CHÍNH SÁCH BẢO VỆ DỮ LIỆU CÁ NHÂN

 

Công ty TNHH Thực phẩm Orion Vina và các chi nhánh trực thuộc (sau đây gọi chung là “Công ty”) tôn trọng quyền riêng tư và cam kết bảo vệ Dữ liệu cá nhân của khách hàng, người tiêu dùng, người lao động, ứng viên, nhà cung cấp, đối tác và các cá nhân có liên quan theo quy định của pháp luật Việt Nam.

 

Chính sách Bảo vệ Dữ liệu cá nhân này (“Chính sách”) quy định việc Công ty thu thập, xử lý, sử dụng, lưu trữ, chia sẻ, chuyển giao và bảo vệ Dữ liệu cá nhân trong quá trình Công ty thực hiện hoạt động sản xuất, kinh doanh, phân phối và cung cấp sản phẩm thực phẩm, quản lý người lao động, tuyển dụng, quan hệ với khách hàng, nhà cung cấp, đối tác và các hoạt động hợp pháp khác của Công ty.

 

Chính sách này được xây dựng và áp dụng phù hợp với Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15, các văn bản hướng dẫn thi hành và các quy định pháp luật có liên quan được sửa đổi, bổ sung hoặc thay thế tại từng thời điểm.

 

 

  1. ĐỊNH NGHĨA VÀ GIẢI THÍCH TỪ NGỮ

Trong Chính sách này, các thuật ngữ dưới đây được hiểu như sau:

 

(i) “Dữ liệu cá nhân” là dữ liệu số hoặc thông tin dưới dạng khác xác định hoặc giúp xác định một con người cụ thể, bao gồm Dữ liệu cá nhân cơ bản và Dữ liệu cá nhân nhạy cảm. Dữ liệu cá nhân sau khi khử nhận dạng không còn là Dữ liệu cá nhân;

 

(ii) “Dữ liệu cá nhân cơ bản” là dữ liệu cá nhân phản ánh các yếu tố nhân thân, lai lịch phổ biến, thường xuyên sử dụng trong các giao dịch, quan hệ xã hội, thuộc danh mục do Chính phủ ban hành;

 

(iii) “Dữ liệu cá nhân nhạy cảm” là dữ liệu cá nhân gắn liền với quyền riêng tư của cá nhân, khi bị xâm phạm sẽ gây ảnh hưởng trực tiếp đến quyền, lợi ích hợp pháp của cơ quan, tổ chức, cá nhân, thuộc danh mục do Chính phủ ban hành;

 

(iv) “Bảo vệ dữ liệu cá nhân” là việc cơ quan, tổ chức, cá nhân sử dụng lực lượng, phương tiện, biện pháp để phòng, chống hoạt động xâm phạm Dữ liệu cá nhân;

 

(v) “Chủ thể dữ liệu cá nhân” là người được Dữ liệu cá nhân phản ánh;

 

(vi) “Xử lý Dữ liệu cá nhân” là hoạt động tác động đến Dữ liệu cá nhân, bao gồm một hoặc một số hoạt động như thu thập, phân tích, tổng hợp, mã hóa, giải mã, chỉnh sửa, xóa, hủy, khử nhận dạng, cung cấp, công khai, chuyển giao Dữ liệu cá nhân và hoạt động khác tác động đến Dữ liệu cá nhân;

 

(vii) “Bên kiểm soát Dữ liệu cá nhân” là cơ quan, tổ chức, cá nhân quyết định mục đích và phương tiện xử lý Dữ liệu cá nhân;

 

(viii) “Bên xử lý Dữ liệu cá nhân” là cơ quan, tổ chức, cá nhân thực hiện việc xử lý Dữ liệu cá nhân theo yêu cầu của Bên kiểm soát Dữ liệu cá nhân hoặc Bên kiểm soát và xử lý Dữ liệu cá nhân thông qua hợp đồng;

 

(ix) “Bên kiểm soát và xử lý Dữ liệu cá nhân” là cơ quan, tổ chức, cá nhân quyết định mục đích, phương tiện và trực tiếp xử lý Dữ liệu cá nhân;

 

