CHÍNH SÁCH BẢO VỆ DỮ LIỆU CÁ NHÂN

HỆ THỐNG THÔNG TIN PHỔ BIẾN, GIÁO DỤC PHÁP LUẬT

Chính sách này là Thông báo xử lý và bảo vệ Dữ liệu cá nhân của Hệ thống thông tin Phổ biến, giáo dục pháp luật (“Hệ thống”), được xây dựng nhằm đảm bảo quyền riêng tư, an toàn thông tin và tuân thủ quy định pháp luật về bảo vệ dữ liệu cá nhân.

Hệ thống cam kết bảo vệ Dữ liệu cá nhân của người sử dụng trong quá trình truy cập, đăng ký, sử dụng các chức năng, tiện ích, dịch vụ và tương tác trên Hệ thống.

Chính sách này có thể được sửa đổi, cập nhật theo từng thời kỳ để phù hợp với quy định pháp luật và nhu cầu vận hành thực tế. Phiên bản cập nhật mới nhất sẽ được công bố trên Cổng/Hệ thống thông tin chính thức.

ĐIỀU 1. ĐỊNH NGHĨA

  1. Hệ thống: là Hệ thống thông tin Phổ biến, giáo dục pháp luật, bao gồm cổng thông tin điện tử, ứng dụng, nền tảng số và các thành phần kỹ thuật phục vụ hoạt động phổ biến, giáo dục pháp luật.
  2. Người sử dụng: là cá nhân hoặc tổ chức truy cập, tìm hiểu, đăng ký, sử dụng hoặc tương tác với Hệ thống.
  3. Dữ liệu cá nhân: là thông tin dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự trên môi trường điện tử gắn liền với một cá nhân cụ thể hoặc giúp xác định một cá nhân cụ thể.
  4. Dữ liệu cá nhân cơ bản:
    • Họ tên;
    • Ngày tháng năm sinh;
    • Giới tính;
    • Số điện thoại;
    • Địa chỉ thư điện tử;
    • Địa chỉ liên hệ;
    • Tài khoản đăng nhập;
    • Thông tin phản ánh, góp ý, câu hỏi pháp luật;
    • Dữ liệu truy cập hệ thống như địa chỉ IP, loại thiết bị, hệ điều hành, trình duyệt, lịch sử truy cập.
  5. Dữ liệu cá nhân nhạy cảm:
    • Thông tin tài khoản thanh toán (nếu có);
    • Dữ liệu vị trí;
    • Thông tin xác thực điện tử;
    • Dữ liệu khác thuộc danh mục dữ liệu cá nhân nhạy cảm theo quy định pháp luật.
  6. Xử lý Dữ liệu cá nhân: là một hoặc nhiều hoạt động tác động tới Dữ liệu cá nhân như: thu thập, ghi nhận, lưu trữ, chỉnh sửa, truy cập, sử dụng, chia sẻ, truyền đưa, mã hóa, sao lưu, xóa hoặc hủy dữ liệu.

ĐIỀU 2. LOẠI DỮ LIỆU CÁ NHÂN ĐƯỢC XỬ LÝ

  1. Dữ liệu do Người sử dụng cung cấp khi:
    • Đăng ký tài khoản;
    • Gửi câu hỏi pháp luật;
    • Gửi phản ánh, kiến nghị;
    • Đăng ký nhận bản tin, thông báo;
    • Tham gia khảo sát, chương trình tuyên truyền pháp luật.
  2. Dữ liệu phát sinh trong quá trình Người sử dụng sử dụng Hệ thống:
    • Thời gian truy cập;
    • Nhật ký hệ thống;
    • Dữ liệu tương tác;
    • Cookie và dữ liệu thiết bị;
    • Lịch sử sử dụng chức năng.
  3. Dữ liệu được thu thập hợp pháp từ các nguồn công khai hoặc từ cơ quan, tổ chức phối hợp theo quy định pháp luật.

ĐIỀU 3. MỤC ĐÍCH XỬ LÝ DỮ LIỆU

  1. Cung cấp, vận hành và quản lý Hệ thống.
  2. Xác thực tài khoản và hỗ trợ Người sử dụng.
  3. Tiếp nhận, xử lý phản ánh, kiến nghị, câu hỏi pháp luật.
  4. Gửi thông báo, tài liệu, bản tin, nội dung phổ biến giáo dục pháp luật.
  5. Cải thiện chất lượng dịch vụ và trải nghiệm người dùng.
  6. Thống kê, phân tích, nghiên cứu nhằm nâng cao hiệu quả hoạt động.
  7. Đảm bảo an toàn, an ninh thông tin và phòng chống truy cập trái phép.
  8. Thực hiện nghĩa vụ theo yêu cầu của cơ quan nhà nước có thẩm quyền.
  9. Phòng chống gian lận, tấn công mạng và các hành vi vi phạm pháp luật.

ĐIỀU 4. CÁCH THỨC XỬ LÝ DỮ LIỆU

1. Cách thức thu thập

Dữ liệu cá nhân có thể được thu thập thông qua:

2. Cách thức lưu trữ

Dữ liệu cá nhân được lưu trữ tại hệ thống máy chủ đặt tại Việt Nam hoặc trung tâm dữ liệu đáp ứng yêu cầu an toàn thông tin theo quy định pháp luật.

Hệ thống thực hiện sao lưu định kỳ và áp dụng các giải pháp kỹ thuật nhằm đảm bảo tính toàn vẹn và an toàn dữ liệu.

3. Cách thức chia sẻ dữ liệu

Hệ thống chỉ chia sẻ dữ liệu cá nhân trong các trường hợp:

4. Cách thức bảo mật

5. Cách thức xóa dữ liệu

Dữ liệu cá nhân sẽ được xóa hoặc hủy khi mục đích xử lý đã hoàn thành, Người sử dụng có yêu cầu hợp lệ hoặc theo quy định pháp luật.

ĐIỀU 5. NGUYÊN TẮC BẢO VỆ DỮ LIỆU

  1. Dữ liệu cá nhân được xử lý đúng mục đích.
  2. Đảm bảo minh bạch theo quy định pháp luật.
  3. Chỉ cá nhân, bộ phận có thẩm quyền mới được truy cập dữ liệu.
  4. Dữ liệu được bảo vệ bằng biện pháp kỹ thuật và quản lý phù hợp.
  5. Hệ thống thường xuyên rà soát, cập nhật giải pháp bảo mật.

ĐIỀU 6. RỦI RO CÓ THỂ PHÁT SINH

Mặc dù Hệ thống áp dụng các biện pháp bảo mật phù hợp, môi trường mạng vẫn tồn tại các rủi ro như:

Người sử dụng cần:

ĐIỀU 7. THỜI GIAN XỬ LÝ DỮ LIỆU

  1. Dữ liệu cá nhân được xử lý kể từ thời điểm Người sử dụng cung cấp.
  2. Dữ liệu được lưu trữ trong thời gian cần thiết hoặc theo luật định.
  3. Sau khi hết thời hạn lưu trữ, dữ liệu sẽ được xóa hoặc hủy an toàn.

ĐIỀU 8. TỔ CHỨC, CÁ NHÂN THAM GIA XỬ LÝ DỮ LIỆU

  1. Đơn vị quản lý, vận hành Hệ thống.
  2. Đơn vị cung cấp hạ tầng CNTT, lưu trữ dữ liệu, bảo mật hệ thống.
  3. Đối tác kỹ thuật phục vụ triển khai chức năng của Hệ thống.
  4. Cơ quan nhà nước có thẩm quyền theo quy định pháp luật.

ĐIỀU 9. QUYỀN CỦA NGƯỜI SỬ DỤNG

  1. Được biết về hoạt động xử lý dữ liệu cá nhân.
  2. Đồng ý hoặc không đồng ý cho xử lý dữ liệu.
  3. Truy cập, chỉnh sửa hoặc cập nhật dữ liệu.
  4. Yêu cầu xóa dữ liệu cá nhân.
  5. Yêu cầu hạn chế xử lý dữ liệu.
  6. Rút lại sự đồng ý.
  7. Phản đối xử lý dữ liệu cá nhân.
  8. Khiếu nại, tố cáo hoặc khởi kiện.
  9. Yêu cầu bồi thường thiệt hại theo quy định pháp luật.

ĐIỀU 10. NGHĨA VỤ CỦA NGƯỜI SỬ DỤNG

  1. Cung cấp thông tin chính xác, đầy đủ.
  2. Tự bảo vệ tài khoản và dữ liệu cá nhân.
  3. Không sử dụng Hệ thống cho mục đích vi phạm pháp luật.
  4. Phối hợp khi phát hiện sự cố an toàn thông tin.
  5. Tôn trọng và bảo vệ dữ liệu cá nhân của người khác.

ĐIỀU 11. ĐIỀU KHOẢN CHUNG

  1. Chính sách này có hiệu lực kể từ ngày ban hành và có thể được sửa đổi, cập nhật theo từng thời kỳ.
  2. Phiên bản cập nhật sẽ được công bố trên Hệ thống trước khi áp dụng.
  3. Trong trường hợp có vướng mắc liên quan đến Chính sách này, Người sử dụng có thể liên hệ đơn vị quản lý Hệ thống để được hỗ trợ.

THÔNG TIN LIÊN HỆ

Đơn vị quản lý Hệ thống thông tin Phổ biến, giáo dục pháp luật