GDPR Compliance
Cập nhật lần cuối: July 2026
Immiknow ("chúng tôi", "của chúng tôi") cam kết tuân thủ Quy định chung về bảo vệ dữ liệu của Liên minh Châu Âu (GDPR). Trang này trình bày cách tiếp cận của chúng tôi đối với việc bảo vệ dữ liệu và các quyền mà Quý khách được hưởng theo GDPR.
1. Vai trò của chúng tôi với tư cách là Data Controller
Immiknow hoạt động với tư cách là data controller đối với thông tin cá nhân được thu thập thông qua website và các dịch vụ của chúng tôi. Điều này có nghĩa là chúng tôi xác định mục đích và phương thức xử lý dữ liệu cá nhân của Quý khách.
2. Cơ sở pháp lý cho việc xử lý dữ liệu
Chúng tôi xử lý dữ liệu cá nhân dựa trên các cơ sở pháp lý sau đây theo quy định tại Article 6 của GDPR:
- Consent (Art. 6(1)(a)): Khi Quý khách gửi yêu cầu tư vấn hoặc đăng ký nhận thông tin liên lạc.
- Legitimate Interests (Art. 6(1)(f)): Để vận hành, cải thiện và bảo vệ hoạt động kinh doanh và các dịch vụ của chúng tôi.
- Legal Obligation (Art. 6(1)(c)): Để tuân thủ các luật hiện hành và các yêu cầu pháp lý có liên quan.
3. Các quyền GDPR của Quý khách
Theo GDPR, các cá nhân tại EEA có các quyền sau:
- Right of Access (Art. 15): Quý khách có thể yêu cầu một bản sao dữ liệu cá nhân mà chúng tôi lưu giữ về Quý khách.
- Right to Rectification (Art. 16): Quý khách có thể yêu cầu sửa đổi dữ liệu cá nhân không chính xác hoặc không đầy đủ.
- Right to Erasure (Art. 17): Quý khách có thể yêu cầu xóa dữ liệu cá nhân của mình trong một số trường hợp nhất định ("right to be forgotten").
- Right to Restriction of Processing (Art. 18): Quý khách có thể yêu cầu hạn chế cách thức chúng tôi xử lý dữ liệu của Quý khách.
- Right to Data Portability (Art. 20): Quý khách có thể yêu cầu cung cấp dữ liệu của mình ở định dạng có cấu trúc, được sử dụng phổ biến và có thể đọc bằng máy.
- Right to Object (Art. 21): Quý khách có thể phản đối việc xử lý dữ liệu dựa trên legitimate interests hoặc direct marketing.
- Rights in relation to Automated Decision-Making (Art. 22): Quý khách có quyền không phải chịu quyết định chỉ dựa trên automated processing.
4. Các biện pháp bảo vệ dữ liệu
Chúng tôi triển khai các biện pháp kỹ thuật và tổ chức phù hợp nhằm đảm bảo mức độ bảo mật tương xứng với rủi ro, bao gồm:
- Mã hóa dữ liệu cá nhân trong quá trình truyền và khi lưu trữ.
- Các biện pháp kiểm soát truy cập và cơ chế xác thực.
- Đánh giá và giám sát an ninh thường xuyên.
- Đào tạo nhân viên về các yêu cầu bảo vệ dữ liệu.
5. Chuyển dữ liệu quốc tế
Với tư cách là một tổ chức hoạt động trên toàn cầu, dữ liệu cá nhân có thể được chuyển đến và xử lý tại các quốc gia bên ngoài EEA. Khi thực hiện các hoạt động chuyển dữ liệu này, chúng tôi đảm bảo áp dụng các biện pháp bảo vệ phù hợp, chẳng hạn như Standard Contractual Clauses (SCCs) hoặc adequacy decisions, tuân thủ Articles 44-49 của GDPR.
6. Thông báo vi phạm dữ liệu
Trong trường hợp xảy ra vi phạm dữ liệu cá nhân, khi Article 33 của GDPR yêu cầu, chúng tôi sẽ thông báo cho cơ quan giám sát có thẩm quyền trong vòng 72 giờ kể từ khi nhận biết được vi phạm. Các cá nhân bị ảnh hưởng sẽ được thông báo mà không chậm trễ không cần thiết nếu vi phạm có nguy cơ cao đối với các quyền và tự do của họ, theo yêu cầu của Article 34.
7. Thực hiện các quyền của Quý khách
Để thực hiện bất kỳ quyền nào theo GDPR, vui lòng liên hệ với chúng tôi qua info@immiknow.global. Chúng tôi sẽ phản hồi yêu cầu của Quý khách trong vòng 30 ngày, theo yêu cầu của Article 12 của GDPR.
Quý khách cũng có quyền gửi khiếu nại đến cơ quan giám sát bảo vệ dữ liệu tại địa phương nếu cho rằng các quyền của mình đã bị vi phạm.
8. Tài liệu liên quan
Để biết thông tin chi tiết hơn, vui lòng tham khảo Privacy Policy và Cookie Policy của chúng tôi.
9. Liên hệ với chúng tôi
Đối với các vấn đề liên quan đến GDPR, vui lòng liên hệ:
Email: info@immiknow.global
Địa chỉ: Global Headquarters, Hong Kong, China