SCS Global Services Chính sách bảo mật

Chủ sở hữu tài liệu: Scientific Certification Systems, Inc.
Ngày có hiệu lực: 1 tháng 1 năm 2026
Phiên bản: V1.0
Người phê duyệt tài liệu: Cán bộ bảo vệ dữ liệu và Cố vấn pháp lý

Tổng quan

Công ty TNHH Hệ thống Chứng nhận Khoa học (“ SCS Global Services Chúng tôi (bao gồm cả các thành viên trong nhóm "Chúng tôi", "của chúng tôi") cam kết bảo vệ quyền riêng tư và bảo mật thông tin cá nhân của bạn. Chính sách bảo mật này mô tả cách chúng tôi thu thập, sử dụng, tiết lộ và bảo vệ thông tin cá nhân của bạn.

Chính sách Bảo mật này nhằm mô tả các quy trình của chúng tôi theo các luật về bảo mật và bảo vệ dữ liệu hiện hành, bao gồm, trong trường hợp áp dụng, Quy định chung về bảo vệ dữ liệu của EU/Vương quốc Anh (“GDPR”), Đạo luật Bảo vệ Thông tin Cá nhân và Tài liệu Điện tử của Canada (“PIPEDA”), Luật Bảo vệ Dữ liệu Chung của Brazil (“LGPD”), các luật về quyền riêng tư của các bang tại Hoa Kỳ, và các luật về quyền riêng tư khác có liên quan tại các khu vực pháp lý nơi chúng tôi hoạt động hoặc xử lý thông tin cá nhân. 

Phạm vi

Chính sách bảo mật này mô tả việc xử lý thông tin được cung cấp hoặc thu thập trên trang web(s) và/hoặc ứng dụng(s) nơi Chính sách bảo mật này được đăng tải. Chính sách bảo mật này áp dụng cho tất cả người dùng dịch vụ của chúng tôi. Chúng tôi tuân thủ Chính sách bảo mật này theo luật hiện hành tại những nơi chúng tôi hoạt động và xử lý thông tin cá nhân.

Chính sách bảo mật này quy định về việc chúng tôi thu thập thông tin cá nhân của bạn. Xin lưu ý rằng trang web và/hoặc ứng dụng của chúng tôi có thể chứa các liên kết đến các trang web khác không thuộc sở hữu hoặc kiểm soát của chúng tôi, do đó chúng tôi không chịu trách nhiệm về các hoạt động bảo mật của các trang web đó. Chúng tôi khuyến khích bạn nên cẩn trọng khi rời khỏi trang web hoặc ứng dụng của chúng tôi và đọc Chính sách bảo mật của các trang web khác có thể thu thập thông tin cá nhân của bạn.

Bộ điều khiển dữ liệu và bộ xử lý dữ liệu

Trong một số trường hợp nhất định, chúng tôi thu thập và xử lý thông tin cá nhân của bạn, và đóng vai trò là “người kiểm soát dữ liệu” đối với Thông tin Nhận dạng Cá nhân (PII) mà bạn cung cấp cho chúng tôi. Do đó, chúng tôi chịu trách nhiệm quyết định lý do và cách thức xử lý dữ liệu cá nhân.

Chúng tôi cũng thu thập và xử lý thông tin cá nhân của bạn, và đóng vai trò là “bên xử lý dữ liệu” đối với Thông tin Nhận dạng Cá nhân (PII) mà bạn cung cấp cho chúng tôi. Theo đó, chúng tôi chịu trách nhiệm xử lý (hoặc thực hiện bất kỳ hành động nào trên dữ liệu, dù tự động hay thủ công, chẳng hạn như thu thập, ghi lại, sắp xếp, cấu trúc, lưu trữ, sử dụng, xóa, v.v.) dữ liệu cá nhân thay mặt cho bên kiểm soát dữ liệu.

Kiểm soát chung

Trong một số trường hợp nhất định, chúng tôi có thể đóng vai trò là bên đồng kiểm soát dữ liệu với các bên khác trong việc xử lý dữ liệu cá nhân của bạn. Điều này có nghĩa là chúng tôi cùng nhau xác định mục đích và phương tiện xử lý dữ liệu cá nhân của bạn.

Khi chúng tôi đóng vai trò là các bên cùng kiểm soát dữ liệu, chúng tôi sẽ ký kết thỏa thuận cùng kiểm soát dữ liệu với các bên liên quan khác, trong đó nêu rõ trách nhiệm tương ứng của mỗi bên trong việc tuân thủ luật và quy định về bảo vệ dữ liệu.

Trách nhiệm của chúng tôi với tư cách là người đồng kiểm soát bao gồm (nhưng không giới hạn ở):

  • Đảm bảo các quyền của bạn với tư cách là chủ thể dữ liệu được tôn trọng và thực hiện theo đúng luật và quy định bảo vệ dữ liệu hiện hành.
  • Cung cấp thông tin minh bạch về việc xử lý dữ liệu cá nhân của bạn, bao gồm mục đích xử lý và cơ sở pháp lý cho việc xử lý.
  • Áp dụng các biện pháp kỹ thuật và tổ chức phù hợp để đảm bảo tính bảo mật và an toàn cho dữ liệu cá nhân của quý khách. 

Thông tin chúng tôi thu thập

Thông tin cá nhân

Chúng tôi có thể thu thập và xử lý thông tin cá nhân của bạn, chẳng hạn như: 

  • Tên
  • Thông tin liên hệ (địa chỉ email, số điện thoại, địa chỉ)
  • Thông tin nhận dạng (giấy tờ tùy thân do chính phủ cấp, số hộ chiếu, v.v.)

Thông tin được thu thập tự động

Chúng tôi cũng có thể tự động thu thập một số thông tin nhất định khi bạn truy cập trang web hoặc sử dụng dịch vụ của chúng tôi, chẳng hạn như địa chỉ IP, loại trình duyệt và dữ liệu sử dụng. 

Thông tin từ các nguồn khác

Chúng tôi có thể nhận được dữ liệu cá nhân về bạn từ các nguồn khác để bổ sung cho dữ liệu đã thu thập. Điều này có thể bao gồm dữ liệu công khai hoặc dữ liệu do bên thứ ba cung cấp. Chúng tôi có thể kết hợp dữ liệu này với dữ liệu chúng tôi đã có. Chúng tôi sẽ xử lý dữ liệu này theo Chính sách Bảo mật này và các mục đích đã được nêu rõ khi thu thập dữ liệu. Chúng tôi sẽ thông báo cho bạn nếu có bất kỳ thay đổi quan trọng nào về cách chúng tôi dự định sử dụng dữ liệu này. Xin lưu ý rằng chúng tôi không chịu trách nhiệm về tính chính xác của dữ liệu do bên thứ ba cung cấp hoặc bất kỳ hậu quả nào phát sinh từ việc sử dụng dữ liệu đó.

Bằng lòng

Trong trường hợp sự đồng ý là cơ sở pháp lý áp dụng cho việc xử lý dữ liệu, chúng tôi sẽ yêu cầu sự đồng ý thông qua một hành động khẳng định rõ ràng trước khi xử lý thông tin cá nhân. Sự đồng ý phải được đưa ra một cách tự nguyện, cụ thể, có căn cứ và không mơ hồ. Chúng tôi không coi việc tiếp tục sử dụng dịch vụ của chúng tôi là sự đồng ý trong trường hợp luật pháp hiện hành yêu cầu sự đồng ý tham gia hợp lệ. Bạn có thể rút lại sự đồng ý bất cứ lúc nào bằng cách liên hệ với chúng tôi qua các thông tin liên lạc trong Chính sách Bảo mật này hoặc bằng cách sử dụng các công cụ quản lý sự đồng ý có sẵn, và việc rút lại sẽ không ảnh hưởng đến tính hợp pháp của việc xử lý đã được thực hiện trước khi rút lại.

Chúng tôi luôn nỗ lực để đảm bảo các quy định về bảo mật thông tin cá nhân của chúng tôi minh bạch và dễ hiểu. Bằng cách sử dụng dịch vụ của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách Bảo mật này.

Nếu bạn không đồng ý với bất kỳ điều khoản nào được nêu trong chính sách này, vui lòng không sử dụng dịch vụ của chúng tôi. 

Các loại dữ liệu cá nhân đặc biệt

Chúng tôi cũng có thể xử lý các loại dữ liệu đặc biệt sau đây (còn được gọi là dữ liệu nhạy cảm) như một phần của hoạt động xử lý dữ liệu của chúng tôi:

  • Nguồn gốc chủng tộc hoặc dân tộc
  • Quan điểm chính trị
  • Niềm tin tôn giáo hoặc triết học
  • tư cách thành viên công đoàn
  • Dữ liệu di truyền
  • Dữ liệu sinh trắc học
  • Dữ liệu liên quan đến sức khỏe
  • Thông tin liên quan đến đời sống tình dục hoặc xu hướng tình dục

Nếu như SCS Global Services Nếu bạn là bên kiểm soát dữ liệu và xử lý dữ liệu, thì khi bạn cung cấp cho chúng tôi các loại dữ liệu cá nhân đặc biệt này, chúng tôi sẽ yêu cầu sự đồng ý rõ ràng của bạn để xử lý dữ liệu đó. Sự đồng ý này sẽ được yêu cầu riêng biệt và sẽ được trình bày rõ ràng cho bạn tại thời điểm thu thập dữ liệu. Bạn có quyền rút lại sự đồng ý của mình bất cứ lúc nào bằng cách liên hệ với chúng tôi theo thông tin được cung cấp trong Chính sách Bảo mật này.

Khi SCS Global Services Chúng tôi chỉ đóng vai trò là bên xử lý dữ liệu, và dựa vào sự đồng ý rõ ràng từ bên kiểm soát dữ liệu để xử lý các loại dữ liệu đặc biệt đã nêu ở trên. Nếu có thắc mắc về cách thức thu thập và duy trì sự đồng ý này, hoặc bất kỳ thắc mắc nào về cách thức thu hồi sự đồng ý, vui lòng liên hệ với bên kiểm soát dữ liệu có liên quan.

Ngoài sự đồng ý rõ ràng, chúng tôi có thể xử lý các loại dữ liệu cá nhân đặc biệt khi một hoặc nhiều cơ sở pháp lý sau đây được áp dụng: 

  • Việc xử lý dữ liệu là cần thiết để thực hiện các nghĩa vụ và thực thi các quyền cụ thể của người kiểm soát dữ liệu hoặc chủ thể dữ liệu trong lĩnh vực luật lao động, an sinh xã hội và bảo trợ xã hội.
  • Việc xử lý dữ liệu là cần thiết để bảo vệ lợi ích thiết yếu của chủ thể dữ liệu hoặc của một cá nhân khác trong trường hợp chủ thể dữ liệu không có khả năng về thể chất hoặc pháp lý để đưa ra sự đồng ý.
  • Việc xử lý dữ liệu được thực hiện trong quá trình hoạt động hợp pháp của một tổ chức, hiệp hội hoặc bất kỳ tổ chức phi lợi nhuận nào khác có mục đích chính trị, triết học, tôn giáo hoặc công đoàn, với các biện pháp bảo vệ thích hợp, và với điều kiện việc xử lý chỉ liên quan đến các thành viên hoặc cựu thành viên của tổ chức đó hoặc những người thường xuyên liên hệ với tổ chức đó liên quan đến mục đích của tổ chức, và dữ liệu cá nhân không được tiết lộ ra ngoài tổ chức đó mà không có sự đồng ý của chủ thể dữ liệu.
  • Việc xử lý liên quan đến dữ liệu cá nhân mà chủ thể dữ liệu đã công khai một cách rõ ràng.
  • Việc xử lý dữ liệu là cần thiết cho việc thiết lập, thực hiện hoặc bảo vệ các quyền lợi pháp lý hoặc bất cứ khi nào tòa án hoạt động với tư cách là cơ quan tư pháp.
  • Việc xử lý dữ liệu là cần thiết vì lý do lợi ích công cộng trọng yếu, dựa trên luật của Liên minh châu Âu hoặc luật của quốc gia thành viên, phải tương xứng với mục tiêu theo đuổi, tôn trọng bản chất của quyền bảo vệ dữ liệu và cung cấp các biện pháp phù hợp và cụ thể để bảo vệ các quyền cơ bản và lợi ích của chủ thể dữ liệu.
  • Việc xử lý dữ liệu là cần thiết cho mục đích y tế dự phòng hoặc y tế nghề nghiệp, để đánh giá khả năng làm việc của người lao động, chẩn đoán y tế, cung cấp dịch vụ chăm sóc sức khỏe hoặc xã hội hoặc điều trị, hoặc quản lý các hệ thống và dịch vụ chăm sóc sức khỏe hoặc xã hội trên cơ sở luật của Liên minh Châu Âu hoặc luật của các quốc gia thành viên hoặc theo hợp đồng với chuyên gia y tế và tuân thủ nghĩa vụ bảo mật nghề nghiệp.
  • Việc xử lý dữ liệu là cần thiết vì lý do lợi ích công cộng trong lĩnh vực y tế công cộng, chẳng hạn như bảo vệ chống lại các mối đe dọa nghiêm trọng xuyên biên giới đối với sức khỏe hoặc đảm bảo các tiêu chuẩn cao về chất lượng và an toàn của dịch vụ chăm sóc sức khỏe và các sản phẩm thuốc hoặc thiết bị y tế, trên cơ sở luật của Liên minh hoặc luật của quốc gia thành viên quy định các biện pháp phù hợp và cụ thể để bảo vệ các quyền và tự do của chủ thể dữ liệu, đặc biệt là bí mật nghề nghiệp.

Dữ liệu cá nhân liên quan đến các bản án và tội phạm hình sự

Chúng tôi chỉ được phép xử lý dữ liệu cá nhân liên quan đến các bản án và hành vi phạm tội hình sự dưới sự kiểm soát của cơ quan chức năng hoặc khi việc xử lý được pháp luật của Liên minh Châu Âu hoặc quốc gia thành viên cho phép, đồng thời đảm bảo các biện pháp bảo vệ thích hợp cho quyền và tự do của bạn với tư cách là chủ thể dữ liệu. Dữ liệu này bao gồm thông tin về các bản án và hành vi phạm tội hình sự, bao gồm cả các hành vi phạm tội bị cáo buộc, kết quả xử lý các vụ án đó (bao gồm cả việc tuyên bố trắng án và bản án), và các biện pháp an ninh liên quan. Chúng tôi chỉ xử lý dữ liệu này nếu cần thiết cho việc ngăn chặn hoặc phát hiện tội phạm hoặc bắt giữ hoặc truy tố người phạm tội, với điều kiện chúng tôi, với tư cách là người kiểm soát dữ liệu hoặc người xử lý dữ liệu, được pháp luật của Liên minh Châu Âu hoặc quốc gia thành viên cho phép.

Cách chúng tôi sử dụng thông tin của bạn

Chúng tôi thu thập thông tin bạn cung cấp cho các mục đích sau:

  • Cung cấp dịch vụ: Chúng tôi sử dụng thông tin cá nhân của bạn để cung cấp các sản phẩm hoặc dịch vụ mà bạn đã yêu cầu. Điều này bao gồm việc xử lý các khoản thanh toán của bạn và cung cấp quyền truy cập vào các dịch vụ trực tuyến của chúng tôi. Cơ sở pháp lý cho việc xử lý này thường là việc thực hiện hợp đồng, bởi vì chúng tôi cần xử lý dữ liệu của bạn để thực hiện các nghĩa vụ hợp đồng đối với bạn.
  • Giao tiếp: Chúng tôi có thể sử dụng thông tin liên lạc của bạn để liên hệ với bạn. Điều này bao gồm việc gửi email liên quan đến giao dịch, thông báo cập nhật dịch vụ và trả lời các thắc mắc hoặc yêu cầu của bạn. Chúng tôi cũng có thể sử dụng thông tin liên lạc của bạn cho mục đích tiếp thị, chẳng hạn như gửi bản tin hoặc các ưu đãi khuyến mãi nếu bạn đã đồng ý hoặc nếu chúng tôi có lợi ích hợp pháp trong việc thực hiện điều đó. Cơ sở pháp lý để xử lý thông tin cá nhân cho mục đích giao tiếp là lợi ích hợp pháp và, khi áp dụng, sự đồng ý của bạn nếu bạn đã cung cấp.
  • Quản lý tài khoản: Chúng tôi sử dụng thông tin cá nhân của bạn để quản lý tài khoản của bạn, bao gồm thiết lập, xác minh và bảo trì tài khoản. Điều này nhằm đảm bảo tính bảo mật và chức năng của tài khoản của bạn trên nền tảng của chúng tôi. Cơ sở pháp lý cho việc xử lý này thường là việc thực hiện hợp đồng nhằm duy trì tài khoản của bạn.
  • Hỗ trợ khách hàng: Thông tin của quý khách giúp chúng tôi cung cấp dịch vụ hỗ trợ khách hàng khi quý khách có thắc mắc hoặc gặp sự cố liên quan đến sản phẩm hoặc dịch vụ của chúng tôi. Điều này có thể bao gồm việc khắc phục sự cố, giải quyết khiếu nại và giải đáp các thắc mắc của quý khách. Việc xử lý dữ liệu này dựa trên lợi ích hợp pháp nhằm hỗ trợ quý khách sử dụng dịch vụ của chúng tôi một cách hiệu quả.
  • Cải thiện dịch vụ: Chúng tôi phân tích dữ liệu của bạn để hiểu cách thức sử dụng dịch vụ của chúng tôi và từ đó thực hiện các cải tiến. Điều này bao gồm việc nâng cao trải nghiệm người dùng, phát triển các tính năng mới, cũng như tối ưu hóa hiệu suất và bảo mật của các sản phẩm. Việc xử lý dữ liệu này cũng dựa trên lợi ích hợp pháp nhằm cải thiện và duy trì chất lượng dịch vụ của chúng tôi.
  • Tuân thủ pháp luật: Chúng tôi có thể xử lý thông tin cá nhân của quý vị để tuân thủ các nghĩa vụ pháp lý của mình, chẳng hạn như báo cáo thuế, trả lời các yêu cầu pháp lý hoặc hỗ trợ các cơ quan thực thi pháp luật khi được pháp luật yêu cầu. Việc xử lý này là cần thiết để thực hiện các nghĩa vụ pháp lý.
  • Nghĩa vụ theo hợp đồng: Nếu quý vị là khách hàng hoặc đối tác kinh doanh, chúng tôi có thể sử dụng thông tin cá nhân của quý vị để thực hiện các nghĩa vụ theo hợp đồng, bao gồm quản lý hợp đồng, lập hóa đơn và cung cấp dịch vụ hỗ trợ theo thỏa thuận trong mối quan hệ kinh doanh giữa hai bên. Cơ sở pháp lý cho việc xử lý này là việc thực hiện hợp đồng.
  • Phòng chống gian lận và bảo mật: Chúng tôi sử dụng thông tin của bạn để phòng ngừa gian lận, truy cập trái phép và các rủi ro bảo mật khác. Điều này có thể bao gồm việc theo dõi hoạt động tài khoản và triển khai các biện pháp bảo mật. Cơ sở pháp lý cho việc xử lý này là lợi ích hợp pháp nhằm đảm bảo tính bảo mật và tính toàn vẹn của các dịch vụ của chúng tôi.
  • Dữ liệu tổng hợp và ẩn danh: Chúng tôi có thể tổng hợp và ẩn danh dữ liệu của bạn để lập các báo cáo thống kê hoặc nghiên cứu, trong đó không tiết lộ danh tính cá nhân của bạn. Thông tin này có thể được sử dụng cho mục đích phân tích kinh doanh, tiếp thị và chia sẻ với các đối tác hoặc khách hàng. Cơ sở pháp lý để xử lý dữ liệu tổng hợp và ẩn danh là lợi ích hợp pháp và thực tế là dữ liệu này không còn được coi là thông tin cá nhân.
  • Các mục đích khác: Ngoài các mục đích được liệt kê ở trên, chúng tôi có thể sử dụng thông tin cá nhân của bạn cho các mục đích hợp pháp khác, miễn là các mục đích đó phù hợp với các lý do ban đầu mà dữ liệu của bạn được thu thập. Đối với các mục đích này, chúng tôi sẽ dựa trên lợi ích hợp pháp hoặc các cơ sở pháp lý khác theo quy định của pháp luật hiện hành.

Chia sẻ dữ liệu

Chúng tôi sẽ không chia sẻ thông tin cá nhân của bạn với bên thứ ba, trừ khi được ủy quyền rõ ràng. Xin lưu ý rằng khi thông tin cá nhân của bạn được chia sẻ với bên thứ ba được ủy quyền, thông tin mà bên thứ ba đó nhận được sẽ do công ty đó kiểm soát và do đó sẽ tuân theo Chính sách bảo mật của công ty đó.

Chúng tôi có thể chia sẻ thông tin cá nhân của bạn với các đối tượng sau:

  • Nhà cung cấp dịch vụ: Chúng tôi có thể chia sẻ thông tin cá nhân của bạn với các nhà cung cấp dịch vụ bên thứ ba hỗ trợ chúng tôi trong việc cung cấp sản phẩm và dịch vụ. Các nhà cung cấp dịch vụ này bao gồm các nhà thầu phụ thực hiện một phần các hoạt động mà bạn đã ký hợp đồng với chúng tôi, các nhà cung cấp dịch vụ lưu trữ dữ liệu, các đơn vị xử lý thanh toán, các công ty vận chuyển và giao hàng, các công cụ quản lý quan hệ khách hàng, cũng như các nhà cung cấp dịch vụ tài chính và phúc lợi bên thứ ba cùng các đơn vị kiểm toán của các nhà cung cấp này. Chúng tôi sẽ chỉ chia sẻ dữ liệu cần thiết để thực hiện các nhiệm vụ cụ thể của họ và sẽ có các hợp đồng hoặc thỏa thuận để đảm bảo họ xử lý dữ liệu của bạn một cách an toàn. Cơ sở pháp lý để chia sẻ dữ liệu với các nhà cung cấp dịch vụ thường là sự cần thiết để thực hiện hợp đồng hoặc, trong một số trường hợp, là lợi ích hợp pháp, miễn là những lợi ích này không bị quyền bảo vệ dữ liệu của bạn lấn át.
  • Đối tác kinh doanh và các đơn vị liên kết: Trong một số trường hợp, chúng tôi có thể chia sẻ thông tin cá nhân với các đối tác kinh doanh và đơn vị liên kết của mình, nhưng chỉ khi điều đó là cần thiết để thực hiện hợp đồng, cung cấp dịch vụ hoặc vì lợi ích kinh doanh hợp pháp. Ví dụ: chúng tôi có thể chia sẻ dữ liệu với nhà thầu phụ hoặc kiểm toán viên hợp đồng, hoặc tổ chức đối tác tham gia vào các sự kiện hoặc dịch vụ đồng thương hiệu. Việc chia sẻ dữ liệu với các đối tác kinh doanh và chi nhánh có thể cần thiết để thực hiện hợp đồng hoặc dựa trên lợi ích hợp pháp, đặc biệt khi các mối quan hệ đối tác này là thiết yếu để cung cấp các dịch vụ tích hợp hoặc đồng thương hiệu.
  • Các cơ quan pháp luật: Chúng tôi có thể phải chia sẻ thông tin cá nhân với các cơ quan pháp luật, cơ quan quản lý hoặc cơ quan thực thi pháp luật khi cần thiết để tuân thủ các nghĩa vụ pháp lý hoặc đáp ứng các yêu cầu cung cấp thông tin hợp lệ, theo quy định của pháp luật. Cơ sở pháp lý cho việc chia sẻ thông tin với các cơ quan pháp luật là sự cần thiết phải tuân thủ nghĩa vụ pháp lý.
  • Sáp nhập hoặc Mua lại: Trong trường hợp xảy ra sáp nhập, mua lại hoặc bán toàn bộ hoặc một phần hoạt động kinh doanh của chúng tôi, việc chia sẻ thông tin cá nhân với bên mua lại hoặc các bên liên quan đến giao dịch có thể dựa trên lợi ích hợp pháp, vì điều này là cần thiết để bảo vệ lợi ích hợp pháp của chúng tôi hoặc của bên mua lại. Chúng tôi sẽ đảm bảo rằng dữ liệu của quý vị vẫn được bảo vệ và sử dụng theo đúng Chính sách Bảo mật này.
  • Thông tin công khai: Chúng tôi có thể chia sẻ thông tin cá nhân thuộc phạm vi công khai, chẳng hạn như thông tin từ các hồ sơ công khai hoặc các nguồn trực tuyến. Tuy nhiên, chúng tôi chỉ thực hiện việc này khi thông tin đó có liên quan đến các mục đích mà dữ liệu của quý vị được thu thập và sử dụng. Việc chia sẻ thông tin cá nhân công khai thường dựa trên lợi ích hợp pháp, vì việc sử dụng dữ liệu công khai cho các mục đích phù hợp là vì lợi ích hợp pháp của doanh nghiệp chúng tôi.
  • Với sự đồng ý của quý khách: Chúng tôi có thể chia sẻ thông tin cá nhân của quý khách với các bên thứ ba nếu quý khách đã cung cấp sự đồng ý rõ ràng cho việc chia sẻ đó. Chúng tôi sẽ luôn xin sự đồng ý của quý khách trước khi chia sẻ dữ liệu của quý khách cho các mục đích cụ thể. Nếu quý khách đã cung cấp sự đồng ý rõ ràng cho việc chia sẻ thông tin cá nhân của mình với các bên thứ ba cụ thể, cơ sở pháp lý cho việc chia sẻ đó chính là sự đồng ý của quý khách.
  • Các lợi ích kinh doanh hợp pháp khác: Trong một số trường hợp nhất định, chúng tôi có thể chia sẻ thông tin cá nhân với các bên thứ ba vì các lợi ích kinh doanh hợp pháp. Việc chia sẻ thông tin cá nhân này có thể dựa trên các lợi ích hợp pháp. Chúng tôi sẽ luôn đảm bảo rằng việc chia sẻ này được thực hiện tuân thủ các quy định pháp luật về bảo vệ dữ liệu hiện hành và tôn trọng các quyền của quý vị.

Truyền dữ liệu

Là một tổ chức toàn cầu, chúng tôi có thể chuyển dữ liệu cá nhân của bạn đến các quốc gia bên ngoài Liên minh Châu Âu (EU) hoặc Khu vực Kinh tế Châu Âu (EEA). Việc chuyển dữ liệu như vậy có thể cần thiết cho các mục đích được nêu trong Chính sách Bảo mật này, bao gồm cung cấp cho bạn các sản phẩm hoặc dịch vụ theo yêu cầu, liên lạc với bạn và tiến hành các hoạt động kinh doanh của chúng tôi một cách hiệu quả.

Khi chúng tôi chuyển dữ liệu cá nhân của quý vị sang các quốc gia ngoài EU/EEA, chúng tôi sẽ đảm bảo áp dụng các biện pháp bảo vệ thích hợp để bảo vệ dữ liệu cá nhân của quý vị theo yêu cầu của các luật và quy định về bảo vệ dữ liệu hiện hành. Các biện pháp bảo vệ này bao gồm các cơ chế được nêu dưới đây, tùy theo từng trường hợp chuyển dữ liệu cụ thể, và được áp dụng đối với các hoạt động chuyển dữ liệu quốc tế có liên quan.

Các điều khoản hợp đồng tiêu chuẩn: Trong các trường hợp thích hợp, chúng tôi sử dụng các điều khoản hợp đồng tiêu chuẩn đã được Ủy ban Châu Âu hoặc các cơ quan bảo vệ dữ liệu có liên quan khác phê duyệt để đảm bảo việc bảo vệ dữ liệu cá nhân của quý vị trong quá trình chuyển giao. Các điều khoản này bao gồm các Điều khoản Hợp đồng Tiêu chuẩn của Ủy ban Châu Âu được ban hành theo Quyết định Thi hành (EU) 2021/914 của Ủy ban, cùng với các bản cập nhật hoặc thay thế theo thời gian.

Quy tắc ràng buộc của doanh nghiệp (BCR): Trong trường hợp áp dụng, chúng tôi có thể dựa vào các BCR do tổ chức của chúng tôi ban hành để đảm bảo việc bảo vệ dữ liệu cá nhân được chuyển giao xuyên biên giới trong nội bộ tập đoàn của chúng tôi.

