EskyCorp Docs
CHÍNH SÁCH BẢO VỆ DỮ LIỆU CÁ NHÂN (CỦA CÔNG TY CỔ PHẦN THƯƠNG MẠI DỊCH VỤ ĐẦU TƯ NĂNG LƯỢNG BẦU TRỜI)
1. Giới thiệu chung
1.1. Mục đích và phạm vi áp dụng
Chính sách này quy định những nguyên tắc, phương thức và cam kết của Công ty Cổ phần Thương mại Dịch vụ Đầu tư Năng Lượng Bầu Trời (“Esky Corp”, “Công ty”) trong việc thu thập, sử dụng, lưu trữ, chia sẻ và bảo vệ Dữ Liệu Cá Nhân của người dùng, khách hàng, nhân viên, đối tác và các bên liên quan trong hoạt động kinh doanh và cung cấp dịch vụ.
1.2. Định nghĩa
- Dữ liệu cá nhân (Personal Data): thông tin gắn liền với một cá nhân hoặc có thể xác định được cá nhân đó.
- Chủ thể dữ liệu (Data Subject): cá nhân mà dữ liệu cá nhân phản ánh.
- Xử lý dữ liệu cá nhân (Processing): các hoạt động như thu thập, lưu trữ, chỉnh sửa, chia sẻ, truy xuất, xóa…
- Dữ liệu sử dụng (Usage Data): thông tin tự động thu thập khi người dùng truy cập dịch vụ (IP, trình duyệt, thiết bị...).
- Đối tác xử lý dữ liệu (Service Provider): tổ chức/cá nhân được Công ty ủy quyền xử lý dữ liệu.
- Bạn (You): người dùng, khách hàng hoặc cá nhân có dữ liệu được Công ty xử lý.
2. Loại dữ liệu được thu thập
2.1. Dữ liệu cá nhân cơ bản
Gồm nhưng không giới hạn:
- Họ tên; ngày sinh; giới tính;
- Địa chỉ cư trú, địa chỉ liên hệ;
- Quốc tịch;
- Hình ảnh; dữ liệu camera tại khu vực kinh doanh;
- Số điện thoại, CCCD/CMND, hộ chiếu, GPLX, MST cá nhân;
- Nghề nghiệp, nơi làm việc;
- Tình trạng hôn nhân;
- Thông tin về mối quan hệ gia đình;
- Tài khoản số, lịch sử tương tác và sở thích trên không gian mạng;
- Các dữ liệu cá nhân khác theo pháp luật.
2.2. Dữ liệu cá nhân nhạy cảm
Chỉ thu thập khi được sự đồng ý:
- Thông tin tài chính (tài khoản, thẻ...);
- Dữ liệu định vị chính xác;
- Dữ liệu sinh trắc học.
2.3. Dữ liệu được thu thập tự động
Ứng dụng ESkyCharge hoặc website có thể thu thập:
- Thiết bị, ID thiết bị, hệ điều hành;
- Ngôn ngữ, khu vực;
- Dữ liệu định vị (khi người dùng cho phép).
3. Mục đích xử lý dữ liệu
- Cung cấp, duy trì và nâng cấp dịch vụ;
- Quản lý tài khoản và hỗ trợ kỹ thuật;
- Thực hiện hợp đồng và nghĩa vụ pháp lý;
- Gửi thông báo, khuyến mãi, bản tin (khi được đồng ý);
- Phân tích thống kê, nghiên cứu thị trường, phát triển sản phẩm;
- Phòng chống gian lận và đảm bảo an ninh;
- Đáp ứng yêu cầu của cơ quan nhà nước.
4. Cơ sở pháp lý xử lý dữ liệu
- Sự đồng ý của chủ thể dữ liệu;
- Thực hiện hợp đồng/dịch vụ;
- Tuân thủ pháp luật;
- Phục vụ lợi ích hợp pháp của Công ty mà không xâm phạm quyền của chủ thể dữ liệu.
5. Lưu trữ và bảo mật dữ liệu
Vị trí lưu trữ: Việt Nam hoặc nền tảng đám mây đạt chuẩn bảo mật quốc tế.
Thời hạn lưu trữ: Trong thời gian sử dụng dịch vụ và tối đa 24 tháng sau khi chấm dứt.
Biện pháp bảo mật:
- Mã hóa dữ liệu;
- Kiểm soát truy cập nội bộ;
- Nhật ký truy cập và kiểm thử bảo mật;
- Cam kết bảo mật với nhân sự và đối tác.
6. Chia sẻ và chuyển giao dữ liệu
Dữ liệu có thể được chia sẻ với:
- Đối tác xử lý dữ liệu (thanh toán, lưu trữ, kỹ thuật...);
- Cơ quan nhà nước khi có yêu cầu hợp pháp;
- Bên nhận sáp nhập, chuyển nhượng;
- Bên thứ ba khi có sự đồng ý của bạn;
- Trường hợp khẩn cấp để bảo vệ tính mạng, sức khỏe, tài sản.
Công ty không bán hoặc cho thuê dữ liệu cá nhân.
7. Quyền của chủ thể dữ liệu
- Được thông báo và đồng ý trước khi xử lý dữ liệu;
- Truy cập, chỉnh sửa, yêu cầu xóa dữ liệu;
- Rút lại sự đồng ý; yêu cầu hạn chế xử lý;
- Khiếu nại, yêu cầu bồi thường;
- Yêu cầu cung cấp thông tin về việc xử lý dữ liệu.
Mọi yêu cầu sẽ được phản hồi trong 30 ngày làm việc.
8. Bất khả kháng
- Sự cố kỹ thuật gây mất dữ liệu;
- Lỗ hổng bảo mật ngoài tầm kiểm soát, hacker tấn công;
Trong trường hợp máy chủ bị tấn công dẫn đến mất/lộ dữ liệu, Công ty sẽ thông báo cho cơ quan chức năng và thực hiện biện pháp khắc phục.
9. Xử lý dữ liệu của trẻ em
Esky Corp chỉ xử lý dữ liệu của trẻ em khi có sự đồng ý của cha mẹ hoặc người giám hộ hợp pháp. Nếu phát hiện dữ liệu trẻ em không có sự đồng ý, Công ty sẽ xóa ngay.
10. Chuyển dữ liệu ra nước ngoài
- Có sự đồng ý riêng biệt của chủ thể dữ liệu;
- Bên nhận đảm bảo biện pháp bảo vệ dữ liệu tương đương quy định Việt Nam;
- Công ty thực hiện đánh giá tác động và báo cáo Bộ Công an theo Nghị định 13/2023/NĐ-CP.
11. Các quy định khác
Chủ thể dữ liệu xác nhận đã được thông báo đầy đủ trước khi dữ liệu được xử lý và đồng ý với toàn bộ nội dung của Chính sách.
Mọi câu hỏi xin liên hệ: 19 Trương Định, phường Xuân Hòa, TP. Hồ Chí Minh.