Chính sách bảo vệ dữ liệu cá nhân
Chính sách bảo vệ dữ liệu cá nhân (“Chính sách”) mô tả các hoạt động liên quan đến việc xử lý dữ liệu cá nhân của Khách hàng để Khách hàng hiểu rõ hơn về mục đích, phạm vi thông tin mà 405CYSE xử lý, các biện pháp 405CYSE áp dụng để bảo vệ thông tin và quyền của Khách hàng đối với các hoạt động này, đảm bảo tuân thủ Luật Bảo vệ Dữ liệu cá nhân số 91/2025/QH15 và Nghị định số 356/2025/NĐ-CP.
Chính sách này đồng thời là Thông báo xử lý dữ liệu cá nhân và Quy định bảo vệ Dữ liệu cá nhân giữa 405CYSE và Khách hàng. Chính sách này có thể thay đổi khi cần thiết và phiên bản cập nhật mới nhất sẽ thông báo thông báo trên trang Web của chúng tôi hoặc thông qua thư điện tử. Do đó, chúng tôi khuyến nghị Khách hàng nên thường xuyên cập nhật Chính sách trên trang Web của chúng tôi hoặc kiểm tra thư điện tử đã đăng ký để kịp thời nắm bắt các thay đổi (nếu có).
ĐIỀU 1. ĐỊNH NGHĨA & GIẢI THÍCH TỪ NGỮ
Trong Chính sách này, các từ ngữ dưới đây được hiểu như sau:
- “405CYSE” là CÔNG TY CỔ PHẦN AN NINH MẠNG 405CYSE, mã số thuế 0318817851.
- “Khách hàng” là cá nhân hoặc tổ chức tiếp cận, tìm hiểu, đăng ký, sử dụng hoặc có liên quan trong quy trình hoạt động, cung cấp các sản phẩm, dịch vụ của 405CYSE.
- “Bên thứ ba” là tổ chức, cá nhân khác ngoài 405CYSE và Khách hàng đã được giải thích theo Chính sách này.
- “Sản phẩm, dịch vụ” là bất kỳ sản phẩm, dịch vụ nào do 405CYSE cung cấp và/hoặc do 405CYSE hợp tác với đối tác mà Khách hàng tìm kiếm, tiếp cận, mua, đăng ký sử dụng, sử dụng.
- “Dữ liệu cá nhân” là dữ liệu số hoặc thông tin dưới dạng khác xác định hoặc giúp xác định một con người cụ thể, bao gồm: dữ liệu cá nhân cơ bản và dữ liệu cá nhân nhạy cảm. Dữ liệu cá nhân sau khi khử nhận dạng không còn là dữ liệu cá nhân.
- “Dữ liệu cá nhân cơ bản” là dữ liệu cá nhân phản ánh các yếu tố nhân thân, lai lịch phổ biến, thường xuyên sử dụng trong các giao dịch, quan hệ xã hội, thuộc danh mục quy định tại Điều 3 Nghị định 356/2025/NĐ-CP.
- “Dữ liệu cá nhân nhạy cảm” là dữ liệu cá nhân gắn liền với quyền riêng tư của cá nhân, khi bị xâm phạm sẽ gây ảnh hưởng trực tiếp tới quyền và lợi ích hợp pháp của cơ quan, tổ chức, cá nhân, thuộc danh mục quy định tại Điều 4 Nghị định 356/2025/NĐ-CP.
- “Chủ Thể Dữ Liệu” là người được dữ liệu cá nhân phản ánh.
- “Xử lý dữ liệu cá nhân” là một hoặc nhiều hoạt động tác động tới dữ liệu cá nhân, như thu thập, phân tích, tổng hợp, mã hóa, giải mã, chỉnh sửa, xóa, hủy, khử nhận dạng, cung cấp, công khai, chuyển giao dữ liệu cá nhân và các hành động tác động đến dữ liệu cá nhân.
- “Bên Kiểm soát Dữ liệu cá nhân” là tổ chức, cá nhân quyết định mục đích và phương tiện Xử lý Dữ liệu cá nhân.
- “Bên Xử lý Dữ liệu cá nhân” là tổ chức, cá nhân thực hiện việc Xử lý Dữ liệu cá nhân thay mặt cho Bên Kiểm soát dữ liệu cá nhân, thông qua một hợp đồng với Bên Kiểm soát dữ liệu cá nhân.
- “Bên Kiểm soát và xử lý Dữ liệu cá nhân” là tổ chức, cá nhân đồng thời quyết định mục đích, phương tiện và trực tiếp xử lý Dữ liệu cá nhân.
ĐIỀU 2. PHẠM VI VÀ ĐỐI TƯỢNG ÁP DỤNG
- Chính sách này điều chỉnh hoạt động thu thập và xử lý dữ liệu cá nhân bởi 405CYSE. Dữ liệu cá nhân bao gồm các thông tin, dữ liệu cá nhân mà 405CYSE đang nắm giữ hoặc được thu thập trực tiếp hoặc gián tiếp từ Khách hàng thông qua việc Khách hàng truy cập, đăng ký, cung cấp hoặc sử dụng sản phẩm, dịch vụ của 405CYSE hoặc từ nguồn cung cấp thông tin, dữ liệu cá nhân của Khách hàng phù hợp theo quy định của pháp luật.
