



Chính sách bảo mật
ECR Solutions Limited, một công ty đã đăng ký tại Anh và xứ Wales có địa chỉ kinh doanh chính là Church House, Church Lane, Kings Langley WD4 8JP (“ECR” “We”).
Giới thiệu.
Chính sách Bảo mật này quy định cách ECR sử dụng và bảo vệ bất kỳ dữ liệu cá nhân nào mà bạn cung cấp cho ECR (bao gồm dữ liệu cá nhân được cung cấp thông qua trang web https://ecr.vn/ (“Trang web”)). ECR cung cấp các dịch vụ cho khách hàng doanh nghiệp của mình, bao gồm quyền truy cập vào phần mềm và công nghệ để khách hàng sử dụng trong hoạt động kinh doanh của họ (“Dịch vụ”). Ngoài ra, Trang web cũng thu thập một số dữ liệu cá nhân nhất định từ người dùng, như được nêu trong Chính sách này.
ECR cam kết tôn trọng và bảo vệ quyền riêng tư của tất cả dữ liệu cá nhân nhận được hoặc thu thập, tuân thủ nghiêm ngặt Luật bảo vệ dữ liệu (được định nghĩa bên dưới) và thông lệ kinh doanh tốt nhất. ECR đã thiết lập Chính sách này để bạn có thể hiểu được sự quan tâm mà chúng tôi dự định xử lý dữ liệu cá nhân như một tiêu chuẩn. Mặc dù các yêu cầu pháp lý có thể khác nhau giữa các quốc gia, nhưng ECR dự định tuân thủ các nguyên tắc được nêu trong Chính sách quyền riêng tư này ngay cả khi liên quan đến những điều trên, chúng tôi chuyển thông tin cá nhân của bạn từ quốc gia của bạn sang các quốc gia bên ngoài EEA mà có thể không yêu cầu mức độ bảo vệ cao đối với thông tin cá nhân của bạn (như được trình bày chi tiết bên dưới).
Liên hệ với chúng tôi
Nếu bạn có bất kỳ câu hỏi nào liên quan đến dữ liệu cá nhân của mình và cách chúng tôi sử dụng dữ liệu đó, bao gồm bất kỳ câu hỏi nào liên quan đến Chính sách này, vui lòng liên hệ với chúng tôi theo địa chỉ sales@ecr.co.uk (với tiêu đề chủ đề là “Data Protection”) hoặc gửi thư tới “Data Protection Officer” tại địa chỉ văn phòng đã nêu ở trên.
Điều quan trọng là dữ liệu cá nhân mà chúng tôi nắm giữ về bạn phải chính xác và mới nhất. Vui lòng thông báo cho chúng tôi (hoặc khách hàng của chúng tôi, nếu thích hợp) nếu dữ liệu cá nhân của bạn thay đổi.
Thuật ngữ được sử dụng
Các biện pháp bảo vệ dữ liệu và quyền riêng tư của ECR chịu sự điều chỉnh của (i) Quy định chung về bảo vệ dữ liệu ((EU) 2016/679) (“GDPR”) và bất kỳ luật, quy định và luật thứ cấp nào của quốc gia, được sửa đổi hoặc cập nhật theo thời gian , ở Vương quốc Anh và sau đó là (ii) bất kỳ luật kế thừa nào đối với GDPR hoặc Đạo luật Bảo vệ Dữ liệu 1998 (“Luật Bảo vệ Dữ liệu”).
Trong trường hợp ECR đóng vai trò là bộ xử lý dữ liệu thay mặt cho khách hàng của mình, ECR sẽ xử lý dữ liệu cá nhân đó theo hướng dẫn của khách hàng, những người sẽ thu thập dữ liệu cá nhân đó theo chính sách bảo mật của chính khách hàng đó. Do đó, các cá nhân có hợp đồng với khách hàng của chúng tôi nên kiểm tra chính sách bảo mật của chính khách hàng đó, để đảm bảo họ hiểu cách dữ liệu cá nhân của họ có thể được xử lý.
Dữ liệu cá nhân và cơ sở để thu thập
Dữ liệu cá nhân là bất kỳ dữ liệu hoặc thông tin nào về một cá nhân mà từ đó người đó có thể được xác định. Nó không bao gồm dữ liệu mà danh tính đã bị xóa (dữ liệu ẩn danh).
