng tín hiệu Global Privacy ControlDo Not Track do trình duyệt của bạn gửi đến, và xem đó là sự từ chối đối với cookie tiếp thị.

 

7. Tiết lộ & Chia sẻ dữ liệu

Công ty không bán dữ liệu cá nhân của bạn cho bất kỳ ai. Chúng tôi chỉ tiết lộ dữ liệu khi cần thiết cho các bên nhận sau đây.

Bên nhậnDữ liệu được tiết lộLý do
Nhà cung cấp dịch vụ và đối tác bán hàngHọ tên, số điện thoại liên hệ, chi tiết lịch hẹn, và dữ liệu sức khỏe cần thiết (khi đã có sự đồng ý)Để cung cấp dịch vụ bạn đã đặt
Nhà cung cấp dịch vụ thanh toán và ngân hàngDữ liệu thanh toán và giao dịchĐể xử lý thanh toán và hoàn tiền
Nhà cung cấp dịch vụ đám mây và hạ tầngDữ liệu được lưu trữ trên hệ thống của chúng tôiLưu trữ và sao lưu
Nhà cung cấp dịch vụ phân tích và tiếp thịDữ liệu sử dụng và thiết bị (thường được ẩn danh hóa một phần)Đo lường và cải thiện dịch vụ
Nhà cung cấp dịch vụ nhắn tin, email và thông báoHọ tên, địa chỉ email, số điện thoạiGửi xác nhận và thông báo
Cố vấn pháp lý, kiểm toán viên và công ty bảo hiểmTheo mức độ cần thiết của từng vụ việcBảo vệ quyền lợi của chúng tôi và tuân thủ pháp luật
Cơ quan nhà nước và cơ quan thực thi pháp luậtTheo yêu cầu của pháp luậtLệnh của tòa án, yêu cầu chính thức, nghĩa vụ pháp lý
Bên kế thừa hoạt động kinh doanhDữ liệu liên quan đến hoạt động kinh doanh được chuyển giaoSáp nhập, chuyển nhượng hoặc tái cấu trúc doanh nghiệp

Tất cả các bên nhận đều bị ràng buộc bởi cam kết bảo mật và thỏa thuận xử lý dữ liệu, và bị nghiêm cấm sử dụng dữ liệu cho bất kỳ mục đích nào ngoài phạm vi do Công ty quy định.

 

8. Chuyển dữ liệu ra nước ngoài

  1. Một số nhà cung cấp dịch vụ đám mây, phân tích và liên lạc của chúng tôi vận hành máy chủ đặt ngoài lãnh thổ Thái Lan — ví dụ tại Singapore, Nhật Bản, Liên minh Châu Âu hoặc Hoa Kỳ.
  2. Việc chuyển dữ liệu ra nước ngoài được thực hiện theo mục 28 và 29 của PDPA, áp dụng một trong các biện pháp bảo đảm sau:
    • chuyển đến quốc gia đích được Ủy ban Bảo vệ Dữ liệu Cá nhân công nhận là có mức độ bảo vệ đầy đủ;
    • các điều khoản hợp đồng mẫu về bảo vệ dữ liệu được ký kết với bên nhận;
    • quy tắc nội bộ ràng buộc đã qua kiểm toán trong nội bộ tập đoàn doanh nghiệp;
    • sự đồng ý rõ ràng của bạn, được đưa ra sau khi đã được thông báo về mức độ bảo vệ chưa đầy đủ tại quốc gia đích.
  3. Bạn có thể yêu cầu bản sao hoặc thông tin chi tiết về các biện pháp bảo đảm mà chúng tôi áp dụng bằng cách liên hệ với Cán bộ Bảo vệ Dữ liệu của chúng tôi.

 

9. Thời gian lưu trữ dữ liệu

Chúng tôi chỉ lưu trữ dữ liệu cá nhân trong khoảng thời gian cần thiết cho các mục đích đã thông báo, hoặc theo yêu cầu của pháp luật.

Danh mục dữ liệuThời gian lưu trữLý do
Dữ liệu tài khoảnThời gian tồn tại của tài khoản + 1 nămKích hoạt lại tài khoản và kiểm toán
Dữ liệu giao dịch và hóa đơn thuế10 năm kể từ khi kết thúc kỳ kế toánLuật thuế và luật kế toán
Nội dung trò chuyện với bộ phận chăm sóc khách hàng2 nămXử lý khiếu nại và chất lượng dịch vụ
Bản ghi âm cuộc gọi90 ngàyĐảm bảo chất lượng
Nhật ký truy cập hệ thống90 ngày – 1 nămYêu cầu theo Luật Tội phạm Máy tính
Dữ liệu cookieTheo thời gian lưu trữ nêu tại Mục 6Theo sự đồng ý của bạn
Đánh giá và nội dung công khaiCho đến khi bạn xóa hoặc đóng tài khoảnMang lại lợi ích cho những Người dùng khác
Dữ liệu sức khỏe nhạy cảm1 năm sau lần sử dụng dịch vụ cuối cùngĐảm bảo an toàn cho các dịch vụ sử dụng sau này
Dữ liệu liên quan đến tranh chấpCho đến khi vụ việc được giải quyết dứt điểm + 1 nămThiết lập và bảo vệ các yêu cầu pháp lý

