SCS Global Services Chính sách bảo mật
Chủ sở hữu tài liệu: Scientific Certification Systems, Inc.
Ngày có hiệu lực: 1 tháng 1 năm 2026
Phiên bản: V1.0
Người phê duyệt tài liệu: Cán bộ bảo vệ dữ liệu và Cố vấn pháp lý
Tổng quan
Công ty TNHH Hệ thống Chứng nhận Khoa học (“ SCS Global Services Chúng tôi (bao gồm cả các thành viên trong nhóm "Chúng tôi", "của chúng tôi") cam kết bảo vệ quyền riêng tư và bảo mật thông tin cá nhân của bạn. Chính sách bảo mật này mô tả cách chúng tôi thu thập, sử dụng, tiết lộ và bảo vệ thông tin cá nhân của bạn.
Phạm vi
Chính sách bảo mật này mô tả việc xử lý thông tin được cung cấp hoặc thu thập trên trang web(s) và/hoặc ứng dụng(s) nơi Chính sách bảo mật này được đăng tải. Chính sách bảo mật này áp dụng cho tất cả người dùng dịch vụ của chúng tôi. Chúng tôi tuân thủ Chính sách bảo mật này theo luật hiện hành tại những nơi chúng tôi hoạt động và xử lý thông tin cá nhân.
Chính sách bảo mật này quy định về việc chúng tôi thu thập thông tin cá nhân của bạn. Xin lưu ý rằng trang web và/hoặc ứng dụng của chúng tôi có thể chứa các liên kết đến các trang web khác không thuộc sở hữu hoặc kiểm soát của chúng tôi, do đó chúng tôi không chịu trách nhiệm về các hoạt động bảo mật của các trang web đó. Chúng tôi khuyến khích bạn nên cẩn trọng khi rời khỏi trang web hoặc ứng dụng của chúng tôi và đọc Chính sách bảo mật của các trang web khác có thể thu thập thông tin cá nhân của bạn.
Bộ điều khiển dữ liệu và bộ xử lý dữ liệu
Trong một số trường hợp nhất định, chúng tôi thu thập và xử lý thông tin cá nhân của bạn, và đóng vai trò là “người kiểm soát dữ liệu” đối với Thông tin Nhận dạng Cá nhân (PII) mà bạn cung cấp cho chúng tôi. Do đó, chúng tôi chịu trách nhiệm quyết định lý do và cách thức xử lý dữ liệu cá nhân.
Chúng tôi cũng thu thập và xử lý thông tin cá nhân của bạn, và đóng vai trò là “bên xử lý dữ liệu” đối với Thông tin Nhận dạng Cá nhân (PII) mà bạn cung cấp cho chúng tôi. Theo đó, chúng tôi chịu trách nhiệm xử lý (hoặc thực hiện bất kỳ hành động nào trên dữ liệu, dù tự động hay thủ công, chẳng hạn như thu thập, ghi lại, sắp xếp, cấu trúc, lưu trữ, sử dụng, xóa, v.v.) dữ liệu cá nhân thay mặt cho bên kiểm soát dữ liệu.
Kiểm soát chung
Trong một số trường hợp nhất định, chúng tôi có thể đóng vai trò là bên đồng kiểm soát dữ liệu với các bên khác trong việc xử lý dữ liệu cá nhân của bạn. Điều này có nghĩa là chúng tôi cùng nhau xác định mục đích và phương tiện xử lý dữ liệu cá nhân của bạn.
Khi chúng tôi đóng vai trò là các bên cùng kiểm soát dữ liệu, chúng tôi sẽ ký kết thỏa thuận cùng kiểm soát dữ liệu với các bên liên quan khác, trong đó nêu rõ trách nhiệm tương ứng của mỗi bên trong việc tuân thủ luật và quy định về bảo vệ dữ liệu.
Trách nhiệm của chúng tôi với tư cách là người đồng kiểm soát bao gồm (nhưng không giới hạn ở):
- Đảm bảo các quyền của bạn với tư cách là chủ thể dữ liệu được tôn trọng và thực hiện theo đúng luật và quy định bảo vệ dữ liệu hiện hành.
- Cung cấp thông tin minh bạch về việc xử lý dữ liệu cá nhân của bạn, bao gồm mục đích xử lý và cơ sở pháp lý cho việc xử lý.
- Áp dụng các biện pháp kỹ thuật và tổ chức phù hợp để đảm bảo an ninh và bảo mật dữ liệu cá nhân của bạn.
Thông tin chúng tôi thu thập
Thông tin cá nhân
Chúng tôi có thể thu thập và xử lý thông tin cá nhân của bạn, chẳng hạn như:
- Tên
- Thông tin liên hệ (địa chỉ email, số điện thoại, địa chỉ)
- Thông tin nhận dạng (giấy tờ tùy thân do chính phủ cấp, số hộ chiếu, v.v.)
Thông tin được thu thập tự động
Chúng tôi cũng có thể tự động thu thập một số thông tin nhất định khi bạn truy cập trang web hoặc sử dụng dịch vụ của chúng tôi, chẳng hạn như địa chỉ IP, loại trình duyệt và dữ liệu sử dụng.
Thông tin từ các nguồn khác
Chúng tôi có thể nhận được dữ liệu cá nhân về bạn từ các nguồn khác để bổ sung cho dữ liệu đã thu thập. Điều này có thể bao gồm dữ liệu công khai hoặc dữ liệu do bên thứ ba cung cấp. Chúng tôi có thể kết hợp dữ liệu này với dữ liệu chúng tôi đã có. Chúng tôi sẽ xử lý dữ liệu này theo Chính sách Bảo mật này và các mục đích đã được nêu rõ khi thu thập dữ liệu. Chúng tôi sẽ thông báo cho bạn nếu có bất kỳ thay đổi quan trọng nào về cách chúng tôi dự định sử dụng dữ liệu này. Xin lưu ý rằng chúng tôi không chịu trách nhiệm về tính chính xác của dữ liệu do bên thứ ba cung cấp hoặc bất kỳ hậu quả nào phát sinh từ việc sử dụng dữ liệu đó.
Bằng lòng
Bằng cách sử dụng dịch vụ của chúng tôi, bạn đồng ý với các điều khoản và điều kiện được nêu trong Chính sách Bảo mật này. Việc bạn tiếp tục sử dụng dịch vụ của chúng tôi đồng nghĩa với việc bạn chấp thuận ngầm cho phép thu thập, xử lý và chia sẻ dữ liệu cá nhân của bạn như được mô tả ở đây.
Chúng tôi luôn nỗ lực để đảm bảo các quy định về bảo mật thông tin cá nhân của chúng tôi minh bạch và dễ hiểu. Bằng cách sử dụng dịch vụ của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách Bảo mật này.
Nếu bạn không đồng ý với bất kỳ điều khoản nào được nêu trong chính sách này, vui lòng không sử dụng dịch vụ của chúng tôi.
Các loại dữ liệu cá nhân đặc biệt
Chúng tôi cũng có thể xử lý các loại dữ liệu đặc biệt sau đây (còn được gọi là dữ liệu nhạy cảm) như một phần của hoạt động xử lý dữ liệu của chúng tôi:
- Nguồn gốc chủng tộc hoặc dân tộc
- Quan điểm chính trị
- Niềm tin tôn giáo hoặc triết học
- tư cách thành viên công đoàn
- Dữ liệu di truyền
- Dữ liệu sinh trắc học
- Dữ liệu liên quan đến sức khỏe
- Thông tin liên quan đến đời sống tình dục hoặc xu hướng tình dục
Nếu như SCS Global Services Nếu bạn là bên kiểm soát dữ liệu và xử lý dữ liệu, thì khi bạn cung cấp cho chúng tôi các loại dữ liệu cá nhân đặc biệt này, chúng tôi sẽ yêu cầu sự đồng ý rõ ràng của bạn để xử lý dữ liệu đó. Sự đồng ý này sẽ được yêu cầu riêng biệt và sẽ được trình bày rõ ràng cho bạn tại thời điểm thu thập dữ liệu. Bạn có quyền rút lại sự đồng ý của mình bất cứ lúc nào bằng cách liên hệ với chúng tôi theo thông tin được cung cấp trong Chính sách Bảo mật này.
Khi SCS Global Services Chúng tôi chỉ đóng vai trò là bên xử lý dữ liệu, và dựa vào sự đồng ý rõ ràng từ bên kiểm soát dữ liệu để xử lý các loại dữ liệu đặc biệt đã nêu ở trên. Nếu có thắc mắc về cách thức thu thập và duy trì sự đồng ý này, hoặc bất kỳ thắc mắc nào về cách thức thu hồi sự đồng ý, vui lòng liên hệ với bên kiểm soát dữ liệu có liên quan.
Ngoài sự đồng ý rõ ràng, chúng tôi có thể xử lý các loại dữ liệu cá nhân đặc biệt khi một hoặc nhiều cơ sở pháp lý sau đây được áp dụng:
- Việc xử lý dữ liệu là cần thiết để thực hiện các nghĩa vụ và thực thi các quyền cụ thể của người kiểm soát dữ liệu hoặc chủ thể dữ liệu trong lĩnh vực luật lao động, an sinh xã hội và bảo trợ xã hội.
- Việc xử lý dữ liệu là cần thiết để bảo vệ lợi ích thiết yếu của chủ thể dữ liệu hoặc của một cá nhân khác trong trường hợp chủ thể dữ liệu không có khả năng về thể chất hoặc pháp lý để đưa ra sự đồng ý.
- Việc xử lý dữ liệu được thực hiện trong quá trình hoạt động hợp pháp của một tổ chức, hiệp hội hoặc bất kỳ tổ chức phi lợi nhuận nào khác có mục đích chính trị, triết học, tôn giáo hoặc công đoàn, với các biện pháp bảo vệ thích hợp, và với điều kiện việc xử lý chỉ liên quan đến các thành viên hoặc cựu thành viên của tổ chức đó hoặc những người thường xuyên liên hệ với tổ chức đó liên quan đến mục đích của tổ chức, và dữ liệu cá nhân không được tiết lộ ra ngoài tổ chức đó mà không có sự đồng ý của chủ thể dữ liệu.
- Việc xử lý liên quan đến dữ liệu cá nhân mà chủ thể dữ liệu đã công khai một cách rõ ràng.
- Việc xử lý dữ liệu là cần thiết cho việc thiết lập, thực hiện hoặc bảo vệ các quyền lợi pháp lý hoặc bất cứ khi nào tòa án hoạt động với tư cách là cơ quan tư pháp.
- Việc xử lý dữ liệu là cần thiết vì lý do lợi ích công cộng trọng yếu, dựa trên luật của Liên minh châu Âu hoặc luật của quốc gia thành viên, phải tương xứng với mục tiêu theo đuổi, tôn trọng bản chất của quyền bảo vệ dữ liệu và cung cấp các biện pháp phù hợp và cụ thể để bảo vệ các quyền cơ bản và lợi ích của chủ thể dữ liệu.
- Việc xử lý dữ liệu là cần thiết cho mục đích y tế dự phòng hoặc y tế nghề nghiệp, để đánh giá khả năng làm việc của người lao động, chẩn đoán y tế, cung cấp dịch vụ chăm sóc sức khỏe hoặc xã hội hoặc điều trị, hoặc quản lý các hệ thống và dịch vụ chăm sóc sức khỏe hoặc xã hội trên cơ sở luật của Liên minh Châu Âu hoặc luật của các quốc gia thành viên hoặc theo hợp đồng với chuyên gia y tế và tuân thủ nghĩa vụ bảo mật nghề nghiệp.
- Việc xử lý dữ liệu là cần thiết vì lý do lợi ích công cộng trong lĩnh vực y tế công cộng, chẳng hạn như bảo vệ chống lại các mối đe dọa nghiêm trọng xuyên biên giới đối với sức khỏe hoặc đảm bảo các tiêu chuẩn cao về chất lượng và an toàn của dịch vụ chăm sóc sức khỏe và các sản phẩm thuốc hoặc thiết bị y tế, trên cơ sở luật của Liên minh hoặc luật của quốc gia thành viên quy định các biện pháp phù hợp và cụ thể để bảo vệ các quyền và tự do của chủ thể dữ liệu, đặc biệt là bí mật nghề nghiệp.
Dữ liệu cá nhân liên quan đến các bản án và tội phạm hình sự
Chúng tôi chỉ được phép xử lý dữ liệu cá nhân liên quan đến các bản án và hành vi phạm tội hình sự dưới sự kiểm soát của cơ quan chức năng hoặc khi việc xử lý được pháp luật của Liên minh Châu Âu hoặc quốc gia thành viên cho phép, đồng thời đảm bảo các biện pháp bảo vệ thích hợp cho quyền và tự do của bạn với tư cách là chủ thể dữ liệu. Dữ liệu này bao gồm thông tin về các bản án và hành vi phạm tội hình sự, bao gồm cả các hành vi phạm tội bị cáo buộc, kết quả xử lý các vụ án đó (bao gồm cả việc tuyên bố trắng án và bản án), và các biện pháp an ninh liên quan. Chúng tôi chỉ xử lý dữ liệu này nếu cần thiết cho việc ngăn chặn hoặc phát hiện tội phạm hoặc bắt giữ hoặc truy tố người phạm tội, với điều kiện chúng tôi, với tư cách là người kiểm soát dữ liệu hoặc người xử lý dữ liệu, được pháp luật của Liên minh Châu Âu hoặc quốc gia thành viên cho phép.
Cách chúng tôi sử dụng thông tin của bạn
Chúng tôi thu thập thông tin bạn cung cấp cho các mục đích sau:
- Cung cấp dịch vụ: Chúng tôi sử dụng thông tin cá nhân của bạn để cung cấp cho bạn các sản phẩm hoặc dịch vụ mà bạn đã yêu cầu. Điều này bao gồm xử lý bất kỳ khoản thanh toán nào của bạn và cung cấp quyền truy cập vào các dịch vụ trực tuyến của chúng tôi. Cơ sở pháp lý cho việc xử lý này thường là việc thực hiện hợp đồng vì chúng tôi cần xử lý dữ liệu của bạn để hoàn thành các nghĩa vụ hợp đồng của chúng tôi đối với bạn.
- Liên lạc: Chúng tôi có thể sử dụng thông tin liên hệ của bạn để liên lạc với bạn. Điều này bao gồm gửi email giao dịch, cập nhật dịch vụ và trả lời các thắc mắc hoặc yêu cầu của bạn. Chúng tôi cũng có thể sử dụng thông tin liên hệ của bạn cho mục đích tiếp thị, chẳng hạn như gửi bản tin hoặc các ưu đãi khuyến mãi nếu bạn đã đồng ý hoặc nếu chúng tôi có lợi ích hợp pháp để làm như vậy. Cơ sở pháp lý để xử lý thông tin cá nhân cho mục đích liên lạc là lợi ích hợp pháp và, khi thích hợp, sự đồng ý nếu bạn đã cung cấp.
- Quản lý tài khoản: Chúng tôi sử dụng thông tin cá nhân của bạn để quản lý tài khoản, bao gồm thiết lập, xác minh và bảo trì tài khoản. Điều này đảm bảo tính bảo mật và chức năng của tài khoản trên nền tảng của chúng tôi. Cơ sở pháp lý cho việc xử lý này thường là việc thực hiện hợp đồng duy trì tài khoản của bạn.
