CHÍNH SÁCH BẢO MẬT
CỦA NỀN TẢNG THƯƠNG MẠI ĐIỆN TỬ TASKMINOW
Chính sách bảo mật này được xây dựng phù hợp với mô hình hoạt động của ứng dụng TaskmiNow và các quy định tại Nghị định số 248/2026/NĐ-CP cùng các quy định pháp luật liên quan.
Chính sách Bảo mật thông tin này quy định việc thu thập, sử dụng, lưu trữ, bảo vệ và xử lý thông tin của người sử dụng khi truy cập, đăng ký tài khoản, sử dụng tính năng và thực hiện giao dịch trên nền tảng TaskmiNow.
Chính sách này áp dụng đối với
TaskmiNow thu thập thông tin cá nhân của người dùng nhằm phục vụ việc đăng ký tài khoản, xác thực danh tính, kết nối giao dịch giữa các bên tham gia trên nền tảng, hỗ trợ khách hàng, quản lý giao dịch, thanh toán, giải quyết khiếu nại, tranh chấp và thực hiện các nghĩa vụ theo quy định pháp luật.
TaskmiNow, sản phẩm của Công ty Cổ phần Công nghệ số NextGen, cam kết bảo vệ thông tin cá nhân và dữ liệu giao dịch của người dùng. Chúng tôi coi sự an toàn và minh bạch là nền tảng để xây dựng niềm tin với khách hàng, đối tác và cộng đồng.
Tùy thuộc vào chức năng mà người sử dụng lựa chọn, TaskmiNow có thể thu thập các nhóm thông tin sau đây:
Thông tin được thu thập có thể được sử dụng trong phạm vi:
TaskmiNow không sử dụng thông tin cá nhân cho mục đích ngoài phạm vi đã thông báo trừ trường hợp pháp luật có quy định khác hoặc có căn cứ hợp pháp để thực hiện
Thông tin cá nhân của người dùng được lưu trữ trong suốt thời gian tài khoản còn hoạt động hoặc cho đến khi người dùng yêu cầu hủy bỏ tài khoản.
Trong trường hợp pháp luật có quy định khác về thời hạn lưu trữ dữ liệu, TaskmiNow sẽ thực hiện lưu trữ theo thời hạn tối thiểu mà pháp luật yêu cầu.
Khi thông tin không còn cần thiết cho mục đích xử lý và không thuộc trường hợp tiếp tục lưu trữ theo pháp luật, TaskmiNow thực hiện xóa, hủy hoặc xử lý theo quy định
Thông tin cá nhân của người dùng có thể được tiếp cận bởi:
1. Kiểm soát quyền truy cập và phân quyền
2. Bảo vệ tài khoản và thông tin người dùng
4. Giám sát và phát hiện truy cập bất thường
5. Sao lưu và khả năng khôi phục dữ liệu
6. Xử lý sự cố và vi phạm bảo mật
Khi phát hiện sự cố hoặc nguy cơ liên quan đến an toàn thông tin, TaskmiNow thực hiện các biện pháp phù hợp bao gồm:
7. Rà soát và cập nhật biện pháp bảo mật
TaskmiNow thường xuyên rà soát và cập nhật các biện pháp bảo mật phù hợp với tình hình vận hành thực tế, đặc điểm của nền tảng, nguy cơ an toàn thông tin và yêu cầu của pháp luật.
Việc thu thập, lưu trữ, sử dụng, cung cấp và xử lý thông tin cá nhân được thực hiện theo Chính sách bảo mật của TaskmiNow và các quy định pháp luật hiện hành về bảo vệ dữ liệu cá nhân, an toàn thông tin và thương mại điện tử.
- Biện pháp kỹ thuật và tổ chức được triển khai để ngăn ngừa rò rỉ hoặc truy cập trái phép
TaskmiNow áp dụng nguyên tắc quyền truy cập tối thiểu cần thiết. Người dùng, người bán, nhân viên hỗ trợ, nhân viên kiểm duyệt, nhân sự kỹ thuật và quản trị viên được phân quyền khác nhau tùy theo chức năng, nhiệm vụ.
Các biện pháp kỹ thuật chủ yếu gồm:
Các biện pháp tổ chức gồm quy định trách nhiệm bảo mật đối với nhân viên, quy trình cấp và thu hồi quyền truy cập, quy trình xử lý sự cố, quy định quản lý dữ liệu cá nhân và yêu cầu bảo mật đối với các đối tác có quyền tiếp cận dữ liệu.
- Cơ chế đào tạo, giám sát, kiểm tra định kỳ việc tuân thủ quy định bảo mật:
Doanh nghiệp thực hiện phổ biến và đào tạo cho nhân sự có quyền tiếp cận hệ thống về bảo vệ dữ liệu cá nhân, quản lý tài khoản, bảo mật thông tin, sử dụng dữ liệu đúng phạm vi được phân quyền và nhận diện nguy cơ truy cập trái phép.
Đối với nhân viên và đối tác có quyền tiếp cận dữ liệu, doanh nghiệp thực hiện kiểm soát phạm vi quyền truy cập theo nguyên tắc chỉ cấp quyền cần thiết để thực hiện công việc. Khi nhân sự thay đổi vị trí, thay đổi nhiệm vụ hoặc chấm dứt công việc, quyền truy cập được rà soát và điều chỉnh hoặc thu hồi.
