Chính Sách Thu Thập Và Xử Lý Dữ Liệu Cá Nhân (“Chính Sách”) này được thực hiện bởi Công Ty Cổ phần Thời Trang và Mỹ Phẩm Duy Anh; giấy chứng nhận đăng ký doanh nghiệp/mã số thuế số 0304130177; địa chỉ trụ sở chính: Tầng 3, Tòa nhà Centec, 72 – 74 Nguyễn Thị Minh Khai, Phường Võ Thị Sáu, Quận 3, Thành Phố Hồ Chí Minh, Việt Nam (“DAFC” hoặc “Công Ty”), mô tả các hoạt động liên quan đến việc Xử Lý Dữ Liệu Cá Nhân của Khách Hàng.
Chính Sách này là một phần không thể tách rời của các hợp đồng, thỏa thuận, điều khoản và điều kiện ràng buộc mối quan hệ giữa DAFC và Khách Hàng.
Điều 1. ĐỐI TƯỢNG VÀ PHẠM VI ÁP DỤNG
Chính Sách này điều chỉnh cách thức mà DAFC Xử Lý Dữ Liệu Cá Nhân của Khách Hàng và/hoặc người đồng sử dụng các sản phẩm/ dịch vụ của DAFC với Khách Hàng khi sử dụng các sản phẩm/ dịch vụ được cung cấp bởi DAFC và/hoặc khi tương tác với Trang Tin Điện Tử. Để tránh nhầm lẫn, Chính Sách này chỉ áp dụng cho các Khách Hàng cá nhân. DAFC khuyến khích Khách Hàng đọc kỹ Chính Sách này và thường xuyên kiểm tra Trang Thông Tin Điện Tử của DAFC để cập nhật bất kỳ thay đổi nào mà DAFC có thể thực hiện theo các điều khoản của Chính Sách.
Điều 2. GIẢI THÍCH TỪ NGỮ
- “Khách Hàng”là cá nhân tiếp cận, tìm hiểu, đăng ký, mua hàng, sử dụng sản phẩm, dịch vụ hoặc có liên quan trong quy trình hoạt động, cung cấp các sản phẩm, dịch vụ bởi DAFC.
- “DAFC” hoặc “Công Ty”là Công Ty Cổ phần Thời Trang và Mỹ Phẩm Duy Anh, mã số thuế/giấy chứng nhận đăng ký doanh nghiệp số 0304130177, địa chỉ trụ sở chính: tầng 3, tòa nhà Centec, 72 – 74 Nguyễn Thị Minh Khai, Phường Võ Thị Sáu, Quận 3, Thành phố Hồ Chí Minh, Việt Nam.
- “Dữ Liệu Cá Nhân” hay “DLCN”là thông tin dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự trên môi trường điện tử gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể. Dữ Liệu Cá Nhân bao gồm Dữ Liệu Cá Nhân Cơ Bản và Dữ Liệu Cá Nhân Nhạy Cảm.
- Dữ Liệu Cá Nhân cơ bản bao gồm:
- Họ, chữ đệm và tên khai sinh, tên gọi khác (nếu có);
- Ngày, tháng, năm sinh; ngày, tháng, năm chết hoặc mất tích;
- Giới tính;
- Nơi sinh, nơi đăng ký khai sinh, nơi thường trú, nơi tạm trú, nơi ở hiện tại, quê quán, địa chỉ liên hệ;
- Quốc tịch;
- Hình ảnh của cá nhân;
- Số điện thoại, số chứng minh nhân dân, số định danh cá nhân, số hộ chiếu, số giấy phép lái xe, số biển số xe, số mã số thuế cá nhân, số bảo hiểm xã hội, số thẻ bảo hiểm y tế;
- Tình trạng hôn nhân;
- Thông tin về mối quan hệ gia đình (cha mẹ, con cái);
- Thông tin về tài khoản số của cá nhân; Dữ Liệu Cá Nhân phản ánh hoạt động, lịch sử hoạt động trên không gian mạng;
- Các thông tin khác gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể không thuộc Dữ Liệu Cá Nhân Nhạy Cảm.
- Các dữ liệu khác theo quy định pháp luật hiện hành.
- Dữ Liệu Cá Nhân Nhạy Cảm là Dữ Liệu Cá Nhân gắn liền với quyền riêng tư của cá nhân mà khi bị xâm phạm sẽ gây ảnh hưởng trực tiếp tới quyền và lợi ích hợp pháp của cá nhân gồm:
- Quan điểm chính trị, quan điểm tôn giáo;
- Tình trạng sức khỏe và đời tư được ghi trong hồ sơ bệnh án, không bao gồm thông tin về nhóm máu;
- Thông tin liên quan đến nguồn gốc chủng tộc, nguồn gốc dân tộc;
- Thông tin về đặc điểm di truyền được thừa hưởng hoặc có được của cá nhân;
- Thông tin về thuộc tính vật lý, đặc điểm sinh học riêng của cá nhân;
- Thông tin về đời sống tình dục, xu hướng tình dục của cá nhân;
- Dữ liệu về tội phạm, hành vi phạm tội được thu thập, lưu trữ bởi các cơ quan thực thi pháp luật;
- Thông tin Khách Hàng của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán, các tổ chức được phép khác, gồm: thông tin định danh Khách Hàng theo quy định của pháp luật, thông tin về tài khoản, thông tin về tiền gửi, thông tin về tài sản gửi, thông tin về giao dịch, thông tin về tổ chức, cá nhân là bên bảo đảm tại tổ chức tín dụng, chi nhánh ngân hàng, tổ chức cung ứng dịch vụ trung gian thanh toán;
- Dữ liệu về vị trí của cá nhân được xác định qua dịch vụ định vị;
- Dữ Liệu Cá Nhân khác được pháp luật quy định là đặc thù và cần có biện pháp bảo mật cần thiết.
