CHÍNH SÁCH XỬ LÝ VÀ BẢO MẬT DỮ LIỆU CÁ NHÂN
(Cập nhật lần cuối: 11/2024)
Chính sách Xử lý và Bảo mật Dữ liệu Cá nhân này ("Chính Sách") mô tả cách thức Công ty Cổ phần Trusting Social và các công ty con, công ty liên kết và các tổ chức, pháp nhân cùng chịu chung sự kiểm soát (gọi chung là "Trusting Social", "chúng tôi") thu thập, sử dụng, xử lý và chia sẻ Dữ liệu Cá nhân từ các Đối Tác Cá Nhân, Đối Tác Doanh Nghiệp và Khách Hàng của chúng tôi liên quan đến việc hợp tác kinh doanh và cung cấp dịch vụ và sản phẩm của mình.
Điều 1. Phạm Vi Áp Dụng
Chính Sách này áp dụng cho bạn nếu bạn là:
- Cá nhân cung cấp dịch vụ ngoài, nhà cung cấp, nhà phân phối, đối tác kinh doanh, nhà thầu hoặc nhà thầu phụ của chúng tôi (gọi là "Đối Tác Cá Nhân");
- Cá nhân liên quan đến nhà cung cấp dịch vụ thuê ngoài, nhà cung cấp, nhà phân phối, đối tác kinh doanh, nhà thầu hoặc nhà thầu phụ của chúng tôi (gọi là "Đối Tác Doanh Nghiệp"), ví dụ, người được ủy quyền/nhà quản lý, đại diện được ủy quyền và/hoặc người liên hệ (gọi là "Cá Nhân Liên Quan");
- Khách hàng của chúng tôi hoặc khách hàng tiềm năng (gọi chung là "Khách Hàng"). Các bên Đối Tác Cá Nhân, Cá nhân Liên Quan và Khách Hàng từ đây được gọi riêng lẻ hoặc chung là "Chủ Thể Dữ Liệu", "bạn".
Điều 2. Định Nghĩa
- Dữ Liệu Cá Nhân là bất kỳ thông tin nào có thể được sử dụng để xác định bạn, hoặc bất kỳ thông tin nào từ đó bạn có thể được nhận dạng. Điều này bao gồm, nhưng không giới hạn ở, tên, họ, số định danh quốc gia, số hộ chiếu, mã số thuế, công ty, chức danh, mô tả công việc, thông tin liên lạc, địa chỉ email, số điện thoại, địa chỉ kinh doanh, số tài khoản ngân hàng và chi tiết, hình ảnh và chuyển động được ghi lại bởi máy quay video (video camera), tên đầy đủ, ngày sinh, địa chỉ nhà, địa chỉ email cá nhân, số liên lạc, nơi làm việc, địa chỉ email công việc, dữ liệu có trong tài liệu định danh của bạn (ví dụ, thẻ căn cước, hộ chiếu), chữ ký, dữ liệu sinh trắc học, tình trạng hôn nhân, tôn giáo, thông tin tài chính và bất kỳ loại dữ liệu cá nhân nào khác bạn có thể cung cấp cho chúng tôi.
- Dịch Vụ là bất kỳ sản phẩm, hàng hóa, dịch vụ nào do Trusting Social cung cấp và/hoặc do Trusting Social hợp tác với đối tác mà bạn tìm kiếm, tiếp cận, mua, đăng ký sử dụng, sử dụng.
- Xử Lý Dữ Liệu Cá Nhân là một hoặc nhiều hoạt động tác động tới Dữ Liệu Cá Nhân, như: thu thập, ghi, phân tích, xác nhận, lưu trữ, chỉnh sửa, công khai, kết hợp, truy cập, truy xuất, thu hồi, mã hóa, giải mã, sao chép, chia sẻ, truyền đưa, cung cấp, chuyển giao, xóa, hủy Dữ Liệu Cá Nhân hoặc các hành động khác có liên quan.
- Bên Kiểm Soát Dữ Liệu Cá Nhân là tổ chức, cá nhân quyết định mục đích và phương tiện Xử Lý Dữ Liệu Cá Nhân.
- Bên Xử Lý Dữ Liệu Cá Nhân là tổ chức, cá nhân thực hiện việc Xử lý Dữ Liệu Cá Nhân thay mặt cho Bên Kiểm Soát Dữ Liệu Cá Nhân, thông qua một hợp đồng hoặc thỏa thuận với Bên Kiểm Soát Dữ Liệu Cá Nhân.
