Chính sách bảo mật thông tin khách hàng tại VNPT Ninh Bình
Chính sách bảo vệ thông tin khách hàng (sau đây gọi tắt là “Chính sách”) này được ban hành nhằm mục đích thông báo với Khách hàng về các loại Thông tin Khách hàng do Tổng công ty Dịch vụ Viễn thông – Chi nhánh Ninh Bình (VNPT Ninh Bình) xử lý, mục đích xử lý, cách thức xử lý, thời gian lưu trữ, cũng như quyền và nghĩa vụ của Khách hàng đối với Thông tin Khách hàng theo quy định của pháp luật Việt Nam. Căn cứ pháp lý: Tuyên bố Chính sách này được xây dựng và tuân thủ các văn bản pháp luật hiện hành, bao gồm nhưng không giới hạn:
- Luật Bảo vệ quyền lợi người tiêu dùng số 19/2023/QH15.
- Luật Viễn thông số 24/2023/QH15 và các văn bản hướng dẫn thi hành.
- Nghị định số 13/2023/NĐ-CPvề bảo vệ dữ liệu cá nhân.
- Các Nghị định, Quyết định khác liên quan đến quản lý dịch vụ viễn thông, truyền hình.
Phạm vi áp dụng: Chính sách này là Điều kiện giao dịch chung, được áp dụng cho toàn bộ hoạt động cung cấp Sản phẩm, dịch vụ của VNPT Ninh Bình và áp dụng trên toàn bộ các nền tảng có tương tác với Khách hàng cá nhân (bao gồm website, ứng dụng, điểm giao dịch, v.v.). Quy tắc chấp thuận: Bằng việc ký kết hợp đồng với VNPT Ninh Bình có dẫn chiếu Chính sách này, hoặc bằng việc Khách hàng tích vào ô “Chấp thuận” trên các nền tảng tương tác của VNPT có đăng tải công khai Chính sách này, Khách hàng xác nhận đã đọc kỹ, hiểu rõ và chấp thuận toàn bộ nội dung Chính sách này.
Điều 1. Giải thích từ ngữ và các từ viết tắt
Trong phạm vi Chính sách này, các thuật ngữ dưới đây được hiểu và giải thích như sau:
- VNPT là Tập đoàn Bưu chính Viễn thông Việt Nam và các đơn vị trực thuộc, bao gồm VNPT Ninh Bình và các Công ty con/Công ty liên kết của VNPT.
- Khách hàng là: Cá nhân hoặc người đại diện hợp pháp của cá nhân sử dụng và/hoặc quan tâm tới các Sản phẩm, dịch vụ của VNPT Ninh Bình; hoặc cá nhân đã truy cập và/hoặc đăng ký tài khoản tại các website/ứng dụng cung cấp dịch vụ của VNPT.
- Sản phẩm, dịch vụ bao gồm: Dịch vụ viễn thông di động, cố định mặt đất (thoại, nhắn tin, Internet); Dịch vụ truyền hình trả tiền; và các sản phẩm, dịch vụ khác do VNPT Ninh Bình cung cấp cho Khách hàng theo quy định pháp luật.
- Thông tin Khách hàng bao gồm:
- Dữ liệu cá nhân của Khách hàng theo quy định của pháp luật về bảo vệ dữ liệu cá nhân và
- Thông tin về quá trình sử dụng dịch vụ (mua, sử dụng) và thông tin khác liên quan đến giao dịch.
Điều 2. Xử lý Thông tin Khách hàng
Thời điểm xử lý thông tin: VNPT Ninh Bình tiến hành xử lý Thông tin Khách hàng trong các trường hợp sau:
- Khi Khách hàng liên hệ yêu cầu tư vấn, dùng thử, ký kết hợp đồng, đăng ký, sử dụng Sản phẩm, dịch vụ.
- Khi Khách hàng truy cập và/hoặc đăng ký tài khoản tại các website/ứng dụng cung cấp dịch vụ của VNPT.
- Khi Khách hàng đồng thuận cung cấp Thông tin Khách hàng qua các nguồn công khai (mạng xã hội, sự kiện, tệp lưu trữ – cookies).
- Khi có yêu cầu của các cơ quan nhà nước có thẩm quyền.
- Khi thực hiện các công việc theo mục đích xử lý quy định tại Điều 3 Chính sách này.
