Chính sách bảo mật
Phiên bản 1.0 · Cập nhật: 29/07/2026 · Có hiệu lực: 29/07/2026
1. Giới thiệu
Công ty TNHH Thương Mại Dịch Vụ Xuất Nhập Khẩu THE VIGO, sau đây gọi là “VIGO”, “chúng tôi” hoặc “Bên kiểm soát dữ liệu cá nhân”, tôn trọng quyền riêng tư và cam kết bảo vệ dữ liệu cá nhân của người truy cập, người tạo tài khoản, người đăng ký tham dự sự kiện, khách mời, diễn giả, đối tác và các cá nhân khác tương tác với Nền tảng VIGO Event.
Chính sách này giải thích:
- Dữ liệu cá nhân mà VIGO thu thập;
- Nguồn và phương thức thu thập dữ liệu;
- Mục đích xử lý dữ liệu;
- Cách dữ liệu được lưu trữ, sử dụng và chia sẻ;
- Các biện pháp bảo vệ dữ liệu;
- Quyền và nghĩa vụ của chủ thể dữ liệu;
- Cách liên hệ với VIGO về các vấn đề liên quan đến dữ liệu cá nhân.
Chính sách này áp dụng đối với:
- Các tên miền phụ (subdomain) thuộc hệ thống tên miền chính thức của VIGO được sử dụng cho Nền tảng VIGO Event;
- Trang danh sách sự kiện và trang chi tiết sự kiện;
- Chức năng tạo và quản lý tài khoản;
- Biểu mẫu đăng ký tham dự sự kiện;
- Khu vực “Vé của tôi”, hồ sơ người dùng và các chức năng tài khoản;
- Hệ thống quản trị và vận hành sự kiện;
- Các kênh liên lạc, hỗ trợ và thông báo có liên quan.
Các website, ứng dụng hoặc dịch vụ của bên thứ ba được liên kết từ Nền tảng có thể áp dụng chính sách bảo mật riêng của bên đó.
2. Thông tin đơn vị kiểm soát dữ liệu cá nhân
CÔNG TY TNHH THƯƠNG MẠI DỊCH VỤ XUẤT NHẬP KHẨU THE VIGO
- Mã số doanh nghiệp/Mã số thuế: 0317237424
- Địa chỉ: Số 3 Đường 33, Phường An Khánh, Thành phố Hồ Chí Minh, Việt Nam
- Văn phòng Hà Nội: Tầng 4, Tòa nhà Green Diamond, Số 93 Láng Hạ, Phường Đống Đa, Thành phố Hà Nội, Việt Nam
- Điện thoại: 028 6272 9839 – 0902 805 286
- Email: contact@thevigocorp.com
Đối với những sự kiện do VIGO phối hợp tổ chức, VIGO có thể xử lý dữ liệu cùng đơn vị tổ chức hoặc đơn vị đồng tổ chức trong phạm vi cần thiết để vận hành sự kiện. VIGO không mặc nhiên chuyển toàn bộ dữ liệu người tham dự cho nhà tài trợ, diễn giả hoặc đối tác thương mại nếu không có mục đích phù hợp, thông báo cần thiết hoặc căn cứ pháp lý tương ứng.
3. Giải thích thuật ngữ
Trong Chính sách này:
- “Nền tảng” là hệ thống VIGO Event được vận hành trên các subdomain thuộc hệ thống tên miền chính thức của VIGO.
- “Sự kiện” là hội nghị, hội thảo, khóa đào tạo, chương trình trải nghiệm, chương trình trực tuyến hoặc trực tiếp được đăng tải trên Nền tảng.
- “Người dùng” là cá nhân truy cập hoặc sử dụng Nền tảng.
- “Người tham dự” là cá nhân gửi đăng ký, được đưa vào danh sách chờ, được xác nhận hoặc tham dự sự kiện.
- “Tài khoản” là tài khoản người dùng được xác minh chủ yếu bằng số điện thoại.
- “Dữ liệu cá nhân” là thông tin dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự gắn với một cá nhân cụ thể hoặc giúp xác định một cá nhân cụ thể.
- “Xử lý dữ liệu cá nhân” bao gồm một hoặc nhiều hoạt động như thu thập, ghi nhận, phân tích, xác nhận, lưu trữ, chỉnh sửa, sử dụng, truy cập, chia sẻ, cung cấp, chuyển giao, hạn chế, xóa hoặc hủy dữ liệu.
4. Dữ liệu cá nhân VIGO có thể thu thập
4.1. Thông tin nhận dạng và liên hệ
Tùy theo chức năng hoặc biểu mẫu của từng thời điểm, VIGO có thể thu thập:
- Họ và tên;
- Tên hiển thị;
- Số điện thoại;
- Địa chỉ email;
- Tỉnh, thành phố hoặc khu vực;
- Đơn vị công tác;
- Chức danh, nghề nghiệp hoặc lĩnh vực chuyên môn;
- Nhóm khách hàng hoặc loại đối tượng tham dự;
- Thông tin cần thiết khác do người dùng tự nguyện cung cấp.
Số điện thoại có thể được chuẩn hóa theo định dạng quốc tế và được sử dụng làm thông tin nhận dạng chính để xác minh, đăng nhập, liên kết tài khoản và quản lý đăng ký sự kiện.
4.2. Dữ liệu tài khoản và xác thực
VIGO có thể xử lý:
- Trạng thái xác minh số điện thoại;
- Mật khẩu đã được băm hoặc mã hóa theo cơ chế bảo mật của hệ thống;
- Mã xác thực một lần – OTP;
- Thời điểm phát hành, xác minh hoặc hết hạn OTP;
- Thời điểm đăng nhập và đăng xuất;
- Thông tin phiên đăng nhập;
- Trạng thái thu hồi hoặc hết hạn phiên;
- Lịch sử thay đổi hoặc đặt lại mật khẩu;
- Nhật ký bảo mật và xác thực;
- Tín hiệu chống gian lận, chống spam hoặc truy cập tự động.
Mật khẩu, OTP và mã phiên không được chủ động lưu dưới dạng văn bản rõ có thể đọc trực tiếp trong cơ sở dữ liệu vận hành.
4.3. Dữ liệu đăng ký sự kiện
Khi người dùng đăng ký một sự kiện, VIGO có thể thu thập và xử lý:
- Sự kiện được đăng ký;
- Thời điểm đăng ký;
- Mã đăng ký hoặc mã vé;
- Trạng thái đăng ký;
- Trạng thái đang chờ, đã xác nhận, danh sách chờ hoặc đã hủy;
- Lịch sử cập nhật hoặc hủy đăng ký;
- Trạng thái tham dự hoặc check-in, khi chức năng này được sử dụng;
- Câu trả lời trong biểu mẫu đăng ký;
- Loại đối tượng B2B, B2C hoặc nhóm đối tượng khác;
- Chức danh, chuyên môn hoặc vai trò liên quan đến điều kiện tham dự;
- Chủ đề, thương hiệu, sản phẩm hoặc nội dung quan tâm;
- Nhu cầu hỗ trợ;
- Kết quả khảo sát hoặc phản hồi sau sự kiện;
- Ghi chú vận hành nội bộ của nhân sự có thẩm quyền;
- Các dữ liệu khác cần thiết cho việc tổ chức và quản lý sự kiện.
Một số trường thông tin có thể được cấu hình riêng theo từng sự kiện. Tuy nhiên, toàn bộ hoạt động xử lý vẫn được điều chỉnh bởi Chính sách chung này.
4.4. Dữ liệu hồ sơ khách hàng và phân nhóm
VIGO có thể quản lý hoặc phân nhóm khách hàng dựa trên:
- Nhóm khách hàng doanh nghiệp hoặc người tiêu dùng;
- Chức danh hoặc lĩnh vực hoạt động;
- Đơn vị công tác;
- Sự kiện đã đăng ký hoặc tham dự;
- Chủ đề, thương hiệu hoặc nội dung quan tâm;
- Mức độ tương tác;
- Nhóm nội bộ phục vụ công tác chăm sóc khách hàng;
- Nhãn phân loại;
- Trạng thái ưu tiên hoặc VIP.
