Chính sách bảo mật
CHƯƠNG I: QUY ĐỊNH CHUNGĐIỀU 1. MỤC ĐÍCH CỦA VĂN BẢN
Chính Sách Bảo Mật Thông Tin này được ban hành nhằm các mục đích sau đây:
- Thiết lập khung quản trị dữ liệu, thông tin một cách đồng bộ và tuân thủ nghiêm ngặt các quy định của pháp luật Việt Nam.
- Thiết lập cam kết và các quy định kiểm soát bắt buộc nhằm bảo vệ toàn vẹn, bảo mật và sẵn sàng đối với mọi dữ liệu của Khách Hàng; ngăn ngừa toàn diện các nguy cơ truy cập trái phép, rò rỉ, mất mát hoặc lạm dụng thông tin cá nhân; đảm bảo quyền riêng tư của Khách Hàng và tính tuân thủ pháp lý của các thành viên Liên Minh.
- Phân định rõ ràng thẩm quyền, giới hạn tiếp cận thông tin giữa các Thành Viên trong Liên Minh; tạo cơ chế phối hợp an toàn, bảo mật nhưng vẫn tối ưu hóa tốc độ vận hành và chất lượng dịch vụ cung ứng cho Khách Hàng.
- Bảo vệ toàn vẹn các giải pháp công nghệ, thuật toán điều phối, chính sách thương mại nội bộ và hệ thống quy trình vận hành tiêu chuẩn thuộc quyền sở hữu hợp pháp của Liên Minh khỏi mọi hành vi khai thác, chuyển giao bất hợp pháp.
ĐIỀU 2. PHẠM VI VÀ ĐỐI TƯỢNG ÁP DỤNG
Chính Sách này quy định toàn bộ các nguyên tắc, biện pháp kỹ thuật, quy định kiểm soát rủi ro và cam kết pháp lý liên quan đến việc thu thập, lưu trữ, xử lý, truyền tải và bảo vệ dữ liệu trong hệ sinh thái của Liên Minh Du lịch Y tế Việt Nam.
Chính Sách này quy định quyền hạn, nghĩa vụ và ràng buộc trách nhiệm pháp lý đối với các đối tượng sau:
- Các Thành Viên của Liên Minh
- Khách Hàng sử dụng dịch vụ là những người tham gia vào chuỗi cung ứng dịch vụ du lịch y tế của Liên Minh.
ĐIỀU 3. GIẢI THÍCH TỪ NGỮ
- Liên Minh: Là Liên minh du lịch y tế Việt Nam được Tuyên bố thành lập vào ngày 07/04/2026.
- Thành Viên: Là các tổ chức đã ký kết Tuyên bố thành lập Liên Minh và những tổ chức đã ký kết Thỏa thuận gia nhập Liên minh.
- Khách Hàng: Là những cá nhân truy cập vào các nền tảng của Liên Minh và/hoặc sử dụng các dịch vụ trong hệ sinh thái của Liên Minh.
- Dữ Liệu Cá Nhân: là dữ liệu số hoặc thông tin dưới dạng khác xác định hoặc giúp xác định một con người cụ thể, bao gồm: dữ liệu cá nhân cơ bản và dữ liệu cá nhân nhạy cảm. Dữ liệu cá nhân sau khi khử nhận dạng không còn là dữ liệu cá nhân
- Xử Lý Dữ Liệu Cá Nhân: là hoạt động tác động đến dữ liệu cá nhân, bao gồm một hoặc nhiều hoạt động như sau: thu thập, phân tích, tổng hợp, mã hóa, giải mã, chỉnh sửa, xóa, hủy, khử nhận dạng, cung cấp, công khai, chuyển giao dữ liệu cá nhân và hoạt động khác tác động đến dữ liệu cá nhân.
- Chính Sách: là toàn bộ nội dung của Chính Sách Bảo Mật Thông Tin do Liên Minh soạn thảo và ban hành, được áp dụng tại Liên Minh và các Thành Viên, và các cá nhân/tổ chức khác có quan hệ pháp lý với Liên Minh.
CHƯƠNG II: CHÍNH SÁCH BẢO MẬT THÔNG TINĐỐI VỚI THÀNH VIÊN LIÊN MINHĐIỀU 4. PHÂN LOẠI THÔNG TIN BẢO MẬT
Tất cả các Thành Viên khi tham gia vào hệ sinh thái của Liên Minh có nghĩa vụ pháp lý bắt buộc trong việc bảo mật, bảo đảm tính toàn vẹn và kiểm soát chặt chẽ quyền tiếp cận đối với 02 (hai) nhóm thông tin sau đây:
- Nhóm thông tin thuộc quyền sở hữu của Liên Minh
Thành Viên cam kết bảo mật tuyệt đối, không sao chép, không chuyển giao hoặc tiết lộ cho bất kỳ bên thứ ba nào nếu không có sự đồng ý bằng văn bản của Liên Minh đối với các thông tin bảo mật và độc quyền về hoạt động hoặc kinh doanh của bên cung cấp thông tin mà thông tin đó thuộc phạm vi bảo mật của bên cung cấp thông tin, không thuộc hiểu biết thông thường của bên tiếp nhận thông tin; bao gồm nhưng không giới hạn:
- Bí mật công nghệ và giải pháp nền tảng: Mã nguồn, kiến trúc hệ thống, cấu trúc cơ sở dữ liệu và tài liệu kỹ thuật công nghệ chung thuộc Liên Minh; các giao diện lập trình ứng dụng, giao thức kết nối dữ liệu liên viện và phương thức mã hóa đầu cuối được triển khai trong mạng lưới; thuật toán thông minh và logic kiểm soát được sử dụng để tự động điều phối, phân bổ luồng khách hàng dựa trên năng lực và vị trí của các cơ sở y tế.