- Bên Kiểm Soát Và Xử Lý Dữ Liệu Cá Nhân là tổ chức, cá nhân đồng thời quyết định mục đích, phương tiện và trực tiếp Xử lý Dữ Liệu Cá Nhân.
- Các thuật ngữ “Bên Thứ Ba”, “Chủ Thể Dữ Liệu”, “Chuyển Dữ Liệu Cá Nhân Ra Nước Ngoài”, “Dữ Liệu Cá Nhân Cơ Bản”, “Dữ Liệu Cá Nhân Nhạy Cảm”, được sử dụng trong Chính Sách này có ý nghĩa theo các thuật ngữ quy định tại Nghị định 13/2023/NĐ-CP ban hành ngày 17/4/2023 về bảo vệ dữ liệu cá nhân (như được sửa đổi, bổ sung tùy từng thời điểm) và các luật, quy định có liên quan.
Điều 3. Tiêu Chuẩn Về Bảo Vệ Quyền Riêng Tư
Trusting Social cam kết tuân thủ quy định của pháp luật Việt Nam và tiêu chuẩn quốc tế về bảo vệ quyền riêng tư được công nhận, bao gồm nhưng không giới hạn Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân, Quy định Bảo vệ Dữ liệu Chung của EU (GDPR). Vui lòng tham khảo Chính sách Cookie (Cookie Policy) và Chính Sách của Trusting Social (Trusting Social Privacy Policy).
Điều 4. Loại Dữ Liệu Cá Nhân Được Xử Lý
- Dữ Liệu Cá Nhân được xử lý gồm các dữ liệu bạn cung cấp cho chúng tôi khi tìm kiếm, tiếp cận, mua, đăng ký sử dụng,sử dụng Dịch Vụ và dữ liệu phát sinh trong quá trình bạn sử dụng Dịch Vụ của chúng tôi, cụ thể như sau: a. Các Dữ Liệu Cá Nhân cơ bản; và b. Các Dữ Liệu Cá Nhân nhạy cảm.
- Dữ Liệu Cá Nhân được xử lý phù hợp với từng loại Dịch Vụ tương ứng.
Điều 5. Mục Đích Thu Thập Và Xử Lý Dữ Liệu Cá Nhân
Chúng tôi thu thập, sử dụng, tiết lộ hoặc xử lý Dữ Liệu Cá Nhân với sự đồng ý của bạn hoặc tuân thủ các quy định pháp luật hiện hành, cho các mục đích bao gồm nhưng không giới hạn ở:
- Ký kết hoặc thực hiện hợp đồng với bạn;
- Xử lý thanh toán và thực hiện các nghĩa vụ hợp đồng;
- Tuân thủ các yêu cầu pháp lý và phản hồi các yêu cầu từ cơ quan có thẩm quyền;
- Quản lý và điều hành mối quan hệ kinh doanh của chúng tôi;
- Đảm bảo an ninh và hoạt động của cơ sở và hệ thống IT của chúng tôi;
- Bảo vệ quyền và tài sản của Trusting Social và các chủ thể dữ liệu của mình;
- Ngăn chặn gian lận và các vi phạm pháp lý khác;
- Cung cấp dịch vụ hoặc sản phẩm của chúng tôi cho bạn và quản lý mối quan hệ với khách hàng;
- Liên lạc, trao đổi với bạn các vấn đề liên quan đến tài khoản hoặc giao dịch với chúng tôi;
- Cải thiện chất lượng, an toàn và bảo mật của dịch vụ hoặc sản phẩm của chúng tôi;
- Tiến hành kiểm toán nội bộ, phân tích dữ liệu và nghiên cứu để cải thiện dịch vụ hoặc sản phẩm của chúng tôi;
- Phát hiện, ngăn chặn hoặc giải quyết các vấn đề liên quan đến gian lận, an ninh hoặc kỹ thuật;
- Thông tin tiếp thị: Chúng tôi thu thập thông tin để phản hồi các yêu cầu về sản phẩm và dịch vụ hoặc cung cấp cho bạn thông tin, báo cáo hoặc cập nhật.