Việc phân nhóm được sử dụng để quản lý dữ liệu, tổ chức sự kiện, phân tích nhu cầu, hỗ trợ người dùng và cải thiện trải nghiệm. VIGO không sử dụng việc phân nhóm để đưa ra quyết định tự động gây ảnh hưởng pháp lý hoặc ảnh hưởng đáng kể tương tự đối với người dùng khi chưa có căn cứ phù hợp.
4.5. Dữ liệu kỹ thuật và sử dụng Nền tảng
Khi người dùng truy cập Nền tảng, hệ thống có thể tự động ghi nhận:
- Địa chỉ IP;
- Loại thiết bị;
- Hệ điều hành;
- Loại và phiên bản trình duyệt;
- Ngày, giờ và thời lượng truy cập;
- Trang hoặc chức năng đã sử dụng;
- Nguồn truy cập hoặc đường dẫn giới thiệu;
- Nhật ký lỗi;
- Dữ liệu chẩn đoán;
- Cookie và công nghệ tương tự;
- Thông tin cần thiết để phát hiện hành vi bất thường, gian lận hoặc tấn công.
4.6. Dữ liệu trao đổi và hỗ trợ
VIGO có thể lưu trữ:
- Nội dung yêu cầu hỗ trợ;
- Nội dung phản hồi, góp ý hoặc khiếu nại;
- Trao đổi qua email, điện thoại, Zalo hoặc kênh liên hệ được công bố;
- Lịch sử gửi, nhận hoặc trạng thái xử lý thông báo;
- Thông tin xác minh cần thiết để xử lý yêu cầu của người dùng.
4.7. Hình ảnh, âm thanh và dữ liệu tại sự kiện
Tại một số sự kiện, VIGO hoặc đơn vị phối hợp tổ chức có thể chụp ảnh, quay phim hoặc ghi âm tại khu vực chung nhằm:
- Ghi nhận hoạt động của sự kiện;
- Lưu trữ tư liệu;
- Báo cáo hoạt động;
- Truyền thông về sự kiện;
- Xây dựng nội dung giới thiệu các chương trình của VIGO.
Việc ghi âm, ghi hình sẽ được thông báo bằng phương thức phù hợp tại trang sự kiện, thư mời, email xác nhận, khu vực tổ chức hoặc thông báo của ban tổ chức.
Người tham dự không muốn xuất hiện nổi bật trong hình ảnh có thể thông báo cho nhân sự phụ trách để được hỗ trợ trong phạm vi hợp lý.
4.8. Dữ liệu cá nhân nhạy cảm
VIGO không chủ động yêu cầu người dùng cung cấp dữ liệu cá nhân nhạy cảm, dữ liệu sức khỏe, hồ sơ bệnh án, thông tin tài chính đầy đủ hoặc giấy tờ định danh, trừ khi:
- Thông tin đó thực sự cần thiết cho một chức năng hoặc sự kiện cụ thể;
- Mục đích xử lý được thông báo rõ;
- Có căn cứ pháp lý phù hợp;
- Các biện pháp bảo vệ tăng cường được áp dụng.
Người dùng không nên tự ý nhập dữ liệu nhạy cảm vào các ô ghi chú hoặc trường thông tin không được thiết kế để tiếp nhận loại dữ liệu đó.
5. Nguồn thu thập dữ liệu
VIGO có thể thu thập dữ liệu từ:
- Thông tin người dùng trực tiếp cung cấp khi truy cập, tạo tài khoản, đăng ký sự kiện, cập nhật hồ sơ hoặc liên hệ với VIGO;
- Hoạt động sử dụng Nền tảng;
- Đơn vị tổ chức hoặc đơn vị đồng tổ chức cung cấp danh sách khách mời hợp pháp;
- Hệ thống kỹ thuật và các đơn vị cung cấp dịch vụ hỗ trợ xác thực, thông báo, lưu trữ, bảo mật hoặc vận hành;
- Nguồn công khai hoặc nguồn khác mà pháp luật cho phép.
