Trung tâm hỗ trợ
Chính sách Bảo vệ quyền riêng tư
Chính sách Bảo vệ Dữ liệu Cá nhân, Tuyên bố Quyền riêng tư, các quy trình, hướng dẫn và biểu mẫu tài liệu của Công ty TNHH FPT Smart Cloud (sau đây gọi là "FPT Smart Cloud") đặt ra các yêu cầu nghiêm ngặt đối với việc xử lý dữ liệu cá nhân liên quan đến khách hàng, đối tác kinh doanh, nhân viên hoặc bất kỳ cá nhân nào khác. Chính sách này tuân thủ các yêu cầu của Quy định Bảo vệ Dữ liệu Chung của Liên minh Châu Âu (GDPR), Nghị định Bảo vệ Dữ liệu Cá nhân số 13/2023/NĐ-CP của Việt Nam, cũng như các quy định bảo vệ dữ liệu quốc gia khác, đảm bảo tuân thủ các nguyên tắc của luật bảo vệ dữ liệu quốc gia và quốc tế có hiệu lực trên toàn thế giới. Chính sách, tuyên bố quyền riêng tư, quy trình, hướng dẫn và mẫu tài liệu thiết lập một tiêu chuẩn bảo vệ và an ninh dữ liệu áp dụng toàn cầu cho FPT Smart Cloud, đồng thời điều chỉnh việc chia sẻ thông tin giữa FPT Smart Cloud, các công ty con/ văn phòng đại diện, pháp nhân và đối tác. FPT Smart Cloud đã thiết lập các nguyên tắc bảo vệ dữ liệu định hướng, bao gồm tính minh bạch, tiết kiệm dữ liệu và an ninh dữ liệu, làm kim chỉ nam cho hoạt động của mình.
1.1. Mục đích
Chính sách Bảo vệ Dữ liệu Cá nhân và Tuyên bố Quyền riêng tư của FPT Smart Cloud được áp dụng trên toàn cầu cho FPT Smart Cloud, các công ty con/ văn phòng đại diện và pháp nhân, dựa trên các nguyên tắc bảo vệ dữ liệu cơ bản được chấp nhận toàn cầu. Việc đảm bảo bảo vệ dữ liệu là nền tảng cho các mối quan hệ kinh doanh đáng tin cậy và danh tiếng của FPT Smart Cloud với tư cách là một nhà tuyển dụng hàng đầu.
Chính sách Bảo vệ Dữ liệu Cá nhân tạo ra một trong những điều kiện khung cần thiết cho việc truyền dữ liệu xuyên biên giới giữa FPT Smart Cloud, các công ty con/ văn phòng đại diện và pháp nhân. Chính sách này đảm bảo mức độ bảo vệ dữ liệu phù hợp theo Quy định Bảo vệ Dữ liệu Chung của Liên minh Châu Âu, Nghị định Bảo vệ Dữ liệu Cá nhân số 13/2023/NĐ-CP hoặc các quy định bảo vệ dữ liệu cá nhân quốc gia khác, cũng như các luật quốc gia về truyền dữ liệu xuyên biên giới, kể cả ở những quốc gia chưa có luật bảo vệ dữ liệu đầy đủ.
Để chuẩn hóa việc thu thập, xử lý, truyền và sử dụng dữ liệu cá nhân, đồng thời thúc đẩy việc sử dụng dữ liệu cá nhân một cách hợp lý, hợp pháp, công bằng và minh bạch, ngăn chặn dữ liệu cá nhân bị đánh cắp, thay đổi, làm hỏng, mất mát hoặc rò rỉ, FPT Smart Cloud thiết lập Chính sách Bảo vệ Dữ liệu Cá nhân, Tuyên bố Quyền riêng tư và các chính sách an toàn bảo mật thông tin.
1.2. Phạm vi áp dụng
Tất cả các hoạt động xử lý dữ liệu cá nhân của FPT Smart Cloud đều nằm trong phạm vi của chính sách này. Điều này bao gồm tất cả các quy trình kinh doanh và hệ thống thông tin của FPT Smart Cloud liên quan đến việc thu thập, xử lý, sử dụng và truyền dữ liệu cá nhân, cũng như tất cả nhân viên, nhà thầu và nhà cung cấp bên thứ ba tham gia xử lý dữ liệu cá nhân thay mặt FPT Smart Cloud.
Chính sách này mang tính ràng buộc đối với tất cả các phòng ban và chức năng trên toàn cầu có liên quan đến việc xử lý thông tin nhận dạng cá nhân. Mọi phòng ban, pháp nhân hoặc công ty con/ văn phòng đại diện của FPT Smart Cloud phải tuân thủ quy trình này.
Phạm vi áp dụng bao gồm tất cả các chủ thể dữ liệu có dữ liệu cá nhân được thu thập, phù hợp với các yêu cầu của Nghị định Bảo vệ Dữ liệu Cá nhân số 13/2023/NĐ-CP, GDPR và các quy định bảo vệ dữ liệu quốc gia/quốc tế khác.
1.3. Áp dụng luật quốc gia
Chính sách Bảo vệ Dữ liệu Cá nhân, Tuyên bố Quyền riêng tư, quy trình, hướng dẫn và mẫu tài liệu bao gồm các nguyên tắc bảo vệ dữ liệu được chấp nhận quốc tế mà không thay thế các luật quốc gia/quốc tế hiện hành. Chính sách này bổ sung cho các luật bảo vệ dữ liệu quốc gia. Trong trường hợp luật quốc gia xung đột với Chính sách Bảo vệ Dữ liệu Cá nhân và hướng dẫn, hoặc có các yêu cầu nghiêm ngặt hơn, luật quốc gia sẽ được ưu tiên áp dụng. Nội dung của Chính sách Bảo vệ Dữ liệu Cá nhân, quy trình và hướng dẫn cũng phải được tuân thủ trong trường hợp không có luật quốc gia tương ứng. Các yêu cầu báo cáo về xử lý dữ liệu theo luật quốc gia phải được tuân thủ.
Mỗi công ty con/ văn phòng đại diện hoặc pháp nhân của FPT Smart Cloud chịu trách nhiệm tuân thủ Chính sách Bảo vệ Dữ liệu Cá nhân, Tuyên bố Quyền riêng tư, hướng dẫn và các nghĩa vụ pháp lý. Nếu có lý do để tin rằng các nghĩa vụ pháp lý mâu thuẫn với các nghĩa vụ theo Chính sách Bảo vệ Dữ liệu Cá nhân, Tuyên bố Quyền riêng tư, quy trình hoặc hướng dẫn, công ty con/ văn phòng đại diện hoặc pháp nhân liên quan phải thông báo cho Cán bộ Bảo vệ Dữ liệu. Trong trường hợp có xung đột giữa luật quốc gia, Chính sách Bảo vệ Dữ liệu Cá nhân và Tuyên bố Quyền riêng tư, FPT Smart Cloud sẽ phối hợp với công ty con/ văn phòng đại diện hoặc pháp nhân liên quan để tìm giải pháp thực tế đáp ứng mục đích của Chính sách Bảo vệ Dữ liệu Cá nhân.
1.4. Trách nhiệm
Cán bộ Bảo vệ Dữ liệu chịu trách nhiệm đảm bảo rằng Tuyên bố Quyền riêng tư là chính xác và có các cơ chế như đăng tải Tuyên bố Quyền riêng tư trên trang web của FPT Smart Cloud để tất cả các chủ thể dữ liệu biết về nội dung của thông báo này trước khi FPT Smart Cloud bắt đầu thu thập dữ liệu của họ.
Cán bộ Bảo vệ Dữ liệu chịu trách nhiệm đảm bảo rằng tuyên bố này được cung cấp cho các chủ thể dữ liệu trước khi FPT Smart Cloud thu thập/xử lý dữ liệu cá nhân của họ.
Tất cả nhân viên của FPT Smart Cloud tương tác với các chủ thể dữ liệu chịu trách nhiệm đảm bảo rằng tuyên bố này được đưa đến sự chú ý của chủ thể dữ liệu và sự đồng ý của họ đối với việc xử lý dữ liệu được đảm bảo.
FPT Smart Cloud là một phần của Công ty Cổ phần (mã FPT- HoSE) – một tập đoàn công nghệ và dịch vụ CNTT hàng đầu toàn cầu có trụ sở tại Việt Nam. Được chứng nhận đáp ứng yêu cầu của các tiêu chuẩn Quốc tế như: ISO 9001:2015, ISO 27001:2022, ISO 27027:2015, ISO 27018:2019, PCI DSS v4.0.1. FPT Smart Cloud cung cấp các dịch vụ đẳng cấp thế giới trong các lĩnh vực Dịch vụ Điện toán Đám mây, Dịch vụ Trí tuệ Nhân tạo (AI), Cơ sở hạ tầng AI, Nền tảng AI, AI dưới dạng Dịch vụ, Dữ liệu dưới dạng Dịch vụ và giải pháp Hợp nhất Báo cáo Tài chính trên toàn cầu từ các trung tâm cung cấp dịch vụ tại Nhật Bản, Việt Nam và khu vực Châu Á - Thái Bình Dương.
Loại dữ liệu cá nhân:
Nguồn (FPT Smart Cloud thu thập dữ liệu cá nhân từ đâu nếu không thu thập trực tiếp từ bạn, chủ thể dữ liệu):
- Trang web của FPT Smart Cloud.
2.1. Thông tin cá nhân chúng tôi có thể thu thập và xử lý
Bạn có thể truy cập hoặc truy cập trang web của chúng tôi bất kỳ lúc nào mà không cần thông báo cho chúng tôi bạn là ai hoặc cung cấp bất kỳ thông tin cá nhân nào. Tuy nhiên, chúng tôi có thể thu thập thông tin trên trang web của mình theo hai cách:
Chúng tôi không cố gắng theo dõi thông tin cá nhân để nhận dạng bạn, nhưng việc thu thập thông tin liên hệ này nhằm mục đích định tuyến lưu lượng truy cập web, chẩn đoán vấn đề với máy chủ để quản trị trang web, hiểu rõ hơn cách bạn tương tác với trang web và dịch vụ của chúng tôi, cũng như thiết kế lại và nâng cấp trang web để sử dụng tốt hơn. Nếu bạn chọn không cung cấp thông tin cá nhân bắt buộc để xử lý yêu cầu của bạn, chúng tôi có thể không thể cung cấp dịch vụ tương ứng.
2.2. Sử dụng thông tin đã thu thập
Chúng tôi sử dụng dữ liệu cá nhân để cung cấp thông tin bạn yêu cầu, xử lý đơn xin việc trực tuyến và cho các mục đích khác mà chúng tôi sẽ mô tả tại thời điểm thu thập hoặc rõ ràng đối với bạn. Ví dụ:
2.3. Sự đồng ý
Bằng cách đồng ý với thông báo quyền riêng tư này, bạn cho phép chúng tôi xử lý dữ liệu cá nhân của bạn cụ thể cho các mục đích được nêu rõ.
Sự đồng ý là bắt buộc để FPT Smart Cloud xử lý dữ liệu cá nhân, nhưng phải được đưa ra một cách rõ ràng. Khi chúng tôi yêu cầu dữ liệu cá nhân của bạn, chúng tôi luôn thông báo lý do và cách sử dụng thông tin đó.
Cụ thể: FPT Smart Cloud sẽ thông báo cho bạn về mục đích xử lý, thông tin liên hệ của Người kiểm soát dữ liệu hoặc đại diện của họ, cơ sở pháp lý của việc xử lý, nguồn thu thập dữ liệu cá nhân nếu không thu thập trực tiếp từ chủ thể dữ liệu.
FPT Smart Cloud cung cấp thông tin cập nhật mà không chậm trễ và trước khi tiếp tục xử lý nếu mục đích xử lý dữ liệu cá nhân thay đổi hoặc mở rộng. Trong trường hợp này, FPT Smart Cloud sẽ yêu cầu sự đồng ý mới.
Bạn có thể rút lại sự đồng ý bất kỳ lúc nào bằng email, thư viết tay hoặc cuộc gọi điện thoại tới Cán bộ Bảo vệ Dữ liệu của chúng tôi.
2.4. Đối tượng nhận dữ liệu, chuyển giao và tiết lộ thông tin cá nhân
Chúng tôi không chia sẻ thông tin cá nhân của bạn với bên thứ ba mà không có sự cho phép trước của bạn. Chúng tôi sẽ xin ý kiến của bạn trước khi sử dụng hoặc chia sẻ thông tin cá nhân cho bất kỳ mục đích nào ngoài mục đích ban đầu được thu thập. Tuy nhiên, chúng tôi có thể chia sẻ thông tin cá nhân của bạn trong nội bộ FPT Smart Cloud hoặc với các công ty con/ văn phòng đại diện, đối tác kinh doanh, nhà cung cấp dịch vụ, đại lý bên thứ ba được ủy quyền hoặc nhà thầu ở bất kỳ nơi nào trên thế giới cho mục đích xử lý dữ liệu, lưu trữ hoặc cung cấp dịch vụ hoặc giao dịch được yêu cầu, sau khi đảm bảo rằng các thực thể này bị ràng buộc bởi các nghĩa vụ bảo vệ dữ liệu theo hợp đồng. Khi được yêu cầu, chúng tôi có thể tiết lộ thông tin cá nhân cho các cơ quan thực thi pháp luật hoặc cơ quan quản lý bên ngoài để tuân thủ các nghĩa vụ pháp lý.
Chúng tôi không có ý định để các trang web hoặc dịch vụ trực tuyến của mình được sử dụng bởi bất kỳ ai dưới 13 tuổi. Nếu bạn là cha mẹ hoặc người giám hộ và tin rằng chúng tôi có thể đã thu thập thông tin về trẻ em, vui lòng liên hệ với chúng tôi như được mô tả trong Tuyên bố Quyền riêng tư này.
FPT Smart Cloud coi rằng, theo nguyên tắc chung, trẻ em từ 16 tuổi trở lên đủ trưởng thành để hiểu và đưa ra sự đồng ý, và họ có thể tự đưa ra sự đồng ý đó. Tất cả các chủ thể dữ liệu sẽ được yêu cầu xác minh danh tính. Đối với dữ liệu cá nhân liên quan đến trẻ em dưới 16 tuổi, cha mẹ hoặc người giám hộ phải đưa ra sự đồng ý thay mặt cho trẻ. Mọi phản hồi sẽ được gửi đến cha mẹ hoặc người giám hộ. FPT Smart Cloud cần được đảm bảo về danh tính của cha mẹ hoặc người giám hộ và rằng họ đang hành động vì lợi ích tốt nhất của trẻ trước khi chấp nhận sự đồng ý thay mặt cho trẻ. Cha mẹ hoặc người giám hộ có nghĩa vụ giải thích quy trình và nội dung cho trẻ, và nếu luật yêu cầu (Nghị định Bảo vệ Dữ liệu Cá nhân số 13/2023/NĐ-CP), phải có sự đồng ý của trẻ.
Nếu cha mẹ nộp đơn thay mặt cho trẻ dưới 16 tuổi, FPT Smart Cloud sẽ yêu cầu chứng minh danh tính và địa chỉ của cha mẹ và trẻ, cùng với giấy khai sinh của trẻ.
Nếu người giám hộ hợp pháp nộp đơn thay mặt cho trẻ dưới 16 tuổi, FPT Smart Cloud sẽ yêu cầu chứng minh danh tính và địa chỉ của người giám hộ và chủ thể dữ liệu, cùng với bằng chứng về quyền hành động với tư cách là người giám hộ hợp pháp và giấy khai sinh của trẻ.
Nếu bạn là đại lý hành động thay mặt cho ai đó (ví dụ: luật sư nộp đơn thay mặt cho khách hàng), FPT Smart Cloud có thể yêu cầu chứng minh danh tính và địa chỉ của đại lý và chủ thể dữ liệu, cùng với bằng chứng rằng chủ thể dữ liệu đã đồng ý để đại lý hành động thay mặt họ.
2.5. Tiết lộ
FPT Smart Cloud sẽ chuyển dữ liệu cá nhân của bạn cho bên thứ ba.
Quốc gia thứ ba (ngoài EU) / tổ chức quốc tế:
- Các công ty con/ văn phòng đại diện và pháp nhân của FPT Smart Cloud trên toàn cầu.
Biện pháp bảo vệ dữ liệu cá nhân của bạn:
- Thỏa thuận xử lý bao gồm Điều khoản Hợp đồng Chuẩn.
Lấy bản sao các biện pháp bảo vệ tại:
- Cán bộ Bảo vệ Dữ liệu.
2.6. Thời hạn lưu giữ
FPT Smart Cloud sẽ xử lý dữ liệu cá nhân trong một năm. Thời hạn lưu giữ là 2 năm hoặc dựa trên các luật/quy định quốc gia áp dụng.
2.7. Chính sách Cookie
Giống như nhiều trang web, khi bạn truy cập vào trang web của chúng tôi, chúng tôi sẽ sử dụng “nhật ký truy cập trang web” - công nghệ cookie để thu thập dữ liệu sử dụng trang web bổ sung. Cookie là một tệp dữ liệu nhỏ mà chúng tôi chuyển đến máy tính của bạn để hỗ trợ việc truy cập vào trang web của chúng tôi. Chúng tôi có thể sử dụng thông tin thu thập từ cookie để xác định hành vi người dùng và cung cấp nội dung cũng như ưu đãi dựa trên hồ sơ của bạn, và cho các mục đích khác được mô tả dưới đây, trong phạm vi luật pháp cho phép ở một số khu vực pháp lý. Ngoài ra, khi bạn truy cập trang web của chúng tôi, các đối tác quảng cáo mà chúng tôi hợp tác để tiếp thị lại có thể cài đặt cookie. Dựa trên việc bạn truy cập trang web của chúng tôi, bạn có thể thấy quảng cáo của chúng tôi khi duyệt qua các trang web của đối tác quảng cáo hoặc mạng lưới trang web của họ.
Các cookie này cho phép chúng tôi theo dõi hiệu quả của quảng cáo và làm cho quảng cáo phù hợp hơn với bạn. Bằng cách sử dụng trang web của chúng tôi, bạn đồng ý rằng chúng tôi có thể đặt cookie trên thiết bị của bạn như được giải thích trong tài liệu này. Nếu bạn muốn xóa cookie hiện có khỏi thiết bị của mình, bạn có thể thực hiện điều này bằng các tùy chọn của trình duyệt. Hầu hết các trình duyệt Internet tự động chấp nhận cookie. Bạn có thể cấu hình trình duyệt của mình, bằng cách chỉnh sửa tùy chọn, để ngừng chấp nhận cookie hoặc nhắc bạn trước khi chấp nhận cookie từ các trang web bạn truy cập.
2.8. An toàn bảo mật dữ liệu
FPT Smart Cloud cam kết bảo vệ thông tin cá nhân của bạn bằng các biện pháp an ninh. Các biện pháp này sẽ giúp bảo vệ dữ liệu khỏi việc sử dụng sai, mất mát, rò rỉ và/hoặc thay đổi thông tin. Thông tin cá nhân của bạn được giới hạn truy cập chỉ cho nhân sự được ủy quyền của FPT Smart Cloud nhằm cung cấp dịch vụ theo yêu cầu của bạn và/hoặc cho mục đích kiểm toán, kiểm toán nội bộ của FPT Smart Cloud và vì mục đích nghĩa vụ pháp lý. Chúng tôi yêu cầu nghiêm ngặt nhân sự của mình, bằng mọi cách, bảo vệ thông tin cá nhân của bạn và sử dụng tất cả các biện pháp, công nghệ và quy trình an ninh được công nhận nhằm mục đích này, tuân thủ các quy định của cơ quan quản lý nhà nước. Liên quan đến việc bạn sử dụng trang web của chúng tôi, bạn nên hiểu rằng bản chất mở của Internet là thông tin và dữ liệu cá nhân có thể truyền qua các mạng kết nối bạn với hệ thống của chúng tôi mà không có biện pháp an ninh và có thể bị truy cập và sử dụng bởi những người không phải là đối tượng dự định của dữ liệu.
2.9. Liên kết đến các trang web khác
Trang web này chứa các liên kết đến các trang web khác, nhưng chúng không phải là trang web của FPT Smart Cloud và không thuộc sự kiểm soát của FPT Smart Cloud. FPT Smart Cloud không chịu trách nhiệm về các hoạt động bảo vệ quyền riêng tư hoặc nội dung và giao dịch của các trang web đó. Bạn được yêu cầu đọc kỹ phần Quyền riêng tư của các trang web được liên kết để đảm bảo rằng bạn đã hiểu đầy đủ cách thức thu thập và chia sẻ thông tin cá nhân trước khi cung cấp thông tin của mình. Bạn chịu hoàn toàn trách nhiệm đối với mọi rủi ro có thể xảy ra khi sử dụng các trang web đó.
2.10. Quyền của bạn với tư cách là chủ thể dữ liệu
Tại bất kỳ thời điểm nào khi chúng tôi sở hữu hoặc xử lý dữ liệu cá nhân của bạn, bạn, với tư cách là chủ thể dữ liệu, có các quyền sau:
Tất cả các yêu cầu trên sẽ được chuyển tiếp nếu có bên thứ ba tham gia vào việc xử lý dữ liệu cá nhân của bạn.
FPT Smart Cloud chấp nhận các hình thức định danh sau khi yêu cầu thông tin về dữ liệu cá nhân hoặc quyền của chủ thể dữ liệu: Thẻ căn cước công dân.
2.11. Khiếu nại
Nếu bạn muốn khiếu nại về cách dữ liệu cá nhân của bạn được xử lý bởi FPT Smart Cloud hoặc cách xử lý khiếu nại của bạn, bạn có quyền nộp đơn khiếu nại trực tiếp tới cơ quan quản lý và Cán bộ Bảo vệ Dữ liệu của FPT Smart Cloud.
2.12. Thông tin liên hệ
Thông tin liên hệ của cơ quan quản lý tại Việt Nam:
- Tên liên hệ: Bộ Công an.
- Địa chỉ: 30 Trần Bình Trọng, Hai Bà Trưng, Hà Nội, Việt Nam.
- Điện thoại: +84 692343647.
Cán bộ Bảo vệ Dữ liệu (DPO):
- Tên liên hệ: Ông Phạm Thế Minh.
- Địa chỉ: Tòa nhà FPT, 10 Phạm Văn Bạch, Cầu Giấy, Hà Nội, Việt Nam.
- Email: [email protected].
- Điện thoại: +84 913571357.
Thông tin liên hệ của các cơ quan quản lý ở các quốc gia khác có thể được lấy từ Cán bộ Bảo vệ Dữ liệu bất kỳ lúc nào mà không chậm trễ.
2.13. Thay đổi Tuyên bố Quyền riêng tư
FPT Smart Cloud bảo lưu quyền thay đổi, sửa đổi, bổ sung hoặc xóa toàn bộ hoặc một phần Tuyên bố Quyền riêng tư này theo quyết định riêng của mình, vào bất kỳ thời điểm nào. Do đó, bạn có trách nhiệm thường xuyên xem xét tuyên bố này. Các thay đổi của Tuyên bố Quyền riêng tư sẽ được đăng trên trang web này. Những thay đổi này sẽ có hiệu lực khi được đăng. Việc bạn tiếp tục sử dụng tuyên bố này đồng nghĩa với việc bạn đồng ý với tất cả các điều khoản đó.
2.14. Liên hệ
Nếu bạn có bất kỳ câu hỏi nào về Tuyên bố Quyền riêng tư của chúng tôi hoặc về cách bảo vệ thông tin cá nhân của bạn, bạn có thể liên hệ với Cán bộ Bảo vệ Dữ liệu của FPT Smart Cloud.
- Cán bộ Bảo vệ Dữ liệu: Ông Phạm Thế Minh.
- Địa chỉ: Tòa nhà FPT, 10 Phạm Văn Bạch, Cầu Giấy, Hà Nội, Việt Nam.
- Email: [email protected].
- Điện thoại: +84 913571357.
2.15. Chủ sở hữu tài liệu và Phê duyệt
Cán bộ Bảo vệ Dữ liệu (DPO) là chủ sở hữu của tài liệu này và chịu trách nhiệm đảm bảo rằng tuyên bố này được xem xét theo các yêu cầu đánh giá của Chính sách Bảo vệ Dữ liệu Cá nhân.
Tuyên bố này đã được phê duyệt bởi một thành viên Ban Tổng Giám đốc chịu trách nhiệm về Bảo vệ Dữ liệu.
3.1. Định nghĩa
Thuật ngữ/từ viết tắt |
Mô tả |
Dữ liệu cá nhân, Thông tin định danh cá nhân (PII), |
Dữ liệu cá nhân là thông tin dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự trên môi trường điện tử gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể. Dữ liệu cá nhân bao gồm dữ liệu cá nhân cơ bản và dữ liệu cá nhân nhạy cảm |
Dữ liệu cá nhân cơ bản |
Bao gồm: a) Họ, chữ đệm và tên khai sinh, tên gọi khác (nếu có); b) Ngày, tháng, năm sinh; ngày, tháng, năm chết hoặc mất tích; c) Giới tính; d) Nơi sinh, nơi đăng ký khai sinh, nơi thường trú, nơi tạm trú, nơi ở hiện tại, quê quán, địa chỉ liên hệ; đ) Quốc tịch; e) Hình ảnh của cá nhân; g) Số điện thoại, số chứng minh nhân dân, số định danh cá nhân, số hộ chiếu, số giấy phép lái xe, số biển số xe, số mã số thuế cá nhân, số bảo hiểm xã hội, số thẻ bảo hiểm y tế; h) Tình trạng hôn nhân; i) Thông tin về mối quan hệ gia đình (cha mẹ, con cái); k) Thông tin về tài khoản số của cá nhân; dữ liệu cá nhân phản ánh hoạt động, lịch sử hoạt động trên không gian mạng; l) Các thông tin khác gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể |
Dữ liệu cá nhân nhạy cảm |
là dữ liệu cá nhân gắn liền với quyền riêng tư của cá nhân mà khi bị xâm phạm sẽ gây ảnh hưởng trực tiếp tới quyền và lợi ích hợp pháp của cá nhân gồm: a) Quan điểm chính trị, quan điểm tôn giáo; b) Tình trạng sức khỏe và đời tư được ghi trong hồ sơ bệnh án, không bao gồm thông tin về nhóm máu; c) Thông tin liên quan đến nguồn gốc chủng tộc, nguồn gốc dân tộc; d) Thông tin về đặc điểm di truyền được thừa hưởng hoặc có được của cá nhân; đ) Thông tin về thuộc tính vật lý, đặc điểm sinh học riêng của cá nhân; e) Thông tin về đời sống tình dục, xu hướng tình dục của cá nhân; g) Dữ liệu về tội phạm, hành vi phạm tội được thu thập, lưu trữ bởi các cơ quan thực thi pháp luật; h) Thông tin khách hàng của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán, các tổ chức được phép khác, gồm: thông tin định danh khách hàng theo quy định của pháp luật, thông tin về tài khoản, thông tin về tiền gửi, thông tin về tài sản gửi, thông tin về giao dịch, thông tin về tổ chức, cá nhân là bên bảo đảm tại tổ chức tín dụng, chi nhánh ngân hàng, tổ chức cung ứng dịch vụ trung gian thanh toán; i) Dữ liệu về vị trí của cá nhân được xác định qua dịch vụ định vị; k) Dữ liệu cá nhân khác được pháp luật quy định là đặc thù và cần có biện pháp bảo mật cần thiết. |
Chủ thể dữ liệu |
Chủ thể dữ liệu là cá nhân được dữ liệu cá nhân phản ánh. |
Bên kiểm soát dữ liệu |
Bên Kiểm soát dữ liệu cá nhân là tổ chức, cá nhân quyết định mục đích và phương tiện xử lý dữ liệu cá nhân. |
Bên xử lý dữ liệu |
Bên Xử lý dữ liệu cá nhân là tổ chức, cá nhân thực hiện việc xử lý dữ liệu thay mặt cho Bên Kiểm soát dữ liệu, thông qua một hợp đồng hoặc thỏa thuận với Bên Kiểm soát dữ liệu. |
Bên Kiểm soát và xử lý dữ liệu |
Bên Kiểm soát và xử lý dữ liệu cá nhân là tổ chức, cá nhân đồng thời quyết định mục đích, phương tiện và trực tiếp xử lý dữ liệu cá nhân. |
Người nhận |
Cá nhân hoặc pháp nhân, cơ quan nhà nước, cơ quan hoặc tổ chức mà dữ liệu cá nhân được tiết lộ, dù là bên thứ ba hay không. |
Bên thứ ba |
Bên thứ ba là tổ chức, cá nhân ngoài Chủ thể dữ liệu, Bên Kiểm soát dữ liệu cá nhân, Bên Xử lý dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân được phép xử lý dữ liệu cá nhân. |
Bảo vệ dữ liệu cá nhân |
Bảo vệ dữ liệu cá nhân đề cập đến hành động ngăn chặn, phát hiện và xử lý các vi phạm liên quan đến dữ liệu cá nhân theo quy định của pháp luật. |
Xử lý dữ liệu cá nhân |
Xử lý dữ liệu cá nhân đề cập đến một hoặc nhiều hoạt động tác động đến dữ liệu cá nhân, bao gồm thu thập, ghi lại, phân tích, xác nhận, lưu trữ, chỉnh sửa, tiết lộ, kết hợp, truy cập, truy vết, truy xuất, mã hóa, giải mã, sao chép, chia sẻ, truyền, cung cấp, chuyển giao, xóa, hủy hoặc các hoạt động liên quan khác |
Sự đồng ý |
Sự đồng ý của chủ thể dữ liệu đề cập đến hành động mà chủ thể dữ liệu cho phép xử lý dữ liệu cá nhân của mình một cách rõ ràng, tự nguyện và xác nhận |
Che giấu dữ liệu |
Che giấu dữ liệu là các kỹ thuật được sử dụng để bảo vệ dữ liệu nhạy cảm (ví dụ: dữ liệu cá nhân). Khi cần bảo vệ dữ liệu nhạy cảm, chúng tôi nên xem xét che giấu dữ liệu bằng các kỹ thuật như che giấu dữ liệu, giả danh hoặc ẩn danh. |
DPO |
Data Protection Officer- Cán bộ bảo vệ dữ liệu |
3.2. Tài liệu liên quan
Mã |
Tên tài liệu |
EU GDPR |
Quy định Bảo vệ Dữ liệu Chung của Liên minh Châu Âu |
Nghị định Bảo vệ Dữ liệu Cá nhân số 13/2023/NĐ-CP |
Nghị định Bảo vệ Dữ liệu Cá nhân số 13/2023/NĐ-CP, được Quốc hội thông qua ngày 17 tháng 4 năm 2023 và có hiệu lực từ ngày 1 tháng 7 năm 2023 |
PCI DSS |
Tiêu chuẩn An ninh Dữ liệu Ngành Thẻ Thanh toán là tập hợp các tiêu chuẩn an ninh được thiết kế để đảm bảo rằng tất cả các công ty chấp nhận, xử lý, lưu trữ hoặc truyền thông tin thẻ tín dụng duy trì một môi trường an toàn |
3.3. Tổng quan về Luật Bảo vệ Dữ liệu, Việt Nam
Hiện tại, Việt Nam không có một luật bảo vệ dữ liệu duy nhất. Các quy định về bảo vệ dữ liệu và quyền riêng tư có thể được tìm thấy trong nhiều văn bản pháp luật khác nhau. Quyền riêng tư và quyền danh dự, nhân phẩm và các nguyên tắc cơ bản của các quyền này hiện được quy định trong Hiến pháp 2013 (“Hiến pháp”) và Bộ luật Dân sự 2015 (“Bộ luật Dân sự”) là bất khả xâm phạm và được pháp luật bảo vệ.
