Chính sách bảo vệ dữ liệu cá nhân

247 lượt xem

CHÍNH SÁCH BẢO VỆ DỮ LIỆU CÁ NHÂN

CỦA CILAF & PARTNERS

Áp dụng đối với website cilaf.vn và các kênh liên hệ trực tuyến của CILAF

Ngày cập nhật: 24/7/2026  |  Phiên bản: 01/2026

Chính sách này giải thích cách Công ty Luật Cilaf & Partners (“CILAF”, “chúng tôi”) thu thập, sử dụng, lưu trữ, chia sẻ và bảo vệ dữ liệu cá nhân khi cá nhân truy cập website cilaf.vn, gửi yêu cầu tư vấn, đăng ký nhận thông tin hoặc tương tác với các kênh trực tuyến do CILAF quản lý.

Chính sách được xây dựng trên cơ sở Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 ngày 26/6/2025, có hiệu lực từ ngày 01/01/2026; Nghị định số 356/2025/NĐ-CP ngày 31/12/2025 và các quy định pháp luật có liên quan.

Điều 1. Phạm vi và đối tượng áp dụng

1. Chính sách áp dụng đối với dữ liệu cá nhân được xử lý thông qua website cilaf.vn, biểu mẫu liên hệ, thư điện tử, điện thoại, nền tảng mạng xã hội chính thức và các công cụ trực tuyến được CILAF sử dụng để tiếp nhận yêu cầu.

2. Chủ thể dữ liệu có thể bao gồm khách truy cập website, khách hàng tiềm năng, khách hàng, người liên hệ của khách hàng hoặc đối tác, ứng viên, người đăng ký nhận bản tin và cá nhân khác cung cấp dữ liệu cho CILAF.

3. Đối với dữ liệu được xử lý trong quá trình cung cấp dịch vụ pháp lý, hợp đồng dịch vụ pháp lý, thông báo xử lý dữ liệu riêng hoặc nghĩa vụ bảo mật nghề nghiệp có thể quy định chi tiết hơn. Nếu có khác biệt, quy định chuyên biệt và quy định bắt buộc của pháp luật được ưu tiên áp dụng.

Điều 2. Vai trò và thông tin của bên kiểm soát dữ liệu

Trong phạm vi CILAF quyết định mục đích và phương thức xử lý, CILAF là Bên kiểm soát dữ liệu cá nhân hoặc Bên kiểm soát và xử lý dữ liệu cá nhân theo pháp luật.

Thông tin

Nội dung

Tên tổ chức

Công ty Luật Cilaf & Partners

Địa chỉ liên hệ

41 Cách Mạng Tháng Tám, phường Cái Khế, thành phố Cần Thơ, Việt Nam

Website

https://cilaf.vn

Email tiếp nhận yêu cầu về dữ liệu

contact@cilaf.vn

Điện thoại

Theo thông tin được công bố tại mục Liên hệ trên website

 

Thông tin về bộ phận hoặc nhân sự bảo vệ dữ liệu cá nhân sẽ được CILAF công khai hoặc thông báo theo quy định sau khi được chỉ định chính thức.

Điều 3. Loại dữ liệu cá nhân có thể được xử lý

Tùy từng tương tác, CILAF có thể xử lý các nhóm dữ liệu sau:

Dữ liệu nhận dạng và liên hệ: họ tên, chức danh, cơ quan, địa chỉ, số điện thoại, địa chỉ thư điện tử và thông tin liên hệ khác;

Dữ liệu do chủ thể tự cung cấp: nội dung yêu cầu tư vấn, tài liệu đính kèm, thông tin về giao dịch, tranh chấp hoặc vấn đề pháp lý;

Dữ liệu kỹ thuật và sử dụng website: địa chỉ IP, loại thiết bị, trình duyệt, hệ điều hành, thời điểm truy cập, trang đã xem, nguồn truy cập, mã nhận dạng cookie và nhật ký hệ thống;

Dữ liệu giao tiếp: nội dung trao đổi qua thư điện tử, điện thoại, biểu mẫu hoặc kênh trực tuyến chính thức;

Dữ liệu phục vụ tuyển dụng khi cá nhân ứng tuyển: hồ sơ năng lực, quá trình học tập, kinh nghiệm và thông tin liên quan do ứng viên cung cấp;

Dữ liệu khác được chủ thể cung cấp hợp pháp hoặc CILAF được phép xử lý theo quy định pháp luật.