Trường hợp một tổ chức cung cấp dữ liệu của người khác cho VIGO, tổ chức đó có trách nhiệm bảo đảm việc cung cấp dữ liệu có căn cứ hợp pháp và đã thực hiện nghĩa vụ thông báo cần thiết.
6. Mục đích xử lý dữ liệu cá nhân
6.1. Tạo và quản lý tài khoản
- Tạo tài khoản;
- Xác minh số điện thoại;
- Đăng nhập bằng OTP hoặc mật khẩu;
- Khôi phục hoặc thay đổi mật khẩu;
- Quản lý phiên đăng nhập;
- Bảo vệ tài khoản;
- Liên kết các lượt đăng ký trước đây sử dụng cùng số điện thoại đã xác minh.
6.2. Tiếp nhận và quản lý đăng ký sự kiện
- Tiếp nhận biểu mẫu đăng ký;
- Kiểm tra điều kiện tham dự;
- Xác nhận đăng ký;
- Quản lý sức chứa;
- Quản lý danh sách chờ;
- Cập nhật hoặc hủy đăng ký;
- Phát hành và quản lý mã đăng ký hoặc mã vé;
- Quản lý quyền tham dự;
- Hỗ trợ người tham dự trước, trong và sau sự kiện.
6.3. Tổ chức và vận hành sự kiện
- Lập danh sách người tham dự;
- Bố trí khu vực, nhóm hoặc quyền lợi;
- Chuẩn bị tài liệu;
- Xử lý nhu cầu hỗ trợ;
- Phối hợp với địa điểm và các bên có liên quan;
- Vận hành check-in;
- Xử lý các tình huống an toàn, an ninh hoặc sự cố.
6.4. Gửi thông báo vận hành
VIGO có thể gửi:
- Mã OTP;
- Xác nhận đăng ký;
- Thông báo thay đổi trạng thái đăng ký;
- Thông báo danh sách chờ;
- Thông báo thay đổi thời gian, địa điểm hoặc chương trình;
- Hướng dẫn tham dự hoặc check-in;
- Cảnh báo bảo mật;
- Phản hồi yêu cầu hỗ trợ.
Thông báo vận hành là một phần cần thiết của dịch vụ và không được xem là thông tin quảng cáo.
6.5. Chăm sóc khách hàng và cung cấp nội dung phù hợp
- Hỗ trợ người dùng;
- Ghi nhận nhu cầu và mối quan tâm;
- Phân nhóm khách hàng;
- Đề xuất nội dung hoặc sự kiện có liên quan;
- Cải thiện chất lượng tương tác;
- Xây dựng hành trình chăm sóc khách hàng.
Việc gửi nội dung quảng cáo hoặc tiếp thị trực tiếp sẽ được thực hiện theo lựa chọn của người dùng và quy định pháp luật áp dụng tại thời điểm triển khai.
6.6. Phân tích và cải thiện Nền tảng
- Thống kê số lượng đăng ký và tham dự;
- Đánh giá hiệu quả sự kiện;
- Phân tích mức độ quan tâm;
- Phát hiện lỗi;
- Tối ưu giao diện và trải nghiệm;
- Xây dựng báo cáo nội bộ;
- Tạo dữ liệu tổng hợp hoặc dữ liệu đã khử nhận dạng;
- Cải thiện sản phẩm và hoạt động của VIGO.
6.7. Bảo mật và phòng chống vi phạm
- Xác thực người dùng;
- Chống đăng ký giả hoặc đăng ký tự động;
- Ngăn chặn truy cập trái phép;
- Phát hiện hành vi gian lận, phá hoại hoặc lạm dụng;
- Ghi nhận và điều tra sự cố;
- Bảo vệ quyền và lợi ích hợp pháp của VIGO, người dùng và bên thứ ba.
6.8. Thực hiện nghĩa vụ pháp lý
- Tiếp nhận và giải quyết yêu cầu, khiếu nại;
- Cung cấp thông tin theo yêu cầu hợp pháp của cơ quan có thẩm quyền;
- Lưu giữ hồ sơ;
- Chứng minh việc tuân thủ;
- Thiết lập, thực hiện hoặc bảo vệ quyền trong tranh chấp;
- Thực hiện nghĩa vụ khác theo pháp luật.
