Green SM - Chính sách bảo vệ dữ liệu cá nhân

Chính sách bảo vệ dữ liệu cá nhân
Chính sách bảo vệ dữ liệu cá nhân
CHÍNH SÁCH BẢO VỆ DỮ LIỆU CÁ NHÂN CỦA CÔNG TY CỔ PHẦN DI CHUYỂN XANH VÀ THÔNG MINH GSM Chính sách Bảo Vệ Dữ Liệu Cá nhân (sau đây gọi là “Chính Sách”) này mô tả cách thức xử lý dữ liệu cá nhân phát sinh trong quá trình hoạt động, kinh doanh của CÔNG TY CỔ PHẦN DI CHUYỂN XANH VÀ THÔNG MINH GSM “Công Ty” có địa chỉ tại Tòa Văn phòng Symphony, đường Chu Huy Mân, khu đô thị Vinhomes Riverside, Phường Phúc Lợi, Thành phố Hà Nội, Việt Nam và trang thông tin điện tử chính thức là https://www.greensm.com . Công Ty xử lý dữ liệu cá nhân với tư cách là Bên Kiểm Soát Dữ Liệu Cá Nhân hoặc Bên Kiểm Soát Và Xử Lý Dữ Liệu Cá Nhân theo quy định pháp luật có liên quan. Dữ liệu cá nhân được xử lý là dữ liệu của Quý vị (hay còn gọi là “Chủ Thể Dữ Liệu”) khi Quý vị tương tác hoặc tham gia quan hệ với Công Ty với tư cách khác nhau như khách hàng, người tiêu dùng, người lao động, ứng viên, đầu mối liên hệ của đối tác, cổ đông hoặc bất kỳ cá nhân nào có dữ liệu cá nhân được Công Ty thu thập và xử lý. Để biết thêm chi tiết về việc xử lý dữ liệu cá nhân của mình, vui lòng xem nội dung Chính Sách dưới đây tương ứng với vai trò của Quý vị trong mối quan hệ với Công Ty. Chính Sách này được ban hành nhằm bảo đảm việc xử lý dữ liệu cá nhân được thực hiện minh bạch, có kiểm soát và phù hợp với quy định pháp luật, đồng thời giúp Chủ Thể Dữ Liệu hiểu rõ quyền và cơ chế bảo vệ quyền riêng tư của mình trong mối quan hệ với Công Ty. Chính Sách này đồng thời đóng vai trò là Quy tắc bảo vệ thông tin người tiêu dùng của Công Ty, thể hiện cam kết của Công Ty trong việc: - Tôn trọng quyền riêng tư và thông tin cá nhân của Chủ Thể Dữ Liệu; - Bảo vệ thông tin cá nhân khỏi việc truy cập, sử dụng hoặc tiết lộ trái phép; - Xây dựng môi trường giao dịch, sinh sống và trải nghiệm sản phẩm, dịch vụ an toàn, minh bạch và đáng tin cậy. Công Ty có thể cập nhật, sửa đổi Chính Sách này theo từng thời điểm để phù hợp với quy định pháp luật và hoạt động thực tế. Phiên bản cập nhật sẽ được công bố trên các kênh chính thức của Công Ty.
1. GIẢI THÍCH TỪ NGỮ
1.1. “Khách Hàng”: là bao gồm tất cả các khách hàng cá nhân, đại diện/đầu mối liên hệ của khách hàng là tổ chức đã giao kết và thực hiện thỏa thuận với Công Ty, các cá nhân đang tìm hiểu và cân nhắc sử dụng sản phẩm, dịch vụ của Công Ty, khách vãng lai hoặc tham gia sự kiện giới thiệu sản phẩm, dịch vụ của Công Ty, tham gia các hoạt động cộng đồng, người sử dụng website, ứng dụng và các nền tảng số của Công Ty. Định nghĩa này bao gồm cả người tiêu dùng theo quy định của pháp luật về bảo vệ quyền lợi người tiêu dùng. 1.2. “Nhân Sự”: là cá nhân hiện tại hoặc đã từng có mối quan hệ lao động với Công Ty, bao gồm nhưng không giới hạn ở: thành viên Ban lãnh đạo, người quản lý, người lao động; ứng viên, thực tập sinh, cộng tác viên. 1.3. “Đầu Mối Liên Hệ”: là cá nhân hiện tại hoặc đã từng được Đối Tác của Công Ty chỉ định, ủy quyền hoặc giao nhiệm vụ trên thực tế, đại diện cho Đối Tác trong việc liên hệ, trao đổi thông tin, giao dịch hoặc phối hợp công việc với Công Ty. 1.4. “Cổ Đông”: là cá nhân sở hữu ít nhất một cổ phần của Công Ty. 1.5. “Người Nội Bộ”: là người giữ vị trí quan trọng trong bộ máy quản trị, điều hành của Công Ty, được xác định theo quy định của pháp luật tại từng thời điểm. 1.6. “Người Có Liên Quan”: là cá nhân có quan hệ trực tiếp hoặc gián tiếp với Công Ty, được xác định theo quy định của pháp luật tại từng thời điểm. 1.7. “Người Tiêu Dùng”: là cá nhân mua, sử dụng sản phẩm, hàng hóa, dịch vụ cho mục đích tiêu dùng, sinh hoạt của bản thân, gia đình hoặc cho cơ quan, tổ chức sử dụng nội bộ và không nhằm mục đích thương mại. 1.8. “Đối Tác”: là các tổ chức, cá nhân làm việc với Công Ty để hợp tác, cung cấp sản phẩm, dịch vụ hoặc hỗ trợ hoạt động của Công Ty. Các đối tác là cá nhân bao gồm nhưng không giới hạn ở nhà thầu cá nhân, nhà tư vấn, nhân sự do bên thứ ba cung ứng cho Công Ty. 1.9. “Dữ Liệu Cá Nhân”: là dữ liệu số hoặc thông tin dưới dạng khác xác định hoặc giúp xác định một con người cụ thể bao gồm: Dữ Liệu Cá Nhân Cơ Bản và Dữ Liệu Cá Nhân Nhạy Cảm. Dữ Liệu Cá Nhân sau khi khử nhận dạng không còn là Dữ Liệu Cá Nhân. 1.10. “Dữ Liệu Cá Nhân Cơ Bản”: là dữ liệu cá nhân phản ánh các yếu tố nhân thân, lai lịch phổ biến, thường xuyên sử dụng trong các giao dịch, quan hệ xã hội, thuộc danh mục do Chính phủ ban hành. 1.11. “Dữ Liệu Cá nhân Nhạy Cảm”: là dữ liệu cá nhân gắn liền với quyền riêng tư của cá nhân, khi bị xâm phạm sẽ gây ảnh hưởng trực tiếp đến quyền, lợi ích hợp pháp của cơ quan, tổ chức, cá nhân, thuộc danh mục do Chính phủ ban hành. 1.12. “Chủ Thể Dữ Liệu”: là cá nhân được Dữ Liệu Cá Nhân phản ánh. 1.13. “Xử Lý Dữ Liệu Cá Nhân” hoặc “Xử Lý”: là hoạt động tác động đến Dữ Liệu Cá Nhân, bao gồm một hoặc nhiều hoạt động như sau: thu thập, phân tích, tổng hợp, mã hóa, giải mã, chỉnh sửa, xóa, hủy, khử nhận dạng, cung cấp, công khai, chuyển giao Dữ Liệu Cá Nhân và hoạt động khác tác động đến Dữ Liệu Cá Nhân. 1.14. “Bên Kiểm Soát Dữ Liệu Cá Nhân”: là bên quyết định mục đích và phương tiện Xử Lý Dữ Liệu Cá Nhân. 1.15. “Bên Xử Lý Dữ Liệu Cá Nhân”: là bên thực hiện việc Xử Lý Dữ Liệu Cá Nhân thay mặt Công Ty trên cơ sở thỏa thuận với Công Ty. 1.16. “Luật Áp Dụng” nghĩa là các văn bản quy phạm pháp luật Việt Nam (bao gồm các luật, nghị định, thông tư và văn bản hướng dẫn có liên quan) điều chỉnh hoặc liên quan đến việc bảo vệ Dữ Liệu Cá Nhân và các nghĩa vụ khác liên quan đến Dữ Liệu Cá Nhân. 1.17. “Chính Sách Bảo Vệ Dữ Liệu Cá Nhân” hay “Chính Sách” là toàn bộ nội dung của chính sách này bao gồm 14 mục.
2. CAM KẾT BẢO VỆ DỮ LIỆU CÁ NHÂN
Để Công Ty có thể Xử Lý Dữ Liệu Cá Nhân cho các mục đích nêu tại Mục 3 của Chính Sách này, Công Ty có thể xử lý loại Dữ Liệu Cá Nhân sau: 2.1 Dữ Liệu Cá Nhân cơ bản bao gồm: (i) Họ, chữ đệm và tên khai sinh, tên gọi khác (nếu có); (ii) Ngày, tháng, năm sinh; ngày, tháng, năm chết hoặc mất tích; (iii) Giới tính; (iv) Nơi sinh, nơi đăng ký khai sinh, nơi thường trú, nơi tạm trú, nơi ở hiện tại, quê quán, địa chỉ liên hệ; (v) Quốc tịch; (vi) Hình ảnh của cá nhân (bao gồm cả thông tin có được từ các hệ thống an ninh, kể cả bản ghi lại hình ảnh của Chủ Thể Dữ Liệu Cá Nhân trên hệ thống máy quay, camera giám sát tại các địa điểm kinh doanh/giao dịch của Công Ty, phương tiện dùng để cung cấp dịch vụ của Công Ty); (vii) Số điện thoại, số chứng minh nhân dân, số căn cước công dân, số định danh cá nhân, số hộ chiếu, số giấy phép lái xe, số biển số xe, số mã số thuế cá nhân, số bảo hiểm xã hội, số thẻ bảo hiểm y tế; (viii) Nghề nghiệp, nơi làm việc; (ix) Tình trạng hôn nhân; (x) Thông tin về mối quan hệ gia đình (cha mẹ, con cái); (xi) Thông tin về tài khoản số của cá nhân; Dữ Liệu Cá Nhân phản ánh sở thích, lịch sử hoạt động trên không gian mạng; (xii) Các thông tin khác gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể không thuộc phạm vi Dữ Liệu Cá Nhân nhạy cảm theo quy định tại Mục 2.2 dưới đây. 2.2 Dữ Liệu Cá Nhân nhạy cảm bao gồm các dữ liệu chính sau: (i) Quan điểm chính trị, quan điểm tôn giáo; (ii) Tình trạng sức khỏe và đời tư được ghi trong hồ sơ bệnh án, không bao gồm thông tin về nhóm máu; (iii) Thông tin liên quan đến nguồn gốc chủng tộc, nguồn gốc dân tộc; (iv) Thông tin về đặc điểm di truyền được thừa hưởng hoặc có được của cá nhân; (v) Thông tin về thuộc tính vật lý, đặc điểm sinh học riêng của cá nhân; (vi) Dữ liệu về tội phạm, hành vi phạm tội được thu thập, lưu trữ bởi các cơ quan thực thi pháp luật; (vii) Thông tin về tài khoản ngân hàng, thẻ ngân hàng, ví điện tử và các phương tiện thanh toán khác của Chủ thể Dữ liệu Cá Nhân; (viii) Dữ liệu về vị trí của Chủ thể Dữ liệu Cá Nhân được xác định qua dịch vụ định vị; (ix) Dữ Liệu Cá Nhân khác được pháp luật quy định là đặc thù và cần có biện pháp bảo mật cần thiết.
3. PHẠM VI ÁP DỤNG
Chính sách này được áp dụng cho toàn bộ Chủ Thể Dữ Liệu của Công Ty, bao gồm: - Khách Hàng. - Nhân Sự của Công Ty. - Đầu Mối Liên Hệ. - Cổ đông, Người Nội Bộ và Người Có Liên Quan của Công Ty.
4. CÁC LOẠI DỮ LIỆU CÁ NHÂN ĐƯỢC THU THẬP VÀ MỤC ĐÍCH XỬ LÝ
4.1. Dành cho Khách Hàng 4.1.1. Các loại Dữ Liệu Cá Nhân được thu thập 4.1.1.1. Dữ Liệu Cá Nhân Cơ Bản • Thông tin liên hệ và nhận dạng: Họ và tên; ngày, tháng, năm sinh; giới tính; quốc tịch; số điện thoại; địa chỉ email; địa chỉ thường trú; địa chỉ liên hệ. • Thông tin pháp lý và định danh: Thông tin giấy tờ tùy thân và định danh như Chứng minh nhân dân/Căn cước công dân/Hộ chiếu/Số định danh cá nhân; các thông tin định danh khác theo quy định pháp luật (nếu có). • Thông tin cư trú: Thông tin về tình trạng, hình thức, thời gian và mục đích cư trú nhằm tuân thủ quy định pháp luật, quản lý hồ sơ và xác định phạm vi cung cấp sản phẩm, dịch vụ. • Thông tin phương tiện di chuyển và kiểm soát ra vào: Thông tin phương tiện di chuyển (ví dụ: biển số xe); thông tin thẻ ra vào; dữ liệu kiểm soát ra vào tòa nhà, khu vực hoặc sự kiện. • Thông tin về nhu cầu, mối quan tâm đối với sản phẩm, dịch vụ; thông tin đăng ký nhận tư vấn; đăng ký tham gia sự kiện, chương trình, hoạt động do Công Ty tổ chức. • Thông tin về sản phẩm, dịch vụ và lịch sử sử dụng sản phẩm, dịch vụ: Thông tin đăng ký và sử dụng sản phẩm, dịch vụ; dữ liệu liên quan đến quá trình và lịch sử sử dụng sản phẩm, dịch vụ. • Dữ liệu về tài khoản số và lịch sử sử dụng: Dữ liệu tài khoản trên website/ứng dụng như thông tin đăng nhập; dữ liệu về lịch sử sử dụng website, ứng dụng hoặc các kênh dịch vụ (ví dụ: lượt xem, thao tác, nội dung tương tác). • Dữ liệu kỹ thuật và vận hành hệ thống: Địa chỉ IP, cookie, ID thiết bị, thông tin thiết bị, trình duyệt, nhật ký hệ thống và các dữ liệu kỹ thuật khác phục vụ vận hành, bảo mật và cải thiện hệ thống. • Dữ liệu phản hồi và đánh giá: Dữ liệu phản hồi, khiếu nại, kiến nghị và đánh giá của Khách Hàng. • Thông tin về phân khúc Khách Hàng: Thông tin về sở thích, nhu cầu đối với sản phẩm. dịch vụ của Khách Hàng. 4.1.1.2. Dữ Liệu Cá Nhân Nhạy Cảm • Dữ liệu sinh trắc học: Dữ liệu nhận diện khuôn mặt và các dữ liệu sinh trắc học khác (trong trường hợp Khách Hàng đăng ký hoặc đồng ý sử dụng). • Thông tin tài chính, tín dụng và giao dịch: Thông tin liên quan đến hợp đồng, giao dịch, tài trợ, bảo lãnh hoặc vay vốn (bao gồm thông tin tài chính, tín dụng); thông tin tài khoản ngân hàng và thông tin phục vụ thanh toán (bao gồm thông tin giao dịch tài chính). • Dữ liệu ghi âm, ghi hình có khả năng nhận diện: Dữ liệu từ hệ thống ghi âm, ghi hình tại tòa nhà, khu đô thị, khu vực công cộng hoặc sự kiện, trong phạm vi có thể được sử dụng để nhận diện hoặc theo dõi cá nhân. • Dữ liệu về hoạt động và hành vi trên các dịch vụ trực tuyến của Công Ty: Dữ liệu về hành trình truy cập website/ứng dụng, dữ liệu cookie về hành vi sử dụng ứng dụng, dữ liệu tương tác của người dùng, và dữ liệu về hồ sơ hoặc phân nhóm người dùng. • Hình ảnh chứng minh nhân dân/căn cước công dân/thẻ căn cước/hộ chiếu. 4.1.2. Cơ sở pháp lý để xử lý Dữ Liệu Cá Nhân và mục đích xử lý Dữ Liệu Cá Nhân Công Ty xử lý Dữ Liệu Cá Nhân của Khách Hàng cho các mục đích sau, dựa trên sự đồng ý hoặc các cơ sở pháp lý khác như thực hiện thỏa thuận, tuân thủ các nghĩa vụ theo quy định của pháp luật và các cơ sở pháp lý khác như mô tả dưới đây. 4.1.2.1. Dựa trên sự đồng ý của Chủ Thể Dữ Liệu, Dữ Liệu Cá Nhân được xử lý để: (a) Tiếp thị, quảng cáo Thực hiện tư vấn, giới thiệu, truyền thông sản phẩm, dịch vụ của Công Ty thông qua các sự kiện, chương trình, hoạt động cộng đồng hoặc các hình thức khác như trên website, ứng dụng, nền tảng số; Cá nhân hóa, dựa trên sở thích của Khách hàng tiến hành quảng cáo, tiếp thị trên website, ứng dụng, nền tảng số và các phương tiện khác. (b) Nghiên cứu, phát triển và cải thiện sản phẩm, dịch vụ Thực hiện hoạt động nghiên cứu, phát triển, cải thiện sản phẩm/dịch vụ; Cá nhân hóa trải nghiệm cho Khách Hàng thông qua cải tiến công nghệ, giao diện trang thông tin điện tử, mạng xã hội, ứng dụng đảm bảo tiện lợi cho Khách Hàng. (c) Chuyển giao Dữ Liệu Cá Nhân cho bên thứ ba để bên thứ ba sử dụng cho mục đích riêng (ví dụ: nghiên cứu, phát triển; quảng cáo, tiếp thị sản phẩm, dịch vụ) theo quy định pháp luật. 4.1.2.2. Thực hiện các mục đích khác được pháp luật cho phép xử lý Dữ Liệu Cá Nhân