- Trang Chủ
- CHÍNH SÁCH BẢO MẬT
CHÍNH SÁCH BẢO MẬT
CÁC DỊCH VỤ, TRANG WEB và ỨNG DỤNG của HILTI
Lần cập nhật gần nhất: Tháng 7 năm 2025
Hilti không chỉ được biết đến với danh tiếng về sản phẩm chất lượng và chăm sóc khách hàng xuất sắc, mà còn cam kết bảo vệ quyền riêng tư của bạn.
Dù bạn là người dùng mới hay đã sử dụng dịch vụ của Hilti trong một thời gian, vui lòng đọc kỹ thông báo này. Nếu bạn có bất kỳ thắc mắc, khiếu nại hoặc quan ngại nào liên quan đến việc chúng tôi xử lý dữ liệu cá nhân của bạn, xin vui lòng liên hệ Văn phòng Bảo vệ Dữ liệu của Hilti thông qua mẫu đơn trực tuyến của chúng tôi. Bên cạnh đó, bạn hoàn toàn có thể kiểm soát và quản lý thông tin cũng như các tùy chọn liên lạc tại bất kỳ thời điểm nào thông qua phần Tùy chọn Liên lạc của mình.
Chính sách bảo mật này không áp dụng cho các hoạt động của công ty hoặc cá nhân khác, bao gồm dịch vụ, sản phẩm hoặc trang web của họ dù có thể xuất hiện trong kết quả tìm kiếm, quảng cáo sản phẩm hoặc dịch vụ của Hilti, hay các trang có tích hợp dịch vụ của Hilti, hoặc các liên kết dẫn từ dịch vụ của chúng tôi đến trang web bên ngoài.
Chính sách Bảo mật này mô tả cách chúng tôi thu thập, xử lý và sử dụng dữ liệu cá nhân của bạn với tư cách là bên kiểm soát dữ liệu, chẳng hạn như trong quá trình bạn sử dụng Hilti Online. Khi khách hàng của chúng tôi sử dụng một số dịch vụ hoặc ứng dụng Hilti nhất định, chúng tôi có thể xử lý dữ liệu cá nhân của người dùng được ủy quyền thay mặt khách hàng, với vai trò là bên xử lý dữ liệu. Trong những trường hợp này, khách hàng chính là bên kiểm soát dữ liệu và chịu trách nhiệm chính đối với hầu hết các hoạt động xử lý. Do đó, Chính sách Bảo mật này không áp dụng cho các hoạt động mà Hilti thực hiện với tư cách là bên xử lý dữ liệu. Các mô tả chi tiết về hoạt động xử lý dữ liệu trong vai trò bên xử lý dữ liệu được quy định trong các điều khoản hợp đồng áp dụng đối với ứng dụng hoặc dịch vụ liên quan.
Trụ sở chính của chúng tôi đặt tại:
Hilti Aktiengesellschaft (Hilti “AG”)
Feldkircherstrasse 100,
9494 Schaan
LIECHTENSTEIN
Bên cạnh Hilti AG, đối tác chính tại địa phương của bạn là pháp nhân mà bạn đang ký hợp đồng trực tiếp (ví dụ: pháp nhân được ghi trên hợp đồng hoặc hóa đơn của bạn). Vui lòng tham khảo Mục 2 để xem danh sách đầy đủ các pháp nhân thuộc Hilti.
Trong phạm vi của Chính sách Bảo mật này, thuật ngữ “dữ liệu cá nhân” được hiểu là bất kỳ thông tin liên quan đến một cá nhân được nhận diện hoặc có thể được nhận diện (“chủ thể dữ liệu”) – bất kể thông tin đó do bạn cung cấp hay được thu thập từ các nguồn khác. Cá nhân có thể được nhận diện khi có thể xác định trực tiếp hoặc gián tiếp thông qua các yếu tố như tên, mã định danh Hilti, hoặc mã nhận diện trực tuyến kỹ thuật khác.
1. Thông tin liên quan đến pháp nhân Hilti tại Việt Nam
Công ty TNHH Hilti Việt Nam
có trụ sở tại Tầng trệt, Tòa nhà Báo Lao Động, 198 Nguyễn Thị Minh Khai, phường Võ Thị Sáu, quận 3, Hồ Chí Minh , được đăng ký theo số 0310387290
Thông tin liên hệ của Văn phòng Bảo vệ Dữ liệu tại Việt Nam:
Cơ quan bảo vệ dữ liệu quốc gia là: Bộ Công an (MPS), Bộ Thông tin và Truyền thông (“MIC”), và Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (“VNCERT/CC”), trực thuộc Cục An toàn Thông tin (“AIS”) thuộc MIC.
Chính sách Bảo mật này được xây dựng dựa trên các yêu cầu của Quy định chung về bảo vệ dữ liệu (GDPR). Tập đoàn Hilti áp dụng tiêu chuẩn GDPR làm nền tảng cho toàn bộ hoạt động toàn cầu của mình, trong khuôn khổ Quy tắc Ràng buộc của Doanh nghiệp (“BCR”) nhằm duy trì tiêu chuẩn bảo vệ dữ liệu chất lượng cao. Tuy nhiên, Hilti cũng tuân thủ pháp luật bảo vệ dữ liệu cá nhân tại địa phương trong trường hợp pháp luật có sự khác biệt hoặc đưa ra tiêu chuẩn cao hơn so với GDPR.
Luật bảo vệ dữ liệu tại địa phương của bạn là: Nghị định số 13/2023/NĐ-CP của Chính phủ ban hành ngày 17 tháng 04 năm 2023 về Bảo vệ Dữ liệu Cá nhân (“PDPD”).
2. Ai là bên kiểm soát dữ liệu đối với dữ liệu cá nhân của bạn và chịu trách nhiệm về việc xử lý một cách phù hợp?
Hilti AG là bên kiểm soát dữ liệu và chịu trách nhiệm thu thập, xử lý và sử dụng dữ liệu cá nhân trong vai trò là đơn vị cung cấp dịch vụ, trang web và ứng dụng, trong hầu hết các trường hợp và tùy thuộc vào loại hình dịch vụ mà bạn yêu cầu, Hilti AG có thể đảm nhiệm vai trò này phối hợp với một hoặc nhiều công ty liên kết của mình. Để xem danh sách đầy đủ các pháp nhân Hilti và tìm hiểu thêm về mối quan hệ giữa Hilti AG và các công ty liên kết, vui lòng tham khảo BCR của chúng tôi.
3. Hilti thu thập, xử lý và sử dụng những loại dữ liệu cá nhân nào?
Bảng dưới đây trình bày chi tiết các loại dữ liệu cá nhân mà chúng tôi có thể thu thập, xử lý và sử dụng liên quan đến dịch vụ, trang web và ứng dụng của chúng tôi, không chỉ bao gồm thông tin được chúng tôi chủ động thu thập trong quá trình tương tác với bạn, mà còn bao gồm cả thông tin mà bạn cung cấp cho chúng tôi thông qua đội ngũ chăm sóc khách hàng, nhân viên tại cửa hàng Hilti hoặc đội ngũ bán hàng. Ngoài ra, chúng tôi cũng có thể thu thập dữ liệu từ các nguồn công khai hoặc từ các nhà cung cấp bên thứ ba đáng tin cậy.
Bạn hoàn toàn có quyền lựa chọn việc sử dụng dịch vụ của chúng tôi, truy cập trang web, cài đặt ứng dụng hoặc cung cấp dữ liệu cá nhân cho chúng tôi. Tuy nhiên, trong một số trường hợp, nếu bạn không cung cấp thông tin cá nhân cần thiết, bạn có thể không thể sử dụng một số phần trong dịch vụ hoặc trang web của chúng tôi. Ví dụ: bạn sẽ không thể đặt hàng qua Hilti Online nếu không cung cấp địa chỉ email để xác nhận đơn hàng và thông tin giao hàng. Ngoài ra, chúng tôi có thể bị ràng buộc bởi pháp luật phải thu thập một số dữ liệu cá nhân nhất định từ bạn nhằm thực hiện thỏa thuận sử dụng ứng dụng hoặc dịch vụ khác có liên quan.