Thỏa thuận bảo vệ dữ liệu: Khi cần thiết, chúng tôi sẽ ký kết các thỏa thuận phù hợp với các bên nhận dữ liệu cá nhân của quý vị bên ngoài EU/EEA, trong đó quy định nghĩa vụ của họ trong việc bảo vệ dữ liệu cá nhân của quý vị theo các tiêu chuẩn tương tự như những tiêu chuẩn được áp dụng tại EU/EEA.

Khung bảo vệ dữ liệu EU–Mỹ: Trong các trường hợp áp dụng, chúng tôi dựa trên Khung bảo vệ dữ liệu EU–Mỹ, Phần mở rộng của Vương quốc Anh đối với Khung bảo vệ dữ liệu EU–Mỹ và/hoặc Khung bảo vệ dữ liệu Thụy Sĩ–Mỹ để thực hiện việc chuyển giao dữ liệu cho các tổ chức tại Mỹ tham gia chương trình và đã được chứng nhận theo khung tương ứng.

Đánh giá tác động của việc chuyển giao dữ liệu và các biện pháp bổ sung: Trong trường hợp pháp luật hiện hành yêu cầu, chúng tôi tiến hành đánh giá các hoạt động chuyển giao dữ liệu quốc tế và triển khai các biện pháp bổ sung về mặt hợp đồng, kỹ thuật và tổ chức nhằm bảo vệ dữ liệu cá nhân theo tiêu chuẩn cơ bản tương đương với tiêu chuẩn được quy định trong pháp luật hiện hành.

Việc chuyển dữ liệu ra nước ngoài chỉ được thực hiện khi có cơ chế chuyển dữ liệu hợp lệ hoặc được miễn trừ theo quy định của pháp luật hiện hành. Chúng tôi không dựa vào sự đồng ý để thực hiện việc chuyển dữ liệu ra nước ngoài, trừ khi sự đồng ý đó là cơ sở pháp lý phù hợp và đáp ứng các yêu cầu pháp lý hiện hành.

Nếu bạn có bất kỳ câu hỏi hoặc thắc mắc nào liên quan đến việc chuyển dữ liệu cá nhân của bạn ra ngoài EU/EEA hoặc các biện pháp bảo vệ mà chúng tôi đã triển khai, vui lòng liên hệ với chúng tôi bằng thông tin liên hệ được cung cấp ở cuối Chính sách Bảo mật này.

Quyền của chủ thể dữ liệu

Với tư cách là chủ thể dữ liệu, chúng tôi sẽ cung cấp cho bạn các quyền sau:

Quyền tiếp cận

Bạn có quyền yêu cầu truy cập vào dữ liệu cá nhân mà chúng tôi xử lý. Điều này có nghĩa là bạn có thể yêu cầu chúng tôi cung cấp thông tin về những dữ liệu cá nhân nào chúng tôi đang lưu giữ về bạn và cách chúng tôi sử dụng chúng. 

Quyền sửa đổi

Bạn có thể yêu cầu chỉnh sửa hoặc cập nhật dữ liệu cá nhân của mình nếu dữ liệu đó không chính xác hoặc không đầy đủ. Chúng tôi sẽ thực hiện các thay đổi cần thiết và thông báo cho bất kỳ bên thứ ba nào mà chúng tôi đã tiết lộ dữ liệu. 

Quyền được xóa bỏ (Quyền được lãng quên)

Bạn có thể yêu cầu xóa dữ liệu cá nhân của mình trong một số trường hợp nhất định. Quyền này không tuyệt đối và chỉ được thực hiện nếu dữ liệu không còn cần thiết, bạn rút lại sự đồng ý hoặc việc xử lý dữ liệu là bất hợp pháp. 

Quyền hạn chế xử lý

Bạn có quyền yêu cầu hạn chế việc xử lý dữ liệu cá nhân của mình trong những trường hợp cụ thể. Điều này có nghĩa là chúng tôi sẽ giới hạn cách thức sử dụng dữ liệu của bạn nhưng không xóa hoàn toàn dữ liệu đó. Quyền này có thể được thực hiện khi bạn phản đối tính chính xác của dữ liệu, việc xử lý là bất hợp pháp hoặc bạn cần dữ liệu cho các khiếu nại pháp lý.

Quyền chuyển đổi dữ liệu

Bạn có thể yêu cầu bản sao dữ liệu cá nhân của mình ở định dạng có cấu trúc, thông dụng và có thể đọc được bằng máy, hoặc bạn có thể yêu cầu chúng tôi chuyển trực tiếp dữ liệu đó cho một bên kiểm soát dữ liệu khác nếu khả thi về mặt kỹ thuật. Quyền này được áp dụng khi việc xử lý dữ liệu dựa trên sự đồng ý hoặc việc thực hiện hợp đồng.

Quyền phản đối

Bạn có quyền phản đối việc xử lý dữ liệu cá nhân của mình, bao gồm cả việc xử lý dựa trên lợi ích hợp pháp hoặc cho mục đích tiếp thị trực tiếp. Chúng tôi sẽ ngừng xử lý dữ liệu của bạn cho các mục đích đó trừ khi chúng tôi có thể chứng minh được những lý do hợp pháp thuyết phục vượt trội hơn lợi ích, quyền và tự do của bạn.

Quyết định tự động và lập hồ sơ

Bạn có quyền không bị chịu sự chi phối của quyết định chỉ dựa trên quá trình xử lý tự động, bao gồm cả việc lập hồ sơ, mà có tác động pháp lý hoặc đáng kể đến bạn. Bạn có thể yêu cầu sự can thiệp của con người vào quá trình ra quyết định. Chúng tôi sẽ thông báo cho bạn khi các quyết định đó được đưa ra, cung cấp cho bạn cơ hội bày tỏ quan điểm của mình và đảm bảo có sự can thiệp của con người.

