Chính Sách Quyền Riêng Tư
Chính Sách Bảo Vệ Dữ Liệu Cá Nhân mô tả cách thức thu thập, sử dụng và xử lý dữ liệu cá nhân phát sinh trong quá trình hoạt động, kinh doanh của Công ty TNHH Ô Tô Ngôi Sao Việt Nam, địa chỉ trụ sở chính tại Lô DVTM-2 và DVTM-3, Đường số 7, Khu Chế Xuất Tân Thuận, Phường Tân Thuận, TP. Hồ Chí Minh, Việt Nam và trang thông tin điện tử chính thức là https: //www.vietnamstar-auto.com.
ĐIỀU 1: ĐỐI TƯỢNG VÀ PHẠM VI ÁP DỤNG
1.1 Chính Sách Bảo Vệ Dữ Liệu Cá Nhân (sau đây gọi tắt là “Chính Sách BVDLCN”) của Công ty TNHH Ô Tô Ngôi Sao Việt Nam (“VSA” hoặc “Công Ty”) quy định về việc thu thập, sử dụng và xử lý dữ liệu cá nhân, trách nhiệm bảo vệ dữ liệu cá nhân của Công Ty và chi nhánh trực thuộc, các tổ chức và cá nhân có liên quan.
1.2 Chính Sách BVDLCN này áp dụng đối với:
a) Tất cả dữ liệu mà Công Ty thu thập, lưu giữ, sử dụng và xử lý, bất kể vị trí nơi dữ liệu đó được lưu trữ và bất kể chủ thể dữ liệu, bao gồm dữ liệu cá nhân của Chủ thể Dữ liệu Cá nhân.
b) Tất cả các Phòng Ban, Chi nhánh trực thuộc và toàn bộ nhân viên của Công Ty.
c) Các khách hàng, đối tác, đại lý cung cấp dịch vụ và các tổ chức, cá nhân khác có liên quan tới Công Ty và liên quan tới hoạt động xử lý và bảo vệ dữ liệu cá nhân.
ĐIỀU 2: ĐỊNH NGHĨA VÀ GIẢI THÍCH TỪ NGỮ
Trừ khi có giải thích khác theo quy định của pháp luật, các thuật ngữ được sử dụng trong Chính Sách BVDLCN này được giải thích và định nghĩa như sau:
- VSA là viết tắt của Công Ty TNHH Ô Tô Ngôi Sao Việt Nam.
- Chính Sách BVDLCN là viết tắt Chính Sách Bảo Vệ Dữ Liệu Cá Nhân.
- “Dữ Liệu Cá Nhân”: là dữ liệu số hoặc thông tin dưới dạng khác xác định hoặc giúp xác định một con người cụ thể, bao gồm: dữ liệu cá nhân cơ bản và dữ liệu cá nhân nhạy cảm. Dữ liệu cá nhân sau khi khử nhận dạng không còn là dữ liệu cá nhân.
- “Chủ Thể Dữ Liệu Cá Nhân”: là cá nhân được Dữ Liệu Cá Nhân phản ánh, bao gồm: người lao động, ứng viên, khách hàng, đối tác, đại lý cung cấp dịch vụ và các tổ chức, cá nhân khác có phát sinh quan hệ pháp lý với Công Ty.
- “Dữ liệu cá nhân cơ bản” là Dữ Liệu Cá Nhân phản ánh các yếu tố nhân thân, lai lịch phổ biến, thường xuyên sử dụng trong các giao dịch, quan hệ xã hội, thuộc danh mục như được quy định tại Điều 4.1.
- “Dữ liệu cá nhân nhạy cảm” là Dữ Liệu Cá Nhân gắn liền với quyền riêng tư của cá nhân, khi bị xâm phạm sẽ gây ảnh hưởng trực tiếp đến quyền, lợi ích hợp pháp của cơ quan, tổ chức, cá nhân, thuộc danh mục như được quy định tại Điều 4.2.
- “Xử Lý Dữ liệu Cá Nhân”: là hoạt động tác động đến Dữ Liệu Cá Nhân, bao gồm một hoặc nhiều hoạt động như sau: thu thập, phân tích, tổng hợp, mã hóa, giải mã, chỉnh sửa, xóa, hủy, khử nhận dạng, cung cấp, công khai, chuyển giao Dữ Liệu Cá Nhân và hoạt động khác tác động đến Dữ Liệu Cá Nhân. Công Ty chỉ tiến hành Xử Lý Dữ Liệu Cá Nhân khi nhận được sự đồng ý rõ ràng, tự nguyện của Chủ Thể Dữ Liệu Cá Nhân, trừ các trường hợp luật định miễn trừ sự đồng ý.
- “Bên Kiểm Soát Dữ Liệu Cá Nhân” là cơ quan, tổ chức, cá nhân quyết định mục đích và phương tiện xử lý dữ liệu cá nhân.
- “Bên Xử Lý Dữ Liệu Cá Nhân” là cơ quan, tổ chức, cá nhân thực hiện việc xử lý dữ liệu cá nhân theo yêu cầu của bên kiểm soát dữ liệu cá nhân hoặc bên kiểm soát và xử lý dữ liệu cá nhân thông qua hợp đồng.
- “Bên Kiểm Soát và Xử Lý Dữ Liệu Cá Nhân” là cơ quan, tổ chức, cá nhân quyết định mục đích, phương tiện và trực tiếp xử lý dữ liệu cá nhân.
- “Bên Thứ Ba” là tổ chức, cá nhân ngoài chủ thể dữ liệu cá nhân, bên kiểm soát dữ liệu cá nhân, bên kiểm soát và xử lý dữ liệu cá nhân, bên xử lý dữ liệu cá nhân tham gia vào việc xử lý dữ liệu cá nhân theo quy định của pháp luật.
