Chính sách bảo mật này nhằm giải thích cách thức POLARIS INNOVATION VIETNAM CO., LTD. (sau đây gọi là "Công ty", "chúng tôi" hoặc "VAVARISE") thu thập, ghi nhận, lưu trữ, sử dụng, chia sẻ, truyền tải, tiết lộ, lưu giữ và xử lý dữ liệu cá nhân của người dùng (bao gồm người dùng đăng ký, kỹ thuật viên cá nhân, thương nhân hợp tác và những người sử dụng dịch vụ Nền tảng khác) theo phương thức hợp pháp trong quá trình sử dụng website VAVARISE, ứng dụng di động (App) và các dịch vụ liên quan, cũng như các biện pháp chúng tôi áp dụng để bảo vệ an toàn dữ liệu cá nhân.
Chúng tôi cam kết xử lý dữ liệu cá nhân của người dùng một cách hợp pháp, minh bạch và an toàn theo pháp luật và quy định hiện hành của Việt Nam, đặc biệt là “Nghị định số 13/2023/NĐ-CP về Bảo vệ dữ liệu cá nhân” (Decree No. 13/2023/NĐ-CP on Personal Data Protection) và các quy định pháp luật áp dụng khác, đồng thời tuân thủ các yêu cầu liên quan về bảo vệ quyền riêng tư và quản lý an toàn dữ liệu của Apple App Store, Google Play Store và các nền tảng áp dụng khác.
Người dùng đồng ý
Bằng việc đánh dấu "Tôi đã đọc và đồng ý với “Thỏa thuận người dùng” và “Chính sách bảo mật”", đăng ký tài khoản, gửi thông tin cá nhân, ký kết các thỏa thuận liên quan, sử dụng các tính năng của Nền tảng hoặc tiếp tục sử dụng các dịch vụ của VAVARISE, người dùng được hiểu là đã đọc, hiểu và đồng ý với toàn bộ nội dung của Chính sách bảo mật này; đồng thời, trong phạm vi pháp luật cho phép, đồng ý để Công ty căn cứ theo Chính sách bảo mật này và các quy định pháp luật áp dụng để thu thập, ghi nhận, lưu trữ, sử dụng, chia sẻ, truyền tải, tiết lộ, lưu giữ và thực hiện các hoạt động xử lý cần thiết khác đối với dữ liệu cá nhân của mình.
Đối với các hoạt động xử lý dữ liệu cá nhân cụ thể cần có sự đồng ý riêng biệt hoặc rõ ràng của người dùng theo pháp luật Việt Nam và các quy định liên quan, Công ty sẽ thông báo và/hoặc lấy sự đồng ý của người dùng riêng biệt trong các tình huống tương ứng.
Các loại dữ liệu cá nhân chúng tôi thu thập
1. Dữ liệu do người dùng chủ động cung cấp
Tùy thuộc vào bối cảnh bạn sử dụng dịch vụ Nền tảng, chúng tôi có thể thu thập các dữ liệu cá nhân do bạn chủ động cung cấp sau đây:
(1) Thông tin danh tính và liên hệ
Bao gồm họ tên, số điện thoại, địa chỉ email, ảnh đại diện, giới tính và các thông tin khác mà bạn chủ động điền hoặc tải lên.
(2) Thông tin liên quan đến dịch vụ
Bao gồm địa chỉ đặt dịch vụ, thông tin người liên hệ, địa điểm phục vụ do người dùng chỉ định, ghi chú đơn hàng và các thông tin cần thiết khác để hoàn thành đơn hàng.
(3) Thông tin xác thực danh tính (áp dụng cho kỹ thuật viên cá nhân và các nhà cung cấp dịch vụ cần xác thực danh tính theo luật)
Bao gồm chứng minh nhân dân, Căn cước công dân (CCCD), hộ chiếu, ảnh cá nhân, chứng chỉ nghề nghiệp, giấy chứng nhận đào tạo, giấy khám sức khỏe, giấy chứng nhận không có tiền án tiền sự và các tài liệu khác được cung cấp theo yêu cầu của pháp luật hiện hành, quy chuẩn ngành hoặc quy tắc Nền tảng.
Đối với dữ liệu thuộc nhóm dữ liệu cá nhân nhạy cảm theo pháp luật hiện hành của Việt Nam hoặc dữ liệu cần có sự đồng ý riêng biệt theo quy định pháp luật, Công ty sẽ thông báo và/hoặc lấy sự đồng ý rõ ràng của người dùng hoặc nhà cung cấp dịch vụ riêng biệt trong các tình huống liên quan, đồng thời áp dụng các biện pháp bảo vệ an toàn dữ liệu nghiêm ngặt hơn theo quy định của pháp luật.
(4) Thông tin thương nhân/đối tác hợp tác (áp dụng cho cửa hàng trực tiếp (offline))
Bao gồm giấy phép kinh doanh, giấy phép chuyên ngành (nếu áp dụng), ảnh cửa hàng, thông tin danh tính người phụ trách, địa chỉ kinh doanh, thông tin liên hệ và các tài liệu khác cần cung cấp theo quy định pháp luật hoặc theo quy tắc Nền tảng.
(5) Thông tin thanh toán và quyết toán
Bao gồm thông tin tài khoản ngân hàng, thông tin tài khoản ví điện tử và các thông tin cần thiết khác cho việc thanh toán, hoàn tiền hoặc chi trả thù lao dịch vụ. Trừ trường hợp thông tin được xử lý bởi các tổ chức thanh toán bên thứ ba đã được cấp phép hợp pháp theo quy tắc của họ, về nguyên tắc, Nền tảng sẽ không lưu trữ đầy đủ thông tin thẻ ngân hàng của người dùng.
2. Dữ liệu được tự động thu thập
Để đảm bảo Nền tảng hoạt động bình thường, nâng cao trải nghiệm dịch vụ và bảo vệ an toàn giao dịch, trong quá trình bạn sử dụng dịch vụ Nền tảng, chúng tôi có thể tự động thu thập các thông tin sau:
(1) Thông tin thiết bị và mạng
Bao gồm địa chỉ IP, mã định danh thiết bị (Device ID), mẫu thiết bị, phiên bản hệ điều hành, phiên bản ứng dụng, loại trình duyệt, nhà cung cấp mạng và loại kết nối mạng, v.v.
