Chính sách Bảo vệ Dữ liệu

Kovena nghĩa là Kovena Pty Limited, một công ty tư nhân.
GDPR nghĩa là Quy định chung về Bảo vệ Dữ liệu.
Người chịu trách nhiệm nghĩa là Samuel Rutledge, GM
Sổ đăng ký Hệ thống nghĩa là danh sách đăng ký tất cả các hệ thống hoặc bối cảnh mà dữ liệu cá nhân được Kovena xử lý

Kovena cần thu thập và sử dụng một số thông tin nhất định về các cá nhân. Những thông tin này có thể bao gồm khách hàng, nhà cung cấp, đối tác liên hệ kinh doanh, nhân viên và những người khác mà tổ chức có mối quan hệ hoặc có thể cần liên hệ. Chính sách này mô tả cách dữ liệu cá nhân này phải được thu thập, xử lý và lưu trữ để đáp ứng các tiêu chuẩn bảo vệ dữ liệu của công ty — đồng thời tuân thủ pháp luật.

Vì sao chính sách này tồn tại

Chính sách bảo vệ dữ liệu này đảm bảo Kovena:

  • Tuân thủ luật bảo vệ dữ liệu và thực hiện các thông lệ tốt
  • Bảo vệ quyền lợi của nhân viên, khách hàng và đối tác
  • Minh bạch về cách lưu trữ và xử lý dữ liệu cá nhân
  • Tự bảo vệ trước các rủi ro vi phạm dữ liệu

Luật bảo vệ dữ liệu

Quy định chung về Bảo vệ Dữ liệu (GDPR) 2016/679 quy định cách các tổ chức — bao gồm cả Kovena — phải thu thập, xử lý và lưu trữ thông tin cá nhân.

Các quy tắc này áp dụng bất kể dữ liệu được lưu trữ dưới dạng điện tử, trên giấy hay trên các phương tiện khác. Để tuân thủ pháp luật, thông tin cá nhân phải được thu thập và sử dụng một cách công bằng, lưu trữ an toàn và không được tiết lộ trái phép.

Quy định chung về Bảo vệ Dữ liệu được xây dựng dựa trên tám nguyên tắc quan trọng. Các nguyên tắc này quy định rằng dữ liệu cá nhân phải:

  1. Được xử lý một cách công bằng và hợp pháp
  2. Chỉ được thu thập cho các mục đích cụ thể và hợp pháp
  3. Phù hợp, liên quan và không vượt quá mức cần thiết
  4. Chính xác và được cập nhật
  5. Không được lưu giữ lâu hơn mức cần thiết
  6. Được xử lý phù hợp với quyền của chủ thể dữ liệu
  7. Được bảo vệ theo cách thích hợp
  8. Không được chuyển ra ngoài EU, trừ khi quốc gia hoặc vùng lãnh thổ đó cũng đảm bảo mức độ bảo vệ phù hợp

Con người, rủi ro và trách nhiệm 

Chính sách này áp dụng cho:

  • Trụ sở chính của Kovena
  • Tất cả các chi nhánh của Kovena
  • Toàn bộ nhân viên và tình nguyện viên của Kovena
  • Tất cả nhà thầu, nhà cung cấp và những người khác làm việc thay mặt cho Kovena

Chính sách này áp dụng cho mọi dữ liệu mà công ty lưu giữ liên quan đến cá nhân còn sống, ngay cả khi thông tin đó về mặt kỹ thuật nằm ngoài phạm vi của Quy định chung về Bảo vệ Dữ liệu 2016/679. Dữ liệu này có thể bao gồm:

  • Họ tên cá nhân
  • Địa chỉ bưu điện
  • Địa chỉ email
  • Số điện thoại
  • Cùng với bất kỳ thông tin nào khác liên quan trực tiếp hoặc gián tiếp đến cá nhân

Rủi ro về bảo vệ dữ liệu

Chính sách này giúp bảo vệ Kovena khỏi những rủi ro thực sự về bảo mật dữ liệu, bao gồm:

  • Vi phạm tính bảo mật. Ví dụ: thông tin bị tiết lộ không đúng cách.
  • Không cung cấp quyền lựa chọn. Ví dụ: mọi cá nhân đều có quyền tự do lựa chọn cách công ty sử dụng dữ liệu liên quan đến họ. 
  • Tổn hại uy tín. Ví dụ: công ty có thể bị ảnh hưởng nếu tin tặc xâm nhập thành công vào dữ liệu nhạy cảm.

Trách nhiệm

Tất cả những người làm việc cho hoặc cùng với Kovena đều có trách nhiệm đảm bảo dữ liệu được thu thập, lưu trữ và xử lý đúng cách. Mỗi bộ phận xử lý dữ liệu cá nhân phải đảm bảo dữ liệu được xử lý phù hợp với chính sách này và các nguyên tắc bảo vệ dữ liệu.

Tính chính xác của dữ liệu

Pháp luật yêu cầu Kovena thực hiện các biện pháp hợp lý để đảm bảo dữ liệu luôn chính xác và được cập nhật. Dữ liệu cá nhân càng quan trọng thì Kovena càng phải nỗ lực nhiều hơn để đảm bảo tính chính xác của dữ liệu đó. Tất cả nhân viên làm việc với dữ liệu có trách nhiệm thực hiện các biện pháp hợp lý để giữ cho dữ liệu luôn chính xác và cập nhật nhất có thể.

Bảo mật

  • Kovena sẽ đảm bảo dữ liệu cá nhân được lưu trữ an toàn bằng phần mềm hiện đại và luôn được cập nhật.
  • Việc truy cập dữ liệu cá nhân sẽ được giới hạn cho những nhân sự cần thiết, đồng thời áp dụng các biện pháp bảo mật phù hợp để tránh việc chia sẻ thông tin trái phép.
  • Toàn bộ dữ liệu cá nhân sẽ tự động bị xóa khỏi hệ thống của chúng tôi sau 10 năm kể từ ngày trả phòng (check-out) của đặt chỗ.
  • Khi dữ liệu cá nhân bị xóa, việc này cần được thực hiện an toàn để đảm bảo dữ liệu không thể khôi phục được.
  • Các giải pháp sao lưu và khôi phục sau sự cố phù hợp sẽ được áp dụng.

Cung cấp thông tin

Kovena hướng đến việc đảm bảo rằng các cá nhân biết dữ liệu của họ đang được xử lý và hiểu rõ:

  • Dữ liệu đang được sử dụng như thế nào
  • Cách thực hiện quyền của họ

Vì mục đích này, công ty có một tuyên bố về quyền riêng tư, trong đó nêu rõ cách công ty sử dụng dữ liệu liên quan đến cá nhân.

Dễ dàng bắt đầu

  • Không phí thiết lập: chúng tôi trở thành đối tác đồng hành cùng bạn.
  • Chúng tôi phối hợp chặt chẽ với bạn để xây dựng giải pháp tốt nhất cho khách hàng của bạn.
  • Thời gian triển khai trung bình 2 tuần