-
- Giới thiệu
Cam kết Bảo vệ Dữ liệu Cá nhân của Ngân hàng Trách nhiệm hữu hạn Indovina (“IVB”) nêu rõ trách nhiệm của IVB trong việc bảo vệ dữ liệu cá nhân của khách hàng. Cam kết này bao gồm các định nghĩa quan trọng về dữ liệu cá nhân, và giải thích quyền của chủ thể dữ liệu. IVB cam kết xử lý dữ liệu cá nhân chỉ khi có sự đồng ý từ khách hàng, đồng thời triển khai các biện pháp kỹ thuật và tổ chức để bảo vệ dữ liệu cá nhân. IVB cũng cam kết sẽ phản hồi và xử lý kịp thời nếu có vi phạm về dữ liệu cá nhân, và khuyến nghị khách hàng thường xuyên theo dõi các cập nhật của cam kết này.
-
- Định nghĩa
- Chủ thể dữ liệu cá nhân: là các cá nhân được dữ liệu cá nhân phản ánh, bao gồm tất cả các Khách hàng cá nhân đang sử dụng sản phẩm, dịch vụ của IVB, người lao động của IVB, cổ đông và/hoặc các cá nhân khác có phát sinh quan hệ pháp lý với IVB.
- Dữ liệu cá nhân: là thông tin dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự trên môi trường điện tử gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể. Dữ liệu cá nhân bao gồm dữ liệu cá nhân cơ bản và dữ liệu cá nhân nhạy cảm.
- Thông tin giúp xác định một con người cụ thể: là thông tin hình thành từ hoạt động của cá nhân mà khi kết hợp với các dữ liệu, thông tin lưu trữ khác có thể xác định một con người cụ thể.
- Dữ liệu cá nhân: Họ, chữ đệm và tên khai sinh, tên gọi khác (nếu có); Ngày, tháng, năm sinh; ngày, tháng, năm chết hoặc mất tích; Giới tính; Nơi sinh, nơi đăng ký khai sinh, nơi thường trú, nơi tạm trú, nơi ở hiện tại, quê quán, địa chỉ liên hệ; Quốc tịch; Hình ảnh của cá nhân; Số điện thoại, số chứng minh nhân dân, số định danh cá nhân, số hộ chiếu, số giấy phép lái xe, số biển số xe, số mã số thuế cá nhân, số bảo hiểm xã hội, số thẻ bảo hiểm y tế; Tình trạng hôn nhân; Thông tin về mối quan hệ gia đình (cha mẹ, con cái); Thông tin về tài khoản số của cá nhân; dữ liệu cá nhân phản ánh hoạt động, lịch sử hoạt động trên không gian mạng; Các thông tin khác gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể. Quan điểm chính trị, quan điểm tôn giáo; Tình trạng sức khỏe và đời tư được ghi trong hồ sơ bệnh án, không bao gồm thông tin về nhóm máu; Thông tin liên quan đến nguồn gốc chủng tộc, nguồn gốc dân tộc; Thông tin về đặc điểm di truyền được thừa hưởng hoặc có được của cá nhân; Thông tin về thuộc tính vật lý, đặc điểm sinh học riêng của cá nhân; Thông tin về đời sống tình dục, xu hướng tình dục của cá nhân; Dữ liệu về tội phạm, hành vi phạm tội được thu thập, lưu trữ bởi các cơ quan thực thi pháp luật; Thông tin Quý khách của tổ chức tín dụng, chi nhánh IVB nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán, các tổ chức được phép khác, gồm: thông tin định danh Quý khách theo quy định của pháp luật, thông tin về tài khoản, thông tin về tiền gửi, thông tin về tài sản gửi, thông tin về giao dịch, thông tin về tổ chức, cá nhân là bên bảo đảm tại tổ chức tín dụng, chi nhánh IVB, tổ chức cung ứng dịch vụ trung gian thanh toán; Dữ liệu về vị trí của cá nhân được xác định qua dịch vụ định vị; Dữ liệu cá nhân khác được pháp luật quy định là đặc thù và cần có biện pháp bảo mật cần thiết.
