Bảo vệ dữ liệu cá nhân

CHÍNH SÁCH BẢO VỆ DỮ LIỆU CÁ NHÂN

1. Giới thiệu

Chính sách Bảo mật này áp dụng đối với dữ liệu cá nhân của các cá nhân (sau đây gọi là “bạn”) có giao dịch hoặc liên hệ với HAMADEN VIỆT NAM (sau đây gọi là “Công ty”, “chúng tôi”) bằng bất kỳ phương thức nào.

Thông báo Bảo mật này sẽ cung cấp cho bạn thông tin về cơ sở pháp lý mà theo đó chúng tôi có thể thu thập, sử dụng, tiết lộ, chuyển giao và/hoặc xử lý (gọi chung là “xử lý”) dữ liệu cá nhân của bạn theo quy định của Luật Bảo vệ dữ liệu cá nhân và các quy định pháp luật liên quan, cũng như các quyền của bạn đối với dữ liệu cá nhân được Công ty hoặc bên thứ ba xử lý.

2. Thu thập dữ liệu cá nhân

Tùy thuộc vào mối quan hệ của bạn với chúng tôi, Công ty có thể thu thập các loại dữ liệu cá nhân khác nhau của bạn, bao gồm nhưng không giới hạn ở:

  • Thông tin nhận dạng (ví dụ: họ tên, số CMND/CCCD, số hộ chiếu, số giấy phép lái xe, ngày sinh, tuổi, giới tính, quốc tịch, tình trạng hôn nhân, v.v.)
  • Thông tin liên hệ (ví dụ: địa chỉ cư trú, số điện thoại cố định, số điện thoại di động, email cá nhân, tài khoản Facebook, v.v.)
  • Thông tin liên hệ công việc (ví dụ: chức danh, vị trí, tên công ty, v.v.)
  • Dữ liệu nhận dạng điện tử (khi cần thiết cho mục đích giao dịch với Công ty, ví dụ: thông tin đăng nhập, quyền truy cập, mật khẩu, địa chỉ IP, cookie hoặc định danh trực tuyến, nhật ký hoạt động hệ thống, thời gian truy cập/kết nối, hình ảnh hoặc âm thanh như CCTV, ảnh, ghi âm, ghi hình cuộc họp, v.v.)
  • Dữ liệu cá nhân nhạy cảm theo Nghị định 13 (ví dụ: chủng tộc, nguồn gốc dân tộc, tôn giáo, hồ sơ y tế, hành vi vi phạm, tội phạm hoặc nghi ngờ phạm tội, tiền án, thông tin tài khoản ngân hàng, thông tin tài chính, v.v.)
  • Các dữ liệu khác thuộc định nghĩa “dữ liệu cá nhân” theo Nghị định 13 (sau đây gọi chung là “Dữ liệu cá nhân”)

3. Nguồn thu thập dữ liệu cá nhân

Chúng tôi có thể thu thập Dữ liệu cá nhân của bạn từ một hoặc nhiều nguồn sau:

  • Thông tin bạn tự nguyện cung cấp cho chúng tôi:
    • (i) trực tiếp (thông qua website, điện thoại, email, fax, khảo sát, biểu mẫu của Công ty hoặc các hình thức giao tiếp bằng văn bản/miệng khác);
    • (ii) thông qua bên thứ ba mà bạn đã ủy quyền cung cấp dữ liệu cho chúng tôi, sau khi đã được thông báo và có sự đồng ý hợp lệ;
  • Các nguồn khác mà việc thu thập và sử dụng dữ liệu không cần sự đồng ý theo quy định pháp luật;
  • Dữ liệu được công khai hoặc công khai.

4. Mục đích thu thập và sử dụng dữ liệu cá nhân

Chúng tôi có thể thu thập, sử dụng hoặc tiết lộ Dữ liệu cá nhân của bạn cho các mục đích sau (gọi chung là “Mục đích”):

  • Thực hiện nghĩa vụ trong quá trình giao dịch với bạn;
  • Triển khai và giám sát hoạt động tại cơ sở của Công ty, bao gồm tuân thủ quy định nội bộ và an toàn lao động;
  • Cung cấp sản phẩm và/hoặc dịch vụ;
  • Liên hệ trong quá trình hợp tác hoặc trong trường hợp khẩn cấp;
  • Kiểm tra tín dụng hoặc tình trạng liên quan trong quá trình hợp tác;
  • Cá nhân hóa và cải thiện dịch vụ;
  • Thực hiện hoạt động marketing;
  • Nghiên cứu và phân tích thống kê.

