Sự riêng tư

Chính sách về thu thập và xử lý dữ liệu cá nhân

Chính sách này được Công ty cổ phần Vườn ươm Lối sống Mới Việt Nam ('Công Ty') công bố và thông báo công khai trên Website của Công Ty và được áp dụng theo pháp luật Việt Nam. Khi sử dụng bất kỳ sản phẩm, dịch vụ, tiện ích và/hoặc cài đặt bất kỳ giao dịch, quan hệ nào với Công Ty, Chủ thể dữ liệu cần đọc, hiểu, chấp nhận toàn bộ và không kèm theo bất kỳ điều kiện nào đối với chính sách này và các thay đổi (nếu có) trong từng thời kỳ.

Trong Chính sách này,

“Công Ty” có nghĩa là Công ty cổ phần Vườn ươm Phong cách sống Mới Việt Nam, đơn vị sở hữu trang web SOUSTATE và các công ty thành viên, văn phòng đại diện, phòng giao dịch và đơn vị trực thuộc khác;

“Chủ thể dữ liệu” là cá nhân dữ liệu cá nhân phản ánh, bao gồm tất cả người mua hàng hóa/dịch vụ, các khách hàng cá nhân đăng ký tìm hiểu hoặc đang sử dụng sản phẩm, dịch vụ được cung cấp bởi Công ty, các cá nhân khác hoặc có liên quan hoặc phát hiện quan hệ sử dụng, cung cấp sản phẩm, dịch vụ, quan hệ lao động hoặc quan hệ pháp lý khác với Công ty.

“Khách hàng” là cá nhân tiếp theo, tìm hiểu, đăng ký, sử dụng hoặc có liên quan trong quy trình hoạt động, cung cấp các sản phẩm, dịch vụ của Công Ty. Tại điều khoản này, khách hàng có thể là Chủ sở hữu dữ liệu hoặc là bên cung cấp dữ liệu cá nhân của Chủ sở hữu dữ liệu cho Công ty.

“Dữ liệu cá nhân” là thông tin bên dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương thích trên môi trường điện tử gắn liền với Chủ nhà có thể dữ liệu hoặc xác định cụ thể dữ liệu. Dữ liệu cá nhân bao gồm Dữ liệu cá nhân cơ bản và Dữ liệu cá nhân nhạy cảm.

“Xử lý dữ liệu cá nhân” là một hoặc nhiều hoạt động thao tác với dữ liệu cá nhân, chẳng hạn như: thu thập, ghi, phân tích, xác nhận, lưu trữ, chỉnh sửa, công khai, kết hợp, truy cập, truy xuất, thu hồi, mã hóa, giải mã, sao chép, chia sẻ, chuyển giao, cung cấp, chuyển giao, xóa, hủy bỏ dữ liệu cá nhân hoặc các hành động khác có liên quan.

I. Mục tiêu và phạm vi của chính sách

1. Công ty hiểu rằng khi Chủ thể dữ liệu tương tác, giao tiếp tiếp theo, xác lập quan hệ, giao dịch và/hoặc truy cập và/hoặc sử dụng các kênh, nền tảng, ứng dụng của Công ty (trực tiếp, trang thông tin điện tử, ứng dụng thiết bị di động, vv), Chủ nhân có thể đảm bảo luôn quan tâm và cân nhắc vấn đề bảo mật dữ liệu cá nhân của mình. Công Ty luôn xem trọng và bảo vệ quyền riêng tư, bảo mật dữ liệu cá nhân của Chủ dữ liệu

2. Chính sách này được xây dựng để công bố và thông báo tới Chủ dữ liệu về:

Một. Mục đích, thời hạn xử lý dữ liệu cá nhân của chủ dữ liệu, cũng như loại dữ liệu cá nhân được xử lý

b. Biện pháp, cách thức, Nguyên tắc xử lý dữ liệu cá nhân (trong đó có bao gồm dữ liệu cá nhân của Chủ thể dữ liệu và/hoặc của người có liên quan đến Chủ thể dữ liệu theo các mối quan hệ do luật pháp yêu cầu và/hoặc yêu cầu của Công ty cần thu thập, xử lý). Bằng cách cung cấp dữ liệu cá nhân của người liên quan này, Chủ thể dữ liệu bảo đảm và cam kết rằng Chủ thể dữ liệu đã có đồng ý của người có liên quan đến Công ty Xử lý dữ liệu cá nhân của họ theo mục đích xử lý nêu tại Chính sách này.

c. Biện pháp bảo vệ dữ liệu cá nhân của Chủ dữ liệu cũng như chế độ cơ bản để Chủ nhà có thể cập nhật dữ liệu, thực hiện hợp pháp các quyền đối với Dữ liệu cá nhân của Chủ dữ liệu.

d. Tổ chức, các cá nhân được xử lý Dữ liệu cá nhân của Chủ dữ liệu; các tổ chức, cá nhân khác có liên quan tới dữ liệu cá nhân xử lý mục tiêu của chủ dữ liệu; và hậu quả, thiệt hại không muốn xảy ra khi dữ liệu cá nhân của Chủ thể được xử lý.

Chủ thể dữ liệu cần đọc kỹ Chính sách này và thường xuyên kiểm tra Trang web của Công Ty, các phương thức khác như: thư điện tử, ứng dụng di động của Công Ty, tin nhắn thuê bao di động hoặc các phương thức khác để cập nhật bất kỳ thay đổi nào mà Công Ty có thể thực hiện đối với Chính sách này.

