Thông báo Bảo mật và Riêng tư Dữ liệu (Privacy Policy)
Thông báo Bảo mật và Riêng tư Dữ liệu
Thông báo Bảo mật và Riêng tư Dữ liệu này (“Thông báo”) quy định việc thực hiện xử lý và bảo vệ dữ liệu cá nhân tại Công ty Cổ phần Chứng khoán Kỹ Thương (“TCBS”) theo quy định của pháp luật. Bằng việc sử dụng các sản phẩm, dịch vụ, tiện ích và/hoặc thực hiện bất kỳ giao dịch, quan hệ nào với TCBS theo bất kỳ phương thức nào, tổ chức, cá nhân cần đọc, hiểu rõ và tự nguyện chấp thuận, tuân thủ Thông báo này.
Điều 1. Phạm vi của Thông báo này
Thông báo này điều chỉnh việc TCBS thực hiện thu thập và xử lý dữ liệu cá nhân của Khách hàng sử dụng hoặc tương tác với các sản phẩm, trang tin điện tử hoặc dịch vụ của TCBS và/hoặc người có liên quan của Khách hàng theo các mối quan hệ cần phải thu thập, và/hoặc đồng sở hữu, sử dụng sản phẩm/dịch vụ của TCBS phù hợp với quy định của pháp luật (gọi là “Khách hàng”). TCBS khuyến khích Khách hàng đọc kỹ Thông báo này và thường xuyên kiểm tra trang tin điện tử để cập nhật bất kỳ thay đổi nào theo các điều khoản của Thông báo.
Thông báo này là một bộ phận không tách rời của Các Điều Khoản Và Điều Kiện Mở Tài Khoản Và Sử Dụng Dịch Vụ Chứng Khoán tại TCBS (đính kèm Hợp đồng kiêm đề nghị mở tài khoản và sử dụng dịch vụ chứng khoán và chứng chỉ quỹ mở) (sau đây gọi chung là “Các Điều Kiện Và Điều Khoản”) và/hoặc các hợp đồng/thỏa thuận khác mà Khách hàng xác lập với TCBS (nếu có).
Điều 2. Giải thích từ ngữ
2.1. "Bảo vệ Dữ liệu cá nhân" là hoạt động phòng ngừa, phát hiện, ngăn chặn, xử lý hành vi vi phạm liên quan đến Dữ liệu cá nhân theo quy định/chính sách của TCBS (tại từng thời kỳ) phù hợp với quy định của pháp luật.
2.2. "Đối tác" là các cá nhân, tổ chức có hợp đồng/thỏa thuận với TCBS trong việc cung cấp sản phẩm hoặc dịch vụ cho Khách hàng để đảm bảo trải nghiệm tốt nhất của Khách hàng, bao gồm nhưng không giới hạn: các cá nhân hoặc công ty độc lập; các tổ chức mà TCBS trực tiếp hoặc gián tiếp sở hữu; nhà cung cấp và các đối tác, tổ chức khác.
2.3. "Chủ thể dữ liệu" là các cá nhân được Dữ liệu cá nhân phản ánh và được chia sẻ/cung cấp cho TCBS và/hoặc các đối tác của TCBS.
2.4. "Dữ liệu cá nhân" là thông tin dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự trên môi trường điện tử gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể. Dữ liệu cá nhân bao gồm dữ liệu cá nhân cơ bản và dữ liệu cá nhân nhạy cảm, được quy định cụ thể tại Thông báo này.
2.5. "Luật hiện hành" là Luật Dữ liệu số 60/2024/QH15 do Quốc hội thông qua ngày 30/11/2024, Nghị định số 13/2023/NĐ-CP về Bảo vệ Dữ liệu cá nhân do Chính phủ ban hành ngày 17/4/2023 ("Nghị định 13") và các văn bản quy phạm pháp luật hướng dẫn, sửa đổi, bổ sung, thay thế trong từng thời kỳ; các Luật, Nghị định, Thông tư và các văn bản quy phạm pháp luật khác có liên quan đến bảo vệ Dữ liệu cá nhân và có liên quan đến hoạt động của TCBS.
2.6. "Sản phẩm/Dịch vụ" là các sản phẩm, dịch vụ, tính năng, tiện ích, hệ thống do TCBS cung cấp theo quy định tại Các Điều Kiện và Điều Khoản và/hoặc (các) sản phẩm, dịch vụ khác do TCBS cung cấp hoặc do Đối tác của TCBS cung cấp (từng thời kỳ).
2.7. "Xử lý Dữ liệu cá nhân" là một hoặc nhiều hoạt động tác động tới dữ liệu cá nhân, bao gồm nhưng không giới hạn việc: thu thập, ghi, phân tích, xác nhận, lưu trữ, chỉnh sửa, công khai, kết hợp, truy cập, truy xuất, thu hồi, mã hóa, giải mã, sao chép, chia sẻ, truyền đưa, cung cấp, chuyển giao, xóa, hủy dữ liệu cá nhân hoặc các hành động khác có liên quan được thực hiện phù hợp với Luật hiện hành.
2.8. Khi nhắc tới "Chủ thể dữ liệu" hoặc "Khách hàng" có nghĩa là cá nhân đồng thời là Chủ thể dữ liệu và Khách hàng của TCBS.
2.9. Các thuật ngữ khác (nếu có) không được được định nghĩa tại Thông báo này sẽ được hiểu theo quy định Các Điều Kiện Và Điều Khoản.
