Chúng tôi là ai và thông báo này nói về điều gì.

Chúng tôi là Công ty TNHH Cổ phần Sanofi Việt Nam ("chúng tôi"), một công ty có trụ sở đăng ký tại Lô I-8-2 Đường D8, Khu Công nghệ cao Sài Gòn, Phường Long Thành Mỹ, Thành phố Thủ Đức, Thành phố Hồ Chí Minh, Việt Nam.

Chúng tôi là một phần của Opella, một tập đoàn đa quốc gia bao gồm Opella Healthcare cùng các chi nhánh và công ty con (gọi chung là "Opella").

Thông báo về Quyền riêng tư này cung cấp cho bạn thông tin về những Dữ liệu mà chúng tôi thu thập như một phần của mối quan hệ lao động của bạn với chúng tôi, lý do chúng tôi thu thập dữ liệu đó, cách chúng tôi sử dụng dữ liệu đó và những quyền bạn có liên quan đến dữ liệu đó.

Trừ khi có quy định rõ ràng khác, chúng tôi chịu trách nhiệm về việc sử dụng Dữ liệu Cá nhân của bạn ("Dữ liệu"), như được mô tả trong Thông báo về Quyền riêng tư này và theo luật bảo vệ dữ liệu hiện hành.

Những Dữ liệu chúng tôi thu thập về bạn.

Là một phần trong mối quan hệ làm việc của bạn với chúng tôi, chúng tôi có thể thu thập và xử lý các Dữ liệu sau:

  • Dữ liệu nhận dạng cá nhân, chẳng hạn như tên và họ, địa chỉ, nơi cư trú, ngày sinh, giới tính, ID quốc gia, số an sinh xã hội hoặc số nhận dạng quốc gia khác (việc sử dụng các mã định danh này bị hạn chế trong các mục đích rất cụ thể theo yêu cầu của luật thuế, bảo hiểm và lao động quốc gia);
  • Đặc điểm thể chất, chẳng hạn như chiều cao, kích thước quần áo, v.v.;
  • Hình ảnh, chẳng hạn như huy hiệu hoặc ảnh hồ sơ, camera quan sát và các bản ghi video khác;
  • Thông tin gia đình, chẳng hạn như tình trạng hôn nhân, cơ cấu gia đình, tên của các thành viên trong gia đình và quan hệ họ hàng;
  • Chi tiết liên hệ, chẳng hạn như địa chỉ email, số điện thoại và thông tin liên hệ khẩn cấp;
  • Thông tin liên lạc, chẳng hạn như dòng chủ đề và nội dung email, nội dung IM, nhật ký liên lạc và siêu dữ liệu (ví dụ: ngày, giờ, thời lượng, vị trí, người nhận, người gửi, v.v.);
  • Thông tin tài chính, chẳng hạn như dữ liệu tài khoản tài chính (số thẻ tín dụng của công ty, tài khoản ngân hàng), dữ liệu giao dịch tài chính (thanh toán, thuế và các giao dịch khác);
  • Trình độ học vấn và chuyên môn, chẳng hạn như bằng cấp hoặc văn bằng, chứng chỉ hoặc giấy phép chuyên môn, hoàn thành đào tạo hoặc hội thảo, thành viên trong các cơ quan chuyên môn, tác phẩm hoặc nghiên cứu đã xuất bản, các môn học hoặc đào tạo chuyên ngành có liên quan, các kỳ thi hoặc bài kiểm tra đã vượt qua, ngôn ngữ nói;
  • Lịch sử và hồ sơ việc làm, chẳng hạn như người sử dụng lao động trước đây, ngày làm việc, vị trí nắm giữ, thăng chức hoặc giáng chức, hồ sơ thuyên chuyển, sự công nhận hoặc giải thưởng nhận được, hành động kỷ luật hoặc hồ sơ, chi tiết từ chức hoặc chấm dứt hợp đồng;
  • Dữ liệu liên kết tổ chức, chẳng hạn như công ty hoặc tổ chức, chức danh, vai trò, chức năng, bộ phận, đơn vị kinh doanh hoặc bộ phận, tên người quản lý hoặc giám sát, báo cáo trực tiếp hoặc cấp dưới, cấp phân cấp báo cáo, phân công văn phòng hoặc địa điểm, hiệp hội dự án hoặc nhóm nhiệm vụ, trách nhiệm chức năng hoặc lĩnh vực miền;
  • Dữ liệu bồi thường và phúc lợi, chẳng hạn như số tiền lương hoặc tiền lương, cơ cấu tiền thưởng, quyền chọn cổ phiếu hoặc cổ phiếu được trao, phúc lợi sức khỏe hoặc y tế, kế hoạch hưu trí hoặc hưu trí, trợ cấp đi lại, xe hơi hoặc nhà ở, ưu đãi dựa trên hiệu suất, các đặc quyền hoặc lợi ích phi tiền tệ khác, chi tiết khấu trừ thuế;
  • Hồ sơ hành chính nhân sự, chẳng hạn như tài liệu giới thiệu hoặc giới thiệu, nhật ký chấm công hoặc bảng chấm công, yêu cầu nghỉ phép và phê duyệt, lịch đào tạo;
  • Dữ liệu đánh giá và đánh giá, chẳng hạn như phản hồi/ghi chú/quan sát từ người quản lý, đồng nghiệp hoặc các bên liên quan khác, kết quả từ các bài kiểm tra năng khiếu hoặc kỹ năng, kết quả đánh giá và tự đánh giá (hành vi, tâm lý, tính cách, thăng tiến hoặc thăng tiến), điểm đánh giá hiệu suất;
  • Hồ sơ hành vi sai trái và điều tra, chẳng hạn như chi tiết về hành vi sai trái bị cáo buộc, lời khai từ các bên liên quan hoặc nhân chứng, tài liệu hoặc bằng chứng được nộp, ghi chú từ các cuộc phỏng vấn hoặc cuộc họp điều tra, phát hiện hoặc kết luận của cuộc điều tra, các hành động được đề xuất hoặc thực hiện sau cuộc điều tra, kháng cáo hoặc phản hồi từ cá nhân liên quan;
  • Thông tin du lịch, vận chuyển và di chuyển, chẳng hạn như hành trình, điểm đến, vé vận chuyển, thông tin đi làm, đặt chỗ, chi phí liên quan đến du lịch;
  • Thông tin vị trí, chẳng hạn như tọa độ GPS, số bàn hoặc phòng, quốc gia;
  • Thông tin thiết bị và thiết bị, chẳng hạn như địa chỉ IP, loại thiết bị, số nhận dạng thiết bị duy nhất, loại trình duyệt, hệ điều hành, vị trí địa lý rộng lớn (ví dụ: quốc gia hoặc khu vực) và các thông tin kỹ thuật khác;
  • Nhật ký tương tác và hoạt động, chẳng hạn như thời gian đăng nhập máy tính, thời gian đăng nhập/đăng xuất ứng dụng, tải xuống tệp, lịch sử điều hướng internet và các hành vi hoạt động khác.
     