II. Xử lý loại dữ liệu - Xử lý dữ liệu cơ sở quy tắc

Để Công Ty có thể xử lý dữ liệu cá nhân theo các mục đích quy định tại Mục 3 của Chính sách này, cũng như hoa hồng thủ quy luật pháp liên quan khác điều chỉnh hoạt động của Công Ty. Công ty và các bên được phép Xử lý dữ liệu cá nhân cho Công ty có thể cần xử lý các dữ liệu của Chủ dữ liệu như sau:

1. Dữ liệu cá nhân cơ sở: Họ, chữ đệm và khai sinh tên, gọi tên khác (nếu có); Ngày, tháng, năm sinh; ngày, tháng, năm chết hoặc mất tích; Giới tính; Nơi sinh, nơi đăng ký khai sinh, nơi thường trú, nơi tạm trú, nơi hiện tại, quê quán, địa chỉ liên hệ; Quốc tịch; Hình ảnh của cá nhân; Số điện thoại, số chứng minh nhân dân, số định danh cá nhân, số hộ chiếu, số giấy phép lái xe, số biển số xe, số mã số thuế cá nhân, số bảo hiểm xã hội, số thẻ bảo hiểm y tế; Trạng thái hôn nhân; Thông tin về mối quan hệ gia đình (cha mẹ, con cái); Thông tin về số tài khoản của cá nhân; Data cá nhân hoạt động, lịch sử hoạt động trên không gian mạng; Các thông tin khác được gắn vào Chủ thể dữ liệu hoặc trợ giúp xác định Dữ liệu có thể không thuộc dữ liệu cá nhân nhạy cảm được nêu dưới đây.

2. Dữ liệu cá nhân nhạy cảm: Quan điểm chính trị, quan điểm tôn giáo; Tình trạng sức khỏe và đời tư được ghi trong hồ sơ bệnh án, không bao gồm thông tin về nhóm máu; Thông tin liên quan đến nguồn gốc dân tộc, nguồn gốc dân tộc; Thông tin về đặc điểm được truyền tải rộng rãi hoặc có thể được của cá nhân; Thông tin về thuộc tính vật lý, đặc điểm học tập riêng của cá nhân; Thông tin về đời sống tình giáo dục, xu hướng tình giáo dục của cá nhân; Dữ liệu về tội phạm, hành vi phạm tội được thu thập, lưu trữ bởi các cơ quan thực thi pháp luật; Thông tin của Chủ thể dữ liệu với tư cách là Khách hàng của Công ty bao gồm: thông tin định danh Khách hàng theo quy định của pháp luật, thông tin về tài khoản, thông tin về tiền gửi, thông tin về tài sản gửi, thông tin về giao dịch, thông tin về tổ chức, cá nhân là bên đảm bảo dịch vụ của Chủ thể dữ liệu với Công ty; Dữ liệu về vị trí của cá nhân được xác định theo vị trí dịch vụ; Dữ liệu khác được quy định trong luật pháp là đặc thù và cần có biện pháp bảo mật cần thiết.

Công Ty luôn thủ thuật theo nguyên tắc xử lý và bảo vệ dữ liệu cá nhân như sau:

3. Dữ liệu cá nhân được xử lý theo quy định của pháp luật

4. Chủ nhân có thể biết dữ liệu về hoạt động liên quan để xử lý dữ liệu cá nhân của mình, trừ khi có luật pháp định nghĩa khác.

5. Dữ liệu cá nhân được xử lý chính xác với mục tiêu đã được Kiểm soát dữ liệu cá nhân, Bên xử lý dữ liệu cá nhân, Bên kiểm soát và xử lý dữ liệu cá nhân, Bên thứ ba đăng ký, tuyên bố về việc xử lý dữ liệu cá nhân.

6. Dữ liệu cá nhân thu thập phải phù hợp và có giới hạn trong phạm vi, mục tiêu cần xử lý. Dữ liệu cá nhân không được mua, bán dưới mọi hình thức, trừ trường hợp pháp luật có quy định khác.

7. Dữ liệu cá nhân được cập nhật, bổ sung phù hợp với mục tiêu xử lý.

8. Dữ liệu cá nhân được áp dụng các biện pháp bảo vệ, bảo mật trong quá trình xử lý, bao gồm cả công việc bảo vệ trước các hành vi vi phạm quy định về bảo vệ dữ liệu cá nhân và phòng, chống mất mát, phá hủy hoặc gây tổn hại cho sự cố, sử dụng các biện pháp kỹ thuật.

9. Dữ liệu cá nhân chỉ được lưu trữ trong khoảng thời gian phù hợp với dữ liệu xử lý mục tiêu, trừ khi có quy định pháp luật hợp pháp khác.

10. Bên Kiểm soát dữ liệu, Bên Kiểm soát và xử lý dữ liệu cá nhân phải cam chịu trách nhiệm các nguyên tắc xử lý dữ liệu được quy định từ khoản 1 tới khoản 7 Điều này và bằng chứng minh thủ thủ của mình với các quy tắc xử lý dữ liệu đó

III. Cá nhân xử lý dữ liệu đích

1. Công Ty và các quyền được phép Xử lý dữ liệu cá nhân cho Công Ty thực hiện Xử lý dữ liệu cá nhân của Chủ thể dữ liệu chủ yếu cho các mục đích hướng tới phục vụ nhu cầu, lợi ích của Chủ thể dữ liệu (sau đây gọi chung là Mục đích) bao gồm:

Một. nghiên cứu, xây dựng, phát triển, quản lý, đo lường, cung cấp, cải tiến sản phẩm dịch vụ của Công ty và các tiện ích, tính năng khác và/hoặc các sản phẩm, dịch vụ, tiện ích được đối tác của Công ty cung cấp hoặc thác thác, ủy thác cho Công ty cung cấp, thông tin trên các kênh, nền, ứng dụng của Công ty và các mục đích hướng tới dịch vụ như cầu thông tin, cung cấp sản phẩm dịch vụ hiện tại và trong tương lai của Chủ thể dữ liệu.

b. Xem xét và xử lý các yêu cầu mua hàng hoặc các yêu cầu và giao dịch khác của Chủ thể dữ liệu,

c. Để chứng tỏ năng lực, kinh nghiệm, đội ngũ nhân sự và nguồn lực của Công Ty trước các bên thứ ba.

d. Để mô tả phạm vi, độ cao, tính chất công việc trong quá trình mời thầu, yêu cầu cung cấp dịch vụ của Công ty trước các thứ ba.