7. Căn cứ xử lý dữ liệu
Tùy từng hoạt động, VIGO xử lý dữ liệu dựa trên một hoặc nhiều căn cứ sau:
- Sự đồng ý của chủ thể dữ liệu;
- Yêu cầu của người dùng trước khi tạo tài khoản hoặc đăng ký sự kiện;
- Việc thực hiện thỏa thuận giữa người dùng và VIGO;
- Nghĩa vụ pháp lý;
- Yêu cầu bảo vệ quyền và lợi ích hợp pháp trong phạm vi pháp luật cho phép;
- Yêu cầu của cơ quan nhà nước có thẩm quyền;
- Trường hợp xử lý không cần sự đồng ý theo quy định pháp luật.
Đối với mục đích dựa trên sự đồng ý, người dùng có quyền rút lại sự đồng ý. Việc rút lại không làm ảnh hưởng đến tính hợp pháp của hoạt động xử lý đã được thực hiện trước khi VIGO tiếp nhận yêu cầu.
8. Thông tin bắt buộc và thông tin tự nguyện
Một số dữ liệu là bắt buộc để VIGO có thể:
- Xác minh tài khoản;
- Nhận diện người đăng ký;
- Quản lý quyền tham dự;
- Gửi thông báo quan trọng;
- Đảm bảo an ninh và vận hành;
- Thực hiện nghĩa vụ pháp lý.
Các trường bắt buộc sẽ được đánh dấu trên giao diện hoặc biểu mẫu. Nếu người dùng không cung cấp thông tin bắt buộc, VIGO có thể không thể tạo tài khoản, xác nhận đăng ký hoặc cung cấp một phần chức năng.
Các trường không được đánh dấu bắt buộc là thông tin người dùng có thể tự nguyện cung cấp.
9. Chia sẻ và cung cấp dữ liệu
VIGO không mua bán dữ liệu cá nhân.
Trong phạm vi cần thiết, VIGO có thể cung cấp hoặc cho phép tiếp cận dữ liệu đối với các nhóm bên nhận sau:
9.1. Nhân sự và bộ phận nội bộ
Chỉ nhân sự có nhiệm vụ phù hợp và được phân quyền mới được tiếp cận dữ liệu.
Dữ liệu cá nhân trên giao diện quản trị có thể được che mặc định. Việc xem đầy đủ, xuất hoặc sử dụng dữ liệu có thể được giới hạn theo vai trò, lý do nghiệp vụ và nhật ký truy cập.
9.2. Đơn vị tổ chức hoặc đồng tổ chức
Dữ liệu có thể được cung cấp trong phạm vi cần thiết để:
- Xác nhận người tham dự;
- Vận hành sự kiện;
- Cung cấp quyền lợi;
- Liên hệ về sự kiện;
- Giải quyết yêu cầu;
- Thực hiện nghĩa vụ pháp lý.
Nhà tài trợ, diễn giả hoặc đối tác thương mại không mặc nhiên được nhận toàn bộ danh sách người tham dự. Việc chia sẻ cho mục đích tiếp thị độc lập chỉ được thực hiện khi có căn cứ phù hợp.
9.3. Đơn vị cung cấp dịch vụ
VIGO có thể sử dụng các đơn vị cung cấp dịch vụ để hỗ trợ:
- Hạ tầng và lưu trữ;
- Gửi OTP, tin nhắn hoặc email;
- Chống spam và xác minh người dùng;
- Bảo mật và giám sát hệ thống;
- Phân tích hoạt động;
- Hỗ trợ kỹ thuật;
- Vận hành địa điểm hoặc check-in.
VIGO không bắt buộc công bố danh sách tên thương mại của từng đơn vị trong Chính sách này. Các đơn vị cung cấp dịch vụ chỉ được xử lý dữ liệu trong phạm vi cần thiết và theo nghĩa vụ bảo mật tương ứng.