Ngoài ra, chúng tôi chỉ có thể xử lý các loại dữ liệu sau đây khi thực sự cần thiết để tuân thủ các nghĩa vụ pháp lý hoặc quy định của chúng tôi, hoặc để giảm thiểu rủi ro cao và tùy thuộc vào việc hoàn thành các đánh giá rủi ro kỹ lưỡng và áp dụng các biện pháp bảo mật hiện đại:

  • Niềm tin, quan điểm và liên kết chính trị, tôn giáo, lao động hoặc triết học, chẳng hạn như tư cách thành viên công đoàn, liên kết chính trị hoặc tôn giáo;
  • Thông tin dân tộc, chẳng hạn như chủng tộc, nguồn gốc quốc gia hoặc dân tộc;
  • Thông tin y tế, sức khỏe và khuyết tật, chẳng hạn như thông tin nghỉ ốm, báo cáo thương tích và sự cố tại nơi làm việc, thông tin chỗ ở cho người khuyết tật, kiểm tra sức khỏe bắt buộc hoặc tiêm chủng, tham gia chương trình hỗ trợ. Tìm hiểu thêm về điều này bằng cách đọc ghi chú về "Dữ liệu được xử lý bởi các chuyên gia y tế hoặc sức khỏe nghề nghiệp độc lập" trong phần bên dưới;
  • Thông tin tư pháp, chẳng hạn như thông tin kiểm tra lý lịch;
  • Thông tin sinh trắc học, chẳng hạn như vân tay, mẫu khuôn mặt, v.v.   

Tại sao và trên cơ sở nào chúng tôi sử dụng Dữ liệu của bạn.
    

Công ty TNHH Cổ phần Sanofi Việt Nam, với tư cách là chủ lao động của bạn, chịu trách nhiệm xử lý Dữ liệu Cá nhân trên theo các lý do sau (cơ sở pháp lý) và cho các mục đích sau.

Thực hiện hợp đồng lao động.