- Hỗ trợ khách hàng: Thông tin của bạn cho phép chúng tôi cung cấp hỗ trợ khách hàng khi bạn có thắc mắc hoặc gặp sự cố với sản phẩm hoặc dịch vụ của chúng tôi. Điều này có thể bao gồm khắc phục sự cố, giải quyết khiếu nại và giải đáp thắc mắc của bạn. Việc xử lý này dựa trên lợi ích hợp pháp nhằm hỗ trợ bạn sử dụng dịch vụ của chúng tôi một cách hiệu quả.
- Cải thiện dịch vụ: Chúng tôi phân tích dữ liệu của bạn để hiểu cách thức sử dụng dịch vụ của chúng tôi và để thực hiện các cải tiến. Điều này bao gồm nâng cao trải nghiệm người dùng, phát triển các tính năng mới và tối ưu hóa hiệu suất cũng như bảo mật của sản phẩm. Việc xử lý này cũng dựa trên lợi ích hợp pháp nhằm cải thiện và duy trì chất lượng dịch vụ của chúng tôi.
- Tuân thủ pháp luật: Chúng tôi có thể xử lý thông tin cá nhân của bạn để tuân thủ các nghĩa vụ pháp lý, chẳng hạn như báo cáo thuế, phản hồi các yêu cầu pháp lý hoặc hỗ trợ các cơ quan thực thi pháp luật khi được pháp luật yêu cầu. Việc xử lý này là cần thiết để thực hiện các nghĩa vụ pháp lý.
- Nghĩa vụ theo hợp đồng: Nếu bạn là khách hàng hoặc đối tác kinh doanh, chúng tôi có thể sử dụng thông tin cá nhân của bạn để thực hiện các nghĩa vụ theo hợp đồng, bao gồm quản lý hợp đồng, lập hóa đơn và cung cấp hỗ trợ theo thỏa thuận trong mối quan hệ kinh doanh của chúng ta. Cơ sở pháp lý cho việc xử lý này là việc thực hiện hợp đồng.
- Phòng chống gian lận và bảo mật: Chúng tôi sử dụng thông tin của bạn để bảo vệ chống lại gian lận, truy cập trái phép và các rủi ro bảo mật khác. Điều này có thể bao gồm giám sát hoạt động tài khoản và thực hiện các biện pháp bảo mật. Cơ sở pháp lý cho việc xử lý này là lợi ích chính đáng nhằm đảm bảo an ninh và tính toàn vẹn của dịch vụ của chúng tôi.
- Dữ liệu tổng hợp và ẩn danh: Chúng tôi có thể tổng hợp và ẩn danh dữ liệu của bạn để tạo ra các báo cáo thống kê hoặc nghiên cứu, mà không tiết lộ danh tính cá nhân của bạn. Thông tin này có thể được sử dụng cho phân tích kinh doanh, tiếp thị và chia sẻ với đối tác hoặc khách hàng. Cơ sở pháp lý để xử lý dữ liệu tổng hợp và ẩn danh là lợi ích hợp pháp và thực tế là dữ liệu này không còn được coi là thông tin cá nhân.
- Các mục đích khác: Ngoài các mục đích đã nêu ở trên, chúng tôi có thể sử dụng thông tin cá nhân của bạn cho các mục đích hợp pháp khác, miễn là chúng phù hợp với lý do ban đầu thu thập dữ liệu của bạn. Đối với các mục đích khác này, chúng tôi sẽ dựa vào lợi ích hợp pháp hoặc các cơ sở pháp lý khác theo yêu cầu của luật pháp hiện hành.
Chia sẻ dữ liệu
Chúng tôi sẽ không chia sẻ thông tin cá nhân của bạn với bên thứ ba, trừ khi được ủy quyền rõ ràng. Xin lưu ý rằng khi thông tin cá nhân của bạn được chia sẻ với bên thứ ba được ủy quyền, thông tin mà bên thứ ba đó nhận được sẽ do công ty đó kiểm soát và do đó sẽ tuân theo Chính sách bảo mật của công ty đó.
Chúng tôi có thể chia sẻ thông tin cá nhân của bạn với các đối tượng sau:
- Nhà cung cấp dịch vụ: Chúng tôi có thể chia sẻ thông tin cá nhân của bạn với các nhà cung cấp dịch vụ bên thứ ba hỗ trợ chúng tôi trong việc cung cấp sản phẩm và dịch vụ. Các nhà cung cấp dịch vụ này bao gồm các nhà thầu phụ thực hiện một phần các hoạt động mà bạn đã ký hợp đồng với chúng tôi, các nhà cung cấp dịch vụ lưu trữ dữ liệu, các công ty xử lý thanh toán, các công ty vận chuyển và giao hàng, các công cụ quản lý quan hệ khách hàng, và các nhà cung cấp dịch vụ tài chính và phúc lợi bên thứ ba cũng như các kiểm toán viên của các nhà cung cấp đó. Chúng tôi sẽ chỉ chia sẻ dữ liệu cần thiết để hoàn thành các nhiệm vụ cụ thể của họ và sẽ có các hợp đồng hoặc thỏa thuận để đảm bảo họ xử lý dữ liệu của bạn một cách an toàn. Cơ sở pháp lý để chia sẻ dữ liệu với các nhà cung cấp dịch vụ thường là sự cần thiết để thực hiện hợp đồng hoặc, trong một số trường hợp, lợi ích hợp pháp, miễn là các lợi ích này không bị ảnh hưởng bởi quyền bảo vệ dữ liệu của bạn.