đ. Để xác minh, đánh giá mức độ tin cậy, nhiệm vụ của Chủ dữ liệu.

f. Để cung cấp thông tin, hãy xây dựng cơ sở dữ liệu về hoạt động điện tử thương mại theo quy định pháp luật.

g. Để liên hệ, chăm sóc khách hàng, phản hồi các nhu cầu hỗ trợ của Chủ thể dữ liệu, bao gồm cả việc cung cấp, giới thiệu cho Chủ thể dữ liệu cập nhật thông tin về các thay đổi đối với các sản phẩm dịch vụ, tiện ích, tính năng (do Công Ty cung cấp hoặc cung cấp thông tin qua Công Ty); đánh giá và xử lý mối quan tâm, nhu cầu, tương tác, chỉ thị, hướng dẫn hoặc yêu cầu từ Chủ thể dữ liệu.

h. Giới thiệu, truyền thông về sản phẩm dịch vụ, tiện ích; quản lý và cung cấp các quyền hoặc quyền lợi của Chủ thể dữ liệu bao gồm các thành phần nhưng không giới hạn: chương trình khách hàng thân thiết, chương trình trao thưởng, rút ​​thăm may mắn, tặng quà và giải thưởng và bất kỳ hình thức xúc tiến thương mại nào khác thông qua hình thức thư điện tử, tin nhắn, thông báo trên ứng dụng, các cuộc gọi điện thoại di động với tần suất phù hợp quy định pháp luật.

Tôi. Đã nhận biết, xác thực danh tính, duy trì thông tin về nhận biết khách hàng của Chủ thể dữ liệu; tìm kiếm, kiểm tra chứng chỉ, kiểm tra, xác thực thông tin và bảo mật các giải pháp, bảo vệ dữ liệu cá nhân của Chủ dữ liệu; xác định và đánh giá rủi ro về cơ sở lừa đảo hoặc nghi ngờ giả mạo, bảo vệ Chủ dữ liệu khỏi các hành vi khoa học viễn tưởng hoặc hành vi bất hợp pháp khác; phòng chống rửa tiền, tội phạm và tài trợ khủng bố, cộng thủ Illegal, phòng, chống tham nhũng.

j. Cung cấp thông tin theo yêu cầu của Chủ thể dữ liệu và tổ chức, cơ quan cung cấp dịch vụ đánh giá nhiệm vụ và các cơ quan, tổ chức, cá nhân có thẩm quyền khác phù hợp với quy định pháp luật.

k. Giám sát, kiểm tra, kiểm toán, quản lý rủi ro, quản lý hậu thủ, an ninh an toàn và các mục tiêu quản lý khác theo chính sách của Công ty.

tôi. Để thực hiện các biện pháp bảo đảm an toàn, bảo mật, bảo vệ Chủ thể dữ liệu và dữ liệu cá nhân của Chủ thể dữ liệu trước các trường hợp gây hại, nguy cơ gây hại.

m. Các nghĩa vụ về báo cáo, tài chính, kế toán, thuế và các mục đích khác bao gồm nhưng không giới luật pháp về thuế, phòng, chống rửa tiền, quy định về lưu trữ dữ liệu hoặc các tranh chấp, tố tụng, và (ii) các yêu cầu, chỉ đạo đạo quan có thẩm quyền, các điều kiện quốc tế, các quy tắc, đồng ý rằng Công ty phải thủ, phù hợp tiêu chuẩn của Công Ty và chính sách của Công Ty.

N. Phát triển, quản trị nguồn nhân lực, bao gồm nhưng không giới hạn: xác minh điều kiện ứng viên; đánh giá hồ sơ, tài liệu, chứng từ cho mục tiêu được xác định, đánh giá giá trị của ứng dụng tư nhân, đăng ký hồ sơ ứng dụng và phục vụ trong quá trình tuyển dụng; ký kết và quản lý hợp đồng, đồng ý làm việc với ứng viên, người lao động; đào tạo, kiểm tra, đánh giá chất lượng công việc và việc làm góp thủ công nghĩa vụ tại đồng, thỏa thuận thuận lợi, cam kết giữa người lao động và Công Ty.

ồ. Phục vụ việc giải quyết hoặc điều tra bất kỳ khiếu nại, yêu cầu giải pháp hoặc tranh chấp nào.

P. Để thực hiện các giao dịch có liên quan đến việc chuyển giao, nhập Sáp hợp nhất trong quá trình hoạt động của Công Ty.

q. Để có cơ sở thiết lập, thực thi và bảo vệ các quyền hợp pháp của Công ty phù hợp với quy định pháp luật.

r. Bất kỳ mục tiêu nào khác liên quan đến hoạt động kinh doanh, vận hành, quản lý hoạt động của Công Ty mà Công Ty lựa chọn là phù hợp.

S. Phương pháp mục đích khác sẽ được công bố thông báo cho Chủ sở hữu dữ liệu vào thời điểm thu thập dữ liệu cá nhân của Chủ sở hữu dữ liệu hoặc trước khi bắt đầu Xử lý dữ liệu cá nhân.

2. Bên cạnh các mục đã nêu, Công ty vẫn có thể xử lý dữ liệu cá nhân của Chủ thể dữ liệu theo các ý kiến ​​đồng ý, được chấp thuận của Chủ thể dữ liệu, điều kiện tài khoản và điều kiện điều chỉnh giao dịch điều chỉnh mối quan hệ giữa Công ty và Chủ thể dữ liệu (nếu có).

3. Ngoài ra, Chủ thể dữ liệu và các đối tác/đối tác chiến lược của Công Ty có thể liên hệ, tương tác liên quan đến các sản phẩm, dịch vụ, tiện ích mà Công ty cho rằng Chủ thể dữ liệu có thể quan tâm hoặc mang lại các ưu đãi, lợi ích tài chính chính cho Chủ thể liệu.

IV. Giới hạn cung cấp cá nhân dữ liệu và cá nhân dữ liệu được phép xử lý

1. Công Ty sẽ thực hiện các giải pháp hợp lý về khả năng của mình để bảo mật dữ liệu cá nhân của Chủ dữ liệu và cam kết không bán, cho thuê, kinh doanh trái phép các cá nhân dữ liệu của Chủ dữ liệu.

2. Phù hợp với các mục tiêu tại Mục 3 Chính sách này, Chủ dữ liệu theo đây và đồng ý cho Công Ty được chia sẻ, cung cấp và xử lý các hoạt động khác đối với Dữ liệu cá nhân cho các đối tượng sau đây:

Một. Các nhân viên, công ty thành viên, phòng giao dịch, văn phòng đại diện và đơn vị trực thuộc khác của Công Ty; Người có liên quan, Bên liên kết của Công ty theo quy định của pháp luật.

b. Các đối tác, đối tác chiến lược của Công Ty và nhà thầu của đối tác này, bao gồm nhưng không bị giới hạn bởi: Các tổ chức, cá nhân có liên kết, hợp tác, cung cấp sản phẩm dịch vụ về sàn thương mại điện tử, xúc tiến thương mại, quảng cáo, công nghệ thông tin, các giải pháp, tiện ích, nền, vận hành, lưu trữ, phát triển hạ tầng, hệ thống, thiết bị, phương tiện ứng dụng, ứng dụng, các dịch vụ quản lý, các tổ cung cấp dịch vụ hoặc thương mại tích hợp các ứng dụng của Công Ty và các dịch vụ khác.

c. Thứ ba Xử lý dữ liệu cá nhân của Chủ nhân có thể phù hợp với mục tiêu hợp lý của dữ liệu trong sách Chính sách này.

d. Các đơn vị tư vấn (luật, tax, kế toán, vv), kiểm toán, luật sư, công chứng, kiểm toán viên, cơ sở y tế, chuyên gia y tế; bên đại diện thực hiện thay thế cho Công Ty.

đ. Bên nhận chuyển nhượng, nhận giao quyền, nghĩa vụ, tài sản của Công Ty; các bên trong giao dịch chuyển giao, hợp nhất, nhập vào hoạt động của Công ty và/hoặc các bên có nhu cầu tìm hiểu thông tin về mục tiêu nhận chuyển nhượng, nhận chuyển giao, hợp nhất, này.

f. Bất kỳ cá nhân nào, tổ chức nào đều được đại diện, được ủy quyền hoặc được chấp thuận từ Chủ thể dữ liệu, hành động thay mặt và/hoặc nhân danh Chủ thể dữ liệu; hoặc Bên có liên quan đến giao dịch cũng như việc thực hiện giao dịch của Chủ dữ liệu (bên nhận thanh toán, bên trong tác động sâu, người được chỉ định liên kết đến tài khoản, ngân hàng trung gian, ngân hàng xác nhận, ngân hàng đại lý, vv).

g. Các nhà cung cấp dịch vụ thanh toán dựa trên quyền hoặc phạm vi chấp thuận của Chủ thể dữ liệu.

h. Các cơ quan, cá nhân có thẩm quyền, tòa án, tài tài hoặc hòa giải viên, tổ chức hoạt động trong lĩnh vực đánh giá tín nhiệm/xếp hạng, và các cơ quan, tổ chức, cá nhân được phép yêu cầu cung cấp dữ liệu cá nhân hợp ở trong nước và nước ngoài phù hợp với quy định pháp luật.

Tôi. Bất kỳ cá nhân, cơ quan nào, tổ chức nào có liên quan đến việc thực thi hoặc duy trì bất kỳ quyền hoặc nghĩa vụ nào theo (các bên) đồng ý giữa Chủ thể dữ liệu và Công Ty.

j. Các cá nhân, cơ quan, tổ chức khác mà Công Ty thấy cần thiết để đáp ứng, bảo vệ các quyền, lợi ích hợp pháp của Chủ thể dữ liệu và/hoặc của Công Ty.

k. Các cơ quan, tổ chức, cá nhân có tham gia Xử lý dữ liệu cá nhân và/hoặc liên quan đến Mục đích xử lý dữ liệu cá nhân và cá nhân, tổ chức, cơ quan nào mà Công Ty tin rằng việc chia sẻ, cung cấp là hợp lý cho Mục đích như tại Mục 3 Chính sách này; các cơ quan, tổ chức, cá nhân khác được Chủ nhà dữ liệu chấp nhận.

V. Xử lý cá nhân dữ liệu theo cách thức

1. Công ty hoặc các Bên xử lý dữ liệu cá nhân của Công Ty (bên cạnh Công Ty để thu thập dữ liệu cá nhân) có thể thu thập các loại dữ liệu cá nhân từ các nguồn cung cấp sau:

  • Thu thập trực tiếp từ Chủ dữ liệu:

Một. Từ các văn bản, đồng ý, Hợp đồng, hồ sơ giao dịch và/hoặc hỗ trợ tài liệu giao dịch giữa dữ liệu và Công ty.

b.Từ các Trang web của Công ty: Công Ty có thể thu thập dữ liệu cá nhân của Chủ thể dữ liệu khi Chủ nhà có thể truy cập dữ liệu bất kỳ Trang web nào của Công ty hoặc sử dụng bất kỳ tính năng, tài nguyên nào có sẵn trên hoặc thông tin qua Trang web này.

c. Từ ứng dụng của Công ty trên thiết bị di động: Công ty có thể thu thập dữ liệu cá nhân của Chủ sở hữu dữ liệu khi Chủ nhà có thể tải xuống hoặc sử dụng ứng dụng dành riêng cho thiết bị di động. Ứng dụng này có thể ghi lại dữ liệu (bao gồm thống kê sử dụng ứng dụng, loại thiết bị, hệ điều hành, cài đặt ứng dụng, IP địa chỉ, cài đặt ngôn ngữ, ngày và giờ kết nối với ứng dụng, dữ liệu vị trí và các kỹ thuật liên hệ thông tin khác) Tất cả hoặc một số thông tin này có thể tạo thành dữ liệu cá nhân của Chủ thể dữ liệu.

d. Từ các dịch vụ sản phẩm: Công ty có thể thu thập dữ liệu cá nhân của Chủ thể dữ liệu khi Chủ thể đăng ký, sử dụng bất kỳ sản phẩm, dịch vụ, tiện ích nào được cung cấp qua bất kỳ kênh giao dịch trực tiếp tiếp theo nào, nền tảng cung cấp bất kỳ dịch vụ nào của Công ty hoặc đối tác của Công ty.

