CÔNG TY TNHH THƯƠNG MẠI ĐIỆN TỬ AKI
Cộng hòa Xã hội Chủ nghĩa Việt Nam
Độc lập – Tự do – Hạnh Phúc
Hà Nội, ngày 08 tháng 02 năm 2025
ĐIỀU KHOẢN SỬ DỤNG ỨNG DỤNG SÁCH BẢN QUYỀN SAVI
     Điều khoản này quy định các nguyên tắc, điều kiện ràng buộc giữa Khách hàng và Nền tảng Savi trong quá trình Khách hàng đăng ký tài khoản hoặc sử dụng bất kỳ tính năng, dịch vụ nào thuộc nền tảng, bao gồm nhưng không giới hạn việc lưu trữ tài nguyên được phát hành từ nền tảng trên các thiết bị cá nhân hoặc các nền tảng dữ liệu của bên thứ ba. Quý khách hàng vui lòng đọc kỹ điều khoản này trước khi đăng ký tài khoản sử dụng trên nền tảng.
     Việc khách hàng đăng ký tài khoản sử dụng nền tảng Savi được coi là đồng ý với toàn bộ điều khoản này. Nếu không đồng ý với một phần hoặc toàn bộ điều khoản, khách hàng vui lòng không đăng ký tài khoản hoặc truy cập nền tảng.
     Trong quá trình cung cấp Dịch vụ, nền tảng Savi có quyền điều chỉnh, bổ sung Điều khoản này tại bất kỳ thời điểm nào tùy thuộc sự thay đổi của cơ quan quản lý nhà nước, đối tác hoặc theo tình hình kinh doanh thực tế và nhu cầu của Nền tảng Savi. Việc tiếp tục sử dụng bất kỳ tính năng hoặc lưu trữ, sử dụng dữ liệu được phát hành từ Nền tảng được coi là khách hàng hoàn toàn đồng ý với các điều chỉnh, bổ sung nếu có.
     Điều khoản này được ban hành và có hiệu lực kể từ ngày 08 tháng 02 năm 2025 và áp dụng đến khi có văn bản thay thế.
     PHẦN 1: GIẢI THÍCH TỪ NGỮ
     - Nền tảng Savi (sau đây gọi tắt là “Savi”) là nền tảng cung cấp sách điện tử bản quyền được phát triển và cung cấp bởi Công ty TNHH Thương mại Điện tử Aki (sau đây gọi tắt là “Aki”), bao gồm ứng dụng được đăng tải trên các nền tảng của bên thứ ba, website, các tính năng được cài đặt và tài nguyên được lưu trữ trên máy chủ Savi.
     - Khách hàng sử dụng Savi (sau đây gọi tắt là “Khách hàng”) là đối tượng truy cập, sử dụng tính năng hoặc lưu trữ các tài nguyên phát hành từ Savi.
     - Máy chủ Savi là máy tính hoặc cụm máy tính có chức năng thu thập, xử lí, cung cấp, lưu trữ thông tin và tài nguyên thuộc Savi cho Khách hàng. 
     - Tính năng là toàn bộ các chức năng phục vụ giao tiếp của người dùng với Savi, bao gồm nhưng không giới hạn trong các tính năng hiển thị trong giao diện của nền tảng, các tính năng khác được triển khai trên máy chủ, trang web của nền tảng để phục vụ vận hành nền tảng.
     - Thiết bị của khách hàng là bất kỳ công cụ hoặc máy móc thuộc sở hữu của khách hàng có khả năng thực hiện kết nối hoặc lưu trữ tài nguyên phát hành từ máy chủ Savi thông qua bất cứ giao thức công nghệ thông tin nào.
     - Nền tảng của bên thứ ba là các nền tảng không được phát triển bởi Aki, không thuộc nền tảng Savi bao gồm nhưng không giới hạn các nền tảng phân phối ứng dụng di động, nền tảng thanh toán hoặc dịch vụ chia sẻ tài nguyên kết hợp giữa một hoặc nhiều thiết bị của khách hàng, có hoặc không có chức năng lưu trữ dữ liệu được phát hành từ máy chủ Savi.
     - Dữ liệu cá nhân là thông tin dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự trên môi trường điện tử gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể, bao gồm nhưng không giới hạn các dữ liệu cá nhân nhạy cảm và không nhạy cảm quy định tại Nghị Định 13/2023/NĐ-CP.
     - Xử lý dữ liệu cá nhân là một hoặc nhiều hoạt động tác động tới dữ liệu cá nhân, như: thu thập, ghi, phân tích, xác nhận, lưu trữ, chỉnh sửa, công khai, kết hợp, truy cập, truy xuất, thu hồi, mã hóa, giải mã, sao chép, chia sẻ, truyền đưa, cung cấp, chuyển giao, xóa, hủy dữ liệu cá nhân hoặc các hành động khác có liên quan.
     - Bản quyền bao gồm nhưng không giới hạn các quyền được quy định tại Luật Sở hữu trí tuệ 2005 (sửa đổi 2009, 2019), quyền sở hữu trí tuệ là quyền của tổ chức, cá nhân đối với tài sản trí tuệ, bao gồm quyền tác giả và quyền liên quan đến quyền tác giả, quyền sở hữu công nghiệp và quyền đối với giống cây trồng được Nhà nước Cộng hòa Xã hội Chủ Nghĩa Việt Nam, các tổ chức Quốc tế thừa nhận và bảo vệ.
     - Đơn vị cung cấp sách điện tử là các đơn vị nắm giữ quyền khai thác hoặc bản quyền của tài nguyên cung cấp trên Savi.
     PHẦN 2: ĐĂNG KÝ VÀ SỬ DỤNG SAVI
     1. Đăng ký và sử dụng dịch vụ: Savi được cung cấp cho khách hàng từ đủ 16 tuổi trở lên. Để bắt đầu sử dụng Savi, khách hàng cần đáp ứng những điều kiện sau đây:
     - Thực hiện đăng ký tài khoản
     - Sử dụng thiết bị thông minh có kết nối Internet, hỗ trợ kết nối với các nền tảng của bên thứ ba tương thích với Savi
     2. Tạo tài khoản: Khách hàng cần tạo tài khoản để sử dụng Savi và chịu trách nhiệm bảo mật thông tin tài khoản như tên đăng nhập, email đăng ký tài khoản, mật khẩu và các thông tin khác (nếu có). Trong trường hợp nghi ngờ bị lộ thông tin tài khoản, khách hàng cần đổi mật khẩu để đảm bảo quyền lợi của mình.
     3. Thanh toán: Khách hàng có thể thanh toán thông qua nền tảng trung gian thanh toán mà Savi kết nối, Google Play hoặc Apple Store.
     4. Tự động gia hạn gói cước: Gói cước được tự động gia hạn với loại gói cước và thời hạn tương ứng đã đăng ký trước đó theo giá thực tế của gói cước tại thời diểm gia hạn, trừ khi khách hàng hủy dịch vụ trước khi hết thời hạn sử dụng. Savi không có chính sách hoàn trả dịch vụ, gói xu và không áp dụng hoàn tiền dưới mọi hình thức.
     5. Gói dịch vụ do Savi cung cấp có thể thay đổi thời hạn, giá tiền mà không báo trước tại thời điểm khách hàng đăng ký mới hoặc gia hạn dịch vụ, tuy nhiên không làm gián đoạn thời hạn gói dịch vụ mà khách hàng đã đăng ký trước đó.