CILAF không chủ động yêu cầu cung cấp dữ liệu cá nhân nhạy cảm qua biểu mẫu liên hệ chung. Chủ thể dữ liệu không nên gửi căn cước, hộ chiếu, dữ liệu sức khỏe, tài khoản, mật khẩu, bí mật kinh doanh hoặc hồ sơ vụ việc đầy đủ trước khi CILAF xác nhận kênh tiếp nhận an toàn và phạm vi công việc.

Điều 4. Mục đích xử lý dữ liệu cá nhân

Tiếp nhận, xác minh và phản hồi yêu cầu liên hệ hoặc yêu cầu tư vấn;

Đánh giá xung đột lợi ích, xác lập và thực hiện quan hệ dịch vụ pháp lý;

Quản lý khách hàng, hồ sơ công việc, lịch làm việc, giao tiếp và chất lượng dịch vụ;

Thực hiện nghĩa vụ kế toán, thuế, lưu trữ, kiểm tra, giải quyết khiếu nại và tuân thủ pháp luật;

Bảo đảm an ninh, an toàn website; phòng ngừa gian lận, truy cập trái phép, thư rác và sự cố;

Phân tích hiệu quả, cải thiện nội dung và trải nghiệm website trên cơ sở cấu hình cookie hợp pháp;

Gửi bản tin pháp lý, thông tin sự kiện hoặc giới thiệu dịch vụ khi chủ thể đã lựa chọn đồng ý riêng;

Tiếp nhận, đánh giá hồ sơ tuyển dụng và liên hệ ứng viên;

Bảo vệ quyền, lợi ích hợp pháp của CILAF, khách hàng, chủ thể dữ liệu hoặc người khác; thực hiện yêu cầu của cơ quan có thẩm quyền.

CILAF không xử lý dữ liệu cho mục đích mới không tương thích với mục đích đã thông báo, trừ khi có sự đồng ý hợp lệ hoặc pháp luật cho phép.

Điều 5. Sự đồng ý và trường hợp xử lý không cần sự đồng ý

1. Khi sự đồng ý là căn cứ xử lý, CILAF chỉ xử lý sau khi chủ thể dữ liệu được thông tin rõ về loại dữ liệu, mục đích xử lý, chủ thể kiểm soát dữ liệu và các quyền, nghĩa vụ liên quan.

2. Sự đồng ý phải được thể hiện rõ ràng, cụ thể, có thể kiểm chứng; được lựa chọn riêng cho từng mục đích. Sự im lặng, không phản hồi hoặc ô chọn được đánh dấu sẵn không được xem là sự đồng ý.

3. Việc đồng ý nhận bản tin, nội dung quảng bá hoặc cookie phân tích/tiếp thị là tự nguyện và không phải điều kiện để gửi yêu cầu tư vấn. Chủ thể có thể thay đổi lựa chọn hoặc rút lại sự đồng ý bất kỳ lúc nào.

4. CILAF có thể xử lý dữ liệu không cần sự đồng ý trong các trường hợp được Điều 19 Luật Bảo vệ dữ liệu cá nhân và quy định pháp luật liên quan cho phép. CILAF áp dụng cơ chế giám sát và biện pháp bảo vệ phù hợp đối với các trường hợp này.

Điều 6. Cách thức xử lý và nguồn thu thập

1. Dữ liệu có thể được thu thập trực tiếp từ chủ thể; từ người được chủ thể ủy quyền; từ khách hàng, đối tác hoặc nguồn công khai hợp pháp; hoặc tự động qua website và hệ thống kỹ thuật.