đ. Từ trao đổi, liên lạc, tương tác với Chủ thể dữ liệu: Công ty có thể thu thập dữ liệu cá nhân của Chủ thể dữ liệu khi Chủ thể dữ liệu liên hệ, tương tác (gặp trực tiếp, qua thư, điện thoại, trực tuyến, liên lạc điện tử, mạng xã hội, khảo sát hoặc bất kỳ phương tiện nào khác).

f. Từ các tương tác hoặc thu thập công nghệ thu thập, ghi nhớ dữ liệu cá nhân tự động: Công ty có thể thu thập dữ liệu cá nhân của Chủ sở hữu dữ liệu bao gồm IP địa chỉ, URL giới thiệu, hệ điều hành, trình duyệt điện tử và thông tin khác được ghi tự động từ kết nối từ cookie và các công nghệ liên quan.

g. Từ các thiết bị ghi âm, ghi hình gắn kết với thiết bị của Công ty hoặc được đặt tại mạng mạng địa điểm, thiết bị định vị mà Chủ sở hữu có thể tương tác với Công ty. Chủ sở hữu có thể lưu trữ ý kiến ​​​​rằng Công ty có thể ghi âm, ghi hình khi Chủ sở hữu có thể giao tiếp dữ liệu, tương tác với Công ty cho thực tế các mục đích xác thực về Chủ sở hữu thể cung cấp dữ liệu và giao dịch; và/hoặc mục tiêu an ninh, toàn bộ giao dịch, tài sản của Chủ thể dữ liệu cũng như của Công ty.

h. Các hình thức, phương tiện tiện ích khác: Công ty có thể thu thập dữ liệu cá nhân của Chủ thể dữ liệu khi Chủ thể cung cấp dữ liệu cho Công ty và/hoặc tương tác với Công ty thông tin qua bất kỳ hình thức, phương tiện nào khác.

Tôi. Từ các mạng xã hội hoặc nhà cung cấp dữ liệu khác khi Chủ nhà có thể thực hiện các hoạt động tương thích.

  • Khi Chủ sở hữu thể chấp nhận dữ liệu được chấp thuận đối với Công ty xử lý dữ liệu cá nhân của Chủ thể dữ liệu, Công ty cũng có thể tiếp tục nhận Dữ liệu cá nhân của Chủ thể dữ liệu từ các nguồn khác và các nguồn thông tin công khai khác phù hợp với quy định pháp luật. Ví dụ:

Một. Nếu Chủ sở hữu có thể cung cấp dữ liệu tương tác với nội dung hoặc quảng cáo của các bên khác trên Trang web hoặc ứng dụng di động hoặc các công thức khác, Công ty có thể nhận được dữ liệu cá nhân của Chủ sở hữu thể dữ liệu từ nền tảng khác theo giải pháp bảo mật chính hiện hành của nền tảng đó.

b. Nếu Chủ sở hữu có thể chọn dữ liệu thanh toán điện tử trực tiếp tới Trang web Công Ty hoặc thông qua ứng dụng di động của Công Ty, Công Ty có thể nhận được Dữ liệu cá nhân của Chủ thể dữ liệu từ các bên khác, ví dụ như nhà cung cấp dịch vụ trung gian thanh toán, ngân hàng, … cho mục đích thanh toán đó.

c. Để thúc đẩy các nhiệm vụ theo pháp luật hành động của mình, Công Ty có thể tiếp tục nhận Dữ liệu cá nhân của Chủ thể dữ liệu từ các cơ quan có thẩm quyền.

d. Công ty có thể tiếp tục nhận dữ liệu cá nhân của Chủ sở hữu thể dữ liệu từ các nguồn cung cấp thông tin khác (bao gồm cả nguồn dữ liệu công khai, được phổ biến rộng rãi như trang thông tin điện tử, mạng xã hội, cảnh báo, vv mà đối tượng, nội dung tiếp cận không giới hạn) phù hợp với quy định pháp luật được khởi tạo hoặc tổng hợp với các thông tin khác mà Công ty có được.

2. Chủ sở hữu thể xác nhận rằng, sử dụng việc chấp nhận các tài khoản tại Chính sách này, Bạn có thể sử dụng dữ liệu đã được Công Ty thông báo về việc xử lý dữ liệu cá nhân trước khi xử lý dữ liệu (bao gồm nhưng không giới hạn thông báo Xử lý dữ liệu cá nhân nhạy cảm, thông báo về hậu quả, tổn hại có thể xảy ra khi rút lại sự thật, thông báo về việc Chủ nhà có thể đang ghi dữ liệu, ghi hình), đã được tư vấn và giải thích, hiểu rõ và đồng ý bộ quy định nội dung tại Chính sách này. Chủ sở hữu thể dữ liệu đồng ý rằng Công ty không cần phải thực hiện lại thông báo trước khi Xử lý dữ liệu cá nhân hoặc xử lý yêu cầu rút lại ý kiến ​​của Chủ thể dữ liệu tại Công ty.

3. Tùy thuộc vào Mục Xử lý Dữ liệu cá nhân, Công ty hoặc Bên xử lý dữ liệu cá nhân của Công ty hoặc Thứ ba được phép áp dụng các cách thức xử lý phù hợp bao gồm nhưng không giới hạn các phương thức Xử lý dữ liệu cá nhân tự động, thủ công hoặc các phương thức khác phù hợp với quy định pháp luật và của Công ty trong từng thời kỳ.

VI. Thời gian xử lý dữ liệu cá nhân và lưu trữ dữ liệu của chủ sở hữu dữ liệu

1. Xử lý dữ liệu cá nhân theo thời gian

  • Thời điểm bắt đầu

Thời điểm bắt đầu Xử lý dữ liệu cá nhân là thời điểm Công ty bắt đầu nhận và/hoặc thu thập dữ liệu cá nhân.