Khi hết các khoảng thời gian này, chúng tôi sẽ xóa, tiêu hủy hoặc ẩn danh hóa dữ liệu. Dữ liệu đã ẩn danh hóa có thể được lưu giữ để tiếp tục phục vụ phân tích thống kê.

 

10. Các biện pháp bảo mật

Chúng tôi duy trì các biện pháp bảo mật kỹ thuật, tổ chức và vật lý phù hợp.

Các biện pháp kỹ thuật

  • Dữ liệu được mã hóa trong quá trình truyền tải bằng TLS 1.2 trở lên, và được mã hóa khi lưu trữ theo tiêu chuẩn AES-256.
  • Mật khẩu được lưu trữ dưới dạng băm một chiều có muối (salted hash); mật khẩu dạng văn bản thuần túy không bao giờ được lưu trữ.
  • Số thẻ thanh toán đầy đủ không được lưu trữ; chúng tôi sử dụng công nghệ token hóa do các đơn vị xử lý thanh toán đạt chứng nhận PCI DSS cung cấp.
  • Quyền truy cập được kiểm soát theo nguyên tắc đặc quyền tối thiểu, với xác thực đa yếu tố được áp dụng bắt buộc cho các hệ thống trọng yếu.
  • Ghi nhật ký và giám sát truy cập, quét lỗ hổng bảo mật định kỳ, và kiểm thử xâm nhập ít nhất mỗi năm một lần.
  • Sao lưu định kỳ, được hỗ trợ bởi kế hoạch khôi phục sau thảm họa bằng văn bản.

Các biện pháp tổ chức & vật lý

  • Chính sách an ninh thông tin, cùng với đào tạo bảo vệ dữ liệu cho nhân viên ít nhất mỗi năm một lần.
  • Cam kết bảo mật ràng buộc nhân viên và nhà thầu.
  • Quyền truy cập trung tâm dữ liệu và thiết bị được kiểm soát bằng thẻ từ và hệ thống camera giám sát (CCTV).
Không có hệ thống nào an toàn tuyệt đối

Mặc dù chúng tôi áp dụng các biện pháp theo tiêu chuẩn ngành, việc truyền dữ liệu qua internet luôn tiềm ẩn một số rủi ro. Vui lòng sử dụng mật khẩu mạnh, riêng biệt, tránh dùng lại cùng một mật khẩu cho nhiều dịch vụ, và bật xác thực hai yếu tố.

 

11. Thông báo vi phạm dữ liệu

  1. Trong trường hợp xảy ra vi phạm dữ liệu cá nhân, chúng tôi sẽ thông báo cho Văn phòng Ủy ban Bảo vệ Dữ liệu Cá nhân trong vòng 72 giờ kể từ khi phát hiện vi phạm, trừ khi vi phạm đó khó có khả năng ảnh hưởng đến quyền và tự do của cá nhân.
  2. Khi vi phạm gây rủi ro cao đến quyền và tự do của bạn, chúng tôi sẽ thông báo cho bạn không chậm trễ, mô tả bản chất của vi phạm, dữ liệu bị ảnh hưởng, các biện pháp khắc phục đã thực hiện, và các bước bạn có thể thực hiện để tự bảo vệ mình.
  3. Chúng tôi lưu giữ hồ sơ về mọi vi phạm theo yêu cầu của pháp luật.
  4. Nếu bạn phát hiện lỗ hổng bảo mật hoặc nghi ngờ có rò rỉ dữ liệu, vui lòng báo cáo đến security@ruedee.com. Chúng tôi sẽ không tiến hành hành động pháp lý đối với bất kỳ ai báo cáo lỗ hổng một cách thiện chí và không gây hại.

 

12. Quyền của bạn với tư cách là Chủ thể dữ liệu

Theo PDPA, bạn có các quyền sau đây.