2. Hoạt động xử lý có thể bao gồm thu thập, ghi nhận, phân loại, xác minh, phân tích, lưu trữ, mã hóa, truy xuất, chỉnh sửa, chia sẻ, chuyển giao, hạn chế, xóa, hủy, khử nhận dạng và hoạt động khác cần thiết cho các mục đích nêu tại Chính sách.

3. Trường hợp CILAF tiếp nhận dữ liệu về người khác từ khách hàng hoặc người gửi yêu cầu, người cung cấp có trách nhiệm bảo đảm mình có quyền cung cấp và đã thực hiện nghĩa vụ thông báo, xin sự đồng ý khi pháp luật yêu cầu.

Điều 7. Cookie và công nghệ tương tự

1. Cookie cần thiết được sử dụng để vận hành, bảo mật và duy trì chức năng cơ bản của website. Các cookie không cần thiết, bao gồm cookie phân tích hoặc tiếp thị, chỉ được kích hoạt sau khi người dùng lựa chọn đồng ý.

2. Website phải cung cấp công cụ để người dùng chấp nhận, từ chối hoặc tùy chỉnh từng nhóm cookie; lưu lại bằng chứng về lựa chọn; và cho phép thay đổi lựa chọn thuận tiện.

3. Việc vô hiệu hóa cookie cần thiết có thể làm một số chức năng không hoạt động. Thông tin chi tiết về tên cookie, nhà cung cấp, mục đích và thời hạn được công bố tại “Thông báo Cookie” riêng và được cập nhật theo cấu hình thực tế của website.

Điều 8. Chia sẻ dữ liệu và bên xử lý dữ liệu

CILAF chỉ cung cấp hoặc cho phép truy cập dữ liệu trong phạm vi cần thiết cho:

Luật sư, người lao động, cộng tác viên và đơn vị trực thuộc được phân quyền, chịu nghĩa vụ bảo mật;

Nhà cung cấp hosting, bảo trì website, thư điện tử, lưu trữ đám mây, an ninh mạng, phân tích truy cập, quản trị quan hệ khách hàng hoặc dịch vụ công nghệ;

Cố vấn chuyên môn, kiểm toán, kế toán, bảo hiểm hoặc nhà cung cấp dịch vụ hỗ trợ khi cần thiết và hợp pháp;

Cơ quan nhà nước có thẩm quyền hoặc bên có quyền nhận dữ liệu theo quy định pháp luật;

Bên nhận chuyển giao hợp pháp trong trường hợp tổ chức lại, sáp nhập hoặc chấm dứt hoạt động, với điều kiện tiếp tục bảo vệ dữ liệu.

CILAF lựa chọn bên xử lý phù hợp và xác lập thỏa thuận xử lý dữ liệu, trong đó quy định phạm vi, mục đích, bảo mật, an toàn, hỗ trợ quyền chủ thể, thông báo sự cố và xóa/trả dữ liệu khi kết thúc dịch vụ. CILAF không mua bán dữ liệu cá nhân.

Điều 9. Chuyển dữ liệu cá nhân xuyên biên giới

1. Việc sử dụng dịch vụ điện toán đám mây, thư điện tử, phân tích website, nền tảng mạng xã hội hoặc nhà cung cấp công nghệ có máy chủ, pháp nhân hoặc nhân sự ở nước ngoài có thể làm phát sinh hoạt động chuyển dữ liệu cá nhân xuyên biên giới.

2. Trước khi triển khai, CILAF nhận diện luồng dữ liệu, đánh giá nhà cung cấp, áp dụng biện pháp bảo vệ và thực hiện hồ sơ đánh giá tác động chuyển dữ liệu cá nhân xuyên biên giới trong trường hợp pháp luật yêu cầu.

