CHÍNH SÁCH BẢO
VỆ DỮ LIỆU CÁ NHÂN
Căn cứ:
- Luật
Bảo vệ dữ liệu cá nhân số 91/2025/QH15 do Quốc
hội ban hành ngày 26/6/2025;
- Luật Bảo
vệ quyền lợi người tiêu dùng số 19/2023/QH15
do Quốc hội ban hành ngày 20/06/2023;
- Luật Viễn
thông số 24/2023/QH15 do Quốc hội ban hành ngày 24/11/2023 và
các văn bản hướng dẫn thi hành;
- Nghị định
số 356/2025/NĐ-CP do Chính phủ ban hành ngày 31/12/2025 quy
định chi tiết một số điều và biện
pháp thi hành Luật Bảo vệ dữ liệu cá nhân;
- Nghị định
số 163/2024/NĐ-CP do Chính phủ ban hành ngày 24/12/2024 quy định chi tiết một số
điều và biện pháp thi hành Luật viễn thông;
- Nghị định
số 55/2024/NĐ-CP do Chính phủ ban hành ngày 16/05/2024 quy
định chi tiết một số điều của Luật
bảo vệ quyền lợi người tiêu dùng;
- Nghị định
số 06/2016/NĐ-CP do Chính phủ ban hành ngày 18/01/2016 quy
định quản lư, cung cấp và sử dụng dịch
vụ phát thanh, truyền h́nh sửa đổi bổ sung bởi
Nghị định 71/2022/NĐ-CP;
- Thông tư số
42/2025/TT-BCT do Bộ trưởng Bộ Công thương ban
hành ngày 22/6/2025 Danh mục sản phẩm, hàng hóa, dịch vụ
phải đăng kư hợp đồng theo mẫu, điều
kiện giao dịch chung.
MobiFone luôn cam kết bảo mật những
thông tin, dữ liệu cá nhân của Khách hàng một cách tốt
nhất theo quy định của pháp luật. V́ vậy,
MobiFone xây dựng Chính sách Bảo vệ Dữ liệu cá
nhân (“Chính sách”) này để Khách hàng hiểu rơ hơn về
mục đích, phạm vi thông tin mà chúng tôi xử lư dữ
liệu cá nhân và các biện pháp chúng tôi áp dụng để
bảo vệ thông tin và quyền lợi của Khách hàng
đối với các hoạt động này.
Chính sách này là một phần không thể tách
rời của bản Hợp đồng, các Điều
khoản và Điều kiện sử dụng Dịch vụ
Viễn thông và các Dịch vụ khác do MobiFone cung cấp tới
Khách hàng. MobiFone công bố Chính sách trên các ứng dụng và
trang thông tin điện tử của MobiFone, cụ thể:
website https://mobifone.vn, Ứng
dụng My MobiFone và hoặc các ứng dụng, trang thông tin
khác do MobiFone cung cấp trong từng thời kỳ.
Điều 1. Định nghĩa:
- MobiFone:
là Tổng công ty Viễn thông MobiFone – Trụ sở chính
tại Số 01 Phố Phạm Văn Bạch, Yên Hoà, Cầu
Giấy, Hà Nội.
- Khách
hàng: là Khách hàng cá nhân t́m kiếm, tiếp cận, mua,
đăng kư, sử dụng dịch vụ viễn
thông và các sản phẩm, hàng hóa, dịch vụ khác của
MobiFone và/hoặc do MobiFone hợp tác với đối
tác cung cấp.
- Sản
phẩm, hàng hóa, dịch vụ là bất kỳ sản
phẩm, hàng hóa, dịch vụ nào do MobiFone cung cấp
và/hoặc do MobiFone hợp tác với đối tác cung
cấp mà Khách hàng t́m kiếm, tiếp cận, mua,
đăng kư sử dụng, sử dụng.
- Dữ
liệu cá nhân: là thông tin dưới dạng kư hiệu,
chữ viết, chữ số, h́nh ảnh, âm thanh hoặc
dạng tương tự trên môi trường điện
tử gắn liền với một con người cụ
thể hoặc giúp xác định một con người
cụ thể. Dữ liệu cá nhân bao gồm dữ liệu
cá nhân cơ bản và dữ liệu cá nhân nhạy cảm.
- Xử
lư dữ liệu cá nhân: là một hoặc nhiều hoạt
động tác động tới dữ liệu cá nhân,
như: thu thập, ghi, phân tích, xác nhận, lưu trữ,
chỉnh sửa, công khai, kết hợp, truy cập,
truy xuất, thu hồi, mă hóa, giải mă, sao chép, chia sẻ,
truyền đưa, cung cấp, chuyển giao, xóa, hủy
dữ liệu cá nhân hoặc các hành động khác có
liên quan.
- Kênh
giao dịch của MobiFone: bao gồm kênh tổng
đài, kênh giao dịch điện tử (ứng dụng
My MobiFone, trang thông tin điện tử như https://mobifone.vn/, wapsite, mạng
xă hội) và kênh giao dịch vật lư (cửa hàng,
điểm kinh doanh... của MobiFone và các đại lư
của MobiFone) hoặc các kênh giao dịch khác tùy từng
thời điểm do MobiFone cung cấp hoặc ủy
quyền cung cấp cho Khách hàng.
- Kênh
truyền thông MobiFone: bao gồm các Ứng dụng và
trang thông tin điện tử MobiFone (website https://mobifone.vn/, Ứng dụng
My MobiFone…) hoặc các kênh khác tuỳ theo từng thời
kỳ do MobiFone cung cấp.
Điều 2. Loại Dữ liệu
được xử lư:
- Các
Dữ liệu cá nhân của Khách hàng có thể được
MobiFone thu thập và xử lư bao gồm và/hoặc không
giới hạn các loại dữ liệu cá nhân sau:
- Họ,
chữ đệm và tên khai sinh, tên gọi khác (nếu
có);
- Ngày,
tháng, năm sinh; ngày, tháng, năm chết hoặc mất
tích;
- Giới
tính;
- Nơi
sinh, nơi đăng kư khai sinh; nơi thường
trú, nơi tạm trú, nơi ở hiện tại, quê
quán, địa chỉ liên hệ;
- Quốc
tịch;
- H́nh
ảnh cá nhân, bao gồm cả h́nh ảnh Khách hàng cung cấp
khi đăng kư sử dụng dịch vụ, h́nh ảnh
Khách hàng đăng tải trên các Ứng dụng/Website
của MobiFone trong quá tŕnh sử dụng dịch vụ;
- Số
điện thoại, số chứng minh nhân dân, số
định danh cá nhân, số hộ chiếu; số giấy
phép lái xe, số biển số xe, số mă số thuế
cá nhân, số bảo hiểm xă hội, số thẻ bảo
hiểm y tế;
- T́nh
trạng hôn nhân;
- Thông
tin về mối quan hệ gia đ́nh (cha mẹ, con
cái);
- Thông
tin về tài khoản số của cá nhân; dữ liệu
cá nhân phản ánh hoạt động, lịch sử hoạt
động trên không gian mạng (như thông tin địa
chỉ IP, cookies, beacon, plug-in, pixel tag, mă thiết bị…);
- Các
dữ liệu về hành vi tiêu dùng phản ánh hoạt
động, lịch sử hoạt động viễn
thông của Khách hàng khi sử dụng dịch vụ
trên mạng viễn thông MobiFone;
- Điểm
tín nhiệm viễn thông của Khách hàng: được
thể hiện dưới dạng điểm số,
là kết quả của quá tŕnh MobiFone xử lư, phân tích
dữ liệu của Khách hàng sử dụng dịch vụ
viễn thông;
- Thông
tin qua việc sử dụng thiết bị di động:
cấu h́nh điện thoại, thông tin phiên bản của
các ứng dụng trên điện thoại, danh bạ
điện thoại của khách hàng;
- Các
thông tin khác gắn liền với một con người
cụ thể hoặc giúp xác định một con
người cụ thể;
- Quan
điểm chính trị, quan điểm tôn giáo;
- T́nh
trạng sức khỏe và đời tư được
ghi trong hồ sơ bệnh án, không bao gồm thông tin về
nhóm máu;
- Thông
tin liên quan đến nguồn gốc chủng tộc,
nguồn gốc dân tộc;
- Thông
tin về đặc điểm di truyền được
thừa hưởng hoặc có được của
cá nhân;
- Thông
tin về thuộc tính vật lư, đặc điểm
sinh học riêng của cá nhân;
- Thông
tin về đời sống t́nh dục, xu hướng
t́nh dục của cá nhân;
- Dữ
liệu về tội phạm, hành vi phạm tội
được thu thập, lưu trữ bởi các
cơ quan thực thi pháp luật;
- Thông
tin khách hàng của tổ chức tín dụng, chi nhánh
ngân hàng nước ngoài, tổ chức cung ứng dịch
vụ trung gian thanh toán, các tổ chức được
phép khác, gồm: thông tin định danh khách hàng theo quy
định của pháp luật, thông tin về tài khoản,
thông tin về tiền gửi, thông tin về tài sản
gửi, thông tin về giao dịch, thông tin về tổ
chức, cá nhân là bên bảo đảm tại tổ chức
tín dụng, chi nhánh ngân hàng, tổ chức cung ứng dịch
vụ trung gian thanh toán;
- Dữ
liệu về vị trí của cá nhân được
xác định qua dịch vụ định vị;
- Dữ
liệu cá nhân khác được pháp luật quy định
là đặc thù và cần có biện pháp bảo mật
cần thiết;
- Các
dữ liệu cá nhân khác của Khách hàng liên quan đến
việc cung cấp sản phẩm, dịch vụ của
MobiFone và phù hợp với quy định của pháp luật.
- Các
thông tin, dữ liệu của Khách hàng mà MobiFone nêu tại
Điều này bao gồm dữ liệu cá nhân cơ bản
và dữ liệu cá nhân nhạy cảm. Dữ liệu
cá nhân nhạy cảm là những dữ liệu có liên
quan đến quyền riêng tư của Khách hàng.
MobiFone cam kết bảo vệ dữ liệu cá nhân nhạy
cảm của Khách hàng phù hợp với quy định
của pháp luật.
Điều 3. Tổ chức, cá nhân
được Xử lư dữ liệu cá nhân:
- Tổng
Công ty Viễn thông MobiFone – Trụ sở chính tại Số
01 Phố Phạm Văn Bạch, Yên Hoà, Cầu Giấy,
Hà Nội.
- Dữ
liệu cá nhân của Khách hàng có thể được
chia sẻ, cung cấp đến và được xử
lư bởi các đối tượng sau đây:
- Các
cán bộ, nhân viên, nhân sự, chi nhánh, pḥng giao dịch,
văn pḥng đại diện, các đơn vị trực
thuộc khác của MobiFone;
- Chủ
sở hữu, công ty mẹ, công ty con, công ty liên kết
hoặc công ty/đơn vị thuộc cùng tập
đoàn hoặc hệ sinh thái thuộc MobiFone được
MobiFone xác định;
- Các
đối tác, đối tác chiến lược liên kết,
hợp tác với MobiFone để cung cấp các sản
phẩm, dịch vụ đến Khách hàng hoặc các
tổ chức, cá nhân khác có tham gia vào hoặc liên quan
đến quy tŕnh cung cấp sản phẩm, dịch
vụ của MobiFone (bao gồm nhưng không giới hạn
các tổ chức hoạt động trung gian, môi giới,
đại lư, sàn giao dịch, xúc tiến thương mại,
quảng cáo, tiếp thị, nghiên cứu thị
trường, công nghệ thông tin, các giải pháp, tiện
ích, nền tảng, vận hành, lưu trữ, phát triển
hạ tầng, hệ thống, thiết bị,
phương tiện, phần mềm, ứng dụng,
các dịch vụ quản lư, các tổ chức cung cấp
các dịch vụ, tính năng tích hợp với các nền
tảng, ứng dụng của MobiFone) và nhà thầu của
các đối tác này;
- Bên
thứ ba xử lư dữ liệu cá nhân của Khách hàng
theo hợp đồng/thỏa thuận với MobiFone;
- Các
đơn vị tư vấn, kiểm toán, luật
sư, công chứng viên, kiểm toán viên, bên đại
lư, bên đại diện của MobiFone;
- Bên
nhận chuyển nhượng, nhận chuyển giao
quyền, nghĩa vụ, tài sản của MobiFone; các
bên trong giao dịch chuyển giao, hợp nhất, sáp nhập
trong hoạt động của MobiFone và/hoặc các bên
có nhu cầu t́m hiểu thông tin cho mục đích nhận
chuyển nhượng, nhận chuyển giao, hợp
nhất, sáp nhập này;
- Bất
kỳ cá nhân, tổ chức nào là bên đại diện,
bên được ủy quyền hoặc được
chấp thuận từ Khách hàng, hành động thay mặt
và/hoặc nhân danh Khách hàng; hoặc bên có liên quan đến
giao dịch cũng như việc thực hiện giao dịch
của Khách hàng;
- Bất
kỳ cá nhân, tổ chức, cơ quan có thẩm quyền,
cơ quan quản lư hoặc bên thứ ba mà MobiFone
được quyền hoặc bắt buộc phải
tiết lộ theo quy định của pháp luật hoặc
theo bất kỳ hợp đồng, cam kết giữa
bên thứ ba với MobiFone;
- Các
bên liên quan khác mà MobiFone thấy là cần thiết để
đáp ứng, bảo vệ quyền lợi hợp
pháp của Khách hàng và/hoặc MobiFone.
Khách hàng đồng ư cho phép các cơ quan, tổ
chức, cá nhân nêu trên được cung cấp và
được phép xử lư Dữ liệu cá nhân của
Khách hàng phù hợp với các mục đích được
nêu tại Chính sách này và quy định của pháp luật.
Điều 4. Mục đích Xử lư dữ
liệu cá nhân và Nguyên tắc bảo mật dữ liệu
của MobiFone:
Dữ liệu cá nhân theo Điều 2 trên
đây có thể được xử lư cho các mục
đích sau:
- Cung
cấp Sản phẩm, hàng hóa, dịch vụ cho Khách
hàng và thực hiện quyền, nghĩa vụ của
MobiFone theo hợp đồng/thỏa thuận và quy
định pháp luật, bao gồm nhưng không giới
hạn:
- Phục
vụ hoạt động quản lư nghiệp vụ;
vận hành, khai thác, tối ưu chất lượng
mạng, dịch vụ di động, truyền h́nh,
Internet và các sản phẩm, dịch vụ khác do
MobiFone và/hoặc đối tác cung cấp; xử lư sự
cố mạng lưới; cung cấp, nâng cao chất
lượng Sản phẩm, hàng hóa, dịch vụ;
- Xác
thực và thực hiện các giao dịch thanh toán;
đối soát cước, thanh toán cước; trao
đổi cung cấp thông tin liên quan đến người
sử dụng dịch vụ viễn thông với các
doanh nghiệp viễn thông khác để phục vụ
cho việc tính giá cước, lập hóa đơn và
ngăn chặn hành vi trốn tránh thực hiện
nghĩa vụ theo hợp đồng trong phạm vi
pháp luật cho phép; bảo vệ hoặc thực thi
các quyền lợi hợp pháp của MobiFone như quyền
thu các khoản phí, các khoản nợ của Khách hàng
đối với MobiFone; đối soát với các
đối tác hợp tác của MobiFone nhằm mục
đích cung cấp Sản phẩm, hàng hóa, dịch vụ
cho Khách hàng;
- Để
nhận biết, xác thực, cập nhật thông tin về
Khách hàng; để đánh giá, xác định, thẩm
định, cân nhắc và phê duyệt việc cung cấp
hoặc tiếp tục cung cấp Sản phẩm, hàng
hóa, dịch vụ đến Khách hàng;
- Cung
cấp, kích hoạt hoặc xác minh Sản phẩm, hàng
hóa, dịch vụ mà Khách hàng yêu cầu theo phiếu yêu
cầu/hợp đồng/thỏa thuận hoặc qua
Kênh giao dịch của MobiFone hoặc các yêu cầu khác
của Khách hàng phát sinh trong quá tŕnh t́m kiếm, tiếp
cận, mua, đăng kư, sử dụng Sản phẩm,
hàng hóa, dịch vụ;
- Phục
vụ cho mục đích liên hệ, thông báo với Khách
hàng;
- Thực
hiện các quyền của Khách hàng liên quan đến
Dữ liệu cá nhân theo quy định pháp luật, thỏa
thuận giữa Khách hàng và MobiFone và/hoặc đối
tác của MobiFone;
- Thực
hiện nghĩa vụ với cơ quan, tổ chức,
cá nhân có liên quan theo hợp đồng/thỏa thuận
hoặc theo quy định pháp luật;
- Công
khai Dữ liệu cá nhân của Khách hàng theo quy định
pháp luật;
- Thực
hiện các nghĩa vụ về thanh tra, kiểm tra, thống
kê, báo cáo, tài chính, kế toán và thuế;
- Thực
hiện các nghiệp vụ bảo đảm an toàn dữ
liệu; bảo đảm an toàn hệ thống thông
tin của MobiFone như sao lưu, dự pḥng, giám sát, tối
ưu tài nguyên và bảo vệ Dữ liệu cá nhân
khách hàng;
- Nhắn
tin thông báo, truyền thông, vận động, ủng hộ
liên quan đến Cổng thông tin nhân đạo quốc
gia và theo yêu cầu của cơ quan quản lư nhà
nước;
- Phát
hiện, ngăn chặn, điều tra, pḥng ngừa
các hành vi vi phạm pháp luật trên không gian mạng theo
yêu cầu của cơ quan nhà nước có thẩm
quyền và quy định pháp luật, bao gồm
nhưng không giới hạn: tin nhắn rác, thư
điện tử rác, cuộc gọi rác, tin nhắn có
mục đích lừa đảo, thư điện tử
có mục đích lừa đảo, cuộc gọi có
mục đích lừa đảo;
- Phát
hiện, ngăn chặn, điều tra, pḥng ngừa
các hành vi gian lận, lừa đảo, tấn công, xâm
nhập, chiếm đoạt trái phép, hành vi mang tính chất
tội phạm và các hành vi bất hợp pháp khác;
- Thực
hiện các hoạt động có mục đích kiểm
toán, quản lư rủi ro, pḥng chống rửa tiền,
tài trợ khủng bố và tuân thủ cấm vận;
- Trong
trường hợp t́nh trạng khẩn cấp về
quốc pḥng, an ninh quốc gia, trật tự an toàn xă
hội, thảm họa lớn, dịch bệnh nguy hiểm;
khi có nguy cơ đe dọa an ninh, quốc pḥng
nhưng chưa đến mức ban bố t́nh trạng
khẩn cấp; pḥng, chống bạo loạn, khủng
bố, pḥng, chống tội phạm và vi phạm pháp
luật theo quy định pháp luật;
- Phục
vụ hoạt động của cơ quan nhà nước
theo quy định pháp luật chuyên ngành.