- Bảo Vệ Dữ Liệu Cá Nhân: là hoạt động phòng ngừa, phát hiện, ngăn chặn, xử lý hành vi vi phạm liên quan đến Dữ Liệu Cá Nhân theo quy định của pháp luật.
- Xử Lý Dữ Liệu Cá Nhân: là một hoặc nhiều hoạt động tác động tới Dữ Liệu Cá Nhân, như: thu thập, ghi, phân tích, xác nhận, lưu trữ, chỉnh sửa, công khai, kết hợp, truy cập, truy xuất, thu hồi, mã hóa, giải mã, sao chép, chia sẻ, truyền đưa, cung cấp, chuyển giao, xóa, hủy Dữ Liệu Cá Nhân hoặc các hành động khác có liên quan.
- Đối tác của Công Ty:là tổ chức, cá nhân cung cấp sản phẩm, dịch vụ và/hoặc vận hành cho DAFC thông qua hợp đồng, thỏa thuận hoặc hình thức khác có giá trị pháp lý tương đương.
- Bên thứ ba: là tổ chức, cá nhân khác ngoài DAFC và Khách Hàng đã được giải thích theo Chính Sách này. Để làm rõ hơn, các từ ngữ nào chưa được giải thích tại Điều này sẽ được hiểu và áp dụng theo pháp luật Việt Nam hiện hành.
- Kênh giao dịch DAFC: gồm các Trang Thông Tin Điện Tử, kênh bán lẻ tại các cửa hàng của DAFC, kênh giao dịch điện tử và/hoặc các kênh giao dịch khác nhằm cung cấp sản phẩm/ dịch vụ hoặc để phục vụ nhu cầu của DAFC và Khách Hàng.
Điều 3. MỤC ĐÍCH XỬ LÝ DỮ LIỆU CÁ NHÂN CỦA KHÁCH HÀNG
- Khách Hàng đồng ý cho phép DAFC Xử Lý Dữ Liệu Cá Nhân của Khách Hàng cho một hoặc nhiều mục đích sau đây:
- Cung cấp sản phẩm hoặc dịch vụ hoặc hỗ trợ Khách Hàng sử dụng các sản phẩm/ dịch vụ của Công Ty và/ hoặc Đối tác của Công Ty thông qua thỏa thuận hợp tác được Khách Hàng yêu cầu;
- Tư vấn, đánh giá, xử lý, phản hồi hoặc giải quyết các thắc mắc, yêu cầu, phản ánh, câu hỏi, hướng dẫn hoặc khiếu nại của Khách Hàng; cũng như thực hiện các hoạt động hậu mãi, chăm sóc Khách Hàng;
- Điều chỉnh, cập nhật, bảo mật và cải tiến các sản phẩm, dịch vụ, ứng dụng, thiết bị mà DAFC đang cung cấp cho Khách Hàng;
- Xác minh danh tính và đảm bảo tính bảo mật thông tin cá nhân của Khách Hàng;
- Đáp ứng các yêu cầu dịch vụ và nhu cầu hỗ trợ của Khách Hàng;
- Thông báo cho Khách Hàng về những thay đổi đối với các chính sách, khuyến mại của các sản phẩm, dịch vụ mà Công Ty đang cung cấp; trao đổi các thông tin, bao gồm nhưng không giới hạn các dịch vụ khuyến mại, các chương trình quảng cáo – quảng bá liên quan đến sản phẩm, dịch vụ thông qua các hình thức như gọi điện thoại, các phương tiện liên hệ điện tử như email, fax…
- Đo lường, phân tích dữ liệu nội bộ và các xử lý khác để cải thiện, nâng cao chất lượng dịch vụ/sản phẩm của Công Ty hoặc thực hiện các hoạt động truyền thông tiếp thị;
- Tổ chức các hoạt động nghiên cứu thị trường, thăm dò dư luận nhằm cải thiện chất lượng sản phẩm/ dịch vụ hoặc để nghiên cứu phát triển các sản phẩm, dịch vụ mới nhằm đáp ứng tốt hơn nhu cầu của Khách Hàng;
- Ngặn chặn và phòng chống gian lận, đánh cắp danh tính và các hoạt động bất hợp pháp khác;
- Để có cơ sở thiết lập, thực thi các quyền hợp pháp hoặc bảo vệ các khiếu nại pháp lý của DAFC hoặc Khách Hàng. Các mục đích này có thể bao gồm việc trao đổi dữ liệu với các công ty và tổ chức khác để ngăn chặn và phát hiện gian lận, giảm thiểu rủi ro về tín dụng;
- Tuân thủ pháp luật hiện hành, các tiêu chuẩn ngành có liên quan và các chính sách hiện hành khác của Công Ty;
- Bất kỳ mục đích nào khác dành riêng cho hoạt động vận hành của Công Ty;
- Cung cấp thông tin cho Tập Đoàn IPPG, các công ty liên kết nhằm thực hiện các mục đích nêu trên và với điều kiện bên nhận thông tin sẽ bị ràng buộc bởi các điều khoản bảo mật nghiêm ngặt giống như các điều khoản trong tài liệu này;
- Bất kỳ mục đích nào khác mà DAFC thông báo cho Khách Hàng, vào thời điểm thu thập Dữ Liệu Cá Nhân của Khách Hàng hoặc trước khi bắt đầu xử lý liên quan hoặc theo yêu cầu khác hoặc được pháp luật hiện hành cho phép;
