Chính sách bảo mật

1. ORGANON – CHÚNG TÔI LÀ AI VÀ CHÚNG TÔI LÀM GÌ

Organon (sau đây gọi là “ chúng tôi ” và “ Công ty ”) là một công ty chăm sóc sức khỏe toàn cầu tập trung vào việc cải thiện sức khỏe của phụ nữ trong suốt cuộc đời của họ. Chúng tôi phát triển và cung cấp các giải pháp chăm sóc sức khỏe tiên tiến thông qua danh mục các liệu pháp kê đơn, thuốc tương đương sinh học và các thương hiệu có uy tín. Các nguồn tài nguyên trực tuyến của chúng tôi cung cấp thông tin về sức khỏe, y tế và thông tin liên quan đến sản phẩm, việc làm và các thông tin khác liên quan đến hoạt động kinh doanh của chúng tôi. Ngoài ra, một số nguồn tài nguyên trực tuyến của Organon cho phép các chuyên gia đủ điều kiện đăng ký nhận tài trợ, đóng góp cho các nghiên cứu hoặc mua hàng trực tuyến. Trong tài liệu này, tất cả các hoạt động và dịch vụ liên quan của chúng tôi được gọi chung là “Sản phẩm và Dịch vụ”.

Chúng tôi đã ban hành chính sách bảo mật này (“Thông báo Bảo mật”) để giúp bạn hiểu rõ các loại Thông tin Cá nhân (được định nghĩa bên dưới) mà chúng tôi thu thập và xử lý liên quan đến việc cung cấp Sản phẩm và Dịch vụ, cách thức và lý do chúng tôi làm như vậy, ai có thể truy cập thông tin đó và các lựa chọn cũng như quyền cá nhân của bạn đối với thông tin đó (gọi chung là “Thực tiễn Bảo mật”). Thông báo Bảo mật này trình bày Thực tiễn Bảo mật của Organon, các công ty con và công ty liên kết của Organon và nêu rõ các nguyên tắc về thực tiễn bảo mật toàn cầu của chúng tôi.

Công ty có các công ty con và công ty liên kết tại nhiều quốc gia và vùng lãnh thổ trên toàn cầu và nhiều quốc gia trong số đó có luật bảo mật riêng có thể áp đặt các yêu cầu khác hoặc bổ sung so với các yêu cầu nêu trong Thông báo Bảo mật này (gọi chung là “Pháp luật Bảo vệ Dữ liệu”). Vui lòng tham khảo danh sách các công ty Organon không thuộc Hoa Kỳ tại đây để truy cập chính sách bảo mật của họ. Trừ khi một công ty liên kết đã đăng tải thông báo bảo mật, các điều khoản của Thông báo Bảo mật này sẽ áp dụng cho Thực tiễn Bảo mật của thực thể đó.

2. THÔNG BÁO NÀY BAO GỒM NHỮNG GÌ?

Thông báo Bảo mật này áp dụng cho Thực tiễn Bảo mật của chúng tôi liên quan đến Thông tin Cá nhân được chúng tôi thu thập cả trực tuyến và ngoại tuyến. Ví dụ: khi bạn đến thăm văn phòng hoặc các cơ sở khác của chúng tôi ( “Địa điểm ”) hoặc sử dụng trang web, ứng dụng di động (ứng dụng), email và các công cụ trực tuyến và có thể tải xuống khác hiển thị liên kết đến Thông báo này. Trong một số trường hợp, chúng tôi có thể cung cấp cho bạn một thông báo bảo mật cụ thể hơn khi bạn tương tác với chúng tôi, tham gia hoặc sử dụng Sản phẩm hoặc Dịch vụ của chúng tôi, ví dụ: nếu bạn là nhân viên hoặc Nhà cung cấp dịch vụ chăm sóc sức khỏe (“Nhà cung cấp DVCSSK”). Khi có bất kỳ thông báo bảo mật bổ sung nào áp dụng cho các tương tác cụ thể với bạn, bất kỳ điều khoản nào khác với Thông báo Bảo mật này sẽ được ưu tiên áp dụng.

Thông báo Bảo mật này không áp dụng cho các nguồn trực tuyến của bên thứ ba mà trang web của chúng tôi có thể liên kết đến trong trường hợp chúng tôi không kiểm soát nội dung hoặc các thực tiễn bảo mật của bên thứ ba đó.

Định nghĩa và Thuật ngữ

Để đơn giản hóa chính sách này, chúng tôi sử dụng một số thuật ngữ được định nghĩa (danh từ viết hoa) và các khái niệm kỹ thuật. Để giúp bạn làm quen với những thuật ngữ đó trong trường hợp chúng không được giải thích trên trang này, chúng tôi đã tạo ra Bảng thuật ngữ về quyền riêng tư .

Thông tin Cá nhân” hoặc “Dữ liệu Cá nhân” khi được sử dụng trong Thông báo Bảo mật này có nghĩa là (i) thông tin liên quan đến một thể nhân đã được hoặc có thể xác định được danh tính, bao gồm dữ liệu xác định danh tính một cá nhân hoặc có thể được sử dụng để xác định danh tính, định vị, theo dõi hoặc liên hệ với một cá nhân. Thông tin Cá nhân bao gồm cả thông tin có thể xác định trực tiếp, chẳng hạn như tên, số định danh hoặc chức danh công việc duy nhất và thông tin có thể xác định gián tiếp, chẳng hạn như ngày sinh, mã định danh thiết bị di động hoặc thiết bị đeo duy nhất, số điện thoại cũng như dữ liệu được mã hóa, mã định danh trực tuyến như địa chỉ IP hoặc bất kỳ hoạt động, hành vi hoặc sở thích cá nhân nào có thể được thu thập để cung cấp dịch vụ hoặc sản phẩm và (ii) bất kỳ thông tin nào khác cấu thành “thông tin cá nhân”, “thông tin có thể xác định cá nhân”, “dữ liệu cá nhân” hoặc bất kỳ loại thông tin hoặc dữ liệu cá nhân được bảo vệ tương tự nào theo quy định Pháp luật Bảo vệ Dữ liệu hiện hành.

Trong Chính sách này, chúng tôi sử dụng các thuật ngữ “thu thập ” và “xử lý ” Thông tin Cá nhân theo phương thức có thể thay thế cho nhau. Trong mỗi trường hợp, điều này có nghĩa là bất kỳ hoạt động hoặc tập hợp các hoạt động nào đối với Thông tin Cá nhân, cho dù có được thực hiện bằng phương tiện tự động hay không, bao gồm nhưng không giới hạn ở việc thu thập, ghi lại, tổ chức, lưu trữ, truy cập, điều chỉnh, thay đổi, truy xuất, tham khảo, sử dụng, đánh giá, phân tích, báo cáo, chia sẻ, tiết lộ, phổ biến, truyền tải, cung cấp, sắp xếp, kết hợp, chặn, xóa, loại bỏ hoặc hủy bỏ.

3. THÔNG TIN CÁ NHÂN CHÚNG TÔI THU THUẬT VÀ CÁCH CHÚNG TÔI SỬ DỤNG THÔNG TIN ĐÓ

Organon cam kết đảm bảo Thực tiễn Bảo mật của mình được tiến hành công bằng, hợp pháp và minh bạch. Chúng tôi cam kết xây dựng và duy trì niềm tin của khách hàng, đối tác kinh doanh, các chuyên gia y tế và nhân viên của mình bằng cách tôn trọng kỳ vọng về quyền riêng tư cá nhân, nỗ lực ngăn ngừa các hành vi xâm phạm quyền riêng tư và thúc đẩy việc tuân thủ pháp luật bảo vệ dữ liệu hiện hành.

Nếu bạn có thắc mắc hoặc lo ngại về Thực tiễn Bảo mật của chúng tôi, vui lòng liên hệ với chúng tôi. Thông tin liên hệ của văn phòng bảo mật phụ trách khu vực của bạn có thể được tìm thấy tại đây. 

Các loại Thông tin Cá nhân mà chúng tôi thu thập

Chúng tôi thu thập các loại Thông tin Cá nhân sau:

Thông tin nhận dạng cá nhân

Chúng tôi thu thập các thông tin nhận dạng cá nhân như:

  • Tên, địa chỉ gửi thư, tên và địa chỉ tài khoản email, tên tài khoản mạng xã hội, định danh trực tuyến, chẳng hạn như địa chỉ giao thức Internet và các định danh tương tự mỗi khi bạn tương tác với chúng tôi trực tuyến, chúng tôi trả lời yêu cầu hoặc bạn sử dụng hoặc yêu cầu Sản phẩm hoặc Dịch vụ của chúng tôi.
  • Chúng tôi cũng có thể thu thập một số thông tin đó khi bạn tương tác trực tiếp với chúng tôi, ví dụ: khi bạn đến thăm một trong các Địa điểm của chúng tôi, tương tác trực tiếp với nhân viên của Organon (ví dụ: đại diện bán hàng tại hiện trường hoặc gian hàng của Organon tại các hội chợ thương mại và hội nghị) hoặc khi bạn tham gia phỏng vấn xin việc.
  • Nếu cần thiết trong những trường hợp cụ thể, ví dụ như nếu chúng tôi cần xác minh danh tính của bạn với tư cách là ứng viên xin việc hoặc nhà cung cấp dịch vụ hoặc để tuân thủ các yêu cầu về thuế và báo cáo, chúng tôi cũng có thể thu thập thông tin về bằng lái xe, số an sinh xã hội/số sổ bảo hiểm xã hội, mã số thuế cá nhân hoặc hộ chiếu của bạn hoặc biển số xe của bạn nếu bạn vào khuôn viên/cơ sở của chúng tôi.

Chúng tôi thu thập thông tin nhận dạng cá nhân chủ yếu khi chúng tôi cần liên hệ với bạn hoặc xác minh danh tính của bạn, cung cấp dịch vụ hoặc sản phẩm, phỏng vấn hoặc tuyển dụng bạn vào một vị trí công việc, quản lý mối quan hệ lao động hoặc hợp đồng với bạn, quảng cáo Sản phẩm hoặc Dịch vụ của chúng tôi, hiểu rõ hơn về sở thích, đặc điểm cá nhân và ưu tiên của bạn, xác định tính phù hợp dựa trên yêu cầu của luật pháp áp dụng cho hoạt động kinh doanh của chúng tôi hoặc tuân thủ các chính sách của chúng tôi, bao gồm thẩm định, kiểm tra lý lịch hoặc các sàng lọc khác trong việc hợp tác với các chuyên gia chăm sóc sức khỏe, các cá nhân và tổ chức khác cho các mục đích kinh doanh nhất định và để phát triển, vận hành và bảo vệ hoạt động kinh doanh của chúng tôi nói chung.

Chúng tôi thu thập thông tin nhận dạng cá nhân trực tuyến và ngoại tuyến. Chúng tôi thu thập thông tin đó trực tiếp từ bạn, ví dụ: khi bạn điền vào các biểu mẫu liên hệ trên trang web hoặc ứng dụng do chúng tôi cung cấp. Trong nhiều trường hợp, chúng tôi thu thập thông tin nhận dạng cá nhân đó một cách gián tiếp thông qua công nghệ khi bạn tương tác với chúng tôi trực tuyến. Chúng tôi cũng có thể thu thập thông tin nhận dạng cá nhân bằng cách sử dụng thông tin công khai như cơ sở dữ liệu chính phủ công khai, các nhà môi giới dữ liệu, nhà cung cấp dịch vụ phân tích internet và mạng xã hội.

Chúng tôi cũng sử dụng các định danh cá nhân để đảm bảo an ninh mạng dựa trên lợi ích hợp pháp, bao gồm việc quét email đến để tìm nội dung độc hại bằng cách sử dụng ứng dụng Trí tuệ Nhân tạo (AI) nhằm tối ưu hóa và hỗ trợ các mục đích kinh doanh của chúng tôi. Như một phần của quy trình này, thông tin được xác định là có khả năng gây hại sẽ được lưu giữ trong thời hạn tối đa 180 ngày và có thể được sử dụng trong nội bộ Organon cho mục đích đào tạo AI.

Thông tin nhận dạng khác

Ngoài các thông tin nhận dạng cá nhân đã đề cập ở trên, chúng tôi cũng thu thập các loại thông tin nhận dạng sau:

  • Quá trình học tập và kinh nghiệm làm việc – nếu bạn đang ứng tuyển vào một công việc hoặc nếu bạn là một chuyên gia y tế mà chúng tôi hợp tác, ví dụ như với tư cách diễn giả tại một hội nghị.
  • Thông tin tài khoản tài chính – bao gồm cả thông tin ngân hàng để thanh toán lương hoặc hàng hóa, dịch vụ mà bạn cung cấp.
  • Thông tin thẻ tín dụng và thẻ ghi nợ được sử dụng để xử lý thanh toán nếu bạn là Nhà cung cấp dịch vụ chăm sóc sức khỏe và đặt mua sản phẩm trực tuyến từ chúng tôi. Chúng tôi sử dụng thông tin này để xác minh tính hợp lệ của thông tin thẻ tín dụng/thẻ ghi nợ với các tổ chức tài chính và để xử lý thanh toán. Chúng tôi thu thập thông tin liên quan đến thẻ tín dụng/thẻ ghi nợ trực tiếp từ bạn để xử lý các đơn đặt hàng đó và chúng tôi cũng có thể sử dụng các bên thứ ba bên ngoài được phê duyệt (ví dụ: kiểm tra thẻ tín dụng trực tuyến do các tổ chức tài chính hoặc tín dụng quản lý).
  • Bảo hiểm y tế và thông tin y tế – liên quan đến các cuộc khảo sát bệnh nhân và các chương trình hỗ trợ thanh toán.

Thông tin nhạy cảm

Một số Thông tin Cá nhân mà chúng tôi thu thập là thông tin nhạy cảm và được phân loại là thông tin cần được bảo vệ theo Pháp luật Hiện hành và/hoặc thuộc các Loại Dữ liệu Đặc biệt theo quy định pháp luật bảo vệ dữ liệu của Khu vực Kinh tế Châu Âu (“EEA”) hoặc Vương quốc Anh (“UK”). Chúng tôi thu thập loại thông tin này chủ yếu trong bối cảnh các đơn xin việc và quan hệ lao động, quản lý phúc lợi và để đáp ứng các yêu cầu báo cáo theo quy định pháp luật.

Các loại dữ liệu đó bao gồm tuổi (trên 40), tư cách thành viên công đoàn, chủng tộc, màu da, nguồn gốc tổ tiên, quốc tịch, tình trạng nhập cư (tư cách công dân), tình trạng hôn nhân, khuyết tật, giới tính, tư cách cựu chiến binh và quân nhân, xu hướng tình dục và biểu hiện giới tính. Trừ khi chúng tôi cần thu thập các loại Thông tin Cá nhân này để đáp ứng các nghĩa vụ pháp lý, việc tiết lộ thông tin này là tự nguyện.

Chúng tôi cũng thu thập thông tin liên quan đến sức khỏe của khách hàng, nhân viên và những người khác được cung cấp cho chúng tôi khi trả lời các câu hỏi và khảo sát hoặc thông qua các công cụ trực tuyến và có thể tải xuống liên quan đến sức khỏe mà chúng tôi cung cấp. Dữ liệu đó có thể bao gồm thông tin chẩn đoán và thông tin về các triệu chứng thường liên quan đến bệnh tật.

Chúng tôi xem thông tin này là thông tin nhạy cảm và hạn chế việc xử lý cũng như truy cập. Chúng tôi sẽ chỉ thu thập những loại Thông tin Cá nhân này theo đúng quy định pháp luật trong trường hợp Pháp luật Bảo vệ Dữ liệu hiện hành của quốc gia nơi bạn cư trú, chẳng hạn như Quy định Bảo vệ Dữ liệu chung (Quy định BVDLC) đối với cư dân Khu vực Kinh tế Châu Âu (EEA) quy định các điều kiện bổ sung đối với hoạt động xử lý dữ liệu đó.

Thông tin sinh trắc học

Một số Thông tin Nhạy cảm (vui lòng xem ở trên) do chúng tôi thu thập có thể bao gồm thông tin sinh trắc học, là một phần của thông tin chẩn đoán được chúng tôi thu thập để đánh giá Sản phẩm hoặc Dịch vụ của mình. Chúng tôi sẽ xin phép để có được sự đồng ý trước khi thu thập hoặc sử dụng thông tin sinh trắc học.

Thông tin về hoạt động trên mạng Internet hoặc mạng điện tử

  • Thông tin được thu thập từ máy tính hoặc các thiết bị điện tử khác của bạn.

Tùy thuộc vào cài đặt trình duyệt của bạn, chúng tôi thu thập thông tin về máy tính hoặc thiết bị điện tử khác của bạn khi bạn truy cập trang web và sử dụng tài nguyên trực tuyến của chúng tôi. Thông tin này có thể bao gồm địa chỉ Giao thức Internet (IP), Nhà cung cấp dịch vụ Internet (ISP), tên miền, loại trình duyệt, ngày và giờ yêu cầu của bạn và thông tin được cung cấp bởi các công nghệ theo dõi, chẳng hạn như cookie, thẻ một điểm ảnh, bộ nhớ cục bộ, etag và tập lệnh.

Chúng tôi thu thập Thông tin Cá nhân trực tuyến khi cần thiết để cho phép các cá nhân đăng ký, tùy chỉnh và cá nhân hóa một số tài nguyên và thông tin liên lạc trực tuyến của chúng tôi. Chúng tôi sử dụng Thông tin Cá nhân thu thập được trực tuyến để cung cấp các sản phẩm, dịch vụ, tính năng và các tài nguyên khác mà các cá nhân đã yêu cầu; ví dụ: tài liệu giáo dục và thông tin liên quan về hoạt động kinh doanh của chúng tôi, chương trình email, công cụ, câu hỏi trắc nghiệm, bảng câu hỏi và khảo sát. Chúng tôi phân tích Thông tin Cá nhân thu thập được trực tuyến để xác định và cung cấp các dịch vụ và chương trình khuyến mãi bổ sung mà chúng tôi tin rằng bạn có thể thấy thú vị. Chúng tôi có thể đánh giá việc sử dụng một số tài nguyên và thông tin liên lạc trực tuyến nhưng chỉ thực hiện việc này với thông tin không thể nhận dạng hoặc thông tin tổng hợp. Chúng tôi cũng có thể sử dụng Thông tin Cá nhân để kiểm tra các tài nguyên trực tuyến của chúng tôi về sự tuân thủ, quyền truy cập được ủy quyền và bảo mật.

Chúng tôi và các bên thứ ba cung cấp nội dung, chức năng hoặc dịch vụ trên các nguồn tài nguyên trực tuyến của chúng tôi có thể thu thập thông tin về bạn và/hoặc thiết bị của bạn bằng cách sử dụng cookie hoặc các công nghệ theo dõi tương tự để hiển thị quảng cáo trên máy tính hoặc thiết bị điện tử khác của bạn hoặc để nhắc nhở bạn về trang web của chúng tôi mà bạn đã truy cập trước đó. Vui lòng xem Chính sách Theo dõi Trực tuyến Toàn cầu của chúng tôi để biết thêm thông tin về cookie và các công nghệ liên quan cũng như cách kiểm soát chúng. Nếu bạn sử dụng thiết bị di động để truy cập trang web và tài nguyên trực tuyến của chúng tôi hoặc để tải xuống ứng dụng hoặc dịch vụ di động của chúng tôi, chúng tôi cũng có thể thu thập thông tin về thiết bị của bạn, chẳng hạn như thông tin nhận dạng thiết bị và loại thiết bị, cũng như thông tin sử dụng về thiết bị của bạn và việc bạn sử dụng trang web di động và các tài nguyên di động khác của chúng tôi.

  • Mạng xã hội

Chúng tôi thu thập Thông tin Cá nhân để cho phép bạn sử dụng các tài nguyên mạng xã hội trực tuyến mà chúng tôi có thể cung cấp trong một số trường hợp. Ví dụ về các tài nguyên mạng xã hội bao gồm mạng xã hội, diễn đàn thảo luận, bảng thông báo, blog, wiki và các chức năng giới thiệu để chia sẻ nội dung hoặc công cụ với bạn bè hoặc đồng nghiệp. Chúng tôi cũng có thể cho phép bạn sử dụng các tài nguyên mạng xã hội này để đăng tải hoặc chia sẻ Thông tin Cá nhân với người khác. Bạn nên cân nhắc kỹ thông tin mà bạn chọn chia sẻ về bản thân và những người khác, chẳng hạn như đồng nghiệp, bạn bè, khách hàng hoặc bệnh nhân trên mạng xã hội. Bằng cách cung cấp cho chúng tôi thông tin của một cá nhân khác, bạn cam kết rằng bạn có quyền làm như vậy. Để biết thêm thông tin, vui lòng xem   Chính sách Giám sát Phương tiện truyền thông Xã hội. 

Thông tin cảm  quan

Chúng tôi thu thập thông tin âm thanh và video trong đó có Thông tin Cá nhân, ví dụ như khi chúng tôi sử dụng camera an ninh để giám sát cơ sở hoặc cơ sở hạ tầng quan trọng khác do chúng tôi kiểm soát hoặc khi chúng tôi ghi âm một số cuộc hội thoại điện thoại với bên thứ ba cho mục đích đào tạo hoặc kiểm soát chất lượng hoặc để tuân thủ các nghĩa vụ pháp lý. Chúng tôi cũng có thể ghi lại các tin nhắn video cho mục đích tiếp thị hoặc như một phần trong hoạt động hợp tác với các Chuyên gia Chăm sóc Sức khỏe. Trong mọi trường hợp, chúng tôi luôn cố gắng thông báo trước đầy đủ cho các cá nhân bị ảnh hưởng và có được sự đồng ý, nếu cần thiết trước khi thu thập thông tin đó.

Các suy luận được rút ra từ các Thông tin Cá nhân được sử dụng để lập hồ sơ, tổng hợp.

