CHÍNH SÁCH BẢO VỆ DỮ LIỆU CÁ NHÂN
CỦA CÔNG TY CỔ PHẦN Ô TÔ GEL-O&J
Chính sách bảo vệ dữ liệu cá nhân này (“Chính Sách”) mô tả cách thức CÔNG TY CỔ PHẦN Ô TÔ GEL-O&J (sau đây gọi là “Công Ty”) thu thập, sử dụng và xử lý dữ liệu cá nhân phát sinh trong quá trình hoạt động, kinh doanh của Công Ty.
1. QUY ĐỊNH CHUNG
1.1 Dữ Liệu Cá Nhân: là dữ liệu số hoặc thông tin dưới dạng khác xác định hoặc giúp xác định một con người cụ thể, bao gồm: Dữ Liệu Cá Nhân Cơ Bản và Dữ Liệu Cá Nhân Nhạy Cảm. Dữ liệu cá nhân sau khi khử nhận dạng không còn là dữ liệu cá nhân.
1.2 Dữ liệu cá nhân cơ bản, bao gồm: Họ, chữ đệm và tên khai sinh, tên gọi khác (nếu có); Ngày, tháng, năm sinh; ngày, tháng, năm chết hoặc mất tích; Giới tính; Nơi sinh, nơi đăng ký khai sinh, nơi thường trú, nơi tạm trú, nơi ở hiện tại, quê quán, địa chỉ liên hệ; Quốc tịch; Hình ảnh của cá nhân; Số điện thoại, số định danh cá nhân, số hộ chiếu, số giấy phép lái xe, số biển số xe; Tình trạng hôn nhân; Thông tin về mối quan hệ gia đình (cha mẹ, con, vợ, chồng); Thông tin về tài khoản số của cá nhân; Thông tin về phương tiện: như Số Nhận Dạng Phương Tiện (VIN), nhãn hiệu, kiểu dáng (model), năm sản xuất, màu sắc, nơi mua và ngày mua phương tiện, hiệu suất của phương tiện, số biển số xe, thông tin về điều kiện và hành vi lái xe của bạn, tình trạng của phương tiện (động cơ, nhiệt độ, mức tiêu hao nhiên liệu, điện áp ắc quy,...), nhật ký chuyến đi, quãng đường đi được và hoạt động điều khiển xe từ xa, đăng ký xe; Các thông tin khác gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể không thuộc quy định tại Khoản 1.3 Chính Sách này.
1.3 Dữ liệu cá nhân nhạy cảm: là dữ liệu cá nhân gắn liền với quyền riêng tư của cá nhân mà khi bị xâm phạm sẽ gây ảnh hưởng trực tiếp tới quyền và lợi ích hợp pháp của cá nhân gồm: Dữ liệu tiết lộ nguồn gốc chủng tộc, nguồn gốc dân tộc; Quan điểm về chính trị, tôn giáo, tín ngưỡng; Thông tin về đời sống riêng tư, bí mật cá nhân, bí mật gia đình; Tình trạng sức khỏe; Dữ liệu sinh trắc học, đặc điểm di truyền; Dữ liệu tiết lộ đời sống tình dục, xu hướng tình dục của cá nhân; Dữ liệu về tội phạm, vi phạm pháp luật được thu thập, lưu trữ bởi các cơ quan thực thi pháp luật; Vị trí của cá nhân được xác định qua dịch vụ định vị; Thông tin tên đăng nhập và mật khẩu truy cập tài khoản định danh điện tử của cá nhân; hình ảnh thẻ căn cước, thẻ căn cước công dân, chứng minh nhân dân; Tên đăng nhập, mật khẩu truy cập của tài khoản ngân hàng; thông tin thẻ ngân hàng, dữ liệu về lịch sử giao dịch của tài khoản ngân hàng; thông tin tài chính, tín dụng và các thông tin về hoạt động, lịch sử giao dịch tài chính, chứng khoán, bảo hiểm của khách hàng tại các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán, chứng khoán, bảo hiểm, các tổ chức được phép khác; Dữ liệu theo dõi hành vi, hoạt động sử dụng dịch vụ viễn thông, mạng xã hội, dịch vụ truyền thông trực tuyến và các dịch vụ khác trên không gian mạng; Dữ liệu cá nhân khác được pháp luật quy định cần giữ bí mật hoặc cần có biện pháp bảo mật chặt chẽ.
1.4 Chủ Thể Dữ Liệu Cá Nhân: là cá nhân được Dữ Liệu Cá Nhân phản ánh, bao gồm tất cả các khách hàng cá nhân đang sử dụng sản phẩm, dịch vụ của Công Ty, người lao động của Công Ty, cổ đông và/hoặc các cá nhân khác có phát sinh quan hệ pháp lý với Công Ty.
1.5 Xử Lý Dữ liệu Cá Nhân: là hoạt động tác động đến dữ liệu cá nhân, bao gồm một hoặc nhiều hoạt động như sau: thu thập, phân tích, tổng hợp, mã hóa, giải mã, chỉnh sửa, xóa, hủy, khử nhận dạng, cung cấp, công khai, chuyển giao dữ liệu cá nhân và hoạt động khác tác động đến dữ liệu cá nhân.
1.6 Sự đồng ý của chủ thể dữ liệu: là việc chủ thể Dữ Liệu Cá Nhân cho phép Xử Lý Dữ Liệu Cá Nhân của mình, trừ trường hợp pháp luật có quy định khác.
1.7 Các trường hợp chuyển dữ liệu cá nhân xuyên biên giới:
Bao gồm:
a) Chuyển dữ liệu cá nhân đang lưu trữ tại Việt Nam đến hệ thống lưu trữ dữ liệu đặt ngoài lãnh thổ nước Cộng hòa xã hội chủ nghĩa Việt Nam.
b) Cơ quan, tổ chức, cá nhân tại Việt Nam chuyển dữ liệu cá nhân cho tổ chức, cá nhân ở nước ngoài.
c) Cơ quan, tổ chức, cá nhân tại Việt Nam hoặc ở nước ngoài sử dụng nền tảng ở ngoài lãnh thổ nước Cộng hòa xã hội chủ nghĩa Việt Nam để xử lý dữ liệu cá nhân được thu thập tại Việt Nam.
1.8 Khi Dữ Liệu Cá Nhân của người liên quan của Chủ Thể Dữ Liệu Cá Nhân (bao gồm nhưng không giới hạn ở thông tin của người phụ thuộc, người có liên quan theo quy định pháp luật, vợ/chồng, con và/hoặc cha mẹ và/hoặc người giám hộ, bạn bè, bên thụ hưởng, người được ủy quyền, đối tác, người liên hệ trong các trường hợp khẩn cấp hoặc cá nhân khác của Chủ Thể Dữ Liệu Cá Nhân) được cung cấp cho Công Ty, Chủ Thể Dữ Liệu Cá Nhân và người liên quan của Chủ Thể Dữ Liệu Cá Nhân cam đoan, bảo đảm và chịu trách nhiệm rằng thông tin đã được cung cấp đầy đủ và đã được Chủ Thể Dữ Liệu Cá Nhân đồng ý/chấp thuận hợp pháp để được xử lý cho các mục đích được nêu tại Chính Sách này. Chủ Thể Dữ Liệu Cá Nhân và người liên quan của Chủ Thể Dữ Liệu Cá Nhân đồng ý rằng Công Ty không có trách nhiệm phải thẩm định về tính hợp pháp, hợp lệ của sự đồng ý/chấp thuận này và việc lưu trữ bằng chứng chứng minh thuộc trách nhiệm của người liên quan của Chủ Thể Dữ Liệu Cá Nhân và Chủ Thể Dữ Liệu Cá Nhân. Công Ty được miễn trách và được yêu cầu bồi thường các thiệt hại, chi phí liên quan khi Chủ Thể Dữ Liệu Cá Nhân hoặc/và người liên quan của Chủ Thể Dữ Liệu Cá Nhân không thực hiện đúng nội dung quy định tại đây.
1.9 Bằng việc đăng ký, sử dụng các sản phẩm, dịch vụ của Công Ty, giao kết hợp đồng và/hoặc cho phép Công Ty Xử Lý Dữ Liệu Cá Nhân, Chủ Thể Dữ Liệu Cá Nhân xác nhận đã được thông báo, đọc, hiểu, chấp nhận toàn bộ và không kèm theo bất kỳ điều kiện nào đối với Chính Sách này và các thay đổi (nếu có) trong tùy từng thời điểm.
1.10 Chính Sách này có thể được Công Ty cập nhật, sửa đổi, bổ sung hoặc thay thế trong từng thời kỳ và đăng tải trên trang thông tin điện tử chính thức của Công Ty (www.omodajaecoo.vn). Quý vị nên truy cập và kiểm tra trang web của chúng tôi thường xuyên để cập nhật những thay đổi gần nhất. Trong một số trường hợp, chúng tôi cũng có thể chủ động thông báo cho Quý vị về các hoạt động xử lý dữ liệu cụ thể hoặc các thay đổi quan trọng đối với Chính Sách này cũng như xin sự đồng ý của Quý vị đối với những thay đổi đó, nếu pháp luật hiện hành có yêu cầu.
1.11 Công Ty cam kết tuân thủ các nguyên tắc sau khi Xử Lý Dữ Liệu Cá Nhân:
a) Công Ty xử lý và bảo vệ Dữ Liệu Cá Nhân phù hợp với quy định của pháp luật Việt Nam; tuân thủ đầy đủ theo các hợp đồng, thỏa thuận, văn kiện khác xác lập với Chủ Thể Dữ Liệu Cá Nhân;
b) Công Ty thu thập Dữ Liệu Cá Nhân với mục đích cụ thể, rõ ràng, hợp pháp, trong phạm vi các mục đích nêu tại Mục 2 của Chính Sách này và phù hợp với quy định của pháp luật Việt Nam;
c) Bảo đảm tính chính xác của Dữ Liệu Cá Nhân và được chỉnh sửa, cập nhật, bổ sung khi cần thiết; được lưu trữ trong khoảng thời gian phù hợp với mục đích Xử Lý Dữ Liệu Cá Nhân, trừ trường hợp pháp luật có quy định khác;
d) Thực hiện đồng bộ có hiệu quả các biện pháp, giải pháp về thể chế, kỹ thuật, con người phù hợp để bảo vệ Dữ Liệu Cá Nhân;
e) Chủ động phòng ngừa, phát hiện, ngăn chặn, đấu tranh, xử lý kịp thời, nghiêm minh mọi hành vi vi phạm pháp luật về bảo vệ Dữ Liệu Cá Nhân;
f) Bảo vệ Dữ Liệu Cá Nhân gắn với bảo vệ lợi ích quốc gia, dân tộc, phục vụ phát triển kinh tế - xã hội, bảo đảm quốc phòng, an ninh và đối ngoại; bảo đảm hài hòa giữa bảo vệ Dữ Liệu Cá Nhân với bảo vệ quyền, lợi ích hợp pháp của cơ quan, tổ chức, cá nhân.
2. MỤC ĐÍCH XỬ LÝ DỮ LIỆU CÁ NHÂN
Dữ Liệu Cá Nhân có thể được xử lý cho một hoặc nhiều mục đích như sau:
2.1. Đánh giá khả năng cung cấp sản phẩm, dịch vụ hoặc/và giao kết hợp đồng với Chủ Thể Dữ Liệu Cá Nhân, bao gồm nhưng không giới hạn các mục đích sau:
a) Nhận biết, xác minh thông tin về Chủ thể Dữ liệu Cá Nhân;
b) Đánh giá, thẩm định và phê duyệt việc cung cấp sản phẩm, dịch vụ theo các văn bản đăng ký, đơn đề nghị, hợp đồng của Chủ Thể Dữ Liệu Cá Nhân và/hoặc người liên quan của Chủ Thể Dữ Liệu Cá Nhân;
c) Cân nhắc việc cung cấp hoặc tiếp tục cung cấp bất kỳ sản phẩm, dịch vụ nào của Công Ty cho Chủ Thể Dữ Liệu Cá Nhân;
2.2. Thực hiện các nghĩa vụ trong hợp đồng, thỏa thuận, điều khoản, điều kiện và các văn kiện khác giữa Công Ty và Chủ Thể Dữ Liệu Cá Nhân, hỗ trợ khách hàng, bao gồm nhưng không giới hạn các mục đích sau:
a) Thực hiện các nghĩa vụ theo hợp đồng, thỏa thuận và cung cấp sản phẩm, dịch vụ cho Chủ Thể Dữ Liệu Cá Nhân;
b) Cập nhật, xử lý thông tin của Chủ Thể Dữ Liệu Cá Nhân;
c) Chăm sóc, giải quyết khiếu nại, khiếu kiện của Chủ Thể Dữ Liệu Cá Nhân;
d) Sử dụng, chuyển giao cho đối tác Dữ Liệu Cá Nhân và các thông tin có liên quan để xác định và khắc phục sự cố của sản phẩm, dịch vụ; sửa chữa sản phẩm;
e) Liên hệ, thông báo với Chủ Thể Dữ Liệu Cá Nhân;
f) Thực hiện các chương trình khuyến mại, đổi quà, trao thưởng, giao quà tặng;
g) Thực hiện hoạt động chăm sóc và hỗ trợ khác cho khách hàng.
