(Về việc bảo mật dữ liệu cá nhân cung cấp khi sử dụng dịch vụ)
Số: 02/BLIINK.BM
Chính sách bảo mật (sau đây gọi là "Chính sách") này được lập và có hiệu lực kể từ ngày 09 tháng 07 năm 2026, bởi:
CÔNG TY TNHH BLIINK
(Sau đây gọi tắt là "Nhà cung cấp")
XÉT RẰNG:
1.1. "Dữ liệu cá nhân" là thông tin dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể, bao gồm dữ liệu cá nhân cơ bản và dữ liệu cá nhân nhạy cảm theo Luật Bảo vệ dữ liệu cá nhân.
1.2. "Dữ liệu cá nhân nhạy cảm" là dữ liệu cá nhân gắn liền với quyền riêng tư của Khách hàng mà khi bị xâm phạm sẽ gây ảnh hưởng trực tiếp tới quyền và lợi ích hợp pháp của Khách hàng, bao gồm nhưng không giới hạn ở dữ liệu sinh trắc học (đặc điểm khuôn mặt trong hình ảnh được dùng để nhận dạng), dữ liệu về vị trí, và dữ liệu khác do pháp luật quy định.
1.3. "Dữ liệu của Khách hàng" là toàn bộ dữ liệu cá nhân mà Nhà cung cấp thu thập, xử lý trong quá trình Khách hàng sử dụng ứng dụng, bao gồm nhưng không giới hạn:
a. Dữ liệu định danh và tài khoản: họ tên, email, số điện thoại, mật khẩu, ảnh đại diện;
b. Hình ảnh do Khách hàng chụp, tải lên, lưu trữ và chia sẻ, cùng dữ liệu đính kèm (metadata/EXIF) như thời gian, vị trí, thông tin thiết bị chụp;
c. Dữ liệu thiết bị và kỹ thuật: model thiết bị, hệ điều hành, mã định danh thiết bị, địa chỉ IP, nhật ký sử dụng;
d. Dữ liệu phục vụ dịch vụ in ấn: tên người nhận, địa chỉ giao hàng, số điện thoại và lịch sử đơn hàng;
e. Dữ liệu về tương tác và quan hệ trong cộng đồng: bình luận, lượt thích, thành viên cộng đồng, nội dung chia sẻ.
1.4. "Xử lý dữ liệu cá nhân" là một hoặc nhiều hoạt động tác động tới dữ liệu cá nhân, như thu thập, ghi, lưu trữ, sử dụng, chỉnh sửa, công khai, chia sẻ, truyền, xóa hoặc hủy dữ liệu.
1.5. "Bên thứ ba" là bất kỳ cá nhân, tổ chức nào không phải Nhà cung cấp hoặc Khách hàng.
1.6. "Sự cố lộ dữ liệu" là sự kiện dữ liệu cá nhân của Khách hàng bị truy cập, tiết lộ, thay đổi, mất hoặc hủy trái phép.
2.1. Nhà cung cấp cam kết chỉ thu thập và xử lý Dữ liệu của Khách hàng trong phạm vi và cho các mục đích đã được thông báo và được Khách hàng đồng ý, bao gồm: vận hành tính năng chụp, lưu trữ, đăng tải và chia sẻ hình ảnh; cung cấp dịch vụ in ấn; và các mục đích khác phục vụ trực tiếp việc cung cấp dịch vụ.
2.2. Mọi hoạt động xử lý vượt quá phạm vi nêu trên chỉ được thực hiện khi có sự đồng ý riêng của Khách hàng, trừ các trường hợp pháp luật cho phép xử lý không cần sự đồng ý.
2.3. Nhà cung cấp cam kết thu thập dữ liệu ở mức tối thiểu cần thiết, xử lý đúng mục đích, và chỉ lưu trữ dữ liệu trong thời gian cần thiết để thực hiện mục đích đã thông báo; dữ liệu sẽ được xóa hoặc hủy khi không còn cần thiết hoặc khi Khách hàng yêu cầu phù hợp với quy định pháp luật.