(2) Dữ liệu vị trí (Location Data)
Sau khi bạn cấp quyền, chúng tôi có thể thu thập thông tin định vị thiết bị của bạn (bao gồm thông tin định vị GPS) để đề xuất nhà cung cấp dịch vụ gần nhất, tối ưu hóa việc kết nối dịch vụ, xác nhận địa điểm thực hiện dịch vụ và nâng cao trải nghiệm sử dụng dịch vụ của Nền tảng. Bạn có thể tắt quyền định vị trong cài đặt hệ thống của thiết bị bất cứ lúc nào; tuy nhiên, một số chức năng có thể bị ảnh hưởng.
(3) Nhật ký sử dụng và thông tin nhật ký
Bao gồm lịch sử tìm kiếm, lịch sử duyệt web, lịch sử đặt lịch, lịch sử đơn hàng, thông tin đánh giá, hành vi nhấp chuột trên trang, thời gian truy cập, nhật ký đăng nhập, nhật ký lỗi thiết bị, nhật ký sự cố ứng dụng (Crash Logs) và các hồ sơ thao tác khác liên quan đến việc sử dụng dịch vụ Nền tảng.
(4) Cookies và các công nghệ tương tự
Nền tảng có thể sử dụng Cookies, bộ nhớ cục bộ và các công nghệ tương tự khác để lưu giữ trạng thái đăng nhập, tùy chọn sử dụng và các thông tin cấu hình liên quan của bạn, nhằm tối ưu hóa chức năng Nền tảng, nâng cao trải nghiệm người dùng và bảo vệ an toàn tài khoản. Bạn có thể quản lý hoặc xóa Cookies theo cài đặt trình duyệt hoặc thiết bị; tuy nhiên, một số chức năng của Nền tảng có thể không hoạt động bình thường.
Mục đích chúng tôi thu thập và xử lý dữ liệu cá nhân
Công ty chỉ thu thập và xử lý dữ liệu cá nhân của người dùng và nhà cung cấp dịch vụ trong phạm vi cần thiết để cung cấp dịch vụ của Nền tảng, thực hiện nghĩa vụ pháp lý và đảm bảo hoạt động bình thường của Nền tảng. Các mục đích cụ thể bao gồm nhưng không giới hạn ở:
– Đăng ký người dùng và xác thực danh tính nhằm tạo và quản lý tài khoản Nền tảng, hoàn thành xác thực danh tính, xét duyệt việc gia nhập của nhà cung cấp dịch vụ, xác minh danh tính và quản lý an toàn tài khoản.
– Cung cấp dịch vụ đặt lịch và kết nối giao dịch trên Nền tảng nhằm kết nối người dùng với nhà cung cấp dịch vụ phù hợp, hoàn thành việc đặt lịch dịch vụ, quản lý đơn hàng, xác nhận địa điểm phục vụ, điều hướng lộ trình và các quy trình giao dịch liên quan.
– Quản lý thanh toán, hoàn tiền và quyết toán nhằm tính toán phí đơn hàng, xử lý thanh toán trực tuyến, hoàn tiền, quyết toán hoa hồng, chi trả thù lao dịch vụ, thu hộ, chi hộ và đối soát tài chính liên quan.
– Bảo vệ an toàn giao dịch và kiểm soát rủi ro nhằm xác minh thông tin danh tính của nhà cung cấp dịch vụ, nhận diện hành vi giao dịch bất thường, ngăn chặn gian lận, đăng ký giả mạo, đánh cắp tài khoản, khiếu nại ác ý, rửa tiền và các hoạt động vi phạm pháp luật khác, đồng thời bảo vệ quyền lợi hợp pháp của Nền tảng và các bên giao dịch.
– Dịch vụ khách hàng và xử lý tranh chấp nhằm tiếp nhận, xử lý yêu cầu tư vấn, khiếu nại, dịch vụ hậu mãi, yêu cầu hoàn tiền, tranh chấp đơn hàng và các vấn đề dịch vụ khách hàng khác, đồng thời lưu giữ hồ sơ liên quan làm căn cứ xử lý.
– Tối ưu hóa sản phẩm và bảo trì hệ thống nhằm phân tích tình hình hoạt động của Nền tảng, khắc phục lỗi ứng dụng (bug), tối ưu hóa hiệu suất hệ thống, cải thiện thuật toán đề xuất dịch vụ, nâng cao trải nghiệm người dùng và phát triển tính năng mới.
– Thực hiện nghĩa vụ pháp lý và phối hợp theo yêu cầu quản lý nhằm thực hiện các nghĩa vụ theo quy định pháp luật hiện hành của Việt Nam, bao gồm nhưng không giới hạn ở quản lý thuế, kiểm toán tài chính, lưu trữ dữ liệu, chống rửa tiền, phối hợp với cơ quan tư pháp hoặc cơ quan có thẩm quyền khác trong việc tiến hành điều tra và đáp ứng yêu cầu quản lý theo quy định pháp luật.
– Gửi thông báo thông tin và quản lý vận hành nhằm gửi thông báo đơn hàng, nhắc nhở an toàn tài khoản, thay đổi dịch vụ, cập nhật quy tắc, thông tin sự kiện và các thông báo khác liên quan đến hoạt động của Nền tảng cho người dùng và nhà cung cấp dịch vụ. Đối với thông tin tiếp thị hoặc quảng cáo thương mại cần sự đồng ý của người dùng theo quy định pháp luật, Công ty sẽ gửi sau khi nhận được sự đồng ý/ủy quyền tương ứng; người dùng có quyền hủy đăng ký hoặc tắt các thông báo liên quan bất cứ lúc nào.
Công ty cam kết chỉ xử lý dữ liệu cá nhân trong phạm vi tối thiểu cần thiết để đạt được các mục đích nêu trên. Nếu cần sử dụng dữ liệu cá nhân cho các mục đích khác chưa được nêu trong Chính sách bảo mật này, Công ty sẽ thông báo riêng theo quy định pháp luật và lấy sự đồng ý của người dùng trong các trường hợp pháp luật yêu cầu.
Chính sách tiếp thị và quảng cáo
Trong trường hợp được người dùng đồng ý hoặc pháp luật cho phép, Công ty có thể gửi cho người dùng các hoạt động ưu đãi, thông tin khuyến mãi, mã giảm giá, quyền lợi hội viên, giới thiệu chức năng mới và các thông tin tiếp thị khác liên quan đến dịch vụ của Nền tảng thông qua SMS, email, thông báo đẩy của ứng dụng, tin nhắn trong hệ thống hoặc các phương thức hợp pháp khác.
Công ty sẽ không sử dụng dữ liệu cá nhân của người dùng cho các mục đích tiếp thị độc lập của bên thứ ba khi chưa được pháp luật cho phép hoặc chưa có sự đồng ý/ủy quyền của người dùng.
Quyền lựa chọn của người dùng (Opt-out)
Người dùng có quyền rút lại sự đồng ý nhận thông tin tiếp thị bất cứ lúc nào, và có thể thông qua cài đặt ứng dụng, quản lý tin nhắn trong hệ thống, chức năng "hủy đăng ký" trong email hoặc liên hệ bộ phận chăm sóc khách hàng chính thức của Nền tảng, v.v. để ngừng nhận toàn bộ hoặc một phần thông tin quảng bá, tiếp thị.
Sau khi người dùng rút lại sự đồng ý, Công ty sẽ ngừng gửi thông tin tiếp thị liên quan cho người dùng trong thời hạn hợp lý; tuy nhiên, các thông báo quan trọng liên quan đến việc thực hiện đơn hàng, an toàn tài khoản, thanh toán, quyết toán, thông báo hệ thống, yêu cầu của pháp luật hoặc quy định quản lý dịch vụ của Nền tảng không được xem là thông tin tiếp thị và người dùng vẫn có thể nhận được bình thường.
Thông báo đơn hàng, mã xác minh, nhắc nhở thanh toán, thông báo kiểm soát rủi ro, cập nhật thỏa thuận, v.v. không được xem là thông tin tiếp thị.
Chia sẻ và tiết lộ dữ liệu cá nhân
VAVARISE tôn trọng và bảo vệ an toàn dữ liệu cá nhân của người dùng. Trừ khi pháp luật có quy định khác hoặc có sự đồng ý/ủy quyền của người dùng, Công ty sẽ không bán dữ liệu cá nhân của người dùng cho bất kỳ bên thứ ba nào.
Trong phạm vi cần thiết để cung cấp dịch vụ của Nền tảng và thực hiện nghĩa vụ pháp lý, Công ty có thể chia sẻ hoặc tiết lộ dữ liệu cá nhân liên quan trong các trường hợp sau:
1. Chia sẻ liên quan đến giao dịch Nền tảng
Để hoàn thành việc đặt lịch, thực hiện đơn hàng và cung cấp dịch vụ khách hàng, Công ty có thể tiết lộ cho bên còn lại trong đơn hàng các thông tin cần thiết để hoàn thành giao dịch, bao gồm nhưng không giới hạn ở tên người liên hệ, phương thức liên hệ, địa điểm phục vụ và các thông tin khác liên quan đến đơn hàng.
Nền tảng sẽ căn cứ vào mô hình kinh doanh và nhu cầu quản lý an toàn, áp dụng nguyên tắc tối thiểu cần thiết để kiểm soát phạm vi chia sẻ, đồng thời có quyền sử dụng liên lạc trong hệ thống, số ảo hoặc các biện pháp kỹ thuật khác để bảo vệ quyền riêng tư của người dùng.
2. Chia sẻ với đối tác bên thứ ba
Để đảm bảo Nền tảng hoạt động bình thường, Công ty có thể chia sẻ với các nhà cung cấp dịch vụ bên thứ ba hợp tác hợp pháp với Công ty các dữ liệu cần thiết để hoàn thành dịch vụ, bao gồm nhưng không giới hạn ở:
– Nhà cung cấp dịch vụ bản đồ và định vị;
– Tổ chức dịch vụ thanh toán trực tuyến và quyết toán tiền;
– Nhà cung cấp dịch vụ điện toán đám mây, lưu trữ dữ liệu và an ninh mạng;
– Nhà cung cấp dịch vụ SMS, email và thông báo tin nhắn;
– Các đối tác dịch vụ kỹ thuật cần thiết khác để thực hiện chức năng Nền tảng.
Các đối tác nêu trên chỉ có thể xử lý dữ liệu liên quan trong phạm vi cần thiết để thực hiện mục đích dịch vụ đã thỏa thuận, không được sử dụng dữ liệu liên quan cho các mục đích khác khi chưa được phép.
Công ty sẽ căn cứ vào nhu cầu kinh doanh để ký kết thỏa thuận bảo mật (NDA), thỏa thuận xử lý dữ liệu (DPA) hoặc các văn bản khác có giá trị pháp lý tương đương với các đối tác liên quan, đồng thời áp dụng các biện pháp hợp lý để giám sát việc họ xử lý dữ liệu cá nhân theo pháp luật áp dụng và thỏa thuận hợp đồng.
3. Yêu cầu của pháp luật hoặc yêu cầu hợp pháp của cơ quan có thẩm quyền
Trong trường hợp pháp luật áp dụng có quy định, thủ tục tư pháp có yêu cầu hoặc cơ quan nhà nước có thẩm quyền đưa ra yêu cầu hợp pháp, Công ty có quyền tiết lộ, cung cấp hoặc phối hợp cung cấp/trích xuất dữ liệu cá nhân liên quan theo quy định pháp luật, bao gồm nhưng không giới hạn ở việc phối hợp điều tra hình sự, xét xử tư pháp, giám sát hành chính, quản lý an ninh mạng và các trường hợp thực hiện nghĩa vụ pháp lý khác.
4. Sáp nhập, tổ chức lại hoặc chuyển nhượng tài sản doanh nghiệp
Nếu việc sáp nhập Công ty, chia tách, chuyển nhượng tài sản, giao dịch cổ phần, tái cấu trúc, thanh lý phá sản hoặc các giao dịch thương mại tương tự khác dẫn đến việc dữ liệu cá nhân bị chuyển giao, Công ty sẽ yêu cầu bên nhận tiếp tục thực hiện nghĩa vụ bảo vệ dữ liệu theo Chính sách bảo mật này theo quy định pháp luật; nếu bên nhận dự kiến thay đổi mục đích xử lý hoặc phương thức xử lý dữ liệu cá nhân, Công ty sẽ thông báo riêng cho người dùng trong trường hợp pháp luật yêu cầu và lấy sự đồng ý/ủy quyền cần thiết theo quy định pháp luật.
Lưu trữ và truyền tải dữ liệu cá nhân xuyên biên giới
Để đảm bảo tính ổn định, an toàn và khả năng hoạt động liên tục của dịch vụ Nền tảng, Công ty có thể căn cứ vào nhu cầu kinh doanh để sử dụng cơ sở hạ tầng điện toán đám mây được thiết lập hợp pháp, dịch vụ lưu trữ dữ liệu và các dịch vụ kỹ thuật khác.
