1. Lời Mở Đầu
Chính sách Bảo Vệ Dữ Liệu Cá Nhân này giải thích cam kết của Mailtarget trong việc bảo vệ dữ liệu cá nhân của người dùng theo quy định trong Luật Bảo Vệ Dữ Liệu Cá Nhân của Indonesia (Luật Bảo Vệ Dữ Liệu Cá Nhân số 27 năm 2022). Mailtarget cam kết bảo vệ quyền riêng tư và an toàn dữ liệu cá nhân của người dùng cũng như đảm bảo rằng dữ liệu cá nhân được xử lý một cách minh bạch, an toàn, và tuân thủ luật pháp hiện hành.
1.1 Niềm Tin và An Ninh của Người Dùng
Chúng tôi đảm bảo dữ liệu cá nhân được quản lý với sự liêm chính và an ninh nghiêm ngặt để củng cố niềm tin của người dùng.
1.2 Minh Bạch và Tuân Thủ Pháp Luật
Mailtarget nỗ lực cung cấp thông tin rõ ràng về xử lý dữ liệu cá nhân và đảm bảo tuân thủ luật pháp hiện hành.
1.3 Tôn Trọng Quyền Của Người Dùng
Tôn trọng và tạo điều kiện cho quyền của người dùng liên quan đến dữ liệu cá nhân của họ, bao gồm quyền truy cập, chỉnh sửa hoặc xóa dữ liệu đó.
1.4 Phát Triển Liên Tục
Thường xuyên xem xét và cập nhật chính sách cũng như thực tiễn của chúng tôi để phản ánh những thay đổi trong quy định, công nghệ và thực tiễn thương mại.
2. Định Nghĩa Dữ Liệu Cá Nhân
2.1 Hiểu Về Dữ Liệu Cá Nhân
Dữ liệu cá nhân liên quan đến thông tin về một người có thể được nhận dạng hoặc có thể được nhận dạng trực tiếp hoặc gián tiếp thông qua các hệ thống điện tử hoặc không điện tử, như đã định trong Điều 1 Luật Bảo Vệ Dữ Liệu Cá Nhân.
2.2 Danh Mục Dữ Liệu
Mailtarget phân loại dữ liệu cá nhân thành hai loại theo Điều 4 của Luật Bảo Vệ Dữ Liệu Cá Nhân, gồm dữ liệu cá nhân chung và dữ liệu cá nhân đặc biệt.
2.2.1 Dữ liệu cá nhân chung mà Mailtarget quản lý bao gồm tên đầy đủ, giới tính, quốc tịch, địa chỉ email, và dữ liệu cá nhân được kết hợp để xác định một cá nhân.
2.2.2 Dữ liệu cá nhân đặc biệt bị hạn chế đối với dữ liệu số NPWP và dữ liệu thanh toán, hoặc các dữ liệu khác theo quy định của pháp luật.
2.3 Quản Lý Dữ Liệu
Mailtarget quản lý dữ liệu cá nhân dựa trên các nguyên tắc bảo vệ nghiêm ngặt, đảm bảo việc xử lý được thực hiện với mục đích hợp pháp, minh bạch, và chỉ trong giới hạn cần thiết theo quy định pháp luật hiện hành.
3. Thu Thập và Sử Dụng Dữ Liệu Cá Nhân
3.1 Mục Đích Thu Thập
Mailtarget thu thập dữ liệu cá nhân một cách hạn chế và cụ thể để hỗ trợ mục đích hoạt động hợp pháp, như cung cấp dịch vụ, đáp ứng yêu cầu của người dùng, cải thiện chất lượng dịch vụ, và đáp ứng nghĩa vụ pháp lý. Chúng tôi đảm bảo việc thu thập dữ liệu được thực hiện cách tối thiểu hóa ảnh hưởng đến quyền riêng tư của người dùng.
3.2 Loại Dữ Liệu Được Thu Thập
Dữ liệu chúng tôi thu thập có thể bao gồm tên, địa chỉ, địa chỉ email, số điện thoại, và thông tin khác theo dữ liệu bạn cung cấp cho chúng tôi thông qua các biểu mẫu trong ứng dụng. Chúng tôi đảm bảo rằng dữ liệu thu thập phù hợp và không quá mức so với mục đích thu thập của nó.
3.3 Quyền Của Người Dùng
Người dùng có quyền truy cập, cập nhật và xóa dữ liệu cá nhân của họ. Chúng tôi cam kết tạo điều kiện cho các quyền này, cung cấp thông tin về việc bảo vệ dữ liệu thất bại, và xem xét cẩn trọng yêu cầu của người dùng. Xem chi tiết hơn tại điểm #6.
4. Xử Lý Dữ Liệu
Dữ liệu cá nhân được xử lý có giới hạn và cụ thể theo các mục đích rõ ràng, hợp pháp và minh bạch theo luật hiện hành.
4.1 Cơ Sở Pháp Lý Của Xử Lý
Xử lý dữ liệu cá nhân được thực hiện dựa trên sự đồng ý của người dùng đã được thông tin, nghĩa vụ trong hợp đồng, lợi ích pháp lý hợp pháp, hoặc thực hiện nghĩa vụ pháp lý theo quy định hiện hành. Điều này theo Điều 16 của Luật Bảo Vệ Dữ Liệu Cá Nhân.
4.2 Nguyên Tắc Xử Lý
Dữ liệu cá nhân được xử lý một cách hợp pháp và minh bạch. Chúng tôi đảm bảo rằng dữ liệu chỉ được sử dụng cho các mục đích rõ ràng và không được sử dụng theo cách trái với những mục đích đó. Chúng tôi cam kết duy trì độ chính xác và an toàn của dữ liệu, và thông báo cho người dùng về mục đích và quy trình xử lý dữ liệu.
4.3 Độ Chính Xác và Tính Phù Hợp
Mailtarget đảm bảo rằng dữ liệu cá nhân được xử lý luôn chính xác, đầy đủ, và phù hợp với các mục đích xử lý đã được xác định theo Điều 29 Luật Bảo Vệ Dữ Liệu Cá Nhân. Chúng tôi chủ động thực hiện kiểm tra và cập nhật dữ liệu một cách định kỳ để đảm bảo sự chính xác của nó. Người dùng cũng được tạo điều kiện để sửa chữa hoặc cập nhật dữ liệu của mình nhằm hỗ trợ tính toàn vẹn và tính phù hợp của dữ liệu.
4.4 Bảo Vệ và An Ninh
Trong nỗ lực bảo vệ dữ liệu cá nhân theo Điều 35 của Luật Bảo Vệ Dữ Liệu Cá Nhân, Mailtarget áp dụng các biện pháp kỹ thuật và tổ chức toàn diện. Điều này bao gồm sử dụng mã hóa, hệ thống bảo mật hiện đại, kiểm soát truy cập nghiêm ngặt, và các giao thức quản lý rủi ro để ngăn chặn truy cập, tiết lộ, hoặc xử lý trái phép. Chúng tôi cũng đảm bảo rằng đào tạo và nâng cao nhận thức về quyền riêng tư được thực hiện định kỳ cho tất cả nhân viên.
4.5 Xử Lý Chung
Trong trường hợp xử lý được thực hiện chung với các bộ điều khiển khác theo ngữ cảnh của Điều 51 của Luật Bảo Vệ Dữ Liệu Cá Nhân, khi hợp tác với bên thứ ba, Mailtarget thiết lập các thoả thuận chứa các vai trò và trách nhiệm của mỗi bên. Chúng tôi đảm bảo rằng tất cả các bộ xử lý dữ liệu tuân thủ tiêu chuẩn an ninh và quyền riêng tư cao, cũng như thực hiện các cuộc kiểm tra và đánh giá tính khả thi định kỳ để duy trì tuân thủ các yêu cầu pháp lý và chính sách nội bộ của công ty.
