An toàn và bảo mật
- ĐIỀU KHOẢN VÀ ĐIỀU KIỆN CỦA CHÍNH SÁCH XỬ LÝ DỮ LIỆU CÁ NHÂN
- 1. Xử lý dữ liệu cá nhân
- 1.1 Xử lý dữ liệu cá nhân theo Chính sách nghĩa là một hoặc nhiều hoạt động tác động tới dữ liệu cá nhân, như: thu thập, ghi, phân tích, xác nhận, lưu trữ, chỉnh sửa, công khai, kết hợp, truy cập, truy xuất, thu hồi, mã hóa, giải mã, sao chép, chia sẻ, truyền đưa, cung cấp, chuyển giao, xóa, hủy dữ liệu cá nhân hoặc các hành động khác có liên quan.
- 1.2 Khách hàng thừa nhận và đồng ý rằng việc xử lý dữ liệu cá nhân được bắt đầu sau khi Khách hàng đồng ý với nội dung Chính sách và kết thúc xử lý tại thời điểm theo quy định pháp luật và/hoặc quy định nội bộ của APG.
- 2. Dữ liệu cá nhân được thu thập
- 2.1 Dữ liệu cá nhân là thông tin dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự trên môi trường điện tử gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể.
- 2.2 Tùy thuộc vào hoàn cảnh, sản phẩm, dịch vụ, giao dịch mà APG cung cấp/thực hiện, APG có thể thu thập một số hoặc toàn bộ các dữ liệu cá nhân của Khách hàng bao gồm:
- - Dữ liệu cá nhân cơ bản
-
•Họ, chữ đệm và tên khai sinh;
-
•Ngày, tháng, năm sinh; ngày, tháng, năm chết hoặc mất tích;
-
•Giới tính;
-
•Nơi sinh, nơi thường trú, nơi tạm trú, nơi ở hiện tại, quê quán, địa chỉ liên hệ;
-
•Quốc tịch;
-
•Hình ảnh, chữ viết, chữ ký của cá nhân;
-
•Số điện thoại, số chứng minh nhân dân, số căn cước/căn cước công dân; số định danh cá nhân, số hộ chiếu, mã số thuế cá nhân;
-
•Thông tin về tài khoản số của cá nhân; dữ liệu cá nhân phản ánh hoạt động, lịch sử hoạt động trên không gian mạng (“Cookie”);
-
•Địa chỉ giao thức Internet (“Địa chỉ IP”), mã định danh thiết bị người dùng (“ID thiết bị”);
-
•Các thông tin khác gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể không thuộc quy định về dữ liệu cá nhân nhạy cảm theo quy định pháp luật.
- - Dữ liệu cá nhân nhạy cảm
-
•Thông tin liên quan đến nguồn gốc chủng tộc, nguồn gốc dân tộc;
-
•Thông tin về thuộc tính vật lý, đặc điểm sinh học riêng của cá nhân;
-
•Thông tin Khách hàng tại tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán, các tổ chức được phép khác, gồm: Thông tin định danh khách hàng theo quy định của pháp luật, thông tin về tài khoản, thông tin về giao dịch, thông tin về tiền gửi, thông tin về tài sản gửi;
-
•Dữ liệu cá nhân khác được pháp luật quy định là đặc thù và cần có biện pháp bảo mật cần thiết.
- 2.3 APG có thể thu thập trực tiếp hoặc gián tiếp những dữ liệu cá nhân nêu trên từ một hoặc một số các nguồn, bao gồm nhưng không giới hạn các nguồn sau đây:
- - Thông qua quan hệ được thiết lập giữa APG và Khách hàng khi Khách hàng sử dụng các sản phẩm, dịch vụ của APG hoặc tham gia vào các chương trình, hoạt động, giao dịch hợp pháp của APG;
- - Từ các bên cung cấp dịch vụ, đối tác, bên liên kết và các bên thứ ba có liên quan đến hoạt động kinh doanh của APG;
- - Từ Cookie: khi Khách hàng truy cập, sử dụng website, ứng dụng trực tuyến hoặc ứng dụng trên thiết bị di động của APG, APG có thể sử dụng các cookie để tự động thu thập một số thông tin từ thiết bị của Khách hàng;
- - Từ các cơ quan có thẩm quyền tại Việt Nam;
- - Từ bên thứ ba mà Khách hàng đồng ý việc chia sẻ, cung cấp dữ liệu cá nhân hoặc những nguồn mà việc thu thập được pháp luật yêu cầu hoặc cho phép.
- 3. Mục đích xử lý dữ liệu cá nhân
- 3.1 Khách hàng đồng ý rằng APG có quyền xử lý dữ liệu cá nhân của Khách hàng cho một hoặc nhiều mục đích bất kỳ nào sau đây:
- - Cung cấp các sản phẩm, dịch vụ của APG; thực hiện Hợp đồng/Thỏa thuận/Điều khoản và điều kiện giữa APG và Khách hàng;
- - Xác thực danh tính, thẩm định hồ sơ pháp lý và khả năng đủ điều kiện của Khách hàng đối với bất kỳ sản phẩm, dịch vụ, giao dịch nào do APG đề xuất hoặc cung cấp; ghi âm/ghi hình các trao đổi liên lạc kể cả các tin nhắn trực tuyến, thư điện tử và các cuộc nói chuyện qua điện thoại của Khách hàng với APG để làm hồ sơ lưu trữ và làm bằng chứng;
- - Liên hệ với Khách hàng để thông báo, trao đổi, cung cấp thông tin về APG, về các loại sản phẩm, dịch vụ, giao dịch của APG và phản hồi các yêu cầu của Khách hàng;
- - Vận hành, quản lý, đánh giá, phát triển kinh doanh và thiết kế, cải tiến, nâng cao chất lượng sản phẩm, dịch vụ của APG;
- - Bảo vệ lợi ích hợp pháp của APG; thực hiện quyền pháp lý, tiến hành các thủ tục tố tụng; đáp ứng, tuân thủ các quy định nội bộ của APG;
- - Thực hiện các hoạt động truyền thông, tiếp thị và giới thiệu sản phẩm quảng cáo của APG và/hoặc bên thứ ba;
- - Cung cấp cho các nhà cung cấp/các bên cung cấp dịch vụ/đối tác/đại lý/nhà thầu/nhà thầu phụ của APG để thực hiện dịch vụ, giao dịch cho Khách hàng và/hoặc APG;
- - Bảo đảm cho Khách hàng và APG/nhân viên APG được an toàn; phát hiện, điều tra và ngăn chặn các hành vi gian lận hoặc tội phạm tài chính;
- - Tuân thủ quy định pháp luật hoặc yêu cầu từ cơ quan Nhà nước có thẩm quyền;
- - Các mục đích hợp lý khác có liên quan đến những mục đích nêu trên hoặc có liên quan đến hoạt động kinh doanh của APG mà APG cho là phù hợp tại từng thời điểm.
- 3.2 Tùy từng trường hợp áp dụng, APG có thể trực tiếp là Bên xử lý dữ liệu cá nhân, hoặc lựa chọn/chỉ định một bên thực hiện việc xử lý dữ liệu cá nhân thông qua một hợp đồng/thỏa thuận với APG. Với nỗ lực cao nhất, APG luôn bảo đảm việc lựa chọn các bên thứ ba xử lý dữ liệu cá nhân là những pháp nhân có chuyên môn, uy tín; cũng như thực hiện tất cả quy trình, thủ tục cần thiết để đảm bảo rằng dữ liệu cá nhân của Khách hàng được bảo vệ với mức độ và biện pháp phù hợp, tuân thủ quy định pháp luật hiện hành.
- 3.3 APG sẽ yêu cầu sự đồng ý của Khách hàng trước khi xử lý dữ liệu cá nhân của Khách hàng cho mục đích khác ngoài các mục đích nêu trên.
- 4. Việc tiết lộ, chuyển giao, chia sẻ dữ liệu cá nhân
- 4.1 Khách hàng đồng ý rằng APG có thể tiết lộ, chuyển giao, chia sẻ dữ liệu cá nhân mà Khách hàng cung cấp cho APG cho bất kỳ mục đích nào được nêu tại Điều 3.1 với những đối tượng sau đây:
- - Bên thứ ba được Khách hàng ủy quyền;
- - Bên hợp tác, cung cấp dịch vụ (bao gồm nhưng không giới hạn các bên tư vấn chuyên môn, bên xử lý dữ liệu cá nhân, bên truyền thông quảng cáo, đối tác hợp tác và các bên cung cấp dịch vụ khác cho APG);
- - Cơ quan quản lý, cơ quan Nhà nước có thẩm quyền mà APG được phép hoặc bắt buộc phải tiết lộ, chia sẻ dữ liệu theo quy định pháp luật;
- - Bên nhận chuyển giao quyền, nghĩa vụ của APG và/hoặc Khách hàng theo (các) thỏa thuận giữa Khách hàng và APG;
- - Các tổ chức tín dụng, bên cung cấp dịch vụ thanh toán và các bên liên quan đến bất kỳ sản phẩm, dịch vụ, giao dịch nào mà APG cung cấp cho/thực hiện với Khách hàng;
- - Bất kỳ cá nhân, tổ chức nào có liên quan đến việc thực thi hoặc duy trì bất kỳ quyền hoặc nghĩa vụ nào theo (các) thỏa thuận giữa Khách hàng với APG;
- - Các bên thứ ba khác mà Khách hàng đồng ý hoặc APG có cơ sở pháp lý để chia sẻ dữ liệu cá nhân của Khách hàng.