Các loại dữ liệu cá nhân mà chúng tôi thu thập và xử lý sẽ khác nhau tùy theo việc bạn là người dùng đăng ký hay không đăng ký trên dịch vụ, trang web hoặc ứng dụng của chúng tôi. Ví dụ cụ thể cho từng nhóm dữ liệu sẽ được trình bày chi tiết trong bảng bên dưới:
Loại chủ thể dữ liệu |
Dữ liệu định danh và liên hệ |
Dữ liệu giao dịch và thương mại |
Dữ liệu thiết bị, sử dụng và kỹ thuật |
Dữ liệu vị trí |
Dữ liệu Liên lạc |
NGƯỜI DÙNG KHÔNG ĐĂNG KÝ trên dịch vụ, trang web và ứng dụng của chúng tôi |
Cookie nhận dạng trình duyệt của bạn một cách duy nhất;
|
|
Tùy chọn người dùng (ví dụ: cài đặt ngôn ngữ ưu tiên);
Các tệp nhật ký được tạo tự động phục vụ cho mục đích khắc phục sự cố và bảo mật (ví dụ: để theo dõi và ngăn chặn các mối đe dọa về CNTT), và trong trường hợp đặc biệt như khi có sự cố, lỗi hệ thống hoặc vi phạm an ninh, Hilti hoặc các nhà cung cấp dịch vụ được ủy quyền có thể tiến hành phân tích thủ công các tệp nhật ký này. Chúng tôi cũng bảo lưu quyền đánh giá các tệp nhật ký cho mục đích thống kê;
Tên, URL và dung lượng dữ liệu đã được truyền tải cho tệp yêu cầu, bất kể truy xuất dữ liệu có thành công hay không;
Độ phân giải màn hình và độ sâu màu;
Địa chỉ IP, hệ điều hành, loại trình duyệt, phiên bản, cấu hình và các tiện ích mở rộng đã cài đặt; và
Tên nhà cung cấp dịch vụ Internet, và loại thông tin máy tính và kết nối khác liên quan để nhận dạng loại thiết bị của bạn.
Đối với các loại dữ liệu sau, Hilti cũng thu thập ngày và giờ của yêu cầu:
Địa chỉ URL và IP của trang web bạn truy cập, hoặc dẫn trực tiếp đến trang web và URL của chúng tôi thông qua và từ trang web;
Các trang con đã truy cập, chức năng đã sử dụng, liên kết đã nhấp và thời gian bạn ở lại trên từng trang – áp dụng cho cả trang web và ứng dụng của chúng tôi;
Thông tin sự kiện thiết bị, chẳng hạn như tình trạng bị lỗi, hoạt động hệ thống và cài đặt phần cứng; và
Thông tin về việc gửi và mở thông báo từ các ứng dụng của chúng tôi.
|
|
|
NGƯỜI DÙNG ĐĂNG KÝ Hoặc KHÁCH HÀNG của dịch vụ, trang web và ứng dụng của chúng tôi |
Họ và tên;
Chức danh / Vai trò công việc;
Số điện thoại và fax;
Địa chỉ email;
Địa chỉ thực tế;
Tên người dùng và mật khẩu;
Mã nhận dạng liên hệ (nhận dạng kỹ thuật duy nhất);
Tự phân loại là người dùng cá nhân hay chuyên môn;
Quốc gia; và
Ngôn ngữ. |
Lịch sử mua sắm, bao gồm giao dịch đang mở và đã hoàn tất;
Yêu cầu dịch vụ và đơn hàng đã đặt;
Thông tin thanh toán và ngân hàng;
Hồ sơ thuế GTGT và các nghĩa vụ thuế hải quan;
Việc tham gia chiến dịch hoặc sự kiện;
Đăng ký nhận bản tin, tham gia chương trình khuyến mãi, sử dụng ưu đãi đặc biệt;
Chấp thuận và ủy quyền được cấp;
Việc đăng ký, tiến độ và tình trạng hoàn thành của bất kỳ đơn hàng hoặc dịch vụ nào
Ngày liên hệ gần nhất.
|
Toàn bộ dữ liệu Thiết bị, Sử dụng, và Kỹ thuật được thu thập đối với người dùng không đăng ký (nêu trên), cùng với các dữ liệu bổ sung sau:
Từ khóa tìm kiếm được nhập;
Dịch vụ/sản phẩm đã xem hoặc tìm kiếm trên trang web, cũng như phần mềm được tải xuống;
Mã số ứng dụng duy nhất; và
Nếu bạn sử dụng phiên bản di động của dịch vụ, trang web và ứng dụng: thong tin về kiểu thiết bị phần cứng và hệ điều hành, mạng di động, bao gồm số điện thoại của thiết bị di động; phien bản dịch vụ, trang web và ứng dụng được sử dụng; nhà cung cấp dịch vụ Internet; và cac thông tin liên quan đến thiết bị và kết nối khác, nhằm cải thiện dịch vụ, trang web và ứng dụng di động, kết nối đến máy chủ của chúng tôi, kích hoạt và hỗ trợ tính năng đồng bộ hóa và hỗ trợ ứng dụng di động. Hilti có thể liên kết mã định danh thiết bị hoặc số điện thoại của bạn với Tài khoản Hilti của bạn. |
Vị trí tương đối, được xác định thông qua nhiều công nghệ khác nhau (bao gồm địa chỉ IP), cho phép xác định vị trí của bạn ở mức độ thành phố |
Nội dung của bất kỳ hình thức trao đổi thông qua dịch vụ, trang web hoặc ứng dụng của chúng tôi, bao gồm thông tin được đăng tải trên cộng đồng mạng xã hội thuộc các trang web công khai, hoặc được chia sẻ với Hilti và/hoặc người dùng khác; cũng như nội dung của các cuộc trò chuyện;
Ngày và giờ của cuộc trò chuyện;
Bản ghi âm và bản chép lời các cuộc gọi đến bộ phận chăm sóc khách hàng của Hilti;
Câu trả lời khảo sát, đánh giá, chấm điểm và các loại phản hồi khác được cung cấp thông qua các hình thức liên lạc với Hilti (chẳng hạn như qua email, trò chuyện, điện thoại hoặc tin nhắn SMS); và
Dữ liệu cá nhân có trong hợp đồng, thư từ và các tài liệu kinh doanh. |
4. Tại sao chúng tôi chia sẻ dữ liệu cá nhân và chúng tôi chia sẻ với ai?
Chúng tôi không bán, trao đổi hoặc cho thuê dữ liệu cá nhân của bạn.
Vì các mục đích được nêu tại Mục 6 của Chính sách Bảo mật này, chúng tôi tiết lộ, chuyển giao hoặc chia sẻ dữ liệu cá nhân của bạn với các pháp nhân khác thuộc Tập đoàn Hilti, trong phạm vi được mô tả tại Mục 5 hoặc theo đồng ý cụ thể từ phía bạn (ví dụ: khi bạn đồng ý với các hình thức chuyển giao dữ liệu trong quá trình đăng ký dịch vụ cụ thể). Để biết danh sách đầy đủ các pháp nhân Hilti, vui lòng tham khảo Mục 2. Mỗi khi chia sẻ dữ liệu cá nhân, chúng tôi tuân thủ nghiêm ngặt các quy định của pháp luật hiện hành.
Chúng tôi có thể chia sẻ dữ liệu cá nhân với các công ty, tổ chức hoặc cá nhân bên ngoài Tập đoàn Hilti trong các trường hợp sau (chỉ khi có sự đồng ý trước từ bạn theo pháp luật hiện hành yêu cầu):
Nhà cung cấp dịch vụ: Chúng tôi cung cấp dữ liệu cá nhân của bạn cho nhà cung cấp dịch vụ bên thứ ba ngoài nhằm hỗ trợ, và cải thiện sản phẩm và dịch vụ của chúng tôi, bao gồm hạ tầng kỹ thuật. Các công ty này cung cấp dịch vụ như lưu trữ dữ liệu; phát triển trang web và công cụ bảo trì liên quan; cấu hình và tùy chỉnh trang web; thiết lập biểu mẫu điện tử; vận chuyển hàng hóa; CRM, CMP; công cụ thu thập phản hồi khách hàng; nghiên cứu định tính; hệ thống xác thực; phát hiện gian lận; và hỗ trợ khách hàng. Mỗi nhà cung cấp dịch vụ chỉ được phép truy cập dữ liệu cá nhân cần thiết để thực hiện nhiệm vụ cụ thể của họ, và chỉ sử dụng dữ liệu đó cho mục đích đã được xác định trước. Chúng tôi đảm bảo rằng các biện pháp hợp đồng phù hợp được thiết lập với từng nhà cung cấp dịch vụ, trong đó ràng buộc họ phải tuân thủ đầy đủ các nghĩa vụ về bảo mật và an toàn thông tin, theo quy định của pháp luật bảo vệ dữ liệu hiện hành.