- Thông tin về chiến lược, vận hành và thương hiệu: Kế hoạch kinh doanh, chiến lược tiếp thị, dữ liệu nghiên cứu thị trường quốc tế, báo cáo phân tích hành vi và xu hướng của Khách Hàng du lịch y tế; hệ thống tài liệu các tài liệu liên quan; thông tin nhân sự, danh sách, thông tin liên hệ và lịch sử làm việc của các đối tác, nhà cung cấp, cộng tác viên, đại lý độc quyền thuộc hệ thống bảo trợ của Liên Minh.
- Cơ chế tài chính và chính sách thương mại nội bộ: Bảng cấu trúc giá chéo ưu đãi đặc biệt áp dụng riêng giữa các Thành Viên trong hệ sinh thái; Công thức định giá trọn gói sản phẩm và cơ chế tính toán phụ thu; tỷ lệ chiết khấu thương mại, quy định thưởng doanh số và cơ chế chia sẻ, phân bổ hoa hồng nội bộ.
Thông tin bảo mật không bao gồm các thông tin sau:
- Thông tin đang được công khai hoặc sẽ được công khai trên các nền tảng của Liên Minh;
- Thông tin mà một bên nhận được một cách hợp pháp từ bên thứ ba không bị hạn chế tiết lộ thông tin và không vi phạm nghĩa vụ bảo mật thông tin.
- Nhóm thông tin về dữ liệu cá nhân của Khách Hàng
Thành Viên có trách nhiệm thiết lập các biện pháp kiểm soát kỹ thuật tối đa để bảo vệ dữ liệu cá nhân của Khách Hàng theo các nội dung quy định tại Chương III của Chính Sách này; nghiêm cấm mọi hành vi khai thác, chiếm đoạt, mua bán hoặc sử dụng trái phép đối với Dữ Liệu Cá Nhân.
ĐIỀU 5. NGUYÊN TẮC PHÂN QUYỀN TIẾP CẬN TỐI THIỂU
- Đối với Thành Viên là các Cơ sở Y tế: Các tổ chức này chịu trách nhiệm chính về mặt chuyên môn y khoa, đóng vai trò là bên kiểm soát và xử lý dữ liệu y khoa trực tiếp của Khách Hàng, được quyền tiếp cận toàn diện hồ sơ Dữ Liệu Cá Nhân của Khách Hàng phục vụ khám bệnh, chữa bệnh. Bắt buộc bảo vệ bí mật thông tin y tế theo quy định tại Điều 69 Luật Khám bệnh, chữa bệnh 2023.
- Đối với Thành Viên là các tổ chức cung cấp các dịch vụ bổ trợ khác như lữ hành, lưu trú, vận chuyển…: Các tổ chức này tuyệt đối không được cấp quyền truy cập vào bệnh án, phác đồ điều trị chi tiết của Khách Hàng, chỉ được quyền tiếp cận Dữ Liệu Cá Nhân cơ bản và các lưu ý đặc thù đối với từng nhóm dịch vụ y tế do các Cơ sở Y tế trích xuất (ví dụ: xe di chuyển cần có giường nằm, phòng khách sạn không có bậc thang, chế độ dinh dưỡng đặc thù cho bệnh nhân sau mổ).
ĐIỀU 6. TIÊU CHUẨN KỸ THUẬT
Để ngăn ngừa tối đa nguy cơ rò rỉ dữ liệu, các Thành Viên có trách nhiệm xây dựng và duy trì hạ tầng công nghệ nội bộ đáp ứng các tiêu chuẩn sau đây:
- Toàn bộ thông tin, hồ sơ của Khách Hàng được cung cấp, thông tin giữa hệ thống riêng của Thành Viên và Cổng công nghệ chung của Liên Minh phải được tự động mã hóa ngay từ điểm gửi và chỉ được "mở khóa" tại điểm nhận (gọi là mã hóa đầu cuối).