9.4. Cơ quan nhà nước và yêu cầu pháp lý
VIGO có thể cung cấp dữ liệu khi:
- Có yêu cầu hợp pháp của cơ quan có thẩm quyền;
- Việc cung cấp cần thiết để tuân thủ pháp luật;
- Cần phòng ngừa hoặc xử lý hành vi vi phạm;
- Cần bảo vệ tính mạng, sức khỏe, tài sản hoặc quyền và lợi ích hợp pháp.
9.5. Thay đổi cơ cấu doanh nghiệp
Trong trường hợp sáp nhập, hợp nhất, chia tách, tái cấu trúc hoặc chuyển giao hoạt động, dữ liệu có thể được chuyển giao cho tổ chức kế thừa với điều kiện quyền của chủ thể dữ liệu tiếp tục được bảo vệ theo pháp luật.
10. Xử lý dữ liệu ngoài lãnh thổ Việt Nam
Một số hệ thống kỹ thuật hoặc đơn vị cung cấp dịch vụ có thể đặt hạ tầng, sao lưu hoặc bộ phận hỗ trợ ngoài Việt Nam.
Khi hoạt động chuyển dữ liệu cá nhân xuyên biên giới thuộc trường hợp pháp luật điều chỉnh, VIGO sẽ thực hiện các biện pháp cần thiết, bao gồm:
- Xác định phạm vi và mục đích chuyển dữ liệu;
- Áp dụng biện pháp bảo mật phù hợp;
- Ràng buộc trách nhiệm của bên nhận;
- Lập và lưu trữ hồ sơ theo quy định;
- Thực hiện nghĩa vụ với cơ quan có thẩm quyền khi cần thiết.
11. Thời gian lưu trữ dữ liệu
11.1. Nguyên tắc lưu trữ dài hạn
VIGO áp dụng chính sách lưu trữ dữ liệu dài hạn để:
- Duy trì lịch sử tài khoản;
- Lưu giữ lịch sử đăng ký và tham dự;
- Hỗ trợ tra cứu, chăm sóc khách hàng và phân tích;
- Liên kết dữ liệu của người dùng giữa các sự kiện;
- Xây dựng hồ sơ khách hàng thống nhất;
- Phục vụ quản trị, kiểm toán, bảo mật và giải quyết tranh chấp.
VIGO hiện không áp dụng cơ chế tự động xóa toàn bộ dữ liệu tài khoản và đăng ký sau một số tháng hoặc số năm cố định.
Dữ liệu có thể tiếp tục được lưu trữ trong suốt thời gian VIGO duy trì Nền tảng, quan hệ với người dùng hoặc nhu cầu hợp pháp liên quan, trừ khi:
- Chủ thể dữ liệu có yêu cầu hợp lệ và VIGO có nghĩa vụ thực hiện;
- Pháp luật yêu cầu xóa hoặc hủy;
- Mục đích xử lý đã chấm dứt và không còn căn cứ phù hợp để tiếp tục lưu trữ;
- Cơ quan có thẩm quyền yêu cầu;
- Dữ liệu được thay thế bằng dữ liệu tổng hợp hoặc đã khử nhận dạng.
11.2. Dữ liệu xác thực và bảo mật
OTP chỉ có hiệu lực trong thời gian ngắn theo cấu hình của hệ thống. Mật khẩu, OTP và mã phiên được lưu dưới dạng băm, mã hóa hoặc dấu hiệu kỹ thuật cần thiết thay vì lưu nội dung rõ.
Nhật ký xác thực, truy cập và an ninh có thể được lưu dài hạn khi cần thiết để phòng chống gian lận, điều tra sự cố hoặc chứng minh việc tuân thủ.
11.3. Hình ảnh và ghi hình tại sự kiện
Hình ảnh, âm thanh và video tại sự kiện được lưu trong thời gian cần thiết cho mục đích tư liệu, báo cáo, truyền thông hoặc bảo vệ quyền lợi hợp pháp. VIGO có thể xóa, ngừng sử dụng hoặc hạn chế sử dụng khi không còn mục đích phù hợp hoặc khi có yêu cầu hợp lệ theo pháp luật.