- Duy trì, kiểm tra và/hoặc vận hàng bất kỳ hệ thống hoặc nền tảng nào cần thiết để cung cấp bất kỳ sản phẩm, dịch vụ nào của Công Ty; hoặc liên quan đến các trang web hoặc các ứng dụng di động sẽ được cung cấp bởi Công Ty đến Khách Hàng;
- Xác minh danh tính của Khách hàng để xử lý các đơn đặt hàng khi Khách hàng đặt hàng thông qua các nền tảng bán hàng của Công ty như các trang web hoặc các ứng dụng di động của Công Ty;
- Tiếp thị, quảng bá, cải thiện, nâng cao việc cung cấp sản phẩm, dịch vụ bởi Công Ty và tối ưu hóa trải nghiệm cho Khách Hàng liên quan đến sản phẩm, dịch vụ thông qua việc thu thập và xử lý dữ liệu của Khách Hàng;
- Chia sẻ với các tổ chức, công ty liên kết và Đối tác của Công Tybao gồm cả các tổ chức trong Tập Đoàn IPPG để cho phép các tổ chức, công ty liên kết và Đối tác của Công Ty nghiên cứu thị trường, lập kế hoạch, khảo sát khách hàng, phân tích xu hướng và/hoặc các hình thức liên quan khác phân tích dữ liệu để điều chỉnh tốt hơn các ưu đãi, khuyến mại và/hoặc hoạt động tiếp thị trực tiếp khác cho Công Ty;
- Để cung cấp các dịch vụ bổ sung hoặc dịch vụ giá trị gia tăng;
- Cung cấp và quản lý các lợi ích dành cho khách hàng thân thiết, tặng thưởng, khuyến mại, cuộc thi, rút thăm trúng thưởng và các lợi ích liên quan khác;
- Thông báo cho Khách Hàng về các sản phẩm, dịch vụ mới được cung cấp hoặc chào bán bởi Công Ty hoặc bất kỳ tổ chức, công ty liên kết và Đối tác của Công Ty;
- Bất kỳ mục đích nào khác mà (i) được cho phép hoặc được yêu cầu bởi quy định pháp luật hiện hành, các quy tắc ngành nghề hoặc quy tắc thị trường; (ii) cần thiết, bổ trợ hoặc là hệ quả của các mục đích nêu trên; hoặc (iii) Công Ty cho là cần thiết tuân thủ quy định pháp luật hiện hành về bảo vệ dữ liệu cá nhân.
- DAFC sẽ yêu cầu sự cho phép của Khách Hàng trước khi sử dụng Dữ Liệu Cá Nhân của Khách Hàng theo bất kỳ mục đích nào khác ngoài các mục đích đã được nêu tại Điều 3.1 trên, vào thời điểm thu thập Dữ Liệu Cá Nhân của Khách Hàng hoặc trước khi bắt đầu xử lý Dữ Liệu Cá Nhân liên quan hoặc theo yêu cầu khác hoặc được pháp luật hiện hành cho phép.
Điều 4: BẢO MẬT DỮ LIỆU CÁ NHÂN KHÁCH HÀNG
- Nguyên tắc bảo mật:
- Dữ Liệu Cá Nhân của Khách Hàng được cam kết bảo mật theo quy định của DAFC và quy định của pháp luật hiện hành. Việc xử lý Dữ Liệu Cá Nhân của mỗi Khách Hàng chỉ được thực hiện khi có sự đồng ý của Khách Hàng, trừ trường hợp pháp luật có quy định khác.
- DAFC không sử dụng, chuyển giao, cung cấp hay chia sẻ cho Bên Thứ Ba nào về Dữ Liệu Cá Nhân của Khách Hàng khi không có sự đồng ý của Khách Hàng, trừ trường hợp pháp luật có quy định khác.
- DAFC sẽ tuân thủ các nguyên tắc bảo mật Dữ Liệu Cá Nhân khác theo quy định pháp luật hiện hành.
- Hậu quả, thiệt hại không mong muốn có thể xảy ra: DAFC sử dụng nhiều công nghệ bảo mật thông tin khác nhau nhằm bảo vệ Dữ Liệu Cá Nhân của Khách Hàng không bị truy lục, sử dụng hoặc chia sẻ ngoài ý muốn. Tuy nhiên, không một dữ liệu nào có thể được bảo mật 100%. Do vậy, DAFC cam kết sẽ bảo mật một cách tối đa trong khả năng cho phép Dữ Liệu Cá Nhân của Khách Hàng. Một số hậu quả, thiệt hại không mong muốn có thể xảy ra bao gồm nhưng không giới hạn:
- Lỗi phần cứng, phần mềm trong quá trình xử lý dữ liệu làm mất dữ liệu của Khách Hàng;
- Lỗ hổng bảo mật nằm ngoài khả năng kiểm soát của DAFC, hệ thống có liên quan bị hacker tấn công gây lộ dữ liệu;
- Khách Hàng tự làm lộ Dữ Liệu Cá Nhân do: bất cẩn hoặc bị lừa đảo truy cập các website/tải các ứng dụng có chứa phần mềm độc hại, vv…
- DAFC khuyến cáo Khách Hàng bảo mật các thông tin liên quan đến mật khẩu đăng nhập vào tài khoản của Khách Hàng, mã OTP và không chia sẻ mật khẩu đăng nhập, mã OTP này với bất kỳ người nào khác.
- Khách Hàng nên bảo quản thiết bị điện tử trong quá trình sử dụng; Khách Hàng nên khóa, đăng xuất, hoặc thoát khỏi tài khoản trên website hoặc Ứng dụng của DAFC khi không sử dụng.