- Hỗ
trợ Khách hàng khi mua, đăng kư sử dụng, sử
dụng Sản phẩm, hàng hóa, dịch vụ do MobiFone
và/hoặc đối tác cung cấp theo hợp đồng/thỏa
thuận và quy định pháp luật, bao gồm:
- Cập
nhật, xử lư thông tin khi Khách hàng mua, đăng kư sử
dụng, sử dụng Sản phẩm, hàng hóa, dịch
vụ;
- Chăm
sóc Khách hàng, tiếp nhận và giải quyết thắc
mắc, khiếu nại của Khách hàng đối với
các Sản phẩm, hàng hóa, dịch vụ;
- Sử
dụng, chuyển giao cho đối tác các Dữ liệu
cá nhân, thông tin vướng mắc, sự cố, báo cáo
lỗi do Khách hàng phản ánh để xác định
và khắc phục sự cố của Sản phẩm,
hàng hóa, dịch vụ; sửa chữa thiết bị
của Khách hàng; thực hiện hoạt động
khác về chăm sóc và hỗ trợ Khách hàng.
- Nâng
cao chất lượng Sản phẩm, hàng hóa, dịch
vụ do MobiFone và/hoặc đối tác cung cấp cho
Khách hàng:
- Cung
cấp thông tin mà Khách hàng đă yêu cầu hoặc
MobiFone cho rằng Khách hàng có thể thấy hữu ích,
bao gồm thông tin về các Sản phẩm, hàng hóa, dịch
vụ theo quy định pháp luật;
- Cải
tiến công nghệ, giao diện Trang thông tin điện
tử, wapsite, mạng xă hội, ứng dụng, nền
tảng, công cụ… đảm bảo tiện lợi
cho Khách hàng;
- Quản
lư tài khoản Khách hàng và các chương tŕnh Khách hàng
thân thiết;
- Lưu
trữ thông tin, nghiên cứu thị trường, phân
tích, thống kê và các hoạt động quản lư nội
bộ khác nhằm nâng cao trải nghiệm Khách hàng;
- Báo
cáo, thống kê, phân tích dữ liệu nội bộ
để nghiên cứu, xây dựng, phát triển, quản
lư, đo lường, cung cấp và cải tiến Sản
phẩm, hàng hóa, dịch vụ cũng như điều
hành hoạt động kinh doanh của MobiFone;
- Xây
dựng chiến dịch tiếp thị Sản phẩm,
hàng hóa, dịch vụ và xác định cách MobiFone và/hoặc
đối tác có thể cá nhân hóa các sản phẩm,
hàng hóa, dịch vụ đó;
- Phát
triển, cung cấp Sản phẩm, hàng hóa, dịch vụ
mới được cá nhân hóa theo nhu cầu, điều
kiện thực tế của Khách hàng với
phương pháp đo lường hiệu quả;
- Giới
thiệu, cung cấp các chương tŕnh khuyến mại
cho Sản phẩm, hàng hóa, dịch vụ, ưu
đăi, khuyến mại của MobiFone và của MobiFone
hợp tác với đối tác;
- Đánh
giá khả năng mua, sử dụng Sản phẩm,
hàng hóa, dịch vụ thông qua điểm xếp hạng
viễn thông hoặc các điểm/chỉ số
đánh giá khác của Khách hàng nhằm hỗ trợ tốt
nhất trong việc cung cấp các sản phẩm, hàng
hóa, dịch vụ cho Khách hàng.
- Kinh
doanh dịch vụ tiếp thị, quảng cáo, giới
thiệu sản phẩm, hàng hóa, dịch vụ phù hợp
với nhu cầu của Khách hàng hoặc MobiFone và/hoặc
đối tác cho rằng Khách hàng quan tâm theo nội dung,
h́nh thức, tần suất như sau:
- Nội
dung: Giới thiệu thông tin các sản phẩm, hàng
hóa, dịch vụ, ưu đăi do MobiFone và đối
tác của MobiFone cung cấp;
- Phương
thức: Qua tin nhắn quảng cáo (SMS, USSD, MMS…), cuộc
gọi IVR, thông báo trên Kênh giao dịch của MobiFone hoặc
các phương thức khác theo quy định pháp luật;
- H́nh
thức: Gửi trực tiếp cho Khách hàng qua thiết
bị, phương tiện điện tử hoặc
các h́nh thức khác phù hợp với quy định pháp
luật;
- Tần
suất: Theo quy định pháp luật về quảng
cáo.
- Kinh
doanh dịch vụ nghiên cứu thị trường,
thăm ḍ dư luận, môi giới.
- Tổ
chức giới thiệu và xúc tiến thương mại.
Điều 5. Xử lư dữ liệu của
khách hàng dưới 16 tuổi
- Trong
quá tŕnh cung cấp Sản phẩm, hàng hóa, dịch vụ,
MobiFone sẽ có các Khách hàng là cá nhân trong độ tuổi
từ đủ 7 (bảy) tuổi đến dưới
16 (mười sáu) tuổi (“Khách hàng trẻ em”). MobiFone
sẽ tiến hành các quy tŕnh cần thiết để
xác minh độ tuổi của Khách hàng trẻ em
trước khi xử lư Dữ liệu cá nhân.
- Trong
trường hợp Khách hàng trẻ em mua, đăng kư
sử dụng, sử dụng Sản phẩm, hàng hóa, dịch
vụ, MobiFone sẽ tiến hành lấy xác nhận thể
hiện sự đồng ư liên quan đến việc
xử lư Dữ liệu cá nhân từ Khách hàng trẻ và
cha, mẹ hoặc người giám hộ của Khách
hàng trẻ em phù hợp với quy định của
pháp luật tại từng thời kỳ.
Điều 6. Cách thức Xử lư dữ
liệu
- MobiFone
có thể thu thập dữ liệu cá nhân của Khách
hàng theo các cách thức, h́nh thức như sau:
- Thu
thập trực tiếp từ Khách hàng:
- Từ
hoạt động cung cấp sản phẩm, dịch
vụ: khi Khách hàng cung cấp thông tin hoặc phát sinh
thông tin trong quá tŕnh đăng kư và sử dụng các sản
phẩm, dịch vụ, tiện ích mà MobiFone cung cấp
qua các kênh giao dịch trực tiếp, nền tảng
cung cấp dịch vụ;
- Từ
các website của MobiFone: MobiFone có thể thu thập dữ
liệu của Khách hàng khi Khách hàng truy cập bất
kỳ website nào của MobiFone hoặc sử dụng bất
kỳ tính năng, tài nguyên nào có sẵn trên hoặc
thông qua các website này;
- Từ
ứng dụng trên thiết bị di động của
MobiFone: MobiFone có thể thu thập dữ liệu của
Khách hàng khi Khách hàng tải xuống hoặc sử dụng
ứng dụng dành cho thiết bị di động.
Các ứng dụng này có thể ghi lại dữ liệu
như thống kê sử dụng ứng dụng, loại
thiết bị, hệ điều hành, cài đặt ứng
dụng, địa chỉ IP, cài đặt ngôn ngữ,
ngày và giờ kết nối với ứng dụng, dữ
liệu vị trí và các thông tin liên lạc kỹ thuật
khác… và theo đó, tất cả hoặc một số
dữ liệu này có thể tạo thành dữ liệu
cá nhân của Khách hàng;
- Từ
các trao đổi, liên lạc, tương tác với
Khách hàng: MobiFone có thể thu thập dữ liệu của
Khách hàng khi Khách hàng liên hệ, tương tác (như gặp
trực tiếp, qua thư, điện thoại, trực
tuyến, liên lạc điện tử, mạng xă hội,
các cuộc khảo sát hoặc bất kỳ
phương tiện nào khác);
- Từ
các thiết bị ghi âm, ghi h́nh gắn với thiết
bị của MobiFone hoặc được đặt
tại các cửa hàng, địa điểm kinh doanh
thuộc mạng lưới của MobiFone hoặc các
địa điểm khác mà Khách hàng có tương tác
với MobiFone. Khách hàng lưu ư rằng MobiFone có thể
đang ghi âm, ghi h́nh khi Khách hàng giao tiếp,
tương tác với MobiFone cho các mục đích xác
thực về Khách hàng và giao dịch của Khách hàng;
và/hoặc mục đích an ninh, an toàn cho giao dịch,
tài sản của Khách hàng cũng như của
MobiFone.
- Thu
thập từ bên thứ ba hoặc các nguồn thông tin
khác:
- MobiFone
cũng có thể thu thập dữ liệu của
Khách hàng thông qua việc truy cập thông tin cá nhân
được lưu trữ bởi bên thứ ba hoặc
các nguồn lưu trữ thông tin khác, chẳng hạn
như bên cung cấp dịch vụ xác thực thông
tin, các nhà cung cấp hàng hóa/dịch vụ, nhà cung cấp
dịch vụ thanh toán, các trang thông tin điện tử,
mạng xă hội... Thông qua đó, MobiFone có thể nhận
được các thông tin được kiểm soát
từ các bên thứ ba hoặc các nguồn lưu trữ
thông tin này và Khách hàng đồng ư rằng MobiFone có thể
thu thập, lưu trữ và xử lư, sử dụng các
thông tin này;
- Để
tuân thủ các nghĩa vụ của ḿnh theo pháp luật
hiện hành, MobiFone cũng có thể tiếp nhận dữ
liệu của Khách hàng từ các cơ quan có thẩm
quyền.
- MobiFone
có thể xử lư dữ liệu cá nhân của Khách hàng
theo các cách thức, h́nh thức như sau:
- Tùy
vào mục đích xử lư dữ liệu cá nhân Khách
hàng trong từng trường hợp cụ thể,
MobiFone có thể áp dụng các cách thức xử lư phù hợp
bao gồm nhưng không giới hạn các phương
thức xử lư dữ liệu cá nhân tự động
(thông qua cookies và/hoặc công nghệ có liên quan khác),
không tự động hoặc các phương thức
khác bảo đảm được yêu cầu về
bảo vệ dữ liệu.
- Trong
quá tŕnh xử lư dữ liệu, MobiFone áp dụng một
hoặc nhiều hoạt động tác động tới
dữ liệu cá nhân như: thu thập, ghi, phân tích, xác
nhận, lưu trữ, chỉnh sửa, công khai, kết
hợp, truy cập, truy xuất, thu hồi, mă hóa, giải
mă, sao chép, chia sẻ, truyền đưa, cung cấp,
chuyển giao, xóa, hủy dữ liệu, cá nhân hoặc
các hành động khác có liên quan.
- MobiFone
có thể trực tiếp hoặc thông qua Bên xử lư dữ
liệu cá nhân để xử lư dữ liệu của
Khách hàng phù hợp với quy định pháp luật hiện
hành.
- Nhằm
thực hiện các mục đích xử lư dữ liệu
cá nhân Khách hàng, MobiFone có thể chuyển dữ liệu
cá nhân của Khách hàng ra nước ngoài và/hoặc
địa điểm nằm ngoài lănh thổ nước
Việt Nam. MobiFone sẽ thực hiện theo các yêu cầu
của pháp luật Việt Nam, pháp luật của quốc
gia/vùng lănh thổ mà dữ liệu được chuyển
đến cũng như áp dụng các biện pháp cần
thiết để bảo vệ dữ liệu cá nhân
của Khách hàng.
Điều 7: Nguyên tắc bảo mật dữ
liệu của MobiFone:
- Dữ
liệu cá nhân của Khách hàng được bảo mật
theo Chính sách này và quy định pháp luật.
- Chúng
tôi có trách nhiệm bảo đảm an toàn thông tin mạng
theo quy định pháp luật, bảo đảm quốc
pḥng, an ninh quốc gia, bí mật nhà nước, giữ
vững ổn định chính trị, trật tự,
an toàn xă hội và thúc đẩy phát triển kinh tế
- xă hội.
- Việc
xử lư sự cố an toàn thông tin mạng khi thực
hiện luôn bảo đảm quyền và lợi ích hợp
pháp của Khách hàng.
- Hoạt
động đảm bảo an toàn thông tin mạng
được thực hiện thường xuyên, liên tục,
kịp thời và hiệu quả.
Điều 8. Thời gian bắt đầu
và kết thúc Xử lư dữ liệu:
- Thời
gian bắt đầu xử lư dữ liệu: Kể từ
thời điểm Khách hàng chấp thuận với
Chính sách này hoặc khi dữ liệu được
cung cấp, thu thập phù hợp với quy định
của Chính sách này và/hoặc quy định pháp luật.
- Thời
gian kết thúc xử lư dữ liệu: Cho tới thời
điểm Khách hàng yêu cầu MobiFone chấm dứt việc
xử lư dữ liệu hoặc thời điểm
MobiFone hoàn thành quá tŕnh Xử lư dữ liệu phù hợp
với mục đích xử lư và quy định của
pháp luật.
- MobiFone
có thể phải lưu trữ Dữ liệu cá nhân của
Khách hàng ngay cả khi hợp đồng/thỏa thuận
giữa Khách hàng và MobiFone đă chấm dứt để
thực hiện các nghĩa vụ pháp lư của MobiFone
theo quy định pháp luật và/hoặc yêu cầu của
cơ quan nhà nước có thẩm quyền.
Điều 9. Quyền của Khách hàng:
Theo quy định tại Nghị định
13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân, Quư
Khách là chủ thể dữ liệu cá nhân của ḿnh và có
quyền đối với dữ liệu cá nhân của
ḿnh. Phương thức thực hiện quyền: bằng
văn bản gửi đến MobiFone. Khách hàng truy cập
vào website https://mobifone.vn hoặc
gọi tới Tổng đài Chăm sóc Khách hàng 0936 339 388
hoặc 9090 (miễn phí) để được hướng
dẫn.
- Khách
hàng có quyền được biết về hoạt
động xử lư dữ liệu cá nhân của ḿnh, trừ
trường hợp pháp luật có quy định khác.
- Khách
hàng có quyền đồng ư hoặc không đồng ư
cho phép xử lư dữ liệu cá nhân của ḿnh, trừ
trường hợp luật có quy định khác.
- Khách
hàng được quyền truy cập để xem, chỉnh
sửa hoặc yêu cầu chỉnh sửa Dữ liệu
cá nhân của ḿnh bằng cách gửi văn bản gửi
đến MobiFone, trừ trường hợp luật
có quy định khác.
- Khách
hàng có quyền rút lại sự đồng ư của
ḿnh bằng cách gửi văn bản gửi đến
MobiFone, trừ trường hợp pháp luật có quy
định khác. Việc rút lại sự đồng ư
không ảnh hưởng đến tính hợp pháp của
việc xử lư dữ liệu đă được
Khách hàng đồng ư với MobiFone trước khi rút lại
sự đồng ư.
- Khách
hàng được quyền xóa hoặc yêu cầu xóa dữ
liệu cá nhân của ḿnh bằng cách gửi văn bản
gửi đến MobiFone, trừ trường hợp
luật có quy định khác.
- Khách
hàng được quyền yêu cầu hạn chế xử
lư Dữ liệu cá nhân của ḿnh bằng cách gửi
văn bản gửi đến MobiFone, trừ trường
hợp luật có quy định khác. Việc hạn chế
xử lư dữ liệu sẽ được MobiFone thực
hiện trong 72 giờ sau khi có yêu cầu của Khách
hàng, với toàn bộ Dữ liệu cá nhân mà Khách hàng
yêu cầu hạn chế, trừ trường hợp
luật có quy định khác.
- Khách
hàng được quyền yêu cầu MobiFone cung cấp
cho bản thân Dữ liệu cá nhân của ḿnh bằng
cách gửi văn bản gửi đến MobiFone, trừ
trường hợp luật có quy định khác.
- Khách
hàng được quyền phản đối MobiFone,
Tổ chức được xử lư dữ liệu
cá nhân quy định tại Điều 3 Chính sách này xử
lư dữ liệu cá nhân của ḿnh bằng cách gửi
văn bản gửi đến MobiFone nhằm ngăn
chặn hoặc hạn chế tiết lộ Dữ liệu
cá nhân hoặc sử dụng cho mục đích quảng
cáo, tiếp thị, trừ trường hợp luật
có quy định khác. MobiFone sẽ thực hiện yêu cầu
của Khách hàng trong 72 giờ sau khi nhận được
yêu cầu, trừ trường hợp luật có quy
định khác.
- Khách
hàng có quyền khiếu nại, tố cáo hoặc khởi
kiện theo quy định của pháp luật.
- Khách
hàng có quyền yêu cầu bồi thường đối
với thiệt hại thực tế theo quy định
của pháp luật nếu MobiFone có hành vi vi phạm quy
định về bảo vệ Dữ liệu cá nhân của
ḿnh, trừ trường hợp các bên có thỏa thuận
khác hoặc luật có quy định khác.
- Khách
hàng có quyền tự bảo vệ theo quy định của
Bộ luật Dân sự, luật khác có liên quan và Nghị
định 13/2023/NĐ-CP, hoặc yêu cầu cơ quan,
tổ chức có thẩm quyền thực hiện các
phương thức bảo vệ quyền dân sự
theo quy định tại Điều 11 Bộ luật
Dân sự.
Điều 10. Nghĩa vụ của Khách
hàng:
Theo quy định tại Nghị định
13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân, Quư
Khách là chủ thể dữ liệu cá nhân của ḿnh và có
nghĩa vụ đối với dữ liệu cá nhân của
ḿnh, bao gồm:
- Tuân
thủ các quy định của pháp luật, quy định,
hướng dẫn của MobiFone liên quan đến xử
lư Dữ liệu cá nhân của Khách hàng.
- Cung
cấp đầy đủ, trung thực, chính xác Dữ
liệu cá nhân, các thông tin khác theo yêu cầu của
MobiFone khi đăng kư và sử dụng dịch vụ
của MobiFone và cập nhật đầy đủ,
chính xác, trung thực khi có thay đổi về các thông
tin này. MobiFone sẽ tiến hành bảo mật Dữ liệu
cá nhân của Khách hàng căn cứ trên thông tin Khách hàng
đă đăng kư, do đó nếu có bất kỳ
thông tin sai lệch nào MobiFone sẽ không chịu trách nhiệm
trong trường hợp thông tin đó làm ảnh hưởng
hoặc hạn chế quyền lợi của Khách hàng.
Trường hợp không thông báo, nếu có phát sinh rủi
ro, tổn thất th́ Khách hàng chịu trách nhiệm về
những sai sót hay hành vi lợi dụng, lừa đảo
khi sử dụng dịch vụ do lỗi của ḿnh hoặc
do không cung cấp đúng, đầy đủ, chính
xác, kịp thời sự thay đổi thông tin; bao gồm
cả thiệt hại về tài chính, chi phí phát sinh do
thông tin cung cấp sai hoặc không thống nhất.
- Phối
hợp với MobiFone, cơ quan nhà nước có thẩm
quyền hoặc bên thứ ba trong trường hợp
phát sinh các vấn đề ảnh hưởng đến
tính bảo mật Dữ liệu cá nhân của Khách hàng.
- Tự
bảo vệ dữ liệu cá nhân của ḿnh; chủ
động áp dụng các biện pháp nhằm bảo vệ
Dữ liệu cá nhân của ḿnh trong quá tŕnh sử dụng
dịch vụ của MobiFone; thông báo kịp thời cho
MobiFone khi phát hiện thấy có sai sót, nhầm lẫn về
Dữ liệu cá nhân của ḿnh hoặc nghi ngờ Dữ
liệu cá nhân của ḿnh đang bị xâm phạm.
- Tự
chịu trách nhiệm đối với những thông
tin, dữ liệu, chấp thuận mà ḿnh tạo lập,
cung cấp trên môi trường mạng; tự chịu
trách nhiệm trong trường hợp dữ liệu cá
nhân bị ṛ rỉ, xâm phạm do lỗi của ḿnh.
- Thường
xuyên cập nhật các quy định, chính sách về xử
lư Dữ liệu cá nhân của MobiFone trong từng thời
kỳ được thông báo tới Khách hàng hoặc
đăng tải trên Kênh truyền thông của MobiFone.
Thực hiện các hành động theo hướng dẫn
của MobiFone để thể hiện rơ việc chấp
thuận hoặc không chấp thuận đối với
các mục đích xử lư Dữ liệu cá nhân mà
MobiFone thông báo tới Khách hàng trong từng thời kỳ.
- Các
trách nhiệm khác theo quy định của pháp luật.
Điều 11. Quyền của MobiFone:
- Xử
lư dữ liệu cá nhân của Khách hàng theo đúng mục
đích, phạm vi và các nội dung khác đă thỏa thuận
với Khách hàng và/hoặc được Khách hàng đồng
ư.
- Sửa
đổi Chính sách này theo từng thời kỳ và bảo
đảm Khách hàng được thông báo thông qua các
Kênh truyền thông MobiFone trước khi áp dụng.
- Có
quyền từ chối những yêu cầu không hợp
pháp của Khách hàng.
- Quyết
định áp dụng các biện pháp phù hợp để
bảo vệ Dữ liệu cá nhân của Khách hàng.
- Trong
phạm vi pháp luật cho phép, trường hợp Khách
hàng có yêu cầu rút lại sự đồng ư và/hoặc
đề nghị MobiFone xóa dữ liệu, hạn chế
xử lư dữ liệu cá nhân của Khách hàng th́ MobiFone
có quyền hạn chế, ngừng, hủy bỏ một
phần hoặc toàn bộ việc cung cấp sản phẩm,
dịch vụ cho Khách hàng do không có đầy đủ
các thông tin, dữ liệu để thực hiện
cung cấp các sản phẩm, dịch vụ cho Khách
hàng; Khách hàng tự chịu trách nhiệm đối với
mọi hậu quả, thiệt hại có thể xảy
ra và MobiFone không chịu bất kỳ tổn thất
nào phát sinh đối với Khách hàng trong trường
hợp này.
- Các
quyền khác được quy định tại Chính
sách này và theo quy định của pháp luật.
Điều 12. Nghĩa vụ của
MobiFone:
- Tuân
thủ các quy định của pháp luật trong quá
tŕnh xử lư dữ liệu cá nhân của Khách hàng.
- Áp
dụng các biện pháp bảo mật thông tin phù hợp
để tránh việc truy cập, thay đổi, sử
dụng, tiết lộ trái phép dữ liệu cá nhân của
Khách hàng.
- Thực
hiện đúng theo các yêu cầu hợp pháp của Khách
hàng liên quan đến Dữ liệu cá nhân của Khách
hàng.
- Bảo
đảm có cơ chế cho phép Khách hàng thực hiện
các quyền liên quan đến Dữ liệu cá nhân của
ḿnh.
- Phối
hợp với cơ quan nhà nước có thẩm quyền
và các tổ chức, cá nhân có liên quan khác để giảm
thiểu tối đa thiệt hại khi phát hiện
hành vi vi phạm pháp luật đối với Dữ liệu
cá nhân của Khách hàng.
- Chịu
trách nhiệm trước Khách hàng đối với những
thiệt hại phát sinh do lỗi của MobiFone thực
hiện không đúng các quy định của pháp luật
về xử lư dữ liệu hoặc không đúng theo
phạm vi, mục đích đă thỏa thuận với
Khách hàng.
- Các
nghĩa vụ khác được quy định tại
Chính sách này và theo quy định của pháp luật.
Điều 13. Hậu quả, thiệt hại
không mong muốn có thể xảy ra:
- MobiFone
cam kết luôn sử dụng nhiều công nghệ bảo
mật thông tin khác nhau nhằm bảo vệ Dữ liệu
cá nhân của Khách hàng không bị truy lục, sử dụng
hoặc chia sẻ ngoài ư muốn. Tuy nhiên, không một dữ
liệu nào có thể được bảo mật 100%.
V́ vậy, MobiFone cam kết sẽ bảo mật một
cách tối đa Dữ liệu cá nhân của Khách hàng. Một
số hậu quả, thiệt hại không mong muốn
có thể xảy ra bao gồm nhưng không giới hạn:
- Lỗi
phần cứng, phần mềm trong quá tŕnh xử lư dữ
liệu làm mất dữ liệu của Khách hàng;
- Lỗ
hổng bảo mật nằm ngoài khả năng kiểm
soát của MobiFone, hệ thống bị hacker tấn
công gây lộ lọt dữ liệu;
- Khách
hàng tự làm lộ lọt dữ liệu cá nhân do: bất
cẩn hoặc bị lừa đảo; truy cập
các website/tải các ứng dụng có chứa phần mềm
độc hại...
- MobiFone
khuyến cáo Khách hàng bảo mật các thông tin liên quan
đến mật khẩu đăng nhập vào tài khoản
của Khách hàng, mă OTP và không chia sẻ mật khẩu
đăng nhập, mă OTP này với bất kỳ
người nào khác.
- Khách
hàng nên bảo quản thiết bị điện tử
trong quá tŕnh sử dụng, Khách hàng nên khóa, đăng
xuất, hoặc thoát khỏi tài khoản trên website hoặc
Ứng dụng của MobiFone khi không có nhu cầu sử
dụng nữa.
- Trong
trường hợp máy chủ lưu trữ dữ liệu
bị hacker tấn công dẫn đến mất mát Dữ
liệu cá nhân của Khách hàng, MobiFone sẽ có trách nhiệm
thông báo vụ việc cho cơ quan chức năng
điều tra xử lư kịp thời và thông báo cho
Khách hàng được biết.
- Không
gian mạng không phải là một môi trường an
toàn và MobiFone không thể đảm bảo tuyệt
đối rằng Dữ liệu cá nhân của Khách hàng
được chia sẻ qua không gian mạng sẽ luôn
được bảo mật. Khi Khách hàng truyền tải
Dữ liệu cá nhân qua không gian mạng, Khách hàng chỉ
nên sử dụng các hệ thống an toàn để
truy cập trang thông tin điện tử, ứng dụng
hoặc thiết bị. Khách hàng có trách nhiệm giữ
thông tin xác thực truy cập của ḿnh cho từng
trang thông tin điện tử, ứng dụng hoặc
thiết bị an toàn và bí mật.
Điều 14. Điều khoản chung:
- Khách
hàng đă biết rơ và đồng ư Chính sách này là Thông
báo xử lư dữ liệu cá nhân của MobiFone thực
hiện theo quy định tại Điều 13 Nghị
định 13/NĐ-CP/2023 và được sửa
đổi, bổ sung trong từng thời kỳ.
- Khách
hàng cam kết thực hiện nghiêm túc các điều
khoản, điều kiện nêu tại Chính sách này. Các
vấn đề chưa được quy định,
các Bên thống nhất thực hiện theo quy định
của pháp luật, hướng dẫn của cơ
quan Nhà nước có thẩm quyền và/hoặc các sửa
đổi, bổ sung Chính sách này được MobiFone
thông báo cho khách hàng trong từng thời kỳ.
- Chính
sách này được giao kết trên cơ sở thiện
chí giữa MobiFone và Khách hàng. Trong quá tŕnh thực hiện
nếu phát sinh tranh chấp, các Bên sẽ chủ động
giải quyết trên cơ sở thương lượng
trên tinh thần các bên cùng có lợi. Trường hợp
tranh chấp không giải quyết được, tranh
chấp sẽ được đưa ra Ṭa án nhân dân
có thẩm quyền để giải quyết theo quy
định của pháp luật.
- Khách
hàng hiểu và đồng ư rằng, Chính sách này có thể
được sửa đổi theo từng thời kỳ
và được thông báo tới Khách hàng thông qua các Kênh
truyền thông của MobiFone trước khi áp dụng.
Những thay đổi và thời điểm có hiệu
lực sẽ được cập nhật và công bố
tại các Kênh truyền thông và các kênh khác của MobiFone.
Việc Khách hàng tiếp tục sử dụng dịch
vụ sau thời hạn thông báo về các nội dung sửa
đổi, bổ sung trong từng thời kỳ đồng
nghĩa với việc Khách hàng đă chấp nhận
các nội dung sửa đổi, bổ sung đó.
- Khách
hàng đă đọc kỹ, hiểu rơ và đồng ư với
toàn bộ nội dung của bản Chính sách bảo vệ
dữ liệu cá nhân này.