Chính sách bảo mật

Công ty Luật TNHH Nam Ánh Dương (“Nam Ánh Dương”, “Công ty” hoặc “chúng tôi”) tôn trọng quyền riêng tư và cam kết xử lý dữ liệu cá nhân một cách hợp pháp, minh bạch, đúng mục đích, trong phạm vi cần thiết và có biện pháp bảo vệ phù hợp. Chính sách này giải thích loại dữ liệu chúng tôi có thể thu thập, mục đích và căn cứ xử lý, thời hạn lưu trữ, đối tượng được tiếp cận hoặc nhận dữ liệu, quyền của chủ thể dữ liệu và cách thức liên hệ với Công ty.

Bằng việc truy cập website phaplymiennam.vn, gửi yêu cầu tư vấn hoặc cung cấp dữ liệu thông qua các kênh được dẫn từ website, người dùng xác nhận đã được tạo điều kiện đọc Chính sách này. Đối với hoạt động cần sự đồng ý, Công ty chỉ thực hiện sau khi có sự đồng ý hợp lệ, cụ thể và có thể kiểm chứng; việc im lặng hoặc không phản hồi không được xem là đồng ý.

1. Phạm vi áp dụng

Chính sách này áp dụng đối với hoạt động xử lý dữ liệu cá nhân phát sinh khi:

  • Người dùng truy cập, tìm kiếm, đọc nội dung hoặc tương tác với website phaplymiennam.vn;

  • Người dùng điền và gửi biểu mẫu yêu cầu tư vấn, liên hệ, đăng ký dịch vụ hoặc đặt lịch;

  • Người dùng liên hệ qua email, điện thoại, Zalo, Facebook/Messenger hoặc kênh khác được website công bố hoặc dẫn liên kết;

  • Người dùng giao kết, thực hiện hợp đồng dịch vụ pháp lý, dịch vụ kế toán, thuế, doanh nghiệp hoặc dịch vụ liên quan với Công ty;

  • Công ty thực hiện các nghĩa vụ pháp lý, kế toán, thuế, kiểm soát xung đột lợi ích, bảo vệ quyền và lợi ích hợp pháp hoặc bảo đảm an ninh hệ thống.

Chính sách này không thay thế thỏa thuận bảo mật, điều khoản xử lý dữ liệu, hợp đồng dịch vụ hoặc thông báo riêng được áp dụng cho một vụ việc hay dịch vụ cụ thể. Nếu có khác biệt, văn bản chuyên biệt sẽ được ưu tiên trong phạm vi nội dung và hoạt động xử lý dữ liệu mà văn bản đó điều chỉnh, với điều kiện không làm giảm quyền của chủ thể dữ liệu trái pháp luật.

2. Thông tin về bên kiểm soát dữ liệu

  1. Tên đơn vị: CÔNG TY LUẬT TNHH NAM ÁNH DƯƠNG
  2. Giấy đăng ký hoạt động: Số 41.02.4429/TP/ĐKHĐ do Sở Tư pháp Thành phố Hồ Chí Minh cấp
  3. Địa chỉ: 35 Hoàng Diệu, Phường Xóm Chiếu, Thành phố Hồ Chí Minh
  4. Website: phaplymiennam.vn
  5. Điện thoại: 0928 44 33 55
  6. Email tiếp nhận yêu cầu dữ liệu: info@namanhduong.v

Tùy từng hoạt động, Công ty có thể đóng vai trò là Bên kiểm soát dữ liệu cá nhân, Bên kiểm soát và xử lý dữ liệu cá nhân hoặc Bên xử lý dữ liệu cá nhân theo hợp đồng với khách hàng. Phạm vi trách nhiệm cụ thể được xác định theo mục đích, phương thức xử lý và thỏa thuận có liên quan.

3. Giải thích thuật ngữ

  • Dữ liệu cá nhân: Dữ liệu dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự trên môi trường điện tử gắn với một con người cụ thể hoặc giúp xác định một con người cụ thể.
  • Dữ liệu cá nhân nhạy cảm: Dữ liệu gắn liền với quyền riêng tư mà khi bị xâm phạm có thể gây ảnh hưởng trực tiếp đến quyền và lợi ích hợp pháp của cá nhân, bao gồm các nhóm dữ liệu được pháp luật xác định là nhạy cảm.
  • Xử lý dữ liệu cá nhân: Một hoặc nhiều hoạt động tác động đến dữ liệu cá nhân như thu thập, ghi nhận, phân tích, xác nhận, lưu trữ, chỉnh sửa, công khai, kết hợp, truy cập, truy xuất, thu hồi, mã hóa, giải mã, sao chép, chia sẻ, truyền đưa, cung cấp, chuyển giao, xóa, hủy hoặc hoạt động liên quan khác.
  • Chủ thể dữ liệu: Cá nhân được dữ liệu cá nhân phản ánh.
  • Người dùng: Cá nhân truy cập hoặc tương tác với website, người yêu cầu tư vấn, khách hàng, đại diện khách hàng, đối tác hoặc cá nhân có liên quan.