  • Lắng nghe mạng xã hội

Lắng nghe thông tin trên mạng xã hội là quá trình chúng tôi xác định và đánh giá những gì đang được bàn luận về một công ty, cá nhân, sản phẩm hoặc thương hiệu trên Internet. Chúng tôi chỉ thu thập Thông tin Cá nhân công khai, phù hợp, đầy đủ và có tính tương xứng. Nếu Thông tin Cá nhân của bạn được thu thập để xử lý vượt quá mục đích ban đầu khi bạn đăng nội dung, chúng tôi sẽ nỗ lực hợp lý để thông báo cho bạn sớm nhất có thể. Những nỗ lực hợp lý đó có thể bao gồm việc xác định thông tin liên hệ của bạn từ nền tảng mạng xã hội, nếu có thể hoặc trong bài đăng. Ngoài ra, chúng tôi sẽ nỗ lực hợp lý để cung cấp cho bạn cơ chế từ chối việc xử lý dữ liệu được đề xuất của chúng tôi hoặc thực hiện các quyền của bạn theo yêu cầu của chính sách của chúng tôi và các quy định hiện hành. Do tính chất của mạng xã hội, không phải lúc nào chúng tôi cũng có thể xác định được cá nhân và thông tin liên hệ của những người đã đăng nội dung gốc mà chúng tôi thu thập.

  • Tổng hợp thông tin

Trong một số trường hợp, chúng tôi tổng hợp Thông tin Cá nhân mà chúng tôi thu thập về các cá nhân thông qua nhiều dịch vụ và kênh khác nhau, chẳng hạn như điện thoại, khảo sát, trang web và các nguồn tài nguyên và phương tiện liên lạc trực tuyến khác để nâng cao chất lượng dịch vụ mà chúng tôi cung cấp.

Nguồn thông tin cá nhân

  • Thu được trực tiếp

Thông thường, chúng tôi sẽ thông báo cho bạn trước hoặc tại thời điểm thu thập thông tin rằng chúng tôi đang thu thập dữ liệu Thông tin Cá nhân về bạn. Nếu việc hiển thị toàn bộ thông báo bảo mật là không khả thi, chúng tôi sẽ sử dụng các phương tiện khác, chẳng hạn như dán nhãn trên thiết bị hoặc sử dụng hình ảnh hiển thị để cảnh báo bạn về các hoạt động thu thập dữ liệu của chúng tôi và hướng dẫn bạn đến thông báo bảo mật này hoặc bất kỳ thông báo bảo mật áp dụng nào khác.

  • Thông tin thu thập được từ bên thứ ba và các nguồn công khai.

Nếu chúng tôi thu thập Thông tin Cá nhân của bạn đã được thu thập bởi bên thứ ba độc lập, nếu có và theo yêu cầu của Pháp luật Hiện hành, chúng tôi sẽ yêu cầu các cam kết bằng hợp đồng rằng Thông tin Cá nhân đó đã được thu thập theo đúng các yêu cầu pháp lý hiện hành, chẳng hạn như cung cấp cho bạn các thông tin công khai và thông báo theo yêu cầu của Pháp luật Bảo vệ Dữ liệu hiện hành và rằng mọi quyền riêng tư của bạn theo luật đó đều được tôn trọng.

Tùy thuộc vào quy định Pháp luật Hiện hành, tại từng thời điểm, chúng tôi có thể sử dụng hoặc bổ sung Thông tin Cá nhân mà chúng tôi có về bạn bằng thông tin thu được từ các nguồn khác, chẳng hạn như cơ sở dữ liệu công cộng, nền tảng mạng xã hội và các bên thứ ba khác. Ví dụ, chúng tôi có thể sử dụng thông tin của bên thứ ba đó để xác nhận thông tin liên hệ hoặc thông tin tài chính, để xác minh giấy phép hành nghề của các chuyên gia chăm sóc sức khỏe hoặc để hiểu rõ hơn về sở thích của bạn bằng cách liên kết thông tin nhân khẩu học với thông tin bạn đã cung cấp. Để cung cấp thông tin, Sản phẩm và Dịch vụ liên quan có thể đáp ứng sở thích nghề nghiệp và phù hợp với nhu cầu của bạn, chúng tôi cũng có thể suy luận từ bất kỳ thông tin nào được thu thập để tạo hồ sơ về bạn phản ánh sở thích, đặc điểm, mối quan tâm, hành vi hoặc thái độ của bạn.

Chúng tôi cũng thu thập Thông tin Cá nhân từ nguồn công khai cho mục đích báo cáo biến cố bất lợi để đáp ứng các yêu cầu tuân thủ quy định về cảnh giác dược của chúng tôi. Cơ sở pháp lý cho loại thu thập Thông tin Cá nhân này là để đáp ứng nghĩa vụ pháp lý. Trong những trường hợp này, không cần sự đồng ý của bạn nhưng chúng tôi sẽ thông báo cho bạn như một phần của chính sách và quy trình cảnh giác dược của chúng tôi.

Nếu bạn gửi cho chúng tôi bất kỳ thông tin nào liên quan đến người khác, bạn cam kết rằng bạn có thẩm quyền làm như vậy và cho phép chúng tôi sử dụng thông tin đó theo đúng Chính sách Bảo mật này.

4. TẠI SAO CHÚNG TÔI THU THẬP, SỬ DỤNG VÀ CHIA SẺ THÔNG TIN CÁ NHÂN?

Chúng tôi xử lý Thông tin Cá nhân cho các mục đích cụ thể, rõ ràng, hợp pháp đã được xác định trước, đã được tiết lộ và được ghi chép lại. Chúng tôi sẽ không xử lý Thông tin Cá nhân của bạn cho các mục đích khác không tương thích với các mục đích đã được tiết lộ đó trừ khi chúng tôi đáp ứng tất cả các yêu cầu pháp lý hiện hành, bao gồm cả việc cung cấp cho bạn bất kỳ thông báo cần thiết nào.

Chúng tôi không thu thập hoặc xử lý Thông tin Cá nhân nhiều hơn mức cần thiết hoặc lưu giữ thông tin đó dưới dạng có thể nhận dạng lâu hơn mức cần thiết cho các mục đích kinh doanh đã được xác định và các yêu cầu pháp lý hiện hành. Chúng tôi ẩn danh hoặc hủy nhận dạng Thông tin Cá nhân khi nhu cầu kinh doanh yêu cầu dữ liệu về một hoạt động hoặc quy trình liên quan đến Thông tin Cá nhân phải được lưu giữ trong thời gian dài hơn. Chúng tôi đảm bảo rằng các yêu cầu cần thiết này được tích hợp vào bất kỳ công nghệ hỗ trợ nào và được thông báo cho các bên thứ ba hỗ trợ hoạt động hoặc quy trình đó. Trong trường hợp được Pháp luật Hiện hành cho phép, chúng tôi cũng có thể sử dụng thông tin được mã hóa hoặc ẩn danh để cải thiện Sản phẩm hoặc Dịch vụ của mình, bao gồm cả việc tạo ra các nghiên cứu thống kê tổng hợp và tiến hành nghiên cứu liên quan đến Sản phẩm hoặc Dịch vụ của chúng tôi.

Chúng tôi đã liệt kê các mục đích kinh doanh điển hình cho việc xử lý các loại Thông tin Cá nhân cụ thể trong phần mô tả các loại Thông tin Cá nhân mà chúng tôi thu thập .

Trong trường hợp xác định các mục đích kinh doanh hợp pháp mới cần xử lý Thông tin Cá nhân đã thu thập trước đó, chúng tôi sẽ xin sự đồng ý của cá nhân đó cho việc sử dụng Thông tin Cá nhân theo cách mới hoặc đảm bảo rằng mục đích kinh doanh mới đó phù hợp với các mục đích được mô tả trong thông báo bảo mật hoặc cơ chế minh bạch khác đã được cung cấp cho cá nhân đó trước đây.

Chúng tôi sẽ xác định tính tương thích dựa trên bối cảnh thu thập thông tin, kỳ vọng hợp lý của cá nhân và bản chất của Thông tin Cá nhân liên quan, bên cạnh những yếu tố khác.

Chúng tôi không áp dụng nguyên tắc này cho thông tin đã được ẩn danh hoặc hủy nhận dạng hoặc khi chúng tôi chỉ sử dụng Thông tin Cá nhân cho mục đích nghiên cứu lịch sử và khoa học và (a) Ủy ban Đánh giá Đạo đức hoặc các nhà đánh giá có thẩm quyền khác đã xác định rằng rủi ro của việc sử dụng đó đối với quyền riêng tư và các quyền khác của cá nhân là có thể chấp nhận được, (b) chúng tôi đã thiết lập các biện pháp bảo vệ thích hợp để đảm bảo giảm thiểu dữ liệu, (c) dữ liệu cá nhân được mã hóa ẩn danh và (d) tất cả các quy định Pháp luật Bảo vệ Dữ liệu hiện hành khác đều được tuân thủ.

5. CƠ SỞ PHÁP LÝ CHO VIỆC XỬ LÝ DỮ LIỆU

Nếu bạn là cư dân của một quốc gia thuộc Khu vực Kinh tế Châu Âu (EEA), Vương quốc Anh, hoặc một quốc gia khác yêu cầu phải đáp ứng các điều kiện pháp lý cụ thể để xử lý Thông tin Cá nhân một cách hợp pháp, chúng tôi sẽ chỉ xử lý Thông tin Cá nhân của bạn theo đúng các điều kiện đó. Vì các điều kiện này có thể khác nhau giữa các quốc gia, vui lòng tham khảo phần Quyền riêng tư theo Quy định BVDLC của chúng tôi. 

6. CÁCH CHÚNG TÔI BẢO MẬT VÀ ĐẢM BẢO THÔNG TIN CÁ NHÂN CHÍNH XÁC

Bảo mật dữ liệu

Chúng tôi thực hiện các biện pháp hợp lý để bảo vệ Thông tin Cá nhân tùy thuộc vào mức độ nhạy cảm của thông tin, tương xứng với rủi ro liên quan đến hoạt động xử lý dữ liệu khi thông tin được thu thập và truyền tải giữa máy tính hoặc thiết bị của bạn và các tài nguyên trực tuyến cũng như máy chủ của chúng tôi. Bạn chịu trách nhiệm bảo mật mật khẩu và mã truy cập của mình vào các tài nguyên trực tuyến của chúng tôi.

Chúng tôi thực hiện các biện pháp bảo vệ hợp lý để bảo vệ Thông tin Cá nhân mà chúng tôi đang nắm giữ hoặc kiểm soát khỏi bị mất mát, lạm dụng và rò rỉ dữ liệu do truy cập trái phép, đánh cắp, tiết lộ, sửa đổi hoặc phá hủy. Chúng tôi đã triển khai một chương trình bảo mật thông tin toàn diện và áp dụng các biện pháp kiểm soát bảo mật và bảo vệ dựa trên bản chất và độ nhạy cảm của thông tin cũng như mức độ rủi ro của hoạt động, có tính đến các thực tiễn tốt nhất về công nghệ hiện nay. Các chính sách bảo mật chức năng của chúng tôi bao gồm nhưng không giới hạn ở các tiêu chuẩn về tính liên tục trong kinh doanh và phục hồi sau thảm họa, mã hóa, quản lý danh tính và quyền truy cập, phân loại thông tin, quản lý sự cố bảo mật thông tin, kiểm soát truy cập mạng, bảo vệ thiết bị và quản lý rủi ro.