Điều 6. Nguồn Dữ Liệu Cá Nhân
Chúng tôi có thể thu thập Dữ Liệu Cá Nhân thông qua các nguồn sau:
- Từ các Sản phẩm, hàng hóa, dịch vụ: Chúng tôi có thể thu thập Dữ Liệu Cá Nhân khi bạn tìm kiếm, tiếp cận, mua, đăng ký sử dụng, sử dụng bất kỳ Sản phẩm, hàng hóa, dịch vụ nào thông qua bất kỳ hình thức nào (SMS, USSD, IVR, website, wapsite, ứng dụng...); không gian mạng; và/hoặc các phương thức khác theo quy định pháp luật;
- Từ các trao đổi, liên lạc với Khách hàng: Chúng tôi có thể thu thập Dữ Liệu Cá Nhân thông qua tương tác giữa Chúng tôi và bạn (gặp trực tiếp, qua thư, điện thoại, trực tuyến, hệ thống tổng đài, liên lạc điện tử hoặc bất kỳ phương tiện nào khác) bao gồm cả các cuộc khảo sát Khách hàng;
- Từ mạng xã hội: Là các mạng xã hội của Trusting Social và/hoặc các mạng xã hội do chúng tôi hợp tác với các đối tác;
- Từ các thiết bị ghi âm, ghi hình được đặt tại điểm kinh doanh hoặc nơi thực hiện một phần hoặc toàn bộ hoạt động kinh doanh của Trusting Social mà bạn gặp, xuất hiện hoặc tương tác với chúng tôi. Việc đặt các thiết bị ghi âm, ghi hình nhằm mục đích góp phần bảo vệ trật tự an toàn xã hội, bảo vệ quyền và lợi ích hợp pháp của Khách hàng và của Trusting Social theo quy định pháp luật;
- Từ các tương tác hoặc các công nghệ thu thập dữ liệu tự động: Chúng tôi có thể thu thập thông tin bao gồm địa chỉ IP, URL giới thiệu, hệ điều hành, trình duyệt tin điện tử và bất kỳ thông tin nào khác được ghi tự động từ kết nối: a. Cookie, flash cookie, plug-in, thẻ pixel, tin điện tử beacons, trình kết nối mạng xã hội của bên thứ ba hoặc các công nghệ theo dõi khác; b. Thông tin dữ liệu khác được cung cấp bởi một thiết bị.
- Các phương tiện khác: Chúng tôi có thể thu thập Dữ Liệu Cá Nhân khi bạn tương tác với Trusting Social thông qua bất kỳ phương tiện nào khác. Chúng tôi cũng có thể thu thập Dữ Liệu Cá Nhân gián tiếp từ bạn thông qua các nguồn thông tin công khai, chính thống; hoặc thông qua việc nhận chia sẻ dữ liệu cần thiết từ các công ty con, đối tác mà họ thu thập được trong quá trình hợp tác với Trusting Social cung cấp Sản phẩm, hàng hóa, dịch vụ cho bạn và được bạn cho phép chia sẻ.
Điều 7. Thông Tin Khách Truy Cập Website/Ứng dụng
- Từ website của Trusting Social: Chúng tôi có thể thu thập Dữ Liệu Cá Nhân khi bạn truy cập bất kỳ trang thông tin điện tử nào của Trusting Social (gọi chung là “Trang thông tin điện tử”) hoặc sử dụng bất kỳ tính năng, tài nguyên nào có sẵn trên hoặc thông qua Trang thông tin điện tử. Khi bạn truy cập Trang thông tin điện tử, Trusting Social thu thập thông tin về thiết bị và trình duyệt của Khách hàng (chẳng hạn như loại thiết bị, hệ điều hành, loại trình duyệt, cài đặt trình duyệt, địa chỉ IP, cài đặt ngôn ngữ, ngày và giờ kết nối với Trang thông tin điện tử và các thông tin liên lạc kỹ thuật khác). Vui lòng xem Chính sách Cookie (Cookie Policy) của chúng tôi để biết thêm thông tin.
- Từ Ứng dụng: Chúng tôi có thể thu thập Dữ Liệu Cá Nhân khi bạn tải xuống hoặc sử dụng ứng dụng của Trusting Social dành cho thiết bị di động (gọi chung là “Ứng dụng”). Các Ứng dụng này có thể ghi lại một số thông tin nhất định (bao gồm thống kê khi sử dụng Ứng dụng, loại thiết bị, hệ điều hành, cài đặt Ứng dụng, địa chỉ IP, cài đặt ngôn ngữ, ngày giờ kết nối với Ứng dụng và các thông tin liên lạc kỹ thuật khác);
Điều 8. Truyền Thông Tiếp Thị
Nếu bạn ở những khu vực được áp dụng các luật bảo vệ dữ liệu cụ thể, chúng tôi chỉ gửi thông tin tiếp thị cho bạn khi có sự đồng ý trước của bạn hoặc dựa trên những lợi ích chính đáng của chúng tôi nếu được phép. Bạn có thể rút lại sự đồng ý hoặc chọn không nhận các thông tin tiếp thị này bất cứ lúc nào.