2.4. Đối với dữ liệu cá nhân nhạy cảm (như đặc điểm khuôn mặt dùng để nhận dạng hoặc dữ liệu vị trí), Nhà cung cấp cam kết thông báo rõ ràng và chỉ xử lý khi có sự đồng ý của Khách hàng.
3.1. Nhà cung cấp cam kết tuyệt đối không mua, bán, trao đổi, cho thuê hoặc thương mại hóa Dữ liệu của Khách hàng dưới bất kỳ hình thức nào, phù hợp với quy định nghiêm cấm mua bán dữ liệu cá nhân tại Luật Bảo vệ dữ liệu cá nhân.
3.2. Nhà cung cấp không sử dụng Dữ liệu của Khách hàng để phục vụ lợi ích của bất kỳ Bên thứ ba nào ngoài phạm vi cần thiết để cung cấp dịch vụ cho chính Khách hàng theo Thỏa thuận này.
Để bảo vệ Dữ liệu của Khách hàng, Nhà cung cấp cam kết:
4.1. Áp dụng các biện pháp kỹ thuật và tổ chức phù hợp để bảo đảm an toàn dữ liệu, bao gồm mã hóa dữ liệu khi lưu trữ và truyền tải, kiểm soát quyền truy cập, và sao lưu dữ liệu;
4.2. Giới hạn phạm vi nhân sự được tiếp cận dữ liệu ở mức cần thiết; nhân sự được tiếp cận phải tuân thủ nghĩa vụ bảo mật;
4.3. Bảo đảm các quyền của Khách hàng với tư cách chủ thể dữ liệu, bao gồm quyền được biết, quyền đồng ý và rút lại sự đồng ý, quyền truy cập, chỉnh sửa, hạn chế xử lý và xóa dữ liệu cá nhân của mình;
4.4. Công khai chính sách bảo mật, giải thích rõ cách thức thu thập, sử dụng và chia sẻ dữ liệu; cung cấp cơ chế để Khách hàng thực hiện các quyền nêu trên;
4.5. Trường hợp Khách hàng đăng tải hình ảnh có chứa dữ liệu cá nhân của người khác, Khách hàng có trách nhiệm bảo đảm việc đăng tải là hợp pháp; Nhà cung cấp cam kết hỗ trợ xử lý theo yêu cầu hợp pháp của người có dữ liệu bị ảnh hưởng.
Nhà cung cấp chỉ được cung cấp Dữ liệu của Khách hàng cho Bên thứ ba trong các trường hợp ngoại lệ sau đây:
5.1. Cung cấp cho Bên thứ ba phục vụ dịch vụ: Nhà cung cấp có thể chia sẻ dữ liệu cần thiết cho Bên thứ ba (như đơn vị in ấn, đối tác kỹ thuật, nhà cung cấp dịch vụ lưu trữ) chỉ trong phạm vi tối thiểu để thực hiện dịch vụ theo yêu cầu của Khách hàng. Bên thứ ba phải ký kết thỏa thuận ràng buộc với nghĩa vụ bảo mật tương đương hoặc cao hơn cam kết tại Thỏa thuận này và không được sử dụng dữ liệu cho mục đích riêng. Trường hợp việc lưu trữ, xử lý dữ liệu được thực hiện thông qua hạ tầng đặt tại nước ngoài (chuyển dữ liệu xuyên biên giới), Nhà cung cấp cam kết tuân thủ các quy định pháp luật có liên quan;
5.2. Cung cấp theo yêu cầu của cơ quan nhà nước: Khi có yêu cầu hợp pháp bằng văn bản của tòa án hoặc cơ quan nhà nước có thẩm quyền theo quy định pháp luật. Trong trường hợp này, Nhà cung cấp chỉ cung cấp trong phạm vi được yêu cầu và, trong mức độ pháp luật cho phép, thông báo cho Khách hàng về việc cung cấp;
5.3. Thông tin đã trở nên công khai: Dữ liệu mà chính Khách hàng đã chủ động công khai, hoặc đã trở nên công khai mà không do lỗi vi phạm nghĩa vụ bảo mật của Nhà cung cấp.