Điều 5: CÁC LOẠI DỮ LIỆU CÁ NHÂN MÀ DAFC XỬ LÝ
Để DAFC có thể cung cấp các sản phẩm, dịch vụ cho Khách Hàng và/hoặc xử lý các yêu cầu của Khách Hàng, DAFC có thể cần phải và/hoặc được yêu cầu phải thu thập Dữ Liệu Cá Nhân. Dữ Liệu Cá Nhân của Khách Hàng bao gồm các thông tin được nêu và liệt kê như dưới đây:
- Dữ Liệu Cá Nhân cơ bản của Khách Hàng;
- Dữ liệu liên quan đến các Trang Tin Điện Tử hoặc ứng dụng: dữ liệu kỹ thuật (như đã nêu ở trên, bao gồm loại thiết bị, hệ điều hành, loại trình duyệt, cài đặt trình duyệt, địa chỉ IP, cài đặt ngôn ngữ, ngày và giờ kết nối với Trang Tin Điện Tử, thống kê sử dụng ứng dụng, cài đặt ứng dụng, ngày và giờ kết nối với ứng dụng, dữ liệu vị trí và thông tin liên lạc kỹ thuật khác); chi tiết đăng nhập bảo mật; dữ liệu sử dụng;
- Dữ liệu tiếp thị: các mối quan tâm đối với quảng cáo; dữ liệu cookie; dữ liệu clickstream; lịch sử duyệt web; phản ứng với tiếp thị trực tiếp; và lựa chọn không tham gia tiếp thị trực tiếp.
Dữ liệu cá nhân cơ bản (căn cứ khoản 3 Điều 2 Nghị định số 13/2023/NĐ-CP ngày 17/4/2023 của Chính phủ về bảo vệ dữ liệu cá nhân; tích X vào loại dữ liệu quy định) | |||
Họ, chữ đệm và tên khai sinh | X | Quốc tịch | X |
Tên gọi khác (nếu có) | Hình ảnh của cá nhân | X | |
Ngày, tháng, năm sinh | X | Số điện thoại | X |
Ngày, tháng, năm chết hoặc mất tích | Số chứng minh nhân dân | X | |
Giới tính | X | Số định danh cá nhân | X |
Nơi sinh | Số hộ chiếu | ||
Nơi đăng ký khai sinh | Số giấy phép lái xe | ||
Nơi thường trú | Số biển số xe | ||
Nơi tạm trú | Số mã số thuế cá nhân | ||
Nơi ở hiện tại | X | Số bảo hiểm xã hội | |
Quê quán | Số thẻ bảo hiểm y tế | ||
Địa chỉ liên hệ | X | Tình trạng hôn nhân | |
Thông tin về mối quan hệ gia đình (cha mẹ, con cái) | Thông tin về tài khoản số của cá nhân | X | |
Dữ liệu cá nhân phản ánh hoạt động trên không gian mạng | X | Lịch sử hoạt động trên không gian mạng | X |
Các thông tin khác gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể không thuộc quy định tại khoản 4 Điều này |
Điều 6: CÁCH THỨC THU THẬP DỮ LIỆU CÁ NHÂN
DAFC thực hiện thu thập Dữ Liệu Cá Nhân từ Khách Hàng theo các phương thức sau:
- Trực tiếp từ Khách Hàng bằng các phương tiện khác nhau:
- Khi Khách Hàng gửi yêu cầu đăng ký hoặc điền thông tin vào bất kỳ biểu mẫu nào khác liên quan tới các sản phẩm và dịch vụ của DAFC, Đối tác của Công Ty;
- Khi Khách Hàng tương tác với nhân viên dịch vụ Khách Hàng của Công Ty, ví dụ như thông qua các cuộc gọi điện thoại, thư từ, gặp mặt trực tiếp, gửi thư điện tử hoặc tương tác trên mạng xã hội;
- Khi Khách Hàng sử dụng một số dịch vụ của DAFC hoặc từ các phương tiện, công cụ mà Công Ty tham gia hoặc truy cập vào, ví dụ như các trang web và ứng dụng bao gồm việc thiết lập các tài khoản trực tuyến với DAFC; các đoạn phim của máy quay giám sát (CCTV),
- Khi Khách Hàng được liên hệ và phản hồi lại các đại diện tiếp thị và các nhân viên dịch vụ Khách Hàng của DAFC;
- Khi Khách Hàng gửi thông tin cá nhân của mình cho Công Ty vì bất kỳ lý do nào khác, bao gồm cả khi Khách Hàng đăng ký sử dụng thử miễn phí bất kỳ sản phẩm và dịch vụ nào hoặc khi Khách Hàng thể hiện quan tâm đến bất kỳ sản phẩm và dịch vụ nào của Công Ty.
- Khi Khách Hàng mua hoặc sử dụng các dịch vụ của Bên Thứ Ba thông qua DAFC hoặc tại các điểm giao dịch, cơ sở kinh doanh của DAFC;
- Công Ty có thể sẽ thu thập Dữ Liệu Cá Nhân từ các nguồn hợp pháp khác.
- Từ các Bên Thứ Ba:
- Nếu Khách Hàng tương tác với nội dung hoặc quảng cáo của Bên Thứ Ba trên Trang Tin Điện Tử hoặc trong ứng dụng, Công Ty có thể nhận được thông tin cá nhân của Khách Hàng từ Bên Thứ Ba có liên quan, theo chính sách bảo mật hiện hành hợp pháp của Bên Thứ Ba đó.
- Nếu Khách Hàng chọn thanh toán điện tử trực tiếp tới DAFC hoặc thông qua Trang Tin Điện Tử hoặc ứng dụng, DAFC có thể nhận được Dữ Liệu Cá Nhân của Khách Hàng từ các Bên Thứ Ba, chẳng hạn như nhà cung cấp dịch vụ thanh toán, cho mục đích thanh toán đó.