Đối tác quảng cáo, tiếp thị và phân tích: Hilti sử dụng các công nghệ quảng cáo, tiếp thị và phân tích từ bên thứ ba, bao gồm cả các đơn vị hỗ trợ hoạt động tiếp thị và quảng cáo của chúng tôi (ví dụ: mạng lưới quảng cáo, dịch vụ đo lường hiệu quả quảng cáo, nhà cung cấp dịch vụ phân tích, nhà cung cấp dịch vụ tiếp thị lại v.v.) nhằm: cung cấp thống kê và phân tích về cách người dùng sử dụng sản phẩm và dịch vụ của Hilti, bao gồm trang web của chúng tôi, và phân phối quảng cáo đến bạn trên trang web của chúng tôi và các trang web khác mà bạn truy cập, bao gồm nội dung mục tiêu. Các đối tác bên thứ ba này có thể nhận thông tin về bạn hoặc hoạt động của bạn trên trang web của chúng tôi trực tiếp từ chúng tôi hoặc thông qua cookie của bên thứ ba được cài đặt trên trang web Hilti (xem Mục 10).
Đơn vị xử lý thanh toán: Khi bạn thực hiện thanh toán cho sản phẩm hoặc dịch vụ của Hilti, thông tin thanh toán của bạn sẽ được chúng tôi chuyển đến đơn vị xử lý thanh toán bên thứ ba mà bạn lựa chọn.
Nội dung do người dùng tạo: Khi bạn bình luận hoặc đăng tải trên các trang mạng xã hội hoặc diễn đàn cộng đồng của chúng tôi, thông tin này có thể được bên thứ ba xem, thu thập hoặc sử dụng.
Người sử dụng lao động hoặc tổ chức của bạn: Nếu bạn tạo tài khoản bằng địa chỉ email được cấp cho bạn với tư cách là nhân viên, nhà thầu, hoặc thành viên của tổ chức (ví dụ: yourname@youremployer.com), thì tổ chức đó có thể tìm thấy tài khoản của bạn và thực hiện một số hành động liên quan đến cài đặt hoặc cấp phép trong tài khoản.
Giao dịch doanh nghiệp: Chúng tôi có thể chia sẻ dữ liệu cá nhân của bạn với bên mua thực tế hoặc tiềm năng; đại diện của họ; và bên tham gia liên quan khác, trong trường hợp, hoặc trong quá trình thẩm định, tái cơ cấu đề xuất hoặc thực tế, bán, sáp nhập, hợp nhất, liên doanh, chuyển nhượng, chuyển giao, hoặc thay đổi quyền kiểm soát liên quan đến toàn bộ hoặc một phần hoạt động kinh doanh hay tài sản của Hilti, kể cả trong bối cảnh phá sản hoặc thủ tục tương tự. Trong trường hợp giao dịch doanh nghiệp, chúng tôi sẽ nỗ lực hết mức để thông báo đến bạn về bất kỳ thay đổi nào liên quan đến quyền kiểm soát dữ liệu cá nhân, cũng như lựa chọn bạn có thể thực hiện.
Vì lý do pháp lý: Bao gồm nhưng không giới hạn, chúng tôi có thể phải chia sẻ dữ liệu cá nhân để tuân thủ nghĩa vụ theo quy định pháp luật, hoặc phản hồi lệnh của tòa án có tính ràng buộc, quy trình hành chính hoặc tố tụng như trát hầu tòa hoặc kiểm toán chính phủ, hoặc theo yêu cầu của cơ quan thực thi pháp luật hoặc cơ quan luật định. Trong trường hợp chúng tôi quyết định tiết lộ dữ liệu cá nhân theo các bối cảnh nêu trên, chúng tôi sẽ cân nhắc áp dụng các biện pháp để hạn chế phạm vi tiết lộ, chẳng hạn như làm mờ, ẩn hoặc cắt bỏ thông tin cá nhân không cần thiết, trong phạm vi vẫn đảm bảo tuân thủ yêu cầu. Chúng tôi cũng có thể tiết lộ dữ liệu cá nhân cho cố vấn pháp lý, trong phạm vi cần thiết để đại diện hoặc tư vấn cho Hilti.
5. Dữ liệu cá nhân có được chuyển ra nước ngoài không và nếu có, sẽ được bảo vệ như thế nào?
Hilti lựa chọn vị trí lưu trữ dữ liệu dựa trên mục tiêu vận hành hiệu quả, tăng cường hiệu suất, và thiết lập các cơ chế dự phòng nhằm bảo vệ dữ liệu trong trường hợp mất điện hoặc sự cố khác.
Chúng tôi luôn áp dụng các biện pháp để đảm bảo rằng mọi dữ liệu được thu thập theo Chính sách Bảo mật này đều được xử lý phù hợp với nội dung chính sách và theo đúng yêu cầu của pháp luật hiện hành, bất kể dữ liệu được lưu trữ ở đâu.
Hilti đặt ra nguyên tắc rằng dữ liệu cá nhân của bạn chỉ được lưu trữ tại các quốc gia có hệ thống pháp luật bảo vệ dữ liệu cá nhân cung cấp mức độ bảo vệ tương đương với EU/EEA. Tuy nhiên, do một số hoạt động kinh doanh, hạn chế kỹ thuật, hoặc hoàn cảnh khác, chúng tôi có thể xử lý dữ liệu cá nhân của bạn ngoài quốc gia nơi bạn cư trú. Trong trường hợp này, các nguyên tắc sau sẽ được áp dụng:
Quyết định về mức bảo vệ dữ liệu: Một số bên nhận dữ liệu có trụ sở ngoài Khu vực EEA nhưng lại nằm trong quốc gia đã được Ủy ban Châu Âu ban hành quyết định về mức bảo vệ dữ liệu. Trong trường hợp đó, việc chuyển giao được xem là có mức bảo vệ dữ liệu theo pháp luật bảo vệ dữ liệu của Châu Âu ( Điều 45 của GDPR) và không cần áp dụng thêm cơ chế bảo vệ dữ liệu cá nhân bổ sung khác.
Cơ chế chuyển giao khác: Một số bên nhận dữ liệu cá nhân của bạn nằm tại các quốc gia không thuộc danh sách các nước được Ủy ban Châu Âu ban hành quyết định về mức bảo vệ dữ liệu. Trong trường hợp này, chúng tôi áp dụng các biện pháp sau:
(a) Về chuyển giao nội bộ giữa các pháp nhân thuộc Tập đoàn Hilti: Hilti đã áp dụng Quy tắc Ràng buộc của Doanh nghiệp (“BCR”) nhằm hỗ trợ việc chuyển giao dữ liệu cá nhân an toàn và tuân thủ quy định giữa các pháp nhân thuộc Tập đoàn Hilti. Do đó, chúng tôi có thể dựa vào BCR của Hilti như một phương pháp an toàn để chuyển dữ liệu, theo quy định tại Điều 47 của GDPR.
Ngoài BCR của Hilti, Hilti cũng ký kết các Điều khoản Hợp đồng Tiêu chuẩn về chuyển giao dữ liệu cá nhân sang các quốc gia thứ ba ban hành ngày 04 tháng 06 năm 2021 giữa tất cả các pháp nhân thuộc Tập đoàn Hilti, nhằm đảm bảo việc chuyển dữ liệu cá nhân tuân thủ quy định, kể cả trong những trường hợp BCR của Hilti không được công nhận là cơ chế hợp lệ.
