CHÍNH SÁCH BẢO VỆ DỮ LIỆU CÁ NHÂN
HỆ THỐNG THÔNG TIN PHỔ BIẾN, GIÁO DỤC PHÁP LUẬT
Chính sách này là Thông báo xử lý và bảo vệ Dữ liệu cá nhân của
Hệ thống thông tin Phổ biến, giáo dục pháp luật (“Hệ thống”),
được xây dựng nhằm đảm bảo quyền riêng tư, an toàn thông tin
và tuân thủ quy định pháp luật về bảo vệ dữ liệu cá nhân.
Hệ thống cam kết bảo vệ Dữ liệu cá nhân của người sử dụng
trong quá trình truy cập, đăng ký, sử dụng các chức năng,
tiện ích, dịch vụ và tương tác trên Hệ thống.
Chính sách này có thể được sửa đổi, cập nhật theo từng thời kỳ
để phù hợp với quy định pháp luật và nhu cầu vận hành thực tế.
Phiên bản cập nhật mới nhất sẽ được công bố trên Cổng/Hệ thống
thông tin chính thức.
ĐIỀU 1. ĐỊNH NGHĨA
-
Hệ thống:
là Hệ thống thông tin Phổ biến, giáo dục pháp luật, bao gồm
cổng thông tin điện tử, ứng dụng, nền tảng số và các thành phần
kỹ thuật phục vụ hoạt động phổ biến, giáo dục pháp luật.
-
Người sử dụng:
là cá nhân hoặc tổ chức truy cập, tìm hiểu, đăng ký,
sử dụng hoặc tương tác với Hệ thống.
-
Dữ liệu cá nhân:
là thông tin dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh,
âm thanh hoặc dạng tương tự trên môi trường điện tử gắn liền
với một cá nhân cụ thể hoặc giúp xác định một cá nhân cụ thể.
-
Dữ liệu cá nhân cơ bản:
- Họ tên;
- Ngày tháng năm sinh;
- Giới tính;
- Số điện thoại;
- Địa chỉ thư điện tử;
- Địa chỉ liên hệ;
- Tài khoản đăng nhập;
- Thông tin phản ánh, góp ý, câu hỏi pháp luật;
-
Dữ liệu truy cập hệ thống như địa chỉ IP, loại thiết bị,
hệ điều hành, trình duyệt, lịch sử truy cập.
-
Dữ liệu cá nhân nhạy cảm:
- Thông tin tài khoản thanh toán (nếu có);
- Dữ liệu vị trí;
- Thông tin xác thực điện tử;
-
Dữ liệu khác thuộc danh mục dữ liệu cá nhân nhạy cảm
theo quy định pháp luật.
-
Xử lý Dữ liệu cá nhân:
là một hoặc nhiều hoạt động tác động tới Dữ liệu cá nhân như:
thu thập, ghi nhận, lưu trữ, chỉnh sửa, truy cập, sử dụng,
chia sẻ, truyền đưa, mã hóa, sao lưu, xóa hoặc hủy dữ liệu.
ĐIỀU 2. LOẠI DỮ LIỆU CÁ NHÂN ĐƯỢC XỬ LÝ
-
Dữ liệu do Người sử dụng cung cấp khi:
- Đăng ký tài khoản;
- Gửi câu hỏi pháp luật;
- Gửi phản ánh, kiến nghị;
- Đăng ký nhận bản tin, thông báo;
-
Tham gia khảo sát, chương trình tuyên truyền pháp luật.
-
Dữ liệu phát sinh trong quá trình Người sử dụng sử dụng Hệ thống:
- Thời gian truy cập;
- Nhật ký hệ thống;
- Dữ liệu tương tác;
- Cookie và dữ liệu thiết bị;
- Lịch sử sử dụng chức năng.
-
Dữ liệu được thu thập hợp pháp từ các nguồn công khai
hoặc từ cơ quan, tổ chức phối hợp theo quy định pháp luật.
ĐIỀU 3. MỤC ĐÍCH XỬ LÝ DỮ LIỆU
- Cung cấp, vận hành và quản lý Hệ thống.
- Xác thực tài khoản và hỗ trợ Người sử dụng.
- Tiếp nhận, xử lý phản ánh, kiến nghị, câu hỏi pháp luật.
-
Gửi thông báo, tài liệu, bản tin, nội dung phổ biến giáo dục pháp luật.
-
Cải thiện chất lượng dịch vụ và trải nghiệm người dùng.
-
Thống kê, phân tích, nghiên cứu nhằm nâng cao hiệu quả hoạt động.
-
Đảm bảo an toàn, an ninh thông tin và phòng chống truy cập trái phép.
-
Thực hiện nghĩa vụ theo yêu cầu của cơ quan nhà nước có thẩm quyền.
-
Phòng chống gian lận, tấn công mạng và các hành vi vi phạm pháp luật.
ĐIỀU 4. CÁCH THỨC XỬ LÝ DỮ LIỆU
1. Cách thức thu thập
Dữ liệu cá nhân có thể được thu thập thông qua:
- Biểu mẫu đăng ký trên Hệ thống;
- Tương tác qua email, điện thoại hoặc biểu mẫu điện tử;
- Cookies và công nghệ theo dõi;
- Nhật ký truy cập hệ thống;
- Ứng dụng di động;
- Khảo sát trực tuyến;
- Các nguồn hợp pháp khác theo quy định pháp luật.
2. Cách thức lưu trữ
Dữ liệu cá nhân được lưu trữ tại hệ thống máy chủ đặt tại Việt Nam
hoặc trung tâm dữ liệu đáp ứng yêu cầu an toàn thông tin theo
quy định pháp luật.
Hệ thống thực hiện sao lưu định kỳ và áp dụng các giải pháp kỹ thuật
nhằm đảm bảo tính toàn vẹn và an toàn dữ liệu.
3. Cách thức chia sẻ dữ liệu
Hệ thống chỉ chia sẻ dữ liệu cá nhân trong các trường hợp:
- Có sự đồng ý của Người sử dụng;
- Theo yêu cầu của cơ quan nhà nước có thẩm quyền;
-
Với đơn vị cung cấp dịch vụ kỹ thuật phục vụ vận hành Hệ thống;
- Theo quy định pháp luật.
4. Cách thức bảo mật
- Mã hóa dữ liệu;
- Phân quyền truy cập;
- Giám sát an ninh hệ thống;
- Tường lửa và giải pháp chống tấn công mạng;
- Sao lưu và phục hồi dữ liệu.
5. Cách thức xóa dữ liệu
Dữ liệu cá nhân sẽ được xóa hoặc hủy khi mục đích xử lý đã hoàn thành,
Người sử dụng có yêu cầu hợp lệ hoặc theo quy định pháp luật.
ĐIỀU 5. NGUYÊN TẮC BẢO VỆ DỮ LIỆU
- Dữ liệu cá nhân được xử lý đúng mục đích.
- Đảm bảo minh bạch theo quy định pháp luật.
-
Chỉ cá nhân, bộ phận có thẩm quyền mới được truy cập dữ liệu.
-
Dữ liệu được bảo vệ bằng biện pháp kỹ thuật và quản lý phù hợp.
-
Hệ thống thường xuyên rà soát, cập nhật giải pháp bảo mật.
ĐIỀU 6. RỦI RO CÓ THỂ PHÁT SINH
Mặc dù Hệ thống áp dụng các biện pháp bảo mật phù hợp,
môi trường mạng vẫn tồn tại các rủi ro như:
- Tấn công mạng;
- Virus, mã độc;
- Truy cập trái phép;
- Rò rỉ dữ liệu ngoài ý muốn;
- Lỗi kỹ thuật hoặc hạ tầng.
Người sử dụng cần:
- Bảo mật tài khoản và mật khẩu;
- Không chia sẻ mã OTP;
- Chủ động bảo vệ thiết bị cá nhân;
-
Thông báo ngay khi phát hiện dấu hiệu mất an toàn thông tin.
ĐIỀU 7. THỜI GIAN XỬ LÝ DỮ LIỆU
-
Dữ liệu cá nhân được xử lý kể từ thời điểm Người sử dụng cung cấp.
-
Dữ liệu được lưu trữ trong thời gian cần thiết hoặc theo luật định.
-
Sau khi hết thời hạn lưu trữ, dữ liệu sẽ được xóa hoặc hủy an toàn.
ĐIỀU 8. TỔ CHỨC, CÁ NHÂN THAM GIA XỬ LÝ DỮ LIỆU
- Đơn vị quản lý, vận hành Hệ thống.
-
Đơn vị cung cấp hạ tầng CNTT, lưu trữ dữ liệu, bảo mật hệ thống.
-
Đối tác kỹ thuật phục vụ triển khai chức năng của Hệ thống.
-
Cơ quan nhà nước có thẩm quyền theo quy định pháp luật.
ĐIỀU 9. QUYỀN CỦA NGƯỜI SỬ DỤNG
- Được biết về hoạt động xử lý dữ liệu cá nhân.
- Đồng ý hoặc không đồng ý cho xử lý dữ liệu.
- Truy cập, chỉnh sửa hoặc cập nhật dữ liệu.
- Yêu cầu xóa dữ liệu cá nhân.
- Yêu cầu hạn chế xử lý dữ liệu.
- Rút lại sự đồng ý.
- Phản đối xử lý dữ liệu cá nhân.
- Khiếu nại, tố cáo hoặc khởi kiện.
- Yêu cầu bồi thường thiệt hại theo quy định pháp luật.
ĐIỀU 10. NGHĨA VỤ CỦA NGƯỜI SỬ DỤNG
- Cung cấp thông tin chính xác, đầy đủ.
- Tự bảo vệ tài khoản và dữ liệu cá nhân.
-
Không sử dụng Hệ thống cho mục đích vi phạm pháp luật.
-
Phối hợp khi phát hiện sự cố an toàn thông tin.
-
Tôn trọng và bảo vệ dữ liệu cá nhân của người khác.
ĐIỀU 11. ĐIỀU KHOẢN CHUNG
-
Chính sách này có hiệu lực kể từ ngày ban hành và có thể được
sửa đổi, cập nhật theo từng thời kỳ.
-
Phiên bản cập nhật sẽ được công bố trên Hệ thống trước khi áp dụng.
-
Trong trường hợp có vướng mắc liên quan đến Chính sách này,
Người sử dụng có thể liên hệ đơn vị quản lý Hệ thống để được hỗ trợ.