Điều 3. Các loại Dữ liệu cá nhân
3.1. Phụ thuộc vào từng loại hình Sản phẩm/Dịch vụ và/hoặc tùy thuộc vào tính chất mối quan hệ giữa TCBS và Khách hàng, mối quan hệ giữa TCBS và các Đối tác của TCBS được tham gia vào quá trình xử lý Dữ liệu cá nhân, TCBS và/hoặc các Đối tác của TCBS sẽ thu thập và/hoặc xử lý một, một số hoặc toàn bộ Dữ liệu cá nhân của Khách hàng, bao gồm nhưng không giới hạn:
3.2. Dữ liệu cá nhân cơ bản bao gồm nhưng không giới hạn:
- Họ, chữ đệm và tên khai sinh, tên gọi khác (nếu có);
- Ngày, tháng, năm sinh; ngày, tháng, năm chết hoặc mất tích;
- Giới tính;
- Nơi sinh, nơi đăng ký khai sinh, nơi thường trú, nơi tạm trú, nơi ở hiện tại, quê quán, địa chỉ liên hệ;
- Quốc tịch;
- Hình ảnh của cá nhân (bao gồm cả hình ảnh, thông tin có được từ các hệ thống camera an ninh);
- Số điện thoại, số chứng minh nhân dân, số định danh cá nhân, số hộ chiếu, số giấy phép lái xe, số biển số xe, số mã số thuế cá nhân, số bảo hiểm xã hội, số thẻ bảo hiểm y tế;
- Tình trạng hôn nhân;
- Thông tin về mối quan hệ gia đình (cha mẹ, con cái);
- Thông tin về tài khoản số của cá nhân; Dữ liệu cá nhân phản ánh hoạt động, lịch sử hoạt động trên không gian mạng;
- Các thông tin khác gắn liền với Khách hàng hoặc giúp xác định Khách hàng hàng không thuộc Dữ liệu cá nhân nhạy cảm nêu dưới đây (bao gồm thông tin về tài khoản số của cá nhân; dữ liệu cá nhân phản ánh hoạt động, lịch sử hoạt động trên không gian mạng,…);
- Các thông tin/dữ liệu khác được quy định là Dữ liệu cá nhân cơ bản theo quy định của pháp luật có hiệu lực tại từng thời kỳ.
3.3. Dữ liệu cá nhân nhạy cảm bao gồm nhưng không giới hạn:
- Quan điểm chính trị, quan điểm tôn giáo;
- Tình trạng sức khỏe và đời tư được ghi trong hồ sơ bệnh án, không bao gồm thông tin về nhóm máu;
- Thông tin liên quan đến nguồn gốc chủng tộc, nguồn gốc dân tộc;
- Thông tin về đặc điểm di truyền được thừa hưởng hoặc có được của cá nhân;
- Thông tin về thuộc tính vật lý, đặc điểm sinh học riêng của cá nhân;
- Thông tin về đời sống tình dục, xu hướng tình dục của cá nhân;
- Dữ liệu về tội phạm, hành vi phạm tội được thu thập, lưu trữ bởi các cơ quan thực thi pháp luật;
- Thông tin khách hàng của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán, các tổ chức được phép khác, gồm: thông tin định danh khách hàng theo quy định của pháp luật, thông tin về tài khoản, thông tin về tiền gửi, thông tin về tài sản gửi, thông tin về giao dịch, thông tin về tổ chức, cá nhân là bên bảo đảm tại tổ chức tín dụng, chi nhánh ngân hàng, tổ chức cung ứng dịch vụ trung gian thanh toán;
- Dữ liệu về vị trí của cá nhân được xác định qua dịch vụ định vị;
- Dữ liệu cá nhân khác được pháp luật quy định là đặc thù và cần có biện pháp bảo mật cần thiết;
- Các thông tin/dữ liệu khác được quy định là Dữ liệu cá nhân nhạy cảm theo quy định của pháp luật có hiệu lực tại từng thời kỳ.
3.4. Dữ liệu liên quan đến các trang tin điện tử (website) hoặc ứng dụng bao gồm nhưng không giới hạn: dữ liệu kỹ thuật (bao gồm loại thiết bị, hệ điều hành, loại trình duyệt, cài đặt trình duyệt, địa chỉ IP, cài đặt ngôn ngữ, ngày và giờ kết nối với trang tin điện tử, thống kê sử dụng ứng dụng, cài đặt ứng dụng, ngày và giờ kết nối với ứng dụng, dữ liệu vị trí và thông tin liên lạc kỹ thuật khác); tên tài khoản; mật khẩu; chi tiết đăng nhập bảo mật; dữ liệu sử dụng, v.v.
3.5. Dữ liệu tiếp thị bao gồm nhưng không giới hạn: các mối quan tâm đối với quảng cáo; dữ liệu cookie; dữ liệu clickstream; lịch sử duyệt web; phản ứng với tiếp thị trực tiếp; và lựa chọn không tham gia tiếp thị trực tiếp v.v.
Điều 4 Thu thập Dữ liệu cá nhân
4.1. Nguồn Dữ liệu cá nhân mà TCBS nhận được bao gồm nhưng không giới hạn từ:
- Trực tiếp từ Khách hàng;
- Từ các trang tin điện tử của TCBS: TCBS có thể thu thập Dữ liệu cá nhân khi Khách hàng truy cập bất kỳ trang tin điện tử nào của TCBS hoặc sử dụng bất kỳ tính năng, tài nguyên nào có sẵn trên hoặc thông qua trang tin điện tử của TCBS. Khi Khách hàng truy cập trang tin điện tử, TCBS thu thập thông tin về thiết bị và trình duyệt của Khách hàng (chẳng hạn như loại thiết bị, hệ điều hành, loại trình duyệt, cài đặt trình duyệt, địa chỉ IP, cài đặt ngôn ngữ, ngày và giờ kết nối với trang tin điện tử và các thông tin liên lạc kỹ thuật khác), tất cả hoặc một số thông tin này có thể cấu thành Dữ liệu cá nhân.
- Từ ứng dụng trên thiết bị di động: TCBS có thể thu thập Dữ liệu cá nhân khi Khách hàng tải xuống hoặc sử dụng ứng dụng dành cho thiết bị di động của TCBS. Các ứng dụng này có thể ghi lại một số thông tin nhất định (bao gồm thống kê sử dụng ứng dụng, loại thiết bị, hệ điều hành, cài đặt ứng dụng, địa chỉ IP, cài đặt ngôn ngữ, ngày và giờ kết nối với ứng dụng, dữ liệu vị trí và các thông tin liên lạc kỹ thuật khác) tất cả hoặc một số thông tin này có thể tạo thành Dữ liệu cá nhân. Việc truy cập, sử dụng ứng dụng do TCBS cung cấp sẽ tuân thủ theo nội dung tại Thông báo này, Chính sách bảo mật dữ liệu danh cho từng Sản phẩm/Dịch vụ (nếu có) và các quy định nội bộ được ban hành từng thời kỳ của TCBS phù hợp với quy định của Luật hiện hành.
- Từ các Sản phẩm/Dịch vụ: TCBS có thể thu thập Dữ liệu cá nhân khi Khách hàng đăng ký sử dụng bất kỳ Sản phẩm/Dịch vụ nào được cung cấp qua trang tin điện tử hoặc ứng dụng hoặc đăng nhập vào Trang tin điện tử hoặc ứng dụng; hoặc giao dịch trực tiếp tại chi nhánh, phòng giao dịch của TCBS.
- Từ các trao đổi, liên lạc với Khách hàng: TCBS có thể thu thập Dữ liệu cá nhân khi Khách hàng liên hệ với TCBS (gặp trực tiếp, qua thư, điện thoại, trực tuyến, liên lạc điện tử hoặc bất kỳ phương tiện nào khác) bao gồm cả các cuộc khảo sát Khách hàng của TCBS.
- Từ các tương tác hoặc các công nghệ thu thập dữ liệu tự động: TCBS có thể thu thập thông tin bao gồm địa chỉ IP, URL giới thiệu, hệ điều hành, trình duyệt tin điện tử và bất kỳ thông tin nào khác được ghi tự động từ kết nối như:
- Cookie, flash cookie, thẻ pixel, tin điện tử beacons, hoặc các công nghệ theo dõi khác;
- Cookie, plug-in hoặc trình kết nối mạng xã hội của Đối tác;
- Bất kỳ công nghệ nào có khả năng theo dõi hoạt động cá nhân trên các thiết bị hoặc trang tin điện tử;
- Thông tin vị trí hoặc siêu dữ liệu khác được cung cấp bởi một thiết bị.
- Các phương tiện khác: TCBS có thể thu thập Dữ liệu cá nhân khi Khách hàng tương tác với TCBS thông qua bất kỳ phương tiện nào khác.
4.2. TCBS có thể nhận Dữ liệu cá nhân về Khách hàng từ các Bên thứ ba khác, như:
- Nếu Khách hàng tương tác với nội dung hoặc quảng cáo của Bên thứ ba trên trang tin điện tử hoặc trong ứng dụng, TCBS có thể nhận được Dữ liệu cá nhân của Khách hàng từ Bên thứ ba có liên quan, theo chính sách bảo mật hiện hành hợp pháp của Bên thứ ba đó.
- Nếu Khách hàng chọn thanh toán điện tử trực tiếp tới TCBS hoặc thông qua Trang tin điện tử hoặc ứng dụng, TCBS có thể nhận được dữ liệu cá nhân của Khách hàng từ các Bên thứ ba, như nhà cung cấp dịch vụ thanh toán, cho mục đích thanh toán đó.
- Để tuân thủ các nghĩa vụ của mình theo Luật hiện hành, TCBS có thể tiếp nhận Dữ liệu cá nhân về Khách hàng từ các cơ quan pháp luật và cơ quan công quyền theo quy định pháp luật.
- TCBS có thể tiếp nhận được Dữ liệu cá nhân về Khách hàng từ các nguồn công khai (như danh bạ điện thoại, thông tin quảng cáo/tờ rơi, các thông tin được công khai trên các trang tin điện tử, v.v.).
- Bất cứ khi nào thu thập Dữ liệu cá nhân như vậy, TCBS sẽ đảm bảo rằng các Bên thứ ba có liên quan đã có sự đồng ý của Khách hàng đối với: (i) việc cung cấp Dữ liệu cá nhân của Bên thứ ba cho TCBS và (ii) việc xử lý Dữ liệu cho các mục đích của TCBS trong Thông báo này. Nếu Khách hàng không đồng ý, vui lòng không cung cấp Dữ liệu cá nhân Khách hàng cho Bên thứ ba.
- Nếu Khách hàng là người đại diện theo pháp luật hoặc đại diện theo ủy quyền của doanh nghiệp/tổ chức làm việc với TCBS theo các hợp đồng/thỏa thuận đã được ký kết với TCBS, TCBS có thể nhận được Dữ liệu cá nhân của Khách hàng từ các hợp đồng/thỏa thuận này. Trong trường hợp này, doanh nghiệp/tổ chức cung cấp thông tin của Khách hàng cho TCBS đồng thời là Khách hàng/đối tác tổ chức của TCBS đồng ý rằng doanh nghiệp/tổ chức đã có được sự đồng ý của Khách hàng về việc Dữ liệu cá nhân để được cung cấp và xử lý theo quy định của Thông báo này và quy định của Luật hiện hành.
Điều 5 Quyền và nghĩa vụ của Khách hàng
5.1. TCBS có thể hỗ trợ Khách hàng truy cập và chỉnh sửa Dữ liệu cá nhân của Khách hàng theo yêu cầu của Khách hàng phù hợp với quy định của TCBS và Luật hiện hành.
5.2. Khi Khách hàng muốn truy cập vào Dữ liệu cá nhân của Khách hàng, hoặc khi Khách hàng cho rằng Dữ liệu cá nhân được TCBS nắm giữ là không chính xác, không đầy đủ, gây hiểu nhầm hoặc không cập nhật, nếu có liên quan, Khách hàng có thể yêu cầu TCBS thông qua (các) kênh khác mà TCBS có thể thiết lập tùy từng thời điểm.
5.3. TCBS, bằng nỗ lực hợp lý, sẽ tuân thủ yêu cầu truy cập hoặc chỉnh sửa Dữ liệu cá nhân của Khách hàng khi nhận được yêu cầu hoàn chỉnh, hợp lệ và phí xử lý liên quan (nếu có) từ Khách hàng.
5.4. Xin lưu ý rằng TCBS có thể, bằng quyết định của mình, cho phép chỉnh sửa theo yêu cầu Khách hàng và/hoặc có thể yêu cầu Khách hàng cung cấp thêm tài liệu chứng minh về dữ liệu mới để tránh gian lận và không chính xác.
5.5. TCBS cam kết Xử lý dữ liệu của Khách hàng dựa trên sự đồng ý của Khách hàng theo mục đích của Thông báo này trừ trường hợp xử lý Dữ liệu cá nhân không cần sự đồng ý theo quy định của pháp luật, gồm:
- Trong trường hợp khẩn cấp, cần xử lý ngay Dữ liệu cá nhân có liên quan để bảo vệ tính mạng, sức khỏe của Khách hàng hoặc người khác.
- Việc công khai Dữ liệu cá nhân theo quy định của luật.