Bằng cách tuân theo các nguyên tắc này, Mailtarget đảm bảo rằng xử lý dữ liệu cá nhân được thực hiện một cách có đạo đức, an toàn, và tuân thủ Luật Bảo Vệ Dữ Liệu Cá Nhân, mang lại sự bảo vệ tốt nhất cho tất cả dữ liệu cá nhân được quản lý.
5. Cơ Sở Pháp Lý của Xử Lý
Mailtarget cam kết đảm bảo rằng việc xử lý dữ liệu cá nhân đều được thực hiện dựa trên cơ sở pháp lý hợp pháp theo Điều 20 của Luật Bảo Vệ Dữ Liệu Cá Nhân. Việc xử lý này dựa trên các nguyên tắc sau:
5.1 Sự Đồng Ý Từ Người Dùng
Mailtarget thu thập sự đồng ý rõ ràng và cụ thể từ người dùng trước khi thực hiện xử lý dữ liệu. Quy trình lấy đồng ý được thực hiện với sự minh bạch đầy đủ, đảm bảo người dùng hiểu rõ mục đích và bản chất của dữ liệu sẽ được xử lý.
5.2 Thực Hiện Hợp Đồng
Dữ liệu cá nhân cần thiết để thực hiện hợp đồng giữa Mailtarget và người dùng sẽ được xử lý. Điều này bao gồm các thỏa thuận dịch vụ yêu cầu sử dụng dữ liệu cho các mục đích đã thỏa thuận.
5.3 Thực Hiện Nghĩa Vụ Pháp Lý
Mailtarget xử lý dữ liệu cá nhân khi cần thiết để thực hiện nghĩa vụ pháp lý hiện hành. Điều này bao gồm các cam kết pháp lý buộc phải tuân thủ theo quy định.
5.4 Bảo Vệ Lợi Ích Sinh Tử
Trong trường hợp mà lợi ích sinh tử của người dùng hoặc cá nhân khác có thể bị đe dọa, Mailtarget sẽ xử lý các dữ liệu cá nhân liên quan để cung cấp sự bảo vệ cần thiết.
5.5 Lợi Ích hợp pháp của Mailtarget
Xử lý được thực hiện vì lợi ích hợp pháp của Mailtarget hoặc bên thứ ba, miễn là việc xử lý đó không ảnh hưởng đến quyền và tự do của người dùng. Đánh giá lợi ích hợp pháp được tiến hành cẩn thận để đảm bảo sự cân bằng công bằng.
Mailtarget tuân thủ các quy định này nhằm bảo vệ quyền riêng tư của người dùng đồng thời đảm bảo tất cả các quy trình xử lý dữ liệu đều được thực hiện một cách hiệu quả và hợp pháp.
6. Quyền Của Người Dùng
Mailtarget hoàn toàn tôn trọng các quyền của người dùng liên quan tới dữ liệu cá nhân và cam kết bảo vệ các quyền này theo Luật Bảo Vệ Dữ Liệu Cá Nhân. Những quyền này bao gồm:
6.1 Quyền Truy Cập và Thông Tin Rõ Ràng
Người dùng có quyền lấy thông tin về việc quản lý dữ liệu cá nhân của họ một cách minh bạch & rõ ràng, bao gồm nhận dạng của bộ điều khiển dữ liệu, cơ sở pháp lý, và mục tiêu xử lý.
6.2 Sửa Đổi và Cập Nhật Dữ Liệu
Người dùng có quyền bổ sung, cập nhật, hoặc sửa chữa dữ liệu cá nhân của họ để đảm bảo rằng thông tin được Mailtarget lưu trữ là chính xác và cập nhật.
6.3 Chấm Dứt và Xóa Dữ Liệu
Người dùng có quyền yêu cầu chấm dứt hoặc xóa dữ liệu cá nhân của họ nếu không còn cần thiết hoặc không còn phù hợp, cũng như trong một số điều kiện theo quy định.
