An Phát luôn cam kết bảo mật những thông tin, dữ liệu cá nhân của Khách hàng một cách tốt nhất theo quy định của pháp luật. Vì vậy, An Phát xây dựng Chính sách Bảo vệ Dữ liệu cá nhân (“Chính sách”) này để Khách hàng hiểu rõ hơn về mục đích, phạm vi thông tin mà chúng tôi xử lý dữ liệu cá nhân và các biện pháp chúng tôi áp dụng để bảo vệ thông tin và quyền lợi của Khách hàng đối với các hoạt động này.
Chính sách này là một phần không thể tách rời của bản Hợp đồng, các Điều khoản và Điều kiện sử dụng Dịch vụ Viễn thông và các sản phẩm, hàng hóa, dịch vụ khác do An Phát cung cấp tới Khách hàng. An Phát công bố Chính sách trên các ứng dụng và trang thông tin điện tử của An Phát, cụ thể: website giaitrimobile.vn do An Phát cung cấp trong từng thời kỳ.
Điều 1. Định nghĩa:
Điều 2. Loại Dữ liệu được xử lý:
(a) Họ, chữ đệm và tên khai sinh, tên gọi khác (nếu có);
(b) Ngày, tháng, năm sinh; ngày, tháng, năm chết hoặc mất tích;
(c) Giới tính;
(d) Nơi sinh, nơi đăng ký khai sinh; nơi thường trú, nơi tạm trú, nơi ở hiện tại, quê quán, địa chỉ liên hệ;
(e) Quốc tịch;
(f) Hình ảnh cá nhân, bao gồm cả hình ảnh Khách hàng cung cấp khi đăng ký sử dụng dịch vụ, hình ảnh Khách hàng đăng tải trên các Ứng dụng/Website của An Phát trong quá trình sử dụng dịch vụ;
(g) Số điện thoại, số chứng minh nhân dân, số định danh cá nhân, số hộ chiếu; số giấy phép lái xe, số biển số xe, số mã số thuế cá nhân, số bảo hiểm xã hội, số thẻ bảo hiểm y tế;
(h) Tình trạng hôn nhân;
(i) Thông tin về mối quan hệ gia đình (cha mẹ, con cái);
(j) Thông tin về tài khoản số của cá nhân; dữ liệu cá nhân phản ánh hoạt động, lịch sử hoạt động trên không gian mạng (như thông tin địa chỉ IP, cookies, beacon, plug-in, pixel tag, mã thiết bị…);
(k) Các dữ liệu về hành vi tiêu dùng phản ánh hoạt động, lịch sử hoạt động viễn thông của Khách hàng khi sử dụng dịch vụ trên mạng viễn thông An Phát;
(l) Điểm tín nhiệm viễn thông của Khách hàng: được thể hiện dưới dạng điểm số, là kết quả của quá trình An Phát xử lý, phân tích dữ liệu của Khách hàng sử dụng dịch vụ viễn thông;
(m) Thông tin qua việc sử dụng thiết bị di động: cấu hình điện thoại, thông tin phiên bản của các ứng dụng trên điện thoại, danh bạ điện thoại của khách hàng;
(n) Các thông tin khác gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể;
(o) Quan điểm chính trị, quan điểm tôn giáo;
(p) Tình trạng sức khỏe và đời tư được ghi trong hồ sơ bệnh án, không bao gồm thông tin về nhóm máu;
(q) Thông tin liên quan đến nguồn gốc chủng tộc, nguồn gốc dân tộc;
(r) Thông tin về đặc điểm di truyền được thừa hưởng hoặc có được của cá nhân;
(s) Thông tin về thuộc tính vật lý, đặc điểm sinh học riêng của cá nhân;
(t) Thông tin về đời sống tình dục, xu hướng tình dục của cá nhân;
(u) Dữ liệu về tội phạm, hành vi phạm tội được thu thập, lưu trữ bởi các cơ quan thực thi pháp luật;
(v) Thông tin khách hàng của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán, các tổ chức được phép khác, gồm: thông tin định danh khách hàng theo quy định của pháp luật, thông tin về tài khoản, thông tin về tiền gửi, thông tin về tài sản gửi, thông tin về giao dịch, thông tin về tổ chức, cá nhân là bên bảo đảm tại tổ chức tín dụng, chi nhánh ngân hàng, tổ chức cung ứng dịch vụ trung gian thanh toán;
(w) Dữ liệu về vị trí của cá nhân được xác định qua dịch vụ định vị;
(x) Dữ liệu cá nhân khác được pháp luật quy định là đặc thù và cần có biện pháp bảo mật cần thiết;
(y) Các dữ liệu cá nhân khác của Khách hàng liên quan đến việc cung cấp sản phẩm, dịch vụ của An Phát và phù hợp với quy định của pháp luật.
Điều 3. Tổ chức, cá nhân được Xử lý dữ liệu cá nhân:
(a) Các cán bộ, nhân viên, nhân sự, chi nhánh, phòng giao dịch, văn phòng đại diện, các đơn vị trực thuộc khác của An Phát;
(b) Chủ sở hữu, công ty mẹ, công ty con, công ty liên kết hoặc công ty/đơn vị thuộc cùng tập đoàn hoặc hệ sinh thái thuộc An Phát được An Phát xác định;
(c) Các đối tác, đối tác chiến lược liên kết, hợp tác với An Phát để cung cấp các sản phẩm, dịch vụ đến Khách hàng hoặc các tổ chức, cá nhân khác có tham gia vào hoặc liên quan đến quy trình cung cấp sản phẩm, dịch vụ của An Phát (bao gồm nhưng không giới hạn các tổ chức hoạt động trung gian, môi giới, đại lý, sàn giao dịch, xúc tiến thương mại, quảng cáo, tiếp thị, nghiên cứu thị trường, công nghệ thông tin, các giải pháp, tiện ích, nền tảng, vận hành, lưu trữ, phát triển hạ tầng, hệ thống, thiết bị, phương tiện, phần mềm, ứng dụng, các dịch vụ quản lý, các tổ chức cung cấp các dịch vụ, tính năng tích hợp với các nền tảng, ứng dụng của An Phát) và nhà thầu của các đối tác này;
(d) Bên thứ ba xử lý dữ liệu cá nhân của Khách hàng theo hợp đồng/thỏa thuận với An Phát;
(e) Các đơn vị tư vấn, kiểm toán, luật sư, công chứng viên, kiểm toán viên, bên đại lý, bên đại diện của An Phát;
(f) Bên nhận chuyển nhượng, nhận chuyển giao quyền, nghĩa vụ, tài sản của An Phát; các bên trong giao dịch chuyển giao, hợp nhất, sáp nhập trong hoạt động của An Phát và/hoặc các bên có nhu cầu tìm hiểu thông tin cho mục đích nhận chuyển nhượng, nhận chuyển giao, hợp nhất, sáp nhập này;
(g) Bất kỳ cá nhân, tổ chức nào là bên đại diện, bên được ủy quyền hoặc được chấp thuận từ Khách hàng, hành động thay mặt và/hoặc nhân danh Khách hàng; hoặc bên có liên quan đến giao dịch cũng như việc thực hiện giao dịch của Khách hàng;
(h) Bất kỳ cá nhân, tổ chức, cơ quan có thẩm quyền, cơ quan quản lý hoặc bên thứ ba mà An Phát được quyền hoặc bắt buộc phải tiết lộ theo quy định của pháp luật hoặc theo bất kỳ hợp đồng, cam kết giữa bên thứ ba với An Phát;
(i) Các bên liên quan khác mà An Phát thấy là cần thiết để đáp ứng, bảo vệ quyền lợi hợp pháp của Khách hàng và/hoặc An Phát.
Khách hàng đồng ý cho phép các cơ quan, tổ chức, cá nhân nêu trên được cung cấp và được phép xử lý Dữ liệu cá nhân của Khách hàng phù hợp với các mục đích được nêu tại Chính sách này và quy định của pháp luật.
