1. Tổng quan và Phạm vi
Chính sách này áp dụng cho thị trường của chúng tôi tại hutterproducts.com, bao gồm trang /privacyandcookie, trải nghiệm di động và các kênh hỗ trợ.
Nó áp dụng cho người mua, nhà cung cấp, nhà thiết kế và khách truy cập tương tác với tài khoản, đơn hàng, bộ cấu hình AI, tải lên và thông tin về tính bền vững.
Chúng tôi tuân thủ Quy định chung về bảo vệ dữ liệu của EU (GDPR), Luật Liên bang Thụy Sĩ về bảo vệ dữ liệu (FADP), Chỉ thị ePrivacy, và Đạo luật Bảo vệ Quyền riêng tư của Người tiêu dùng California đã được sửa đổi bởi CPRA (CCPA/CPRA).
2. Chi tiết Công ty
Người kiểm soát dữ liệu: Hutter Products GmbH, Lagerstrasse 12, 8004 Zurich, Thụy Sĩ.
Số đăng ký Phòng Thương mại Thụy Sĩ: CH-920.4.068.832-7; VAT: CHE-284.907.929.
Người liên hệ chính: privacy@hutterproducts.com | Điện thoại: +41 71 723 12 18.
Nhân viên bảo vệ dữ liệu (DPO): privacy@hutterproducts.com.
Đại diện tại EU (theo Điều 27 GDPR): Hutter Products GmbH, c/o Hutter Products EU Services, 120 Rue de Lausanne, 1202 Genève, Thụy Sĩ/văn phòng liên lạc EU.
3. Dữ liệu Chúng Tôi Thu Thập
Chúng tôi chỉ thu thập những dữ liệu cần thiết để vận hành thị trường một cách có trách nhiệm và hợp pháp.
Dữ liệu cá nhân và tài khoản: tên, chức danh công việc, thông tin công ty, địa chỉ thanh toán và giao hàng, email, số điện thoại, thông tin đăng nhập (đã mã hóa), sở thích tiếp thị.
Dữ liệu giao dịch và logistics: đơn hàng, hóa đơn, xác nhận thanh toán, lịch sử hoàn tiền, khai báo hải quan, cập nhật theo dõi của nhà vận chuyển, chứng từ giao hàng.
Thiết kế và tải lên nội dung: logo do người dùng tạo, tác phẩm nghệ thuật, phông chữ, hướng dẫn thương hiệu, gợi ý AI, xem trước 3D theo thời gian thực, lịch sử phiên bản, chú thích và cờ kiểm duyệt.
Chỉ số bền vững: tính toán dấu chân carbon, điểm số nội dung tái chế, bằng chứng chứng nhận, bảng điều khiển tác động sinh thái tổng hợp.
Dữ liệu thiết bị và cách sử dụng: Địa chỉ IP (rút gọn khi có thể), chi tiết trình duyệt và hệ điều hành, nhật ký phiên làm việc, báo cáo lỗi, dữ liệu tương tác trong các cấu hình AI, trò chuyện hỗ trợ và mẫu phản hồi.
Dữ liệu đồng ý và tuân thủ: lựa chọn cookie, đăng ký hoặc hủy đăng ký tiếp thị, chấp nhận điều khoản, kết quả kiểm tra gian lận và trừng phạt.
Chúng tôi không cố ý thu thập dữ liệu cá nhân nhạy cảm (ví dụ: thông tin sức khỏe, định danh sinh trắc học). Vui lòng tránh việc tải lên những thông tin này.
4. Công Cụ Thiết Kế AI và Quyết Định Tự Động
Các bộ cấu hình 3D AI của chúng tôi xử lý các yêu cầu, lựa chọn thiết kế và tải lên để tạo ra các bản xem trước, gợi ý vật liệu và đơn giản hóa quy trình phê duyệt.
Các kiểm tra tự động sẽ đánh dấu những vi phạm tiềm ẩn (ví dụ: nội dung xúc phạm hoặc đã được đăng ký thương hiệu) và chuyển chúng đến đội ngũ đánh giá con người trước khi bất kỳ quyết định nào ảnh hưởng đến đơn hàng của bạn.