  • Thời điểm kết thúc

Công ty sẽ dừng xử lý dữ liệu cá nhân (theo thời điểm nào đến sau):

Một. Theo yêu cầu của Chủ sở hữu, dữ liệu có thể được cung cấp bằng văn bản.

b. Các thỏa thuận thuận lợi giữa Chủ thể dữ liệu/Khách hàng và Công ty chấm dứt hiệu lực hoặc các Bên đã hoàn thành mọi nghĩa vụ liên quan đến thỏa thuận.

c. Kết thúc tranh chấp, thu hồi bằng đồng thuận/bản án/quyết định của cơ quan nhà nước có thẩm quyền có hiệu lực pháp luật.

d. Khi quá trình xử lý đích thành công đã được hoàn thành đồng ý dữ liệu.

đ. Khi hoàn thành nghĩa vụ lưu trữ theo quy định pháp luật.

f. Theo quy định pháp luật.

2. Lưu trữ dữ liệu cá nhân của chủ dữ liệu

Công Ty sẽ áp dụng các phương pháp lưu trữ Dữ liệu cá nhân của Chủ thể dữ liệu trong khoảng thời gian cần thiết để hoàn thành các Mục đích theo Điều khoản và Điều kiện tại Chính sách này, trừ khi lưu trữ Dữ liệu cá nhân lâu hơn được yêu cầu hoặc cho phép bởi các quy định pháp luật hiện hành.

VII. Hậu quả và tổn hại không mong muốn có thể xảy ra

1. Công ty luôn quan trọng, nỗ lực bảo mật, đảm bảo toàn bộ dữ liệu cá nhân của Chủ thể dữ liệu và sẽ áp dụng các giải pháp quản lý, biện pháp kỹ thuật phù hợp để bảo vệ toàn bộ dữ liệu cá nhân của Chủ thể dữ liệu, đáp ứng các yêu cầu của pháp luật hiện hành. Tuy nhiên, Chủ thể dữ liệu và Công ty đều hiểu và nhận thức được rằng không có dữ liệu nào có thể được bảo mật hoàn toàn.

2. Xử lý dữ liệu cá nhân có thể xảy ra rủi ro và có thể gây hậu quả, tổn hại không muốn xảy ra, bao gồm nhưng không giới hạn:

Một. Phần cứng bị lỗi, phần mềm trong quá trình xử lý dữ liệu làm mất dữ liệu của Chủ dữ liệu.

b. Lỗi bảo mật nằm ngoài khả năng kiểm soát của Công ty, hệ thống bị tấn công dữ liệu thứ cấp.

c. Chủ dữ liệu có thể tự động hiển thị dữ liệu cá nhân: bất cẩn hoặc bị lừa đảo; truy cập các website/tải các ứng dụng có chứa phần mềm độc hại, vv

d. Hậu quả, tổn hại khác mà Công Ty, không thể chuyển trước do các nguyên nhân khách quan.

3. Chủ dữ liệu cần biết rằng mạng không gian (Internet) không phải là môi trường an toàn và không thể đảm bảo tuyệt đối rằng Dữ liệu của Chủ nhân có thể được chia sẻ bằng Internet sẽ luôn được bảo mật. Dữ liệu cá nhân của Chủ nhân có thể được truyền tải khi Chủ nhân có thể sử dụng dữ liệu Internet do Chủ nhân có thể chịu trách nhiệm và Chủ sở hữu dữ liệu chỉ nên sử dụng hệ thống an toàn để truy cập trang thông tin điện tử, ứng dụng hoặc thiết bị. Chủ nhân có thể đảm bảo trách nhiệm bảo mật thông tin xác thực quyền truy cập của mình cho từng trang thông tin điện tử, ứng dụng và bảo vệ thiết bị, tài khoản giao dịch, yếu tố bảo mật và thông báo ngay cho Công Ty nếu phát hiện ra hành vi sử dụng, hãy sử dụng trái phép.

4. Trong trường hợp xảy ra hậu quả, tổn hại không mong muốn, trong vết thương pháp luật, Công Ty sẽ tiến hành thông báo hành vi vi phạm đến các bên liên quan trong thời hạn luật định và Công Ty sẽ cố gắng nỗ lực hạn chế, ngăn chặn hậu quả, thiệt hại ở mức tối thiểu trong khả năng của Công Ty.

VIII. Cookie và các công nghệ liên quan

1. Các trang web và ứng dụng của Công Ty (“Ứng dụng”) có thể sử dụng cookie, thẻ pixel, đèn báo điện tử, plug-in hoặc các công nghệ khác để tạo điều kiện thuận lợi cho các phiên bản truy cập internet của Công Ty (“Ứng dụng”) có thể sử dụng các ứng dụng/trang web của Công Ty, ghi nhớ rằng Chủ có thể dữ liệu sử dụng Ứng dụng/trang web của Công Ty, thông tin về thiết bị, trình duyệt, sở hữu và tốc độ làm tắt điện, cung cấp cho Chủ có thể thu thập dữ liệu và tổng hợp các sản phẩm hoặc dịch vụ cài đặt thích hợp của Phần mềm có thể, thống kê về các hoạt động được thực hiện trên các ứng dụng/trang web của Công cụ nhằm mục đích phục vụ nhu cầu của Phần mềm.

2. Công ty có thể xử lý dữ liệu cá nhân của Chủ sở hữu dữ liệu thông tin về cookie công nghệ và các liên kết công nghệ theo quy định của Chính sách này. Công Ty cũng có thể tiếp tục hiển thị, quảng cáo cho Chủ dữ liệu mà Công Ty có thể biết trước đây Chủ dữ liệu đã truy cập các ứng dụng/trang web này. Trong phạm vi các bên khác đã phân bổ nội dung lên trên các ứng dụng/trang web của Công ty, các bên trong đó có thể thu thập dữ liệu cá nhân của Chủ sở hữu dữ liệu nếu Chủ sở hữu có thể chọn dữ liệu tương tác với nội dung của bên trong đó hoặc sử dụng các dịch vụ của bên trong đó.

3. Chủ sở hữu dữ liệu có thể sử dụng trình duyệt cài đặt của mình để xóa hoặc chặn cookie trên thiết bị của mình. Tuy nhiên, nếu Chủ sở hữu có thể quyết định không chấp nhận hoặc chặn cookie từ Ứng dụng/Trang web của Công Ty, Chủ sở hữu dữ liệu có thể không tận dụng được tất cả các tính năng của ứng dụng/trang web này.