- Cam kết của IVB
Tại IVB, bảo vệ dữ liệu cá nhân của Quý khách là công việc quan trọng đối với chúng tôi. Chúng tôi cam kết tuân thủ các nguyên tắc được quy định trong Nghị định 13 về Bảo vệ Dữ liệu Cá nhân trong quá trình xử lý dữ liệu cá nhân của Quý khách. IVB luôn áp dụng và cập nhật các biện pháp kỹ thuật phù hợp với quy định của pháp luật Việt Nam nhằm đảm bảo tính an toàn dữ liệu của Dữ Liệu Cá Nhân, bao gồm cả việc các biện pháp bảo vệ khỏi sự truy cập trái phép hoặc trái pháp luật và/hoặc sự phá hủy, mất, thiệt hại cho Dữ Liệu Cá Nhân; Chúng tôi không ngừng triển khai và cải tiến liên tục các biện pháp tổ chức cũng như kỹ thuật để gia cố, kiện toàn hệ sinh thái thông tin, đảm bảo dữ liệu cá nhân và quyền lợi của Quý khách luôn được bảo vệ.
-
- Các phương thức thu thập dữ liệu cá nhân
Ngân Hàng và/hoặc bên xử lý dữ liệu mà Ngân Hàng thuê có thể thu thập Dữ liệu cá nhân của các Chủ thể dữ liệu từ các nguồn hợp pháp khác nhau, bao gồm nhưng không giới hạn:
- Thông qua quan hệ được thiết lập giữa Ngân Hàng và Quý Khách khi Quý Khách sử dụng các sản phẩm, dịch vụ của Ngân Hàng hoặc tham gia vào các chương trình, hoạt động hợp pháp của Ngân Hàng bao gồm cả giao dịch trực tiếp tại chi nhánh, phòng giao dịch của Ngân Hàng và giao dịch trực tuyến thông qua các hình thức giao dịch điện tử;
- Từ các nhà cung cấp, bên cung cấp dịch vụ, đối tác, bên liên kết và các bên thứ ba có liên quan đến hoạt động kinh doanh của Ngân Hàng;
- Từ các bên thứ ba có quan hệ với Quý Khách, như người sử dụng lao động, đồng sở hữu tài khoản, bên bảo lãnh, bên cung cấp biện pháp bảo đảm;
- Từ Ngân hàng Nhà nước và/hoặc các cơ quan nhà nước có thẩm quyền khác tại Việt Nam;
- Từ hoạt động phân tích các hoạt động của Quý Khách trong quá trình sử dụng các sản phẩm, dịch vụ của Ngân Hàng;
- Từ những nguồn của bên thứ ba mà Quý Khách đồng ý việc chia sẻ/cung cấp dữ liệu hoặc những nguồn mà việc thu thập được pháp luật yêu cầu hoặc cho phép.
- Mục đích xử lý dữ liệu cá nhân
Dữ Liệu Cá Nhân có thể được IVB hoặc bên xử lý dữ liệu của IVB hoặc bên thứ ba được phép xử lý dữ liệu cho IVB phục vụ một hoặc nhiều mục đích sau:
-
-
-
-
- Liên hệ, trao đổi, cung cấp thông tin liên quan đến các sản phẩm, dịch vụ do IVB cung cấp;
- Để xác minh tính chính xác, đầy đủ các thông tin được Chủ thể dữ liệu cung cấp và định danh Khách hàng theo quy trình nhận biết Chủ thể dữ liệu của IVB và theo yêu cầu của pháp luật;
- Thẩm định hồ sơ pháp lý, tín dụng, tài sản, khả năng tài chính, năng lực hành vi dân sự, năng lực pháp luật dân sự, các điều kiện, năng lực khác của Chủ thể dữ liệu đối với bất kỳ sản phẩm, dịch vụ nào do IVB cung cấp hoặc đề xuất;
- Thực hiện các quyền và nghĩa vụ của IVB theo hợp đồng, thỏa thuận hoặc văn bản được ký kết, giao kết với Chủ thể dữ liệu và thỏa thuận, hợp đồng đã giao kết với bên thứ ba khác (bao gồm nhưng không giới hạn bởi các hợp đồng mua bán nợ);