Chúng tôi thực hiện và xem xét Đánh giá Tác động Bảo vệ Dữ liệu (DPIAs) cho các tính năng AI, kiểm tra sự thiên lệch và ghi lại các bước giảm thiểu.
Bạn có thể yêu cầu xem xét của con người về kết quả do AI tạo ra hoặc hỏi về cách dữ liệu của bạn ảnh hưởng đến một khuyến nghị bằng cách gửi email đến privacy@hutterproducts.com.
5. Cách Chúng Tôi Sử Dụng Dữ Liệu Cá Nhân
Để cung cấp các dịch vụ cốt lõi: đăng ký tài khoản, xác minh nhà cung cấp, quản lý danh mục, thực hiện đơn hàng, sắp xếp vận chuyển, xử lý thanh toán và xử lý hoàn trả (cần thiết theo hợp đồng).
Để kích hoạt sự hợp tác: chia sẻ các bản tóm tắt thiết kế, chỉ số bền vững và cập nhật trạng thái giữa người mua và nhà cung cấp (hợp đồng + lợi ích hợp pháp).
Để kích hoạt cá nhân hóa AI: ghi nhớ cấu hình, hiển thị bản xem trước, lưu trữ tài sản đã được phê duyệt và gợi ý các lựa chọn thân thiện với môi trường (lợi ích hợp pháp; sự đồng ý khi luật địa phương yêu cầu).
Để cung cấp theo dõi tính bền vững: tính toán khí thải, tạo bảng điều khiển tác động sinh thái và tạo báo cáo môi trường ẩn danh (lợi ích hợp pháp + sự đồng ý cho cookie phân tích tùy chọn).
Để bảo mật nền tảng: xác thực phiên làm việc, phát hiện gian lận, thực thi Điều khoản, và giám sát việc sử dụng sai mục đích (lợi ích hợp pháp và nghĩa vụ pháp lý).
Để giao tiếp: gửi cập nhật đơn hàng, thông báo dịch vụ, khảo sát và email tiếp thị. Tiếp thị đến người dùng EU/Thụy Sĩ dựa trên sự đồng ý; tất cả người dùng có thể từ chối bất kỳ lúc nào.
Để đáp ứng các nghĩa vụ pháp lý và quy định: duy trì hồ sơ thuế và kế toán, tuân thủ các quy tắc hải quan và an toàn sản phẩm, và phản hồi các yêu cầu hợp pháp (nghĩa vụ pháp lý).
6. Cơ Sở Pháp Lý và Kiểm Soát Đồng Ý
Sự cần thiết của hợp đồng bao gồm quản lý tài khoản, đơn hàng, tiếp nhận nhà cung cấp và quy trình giao hàng.
Lợi ích hợp pháp bao gồm bảo mật nền tảng, cải tiến sản phẩm, phân tích tính bền vững và tiếp thị có trách nhiệm đến khách hàng hiện tại. Chúng tôi cân bằng những lợi ích này với quyền lợi của bạn.
Sự đồng ý áp dụng cho tiếp thị qua email và SMS tại EU/EEA/Thụy Sĩ, dữ liệu hồ sơ tùy chọn, và cookie hoặc trình theo dõi không cần thiết. Bạn có thể rút lại sự đồng ý bất cứ lúc nào mà không ảnh hưởng đến việc xử lý hợp pháp trước đó.
Các nghĩa vụ pháp lý bao gồm thuế, kế toán, tuân thủ hải quan, kiểm tra lệnh trừng phạt và phản hồi các cơ quan quản lý.
Biểu ngữ cookie của chúng tôi thu thập sự đồng ý chi tiết cho các cookie phân tích, cá nhân hóa, quảng cáo và theo dõi tính bền vững theo quy định của GDPR và Chỉ thị ePrivacy.
7. Cookies và Các Công Nghệ Tương Tự
Chúng tôi sử dụng cookie, lưu trữ cục bộ, pixel và định danh thiết bị để vận hành trang web, cải thiện hiệu suất, cá nhân hóa trải nghiệm và báo cáo các chỉ số bền vững.
Cookie cần thiết sẽ tự động tải. Cookie phân tích, cá nhân hóa, quảng cáo và bền vững chỉ tải sau khi bạn cung cấp sự đồng ý qua banner hoặc trung tâm tùy chọn.