- Tuyệt đối không cho phép người khác sử dụng tên đăng nhập và mật khẩu để vào hệ thống. Mỗi bác sĩ, nhân viên điều phối, hay hướng dẫn viên khi được giao nhiệm vụ xử lý dữ liệu phải được cấp một tài khoản riêng biệt gắn liền với mã nhân sự và họ tên của người đó.
- Hệ thống hạ tầng- công nghệ của Thành Viên phải cấu hình tính năng tự động ghi nhận lại toàn bộ thao tác của nhân sự trên hệ thống thành một cuốn sổ nhật ký điện tử không thể sửa xóa.
ĐIỀU 7. CHẾ TÀI HÀNH CHÍNH
- Tuyệt đối nghiêm cấm các hành vi mua bán, cho thuê, chuyển giao Dữ Liệu Cá Nhân của Khách Hàng cho bên thứ ba hoặc tự ý dùng dữ liệu chung để lôi kéo khách hàng thực hiện các giao dịch thương mại riêng độc lập ngoài hệ thống điều phối của Liên Minh.
- Mọi hành vi vi phạm tùy theo mức độ sẽ chịu các chế tài nghiêm khắc bao gồm: Phạt tài chính, tạm ngắt kết nối hệ thống công nghệ, khai trừ vĩnh viễn tư cách Thành Viên, và truy cứu trách nhiệm hình sự/dân sự trước pháp luật Việt Nam nếu gây hậu quả nghiêm trọng.
CHƯƠNG III: CHÍNH SÁCH BẢO MẬT THÔNG TINĐỐI VỚI KHÁCH HÀNGĐIỀU 8. PHẠM VI XỬ LÝ DỮ LIỆU CÁ NHÂN CỦA KHÁCH HÀNG
Để Liên Minh có thể Xử Lý Dữ Liệu Cá Nhân cho các mục đích nêu tại Điều 9 của Chính Sách, Liên Minh có thể xử lý loại Dữ Liệu Cá Nhân sau:
- Dữ Liệu Cá Nhân cơ bản:
- Họ, chữ đệm và tên khai sinh, tên gọi khác (nếu có);
- Ngày, tháng, năm sinh; ngày, tháng, năm chết hoặc mất tích;
- Giới tính;
- Nơi sinh, nơi đăng ký khai sinh, nơi thường trú, nơi tạm trú, nơi ở hiện tại, quê quán, địa chỉ liên hệ;
- Quốc tịch;
- Hình ảnh của cá nhân; thông tin có được từ các hệ thống an ninh, kể cả bản ghi lại hình ảnh của Khách Hàng trên hệ thống máy quay, camera giám sát tại các địa điểm kinh doanh/giao dịch của Liên Minh;
- Số điện thoại, số định danh cá nhân, số hộ chiếu, số giấy phép lái xe, số biển số xe;
- Tình trạng hôn nhân;
- Thông tin về mối quan hệ gia đình (cha mẹ, con cái, vợ chồng);
- Thông tin về tài khoản số của cá nhân;
- Các thông tin khác gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể không thuộc phạm vi Dữ Liệu Cá Nhân nhạy cảm theo quy định tại khoản 2 điều 8 dưới đây.
- Dữ Liệu Cá Nhân nhạy cảm:
- Quan điểm chính trị, quan điểm tôn giáo, tín ngưỡng;
- Tình trạng sức khỏe và đời tư được ghi trong hồ sơ bệnh án;
- Thông tin về đời sống riêng tư, bí mật cá nhân, bí mật gia đình;
- Thông tin liên quan đến nguồn gốc chủng tộc, nguồn gốc dân tộc;
- Thông tin về đặc điểm di truyền được thừa hưởng hoặc có được của cá nhân;
- Thông tin về thuộc tính vật lý, đặc điểm sinh học riêng của cá nhân;
- Dữ liệu về tội phạm, hành vi phạm tội được thu thập, lưu trữ bởi các cơ quan thực thi pháp luật;
- Thông tin tên đăng nhập và mật khẩu truy cập tài khoản định danh điện tử của cá nhân; hình ảnh thẻ căn cước, thẻ căn cước công dân, chứng minh nhân dân;
- Tên đăng nhập, mật khẩu truy cập của tài khoản ngân hàng; thông tin thẻ ngân hàng, dữ liệu về lịch sử giao dịch của tài khoản ngân hàng; thông tin tài chính, tín dụng và các thông tin về hoạt động, lịch sử giao dịch tài chính, chứng khoán, bảo hiểm của khách hàng tại các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán, chứng khoán, bảo hiểm, các tổ chức được phép khác;
- Dữ liệu theo dõi hành vi, hoạt động sử dụng dịch vụ viễn thông, mạng xã hội, dịch vụ truyền thông trực tuyến và các dịch vụ khác trên không gian mạng;
- Dữ liệu về vị trí của Khách hàng được xác định qua dịch vụ định vị;
- Dữ Liệu Cá Nhân khác được pháp luật quy định là đặc thù và cần có biện pháp bảo mật cần thiết.