- Trường hợp Khách hàng cung cấp cho 405CYSE dữ liệu cá nhân mà mình kiểm soát hoặc xử lý theo quy định của pháp luật (ví dụ: dữ liệu cá nhân của người lao động/cộng tác viên của Khách hàng; dữ liệu cá nhân của đối tác của Khách hàng;…), Khách hàng đảm bảo rằng:
- Có đầy đủ các quyền và có trách nhiệm thực hiện đầy đủ các nghĩa vụ được quy định theo quy định của pháp luật trong vai trò là Bên Kiểm soát dữ liệu cá nhân hoặc Bên Kiểm soát dữ liệu cá nhân và xử lý dữ liệu cá nhân;
- Đảm bảo chủ thể dữ liệu đã biết và đồng ý để 405CYSE xử lý dữ liệu cá nhân theo quy định tại Chính sách này;
- Thực hiện đúng và đầy đủ các quy tắc, quy định, hướng dẫn liên quan đến Xử lý dữ liệu cá nhân do 405CYSE đưa ra tại Chính sách này hoặc dưới bất kỳ hình thức nào khác (văn bản, email) và được thông báo đến Khách hàng tùy từng thời điểm.
405CYSE không can thiệp vào thỏa thuận của Khách hàng với chủ thể dữ liệu và được miễn trừ mọi trách nhiệm tham gia tranh chấp, bồi thường, cũng như các trách nhiệm liên đới khác (nếu có).
ĐIỀU 3. SỰ ĐỒNG Ý VÀ RÚT LẠI SỰ ĐỒNG Ý CHO PHÉP THU THẬP, XỬ LÝ DỮ LIỆU CÁ NHÂN
- Bằng việc truy cập, đăng ký, sử dụng sản phẩm, dịch vụ hoặc cung cấp dữ liệu cá nhân cho 405CYSE, Khách hàng xác nhận đã đọc, hiểu và đồng ý với nội dung của Chính sách này, đồng ý cho 405CYSE thu thập và xử lý dữ liệu cá nhân theo phạm vi, mục đích được quy định tại Chính sách này và theo quy định của pháp luật. Trường hợp Khách hàng không đồng ý cho phép 405CYSE thu thập và xử lý dữ liệu cá nhân theo như nội dung của Chính sách này, Khách hàng vui lòng KHÔNG/NGỪNG SỬ DỤNG sản phẩm, dịch vụ của 405CYSE.
- Trong nhiều trường hợp, việc Khách hàng từ chối cung cấp hoặc cung cấp không đầy đủ, không chính xác Dữ liệu cá nhân của Khách hàng, có thể dẫn đến:
- 405CYSE không thể hợp tác với Khách hàng để cung cấp sản phẩm, dịch vụ;
- 405CYSE không thể cung cấp sản phẩm, dịch vụ một cách đầy đủ và chất lượng theo tuyên bố;
- Khách hàng chịu trách nhiệm đối với các rủi ro, thiệt hại phát sinh từ việc cung cấp thông tin không chính xác, không đầy đủ hoặc không hợp pháp.
- Khách hàng có quyền yêu cầu rút lại sự đồng ý cho phép xử lý dữ liệu cá nhân, yêu cầu hạn chế xử lý dữ liệu cá nhân của mình hoặc yêu cầu 405CYSE xóa dữ liệu của Khách hàng bằng việc gửi thông báo bằng văn bản cho 405CYSE. Tuy nhiên, Khách hàng lưu ý rằng việc thực hiện yêu cầu rút lại sự đồng ý, yêu cầu hạn chế xử lý dữ liệu cá nhân không áp dụng đối với hoạt động xử lý dữ liệu của Khách hàng trước thời điểm Khách hàng yêu cầu rút lại sự đồng ý hoặc yêu cầu hạn chế xử lý dữ liệu cá nhân, đồng thời Dữ Liệu của Khách hàng có thể vẫn sẽ tiếp tục được lưu trữ theo quy định của pháp luật hiện hành.
- Trong trường hợp Khách hàng không đồng ý với một số mục đích xử lý dữ liệu quy định tại Chính sách này bằng việc thực hiện quyền xóa, quyền yêu cầu xóa, quyền rút lại sự đồng ý, hạn chế xử lý dữ liệu, phản đối xử lý dữ liệu có thể dẫn đến việc 405CYSE không thể cung cấp sản phẩm dịch vụ hoặc cung cấp sản phẩm, dịch vụ không đầy đủ cho Khách hàng. Tùy từng trường hợp, Khách hàng có thể sẽ:
- Không thể sử dụng được dịch vụ;
- Chỉ sử dụng được một phần dịch vụ;
- Sử dụng được dịch vụ với chất lượng không như mô tả/công bố của bên cung cấp;
- Không nhận được thông báo, thông tin, không nhận được các cập nhật về hàng hóa/dịch vụ hoặc các chương trình xúc tiến thương mại;
- Không được tham gia các chương trình khuyến mại;
- Bị hạn chế thực hiện một số quyền, sử dụng một số tính năng của sản phẩm/dịch vụ;
- Các hạn chế khác tùy từng trường hợp.