3. CILAF không diễn giải việc người dùng truy cập website là sự đồng ý chung cho mọi hoạt động chuyển dữ liệu ra nước ngoài. Thông tin và sự đồng ý, nếu cần, phải gắn với hoạt động xử lý cụ thể.

Điều 10. Thời hạn lưu trữ và xóa dữ liệu

Dữ liệu được lưu trong thời gian cần thiết để hoàn thành mục đích xử lý, thực hiện hợp đồng, tuân thủ nghĩa vụ nghề nghiệp và thời hạn bắt buộc theo pháp luật. Tiêu chí dự kiến:

Nhóm dữ liệu

Tiêu chí/thời hạn lưu trữ

Yêu cầu liên hệ chưa hình thành dịch vụ

Tối đa 12 tháng kể từ lần trao đổi cuối, trừ khi cần lưu lâu hơn để giải quyết khiếu nại, xung đột lợi ích hoặc nghĩa vụ pháp lý.

Bản tin và truyền thông

Đến khi chủ thể hủy đăng ký/rút lại sự đồng ý hoặc kênh liên hệ không còn hiệu lực.

Cookie

Theo thời hạn công bố trong Thông báo Cookie; cookie không cần thiết phải có giới hạn phù hợp với mục đích.

Hồ sơ khách hàng và dịch vụ pháp lý

Theo hợp đồng, nghĩa vụ bảo mật, lưu trữ nghề nghiệp, kế toán, thuế và quy định pháp luật áp dụng.

Hồ sơ ứng viên không được tuyển dụng

Xóa, hủy sau khi kết thúc tuyển dụng, trừ khi ứng viên đồng ý cho lưu để xem xét cơ hội khác.

Nhật ký an ninh và sự cố

Theo thời gian cần thiết để bảo đảm an toàn, điều tra, khắc phục và tuân thủ pháp luật.

 

Khi hết thời hạn hoặc mục đích, CILAF xóa, hủy, khử nhận dạng hoặc hạn chế xử lý, trừ trường hợp phải tiếp tục lưu theo pháp luật hoặc để bảo vệ quyền và lợi ích hợp pháp.

Điều 11. Quyền và nghĩa vụ của chủ thể dữ liệu

1. Trong phạm vi pháp luật cho phép, chủ thể dữ liệu có quyền:

Được biết về hoạt động xử lý dữ liệu cá nhân;

Đồng ý hoặc không đồng ý; rút lại sự đồng ý; yêu cầu hạn chế xử lý;

Xem, yêu cầu cung cấp, chỉnh sửa hoặc cập nhật dữ liệu;

Yêu cầu xóa, hủy dữ liệu trong trường hợp luật định;

Phản đối việc xử lý cho quảng cáo, tiếp thị hoặc mục đích phù hợp khác;

Khiếu nại, tố cáo, khởi kiện, yêu cầu bồi thường và tự bảo vệ quyền, lợi ích hợp pháp.

2. Chủ thể dữ liệu có nghĩa vụ cung cấp thông tin chính xác; bảo vệ dữ liệu và thông tin xác thực của mình; tôn trọng dữ liệu của người khác; thông báo kịp thời nếu phát hiện sai sót, mất an toàn hoặc sử dụng trái phép.

3. Yêu cầu thực hiện quyền được gửi đến contact@cilaf.vn. Để phòng ngừa giả mạo, CILAF có thể yêu cầu thông tin hợp lý để xác minh danh tính và phạm vi yêu cầu. CILAF phản hồi trong thời hạn pháp luật quy định; nếu không thể thực hiện, CILAF thông báo lý do phù hợp.

4. Việc rút lại sự đồng ý không làm ảnh hưởng tính hợp pháp của hoạt động xử lý đã thực hiện trước thời điểm rút lại và không loại trừ hoạt động xử lý được pháp luật cho phép trên căn cứ khác.