     6. Savi cung cấp sách bán lẻ hoặc combo và khách hàng được sử dụng sách đã mua bằng hình thức nêu trên trong tài khoản Savi tương ứng với thời hạn sách đó được cho phép khai thác trên nền tảng Savi bởi đơn vị cung cấp sách điện tử.
     7. Sách thuộc các gói dịch vụ có thể thay đổi mà không báo trước tùy thuộc vào tình trạng bản quyền của đơn vị cung cấp sách điện tử.
     8. Trong quá trình cung cấp dịch vụ, Savi luôn nỗ lực để duy trì tình trạng hoạt động ổn định, tuy nhiên có thể bị gián đoạn do trường hợp bất khả kháng, bao gồm nhưng không giới hạn các lý do thiên tai, dịch bệnh, các sự cố kỹ thuật, bảo trì, thử nghiệm, cập nhật dịch vụ hoặc tạm ngừng cung cấp dịch vụ theo yêu cầu của cơ quan quản lý nhà nước, hoặc gián đoạn do nền tảng của bên thứ ba,... Trong mọi trường hợp, Savi cam kết tìm mọi giải pháp khôi phục dịch vụ sớm nhất nhưng không hoàn tiền hoặc gia hạn tương ứng với thời gian gián đoạn dịch vụ gây ra bởi các nguyên nhân nêu trên.
     9. Savi cam kết nỗ lực cung cấp tài nguyên phù hợp với mọi thiết bị và nền tảng bên thứ ba, tuy nhiên không đảm bảo về khả năng tương thích giữa tài nguyên do Savi cung cấp với các tính năng của thiết bị hoặc nền tảng này trong suốt quá trình sử dụng dịch vụ.
     PHẦN 3: BẢN QUYỀN VÀ BẢO VỆ BẢN QUYỀN
     Savi cam kết tôn trọng quyền sở hữu trí tuệ và luôn tuân thủ mọi quy định liên quan tới quyền sở hữu trí tuệ. Savi đảm bảo quyền khai thác tài nguyên quy định trong hợp đồng giao kết với Đơn vị cung cấp sách điện tử. Nếu có bất kỳ vấn đề nào liên quan đến bản quyền nội dung trên Savi, vui lòng liên hệ với chúng tôi qua địa chỉ email: cskh.savi@akishop.com.vn
     PHẦN 4: QUYỀN VÀ NGHĨA VỤ CỦA SAVI
     1. Quyền của Savi:
     - Toàn quyền thay đổi giá cước, danh mục nội dung trong mỗi gói cước, giá bán nội dung tại từng thời điểm.
     - Lưu trữ đầy đủ thông tin liên quan tới giao dịch của Khách hàng và cung cấp theo quy định của pháp luật.
     - Tùy vào tình trạng bản quyền thực tế, Savi có thể xóa các nội dung trên dịch vụ mà không cần thông báo.
     - Savi có quyền xóa các bình luận vi phạm tiêu chuẩn cộng đồng.
     - Savi có quyền khóa tạm thời hoặc vĩnh viễn các tài khoản có hoạt động bất thường hoặc không tuân thủ chính sách này.
     - Ban lãnh đạo và người lao động của Aki và đối tác được miễn trừ các trách nhiệm trong trường hợp Khách hàng sử dụng dịch vụ hoặc lựa chọn các tính năng mà không hiểu rõ các quy định của các điều khoản này cũng như quy định pháp luật liên quan.
     2. Nghĩa vụ của Savi:
     - Đảm bảo hệ thống kỹ thuật hoạt động ổn định để cung cấp cho Khách hàng theo đúng Điều khoản này và quy định của pháp luật liên quan.
     - Thông báo kịp thời cho Khách hàng về kế hoạch tạm ngừng hoạt động hệ thống. Savi được miễn trừ trách nhiệm trong trường hợp hệ thống tạm ngừng hoạt động để bảo dưỡng, nâng cấp định kỳ, sửa chữa đột xuất hoặc các trường hợp bất khả kháng.
     - Hướng dẫn Khách hàng sử dụng dịch vụ, giải đáp thắc mắc, xử lý khiếu nại của Khách hàng trong quá trình đăng ký và sử dụng dịch vụ với điều kiện Khách hàng cung cấp đầy đủ và chính xác các thông tin liên quan đến giao dịch.
     - Tuân thủ các điều khoản này và các quy định của pháp luật liên quan.
     PHẦN 5: QUYỀN VÀ NGHĨA VỤ CỦA KHÁCH HÀNG
     1. Quyền của khách hàng:
     - Được sử dụng tài nguyên phát hành từ máy chủ Savi theo gói cước hoặc nội dung đã mua theo quy định của các Điều khoản này và pháp luật có liên quan.
     - Được cung cấp các thông tin liên quan đến việc sử dụng dịch vụ và giải quyết khiếu nại, giải đáp thắc mắc trong quá trình sử dụng.
     - Được bảo mật thông tin theo quy định tại các Điều khoản này và quy định pháp luật liên quan.
     2. Nghĩa vụ của khách hàng:
     - Bảo vệ tài nguyên được cung cấp bởi Savi trên thiết bị hoặc bất kì nền tảng của bên thứ ba, nghiêm cấm sao chép, chia sẻ, kinh doanh, thương mại, bán lại tài nguyên được cung cấp bởi Savi dưới mọi hình thức.
     - Tuân thủ điều kiện, quy định tại Điều khoản này và các hướng dẫn của Savi và các nền tảng bên thứ ba trong quá trình thanh toán, sử dụng đối với từng Gói dịch vụ và các tính năng thuộc Savi.
     - Đọc, hiểu và tuân thủ các điều khoản sử dụng dịch vụ, các quy định khác do Savi đề ra liên quan đến việc sử dụng Savi và các quy định pháp luật liên quan.
     - Chịu toàn bộ trách nhiệm trước pháp luật, Aki và bên liên quan khác (nếu có) đối với việc Savi và các hành vi khách hàng thực hiện trên Savi và các nền tảng bên thứ ba.
     - Cung cấp đầy đủ và chính xác các thông tin cần thiết trong quá trình sử dụng dịch vụ hoặc khi Savi có yêu cầu.
     - Không thực hiện bất kỳ hành vi bị cấm quy định tại Điều khoản này.
     PHẦN 6: CÁC HÀNH VI BỊ NGHIÊM CẤM
     Nghiêm cấm các hành vi sao chép, phân phối, bán lại, chuyển nhượng hoặc chuyển giao lại tài khoản cho bên thứ ba sử dụng, hoặc làm cho tài khoản có sẵn trên một mạng phân phối bên ngoài hay công cộng. Không sửa đổi, phân tách, giải mã, biên dịch lại ứng dụng, tính năng, website thuộc Savi, các tài nguyên phát hành bởi máy chủ Savi hoặc tạo tác phẩm phái sinh từ các ứng dụng, tính năng, website và tài nguyên nêu trên.
     Nghiêm cấm lưu trữ các tài nguyên thuộc Savi trên thiết bị hoặc các nền tảng bên thứ ba sau khi chấm dứt sử dụng dịch vụ.
