Quy chế xử lý dữ liệu cá nhân khách hàng của BM Web
18/08/2026
Bởi Admin
Căn cứ:
- Nghị định số 13/2023/NĐ-CP của Chính phủ về bảo vệ dữ liệu cá nhân, có hiệu lực thi hành từ ngày 01/7/2023;
- Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 có hiệu lực từ ngày 01/01/2026;
- Luật An ninh mạng số 116/2025/QH15 và các văn bản quy phạm pháp luật hướng dẫn thi hành;
- Các quy định pháp luật hiện hành có liên quan đến việc bảo vệ dữ liệu cá nhân, quyền riêng tư, bảo mật thông tin và an toàn thông tin trên môi trường mạng.
Nhằm bảo đảm việc thu thập, lưu trữ, sử dụng, xử lý và bảo vệ dữ liệu cá nhân của khách hàng được thực hiện đúng quy định của pháp luật, Công ty TNHH BM WEB (sau đây gọi tắt là "BM WEB") ban hành Quy chế xử lý dữ liệu cá nhân khách hàng (sau đây gọi tắt là "Quy chế").
Quy chế là bộ phận không tách rời của Hợp đồng, Thỏa thuận cung cấp dịch vụ, Điều khoản sử dụng và các văn bản có liên quan được giao kết giữa BM WEB và Khách hàng. Việc Khách hàng sử dụng sản phẩm, dịch vụ của BM WEB được xem là đã đọc, hiểu và đồng ý với các nội dung của Quy chế này, trừ trường hợp pháp luật có quy định khác.
Điều 1. ĐỊNH NGHĨA
1.1. Dữ liệu cá nhân là thông tin dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự trên môi trường điện tử gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể. Dữ liệu cá nhân bao gồm dữ liệu cá nhân cơ bản và dữ liệu cá nhân nhạy cảm
1.2. Dữ liệu cá nhân cơ bản bao gồm:
a) Họ, chữ đệm và tên khai sinh, tên gọi khác (nếu có);
b) Ngày, tháng, năm sinh; ngày, tháng, năm chết hoặc mất tích;
c) Giới tính;
d) Nơi sinh, nơi đăng ký khai sinh, nơi thường trú, nơi tạm trú, nơi ở hiện tại, quê quán, địa chỉ liên hệ;
đ) Quốc tịch;
e) Hình ảnh của cá nhân;
g) Số điện thoại, số chứng minh nhân dân, số định danh cá nhân, số hộ chiếu, số giấy phép lái xe, số biển số xe, số mã số thuế cá nhân, số bảo hiểm xã hội, số thẻ bảo hiểm y tế;
h) Tình trạng hôn nhân;
i) Thông tin về mối quan hệ gia đình (cha mẹ, con cái);
k) Thông tin về tài khoản số của cá nhân; dữ liệu cá nhân phản ánh hoạt động, lịch sử hoạt động trên không gian mạng;
l) Các thông tin khác gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể không thuộc quy định tại khoản 4 Điều này.
1.3. Dữ liệu cá nhân nhạy cảm là dữ liệu cá nhân gắn liền với quyền riêng tư của cá nhân mà khi bị xâm phạm sẽ gây ảnh hưởng trực tiếp tới quyền và lợi ích hợp pháp của cá nhân gồm:
a) Quan điểm chính trị, quan điểm tôn giáo;
b) Tình trạng sức khỏe và đời tư được ghi trong hồ sơ bệnh án, không bao gồm thông tin về nhóm máu;
c) Thông tin liên quan đến nguồn gốc chủng tộc, nguồn gốc dân tộc;
d) Thông tin về đặc điểm di truyền được thừa hưởng hoặc có được của cá nhân;
đ) Thông tin về thuộc tính vật lý, đặc điểm sinh học riêng của cá nhân;
e) Thông tin về đời sống tình dục, xu hướng tình dục của cá nhân;
g) Dữ liệu về tội phạm, hành vi phạm tội được thu thập, lưu trữ bởi các cơ quan thực thi pháp luật;
h) Thông tin khách hàng của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán, các tổ chức được phép khác, gồm: thông tin định danh khách hàng theo quy định của pháp luật, thông tin về tài khoản, thông tin về tiền gửi, thông tin về tài sản gửi, thông tin về giao dịch, thông tin về tổ chức, cá nhân là bên bảo đảm tại tổ chức tín dụng, chi nhánh ngân hàng, tổ chức cung ứng dịch vụ trung gian thanh toán;
i) Dữ liệu về vị trí của cá nhân được xác định qua dịch vụ định vị;
k) Dữ liệu cá nhân khác được pháp luật quy định là đặc thù và cần có biện pháp bảo mật cần thiết
1.4. Bảo vệ dữ liệu cá nhân là hoạt động phòng ngừa, phát hiện, ngăn chặn, xử lý hành vi vi phạm liên quan đến dữ liệu cá nhân theo quy định của pháp luật.