Nếu bạn không ở trong những khu vực như vậy, bạn có thể chọn không nhận thông tin tiếp thị bất cứ lúc nào.
Bạn có thể quản lý việc nhận thông tin tiếp thị và các thông tin không liên quan đến giao dịch bằng cách nhấp vào liên kết "hủy đăng ký" nằm ở cuối các email tiếp thị của Trusting Social. Ngoài ra, bạn có thể gửi yêu cầu đến vn-dpo@trustingsocial.com.
Điều 9. Chuyển Giao/Chia Sẻ Dữ Liệu Cá Nhân
Chúng tôi sẽ sử dụng các biện pháp bảo mật cần thiết để đảm bảo việc chuyển giao/chia sẻ Dữ Liệu Cá Nhân của bạn đến (i) các công ty con, công ty liên kết, và với bên thứ ba khác như các nhà cung cấp dịch vụ thay mặt cho chúng tôi; (ii) cá nhân/tổ chức tham gia quá trình Xử lý Dữ Liệu Cá Nhân; hoặc (iii) cơ quan nhà nước có thẩm quyền, đảm bảo an toàn thông tin, không bị lộ, lọt dữ liệu và yêu cầu các bên tiếp nhận Dữ Liệu Cá Nhân sẽ có biện pháp bảo mật dữ liệu.
Điều 10. Chuyển Dữ Liệu Cá Nhân Ra Nước Ngoài
Trusting Social có thể sử dụng không gian mạng, thiết bị, phương tiện điện tử hoặc các hình thức khác chuyển Dữ Liệu Cá Nhân tới một địa điểm nằm ngoài lãnh thổ Việt Nam hoặc sử dụng một địa điểm nằm ngoài lãnh thổ Việt Nam để xử lý phù hợp với mục đích tại Chính Sách này, bao gồm (i) sử dụng dịch vụ của nhà cung cấp dịch vụ có trụ sở tại nước ngoài và/hoặc (ii) sử dụng dịch vụ lưu trữ trên không gian mạng của nhà cung cấp ở nước ngoài.
Điều 11. Lưu Trữ Dữ Liệu Cá Nhân
- Chúng tôi lưu giữ Dữ Liệu Cá Nhân trong thời gian cần thiết để thực hiện các nghĩa vụ hợp đồng của chúng tôi, dịch vụ cho Chủ Thể Dữ Liệu của chúng tôi, trừ khi có thỏa thuận khác với bạn bằng văn bản, hoặc theo yêu cầu hoặc được phép theo quy định pháp luật.
- Dữ Liệu Cá Nhân được lưu trữ tại Việt Nam tại hệ thống cơ sở dữ liệu Khách hàng của Trusting Social hoặc tại bất cứ đâu mà chúng tôi hoặc các chi nhánh, công ty con, công ty liên kết, đối tác hoặc nhà cung cấp dịch vụ của chúng tôi có cơ sở và tạo bản sao lưu trữ cho trung tâm dữ liệu ở một khu vực khác.
- Trong quá trình bạn truy cập Trang thông tin điện tử, wapsite, Ứng dụng, mạng xã hội của Trusting Social, chúng tôi cũng có thể lưu trữ thông tin tạm thời qua cookie, clickstream hoặc các công cụ lưu trữ dữ liệu duyệt website tương tự để lưu trữ những dữ liệu mà máy chủ web trong miền có thể truy lại.
Điều 12. Phân Tích, Mã Hoá Dữ Liệu
- Việc phân tích Dữ Liệu Cá Nhân được thực hiện theo các quy trình nội bộ của Trusting Social. Chúng tôi luôn có cơ chế giám sát nghiêm ngặt từng quy trình phân tích dữ liệu, trong đó yêu cầu kiểm tra việc đáp ứng các yêu cầu của pháp luật về bảo mật dữ liệu, bảo đảm an toàn thông tin đối với hệ thống công nghệ thông tin trước khi tiến hành phân tích. Chúng tôi cũng có các quy tắc nghiêm ngặt đảm bảo rằng thông tin cá nhân được ẩn danh hoặc hủy nhận dạng ở giai đoạn thích hợp trong quá trình xử lý.
- Dữ Liệu Cá Nhân thu thập được mã hóa theo các tiêu chuẩn mã hóa phù hợp khi cần thiết trong quá trình lưu trữ hoặc chuyển giao dữ liệu, để đảm bảo các dữ liệu được bảo vệ, xác thực, toàn vẹn và không thể bị thay đổi sau khi đã được gửi đi.
Điều 13. Xóa Dữ Liệu
Khi bạn chấm dứt sử dụng Dịch Vụ của Trusting Social và có yêu cầu hợp lệ, chúng tôi sẽ tiến hành xóa Dữ Liệu Cá Nhân với toàn bộ Dữ Liệu Cá Nhân mà bạn đã cung cấp và/hoặc chúng tôi thu thập được trong quá trình bạn sử dụng Dịch Vụ, trừ trường hợp pháp luật có quy định khác và một số trường hợp không thể thực hiện được như sau:
- Pháp luật quy định không cho phép xóa dữ liệu hoặc yêu cầu bắt buộc phải lưu trữ dữ liệu;
- Dữ Liệu Cá Nhân được xử lý bởi cơ quan nhà nước có thẩm quyền với mục đích phục vụ hoạt động của cơ quan nhà nước theo quy định pháp luật;
- Dữ Liệu Cá Nhân đã được công khai theo quy định pháp luật;
- Dữ Liệu Cá Nhân được xử lý nhằm phục vụ yêu cầu pháp lý, nghiên cứu khoa học, thống kê theo quy định pháp luật;
- Trong trường hợp tình trạng khẩn cấp về quốc phòng, an ninh quốc gia, trật tự an toàn xã hội, thảm họa lớn, dịch bệnh nguy hiểm; khi có nguy cơ đe dọa an ninh, quốc phòng nhưng chưa đến mức ban bố tình trạng khẩn cấp; phòng, chống bạo loạn, khủng bố, phòng, chống tội phạm và vi phạm pháp luật;
- Ứng phó với tình huống khẩn cấp đe dọa đến tính mạng, sức khỏe hoặc sự an toàn của bạn hoặc cá nhân khác.
Điều 14. Hậu Quả, Thiệt Hại Không Mong Muốn Có Khả Năng Xảy Ra
- Chúng tôi sử dụng nhiều công nghệ bảo mật thông tin khác nhau như: chuẩn quốc tế PCI, SSL, tường lửa, mã hóa... nhằm bảo vệ và ngăn chặn việc Dữ Liệu Cá Nhân của bạn bị truy cập, sử dụng hoặc chia sẻ ngoài ý muốn. Tuy nhiên, không một dữ liệu nào có thể được bảo mật hoàn toàn. Do vậy, chúng tôi không thể cam kết bảo mật một cách tuyệt đối Dữ Liệu Cá Nhân của bạn trong một số trường hợp như: a. Lỗi phần cứng, phần mềm trong quá trình xử lý dữ liệu làm mất dữ liệu của Khách hàng; b. Lỗ hổng bảo mật nằm ngoài khả năng kiểm soát của chúng tôi, hệ thống bị hacker tấn công gây lộ lọt dữ liệu.
- Chúng tôi khuyến cáo bạn bảo mật các thông tin liên quan đến mật khẩu đăng nhập vào tài khoản của bạn, mã OTP và không chia sẻ nội dung này với bất kỳ người nào khác.
- Bạn cần biết rõ rằng bất kỳ thời điểm nào bạn tiết lộ và công khai Dữ Liệu Cá Nhân của bạn, dữ liệu đó có thể bị người khác thu thập và sử dụng bởi các mục đích nằm ngoài tầm kiểm soát của bạn và chúng tôi.
- Chúng tôi khuyến cáo bạn bảo quản thiết bị cá nhân (máy điện thoại, máy tính bảng, máy tính cá nhân...) trong quá trình sử dụng; bạn nên đăng xuất khỏi tài khoản của mình khi không có nhu cầu sử dụng.
- Trong trường hợp máy chủ lưu trữ dữ liệu bị tấn công dẫn đến bị mất, lộ, lọt Dữ Liệu Cá Nhân của bạn, Trusting Social sẽ có trách nhiệm thông báo vụ việc cho cơ quan chức năng điều tra xử lý kịp thời và thông báo cho bạn được biết theo quy định pháp luật.
- Không gian mạng không phải là một môi trường an toàn và chúng tôi không thể đảm bảo tuyệt đối rằng Dữ Liệu Cá Nhân của bạn được chia sẻ qua không gian mạng sẽ luôn được bảo mật. Khi bạn truyền tải Dữ Liệu Cá Nhân qua không gian mạng, bạn chỉ nên sử dụng các hệ thống an toàn để truy cập trang thông tin điện tử, ứng dụng hoặc thiết bị. bạn có trách nhiệm giữ thông tin xác thực truy cập của mình cho từng trang thông tin điện tử, ứng dụng hoặc thiết bị an toàn và bí mật.
Điều 15. Quyền Của Chủ Thể Dữ Liệu
- Bạn được biết về hoạt động Xử lý Dữ Liệu Cá Nhân của mình, trừ trường hợp pháp luật có quy định khác.
- Bạn được quyết định sự đồng ý liên quan đến việc Xử lý Dữ Liệu Cá Nhân của mình, trừ trường hợp pháp luật quy định khác.
- Bạn được quyền truy cập để xem, chỉnh sửa hoặc yêu cầu chỉnh sửa Dữ Liệu Cá Nhân của mình, trừ trường hợp pháp luật có quy định khác. Chúng tôi sẽ chỉnh sửa Dữ Liệu Cá Nhân khi được bạn yêu cầu hoặc theo quy định pháp luật chuyên ngành. Trường hợp không thể thực hiện, chúng tôi sẽ thông báo tới bạn theo thỏa thuận giữa chúng tôi và bạn, quy định pháp luật.
- Bạn được quyền xóa hoặc yêu cầu xóa Dữ Liệu Cá Nhân của mình theo quy định của Chính sách này.
- Bạn được quyền yêu cầu hạn chế Xử lý Dữ Liệu Cá Nhân của mình theo quy định pháp luật. Việc hạn chế xử lý dữ liệu sẽ được chúng tôi thực hiện sau khi có yêu cầu của bạn phù hợp với điều kiện kỹ thuật cho phép trừ trường hợp pháp luật có quy định khác hoặc theo thỏa thuận của các bên.
- Bạn được quyền yêu cầu chúng tôi cung cấp cho bản thân Dữ Liệu Cá Nhân của mình, trừ trường hợp pháp luật có quy định khác. Việc cung cấp Dữ Liệu Cá Nhân của bạn sẽ được Trusting Social thực hiện sau khi có yêu cầu của bạn, trừ trường hợp pháp luật có quy định khác.
- Bạn được quyền yêu cầu rút lại sự đồng ý đối với các mục đích xử lý mà bạn đồng ý cho phép Trusting Social xử lý, trừ trường hợp pháp luật có quy định khác. Khi nhận được yêu cầu, Trusting Social thông báo cho bạn về hậu quả, thiệt hại có thể xảy ra khi rút lại sự đồng ý. Trường hợp việc rút lại sự đồng ý của bạn ảnh hưởng tới việc thực hiện hợp đồng giữa Trusting Social và bạn, nghĩa vụ pháp lý của Trusting Social, tính mạng, tài sản và quyền, lợi ích hợp pháp của bạn, tổ chức, cá nhân khác, nhiệm vụ bảo vệ an ninh quốc gia, trật tự an toàn xã hội, chúng tôi có quyền hạn chế, tạm ngừng, chấm dứt, hủy bỏ một phần hoặc toàn bộ hợp đồng cung cấp Dịch Vụ giữa Trusting Social và Khách hàng. Chúng tôi không chịu bất kỳ trách nhiệm pháp lý hoặc bồi thường cho bất kỳ tổn thất nào phát sinh đối với bạn trong trường hợp này.
- Bạn được quyền phản đối Trusting Social Xử lý Dữ Liệu Cá Nhân của mình nhằm ngăn chặn hoặc hạn chế tiết lộ Dữ Liệu Cá Nhân hoặc lý do khác theo quy định pháp luật. Chúng tôi sẽ thực hiện yêu cầu phản đối của bạn sau khi nhận được yêu cầu, trừ trường hợp pháp luật có quy định khác. Trường hợp việc phản đối của bạn ảnh hưởng tới việc thực hiện hợp đồng giữa Trusting Social và bạn, nghĩa vụ pháp lý của Trusting Social, tính mạng, tài sản và quyền, lợi ích hợp pháp của bạn, tổ chức, cá nhân khác, nhiệm vụ bảo vệ an ninh quốc gia, trật tự an toàn xã hội, chúng tôi có quyền hạn chế, tạm ngừng, chấm dứt, hủy bỏ một phần hoặc toàn bộ hợp đồng cung cấp Dịch Vụ giữa Trusting Social và Khách hàng. Chúng tôi không chịu bất kỳ tổn thất nào phát sinh đối với bạn trong trường hợp này.
- Bạn có quyền khiếu nại, tố cáo hoặc khởi kiện theo quy định pháp luật.
- Bạn có quyền yêu cầu bồi thường đối với thiệt hại thực tế theo quy định pháp luật nếu Trusting Social có hành vi vi phạm quy định về bảo vệ Dữ Liệu Cá Nhân của mình, trừ trường hợp các bên có thỏa thuận khác hoặc pháp luật có quy định khác.
- Bạn có quyền tự bảo vệ theo quy định pháp luật có liên quan, bao gồm nhưng không giới hạn Bộ luật Dân sự, hoặc yêu cầu cơ quan, tổ chức có thẩm quyền thực hiện các phương thức bảo vệ quyền dân sự như buộc chấm dứt hành vi xâm phạm, buộc xin lỗi, cải chính công khai, buộc bồi thường thiệt hại.
- Các quyền khác theo Chính sách này và theo quy định pháp luật.
- Bạn có thể thực hiện các quyền tại khoản 1, 2, 3, 4, 5, 6, 7, 8, 9 và 10 Điều này bằng cách gửi email theo địa chỉ: vn-dpo@trustingsocial.com hoặc phương thức khác theo quy định pháp luật và quy định của Trusting Social tại từng thời điểm. Trusting Social có thể xác minh các thông tin cần thiết từ Khách hàng để thực hiện các yêu cầu của Khách hàng.
Điều 16. Nghĩa Vụ Của Khách Hàng
- Tuân thủ các quy định pháp luật, quy định của Trusting Social liên quan đến Xử lý Dữ Liệu Cá Nhân của bạn.
- Cung cấp đầy đủ, trung thực, chính xác Dữ Liệu Cá Nhân, các thông tin khác theo yêu cầu của Trusting Social khi tìm kiếm, tiếp cận, mua, đăng ký sử dụng và sử dụng Dịch Vụ và khi có thay đổi về các thông tin này. Chúng tôi sẽ tiến hành bảo mật Dữ Liệu Cá Nhân của bạn căn cứ trên thông tin bạn đã cung cấp. Do đó, nếu có bất kỳ thông tin sai lệch nào, chúng tôi sẽ không chịu trách nhiệm trong trường hợp thông tin đó làm ảnh hưởng hoặc hạn chế quyền lợi của bạn. Trường hợp không thông báo, nếu có phát sinh rủi ro, tổn thất thì bạn chịu trách nhiệm về những sai sót hay hành vi lợi dụng, lừa đảo khi sử dụng Dịch Vụ do lỗi của bạn hoặc do không cung cấp đúng, đầy đủ, chính xác, kịp thời sự thay đổi thông tin; bao gồm cả thiệt hại về tài chính, chi phí phát sinh do thông tin cung cấp sai hoặc không thống nhất.
- Phối hợp với chúng tôi, cơ quan nhà nước có thẩm quyền hoặc bên thứ ba trong trường hợp phát sinh các vấn đề ảnh hưởng đến tính bảo mật Dữ Liệu Cá Nhân của bạn.
- Tự bảo vệ Dữ Liệu Cá Nhân của bạn; yêu cầu các tổ chức, cá nhân khác có liên quan bảo vệ Dữ Liệu Cá Nhân của bạn; chủ động áp dụng các biện pháp nhằm bảo vệ Dữ Liệu Cá Nhân của bạn trong quá trình sử dụng Dịch Vụ của Trusting Social; thông báo kịp thời cho chúng tôi khi phát hiện thấy có sai sót, nhầm lẫn về Dữ Liệu Cá Nhân hoặc nghi ngờ Dữ Liệu Cá Nhân đang bị xâm phạm.
- Tôn trọng, bảo vệ Dữ Liệu Cá Nhân của người khác.
- Tự chịu trách nhiệm đối với những thông tin, dữ liệu mà bạn tạo lập, cung cấp trên không gian mạng; tự chịu trách nhiệm trong trường hợp Dữ Liệu Cá Nhân bị rò rỉ, xâm phạm do lỗi của mình.
- Thường xuyên cập nhật các quy định, chính sách liên quan đến việc bảo vệ và Xử lý Dữ Liệu Cá Nhân của Trusting Social trong từng thời kỳ được thông báo tới bạn.
- Thực hiện quy định pháp luật về bảo vệ Dữ Liệu Cá Nhân và tham gia phòng, chống các hành vi vi phạm quy định về bảo vệ Dữ Liệu Cá Nhân.
- Các nghĩa vụ khác theo quy định pháp luật.