ĐIỀU 4. LOẠI DỮ LIỆU CÁ NHÂN ĐƯỢC XỬ LÝ
- 405CYSE xử lý dữ liệu cá nhân cơ bản của Khách hàng theo quy định tại Khoản 6 Điều 1 của Chính sách này, bao gồm các dữ liệu Khách hàng cung cấp cho 405CYSE khi Khách hàng tìm kiếm, tiếp cận, đăng ký sử dụng Sản phẩm, dịch vụ và dữ liệu phát sinh trong quá trình Khách hàng mua, sử dụng Sản phẩm, dịch vụ. Cụ thể:
- Họ, chữ đệm và tên khai sinh, tên gọi khác (nếu có);
- Số điện thoại;
- Địa chỉ thư điện tử;
- Thông tin về tài khoản số của cá nhân;
- Dữ liệu cá nhân phản ánh hoạt động, lịch sử hoạt động trên không gian mạng: thông tin truy cập nền tảng Website (Địa chỉ IP, Loại Browser, Ngôn ngữ sử dụng, Thời gian và Những địa chỉ mà Browser truy xuất đến);
- Thông tin đăng nhập, dữ liệu cookie;
- Các thông tin khác gắn liền với Khách hàng cụ thể hoặc giúp xác định Khách hàng cụ thể không thuộc phạm vi Dữ liệu cá nhân nhạy cảm.
- 405CYSE không yêu cầu, không chủ động thu thập và không có mục đích xử lý dữ liệu cá nhân nhạy cảm theo quy định tại Khoản 7 Điều 1 của Chính sách này trong quá trình cung cấp Sản phẩm, dịch vụ.
- Dữ liệu cá nhân được xử lý phù hợp với từng loại Sản phẩm, dịch vụ tương ứng. Trường hợp Khách hàng tự nguyện cung cấp dữ liệu cá nhân nhạy cảm ngoài phạm vi yêu cầu của 405CYSE, chúng tôi có quyền từ chối tiếp nhận, không sử dụng hoặc xóa dữ liệu đó khỏi hệ thống trong phạm vi kiểm soát của mình, trừ trường hợp pháp luật có quy định khác. Việc xử lý (nếu phát sinh) sẽ được thực hiện theo quy định của pháp luật về bảo vệ dữ liệu cá nhân.
ĐIỀU 5. MỤC ĐÍCH XỬ LÝ DỮ LIỆU CÁ NHÂN
Dữ liệu cá nhân theo Điều 4 trên đây có thể được xử lý cho các mục đích sau:
- Cung cấp và quản lý dịch vụ bảo mật và an ninh mạng:
- Thiết lập, triển khai, cấu hình, vận hành và quản trị các giải pháp bảo mật, an ninh mạng theo Hợp đồng;
- Giám sát hệ thống, quản lý truy cập, phân tích nhật ký, đánh giá lỗ hổng và các hoạt động kỹ thuật cần thiết nhằm đảm bảo an toàn thông tin;
- Quản lý quyền sử dụng dịch vụ, giấy phép phần mềm, gia hạn và thay đổi gói dịch vụ;
- Thực hiện các hoạt động nội bộ liên quan đến quản lý vận hành dịch vụ.
- Xác thực danh tính và quản lý tài khoản:
- Xác minh danh tính Khách hàng, người dùng hoặc đại diện hợp pháp;
- Tạo lập, quản lý, duy trì và bảo mật tài khoản truy cập hệ thống;
- Ghi nhận và lưu trữ thông tin đăng nhập, lịch sử truy cập nhằm đảm bảo an toàn hệ thống.
- Phát hiện, ngăn chặn và điều tra các sự cố bảo mật:
- Phát hiện, cảnh báo, phân tích và xử lý sự cố an ninh mạng;
- Điều tra hành vi truy cập trái phép, tấn công mạng, gian lận hoặc vi phạm chính sách sử dụng;
- Thu thập và cung cấp thông tin liên quan cho cơ quan có thẩm quyền theo quy định pháp luật khi cần thiết;
- Thực hiện các biện pháp phòng ngừa, giảm thiểu rủi ro bảo mật.
- Hỗ trợ kỹ thuật và chăm sóc Khách hàng:
- Tiếp nhận, xử lý yêu cầu hỗ trợ, khiếu nại;
- Cung cấp hỗ trợ kỹ thuật từ xa hoặc tại chỗ;
- Liên hệ với Khách hàng để xử lý sự cố hoặc cung cấp thông tin liên quan đến dịch vụ.
- Gửi thông báo quan trọng về dịch vụ:
- Thông báo thay đổi điều khoản, chính sách;
- Thông báo cập nhật bảo mật, cảnh báo rủi ro;
- Thông báo bảo trì hệ thống hoặc gián đoạn dịch vụ;
- Các thông báo bắt buộc theo quy định pháp luật.
- Thanh toán và xử lý hóa đơn:
- Xử lý thanh toán, xuất hóa đơn;
- Quản lý nghĩa vụ tài chính phát sinh từ Hợp đồng;
- Cung cấp thông tin cho tổ chức trung gian thanh toán theo quy định pháp luật.
