THÔNG BÁO VỀ BẢO VỆ DỮ LIỆU CÁ NHÂN
Áp dụng từ ngày 29/7/2026
Dữ liệu cá nhân (DLCN) bao gồm họ và tên, số điện thoại, địa chỉ nhận hàng, email … do Quý Khách hàng cung cấp khi mua sản phẩm của Mạng di động iTel (thẻ SIM, gói cước,...) sẽ được Chúng tôi (bên xử lý DLCN) xử lý thay mặt cho Công ty Cổ phần Viễn thông Đông Dương Telecom (bên kiểm soát DLCN) – doanh nghiệp viễn thông – nhằm mục đích giao hàng và lập chứng từ mua bán theo Chính sách dưới dây. Chúng tôi tuân thủ quy định pháp luật về bảo vệ DLCN, bao gồm Luật số 91/2025/QH15 về bảo vệ DLCN và Nghị định 356/2025/NĐ-CP
CHÍNH SÁCH BẢO VỆ THÔNG TIN KHÁCH HÀNG
CỦA CÔNG TY CỔ PHẦN VIỄN THÔNG ĐÔNG DƯƠNG TELECOM
Căn cứ:
Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 do Quốc hội ban hành ngày 26/6/2025;
Luật Bảo vệ quyền lợi người tiêu dùng số 19/2023/QH15 do Quốc hội ban hành ngày 20/06/2023;
Luật Viễn thông số 24/2023/QH15 do Quốc hội ban hành ngày 24/11/2023 và các văn bản hướng dẫn thi hành;
Nghị định số 356/2025/NĐ-CP do Chính phủ ban hành ngày 31/12/2025 quy định chi tiết một số điều và biện pháp thi hành Luật Bảo vệ dữ liệu cá nhân;
Nghị định số 163/2024/NĐ-CP do Chính phủ ban hành ngày 24/12/2024 quy định chi tiết một số điều và biện pháp thi hành Luật viễn thông; Nghị định số 55/2024/NĐ-CP do Chính phủ ban hành ngày 16/05/2024 quy định chi tiết một số điều của Luật bảo vệ quyền lợi người tiêu dùng,
Chính sách bảo vệ thông tin khách hàng của Công ty Cổ phần Viễn thông Đông Dương Telecom (sau đây gọi tắt là “Chính sách”) nhằm mục đích thông báo với Khách hàng về các Thông tin Khách hàng do Công ty Cổ phần Viễn thông Đông Dương Telecom (“I-Telecom”) xử lý, mục đích xử lý, loại thông tin được xử lý, quyền, nghĩa vụ của Khách hàng đối với Thông tin Khách hàng theo quy định của pháp luật Việt Nam về bảo vệ Thông tin Khách hàng. Chính sách này đồng thời đưa ra các khuyến nghị để giúp Khách hàng nâng cao nhận thức về bảo vệ Thông tin Khách hàng.
Chính sách này là cam kết chung được áp dụng cho toàn bộ hoạt động cung cấp Sản phẩm, dịch vụ của I-Telecom và áp dụng trên toàn bộ các kênh tương tác với Khách hàng.
I-Telecom có trách nhiệm cung cấp đầy đủ Chính sách này cho khách hàng trước khi ký hợp đồng hoặc giao dịch và lấy chấp thuận của Khách hàng đối với Chính sách này trước khi thực hiện hoạt động xử lý Thông tin Khách hàng theo quy định của pháp luật.
Bằng việc tích vào ô "Chấp thuận" hoặc "Đồng ý” trên các website (trang mạng)/ứng dụng cung cấp dịch vụ của I-Telecom có đăng tải công khai Chính sách này; hoặc bằng việc ký kết hợp đồng với I-Telecom có dẫn chiếu và đính kèm Chính sách này; hoặc bằng các cách thức khác lấy sự đồng ý của Khách hàng được I-Telecom triển khai theo từng thời kỳ; Khách hàng xác nhận rằng đã đọc kỹ, hiểu rõ và chấp thuận Chính sách này.
ĐIỀU 1. GIẢI THÍCH TỪ NGỮ VÀ CÁC TỪ VIẾT TẮT
Trong phạm vi Chính sách này, các thuật ngữ dưới đây được hiểu và giải thích như sau:
1. I-Telecom là Công ty Cổ phần Viễn thông Đông Dương Telecom, giấy chứng nhận đăng ký doanh nghiệp số 0102639638; trụ sở chính tại B001b, tháp The Manor, Phường Từ Liêm, Thành phố Hà Nội, Việt Nam.
2. Khách hàng là cá nhân hoặc người đại diện hợp pháp của cá nhân, tổ chức cung cấp Thông tin Khách hàng cho I-Telecom khi tìm kiếm, tiếp cận, mua, đăng ký sử dụng, sử dụng sản phẩm, dịch vụ của I-Telecom.
3. Sản phẩm, dịch vụ của I-Telecom là bất kỳ sản phẩm, hàng hóa, dịch vụ nào do I-Telecom cung cấp và/hoặc do I-Telecom hợp tác với đối tác mà Khách hàng tìm kiếm, tiếp cận, mua, đăng ký sử dụng, sử dụng.
4. Thông tin Khách hàng bao gồm (i) Dữ liệu cá nhân theo quy định của pháp luật về bảo vệ dữ liệu cá nhân và (ii) Thông tin về quá trình mua, sử dụng sản phẩm, dịch vụ của Khách hàng và thông tin khác liên quan đến giao dịch giữa Khách hàng và I-Telecom.
Dữ liệu cá nhân là dữ liệu số hoặc thông tin dưới dạng khác xác định hoặc giúp xác định cá nhân Khách hàng cụ thể. Dữ liệu cá nhân sau khi khử nhận dạng không còn là dữ liệu cá nhân. Dữ liệu cá nhân bao gồm:
4.1. Dữ liệu cá nhân cơ bản là dữ liệu cá nhân phản ánh các yếu tố nhân thân, lai lịch phổ biến, thường xuyên sử dụng trong các giao dịch, quan hệ xã hội, thuộc danh mục do Chính phủ ban hành, bao gồm:
a) Họ, chữ đệm và tên khai sinh, tên gọi khác (nếu có);
b) Ngày, tháng, năm sinh; ngày, tháng, năm chết hoặc mất tích;
c) Giới tính;
d) Nơi sinh, nơi đăng ký khai sinh, nơi đăng ký thường trú, nơi đăng ký tạm trú, nơi ở hiện tại, quê quán, địa chỉ liên hệ;
e) Quốc tịch;
f) Hình ảnh của cá nhân;
g) Số điện thoại, số định danh cá nhân, số hộ chiếu, số giấy phép lái xe, số biển số xe;
h) Tình trạng hôn nhân;
i) Thông tin về mối quan hệ gia đình (cha mẹ, con, vợ, chồng);
j) Thông tin về tài khoản số của cá nhân;
k) Các thông tin khác gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể không thuộc quy định tại khoản 4.2 Điều này.
4.2. Dữ liệu cá nhân nhạy cảm là Dữ liệu cá nhân gắn liền với quyền riêng tư của Khách hàng mà khi bị xâm phạm sẽ gây ảnh hưởng trực tiếp tới quyền và lợi ích hợp pháp của của cơ quan, tổ chức, cá nhân Khách hàng, thuộc danh mục do Chính phủ ban hành, bao gồm:
a) Dữ liệu tiết lộ nguồn gốc chủng tộc, nguồn gốc dân tộc;
b) Quan điểm về chính trị, tôn giáo, tín ngưỡng;
c) Thông tin về đời sống riêng tư, bí mật cá nhân, bí mật gia đình;
d) Tình trạng sức khỏe;
e) Dữ liệu sinh trắc học, đặc điểm di truyền;
f) Dữ liệu tiết lộ đời sống tình dục, xu hướng tình dục của cá nhân;
g) Dữ liệu về tội phạm, vi phạm pháp luật được thu thập, lưu trữ bởi các cơ quan thực thi pháp luật;
h) Vị trí của cá nhân được xác định qua dịch vụ định vị;
i) Thông tin tên đăng nhập và mật khẩu truy cập tài khoản định danh điện tử của cá nhân; hình ảnh thẻ căn cước, thẻ căn cước công dân, chứng minh nhân dân;
j) Tên đăng nhập, mật khẩu truy cập của tài khoản ngân hàng; thông tin thẻ ngân hàng, dữ liệu về lịch sử giao dịch của tài khoản ngân hàng; thông tin tài chính, tín dụng và các thông tin về hoạt động, lịch sử giao dịch tài chính, chứng khoán, bảo hiểm của khách hàng tại các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán, chứng khoán, bảo hiểm, các tổ chức được phép khác;
k) Dữ liệu theo dõi hành vi, hoạt động sử dụng dịch vụ viễn thông, mạng xã hội, dịch vụ truyền thông trực tuyến và các dịch vụ khác trên không gian mạng;
l) Dữ liệu cá nhân khác được pháp luật quy định cần giữ bí mật hoặc cần có biện pháp bảo mật chặt chẽ.
5. Xử lý Thông tin Khách hàng là hoạt động tác động tới Dữ liệu cá nhân, bao gồm một hoặc nhiều hoạt động như sau: thu thập, phân tích, tổng hợp, xác nhận, lưu trữ, công khai, kết hợp, truy cập, truy xuất, thu hồi, mã hóa, giải mã, chỉnh sửa, xóa, hủy nhận dạng, cung cấp, công khai, chuyển giao dữ liệu cá nhân hoặc hành động khác tác động đến dữ liệu cá nhân.
6 Bảo vệ Thông tin Khách hàng là việc cơ quan, tổ chức, cá nhân sử dụng lực lượng, phương tiện, biện pháp để phòng, chống hoạt động xâm phạm dữ liệu cá nhân.
7. Chủ thể dữ liệu cá nhân là người được dữ liệu cá nhân phản ánh. Trong Chính sách này, Chủ thể dữ liệu chính là Khách hàng.
8. Bên Kiểm soát Dữ liệu cá nhân là cơ quan, tổ chức, cá nhân quyết định mục đích và phương tiện Xử lý Dữ liệu cá nhân.
9. Bên Xử lý Dữ liệu cá nhân là cơ quan, tổ chức, cá nhân thực hiện việc Xử lý Dữ liệu cá nhân theo yêu cầu của Bên Kiểm soát dữ liệu cá nhân hoặc Bên kiểm soát và xử lý dữ liệu cá nhân, thông qua một hợp đồng.
10. Bên Kiểm soát và xử lý Dữ liệu cá nhân là cơ quan, tổ chức, cá nhân đồng thời quyết định mục đích, phương tiện và trực tiếp xử lý Dữ liệu cá nhân.
11. Bên thứ ba là tổ chức, cá nhân ngoài chủ thể dữ liệu cá nhân, bên kiểm soát dữ liệu cá nhân, bên kiểm soát và xử lý dữ liệu cá nhân, bên xử lý dữ liệu cá nhân tham gia vào việc xử lý dữ liệu cá nhân theo quy định của pháp luật.
12. Khử nhận dạng dữ liệu cá nhân là quá trình thay đổi hoặc xóa thông tin để tạo ra dữ liệu mới không thể xác định hoặc không thể giúp xác định được một con người cụ thể.
13. Mã hóa dữ liệu cá nhân là việc chuyển đổi Dữ liệu cá nhân sang dạng không nhận biết được Dữ liệu cá nhân nếu không được giải mã; Dữ liệu cá nhân sau khi được mã hóa vẫn là Dữ liệu cá nhân.
14. Đánh giá tác động xử lý dữ liệu cá nhân là việc phân tích, đánh giá rủi ro có thể xảy ra trong quá trình xử lý dữ liệu cá nhân để áp dụng các biện pháp giảm thiểu rủi ro, bảo vệ dữ liệu cá nhân.
15. Kênh giao dịch của I-Telecom bao gồm kênh tổng đài, kênh giao dịch điện tử (ứng dụng trên thiết bị di động như My iTel, iTel POS, trang thông tin điện tử như https://itelecom.vn/, https://itel.vn/; mạng xã hội; sàn thương mại điện tử) và kênh giao dịch vật lý (chi nhánh, cửa hàng, địa điểm kinh doanh...) của I-Telecom và các đại lý của I-Telecom) hoặc các kênh giao dịch khác tùy từng thời điểm do I-Telecom cung cấp hoặc ủy quyền cho tổ chức, cá nhân khác cung cấp cho Khách hàng.
ĐIỀU 2. XỬ LÝ THÔNG TIN KHÁCH HÀNG
1. Thông tin Khách hàng được xử lý gồm các thông tin nêu tại khoản 4 Điều 1 Chính sách này, là dữ liệu Khách hàng cung cấp cho I-Telecom và dữ liệu phát sinh trong quá trình Khách hàng mua, sử dụng Sản phẩm, dịch vụ của I-Telecom.
2. Dữ liệu cá nhân được xử lý phù hợp với từng loại Sản phẩm, dịch vụ tương ứng.
3. I-Telecom có trách nhiệm thông báo Chính sách này cho Khách hàng và lấy chấp thuận của Khách hàng trước khi tiến hành xử lý Thông tin Khách hàng, Thông tin Khách hàng được thu thập và xử lý từ các nguồn dưới đây:
a) Khi Khách hàng hoặc người đại diện hợp pháp của Khách hàng liên hệ với I-Telecom để yêu cầu tư vấn Sản phẩm, dịch vụ của I-Telecom hoặc bày tỏ sự quan tâm tới các Sản phẩm, dịch vụ của I-Telecom;
b) Khi Khách hàng dùng thử, ký kết hợp đồng, đăng ký, sử dụng Sản phẩm, dịch vụ của I-Telecom;
c) Khi Khách hàng truy cập và/hoặc đăng ký tài khoản tại các website/ứng dụng cung cấp dịch vụ của I-Telecom;
d) Khi Khách hàng đồng thuận cung cấp Thông tin Khách hàng cho I-Telecom qua các nguồn như: website/ứng dụng cung cấp dịch vụ; cuộc họp, sự kiện, hội thảo, hội nghị, các mạng xã hội, hay chương trình đối thoại, thảo luận, khảo sát do I-Telecom tổ chức, tài trợ hoặc tham dự và/hoặc từ các tệp lưu trữ (cookies) ghi nhận được trên website/ứng dụng cung cấp dịch vụ của I-Telecom, qua trao đổi, liên lạc với I-Telecom (qua thư, điện thoại, trực tuyến, hệ thống tổng đài hoặc các hình thức khác).
e) Khi khách hàng của một tổ chức, doanh nghiệp cho phép tổ chức, doanh nghiệp đó chia sẻ Thông tin Khách hàng với I-Telecom;
f) Là khách hàng của một tổ chức, doanh nghiệp được I-Telecom thực hiện góp vốn, mua cổ phần; hoặc là khách hàng của một tổ chức, doanh nghiệp có hoạt động hợp tác cung cấp sản phẩm, dịch vụ với I-Telecom.
g) Khi có yêu cầu của các cơ quan nhà nước có thẩm quyền.
h) Khi I-Telecom tiến hành các công việc theo mục đích xử lý Thông tin Khách hàng được quy định tại Điều 3 Chính sách này.
i) Các trường hợp khác theo quy định của pháp luật.
4. I-Telecom sẽ thông báo cho Khách hàng các Thông tin Khách hàng bắt buộc phải cung cấp (“Thông tin Khách hàng bắt buộc cung cấp”) và các Thông tin Khách hàng được lựa chọn đồng ý hoặc không đồng ý cung cấp (“Thông tin Khách hàng tùy chọn cung cấp”) tại thời điểm Khách hàng liên hệ, trao đổi hoặc đăng ký, ký kết hợp đồng với I-Telecom. Trong đó, Thông tin Khách hàng bắt buộc phải cung cấp được hiểu là các Thông tin Khách hàng mà I-Telecom cần phải thu thập từ Khách hàng theo quy định của pháp luật hoặc các Thông tin Khách hàng mà I-Telecom bắt buộc phải sử dụng để triển khai cung cấp một phần hoặc toàn bộ Sản phẩm, dịch vụ của I-Telecom theo yêu cầu của Khách hàng. Thông tin Khách hàng tùy chọn cung cấp được hiểu là các Thông tin Khách hàng mà I-Telecom thu thập để nâng cao trải nghiệm khách hàng, dự đoán hành vi tiêu dùng hoặc nghiên cứu thị trường dịch vụ, việc không cung cấp Thông tin Khách hàng tùy chọn cung cấp không làm ảnh hưởng tới việc cung cấp Sản phẩm, dịch vụ của I-Telecom theo yêu cầu của Khách hàng.
Nếu các Thông tin Khách hàng bắt buộc cung cấp không được cung cấp cho I-Telecom, Khách hàng sẽ không thể sử dụng Sản phẩm, dịch vụ của I-Telecom. Trong trường hợp này, I-Telecom có thể từ chối cung cấp sản phẩm, dịch vụ cho Khách hàng mà không phải chịu bất kì một khoản bồi thường và/hoặc phạt vi phạm nào (trừ trường hợp do lỗi của I-Telecom hoặc pháp luật có quy định khác).
5. I-Telecom có thể tự mình hoặc ủy quyền, thuê bên thứ ba thực hiện xử lý Thông tin Khách hàng với điều kiện là việc xử lý Thông tin Khách hàng phải bảo đảm an toàn, an ninh Thông tin Khách hàng theo quy định của pháp luật. Trường hợp I-Telecom ủy quyền hoặc thuê bên thứ ba thực hiện việc xử lý Thông tin Khách hàng thì phải được sự đồng ý của Khách hàng ngoại trừ các trường hợp được quy định tại khoản 1 Điều 4 Chính sách này. Việc ủy quyền hoặc thuê bên thứ ba phải được thực hiện bằng văn bản, trong đó quy định rõ phạm vi, trách nhiệm của mỗi bên trong việc bảo vệ Thông tin Khách hàng theo quy định của pháp luật. Trường hợp Khách hàng thực hiện giao dịch thông qua bên thứ ba thì bên thứ ba có trách nhiệm bảo vệ Thông tin Khách hàng theo quy định của pháp luật.
ĐIỀU 3. MỤC ĐÍCH XỬ LÝ THÔNG TIN KHÁCH HÀNG
1. I-Telecom được phép tiến hành xử lý Thông tin Khách hàng cho các mục đích sau (“Mục đích bắt buộc”):
a) Cung cấp Sản phẩm, dịch vụ của I-Telecom theo yêu cầu của Khách hàng và chỉ trong phạm vi thông tin mà Khách hàng đã đồng ý (Theo điểm b khoản 3 Điều 18 Luật Bảo vệ quyền lợi người tiêu dùng 2023), bao gồm:
(i) Xác minh tính chính xác, đầy đủ của các thông tin được Khách hàng cung cấp theo quy định của pháp luật; xác định hoặc xác thực danh tính của Khách hàng và thực hiện quy trình xác thực Khách hàng; xử lý việc đăng ký sử dụng Sản phẩm, dịch vụ của I-Telecom; cung cấp, kích hoạt hoặc xác minh Sản phẩm, dịch vụ mà Khách hàng yêu cầu theo Phiếu yêu cầu/Hợp đồng hoặc qua Kênh giao dịch của I-Telecom hoặc các yêu cầu khác của Khách hàng phát sinh trong quá trình sử dụng Sản phẩm, dịch vụ;
(ii) Thẩm định hồ sơ và khả năng đủ điều kiện của Khách hàng đối với việc sử dụng Sản phẩm, dịch vụ của I-Telecom. I-Telecom có thể sử dụng các phương pháp chấm điểm, gán ngưỡng cước nóng, kiểm tra lịch sử Khách hàng sử dụng Sản phẩm, dịch vụ của I-Telecom để đánh giá và quản trị rủi ro tín dụng, đảm bảo khả năng thanh toán đối với các nghĩa vụ thanh toán và các nghĩa vụ khác có liên quan trong suốt quá trình cung cấp Sản phẩm, dịch vụ của I-Telecom cho Khách hàng;
(iii) Xác thực và thực hiện các giao dịch thanh toán Sản phẩm, dịch vụ cho Khách hàng; đối soát cước, thanh toán cước; trao đổi cung cấp thông tin liên quan đến người sử dụng dịch vụ viễn thông với các doanh nghiệp viễn thông khác để phục vụ cho việc tính giá cước, lập hóa đơn và ngăn chặn hành vi trốn tránh thực hiện nghĩa vụ theo Hợp đồng trong phạm vi pháp luật cho phép; đối soát với các đối tác hợp tác của I-Telecom nhằm mục đích cung cấp Sản phẩm, dịch vụ cho Khách hàng;
(iv) Quản lý tài khoản Khách hàng và các chương trình Khách hàng thân thiết;
(v) Thực hiện các quyền, nghĩa vụ của Khách hàng theo quy định của pháp luật, theo quy định của hợp đồng giữa Khách hàng và I-Telecom.
(vi) Thông báo tới Khách hàng thông tin về kế hoạch tác động mạng lưới liên quan đến Sản phẩm, dịch vụ của I-Telecom.
(vii) Tiếp nhận giải quyết các yêu cầu, khiếu nại, khiếu kiện của Khách hàng; gửi các thông báo cho Khách hàng nhằm khảo sát sự hài lòng của Khách hàng đối với chất lượng sản phẩm, dịch vụ, quy trình giải quyết yêu cầu, khiếu nại, khiếu kiện do I-Telecom thực hiện;
(viii) Quản lý, liên hệ, thông báo với Khách hàng nhằm tư vấn, trao đổi thông tin, giải quyết yêu cầu, khiếu nại, giao các hóa đơn, các sao kê, các báo cáo hoặc các tài liệu khác liên quan tới Sản phẩm, dịch vụ của I-Telecom thông qua các kênh khác nhau (ví dụ: email, chat) và để trả lời yêu cầu của Khách hàng; liên hệ với Khách hàng (hoặc các bên do Khách hàng chỉ định hoặc yêu cầu) để thông báo cho Khách hàng về thông tin liên quan đến việc sử dụng Sản phẩm, dịch vụ của I-Telecom.
(ix) Đánh giá hiệu quả sản xuất kinh doanh của các đơn vị; vận hành hệ thống quản trị nội bộ, hệ thống đánh giá hiệu quả công việc và các hệ thống giám sát hoạt động sản xuất kinh doanh;
(x) Phục vụ quản trị, hoạt động quản lý nghiệp vụ, điều hành kinh doanh (ví dụ như báo cáo, thống kê, phân tích dữ liệu nội bộ để nghiên cứu, xây dựng, phát triển, quản lý, đo lường, cung cấp; cá nhân hóa các sản phẩm, hàng hóa, dịch vụ và cải tiến Sản phẩm, dịch vụ); vận hành, khai thác, tối ưu chất lượng mạng; xử lý sự cố mạng lưới; cung cấp, nâng cao chất lượng dịch vụ viễn thông, công nghệ thông tin của I-Telecom; lập hồ sơ phục vụ công tác mời thầu hoặc tham dự thầu;
(xi) Đánh giá khả năng mua, sử dụng Sản phẩm, dịch vụ của I-Telecom thông qua điểm xếp hạng viễn thông của Khách hàng nhằm hỗ trợ tốt nhất trong việc cung cấp các Sản phẩm, dịch vụ cho Khách hàng;
(xii) Cung cấp thông tin mà Khách hàng yêu cầu hoặc I-Telecom nhận định rằng Khách hàng có thể thấy hữu ích, bao gồm thông tin về các Sản phẩm, dịch vụ của I-Telecom theo quy định pháp luật;
(xiii) Cải tiến công nghệ, giao diện website/ứng dụng cung cấp dịch vụ đảm bảo tối ưu hóa trải nghiệm của Khách hàng;
(xiv) Thực hiện các nghiệp vụ bảo đảm an toàn Thông tin Khách hàng; bảo đảm an toàn hệ thống thông tin của I-Telecom như sao lưu, dự phòng, giám sát, tối ưu tài nguyên và bảo vệ Thông tin Khách hàng;
(xv) Hỗ trợ Khách hàng khi mua, sử dụng Sản phẩm, dịch vụ bao gồm: cập nhật, xử lý thông tin khi Khách hàng mua, sử dụng Sản phẩm, dịch vụ; chăm sóc Khách hàng; thông tin về Sản phẩm, dịch vụ cũng như các ưu đãi, chương trình khuyến mại đối với Sản phẩm, dịch vụ; sử dụng, chuyển giao cho tổ chức, cá nhân (quy định tại Điều 10 Chính sách này) các Thông tin Khách hàng, thông tin vướng mắc, sự cố, báo cáo lỗi do Khách hàng phản ánh để xác định và khắc phục sự cố của Sản phẩm, hàng hóa; sửa chữa thiết bị của Khách hàng; thực hiện hoạt động khác về chăm sóc và hỗ trợ Khách hàng.
b) Thực hiện các nghĩa vụ theo quy định của pháp luật (Theo điểm c khoản 3 Điều 18 Luật Bảo vệ quyền lợi người tiêu dùng 2023), bao gồm:
(i) Thực hiện các nghĩa vụ của I-Telecom theo quy định của pháp luật và theo yêu cầu của cơ quan nhà nước có thẩm quyền như: thanh tra, kiểm tra, kiểm toán, thống kê, báo cáo, tài chính, kế toán và thuế, quản lý rủi ro, phòng chống rửa tiền, tài trợ khủng bố và tuân thủ cấm vận; nhắn tin thông báo, truyền thông, vận động, ủng hộ liên quan đến Cổng thông tin nhân đạo quốc gia và theo yêu cầu của cơ quan nhà nước và các nghĩa vụ khác có liên quan;
(ii) Phát hiện, ngăn chặn các hành vi gian lận, lừa đảo, tấn công, xâm nhập, chiếm đoạt trái phép, hành vi mang tính chất tội phạm và các hành vi bất hợp pháp khác để bảo vệ Thông tin Khách hàng; phát hiện, ngăn chặn các hành vi vi phạm pháp luật trên không gian mạng theo yêu cầu của cơ quan nhà nước có thẩm quyền và quy định pháp luật như: tin nhắn rác, thư điện tử rác, cuộc gọi rác, tin nhắn có mục đích lừa đảo, thư điện tử có mục đích lừa đảo, cuộc gọi có mục đích lừa đảo…;
(iii) Thực hiện trong trường hợp cần xử lý ngay Thông tin khách hàng có liên quan để bảo vệ tính mạng, sức khỏe, danh dự, nhân phẩm, quyền, lợi ích hợp pháp của chủ thể dữ liệu cá nhân hoặc người khác trong trường hợp cấp bách; bảo vệ quyền hoặc lợi ích chính đáng của mình, của người khác hoặc lợi ích của Nhà nước, của cơ quan tổ chức một cách cần thiết trước hành vi xâm phạm lợi ích nói trên;
(iv) Giải quyết tình trạng khẩn cấp; nguy cơ đe dọa an ninh quốc gia nhưng chưa đến mức ban bố tình trạng khẩn cấp; phòng, chống bạo loạn, khủng bố, phòng, chống tội phạm và vi phạm pháp luật;
(v) Phục vụ hoạt động của cơ quan nhà nước, hoạt động quản lý nhà nước theo quy định của pháp luật;
(vi) Thực hiện thỏa thuận của chủ thể dữ liệu cá nhân với cơ quan, tổ chức, cá nhân có liên quan theo quy định của pháp luật;
(vii) Công khai Thông tin Khách hàng theo quy định của pháp luật; tuân thủ các nghĩa vụ của doanh nghiệp cung cấp dịch vụ viễn thông, trung gian thanh toán, tiền di động theo quy định của pháp luật;
(viii) Sử dụng Thông tin Khách hàng (bao gồm cả việc chia sẻ, tiết lộ và chuyển giao thông tin cho bên thứ ba) để thực hiện nghĩa vụ của I-Telecom theo quy định của pháp luật;
(ix) Các mục đích khác để tuân thủ pháp luật.
2. Trừ trường hợp quy định tại khoản 1 Điều này, I-Telecom phải thực hiện thông báo và lấy chấp thuận của Khách hàng trước khi xử lý Thông tin Khách hàng của Khách hàng đối với các mục đích được liệt kê dưới đây (sau đây gọi tắt là “Mục đích tùy chọn”). Thông tin Khách hàng thu thập, cập nhật, bổ sung phải phù hợp và giới hạn trong phạm vi, mục đích cần xử lý theo quy định tại Chính sách này.
a) Tổ chức chương trình quảng cáo, giới thiệu các sản phẩm, hàng hóa, dịch vụ và thực hiện các hoạt động xúc tiến thương mại đối với các sản phẩm, hàng hóa, dịch vụ do I-Telecom cung cấp, bao gồm các hoạt động sử dụng Thông tin Khách hàng để quảng cáo, tiếp thị với Khách hàng về các chương trình khuyến mại, nghiên cứu, khảo sát, tin tức, thông tin cập nhật, các sự kiện, cuộc thi có thưởng, trao các phần thưởng có liên quan, các quảng cáo và nội dung có liên quan về các sản phẩm, dịch vụ của I-Telecom. Trường hợp Khách hàng không muốn tiếp tục nhận email, tin nhắn và/hoặc bản tin định kỳ với mục đích quảng cáo, tiếp thị của I-Telecom với tần suất tùy thuộc vào Chính sách của I-Telecom theo từng thời kỳ và phù hợp với quy định pháp luật, Khách hàng có thể từ chối theo cách thức đã được I-Telecom hướng dẫn trên các kênh, phương tiện như tin nhắn, cuộc gọi, dấu tích trên website/ứng dụng cung cấp dịch vụ hoặc liên hệ với tổng đài chăm sóc Khách hàng của I-Telecom.
b) Kinh doanh các dịch vụ: dịch vụ xử lý dữ liệu cá nhân (bao gồm nhưng không hạn chế: chấm điểm, xếp hạng tín dụng, đánh giá thông tin tín dụng, đánh giá mức độ tín nhiệm về tín dụng…), các sản phẩm, dịch vụ dữ liệu; dịch vụ xác thực, dịch vụ định danh.
c) Kinh doanh các dịch vụ: quảng cáo, tiếp thị, giới thiệu sản phẩm, nghiên cứu thị trường, thăm dò dư luận, môi giới. Đối với dịch vụ quảng cáo, giới thiệu và tiếp thị, các phương thức, hình thức, tần suất được thực hiện theo quy định của pháp luật về bảo vệ dữ liệu cá nhân.
d) Nghiên cứu, phát triển các thuật toán tự học, hệ thống trí tuệ nhân tạo, các hệ thống tự động khác và/hoặc xử lý dữ liệu cá nhân trong công nghệ chuỗi khối, trí tuệ nhân tạo, xử lý dữ liệu lớn để nghiên cứu, phát triển các sản phẩm, dịch vụ hoặc ứng dụng, hệ thống.
3. I-Telecom không thực hiện hoạt động mua bán Thông tin Khách hàng dưới bất kỳ hình thức nào.
ĐIỀU 4. PHẠM VI SỬ DỤNG THÔNG TIN KHÁCH HÀNG
1. I-Telecom được phép chia sẻ Thông tin Khách hàng của Khách hàng cho các tổ chức, cá nhân dưới đây để thực hiện các Mục Đích quy định tại Chính sách (“Phạm vi sử dụng bắt buộc”), cụ thể:
a) Chia sẻ Thông tin Khách hàng với Bên thứ ba cung cấp dịch vụ cho I-Telecom hoặc các đối tác trong các hợp đồng hợp tác kinh doanh nhằm phát triển sản phẩm, dịch vụ của I-Telecom và hai bên đã có thỏa thuận bằng văn bản về việc bên thứ ba có trách nhiệm bảo vệ Thông tin Khách hàng (Theo điểm a khoản 4 Điều 18 Luật Bảo vệ quyền lợi người tiêu dùng 2023), ví dụ: I-Telecom sử dụng và/hoặc hợp tác với các công ty và cá nhân khác để thực hiện một số công việc và chương trình như chương trình quảng cáo, khuyến mại dành cho Khách hàng, nghiên cứu thị trường, phân tích và phát triển sản phẩm, tư vấn chiến lược, cung cấp dịch vụ thu cước. Các Bên thứ ba cung cấp dịch vụ và/hoặc các đối tác này có quyền truy cập, thu thập, sử dụng và xử lý Thông tin Khách hàng của Khách hàng trong phạm vi Khách hàng đã đồng ý và I-Telecom cho phép để thực hiện các chức năng của họ và phải tuân thủ quy định của pháp luật về bảo vệ Thông tin Khách hàng với tư cách là Bên Xử lý Dữ Liệu, có văn bản/thỏa thuận về xử lý Thông tin Khách hàng xác định rõ phạm vi, mục đích, loại Thông tin Khách hàng được chia sẻ, các quyền nghĩa vụ của các bên và trách nhiệm của Bên Xử lý Thông tin Khách hàng đối với việc bảo vệ Thông tin Khách hàng.
b) Chia sẻ Thông tin Khách hàng với các doanh nghiệp viễn thông có thỏa thuận bằng văn bản với I-Telecom về việc trao đổi, cung cấp thông tin thuê bao viễn thông, thông tin về việc sử dụng dịch vụ viễn thông của người sử dụng dịch vụ để phục vụ cho việc tính giá, lập hóa đơn (Theo quy định tại điểm b khoản 4 Điều 6 Luật Viễn thông 2023);
c) Cung cấp Thông tin Khách hàng thuê bao viễn thông có hành vi trốn tránh thực hiện nghĩa vụ thanh toán tiền sử dụng dịch vụ viễn thông theo quy định của pháp luật (Theo quy định tại điểm c khoản 4 Điều 6 Luật Viễn thông 2023);
d) Chia sẻ Thông tin Khách hàng khi có yêu cầu của cơ quan nhà nước có thẩm quyền theo quy định của pháp luật (Theo quy định tại điểm d khoản 4 Điều 6 Luật Viễn thông 2023).
2. Ngoài các đối tượng quy định tại khoản 1 Điều này, việc chia sẻ Thông tin Khách hàng cho bất kì bên thứ ba nào khác phải được sự chấp thuận của Khách hàng (“Phạm vi sử dụng tùy chọn”).
ĐIỀU 5. THỜI GIAN BẮT ĐẦU, THỜI GIAN KẾT THÚC XỬ LÝ THÔNG TIN KHÁCH HÀNG
1. Thời gian bắt đầu xử lý Thông tin Khách hàng
Kể từ thời điểm phát sinh các Mục đích quy định tại Điều 3 Chính sách này.
2. Thời gian kết thúc xử lý Thông tin Khách hàng
I-Telecom chấm dứt việc xử lý Dữ liệu cá nhân khi đã hoàn thành Mục đích quy định tại Chính sách này, trừ trường hợp pháp luật có quy định khác hoặc Khách hàng rút lại sự đồng ý việc xử lý Thông tin Khách hàng hoặc khi cơ quan nhà nước có thẩm quyền yêu cầu bằng văn bản.
ĐIỀU 6. NGUYÊN TẮC VÀ BIỆN PHÁP BẢO MẬT THÔNG TIN KHÁCH HÀNG
1. Thông tin Khách hàng của Khách hàng được bảo mật theo Chính sách này và quy định pháp luật.
2. I-Telecom có thể sử dụng công nghệ để xử lý Thông tin khách hàng, có trách nhiệm áp dụng các biện pháp bảo vệ Thông tin Khách hàng, bảo đảm an toàn thông tin mạng theo quy định pháp luật, bảo đảm quốc phòng, an ninh quốc gia, bí mật nhà nước, giữ vững ổn định chính trị, trật tự, an toàn xã hội và thúc đẩy phát triển kinh tế - xã hội.
3. Việc xử lý sự cố an toàn thông tin mạng khi thực hiện luôn bảo đảm quyền và lợi ích hợp pháp của Khách hàng.
4. Hoạt động đảm bảo an toàn thông tin mạng được thực hiện thường xuyên, liên tục, kịp thời và hiệu quả, phù hợp với quy định của pháp luật, trong đó các biện pháp ngăn chặn các hành vi sau đây:
a) Đánh cắp hoặc tiếp cận thông tin trái phép;
b) Sử dụng thông tin trái phép;
c) Chỉnh sửa, cập nhật, hủy bỏ thông tin trái phép.
ĐIỀU 7. XỬ LÝ THÔNG TIN KHÁCH HÀNG CỦA KHÁCH HÀNG DƯỚI 16 TUỔI
1. Đối với khách hàng cá nhân từ đủ 7 (bảy) tuổi đến dưới 16 (mười sáu) tuổi (“Khách hàng trẻ em”), I-Telecom sẽ thực hiện xác minh độ tuổi của Khách hàng trẻ em trước khi xử lý Thông tin khách hàng.
2. Trong trường hợp Khách hàng trẻ em mua, đăng ký sử dụng, sử dụng Sản phẩm, dịch vụ của I-Telecom, I-Telecom sẽ thực hiện lấy ý kiến đồng ý xử ý Thông tin Khách hàng như sau:
a) Đối với trẻ em tử đủ 7 (bảy) tuổi đến chưa đủ 15 (mười lăm) tuổi, Khách hàng trẻ em xác nhận vào Mẫu số 01.BVTTKH và cha, mẹ hoặc người giám hộ của Khách Hàng trẻ em xác nhận vào Mẫu số 02.BVTTKH của Chính sách này, trừ trường hợp pháp luật có quy định khác.
b) Đối với trẻ em tử đủ 15 (mười lăm) tuổi đến dưới 16 (mười sáu) tuổi, Khách hàng trẻ em xác nhận vào Mẫu số 01.BVTTKH
ĐIỀU 8. CÁCH THỨC XỬ LÝ THÔNG TIN KHÁCH HÀNG
1. Cách thức xử lý
I-Telecom có thể xử lý Thông tin Khách hàng theo các cách thức, hình thức như sau:
(i) Tùy vào mục đích xử lý Thông tin Khách hàng trong từng trường hợp cụ thể, I-Telecom có thể áp dụng các cách thức xử lý phù hợp bao gồm nhưng không giới hạn các phương thức xử lý Thông tin Khách hàng tự động (thông qua cookies và/hoặc công nghệ có liên quan khác), không tự động hoặc các phương thức khác bảo đảm được yêu cầu về bảo vệ dữ liệu.
(ii) Trong quá trình xử lý dữ liệu, I-Telecom áp dụng một hoặc nhiều hoạt động tác động tới Thông tin Khách hàng như quy định tại khoản 5 Điều 1 của Chính sách này.
(iii) I-Telecom có thể trực tiếp hoặc thông qua Bên xử lý dữ liệu để xử lý Thông tin Khách hàng phù hợp với quy định pháp luật hiện hành.
(iv) Nhằm thực hiện các mục đích xử lý Thông tin Khách hàng, I-Telecom có thể chuyển Thông tin Khách hàng xuyên biên giới và/hoặc địa điểm nằm ngoài lãnh thổ nước Việt Nam. I-Telecom sẽ thực hiện theo các yêu cầu của pháp luật Việt Nam, pháp luật của quốc gia/vùng lãnh thổ mà dữ liệu được chuyển đến cũng như áp dụng các biện pháp cần thiết để bảo vệ Thông tin Khách hàng.
2. Cách thức thu thập
Thông tin Khách hàng được thu thập trực tiếp từ Khách hàng trong các trường hợp sau:
(i) Từ các Trang thông tin điện tử của I-Telecom: I-Telecom có thể thu thập Thông tin Khách hàng khi Khách hàng truy cập bất kỳ trang thông tin điện tử nào của I-Telecom (gọi chung là “Trang thông tin điện tử”) hoặc sử dụng bất kỳ tính năng, tài nguyên nào có sẵn trên hoặc thông qua Trang thông tin điện tử. Khi Khách hàng truy cập Trang thông tin điện tử, I-Telecom thu thập thông tin về thiết bị và trình duyệt của Khách hàng (chẳng hạn như loại thiết bị, hệ điều hành, loại trình duyệt, cài đặt trình duyệt, địa chỉ IP, cài đặt ngôn ngữ, ngày và giờ kết nối với Trang thông tin điện tử và các thông tin liên lạc kỹ thuật khác);
(ii) Từ Ứng dụng: I-Telecom có thể thu thập Thông tin Khách hàng khi Khách hàng tải xuống hoặc sử dụng ứng dụng dành cho thiết bị di động (gọi chung là “Ứng dụng”). Các Ứng dụng này có thể ghi lại một số thông tin nhất định (bao gồm thống kê sử dụng Ứng dụng, loại thiết bị, hệ điều hành, cài đặt Ứng dụng, địa chỉ IP, cài đặt ngôn ngữ, ngày và giờ kết nối với Ứng dụng và các thông tin liên lạc kỹ thuật khác);
(iii) Từ các Sản phẩm, hàng hóa, dịch vụ: I-Telecom có thể thu thập Thông tin Khách hàng khi Khách hàng tìm kiếm, tiếp cận, mua, đăng ký sử dụng, sử dụng bất kỳ Sản phẩm, hàng hóa, dịch vụ nào thông qua bất kỳ hình thức nào (SMS, USSD, IVR, website, wapsite, ứng dụng…); Kênh giao dịch của I-Telecom, không gian mạng; và/hoặc các phương thức khác theo quy định pháp luật;
(iv) Từ các trao đổi, liên lạc với Khách hàng: I-Telecom có thể thu thập Thông tin Khách hàng thông qua tương tác giữa I-Telecom và Khách hàng (gặp trực tiếp, qua thư, điện thoại, trực tuyến, hệ thống tổng đài, liên lạc điện tử hoặc bất kỳ phương tiện nào khác) bao gồm cả các cuộc khảo sát Khách hàng;
(v) Từ mạng xã hội: Là các mạng xã hội của I-Telecom và/hoặc các mạng xã hội do I-Telecom hợp tác với các đối tác;
(vi) Từ các thiết bị ghi âm, ghi hình được đặt tại các cửa hàng, điểm kinh doanh hoặc nơi thực hiện một phần hoặc toàn bộ hoạt động kinh doanh của I-Telecom mà Khách hàng gặp, xuất hiện hoặc tương tác với I-Telecom. Việc đặt các thiết bị ghi âm, ghi hình nhằm mục đích góp phần bảo vệ trật tự an toàn xã hội, bảo vệ quyền và lợi ích hợp pháp của Khách hàng và của I-Telecom theo quy định pháp luật; hoặc thiết bị được sử dụng để xác thực thuê bao, người dùng theo quy định của pháp luật;
(vii) Từ các tương tác hoặc các công nghệ thu thập dữ liệu tự động: I-Telecom có thể thu thập thông tin bao gồm địa chỉ IP, URL giới thiệu, hệ điều hành, trình duyệt tin điện tử và bất kỳ thông tin nào khác được ghi tự động từ kết nối:
+ Cookie, flash cookie, plug-in, thẻ pixel, tin điện tử beacons, trình kết nối mạng xã hội của bên thứ ba hoặc các công nghệ theo dõi khác;
+ Bất kỳ công nghệ nào có khả năng theo dõi hoạt động cá nhân trên các thiết bị hoặc Trang thông tin điện tử;
+ Thông tin dữ liệu khác được cung cấp bởi một thiết bị, phần mềm, hệ thống.
(viii) Thu thập từ bên thứ ba hoặc các nguồn thông tin khác:
I-Telecom cũng có thể thu thập gián tiếp Thông tin Khách hàng thông qua việc truy cập thông tin cá nhân được lưu trữ bởi bên thứ ba hoặc các nguồn lưu trữ thông tin khác, chẳng hạn như bên cung cấp dịch vụ xác thực thông tin, các nhà cung cấp hàng hóa/dịch vụ, nhà cung cấp dịch vụ thanh toán, các trang thông tin điện tử, mạng xã hội... Thông qua đó, I-Telecom có thể nhận được các thông tin được kiểm soát từ các bên thứ ba hoặc các nguồn lưu trữ thông tin này và Khách hàng đồng ý rằng I-Telecom có thể thu thập, lưu trữ, xử lý và sử dụng các thông tin này;
Để tuân thủ các nghĩa vụ của mình theo pháp luật hiện hành, I-Telecom cũng có thể tiếp nhận Thông tin Khách hàng từ các cơ quan có thẩm quyền.
I-Telecom có thể thu thập Thông tin Khách hàng khi Khách hàng tương tác với I-Telecom thông qua bất kỳ phương tiện nào khác hoặc gián tiếp từ Khách hàng thông qua các nguồn thông tin công khai, chính thống; hoặc thông qua việc nhận chia sẻ dữ liệu cần thiết từ các công ty con, công ty liên kết, tập đoàn, đối tác mà họ thu thập được trong quá trình hợp tác với I-Telecom cung cấp Sản phẩm, hàng hóa, dịch vụ cho Khách hàng và được Khách hàng cho phép chia sẻ.
3. Cách thức lưu trữ
(i) Địa điểm lưu trữ Thông tin Khách hàng:
Trong phạm vi pháp luật cho phép, I-Telecom có thể lưu trữ Thông tin Khách hàng tại Việt Nam và ở nước ngoài, kể cả trên giải pháp lưu trữ điện toán đám mây. I-Telecom áp dụng các tiêu chuẩn về bảo mật dữ liệu phù hợp với quy định pháp luật hiện hành. Việc chuyển Thông tin Khách hàng xuyên biên giới phải phù hợp với quy định tại Điều 20 Luật Bảo vệ dữ liệu cá nhân năm 2025 và các quy định của pháp luật.
Trong quá trình Khách hàng truy cập Trang thông tin điện tử, wapsite, Ứng dụng, mạng xã hội của I-Telecom, I-Telecom cũng có thể lưu trữ thông tin tạm thời qua cookie, clickstream hoặc các công cụ lưu trữ dữ liệu duyệt website tương tự để lưu trữ những dữ liệu mà máy chủ web trong miền có thể truy lại.
Thông tin Khách hàng do I-Telecom lưu trữ sẽ được bảo mật. I-Telecom có trách nhiệm thực hiện các biện pháp bảo vệ Thông tin Khách hàng và áp dụng các tiêu chuẩn về bảo mật dữ liệu phù hợp với quy định của pháp luật.
(ii) Thời gian lưu trữ Thông tin Khách hàng I-Telecom chỉ thực hiện lưu trữ Thông tin Khách hàng trong khoảng thời gian phù hợp để hoàn thành Mục đích xử lý dữ liệu bắt buộc (và các Mục đích tùy chọn trong trường hợp được Khách hàng đồng ý) quy định tại Chính sách này, trừ trường hợp pháp luật có quy định khác. I-Telecom có nghĩa vụ lưu trữ Dữ liệu cá nhân của Khách hàng theo thời hạn quy định tại các văn bản pháp luật chuyên ngành (như Luật Viễn thông 2023, Luật Kế toán, Luật Giao dịch điện tử…) ngay cả khi Hợp đồng giữa Khách hàng và I-Telecom đã chấm dứt.
4. Cách thức chuyển giao, chia sẻ
(i) I-Telecom sẽ sử dụng các biện pháp bảo mật cần thiết để đảm bảo việc chuyển giao/chia sẻ Thông tin Khách hàng đến (i) các doanh nghiệp viễn thông khác; (ii) cá nhân/tổ chức tham gia quá trình Xử lý Dữ liệu cá nhân quy định tại Điều 10 Chính sách này); hoặc (iii) cơ quan nhà nước có thẩm quyền, đảm bảo an toàn thông tin, không bị lộ, lọt dữ liệu và yêu cầu các bên tiếp nhận Thông tin Khách hàng sẽ có biện pháp bảo mật dữ liệu. Việc chuyển giao Thông tin Khách hàng cho bên thứ ba tuân thủ quy định của pháp luật.
(ii) Thông tin Khách hàng có thể được chuyển giao, chia sẻ và thực hiện các hoạt động xử lý dữ liệu khác:
a. Tại lãnh thổ Việt Nam;
b. Tại quốc gia mà nhà thầu, bên thứ ba hoặc các cá nhân, tổ chức được quy định tại Điều 10 Chính sách này có trụ sở hoặc hoạt động cung cấp dịch vụ cho I-Telecom.
5. Cách thức phân tích
Việc phân tích Thông tin Khách hàng được thực hiện theo các quy trình nội bộ của I-Telecom. I-Telecom có cơ chế giám sát nghiêm ngặt từng quy trình phân tích dữ liệu, trong đó yêu cầu kiểm tra việc đáp ứng các yêu cầu của pháp luật về bảo mật dữ liệu, bảo đảm an toàn thông tin đối với hệ thống công nghệ thông tin trước khi tiến hành phân tích. I-Telecom cũng có các quy tắc nghiêm ngặt đảm bảo rằng thông tin cá nhân được khử nhận dạng ở giai đoạn thích hợp trong quá trình xử lý.
6. Cách thức mã hóa
Thông tin Khách hàng thu thập được mã hóa theo các tiêu chuẩn mã hóa phù hợp khi cần thiết trong quá trình lưu trữ hoặc chuyển giao dữ liệu, để đảm bảo các dữ liệu được bảo vệ, xác thực, toàn vẹn và không thể bị thay đổi sau khi đã được gửi đi.
7. Cách thức xóa
Khi Khách hàng có yêu cầu theo đúng thủ tục, tuân thủ đầy đủ các nguyên tắc quy định tại khoản 3 Điều 4 của Luật Bảo vệ dữ liệu cá nhân năm 2025 và chấp nhận các rủi ro, thiệt hại có thể xảy ra đối với mình hoặc khi đã hoàn thành mục đích xử lý Thông tin Khách hàng, hoặc khi hết thời hạn lưu trữ theo quy định của pháp luật hoặc thực hiện theo thỏa thuận liên quan hoặc theo quyết định của cơ quan nhà nước có thẩm quyền, I-Telecom sẽ tiến hành xóa, hủy Thông tin Khách hàng với toàn bộ Thông tin Khách hàng mà Khách hàng đã cung cấp và/hoặc I-Telecom thu thập được, trừ trường hợp pháp luật có quy định khác.
ĐIỀU 9. HẬU QUẢ, THIỆT HẠI KHÔNG MONG MUỐN CÓ KHẢ NĂNG XẢY RA
1. I-Telecom áp dụng nhiều biện pháp, công nghệ bảo vệ thông tin khác nhau nhằm bảo vệ và ngăn chặn việc Thông tin Khách hàng bị truy cập, sử dụng hoặc chia sẻ ngoài ý muốn. Tuy nhiên, không một dữ liệu nào có thể được bảo mật hoàn toàn. Do vậy, I-Telecom không thể cam kết bảo mật một cách tuyệt đối Thông tin Khách hàng hàng và một số hậu quả, thiệt hại không mong muốn có thể xảy ra trong một số trường hợp như:
(i) Lỗi phần cứng, phần mềm trong quá trình xử lý dữ liệu gây ảnh hưởng không mong muốn (lỗi, hỏng, mất) Thông tin Khách hàng;
(ii) Lỗ hổng bảo mật nằm ngoài khả năng kiểm soát của I-Telecom, hệ thống bị hacker tấn công gây lộ lọt dữ liệu;
(iii) Khách hàng tự làm lộ lọt dữ liệu cá nhân do: bất cẩn hoặc bị lừa đảo; truy cập các website/tải các ứng dụng có chứa phần mềm độc hại, bị hacker chiếm quyền điều khiển, tự ý chia sẻ thông tin với người khác.
2. I-Telecom khuyến cáo Khách hàng bảo mật các thông tin liên quan đến mật khẩu đăng nhập vào tài khoản của Khách hàng, mã OTP và không chia sẻ nội dung này với bất kỳ người nào khác; bảo quản thiết bị cá nhân (máy điện thoại, máy tính bảng, máy tính cá nhân…) trong quá trình sử dụng; Khách hàng nên đăng xuất khỏi tài khoản của mình khi không có nhu cầu sử dụng.
3. Khách hàng cần biết rõ rằng bất kỳ thời điểm nào Khách hàng tiết lộ và công khai Thông tin Khách hàng, dữ liệu đó có thể bị người khác thu thập và sử dụng bởi các mục đích nằm ngoài tầm kiểm soát của Khách hàng và I-Telecom.
4. Trong trường hợp máy chủ lưu trữ dữ liệu bị tấn công dẫn đến bị mất, lộ, lọt Thông tin Khách hàng, I-Telecom sẽ có trách nhiệm thông báo vụ việc cho cơ quan chức năng điều tra xử lý kịp thời và thông báo cho Khách hàng được biết theo quy định pháp luật.
5. Không gian mạng không phải là một môi trường an toàn tuyệt đối. Khi Khách hàng truyền tải Thông tin Khách hàng qua không gian mạng, Khách hàng chỉ nên sử dụng các hệ thống an toàn để truy cập trang thông tin điện tử, ứng dụng hoặc thiết bị. Khách hàng có trách nhiệm giữ thông tin xác thực truy cập của mình cho từng trang thông tin điện tử, ứng dụng hoặc thiết bị an toàn và bí mật.
6. Trong trường hợp Khách hàng không đồng ý với một số mục đích xử lý dữ liệu quy định tại Chính sách này bằng việc thực hiện quyền xóa, quyền yêu cầu xóa, quyền rút lại sự đồng ý, hạn chế xử lý dữ liệu, phản đối xử lý dữ liệu có thể dẫn đến việc I-Telecom không thể cung cấp Sản phẩm, dịch vụ hoặc cung cấp Sản phẩm, dịch vụ không đầy đủ cho Khách hàng. Tùy từng trường hợp, Khách hàng có thể sẽ:
(i) Không thể sử dụng được Sản phẩm, dịch vụ; hoặc
(ii) Chỉ sử dụng được một phần Sản phẩm, dịch vụ; hoặc
(iii) Sử dụng được Sản phẩm, dịch vụ với chất lượng không như mô tả/công bố của bên cung cấp; hoặc
(iv) Không nhận được thông báo, thông tin, không nhận được các cập nhật về Sản phẩm, dịch vụ hoặc các chương trình xúc tiến thương mại; hoặc
(v) Không được tham gia các chương trình khuyến mại; hoặc
(vi) Bị hạn chế thực hiện một số quyền, sử dụng một số tính năng của Sản phẩm, dịch vụ; hoặc
(vii) Các hạn chế khác tùy từng trường hợp.
ĐIỀU 10. TỔ CHỨC, CÁ NHÂN THAM GIA QUÁ TRÌNH XỬ LÝ THÔNG TIN KHÁCH HÀNG
1. Tùy từng trường hợp, I-Telecom có thể là Bên Kiểm soát Dữ liệu hoặc Bên Kiểm soát và xử lý Dữ liệu.
2. Trừ trường hợp quy định tại Điều 17 Chính sách này và trong phạm vi pháp luật cho phép, Thông tin Khách hàng có thể được chia sẻ, cung cấp đến và được xử lý bởi các đối tượng sau đây để thực hiện các Mục đích quy định tại Chính sách này:
(i) Các cán bộ, nhân viên, nhân sự, chi nhánh, phòng giao dịch, văn phòng đại diện, các đơn vị trực thuộc khác của I-Telecom, công ty mẹ, các công ty con, doanh nghiệp thành viên, công ty liên kết của I-Telecom;
(ii) Các tổ chức, cá nhân cung cấp Sản phẩm, dịch vụ và/hoặc hợp tác với I-Telecom để cung cấp các Sản phẩm, dịch vụ đến Khách hàng hoặc các tổ chức, cá nhân khác có tham gia vào hoặc liên quan đến quy trình cung cấp Sản phẩm, dịch vụ của I-Telecom (bao gồm nhưng không giới hạn các tổ chức hoạt động trung gian, môi giới, đại lý, các đơn vị tư vấn, kiểm toán, luật sư, công chứng viên và sàn giao dịch, xúc tiến thương mại, quảng cáo, tiếp thị, nghiên cứu thị trường, công nghệ thông tin, các giải pháp, tiện ích, nền tảng, vận hành, lưu trữ, phát triển hạ tầng, hệ thống, thiết bị, phương tiện, phần mềm, ứng dụng, các dịch vụ quản lý, các tổ chức cung cấp các dịch vụ, tính năng tích hợp với các nền tảng, ứng dụng của I-Telecom) và nhà thầu của các đối tác này và các tổ chức, cá nhân có liên quan khác;
(iii) Bên nhận chuyển nhượng, nhận chuyển giao quyền, nghĩa vụ, tài sản của I-Telecom; các bên trong giao dịch chuyển giao, hợp nhất, sáp nhập trong hoạt động của I-Telecom và/hoặc các bên có nhu cầu tìm hiểu thông tin cho mục đích nhận chuyển nhượng, nhận chuyển giao, hợp nhất, sáp nhập hoặc tái cấu trúc doanh nghiệp phù hợp với quy định của pháp luật và nhu cầu sản xuất kinh doanh. Trong các giao dịch như vậy, Thông tin Khách hàng sẽ được chuyển nhượng và bên nhận chuyển nhượng vẫn phải tuân theo các quy định của Chính sách này.
(iv) Các cá nhân, tổ chức là bên đại diện, bên được ủy quyền hoặc được chấp thuận từ Khách hàng, hành động thay mặt và/hoặc nhân danh Khách hàng; hoặc bên có liên quan đến giao dịch cũng như việc thực hiện giao dịch của Khách hàng;
(v) Các nhà cung cấp dịch vụ thanh toán, dịch vụ trung gian thanh toán dựa trên ủy quyền hoặc chấp thuận của Khách hàng;
(vi) Cơ quan nhà nước có thẩm quyền theo quy định của pháp luật;
(vii) Các doanh nghiệp viễn thông khác và các bên liên quan khác để phục vụ cho việc chuyển mạng, tính giá cước, lập hoá đơn và ngăn chặn hành vi trốn tránh thực hiện nghĩa vụ theo hợp đồng của Khách hàng hoặc cần thiết để đáp ứng, bảo vệ quyền lợi hợp pháp của Khách hàng và/hoặc I-Telecom.
3. Việc chia sẻ dữ liệu sẽ được thực hiện theo đúng trình tự, cách thức và quy định pháp luật hiện hành. Các bên tiếp nhận Thông tin Khách hàng có nghĩa vụ bảo mật Thông tin Khách hàng phù hợp với Chính sách này; các quy định, quy trình, tiêu chuẩn về Bảo vệ Thông tin Khách hàng của I-Telecom và quy định pháp luật hiện hành.
4. I-Telecom được loại trừ trách nhiệm với các thiệt hại của Khách hàng trong trường hợp Khách hàng bị lộ/mất, bị đánh cắp mật khẩu, dẫn tới việc bị truy cập trái phép vào tài khoản, hoặc bất kỳ hoạt động nào trên tài khoản của Khách hàng sử dụng trên thiết bị di động bị mất, thất lạc dẫn đến người không có thẩm quyền tự ý sử dụng dịch vụ, hoặc hệ thống của I-Telecom bị xâm phạm bất hợp pháp bởi bên thứ ba mặc dù I-Telecom đã thực hiện đầy đủ các biện pháp để bảo vệ hệ thống (trừ trường hợp do lỗi của I-Telecom).
ĐIỀU 11. QUYỀN CỦA KHÁCH HÀNG
1. Quyền được biết về hoạt động xử lý
Khách hàng có quyền được biết về hoạt động xử lý Thông tin Khách hàng của mình, trừ trường hợp pháp luật có quy định khác.
2. Quyền đồng ý hoặc không đồng ý xử lý
Khách hàng có quyền đồng ý hoặc không đồng ý cho phép xử lý Thông tin Khách hàng của mình theo theo các điều khoản và điều kiện của Chính sách này theo cách thức đã được I-Telecom hướng dẫn trên các kênh, phương tiện như tin nhắn SMS, cuộc gọi, dấu tích trên website/ứng dụng cung cấp dịch vụ hoặc liên hệ với tổng đài chăm sóc khách hàng của I-Telecom phù hợp với quy định của pháp luật. I-Telecom chỉ thực hiện xử lý Thông tin Khách hàng khi đã có chấp thuận của Khách hàng, trừ trường hợp pháp luật có quy định khác.
3. Quyền xem và yêu cầu cung cấp
Khách hàng có quyền truy cập vào các ứng dụng cung cấp dịch vụ/website của I-Telecom và/hoặc liên hệ trực tiếp với I-Telecom để xem, chỉnh sửa, trích xuất các Thông tin Khách hàng của mình, trừ trường hợp pháp luật có quy định khác. Trường hợp Khách hàng không thể tự truy cập để xem, chỉnh sửa, trích xuất hoặc gặp khó khăn trong việc truy cập để xem, chỉnh sửa hoặc trích xuất các Thông tin Khách hàng, Khách hàng vui lòng liên hệ với I-Telecom để được hỗ trợ.
Khách hàng có quyền yêu cầu I-Telecom cung cấp cho bản thân Thông tin Khách hàng của mình, trừ trường hợp luật có quy định khác. Việc cung cấp Thông tin Khách hàng của Khách hàng sẽ được I-Telecom thực hiện sau khi có yêu cầu của Khách hàng theo đúng thủ tục, trừ trường hợp pháp luật có quy định khác.
4. Quyền chỉnh sửa hoặc yêu cầu chỉnh sửa
Khách hàng có quyền chỉnh sửa các Thông tin Khách hàng của mình với điều kiện việc chỉnh sửa này không vi phạm các quy định của pháp luật. Trường hợp Khách hàng không thể tự chỉnh sửa hoặc gặp khó khăn trong việc chỉnh sửa các Thông tin Khách hàng, Khách hàng có thể liên hệ với I-Telecom để được hỗ trợ.
I-Telecom chỉnh sửa Thông tin Khách hàng sau khi Khách hàng yêu cầu hoặc chỉnh sửa Thông tin Khách hàng theo quy định của pháp luật; yêu cầu Bên xử lý dữ liệu cá nhân, Bên thứ ba chỉnh sửa dữ liệu cá nhân của Khách hàng. Trường hợp không thể thực hiện vì lý do chính đáng, I-Telecom sẽ thông báo tới Khách hàng biết.
5. Quyền phản đối, hạn chế, rút lại sự đồng ý
a) Khách hàng có quyền phản đối, yêu cầu hạn chế xử lý Thông tin Khách hàng hoặc rút lại sự đồng ý xử lý Thông tin Khách hàng khi có nghi ngờ phạm vi, mục đích xử lý dữ liệu cá nhân hoặc tính chính xác của dữ liệu cá nhân, trừ trường hợp pháp luật có quy định khác. Tuy nhiên, việc phản đối, hạn chế hoặc rút lại sự đồng ý xử lý Thông tin Khách hàng bắt buộc cung cấp tại Điều 2 Chính sách này hoặc phản đối, hạn chế hoặc rút lại sự đồng ý xử lý Thông tin Khách hàng phục vụ các Mục đích bắt buộc quy định tại khoản 1 Điều 3 Chính sách này hoặc phản đối, hạn chế hoặc rút lại sự đồng ý đối với Phạm vi sử dụng bắt buộc tại khoản 1 Điều 4 Chính sách này sẽ dẫn tới việc I-Telecom không thể cung cấp Sản phẩm, dịch vụ cho Khách hàng, điều này đồng nghĩa với việc I-Telecom có thể xem xét dừng cung cấp dịch vụ cho Khách hàng hoặc đơn phương chấm dứt hợp đồng mà không cần phải bồi thường cho Khách hàng do các điều kiện để thực hiện hợp đồng đã thay đổi (trừ trường hợp do lỗi của I-Telecom).
b) Trường hợp Khách hàng muốn phản đối, hạn chế, rút lại sự đồng ý xử lý Thông tin Khách hàng phục vụ các Mục đích tùy chọn quy định tại khoản 2 Điều 3 Chính sách này hoặc phản đối, hạn chế, rút lại sự đồng ý xử lý Thông tin Khách hàng tùy chọn cung cấp hoặc phản đối, hạn chế, rút lại sự đồng ý xử lý đối với Phạm vi sử dụng tùy chọn quy định tại khoản 2 Điều 4 Chính sách này, Khách hàng thực hiện theo hướng dẫn của I-Telecom tại thời điểm I-Telecom thu thập Thông tin Khách hàng hoặc liên hệ với I-Telecom theo các thông tin được cung cấp tại Chính sách này. Nếu Khách hàng không muốn nhận thông báo từ ứng dụng cung cấp dịch vụ của I-Telecom, vui lòng điều chỉnh cài đặt thông báo trong ứng dụng cung cấp dịch vụ hoặc thiết bị của mình.
6. Quyền yêu cầu xóa Thông tin Khách hàng
Khách hàng có quyền yêu cầu I-Telecom thực hiện xóa Thông tin Khách hàng của mình với điều kiện yêu cầu của Khách hàng theo đúng thủ tục và phù hợp với quy định của pháp luật.
Tuy nhiên, yêu cầu xóa Thông tin Khách hàng bắt buộc cung cấp theo quy định pháp luật sẽ dẫn tới việc I-Telecom không thể cung cấp Sản phẩm, dịch vụ cho Khách hàng, điều này đồng nghĩa với việc I-Telecom có thể đơn phương chấm dứt hợp đồng mà không cần phải bồi thường cho Khách hàng do các điều kiện để thực hiện hợp đồng đã thay đổi (trừ trường hợp do lỗi của I-Telecom hoặc pháp luật có quy định khác).
7. Quyền khiếu nại, tố cáo, khởi kiện
Khách hàng có quyền khiếu nại, tố cáo hoặc khởi kiện theo quy định của pháp luật.
8. Quyền yêu cầu bồi thường thiệt hại
Khách hàng có quyền yêu cầu bồi thường thiệt hại thực tế, trực tiếp theo quy định của pháp luật nếu I-Telecom có hành vi vi phạm quy định về bảo vệ Thông tin Khách hàng của mình, trừ trường hợp các bên có thỏa thuận khác hoặc pháp luật có quy định khác.
9. Quyền tự bảo vệ theo quy định pháp luật có liên quan, bao gồm theo quy định của pháp luật;
10. Quyền yêu cầu cơ quan có thẩm quyền hoặc cơ quan, tổ chức, cá nhân liên quan đến xử lý Thông tin Khách hàng thực hiện các biện pháp, giải pháp bảo vệ Thông tin Khách hàng theo quy định của pháp luật, thực hiện các phương thức bảo vệ quyền dân sự, như buộc chấm dứt hành vi xâm phạm, buộc xin lỗi, cải chính công khai, buộc bồi thường thiệt hại và theo quy định pháp luật khác.
11. Các quyền khác theo Chính sách này và theo quy định pháp luật.
12. Khách hàng có thể thực hiện các quyền tại Điều này bằng cách truy cập vào Trang thông tin điện tử https://itelecom.vn, https://itel.vn hoặc gọi tới số đường dây nóng 0877 087 087 hoặc gửi email theo địa chỉ dvkh@itelecom.vn hoặc phương thức khác theo quy định pháp luật và quy định của I-Telecom tại từng thời điểm. I-Telecom có thể xác minh các thông tin cần thiết từ Khách hàng để thực hiện các yêu cầu của Khách hàng.
ĐIỀU 12. NGHĨA VỤ CỦA KHÁCH HÀNG
Khách hàng có trách nhiệm bảo vệ Thông tin Khách hàng của mình như sau:
1. Tự bảo vệ dữ liệu cá nhân của mình trong quá trình sử dụng Sản phẩm, dịch vụ; tự chịu trách nhiệm trong trường hợp Thông tin Khách hàng bị rò rỉ, xâm phạm do lỗi của mình; thông báo kịp thời cho I-Telecom khi phát hiện thấy có sai sót, nhầm lẫn về Thông tin Khách hàng hoặc nghi ngờ Thông tin Khách hàng đang bị xâm phạm hoặc khi phát hiện hành vi vi phạm quy định về bảo vệ Thông tin Khách hàng; Chủ động thực hiện các biện pháp bảo vệ, quản lý và sử dụng an toàn tài khoản, thiết bị công nghệ cá nhân (bao gồm các thiết bị như điện thoại thông minh, máy tính, máy tính bảng, laptop) bằng cách đăng xuất tài khoản sau khi sử dụng, đặt một mật khẩu mạnh1 và giữ bí mật thông tin đăng nhập cũng như mật khẩu của mình. Các biện pháp bảo vệ và quản lý sử dụng an toàn tài khoản, thiết bị di động nói trên giúp ngăn chặn việc truy cập trái phép vào tài khoản của Khách hàng. I-Telecom được loại trừ trách nhiệm với các thiệt hại của Khách hàng trong trường hợp Khách hàng bị lộ/mất, bị đánh cắp mật khẩu, dẫn tới việc bị truy cập trái phép vào tài khoản, hoặc bất kỳ hoạt động nào trên tài khoản của Khách hàng sử dụng trên thiết bị di động bị mất, thất lạc dẫn đến người không có thẩm quyền tự ý sử dụng dịch vụ, hoặc hệ thống của I-Telecom bị xâm phạm bất hợp pháp bởi bên thứ ba mặc dù I-Telecom đã thực hiện đầy đủ các biện pháp để bảo vệ hệ thống (trừ trường hợp do lỗi của I-Telecom);
2. Tôn trọng, bảo vệ Thông tin Khách hàng của chủ thể khác;
3. Cung cấp đầy đủ, chính xác Thông tin Khách hàng của mình theo quy định của pháp luật, theo hợp đồng hoặc khi đồng ý cho phép xử lý Thông tin Khách hàng của mình theo yêu cầu của I-Telecom khi tìm kiếm, tiếp cận, mua, đăng ký sử dụng và sử dụng Sản phẩm, dịch vụ và khi có thay đổi về các thông tin này; tự chịu trách nhiệm đối với những thông tin, dữ liệu mà Khách hàng tạo lập, cung cấp trên không gian mạng; chủ động cung cấp Thông tin Khách hàng nằm ngoài yêu cầu của I-Telecom với điều kiện Khách hàng phải tuân thủ quy định tại khoản 5 Điều 2 Chính sách này. I-Telecom sẽ tiến hành bảo mật Thông tin Khách hàng của mình căn cứ trên thông tin Khách hàng đã cung cấp theo yêu cầu. Do đó, nếu có bất kỳ thông tin sai lệch nào, I-Telecom sẽ không chịu trách nhiệm trong trường hợp thông tin đó làm ảnh hưởng hoặc hạn chế quyền lợi của Khách hàng. Trường hợp Khách hàng không thông báo thay đổi thông tin về Thông tin Khách hàng của mình hoặc các thông tin liên quan, Khách hàng chịu trách nhiệm về những sai sót, tổn thất, rủi ro hành vi bị lợi dụng, lừa đảo có thể phát sinh khi sử dụng Sản phẩm, dịch vụ, bao gồm cả thiệt hại về tài chính, chi phí phát sinh, do lỗi của Khách hàng hoặc do không cung cấp đúng, đầy đủ, chính xác, kịp thời các thông tin thay đổi; hoặc do thông tin cung cấp sai hoặc không thống nhất;
4. Chấp hành pháp luật về bảo vệ Thông tin Khách hàng và tham gia phòng, chống hoạt động xâm phạm Thông tin Khách hàng; phối hợp với I-Telecom, cơ quan nhà nước có thẩm quyền hoặc bên thứ ba trong trường hợp phát sinh các vấn đề ảnh hưởng đến tính bảo mật Thông tin Khách hàng;
5. Thường xuyên cập nhật các quy định, chính sách liên quan đến việc bảo vệ Thông tin Khách hàng của I-Telecom trong từng thời kỳ được thông báo tới Khách hàng qua Kênh giao dịch của I-Telecom;
6. Thực hiện các nghĩa vụ khác theo quy định pháp luật.
ĐIỀU 13. CÁC NGUYÊN TẮC KHI THỰC HIỆN QUYỀN VÀ NGHĨA VỤ CỦA KHÁCH HÀNG
1. Khách hàng khi thực hiện quyền và nghĩa vụ của mình phải tuân thủ đầy đủ các nguyên tắc sau đây:
a) Thực hiện theo quy định của pháp luật; tuân thủ nghĩa vụ của Khách hàng theo hợp đồng. Việc thực hiện quyền và nghĩa vụ của Khách hàng phải nhằm mục đích bảo vệ quyền, lợi ích hợp pháp của chính khách hàng đó;
b) Không gây khó khăn, cản trở việc thực hiện quyền, nghĩa vụ pháp lý của I-Telecom và của các bên khác theo quy định của Luật Bảo vệ dữ liệu cá nhân;
c) Không xâm phạm đến quyền, lợi ích hợp pháp của Nhà nước, cơ quan, tổ chức, cá nhân khác.
2. Trường hợp Khách hàng thực hiện các quyền được quy định tại Điều 11 Chính sách này nhưng không đảm bảo đầy đủ các nguyên tắc nêu tại khoản 1 Điều này hoặc không thực hiện quy trình, thủ tục phù hợp với hướng dẫn của I-Telecom trong từng thời kỳ, I-Telecom có thể xem xét từ chối thực hiện các yêu cầu của Khách hàng cho đến khi Khách hàng đảm bảo đầy đủ các điều kiện nêu trên.
ĐIỀU 14. QUYỀN CỦA I-TELECOM
1. Xử lý Thông tin Khách hàng theo đúng mục đích, phạm vi và các nội dung khác đã thỏa thuận với Khách hàng và/hoặc được Khách hàng đồng ý;
2. Sửa đổi Chính sách này theo từng thời kỳ và bảo đảm Khách hàng được thông báo thông qua các Kênh truyền thông I-Telecom trước khi áp dụng;
3.Xây dựng quy trình, thủ tục, biểu mẫu để thực hiện các quyền của chủ thể dữ liệu cá nhân phù hợp với hoạt động xử lý Thông tin Khách hàng; từ chối thực hiện những yêu cầu do Khách hàng đưa ra không hợp pháp hoặc không theo đúng thủ tục;
4. Quyết định áp dụng các biện pháp phù hợp để bảo vệ Thông tin Khách hàng;
5. Hạn chế, tạm ngừng, chấm dứt, hủy bỏ một phần hoặc toàn bộ dịch vu, đơn phương hợp đồng cung cấp Sản phẩm, dịch vụ giữa I-Telecom với Khách hàng theo khoản 5 Điều 11 Chính sách này mà không bị coi là vi phạm hợp đồng, không bị xử phạt, không chịu bất kỳ trách nhiệm pháp lý hoặc không phải bồi thường cho bất kỳ tổn thất nào phát sinh đối với Khách hàng trong trường hợp Khách hàng đưa ra một trong các yêu cầu xóa dữ liệu, phản đối, hạn chế và/hoặc rút lại sự đồng ý xử lý Thông tin Khách hàng gây ảnh hưởng tới việc thực hiện Hợp đồng giữa I-Telecom và Khách hàng, nghĩa vụ pháp lý của I-Telecom, tính mạng, tài sản và quyền, lợi ích hợp pháp của Khách hàng, tổ chức, cá nhân khác, nhiệm vụ bảo vệ an ninh quốc gia, trật tự an toàn xã hội, đồng thời Khách hàng chịu trách nhiệm đối với mọi hậu quả, thiệt hại có thể xảy ra.
6. Có các quyền khác được quy định tại Chính sách này và theo quy định của pháp luật.
ĐIỀU 15. NGHĨA VỤ CỦA I-TELECOM
1. Đảm bảo Khách hàng được biết về thủ tục thực hiện các quyền của chủ thể dữ liệu cá nhân; bảo mật theo quy định của pháp luật, Chính sách bảo vệ Thông tin Khách hàng của I-Telecom.
2. Áp dụng các biện pháp phù hợp bảo đảm an ninh mạng, bảo mật dữ liệu, phòng chống thất thoát dữ liệu cá nhân để tránh việc truy cập, thay đổi, sử dụng, tiết lộ trái phép Thông tin Khách hàng; nỗ lực đảm bảo Thông tin Khách hàng được bảo vệ khỏi các hành vi vi phạm quy định về bảo vệ Thông tin Khách hàng và phòng, chống sự mất mát, phá hủy hoặc thiệt hại do sự cố, sử dụng các biện pháp kỹ thuật; duy trì cam kết bảo mật Thông tin Khách hàng bằng cách áp dụng những biện pháp vật lý, điện tử và quản lý để bảo vệ Thông tin Khách hàng, bao gồm:
a) Các máy chủ trang thông tin điện tử chính thức của I-Telecom và các hệ thống thông tin chứa dữ liệu cá nhân của I-Telecom đều được bảo vệ bởi các biện pháp, công nghệ bảo mật như tường lửa, mã hóa, chống xâm nhập trái phép; ban hành các biện pháp kiểm soát về con người, xây dựng quy trình kiểm tra, đánh giá, rà soát để phòng tránh các hành vi vi phạm quy định về bảo vệ Thông tin Khách hàng.
b) Các biện pháp cần thiết để đảm bảo rằng Thông tin Khách hàng được xử lý đúng với Mục đích đã thông báo và những yêu cầu của pháp luật liên quan đến việc lưu trữ Thông tin Khách hàng.
3. Thực hiện các yêu cầu hợp pháp và đúng thủ tục của Khách hàng liên quan đến Thông tin Khách hàng;
4. Bảo đảm có cơ chế cho phép Khách hàng thực hiện các quyền liên quan đến Thông tin Khách hàng theo quy định của pháp luật;
5. Thông báo cho chủ thể dữ liệu bị ảnh hưởng trong thời hạn quy định kể từ thời điểm phát hiện sự cố vi phạm Thông tin Khách hàng trong trường hợp xảy ra vi phạm đối với dữ liệu vị trí hoặc dữ liệu sinh trắc học của Khách hàng; trong trường hợp hệ thống thông tin bị tấn công làm phát sinh nguy cơ mất an toàn, an ninh Thông tin Khách hàng, thông báo cho cơ quan quản lý nhà nước có thẩm quyền trong thời hạn theo quy định của pháp luật và thực hiện các biện pháp cần thiết để bảo đảm an toàn, an ninh Thông tin Khách hàng theo quy định của pháp luật về an ninh mạng, an toàn thông tin mạng, giao dịch điện tử và quy định khác của pháp luật có liên quan;
6. Thông báo cho Khách hàng, đối với trường hơp bảo vệ Thông tin Khách hàng trong hệ thống trí tuệ nhân tạo, vũ trụ ảo, về việc xử lý Thông tin Khách hàng tự động, giải thích nguyên tắc hoạt động của thuật toán và ảnh hưởng đối với quyền và lợi ích hợp pháp của chủ thể dữ liệu; đưa ra các lựa chọn để chủ thể dữ liệu có quyền không tham gia;
7. Phối hợp với cơ quan nhà nước có thẩm quyền và các tổ chức, cá nhân có liên quan khác để giảm thiểu tối đa thiệt hại khi phát hiện hành vi vi phạm pháp luật đối với Thông tin Khách hàng;
8. Chịu trách nhiệm trước Khách hàng đối với những thiệt hại phát sinh thực tế, trực tiếp do lỗi của I-Telecom thực hiện không đúng các quy định của pháp luật về xử lý dữ liệu hoặc không đúng theo phạm vi, mục đích đã thỏa thuận với Khách hàng;
9. Tuân thủ các nghĩa vụ khác theo quy định của pháp luật và của Chính sách này trong quá trình xử lý Thông tin Khách hàng.
ĐIỀU 16. QUẢNG CÁO TRÊN INTERNET VÀ BÊN THỨ BA
Các website/ứng dụng cung cấp dịch vụ của I-Telecom có thể bao gồm quảng cáo của bên thứ ba và liên kết tới các website/ứng dụng cung cấp dịch vụ khác. Các đối tác quảng cáo bên thứ ba có thể thu thập thông tin về Khách hàng khi Khách hàng tương tác với nội dung, quảng cáo hoặc dịch vụ của họ. Mọi quyền truy cập và sử dụng các liên kết hoặc trang website của bên thứ ba không bị điều chỉnh bởi Chính sách này, mà thay vào đó được điều chỉnh bởi chính sách quyền riêng tư của các bên thứ ba đó.
ĐIỀU 17. XỬ LÝ DỮ LIỆU CÁ NHÂN KHÔNG CẦN SỰ ĐỒNG Ý CỦA CHỦ THỂ DỮ LIỆU
I-Telecom có thể tiến hành xử lý Dữ liệu cá nhân mà không cần sự đồng ý của chủ thể dữ liệu trong các trường hợp sau:
1. Để bảo vệ tính mạng, sức khỏe, danh dự, nhân phẩm, quyền, lợi ích hợp pháp của Khách hàng hoặc người khác trong trường hợp cấp bách; bảo vệ quyền hoặc lợi ích chính đáng của I-Telecom, của người khác hoặc lợi ích của Nhà nước, của cơ quan tổ chức một cách cần thiết trước hành vi xâm phạm lợi ích nói trên;
2. Để giải quyết tình trạng khẩn cấp; nguy cơ đe dọa an ninh, quốc phòng nhưng chưa đến mức ban bố tình trạng khẩn cấp; phòng, chống bạo loạn, khủng bố, phòng, chống tội phạm và vi phạm pháp luật theo quy định của luật;
3. Phục vụ hoạt động của cơ quan nhà nước, hoạt động quản lý nhà nước theo quy định của pháp luật
4. Thực hiện thỏa thuận của Khách hàng với I-Telecom hoặc cơ quan, tổ chức, cá nhân có liên quan theo quy định của luật;
5. Trường hợp khác theo quy định của pháp luật.
ĐIỀU 18. THÔNG TIN LIÊN LẠC
Trường hợp Khách hàng có bất kỳ câu hỏi nào về Chính sách này hoặc muốn thực hiện các quyền của Khách hàng liên quan tới Thông tin Khách hàng, vui lòng liên hệ với I-Telecom theo các phương thức và thông tin dưới đây:
1. Liên hệ tới tổng đài theo thông tin tại các website/ứng dụng cung cấp dịch vụ chính thức của I-Telecom tại từng thời điểm.
2. Liên hệ trực tiếp tại các điểm giao dịch của I-Telecom trên phạm vi toàn quốc hoặc gửi công văn tới địa chỉ sau đây:
Công ty Cổ phần Viễn thông Đông Dương Telecom (I-Telecom): B001b, tháp The Manor, Phường Từ Liêm, Thành phố Hà Nội.
3. Các cách thức liên hệ khác như Livechat (phần mềm trò chuyện trực tuyến), liên hệ qua fanpage (trang thông tin điện tử) chính thức của I-Telecom, email chăm sóc Khách hàng được cung cấp cho Khách hàng tại mọi thời điểm.
ĐIỀU 19. ĐIỀU KHOẢN CHUNG
1. Chính sách này được điều chỉnh bởi pháp luật Việt Nam. Chính sách này được lập ra chỉ nhằm mục đích duy nhất là điều chỉnh hoạt động Xử lý dữ liệu cá nhân tuân thủ theo các quy định pháp luật. Nói cách khác, Chính sách này có hiệu lực pháp lý độc lập, không phải và không phụ thuộc vào Hợp đồng cung cấp Sản phẩm, hàng hóa, dịch vụ giữa I-Telecom với Khách hàng.
2. Để bảo vệ quyền và lợi ích của Khách hàng, Khách hàng cần cung cấp các tài liệu, giấy tờ có liên quan và I-Telecom có thể tiến hành một số hoạt động xác minh các thông tin, tài liệu cần thiết trước khi thực hiện các yêu cầu thực hiện quyền của Khách hàng.
3. Khách hàng đã biết rõ các thông tin về loại dữ liệu cá nhân được xử lý, mục đích xử lý dữ liệu cá nhân; bên kiểm soát dữ liệu cá nhân hoặc bên kiểm soát và xử lý dữ liệu cá nhân; các quyền, nghĩa vụ của chủ thể dữ liệu cá nhân và các nội dung khác được đề cập trong Chính sách này.
4. Khách hàng hiểu và đồng ý rằng, Chính sách này có thể được sửa đổi theo từng thời kỳ và được cập nhật, thông báo tới Khách hàng thông qua các Kênh giao dịch, kênh truyền thông và các phương thức khác của I-Telecom trước khi áp dụng, phù hợp với quy định của pháp luật. Những sửa đổi sẽ có hiệu lực vào ngày được xác định trong thông báo. Việc Khách hàng tiếp tục đăng ký, sử dụng Sản phẩm, hàng hóa, dịch vụ có nghĩa là Khách hàng đã đồng ý với các sửa đổi của Chính sách này ý và các sửa đổi này sẽ được áp dụng, trừ trường hợp pháp luật có yêu cầu, I-Telecom sẽ xin sự đồng ý của Khách hàng đối với các nội dung thay đổi đó.
5. Nếu phát sinh tranh chấp, các Bên sẽ chủ động thương lượng trên tinh thần thiện chí, hợp tác và các bên cùng có lợi. Trường hợp không thương lượng được, các bên có quyền yêu cầu cơ quan có thẩm quyền giải quyết theo quy định của pháp luật.
6. Khách hàng cam kết đã đọc, hiểu rõ, cam kết thực hiện nghiêm túc và đồng ý với toàn bộ nội dung của Chính sách này và không kèm theo điều kiện nào. Các vấn đề chưa được quy định được thực hiện theo quy định pháp luật, hướng dẫn của cơ quan Nhà nước có thẩm quyền và/hoặc các sửa đổi, bổ sung Chính sách này trong từng thời kỳ.
1 Mật khẩu mạnh phải đảm bảo các yếu tố sau:
Sử dụng tối thiểu 8 ký tự, và tối đa 15 ký tự.
Bao gồm số, chữ thường, chữ in hoa và ký tự đặc biệt.
Duy nhất, không dùng chung cho các tài khoản khác.
Không được mang ý nghĩa đi kèm (số điện thoại, ngày sinh, tên địa danh...).
Không sử dụng tên riêng.
Không sử dụng các con số nổi tiếng, ví dụ: 113, 115, 12345678…
Không sử dụng các thông tin trong mật khẩu cho câu hỏi bí mật (câu hỏi bí mật là phương pháp giúp người dùng đặt lại mật khẩu khi quên).
CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM Độc lập – Tự do – Hạnh phúc |
PHIẾU XÁC NHẬN SỰ ĐỒNG Ý CỦA KHÁCH HÀNG
ĐỐI VỚI VIỆC XỬ LÝ THÔNG TIN KHÁCH HÀNG
(Mẫu số 01.BVTTKH)
Bằng việc đánh dấu vào các ô đồng ý trong bảng dưới đây, Khách hàng (Chủ thể dữ liệu) xác nhận đồng ý cho Công ty Cổ phần Viễn thông Đông Dương Telecom (“I-Telecom”) xử lý Thông tin Khách hàng cho các mục đích thu thập thông tin và phạm vi sử dụng được quy định tại Chính sách bảo vệ Thông tin Khách hàng của I-Telecom (“Chính sách”) được công bố công khai tại https://itelecom.vn/thong-tin/bao-ve-du-lieu-ca-nhan, cụ thể như sau:
1. Mục đích thu thập thông tin: Bằng việc đánh dấu vào các ô đồng ý trong bảng dưới đây, Khách hàng xác nhận đồng ý cho I-Telecom xử lý Thông tin Khách hàng cho các mục đích như sau:
Quy định chi tiết tại Chính sách bảo vệ thông tin khách hàng của I-Telecom | Khách hàng đồng ý |
a. Cung cấp Sản phẩm, dịch vụ viễn thông theo yêu cầu của Khách hàng và chỉ trong phạm vi thông tin Khách hàng đã đồng ý (theo điểm b khoản 3 Điều 18 Luật Bảo vệ quyền lợi người tiêu dùng 2023) (Mục đích bắt buộc theo điểm a khoản 1 Điều 3 Chính sách này) | □ |
b. Thực hiện các nghĩa vụ theo quy định của pháp luật (theo điểm b khoản 3 Điều 18 Luật Bảo vệ quyền lợi người tiêu dùng 2023) (Mục đích bắt buộc theo điểm b khoản 1 Điều 3 Chính sách này) | □ |
c. Tổ chức chương trình quảng cáo, giới thiệu các sản phẩm, hàng hóa, dịch vụ và thực hiện các hoạt động xúc tiến thương mại đối với các sản phẩm, hàng hóa, dịch vụ do I-Telecom cung cấp (Mục đích tùy chọn theo điểm a khoản 2 Điều 3 Chính sách này) | □ |
d. Kinh doanh các dịch vụ: quảng cáo, tiếp thị, giới thiệu sản phẩm, nghiên cứu thị trường, thăm dò dư luận, môi giới. (Mục đích tùy chọn theo điểm b khoản 2 Điều 3 Chính sách này) | □ |
e. Kinh doanh các dịch vụ: phân tích dữ liệu, xác thực, định danh. (Mục đích tùy chọn theo điểm c khoản 2 Điều 3 Chính sách này) | □ |
f. Nghiên cứu, phát triển các thuật toán tự học, hệ thống trí tuệ nhân tạo … (Mục đích tùy chọn theo điểm d khoản 2 Điều 3 Chính sách này) | □ |
2. Phạm vi sử dụng thông tin: Bằng việc đánh dấu vào các ô đồng ý trong bảng dưới đây, Khách hàng xác nhận đồng ý cho I-Telecom chia sẻ Thông tin Khách hàng cho các chủ thể sau:
Quy định chi tiết tại Chính sách bảo vệ thông tin khách hàng của I-Telecom | Khách hàng đồng ý |
a. Chia sẻ Thông tin Khách hàng đã được thu thập phù hợp quy định của Luật Bảo vệ quyền lợi người tiêu dùng và quy định khác của pháp luật có liên quan cho bên thứ ba lưu trữ hoặc phân tích phục vụ hoạt động kinh doanh của I-Telecom và hai bên đã có thỏa thuận bằng văn bản về việc bên thứ ba có trách nhiệm bảo vệ Thông tin Khách hàng (theo quy định tại Luật Bảo vệ quyền lợi người tiêu dùng. theo quy định tại điểm a khoản 4 Điều 18 Luật Bảo vệ quyền lợi người tiêu dùng 2023 (Phạm vi sử dụng bắt buộc lựa chọn để I-Telecom cung cấp dịch vụ tới Khách hàng theo điểm a khoản 1 Điều 4 Chính sách này) | □ |
b. Chia sẻ Thông tin Khách hàng với các doanh nghiệp viễn thông có thỏa thuận bằng văn bản với I-Telecom về việc trao đổi, cung cấp thông tin thuê bao viễn thông, thông tin về việc sử dụng dịch vụ viễn thông của người sử dụng dịch vụ để phục vụ cho việc tính giá, lập hóa đơn. (theo quy định tại điểm b khoản 4 Điều 6 Luật Viễn thông 2023) (Phạm vi sử dụng bắt buộc lựa chọn để I-Telecom cung cấp dịch vụ tới Khách hàng theo điểm b khoản 1 Điều 4 Chính sách này) | □ |
c. Cung cấp Thông tin Khách hàng thuê bao viễn thông có hành vi trốn tránh thực hiện nghĩa vụ thanh toán tiền sử dụng dịch vụ viễn thông theo quy định của pháp luật (theo quy định tại điểm c khoản 4 Điều 6 Luật Viễn thông 2023) (Phạm vi sử dụng bắt buộc lựa chọn để I-Telecom cung cấp dịch vụ tới Khách hàng theo điểm c khoản 1 Điều 4 Chính sách này) | □ |
d. Chia sẻ Thông tin Khách hàng khi có yêu cầu của cơ quan nhà nước có thẩm quyền, theo quy định của pháp luật. (theo quy định tại điểm d khoản 4 Điều 6 Luật Viễn thông 2023) (Phạm vi sử dụng bắt buộc lựa chọn để I-Telecom cung cấp dịch vụ tới Khách hàng theo điểm d khoản 1 Điều 4 Chính sách này) | □ |
e. Chia sẻ Thông tin Khách hàng với công ty mẹ, công ty con, công ty liên kết của I-Telecom (Phạm vi sử dụng tùy chọn) | □ |
f. Chia sẻ Thông tin Khách hàng cho bên thứ ba không thuộc các trường hợp quy định tại điểm a, b, c, d, e và f ở trên. (Phạm vi sử dụng tùy chọn) | □ |
Lưu ý của I-Telecom:
Khách hàng có quyền lựa chọn một, một số hoặc toàn bộ các mục đích và phạm vi đã liệt kê phía trên. Tuy nhiên, do tính chất của Sản phẩm, dịch vụ, I-Telecom đặc biệt lưu ý rằng việc Khách hàng đồng ý với các mục đích bắt buộc theo các điểm a, b khoản 1 Điều 3 Chính sách và phạm vi sử dụng bắt buộc theo các điểm a, b, c, d khoản 1 Điều 4 Chính sách để I-Telecom có thể cung cấp Sản phẩm, dịch vụ theo Hợp đồng, đảm bảo chất lượng và trải nghiệm sử dụng Sản phẩm, dịch vụ của Khách hàng.
Đối với các mục đích tùy chọn theo các điểm a, b, c, d khoản 2 Điều 3 Chính sách và phạm vi sử dụng tùy chọn theo khoản 2 Điều 4 Chính sách, I-Telecom chỉ thực hiện xử lý Thông tin Khách hàng khi có sự đồng ý bằng đánh dấu chọn của Khách hàng. Trường hợp Khách hàng đã đồng ý cho I-Telecom xử lý thông tin mà thay đổi ý định và/hoặc muốn từ chối nhận thông tin tiếp thị, giới thiệu sản phẩm, quảng cáo và khuyến mại, Khách hàng có thể gửi yêu cầu cho I-Telecom bất kỳ lúc nào theo các phương thức được quy định tại khoản 11 Điều 11 Chính sách.
Ngoại trừ các mục đích và phạm vi nêu trên, nếu cần xử lý Thông tin Khách hàng cho bất kỳ mục đích và/hoặc phạm vi nào khác, I-Telecom sẽ thông báo cho Khách hàng và chỉ tiến hành xử lý Thông tin Khách hàng phù hợp với sự đồng ý của Khách hàng.
Tôi xác nhận đã đọc, hiểu đầy đủ nội dung của Chính sách này và cam kết thực hiện nghiêm túc Chính sách này. Tôi xác nhận rằng sự đồng ý với toàn bộ nội dung của Chính sách tại Phiếu này là tự nguyện, phù hợp với ý định của tôi và không kèm theo điều kiện nào, đồng thời khẳng định việc cho phép I-Telecom xử lý dữ liệu cá nhân của tôi theo toàn bộ nội dung Chính sách và quy định pháp luật hiện hành.
KHÁCH HÀNG (CHỦ THỂ DỮ LIỆU) XÁC NHẬN
Thời gian xác nhận: HH:MM:SS ngày DD/MM/YYYY
Số thuê bao: ………….
Số định danh cá nhân/Số Hộ chiếu/giấy tờ khác: …………
…………………… (chữ ký)
HỌ VÀ TÊN