Điều 4. Mục đích Xử lý dữ liệu cá nhân của An Phát:
Dữ liệu cá nhân theo Điều 2 trên đây có thể được xử lý cho các mục đích sau:
(a) Phục vụ hoạt động quản lý nghiệp vụ; vận hành, khai thác, tối ưu chất lượng mạng, dịch vụ di động, truyền hình, Internet và các sản phẩm, dịch vụ khác do An Phát và/hoặc đối tác cung cấp; xử lý sự cố mạng lưới; cung cấp, nâng cao chất lượng Sản phẩm, hàng hóa, dịch vụ;
(b) Xác thực và thực hiện các giao dịch thanh toán; đối soát cước, thanh toán cước; trao đổi cung cấp thông tin liên quan đến người sử dụng dịch vụ viễn thông với các doanh nghiệp viễn thông khác để phục vụ cho việc tính giá cước, lập hóa đơn và ngăn chặn hành vi trốn tránh thực hiện nghĩa vụ theo hợp đồng trong phạm vi pháp luật cho phép; bảo vệ hoặc thực thi các quyền lợi hợp pháp của An Phát như quyền thu các khoản phí, các khoản nợ của Khách hàng đối với An Phát; đối soát với các đối tác hợp tác của An Phát nhằm mục đích cung cấp Sản phẩm, hàng hóa, dịch vụ cho Khách hàng;
(c) Để nhận biết, xác thực, cập nhật thông tin về Khách hàng; để đánh giá, xác định, thẩm định, cân nhắc và phê duyệt việc cung cấp hoặc tiếp tục cung cấp Sản phẩm, hàng hóa, dịch vụ đến Khách hàng;
(d) Cung cấp, kích hoạt hoặc xác minh Sản phẩm, hàng hóa, dịch vụ mà Khách hàng yêu cầu theo phiếu yêu cầu/hợp đồng/thỏa thuận hoặc qua Kênh giao dịch của An Phát hoặc các yêu cầu khác của Khách hàng phát sinh trong quá trình tìm kiếm, tiếp cận, mua, đăng ký, sử dụng Sản phẩm, hàng hóa, dịch vụ;
(e) Phục vụ cho mục đích liên hệ, thông báo với Khách hàng;
(f) Thực hiện các quyền của Khách hàng liên quan đến Dữ liệu cá nhân theo quy định pháp luật, thỏa thuận giữa Khách hàng và An Phát và/hoặc đối tác của An Phát;
(g) Thực hiện nghĩa vụ với cơ quan, tổ chức, cá nhân có liên quan theo hợp đồng/thỏa thuận hoặc theo quy định pháp luật;
(h) Công khai Dữ liệu cá nhân của Khách hàng theo quy định pháp luật;
(i) Thực hiện các nghĩa vụ về thanh tra, kiểm tra, thống kê, báo cáo, tài chính, kế toán và thuế;
(j) Thực hiện các nghiệp vụ bảo đảm an toàn dữ liệu; bảo đảm an toàn hệ thống thông tin của An Phát như sao lưu, dự phòng, giám sát, tối ưu tài nguyên và bảo vệ Dữ liệu cá nhân khách hàng;
(k) Nhắn tin thông báo, truyền thông, vận động, ủng hộ liên quan đến Cổng thông tin nhân đạo quốc gia và theo yêu cầu của cơ quan quản lý nhà nước;
(l) Phát hiện, ngăn chặn, điều tra, phòng ngừa các hành vi vi phạm pháp luật trên không gian mạng theo yêu cầu của cơ quan nhà nước có thẩm quyền và quy định pháp luật, bao gồm nhưng không giới hạn: tin nhắn rác, thư điện tử rác, cuộc gọi rác, tin nhắn có mục đích lừa đảo, thư điện tử có mục đích lừa đảo, cuộc gọi có mục đích lừa đảo;
(m) Phát hiện, ngăn chặn, điều tra, phòng ngừa các hành vi gian lận, lừa đảo, tấn công, xâm nhập, chiếm đoạt trái phép, hành vi mang tính chất tội phạm và các hành vi bất hợp pháp khác;
(n) Thực hiện các hoạt động có mục đích kiểm toán, quản lý rủi ro, phòng chống rửa tiền, tài trợ khủng bố và tuân thủ cấm vận;
(o) Trong trường hợp tình trạng khẩn cấp về quốc phòng, an ninh quốc gia, trật tự an toàn xã hội, thảm họa lớn, dịch bệnh nguy hiểm; khi có nguy cơ đe dọa an ninh, quốc phòng nhưng chưa đến mức ban bố tình trạng khẩn cấp; phòng, chống bạo loạn, khủng bố, phòng, chống tội phạm và vi phạm pháp luật theo quy định pháp luật;
(p) Phục vụ hoạt động của cơ quan nhà nước theo quy định pháp luật chuyên ngành.
