THÔNG BÁO BẢO VỆ DỮ LIỆU CÁ NHÂN CỦA RED ORANGE

🔒 THÔNG BÁO BẢO VỆ DỮ LIỆU CÁ NHÂN CỦA RED ORANGE

(English version is provided below / English is below)


Giới thiệu và phạm vi áp dụng

  • Chủ thể áp dụng: Red Orange (“chúng tôi”) tại Việt Nam.
  • Quan hệ với tài liệu khác: Phụ lục của Tuyên bố về quyền riêng tư; được đọc thống nhất với các chính sách, thông báo, hợp đồng và điều khoản giữa bạn và Red Orange.
  • Vai trò xử lý: Áp dụng khi Red Orange là Bên Kiểm Soát Và Xử Lý Dữ Liệu Cá Nhân, Bên Kiểm Soát Dữ Liệu Cá Nhân hoặc Bên Xử Lý Dữ Liệu Cá Nhân.

Loại dữ liệu thu thập

  • Dữ liệu cá nhân cơ bản:
    • Họ tên; ngày sinh; giới tính
    • Địa chỉ cư trú, liên hệ; quốc tịch
    • Hình ảnh; dữ liệu từ camera an ninh tại văn phòng Red Orange
    • Số điện thoại, CCCD/CMND, hộ chiếu, GPLX, mã số thuế, BHXH, thẻ BHYT
    • Nghề nghiệp, nơi làm việc; tình trạng hôn nhân; quan hệ gia đình
    • Thông tin tài khoản số; lịch sử hoạt động trực tuyến
  • Dữ liệu cá nhân nhạy cảm:
    • Quan điểm chính trị, tôn giáo; sức khỏe và đời tư trong hồ sơ bệnh án
    • Chủng tộc, dân tộc; đặc điểm di truyền, sinh trắc học
    • Đời sống tình dục, xu hướng tình dục
    • Dữ liệu tội phạm do cơ quan thực thi pháp luật lưu trữ
    • Thông tin ngân hàng, thanh toán; vị trí định vị
    • Dữ liệu khác được pháp luật quy định là đặc thù
  • Nguồn dữ liệu từ bên liên quan: Khi bạn cung cấp dữ liệu của người khác (gia đình, người liên hệ khẩn cấp…), bạn đóng vai trò Bên Kiểm Soát Dữ Liệu Cá Nhân và cần thông báo, có sự đồng ý của họ trước khi cung cấp cho Red Orange.

Mục đích xử lý dữ liệu của Red Orange

  • Tuân thủ pháp luật và nghĩa vụ hợp đồng: Thực hiện quyền, nghĩa vụ với bạn và theo quy định pháp luật.
  • Vận hành dịch vụ và tương tác số:
    • Người truy cập website: vận hành, bảo mật, phân tích sử dụng.
    • Khách hàng và liên quan khách hàng: cung cấp dịch vụ, hỗ trợ, quản lý hồ sơ.
    • Hệ thống CRM và tiếp thị: quản lý liên hệ, gửi thông tin tiếp thị khi có sự đồng ý.
    • Sự kiện/hội thảo/họp trực tuyến: đăng ký, tổ chức, quản lý tham dự.
    • Ứng dụng và mạng xã hội: đăng nhập, tính năng, tương tác.
    • Trao đổi qua email/điện thoại/thư thoại: phản hồi, hỗ trợ.
    • Ứng viên, cựu nhân viên, nhà cung cấp, khách đến văn phòng: tuyển dụng, quan hệ lao động, quản trị nhà cung cấp, an ninh ra vào.
  • Xử lý không cần sự đồng ý trong trường hợp luật cho phép: Tình huống khẩn cấp bảo vệ tính mạng/sức khỏe; công khai theo luật; nghĩa vụ cơ quan nhà nước; thực hiện nghĩa vụ hợp đồng theo luật; hoạt động theo luật chuyên ngành.