khi không có sự đồng ý của Chủ Thể Dữ Liệu bao gồm: (a) Đánh giá khả năng cung cấp sản phẩm, dịch vụ cho Khách Hàng cụ thể như sau: - Nhận biết, xác minh thông tin về Chủ thể Dữ liệu Cá Nhân. - Đánh giá, thẩm định và phê duyệt việc cung cấp sản phẩm, dịch vụ theo các văn bản đăng ký, đơn đề nghị, hợp đồng của Chủ Thể Dữ Liệu Cá Nhân và/hoặc người liên quan của Chủ Thể Dữ Liệu Cá Nhân. - Cân nhắc việc cung cấp hoặc tiếp tục cung cấp bất kỳ sản phẩm, dịch vụ nào của Công Ty cho Chủ Thể Dữ Liệu Cá Nhân. (b) Thực hiện hợp đồng, thỏa thuận và các văn kiện khác giữa Công Ty và Chủ Thể Dữ Liệu Cá Nhân, hỗ trợ Khách Hàng cụ thể như sau: - Thực hiện các nghĩa vụ theo hợp đồng, thỏa thuận và cung cấp sản phẩm, dịch vụ cho Chủ Thể Dữ Liệu Cá Nhân. - Cập nhật, xử lý thông tin của Chủ Thể Dữ Liệu Cá Nhân. - Chăm sóc, giải quyết khiếu nại, khiếu kiện của Chủ Thể Dữ Liệu Cá Nhân. - Sử dụng, chuyển giao cho đối tác Dữ Liệu Cá Nhân và các thông tin có liên quan để xác định và khắc phục sự cố của sản phẩm, dịch vụ; sửa chữa sản phẩm. - Liên hệ, thông báo với Chủ Thể Dữ Liệu Cá Nhân. - Thực hiện các chương trình khuyến mại, đổi quà, trao thưởng, giao quà tặng. - Thực hiện hoạt động chăm sóc và hỗ trợ Khách Hàng khác như cung cấp các dịch vụ, tiện ích phục vụ Khách Hàng. - Cung cấp và vận hành các dịch vụ trực tuyến qua website, ứng dụng, nền tảng số. - Tổ chức và quản lý sự kiện, chương trình, hoạt động cộng đồng. (c) Để thực hiện nghĩa vụ pháp lý của Công Ty - Tuân thủ quy định pháp luật về thuế, kế toán, phòng chống rửa tiền, an ninh mạng và các quy định pháp luật có liên quan và các điều ước quốc tế mà Việt Nam là thành viên. - Tuân thủ yêu cầu, quyết định của cơ quan nhà nước có thẩm quyền. (d) Để bảo vệ quyền và lợi ích hợp pháp, chính đáng của Chủ Thể Dữ Liệu và/hoặc của Công Ty - Bảo đảm an ninh, an toàn, trật tự tại khu đô thị, tòa nhà, sự kiện và các địa điểm của Công Ty, bảo vệ quyền và lợi ích hợp pháp của Chủ Thể Dữ Liệu Cá Nhân, Công Ty và các bên liên quan khác; - Phòng ngừa, điều tra, phát hiện, ngăn chặn và xử lý tội phạm và các hành vi xâm phạm tính mạng, sức khỏe, tài sản, quyền và lợi ích hợp pháp của Công Ty và Khách Hàng. (e) Để giải quyết tình trạng khẩn cấp. Việc xử lý Dữ Liệu Cá Nhân theo mục này bao gồm chuyển giao Dữ Liệu Cá Nhân cho Bên Xử Lý Dữ Liệu Cá Nhân, bên thứ ba (ví dụ như các nhà thầu phụ) để thực hiện các mục đích nêu trên. Trong quá trình hoạt động kinh doanh, Công Ty có thể thực hiện các hình thức tổ chức lại doanh nghiệp bao gồm nhưng không giới hạn ở việc tái cấu trúc, chia, tách, sáp nhập hoặc hợp nhất. Trong các trường hợp này, Dữ Liệu Cá Nhân và quyền sử dụng thông tin có liên quan có thể được chuyển giao và/hoặc tiếp tục xử lý nhằm phục vụ việc thực hiện các hoạt động nêu trên, với điều kiện không làm phát sinh mục đích xử lý dữ liệu mới ngoài các mục đích đã được quy định tại Mục 4.1.2.2 này. 4.2. Dành cho Nhân Sự bao gồm ứng viên 4.2.1. Các loại dữ liệu cá nhân được thu thập 4.2.1.1. Dữ Liệu Cá Nhân của Ứng viên tham gia tuyển dụng vào các vị trí việc làm tại Công Ty: (a) Dữ Liệu Cá Nhân Cơ Bản: - Thông tin liên hệ và nhận dạng như họ và tên, địa chỉ email, số giấy tờ tùy thân, địa chỉ, số điện thoại, ngày tháng năm sinh, giới tính, tình trạng hôn nhân, quan hệ gia đình. - Trình độ học vấn và kinh nghiệm làm việc, bằng cấp chuyên môn, kỹ năng, quá trình làm việc và các thông tin khác nêu trong phiếu thông tin ứng viên. - Các Dữ Liệu Cá Nhân khác mà ứng viên tự nguyện cung cấp trong quá trình ứng tuyển. (b) Dữ Liệu Cá Nhân Nhạy Cảm: - Hình ảnh thẻ căn cước thẻ căn cước công dân, chứng minh nhân dân, hộ chiếu. - Thông tin sức khỏe như chiều cao, cân nặng, tiền sử bệnh lý, kết luận phân loại sức khỏe. - Nguồn gốc dân tộc và tôn giáo. - Thông tin về lương, thu nhập tại nơi làm việc gần nhất. 4.2.1.2. Dữ Liệu Cá Nhân của người lao động, thực tập sinh và cộng tác viên của Công Ty (a) Dữ Liệu Cá Nhân Cơ Bản: - Thông tin liên hệ và nhận dạng như họ và tên, mã số nhân sự/mã định danh nội bộ, ngày, tháng, năm sinh, giới tính, quốc tịch, địa chỉ cư trú/địa chỉ liên hệ, email công việc, số điện thoại, hình ảnh cá nhân (ảnh thẻ, ảnh hồ sơ), thông tin người liên hệ khẩn cấp và người thụ hưởng (nếu áp dụng). - Thông tin pháp lý và định danh: Số căn cước công dân/chứng minh nhân dân /hộ chiếu; Mã số thuế; Số bảo hiểm xã hội, bảo hiểm y tế; tình trạng cư trú; giấy phép lao động, thị thực; thông tin liên quan đến lao động nước ngoài (nếu có). - Thông tin nghề nghiệp và quan hệ lao động: Chức danh; vị trí công việc; ngày bắt đầu và chấm dứt quan hệ lao động; thư mời làm việc; hgợp đồng lao động/thử việc; lịch sử công tác. - Hồ sơ tuyển dụng và năng lực: Sơ yếu lí lịch; hồ sơ ứng tuyển; trình độ học vấn, chuyên môn; bằng cấp, chứng chỉ; thông tin xác minh nhân thân; - Thông tin quản trị nhân sự: Đánh giá hiệu suất; khen thưởng; kỷ luật; thời giờ làm việc; làm thêm giờ; nghỉ phép, nghỉ ốm, nghỉ thai sản và các chế độ nghỉ khác. - Thông tin tài chính – thu nhập – phúc lợi: Bảo hiểm; các khoản phúc lợi và chế độ khác theo quan hệ lao động, quan hệ hợp đồng. - Thông tin gia đình và người phụ thuộc (nếu áp dụng): Họ tên, ngày sinh, thông tin liên hệ của vợ/chồng, con, người phụ thuộc; Thông tin phục vụ nghĩa vụ thuế, bảo hiểm và phúc lợi. - Đào tạo và phát triển: Hồ sơ đào tạo nội bộ; chứng chỉ và kết quả đào tạo; thông tin phát triển kỹ năng và lộ trình nghề nghiệp. - Thông tin phục vụ vận hành và quản lý nội bộ: Thông tin công tác, di chuyển phục vụ công việc; thông tin phương tiện di chuyển cá nhân (ví dụ: biển số xe); dữ liệu kiểm soát ra vào, thẻ nhân viên (trong phạm vi cần thiết); dữ liệu sử dụng hệ thống công nghệ thông tin, email công việc, lịch công tác; nhật ký truy cập hệ thống; dữ liệu hình ảnh, video, ghi âm/ghi hình tại nơi làm việc phục vụ an ninh, an toàn, đào tạo hoặc quản lý nội bộ. (b) Dữ Liệu Cá Nhân Nhạy Cảm - Tiền lương, tiền công, thưởng, phụ cấp; thông tin thuế thu nhập cá nhân. - Hình ảnh thẻ căn cước, thẻ căn cước công dân, chứng minh nhân dân, hộ chiếu. - Thông tin tài khoản ngân hàng phục vụ chi trả tiền lương, tiền công, thưởng, phụ cấp, phúc lợi. - Dữ liệu sinh