6.4 Rút Lại Sự Đồng Ý
Người dùng có quyền rút lại sự đồng ý của họ đối với xử lý dữ liệu bất cứ lúc nào, mà không ảnh hưởng đến hiệu lực của việc xử lý dựa trên sự đồng ý trước khi rút lùi.
6.5 Phản Đối và Hạn Chế Xử Lý
Người dùng có quyền phản đối việc xử lý dữ liệu cá nhân của họ, bao gồm các quyết định tự động, và yêu cầu hạn chế xử lý trong những tình huống nhất định.
6.6 Di Chuyển Dữ Liệu
Người dùng có thể lấy và chuyển dữ liệu cá nhân của họ tới bộ điều khiển dữ liệu khác một cách an toàn và có cấu trúc, đảm bảo tính tương tác của các hệ thống thông tin.
6.7 Bồi Thường và Nộp Khiếu Nại
Trong trường hợp vi phạm, người dùng có quyền kiện bồi thường và nộp khiếu nại tới cơ quan có thẩm quyền và nhận xử lý công bằng và nhanh chóng đối với các khiếu nại đó.
6.8 Hạn chế truy cập và thay đổi dữ liệu từ Mailtarget
Mailtarget bảo vệ nghiêm ngặt dữ liệu cá nhân và có thể từ chối quyền truy cập hoặc thay đổi dữ liệu nếu điều đó có khả năng gây tổn hại đến an ninh, sức khỏe thể chất hoặc tinh thần của người dùng và các cá nhân khác. Chúng tôi cũng sẽ phản đối nếu hành động đó tiết lộ dữ liệu cá nhân của người khác mà không được phép hoặc đi ngược lại lợi ích quốc phòng, an ninh. Chính sách này đảm bảo đáp ứng an ninh và quyền riêng tư của người dùng theo Điều 33 của Luật bảo vệ dữ liệu cá nhân
Mailtarget cam kết tạo điều kiện thực hiện các quyền này thông qua các quy trình hiệu quả, hỗ trợ sự minh bạch, và bảo toàn tính toàn vẹn cũng như bảo mật dữ liệu cá nhân của người dùng.
7. Lưu Trữ Dữ Liệu
Mailtarget cam kết quản lý dữ liệu người dùng một cách hiệu quả và phù hợp với các quy định lưu trữ dữ liệu quy định trong Luật Bảo Vệ Dữ Liệu Cá Nhân. Thông tin chi tiết hơn về lưu trữ dữ liệu có thể được tìm thấy trong chính sách chính thức của Mailtarget trong Chính sách bảo vệ Dữ Liệu MTARGET.
7.1 Lưu Trữ Dữ Liệu
Lưu trữ dữ liệu được thực hiện phù hợp với sự liên quan và hiệu quả của việc sử dụng cho mục đích hợp pháp. Toàn bộ dữ liệu được lưu trữ với sự xem xét về các chính sách an ninh và quyền riêng tư nghiêm ngặt.
7.2 Giới Hạn Lưu Trữ
Dữ liệu cá nhân được quản lý trong thời gian xác định theo tiêu chuẩn hoạt động và nhu cầu kinh doanh, theo quy định trong Điều 42 của Luật Bảo Vệ Dữ Liệu Cá Nhân. Sau khi thời gian lưu trữ kết thúc hoặc mục tiêu xử lý đạt được, dữ liệu sẽ được xem xét để xóa hoặc tiêu hủy.
7.3 Xóa và Cập Nhật Dữ Liệu
Mailtarget áp dụng các cơ chế xóa hoặc cập nhật dữ liệu với mục tiêu duy trì sự cân bằng giữa hiệu quả và an ninh. Dữ liệu không còn liên quan sẽ bị xóa hoặc cập nhật để duy trì tính toàn vẹn và độ chính xác của thông tin theo Điều 44 của Luật Bảo Vệ Dữ Liệu Cá Nhân.
8. An Ninh Dữ Liệu
Mailtarget có một cam kết mạnh mẽ đối với an ninh dữ liệu người dùng, áp dụng các biện pháp phù hợp với Luật Bảo Vệ Dữ Liệu Cá Nhân và các tiêu chuẩn quốc tế như GDPR. Chúng tôi đảm bảo rằng dữ liệu cá nhân được quản lý một cách cẩn thận và với mức độ bảo vệ tối đa.
8.1 Bảo Vệ và An Ninh Theo Tiêu Chuẩn
Chúng tôi đảm bảo bảo vệ dữ liệu khỏi truy cập trái phép, tiết lộ hoặc thay đổi theo quy định của Điều 16 của Luật Bảo Vệ Dữ Liệu Cá Nhân. Chúng tôi sử dụng các hệ thống an ninh hiện đại và theo tiêu chuẩn, và được chứng nhận ISO 27001:2013, sử dụng công nghệ mã hóa để bảo vệ dữ liệu cá nhân khỏi các mối đe dọa mạng và truy cập trái phép.
8.2 Quản Lý Truy Cập Nghiêm Ngặt
Truy cập vào dữ liệu cá nhân bị giới hạn chỉ cho nhân viên có quyền và cho mục tiêu đã xác định. Chúng tôi sử dụng xác thực hai yếu tố và kiểm soát truy cập dựa trên vai trò để thắt chặt an ninh thông tin.
8.3 Kiểm Toán và Giám Sát Thường Xuyên
Tham khảo Điều 37 của Luật Bảo Vệ Dữ Liệu Cá Nhân, Mailtarget thực hiện kiểm toán và giám sát thường xuyên hoạt động xử lý dữ liệu để đảm bảo rằng mọi hoạt động tuân theo các tiêu chuẩn an ninh đã thiết đặt.
8.4 Kiểm Thử Lỗ Hổng và Đánh Giá Rủi Ro
Mailtarget thường xuyên thực hiện kiểm tra lỗ hổng và đánh giá rủi ro, theo Điều 34 của Luật Bảo Vệ Dữ Liệu Cá Nhân, để nhận diện các mối đe dọa tiềm ẩn và thực hiện các biện pháp giảm thiểu.
8.5 Bảo Mật Dữ Liệu
Theo Điều 36 của Luật Bảo Vệ Dữ Liệu Cá Nhân, đảm bảo tính bảo mật của dữ liệu là ưu tiên hàng đầu. Dữ liệu cá nhân được coi là thông tin bảo mật và chỉ có thể truy cập bởi nhân viên được ủy quyền.
8.6 Khả Dụng và Khôi Phục Thảm Họa
Chúng tôi đảm bảo rằng dữ liệu có thể được truy cập bất kỳ khi nào cần thiết, với cơ chế khôi phục thảm họa được thiết kế để duy trì khả năng sử dụng dữ liệu ngay cả khi xảy ra sự cố hoạt động.
8.7 Thông Báo An Ninh Dữ Liệu
Mailtarget thực hiện hệ thống phát hiện sớm và cảnh báo thời gian thực để báo cáo sự cố an ninh. Nếu sự cố an ninh dữ liệu xảy ra, Mailtarget sẽ thông báo cho người dùng bị ảnh hưởng và các cơ quan liên quan trong thời gian 3x24 giờ, bao gồm chi tiết về sự cố và các biện pháp khắc phục đã thực hiện:
8.7.1 Phản Ứng Chủ Động
Nếu có sự cố liên quanđến thông tin người dùng, các biện pháp phản ứng sẽ được thực hiện chủ động.
8.7.2 Thông Báo Người Dùng
Người dùng sẽ được thông báo trong thời gian hợp lý để đảm bảo sự minh bạch.
8.7.3 Hướng Dẫn Khôi Phục
Mailtarget sẽ cung cấp hướng dẫn liên quan các biện pháp phòng ngừa và bước khôi phục cần thiết.
Mailtarget cam kết đảm bảo an ninh dữ liệu cá nhân của người dùng bằng cách tuân thủ tất cả các tiêu chuẩn quốc tế và quy định địa phương hiện hành, mang lại sự bảo vệ toàn diện đối với tất cả các khía cạnh an ninh kỹ thuật số.
9. Chuyển Giao Dữ Liệu
Mailtarget hiểu tầm quan trọng của việc bảo vệ dữ liệu cá nhân khi phải chuyển giao, cả trong nước và qua biên giới. Chúng tôi tuân thủ các quy định nghiêm ngặt để đảm bảo rằng chuyển giao dữ liệu được thực hiện an toàn và phù hợp với Luật Bảo Vệ Dữ Liệu Cá Nhân.
9.1 Tuân Thủ Pháp Luật
Mọi chuyển giao dữ liệu đều được thực hiện theo các yêu cầu pháp lý hiện hành, bao gồm lấy sự đồng ý từ người dùng nếu cần thiết và đảm bảo rằng quốc gia đích (nếu ngoài Indonesia) có bảo vệ dữ liệu đầy đủ theo Điều 21 và Điều 55 của Luật Bảo Vệ Dữ Liệu Cá Nhân.
9.2 An Toàn Trong Quá Trình Chuyển Giao
Dữ liệu cá nhân được bảo vệ trong quá trình chuyển giao bằng cách sử dụng các phương pháp mã hóa và giao thức an ninh mạnh mẽ để ngăn chặn truy cập trái phép và đảm bảo tính toàn vẹn của dữ liệu.
9.3 Kiểm Soát và Quy Trình Nghiêm Ngặt
Chúng tôi áp dụng kiểm soát và quy trình nghiêm ngặt để đảm bảo rằng chuyển giao dữ liệu chỉ được thực hiện với các bên thứ ba đáng tin cậy và có chính sách bảo vệ dữ liệu phù hợp với tiêu chuẩn của Mailtarget.
9.4 Thỏa Thuận Với Bên Thứ Ba
Mọi bên thứ ba nhận dữ liệu từ Mailtarget đều phải đáp ứng các cam kết an ninh và quyền riêng tư được quy định trong thỏa thuận dữ liệu để đảm bảo bảo vệ dữ liệu nhất quán theo Điều 51 của Luật Bảo Vệ Dữ Liệu Cá Nhân.
9.5 Giám Sát và Báo Cáo
Chuyển giao dữ liệu được giám sát định kỳ để đảm bảo tối ưu hóa và hiệu quả của quá trình. Nếu xảy ra vi phạm, chúng tôi có cơ chế báo cáo và phản ứng nhanh để đối phó với sự cố đó.
10. Chấm Dứt Thu Thập và Xóa Dữ Liệu
Mailtarget duy trì nguyên tắc bảo vệ dữ liệu bằng cách đảm bảo rằng việc chấm dứt thu thập và xóa dữ liệu được thực hiện một cách có đạo đức và theo Luật Bảo Vệ Dữ Liệu Cá Nhân.
10.1 Chấm Dứt Thu Thập Dữ Liệu
Chấm dứt thu thập dữ liệu được thực hiện sau khi đạt được mục tiêu xử lý hoặc theo yêu cầu của người dùng. Chúng tôi đảm bảo rằng quá trình này minh bạch và dễ dàng tiếp cận với người dùng.
10.2 Xóa Dữ Liệu Không Cần Thiết
Dữ liệu cá nhân không còn cần thiết cho mục đích ban đầu của việc thu thập sẽ bị xóa theo quy định của Điều 44 của Luật Bảo Vệ Dữ Liệu Cá Nhân. Điều này bao gồm dữ liệu có thời gian lưu trữ đã hết hoặc không còn liên quan.
10.3 Quyền Yêu Cầu Xóa
Người dùng có quyền yêu cầu xóa dữ liệu của họ, đặc biệt nếu dữ liệu đó không còn liên quan hoặc nếu người dùng rút lại sự đồng ý xử lý của họ theo Điều 8 của Luật Bảo Vệ Dữ Liệu Cá Nhân.
10.4 An Toàn Trong Quá Trình Xóa
Quá trình xóa dữ liệu được thực hiện bằng cách sử dụng các phương pháp đảm bảo rằng dữ liệu không thể khôi phục hoặc truy cập lại, duy trì bảo mật và an toàn thông tin cá nhân cho đến cuối cùng.
10.5 Tài Liệu và Báo Cáo
Tất cả các hoạt động liên quan đến chấm dứt và xóa dữ liệu đều được tài liệu hóa và giám sát để đảm bảo không có vi phạm thủ tục nào xảy ra. Nếu có sự cố, chúng tôi sẽ nhanh chóng thực hiện các bước giảm thiểu và báo cáo chúng theo quy định.
11. Bảo Vệ Dữ Liệu Trẻ Em và Người Khuyết Tật
Mailtarget bảo vệ dữ liệu cá nhân của trẻ em và người khuyết tật với trách nhiệm đầy đủ theo Luật Bảo Vệ Dữ Liệu Cá Nhân.
11.1 Đối Xử Đặc Biệt Với Dữ Liệu Trẻ Em
Dữ liệu cá nhân của trẻ em được xử lý với sự chú ý đặc biệt. Chúng tôi yêu cầu sự đồng ý từ cha mẹ hoặc người giám hộ hợp pháp trước khi xử lý dữ liệu của trẻ em, đảm bảo rằng toàn bộ mục tiêu và việc sử dụng được giải thích rõ ràng theo Điều 25 của Luật Bảo Vệ Dữ Liệu Cá Nhân.
11.1.1 Sự Đồng Ý Của Người Giám Hộ
Tất cả các hoạt động xử lý dữ liệu của trẻ em phải được đi kèm với sự đồng ý rõ ràng, bao gồm cha mẹ hoặc người giám hộ để đưa ra sự đồng ý đã thông báo.
11.2 Xử Lý Dữ Liệu Của Người Khuyết Tật
Dữ liệu cá nhân của người khuyết tật được quản lý với các chính sách đặc biệt. Giao tiếp và xử lý được thực hiện theo cách xem xét các nhu cầu đặc biệt của họ và yêu cầu sự đồng ý từ người khuyết tật hoặc người giám hộ hợp pháp theo Điều 26 của Luật Bảo Vệ Dữ Liệu Cá Nhân.
11.2.1 Truy Cập và Giao Tiếp
Chúng tôi cung cấp các phương pháp giao tiếp có thể truy cập đối với người khuyết tật, đảm bảo rằng thông tin có thể được nhận một cách phù hợp và thoải mái.
11.3 Tính Bảo Mật và An Toàn
Dữ liệu của trẻ em và người khuyết tật được quản lý với mức độ bảo mật và bảo vệ cao, duy trì tính toàn vẹn và an toàn của thông tin mọi lúc.
12. Miễn Trách Nhiệm Của Bộ Điều Khiển Dữ Liệu
Trong khi thực hiện các nghĩa vụ bảo vệ dữ liệu cá nhân, Mailtarget nhận thức rằng có những tình huống nhất định mà ngoại lệ đối với quyền của đối tượng dữ liệu là cần thiết, theo Luật Bảo Vệ Dữ Liệu Cá Nhân.
12.1 An Ninh Quốc Gia và Quốc Phòng
Dữ liệu cá nhân có thể được xử lý mà không cần sự đồng ý trong trường hợp liên quan đến lợi ích quốc phòng và an ninh quốc gia.
12.2 Thực Thi Pháp Luật
Ngoại lệ áp dụng trong bối cảnh quá trình thực thi pháp luật đòi hỏi xử lý dữ liệu như là một phần của cuộc điều tra chính thức.
12.3 Lợi Ích Công Cộng Chính Phủ
Để thực hiện lợi ích công cộng của chính phủ, dữ liệu có thể được sử dụng theo nhu cầu mà không cần sự đồng ý bổ sung.
12.4 Giám Sát Tài Chính
Xử lý dữ liệu có thể được thực hiện cho lợi ích giám sát của ngành dịch vụ tài chính, tiền tệ, hệ thống thanh toán, và ổn định tài chính.
12.5 Nghiên Cứu Khoa Học và Thống Kê
Dữ liệu cá nhân có thể được miễn cho việc sử dụng trong các hoạt động thống kê và nghiên cứu khoa học, nơi mà quyền riêng tư và ẩn danh của đối tượng được duy trì.
13. Viên Chức Bảo Vệ Dữ Liệu (DPO)
Mailtarget chỉ định Viên Chức Bảo Vệ Dữ Liệu (DPO) chịu trách nhiệm đảm bảo tuân thủ các quy định bảo vệ dữ liệu cũng như đóng vai trò liên lạc với người dùng. Chúng tôi đảm bảo tuân thủ các tiêu chuẩn như ISO 27001:2013 và liên tục cập nhật tài liệu liên quan.
13.1 Chỉ Định Viên Chức hoặc Nhân Viên Bảo Vệ Dữ Liệu Cá Nhân
DPO được chọn dựa trên tính chuyên nghiệp và chuyên môn trong luật pháp cũng như thực hành bảo vệ dữ liệu. Nhiệm vụ chính của họ là đảm bảo rằng Mailtarget tuân thủ tất cả các quy định pháp lý liên quan đến xử lý dữ liệu cá nhân theo Điều 53 của Luật Bảo Vệ Dữ Liệu Cá Nhân.
13.2 Chức Năng Chính của DPO
DPO chịu trách nhiệm cho (Theo Điều 54 của Luật Bảo Vệ Dữ Liệu Cá Nhân):
13.2.1 Cung cấp tư vấn và thông tin cho bộ điều khiển dữ liệu về các nghĩa vụ pháp lý.
13.2.2 Đảm bảo tuân thủ các chính sách nội bộ của Mailtarget đối với Luật Bảo Vệ Dữ Liệu Cá Nhân.
13.2.3 Cung cấp tư vấn về đánh giá tác động bảo vệ dữ liệu và giám sát hiệu suất liên quan.
13.2.4 Phối hợp và đóng vai trò là liên lạc viên với các cơ quan bảo vệ dữ liệu và xử lý các vấn đề liên quan đến xử lý dữ liệu.
13.3 Tiếp Cận Dựa Trên Rủi Ro
Khi thực thi nhiệm vụ, DPO xem xét các rủi ro liên quan đến xử lý dữ liệu bằng cách hiểu bối cảnh và mục tiêu của việc xử lý, cũng như cung cấp tư vấn giảm thiểu phù hợp.
Với cam kết này, Mailtarget đảm bảo rằng tất cả các hoạt động liên quan đến dữ liệu được thực hiện tuân thủ đầy đủ các tiêu chuẩn pháp lý và ưu tiên bảo vệ dữ liệu cá nhân của người dùng.
14. Cập Nhật Chính Sách
Mailtarget cam kết cập nhật chính sách bảo vệ dữ liệu cá nhân định kỳ để đảm bảo phù hợp với thay đổi quy định và thực tiễn tốt nhất.
14.1 Xem Xét Định Kỳ
Chính sách này sẽ được xem xét định kỳ để đảm bảo vẫn phù hợp và hiệu quả, với việc xem xét sự phát triển pháp luật và công nghệ mới nhất.
14.2 Minh Bạch và Thông Báo
Bất kỳ thay đổi đáng kể nào trong chính sách bảo vệ dữ liệu sẽ được thông báo tới người dùng thông qua các kênh giao tiếp thích hợp, đảm bảo sự minh bạch và hiểu rõ.
14.3 Cam Kết Liên Tục
Mailtarget tiếp tục cam kết bảo vệ dữ liệu cá nhân của người dùng và cải thiện các thực tiễn an ninh dữ liệu, phù hợp với các thay đổi chính sách được áp dụng.
15. Thông Tin Liên Hệ
Đối với bất kỳ câu hỏi hoặc yêu cầu nào liên quan đến Bảo vệ Dữ Liệu Cá Nhân, người dùng có thể liên hệ với Mailtarget qua email: [email protected].