- “Chuyển dữ liệu cá nhân ra nước ngoài” là hoạt động sử dụng không gian mạng, thiết bị, phương tiện điện tử hoặc các hình thức khác chuyển dữ liệu cá nhân của công dân Việt Nam tới một địa điểm nằm ngoài lãnh thổ của nước Cộng hòa xã hội chủ nghĩa Việt Nam hoặc sử dụng một địa điểm nằm ngoài lãnh thổ của nước Cộng hòa xã hội chủ nghĩa Việt Nam để xử lý dữ liệu cá nhân của công dân Việt Nam.
- “Khách hàng” là tổ chức và/hoặc cá nhân có cung cấp dữ liệu cá nhân cho Công Ty khi tìm kiếm, tiếp cận, mua, sử dụng Sản phẩm, hàng hóa, dịch vụ.
- “Sản phẩm, hàng hóa, dịch vụ” là bất kỳ sản phẩm, hàng hóa, dịch vụ nào do (i) VSA cung cấp; (ii) VSA hợp tác với các cơ quan, tổ chức, cá nhân khác mà Khách hàng tìm kiếm, tiếp cận, mua, sử dụng.
- “Hợp đồng” bao gồm hợp đồng, thoả thuận, điều khoản sử dụng, điều kiện hoặc các văn bản khác được giao kết, thỏa thuận giữa Khách hàng và VSA theo quy định pháp luật.
- “Kênh giao dịch” là các kênh giao dịch giữa VSA và Bên còn lại, bao gồm nhưng không hạn chế ở hợp đồng, website, ứng dụng, kênh tổng đài, … và kênh giao dịch vật lý (chi nhánh, cửa hàng, địa điểm kinh doanh) hoặc các kênh giao dịch khác tùy từng thời điểm do VSA cung cấp hoặc ủy quyền cho tổ chức, cá nhân khác cung cấp cho Khách hàng.
- Các từ ngữ hoặc định nghĩa không được giải thích trong Chính Sách BVDLCN này sẽ mang ý nghĩa như được giải thích, định nghĩa tại Luật Bảo Vệ Dữ Liệu Cá Nhân và các quy định pháp luật liên quan.
- Trong Chính Sách BVDLCN này, các dẫn chiếu, tham chiếu tới các quy định và/hoặc văn bản khác sẽ bao gồm Chính Sách Bảo Vệ Dữ Liệu của Công Ty đã được ban hành trước đó và là một bộ phận không thể tách rời của Chính Sách BVDLVN này, các văn bản hướng dẫn, sửa đổi, bổ sung của các văn bản được dẫn chiếu.
ĐIỀU 3: CAM KẾT BẢO VỆ DỮ LIỆU CÁ NHÂN
3.1 Bằng việc thiết lập quan hệ pháp lý với Công Ty (bao gồm nhưng không giới hạn ở việc nộp hồ sơ ứng tuyển, giao kết hợp đồng, mua và/hoặc sử dụng các sản phẩm, dịch vụ của Công Ty), Chủ Thể Dữ Liệu Cá Nhân xác nhận đã hiểu rõ và tự nguyện đồng ý cho Công Ty Xử Lý Dữ Liệu Cá Nhân theo các quy định tại Chính Sách BVDLCN này và các thay đổi (nếu có) trong từng thời kỳ.
3.2 Chính Sách BVDLCN này có thể được Công Ty cập nhật, sửa đổi, bổ sung hoặc thay thế trong từng thời kỳ và được thông báo đến Chủ Thể Dữ Liệu Cá Nhân qua các kênh liên lạc chính thức và/hoặc đăng tải trên trang thông tin điện tử chính thức của Công Ty (https://www.vietnamstar-auto.com/). Trong trường hợp có thay đổi trọng yếu liên quan đến loại dữ liệu xử lý, mục đích xử lý, bên thứ ba tiếp nhận dữ liệu, Công Ty sẽ thông báo và xin sự đồng ý mới của Chủ Thể Dữ Liệu Cá Nhân trước khi áp dụng.
3.3 Công Ty cam kết tuân thủ các nguyên tắc sau khi Xử Lý Dữ Liệu Cá Nhân:
A. Công Ty xử lý và bảo vệ Dữ Liệu Cá Nhân phù hợp với quy định của pháp luật Việt Nam; tuân thủ đầy đủ theo các hợp đồng, thỏa thuận, văn kiện khác xác lập với Chủ Thể Dữ Liệu Cá Nhân;
B. Công Ty thu thập Dữ Liệu Cá Nhân với mục đích cụ thể, rõ ràng, hợp pháp, trong phạm vi các mục đích nêu tại Chính Sách BVDLCN này và phù hợp với quy định của pháp luật Việt Nam;
C. Công Ty luôn áp dụng và cập nhật các biện pháp kỹ thuật phù hợp với quy định của pháp luật Việt Nam nhằm đảm bảo tính an toàn của Dữ Liệu Cá Nhân, bao gồm cả các biện pháp bảo vệ khỏi sự truy cập trái phép và/hoặc sự phá hủy, mất, thiệt hại cho Dữ Liệu Cá Nhân;
D. Công Ty lưu trữ Dữ Liệu Cá Nhân một cách thích hợp và trong phạm vi cần thiết nhằm xử lý phù hợp với quy định của pháp luật Việt Nam.
3.4 Trong khả năng hợp lý về nhân lực và cơ sở hạ tầng của Công Ty, Công Ty sẽ áp dụng các quy định bảo mật, hệ thống kỹ thuật phù hợp để lưu trữ và bảo vệ tốt nhất Dữ liệu cá nhân khỏi các hành vi vi phạm pháp luật nhằm thu thập trái phép Dữ liệu cá nhân và phòng, chống các hành vi xâm nhập trái phép hệ thống, phá hủy hoặc gây thiệt hại đến Dữ Liệu Cá Nhân từ bất kỳ bên thứ ba nào. Đồng thời, Công Ty luôn kiểm tra và duy trì hệ thống kỹ thuật của Công Ty nhằm tránh các trường hợp thiệt hại do sự cố hệ thống, trang thiết bị dẫn tới tổn thất liên quan đến Dữ liệu cá nhân hoặc tạo điều kiện để các tác nhân gây thiệt hại nêu trên được diễn ra.
ĐIỀU 4: DỮ LIỆU CÁ NHÂN ĐƯỢC XỬ LÝ
Để Công Ty có thể xử lý Dữ Liệu Cá Nhân cho các mục đích nêu tại Chính Sách BVDLCN này, Công Ty có thể xử lý loại Dữ Liệu Cá Nhân sau:
4.1 Dữ Liệu Cá Nhân cơ bản bao gồm:
4.2 Họ, chữ đệm và tên khai sinh, tên gọi khác (nếu có);
4.3 Ngày, tháng, năm sinh; ngày, tháng, năm chết hoặc mất tích;
4.4 Giới tính;
4.5 Nơi sinh, nơi đăng ký khai sinh, nơi đăng ký thường trú, nơi đăng ký tạm trú, nơi ở hiện tại, quê quán, địa chỉ liên hệ;
4.6 Quốc tịch;
4.7 Hình ảnh của cá nhân; thông tin có được từ các hệ thống an ninh, kể cả bản ghi lại hình ảnh của Chủ Thể Dữ Liệu Cá Nhân trên hệ thống máy quay, camera giám sát tại trụ sở chính/văn phòng đại diện của Công Ty;
4.8 Số điện thoại, số định danh cá nhân, số hộ chiếu, số giấy phép lái xe, số biển số xe, số mã số thuế cá nhân, số bảo hiểm xã hội, số thẻ bảo hiểm y tế;
4.9 Nghề nghiệp, nơi làm việc;
4.10 Tình trạng hôn nhân;
4.11 Thông tin về mối quan hệ gia đình (cha mẹ, con, vợ chồng);
4.12 Thông tin về tài khoản số của cá nhân;
4.13 Các thông tin khác gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể không thuộc danh mục Dữ Liệu Cá Nhân nhạy cảm theo quy định tại Điều 4.2 của Chính Sách BVDLCN này.
4.14 Dữ Liệu Cá Nhân nhạy cảm bao gồm các dữ liệu chính sau:
4.15 Quan điểm chính trị, tôn giáo, tín ngưỡng;
4.16 Thông tin về đời sống riêng tư, bí mật cá nhân, bí mật gia đình;
4.17 Tình trạng sức khỏe được ghi trong hồ sơ bệnh án, không bao gồm thông tin về nhóm máu;
- Dữ liệu tiết lộ nguồn gốc chủng tộc, nguồn gốc dân tộc;
- Dữ liệu sinh trắc học, đặc điểm di truyền;
- Dữ liệu về tội phạm, vi phạm pháp luật được thu thập, lưu trữ bởi các cơ quan thực thi pháp luật;
- Thông tin thẻ ngân hàng, dữ liệu về lịch sử giao dịch của tài khoản ngân hàng; thông tin tài chính, tín dụng và các thông tin về hoạt động, lịch sử giao dịch tài chính, chứng khoán, bảo hiểm của khách hàng tại các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán, chứng khoán, bảo hiểm, các tổ chức được phép khác; hình ảnh thẻ căn cước, thẻ căn cước công dân;
- Dữ liệu về vị trí của cá nhân được xác định qua dịch vụ định vị;
- Dữ liệu theo dõi hành vi, hoạt động sử dụng dịch vụ viễn thông, mạng xã hội, dịch vụ truyền thông trực tuyến và các dịch vụ khác trên không gian mạng;
- Dữ Liệu Cá Nhân khác được pháp luật quy định cần giữ bí mật hoặc cần có biện pháp bảo mật chặt chẽ.
ĐIỀU 5: DỮ LIỆU CỦA BÊN THỨ BA VÀ TRẺ EM
- Dữ liệu bên thứ ba: Khi cung cấp Dữ Liệu Cá Nhân của người liên quan (người phụ thuộc, vợ/chồng, cha mẹ, người liên hệ khẩn cấp…), Chủ Thể Dữ Liệu Cá Nhân cam đoan đã thông báo cho họ về Chính sách này và đã được họ đồng ý hợp pháp. Chủ Thể Dữ Liệu Cá Nhân cam kết bồi hoàn cho Công Ty mọi thiệt hại phát sinh nếu việc cung cấp này vi phạm quyền của bên thứ ba. Công Ty có quyền xóa bỏ các dữ liệu này nếu nghi ngờ thiếu cơ sở hợp pháp.
- Dữ liệu trẻ em: Việc xử lý dữ liệu của trẻ em từ đủ 07 tuổi trở lên phải có sự đồng ý của cả trẻ em và cha mẹ/người giám hộ hợp pháp. Công Ty sẽ thực hiện các biện pháp kỹ thuật và quy trình xác thực cần thiết để kiểm tra độ tuổi và xác nhận sự đồng ý của cha mẹ hoặc người giám hộ trước khi tiến hành xử lý.
ĐIỀU 6: MỤC ĐÍCH XỬ LÝ DỮ LIỆU CÁ NHÂN
Công Ty tiến hành thu thập và Xử Lý Dữ Liệu Cá Nhân cho các mục đích cụ thể, rõ ràng và hợp pháp dưới đây:
- Các mục đích chung (Áp dụng cho mọi Chủ Thể Dữ Liệu Cá Nhân)
- Thực hiện nghĩa vụ tài chính, kế toán và thuế: Thực hiện thủ tục thanh toán; kê khai, khấu trừ thuế (như Thuế thu nhập cá nhân, Thuế nhà thầu); phục vụ các hoạt động báo cáo tài chính và kiểm toán nội bộ/độc lập.
- Tuân thủ pháp luật và yêu cầu của cơ quan chức năng: Thực hiện các nghĩa vụ tuân thủ theo quy định của pháp luật Việt Nam và điều ước quốc tế; cung cấp thông tin, báo cáo cho các cơ quan nhà nước có thẩm quyền khi có yêu cầu hợp pháp.
- An ninh, an toàn và bảo vệ quyền lợi hợp pháp: Quản lý ra vào, trích xuất camera an ninh nhằm bảo vệ tài sản Công Ty và đảm bảo môi trường làm việc an toàn; liên hệ trong các trường hợp khẩn cấp về sức khỏe, tai nạn; phòng, chống, điều tra tội phạm; và bảo vệ quyền lợi hợp pháp của Công Ty trong quá trình giải quyết tranh chấp, khiếu nại.
- Tái cấu trúc, chuyển nhượng dự án/doanh nghiệp: Phục vụ quá trình đánh giá, thẩm định khi Công Ty có hoạt động bán, mua, sáp nhập doanh nghiệp hoặc chuyển nhượng dự án phù hợp với quy định của pháp luật. Dữ Liệu Cá Nhân theo đó có thể là một phần tài sản được chuyển giao, với điều kiện các bên tuân thủ nghiêm ngặt các quy định bảo mật tại Chính sách này.
- Mục đích đối với Người lao động và Ứng viên
- Tuyển dụng: Đánh giá mức độ phù hợp của ứng viên với vị trí tuyển dụng; liên hệ phỏng vấn và thông báo kết quả.
- Giao kết và thực hiện hợp đồng lao động: Quản lý nhân sự, chấm công, tính lương, thưởng, phụ cấp và các phúc lợi khác theo chính sách của Công Ty.
- Đánh giá và phát triển: Quản lý hiệu suất công việc, xét duyệt thăng tiến, đào tạo, khen thưởng hoặc xử lý kỷ luật lao động.
- Thực hiện nghĩa vụ lao động & phúc lợi: Đóng Bảo hiểm Xã hội, Bảo hiểm Y tế, Bảo hiểm Thất nghiệp và thực hiện các chế độ bảo hiểm, phúc lợi sức khỏe khác.
- Mục đích đối với Khách hàng
- Nhận biết khách hàng: xác định, xác minh và lưu trữ danh tính của khách hàng để tư vấn và cung cấp các phương tiện/sản phẩm/dịch vụ phù hợp với nhu cầu của khách hàng.
- Liên hệ và tương tác: Phục vụ cho mục đích quản lý, liên hệ, thông báo với khách hàng về việc ký kết và thực hiện Hợp Đồng.
- Nghiên cứu, lập kế hoạch và phân tích thống kê cho các mục đích phát triển hoặc cải thiện sản phẩm, dịch vụ, bảo mật, chất lượng dịch vụ, chiến lược quảng cáo hoặc các chiến lược khác của Công Ty.
- Thực hiện các giao dịch chuyển nhượng, chuyển giao quyền, nghĩa vụ theo những Hợp đồng/Thỏa thuận giữa khách hàng và/hoặc Bên Thứ Ba với VSA.
- Chăm sóc khách hàng: Hỗ trợ Khách hàng khi mua, sử dụng Sản phẩm, hàng hóa, dịch vụ theo Hợp đồng
- Phục vụ, chăm sóc, nâng cao trải nghiệm của Chủ thể dữ liệu trong quá trình sử dụng sản phẩm, hang hóa và dịch vụ tại VSA.
- Quản lý dữ liệu cá nhân của khách hàng tham gia vào các sự kiện, chiến dịch hoặc quảng cáo tiếp thị của VSA hoặc kết hợp với các Bên Thứ Ba
- Tiếp nhận và giải quyết thắc mắc, khiếu nại của Khách hàng đối với các Sản phẩm, hàng hóa, dịch vụ.
- Mục đích đối với Cá nhân cung cấp dịch vụ / Đối tác
- Đánh giá và lựa chọn: Xác minh danh tính, năng lực, bằng cấp, chứng chỉ hành nghề của cá nhân cung cấp dịch vụ trước khi hợp tác.
- Giao kết và thực hiện hợp đồng: Liên lạc, trao đổi công việc, nghiệm thu dịch vụ, quản lý tiến độ và chất lượng công việc theo hợp đồng/thỏa thuận đã ký.
ĐIỀU 7: CÁCH THỨC XỬ LÝ DỮ LIỆU CÁ NHÂN
- Thu thập Dữ Liệu Cá Nhân
- Từ các trang thông tin điện tử, ứng dụng của Công Ty: Dữ Liệu Cá Nhân được thu thập khi Chủ Thể Dữ Liệu Cá Nhân điền vào các biểu mẫu được đưa trên các trang thông tin điện tử, ứng dụng của Công Ty.
- Từ việc thực hiện các nghĩa vụ theo hợp đồng, thỏa thuận của Công Ty: Dữ Liệu Cá Nhân được thu thập khi Chủ Thể Dữ Liệu Cá Nhân ký kết hợp đồng, thỏa thuận với Công Ty.
- Từ các trao đổi, liên lạc với Chủ Thể Dữ Liệu Cá Nhân: Dữ Liệu Cá Nhân được thu thập thông qua tương tác giữa Công Ty và Chủ Thể Dữ Liệu Cá Nhân (gặp trực tiếp, qua thư, điện thoại, trực tuyến, hệ thống tổng đài, liên lạc điện tử hoặc bất kỳ phương tiện nào khác) bao gồm cả các cuộc khảo sát.
- Từ mạng xã hội: Là các mạng xã hội của Công Ty và/hoặc các mạng xã hội do Công Ty hợp tác với các đối tác.
- Từ các thiết bị ghi âm, ghi hình: được đặt tại trụ sở chính, văn phòng làm việc của Công Ty mà Chủ Thể Dữ Liệu Cá Nhân gặp, xuất hiện hoặc tương tác với Công Ty.
- Các phương tiện khác Công Ty có thể thu thập Dữ Liệu Cá Nhân thông qua các nguồn thông tin công khai, chính thống hoặc thông qua việc nhận chia sẻ dữ liệu cần thiết từ công ty mẹ, công ty con, công ty liên kết, đối tác trong quá trình hợp tác với Công Ty phù hợp với quy định của pháp luật.
Sau khi thu thập Dữ Liệu Cá Nhân, Công Ty sẽ tiến hành một hoặc nhiều hoạt động Xử Lý Dữ Liệu Cá Nhân phù hợp như: ghi, phân tích, xác nhận, lưu trữ, chỉnh sửa, công khai, kết hợp, truy cập, truy xuất, thu hồi, mã hóa, giải mã, sao chép, chia sẻ, truyền đưa, cung cấp, chuyển giao, xóa, hủy Dữ Liệu Cá Nhân hoặc các hành động khác có liên quan nhằm thực hiện các mục đích xử lý hoặc để đáp ứng yêu cầu thực hiện quyền của Chủ Thể Dữ Liệu Cá Nhân (ví dụ, quyền chỉnh sửa, cập nhật, cung cấp, hạn chế việc Xử Lý Dữ Liệu Cá Nhân,…) theo quy định của pháp luật hiện hành.
- Cách thức lưu trữ Dữ Liệu Cá Nhân
Được lưu trữ tại Việt Nam tại hệ thống cơ sở dữ liệu của Công Ty hoặc tại bất cứ đâu mà Công Ty hoặc các chi nhánh trực thuộc, công ty con (nếu có), công ty liên kết, đối tác hoặc nhà cung cấp dịch vụ của Công Ty có cơ sở. Thời gian lưu trữ Dữ Liệu Cá Nhân được xác định căn cứ vào mục đích sử dụng như nêu tại Chính sách này và phù hợp với quy định pháp luật.
- Cách thức chuyển giao/chia sẻ dữ liệu
Công Ty sẽ không bán Dữ Liệu Cá Nhân cho bất cứ bên nào. Công Ty sử dụng các biện pháp bảo mật cần thiết để đảm bảo việc chuyển giao/chia sẻ Dữ Liệu Cá Nhân được an toàn.
Dữ Liệu Cá Nhân được Công Ty chia sẻ cho (i) công ty mẹ, chí nhánh trực thuộc, công ty con (nếu có), công ty liên kết của Công Ty; (ii) cá nhân/tổ chức tham gia vào quá trình Xử Lý Dữ Liệu Cá Nhân quy định tại Chính sách này; hoặc (iii) cơ quan nhà nước có thẩm quyền hoặc các trường hợp khác phù hợp với quy định của pháp luật.
Nếu bên nhận Dữ Liệu Cá Nhân có trụ sở ngoài lãnh thổ Việt Nam thì khi cung cấp/chuyển Dữ Liệu Cá Nhân ra nước ngoài (bao gồm nhưng không giới hạn ở hoạt động sử dụng không gian mạng, thiết bị, phương tiện điện tử hoặc các hình thức khác để chuyển Dữ Liệu Cá Nhân ra ngoài lãnh thổ Việt Nam), Công Ty sẽ yêu cầu bên tiếp nhận đảm bảo an toàn, bảo mật đối với Dữ Liệu Cá Nhân được cung cấp/chuyển giao. Công Ty cam kết tuân thủ đầy đủ quy định, yêu cầu tuân thủ của pháp luật Việt Nam để bảo vệ an toàn cho Dữ Liệu Cá Nhân.
- Cách thức phân tích Dữ Liệu Cá Nhân
Được phân tích dựa trên quy trình nội bộ của Công Ty, nguyên tắc bảo mật dữ liệu và bảo đảm an toàn thông tin đối với hệ thống công nghệ thông tin.
- Cách thức mã hóa Dữ Liệu Cá Nhân
Dữ Liệu Cá Nhân thu thập được mã hóa theo các tiêu chuẩn mã hóa phù hợp trong quá trình lưu trữ hoặc chuyển giao và xử lý dữ liệu để đảm bảo các dữ liệu luôn được bảo vệ.
Trong suốt quá trình Xử Lý Dữ Liệu Cá Nhân, bảo mật là ưu tiên hàng đầu. Công Ty áp dụng các biện pháp kỹ thuật và tổ chức mã hóa phù hợp để ngăn chặn việc truy cập, phá hoại hoặc sử dụng trái phép Dữ Liệu Cá Nhân.
Đối với thông tin tài chính: Các dữ liệu liên quan đến tài khoản ngân hàng của Người lao động và Đối tác cung cấp dịch vụ (dùng cho mục đích trả lương, thanh toán hợp đồng và phí dịch vụ) được Công Ty bảo vệ nghiêm ngặt, phân quyền truy cập giới hạn cho các bộ phận có chức năng (Kinh doanh, Dịch vụ, Kế toán, Nhân sự, Tiếp thị và Chăm sóc khách hàng) và chỉ sử dụng cho mục đích thanh toán hợp pháp qua hệ thống ngân hàng đối tác.
Theo quy định của pháp luật hoặc theo yêu cầu hợp lệ từ Chủ Thể Dữ Liệu Cá Nhân, Công Ty sẽ xóa Dữ Liệu Cá Nhân đang được lưu trữ trừ trường hợp sau đây:
- Pháp luật chuyên ngành bắt buộc phải lưu trữ dữ liệu trong một thời hạn nhất định;
- Dữ Liệu Cá Nhân đang được xử lý bởi cơ quan nhà nước có thẩm quyền nhằm phục vụ hoạt động quản lý nhà nước;
- Dữ Liệu Cá Nhân đã được công khai hợp pháp theo quy định;
- Dữ Liệu Cá Nhân được xử lý nhằm phục vụ yêu cầu pháp lý, nghiên cứu khoa học, thống kê theo đúng quy định pháp luật;
- Trong tình trạng khẩn cấp về quốc phòng, an ninh quốc gia, trật tự an toàn xã hội, thảm họa, dịch bệnh; hoặc để phòng, chống tội phạm và vi phạm pháp luật;
- Nhằm ứng phó với tình huống khẩn cấp đe dọa trực tiếp đến tính mạng, sức khỏe của Chủ Thể Dữ Liệu Cá Nhân hoặc người khác.
- Chuyển Dữ Liệu Cá Nhân xuyên biên giới
- Công Ty có thể chuyển hoặc cấp quyền truy cập vào Dữ Liệu Cá Nhân của Chủ Thể Dữ Liệu Cá Nhân cho các cơ quan chức năng, tổ chức và bộ phận quản lý hoặc hệ thống lưu trữ dữ liệu ở nước ngoài/đặt ngoài lãnh thổ Việt Nam, (bao gồm các đối tác, nhà cung cấp dịch vụ ở nước ngoài) để xử lý phù hợp với mục đích xử lý đã được Chủ Thể Dữ Liệu Cá Nhân đồng ý.
- Trong mọi trường hợp chuyển dữ liệu ra nước ngoài, Công Ty cam kết đã hoàn tất Hồ sơ đánh giá tác động chuyển dữ liệu cá nhân ra nước ngoài và thực hiện đầy đủ các thủ tục thông báo/phê duyệt với Cơ quan chuyên trách bảo vệ dữ liệu cá nhân (Bộ Công an) theo quy định. Các đối tác tiếp nhận tại nước ngoài phải cam kết bằng văn bản về việc áp dụng các tiêu chuẩn bảo vệ không thấp hơn quy định của pháp luật Việt Nam.
ĐIỀU 8: THỜI GIAN BẮT ĐẦU, THỜI GIAN KẾT THÚC XỬ LÝ DỮ LIỆU CÁ NHÂN
- Dữ Liệu Cá Nhân được xử lý kể từ thời điểm Công Ty nhận được Dữ Liệu Cá Nhân một cách hợp pháp và Công Ty đã có cơ sở pháp lý phù hợp để xử lý dữ liệu theo quy định pháp luật.
- Dữ Liệu Cá Nhân sẽ được xử lý cho đến khi các mục đích xử lý dữ liệu đã được hoàn thành.
- Công Ty có thể phải lưu trữ Dữ Liệu Cá Nhân ngay cả khi hợp đồng giữa các bên đã chấm dứt để thực hiện các nghĩa vụ theo quy định pháp luật và/hoặc yêu cầu của cơ quan nhà nước có thẩm quyền.
- Tiêu hủy dữ liệu: Khi kết thúc các thời hạn lưu trữ bắt buộc nêu tại Điều 8.3 Chính Sách BVDLCN, hoặc khi hồ sơ ứng viên/đối tác không trúng tuyển/không được lựa chọn đã lưu đủ 06-12 tháng, Công Ty cam kết sẽ tiến hành tiêu hủy, xóa bỏ vĩnh viễn hoặc ẩn danh hóa Dữ Liệu Cá Nhân theo đúng quy trình an toàn thông tin của Công Ty.
ĐIỀU 9: HẬU QUẢ, THIỆT HẠI KHÔNG MONG MUỐN CÓ KHẢ NĂNG XẢY RA
- Công Ty sử dụng nhiều công nghệ bảo mật thông tin khác nhau như hệ thống tường lửa, các biện pháp kiểm soát truy cập, mã hóa… nhằm bảo vệ và ngăn chặn việc Dữ Liệu Cá Nhân bị truy cập, sử dụng hoặc chia sẻ trái phép. Tuy nhiên, Công Ty không thể cam kết bảo đảm an toàn một cách tuyệt đối Dữ Liệu Cá Nhân trong một số trường hợp như:
- Lỗi phần cứng, phần mềm trong quá trình Xử Lý Dữ Liệu Cá Nhân làm mất dữ liệu của Chủ Thể Dữ Liệu Cá Nhân;
- Lỗ hổng bảo mật nằm ngoài khả năng kiểm soát của Công Ty, hệ thống bị hacker tấn công gây lộ, lọt dữ liệu;
- Rò rỉ Dữ Liệu Cá Nhân liên quan đến yếu tố con người.
- Công Ty khuyến cáo Chủ Thể Dữ Liệu Cá Nhân bảo mật các thông tin liên quan đến mật khẩu đăng nhập vào tài khoản ngân hàng, mã OTP và không chia sẻ nội dung này với bất kỳ người nào khác.
- Chủ Thể Dữ Liệu Cá Nhân cần biết rõ rằng bất kỳ thời điểm nào khi Chủ Thể Dữ Liệu Cá Nhân tiết lộ và công khai Dữ Liệu Cá Nhân của mình, dữ liệu đó có thể bị người khác thu thập và sử dụng cho các mục đích nằm ngoài tầm kiểm soát của Chủ Thể Dữ Liệu Cá Nhân và Công Ty.
- Công Ty khuyến cáo Chủ Thể Dữ Liệu Cá Nhân bảo quản thiết bị cá nhân (máy điện thoại, máy tính bảng, máy tính cá nhân…) trong quá trình sử dụng. Chủ Thể Dữ Liệu Cá Nhân nên đăng xuất khỏi tài khoản của mình khi không sử dụng.
- Trong trường hợp máy chủ lưu trữ dữ liệu bị tấn công dẫn đến bị mất, lộ, lọt Dữ Liệu Cá Nhân, Công Ty sẽ có trách nhiệm thông báo vụ việc cho cơ quan chức năng điều tra xử lý kịp thời và thông báo cho Chủ Thể Dữ Liệu Cá Nhân được biết theo quy định pháp luật.