Liên quan đến dữ liệu cá nhân, các nguyên tắc hướng dẫn về thu thập, lưu trữ, sử dụng, xử lý, tiết lộ hoặc chuyển giao thông tin cá nhân được quy định trong các văn bản pháp luật chính sau:
- Luật Dữ liệu số 60/2024/QH15, được Quốc hội thông qua ngày 30 tháng 11 năm 2024 và có hiệu lực từ ngày 1 tháng 7 năm 2025.
- Bộ luật Hình sự số 100/2015/QH13, được Quốc hội thông qua ngày 27 tháng 11 năm 2015.
- Luật An ninh mạng số 24/2018/QH14, được Quốc hội thông qua ngày 12 tháng 6 năm 2018 (“Luật An ninh mạng”).
- Luật An toàn Thông tin Mạng số 86/2015/QH13, được Quốc hội thông qua ngày 19 tháng 11 năm 2015; được sửa đổi bởi Luật số 35/2018/QH14 ngày 20 tháng 11 năm 2018, về sửa đổi một số điều liên quan đến quy hoạch của 37 Luật (“Luật An toàn Thông tin Mạng”).
- Luật Bảo vệ Quyền lợi Người tiêu dùng số 59/2010/QH12, được Quốc hội thông qua ngày 17 tháng 11 năm 2010; được sửa đổi bởi Luật số 35/2018/QH14 ngày 20 tháng 11 năm 2018, về sửa đổi một số điều liên quan đến quy hoạch của 37 Luật (“Luật Bảo vệ Quyền lợi Người tiêu dùng”).
- Luật Công nghệ Thông tin số 67/2006/QH11, được Quốc hội thông qua ngày 29 tháng 6 năm 2006; được sửa đổi bởi Luật số 21/2017/QH14 ngày 14 tháng 11 năm 2017 về quy hoạch (“Luật Công nghệ Thông tin”).
- Luật Giao dịch Điện tử số 51/2005/QH11, được Quốc hội thông qua ngày 29 tháng 11 năm 2005 (“Luật Giao dịch Điện tử”).
- Nghị định Bảo vệ Dữ liệu Cá nhân số 13/2023/NĐ-CP, được Quốc hội thông qua ngày 17 tháng 4 năm 2023 và có hiệu lực từ ngày 1 tháng 7 năm 2023.
- Nghị định số 85/2016/NĐ-CP ngày 1 tháng 7 năm 2016, về an ninh hệ thống thông tin theo phân loại (“Nghị định 85”).
- Nghị định số 72/2013/NĐ-CP ngày 15 tháng 7 năm 2013 của Chính phủ, về quản lý, cung cấp và sử dụng dịch vụ Internet và thông tin trực tuyến; được sửa đổi bởi Nghị định số 27/2018/NĐ-CP ngày 1 tháng 3 năm 2018 và Nghị định số 150/2018/NĐ-CP ngày 7 tháng 11 năm 2018 (“Nghị định 72”).
- Nghị định số 52/2013/NĐ-CP ngày 16 tháng 5 năm 2013 của Chính phủ; được sửa đổi bởi Nghị định số 08/2018/NĐ-CP ngày 15 tháng 1 năm 2018, về sửa đổi một số nghị định liên quan đến điều kiện kinh doanh thuộc quản lý nhà nước của Bộ Công Thương và Nghị định số 85/2021/NĐ-CP ngày 25 tháng 9 năm 2021 (“Nghị định 52”).
- Nghị định số 15/2020/NĐ-CP của Chính phủ ngày 3 tháng 2 năm 2020 về xử phạt vi phạm hành chính đối với các quy định về dịch vụ bưu chính, viễn thông, tần số vô tuyến điện, công nghệ thông tin và giao dịch điện tử (“Nghị định 15”).
- Thông tư số 03/2017/TT-BTTTT của Bộ Thông tin và Truyền thông ngày 24 tháng 4 năm 2017 về hướng dẫn Nghị định 85 (“Thông tư 03”).
- Thông tư số 20/2017/TT-BTTTT ngày 12 tháng 9 năm 2017 của Bộ Thông tin và Truyền thông, quy định về phối hợp và ứng phó với sự cố an ninh thông tin trên toàn quốc (“Thông tư 20”).
- Thông tư số 38/2016/TT-BTTTT ngày 26 tháng 12 năm 2016 của Bộ Thông tin và Truyền thông, quy định chi tiết về cung cấp thông tin công cộng xuyên biên giới (“Thông tư 38”).
- Thông tư số 24/2015/TT-BTTTT ngày 18 tháng 8 năm 2015 của Bộ Thông tin và Truyền thông, quy định về quản lý và sử dụng tài nguyên Internet, được sửa đổi bởi Thông tư số 06/2019/TT-BTTTT ngày 19 tháng 7 năm 2019 (“Thông tư 25”).
- Quyết định số 05/2017/QĐ-TTg của Thủ tướng Chính phủ ngày 16 tháng 3 năm 2017 về kế hoạch ứng phó khẩn cấp để đảm bảo an ninh thông tin mạng quốc gia (“Quyết định 05”).
Việc áp dụng các văn bản pháp luật sẽ phụ thuộc vào bối cảnh thực tế của từng trường hợp, ví dụ: các doanh nghiệp trong lĩnh vực ngân hàng và tài chính, giáo dục, y tế có thể phải tuân thủ các quy định bảo vệ dữ liệu chuyên ngành, chưa kể đến các quy định về thông tin cá nhân của nhân viên được quy định trong Bộ luật Lao động 2019 (“Bộ luật Lao động”).
Điều khoản sử dụng
Thỏa thuận về điều khoản và điều kiện sử dụng
Trang web của FPT Smart Cloud được cung cấp cho mọi người dùng trên toàn thế giới. FPT Smart Cloud tạo và duy trì trang web này chỉ nhằm mục đích cung cấp thông tin. Khi sử dụng trang web này, bạn được coi là đã chấp nhận và đồng ý tuân thủ các điều khoản và điều kiện này, đồng thời tuân thủ mọi luật và quy định hiện hành. Bạn đồng ý không làm gián đoạn hoặc cố ý làm gián đoạn hoạt động của trang web này dưới bất kỳ hình thức nào. Bạn không được sử dụng trang web này nếu không chấp nhận các điều khoản này.
Giấy phép giới hạn
Trang web này và toàn bộ nội dung trên trang web, bao gồm bằng sáng chế, bản quyền, nhãn hiệu và các quyền sở hữu trí tuệ khác, là tài sản của FPT Smart Cloud và được bảo vệ bởi các luật sở hữu trí tuệ trên toàn thế giới. Bạn đồng ý tuân thủ tất cả các luật sở hữu trí tuệ trên toàn thế giới khi sử dụng trang web này. FPT Smart Cloud không cấp bất kỳ quyền rõ ràng hay ngụ ý nào liên quan đến bằng sáng chế, nhãn hiệu, bản quyền hoặc thông tin bí mật thương mại. Bạn không được sửa đổi, sao chép, truyền tải, bán hoặc phân phối toàn bộ hoặc một phần trang web này, trừ khi FPT Smart Cloud cấp cho bạn quyền sử dụng không độc quyền, không thương mại và giới hạn trên trang web này. Bạn không được sử dụng bất kỳ phần nào hoặc toàn bộ trang web này để tạo ra một phần của trang web mới và/hoặc khi sử dụng các liên kết trên Internet để tạo ra nó mà không có sự đồng ý bằng văn bản trước của FPT Smart Cloud. Tuy nhiên, bất kỳ phần mềm và tài liệu nào khác được cung cấp để tải xuống, truy cập hoặc sử dụng từ trang web này với các điều khoản, điều kiện và thông báo cấp phép riêng sẽ được điều chỉnh bởi các điều khoản, điều kiện và thông báo đó.
Việc vi phạm bất kỳ thỏa thuận nào trong số này sẽ dẫn đến việc tự động chấm dứt mọi quyền được cấp cho bạn mà không cần thông báo trước. Mặc dù FPT Smart Cloud nghiêm cấm các hành vi và nội dung như vậy trên trang web của mình, bạn hiểu và đồng ý rằng FPT Smart Cloud không chịu trách nhiệm về nội dung được đăng trên trang web và bạn có thể tiếp xúc với những nội dung đó. Bạn chịu hoàn toàn trách nhiệm đối với bất kỳ nội dung nào bạn tạo, truyền tải hoặc hiển thị khi sử dụng trang web và đối với hậu quả của hành động của bạn (bao gồm bất kỳ tổn thất hoặc thiệt hại nào mà FPT Smart Cloud có thể phải chịu) khi thực hiện điều đó.
Blog
Mục đích của các blog của FPT Smart Cloud là chia sẻ thông tin với cộng đồng. Chúng tôi mời bạn gửi bình luận hoặc bài đăng để xem xét. Tuy nhiên, trước khi sử dụng dịch vụ blog, chúng tôi cần làm rõ các quyền và trách nhiệm liên quan đến dịch vụ này. Khi truy cập, tạo hoặc đóng góp vào bất kỳ blog nào được lưu trữ trên trang web này, bạn phải đọc và đồng ý với các điều khoản sử dụng blog này và các điều khoản, điều kiện, chính sách sau đây, bao gồm bất kỳ sửa đổi nào trong tương lai. FPT Smart Cloud có quyền xóa bất kỳ bình luận hoặc người dùng nào khỏi blog của FPT Smart Cloud khi người đó vi phạm các điều khoản và điều kiện sử dụng được liệt kê dưới đây.
- Bạn phải chấp nhận và đồng ý rằng tất cả nội dung được đăng trên dịch vụ blog của FPT Smart Cloud là trách nhiệm duy nhất của cá nhân đã đăng nội dung đó. Bạn cũng hiểu rằng tất cả ý kiến được người dùng trên trang web này bày tỏ đều chỉ thể hiện quan điểm cá nhân của họ, không phải đại diện cho FPT Smart Cloud hoặc bất kỳ chi nhánh nào của FPT Smart Cloud.
- Bạn không được vi phạm hoặc đe dọa vi phạm quyền sở hữu trí tuệ như nhãn hiệu, bản quyền của FPT Smart Cloud hoặc bất kỳ bên thứ ba nào.
- Bạn không được vi phạm hoặc đe dọa vi phạm các quyền hợp pháp, bản quyền hình ảnh của FPT Smart Cloud hoặc bất kỳ bên thứ ba nào.
- Bạn không được bôi nhọ, lăng mạ, quấy rối hoặc phân biệt đối xử với FPT Smart Cloud hoặc bất kỳ bên thứ ba nào.
- Bạn không được tạo danh tính giả để đánh lừa người khác hoặc giả mạo là đại diện của một tổ chức hoặc FPT Smart Cloud khác để sử dụng dịch vụ này.
- Bạn không được đăng tải, công bố hoặc tải lên các chủ đề bất hợp pháp có thể dẫn đến hoặc liên quan đến tội phạm như mại dâm trẻ em, giao dịch hóa chất bị kiểm soát, gian lận, giao dịch tài khoản ngân hàng.
- Bạn không được sử dụng ngôn ngữ tục tĩu, phân biệt chủng tộc hoặc ngôn ngữ khiêu dâm.
- Bạn không được tải lên hoặc cung cấp các tệp chứa hình ảnh, ảnh chụp, phần mềm hoặc tài liệu khác được bảo vệ bởi luật sở hữu trí tuệ, bao gồm nhưng không giới hạn ở bản quyền hoặc nhãn hiệu, trừ khi bạn sở hữu hoặc kiểm soát các quyền đó hoặc đã nhận được tất cả các sự đồng ý cần thiết để làm điều đó.
- Bạn không được tổ chức bất kỳ cuộc thi nào hoặc công bố, lan truyền bất kỳ nội dung chuyển tiếp nào.
- Bạn không được đăng hoặc công bố nội dung mang tính thương mại nhằm quảng bá dịch vụ hoặc sản phẩm.
- Bạn không được sao chép và phân phối, tải lên các tệp chứa vi-rút, mã, tệp hoặc bất kỳ phần mềm hoặc chương trình tương tự nào có thể gây thiệt hại cho phần mềm hoặc phần cứng và/hoặc cản trở hoạt động của máy tính của FPT Smart Cloud hoặc người dùng khác.
- Bạn không được phân phối thông tin quảng cáo hoặc thư rác trái với quy định của FPT Smart Cloud.
- Bạn chấp nhận và đồng ý rằng FPT Smart Cloud có quyền, theo quyết định riêng của mình, sửa đổi, giám sát, xóa hoặc chỉnh sửa bất kỳ nội dung nào bạn đóng góp.
- Bạn phải bồi thường và giữ cho FPT Smart Cloud không phải chịu bất kỳ khiếu nại hoặc tổn thất nào mà FPT Smart Cloud phải gánh chịu do bạn vi phạm các điều khoản sử dụng này.
Liên kết đến các trang web khác
Bạn không được tạo liên kết đến bất kỳ phần nào của trang web của FPT Smart Cloud hoặc trực tiếp đến trang web này từ bất kỳ trang web nào khác trừ khi FPT Smart Cloud cấp phép bằng văn bản. Ngoài ra, như một điều kiện để được phép liên kết đến trang web này, bạn đồng ý rằng FPT Smart Cloud có thể, theo quyết định riêng của mình, chấm dứt quyền liên kết đến trang web này bất kỳ lúc nào.
Trang web này chứa các liên kết đến các trang web khác có điều khoản sử dụng và quy định riêng. Chúng tôi không kiểm soát nội dung hoặc hoạt động trên các trang web đó và do đó không chịu trách nhiệm về nội dung của các trang web đó và/hoặc bất kỳ thiệt hại hoặc tổn thất nào bạn có thể phải chịu khi sử dụng các trang web đó. Các liên kết này được tạo ra chỉ để thuận tiện cho việc sử dụng của bạn. FPT Smart Cloud không ngụ ý bất kỳ bên thứ ba nào và/hoặc bất kỳ sản phẩm hoặc dịch vụ nào và do đó không chịu trách nhiệm về tính chính xác hoặc, nói cách khác, bất kỳ nội dung hoặc sự an toàn của hoạt động của các trang web đó. Bạn chấp nhận và đồng ý rằng chúng tôi không chịu bất kỳ trách nhiệm trực tiếp hoặc gián tiếp nào đối với bất kỳ thiệt hại, tổn thất hoặc chi phí nào phát sinh từ việc bạn tin tưởng và sử dụng nội dung, sản phẩm hoặc dịch vụ của các trang web được liên kết. Bạn hiểu rằng việc sử dụng các liên kết và trang web đó là hoàn toàn do bạn chịu rủi ro.
Văn bản được cung cấp bằng các ngôn ngữ khác
Trang web của FPT Smart Cloud cung cấp một số thông tin được đăng dưới định dạng văn bản không chỉ bằng tiếng Anh mà còn bằng các ngôn ngữ khác. Bạn phải hiểu, chấp nhận và đồng ý rằng thông tin được cung cấp trên trang web được dịch bởi con người hoặc phần mềm máy tính mà không có sự xem xét của con người, và do đó FPT Smart Cloud không chịu trách nhiệm đảm bảo tính chính xác hoặc đầy đủ của bản dịch, bất kể bản dịch được thực hiện theo cách nào. Các điều kiện bổ sung được cung cấp trong phần Tuyên bố từ chối bảo hành dưới đây.
Tuyên bố miễn trừ trách nhiệm
BẠN HIỂU RẰNG VIỆC SỬ DỤNG TRANG WEB NÀY LÀ TRÁCH NHIỆM DUY NHẤT CỦA BẠN. CHÚNG TÔI LUÔN CẨN TRỌNG TRONG VIỆC XÂY DỰNG VÀ DUY TRÌ TRANG WEB NÀY. TẤT CẢ THÔNG TIN, HƯỚNG DẪN, PHẦN MỀM, SẢN PHẨM, CHƯƠNG TRÌNH VÀ DỊCH VỤ ĐƯỢC CUNG CẤP TRÊN CƠ SỞ “NGUYÊN TRẠNG”. TRANG WEB ĐƯỢC CUNG CẤP NHƯ MỘT TÀI NGUYÊN CÔNG CỘNG MIỄN PHÍ, KHÔNG CÓ BẤT KỲ BẢO HÀNH NÀO, RÕ RÀNG HAY NGỤ Ý. ĐẶC BIỆT, MỌI BẢO HÀNH VỀ SỰ PHÙ HỢP CHO MỤC ĐÍCH SỬ DỤNG HOẶC TÍNH THƯƠNG MẠI HÓA ĐỀU BỊ TỪ CHỐI Ở MỨC TỐI ĐA ĐƯỢC PHÁP LUẬT CHO PHÉP. KHÔNG GIỚI HẠN, FPT SMART CLOUD KHÔNG BẢO HÀNH HOẶC ĐẢM BẢO RẰNG TRANG WEB NÀY SẼ KHÔNG BỊ GIÁN ĐOẠN, KỊP THỜI, AN TOÀN HOẶC KHÔNG CÓ LỖI. NỘI DUNG TRÊN TRANG WEB CHỈ NHẰM MỤC ĐÍCH CUNG CẤP THÔNG TIN VÀ KHÔNG NÊN ĐƯỢC HIỂU LÀ TƯ VẤN KỸ THUẬT DƯỚI BẤT KỲ HÌNH THỨC NÀO. FPT SMART CLOUD KHÔNG CHỊU TRÁCH NHIỆM CẬP NHẬT TRANG WEB NÀY ĐỂ GIỮ THÔNG TIN CỦA BẠN LUÔN HIỆN HÀNH HOẶC ĐẢM BẢO TÍNH CHÍNH XÁC HOẶC ĐẦY ĐỦ CỦA BẤT KỲ THÔNG TIN NÀO ĐƯỢC ĐĂNG TẢI.
Giới hạn trách nhiệm pháp lý
BẠN HIỂU VÀ ĐỒNG Ý RẰNG BẠN SỬ DỤNG TRANG WEB THEO QUYẾT ĐỊNH VÀ CHỊU RỦI RO CỦA RIÊNG BẠN. BẠN HIỂU VÀ ĐỒNG Ý RẰNG, TRONG MỌI TRƯỜNG HỢP, FPT SMART CLOUD VÀ TẤT CẢ CÁC CHI NHÁNH CỦA FPT SMART CLOUD SẼ KHÔNG CHỊU TRÁCH NHIỆM ĐỐI VỚI BẠN HOẶC BẤT KỲ BÊN NÀO VỀ TẤT CẢ CÁC THIỆT HẠI VÀ TỔN THẤT (BAO GỒM THIỆT HẠI TRỰC TIẾP VÀ GIÁN TIẾP, THIỆT HẠI ĐẶC BIỆT HOẶC THIỆT HẠI NGẪU NHIÊN DƯỚI BẤT KỲ HÌNH THỨC NÀO) LIÊN QUAN ĐẾN HOẶC PHÁT SINH TỪ VIỆC SỬ DỤNG TRANG WEB CỦA CHÚNG TÔI, NGAY CẢ KHI FPT SMART CLOUD ĐƯỢC THÔNG BÁO RÕ RÀNG VỀ KHẢ NĂNG XẢY RA NHỮNG THIỆT HẠI ĐÓ. KHI SỬ DỤNG TRANG WEB CỦA CHÚNG TÔI, BẠN SẼ CHỊU HOÀN TOÀN TRÁCH NHIỆM ĐỐI VỚI:
- BẤT KỲ TỔN THẤT HOẶC THIỆT HẠI NÀO GÂY RA, TOÀN BỘ HOẶC MỘT PHẦN, DO HÀNH ĐỘNG, SAI SÓT, HOẶC SỰ CẨU THẢ CỦA BẠN, HOẶC DO NHỮNG TÌNH HUỐNG NGOÀI TẦM KIỂM SOÁT, TRONG VIỆC TÌM KIẾM, BIÊN SOẠN HOẶC CUNG CẤP THÔNG TIN ĐƯỢC ĐĂNG TẢI TRÊN TRANG WEB NÀY;
- BẤT KỲ LỖI, SAI SÓT, HOẶC KHÔNG CHÍNH XÁC TRONG THÔNG TIN, BẤT KỂ NGUYÊN NHÂN, HOẶC SỰ CHẬM TRỄ HOẶC GIÁN ĐOẠN TRONG VIỆC CUNG CẤP THÔNG TIN;
- BẤT KỲ TẢI XUỐNG HOẶC CÁCH KHÁC CÓ ĐƯỢC TÀI LIỆU, THÔNG TIN, SẢN PHẨM, PHẦN MỀM, CHƯƠNG TRÌNH CÓ THỂ DẪN ĐẾN, BAO GỒM MẤT DỮ LIỆU HOẶC THIỆT HẠI CHO HỆ THỐNG MÁY TÍNH CỦA BẠN. BẠN PHẢI CAM KẾT BỒI THƯỜNG CHO FPT SMART CLOUD ĐỐI VỚI BẤT KỲ TRÁCH NHIỆM, THIỆT HẠI, TỔN THẤT, THỦ TỤC PHÁP LÝ, CHI PHÍ (BAO GỒM CHI PHÍ PHÁP LÝ) LIÊN QUAN ĐẾN HOẶC PHÁT SINH TRỰC TIẾP HOẶC GIÁN TIẾP TỪ VIỆC BẠN VI PHẠM HOẶC KHÔNG TUÂN THỦ BẤT KỲ ĐIỀU KHOẢN VÀ ĐIỀU KIỆN NÀO KHI SỬ DỤNG TRANG WEB NÀY.
Vi phạm & Chấm dứt dịch vụ
Nếu bạn vi phạm bất kỳ luật hiện hành nào, dưới bất kỳ hình thức nào, các Điều khoản sử dụng này, các quy định hoặc Tuyên bố bảo mật liên quan đến việc sử dụng trang web này, FPT Smart Cloud có quyền tạm hoãn hoặc chấm dứt quyền, giấy phép và sự cho phép được cấp cho bạn để truy cập và sử dụng trang web này bất kỳ lúc nào theo quyết định riêng của mình.
Lựa chọn luật áp dụng
Các Điều khoản sử dụng và các quy định được nêu trong tài liệu này sẽ được điều chỉnh và giải thích theo luật pháp của Cộng hòa Xã hội Chủ nghĩa Việt Nam, mà không áp dụng các quy định xung đột pháp luật hoặc quốc gia, lãnh thổ nơi bạn thực tế cư trú. Bất kỳ khiếu nại, thủ tục pháp lý hoặc vụ kiện nào phát sinh liên quan đến các Điều khoản sử dụng này sẽ chỉ được đưa ra tại Việt Nam, và bạn đồng ý với thẩm quyền của các tòa án đó.
Chính sách bảo mật
Vui lòng đọc Tuyên bố bảo mật của chúng tôi, được tham chiếu và kết hợp trong tài liệu này.
Thay đổi Điều khoản sử dụng
FPT Smart Cloud có quyền, theo quyết định riêng của mình, sửa đổi hoặc chấm dứt dịch vụ này vì bất kỳ lý do gì, mà không cần thông báo trước bất kỳ lúc nào. Bạn có trách nhiệm thường xuyên xem xét các điều khoản này. Việc bạn tiếp tục sử dụng trang web này đồng nghĩa với việc bạn đồng ý với tất cả các điều khoản đó.
Thông báo bản quyền
© 2025 FPT Smart Cloud Co.Ltd. Mọi quyền được bảo lưu. FPT Smart Cloud tôn trọng quyền sở hữu trí tuệ của người khác và yêu cầu bạn cũng làm như vậy.
Trang web này được FPT Smart Cloud cung cấp như một dịch vụ cho khách hàng và chỉ được sử dụng cho mục đích thông tin và không nên được hiểu là tư vấn pháp lý. Nếu bạn cần tư vấn pháp lý, hãy liên hệ với luật sư.
Báo cáo lỗ hổng bảo mật hoặc quyền riêng tư
Nếu bạn tin rằng mình đã phát hiện một lỗ hổng bảo mật hoặc quyền riêng tư trong sản phẩm của FPT Smart Cloud, vui lòng báo cáo cho chúng tôi.
Nếu bạn tin rằng mình đã phát hiện một lỗ hổng bảo mật hoặc quyền riêng tư ảnh hưởng đến các sản phẩm, phần mềm, dịch vụ hoặc máy chủ, web của FPT Smart Cloud, vui lòng báo cáo cho chúng tôi. Chúng tôi hoan nghênh các báo cáo từ tất cả mọi người, bao gồm các nhà nghiên cứu bảo mật, nhà phát triển và khách hàng.
Để báo cáo một lỗ hổng bảo mật hoặc quyền riêng tư, vui lòng gửi email đến [email protected] với các thông tin sau:
Vui lòng mã hóa thông tin nhạy cảm mà bạn gửi qua email. Bạn sẽ nhận được phản hồi từ FPT Smart Cloud để xác nhận rằng chúng tôi đã nhận được báo cáo của bạn, và chúng tôi sẽ liên hệ với bạn nếu cần thêm thông tin.
Để bảo vệ khách hàng, FPT Smart Cloud không tiết lộ, thảo luận hoặc xác nhận các vấn đề bảo mật cho đến khi quá trình điều tra hoàn tất và bất kỳ bản cập nhật cần thiết nào đã được cung cấp rộng rãi.
FPT Smart Cloud sử dụng các thông báo bảo mật và danh sách gửi thư security-announce của chúng tôi để công bố thông tin về các bản sửa lỗi bảo mật trong sản phẩm của mình và để công khai ghi nhận công sức của những cá nhân hoặc tổ chức đã báo cáo các vấn đề bảo mật cho chúng tôi.
Để biết thêm thông tin về Tiết lộ lỗ hổng phối hợp (CVD), vui lòng xem xét thông tin được cung cấp tại các liên kết sau:
https://www.iso.org/standard/72311.html
III. Thông báo Bảo mật
Các Thông báo Bảo mật của FPT Smart Cloud là phần bổ sung cho các bản tin bảo mật của FPT Smart Cloud. Chúng đề cập đến các thay đổi bảo mật có thể không yêu cầu bản tin bảo mật nhưng vẫn có thể ảnh hưởng đến an toàn bảo mật thông tin tổng thể của khách hàng.
Các Thông báo Bảo mật của FPT Smart Cloud là cách để FPT Smart Cloud truyền đạt thông tin bảo mật đến khách hàng về các vấn đề có thể không được phân loại là lỗ hổng và có thể không yêu cầu bản tin bảo mật. Mỗi thông báo đi kèm với một Bài viết Cơ sở Kiến thức của FPT Smart Cloud để cung cấp thêm thông tin về bất kỳ thay đổi hoặc cập nhật nào được cung cấp cùng với việc phát hành thông báo.
Hãy bảo vệ hệ thống thông tin, máy tính của bạn bằng cách cập nhật thường xuyên các thông báo bảo mật kỹ thuật của FPT Smart Cloud. Để biết thêm thông tin, xem Thông báo Bảo mật Kỹ thuật của FPT Smart Cloud.
FPT Cloud thuộc sở hữu của Công ty TNHH Smart Cloud – nhà cung cấp giải pháp đột phá vận hành doanh nghiệp bằng nền tảng Trí tuệ nhân tạo và Điện toán đám mây, thông qua việc tập trung xây dựng nền tảng công nghệ vững chắc, phát triển hệ sinh thái sản phẩm đa dạng, vươn tầm thế giới. Website thương mại điện tử https://fptcloud.com/ do Công ty TNHH Smart Cloud làm chủ quản, với mục đích cung cấp đầy đủ thông tin về các sản phẩm, giải pháp về Điện toán đám mây đến doanh nghiệp, giúp doanh nghiệp triển khai các giải pháp chuyển đổi số nhanh chóng, tiết kiệm chi phí đầu tư ban đầu và nâng cao hiệu suất vận hành.
Khi quý khách truy cập vào trang web của chúng tôi có nghĩa là quý khách đồng ý với các điều khoản đựơc nêu trên trang web. Trang web có quyền thay đổi, chỉnh sửa, thêm hoặc lược bỏ bất kỳ phần nào trong Quy định và Điều kiện sử dụng, vào bất cứ lúc nào, các thay đổi có hiệu lực ngay khi được đăng trên trang web mà không cần thông báo trước. Quý khách vui lòng kiểm tra thường xuyên để cập nhật những thay đổi của chúng tôi.
1. Tính chất của thông tin hiển thị
Các nội dung hiển thị trên website https://fptcloud.com/ nhằm mục đích làm rõ thông tin sản phẩm và dịch vụ mà FPT Smart Cloud đang cung cấp. Các thông tin khác liên quan nhằm phục vụ nhu cầu tìm hiểu của Khách hàng đều được ghi rõ nguồn cung cấp.
Quý khách có thể thanh toán online bằng thẻ Visa, Master, hoặc Debit. Quý khách chuyển khoản vào tài khoản sau:
Tên tài khoản: Công ty TNHH FPT Smart Cloud
Số tài khoản: 20138138901
Ngân hàng: Thương mại Cổ phần Tiên phong
Khách hàng có thể tự tạo tài khoản ở mục “Đăng ký” để mua dịch vụ trên https://fptcloud.com/. Liên hệ hotline hoặc email: [email protected] để được hỗ trợ.
Khách hàng tạo tài khoản trên website https://fptcloud.com/, sau đó đăng nhập vào tài khoản đã tạo. Tiếp theo, chọn “Tạo Project” để đặt tên cho project mới, sau đó lựa chọn dịch vụ cần sử dụng. Từ đây, khách hàng có thể dùng thử các dịch vụ của FPT Cloud hoặc tiến hành mua dịch vụ.
Khi Khách hàng bắt đầu đăng ký sử dụng dịch vụ thì sẽ không được hủy, thay đổi hoặc hoàn tiền trong bất kỳ trường hợp nào.
Dịch vụ chúng tôi cung cấp là dịch vụ sử dụng trực tuyến nên không có chính sách này. Chúng tôi đảm bảo thực hiện đầy đủ, chính xác theo Bản cam kết chất lượng dịch vụ được ký với Khách hàng về việc hỗ trợ kỹ thuật, khiếu nại, bồi thường,…
Chính sách Bảo vệ Dữ liệu Cá nhân
Chính sách Bảo vệ Dữ liệu Doanh nghiệp của Công ty TNHH FPT Smart Cloud ("FPT Smart Cloud") quy định các yêu cầu nghiêm ngặt đối với việc xử lý dữ liệu cá nhân liên quan đến khách hàng, đối tác kinh doanh, nhân viên hoặc bất kỳ cá nhân nào khác. Chính sách này tuân thủ các nguyên tắc của luật bảo vệ dữ liệu quốc gia và quốc tế như đảm bảo tuân thủ Đạo luật Bảo vệ Dữ liệu Châu Âu. Chính sách này đặt ra một tiêu chuẩn bảo vệ và an toàn dữ liệu áp dụng toàn cầu cho FPT Smart Cloud và điều chỉnh việc chia sẻ thông tin giữa FPT Smart Cloud và các pháp nhân. FPT Smart Cloud đã thiết lập các nguyên tắc bảo vệ dữ liệu – bao gồm tính minh bạch, tiết kiệm dữ liệu và bảo mật dữ liệu – như là Chính sách Bảo vệ Dữ liệu Cá nhân và Hướng dẫn Quản lý An ninh Thông tin của FPT Smart Cloud.
Các nhà quản lý và nhân viên của FPT Smart Cloud có nghĩa vụ tuân thủ Chính sách Bảo vệ Dữ liệu của Công ty và tuân thủ các luật bảo vệ dữ liệu địa phương. Là Cán bộ Bảo vệ Dữ liệu, nhiệm vụ của tôi là đảm bảo rằng các quy tắc và nguyên tắc bảo vệ dữ liệu tại FPT Smart Cloud được tuân thủ trên toàn thế giới.
Tôi sẵn lòng trả lời bất kỳ câu hỏi nào bạn có về bảo vệ dữ liệu và việc chuyển giao dữ liệu cá nhân quốc tế.