trắc học: Dữ liệu nhận diện khuôn mặt và các dữ liệu sinh trắc học khác (trong trường hợp chủ thể dữ liệu đăng ký hoặc đồng ý sử dụng). - Thông tin tài chính, tín dụng và giao dịch: Thông tin liên quan đến hợp đồng, giao dịch, tài trợ, bảo lãnh hoặc vay vốn (bao gồm thông tin tài chính, tín dụng); thông tin tài khoản ngân hàng và thông tin phục vụ thanh toán (bao gồm thông tin giao dịch tài chính). - Lý lịch tư pháp (nếu pháp luật hoặc tính chất công việc yêu cầu). - Thông tin về sức khỏe, tình trạng bệnh lý, phân loại sức khỏe. - Dữ liệu ghi âm, ghi hình có khả năng nhận diện: Dữ liệu từ việc ghi âm, ghi hình tại khu vực làm việc trong phạm vi có thể được sử dụng để nhận diện, phục vụ việc quản lý nhân sự, quản lý công việc và tuân thủ các quy định pháp luật có liên quan. 4.2.2. Cơ sở pháp lý để xử lý Dữ Liệu Cá Nhân và mục đích xử lý Dữ Liệu Cá Nhân 4.2.2.1. Dựa trên sự đồng ý của Chủ Thể Dữ Liệu: - Đối với Ứng viên: Để tuyển dụng cho các vị trí việc làm tại Công Ty (tiếp nhận hồ sơ, đánh giá phù hợp, ra quyết định tuyển dụng và các hoạt động liên quan); - Đối với Ứng viên, người lao động, thực tập sinh và cộng tác viên: Thông báo, liên hệ về các cơ hội việc làm khác trong tương lai. - Các trường hợp khác nếu được sự đồng ý của Chủ Thể Dữ Liệu. 4.2.2.2. Thực hiện các mục đích khác được pháp luật cho phép xử lý Dữ Liệu Cá Nhân khi không có sự đồng ý của Chủ Thể Dữ Liệu , bao gồm: (a) Để thực hiện hợp đồng lao động và các thỏa thuận khác giữa Chủ Thể Dữ Liệu và Công Ty (Người lao động/ thực tập sinh/cộng tác viên) - Thiết lập, duy trì, quản lý và chấm dứt quan hệ lao động, quan hệ hợp đồng hoặc hợp tác. - Điều chỉnh công việc và điều kiện làm việc. - Chi trả tiền lương, tiền công, thực hiện chế độ phúc lợi, bảo hiểm và các quyền lợi khác. - Quản lý, đánh giá hiệu quả công việc, đào tạo và phát triển nhân sự. - Tổ chức, quản lý môi trường làm việc, hỗ trợ hoạt động làm việc và vận hành nội bộ. (b) Để thực hiện nghĩa vụ pháp lý của Công Ty - Lập, duy trì, lưu trữ hồ sơ nhân sự bắt buộc theo quy định pháp luật. - Thực hiện đầy đủ các quy định pháp luật về lao động, an toàn vệ sinh lao động, tiền lương, thời giờ làm việc, thuế, bảo hiểm xã hội, bình đẳng giới, quản lý lao động nước ngoài, nghĩa vụ báo cáo và các quy định liên quan khác. - Tuân thủ yêu cầu, quyết định của cơ quan có thẩm quyền. (c) Để bảo vệ quyền và lợi ích hợp pháp, chính đáng của Chủ Thể Dữ Liệu và/hoặc của Công Ty - Bảo đảm an ninh, an toàn, trật tự tại nơi làm việc, bảo vệ quyền và lợi ích hợp pháp của Nhân Sự, Công Ty và các bên liên quan khác. - Phòng ngừa, điều tra, phát hiện, ngăn chặn và xử lý tội phạm, giảm thiểu rủi ro pháp lý, giải quyết tranh chấp, khiếu nại liên quan đến Nhân Sự, Công Ty. - Bảo đảo sức khỏe, xử lý sự cố và bảo vệ quyền và lợi ích hợp pháp của Nhân Sự tại nơi làm việc. (d) Để giải quyết tình trạng khẩn cấp. Việc xử lý Dữ Liệu Cá Nhân theo mục này bao gồm chuyển giao Dữ Liệu Cá Nhân cho Bên Xử Lý Dữ Liệu Cá Nhân, bên thứ ba (ví dụ như các nhà thầu phụ) để thực hiện các mục đích nêu trên. Trong quá trình hoạt động kinh doanh, Công Ty có thể thực hiện các hình thức tổ chức lại doanh nghiệp, bao gồm nhưng không giới hạn ở việc tái cấu trúc, chia, tách, sáp nhập hoặc hợp nhất. Trong các trường hợp này, Dữ Liệu Cá Nhân và quyền sử dụng thông tin có liên quan có thể được chuyển giao và/hoặc tiếp tục xử lý nhằm phục vụ việc thực hiện các hoạt động nêu trên, với điều kiện không làm phát sinh mục đích xử lý dữ liệu mới ngoài các mục đích đã được quy định tại Mục 4.2.2.2 này. 4.3. Dành cho đầu mối liên hệ của Đối Tác, Đối Tác cá nhân 4.3.1. Các loại Dữ Liệu Cá Nhân được thu thập: - Thông tin liên hệ: Họ và tên; Ngày, tháng, năm sinh; Số giấy tờ tùy thân (Căn cước công dân/Chứng minh nhân dân) hoặc số định danh cá nhân; Chức danh; Địa chỉ email; Địa chỉ nơi làm việc; Số điện thoại liên hệ. - Trình độ chuyên môn, kinh nghiệm làm việc, giấy phép hành nghề (nếu áp dụng) trong một số trường hợp cần phải xác minh sự phù hợp của Đối Tác. - Thông tin ra/vào tại các địa điểm của Công Ty. - Dữ Liệu Cá Nhân Nhạy Cảm (nếu có) thu thập được từ hoạt động ghi âm, ghi hình từ camera an ninh tại các địa điểm của Công Ty; hình ảnh thẻ căn cước, thẻ căn cước công dân, chứng minh nhân dân. - Dữ Liệu Cá Nhân khác do Đối Tác cung cấp trong quá trình trao đổi, hợp tác và thực hiện thỏa thuận theo hợp đồng. 4.3.2. Cơ sở pháp lý để xử lý Dữ Liệu Cá Nhân và mục đích xử lý Dữ Liệu Cá Nhân Thực hiện các mục đích được pháp luật cho phép xử lý Dữ Liệu Cá Nhân khi không có sự đồng ý của Chủ Thể Dữ Liệu bao gồm: 4.3.2.1. Để thực hiện thỏa thuận giữa Công Ty và Đối Tác: - Xác minh sự phù hợp của Đối Tác đối với phạm vi hợp tác. - Liên hệ, trao đổi, đàm phán và phối hợp công việc giữa Công Ty và Đối Tác. - Thiết lập, duy trì và quản lý quan hệ hợp tác. - Thực hiện và quản lý hợp đồng, giao dịch liên quan. 4.3.2.2. Để thực hiện nghĩa vụ pháp lý của Công Ty: - Lập, duy trì và lưu trữ hồ sơ bắt buộc theo quy định pháp luật. - Tuân thủ yêu cầu, quyết định của cơ quan có thẩm quyền. - Tuân thủ các quy định pháp luật về quản lý thuế, kế toán và các quy định pháp luật khác. 4.3.2.3. Để bảo vệ quyền và lợi ích hợp pháp, chính đáng của Chủ Thể Dữ Liệu và/hoặc của Công Ty - Bảo đảm an ninh, an toàn, trật tự tại Công Ty, bảo vệ quyền và lợi ích hợp pháp của Đối Tác, Công Ty và các bên liên quan khác. - Phòng ngừa, điều tra, phát hiện, ngăn chặn và xử lý tội phạm, giảm thiểu rủi ro pháp lý liên quan đến Đối Tác, Công Ty. - Ghi nhận, kiểm soát ra/vào, giám sát bằng hệ thống camera an ninh. - Bảo vệ con người, tài sản, cũng như các quyền và lợi ích hợp pháp của Đối Tác, Đầu Mối Liên Hệ và của Công Ty trong quá trình hợp tác. 4.3.2.4. Để giải quyết tình trạng khẩn cấp. Việc xử lý Dữ Liệu Cá Nhân theo mục này bao gồm chuyển giao Dữ Liệu Cá Nhân cho Bên Xử Lý Dữ Liệu, bên thứ ba (ví dụ như các nhà thầu phụ) để thực hiện các mục đích nêu trên. Trong quá trình hoạt động kinh doanh, Công Ty có thể thực hiện các hình thức tổ chức lại doanh nghiệp bao gồm nhưng không giới hạn ở việc tái cấu trúc, chia, tách, sáp nhập hoặc hợp nhất. Trong các trường hợp này, Dữ Liệu Cá Nhân và quyền sử dụng thông tin có liên quan có thể được chuyển giao và/hoặc tiếp tục xử lý nhằm phục vụ việc thực hiện các hoạt động nêu trên, với điều kiện không làm phát sinh mục đích xử lý dữ liệu mới ngoài các mục đích đã được quy định tại Mục 4.3.2. 