(b) Về chuyển giao ra bên ngoài Tập đoàn Hilti: Bằng cách thiết lập thỏa thuận chuyển giao dữ liệu phù hợp, dựa trên Điều khoản Hợp đồng Tiêu chuẩn theo Điều 46(2)(c) của GDPR, hoặc các biện pháp bảo vệ phù hợp khác, có thể truy cập thông qua chi tiết liên hệ được cung cấp tại Mục 1 của Chính sách Bảo mật này, chúng tôi thiết lập rằng tất cả các bên nhận dữ liệu ngoài EEA đều phải đảm bảo mức độ bảo vệ dữ liệu cá nhân tương đương và phù hợp, và có triển khai các biện pháp bảo mật kỹ thuật và tổ chức hợp lý, nhằm bảo vệ dữ liệu cá nhân trước rủi ro phá hủy vô tình hoặc trái pháp luật, mất mát hoặc thay đổi ngoài ý muốn, tiết lộ hoặc truy cập trái phép, cũng như mọi hình thức xử lý trái phép khác. Bất kỳ việc chuyển giao dữ liệu sau đó (bao gồm c cho các công ty liên kết của chúng tôi ngoài EEA) đều sẽ tuân thủ các yêu cầu pháp lý về chuyển giao dữ liệu, theo quy định pháp luật hiện hành.
Ngoài ra, trong một số trường hợp ngoại lệ, Hilti có thể dựa vào các ngoại lệ về việc chuyển giao dữ liệu cá nhân của bạn là (1) cần thiết để thực hiện hợp đồng giữa bạn và Hilti; hoặc (2) cần thiết cho việc thiết lập, thực thi hoặc bảo vệ quyền lợi hợp pháp theo quy định tại Điều 49(1)(b) và (e) của GDPR, cũng như các quy định tương ứng theo pháp luật địa phương.
Hilti đã triển khai các Biện pháp Kỹ thuật và Tổ chức nhằm thiết lập các quy trình và biện pháp bảo mật kỹ thuật và tổ chức. Hilti cam kết, với mức tối thiểu, duy trì và bảo vệ tính bảo mật của dữ liệu cá nhân được xử lý, bao gồm dữ liệu trong quá trình truyền tải. Chính sách An ninh mạng và Công nghệ thông tin của Hilti được xây dựng dựa trên tiêu chuẩn ISO 27001.
6. Chúng tôi sử dụng dữ liệu cá nhân vào mục đích gì?
Hilti luôn không ngừng cải tiến các dịch vụ, trang web và ứng dụng của mình, đồng thời chỉ lưu trữ dữ liệu cá nhân trong khoảng thời gian cần thiết nhằm phục vụ các mục đích được mô tả trong mục này và/hoặc theo yêu cầu hoặc cho phép của pháp luật hiện hành.
Bảng dưới đây trình bày tổng quan về các hoạt động xử lý dịch vụ, trang web và ứng dụng của Hilti, bao gồm mục đích xử lý, loại dữ liệu cá nhân có liên quan, và căn cứ pháp lý để xử lý.
|
Mục đích xử lý |
Loại dữ liệu cá nhân được xử lý |
Căn cứ pháp lý để xử lý |
1 |
Cung cấp, duy trì, bảo vệ, cải tiến và phát triển các dịch vụ, trang web và ứng dụng của chúng tôi, đồng thời bảo vệ Hilti và khách hàng. |
- Dữ liệu định danh và liên hệ |
Việc xử lý dữ liệu cá nhân của bạn là: |
2 |
Quản lý toàn bộ mối quan hệ hợp đồng giữa Hilti và khách hàng, bao gồm đảm bảo việc giao hàng sản phẩm và dịch vụ được đặt qua dịch vụ, trang web và ứng dụng, và phối hợp với các đơn vị vận chuyển địa phương, nếu có. |
- Dữ liệu định danh và liên hệ |
Việc xử lý dữ liệu cá nhân của bạn là cần thiết để thiết lập, thực hiện hoặc hoàn tất hợp đồng giữa Hilti và khách hàng. |
3 |
Cho phép bạn sử dụng dịch vụ, trang web và ứng dụng của chúng tôi với tư cách là người dùng đăng ký. |
- Dữ liệu định danh và liên hệ |
Việc xử lý dữ liệu cá nhân của bạn nhằm mục đích sử dụng dịch vụ, trang web và ứng dụng của chúng tôi với tư cách người dùng đăng ký là: |
4 |
Ngăn chặn việc sử dụng lạm dụng hoặc trái phép đối với sản phẩm, dịch vụ, trang web, ứng dụng và thương hiệu Hilti, đảm bảo tuân thủ nghĩa vụ pháp lý, hỗ trợ giải quyết tranh chấp và thực thi các thỏa thuận. |
- Dữ liệu định danh và liên hệ |
Việc xử lý dữ liệu cá nhân của bạn là : |
5 |
Chuẩn bị và triển khai các khóa đào tạo theo yêu cầu của khách hàng, đồng thời cung cấp hồ sơ/chứng chỉ hoàn thành cho khách hàng khi có yêu cầu. |
- Dữ liệu định danh và liên hệ |
Việc xử lý dữ liệu cá nhân của bạn là cần thiết để thiết lập, thực hiện hoặc hoàn tất hợp đồng hiện tại giữa Hilti và khách hàng. |
6 |
Trả lời câu hỏi và phản hồi yêu cầu của bạn liên quan đến dịch vụ hỗ trợ kỹ thuật hoặc các dịch vụ khách hàng khác, bao gồm qua điện thoại hoặc trò chuyện với bộ phận chăm sóc khách hàng của Hilti hoặc trên các nền tảng cộng đồng của Hilti. |
- Dữ liệu định danh và liên hệ |
Việc xử lý dữ liệu cá nhân của bạn là cần thiết vì lợi ích hợp pháp của Hilti trong việc xử lý và phản hồi các yêu cầu – những yêu cầu mà nếu không có dữ liệu thì không thể thực hiện được. |
7 |
Tối ưu hóa mức độ thân thiện của website với người dùng và phân tích hành vi sử dụng của khách truy cập website và người dùng ứng dụng và phần mềm của chúng tôi, dưới hình thức ẩn danh có gán mã định danh và trên nhiều thiết bị khác nhau, phục vụ cho mục đích nghiên cứu thị trường và quảng cáo, cũng như cá nhân hóa nội dung website theo sở thích người dùng. |
- Dữ liệu định danh và liên hệ |
Việc xử lý dữ liệu cá nhân của bạn để thực hiện phân tích hành vi người dùng ở cấp độ cá nhân nhằm mục đích qungar cáo và nghiên cứu thị trường dựa trên sự đồng ý của bạn. |
8 |
Thực hiện nghiên cứu khách hàng, bao gồm nghiên cứu thị trường tổng quan hoặc khảo sát nhu cầu và ý kiến của khách hàng về các sản phẩm hoặc chủ đề cụ thể, thu thập và phân tích phản hồi của khách hàng liên quan đến trải nghiệm khi sử dụng dịch vụ, trang web hoặc ứng dụng của chúng tôi. Nếu bạn đủ điều kiện để tham gia khảo sát, chúng tôi sẽ liên hệ với bạn thông qua các kênh truyền thông trực tiếp giống như được nêu tại Mục đích 11. |
- Dữ liệu định danh và liên hệ |
Việc xử lý dữ liệu cá nhân của bạn: - Dựa trên sự đồng ý của bạn; hoặc - Cần thiết cho mục đích hợp pháp của Hilti nhằm thu thập và phân tích phản hồi của khách hàng để cải tiến sản phẩm và dịch vụ dựa trên trải nghiệm và ý kiến của khách hàng. |
9 |
Đánh giá khả năng đủ điều kiện của bạn đối với một số loại ưu đãi, sản phẩm hoặc dịch vụ cụ thể. |
- Dữ liệu định danh và liên hệ |
Việc xử lý dữ liệu cá nhân của bạn: - Dựa trên sự đồng ý của bạn; hoặc - Có thể cần thiết vì lợi ích hợp pháp của Hilti, nhằm đảm bảo cung cấp thông tin chính xác về tính đủ điều kiện của bạn đối với các ưu đãi, sản phẩm hoặc dịch vụ cụ thể. |
10 |
Giao tiếp với bạn về các vấn đề khác (ví dụ: gửi lời nhắc, thông báo kỹ thuật, cập nhật, thông tin về các thay đổi sắp tới liên quan đến dịch vụ của chúng tôi, cảnh báo bảo mật, hỗ trợ và thông báo quản trị hoặc bản tin dịch vụ). |
- Dữ liệu định danh và liên hệ |
Việc xử lý dữ liệu cá nhân của bạn: - Là cần thiết vì lợi ích hợp pháp của Hilti nhằm cung cấp thông tin thiết yếu liên quan đến việc bạn sử dụng dịch vụ, trang web và ứng dụng của Hilti; hoặc - Dựa trên nghĩa vụ pháp lý của Hilti trong bối cảnh đảm bảo an toàn sản phẩm. |
11 |
Cung cấp thông tin về sản phẩm và dịch vụ có thể phù hợp với bạn thông qua: thư truyền thống, email, điện thoại, fax, tin nhắn văn bản/SMS, MMS, tin nhắn nhanh và mạng xã hội, bao gồm gửi định kỳ tài liệu quảng cáo về sản phẩm và dịch vụ Hilti, cũng như các chương trình khuyến mãi dành riêng cho bạn (tiếp thị trực tiếp). |
- Dữ liệu định danh và liên hệ |
Việc xử lý dữ liệu cá nhân của bạn để gửi thông tin tiếp thị hoặc quảng bá được thực hiện: - Dựa trên sự đồng ý của bạn; hoặc - Trong một số trường hợp ngoại lệ, dựa trên lợi ích hợp pháp của chúng tôi nhằm quảng bá sản phẩm, dịch vụ đến khách hàng hiện tại và trước đây. |
12 |
Thực hiện hoạt động tạo khách hàng tiềm năng, thúc đẩy hoạt động bán hàng và duy trì quy trình Quản lý quan hệ khách hàng (CRM). |
- Dữ liệu định danh và liên hệ |
Việc xử lý dữ liệu cá nhân của bạn được thực hiện dựa trên lợi ích hợp pháp của Hilti trong việc quảng bá, vận hành doanh nghiệp và mở rộng tệp khách hàng. |