(x) “Bên thứ ba” là tổ chức, cá nhân ngoài Chủ thể dữ liệu cá nhân, Bên kiểm soát Dữ liệu cá nhân, Bên kiểm soát và xử lý Dữ liệu cá nhân và Bên xử lý Dữ liệu cá nhân tham gia vào việc xử lý Dữ liệu cá nhân theo quy định pháp luật;

 

(xi) “Khử nhận dạng Dữ liệu cá nhân” là quá trình thay đổi hoặc xóa thông tin để tạo ra dữ liệu mới không thể xác định hoặc không thể giúp xác định được một con người cụ thể;

 

(xii) “Đánh giá tác động xử lý Dữ liệu cá nhân” là việc phân tích, đánh giá rủi ro có thể xảy ra trong quá trình xử lý Dữ liệu cá nhân để áp dụng các biện pháp giảm thiểu rủi ro và bảo vệ Dữ liệu cá nhân;

 

(xiii) “Công ty” là Công ty TNHH Thực phẩm Orion Vina và các chi nhánh trực thuộc Công ty, bao gồm các đơn vị, địa điểm sản xuất, văn phòng và các đơn vị trực thuộc khác được thành lập và hoạt động hợp pháp tại từng thời điểm.

 

  1. PHẠM VI VÀ ĐỐI TƯỢNG ÁP DỤNG

 

Chính sách này áp dụng đối với việc Công ty thu thập và xử lý Dữ liệu cá nhân trong quá trình thực hiện hoạt động sản xuất, kinh doanh, phân phối và cung cấp sản phẩm thực phẩm, quản lý người lao động, tuyển dụng, quản lý khách hàng, người tiêu dùng, nhà cung cấp, đối tác và các hoạt động hợp pháp khác của Công ty.

 

Chính sách này áp dụng đối với Dữ liệu cá nhân của (i) khách hàng và người tiêu dùng; (ii) người lao động, người thử việc và ứng viên tuyển dụng; (iii) nhà cung cấp, đối tác, nhà phân phối và nhân sự của các tổ chức này; (iv) khách đến làm việc, tham quan hoặc liên hệ tại văn phòng, nhà máy và các cơ sở của Công ty; (v) người liên hệ của khách hàng, nhà cung cấp và đối tác; (vi) người tham gia các chương trình khuyến mại, chăm sóc khách hàng, khảo sát, sự kiện hoặc hoạt động truyền thông của Công ty; (vii) các cá nhân có liên quan đến hoạt động sản xuất, kinh doanh hoặc các hoạt động hợp pháp khác của Công ty; và (viii) các cá nhân khác có Dữ liệu cá nhân được Công ty thu thập và xử lý hợp pháp.

 

Trường hợp một cá nhân cung cấp cho Công ty Dữ liệu cá nhân của người khác, cá nhân đó có trách nhiệm bảo đảm có cơ sở pháp lý phù hợp để cung cấp Dữ liệu cá nhân cho Công ty và cho phép Công ty xử lý Dữ liệu cá nhân theo quy định pháp luật.

 

  1. CÁC LOẠI DỮ LIỆU CÁ NHÂN ĐƯỢC XỬ LÝ

 

Tùy thuộc vào từng mối quan hệ, hoạt động và mục đích xử lý, Công ty có thể thu thập và xử lý các loại Dữ liệu cá nhân khác nhau.

 

Dữ liệu cá nhân cơ bản là dữ liệu cá nhân phản ánh các yếu tố nhân thân, lai lịch phổ biến, thường xuyên được sử dụng trong các giao dịch và quan hệ xã hội, thuộc danh mục do Chính phủ ban hành, bao gồm: (i) họ, chữ đệm, tên khai sinh và tên gọi khác (nếu có); (ii) ngày, tháng, năm sinh; ngày, tháng, năm chết hoặc mất tích; (iii) giới tính; (iv) nơi sinh, nơi đăng ký khai sinh, nơi đăng ký thường trú, nơi đăng ký tạm trú, nơi ở hiện tại, quê quán và địa chỉ liên hệ; (v) quốc tịch; (vi) hình ảnh của cá nhân; (vii) số điện thoại, số định danh cá nhân, số hộ chiếu, số giấy phép lái xe và số biển số xe; (viii) tình trạng hôn nhân; (ix) thông tin về mối quan hệ gia đình (bao gồm cha, mẹ, con, vợ hoặc chồng); (x) thông tin về tài khoản số của cá nhân; và (xi) các thông tin khác gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể nhưng không thuộc phạm vi dữ liệu cá nhân nhạy cảm theo quy định tại Điều 4 Nghị định số 356/2025/NĐ-CP và các văn bản pháp luật có liên quan.

 

Dữ liệu cá nhân nhạy cảm là dữ liệu cá nhân gắn liền với quyền riêng tư của cá nhân mà khi bị xâm phạm sẽ gây ảnh hưởng trực tiếp đến quyền và lợi ích hợp pháp của cơ quan, tổ chức hoặc cá nhân, thuộc danh mục do Chính phủ ban hành, bao gồm: (i) dữ liệu tiết lộ nguồn gốc chủng tộc hoặc nguồn gốc dân tộc; (ii) quan điểm về chính trị, tôn giáo hoặc tín ngưỡng; (iii) thông tin về đời sống riêng tư, bí mật cá nhân và bí mật gia đình; (iv) tình trạng sức khỏe; (v) dữ liệu sinh trắc học và đặc điểm di truyền; (vi) dữ liệu tiết lộ đời sống tình dục hoặc xu hướng tình dục của cá nhân; (vii) dữ liệu về tội phạm, vi phạm pháp luật được thu thập, lưu trữ bởi các cơ quan thực thi pháp luật; (viii) dữ liệu về vị trí của cá nhân được xác định thông qua dịch vụ định vị; (ix) thông tin về tên đăng nhập, mật khẩu truy cập tài khoản định danh điện tử của cá nhân và hình ảnh thẻ căn cước, thẻ căn cước công dân hoặc chứng minh nhân dân; (x) tên đăng nhập, mật khẩu truy cập tài khoản ngân hàng; thông tin thẻ ngân hàng; dữ liệu về lịch sử giao dịch của tài khoản ngân hàng; thông tin tài chính, tín dụng và các thông tin về hoạt động, lịch sử giao dịch tài chính, chứng khoán, bảo hiểm của khách hàng tại tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán, tổ chức kinh doanh chứng khoán, doanh nghiệp bảo hiểm và các tổ chức được phép khác; (xi) dữ liệu theo dõi hành vi, hoạt động sử dụng dịch vụ viễn thông, mạng xã hội, dịch vụ truyền thông trực tuyến và các dịch vụ khác trên không gian mạng; và (xii) các dữ liệu cá nhân khác mà pháp luật quy định phải được giữ bí mật hoặc áp dụng các biện pháp bảo mật chặt chẽ.

 

  1. MỤC ĐÍCH, CƠ SỞ VÀ PHƯƠNG THỨC XỬ LÝ DỮ LIỆU CÁ NHÂN

 

Công ty có thể xử lý Dữ liệu cá nhân cho các mục đích, bao gồm nhưng không giới hạn ở (i) quản lý và duy trì quan hệ với khách hàng, người tiêu dùng, nhà cung cấp và đối tác; (ii) tiếp nhận, xử lý và phản hồi yêu cầu, phản ánh, khiếu nại của khách hàng và người tiêu dùng; (iii) cung cấp, phân phối và quản lý sản phẩm, dịch vụ của Công ty; (iv) thực hiện các chương trình khuyến mại, chăm sóc khách hàng, khảo sát và nghiên cứu thị trường; (v) thực hiện hoạt động truyền thông, quảng cáo và tiếp thị theo quy định pháp luật; (vi) tuyển dụng, quản lý người lao động, người thử việc và ứng viên; (vii) quản lý an ninh, an toàn và kiểm soát ra vào tại nhà máy, văn phòng và các cơ sở của Công ty; (viii) thực hiện các hoạt động liên quan đến an toàn thực phẩm, chất lượng sản phẩm, truy xuất nguồn gốc và xử lý sự cố liên quan đến sản phẩm trong phạm vi cần thiết; (ix) thực hiện và quản lý hợp đồng, đơn hàng, giao nhận và thanh toán; (x) thực hiện nghĩa vụ kế toán, thuế, báo cáo và các nghĩa vụ khác theo quy định pháp luật; (xi) phòng ngừa, phát hiện và xử lý gian lận, vi phạm pháp luật và các hành vi gây ảnh hưởng đến hoạt động của Công ty; (xii) bảo vệ quyền và lợi ích hợp pháp của Công ty; và (xiii) các mục đích hợp pháp khác theo quy định pháp luật.

 

Công ty xử lý Dữ liệu cá nhân trên cơ sở (i) sự đồng ý của Chủ thể dữ liệu trong trường hợp pháp luật yêu cầu; (ii) thực hiện hợp đồng hoặc thỏa thuận mà Chủ thể dữ liệu là một bên; (iii) thực hiện nghĩa vụ theo quy định pháp luật; (iv) bảo vệ quyền và lợi ích hợp pháp của Công ty, Chủ thể dữ liệu hoặc bên thứ ba trong phạm vi pháp luật cho phép; và (v) các trường hợp khác được pháp luật cho phép.

 

Công ty có thể xử lý Dữ liệu cá nhân bằng phương thức điện tử, thủ công hoặc kết hợp cả hai phương thức, tùy thuộc vào tính chất, mục đích và yêu cầu của từng hoạt động xử lý.

 

  1. THỜI HẠN XỬ LÝ VÀ LƯU TRỮ DỮ LIỆU CÁ NHÂN

 

Công ty xử lý Dữ liệu cá nhân kể từ thời điểm thu thập hoặc nhận được Dữ liệu cá nhân trên cơ sở pháp lý phù hợp và trong phạm vi cần thiết cho mục đích xử lý.

 

Công ty chấm dứt hoặc hạn chế việc xử lý Dữ liệu cá nhân khi (i) mục đích xử lý đã hoàn thành; (ii) hết thời hạn lưu trữ; (iii) có yêu cầu hợp pháp của Chủ thể dữ liệu; (iv) hợp đồng hoặc quan hệ giữa Công ty và Chủ thể dữ liệu chấm dứt và không còn nghĩa vụ liên quan; hoặc (v) các trường hợp khác theo quy định pháp luật.

 

Thời hạn lưu trữ Dữ liệu cá nhân được xác định căn cứ vào (i) mục đích và tính chất của việc xử lý; (ii) loại Dữ liệu cá nhân; (iii) quan hệ giữa Công ty và Chủ thể dữ liệu; (iv) nghĩa vụ theo hợp đồng và quy định pháp luật; và (v) nhu cầu giải quyết tranh chấp, khiếu nại hoặc bảo vệ quyền và lợi ích hợp pháp của Công ty.

 

Sau khi hết thời hạn lưu trữ, Công ty sẽ xóa, hủy hoặc áp dụng biện pháp xử lý phù hợp đối với Dữ liệu cá nhân theo quy định pháp luật, trừ trường hợp pháp luật yêu cầu hoặc cho phép tiếp tục lưu trữ.

 

  1. CHIA SẺ, CUNG CẤP VÀ CHUYỂN GIAO DỮ LIỆU CÁ NHÂN

 

Trong phạm vi cần thiết để thực hiện các mục đích xử lý được quy định tại Chính sách này, Công ty có thể chia sẻ, cung cấp hoặc chuyển giao Dữ liệu cá nhân cho (i) người lao động và các bộ phận có thẩm quyền của Công ty; (ii) các chi nhánh và đơn vị trực thuộc Công ty; (iii) công ty mẹ, công ty liên kết hoặc các đơn vị khác trong cùng tập đoàn, nếu có và trong phạm vi pháp luật cho phép; (iv) các nhà cung cấp dịch vụ công nghệ thông tin, lưu trữ dữ liệu, phần mềm và hệ thống; (v) các đơn vị cung cấp dịch vụ tuyển dụng, đào tạo, quản lý nhân sự; (vi) các đơn vị vận chuyển, logistics, chăm sóc khách hàng hoặc cung cấp dịch vụ liên quan; (vii) các đơn vị tư vấn, kiểm toán, luật sư và chuyên gia; (viii) ngân hàng, tổ chức thanh toán và các đơn vị cung cấp dịch vụ tài chính; (ix) cơ quan nhà nước có thẩm quyền; và (x) các bên thứ ba khác khi có cơ sở pháp lý phù hợp.

 

Công ty yêu cầu các bên được cung cấp hoặc tiếp cận Dữ liệu cá nhân thực hiện các biện pháp bảo vệ phù hợp và chỉ xử lý Dữ liệu cá nhân trong phạm vi được phép.

 

Trong trường hợp Dữ liệu cá nhân được chuyển giao hoặc xử lý tại nước ngoài, Công ty sẽ thực hiện việc chuyển Dữ liệu cá nhân ra nước ngoài theo đúng điều kiện, trình tự và các nghĩa vụ theo quy định pháp luật hiện hành, đồng thời áp dụng các biện pháp cần thiết để bảo đảm an toàn và bảo vệ Dữ liệu cá nhân.

 

  1. ỦY THÁC XỬ LÝ DỮ LIỆU CÁ NHÂN

 

Công ty có thể thuê, sử dụng hoặc ủy thác cho Bên Xử lý Dữ liệu cá nhân và/hoặc Bên thứ ba thực hiện việc xử lý Dữ liệu cá nhân trong phạm vi cần thiết cho hoạt động sản xuất, kinh doanh và quản lý của Công ty.

 

Việc ủy thác được thực hiện trên cơ sở hợp đồng, thỏa thuận hoặc văn bản phù hợp, trong đó quy định các yêu cầu về bảo vệ Dữ liệu cá nhân theo pháp luật.

 

Bên Xử lý Dữ liệu cá nhân có trách nhiệm (i) chỉ xử lý Dữ liệu cá nhân theo phạm vi, mục đích được ủy thác; (ii) tuân thủ quy định pháp luật và các yêu cầu của Công ty; (iii) áp dụng các biện pháp bảo vệ phù hợp; và (iv) phối hợp với Công ty trong việc xử lý sự cố và thực hiện các nghĩa vụ liên quan đến bảo vệ Dữ liệu cá nhân.

 

Công ty có trách nhiệm (i) lựa chọn, đánh giá và quản lý Bên Xử lý Dữ liệu cá nhân phù hợp; và (ii) áp dụng các biện pháp cần thiết để bảo đảm Dữ liệu cá nhân được xử lý an toàn, đúng mục đích và đúng quy định pháp luật.

 

  1. BIỆN PHÁP BẢO VỆ DỮ LIỆU CÁ NHÂN

 

Công ty áp dụng các biện pháp quản lý, kỹ thuật và các biện pháp bảo vệ phù hợp với tính chất, phạm vi, mục đích xử lý và mức độ rủi ro của hoạt động xử lý Dữ liệu cá nhân nhằm phòng ngừa và hạn chế Dữ liệu cá nhân bị (i) mất, hư hỏng hoặc bị phá hủy; (ii) đánh cắp, chiếm đoạt hoặc truy cập trái phép; (iii) sử dụng, tiết lộ, thay đổi, cung cấp hoặc chuyển giao trái phép; hoặc (iv) xử lý trái quy định của pháp luật.

 

Các biện pháp bảo vệ Dữ liệu cá nhân của Công ty có thể bao gồm (i) kiểm soát và quản lý quyền truy cập; (ii) quản lý tài khoản, mật khẩu và thông tin xác thực; (iii) phân quyền đối với cá nhân được phép xử lý Dữ liệu cá nhân; (iv) áp dụng các biện pháp bảo đảm an toàn, an ninh đối với hệ thống công nghệ thông tin; (v) sao lưu, phục hồi và bảo đảm khả năng sẵn sàng của dữ liệu; (vi) đào tạo, hướng dẫn và nâng cao nhận thức của người có liên quan đến việc xử lý Dữ liệu cá nhân; (vii) quản lý và giám sát bên thứ ba, Bên Xử lý Dữ liệu cá nhân; (viii) kiểm tra, đánh giá và giám sát việc bảo vệ Dữ liệu cá nhân; và (ix) các biện pháp khác phù hợp với quy định pháp luật và mức độ rủi ro của hoạt động xử lý.

 

Trường hợp xảy ra hoặc có nguy cơ xảy ra vi phạm quy định về bảo vệ Dữ liệu cá nhân, Công ty sẽ (i) kịp thời xác định, đánh giá và xử lý sự cố; (ii) áp dụng các biện pháp cần thiết để ngăn chặn, khắc phục và giảm thiểu thiệt hại; (iii) thông báo cho Chủ thể dữ liệu và/hoặc cơ quan có thẩm quyền trong trường hợp pháp luật yêu cầu; và (iv) thực hiện các nghĩa vụ khác theo trình tự, thời hạn và yêu cầu của pháp luật hiện hành.

 

  1. QUYỀN VÀ NGHĨA VỤ CỦA CHỦ THỂ DỮ LIỆU

 

Theo quy định pháp luật hiện hành, quyền của Chủ thể dữ liệu cá nhân bao gồm: (i) quyền được biết về hoạt động xử lý Dữ liệu cá nhân; (ii) quyền đồng ý hoặc không đồng ý và quyền yêu cầu rút lại sự đồng ý cho phép xử lý Dữ liệu cá nhân; (iii) quyền xem, truy cập, chỉnh sửa hoặc yêu cầu chỉnh sửa Dữ liệu cá nhân; (iv) quyền yêu cầu cung cấp Dữ liệu cá nhân; (v) quyền yêu cầu xóa Dữ liệu cá nhân; (vi) quyền yêu cầu hạn chế xử lý Dữ liệu cá nhân; (vii) quyền phản đối việc xử lý Dữ liệu cá nhân; (viii) quyền khiếu nại, tố cáo, khởi kiện và yêu cầu bồi thường thiệt hại theo quy định pháp luật; (ix) quyền yêu cầu cơ quan có thẩm quyền hoặc cơ quan, tổ chức, cá nhân có liên quan đến việc xử lý Dữ liệu cá nhân thực hiện các biện pháp, giải pháp bảo vệ Dữ liệu cá nhân của mình theo quy định pháp luật; và (x) các quyền khác theo quy định của pháp luật.

 

Chủ thể dữ liệu có thể thực hiện các quyền của mình bằng cách liên hệ với Công ty theo thông tin được quy định của Chính sách này. Công ty sẽ tiếp nhận, xác minh và xử lý các yêu cầu hợp lệ theo quy định pháp luật.

 

Theo quy định pháp luật hiện hành, nghĩa vụ của Chủ thể dữ liệu cá nhân bao gồm (i) tự bảo vệ Dữ liệu cá nhân của mình; (ii) tôn trọng và bảo vệ Dữ liệu cá nhân của người khác; (iii) cung cấp đầy đủ, chính xác Dữ liệu cá nhân của mình theo quy định pháp luật, theo hợp đồng hoặc khi đồng ý cho phép xử lý Dữ liệu cá nhân của mình; (iv) chấp hành quy định pháp luật về bảo vệ Dữ liệu cá nhân và tham gia phòng, chống các hoạt động xâm phạm Dữ liệu cá nhân.

 

Khi thực hiện quyền và nghĩa vụ của mình, Chủ thể dữ liệu cá nhân phải (i) tuân thủ quy định pháp luật và các nghĩa vụ theo hợp đồng; việc thực hiện quyền và nghĩa vụ phải nhằm mục đích bảo vệ quyền, lợi ích hợp pháp của chính mình; (ii) không gây khó khăn, cản trở việc thực hiện quyền và nghĩa vụ pháp lý của Bên kiểm soát Dữ liệu cá nhân, Bên kiểm soát và xử lý Dữ liệu cá nhân hoặc Bên xử lý Dữ liệu cá nhân; và (iii) không xâm phạm quyền, lợi ích hợp pháp của Nhà nước, cơ quan, tổ chức hoặc cá nhân khác.

 

Trường hợp Chủ thể dữ liệu cá nhân cung cấp cho Công ty Dữ liệu cá nhân của người khác, Chủ thể dữ liệu cá nhân phải bảo đảm việc cung cấp đó có cơ sở pháp lý phù hợp và tuân thủ quy định pháp luật về bảo vệ Dữ liệu cá nhân.

 

  1. RÚT LẠI SỰ ĐỒNG Ý, HỦY VÀ XÓA DỮ LIỆU CÁ NHÂN

 

Trong trường hợp pháp luật yêu cầu sự đồng ý, Chủ thể dữ liệu có quyền rút lại sự đồng ý đối với việc xử lý Dữ liệu cá nhân theo quy định pháp luật; việc rút lại sự đồng ý không ảnh hưởng đến tính hợp pháp của việc xử lý Dữ liệu cá nhân đã được thực hiện trước thời điểm rút lại sự đồng ý; trường hợp Chủ thể dữ liệu rút lại sự đồng ý, yêu cầu xóa, hạn chế hoặc phản đối việc xử lý Dữ liệu cá nhân, Công ty sẽ xem xét và xử lý yêu cầu theo quy định pháp luật; tuy nhiên, Công ty vẫn có thể tiếp tục lưu trữ hoặc xử lý Dữ liệu cá nhân trong phạm vi pháp luật cho phép hoặc yêu cầu, hoặc khi việc tiếp tục xử lý là cần thiết để thực hiện nghĩa vụ pháp lý hoặc bảo vệ quyền và lợi ích hợp pháp của Công ty.

 

Việc Chủ thể dữ liệu không cung cấp Dữ liệu cá nhân cần thiết hoặc không đồng ý cho Công ty xử lý Dữ liệu cá nhân trong trường hợp việc xử lý đó là cần thiết và có cơ sở pháp lý phù hợp có thể khiến Công ty không thể (i) cung cấp sản phẩm hoặc dịch vụ; (ii) xử lý yêu cầu hoặc khiếu nại; (iii) thực hiện hợp đồng; (iv) thực hiện nghĩa vụ thanh toán; (v) thực hiện thủ tục tuyển dụng hoặc quản lý lao động; (vi) kiểm soát an ninh và ra vào; (vii) thực hiện nghĩa vụ pháp lý; hoặc (viii) cung cấp các dịch vụ hoặc quyền lợi liên quan.

 

Về nguyên tắc, Công ty sẽ xóa hoặc hủy Dữ liệu cá nhân khi mục đích xử lý đã hoàn thành hoặc khi hết thời hạn lưu trữ, trừ trường hợp pháp luật yêu cầu hoặc cho phép tiếp tục lưu trữ. Dữ liệu cá nhân được lưu trữ dưới dạng điện tử có thể được xóa bằng phương thức kỹ thuật bảo đảm dữ liệu không thể được khôi phục hoặc tái sử dụng trái phép. Dữ liệu cá nhân được lưu trữ dưới dạng vật lý có thể được hủy bằng phương thức phù hợp, bao gồm tiêu hủy, nghiền hoặc phương thức khác bảo đảm dữ liệu không thể được khôi phục.

 

Trường hợp pháp luật yêu cầu Công ty tiếp tục lưu trữ Dữ liệu cá nhân sau khi mục đích xử lý đã hoàn thành, Công ty sẽ tiếp tục lưu trữ trong phạm vi và thời hạn pháp luật quy định.

 

  1. THÔNG TIN LIÊN HỆ

 

Chủ thể dữ liệu có thể liên hệ với Công ty để thực hiện quyền của mình hoặc gửi yêu cầu, khiếu nại liên quan đến việc xử lý Dữ liệu cá nhân theo thông tin sau:

 

CÔNG TY TNHH THỰC PHẨM ORION VINA

Địa chỉ: Tầng 22, Pearl Plaza, 561A Điện Biên Phủ, phường Thạnh Mỹ Tây, TP Hồ Chí Minh

Email: CSKH_Orion@orionworld.com

Điện thoại: 1900633637

 

Công ty sẽ tiếp nhận, xác minh và xử lý các yêu cầu liên quan đến Dữ liệu cá nhân theo quy định pháp luật và Chính sách này.

 

  1. SỬA ĐỔI, BỔ SUNG CHÍNH SÁCH

 

Công ty có quyền sửa đổi, bổ sung Chính sách này khi cần thiết để (i) bảo đảm phù hợp với quy định pháp luật được sửa đổi, bổ sung hoặc thay thế; (ii) phù hợp với hoạt động sản xuất, kinh doanh và cơ cấu tổ chức của Công ty; (iii) phản ánh những thay đổi về công nghệ, hệ thống hoặc phương thức xử lý Dữ liệu cá nhân; hoặc (iv) tăng cường các biện pháp bảo vệ Dữ liệu cá nhân và quyền, lợi ích hợp pháp của Chủ thể dữ liệu.

 

Mọi sửa đổi, bổ sung Chính sách sẽ được Công ty công bố trên website của Công ty hoặc bằng phương thức phù hợp khác và có hiệu lực kể từ thời điểm được công bố hoặc thời điểm khác được Công ty thông báo, phù hợp với quy định pháp luật.