Thông báo Quyền riêng tư

Công ty Cổ phần Privacy Compliance đưa ra Thông báo Quyền riêng tư (“Thông báo”) này nhằm làm rõ việc chúng tôi xử lý dữ liệu cá nhân thu thập thông qua website privacycompliance.vn hoặc các nền tảng liên kết với Thông báo này, với tư cách là Bên kiểm soát và xử lý dữ liệu cá nhân. Xin lưu ý rằng Thông báo này không điều chỉnh hoạt động xử lý dữ liệu thay mặt cho khách hàng của chúng tôi, trong các trường hợp này, chúng tôi thường đóng vai trò là Bên Xử lý dữ liệu cá nhân phù hợp với từng dịch vụ và/hoặc thỏa thuận xử lý dữ liệu.

Thông báo này áp dụng cho bạn khi bạn: (i) tương tác hoặc sử dụng website của chúng tôi, ví dụ như yêu cầu bản dùng thử hoặc yêu cầu chúng tôi liên hệ với bạn; (ii) cung cấp cho chúng tôi dữ liệu cá nhân nhằm để sử dụng dịch vụ của chúng tôi, ví dụ như thiết lập tài khoản.

Giải thích từ ngữ

    • PC là Công ty Cổ phần Privacy Compliance (bao gồm cả các chủ thể thừa kế hợp pháp), và các chi nhánh, văn phòng đại diện, địa điểm kinh doanh (sau đây gọi chung là “PC” hoặc “chúng tôi”).
    • Dữ liệu cá nhân là thông tin dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự trên môi trường điện tử gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể. Dữ liệu cá nhân bao gồm dữ liệu cá nhân cơ bản và dữ liệu cá nhân nhạy cảm.
    • Trong phạm vi Thông báo này, “Bên kiểm soát dữ liệu cá nhân”, “Bên xử lý dữ liệu cá nhân”, “Bên kiểm soát và xử lý dữ liệu cá nhân”, “Chủ thể dữ liệu”, “Dữ liệu cá nhân cơ bản”, “Dữ liệu cá nhân nhạy cảm”, “Xử lý dữ liệu cá nhân”, “Bên thứ ba” và các thuật ngữ khác sẽ có ý nghĩa như được quy định trong Nghị định 13/2023/NĐ-CP của Chính phủ về bảo vệ dữ liệu cá nhân và các văn bản sửa đổi, bổ sung, thay thế tùy từng thời điểm (“Nghị định 13”).

 

Mục đích xử lý Dữ liệu cá nhân

PC sẽ chỉ xử lý Dữ liệu cá nhân của bạn cho các mục đích dưới đây (“Mục đích”) thông qua các hoạt động xử lý cụ thể như sau:

1. Cung cấp dịch vụ và sản phẩm

Thông qua các hoạt động sau:

    • Giới thiệu, cung cấp thông tin về dịch vụ, sản phẩm đến bạn;
    • Xác minh danh tính và/hoặc tư cách pháp lý của bạn;
    • Tiến hành kiểm tra thẩm định và đánh giá/phân tích rủi ro, ví dụ như thẩm định hồ sơ, khả năng tài chính, v.v;
    • Giao kết, thực hiện, duy trì và quản lý hợp đồng cung cấp dịch vụ, sản phẩm với bạn;
    • Liên lạc, trao đổi thông tin với bạn về dịch vụ, sản phẩm;
    • Thực hiện các hoạt động nội bộ cần thiết để cung cấp dịch vụ, sản phẩm cho bạn;
    • Quản lý và giải quyết các vấn đề, trả lời các câu hỏi, bình luận, phản hồi liên quan đến dịch vụ và sản phẩm;
    • Thay đổi, bổ sung, hủy bỏ hoặc gia hạn hợp đồng cung cấp dịch vụ, sản phẩm cho bạn.

2. An toàn và bảo mật

Thông qua các hoạt động sau:

    • Phòng ngừa, phát hiện và điều tra (nếu cần thiết) các hành vi gian lận, lừa đảo, vi phạm pháp luật hoặc phạm tội liên quan đến hoạt động của bạn hoặc của chúng tôi;
    • Bảo vệ nhân sự và tài sản, lợi ích chính đáng của Công ty và các bên liên quan (nếu có);
    • Quản lý việc tuân thủ các điều khoản và điều kiện, các thông báo và quy định của chúng tôi;
    • Liên hệ giải quyết các sự cố về bảo mật liên quan đến bạn.

3. Quản trị và vận hành doanh nghiệp

Thông qua các hoạt động sau:

    • Lập các báo cáo tài chính, thực hiện tổng hợp, báo cáo hoạt động kinh doanh hoặc các loại báo cáo liên quan khác theo quy định nội bộ của PC và quy định pháp luật;
    • Quản lý hoạt động của PC liên quan đến việc cung cấp dịch vụ, sản phẩm theo hợp đồng giao kết với bạn, các thông báo, quy định nội bộ của chúng tôi và quy định của pháp luật;
    • Để thực hiện hoạt động tổ chức, sắp xếp, tái cấu trúc doanh nghiệp như bán, chia, tách toàn bộ hoặc một phần doanh nghiệp, hợp nhất, sáp nhập, chuyển đổi doanh nghiệp hoặc mở rộng quy mô hoạt động kinh doanh, thành lập mới các công ty con, chi nhánh, văn phòng đại diện, địa điểm kinh doanh của PC, v.v.

4. Nghiên cứu và Phát triển

Thông qua các hoạt động sau:

    • Thực hiện nghiên cứu thị trường, khảo sát và phân tích dữ liệu liên quan đến dịch vụ, sản phẩm;
    • Nghiên cứu và cải thiện dịch vụ, sản phẩm hiện có;
    • Nghiên cứu, phát triển và thử nghiệm dịch vụ, sản phẩm mới.

5. Pháp lý và tố tụng

Thông qua các hoạt động sau:

    • Thực hiện nghĩa vụ pháp lý bắt buộc của PC;
    • Khởi xướng, tuân thủ, thực thi hoặc bảo vệ quyền và lợi ích của chúng tôi trong các tranh chấp pháp lý;
    • Các mục đích khác theo quy định của pháp luật Việt Nam.

6. Các mục đích khác được nêu cụ thể trong thỏa thuận/hợp đồng giữa bạn và chúng tôi.

 

Các loại Dữ liệu cá nhân được xử lý

Chúng tôi có thể xử lý các Dữ liệu cá nhân cơ bản của bạn như sau:

    • Họ và tên;
    • Quốc tịch;
    • Thư điện tử công việc;
    • Chức vụ và nơi làm việc;
    • Lịch sử liên hệ giữa PC và bạn, ví dụ như lưu trữ về trao đổi thông qua website;
    • Thông tin bạn cung cấp và tạo ra trong quá trình sử dụng dịch vụ của chúng tôi, ví dụ như câu hỏi của bạn cho dịch vụ AI chatbot của chúng tôi, thông tin đăng nhập, thông tin sử dụng, phản hồi của khác hàng;
    • Thông tin chúng tôi thu thập thông qua cookie và các trình theo dõi khác khi bạn sử dụng website của chúng tôi, ví dụ như địa chỉ IP của thiết bị, website giới thiệu, tần suất ghé thăm website;
    • Các dữ liệu khác liên quan đến việc giao kết, thực hiện và chấm dứt hợp đồng giữa chúng tôi và bạn (nếu có).

 

Địa điểm và cách thức xử lý Dữ liệu cá nhân

1. Địa điểm xử lý Dữ liệu cá nhân

Chúng tôi có thể xử lý Dữ liệu cá nhân của bạn ở Việt Nam hoặc ở một địa điểm ngoài lãnh thổ Việt Nam. Việc chuyển dữ liệu ra nước ngoài sẽ dựa trên sự đồng ý của bạn và cho các Mục đích mà bạn đã đồng ý, hoặc theo quy định của pháp luật.

Khi chuyển Dữ liệu cá nhân của bạn sang một quốc gia khác, chúng tôi sẽ tuân thủ Thông báo này và pháp luật hiện hành và sẽ yêu cầu bên nhận xử lý và bảo vệ Dữ liệu cá nhân của bạn một cách phù hợp và đầy đủ theo quy định của pháp luật áp dụng thông qua các văn bản ràng buộc.

2. Nguồn thu thập Dữ liệu cá nhân

Chúng tôi có thể thu thập Dữ liệu cá nhân của bạn từ các nguồn sau:

    • Trực tiếp từ bạn khi bạn liên hệ với chúng tôi, sử dụng website của chúng tôi hoặc dịch vụ của chúng tôi;
    • Từ các bên có liên quan đến bạn (như người sử dụng lao động, người giám hộ, vv);
    • Từ cơ quan nhà nước, tổ chức, cá nhân có thẩm quyền (ví dụ như bản án, quyết định của Tòa án) hoặc khi việc thu thập phụ thuộc vào cơ sở pháp lý (ví dụ thu thập từ cơ quan nhà nước để thực hiện nghĩa vụ pháp định của chúng tôi) hoặc khi dữ liệu cá nhân được thu thập từ những nguồn công khai (ví dụ như cơ sở dữ liệu công cộng, thông tin quảng cáo, dữ liệu được công khai trên các trang thông tin điện tử) (nếu có);

Trong những trường hợp không thu thập Dữ liệu cá nhân từ bạn, chúng tôi đảm bảo chỉ thu thập dữ liệu đó một cách hợp pháp từ các đối tượng có quyền chia sẻ với chúng tôi dựa trên sự đồng ý của bạn hoặc các cơ sở pháp lý khác.

Trong trường hợp khách hàng hoặc đối tác là tổ chức, trong phạm vi mà tổ chức đã cung cấp hoặc sẽ cung cấp các Dữ liệu cá nhân của chủ thể dữ liệu nào cho PC (ví dụ như các giám đốc, cổ đông, người lao động, người đại diện theo ủy quyền, đại lý, vv), tổ chức đảm bảo rằng (i) đã thông báo cho chủ thể về việc chúng tôi xử lý Dữ liệu cá nhân của họ theo Thông báo này; (ii) tổ chức đã có được sự đồng ý hợp pháp và có minh chứng sự đồng ý này để cung cấp cho PC khi được yêu cầu; hoặc có cơ sở pháp lý khác để chúng tôi xử lý theo Thông báo này; và (iii) tuân thủ đầy đủ các quy định pháp luật có liên quan về bảo mật Dữ liệu cá nhân.

3. Cách thức xử lý Dữ liệu cá nhân

Trong quá trình xử lý Dữ liệu cá nhân của bạn, chúng tôi có thể sử dụng các cách thức khác nhau, có thể kể đến như xử lý thủ công, xử lý bằng máy móc hoặc xử lý tự động. Các cách thức nói trên có thể được sử dụng một cách riêng lẻ hoặc đồng thời để xử lý Dữ liệu cá nhân.

Chúng tôi có thể thực hiện việc xử lý Dữ liệu cá nhân của bạn một cách trực tiếp hoặc thông qua các Bên xử lý dữ liệu cá nhân phù hợp với quy định của pháp luật. Khi thông qua Bên xử lý dữ liệu cá nhân, chúng tôi sẽ thiết lập các quan hệ hợp đồng ràng buộc và lựa chọn Bên xử lý dữ liệu cá nhân có các biện pháp bảo vệ phù hợp.

 

Tổ chức, cá nhân được xử lý Dữ liệu cá nhân

Bên cạnh PC – là Bên kiểm soát và xử lý dữ liệu cá nhân thì các tổ chức, cá nhân sau sẽ có thể được chúng tôi chia sẻ Dữ liệu cá nhân nhằm thực hiện các Mục đích được nêu tại Thông báo này:

    • Bên xử lý dữ liệu cá nhân mà chúng tôi thuê để thực hiện Mục đích cụ thể (nếu có);
    • Các đối tác, nhà cung cấp các sản phẩm, dịch vụ cho PC;
    • Những chủ thể kế thừa hợp pháp của chúng tôi khi chúng tôi thực hiện việc bán, chia, tách toàn bộ, chia, tách một phần, hợp nhất, sáp nhập và chuyển đổi doanh nghiệp;
    • Chủ thể được bạn thông báo là được ủy quyền để tương tác với chúng tôi thay mặt bạn;
    • Chủ thể có liên quan đến việc thực thi hoặc duy trì bất kỳ quyền nào của PC theo thỏa thuận giữa bạn và chúng tôi;
    • Các cơ quan nhà nước có thẩm quyền hoặc các đơn vị khác mà Dữ liệu cá nhân phải tiết lộ theo quy định của pháp luật hiện hành.

Dữ liệu cá nhân của bạn chỉ được chia sẻ với bên liên quan nêu trên khi có sự đồng ý của bạn hoặc trong trường hợp pháp luật cho phép; và được đảm bảo xử lý và bảo vệ ở mức độ không kém hơn quy định của Thông báo này.

 

Hậu quả, thiệt hại không mong muốn có khả năng xảy ra

PC áp dụng nhiều biện pháp bảo vệ cần thiết và phù hợp để bảo vệ Dữ liệu cá nhân của bạn, bao gồm các biện pháp về quản lý, tổ chức, kỹ thuật và pháp lý.

Tuy nhiên, do các nguyên nhân chủ quan và khách quan, không một dữ liệu nào có thể được đảm bảo an toàn 100%. Các hậu quả và thiệt hại không mong muốn có thể xảy ra bao gồm: (i) Mất Dữ liệu cá nhân; (ii) Dữ liệu cá nhân bị chia sẻ bất hợp pháp; (iii) Dữ liệu không chính xác dẫn tới việc cung cấp sản phẩm, dịch vụ tương ứng không phù hợp hoặc yêu cầu của chủ thể dữ liệu không được đáp ứng; (iv) Chủ thể dữ liệu có thể trở thành nạn nhân của tấn công giả mạo, ăn cắp danh tính, vv.

Chúng tôi luôn cố gắng tối đa để bảo vệ Dữ liệu cá nhân của bạn và các sự cố nêu trên không phải là điều chúng tôi mong muốn. Trong trường hợp xảy ra các sự cố đó, chúng tôi sẽ giải quyết theo quy định của pháp luật.

 

Lưu trữ Dữ liệu cá nhân

PC sẽ chỉ lưu trữ Dữ liệu cá nhân của bạn trong một khoảng thời gian cần thiết để hoàn thành các Mục đích mà bạn đã đồng ý trước, trừ khi thời gian lưu trữ lâu hơn là bắt buộc hoặc được cho phép theo pháp luật. Thời điểm bắt đầu xử lý dữ liệu là khi chúng tôi thu thập Dữ liệu cá nhân của bạn và thời điểm kết thúc sẽ phụ thuộc vào thỏa thuận của bạn với chúng tôi và Mục đích xử lý hoặc luật hiện hành.

Khi chúng tôi không còn cơ sở hợp pháp khác để lưu trữ Dữ liệu cá nhân của bạn hoặc theo quy định pháp luật hoặc yêu cầu từ cơ quan có thẩm quyền, chúng tôi sẽ xóa/xóa không thể khôi phục hoặc hủy Dữ liệu cá nhân của bạn một cách an toàn.

 

Quyền và nghĩa vụ của bạn

1. Quyền của bạn liên quan đến Dữ liệu cá nhân

Trừ trường hợp pháp luật có quy định khác, với tư cách là một chủ thể dữ liệu, bạn có quyền được biết, đồng ý, rút lại sự đồng ý với hoạt động xử lý Dữ liệu cá nhân của chúng tôi, yêu cầu cung cấp dữ liệu, truy cập, chỉnh sửa và xóa Dữ liệu cá nhân của bạn. Bạn cũng có quyền hạn chế hoặc phản đối việc xử lý Dữ liệu cá nhân của chúng tôi và các quyền luật định khác như khiếu nại, tố cáo, khởi kiện, yêu cầu bồi thường thiệt hại và tự bảo vệ dữ liệu cá nhân.

Chúng tôi xin lưu ý rằng:

    • Các quyền của bạn có thể bị hạn chế theo quy định của pháp luật. Khi đó, chúng tôi sẽ dựa trên các quy định của pháp luật áp dụng để thực thi việc xử lý Dữ liệu cá nhân.
    • Chúng tôi sẽ áp dụng biện pháp để xác minh yêu cầu đến từ bạn hoặc người được ủy quyền hợp pháp của bạn. Các yêu cầu không hợp lý, không hợp pháp sẽ bị từ chối, trong trường hợp này chúng tôi sẽ phản hồi lý do từ chối yêu cầu tới bạn trong một thời gian hợp lý, trừ trường hợp pháp luật có yêu cầu thời hạn phản hồi cụ thể.
    • Các rủi ro và ảnh hưởng tiêu cực có thể phát sinh từ việc bạn không cung cấp Dữ liệu cá nhân, hoặc việc thực hiện các quyền của bạn, ví dụ như rút lại sự đồng ý, yêu cầu xóa Dữ liệu cá nhân hoặc hạn chế/phản đối việc chúng tôi xử lý Dữ liệu cá nhân của bạn.

2. Nghĩa vụ của bạn liên quan đến Dữ liệu cá nhân

Với tư cách là một chủ thể dữ liệu, bạn có nghĩa vụ:

    • Cung cấp đầy đủ và chính xác Dữ liệu cá nhân của bạn theo yêu cầu của pháp luật và của PC.
    • Đảm bảo quyền xử lý hợp pháp đối với Dữ liệu cá nhân của chủ thể dữ liệu khác mà bạn cung cấp cho chúng tôi;
    • Kịp thời thông báo cho chúng tôi những thay đổi hoặc sai sót về Dữ liệu cá nhân đã cung cấp cho chúng tôi (nếu có) và các dấu hiệu, sự cố, sự kiện, tình huống hoặc vi phạm liên quan đến Dữ liệu cá nhân;
    • Tuân thủ quy định của pháp luật về Dữ liệu cá nhân và tôn trọng, bảo vệ Dữ liệu cá nhân của chủ thể dữ liệu khác;
    • Đảm bảo bồi thường và giữ cho chúng tôi không bị tổn hại và chống lại mọi tổn thất, thiệt hại, trách nhiệm pháp lý, khiếu nại và các vấn đề tương tự phát sinh dưới bất kỳ hình thức nào từ quá trình xử lý Dữ liệu cá nhân của bạn mà có liên quan đến chúng tôi.

Chúng tôi xin lưu ý rằng việc bạn không tuân thủ các nghĩa vụ nêu trên và các nghĩa vụ khác theo quy định của pháp luật có thể ảnh hưởng đến quyền và lợi ích hợp pháp của bạn, của chúng tôi và của các chủ thể liên quan. Trong trường hợp đó, bạn sẽ phải chịu trách nhiệm trước pháp luật, PC cùng bên có liên quan do hành vi không tuân thủ nghĩa vụ của mình.

 

Xử lý Dữ liệu cá nhân của trẻ em hoặc người bị tuyên bố mất tích, đã chết

Chúng tôi không cố ý thu thập hoặc thu thập Dữ liệu cá nhân từ trẻ em (theo quy định của pháp luật tùy từng thời điểm) và những người bị tuyên bố mất tích hoặc đã chết. Nếu chúng tôi biết rằng chúng tôi đã thu thập Dữ liệu cá nhân từ trẻ em hoặc người được tuyên bố mất tích, đã chết, chúng tôi sẽ xóa dữ liệu đó trong thời gian nhanh nhất có thể

 

Sửa đổi và cập nhật

Chúng tôi bảo lưu quyền sửa đổi, bổ sung và cập nhật Thông báo Quyền riêng tư này tại từng thời điểm. Phiên bản mới nhất sẽ được đăng tải trên website của chúng tôi (privacycompliance.vn) và có hiệu lực sau bảy (07) ngày kể từ ngày công bố.

Bạn được khuyến nghị thường xuyên cập nhật phiên bản mới nhất của Thông báo này và các quy định, thông báo của chúng tôi được gửi tới bạn hoặc đăng tải trên website của PC.

 

Liên hệ chúng tôi

Vui lòng liên hệ trực tiếp với chúng tôi nếu bạn muốn thực hiện các quyền của mình được nêu trong Thông báo này hoặc có bất kỳ thắc mắc nào về Thông báo này và hoạt động xử lý Dữ liệu cá nhân của chúng tôi.

Thông tin liên hệ:

    • Địa chỉ: Tầng 9, Tòa nhà TH Tower, Số 3/98 Vũ Trọng Phụng, Thanh Xuân, Hà Nội.
    • Thư điện tử: info@privacycompliance.vn

 

Hiệu lực

Thông báo Quyền riêng tư này có hiệu lực trong vòng bảy (07) ngày kể từ ngày được công bố (ngày 16/10/2023).

Bạn đã đọc kỹ, hiểu rõ toàn bộ Thông báo này và biết rõ, đồng ý rằng Thông báo này là Thông báo xử lý Dữ liệu cá nhân theo quy định tại Nghị định 13. Trong chừng mực được pháp luật cho phép, Thông báo này khi được bạn xác nhận và/hoặc kèm theo trong các thỏa thuận, hợp đồng giữa bạn và chúng tôi thì cũng được xem là cấu thành một sự đồng ý có hiệu lực và là một cơ sở hợp pháp để chúng tôi xử lý Dữ liệu cá nhân của bạn.

Các vấn đề không được quy định trong Thông báo này sẽ được giải quyết theo quy định của pháp luật, các thông báo, văn bản khác do PC ban hành hoặc theo thỏa thuận giữa chúng tôi và các bên liên quan. Nếu bất kỳ điều khoản nào trong Thông báo này là bất hợp pháp hoặc không phù hợp với pháp luật thì quy định của pháp luật hiện hành sẽ được ưu tiên áp dụng.

Thông báo Quyền riêng tư này được lập bằng ngôn ngữ tiếng Anh và tiếng Việt, có giá trị pháp lý như nhau. Trong trường hợp có mâu thuẫn, tiếng Việt là ngôn ngữ ưu tiên.