Do đó, dữ liệu cá nhân của người dùng có thể, với điều kiện đã áp dụng các biện pháp bảo vệ an toàn cần thiết, được truyền tải, xử lý, sao lưu hoặc lưu trữ tại các trung tâm dữ liệu hoặc cơ sở máy chủ nằm ngoài lãnh thổ Việt Nam, bao gồm nhưng không giới hạn ở các quốc gia hoặc vùng lãnh thổ cung cấp dịch vụ kỹ thuật liên quan như Singapore, Nhật Bản. Các dịch vụ cơ sở hạ tầng liên quan có thể do Alibaba Cloud, Amazon Web Services (AWS), hoặc các nhà cung cấp dịch vụ đám mây hợp tác hợp pháp khác cung cấp.
Công ty cam kết, đối với các hoạt động liên quan đến truyền tải dữ liệu cá nhân xuyên biên giới, sẽ tuân thủ nguyên tắc hợp pháp, cần thiết, tối thiểu hóa và bảo vệ an toàn; áp dụng các biện pháp kỹ thuật và quản lý phổ biến trong ngành, bao gồm nhưng không giới hạn ở mã hóa dữ liệu, kiểm soát truy cập, xác thực danh tính, kiểm toán an toàn và quản lý quyền hạn, v.v. để đảm bảo an toàn cho dữ liệu cá nhân trong quá trình truyền tải và lưu trữ.
Nếu pháp luật áp dụng có yêu cầu đặc biệt về việc truyền tải dữ liệu cá nhân xuyên biên giới, Công ty sẽ thực hiện các thủ tục đánh giá tác động bảo vệ dữ liệu, nộp hồ sơ, báo cáo hoặc các thủ tục tuân thủ pháp luật khác theo quy định pháp luật, đồng thời tiến hành các hoạt động liên quan theo quy định của “Nghị định số 13/2023/NĐ-CP về Bảo vệ dữ liệu cá nhân” của Việt Nam và các quy định pháp luật áp dụng khác.
Công ty sẽ áp dụng các biện pháp hợp lý để yêu cầu bên nhận dữ liệu ở nước ngoài và đối tác xử lý, bảo vệ dữ liệu cá nhân của người dùng theo tiêu chuẩn không thấp hơn các quy định tại Chính sách bảo mật này; đồng thời thông qua thỏa thuận hợp đồng, thỏa thuận xử lý dữ liệu (DPA), thỏa thuận bảo mật (NDA) hoặc các cơ chế phù hợp khác để quản lý và giám sát các hoạt động xử lý dữ liệu liên quan.
Đối với các hoạt động xử lý dữ liệu cá nhân xuyên biên giới cần lấy sự đồng ý riêng biệt hoặc ủy quyền riêng theo quy định pháp luật, Công ty sẽ thực hiện nghĩa vụ thông báo và lấy sự đồng ý/ủy quyền cần thiết theo quy định pháp luật trong các tình huống liên quan.
Thời hạn lưu giữ dữ liệu
VAVARISE chỉ lưu giữ dữ liệu cá nhân của người dùng trong thời hạn cần thiết để đạt được các mục đích được mô tả trong Chính sách bảo mật này, thực hiện nghĩa vụ hợp đồng, tuân thủ pháp luật hiện hành hoặc đáp ứng nhu cầu thương mại hợp pháp, đồng thời tuân thủ các nguyên tắc hợp pháp, cần thiết, tối thiểu hóa và lưu giữ an toàn.
1. Thời hạn lưu giữ thông thường
Trong thời gian người dùng tiếp tục sử dụng dịch vụ của Nền tảng, Công ty sẽ lưu giữ các dữ liệu cá nhân liên quan đến tài khoản, đơn hàng và hoạt động của Nền tảng để cung cấp cho người dùng các dịch vụ liên tục, ổn định và an toàn, bao gồm nhưng không giới hạn ở:
– Thông tin đăng ký tài khoản và xác thực danh tính;
– Hồ sơ đặt lịch và đơn hàng;
– Hồ sơ thanh toán, hoàn tiền và quyết toán;
– Đánh giá của người dùng và hồ sơ xử lý khiếu nại;
– Hồ sơ giao tiếp CSKH và nhật ký hệ thống;
– Hồ sơ năng lực của nhà cung cấp dịch vụ và hồ sơ xét duyệt;
– Các dữ liệu khác cần lưu giữ theo pháp luật và quy định hoặc yêu cầu giám sát.
2. Xử lý dữ liệu sau khi hủy tài khoản
Khi người dùng hoặc nhà cung cấp dịch vụ yêu cầu hủy tài khoản, hoặc sau khi hai bên chấm dứt hợp tác, Công ty sẽ, sau khi hoàn thành quy trình xác minh danh tính và hủy tài khoản, ngừng các hoạt động xử lý không cần thiết đối với dữ liệu cá nhân liên quan theo quy định pháp luật.
Tuy nhiên, trong các trường hợp sau đây, Công ty có quyền tiếp tục lưu giữ các dữ liệu liên quan:
(1) Để thực hiện các nghĩa vụ pháp lý về lưu giữ dữ liệu, quản lý tài chính, khai báo thuế, kiểm toán hoặc các nghĩa vụ pháp lý khác theo quy định hiện hành của Việt Nam;
(2) Để xử lý các vấn đề chưa hoàn thành về đơn hàng, hoàn tiền, quyết toán, khiếu nại, tranh chấp, trọng tài hoặc tố tụng;
(3) Để bảo vệ quyền lợi hợp pháp của Nền tảng và những người dùng, nhà cung cấp dịch vụ khác, phòng chống gian lận, rửa tiền, khiếu nại ác ý, đánh cắp tài khoản và các hành vi vi phạm pháp luật khác;
(4) Theo yêu cầu của cơ quan tư pháp, cơ quan hành chính hoặc cơ quan có thẩm quyền khác theo quy định pháp luật, cần tiếp tục lưu giữ các dữ liệu liên quan.
3. Xử lý sau khi hết thời hạn lưu giữ
Sau khi hết thời hạn lưu giữ theo quy định pháp luật hoặc sau khi đã đạt được mục đích xử lý dữ liệu, Công ty sẽ trong thời hạn hợp lý, căn cứ pháp luật áp dụng và điều kiện kỹ thuật, tiến hành xóa, ẩn danh hóa dữ liệu cá nhân liên quan hoặc áp dụng các phương thức xử lý không thể đảo ngược khác được pháp luật cho phép để không còn khả năng xác định danh tính cá nhân cụ thể.