Doanh nghiệp thực hiện kiểm tra, rà soát định kỳ đối với:
Khi phát hiện dấu hiệu vi phạm hoặc nguy cơ mất an toàn dữ liệu, doanh nghiệp thực hiện kiểm tra, khoanh vùng, xử lý và khắc phục theo quy trình ứng cứu sự cố; đồng thời cập nhật biện pháp kỹ thuật, quy trình nội bộ hoặc tổ chức đào tạo bổ sung khi cần thiết.
Người sử dụng có thể thực hiện yêu cầu bằng một trong các phương thức do TaskmiNow công bố:
Trường hợp yêu cầu không thể thực hiện, TaskmiNow thông báo lý do cho người sử dụng theo quy định.
VIII. QUY TRÌNH TIẾP NHẬN YÊU CẦU CỦA CHỦ THỂ TRONG VIỆC XÓA, HỦY HOẶC HẠN CHẾ XỬ LÝ DỮ LIỆU
Người sử dụng có thể gửi yêu cầu xóa, hủy hoặc hạn chế xử lý thông tin của mình thông qua:
Quy trình:
TaskmiNow có thể từ chối hoặc chưa thực hiện yêu cầu trong trường hợp pháp luật yêu cầu tiếp tục lưu trữ hoặc xử lý thông tin, đồng thời thông báo lý do phù hợp.
IX. QUY TRÌNH TIẾP NHẬN VÀ GIẢI QUYẾT KHIẾU NẠI, YÊU CẦU, PHẢN ÁNH CỦA CHỦ THỂ DỮ LIỆU LIÊN QUAN ĐẾN VIỆC BẢO MẬT THÔNG TIN
TaskmiNow thiết lập kênh tiếp nhận phản ảnh, yêu cầu và khiếu nại liên quan đến việc bảo mật và xử lý thông tin.
- Đơn vị tiếp nhận và xử lý phản ánh, khiếu nại:
CÔNG TY CP CÔNG NGHỆ SỐ NEXTGEN
Địa chỉ: Đường Lê Đức Anh, Phường Vỹ Dạ, TP Huế
Điện thoại: 0905682255
Email:contact@nextgendigi.com
Ban quản lý sẽ tiến hành kiểm tra, xác minh và phản hồi kết quả xử lý trong thời hạn tối đa 15 ngày làm việc, tùy thuộc vào tính chất và mức độ của vụ việc.
X. QUYỀN CỦA NGƯỜI SỬ DỤNG NỀN TẢNG
Người sử dụng nền tảng có quyền yêu cầu TaskmiNow hỗ trợ thực hiện các quyền đối với thông tin của cá nhận theo quy định của pháp luật, bao gồm:
1. Được biết về việc thu nhập và xử lý thông tin;
2. Quyền truy cập và chỉnh sửa thông tin cá nhân;
3. Quyền yêu cầu xóa dữ liệu khi không còn sử dụng nền tảng;
4. Quyền từ chối nhận thông tin quảng cáo;
5. Quyền khiếu nại nếu phát hiện vi phạm bảo mật.
6. Thực hiện các quyền khác theo quy định của Pháp luật
XI. TRÁCH NHIỆM CỦA NGƯỜI SỬ DỤNG NỀN TẢNG
1. Cung cấp thông tin chính xác, đầy đủ khi đăng ký và sử dụng nền tảng;
2. Chủ động bảo mật tài khoản, mật khẩu và thông tin xác thực;
3. Không cung cấp, phát tán hoặc sử dụng trái phép thông tin của người khác;
4. Thông báo có nền tảng TaskmiNow khi phát hiện dấu hiệu tài khoản hoặc thông tin bị truy cập trái phép;
5. Tuân thủ quy định sử dụng nền tảng và pháp luật có liên quan.
XII. CHUYỂN GIAO, CUNG CẤP THÔNG TIN CHO BÊN THỨ BA
Việc cung cấp hoặc chia sẻ thông tin cho bên thứ ba chỉ được thực hiện trong phạm vi cần thiết để:
TaskmiNow yêu cầu các bên có liên quan thực hiện các biện pháp bảo vệ thông tin phù hợp trong phạm vi thông tin được tiếp cận
XIII. THAY ĐỔI CHÍNH SÁCH
TaskmiNow có quyền cập nhật, sửa đổi Chính sách Bảo mật để phù hợp với:
Phiên bản cập nhật sẽ được công bố trên nền tảng cùng với ngày cập nhật và ngày có hiệu lực.
Trường hợp thay đổi có ảnh hưởng đáng kể đến quyền và lợi ích của người sử dụng, TaskmiNow thực hiện thông báo theo phương thức phù hợp với quy định pháp luật.
XIV. XỬ LÝ SỰ CỐ VÀ VI PHẠM BẢO MẬT
Khi phát hiện nguy cơ hoặc sự cố liên quan đến an toàn thông tin. TaskmiNow thực hiện các biện pháp phù hợp để:
XV. CAM KẾT CỦA TASKMINOW
1. Thu thập và xử lý thông tin phù hợp với mục đích đã công bố;
2. Không sử dụng thông tin với quy định pháp luật;
3. Áp dụng các biện pháp phù hợp để bảo vệ thông tin;
4. Tôn trọng và bảo đảm quyền của người sử dụng đối với thông tin củ mình;
5. Tiếp nhận và xử lý các yêu cầu, phản ánh khiếu nại liên quan đến bảo mật thông tin;
6. Tuân thủ các quy định pháp luật hiện hành về thương mại điện tử, dữ liệu và bảo vệ thông tin cá nhân.
XVI. THÔNG TIN LIÊN HỆ
Mọi thắc mắc về chính sách bảo mật, vui lòng liên hệ: