CHÍNH SÁCH BẢO VỆ DỮ LIỆU CÁ NHÂN
CÔNG TY CỔ PHẦN NGHIÊN CỨU, PHÁT TRIỂN VÀ ỨNG DỤNG ROBOT HÌNH NGƯỜI VINDYNAMICS
Chính sách Bảo Vệ Dữ Liệu Cá nhân (sau đây gọi là “ Chính Sách ”) này mô tả cách thức xử lý dữ liệu cá nhân phát sinh trong quá trình hoạt động, kinh doanh của CÔNG TY CỔ PHẦN NGHIÊN CỨU, PHÁT TRIỂN VÀ ỨNG DỤNG ROBOT HÌNH NGƯỜI VINDYNAMICS ( “ Công Ty ” hay “ VinDynamics ”) có địa chỉ tại Tòa nhà Symphony, Khu đô thị Vinhomes Riverside, Phường Phúc Lợi, Thành phố Hà Nội, Việt Nam và trang thông tin điện tử chính thức là https://vindynamics.net/ . Công Ty xử lý dữ liệu cá nhân với tư cách là Bên Kiểm Soát Dữ Liệu Cá Nhân hoặc Bên Kiểm Soát Và Xử Lý Dữ Liệu Cá Nhân theo quy định pháp luật có liên quan.
Dữ liệu cá nhân được xử lý là dữ liệu của Quý vị (hay còn gọi là “ Chủ Thể Dữ Liệu ”) khi Quý vị tương tác hoặc tham gia quan hệ với Công Ty với tư cách là người dùng của ứng dụng TapData có địa chỉ liên kết tại (“ Ứng dụng ” hay “ TapData ”).
Chính Sách này được ban hành nhằm bảo đảm việc xử lý dữ liệu cá nhân được thực hiện minh bạch, có kiểm soát và phù hợp với quy định pháp luật, đồng thời giúp Chủ Thể Dữ Liệu hiểu rõ quyền và cơ chế bảo vệ quyền riêng tư của mình trong mối quan hệ với Công Ty. Chính Sách này cũng thể hiện cam kết của Công Ty trong việc:
- Tôn trọng quyền riêng tư và thông tin cá nhân của Chủ Thể Dữ Liệu;
- Bảo vệ thông tin cá nhân khỏi việc truy cập, sử dụng hoặc tiết lộ trái phép;
- Xây dựng môi trường mạng an toàn, minh bạch và đáng tin cậy.
Công Ty có thể cập nhật, sửa đổi Chính Sách này theo từng thời điểm để phù hợp với quy định pháp luật và hoạt động thực tế. Phiên bản cập nhật sẽ được công bố trên các kênh chính thức của Công Ty.
1. GIẢI THÍCH TỪ NGỮ
1.1. “ Người dùng ”: là bao gồm tất cả các cá nhân cài đặt và hoặc sử dụng Ứng dụng TapData của Công Ty, các cá nhân đang tìm hiểu và cân nhắc sử dụng Ứng dụng của Công Ty, khách vãng lai hoặc tham gia sự kiện giới thiệu sản phẩm, dịch vụ của Công Ty.
1.2. “ Đầu Mối Liên Hệ ”: là cá nhân hiện tại hoặc đã từng được Đối Tác của Công Ty chỉ định, ủy quyền hoặc giao nhiệm vụ trên thực tế, đại diện cho Đối Tác trong việc liên hệ, trao đổi thông tin, giao dịch hoặc phối hợp công việc với Công Ty.
1.3. “ Dữ Liệu Cá Nhân ”: là dữ liệu số hoặc thông tin dưới dạng khác xác định hoặc giúp xác định một con người cụ thể bao gồm: Dữ Liệu Cá Nhân Cơ Bản và Dữ Liệu Cá Nhân Nhạy Cảm. Dữ Liệu Cá Nhân sau khi khử nhận dạng không còn là Dữ Liệu Cá Nhân.
1.4. “ Dữ Liệu Cá Nhân Cơ Bản ”: là dữ liệu cá nhân phản ánh các yếu tố nhân thân, lai lịch phổ biến, thường xuyên sử dụng trong các giao dịch, quan hệ xã hội, thuộc danh mục do Chính phủ ban hành.
1.5. “ Dữ Liệu Cá nhân Nhạy Cảm ”: là dữ liệu cá nhân gắn liền với quyền riêng tư của cá nhân, khi bị xâm phạm sẽ gây ảnh hưởng trực tiếp đến quyền, lợi ích hợp pháp của cơ quan, tổ chức, cá nhân, thuộc danh mục do Chính phủ ban hành.
1.6. “Chủ Thể Dữ Liệu ”: là cá nhân được Dữ Liệu Cá Nhân phản ánh.