Khi ECR hoạt động như một bộ điều khiển dữ liệu, ECR có thể thu thập, sử dụng, lưu trữ và chuyển các loại dữ liệu cá nhân khác nhau về bạn mà ECR đã nhóm lại với nhau như sau:
Tùy thuộc vào trường hợp ECR cần xác minh danh tính của bạn và bạn đồng ý rõ ràng để ECR xử lý thông tin đó, ECR không xử lý bất kỳ dữ liệu cá nhân thuộc Hạng mục Đặc biệt nào (theo định nghĩa của Luật bảo vệ dữ liệu) về bạn (điều này bao gồm chi tiết về chủng tộc hoặc dân tộc của bạn , niềm tin tôn giáo hoặc triết học, đời sống tình dục, khuynh hướng tình dục, ý kiến chính trị, tư cách thành viên công đoàn, thông tin về sức khỏe và dữ liệu di truyền và sinh trắc học của bạn), cũng như ECR không thu thập bất kỳ thông tin nào về tiền án và hành vi phạm tội. Như đã đề cập ở trên, ECR có thể thay mặt khách hàng của mình xử lý dữ liệu cá nhân Hạng mục Đặc biệt, trong trường hợp đó, chính sách bảo mật của chính khách hàng của chúng tôi sẽ giải thích dữ liệu Hạng mục Đặc biệt đang được xử lý và mục đích xử lý dữ liệu đó.
Nếu bạn không cung cấp dữ liệu cá nhân
Where ECR needs to collect personal data by law, or under the terms of a contract ECR has with you (or our client whom ECR acts for) and you fail to provide that data when requested, ECR may not be able to perform the contract it has or is trying to enter. In this case, ECR may have to cancel the Services but it will notify you (or where appropriate, its client) if this is the case at the time.
Trong trường hợp ECR cần thu thập dữ liệu cá nhân theo luật hoặc theo các điều khoản của hợp đồng mà ECR có với bạn (hoặc khách hàng mà ECR thay mặt) và bạn không cung cấp dữ liệu đó khi được yêu cầu, ECR có thể không thực hiện được hợp đồng nó có hoặc đang cố gắng thực hiện. Trong trường hợp này, ECR có thể phải hủy các Dịch vụ nhưng nó sẽ thông báo cho bạn (hoặc khách hàng của nó khi thích hợp) nếu trường hợp này xảy ra vào thời điểm đó.
Dữ liệu cá nhân của bạn được thu thập như thế nào?
ECR sử dụng các phương pháp khác nhau để thu thập dữ liệu cá nhân từ bạn, bao gồm thông qua:
Cách ECR sử dụng dữ liệu cá nhân của bạn
ECR sẽ chỉ sử dụng dữ liệu cá nhân của bạn khi luật pháp cho phép chúng tôi, tức là nếu chúng tôi có cơ sở pháp lý để làm như vậy, như được nêu trong Chính sách này hoặc khi được thông báo cho bạn tại thời điểm chúng tôi thu thập dữ liệu cá nhân của bạn và cho các mục đích nó được thu thập để làm gì, trừ khi chúng tôi cân nhắc hợp lý rằng chúng tôi cần sử dụng nó cho một lý do khác và lý do đó phù hợp với mục đích ban đầu. Nếu chúng tôi cần sử dụng dữ liệu cá nhân của bạn cho mục đích không liên quan, chúng tôi sẽ thông báo cho bạn và chúng tôi sẽ giải thích cơ sở pháp lý cho phép chúng tôi làm điều này. Xin lưu ý rằng chúng tôi có thể xử lý dữ liệu cá nhân của bạn mà bạn không biết hoặc không có sự đồng ý của bạn, khi điều này được luật pháp yêu cầu hoặc cho phép.
Trong trường hợp chúng tôi đóng vai trò là người kiểm soát dữ liệu đối với thông tin liên hệ của khách hàng, chúng tôi đã trình bày dưới đây trong bảng mô tả về tất cả các cách chúng tôi định sử dụng dữ liệu cá nhân của bạn và chúng tôi dựa vào cơ sở pháp lý nào để làm như vậy. Chúng tôi cũng đã xác định lợi ích hợp pháp của mình là gì, ở đâu là phù hợp.
Lưu ý rằng chúng tôi có thể xử lý dữ liệu cá nhân của bạn cho nhiều hơn một cơ sở hợp pháp tùy thuộc vào mục đích cụ thể mà chúng tôi đang sử dụng dữ liệu của bạn. Vui lòng liên hệ với ECR nếu bạn cần thông tin chi tiết về cơ sở pháp lý cụ thể mà chúng tôi đang dựa vào để xử lý dữ liệu cá nhân của bạn, trong đó nhiều cơ sở đã được nêu trong bảng dưới đây.