Các sự cố bảo mật và hành vi vi phạm dữ liệu cá nhân

Trong trường hợp xảy ra Sự cố Bảo mật ảnh hưởng đến Thông tin Cá nhân của bạn do chúng tôi xử lý liên quan đến sự kiện được coi là Vi phạm Dữ liệu Cá nhân, Vi phạm An toàn Thông tin Cá nhân hoặc sự kiện có tên tương tự theo Pháp luật Bảo vệ Dữ liệu hiện hành, chúng tôi sẽ thực hiện các biện pháp hợp lý để ngăn chặn và giảm thiểu vi phạm đó và xác định mức độ thiệt hại đối với các cá nhân có Thông tin Cá nhân bị ảnh hưởng. Tùy thuộc vào yêu cầu pháp lý của tiểu bang hoặc quốc gia nơi xảy ra sự cố, chúng tôi sẽ thông báo cho các cơ quan nhà nước và các cá nhân bị ảnh hưởng theo yêu cầu trong từng trường hợp.

Chất lượng dữ liệu

Chúng tôi nỗ lực duy trì Thông tin Cá nhân chính xác, đầy đủ và cập nhật, phù hợp với mục đích sử dụng. Chúng tôi đảm bảo rằng các cơ chế rà soát dữ liệu định kỳ được tích hợp vào các công nghệ hỗ trợ để xác thực tính chính xác của dữ liệu so với hệ thống nguồn và hệ thống tiếp nhận.

Chúng tôi đảm bảo rằng Thông tin Nhạy cảm được xác thực là chính xác và cập nhật trước khi sử dụng, đánh giá, phân tích, báo cáo hoặc xử lý theo bất kỳ cách nào khác mà có thể gây ra rủi ro bất công cho con người nếu sử dụng dữ liệu không chính xác hoặc lỗi thời.

7. THỜI GIAN CHÚNG TÔI LƯU TRỮ THÔNG TIN CÁ NHÂN

Chúng tôi lưu giữ Thông tin Cá nhân trong thời gian cần thiết hợp lý cho các mục đích kinh doanh cụ thể mà thông tin đó được thu thập và trong suốt thời gian bạn sử dụng các trang web, ứng dụng và các công cụ trực tuyến liên quan khác của chúng tôi. Chúng tôi xem xét các tiêu chí sau đây để xác định thời gian lưu giữ phù hợp cho Thông tin Cá nhân của bạn:

  • mối quan hệ công việc của chúng tôi với bạn;
  • liệu chúng tôi có phải tuân theo nghĩa vụ pháp lý hoặc quy định nào không;
  • việc lưu giữ hồ sơ có cần thiết hay không xét đến thời hiệu áp dụng của luật định để bảo vệ hoặc khởi tố các vụ kiện pháp lý hoặc các cuộc điều tra của cơ quan quản lý liên quan đến hoạt động kinh doanh của chúng tôi hoặc cho các mục đích kinh doanh cần thiết khác.

Trong trường hợp có thể thực hiện, chúng tôi hướng đến việc ẩn danh thông tin hoặc loại bỏ các thông tin nhận dạng không cần thiết khỏi các hồ sơ mà chúng tôi có thể cần lưu giữ trong thời gian dài hơn thời hạn lưu giữ ban đầu.

8. AI CÓ QUYỀN TRUY CẬP VÀ CHÚNG TÔI CHIA SẺ THÔNG TIN CÁ NHÂN VỚI AI?

Thông tin Cá nhân của bạn sẽ được Công ty và các công ty con, chi nhánh, tập đoàn trên toàn thế giới của Công ty cũng như các cá nhân và tổ chức sử dụng Thông tin Cá nhân chỉ để hỗ trợ chúng tôi vận hành hoạt động kinh doanh của mình hoặc theo chỉ dẫn của chúng tôi phù hợp với Thông báo Bảo mật này và Pháp luật Bảo vệ Dữ liệu hiện hành. Việc truy cập Thông tin Cá nhân của bạn sẽ được ghi lại và chỉ được cho phép trên cơ sở cần phải biết. Tất cả những người truy cập Thông tin Cá nhân theo Chính sách này đều phải tuân thủ nghĩa vụ bảo mật theo luật định và/hoặc hợp đồng.

Ngoài ra, việc xử lý Thông tin Cá nhân của các bên thứ ba hoạt động thay mặt chúng tôi được điều chỉnh bởi các thỏa thuận đảm bảo trách nhiệm giải trình của các Bên đó trong việc tuân thủ các nguyên tắc của Thông báo Bảo mật này và Pháp luật Bảo vệ Dữ liệu hiện hành.

Chia sẻ Thông tin Cá nhân với bên thứ ba

Chúng tôi chỉ chia sẻ Thông tin Cá nhân với bên thứ ba để đạt được các mục đích kinh doanh hợp pháp và đã được xác định trước. Chúng tôi sẽ thực hiện đánh giá rủi ro của bên thứ ba để xác minh sự phù hợp của bên thứ ba và đảm bảo rằng Thông tin Cá nhân được chia sẻ được bảo vệ đầy đủ. Chúng tôi sẽ tìm cách đạt được các cam kết bằng hợp đồng rằng bên thứ ba sẽ tuân thủ các chính sách của chúng tôi và các yêu cầu của Pháp luật Bảo vệ Dữ liệu có liên quan, chẳng hạn như đưa ra bất kỳ thông báo cần thiết nào và tôn trọng các quyền của cá nhân liên quan đến việc xử lý Thông tin Cá nhân của họ.

  • Sử dụng các bên xử lý dữ liệu và nhà thầu

Nếu chúng tôi chia sẻ Thông tin Cá nhân với bên thứ ba đóng vai trò là nhà cung cấp dịch vụ, đối tác kinh doanh hoặc bên xử lý dữ liệu, chúng tôi sẽ chỉ thực hiện việc đó theo thỏa thuận bằng văn bản yêu cầu bên thứ ba phải xử lý Thông tin Cá nhân hoàn toàn theo hướng dẫn bằng văn bản của chúng tôi. Bên thứ ba chỉ được phép xử lý Thông tin Cá nhân mà chúng tôi chia sẻ với họ cho và trong phạm vi cần thiết để thực hiện các mục đích được quy định trong thỏa thuận giữa họ với chúng tôi. Chúng tôi sẽ yêu cầu các Bên thứ ba mà chúng tôi chia sẻ Thông tin Cá nhân phải thực hiện các biện pháp bảo mật hợp lý để bảo vệ Thông tin Cá nhân được chia sẻ và tiếp tục chịu trách nhiệm về việc sử dụng thông tin đó trong và sau khi kết thúc mối quan hệ hợp đồng của chúng tôi.

  • Chia sẻ Thông tin Cá nhân với bên thứ ba không phải là bên xử lý dữ liệu hoặc nhà thầu.

Chúng tôi chia sẻ Thông tin Cá nhân với các bên thứ ba hỗ trợ chúng tôi trong việc vận hành và phát triển kinh doanh. Các bên thứ ba này bao gồm các nhà cung cấp dịch vụ kinh doanh, chẳng hạn như các công ty tính lương, các nhà cung cấp dịch vụ kế toán và thuế, các công ty quảng cáo, tiếp thị và nghiên cứu thị trường, các công ty gửi quảng cáo qua email và các công ty và tổ chức hợp tác hoặc hỗ trợ chúng tôi trong nghiên cứu dược phẩm, sản xuất và phân phối thuốc điều trị. Ngoài ra, chúng tôi còn chia sẻ Thông tin Cá nhân với các doanh nghiệp và nhà cung cấp dịch vụ khác hỗ trợ chúng tôi trong việc cung cấp, quản lý và bảo vệ các nguồn lực trực tuyến và mạng lưới nội bộ, hệ thống và các tài sản khác của chúng tôi.

  • Các loại Thông tin Cá nhân được chia sẻ, mục đích chia sẻ.

Chúng tôi có thể chia sẻ hầu hết các loại Thông tin Cá nhân thu thập được về bạn với nhiều bên thứ ba khác nhau cho cùng các mục đích đã được xác định mà chúng đã được thu thập. Chúng tôi sẽ tôn trọng yêu cầu của bạn về việc chúng tôi ngừng chia sẻ Thông tin Cá nhân của bạn để tôn trọng lựa chọn của bạn theo chính sách của chúng tôi và/hoặc để tuân thủ Pháp luật Bảo vệ Dữ liệu hiện hành.

  • Không bán Thông tin Cá nhân.

Chúng tôi không chia sẻ thông tin của bạn với bên thứ ba để đổi lấy tiền hoặc bất kỳ lợi ích vật chất nào khác (ngoại trừ trường hợp nằm trong hợp đồng mà họ cung cấp dịch vụ cho chúng tôi) cũng như không bán thông tin của bạn để lấy tiền hoặc bất kỳ lợi ích vật chất nào khác.

  • Yêu cầu truy cập của bên thứ ba, quy trình pháp lý

Chúng tôi sẽ buộc phải tiết lộ Thông tin Cá nhân cho bên thứ ba để tuân thủ các quy trình pháp lý và lệnh của tòa án hoặc cho các cơ quan nhà nước để tuân thủ các lệnh cấp quyền truy cập hoặc cung cấp thông tin trong bối cảnh điều tra hình sự và dân sự hoặc nếu việc tiết lộ đó là cần thiết để tuân thủ các yêu cầu pháp lý.

Chúng tôi sẽ xử lý và tiết lộ Thông tin Cá nhân để bảo vệ hoặc bênh vực quyền lợi của mình, ngăn chặn hoặc xử lý các hoạt động bất hợp pháp, nghi ngờ gian lận hoặc các tình huống liên quan đến mối đe dọa tiềm tàng đối với sự an toàn của cá nhân.

  • Chuyển đổi kinh doanh

Trong trường hợp chúng tôi bán hoặc chuyển nhượng toàn bộ hoặc một phần hoạt động kinh doanh hoặc tài sản của mình (bao gồm cả trong trường hợp tái cấu trúc, tách doanh nghiệp, giải thể hoặc thanh lý) hoặc tham gia liên doanh hoặc các hình thức kết hợp kinh doanh khác, Thông tin Cá nhân được lưu giữ liên quan đến phần hoạt động kinh doanh hoặc tài sản của chúng tôi bị ảnh hưởng bởi giao dịch sẽ được bên thứ ba truy cập.

Chúng tôi cam kết bảo vệ Thông tin Cá nhân của bạn bằng cách đánh giá các thực tiễn bảo mật của (các) doanh nghiệp khác tham gia vào giao dịch đó như một phần trong quyết định tiến hành giao dịch của chúng tôi. Chúng tôi cũng nỗ lực ký kết các thỏa thuận với (các) doanh nghiệp khác tham gia vào giao dịch đó để đảm bảo việc bảo vệ Thông tin Cá nhân của bạn tiếp tục được duy trì nhất quán với các chính sách bảo mật của chúng tôi.