- Tuân thủ nghĩa vụ pháp lý:
- Thực hiện nghĩa vụ theo quy định của pháp luật về kế toán, thuế, kiểm toán;
- Đáp ứng yêu cầu của cơ quan nhà nước có thẩm quyền;
- Lưu trữ hồ sơ theo thời hạn luật định;
- Thực hiện nghĩa vụ báo cáo, thanh tra, kiểm tra khi được yêu cầu.
- Cải thiện và phát triển sản phẩm, dịch vụ (chỉ khi có sự đồng ý):
- Phân tích dữ liệu vận hành nhằm nâng cao hiệu suất, chất lượng dịch vụ;
- Nghiên cứu, phát triển, thử nghiệm và cải tiến tính năng mới;
- Thực hiện thống kê, báo cáo nội bộ phục vụ hoạt động quản trị doanh nghiệp.
- Tiếp thị và truyền thông (chỉ khi có sự đồng ý):
- Gửi thông tin về sản phẩm, dịch vụ, chương trình khuyến mại;
- Tổ chức hội thảo, sự kiện, chương trình đào tạo;
- Thực hiện khảo sát mức độ hài lòng;
- Phân tích hành vi sử dụng dịch vụ nhằm cá nhân hóa nội dung tiếp thị.
Việc xử lý dữ liệu cho mục đích Cải thiện và phát triển sản phẩm, dịch vụ; và/hoặc Tiếp thị và truyền thông chỉ được thực hiện khi có sự đồng ý hợp lệ của Khách hàng và Khách hàng có quyền từ chối hoặc rút lại sự đồng ý bất kỳ lúc nào.
ĐIỀU 6. XỬ LÝ DỮ LIỆU CỦA KHÁCH HÀNG DƯỚI 16 TUỔI
Chúng tôi không hướng đến trẻ em dưới 16 tuổi và chúng tôi không cố ý thu thập dữ liệu cá nhân từ trẻ em dưới 16 tuổi. Nếu chúng tôi biết rằng mình đã thu thập dữ liệu cá nhân từ trẻ em dưới 16 tuổi mà không có sự đồng ý của cha mẹ hoặc người giám hộ, chúng tôi sẽ thực hiện các bước để xóa thông tin đó khỏi hệ thống của chúng tôi.
ĐIỀU 7. CÁCH THỨC XỬ LÝ DỮ LIỆU
1. Cách thức thu thập:
Chúng tôi thực hiện thu thập dữ liệu cá nhân từ Khách hàng theo các phương thức sau:
1.1. Trực tiếp từ Khách hàng bằng các phương tiện khác nhau:
- Từ Trang thông tin điện tử, ứng dụng và nền tảng số: Khi Khách hàng truy cập, đăng ký tài khoản, điền biểu mẫu, sử dụng dịch vụ trực tuyến hoặc khi hệ thống tự động ghi nhận thông tin thiết bị, địa chỉ IP, nhật ký truy cập và dữ liệu kỹ thuật thông qua cookie hoặc công nghệ tương tự.
- Từ quá trình cung cấp và sử dụng dịch vụ: Khi Khách hàng đăng ký, ký kết hợp đồng, mua, sử dụng sản phẩm/dịch vụ hoặc tương tác trong quá trình triển khai, vận hành dịch vụ.
- Khi Khách hàng đăng ký, ký kết hợp đồng, mua, sử dụng sản phẩm/dịch vụ hoặc tương tác trong quá trình triển khai, vận hành dịch vụ.
- Khi Khách hàng liên hệ, phản hồi, yêu cầu hỗ trợ hoặc tương tác với Chúng tôi qua điện thoại, email, mạng xã hội, gặp trực tiếp hoặc các kênh liên lạc hợp pháp khác.
1.2. Từ các bên thứ ba khác:
- Có thể tiếp nhận dữ liệu cá nhân về Khách hàng từ các cơ quan pháp luật và cơ quan công quy: tuân thủ các nghĩa vụ của mình theo luật hiện hành
- Có thể tiếp nhận được dữ liệu cá nhân về Khách hàng từ các nguồn công khai (như danh bạ điện thoại, thông tin quảng cáo/tờ rơi, các thông tin được công khai trên các trang tin điện tử, v.v.).
2. Cách thức lưu trữ
Dữ liệu cá nhân được lưu trữ tại Việt Nam tại hệ thống cơ sở dữ liệu Khách hàng của 405CYSE hoặc tại bất cứ đâu mà chúng tôi hoặc các chi nhánh, công ty liên kết, đối tác hoặc nhà cung cấp dịch vụ của chúng tôi có cơ sở và tạo bản sao lưu trữ cho trung tâm dữ liệu ở một khu vực khác.
Trong quá trình Khách hàng truy cập Trang thông tin điện tử, ứng dụng, nền tảng số của 405CYSE, chúng tôi cũng có thể lưu trữ thông tin tạm thời qua cookie, clickstream hoặc các công cụ lưu trữ dữ liệu duyệt website tương tự để lưu trữ những dữ liệu mà máy chủ web trong miền có thể truy lại.