6.1. Nhà cung cấp không chịu trách nhiệm đối với thiệt hại phát sinh từ các nguyên nhân nằm ngoài phạm vi kiểm soát hợp lý của mình, bao gồm:
a. Hành vi của chính Khách hàng, như đặt mật khẩu yếu, chia sẻ tài khoản, tự ý công khai dữ liệu của mình;
b. Nội dung do Khách hàng đăng tải vi phạm quyền của người thứ ba hoặc vi phạm pháp luật;
c. Sự kiện bất khả kháng, bao gồm tấn công mạng vượt quá tiêu chuẩn an ninh hợp lý mà Nhà cung cấp đã áp dụng, thiên tai, sự cố hệ thống khách quan.
6.2. Giới hạn trách nhiệm nêu trên không áp dụng đối với thiệt hại phát sinh do lỗi cố ý hoặc do vi phạm nghiêm trọng nghĩa vụ bảo mật và bảo vệ dữ liệu của Nhà cung cấp. Nhà cung cấp không loại trừ hoặc hạn chế trách nhiệm trong các trường hợp mà pháp luật không cho phép loại trừ.
Trường hợp xảy ra Sự cố lộ dữ liệu ảnh hưởng đến Dữ liệu của Khách hàng, Nhà cung cấp cam kết:
7.1. Thông báo kịp thời cho Khách hàng và cơ quan nhà nước có thẩm quyền theo thời hạn và trình tự do pháp luật quy định, ngay khi phát hiện sự cố;
7.2. Khẩn trương thực hiện các biện pháp khắc phục, bao gồm cô lập sự cố, đánh giá phạm vi ảnh hưởng, khắc phục lỗ hổng và hỗ trợ Khách hàng các biện pháp phòng ngừa cần thiết (như đổi mật khẩu, hướng dẫn bảo vệ tài khoản);
7.3. Bồi thường thiệt hại thực tế, trực tiếp cho Khách hàng theo quy định của pháp luật, trong trường hợp sự cố xảy ra do lỗi của Nhà cung cấp;
7.4. Minh bạch thông tin về nguyên nhân sự cố và các biện pháp đã thực hiện ở mức độ phù hợp với quy định pháp luật.
8.1. Khách hàng có quyền rút lại sự đồng ý đối với việc xử lý dữ liệu vào bất kỳ thời điểm nào. Việc rút lại sự đồng ý không ảnh hưởng đến tính hợp pháp của việc xử lý dữ liệu đã thực hiện trước đó.
8.2. Trường hợp Nhà cung cấp sửa đổi chính sách bảo mật, Nhà cung cấp sẽ thông báo cho Khách hàng theo phương thức phù hợp trước khi áp dụng.
8.3. Nếu một điều khoản của Chính sách bị tuyên vô hiệu, sự vô hiệu đó không ảnh hưởng đến hiệu lực của các điều khoản còn lại.
8.4. Chính sách này được điều chỉnh bởi pháp luật Việt Nam. Mọi tranh chấp phát sinh trước tiên được giải quyết bằng thương lượng; nếu không thành, tranh chấp được đưa ra Tòa án có thẩm quyền giải quyết.
8.5. Mọi yêu cầu, khiếu nại liên quan đến dữ liệu cá nhân, Khách hàng có thể liên hệ bộ phận phụ trách bảo vệ dữ liệu của Nhà cung cấp theo email: complaints@bliink.vn
ĐẠI DIỆN NHÀ CUNG CẤP CÔNG TY TNHH BLIINK