Chính sách bảo mật và xử lý dữ liệu cá nhân (“Chính sách”) này được thực hiện bởi Công ty Luật TNHH PLF (“PLF”).
Điều 1: Phạm vi và đối tượng áp dụng
Chính sách này quy định về các hoạt động, cách thức mà PLF thực hiện việc xử lý dữ liệu cá nhân của khách hàng hiện hữu, khách hàng tiềm năng, nhà cung cấp và các bên thứ ba khác (sau đây gọi chung là “Khách hàng”) qua kênh giao dịch điện tử của PLF. Để tránh nhầm lẫn, Chính sách này chỉ áp dụng cho cá nhân, tổ chức với các mối quan hệ mà pháp luật yêu cầu và cho phép xử lý dữ liệu cá nhân khi được sự đồng ý của Khách hàng hoặc người có liên quan.
Chính sách này là một phần không thể tách rời của các hợp đồng, đề xuất dịch vụ, thỏa thuận, điều khoản và điều kiện ràng buộc khác giữa PLF và Khách hàng (nếu có). PLF khuyến khích Khách hàng đọc kỹ Chính sách này và thường xuyên cập nhật bất kỳ thay đổi nào mà PLF có thể thực hiện theo các điều khoản của Chính sách này.
Điều 2: Giải thích từ ngữ
2.1. “Dữ liệu cá nhân” là thông tin dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự trên môi trường điện tử gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể. Dữ liệu cá nhân bao gồm dữ liệu cá nhân cơ bản và dữ liệu cá nhân nhạy cảm.
2.2. “Dữ liệu cá nhân cơ bản” bao gồm:
- Họ, chữ đệm và tên khai sinh, tên gọi khác (nếu có);
- Ngày, tháng, năm sinh; ngày, tháng, năm chết hoặc mất tích;
- Giới tính;
- Nơi sinh, nơi đăng ký khai sinh, nơi thường trú, nơi tạm trú, nơi ở hiện tại, quê quán, địa chỉ liên hệ;
- Quốc tịch;
- Hình ảnh của cá nhân;
- Số điện thoại, số chứng minh nhân dân, số định danh cá nhân, số hộ chiếu, số giấy phép lái xe, số biển số xe, số mã số thuế cá nhân, số bảo hiểm xã hội, số thẻ bảo hiểm y tế;
- Tình trạng hôn nhân;
- Thông tin về mối quan hệ gia đình (cha mẹ, con cái);
- Thông tin về tài khoản số của cá nhân; dữ liệu cá nhân phản ánh hoạt động, lịch sử hoạt động trên không gian mạng;
- Các thông tin khác gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể không thuộc Dữ liệu cá nhân nhạy cảm;
- Các dữ liệu khác theo quy định pháp luật hiện hành.
2.3. “Dữ liệu cá nhân nhạy cảm” gồm:
- Quan điểm chính trị, quan điểm tôn giáo;
- Tình trạng sức khỏe và đời tư được ghi trong hồ sơ bệnh án, không bao gồm thông tin về nhóm máu;
- Thông tin liên quan đến nguồn gốc chủng tộc, nguồn gốc dân tộc;
- Thông tin về đặc điểm di truyền được thừa hưởng hoặc có được của cá nhân;
- Thông tin về thuộc tính vật lý, đặc điểm sinh học riêng của cá nhân;
- Thông tin về đời sống tình dục, xu hướng tình dục của cá nhân;
- Dữ liệu về tội phạm, hành vi phạm tội được thu thập, lưu trữ bởi các cơ quan thực thi pháp luật;
- Thông tin khách hàng của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán, các tổ chức được phép khác, gồm: Thông tin định danh khách hàng theo quy định của pháp luật, thông tin về tài khoản, thông tin về tiền gửi, thông tin về tài sản gửi, thông tin về giao dịch, thông tin về tổ chức, cá nhân là bên bảo đảm tại tổ chức tín dụng, chi nhánh ngân hàng, tổ chức cung ứng dịch vụ trung gian thanh toán;
- Dữ liệu về vị trí của cá nhân được xác định qua dịch vụ định vị;
- Dữ liệu cá nhân khác được pháp luật quy định là đặc thù và cần có biện pháp bảo mật cần thiết.
2.4. “Chủ thể dữ liệu” là cá nhân được dữ liệu cá nhân phản ánh.