9. CHUYỂN THÔNG TIN CÁ NHÂN RA NƯỚC NGOÀI

Nếu được pháp luật cho phép, bao gồm cả Pháp luật Bảo vệ Dữ liệu hiện hành, chúng tôi có thể lưu trữ, truy cập hoặc xử lý Thông tin Cá nhân của bạn tại hoặc từ bất kỳ địa điểm nào mà chúng tôi tiến hành kinh doanh và nơi các nhà cung cấp dịch vụ của chúng tôi đặt trụ sở. Thông tin Cá nhân thuộc phạm vi điều chỉnh của Quy định BVDLC hoặc Quy định BVDLC của Vương quốc Anh sẽ chỉ được chuyển ra ngoài Khu vực Kinh tế Châu Âu (EEA) hoặc Vương quốc Anh theo đúng các quy định hiện hành của EU và Vương quốc Anh. Việc chuyển Thông tin Cá nhân giữa các thực thể và/hoặc công ty liên kết của Organon được điều chỉnh bởi Thỏa thuận Chia sẻ Dữ liệu Nội bộ của Tập đoàn.

Chuyển Thông tin Cá nhân ra nước ngoài theo Quy định BVDLC đến “các quốc gia thứ ba”

Trong trường hợp Thông tin Cá nhân được thu thập hoặc xử lý bởi một đơn vị thuộc Organon tuân thủ Quy định Quy định BVDLC, Quy định BVDLC của Vương quốc Anh hoặc luật pháp Thụy Sĩ, các hoạt động chuyển thông tin đó cho người nhận ở một quốc gia không thuộc Khu vực Kinh tế Châu Âu (EEA) hoặc Vương quốc Anh mà chưa được đánh giá là cung cấp mức độ bảo vệ dữ liệu đầy đủ sẽ được thực hiện theo các yêu cầu của Quy định BVDLC hiện hành.

Chúng tôi định kỳ đánh giá tình hình tại các quốc gia cư trú của người nhận Thông tin Cá nhân mà chúng tôi có thể chuyển đến. Dựa trên những đánh giá đó, chúng tôi thực hiện các biện pháp để đảm bảo mức độ bảo vệ đầy đủ cho Thông tin Cá nhân được chuyển.

Đối với các hoạt động chuyển Thông tin Cá nhân lần đầu tiên cho bên thứ ba, nhà cung cấp dịch vụ và bên xử lý dữ liệu, chúng tôi dựa vào các cơ chế chuyển dữ liệu được pháp luật công nhận, chẳng hạn như mô-đun thích hợp của các Điều khoản Hợp đồng Chuẩn của EU (2021) hoặc các văn bản tương ứng được các cơ quan có thẩm quyền Anh, Thụy Sĩ hoặc Serbia phê duyệt. Ngoài ra, tại từng thời điểm, chúng tôi cũng có thể dựa vào các cơ chế chuyển dữ liệu được cho phép khác, chẳng hạn như các trường hợp ngoại lệ riêng lẻ theo Điều 49 Quy định BVDLC.

APEC

Các Thực tiễn Bảo mật của Organon được mô tả trong Thông báo Bảo mật này tuân thủ Hệ thống Quy tắc Bảo mật Xuyên biên giới APEC (APEC Cross Border Privacy Rules System). Hệ thống Quy tắc Bảo mật Xuyên biên giới APEC cung cấp khuôn khổ cho các tổ chức để đảm bảo việc bảo vệ Thông tin Cá nhân được chuyển giữa các nền kinh tế thành viên APEC. Bạn có thể tìm thêm thông tin về khuôn khổ APEC tại đây . Bạn có thể nhấp vào đây để xem trạng thái chứng nhận Quy tắc Bảo mật Xuyên biên giới APEC của chúng tôi . 

10. QUYỀN LỰA CHỌN CỦA BẠN VỀ CÁCH CHÚNG TÔI THU THẬP HOẶC SỬ DỤNG THÔNG TIN CÁ NHÂN VÀ KHẢ NĂNG TRUY CẬP, CHỈNH SỬA VÀ XÓA THÔNG TIN CÁ NHÂN CỦA BẠN

Các lựa chọn để hạn chế việc thu thập Thông tin Cá nhân hoặc theo dõi trực tuyến

Bạn có quyền lựa chọn có tiết lộ Thông tin Cá nhân cho chúng tôi hay không và tiết lộ bao nhiêu.

Bạn có thể hạn chế việc chúng tôi thu thập Thông tin Cá nhân. Nhiều tài nguyên trực tuyến của chúng tôi có sẵn cho bạn sử dụng mà không yêu cầu bạn nhập bất kỳ Thông tin Cá nhân nào vào biểu mẫu hoặc trường dữ liệu. Trong trường hợp đó, chúng tôi sẽ chỉ tự động thu thập một số thông tin nhất định liên quan đến thiết bị của bạn và cách bạn truy cập tài nguyên của chúng tôi. Tuy nhiên, nếu bạn muốn sử dụng các dịch vụ cá nhân hóa được cung cấp bởi các tài nguyên trực tuyến của chúng tôi, bạn thường sẽ được yêu cầu xác minh danh tính của mình.

Chúng tôi tôn trọng sự lựa chọn của bạn về các tùy chọn liên lạc, bao gồm cả việc bạn chọn không nhận các thông tin liên lạc mà trước đây bạn đã yêu cầu. Để không nhận thông tin liên lạc điện tử từ chúng tôi, vui lòng sử dụng liên kết hủy đăng ký được cung cấp trong các thông tin liên lạc điện tử của chúng tôi hoặc liên hệ với chúng tôi theo địa chỉ: privacyoffice@organon.com.

Những hạn chế và lựa chọn về theo dõi

Chúng tôi và các bên thứ ba cung cấp nội dung, chức năng hoặc dịch vụ trên các tài nguyên trực tuyến của chúng tôi thu thập thông tin về bạn và/hoặc thiết bị của bạn bằng cách sử dụng cookie hoặc các công nghệ theo dõi tương tự trong phạm vi cần thiết để đảm bảo chất lượng và sự an toàn cho trải nghiệm người dùng của bạn. Bạn có quyền lựa chọn liên quan đến việc chúng tôi sử dụng cookie và các công nghệ theo dõi khác được sử dụng để hiển thị quảng cáo cho bạn, phân tích việc sử dụng các tài nguyên trực tuyến của chúng tôi hoặc theo dõi thói quen duyệt web của bạn trên các trang web khác nhau. Bạn có thể kiểm soát việc chúng tôi sử dụng một số công nghệ theo dõi nhất định, chẳng hạn như cookie thông qua hầu hết các trình duyệt Internet. Chúng thường cho phép bạn giới hạn hoặc vô hiệu hóa cookie cho các trang web cụ thể. Khi bạn truy cập các tài nguyên trực tuyến của chúng tôi lần đầu tiên, một biểu ngữ bật lên sẽ cho phép bạn từ chối hoặc tùy chỉnh việc sử dụng cookie và các công nghệ theo dõi tương tự không cần thiết để đảm bảo chất lượng và sự an toàn cho trải nghiệm người dùng của bạn. Để biết thêm chi tiết, vui lòng xem Chính sách Theo dõi Trực tuyến Toàn cầu của chúng tôi.   

Để biết thêm thông tin về cách tắt tính năng theo dõi trên một số trình duyệt web và thiết bị di động nhất định, vui lòng truy cập https://allaboutdnt.com/ .

Các quyền dành cho mọi cá nhân theo chính sách của công ty.

Để giữ vững cam kết bảo mật thông tin cá nhân, chúng tôi cung cấp cho tất cả các cá nhân mà chúng tôi đã thu thập và lưu giữ Thông tin Cá nhân nhiều lựa chọn khác nhau liên quan đến dữ liệu đó. Để tránh hiểu nhầm, Phần này có thể không áp dụng cho nhân viên, nhà thầu, cổ đông, cán bộ, giám đốc, đại lý hoặc bất kỳ thực thể nào của chúng tôi.

Mọi cam kết đối với cá nhân được đưa ra trong Phần này đều phải tuân theo các giới hạn do quy định luật pháp hiện hành của nước sở tại và các hạn chế sau đây:

Trừ trường hợp bị pháp luật cấm, chúng tôi có thể từ chối yêu cầu nếu yêu cầu cụ thể đó cản trở khả năng thực hiện các hoạt động sau của chúng tôi:

  • tuân thủ pháp luật hoặc nghĩa vụ đạo đức, bao gồm cả trường hợp chúng tôi buộc phải tiết lộ Thông tin Cá nhân để đáp ứng các yêu cầu hợp pháp từ các cơ quan có thẩm quyền, bao gồm cả việc đáp ứng các yêu cầu về an ninh quốc gia hoặc thực thi pháp luật.
  • điều tra, đưa ra hoặc bảo vệ các yêu cầu pháp lý.
  • thực hiện hợp đồng, quản lý các mối quan hệ hoặc tham gia vào các hoạt động kinh doanh được phép khác và được ký kết dựa trên thông tin về những người có liên quan.
  • dẫn đến việc tiết lộ Thông tin Cá nhân về bên thứ ba, dẫn đến vi phạm hợp đồng hoặc tiết lộ bí mật thương mại hoặc thông tin kinh doanh độc quyền khác thuộc về chúng tôi hoặc bên thứ ba.

Các tùy chọn cho phép cá nhân truy cập, chỉnh sửa và yêu cầu xóa Thông tin Cá nhân của họ được mô tả trong Phần này là bổ sung cho các Quyền của Chủ thể Dữ liệu hoặc Quyền của Người tiêu dùng hiện có theo Pháp luật Bảo vệ Dữ liệu hiện hành.

Chúng tôi sẽ phản hồi yêu cầu của bạn trong quá trình hoạt động kinh doanh thông thường của mình và theo quy định của pháp luật hiện hành. Để biết thêm chi tiết, vui lòng xem cách chúng tôi xử lý các thắc mắc và khiếu nại.

  • Quyền truy cập Thông tin Cá nhân

Chúng tôi sẽ giải quyết mọi yêu cầu thông tin về Dữ liệu Cá nhân được thu thập về bạn bởi một thực thể cụ thể do chúng tôi kiểm soát. Chúng tôi sẽ thông báo cho bạn về các loại Dữ liệu Cá nhân được thu thập trong năm qua hoặc cung cấp cho bạn các thông tin cụ thể về Dữ liệu Cá nhân ở định dạng có thể đọc được cho khoảng thời gian đó.

  • Chỉnh sửa thông tin cá nhân không chính xác

Chúng tôi sẽ tôn trọng các yêu cầu chỉnh sửa Thông tin Cá nhân không chính xác mà chúng tôi đang sử dụng, chẳng hạn như thông tin liên hệ hoặc thông tin thanh toán. Chúng tôi có thể yêu cầu cá nhân cung cấp tài liệu độc lập để chứng minh bất kỳ thông tin nào được cho là không chính xác. Nếu có, bạn cũng có thể cập nhật Thông tin Cá nhân của mình trực tuyến bằng cách sửa đổi thông tin bạn đã nhập trước đó vào các biểu mẫu hoặc mục dữ liệu trong các trường trên trang web của chúng tôi.