- Để tuân thủ các nghĩa vụ của mình theo luật hiện hành, DAFC có thể tiếp nhận Dữ Liệu Cá Nhân về Khách Hàng từ các cơ quan có thẩm quyền.
Điều 7: TỔ CHỨC ĐƯỢC XỬ LÝ DỮ LIỆU CÁ NHÂN
- DAFC sẽ thực hiện việc chia sẻ hoặc cùng Xử Lý Dữ Liệu Cá Nhân với các tổ chức, cá nhân sau:
- CôngTy TNHH Xuất Nhập Khẩu Liên Thái Bình Dương
- Đối tác của Công Ty.
- Các chi nhánh, đơn vị kinh doanh và các cán bộ nhân viên làm việc tại các chi nhánh, đơn vị kinh doanh, đại lý của DAFC.
- Các cửa hàng thương mại và nhà bán lẻ liên quan tới việc thực hiện các chương trình khuyến mại của DAFC.
- Các cố vấn chuyên nghiệp của DAFC như kiểm toán, luật sư,… theo quy định của pháp luật.
- Tòa án, các cơ quan nhà nước có thẩm quyền phù hợp với quy định của pháp luật và/hoặc khi được yêu cầu và pháp luật cho phép.
- DAFC cam kết việc chia sẻ hoặc cùng Xử Lý Dữ Liệu Cá Nhân chỉ thực hiện trong trường hợp cần thiết để thực hiện các Mục Đích Xử Lý được nêu tại Chính Sách này hoặc theo quy định của pháp luật. Các tổ chức, cá nhân nhận được Dữ Liệu Cá Nhân của Khách Hàng sẽ phải tuân thủ theo nội dung quy định tại Chính Sách này và quy định của pháp luật về Bảo Vệ Dữ Liệu Cá Nhân liên quan.
- Mặc dù DAFC sẽ thực hiện mọi nỗ lực để đảm bảo rằng các thông tin Khách Hàng được ẩn danh/mã hóa, nhưng không thể loại trừ hoàn toàn rủi ro các dữ liệu này có thể bị tiết lộ trong những trường hợp bất khả kháng theo quy định của pháp luật hiện hành
- Trong trường hợp có sự tham gia của các tổ chức khác được nêu tại Điều 7.1 này, Khách Hàng đồng ý DAFC sẽ thông báo cho Khách Hàng trước khi DAFC thực hiện.
Điều 8: XỬ LÝ DỮ LIỆU CÁ NHÂN TRONG MỘT SỐ TRƯỜNG HỢP ĐẶC BIỆT
DAFC đảm bảo thực hiện Xử Lý Dữ Liệu Cá Nhân của Khách Hàng đáp ứng đầy đủ các yêu cầu của pháp luật trong các trường hợp đặc biệt nêu sau:
- Đoạn phim của máy quay giám sát (CCTV), trong trường hợp cụ thể, cũng có thể được sử dụng cho các mục đích sau đây:
- Cho các mục đích đảm bảo chất lượng;
- Cho mục đích an ninh công cộng và an toàn lao động;
- Phát hiện và ngăn chặn việc sử dụng đáng ngờ, không phù hợp hoặc không được phép của các tiện ích, sản phẩm, dịch vụ và/hoặc cơ sở của Công Ty;
- Phát hiện và ngăn chặn hành vi phạm tội; và/hoặc tiến hành điều tra các sự cố.
- DAFC luôn tôn trọng và Bảo Vệ Dữ Liệu Cá Nhân của trẻ em. Ngoài các biện pháp Bảo Vệ Dữ Liệu Cá Nhân được quy định theo pháp luật, trước khi Xử Lý Dữ Liệu Cá Nhân của trẻ em, Công Ty sẽ thực hiện xác minh tuổi của trẻ em và yêu cầu sự đồng ý của (i) trẻ em và/hoặc (ii) cha, mẹ hoặc người giám hộ của trẻ em theo quy định của pháp luật.
- Bên cạnh tuân thủ theo các quy định pháp luật có liên quan khác, đối với việc Xử Lý Dữ Liệu Cá Nhân liên quan đến Dữ Liệu Cá Nhân của người bị tuyên bố mất tích/ người đã chết, Công Ty sẽ phải được sự đồng ý của một trong số những người có liên quan theo quy định của pháp luật hiện hành.
Điều 9: QUYỀN VÀ NGHĨA VỤ CỦA KHÁCH HÀNG LIÊN QUAN ĐẾN DỰ LIỆU CÁ NHÂN CUNG CẤP CHO DAFC
- Quyền của Khách Hàng:
- Khách Hàng có quyền được biết về hoạt động Xử Lý Dữ Liệu Cá Nhân của mình, trừ trường hợp pháp luật có quy định khác.
- Khách Hàng được đồng ý hoặc không đồng ý cho phép Xử Lý Dữ Liệu Cá Nhân của mình, trừ trường hợp pháp luật có quy định khác .
- Khách Hàng được quyền truy cập để xem, chỉnh sửa hoặc yêu cầu chỉnh sửa Dữ Liệu Cá Nhân của mình bằng văn bản gửi đến DAFC, trừ trường hợp pháp luật có quy định khác.
- Khách Hàng có quyền rút lại sự đồng ý của mình bằng văn bản gửi đến DAFC, trừ trường hợp pháp luật có quy định khác. Việc rút lại sự đồng ý không ảnh hưởng đến tính hợp pháp của việc xử lý dữ liệu đã được Khách Hàng đồng ý với DAFC trước khi rút lại sự đồng ý.
- Khách Hàng được quyền xóa hoặc yêu cầu xóa Dữ Liệu Cá Nhân của mình bằng văn bản gửi đến DAFC, trừ trường hợp pháp luật có quy định khác.