Chúng tôi thường xử lý Dữ liệu Cá nhân của bạn trên cơ sở mối quan hệ hợp đồng hiện hành có liên quan. Điều này có nghĩa là việc xử lý Dữ liệu Cá nhân - cho các mục đích được mô tả dưới đây - là cần thiết để thực hiện hợp đồng lao động và do đó là bắt buộc. Xin lưu ý rằng, nếu bạn từ chối Opella xử lý Dữ liệu đó, chúng tôi có thể không thể thực hiện đúng mối quan hệ hợp đồng này. Cụ thể, chúng tôi xử lý Dữ liệu của bạn để:

  • để quản lý giới thiệu, ví dụ như để tạo điều kiện thuận lợi cho việc đàm phán, soạn thảo và hoàn thiện hợp đồng lao động. Điều này liên quan đến việc xác nhận các điều khoản tuyển dụng, phúc lợi, ngày bắt đầu và bất kỳ chi tiết thích hợp nào khác cần thiết để chính thức hóa mối quan hệ lao động;
  • để xử lý các vấn đề tài chính và hợp đồng, ví dụ như để thực hiện hợp đồng lao động và đảm bảo tuân thủ các quy định về thuế trong nước và quốc tế. Điều này liên quan đến phân tích dữ liệu, mô hình tài chính và liên lạc thường xuyên với các nhóm nội bộ, cố vấn bên ngoài và cơ quan thuế để xác định nghĩa vụ thuế của tổ chức và tối ưu hóa chiến lược thuế;

  • để quản lý lập kế hoạch và quản lý bảng lương, chi phí, bồi thường và phúc lợi, ví dụ như quản lý và giám sát tất cả các khía cạnh của các chương trình phúc lợi và phúc lợi của nhân viên trong tổ chức. Điều này bao gồm cả lợi ích theo hợp đồng, chẳng hạn như bảo hiểm y tế, đóng góp hưu trí, cũng như các phúc lợi tùy ý và các sáng kiến phúc lợi nhằm thúc đẩy sự hài lòng và sức khỏe tổng thể của nhân viên. Các hoạt động bao gồm quản lý đăng ký phúc lợi, theo dõi các tiêu chí đủ điều kiện, phối hợp với các nhà cung cấp bảo hiểm, tạo điều kiện tiếp cận các chương trình chăm sóc sức khỏe và các hoạt động giải trí, cung cấp hỗ trợ sức khỏe tâm thần và quản lý các đặc quyền và lợi ích bổ sung để nâng cao trải nghiệm của nhân viên;

  • để quản lý các chuyến đi và chi phí, ví dụ như để phát hành, giám sát và quản lý thẻ tín dụng của công ty được chỉ định cho các chi phí liên quan đến kinh doanh khác nhau, hoặc để xem xét, ủy quyền và điều phối các yêu cầu đi công tác, quản lý đặt chỗ và đặt chỗ, cũng như xử lý các yêu cầu chi phí liên quan đến du lịch; 
  • để nâng cao kỹ năng, kiến thức và năng lực của lực lượng lao động, ví dụ như tổ chức và quản lý các chương trình đào tạo tùy ý trong tổ chức. Điều này bao gồm xác định khoảng cách kỹ năng hoặc cơ hội phát triển, lựa chọn các sáng kiến đào tạo phù hợp, lên lịch cho các buổi học và theo dõi kết quả tham gia và hiệu suất. Ngoài ra, hoạt động này bao gồm đánh giá hiệu quả của các nỗ lực đào tạo và điều chỉnh các chương trình khi cần thiết để hỗ trợ phát triển nhân viên và mục tiêu tổ chức; 
  • để quản lý nghề nghiệp, phát triển, đánh giá và đánh giá hiệu suất và tính di động, ví dụ như để phát triển và thực hiện quản lý năng lực, kế hoạch nghề nghiệp và chiến lược phát triển tài năng trong tổ chức. Điều này bao gồm xác định, nuôi dưỡng và giữ chân nhân tài thông qua các hoạt động như phát triển kỹ năng, đào tạo, thu hút nhân tài, đánh giá hiệu suất, lập kế hoạch kế nhiệm, phát triển nhóm nhân tài, chiến lược gắn kết và giữ chân; 
  • quản lý lực lượng lao động và tổ chức, ví dụ như tổ chức và giám sát cơ cấu của tổ chức và con người. Điều này bao gồm các hoạt động như xác định vai trò công việc, lập biểu đồ hệ thống phân cấp tổ chức, điều phối liên kết nhóm, đánh giá hiệu suất, lập kế hoạch con đường sự nghiệp và đảm bảo rằng lực lượng lao động phù hợp với các mục tiêu chiến lược của Công ty; 
  • để quản lý việc offboarding, ví dụ như để đảm bảo quá trình chuyển đổi ra khỏi tổ chức một cách suôn sẻ và tuân thủ. Điều này bao gồm các hoạt động như hoàn thiện bảng lương, đảm bảo trả lại tài sản của công ty, thu hồi quyền truy cập vào hệ thống và cơ sở của công ty, tiến hành phỏng vấn nghỉ việc và ghi lại lý do chấm dứt hoặc từ chức. Ngoài ra, dữ liệu này hỗ trợ hiểu tỷ lệ nghỉ việc, thu thập phản hồi để cải thiện tổ chức và duy trì hồ sơ cho bất kỳ cuộc kiểm tra thuê lại hoặc tham chiếu nào trong tương lai. Quá trình này đảm bảo rằng cả lợi ích của tổ chức và cá nhân đều được bảo vệ trong giai đoạn tách biệt.

     

Tuân thủ các nghĩa vụ pháp lý.

Một số hoạt động xử lý nhất định được yêu cầu để tuân thủ các nghĩa vụ pháp lý, quy định, đạo đức và tuân thủ của chúng tôi, ví dụ như liên quan đến báo cáo thuế, đóng góp an sinh xã hội, cảnh giác dược, minh bạch, phạt theo quy định và nộp cho Cơ quan Y tế, quản lý xung đột lợi ích và báo cáo cảnh báo, đảm bảo sức khỏe và sự an toàn của nhân viên của chúng tôi ("nghĩa vụ chăm sóc"), chống gian lận, tiến hành điều tra nội bộ, kiểm toán, quản lý báo cáo xung đột lợi ích. Điều này cũng bao gồm việc đảm bảo tuân thủ các yêu cầu đào tạo bắt buộc trong tổ chức bằng cách cung cấp các chiến dịch đào tạo và nâng cao nhận thức về các phương pháp hay nhất hoặc tuân thủ bảo mật (xác định nhu cầu đào tạo, lên lịch các phiên, theo dõi trạng thái hoàn thành và duy trì hồ sơ về việc tham gia và kết quả đào tạo).

Lợi ích hợp pháp.

Trong một số trường hợp, việc xử lý Dữ liệu Cá nhân của bạn không thực sự cần thiết để thực hiện hợp đồng lao động. Trong những trường hợp như vậy, chúng tôi xử lý Dữ liệu Cá nhân của bạn để theo đuổi lợi ích hợp pháp của chúng tôi để:

 

  • quản lý việc tiếp cận và chiếm đóng các văn phòng, nhà máy, cơ sở và các cơ sở chuyên nghiệp khác và cung cấp các dịch vụ tại chỗ, ví dụ thông qua các cơ chế giám sát, kiểm soát truy cập và ghi nhật ký để đảm bảo tính toàn vẹn vật lý và kỹ thuật số của cơ sở hạ tầng, ngăn chặn truy cập trái phép vào địa điểm hoặc các khu vực cụ thể của địa điểm và duy trì sự an toàn và an ninh của các khu vực này (bao gồm việc cấp và giám sát thẻ hoặc huy hiệu ra vào); chỉ định không gian làm việc, bàn làm việc hoặc phòng văn phòng, quản lý đặt chỗ không gian làm việc chung và giám sát việc sử dụng không gian làm việc để tối ưu hóa không gian, để quản lý và quản lý các dịch vụ tại chỗ như quán cà phê, phòng tập thể dục, chỗ đậu xe hoặc trung tâm chăm sóc ban ngày, đồng thời theo dõi việc sử dụng dịch vụ và thu thập phản hồi; 
  • để quản lý các sự kiện và truyền thông nội bộ, ví dụ như lập kế hoạch, điều phối và thực hiện các sự kiện và sáng kiến truyền thông nhắm vào các bên liên quan nội bộ. Điều này bao gồm các hoạt động như tổ chức hội thảo, họp tòa thị chính, khóa tu hoặc lễ kỷ niệm toàn công ty, cũng như phân phối thông tin liên lạc hiệu quả, rõ ràng và kịp thời trong tổ chức. Thông tin như sở thích ăn uống, xác nhận tham dự, yêu cầu hậu cần và phản hồi về các sự kiện có thể được thu thập để đảm bảo hoạt động trơn tru và cải thiện liên tục các cuộc tụ họp này. Các nền tảng giao tiếp khác nhau, bao gồm bản tin nội bộ, bài đăng mạng nội bộ, bản tin email, bảng tin kỹ thuật số và các công cụ giao tiếp độc quyền, được sử dụng để thúc đẩy lực lượng lao động có thông tin đầy đủ, thúc đẩy tính minh bạch, thúc đẩy sự phù hợp với các mục tiêu của công ty và nuôi dưỡng văn hóa tổ chức gắn kết 