Nếu pháp luật có quy định khác hoặc cơ quan có thẩm quyền có yêu cầu khác, Công ty sẽ tuân thủ theo quy định hoặc yêu cầu đó.
4. Dữ liệu sao lưu
Để bảo vệ an toàn hệ thống Nền tảng, khắc phục thảm họa và bảo đảm tính liên tục của hoạt động kinh doanh, Công ty có thể thực hiện sao lưu mã hóa đối với một phần dữ liệu. Dữ liệu sao lưu chỉ được sử dụng cho việc khôi phục hệ thống, bảo vệ an toàn và các mục đích sử dụng khác được pháp luật cho phép, đồng thời được bảo vệ an toàn theo tiêu chuẩn tương đương hoặc cao hơn so với dữ liệu gốc.
Sau khi dữ liệu sao lưu đạt đến thời hạn lưu giữ hoặc không còn cần thiết để lưu giữ, Công ty sẽ tiến hành xóa hoặc ẩn danh hóa theo quy định pháp luật.
5. Địa điểm lưu giữ dữ liệu và lưu trữ xuyên biên giới
Dữ liệu cá nhân của người dùng về nguyên tắc được lưu trữ tại các cơ sở lưu trữ dữ liệu được thành lập hợp pháp và đáp ứng yêu cầu an toàn. Do việc sử dụng dịch vụ điện toán đám mây, nền tảng dịch vụ kỹ thuật quốc tế hoặc nhu cầu kinh doanh khác, một phần dữ liệu có thể được Công ty hoặc các nhà cung cấp dịch vụ bên thứ ba hợp tác hợp pháp lưu trữ, sao lưu hoặc xử lý với điều kiện đáp ứng các yêu cầu của pháp luật áp dụng và áp dụng các biện pháp bảo vệ an toàn cần thiết.
Đối với các hoạt động xử lý dữ liệu xuyên biên giới cần lấy sự đồng ý/ủy quyền của người dùng hoặc thực hiện các thủ tục đặc biệt theo quy định pháp luật, Công ty sẽ thực hiện các nghĩa vụ tương ứng theo yêu cầu của pháp luật hiện hành Việt Nam.
6. Giải thích đặc biệt
Người dùng hiểu và đồng ý rằng, trong phạm vi pháp luật cho phép, ngay cả khi người dùng xóa tài khoản hoặc rút lại một phần sự đồng ý/ủy quyền, đối với các hồ sơ giao dịch đã hoàn thành hợp pháp, hồ sơ thanh toán, chứng từ hóa đơn, tài liệu tài chính, nhật ký hệ thống và các dữ liệu khác bắt buộc phải lưu giữ theo quy định pháp luật, Công ty vẫn có quyền tiếp tục lưu giữ trong thời hạn quy định pháp luật và chỉ sử dụng cho mục đích thực hiện nghĩa vụ pháp lý, xử lý tranh chấp, bảo vệ quyền lợi hợp pháp và các mục đích khác được pháp luật cho phép.
Quyền của chủ thể dữ liệu và cơ chế xóa tài khoản
Theo pháp luật và quy định hiện hành của Việt Nam, với tư cách là chủ thể dữ liệu cá nhân, bạn được hưởng các quyền sau đây theo quy định pháp luật:
1. Quyền truy cập, sửa đổi và cập nhật
Người dùng có quyền tra cứu, sửa đổi hoặc cập nhật hồ sơ cá nhân của mình bất cứ lúc nào, và có thể thông qua trang quản lý tài khoản Nền tảng hoặc liên hệ bộ phận chăm sóc khách hàng của Nền tảng để yêu cầu sửa đổi các thông tin cá nhân không chính xác, không đầy đủ hoặc lỗi thời.
2. Quyền rút lại sự đồng ý
Đối với dữ liệu cá nhân được xử lý trên cơ sở sự đồng ý của người dùng, người dùng có quyền rút lại sự đồng ý/ủy quyền bất cứ lúc nào, ví dụ như tắt định vị thiết bị (GPS), máy ảnh, album ảnh hoặc quyền thông báo, v.v.
Sau khi người dùng rút lại sự đồng ý, việc rút lại đó không ảnh hưởng đến các hoạt động xử lý dữ liệu đã được thực hiện hợp pháp trên cơ sở sự đồng ý/ủy quyền của người dùng trước thời điểm rút lại; tuy nhiên, một số chức năng của Nền tảng có thể không hoạt động bình thường.
3. Quyền xóa tài khoản và xóa dữ liệu cá nhân
Người dùng có quyền yêu cầu hủy tài khoản Nền tảng và yêu cầu xóa dữ liệu cá nhân của mình, có thể gửi yêu cầu thông qua các phương thức sau:
Sử dụng chức năng "Yêu cầu hủy tài khoản" hoặc chức năng tương tự trong trang "Cài đặt" hoặc trang quản lý tài khoản của ứng dụng;
Gửi yêu cầu xóa thông qua bộ phận chăm sóc khách hàng chính thức của Nền tảng, email chính thức hoặc các kênh được chỉ định khác của Nền tảng.
Công ty sẽ, sau khi hoàn thành xác minh danh tính, căn cứ pháp luật áp dụng và quy tắc của Nền tảng để xử lý yêu cầu hủy tài khoản và xóa dữ liệu cá nhân của người dùng trong thời hạn hợp lý.
4. Quyền hạn chế xử lý và phản đối
Trong phạm vi pháp luật cho phép, người dùng có quyền yêu cầu Công ty hạn chế xử lý một phần dữ liệu cá nhân của họ, hoặc phản đối Công ty xử lý dữ liệu cá nhân của họ vì những mục đích cụ thể. Đối với dữ liệu phải xử lý hoặc tiếp tục lưu giữ theo quy định pháp luật, Công ty có quyền tiếp tục xử lý theo quy định của pháp luật.
5. Quyền khiếu nại và khiếu kiện
Người dùng cho rằng hành vi xử lý dữ liệu cá nhân của Công ty vi phạm quy định pháp luật hoặc Chính sách bảo mật này, có quyền gửi khiếu nại hoặc khiếu kiện thông qua bộ phận CSKH của Nền tảng, email chính thức hoặc các kênh được chỉ định khác; Công ty sẽ tiến hành xử lý và phản hồi trong thời hạn hợp lý.