- 4.2 Khách hàng đồng ý rằng khi thực hiện quy định tại Điều 4.1, APG có thể chuyển dữ liệu cá nhân mà Khách hàng cung cấp tới (các) đối tượng và/hoặc địa điểm nằm ngoài lãnh thổ Việt Nam nhằm mục đích xử lý dữ liệu cá nhân theo Chính sách này. APG sẽ thực hiện các hành động cần thiết để đảm bảo rằng dữ liệu cá nhân của Khách hàng được bảo vệ với mức độ và biện pháp phù hợp, tuân thủ quy định pháp luật hiện hành về việc chuyển dữ liệu cá nhân ra nước ngoài.
- 5. Thu thập và sử dụng Cookie, Địa chỉ IP và ID thiết bị
- 5.1 Cookie, Địa chỉ IP và ID thiết bị được thu thập khi Khách hàng truy cập dịch vụ trực tuyến của APG. Cookie, Địa chỉ IP và ID thiết bị không chứa thông tin định danh Khách hàng.
- 5.2 Khách hàng có thể chọn chấp nhận hoặc không chấp nhận Cookie. Cookie cho phép Khách hàng tận dụng một số tính năng cần thiết, nhằm nâng cao trải nghiệm của Khách hàng. Việc chặn hoặc từ chối Cookie của APG có thể hạn chế một số tính năng, sản phẩm, dịch vụ nhất định, đồng thời Khách hàng phải tự điều chỉnh một số tùy chọn mỗi khi truy cập dịch vụ trực tuyến của APG.
- 6. Các quyền và nghĩa vụ của Khách hàng
- 6.1 Trừ trường hợp pháp luật có quy định khác, Khách hàng có các quyền sau đây,:
- - Quyền được biết về hoạt động xử lý dữ liệu cá nhân của mình;
- - Quyền đồng ý hoặc không đồng ý cho phép xử lý dữ liệu cá nhân của mình;
- - Quyền truy cập để xem, chỉnh sửa hoặc yêu cầu chỉnh sửa dữ liệu cá nhân của mình;
- - Quyền rút lại sự đồng ý của mình;
- - Quyền xóa hoặc yêu cầu xóa dữ liệu cá nhân của mình;
- - Quyền yêu cầu hạn chế xử lý dữ liệu cá nhân của mình;
- - Quyền yêu cầu APG cung cấp cho bản thân dữ liệu cá nhân của mình;
- - Quyền phản đối APG xử lý dữ liệu cá nhân của mình nhằm ngăn chặn hoặc hạn chế tiết lộ dữ liệu cá nhân hoặc sử dụng cho mục đích quảng cáo, tiếp thị;
- - Quyền khiếu nại, tố cáo hoặc khởi kiện theo quy định của pháp luật;
- - Quyền yêu cầu bồi thường thiệt hại khi xảy ra vi phạm quy định về bảo vệ dữ liệu cá nhân của mình, trừ trường hợp các bên có thỏa thuận khác;
- - Quyền tự bảo vệ theo quy định pháp luật hoặc yêu cầu cơ quan, tổ chức có thẩm quyền thực hiện các phương thức bảo vệ quyền dân sự của mình.
- 6.2 Khách hàng có các nghĩa vụ sau đây:
- - Tự bảo vệ dữ liệu cá nhân của mình; yêu cầu các tổ chức, cá nhân khác có liên quan bảo vệ dữ liệu cá nhân của mình;
- - Tôn trọng, bảo vệ dữ liệu cá nhân của người khác;
- - Cung cấp đầy đủ, chính xác dữ liệu cá nhân khi đồng ý cho phép xử lý dữ liệu cá nhân;
- - Tham gia tuyên truyền, phổ biến kỹ năng bảo vệ dữ liệu cá nhân;
- - Thực hiện quy định của pháp luật về bảo vệ dữ liệu cá nhân và tham gia phòng, chống các hành vi vi phạm quy định về bảo vệ dữ liệu cá nhân.
- 6.3 Bằng việc đồng ý với Chính sách này, Khách hàng thừa nhận và đồng ý vô điều kiện rằng APG được xử lý dữ liệu cá nhân của Khách hàng theo quy định tại Chính sách mà không cần phải thông báo trước mỗi lần tiến hành xử lý dữ liệu.
- 6.4 Trong phạm vi pháp luật cho phép, Khách hàng có thể thực hiện các quyền của mình bằng cách liên hệ với APG theo thông tin chi tiết tại Điều 8.3 để được hướng dẫn.