- Xử lý các khoản vay, khoản nợ và xử lý tài sản bảo đảm của Khách hàng, cung cấp tình trạng, xử lý các yêu cầu, thắc mắc, khiếu nại, khiếu kiện của Chủ Thể Dữ Liệu trong quá trình sử dụng sản phẩm, dịch vụ;
- Phục vụ cho các hoạt động nội bộ của IVB, bao gồm nhưng không giới hạn:
- Kiểm toán;
- Quản trị, điều hành;
- Quản lý rủi ro;
- Họp nội bộ và đào tạo nhân viên;
- Xây dựng hồ sơ cá nhân của Khách hàng;
- Điều chỉnh chiến lược, bảo vệ lợi ích, hoặc đánh giá hiệu quả hoạt động hoặc cung cấp dịch vụ của IVB;
- Phòng, chống rửa tiền, tài trợ khủng bố, tài trợ phổ biến vũ khí hủy diệt hàng loạt; phòng, chống tội phạm và tuân thủ quy định của pháp luật;
- Thực hiện các chương trình khuyến mại, truyền thông, quảng cáo và các hoạt động liên quan về các sản phẩm, dịch vụ và/hoặc các sự kiện do IVB hoặc các đối tác kinh doanh của IVB tổ chức, cung cấp cho Khách hàng;
- Thực hiện việc cá nhân hóa các giao dịch của Chủ Thể Dữ Liệu khi sử dụng các sản phẩm, dịch vụ, hệ thống của IVB;
- Cung cấp cho các đối tác của IVB trong các thỏa thuận hợp tác phát triển các sản phẩm dịch vụ; các đối tác phân tích và xử lý dữ liệu nhằm mục đích phân tích hành vi Khách hàng, phân tích xu hướng tiêu dùng, thị hiếu người tiêu dùng;
- Để thực hiện các hoạt động khác có liên quan đến việc cung cấp, vận hành, xử lý và quản lý của IVB đối với các sản phẩm dịch, vụ cho Khách hàng;
- Triển khai hoạt động đánh giá, phân tích xử lý dữ liệu để đánh giá hiệu quả kinh doanh, tạo lập và duy trì các hệ thống chấm điểm tín dụng, quản lý chất lượng tín dụng và duy trì dữ liệu về lịch sử tín dụng cá nhân;
- Cung cấp thông tin và thực hiện bất cứ hành động nào theo yêu cầu của cơ quan nhà nước có thẩm quyền và theo quy định pháp luật;
- Thực hiện nghiên cứu thị trường, khảo sát và phân tích dữ liệu liên quan đến bất kỳ sản phẩm, dịch vụ nào do IVB cung cấp (cho dù được thực hiện bởi IVB hay một bên thứ ba khác mà IVB hợp tác) mà có thể liên quan đến Khách hàng;
- Để đáp ứng, tuân thủ các chính sách nội bộ của IVB, các thủ tục và bất kỳ quy tắc, quy định, hướng dẫn, chỉ thị hoặc yêu cầu được ban hành của Cơ quan nhà nước có thẩm quyền theo quy định pháp luật;
- Để đánh giá bất kỳ yêu cầu mua lại, chuyển giao việc kinh doanh và/hoặc tài sản, chuyển giao hoặc chuyển nhượng quyền, lợi ích hoặc nghĩa vụ theo các hợp đồng giữa Chủ Thể Dữ Liệu và IVB;
- Để phục vụ cho các mục đích khác có liên quan đến hoạt động kinh doanh của IVB hoặc giao dịch với Chủ Thể Dữ Liệu mà IVB cho là phù hợp tại từng thời điểm;
- Cho bất kỳ mục đích nào khác mà pháp luật Việt Nam cho phép.
- Quyền của chủ thể dữ liệu cá nhân
Với tư cách là chủ thể dữ liệu cá nhân, Quý khách có các quyền sau đây:
- Quyền được biết;
- Quyền đồng ý;
- Quyền truy cập;
- Quyền rút lại sự đồng ý;
- Quyền yêu cầu xóa dữ liệu;
- Quyền hạn chế xử lý dữ liệu;
- Quyền cung cấp dữ liệu;
- Quyền phản đối xử lý dữ liệu;
- Quyền khiếu nại, tố cáo, khởi kiện;
- Quyền yêu cầu bồi thường thiệt hại;
- Quyền tự bảo vệ và các quyền có liên quan khác theo quy định của pháp luật.