IX. Trang Web và các ứng dụng khác

1. Chính sách này áp dụng cho tất cả các trang web, ứng dụng và nền tảng của các trang web khác có cung cấp dịch vụ, tiện ích khác của Công ty và các Trang web, ứng dụng và nền tảng cung cấp dịch vụ, tiện ích khác của Công ty có quảng cáo thông tin, các nội dung, liên kết, trang web hợp nhất, đường dẫn đến các trang web, ứng dụng, nền tảng của các trang khác.

2. Khi truy cập các Trang web, ứng dụng, nền tảng của bên này, Phần mềm có thể đọc dữ liệu và tìm hiểu các chính sách về quyền riêng tư, bảo mật thông tin của họ. Công ty không thể kiểm soát nội dung hoặc các liên kết xuất bản trên các Trang web, ứng dụng hoặc nền tảng dịch vụ của các bên khác và không chịu trách nhiệm về các hoạt động có thể được sử dụng bởi các Trang web, ứng dụng, nền tảng khác của các bên khác được liên kết đến hoặc bất kỳ trang điện tử, ứng dụng hoặc thiết bị nào cũng như công việc khác Xử lý dữ liệu cá nhân của dữ liệu Chủ chủ.

X. Thực hiện quyền và nghĩa vụ của máy chủ đối với dữ liệu

1. Trong phạm vi vi phạm quy định pháp luật và chính sách của Công Ty, nếu Chủ nhà có thể cung cấp dữ liệu phát sinh các nhu cầu về:

Một. Cung cấp dữ liệu cá nhân của Chủ thể dữ liệu mà Công ty đã thu thập, lưu trữ; hoặc

b. Truy cập dữ liệu cá nhân của Chủ thể dữ liệu để xem, chỉnh sửa hoặc yêu cầu chỉnh sửa (khi phát hiện dữ liệu cá nhân của Chủ thể chưa đầy đủ, chính xác), xóa hoặc yêu cầu xóa đối với các dữ liệu cá nhân của Chủ thể dữ liệu mà Công ty thu thập, lưu trữ; hoặc

c. Chế độ xử lý dữ liệu của cá nhân mình hoặc

d. Các đề nghị, yêu cầu khác trong phạm vi phù hợp với quy định pháp luật hiện hành.

Chủ dữ liệu có thể gửi yêu cầu tới Công ty hoặc tự động truy cập, truy xuất, cập nhật cập nhật, chỉnh sửa Dữ liệu cá nhân thông qua các ứng dụng hoặc kênh tiếp theo nhận yêu cầu của Chủ sở hữu dữ liệu do cung cấp Công ty cung cấp theo từng thời kỳ. Công Ty sẽ nỗ lực tiến hành ngay các biện pháp cần thiết để xử lý các yêu cầu phù hợp của Chủ dữ liệu. Chủ sở hữu có thể hiểu dữ liệu và đồng ý rằng trong một số trường hợp lý do kỹ thuật, khả năng đáp ứng ứng dụng của hệ thống, cơ sở hạ tầng của Công Ty, yêu cầu xác minh Dữ liệu cá nhân trước khi chỉnh sửa theo quy định pháp luật, hoặc vì lý do khác có thể tạo ra ảnh hưởng và hạn chế phạm vi vi phạm các loại dữ liệu cá nhân, cách thức mà Chủ dữ liệu có thể truy cập xem và chỉnh sửa.

2. Trong phạm vi phù hợp với quy định pháp luật, Chủ thể có các quyền đối với Dữ liệu cá nhân của Chủ thể dữ liệu, bao gồm:

Một. Đồng ý và/hoặc rút lại đồng ý đối với một hoặc nhiều mục tiêu tại Chính sách này;

b. Quyền được biết về hoạt động Xử lý dữ liệu cá nhân;

c. Truy cập để xem dữ liệu cá nhân của Chủ sở hữu dữ liệu trên các ứng dụng do Công ty cung cấp;

d. Chỉnh sửa hoặc yêu cầu chỉnh sửa dữ liệu yêu cầu;

đ. Yêu cầu cung cấp hoặc xóa dữ liệu;

f. Yêu cầu giới hạn hoặc phản đối xử lý dữ liệu cá nhân.

3. Chủ nhân có thể đồng ý dữ liệu với một hoặc nhiều mục tiêu, rút ​​lại đồng ý, hạn chế xử lý dữ liệu cá nhân, xóa dữ liệu, phản đối Xử lý dữ liệu cá nhân hoặc cung cấp dữ liệu cá nhân không chính xác, đầy đủ có thể dẫn đến việc Công ty không thể hoặc không được phép cung cấp dịch vụ, tiện ích, tính năng như các khách hàng khác hoặc không tiếp tục cung cấp dịch vụ, tiện ích cho Chủ nhà có thể cung cấp dữ liệu chính sách của Công ty hoặc quy định pháp luật chuyên ngành. Theo đó, Chủ thể dữ liệu sẽ chịu trách nhiệm cho bất kỳ thất bại phức tạp nào của Công Ty sẽ được bảo đảm một cách rõ ràng đối với giới hạn, hạn chế, xóa đối với yêu cầu liên quan đến Dữ liệu cá nhân đó.

4. Công ty sẽ hủy bỏ hoặc xóa dữ liệu cá nhân của Chủ thể dữ liệu khi Công ty nhận được yêu cầu của Chủ thể dữ liệu phù hợp với các quy định của pháp luật hành động hoặc khi Công ty có lý do hợp lý để xác định điều đó

(i) việc lưu trữ dữ liệu cá nhân không phục vụ mục tiêu;

(ii) không có bất kỳ lợi ích nào khác để tiếp tục lưu giữ dữ liệu cá nhân này.