2.5. “Xử lý dữ liệu cá nhân” là một hoặc nhiều hoạt động tác động tới dữ liệu cá nhân, như thu thập, ghi, phân tích, xác nhận, lưu trữ, chỉnh sửa, công khai, kết hợp, truy cập, truy xuất, thu hồi, mã hóa, giải mã, sao chép, chia sẻ, truyền đưa, cung cấp, chuyển giao, xóa, hủy dữ liệu cá nhân hoặc các hành động khác có liên quan.
2.6. “Bên thứ ba” là tổ chức, cá nhân ngoài Khách hàng và PLF được phép xử lý dữ liệu cá nhân.
2.7. “Bảo vệ dữ liệu cá nhân” là hoạt động phòng ngừa, phát hiện, ngăn chặn, xử lý hành vi vi phạm liên quan đến dữ liệu cá nhân theo quy định của pháp luật.
2.8. “Kênh giao dịch điện tử của PLFgồm các nền tảng trực tuyến như website chính thức https://plf.vn, Zalo, Viber, Whatsapp, Facebook, Linkedin, WeChat, email hoặc các kênh giao dịch điện tử khác mà PLF đang sử dụng và chỉ định nhân sự của mình thực hiện.
Điều 3: Mục đích xử lý dữ liệu cá nhân
3.1. Khách hàng hiểu rõ và tự nguyện đồng ý cho phép PLF xử lý Dữ liệu cá nhân của Khách hàng cho các mục đích sau:
- Hỗ trợ Khách hàng tiếp cận và sử dụng dịch vụ của PLF;
- Để cung cấp dịch vụ theo yêu cầu của hợp đồng, đề xuất dịch vụ, thỏa thuận, cam kết giữa PLF và Khách hàng;
- Để đáp ứng kịp thời các yêu cầu dịch vụ của của Khách hàng;
- Thực hiện hoạt động chăm sóc Khách hàng và các chính sách hậu sử dụng dịch vụ;
- Để quản lý các cam kết, thỏa thuận với Khách hàng và cung cấp các tài liệu tiếp thị và quảng cáo có liên quan;
- Để vận hành, quản lý và duy trì hoặc nâng cao chất lượng dịch vụ thông qua đo lường, phân tích hoặc các hoạt động khác nhằm cải thiện trải nghiệm của Khách hàng;
- Ngăn chặn, phòng chống gian lận và các hoạt động bất hợp pháp khác; đảm bảo an ninh công cộng, an toàn lao động;
- Củng cố cơ sở để thiết lập, thực thi các quyền theo quy định của pháp luật hoặc xử lý các khiếu nại;
- Tiến hành kiểm tra, điều tra các sự cố phát sinh;
- Tuân thủ pháp luật hiện hành và các tiêu chuẩn ngành nghề quy định;
- Các mục đích khác mà PLF đã thông báo đến Khách hàng tại thời điểm thu thập dữ liệu.
3.2. Trong trường hợp PLF muốn sử dụng Dữ liệu cá nhân của Khách hàng cho các mục đích ngoài những mục đích được đề cập tại Điều 3.1 nêu trên, PLF sẽ thông báo rõ ràng và chỉ thực hiện khi có sự đồng ý của Khách hàng.
Điều 4: Cách thức xử lý dữ liệu cá nhân
Dữ liệu cá nhân của Khách hàng được thu thập thông qua các phương thức sau:
4.1. Trực tiếp từ Khách hàng bằng các phương tiện khác nhau, bao gồm:
- Khi Khách hàng gửi yêu cầu, điền các biểu mẫu;
- Khi Khách hàng trao đổi, liên lạc hoặc tương tác với đội ngũ nhân viên của PLF thông qua điện thoại, thư từ, gặp mặt trực tiếp, thư điện tử, tương tác trên mạng xã hội hoặc các Kênh giao dịch điện tử của PLF;
- Trong quá trình cung cấp và thực hiện dịch vụ của PLF;
- Khi Khách hàng tìm kiếm hỗ trợ, yêu cầu báo giá hoặc các yêu cầu khác với PLF.
4.2. Từ Bên thứ ba được phép xử lý dữ liệu cá nhân của Khách hàng: Dữ liệu được cung cấp dựa trên chính sách bảo mật của bên thứ ba.
