1.Tổng Quan
Tài liệu Quyền Riêng Tư này nêu rõ các nghĩa vụ áp dụng đối với việc xử lý dữ liệu cá nhân liên quan đến nền tảng hệ thống thông tin nguồn lực nhân sự ("HRIS") của BambooHR và các dịch vụ liên quan. Tài liệu này cần được đọc cùng với Điều Khoản Dịch Vụ Khách Hàng và Thỏa Thuận Xử Lý Dữ Liệu ("DPA"), cả hai đều được đưa vào bằng cách viện dẫn.
Trong tài liệu này: "Dữ Liệu Cá Nhân Của Khách Hàng" có nghĩa là toàn bộ dữ liệu cá nhân (như được định nghĩa trong Pháp Luật Bảo Vệ Dữ Liệu) do Khách Hàng kiểm soát và được Nhà Cung Cấp xử lý liên quan đến Dịch vụ; "Pháp Luật Bảo Vệ Dữ Liệu" có nghĩa là toàn bộ luật hiện hành liên quan đến bảo vệ dữ liệu và quyền riêng tư, bao gồm Quy định Chung về Bảo vệ Dữ liệu của EU (2016/679) ("GDPR"), Chỉ thị về Quyền Riêng tư và Truyền thông Điện tử của EU 2002/58/EC được triển khai tại từng khu vực tài phán, và mọi quy định sửa đổi hoặc thay thế theo từng thời điểm; "Sự Cố An Ninh" có nghĩa là việc phá hủy, mất mát, thay đổi, tiết lộ hoặc truy cập dữ liệu cá nhân một cách vô ý, trái phép hoặc bất hợp pháp; và "Người Được Ủy Quyền" có nghĩa là bất kỳ cá nhân nào xử lý dữ liệu cá nhân thay mặt Nhà Cung Cấp, bao gồm nhân viên, cán bộ, đối tác, nhà thầu và nhà thầu phụ.
2.Các Vai Trò Trong Xử Lý Dữ Liệu
Trong tài liệu này, các thuật ngữ "dữ liệu cá nhân", "xử lý", "bên kiểm soát dữ liệu", "bên xử lý dữ liệu", "chủ thể dữ liệu" và "cơ quan giám sát" có ý nghĩa được nêu trong Pháp Luật Bảo Vệ Dữ Liệu.
Nhà Cung Cấp (với tư cách là bên xử lý dữ liệu) được Khách Hàng (với tư cách là bên kiểm soát dữ liệu) chỉ định để xử lý Dữ Liệu Cá Nhân Của Khách Hàng thay mặt Khách Hàng khi cần thiết để cung cấp Dịch vụ và theo các chỉ dẫn bằng văn bản khác mà Khách Hàng có thể ban hành theo từng thời điểm.
Mỗi bên phải tuân thủ các nghĩa vụ của mình theo Luật Bảo vệ Dữ liệu liên quan đến bất kỳ dữ liệu cá nhân nào mà mình xử lý theo hoặc liên quan đến Thỏa thuận này. Không ảnh hưởng đến điều nêu trên, Nhà cung cấp sẽ không xử lý Dữ liệu Cá nhân của Khách hàng theo cách sẽ hoặc có khả năng dẫn đến việc Khách hàng vi phạm các nghĩa vụ của mình theo Luật Bảo vệ Dữ liệu.
Nhà Cung Cấp sẽ luôn chỉ xử lý Dữ Liệu Cá Nhân Của Khách Hàng cho mục đích cung cấp Dịch vụ cho Khách Hàng và theo các chỉ dẫn đã được ghi nhận của Khách Hàng, trừ khi Nhà Cung Cấp bắt buộc phải xử lý Dữ Liệu Cá Nhân cho các mục đích khác theo pháp luật hiện hành. Trường hợp có yêu cầu như vậy, Nhà Cung Cấp sẽ thông báo trước cho Khách Hàng trừ khi pháp luật có liên quan cấm việc thông báo đó.
Nhà cung cấp sẽ thông báo kịp thời cho Khách hàng nếu xác định rằng mình không thể tuân thủ các nghĩa vụ của mình theo tài liệu này, và sẽ làm việc với Khách hàng, đồng thời thực hiện mọi bước hợp lý để chấm dứt và khắc phục mọi hoạt động xử lý không tuân thủ. Nhà cung cấp sẽ ngay lập tức ngừng (và yêu cầu tất cả nhà thầu phụ cũng ngay lập tức ngừng) xử lý Dữ liệu Cá nhân của Khách hàng nếu Khách hàng xác định rằng việc không tuân thủ không thể được khắc phục trong một khung thời gian hợp lý.
