Personal Data Policy
1. Phạm vi và nguyên tắc xử lý dữ liệu
Chính sách này quy định việc thu thập, xử lý và bảo vệ dữ liệu cá nhân của người dùng khi truy cập, đăng ký hoặc sử dụng các dịch vụ trực tuyến của Ban Phát triển Khoa học & Công nghệ Mới – trực thuộc Viện Kinh tế & Quản lý (sau đây gọi tắt là “Ban”).
Ban cam kết tuân thủ các quy định pháp luật hiện hành của Việt Nam về bảo vệ dữ liệu cá nhân, đồng thời áp dụng các nguyên tắc xử lý dữ liệu gồm:
Hợp pháp, minh bạch và có mục đích rõ ràng;
Chỉ thu thập trong phạm vi cần thiết;
Bảo mật và an toàn;
Lưu trữ có thời hạn phù hợp.
2. Loại dữ liệu cá nhân được xử lý
Ban có thể xử lý các nhóm dữ liệu cá nhân sau:
Dữ liệu do người dùng cung cấp
Bao gồm nhưng không giới hạn:
Họ và tên;
Email, số điện thoại;
Đơn vị công tác, chức danh;
Thông tin đăng ký hội viên;
Thông tin trong biểu mẫu liên hệ;
Thông tin tài khoản Portal Odoo.
Dữ liệu thu thập tự động
Khi truy cập website, hệ thống có thể ghi nhận:
Địa chỉ IP;
Thiết bị và trình duyệt;
Thời gian truy cập;
Lịch sử truy cập các trang trên website.
3. Mục đích xử lý dữ liệu cá nhân
Dữ liệu cá nhân của người dùng được xử lý cho các mục đích sau:
Xử lý hồ sơ đăng ký hội viên và quản lý tài khoản;
Cung cấp thông tin, dịch vụ và hỗ trợ người dùng;
Gửi thông báo về sự kiện, chương trình xúc tiến, hoạt động của Ban;
Cải thiện chất lượng website và trải nghiệm người dùng;
Phòng ngừa gian lận, bảo mật hệ thống;
Thực hiện nghĩa vụ theo quy định của pháp luật khi có yêu cầu hợp pháp từ cơ quan nhà nước.
4. Cơ sở pháp lý xử lý dữ liệu
Ban xử lý dữ liệu cá nhân dựa trên một hoặc nhiều căn cứ sau:
Sự đồng ý của người dùng;
Thực hiện hợp đồng hoặc thủ tục liên quan đến tư cách hội viên;
Nghĩa vụ pháp lý của Ban;
Lợi ích hợp pháp của Ban trong việc vận hành hệ thống và bảo mật.
5. Chia sẻ và chuyển giao dữ liệu
Ban không bán dữ liệu cá nhân của người dùng cho bất kỳ bên thứ ba nào.
Dữ liệu có thể được chia sẻ trong các trường hợp sau:
Với đơn vị vận hành hệ thống kỹ thuật (máy chủ, Odoo, bảo mật) nhằm duy trì hoạt động website;
Khi có yêu cầu hợp pháp từ cơ quan nhà nước có thẩm quyền;
Khi người dùng đồng ý rõ ràng cho việc chia sẻ.
Mọi bên nhận dữ liệu đều phải tuân thủ nghĩa vụ bảo mật tương đương.
6. Thời gian lưu trữ dữ liệu
Dữ liệu cá nhân được lưu trữ:
Trong thời gian người dùng còn là hội viên hoặc còn sử dụng dịch vụ;
Hoặc theo thời hạn cần thiết để thực hiện mục đích xử lý;
Hoặc theo yêu cầu của pháp luật.
Khi không còn cần thiết, dữ liệu sẽ được xóa hoặc ẩn danh.
7. Quyền của chủ thể dữ liệu (người dùng)
Người dùng có quyền:
Yêu cầu truy cập dữ liệu cá nhân của mình;
Yêu cầu chỉnh sửa thông tin không chính xác;
Yêu cầu xóa dữ liệu (trong phạm vi pháp luật cho phép);
Rút lại sự đồng ý xử lý dữ liệu;
Khiếu nại nếu cho rằng dữ liệu bị xử lý trái quy định.
Để thực hiện các quyền này, vui lòng liên hệ Ban theo thông tin bên dưới.
8. Biện pháp bảo vệ dữ liệu
Ban áp dụng các biện pháp bảo vệ phù hợp, bao gồm:
Bảo mật máy chủ và hệ thống Odoo;
Phân quyền truy cập nghiêm ngặt;
Mã hóa dữ liệu nhạy cảm khi cần thiết;
Giám sát và phát hiện rủi ro bảo mật.
9. Thay đổi chính sách
Ban có thể cập nhật Chính sách dữ liệu cá nhân khi cần thiết.
Phiên bản mới sẽ được đăng tải trên website và có hiệu lực ngay sau khi công bố.
Người dùng nên thường xuyên kiểm tra trang này để cập nhật thông tin mới nhất.