ĐIỀU 9. MỤC ĐÍCH XỬ LÝ DỮ LIỆU CÁ NHÂN
Dữ Liệu Cá Nhân có thể được xử lý cho một hoặc nhiều mục đích như sau:
- Đánh giá khả năng cung cấp sản phẩm, dịch vụ hoặc/và giao kết hợp đồng với Khách Hàng, bao gồm nhưng không giới hạn các mục đích sau:
- Nhận biết, xác minh thông tin về Khách Hàng;
- Đánh giá, thẩm định và phê duyệt việc cung cấp sản phẩm, dịch vụ theo các văn bản đăng ký, đơn đề nghị, hợp đồng của Khách Hàng và/hoặc người liên quan của Khách Hàng đó;
- Cân nhắc việc cung cấp hoặc tiếp tục cung cấp bất kỳ sản phẩm, dịch vụ nào của Liên Minh cho Khách Hàng;
- Thực hiện các nghĩa vụ trong hợp đồng, thỏa thuận, điều khoản, điều kiện và các văn kiện khác giữa Liên Minh và Khách Hàng, hỗ trợ Khách Hàng bao gồm nhưng không giới hạn các mục đích sau:
- Thực hiện các nghĩa vụ theo hợp đồng, thỏa thuận và cung cấp sản phẩm, dịch vụ cho Khách Hàng;
- Cập nhật, xử lý thông tin của Khách Hàng;
- Chăm sóc, giải quyết khiếu nại, khiếu kiện của Khách Hàng;
- Sử dụng, chuyển giao cho đối tác Dữ Liệu Cá Nhân và các thông tin có liên quan để xác định và khắc phục sự cố của sản phẩm, dịch vụ; sửa chữa sản phẩm;
- Liên hệ, thông báo với Khách Hàng;
- Thực hiện các chương trình khuyến mại, đổi quà, trao thưởng, giao quà tặng;
- Thực hiện hoạt động chăm sóc và hỗ trợ khách hàng khác.
- Nâng cao chất lượng sản phẩm, dịch vụ của Liên Minh bao gồm nhưng không giới hạn:
- Cung cấp thông tin mà Khách Hàng đã yêu cầu hoặc Liên Minh thấy hữu ích cho Khách Hàng;
- Cải tiến công nghệ, giao diện trang thông tin điện tử, mạng xã hội, ứng dụng đảm bảo tiện lợi cho Khách Hàng;
- Quản lý tài khoản Khách Hàng và các chương trình khách hàng thân thiết do Liên Minh và các Thành Viên triển khai thực hiện;
- Thống kê, phân tích dữ liệu để nghiên cứu, xây dựng, phát triển và cải tiến sản phẩm, dịch vụ; nâng cao trải nghiệm Khách Hàng;
- Phát triển, cung cấp sản phẩm, dịch vụ mới được cá nhân hóa theo nhu cầu, điều kiện thực tế của Khách Hàng;
- Đề xuất sản phẩm, dịch vụ mà khách hàng có thể quan tâm thông qua nhận diện sở thích của Khách Hàng.
- Phục vụ hoạt động kinh doanh, vận hành của Liên Minh bao gồm nhưng không giới hạn việc thực hiện các nghĩa vụ về báo cáo, tài chính, kế toán và thuế, các hoạt động có mục đích kiểm toán, tuân thủ và các hoạt động khác phục vụ việc kinh doanh hợp pháp của Liên Minh trong những trường hợp mà Liên Minh cho là cần thiết.
- Tiếp thị: Xây dựng chiến dịch tiếp thị, quảng bá sản phẩm, dịch vụ trong đó bao gồm xây dựng các chiến dịch dựa trên sở thích của Khách Hàng;
- Phòng, chống, ngăn ngừa, điều tra, phát hiện tội phạm.
- Bảo vệ trật tự an toàn xã hội, bảo vệ quyền và lợi ích hợp pháp của Khách Hàng, Liên Minh và các bên liên quan khác.
- Tuân thủ quy định của pháp luật, điều ước quốc tế mà Việt Nam là thành viên bao gồm nhưng không giới hạn bởi:
- Để cung cấp cho các cơ quan nhà nước có thẩm quyền theo quy định của pháp luật;
- Để thực hiện các nghĩa vụ theo quy định của pháp luật, các điều ước quốc tế mà Liên Minh và các Thành Viên phải tuân thủ (nếu có).
- Các mục đích khác nếu được sự đồng ý của Khách Hàng.
ĐIỀU 10. CÁCH THỨC XỬ LÝ DỮ LIỆU CÁ NHÂN
- Cách thức thu thập Dữ Liệu Cá Nhân
- Từ các trang thông tin điện tử, ứng dụng của Liên Minh và/hoặc các Thành Viên của Liên Minh: Dữ Liệu Cá Nhân được thu thập khi Khách Hàng điền vào các biểu mẫu được đưa trên các trang thông tin điện tử, ứng dụng của Liên Minh và/hoặc các Thành Viên của Liên Minh.