4.4. Dành cho Cổ Đông, Người Nội Bộ (bao gồm Người Có Liên Quan) 4.4.1. Các loại Dữ Liệu Cá Nhân được thu thập - Thông tin liên hệ: Họ và tên; Ngày, tháng, năm sinh; Quốc tịch; Số giấy tờ tùy thân (Căn cước công dân/Chứng minh nhân dân/Hộ chiếu) hoặc số định danh cá nhân; Địa chỉ email; Địa chỉ liên hệ; Số điện thoại liên hệ. - Thông tin về cổ phần/cổ phiếu sở hữu: Số lượng cổ phần/cổ phiếu; Tỷ lệ sở hữu; Thời điểm trở thành/chấm dứt tư cách cổ đông; Lịch sử thay đổi sở hữu. - Thông tin về giao dịch cổ phần/cổ phiếu: Thời điểm đăng ký giao dịch; Lịch sử giao dịch; Giá trị giao dịch; Thông tin báo cáo giao dịch của Người Nội Bộ và Người Có Liên Quan. - Thông tin về quyền và nghĩa vụ liên quan của Cổ Đông: Quyền biểu quyết; Thông tin biểu quyết; Quyền mua, quyền phát hành; Quyền nhận cổ tức, lợi nhuận. - Thông tin về chức danh trong Công Ty: Chức danh; Vai trò quản lý; Phạm vi quyền hạn và trách nhiệm; Thời điểm bổ nhiệm, miễn nhiệm. - Quan hệ pháp lý: Quan hệ “người có liên quan” theo quy định pháp luật; thông tin Người Nội Bộ/Người Có Liên Quan (bao gồm cả lịch sử). - Thông tin thuế: Nghĩa vụ thuế phát sinh từ cổ tức, chuyển nhượng cổ phần, cổ phiếu. - Thông tin xác nhận quyền sở hữu: Tài liệu pháp lý và tài liệu chứng minh quyền sở hữu vốn/cổ phần. - Thông tin tham dự họp đại hội đồng cổ đông và ủy quyền: Danh sách cá nhân tham dự họp; Thông tin cá nhân được ủy quyền tham gia họp và biểu quyết. - Dữ liệu phục vụ quản trị và kiểm soát, bao gồm dữ liệu phục vụ phát hiện xung đột lợi ích và thông tin liên quan đến dấu hiệu vi phạm nghĩa vụ công bố thông tin hoặc quản trị. - Dữ liệu phục vụ giải quyết tranh chấp và bảo vệ quyền lợi: Hồ sơ pháp lý; Tài liệu chứng cứ; Thông tin trao đổi liên quan đến khiếu nại, tranh chấp, tố tụng; Dữ liệu phục vụ đối soát nghĩa vụ và bảo vệ quyền lợi sau giao dịch. - Dữ Liệu Cá Nhân Nhạy Cảm (nếu có): Thông tin tài khoản ngân hàng để nhận chi trả cổ tức, lợi nhuận hoặc thực hiện các giao dịch liên quan đến phần vốn góp/cổ phần; hình ảnh thẻ căn cước, thẻ căn cước công dân, chứng minh nhân dân. - Thông tin cá nhân cần thiết khác theo yêu cầu của pháp luật tại từng thời điểm (nếu có) thể phục vụ quản trị Công Ty theo quy định của pháp luật về doanh nghiệp và chứng khoán. 4.4.2. Cơ sở pháp lý để xử lý Dữ Liệu Cá Nhân và mục đích xử lý Dữ Liệu Cá Nhân Thực hiện các mục đích được pháp luật cho phép xử lý Dữ Liệu Cá Nhân khi không có sự đồng ý của Chủ Thể Dữ Liệu bao gồm: 4.4.2.1. Để thực hiện nghĩa vụ pháp lý bắt buộc về quản trị doanh nghiệp, chứng khoán (nếu áp dụng) và các quy định liên quan - Lập, duy trì sổ đăng ký cổ đông/thành viên và quản lý lịch sử sở hữu cổ phần/phần vốn góp. - Công bố thông tin, lập báo cáo định kỳ/bất thường theo quy định pháp luật (về doanh nghiệp, chứng khoán và quy định chuyên ngành, nếu có). - Quản lý giao dịch, thay đổi sở hữu, phần vốn góp, giao dịch của Người Nội Bộ và Người Có Liên Quan. - Thực hiện nghĩa vụ thuế, tài chính liên quan đến Chủ sở hữu vốn. - Phục vụ thanh tra, kiểm tra, kiểm toán, yêu cầu của cơ quan nhà nước có thẩm quyền. - Lưu trữ hồ sơ theo quy định pháp luật. 4.4.2.2. Để thực hiện các thỏa thuận, quyền và nghĩa vụ của Chủ Thể Dữ Liệu theo quy định của pháp luật - Thực hiện các quyền và nghĩa vụ được xác lập theo Điều Lệ Công Ty, nghị quyết/quyết định của Đại Hội Đồng Cổ Đông, Hội Đồng Quản Trị, thỏa thuận ủy quyền và các quan hệ pháp lý hợp pháp khác. - Quản lý danh sách người tham dự họp, người được ủy quyền, thông tin biểu quyết và các thủ tục ra quyết định tại cuộc họp. - Ghi nhận và thực hiện các quyền của cổ đông như: nhận cổ tức/lợi nhuận, chuyển nhượng cổ phần/cổ phiếu, quyền mua, quyền phát hành và các quyền/lợi ích phát sinh khác. - Trao đổi, liên lạc với cổ đông và Người Nội Bộ (bao gồm cả Người Có Liên Quan) để đảm bảo quyền của cổ đông, Người Nội Bộ và phục vụ quản trị doanh nghiệp. 4.4.2.3. Để bảo vệ quyền và lợi ích hợp pháp, chính đáng của Chủ Thể Dữ Liệu và/hoặc của Công Ty - Phòng ngừa, phát hiện và quản lý xung đột lợi ích trong quản trị, điều hành Công Ty. - Phòng ngừa giao dịch nội gián, lạm dụng thông tin nội bộ và các hành vi vi phạm pháp luật có liên quan. - Giám sát, giảm thiểu rủi ro vi phạm nghĩa vụ quản trị, nghĩa vụ công bố thông tin (nếu áp dụng) và các nghĩa vụ pháp lý khác. - Giải đáp yêu cầu, kiến nghị, khiếu nại và giải quyết tranh chấp, quyền lợi phát sinh, kể cả sau khi chấm dứt tư cách cổ đông, Người Nội Bộ hoặc Người Có Liên Quan. - Bảo vệ uy tín, tính minh bạch, sự tuân thủ trong hoạt động của Công Ty. 4.4.2.4. Thực hiện các trách nhiệm khác của Công Ty (nếu có) theo quy định của pháp luật tại từng thời điểm. Việc xử lý Dữ Liệu Cá Nhân theo mục này bao gồm chuyển giao Dữ Liệu Cá Nhân cho Bên Xử Lý Dữ Liệu, Bên Thứ Ba (ví dụ như các nhà thầu phụ) để thực hiện các mục đích nêu trên. Trong quá trình hoạt động kinh doanh, Công Ty có thể thực hiện các hình thức tổ chức lại doanh nghiệp, bao gồm nhưng không giới hạn ở việc tái cấu trúc, chia, tách, sáp nhập hoặc hợp nhất. Trong các trường hợp này, Dữ Liệu Cá Nhân và quyền sử dụng thông tin có liên quan có thể được chuyển giao và/hoặc tiếp tục xử lý nhằm phục vụ việc thực hiện các hoạt động nêu trên, với điều kiện không làm phát sinh mục đích xử lý dữ liệu mới ngoài các mục đích đã được quy định tại Mục 4.4.2 này.
5. CHIA SẺ VÀ CHUYỂN GIAO DỮ LIỆU CÁ NHÂN
5.1. Nguyên tắc chung Khi chia sẻ và chuyển giao Dữ Liệu Cá Nhân cho bên thứ ba, Công Ty cam kết: - Chỉ chia sẻ trong phạm vi cần thiết phù hợp với các mục đích Xử Lý Dữ Liệu Cá Nhân đã nêu tương ứng với từng đối tượng Chủ Thể Dữ Liệu; và - Yêu cầu bên nhận dữ liệu áp dụng biện pháp bảo vệ dữ liệu phù hợp. 5.2. Bên Nhận Dữ Liệu Tùy từng đối tượng Chủ Thể Dữ Liệu, mục đích và hoạt động Xử Lý Dữ Liệu Cá Nhân, Công Ty chia sẻ, cung cấp hoặc chuyển giao Dữ Liệu Cá Nhân cho những bên nhận dữ liệu sau:
Bên Nhận Dữ Liệu Mục đích chia sẻ