- Đối tác kinh doanh và các đơn vị liên kết: Trong một số trường hợp, chúng tôi có thể chia sẻ thông tin cá nhân với các đối tác kinh doanh và các đơn vị liên kết, nhưng chỉ khi điều đó cần thiết cho việc thực hiện hợp đồng, cung cấp dịch vụ hoặc như một phần của lợi ích kinh doanh hợp pháp. Ví dụ, chúng tôi có thể chia sẻ dữ liệu với nhà thầu phụ hoặc kiểm toán viên hợp đồng, hoặc một tổ chức đối tác tham gia vào các sự kiện hoặc dịch vụ đồng thương hiệu. Việc chia sẻ dữ liệu với các đối tác kinh doanh và các đơn vị liên kết có thể cần thiết cho việc thực hiện hợp đồng hoặc dựa trên lợi ích hợp pháp, đặc biệt khi các mối quan hệ đối tác này rất cần thiết để cung cấp các dịch vụ tích hợp hoặc đồng thương hiệu.
- Cơ quan pháp luật: Chúng tôi có thể phải chia sẻ thông tin cá nhân với các cơ quan pháp luật, cơ quan quản lý hoặc cơ quan thực thi pháp luật khi cần thiết để tuân thủ các nghĩa vụ pháp lý hoặc đáp ứng các yêu cầu thông tin hợp lệ, theo quy định của pháp luật. Cơ sở pháp lý để chia sẻ với các cơ quan pháp luật là sự cần thiết phải tuân thủ nghĩa vụ pháp lý.
- Sáp nhập hoặc Mua lại: Trong trường hợp sáp nhập, mua lại hoặc bán toàn bộ hoặc một phần hoạt động kinh doanh của chúng tôi, việc chia sẻ thông tin cá nhân với bên mua lại hoặc các bên tham gia giao dịch có thể dựa trên lợi ích hợp pháp, vì điều này cần thiết cho các lợi ích hợp pháp mà chúng tôi hoặc bên mua lại theo đuổi. Chúng tôi sẽ đảm bảo rằng dữ liệu của bạn vẫn được bảo vệ và sử dụng theo Chính sách Bảo mật này.
- Thông tin công khai: Chúng tôi có thể chia sẻ thông tin cá nhân được công khai, chẳng hạn như thông tin từ hồ sơ công khai hoặc nguồn trực tuyến. Tuy nhiên, chúng tôi chỉ làm như vậy khi điều đó phù hợp với mục đích thu thập và sử dụng dữ liệu của bạn. Việc chia sẻ thông tin cá nhân công khai thường dựa trên lợi ích hợp pháp, vì việc sử dụng dữ liệu công khai cho các mục đích liên quan là lợi ích hợp pháp của doanh nghiệp chúng tôi.
- Với sự đồng ý của bạn: Chúng tôi có thể chia sẻ thông tin cá nhân của bạn với bên thứ ba nếu bạn đã cung cấp sự đồng ý rõ ràng cho việc chia sẻ đó. Chúng tôi sẽ luôn yêu cầu sự đồng ý của bạn trước khi chia sẻ dữ liệu của bạn cho các mục đích cụ thể. Nếu bạn đã cung cấp sự đồng ý rõ ràng cho việc chia sẻ thông tin cá nhân của bạn với các bên thứ ba cụ thể, thì cơ sở pháp lý cho việc chia sẻ là sự đồng ý của bạn.
- Các lợi ích kinh doanh hợp pháp khác: Trong một số trường hợp, chúng tôi có thể chia sẻ thông tin cá nhân với các bên khác vì các lợi ích kinh doanh hợp pháp. Việc chia sẻ thông tin cá nhân này có thể dựa trên các lợi ích hợp pháp. Chúng tôi sẽ luôn đảm bảo rằng việc chia sẻ đó được thực hiện theo đúng luật bảo vệ dữ liệu hiện hành và tôn trọng quyền của bạn.
Truyền dữ liệu
Là một tổ chức toàn cầu, chúng tôi có thể chuyển dữ liệu cá nhân của bạn đến các quốc gia bên ngoài Liên minh Châu Âu (EU) hoặc Khu vực Kinh tế Châu Âu (EEA). Việc chuyển dữ liệu như vậy có thể cần thiết cho các mục đích được nêu trong Chính sách Bảo mật này, bao gồm cung cấp cho bạn các sản phẩm hoặc dịch vụ theo yêu cầu, liên lạc với bạn và tiến hành các hoạt động kinh doanh của chúng tôi một cách hiệu quả.
Khi chúng tôi chuyển dữ liệu cá nhân của bạn đến các quốc gia ngoài EU/EEA, chúng tôi sẽ đảm bảo các biện pháp bảo vệ thích đáng được áp dụng để bảo vệ dữ liệu cá nhân của bạn theo yêu cầu của luật và quy định bảo vệ dữ liệu hiện hành. Các biện pháp bảo vệ này có thể bao gồm (nhưng không giới hạn ở):
- Điều khoản hợp đồng tiêu chuẩn: Chúng tôi có thể sử dụng các điều khoản hợp đồng tiêu chuẩn được Ủy ban Châu Âu hoặc các cơ quan bảo vệ dữ liệu có liên quan khác phê duyệt để đảm bảo bảo vệ dữ liệu cá nhân của bạn trong quá trình chuyển giao.
- Quy tắc ràng buộc nội bộ doanh nghiệp (BCR): Trong trường hợp áp dụng, chúng tôi có thể dựa vào các BCR được tổ chức của chúng tôi thông qua để đảm bảo bảo vệ dữ liệu cá nhân được chuyển giao xuyên biên giới trong phạm vi tập đoàn của chúng tôi.
- Thỏa thuận bảo vệ dữ liệu: Chúng tôi có thể ký kết các thỏa thuận với các bên nhận dữ liệu cá nhân của bạn bên ngoài EU/EEA, trong đó quy định các nghĩa vụ của họ về việc bảo vệ dữ liệu cá nhân của bạn theo cùng các tiêu chuẩn được yêu cầu tại EU/EEA.
- Cơ chế chứng nhận: Chúng tôi có thể dựa vào các cơ chế chứng nhận như Khung bảo vệ quyền riêng tư EU-US (EU-US Privacy Shield Framework), nếu có thể áp dụng, để đảm bảo rằng các bên thứ ba nhận dữ liệu cá nhân của bạn cung cấp mức độ bảo vệ phù hợp.
Bằng cách sử dụng dịch vụ của chúng tôi hoặc cung cấp dữ liệu cá nhân cho chúng tôi, bạn đồng ý với việc chuyển giao dữ liệu cá nhân của bạn như được mô tả trong Chính sách Bảo mật này. Nếu bạn không đồng ý với việc chuyển giao này, vui lòng không sử dụng dịch vụ của chúng tôi hoặc cung cấp dữ liệu cá nhân cho chúng tôi.
Nếu bạn có bất kỳ câu hỏi hoặc thắc mắc nào liên quan đến việc chuyển dữ liệu cá nhân của bạn ra ngoài EU/EEA hoặc các biện pháp bảo vệ mà chúng tôi đã triển khai, vui lòng liên hệ với chúng tôi bằng thông tin liên hệ được cung cấp ở cuối Chính sách Bảo mật này.
Quyền của chủ thể dữ liệu
Với tư cách là chủ thể dữ liệu, chúng tôi sẽ cung cấp cho bạn các quyền sau:
Quyền tiếp cận
Bạn có quyền yêu cầu truy cập vào dữ liệu cá nhân mà chúng tôi xử lý. Điều này có nghĩa là bạn có thể yêu cầu chúng tôi cung cấp thông tin về những dữ liệu cá nhân nào chúng tôi đang lưu giữ về bạn và cách chúng tôi sử dụng chúng.
Quyền sửa đổi
Bạn có thể yêu cầu chỉnh sửa hoặc cập nhật dữ liệu cá nhân của mình nếu dữ liệu đó không chính xác hoặc không đầy đủ. Chúng tôi sẽ thực hiện các thay đổi cần thiết và thông báo cho bất kỳ bên thứ ba nào mà chúng tôi đã tiết lộ dữ liệu.
Quyền được xóa bỏ (Quyền được lãng quên)
Bạn có thể yêu cầu xóa dữ liệu cá nhân của mình trong một số trường hợp nhất định. Quyền này không tuyệt đối và chỉ được thực hiện nếu dữ liệu không còn cần thiết, bạn rút lại sự đồng ý hoặc việc xử lý dữ liệu là bất hợp pháp.
Quyền hạn chế xử lý
Bạn có quyền yêu cầu hạn chế việc xử lý dữ liệu cá nhân của mình trong những trường hợp cụ thể. Điều này có nghĩa là chúng tôi sẽ giới hạn cách thức sử dụng dữ liệu của bạn nhưng không xóa hoàn toàn dữ liệu đó. Quyền này có thể được thực hiện khi bạn phản đối tính chính xác của dữ liệu, việc xử lý là bất hợp pháp hoặc bạn cần dữ liệu cho các khiếu nại pháp lý.
Quyền chuyển đổi dữ liệu
Bạn có thể yêu cầu bản sao dữ liệu cá nhân của mình ở định dạng có cấu trúc, thông dụng và có thể đọc được bằng máy, hoặc bạn có thể yêu cầu chúng tôi chuyển trực tiếp dữ liệu đó cho một bên kiểm soát dữ liệu khác nếu khả thi về mặt kỹ thuật. Quyền này được áp dụng khi việc xử lý dữ liệu dựa trên sự đồng ý hoặc việc thực hiện hợp đồng.