  • Xóa thông tin cá nhân

Thông tin cá nhân chỉ nên được lưu trữ trong thời gian cần thiết cho một mục đích cụ thể. Chúng tôi sẽ tôn trọng các yêu cầu xóa thông tin cá nhân theo cách thức mà thông tin đó không còn liên kết hợp lý với một cá nhân cụ thể nào. Tùy thuộc vào bản chất của dữ liệu được yêu cầu xóa, chúng tôi có thể phải sử dụng các biện pháp bổ sung để xác minh danh tính và quyền hạn của bạn trong việc xóa dữ liệu. Vì lý do hoạt động, việc thực hiện yêu cầu xóa có thể phải được đồng bộ hóa với chu kỳ bảo trì dữ liệu của các phương tiện lưu trữ và nhà cung cấp liên quan. Cá nhân cần lưu ý rằng Pháp luật Bảo vệ Dữ liệu địa phương thường áp đặt các hạn chế và ngoại lệ bổ sung liên quan đến các yêu cầu xóa dữ liệu.

  • Thu hồi sự đồng ý, từ chối việc sử dụng Thông tin Cá nhân cho mục đích tiếp thị và ra quyết định tự động.

Chúng tôi tôn trọng các yêu cầu từ chối việc tiếp tục xử lý Thông tin Cá nhân của họ trong các trường hợp sau:

  • Cá nhân đó ban đầu đã đồng ý cho phép xử lý dữ liệu như vậy. Ví dụ như việc hủy đăng ký nhận bản tin hoặc ngừng tham gia các chương trình và hoạt động.
  • Thông tin cá nhân thu thập được về họ được sử dụng cho mục đích tiếp thị trực tiếp.
  • Thông tin cá nhân được thu thập về họ được sử dụng để đánh giá hoặc đưa ra quyết định về họ và (i) những quyết định đó có khả năng ảnh hưởng đáng kể đến họ và (ii) được đưa ra hoàn toàn bằng cách sử dụng tự động hóa hoặc thuật toán.

Bạn có thể tìm thấy liên kết đến biểu mẫu trực tuyến nơi bạn có thể thực hiện các quyền riêng tư của mình tại đây. 

Xin lưu ý rằng trong một số trường hợp, chẳng hạn như theo dõi mạng xã hội, chúng tôi không phải là đơn vị công bố ban đầu của Thông tin Cá nhân mà chúng tôi có thể thu thập. Chúng tôi sẽ nỗ lực hết sức để tôn trọng quyền của bạn liên quan đến những thông tin chúng tôi thu thập. Tuy nhiên, bạn vẫn có trách nhiệm liên hệ với mạng xã hội hoặc trang web đó để thực hiện các quyền đối với dữ liệu của mình theo quy định của pháp luật địa phương.

  • Không có hành động trả đũa nào đối với việc thực hiện quyền riêng tư.

Chúng tôi sẽ không bao giờ trả đũa bất kỳ cá nhân nào thực hiện quyền lựa chọn hoặc quyền cá nhân của họ liên quan đến việc xử lý Thông tin Cá nhân của họ. Tuy nhiên, việc không cung cấp cho chúng tôi Thông tin Cá nhân hoặc quyền xử lý Thông tin Cá nhân đó sẽ ngăn cản chúng tôi cung cấp một số Sản phẩm hoặc Dịch vụ nhất định trong một số trường hợp nhất định hoặc cho phép bạn tham gia các chương trình hoặc hoạt động. Tuân theo Pháp luật Bảo vệ Dữ liệu hiện hành, chúng tôi cũng có thể cung cấp các mức giá hoặc hàng hóa hoặc dịch vụ khác nhau tùy thuộc vào lựa chọn của bạn trong việc cho phép chúng tôi xử lý một số loại Thông tin Cá nhân nhất định. Chúng tôi mong muốn thông báo cho bạn trong trường hợp lựa chọn của bạn liên quan đến việc xử lý Thông tin Cá nhân của chúng tôi sẽ ảnh hưởng đến khả năng cung cấp Sản phẩm hoặc Dịch vụ cho bạn.

Các quyền bổ sung có sẵn theo luật địa phương (Quy định BVDLC, luật tiểu bang Hoa Kỳ)

Nếu Thông tin Cá nhân được thu thập hoặc xử lý bởi một tổ chức do Công ty kiểm soát và tuân theo Quy định BVDLC, Quy định BVDLC của Vương quốc Anh hoặc luật pháp Thụy Sĩ, bạn có thêm các quyền cá nhân (Quyền của Chủ thể Dữ liệu) liên quan đến Thông tin Cá nhân được thu thập về bạn. Chi tiết có thể được tìm thấy trong phần Quyền riêng tư theo Quy định BVDLC.

Đối với cư dân Hoa Kỳ, vui lòng tham khảo Thông báo Bảo mật bổ sung áp dụng cho các tiểu bang của Hoa Kỳ và Chính sách dữ liệu về Sức khỏe Người tiêu dùng của chúng tôi để biết thêm thông tin về việc xử lý Dữ liệu Cá nhân của bạn và các quyền mà bạn có thể có theo luật bảo mật của các tiểu bang Hoa Kỳ hiện hành. Nếu bạn muốn xem xét, chỉnh sửa, cập nhật, hạn chế hoặc xóa Thông tin Cá nhân của mình hoặc thực hiện các quyền khác mà Pháp luật hiện hành có thể cung cấp cho bạn, vui lòng điền vào biểu mẫu trực tuyến tại đây hoặc gọi 844-674-3200. Chúng tôi sẽ phản hồi yêu cầu của bạn trong thời gian sớm nhất có thể và không muộn hơn bốn mươi lăm (45) ngày sau khi nhận được. Nếu có bất kỳ sự chậm trễ nào trong phản hồi của chúng tôi, bạn sẽ được thông báo ngay lập tức và được cung cấp ngày phản hồi. Để kháng nghị quyết định của chúng tôi về yêu cầu của bạn, hãy gửi email đến PrivacyOffice@Organon.com. Vui lòng đính kèm bản sao hoặc nêu rõ quyết định của chúng tôi về yêu cầu dữ liệu của bạn để chúng tôi có thể xem xét kháng nghị của bạn một cách thỏa đáng. Chúng tôi sẽ phản hồi kháng nghị của bạn theo Pháp luật hiện hành.

11. QUYỀN RIÊNG TƯ CỦA TRẺ EM

Nhìn chung, các trang web và tài nguyên trực tuyến của chúng tôi không hướng đến trẻ em và các dịch vụ trực tuyến của chúng tôi được thiết kế cho người từ 18 tuổi trở lên. Trong trường hợp pháp luật cho phép yêu cầu thông tin về thuốc, người yêu cầu thông tin về thuốc, ngay cả khi thuốc đó được chỉ định sử dụng cho trẻ em cũng phải từ 18 tuổi trở lên, trừ khi pháp luật có quy định khác.

Chúng tôi không cố ý thu thập Thông tin Cá nhân từ trẻ em dưới 13 tuổi hoặc theo luật pháp địa phương, nếu không có sự đồng ý xác thực của phụ huynh trước khi thu thập. Nếu bạn là phụ huynh hoặc người giám hộ và tin rằng chúng tôi đã thu thập thông tin từ con bạn, vui lòng liên hệ với Văn phòng Bảo mật Toàn cầu để yêu cầu xóa thông tin tại địa chỉ privacyoffice@organon.com.

Đôi khi, một số trang web và các nguồn tài nguyên trực tuyến khác của chúng tôi có thể cung cấp các tính năng tùy chọn dành cho trẻ em. Khi cung cấp các tính năng đó, chúng tôi sẽ thực hiện các bước thích hợp để đảm bảo có được sự đồng ý xác thực của phụ huynh trước khi thu thập, sử dụng hoặc tiết lộ bất kỳ Thông tin Cá nhân nào từ trẻ em.

12. CÂU HỎI VÀ KHIẾU NAI

Nếu bạn có bất kỳ câu hỏi hoặc thắc mắc nào về Thực tiễn Bảo mật của chúng tôi, vui lòng liên hệ với chúng tôi bằng thông tin liên hệ ở đoạn tiếp theo. Nếu chúng tôi xử lý Thông tin Cá nhân của bạn, bạn có quyền khiếu nại về cách chúng tôi xử lý Thông tin Cá nhân của bạn nếu bạn lo ngại rằng chúng tôi không tuân thủ chính sách của mình hoặc không tôn trọng quyền riêng tư của bạn.

Liên hệ với ai nếu có vấn đề hoặc khiếu nại về quyền riêng tư?

Nếu bạn cư trú tại một quốc gia thuộc Khu vực Kinh tế Châu Âu (EEA), vui lòng gửi email cho Cán bộ Bảo vệ Dữ liệu tại EU của Công ty theo địa chỉ euprivacydpo@organon.com .

Nếu bạn cư trú tại Hoa Kỳ hoặc bất kỳ quốc gia nào khác ngoài Khu vực Kinh tế Châu Âu (EEA), vui lòng liên hệ với Văn phòng Bảo mật Toàn cầu của chúng tôi qua email tại privacyoffice@organon.com hoặc qua thư theo đường bưu điện tại địa chỉ: Chief Privacy Officer, Organon & Co., 30 Hudson Street, Jersey City, NJ 07302.

Nhân viên và nhà thầu có trách nhiệm thông báo ngay lập tức cho Văn phòng Bảo mật Toàn cầu hoặc Quản lý Thực tiễn Kinh doanh được chỉ định cho lĩnh vực kinh doanh của họ về bất kỳ câu hỏi, khiếu nại hoặc mối quan ngại nào liên quan đến Thực tiễn Bảo mật của Công ty chúng tôi.

Nếu bạn có bất kỳ mối lo ngại nào về quyền riêng tư hoặc việc sử dụng dữ liệu mà chúng tôi chưa giải quyết thỏa đáng, vui lòng liên hệ với nhà cung cấp dịch vụ giải quyết tranh chấp bên thứ ba có trụ sở tại Hoa Kỳ của chúng tôi (miễn phí) tại https://feedback – form.truste.com/watchdog/request

Cách chúng tôi xử lý mọi thắc mắc và khiếu nại

Chúng tôi sẽ xem xét và điều tra tất cả các câu hỏi, khiếu nại hoặc mối quan ngại liên quan đến Thực tiễn Bảo mật của chúng tôi, cho dù nhận được trực tiếp từ nhân viên hoặc cá nhân khác hay thông qua bên thứ ba, bao gồm nhưng không giới hạn ở các cơ quan chịu trách nhiệm giải trình, cơ quan quản lý và các cơ quan nhà nước khác. Nếu bạn liên hệ với chúng tôi để truy cập, chỉnh sửa hoặc yêu cầu chúng tôi xóa Thông tin Cá nhân hoặc để thực hiện bất kỳ quyền nào khác mà bạn có thể có theo Pháp luật Bảo vệ Dữ liệu hiện hành với tư cách là chủ thể dữ liệu hoặc người tiêu dùng, chúng tôi bắt buộc phải xác minh rằng người yêu cầu được ủy quyền để đưa ra yêu cầu đó. Thông thường, chúng tôi cố gắng đối chiếu tên và/hoặc email được sử dụng liên quan đến yêu cầu của bạn với thông tin trong hồ sơ và hệ thống của chúng tôi. Tùy thuộc vào bản chất yêu cầu của bạn và các yêu cầu bổ sung được thiết lập bởi luật pháp địa phương, chúng tôi có thể cần xác thực thêm các điểm dữ liệu để đạt được mức độ chắc chắn theo yêu cầu pháp lý để xử lý yêu cầu của bạn. Chúng tôi đặt mục tiêu cung cấp phản hồi bằng văn bản trong vòng bốn mươi lăm (45) ngày kể từ khi nhận được thông báo của bạn hoặc sớm hơn nếu luật pháp yêu cầu. Chúng tôi sẽ cập nhật cho bạn nếu chúng tôi không thể hoàn thành phản hồi trong vòng bốn mươi lăm (45) ngày và nếu Pháp luật Bảo vệ Dữ liệu hiện hành yêu cầu, chúng tôi sẽ cung cấp cho bạn thêm thông tin, chẳng hạn như lý do chậm trễ và thời gian dự kiến hoàn thành phản hồi hoặc lý do chúng tôi không thể hoàn thành yêu cầu của bạn và liệu bạn có bất kỳ lựa chọn nào khác để kháng nghị quyết định của chúng tôi hay không. Chúng tôi có thể gia hạn thời hạn phản hồi ban đầu là bốn mươi lăm (45) ngày thêm tối đa bốn mươi lăm (45) ngày nữa.

Quyền khiếu nại với các cơ quan giám sát hoặc tìm kiếm sự can thiệp pháp lý

Nếu việc xử lý Thông tin Cá nhân của bạn thuộc phạm vi điều chỉnh của Quy định BVDLC, bạn có các quyền cụ thể để yêu cầu chính phủ can thiệp.

Bạn có thể gửi khiếu nại đến Cơ quan Giám sát có thẩm quyền tại địa phương nếu bạn cho rằng Thực tiễn Bảo mật của chúng tôi hoặc cách xử lý khiếu nại của bạn đã vi phạm quyền của bạn với tư cách là chủ thể dữ liệu theo Quy định BVDLC. Danh sách các Cơ quan Giám sát có liên quan và địa chỉ của họ được tìm thấy tại đây: Thành viên của chúng tôi | Ủy ban Bảo vệ Dữ liệu Châu Âu (europa.eu) . 

Bạn cũng có thể khởi kiện để thực thi các quyền của chủ thể dữ liệu tại tòa án của quốc gia thuộc Khu vực Kinh tế Châu Âu (EEA) (i) nơi bạn cư trú hoặc (ii) nơi đặt trụ sở của tổ chức chịu trách nhiệm về hoạt động xử lý dẫn đến khiếu nại của bạn theo mục đích của Quy định BVDLC. Để tránh hiểu nhầm, không có điều khoản nào trong Thông báo Bảo mật này được coi là sự đồng ý với thẩm quyền chung hoặc đặc biệt của bất kỳ tổ chức nào của Organon ngoài những trường hợp được yêu cầu cụ thể bởi Điều 79 Quy định BVDLC.

Bạn cũng có quyền khiếu nại nếu muốn thực thi các quyền của mình với tư cách là bên thụ hưởng thứ ba liên quan đến việc chuyển Thông tin Cá nhân của bạn thông qua các Điều khoản Hợp đồng Chuẩn.

13. CẬP NHẬT KHÁC

Chúng tôi có quyền sửa đổi, bổ sung hoặc xóa bỏ một phần thông báo này bất cứ lúc nào bằng cách đăng tải thông báo cập nhật trên trang web của chúng tôi tại địa chỉ sau: h t t p s : / / w w w . o r g a n o n . c o m / p r i v a c y /. Mọi thay đổi sẽ có hiệu lực kể từ thời điểm công bố, trừ khi có quy định khác.

14. QUYỀN RIÊNG TƯ THEO QUY ĐỊNH BVDLC 

Quy định BVDLC thiết lập một tiêu chuẩn về trách nhiệm giải trình cao hơn để các bên xác định phương tiện và mục đích của bất kỳ hoạt động nào liên quan đến việc xử lý Thông tin Cá nhân hoặc xử lý Thông tin Cá nhân thay mặt họ. Bên cạnh những quy định khác, Quy định BVDLC cấm xử lý Thông tin Cá nhân khi không có thẩm quyền pháp lý cụ thể (cơ sở pháp lý). Sau đây là tổng quan về các cơ sở pháp lý mà chúng tôi thường dựa vào.

Cơ sở pháp lý cho phép xử lý Thông tin Cá nhân

  • Sự đồng ý

Các hoạt động kinh doanh tuân thủ Quy định BVDLC của chúng tôi dựa vào sự đồng ý của chủ thể dữ liệu trong hầu hết các trường hợp khi chúng tôi tương tác trực tiếp với cá nhân, ví dụ như để thu thập thông tin liên hệ của họ hoặc thực hiện các hoạt động tiếp thị, chẳng hạn như gửi tài liệu quảng cáo. Sự đồng ý có thể được thể hiện rõ ràng, ví dụ như bằng cách đánh dấu vào ô hoặc bằng các phương tiện khác biểu thị rõ ràng cho chúng tôi rằng cá nhân đó có ý định cho phép chúng tôi xử lý Thông tin Cá nhân. Chúng tôi sẽ cố gắng làm rõ điều này bất cứ khi nào chúng tôi yêu cầu sự đồng ý của bạn và ghi lại sự đồng ý đó trong hồ sơ của chúng tôi.

Bạn có thể rút lại sự đồng ý của mình bất cứ lúc nào bằng cách liên hệ với văn phòng bảo mật chịu trách nhiệm tại quốc gia cư trú của bạn. Việc chúng tôi xử lý Thông tin Cá nhân của bạn trước khi bạn thông báo cho chúng tôi về việc rút lại sự đồng ý sẽ không bị ảnh hưởng bởi việc rút lại đó.

Sự đồng ý cho việc xử lý dữ liệu nhạy cảm, chẳng hạn như dữ liệu liên quan đến sức khỏe phải cụ thể và rõ ràng. Chúng tôi sẽ cố gắng truyền đạt rõ ràng bản chất yêu cầu của mình nếu chúng tôi yêu cầu bạn đồng ý cho việc xử lý dữ liệu nhạy cảm.

  • Thực hiện hợp đồng

Quy định BVDLC cho phép chúng tôi xử lý Thông tin Cá nhân trong phạm vi cần thiết để chuẩn bị hoặc thực hiện hợp đồng với bạn hoặc với bên thứ ba, mà chúng tôi ký kết theo yêu cầu của bạn. Các trường hợp điển hình bao gồm giao dịch của chúng tôi với các nhà cung cấp và nhà thầu và việc xử lý một số Thông tin Cá nhân trong vai trò là người sử dụng lao động, ví dụ: khi chúng tôi xử lý Thông tin Cá nhân để trả lương hoặc quản lý các chế độ phúc lợi.

  • Tuân thủ các nghĩa vụ pháp lý

Trong nhiều trường hợp, các luật và quy định khác nhau, chẳng hạn như các quy định về thuế, pháp luật nhập cư hoặc luật an sinh xã hội/bảo hiểm xã hội yêu cầu chúng tôi xử lý Thông tin Cá nhân một cách thường xuyên. Chúng tôi cũng có thể được yêu cầu báo cáo một số sự kiện liên quan đến hiệu quả hoặc độ an toàn của Sản phẩm hoặc Dịch vụ của chúng tôi cho các cơ quan quản lý. Chúng tôi cũng có thể bị buộc phải tiết lộ Thông tin Cá nhân cho các cơ quan nhà nước và bên thứ ba trong bối cảnh điều tra và thủ tục pháp lý.

  • Lợi ích chính đáng

Trong nhiều trường hợp, chúng tôi dựa vào sự cho phép để xử lý Thông tin Cá nhân phục vụ các lợi ích hợp pháp của Công ty, ví dụ như khi chúng tôi phát triển và mở rộng kinh doanh hoặc tiếp thị Sản phẩm hoặc Dịch vụ của mình. Chúng tôi cũng sử dụng cơ sở pháp lý này để xử lý Thông tin Cá nhân nếu việc xin sự đồng ý của bạn là không khả thi hoặc không được phép và không có cơ sở pháp lý nào khác để xử lý Thông tin Cá nhân. Trong mỗi trường hợp, chúng tôi tiến hành phân tích để đảm bảo rằng quyền riêng tư của các cá nhân bị ảnh hưởng được bảo vệ. Bất cứ khi nào chúng tôi dựa vào lợi ích hợp pháp của mình làm cơ sở xử lý, bạn có thể có các quyền đặc biệt với tư cách là chủ thể dữ liệu như được nêu dưới đây. Chúng tôi sẽ không bao giờ xử lý Thông tin Nhạy cảm, chẳng hạn như dữ liệu liên quan đến sức khỏe dựa trên lợi ích hợp pháp.

  • Các căn cứ pháp lý khác

Thông tin nêu trên chỉ là thông tin tổng quan nêu bật những cơ sở pháp lý phổ biến nhất mà chúng tôi dựa vào. Đặc biệt, trong lĩnh vực nghiên cứu khoa học và pháp luật lao động, luật pháp quốc gia của từng quốc gia thành viên EU cung cấp thêm các quy định pháp lý cho việc xử lý Thông tin Cá nhân.

Quyền cá nhân (Quyền của chủ thể dữ liệu)

• Quyền tố tụng

Ngoài các lựa chọn cho cá nhân truy cập và kiểm soát việc sử dụng Thông tin Cá nhân của họ, Quy định BVDLC quy định các cá nhân được cung cấp các quyền cụ thể liên quan đến Thông tin Cá nhân của họ được gọi là Quyền của Chủ thể Dữ liệu. Nếu bạn tin rằng chúng tôi đang xử lý bất kỳ Thông tin Cá nhân nào về bạn, bạn có thể thực hiện các quyền được mô tả bên dưới bằng cách điền vào biểu mẫu trực tuyến tại đây. Biểu mẫu trực tuyến có sẵn bằng các ngôn ngữ của các quốc gia thuộc Khu vực Kinh tế Châu Âu (EEA) nơi chúng tôi hoạt động kinh doanh. Nếu bạn liên hệ với chúng tôi bằng các phương thức khác ngoài biểu mẫu trực tuyến, bao gồm nhưng không giới hạn ở mạng xã hội, fax hoặc email, chúng tôi sẽ cần họ tên đầy đủ và số điện thoại của bạn để liên hệ với bạn nhằm thu thập thêm thông tin cần thiết để xử lý yêu cầu của bạn. 

Chúng tôi sẽ phản hồi yêu cầu của bạn theo quy định của Pháp luật hiện hành bằng cách hoàn thành yêu cầu của bạn hoặc giải thích lý do tại sao chúng tôi cần thêm thời gian hoặc có thể không thể hoàn thành yêu cầu của bạn một phần hoặc toàn bộ. Chúng tôi có thể gia hạn thời gian phản hồi thêm tối đa 02 tháng. Là một phần của quy trình phản hồi, chúng tôi cần xác minh rằng bạn là cá nhân có Thông tin Cá nhân là đối tượng của yêu cầu của bạn.