Trong trường hợp chúng tôi đóng vai trò là người xử lý dữ liệu cá nhân thay mặt cho khách hàng của mình, chúng tôi sẽ xử lý dữ liệu cá nhân theo hướng dẫn của khách hàng hoặc để tuân thủ nghĩa vụ pháp lý hoặc quy định.
Cách dữ liệu cá nhân của bạn có thể được chia sẻ
Trong trường hợp chúng tôi đóng vai trò là người kiểm soát dữ liệu cho thông tin liên hệ của khách hàng, hoặc khi được người kiểm soát dữ liệu của ECR cho phép, dữ liệu cá nhân do ECR xử lý có thể được chia sẻ như sau:
Khi chúng tôi cung cấp dữ liệu cá nhân của bạn cho Bên xử lý dữ liệu hoặc Bên xử lý phụ, chúng tôi sẽ có một thỏa thuận bằng văn bản với mỗi bên thứ ba xác nhận rằng bên thứ ba sẽ xử lý dữ liệu cá nhân của bạn trên cơ sở nào và sẽ đảm bảo rằng có đủ các biện pháp bảo vệ và quy trình để bảo vệ dữ liệu cá nhân của bạn. Chúng tôi yêu cầu tất cả các bên thứ ba tôn trọng tính bảo mật của dữ liệu cá nhân của bạn và xử lý dữ liệu đó theo luật và chỉ xử lý dữ liệu cá nhân đó theo hướng dẫn của chúng tôi (hoặc khách hàng của chúng tôi). Các bên thứ ba mà chúng tôi có thể gửi dữ liệu cá nhân của bạn đến nằm trong Khu vực Kinh tế Châu Âu (“EEA”) hoặc cho các bên thứ ba theo các cơ chế bảo vệ phù hợp như được quy định trong Luật bảo vệ dữ liệu hiện hành.
Cách ECR lưu trữ dữ liệu cá nhân
Đôi khi, chúng tôi có thể chuyển dữ liệu cá nhân của bạn từ bên trong EEA đến các văn phòng của chúng tôi bên ngoài EEA, chẳng hạn như các văn phòng được liệt kê ở trên hoặc các quốc gia khác mà chúng tôi đã áp dụng các biện pháp bảo mật thích hợp để đảm bảo dữ liệu cá nhân của bạn sẽ được xử lý phù hợp với Luật bảo vệ dữ liệu hiện hành, để dữ liệu cá nhân của bạn đang được chuyển đến một trong các công ty toàn cầu của chúng tôi, dữ liệu đó sẽ được xử lý theo các công ty có trụ sở tại EEA của chúng tôi, bất kể họ ở quốc gia nào (ngay cả khi họ ở bên ngoài EEA).
Riêng biệt với những điều trên, chúng tôi cũng có thể chuyển dữ liệu cá nhân của bạn đến các quốc gia bên ngoài EEA cho người hoặc công ty khác để làm một trong những cơ sở pháp lý để xử lý dữ liệu cá nhân của bạn như đã nêu ở trên hoặc theo yêu cầu của khách hàng kiểm soát dữ liệu của chúng tôi. Khi chúng tôi làm như vậy, chúng tôi sẽ thực hiện tất cả các bước để đảm bảo rằng bất kỳ quốc gia nào mà dữ liệu cá nhân được chuyển đến đều có cơ chế bảo vệ phù hợp để bảo vệ dữ liệu cá nhân, bao gồm (nếu có) việc sử dụng Điều khoản mẫu của Liên minh Châu Âu trong bất kỳ hợp đồng nào với bên thứ ba đó để biết các bước cần thực hiện để bảo mật dữ liệu cá nhân.
Bảo mật dữ liệu
Chúng tôi đã áp dụng các biện pháp bảo mật thích hợp để ngăn chặn dữ liệu cá nhân vô tình bị mất, sử dụng hoặc truy cập trái phép, bị thay đổi hoặc tiết lộ và có nhiều chính sách bảo mật thông tin khác nhau mà chúng tôi tuân thủ. Ngoài ra, chúng tôi giới hạn quyền truy cập vào dữ liệu cá nhân của bạn đối với những nhân viên, đại lý, nhà thầu và các bên thứ ba khác có nhu cầu kinh doanh. Họ sẽ chỉ xử lý dữ liệu cá nhân của bạn theo hướng dẫn của chúng tôi và họ phải tuân theo nghĩa vụ bảo mật.
Chúng tôi đã thực hiện các thủ tục để đối phó với bất kỳ vi phạm dữ liệu cá nhân bị nghi ngờ nào và sẽ thông báo cho bạn và bất kỳ cơ quan quản lý hiện hành nào về vi phạm mà chúng tôi buộc phải làm như vậy theo luật định.
Lưu giữ dữ liệu cá nhân
Chúng tôi sẽ chỉ lưu giữ dữ liệu cá nhân theo chính sách lưu giữ của chúng tôi, bao gồm:
Quyền lợi của bạn
Trong một số trường hợp nhất định, bạn có các quyền theo luật bảo vệ dữ liệu liên quan đến dữ liệu cá nhân của bạn. Chúng bao gồm quyền:
Để thực hiện bất kỳ quyền nào ở trên, vui lòng gửi email yêu cầu của bạn tới: sales@ecr.co.uk với tiêu đề chủ đề là “Yêu cầu xử lý dữ liệu”.
Khi bạn thực hiện quyền xóa của mình (và chúng tôi không có cơ sở pháp lý khác để lưu giữ dữ liệu cá nhân đó) hoặc nơi thông tin bị xóa theo chính sách lưu giữ của ECR, xin lưu ý rằng sau khi xóa dữ liệu cá nhân của bạn, dữ liệu đó không thể được khôi phục, vì vậy nếu bạn yêu cầu bản sao dữ liệu cá nhân này, vui lòng yêu cầu bản sao này trong thời gian ECR lưu giữ dữ liệu.
Khi bạn thực hiện quyền yêu cầu truy cập thông tin mà ECR xử lý về bạn, bạn sẽ không phải trả phí để truy cập vào dữ liệu cá nhân của mình (hoặc thực hiện bất kỳ quyền nào khác). Tuy nhiên, chúng tôi có thể tính một khoản phí hợp lý nếu yêu cầu của bạn rõ ràng là không có cơ sở, lặp đi lặp lại hoặc quá mức. Ngoài ra, chúng tôi có thể từ chối thực hiện yêu cầu của bạn trong những trường hợp này. ECR sẽ cố gắng phản hồi tất cả các yêu cầu truy cập hợp pháp trong vòng một tháng. Đôi khi, chúng tôi có thể mất hơn một tháng nếu yêu cầu của bạn đặc biệt phức tạp hoặc bạn đã thực hiện một số yêu cầu. Trong trường hợp này, chúng tôi sẽ thông báo và cập nhật cho bạn.
Đối với trẻ em
Trang web không dành cho trẻ em và ECR sẽ không cố ý thu thập bất kỳ dữ liệu cá nhân nào từ những người dưới 18 tuổi và sẽ xóa ngay lập tức bất kỳ dữ liệu nào được xác định sau đó.
Khiếu nại
Nếu bạn muốn khiếu nại liên quan đến cách ECR có thể đã lưu trữ, sử dụng hoặc xử lý dữ liệu cá nhân của bạn, bạn có quyền khiếu nại bất kỳ lúc nào với Văn phòng Ủy viên Thông tin (ICO), cơ quan giám sát dữ liệu của Vương quốc Anh về vấn đề bảo vệ (www.ico.org.uk). Tuy nhiên, ECR sẽ đánh giá cao cơ hội giải quyết các mối quan tâm của bạn trước khi bạn tiếp cận ICO, vì vậy, vui lòng liên hệ với chúng tôi ngay từ đầu.
Các trang web bên ngoài
Đôi khi, Trang web có thể chứa các liên kết đến và đi từ các trang web của mạng đối tác ECR, các nhà quảng cáo và chi nhánh. Nếu bạn theo liên kết đến bất kỳ trang web nào trong số này, xin lưu ý rằng các trang web này có chính sách bảo mật của riêng họ và chúng tôi không chấp nhận bất kỳ trách nhiệm pháp lý nào đối với các chính sách này. ECR không chịu trách nhiệm về nội dung của các trang web bên ngoài và bạn nên đọc chính sách bảo mật của các trang bên ngoài trước khi tiết lộ bất kỳ dữ liệu cá nhân nào.
Sử dụng cookies của chúng tôi
Chúng tôi muốn đặt cookie trên máy tính của bạn để giúp chúng tôi sử dụng Trang web của bạn tốt hơn. Cookie là các tệp văn bản nhỏ được các trang web mà bạn truy cập đặt trên máy tính của bạn. Chúng được sử dụng rộng rãi để làm cho các trang web hoạt động hiệu quả hơn, cũng như cung cấp thông tin cho chủ sở hữu của trang web.
Hầu hết các trình duyệt web cho phép một số quyền kiểm soát hầu hết các cookie thông qua cài đặt trình duyệt.
Để tìm hiểu thêm về cookie, bao gồm cách xem những cookie nào đã được thiết lập và cách quản lý và xóa chúng, hãy truy cập www.allaboutcookies.org.