QuyềnÝ nghĩaMục
Quyền được thông báoĐược thông báo về mục đích, cơ sở pháp lý và chi tiết xử lý dữ liệu trước hoặc tại thời điểm thu thậpmục 23
Quyền truy cập dữ liệuĐược truy cập dữ liệu mà chúng tôi lưu giữ về bạn và nhận bản sao, bao gồm thông tin về nguồn gốc dữ liệumục 30
Quyền chuyển dữ liệuĐược nhận dữ liệu của mình dưới định dạng điện tử có thể đọc được bằng máy, hoặc được chuyển dữ liệu đó cho bên kiểm soát dữ liệu khácmục 31
Quyền phản đốiĐược phản đối việc thu thập, sử dụng hoặc tiết lộ dữ liệu của mình, đặc biệt là cho mục đích tiếp thị trực tiếpmục 32
Quyền xóa dữ liệuĐược yêu cầu xóa, tiêu hủy hoặc ẩn danh hóa dữ liệu của mìnhmục 33
Quyền hạn chế xử lýĐược tạm dừng việc xử lý dữ liệu trong khi tính chính xác đang được xác minh hoặc khiếu nại đang được xem xétmục 34
Quyền yêu cầu chỉnh sửaĐược yêu cầu chỉnh sửa dữ liệu không chính xác, lỗi thời hoặc chưa đầy đủmục 35
Quyền rút lại sự đồng ýĐược rút lại sự đồng ý bất kỳ lúc nào, mà không ảnh hưởng đến tính hợp pháp của việc xử lý dữ liệu trước đómục 19
Quyền khiếu nạiĐược khiếu nại với Ủy ban Bảo vệ Dữ liệu Cá nhân nếu bạn cho rằng chúng tôi chưa tuân thủ pháp luậtmục 73

Một số quyền có thể bị hạn chế theo quy định pháp luật — ví dụ khi chúng tôi buộc phải lưu giữ dữ liệu theo luật thuế, hoặc khi việc lưu giữ là cần thiết để thiết lập một yêu cầu pháp lý. Trong những trường hợp đó, chúng tôi sẽ giải thích lý do cho bạn bằng văn bản.

 

13. Cách thực hiện quyền của bạn & Xóa dữ liệu của bạn

Cách gửi yêu cầu

  1. Trong ứng dụng hoặc trên trang web — vào Tài khoản của tôi → Cài đặt quyền riêng tư, nơi bạn có thể tự tải dữ liệu về, chỉnh sửa dữ liệu, quản lý các sự đồng ý, hoặc tự yêu cầu xóa tài khoản.
  2. Qua email — gửi thư đến privacy@ruedee.com nêu rõ họ tên, địa chỉ email đã đăng ký, quyền bạn muốn thực hiện, và chi tiết yêu cầu của bạn.
  3. Qua đường bưu điện — gửi yêu cầu đến Cán bộ Bảo vệ Dữ liệu, Công ty TNHH Ruedee Retail, theo địa chỉ trụ sở đăng ký của Công ty.

Cách chúng tôi xử lý yêu cầu

  1. Trước tiên, chúng tôi sẽ xác minh danh tính của bạn, để tránh tiết lộ dữ liệu cho người không có quyền nhận. Chúng tôi có thể yêu cầu thêm giấy tờ tùy thân bổ sung.
  2. Chúng tôi sẽ xem xét và phản hồi yêu cầu của bạn trong vòng 30 ngày kể từ khi nhận được yêu cầu đầy đủ.
  3. Khi yêu cầu phức tạp hoặc có nhiều yêu cầu được gửi cùng lúc, chúng tôi có thể gia hạn thời gian này thêm tối đa 30 ngày, và sẽ nêu rõ lý do cho bạn.
  4. Việc thực hiện các quyền của bạn là hoàn toàn miễn phí, trừ khi yêu cầu rõ ràng là không có căn cứ hoặc lặp lại quá mức, trong trường hợp đó chúng tôi có thể tính một khoản phí hợp lý hoặc từ chối yêu cầu.

Xóa tài khoản và dữ liệu của bạn

Khi bạn yêu cầu xóa tài khoản, chúng tôi sẽ:

  • ngừng quyền truy cập tài khoản ngay lập tức, và xóa dữ liệu hồ sơ, lịch sử tìm kiếm cùng các cài đặt cá nhân của bạn trong vòng 30 ngày;
  • ẩn danh hóa các đánh giá của bạn, hoặc xóa bỏ nếu bạn yêu cầu;
  • lưu giữ dữ liệu giao dịch và hóa đơn thuế trong thời hạn luật định được nêu tại Mục 9, với quyền truy cập chỉ giới hạn cho nhân viên được ủy quyền;
  • hủy bỏ mọi Điểm hoàn tiền còn lại, eVoucher chưa sử dụng và các quyền lợi khác mà không có bồi thường.