Bằng nỗ lực hợp lý, IVB sẽ thực hiện yêu cầu hợp pháp và hợp lệ từ Chủ Thể Dữ Liệu Cá Nhân trong thời gian phù hợp với quy định của pháp luật kể từ khi nhận được yêu cầu hợp lệ từ Quý khách.
Trường hợp Quý khách rút lại sự đồng ý của mình về việc xử lý dữ liệu cá nhân, yêu cầu xóa dữ liệu, thực hiện các quyền có liên quan khác đối với bất kỳ hoặc tất cả các dữ liệu cá nhân của Quý khách thì các hành động đó có thể làm:
- Ảnh hưởng đến hiệu lực pháp lý của hợp đồng, quan hệ pháp lý của IVB và Quý khách;
- Sản phẩm, dịch vụ của IVB đối với Quý khách bị giới hạn, hạn chế, tạm ngừng, hủy bỏ tùy từng trường hợp. Việc thay đổi này có thể dẫn đến các phí tổn, thiệt hại mà Quý khách và/hoặc bên thứ ba sẽ phải gánh chịu.
IVB sẽ tiếp tục sử dụng dữ liệu cá nhân của Quý khách trong phạm vi còn lại được yêu cầu (nếu có) hoặc theo quy định của pháp luật.
-
- Sự kiện rủi ro có khả năng xảy ra
IVB cam kết thực hiện các biện pháp trong khả năng và quyền hạn cho phép của IVB để bảo vệ dữ liệu cá nhân của Quý khách. Việc lựa chọn và triển khai các biện pháp này sẽ dựa trên cơ sở đánh giá và giảm thiểu các rủi ro liên quan đến dữ liệu cá nhân của Quý khách. Tuy nhiên, một số sự kiện rủi ro vẫn có khả năng xảy ra với dữ liệu cá nhân của Quý khách, bao gồm nhưng không giới hạn:
- Lỗi phần cứng, phần mềm trong quá trình xử lý dữ liệu làm mất dữ liệu;
- Lỗ hổng bảo mật nằm ngoài khả năng kiểm soát của IVB, hệ thống bị tin tặc tấn công gây lộ lọt dữ liệu;
- Quý khách tự làm lộ lọt dữ liệu cá nhân do: bất cẩn hoặc bị lừa đảo hoặc truy cập các website/tải các ứng dụng có chứa phần mềm độc hại, v.v.
Trường hợp sự kiện rủi ro xảy ra, IVB sẽ ngay lập tức kích hoạt Quy trình Quản lý Sự cố để khoanh vùng, cô lập, xử lý sự cố và đảm bảo sự cố không lặp lại. Trong quá trình này, IVB sẽ chủ động thông báo cho Quý khách và cho các cơ quan Nhà nước có thẩm quyền nắm rõ thông tin.
-
- Thông tin liên lạc
Trường hợp Chủ Thể Dữ Liệu Cá Nhân có bất kỳ thắc mắc nào liên quan đến Cam kết bảo vệ Dữ Liệu Cá Nhân, vui lòng liên hệ với IVB tại Chi nhánh/Phòng giao dịch gần nhất hoặc hoặc gọi điện đến Trung tâm Hỗ trợ Khách hàng 24/7 theo số hotline 1900588879.
-
- Rà soát và cập nhật cam kết
Khi cần thiết, IVB có thể sẽ sửa đổi, cập nhật hoặc điều chỉnh các nội dung trong Cam kết bảo vệ dữ liệu cá nhân này vào bất kỳ thời điểm nào. IVB khuyến nghị Quý khách nên thường xuyên kiểm tra Cam kết bảo vệ dữ liệu cá nhân trên trang thông tin điện tử chính thức của IVB để cập nhật các thay đổi và luôn được IVB thông báo về cách thức bảo vệ dữ liệu cá nhân của Quý khách. Việc Quý khách tiếp tục sử dụng sản phẩm, dịch vụ của IVB được hiểu là Quý khách đã chấp nhận bản Cam kết bảo vệ dữ liệu cá nhân được cập nhật.