Quyền phản đối
Bạn có quyền phản đối việc xử lý dữ liệu cá nhân của mình, bao gồm cả việc xử lý dựa trên lợi ích hợp pháp hoặc cho mục đích tiếp thị trực tiếp. Chúng tôi sẽ ngừng xử lý dữ liệu của bạn cho các mục đích đó trừ khi chúng tôi có thể chứng minh được những lý do hợp pháp thuyết phục vượt trội hơn lợi ích, quyền và tự do của bạn.
Quyết định tự động và lập hồ sơ
Bạn có quyền không bị chịu sự chi phối của quyết định chỉ dựa trên quá trình xử lý tự động, bao gồm cả việc lập hồ sơ, mà có tác động pháp lý hoặc đáng kể đến bạn. Bạn có thể yêu cầu sự can thiệp của con người vào quá trình ra quyết định. Chúng tôi sẽ thông báo cho bạn khi các quyết định đó được đưa ra, cung cấp cho bạn cơ hội bày tỏ quan điểm của mình và đảm bảo có sự can thiệp của con người.
Rút lại sự đồng ý
Nếu chúng tôi xử lý dữ liệu cá nhân của bạn dựa trên sự đồng ý của bạn, bạn có quyền rút lại sự đồng ý đó bất cứ lúc nào. Việc này sẽ không ảnh hưởng đến tính hợp pháp của việc xử lý dựa trên sự đồng ý trước khi bị rút lại.
Mọi yêu cầu do chủ thể dữ liệu gửi sẽ được đánh giá tính hợp lệ trước khi xử lý, bao gồm cả việc xác nhận danh tính của chủ thể dữ liệu. Nếu chúng tôi chỉ đóng vai trò là bên xử lý dữ liệu, thì chúng tôi dựa vào bên kiểm soát dữ liệu để thực hiện bất kỳ yêu cầu nào liên quan đến quyền truy cập đã nêu ở trên, và do đó, sẽ chuyển tiếp tất cả các yêu cầu đó cho bên kiểm soát dữ liệu ngay sau khi nhận được. Nếu có thắc mắc về trạng thái của bất kỳ yêu cầu truy cập nào, vui lòng liên hệ với bên kiểm soát dữ liệu có liên quan.
Bảo mật dữ liệu
Chúng tôi triển khai và duy trì các biện pháp bảo vệ kỹ thuật và điện tử hợp lý và thích hợp để bảo vệ an ninh thông tin cá nhân của bạn khỏi bị mất mát, lạm dụng, truy cập trái phép, tiết lộ, sửa đổi hoặc phá hủy.
Mặc dù chúng tôi thực hiện các biện pháp bảo mật này để bảo vệ dữ liệu của bạn, điều quan trọng cần hiểu là không có nền tảng trực tuyến nào có thể đảm bảo an ninh tuyệt đối. Do đó, chúng tôi khuyến khích bạn thực hiện các biện pháp phòng ngừa bảo mật cần thiết và tốt nhất, chẳng hạn như sử dụng mật khẩu mạnh, độc đáo và thận trọng khi chia sẻ thông tin đăng nhập.
Trong trường hợp xảy ra vi phạm dữ liệu hoặc sự cố bảo mật, chúng tôi sẽ ngay lập tức hành động để cô lập và giải quyết sự cố dựa trên quy trình xử lý sự cố của chúng tôi, thông báo cho các cơ quan chức năng có liên quan và thông báo cho các chủ thể dữ liệu bị ảnh hưởng theo đúng luật bảo vệ dữ liệu hiện hành.
Lưu trữ và xóa dữ liệu
Chúng tôi chỉ lưu giữ dữ liệu cá nhân của bạn trong thời gian cần thiết để thực hiện các mục đích mà chúng tôi đã thu thập dữ liệu đó, bao gồm cả việc đáp ứng bất kỳ yêu cầu pháp lý hoặc hợp đồng nào.
Để xác định thời hạn lưu giữ dữ liệu cá nhân phù hợp, chúng tôi xem xét số lượng, tính chất và độ nhạy cảm của dữ liệu cá nhân, rủi ro tiềm tàng về thiệt hại do sử dụng trái phép hoặc tiết lộ dữ liệu cá nhân của bạn, mục đích mà chúng tôi xử lý dữ liệu cá nhân của bạn và liệu chúng tôi có thể đạt được những mục đích đó thông qua các phương tiện khác hay không, cũng như các yêu cầu pháp lý hiện hành.
Sau khi hết thời hạn lưu giữ quy định, chúng tôi sẽ xóa hoặc ẩn danh dữ liệu cá nhân của bạn một cách an toàn theo đúng luật và quy định hiện hành.
Cookie và Công nghệ theo dõi
Chúng tôi có thể sử dụng “cookie” (hoặc công nghệ theo dõi tương tự) trên trang web của mình. Cookie là các tệp văn bản mà máy chủ web của chúng tôi có thể lưu trữ trên ổ cứng của bạn để lưu trữ các tùy chọn của bạn. Khi bạn truy cập trang web của chúng tôi, bạn sẽ thấy một biểu ngữ hoặc cửa sổ bật lên yêu cầu sự đồng ý của bạn để sử dụng các cookie không thiết yếu. Bạn có quyền chấp nhận hoặc từ chối việc sử dụng các cookie đó. Bạn có thể quản lý và thay đổi sự đồng ý của mình bất cứ lúc nào thông qua cài đặt thiết bị hoặc trình duyệt của mình.