1.5. Chủ thể dữ liệu là cá nhân được dữ liệu cá nhân phản ánh. Bao gồm tất cả các Khách hàng đã, đang sử dụng sản phẩm/dịch vụ được cung cấp bởi BM WEB và đã cung cấp Dữ liệu cá nhân cho BM WEB.
1.6. Xử lý dữ liệu cá nhân là một hoặc nhiều hoạt động tác động tới dữ liệu cá nhân, như: thu thập, ghi, phân tích, xác nhận, lưu trữ, chỉnh sửa, công khai, kết hợp, truy cập, truy xuất, thu hồi, mã hóa, giải mã, sao chép, chia sẻ, truyền đưa, cung cấp, chuyển giao, xóa, hủy dữ liệu cá nhân hoặc các hành động khác có liên quan.
1.7. Sự đồng ý của chủ thể dữ liệu là việc thể hiện rõ ràng, tự nguyện, khẳng định việc cho phép xử lý dữ liệu cá nhân của chủ thể dữ liệu.
1.8. Bên Cung cấp là cá nhân hoặc tổ chức cung cấp dữ liệu cá nhân cho Bên Kiểm soát và/hoặc Xử lý dữ liệu thông qua việc đăng ký, sử dụng sản phẩm, dịch vụ, ký kết hợp đồng, thực hiện giao dịch hoặc tương tác với Bên Kiểm soát và/hoặc Xử lý dữ liệu dưới bất kỳ hình thức nào. Bên Cung cấp đồng thời là Chủ thể dữ liệu theo quy định của Nghị định số 13/2023/NĐ-CP hoặc là người đại diện hợp pháp của Chủ thể dữ liệu trong trường hợp pháp luật có quy định.
1.9. Bên Kiểm soát dữ liệu cá nhân là tổ chức, cá nhân quyết định mục đích và phương tiện xử lý dữ liệu cá nhân.
1.10. Bên Xử lý dữ liệu cá nhân là tổ chức, cá nhân thực hiện việc xử lý dữ liệu thay mặt cho Bên Kiểm soát dữ liệu, thông qua một hợp đồng hoặc thỏa thuận với Bên Kiểm soát dữ liệu.
1.11. Bên Kiểm soát và xử lý dữ liệu cá nhân là tổ chức, cá nhân đồng thời quyết định mục đích, phương tiện và trực tiếp xử lý dữ liệu cá nhân.
1.12. Bên thứ ba là tổ chức, cá nhân ngoài Chủ thể dữ liệu, Bên Kiểm soát dữ liệu cá nhân, Bên Xử lý dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân được phép xử lý dữ liệu cá nhân.
1.13. “Kênh giao dịch” là các kênh giao dịch giữa BM WEB và Bên còn lại, bao gồm nhưng không hạn chế ở hợp đồng, website, ứng dụng…hoặc các kênh giao dịch khác tùy theo từng thời kỳ do BM WEB cung cấp.
Điều 2: ĐỐI TƯỢNG - PHẠM VI ÁP DỤNG
2.1. Đối tượng áp dụng
Quy chế này áp dụng đối với tất cả khách hàng sử dụng sản phẩm, dịch vụ của BM WEB. Việc khách hàng chấp thuận Quy chế này dưới bất kỳ hình thức hợp pháp nào được xem là sự đồng ý đối với hoạt động xử lý dữ liệu cá nhân theo quy định của pháp luật và các thỏa thuận giữa BM WEB với khách hàng.
2.2. Phạm vi áp dụng
Toàn bộ tất cả các thông tin cá nhân của khách hàng mà công ty thu thập, xử lý và lưu trữ trong quá trình cung cấp các dịch vụ.
Các hoạt động xử lý dữ liệu cá nhân: Bao gồm việc thu thập, ghi nhận, lưu trữ, sử dụng, chỉnh sửa, cung cấp, chia sẻ, bảo mật và các hoạt động xử lý khác đối với dữ liệu cá nhân của khách hàng trong suốt quá trình thiết lập, thực hiện và chấm dứt quan hệ cung cấp, sử dụng dịch vụ theo quy định của pháp luật.
Quy chế được áp dụng đối với toàn bộ hoạt động xử lý dữ liệu cá nhân của BM WEB, không phân biệt dịch vụ được cung cấp trong hoặc ngoài lãnh thổ Việt Nam, trừ trường hợp pháp luật có quy định khác.