Rút lại sự đồng ý

Nếu chúng tôi xử lý dữ liệu cá nhân của bạn dựa trên sự đồng ý của bạn, bạn có quyền rút lại sự đồng ý đó bất cứ lúc nào. Việc này sẽ không ảnh hưởng đến tính hợp pháp của việc xử lý dựa trên sự đồng ý trước khi bị rút lại.

Quyền khiếu nại: Quý vị có quyền gửi khiếu nại đến cơ quan giám sát có thẩm quyền nếu quý vị cho rằng việc chúng tôi xử lý dữ liệu cá nhân của quý vị vi phạm luật bảo vệ dữ liệu hiện hành. Tại Khu vực Kinh tế Châu Âu, quý vị có thể liên hệ với cơ quan bảo vệ dữ liệu tại quốc gia cư trú, nơi làm việc hoặc nơi xảy ra vi phạm được cho là có liên quan. Tại Canada, bạn có thể liên hệ với Văn phòng Ủy viên Bảo vệ Dữ liệu Canada hoặc cơ quan bảo vệ dữ liệu tỉnh có liên quan. Tại Brazil, bạn có thể liên hệ với Cơ quan Bảo vệ Dữ liệu Quốc gia (ANPD).

Các quyền bổ sung theo pháp luật hiện hành: Tùy thuộc vào khu vực pháp lý của bạn, bao gồm theo PIPEDA, LGPD, các luật bảo vệ dữ liệu cá nhân của các bang tại Hoa Kỳ và các luật bảo vệ dữ liệu cá nhân khác có liên quan, bạn có thể có các quyền bổ sung như quyền được cung cấp thông tin về việc chia sẻ dữ liệu, xác nhận việc xử lý dữ liệu, ẩn danh hóa, chặn hoặc xóa dữ liệu không cần thiết hoặc dư thừa, cũng như thông tin về khả năng từ chối sự đồng ý và các hậu quả của việc từ chối đó.

Mọi yêu cầu do chủ thể dữ liệu gửi sẽ được đánh giá tính hợp lệ trước khi xử lý, bao gồm cả việc xác nhận danh tính của chủ thể dữ liệu. Nếu chúng tôi chỉ đóng vai trò là bên xử lý dữ liệu, thì chúng tôi dựa vào bên kiểm soát dữ liệu để thực hiện bất kỳ yêu cầu nào liên quan đến quyền truy cập đã nêu ở trên, và do đó, sẽ chuyển tiếp tất cả các yêu cầu đó cho bên kiểm soát dữ liệu ngay sau khi nhận được. Nếu có thắc mắc về trạng thái của bất kỳ yêu cầu truy cập nào, vui lòng liên hệ với bên kiểm soát dữ liệu có liên quan.

Bảo mật dữ liệu

Chúng tôi triển khai và duy trì các biện pháp bảo vệ kỹ thuật và điện tử hợp lý và thích hợp để bảo vệ an ninh thông tin cá nhân của bạn khỏi bị mất mát, lạm dụng, truy cập trái phép, tiết lộ, sửa đổi hoặc phá hủy.

Mặc dù chúng tôi thực hiện các biện pháp bảo mật này để bảo vệ dữ liệu của bạn, điều quan trọng cần hiểu là không có nền tảng trực tuyến nào có thể đảm bảo an ninh tuyệt đối. Do đó, chúng tôi khuyến khích bạn thực hiện các biện pháp phòng ngừa bảo mật cần thiết và tốt nhất, chẳng hạn như sử dụng mật khẩu mạnh, độc đáo và thận trọng khi chia sẻ thông tin đăng nhập.

Trong trường hợp xảy ra vi phạm dữ liệu hoặc sự cố an ninh, chúng tôi sẽ ngay lập tức thực hiện các biện pháp để cách ly và xử lý sự cố theo kế hoạch ứng phó sự cố của công ty, thông báo cho các cơ quan chức năng có liên quan, đồng thời thông báo cho các chủ thể dữ liệu bị ảnh hưởng theo quy định của pháp luật về bảo vệ dữ liệu hiện hành.

Lưu trữ và xóa dữ liệu

Chúng tôi chỉ lưu giữ dữ liệu cá nhân của bạn trong thời gian cần thiết để thực hiện các mục đích mà chúng tôi đã thu thập dữ liệu đó, bao gồm cả việc đáp ứng bất kỳ yêu cầu pháp lý hoặc hợp đồng nào.

Để xác định thời hạn lưu giữ dữ liệu cá nhân phù hợp, chúng tôi xem xét số lượng, tính chất và độ nhạy cảm của dữ liệu cá nhân, rủi ro tiềm tàng về thiệt hại do sử dụng trái phép hoặc tiết lộ dữ liệu cá nhân của bạn, mục đích mà chúng tôi xử lý dữ liệu cá nhân của bạn và liệu chúng tôi có thể đạt được những mục đích đó thông qua các phương tiện khác hay không, cũng như các yêu cầu pháp lý hiện hành.

Sau khi hết thời hạn lưu giữ quy định, chúng tôi sẽ xóa hoặc ẩn danh dữ liệu cá nhân của bạn một cách an toàn theo đúng luật và quy định hiện hành.

Cookie và Công nghệ theo dõi

Chúng tôi có thể sử dụng “cookie” (hoặc công nghệ theo dõi tương tự) trên trang web của mình. Cookie là các tệp văn bản mà máy chủ web của chúng tôi có thể lưu trữ trên ổ cứng của bạn để lưu giữ các tùy chọn của bạn. Khi truy cập trang web của chúng tôi, bạn sẽ thấy một biểu ngữ hoặc cửa sổ bật lên về cookie yêu cầu sự đồng ý của bạn để sử dụng các cookie không thiết yếu. Bạn có quyền chấp nhận hoặc từ chối việc sử dụng các cookie đó. Bạn có thể quản lý và thay đổi sự đồng ý của mình bất cứ lúc nào thông qua cài đặt thiết bị hoặc trình duyệt. Theo quy định của pháp luật hiện hành, các cookie không thiết yếu và các công nghệ tương tự sẽ không được sử dụng trừ khi và cho đến khi bạn đã cung cấp sự đồng ý hợp lệ.

