CHÍNH SÁCH BẢO VỆ DỮ LIỆU CÁ NHÂN

1. ĐỐI TƯỢNG VÀ PHẠM VI ÁP DỤNG

2. GIẢI THÍCH TỪ NGỮ

3. TỰ NGUYỆN VÀ ĐỒNG Ý

4. ĐỘ CHÍNH XÁC CỦA DỮ LIỆU

5. DỮ LIỆU CÁ NHÂN THU THẬP VÀ XỬ LÝ

6. MỤC ĐÍCH XỬ LÝ DỮ LIỆU CÁ NHÂN

7. CÁCH THỨC XỬ LÝ DỮ LIỆU CÁ NHÂN

8. XỬ LÝ DỮ LIỆU CÁ NHÂN CỦA TRẺ EM

9. TỔ CHỨC, CÁ NHÂN THAM GIA QUÁ TRÌNH XỬ LÝ

10. QUYỀN CỦA CHỦ THỂ DỮ LIỆU CÁ NHÂN

11. NGHĨA VỤ CỦA CHỦ THỂ DỮ LIỆU CÁ NHÂN

12. CÁC HÀNH VI BỊ NGHIÊM CẤM TRONG BẢO VỆ DỮ LIỆU CÁ NHÂN

13. QUY ĐỊNH KHÁC

Chính sách bảo mật dữ liệu cá nhân (sau đây gọi là “Chính sách quyền riêng tư” hoặc “Chính sách”) này mô tả cách thức Công ty TNHH Bảo hiểm Tasco (sau đây gọi chung là “Công ty” hoặc “Bảo hiểm Tasco”) thu thập, sử dụng, lưu trữ và xử lý dữ liệu cá nhân phát sinh trong quá trình tổ chức, vận hành và hoạt động kinh doanh của Công ty.

Chính sách này là một phần không tách rời của hợp đồng, thỏa thuận, điều khoản, điều kiện giao dịch, hồ sơ bảo hiểm và các văn bản khác điều chỉnh, ràng buộc mối quan hệ pháp lý giữa Bảo hiểm Tasco với khách hàng, người lao động, đối tác và các chủ thể dữ liệu cá nhân có liên quan.

Chính sách được xây dựng và áp dụng phù hợp với Luật Dữ liệu cá nhân năm 2025, các nghị định hướng dẫn thi hành và quy định pháp luật có liên quan của Việt Nam; đồng thời được công khai trên trang thông tin điện tử chính thức của Bảo hiểm Tasco tại https://baohiemtasco.vn.

1. ĐỐI TƯỢNG VÀ PHẠM VI ÁP DỤNG

1.1. Chính sách này điều chỉnh việc Bảo hiểm Tasco thu thập, xử lý, lưu trữ, bảo vệ và chuyển giao dữ liệu cá nhân của các chủ thể dữ liệu cá nhân trong quá trình cung cấp sản phẩm, dịch vụ bảo hiểm, quản trị nội bộ, quản lý nhân sự, thực hiện nghĩa vụ pháp lý và các hoạt động kinh doanh hợp pháp khác của Công ty.

1.2. Chính sách này được áp dụng đối với toàn bộ người lao động của Công ty; khách hàng là cá nhân; bên mua bảo hiểm, người được bảo hiểm, người thụ hưởng; đối tác, nhà cung cấp, nhà thầu, bên tái bảo hiểm, tổ chức trung gian; và mọi cá nhân khác có giao dịch, tiếp xúc hoặc phát sinh quan hệ pháp lý với Bảo hiểm Tasco.

2. GIẢI THÍCH TỪ NGỮ

2.1. “Dữ liệu cá nhân” hay “DLCN” là dữ liệu số hoặc thông tin dưới dạng khác xác định hoặc giúp xác định một con người cụ thể, bao gồm dữ liệu cá nhân cơ bản và dữ liệu cá nhân nhạy cảm. Dữ liệu cá nhân sau khi khử nhận dạng không còn là dữ liệu cá nhân.

2.2. “Dữ liệu cá nhân cơ bản” là dữ liệu cá nhân phản ánh các yếu tố nhân thân, lai lịch phổ biến, thường xuyên sử dụng trong các giao dịch, quan hệ xã hội, thuộc danh mục do Chính phủ ban hành.

2.3. “Dữ liệu cá nhân nhạy cảm” là dữ liệu cá nhân gắn liền với quyền riêng tư của cá nhân, khi bị xâm phạm sẽ gây ảnh hưởng trực tiếp đến quyền, lợi ích hợp pháp của cơ quan, tổ chức, cá nhân, thuộc danh mục do Chính phủ ban hành.

2.4. “Chủ thể dữ liệu cá nhân” hay “Chủ thể DLCN” là cá nhân được Dữ liệu cá nhân phản ánh, bao gồm: người lao động của Công ty; khách hàng là cá nhân; bên mua bảo hiểm, người được bảo hiểm, người thụ hưởng; đối tác, nhà cung cấp, nhà thầu, bên tái bảo hiểm, tổ chức trung gian; và mọi cá nhân khác có giao dịch, tiếp xúc hoặc phát sinh quan hệ pháp lý với Bảo hiểm Tasco.

2.5. “Khách hàng” là cá nhân tiếp cận, tìm hiểu, đăng ký, sử dụng hoặc có liên quan trong quy trình hoạt động, cung cấp các sản phẩm, dịch vụ của Bảo hiểm Tasco.

2.6. “Người lao động” là cá nhân làm việc cho Bảo hiểm Tasco theo hợp đồng lao động, hợp đồng thử việc, hợp đồng cộng tác hoặc các hình thức làm việc hợp pháp khác theo quy định pháp luật lao động.

2.7. “Xử lý dữ liệu cá nhân” hay “Xử lý DLCN” là hoạt động tác động đến dữ liệu cá nhân, bao gồm một hoặc nhiều hoạt động như sau: thu thập, phân tích, tổng hợp, mã hóa, giải mã, chỉnh sửa, xóa, hủy, khử nhận dạng, cung cấp, công khai, chuyển giao dữ liệu cá nhân và hoạt động khác tác động đến dữ liệu cá nhân.

2.8. “Bên kiểm soát dữ liệu cá nhân” là cơ quan, tổ chức, cá nhân quyết định mục đích và phương tiện xử lý dữ liệu cá nhân.

2.9. “Bên xử lý dữ liệu cá nhân” là cơ quan, tổ chức, cá nhân thực hiện việc xử lý dữ liệu cá nhân theo yêu cầu của bên kiểm soát dữ liệu cá nhân hoặc bên kiểm soát và xử lý dữ liệu cá nhân.

2.10. “Bên kiểm soát và xử lý dữ liệu cá nhân” là cơ quan, tổ chức, cá nhân quyết định mục đích, phương tiện và trực tiếp xử lý dữ liệu cá nhân.

2.11. “Bên thứ ba” là tổ chức, cá nhân ngoài chủ thể dữ liệu cá nhân, bên kiểm soát dữ liệu cá nhân, bên kiểm soát và xử lý dữ liệu cá nhân, bên xử lý dữ liệu cá nhân tham gia vào việc xử lý dữ liệu cá nhân theo quy định pháp luật.

3. TỰ NGUYỆN VÀ ĐỒNG Ý

3.1. Trừ các trường hợp xử lý DLCN không cần sự đồng ý theo quy định của Luật Dữ liệu cá nhân năm 2025 và pháp luật có liên quan, mọi hoạt động xử lý DLCN của Bảo hiểm Tasco đều được thực hiện trên cơ sở tự nguyện, minh bạch, đúng mục đích và có sự đồng ý hợp pháp của Chủ thể DLCN.

3.2. Bằng việc đăng ký, giao kết hợp đồng, sử dụng sản phẩm, dịch vụ của Công ty và/hoặc cho phép Công ty xử lý dữ liệu cá nhân, Chủ thể DLCN xác nhận đã được cung cấp đầy đủ thông tin, đã đọc, hiểu rõ và đồng ý để Bảo hiểm Tasco thu thập, xử lý dữ liệu cá nhân của mình cho các mục đích được nêu tại Chính sách này.

3.3. Chủ thể DLCN có quyền rút lại sự đồng ý theo trình tự, thủ tục do pháp luật quy định; việc rút lại sự đồng ý không ảnh hưởng đến tính hợp pháp của hoạt động xử lý dữ liệu đã được thực hiện trước thời điểm rút lại.

4. ĐỘ CHÍNH XÁC CỦA DỮ LIỆU

4.1. DLCN cần được cung cấp đầy đủ, chính xác bởi khách hàng. Trong trường hợp có bất kỳ thay đổi nào, Khách hàng có trách nhiệm thông báo cho Công ty để đảm bảo DLCN được thu thập hợp pháp, chính xác và cập nhật liên tục.

4.2. Trường hợp Chủ thể DLCN cung cấp cho Công ty dữ liệu cá nhân của người liên quan (bao gồm nhưng không giới hạn ở người phụ thuộc, người có liên quan theo quy định pháp luật, vợ/chồng, con, cha mẹ, người giám hộ, bên thụ hưởng, người được ủy quyền, người liên hệ khẩn cấp hoặc cá nhân khác), Chủ thể DLCN cam đoan và bảo đảm rằng:

(a) Thông tin được cung cấp là đầy đủ, chính xác, hợp pháp;

(b) Đã có sự đồng ý/chấp thuận hợp pháp của người liên quan để dữ liệu cá nhân được xử lý theo Chính sách này.

Chủ thể DLCN và/hoặc người liên quan chịu trách nhiệm lưu trữ, xuất trình bằng chứng về sự đồng ý hợp pháp nêu trên khi có yêu cầu của cơ quan nhà nước có thẩm quyền.

4.3. Bảo hiểm Tasco sẽ tiến hành bảo mật DLCN căn cứ trên thông tin được Chủ thể DLCN cung cấp. Vì vậy không có nghĩa vụ thẩm định tính chính xác của thông tin và tính hợp pháp sự đồng ý/chấp thuận. Bảo hiểm Tasco được miễn trừ trách nhiệm đối với các khiếu nại, tranh chấp, thiệt hại phát sinh do việc cung cấp thông tin không đúng hoặc không có sự đồng ý hợp pháp. Chủ thể DLCN có trách nhiệm bồi thường cho Công ty các thiệt hại, chi phí phát sinh (nếu có).

5. DỮ LIỆU CÁ NHÂN THU THẬP VÀ XỬ LÝ

5.1. Dữ liệu cá nhân cơ bản

i. Họ, chữ đệm và tên; tên gọi khác (nếu có);

ii. Ngày, tháng, năm sinh; ngày, tháng, năm chết hoặc mất tích (nếu có);

iii. Giới tính;

iv. Nơi sinh; nơi đăng ký khai sinh; nơi thường trú; nơi tạm trú; nơi ở hiện tại; quê quán; địa chỉ liên hệ;

v. Quốc tịch;

vi. Hình ảnh của cá nhân

vii. Số điện thoại; địa chỉ thư điện tử; số chứng minh nhân dân/căn cước công dân; số định danh cá nhân; số hộ chiếu; số giấy phép lái xe;

viii. Hình ảnh, thông tin chung về tài sản được bảo hiểm không gắn liền với tổn thất, định giá, giám định hoặc bồi thường, bao gồm loại tài sản, đặc điểm nhận dạng cơ bản của tài sản;

ix. Thông tin hành chính liên quan đến hợp đồng bảo hiểm tại Bảo hiểm Tasco, bao gồm số hợp đồng, thời hạn bảo hiểm, tình trạng hiệu lực hợp đồng;

x. Các dữ liệu cá nhân cơ bản khác theo quy định pháp luật mà Công ty đánh giá là cần thiết hoặc phải thu thập theo quy định của pháp luật vì các mục đích được quy định tại Chính sách này.

5.2. Dữ liệu cá nhân nhạy cảm

i. Thông tin tên đăng nhập và mật khẩu truy cập tài khoản định danh điện tử cá nhân;

ii. Hình ảnh thẻ căn cước/thẻ căn cước công dân/chứng minh nhân dân;

iii. Tên đăng nhập, mật khẩu và các thông tin xác thực khác liên quan đến tài khoản của Chủ thể Dữ liệu cá nhân trên các hệ thống, nền tảng của Bảo hiểm Tasco;

iv. Thông tin về tài khoản ngân hàng, thẻ thanh toán, ví điện tử và các dữ liệu tài chính khác của Chủ thể Dữ liệu cá nhân;

v. Thông tin tài chính, tín dụng, thu nhập, nghề nghiệp và các thông tin khác được sử dụng để đánh giá rủi ro, xác định mức phí bảo hiểm hoặc phục vụ hoạt động kinh doanh bảo hiểm;

vi. Thông tin sức khỏe, tình trạng bệnh lý, tiền sử bệnh, hồ sơ y tế, kết quả khám, chữa bệnh, giám định y khoa;

vii. Dữ liệu sinh trắc học bao gồm dấu vân tay hoặc các đặc điểm sinh học khác có khả năng nhận dạng cá nhân;

viii. Hình ảnh, tài liệu, dữ liệu liên quan đến hiện trường, tổn thất, tai nạn, sự kiện bảo hiểm;

ix. Hồ sơ yêu cầu giải quyết quyền lợi bảo hiểm; hồ sơ bồi thường; kết quả giám định, đánh giá tổn thất; nguyên nhân tai nạn, thương tích, tử vong;

x. Dữ liệu phục vụ việc điều tra, xác minh, phòng, chống gian lận bảo hiểm theo quy định pháp luật;

xi. Dữ liệu về vị trí của Chủ thể DLCN được xác định qua dịch vụ định vị; dữ liệu theo dõi hành vi, hoạt động sử dụng dịch vụ trên không gian mạng khi được xử lý cho mục đích bảo hiểm

xii. Thông tin về hành vi vi phạm pháp luật (nếu có) theo quy định của pháp luật;

xiii. Các dữ liệu cá nhân nhạy cảm khác theo quy định của pháp luật mà Bảo hiểm Tasco xác định là cần thiết để thu thập, xử lý nhằm thực hiện các mục đích được quy định tại Chính sách này.

6. MỤC ĐÍCH XỬ LÝ DỮ LIỆU CÁ NHÂN

Công ty có thể xử lý dữ liệu cá nhân của Chủ thể DLCN phục vụ cho một hoặc các mục đích như sau:

6.1. Đánh giá khả năng cung cấp sản phẩm, dịch vụ hoặc/và giao kết hợp đồng với Chủ thể DLCN, bao gồm các mục đích sau:

i. Nhận biết, xác minh thông tin về Chủ thể DLCN mà Bảo hiểm Tasco thu thập được;

ii. Hoạt động thẩm định, đánh giá rủi ro Chủ thể DLCN để giao kết hợp đồng/hợp tác với Công ty (như cung cấp dịch vụ bảo hiểm giao kết hoặc gia hạn hợp đồng bảo hiểm; quản lý hợp đồng bảo hiểm; tính toán phí bảo hiểm; thu phí bảo hiểm; giải quyết bồi thường, chi trả quyền lợi bảo hiểm; ...).

6.2. Thực hiện các nghĩa vụ trong hợp đồng, thoả thuận, điều khoản và các văn kiện khác giữa Công ty và Chủ thể DLCN, hỗ trợ khách hàng bao gồm những mục đích sau:

i. Thực hiện các nghĩa vụ theo hợp đồng, thoả thuận, cung cấp sản phẩm và dịch vụ cho Chủ thể DLCN;

ii. Cập nhật, xử lý thông tin của Chủ thể DLCN;

iii. Quản lý, chăm sóc, giải quyết khiếu nại, khiếu kiện của Chủ thể DLCN;

iv. Sử dụng, chuyển giao cho đối tác DLCN và các thông tin liên quan trong quá trình hợp tác, sử dụng dịch vụ của đối tác;

v. Liên hệ, thông báo với Chủ thể DLCN;

vi. Thực hiện các hoạt động hỗ trợ và chăm sóc khách hàng.

6.3. Thực hiện các chức năng và hoạt động liên quan đến sản phẩm, dịch vụ của Công ty như: tái bảo hiểm, trích lập dự phòng bảo hiểm;

6.4. Phục vụ hoạt động kinh doanh của Công ty bao gồm thực hiện nghĩa vụ kế toán, thuế, kiểm toán, báo cáo và nghĩa vụ khác theo quy định pháp luật;

6.5. Quản trị nội bộ, quản lý nhân sự, tiền lương, đào tạo, khen thưởng, kỷ luật, tuyển dụng;

6.6. Phòng, chống gian lận bảo hiểm, phòng chống rửa tiền, tài trợ khủng bố và các hành vi vi phạm pháp luật;

6.7. Cải tiến sản phẩm, dịch vụ, hệ thống công nghệ thông tin và nâng cao chất lượng hoạt động;

6.8. Các mục đích khác được pháp luật cho phép hoặc được Chủ thể DLCN đồng ý

7. CÁCH THỨC XỬ LÝ DỮ LIỆU CÁ NHÂN

7.1. Cách thức thu thập

Dữ liệu cá nhân được thu thập như sau:

i. Từ các trang thông tin điện tử, ứng dụng của Công ty: Dữ liệu cá nhân được thu thập khi Chủ thể dữ liệu cá nhân điền vào các biểu mẫu được đưa trên các trang thông tin điện tử, ứng dụng của Công ty.

ii. Từ việc cung cấp các sản phẩm, dịch vụ, thực hiện các nghĩa vụ theo hợp đồng, thỏa thuận của Công ty: Dữ liệu cá nhân được thu thập khi Chủ thể dữ liệu cá nhân mua, đăng ký sử dụng, sử dụng bất kỳ sản phẩm, dịch vụ, ký kết hợp đồng với Công ty.

iii. Từ các trao đổi, liên lạc với Chủ thể dữ liệu cá nhân: Dữ liệu cá nhân được thu thập thông qua tương tác giữa Công ty và Chủ thể dữ liệu cá nhân (gặp trực tiếp, qua thư, điện thoại, trực tuyến, hệ thống tổng đài, liên lạc điện tử hoặc bất kỳ phương tiện nào khác) bao gồm cả các cuộc khảo sát;

iv. Từ mạng xã hội: Là các mạng xã hội của Công ty và/hoặc các mạng xã hội do Công ty hợp tác với các đối tác;

v. Từ các thiết bị ghi âm, ghi hình: được đặt tại các điểm kinh doanh hoặc nơi thực hiện một phần hoặc toàn bộ hoạt động kinh doanh của Công ty mà Chủ thể dữ liệu cá nhân gặp, xuất hiện hoặc tương tác với Công ty;

vi. Từ các tương tác hoặc các công nghệ thu thập dữ liệu tự động: Công ty có thể thu thập thông tin được ghi tự động từ kết nối:

- Cookie, thẻ pixel và các công nghệ tương tự khác;

- Bất kỳ công nghệ nào có khả năng theo dõi hoạt động cá nhân trên các thiết bị hoặc trang thông tin điện tử;

- Thông tin dữ liệu khác được cung cấp bởi một thiết bị.

vii. Các phương tiện khác

Công ty có thể thu thập dữ liệu cá nhân thông qua các nguồn thông tin công khai, chính thống hoặc thông qua việc chia sẻ dữ liệu cần thiết từ công ty mẹ, công ty con, công ty liên kết, đối tác trong quá trình hợp tác với Công ty phù hợp với quy định của pháp luật.

7.2. Cách thức lưu trữ

Dữ liệu cá nhân được lưu trữ tại Việt Nam tại hệ thống cơ sở dữ liệu của Công ty hoặc tại bất cứ đâu mà Công ty hoặc các chi nhánh, công ty con, công ty liên kết, đối tác hoặc nhà cung cấp dịch vụ có cơ sở.

Thời gian lưu trữ dữ liệu cá nhân được xác định căn cứ vào mục đích sử dụng như nêu tại Chính sách này và phù hợp với quy định pháp luật.

7.3. Cách thức chuyển giao, chia sẻ dữ liệu

i. Công ty sẽ không bán dữ liệu cá nhân cho bất cứ bên nào. Công ty sử dụng các biện pháp bảo mật cần thiết để đảm bảo việc chuyển giao/chia sẻ dữ liệu cá nhân được an toàn. Dữ liệu cá nhân được Công ty chia sẻ cho (i) công ty mẹ, công ty con, công ty liên kết của Công ty; (ii) cá nhân/tổ chức tham gia vào quá trình xử lý dữ liệu cá nhân quy định tại Chính sách này; hoặc (iii) cơ quan nhà nước có thẩm quyền hoặc các trường hợp khác phù hợp với quy định của pháp luật.

ii. Nếu bên nhận dữ liệu cá nhân có trụ sở ngoài lãnh thổ Việt Nam thì khi cung cấp/chuyển dữ liệu cá nhân ra nước ngoài (bao gồm hoạt động sử dụng không gian mạng, thiết bị, phương tiện điện tử hoặc các hình thức khác để chuyển dữ liệu cá nhân ra ngoài lãnh thổ Việt Nam), Công ty sẽ yêu cầu bên tiếp nhận đảm bảo an toàn, bảo mật đối với dữ liệu cá nhân được cung cấp/chuyển giao. Công ty cam kết tuân thủ đầy đủ quy định, yêu cầu tuân thủ của pháp luật Việt Nam để bảo vệ an toàn cho dữ liệu cá nhân.

7.4. Cách thức phân tích

Dữ liệu cá nhân được phân tích dựa trên quy trình nội bộ của Công ty, nguyên tắc bảo mật dữ liệu và bảo đảm an toàn thông tin đối với hệ thống công nghệ thông tin.

7.5. Cách thức mã hóa

Khi cần thiết, dữ liệu cá nhân thu thập được mã hóa theo các tiêu chuẩn mã hóa phù hợp trong quá trình lưu trữ hoặc chuyển giao và xử lý dữ liệu để đảm bảo các dữ liệu luôn được bảo vệ.

7.6. Cách thức xoá, huỷ, khử nhận dạng dữ liệu

Theo quy định của pháp luật hoặc theo yêu cầu hợp lệ từ Chủ thể dữ liệu cá nhân, Công ty sẽ xóa dữ liệu cá nhân đang được lưu trữ trừ trường hợp sau đây:

i. Pháp luật quy định không cho phép xóa dữ liệu hoặc yêu cầu bắt buộc phải lưu trữ dữ liệu;

ii. Dữ liệu cá nhân được xử lý bởi cơ quan nhà nước có thẩm quyền với mục đích phục vụ hoạt động của cơ quan nhà nước theo quy định pháp luật;

iii. Dữ liệu cá nhân đã được công khai theo quy định pháp luật;

iv. Dữ liệu cá nhân được xử lý nhằm phục vụ yêu cầu pháp lý, nghiên cứu khoa học, thống kê theo quy định pháp luật;

v. Trong trường hợp tình trạng khẩn cấp về quốc phòng, an ninh quốc gia, trật tự an toàn xã hội, thảm họa lớn, dịch bệnh nguy hiểm; khi có nguy cơ đe dọa an ninh, quốc phòng nhưng chưa đến mức ban bố tình trạng khẩn cấp; phòng, chống bạo loạn, khủng bố, phòng, chống tội phạm và vi phạm pháp luật;

vi. Ứng phó với tình huống khẩn cấp đe dọa đến tính mạng, sức khỏe hoặc sự an toàn của Chủ thể dữ liệu cá nhân hoặc cá nhân khác.

Trong suốt quá trình xử lý dữ liệu cá nhân, bảo mật là ưu tiên cao nhất của Công ty. Công ty có các biện pháp thích hợp về kỹ thuật để ngăn chặn việc truy cập, sử dụng trái phép dữ liệu cá nhân. Công ty cũng thường xuyên phối hợp với các chuyên gia bảo mật nhằm cập nhật những kỹ thuật mới nhất về an ninh mạng để đảm bảo sự an toàn cho dữ liệu cá nhân.

8. XỬ LÝ DỮ LIỆU CÁ NHÂN CỦA TRẺ EM

8.1. Công Ty sẽ Xử Lý Dữ Liệu Cá Nhân của trẻ em theo nguyên tắc bảo vệ các quyền và vì lợi ích tốt nhất của trẻ em và phù hợp với quy định của pháp luật.

8.2. Công Ty chỉ Xử Lý Dữ Liệu Cá Nhân của trẻ em và cung cấp sản phẩm, dịch vụ cho trẻ em, nếu cha, mẹ hoặc người giám hộ đồng ý cho trẻ em được sử dụng sản phẩm, dịch vụ của Công ty, đồng ý để Công Ty Xử Lý Dữ Liệu Cá Nhân của trẻ em, đồng ý với Chính sách này và tuân thủ các yêu cầu của pháp luật có liên quan. Trong trường hợp trẻ em từ 7 tuổi trở lên sử dụng sản phẩm, dịch vụ của Công Ty, ngoài các yêu cầu nêu tại đây, Công Ty chỉ Xử Lý Dữ Liệu Cá Nhân của trẻ em khi có được sự đồng ý của trẻ em đó. Bố, mẹ hoặc người giám hộ chịu trách nhiệm xin sự đồng ý của trẻ em trước khi cung cấp Dữ Liệu Cá Nhân của trẻ em cho Công Ty.

9. TỔ CHỨC, CÁ NHÂN THAM GIA QUÁ TRÌNH XỬ LÝ

9.1. Tùy từng trường hợp công ty có thể là bên kiểm soát dữ liệu, bên xử lý dữ liệu hoặc bên kiểm soát và xử lý dữ liệu.

9.2. Trong phạm vi pháp luật cho phép, Chủ thể DLCN hiểu rõ rằng Công ty có thể chia sẻ dữ liệu cá nhân nhằm mục đích như nêu tại Chính sách này với các tổ chức, cá nhân sau đây:

i. Công ty mẹ, công ty con, công ty liên kết của Công ty

ii. Các chi nhánh, địa điểm kinh doanh trực thuộc Công ty và cán bộ nhân viên làm việc tại các chi nhánh, địa điểm kinh doanh đó

iii. Các nhà thầu, đại lý, đối tác và các nhà cung cấp dịch vụ bên thứ ba bao gồm: công ty bảo hiểm; công ty tái bảo hiểm; đại lý bảo hiểm, phụ trợ bảo hiểm; công ty môi giới bảo hiểm; công ty cung cấp dịch vụ hỗ trợ giải quyết quyền lợi bảo hiểm; công ty giám định độc lập; công ty kiểm toán; công ty/văn phòng luật sư; công ty đối tác cung cấp giải pháp công nghệ, phần mềm, ứng dụng, vận hành, quản lý sự cố, phát triển hạ tầng,…; hiệp hội ngành nghề; các nhà cung cấp dịch vụ khác để thực hiện các mục đích được nêu tại Chính sách này.

iv. Cơ quan nhà nước có thẩm quyền theo quy định của pháp luật

9.3. Việc chia sẻ dữ liệu sẽ được thực hiện theo đúng trình tự, cách thức và quy định pháp luật hiện hành. Các bên tiếp nhận DLCN có nghĩa vụ bảo mật thông tin phù hợp với Chính sách, quy định nội bộ, tiêu chuẩn về bảo vệ DLCN của Công ty và pháp luật hiện hành.

10. QUYỀN CỦA CHỦ THỂ DỮ LIỆU CÁ NHÂN

10.1. Quyền được biết về hoạt động Xử lý DLCN của mình, trừ trường hợp pháp luật có quy định khác.

10.2. Quyền đồng ý và không đồng ý xử lý DLCN của mình, trừ trường hợp pháp luật có quy định khác.

10.3. Quyền yêu cầu rút lại sự đồng ý cho phép xử lý DLCN của mình, trừ trường hợp pháp luật có quy định khác.

10.4. Quyền xem, chỉnh sửa hoặc yêu cầu chỉnh sửa DLCN của mình, trừ trường hợp pháp luật có quy định khác.

10.5. Quyền yêu cầu cung cấp, xoá, hạn chế xử lý DLCN của mình, trừ trường hợp pháp luật có quy định khác.

10.6. Quyền gửi yêu cầu phản đối xử lý DLCN của mình.

10.7. Quyền khiếu nại, tố cáo, khởi kiện, yêu cầu bồi thường thiệt hại theo quy định của pháp luật.

10.8. Quyền yêu cầu cơ quan có thẩm quyền hoặc cơ quan, tổ chức, cá nhân liên quan đến xử lý DLCN thực hiện các biện pháp, giải pháp để bảo vệ DLCN của mình theo quy định pháp luật.

11. NGHĨA VỤ CỦA CHỦ THỂ DỮ LIỆU CÁ NHÂN

11.1. Tự bảo vệ DLCN của mình. Thông báo kịp thời cho Công ty khi phát hiện sai sót, nhầm lẫn, rò rỉ về DLCN hoặc nghi ngờ DLCN bị xâm phạm.

11.2. Tôn trọng, bảo vệ DLCN của người khác.

11.3. Cung cấp đầy đủ, chính xác DLCN theo quy định pháp luật, theo hợp đồng hoặc khi đồng ý cho phép xử lý DLCN của mình. Nếu có bất kỳ thông tin sai lệch nào, Chủ thể DLCN sẽ tự chịu bằng chi phí của mình trong trường hợp thông tin đó làm ảnh hưởng hoặc hạn chế quyền lợi của Chủ thể DLCN.

11.4. Chấp hành pháp luật về bảo vệ dữ liệu cá nhân và tham gia phòng, chống hoạt động xâm phạm dữ liệu cá nhân.

11.5. Các nghĩa vụ khác theo quy định của pháp luật.

12. CÁC HÀNH VI BỊ NGHIÊM CẤM TRONG BẢO VỆ DỮ LIỆU CÁ NHÂN

12.1. Nghiêm cấm cán bộ, nhân viên, người lao động, cộng tác viên, người được ủy quyền, đối tác và các cá nhân khác tham gia vào quá trình thu thập, xử lý dữ liệu cá nhân của Công ty thực hiện một trong các hành vi sau:

i. Thu thập, sử dụng, xử lý dữ liệu cá nhân khi không có căn cứ pháp lý hợp lệ, không đúng mục đích đã được phê duyệt, vượt quá phạm vi công việc, chức năng, nhiệm vụ hoặc thẩm quyền được giao;

ii. Truy cập, sao chép, lưu trữ, cung cấp, chia sẻ, tiết lộ dữ liệu cá nhân trái với quy định của pháp luật hoặc quy định nội bộ của Công ty;

iii. Sử dụng dữ liệu cá nhân cho mục đích cá nhân hoặc cho bất kỳ mục đích nào không phục vụ hoạt động hợp pháp của Công ty;

iv. Lưu trữ, truyền đưa dữ liệu cá nhân trên thiết bị, hệ thống, nền tảng, ứng dụng không thuộc quyền quản lý hoặc chưa được Công ty phê duyệt;

v. Làm mất, làm rò rỉ, tiết lộ dữ liệu cá nhân; không báo cáo hoặc báo cáo không kịp thời các sự cố về an toàn, bảo mật dữ liệu cá nhân theo quy định của Công ty;

vi. Xử lý dữ liệu cá nhân nhạy cảm khi chưa đáp ứng đầy đủ điều kiện theo quy định của pháp luật, bao gồm nhưng không giới hạn ở việc thiết lập phân quyền truy cập, quy trình xử lý riêng và các biện pháp bảo mật chặt chẽ theo quy định;

vii. Tiếp tục lưu giữ, sử dụng, tiết lộ dữ liệu cá nhân sau khi chấm dứt quan hệ lao động, hợp tác hoặc hết thời hạn được giao xử lý dữ liệu cá nhân.

12.2. Cá nhân vi phạm quy định tại Điều này, tùy theo tính chất, mức độ vi phạm, sẽ bị xử lý kỷ luật, bồi thường thiệt hại, chấm dứt quan hệ lao động/hợp tác và/hoặc bị xử lý theo quy định nội bộ của công ty và quy định của pháp luật.

13. QUY ĐỊNH KHÁC

13.1. Chủ thể DLCN xác nhận rằng, bằng việc chấp thuận Chính sách này, Chủ thể DLCN đã đồng ý để DLCN được xử lý bởi Công ty, tổ chức, cá nhân tham gia quá trình Xử lý DLCN được nêu tại Chính sách này. Chủ thể DLCN đã được Công ty thông báo, đã biết và đồng ý với toàn bộ các nội dung cần được thông báo trước khi DLCN được xử lý bởi Công ty.

13.2. Trường hợp Chủ thể DLCN có bất kỳ câu hỏi liên quan đến Chính sách này hoặc các vấn đề liên quan đến quyền của Chủ thể DLCN hoặc xử lý DLCN, Chủ thể DLCN có thể sử dụng các hình thức liên hệ nêu sau:

i. Gửi thư về Công ty TNHH Bảo hiểm Tasco (Địa chỉ: Tầng 7, Toà nhà Tasco, Lô HH-2 đường Phạm Hùng, Phường Từ Liêm, Thành phố Hà Nội)

ii. Gửi email về hòm thư điện tử: [email protected]

iii. Liên hệ số điện thoại: 1900 1562

13.3. Bảo hiểm Tasco có quyền sửa đổi, bổ sung Chính sách này bất kỳ lúc nào và sẽ thông báo cho Chủ thể DLCN thông qua việc đăng tải trên trang điện tử của Công ty và/hoặc thông báo bằng phương thức phù hợp khác. Trường hợp các vấn đề liên quan đến bảo vệ dữ liệu cá nhân chưa được quy định hoặc chưa được quy định đầy đủ tại Chính sách này thì sẽ được áp dụng theo quy định của Luật Bảo vệ dữ liệu cá nhân, các văn bản pháp luật có liên quan và các quy định nội bộ hiện hành của Bảo hiểm Tasco, trong phạm vi không trái với quy định của pháp luật.

13.4. Hoạt động xử lý dữ liệu cá nhân đang thực hiện mà đã được chủ thể dữ liệu cá nhân đồng ý hoặc theo thỏa thuận theo quy định của chính sách bảo vệ dữ liệu cá nhân quy định tại Quyết định số 20A/2023/QĐ-BHTasco ngày 01/07/2023 trước ngày Quyết định này có hiệu lực thi hành thì tiếp tục thực hiện, không phải xin đồng ý lại hoặc thỏa thuận lại.

13.5. Chính sách này được áp dụng từ ngày 01 tháng 01 năm 2026, thay thế Quyết định số 20A/2023/QĐ-BHTasco ngày 01/07/2023 về việc ban hành chính sách bảo vệ dữ liệu cá nhân.

Đầu trang