1.7. “ Xử Lý Dữ Liệu Cá Nhân ” hoặc “ Xử Lý ”: là hoạt động tác động đến Dữ Liệu Cá Nhân, bao gồm một hoặc nhiều hoạt động như sau: thu thập, phân tích, tổng hợp, mã hóa, giải mã, chỉnh sửa, xóa, hủy, khử nhận dạng, cung cấp, công khai, chuyển giao Dữ Liệu Cá Nhân và hoạt động khác tác động đến Dữ Liệu Cá Nhân.
1.8. “ Bên Kiểm Soát Dữ Liệu Cá Nhân ”: là bên quyết định mục đích và phương tiện Xử Lý Dữ Liệu Cá Nhân.
1.9. “Bên Xử Lý Dữ Liệu Cá Nhân”: là bên thực hiện việc Xử Lý Dữ Liệu Cá Nhân thay mặt Công Ty trên cơ sở thỏa thuận với Công Ty.
1.10. “ Ứng dụng ”: là Ứng dụng Tapdata cho phép người dùng ghi lại và/hoặc gửi các bản ghi video theo chủ đề được Công Ty yêu cầu (" Nội dung "), Nội dung này có thể sử dụng trong lĩnh vực robot, trí tuệ nhân tạo, học máy và các công nghệ liên quan.
1.11. “Luật Áp Dụng” nghĩa là các văn bản quy phạm pháp luật Việt Nam (bao gồm các luật, nghị định, thông tư và văn bản hướng dẫn có liên quan) điều chỉnh hoặc liên quan đến việc bảo vệ Dữ Liệu Cá Nhân và các nghĩa vụ khác liên quan đến Dữ Liệu Cá Nhân.
1.12. “Chính Sách Bảo Vệ Dữ Liệu Cá Nhân ” hay “Chính Sách” là toàn bộ nội dung của chính sách này bao gồm 14 mục.
2. CAM KẾT BẢO VỆ DỮ LIỆU CÁ NHÂN
Công Ty cam kết KHÔNG mua, bán Dữ Liệu Cá Nhân và tuân thủ các nguyên tắc sau khi Xử Lý Dữ Liệu Cá Nhân:
- Tuân thủ đầy đủ theo các thỏa thuận, văn kiện xác lập với Chủ Thể Dữ Liệu.
- Xử Lý Dữ Liệu Cá Nhân với mục đích cụ thể, rõ ràng, hợp pháp như nêu tại Chính Sách này và phù hợp với quy định của Luật Áp Dụng.
- Luôn áp dụng và thường xuyên cập nhật các biện pháp bảo vệ Dữ Liệu Cá Nhân phù hợp với quy định của Luật Áp Dụng để bảo vệ Dữ Liệu Cá Nhân khỏi sự cố hoặc khỏi sự truy cập trái phép và/hoặc sự phá hủy, mất, thiệt hại cho Dữ Liệu Cá Nhân.
- Lưu trữ Dữ Liệu Cá Nhân một cách thích hợp và trong phạm vi cần thiết phù hợp với quy định của Luật Áp Dụng.
3. PHẠM VI ÁP DỤNG
Chính sách này được áp dụng cho Người dùng của TapData.
4. CÁC LOẠI DỮ LIỆU CÁ NHÂN ĐƯỢC THU THẬP VÀ MỤC ĐÍCH XỬ LÝ
4.1. Các loại Dữ Liệu Cá Nhân được thu thập
4.1.1. Dữ Liệu Cá Nhân Cơ Bản
- Thông tin liên hệ và nhận dạng: Họ và tên; ngày, tháng, năm sinh; giới tính; quốc tịch; số điện thoại; địa chỉ email; địa chỉ thường trú; địa chỉ liên hệ.
- Thông tin pháp lý và định danh: Thông tin giấy tờ tùy thân và định danh như Chứng minh nhân dân/Căn cước công dân/Hộ chiếu/Số định danh cá nhân; mã số thuế; các thông tin định danh khác theo quy định pháp luật (nếu có).
- Thông tin về nhu cầu, mối quan tâm đối với sản phẩm, dịch vụ; thông tin đăng ký nhận tư vấn; đăng ký tham gia sự kiện, chương trình, hoạt động do Công Ty tổ chức.
- Thông tin về Ứng dụng và lịch sử sử dụng Ứng dụng: Thông tin đăng ký và sử dụng Ứng dụng; dữ liệu liên quan đến quá trình và lịch sử sử dụng Ứng dụng (ví dụ: lượt xem, thao tác, nội dung tương tác).
- Dữ liệu kỹ thuật và vận hành hệ thống: Địa chỉ IP, cookie, ID thiết bị, thông tin thiết bị, trình duyệt, nhật ký hệ thống và các dữ liệu kỹ thuật khác phục vụ vận hành, bảo mật và cải thiện hệ thống.
- Dữ liệu phản hồi và đánh giá: Dữ liệu phản hồi, khiếu nại, kiến nghị và đánh giá của Chủ Thể Dữ Liệu.
- Thông tin về phân khúc Người dùng: Thông tin về sở thích, nhu cầu đối với Ứng dụng của Người dùng.
- Dữ liệu giọng nói của Người dùng phục vụ mục đích tạo chú thích, mô tả, dãn nhãn Nội dung được Người dùng cung cấp.
- Thông tin quản lý Người dùng và Nội dung cung cấp bởi Người dùng: Mã số Nội dung, thời gian tải lên Nội dung, trạng thái và kết quả đánh giá Nội dung, thông số hiệu suất công việc, thông tin thanh toán, thông tin tài khoản và các dữ liệu vận hành khác cần thiết để quản lý người dùng và dịch vụ cung cấp bởi người dùng.
4.1.2. Dữ Liệu Cá Nhân Nhạy Cảm
- Dữ liệu sinh trắc học: Dữ liệu nhận diện khuôn mặt và các dữ liệu sinh trắc học khác phục vụ hoạt động định danh và thanh toán cho Người dùng.
- Thông tin tài chính, tín dụng và giao dịch: Thông tin liên quan đến hợp đồng, giao dịch, tài trợ, bảo lãnh hoặc vay vốn (bao gồm thông tin tài chính, tín dụng); thông tin tài khoản ngân hàng và thông tin phục vụ thanh toán (bao gồm thông tin giao dịch tài chính).
- Dữ liệu về hoạt động và hành vi trên các dịch vụ trực tuyến của Công Ty: Dữ liệu về hành trình truy cập website/ứng dụng, dữ liệu cookie về hành vi sử dụng ứng dụng, dữ liệu tương tác của người dùng, và dữ liệu về hồ sơ hoặc phân nhóm người dùng.
- Hình ảnh chứng minh nhân dân/căn cước công dân/thẻ căn cước/hộ chiếu.
- Vị trí của Chủ Thể Dữ Liệu được xác định qua dịch vụ định vị có sẵn trên thiết bị của Chủ Thể Dữ Liệu mà Công Ty cần được cấp quyền truy cập khi Chủ Thể Dữ Liệu sử dụng tính năng (ví dụ: tra cứu, chỉ đường, tìm quanh đây hoặc cứu hộ) có sẵn trên ứng dụng của Công Ty.
4.2. Cơ sở pháp lý để xử lý Dữ Liệu Cá Nhân và mục đích xử lý Dữ Liệu Cá Nhân
Công Ty xử lý Dữ Liệu Cá Nhân của Người dùng cho các mục đích sau, dựa trên sự đồng ý hoặc các cơ sở pháp lý khác như thực hiện thỏa thuận, tuân thủ các nghĩa vụ theo quy định của pháp luật và các cơ sở pháp lý khác như mô tả dưới đây.
4.2.1. Dựa trên sự đồng ý hợp pháp của Chủ Thể Dữ Liệu, Dữ Liệu Cá Nhân được xử lý để:
(a) Tiếp thị, quảng cáo
Thực hiện tư vấn, giới thiệu, truyền thông về Ứng dụng hoặc các sản phẩm, dịch vụ khác của Công Ty thông qua các sự kiện, chương trình, hoạt động cộng đồng hoặc các hình thức khác như trên website, ứng dụng, nền tảng số; Cá nhân hóa, dựa trên sở thích của Người dùng, tiến hành quảng cáo, tiếp thị trên website, ứng dụng, nền tảng số và các phương tiện khác.
(b) Nghiên cứu, phát triển và cải thiện sản phẩm, dịch vụ
Thực hiện hoạt động nghiên cứu, phát triển, cải thiện sản phẩm, dịch vụ; Cá nhân hóa trải nghiệm cho Người dùng thông qua cải tiến công nghệ, giao diện trang thông tin điện tử, mạng xã hội, ứng dụng đảm bảo tiện lợi cho Người dùng.
4.2.2. Thực hiện các mục đích khác được pháp luật cho phép xử lý Dữ Liệu Cá Nhân khi không có sự đồng ý của Chủ Thể Dữ Liệu bao gồm:
(a) Đánh giá khả năng sử dụng Ứng dụng cụ thể như sau:
- Nhận biết, xác minh thông tin về Chủ thể Dữ liệu Cá Nhân.