- Khách Hàng được quyền yêu cầu hạn chế xử lý Dữ Liệu Cá Nhân của mình bằng văn bản gửi đến DAFC, trừ trường hợp pháp luật có quy định khác. Việc hạn chế xử lý dữ liệu sẽ được DAFC thực hiện trong 72 giờ sau khi có yêu cầu của Khách Hàng, với toàn bộ Dữ Liệu Cá Nhân mà Khách Hàng yêu cầu hạn chế, trừ trường hợp pháp luật có quy định khác.
- Khách Hàng được quyền yêu cầu DAFC cung cấp cho bản thân Dữ Liệu Cá Nhân của mình bằng văn bản gửi đến DAFC, trừ trường hợp pháp luật có quy định khác.
- Khách Hàng được quyền phản đối DAFC, Tổ Chức Được Xử Lý Dữ Liệu Cá Nhân quy định tại Chính Sách này Xử Lý Dữ Liệu Cá Nhân của mình bằng văn bản gửi đến DAFC nhằm ngăn chặn hoặc hạn chế việc tiết lộ DLCN hoặc sử dụng DLCN cho mục đích quảng cáo, tiếp thị, trừ trường hợp pháp luật có quy định khác. DAFC sẽ thực hiện yêu cầu của Khách Hàng trong 72 giờ sau khi nhận được yêu cầu, trừ trường hợp pháp luật có quy định khác.
- Khách Hàng có quyền khiếu nại, tố cáo hoặc khởi kiện theo quy định của pháp luật.
- Trong phạm vi tối đa được cho phép bởi quy định pháp luật hiện hành, DAFC được miễn trừ trách nhiệm pháp lý và Khách Hàng cam kết miễn trừ trách nhiệm bồi thường thiệt hại của DAFC liên quan đến Dữ Liệu Cá Nhân trong mọi trường hợp; chỉ trừ trường hợp DAFC có hành vi vi phạm quy định về bảo vệ Dữ Liệu Cá Nhân của Khách Hàng theo quy định tại Chính sách này và quy định pháp luật, khi đó Khách Hàng chỉ có quyền yêu cầu bồi thường thiệt hại theo quy định của pháp luật.
- Khách Hàng có quyền tự bảo vệ theo quy định của Bộ Luật Dân Sự, luật khác có liên quan, hoặc yêu cầu cơ quan, tổ chức có thẩm quyền thực hiện các phương thức bảo vệ quyền dân sự.
- Khách Hàng có quyền thu hồi toàn bộ hoặc rút lại một phần sự đồng ý này bất cứ lúc nào bằng một thông báo chính thức cho Công Ty (dưới dạng văn bản), tuân theo luật bảo vệ dữ liệu hiện hành. Khách Hàng thừa nhận rằng việc thu hồi sự đồng ý này có thể hạn chế quyền của Khách Hàng vào một số dịch vụ, lợi ích và quyền nhất định, như được quy định trong Chính Sách này
- Các quyền khác theo quy định của pháp luật hiện hành.
- Nghĩa vụ của Khách Hàng
- Tuân thủ các quy định của pháp luật, quy định, hướng dẫn của DAFC liên quan đến xử lý Dữ Liệu Cá Nhân của Khách Hàng.
- Cung cấp đầy đủ, trung thực, chính xác Dữ Liệu Cá Nhân, các thông tin khác theo yêu cầu của DAFC khi đăng ký và sử dụng dịch vụ của DAFC và khi có thay đổi về các thông tin này. DAFC sẽ tiến hành bảo mật Dữ Liệu Cá Nhân của Khách Hàng căn cứ trên thông tin Khách Hàng đã đăng ký, do đó nếu có bất kỳ thông tin sai lệch nào DAFC sẽ không chịu trách nhiệm trong trường hợp thông tin đó làm ảnh hưởng hoặc hạn chế quyền lợi của Khách Hàng. Trường hợp không thông báo, nếu có phát sinh rủi ro, tổn thất thì Khách Hàng chịu trách nhiệm về những sai sót hay hành vi lợi dụng, lừa đảo khi sử dụng dịch vụ do lỗi của mình hoặc do không cung cấp đúng, đầy đủ, chính xác, kịp thời sự thay đổi thông tin; bao gồm cả thiệt hại về tài chính, chi phí phát sinh do thông tin cung cấp sai hoặc không thống nhất.
- Phối hợp với DAFC, cơ quan nhà nước có thẩm quyền hoặc Bên Thứ Ba trong trường hợp phát sinh các vấn đề ảnh hưởng đến tính bảo mật Dữ Liệu Cá Nhân của Khách Hàng.
- Tự Bảo Vệ Dữ Liệu Cá Nhân của mình; chủ động áp dụng các biện pháp nhằm bảo vệ Dữ Liệu Cá Nhân của mình trong quá trình sử dụng dịch vụ của DAFC; thông báo kịp thời cho DAFC khi phát hiện thấy có sai sót, nhầm lẫn về Dữ Liệu Cá Nhân của mình hoặc nghi ngờ Dữ Liệu Cá Nhân của mình đang bị xâm phạm.
- Tự chịu trách nhiệm đối với những thông tin, dữ liệu, chấp thuận mà mình tạo lập, cung cấp trên môi trường mạng; tự chịu trách nhiệm trong trường hợp Dữ Liệu Cá Nhân bị rò rỉ, xâm phạm do lỗi của mình.
- Thường xuyên cập nhật các Quy định, Chính Sách của DAFC trong từng thời kỳ được thông báo tới Khách Hàng hoặc đăng tải trên các website và hoặc các kênh giao dịch khác của DAFC tùy từng thời điểm. Thực hiện các hành động theo hướng dẫn của DAFC để thể hiện rõ việc chấp thuận hoặc không chấp thuận đối với các mục đích xử lý Dữ Liệu Cá Nhân mà DAFC thông báo tới Khách Hàng tùy từng thời điểm.
- Tôn trọng, Bảo Vệ Dữ Liệu Cá Nhân của người khác.
- Các trách nhiệm khác theo quy định của pháp luật.
Điều 10: THỜI GIAN XỬ LÝ VÀ LƯU TRỮ DỮ LIỆU CÁ NHÂN
- Thời gian xử lý Dữ Liệu Cá Nhân: bắt đầu từ khi Khách Hàng đồng ý cho Công Ty xử lý Dữ Liệu Cá Nhân hoặc sử dụng các sản phẩm, dịch vụ của Công Ty cho đến khi Khách Hàng chấm dứt hoàn toàn việc sử dụng sản phẩm, dịch vụ của Công Ty hoặc Dữ Liệu Cá Nhân được Khách Hàng có yêu cầu hủy bỏ theo Điều 10.3 dưới đây.
- Thời gian lưu trữ Dữ Liệu Cá Nhân:bắt đầu từ khi Khách Hàng đồng ý cho Công Ty xử lý Dữ Liệu Cá Nhân hoặc sử dụng các sản phẩm, dịch vụ của Công Ty cho đến khi Khách Hàng chấm dứt hoàn toàn việc sử dụng sản phẩm, dịch vụ của Công Ty hoặc Dữ Liệu Cá Nhân được Khách Hàng có yêu cầu hủy bỏ theo Điều 10.3 dưới đây.
- Những trường hợp Khách Hành có quyền yêu cầu DAFC xóa Dữ Liệu Cá Nhân của mình ngay lập tức:
10.2.1 Rút lại sự đồng ý;
10.2.Nhận thấy không còn cần thiết cho mục đích thu thập đã đồng ý và chấp nhận các thiệt hại có thể xảy ra khi yêu cầu xóa dữ liệu;
10.2.3 Phản đối việc xử lý dữ liệu và DAFC không có lý do chính đáng để tiếp tục xử lý;
10.2.4 Dữ Liệu Cá Nhân được xử lý không đúng với mục đích đã đồng ý hoặc việc xử lý Dữ Liệu Cá Nhân là vi phạm quy định của pháp luật;
10.2.5 Dữ Liệu Cá Nhân phải xóa theo quy định của pháp luật.
- Những trường hợp DAFC được phép từ chối xóa Dữ Liệu Cá Nhân mặc dù Khách Hàng đề nghị:
10.3.1 Pháp luật quy định không cho phép xóa dữ liệu;
10.3.2 Dữ Liệu Cá Nhân được xử lý bởi Cơ quan nhà nước có thẩm quyền với mục đích phục vụ hoạt động của cơ quan nhà nước theo quy định của pháp luật;
10.3.3 Dữ Liệu Cá Nhân đã được công khai theo quy định của pháp luật;
10.3.4 Dữ Liệu Cá Nhân được xử lý nhằm phục vụ yêu cầu pháp lý, nghiên cứu khoa học, thống kê theo quy định của pháp luật;
10.3.5 Trong trường hợp tình trạng khẩn cấp về quốc phòng, an ninh quốc gia, trật tự an toàn xã hội, thảm họa lớn, dịch bệnh nguy hiểm; khi có nguy cơ đe dọa an ninh, quốc phòng nhưng chưa đến mức ban bố tình trạng khẩn cấp; phòng, chống bạo loạn, khủng bố, phòng, chống tội phạm và vi phạm pháp luật;
10.3.6 Ứng phó với tình huống khẩn cấp đe dọa đến tính mạng, sức khỏe hoặc sự an toàn của Khách hàng hoặc cá nhân khác.
10.5 Thời gian để xóa, hủy bỏ Dữ Liệu Cá nhân: từ khi kết thúc thời gian lưu trữ Dữ Liệu Cá Nhân hoặc khi có yêu cầu của Khách Hàng cho đến 72 giờ sau khi kết thúc thời gian lưu trữ Dữ Liệu Cá Nhân hoặc khi có yêu cầu của Khách Hàng.
Điều 11: CÁCH THỨC XỬ LÝ DỮ LIỆU
DAFC áp dụng một hoặc nhiều hoạt động tác động tới Dữ Liệu Cá Nhân như: thu thập dữ liệu, ghi, lưu trữ, truy xuất, phân tích, sử dụng, chia sẻ, công khai, xóa, mã hóa, giải mã và xử lý dữ liệu cá nhân tự động.
Điều 12: COOKIES
- Khi Khách Hàng sử dụng hoặc truy cập các website, trang tin trực tuyến (sau đây gọi chung là “Trang Tin Điện Tử”) của DAFC, DAFC có thể đặt một hoặc nhiều cookie trên thiết bị của Khách Hàng. “Cookie” là một tệp nhỏ được đặt trên thiết bị của Khách Hàng khi Khách Hàng truy cập một Trang Tin Điện Tử, nó ghi lại thông tin về thiết bị, trình duyệt của Khách Hàng và trong một số trường hợp, sở thích và thói quen duyệt tin điện tử của Khách Hàng. DAFC có thể sử dụng thông tin này để nhận diện Khách Hàng khi Khách Hàng quay lại các Trang Tin Điện Tử của DAFC, để cung cấp các dịch vụ được cá nhân hóa trên các Trang Tin Điện Tử của DAFC, để biên soạn số liệu phân tích nhằm hiểu rõ hơn về hoạt động của Trang Tin Điện Tử và để cải thiện các Trang Tin Điện Tử của DAFC. Khách Hàng có thể sử dụng cài đặt trình duyệt của mình để xóa hoặc chặn cookie trên thiết bị của mình. Tuy nhiên, nếu Khách Hàng quyết định không chấp nhận hoặc chặn cookie từ các Trang Tin Điện Tử của DAFC, Khách Hàng có thể không tận dụng hết tất cả các tính năng của các Trang Tin Điện Tử của DAFC.