PHẠM THẾ MINH
Cán bộ Bảo vệ Dữ liệu, email: [email protected], điện thoại: +84 913571357
1.1. Mục đích
Chính sách Bảo vệ Dữ liệu này áp dụng trên toàn cầu cho FPT Smart Cloud, các công ty con/ văn phòng đại diện cũng như các pháp nhân và dựa trên các nguyên tắc cơ bản được chấp nhận trên toàn cầu về bảo vệ dữ liệu. Việc đảm bảo bảo vệ dữ liệu là nền tảng của các mối quan hệ kinh doanh đáng tin cậy và danh tiếng của FPT Smart Cloud như một nhà tuyển dụng hàng đầu.
Chính sách Bảo vệ Dữ liệu cung cấp một trong những điều kiện khung cần thiết cho việc chuyển giao dữ liệu xuyên biên giới giữa FPT Smart Cloud, các công ty con/ văn phòng đại diện và các pháp nhân. Chính sách này đảm bảo mức độ bảo vệ dữ liệu phù hợp theo Quy định Bảo vệ Dữ liệu Chung của Liên minh Châu Âu, Nghị định Bảo vệ Dữ liệu Cá nhân số 13/2023/NĐ-CP, hoặc các quy định bảo vệ dữ liệu cá nhân quốc gia khác và luật quốc gia về truyền dữ liệu xuyên biên giới, bao gồm cả các quốc gia chưa có luật bảo vệ dữ liệu phù hợp.
Để chuẩn hóa việc thu thập, xử lý, chuyển giao và sử dụng dữ liệu cá nhân, đồng thời thúc đẩy việc sử dụng dữ liệu cá nhân một cách hợp lý, hợp pháp, công bằng và minh bạch để ngăn chặn dữ liệu cá nhân bị đánh cắp, thay đổi, hủy hoại, mất mát hoặc rò rỉ, FPT Smart Cloud thiết lập chính sách quản lý bảo vệ dữ liệu cá nhân và các chính sách an toàn bảo mật thông tin.
1.2. Phạm vi áp dụng
Tất cả các hoạt động xử lý dữ liệu cá nhân của FPT Smart Cloud đều nằm trong phạm vi của chính sách này.
Điều này có nghĩa là tất cả các quy trình kinh doanh và hệ thống thông tin của FPT Smart Cloud liên quan đến việc thu thập, xử lý, sử dụng và chuyển giao dữ liệu cá nhân, cũng như tất cả nhân viên, nhà thầu và nhà cung cấp bên thứ ba tham gia xử lý dữ liệu cá nhân thay mặt cho FPT Smart Cloud.
Chính sách này có tính ràng buộc đối với tất cả các phòng ban và chức năng trên toàn cầu có liên quan đến việc xử lý thông tin nhận dạng cá nhân. Mọi phòng ban, pháp nhân hoặc công ty con/ văn phòng đại diện của FPT Smart Cloud phải tuân thủ quy trình này.
Phạm vi áp dụng bao gồm tất cả các chủ thể dữ liệu có dữ liệu cá nhân được thu thập, phù hợp với các yêu cầu của GDPR, Nghị định Bảo vệ Dữ liệu Cá nhân số 13/2023/NĐ-CP và các quy định bảo vệ dữ liệu quốc gia/quốc tế khác.
1.3. Áp dụng luật quốc gia
Chính sách Bảo vệ Dữ liệu này bao gồm các nguyên tắc bảo vệ dữ liệu được chấp nhận quốc tế mà không thay thế các luật quốc gia hiện hành. Chính sách này bổ sung cho các luật bảo vệ dữ liệu quốc gia. Luật quốc gia liên quan sẽ được ưu tiên trong trường hợp có xung đột với Chính sách Bảo vệ Dữ liệu này, hoặc nếu luật đó có yêu cầu nghiêm ngặt hơn chính sách này. Nội dung của Chính sách Bảo vệ Dữ liệu này cũng phải được tuân thủ trong trường hợp không có luật quốc gia tương ứng. Các yêu cầu báo cáo về xử lý dữ liệu theo luật quốc gia phải được tuân thủ.
Mỗi công ty con/ văn phòng đại diện hoặc pháp nhân của FPT Smart Cloud chịu trách nhiệm tuân thủ Chính sách Bảo vệ Dữ liệu này và các nghĩa vụ pháp lý. Nếu có lý do để tin rằng các nghĩa vụ pháp lý mâu thuẫn với các nhiệm vụ theo Chính sách Bảo vệ Dữ liệu này, công ty con/ văn phòng đại diện hoặc pháp nhân liên quan phải thông báo cho Cán bộ Bảo vệ Dữ liệu. Trong trường hợp có xung đột giữa luật quốc gia và Chính sách Bảo vệ Dữ liệu, FPT Smart Cloud, thông qua Cán bộ Bảo vệ Dữ liệu, sẽ làm việc với công ty con/ văn phòng đại diện hoặc pháp nhân liên quan để tìm ra giải pháp thực tế đáp ứng mục đích của Chính sách Bảo vệ Dữ liệu.
1.4. Ngăn chặn vi phạm luật bảo vệ dữ liệu quốc gia và quốc tế
Cán bộ Bảo vệ Dữ liệu báo cáo cho thành viên Ban Tổng giám đốc chịu trách nhiệm về Bảo vệ Dữ liệu, giám sát các chức năng tuân thủ và quy định của FPT Smart Cloud, nhằm xác định, giảm thiểu và giám sát tất cả các lĩnh vực có thể xảy ra rủi ro về quy định và danh tiếng liên quan đến xử lý dữ liệu cá nhân.
Chính sách và hướng dẫn Bảo vệ Dữ liệu Cá nhân, các quy trình, mẫu được sửa đổi và bổ sung mỗi năm một lần. Cán bộ Bảo vệ Dữ liệu và thành viên Ban Tổng giám đốc xem xét và phê duyệt Chính sách và các tài liệu hỗ trợ kịp thời trong trường hợp có bất kỳ thay đổi quan trọng nào trong luật, quy định hoặc thực tiễn kinh doanh.
Cán bộ Bảo vệ Dữ liệu định kỳ cung cấp các chương trình giáo dục bảo vệ dữ liệu cá nhân trực tuyến trên nền tảng đào tạo trực tuyến để giữ cho nhân viên được cập nhật về các phát triển quy định hiện tại, cập nhật chính sách và quy trình, cũng như các yêu cầu pháp lý.
Nếu xảy ra vi phạm các chính sách, hướng dẫn, quy trình, mẫu bảo vệ dữ liệu cá nhân, hoặc xác định sơ bộ rằng có thể đã xảy ra vi phạm, báo cáo phải được gửi đến Cán bộ Bảo vệ Dữ liệu và Ban điều hành.
Ban điều hành nên áp dụng các biện pháp xử lý kỷ luật thích hợp đối với nhân viên vi phạm các chính sách. Các biện pháp xử lý kỷ luật có thể bao gồm bất kỳ hoặc tất cả các biện pháp sau: thư khiển trách, bồi thường thiệt hại do hành vi vi phạm gây ra, tạm đình chỉ công việc, chấm dứt hợp đồng lao động, hoặc bất kỳ biện pháp xử lý kỷ luật nào khác được Ban điều hành coi là phù hợp.
2.1. Nguyên tắc định hướng
2.2.1 Quy tắc bảo vệ dữ liệu cá nhân
2.2.2 Đảm bảo quyền của chủ thể dữ liệu
2.2. Dữ liệu khách hàng và nhà cung cấp (bên thứ ba)
2.2.1 Xử lý dữ liệu cho mối quan hệ hợp đồng
Dữ liệu cá nhân của khách hàng và nhà cung cấp (bên thứ ba) có thể được xử lý để thiết lập, thực hiện và chấm dứt hợp đồng. Trước khi ký hợp đồng – trong giai đoạn khởi tạo hợp đồng – dữ liệu cá nhân có thể được xử lý để chuẩn bị chào giá hoặc đơn đặt hàng hoặc để đáp ứng các yêu cầu khác liên quan đến việc ký kết hợp đồng. Khách hàng hoặc nhà cung cấp có thể được liên hệ trong quá trình chuẩn bị hợp đồng bằng cách sử dụng thông tin mà họ đã cung cấp. Mọi hạn chế được khách hàng hoặc nhà cung cấp yêu cầu phải được tuân thủ.
FPT Smart Cloud không cần sự đồng ý của chủ thể dữ liệu để thực hiện các nghĩa vụ hợp đồng.
Công chúng, tức là mọi khách hàng, nhà cung cấp, chủ thể dữ liệu, phải có quyền truy cập thông tin về các nguyên tắc và hoạt động Bảo vệ Dữ liệu Cá nhân của FPT Smart Cloud và phải có thể liên lạc với Cán bộ Bảo vệ Dữ liệu của FPT Smart Cloud một cách dễ dàng:
Phạm Thế Minh | Cán bộ Bảo vệ Dữ liệu | FPT Smart Cloud
Địa chỉ: FPT Tower, 10 Pham Van Bach Street, Cau Giay Ward, Ha Noi, Vietnam
Điện thoại: +84 913571357 Tel: 1900638399
URL: https://fptsmartcloud.com/
2.2.2 Đồng ý xử lý dữ liệu
Dữ liệu có thể được xử lý sau khi có sự đồng ý của chủ thể dữ liệu. Trước khi đồng ý, chủ thể dữ liệu phải được thông báo theo Chính sách Bảo vệ Dữ liệu Cá nhân của công ty. Để có được sự đồng ý của chủ thể dữ liệu, các nội dung sau phải được thông báo cho chủ thể dữ liệu:
Tuyên bố đồng ý phải được lấy bằng văn bản hoặc điện tử để phục vụ mục đích lưu trữ. Trong một số trường hợp, như cuộc trò chuyện qua điện thoại, sự đồng ý có thể được đưa ra bằng lời nói. Việc cấp đồng ý phải được ghi lại.
2.2.3 Xử lý dữ liệu theo ủy quyền pháp lý
Việc xử lý dữ liệu cá nhân cũng được phép nếu luật quốc gia yêu cầu, đòi hỏi hoặc cho phép điều này. Loại và phạm vi xử lý dữ liệu phải cần thiết cho hoạt động xử lý dữ liệu được ủy quyền hợp pháp và phải tuân thủ các quy định pháp luật liên quan.
2.2.4 Xử lý dữ liệu theo lợi ích hợp pháp
Dữ liệu cá nhân cũng có thể được xử lý nếu cần thiết cho lợi ích hợp pháp của FPT Smart Cloud. Lợi ích hợp pháp thường mang tính chất pháp lý (ví dụ: thu hồi các khoản phải thu chưa thanh toán) hoặc thương mại (ví dụ: tránh vi phạm hợp đồng). Dữ liệu cá nhân không được xử lý cho các mục đích lợi ích hợp pháp nếu, trong các trường hợp cụ thể, có bằng chứng cho thấy lợi ích của chủ thể dữ liệu cần được bảo vệ và điều này được ưu tiên. Trước khi xử lý dữ liệu, cần xác định liệu có những lợi ích nào cần được bảo vệ.
2.2.5 Dữ liệu người dùng và internet
Nếu dữ liệu cá nhân được thu thập, xử lý và sử dụng trên các trang web hoặc ứng dụng, chủ thể dữ liệu phải được thông báo về điều này trong một tuyên bố bảo mật và, nếu có, thông tin về cookie. Tuyên bố bảo mật và bất kỳ thông tin cookie nào phải được tích hợp sao cho dễ xác định, dễ truy cập trực tiếp và luôn có sẵn cho các chủ thể dữ liệu.
Nếu các hồ sơ sử dụng (theo dõi) được tạo để đánh giá việc sử dụng các trang web và ứng dụng, các chủ thể dữ liệu phải luôn được thông báo tương ứng trong tuyên bố bảo mật.
Nếu các trang web hoặc ứng dụng có thể truy cập dữ liệu cá nhân trong khu vực hạn chế đối với người dùng đã đăng ký, việc xác định và xác thực chủ thể dữ liệu phải cung cấp đủ sự bảo vệ trong quá trình truy cập.
2.3. Dữ liệu nhân viên
2.3.1 Xử lý dữ liệu cho mối quan hệ lao động
Trong các mối quan hệ lao động, dữ liệu cá nhân có thể được xử lý nếu cần để khởi tạo, thực hiện và chấm dứt hợp đồng lao động. Khi khởi tạo mối quan hệ lao động, dữ liệu cá nhân của ứng viên có thể được xử lý. Nếu ứng viên bị từ chối, dữ liệu của họ phải được xóa tuân thủ thời gian lưu giữ bắt buộc, trừ khi ứng viên đồng ý được lưu giữ hồ sơ cho quá trình tuyển chọn trong tương lai. Sự đồng ý phải được mỗi ứng viên cung cấp trước khi xử lý dữ liệu cá nhân của họ trong các hệ thống của FPT Smart Cloud. Sự đồng ý cũng cần thiết để sử dụng dữ liệu cho các quy trình ứng tuyển tiếp theo hoặc trước khi chia sẻ đơn ứng tuyển với các pháp nhân khác của FPT Smart Cloud.
Trong mối quan hệ lao động hiện tại, việc xử lý dữ liệu phải luôn liên quan đến mục đích của hợp đồng lao động nếu không có trường hợp nào sau đây áp dụng cho việc xử lý dữ liệu được ủy quyền.
Nếu cần thiết trong quy trình ứng tuyển để thu thập thông tin về ứng viên từ bên thứ ba, các yêu cầu của luật quốc gia tương ứng phải được tuân thủ. Trong trường hợp nghi ngờ, cần phải có sự đồng ý từ chủ thể dữ liệu.
Phải có ủy quyền pháp lý để xử lý dữ liệu cá nhân liên quan đến mối quan hệ lao động nhưng ban đầu không thuộc về việc thực hiện hợp đồng lao động. Điều này bao gồm các yêu cầu pháp lý, các quy định tập thể với đại diện nhân viên, sự đồng ý của nhân viên, hoặc lợi ích hợp pháp của công ty.
Nhân viên cũng có thể cung cấp thông tin về những người khác, như người phụ thuộc và gia đình của nhân viên, để Công ty có thể cung cấp các lợi ích liên quan hoặc liên hệ với họ trong trường hợp cần thiết. Trước khi nhân viên cung cấp thông tin cho công ty về những người khác, nhân viên phải thông báo cho họ về thông tin mà họ dự định cung cấp cho công ty và phải chịu trách nhiệm thu thập sự đồng ý từ người phụ thuộc và gia đình của họ. Nếu nhân viên chia sẻ thông tin của họ với công ty, họ cũng có thể cần đọc Chính sách này.
2.3.2 Xử lý dữ liệu theo ủy quyền pháp lý
Việc xử lý dữ liệu cá nhân của nhân viên cũng được phép nếu luật quốc gia yêu cầu, đòi hỏi hoặc cho phép điều này. Loại và phạm vi xử lý dữ liệu phải cần thiết cho hoạt động xử lý dữ liệu được ủy quyền hợp pháp và phải tuân thủ các quy định pháp luật liên quan. Nếu có một số linh hoạt pháp lý, lợi ích của nhân viên cần được bảo vệ phải được xem xét.
2.3.3 Thỏa thuận tập thể về xử lý dữ liệu
Nếu một hoạt động xử lý dữ liệu vượt quá mục đích thực hiện hợp đồng, nó có thể được phép nếu được ủy quyền thông qua một thỏa thuận tập thể. Các thỏa thuận tập thể là các thỏa thuận thang lương hoặc thỏa thuận giữa người sử dụng lao động và đại diện nhân viên, trong phạm vi được phép theo luật lao động liên quan. Các thỏa thuận phải bao gồm mục đích cụ thể của hoạt động xử lý dữ liệu dự định và phải được soạn thảo trong các tham số của luật bảo vệ dữ liệu quốc gia.