- 6.5 APG, bằng sự nỗ lực hợp lý trong khả năng cho phép, sẽ thực hiện yêu cầu hợp pháp từ Khách hàng trong khoảng thời gian theo quy định pháp luật kể từ khi nhận được yêu cầu hoàn chỉnh, hợp lệ và phí xử lý liên quan (nếu có) từ Khách hàng, trừ các trường hợp APG được miễn trừ và/hoặc các ngoại lệ theo quy định pháp luật.
- 6.6 Trường hợp Khách hàng rút lại sự đồng ý và/hoặc yêu cầu xóa dữ liệu và/hoặc hạn chế và/hoặc phản đối việc xử lý dữ liệu đối với một phần hoặc toàn bộ các dữ liệu cá nhân của Khách hàng, Khách hàng thừa nhận và đồng ý rằng dữ liệu cá nhân của Khách Hàng có thể phải được lưu trữ và xử lý theo các quy định pháp luật hiện hành hoặc yêu cầu của cơ quan Nhà nước có thẩm quyền. Trong những trường hợp này, APG có thể sẽ không cung cấp được các sản phẩm, dịch vụ hoặc thực hiện các giao dịch giữa APG và Khách hàng mà không xử lý dữ liệu cá nhân của Khách hàng.
- Tuỳ thuộc vào bản chất yêu cầu của Khách hàng, APG có thể sẽ xem xét và quyết định về việc có tiếp tục cung cấp các sản phẩm, dịch vụ hoặc thực hiện giao dịch với Khách hàng hay không. Khách hàng nhận thức được rằng các hành vi của mình theo quy định này có thể được xem là sự đơn phương chấm dứt từ phía Khách hàng và hoàn toàn có thể dẫn đến sự vi phạm nghĩa vụ hoặc các cam kết theo Hợp đồng/Thỏa thuận/Điều khoản và điều kiện giữa Khách hàng với APG, và đã đồng ý, chấp nhận các thiệt hại có thể xảy ra khi thực hiện yêu cầu. Theo đó, APG sẽ không chịu trách nhiệm đối với bất kỳ tổn thất nào phát sinh, và bảo lưu các quyền, biện pháp khắc phục hợp pháp của APG trong những trường hợp đó.
- 6.7 Vì mục đích bảo mật, APG có thể yêu cầu Khách hàng phải đưa ra yêu cầu của mình bằng văn bản hoặc sử dụng phương pháp khác để chứng minh và xác thực danh tính của Khách hàng trước khi xử lý yêu cầu của Khách hàng.
- 7. Lưu trữ dữ liệu cá nhân
- 7.1 Khách hàng đồng ý rằng APG lưu trữ dữ liệu cá nhân của Khách hàng trong khoảng thời gian cần thiết để hoàn thành các mục đích theo quy định tại Chính sách, trừ khi thời gian lưu trữ dữ liệu cá nhân lâu hơn được yêu cầu hoặc cho phép bởi các quy định pháp luật hiện hành.
- 7.2 Khách hàng đồng ý rằng APG có thể lựa chọn lưu trữ dữ liệu cá nhân của Khách hàng tại nền tảng, phần mềm, địa điểm của (các) bên thứ ba tại Việt Nam hoặc nằm ngoài lãnh thổ Việt Nam.
- 8. Quy định khác
- 8.1 Phụ thuộc vào vai trò của APG trong từng tình huống cụ thể là Bên Kiểm soát dữ liệu/Bên xử lý dữ liệu/Bên Kiểm soát và xử lý dữ liệu cá nhân, APG sẽ thực hiện các quyền hạn và trách nhiệm tương ứng theo quy định của pháp luật hiện hành.
- 8.2 APG có thể sửa đổi, cập nhật hoặc điều chỉnh các điều khoản của Chính sách này tùy từng thời điểm. Chính sách sửa đổi, cập nhật hoặc điều chỉnh sẽ được APG thông báo đến Khách hàng thông qua các phương tiện liên lạc mà APG cho là phù hợp hoặc theo bất kỳ thỏa thuận nào giữa APG và Khách hàng, cho dù có hay không có liên quan đến nội dung Chính sách.
- 8.3 Trường hợp Khách hàng có bất kỳ vấn đề nào liên quan đến quyền của Khách hàng hoặc xử lý dữ liệu cá nhân của Khách hàng, Khách hàng vui lòng liên hệ theo thông tin liên hệ được đăng tải tại website của APG: https://apsi.vn.
- 8.4 Tất cả các quyền, nghĩa vụ của APG và Khách hàng tại Chính sách sẽ không thay thế, chấm dứt hoặc hàm ý hạn chế, xóa bỏ, nhưng sẽ là cộng dồn vào các quyền, nghĩa vụ của APG và Khách hàng theo quy định tại Hợp đồng/Thỏa thuận/Điều khoản và điều kiện.