- Không gian mạng không phải là một môi trường an toàn và Công Ty không thể đảm bảo tuyệt đối rằng Dữ Liệu Cá Nhân được chia sẻ qua không gian mạng sẽ luôn được bảo mật. Khi truyền tải Dữ Liệu Cá Nhân qua không gian mạng, Chủ Thể Dữ Liệu Cá Nhân chỉ nên sử dụng các hệ thống an toàn để truy cập trang thông tin điện tử, ứng dụng hoặc thiết bị. Chủ Thể Dữ Liệu Cá Nhân có trách nhiệm giữ thông tin xác thực truy cập của mình cho từng trang thông tin điện tử, ứng dụng hoặc thiết bị an toàn và bí mật.
- Trong trường hợp hệ thống bị tấn công gây lộ, lọt Dữ Liệu Cá Nhân, Công Ty cam kết thực hiện thông báo sự cố cho Cơ quan chuyên trách (Bộ Công an) và Chủ Thể Dữ Liệu Cá Nhân trong thời hạn không quá 72 giờ kể từ khi phát hiện theo quy định pháp luật.
ĐIỀU 10: TỔ CHỨC, CÁ NHÂN THAM GIA QUÁ TRÌNH XỬ LÝ DỮ LIỆU CÁ NHÂN
- Tùy từng trường hợp, Công Ty có thể là bên kiểm soát dữ liệu cá nhân hoặc bên kiểm soát và xử lý dữ liệu cá nhân.
- Để thực hiện các mục đích đã nêu tại Điều 6 của Chính Sách BVDLCN này, và với điều kiện được sự đồng ý hợp lệ của Chủ Thể Dữ Liệu Cá Nhân, Công Ty có thể chia sẻ, cung cấp Dữ Liệu Cá Nhân cho các bên thứ ba dưới đây:
- Công ty mẹ, chi nhánh, công ty con (nếu có), công ty liên kết của Công Ty;
- Tổ chức, cá nhân cung cấp dịch vụ và/hoặc hợp tác với Công Ty, bao gồm nhưng không giới hạn: đại lý, kiểm toán, luật sư, các đối tác hợp tác kinh doanh, cung cấp giải pháp công nghệ thông tin, phần mềm, ứng dụng, các dịch vụ vận hành, quản lý, xử lý sự cố, phát triển hạ tầng;
- Bất kỳ cá nhân, tổ chức nào là bên đại diện, bên được ủy quyền hợp pháp của Chủ Thể Dữ Liệu Cá Nhân, hành động thay mặt Chủ Thể Dữ Liệu Cá Nhân; Việc chia sẻ dữ liệu sẽ được thực hiện theo đúng trình tự, cách thức và quy định pháp luật hiện hành. Các bên tiếp nhận Dữ Liệu Cá Nhân có nghĩa vụ bảo mật Dữ Liệu Cá Nhân phù hợp với Chính sách này, các quy định nội bộ, tiêu chuẩn về bảo vệ Dữ Liệu Cá Nhân của Công Ty và quy định pháp luật hiện hành.
- Cam kết ràng buộc trách nhiệm
Khi chia sẻ dữ liệu cho các tổ chức, cá nhân nêu tại Điều 10.2 Chính Sách BVDLCN này, Công Ty cam kết sẽ ký kết các Thỏa thuận bảo mật hoặc các văn bản khác có giá trị tương đương. Các văn bản này sẽ bắt buộc bên tiếp nhận phải áp dụng các biện pháp kỹ thuật và tổ chức tương đương hoặc cao hơn tiêu chuẩn của Công Ty nhằm đảm bảo an toàn tuyệt đối cho Dữ Liệu Cá Nhân.
- Cung cấp dữ liệu theo yêu cầu pháp luật
Công Ty có trách nhiệm cung cấp, chia sẻ Dữ Liệu Cá Nhân với cơ quan nhà nước có thẩm quyền (bao gồm nhưng không giới hạn cơ quan thuế, bảo hiểm xã hội, cơ quan công an, tòa án) khi có yêu cầu hợp pháp theo quy định pháp luật.
ĐIỀU 11: QUYỀN VÀ NGHĨA VỤ CỦA CHỦ THỂ DỮ LIỆU CÁ NHÂN
- Quyền của Chủ Thể Dữ Liệu Cá Nhân
- Quyền được biết về hoạt động Xử Lý Dữ Liệu Cá Nhân của mình, trừ trường hợp pháp luật có quy định khác.
- Quyền đồng ý hoặc không đồng ý, yêu cầu rút lại sự đồng ý cho phép Xử Lý Dữ Liệu Cá Nhân của mình, trừ trường hợp pháp luật quy định khác.
- Quyền truy cập để xem, chỉnh sửa hoặc yêu cầu chỉnh sửa Dữ Liệu Cá Nhân của mình, trừ trường hợp pháp luật có quy định khác.
- Quyền yêu cầu cung cấp, xóa, hạn chế Xử Lý Dữ Liệu Cá Nhân; gửi yêu cầu phản đối Xử Lý Dữ Liệu Cá Nhân.
- Quyền khiếu nại, tố cáo, khởi kiện, yêu cầu bồi thường thiệt hại theo quy định của pháp luật.
- Yêu cầu cơ quan có thẩm quyền hoặc cơ quan, tổ chức, cá nhân liên quan đến Xử Lý Dữ Liệu Cá Nhân thực hiện các biên pháp, giải pháp bảo vệ Dữ Liệu Cá Nhân của mình theo quy định của pháp luật.