3.Các Danh Mục Dữ Liệu Cá Nhân Được Xử Lý
Các danh mục Dữ Liệu Cá Nhân Của Khách Hàng được xử lý liên quan đến Dịch vụ bao gồm dữ liệu liên quan đến nhân viên và ứng viên của Khách Hàng. Điều này có thể bao gồm: thông tin cá nhân như tên, (các) số nhận dạng, (các) ảnh, địa chỉ, ngày sinh, giới tính, tình trạng hôn nhân, liên hệ khẩn cấp, (các) số điện thoại, bằng cấp học thuật và chuyên môn, sơ yếu lý lịch hoặc CV, lịch sử việc làm và trình độ ngôn ngữ; thông tin liên quan đến việc làm như chức danh, cấp bậc, địa điểm, tuyến báo cáo, ngày tuyển dụng, giờ làm việc, chi tiết hợp đồng, dữ liệu hiệu suất và đánh giá, thông tin kỷ luật nhân viên, phúc lợi và bảo hiểm, tài sản được cấp, đào tạo và tài liệu nghỉ phép; thông tin liên quan đến tiền lương như lương và lương thưởng, thông tin thuế và bảo hiểm xã hội, thông tin tài khoản ngân hàng, lương hưu, tiền thưởng và các phúc lợi khác. Khi phù hợp, Dịch vụ cũng có thể xử lý thông tin liên hệ của người giới thiệu và người tham chiếu, cũng như các danh mục dữ liệu đặc biệt như tình trạng sức khỏe và thông tin khuyết tật.
Việc xử lý Dữ liệu Cá nhân của Khách hàng được thực hiện nhằm mục đích cung cấp và duy trì nền tảng HRIS, bao gồm thu thập, lưu trữ, xử lý và hỗ trợ dữ liệu nhân sự. Thời hạn xử lý tương ứng với khoảng thời gian Dịch vụ được cung cấp cho Khách hàng theo Thỏa thuận, bao gồm cả bất kỳ thời hạn hỗ trợ áp dụng nào sau đó.
4.Xử lý phụ
Nhà Cung Cấp sẽ không chỉ định bất kỳ bên thứ ba nào xử lý Dữ Liệu Cá Nhân Của Khách Hàng ("Bên Xử Lý Phụ") nếu không có sự đồng ý trước bằng văn bản của Khách Hàng. Theo sự đồng ý đó, Nhà Cung Cấp sẽ: (a) thông báo trước hợp lý cho Khách Hàng về danh tính và địa điểm của bất kỳ Bên Xử Lý Phụ mới hoặc thay thế nào và mô tả về hoạt động xử lý dự kiến; (b) áp đặt các điều khoản bảo vệ dữ liệu có tính ràng buộc pháp lý đối với từng Bên Xử Lý Phụ giống như các điều khoản áp dụng cho Nhà Cung Cấp theo Thỏa Thuận; và (c) tiếp tục chịu trách nhiệm đầy đủ đối với Khách Hàng về bất kỳ vi phạm nào đối với Thỏa Thuận do hành vi, sai sót hoặc thiếu sót của bất kỳ Bên Xử Lý Phụ nào gây ra.
BambooHR LLC đóng vai trò là nhà cung cấp công nghệ và xử lý Dữ liệu Cá nhân của Khách hàng để cung cấp dịch vụ nền tảng theo Thỏa thuận Xử lý Dữ liệu của BambooHR. Tất cả dữ liệu cá nhân, bao gồm dữ liệu nhân viên, được lưu trên nền tảng đều được lưu trữ tại Ireland bởi BambooHR, với Amazon Web Services (AWS) là nhà xử lý phụ lưu trữ chính. Các nhà xử lý phụ vận hành bổ sung được BambooHR sử dụng bao gồm, trong số khác: Cloudflare (tường lửa ứng dụng web), Datadog (giám sát hạ tầng), Microsoft (hợp tác làm việc trên không gian làm việc và lưu trữ tài liệu), Mailgun (liên lạc ứng dụng), Twilio (xác thực đa yếu tố qua SMS), Snowflake (phân tích dữ liệu) và OneTrust (quyền riêng tư và quản lý cookie). Danh sách hiện tại của các nhà xử lý phụ có sẵn theo yêu cầu.