Chia sẻ, chuyển giao và lưu trữ dữ liệu

Chia sẻ trong tổ chức và với bên thứ ba

  • Trong mạng lưới Red Orange (nếu có): Hệ thống CNTT tập trung, nhóm cung cấp dịch vụ cần quyền truy cập dữ liệu để thực hiện công việc.
  • Nhà cung cấp dịch vụ hỗ trợ:
    • Văn phòng chung: in ấn, quản lý tài liệu, lưu trữ, dịch thuật
    • Kế toán – tài chính – thanh toán
    • CNTT: quản trị hệ thống, an ninh, lưu trữ dữ liệu, phân tích, ứng dụng, sao lưu – khôi phục
    • Quản lý rủi ro – kiểm tra xung đột – đánh giá chất lượng
    • Cam kết bảo mật, tuân thủ cơ chế chuyển dữ liệu phù hợp theo luật hiện hành.
  • Các trường hợp tiết lộ khác:
    • Phù hợp mục đích xử lý; theo yêu cầu pháp luật; tổ chức lại/hợp nhất; bảo vệ quyền, tài sản, an toàn của Red Orange; tuân thủ tố tụng/cơ quan quản lý; có sự đồng ý của bạn.
    • Nghĩa vụ báo cáo giao dịch đáng ngờ theo luật phòng chống rửa tiền, tài trợ khủng bố, giao dịch nội gián; báo cáo cho cơ quan công an khi cần theo luật.

Chuyển dữ liệu qua biên giới

  • Thiết bị/hệ thống đặt ngoài Việt Nam: Có thể xử lý dữ liệu thay mặt Red Orange.
  • Biện pháp bảo vệ: Thỏa thuận bảo mật, lựa chọn đối tác phù hợp, cơ chế chuyển dữ liệu theo luật; áp dụng chuẩn bảo vệ thống nhất trong nội bộ (nếu có chính sách tương đương BCR).

Thời gian lưu trữ

  • Nguyên tắc: Lưu trữ chỉ trong thời gian cần thiết cho mục đích đã nêu.
  • Nghĩa vụ pháp lý/nghề nghiệp: Có thể lưu lâu hơn để tuân thủ luật, bảo vệ quyền lợi hợp pháp, lưu trữ lịch sử.

Quyền và nghĩa vụ của bạn

Quyền của bạn

  • Quyền được biết: Về hoạt động xử lý dữ liệu của mình.
  • Quyền đồng ý/không đồng ý: Trừ trường hợp luật cho phép xử lý không cần đồng ý.
  • Quyền truy cập/chỉnh sửa: Xem, sửa hoặc yêu cầu sửa dữ liệu.
  • Quyền rút lại đồng ý: Bất cứ lúc nào.
  • Quyền xóa dữ liệu: Yêu cầu xóa khi phù hợp.
  • Quyền hạn chế xử lý: Red Orange thực hiện trong 72 giờ sau yêu cầu hợp lệ.
  • Quyền nhận dữ liệu: Yêu cầu cung cấp cho bản thân.
  • Quyền phản đối xử lý cho quảng cáo/tiếp thị: Thực hiện trong 72 giờ sau yêu cầu hợp lệ.
  • Quyền khiếu nại/khởi kiện và yêu cầu bồi thường: Theo luật áp dụng.
  • Quyền tự bảo vệ: Theo Bộ luật Dân sự và pháp luật hiện hành.
  • Lưu ý hệ quả: Việc thực hiện một số quyền có thể khiến Red Orange không thể thực hiện hợp đồng/nghĩa vụ với bạn; Red Orange không chịu trách nhiệm về tổn thất phát sinh từ hệ quả đó.
  • Xác minh yêu cầu: Xác minh hai yếu tố (danh tính/thẩm quyền và nội dung yêu cầu). Có thể từ chối nếu không đúng thủ tục, thiếu giấy tờ, có dấu hiệu gian lận, hoặc pháp luật không cho phép.

Nghĩa vụ của bạn

  • Tự bảo vệ dữ liệu cá nhân; chấp nhận rủi ro nếu để lộ do bất cẩn của bản thân.
  • Tôn trọng dữ liệu người khác.
  • Cung cấp dữ liệu đầy đủ, chính xác khi đồng ý cho phép xử lý.
  • Cập nhật thay đổi kịp thời.
  • Chứng minh đã có sự đồng ý của bên thứ ba trước khi cung cấp dữ liệu của họ (khi bạn là Bên Kiểm Soát Dữ Liệu Cá Nhân).
  • Tuân thủ pháp luật về bảo vệ dữ liệu và tham gia phòng chống vi phạm.

An ninh, rủi ro và liên hệ

Biện pháp bảo vệ

  • Quản trị – kỹ thuật – tổ chức: Bảo vệ tính bảo mật, toàn vẹn; chống phá hủy, mất mát, thay đổi, truy cập trái phép, sử dụng sai mục đích.
  • Đào tạo nhân viên: Chỉ nhân sự được ủy quyền mới có quyền truy cập khi cần thiết.

Rủi ro không mong muốn

  • Rủi ro truyền thông tin: Internet/CNTT có thể gặp tấn công mạng, gián đoạn, rò rỉ trong trường hợp bất khả kháng.
  • Ứng phó: Red Orange sẽ ngăn chặn, khắc phục, giảm thiểu thiệt hại; phối hợp cơ quan có thẩm quyền. Không chịu trách nhiệm bồi thường nếu đã áp dụng biện pháp hợp lý và thiệt hại do bên thứ ba gây ra không phải lỗi của Red Orange.