6. Giải thích đặc biệt
Người dùng hiểu và đồng ý rằng, sau khi yêu cầu hủy tài khoản hoặc yêu cầu xóa có hiệu lực, Công ty sẽ ngừng các hoạt động xử lý không cần thiết đối với dữ liệu cá nhân liên quan; tuy nhiên, đối với dữ liệu bắt buộc phải lưu giữ dựa trên quy định pháp luật, quản lý thuế, kiểm toán tài chính, an toàn giao dịch, xử lý tranh chấp, thủ tục tư pháp hoặc yêu cầu quản lý, Công ty có quyền tiếp tục lưu giữ trong thời hạn lưu giữ theo quy định pháp luật và xử lý theo pháp luật.
Sau khi hết thời hạn lưu giữ theo quy định pháp luật hoặc đạt được mục đích lưu giữ, Công ty sẽ tiến hành xóa, ẩn danh hóa dữ liệu liên quan hoặc áp dụng các phương thức xử lý không thể đảo ngược khác theo quy định pháp luật.
8. Bảo vệ quyền riêng tư của trẻ vị thành niên và trẻ em
Nền tảng VAVARISE không cung cấp dịch vụ cho trẻ em và người dưới 18 tuổi.
Các biện pháp bảo vệ an toàn dữ liệu cá nhân, thông báo sự cố và giới hạn trách nhiệm
1. Các biện pháp bảo vệ an toàn dữ liệu cá nhân
Công ty rất coi trọng an toàn dữ liệu cá nhân của người dùng và áp dụng các biện pháp kỹ thuật, quản lý phù hợp với tiêu chuẩn ngành nhằm ngăn chặn dữ liệu cá nhân bị truy cập trái phép, tiết lộ, chỉnh sửa, mất mát hoặc hủy hoại, bao gồm nhưng không giới hạn ở:
– Áp dụng các công nghệ mã hóa như SSL/TLS để bảo vệ an toàn truyền tải dữ liệu;
– Thực hiện mã hóa khi lưu trữ đối với dữ liệu quan trọng, kiểm soát truy cập và quản lý phân quyền theo cấp bậc;
– Thiết lập quy chế bảo mật đối với nhân viên và cơ chế quản lý truy cập dữ liệu nội bộ;
– Thực hiện bảo trì liên tục, giám sát an toàn và đánh giá rủi ro đối với hệ thống;
– Ký kết thỏa thuận bảo mật (NDA), thỏa thuận xử lý dữ liệu (DPA) hoặc các văn bản khác có giá trị pháp lý tương đương với các nhà cung cấp dịch vụ bên thứ ba hợp tác hợp pháp với Công ty.
Các thông tin liên quan đến thanh toán trực tuyến sẽ do tổ chức cung cấp dịch vụ thanh toán bên thứ ba đã được cấp phép hợp pháp và đáp ứng các tiêu chuẩn an toàn liên quan xử lý theo quy tắc của họ. Trừ khi pháp luật có quy định khác, về nguyên tắc, Nền tảng không lưu trữ đầy đủ thông tin thẻ ngân hàng của người dùng.
2. Trách nhiệm an toàn tài khoản của người dùng
Người dùng phải bảo quản cẩn thận tài khoản, mật khẩu, mã xác minh và các thông tin xác thực danh tính khác của mình, không được tiết lộ, cho mượn, cho thuê hoặc cho phép bất kỳ bên thứ ba nào sử dụng tài khoản của mình.
Dữ liệu cá nhân bị tiết lộ hoặc các tổn thất khác do nguyên nhân từ chính người dùng (bao gồm nhưng không giới hạn ở việc chủ động tiết lộ thông tin tài khoản, quản lý mật khẩu không phù hợp, mất thiết bị, bị lừa đảo trực tuyến hoặc các trường hợp tiết lộ thông tin khác không do Công ty gây ra) sẽ do người dùng tự chịu trách nhiệm pháp lý tương ứng; trong phạm vi pháp luật cho phép, Công ty không chịu trách nhiệm đối với các trường hợp này.
3. Xử lý sự cố an toàn dữ liệu cá nhân
Nếu xảy ra sự cố có thể ảnh hưởng đến an toàn dữ liệu cá nhân của người dùng, Công ty sẽ ngay lập tức khởi động cơ chế phản ứng khẩn cấp nội bộ, áp dụng các biện pháp cần thiết để kiểm soát rủi ro, ngăn chặn tổn thất lan rộng, đồng thời tiến hành hoạt động điều tra và xử lý theo quy định pháp luật.
Đối với các sự cố an toàn dữ liệu bắt buộc phải thực hiện nghĩa vụ thông báo hoặc báo cáo theo pháp luật, Công ty sẽ căn cứ quy định pháp luật áp dụng để thông báo cho những người dùng liên quan trong thời hạn quy định, đồng thời thực hiện nghĩa vụ báo cáo hoặc nộp hồ sơ tương ứng cho các cơ quan quản lý có thẩm quyền theo quy định pháp luật.
4. Giới hạn trách nhiệm
Công ty cam kết áp dụng các biện pháp bảo vệ an toàn dữ liệu hợp lý theo quy định pháp luật và tiêu chuẩn phổ biến trong ngành, đồng thời liên tục hoàn thiện hệ thống quản lý an toàn Nền tảng.
Trừ trường hợp Công ty có lỗi cố ý hoặc sơ suất nghiêm trọng, hoặc pháp luật có quy định bắt buộc khác, đối với các trường hợp rò rỉ dữ liệu cá nhân, mất mát, hư hỏng hoặc dịch vụ bị gián đoạn do các cuộc tấn công của tin tặc (hacker), vi-rút máy tính, sự cố mạng, lỗi từ nhà cung cấp dịch vụ viễn thông, sự cố dịch vụ kỹ thuật của bên thứ ba, các sự kiện bất khả kháng hoặc các nguyên nhân khác nằm ngoài phạm vi kiểm soát hợp lý của Công ty, Công ty chỉ chịu trách nhiệm trong phạm vi pháp luật cho phép.
Giới hạn trách nhiệm tại điều khoản này không ảnh hưởng đến các quyền lợi hợp pháp khác mà người dùng được hưởng theo pháp luật và quy định hiện hành.
Xử lý dữ liệu cá nhân nhạy cảm và cơ chế đồng ý riêng biệt
Công ty hoàn toàn tôn trọng và bảo vệ nghiêm ngặt dữ liệu cá nhân nhạy cảm của người dùng và nhà cung cấp dịch vụ. Đối với các thông tin được xác định là dữ liệu cá nhân nhạy cảm theo pháp luật và quy định áp dụng, Công ty sẽ xử lý trên cơ sở các nguyên tắc hợp pháp, cần thiết và tối thiểu hóa, đồng thời áp dụng các biện pháp bảo vệ an toàn dữ liệu nghiêm ngặt hơn theo pháp luật.
1. Phạm vi dữ liệu cá nhân nhạy cảm
Căn cứ vào đặc thù hoạt động của Nền tảng, dữ liệu cá nhân nhạy cảm có thể phát sinh trong quá trình xử lý bao gồm nhưng không giới hạn ở:
– Căn cước công dân (CCCD), chứng minh nhân dân, hộ chiếu và các loại giấy tờ chứng minh danh tính hợp pháp khác;
– Ảnh khuôn mặt, thông tin sinh trắc học (nếu có áp dụng);
– Thông tin khai báo sức khỏe, bao gồm tiền sử dị ứng, tình trạng nhạy cảm của da, tình trạng sức khỏe đặc biệt và các thông tin khác liên quan đến việc cung cấp dịch vụ an toàn;
– Các dữ liệu cá nhân nhạy cảm khác theo quy định pháp luật.
2. Cơ chế đồng ý riêng biệt
Đối với các hoạt động xử lý dữ liệu cá nhân nhạy cảm cần lấy sự đồng ý riêng biệt hoặc ủy quyền rõ ràng theo pháp luật, trong các tình huống nghiệp vụ liên quan, Công ty sẽ thông qua các trang cấp quyền độc lập, các ô chọn riêng biệt, ký điện tử hoặc các phương thức hợp pháp khác để lấy sự đồng ý/ủy quyền riêng biệt của chủ thể dữ liệu, không sử dụng hình thức ràng buộc để thay thế cho sự đồng ý/ủy quyền riêng biệt.
Nhà cung cấp dịch vụ (bao gồm kỹ thuật viên cá nhân) khi nộp Căn cước công dân (CCCD), chứng minh nhân dân, hộ chiếu hoặc các tài liệu chứng thực danh tính khác thuộc nhóm dữ liệu cá nhân nhạy cảm theo pháp luật, phải hoàn thành các quy trình đồng ý/ủy quyền riêng biệt tương ứng theo yêu cầu của Nền tảng.
3. Thông tin khai báo sức khỏe (Người dùng tự nguyện cung cấp)
Để nâng cao tính an toàn và trải nghiệm dịch vụ, người dùng có thể căn cứ vào tình hình của bản thân để tự nguyện cung cấp cho Nền tảng các thông tin khai báo sức khỏe liên quan đến việc thực hiện đơn hàng, ví dụ như tiền sử dị ứng da, nguyên nhân gây dị ứng đối với mỹ phẩm hoặc sản phẩm nail nhất định, các lưu ý đặc biệt về sức khỏe, v.v.
Người dùng có quyền tự quyết định việc có cung cấp các thông tin nói trên hay không. Trừ khi pháp luật có quy định khác, việc từ chối cung cấp thông tin khai báo sức khỏe liên quan sẽ không ảnh hưởng đến việc người dùng sử dụng các dịch vụ cơ bản của Nền tảng một cách bình thường, nhưng có thể ảnh hưởng đến việc nhà cung cấp dịch vụ đưa ra phương án dịch vụ cá nhân hóa theo tình hình cá nhân của người dùng.
Đối với thông tin khai báo sức khỏe do người dùng tự nguyện cung cấp, Công ty chỉ xử lý trong phạm vi cần thiết để hoàn thành đơn hàng liên quan và chỉ tiết lộ các nội dung cần thiết cho nhà cung cấp dịch vụ trực tiếp thực hiện đơn hàng đó nhằm bảo vệ an toàn dịch vụ và quyền lợi của người dùng.
4. Các biện pháp bảo vệ dữ liệu cá nhân nhạy cảm
Công ty sẽ áp dụng các biện pháp quản lý an toàn cao hơn so với dữ liệu cá nhân thông thường đối với dữ liệu cá nhân nhạy cảm, bao gồm nhưng không giới hạn ở mã hóa dữ liệu, kiểm soát quyền truy cập, xác thực danh tính, ghi nhận lịch sử thao tác, kiểm toán an toàn và quản lý bảo mật đối với nhân viên, nhằm nỗ lực tối đa trong phạm vi hợp lý để ngăn ngừa các hành vi truy cập trái phép, rò rỉ, chỉnh sửa hoặc sử dụng trái pháp luật.
Trừ khi pháp luật có quy định khác hoặc đã nhận được sự đồng ý/ủy quyền của chủ thể dữ liệu, Công ty sẽ không sử dụng dữ liệu cá nhân nhạy cảm cho các mục đích khác ngoài các mục đích được nêu rõ trong Chính sách bảo mật này.
Hướng dẫn sử dụng quyền truy cập máy ảnh, album ảnh và các thiết bị liên quan
Để thực hiện các chức năng liên quan của Nền tảng, sau khi nhận được sự đồng ý/ủy quyền rõ ràng của người dùng, VAVARISE có thể yêu cầu quyền truy cập máy ảnh (Camera) trên thiết bị của người dùng, album ảnh (Photo Library/Gallery) và các quyền thiết bị cần thiết khác.
1. Mục đích sử dụng quyền
Nền tảng có thể sử dụng các quyền liên quan trong các trường hợp sau:
(1) Tải lên ảnh tham khảo dịch vụ, ví dụ như ảnh kiểu móng (nail), thiết kế làm đẹp, phong cách trang điểm, thiết kế kiểu tóc, v.v.;
(2) Tải lên ảnh đại diện, ảnh xác thực danh tính, tài liệu về tư cách của nhà cung cấp dịch vụ hoặc các tài liệu hình ảnh khác theo yêu cầu của quy tắc Nền tảng;
(3) Chụp ảnh, tải lên hoặc lưu trữ các hình ảnh so sánh kết quả trước và sau khi cung cấp dịch vụ, nhằm thực hiện đơn hàng, xác nhận dịch vụ hoặc để người dùng lưu giữ;
(4) Trong quá trình khiếu nại, dịch vụ hậu mãi, hoàn tiền, xử lý tranh chấp hoặc xác minh an toàn, tải lên hình ảnh liên quan làm tài liệu bằng chứng;
(5) Các mục đích sử dụng hợp lý khác được pháp luật và quy định cho phép hoặc được người dùng ủy quyền riêng biệt.
Nền tảng chỉ sử dụng các quyền liên quan trong phạm vi cần thiết để thực hiện các chức năng tương ứng và sẽ không chủ động truy cập hoặc đọc hình ảnh, video hoặc các tệp khác trong thiết bị của người dùng khi chưa có sự đồng ý/ủy quyền của người dùng.