3. Chuyển giao và chia sẻ dữ liệu
Chúng tôi có thể chia sẻ dữ liệu thu thập với các bên sau:
- Các đối tác cung cấp dịch vụ hỗ trợ hoạt động của chúng tôi như dịch vụ thanh toán, lưu trữ đám mây, phân tích dữ liệu;
- Các đối tác kinh doanh cung cấp dịch vụ bổ sung cho dịch vụ của chúng tôi;
- Cơ quan nhà nước: Khi có yêu cầu hợp pháp từ cơ quan nhà nước có thẩm quyền;
- Các công ty liên kết: Các công ty trong cùng tập đoàn với chúng tôi.
Trong trường hợp có sự tham gia của các tổ chức xử lý dữ liệu cá nhân khác được nêu tại Điều này, 405CYSE thực hiện trên cơ sở sự đồng ý của Khách hàng hoặc sẽ thông báo cho Khách hàng trước khi 405CYSE thực hiện. Chúng tôi sẽ sử dụng các biện pháp bảo mật cần thiết để đảm bảo việc chuyển giao/chia sẻ dữ liệu cá nhân của Khách hàng.
4. Cách thức phân tích
Việc phân tích dữ liệu cá nhân được thực hiện theo các quy trình nội bộ của 405CYSE. Chúng tôi có cơ chế giám sát từng quy trình phân tích dữ liệu, trong đó yêu cầu kiểm tra việc đáp ứng các yêu cầu của pháp luật về bảo mật dữ liệu, bảo đảm an toàn thông tin đối với hệ thống công nghệ thông tin trước khi tiến hành phân tích. Chúng tôi cũng có các quy tắc đảm bảo rằng thông tin cá nhân được ẩn danh hoặc hủy nhận dạng ở giai đoạn thích hợp trong quá trình xử lý.
5. Cách thức mã hóa
Dữ liệu cá nhân thu thập được mã hóa theo các tiêu chuẩn mã hóa phù hợp khi cần thiết trong quá trình lưu trữ hoặc chuyển giao dữ liệu, để đảm bảo các dữ liệu được bảo vệ, xác thực, toàn vẹn và không thể bị thay đổi sau khi đã được gửi đi.
Mặc dù 405CYSE sẽ thực hiện mọi nỗ lực để đảm bảo rằng các thông tin Khách hàng được ẩn danh/mã hóa, nhưng không thể loại trừ hoàn toàn rủi ro các dữ liệu này có thể bị tiết lộ trong những trường hợp bất khả kháng.
6. Cách thức xóa dữ liệu
Khi Khách hàng chấm dứt sử dụng sản phẩm, dịch vụ của 405CYSE và có yêu cầu hợp lệ, chúng tôi sẽ tiến hành xóa Dữ liệu cá nhân với toàn bộ Dữ liệu cá nhân mà Khách hàng đã cung cấp và/hoặc chúng tôi thu thập được trong quá trình Khách hàng sử dụng sản phẩm, dịch vụ, trừ trường hợp pháp luật có quy định khác và một số trường hợp không thể thực hiện được như sau:
- Pháp luật quy định không cho phép xóa dữ liệu hoặc yêu cầu bắt buộc phải lưu trữ dữ liệu;
- Dữ liệu cá nhân được xử lý bởi cơ quan nhà nước có thẩm quyền với mục đích phục vụ hoạt động của cơ quan nhà nước theo quy định pháp luật;
- Dữ liệu cá nhân đã được công khai theo quy định pháp luật;
- Dữ liệu cá nhân được xử lý nhằm phục vụ yêu cầu pháp lý, nghiên cứu khoa học, thống kê theo quy định pháp luật;
- Trong trường hợp tình trạng khẩn cấp về quốc phòng, an ninh quốc gia, trật tự an toàn xã hội, thảm họa lớn, dịch bệnh nguy hiểm; khi có nguy cơ đe dọa an ninh, quốc phòng nhưng chưa đến mức ban bố tình trạng khẩn cấp; phòng, chống bạo loạn, khủng bố, phòng, chống tội phạm và vi phạm pháp luật;
- Ứng phó với tình huống khẩn cấp đe dọa đến tính mạng, sức khỏe hoặc sự an toàn của Khách hàng hoặc cá nhân khác.
ĐIỀU 8. NGUYÊN TẮC BẢO MẬT DỮ LIỆU
- Dữ liệu cá nhân của Khách hàng được cam kết bảo mật theo Chính sách này và quy định của pháp luật. Việc xử lý Dữ liệu cá nhân của mỗi Khách hàng chỉ được thực hiện khi có sự đồng ý của Khách hàng, trừ trường hợp pháp luật có quy định khác.
- Dữ liệu cá nhân không được mua, bán dưới mọi hình thức, trừ trường hợp pháp luật có quy định khác.
- Việc xử lý sự cố an toàn thông tin mạng khi thực hiện luôn bảo đảm quyền và lợi ích hợp pháp của Khách hàng.
- Hoạt động đảm bảo an toàn thông tin mạng được chúng tôi thực hiện thường xuyên, liên tục, kịp thời và hiệu quả.
ĐIỀU 9. HẬU QUẢ, THIỆT HẠI KHÔNG MONG MUỐN CÓ KHẢ NĂNG XẢY RA
- 405CYSE sử dụng nhiều công nghệ bảo mật thông tin khác nhau như nhằm bảo vệ và ngăn chặn việc dữ liệu cá nhân của Khách hàng bị truy cập, sử dụng hoặc chia sẻ ngoài ý muốn. Tuy nhiên, không một dữ liệu nào có thể được bảo mật hoàn toàn. Do vậy, chúng tôi không thể cam kết bảo mật một cách tuyệt đối dữ liệu cá nhân của Khách hàng trong một số trường hợp như:
- Lỗi phần cứng, phần mềm trong quá trình xử lý dữ liệu làm mất dữ liệu của Khách hàng;
- Lỗ hổng bảo mật nằm ngoài khả năng kiểm soát của chúng tôi, hệ thống bị hacker tấn công gây lộ lọt dữ liệu.
- Khách hàng tự làm lộ lọt dữ liệu cá nhân do: bất cẩn hoặc bị lừa đảo; truy cập các website/tải các ứng dụng có chứa phần mềm độc hại, bị hacker chiếm quyền điều khiển.
- Chúng tôi khuyến cáo Khách hàng bảo mật thông tin đăng nhập, mật khẩu, mã OTP và không chia sẻ cho bất kỳ bên nào khác; đồng thời bảo quản thiết bị cá nhân trong quá trình sử dụng và đăng xuất khỏi tài khoản khi không còn nhu cầu truy cập.
- Khách hàng cần biết rằng khi Khách hàng chủ động tiết lộ hoặc công khai dữ liệu cá nhân, dữ liệu đó có thể bị tổ chức, cá nhân khác thu thập và sử dụng cho các mục đích nằm ngoài phạm vi kiểm soát của Khách hàng và của chúng tôi.
- Trong trường hợp máy chủ lưu trữ dữ liệu bị tấn công dẫn đến bị mất, lộ, lọt dữ liệu cá nhân của Khách hàng, 405CYSE có trách nhiệm thông báo sự việc cho cơ quan chức năng điều tra xử lý kịp thời và thông báo cho Khách hàng được biết theo quy định pháp luật.
- Chúng tôi không thể đảm bảo tuyệt đối rằng Dữ liệu cá nhân của Khách hàng được chia sẻ qua không gian mạng sẽ luôn được bảo mật. Khi Khách hàng truyền tải Dữ liệu cá nhân qua không gian mạng, Khách hàng chỉ nên sử dụng các hệ thống an toàn để truy cập trang thông tin điện tử, ứng dụng hoặc thiết bị. Khách hàng có trách nhiệm giữ thông tin xác thực truy cập của mình cho từng trang thông tin điện tử, ứng dụng hoặc thiết bị an toàn và bí mật.
ĐIỀU 10. QUYỀN CỦA KHÁCH HÀNG
- Khách hàng được biết về hoạt động Xử lý dữ liệu cá nhân của mình, trừ trường hợp pháp luật có quy định khác.
- Khách hàng được quyết định sự đồng ý liên quan đến việc Xử lý dữ liệu cá nhân của mình, trừ trường hợp pháp luật quy định khác.
- Khách hàng được quyền truy cập để xem, chỉnh sửa hoặc yêu cầu chỉnh sửa dữ liệu cá nhân của mình, trừ trường hợp pháp luật có quy định khác. Khách hàng được tự mình chỉnh sửa dữ liệu cá nhân của mình với một số loại dữ liệu cá nhân theo phân quyền chỉnh sửa cho Khách hàng của chúng tôi tại từng thời điểm. Chúng tôi sẽ chỉnh sửa dữ liệu cá nhân khi được Khách hàng yêu cầu bằng văn bản hoặc theo quy định pháp luật chuyên ngành. Trường hợp không thể thực hiện, chúng tôi sẽ thông báo tới Khách hàng theo thỏa thuận giữa chúng tôi và Khách hàng, quy định pháp luật.
- Khách hàng được quyền xóa hoặc yêu cầu xóa dữ liệu cá nhân của mình theo quy định của khoản 6 Điều 7 Chính sách này.
- Khách hàng được quyền yêu cầu hạn chế Xử lý dữ liệu cá nhân của mình theo quy định pháp luật. Việc hạn chế xử lý dữ liệu sẽ được chúng tôi thực hiện sau khi có yêu cầu của Khách hàng phù hợp với điều kiện kỹ thuật cho phép trừ trường hợp pháp luật có quy định khác hoặc theo thỏa thuận của các bên.
- Khách hàng được quyền yêu cầu chúng tôi cung cấp cho bản thân dữ liệu cá nhân của mình, trừ trường hợp pháp luật có quy định khác. Việc cung cấp dữ liệu cá nhân của Khách hàng sẽ được 405CYSE thực hiện sau khi có yêu cầu của Khách hàng, trừ trường hợp pháp luật có quy định khác.
- Khách hàng được quyền yêu cầu rút lại sự đồng ý đối với các mục đích xử lý mà Khách hàng đồng ý cho phép 405CYSE xử lý, trừ trường hợp pháp luật có quy định khác. Khi nhận được yêu cầu, 405CYSE thông báo cho Khách hàng về hậu quả, thiệt hại có thể xảy ra khi rút lại sự đồng ý. Trường hợp việc rút lại sự đồng ý của Khách hàng ảnh hưởng tới việc thực hiện hợp đồng giữa 405CYSE và Khách hàng, nghĩa vụ pháp lý của 405CYSE, tính mạng, tài sản và quyền, lợi ích hợp pháp của Khách hàng, tổ chức, cá nhân khác, nhiệm vụ bảo vệ an ninh quốc gia, trật tự an toàn xã hội, chúng tôi có quyền hạn chế, tạm ngừng, chấm dứt, hủy bỏ một phần hoặc toàn bộ hợp đồng cung cấp sản phẩm, dịch vụ giữa 405CYSE và Khách hàng. Chúng tôi không chịu bất kỳ trách nhiệm pháp lý hoặc bồi thường cho bất kỳ tổn thất nào phát sinh đối với Khách hàng trong trường hợp này.
- Khách hàng được quyền phản đối 405CYSE Xử lý dữ liệu cá nhân của mình nhằm ngăn chặn hoặc hạn chế tiết lộ dữ liệu cá nhân hoặc lý do khác theo quy định pháp luật. Chúng tôi sẽ thực hiện yêu cầu phản đối của Khách hàng sau khi nhận được yêu cầu, trừ trường hợp pháp luật có quy định khác. Trường hợp việc phản đối của Khách hàng ảnh hưởng tới việc thực hiện hợp đồng giữa 405CYSE và Khách hàng, nghĩa vụ pháp lý của 405CYSE, tính mạng, tài sản và quyền, lợi ích hợp pháp của Khách hàng, tổ chức, cá nhân khác, nhiệm vụ bảo vệ an ninh quốc gia, trật tự an toàn xã hội, chúng tôi có quyền hạn chế, tạm ngừng, chấm dứt, hủy bỏ một phần hoặc toàn bộ hợp đồng cung cấp sản phẩm, dịch vụ giữa 405CYSE và Khách hàng. Chúng tôi không chịu bất kỳ tổn thất nào phát sinh đối với Khách hàng trong trường hợp này.
- Khách hàng có quyền khiếu nại, tố cáo hoặc khởi kiện theo quy định pháp luật.
- Khách hàng có quyền yêu cầu bồi thường đối với thiệt hại thực tế theo quy định pháp luật nếu 405CYSE có hành vi vi phạm quy định về bảo vệ dữ liệu cá nhân của mình, trừ trường hợp các bên có thỏa thuận khác hoặc pháp luật có quy định khác.
- Khách hàng có quyền tự bảo vệ theo quy định pháp luật có liên quan, bao gồm nhưng không giới hạn Bộ luật Dân sự, hoặc yêu cầu cơ quan, tổ chức có thẩm quyền thực hiện các phương thức bảo vệ quyền dân sự như buộc chấm dứt hành vi xâm phạm, buộc xin lỗi, cải chính công khai, buộc bồi thường thiệt hại.
- Các quyền khác theo Chính sách này và theo quy định pháp luật.
- Để thực hiện các quyền tại khoản 1, 2, 3, 4, 5, 6, 7, 8, 9 và 10 Điều này, Khách hàng vui lòng liên hệ theo thông tin liên lạc theo Điều 14 của Chinh sách này, hoặc phương thức khác theo quy định pháp luật và quy định của 405CYSE tại từng thời điểm để được hướng dẫn thủ tục thực hiện. 405CYSE có thể xác minh các thông tin cần thiết từ Khách hàng để thực hiện các yêu cầu của Khách hàng.
ĐIỀU 11. NGHĨA VỤ CỦA KHÁCH HÀNG
- Tuân thủ các quy định pháp luật và quy định của 405CYSE liên quan đến Xử lý dữ liệu cá nhân của Khách hàng.
- Cung cấp và đảm bảo có quyền cung cấp hợp pháp một cách đầy đủ, trung thực, chính xác dữ liệu cá nhân, các thông tin khác theo yêu cầu của 405CYSE khi tìm kiếm, tiếp cận, mua, đăng ký sử dụng và sử dụng sản phẩm, dịch vụ và khi có thay đổi về các thông tin này. Chúng tôi sẽ tiến hành bảo mật dữ liệu cá nhân của Khách hàng căn cứ trên thông tin Khách hàng đã cung cấp. Do đó, nếu có bất kỳ thông tin sai lệch nào, chúng tôi sẽ không chịu trách nhiệm trong trường hợp thông tin đó làm ảnh hưởng hoặc hạn chế quyền lợi của Khách hàng. Trường hợp không thông báo, nếu có phát sinh rủi ro, tổn thất thì Khách hàng chịu trách nhiệm về những sai sót hay hành vi lợi dụng, lừa đảo khi sử dụng sản phẩm, dịch vụ do lỗi của Khách hàng hoặc do không cung cấp đúng, đầy đủ, chính xác, kịp thời sự thay đổi thông tin; bao gồm cả thiệt hại về tài chính, chi phí phát sinh do thông tin cung cấp sai hoặc không thống nhất.
- Phối hợp với 405CYSE, cơ quan nhà nước có thẩm quyền hoặc bên thứ ba trong trường hợp phát sinh các vấn đề ảnh hưởng đến tính bảo mật dữ liệu cá nhân của Khách hàng.