7. Chúng tôi lưu trữ dữ liệu cá nhân trong bao lâu?
Chúng tôi sẽ chỉ lưu trữ dữ liệu cá nhân của bạn trong khoảng thời gian cần thiết cho mục đích xử lý (Mục 6), theo các quy định pháp luật bảo vệ dữ liệu cá nhân hiện hành. Sau khi mục đích xử lý đã được hoàn tất, chúng tôi sẽ xóa vĩnh viễn dữ liệu cá nhân theo chính sách lưu trữ và xóa dữ liệu của chúng tôi; hoặc chúng tôi thực hiện các biện pháp ẩn danh hóa phù hợp, để dữ liệu không còn có thể liên kết đến danh tính của bạn. Thông thường, thời gian lưu trữ dữ liệu của chúng tôi kéo dài từ 3 đến 10 năm.
Các yếu tố ảnh hưởng đến thời hạn lưu trữ dữ liệu bao gồm:
- Mức độ cần thiết của việc xử lý để cung cấp dịch vụ, trang web và ứng dụng của chúng tôi: Bao gồm việc thực hiện hợp đồng với bạn, duy trì và cải tiến dịch vụ, trang web và ứng dụng của chúng tôi, đảm bảo an toàn hệ thống, cũng như lưu trữ hồ sơ kinh doanh và tài chính phù hợp. Hầu hết thời gian lưu giữ của chúng tôi đều được xác định dựa trên quy tắc chung này.
- Xử lý dựa trên sự đồng ý của bạn: Khi việc xử lý dữ liệu cá nhân của bạn được thực hiện dựa trên sự đồng ý của bạn, chúng tôi sẽ ngừng xử lý sau khi bạn rút lại sự đồng ý và xóa dữ liệu, trừ khi chúng tôi có căn cứ pháp lý khác để tiếp tục xử lý.
- Nghĩa vụ pháp lý hoặc các nghĩa vụ tương tự: Các nghĩa vụ lưu trữ dữ liệu có thể phát sinh từ các quy định của pháp luật hoặc quy định hành chính, hoặc trong một số trường hợp nhất định, lệnh chính thức của tòa án hoặc cơ quan có thẩm quyền. Ngoài ra, dữ liệu cá nhân cũng có thể cần được lưu trữ liên quan đến các tranh chấp pháp lý đang diễn ra hoặc có thể xảy ra trong tương lai.
8. Bạn có những lựa chọn nào về quyền riêng tư?
Sự tin tưởng của bạn giúp chúng tôi cải thiện dịch vụ, trang web và ứng dụng để phục vụ bạn tốt hơn. Chúng tôi giữ an toàn và bảo mật thông tin cá nhân của bạn, đồng thời trao quyền kiểm soát tùy chọn quyền riêng tư cho chính bạn.
Chúng tôi luôn duy trì dịch vụ, trang web và ứng dụng của chúng tôi theo cách bảo vệ thông tin khỏi việc bị hủy bỏ một cách vô tình hoặc cố ý. Vì lý do này, khi bạn xóa thông tin khỏi dịch vụ, trang web và ứng dụng của chúng tôi, chúng tôi có thể vẫn còn bản sao lưu tạm thời trên máy chủ hoạt động và xóa thông tin khỏi các hệ thống sao lưu theo thời hạn nhất định, tuân thủ quy định pháp luật hiện hành (xem Mục 7).
Khi bạn đăng ký sử dụng nền tảng trực tuyến của chúng tôi, bạn có thể lựa chọn đăng ký nhận thông tin tiếp thị từ Hilti. Bằng việc đăng ký nhận thông tin tiếp thị, bạn đồng ý một cách rõ ràng cho phép Hilti xử lý và sử dụng các dữ liệu mà bạn đã cung cấp (ví dụ: địa chỉ email hoặc số điện thoại) để gửi định kỳ các thông tin qua kênh điện tử (ví dụ: email, SMS, tin nhắn nhanh); bao gồm thông tin liên quan đến công ty, sản phẩm và dịch vụ chẳng hạn như tin tức về sản phẩm hoặc dịch vụ Hilti, cuộc thi và chương trình trúng thưởng, ưu đãi giảm giá, khuyến mãi sắp tới.
Nếu bạn là khách hàng B2B, bạn có quyền phản đối việc Hilti sử dụng số điện thoại của bạn bất kỳ thời điểm nào bằng cách liên hệ với bộ phận chăm sóc khách hàng, liên hệ với đại diện kinh doanh Hilti phụ trách bạn; hoặc trong Tùy chọn Liên lạc trên Hilti Online.
Bạn có thể thay đổi hoặc chỉnh sửa địa chỉ email hoặc số điện thoại di động tại bất kỳ thời điểm nào trong tài khoản Hilti của mình, bằng cách đăng nhập vào hồ sơ khách hàng sau khi đã đăng ký trên trang web của chúng tôi. Bạn cũng có thể điều chỉnh các tùy chọn tiếp thị tại bất kỳ thời điểm nào thông qua: Tùy chọn Liên lạc, hoặc liên hệ trực tiếp với bộ phận chăm sóc khách hàng.
Cuối cùng, bạn có thể xem xét và điều chỉnh cài đặt Cookie cũng như các công nghệ tương tự được sử dụng trên dịch vụ, trang web và ứng dụng của Hilti bằng cách truy cập trang Cài đặt Cookie tương ứng. Để biết thêm thông tin, vui lòng tham khảo Mục 10.
Trong trường hợp bạn rút lại đồng ý đối với một hoạt động xử lý mà trước đó bạn đã đồng ý, Hilti vẫn có thể tiếp tục xử lý và sử dụng dữ liệu cá nhân của bạn trong phạm vi được pháp luật hiện hành cho phép hoặc yêu cầu.
Bạn có thể liên hệ với chúng tôi tại bất kỳ thời điểm nào thông qua mẫu đơn trực tuyến để thực hiện các quyền của mình theo quy định và pháp luật bảo vệ dữ liệu hiện hành.