(a) Cập nhật, xử lý thông tin khi Khách hàng mua, đăng ký sử dụng, sử dụng Sản phẩm, hàng hóa, dịch vụ;
(b) Chăm sóc Khách hàng, tiếp nhận và giải quyết thắc mắc, khiếu nại của Khách hàng đối với các Sản phẩm, hàng hóa, dịch vụ;
(c) Sử dụng, chuyển giao cho đối tác các Dữ liệu cá nhân, thông tin vướng mắc, sự cố, báo cáo lỗi do Khách hàng phản ánh để xác định và khắc phục sự cố của Sản phẩm, hàng hóa, dịch vụ; sửa chữa thiết bị của Khách hàng; thực hiện hoạt động khác về chăm sóc và hỗ trợ Khách hàng.
(a) Cung cấp thông tin mà Khách hàng đã yêu cầu hoặc An Phát cho rằng Khách hàng có thể thấy hữu ích, bao gồm thông tin về các Sản phẩm, hàng hóa, dịch vụ theo quy định pháp luật;
(b) Cải tiến công nghệ, giao diện Trang thông tin điện tử, wapsite, mạng xã hội, ứng dụng, nền tảng, công cụ… đảm bảo tiện lợi cho Khách hàng;
(c) Quản lý tài khoản Khách hàng và các chương trình Khách hàng thân thiết;
(d) Lưu trữ thông tin, nghiên cứu thị trường, phân tích, thống kê và các hoạt động quản lý nội bộ khác nhằm nâng cao trải nghiệm Khách hàng;
(e) Báo cáo, thống kê, phân tích dữ liệu nội bộ để nghiên cứu, xây dựng, phát triển, quản lý, đo lường, cung cấp và cải tiến Sản phẩm, hàng hóa, dịch vụ cũng như điều hành hoạt động kinh doanh của An Phát;
(f) Xây dựng chiến dịch tiếp thị Sản phẩm, hàng hóa, dịch vụ và xác định cách An Phát và/hoặc đối tác có thể cá nhân hóa các sản phẩm, hàng hóa, dịch vụ đó;
(g) Phát triển, cung cấp Sản phẩm, hàng hóa, dịch vụ mới được cá nhân hóa theo nhu cầu, điều kiện thực tế của Khách hàng với phương pháp đo lường hiệu quả;
(h) Giới thiệu, cung cấp các chương trình khuyến mại cho Sản phẩm, hàng hóa, dịch vụ, ưu đãi, khuyến mại của An Phát và của An Phát hợp tác với đối tác;
(i) Đánh giá khả năng mua, sử dụng Sản phẩm, hàng hóa, dịch vụ thông qua điểm xếp hạng viễn thông hoặc các điểm/chỉ số đánh giá khác của Khách hàng nhằm hỗ trợ tốt nhất trong việc cung cấp các sản phẩm, hàng hóa, dịch vụ cho Khách hàng.