Bản thân cookie không cung cấp cho chúng tôi bất kỳ thông tin nhận dạng cá nhân nào trừ khi bạn lựa chọn và đồng ý cung cấp thông tin này cho chúng tôi một cách rõ ràng. Tuy nhiên, một khi bạn đã lựa chọn và đồng ý cung cấp thông tin nhận dạng cá nhân, thông tin này có thể được liên kết với dữ liệu được lưu trữ trong cookie. Nếu bạn chọn tắt việc thu thập cookie thông qua thiết bị hoặc trình duyệt của mình, một số tính năng của dịch vụ của chúng tôi có thể không hoạt động đúng cách nếu không có sự hỗ trợ của cookie.
Trang web của chúng tôi cũng có thể tích hợp cookie và công nghệ theo dõi của bên thứ ba. Các công nghệ này tuân theo chính sách và thực tiễn bảo mật của các bên thứ ba tương ứng. Chúng tôi khuyến khích bạn xem xét chính sách bảo mật của các bên thứ ba này để biết thông tin về cách họ thu thập và sử dụng dữ liệu cá nhân của bạn.
Những đứa trẻ
Chúng tôi không cố ý thu thập bất kỳ thông tin nào từ trẻ vị thành niên. Trong trường hợp cần dữ liệu cá nhân của bất kỳ ai dưới 16 tuổi cho các hoạt động xử lý dữ liệu, chúng tôi sẽ xin phép từ cha mẹ hoặc người giám hộ thích hợp. Nếu không thể có được sự cho phép đó, các hoạt động xử lý dữ liệu đối với đối tượng dữ liệu đó sẽ bị chấm dứt. Trong trường hợp chúng tôi phát hiện ra rằng trẻ vị thành niên dưới 16 tuổi đã cung cấp thông tin nhận dạng cá nhân (PII) cho chúng tôi, chúng tôi sẽ nỗ lực xóa thông tin đó càng sớm càng tốt. Nếu bạn có thắc mắc về trang web hoặc dịch vụ của chúng tôi, muốn tìm hiểu xem con bạn có truy cập dịch vụ của chúng tôi hay không, hoặc muốn xóa dữ liệu cá nhân của con bạn khỏi máy chủ của chúng tôi, vui lòng liên hệ với chúng tôi theo địa chỉ [email protected] .
Quyền bảo vệ dữ liệu châu Âu
Nếu việc xử lý dữ liệu cá nhân của bạn tuân theo luật bảo vệ dữ liệu của Liên minh Châu Âu (EU), bạn có một số quyền nhất định đối với dữ liệu đó. Vui lòng tham khảo mục “6. Quyền của Chủ thể Dữ liệu” ở trên để biết danh sách các quyền này.
Ngoài ra, việc chúng tôi xử lý dữ liệu cá nhân của bạn dựa trên các cơ sở pháp lý cụ thể được định nghĩa trong luật bảo vệ dữ liệu của EU. Vui lòng tham khảo mục “5. Chia sẻ dữ liệu” ở trên để biết danh sách các cơ sở pháp lý này.
Vị trí lưu trữ thông tin cá nhân
Dịch vụ của chúng tôi được đặt tại Hoa Kỳ và tất cả thông tin cá nhân thu thập được thông qua dịch vụ này đều được lưu trữ tại Hoa Kỳ. Nếu bạn truy cập trang web hoặc sử dụng dịch vụ của chúng tôi, xin lưu ý rằng bạn đang chuyển dữ liệu cá nhân của mình đến Hoa Kỳ.
Cập nhật Chính sách Bảo mật này
Chúng tôi định kỳ xem xét Chính sách Bảo mật này và có thể cập nhật để phản ánh những thay đổi trong hoạt động của chúng tôi, vì lý do pháp lý hoặc để đáp ứng các yêu cầu quy định mới. Việc bạn tiếp tục sử dụng dịch vụ của chúng tôi sau khi nhận được bất kỳ thông báo nào về những thay đổi đối với Chính sách Bảo mật này có nghĩa là bạn chấp nhận những thay đổi đó. Vui lòng tham khảo mục “Ngày có hiệu lực” ở trên để biết chi tiết về thời điểm Chính sách này được cập nhật lần cuối.
Liên hệ với chúng tôi
Nếu bạn có bất kỳ câu hỏi, thắc mắc hoặc yêu cầu nào liên quan đến dữ liệu cá nhân của bạn hoặc Chính sách Bảo mật này, vui lòng liên hệ với chúng tôi theo địa chỉ [email protected] . Đối với các yêu cầu cụ thể liên quan đến quyền của bạn với tư cách là chủ thể dữ liệu, bao gồm các quyền được nêu trong phần “Quyền của Chủ thể Dữ liệu” ở trên, vui lòng liên hệ trực tiếp với Cán bộ Bảo vệ Dữ liệu (DPO) của chúng tôi theo địa chỉ [email protected] .