Là thể nhân, bạn có quyền thực hiện các quyền sau đây:
- Quyền phản đối : Khi Hilti xử lý dữ liệu cá nhân của bạn dựa trên lợi ích hợp pháp, bạn có quyền phản đối việc xử lý đó tại bất kỳ thời điểm nào, với lý do liên quan đến hoàn cảnh cụ thể của bạn, mà không cần đáp ứng bất kỳ yêu cầu chính thức nào. Trong trường hợp bạn có quyền phản đối và bạn thực hiện quyền đó, Hilti sẽ ngừng xử lý dữ liệu cá nhân của bạn cho các mục đích đó, trừ khi chúng tôi có thể chứng minh được các căn cứ pháp lý thuyết phục để tiếp tục xử lý, chẳng hạn như: việc xử lý cần thiết để thiết lập, thực hiện hoặc bảo vệ quyền lợi pháp lý.
Bạn cũng có quyền phản đối việc sử dụng dữ liệu cá nhân cho mục đích quảng cáo và tiếp thị. Nếu bạn thực hiện quyền phản đối này, chúng tôi sẽ chấm dứt xử lý dữ liệu cá nhân của bạn cho mục đích này. (Điều 21 của GDPR). |
- Quyền truy cập: Bạn có quyền được biết liệu Hilti có đang xử lý dữ liệu cá nhân của bạn hay không và, nếu có, có quyền yêu cầu truy cập vào dữ liệu đó và một số thông tin liên quan đến quá trình xử lý. Thông tin bạn có quyền truy cập bao gồm - mục đích xử lý; các loại dữ liệu cá nhân liên quan; và các bên nhận hoặc nhóm đối tượng nhận mà dữ liệu cá nhân đã hoặc sẽ được tiết lộ. (Điều 15 của GDPR)
- Quyền cải chính: Bạn có quyền yêu cầu Hilti chỉnh sửa bất kỳ dữ liệu cá nhân nào không chính xác hoặc chưa đầy đủ mà chúng tôi đang lưu trữ về bạn (Điều 16 của GDPR). Bạn cũng có quyền cung cấp thông tin bổ sung cho Hilti để hoàn thiện dữ liệu đó. Ngoài ra, bạn có thể chỉnh sửa trực tiếp hồ sơ cá nhân thông qua tài khoản Hilti của mình.
- Quyền xóa dữ liệu (“quyền được quên”): Trong một số trường hợp nhất định, bạn có quyền yêu cầu Hilti xóa dữ liệu cá nhân mà chúng tôi đang lưu giữ về bạn, nếu đáp ứng các điều kiện quy định tại Điều 17 của GDPR.
- Quyền hạn chế xử lý: Trong một số trường hợp nhất định, bạn có quyền yêu cầu Hilti hạn chế việc sử dụng dữ liệu cá nhân của bạn và chỉ được xử lý cho những mục đích cụ thể theo quy định pháp luật, phù hợp với Điều 18(2) của GDPR (tranh chấp tính chính xác của dữ liệu cá nhân), việc xử lý là trái pháp luật, nhưng bạn phản đối việc xóa dữ liệu, Hilti không còn cần sử dụng dữ liệu cá nhân cho mục đích ban đầu, nhưng bạn vẫn cần dữ liệu đó để thiết lập, thực hiện hoặc bảo vệ quyền lợi pháp lý của mình, hoặc bạn đã phản đối việc xử lý dữ liệu, và đang chờ Hilti xác minh xem xét căn cứ hợp pháp) (Điều 18 của GDPR).
- Quyền chuyển dữ liệu: Trong một số trường hợp nhất định, bạn có quyền yêu cầu Hilti cung cấp bản sao dữ liệu cá nhân của bạn dưới định dạng có cấu trúc, phổ biến và có thể đọc được bằng máy và chuyển dữ liệu đó cho một đơn vị khác mà không bị Hilti cản trở. Bạn cũng có thể yêu cầu Hilti chuyển dữ liệu trực tiếp đến đơn vị kiểm soát dữ liệu khác, nếu việc đó khả thi về mặt kỹ thuật (Điều 20 của GDPR).
- Quyền khiếu nại: Nếu bạn cho rằng việc Hilti xử lý dữ liệu cá nhân của bạn vi phạm quy định của GDPR hoặc nguyên tắc nêu trong Chính sách Bảo mật này, bạn có quyền nộp đơn khiếu nại đến cơ quan bảo vệ dữ liệu quốc gia (Xem Mục 12) (Điều 77 của GDPR).
- Quyền rút lại đồng ý: Bạn có quyền rút lại đồng ý của mình tại bất kỳ thời điểm nào. Nếu bạn muốn rút lại đồng ý đã cấp trước đó cho Hilti trong việc xử lý dữ liệu cá nhân cho mục đích tiếp thị, bạn có thể thực hiện qua các cách sử dụng liên kết hủy đăng ký có trong email hoặc tin nhắn tiếp thị; truy cập Tùy chọn Liên lạc trên Hilti Online; Cài đặt Cookie của bạn; hoặc liên hệ trực tiếp với chúng tôi (Điều 7(3) của GDPR). Việc rút lại đồng ý không ảnh hưởng đến tính hợp pháp của việc xử lý dữ liệu đã diễn ra trước thời điểm bạn rút lại.
Vui lòng truy cập trang web chính thức của EU để tìm hiểu thêm về các quyền này.
Lưu ý rằng, theo quy định pháp luật bảo vệ dữ liệu hiện hành tại địa phương, chúng tôi có thể thu một khoản phí hợp lý để xử lý yêu cầu của bạn. Chúng tôi sẽ luôn thông báo trước về mức phí trước khi tiến hành xử lý yêu cầu.
9. Chúng tôi làm gì để bảo vệ dữ liệu cá nhân của bạn?
Hilti hiểu rằng bảo mật thông tin và dữ liệu cá nhân là vấn đề quan trọng, và chúng tôi mong muốn mang đến cho bạn trải nghiệm duyệt web và mua sắm an toàn tối đa.
Tuy nhiên, không một tổ chức hoặc hệ thống nào có thể đảm bảo an toàn 100% tuyệt đối vào mọi thời điểm. Vì vậy, bạn nên chỉ chia sẻ thông tin cá nhân qua nền tảng trực tuyến hoặc ứng dụng di động trong phạm vi mà bạn cảm thấy thoải mái.
Để bảo vệ dữ liệu cá nhân của bạn, chúng tôi đã triển khai các biện pháp và cơ chế bảo vệ hợp lý, hiện đại, bao gồm các biện pháp kỹ thuật và tổ chức nhằm ngăn chặn truy cập trái phép, việc sử dụng sai mục đích, thay đổi dữ liệu không được phép, hủy dữ liệu trái pháp luật hoặc do sự cố, mất dữ liệu ngẫu nhiên, cả trong môi trường trực tuyến và ngoại tuyến. Nhân viên của Hilti được đào tạo đầy đủ và cam kết bảo vệ dữ liệu cá nhân mà họ có quyền truy cập trong quá trình thực hiện nhiệm vụ.
Ví dụ:
- Khi bạn sử dụng trang web của chúng tôi, việc giao tiếp giữa trình duyệt của bạn và máy chủ được mã hóa bằng công nghệ SSL (Lớp cổng bảo mật). Điều này có nghĩa là dữ liệu cá nhân mà bạn cung cấp trong quá trình đăng ký và đăng nhập vào Hilti Online sẽ được mã hóa trước khi truyền qua Internet.
- Chúng tôi thường xuyên đánh giá lại toàn bộ quy trình thu thập, lưu trữ và xử lý thông tin, bao gồm các biện pháp bảo mật vật lý, để ngăn chặn truy cập trái phép vào hệ thống
- Mọi quyền truy cập vào dữ liệu cá nhân của bạn tại Hilti đều bị giới hạn nghiêm ngặt, chỉ dành cho những cá nhân có trách nhiệm công việc liên quan và có nhu cầu truy cập chính đáng. Những người liên quan sẽ phải tuân thủ các nghĩa vụ bảo mật nghiêm ngặt trong hợp đồng, và có thể bị xử lý kỷ luật hoặc chấm dứt hợp đồng nếu vi phạm các nghĩa vụ này.
Lưu ý sử dụng thông tin thẻ tín dụng của bạn luôn yêu cầu sự cho phép rõ ràng từ phía bạn.
Bảo mật trực tuyến của bạn sẽ được tăng cường nếu bạn đăng xuất khỏi các khu vực yêu cầu đăng nhập sau khi sử dụng xong các dịch vụ, trang web hoặc ứng dụng của Hilti.
10. Chính sách Cookie – Thông tin về việc chúng tôi sử dụng cookie và công nghệ tương tự
Chúng tôi sử dụng cookie và các công nghệ tương tự trong dịch vụ, trang web và ứng dụng của chúng tôi như được mô tả bên dưới, trong Banner Cookie của trang web này hoặc trong Banner Cookie tương ứng của ứng dụng di động.
Cookie là các tệp văn bản nhỏ được lưu trữ trên thiết bị của bạn khi bạn truy cập vào một trang web hoặc ứng dụng. Đối với các cookie kỹ thuật, chúng giúp chúng tôi ghi nhớ thông tin trong các lần bạn truy cập, chẳng hạn như ngôn ngữ bạn đã chọn hoặc cài đặt menu; hoặc nội dung trong giỏ hàng mua sắm. Hầu hết tất cả các dịch vụ, trang web và ứng dụng của chúng tôi đều yêu cầu một số loại cookie nhất định, và chúng tôi luôn thông báo rõ cho bạn về từng loại cookie cụ thể được sử dụng trên mỗi nền tảng.
Cookie Chức năng / Hiệu suất Kỹ thuật
Đối với cookie và các công nghệ tương tự có vai trò thiết yếu trong việc cung cấp dịch vụ yêu cầu (ví dụ: cookie phiên làm việc, cookie xác thực và cookie bảo mật người dùng), chúng tôi không cần sự đồng ý của bạn. Trong các trường hợp này, cookie và các công nghệ tương tự được sử dụng cho các mục đích sau:
- Ghi nhớ tùy chọn cá nhân của bạn (ví dụ: ngôn ngữ hoặc nội dung ưu tiên)
- Quản lý phiên làm việc một cách an toàn trên nền tảng của chúng tôi (ví dụ: giúp người dùng đã đăng ký duy trì trạng thái đăng nhập trong suốt phiên làm việc)
- Lưu lại nội dung trong giỏ hàng mua sắm trong phiên hiện tại cũng như trong phiên kế tiếp gần nhất trên trang web hoặc ứng dụng di động của Hilti;
- Xác định các sự cố kỹ thuật mà bạn có thể đã gặp phải trong quá trình sử dụng dịch vụ của chúng tôi.
Cookie Không Thiết Yếu
Tùy thuộc vào cài đặt cookie của bạn, chúng tôi có thể sử dụng dữ liệu thu thập được (bao gồm dữ liệu cá nhân) để thực hiện phân tích hành vi và thống kê nhằm đánh giá trải nghiệm người dùng trên website/ứng dụng với mục tiêu cải thiện nền tảng số, hiệu suất bán hàng và các hoạt động quảng cáo của chúng tôi.
Bằng cách xem cài đặt cookie tương ứng với trang web hoặc ứng dụng bạn đang sử dụng, bạn có thể lựa chọn cho phép chúng tô thu thập dữ liệu sử dụng cá nhân hóa trong một số trường hợp nhất định, từ nhiều thiết bị khác nhau; và, là một phần của việc tạo hồ sơ khách hàng và người dùng, kết hợp dữ liệu này với các dữ liệu cá nhân khác mà chúng tôi đã hoặc sẽ thu thập từ bạn trong khuôn khổ mối quan hệ hợp tác kinh doanh, nếu việc kết hợp này phù hợp và bạn đã cho phép riêng biệt, liên quan đến việc bạn sử dụng các sản phẩm và dịch vụ khác của Hilti (ví dụ: phần mềm hoặc ứng dụng Hilti). Để biết danh sách dữ liệu mà Hilti có thể thu thập, xem Mục 3.
Bạn có thể thiết lập trình duyệt của mình để chặn tất cả cookie hoặc chọn mức cá nhân hóa phù hợp. Tuy nhiên, hãy lưu ý rằng nhiều dịch vụ của chúng tôi có thể không hoạt động đầy đủ nếu bạn tắt cookie. Ví dụ: chúng tôi có thể không ghi nhớ được ngôn ngữ bạn đã chọn.
Đối tác theo dõi và quảng cáo đáng tin cậy của chúng tôi
Tại Hilti, chúng tôi sử dụng cả cookie của bên thứ nhất và cookie của bên thứ ba. Bạn có thể tìm thấy thông tin chi tiết về từng loại cookie và đối tác liên quan trong phần cài đặt cookie tương ứng với trang web hoặc ứng dụng bạn đang sử dụng. Thông tin bổ sung về một số đối tác của chúng tôi được cung cấp bên dưới.
Brandon
Hilti sử dụng nhà cung cấp dịch vụ bên thứ ba là Brandon AB, Hòm thư 2071, 43302 Sävedalen, Thụy Điển, để vận hành Hilti Fan Shop. Nếu bạn đồng ý (thông qua banner cookie trên Hilti Fan Shop do Brandon quản lý), cookie do Hilti kiểm soát từ một số đối tác quảng cáo dưới đây sẽ được sử dụng để thu thập dữ liệu phân tích trang web liên quan đến lượt truy cập của bạn ("dữ liệu sự kiện"). Việc thu thập và truyền tải dữ liệu sự kiện được thực hiện bởi cả Hilti và Brandon với tư cách là đồng kiểm soát. Hilti và Brandon đã ký kết Thỏa thuận đồng kiểm soát, nhằm xác định rõ trách nhiệm của từng bên trong việc bảo vệ dữ liệu cá nhân trong khuôn khổ xử lý chung. Để biết thêm thông tin cốt lõi về Thỏa thuận đồng kiểm soát, bạn có thể liên hệ với chúng tôi theo thông tin được cung cấp tại Mục 14. Để biết thêm chi tiết về cách Brandon xử lý dữ liệu cá nhân, vui lòng tham khảo chính sách bảo mật của họ tại: https://www.hilti.fan/en/privacy-policy-2
Facebook Pixel
Nếu bạn đồng ý (thông qua banner cookie của chúng tôi), trang web của chúng tôi sẽ sử dụng Facebook Pixel do Meta Platforms Ireland Limited cung cấp, địa chỉ: Khối J, Đại lộ Serpentine, Dublin 4, Ireland ("Facebook"). Điều này cho phép chúng tôi theo dõi hành vi của người dùng sau khi họ nhấp vào quảng cáo của Hilti trên Facebook và được chuyển hướng đến trang web của chúng tôi. Điều này cho phép chúng tôi theo dõi hiệu quả của các chiến dịch quảng cáo Facebook cho mục đích thống kê và nghiên cứu thị trường và tối ưu hóa các chiến dịch quảng cáo trong tương lai.
Dữ liệu được thu thập từ website của chúng tôi thông qua Facebook Pixel sẽ được truyền đến Facebook. Việc thu thập và truyền dữ liệu này được thực hiện bởi cả Hilti và Facebook với tư cách là đồng kiểm soát. Hilti và Facebook đã ký kết Thỏa thuận Đồng kiểm soát nhằm xác định trách nhiệm cụ thể của từng bên theo GDPR trong quá trình xử lý chung. Chúng tôi đã thống nhất, cụ thể rằng:
- Hilti chịu trách nhiệm cung cấp thông tin cho bạn, như được trình bày trong phần này; và
- Facebook chịu trách nhiệm đảm bảo việc thực thi các quyền của chủ thể dữ liệu theo Điều 15-20 của GDPR, liên quan đến dữ liệu cá nhân được Facebook lưu trữ trong hoặc sau quá trình xử lý chung.
Bạn có thể xem nội dung Thỏa thuận đồng kiểm soát giữa Hilti và Facebook tại đây.