4. Các loại dữ liệu cá nhân có thể được thu thập

4.1. Dữ liệu người dùng chủ động cung cấp

  • Họ và tên; số điện thoại; địa chỉ thư điện tử;

  • Tên tổ chức, chức danh, địa chỉ liên hệ và thông tin đại diện (nếu có);

  • Dịch vụ cần tư vấn, nội dung yêu cầu, câu hỏi, lời nhắn, thời gian mong muốn được liên hệ;

  • Thông tin nhận diện, giấy tờ, hồ sơ, tài liệu, chứng cứ hoặc dữ liệu liên quan đến vụ việc khi người dùng yêu cầu cung cấp dịch vụ;

  • Thông tin hợp đồng, thanh toán, hóa đơn, kế toán, thuế và giao dịch;

  • Nội dung trao đổi qua email, điện thoại, tin nhắn hoặc cuộc họp;

  • Thông tin khác do người dùng tự nguyện cung cấp.

4.2. Dữ liệu kỹ thuật và dữ liệu được thu thập tự động

  • Địa chỉ IP; loại thiết bị; hệ điều hành; trình duyệt; ngôn ngữ; múi giờ; mã định danh thiết bị hoặc phiên truy cập;

  • Ngày, giờ và thời lượng truy cập; trang đã xem; đường dẫn giới thiệu; thao tác trên website; nhật ký hệ thống;

  • Cookie, pixel, thẻ đo lường hoặc công nghệ tương tự theo lựa chọn đồng ý của người dùng và cấu hình thực tế của website;

  • Dữ liệu an ninh hệ thống, cảnh báo đăng nhập, thông tin lỗi, dấu hiệu gian lận hoặc truy cập bất thường.

4.3. Dữ liệu cá nhân nhạy cảm

Trong quá trình tư vấn hoặc cung cấp dịch vụ pháp lý, hồ sơ của người dùng có thể chứa dữ liệu cá nhân nhạy cảm, chẳng hạn thông tin sức khỏe, tài chính, tài khoản, vị trí, đời sống riêng tư, quan hệ gia đình, tố tụng, dữ liệu sinh trắc học hoặc thông tin khác được pháp luật xác định là nhạy cảm. Công ty chỉ yêu cầu và xử lý loại dữ liệu này khi thật sự cần thiết cho dịch vụ, có căn cứ pháp lý phù hợp và áp dụng biện pháp kiểm soát truy cập, bảo mật tăng cường.

Khuyến nghị: Không gửi giấy tờ tùy thân, hồ sơ sức khỏe, tài khoản, mật khẩu, mã xác thực hoặc tài liệu nhạy cảm qua biểu mẫu liên hệ công khai, trừ khi Công ty đã cung cấp kênh truyền nhận an toàn và hướng dẫn cụ thể.

4.4. Dữ liệu của người khác

Khi cung cấp dữ liệu cá nhân của người khác cho Công ty, người dùng cam kết có quyền hoặc căn cứ hợp pháp để thực hiện việc cung cấp đó, đã thông báo cho người có dữ liệu trong phạm vi cần thiết và chịu trách nhiệm về tính chính xác, hợp pháp của thông tin cung cấp. Công ty có quyền yêu cầu chứng minh quyền đại diện hoặc căn cứ cung cấp dữ liệu.

5. Nguồn và phương thức thu thập dữ liệu

  • Trực tiếp từ chủ thể dữ liệu qua biểu mẫu, email, điện thoại, tin nhắn, cuộc họp, hồ sơ giấy hoặc giao dịch điện tử;

  • Tự động từ thiết bị và trình duyệt khi người dùng truy cập website, trong phạm vi cookie và công nghệ tương tự được phép sử dụng;

  • Từ người đại diện, tổ chức sử dụng lao động, khách hàng, đối tác hoặc người liên quan có thẩm quyền cung cấp;

  • Từ nhà cung cấp dịch vụ kỹ thuật, thanh toán, giao nhận hoặc nền tảng truyền thông theo thỏa thuận và quy định pháp luật;

  • Từ nguồn công khai hợp pháp hoặc cơ quan nhà nước có thẩm quyền.