Chúng tôi dựa vào các nhà cung cấp phân tích tập trung vào quyền riêng tư (ví dụ: Matomo, Plausible) được cấu hình với việc ẩn địa chỉ IP và thời gian lưu trữ dữ liệu hạn chế.
8. Bảng Tóm Tắt Các Danh Mục Cookie
Loại Cookie | Mục đích | Ví dụ | Thời gian lưu trữ | Cần sự đồng ý
Cần thiết (Bắt buộc) | Duy trì phiên, bảo mật, khả năng truy cập, tùy chọn cookie | session_id, csrf_token | Phiên kéo dài 12 tháng | Không (lợi ích hợp pháp)
Phân Tích và Hiệu Suất | Đo lường lượt truy cập, phát hiện lỗi, cải thiện trải nghiệm người dùng | Matomo visitor_id, số liệu Plausible | Lên đến 13 tháng | Có
Cá nhân hóa | Lưu cài đặt cấu hình, nhớ thiết kế gần đây, tùy chỉnh bảng điều khiển | design_pref, ai_material_choice | Lên đến 12 tháng | Có
Quảng cáo và Mạng xã hội | Đo lường phạm vi chiến dịch, ngăn chặn trùng lặp, quản lý tiếp thị lại | Thẻ Insight LinkedIn, chuyển đổi Google Ads | 3 đến 6 tháng | Có
Theo dõi bền vững | Tập hợp các chỉ số tiết kiệm carbon và nội dung tái chế | eco_dashboard, impact_session | Lên đến 24 tháng | Có
9. Quản lý Cookie và Tùy Chọn
Cập nhật lựa chọn đồng ý của bạn bất cứ lúc nào thông qua liên kết "Quản lý cookie" ở chân trang web.
Hầu hết các trình duyệt cho phép bạn chặn hoặc xóa cookie; hướng dẫn có thể khác nhau tùy theo nhà cung cấp. Việc chặn cookie cần thiết có thể hạn chế quyền truy cập vào các khu vực bảo mật hoặc các tính năng cấu hình.
Tắt theo dõi quảng cáo thông qua các cổng thông tin ngành như Your Online Choices (EU) và Network Advertising Initiative (US).
10. Chia Sẻ và Chuyển Giao Quốc Tế
Chúng tôi chỉ chia sẻ dữ liệu cá nhân với các đối tác đã được kiểm tra, những người cần thông tin này để cung cấp dịch vụ thay mặt cho chúng tôi.
Người nhận chính: các nhà cung cấp và nhà sản xuất được chứng nhận, đối tác logistics và kho bãi, các nhà xử lý thanh toán, nhà cung cấp dịch vụ lưu trữ đám mây và hạ tầng AI, các nhà cung cấp phân tích bền vững, các cố vấn chuyên nghiệp và kiểm toán viên.
Chúng tôi yêu cầu các thỏa thuận xử lý dữ liệu bằng văn bản, tiêu chuẩn bảo mật và bí mật đáp ứng các yêu cầu của GDPR và FADP Thụy Sĩ.
Nếu dữ liệu rời khỏi Thụy Sĩ hoặc EU/EEA, chúng tôi dựa vào các quyết định đầy đủ khi có sẵn hoặc các Điều Khoản Hợp Đồng Chuẩn của EU với các phụ lục Thụy Sĩ và các biện pháp bảo vệ bổ sung (mã hóa, kiểm soát truy cập, đánh giá rủi ro chuyển giao).
Bạn có thể yêu cầu bản sao của các biện pháp bảo vệ chuyển nhượng bằng cách liên hệ với privacy@hutterproducts.com.
11. An toàn dữ liệu và Phản ứng khi xảy ra vi phạm
Chúng tôi mã hóa dữ liệu trong quá trình truyền tải (TLS 1.2+) và khi lưu trữ, vận hành trên hạ tầng được bảo mật, và triển khai các biện pháp kiểm soát truy cập dựa trên vai trò với xác thực đa yếu tố cho các thành viên trong nhóm.
Chúng tôi thực hiện các bài kiểm tra xâm nhập định kỳ, đánh giá an ninh nhà cung cấp và mô phỏng phản ứng sự cố cho các hệ thống AI và thị trường.