- Việc xử lý dữ liệu của cơ quan nhà nước có thẩm quyền trong trường hợp tình trạng khẩn cấp về quốc phòng, an ninh quốc gia, trật tự an toàn xã hội, thảm họa lớn, dịch bệnh nguy hiểm; khi có nguy cơ đe dọa an ninh,quốc phòng nhưng chưa đến mức ban bố tình trạng khẩn cấp; phòng, chống bạo loạn, khủng bố, phòng, chống tội phạm và vi phạm pháp luật theo quy định của luật.
- Để thực hiện nghĩa vụ theo hợp đồng của Khách hàng với TCBS hoặc cơ quan, tổ chức, cá nhân có liên quan theo quy định của luật.
- Phục vụ hoạt động của cơ quan nhà nước đã được quy định theo luật chuyên ngành.
- Trường hợp khác theo quy định của Luật hiện hành.
5.6. Trong trường hợp Khách hàng nhận thấy có vi phạm về xử lý Dữ liệu cá nhân của Khách hàng, Khách hàng có quyền yêu cầu TCBS hỗ trợ xử lý, trong khả năng cho phép của TCBS, nhằm ngăn chặn hoặc hạn chế tiết lộ dữ liệu cá nhân của Khách hàng, trừ trường hợp luật có quy định khác.
5.7. Trong trường hợp Khách hàng yêu cầu rút lại sự đồng ý của mình, yêu cầu xóa Dữ liệu và/hoặc thực hiện các quyền có liên quan khác đối với bất kỳ hoặc tất cả Dữ liệu cá nhân của mình, Khách hàng có thể gửi yêu cầu vào hòm mail [email protected]; và tuỳ thuộc vào nội dung yêu cầu của Khách hàng, TCBS có thể sẽ xem xét và quyết định về việc không xử lý yêu cầu của Chủ thể dữ liệu hoặc không tiếp tục cung cấp các Sản phẩm/Dịch vụ của: TCBS cho Khách hàng hoặc chấm dứt các quan hệ/giao dịch khác giữa Hai Bên do (i) quy định pháp luật và/hoặc cơ quan có thẩm quyền không cho phép TCBS thực hiện hoạt động như vậy; hoặc (ii) không thể đảm bảo tiêu chuẩn/chất lượng của Sản phẩm/Dịch vụ nếu dữ liệu đó bị xoá/hạn chế; hoặc (iii) quy định của pháp luật yêu cầu TCBS cần phải thu thập dữ liệu cá nhân của Chủ thể dữ liệu khi cung cấp Sản phẩm/Dịch vụ; hoặc (iv) các trường hợp khác theo đánh giá của TCBS việc xoá/hạn chế dữ liệu có thể phá vỡ cấu trúc, hạ tầng bảo vệ dữ liệu lịch sử thông tin Chủ thể dữ liệu.
5.8. Trong trường hợp TCBS quyết định không cung cấp/tạm dừng/chấm dứt việc cung cấp Sản phẩm/ Dịch vụ cho Khách hàng, các hành vi được thực hiện bởi Chủ thể dữ liệu theo quy định này sẽ được xem là sự đơn phương chấm dứt từ phía Chủ thể dữ liệu cho bất kỳ mối quan hệ nào giữa Chủ thể dữ liệu với TCBS, và hoàn toàn có thể dẫn đến sự vi phạm nghĩa vụ hoặc các cam kết theo hợp đồng, thỏa thuận giữa Chủ thể dữ liệu với TCBS; khi đó, TCBS có quyền bảo lưu các quyền và biện pháp khắc phục hợp pháp của TCBS trong những trường hợp phát sinh. TCBS sẽ không chịu trách nhiệm đối với Chủ thể dữ liệu cho bất kỳ tổn thất nào (nếu xảy ra), và các quyền hợp pháp của TCBS sẽ được bảo lưu một cách rõ ràng đối với việc giới hạn, hạn chế, tạm ngừng, hủy bỏ, ngăn cản, hoặc cấm đoán đó. Chủ thể dữ liệu cần lưu ý, do đặc thù hoạt động của TCBS, pháp luật có quy định TCBS phải lưu trữ thông tin Chủ thể dữ liệu trong một số trường hợp nhất định, khi đó TCBS không thể đáp ứng yêu cầu xóa dữ liệu của Chủ thể dữ liệu nếu việc xóa dữ liệu dẫn đến vi phạm pháp luật. Việc Chủ thể dữ liệu rút lại sự đồng ý, yêu cầu hạn chế xử lý dữ liệu, xoá dữ liệu, phản đối xử lý Dữ liệu cá nhân không ảnh hưởng đến tính hợp pháp của việc xử lý trước đó đối với Dữ liệu cá nhân đã được chấp thuận của Chủ thể dữ liệu.
5.9. Vì mục đích bảo mật, Khách hàng có thể cần phải đưa ra yêu cầu của mình bằng văn bản hoặc sử dụng phương pháp khác được TCBS chấp thuận từng thời kỳ để chứng minh và xác thực danh tính của Chủ thể dữ liệu. TCBS có thể yêu cầu Chủ thể dữ liệu xác minh danh tính trước khi xử lý yêu cầu của Chủ thể dữ liệu.
5.10. Quyền thay đổi và điều chỉnh Dữ liệu cá nhân: Trong trường hợp có sự thay đổi, điều chỉnh Dữ liệu cá nhân, Chủ thể dữ liệu có quyền truy cập hệ thống giao dịch trực tuyến của TCBS (nếu hệ thống có hỗ trợ) để chủ động kiểm tra, cập nhật Dữ liệu cá nhân hoặc liên hệ và thông báo ngay cho để TCBS thực hiện cập nhật kịp thời những thay đổi, điều chỉnh đó. Để làm rõ, Chủ thể dữ liệu sẽ chịu trách nhiệm toàn bộ đối với việc chậm trễ cập nhật hay chậm thông báo cho TCBS để cập nhật các Dữ liệu cá nhân này; đồng thời, việc chậm trễ cập nhật hay chậm trễ thông báo cho TCBS cập nhật dữ liệu từ phía Chủ thể dữ liệu sẽ miễn trừ cho TCBS khỏi mọi thiệt hại, rủi ro phát sinh cho Chủ thể dữ liệu và các bên liên quan (nếu có).
5.11. Xin lưu ý rằng các quyền khác như quyền khiếu nại, tố cáo, khởi kiện, yêu cầu bồi thường, tự bảo vệ của Quý khách sẽ tuân theo quy định của pháp luật, trừ trường hợp giữa Khách hàng và TCBS có thỏa thuận khác.
Điều 6 Mục đích Xử lý Dữ liệu cá nhân
Khách hàng hiểu rằng việc cung cấp/chia sẻ đầy đủ Dữ liệu cá nhân cho TCBS theo quy định tại Các Điều Kiện và Điều Khoản, nội dung tại Thông báo này và/hoặc bất kỳ hợp đồng/thỏa thuận nào được ký kết với TCBS đều là cần thiết cho việc thiết lập và duy trì mối quan hệ giữa TCBS và Chủ thể dữ liệu, bao gồm nhưng không giới hạn cho các mục đích sau:
- Tư vấn, giới thiệu, cung cấp Sản phẩm/ Dịch vụ phù hợp với Khách hàng;
- Phát triển, cải thiện, nâng cấp các Sản phẩm/Dịch vụ, tính năng, tiện ích, hệ thống giao dịch của TCBS thông qua việc báo cáo, thống kê, tổng hợp, phân tích dữ liệu (gồm cả phân tích tài chính, phân tích hành vi, xu hướng giao dịch, sở thích và phân tích các yếu tố khác, …);
- Gửi cho Khách hàng thông tin có liên quan đến giao dịch và nhu cầu của Khách hàng, tuân thủ các quy định của Luật hiện hành;
- Thông báo cho Chủ thể dữ liệu các chính sách sản phẩm, dịch vụ, thể lệ chương trình, hướng dẫn sử dụng các tính năng, tiện ích, các cải tiến và nâng cao tiện ích, chất lượng của Sản phẩm/Dịch vụ của TCBS, cũng như các thông tin khác về quyền lợi, nghĩa vụ có liên quan của Chủ thể dữ liệu mà TCBS nhận thấy cần thiết thông báo;
- Hiển thị nội dung của trang tin điện tử, ứng dụng, thiết bị và bất kỳ tùy chỉnh nào Khách hàng có thể chọn. Hiển thị trên nền tảng giao dịch, ứng dụng của TCBS các thông tin riêng rẽ và tích hợp về tài sản, tài chính, giao dịch, hợp đồng của Chủ thể dữ liệu, và/hoặc bất kỳ tính năng, tiện ích nào Chủ thể dữ liệu có thể lựa chọn, truy vấn thông tin và nhắc thực hiện quyền, nghĩa vụ của Chủ thể dữ liệu liên quan đến việc giao kết và thực hiện các hợp đồng, giao dịch của Chủ thể dữ liệu với TCBS và đối tác của TCBS (trong trường hợp có các sản phẩm, dịch vụ, tiện ích được đối tác của TCBS cung cấp hoặc uỷ thác, uỷ nhiệm, giao đại lý cho TCBS cung cấp, thông tin cho Chủ thể dữ liệu) và bất kỳ tùy chỉnh nào mà Khách hàng có thể lựa chọn;
- Các hoạt động xúc tiến thương mại, bao gồm nhưng không giới hạn: Thực hiện các chương trình khuyến mại, ưu đãi, hỗ trợ Khách hàng của TCBS; Quản lý nội dung, chương trình khuyến mãi, khảo sát hoặc các tính năng khác của trang tin điện tử, ứng dụng, thiết bị; hoặc nền tảng khảo sát; các hoạt động quảng cáo hành vi trực tuyến hoặc quảng cáo dựa trên nhu cầu, sở thích và các hoạt động xúc tiến thương mại khác có liên quan đến Sản phẩm/Dịch vụ của TCBS phù hợp với quy định của pháp luật;
- Gửi truyền thông về việc quản lý tài khoản của Khách hàng và các tính năng của trang tin điện tử, ứng dụng hoặc thiết bị;
- Xác minh danh tính và đảm bảo tính bảo mật Dữ liệu cá nhân của Khách hàng theo hoạt động nhận biết khách hàng của TCBS theo quy định của Luật hiện hành;
- Bảo vệ khỏi gian lận, đánh cắp danh tính và các hoạt động bất hợp pháp khác;
- Để có cơ sở thiết lập, thực thi các quyền hợp pháp hoặc bảo vệ các khiếu nại pháp lý của TCBS;
- Thông báo cho Khách hàng về những thay đổi đối với Sản phẩm/Dịch vụ trong các trường hợp các chính sách quản lý của Nhà nước, các quy định của pháp luật hoặc thị trường có sự thay đổi, biến động bất thường hoặc theo sự thay đổi, hoặc cập nhật các quy định/chính sách nội bộ của TCBS;
- Phục vụ mục đích phòng, chống rửa tiền, chống tài trợ khủng bố, tuân thủ cấm vận hoặc gửi cho cơ quan có thẩm quyền theo quy định từng thời kỳ;
- Đoạn phim của máy quay giám sát (CCTV), trong trường hợp cụ thể, cũng có thể được sử dụng cho các mục đích sau đây: (i) cho các mục đích đảm bảo chất lượng; (ii) cho mục đích an ninh công cộng và an toàn lao động; (iii) phát hiện và ngăn chặn việc sử dụng đáng ngờ, không phù hợp hoặc không được phép của các tiện ích, sản phẩm, dịch vụ và/hoặc cơ sở của TCBS; (iv) phát hiện và ngăn chặn hành vi phạm tội; và/hoặc (v) tiến hành điều tra các sự cố theo yêu cầu của Cơ quan Nhà nước có thẩm quyền;
- Xác minh tư cách nhà đầu tư chuyên nghiệp theo quy định của pháp luật chứng khoán: nhằm đảm bảo quyền lợi tốt nhất của Khách hàng, TCBS có quyền thu thập, xử lý và/hoặc chia sẻ dữ liệu tài sản chứng khoán và/hoặc thu nhập chịu thuế của Khách hàng với các tổ chức tài chính, ngân hàng, công ty kiểm toán hoặc đơn vị cung cấp dịch vụ xác minh tư cách nhà đầu tư chuyên nghiệp, nhằm thực hiện quy trình xét duyệt theo quy định pháp luật.