Điều 3: CAM KẾT BẢO VỆ DỮ LIỆU CÁ NHÂN
3.1. Chính sách này quy định mục đích, phạm vi, nguyên tắc và phương thức để Bên Kiểm soát và/hoặc Xử lý dữ liệu thực hiện việc thu thập, ghi nhận, lưu trữ, sử dụng, xử lý và bảo vệ dữ liệu cá nhân do Bên Cung cấp cung cấp trong quá trình thiết lập, thực hiện và duy trì các giao dịch, quan hệ với Bên Kiểm soát và/hoặc Xử lý dữ liệu.
Đồng thời, Chính sách này quy định quyền và nghĩa vụ của Bên Cung cấp đối với dữ liệu cá nhân của mình, cũng như trách nhiệm của Bên Kiểm soát và/hoặc Xử lý dữ liệu trong việc bảo đảm an toàn, bảo mật dữ liệu cá nhân theo quy định của pháp luật hiện hành.
3.2. Bên Kiểm soát và/hoặc Xử lý dữ liệu cam kết tuân thủ các nguyên tắc trong quá trình kiểm soát, xử lý thông tin cá nhân của Bên Cung cấp như sau:
3.2.1. Dữ liệu cá nhân của Bên Cung cấp sẽ đươc kiểm soát và xử lý hợp pháp, theo đúng quy định của pháp luật, đảm bảo sự công bằng, minh bạch.
3.2.2. Dữ liệu cá nhân của Bên Cung cấp được thu thập dựa trên mục đích cụ thể, rõ ràng, hợp pháp. Tuyệt đối không có tình trạng xử lý ngoài mục đích đã nêu tại quy chế này,hoàn toàn phù hợp với quy định của pháp luật.
3.2.3. Dữ liệu cá nhân của Bên Cung cấp được lưu trữ đúng quy định pháp luật, trong phạm vi cần thiết.
3.2.4. Dữ liệu cá nhân của Bên Cung cấp là chính xác, được cập nhật khi có thay đổi. Những dữ liệu không chính xác, không còn liên quan đến mục đích xử lý sẽ được xóa/sửa, đáp ứng theo quy định pháp luật hiện hành.
3.2.5. Bên Kiểm soát và/hoặc Xử lý dữ liệu áp dụng các biện pháp kỹ thuật và biện pháp tổ chức phù hợp theo quy định của pháp luật nhằm bảo đảm an toàn, an ninh đối với dữ liệu cá nhân trong suốt quá trình xử lý. Các biện pháp này được triển khai để phòng ngừa, phát hiện và ngăn chặn hành vi truy cập, sử dụng, tiết lộ, thay đổi hoặc xử lý dữ liệu cá nhân trái phép, cũng như hạn chế nguy cơ dữ liệu cá nhân bị mất mát, hư hỏng, hủy hoại hoặc các rủi ro khác có thể ảnh hưởng đến tính bảo mật, toàn vẹn và khả dụng của dữ liệu.
3.3. Bên Kiểm soát và/hoặc Xử lý dữ liệu có trách nhiệm yêu cầu và bảo đảm các đối tác, bao gồm nhưng không giới hạn ở nhà cung cấp dịch vụ, nhà cung cấp khác, khách hàng và các bên liên quan, tuân thủ các quy định của pháp luật về bảo vệ dữ liệu cá nhân trong phạm vi dữ liệu được tiếp cận, xử lý hoặc quản lý.
3.4. Bên Kiểm soát và/hoặc Xử lý dữ liệu cam kết tuân thủ đầy đủ các nguyên tắc và quy định của pháp luật về bảo vệ dữ liệu cá nhân, bao gồm nhưng không giới hạn ở việc bảo đảm quyền của chủ thể dữ liệu, thực hiện các nghĩa vụ liên quan đến xử lý dữ liệu cá nhân và chuyển dữ liệu cá nhân ra nước ngoài theo quy định của pháp luật hiện hành.
Điều 4. MỤC ĐÍCH SỬ DỤNG DỮ LIỆU CÁ NHÂN
4. 1. Dữ liệu cá nhân được sử dụng với mục đích như sau:
4.1.1. Cập nhật thông tin Bên Cung cấp khi mua, sử dụng sản phẩm, dịch vụ do Bên Kiểm soát và/hoặc Xử lý dữ liệu hoặc đối tác của Bên Kiểm soát và/hoặc Xử lý dữ liệu cung cấp.
4.1.2. Cung cấp sản phẩm, dịch vụ của Bên Kiểm soát và/hoặc Xử lý dữ liệu hoặc sản phẩm, dịch vụ được Bên Kiểm soát và/hoặc Xử lý dữ liệu hợp tác cung cấp với đối tác cho Bên Cung cấp, bao gồm nhưng không giới hạn ở việc đăng ký, thiết lập, quản lý và duy trì Tài khoản, Tài nguyên, Brandname, Hotline; cung cấp, vận hành, bảo hành, hỗ trợ kỹ thuật đối với dịch vụ; tiếp nhận, xử lý và chuyển tiếp thông tin đến các nhà cung cấp dịch vụ hoặc đối tác có liên quan nhằm phục vụ việc cung cấp và sử dụng dịch vụ.
4.1.3. Tổ chức hoạt động giới thiệu, xúc tiến thương mại, nghiên cứu thị trường, khảo sát, thăm dò ý kiến và thực hiện các hoạt động môi giới theo quy định của pháp luật
4.1.4. Nghiên cứu, phát triển, cải tiến và cung cấp các sản phẩm, dịch vụ mới phù hợp với nhu cầu của Bên Cung cấp.
4.1.5. Thực hiện các hoạt động tiếp thị, quảng bá, giới thiệu sản phẩm, dịch vụ và triển khai các chương trình chăm sóc khách hàng.
4.1.6. Phân tích, đo lường, thống kê, đánh giá dữ liệu và thực hiện các hoạt động xử lý nội bộ nhằm nâng cao chất lượng sản phẩm, dịch vụ và trải nghiệm của Bên Cung cấp.
4.1.7. Tiếp nhận, xác minh, giải quyết yêu cầu, phản ánh, khiếu nại và hỗ trợ Bên Cung cấp trong quá trình sử dụng sản phẩm, dịch vụ.
4.1.8. Quản lý, cập nhật, bảo trì, bảo mật và cải tiến hệ thống, thiết bị, sản phẩm, dịch vụ do Bên Kiểm soát và/hoặc Xử lý dữ liệu cung cấp.
4.1.9. Xác minh danh tính, xác thực thông tin và áp dụng các biện pháp bảo đảm an toàn, bảo mật dữ liệu của Bên Cung cấp.
4.1.10. Gửi thông báo liên quan đến sản phẩm, dịch vụ, chính sách, điều khoản, chương trình ưu đãi, khuyến mại hoặc các nội dung cần thiết khác trong quá trình cung cấp dịch vụ.
4.1.11. Phòng ngừa, phát hiện, ngăn chặn và xử lý các hành vi gian lận, giả mạo, truy cập trái phép hoặc các hành vi vi phạm pháp luật.
4.1.12. Thực hiện nghĩa vụ theo quy định của pháp luật, tiêu chuẩn ngành, quyết định của cơ quan nhà nước có thẩm quyền và các chính sách nội bộ của Bên Kiểm soát và/hoặc Xử lý dữ liệu.
4.1.13. Thu thập, lưu trữ và sử dụng dữ liệu cá nhân nhằm phục vụ việc cung cấp dịch vụ, quản lý hồ sơ, thực hiện nghĩa vụ kế toán, thuế, kiểm toán và các nghĩa vụ pháp lý khác; dữ liệu được lưu trữ trong thời hạn cần thiết để thực hiện mục đích xử lý hoặc theo quy định của pháp luật.
4.1.14. Thực hiện các quyền và nghĩa vụ phát sinh từ giao dịch, hợp đồng hoặc thỏa thuận được xác lập giữa Bên Kiểm soát và/hoặc Xử lý dữ liệu và Bên Cung cấp.
4.1.15. Thực hiện các mục đích hợp pháp khác phục vụ hoạt động của Bên Kiểm soát và/hoặc Xử lý dữ liệu, với điều kiện các mục đích đó được thông báo cho Bên Cung cấp trước hoặc tại thời điểm thu thập dữ liệu cá nhân, hoặc được pháp luật cho phép.
4.2. Đối với trường hợp cần xử lý Dữ liệu cá nhân của Bên Cung cấp với mục đích khác hoặc theo yêu cầu của Bên Cung cấp, Bên Kiểm soát và/hoặc Xử lý dữ liệu sẽ thông báo cho Bên Cung cấp thông qua các Kênh giao dịch của Bên Kiểm soát và/hoặc Xử lý dữ liệu. Dữ liệu sẽ chỉ được dùng khi có sự đồng ý từ Bên Cung cấp.
Điều 5. THÔNG TIN DỮ LIỆU CÁ NHÂN ĐƯỢC THU THẬP SỬ DỤNG
Bên Kiểm soát và/hoặc Xử lý dữ liệu có thể thu thập và xử lý các loại dữ liệu cá nhân của Bên Cung cấp, bao gồm nhưng không giới hạn ở các thông tin sau:
1. Thông tin nhận dạng cá nhân: họ và tên, ngày, tháng, năm sinh, giới tính, quốc tịch, chức danh, chức vụ (nếu có), số Căn cước công dân, Chứng minh nhân dân, Hộ chiếu hoặc giấy tờ tùy thân hợp pháp khác.
2. Thông tin địa chỉ: nơi đăng ký thường trú, nơi tạm trú, địa chỉ liên hệ, địa chỉ hiện tại và các thông tin địa chỉ khác do Bên Cung cấp cung cấp.
3. Thông tin liên hệ: số điện thoại, địa chỉ thư điện tử (email), địa chỉ nhận thư và các thông tin liên lạc khác.
4. Thông tin tài khoản sử dụng dịch vụ: tên đăng nhập, mã khách hàng, thông tin tài khoản, tên miền, hosting, máy chủ, website, email doanh nghiệp, tài nguyên dịch vụ và các thông tin liên quan đến việc quản lý, sử dụng dịch vụ.
5. Thông tin trao đổi giữa Bên Kiểm soát và/hoặc Xử lý dữ liệu và Bên Cung cấp, bao gồm nội dung thư điện tử, văn bản, biểu mẫu, thông tin hỗ trợ kỹ thuật, phản hồi, khiếu nại và các hình thức trao đổi hợp pháp khác.
6. Dữ liệu hình ảnh, âm thanh, video và các dữ liệu điện tử khác do Bên Cung cấp cung cấp hoặc phát sinh trong quá trình sử dụng sản phẩm, dịch vụ, khi pháp luật cho phép hoặc có sự đồng ý của Bên Cung cấp.
7. Dữ liệu do Bên Cung cấp tạo lập, tải lên, lưu trữ hoặc quản lý trên các hệ thống, nền tảng hoặc dịch vụ do Bên Kiểm soát và/hoặc Xử lý dữ liệu cung cấp.
8. Thông tin về hoạt động sử dụng dịch vụ, bao gồm nhật ký truy cập (log), địa chỉ IP, loại thiết bị, trình duyệt, thời gian truy cập, lịch sử giao dịch, lịch sử sử dụng dịch vụ và các dữ liệu kỹ thuật khác phát sinh trong quá trình sử dụng sản phẩm, dịch vụ.
9. Thông tin thanh toán, hóa đơn, chứng từ và các dữ liệu cần thiết phục vụ việc ký kết, thực hiện hợp đồng, cung cấp dịch vụ và thực hiện nghĩa vụ tài chính theo quy định của pháp luật.
10. Các dữ liệu cá nhân khác do Bên Cung cấp chủ động cung cấp hoặc phát sinh trong quá trình giao kết, thực hiện hợp đồng, sử dụng sản phẩm, dịch vụ của Bên Kiểm soát và/hoặc Xử lý dữ liệu, phù hợp với mục đích xử lý đã được thông báo và quy định của pháp luật.
ĐIỀU 6. CÁCH THỨC KIỂM SOÁT, XỬ LÝ DỮ LIỆU CÁ NHÂN
Bên Kiểm soát và/hoặc Xử lý dữ liệu thực hiện việc thu thập, kiểm soát và xử lý dữ liệu cá nhân của Bên Cung cấp thông qua các kênh giao dịch hợp pháp, bao gồm nhưng không giới hạn ở:
1. Website, cổng thông tin điện tử và các nền tảng trực tuyến do Bên Kiểm soát và/hoặc Xử lý dữ liệu quản lý;
2. Hệ thống đăng ký, quản lý và cung cấp dịch vụ như thiết kế website, tên miền, hosting, máy chủ, email doanh nghiệp, chứng chỉ SSL, SEO, Digital Marketing, quản trị website, chuyển đổi số và các dịch vụ khác;
3. Hợp đồng, báo giá, phụ lục hợp đồng, biểu mẫu đăng ký, phiếu yêu cầu dịch vụ và các tài liệu giao dịch;
4. Thư điện tử (email), điện thoại, tin nhắn, hệ thống hỗ trợ khách hàng (ticket), các nền tảng mạng xã hội và các kênh liên lạc khác;
5. Các cuộc họp, hội thảo, sự kiện, chương trình tư vấn hoặc hoạt động chăm sóc khách hàng do Bên Kiểm soát và/hoặc Xử lý dữ liệu tổ chức.
Ngoài các nguồn do Bên Cung cấp trực tiếp cung cấp, Bên Kiểm soát và/hoặc Xử lý dữ liệu có thể tiếp nhận dữ liệu cá nhân từ đối tác, nhà cung cấp dịch vụ, đơn vị liên kết hoặc cơ quan nhà nước có thẩm quyền theo quy định của pháp luật hoặc trên cơ sở sự đồng ý của Bên Cung cấp.
ĐIỀU 7. THỜI GIAN LƯU TRỮ DỮ LIỆU CÁ NHÂN
Dữ liệu cá nhân của Bên Cung cấp được lưu trữ trong thời gian cần thiết để phục vụ việc cung cấp sản phẩm, dịch vụ; thực hiện hợp đồng; bảo hành, hỗ trợ kỹ thuật; giải quyết khiếu nại; thực hiện nghĩa vụ kế toán, thuế và các nghĩa vụ pháp lý khác theo quy định của pháp luật.
Sau khi mục đích xử lý dữ liệu đã hoàn thành hoặc khi hết thời hạn lưu trữ theo quy định của pháp luật, Bên Kiểm soát và/hoặc Xử lý dữ liệu sẽ xóa, hủy hoặc ẩn danh dữ liệu cá nhân theo quy định hiện hành, trừ trường hợp pháp luật yêu cầu tiếp tục lưu trữ.
ĐIỀU 8. TỔ CHỨC, CÁ NHÂN CÓ LIÊN QUAN ĐẾN VIỆC XỬ LÝ DỮ LIỆU CÁ NHÂN
8.1. Tổ chức, cá nhân tiếp nhận dữ liệu cá nhân
Để thực hiện việc cung cấp sản phẩm, dịch vụ và các mục đích quy định tại Điều 4 của Chính sách này, Bên Kiểm soát và/hoặc Xử lý dữ liệu có thể chia sẻ dữ liệu cá nhân của Bên Cung cấp với bên thứ ba là các tổ chức, cá nhân sau đây:
1. Người lao động, bộ phận chuyên môn hoặc cá nhân được phân quyền của Bên Kiểm soát và/hoặc Xử lý dữ liệu;
2. Đối tác cung cấp hạ tầng công nghệ thông tin, máy chủ, trung tâm dữ liệu (Data Center), điện toán đám mây (Cloud), tên miền, email doanh nghiệp, chứng chỉ SSL, phần mềm và các dịch vụ kỹ thuật liên quan;
3. Đối tác cung cấp dịch vụ thanh toán, kế toán, kiểm toán, tư vấn pháp lý, marketing, SEO, quảng cáo hoặc các dịch vụ hỗ trợ khác;
4. Cơ quan nhà nước có thẩm quyền hoặc tổ chức, cá nhân khác theo yêu cầu của pháp luật.
Việc chia sẻ dữ liệu cá nhân chỉ được thực hiện trong phạm vi cần thiết, đúng mục đích xử lý, trên cơ sở bảo đảm các biện pháp an toàn, bảo mật và tuân thủ quy định của pháp luật về bảo vệ dữ liệu cá nhân.
8.2. Chuyển dữ liệu cá nhân ra nước ngoài
Trong quá trình cung cấp dịch vụ, Bên Kiểm soát và/hoặc Xử lý dữ liệu có thể lưu trữ hoặc xử lý dữ liệu cá nhân của Bên Cung cấp trên hệ thống máy chủ hoặc nền tảng điện toán đám mây đặt tại Việt Nam hoặc nước ngoài do đối tác cung cấp hạ tầng công nghệ vận hành, khi cần thiết để bảo đảm tính liên tục, an toàn và hiệu quả của dịch vụ.
Việc chuyển dữ liệu cá nhân ra nước ngoài (nếu có) được thực hiện theo đúng quy định của pháp luật Việt Nam, bao gồm Nghị định số 13/2023/NĐ-CP và các văn bản pháp luật có liên quan, đồng thời áp dụng các biện pháp kỹ thuật và tổ chức nhằm bảo đảm an toàn, bảo mật dữ liệu cá nhân trong suốt quá trình chuyển giao và xử lý.
ĐIỀU 9. XỬ LÝ DỮ LIỆU CÁ NHÂN TRONG MỘT SỐ TRƯỜNG HỢP ĐẶC BIỆT
Bên Kiểm soát và/hoặc Xử lý dữ liệu cam kết xử lý dữ liệu cá nhân trong các trường hợp đặc biệt theo đúng quy định của pháp luật.
9.1. Dữ liệu phát sinh từ việc Bên Cung cấp sử dụng website, hệ thống, máy chủ hoặc các dịch vụ do Bên Kiểm soát và/hoặc Xử lý dữ liệu cung cấp có thể được xử lý nhằm bảo đảm an toàn hệ thống, phòng chống gian lận, phát hiện và xử lý sự cố, đồng thời đáp ứng yêu cầu của cơ quan nhà nước có thẩm quyền theo quy định của pháp luật.
9.2. Đối với dữ liệu cá nhân của trẻ em, Bên Kiểm soát và/hoặc Xử lý dữ liệu chỉ thực hiện xử lý khi đáp ứng các điều kiện và có sự đồng ý theo quy định của pháp luật.
9.3. Việc xử lý dữ liệu cá nhân của người bị tuyên bố mất tích hoặc người đã chết chỉ được thực hiện theo quy định của pháp luật và trên cơ sở sự đồng ý của chủ thể có quyền hoặc theo yêu cầu của cơ quan nhà nước có thẩm quyền.
ĐIỀU 10. QUYỀN VÀ NGHĨA VỤ CỦA CHỦ THỂ DỮ LIỆU
10.1. Quyền của Chủ thể dữ liệu
Bên Cung cấp có các quyền sau đây đối với dữ liệu cá nhân của mình theo quy định của pháp luật:
1. Được biết và đồng ý đối với việc xử lý dữ liệu cá nhân.
2. Được truy cập, xem, yêu cầu cung cấp thông tin về dữ liệu cá nhân đang được xử lý.
3. Yêu cầu chỉnh sửa, cập nhật dữ liệu cá nhân không chính xác hoặc chưa đầy đủ.
4. Yêu cầu xóa dữ liệu, hạn chế xử lý dữ liệu hoặc phản đối việc xử lý dữ liệu trong các trường hợp pháp luật quy định.
5. Yêu cầu cung cấp hoặc chuyển dữ liệu cá nhân theo quy định của pháp luật.
6. Rút lại sự đồng ý đối với việc xử lý dữ liệu cá nhân, trừ trường hợp pháp luật có quy định khác. Việc rút lại sự đồng ý không làm ảnh hưởng đến tính hợp pháp của hoạt động xử lý dữ liệu đã được thực hiện trước đó.
7. Khiếu nại, tố cáo hoặc yêu cầu bồi thường thiệt hại theo quy định của pháp luật nếu quyền và lợi ích hợp pháp về dữ liệu cá nhân bị xâm phạm.
Các yêu cầu thực hiện quyền của Bên Cung cấp được gửi bằng văn bản hoặc thông qua các kênh liên hệ do Bên Kiểm soát và/hoặc Xử lý dữ liệu công bố.
10.2. Nghĩa vụ của Chủ thể dữ liệu
Bên Cung cấp có trách nhiệm:
1. Cung cấp dữ liệu cá nhân đầy đủ, chính xác và hợp pháp; kịp thời cập nhật khi có thay đổi.
2. Trường hợp cung cấp dữ liệu cá nhân của cá nhân khác, bảo đảm đã có sự đồng ý hoặc có căn cứ xử lý hợp pháp theo quy định của pháp luật.
3. Tuân thủ các quy định của pháp luật và Chính sách này khi cung cấp, sử dụng và quản lý dữ liệu cá nhân.
4. Chịu trách nhiệm đối với tính chính xác của thông tin đã cung cấp và các rủi ro phát sinh do lỗi của mình.
5. Thường xuyên cập nhật Chính sách xử lý dữ liệu cá nhân và các thông báo của Bên Kiểm soát và/hoặc Xử lý dữ liệu; thực hiện hoặc từ chối việc chấp thuận đối với các mục đích xử lý dữ liệu theo quy định và thông báo trong từng thời kỳ.
ĐIỀU 11. RỦI RO CÓ THỂ PHÁT SINH TRONG QUÁ TRÌNH XỬ LÝ DỮ LIỆU CÁ NHÂN
11.1. Bên Kiểm soát và/hoặc Xử lý dữ liệu áp dụng các biện pháp kỹ thuật và tổ chức nhằm bảo vệ dữ liệu cá nhân một cách tối đa. Tuy nhiên, không có hệ thống nào có thể bảo đảm an toàn tuyệt đối trước mọi rủi ro.
11.2. Một số rủi ro có thể phát sinh bao gồm:
- Sự cố kỹ thuật, lỗi phần cứng hoặc phần mềm làm ảnh hưởng đến dữ liệu.
- Hệ thống bị bên thứ ba tấn công mạng, truy cập trái phép hoặc phát sinh các sự cố ngoài khả năng kiểm soát.
- Dữ liệu cá nhân bị lộ do lỗi hoặc hành vi của Bên Cung cấp, như chia sẻ thông tin đăng nhập, sử dụng mật khẩu yếu hoặc truy cập các website, ứng dụng không an toàn.
11.3. BM WEB khuyến cáo khách hàng bảo mật tài khoản, mật khẩu, mã xác thực (OTP) và các thông tin bảo mật khác; đồng thời chủ động bảo vệ thiết bị và đăng xuất khỏi hệ thống khi không sử dụng.
11.4. Khi phát hiện sự cố ảnh hưởng đến dữ liệu cá nhân, Bên Kiểm soát và/hoặc Xử lý dữ liệu sẽ thực hiện các biện pháp khắc phục, thông báo cho cơ quan có thẩm quyền và chủ thể dữ liệu theo quy định của pháp luật (nếu thuộc trường hợp phải thông báo).
ĐIỀU 12. SỬ DỤNG COOKIES
Bên Kiểm soát và/hoặc Xử lý dữ liệu có thể cài đặt và sử dụng dữ liệu Cookies trong đĩa cứng hay trình duyệt trên máy tính nhằm ghi nhớ thông tin truy cập, nâng cao trải nghiệm người dùng, phân tích lưu lượng truy cập và cải thiện chất lượng dịch vụ.
Bên Cung cấp có thể từ chối hoặc xóa Cookies thông qua cài đặt trình duyệt. Tuy nhiên, việc vô hiệu hóa Cookies có thể ảnh hưởng đến một số tính năng hoặc trải nghiệm khi sử dụng website.
ĐIỀU 13. XỬ LÝ DỮ LIỆU CÁ NHÂN KHÔNG CẦN SỰ ĐỒNG Ý
Bên Kiểm soát và/hoặc Xử lý dữ liệu có quyền xử lý dữ liệu cá nhân mà không cần sự đồng ý của Chủ thể dữ liệu trong các trường hợp được pháp luật quy định, bao gồm nhưng không giới hạn:
- Phục vụ quốc phòng, an ninh quốc gia, trật tự, an toàn xã hội theo quy định của pháp luật.
- Bảo vệ tính mạng, sức khỏe của Chủ thể dữ liệu hoặc người khác trong trường hợp khẩn cấp.
- Dữ liệu cá nhân đã được công khai theo quy định của pháp luật.
- Thực hiện hợp đồng theo yêu cầu của Chủ thể dữ liệu.
- Thực hiện nghĩa vụ pháp lý hoặc theo yêu cầu của cơ quan nhà nước có thẩm quyền.
- Các trường hợp khác theo quy định của pháp luật.
ĐIỀU 14. ĐIỀU KHOẢN CHUNG
14.1. Chính sách này có hiệu lực kể từ ngày được Bên Kiểm soát và/hoặc Xử lý dữ liệu công bố và là một phần không tách rời của Hợp đồng, Điều khoản sử dụng hoặc các thỏa thuận giữa các Bên.
14.2. Bên Kiểm soát và/hoặc Xử lý dữ liệu có quyền sửa đổi, bổ sung Chính sách để phù hợp với quy định của pháp luật hoặc hoạt động kinh doanh. Nội dung cập nhật sẽ được thông báo trên website hoặc các kênh giao dịch chính thức.
14.3. Việc Bên Cung cấp tiếp tục sử dụng sản phẩm, dịch vụ sau khi Chính sách được cập nhật được hiểu là đã đọc, hiểu và chấp thuận các nội dung sửa đổi, trừ trường hợp pháp luật có quy định khác.
14.4. Chính sách này được giải thích và áp dụng theo pháp luật Việt Nam. Trường hợp một hoặc một số điều khoản bị tuyên vô hiệu theo quyết định của cơ quan có thẩm quyền thì các điều khoản còn lại vẫn giữ nguyên hiệu lực.
14.5. Chính sách được công khai trên website của Bên Kiểm soát và/hoặc Xử lý dữ liệu để Bên Cung cấp dễ dàng tra cứu, thực hiện và giám sát việc xử lý dữ liệu cá nhân.
ĐIỀU 15. THÔNG TIN LIÊN HỆ XỬ LÝ DỮ LIỆU CÁ NHÂN
Trường hợp khách hàng có bất kỳ thắc mắc, yêu cầu hoặc khiếu nại nào liên quan đến việc xử lý dữ liệu cá nhân hoặc cần thực hiện các quyền của chủ thể dữ liệu theo quy định của pháp luật, vui lòng liên hệ chúng tôi theo thông tin dưới đây:
CÔNG TY TNHH BM WEB
- Địa chỉ: 21 Nguyễn Hiến Lê, Phường Tân Bình, Tp. Hồ Chí Minh
- Hotline: 0868 562 426
- Email: [email protected]
- Website: https://bmweb.vn
BM WEB sẽ tiếp nhận, xem xét và phản hồi các yêu cầu trong thời hạn và theo trình tự, thủ tục quy định của pháp luật hiện hành.




![Validate my RSS feed [Valid RSS]](valid-rss-rogers.png)
Chia sẻ nhận xét về sản phẩm