4.3. Từ cơ quan có thẩm quyền khi PLF tuân thủ các nghĩa vụ của mình theo quy định của pháp luật.
4.4. PLF đảm bảo việc thu thập dữ liệu cá nhân của Khách hàng và người liên quan đáp ứng quy định pháp luật trong một số trường hợp sau:
- Thu thập hình ảnh và video từ hệ thống giám sát (CCTV), máy ghi hình nhằm phục vụ các mục đích quy định tại Điều 3.1 của Chính sách này.
- Tôn trọng và bảo vệ dữ liệu cá nhân của trẻ em. Theo đó, PLF có thể sẽ yêu cầu sự đồng ý của trẻ em, người giám hộ, người đại diện hợp pháp của trẻ em trước khi thực hiện thu thập dữ liệu cá nhân của trẻ em.
Điều 5: Bảo mật dữ liệu cá nhân
5.1. PLF có trách nhiệm bảo mật dữ liệu cá nhân của Khách hàng theo Cam kết không tiết lộ, Thoả thuận bảo mật hoặc theo Chính sách bảo mật của PLF, đảm bảo không làm xâm hại đến các quyền và lợi ích hợp pháp của Khách hàng trong khả năng có thể thực hiện. Tuy nhiên, PLF có thể chia sẻ dữ liệu cá nhân của Khách hàng cho Bên thứ ba để thực hiện hoạt động phân tích, thống kê hoặc các hoạt động khác cho các mục đích nêu tại Điều 3.1 nêu trên. Các Bên thứ ba này có thể đặt trụ sở tại Việt Nam hoặc bất kỳ địa điểm nào khác ngoài lãnh thổ Việt Nam. Khi thực hiện việc cung cấp, chia sẻ, chuyển dữ liệu cá nhân của Khách hàng ra nước ngoài, PLF đảm bảo đã lưu trữ 01 bản dữ liệu cá nhân của Khách hàng tại Việt Nam và sẽ yêu cầu bên tiếp nhận đảm bảo rằng dữ liệu cá nhân của Khách hàng sẽ được bảo mật và an toàn. Đồng thời, PLF sẽ áp dụng mức độ bảo vệ phù hợp để việc chuyển giao này tuân thủ các yêu cầu của pháp luật tại từng thời điểm.
5.2. PLF sẽ cung cấp dữ liệu cá nhân của Khách hàng trong trường hợp cơ quan có thẩm quyền yêu cầu.
5.3. PLF khuyến cáo rằng việc truyền dữ liệu qua các Kênh giao dịch điện tử trên môi trường internet có thể không đảm bảo an toàn và có thể bị đánh cắp một cách bất hợp pháp mà PLF không có khả năng ngăn chặn và chịu các trách nhiệm liên quan.
5.4. Khách hàng có trách nhiệm bảo vệ và ngăn chặn truy cập trái phép vào tài khoản, thông tin của Khách hàng và mật khẩu mà Khách hàng sử dụng trong quá trình truy cập, hoạt động thông qua các Kênh giao dịch điện tử của PLF. Khách hàng đồng ý không tiết lộ mật khẩu của mình cho bất kỳ bên thứ ba nào và chịu trách nhiệm cho việc sử dụng tài khoản cá nhân của Khách hàng, cho dù Khách hàng có cho phép sử dụng như vậy hay không. Khách hàng phải thông báo cho PLF ngay lập tức về bất kỳ hành vi nào sử dụng trái phép tài khoản của Khách hàng.
Điều 6: Yêu cầu chung dành cho Khách hàng
6.1. Khi cung cấp dữ liệu trên Website của chúng tôi, Khách hàng tự nguyện đồng ý nhận email từ PLF, chẳng hạn như bản tin, ưu đãi đặc biệt, thông báo liên quan đến dịch vụ hoặc các nội dung thông tin khác được PLF đánh giá có khả năng phù hợp với nhu cầu của Khách hàng.
6.2. Trường hợp PLF và Khách hàng tồn tại các thỏa thuận hoặc hợp đồng hoặc đề xuất dịch vụ, việc cập nhật dữ liệu cá nhân là trách nhiệm của Khách hàng trong mọi thời điểm có thay đổi, điều chỉnh. Đồng thời, PLF có thể đưa ra các yêu cầu cập nhật, bổ sung dữ liệu cá nhân của Khách hàng để phục vụ cho việc cung cấp dịch vụ theo yêu cầu.