(a) Nội dung: Giới thiệu thông tin các sản phẩm, hàng hóa, dịch vụ, ưu đãi do An Phát và đối tác của An Phát cung cấp;
(b) Phương thức: Qua tin nhắn quảng cáo (SMS, USSD, MMS…), cuộc gọi IVR, thông báo trên Kênh giao dịch của An Phát hoặc các phương thức khác theo quy định pháp luật;
(c) Hình thức: Gửi trực tiếp cho Khách hàng qua thiết bị, phương tiện điện tử hoặc các hình thức khác phù hợp với quy định pháp luật;
(d) Tần suất: Theo quy định pháp luật về quảng cáo.
Điều 5. Xử lý dữ liệu của khách hàng dưới 16 tuổi
Điều 6. Cách thức Xử lý dữ liệu
(a) Thu thập trực tiếp từ Khách hàng:
(i) Từ hoạt động cung cấp sản phẩm, dịch vụ: khi Khách hàng cung cấp thông tin hoặc phát sinh thông tin trong quá trình đăng ký và sử dụng các sản phẩm, dịch vụ, tiện ích mà An Phát cung cấp qua các kênh giao dịch trực tiếp, nền tảng cung cấp dịch vụ;
(ii) Từ các website của An Phát: An Phát có thể thu thập dữ liệu của Khách hàng khi Khách hàng truy cập bất kỳ website nào của An Phát hoặc sử dụng bất kỳ tính năng, tài nguyên nào có sẵn trên hoặc thông qua các website này;
(iii) Từ ứng dụng trên thiết bị di động của An Phát: An Phát có thể thu thập dữ liệu của Khách hàng khi Khách hàng tải xuống hoặc sử dụng ứng dụng dành cho thiết bị di động. Các ứng dụng này có thể ghi lại dữ liệu như thống kê sử dụng ứng dụng, loại thiết bị, hệ điều hành, cài đặt ứng dụng, địa chỉ IP, cài đặt ngôn ngữ, ngày và giờ kết nối với ứng dụng, dữ liệu vị trí và các thông tin liên lạc kỹ thuật khác… và theo đó, tất cả hoặc một số dữ liệu này có thể tạo thành dữ liệu cá nhân của Khách hàng;
(iv) Từ các trao đổi, liên lạc, tương tác với Khách hàng: An Phát có thể thu thập dữ liệu của Khách hàng khi Khách hàng liên hệ, tương tác (như gặp trực tiếp, qua thư, điện thoại, trực tuyến, liên lạc điện tử, mạng xã hội, các cuộc khảo sát hoặc bất kỳ phương tiện nào khác);
(v) Từ các thiết bị ghi âm, ghi hình gắn với thiết bị của An Phát hoặc được đặt tại các cửa hàng, địa điểm kinh doanh thuộc mạng lưới của An Phát hoặc các địa điểm khác mà Khách hàng có tương tác với An Phát. Khách hàng lưu ý rằng An Phát có thể đang ghi âm, ghi hình khi Khách hàng giao tiếp, tương tác với An Phát cho các mục đích xác thực về Khách hàng và giao dịch của Khách hàng; và/hoặc mục đích an ninh, an toàn cho giao dịch, tài sản của Khách hàng cũng như của An Phát.
(b) Thu thập từ bên thứ ba hoặc các nguồn thông tin khác:
(i) An Phát cũng có thể thu thập dữ liệu của Khách hàng thông qua việc truy cập thông tin cá nhân được lưu trữ bởi bên thứ ba hoặc các nguồn lưu trữ thông tin khác, chẳng hạn như bên cung cấp dịch vụ xác thực thông tin, các nhà cung cấp hàng hóa/dịch vụ, nhà cung cấp dịch vụ thanh toán, các trang thông tin điện tử, mạng xã hội... Thông qua đó, An Phát có thể nhận được các thông tin được kiểm soát từ các bên thứ ba hoặc các nguồn lưu trữ thông tin này và Khách hàng đồng ý rằng An Phát có thể thu thập, lưu trữ và xử lý, sử dụng các thông tin này;
(ii) Để tuân thủ các nghĩa vụ của mình theo pháp luật hiện hành, An Phát cũng có thể tiếp nhận dữ liệu của Khách hàng từ các cơ quan có thẩm quyền.