- Cung cấp cho các bên cung cấp dịch vụ/đối tác của TCBS để thực hiện dịch vụ, tính năng, tiện ích cho Chủ thể dữ liệu và/hoặc TCBS;
- Các mục đích khác bao gồm nhưng không giới hạn: các mục đích được quy định trong (các) thỏa thuận liên quan khi Khách hàng tham gia/sử dụng Sản phẩm/Dịch vụ của TCBS (nếu có); các mục đích khác liên quan đến nhu cầu quản trị, điều hành, kinh doanh, đầu tư và các hoạt động khác của TCBS; và/hoặc theo bất kỳ mục đích nào khác mà TCBS thông báo cho Khách hàng.
Điều 7 Xử lý Dữ liệu cá nhân
7.1. TCBS cam kết xử lý Dữ liệu cá nhân của Khách hàng một cách an toàn, bảo mật và đảm bảo các quyền của Khách hàng đối với hoạt động Xử lý Dữ liệu cá nhân theo quy định của Luật hiện hành.
7.2. TCBS áp dụng các phương pháp Xử lý Dữ liệu cá nhân thích hợp cũng như các biện pháp bảo mật kỹ thuật và tổ chức thích hợp, để tránh việc truy cập, đọc, sử dụng, thay đổi, cung cấp, phá hủy trái phép hoặc các quá trình xử lý dữ liệu cá nhân khác.
Tuy nhiên, Internet không phải là một môi trường an toàn và TCBS không thể đảm bảo tuyệt đối rằng Dữ liệu cá nhân của Khách hàng được chia sẻ bằng Internet sẽ luôn được bảo mật. Khi Khách hàng sử dụng Internet để truyền tải Dữ liệu cá nhân, Quý khách chỉ nên sử dụng các hệ thống an toàn để truy cập trang tin điện tử, ứng dụng hoặc thiết bị. Khách hàng có trách nhiệm giữ thông tin xác thực truy cập của mình cho từng trang tin điện tử, ứng dụng hoặc thiết bị an toàn và bí mật. Khách hàng cần thông báo ngay cho TCBS nếu phát hiện có hành vi lạm dụng thông tin đăng nhập và thay đổi mật khẩu truy cập ngay lập tức.
7.3. TCBS cam kết Bảo vệ Dữ liệu cá nhân của Khách hàng và áp dụng các biện pháp bảo vệ dữ liệu, bao gồm:
- Mã hóa dữ liệu nhạy cảm khi lưu trữ và truyền tải;
- Kiểm soát truy cập, chỉ cho phép nhân viên có thẩm quyền tiếp cận dữ liệu;
- Ghi log và giám sát truy cập hệ thống để phát hiện truy cập trái phép.
7.4. TCBS có thể bắt đầu xử lý Dữ liệu cá nhân kể từ thời điểm TCBS có Dữ liệu cá nhân của Khách hàng khi được Khách hàng đồng ý, theo các cách thức quy định tại Thông báo này. TCBS sẽ chấm dứt xử lý Dữ liệu cá nhân khi Khách hàng rút lại sự đồng ý hoặc yêu cầu TCBS xóa Dữ liệu cá nhân phù hợp với quy định của Thông báo này và quy định của pháp luật hoặc khi xảy ra một hoặc các sự kiện dưới đây (tùy sự kiện nào diễn ra sau cùng):
- Khách hàng đã hoàn thành mọi nghĩa vụ với TCBS theo hợp đồng ký kết với TCBS hoặc đã chấm dứt mọi hoạt động trao đổi, liên lạc với TCBS;
- TCBS đã hoàn thành các mục đích Xử lý Dữ liệu cá nhân quy định tại Thông báo này.
7.5. Xử lý dữ liệu cá nhân trong một số trường hợp đặc biệt
- TCBS sẽ có thể ghi âm, ghi hình và xử lý Dữ liệu cá nhân thu thập được từ hoạt động ghi âm, ghi hình qua camera giám sát tại các khu vực có lắp camera (bao gồm nhưng không giới hạn bởi khu vực quầy giao dịch, văn phòng, khu vực ở hành lang, khu vực lối ra,...) phù hợp với các yêu cầu đảm bảo an ninh trong hoạt động của TCBS và cho Chủ thể dữ liệu theo quy định của của pháp luật.
- Đối với việc sử dụng, Xử lý Dữ liệu cá nhân của người bị tuyên bố mất tích/người đã chết (trong trường hợp TCBS được biết, được thông báo), TCBS sẽ phải được sự đồng ý của vợ, chồng hoặc con thành niên của người đó, trường hợp không có những người này thì phải được sự đồng ý của cha, mẹ của người bị tuyên bố mất tích, người đã chết (trừ trường hợp xử lý Dữ liệu cá nhân không cần sự đồng ý của Chủ thể dữ liệu theo quy định của pháp luật hiện hành).
- Xử lý dữ liệu cá nhân của trẻ em:
- TCBS tôn trọng và bảo vệ Dữ liệu cá nhân của trẻ em theo nguyên tắc bảo vệ các quyền và vì lợi ích tốt nhất của trẻ em.
- Ngoài các biện pháp bảo vệ Dữ liệu cá nhân được quy định theo pháp luật, trước khi xử lý Dữ liệu cá nhân của trẻ em, TCBS sẽ thực hiện xác minh tuổi của trẻ em và yêu cầu sự đồng ý của (i) trẻ em từ đủ 7 tuổi trở lên và/hoặc (ii) cha, mẹ hoặc người giám hộ của trẻ em theo quy định của pháp luật.
- TCBS sẽ ngừng xử lý dữ liệu cá nhân của trẻ em, xóa không thể khôi phục hoặc hủy dữ liệu cá nhân của trẻ em trong trường hợp:
- Xử lý dữ liệu không đúng mục đích hoặc đã hoàn thành mục đích Xử lý Dữ liệu cá nhân được Chủ thể dữ liệu đồng ý, trừ trường hợp pháp luật có quy định khác;
- Cha, mẹ hoặc người giám hộ của trẻ em rút lại sự đồng ý cho phép Xử lý Dữ liệu cá nhân của trẻ em, trừ trường hợp pháp luật có quy định khác;
- Theo yêu cầu của cơ quan chức năng có thẩm quyền khi có đủ căn cứ chứng minh việc xử lý dữ liệu cá nhân gây ảnh hưởng tới quyền và lợi ích hợp pháp của trẻ em, trừ trường hợp pháp luật có quy định khác.
7.6. Cách thức Xử lý Dữ liệu cá nhân khác: ngoài các cách thức Xử lý Dữ liệu cá nhân được quy định tại Thông báo này và theo quy định của Luật hiện hành, TCBS có thể thực hiện xử lý dữ liệu của Chủ thể dữ liệu bằng các cách thức khác, gồm có: ghi, xác nhận, chỉnh sửa, công khai, kết hợp, truy cập, truy xuất, thu hồi, giải mã, chia sẻ, truyền đưa, cung cấp, hủy Dữ liệu cá nhân hoặc các hành động khác có liên quan phù hợp với quy định của pháp luật có liên quan.
Điều 8 Cung cấp Dữ liệu cá nhân
TCBS sẽ không bán, trao đổi, cho thuê (có thời hạn hoặc vô thời hạn) các Dữ liệu cá nhân của Khách hàng mà không có sự chấp thuận của Khách hàng theo Luật hiện hành. TCBS có thể chia sẻ hoặc cung cấp/sử dụng Dữ liệu cá nhân của Khách hàng cho các bên liên quan sau:
- Nhân viên của TCBS trên cơ sở cần phải biết để phục vụ cho các mục đích được nêu trong Thông báo này;
- Người nhận bên ngoài TCBS bao gồm cả các Khách hàng khác, đối tác/nhà thầu phụ của đối tác, các công ty mẹ, công ty con, công ty liên kết của TCBS và toàn bộ hoặc bất kỳ đối tác tin cậy có quan hệ hợp tác với TCBS, nhằm phục vụ các mục đích được nêu trong Thông báo này;
- Đối tác mà TCBS ký thỏa thuận phân phối sản phẩm tại TCBS (TCBS với tư cách là đại lý tổ chức của đối tác) nhằm mục đích cung cấp Sản phẩm/ Dịch vụ theo nhu cầu của Khách hàng;
- Đối tác cung cấp dịch vụ để giúp TCBS vận hành nghiệp vụ, vận hành trang tin điện tử, ứng dụng hoặc thiết bị, cung cấp cho Khách hàng các sản phẩm hoặc dịch vụ Khách hàng đã chọn hoặc để quản lý các hoạt động thay mặt TCBS, chẳng hạn như gửi bản tin hoặc khảo sát, v.v;
- Nếu Khách hàng thanh toán qua trang tin điện tử, ứng dụng hoặc thanh toán trực tiếp cho TCBS, thì dữ liệu cá nhân của Khách hàng có thể cần được cung cấp cho Đối tác (ví dụ: nhà cung cấp dịch vụ thanh toán) nhằm mục đích hỗ trợ các khoản thanh toán đó;
- Trong trường hợp đề xuất hoặc hoàn thành việc bán, sáp nhập hoặc chuyển nhượng tất cả hoặc một phần doanh nghiệp hoặc tài sản của TCBS (bao gồm cả trong trường hợp tổ chức lại, giải thể, thanh lý hoặc tái cơ cấu hoặc thay đổi quyền kiểm soát), TCBS có thể cung cấp Dữ liệu cá nhân của Khách hàng cho người bán hoặc người mua tiềm năng, hoặc đại diện của họ, với điều kiện là TCBS đã thực hiện các bước hợp lý, hợp pháp trước tiên để đảm bảo an toàn và bảo mật Dữ liệu cá nhân của Khách hàng;
- Các cơ quan nhà nước có thẩm quyền phù hợp với quy định của pháp luật và/hoặc khi được pháp luật cho phép.
Điều 9 Dịch vụ Đối tác
9.1. Khách hàng có thể thấy quảng cáo hoặc nội dung khác trên bất kỳ trang tin điện tử, ứng dụng hoặc thiết bị nào có thể liên kết đến các trang tin điện tử hoặc dịch vụ của các đối tác, nhà quảng cáo, nhà tài trợ hoặc các Đối tác khác của TCBS.
9.2. TCBS không kiểm soát nội dung hoặc các liên kết xuất hiện trên các trang tin điện tử hoặc dịch vụ của Đối tác và TCBS không chịu trách nhiệm về các hoạt động được sử dụng bởi các trang tin điện tử hoặc dịch vụ của Đối tác được liên kết đến hoặc từ bất kỳ trang tin điện tử, ứng dụng hoặc thiết bị nào.
9.3. Khi truy cập và sử dụng các trang tin điện tử, dịch vụ này có thể tuân theo các chính sách bảo mật và điều khoản sử dụng của riêng của Đối tác.
Điều 10 Tiếp thị trực tiếp
10.1. Như được nêu trong Thông báo này và phù hợp với các yêu cầu của Luật hiện hành, TCBS, các công ty mẹ, công ty con, công ty liên kết, Đối tác tiếp thị trực tiếp của TCBS hoặc các nhà cung cấp dịch vụ của TCBS, có thể liên hệ với Khách hàng qua email, tin nhắn văn bản, ứng dụng TCBS trên điện thoại của Khách hàng hoặc các phương tiện điện tử khác, bất cứ lúc nào, để cung cấp cho Khách hàng thông tin liên quan đến các sản phẩm hoặc dịch vụ mà Khách hàng có thể quan tâm.
10.2. Nếu Khách hàng muốn hủy đăng ký nhận các thông báo này, Khách hàng có thể chọn “Hủy nhận mail” “Unsubcribed tại chân mail hoặc gửi yêu cầu vào hòm mail [email protected]. Ngoài ra, Khách hàng có thể sử dụng các tính năng hủy đăng ký được cung cấp thông qua trang tin điện tử và/hoặc ứng dụng của TCBS. Trong trường hợp Khách hàng hủy đăng ký nhận thông tin liên quan đến tiếp thị hoặc quảng cáo, TCBS có thể tiếp tục liên hệ với Khách hàng nhằm mục đích thực hiện theo chỉ dẫn của Khách hàng, cho phép Khách hàng thực hiện bất kỳ giao dịch hoặc mối quan hệ nào Khách hàng yêu cầu, gửi Khách hàng tin nhắn giao dịch, quản trị tài khoản của Khách hàng, hoặc theo yêu cầu hoặc cho phép của Luật hiện hành.