6.3. Mọi yêu cầu của Khách hàng gửi đến PLF cho việc cấp các bản sao dữ liệu cá nhân của Khách hàng phải được gửi đến email inquiry@plf.vn hoặc các Kênh giao dịch điện tử của PLF nếu được PLF chấp thuận.
6.4. Tại mọi thời điểm, Khách hàng có trách nhiệm đảm bảo rằng tất cả Dữ liệu cá nhân mà mình cung cấp cho PLF để thực hiện các Mục đích được đề cập tại Điều 3 là thuộc sở hữu hợp pháp của Khách hàng là cá nhân và/hoặc được Khách hàng thu thập một cách hợp pháp và đã được chấp thuận bởi chủ thể dữ liệu đó trước khi cung cấp cho PLF theo các quy định của hợp đồng, đề xuất dịch vụ, thỏa thuận, cam kết giữa PLF và Khách hàng và pháp luật hiện hành về bảo vệ dữ liệu cá nhân. Khách hàng cung cấp dữ liệu cá nhân cho PLF có trách nhiệm cung cấp cho PLF bản sao sự chấp thuận của chủ thể dữ liệu khi PLF yêu cầu.
Điều 7: Quyền của chủ thể dữ liệu cá nhân
Theo quy định pháp luật hiện hành, Khách hàng có các quyền sau đối với dữ liệu cá nhân liên quan đến Khách hàng, bao gồm:
7.1. Quyền yêu cầu cung cấp dữ liệu cá nhân:
- Khách hàng có quyền yêu cầu bằng văn bản về những dữ liệu cá nhân mà PLF có về Khách hàng. Yêu cầu của Khách hàng được coi là hợp lệ và được chấp nhận xử lý khi có đầy đủ các thông tin cần thiết và sử dụng đúng biểu mẫu theo quy định của pháp luật hiện hành.
- Khách hàng cũng có quyền yêu cầu PLF cung cấp dữ liệu cá nhân của Khách hàng cho các tổ chức, cá nhân khác hoặc dữ liệu của các tổ chức, cá nhân khác cho Khách hàng với điều kiện Khách hàng phải cung cấp được ủy quyền hợp lệ hoặc tài liệu khác chứng minh sự chấp thuận của chủ thể dữ liệu theo quy định của pháp luật.
- Trong trường hợp yêu cầu của Khách hàng là hợp lệ theo quy định của pháp luật và thuộc trường hợp PLF được phép cung cấp dữ liệu, PLF sẽ thông báo đến Khách hàng thông qua các phương thức liên lạc phù hợp về thời gian, địa điểm, hình thức cung cấp dữ liệu cá nhân, phương thức và PLF sẽ cung cấp dữ liệu cá nhân theo đúng thông báo này và các thủ tục khác theo quy định của pháp luật.
- PLF bảo lưu quyền từ chối cung cấp dữ liệu cá nhân của Khách hàng theo các quy định của pháp luật về bảo vệ bí mật thông tin cá nhân, trong trường hợp các điều luật đó yêu cầu và/hoặc cho phép từ chối cung cấp dữ liệu cá nhân.
7.2. Quyền yêu cầu xóa dữ liệu:
- PLF sẽ hủy hoặc xóa dữ liệu cá nhân của Khách hàng khi PLF nhận được yêu cầu của Khách hàng phù hợp với các quy định của pháp luật hiện hành.
- Nếu hợp đồng, đề xuất dịch vụ, thỏa thuận, cam kết giữa PLF và Khách hàng bị chấm dứt hoặc hủy bỏ, PLF có thể tiếp tục xử lý dữ liệu cá nhân của Khách hàng tuân theo Chính sách này và các nghĩa vụ của PLF theo các quy định của pháp luật về bảo vệ dữ liệu cá nhân và pháp luật có liên quan khác.
- PLF bảo lưu quyền từ chối xóa, tiêu hủy dữ liệu trong trường hợp yêu cầu của Khách hàng không phù hợp với quy định của pháp luật hiện hành, hoặc mặc dù phù hợp nhưng thuộc trường hợp PLF không được xóa, tiêu hủy theo quy định của pháp luật hiện hành.