Công ty mẹ, công ty con, công ty liên kết của Công Ty

Chia sẻ, chuyển giao Dữ Liệu Cá Nhân trong phạm vi cần thiết, phù hợp với mục đích và hoạt động Xử Lý Dữ Liệu Cá Nhân nêu tại Chính Sách này.

Các nhà cung cấp dịch vụ, đối tác vận hành

Những nhà cung cấp dịch vụ có thể bao gồm:

- Dịch vụ công cộng, tiện ích, sửa chữa, nâng cấp, bảo trì;

- Dịch vụ công nghệ thông tin, nền tảng số, hệ thống quản lý (bao gồm: bán hàng, môi giới, nhân sự, cổ đông, hợp đồng);

- Dịch vụ thanh toán và xử lý giao dịch;

- Dịch vụ tính lương, thuế, bảo hiểm, phúc lợi và các dịch vụ hành chính nhân sự khác;

- Dịch vụ lưu trữ dữ liệu, quản lý và vận hành cơ sở dữ liệu;

- Dịch vụ tuyển dụng, đánh giá, đào tạo và phát triển nhân sự;

- Dịch vụ hỗ trợ vận hành, quản lý môi giới, hệ thống bán hàng;

- Dịch vụ quản lý hợp đồng, trao đổi thông tin với đối tác;

- Dịch vụ tư vấn pháp lý, tài chính, kiểm toán, quản trị doanh nghiệp và các dịch vụ chuyên môn khác.

Công Ty có thể chia sẻ, chuyển giao Dữ Liệu Cá Nhân với các nhà cung cấp dịch vụ và đối tác để thực hiện các hoạt động Xử Lý Dữ Liệu Cá Nhân thay mặt Công Ty. Các bên này chỉ được Xử Lý Dữ Liệu Cá Nhân theo phạm vi và mục đích do Công Ty xác định, đồng thời phải tuân thủ các yêu cầu về bảo mật, an toàn thông tin theo thỏa thuận với Công Ty và quy định pháp luật.

Đối tác truyền thông, quảng cáo

Để thực hiện hoạt động truyền thông, quảng bá sản phẩm, Công Ty có thể phối hợp và chia sẻ Dữ Liệu Cá Nhân với đối tác truyền thông, quảng cáo, với điều kiện:

- Việc chia sẻ phù hợp với mục đích xử lý đã được thông báo;

- Tuân thủ quy định pháp luật về quảng cáo;

- Có sự đồng ý của Chủ Thể Dữ Liệu trong các trường hợp pháp luật yêu cầu.

Công Ty không chia sẻ thông tin liên hệ của Khách Hàng cho bên thứ ba để phục vụ mục đích tiếp thị độc lập nếu không có căn cứ hợp pháp phù hợp.

Các bên liên quan trong trường hợp tái cấu trúc, tổ chức lại doanh nghiệp như chia, tách, sáp nhập, hợp nhất doanh nghiệp

Trong trường hợp Công Ty tham gia hoặc có liên quan đến tái cấu trúc tổ chức lại như chia, tách, sáp nhập, hợp nhất, Dữ Liệu Cá Nhân có thể được tiết lộ hoặc chuyển giao như một phần của giao dịch đó, với điều kiện bên nhận dữ liệu tiếp tục tuân thủ các yêu cầu bảo vệ Dữ Liệu Cá Nhân theo quy định pháp luật.

Các bên liên quan trong trường hợp tuân thủ nghĩa vụ pháp lý và bảo về quyền lợi hợp pháp ngoài hợp đồng của Công Ty và Chủ Thể Dữ Liệu

Công Ty có thể cung cấp Dữ Liệu Cá Nhân cho cơ quan nhà nước có thẩm quyền, tư vấn pháp lý hoặc các bên liên quan, trong các trường hợp cần thiết để:

- Tuân thủ quy định pháp luật hoặc yêu cầu hợp pháp;

- Thiết lập, thực hiện hoặc bảo vệ quyền và lợi ích hợp pháp của Công Ty;

- Phòng ngừa, phát hiện và xử lý hành vi gian lận, vi phạm;

- Bảo vệ an toàn, sức khỏe, quyền và lợi ích hợp pháp của Chủ Thể Dữ Liệu hoặc của các cá nhân, tổ chức khác.

Các đơn vị có hoạt động nghiên cứu và phát triển công nghệ chuỗi khối, vũ trụ ảo, trí tuệ nhân tạo và các hệ thống tự động khác

Công Ty có thể cung cấp, chia sẻ, chuyển giao Dữ Liệu Cá Nhân nhằm mục tiêu nghiên cứu và phát triển các sản phẩm và dịch vụ công nghệ bao gồm công nghệ chuỗi khối, vũ trụ ảo, trí tuệ nhân tạo và các hệ thống tự động khác khi đáp ứng đầy đủ các quy định pháp luật có liên quan.

Bên thứ ba theo yêu cầu hoặc đồng ý của Khách Hàng

Công Ty có thể chia sẻ Dữ Liệu Cá Nhân với bên thứ ba theo sự đồng ý hoặc chỉ đạo rõ ràng của Chủ Thể Dữ Liệu.