  • quản lý quan hệ lao động và lao động, ví dụ như tạo điều kiện thuận lợi cho các khía cạnh khác nhau của mối quan hệ giữa tổ chức và công đoàn hoặc cơ quan đại diện của tổ chức. Điều này bao gồm tổ chức bầu cử đại diện người lao động, tiến hành đàm phán thương lượng tập thể, quản lý tư cách thành viên công đoàn và hội phí, và đảm bảo tuân thủ các thỏa thuận và quy định có liên quan. Quá trình này nhằm mục đích thúc đẩy giao tiếp minh bạch và hiệu quả, duy trì quyền đại diện của nhân viên và duy trì mối quan hệ mang tính xây dựng với các tổ chức lao động; 
  • để thiết lập, thực hiện hoặc bảo vệ các quyền hợp pháp của chúng tôi, ví dụ như xử lý và giám sát các tranh chấp, khiếu nại và kiện tụng; 
  • để phát triển và vận hành các nền tảng và công cụ kỹ thuật số của chúng tôi, ví dụ như để giám sát cơ sở hạ tầng kỹ thuật số, các quy trình sao lưu và phục hồi sau thảm họa của công ty, hoặc để theo dõi, giám sát và quản lý hàng tồn kho thiết bị và tài sản kỹ thuật số của công ty; 
  • để bảo vệ nhân viên, khách truy cập, tài sản và thông tin của chúng tôi, ví dụ như để đảm bảo an toàn và an ninh của nhân viên trong quá trình đi công tác, thiết lập danh sách các liên hệ khẩn cấp, để đảm bảo tuân thủ các quy định và tiêu chuẩn về sức khỏe, an toàn và môi trường (HSE), cũng như quản lý sự cố, giám sát cơ sở của chúng tôi thông qua camera quan sát và hệ thống giám sát, để xử lý và ứng phó với các sự cố an ninh; 
  • để thu hút và đảm bảo sự hài lòng và phúc lợi của nhân viên của chúng tôi, ví dụ như đánh giá, giám sát và cải thiện sự gắn kết của nhân viên trong tổ chức. Điều này liên quan đến việc tiến hành khảo sát, thu thập phản hồi, phân tích phản hồi và thực hiện các sáng kiến hoặc chương trình dựa trên thông tin chi tiết thu được, bao gồm các sáng kiến Đa dạng, Công bằng và Hòa nhập (DEI). Mục tiêu là thúc đẩy một môi trường làm việc tích cực, cải thiện khả năng giữ chân, nâng cao năng suất và thúc đẩy văn hóa phản hồi và cải tiến liên tục. Dữ liệu cũng có thể được sử dụng để phân đoạn và điều chỉnh các nỗ lực tương tác cho các bộ phận, vai trò hoặc nhóm nhân khẩu học cụ thể trong lực lượng lao động;
  • duy trì môi trường hoạt động thuận lợi cho công ty, ví dụ như xử lý các vấn đề công bằng cách thực hiện các hoạt động như tham gia với các nhà hoạch định chính sách, giao tiếp với các cơ quan truyền thông, vận động cho lợi ích của ngành, giám sát bối cảnh pháp lý và phối hợp với cộng đồng và các nhóm lợi ích công cộng;
  • để bảo vệ bản thân khỏi rủi ro và trách nhiệm pháp lý tài chính, danh tiếng và quy định, ví dụ như thiết kế, thực hiện, giám sát và tinh chỉnh các chương trình Đạo đức và Liêm chính Kinh doanh trong tổ chức, giám sát và thực thi việc tuân thủ các chính sách và thủ tục nội bộ, chuẩn bị, lập kế hoạch và thực hiện các hoạt động kiểm toán, phân phối báo cáo và quản lý các phát hiện và theo dõi có thể xảy ra, để đánh giá và đánh giá các rủi ro vốn có và còn lại liên quan đến cụ thể các quy trình, dự án hoặc bộ phận, để ghi lại các hành động giảm thiểu và tình trạng của chúng, đồng thời phân phối báo cáo cho các bên liên quan có liên quan.
     

Đồng ý.

Trong một số trường hợp hạn chế, chúng tôi có thể tìm kiếm sự đồng ý rõ ràng của bạn làm cơ sở pháp lý cho các hoạt động cụ thể. Ví dụ, chúng bao gồm tham gia khảo sát mức độ gắn kết của nhân viên tự nguyện, đưa vào tài liệu tiếp thị của công ty (ví dụ: ảnh hoặc video) hoặc xử lý Dữ liệu liên quan đến các chương trình chăm sóc sức khỏe tùy chọn. Nếu chúng tôi yêu cầu sự đồng ý của bạn đối với bất kỳ hoạt động xử lý nào, chúng tôi sẽ cung cấp thông tin rõ ràng và chi tiết để đảm bảo rằng lựa chọn của bạn được thông báo đầy đủ. Bạn có quyền rút lại sự đồng ý của mình bất cứ lúc nào mà không có bất kỳ hậu quả tiêu cực nào đối với việc làm của bạn.

Các hoạt động thuộc trách nhiệm của các công ty Opella khác.