6. Mục đích và căn cứ xử lý dữ liệu

  • Tiếp nhận và phản hồi yêu cầu

    Hoạt động xử lý điển hình: Xác minh thông tin liên hệ; gọi điện, gửi email hoặc nhắn tin để làm rõ nhu cầu; sắp xếp lịch tư vấn; lập báo giá.

    Căn cứ xử lý: Sự đồng ý; yêu cầu của chủ thể dữ liệu trước khi giao kết; thực hiện thỏa thuận.

     

  • Cung cấp dịch vụ

    Hoạt động xử lý điển hình: Kiểm tra xung đột lợi ích; nghiên cứu hồ sơ; tư vấn; soạn thảo; đại diện; thực hiện thủ tục; quản lý tiến độ và giao tiếp với khách hàng.

    Căn cứ xử lý: Thực hiện hợp đồng/thỏa thuận; nghĩa vụ pháp lý; sự đồng ý khi pháp luật yêu cầu.

  • Quản trị hợp đồng và tài chính

    Hoạt động xử lý điển hình: Ký kết, xác thực, thanh toán, lập hóa đơn, hạch toán, quyết toán, đối soát và lưu trữ chứng từ.

    Căn cứ xử lý: Thực hiện hợp đồng; nghĩa vụ kế toán, thuế và pháp luật liên quan.

  • An ninh và phòng ngừa rủi ro
  • Hoạt động xử lý điển hình: Phát hiện truy cập trái phép, gian lận, mã độc, spam; sao lưu; kiểm tra nhật ký; xử lý sự cố.

  • Căn cứ xử lý: Nghĩa vụ bảo vệ dữ liệu; bảo vệ quyền và lợi ích hợp pháp; quy định pháp luật.

  • Tuân thủ và giải quyết tranh chấp

    Hoạt động xử lý điển hình: Thực hiện yêu cầu của cơ quan có thẩm quyền; lưu trữ hồ sơ; bảo vệ quyền, yêu cầu, khiếu nại, tố tụng hoặc thi hành án.

    Căn cứ xử lý: Nghĩa vụ pháp lý; trường hợp xử lý không cần sự đồng ý theo luật.

  • Cải thiện website và chất lượng dịch vụ

    Hoạt động xử lý điển hình: Phân tích tổng hợp, thống kê, khắc phục lỗi, tối ưu nội dung và trải nghiệm.

    Căn cứ xử lý: Sự đồng ý đối với công nghệ không thiết yếu; dữ liệu đã ẩn danh/tổng hợp; quyền lợi hợp pháp trong phạm vi luật cho phép.

  • Tiếp thị và chăm sóc khách hàng

    Hoạt động xử lý điển hình: Gửi bản tin, giới thiệu dịch vụ, nội dung chuyên môn hoặc khảo sát.

    Căn cứ xử lý: Sự đồng ý riêng, có thể rút lại bất cứ lúc nào.

Công ty không xử lý dữ liệu cho mục đích mới không tương thích với mục đích đã thông báo, trừ khi có căn cứ pháp lý độc lập hoặc có sự đồng ý bổ sung hợp lệ của chủ thể dữ liệu.

7. Sự đồng ý và rút lại sự đồng ý

  • Sự đồng ý phải được đưa ra một cách tự nguyện, rõ ràng, cụ thể theo từng mục đích và sau khi chủ thể dữ liệu được cung cấp thông tin cần thiết;

  • Công ty không thiết lập sẵn ô đồng ý cho mục đích không thiết yếu và không coi sự im lặng, không phản hồi hoặc tiếp tục truy cập là sự đồng ý đối với hoạt động cần sự đồng ý;

  • Công ty lưu bằng chứng về sự đồng ý trong phạm vi cần thiết, gồm phiên bản thông báo, thời điểm, nguồn, mục đích và lựa chọn của người dùng;

  • Chủ thể dữ liệu có thể rút lại sự đồng ý qua thông tin liên hệ tại Mục 19. Việc rút lại không làm ảnh hưởng tính hợp pháp của hoạt động xử lý đã được thực hiện trước thời điểm rút lại;

  • Sau khi nhận yêu cầu hợp lệ, Công ty ngừng hoạt động xử lý dựa riêng trên sự đồng ý, trừ khi có căn cứ pháp lý khác cho phép hoặc yêu cầu tiếp tục xử lý.

  • Cookie thiết yếu

Mục đích: Duy trì phiên, bảo mật, cân bằng tải, ghi nhớ lựa chọn quyền riêng tư và vận hành chức năng cơ bản.

Nguyên tắc áp dụng: Được sử dụng trong phạm vi cần thiết để website hoạt động.

  • Cookie tùy chọn/chức năng

Mục đích: Ghi nhớ lựa chọn, ngôn ngữ hoặc thiết lập cá nhân hóa.

Nguyên tắc áp dụng: Chỉ kích hoạt theo lựa chọn của người dùng nếu pháp luật yêu cầu.

  • Cookie phân tích

Mục đích: Đo lường lượt truy cập, hiệu suất, lỗi và xu hướng sử dụng.

Nguyên tắc áp dụng: Chỉ kích hoạt sau khi có sự đồng ý đối với công cụ không thiết yếu.

  • Cookie quảng cáo/định hướng

Mục đích: Đo lường chiến dịch, tạo nhóm đối tượng hoặc hiển thị nội dung quảng cáo phù hợp.

Nguyên tắc áp dụng: Chỉ kích hoạt sau sự đồng ý riêng và có cơ chế từ chối/rút lại.

 

Người dùng có thể chấp nhận, từ chối hoặc tùy chỉnh cookie không thiết yếu thông qua công cụ quản lý cookie trên website (nếu được triển khai) và có thể thay đổi cài đặt trình duyệt. Việc từ chối một số cookie có thể làm hạn chế chức năng không thiết yếu nhưng không được cản trở quyền truy cập cơ bản vào nội dung công khai.

Danh sách cookie, bên cung cấp, mục đích và thời hạn cụ thể cần được hiển thị trong công cụ quản lý cookie hoặc phụ lục cookie và phải phản ánh đúng cấu hình thực tế tại từng thời điểm.

9. Chia sẻ, cung cấp và chuyển giao dữ liệu

Công ty chỉ chia sẻ hoặc cho phép tiếp cận dữ liệu trong phạm vi cần thiết với các nhóm sau:

  • Luật sư, chuyên viên, nhân sự, cộng tác viên và người được Công ty phân công, trên cơ sở phân quyền và nghĩa vụ bảo mật;

  • Nhà cung cấp dịch vụ lưu trữ, email, tên miền, bảo mật, sao lưu, CRM, kế toán, thanh toán, chữ ký số, hỗ trợ kỹ thuật, phân tích hoặc truyền thông, trong phạm vi dịch vụ được giao và theo thỏa thuận bảo vệ dữ liệu;

  • Luật sư, chuyên gia, tổ chức hành nghề, đối tác hoặc đơn vị liên quan được khách hàng chấp thuận hoặc ủy quyền để phối hợp cung cấp dịch vụ;

  • Cơ quan nhà nước, cơ quan tiến hành tố tụng, cơ quan thi hành án hoặc chủ thể có thẩm quyền khi Công ty có nghĩa vụ cung cấp theo pháp luật;

  • Tổ chức tiếp nhận trong trường hợp tổ chức lại, hợp nhất, sáp nhập, chuyển giao hoạt động hoặc giao dịch tương tự, với biện pháp bảo vệ phù hợp.

Công ty không bán, cho thuê hoặc trao đổi dữ liệu cá nhân như một loại hàng hóa. Bên nhận dữ liệu chỉ được xử lý theo mục đích được xác định, trong phạm vi cần thiết và phải thực hiện nghĩa vụ bảo mật, an toàn dữ liệu theo thỏa thuận và pháp luật.

10. Chuyển dữ liệu cá nhân xuyên biên giới

Một số nhà cung cấp hạ tầng, email, lưu trữ đám mây, phân tích, bảo mật hoặc nền tảng truyền thông có thể đặt máy chủ hoặc thực hiện hoạt động xử lý ngoài lãnh thổ Việt Nam. Khi phát sinh chuyển dữ liệu cá nhân xuyên biên giới, Công ty thực hiện đánh giá tác động, biện pháp bảo vệ, thỏa thuận với bên nhận, hồ sơ và nghĩa vụ thông báo/nộp hồ sơ theo quy định pháp luật, trừ trường hợp được miễn hoặc áp dụng cơ chế khác theo luật.

Công ty ưu tiên tối thiểu hóa dữ liệu chuyển đi, giới hạn mục đích và quyền truy cập, áp dụng biện pháp mã hóa hoặc bảo vệ tương đương, đồng thời đánh giá rủi ro của quốc gia, nền tảng và bên nhận dữ liệu khi cần thiết.

11. Thời hạn lưu trữ dữ liệu

Yêu cầu liên hệ/tư vấn chưa hình thành dịch vụ: Thông thường tối đa 24 tháng kể từ lần tương tác cuối, trừ khi người dùng yêu cầu xóa sớm hoặc cần lưu lâu hơn để giải quyết khiếu nại, phòng ngừa gian lận hay tuân thủ pháp luật.

Hồ sơ khách hàng và hồ sơ dịch vụ: Trong thời gian cung cấp dịch vụ và thông thường tối đa 10 năm sau khi kết thúc, trừ khi pháp luật chuyên ngành, hợp đồng, yêu cầu tố tụng hoặc bảo vệ quyền lợi hợp pháp quy định thời hạn khác.

Hợp đồng, hóa đơn, chứng từ kế toán và thuế: Theo thời hạn lưu trữ bắt buộc của pháp luật kế toán, thuế, lưu trữ và phòng chống rửa tiền (nếu áp dụng).

Dữ liệu tiếp thị: Đến khi rút lại sự đồng ý hoặc tối đa 24 tháng không có tương tác, tùy thời điểm nào đến trước, trừ khi pháp luật cho phép khác.

Nhật ký kỹ thuật và an ninh: Thông thường tối đa 12 tháng; có thể lưu lâu hơn khi cần điều tra sự cố, phòng chống gian lận, giải quyết tranh chấp hoặc theo yêu cầu pháp luật.

Cookie: Theo thời hạn hiển thị tại công cụ quản lý cookie; cookie không thiết yếu thông thường không quá 24 tháng, trừ khi có lý do hợp pháp và được thông báo rõ.

Hồ sơ đồng ý và yêu cầu quyền dữ liệu: Trong thời gian hoạt động xử lý và thời hiệu giải quyết khiếu nại, tranh chấp hoặc thời hạn pháp luật yêu cầu.

 

 

Khi hết thời hạn hoặc mục đích xử lý, Công ty xóa, hủy, ẩn danh hoặc áp dụng biện pháp hạn chế xử lý phù hợp. Dữ liệu trong bản sao lưu có thể tiếp tục tồn tại trong chu kỳ sao lưu hợp lý nhưng bị cô lập, hạn chế truy cập và được ghi đè/xóa theo lịch.

12. Biện pháp bảo vệ dữ liệu

Tùy tính chất và mức độ rủi ro, Công ty áp dụng các biện pháp phù hợp, có thể bao gồm:

  • Phân quyền theo vai trò, nguyên tắc quyền tối thiểu và kiểm soát truy cập đối với dữ liệu nhạy cảm;

  • Xác thực mạnh, xác thực đa yếu tố khi phù hợp, chính sách mật khẩu và quản lý tài khoản;

  • Mã hóa đường truyền, mã hóa hoặc che/mã hóa dữ liệu lưu trữ khi cần thiết;

  • Nhật ký truy cập, giám sát, cảnh báo, sao lưu và kiểm tra khả năng khôi phục;

  • Cập nhật hệ thống, vá lỗ hổng, chống mã độc, tường lửa và kiểm thử bảo mật;

  • Phân loại dữ liệu, giới hạn sao chép/tải xuống/in ấn và kiểm soát phương tiện lưu trữ;

  • Cam kết bảo mật, đào tạo nhân sự, quy trình bàn giao và thu hồi quyền khi thay đổi vị trí hoặc nghỉ việc;

  • Thẩm định nhà cung cấp, hợp đồng xử lý dữ liệu và cơ chế kiểm tra tuân thủ;

  • Kế hoạch ứng phó sự cố, điều tra, khắc phục và thông báo theo quy định.

Không có phương thức truyền hoặc lưu trữ điện tử nào bảo đảm an toàn tuyệt đối. Công ty áp dụng biện pháp hợp lý theo mức độ rủi ro nhưng không thể cam kết loại trừ hoàn toàn mọi sự cố ngoài khả năng kiểm soát. Người dùng cần bảo mật thiết bị, tài khoản email, mã xác thực và thông báo ngay khi nghi ngờ dữ liệu bị lộ hoặc sử dụng trái phép.

13. Quyền của chủ thể dữ liệu

Trong phạm vi pháp luật cho phép và tùy vai trò của Công ty, chủ thể dữ liệu có các quyền sau:

  • Được biết và được thông báo về hoạt động xử lý dữ liệu;

  • Đồng ý, từ chối đồng ý và rút lại sự đồng ý;

  • Truy cập, xem, chỉnh sửa hoặc yêu cầu cung cấp dữ liệu cá nhân;

  • Yêu cầu xóa dữ liệu, hạn chế xử lý hoặc phản đối xử lý;

  • Khiếu nại, tố cáo, khởi kiện và yêu cầu bồi thường thiệt hại theo quy định;

  • Yêu cầu cơ quan, tổ chức, cá nhân có thẩm quyền áp dụng biện pháp bảo vệ;

  • Các quyền khác theo Luật Bảo vệ dữ liệu cá nhân và pháp luật liên quan.

13.1. Cách gửi yêu cầu

Chủ thể dữ liệu gửi yêu cầu đến email info@namanhduong.vn với tiêu đề “[Yêu cầu về dữ liệu cá nhân]” hoặc gửi văn bản đến địa chỉ của Công ty. Yêu cầu nên nêu rõ họ tên, thông tin liên hệ, mối quan hệ với Công ty, quyền muốn thực hiện, phạm vi dữ liệu và thông tin cần thiết để xác minh danh tính/quyền đại diện.

Công ty có thể yêu cầu cung cấp thông tin bổ sung hoặc giấy tờ chứng minh để phòng ngừa giả mạo và bảo vệ dữ liệu. Chỉ thu thập thông tin xác minh ở mức cần thiết; dữ liệu xác minh được bảo vệ và chỉ sử dụng để xử lý yêu cầu.

13.2. Thời hạn xử lý yêu cầu

Xác nhận đã nhận yêu cầu: Trong 02 ngày làm việc kể từ khi nhận được yêu cầu hợp lệ hoặc thông báo lý do cần bổ sung.

Rút lại sự đồng ý; hạn chế; phản đối xử lý: Thông thường trong 15 ngày; tối đa 20 ngày nếu cần phối hợp với Bên xử lý dữ liệu cá nhân/Bên thứ ba; có thể gia hạn một lần không quá 15 ngày khi có lý do chính đáng.

Truy cập; xem; chỉnh sửa; yêu cầu cung cấp: Thông thường trong 10 ngày; tối đa 15 ngày nếu cần phối hợp với Bên xử lý dữ liệu cá nhân/Bên thứ ba; có thể gia hạn một lần không quá 10 ngày.

Yêu cầu xóa dữ liệu: Thông thường trong 20 ngày; tối đa 30 ngày nếu cần phối hợp với Bên xử lý dữ liệu cá nhân/Bên thứ ba; có thể gia hạn một lần không quá 20 ngày.

Yêu cầu áp dụng biện pháp bảo vệ: Trong 15 ngày; có thể gia hạn một lần không quá 15 ngày khi có lý do chính đáng.

Thời hạn được tính từ khi Công ty nhận đủ thông tin cần thiết để xác minh và xử lý. Công ty thông báo việc gia hạn, lý do gia hạn hoặc từ chối thực hiện trong trường hợp pháp luật cho phép. Một số quyền có thể bị giới hạn khi việc thực hiện ảnh hưởng đến quyền của người khác, nghĩa vụ hợp đồng, nghĩa vụ lưu trữ, điều tra, tố tụng, an ninh, phòng chống gian lận hoặc trường hợp xử lý không cần sự đồng ý theo luật.

14. Dữ liệu của trẻ em và người mất/hạn chế năng lực hành vi

Website không hướng đến việc chủ động thu thập dữ liệu của trẻ em. Khi việc cung cấp dịch vụ có liên quan đến trẻ em, người mất năng lực hành vi dân sự, người có khó khăn trong nhận thức, làm chủ hành vi hoặc người bị hạn chế năng lực hành vi dân sự, Công ty xác minh vai trò của người đại diện và thực hiện việc lấy ý kiến/sự đồng ý theo quy định pháp luật.

Đối với việc công bố, tiết lộ thông tin về đời sống riêng tư, bí mật cá nhân của trẻ em từ đủ 07 tuổi trở lên, Công ty chỉ thực hiện khi có sự đồng ý cần thiết của trẻ em và người đại diện theo pháp luật, trừ trường hợp pháp luật có quy định khác.

15. Thông tin tiếp thị và chống spam

Công ty chỉ gửi email, tin nhắn hoặc thực hiện cuộc gọi quảng cáo/chăm sóc có tính tiếp thị khi có căn cứ hợp pháp và, trong trường hợp pháp luật yêu cầu, có sự đồng ý riêng của người nhận. Nội dung tiếp thị phải xác định được người gửi, mục đích, tần suất hợp lý và cung cấp cách từ chối hoặc hủy đăng ký rõ ràng.

Người dùng có thể hủy đăng ký qua liên kết trong email, cú pháp được hướng dẫn trong tin nhắn hoặc liên hệ Công ty. Sau khi nhận yêu cầu, Công ty ngừng gửi nội dung tiếp thị trong thời hạn luật định; vẫn có thể gửi thông tin giao dịch, bảo mật, hợp đồng hoặc thông báo pháp lý không mang tính quảng cáo.

16. Ứng phó sự cố và vi phạm dữ liệu

Khi phát hiện hoặc nghi ngờ có sự cố, Công ty thực hiện xác minh, cô lập, ngăn chặn, bảo toàn chứng cứ, đánh giá phạm vi và mức độ ảnh hưởng, khắc phục lỗ hổng, phục hồi dữ liệu và rà soát biện pháp phòng ngừa. Trường hợp vi phạm có khả năng gây tổn hại đến quốc phòng, an ninh quốc gia, trật tự, an toàn xã hội, tính mạng, sức khỏe, danh dự, nhân phẩm, uy tín, tài sản hoặc quyền và lợi ích hợp pháp của chủ thể dữ liệu, Công ty thực hiện thông báo cho cơ quan chuyên trách trong thời hạn 72 giờ kể từ khi phát hiện, theo quy định.

Công ty thông báo cho chủ thể dữ liệu bị ảnh hưởng khi pháp luật yêu cầu hoặc khi việc thông báo là biện pháp hợp lý để họ tự bảo vệ, trong đó nêu tính chất sự cố, loại dữ liệu bị ảnh hưởng, hậu quả có thể xảy ra và khuyến nghị hành động.

17. Liên kết và nền tảng của bên thứ ba

Website có thể dẫn đến Zalo, Facebook, YouTube, nền tảng bản đồ, cổng thanh toán hoặc website của bên thứ ba. Khi người dùng rời website hoặc tương tác trực tiếp với nền tảng khác, việc xử lý dữ liệu chịu sự điều chỉnh của chính sách và điều khoản của nền tảng đó. Công ty không kiểm soát toàn bộ hoạt động xử lý độc lập của bên thứ ba nhưng sẽ lựa chọn và quản lý nhà cung cấp trong phạm vi trách nhiệm của mình.

18. Thay đổi Chính sách

Công ty có thể cập nhật Chính sách để phản ánh thay đổi pháp luật, dịch vụ, công nghệ hoặc hoạt động xử lý. Phiên bản mới được công bố tại phaplymiennam.vn, ghi rõ ngày cập nhật và ngày có hiệu lực. Đối với thay đổi quan trọng làm phát sinh mục đích xử lý mới hoặc ảnh hưởng đáng kể đến quyền của chủ thể dữ liệu, Công ty thực hiện thông báo hoặc lấy lại sự đồng ý khi pháp luật yêu cầu.

19. Liên hệ, phản ánh và khiếu nại

Đơn vị: CÔNG TY LUẬT TNHH NAM ÁNH DƯƠNG

Địa chỉ: 35 Hoàng Diệu, Phường Xóm Chiếu, Thành phố Hồ Chí Minh

Điện thoại: 0928 44 33 55

Email: info@namanhduong.vn

Tiêu đề email đề nghị: [Yêu cầu về dữ liệu cá nhân] – Họ tên – Nội dung yêu cầu

Công ty ưu tiên giải quyết yêu cầu, phản ánh và khiếu nại thông qua trao đổi thiện chí, minh bạch và đúng thời hạn. Chủ thể dữ liệu vẫn có quyền liên hệ cơ quan có thẩm quyền, khiếu nại, tố cáo hoặc khởi kiện theo quy định pháp luật.

Zalo