TWOHEARTS · CHÍNH SÁCH

Chính sách Dữ liệu

Ngôn ngữ ưu tiên

Chính sách dữ liệu này được cung cấp bằng tiếng Anh và tiếng Việt để thuận tiện. Nếu có bất kỳ khác biệt nào, phiên bản tiếng Việt (ngay sau mỗi mục) sẽ được ưu tiên áp dụng đối với người dùng tại Việt Nam.

1. Giới thiệu

Chính sách dữ liệu này giải thích cách Twohearts Company Limited xử lý dữ liệu nhận được từ các nền tảng của Meta, bao gồm Facebook và Facebook Messenger.

Chính sách này bổ sung cho Chính sách bảo mật chung của chúng tôi và được xây dựng để tuân thủ Điều khoản nền tảng Meta (Meta Platform Terms) và Chính sách sử dụng dữ liệu dành cho nhà phát triển (Developer Data Use Policy) của Meta.

Chúng tôi sử dụng Facebook Messenger như một kênh để khách hàng đặt món ăn và liên hệ hỗ trợ. Chính sách này mô tả cụ thể cách chúng tôi xử lý dữ liệu phát sinh từ tương tác này.

2. Dữ liệu chúng tôi nhận từ Meta

Khi bạn tương tác với chúng tôi qua Facebook Messenger, chúng tôi nhận được các loại dữ liệu sau thông qua Meta Messenger Platform và Meta Platform API:

Dữ liệu hồ sơ:

Dữ liệu tin nhắn:

3. Cách chúng tôi sử dụng dữ liệu Meta

Dữ liệu từ Meta chỉ được sử dụng cho các mục đích sau:

Chúng tôi không sử dụng dữ liệu Meta cho quảng cáo, tiếp thị đến bên thứ ba, hoặc bất kỳ mục đích nào ngoài phạm vi đã nêu ở trên.

4. Lưu trữ dữ liệu Meta

Thời gian lưu trữ:

Nơi lưu trữ:

Biện pháp bảo mật:

5. Chia sẻ dữ liệu

Chúng tôi không bán dữ liệu nhận từ Meta cho bất kỳ bên thứ ba nào.

Dữ liệu Meta chỉ được chia sẻ với các bên xử lý phụ (sub-processors) sau đây, với nguyên tắc tối thiểu hóa dữ liệu:

Bên xử lýDữ liệuMục đíchTối thiểu hóa
OpenRouterNội dung tin nhắn, ngữ cảnh đơn hàngTrợ lý AI xử lý đặt hàngChỉ gửi ngữ cảnh cuộc hội thoại hiện tại, không gửi PSID hoặc thông tin nhận dạng
Nhà cung cấp hệ thống POSTên, số điện thoại (khi tạo đơn hàng)Đặt đơn hàng vào hệ thống POSPSID và dữ liệu Messenger không được gửi đến nhà cung cấp POS
Cloudflare R2Hình ảnh đính kèm (biên lai thanh toán)Lưu trữ tệpChỉ lưu hình ảnh, không kèm metadata nhận dạng
SentryNhật ký lỗi kỹ thuậtGiám sát lỗi hệ thốngPII scrubbing tự động — thông tin cá nhân được loại bỏ trước khi gửi
PineconeVector danh mục món ăn (tên món, mô tả)Tìm kiếm thực đơn AI và gợi ý món ănChỉ lưu trữ dữ liệu danh mục thực đơn; không gửi tin nhắn người dùng, PSID hoặc dữ liệu nhận dạng đến Pinecone

6. Yêu cầu xóa dữ liệu

Bạn có quyền yêu cầu xóa tất cả dữ liệu mà chúng tôi nhận được từ Meta về bạn.

Cách gửi yêu cầu

Gửi email đến chat@twohearts.vn với tiêu đề "Yêu cầu xóa dữ liệu" kèm theo:

Quy trình xử lý

Dữ liệu sẽ bị xóa

Theo dõi yêu cầu

Nếu bạn gửi yêu cầu qua Facebook (bằng cách gỡ ứng dụng), bạn sẽ nhận được mã xác nhận và liên kết để kiểm tra trạng thái xóa dữ liệu trực tuyến bất kỳ lúc nào. Trang trạng thái có sẵn tại `/deletion-status/mã-của-bạn`.

Hoàn tất

Chúng tôi sẽ gửi email xác nhận khi việc xóa dữ liệu hoàn tất.

Dữ liệu có thể được giữ lại

Theo quy định pháp luật Việt Nam, chúng tôi có thể giữ lại một số dữ liệu giao dịch tài chính (không bao gồm dữ liệu hồ sơ Meta) trong thời gian tối đa 5 năm theo luật kế toán. Dữ liệu này được ẩn danh hóa và không liên kết với tài khoản Facebook của bạn.

7. Quyền của người dùng

Đối với dữ liệu nhận từ Meta, bạn có các quyền sau:

Để thực hiện bất kỳ quyền nào, vui lòng gửi yêu cầu qua email chat@twohearts.vn. Chúng tôi sẽ phản hồi trong vòng 15 ngày làm việc.

8. Bảo mật

Chúng tôi áp dụng các biện pháp bảo mật kỹ thuật và tổ chức sau để bảo vệ dữ liệu Meta:

9. Tuân thủ

Chính sách dữ liệu này được xây dựng để tuân thủ các quy định sau:

Quy định của Meta:

Luật pháp Việt Nam:

Chúng tôi cam kết cập nhật chính sách này khi có thay đổi trong quy định của Meta hoặc luật pháp Việt Nam.

10. Liên hệ

Nếu bạn có bất kỳ câu hỏi nào về cách chúng tôi xử lý dữ liệu từ Meta, hoặc muốn thực hiện quyền liên quan đến dữ liệu của mình, vui lòng liên hệ:

Bạn cũng có thể tham khảo Chính sách bảo mật và Điều khoản sử dụng của chúng tôi để biết thêm chi tiết.