- Đánh giá, thẩm định và phê duyệt việc cho phép của Chủ Thể Dữ Liệu Cá Nhân sử dụng Ứng dụng theo các văn bản đăng ký, đơn đề nghị, hợp đồng của Chủ Thể Dữ Liệu Cá Nhân và/hoặc người liên quan của Chủ Thể Dữ Liệu Cá Nhân.
- Cân nhắc việc cung cấp hoặc tiếp tục cung cấp bất kỳ tính năng nào của Ứng dụng cho Chủ Thể Dữ Liệu Cá Nhân.
(b) Thực hiện hợp đồng, thỏa thuận và các văn kiện khác giữa Công Ty và Chủ Thể Dữ Liệu Cá Nhân, hỗ trợ Chủ Thể Dữ Liệu cụ thể như sau:
- Thực hiện các quyền và nghĩa vụ theo hợp đồng, thỏa thuận với Người dùng, và cung cấp cho Người dùng các tính năng của Ứng dụng.
- Quản lý đánh giá kết quả công việc, sản phẩm, dịch vụ và các hoạt động của Người dùng theo hợp đồng, thỏa thuận với Người dùng.
- Cập nhật, xử lý thông tin của Người dùng.
- Chăm sóc, phản hồi, giải quyết, yêu cầu, khiếu nại, khiếu kiện của Người dùng.
- Sử dụng, chuyển giao cho đối tác Dữ Liệu Cá Nhân và các thông tin có liên quan để xác định và khắc phục sự cố của Ứng dụng; sửa chữa Ứng dụng.
- Liên hệ, thông báo với Chủ Thể Dữ Liệu Cá Nhân.
- Chi trả phí dịch vụ, chi phí khác cho Chủ Thể Dữ Liệu Cá Nhân.
- Thực hiện các chương trình đổi quà, trao thưởng, giao quà tặng nếu có.
- Thực hiện hoạt động chăm sóc và hỗ trợ Người dùng khác như cung cấp các tính năng, tiện ích, hỗ trợ, giải quyết khiếu nại.
- Cung cấp, quản lý và vận hành Ứng dụng.
- Tổ chức và quản lý sự kiện, chương trình, hoạt động cộng đồng Người dùng.
(c) Để thực hiện nghĩa vụ pháp lý của Công Ty
- Tuân thủ quy định pháp luật về thuế, kế toán, phòng chống rửa tiền, an ninh mạng và các quy định pháp luật có liên quan và các điều ước quốc tế mà Việt Nam là thành viên.
- Tuân thủ yêu cầu, quyết định của cơ quan nhà nước có thẩm quyền.
(d) Để bảo vệ quyền và lợi ích hợp pháp, chính đáng của Chủ Thể Dữ Liệu và/hoặc của Công Ty
- Bảo đảm an ninh, an toàn, trật tự tại khu đô thị, tòa nhà, sự kiện và các địa điểm của Công Ty, bảo vệ quyền và lợi ích hợp pháp của Chủ Thể Dữ Liệu Cá Nhân, Công Ty và các bên liên quan khác;
- Phòng ngừa, điều tra, phát hiện, ngăn chặn và xử lý tội phạm và các hành vi xâm phạm tính mạng, sức khỏe, tài sản, quyền và lợi ích hợp pháp của Công Ty, Người dùng và các bên thứ ba khác.
(e) Để giải quyết tình trạng khẩn cấp.
Việc xử lý Dữ Liệu Cá Nhân theo mục này bao gồm chuyển giao Dữ Liệu Cá Nhân cho Bên Xử Lý Dữ Liệu Cá Nhân, bên thứ ba (ví dụ như các nhà thầu phụ) để thực hiện các mục đích nêu trên.
Trong quá trình hoạt động kinh doanh, Công Ty có thể thực hiện các hình thức tổ chức lại doanh nghiệp bao gồm nhưng không giới hạn ở việc tái cấu trúc, chia, tách, sáp nhập hoặc hợp nhất. Trong các trường hợp này, Dữ Liệu Cá Nhân và quyền sử dụng thông tin có liên quan có thể được chuyển giao và/hoặc tiếp tục xử lý nhằm phục vụ việc thực hiện các hoạt động nêu trên, với điều kiện không làm phát sinh mục đích xử lý dữ liệu mới ngoài các mục đích đã được quy định tại Mục 4.2 này.