2. Cấp quyền và rút lại quyền của người dùng
Người dùng có quyền tự quyết định việc có cấp quyền hay không, và có thể tắt hoặc rút lại quyền đã cấp bất cứ lúc nào thông qua cài đặt hệ thống thiết bị.
Sau khi người dùng rút lại quyền truy cập máy ảnh hoặc album ảnh, việc này sẽ không ảnh hưởng đến việc sử dụng bình thường các chức năng cơ bản khác của Nền tảng; tuy nhiên, các chức năng liên quan đến việc chụp ảnh, tải ảnh lên, xác thực danh tính, cung cấp bằng chứng khiếu nại hoặc các chức năng khác phụ thuộc vào quyền này có thể không sử dụng được bình thường.
3. Phương thức quản lý quyền
Người dùng có thể thông qua chức năng quản lý quyền do hệ điều hành thiết bị di động cung cấp để kiểm tra, bật hoặc tắt quyền truy cập máy ảnh, album ảnh và các quyền thiết bị khác của ứng dụng VAVARISE.
Đường dẫn cài đặt của các thương hiệu thiết bị, phiên bản hệ điều hành và phiên bản phần mềm khác nhau có thể có sự khác biệt; vui lòng tham khảo giao diện hiển thị thực tế trên thiết bị của người dùng.
4. Bảo vệ an toàn dữ liệu
Hình ảnh, ảnh chụp và các tài liệu liên quan được tải lên thông qua quyền truy cập máy ảnh hoặc album ảnh đều thuộc phạm vi dữ liệu cá nhân được quy định trong Chính sách bảo mật này. Công ty sẽ căn cứ Chính sách bảo mật này và pháp luật áp dụng để áp dụng các biện pháp bảo vệ kỹ thuật, quản lý hợp lý đối với các dữ liệu liên quan, và chỉ tiến hành xử lý trong phạm vi cần thiết để đạt được các mục đích kinh doanh tương ứng.
Quyền của chủ thể dữ liệu
Theo pháp luật và quy định bảo vệ dữ liệu cá nhân hiện hành của Việt Nam, với tư cách là chủ thể dữ liệu cá nhân, bạn được hưởng các quyền sau đây theo quy định pháp luật:
1. Quyền được biết
Bạn có quyền được biết rõ về mục đích, phạm vi, phương thức, thời hạn lưu giữ và các hoạt động xử lý liên quan đối với việc Công ty thu thập, lưu trữ, sử dụng, chia sẻ, truyền tải, tiết lộ và các phương thức xử lý khác đối với dữ liệu cá nhân của bạn.
2. Quyền đồng ý và rút lại sự đồng ý
Đối với các hoạt động xử lý dữ liệu cá nhân dựa trên sự đồng ý/ủy quyền của bạn, bạn có quyền tự quyết định việc có đồng ý/ủy quyền hay không, và có thể rút lại sự đồng ý/ủy quyền đối với việc xử lý dữ liệu cá nhân, định vị thiết bị, máy ảnh, album ảnh, thông báo đẩy và các quyền liên quan khác bất cứ lúc nào.
Việc rút lại sự đồng ý không ảnh hưởng đến các hoạt động xử lý dữ liệu đã được thực hiện hợp pháp trên cơ sở sự đồng ý/ủy quyền hợp pháp trước khi rút lại; tuy nhiên, một số chức năng của Nền tảng có thể không sử dụng được bình thường.
3. Quyền truy cập, sửa đổi và bổ sung
Bạn có quyền tra cứu, sao chép, chỉnh sửa, cập nhật hoặc bổ sung dữ liệu cá nhân của mình, và có thể thông qua trang quản lý tài khoản Nền tảng hoặc liên hệ bộ phận CSKH chính thức để yêu cầu điều chỉnh các thông tin sai sót hoặc không đầy đủ.
4. Quyền xóa
Trong điều kiện pháp luật và quy định cho phép và không ảnh hưởng đến việc Công ty thực hiện nghĩa vụ pháp lý, bạn có quyền yêu cầu xóa tài khoản và dữ liệu cá nhân liên quan.
Đối với các hồ sơ giao dịch, hồ sơ thanh toán, tài liệu tài chính, tài liệu thuế, nhật ký hệ thống, hồ sơ xử lý khiếu nại và các dữ liệu khác bắt buộc phải lưu giữ theo quy định pháp luật, Công ty có quyền tiếp tục lưu giữ trong thời hạn quy định pháp luật.
5. Quyền hạn chế xử lý và quyền phản đối xử lý
Trong phạm vi quy định pháp luật, bạn có quyền yêu cầu Công ty hạn chế xử lý đối với một phần dữ liệu cá nhân của mình, hoặc phản đối việc Công ty xử lý dữ liệu cá nhân của bạn vì các mục đích cụ thể; trừ khi pháp luật có quy định khác hoặc việc xử lý là cần thiết để thực hiện hợp đồng, nghĩa vụ pháp lý.
6. Quyền cung cấp dữ liệu và quyền chuyển giao dữ liệu
Trong trường hợp pháp luật hiện hành cho phép, bạn có quyền yêu cầu Công ty cung cấp bản sao dữ liệu cá nhân mà bạn đã nộp, hoặc theo quy định của pháp luật yêu cầu chuyển giao dữ liệu liên quan sang một bên kiểm soát dữ liệu hoặc bên xử lý dữ liệu hợp pháp khác.
7. Quyền khiếu nại, tố cáo và yêu cầu bồi thường
Nếu bạn cho rằng hành vi xử lý dữ liệu cá nhân của Công ty vi phạm quy định pháp luật hoặc Chính sách bảo mật này, bạn có quyền đưa ra khiếu nại hoặc kiến nghị với Công ty; đối với các vấn đề thuộc thẩm quyền của cơ quan quản lý theo quy định pháp luật, bạn cũng có quyền khiếu nại, tố cáo với cơ quan quản lý an ninh mạng hoặc bảo vệ dữ liệu cá nhân có thẩm quyền của Việt Nam và yêu cầu áp dụng các biện pháp bảo vệ quyền lợi hợp pháp khác theo quy định pháp luật.
8. Các quyền khác được hưởng theo quy định pháp luật
Bạn được hưởng các quyền khác mà pháp luật và quy định hiện hành của Việt Nam trao cho chủ thể dữ liệu cá nhân. Công ty sẽ căn cứ quy định pháp luật áp dụng và Chính sách bảo mật này để bảo đảm bạn được thực thi các quyền nêu trên theo quy định pháp luật.