Điều 12. Bảo vệ dữ liệu và xử lý sự cố

1. CILAF áp dụng biện pháp quản lý và kỹ thuật phù hợp với tính chất dữ liệu và mức độ rủi ro, bao gồm phân quyền truy cập, xác thực, sao lưu, mã hóa khi thích hợp, ghi nhật ký, quản lý thiết bị, đào tạo bảo mật, kiểm soát nhà cung cấp và quy trình ứng phó sự cố.

2. Không có hệ thống nào bảo đảm an toàn tuyệt đối. Khi phát hiện vi phạm có khả năng gây tổn hại thuộc trường hợp luật định, CILAF thực hiện biện pháp ngăn chặn, khắc phục, lập biên bản và thông báo cho cơ quan chuyên trách chậm nhất 72 giờ kể từ khi phát hiện; đồng thời thông tin cho chủ thể dữ liệu khi pháp luật yêu cầu hoặc khi cần thiết để giảm thiểu thiệt hại.

3. Chủ thể dữ liệu nên thông báo ngay cho CILAF nếu nhận thấy dữ liệu của mình bị truy cập, sử dụng hoặc tiết lộ trái phép.

Điều 13. Dữ liệu của trẻ em và người cần đại diện

Website và dịch vụ của CILAF không hướng riêng đến trẻ em. Khi xử lý dữ liệu của trẻ em, người mất hoặc hạn chế năng lực hành vi dân sự hoặc người có khó khăn trong nhận thức, làm chủ hành vi, CILAF thực hiện việc đồng ý, đại diện và bảo vệ theo Điều 24 Luật Bảo vệ dữ liệu cá nhân và pháp luật liên quan. Người dưới 18 tuổi không nên tự gửi hồ sơ vụ việc hoặc dữ liệu nhạy cảm qua biểu mẫu chung; nên thực hiện thông qua người đại diện hợp pháp.

Điều 14. Bảo mật nghề nghiệp và giới hạn của việc gửi thông tin

1. CILAF tuân thủ nghĩa vụ giữ bí mật thông tin khách hàng theo pháp luật luật sư và quy tắc đạo đức nghề nghiệp.

2. Việc gửi câu hỏi hoặc tài liệu qua website không tự động xác lập quan hệ luật sư – khách hàng và không bảo đảm CILAF có thể nhận vụ việc. Trước khi gửi thông tin mật hoặc tài liệu nhạy cảm, người gửi nên chờ CILAF xác nhận phạm vi tiếp nhận và kênh truyền an toàn.

3. CILAF có thể cần lưu thông tin tối thiểu để kiểm tra xung đột lợi ích, bảo vệ quyền hợp pháp hoặc thực hiện nghĩa vụ nghề nghiệp, kể cả khi không nhận cung cấp dịch vụ.

Điều 15. Thay đổi Chính sách

CILAF có thể cập nhật Chính sách để phản ánh thay đổi pháp luật, công nghệ hoặc hoạt động xử lý. Phiên bản mới được đăng trên website, ghi rõ ngày cập nhật và có hiệu lực kể từ ngày công bố, trừ khi nêu khác. Nếu thay đổi làm phát sinh mục đích xử lý mới cần sự đồng ý, CILAF sẽ thực hiện lại việc thông báo và xin sự đồng ý theo quy định.

Điều 16. Liên hệ, phản ánh và khiếu nại

Mọi yêu cầu thực hiện quyền, phản ánh hoặc khiếu nại về bảo vệ dữ liệu cá nhân có thể gửi đến:

Đầu mối

Thông tin

CILAF & Partners

41 Cách Mạng Tháng Tám, phường Cái Khế, thành phố Cần Thơ, Việt Nam

Email

contact@cilaf.vn

Tiêu đề đề nghị

[YÊU CẦU DỮ LIỆU CÁ NHÂN] – Họ tên – Nội dung yêu cầu

 

Chủ thể dữ liệu cũng có quyền gửi phản ánh, khiếu nại hoặc thực hiện biện pháp bảo vệ khác đến cơ quan nhà nước có thẩm quyền theo quy định pháp luật.