- DAFC có thể xử lý thông tin cá nhân của Khách Hàng thông qua công nghệ cookie, theo các quy định của Điều khoản này. DAFC cũng có thể sử dụng biện pháp tiếp thị lại để phân phát quảng cáo cho những cá nhân mà DAFC biết trước đây đã truy cập Trang Tin Điện Tử của mình.
- Trong phạm vi các Bên Thứ Ba đã gán nội dung lên trên các Trang Tin Điện Tử của DAFC (ví dụ: các tính năng truyền thông xã hội), các Bên Thứ Ba đó có thể thu thập thông tin cá nhân của Khách Hàng (ví dụ: dữ liệu cookie) nếu Khách Hàng chọn tương tác với nội dung của Bên Thứ Ba đó hoặc sử dụng các dịch vụ của Bên Thứ Ba.
Điều 13: THÔNG TIN LIÊN HỆ XỬ LÝ DỮ LIỆU CÁ NHÂN
Trường hợp Khách Hàng có bất kỳ câu hỏi nào liên quan đến Chính Sách này hoặc các vấn đề liên quan đến quyền của chủ thể dữ liệu hoặc Xử Lý Dữ Liệu Cá Nhân của Khách Hàng, Khách Hàng hàng có thể sử dụng các hình thức liên hệ nêu sau:
- Gửi thư về Công Ty theo địa chỉ: DAFC – Tầng 3, Tòa nhà Centec, 72 – 74 Nguyễn Thị Minh Khai, Phường Võ Thị Sáu, Quận 3, Thành Phố Hồ Chí Minh, Việt Nam
- Gửi email về hòm thư điện tử: nguyen@dafc.com.vn; phong.dang@dafc.com.vn
- Điện thoại: 028 3825 7537
Điều 14: ĐIỀU KHOẢN CHUNG
- Chính Sách này có hiệu lực từ ngày 01/06/2024.
- Khách Hàng hiểu và đồng ý rằng, Chính Sách này có thể được sửa đổi theo từng thời điểm và được cập nhật thông qua các Kênh giao dịch DAFC. Những thay đổi và thời điểm có hiệu lực sẽ được cập nhật và công bố tại các Kênh giao dịch DAFC. Việc Khách Hàng tiếp tục sử dụng dịch vụ sau thời hạn thông báo về các nội dung sửa đổi, bổ sung trong từng thời kỳ đồng nghĩa với việc Khách Hàng đã chấp nhận các nội dung sửa đổi, bổ sung đó.
- Khách Hàng đã biết rõ và đồng ý bản Chính Sách này cũng là Thông báo Xử Lý Dữ Liệu Cá Nhân quy định tại Nghị Định số 13/2023/NĐ – CP, ngày 17/04/2023và được sửa đổi, bổ sung tùy từng thời điểm. Theo đó, DAFC không cần thực hiện thêm bất kỳ biện pháp nào khác nằm mục đích thông báo việc Xử Lý Dữ Liệu Cá Nhân cho Khách Hàng.
- Khách Hàng cam kết thực hiện nghiêm túc các quy định tại Chính Sách này. Các vấn đề chưa được quy định, các Bên thống nhất thực hiện theo quy định của pháp luật, hướng dẫn của cơ quan Nhà nước có thẩm quyền và/hoặc các sửa đổi, bổ sung Chính Sách này được DAFC thông báo cho Khách Hàng tùy từng thời điểm.
- Khách Hàng có thể thấy quảng cáo hoặc nội dung khác trên bất kỳ Trang Tin Điện Tử, ứng dụng hoặc thiết bị nào có thể liên kết đến các Trang Tin Điện Tử hoặc dịch vụ của các đối tác, nhà quảng cáo, nhà tài trợ hoặc các Bên Thứ Ba khác. DAFC không kiểm soát nội dung hoặc các liên kết xuất hiện trên các Trang Tin Điện Tử hoặc dịch vụ của Bên Thứ Ba và không chịu trách nhiệm hoặc/và trách nhiệm pháp lý đối với các hoạt động được sử dụng bởi các Trang Tin Điện Tử hoặc dịch vụ của Bên Thứ Ba được liên kết đến hoặc từ bất kỳ Trang Tin Điện Tử, ứng dụng hoặc thiết bị nào. Các Trang Tin Điện Tử và dịch vụ này có thể tuân theo các chính sách bảo mật và điều khoản sử dụng của riêng của Bên Thứ Ba.
- Chính Sách này được giao kết trên cơ sở thiện chí giữa DAFC và Khách Hàng. Trong quá trình thực hiện nếu phát sinh tranh chấp, các Bên sẽ chủ động giải quyết thông qua thương lượng, hòa giải. Trường hợp hòa giải không thành, tranh chấp sẽ được đưa ra Tòa án nhân dân có thẩm quyền để giải quyết theo quy định của pháp luật.
- Chính Sáchnày cấu thành toàn bộ sự hiểu biết giữa Khách Hàng và Công Ty về việc tiếp cận thông tin cá nhân và thay thế tất cả các văn bản hoặc hiểu biết trước đó (nếu có), dù bằng văn bản hay bằng miệng. Chính Sách này sẽ ràng buộc và có hiệu lực vì lợi ích của các bên cũng như những người kế thừa và chuyển nhượng tương ứng của của các bên.
- Khách Hàng đã đọc kỹ, hiểu rõ các quyền và nghĩa vụ và đồng ý với toàn bộ nội dung của bản Chính Sách này./.