- Từ việc cung cấp các sản phẩm, dịch vụ, thực hiện các nghĩa vụ theo hợp đồng, thỏa thuận của Liên Minh và/hoặc các tổ chức được Liên Minh ủy quyền: Dữ Liệu Cá Nhân được thu thập khi Khách Hàng mua, đăng ký sử dụng, sử dụng bất kỳ sản phẩm, dịch vụ, ký kết hợp đồng, thỏa thuận, phiếu cam kết/đồng ý với Liên Minh và/hoặc các tổ chức được Liên Minh ủy quyền.
- Từ các trao đổi, liên lạc với Khách Hàng: Dữ Liệu Cá Nhân được thu thập thông qua tương tác giữa Liên Minh/Thành Viên và Khách Hàng (gặp trực tiếp, qua thư, điện thoại, trực tuyến, hệ thống tổng đài, liên lạc điện tử, ChatBot hoặc bất kỳ phương tiện nào khác) bao gồm các cuộc khảo sát.
- Từ mạng xã hội: Là các mạng xã hội của Liên Minh và/hoặc các mạng xã hội do Liên Minh hợp tác với các đối tác.
- Từ các thiết bị ghi âm, ghi hình: được đặt tại địa điểm của Thành Viên, hoặc nơi thực hiện một phần hoặc toàn bộ hoạt động dịch vụ của Liên Minh mà Khách Hàng gặp, xuất hiện hoặc tương tác với Liên Minh/ Thành Viên.
- Từ các tương tác hoặc các công nghệ thu thập dữ liệu tự động: Liên Minh có thể thu thập thông tin được ghi tự động từ kết nối:
- Cookiecác công nghệ tương tự khác;
- Bất kỳ công nghệ nào có khả năng theo dõi hoạt động cá nhân trên các thiết bị hoặc trang thông tin điện tử;
- Thông tin dữ liệu khác được cung cấp bởi một thiết bị.
- Các phương tiện khác: Liên Minh có thể thu thập Dữ Liệu Cá Nhân thông qua các nguồn thông tin công khai, chính thống hoặc thông qua việc nhận chia sẻ dữ liệu cần thiết từ các Thành Viên, đối tác trong quá trình hợp tác với Liên Minh phù hợp với quy định của pháp luật.
- Nguyên tắc chuyển giao/chia sẻ dữ liệu
- Liên Minh sẽ không bán Dữ Liệu Cá Nhân cho bất cứ bên nào. Liên Minh sử dụng các biện pháp bảo mật cần thiết để đảm bảo việc chuyển giao/chia sẻ Dữ Liệu Cá Nhân được an toàn. Dữ Liệu Cá Nhân được Liên Minh chia sẻ cho (i) Thành Viên, các tổ chức liên kết của Liên Minh; (ii) cá nhân/tổ chức tham gia vào quá trình Xử Lý Dữ Liệu Cá Nhân quy định tại Chính Sách; hoặc (iii) cơ quan nhà nước có thẩm quyền hoặc các trường hợp khác phù hợp với quy định của pháp luật.
- Nếu bên nhận Dữ Liệu Cá Nhân có trụ sở ngoài lãnh thổ Việt Nam thì khi cung cấp/chuyển Dữ Liệu Cá Nhân ra nước ngoài (bao gồm nhưng không giới hạn ở hoạt động sử dụng không gian mạng, thiết bị, phương tiện điện tử hoặc các hình thức khác để chuyển Dữ Liệu Cá Nhân ra ngoài lãnh thổ Việt Nam), Liên Minh sẽ yêu cầu bên tiếp nhận đảm bảo an toàn, bảo mật đối với Dữ Liệu Cá Nhân được cung cấp/chuyển giao. Liên Minh cam kết tuân thủ đầy đủ quy định, yêu cầu tuân thủ của pháp luật Việt Nam để bảo vệ an toàn cho Dữ Liệu Cá Nhân.
- Các trường hợp Xử Lý Dữ Liệu Cá Nhân ngoại lệ không cần sự đồng ý của chủ thể
- Pháp luật quy định không cho phép xóa dữ liệu hoặc yêu cầu bắt buộc phải lưu trữ dữ liệu;
- Dữ Liệu Cá Nhân được xử lý bởi cơ quan nhà nước có thẩm quyền với mục đích phục vụ hoạt động của cơ quan nhà nước theo quy định pháp luật;
- Dữ Liệu Cá Nhân đã được công khai theo quy định pháp luật;
- Dữ Liệu Cá Nhân được xử lý nhằm phục vụ yêu cầu pháp lý, nghiên cứu khoa học, thống kê theo quy định pháp luật;
- Trong trường hợp tình trạng khẩn cấp về quốc phòng, an ninh quốc gia, trật tự an toàn xã hội, thảm họa lớn, dịch bệnh nguy hiểm; khi có nguy cơ đe dọa an ninh, quốc phòng nhưng chưa đến mức ban bố tình trạng khẩn cấp; phòng, chống bạo loạn, khủng bố, phòng, chống tội phạm và vi phạm pháp luật;
- Ứng phó với tình huống khẩn cấp đe dọa đến tính mạng, sức khỏe hoặc sự an toàn của Khách Hàng hoặc cá nhân khác.
ĐIỀU 11. XỬ LÝ DỮ LIỆU CÁ NHÂN CỦA TRẺ EM
- Liên Minh sẽ Xử Lý Dữ Liệu Cá Nhân của trẻ em theo nguyên tắc bảo vệ các quyền và vì lợi ích tốt nhất của trẻ em và phù hợp với quy định của pháp luật.
- Liên Minh chỉ Xử Lý Dữ Liệu Cá Nhân của trẻ em và cung cấp sản phẩm, dịch vụ cho trẻ em, nếu cha, mẹ hoặc người giám hộ đồng ý cho trẻ em được sử dụng sản phẩm, dịch vụ của Liên Minh, đồng ý để Liên Minh thực hiện Xử Lý Dữ Liệu Cá Nhân của trẻ em, đồng ý với Chính Sách và tuân thủ các yêu cầu của pháp luật có liên quan. Trong trường hợp trẻ em từ 7 tuổi trở lên sử dụng sản phẩm, dịch vụ của Liên Minh, ngoài các yêu cầu nêu tại đây, Liên Minh chỉ Xử Lý Dữ Liệu Cá Nhân của trẻ em khi có được sự đồng ý của trẻ em đó. Bố, mẹ hoặc người giám hộ chịu trách nhiệm xin sự đồng ý của trẻ em trước khi cung cấp Dữ Liệu Cá Nhân của trẻ em cho Liên Minh.
ĐIỀU 12. HẬU QUẢ, THIỆT HẠI KHÔNG MONG MUỐN CÓ KHẢ NĂNG XẢY RA
- Liên Minh sử dụng nhiều công nghệ bảo mật thông tin khác nhau nhằm bảo vệ và ngăn chặn việc Dữ Liệu Cá Nhân bị truy cập, sử dụng hoặc chia sẻ trái phép. Tuy nhiên, Liên Minh không thể cam kết bảo đảm an toàn một cách tuyệt đối Dữ Liệu Cá Nhân trong một số trường hợp như:
- Lỗi phần cứng, phần mềm trong quá trình xử lý dữ liệu làm mất dữ liệu của Khách Hàng;
- Lỗ hổng bảo mật nằm ngoài khả năng kiểm soát của Liên Minh, hệ thống bị hacker tấn công gây lộ, lọt dữ liệu.
- Liên Minh khuyến cáo Khách Hàng bảo mật các thông tin liên quan đến mật khẩu đăng nhập vào tài khoản, mã OTP và không chia sẻ nội dung này với bất kỳ người nào khác.
- Khách Hàng cần biết rõ rằng bất kỳ thời điểm nào khi Khách Hàng tiết lộ và công khai Dữ Liệu Cá Nhân của mình, dữ liệu đó có thể bị người khác thu thập và sử dụng cho các mục đích nằm ngoài tầm kiểm soát của Khách Hàng và Liên Minh.
- Liên Minh khuyến cáo Khách Hàng bảo quản thiết bị cá nhân (máy điện thoại, máy tính bảng, máy tính cá nhân…) trong quá trình sử dụng. Khách Hàng nên đăng xuất khỏi tài khoản của mình khi không sử dụng.
- Trong trường hợp máy chủ lưu trữ dữ liệu bị tấn công dẫn đến bị mất, lộ, lọt Dữ Liệu Cá Nhân, Liên Minh sẽ có trách nhiệm thông báo vụ việc cho cơ quan chức năng điều tra xử lý kịp thời và thông báo cho Khách Hàng được biết theo quy định pháp luật.
- Không gian mạng không phải là một môi trường an toàn và Liên Minh không thể đảm bảo tuyệt đối rằng Dữ Liệu Cá Nhân được chia sẻ qua không gian mạng sẽ luôn được bảo mật. Khi truyền tải Dữ Liệu Cá Nhân qua không gian mạng, Khách Hàng chỉ nên sử dụng các hệ thống an toàn để truy cập trang thông tin điện tử, ứng dụng hoặc thiết bị. Khách Hàng có trách nhiệm giữ thông tin xác thực truy cập của mình cho từng trang thông tin điện tử, ứng dụng hoặc thiết bị an toàn và bí mật.
ĐIỀU 13. THỜI GIAN BẮT ĐẦU VÀ KẾT THÚC XỬ LÝ DỮ LIỆU CÁ NHÂN
- Dữ Liệu Cá Nhân được xử lý kể từ thời điểm Liên Minh nhận được Dữ Liệu Cá Nhân một cách hợp pháp và Liên Minh đã có cơ sở pháp lý phù hợp để xử lý dữ liệu theo quy định pháp luật.