Nếu xảy ra vi phạm dữ liệu cá nhân, chúng tôi sẽ thông báo cho các cá nhân bị ảnh hưởng và các cơ quan giám sát liên quan mà không chậm trễ, theo quy định của Điều 33 và 34 của GDPR, FADP Thụy Sĩ, và các luật tiểu bang của Hoa Kỳ có liên quan.
12. Giữ Dữ Liệu
Tài khoản, đơn hàng và hồ sơ tài chính: được giữ lại trong suốt thời gian quan hệ kinh doanh cộng với tối đa 10 năm để đáp ứng các yêu cầu pháp lý của Thụy Sĩ và EU.
Tệp thiết kế, lời nhắc AI và bản xem trước: được lưu trữ trong suốt vòng đời dự án đang hoạt động cộng thêm 24 tháng trừ khi bạn xóa chúng sớm hơn hoặc yêu cầu gỡ bỏ.
Phân tích bền vững chứa dữ liệu nhận dạng: được giữ trong 36 tháng; các chỉ số tổng hợp hoặc ẩn danh có thể được lưu giữ lâu hơn.
Hồ sơ hỗ trợ, bản sao trò chuyện và nhật ký kiểm toán: được lưu giữ trong tối đa 24 tháng trừ khi nghĩa vụ pháp lý yêu cầu lưu trữ lâu hơn.
Bản ghi sự đồng ý tiếp thị: được lưu giữ trong năm năm kể từ lần tương tác cuối cùng để chứng minh sự tuân thủ.
13. Quyền lợi của bạn tại EU, EEA và Thụy Sĩ
Bạn có thể thực hiện các quyền này bằng cách gửi email đến privacy@hutterproducts.com hoặc sử dụng cài đặt tài khoản của bạn.
- Truy cập: yêu cầu một bản sao dữ liệu cá nhân mà chúng tôi lưu giữ về bạn.
- Sửa đổi: chỉnh sửa dữ liệu không chính xác hoặc chưa đầy đủ.
- Xóa dữ liệu: yêu cầu chúng tôi xóa dữ liệu khi nó không còn cần thiết hoặc khi bạn rút lại sự đồng ý.
- Hạn chế: giới hạn cách chúng tôi xử lý dữ liệu trong những trường hợp cụ thể.
- Phản đối: phản đối việc xử lý dựa trên lợi ích hợp pháp, bao gồm cả việc lập hồ sơ cho cá nhân hóa hoặc phân tích.
- Tính di động: nhận dữ liệu dưới định dạng có cấu trúc, thường được sử dụng và có thể đọc được bởi máy móc hoặc yêu cầu chúng tôi chuyển nó sang một bộ điều khiển khác.
- Rút lại sự đồng ý: thay đổi sở thích tiếp thị và cookie bất kỳ lúc nào.
Chúng tôi sẽ phản hồi trong vòng một tháng (có thể gia hạn thêm hai tháng cho các yêu cầu phức tạp) và có thể yêu cầu bạn cung cấp bằng chứng danh tính trước khi thực hiện.
Bạn có thể nộp đơn khiếu nại với FDPIC Thụy Sĩ hoặc cơ quan giám sát địa phương của EU nếu bạn không đồng ý với phản hồi của chúng tôi.
14. Quyền Riêng Tư tại California (CCPA/CPRA)
Cư dân California có thể yêu cầu tiết lộ các danh mục và các thông tin cá nhân cụ thể đã được thu thập, sử dụng, tiết lộ hoặc chia sẻ trong 12 tháng qua.
Bạn có thể yêu cầu xóa thông tin cá nhân, tùy thuộc vào các ngoại lệ pháp lý như hoàn tất giao dịch hoặc phát hiện sự cố bảo mật.
Bạn có thể từ chối bất kỳ giao dịch nào hoặc chia sẻ thông tin cá nhân cho quảng cáo hành vi xuyên ngữ; hãy sử dụng tùy chọn cookie của chúng tôi hoặc gửi email đến privacy@hutterproducts.com.
Chúng tôi không bán thông tin cá nhân để nhận tiền và không cố ý xử lý thông tin cá nhân nhạy cảm cho các mục đích ngoài những mục đích hạn chế, được phép.
Chúng tôi sẽ không phân biệt đối xử với bạn khi bạn thực hiện quyền CCPA/CPRA.