     Đồng thời, Savi nghiêm cấm các hành vi vi phạm Luật An ninh mạng số: 24/2018/QH14 như sau:
     1. Hành vi sử dụng không gian mạng để:
     a) Đăng tải, phát tán thông tin trên không gian mạng có nội dung tuyên truyền chống Nhà nước Cộng hòa xã hội chủ nghĩa Việt Nam bao gồm:
     - Tuyên truyền xuyên tạc, phỉ báng chính quyền nhân dân;
     - Chiến tranh tâm lý, kích động chiến tranh xâm lược, chia rẽ, gây thù hận giữa các dân tộc, tôn giáo và nhân dân các nước;
     - Xúc phạm dân tộc, quốc kỳ, quốc huy, quốc ca, vĩ nhân, lãnh tụ, danh nhân, anh hùng dân tộc.
     b) Thông tin trên không gian mạng có nội dung kích động gây bạo loạn, phá rối an ninh, gây rối trật tự công cộng bao gồm:
     - Kêu gọi, vận động, xúi giục, đe dọa, gây chia rẽ, tiến hành hoạt động vũ trang hoặc dùng bạo lực nhằm chống chính quyền nhân dân;
     - Kêu gọi, vận động, xúi giục, đe dọa, lôi kéo tụ tập đông người gây rối, chống người thi hành công vụ, cản trở hoạt động của cơ quan, tổ chức gây mất ổn định về an ninh, trật tự.
     c) Thông tin trên không gian mạng có nội dung làm nhục, vu khống bao gồm:
     - Xúc phạm nghiêm trọng danh dự, uy tín, nhân phẩm của người khác;
     - Thông tin bịa đặt, sai sự thật xâm phạm danh dự, uy tín, nhân phẩm hoặc gây thiệt hại đến quyền và lợi ích hợp pháp của cơ quan, tổ chức, cá nhân khác.
     d) Thông tin trên không gian mạng có nội dung xâm phạm trật tự quản lý kinh tế bao gồm:
     - Thông tin bịa đặt, sai sự thật về sản phẩm, hàng hóa, tiền, trái phiếu, tín phiếu, công trái, séc và các loại giấy tờ có giá khác;
     - Thông tin bịa đặt, sai sự thật trong lĩnh vực tài chính, ngân hàng, thương mại điện tử, thanh toán điện tử, kinh doanh tiền tệ, huy động vốn, kinh doanh đa cấp, chứng khoán.
     e). Thông tin trên không gian mạng có nội dung bịa đặt, sai sự thật gây hoang mang trong Nhân dân, gây thiệt hại cho hoạt động kinh tế - xã hội, gây khó khăn cho hoạt động của cơ quan nhà nước hoặc người thi hành công vụ, xâm phạm quyền và lợi ích hợp pháp của cơ quan, tổ chức, cá nhân khác.
     2. Hành vi gián điệp mạng; xâm phạm bí mật nhà nước, bí mật công tác, bí mật kinh doanh, bí mật cá nhân, bí mật gia đình và đời sống riêng tư trên không gian mạng bao gồm:
     a) Chiếm đoạt, mua bán, thu giữ, cố ý làm lộ thông tin thuộc bí mật nhà nước, bí mật công tác, bí mật kinh doanh, bí mật cá nhân, bí mật gia đình và đời sống riêng tư gây ảnh hưởng đến danh dự, uy tín, nhân phẩm, quyền và lợi ích hợp pháp của cơ quan, tổ chức, cá nhân;
     b) Cố ý xóa, làm hư hỏng, thất lạc, thay đổi thông tin thuộc bí mật nhà nước, bí mật công tác, bí mật kinh doanh, bí mật cá nhân, bí mật gia đình và đời sống riêng tư được truyền đưa, lưu trữ trên không gian mạng;
     c) Cố ý thay đổi, hủy bỏ hoặc làm vô hiệu hóa biện pháp kỹ thuật được xây dựng, áp dụng để bảo vệ thông tin thuộc bí mật nhà nước, bí mật công tác, bí mật kinh doanh, bí mật cá nhân, bí mật gia đình và đời sống riêng tư;
     d) Đưa lên không gian mạng những thông tin thuộc bí mật nhà nước, bí mật công tác, bí mật kinh doanh, bí mật cá nhân, bí mật gia đình và đời sống riêng tư trái quy định của pháp luật;
     e) Cố ý nghe, ghi âm, ghi hình trái phép các cuộc đàm thoại;
     g) Hành vi khác cố ý xâm phạm bí mật nhà nước, bí mật công tác, bí mật kinh doanh, bí mật cá nhân, bí mật gia đình và đời sống riêng tư.
     3. Chiếm đoạt tài sản; tổ chức đánh bạc, đánh bạc qua mạng Internet; trộm cắp cước viễn thông quốc tế trên nền Internet; vi phạm bản quyền và sở hữu trí tuệ trên không gian mạng;
     4. Giả mạo trang thông tin điện tử của cơ quan, tổ chức, cá nhân; làm giả, lưu hành, trộm cắp, mua bán, thu thập, trao đổi trái phép thông tin thẻ tín dụng, tài khoản ngân hàng của người khác; phát hành, cung cấp, sử dụng trái phép các phương tiện thanh toán;
     5. Tuyên truyền, quảng cáo, mua bán hàng hóa, dịch vụ thuộc danh mục cấm theo quy định của pháp luật;
     6. Hướng dẫn người khác thực hiện hành vi vi phạm pháp luật;
     7. Hành vi khác sử dụng không gian mạng, công nghệ thông tin, phương tiện điện tử để vi phạm pháp luật về an ninh quốc gia, trật tự, an toàn xã hội.
     8. Các hành vi Tổ chức, hoạt động, câu kết, xúi giục, mua chuộc, lừa gạt, lôi kéo, đào tạo, huấn luyện người chống Nhà nước Cộng hòa xã hội chủ nghĩa Việt Nam;
     9. Xuyên tạc lịch sử, phủ nhận thành tựu cách mạng, phá hoại khối đại đoàn kết toàn dân tộc, xúc phạm tôn giáo, phân biệt đối xử về giới, phân biệt chủng tộc;
     10. Thông tin sai sự thật gây hoang mang trong Nhân dân, gây thiệt hại cho hoạt động kinh tế - xã hội, gây khó khăn cho hoạt động của cơ quan nhà nước hoặc người thi hành công vụ, xâm phạm quyền và lợi ích hợp pháp của cơ quan, tổ chức, cá nhân khác;
     11. Hoạt động mại dâm, tệ nạn xã hội, mua bán người; đăng tải thông tin dâm ô, đồi trụy, tội ác; phá hoại thuần phong, mỹ tục của dân tộc, đạo đức xã hội, sức khỏe của cộng đồng;
     12. Xúi giục, lôi kéo, kích động người khác phạm tội.
     13. Thực hiện tấn công mạng, khủng bố mạng, gián điệp mạng, tội phạm mạng; gây sự cố, tấn công, xâm nhập, chiếm quyền điều khiển, làm sai lệch, gián đoạn, ngưng trệ, tê liệt hoặc phá hoại hệ thống thông tin quan trọng về an ninh quốc gia.
     14. Sản xuất, đưa vào sử dụng công cụ, phương tiện, phần mềm hoặc có hành vi cản trở, gây rối loạn hoạt động của mạng viễn thông, mạng Internet, mạng máy tính, hệ thống thông tin, hệ thống xử lý và điều khiển thông tin, phương tiện điện tử; phát tán chương trình tin học gây hại cho hoạt động của mạng viễn thông, mạng Internet, mạng máy tính, hệ thống thông tin, hệ thống xử lý và điều khiển thông tin, phương tiện điện tử; xâm nhập trái phép vào mạng viễn thông, mạng máy tính, hệ thống thông tin, hệ thống xử lý và điều khiển thông tin, cơ sở dữ liệu, phương tiện điện tử của người khác.