- Dữ Liệu Cá Nhân sẽ được xử lý cho đến khi các mục đích xử lý dữ liệu đã được hoàn thành.
- Liên Minh có thể phải lưu trữ Dữ Liệu Cá Nhân ngay cả khi hợp đồng giữa các bên đã chấm dứt để thực hiện các nghĩa vụ theo quy định pháp luật và/hoặc yêu cầu của cơ quan nhà nước có thẩm quyền.
ĐIỀU 14. TỔ CHỨC, CÁ NHÂN THAM GIA QUÁ TRÌNH XỬ LÝ DỮ LIỆU CÁ NHÂN CỦA KHÁCH HÀNG
- Tùy từng trường hợp, Liên Minh có thể là bên kiểm soát Dữ Liệu Cá Nhân hoặc bên kiểm soát và xử lý Dữ Liệu Cá Nhân.
- Trong phạm vi pháp luật cho phép, Khách Hàng hiểu rõ rằng Liên Minh có thể chia sẻ Dữ Liệu Cá Nhân nhằm các mục đích như nêu tại Chính Sách với các tổ chức, cá nhân dưới đây:
- Các Thành Viên của Liên Minh, gồm Thành Viên chính thức, Thành Viên liên kết;
- Tổ chức, cá nhân cung cấp dịch vụ và/hoặc hợp tác với Liên Minh, bao gồm nhưng không giới hạn: đại lý, kiểm toán, luật sư, các đối tác hợp tác kinh doanh, cung cấp giải pháp công nghệ thông tin, phần mềm, ứng dụng, các dịch vụ vận hành, quản lý, xử lý sự cố, phát triển hạ tầng;
- Bất kỳ cá nhân, tổ chức nào là bên đại diện, bên được ủy quyền của Khách Hàng, hành động thay mặt Khách Hàng;
Việc chia sẻ dữ liệu sẽ được thực hiện theo đúng trình tự, cách thức và quy định pháp luật hiện hành. Các bên tiếp nhận Dữ Liệu Cá Nhân có nghĩa vụ bảo mật Dữ Liệu Cá Nhân phù hợp với Chính Sách, các quy định nội bộ, tiêu chuẩn về bảo vệ Dữ Liệu Cá Nhân của Liên Minh và quy định pháp luật hiện hành.
- Liên Minh có thể phải chia sẻ Dữ Liệu Cá Nhân với cơ quan nhà nước có thẩm quyền theo quy định pháp luật.
ĐIỀU 15. QUYỀN CỦA KHÁCH HÀNG
- Quyền được biết về hoạt động Xử Lý Dữ Liệu Cá Nhân của mình, trừ trường hợp pháp luật có quy định khác.
- Quyền đồng ý hoặc không đồng ý cho phép Xử Lý Dữ Liệu Cá Nhân của mình, trừ trường hợp pháp luật quy định khác.
- Quyền truy cập để xem, chỉnh sửa hoặc yêu cầu chỉnh sửa Dữ Liệu Cá Nhân của mình, trừ trường hợp pháp luật có quy định khác.
- Quyền rút lại sự đồng ý.
- Quyền xóa dữ liệu.
- Quyền hạn chế Xử Lý Dữ Liệu Cá Nhân của mình theo quy định pháp luật.
- Quyền yêu cầu cung cấp cho bản thân Dữ Liệu Cá Nhân của mình, trừ trường hợp pháp luật có quy định khác.
- Quyền phản đối xử lý dữ liệu.
- Quyền khiếu nại, tố cáo, khởi kiện.
- Quyền yêu cầu bồi thường thiệt hại.
- Quyền tự bảo vệ.
Khách Hàng có thể thực hiện các quyền này bằng việc đưa ra yêu cầu cho Liên Minh. Thông tin yêu cầu phải gửi cho Liên Minh và có các nội dung cơ bản như thông tin của người yêu cầu, nội dung yêu cầu chi tiết (ví dụ như loại dữ liệu cần cung cấp, cần xóa, tên văn bản, hồ sơ (nếu có)), lý do, mục đích khi đưa ra yêu cầu, các thông tin có liên quan phụ thuộc vào đặc thù của yêu cầu (ví dụ như tài liệu yêu cầu cung cấp cần ở dạng file hay giấy tờ, địa chỉ nhận tài liệu…). Mọi chi phí (nếu có) phát sinh từ việc thực hiện các yêu cầu như nêu tại đây bao gồm nhưng không giới hạn như chi phí in ấn, sao chụp, phí bưu điện, phí chuyển phát nhanh để gửi dữ liệu sẽ do người yêu cầu chịu và phải thanh toán muộn nhất khi nhận được dữ liệu hoặc một thời hạn do Liên Minh ấn định.