2.3. Quản lý, vận hành và phát triển sản phẩm, dịch vụ liên quan đến phương tiện. Đối với các phương tiện, thiết bị, ứng dụng hoặc hệ thống kết nối do Công Ty cung cấp hoặc vận hành, Công Ty có thể xử lý Dữ Liệu Cá Nhân, bao gồm nhưng không giới hạn nhằm:
a) Theo dõi, quản lý và hỗ trợ hoạt động của phương tiện;
b) Chẩn đoán lỗi kỹ thuật, bảo trì, bảo dưỡng, sửa chữa, bảo hành và thực hiện các dịch vụ hậu mãi;
c) Giám sát chất lượng sản phẩm, an toàn vận hành và hiệu suất sử dụng;
d) Hỗ trợ các tính năng kết nối, điều khiển từ xa, định vị, điều hướng, cập nhật phần mềm từ xa (OTA) hoặc các dịch vụ số khác;
e) Nghiên cứu, phân tích và cải thiện chất lượng sản phẩm, dịch vụ và trải nghiệm người dùng;
f) Thực hiện các chương trình triệu hồi sản phẩm, cảnh báo an toàn, khắc phục lỗi kỹ thuật hoặc các biện pháp cần thiết nhằm bảo đảm an toàn cho khách hàng và phương tiện.
2.4. Nâng cao chất lượng sản phẩm, dịch vụ của Công Ty, bao gồm nhưng không giới hạn:
a) Cung cấp thông tin mà khách hàng đã yêu cầu hoặc Công Ty thấy hữu ích cho khách hàng;
b) Cải tiến công nghệ, giao diện trang thông tin điện tử, mạng xã hội, ứng dụng đảm bảo tiện lợi cho khách hàng;
c) Quản lý tài khoản khách hàng và các chương trình khách hàng thân thiết do Công Ty triển khai thực hiện;
d) Thống kê, phân tích dữ liệu để nghiên cứu, xây dựng, phát triển và cải tiến sản phẩm, dịch vụ; nâng cao trải nghiệm khách hàng;
e) Phát triển, cung cấp sản phẩm, dịch vụ mới được cá nhân hóa theo nhu cầu, điều kiện thực tế của khách hàng;
f) Đề xuất sản phẩm, dịch vụ mà khách hàng có thể quan tâm thông qua nhận diện sở thích của khách hàng.
g) Xây dựng hồ sơ khách hàng nhằm nâng cao chất lượng dịch vụ và trải nghiệm khách hàng;
h) Cá nhân hóa nội dung hiển thị trên website, ứng dụng, nền tảng số hoặc các kênh tương tác khác của Công Ty.
2.5. Tiếp thị và truyền thông, bao gồm nhưng không giới hạn:
a) Giới thiệu, cung cấp các chương trình khuyến mại, ưu đãi cho sản phẩm, dịch vụ của Công Ty và của Công Ty hợp tác với đối tác;
b) Thực hiện các hoạt động quảng cáo, tiếp thị trực tiếp hoặc tiếp thị điện tử theo quy định pháp luật;
c) Khảo sát ý kiến khách hàng, đánh giá mức độ hài lòng và cải thiện chất lượng dịch vụ;
d) Tổ chức các chương trình truyền thông, hội nghị khách hàng, sự kiện hoặc hoạt động quảng bá thương hiệu.
2.6. Quản lý, vận hành, duy trì, bảo mật và cải thiện website, ứng dụng, nền tảng số và các hệ thống công nghệ thông tin của Công Ty, bao gồm nhưng không giới hạn:
a) Vận hành, quản lý và bảo đảm an toàn cho website, ứng dụng và các nền tảng số của Công ty;
b) Quản lý đăng nhập, xác thực tài khoản và bảo mật hệ thống;
c) Phân tích lưu lượng truy cập, hiệu suất sử dụng và trải nghiệm người dùng;
d) Quản lý cookie, thiết bị nhận dạng, công nghệ theo dõi và các công nghệ tương tự theo quy định của pháp luật.
2.7. Bảo đảm an toàn, an ninh và phòng chống gian lận:
a) Phát hiện, ngăn chặn và xử lý các hành vi gian lận, lạm dụng hoặc vi phạm pháp luật;
b) Bảo vệ quyền, lợi ích hợp pháp, tài sản, hệ thống và hoạt động kinh doanh của Công ty;
c) Đảm bảo an ninh mạng, an toàn thông tin và bảo mật dữ liệu;
d) Điều tra, xử lý sự cố, tranh chấp, khiếu nại hoặc các hành vi có dấu hiệu vi phạm;
e) Thực hiện hoạt động quản trị rủi ro, kiểm soát nội bộ, kiểm toán nội bộ, điều tra nội bộ và bảo đảm tuân thủ của Công Ty.