 

14. Tiếp thị & Liên lạc

  1. Chúng tôi chỉ gửi tin tức tiếp thị, khuyến mãi và ưu đãi đặc biệt khi bạn đã đồng ý.
  2. Bạn có thể hủy đăng ký bất kỳ lúc nào bằng cách:
    • nhấp vào liên kết “Hủy đăng ký” ở cuối bất kỳ email tiếp thị nào;
    • điều chỉnh tùy chọn của bạn trong Tài khoản của tôi → Thông báo;
    • trả lời tin nhắn SMS bằng từ khóa được chỉ định, hoặc liên hệ bộ phận hỗ trợ khách hàng.
  3. Việc hủy đăng ký có hiệu lực trong vòng 7 ngày kể từ khi chúng tôi nhận được yêu cầu của bạn.
  4. Ngay cả sau khi hủy đăng ký nhận tin tiếp thị, chúng tôi vẫn phải gửi các tin nhắn giao dịch — xác nhận đặt chỗ, nhắc lịch hẹn, biên nhận, thông báo thay đổi điều khoản dịch vụ, và cảnh báo bảo mật. Các tin nhắn này không thể tắt được khi bạn còn giữ tài khoản.
  5. Chúng tôi có thể sử dụng dữ liệu sử dụng để xây dựng các phân khúc đối tượng và hiển thị quảng cáo phù hợp trên các nền tảng bên thứ ba. Bạn có thể phản đối việc xử lý này theo Mục 12.

 

15. Ra quyết định tự động & Lập hồ sơ (Profiling)

Chúng tôi sử dụng các hệ thống tự động trong một số quy trình nhất định:

  • Xếp hạng và gợi ý — phân tích lịch sử tìm kiếm, đặt chỗ và vị trí của bạn để sắp xếp kết quả tìm kiếm và gợi ý các cửa hàng có khả năng phù hợp với sở thích của bạn.
  • Phát hiện gian lận — chấm điểm rủi ro giao dịch dựa trên mô hình sử dụng, tín hiệu thiết bị và lịch sử thanh toán nhằm chặn các giao dịch đáng ngờ.
  • Sàng lọc nội dung — phát hiện các tin nhắn có thể vi phạm Điều khoản, chẳng hạn như hành vi cố gắng chuyển giao dịch ra khỏi Nền tảng.

Các quyết định tự động ảnh hưởng đáng kể đến bạn — chẳng hạn như tạm ngưng tài khoản hoặc từ chối giao dịch — luôn được xem xét lại bởi con người. Bạn có quyền:

  1. được biết lý do của quyết định;
  2. yêu cầu con người xem xét lại quyết định đó;
  3. khiếu nại kết quả, bằng cách liên hệ privacy@ruedee.com.

 

16. Dữ liệu cá nhân của trẻ em

  1. Nền tảng không dành cho việc sử dụng độc lập bởi bất kỳ ai dưới 20 tuổi.
  2. Chúng tôi không cố ý thu thập dữ liệu từ trẻ em dưới 10 tuổi. Trường hợp việc xử lý dữ liệu đó là cần thiết, phải có sự đồng ý của người có quyền của cha mẹ, theo mục 20 của PDPA.
  3. Trẻ vị thành niên từ 10 tuổi trở lên nhưng chưa đủ tuổi thành niên theo pháp luật chỉ có thể tự đồng ý đối với những hành vi phù hợp với hoàn cảnh của bản thân và cần thiết một cách hợp lý cho cuộc sống của các em; ngoài ra phải có sự đồng ý của cha mẹ.
  4. Nếu chúng tôi phát hiện đã thu thập dữ liệu của trẻ vị thành niên mà không có sự đồng ý hợp lệ, chúng tôi sẽ xóa dữ liệu đó ngay khi có thể.
  5. Nếu bạn là cha, mẹ hoặc người giám hộ và cho rằng con của mình đã cung cấp dữ liệu cho chúng tôi mà không có sự đồng ý, vui lòng liên hệ privacy@ruedee.com để chúng tôi có thể xóa dữ liệu đó.

 

17. Thay đổi đối với Chính sách này

  1. Chúng tôi có thể cập nhật chính sách này theo từng thời điểm để phản ánh những thay đổi về pháp luật, công nghệ hoặc hoạt động kinh doanh của chúng tôi.
  2. Chính sách đã cập nhật sẽ được công bố trên trang này, hiển thị ngày cập nhật lần cuối và số phiên bản ở phần đầu tài liệu.
  3. Khi có thay đổi trọng yếu — mục đích xử lý mới, thay đổi bên nhận dữ liệu, hoặc kéo dài thời gian lưu trữ — chúng tôi sẽ thông báo trước ít nhất 30 ngày qua email hoặc thông báo trong ứng dụng, và sẽ xin sự đồng ý mới khi pháp luật yêu cầu.
  4. Chúng tôi lưu giữ các phiên bản trước đây của chính sách này cho mục đích kiểm toán; bạn có thể yêu cầu bản sao từ Cán bộ Bảo vệ Dữ liệu của chúng tôi.