Một chút ngọt ngào. Một ngày thật đặc biệt.
TaoCakeTIỆM BÁNH CỦA NHỮNG NIỀM VUI
TAOCAKE · QUYỀN RIÊNG TƯ CỦA BẠN

Chính sách bảo mật

Bản dự thảo — cần thông tin của chủ tiệm.

Chủ thể chịu trách nhiệm, thông tin liên hệ, quy trình xóa dữ liệu và nhà cung cấp cần được xác nhận trước khi sử dụng website để nhận đơn thương mại.

1. Ai chịu trách nhiệm?

Thương hiệu: TaoCake. Tên pháp lý, địa chỉ, email phụ trách dữ liệu và thông tin đại diện: [Cần bổ sung]. Cán bộ bảo vệ dữ liệu và thông tin liên hệ: [Xác nhận có thuộc diện phải bổ nhiệm hay không]. Xem thêm thông tin pháp lý.

2. Khi bạn truy cập website

Máy chủ và nền tảng lưu trữ có thể xử lý địa chỉ IP, thời điểm truy cập, trang được yêu cầu, thông tin trình duyệt và trạng thái lỗi để phân phối website và bảo vệ dịch vụ. Cần xác nhận phạm vi nhật ký, thời gian lưu và điều khoản xử lý với các nhà cung cấp trước khi mở công khai.

3. Khi bạn gửi yêu cầu đặt bánh

Biểu mẫu cho phép nhập tên, số điện thoại, email tùy chọn, mẫu bánh, hương vị, kích thước, ngày nhận, dịp và lời nhắn. Những trường có dấu * cần thiết để xử lý yêu cầu. Các ghi chú là tùy chọn. Không nhập thông tin sức khỏe hoặc dữ liệu nhạy cảm.

Thông tin được ghép thành nội dung tin nhắn ngay trong trình duyệt. Mã website không lưu đơn vào máy chủ, cookie hoặc bộ nhớ cục bộ. Khi bạn chọn mở WhatsApp, nội dung được đưa vào liên kết WhatsApp và truyền tới dịch vụ đó để soạn tin. Bạn cần bấm gửi trong WhatsApp để tiệm nhận được. Nội dung liên kết có thể xuất hiện trong lịch sử trình duyệt. Website không xử lý thanh toán.

4. Mục đích và căn cứ xử lý

Nếu GDPR áp dụng, việc xử lý yêu cầu nhằm chuẩn bị giao dịch có thể dựa trên Điều 6(1)(b); vận hành và bảo vệ hệ thống có thể dựa trên Điều 6(1)(f), sau khi đánh giá lợi ích hợp pháp. Nghĩa vụ lưu hồ sơ có thể dựa trên Điều 6(1)(c). Chủ tiệm phải xác nhận căn cứ tương ứng cho hoạt động thực tế.

5. Nhà cung cấp và người nhận dữ liệu

Website dự kiến lưu trữ tại Hostinger; pháp nhân ký hợp đồng, địa chỉ và điều khoản xử lý dữ liệu: [Cần xác nhận trong tài khoản hosting]. Dịch vụ WhatsApp được sử dụng khi khách chủ động mở liên kết gửi yêu cầu. Cần bổ sung thông tin pháp nhân cung cấp WhatsApp phù hợp khu vực, loại tài khoản tiệm dùng và liên kết chính sách hiện hành. Tiệm xử lý nội dung nhận được để trao đổi về bánh.

6. Chuyển dữ liệu ra ngoài khu vực áp dụng

Phải kiểm tra vị trí xử lý của nền tảng, cơ chế chuyển dữ liệu quốc tế, quyết định công nhận mức bảo vệ hoặc điều khoản bảo vệ thích hợp và cách nhận bản sao. [Chưa xác nhận — cần hoàn thiện trước khi mở công khai.]

7. Thời gian lưu trữ và xóa

Website không có cơ sở dữ liệu đơn hàng. Chủ tiệm cần quy định thời hạn lưu tin nhắn trong WhatsApp, hồ sơ đơn hàng, nhật ký hosting và bản sao lưu; sau đó công bố thời hạn hoặc tiêu chí áp dụng. Việc xóa tại tiệm không mặc nhiên xóa dữ liệu do nhà cung cấp xử lý riêng.

8. Cookie, phân tích và nội dung ngoài

Mã website không cài công cụ quảng cáo, phân tích hành vi hoặc cookie tiếp thị. Ảnh và video được lưu cùng website, không nhúng trình phát của bên thứ ba. Không nhúng WhatsApp vào trang. Kết nối đến WhatsApp chỉ bắt đầu khi khách chủ động mở liên kết. Nhật ký và cơ chế bảo mật của hosting cần được xác nhận theo cấu hình thực tế.

9. Quyền của bạn

Khi GDPR áp dụng, bạn có thể yêu cầu truy cập, sửa, xóa, hạn chế xử lý, chuyển dữ liệu và phản đối theo điều kiện luật định. Nếu một hoạt động dựa trên sự đồng ý, bạn có quyền rút lại cho tương lai. Bạn có quyền khiếu nại tới cơ quan giám sát có thẩm quyền. Đầu mối yêu cầu và cơ quan phụ trách: [Cần bổ sung theo trụ sở thực tế].

10. Quyết định tự động và bảo mật

Biểu mẫu không tự động xác nhận đơn hoặc quyết định giá. Không có chức năng lập hồ sơ khách hàng trong mã website này. Kết nối và quyền truy cập phải được cấu hình phù hợp; cần duy trì quy trình quản lý quyền, xóa dữ liệu và xử lý sự cố khi đưa vào kinh doanh.

11. Thay đổi chính sách

Cập nhật dự thảo: 05/10/2026. Khi thêm thanh toán, gửi email, bản đồ, phân tích hoặc dịch vụ khác, cần cập nhật nội dung theo dữ liệu và nhà cung cấp thực tế.

Tham khảo: Quy định bảo vệ dữ liệu chung (GDPR).