(a) Tùy vào mục đích xử lý dữ liệu cá nhân Khách hàng trong từng trường hợp cụ thể, An Phát có thể áp dụng các cách thức xử lý phù hợp bao gồm nhưng không giới hạn các phương thức xử lý dữ liệu cá nhân tự động (thông qua cookies và/hoặc công nghệ có liên quan khác), không tự động hoặc các phương thức khác bảo đảm được yêu cầu về bảo vệ dữ liệu.
(b) Trong quá trình xử lý dữ liệu, An Phát áp dụng một hoặc nhiều hoạt động tác động tới dữ liệu cá nhân như: thu thập, ghi, phân tích, xác nhận, lưu trữ, chỉnh sửa, công khai, kết hợp, truy cập, truy xuất, thu hồi, mã hóa, giải mã, sao chép, chia sẻ, truyền đưa, cung cấp, chuyển giao, xóa, hủy dữ liệu, cá nhân hoặc các hành động khác có liên quan.
(c) An Phát có thể trực tiếp hoặc thông qua Bên xử lý dữ liệu cá nhân để xử lý dữ liệu của Khách hàng phù hợp với quy định pháp luật hiện hành.
(d) Nhằm thực hiện các mục đích xử lý dữ liệu cá nhân Khách hàng, An Phát có thể chuyển dữ liệu cá nhân của Khách hàng ra nước ngoài và/hoặc địa điểm nằm ngoài lãnh thổ nước Việt Nam. An Phát sẽ thực hiện theo các yêu cầu của pháp luật Việt Nam, pháp luật của quốc gia/vùng lãnh thổ mà dữ liệu được chuyển đến cũng như áp dụng các biện pháp cần thiết để bảo vệ dữ liệu cá nhân của Khách hàng.
Điều 7: Nguyên tắc bảo mật dữ liệu của An Phát:
Điều 8. Thời gian bắt đầu và kết thúc Xử lý dữ liệu:
Điều 9. Quyền của Khách hàng:
Theo quy định tại Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân, Quý Khách là chủ thể dữ liệu cá nhân của mình và có quyền đối với dữ liệu cá nhân của mình. Phương thức thực hiện quyền: bằng văn bản gửi đến An Phát. Khách hàng truy cập vào website giaitrimobile.vn hoặc gọi tới Tổng đài Chăm sóc Khách hàng 02473098988 để được hướng dẫn.
Điều10. Nghĩa vụ của Khách hàng:
Theo quy định tại Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân, Quý Khách là chủ thể dữ liệu cá nhân của mình và có nghĩa vụ đối với dữ liệu cá nhân của mình, bao gồm:
Điều 11. Quyền của An Phát:
Điều 12. Nghĩa vụ của An Phát:
Điều 13. Hậu quả, thiệt hại không mong muốn có thể xảy ra:
(a) Lỗi phần cứng, phần mềm trong quá trình xử lý dữ liệu làm mất dữ liệu của Khách hàng;
(b) Lỗ hổng bảo mật nằm ngoài khả năng kiểm soát của An Phát, hệ thống bị hacker tấn công gây lộ lọt dữ liệu;
(c) Khách hàng tự làm lộ lọt dữ liệu cá nhân do: bất cẩn hoặc bị lừa đảo; truy cập các website/tải các ứng dụng có chứa phần mềm độc hại... Khách hàng xác nhận đã biết và hiểu rõ rằng hoạt động Xử lý dữ liệu của An Phát và/hoặc bên thứ ba có thể dẫn đến các sự cố về thông tin, bao gồm nhưng không giới hạn việc thông tin bị rò rỉ, mất mát hoặc bị sai lệch… cũng như các hậu quả, thiệt hại khác có khả năng xảy ra, gây ảnh hưởng tới Khách hàng. Trong mọi trường hợp, An Phát và/hoặc bên thứ ba là các bên đối tác của An Phát cam kết vẫn thực hiện các biện pháp bảo vệ dữ liệu cá nhân theo quy định pháp luật.
Điều 14. Điều khoản chung: