Thoả Thuận Xử Lý Dữ Liệu Công Khai
Thoả Thuận Xử Lý Dữ Liệu Cá Nhân Công Khai ("Thoả Thuận") điều chỉnh về những vấn đề liên quan tới hoạt động Xử Lý Dữ Liệu Cá Nhân giữa Công ty Cổ Phần VNG ("Chúng Tôi" hoặc "VNG") và tất cả đối tượng có thực hiện hoạt động xử lý Dữ Liệu Cá Nhân, là đối tượng điều chỉnh của Nghị Định 13/2023/NĐ-CP về Bảo vệ Dữ Liệu Cá Nhân đang sử dụng sản phẩm, dịch vụ của Công ty Cổ phần VNG, bao gồm nhưng không giới hạn các đối tượng: Người Dùng, Tài Khoản Official Account, Developer, Nhà Phát Triển,... (được gọi chung là "Bạn").
Thoả Thuận này bổ sung cho, và là bộ phận không thể tách rời của các thoả thuận, quy định, quy chế, chính sách của Công ty Cổ phần VNG. Trong trường hợp có bất kỳ xung đột hoặc không nhất quán nào với các điều khoản liên quan tới hoạt động xử lý Dữ Liệu Cá Nhân với bất kỳ thoả thuận, quy định, quy chế, chính sách khác của Công ty Cổ phần VNG, Thoả Thuận này sẽ được ưu tiên áp dụng.
Chúng Tôi cam kết tuân thủ các quy định pháp luật về bảo vệ Dữ Liệu Cá Nhân, không thực hiện bất kỳ hoạt động xử lý dữ liệu cá nhân nào trái theo quy định pháp luật. Đồng thời, Chúng Tôi bảo lưu quyền đơn phương được sửa đổi, bổ sung bất kỳ và toàn bộ nội dung của Thoả Thuận này tại bất kỳ thời điểm nào.
1. GIẢI THÍCH TỪ NGỮ
"Luật Bảo Vệ Dữ Liệu Cá Nhân" có nghĩa là bất kỳ Luật áp dụng nào liên quan đến bảo vệ Dữ Liệu Cá Nhân, Xử Lý Dữ Liệu Cá Nhân và quyền riêng tư điện tử bao gồm: Bộ Luật Dân sự năm 2015; Luật Bảo vệ quyền lợi người tiêu dùng 2010; Luật an toàn thông tin mạng 2015; Luật An ninh mạng 2018; Nghị định số 13/2023/NĐ-CP, và các văn bản sửa đổi, bổ sung hoặc hướng dẫn thi hành Luật Bảo Vệ Dữ Liệu Cá Nhân và các quy định pháp luật khác có liên quan.
"Dữ Liệu Cá Nhân": là thông tin dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự trên môi trường điện tử gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể theo quy định tại Luật Bảo Vệ Dữ Liệu Cá Nhân, Nghị Định 13/2023/NĐ-CP hoặc các quy định pháp luật khác có liên quan được cập nhật tùy thời điểm.
"Chủ Thể Dữ Liệu": là cá nhân được Dữ Liệu Cá Nhân phản ánh.
"Xử Lý Dữ Liệu Cá Nhân": là một hoặc nhiều hoạt động tác động tới Dữ Liệu Cá Nhân, như: thu thập, ghi, phân tích, xác nhận, lưu trữ, chỉnh sửa, công khai, kết hợp, truy cập, truy xuất, thu hồi, mã hóa, giải mã, sao chép, chia sẻ, truyền đưa, cung cấp, chuyển giao, xóa, hủy Dữ Liệu Cá Nhân hoặc các hành động khác có liên quan theo quy định tại Nghị Định 13 hoặc các quy định pháp luật khác có liên quan được cập nhật tùy thời điểm.
"Chương Trình Zalo Mini App" là chương trình ứng dụng nhỏ gọn, hoạt động bên trong Nền tảng Zalo, được phát triển bởi Nhà Phát Triển Mini App có thể khởi chạy trực tiếp trên Nền tảng Zalo mà không cần cài đặt trên thiết bị của Người Dùng Cuối, được mô tả chi tiết tại https://mini.zalo.me/.
"Tài Khoản Official Account": là tài khoản xác thực của doanh nghiệp trên nền tảng Zalo nhằm cung cấp giải pháp giúp doanh nghiệp kết nối và tương tác với Người Dùng Zalo.
"Chương Trình Zalo Official Account" là chương trình Zalo Official Account, bao gồm chương trình Zalo Official Account Doanh Nghiệp và Zalo Official Account - Chuyển đổi số.
"Zalo Official Account Doanh Nghiệp" là tài khoản chính thức của doanh nghiệp trên Zalo, được phát triển bởi Công ty Cổ phần VNG giúp doanh nghiệp và khách hàng/người quan tâm tương tác với nhau dễ dàng hơn thông qua các tính năng.
"Zalo Official Account – Chuyển đổi số": là trang thông tin chính thức của cơ quan nhà nước, được phát triển bởi Công ty TNHH VNG Online doanh nghiệp nhà nước, đơn vị hành chính công trên Zalo, với mục đích tương tác, kết nối, truyền tải thông tin, và mang lại giá trị cho Người Dùng Zalo. Zalo Official Account – Chuyển đổi số được chia ra làm 2 nhóm tài khoản là: Cơ Quan Nhà Nước và Tiện ích công
"Zalo Notification Service" hoặc "ZNS": là dịch vụ gửi thông báo chăm sóc khách hàng đến số điện thoại khách hàng trên Zalo, vận hành theo phương thức gọi API giữa các máy chủ. Dịch vụ nằm trong bộ giải pháp dành cho nhóm tài khoản Official Account (OA). Các thông tin cụ thể được quy định tại: https://zalo.cloud/zns/guidelines/intro.
"Zalo for Developers" là trang cung cấp tài liệu và hướng dẫn kỹ thuật về các giải pháp thuộc hệ sinh thái Zalo cho lập trình viên.
"Người Dùng/Chủ Thể Dữ Liệu": là Người Dùng cá nhân đã có tài khoản để sử dụng một hoặc nhiều sản phẩm, dịch vụ của Công ty Cổ phần VNG.
"Developer": là lập trình viên tham gia trang Zalo for Developers.
"Nhà Phát Triển Mini App": là cá nhân, tổ chức phát triển và vận hành Mini App trên Nền Tảng Zalo.
"Bên Kiểm Soát và Xử Lý Dữ Liệu Cá Nhân": là Bên quyết định mục đích và phương tiện xử lý Dữ Liệu Cá Nhân.
"Bên Xử Lý Dữ Liệu Cá Nhân": là tổ chức, cá nhân thực hiện việc xử lý dữ liệu thay mặt cho Bên Kiểm soát dữ liệu, thông qua một hợp đồng hoặc thoả thuận
"Cơ Quan Chuyên Trách Bảo Vệ Dữ Liệu Cá Nhân" là Cục An ninh mạng và Phòng, chống tội phạm sử dụng công nghệ cao - Bộ Công An hoặc cơ quan khác có trách nhiệm quản lý nhà nước về bảo vệ Dữ Liệu Cá Nhân theo quy định của pháp luật.
"Nền Tảng" Tất cả các sản phầm, dịch vụ thuộc hệ sinh thái VNG, bao gồm nhưng không giới hạn phần mềm Zalo và các sản phầm, dịch vụ yêu cầu sử dụng Tài khoản, được cung cấp bởi Công ty Cổ phần VNG, hoặc các công ty con, công ty thành viên, công ty liên kết của Công ty Cổ phần VNG.
Các thuật ngữ được sử dụng tại Thỏa Thuận này giữa Các Bên liên quan đến việc bảo vệ Dữ Liệu Cá Nhân được hiểu và giải thích theo Luật Bảo Vệ Dữ Liệu Cá Nhân và các văn bản hướng dẫn, sửa đổi, bổ sung trong từng thời kỳ.
2. NGHĨA VỤ CHUNG CỦA BẠN KHI XỬ LÝ DỮ LIỆU TRÊN NỀN TẢNG
2.1. Tuân thủ quy định pháp luật: Khi xử lý dữ liệu trên Nền Tảng, Bạn có trách nhiệm thực hiện đầy đủ các biện pháp bảo vệ Dữ Liệu Cá Nhân phù hợp theo quy định của pháp luật, cụ thể như sau.
- Bạn đồng ý, cam đoan và bảo đảm là mình có đầy đủ các giấy phép, phê duyệt, chấp thuận hoặc thực hiện các thủ tục pháp lý cần thiết khác tại các cơ quan Nhà nước có thẩm quyền để cung cấp Dữ Liệu Cá Nhân hợp pháp và cung cấp cho Chúng Tôi khi có yêu cầu. Bạn đồng thời cam kết hoàn toàn chịu mọi trách nhiệm trước pháp luật liên quan đến hoạt động xử lý Dữ Liệu Cá Nhân và bảo vệ Dữ Liệu Cá Nhân của mình.
- Bạn đồng ý tự chịu mọi trách nhiệm trong trường hợp phát sinh bất kỳ hoạt động xử lý, cung cấp, chia sẻ Dữ Liệu Cá Nhân phát sinh từ Nền Tảng cho bất kỳ Bên Thứ Ba nào khác trong khuôn khổ hoạt động của Bạn trên Nền Tảng.
- Bạn đồng ý cam kết không xử lý Dữ Liệu Cá Nhân của trẻ em trái theo quy định pháp luật. Trong trường hợp Bạn xử lý Dữ Liệu Cá Nhân của trẻ em, Bạn có trách nhiệm thực hiện theo nguyên tắc bảo vệ các quyền và vì lợi ích tốt nhất của trẻ em, cam kết mọi hoạt động Xử Lý Dữ Liệu Cá Nhân của trẻ em là hợp pháp, và cần phải áp dụng các hoạt động bảo vệ Dữ Liệu Cá Nhân cần thiết, bao gồm nhưng không giới hạn: xác minh thông tin chủ thể, xác minh thông tin cha, mẹ hoặc người giám hộ, thu thập sự đồng ý của cha, mẹ, người giám hộ và xoá không khôi phục dữ liệu…
- Đảm bảo tuân thủ các quy định của pháp luật về bảo vệ Dữ Liệu Cá Nhân và cung cấp cho Chúng Tôi đầy đủ các bằng chứng chứng minh, trong phạm vi hợp lý về việc đáp ứng các điều kiện này khi có yêu cầu.
- Bạn đồng ý có trách nhiệm ghi lại và lưu trữ nhật ký hệ thống quá trình xử lý Dữ Liệu Cá Nhân đối với mọi hoạt động xử lý của mình trên Nền Tảng và cung cấp cho Chúng Tôi khi có yêu cầu.
- Trường hợp Chủ Thể Dữ Liệu yêu cầu thực hiện các quyền đối với Dữ Liệu Cá Nhân theo quy định pháp luật (bao gồm nhưng không giới hạn quyền yêu cầu cung cấp dữ liệu, xóa dữ liệu, hạn chế xử lý dữ liệu, phản đối xử lý dữ liệu…), Bạn đồng ý có trách nhiệm tự mình thực hiện theo yêu cầu của Chủ Thể Dữ Liệu trên cơ sở đảm bảo tuân thủ quy định pháp luật và thông báo, phối hợp với Chúng Tôi ngay lập tức nhưng không trễ hơn 72 (bảy mươi hai) giờ kể từ khi nhận được yêu cầu hợp lệ từ Chủ Thể Dữ Liệu.
- Ngừng xử lý/hạn chế xử lý/xoá Dữ Liệu Cá Nhân và yêu cầu các tổ chức, cá nhân có liên quan ngừng xử lý/hạn chế xử lý/xoá Dữ Liệu Cá Nhân khi nhận được yêu cầu của Chủ Thể Dữ Liệu hoặc từ cơ quan nhà nước có thẩm quyền, hoặc ngừng xử lý/xóa Dữ Liệu Cá Nhân khi Chủ Thể Dữ Liệu đã rút lại sự đồng ý theo đúng quy định tại Luật Bảo Vệ Dữ Liệu Cá Nhân.
- Tích cực thông báo/phản hồi Chúng Tôi về những yêu cầu, đơn từ, khiếu nại câu hỏi liên quan tới Dữ Liệu Cá Nhân. Bạn đồng ý hỗ trợ, phối hợp với Chúng Tôi nhằm thực hiện các nghĩa vụ theo quy định pháp luật và/hoặc các hoạt động cần thiết, hợp lý để giảm thiểu tối đa thiệt hại, vi phạm phát sinh.
- Thực hiện các hoạt động báo cáo, thiết lập hồ sơ Đánh Giá Tác Động Xử Lý Dữ Liệu Cá Nhân theo đúng vai trò của mình, Đánh Giá Tác Động Chuyển Dữ Liệu Cá Nhân ra nước ngoài theo đúng quy định tại Luật Bảo Vệ Dữ Liệu Cá Nhân (nếu có) và hướng dẫn khác của Cơ Quan Chuyên Trách Bảo Vệ Dữ Liệu Cá Nhân trong từng thời kỳ.
- Chịu trách nhiệm trước Chủ Thể Dữ Liệu về các thiệt hại do quá trình Xử Lý Dữ Liệu Cá Nhân gây ra. Trường hợp có tranh chấp phát sinh, Bạn đồng ý tự chịu trách nhiệm giải quyết với Chủ Thể Dữ Liệu và/hoặc Bên Thứ Ba, Chúng Tôi được hoàn toàn miễn trách nhiệm.
- Trong trường hợp Bạn là Bên Thứ Ba, Bạn đồng ý cam kết thực hiện đầy đủ các quy định về trách nhiệm xử lý Dữ Liệu Cá Nhân theo quy định của Luật Bảo Vệ Dữ Liệu Cá Nhân.
- Đồng ý phối hợp với cơ quan nhà nước có thẩm quyền trong hoạt động bảo vệ Dữ Liệu Cá Nhân theo Luật Bảo Vệ Dữ Liệu Cá Nhân.
- Đồng ý các nghĩa vụ tuân thủ khác theo quy định của Luật Bảo Vệ Dữ Liệu Cá Nhân.
2.2. Tuân thủ theo khuyến nghị của Chúng Tôi: Bạn đồng ý có trách nhiệm thực hiện đầy đủ các biện pháp bảo vệ Dữ Liệu Cá Nhân phù hợp theo các khuyến nghị của Chúng Tôi
- Mục đích xử lý Dữ Liệu Cá Nhân của Bạn phải phù hợp với mục đích, phạm vi của các sản phẩm, dịch vụ của Chúng Tôi. Đồng thời Bạn chỉ được thực hiện các hoạt động Xử Lý Dữ Liệu Cá Nhân phù hợp với mục đích, phạm vi, quyền và nghĩa vụ của Bạn theo các thoả thuận, chính sách, thông báo, quy chế của Chúng Tôi.
- Trong trường hợp Chúng Tôi phát hiện xảy ra hành vi vi phạm về bảo vệ Dữ Liệu Cá Nhân (vi phạm rõ ràng hoặc tiềm tàng khả năng vi phạm), Chúng Tôi sẽ ngừng toàn bộ hoạt động Xử Lý Dữ Liệu Cá Nhân và thực hiện các thủ tục phù hợp theo quy định của pháp luật. Đồng thời, Bạn đồng ý có nghĩa vụ tuân thủ theo mọi khuyến nghị, hướng dẫn, chỉ đạo của Chúng Tôi khi có yêu cầu nhằm thực hiện các nghĩa vụ theo quy định pháp luật và/hoặc các hoạt động cần thiết, hợp lý để giảm thiểu tối đa thiệt hại, vi phạm phát sinh.
- Bạn đồng ý cam kết chỉ nhận các dữ liệu cá nhân từ Chúng Tôi (nếu có và dựa trên sự cho phép của chủ thể dữ liệu) trong phạm vi lãnh thổ nước Cộng Hoà Xã Hội Chủ Nghĩa Việt Nam. Trong trường hợp Nhà Phát Triển có thực hiện chuyển giao chuyển bất kỳ dữ liệu nào ra nước ngoài thì Nhà Phát triển cần phải thực hiện các thủ tục theo quy định pháp luật của nước Cộng Hoà Xã Hội Chủ Nghĩa Việt Nam.
- Trong trường hợp Bạn có chỉ định/lựa chọn Bên Thứ Ba tham gia vào quá trình xử lý dữ liệu được chuyển giao (nếu có và dựa trên sự cho phép của chủ thể dữ liệu) từ Nền tảng của Chúng Tôi, thì bạn phải ngay lập tức thông báo cho Chúng Tôi. Bên Thứ Ba chỉ được tham gia vào hoạt động Xử Lý Dữ Liệu Cá Nhân khi và chỉ khi được sự đồng ý của Chúng Tôi. Bạn đồng ý chỉ lựa chọn Bên Thứ Ba phù hợp với mục đích, nhiệm vụ rõ ràng và chỉ làm việc với Bên Thứ Ba khi có đầy đủ các biện pháp bảo vệ phù hợp.
- Đồng ý thực hiện theo các khuyến nghị khác của Chúng Tôi nhằm đảm bảo tuân thủ theo quy định của Luật Bảo Vệ Dữ Liệu Cá Nhân (nếu có).
3. TRÁCH NHIỆM CỦA BẠN KHI LÀ BÊN KIỂM SOÁT DỮ LIỆU CÁ NHÂN
Bạn đồng ý có trách nhiệm thực hiện đầy đủ các biện pháp bảo vệ Dữ Liệu Cá Nhân phù hợp theo quy định của pháp luật với vai trò là Bên Kiểm Soát Dữ Liệu Cá Nhân, cụ thể như sau.
3.1. Đồng ý thực hiện đầy đủ các Nghĩa vụ chung khi xử lý dữ liệu trên Nền Tảng theo Điều 2 Thoả Thuận này.
3.2. Đồng ý thực hiện các biện pháp tổ chức và kỹ thuật cùng các biện pháp an toàn, bảo mật phù hợp để đảm bảo, chứng minh các hoạt động xử lý dữ liệu đã được thực hiện, tuân thủ theo quy định của pháp luật về bảo vệ Dữ Liệu Cá Nhân, tiến hành rà soát và cập nhật các biện pháp này khi cần thiết.
3.3. Bạn đồng ý có trách nhiệm thông báo về hoạt động xử lý Dữ Liệu Cá Nhân với mục đích và phạm vi đã thông báo với Chủ Thể Dữ Liệu theo quy định của Luật Bảo Vệ Dữ Liệu Cá Nhân và cam kết, đảm bảo thu thập đầy đủ sự đồng ý của Chủ Thể Dữ Liệu một cách hợp pháp. Trong trường hợp có tranh chấp, trách nhiệm chứng minh sự đồng ý của Chủ Thể Dữ Liệu thuộc về Bạn và Bạn cam kết chịu mọi trách nhiệm liên quan tới sự đồng ý c ủa Chủ Thể Dữ Liệu.
3.4. Bạn đồng ý có trách nhiệm bảo đảm các quyền của Chủ Thể Dữ Liệu theo Luật Bảo Vệ Dữ Liệu Cá Nhân. Bất kỳ hành vi của Bạn nhằm hạn chế bất kỳ yêu cầu thực hiện quyền của Chủ Thể Dữ Liệu được xác định là hành vi bất hợp pháp, phải chịu các chế tài dân sự, hành chính và hình sự theo quy định của pháp luật có liên quan. Trường hợp Chủ Thể Dữ Liệu thực hiện các quyền đối với Dữ Liệu Cá Nhân theo quy định pháp luật (bao gồm nhưng không giới hạn quyền yêu cầu cung cấp dữ liệu, xóa dữ liệu, hạn chế xử lý dữ liệu, phản đối xử lý dữ liệu…), Bạn đồng ý có nghĩa vụ tự mình thực hiện theo yêu cầu của Chủ Thể Dữ Liệu trên cơ sở đảm bảo tuân thủ quy định pháp luật và thông báo, phối hợp với Chúng Tôi ngay lập tức nhưng không trễ hơn 72 (bảy mươi hai) giờ để xử lý yêu cầu này của Chủ Thể Dữ Liệu.
3.5. Trường hợp phát hiện về việc xảy ra vi phạm quy định về bảo vệ Dữ Liệu Cá Nhân (vi phạm rõ ràng hoặc tiềm tàng khả năng vi phạm), Bạn đồng ý có trách nhiệm (i) Thông báo cho Cơ Quan Chuyên Trách Bảo Vệ Dữ Liệu Cá Nhân trong vòng 72 (bảy mưoi hai) giờ và (ii) Tích cực hỗ trợ, phản hồi, phối hợp, thông báo với Chúng Tôi nhằm thực hiện các nghĩa vụ theo quy định pháp luật và/hoặc các hoạt động cần thiết, hợp lý để giảm thiểu tối đa thiệt hại, vi phạm phát sinh.
3.6. Trong trường hợp Bạn có vai trò là Bên Kiểm Soát Dữ Liệu Cá Nhân khi tham gia Chương Trình Official Account và đã có Tài Khoản Official Account, Bạn đồng ý rằng Chúng Tôi chỉ cung cấp Nền Tảng phù hợp để Bạn Xử Lý Dữ Liệu Cá Nhân của đối tượng Người Dùng phù hợp thông qua các hoạt động vận hành liên quan đến chức năng mà bạn muốn sử dụng trên Nền tảng. Ngoài ra, Chúng Tôi không tham gia vào bất kỳ hoạt động Xử Lý Dữ Liệu Cá Nhân nào khác ngoài trừ các trường hợp đã được sự đồng ý của Bạn.
3.7. Trong trường hợp Bạn có vai trò là Bên Kiểm Soát Dữ Liệu Cá Nhân khi sử dụng ZNS, Bạn cam kết đã thông báo tới Chủ Thể Dữ Liệu, nói rõ phạm vi, mục đích xử lý Dữ Liệu Cá Nhân và thu thập đầy đủ sự đồng ý tương ứng.
3.8. Thực hiện các nghĩa vụ tuân thủ khác của Bên Kiểm Soát Dữ Liệu Cá Nhân theo Luật Bảo Vệ Dữ Liệu Cá Nhân và theo các khuyến nghị khác của Chúng Tôi nhằm đảm bảo tuân thủ theo quy định của Luật Bảo Vệ Dữ Liệu Cá Nhân.
4. TRÁCH NHIỆM CỦA BẠN KHI LÀ BÊN XỬ LÝ DỮ LIỆU CÁ NHÂN
4.1. Thực hiện đầy đủ các nghĩa vụ chung khi xử lý dữ liệu trên Nền Tảng theo Điều 2 Thoả Thuận này.
4.2. Bạn chỉ được tiếp nhận, Xử Lý Dữ Liệu Cá Nhân sau khi đồng ý với toàn bộ nội dung tại Thoả Thuận này. Bạn cam kết xử lý Dữ Liệu Cá Nhân đúng theo các nội dung tại Thoả Thuận này và các quy định của pháp luật.
4.3. Đồng ý thực hiện đầy đủ các biện pháp bảo vệ Dữ Liệu Cá Nhân theo quy định của Luật Bảo Vệ Dữ Liệu Cá Nhân.
4.4. Trường hợp Chủ Thể Dữ Liệu thực hiện các quyền đối với Dữ Liệu Cá Nhân theo quy định pháp luật (bao gồm nhưng không giới hạn quyền yêu cầu cung cấp dữ liệu, xóa dữ liệu, hạn chế xử lý dữ liệu, phản đối xử lý dữ liệu…), Bạn có nghĩa vụ tự mình thực hiện theo yêu cầu của Chủ Thể Dữ Liệu trên cơ sở đảm bảo tuân thủ quy định pháp luật sau khi thông báo, phối hợp với Chúng Tôi ngay lập tức nhưng không trễ hơn 72 (bảy mươi hai) giờ để xử lý yêu cầu này của Chủ Thể Dữ Liệu.
4.5. Bạn đồng ý có trách nhiệm xoá, hoàn trả lại toàn bộ Dữ Liệu Cá Nhân cho VNG sau khi kết thức Xử Lý Dữ Liệu Cá Nhân trên Nền tảng Zalo (nếu có).
4.6. Trong trường hợp Bạn là Nhà Phát Triển Mini App hoặc là Developer có nhu cầu tích hợp bất kỳ tính năng nào trên Nền Tảng vào sản phẩm của mình (với vai trò là Bên Xử Lý Dữ Liệu Cá Nhân), Bạn cam kết thực hiện đầy đủ các bi ện pháp bảo vệ Dữ Liệu Cá Nhân theo quy định của pháp luật. Trong quá trình thẩm định, Bạn đồng ý có trách nhiệm cung cấp đầy đủ các thông tin, chính sách và các biện pháp bảo vệ Dữ Liệu Cá Nhân mà mình đang áp dụng. VNG có quyền từ chối cung cấp dịch vụ hoặc ngăn chặn nếu nhận thấy các biện pháp bảo vệ Dữ Liệu Cá Nhân của Bạn là không phù hợp theo quy định của pháp luật.
4.7. Trong trường hợp Bạn là Tài Khoản Official Account có vai trò là Bên Xử Lý Dữ Liệu Cá Nhân, Bạn đồng ý có trách nhiệm cung cấp đầy đủ các Dữ Liệu Cá Nhân chính xác và Xử Lý Dữ Liệu Cá Nhân theo đúng quy định của Luật Bảo Vệ Dữ Liệu Cá Nhân và/hoặc các khuyến nghị, hướng dẫn của Chúng Tôi (nếu có).
4.8. Trường hợp Bạn phát hiện về việc xảy ra vi phạm quy định về bảo vệ Dữ Liệu Cá Nhân (vi phạm rõ ràng hoặc tiềm tàng khả năng vi phạm), Bạn đồng ý có trách nhiệm: (i) Thông báo cho Chúng Tôi ngay lập tức nhưng không được trễ hơn 24 (hai mươi tư) giờ kể từ khi xảy ra vi phạm và (ii) Tích cực hỗ trợ, phối hợp với Chúng Tôi nhằm thực hiện các nghĩa vụ theo quy định pháp luật và/hoặc các hoạt động cần thiết, hợp lý để giảm thiểu tối đa thiệt hại, vi phạm phát sinh.
4.9. Đồng ý thực hiện các nghĩa vụ tuân thủ khác của Bên Xử Lý Dữ Liệu Cá Nhân theo Luật Bảo Vệ Dữ Liệu Cá Nhân và theo các khuyến nghị khác của Chúng Tôi nhằm đảm bảo tuân thủ theo quy định của Luật Bảo Vệ Dữ Liệu Cá Nhân.
5. TRANH CHẤP, KHIẾU NẠI, KHIẾU KIỆN
5.1. Trong trường hợp bất kỳ Bên nào có tranh chấp, khiếu nại hay khiếu kiện với Chủ Thể Dữ Liệu hay các bên liên quan khác về việc Xử Lý Dữ Liệu Cá Nhân, Bạn đồng ý có trách nhiệm hỗ trợ phù hợp cho Chúng Tôi với sự nỗ lực tối đa trong quá trình thu thập, tập hợp chứng cứ và chứng minh về sự hợp pháp, hợp lệ trong việc Xử Lý Dữ Liệu Cá Nhân của Chủ Thể Dữ Liệu trong tranh chấp, khiếu nại hay khiếu kiện nói trên khi có yêu cầu từ Chúng Tôi.
5.2. Trong trường hợp Bạn có lỗi,vi phạm dẫn đến tranh chấp, khiếu nại hay khiếu kiện cho Chúng Tôi, Bạn đồng ý sẽ phải bảo vệ Chúng Tôi tránh khỏi, hoặc bồi thường đầy đủ cho Chúng Tôi đối với: mọi thiệt hại, tổn thất, chi phí, phí tổn phát sinh từ các tranh chấp, khiếu nại hay khiếu kiện đó.
5.3. Bạn cam kết bồi thường và giữ cho Chúng Tôi và toàn bộ các nhân viên, người quản lý, đối tác, đại lý, Bên tư vấn, công ty con và doanh nghiệp liên kết của Chúng Tôi tránh khỏi bất kỳ thiệt hại, tổn thất, chi phí và phí tổn mà Chúng Tôi phải hoặc có thể phải gánh chịu do việc vi phạm hoặc gây tổn thất của Bạn, bao gồm:
- Các chi phí và phí tổn phát sinh liên quan đến việc thực hiện Thỏa Thuận này (bao gồm cả chi phí pháp lý); và
- Tất cả các thiệt hại, chi phí và phí tổn phát sinh từ các yêu cầu bồi thường của Bên Thứ Ba, trong các vụ kiện, các cuộc thanh kiểm tra, các quy trình điều tra hình sự đối với các hành vi vi phạm pháp luật liên quan đến việc cung cấp Dữ Liệu Cá Nhân của Bạn hoặc việc Bạn không tuân thủ bất kỳ điều khoản nào theo quy định tại Thỏa Thuận này.
6. ĐIỀU KHOẢN CHUNG
6.1. Chúng Tôi khuyến nghị Bạn phải có trách nhiệm áp dụng các biện pháp kiểm soát và bảo mật cần thiết theo tiêu chuẩn, yêu cầu của Chúng Tôi. Các biện pháp kiểm soát, biện pháp bảo mật phải được áp dụng để bảo vệ và ngăn chặn xâm nhập/truy cập trái phép Dữ Liệu Cá Nhân và/hoặc chuyển giao Dữ Liệu Cá Nhân cho bất kỳ bên nào và/hoặc bên xử lý dữ liệu thứ cấp của mình (nếu có), bao gồm nhưng không giới hạn:
- Các biện pháp phòng chống rủi ro thất thoát, virus cũng như các phần mềm mã hóa theo tiêu chuẩn cập nhật và hiện hành dành cho việc lưu trữ và chuyển giao/luân chuyển trong trường hợp Dữ Liệu Cá Nhân là dữ liệu điện tử và khi di chuyển qua mạng/Internet.
- Dữ Liệu Cá Nhân phải được mã hóa hoặc có biện pháp bảo vệ để bảo mật thông tin trong quá trình tạo lập, trao đổi, lưu trữ, và/hoặc sử dụng các biện pháp mã hóa theo quy chuẩn kỹ thuật quốc gia về mã hóa dữ liệu hoặc tiêu chuẩn Quốc tế đã được công nhận.
- Các dữ liệu nhận và/hoặc được chuyển giao phải tuân theo định dạng đã thống nhất theo quy định và hướng dẫn, tùy thời điểm; bao gồm nhưng không giới hạn: mã hóa đối xứng (hai chiều/Encryption), mã hóa một chiều, hàm băm (Hash với 256 bits), ẩn danh dữ liệu (Anonymization), che dữ liệu (Data Masking), làm nhiễu dữ liệu.
- Theo dõi, gia cố, an toàn vật lý cho các hệ thống thuộc phạm vi tiếp nhận và xử lý dữ liệu.
- Đảm bảo các lỗ hổng/rủi ro (nếu có) phải được cập nhật.
- Có biện pháp quản lý khóa mã hóa để bảo vệ Dữ Liệu Cá Nhân.
6.2. Pháp Luật Điều Chỉnh và Điều Khoản Giải Quyết Tranh Chấp:
- Thỏa Thuận này được điều chỉnh và giải thích theo quy định pháp luật Việt Nam.
- Bất kỳ tranh chấp nào phát sinh từ hoặc liên quan đến Thỏa Thuận này, bao gồm bất kỳ vấn đề nào liên quan đến sự tồn tại, hiệu lực hoặc chấm dứt Thỏa Thuận, sẽ được đưa ra giải quyết bởi tòa án có thẩm quyền tại Thành phố Hồ Chí Minh.
6.3. Mọi Thông Báo liên quan tới Dữ Liệu Cá Nhân cần phải được gửi tới địa chỉ email, hoặc liên hệ trực tiếp:
- Người nhận: Bộ phận Bảo Vệ Dữ Liệu Cá Nhân - Công ty Cổ phần VNG
- Địa chỉ: Z06 Đường số 13, phường Tân Thuận Đông, Quận 7, TP. Hồ Chí Minh
- E-mail: feedback@zalo.me
6.4. Chúng Tôi được quyền từ chối cung cấp sản phẩm, dịch vụ cho Bạn trong trường hợp Bạn không tuân thủ bất kỳ quy định, thoả thuận nào tại Thoả Thuận này khi thực hiện hoạt động Xử Lý Dữ Liệu Cá Nhân.
6.5. Mọi vấn đề liên quan đến bảo vệ Dữ Liệu Cá Nhân chưa được quy định tại Thỏa Thuận này được áp dụng theo Luật Bảo Vệ Dữ Liệu Cá Nhân và các quy định pháp luật sửa đổi, bổ sung, có liên quan trong từng thời kỳ.
6.6. Thỏa Thuận này có hiệu lực trong toàn bộ thời gian Công ty Cổ phần VNG thực hiện hoạt động kinh doanh trên lãnh thổ Việt Nam. Khi cần thiết, Chúng Tôi có thể sửa đổi, cập nhật hoặc điều chỉnh các nội dung trong Thoả Thuận này tại bất cứ thời điểm nào, và phiên bản mới nhất của Thoả Thuận sẽ được đăng tải trên Website, Nền Tảng của Chúng Tôi. Bạn đồng ý rằng sẽ định kỳ kiểm tra trên Website hoặc Nền Tảng của Chúng Tôi để luôn được tiếp cận với phiên bản được cập nhật gần nhất.
6.7. Trong trường hợp Công ty Cổ phần VNG và/hoặc các công ty con, công ty liên kết của mình có tiến hành ký kết các thoả thuận xử lý Dữ Liệu Cá Nhân đa phương thì thoả thuận xử lý Dữ Liệu Cá Nhân đó sẽ được ưu tiên áp dụng.
Trân trọng cảm ơn Người Dùng đã sử dụng Sản phẩm và Dịch vụ của VNG.