2.9. Thực hiện nghĩa vụ pháp lý, bao gồm nhưng không giới hạn:
a) Tuân thủ quy định của pháp luật Việt Nam, điều ước quốc tế và các yêu cầu của cơ quan nhà nước có thẩm quyền;
b) Thực hiện nghĩa vụ về kế toán, kiểm toán, thuế, tài chính, quản trị doanh nghiệp, kiểm soát tuân thủ và lưu trữ hồ sơ;
c) Phục vụ hoạt động thanh tra, kiểm tra, điều tra, tố tụng hoặc các yêu cầu hợp pháp khác của cơ quan có thẩm quyền.
2.8. Tái cấu trúc, chuyển nhượng dự án/doanh nghiệp: Trong quá trình kinh doanh, Công Ty có thể bán hoặc mua các doanh nghiệp hoặc tái cấu trúc doanh nghiệp hoặc chuyển nhượng dự án hoặc dịch vụ khác phù hợp với quy định của pháp luật. Theo đó, Dữ Liệu Cá Nhân và quyền sử dụng thông tin nói chung là một trong những tài sản được chuyển nhượng. Trong mọi trường hợp, việc chuyển giao và xử lý dữ liệu sẽ được các bên thực hiện phù hợp với quy định của pháp luật và Chính Sách này.
2.9. Dữ liệu đã được khử nhận dạng: Công ty có thể sử dụng dữ liệu đã được khử nhận dạng hoặc dữ liệu không còn khả năng nhận diện hoặc xác định một cá nhân cụ thể cho các mục đích nghiên cứu, thống kê, phân tích, phát triển sản phẩm, phát triển công nghệ, trí tuệ nhân tạo (AI), học máy (machine learning), nâng cao chất lượng dịch vụ và các mục đích hợp pháp khác theo quy định của pháp luật.
2.10. Các mục đích hợp pháp khác:
Công ty có thể xử lý Dữ Liệu Cá Nhân cho các mục đích khác khi:
a) Được Chủ Thể Dữ Liệu đồng ý theo quy định pháp luật;
b) Được pháp luật cho phép hoặc yêu cầu;
c) Cần thiết để bảo vệ quyền, lợi ích hợp pháp của Chủ Thể Dữ Liệu, Công ty hoặc bên thứ ba theo quy định pháp luật.
3. CÁCH THỨC XỬ LÝ DỮ LIỆU CÁ NHÂN
3.1. Cách thức thu thập
Dữ Liệu Cá Nhân được thu thập như sau:
a) Từ các trang thông tin điện tử, ứng dụng của Công Ty: Dữ Liệu Cá Nhân được thu thập khi Chủ Thể Dữ Liệu Cá Nhân điền vào các biểu mẫu được đưa trên các trang thông tin điện tử, ứng dụng của Công ty.
b) Từ việc cung cấp các sản phẩm, dịch vụ, thực hiện các nghĩa vụ theo hợp đồng, thỏa thuận của Công Ty: Dữ Liệu Cá Nhân được thu thập khi Chủ Thể Dữ Liệu Cá Nhân mua, đăng ký sử dụng, sử dụng bất kỳ sản phẩm, dịch vụ, ký kết hợp đồng với Công Ty.
c) Từ các trao đổi, liên lạc với Chủ Thể Dữ Liệu Cá Nhân: Dữ Liệu Cá Nhân được thu thập thông qua tương tác giữa Công Ty và Chủ Thể Dữ Liệu Cá Nhân (gặp trực tiếp, qua thư, điện thoại, trực tuyến, hệ thống tổng đài, liên lạc điện tử hoặc bất kỳ phương tiện nào khác) bao gồm cả các cuộc khảo sát;
d) Từ mạng xã hội: Là các mạng xã hội của Công Ty và/hoặc các mạng xã hội do Công Ty hợp tác với các đối tác;
e) Từ các thiết bị ghi âm, ghi hình: được đặt tại các cửa hàng, điểm kinh doanh hoặc nơi thực hiện một phần hoặc toàn bộ hoạt động kinh doanh của Công Ty mà Chủ Thể Dữ Liệu Cá Nhân gặp, xuất hiện hoặc tương tác với Công Ty;
f) Từ các tương tác hoặc các công nghệ thu thập dữ liệu tự động: Công Ty có thể thu thập thông tin được ghi tự động từ kết nối:
(i) Cookie; Thẻ pixel; SDK (Software Development Kit); Web Beacon và các công nghệ theo dõi tương tự; Công cụ phân tích dữ liệu và đo lường hiệu suất (Analytics Tools); Mã nhận dạng thiết bị (Device Identifier); Thông tin trình duyệt, hệ điều hành, địa chỉ IP, thông tin đăng nhập, dữ liệu nhật ký truy cập; và các công nghệ tương tự khác;
(ii) Bất kỳ công nghệ nào có khả năng theo dõi hoạt động cá nhân trên các thiết bị hoặc trang thông tin điện tử;
(iii) Thông tin dữ liệu khác được cung cấp bởi một thiết bị;
(iv) Thông tin được thu thập thông qua các tính năng đăng nhập bằng tài khoản của bên thứ ba (Social Login), các nền tảng mạng xã hội, các ứng dụng, website hoặc hệ thống của bên thứ ba được tích hợp với sản phẩm, dịch vụ của Công Ty;
(v) Các thông tin được tạo ra hoặc thu thập trong quá trình Chủ Thể Dữ Liệu Cá Nhân sử dụng các sản phẩm, dịch vụ, ứng dụng hoặc nền tảng số có kết nối với Công Ty.
g) Từ phương tiện, thiết bị hoặc hệ thống kết nối: Dữ Liệu Cá Nhân có thể được thu thập từ phương tiện, thiết bị, ứng dụng hoặc hệ thống kết nối do Công Ty cung cấp hoặc vận hành, bao gồm dữ liệu vận hành phương tiện, dữ liệu chẩn đoán lỗi, dữ liệu định vị, dữ liệu sử dụng tính năng kết nối, dữ liệu cập nhật phần mềm từ xa (OTA) và các dữ liệu kỹ thuật khác phục vụ việc cung cấp sản phẩm, dịch vụ.
h) Các phương tiện khác: Công Ty có thể thu thập Dữ Liệu Cá Nhân thông qua các nguồn thông tin công khai, chính thống hoặc thông qua việc nhận chia sẻ dữ liệu cần thiết từ công ty mẹ, công ty con, công ty liên kết, đối tác trong quá trình hợp tác với Công Ty phù hợp với quy định của pháp luật.
3.2. Cách thức lưu trữ
Dữ Liệu Cá Nhân được lưu trữ tại Việt Nam tại hệ thống cơ sở dữ liệu của Công Ty hoặc tại các chi nhánh, công ty con, công ty liên kết hoặc tại hệ thống của các đối tác, nhà cung cấp dịch vụ được Công Ty sử dụng phù hợp với mục đích xử lý dữ liệu và quy định của pháp luật.
Thời gian lưu trữ dữ liệu cá nhân được xác định căn cứ vào mục đích sử dụng như nêu tại Chính Sách này và phù hợp với quy định pháp luật.
3.3. Cách thức chuyển giao/chia sẻ dữ liệu
Công Ty sẽ không bán Dữ Liệu Cá Nhân cho bất cứ bên nào. Công Ty sử dụng các biện pháp bảo mật cần thiết để đảm bảo việc chuyển giao/chia sẻ Dữ Liệu Cá Nhân được an toàn. Dữ Liệu Cá Nhân được Công Ty chia sẻ cho (i) công ty mẹ, công ty con, công ty liên kết của Công Ty; (ii) cá nhân/tổ chức tham gia vào quá trình Xử Lý Dữ Liệu Cá Nhân quy định tại Chính Sách này bao gồm nhưng không giới hạn: nhà cung cấp dịch vụ công nghệ thông tin, nhà cung cấp dịch vụ lưu trữ dữ liệu, đơn vị vận hành tổng đài chăm sóc khách hàng, đại lý, nhà phân phối, trung tâm bảo hành, đơn vị vận chuyển, đơn vị thanh toán, đơn vị khảo sát khách hàng, đối tác tiếp thị và truyền thông, đơn vị kiểm toán, tư vấn, luật sư; hoặc (iii) cơ quan nhà nước có thẩm quyền hoặc các trường hợp khác phù hợp với quy định của pháp luật.
Nếu bên nhận Dữ Liệu Cá Nhân có trụ sở ngoài lãnh thổ Việt Nam thì khi cung cấp/chuyển Dữ Liệu Cá Nhân ra nước ngoài (bao gồm nhưng không giới hạn ở hoạt động sử dụng không gian mạng, thiết bị, phương tiện điện tử hoặc các hình thức khác để chuyển Dữ Liệu Cá Nhân ra ngoài lãnh thổ Việt Nam), Công Ty sẽ yêu cầu bên tiếp nhận đảm bảo an toàn, bảo mật đối với Dữ Liệu Cá Nhân được cung cấp/chuyển giao. Công Ty cam kết tuân thủ đầy đủ quy định, yêu cầu tuân thủ của pháp luật Việt Nam để bảo vệ an toàn cho Dữ Liệu Cá Nhân.
3.4. Cách thức phân tích
Dữ Liệu Cá Nhân có thể được phân tích, đối chiếu, tổng hợp, phân loại, đánh giá hoặc xử lý bằng phương pháp thủ công hoặc tự động nhằm phục vụ các mục đích quy định tại Mục 2 của Chính Sách này, trên cơ sở bảo đảm tuân thủ các nguyên tắc bảo vệ Dữ Liệu Cá Nhân và an toàn thông tin theo quy định pháp luật.
3.5. Cách thức mã hóa
Khi cần thiết, Dữ Liệu Cá Nhân thu thập được mã hóa theo các tiêu chuẩn mã hóa phù hợp trong quá trình lưu trữ hoặc chuyển giao và xử lý dữ liệu để đảm bảo các dữ liệu luôn được bảo vệ.
Khi phù hợp với mục đích xử lý và quy định pháp luật, Công Ty có thể thực hiện việc khử nhận dạng, mã hóa, tổng hợp hoặc áp dụng các biện pháp kỹ thuật khác nhằm làm cho dữ liệu không còn khả năng xác định một cá nhân cụ thể. Dữ liệu đã được khử nhận dạng có thể được Công Ty sử dụng cho các mục đích nghiên cứu, thống kê, phân tích, phát triển sản phẩm, dịch vụ và công nghệ theo quy định của pháp luật.
3.6. Cách thức xóa dữ liệu
Theo quy định của pháp luật hoặc theo yêu cầu hợp lệ từ Chủ Thể Dữ Liệu Cá Nhân, Công Ty sẽ xóa Dữ Liệu Cá Nhân đang được lưu trữ trừ trường hợp sau đây:
a) Pháp luật quy định không cho phép xóa dữ liệu hoặc yêu cầu bắt buộc phải lưu trữ dữ liệu;
b) Dữ Liệu Cá Nhân được xử lý bởi cơ quan nhà nước có thẩm quyền với mục đích phục vụ hoạt động của cơ quan nhà nước theo quy định pháp luật;
c) Dữ Liệu Cá Nhân đã được công khai theo quy định pháp luật;
d) Dữ Liệu Cá Nhân được xử lý nhằm phục vụ yêu cầu pháp lý, nghiên cứu khoa học, thống kê theo quy định pháp luật;
e) Trong trường hợp tình trạng khẩn cấp về quốc phòng, an ninh quốc gia, trật tự an toàn xã hội, thảm họa lớn, dịch bệnh nguy hiểm; khi có nguy cơ đe dọa an ninh, quốc phòng nhưng chưa đến mức ban bố tình trạng khẩn cấp; phòng, chống bạo loạn, khủng bố, phòng, chống tội phạm và vi phạm pháp luật;
f) Ứng phó với tình huống khẩn cấp đe dọa đến tính mạng, sức khỏe hoặc sự an toàn của Chủ Thể Dữ Liệu Cá Nhân hoặc cá nhân khác.
Trong suốt quá trình Xử Lý Dữ Liệu Cá Nhân, bảo mật là ưu tiên cao nhất của Công Ty. Công Ty có các biện pháp thích hợp về kỹ thuật để ngăn chặn việc truy cập, sử dụng trái phép Dữ Liệu Cá Nhân. Chúng tôi cũng thường xuyên phối hợp với các chuyên gia bảo mật nhằm cập nhật những kỹ thuật mới nhất về an ninh mạng để đảm bảo sự an toàn cho Dữ Liệu Cá Nhân. Các dữ liệu về thẻ thanh toán của Quý vị do các tổ chức tài chính phát hành được Công Ty bảo vệ với nguyên tắc không ghi nhận các dữ liệu quan trọng của thẻ thanh toán (số thẻ, họ tên, số CVV) trên hệ thống của chúng tôi. Giao dịch thanh toán của Quý vị được thực hiện trên hệ thống của ngân hàng liên quan.
4. XỬ LÝ DỮ LIỆU CÁ NHÂN CỦA TRẺ EM
4.1. Công Ty sẽ Xử Lý Dữ Liệu Cá Nhân của trẻ em theo nguyên tắc bảo vệ các quyền và vì lợi ích tốt nhất của trẻ em và phù hợp với quy định của pháp luật.
4.2. Công Ty chỉ Xử Lý Dữ Liệu Cá Nhân của trẻ em và cung cấp sản phẩm, dịch vụ cho trẻ em, nếu cha, mẹ hoặc người giám hộ đồng ý cho trẻ em được sử dụng sản phẩm, dịch vụ của Công ty, đồng ý để Công Ty Xử Lý Dữ Liệu Cá Nhân của trẻ em, đồng ý với Chính Sách này và tuân thủ các yêu cầu của pháp luật có liên quan.
Để làm rõ, trong trường hợp trẻ em từ 7 tuổi trở lên sử dụng sản phẩm, dịch vụ của Công Ty, ngoài các yêu cầu nêu tại đây, Công Ty chỉ Xử Lý Dữ Liệu Cá Nhân của trẻ em khi có được sự đồng ý của trẻ em đó. Bố, mẹ hoặc người giám hộ chịu trách nhiệm xin sự đồng ý của trẻ em trước khi cung cấp Dữ Liệu Cá Nhân của trẻ em cho Công Ty. Công Ty có quyền yêu cầu Chủ Thể Dữ Liệu Cá Nhân, cha, mẹ hoặc người giám hộ cung cấp thông tin, tài liệu hoặc thực hiện các biện pháp xác minh cần thiết nhằm xác định độ tuổi của trẻ em và tư cách đại diện hợp pháp của người đưa ra sự đồng ý.
4.3. Trường hợp phát hiện việc thu thập, cung cấp hoặc xử lý Dữ Liệu Cá Nhân của trẻ em được thực hiện trái quy định pháp luật hoặc không có sự đồng ý hợp lệ của cha, mẹ, người giám hộ hoặc của trẻ em theo quy định pháp luật, Công Ty có quyền tạm ngừng hoặc chấm dứt việc cung cấp sản phẩm, dịch vụ và thực hiện các biện pháp cần thiết để bảo vệ trẻ em theo quy định pháp luật.
5. HẬU QUẢ, THIỆT HẠI KHÔNG MONG MUỐN CÓ KHẢ NĂNG XẢY RA
5.1. Công Ty sử dụng nhiều công nghệ bảo mật thông tin khác nhau như hệ thống tường lửa, các biện pháp kiểm soát truy cập, mã hóa… nhằm bảo vệ và ngăn chặn việc Dữ Liệu Cá Nhân bị truy cập, sử dụng hoặc chia sẻ trái phép. Tuy nhiên, Công Ty không thể cam kết bảo đảm an toàn một cách tuyệt đối Dữ Liệu Cá Nhân trong một số trường hợp như:
a) Lỗi phần cứng, phần mềm trong quá trình xử lý dữ liệu làm mất dữ liệu của Chủ Thể Dữ Liệu Cá Nhân;
b) Lỗ hổng bảo mật nằm ngoài khả năng kiểm soát của Công Ty, hệ thống bị hacker tấn công gây lộ, lọt dữ liệu.
5.2. Công Ty khuyến cáo Chủ Thể Dữ Liệu Cá Nhân bảo mật các thông tin liên quan đến mật khẩu đăng nhập vào tài khoản, mã OTP và không chia sẻ nội dung này với bất kỳ người nào khác.
5.3. Chủ Thể Dữ Liệu Cá Nhân cần biết rõ rằng bất kỳ thời điểm nào khi Chủ Thể Dữ Liệu Cá Nhân tiết lộ và công khai Dữ Liệu Cá Nhân của mình, dữ liệu đó có thể bị người khác thu thập và sử dụng cho các mục đích nằm ngoài tầm kiểm soát của Chủ Thể Dữ Liệu Cá Nhân và Công Ty.
5.4. Công Ty khuyến cáo Chủ Thể Dữ Liệu Cá Nhân bảo quản thiết bị cá nhân (máy điện thoại, máy tính bảng, máy tính cá nhân…) trong quá trình sử dụng. Chủ Thể Dữ Liệu Cá Nhân nên đăng xuất khỏi tài khoản của mình khi không sử dụng.
5.5. Trong trường hợp máy chủ lưu trữ dữ liệu bị tấn công dẫn đến bị mất, lộ, lọt Dữ Liệu Cá Nhân, Công Ty sẽ có trách nhiệm thông báo vụ việc cho cơ quan chức năng điều tra xử lý kịp thời và thông báo cho Chủ Thể Dữ Liệu Cá Nhân được biết theo quy định pháp luật.
5.6. Không gian mạng không phải là một môi trường an toàn và Công Ty không thể đảm bảo tuyệt đối rằng Dữ Liệu Cá Nhân được chia sẻ qua không gian mạng sẽ luôn được bảo mật. Khi truyền tải Dữ Liệu Cá Nhân qua không gian mạng, Chủ Thể Dữ Liệu Cá Nhân chỉ nên sử dụng các hệ thống an toàn để truy cập trang thông tin điện tử, ứng dụng hoặc thiết bị. Chủ Thể Dữ Liệu Cá Nhân có trách nhiệm giữ thông tin xác thực truy cập của mình cho từng trang thông tin điện tử, ứng dụng hoặc thiết bị an toàn và bí mật.
6. THỜI GIAN BẮT ĐẦU, THỜI GIAN KẾT THÚC XỬ LÝ DỮ LIỆU CÁ NHÂN
6.1 Dữ Liệu Cá Nhân được xử lý kể từ thời điểm Công Ty thu thập hoặc nhận được Dữ Liệu Cá Nhân một cách hợp pháp và Công Ty đã có cơ sở pháp lý phù hợp để xử lý dữ liệu theo quy định pháp luật.
6.2 Dữ Liệu Cá Nhân sẽ được xử lý cho đến khi các mục đích xử lý dữ liệu đã được hoàn thành, trừ khi pháp luật Việt Nam có quy định khác.
6.3 Khi kết thúc thời hạn lưu trữ hoặc khi Công Ty thấy phù hợp, Công Ty có thể, theo toàn quyền quyết định của mình và phù hợp với quy định của pháp luật, thực hiện các bước để hủy bỏ Dữ Liệu Cá Nhân hoặc lưu trữ Dữ Liệu Cá Nhân đó dưới dạng ẩn danh trừ khi pháp luật Việt Nam có quy định khác.
6.4 Công Ty có thể phải lưu trữ Dữ Liệu Cá Nhân ngay cả khi hợp đồng giữa các bên đã chấm dứt để thực hiện các nghĩa vụ theo quy định pháp luật và/hoặc yêu cầu của cơ quan nhà nước có thẩm quyền.
7. TỔ CHỨC, CÁ NHÂN THAM GIA QUÁ TRÌNH XỬ LÝ DỮ LIỆU CÁ NHÂN
7.1 Tùy từng trường hợp, Công Ty có thể là bên kiểm soát Dữ Liệu Cá Nhân hoặc bên kiểm soát và xử lý Dữ Liệu Cá Nhân.
7.2 Trong phạm vi pháp luật cho phép, Chủ Thể Dữ Liệu Cá Nhân hiểu rõ rằng Công Ty có thể chia sẻ Dữ Liệu Cá Nhân nhằm các mục đích như nêu tại Chính Sách này với các tổ chức, cá nhân dưới đây:
a) Công ty mẹ, công ty con, công ty liên kết của Công Ty;
b) Tổ chức, cá nhân cung cấp dịch vụ và/hoặc hợp tác với Công Ty, bao gồm nhưng không giới hạn: đại lý, kiểm toán, luật sư, các đối tác hợp tác kinh doanh, cung cấp giải pháp công nghệ thông tin, phần mềm, ứng dụng, các dịch vụ vận hành, quản lý, xử lý sự cố, phát triển hạ tầng;
c) Bất kỳ cá nhân, tổ chức nào là bên đại diện, bên được ủy quyền của Chủ Thể Dữ Liệu Cá Nhân, hành động thay mặt Chủ Thể Dữ Liệu Cá Nhân;
Việc chia sẻ dữ liệu sẽ được thực hiện theo đúng trình tự, cách thức và quy định pháp luật hiện hành. Các bên tiếp nhận Dữ Liệu Cá Nhân có nghĩa vụ bảo mật Dữ Liệu Cá Nhân phù hợp với Chính Sách này, các quy định nội bộ, tiêu chuẩn về bảo vệ Dữ Liệu Cá Nhân của Công Ty và quy định pháp luật hiện hành.
7.3. Công Ty có thể phải chia sẻ Dữ Liệu Cá Nhân với cơ quan nhà nước có thẩm quyền theo quy định pháp luật.
8. QUYỀN CỦA CHỦ THỂ DỮ LIỆU CÁ NHÂN
8.1. Quyền được biết về hoạt động Xử Lý Dữ Liệu Cá Nhân của mình, trừ trường hợp pháp luật có quy định khác.
8.2. Quyền đồng ý hoặc không đồng ý, yêu cầu rút lại sự đồng ý cho phép Xử Lý Dữ Liệu Cá Nhân của mình, trừ trường hợp pháp luật quy định khác.
8.3. Quyền truy cập để xem, chỉnh sửa hoặc yêu cầu chỉnh sửa Dữ Liệu Cá Nhân của mình, trừ trường hợp pháp luật có quy định khác.
8.4. Quyền yêu cầu cung cấp, xóa, hạn chế xử lý dữ liệu cá nhân; gửi yêu cầu phản đối xử lý dữ liệu cá nhân theo quy định của pháp luât.
8.5. Quyền khiếu nại, tố cáo, khởi kiện, yêu cầu bồi thường thiệt hại theo quy định của pháp luật.
8.6. Quyền yêu cầu cơ quan có thẩm quyền hoặc cơ quan, tổ chức, cá nhân liên quan đến xử lý dữ liệu cá nhân thực hiện các biện pháp, giải pháp bảo vệ dữ liệu cá nhân của mình theo quy định của pháp luật.
Chủ Thể Dữ Liệu Cá Nhân có thể thực hiện các quyền này bằng việc đưa ra yêu cầu cho Công Ty. Phiếu yêu cầu phải gửi cho Công Ty và có các nội dung cơ bản như thông tin của người yêu cầu, nội dung yêu cầu chi tiết [ví dụ như loại dữ liệu cần cung cấp, cần xóa tên văn bản, hồ sơ (nếu có)], lý do, mục đích khi đưa ra yêu cầu, các thông tin có liên quan phụ thuộc vào đặc thù của yêu cầu (ví dụ như tài liệu yêu cầu cung cấp cần ở dạng file hay giấy tờ, địa chỉ nhận tài liệu…). Mọi chi phí (nếu có) phát sinh từ việc thực hiện các yêu cầu như nêu tại đây bao gồm nhưng không giới hạn như chi phí in ấn, sao chụp, phí bưu điện, phí chuyển phát nhanh để gửi dữ liệu sẽ do người yêu cầu chịu và phải thanh toán muộn nhất khi nhận được dữ liệu hoặc một thời hạn do Công Ty ấn định.