Điều 11 Cookies
11.1. Khi Khách hàng sử dụng hoặc truy cập các trang tin điện tử của TCBS, TCBS có thể đặt một hoặc nhiều cookie trên thiết bị của Khách hàng. “Cookie” là một tệp nhỏ được đặt trên thiết bị của Khách hàng khi Khách hàng truy cập một trang tin điện tử. Nó ghi lại thông tin về thiết bị, trình duyệt của Khách hàng và trong một số trường hợp, sở thích và thói quen duyệt tin điện tử của v. TCBS có thể sử dụng thông tin này để nhận diện v khi Khách hàng quay lại các trang tin điện tử của TCBS, để cung cấp các dịch vụ được cá nhân hóa trên các trang tin điện tử của TCBS, để tổng hợp số liệu phân tích nhằm hiểu rõ hơn về hoạt động của trang tin điện tử và để cải thiện các trang tin điện tử của TCBS. Khách hàng có thể sử dụng cài đặt trình duyệt của mình để xóa hoặc chặn cookie trên thiết bị của mình. Tuy nhiên, nếu Khách hàng quyết định không chấp nhận hoặc chặn cookie từ các trang tin điện tử của TCBS, Khách hàng có thể không tận dụng hết tất cả các tính năng của các trang tin điện tử của TCBS.
11.2. TCBS có thể xử lý dữ liệu cá nhân của Khách hàng thông qua công nghệ cookie, theo các quy định của Thông báo này. TCBS cũng có thể sử dụng biện pháp tiếp thị lại để phân phát quảng cáo cho những cá nhân mà TCBS biết trước đây đã truy cập trang tin điện tử của mình.
11.3. Trong phạm vi các Đối tác đã gán nội dung lên trên các trang tin điện tử của TCBS (ví dụ: các tính năng truyền thông xã hội), các Đối tác đó có thể thu thập Dữ liệu cá nhân của Khách hàng (ví dụ: dữ liệu cookie) nếu Khách hàng hách chọn tương tác với nội dung của Đối tác đó hoặc sử dụng các dịch vụ của Đối tác.
Điều 12 Lưu trữ dữ liệu
TCBS sẽ chỉ lưu trữ Dữ liệu cá nhân của Khách hàng trong trường hợp liên quan đến các mục đích được nêu trong Thông báo này. TCBS cũng có thể cần lưu trữ dữ liệu cá nhân của Khách hàng trong một giai đoạn thời gian, chẳng hạn như khi Luật hiện hành yêu cầu.
Điều 13 Chấp nhận Thông báo
13.1. Bằng việc ký/xác nhận Các Điều Kiện Và Điều Khoản, hoặc sử dụng bất kỳ Sản phẩm/Dịch vụ, trang tin điện tử, ứng dụng hoặc thiết bị nào, Khách hàng được coi là đã chấp nhận Thông báo này.
13.2. Trong trường hợp Khách hàng không chấp nhận các điều khoản, hoặc rút lại đồng ý về việc cho phép xử lý Dữ liệu cá nhân của Khách hàng theo mục đích trong Thông báo này, thì việc rút lại đồng ý đó có thể làm cho việc cung cấp sản phẩm, dịch vụ, các tính năng trên trang tin điện tử, ứng dụng hoặc thiết bị của TCBS bị giới hạn, hạn chế, tạm ngừng, hủy bỏ, ngăn cản hoặc bị cấm đoán, tùy từng trường hợp. TCBS sẽ không chịu trách nhiệm đối với Khách hàng cho bất kỳ tổn thất nào phát sinh, và các quyền hợp pháp của TCBS sẽ được bảo lưu một cách rõ ràng đối với việc giới hạn, hạn chế, tạm ngừng, hủy bỏ, ngăn cản, hoặc cấm đoán đó.
Điều 14 Cập nhật, sửa đổi Thông báo
14.1. TCBS có quyền thay đổi sửa đổi, điều chỉnh, bổ sung hoặc cập nhật Thông báo này bất kỳ lúc nào, đảm bảo các sửa đổi, bổ sung đó phù hợp với quy định pháp luật.
14.2. Thông báo về bất kỳ sự sửa đổi nào sẽ được đăng tải trên trang điện tử của TCBS và/ hoặc các phương tiện liên lạc khác mà TCBS cho là phù hợp. TCBS khuyến nghị Khách hàng nên thường xuyên theo dõi Thông báo này để cập nhật các thay đổi và luôn được thông báo về cách thức TCBS đang bảo vệ dữ liệu cá nhân của Khách hàng.
14.3. Việc Khách hàng tiếp tục sử dụng các trang tin điện tử, ứng dụng hoặc thiết bị được coi là tiếp tục sử dụng dịch vụ của TCBS và chấp nhận Thông báo này cùng các sửa đổi, bổ sung liên quan.
Điều 15 Chuyển Dữ liệu cá nhân ra nước ngoài
15.1. Nhằm thực hiện mục đích xử lý Dữ liệu cá nhân tại Thông báo này, TCBS có thể phải cung cấp/chia sẻ Dữ liệu cá nhân của Chủ thể dữ liệu đến các Đối tác liên quan của TCBS và các Đối tác này có thể tại Việt Nam hoặc bất cứ địa điểm nào khác nằm ngoài lãnh thổ Việt Nam.
15.2. Khi thực hiện việc cung cấp/chia sẻ Dữ liệu cá nhân ra nước ngoài, TCBS sẽ yêu cầu bên tiếp nhận đảm bảo rằng Dữ liệu cá nhân của Chủ thể dữ liệu được chuyển giao cho họ sẽ bảo mật và an toàn. TCBS đảm bảo tuân thủ các nghĩa vụ pháp lý và quy định liên quan đến việc chuyển giao Dữ liệu cá nhân của Chủ thể dữ liệu.
Điều 16 Điều khoản khác
16.1. Tất cả các quyền và nghĩa vụ của TCBS và Khách hàng tại Thông báo này sẽ không thay thế, chấm dứt hoặc thay đổi, mà sẽ bổ sung vào các quyền, nghĩa vụ mà TCBS và Khách hàng đang có đối với Bên còn lại ở bất kỳ văn bản nào.
16.2. Thông báo này được giải thích theo và điều chỉnh bởi pháp luật Việt Nam.
16.3. Các mâu thuẫn phát sinh từ và liên quan đến Thông báo này này sẽ được giải quyết thông qua đàm phán, thương lượng một cách thiện chí giữa TCBS và Khách hàng để đảm bảo các quyền lợi hợp pháp của mỗi Bên. Nếu mâu thuẫn không được giải quyết trong vòng 30 (ba mươi) ngày một trong hai bên có thể đưa ra Tòa án có thẩm quyền xét xử theo quy định của pháp luật Việt Nam./.