15. Bền vững và Giảm thiểu Dữ liệu
Chúng tôi thiết kế các luồng dữ liệu để hỗ trợ các tuyên bố về tính bền vững minh bạch, đồng thời chỉ thu thập những chỉ số cần thiết để xác thực tác động sinh thái (ví dụ: tỷ lệ vật liệu tái chế, tiết kiệm vòng đời).
Nội dung do người dùng tạo được lưu trữ trong các không gian làm việc có tổ chức với các quyền truy cập, giúp các nhóm chỉ giữ lại những tác phẩm nghệ thuật liên quan và dễ dàng xóa các tệp lỗi thời.
Chúng tôi thường xuyên ẩn danh hoặc tổng hợp các phân tích bền vững trước khi chia sẻ ra bên ngoài, đảm bảo rằng các người mua hoặc nhà cung cấp cá nhân không thể bị xác định lại.
16. Quyền Riêng Tư của Trẻ Em
Thị trường này nhắm đến các chuyên gia và không dành cho trẻ em dưới 16 tuổi hoặc độ tuổi tối thiểu theo quy định của pháp luật địa phương.
Chúng tôi không cố ý thu thập dữ liệu cá nhân từ trẻ em. Nếu bạn tin rằng một trẻ vị thành niên đã cung cấp dữ liệu, hãy liên hệ với chúng tôi để chúng tôi có thể xóa nó ngay lập tức.
17. Thay đổi đối với Chính sách này
Chúng tôi cập nhật chính sách này để phản ánh các dịch vụ mới, yêu cầu pháp lý, hoặc phản hồi.
Thay đổi về vật liệu sẽ kích hoạt thông báo qua email hoặc thông báo trong nền tảng ít nhất 14 ngày trước khi có hiệu lực, trừ khi luật pháp yêu cầu cập nhật nhanh hơn.
Chúng tôi duy trì các phiên bản trước đó theo yêu cầu để bạn có thể theo dõi cách mà các phương pháp của chúng tôi phát triển.
18. Liên hệ và DPO
Email: privacy@hutterproducts.com (kênh ưa thích cho quyền riêng tư và tùy chọn cookie).
Postal: Nhân viên Bảo vệ Dữ liệu, Hutter Products GmbH, Lagerstrasse 12, 8004 Zurich, Thụy Sĩ.
Trực tuyến: sử dụng mẫu liên hệ tại https://hutterproducts.com/contact để gửi thông tin một cách an toàn.
Câu hỏi về quy định: các cơ quan có thể liên hệ với DPO của chúng tôi qua email tại privacy@hutterproducts.com hoặc gọi +41 71 723 12 18.
19. Câu Hỏi Thường Gặp
- Q: Tôi có thể xóa thiết kế AI hoặc tác phẩm đã tải lên không? A: Có. Bạn có thể xóa tệp trong bảng điều khiển của mình hoặc yêu cầu xóa qua privacy@hutterproducts.com; các bản sao lưu sẽ bị xóa trong vòng 30 ngày trừ khi có luật lưu giữ áp dụng.
- Q: Làm thế nào để tôi từ chối nhận thông tin tiếp thị? A: Sử dụng liên kết hủy đăng ký trong bất kỳ tin nhắn nào, cập nhật sở thích trong hồ sơ của bạn, hoặc gửi email cho chúng tôi. Các email giao dịch vẫn sẽ được gửi khi cần thiết.
- Q: Dữ liệu về tính bền vững sẽ ra sao? A: Các chỉ số có thể nhận diện sẽ được giữ trong hệ thống và quy trình bảo mật của chúng tôi; các báo cáo công khai chỉ dựa vào thông tin tổng hợp hoặc ẩn danh.
- Q: Cách hoạt động của banner cookie là gì? A: Banner ghi lại sự đồng ý chi tiết và cho phép bạn xem lại các lựa chọn thông qua liên kết "Quản lý cookie" bất cứ lúc nào.
- Q: Nếu có sự cố xảy ra thì sao? A: Chúng tôi tuân theo một kế hoạch phản ứng sự cố đã được kiểm tra và thông báo cho người dùng bị ảnh hưởng cũng như các cơ quan chức năng mà không chậm trễ, bao gồm cả các bước bảo vệ được khuyến nghị.