Công Ty sẽ xử lý các yêu cầu của Chủ Thể Dữ Liệu Cá Nhân phù hợp với quy định của pháp luật và cân nhắc quyền lợi chính đáng của Chủ Thể Dữ Liệu Cá Nhân. Tuy nhiên, trong trường hợp Chủ Thể Dữ Liệu Cá Nhân rút lại sự đồng ý của mình, yêu cầu xóa dữ liệu và/hoặc thực hiện các quyền có liên quan khác đối với bất kỳ hoặc tất cả các Dữ Liệu Cá Nhân làm ảnh hưởng đến khả năng cung cấp/duy trì các sản phẩm, dịch vụ của Công Ty đối với Chủ Thể Dữ Liệu Cá Nhân hoặc duy trì quan hệ hợp đồng, tuỳ thuộc vào tính chất yêu cầu của Chủ Thể Dữ Liệu Cá Nhân, Công Ty có thể sẽ xem xét và quyết định về việc không tiếp tục cung cấp các sản phẩm, dịch vụ của Công Ty cho Chủ Thể Dữ Liệu Cá Nhân hoặc chấm dứt quan hệ hợp đồng giữa Công Ty và Chủ Thể Dữ Liệu Cá Nhân. Các hành vi được thực hiện bởi Chủ Thể Dữ Liệu Cá Nhân theo quy định này sẽ được xem là sự đơn phương chấm dứt từ phía Chủ Thể Dữ Liệu Cá Nhân cho bất kỳ mối quan hệ nào giữa Chủ Thể Dữ Liệu Cá Nhân với Công Ty. Theo đó, Công Ty sẽ không chịu trách nhiệm đối với Chủ Thể Dữ Liệu Cá Nhân cho bất kỳ tổn thất nào phát sinh và các quyền hợp pháp của Công Ty sẽ được bảo lưu một cách đầy đủ. Bằng nỗ lực hợp lý, Công Ty sẽ thực hiện yêu cầu hợp pháp và hợp lệ từ Chủ Thể Dữ Liệu Cá Nhân trong thời gian phù hợp với quy định của pháp luật. Tuy nhiên, vì mục đích bảo mật, Công Ty có thể yêu cầu Chủ Thể Dữ Liệu Cá Nhân xác minh danh tính trước khi xử lý yêu cầu của Chủ Thể Dữ Liệu Cá Nhân.
Công Ty có quyền từ chối thực hiện các yêu cầu của Chủ Thể Dữ Liệu Cá Nhân trong một số trường hợp nhất định, bao gồm nhưng không giới hạn ở trường hợp: (i) Chủ Thể Dữ Liệu Cá Nhân không thực hiện đúng trình tự, thủ tục do Công Ty hướng dẫn trong đó nội dung yêu cầu thiếu thông tin hoặc không hợp lệ; (ii) Chủ Thể Dữ Liệu Cá Nhân không cung cấp hoặc cung cấp không đầy đủ các giấy tờ, tài liệu để xác minh danh tính; hoặc (iii) trong trường hợp Công Ty đánh giá có dấu hiệu gian lận, vi phạm về bảo vệ Dữ Liệu Cá Nhân; hoặc (iv) Quy định của pháp luật không cho phép thực hiện yêu cầu của Chủ Thể Dữ Liệu Cá Nhân.
9. NGHĨA VỤ CỦA CHỦ THỂ DỮ LIỆU CÁ NHÂN
9.1 Tự bảo vệ Dữ Liệu Cá Nhân; yêu cầu các tổ chức, cá nhân khác có liên quan bảo vệ Dữ Liệu Cá Nhân của mình. Thông báo kịp thời cho Công Ty khi phát hiện thấy có sai sót, nhầm lẫn, rò rỉ về Dữ Liệu Cá Nhân hoặc nghi ngờ Dữ Liệu Cá Nhân đang bị xâm phạm.
9.2 Tôn trọng, bảo vệ dữ liệu cá nhân của người khác.
9.3 Cung cấp đầy đủ, chính xác Dữ Liệu Cá Nhân của mình theo quy định của pháp luật, theo hợp đồng hoặc khi đồng ý cho phép xử lý Dữ Liệu Cá Nhân của mình. Nếu có bất kỳ thông tin sai lệch nào, Chủ Thể Dữ Liệu Cá Nhân sẽ tự chịu bằng chi phí của mình trong trường hợp thông tin đó làm ảnh hưởng hoặc hạn chế quyền lợi của Chủ Thể Dữ Liệu Cá Nhân.
9.4 Chấp hành pháp luật về bảo vệ Dữ Liệu Cá Nhân và tham gia phòng, chống các hành vi vi phạm quy định về bảo vệ Dữ Liệu Cá Nhân.
9.5 Các nghĩa vụ khác theo quy định pháp luật.
10. CÁC QUY ĐỊNH KHÁC
10.1 Chủ Thể Dữ Liệu Cá Nhân xác nhận rằng, bằng việc chấp nhận Chính Sách này, Chủ Thể Dữ Liệu Cá Nhân đã đồng ý để Dữ Liệu Cá Nhân được xử lý bởi Công Ty, tổ chức, cá nhân tham gia quá trình Xử Lý Dữ Liệu Cá Nhân như nêu tại Chính Sách này, biết rõ loại dữ liệu được xử lý, mục đích xử lý dữ liệu, tổ chức cá nhân được Xử Lý Dữ Liệu Cá Nhân, quyền và nghĩa vụ của mình liên quan đến Dữ Liệu Cá Nhân. Chủ Thể Dữ Liệu Cá Nhân đã được Công Ty thông báo, đã biết và đồng ý với toàn bộ các nội dung cần được thông báo trước khi Dữ Liệu Cá Nhân được xử lý bởi Công Ty, tổ chức, cá nhân tham gia quá trình Xử Lý Dữ Liệu Cá Nhân. Chủ Thể Dữ Liệu Cá Nhân đồng ý rằng Công Ty, tổ chức, cá nhân tham gia quá trình Xử Lý Dữ Liệu Cá Nhân không cần thực hiện thông báo lại trước khi Xử Lý Dữ Liệu Cá Nhân.
10.2 Nếu có bất kỳ câu hỏi hoặc thắc mắc nào về Chính Sách này, vui lòng liên hệ với chúng tôi theo địa chỉ dưới đây và chúng tôi sẽ cố gắng trả lời câu hỏi của Quý vị trong thời gian sớm nhất:
a) Địa chỉ liên hệ: Tầng 12A, Tòa nhà Gleximco, số 36 Hoàng Cầu, Phường Ô Chợ Dừa, Thành phố Hà Nội, Việt Nam
b) Địa chỉ email: office@omodaglobal.com
c) Điện thoại: 0972175005