11.4. Dữ liệu liên quan đến tranh chấp
Dữ liệu liên quan đến khiếu nại, tranh chấp, gian lận, sự cố hoặc nghĩa vụ pháp lý có thể được lưu giữ đến khi vấn đề được giải quyết và hết thời hạn pháp lý liên quan.
12. Biện pháp bảo vệ dữ liệu
VIGO áp dụng các biện pháp kỹ thuật và tổ chức phù hợp, có thể bao gồm:
- Kiểm soát truy cập theo vai trò và nhiệm vụ;
- Che dữ liệu cá nhân trên giao diện quản trị;
- Phân quyền riêng đối với việc xem đầy đủ dữ liệu;
- Ghi nhật ký hoạt động truy cập hoặc xuất dữ liệu;
- Băm hoặc mã hóa mật khẩu, OTP và mã phiên;
- Cookie phiên có thuộc tính bảo mật;
- Giới hạn số lần yêu cầu OTP và đăng nhập;
- Cơ chế chống spam và đăng ký tự động;
- Sao lưu và phục hồi dữ liệu;
- Kiểm tra, cập nhật và vá lỗi hệ thống;
- Giám sát truy cập bất thường;
- Quy trình xử lý sự cố;
- Nghĩa vụ bảo mật đối với nhân sự và các bên liên quan.
Không có phương thức truyền hoặc lưu trữ dữ liệu nào an toàn tuyệt đối. Khi phát hiện sự cố, VIGO sẽ thực hiện biện pháp ngăn chặn, điều tra, khắc phục và thông báo theo quy định áp dụng.
13. Cookie và công nghệ tương tự
13.1. Cookie cần thiết
Nền tảng có thể sử dụng cookie cần thiết để:
- Duy trì phiên đăng nhập;
- Xác thực tài khoản;
- Bảo vệ người dùng;
- Ghi nhớ lựa chọn thiết yếu;
- Ngăn chặn gian lận;
- Cung cấp chức năng cốt lõi.
Việc vô hiệu hóa cookie cần thiết có thể khiến một số chức năng không hoạt động.
13.2. Cookie phân tích hoặc tiếp thị
Cookie không thiết yếu chỉ được sử dụng phù hợp với lựa chọn của người dùng và yêu cầu pháp luật tại thời điểm triển khai.
Người dùng có thể điều chỉnh cookie trong trình duyệt hoặc công cụ quản lý cookie được cung cấp trên Nền tảng.
14. Quyền của chủ thể dữ liệu
Theo điều kiện và trình tự do pháp luật quy định, người dùng có thể có các quyền sau:
- Được biết về hoạt động xử lý dữ liệu;
- Đồng ý hoặc không đồng ý với việc xử lý;
- Rút lại sự đồng ý;
- Xem và truy cập dữ liệu;
- Yêu cầu chỉnh sửa dữ liệu;
- Yêu cầu cung cấp dữ liệu;
- Yêu cầu xóa hoặc hủy dữ liệu;
- Yêu cầu hạn chế xử lý;
- Phản đối một số hoạt động xử lý;
- Từ chối nhận nội dung quảng cáo;
- Khiếu nại, tố cáo hoặc khởi kiện;
- Yêu cầu bồi thường thiệt hại theo quy định;
- Yêu cầu áp dụng các biện pháp bảo vệ phù hợp.
Việc thực hiện quyền có thể bị giới hạn trong những trường hợp pháp luật cho phép, bao gồm khi:
- VIGO phải tiếp tục lưu trữ hoặc xử lý theo nghĩa vụ pháp lý;
- Dữ liệu cần thiết để giải quyết tranh chấp;
- Yêu cầu có thể ảnh hưởng đến quyền và lợi ích hợp pháp của người khác;
- VIGO chưa thể xác minh hợp lý danh tính người yêu cầu;
- Có ngoại lệ khác theo quy định.
15. Cách thực hiện quyền dữ liệu
Người dùng có thể:
- Cập nhật thông tin được hỗ trợ tại phần hồ sơ;
- Xem lịch sử đăng ký tại khu vực “Vé của tôi”;
- Hủy đăng ký trong phạm vi chức năng được cung cấp;
- Thay đổi mật khẩu;
- Đăng xuất hoặc thu hồi phiên;
- Gửi yêu cầu đến VIGO.