     15. Chống lại hoặc cản trở hoạt động của lực lượng bảo vệ an ninh mạng; tấn công, vô hiệu hóa trái pháp luật làm mất tác dụng biện pháp bảo vệ an ninh mạng.
     16. Lợi dụng hoặc lạm dụng hoạt động bảo vệ an ninh mạng để xâm phạm chủ quyền, lợi ích, an ninh quốc gia, trật tự, an toàn xã hội, quyền và lợi ích hợp pháp của cơ quan, tổ chức, cá nhân hoặc để trục lợi.
     PHẦN 7: ĐIỀU KHOẢN BẢO VỆ DỮ LIỆU CÁ NHÂN
     Savi tôn trọng sự riêng tư và có nghĩa vụ bảo vệ dữ liệu cá nhân của khách hàng. Chúng tôi tuân thủ quy định xử lý Dữ liệu cá nhân được công khai tại: savi.vn/chinh-sach-bao-ve-du-lieu-ca-nhan
     Chính sách xử lý dữ liệu cá nhân là một phần không thể tách rời của Điều khoản sử dụng dịch vụ này và có thể thay đổi để phù hợp với quy định của cơ quan quản lý nhà nước.
     PHẦN 8: LUẬT ĐIỀU CHỈNH VÀ GIẢI QUYẾT TRANH CHẤP
     Điều khoản này chịu sự điều chỉnh của luật pháp Nước Cộng hoà Xã hội Chủ nghĩa Việt Nam. Bất kỳ tranh chấp, xung đột hoặc khiếu nại nào phát sinh từ hoặc liên quan đến Điều khoản này sẽ được giải quyết tại Tòa án có thẩm quyền theo pháp luật Việt Nam.
ĐẠI DIỆN CÔNG TY
GIÁM ĐỐC

NGUYỄN THẾ HÙNG
CHÍNH SÁCH BẢO VỆ DỮ LIỆU CÁ NHÂN - Savi
ĐIỀU 1. GIỚI THIỆU VỀ CÔNG TY TNHH THƯƠNG MẠI ĐIỆN TỬ AKI
CÔNG TY TNHH THƯƠNG MẠI ĐIỆN TỬ AKI là công ty được thành lập theo pháp luật Việt Nam, có trụ sở tại Khu Yên Lâm 3, Phường Đức Chính, Thành Phố Đông Triều, Tỉnh Quảng Ninh, Việt Nam (sau đây gọi tắt là “Aki”), là chủ sở hữu và là đơn vị quản lý hợp pháp của Ứng dụng Savi (sau đây gọi tắt là “Savi”)
ĐIỀU 2. ĐỊNH NGHĨA
2.1.     “Dữ liệu cá nhân” là thông tin dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự trên môi trường điện tử gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể. Dữ liệu cá nhân bao gồm dữ liệu cá nhân cơ bản và dữ liệu cá nhân nhạy cảm.
2.2.     “Thông tin giúp xác định một con người cụ thể” là thông tin hình thành từ hoạt động của cá nhân mà khi kết hợp với các dữ liệu, thông tin lưu trữ khác có thể xác định một con người cụ thể.
2.3.     “Dữ liệu cá nhân cơ bản” bao gồm:
a.     Họ, chữ đệm và tên khai sinh, tên gọi khác (nếu có);
b.     Ngày, tháng, năm sinh;
c.     Giới tính;
d.     Nơi sinh, nơi đăng ký khai sinh, nơi thường trú, nơi tạm trú, nơi ở hiện tại, quê quán, địa chỉ liên hệ;
e.     Quốc tịch;
f.      Hình ảnh của cá nhân;
g.     Số điện thoại, số chứng minh nhân dân, số định danh cá nhân, số hộ chiếu, số giấy phép lái xe, số biển số xe, số mã số thuế cá nhân, số bảo hiểm xã hội, số thẻ bảo hiểm y tế;
h.     Tình trạng hôn nhân;
i.      Thông tin về mối quan hệ gia đình (cha mẹ, con cái);
j.      Thông tin về tài khoản số của cá nhân; dữ liệu cá nhân phản ánh hoạt động, lịch sử hoạt động trên không gian mạng;
k.     Các thông tin khác gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể không thuộc quy định tại Điều 2.3 này.
2.4.     “Dữ liệu cá nhân nhạy cảm” là dữ liệu cá nhân gắn liền với quyền riêng tư của cá nhân mà khi bị xâm phạm sẽ gây ảnh hưởng trực tiếp tới quyền và lợi ích hợp pháp của cá nhân gồm:
a.     Quan điểm chính trị, quan điểm tôn giáo;
b.     Tình trạng sức khỏe và đời tư được ghi trong hồ sơ bệnh án, không bao gồm thông tin về nhóm máu;
c.     Thông tin liên quan đến nguồn gốc chủng tộc, nguồn gốc dân tộc;
d.     Thông tin về đặc điểm di truyền được thừa hưởng hoặc có được của cá nhân;
e.     Thông tin về thuộc tính vật lý, đặc điểm sinh học riêng của cá nhân;
f.      Thông tin về đời sống tình dục, xu hướng tình dục của cá nhân;
g.     Dữ liệu về tội phạm, hành vi phạm tội được thu thập, lưu trữ bởi các cơ quan thực thi pháp luật;
h.     Thông tin khách hàng của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán, các tổ chức được phép khác, gồm: thông tin định danh khách hàng theo quy định của pháp luật, thông tin về tài khoản, thông tin về tiền gửi, thông tin về tài sản gửi, thông tin về giao dịch, thông tin về tổ chức, cá nhân là bên bảo đảm tại tổ chức tín dụng, chi nhánh ngân hàng, tổ chức cung ứng dịch vụ trung gian thanh toán;
i.      Dữ liệu về vị trí của cá nhân được xác định qua dịch vụ định vị;
j.      Dữ liệu cá nhân khác được pháp luật quy định là đặc thù và cần có biện pháp bảo mật cần thiết.
2.5.     “Chủ thể dữ liệu” là cá nhân được dữ liệu cá nhân phản ánh.
2.6.     “Xử lý dữ liệu cá nhân” là một hoặc nhiều hoạt động tác động tới dữ liệu cá nhân, như thu thập, ghi, phân tích, xác nhận, lưu trữ, chỉnh sửa, công khai, kết hợp, truy cập, truy xuất, thu hồi, mã hóa, giải mã, sao chép, chia sẻ, truyền đưa, cung cấp, chuyển giao, xóa, hủy dữ liệu cá nhân hoặc các hành động khác có liên quan.
2.7.     “Kiểm soát dữ liệu cá nhân” là việc quyết định mục đích và phương tiện xử lý dữ liệu cá nhân.
2.8.     “Bên Cung cấp” là Bên cung cấp dữ liệu cá nhân của Chủ thể dữ liệu cho Bên còn lại khi chuẩn bị giao dịch, trong quá trình thực hiện giao dịch với Bên còn lại hoặc tương tác với Bên còn lại. Để làm rõ, Bên Cung cấp có thể là Chủ thể dữ liệu hoặc Bên Kiểm soát và/hoặc Xử lý dữ liệu.
2.9.     “Bên Kiểm soát và/hoặc Xử lý dữ liệu” là Bên kiểm soát dữ liệu cá nhân và/hoặc xử lý dữ liệu cá nhân của Bên Cung cấp.
2.10.  “Bên Cung cấp; Bên Kiểm soát và/hoặc Xử lý dữ liệu” gọi chung là “các Bên” và gọi riêng là “Bên”.
2.11.  “Kênh giao dịch” là các kênh giao dịch giữa Aki và Bên còn lại, bao gồm nhưng không hạn chế ở Hợp đồng, website, ứng dụng…hoặc các kênh giao dịch khác tùy theo từng thời kỳ do Aki cung cấp.
ĐIỀU 3. CAM KẾT VỀ BẢO VỆ DỮ LIỆU CÁ NHÂN
3.1.     Chính Sách này diễn giải mục đích và phương pháp Bên Kiểm soát và/hoặc Xử lý dữ liệu kiểm soát và/hoặc xử lý dữ liệu cá nhân mà Bên Cung cấp cung cấp khi chuẩn bị giao dịch, trong quá trình thực hiện giao dịch với Bên Kiểm soát và/hoặc Xử lý dữ liệu hoặc tương tác với Bên Kiểm soát và/hoặc Xử lý dữ liệu. Chính Sách này cũng hướng dẫn Bên Cung cấp cách thức thực hiện các quyền liên quan đến dữ liệu cá nhân của mình.
3.2.     Bên Kiểm soát và/hoặc Xử lý dữ liệu cam kết tuân thủ các nguyên tắc sau trong quá trình kiểm soát, xử lý thông tin cá nhân của Bên Cung cấp:
a.     Dữ liệu cá nhân của Bên Cung cấp được kiểm soát, xử lý một cách hợp pháp, công bằng, minh bạch và phù hợp với quy định pháp luật áp dụng;
b.     Dữ liệu cá nhân của Bên Cung cấp được thu thập với mục đích cụ thể, rõ ràng, hợp pháp và sẽ không được xử lý ngoài các mục đích đã nêu tại Chính Sách này và phù hợp với quy định pháp luật áp dụng;
c.     Dữ liệu cá nhân của Bên Cung cấp được lưu trữ một cách thích hợp và trong phạm vi cần thiết nhằm mục đích xử lý phù hợp với quy định pháp luật áp dụng;
d.     Dữ liệu cá nhân của Bên Cung cấp là chính xác, được cập nhật và các dữ liệu không chính xác liên quan đến mục đích xử lý sẽ được xóa hoặc sửa kịp thời phù hợp với quy định pháp luật áp dụng;
e.     Bên Kiểm soát và/hoặc Xử lý dữ liệu áp dụng các biện pháp kỹ thuật và tổ chức phù hợp với quy định pháp luật áp dụng nhằm đảm bảo tính an toàn của dữ liệu cá nhân ở mức thích hợp, bao gồm các biện pháp bảo vệ khỏi sự truy cập trái phép hoặc bất hợp pháp dữ liệu cá nhân và sự phá hủy, mất, thiệt hại ngoài ý muốn.
3.3.     Bên Kiểm soát và/hoặc Xử lý dữ liệu đảm bảo và tự chịu trách nhiệm với các đối tác của mình (nhà cung cấp dịch vụ, nhà cung cấp khác, khách hàng v.v…) cũng tuân thủ việc bảo vệ dữ liệu cá nhân theo quy định pháp luật.
3.4.     Bên Kiểm soát và/hoặc Xử lý dữ liệu cam kết tuân thủ các nguyên tắc khác được pháp luật quy định về bảo vệ dữ liệu cá nhân, đặc biệt là các quy định liên quan đến quyền của người sở hữu dữ liệu và các nghĩa vụ về chuyển giao dữ liệu ra nước ngoài.
ĐIỀU 4. MỤC ĐÍCH KIỂM SOÁT, XỬ LÝ DỮ LIỆU CÁ NHÂN
4.1.     Bên Cung cấp đồng ý cho phép Bên Kiểm soát và/hoặc Xử lý dữ liệu xử lý Dữ liệu cá nhân của Bên Cung cấp và chia sẻ kết quả xử lý dữ liệu cho các mục đích như sau:
a.     Hỗ trợ Bên Cung cấp, cập nhật thông tin Bên Cung cấp khi mua, sử dụng sản phẩm, dịch vụ do Bên Kiểm soát và/hoặc Xử lý dữ liệu hoặc đối tác của Bên Kiểm soát và/hoặc Xử lý dữ liệu cung cấp;
b.     Cung cấp sản phẩm, dịch vụ của Bên Kiểm soát và/hoặc Xử lý dữ liệu, sản phẩm, dịch vụ Bên Kiểm soát và/hoặc Xử lý dữ liệu hợp tác với đối tác cho Bên Cung cấp (bao gồm nhưng không hạn chế ở đăng ký, quản lý Tài khoản/ Tài nguyên/ Brandname/ Hotline sử dụng Dịch vụ, đăng ký và hỗ trợ bảo hành dịch vụ, chuyển tiếp thông tin tới Nhà cung cấp Dịch vụ…);
c.     Tổ chức giới thiệu và xúc tiến thương mại, nghiên cứu thị trường, thăm dò dư luận, môi giới;
d.     Nghiên cứu, phát triển các dịch vụ mới và cung cấp các sản phẩm, dịch vụ phù hợp cho Bên Cung cấp;
e.     Kinh doanh dịch vụ tiếp thị, giới thiệu sản phẩm quảng cáo;
f.      Đo lường, phân tích dữ liệu nội bộ, đánh giá và các xử lý khác để cải thiện và nâng cao chất lượng dịch vụ mà Bên Kiểm soát và/hoặc Xử lý dữ liệu cung cấp cho Bên Cung cấp;
g.     Điều tra, giải quyết thắc mắc, khiếu nại của Bên Cung cấp;
h.     Điều chỉnh, cập nhật, bảo mật và cải tiến các sản phẩm, dịch vụ, thiết bị mà Bên Kiểm soát và/hoặc Xử lý dữ liệu đang cung cấp;
i.      Xác minh danh tính và đảm bảo tính bảo mật thông tin của Bên Cung cấp;
j.      Thông báo cho Bên Cung cấp về những thay đổi đối với các chính sách, khuyến mại của các sản phẩm, dịch vụ mà Bên Kiểm soát và/hoặc Xử lý dữ liệu đang cung cấp;
k.     Ngăn chặn và phòng chống gian lận, đánh cắp danh tính và các hoạt động bất hợp pháp khác;
l.      Tuân thủ luật hiện hành, các tiêu chuẩn ngành có liên quan và các chính sách hiện hành khác của Bên Kiểm soát và/hoặc Xử lý dữ liệu;
m.   Bên Kiểm soát và/hoặc Xử lý dữ liệu thu thập, lưu trữ và sử dụng dữ liệu cá nhân của Bên Cung cấp nhằm mục đích thực hiện dịch vụ như lưu giữ hồ sơ và tuân thủ các nghĩa vụ pháp lý và thuế. Bên Kiểm soát và/hoặc Xử lý dữ liệu lưu trữ các dữ liệu này trong một giai đoạn thời gian hoặc theo quy định của pháp luật;
n.     Bất kỳ mục đích nào khác dành riêng cho hoạt động vận hành của Bên Kiểm soát và/hoặc Xử lý dữ liệu và theo bất kỳ mục đích nào khác mà Bên Kiểm soát và/hoặc Xử lý dữ liệu thông báo cho Bên Cung cấp, vào thời điểm thu thập dữ liệu cá nhân của Bên Cung cấp hoặc trước khi bắt đầu xử lý liên quan hoặc theo yêu cầu khác hoặc được pháp luật hiện hành cho phép.
o.     Các trường hợp khác nhằm mục đích thực hiện giao dịch, hợp đồng, thỏa thuận giữa Bên Kiểm soát và/hoặc Xử lý dữ liệu với Bên Cung cấp.
4.2.     Trường hợp cần xử lý Dữ liệu cá nhân của Bên Cung cấp cho các mục đích khác hoặc theo yêu cầu của Bên Cung cấp, Bên Kiểm soát và/hoặc Xử lý dữ liệu sẽ thông báo cho Bên Cung cấp thông qua các Kênh giao dịch của Bên Kiểm soát và/hoặc Xử lý dữ liệu để Bên Cung cấp thể hiện sự đồng ý trước khi thực hiện.
4.3.     Các Bên đã được giải thích và hiểu rõ về việc xử lý Dữ liệu cá nhân sẽ có thể được áp dụng đồng thời cho nhiều mục đích. Việc (các) mục đích không được liệt kê chi tiết (nếu có) nhưng thuộc phạm vi được bao hàm theo quy định tại Điều này được các Bên thừa nhận là mục đích hợp pháp và đáp ứng điều kiện về sự đồng ý theo quy định của pháp luật.
ĐIỀU 5. LOẠI DỮ LIỆU CÁ NHÂN ĐƯỢC KIỂM SOÁT, XỬ LÝ
Bên Kiểm soát và/hoặc Xử lý dữ liệu có thể thu thập và xử lý các loại thông tin cá nhân sau đây:
a.     Tên, số căn cước công dân/chứng minh nhân dân/hộ chiếu, giới tính, ngày sinh, chức vụ;
b.     Nơi sinh, nơi đăng ký khai sinh, nơi thường trú, nơi tạm trú, nơi ở hiện tại, quê quán, địa chỉ liên hệ;
c.     Giới tính;
d.     Quốc tịch;
e.     Thông tin liên lạc và tài khoản cá nhân: thông tin liên lạc như số điện thoại, địa chỉ gửi thư, địa chỉ thư điện tử, số fax; địa chỉ nhà, số điện thoại di động, địa chỉ thư điện tử cá nhân;
f.      Trao đổi giữa Bên Kiểm soát và/hoặc Xử lý dữ liệu và Bên Cung cấp;
g.     Thông tin cuộc gọi, tin nhắn và dữ liệu ghi âm cuộc gọi phát sinh trong quá trình Bên Cung cấp sử dụng các dịch vụ thoại, tin nhắn, tổng đài của Bên Kiểm soát và/hoặc Xử lý dữ liệu;
h.     Dữ liệu hình ảnh, âm thanh, video phát sinh trong quá trình Bên Cung cấp sử dụng các dịch vụ về camera có tính năng lưu trữ dữ liệu của Bên Kiểm soát và/hoặc Xử lý dữ liệu;
i.      Hình ảnh của cá nhân, bao gồm cả hình ảnh được cung cấp khi đăng ký sử dụng dịch vụ, hình ảnh Bên Cung cấp đăng tải trên ứng dụng/website của Aki trong quá trình sử dụng dịch vụ;
j.      Dữ liệu được Bên Cung cấp đăng tải, lưu trữ, tạo ra trên hệ thống, nền tảng dịch vụ điện toán đám mây do Bên Kiểm soát và/hoặc Xử lý dữ liệu cung cấp;
k.     Thông tin về tài khoản số của cá nhân; dữ liệu cá nhân phản ánh hoạt động, lịch sử hoạt động trên không gian mạng;
l.      Các dữ liệu về hành vi tiêu dùng viễn thông: call, sms, data, vas;
m.   Các dữ liệu Bên Cung cấp cung cấp cho Bên Kiểm soát và/hoặc Xử lý dữ liệu khi đăng ký sử dụng dịch vụ và cả dữ liệu phát sinh trong quá trình Khách hàng sử dụng dịch vụ của Bên Kiểm soát và/hoặc Xử lý dữ liệu.
ĐIỀU 6. CÁCH THỨC KIỂM SOÁT, XỬ LÝ DỮ LIỆU CÁ NHÂN
Bên Kiểm soát và/hoặc Xử lý dữ liệu kiểm soát và/hoặc xử lý dữ liệu cá nhân thông qua hệ thống cung cấp/sử dụng dịch vụ, website, ứng dụng di động, sự kiện do Bên Kiểm soát và/hoặc Xử lý dữ liệu tổ chức, thông tin trên hợp đồng hoặc các văn bản, tài liệu có liên quan. Ngoài ra, Bên Kiểm soát và/hoặc Xử lý dữ liệu có thể nhận được dữ liệu cá nhân của Bên Cung cấp từ các đơn vị thành viên, đối tác, nhà cung cấp dịch vụ khác của Bên Kiểm soát và/hoặc Xử lý dữ liệu khi Bên Cung cấp chấp thuận cung cấp thông tin cá nhân cho Bên Kiểm soát và/hoặc Xử lý dữ liệu hay từ cơ quan hành chính công và các tổ chức chính phủ.
ĐIỀU 7. THỜI GIAN LƯU TRỮ DỮ LIỆU CÁ NHÂN
Bên Kiểm soát và/hoặc Xử lý dữ liệu sẽ lưu trữ dữ liệu cá nhân do Bên Cung cấp cung cấp trên hệ thống nội bộ của Bên Kiểm soát và/hoặc Xử lý dữ liệu trong quá trình cung cấp dịch vụ, thực hiện hợp đồng hoặc cho đến khi hoàn thành mục đích kiểm soát, xử lý hoặc cho đến khi việc tuân thủ các nghĩa vụ theo luật định cho phép và các tranh chấp được giải quyết.
ĐIỀU 8. TỔ CHỨC CÓ LIÊN QUAN ĐẾN XỬ LÝ DỮ LIỆU CÁ NHÂN
8.1.     Tổ chức tiếp nhận dữ liệu cá nhân
Bên Cung cấp đồng ý rằng, Bên Kiểm soát và/hoặc Xử lý dữ liệu có thể tiết lộ dữ liệu cá nhân và/hoặc chia sẻ kết quả xử lý dữ liệu cá nhân với các tổ chức, cá nhân sau để nhằm phục vụ những mục đích nêu tại Điều 4 Chính Sách này:
a.     Các doanh nghiệp viễn thông, nhà mạng, nhà thầu, đại lý, đối tác kinh doanh, nhà cung cấp dịch vụ, hàng hóa của Bên Kiểm soát và/hoặc Xử lý dữ liệu.
b.     Các chi nhánh, đơn vị kinh doanh và các cán bộ nhân viên làm việc tại các chi nhánh, đơn vị kinh doanh, đại lý của Bên Kiểm soát và/hoặc Xử lý dữ liệu.
c.     Các tổ chức, cá nhân khác như kiểm toán, thanh tra, luật sư, tòa án, cơ quan nhà nước có thẩm quyền…theo quy định của pháp luật.
8.2.     Chuyển dữ liệu cá nhân ra nước ngoài
Bên Kiểm soát và/hoặc Xử lý dữ liệu có thể chuyển dữ liệu cá nhân của Bên Cung cấp sang nước ngoài để xử lý và lưu trữ nhằm phục vụ những mục đích nêu tại Điều 4 Chính Sách này. Việc chuyển dữ liệu ra nước ngoài của Bên Kiểm soát và/hoặc Xử lý dữ liệu phải tuân thủ quy định pháp luật Việt Nam.
ĐIỀU 9. XỬ LÝ DỮ LIỆU CÁ NHÂN TRONG MỘT SỐ TRƯỜNG HỢP ĐẶC BIỆT
Bên Kiểm soát và/hoặc Xử lý dữ liệu đảm bảo thực hiện xử lý dữ liệu cá nhân của Bên Cung cấp đáp ứng đầy đủ các yêu cầu của pháp luật trong các trường hợp đặc biệt nêu sau:
9.1.     Đoạn phim của máy quay giám sát (CCTV), trong trường hợp cụ thể, cũng có thể được sử dụng cho các mục đích sau đây:
a.     cho các mục đích đảm bảo chất lượng;
b.     cho mục đích an ninh công cộng và an toàn lao động;
c.     phát hiện và ngăn chặn việc sử dụng đáng ngờ, không phù hợp hoặc không được phép của các tiện ích, sản phẩm, dịch vụ và/hoặc cơ sở của Aki;
d.     phát hiện và ngăn chặn hành vi phạm tội; và/hoặc
e.     tiến hành điều tra và xác minh các sự cố.
9.2.     Bên Kiểm soát và/hoặc Xử lý dữ liệu luôn tôn trọng và bảo vệ dữ liệu cá nhân của trẻ em. Ngoài các biện pháp bảo vệ dữ liệu cá nhân được quy định theo pháp luật, trước khi xử lý dữ liệu cá nhân của trẻ em, Bên Kiểm soát và/hoặc Xử lý dữ liệu sẽ thực hiện xác minh tuổi của trẻ em và yêu cầu sự đồng ý của:
a.     trẻ em và/hoặc
b.     cha, mẹ hoặc người giám hộ của trẻ em theo quy định của pháp luật.
9.3.     Bên cạnh tuân thủ theo các quy định pháp luật có liên quan khác, đối với việc xử lý dữ liệu cá nhân liên quan đến dữ liệu cá nhân của người bị tuyên bố mất tích/ người đã chết, Bên Kiểm soát và/hoặc Xử lý dữ liệu sẽ phải được sự đồng ý của một trong số những người có liên quan theo quy định của pháp luật hiện hành.
ĐIỀU 10. QUYỀN VÀ NGHĨA VỤ CỦA CHỦ THỂ DỮ LIỆU ĐỐI VỚI DỮ LIỆU CÁ NHÂN
10.1.  Quyền của Chủ thể dữ liệu với Dữ liệu cá nhân của họ
a.     Quyền được biết và quyền đồng ý
Thông qua Chính Sách này, Bên Cung cấp được biết về hoạt động xử lý dữ liệu cá nhân của Bên Kiểm soát và/hoặc Xử lý dữ liệu. Bằng cách ký kết tại phần cuối của Chính Sách này, Bên Cung cấp thể hiện ý chí đồng ý cho phép Bên Kiểm soát và/hoặc Xử lý dữ liệu xử lý dữ liệu cá nhân của Bên Cung cấp.
b.     Quyền truy cập
Bên Cung cấp có quyền yêu cầu Bên Kiểm soát và/hoặc Xử lý dữ liệu xác nhận, vào bất cứ lúc nào, rằng một số dữ liệu cá nhân của Bên Cung cấp được Bên Kiểm soát và/hoặc Xử lý dữ liệu xử lý, cũng như yêu cầu Bên Kiểm soát và/hoặc Xử lý dữ liệu cung cấp một số thông tin về loại dữ liệu được xử lý, mục đích xử lý và người nhận hoặc danh mục người nhận những dữ liệu đó.
c.     Quyền chỉnh sửa
Bên Cung cấp có quyền yêu cầu Bên Kiểm soát và/hoặc Xử lý dữ liệu chỉnh sửa các thông tin không chính xác hoặc không đầy đủ liên quan đến Bên Cung cấp.
d.     Quyền yêu cầu xóa dữ liệu
Bên Cung cấp có quyền yêu cầu xóa dữ liệu cá nhân của mình được Bên Kiểm soát và/hoặc Xử lý dữ liệu lưu trữ trong các trường hợp theo quy định pháp luật áp dụng, ví dụ trường hợp dữ liệu cá nhân của Bên Cung cấp không còn cần thiết cho mục đích thu thập, xử lý ban đầu hay trường hợp dữ liệu cá nhân của Bên Cung cấp được xử lý một cách bất hợp pháp.
e.     Quyền hạn chế xử lý dữ liệu cá nhân
Bên Cung cấp có quyền yêu cầu Bên Kiểm soát và/hoặc Xử lý dữ liệu giới hạn xử lý dữ liệu cá nhân của Bên Cung cấp mà không cần xóa các dữ liệu liên quan dựa trên các điều kiện theo quy định pháp luật áp dụng.
f.      Quyền chuyển dữ liệu
Bên Cung cấp có quyền khôi phục lại một số dữ liệu của mình để sử dụng riêng hoặc để chuyển cho công ty/doanh nghiệp khác dựa trên các điều kiện theo quy định pháp luật áp dụng.
g.     Quyền phản đối
Bên Cung cấp có quyền phản đối bất cứ lúc nào việc Bên Kiểm soát và/hoặc Xử lý dữ liệu xử lý dữ liệu cá nhân của mình cho các mục đích tiếp thị trực tiếp.
h.     Quyền rút lại sự chấp thuận
Khi việc xử lý dữ liệu cá nhân của Bên Cung cấp được thực hiện dựa trên sự chấp thuận trước của Bên Cung cấp, Bên Cung cấp có quyền rút lại sự chấp thuận bất kỳ lúc nào bằng cách gửi văn bản đến Bên Xử lý dữ liệu, trừ trường hợp pháp luật có quy định khác. Tuy nhiên, việc rút lại sự chấp thuận sẽ không ảnh hưởng đến tính hợp pháp của việc xử lý trước đó đối với dữ liệu dựa trên sự chấp thuận của Bên Cung cấp.
Trong trường hợp Bên Cung cấp rút lại sự chấp thuận, Bên Kiểm soát và/hoặc Xử lý dữ liệu có thể sẽ không cung cấp cho Bên Cung cấp các dịch vụ đầy đủ và chất lượng như yêu cầu nếu các thông tin bị rút lại sự chấp thuận gây ảnh hưởng trực tiếp tới việc cung cấp dịch vụ hoặc chất lượng dịch vụ.
i.      Quyền khiếu nại, tố cáo hoặc khởi kiện theo quy định của pháp luật.
j.      Quyền yêu cầu bồi thường đối với thiệt hại thực tế theo quy định của pháp luật nếu Bên Kiểm soát và/hoặc Xử lý dữ liệu có hành vi vi phạm quy định về bảo vệ Dữ liệu cá nhân, trừ trường hợp các bên có thỏa thuận khác hoặc luật có quy định khác.
k.     Phương thức thực hiện quyền: bằng văn bản gửi đến Bên Kiểm soát và/hoặc Xử lý dữ liệu.
10.2.  Nghĩa vụ của Bên Cung cấp đối với Dữ liệu cá nhân của họ
a.     Trường hợp Bên Cung cấp là tổ chức và có cung cấp dữ liệu cá nhân của những cá nhân có liên quan hay thuộc quản lý của Bên Cung cấp cho Bên Kiểm soát và/hoặc Xử lý dữ liệu, Bên Cung cấp, đảm bảo có được sự đồng ý của cá nhân đó về việc cung cấp dữ liệu của họ.
b.     Tuân thủ các quy định của pháp luật, quy định, hướng dẫn của Aki liên quan đến xử lý Dữ liệu cá nhân của Bên Cung cấp.
c.     Tự chịu trách nhiệm đối với những thông tin, dữ liệu, chấp thuận mà mình tạo lập, cung cấp trên môi trường mạng; tự chịu trách nhiệm trong trường hợp dữ liệu cá nhân bị rò rỉ, xâm phạm do lỗi của mình.
d.     Thường xuyên cập nhật các Quy định, Chính sách bảo vệ Dữ liệu cá nhân của Aki trong từng thời kỳ được thông báo tới Bên còn lại hoặc đăng tải trên Kênh giao dịch của Aki. Thực hiện các hành động theo hướng dẫn của Aki để thể hiện rõ việc chấp thuận hoặc không chấp thuận đối với các mục đích xử lý Dữ liệu cá nhân mà Aki thông báo trong từng thời kỳ.
ĐIỀU 11. HẬU QUẢ, THIỆT HẠI KHÔNG MONG MUỐN CÓ KHẢ NĂNG XẢY RA
11.1.    Aki sử dụng nhiều công nghệ bảo mật thông tin khác nhau nhằm bảo vệ Dữ liệu cá nhân không bị truy lục, sử dụng hoặc chia sẻ ngoài ý muốn. Tuy nhiên, không một dữ liệu nào có thể được bảo mật 100%. Do vậy, Aki cam kết sẽ bảo mật một cách tối đa Dữ liệu cá nhân.
Một số hậu quả, thiệt hại không mong muốn có thể xảy ra bao gồm nhưng không giới hạn:
a.        Lỗi phần cứng, phần mềm trong quá trình xử lý dữ liệu làm mất dữ liệu của Bên Cung cấp;
b.       Lỗ hổng bảo mật nằm ngoài khả năng kiểm soát của Aki, hệ thống bị bên thứ ba tấn công gây lộ lọt dữ liệu;
c.        Bên Cung cấp tự làm lộ lọt dữ liệu cá nhân do: bất cẩn hoặc bị lừa đảo; truy cập các website/tải các ứng dụng có chứa phần mềm độc hại…
11.2.    Aki khuyến cáo Bên Cung cấp bảo mật các thông tin liên quan đến mật khẩu đăng nhập vào tài khoản của Bên Cung cấp, mã OTP và không chia sẻ mật khẩu đăng nhập, mã OTP này với bất kỳ người nào khác.
11.3.    Bên Cung cấp nên bảo quản thiết bị điện tử trong quá trình sử dụng. Bên Cung cấp nên khóa, đăng xuất, hoặc thoát khỏi tài khoản trên website hoặc Ứng dụng của Aki khi không có nhu cầu sử dụng nữa.
11.4.    Trong trường hợp biết được máy chủ lưu trữ dữ liệu bị bên thứ ba tấn công dẫn đến mất mát Dữ liệu cá nhân của Bên Cung cấp, Aki sẽ có trách nhiệm thông báo vụ việc cho cơ quan chức năng điều tra xử lý kịp thời và thông báo cho Bên Cung cấp được biết.
ĐIỀU 12. ĐIỀU KHOẢN CHUNG
12.1.  Chính Sách này có hiệu lực kể từ ngày 01/7/2023 và sẽ được cập nhật, sửa đổi, bổ sung tại từng thời điểm phù hợp với quy định của pháp luật mà không cần phải thông báo hay có sự chấp thuận trước. Việc Bên Cung cấp tiếp tục sử dụng dịch vụ sau thời hạn thông báo về các nội dung sửa đổi, bổ sung trong từng thời kỳ đồng nghĩa với việc Bên Cung cấp đã chấp nhận các nội dung sửa đổi, bổ sung đó.
12.2.  Mỗi Bên đã biết rõ và đồng ý bản Chính Sách này cũng là Thông báo xử lý dữ liệu cá nhân quy định tại Điều 13 Nghị định 13/NĐ-CP/2023 về Bảo vệ dữ liệu cá nhân và được sửa đổi, bổ sung trong từng thời kỳ trước khi Aki tiến hành Xử lý dữ liệu cá nhân. Theo đó, Aki không cần thực hiện thêm bất kỳ biện pháp nào khác nằm mục đích thông báo việc Xử lý dữ liệu cá nhân cho Bên Cung cấp.
12.3.  Chính Sách này được giải thích và điều chỉnh theo pháp luật Việt Nam.
12.4.  Chính Sách này đại diện cho toàn bộ Chính Sách giữa các Bên và thay thế mọi cách hiểu hay Chính Sách trước đây bằng văn bản, bằng miệng hoặc bằng những hình thức khác liên quan tới các vấn đề được đề cập trên đây.
12.5.  Nhằm mục đích bảo vệ dữ liệu cá nhân phù hợp với quy định pháp luật, Chính Sách này cũng sẽ được áp dụng cho các hợp đồng, thỏa thuận, văn bản… giữa các Bên mà được ký trước, trong và sau thời điểm Chính Sách này có hiệu lực.
12.6.  Trong trường hợp bất kỳ điều khoản nào của Chính Sách này bị tòa án có thẩm quyền phán quyết là vô hiệu thì điều khoản đó sẽ tự động vô hiệu và không còn ràng buộc trách nhiệm đối với các Bên tuy nhiên phán quyết đó cũng sẽ không làm mất hiệu lực của các điều khoản còn lại của Chính Sách này, và hiệu lực của các điều khoản đó sẽ vẫn được duy trì đầy đủ.
12.7.  Chính Sách này được Aki đăng tải công khai trên website để các Bên cùng biết rõ. Các Bên đồng ý đã đọc kỹ, hiểu rõ các quyền và nghĩa vụ và đồng ý với toàn bộ nội dung của Chính Sách. Ngoài ra, bằng cách ký kết tại (các) Hợp đồng, thỏa thuận hay bất kỳ tài liệu nào khác mà Chính Sách này được dẫn chiếu trong đó, các Bên Cung cấp cam kết đồng ý hoặc có được đầy đủ sự đồng ý của Chủ thể dữ liệu về việc cung cấp, xử lý, kiểm soát Dữ liệu cá nhân của họ trong suốt quá trình giao dịch, thực hiện hợp đồng và đảm bảo tuân thủ, thực hiện đúng quy định về bảo vệ dữ liệu cá nhân nêu tại Chính Sách này. Chính Sách này là một phần không thể tách rời của (các) Hợp đồng, thỏa thuận hay bất kỳ tài liệu nào khác mà Chính Sách này được dẫn chiếu trong đó.
Chính Sách Bảo Vệ Dữ Liệu Cá Nhân này được cập nhật lần cuối vào tháng 3 năm 2025.