- Tự bảo vệ dữ liệu cá nhân của Khách hàng; yêu cầu các tổ chức, cá nhân khác có liên quan bảo vệ dữ liệu cá nhân của Khách hàng; chủ động áp dụng các biện pháp nhằm bảo vệ dữ liệu cá nhân của Khách hàng trong quá trình sử dụng sản phẩm, dịch vụ của 405CYSE; thông báo kịp thời cho chúng tôi khi phát hiện thấy có sai sót, nhầm lẫn về dữ liệu cá nhân hoặc nghi ngờ dữ liệu cá nhân đang bị xâm phạm.
- Tôn trọng, bảo vệ dữ liệu cá nhân của người khác.
- Tự chịu trách nhiệm đối với những thông tin, dữ liệu mà Khách hàng tạo lập, cung cấp trên không gian mạng; tự chịu trách nhiệm trong trường hợp dữ liệu cá nhân bị rò rỉ, xâm phạm do lỗi của mình.
- Thường xuyên cập nhật các quy định, chính sách liên quan đến việc bảo vệ và Xử lý dữ liệu cá nhân của 405CYSE trong từng thời kỳ được thông báo tới Khách hàng qua website và kênh truyền thông của 405CYSE.
- Thực hiện quy định pháp luật về bảo vệ dữ liệu cá nhân và tham gia phòng, chống các hành vi vi phạm quy định về bảo vệ dữ liệu cá nhân.
- Các nghĩa vụ khác theo quy định pháp luật.
ĐIỀU 12. CHUYỂN DỮ LIỆU CÁ NHÂN RA NƯỚC NGOÀI
Dữ liệu cá nhân của Khách hàng có thể được chuyển ra nước ngoài, xử lý bên ngoài lãnh thổ Việt Nam cho một hoặc nhiều mục đích quy định tại Chính sách này. 405CYSE chỉ chuyển dữ liệu cá nhân của Khách hàng ra nước ngoài khi phù hợp với các quy định của pháp luật về bảo vệ dữ liệu cá nhân.
ĐIỀU 13. ĐIỀU KHOẢN CHUNG
- Chính sách này có hiệu lực kể từ ngày được công bố và đồng thời là Thông báo xử lý dữ liệu cá nhân cũng như Quy định bảo vệ Dữ liệu cá nhân giữa 405CYSE và Khách hàng. Việc Khách hàng tiếp tục truy cập, đăng ký, sử dụng sản phẩm, dịch vụ sau thời điểm Chính sách có hiệu lực được hiểu là Khách hàng đã đọc, hiểu và đồng ý với nội dung của Chính sách này, trừ trường hợp pháp luật có quy định khác về hình thức thể hiện sự đồng ý.
- Chính sách này được ban hành nhằm điều chỉnh hoạt động thu thập và xử lý dữ liệu cá nhân của 405CYSE theo quy định pháp luật. Chính sách này có hiệu lực pháp lý độc lập, không phải và không phụ thuộc vào Hợp đồng cung cấp sản phẩm, dịch vụ giữa 405CYSE với Khách hàng.
- 405CYSE có quyền sửa đổi, bổ sung Chính sách này trong từng thời kỳ nhằm phù hợp với quy định pháp luật và thực tiễn hoạt động. Nội dung sửa đổi sẽ được thông báo và/hoặc đăng tải công khai trên website hoặc các kênh truyền thông chính thức của 405CYSE trước khi áp dụng. Những sửa đổi sẽ có hiệu lực vào ngày được xác định trong thông báo. Việc Khách hàng tiếp tục đăng ký, sử dụng sản phẩm, dịch vụ có nghĩa là Khách hàng đã đồng ý với các sửa đổi của Chính sách này, trừ trường hợp pháp luật có yêu cầu xin sự đồng ý đối với các nội dung thay đổi đó.
- Khách hàng cam kết thực hiện nghiêm túc các quy định tại Chính sách này. Các vấn đề chưa được quy định, các bên thống nhất thực hiện theo quy định của pháp luật, hướng dẫn của cơ quan Nhà nước có thẩm quyền và/hoặc các sửa đổi, bổ sung Chính sách này được 405CYSE đăng tải công khai trong từng thời kỳ.
- Trong quá trình thực hiện Chính sách, nếu phát sinh tranh chấp, các bên ưu tiên giải quyết thông qua thương lượng, hòa giải trên tinh thần hợp tác. Trường hợp không đạt được thỏa thuận, tranh chấp sẽ được giải quyết tại Tòa án có thẩm quyền theo quy định của pháp luật.
- Các vấn đề chưa được quy định trong Chính sách này được thực hiện theo quy định của pháp luật về bảo vệ dữ liệu cá nhân và các quy định pháp luật có liên quan.
ĐIỀU 14. THÔNG TIN LIÊN LẠC
Trường hợp Khách hàng có bất kỳ câu hỏi nào liên quan đến Chính sách Bảo vệ dữ liệu cá nhân, Khách hàng vui lòng liên hệ với Chúng Tôi thông qua:
- Email: [email protected]
- Số điện thoại: 0971.675.405
- Địa chỉ: Lầu 1 – 85 Tân Cảng, Phường Thạnh Mỹ Tây (Q. Bình Thạnh cũ) , TP. Hồ Chí Minh.
Chúng tôi sẽ phản hồi và xử lý yêu cầu trong thời gian sớm nhất theo quy định pháp luật.