Việc chuyển giao Dữ Liệu Cá Nhân theo quy định tại Chính Sách này và tuân thủ quy định pháp luật hiện hành dù có thu phí hay không, không được xác định là mua, bán Dữ Liệu Cá Nhân.
6. XỬ LÝ DỮ LIỆU CÁ NHÂN TRONG HOẠT ĐỘNG KHOA HỌC CÔNG NGHỆ
6.1. Chuyển giao Dữ Liệu Cá Nhân phục vụ phát triển khoa học – công nghệ Trên cơ sở pháp lý phù hợp và tuân thủ nghiêm ngặt Luật Áp Dụng, Công Ty có thể chuyển giao Dữ Liệu Cá Nhân đến công ty mẹ, công ty con, công ty liên kết, đối tác công nghệ nhằm phục vụ các mục đích phát triển khoa học, công nghệ và đổi mới sáng tạo, bao gồm: - Nghiên cứu, phát triển sản phẩm, dịch vụ công nghệ tài chính (Fintech); - Xử lý dữ liệu lớn (Big Data); - Xây dựng, vận hành công nghệ chuỗi khối (Blockchain), hệ thống vũ trụ ảo (Metaverse), điện toán đám mây; - Công nghệ an ninh mạng; - Các công nghệ ứng dụng thuật toán tự học, hệ thống trí tuệ nhân tạo (AI) và các hệ thống tự động khác. 6.2. Điều kiện tuân thủ khi chuyển giao và xử lý dữ liệu trong môi trường công nghệ Mọi hoạt động chuyển giao và Xử Lý Dữ Liệu Cá Nhân trong môi trường dữ liệu lớn, trí tuệ nhân tạo, chuỗi khối, vũ trụ ảo, điện toán đám mây được thực hiện đúng mục đích, giới hạn trong phạm vi cần thiết và tuân thủ Luật Áp Dụng. Công Ty chỉ tiến hành Xử Lý Dữ Liệu Cá Nhân khi đảm bảo tuân thủ các yêu cầu sau: - Hoạt động Xử Lý phù hợp với mục đích đã thông báo cho Chủ Thể Dữ Liệu và có căn cứ pháp lý phù hợp. Nếu pháp luật yêu cầu sự đồng ý của Chủ Thể Dữ Liệu đối với việc chuyển giao hoặc Xử Lý phục vụ trí tuệ nhân tạo, hệ thống tự động, Công Ty sẽ lấy sự đồng ý của Chủ Thể Dữ Liệu. - Giám sát liên tục, kiểm tra, đánh giá định kỳ về an ninh mạng và bảo mật dữ liệu. - Thực hiện phân loại theo mức độ rủi ro đối với việc Xử Lý bằng trí tuệ nhân tạo; Thông báo cho chủ thể về việc Xử Lý tự động, giải thích nguyên tắc thuật toán và cho phép chủ thể lựa chọn không tham gia. - Ràng buộc Bên Nhận Dữ Liệu bằng thỏa thuận chuyển giao/xử lý dữ liệu với nghĩa vụ bảo mật và chỉ Xử Lý trong phạm vi, mục đích do Công Ty xác định. - Không sử dụng, phát triển hệ thống có sử dụng Dữ Liệu Cá Nhân để gây tổn hại đến quốc phòng, an ninh quốc gia, trật tự an toàn xã hội hoặc xâm phạm quyền, lợi ích hợp pháp của người khác.
7. THỜI HẠN LƯU TRỮ THÔNG TIN
7.1. Công Ty chỉ lưu trữ Dữ Liệu Cá Nhân của Chủ Thể Dữ Liệu trong thời hạn cần thiết để thực hiện các mục đích xử lý đã được nêu tại Chính Sách Bảo Vệ Dữ Liệu Cá Nhân này hoặc theo yêu cầu của pháp luật có liên quan. 7.2. Ngay khi mục đích Xử Lý Dữ Liệu Cá Nhân đã hoàn thành hoặc không còn nhu cầu sử dụng Dữ Liệu Cá Nhân cho các mục đích đã thông báo, Công Ty sẽ thực hiện xóa, hủy hoặc khử nhận dạng Dữ Liệu Cá Nhân một cách kịp thời, trừ trường hợp pháp luật cho phép hoặc yêu cầu tiếp tục lưu trữ trong một thời hạn cụ thể. Công Ty có thể phải lưu trữ Dữ Liệu Cá Nhân ngay cả khi hợp đồng giữa các bên đã chấm dứt để thực hiện các nghĩa vụ theo quy định pháp luật và/hoặc yêu cầu của cơ quan nhà nước có thẩm quyền. 7.3. Trong các trường hợp pháp luật yêu cầu phải xóa, hủy Dữ Liệu Cá Nhân, Công Ty sẽ thực hiện việc xóa, hủy ngay theo đúng quy định, đồng thời áp dụng các biện pháp cần thiết để bảo đảm Dữ Liệu Cá Nhân không còn khả năng truy cập, khôi phục hoặc sử dụng trái phép. 7.4. Công Ty cam kết việc lưu trữ, xóa và hủy Dữ Liệu Cá Nhân luôn được thực hiện cẩn trọng, an toàn và phù hợp với quy định pháp luật, nhằm bảo vệ quyền và lợi ích hợp pháp của Chủ Thể Dữ Liệu và của Công Ty.
8. BIỆN PHÁP BẢO VỆ DỮ LIỆU CÁ NHÂN
8.1. Để bảo vệ tốt nhất các thông tin của Khách Hàng, Công Ty đã và đang áp dụng các biện pháp cụ thể sau: 8.1.1. Biện pháp kỹ thuật để ngăn chặn việc truy cập, sử dụng trái phép Dữ Liệu Cá Nhân. Công Ty thường xuyên phối hợp với các chuyên gia bảo mật nhằm cập nhật những kỹ thuật mới nhất về an ninh mạng để đảm bảo sự an toàn cho Dữ Liệu Cá Nhân. Mọi hệ thống phần mềm mới hoặc các bản cập nhật quan trọng đều phải trải qua quy trình đánh giá và kiểm thử xâm nhập (Pentest) nghiêm ngặt trước khi vận hành thực tế. 8.1.2. Biện pháp tổ chức như thiết lập hệ thống quy định nội bộ về bảo vệ Dữ Liệu Cá Nhân quy trình quản lý rủi ro từ các bên thứ ba; chỉ định nhân sự chuyên trách và bộ phận giám sát tuân thủ. Công Ty thực hiện cơ chế giám sát, kiểm tra định kỳ và đột xuất việc tuân thủ các chính sách bảo mật để kịp thời phát hiện, xử lý các rủi ro tiềm ẩn. 8.1.3. Biện pháp vận hành như duy trì quy trình kiểm soát dữ liệu định kỳ và hàng ngày; triển khai kế hoạch sao lưu và dự phòng dữ liệu nhằm đảm bảo dữ liệu được lưu trữ, xử lý đúng mục đích và phạm vi đã cam kết. Thiết lập quy trình ứng phó sự cố an ninh mạng và đào tạo nhận thức bảo mật thường xuyên cho đội ngũ nhân sự. 8.1.4. Biện pháp vật lý như thiết lập các rào cản vật lý và hệ thống kiểm soát truy cập nghiêm ngặt đối với khu vực hạ tầng công nghệ thông tin, máy chủ và các thiết bị lưu trữ dữ liệu. Đảm bảo an toàn vật lý cho phương tiện, thiết bị nhằm ngăn chặn mọi hành vi tiếp cận trái phép. 8.2. Bên cạnh đó, khi cần chia sẻ Dữ Liệu Cá Nhân với bên thứ ba để phục vụ các mục đích đã nêu trong Chính sách này, Công Ty yêu cầu các bên liên quan áp dụng các biện pháp bảo vệ dữ liệu phù hợp, nhằm bảo đảm Dữ Liệu Cá Nhân tiếp tục được xử lý một cách an toàn. Tuy nhiên, do đặc thù của môi trường công nghệ và Internet, không có biện pháp bảo mật nào có thể bảo đảm an toàn tuyệt đối. Vì vậy, mặc dù Công Ty luôn nỗ lực áp dụng các biện pháp phù hợp, chúng tôi không thể bảo đảm hoặc cam kết tuyệt đối rằng Dữ Liệu Cá Nhân của bạn sẽ luôn an toàn trong mọi trường hợp.
9. BẢO VỆ QUYỀN LỢI CỦA NGƯỜI TIÊU DÙNG DỄ BỊ TỔN THƯƠNG