Thông tin liên hệ

  • Bộ phận Bảo vệ dữ liệu cá nhân Red Orange
  • Email: [info@redorange.com.vn]
  • Website: [www.redorange.com.vn]
  • Điện thoại: [+84 888222736]

Hiệu lực và cập nhật

  • Ngày hiệu lực: Từ [01/01/2026].
  • Cập nhật: Có thể sửa đổi/bổ sung; công bố trên website chính thức và/hoặc thông báo qua kênh liên hệ phù hợp.

Phụ lục 1 – Định nghĩa và giải thích từ ngữ

  • Bên Kiểm Soát Dữ Liệu Cá Nhân: Tổ chức quyết định mục đích/phương tiện xử lý dữ liệu cá nhân.
  • Bên Kiểm Soát Và Xử Lý Dữ Liệu Cá Nhân: Tổ chức vừa quyết định mục đích/phương tiện vừa trực tiếp xử lý.
  • Bên Xử Lý Dữ Liệu Cá Nhân: Tổ chức xử lý thay mặt Bên Kiểm Soát theo hợp đồng/thỏa thuận.
  • Chủ Thể Dữ Liệu: Cá nhân mà dữ liệu phản ánh.
  • Dữ Liệu Cá Nhân: Thông tin ở dạng ký hiệu/chữ viết/chữ số/hình ảnh/âm thanh… gắn với hoặc giúp xác định một người cụ thể; gồm dữ liệu cơ bản và dữ liệu nhạy cảm.
  • Mục Đích Xử Lý: Các mục tiêu xử lý được liệt kê trong phần “Mục đích xử lý dữ liệu”.
  • Nhà Cung Cấp Dịch Vụ Hỗ Trợ: Bên cung cấp dịch vụ nội bộ/hậu cần nêu tại mục chia sẻ dữ liệu.
  • Sự Đồng Ý: Sự thể hiện rõ ràng, tự nguyện, có thể kiểm chứng, cho phép xử lý dữ liệu.
  • Sự Kiện: Sự kiện Red Orange tổ chức/đồng tổ chức (hội thảo, khóa học, thể thao, giải trí…).
  • Trẻ Em: Người dưới 16 tuổi.
  • Ứng Viên: Cá nhân nộp hồ sơ tuyển dụng vào Red Orange.
  • Xử Lý: Thu thập, ghi, phân tích, xác nhận, lưu trữ, chỉnh sửa, công khai, kết hợp, truy cập, truy xuất, thu hồi, mã hóa/giải mã, sao chép, chia sẻ, truyền đưa, cung cấp, chuyển giao, xóa, hủy.
  • Dịch vụ Hỗ trợ Nội bộ: Hành chính, tài chính – kế toán, điều phối mạng lưới, CNTT, lưu trữ – khôi phục, rủi ro – xung đột – chất lượng, nghĩa vụ nghề nghiệp.

🔒 RED ORANGE PERSONAL DATA PROTECTION NOTICE

1. Introduction and Scope

Applicable entity: Red Orange (“we”, “our”) in Vietnam.

Relation to other documents: This Notice is an appendix to the Privacy Statement and must be read consistently with all applicable policies, notices, agreements, and terms between you and Red Orange.

Processing roles: Applies when Red Orange acts as a Data Controller and Processor, Data Controller, or Data Processor.


2. Types of Data Collected

2.1 Basic Personal Data

  • Full name; date of birth; gender
  • Residential and contact address; nationality
  • Images; CCTV/security footage at Red Orange offices
  • Phone number, National ID/Passport, driver’s license, tax ID, social insurance, health insurance
  • Occupation; workplace; marital status; family relationships
  • Digital account information; online activity history

2.2 Sensitive Personal Data

  • Political or religious beliefs
  • Health and medical record information
  • Race, ethnicity; genetic and biometric data
  • Sex life, sexual orientation
  • Criminal records held by law enforcement
  • Banking and payment information; geolocation data
  • Any other sensitive data defined by law

2.3 Third‑Party Data Provided by You

If you provide someone else’s personal data (e.g., family members, emergency contacts), you act as a Data Controller and must inform them and obtain their consent before sharing it with Red Orange.


3. Purposes of Processing

To exercise rights and fulfill obligations under the law and under agreements with you.