Bản thân cookie không cung cấp cho chúng tôi bất kỳ thông tin nhận dạng cá nhân nào trừ khi bạn lựa chọn và đồng ý cung cấp thông tin này cho chúng tôi một cách rõ ràng. Tuy nhiên, một khi bạn đã lựa chọn và đồng ý cung cấp thông tin nhận dạng cá nhân, thông tin này có thể được liên kết với dữ liệu được lưu trữ trong cookie. Nếu bạn chọn tắt việc thu thập cookie thông qua thiết bị hoặc trình duyệt của mình, một số tính năng của dịch vụ của chúng tôi có thể không hoạt động đúng cách nếu không có sự hỗ trợ của cookie.

Trang web của chúng tôi cũng có thể tích hợp cookie và công nghệ theo dõi của bên thứ ba. Các công nghệ này tuân theo chính sách và thực tiễn bảo mật của các bên thứ ba tương ứng. Chúng tôi khuyến khích bạn xem xét chính sách bảo mật của các bên thứ ba này để biết thông tin về cách họ thu thập và sử dụng dữ liệu cá nhân của bạn.

Những đứa trẻ

Chúng tôi không cố ý thu thập bất kỳ thông tin nào từ trẻ vị thành niên. Trong trường hợp cần dữ liệu cá nhân của bất kỳ ai dưới 16 tuổi cho các hoạt động xử lý dữ liệu, chúng tôi sẽ xin phép từ cha mẹ hoặc người giám hộ thích hợp. Nếu không thể có được sự cho phép đó, các hoạt động xử lý dữ liệu đối với đối tượng dữ liệu đó sẽ bị chấm dứt. Trong trường hợp chúng tôi phát hiện ra rằng trẻ vị thành niên dưới 16 tuổi đã cung cấp thông tin nhận dạng cá nhân (PII) cho chúng tôi, chúng tôi sẽ nỗ lực xóa thông tin đó càng sớm càng tốt. Nếu bạn có thắc mắc về trang web hoặc dịch vụ của chúng tôi, muốn tìm hiểu xem con bạn có truy cập dịch vụ của chúng tôi hay không, hoặc muốn xóa dữ liệu cá nhân của con bạn khỏi máy chủ của chúng tôi, vui lòng liên hệ với chúng tôi theo địa chỉ [email protected] .

Quyền bảo vệ dữ liệu châu Âu

Nếu việc xử lý dữ liệu cá nhân của bạn thuộc phạm vi điều chỉnh của luật bảo vệ dữ liệu của Liên minh Châu Âu (EU), bạn có một số quyền nhất định liên quan đến dữ liệu đó. Vui lòng tham khảo mục “6. Quyền của chủ thể dữ liệu” ở trên để xem danh sách các quyền này. Bạn cũng có quyền gửi khiếu nại đến cơ quan giám sát có thẩm quyền như được mô tả trong mục “Quyền của chủ thể dữ liệu” ở trên.

Ngoài ra, việc xử lý dữ liệu cá nhân của quý vị được thực hiện dựa trên các cơ sở pháp lý cụ thể theo quy định của luật bảo vệ dữ liệu của Liên minh Châu Âu. Vui lòng tham khảo các phần “Cách chúng tôi sử dụng thông tin của quý vị”, “Chia sẻ dữ liệu” và “Chuyển giao dữ liệu” ở trên để biết thêm thông tin về các cơ sở pháp lý và biện pháp bảo vệ áp dụng.

Vị trí lưu trữ thông tin cá nhân

Dịch vụ của chúng tôi được lưu trữ tại Hoa Kỳ và tất cả thông tin cá nhân được thu thập thông qua dịch vụ này đều được lưu trữ tại Hoa Kỳ. Nếu quý vị truy cập trang web của chúng tôi hoặc sử dụng dịch vụ của chúng tôi, xin lưu ý rằng quý vị đang chuyển dữ liệu cá nhân sang Hoa Kỳ. Các hoạt động chuyển dữ liệu này được bảo vệ bằng các biện pháp bảo mật được mô tả trong phần “Chuyển dữ liệu” ở trên.

Cập nhật Chính sách Bảo mật này

Chúng tôi định kỳ rà soát Chính sách Bảo mật này và có thể thực hiện các cập nhật để phản ánh những thay đổi trong quy trình hoạt động của chúng tôi, vì lý do pháp lý, hoặc để tuân thủ các yêu cầu quy định mới. Trong trường hợp luật pháp hiện hành yêu cầu, chúng tôi sẽ thông báo cho quý vị về những thay đổi quan trọng và xin sự đồng ý đối với bất kỳ hoạt động xử lý dữ liệu mới nào cần có sự đồng ý. Vui lòng tham khảo mục “Ngày có hiệu lực” ở trên để biết chi tiết về thời điểm Chính sách này được cập nhật lần cuối.

Liên hệ với chúng tôi

Nếu quý vị có bất kỳ câu hỏi, thắc mắc hoặc yêu cầu nào liên quan đến dữ liệu cá nhân của quý vị hoặc Chính sách Bảo mật này, vui lòng liên hệ với chúng tôi qua địa chỉ email:[email protected]. Đối với các yêu cầu cụ thể liên quan đến quyền của quý vị với tư cách là chủ thể dữ liệu, bao gồm các quyền được nêu trong phần “Quyền của chủ thể dữ liệu” ở trên, vui lòng liên hệ trực tiếp với Chuyên viên Bảo vệ Dữ liệu (DPO) của chúng tôi qua địa chỉ email:[email protected].