Trong một số trường hợp, Opella Healthcare Group SAS, một công ty có văn phòng đăng ký tại 157 avenue Charles de Gaulle, 92200 Neuilly-sur-Seine, Pháp, cũng chịu trách nhiệm xử lý Dữ liệu Cá nhân của bạn:
 

  • để phát triển và vận hành các nền tảng và công cụ kỹ thuật số của chúng tôi;
  • để bảo vệ nhân viên, khách truy cập, tài sản và thông tin của chúng tôi;
  • để thu hút và đảm bảo sự hài lòng và phúc lợi của nhân viên của chúng tôi;
  • duy trì môi trường hoạt động thuận lợi cho công ty;
  • để bảo vệ bản thân khỏi rủi ro và trách nhiệm pháp lý về tài chính, danh tiếng và quy định.
     

Điều này xảy ra, đặc biệt, liên quan đến một số quá trình xử lý Dữ liệu của bạn được thực hiện vì lợi ích của Opella nói chung hoặc cho các mục tiêu chỉ có thể đạt được bằng cách tổng hợp Dữ liệu từ các nhân viên ở các chi nhánh khác nhau.

Khi điều này xảy ra, quá trình xử lý được thực hiện để theo đuổi lợi ích hợp pháp của Opella Healthcare Group SAS và các chi nhánh của nó (tùy từng trường hợp) để: đảm bảo hoạt động hiệu quả ở cấp tập đoàn và duy trì môi trường hoạt động thuận lợi; bảo vệ an ninh và tính toàn vẹn của các cá nhân, tài sản và thông tin trên toàn Opella, cho phép thực hiện các nghĩa vụ pháp lý, quy định, đạo đức và tuân thủ và bảo vệ lợi ích của Tập đoàn và đảm bảo tuân thủ các yêu cầu pháp lý và quy định.

Dữ liệu được xử lý bởi các chuyên gia y tế hoặc sức khỏe nghề nghiệp độc lập.

Như đã đề cập trong các đoạn trước, chúng tôi xử lý Dữ liệu về bạn đủ điều kiện là "Thông tin y tế, sức khỏe và khuyết tật". Tuy nhiên, trong hầu hết các trường hợp, việc xử lý Dữ liệu liên quan đến sức khỏe được thực hiện bởi các chuyên gia y tế hoặc sức khỏe nghề nghiệp độc lập, những người hoạt động và tự chịu trách nhiệm sử dụng và bảo vệ Dữ liệu đó. Những chuyên gia này phải tuân theo các nghĩa vụ bảo mật nghiêm ngặt và nghĩa vụ pháp lý hoặc đạo đức chi phối việc xử lý thông tin sức khỏe nhạy cảm. Do đó, mặc dù chúng tôi có thể tạo điều kiện cho các đánh giá y tế, điều chỉnh tại nơi làm việc hoặc các chương trình hỗ trợ liên quan đến sức khỏe, nhưng chúng tôi thường không có quyền truy cập trực tiếp vào hồ sơ y tế hoặc chẩn đoán chi tiết, trừ khi luật pháp yêu cầu hoặc khi bạn tự nguyện chia sẻ thông tin đó với chúng tôi.

Cách chúng tôi thu thập Dữ liệu của bạn.

Tùy thuộc vào bản chất và phạm vi mối quan hệ của bạn với chúng tôi, chúng tôi có thể thu thập Dữ liệu Cá nhân của bạn từ các nguồn khác nhau và trong nhiều trường hợp và cách khác nhau:

  • trực tiếp và cố ý từ bạn;

  • từ các chi nhánh khác của Opella;

  • thông qua công cụ tự động hoặc công nghệ theo dõi;

  • từ Đối tác hoặc Nhà cung cấp dịch vụ;

  • từ các nguồn có sẵn công khai;

  • từ Chính phủ và các cơ quan quản lý.
     

Ngoài ra, Dữ liệu mới về bạn có thể được suy luận, lấy ra, tạo ra như một phần của quá trình xử lý (ví dụ: liên quan đến đánh giá hiệu suất, hồ sơ hoàn thành đào tạo, dữ liệu sử dụng từ các thiết bị và công cụ kỹ thuật số do công ty cung cấp, hồ sơ chấm công, phản hồi từ đồng nghiệp hoặc dữ liệu từ khảo sát mức độ gắn kết của nhân viên, v.v.).

Nếu chúng tôi lấy Dữ liệu Cá nhân của bạn từ nhiều nguồn, chúng tôi có thể kết hợp hoặc liên kết Dữ liệu đó và sử dụng dữ liệu đó cho các mục đích tương thích với mục đích mà dữ liệu được thu thập ban đầu.

Dữ liệu cá nhân không mong muốn.

Trong một số trường hợp, bạn có thể tự nguyện cung cấp cho chúng tôi Dữ liệu Cá nhân không mong muốn. Chúng tôi yêu cầu bạn hợp tác để tránh chia sẻ Dữ liệu Cá nhân không cần thiết. Nếu điều này xảy ra, chúng tôi sẽ thực hiện các bước hợp lý để đảm bảo dữ liệu không cần thiết không được sử dụng và bị xóa ngay lập tức.

Dữ liệu cá nhân bạn cung cấp về người khác.

Trong một số trường hợp, bạn có thể cung cấp cho chúng tôi Dữ liệu Cá nhân về những người khác, bao gồm cả Dữ liệu của các thành viên trong gia đình bạn (xem phần tiếp theo). Bất cứ khi nào bạn cung cấp cho chúng tôi Dữ liệu Cá nhân về người khác, vui

lòng thực hiện các bước hợp lý để đảm bảo họ biết và không phản đối việc bạn chia sẻ dữ liệu của họ với chúng tôi. Nếu không chắc chắn, vui lòng không thông báo Dữ liệu Cá nhân đó cho chúng tôi.

Dữ liệu của các thành viên gia đình.

Là một phần trong cam kết của chúng tôi trong việc đảm bảo hạnh phúc và an ninh của nhân viên, cũng như thực hiện các nghĩa vụ pháp lý hoặc quy định của chúng tôi, trong một số trường hợp hạn chế, chúng tôi có thể xử lý Dữ liệu Cá nhân về các thành viên gia đình của bạn. Quá trình xử lý này được thực hiện cho các mục đích hợp pháp khác nhau, bao gồm nhưng không giới hạn ở:

  • Liên hệ khẩn cấp: Thu thập và duy trì chi tiết liên lạc của người thân của bạn để liên hệ với họ trong trường hợp khẩn cấp.
  • Quản lý phúc lợi: Quản lý bảo hiểm y tế, kế hoạch hưu trí và các lợi ích khác có thể mở rộng cho các thành viên trong gia đình bạn.
  • Quản lý nghỉ phép: Xử lý dữ liệu liên quan đến các thành viên trong gia đình cho các mục đích như nghỉ phép nuôi con, nghỉ y tế gia đình hoặc nghỉ tang quyến.
  • Quản lý người phụ thuộc: Thu thập thông tin về người phụ thuộc cho mục đích thuế hoặc để cung cấp quyền lợi chăm sóc người phụ thuộc.
  • Sắp xếp du lịch: Điều phối kế hoạch du lịch cho các thành viên trong gia đình khi họ tham gia vào các sự kiện do công ty tài trợ hoặc di dời.
  • Nghĩa vụ thuế và pháp lý: Thu thập và xử lý dữ liệu để tuân thủ các yêu cầu báo cáo thuế và các nghĩa vụ pháp lý khác, chẳng hạn như xác minh tính đủ điều kiện nhận trợ cấp của người phụ thuộc. 

 

Ai có thể truy cập Dữ liệu của bạn.

Chúng tôi hoạt động trong một hệ sinh thái phức tạp gồm các chi nhánh của Opella, nhà cung cấp dịch vụ bên thứ ba với các nhà thầu phụ, đối tác thương mại, đối tác khoa học, khách hàng, cơ quan quản lý, cơ quan công quyền và cơ quan thực thi pháp luật của họ.

Với điều kiện là chúng tôi được ủy quyền hợp pháp, Dữ liệu Cá nhân của bạn có thể được chia sẻ hoặc cung cấp cho nhiều người nhận khác nhau trong và ngoài Opella trong các trường hợp khác nhau.

Những người nhận như vậy có thể bao gồm:

  • nhân viên và nhân viên của các chi nhánh và công ty con của Opella, để cho phép xử lý Dữ liệu của bạn cho các mục đích được mô tả trong các phần trước;
  • các đối tác của chúng tôi, chẳng hạn như nhà cung cấp dịch vụ, nhà thầu hoặc nhà cung cấp, hành động theo hướng dẫn của chúng tôi để hỗ trợ việc xử lý Dữ liệu của bạn cho các mục đích được mô tả trong các phần trước;
  • các cơ quan giám sát và quy định (người thanh toán, cơ quan chính phủ, ủy ban đạo đức), cơ quan công quyền, tòa án và cơ quan thực thi pháp luật. Điều này có thể xảy ra, ví dụ, trong các trường hợp bao gồm, nhưng không giới hạn ở việc thực hiện nghĩa vụ báo cáo của chúng tôi; đáp ứng các yêu cầu từ họ; khi cần thiết để thiết lập, thực hiện hoặc bảo vệ các khiếu nại pháp lý; khi bạn yêu cầu chúng tôi làm như vậy nếu điều này không cấu thành vi phạm quyền của chúng tôi hoặc của người khác; khi cần thiết để ngăn ngừa thiệt hại về thể chất hoặc tổn thất tài chính vật chất cho chúng tôi hoặc người khác.
  • Cố vấn và Kiểm toán viên chuyên nghiệp;
  • Người mua hoặc Nhà đầu tư tiềm năng trong quá trình Sáp nhập, Mua lại và Thoái vốn.
     