Facebook hoàn toàn chịu trách nhiệm về việc xử lý dữ liệu được truyền tải thông qua Facebook Pixel sau khi dữ liệu đã được chuyển đi. Để biết thêm thông tin về cách Facebook xử lý dữ liệu cá nhân, bao gồm căn cứ pháp lý mà Facebook dựa vào để xử lý dữ liệu và cách bạn có thể thực hiện các quyền của mình đối với Facebook,vui lòng tham khảo Chính sách quyền riêng tư của Facebook tại: https://www.facebook.com/about/privacy
Google Analytics
Trang web của chúng tôi sử dụng Google Analytics, một dịch vụ phân tích web do Google, Inc. (“Google”) cung cấp, nếu bạn đồng ý (thông qua banner cookie). Google Analytics sử dụng cookie (như mô tả ở trên) để giúp chúng tôi phân tích cách người dùng tương tác với trang web của chúng tôi. Thông tin được tạo ra từ cookie liên quan đến việc bạn sử dụng trang web (bao gồm cả địa chỉ IP của bạn, nếu có thể) sẽ được truyền đến và lưu trữ bởi Google. Để biết thêm thông tin về cách Google sử dụng dữ liệu từ các trang web hoặc ứng dụng sử dụng dịch vụ của họ, vui lòng truy cập:
https://policies.google.com/technologies/partner-sites
Microsoft
Nếu bạn đồng ý (thông qua banner cookie), trang web của chúng tôi cho phép Microsoft thu thập hoặc nhận dữ liệu cá nhân nhằm mục đích cung cấp dịch vụ quảng cáo Microsoft cho Hilti. Bạn có thể xem tuyên bố về quyền riêng tư của Microsoft tại: https://privacy.microsoft.com/en-us/privacystatement
TikTok Pixel
Chúng tôi sử dụng TikTok Pixel trên trang web của mình. TikTok Pixel là một công cụ dành cho nhà quảng cáo do TikTok cung cấp thông qua hai pháp nhân sau:
- TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ireland; và
- TikTok Information Technologies UK Limited, Tầng 6, One London Wall, London, EC2Y 5EB, Vương quốc Anh (cùng được gọi là "TikTok").
TikTok Pixel là một đoạn mã JavaScript giúp chúng tôi hiểu và theo dõi hành vi của người truy cập trên trang web. TikTok Pixel thu thập và xử lý thông tin về việc sử dụng trang web, cũng như thiết bị được sử dụng để truy cập (ví dụ: địa chỉ IP, địa chỉ email, mã thiết bị, loại thiết bị và hệ điều hành) (“dữ liệu sự kiện”). Dữ liệu sự kiện được thu thập thông qua TikTok Pixel được sử dụng nhằm cải thiện độ chính xác trong việc nhắm mục tiêu quảng cáo và nâng cao hiệu quả của quảng cáo cá nhân hóa nói chung. Vì mục đích này, dữ liệu sự kiện thu thập từ trang web Hilti thông qua TikTok Pixel sẽ được truyền đến TikTok. TikTok sử dụng địa chỉ email, thông tin đăng nhập hoặc thông tin thiết bị để xác định người dùng đã truy cập trang web Hilti trên nền tảng của TikTok và liên kết họ với tài khoản người dùng TikTok tương ứng. Sau đó, TikTok sẽ hiển thị quảng cáo mục tiêu và cá nhân hóa nội dung quảng cáo cho người dùng và tạo hồ sơ người dùng dựa trên sở thích. Ngoài ra, TikTok Pixel cũng sử dụng cookie để lưu trữ thông tin trên thiết bị mà bạn đang sử dụng.
Việc sử dụng TikTok Pixel và quá trình thu thập và xử lý thông tin chỉ diễn ra khi bạn đã đồng ý (thông qua banner cookie).
Việc thu thập và truyền tải dữ liệu sự kiện được thực hiện bởi Hilti và TikTok với tư cách là các đồng kiểm soát. Hilti và TikTok đã ký kết thỏa thuận đồng kiểm soát nhằm xác định trách nhiệm tương ứng của mỗi bên theo (GDPR) liên quan đến quá trình xử lý dữ liệu chung. Chúng tôi đã thống nhất, cụ thể rằng:
- Hilti có trách nhiệm cung cấp thông tin minh bạch trong phần này liên quan đến việc xử lý dữ liệu chung; và
- TikTok có trách nhiệm bảo đảm thực thi các quyền của chủ thể dữ liệu theo Điều 15–20 của GDPR, đối với dữ liệu cá nhân mà TikTok lưu trữ hoặc xử lý, cả trong và sau quá trình xử lý chung.
Bạn có thể xem nội dung của Thỏa thuận đồng kiểm soát giữa Hilti và TikTok tại đây.
TikTok hoàn toàn chịu trách nhiệm về việc xử lý dữ liệu sự kiện sau khi dữ liệu đã được chuyển đi. Để biết thêm thông tin về cách TikTok xử lý dữ liệu cá nhân, bao gồm căn cứ pháp lý mà TikTok dựa vào để xử lý dữ liệu và cách bạn có thể thực hiện các quyền của mình đối với TikTok,vui lòng tham khảo Chính sách quyền riêng tư của TikTok tại: https://www.tiktok.com/legal/page/eea/privacy-policy/en.
11. Liên kết đến các trang web không thuộc Hilti
Các dịch vụ, trang web và ứng dụng của chúng tôi thể chứa các liên kết đến các dịch vụ, trang web hoặc ứng dụng khác không thuộc Hilti. Khi bạn nhấp vào các liên kết này, bạn sẽ rời khỏi phạm vi dịch vụ của chúng tôi. Khi bạn truy cập vào các dịch vụ, trang web hoặc ứng dụng bên ngoài này, bạn nên thận trọng và xem kỹ thông báo về quyền riêng tư áp dụng cho ứng dụng hoặc trang web cụ thể đó. Hilti không thể và sẽ không chịu bất kỳ trách nhiệm pháp lý nào đối với nội dung, hoặc thực tiễn về quyền riêng tư của các dịch vụ, trang web hoặc ứng dụng đó. Chúng tôi cũng không xác nhận chúng.
12. Tuân thủ và hợp tác với cơ quan quản lý
Chúng tôi thường xuyên xem xét việc tuân thủ Chính sách Bảo mật của mình. Vì trụ sở chính của Hilti đặt tại Liechtenstein, chúng tôi phối hợp chặt chẽ với Cơ quan Bảo vệ Dữ liệu của Liechtenstein. Bạn có quyền nộp đơn khiếu nại đến cơ quan giám sát bảo vệ dữ liệu tại Liechtenstein, hoặc đến cơ quan giám sát có thẩm quyền tại quốc gia thành viên EU hoặc EEA (ví dụ: nơi bạn cư trú thường xuyên, nơi làm việc, hoặc nơi xảy ra hành vi vi phạm bị cáo buộc). Chúng tôi khuyến nghị bạn nên gửi yêu cầu hoặc nêu quan ngại bằng cách liên hệ với Văn phòng Bảo vệ Dữ liệu của chúng tôi thông qua mẫu đơn trực tuyến hoặc thông tin liên lạc được cung cấp tại Mục 1. Văn phòng Bảo vệ Dữ liệu là đầu mối chính thức và thích hợp để tiếp nhận mọi vấn đề hoặc yêu cầu liên quan đến bảo vệ dữ liệu cá nhân.
13. Chúng tôi thông báo thay đổi Chính sách Bảo mật như thế nào?
Vì hoạt động kinh doanh của Hilti liên tục phát triển và thay đổi, Chính sách Bảo mật này cũng sẽ được cập nhật định kỳ để phản ánh sự thay đổi đó. Chúng tôi khuyến nghị bạn thỉnh thoảng kiểm tra lại nội dung Chính sách Bảo mật này để đảm bảo rằng bạn luôn được thông báo về bất kỳ thay đổi nào mà chúng tôi đã thực hiện.
Tất cả thay đổi về Chính sách Bảo mật này sẽ được đăng tải công khai trên trang này. Nếu có thay đổi đáng kể, chúng tôi sẽ cung cấp thông báo nổi bật hơn, bao gồm có thể gửi thông báo qua email cá nhân.
14. Liên hệ với chúng tôi
Chúng tôi luôn hoan nghênh mọi phản hồi từ bạn. Nếu bạn có bất kỳ câu hỏi hoặc quan ngại nào liên quan đến chính sách quyền riêng tư của chúng tôi hoặc tính riêng tư của bạn tại Hilti, vui lòng liên hệ với chúng tôi thông qua mẫu đơn này hoặc thông tin chi tiết được nêu tại Mục 1.