Chính sách bảo mật
Benson Hunt Technologies
Ngày có hiệu lực: 1 tháng 1 năm 2024
Cập nhật lần cuối: 13 tháng 1 năm 2025
Benson Hunt Technologies (“chúng tôi”, “của chúng tôi”, “BHT”) là nhà cung cấp dịch vụ CNTT được quản lý của Canada, có trụ sở chính tại Canada. Chúng tôi cam kết bảo vệ quyền riêng tư của thông tin cá nhân theo Đạo luật Bảo vệ Thông tin Cá nhân và Tài liệu Điện tử (PIPEDA) cũng như các luật về quyền riêng tư khác của Canada có liên quan.Chính sách Bảo mật này giải thích cách chúng tôi thu thập, sử dụng, tiết lộ, lưu trữ và bảo vệ thông tin cá nhân trong quá trình cung cấp các dịch vụ CNTT được quản lý, trang web (nếu có), giao tiếp với khách hàng và các hoạt động kinh doanh liên quan.1. Thông tin cá nhân là gì?Theo PIPEDA, thông tin cá nhân là bất kỳ thông tin nào liên quan đến một cá nhân có thể xác định được, bao gồm (nhưng không giới hạn ở):
Thông tin liên hệ (họ tên, email công việc, số điện thoại công việc, chức vụ)
Thông tin nhân viên của khách hàng được cung cấp cho các mục đích hỗ trợ CNTT, đào tạo nhân viên mới, xử lý yêu cầu hỗ trợ hoặc quản lý quyền truy cập
Thông tin đăng nhập, nhật ký truy cập, địa chỉ IP, mã định danh thiết bị (khi được liên kết với một cá nhân có thể xác định danh tính)
Bất kỳ thông tin nào khác có thể xác định danh tính của một cá nhân
Chúng tôi thường xử lý thông tin liên hệ công việc (họ tên, chức danh, địa chỉ công ty/email/số điện thoại) của các đại diện khách hàng; loại thông tin này thường được áp dụng các quy định ít hạn chế hơn theo PIPEDA. Tuy nhiên, chúng tôi áp dụng các tiêu chuẩn bảo vệ như nhau đối với tất cả thông tin cá nhân. 2. Mục đích thu thập thông tin cá nhân Chúng tôi chỉ thu thập, sử dụng và tiết lộ thông tin cá nhân cho các mục đích hợp lý và cần thiết, bao gồm:
Cung cấp và quản lý các dịch vụ CNTT được quản lý (giám sát từ xa, hỗ trợ trung tâm trợ giúp, an ninh mạng, quản lý đám mây, mua sắm và triển khai phần cứng/phần mềm)
Giao tiếp với khách hàng và các đại diện được ủy quyền của họ (báo giá, cập nhật dịch vụ, báo cáo sự cố, lên lịch)
Quản lý hợp đồng khách hàng, lập hóa đơn và thanh toán
Trả lời các thắc mắc, yêu cầu hỗ trợ hoặc các vấn đề liên quan đến dịch vụ
Nâng cao chất lượng dịch vụ, đào tạo nhân viên và đảm bảo kiểm soát chất lượng (ví dụ: rà soát các phiếu yêu cầu hỗ trợ)
Tuân thủ các nghĩa vụ pháp lý, phát hiện/ngăn chặn hành vi gian lận hoặc các sự cố an ninh, và bảo vệ quyền lợi/an toàn của chúng tôi
Các mục đích khác được xác định tại thời điểm thu thập hoặc trước đó, với sự đồng ý của quý vị khi cần thiết
Chúng tôi chỉ thu thập những thông tin cần thiết cho các mục đích đã nêu. 3. Cách thức thu thập thông tin cá nhân Chúng tôi thu thập thông tin cá nhân:
Trực tiếp từ quý vị hoặc từ người sử dụng lao động/khách hàng của quý vị (ví dụ: trong quá trình tiếp nhận nhân viên mới, các phiếu yêu cầu hỗ trợ, hợp đồng, email, cuộc gọi)
Tự động thông qua các công cụ dịch vụ CNTT (ví dụ: các trình giám sát từ xa, nhật ký hệ thống, bản ghi truy cập — thường dựa trên thỏa thuận với khách hàng)
Từ các bên thứ ba (ví dụ: các nhà cung cấp phần mềm, các nhà thầu phụ mà chúng tôi ký kết hợp đồng theo các điều khoản nghiêm ngặt, hoặc các nguồn giới thiệu)
4. Sự đồng ý: Chúng tôi sẽ thu thập sự đồng ý có ý nghĩa của quý vị (dựa trên sự hiểu biết đầy đủ, tự nguyện và được ghi nhận bằng văn bản khi cần thiết) trước khi thu thập, sử dụng hoặc tiết lộ thông tin cá nhân, trừ các trường hợp sau:
Sự đồng ý được ngầm hiểu (ví dụ: cung cấp thông tin liên lạc để nhận các thông báo liên quan đến dịch vụ)
Việc thu thập/sử dụng/tiết lộ thông tin là cần thiết để thực hiện hợp đồng mà quý vị/công ty của quý vị đã ký kết với chúng tôi
Việc sử dụng/tiết lộ được thực hiện vì một mục đích mà một người có lý trí sẽ coi là phù hợp trong hoàn cảnh đó
Theo quy định của pháp luật hoặc được pháp luật cho phép
Quý vị có thể rút lại sự đồng ý bất cứ lúc nào (tuân theo các hạn chế pháp lý/hợp đồng và thông báo trước hợp lý) bằng cách liên hệ với Chuyên viên Bảo mật Dữ liệu của chúng tôi. Việc rút lại sự đồng ý có thể hạn chế hoặc ngăn cản chúng tôi cung cấp một số dịch vụ nhất định. 5. Chia sẻ / Tiết lộ Thông tin Cá nhân Chúng tôi không bán thông tin cá nhân. Chúng tôi có thể chia sẻ thông tin cá nhân với:
Các nhà cung cấp dịch vụ/nhà thầu phụ (ví dụ: nhà cung cấp dịch vụ đám mây, công cụ an ninh mạng, trung tâm dữ liệu) có nghĩa vụ theo các thỏa thuận bằng văn bản phải bảo vệ thông tin và chỉ sử dụng thông tin đó cho các mục đích mà chúng tôi quy định
Các chuyên gia tư vấn (luật sư, kế toán viên) khi cần thiết
Liên quan đến một giao dịch kinh doanh (sáp nhập, bán, huy động vốn) — kèm theo các biện pháp bảo đảm
Các cơ quan thực thi pháp luật, cơ quan quản lý hoặc tòa án khi được pháp luật yêu cầu hoặc cho phép
Với sự đồng ý của quý vị hoặc theo chỉ dẫn của quý vị
6. Thời hạn lưu giữ thông tin cá nhân: Chúng tôi chỉ lưu giữ thông tin cá nhân trong thời gian cần thiết để thực hiện các mục đích mà thông tin đó được thu thập, hoặc theo quy định của pháp luật hoặc hợp đồng (ví dụ: cho mục đích kiểm toán, bảo hành hoặc giải quyết tranh chấp). Khi không còn cần thiết, thông tin đó sẽ được tiêu hủy, xóa bỏ hoặc ẩn danh một cách an toàn.
7. Các biện pháp bảo vệ: Chúng tôi áp dụng các biện pháp bảo vệ vật lý, kỹ thuật và hành chính hợp lý, phù hợp với mức độ nhạy cảm của thông tin (ví dụ: mã hóa, kiểm soát truy cập, trung tâm dữ liệu an toàn, đào tạo nhân viên, thỏa thuận bảo mật). Mặc dù chúng tôi luôn nỗ lực bảo vệ thông tin cá nhân, nhưng không có hệ thống nào là hoàn toàn an toàn. 8. Quyền truy cập, chỉnh sửa và yêu cầu giải đáp: Quý vị có quyền:
Truy cập thông tin cá nhân của quý vị mà chúng tôi đang lưu giữ (trừ các trường hợp ngoại lệ theo quy định của PIPEDA)
Yêu cầu chỉnh sửa thông tin không chính xác hoặc chưa đầy đủ
Liên hệ để tìm hiểu về các chính sách bảo mật của chúng tôi hoặc gửi khiếu nại
Để thực hiện các quyền này hoặc nếu có thắc mắc, vui lòng liên hệ với Chuyên viên Bảo mật Dữ liệu của chúng tôi:
Chuyên viên bảo mật thông tin
Benson Hunt Technologies
Email: hello@bensonhunt.com
Chúng tôi sẽ trả lời trong vòng 30 ngày (hoặc theo quy định của pháp luật) và có thể thu một khoản phí tối thiểu đối với các yêu cầu truy cập nếu được phép. Nếu không hài lòng, quý vị cũng có thể liên hệ với Văn phòng Ủy viên Bảo vệ Dữ liệu Cá nhân Canada: https://www.priv.gc.ca/
9. Chuyển giao dữ liệu ra nước ngoài: Một số nhà cung cấp dịch vụ hoặc công cụ của chúng tôi có thể đặt trụ sở bên ngoài Canada (ví dụ: các nhà cung cấp dịch vụ đám mây có trụ sở tại Hoa Kỳ). Trong những trường hợp như vậy, thông tin cá nhân có thể được xử lý hoặc lưu trữ ở nước ngoài và có thể phải tuân theo pháp luật nước ngoài (bao gồm cả việc các cơ quan chức năng nước ngoài có quyền truy cập). Chúng tôi áp dụng các biện pháp bảo vệ theo hợp đồng hoặc các biện pháp bảo vệ thích hợp khác để đảm bảo mức độ bảo vệ tương đương.
10. Những thay đổi đối với Chính sách bảo mật này
Chúng tôi có thể cập nhật chính sách này để phản ánh những thay đổi trong quy trình hoạt động hoặc các yêu cầu pháp lý. Ngày có hiệu lực mới sẽ được hiển thị ở phần đầu trang. Những thay đổi quan trọng sẽ được thông báo qua email đến các khách hàng bị ảnh hưởng hoặc đăng tải trên trang web/cổng thông tin khách hàng của chúng tôi.
Việc tiếp tục sử dụng các dịch vụ của chúng tôi sau khi có những thay đổi được coi là sự chấp nhận chính sách đã được cập nhật.
Xin cảm ơn quý khách đã tin tưởng giao phó các nhu cầu về công nghệ thông tin cũng như quyền riêng tư của mình cho Benson Hunt Technologies.