2.3.4 Đồng ý xử lý dữ liệu
Dữ liệu nhân viên có thể được xử lý khi có sự đồng ý của người liên quan. Tuyên bố đồng ý phải được gửi tự nguyện. Sự đồng ý không tự nguyện là vô hiệu. Tuyên bố đồng ý phải được lấy bằng văn bản hoặc điện tử để phục vụ mục đích lưu trữ. Trong một số trường hợp, sự đồng ý có thể được đưa ra bằng lời nói, trong trường hợp này phải được ghi lại đúng cách. Trong trường hợp cung cấp dữ liệu tự nguyện, được thông báo của bên liên quan, sự đồng ý có thể được giả định nếu luật quốc gia không yêu cầu sự đồng ý rõ ràng. Trước khi đưa ra sự đồng ý, chủ thể dữ liệu phải được thông báo theo Chính sách Bảo vệ Dữ liệu này.
2.3.5 Xử lý dữ liệu theo lợi ích hợp pháp
Dữ liệu cá nhân cũng có thể được xử lý nếu cần thiết cho lợi ích hợp pháp của FPT Smart Cloud. Lợi ích hợp pháp thường mang tính chất pháp lý (ví dụ: thu hồi các khoản phải thu chưa thanh toán) hoặc thương mại (ví dụ: tránh vi phạm hợp đồng). Dữ liệu cá nhân không được xử lý cho các mục đích lợi ích hợp pháp nếu, trong các trường hợp cụ thể, có bằng chứng cho thấy lợi ích của chủ thể dữ liệu cần được bảo vệ và điều này được ưu tiên. Trước khi xử lý dữ liệu, cần xác định liệu có những lợi ích nào cần được bảo vệ.
2.3.6 Viễn thông và Internet
Thiết bị điện thoại, địa chỉ email, intranet, và internet cùng với các mạng xã hội nội bộ được công ty cung cấp chủ yếu cho các nhiệm vụ liên quan đến công việc. Chúng là các công cụ và tài nguyên của công ty. Chúng có thể được sử dụng trong các quy định pháp luật áp dụng và các chính sách nội bộ của công ty. Trong trường hợp sử dụng được phép cho mục đích cá nhân, các luật về bí mật viễn thông và các luật viễn thông quốc gia liên quan phải được tuân thủ nếu áp dụng.
Sẽ không có giám sát tổng quát về liên lạc qua điện thoại và email hoặc sử dụng intranet/internet. Để phòng thủ chống lại các cuộc tấn công vào cơ sở hạ tầng CNTT hoặc người dùng cá nhân, các biện pháp bảo vệ có thể được triển khai cho các kết nối đến mạng của FPT Smart Cloud để chặn nội dung kỹ thuật có hại hoặc phân tích các mẫu tấn công. Vì lý do bảo mật, việc sử dụng thiết bị điện thoại, địa chỉ email, intranet/internet và các mạng xã hội nội bộ có thể được ghi lại trong một khoảng thời gian tạm thời. Việc đánh giá dữ liệu này từ một người cụ thể chỉ có thể được thực hiện trong trường hợp cụ thể, có căn cứ nghi ngờ vi phạm luật hoặc chính sách của FPT Smart Cloud. Các đánh giá chỉ có thể được thực hiện bởi các bộ phận điều tra trong khi đảm bảo rằng nguyên tắc tỷ lệ được đáp ứng. Các luật quốc gia liên quan phải được tuân thủ.
2.4. Yêu cầu truy cập của cơ quan nhà nước/chính phủ hoặc cơ quan quản lý khác
Các yêu cầu truy cập dữ liệu cá nhân của cơ quan nhà nước/chính phủ hoặc cơ quan quản lý khác được xử lý theo cách tương tự và theo các điều kiện tương tự như chuyển giao dữ liệu quốc tế bằng cách tuân thủ nghiêm ngặt các yêu cầu của luật quốc gia của quốc gia tương ứng. Tất cả các yêu cầu truy cập được ghi lại trong sổ đăng ký yêu cầu truy cập. Tất cả các yêu cầu được quản lý bởi Cán bộ Bảo vệ Dữ liệu và phải được sự đồng ý của thành viên Ban Tổng giám đốc của FPT Smart Cloud chịu trách nhiệm về bảo vệ dữ liệu. Cán bộ Bảo vệ Dữ liệu chịu trách nhiệm giao tiếp với cơ quan nhà nước/chính phủ hoặc cơ quan quản lý khác. Cán bộ Bảo vệ Dữ liệu chịu trách nhiệm về sổ đăng ký yêu cầu truy cập. FPT Smart Cloud sẽ thông báo cho chủ thể dữ liệu về yêu cầu dữ liệu cá nhân mà không có bất kỳ sự chậm trễ nào nếu điều đó không mâu thuẫn với luật quốc gia.
2.5. Xem xét và đánh giá chính sách
Chính sách này phải được xem xét và đánh giá hai lần một năm để phản ánh trạng thái mới nhất của các tiêu chuẩn quốc tế, quy định pháp luật, công nghệ và kinh doanh, đồng thời đảm bảo tính kịp thời của các thực tiễn quản lý dữ liệu cá nhân.
2.6. Công bố và phát hành
Chính sách này dựa trên một quy trình công bố sẽ giúp nhân viên hiểu các nguyên tắc và quy định liên quan của chính sách quản lý bảo vệ dữ liệu cá nhân để họ có thể tuân thủ.
Chính sách này phải được sửa đổi và xem xét bởi Cán bộ Bảo vệ Dữ liệu và thành viên Ban Tổng giám đốc của FPT Smart Cloud chịu trách nhiệm. Cán bộ Bảo vệ Dữ liệu chịu trách nhiệm thực hiện và kiểm toán nội bộ.
Việc tuân thủ Chính sách Bảo vệ Dữ liệu và các luật bảo vệ dữ liệu áp dụng được kiểm tra hàng năm bằng các cuộc kiểm toán bảo vệ dữ liệu và các kiểm soát khác. Việc thực hiện các kiểm soát này là trách nhiệm của các Đại diện Bảo vệ Dữ liệu. Kết quả của các kiểm soát bảo vệ dữ liệu phải được báo cáo cho Cán bộ Bảo vệ Dữ liệu và thành viên Ban Tổng giám đốc của FPT Smart Cloud chịu trách nhiệm. Theo yêu cầu, kết quả của các kiểm soát bảo vệ dữ liệu sẽ được cung cấp cho cơ quan bảo vệ dữ liệu có trách nhiệm. Cơ quan bảo vệ dữ liệu có trách nhiệm có thể thực hiện các kiểm soát riêng của mình về việc tuân thủ các quy định của Chính sách này, theo như luật quốc gia cho phép.
Là một công ty không công khai xử lý dữ liệu cá nhân trong phạm vi thỏa thuận xử lý dữ liệu được ủy quyền, FPT Smart Cloud phải thực hiện các quy trình kỹ thuật và tổ chức để đảm bảo tuân thủ Quy định Bảo vệ Dữ liệu Châu Âu và các luật bảo vệ dữ liệu quốc tế khác. Ngoài các quy trình như vậy, tính bảo mật, toàn vẹn, sẵn có và khả năng phục hồi của các hệ thống và thành phần phải được FPT Smart Cloud đảm bảo.
Các nhóm biện pháp sau đây giải quyết tất cả các khía cạnh của mức độ bảo mật tối thiểu hiện tại. Chúng nhằm đánh giá mức độ bảo vệ dữ liệu của FPT Smart Cloud khi xử lý dữ liệu cá nhân thay mặt cho Bộ điều khiển. Nếu FPT Smart Cloud kết nối với các hệ thống của Bộ điều khiển, FPT Smart Cloud phải hoàn thành ít nhất phần bảo mật, trong đó FPT Smart Cloud sẽ cần hoàn thành các kiểm soát truy cập và ủy quyền truy cập cũng như các kiểm soát phân tách nhiệm vụ (các mục b) c) d) dưới đây).
Dưới đây là các biện pháp kỹ thuật và tổ chức hiện được thực hiện trong FPT Smart Cloud. Một quy trình cải tiến liên tục được triển khai:
4.1. Bảo mật
Mục tiêu của Kiểm soát Truy cập là ngăn chặn việc sử dụng trái phép các hệ thống xử lý dữ liệu được sử dụng để xử lý và sử dụng dữ liệu cá nhân.
Dữ liệu chính của mỗi nhân viên và mã định danh cá nhân được đăng ký trong danh bạ liên lạc. Việc truy cập vào các hệ thống xử lý dữ liệu chỉ có thể thực hiện sau khi xác định và xác thực bằng cách sử dụng mã định danh và mật khẩu cho hệ thống cụ thể.
☒ Hệ thống báo động
☒ Bảo vệ các trục tòa nhà
☒ Hệ thống kiểm soát truy cập tự động
☒ Kiểm soát truy cập bằng thẻ chip
☒ Hệ thống khóa mã
☒ Hệ thống khóa thủ công
☐ Kiểm soát truy cập sinh trắc học
☒ Giám sát video các lối vào
☐ Rào chắn ánh sáng / cảm biến chuyển động
☒ Khóa an toàn
☒ Quy định chuyển giao chìa khóa (giao chìa khóa, v.v.)
☒ Kiểm tra danh tính bởi nhân viên bảo vệ/lễ tân
☒ Ghi nhận khách truy cập
☒ Cam kết của nhân viên vệ sinh được chọn đặc biệt
☒ Cam kết của bảo vệ được chọn đặc biệt
☒ Cam kết đeo thẻ ủy quyền của nhân viên
Mục tiêu của Kiểm soát Truy cập Vật lý là ngăn chặn những người không được ủy quyền truy cập vật lý vào các thiết bị xử lý dữ liệu xử lý hoặc sử dụng dữ liệu cá nhân.
Do các yêu cầu bảo mật tương ứng, các cơ sở kinh doanh và cơ sở vật chất được chia thành các vùng bảo mật khác nhau với các quyền truy cập khác nhau. Chúng được giám sát bởi nhân viên bảo vệ.
Truy cập vào các khu vực bảo mật đặc biệt như trung tâm dịch vụ để bảo trì từ xa hoặc ODC được bảo vệ thêm bằng một khu vực truy cập riêng. Các tiêu chuẩn bảo mật xây dựng và nội dung tuân thủ các yêu cầu bảo mật cho các trung tâm dữ liệu.
☒ Kiểm soát truy cập nội bộ
☒ Kiểm soát cách ly (quyền cho phép người dùng)
☒ Quy định mật khẩu mạnh
☐ Xác thực sinh trắc học
☒ Xác thực bằng tên người dùng/mật khẩu
☒ Gán hồ sơ người dùng cho các hệ thống CNTT
☒ Khóa vỏ máy chủ/máy tính
☒ Sử dụng công nghệ VPN (truy cập từ xa)
☒ Khóa các giao diện bên ngoài (USB, v.v.)
☒ Mã hóa phương tiện dữ liệu di động
☒ Hệ thống phát hiện xâm nhập
☐ Quản lý điện thoại thông minh tập trung (ví dụ: xóa từ xa)
☐ Mã hóa nội dung điện thoại thông minh
☐ Mật khẩu an toàn cho điện thoại thông minh
☒ Mã hóa phương tiện dữ liệu trên máy tính xách tay
☒ Gán tên người dùng riêng lẻ
☐ Hoặc khác, vui lòng chỉ rõ:
Các biện pháp liên quan đến Kiểm soát Truy cập Điện tử nhằm đảm bảo rằng chỉ dữ liệu có quyền truy cập được truy cập, và dữ liệu cá nhân không thể được đọc, sao chép, thay đổi hoặc xóa một cách trái phép trong quá trình xử lý, sử dụng và sau khi lưu trữ.
Truy cập vào dữ liệu cần thiết để thực hiện nhiệm vụ cụ thể được đảm bảo trong các hệ thống và ứng dụng bởi một khái niệm vai trò và ủy quyền tương ứng.
☒ Khái niệm ủy quyền quyền
☒ Quản lý quyền bởi quản trị viên hệ thống
☒ Số lượng quản trị viên hệ thống “giảm xuống mức tối thiểu”
☒ Ghi nhận việc xóa
☒ Ghi lại các sự kiện truy cập hệ thống, đặc biệt là các mục nhập, thay đổi và xóa dữ liệu
☒ Áp dụng bảo vệ chống virus
☒ Xóa vật lý phương tiện trước khi tái sử dụng
☒ Áp dụng tường lửa phần mềm
☒ Lưu trữ an toàn các phương tiện dữ liệu
☒ Chính sách mật khẩu (bao gồm độ dài mật khẩu đã xác định, thay đổi mật khẩu)
☒ Mã hóa các phương tiện dữ liệu
☒ Sử dụng máy hủy tài liệu phù hợp hoặc các nhà cung cấp dịch vụ chuyên biệt
☒ Áp dụng tường lửa phần cứng
☒ Hủy bỏ đúng cách các phương tiện dữ liệu
☐ Hoặc khác, vui lòng chỉ rõ:
☒ Nhật ký truy cập
Mục tiêu của Kiểm soát Phân tách là đảm bảo rằng dữ liệu được thu thập cho các mục đích khác nhau có thể được xử lý riêng biệt.
Dữ liệu cá nhân chỉ được Bộ xử lý sử dụng cho các mục đích nội bộ. Việc chuyển giao cho bên thứ ba như Nhà thầu phụ chỉ được thực hiện khi xem xét các thỏa thuận hợp đồng và Quy định Bảo vệ Dữ liệu Châu Âu.
Nhân viên của Bộ xử lý được hướng dẫn thu thập, xử lý và sử dụng dữ liệu cá nhân chỉ trong khuôn khổ và cho các mục đích của nhiệm vụ của họ (ví dụ: cung cấp dịch vụ). Ở cấp độ kỹ thuật, khả năng đa khách hàng, phân tách chức năng cũng như phân tách các hệ thống kiểm tra và sản xuất được sử dụng cho mục đích này.
☒ Lưu trữ riêng biệt về mặt vật lý bằng cách sử dụng các hệ thống hoặc phương tiện dữ liệu riêng biệt
☒ Xác định khái niệm ủy quyền
☒ Phân chia giữa các hệ thống sản xuất và kiểm tra
☒ Mã hóa các bản ghi dữ liệu, được xử lý cho cùng một mục đích
☒ Không sử dụng dữ liệu sản xuất trong các hệ thống kiểm tra
☒ Phân tách khách hàng logic (dựa trên phần mềm)
☐ Hoặc khác, vui lòng chỉ rõ:
Việc xử lý dữ liệu cá nhân theo cách mà dữ liệu không thể liên kết với một chủ thể dữ liệu cụ thể mà không cần sự hỗ trợ của thông tin bổ sung, với điều kiện thông tin bổ sung này được lưu trữ riêng biệt và chịu các biện pháp kỹ thuật và tổ chức phù hợp.
☒ Xử lý dữ liệu dưới dạng ẩn danh (hoặc vô danh)
☒ Phân tách tệp gán và lưu trữ trong một hệ thống CNTT riêng biệt, an toàn.
4.2. Tính toàn vẹn
Mục tiêu của Kiểm soát Chuyển giao Dữ liệu là đảm bảo rằng dữ liệu cá nhân không thể được đọc, sao chép, thay đổi hoặc xóa mà không được ủy quyền trong quá trình chuyển giao và có thể giám sát và xác định được các đối tượng nhận dữ liệu cá nhân dự định chuyển giao.
Việc chuyển giao dữ liệu cá nhân bởi FPT Smart Cloud cho bên thứ ba (ví dụ: khách hàng, nhà thầu phụ, nhà cung cấp dịch vụ) chỉ được thực hiện nếu có hợp đồng tương ứng và chỉ cho một mục đích cụ thể. Nếu dữ liệu cá nhân được chuyển giao đến các công ty có trụ sở ngoài EU/EEA hoặc quốc gia ban đầu, FPT Smart Cloud đảm bảo rằng mức độ bảo vệ dữ liệu phù hợp tồn tại tại vị trí hoặc tổ chức đích theo Quy định Bảo vệ Dữ liệu của Liên minh Châu Âu, ví dụ: bằng cách sử dụng các hợp đồng dựa trên các điều khoản hợp đồng mẫu của EU.