4.3. Xử lý dữ liệu Nội dung
4.3.1. Để làm rõ, Công Ty không mua, bán Dữ liệu cá nhân của Người dùng hoặc của bất kỳ bên thứ ba nào. Đối tượng giao dịch giữa Người dùng và Công ty là Nội dung do Người dùng cung cấp, không phải Dữ liệu cá nhân của người dùng hoặc của bất kỳ cá nhân nào khác. Trong trường hợp Nội dung có chứa hoặc phản ánh Dữ Liệu Cá Nhân, việc xử lý các dữ liệu này chỉ giới hạn trọng phạm vi cần thiết cho việc tiếp nhận, quản lý, đánh giá, sử dụng và khai thác Nội dung theo mô tả tại Chính sách này cũng như Điều khoản sử dụng, và các mục đích khác theo quy định của pháp luật; không nhằm mục đích mua bán, tiết lộ hoặc khai thác thương mại Dữ Liệu Cá Nhân đó một cách độc lập.
4.3.2. Công Ty cũng không chủ đích thu thập hoặc xử lý Dữ Liệu Cá Nhân của bạn hay của bất cứ bên thứ ba nào thông qua Nội dung ngoài phạm vi xử lý dữ liệu được mô tả trong Chính sách này. Khi cung cấp Nội dung cho Công Ty, bạn có trách nhiệm bảo đảm rằng Nội dung không chứa Dữ Liệu Cá Nhân hoặc đã được loại bỏ các Dữ Liệu Cá Nhân không cần thiết trước khi tải lên, trừ trường hợp được Công Ty yêu cầu rõ ràng. Trong phạm vi phù hợp về kỹ thuật, Công Ty sẽ áp dụng các biện pháp hợp lý để làm mờ, xóa, ẩn danh Dữ liệu cá nhân xuất hiện trong Nội dung (nếu có).
5. CHIA SẺ VÀ CHUYỂN GIAO DỮ LIỆU CÁ NHÂN
5.1. Nguyên tắc chung
Khi chia sẻ và chuyển giao Dữ Liệu Cá Nhân cho bên thứ ba, Công Ty cam kết:
- Chỉ chia sẻ trong phạm vi cần thiết phù hợp với các mục đích Xử Lý Dữ Liệu Cá Nhân đã nêu tương ứng với từng đối tượng Chủ Thể Dữ Liệu; và
- Yêu cầu bên nhận dữ liệu áp dụng biện pháp bảo vệ dữ liệu phù hợp.
5.2. Bên Nhận Dữ Liệu
Tùy từng đối tượng Chủ Thể Dữ Liệu, mục đích và hoạt động Xử Lý Dữ Liệu Cá Nhân, Công Ty chia sẻ, cung cấp hoặc chuyển giao Dữ Liệu Cá Nhân cho những bên nhận dữ liệu sau:
|
Bên Nhận Dữ Liệu |
Mục đích chia sẻ |
|---|---|
|
Công ty mẹ, công ty con, công ty liên kết của Công Ty |
Chia sẻ, chuyển giao Dữ Liệu Cá Nhân trong phạm vi cần thiết, phù hợp với mục đích và hoạt động Xử Lý Dữ Liệu Cá Nhân nêu tại Chính Sách này. |
|
Các nhà cung cấp dịch vụ, đối tác vận hành Những nhà cung cấp dịch vụ có thể bao gồm:
|
Công Ty có thể chia sẻ, chuyển giao Dữ Liệu Cá Nhân với các nhà cung cấp dịch vụ và đối tác để thực hiện các hoạt động Xử Lý Dữ Liệu Cá Nhân thay mặt Công Ty. Các bên này chỉ được Xử Lý Dữ Liệu Cá Nhân theo phạm vi và mục đích do Công Ty xác định, đồng thời phải tuân thủ các yêu cầu về bảo mật, an toàn thông tin theo thỏa thuận với Công Ty và quy định pháp luật. |
|
Đối tác truyền thông, quảng cáo |
Để thực hiện hoạt động truyền thông, quảng bá sản phẩm, Công Ty có thể phối hợp và chia sẻ Dữ Liệu Cá Nhân với đối tác truyền thông, quảng cáo, với điều kiện:
Công Ty không chia sẻ thông tin liên hệ của Chủ Thể Dữ Liệu cho bên thứ ba để phục vụ mục đích tiếp thị độc lập nếu không có căn cứ hợp pháp phù hợp. |
|
Các bên liên quan trong trường hợp tái cấu trúc, tổ chức lại doanh nghiệp như chia, tách, sáp nhập, hợp nhất doanh nghiệp |
Trong trường hợp Công Ty tham gia hoặc có liên quan đến tái cấu trúc tổ chức lại như chia, tách,sáp nhập, hợp nhất, Dữ Liệu Cá Nhân có thể được tiết lộ hoặc chuyển giao như một phần của giao dịch đó, với điều kiện bên nhận dữ liệu tiếp tục tuân thủ các yêu cầu bảo vệ Dữ Liệu Cá Nhân theo quy định pháp luật. |
|
Các bên liên quan trong trường hợp tuân thủ nghĩa vụ pháp lý và bảo về quyền lợi hợp pháp ngoài hợp đồng của Công Ty và Chủ Thể Dữ Liệu |
Công Ty có thể cung cấp Dữ Liệu Cá Nhân cho cơ quan nhà nước có thẩm quyền, tư vấn pháp lý hoặc các bên liên quan, trong các trường hợp cần thiết để:
|
|
Bên thứ ba theo yêu cầu hoặc đồng ý của Người dùng. |
Công Ty có thể chia sẻ Dữ Liệu Cá Nhân với bên thứ ba theo sự đồng ý hoặc chỉ đạo rõ ràng của Chủ Thể Dữ Liệu. |
Việc chuyển giao Dữ Liệu Cá Nhân theo quy định tại Chính Sách này và tuân thủ quy định pháp luật hiện hành dù có thu phí hay không, không được xác định là mua, bán Dữ Liệu Cá Nhân.