Liên Minh sẽ xử lý các yêu cầu của Khách Hàng phù hợp với quy định của pháp luật và cân nhắc quyền lợi chính đáng của Khách Hàng. Tuy nhiên, trong trường hợp Khách Hàng rút lại sự đồng ý của mình, yêu cầu xóa dữ liệu và/hoặc thực hiện các quyền có liên quan khác đối với bất kỳ hoặc tất cả các Dữ Liệu Cá Nhân làm ảnh hưởng đến khả năng cung cấp/duy trì các sản phẩm, dịch vụ của Khách Hàng đối với Khách Hàng hoặc duy trì quan hệ hợp đồng, tuỳ thuộc vào tính chất yêu cầu của Khách Hàng, Liên Minh có thể sẽ xem xét và quyết định về việc không tiếp tục cung cấp các sản phẩm, dịch vụ của Liên Minh cho Khách Hàng hoặc chấm dứt quan hệ hợp đồng giữa Liên Minh và Khách Hàng. Các hành vi được thực hiện bởi Khách Hàng theo quy định này sẽ được xem là sự đơn phương chấm dứt từ phía Khách Hàng cho bất kỳ mối quan hệ nào giữa Khách Hàng với Liên Minh và hoàn toàn có thể dẫn đến sự vi phạm nghĩa vụ hoặc các cam kết theo hợp đồng giữa Khách Hàng với Liên Minh, đồng thời Liên Minh bảo lưu các quyền và biện pháp khắc phục hợp pháp của Liên Minh trong những trường hợp đó. Theo đó, Liên Minh sẽ không chịu trách nhiệm đối với Khách Hàng cho bất kỳ tổn thất nào phát sinh và các quyền hợp pháp của Liên Minh sẽ được bảo lưu một cách đầy đủ. Bằng nỗ lực hợp lý, Liên Minh sẽ thực hiện yêu cầu hợp pháp và hợp lệ từ Khách Hàng trong thời gian phù hợp với quy định của pháp luật. Tuy nhiên, vì mục đích bảo mật, Liên Minh có thể yêu cầu Khách Hàng xác minh danh tính trước khi xử lý yêu cầu của Khách Hàng.
Liên Minh có quyền từ chối thực hiện các yêu cầu của Khách Hàng trong một số trường hợp nhất định, bao gồm nhưng không giới hạn ở trường hợp: (i) Khách Hàng không thực hiện đúng trình tự, thủ tục do Liên Minh hướng dẫn trong đó nội dung yêu cầu thiếu thông tin hoặc không hợp lệ; (ii) Khách Hàng không cung cấp hoặc cung cấp không đầy đủ các giấy tờ, tài liệu để xác minh danh tính; hoặc (iii) trong trường hợp Liên Minh đánh giá có dấu hiệu gian lận, vi phạm về bảo vệ Dữ Liệu Cá Nhân; hoặc (iv) Quy định của pháp luật không cho phép thực hiện yêu cầu của Khách Hàng.
ĐIỀU 16. NGHĨA VỤ CỦA CHỦ THỂ DỮ LIỆU CÁ NHÂN
- Tự bảo vệ Dữ Liệu Cá Nhân; yêu cầu các tổ chức, cá nhân khác có liên quan bảo vệ Dữ Liệu Cá Nhân của mình. Thông báo kịp thời cho Liên Minh khi phát hiện thấy có sai sót, nhầm lẫn, rò rỉ về Dữ Liệu Cá Nhân hoặc nghi ngờ Dữ Liệu Cá Nhân đang bị xâm phạm.
- Tôn trọng, bảo vệ dữ liệu cá nhân của người khác.
- Cung cấp đầy đủ, chính xác Dữ Liệu Cá Nhân khi đồng ý cho phép Xử Lý Dữ Liệu Cá Nhân. Nếu có bất kỳ thông tin sai lệch nào, Khách Hàng sẽ tự chịu bằng chi phí của mình trong trường hợp thông tin đó làm ảnh hưởng hoặc hạn chế quyền lợi của Khách Hàng.
- Thực hiện quy định pháp luật về bảo vệ dữ liệu cá nhân và tham gia phòng, chống các hành vi vi phạm quy định về bảo vệ dữ liệu cá nhân.
- Các trách nhiệm khác theo quy định pháp luật.
CHƯƠNG IV: ĐIỀU KHOẢN THI HÀNH
ĐIỀU 17. SỬA ĐỔI, BỔ SUNG
Liên Minh có thể sửa đổi, cập nhật Chính Sách này tại từng thời điểm, phù hợp với quy định pháp luật và hoạt động của Liên Minh. Phiên bản mới nhất cùng thông báo về bất kỳ sự sửa đổi, cập nhật hoặc điều chỉnh nào của Chính Sách này sẽ được cập nhật, đăng tải công khai trên nền tảng của Liên Minh và/hoặc các ứng dụng/nền tảng khác mà Liên Minh triển khai tại từng thời điểm.
ĐIỀU 18. TRÁCH NHIỆM CAM KẾT
Tất cả các Thành Viên có nghĩa vụ thực hiện các nội dung theo Chính Sách này.