☒ Thiết lập các đường dây chuyên dụng hoặc đường hầm VPN
☒ Mã hóa email
☒ Ghi nhận các đối tượng nhận dữ liệu cũng như các khoảng thời gian truyền theo lịch trình hoặc các khoảng thời gian xóa đã thỏa thuận
☒ Vận chuyển vật lý: lựa chọn nhân viên vận chuyển đặc biệt và nhà vận chuyển
☐ Hoặc khác, vui lòng chỉ rõ:
☒ Chuyển giao dữ liệu dưới dạng ẩn danh hoặc giả danh
☒ Tạo tổng quan về các yêu cầu dữ liệu thường xuyên cũng như chuyển giao dữ liệu
☒ Vận chuyển vật lý: Sử dụng các container/bao bì vận chuyển an toàn
☒ Sử dụng các thiết bị bên ngoài được mã hóa khi chuyển giao dữ liệu (CD, USB, v.v.)
Mục tiêu của Kiểm soát Đầu vào là đảm bảo rằng các trường hợp nhập dữ liệu có thể được xem xét và giám sát hồi tố bằng các biện pháp phù hợp.
Các đầu vào hệ thống được ghi lại dưới dạng tệp nhật ký. Bằng cách này, có thể xem xét sau này liệu dữ liệu cá nhân đã được nhập, thay đổi hoặc xóa bởi ai.
☒ Tạo tổng quan chứng minh ứng dụng nào cho phép nhập, sửa đổi hoặc xóa dữ liệu nào
☒ Cài đặt quyền để nhập, sửa đổi và xóa dữ liệu theo khái niệm phân bổ quyền
☒ Ghi lại liên tục các đầu vào, sửa đổi và xóa dữ liệu
☒ Sử dụng tên người dùng được gán riêng để đảm bảo kiểm soát truy cập hoặc nhập, sửa đổi hoặc xóa dữ liệu
☒ Duy trì một hệ thống lưu trữ để đánh giá nguồn gốc của dữ liệu được truyền đến dữ liệu được xử lý tự động
☒ Nhật ký hoạt động
☐ Hoặc khác, vui lòng chỉ rõ.
4.3. Tính sẵn có và khả năng phục hồi
Mục tiêu của kiểm soát tính sẵn có là đảm bảo rằng dữ liệu cá nhân được bảo vệ khỏi sự hủy hoại và mất mát ngẫu nhiên.
Nếu dữ liệu cá nhân không còn cần thiết cho các mục đích mà nó được xử lý, nó sẽ được xóa ngay lập tức. Cần lưu ý rằng với mỗi lần xóa, dữ liệu cá nhân chỉ được khóa trước tiên và sau đó được xóa hoàn toàn sau một khoảng thời gian nhất định. Điều này được thực hiện để ngăn chặn các lần xóa ngẫu nhiên hoặc thiệt hại có chủ ý có thể xảy ra.
☒ Phòng máy chủ được trang bị máy điều hòa không khí, phích cắm bảo vệ, bình chữa cháy
☒ Sao lưu được lưu trữ riêng biệt ở nơi an toàn
☒ Kế hoạch khẩn cấp
☒ Kế hoạch liên tục kinh doanh
☒ Không có phòng máy chủ dưới các cơ sở vệ sinh
☒ Sao lưu tệp dữ liệu định kỳ
☒ Kế hoạch khẩn cấp giám sát
☐ Hoặc khác, vui lòng chỉ rõ:
☒ Phục hồi theo khái niệm sao lưu và phục hồi
☒ Kiểm tra phục hồi
☒ Kế hoạch khẩn cấp giám sát
4.4. Quy trình xử lý đánh giá, định giá và xem xét định kỳ
☒ Các nguyên tắc liên quan đến việc xử lý dữ liệu cá nhân (thu thập, xử lý hoặc sử dụng) chịu sự điều chỉnh của chính sách nội bộ công ty
☒ Cán bộ Bảo vệ Dữ liệu đã được chỉ định bằng văn bản
☒ Nhân viên cam kết giữ bí mật dữ liệu/xử lý dữ liệu cá nhân
☒ Nhân viên cam kết tuân thủ các quy định về bí mật viễn thông
☒ Có sẵn danh sách nội bộ các hoạt động xử lý
☒ Cán bộ Bảo vệ Dữ liệu tham gia vào đánh giá tác động bảo vệ dữ liệu
☒ Cán bộ Bảo vệ Dữ liệu là thành viên của sơ đồ tổ chức
☒ Các khóa đào tạo nhân viên
☒ Thực hiện hệ thống kiểm soát được thiết kế để phát hiện truy cập trái phép vào dữ liệu cá nhân
☐ Hoặc khác, vui lòng chỉ rõ:
Nó tương ứng với quản lý sự cố trong trường hợp phát hiện hoặc nghi ngờ các sự cố bảo mật hoặc thất bại liên quan đến lĩnh vực CNTT.
☒ Quy trình xử lý cho quản lý sự cố
☒ Nhóm thực hành các bài tập thực tế
☒ Nhóm bảo mật được chỉ định và đào tạo
☐ Hoặc khác, vui lòng chỉ rõ:
☒ Tuân thủ bảo mật theo thiết kế/bảo vệ dữ liệu bằng các công nghệ phù hợp
☒ Lựa chọn các công nghệ tăng cường bảo mật cho các yêu cầu trong tương lai
☒ Tuân thủ bảo mật mặc định/bảo vệ dữ liệu bằng các cài đặt phù hợp
☐ Hoặc khác, vui lòng chỉ rõ:
Không được thực hiện xử lý dữ liệu mà không có sự ủy quyền cụ thể trước của Bộ điều khiển, ví dụ: nghĩa vụ hợp đồng rõ ràng, quản lý đơn hàng chính thức, lựa chọn nghiêm ngặt nhà cung cấp dịch vụ, nghĩa vụ kiểm tra trước, kiểm tra tiếp theo.
☒ Lựa chọn (nhà thầu phụ) theo sự cẩn trọng nghề nghiệp (đặc biệt liên quan đến bảo mật dữ liệu)
☒ Các hướng dẫn được soạn thảo cho bộ xử lý được ghi lại bằng văn bản (ví dụ: bằng thỏa thuận xử lý dữ liệu)
☒ Bộ xử lý chỉ định Cán bộ Bảo vệ Dữ liệu (nếu cần)
☒ Quyền giám sát hiệu quả của bộ điều khiển đã được thỏa thuận
☒ Trước khi tham gia, xác minh các biện biện bảo mật được ghi lại bởi nhà thầu phụ
☒ Nhân viên của bộ xử lý cam kết ký thỏa thuận bí mật/bảo mật
☒ Đảm bảo xóa hoặc hủy dữ liệu sau khi chấm dứt hợp đồng
☒ Xem xét liên tục bộ xử lý và các hoạt động của họ
☐ Hoặc khác, vui lòng chỉ rõ:
Mọi nhân viên mới phải tham gia đào tạo Bảo vệ Dữ liệu Cá nhân vào ngày đầu tiên.
Đối với mọi nhân viên xử lý dữ liệu cá nhân, việc tham gia đào tạo Bảo vệ Dữ liệu Cá nhân bao gồm kỳ thi thành công là bắt buộc trước khi bắt đầu xử lý dữ liệu cá nhân. Đào tạo làm mới hàng năm cũng là bắt buộc.
Cán bộ Bảo vệ Dữ liệu, độc lập về mặt chuyên môn trong nội bộ, làm việc để đảm bảo tuân thủ các quy định bảo vệ dữ liệu quốc gia và quốc tế, Chịu trách nhiệm về Chính sách Bảo vệ Dữ liệu và giám sát việc tuân thủ. Cán bộ Bảo vệ Dữ liệu được Ban Tổng giám đốc của FPT Smart Cloud chỉ định.
Bất kỳ chủ thể dữ liệu nào cũng có thể liên hệ với Cán bộ Bảo vệ Dữ liệu bất cứ lúc nào để nêu lên mối quan ngại, đặt câu hỏi, yêu cầu thông tin hoặc đưa ra khiếu nại liên quan đến các vấn đề bảo vệ dữ liệu hoặc an ninh dữ liệu. Nếu được yêu cầu, các mối quan ngại và khiếu nại sẽ được xử lý một cách bảo mật.
Chi tiết liên hệ cho Cán bộ Bảo vệ Dữ liệu và nhân viên như sau:
Công ty TNHH FPT Smart Cloud
Cán bộ Bảo vệ Dữ liệu, Phạm Thế Minh
Điện thoại: +84 913571357 Tel: 1900638399
URL: https://fptsmartcloud.com
Ban Điều hành của FPT Smart Cloud, các công ty con/ văn phòng đại diện và các pháp nhân chịu trách nhiệm về xử lý dữ liệu trong lĩnh vực trách nhiệm của họ. Do đó, họ có trách nhiệm đảm bảo rằng các yêu cầu pháp lý và những yêu cầu trong Chính sách Bảo vệ Dữ liệu về bảo vệ dữ liệu được đáp ứng (ví dụ: nghĩa vụ báo cáo quốc gia). Ban Điều hành chịu trách nhiệm đảm bảo rằng các biện pháp tổ chức, nhân sự và kỹ thuật được áp dụng để bất kỳ xử lý dữ liệu nào được thực hiện phù hợp với bảo vệ dữ liệu. Việc tuân thủ các yêu cầu này là trách nhiệm của các nhân viên liên quan. Nếu các cơ quan bên ngoài thực hiện các kiểm soát bảo vệ dữ liệu, Cán bộ Bảo vệ Dữ liệu phải được thông báo ngay lập tức.
Việc xử lý dữ liệu cá nhân không đúng cách hoặc các vi phạm khác của luật bảo vệ dữ liệu có thể bị truy tố hình sự ở nhiều quốc gia và dẫn đến các yêu cầu bồi thường thiệt hại. Các vi phạm mà nhân viên cá nhân chịu trách nhiệm có thể dẫn đến các biện pháp xử lý kỷ luật theo luật lao động.
Nếu bạn không hiểu các tác động của chính sách này hoặc cách nó có thể áp dụng cho bạn, hãy tìm kiếm lời khuyên từ Cán bộ Bảo vệ Dữ liệu qua điện thoại hoặc email (Phạm Thế Minh, email: [email protected], điện thoại: +84 913571357).
Chính sách Bảo vệ Dữ liệu Cá nhân
Mọi nhân viên của FPT Smart Cloud có thể tìm thấy các Chính sách, Hướng dẫn, quy trình và mẫu này trên nền tảng QMS.
Bất kỳ ngoại lệ nào cũng phải được Cán bộ Bảo vệ Dữ liệu xem xét và phê duyệt, đồng thời được thành viên Ban Tổng giám đốc của FPT Smart Cloud chịu trách nhiệm phê duyệt.
10.1. Định nghĩa
Thuật ngữ/từ viết tắt |
Mô tả |
Dữ liệu cá nhân, Thông tin định danh cá nhân (PII), |
Dữ liệu cá nhân là thông tin dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự trên môi trường điện tử gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể. Dữ liệu cá nhân bao gồm dữ liệu cá nhân cơ bản và dữ liệu cá nhân nhạy cảm |
Dữ liệu cá nhân cơ bản |
Bao gồm: a) Họ, chữ đệm và tên khai sinh, tên gọi khác (nếu có); b) Ngày, tháng, năm sinh; ngày, tháng, năm chết hoặc mất tích; c) Giới tính; d) Nơi sinh, nơi đăng ký khai sinh, nơi thường trú, nơi tạm trú, nơi ở hiện tại, quê quán, địa chỉ liên hệ; đ) Quốc tịch; e) Hình ảnh của cá nhân; g) Số điện thoại, số chứng minh nhân dân, số định danh cá nhân, số hộ chiếu, số giấy phép lái xe, số biển số xe, số mã số thuế cá nhân, số bảo hiểm xã hội, số thẻ bảo hiểm y tế; h) Tình trạng hôn nhân; i) Thông tin về mối quan hệ gia đình (cha mẹ, con cái); k) Thông tin về tài khoản số của cá nhân; dữ liệu cá nhân phản ánh hoạt động, lịch sử hoạt động trên không gian mạng; l) Các thông tin khác gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể |
Dữ liệu cá nhân nhạy cảm |
là dữ liệu cá nhân gắn liền với quyền riêng tư của cá nhân mà khi bị xâm phạm sẽ gây ảnh hưởng trực tiếp tới quyền và lợi ích hợp pháp của cá nhân gồm: a) Quan điểm chính trị, quan điểm tôn giáo; b) Tình trạng sức khỏe và đời tư được ghi trong hồ sơ bệnh án, không bao gồm thông tin về nhóm máu; c) Thông tin liên quan đến nguồn gốc chủng tộc, nguồn gốc dân tộc; d) Thông tin về đặc điểm di truyền được thừa hưởng hoặc có được của cá nhân; đ) Thông tin về thuộc tính vật lý, đặc điểm sinh học riêng của cá nhân; e) Thông tin về đời sống tình dục, xu hướng tình dục của cá nhân; g) Dữ liệu về tội phạm, hành vi phạm tội được thu thập, lưu trữ bởi các cơ quan thực thi pháp luật; h) Thông tin khách hàng của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán, các tổ chức được phép khác, gồm: thông tin định danh khách hàng theo quy định của pháp luật, thông tin về tài khoản, thông tin về tiền gửi, thông tin về tài sản gửi, thông tin về giao dịch, thông tin về tổ chức, cá nhân là bên bảo đảm tại tổ chức tín dụng, chi nhánh ngân hàng, tổ chức cung ứng dịch vụ trung gian thanh toán; i) Dữ liệu về vị trí của cá nhân được xác định qua dịch vụ định vị; k) Dữ liệu cá nhân khác được pháp luật quy định là đặc thù và cần có biện pháp bảo mật cần thiết. |
Chủ thể dữ liệu |
Chủ thể dữ liệu là cá nhân được dữ liệu cá nhân phản ánh. |
Bên kiểm soát dữ liệu |
Bên Kiểm soát dữ liệu cá nhân là tổ chức, cá nhân quyết định mục đích và phương tiện xử lý dữ liệu cá nhân. |
Bên xử lý dữ liệu |
Bên Xử lý dữ liệu cá nhân là tổ chức, cá nhân thực hiện việc xử lý dữ liệu thay mặt cho Bên Kiểm soát dữ liệu, thông qua một hợp đồng hoặc thỏa thuận với Bên Kiểm soát dữ liệu. |
Bên Kiểm soát và xử lý dữ liệu |
Bên Kiểm soát và xử lý dữ liệu cá nhân là tổ chức, cá nhân đồng thời quyết định mục đích, phương tiện và trực tiếp xử lý dữ liệu cá nhân. |
Người nhận |
Cá nhân hoặc pháp nhân, cơ quan nhà nước, cơ quan hoặc tổ chức mà dữ liệu cá nhân được tiết lộ, dù là bên thứ ba hay không. |
Bên thứ ba |
Bên thứ ba là tổ chức, cá nhân ngoài Chủ thể dữ liệu, Bên Kiểm soát dữ liệu cá nhân, Bên Xử lý dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân được phép xử lý dữ liệu cá nhân. |
Bảo vệ dữ liệu cá nhân |
Bảo vệ dữ liệu cá nhân đề cập đến hành động ngăn chặn, phát hiện và xử lý các vi phạm liên quan đến dữ liệu cá nhân theo quy định của pháp luật. |
Xử lý dữ liệu cá nhân |
Xử lý dữ liệu cá nhân đề cập đến một hoặc nhiều hoạt động tác động đến dữ liệu cá nhân, bao gồm thu thập, ghi lại, phân tích, xác nhận, lưu trữ, chỉnh sửa, tiết lộ, kết hợp, truy cập, truy vết, truy xuất, mã hóa, giải mã, sao chép, chia sẻ, truyền, cung cấp, chuyển giao, xóa, hủy hoặc các hoạt động liên quan khác |
Sự đồng ý |
Sự đồng ý của chủ thể dữ liệu đề cập đến hành động mà chủ thể dữ liệu cho phép xử lý dữ liệu cá nhân của mình một cách rõ ràng, tự nguyện và xác nhận |
Che giấu dữ liệu |
Che giấu dữ liệu là các kỹ thuật được sử dụng để bảo vệ dữ liệu nhạy cảm (ví dụ: dữ liệu cá nhân). Khi cần bảo vệ dữ liệu nhạy cảm, chúng tôi nên xem xét che giấu dữ liệu bằng các kỹ thuật như che giấu dữ liệu, giả danh hoặc ẩn danh. |
DPO |
Data Protection Officer- Cán bộ bảo vệ dữ liệu |
10.2. Tài liệu liên quan
Mã |
Tên tài liệu |
EU GDPR |
Quy định Bảo vệ Dữ liệu Chung của Liên minh Châu Âu |
Nghị định Bảo vệ Dữ liệu Cá nhân số 13/2023/NĐ-CP |
Nghị định Bảo vệ Dữ liệu Cá nhân số 13/2023/NĐ-CP, được Quốc hội thông qua ngày 17 tháng 4 năm 2023 và có hiệu lực từ ngày 1 tháng 7 năm 2023 |
PCI DSS |
Tiêu chuẩn An ninh Dữ liệu Ngành Thẻ Thanh toán là tập hợp các tiêu chuẩn an ninh được thiết kế để đảm bảo rằng tất cả các công ty chấp nhận, xử lý, lưu trữ hoặc truyền thông tin thẻ tín dụng duy trì một môi trường an toàn |
10.3. Tổng quan Luật Bảo vệ Dữ liệu ở Việt Nam
Không có luật bảo vệ dữ liệu duy nhất tại Việt Nam. Các quy định về bảo vệ dữ liệu và quyền riêng tư có thể được tìm thấy trong nhiều văn bản pháp luật khác nhau. Quyền riêng tư và quyền danh dự, nhân phẩm và các nguyên tắc cơ bản của các quyền này hiện được quy định trong Hiến pháp 2013 (“Hiến pháp”) và Bộ luật Dân sự 2015 (“Bộ luật Dân sự”) là bất khả xâm phạm và được pháp luật bảo vệ.
