PHỤ LỤC XỬ LÝ DỮ LIỆU

DATA PROCESSING ADDENDUM

PHỤ LỤC XỬ LÝ DỮ LIỆU

Giữa: SCO Vietnam Co., Ltd. ("SCO")
và: Khách hàng ("Khách hàng")

Phụ lục này là một phần của Thỏa thuận Dịch vụ Phần mềm & Cloud giữa hai bên.


1. MỤC ĐÍCH

DPA quy định việc SCO xử lý dữ liệu cá nhân thay mặt Khách hàng trong quá trình cung cấp Dịch vụ SCO.

DPA áp dụng khi SCO xử lý dữ liệu cá nhân theo chỉ dẫn của Khách hàng.


2. VAI TRÒ CỦA CÁC BÊN

Tùy theo hoạt động xử lý:

  • Khách hàng có thể là bên quyết định mục đích và phương tiện xử lý dữ liệu;

  • SCO có thể là bên xử lý dữ liệu theo chỉ dẫn của Khách hàng.

Trong trường hợp SCO tự quyết định mục đích xử lý dữ liệu cho hoạt động riêng của SCO, SCO sẽ thực hiện trách nhiệm tương ứng theo pháp luật áp dụng.


3. PHẠM VI DỮ LIỆU

Dữ liệu có thể bao gồm:

  • Thông tin nhận dạng;

  • Thông tin liên hệ;

  • Thông tin đặt phòng;

  • Thông tin khách hàng;

  • Thông tin hành khách;

  • Thông tin giao dịch;

  • Thông tin nhân viên;

  • Dữ liệu CRM;

  • Dữ liệu tour;

  • Dữ liệu vận hành;

  • Dữ liệu khác do Khách hàng xác định.


4. MỤC ĐÍCH XỬ LÝ

SCO xử lý dữ liệu nhằm:

  • Cung cấp phần mềm;

  • Lưu trữ;

  • Đồng bộ;

  • Xử lý đặt phòng;

  • Quản lý khách hàng;

  • Quản lý tour;

  • API;

  • Backup;

  • Hỗ trợ;

  • Bảo mật;

  • Khắc phục sự cố.


5. CHỈ DẪN CỦA KHÁCH HÀNG

SCO chỉ xử lý dữ liệu theo:

  • Thỏa thuận;

  • Cấu hình hệ thống;

  • Chỉ dẫn hợp pháp;

  • Yêu cầu hỗ trợ;

  • Yêu cầu vận hành.

SCO sẽ thông báo nếu nhận thấy một chỉ dẫn có dấu hiệu trái pháp luật trong phạm vi SCO có nghĩa vụ phải thông báo.


6. BẢO MẬT

SCO đảm bảo những người được phép tiếp cận dữ liệu:

  • Có nghĩa vụ bảo mật;

  • Chỉ truy cập trong phạm vi cần thiết;

  • Tuân thủ quy trình bảo mật.


7. BIỆN PHÁP KỸ THUẬT

SCO duy trì các biện pháp phù hợp như:

  • Authentication;

  • Authorization;

  • Access control;

  • Logging;

  • Backup;

  • Monitoring;

  • Encryption khi phù hợp;

  • Security updates;

  • Incident management.


8. SUBPROCESSORS

SCO có thể sử dụng nhà cung cấp phụ để vận hành dịch vụ.

Ví dụ:

  • Cloud;

  • Hosting;

  • Database;

  • Email;

  • Monitoring;

  • Security;

  • API;

  • Channel Manager.

SCO lựa chọn các nhà cung cấp phù hợp với chức năng cần thiết.


9. THÔNG BÁO SUBPROCESSOR

SCO có thể cập nhật danh sách nhà cung cấp phụ theo chính sách của mình.

Đối với các thay đổi quan trọng, SCO sẽ áp dụng cơ chế thông báo phù hợp.


10. YÊU CẦU CỦA CHỦ THỂ DỮ LIỆU

Khi nhận yêu cầu liên quan đến dữ liệu được xử lý thay mặt Khách hàng, SCO có thể:

  • Chuyển yêu cầu cho Khách hàng;

  • Hỗ trợ Khách hàng xử lý;

  • Thực hiện theo yêu cầu hợp pháp của Khách hàng.


11. SỰ CỐ DỮ LIỆU

Khi phát hiện sự cố bảo mật có ảnh hưởng đến dữ liệu được xử lý thay mặt Khách hàng, SCO sẽ:

  1. Xác định sự cố;

  2. Ngăn chặn;

  3. Khắc phục;

  4. Giảm thiểu ảnh hưởng;

  5. Thông báo cho Khách hàng theo thỏa thuận và pháp luật áp dụng.


12. HỖ TRỢ TUÂN THỦ

Trong phạm vi hợp lý, SCO có thể hỗ trợ Khách hàng:

  • Cung cấp thông tin bảo mật;

  • Cung cấp thông tin xử lý;

  • Hỗ trợ xuất dữ liệu;

  • Hỗ trợ xử lý yêu cầu;

  • Hỗ trợ đánh giá sự cố.

Các yêu cầu vượt quá phạm vi hỗ trợ tiêu chuẩn có thể phát sinh chi phí.


13. CHUYỂN DỮ LIỆU XUYÊN BIÊN GIỚI

Khi Dịch vụ SCO yêu cầu xử lý dữ liệu ngoài Việt Nam hoặc thông qua nhà cung cấp quốc tế, các bên sẽ thực hiện các nghĩa vụ pháp lý liên quan đến chuyển dữ liệu xuyên biên giới theo pháp luật áp dụng.


14. XÓA HOẶC TRẢ DỮ LIỆU

Khi chấm dứt dịch vụ, theo yêu cầu hợp lệ của Khách hàng, SCO sẽ:

  • Cung cấp cơ chế xuất dữ liệu phù hợp;

  • Xóa dữ liệu khỏi hệ thống chính khi cần;

  • Xử lý backup theo chu kỳ lưu trữ.

SCO có thể giữ lại dữ liệu nếu pháp luật yêu cầu hoặc cần thiết để bảo vệ quyền lợi hợp pháp.


15. KIỂM TRA VÀ ĐÁNH GIÁ

Khách hàng có thể yêu cầu thông tin hợp lý liên quan đến biện pháp bảo vệ dữ liệu của SCO.

Các yêu cầu audit trực tiếp tại SCO hoặc audit chuyên sâu phải được hai bên thỏa thuận trước.


16. THỜI HẠN

DPA có hiệu lực trong thời gian SCO xử lý dữ liệu thay mặt Khách hàng.

Các nghĩa vụ về bảo mật và dữ liệu tiếp tục áp dụng sau khi dịch vụ chấm dứt trong phạm vi cần thiết.


17. THỨ TỰ ƯU TIÊN

Nếu DPA mâu thuẫn với Terms of Service về vấn đề xử lý dữ liệu cá nhân, DPA được ưu tiên áp dụng đối với vấn đề đó.


18. LUẬT ÁP DỤNG

DPA được điều chỉnh theo pháp luật Việt Nam, trừ khi hai bên có thỏa thuận khác phù hợp pháp luật áp dụng.


SCO Vietnam Co., Ltd.

Đại diện: __________________

Ngày: __________________

KHÁCH HÀNG

Đại diện: __________________

Ngày: __________________

Zalo WhatsApp