9.1. Trường hợp Khách Hàng thuộc nhóm người tiêu dùng dễ bị tổn thương theo Luật Áp Dụng, việc Xử Lý Dữ Liệu Cá Nhân của Khách Hàng phải được thực hiện cẩn trọng, phù hợp và tăng cường bảo vệ, nhằm bảo đảm quyền và lợi ích hợp pháp của Khách Hàng. 9.2. Khi cần thiết để tiếp nhận và xử lý yêu cầu của Khách Hàng, Công Ty có thể thu thập các thông tin, tài liệu liên quan nhằm xác định tình trạng người tiêu dùng dễ bị tổn thương, trên cơ sở: 9.2.1. Chỉ thu thập trong phạm vi cần thiết; 9.2.2. Sử dụng dữ liệu đúng mục đích tiếp nhận và xử lý yêu cầu; 9.2.3. Áp dụng các biện pháp bảo mật phù hợp đối với Dữ Liệu Cá Nhân phát sinh. 9.2.4. Trường hợp quyền lợi của Khách Hàng bị xâm phạm và Khách Hàng có yêu cầu được bảo vệ: Cán bộ tiếp nhận có trách nhiệm gửi yêu cầu của Khách Hàng về đúng cấp có thẩm quyền giải quyết khiếu nại của Khách Hàng theo quy định của Công Ty tại từng thời điểm trên cơ sở đảm bảo Khách Hàng được hỗ trợ, phục vụ, giải đáp trong thời gian sớm nhất có thể; 9.2.5. Công Ty ưu tiên trực tiếp tiếp nhận, xử lý các yêu cầu của Khách Hàng là người tiêu dùng dễ bị tổn thương trước các yêu cầu của Khách Hàng thông thường. 9.3. Xử Lý Dữ Liệu Cá Nhân của trẻ em và người bị mất hoặc hạn chế hành vi dân sự: 9.3.1. Công Ty chỉ xử lý Dữ Liệu Cá Nhân trong phạm vi cần thiết, nhằm bảo đảm quyền, lợi ích hợp pháp và sự an toàn của các đối tượng nêu trên, ví dụ như: - Giúp trẻ em hoặc người dễ bị tổn thương tiếp cận và sử dụng các dịch vụ, tiện ích; - Bảo đảm an ninh, an toàn và môi trường cung cấp dịch vụ, sản phẩm phù hợp, thân thiện; - Thực hiện các nghĩa vụ cần thiết theo quy định pháp luật. 9.3.2. Trong những trường hợp pháp luật yêu cầu phải có sự đồng ý đối với việc Xử Lý Dữ Liệu Cá Nhân, việc đồng ý sẽ do người đại diện theo pháp luật thực hiện thay mặt trẻ em hoặc người không có đầy đủ năng lực hành vi dân sự, trừ trường hợp pháp luật có quy định khác. Riêng đối với trẻ em từ đủ 07 tuổi trở lên, nếu việc xử lý dữ liệu nhằm công bố hoặc tiết lộ thông tin về đời sống riêng tư, bí mật cá nhân, Công Ty chỉ thực hiện khi có sự đồng ý của cả trẻ em và người đại diện theo pháp luật. 9.4. Trường hợp từ chối giải quyết yêu cầu của Khách Hàng, Công Ty sẽ phản hồi Khách Hàng bằng văn bản; trong đó, nêu rõ căn cứ pháp lý và sự không phù hợp trong yêu cầu của Khách Hàng.
10. QUYỀN VÀ NGHĨA VỤ CỦA CHỦ THỂ DỮ LIỆU
10.1. Chủ Thể Dữ Liệu có quyền liên quan đến Dữ Liệu Cá Nhân của mình bao gồm: 10.1.1. Được biết về hoạt động Xử Lý Dữ Liệu Cá Nhân. 10.1.2. Đồng ý hoặc không đồng ý, yêu cầu rút lại sự đồng ý cho phép Xử Lý Dữ Liệu Cá Nhân. 10.1.3. Xem, chỉnh sửa hoặc yêu cầu chỉnh sửa Dữ Liệu Cá Nhân. 10.1.4. Yêu cầu cung cấp, xóa, hạn chế Xử Lý Dữ Liệu Cá Nhân; gửi yêu cầu phản đối Xử Lý Dữ Liệu Cá Nhân. 10.1.5. Khiếu nại, tố cáo, khởi kiện, yêu cầu bồi thường thiệt hại theo quy định pháp luật. 10.1.6. Yêu cầu thực hiện các biện pháp, giải pháp bảo vệ Dữ Liệu Cá Nhân của mình theo quy định pháp luật. 10.2. Chủ Thể Dữ Liệu có thể thực hiện quyền liên quan đến Dữ Liệu Cá Nhân của mình bằng cách gửi yêu cầu đến Bộ phận Bảo vệ Dữ liệu Cá nhân theo thông tin liên hệ được cung cấp trong mục liên quan, bằng cách gửi yêu cầu trực tiếp bằng văn bản, qua email hoặc thông qua các phương tiện điện tử khác. 10.3. Mọi yêu cầu thực hiện quyền của Chủ Thể Dữ Liệu phải nêu rõ ít nhất các nội dung sau: 10.3.1. Thông tin của Chủ Thể Dữ Liệu (họ tên, email hoặc số điện thoại). 10.3.2. Quyền cụ thể mà Chủ Thể Dữ Liệu muốn thực hiện và loại Dữ Liệu Cá Nhân liên quan đến yêu cầu. 10.3.3. Lý do, mục đích của việc thực hiện quyền (nếu có); và 10.3.4. Thông tin, tài liệu liên quan đến việc thực hiện quyền của Chủ Thể Dữ Liệu. 10.4. Sau khi nhận được yêu cầu, chúng tôi sẽ xác minh danh tính và tính hợp lệ, tính đầy đủ và chính xác của yêu cầu theo quy định pháp luật, và đánh giá khả năng thực hiện yêu cầu. Chúng tôi có quyền yêu cầu bổ sung thông tin để xác minh, hoặc từ chối xử lý yêu cầu nếu: 10.4.1. Chủ Thể Dữ Liệu không cung cấp đủ thông tin để xác minh danh tính và tính hợp lệ của yêu cầu; hoặc 10.4.2. Quy định pháp luật không cho phép Công Ty thực hiện yêu cầu của Chủ Thể Dữ Liệu; hoặc 10.4.3. Có yêu cầu cụ thể từ cơ quan nhà nước có thẩm quyền. 10.5. Xin lưu ý rằng các quyền nêu trên không phải là tuyệt đối và có thể bị giới hạn bởi một số quy định pháp luật, ngoại lệ cũng như các yêu cầu và nguyên tắc khác theo luật định. Trong những trường hợp cụ thể, Công Ty có thể được quyền từ chối hoặc hạn chế việc thực hiện các quyền này theo quy định pháp luật hiện hành.
11. CHỈNH SỬA VÀ CẬP NHẬT
11.1. Chính Sách này có thể được Công Ty cập nhật, sửa đổi, bổ sung hoặc thay thế tại từng thời điểm trên cơ sở việc cập nhật, sửa đổi, bổ sung hoặc thay thế này không trái quy định của Luật Áp Dụng và/hoặc nhằm mục đích bảo vệ tốt hơn thông tin của Chủ Thể Dữ Liệu. 11.2. Nội dung cập nhật, sửa đổi, bổ sung hoặc thay thế Chính Sách này (nếu có) sẽ được Công Ty niêm yết công khai theo quy định của Luật Áp Dụng tại từng thời điểm. Chủ Thể Dữ Liệu nên truy cập và kiểm tra trang web thường xuyên để cập nhật những thay đổi gần nhất.
12. THÔNG TIN BỘ PHẬN PHỤ TRÁCH BẢO VỆ DỮ LIỆU CÁ NHÂN
Nếu có bất kỳ câu hỏi nào về hoạt động bảo vệ Dữ liệu Cá Nhân của Công Ty, vui lòng liên hệ với Bộ phận phụ trách bảo vệ dữ liệu cá nhân theo thông tin dưới đây. CÔNG TY CỔ PHẦN DI CHUYỂN XANH VÀ THÔNG MINH GSM Trụ sở chính: Tòa Văn phòng Symphony, đường Chu Huy Mân, khu đô thị Vinhomes Riverside, phường Phúc Lợi, thành phố Hà Nội, Việt Nam Email: DPOoffice@greensm.com
13. THÔNG BÁO
Chính Sách này được coi là thông báo trước khi Dữ Liệu Cá Nhân được Xử Lý bởi Công Ty. Theo đó, Công Ty, tổ chức, cá nhân liên quan tham gia quá trình Xử Lý Dữ Liệu Cá Nhân không cần thực hiện thông báo lại trước khi Xử Lý Dữ Liệu Cá Nhân.
14. HIỆU LỰC
Chính Sách Bảo Vệ Dữ Liệu Cá Nhân có hiệu lực kể từ ngày 31/07/2026, thay thế cho Chính Sách Bảo Vệ Dữ Liệu Cá Nhân và Quy Tắc Bảo Vệ Thông Tin Người Tiêu Dùng đã ban hành trước ngày Chính Sách này có hiệu lực.

CÔNG TY CỔ PHẦN DI CHUYỂN XANH VÀ THÔNG MINH GSM
Hotline: 1555
Tòa Văn phòng Symphony, đường Chu Huy Mân, khu đô thị Vinhomes Riverside, Phường Phúc Lợi, Thành phố Hà Nội, Việt Nam
MẠNG XÃ HỘI
FacebookLinkedInZaloVcreator
Mã số doanh nghiệp: 0110269067 do Sở Tài chính thành phố Hà Nội cấp lần đầu ngày 01/03/2023.
Giấy phép vận tải số 9620/GPKDVT do Sở Xây dựng thành phố Hà Nội cấp lần thứ tư ngày 23/09/2025.
Văn bản xác nhận hoạt động bưu chính số 6150/XN-BTTTT do Bộ Thông Tin và Truyền Thông cấp ngày 13/12/2023.
Bo Cong Thuong
© 2026 GSM. All rights reserved | Điều khoản & Pháp lý | Chính sách bảo vệ dữ liệu cá nhân | Cài đặt cookies
google play
apple store
Trải nghiệm ứng dụng ngay
Download app qrcode
Download app qrcode