3.2 Service operation and digital interactions

  • Website users: operation, security, analytics
  • Customers: service delivery, support, record management
  • CRM & Marketing: contact management, marketing with consent
  • Events/Webinars: registration, organization, attendance tracking
  • Apps and social platforms: login, feature usage, interactions
  • Communications: email, phone, voicemail responses
  • Candidates, former staff, suppliers, office visitors: recruitment, employment relations, vendor management, office security

For example: emergencies involving life or safety; legally required disclosures; public authority requests; contractual obligations required by sector‑specific laws.


4. Data Sharing, Transfer, and Storage

4.1 Internal and third‑party sharing

Within Red Orange: centralized IT systems, support teams requiring access to perform duties.

Third‑party service providers:

  • Printing, documentation, archiving, translation
  • Accounting, finance, payment services
  • IT: system administration, security, storage, analytics, backup and recovery
  • Risk management, conflict checks, quality assessment

All providers must comply with confidentiality and lawful data transfer mechanisms.

4.2 Other disclosures

  • For the intended processing purposes
  • As required by law or regulators
  • During reorganization or merger
  • To protect rights, assets, safety of Red Orange
  • With your explicit consent
  • Mandatory reports under anti‑money‑laundering, anti‑terrorism financing, or insider‑trading laws; reports to authorities where required

4.3 Cross‑border transfers

Systems or devices outside Vietnam may process data on behalf of Red Orange.

Protective measures include confidentiality agreements, vendor due diligence, and legally compliant transfer mechanisms.


5. Data Retention

  • Stored only as long as necessary for the stated processing purposes
  • May be retained longer to comply with legal, regulatory, or professional obligations or to protect Red Orange’s legitimate interests

6. Your Rights and Obligations

6.1 Your Rights

  • Right to be informed
  • Right to consent or refuse consent (unless exceptions apply)
  • Right to access and rectify data
  • Right to withdraw consent at any time
  • Right to request erasure
  • Right to restrict processing (Red Orange will act within 72 hours)
  • Right to data portability
  • Right to object to marketing (Red Orange will act within 72 hours)
  • Right to complain, initiate legal claims, and seek compensation
  • Right to self‑protection as permitted by law

Note: Exercising certain rights may prevent Red Orange from performing contractual or legal obligations.

Red Orange will perform two‑factor verification of your identity and authority before processing your request and may refuse requests that are incomplete, fraudulent, unlawful, or non‑compliant.

6.2 Your Obligations

  • Protect your own personal data
  • Respect the personal data of others
  • Provide accurate and complete information when consenting to processing
  • Update data changes promptly
  • Prove consent from others when providing their data to Red Orange
  • Comply with personal data protection laws and help prevent violations

7. Security, Risks, and Contact

7.1 Security Measures

Red Orange applies administrative, technical, and organizational measures to protect confidentiality, integrity, and availability of personal data.

Only authorized personnel may access personal data when necessary.

7.2 Unforeseeable Risks

Internet and IT systems may face cyberattacks or disruptions.

Red Orange will mitigate, resolve, and coordinate with authorities but is not liable for damages caused by third parties when reasonable protective measures were already applied.

7.3 Contact Information

Red Orange Personal Data Protection Unit

Email: info@redorange.com.vn

Website: www.redorange.com.vn

Phone: +84 888 222 736


8. Effective Date and Updates

Effective: January 1, 2026

Updates will be published on official Red Orange channels when applicable.


9. Appendix 1 – Definitions

  • Data Controller: Entity determining purposes and means of processing
  • Data Controller and Processor: Entity that both determines purposes/means and directly processes data
  • Data Processor: Entity processing data on behalf of a Data Controller
  • Data Subject: Individual to whom the data relates
  • Personal Data: Any information identifying or capable of identifying an individual
  • Processing Purposes: As stated in the “Purposes of Processing” section
  • Service Support Providers: Internal or external service/operations support entities
  • Consent: Clear, voluntary, verifiable indication permitting processing
  • Event: Any event organized or co‑organized by Red Orange
  • Child: Individual under 16 years old
  • Candidate: Person applying for employment at Red Orange
  • Processing: Any operation performed on personal data (collection, storage, access, disclosure, deletion, etc.)





Red Orange 

Phone: +84 028 6272 2273

Hotline/Zalo/Viber: +84 888 222 736


Email: support@redorange.com.vn

Tax code:0314837818


Rep Office: 222 Building, 222 Dien Bien Phu Street, Ward 7, District 3, HCM city, Vietnam. 

Branch Office: Sophie Building, 277B Do Xuan Hop Street, Phuoc Long B ward, District 9, HCM  City

Follow us

Subscribe to our newsletter

Copyright © 2022 Red Orange. All rights reserved. Built with Eraweb.