6. XỬ LÝ DỮ LIỆU CÁ NHÂN TỰ ĐỘNG
Trong phạm vi pháp luật cho phép, Công ty có thể sử dụng các công nghệ xử lý dữ liệu tự động, bao gồm cả trí tuệ nhân tạo (AI) để thực hiện các mục đích đã nêu tại Chính sách này. Việc xử lý Dữ Liệu Cá Nhân tự động đảm bảo:
- Hoạt động Xử Lý phù hợp với mục đích đã thông báo cho Chủ Thể Dữ Liệu và có căn cứ pháp lý phù hợp. Nếu pháp luật yêu cầu sự đồng ý của Chủ Thể Dữ Liệu đối với việc chuyển giao hoặc Xử Lý phục vụ trí tuệ nhân tạo, hệ thống tự động, Công Ty sẽ lấy sự đồng ý của Chủ Thể Dữ Liệu.
- Giám sát liên tục, kiểm tra, đánh giá định kỳ về an ninh mạng và bảo mật dữ liệu.
- Thực hiện phân loại theo mức độ rủi ro đối với việc Xử Lý bằng trí tuệ nhân tạo; Thông báo cho chủ thể về việc Xử Lý tự động, giải thích nguyên tắc thuật toán và cho phép chủ thể lựa chọn không tham gia.
- Ràng buộc Bên Nhận Dữ Liệu bằng thỏa thuận chuyển giao/xử lý dữ liệu với nghĩa vụ bảo mật và chỉ Xử Lý trong phạm vi, mục đích do Công Ty xác định.
- Không sử dụng, phát triển hệ thống có sử dụng Dữ Liệu Cá Nhân để gây tổn hại đến quốc phòng, an ninh quốc gia, trật tự an toàn xã hội hoặc xâm phạm quyền, lợi ích hợp pháp của người khác.
7. THỜI HẠN LƯU TRỮ THÔNG TIN
7.1. Công Ty chỉ lưu trữ Dữ Liệu Cá Nhân của Chủ Thể Dữ Liệu trong thời hạn cần thiết để thực hiện các mục đích xử lý đã được nêu tại Chính Sách Bảo Vệ Dữ Liệu Cá Nhân này hoặc theo yêu cầu của pháp luật có liên quan.
7.2. Ngay khi mục đích Xử Lý Dữ Liệu Cá Nhân đã hoàn thành hoặc không còn nhu cầu sử dụng Dữ Liệu Cá Nhân cho các mục đích đã thông báo, Công Ty sẽ thực hiện xóa, hủy hoặc khử nhận dạng Dữ Liệu Cá Nhân một cách kịp thời, trừ trường hợp pháp luật cho phép hoặc yêu cầu tiếp tục lưu trữ trong một thời hạn cụ thể. Công Ty có thể phải lưu trữ Dữ Liệu Cá Nhân ngay cả khi hợp đồng giữa các bên đã chấm dứt để thực hiện các nghĩa vụ theo quy định pháp luật và/hoặc yêu cầu của cơ quan nhà nước có thẩm quyền.
7.3. Trong các trường hợp pháp luật yêu cầu phải xóa, hủy Dữ Liệu Cá Nhân, Công Ty sẽ thực hiện việc xóa, hủy ngay theo đúng quy định, đồng thời áp dụng các biện pháp cần thiết để bảo đảm Dữ Liệu Cá Nhân không còn khả năng truy cập, khôi phục hoặc sử dụng trái phép.
7.4. Công Ty cam kết việc lưu trữ, xóa và hủy Dữ Liệu Cá Nhân luôn được thực hiện cẩn trọng, an toàn và phù hợp với quy định pháp luật, nhằm bảo vệ quyền và lợi ích hợp pháp của Chủ Thể Dữ Liệu và của Công Ty.