- Nghĩa Vụ của Chủ Thể Dữ Liệu Cá Nhân
- Tự bảo vệ Dữ Liệu Cá Nhân của mình;
- Tôn trọng, bảo vệ Dữ Liệu Cá Nhân của người khác;
- Thông báo kịp thời cho Công Ty khi phát hiện thấy có sai sót, nhầm lẫn, rò rỉ về Dữ Liệu Cá Nhân hoặc nghi ngờ Dữ Liệu Cá Nhân đang bị xâm phạm;
- Cung cấp đầy đủ, chính xác Dữ Liệu Cá Nhân của mình khi đồng ý cho phép Xử Lý Dữ Liệu Cá Nhân. Nếu có bất kỳ thông tin sai lệch nào, Chủ Thể Dữ Liệu Cá Nhân sẽ tự chịu bằng chi phí của mình trong trường hợp thông tin đó làm ảnh hưởng hoặc hạn chế quyền lợi của Chủ Thể Dữ Liệu Cá Nhân;
- Thực hiện quy định pháp luật về bảo vệ Dữ Liệu Cá Nhân và tham gia phòng, chống các hành vi vi phạm quy định về bảo vệ Dữ Liệu Cá Nhân.
ĐIÊU 12: BIỆN PHÁP BẢO VỆ DỮ LIỆU CÁ NHÂN
- Công Ty sẽ thực hiện các biện pháp bảo vệ Dữ Liệu Cá Nhân phù hợp, bao gồm biện pháp quản lý về mặt tổ chức, con người, và các biện pháp kỹ thuật phù hợp theo quy định pháp luật nhằm phát hiện, ngăn chặn sự cố rò rỉ hoặc các hành vi vi phạm đối với Dữ Liệu Cá Nhân, bao gồm nhưng không giới hạn:
- Xây dựng, ban hành các quy định về bảo vệ Dữ Liệu Cá Nhân, trong đó nêu rõ những việc cần thực hiện theo quy định pháp luật.
- Chỉ định bộ phận và nhân sự phụ trách bảo vệ Dữ Liệu Cá Nhân. Ghi lại và lưu trữ nhật ký hệ thống quá trình Xử Lý Dữ Liệu Cá Nhân.
- Kiểm tra an ninh mạng đối với hệ thống và phương tiện, thiết bị phục vụ Xử Lý Dữ Liệu Cá Nhân trước khi xử lý, xóa không thể khôi phục được hoặc hủy các thiết bị chứa Dữ Liệu Cá Nhân.
- Thiết kế các hệ thống bảo mật, kiểm soát truy cập, phòng chống xâm nhập, xác thực, mã hóa dữ liệu, sao lưu dự phòng dữ liệu.
- Các biện pháp khác theo quy định của pháp luật.
ĐIỀU 13: ĐIỀU KHOẢN KHÁC
- Chính Sách BVDLCN này có hiệu lực kể từ ngày được nêu tại trang đầu tiên của văn bản. Đối với những nội dung không được quy định tại Chính Sách BVDLCN này thì các bên sẽ áp dụng quy định pháp luật để làm cơ sở thực hiện.
- Chính Sách BVDLCN này là văn bản nền tảng quy định các nguyên tắc, mục đích và cách thức Công Ty Xử Lý Dữ Liệu Cá Nhân. Việc đồng ý cho phép Xử Lý Dữ Liệu Cá Nhân sẽ được Công Ty thu thập thông qua các hành động khẳng định rõ ràng của Chủ Thể Dữ Liệu Cá Nhân (ví dụ: ký kết vào Hợp đồng lao động, Hợp đồng dịch vụ, Biểu mẫu chấp thuận riêng biệt, hoặc đánh dấu xác nhận trên hệ thống nội bộ của Công Ty). Khi đã thể hiện sự đồng ý hợp lệ, Chủ Thể Dữ Liệu Cá Nhân xác nhận đã đọc, hiểu rõ và chấp nhận toàn bộ cách thức xử lý dữ liệu được mô tả chi tiết tại Sách BVDLCN này.
- Công Ty cam kết chỉ xử lý dữ liệu trong phạm vi đã được đồng ý. Trong trường hợp có bất kỳ thay đổi trọng yếu nào liên quan đến loại dữ liệu xử lý, mục đích xử lý, hoặc bổ sung Bên thứ ba tiếp nhận dữ liệu, Công Ty có nghĩa vụ thông báo cập nhật và phải xin lại sự đồng ý của Chủ Thể Dữ Liệu Cá Nhân trước khi tiến hành các hoạt động xử lý mới này.
- Mọi tranh chấp, khiếu nại phát sinh từ hoặc liên quan đến hoạt động Xử Lý Dữ Liệu Cá Nhân theo Chính Sách BVDLCN này sẽ được ưu tiên giải quyết thông qua thương lượng, hòa giải. Trường hợp không thể thương lượng, các bên có quyền yêu cầu cơ quan nhà nước có thẩm quyền hoặc Tòa án giải quyết theo quy định của pháp luật Việt Nam.
ĐIỀU 14: THÔNG TIN LIÊN HỆ XỬ LÝ DỮ LIỆU CÁ NHÂN
- Để thực hiện các quyền của mình đối với Dữ Liệu Cá Nhân (như quyền truy cập, chỉnh sửa, yêu cầu xóa hoặc rút lại sự đồng ý) hoặc nếu có bất kỳ câu hỏi nào về bảo vệ dữ liệu, Chủ Thể Dữ Liệu Cá Nhân vui lòng liên hệ với Bộ phận chuyên trách của Công Ty theo thông tin dưới đây:
- Nhân sự Bảo vệ dữ liệu cá nhân: [***]
- Thư điện tử (Email): [***]
- Điện thoại/: [***]
- Địa chỉ tiếp nhận văn bản: Lô DVTM-2 và DVTM-3, Đường số 7, Khu Chế Xuất Tân Thuận, Phường Tân Thuận, Hồ Chí Minh.
Công Ty cam kết sẽ nỗ lực tiếp nhận, xác minh và phản hồi các yêu cầu hợp lệ của Chủ Thể Dữ Liệu Cá Nhân trong thời hạn luật định.