Về dữ liệu cá nhân, các nguyên tắc định hướng về thu thập, lưu trữ, sử dụng, xử lý, tiết lộ hoặc chuyển giao thông tin cá nhân được quy định trong các luật và tài liệu chính sau:
- Luật Dữ liệu số 60/2024/QH15, được Quốc hội thông qua ngày 30 tháng 11 năm 2024. Luật này có hiệu lực từ ngày 1 tháng 7 năm 2025.
- Bộ luật Hình sự số 100/2015/QH13, được Quốc hội thông qua ngày 27 tháng 11 năm 2015.
- Luật An ninh mạng số 24/2018/QH14, được Quốc hội thông qua ngày 12 tháng 6 năm 2018 (“Luật An ninh mạng”).
- Luật An toàn thông tin mạng số 86/2015/QH13, được Quốc hội thông qua ngày 19 tháng 11 năm 2015; được sửa đổi bởi Luật số 35/2018/QH14 ngày 20 tháng 11 năm 2018, về sửa đổi một số điều liên quan đến quy hoạch của 37 luật (“Luật An toàn thông tin mạng”).
- Luật Bảo vệ quyền lợi người tiêu dùng số 59/2010/QH12, được Quốc hội thông qua ngày 17 tháng 11 năm 2010; được sửa đổi bởi Luật số 35/2018/QH14 ngày 20 tháng 11 năm 2018, về sửa đổi một số điều liên quan đến quy hoạch của 37 luật (“Luật Bảo vệ quyền lợi người tiêu dùng”).
- Luật Công nghệ thông tin số 67/2006/QH11, được Quốc hội thông qua ngày 29 tháng 6 năm 2006; được sửa đổi bởi Luật số 21/2017/QH14 ngày 14 tháng 11 năm 2017 về quy hoạch (“Luật Công nghệ thông tin”).
- Luật Giao dịch điện tử số 51/2005/QH11, được Quốc hội thông qua ngày 29 tháng 11 năm 2005 (“Luật Giao dịch điện tử”).
- Nghị định Bảo vệ Dữ liệu Cá nhân số 13/2023/NĐ-CP, được Quốc hội thông qua ngày 17 tháng 4 năm 2023 và có hiệu lực từ ngày 1 tháng 7 năm 2023.
- Nghị định số 85/2016/NĐ-CP ngày 1 tháng 7 năm 2016, về bảo mật hệ thống thông tin theo phân loại (“Nghị định 85”).
- Nghị định số 72/2013/NĐ-CP ngày 15 tháng 7 năm 2013 của Chính phủ, về quản lý, cung cấp và sử dụng dịch vụ Internet và thông tin trực tuyến; được sửa đổi bởi Nghị định số 27/2018/NĐ-CP ngày 1 tháng 3 năm 2018 và Nghị định số 150/2018/NĐ-CP ngày 7 tháng 11 năm 2018 (“Nghị định 72”).
- Nghị định số 52/2013/NĐ-CP ngày 16 tháng 5 năm 2013 của Chính phủ; được sửa đổi bởi Nghị định số 08/2018/NĐ-CP ngày 15 tháng 1 năm 2018, về sửa đổi một số nghị định liên quan đến điều kiện kinh doanh dưới sự quản lý nhà nước của Bộ Công Thương và Nghị định số 85/2021/NĐ-CP ngày 25 tháng 9 năm 2021 (“Nghị định 52”).
- Nghị định số 15/2020/NĐ-CP của Chính phủ ngày 3 tháng 2 năm 2020 về xử phạt vi phạm hành chính đối với các quy định về bưu chính, viễn thông, tần số vô tuyến, công nghệ thông tin và giao dịch điện tử (“Nghị định 15”).
- Thông tư số 03/2017/TT-BTTTT của Bộ Thông tin và Truyền thông ngày 24 tháng 4 năm 2017 về hướng dẫn Nghị định 85 (“Thông tư 03”).
- Thông tư số 20/2017/TT-BTTTT ngày 12 tháng 9 năm 2017 của Bộ Thông tin và Truyền thông, quy định về phối hợp và phản ứng với các sự cố an ninh thông tin trên toàn quốc (“Thông tư 20”).
- Thông tư số 38/2016/TT-BTTTT ngày 26 tháng 12 năm 2016 của Bộ Thông tin và Truyền thông, chi tiết về cung cấp thông tin công cộng xuyên biên giới (“Thông tư 38”).
- Thông tư số 24/2015/TT-BTTTT ngày 18 tháng 8 năm 2015 của Bộ Thông tin và Truyền thông, quy định về quản lý và sử dụng tài nguyên Internet, được sửa đổi bởi Thông tư số 06/2019/TT-BTTTT ngày 19 tháng 7 năm 2019 (“Thông tư 25”).
- Quyết định số 05/2017/QĐ-TTg của Thủ tướng Chính phủ ngày 16 tháng 3 năm 2017 về các kế hoạch phản ứng khẩn cấp để đảm bảo an ninh thông tin mạng quốc gia (“Quyết định 05”).
Việc áp dụng các văn bản pháp luật sẽ phụ thuộc vào bối cảnh thực tế của từng trường hợp, ví dụ: các doanh nghiệp trong lĩnh vực ngân hàng và tài chính, giáo dục, y tế có thể chịu các quy định bảo vệ dữ liệu chuyên biệt, chưa kể đến các quy định về thông tin cá nhân của nhân viên được quy định trong Bộ luật Lao động 2019 (“Bộ luật Lao động”).
Quy định bảo vệ dữ liệu của Tập đoàn FPT:
- Tiếng Việt: Chính sách bảo mật dữ liệu cá nhân (01-CS/TT/HDCV/FPT v1.0)
- Tiếng Việt: Chính sách bảo mật dữ liệu cá nhân của cán bộ nhân viên (02-CS/TT/HDCV/FPT v1.0)
Nếu bạn có thêm câu hỏi hoặc cần hỗ trợ thêm, hãy liên hệ với Cán bộ Bảo vệ Dữ liệu qua email hoặc điện thoại được cung cấp.
Bất kỳ rủi ro hoặc vi phạm nào bạn muốn thông báo, vui lòng báo cáo ngay bằng cách liên hệ:
Cán bộ phụ trách Bảo vệ Dữ liệu: Phạm Thế Minh
Địa chỉ: Tòa nhà FPT, Số 10 Phạm Văn Bạch, Phường Cầu Giấy, Thành phố Hà Nội, Việt Nam
Điện thoại: +84 913571357
E-mail: [email protected]
個人情報保護方針
(プライバシーステートメント)について
制定年月日 2009年2月12日
最終改正年月日 2025年2月24日
FPTジャパンホールディングス株式会社
代表取締役社長 グエン・フー・ロン
1.個人情報保護に関する当社の考え方
当社は、FPTジャパンホールディングス株式会社および子会社(以下総称して「当社グループ」)、取り扱う全ての個人情報の保護について、社会的使命を十分に認識し、本人の権利の保護、個人情報に関する法規制等を遵守します。また、以下に示す方針を具現化するための個人情報保護マネジメントシステムを構築し、最新のIT技術の動向、社会的要請の変化、経営環境の変動等を常に認識しながら、その継続的改善に、全社を挙げて取り組むことをここに宣言します。
2.個人情報保護方針
3.適用範囲
当社が事業で取扱う全ての個人情報に関する取扱いを定めるものです。
4.個人情報の取扱い方針(取得、利用目的、共同利用、第三者提供等)
(1) 個人情報の取得
当社は、以下の方法で個人情報を取得します。
(ア) お客様や従業員から直接個人情報の提供を受ける場合(名刺、契約等の書面、Webサイト、口頭など)
(イ) お客様が当社へのお問い合わせ、または当社サービスを利用する際に自ら個人情報を登録する場合
(ウ) 業務委託先、ビジネスパートナーを含む第三者からお客様の個人情報の提供を受ける場合
(エ) 刊行物やインターネット等で公開された個人情報を取得する場合
(オ) 公的機関に照会して入手する場合
(2) 取得した個人情報の利用目的
当社は、以下の目的で個人情報を利用します。
(ア) お客様の個人情報(ご契約前の見込のお客様も含みます)
➤ お客様からのお問い合わせ対応、記録またはその他のカスタマーサポートの提供のため
➤ 当社および当社グループが取り扱うサービスやソリューション、イベント等に関する情報のご案内のため(ダイレクトメール、メールマガジン等の方法で)
➤ 当社および当社グループより依頼したアンケートの回答結果やサービスの利用状況、Webサイト上の行動履歴等を分析し、お客様に適切と判断する情報の提
供のため、また得られた傾向・知見等を当社が発信するリリース情報や事例等で公開するため
(イ) 従業員、及びそのご家族に関する個人情報
➤ 入社や退職手続き等の雇用および人事管理のため
➤ 勤怠や給与等の労務管理のため
➤ 社員証の発行やオフィスビルの入館手続き、防犯のため
(ウ) 業務委託先、ビジネスパートナー、その他関係会社の従業員に関する個人情報
➤ 見積書、契約書等の送付先・事務連絡先を把握するため
➤ 委託業務の円滑な遂行のための連絡手段を整備するため
➤ イベントの企画や共催、また結果の報告等を当社が発信するリリース情報や事例等で公開するため
(エ) 弊社、及び弊グループの人材採用活動における応募者に関する個人情報
➤ 応募者の適格性を評価するため
➤ 応募者に当社および当社グループの雇用機会やイベント等を案内するため
➤ 当社および当社グループより依頼したアンケートの回答結果やサービスの利用状況、Webサイト上の行動履歴等を分析し応募者に有益と判断する情報の提供のため、また得られた傾向・知見等を当社が発信するリリース情報や採用情報サイト等で公開するため
(3) 取得した個人情報の共同利用
当社は、前記「(2)取得した個人情報の利用目的」にて定める個人情報をその利用目的の範囲内において、ベトナムにあるFPTスマートクラウドを中心とする各グループ各社と共同利用する場合があります。この場合の共同利用する個人情報の管理責任は、当社となります。なお、FPTスマートクラウドにおけるデータ保護ポリシーおよび当該国の個人情報保護に関する制度は以下の通りです。
(4) 取得した個人情報の第三者提供・取扱業務の委託
当社は、次に掲げる場合を除き、取得した個人情報を本人の同意を得ることなく、第三者に提供することはありません。また、利用目的を遂行するために外部に委託する場合があります。委託先については、情報保護に関するセキュリティ対策、管理方法を評価の上、必要な安全対策を実施している企業に限定することとし、当社は適切に管理・監督を行ないます。
5.保有個人データに関する事項の周知
当社で保有している保有個人データに関して、ご本人様又はその代理人様からの利用目的の通知、開示、内容の訂正、追加又は削除、利用の停止、消去及び第三者への提供の停止および第三者提供記録の開示の請求(以下、「開示等の請求」といいます)につきましては、以下の要領にて対応させていただきます。
(1) 個人情報の取扱事業者の名称及び住所並びに法人にあたってはその代表者の氏名
会社名:FPTジャパンホールディングス株式会社
代表者:グエン・フー・ロン
住所:東京都港区三田3丁目5−19 住友不動産東京三田ガーデンタワー33階
(2)個人情報保護管理者(若しくはその代理人)の氏名又は職名、所属及び連絡先
個人情報保護管理者:ファム・テ・ミン
役職:最高執行責任者
連絡先:[email protected]
(3) 保有個人データの取扱いに関する苦情の申し出先
FPTジャパンホールディングス株式会社
個人情報問合せ窓口
電話番号:03-6634-6868
(4) 認定個人情報保護団体の名称及び、苦情の解決の申出先
【当社の商品・サービスに関する問合せ先ではございません】
認定個人情報保護団体の名称:一般社団法人日本情報システム・ユーザー協会(JUAS)
苦情の解決の申出先:認定個人情報保護団体事務局
住所:認定個人情報保護団体事務局
電話番号:03-6264-1318
受付時間 10:00〜16:00(土、日、祝日休み)
(5) 保有個人データの開示等の求めに応じる手続き
(ア) 開示等の求めの申し出先
開示等のお求めは、上記個人情報問合せ係にお申し出ください。
(イ) 開示等の求めに関するお手続き
(ウ) 代理人によるお求めの場合、代理人であることを確認する資料
開示等をお求めになる方が代理人様である場合は、代理人である事を証明する資料及び代理人様ご自身を証明する資料を同封してください。各資料に含まれる本籍地情報は都道府県までとし、それ以降の情報は黒塗り等の処理をしてください。また各資料は個人番号を含まないものをお送りいただくか、全桁を墨塗り等の処理をしてください。
<開示等の求めをすることにつき本人が委任した代理人様の場合>
本人の委任状(原本)
<代理人様が未成年者の法定代理人の場合>いずれかの写し
戸籍謄本
住民票(続柄の記載されたもの)
その他法定代理権の確認ができる公的書類
<代理人様が成年被後見人の法定代理人の場合>いずれかの写し
後見登記等に関する登記事項証明書
その他法定代理権の確認ができる公的書類
運転免許証
パスポート
健康保険の被保険者証
住民票
(エ) 利用目的の通知または開示のお求めについての手数料
1回のお求めにつき1000円(お送りいただく請求書等に郵便為替を同封していただきます。)
6.Cookie(クッキー)の取り扱いについて
当社は、お客様へのサービスのためクッキーを使用することがあります。お客様がブラウザの設定でクッキーの送受信を許可してい
る場合、当社はお客様のコンピュータに保存されたクッキーを取得し、収集した行動履歴と個人情報を紐付ける場合があります。
なお、お客様はご使用されているWebブラウザの設定により、Cookieの受け取りを拒否したり、警告を表示することが可能です。
ただし、Cookieの受け取りを拒否された際には、当社および他社がCookieを使用して提供するサービスの一部もしくは全てのサービ
スがご利用できなくなる場合もありますので、ご了承ください。
Cookie(クッキー)とは
当社のWebサイトでは、一部のページで「Cookie」という技術を使用しています。CookieはWebサイトを管理するWebサーバーとお
客様のWebブラウザとの間で相互にやり取りされる情報のことです。Cookieを使用すると、Webサーバーは特定のコンピュータが
Webサイト上のどのページを閲覧したのかなどの情報を記録することが可能となります。
Webビーコンとは
Cookieと一緒に機能し、お客様が当社の特定のページに何回アクセスしたのかを知ることができる技術です。