Nếu, trong một thời gian hợp lý sau khi nhận được thông báo về một Nhà xử lý phụ mới, Khách hàng phản đối Nhà xử lý phụ đó trên cơ sở bảo vệ dữ liệu, thì Nhà cung cấp sẽ không thuê Nhà xử lý phụ đó hoặc Khách hàng có thể lựa chọn tạm dừng hoặc chấm dứt Thỏa thuận.
5.Các Biện Pháp Bảo Mật Kỹ Thuật và Tổ Chức
Nhà cung cấp triển khai và duy trì các biện pháp an ninh kỹ thuật và tổ chức phù hợp để bảo vệ Dữ liệu Cá nhân của Khách hàng khỏi việc xử lý trái phép và bất hợp pháp, cũng như khỏi mất mát, hủy hoại, tiết lộ, hư hỏng hoặc thay đổi do tai nạn. Các biện pháp đó được xem xét và cập nhật thường xuyên để tính đến các tiêu chuẩn ngành, chi phí triển khai, và tính chất, phạm vi, bối cảnh và mục đích của việc xử lý.
Kiểm soát truy cập vật lý: thiết bị và máy chủ xử lý dữ liệu nơi Dữ liệu Cá nhân của Khách hàng được xử lý được đặt trong khu vực kín với quyền truy cập hạn chế. Mọi quyền truy cập vào trung tâm dữ liệu đều được ghi nhật ký, giám sát và theo dõi. Trung tâm dữ liệu được bảo vệ bằng hệ thống báo động an ninh và các biện pháp an ninh phù hợp khác, bao gồm hạn chế việc cấp phát và sử dụng thông tin xác thực truy cập.
Kiểm soát truy cập hệ thống: mã hóa theo tiêu chuẩn ngành được sử dụng để ngăn chặn truy cập trái phép vào các hệ thống xử lý dữ liệu. Các biện pháp bao gồm tự động ngắt phiên của thiết bị đầu cuối người dùng nếu bị để không hoạt động, yêu cầu về nhận dạng và mật khẩu (bao gồm yêu cầu về độ dài tối thiểu và ký tự đặc biệt), tự động đăng xuất các ID người dùng không hoạt động trong một khoảng thời gian đáng kể, và ghi nhật ký, giám sát đầy đủ mọi truy cập vào dữ liệu.
Kiểm soát truy cập dữ liệu: chỉ nhân sự cần thiết để hỗ trợ cung cấp Dịch vụ mới có quyền truy cập vào Dữ liệu Cá nhân của Khách hàng, và quyền truy cập đó bị giới hạn nghiêm ngặt trong phạm vi quyền truy cập của họ. Nhân viên bị ràng buộc bởi các nghĩa vụ bảo mật phù hợp và được đào tạo liên quan. Quyền truy cập được kiểm soát thông qua bảo mật ứng dụng và dữ liệu được tách biệt ở cấp cơ sở dữ liệu theo mô-đun và chức năng. Các biện pháp kỷ luật hiệu lực được áp dụng đối với mọi truy cập trái phép.
Kiểm soát truyền tải: công nghệ tường lửa và mã hóa bảo vệ các cổng dữ liệu và đường truyền trong quá trình truyền tải. Dữ liệu không được lưu trữ trên phương tiện lưu trữ di động hoặc thiết bị di động chưa được mã hóa. Tính đầy đủ và chính xác của mọi hoạt động truyền dữ liệu đều được giám sát.
Kiểm soát khả dụng và liên tục: duy trì dự phòng hạ tầng, lưu trữ sao lưu ngoài cơ sở và kế hoạch khôi phục sau thảm họa cùng duy trì hoạt động kinh doanh để bảo đảm Dữ Liệu Cá Nhân Của Khách Hàng có thể được khôi phục kịp thời trong trường hợp xảy ra Sự Cố An Ninh. Việc lưu trữ cục bộ lâu dài Dữ Liệu Cá Nhân Của Khách Hàng trên máy trạm là bị cấm.
Phân tách xử lý: dữ liệu được thu thập cho các mục đích khác nhau được xử lý riêng biệt thông qua bảo mật ứng dụng, phân tách ở cấp cơ sở dữ liệu và các giao diện cùng quy trình xử lý hàng loạt dành riêng cho từng mục đích.
Kiểm thử: BambooHR thường xuyên kiểm thử, đánh giá và thẩm định hiệu quả của các biện pháp bảo mật kỹ thuật và tổ chức của mình.
6.Sự Cố An Ninh và Thông Báo Vi Phạm
Nhà Cung Cấp sẽ thông báo cho Khách Hàng trong thời gian sớm nhất có thể và trong mọi trường hợp trong vòng 48 giờ kể từ khi biết về bất kỳ Sự Cố An Ninh thực tế hoặc nghi ngờ nào. Thông báo đó sẽ bao gồm: (a) mô tả chi tiết về Sự Cố An Ninh; (b) loại Dữ Liệu Cá Nhân Của Khách Hàng là đối tượng của Sự Cố An Ninh; (c) danh tính của từng chủ thể dữ liệu bị ảnh hưởng, hoặc nếu không thể, số lượng xấp xỉ của các chủ thể dữ liệu và hồ sơ dữ liệu cá nhân có liên quan; và (d) mô tả về các biện pháp đã thực hiện hoặc đề xuất thực hiện để xử lý Sự Cố An Ninh, bao gồm các biện pháp nhằm giảm thiểu các tác động bất lợi có thể xảy ra.
Nhà Cung Cấp đồng ý thực hiện ngay lập tức, với chi phí của riêng mình, việc điều tra Sự Cố An Ninh và xác định, ngăn chặn, cũng như giảm thiểu các tác động của sự cố đó. Nhà Cung Cấp sẽ cập nhật cho Khách Hàng về mọi diễn biến trọng yếu. Nhà Cung Cấp cũng sẽ cung cấp thông tin kịp thời và hợp tác theo yêu cầu của Khách Hàng để thực hiện các nghĩa vụ báo cáo và thông báo vi phạm dữ liệu của Khách Hàng theo pháp luật bảo vệ dữ liệu hiện hành.
Nội dung và việc ban hành bất kỳ thông báo, trao đổi với cơ quan quản lý hoặc thông cáo báo chí nào liên quan đến một Sự Cố An Ninh sẽ hoàn toàn do Khách Hàng quyết định, trừ khi pháp luật hiện hành có yêu cầu khác. Nhà Cung Cấp không được phát hành, công bố hoặc cung cấp cho bất kỳ bên thứ ba nào bất kỳ thông tin liên lạc nào như vậy nếu không có sự chấp thuận trước của Khách Hàng. Trường hợp BambooHR được nêu đích danh trong bất kỳ thông tin liên lạc nào như vậy, BambooHR sẽ được cung cấp cơ hội xem xét và phê duyệt thông tin liên lạc về tính chính xác, và sự phê duyệt đó sẽ không bị từ chối một cách vô lý.
7.Chuyển Giao Dữ Liệu và Xử Lý Quốc Tế
Toàn bộ Dữ Liệu Cá Nhân Của Khách Hàng, bao gồm dữ liệu nhân viên, được lưu trên nền tảng BambooHR đều được lưu trữ tại Ireland. Nhà Cung Cấp sẽ bảo đảm Dữ Liệu Cá Nhân Của Khách Hàng được xử lý trong Khu vực Kinh tế Châu Âu (EEA) hoặc bất kỳ lãnh thổ nào khác mà không áp đặt hạn chế đối với việc chuyển giao dữ liệu cá nhân qua biên giới theo Pháp Luật Bảo Vệ Dữ Liệu, với các ngoại lệ sau đây, trong đó BambooHR được phép chuyển dữ liệu ra ngoài trung tâm dữ liệu Ireland: (1) trong trường hợp khẩn cấp, chẳng hạn như vi phạm dữ liệu tại trung tâm dữ liệu Ireland; (2) trong quá trình xử lý yêu cầu hỗ trợ khi cần truy cập bởi nhóm hỗ trợ tại Hoa Kỳ và đã nhận được xác nhận bằng văn bản từ Khách Hàng; và (3) theo yêu cầu bằng văn bản đã được xác minh của Khách Hàng để chuyển nơi lưu trữ ra ngoài Ireland.
Trong phạm vi bất kỳ Dữ liệu Cá nhân của Khách hàng nào được chuyển ra ngoài EEA, các chuyển giao đó sẽ được điều chỉnh bởi Điều khoản Hợp đồng Tiêu chuẩn của EU cho việc chuyển dữ liệu cá nhân tới các bên xử lý, như được Ủy ban châu Âu phê duyệt và được tích hợp vào Thỏa thuận. Đối với các chuyển giao từ Vương quốc Anh, Phụ lục Chuyển giao Dữ liệu Quốc tế đối với Điều khoản Hợp đồng Tiêu chuẩn của Ủy ban EU sẽ được áp dụng. Đối với các chuyển giao từ Thụy Sĩ, cùng các điều khoản đó sẽ được áp dụng với các sửa đổi để phản ánh pháp luật Thụy Sĩ, bao gồm dẫn chiếu đến Đạo luật Liên bang về Bảo vệ Dữ liệu (FDAP) và thẩm quyền của Ủy viên Liên bang về Bảo vệ Dữ liệu và Thông tin.
Nhà cung cấp sẽ luôn cung cấp mức độ bảo vệ đầy đủ cho Dữ liệu Cá nhân của Khách hàng, ở bất kỳ nơi nào được xử lý, phù hợp với các yêu cầu của luật bảo vệ dữ liệu hiện hành. Các Điều khoản Mẫu hoặc Điều khoản Hợp đồng Tiêu chuẩn sẽ được ưu tiên áp dụng trong trường hợp có xung đột với các điều khoản của Thỏa thuận hoặc tài liệu này. Trong mọi trường hợp, tài liệu này không hạn chế hoặc giới hạn các quyền của bất kỳ chủ thể dữ liệu nào hoặc của bất kỳ cơ quan giám sát có thẩm quyền nào.
8.Quyền của Chủ thể Dữ liệu
Các chủ thể dữ liệu có dữ liệu cá nhân được xử lý liên quan đến Dịch vụ có thể, theo pháp luật bảo vệ dữ liệu hiện hành, có quyền: truy cập bản sao dữ liệu cá nhân của họ; yêu cầu chỉnh sửa dữ liệu cá nhân không chính xác; yêu cầu xóa dữ liệu cá nhân của họ khi không có lý do hợp pháp để tiếp tục xử lý; hạn chế hoặc phản đối việc xử lý dữ liệu cá nhân của họ; nhận dữ liệu cá nhân của họ ở định dạng có cấu trúc, thường được sử dụng và có thể đọc bằng máy (khả năng chuyển dữ liệu); và rút lại sự đồng ý khi việc xử lý dựa trên sự đồng ý.
Nhà Cung Cấp sẽ, không tính thêm chi phí, cung cấp đầy đủ sự hợp tác và hỗ trợ cho Khách Hàng để cho phép Khách Hàng tuân thủ các nghĩa vụ của mình với tư cách là bên kiểm soát dữ liệu, bao gồm liên quan đến: bảo mật dữ liệu; thông báo vi phạm dữ liệu; đánh giá tác động bảo vệ dữ liệu; tham vấn trước với các cơ quan giám sát; việc thực thi các quyền của chủ thể dữ liệu; và bất kỳ yêu cầu, thông báo hoặc điều tra nào của cơ quan giám sát hoặc bất kỳ cơ quan quản lý nào khác. Bất kỳ yêu cầu nào từ một chủ thể dữ liệu được gửi trực tiếp đến Nhà Cung Cấp sẽ, trừ khi bị cấm theo pháp luật hiện hành, được chuyển ngay cho Khách Hàng mà không có phản hồi trước khi có sự cho phép rõ ràng của Khách Hàng.
9.Báo Cáo Bảo Mật, Kiểm Tra và Kiểm Toán
BambooHR lưu giữ hồ sơ theo các tiêu chuẩn Hệ Thống Quản Lý An Toàn Thông Tin ("ISMS") ISO 27001, SOC II hoặc tương tự khác và sẽ cung cấp cho Khách Hàng các bản sao của các chứng nhận ISMS có liên quan, tóm tắt báo cáo kiểm toán và/hoặc các tài liệu khác mà Khách Hàng có lý do hợp lý yêu cầu để xác minh việc tuân thủ các nghĩa vụ bảo vệ dữ liệu hiện hành, theo yêu cầu.
Nhà Cung Cấp sẽ, khi nhận được yêu cầu bằng văn bản từ Khách Hàng, cung cấp những thông tin cần thiết một cách hợp lý để chứng minh việc tuân thủ pháp luật bảo vệ dữ liệu hiện hành và cho phép Khách Hàng và/hoặc các đại lý được ủy quyền của mình kiểm toán hồ sơ trong phạm vi cần thiết một cách hợp lý để xác nhận việc tuân thủ các nghĩa vụ áp dụng, với điều kiện việc kiểm toán đó không bao gồm việc xem xét dữ liệu của bên thứ ba và các hồ sơ được truy cập được xem là bảo mật. Khách Hàng sẽ tự chịu chi phí của mình để thực hiện bất kỳ cuộc kiểm toán nào như vậy. Trừ khi yêu cầu của Khách Hàng phát sinh sau một Sự Cố An Ninh hoặc được pháp luật bảo vệ dữ liệu hiện hành yêu cầu khác, Khách Hàng sẽ không đưa ra yêu cầu như vậy quá một lần trong bất kỳ khoảng thời gian 12 tháng nào.
Nhà cung cấp sẽ hỗ trợ Khách hàng thực hiện bất kỳ đánh giá tác động bảo vệ dữ liệu nào đối với Dịch vụ ở mức độ hợp lý xét theo dữ liệu cá nhân đang được xử lý, và sẽ hợp tác hợp lý để triển khai các biện pháp giảm thiểu cần thiết nhằm giải quyết các rủi ro về quyền riêng tư được xác định trong bất kỳ đánh giá nào như vậy.
10.Xóa và Trả Lại Dữ Liệu
Theo yêu cầu và lựa chọn của Khách hàng (dù trong hoặc sau khi chấm dứt Thỏa thuận), Nhà cung cấp sẽ kịp thời và theo chỉ định của Khách hàng hoàn trả hoặc hủy tất cả Dữ liệu Cá nhân của Khách hàng đang thuộc quyền sở hữu hoặc kiểm soát của Nhà cung cấp hoặc các nhà xử lý phụ của Nhà cung cấp. Yêu cầu này sẽ không áp dụng trong phạm vi pháp luật hiện hành buộc Nhà cung cấp phải lưu giữ một phần hoặc toàn bộ Dữ liệu Cá nhân của Khách hàng; trong trường hợp đó, Nhà cung cấp sẽ tách biệt và bảo vệ dữ liệu đó khỏi mọi hoạt động xử lý tiếp theo, trừ phạm vi pháp luật yêu cầu.
Sau khi chấm dứt hoặc hết hạn Thỏa thuận, BambooHR cung cấp một khoảng thời gian để Khách hàng có thể xuất Dữ liệu Khách hàng của mình từ nền tảng. Khách hàng hoàn toàn chịu trách nhiệm bảo đảm rằng mình hoàn tất mọi việc xuất dữ liệu cần thiết trước khi khoảng thời gian đó hết hạn. Nhà cung cấp sẽ hỗ trợ hợp lý cho việc xuất dữ liệu, tùy thuộc vào mọi khoản phí áp dụng cho sự hỗ trợ đó được thỏa thuận trước.
11.Chung
Tài liệu Quyền riêng tư này và các nghĩa vụ xử lý dữ liệu được nêu trong đó được tích hợp vào Thỏa thuận và sẽ được điều chỉnh và giải thích theo pháp luật của quốc gia nơi Khách hàng có cơ sở hoạt động chính tại Liên minh châu Âu, EEA, Thụy Sĩ hoặc Vương quốc Anh, trừ khi luật bảo vệ dữ liệu hiện hành yêu cầu khác. Trong trường hợp có xung đột giữa Thỏa thuận và các nghĩa vụ xử lý dữ liệu này, các nghĩa vụ xử lý dữ liệu sẽ được ưu tiên áp dụng.
Các nghĩa vụ đặt ra đối với Nhà cung cấp theo các điều khoản này sẽ tiếp tục có hiệu lực trong suốt thời gian Nhà cung cấp và/hoặc các nhà thầu phụ của mình xử lý Dữ liệu Cá nhân của Khách hàng thay mặt cho Khách hàng. Các nghĩa vụ này không được sửa đổi trừ khi có văn bản sửa đổi tiếp theo do cả hai bên ký. Nếu bất kỳ phần nào của các nghĩa vụ này bị coi là không thể thực thi, hiệu lực của tất cả các phần còn lại sẽ không bị ảnh hưởng.
Chúng tôi có thể cập nhật tài liệu Quyền riêng tư này theo thời gian để phản ánh những thay đổi trong pháp luật hiện hành, các hoạt động xử lý của chúng tôi hoặc các biện pháp tổ chức của chúng tôi. Các thay đổi trọng yếu sẽ được thông báo trước cho Khách hàng. Nếu bạn có câu hỏi hoặc lo ngại về việc xử lý dữ liệu cá nhân của mình, vui lòng liên hệ với chúng tôi qua trang liên hệ của chúng tôi.








