  • Thông tin bổ sung và quyền truy cập

Bạn có quyền được biết:

  • các nguồn Thông tin Cá nhân về bạn được thu thập từ các bên thứ ba; và
  • các bên thứ ba mà Thông tin Cá nhân của bạn đã được chia sẻ;
  • việc Thông tin Cá nhân của bạn có được sử dụng cho việc ra quyết định tự động, bao gồm cả việc lập hồ sơ hay không; và,
  • liệu Thông tin Cá nhân của bạn có được chuyển cho người nhận ở một quốc gia ngoài Khu vực Kinh tế Châu Âu (EEA) mà chưa được xác định là có mức độ bảo vệ dữ liệu tương đương với Quy định BVDLC hay không. Trong trường hợp đó, chúng tôi sẽ thông báo cho bạn về các biện pháp bảo vệ Thông tin Cá nhân của bạn đã được chuyển ra nước ngoài.
  • bạn có quyền kiểm tra bản sao các văn kiện (Điều khoản hợp đồng tiêu chuẩn hoặc các tài liệu chuyển dữ liệu khác) mà chúng tôi dựa vào để điều chỉnh việc chuyển Thông tin Cá nhân cho người nhận ở các Nước thứ ba. Chúng tôi sẽ biên tập lại bất kỳ bản sao nào như vậy nếu việc tiết lộ chúng có thể gây nguy hại đến quyền của các bên khác hoặc lợi ích của chúng tôi trong việc bảo vệ thông tin độc quyền hoặc thông tin mật hoặc bí mật thương mại.
  • Quyền chỉnh sửa

Ngoài các lựa chọn dành cho mỗi cá nhân, chúng tôi sẽ tôn trọng mọi yêu cầu chỉnh sửa hoặc nếu cần thiết, bổ sung Thông tin Cá nhân không chính xác hoặc lỗi thời của bạn.

  • Quyền xóa

Bạn có quyền yêu cầu chúng tôi xóa bất kỳ Thông tin Cá nhân nào về bạn mà chúng tôi đang xử lý. Trong một số trường hợp, chúng tôi được phép từ chối yêu cầu đó, ví dụ, nếu dữ liệu đó vẫn cần thiết cho các mục đích hợp pháp mà chúng được thu thập hoặc nếu việc xóa dữ liệu đó sẽ xâm phạm đến một số quyền của các bên khác.

  • Quyền hạn chế xử lý

Trong một số trường hợp nhất định, ví dụ như trong khi chúng tôi đang điều tra khiếu nại của bạn về việc chúng tôi xử lý thông tin không chính xác về bạn hoặc nếu chúng tôi đang xử lý Thông tin Cá nhân dựa trên việc theo đuổi các lợi ích hợp pháp của chúng tôi và bạn phản đối việc xử lý đó, chúng tôi sẽ hạn chế việc xử lý đó theo yêu cầu của bạn cho đến khi chúng tôi hoàn tất cuộc điều tra.

  • Quyền cung cấp  dữ liệu có thể đọc được

Theo yêu cầu của bạn, chúng tôi sẽ cung cấp cho bạn các bộ dữ liệu bao gồm Thông tin Cá nhân ở định dạng có cấu trúc có thể đọc được bằng máy để tạo điều kiện thuận lợi cho việc chuyển dữ liệu cho bên thứ ba do bạn chỉ định.

  • Quyền phản đối việc tiếp tục xử lý 

Trong một số trường hợp cụ thể, bạn có quyền phản đối việc chúng tôi xử lý Thông tin Cá nhân của bạn một cách hợp pháp nếu bạn tin rằng hoàn cảnh của bạn có thể dẫn đến những thiệt hại tiềm tàng lớn hơn lợi ích hợp pháp của chúng tôi trong việc xử lý thông tin của bạn. Những trường hợp đó bao gồm:

  • Xử lý Thông tin Cá nhân dựa trên việc theo đuổi các lợi ích hợp pháp; hoặc
  • Chúng tôi xử lý Thông tin Cá nhân của bạn cho các mục đích khoa học, lịch sử hoặc thống kê dựa trên điều khoản pháp luật cho phép chúng tôi làm như vậy mà không cần sự đồng ý của bạn hoặc bất kỳ cơ sở pháp lý nào khác.

Trong những trường hợp đó, chúng tôi sẽ tạm dừng các hoạt động xử lý dữ liệu cho đến khi chúng tôi xác định được liệu chúng tôi có thể bảo vệ quyền lợi của bạn thông qua các biện pháp bổ sung hay không và sẽ thông báo cho bạn về kết quả trước khi tiếp tục các hoạt động xử lý dữ liệu.

  • Quyền phản đối việc sử dụng Thông tin Cá nhân cho mục đích tiếp thị trực tiếp

Nếu chúng tôi sử dụng Thông tin Cá nhân của bạn cho mục đích tiếp thị trực tiếp, bạn có thể yêu cầu chúng tôi ngừng sử dụng thông tin của bạn cho mục đích đó bất cứ lúc nào, bao gồm cả việc lập hồ sơ liên quan đến các hoạt động tiếp thị đó.

  • Các quyền liên quan đến việc ra quyết định tự động

Chúng tôi sẽ không đưa ra quyết định chỉ dựa trên hệ thống ra quyết định tự động mà có tác động đáng kể đến bạn trừ khi điều đó cần thiết để ký kết hoặc thực hiện hợp đồng với bạn hoặc khi bạn đã đồng ý cụ thể.

Để bảo vệ bạn trong trường hợp chúng tôi đưa ra quyết định chỉ dựa trên việc xử lý tự động Thông tin Cá nhân của bạn mà quyết định đó gây ra những ảnh hưởng pháp lý hoặc các ảnh hưởng đáng kể khác đối với bạn, bạn có quyền yêu cầu sự can thiệp của con người, bày tỏ quan điểm của mình, nhận được lời giải thích về quyết định được đưa ra sau khi đánh giá và khiếu nại quyết định đó.

15. THUẬT NGỮ VỀ QUYỀN RIÊNG TƯ

Ẩn danh

Việc thay đổi, cắt xén, xóa bỏ hoặc chỉnh sửa hoặc thay đổi Thông tin Cá nhân nhằm mục đích khiến thông tin đó không thể được sử dụng để truy ngược nhằm nhận dạng, định vị hoặc liên hệ với một cá nhân, dù chỉ riêng lẻ hay kết hợp với các thông tin khác.

Công ty

Organon & Co., các công ty kế thừa, công ty con và các chi nhánh của Organon & Co. trên toàn thế giới, không bao gồm các liên doanh mà Công ty chúng tôi là một bên tham gia.

Hủy nhận dạng

Việc loại bỏ các thông tin nhận dạng cá nhân trực tiếp và gián tiếp thường vẫn giữ nguyên dữ liệu nhận dạng gốc một cách riêng biệt.

Pháp luật Hiện hành

Tất cả các luật, quy tắc, quy định hiện hành và lệnh có hiệu lực pháp luật tại bất kỳ quốc gia nào mà Công ty chúng tôi hoạt động hoặc nơi Thông tin Cá nhân được xử lý bởi hoặc thay mặt Công ty chúng tôi. Điều này bao gồm tất cả các khuôn khổ bảo mật mà công ty chúng tôi đã được phê duyệt hoặc chứng nhận, bao gồm cả Quy tắc Bảo mật Xuyên biên giới của Diễn đàn Hợp tác Kinh tế Châu Á Thái Bình Dương (“APEC”) (“CBPR”).

Thông tin Cá nhân

Bất kỳ dữ liệu nào liên quan đến một cá nhân đã được xác định hoặc có thể xác định được danh tính, bao gồm dữ liệu xác định danh tính một cá nhân hoặc có thể được sử dụng để xác định danh tính, định vị, theo dõi hoặc liên hệ với một cá nhân. Thông tin Cá nhân bao gồm cả thông tin có thể xác định trực tiếp, chẳng hạn như tên, số định danh hoặc chức danh công việc duy nhất và thông tin có thể xác định gián tiếp, chẳng hạn như ngày sinh, mã định danh thiết bị di động hoặc thiết bị đeo duy nhất, số điện thoại cũng như dữ liệu được mã hóa, mã định danh trực tuyến như địa chỉ IP hoặc bất kỳ hoạt động, hành vi hoặc sở thích cá nhân nào có thể được thu thập để cung cấp dịch vụ hoặc sản phẩm.

Sự cố về quyền riêng tư

Là hành vi vi phạm Chính sách này hoặc pháp luật về quyền riêng tư hoặc bảo vệ dữ liệu và bao gồm cả Sự cố Bảo mật. Việc xác định xem có xảy ra sự cố về quyền riêng tư hay không và liệu sự cố đó có nên được nâng lên thành Vi phạm Dữ liệu Cá nhân hay không sẽ do Văn phòng Bảo mật Toàn cầu, Bộ phận Quản lý Rủi ro Công nghệ Kinh doanh (BTRM) và Bộ phận Pháp lý thực hiện.

Xử lý

Là việc thực hiện bất kỳ thao tác hoặc tập hợp các thao tác nào trên thông tin về con người, cho dù bằng phương tiện tự động hay không, bao gồm nhưng không giới hạn ở việc thu thập, ghi lại, tổ chức, lưu trữ, truy cập, điều chỉnh, thay đổi, truy xuất, tham khảo, sử dụng, đánh giá, phân tích, báo cáo, chia sẻ, tiết lộ, phổ biến, truyền, cung cấp, sắp xếp, kết hợp, chặn, xóa, loại bỏ hoặc hủy bỏ.

Vi phạm Dữ liệu Cá nhân

Là hành vi vi phạm bảo mật dẫn đến việc phá hủy, mất mát, thay đổi, tiết lộ trái phép hoặc truy cập trái phép Thông tin Cá nhân một cách vô tình hoặc bất hợp pháp hoặc Công ty chúng tôi có lý do chính đáng để tin rằng điều đó có thể xảy ra. Việc truy cập Thông tin Cá nhân bởi hoặc thay mặt Công ty chúng tôi mà không có ý định vi phạm Chính sách này không cấu thành Vi phạm Dữ liệu Cá nhân, với điều kiện Thông tin Cá nhân được truy cập chỉ được sử dụng và tiết lộ theo đúng quy định của Chính sách này.

Sự cố Bảo mật

Sự cố bảo mật thông tin bao gồm một hoặc nhiều sự kiện an toànthông tin không mong muốn hoặc bất ngờ, có khả năng làm tổn hại đến tính bảo mật của thông tin và làm suy yếu hoặc ảnh hưởng đến hoạt động kinh doanh.

Thông tin Nhạy cảm

Là bất kỳ loại thông tin nào về con người tiềm ẩn nguy cơ gây hại cho cá nhân, bao gồm thông tin được pháp luật định nghĩa là nhạy cảm, bao gồm nhưng không giới hạn ở thông tin liên quan đến sức khỏe, di truyền, sinh trắc học, chủng tộc, nguồn gốc dân tộc, tôn giáo, quan điểm hoặc niềm tin chính trị hoặc triết học, tiền án tiền sự, thông tin định vị địa lý chính xác, số tài khoản ngân hàng hoặc tài chính khác, số căn cước công dân do chính phủ cấp, trẻ vị thành niên, đời sống tình dục, xu hướng tình dục, tư cách thành viên công đoàn, bảo hiểm, an sinh xã hội/bảo hiểm xã hội và các phúc lợi khác do người sử dụng lao động hoặc chính phủ cấp.