5. Công ty bảo lưu quyền từ chối xóa, tiêu hủy dữ liệu cá nhân trong trường hợp yêu cầu của Chủ thể dữ liệu không phù hợp với quy định của pháp luật hiện hành, hoặc mặc dù dù phù hợp nhưng thuộc trường hợp Công ty không được xóa, tiêu hủy theo quy định của luật hành động. Chủ nhân có thể rút lại ý kiến, yêu cầu giới hạn chế độ Xử lý dữ liệu cá nhân, hủy bỏ, xóa dữ liệu, Phản đối Xử lý dữ liệu cá nhân không ảnh hưởng đến tính hợp pháp của Xử lý dữ liệu cá nhân trước đó đối với Dữ liệu cá nhân đã được chấp nhận bởi Chủ dữ liệu. Vì bảo mật mục tiêu, chủ sở hữu dữ liệu có thể cần được yêu cầu bằng văn bản hoặc sử dụng các phương pháp khác để chứng minh tính xác thực và tính xác thực của chủ sở hữu dữ liệu. Công ty có thể yêu cầu Chủ sở hữu dữ liệu xác định danh tính trước khi xử lý yêu cầu của Chủ sở hữu dữ liệu.

6. Các quyền khác như khiếu nại, tiền tố, khởi kiện, yêu cầu bồi thường thiệt hại, tự bảo vệ Chủ thể dữ liệu sẽ thực hiện theo quy định pháp luật, trừ trường hợp Chủ thể dữ liệu và Công ty có sự đồng ý khác.

7. Để bảo vệ dữ liệu cá nhân của mình, Chủ thể dữ liệu cần nghiên cứu, tìm hiểu và thực hiện đầy đủ các nhiệm vụ của mình, bao gồm nhưng không giới hạn:

Một. Tự động bảo vệ dữ liệu cá nhân của mình; yêu cầu các tổ chức, cá nhân có liên quan bảo vệ dữ liệu cá nhân của mình;

b. Tôn trọng, bảo vệ dữ liệu của người khác;

c. Cung cấp đầy đủ, chính xác, đáp ứng dữ liệu cá nhân của mình cho Công Ty;

d. Tuân thủ luật; thực hiện đúng các nội dung Chủ thể đã đồng ý, cam kết và các điều kiện, các Quy chế, Quyết định, Quy định và các văn bản khác do Công ty ban hành, công bố, hướng dẫn và Chính sách này.

XI. Chuyển dữ liệu cá nhân ra bên ngoài nước

Trước khi thực hiện các mục xử lý dữ liệu cá nhân, Công ty có thể phải cung cấp/chuyển dữ liệu cá nhân cho các liên kết thứ ba của Công ty và các bên thứ ba này có thể có trụ sở tại Việt Nam hoặc ngoài lãnh thổ Việt Nam. Khi thực hiện chuyển dữ liệu cá nhân ra nước ngoài, Công ty sẽ yêu cầu bên thứ ba được đảm bảo an toàn, bảo mật đối với dữ liệu cá nhân được cung cấp/chuyển giao. Công ty cam kết đầy đủ quy định pháp luật Việt Nam để bảo vệ toàn bộ dữ liệu cá nhân.

XII. Kích hoạt thông báo và điều chỉnh chính sách

1. Khi Chủ thể dữ liệu đăng ký tìm hiểu, đăng ký sử dụng, sử dụng các sản phẩm, dịch vụ của Công Ty và/hoặc khi Chủ thể xác lập giao dịch, quan hệ khác với Công Ty, Chính sách này là một phần của Điều kiện giao dịch chung về việc sử dụng các sản phẩm dịch vụ của Công Ty, (các) điều khoản và điều kiện tương ứng của sản phẩm, dịch vụ mà Chủ nhà có thể giao tiếp với Công Ty và/hoặc các Hợp đồng, Thỏa thuận, văn kiện khác có liên quan.

2. Không phụ thuộc vào quy định tại điểm 12.1 ở đây cũng như hiệu lực của các Hợp đồng, đồng thuận, văn kiện khác được giao kết, xác định giữa Chủ thể dữ liệu và Công Ty, Chính sách này có hiệu lực áp dụng đối với Chủ dữ liệu cho đến khi các mục Xử lý dữ liệu cá nhân được hoàn thành và có đồng ý chấm dứt xử lý dữ liệu cá nhân của Chủ thể dữ liệu với Công ty; và/hoặc khi luật pháp (bao gồm cả luật pháp chuyên ngành điều chỉnh lĩnh vực hoạt động của Công ty, luật luật chuyên ngành liên quan khác) và/hoặc các chính sách có liên quan của Công ty quy định chấm dứt xử lý, xóa, hủy bỏ toàn bộ dữ liệu cá nhân của Chủ thể dữ liệu.

3. Công Ty có quyền cập nhật sửa đổi, bổ sung Chính sách này tùy từng thời điểm và sẽ thông báo cho Chủ thể dữ liệu về các sửa đổi và cập nhật đó (theo một trong các phương thức: thông báo công khai trên Trang web của Công Ty, qua thư điện tử, qua ứng dụng di động của Công Ty hoặc đối tác của Công Ty, tin nhắn thuê bao di động hoặc các phương thức khác mà Công Ty cho là phù hợp). Trừ trường hợp có quy định khác về thời gian có hiệu lực, các sửa đổi, bổ sung sẽ được áp dụng ngay tại thời điểm được Công ty bố trí.

4. Công Ty hiểu rằng, Chủ thể dữ liệu sử dụng các Trang web, ứng dụng hoặc thiết bị, sản phẩm dịch vụ của Công Ty, được xác định là Chủ thể dữ liệu chấp nhận Chính sách này và bản cập nhật or, sửa đổi, bổ sung mới nhất của Chính sách này. Trong trường hợp thắc mắc về điều khoản trong Chính sách, Chủ dữ liệu vui lòng liên hệ với Công Ty theo địa chỉ liên hệ tại Mục 13 dưới đây.

XIII. Liên hệ

Nếu Chủ sở hữu dữ liệu muốn thực hiện quyền của mình hoặc có bất kỳ ý kiến ​​nào, phản hồi hoặc yêu cầu nào liên quan đến Chính sách này, vui lòng liên hệ với Công Ty theo hướng dẫn sau đây:

Một. Gửi thư điện tử cho Công Ty theo địa chỉ: contact@soustate.com

b. Các địa chỉ hoặc phương thức khác do Công ty cung cấp.