Điều 17. Cam Kết Bảo Mật Thông Tin
Trusting Social cam kết bảo vệ thông tin của khách hàng và đối tác thông qua việc áp dụng các tiêu chuẩn bảo mật thông tin hàng đầu. Dưới đây là những quy trình và biện pháp bảo mật mà Trusting Social đã triển khai để đảm bảo an toàn cho dữ liệu.
- Khung Quản Lý An Toàn Thông Tin Trusting Social đã áp dụng và đạt chứng nhận quốc tế cho các khung quản lý an toàn thông tin ISO 27001 và PCI-DSS. Điều này đảm bảo rằng Trusting Social luôn tuân thủ các tiêu chuẩn bảo mật thông tin nghiêm ngặt nhất.
- Phòng Chống Mã Độc & Email Rác Trusting Social triển khai các cơ chế phát hiện, ngăn chặn và phòng chống mã độc tiên tiến nhằm bảo vệ hệ thống và dữ liệu khỏi các mối đe dọa từ phần mềm độc hại. Ngoài ra, Trusting Social cũng áp dụng các biện pháp bảo mật email để phòng chống các cuộc tấn công phishing, giúp bảo vệ người dùng khỏi các email giả mạo và lừa đảo.
- Tường Lửa Lớp Ứng Dụng Hệ thống của Trusting Social được bảo vệ bởi tường lửa lớp ứng dụng với khả năng phát hiện, ngăn chặn và phòng chống các cuộc tấn công DDoS cũng như các tấn công khai thác lỗ hổng ở tầng ứng dụng từ Internet.
- Đánh Giá Bảo Mật Định Kỳ Các sản phẩm của Trusting Social được đánh giá bảo mật và kiểm thử định kỳ bởi các tổ chức độc lập, nhằm đảm bảo rằng chúng luôn đáp ứng các tiêu chuẩn bảo mật cao nhất.
- Mã Hóa Dữ Liệu Chúng tôi sử dụng các cơ chế mã hóa mạnh mẽ để bảo vệ dữ liệu trên đường truyền và lưu trữ. Dữ liệu được mã hóa theo giao thức TLS 1.2 trở lên và lưu trữ với thuật toán mã hóa AES 256.
- Xác Thực Đa Thành Tố Trusting Social triển khai các cơ chế xác thực đa thành tố nhằm tăng cường an ninh cho việc truy cập hệ thống, cùng với giám sát truy cập để đảm bảo chỉ những người có thẩm quyền mới có thể truy cập thông tin nhạy cảm.
- Sao Lưu Dữ Liệu Định Kỳ Trusting Social thực hiện sao lưu dữ liệu định kỳ để đảm bảo tính sẵn sàng của dữ liệu, giúp khôi phục nhanh chóng trong trường hợp xảy ra sự cố.
- Chống Thất Thoát Dữ Liệu (DLP) Trusting Social triển khai các cơ chế chuyên dụng để phát hiện, cảnh báo và hạn chế rủi ro về lộ lọt dữ liệu, đảm bảo rằng dữ liệu nhạy cảm luôn được bảo vệ an toàn.
- Đào Tạo Nhân Sự Trusting Social triển khai đào tạo định kỳ cho nhân viên về nhận thức bảo mật thông tin, bao gồm các phương pháp phát hiện và phản ứng trước các mối đe dọa bảo mật như phishing, social engineering, và các tấn công mạng khác.
Điều 18. Sửa Đổi Và Cập Nhật
Trusting Social có thể sửa đổi, cập nhật hoặc thay đổi các điều khoản của Chính Sách này bất cứ lúc nào, với phiên bản được cập nhật đăng trên trang web của chúng tôi https://trustingsocial.com/. Vui lòng xem xét chính sách này định kỳ để cập nhật thông tin về cách chúng tôi bảo vệ Dữ Liệu Cá Nhân của bạn.
Điều 19 Liên hệ chúng tôi
Đối với bất kỳ thắc mắc nào về Chính Sách này hoặc để thực hiện quyền của bạn, vui lòng liên hệ chúng tôi qua vn-dpo@trustingsocial.com để nhận phản hồi kịp thời. Chính Sách này áp dụng cho tất cả các khía cạnh hoạt động của chúng tôi, bao gồm trang web của chúng tôi và tất cả các nơi khác nơi chúng tôi tương tác với khách hàng, ứng viên và khách truy cập trang web. Chúng tôi cam kết bảo vệ quyền riêng tư của bạn, duy trì lòng tin của bạn và cung cấp sự minh bạch về các thực hành dữ liệu của chúng tôi.