8. BIỆN PHÁP BẢO VỆ DỮ LIỆU CÁ NHÂN
8.1. Để bảo vệ tốt nhất các thông tin của Chủ Thể Dữ Liệu, Công Ty đã và đang áp dụng các biện pháp cụ thể sau:
8.1.1. Biện pháp kỹ thuật để ngăn chặn việc truy cập, sử dụng trái phép Dữ Liệu Cá Nhân. Công Ty thường xuyên phối hợp với các chuyên gia bảo mật nhằm cập nhật những kỹ thuật mới nhất về an ninh mạng để đảm bảo sự an toàn cho Dữ Liệu Cá Nhân. Mọi hệ thống phần mềm mới hoặc các bản cập nhật quan trọng đều phải trải qua quy trình đánh giá và kiểm thử xâm nhập (Pentest) nghiêm ngặt trước khi vận hành thực tế.
8.1.2. Biện pháp tổ chức như thiết lập hệ thống quy định nội bộ về bảo vệ Dữ Liệu Cá Nhân quy trình quản lý rủi ro từ các bên thứ ba; chỉ định nhân sự chuyên trách và bộ phận giám sát tuân thủ. Công Ty thực hiện cơ chế giám sát, kiểm tra định kỳ và đột xuất việc tuân thủ các chính sách bảo mật để kịp thời phát hiện, xử lý các rủi ro tiềm ẩn.
8.1.3. Biện pháp vận hành như duy trì quy trình kiểm soát dữ liệu định kỳ và hàng ngày; triển khai kế hoạch sao lưu và dự phòng dữ liệu nhằm đảm bảo dữ liệu được lưu trữ, xử lý đúng mục đích và phạm vi đã cam kết. Thiết lập quy trình ứng phó sự cố an ninh mạng và đào tạo nhận thức bảo mật thường xuyên cho đội ngũ nhân sự.
8.1.4. Biện pháp vật lý như thiết lập các rào cản vật lý và hệ thống kiểm soát truy cập nghiêm ngặt đối với khu vực hạ tầng công nghệ thông tin, máy chủ và các thiết bị lưu trữ dữ liệu. Đảm bảo an toàn vật lý cho phương tiện, thiết bị nhằm ngăn chặn mọi hành vi tiếp cận trái phép.
8.2. Bên cạnh đó, khi cần chia sẻ Dữ Liệu Cá Nhân với bên thứ ba để phục vụ các mục đích đã nêu trong Chính sách này, Công Ty yêu cầu các bên liên quan áp dụng các biện pháp bảo vệ dữ liệu phù hợp, nhằm bảo đảm Dữ Liệu Cá Nhân tiếp tục được xử lý một cách an toàn.
Tuy nhiên, do đặc thù của môi trường công nghệ và Internet, không có biện pháp bảo mật nào có thể bảo đảm an toàn tuyệt đối. Vì vậy, mặc dù Công Ty luôn nỗ lực áp dụng các biện pháp phù hợp, chúng tôi không thể bảo đảm hoặc cam kết tuyệt đối rằng Dữ Liệu Cá Nhân của bạn sẽ luôn an toàn trong mọi trường hợp.
9. QUYỀN VÀ NGHĨA VỤ CỦA CHỦ THỂ DỮ LIỆU
9.1. Chủ Thể Dữ Liệu có quyền liên quan đến Dữ Liệu Cá Nhân của mình bao gồm:
9.1.1. Được biết về hoạt động Xử Lý Dữ Liệu Cá Nhân.
9.1.2. Đồng ý hoặc không đồng ý, yêu cầu rút lại sự đồng ý cho phép Xử Lý Dữ Liệu Cá Nhân.
9.1.3. Xem, chỉnh sửa hoặc yêu cầu chỉnh sửa Dữ Liệu Cá Nhân.
9.1.4. Yêu cầu cung cấp, xóa, hạn chế Xử Lý Dữ Liệu Cá Nhân; gửi yêu cầu phản đối Xử Lý Dữ Liệu Cá Nhân.
9.1.5. Khiếu nại, tố cáo, khởi kiện, yêu cầu bồi thường thiệt hại theo quy định pháp luật.
9.1.6. Yêu cầu thực hiện các biện pháp, giải pháp bảo vệ Dữ Liệu Cá Nhân của mình theo quy định pháp luật.
9.2. Chủ Thể Dữ Liệu có thể thực hiện quyền liên quan đến Dữ Liệu Cá Nhân của mình bằng cách gửi yêu cầu đến Bộ phận Bảo vệ Dữ liệu Cá nhân theo thông tin liên hệ được cung cấp trong mục liên quan, bằng cách gửi yêu cầu trực tiếp bằng văn bản, qua email hoặc thông qua các phương tiện điện tử khác.
