Chuyển đến nội dung chính

CHÍNH SÁCH BẢO MẬT

Áp dụng cho website B2B giới thiệu, tư vấn và tiếp nhận yêu cầu báo giá của SAPAMEFA.

Cập nhật ngày 16/07/2026.

1. Phạm vi áp dụng

Chính sách này áp dụng đối với thông tin cá nhân được tiếp nhận khi người dùng truy cập website SAPAMEFA, gửi biểu mẫu liên hệ, yêu cầu tư vấn/báo giá, trao đổi về Product hoặc Dự án, hoặc liên hệ qua các kênh được công bố trên website.

Đơn vị vận hành website là CÔNG TY TNHH SX - TM - DV SAPAI, sử dụng thương hiệu SAPAMEFA.

2. Thông tin có thể được tiếp nhận

Tùy ngữ cảnh, SAPAMEFA có thể tiếp nhận họ tên; số điện thoại; email; công ty/tổ chức; nhóm Product hoặc giải pháp quan tâm; nội dung yêu cầu; Product Code, Product URL hoặc nguồn trang khi biểu mẫu được mở từ trang Product; và dữ liệu kỹ thuật cần thiết để vận hành, bảo vệ website như thời điểm gửi, địa chỉ IP, trình duyệt, log lỗi hoặc cookie do nền tảng tạo ra.

SAPAMEFA không yêu cầu người dùng gửi mật khẩu, thông tin thẻ thanh toán hoặc dữ liệu không cần thiết cho mục đích tư vấn B2B.

3. Mục đích xử lý

  • Tiếp nhận, xác minh và phản hồi yêu cầu.
  • Tư vấn Product, giải pháp hoặc Dự án.
  • Chuẩn bị báo giá, hồ sơ trao đổi hoặc hỗ trợ sau liên hệ.
  • Duy trì an toàn, chống spam, ngăn hành vi lạm dụng và xử lý sự cố.
  • Thực hiện nghĩa vụ pháp lý hoặc yêu cầu hợp pháp của cơ quan có thẩm quyền.
  • Cải thiện website ở mức tổng hợp khi công cụ đo lường được cấu hình hợp lệ.

Thông tin gửi qua form không tự động được dùng cho quảng cáo hoặc email marketing.

4. Cơ sở và sự đồng ý

Khi gửi biểu mẫu, người dùng chủ động cung cấp thông tin và xác nhận đã đọc Chính sách này. Checkbox consent không được chọn sẵn.

Người dùng có thể rút lại sự đồng ý hoặc yêu cầu xử lý quyền dữ liệu bằng cách liên hệ SAPAMEFA. Việc rút lại không làm ảnh hưởng tính hợp pháp của hoạt động xử lý đã thực hiện trước thời điểm yêu cầu, trong phạm vi pháp luật cho phép.

5. Chia sẻ thông tin

SAPAMEFA không bán dữ liệu cá nhân. Thông tin chỉ có thể được chia sẻ trong phạm vi cần thiết với nhân sự hoặc bộ phận xử lý yêu cầu; nhà cung cấp nền tảng website, lưu trữ, email hoặc dịch vụ kỹ thuật; đối tác thực hiện dịch vụ theo nghĩa vụ bảo mật phù hợp; cơ quan nhà nước có thẩm quyền; hoặc bên kế thừa hợp pháp khi tổ chức lại doanh nghiệp với biện pháp bảo vệ phù hợp.

6. Thời gian lưu trữ

Thông tin được lưu trong thời gian cần thiết để xử lý yêu cầu, duy trì hồ sơ trao đổi, bảo vệ quyền lợi hợp pháp và thực hiện nghĩa vụ pháp luật. Khi không còn cần thiết, dữ liệu sẽ được xóa, ẩn danh hoặc xử lý theo quy trình lưu trữ hợp lệ, trừ trường hợp pháp luật yêu cầu tiếp tục lưu.

7. Bảo mật

SAPAMEFA áp dụng các biện pháp tổ chức và kỹ thuật hợp lý để hạn chế truy cập trái phép, mất mát, sử dụng sai mục đích hoặc tiết lộ dữ liệu. Không phương thức truyền hoặc lưu trữ điện tử nào an toàn tuyệt đối. Khi phát hiện sự cố có ảnh hưởng đến dữ liệu, SAPAMEFA sẽ xử lý và thực hiện nghĩa vụ thông báo theo quy định pháp luật áp dụng.

8. Cookie và dữ liệu kỹ thuật

Website có thể sử dụng cookie hoặc cơ chế tương tự cần thiết cho vận hành, bảo mật, ghi nhớ tùy chọn hoặc đo lường hiệu quả ở mức được cấu hình. Không được bật cookie quảng cáo, pixel theo dõi hoặc analytics ngoài contract nếu chưa có đánh giá, consent và cập nhật Chính sách tương ứng.

9. Quyền của chủ thể dữ liệu

Trong phạm vi pháp luật áp dụng, người dùng có thể yêu cầu được biết; truy cập; chỉnh sửa; rút lại sự đồng ý; xóa, hạn chế hoặc phản đối xử lý; khiếu nại, tố cáo hoặc yêu cầu bảo vệ quyền và lợi ích hợp pháp. SAPAMEFA có thể cần xác minh danh tính và phạm vi yêu cầu trước khi xử lý.

10. Trẻ em

Website hướng tới khách hàng và đối tác B2B, không được thiết kế để chủ động thu thập dữ liệu của trẻ em. Trường hợp phát hiện dữ liệu trẻ em được gửi không phù hợp, SAPAMEFA sẽ xử lý theo pháp luật và quy trình nội bộ áp dụng.

11. Cập nhật Chính sách

Chính sách có thể được cập nhật để phản ánh thay đổi pháp luật, nền tảng hoặc quy trình thực tế. Phiên bản công bố phải hiển thị ngày cập nhật và áp dụng từ thời điểm được đăng trên website, trừ khi có quy định khác.

12. Liên hệ về dữ liệu cá nhân

Chính sách này được xây dựng theo pháp luật Việt Nam về bảo vệ dữ liệu cá nhân, bao gồm Nghị định 13/2023/NĐ-CP và văn bản sửa đổi, bổ sung hoặc thay thế đang có hiệu lực.