7.3. Quyền rút lại sự đồng ý, hạn chế và phản đối xử lý dữ liệu cá nhân:
- Khách hàng có thể rút lại sự đồng ý cho phép xử lý dữ liệu cá nhân của mình, yêu cầu hạn chế, phản đối trong việc xử lý dữ liệu cá nhân của Khách hàng mà PLF đang xử lý bằng cách gửi yêu cầu cho PLF qua các Kênh giao dịch điện tử của PLF, theo đó, PLFsẽ xử lý các yêu cầu này phù hợp với quy định pháp luật có liên quan. Tuy nhiên, việc Khách hàng rút lại sự đồng ý, yêu cầu hạn chế, phản đối xử lý dữ liệu cá nhân của Khách hàng có thể đồng nghĩa với việc PLF sẽ không thể tiếp tục cung cấp các sản phẩm, dịch vụ đến Khách hàng và PLF có thể cần phải chấm dứt mối quan hệ hiện tại với Khách hàng và/hoặc chấm dứt hợp đồng, đề xuất dịch vụ, thỏa thuận, cam kết mà Khách hàng có với PLF.
- PLF bảo lưu quyền từ chối chấp thuận việc rút lại sự đồng ý, hạn chế xử lý dữ liệu của Khách hàng trong trường hợp yêu cầu của Khách hàng không phù hợp với quy định của pháp luật hiện hành.
Ngoài ra, Khách hàng còn có các quyền khác theo quy định của pháp luật về bảo vệ dữ liệu cá nhân hiện hành như: quyền được biết; quyền đồng ý; quyền truy cập; quyền yêu cầu bồi thường thiệt hại; quyền tự bảo vệ và các quyền có liên quan khác theo quy định của pháp luật.
Điều 8: Nghĩa vụ của chủ thể dữ liệu cá nhân
Trong hoạt động bảo vệ dữ liệu cá nhân của chính Khách hàng và của cá nhân khác, Khách hàng có các nghĩa vụ dưới đây:
8.1. Cung cấp đầy đủ, chính xác dữ liệu cá nhân.
8.2. Tự bảo vệ dữ liệu cá nhân của mình; yêu cầu các tổ chức, cá nhân khác có liên quan bảo vệ dữ liệu cá nhân của mình.
8.3. Tôn trọng, bảo vệ dữ liệu cá nhân của người khác.
8.4. Thực hiện quy định của pháp luật về bảo vệ dữ liệu cá nhân và tham gia phòng, chống các hành vi vi phạm quy định về bảo vệ dữ liệu cá nhân.
8.5. Thông báo ngay tới PLF nếu phát hiện hoặc nghi ngờ Dữ liệu cá nhân của mình bị lộ, có thể dẫn tới rủi ro trong quá trình sử dụng dịch vụ, hoặc bất kỳ vi phạm nào về bảo vệ Dữ liệu cá nhân theo Chính sách này mà Khách hàng có thể nhận biết được.
8.6. Thường xuyên kiểm tra Kênh giao dịch điện tử của PLF để cập nhật và thực hiện theo bất kỳ thay đổi nào (nếu có) liên quan đến Chính sách này.
8.7. Các nghĩa vụ khác theo quy định của pháp luật.
Điều 9: Thời hạn lưu trữ dữ liệu
9.1. PLF thực hiện xử lý dữ liệu cá nhân của Khách hàng kể từ khi Khách hàng tiếp cận chúng tôi và/hoặc các đại diện theo ủy quyền của chúng tôi để yêu cầu sử dụng sản phẩm, dịch vụ của chúng tôi.
9.2. PLF sẽ lưu giữ dữ liệu cá nhân và các dữ liệu khác của Khách hàng được thu thập trong suốt thời gian mà dữ liệu đó là cần thiết để giải quyết mọi tranh chấp hoặc tuân thủ nghĩa vụ pháp lý của chúng tôi và theo đánh giá của PLF là còn giá trị sử dụng cho các mục đích quy định tại Điều 3.1 Chính sách này.
Điều 10: Quy định chung
10.1. Chính sách này có hiệu lực từ ngày 01/01/2025. Khách hàng hiểu và đồng ý rằng Chính sách sẽ được điều chỉnh, cập nhật theo từng thời kỳ và các nội dung thay đổi sẽ được thông báo đến Khách hàng thông qua Kênh giao dịch điện tử của PLF trước khi áp dụng.
10.2. Trường hợp Khách hàng tiếp tục sử dụng dịch vụ sau thời điểm thông báo về các nội dung sửa đổi, cập nhật của Chính sách được xem là Khách hàng đã đồng ý các sửa đổi, cập nhật đó.