9.3. Mọi yêu cầu thực hiện quyền của Chủ Thể Dữ Liệu phải nêu rõ ít nhất các nội dung sau:
9.3.1. Thông tin của Chủ Thể Dữ Liệu (họ tên, email hoặc số điện thoại).
9.3.2. Quyền cụ thể mà Chủ Thể Dữ Liệu muốn thực hiện và loại Dữ Liệu Cá Nhân liên quan đến yêu cầu.
9.3.3. Lý do, mục đích của việc thực hiện quyền (nếu có); và
9.3.4. Thông tin, tài liệu liên quan đến việc thực hiện quyền của Chủ Thể Dữ Liệu.
9.4. Sau khi nhận được yêu cầu, chúng tôi sẽ xác minh danh tính và tính hợp lệ, tính đầy đủ và chính xác của yêu cầu theo quy định pháp luật, và đánh giá khả năng thực hiện yêu cầu. Chúng tôi có quyền yêu cầu bổ sung thông tin để xác minh, hoặc từ chối xử lý yêu cầu nếu:
9.4.1. Chủ Thể Dữ Liệu không cung cấp đủ thông tin để xác minh danh tính và tính hợp lệ của yêu cầu; hoặc
9.4.2. Quy định pháp luật không cho phép Công Ty thực hiện yêu cầu của Chủ Thể Dữ Liệu; hoặc
9.4.3. Có yêu cầu cụ thể từ cơ quan nhà nước có thẩm quyền.
9.5. Xin lưu ý rằng các quyền nêu trên không phải là tuyệt đối và có thể bị giới hạn bởi một số quy định pháp luật, ngoại lệ cũng như các yêu cầu và nguyên tắc khác theo luật định. Trong những trường hợp cụ thể, Công Ty có thể được quyền từ chối hoặc hạn chế việc thực hiện các quyền này theo quy định pháp luật hiện hành.
9.6. Nghĩa vụ của Chủ Thể Dữ Liệu:
9.6.1. Tự bảo vệ dữ liệu cá nhân của mình;
9.6.2. Tôn trọng, bảo vệ dữ liệu cá nhân của người khác;
9.6.3. Cung cấp đầy đủ, chính xác dữ liệu cá nhân của mình theo quy định của pháp luật, theo hợp đồng hoặc khi đồng ý cho phép xử lý dữ liệu cá nhân của mình;
9.6.4. Chấp hành pháp luật về bảo vệ dữ liệu cá nhân.
10. CHỈNH SỬA VÀ CẬP NHẬT
10.1. Chính Sách này có thể được Công Ty cập nhật, sửa đổi, bổ sung hoặc thay thế tại từng thời điểm trên cơ sở việc cập nhật, sửa đổi, bổ sung hoặc thay thế này không trái quy định của Luật Áp Dụng và/hoặc nhằm mục đích bảo vệ tốt hơn thông tin của Chủ Thể Dữ Liệu.
10.2. Nội dung cập nhật, sửa đổi, bổ sung hoặc thay thế Chính Sách này (nếu có) sẽ được Công Ty niêm yết công khai theo quy định của Luật Áp Dụng tại từng thời điểm. Chủ Thể Dữ Liệu nên truy cập và kiểm tra trang web thường xuyên để cập nhật những thay đổi gần nhất.
11. THÔNG TIN BỘ PHẬN PHỤ TRÁCH BẢO VỆ DỮ LIỆU CÁ NHÂN
Nếu có bất kỳ câu hỏi nào về hoạt động bảo vệ Dữ liệu Cá Nhân của Công Ty, vui lòng liên hệ với Bộ phận phụ trách bảo vệ dữ liệu cá nhân theo thông tin dưới đây.
Công ty Cổ phần Nghiên cứu, Phát triển và Ứng dụng Robot hình người VinDynamics
Trụ sở chính: Tòa nhà Symphony, Khu đô thị Vinhomes Riverside, Phường Phúc Lợi, Thành phố Hà Nội, Việt Nam
Địa chỉ liên lạc: TechnoPark Tower, Vinhomes Ocean Park, Gia Lâm, Hà Nội
Email: v.vdm.dpo@vindynamics.net
12. THÔNG BÁO
Chính Sách này được coi là thông báo trước khi Dữ Liệu Cá Nhân được Xử Lý bởi Công Ty. Theo đó, Công Ty, tổ chức, cá nhân liên quan tham gia quá trình Xử Lý Dữ Liệu Cá Nhân không cần thực hiện thông báo lại trước khi Xử Lý Dữ Liệu Cá Nhân.
13. HIỆU LỰC
Chính Sách Bảo Vệ Dữ Liệu Cá Nhân có hiệu lực kể từ ngày 15/08/2026.