Công ty chỉ xử lý dữ liệu trên cơ sở sự đồng ý của bạn khi không có cơ sở pháp lý khác như nghĩa vụ pháp lý, nghĩa vụ hợp đồng, lợi ích hợp pháp hoặc lợi ích thiết yếu.

5. Tiết lộ hoặc chuyển giao dữ liệu cá nhân

Chúng tôi có thể tiết lộ hoặc chuyển dữ liệu cá nhân cho:

(a) Công ty trong Tập đoàn Denso

Công ty có thể chia sẻ dữ liệu với các công ty trong Tập đoàn Denso (bao gồm công ty mẹ tại Nhật và các công ty con) phục vụ quản trị nội bộ.

(b) Bên thứ ba

Bao gồm tư vấn pháp lý, đối tác, nhà cung cấp dịch vụ hoặc các tổ chức được thuê để thực hiện các chức năng liên quan.

(c) Cơ quan nhà nước

Trong trường hợp được yêu cầu theo quy định pháp luật.

6. Chuyển dữ liệu ra nước ngoài

Chúng tôi có thể cần chuyển dữ liệu cá nhân của bạn ra ngoài Việt Nam hoặc sử dụng hệ thống đặt máy chủ ở nước ngoài, nơi tiêu chuẩn bảo vệ dữ liệu có thể thấp hơn so với Nghị định 13.

Trong trường hợp này, Công ty sẽ thực hiện các biện pháp cần thiết để đảm bảo mức độ bảo vệ dữ liệu tương đương theo quy định của pháp luật.

7. Sự đồng ý

Sự đồng ý của bạn sẽ có hiệu lực cho đến khi bạn rút lại bằng văn bản.

Nếu bạn không cung cấp dữ liệu hoặc không đồng ý xử lý, Công ty có thể không thể cung cấp dịch vụ hoặc thực hiện mục đích đã nêu.

Việc rút lại sự đồng ý không ảnh hưởng đến các hoạt động xử lý đã thực hiện trước đó.

8. Độ chính xác và thời gian lưu trữ

Chúng tôi dựa vào dữ liệu do bạn cung cấp. Bạn cần cập nhật khi có thay đổi.

Chúng tôi sẽ lưu dữ liệu trong thời gian cần thiết để đạt được mục đích hoặc theo quy định pháp luật.

Dữ liệu sẽ được xóa khi không còn cần thiết.

Trong thời gian lưu trữ, Công ty áp dụng các biện pháp bảo mật hành chính, vật lý và kỹ thuật để bảo vệ dữ liệu.

9. Quyền của cá nhân

Bạn có các quyền theo Phụ lục của Chính sách này và có thể thực hiện thông qua liên hệ với Công ty.

10. Thông tin liên hệ

Cán bộ bảo vệ dữ liệu (DPO): Bà Ngô Thị Phương
Điện thoại: +84-221 3589 388 (ext: 3001)
Email: phuong.ngo.thi.a3i@ap.denso.com.

11. Hiệu lực

Chính sách này có hiệu lực từ ngày 01/12/2024.

Công ty có quyền cập nhật chính sách theo thời gian.

CÔNG TY TNHH HAMADEN VIỆT NAM

                                                                                           Tổng Giám Đốc

                                                                                         (Đã ký)

                                                                                           Katsushi Hirao

PHỤ LỤC: QUYỀN CỦA CHỦ THỂ DỮ LIỆU

Theo quy định pháp luật, cá nhân có các quyền:

  • Được thông báo về việc xử lý dữ liệu
  • Đồng ý hoặc từ chối
  • Yêu cầu truy cập, sao chép, chuyển hoặc hạn chế xử lý
  • Rút lại sự đồng ý
  • Yêu cầu xóa dữ liệu
  • Phản đối xử lý (đặc biệt marketing)
  • Yêu cầu chỉnh sửa
  • Yêu cầu bảo vệ quyền dân sự

Ngoài ra, bạn có quyền:

  • Khiếu nại
  • Khởi kiện
  • Yêu cầu bồi thường thiệt hại

Công ty cam kết bảo vệ tính bảo mật, an toàn và độ chính xác của dữ liệu cá nhân theo quy định pháp luật.