Bất cứ khi nào luật hiện hành yêu cầu, chúng tôi ký kết thỏa thuận hợp đồng với những người nhận này để đảm bảo họ cung cấp các biện pháp bảo vệ dữ liệu đầy đủ, họ cam kết không sử dụng Dữ liệu cho các mục đích khác với mục đích được mô tả trong Thông báo về Quyền riêng tư này và hợp tác với chúng tôi để đảm bảo rằng các quyền của bạn có thể được thực hiện một cách hiệu quả.

Dữ liệu của bạn được xử lý ở đâu.

Chúng tôi là một phần của tập đoàn đa quốc gia với nhân viên, chi nhánh, đối tác và nhà cung cấp dịch vụ trên khắp thế giới. Do đó, Dữ liệu của bạn có thể được xử lý và truy cập từ các quốc gia áp dụng luật bảo vệ dữ liệu khác nhau.

Khi Dữ liệu Cá nhân được chuyển đến hoặc truy cập từ các khu vực pháp lý khác, chúng tôi áp dụng một trong các cơ chế do luật pháp quy định để đảm bảo mức độ bảo vệ tương đương cho Dữ liệu của bạn ở quốc gia đến. Điều này bao gồm, ví dụ, việc thông qua các Điều khoản hợp đồng tiêu chuẩn.

Chúng tôi lưu giữ Dữ liệu của bạn trong bao lâu.

Dữ liệu của bạn sẽ được lưu giữ trong một khoảng thời gian không vượt quá thời gian cần thiết để đạt được mục đích thu thập. Tiêu chí xác định thời gian lưu giữ Dữ liệu Cá nhân xem xét thời gian được phép xử lý (cho tất cả các mục đích liên quan), các quy định hiện hành ảnh hưởng đến thời gian lưu giữ tối thiểu hoặc tối đa (nếu có), giới hạn quyền và cơ sở pháp lý để xử lý.

Cách chúng tôi bảo vệ Dữ liệu của bạn.

Mặc dù chúng tôi cố gắng bảo vệ Dữ liệu Cá nhân của bạn, nhưng không có việc truyền, sử dụng hoặc lưu trữ Dữ liệu nào có thể được đảm bảo an toàn 100%. Để bảo vệ Dữ liệu của bạn, chúng tôi áp dụng các biện pháp kỹ thuật và tổ chức nhằm giảm thiểu một cách hợp lý rủi ro Dữ liệu đó bị rò rỉ, mất hoặc được sử dụng cho các mục đích trái phép.

Nếu sự cố bảo mật xảy ra và ảnh hưởng đến Dữ liệu Cá nhân của bạn, chúng tôi sẽ thực hiện các hành động hợp lý để giảm thiểu các tác động có thể xảy ra đối với bạn. Khi sự cố có khả năng dẫn đến tổn hại nghiêm trọng, điều này có thể bao gồm thông báo cho bạn hoặc cho các cơ quan có thẩm quyền.

Quyền của bạn.

Bạn có các quyền sau liên quan đến Dữ liệu Cá nhân của mình:

  • Quyền được thông báo
  • Quyền đồng ý
  • Quyền truy cập dữ liệu cá nhân
  • Quyền rút lại sự đồng ý
  • Quyền xóa dữ liệu cá nhân
  • Quyền được hạn chế xử lý
  • Quyền lấy dữ liệu cá nhân
  • Quyền phản đối xử lý
  • Quyền khiếu nại, tố cáo, khởi kiện
  • Quyền yêu cầu bồi thường thiệt hại
  • Quyền tự bảo vệ
     

Nếu bạn muốn thực hiện bất kỳ quyền nào của mình, vui lòng gửi yêu cầu bằng cách sử dụng biểu mẫu trực tuyến mà bạn có thể truy cập từ trang web này: https://www.opella.com/en/privacy-center hoặc sử dụng liên hệ khác được chỉ ra trong thông báo này hoặc các thông báo về quyền riêng tư khác.

Bạn cũng có quyền khiếu nại với Cơ quan Bảo vệ Dữ liệu tại địa phương của bạn.

Liên hệ với chúng tôi.

Nếu bạn có câu hỏi hoặc bất kỳ thắc mắc nào liên quan đến việc chúng tôi sử dụng Dữ liệu của bạn, hãy truy cập https://www.opella.com/en/contact. 

Các thay đổi đối với Thông báo về Quyền riêng tư này.

Chúng tôi có thể cập nhật Thông báo về Quyền riêng tư này định kỳ để phản ánh những thay đổi trong luật pháp hoặc thực tiễn của chúng tôi. Chúng tôi sẽ cung cấp cho bạn bất kỳ phiên bản mới nào của tài liệu này.