Thông tin liên hệ:
- Email: contact@thevigocorp.com
- Điện thoại: 028 6272 9839 – 0902 805 286
- Địa chỉ: Số 3 Đường 33, Phường An Khánh, Thành phố Hồ Chí Minh, Việt Nam
Yêu cầu nên bao gồm:
- Họ và tên;
- Số điện thoại hoặc tài khoản liên quan;
- Nội dung yêu cầu;
- Thông tin cần thiết để xác minh danh tính.
VIGO có thể yêu cầu xác minh bổ sung nhằm tránh việc truy cập, chỉnh sửa hoặc xóa dữ liệu theo yêu cầu giả mạo.
16. Người chưa thành niên
Nền tảng chủ yếu được thiết kế cho người từ đủ 18 tuổi.
Nếu một sự kiện cho phép người chưa thành niên tham dự:
- Việc đăng ký phải được thực hiện hoặc chấp thuận bởi người đại diện hợp pháp khi pháp luật yêu cầu;
- VIGO chỉ xử lý dữ liệu trong phạm vi cần thiết;
- Các biện pháp bảo vệ phù hợp sẽ được áp dụng;
- Việc sử dụng hình ảnh hoặc thông tin riêng tư được thực hiện theo quy định liên quan.
17. Liên kết đến bên thứ ba
Nền tảng có thể chứa liên kết đến website, ứng dụng hoặc dịch vụ của bên thứ ba.
VIGO không kiểm soát chính sách bảo mật hoặc hoạt động xử lý dữ liệu độc lập của các bên này. Người dùng nên xem xét chính sách của bên thứ ba trước khi cung cấp thông tin hoặc sử dụng dịch vụ của họ.
18. Cơ chế chấp thuận trên Nền tảng
Khi tạo tài khoản hoặc đăng ký sự kiện, Nền tảng áp dụng tối thiểu hai ô xác nhận riêng biệt:
- Ô 1 – Điều khoản sử dụng: “Tôi đã đọc và đồng ý với Điều khoản sử dụng của Nền tảng VIGO Event.”
- Ô 2 – Chính sách bảo mật: “Tôi đã đọc, hiểu và đồng ý với Chính sách bảo mật và bảo vệ dữ liệu cá nhân của VIGO.”
Hai ô xác nhận được hiển thị độc lập, có liên kết đến nội dung tương ứng và không được gộp thành một ô xác nhận chung.
Trường hợp VIGO triển khai mục đích xử lý cần một sự đồng ý riêng theo pháp luật, Nền tảng có thể bổ sung cơ chế xác nhận riêng cho mục đích đó.
19. Thay đổi Chính sách
VIGO có thể cập nhật Chính sách để phản ánh:
- Thay đổi pháp luật;
- Thay đổi chức năng;
- Thay đổi phương thức xử lý dữ liệu;
- Thay đổi mô hình tổ chức sự kiện;
- Yêu cầu nâng cao bảo mật.
Ngày cập nhật được hiển thị tại đầu Chính sách.
Đối với thay đổi quan trọng làm phát sinh mục đích xử lý mới hoặc ảnh hưởng đáng kể đến quyền của người dùng, VIGO sẽ thông báo bằng phương thức phù hợp và thực hiện việc lấy lại sự đồng ý khi pháp luật yêu cầu.
20. Liên hệ
Mọi câu hỏi, khiếu nại hoặc yêu cầu liên quan đến dữ liệu cá nhân vui lòng gửi đến:
CÔNG TY TNHH THƯƠNG MẠI DỊCH VỤ XUẤT NHẬP KHẨU THE VIGO
- Mã số doanh nghiệp/Mã số thuế: 0317237424
- Địa chỉ: Số 3 Đường 33, Phường An Khánh, Thành phố Hồ Chí Minh, Việt Nam
- Email: contact@thevigocorp.com
- Điện thoại: 028 6272 9839 – 0902 805 286
Xem thêm Điều khoản sử dụng.