Các loại Dữ liệu cá nhân được xử lý: Dữ liệu cá nhân của Khách hàng được VNPT Ninh Bình tiến hành xử lý bao gồm:
- Dữ liệu cá nhân cơ bản:
- Họ tên, ngày sinh, giới tính, địa chỉ (thường trú, tạm trú, liên hệ), quốc tịch.
- Hình ảnh của cá nhân.
- Số điện thoại, số CCCD/CMND/Hộ chiếu, mã số thuế, số BHXH/BHYT.
- Tình trạng hôn nhân, thông tin về mối quan hệ gia đình.
- Thông tin về tài khoản số và lịch sử hoạt động trên không gian mạng.
- Các thông tin khác gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể.
- Dữ liệu cá nhân nhạy cảm:
- Thông tin tài chính (thông tin định danh Khách hàng tại tổ chức tín dụng, thông tin tài khoản, giao dịch, v.v.).
- Dữ liệu về vị trí của cá nhân được xác định qua dịch vụ định vị.
- Các dữ liệu cá nhân khác được pháp luật quy định là đặc thù và cần có biện pháp bảo mật cần thiết.
Thông tin bắt buộc và tùy chọn cung cấp:
- Thông tin Khách hàng bắt buộc cung cấp: Là thông tin VNPT cần thu thập theo quy định pháp luật hoặc bắt buộc phải sử dụng để triển khai cung cấp một phần hoặc toàn bộ Sản phẩm, dịch vụ theo yêu cầu của Khách hàng. Nếu không cung cấp, Khách hàng sẽ không thể sử dụng Sản phẩm, dịch vụ của VNPT Ninh Bình.
- Thông tin Khách hàng tùy chọn cung cấp: Là thông tin thu thập để nâng cao trải nghiệm khách hàng, dự đoán hành vi tiêu dùng hoặc nghiên cứu thị trường. Việc không cung cấp thông tin này không làm ảnh hưởng tới việc cung cấp Sản phẩm, dịch vụ của VNPT.
Ủy quyền xử lý thông tin cho bên thứ ba: VNPT Ninh Bình có thể tự mình hoặc ủy quyền, thuê bên thứ ba thực hiện xử lý Thông tin Khách hàng. Việc này phải được thực hiện bằng văn bản, quy định rõ phạm vi, trách nhiệm bảo mật và phải được sự đồng ý của Khách hàng.
Điều 3. Mục đích xử lý Thông tin Khách hàng
3.1. Mục đích bắt buộc
VNPT Ninh Bình được phép tiến hành xử lý Thông tin Khách hàng trong các trường hợp và mục đích sau:
- Thực hiện các nghĩa vụ theo quy định của pháp luật:
- Lập các loại báo cáo theo quy định của pháp luật về viễn thông, truyền hình.
- Cung cấp thông tin trong trường hợp khẩn cấp để bảo vệ tính mạng, sức khỏe, hoặc theo yêu cầu của cơ quan nhà nước có thẩm quyền về quốc phòng, an ninh quốc gia, trật tự an toàn xã hội.
- Thực hiện nghĩa vụ theo hợp đồng.
- Cung cấp dịch vụ viễn thông, truyền hình theo yêu cầu của Khách hàng:
- Xác minh danh tính và thực hiện quy trình xác thực Khách hàng.
- Xử lý việc đăng ký, thẩm định hồ sơ và quản lý tài khoản Khách hàng (bao gồm các chương trình Khách hàng thân thiết).
- Quản trị rủi ro tín dụng, đảm bảo khả năng thanh toán (qua các phương pháp chấm điểm, kiểm tra lịch sử sử dụng).
- Tiếp nhận, giải quyết các yêu cầu, khiếu nại, khiếu kiện của Khách hàng.
- Thông báo về kế hoạch tác động mạng lưới, giao hóa đơn, sao kê.
- Vận hành hệ thống quản trị nội bộ, đánh giá hiệu quả sản xuất kinh doanh.
- Cải tiến công nghệ, giao diện website/ứng dụng.
3.2. Mục đích tùy chọn
VNPT Ninh Bình sẽ thông báo và lấy chấp thuận của Khách hàng trước khi xử lý Thông tin Khách hàng cho các mục đích kinh doanh, tiếp thị sau:
- Mục đích kinh doanh: Phân tích dữ liệu, dịch vụ xác thực, dịch vụ định danh, dịch vụ quảng cáo, dịch vụ tiếp thị, nghiên cứu thị trường, thăm dò dư luận, môi giới.
- Tổ chức chương trình quảng cáo, giới thiệu sản phẩm: Sử dụng Thông tin Khách hàng để quảng cáo, tiếp thị về các chương trình khuyến mại, nghiên cứu, khảo sát, tin tức, sự kiện, cuộc thi có thưởng, và các nội dung có liên quan về Sản phẩm, dịch vụ của VNPT Ninh Bình.
Cam kết: VNPT Ninh Bình không thực hiện hoạt động mua bán Thông tin Khách hàng dưới bất kỳ hình thức nào.
Điều 4. Cách thức xử lý Thông tin Khách hàng
VNPT Ninh Bình áp dụng một hoặc nhiều hoạt động tác động tới Thông tin Khách hàng như: thu thập, ghi, phân tích, xác nhận, lưu trữ, chỉnh sửa, công khai, kết hợp, truy cập, truy xuất, thu hồi, mã hóa, giải mã, sao chép, chia sẻ, truyền đưa, cung cấp, chuyển giao, xóa, hủy Thông tin Khách hàng hoặc các hành động khác có liên quan phù hợp với quy định của pháp luật.
Điều 5. Thời gian bắt đầu, thời gian kết thúc xử lý dữ liệu
- Thời gian bắt đầu xử lý dữ liệu: Kể từ thời điểm phát sinh các Mục Đích quy định tại Điều 3 Chính sách này (thời điểm Khách hàng đồng ý, ký hợp đồng hoặc pháp luật yêu cầu).
- Thời gian kết thúc xử lý dữ liệu: VNPT Ninh Bình chấm dứt việc xử lý Thông tin Khách hàng khi đã hoàn thành Mục Đích quy định tại Chính sách này, trừ trường hợp pháp luật có quy định khác hoặc Khách hàng rút lại sự đồng ý việc xử lý Thông tin Khách hàng.
Điều 6. Phạm vi sử dụng Thông tin Khách hàng
6.1. Phạm vi sử dụng bắt buộc
VNPT Ninh Bình được phép chia sẻ Thông tin Khách hàng cho các tổ chức, cá nhân sau để thực hiện các Mục Đích quy định tại Chính sách:
- Chia sẻ thông tin với VNPT và các Công ty con/liên kết: Để phối hợp cung cấp, quản lý và phát triển Sản phẩm, dịch vụ (Theo Nghị định 25/2016/NĐ-CP)
- Chia sẻ với Bên thứ ba cung cấp dịch vụ: Các đối tác cung cấp dịch vụ cho VNPT (ví dụ: thu cước, quảng cáo, nghiên cứu thị trường) đã có thỏa thuận bằng văn bản về việc bảo vệ Thông tin Khách hàng với tư cách là Bên Xử lý Dữ liệu (Theo Điểm a Khoản 4 Điều 18 Luật bảo vệ quyền lợi người tiêu dùng 2023)
- Chia sẻ với các doanh nghiệp viễn thông khác: Để phục vụ cho việc tính giá, lập hóa đơn, hoặc cung cấp thông tin thuê bao có hành vi trốn tránh thực hiện nghĩa vụ thanh toán theo quy định của Bộ Thông tin và Truyền thông (Theo quy định tại Điểm b Khoản 4 Điều 6 Luật Viễn thông 2023)
- Cung cấp thông tin theo yêu cầu của cơ quan nhà nước có thẩm quyền, theo quy định của pháp luật (Theo quy định tại Điểm d Khoản 4 Điều 6 Luật Viễn thông 2023).
6.2. Phạm vi sử dụng tùy chọn
Ngoài các đối tượng quy định tại Điều 6.1, việc chia sẻ Thông tin Khách hàng cho bất kì bên thứ ba nào khác phải được sự chấp thuận của Khách hàng.
Điều 7. Quyền của Khách hàng
Khách hàng có các quyền sau đối với Thông tin Khách hàng của mình:
- Quyền được biết và Quyền đồng ý/rút lại sự đồng ý: Khách hàng có quyền được biết về hoạt động xử lý Thông tin Khách hàng và có quyền đồng ý hoặc rút lại sự đồng ý. Việc rút lại sự đồng ý đối với Thông tin Khách hàng bắt buộc cung cấp có thể dẫn tới việc VNPT đơn phương chấm dứt hợp đồng dịch vụ.
- Quyền truy cập, chỉnh sửa, trích xuất: Khách hàng có quyền truy cập, xem, chỉnh sửa các Thông tin Khách hàng của mình (nếu việc chỉnh sửa không vi phạm quy định pháp luật) hoặc yêu cầu VNPT hỗ trợ trích xuất.
- Quyền phản đối, hạn chế xử lý, yêu cầu xóa: Khách hàng có quyền phản đối, yêu cầu hạn chế xử lý hoặc yêu cầu xóa Thông tin Khách hàng. Yêu cầu xóa Thông tin Khách hàng bắt buộc cung cấp sẽ dẫn tới việc VNPT không thể tiếp tục cung cấp Sản phẩm, dịch vụ.
- Quyền khiếu nại, tố cáo, khởi kiện: Khách hàng có quyền khiếu nại, tố cáo hoặc khởi kiện theo quy định của pháp luật khi xảy ra vi phạm.
- Quyền yêu cầu bồi thường thiệt hại: Khách hàng có quyền yêu cầu bồi thường thiệt hại khi xảy ra vi phạm quy định về bảo vệ Thông tin Khách hàng của mình.
- Quyền tự bảo vệ: Khách hàng có quyền tự bảo vệ theo quy định của Bộ luật Dân sự và các luật liên quan và Nghị định 13/2023/NĐ-CP về bảo vệ Thông tin Khách hàng (và các bản sửa đổi kèm theo)
Điều 8. Nghĩa vụ của Khách hàng
Khách hàng có các nghĩa vụ sau đối với Thông tin Khách hàng:
- Tự bảo vệ: Chủ động thực hiện các biện pháp bảo vệ, quản lý và sử dụng an toàn tài khoản, thiết bị cá nhân (điện thoại, máy tính) bằng cách đăng xuất tài khoản, đặt một mật khẩu mạnh (tham khảo Phụ lục) và giữ bí mật thông tin đăng nhập/mật khẩu.
- Cung cấp thông tin đầy đủ, chính xác: Khách hàng có trách nhiệm cung cấp Thông tin Khách hàng đầy đủ, chính xác theo yêu cầu của VNPT và thông báo ngay khi phát hiện hành vi vi phạm quy định về bảo vệ Thông tin Khách hàng.
- Tôn trọng Thông tin Khách hàng của chủ thể khác: Khách hàng có trách nhiệm tôn trọng Thông tin Khách hàng của chủ thể khác và tham gia phòng, chống các hành vi vi phạm quy định về bảo vệ Thông tin Khách hàng.
Điều 9. Lưu trữ Thông tin Khách hàng/Địa điểm lưu trữ
- Địa điểm lưu trữ Thông tin Khách hàng: VNPT Ninh Bình có thể lưu trữ Thông tin Khách hàng của Khách hàng tại Việt Nam và ở nước ngoài (bao gồm cả giải pháp lưu trữ điện toán đám mây), với điều kiện việc chuyển Thông tin Khách hàng ra nước ngoài phải phù hợp với quy định tại Điều 25 Nghị định 13/2023/NĐ-CP.
- Thời gian lưu trữ Thông tin Khách hàng: VNPT chỉ thực hiện lưu trữ Thông tin Khách hàng của Khách hàng để hoàn thành các Mục Đích bắt buộc (và Mục đích tùy chọn trong trường hợp được Khách hàng đồng ý), trừ trường hợp pháp luật có quy định khác.
Điều 10. Nghĩa vụ của VNPT VinaPhone (VNPT Ninh Bình)
VNPT Ninh Bình cam kết bảo mật Thông tin Khách hàng theo quy định của pháp luật và thực hiện các nghĩa vụ sau:
- Áp dụng những biện pháp vật lý, điện tử và quản lý cần thiết để bảo vệ Thông tin Khách hàng, bao gồm:
- Bảo vệ máy chủ và hệ thống thông tin bằng các công nghệ bảo mật như tường lửa, mã hóa, chống xâm nhập trái phép.
- Ban hành các biện pháp kiểm soát về con người, xây dựng quy trình kiểm tra, đánh giá, rà soát.
- Thực hiện tất cả các biện pháp cần thiết để đảm bảo Thông tin Khách hàng được xử lý đúng với Mục Đích đã thông báo và được Khách hàng đồng ý.
- Thông báo cho cơ quan quản lý nhà nước có thẩm quyền trong thời hạn theo quy định của pháp luật khi xảy ra sự cố mất an toàn, an ninh Thông tin Khách hàng do hệ thống bị tấn công.
Điều 11. Hậu quả, thiệt hại không mong muốn có khả năng xảy ra
Một số hậu quả, thiệt hại, rủi ro không mong muốn có thể xảy ra bao gồm:
- Lỗi hệ thống: Lỗi phần cứng, phần mềm trong quá trình xử lý Thông tin Khách hàng gây ảnh hưởng không mong muốn (lỗi, hỏng, mất) Thông tin Khách hàng.
- Hacker tấn công: Lỗ hổng bảo mật nằm ngoài khả năng kiểm soát của VNPT, hệ thống bị hacker tấn công gây lộ lọt Thông tin Khách hàng.
- Khách hàng tự làm lộ lọt: Khách hàng bất cẩn hoặc bị lừa đảo, truy cập các website/tải các ứng dụng có chứa phần mềm độc hại, hoặc tự ý chia sẻ thông tin.
Trách nhiệm bồi thường thiệt hại: Trong trường hợp xảy ra lỗi do VNPT (lỗi phần cứng, phần mềm, hoặc lỗ hổng hệ thống trong tầm kiểm soát), VNPT có trách nhiệm bồi thường thiệt hại cho Khách hàng theo quy định của pháp luật. VNPT được loại trừ trách nhiệm đối với các thiệt hại do Khách hàng tự làm lộ và lọt Thông tin Khách hàng.
Điều 12. Quảng cáo trên internet và bên thứ ba
Website/ứng dụng cung cấp dịch vụ của VNPT Ninh Bình có thể bao gồm quảng cáo và/hoặc liên kết tới các trang thông tin điện tử của bên thứ ba. VNPT không chịu trách nhiệm đối với các chính sách bảo mật hoặc nội dung của các trang web bên ngoài này. Khách hàng được khuyến cáo đọc kỹ chính sách bảo mật của bên thứ ba trước khi cung cấp Thông tin Khách hàng cho họ.
Điều 13. Luật áp dụng
Chính sách này được soạn thảo và điều chỉnh bởi pháp luật Việt Nam.
Điều 14. Thông tin liên lạc
Để thực hiện các quyền của Chủ thể dữ liệu (Điều 7) hoặc mọi thắc mắc, yêu cầu, khiếu nại liên quan đến Chính sách này và hoạt động xử lý Thông tin Khách hàng, Khách hàng vui lòng liên hệ với VNPT Ninh Bình qua các phương thức sau:
- Tổng đài Chăm sóc Khách hàng (24/7): 18001166 (Tổng đài chung của VNPT VinaPhone, hỗ trợ trên toàn quốc).
- Hotline Hỗ trợ Kỹ thuật & Bán hàng (VNPT Ninh Bình): 0944523523 – Dành cho các yêu cầu hỗ trợ trực tiếp tại khu vực Ninh Bình.
- Trụ sở VNPT VinaPhone (Địa chỉ Pháp lý): Tầng 2, Tòa nhà VNPT, 57 Phố Huỳnh Thúc Kháng, Phường Láng Hạ, Quận Đống Đa, Hà Nội. (Dùng để gửi văn bản chính thức về dữ liệu cá nhân).
- Điểm giao dịch và Văn phòng: Khách hàng có thể liên hệ trực tiếp tại các điểm giao dịch và văn phòng của VNPT Ninh Bình trên địa bàn tỉnh (Để giao dịch và hỗ trợ trực tiếp).
Phụ lục: Yêu cầu chi tiết về mật khẩu mạnh
Để đảm bảo tài khoản dịch vụ của Khách hàng được bảo vệ tối đa, Khách hàng cần tuân thủ các quy tắc sau khi đặt mật khẩu:
- Độ dài tối thiểu: Mật khẩu phải có độ dài tối thiểu 8 ký tự (khuyến nghị 12 ký tự trở lên).
- Độ phức tạp: Mật khẩu phải bao gồm ít nhất 3 trong 4 loại ký tự sau:
- Chữ cái viết hoa (A-Z)
- Chữ cái viết thường (a-z)
- Chữ số (0-9)
- Ký tự đặc biệt (!@#$%^&*)
- Tính duy nhất: Không sử dụng mật khẩu trùng với tên đăng nhập, tên Khách hàng, ngày sinh, số điện thoại hoặc các thông tin cá nhân dễ đoán khác.
- Không trùng lặp: Không sử dụng mật khẩu đã từng được sử dụng trước đây.
- Cập nhật định kỳ: Khuyến nghị thay đổi mật khẩu ít nhất 6 tháng/lần.