Đồng ý cho cookies: Chúng tôi sẽ cho rằng nếu bạn tiếp tục sử dụng trang web của chúng tôi sau khi đọc thông báo pháp lý này rằng bạn đồng ý với các điều khoản sử dụng cookie của chúng tôi trong khi bạn truy cập vào bất kỳ trang web và / hoặc trang web nhỏ nào của chúng tôi. Chúng tôi sẽ cung cấp cho bạn thông báo về điều này khi bạn truy cập trang web của chúng tôi lần đầu tiên, nhưng khi bạn đã nhấp vào thông báo để cho biết bạn đã đọc nó, nói chung chúng tôi sẽ không lặp lại thông báo.
Các công nghệ theo dõi khác: Một số trang web của chúng tôi sử dụng cookie và các công nghệ theo dõi khác. Cookie là một tệp văn bản nhỏ, chẳng hạn, có thể được sử dụng để thu thập thông tin về hoạt động của trang web. Một số cookie và các công nghệ khác có thể dùng để gọi lại dữ liệu cá nhân được người dùng trang web chỉ ra trước đó. Hầu hết các trình duyệt đều cho phép bạn kiểm soát cookie, bao gồm cả việc có chấp nhận chúng hay không và cách xóa chúng.
Bạn có thể đặt hầu hết các trình duyệt để thông báo cho bạn nếu bạn nhận được cookie hoặc bạn có thể chọn chặn cookie bằng trình duyệt của mình, nhưng xin lưu ý rằng nếu bạn chọn xóa hoặc chặn cookie, bạn sẽ cần nhập lại thông tin chi tiết của mình để đạt được truy cập vào các phần nhất định của trang web.
Chúng tôi cũng có thể sử dụng phần mềm tra cứu IP của bên thứ ba để xác định và theo dõi khách truy cập hoặc tổ chức vào Trang web của chúng tôi, phần mềm này có thể tạo liên kết đến một cá nhân có thể nhận dạng được. Công nghệ theo dõi có thể ghi lại thông tin như tên miền internet và tên máy chủ lưu trữ, địa chỉ giao thức internet, phần mềm trình duyệt và loại hệ điều hành, các mẫu dòng nhấp chuột và ngày giờ mà trang web của chúng tôi được truy cập. Việc chúng tôi sử dụng cookie và các công nghệ theo dõi khác cho phép chúng tôi cải thiện trang web của mình và trải nghiệm của bạn. Xin lưu ý rằng theo GDPR, những gì công nghệ theo dõi ghi lại có thể bao gồm dữ liệu cá nhân của bạn, ví dụ: nếu chúng tôi theo dõi địa chỉ giao thức internet của bạn. Nếu bạn có bất kỳ câu hỏi nào về vấn đề này, vui lòng liên hệ với nhân viên bảo vệ dữ liệu của chúng tôi tại sales@ecr.co.uk, với chủ đề “Yêu cầu xử lý dữ liệu”. Bạn cũng có thể yêu cầu chúng tôi ngừng xử lý dữ liệu cá nhân đó.
Chúng tôi cũng có thể phân tích thông tin không chứa dữ liệu cá nhân để biết các xu hướng và thống kê.
Hãy nhớ những rủi ro bất cứ khi nào bạn sử dụng Internet
ECR cam kết đảm bảo rằng thông tin của bạn được bảo mật và có các biện pháp và thủ tục hợp lý, tương xứng để bảo vệ dữ liệu cá nhân của bạn. Mặc dù ECR cố gắng hết sức để bảo vệ dữ liệu cá nhân của bạn, nhưng ECR không thể đảm bảo tính bảo mật của bất kỳ thông tin nào mà bạn truyền đến ECR và bạn hoàn toàn chịu trách nhiệm duy trì tính bí mật của mọi mật khẩu hoặc thông tin tài khoản khác.
Những thay đổi đối với Chính sách Bảo mật này và nhiệm vụ của bạn là thông báo cho chúng tôi về những thay đổi
Khi cần thiết, các thay đổi đối với Chính sách Bảo mật này sẽ được đăng tại đây. Trong trường hợp có những thay đổi quan trọng, chúng tôi cũng có thể gửi email cho tất cả người dùng đã đăng ký của chúng tôi thông tin chi tiết mới và nếu luật pháp yêu cầu, chúng tôi sẽ nhận được sự đồng ý của bạn đối với những thay đổi này.
Chính sách Bảo mật này được cập nhật lần cuối vào ngày 30 tháng 4 năm 2018