Hoạt động

Nâng Cấp Toàn Diện Chính Sách Bảo Mật: Cam Kết Tối Đa Hóa An Toàn Dữ Liệu Toàn Cầu

Nâng Cấp Toàn Diện Chính Sách Bảo Mật: Cam Kết Tối Đa Hóa An Toàn Dữ Liệu Toàn Cầu

Trong kỷ nguyên số, việc bảo vệ an toàn thông tin cá nhân và tôn trọng quyền riêng tư của người dùng không chỉ là trách nhiệm pháp lý bắt buộc, mà còn là giá trị cốt lõi khẳng định uy tín và sự minh bạch của doanh nghiệp chúng tôi.

Nhằm đáp ứng các quy chuẩn pháp lý quốc tế ngày càng chặt chẽ – đặc biệt là Quy định chung về bảo vệ dữ liệu của Liên minh Châu Âu (GDPR) – cùng các yêu cầu pháp lý tại các thị trường trọng điểm như Nhật Bản, Hoa Kỳ, Trung Quốc, Hàn Quốc và Thái Lan, công ty trân trọng thông báo về việc Ban hành Chính sách Bảo mật sửa đổi (Revision of Privacy Policy).

Bước chuyển mình từ "Bộ nguyên tắc chung" sang "Khung quản trị minh bạch, chi tiết"

Trước đây, chính sách của chúng tôi chủ yếu tập trung vào các nguyên tắc chung và tổng quan ngắn gọn. Sau quá trình khảo sát toàn diện các phòng ban, công ty thành viên và phối hợp chặt chẽ với các chuyên gia tư vấn pháp lý độc lập, phiên bản 2026 đã được nâng cấp vượt bậc (dung lượng mở rộng từ 1.311 ký tự lên 9.657 ký tự) nhằm phản ánh sát sao các hoạt động xử lý dữ liệu thực tế.

7 thay đổi then chốt trong Chính sách Bảo mật mới:

  1. Phân loại rõ ràng 9 nhóm chủ thể dữ liệu: Chính sách mới quy định phạm vi và quyền lợi riêng biệt cho từng đối tượng tương tác với công ty, bao gồm: Khách hàng, vận động viên, đối tác kinh doanh, khách truy cập website, người gửi câu hỏi/khiếu nại, cơ quan quản lý, khách tham quan sự kiện, ứng viên/cựu nhân viên và cổ đông.

    2. Cụ thể hóa mục đích và cơ sở pháp lý: Mỗi hoạt động thu thập thông tin (thực hiện hợp đồng, tiếp thị, phát triển & nâng cao chất lượng sản phẩm, an toàn thông tin, tuyển dụng,...) đều được làm rõ mục đích sử dụng kèm theo cơ sở pháp lý vững chắc.

    3. Minh bạch danh mục đối tác thứ ba: Liệt kê rõ ràng các nhóm nhà cung cấp dịch vụ được chia sẻ dữ liệu khi cần thiết, bao gồm: đơn vị vận chuyển, cổng thanh toán, đơn vị CNTT & truyền thông, cơ quan hỗ trợ marketing, đại lý phân phối, chuyên gia tư vấn độc lập và cơ quan nhà nước có thẩm quyền

    4. Quy định chuẩn mực về truyền dữ liệu xuyên biên giới (Đặc biệt là Châu Âu): Thiết lập quy trình pháp lý minh bạch cho việc chuyển dữ liệu ra ngoài Khu vực Kinh tế Châu Âu (EEA)

    5. Cập nhật phương thức thu thập & công nghệ theo dõi: Làm rõ quy trình xử lý dữ liệu từ nhiều nguồn: thu thập trực tiếp, qua website/hệ thống, dữ liệu nhận diện sinh trắc học, mạng xã hội và các công cụ theo dõi trực tuyến (như Cookies)

    6. Mở rộng và tôn trọng tối đa quyền cá nhân: Người dùng được trao toàn quyền kiểm soát dữ liệu cá nhân theo chuẩn GDPR, bao gồm: quyền yêu cầu chuyển giao dữ liệu (data portability), quyền hạn chế xử lý, quyền rút lại sự đồng thuận và quyền khiếu nại tới cơ quan quản lý có thẩm quyền.

    7. Quy định rõ ràng về thời gian lưu trữ: Xác định tiêu chí cụ thể về thời gian lưu giữ dữ liệu và các tiêu chí được sử dụng, những gì xảy ra sau khi kết thúc.

    Nguyên tắc áp dụng: Chính sách này đóng vai trò là khung tiêu chuẩn chung cho toàn bộ tập đoàn trên phạm vi toàn cầu. Tại các thị trường sở tại có quy định pháp luật địa phương khắt khe hơn, quy định của pháp luật địa phương đó sẽ được ưu tiên áp dụng.

    Thời gian hiệu lực và xem chi tiết:

    • Ngày có hiệu lực: 01/09/2026.
    • Xem toàn văn chính sách: Phiên bản tiếng Nhật và tiếng Anh sửa đổi sẽ được cập nhật công khai tại đường dẫn chính thức: https://www.srigroup.co.jp/english/privacy.html