Bỏ qua đến nội dung chính
Việt Nam

Chính sách Bảo vệ Dữ liệu Cá nhân

Cập nhật lần cuối: ngày 01 tháng 07 năm 2026

Phiên bản: 2.0. Ngày hiệu lực: 01/07/2026.

Chính sách Bảo vệ Dữ liệu Cá nhân này (sau đây gọi là "Chính sách") giải thích cách Onepass thu thập, sử dụng, lưu trữ, chia sẻ, chuyển giao và bảo vệ dữ liệu cá nhân khi cá nhân hoặc tổ chức truy cập hoặc sử dụng website, ứng dụng, nền tảng trung gian, hệ thống bán vé, công cụ quản trị, API, bảng điều khiển, phần mềm, hệ thống kiểm soát vào cửa và các giải pháp công nghệ sự kiện do Onepass cung cấp (gọi chung là "Dịch vụ").

Bằng việc truy cập hoặc sử dụng Dịch vụ, Người dùng xác nhận đã đọc, hiểu và đồng ý với Chính sách này trong phạm vi pháp luật cho phép.

Nếu Người dùng không đồng ý với Chính sách này, Người dùng không được truy cập hoặc sử dụng Dịch vụ.

Điều 1. Giải thích từ ngữ

1.1. "Dữ liệu cá nhân" là thông tin dưới dạng ký hiệu, chữ viết, số, hình ảnh, âm thanh hoặc dạng tương tự trên môi trường điện tử gắn liền với một cá nhân xác định hoặc giúp xác định một cá nhân cụ thể.

1.2. "Dữ liệu cá nhân nhạy cảm" là dữ liệu cá nhân gắn liền với quyền riêng tư cao hơn hoặc có nguy cơ ảnh hưởng đáng kể đến quyền, lợi ích hợp pháp của cá nhân, bao gồm các nhóm được pháp luật áp dụng quy định tại từng thời điểm.

1.3. "Chủ thể dữ liệu" là cá nhân mà dữ liệu cá nhân phản ánh.

1.4. "Người dùng" là bất kỳ cá nhân hoặc tổ chức nào truy cập hoặc sử dụng Dịch vụ.

1.5. "Người tham gia" là người mua vé, nhận vé, sở hữu vé, đăng ký tham dự hoặc sử dụng quyền tham gia một sự kiện hoặc trải nghiệm được cung cấp thông qua Dịch vụ.

1.6. "Nhà tổ chức" là cá nhân hoặc tổ chức tạo sự kiện, đăng bán vé, sử dụng Onepass, OneTicket hoặc bất kỳ sản phẩm nào của Onepass để tổ chức, phân phối, vận hành hoặc quản trị sự kiện, trải nghiệm hoặc hoạt động liên quan.

1.7. "Địa điểm tổ chức" (Venue) là đơn vị sở hữu, quản lý, vận hành hoặc khai thác địa điểm nơi diễn ra sự kiện, hoặc đơn vị được cấp quyền tham gia vào quá trình quản trị chỗ ngồi, kiểm soát vào cửa, hỗ trợ vận hành hoặc xử lý dữ liệu phục vụ sự kiện.

1.8. "Sự kiện" là bất kỳ chương trình, buổi biểu diễn, hoạt động giải trí, hội nghị, hội thảo, hoạt động kích hoạt thương hiệu, triển lãm, thể thao, du lịch, trải nghiệm ẩm thực, vé vào cửa, quyền thành viên hoặc hoạt động tương tự được niêm yết, bán, quản lý hoặc vận hành thông qua Dịch vụ.

1.9. "Vé" là xác nhận điện tử hoặc hình thức tham gia hợp lệ do hệ thống phát hành hoặc ghi nhận theo cấu hình của Nhà tổ chức và/hoặc Onepass.

1.10. "Thỏa thuận áp dụng" là bất kỳ hợp đồng, thỏa thuận dịch vụ với Nhà tổ chức, thỏa thuận chấp nhận thanh toán, thỏa thuận dịch vụ chính, đơn đặt hàng, phụ lục công việc, yêu cầu dịch vụ, cam kết mức dịch vụ, thỏa thuận xử lý dữ liệu, phụ lục thương mại, phụ lục kỹ thuật, chính sách hoặc tài liệu ràng buộc nào giữa Onepass và một hoặc nhiều bên sử dụng Dịch vụ.

1.11. "Nội dung Người dùng" là tất cả dữ liệu, thông tin, văn bản, hình ảnh, video, mô tả, logo, nhãn hiệu, danh sách khách mời, sơ đồ chỗ ngồi, thông điệp truyền thông, phản hồi, bình luận hoặc tài liệu khác do Người dùng tải lên, cung cấp, cấu hình hoặc cho phép hiển thị trên Dịch vụ.

1.12. "Xử lý dữ liệu" bao gồm một hoặc nhiều hoạt động thu thập, ghi nhận, phân tích, lưu trữ, chỉnh sửa, truyền đưa, chia sẻ, kết hợp, khóa, xóa hoặc hoạt động khác tác động đến dữ liệu cá nhân.

Điều 2. Phạm vi áp dụng

2.1. Chính sách này áp dụng đối với tất cả dữ liệu cá nhân mà Onepass thu thập hoặc xử lý liên quan đến Người dùng, Người tham gia, Nhà tổ chức, Địa điểm tổ chức, đối tác, nhà cung cấp và các cá nhân khác tương tác với Dịch vụ.

2.2. Chính sách này không tự động áp dụng cho dữ liệu mà Người dùng cung cấp trực tiếp cho Nhà tổ chức ngoài hệ thống Onepass, website hoặc dịch vụ của bên thứ ba không do Onepass kiểm soát, hoặc cách Nhà tổ chức, Địa điểm tổ chức và đối tác khác xử lý dữ liệu sau khi họ nhận dữ liệu từ Onepass hoặc từ Người dùng, trừ khi pháp luật hoặc thỏa thuận áp dụng quy định khác.

2.3. Đối với Nhà tổ chức, Địa điểm tổ chức, khách hàng doanh nghiệp, đối tác tích hợp hoặc bên sử dụng Hệ thống Bán vé theo mô hình phần mềm dưới dạng dịch vụ (SaaS) hoặc mô hình doanh nghiệp, ngoài Chính sách này còn có thể áp dụng thêm một hoặc nhiều Thỏa thuận áp dụng khác.

Điều 3. Dữ liệu cá nhân chúng tôi thu thập

3.1. Dữ liệu do Người dùng cung cấp trực tiếp

Onepass có thể thu thập các loại dữ liệu sau khi Người dùng đăng ký tài khoản, mua vé, tạo sự kiện, điền biểu mẫu hoặc liên hệ với chúng tôi:

• Họ và tên;

• Email;

• Số điện thoại;

• Địa chỉ;

• Ngày sinh hoặc độ tuổi, nếu cần cho điều kiện sự kiện;

• Thông tin tài khoản đăng nhập;

• Thông tin thanh toán hoặc thông tin nhận tiền;

• Dữ liệu KYC/KYB, thông tin định danh, giấy tờ pháp lý;

• Thông tin hóa đơn, mã số thuế nếu có;

• Nội dung trao đổi với bộ phận hỗ trợ;

• Thông tin do Người dùng nhập vào form đăng ký sự kiện, chọn chỗ ngồi, khảo sát, danh sách chờ hoặc biểu mẫu tùy chỉnh.

3.2. Dữ liệu được thu thập tự động

Khi Người dùng truy cập hoặc sử dụng Dịch vụ, Onepass có thể tự động thu thập:

• Địa chỉ IP;

• Loại thiết bị, hệ điều hành, loại trình duyệt;

• Mã định danh thiết bị;

• Dữ liệu nhật ký, dữ liệu lỗi;

• Thời gian truy cập, hành vi nhấp, lượt xem trang, thông tin phiên truy cập;

• Từ khóa tìm kiếm, trang đã xem, nguồn truy cập;

• Dữ liệu kỹ thuật từ cookies, pixels, SDKs, local storage và công nghệ tương tự.

3.3. Dữ liệu từ Nhà tổ chức hoặc Địa điểm tổ chức

Nếu Người dùng mua vé hoặc đăng ký tham gia sự kiện, Nhà tổ chức hoặc Địa điểm tổ chức có thể thu thập thêm dữ liệu thông qua Onepass như thông tin check-in, hạng vé, số ghế, quyền lợi, câu trả lời khảo sát, lịch sử vào cửa hoặc thông tin hỗ trợ tại sự kiện.

3.4. Dữ liệu từ bên thứ ba

Onepass có thể nhận dữ liệu từ tổ chức tài chính, đơn vị xử lý thanh toán, nhà cung cấp đăng nhập qua mạng xã hội, đối tác marketing, đối tác phòng chống gian lận, nhà cung cấp phân tích dữ liệu, nhà cung cấp CRM, email, SMS, hệ thống địa điểm tổ chức và các nguồn công khai hợp pháp hoặc cơ sở dữ liệu được phép sử dụng.

3.5. Dữ liệu cá nhân nhạy cảm

Tùy theo bối cảnh dịch vụ và sự đồng ý hợp lệ của Người dùng, Onepass có thể thu thập hoặc xử lý một số dữ liệu cá nhân nhạy cảm như hình ảnh cá nhân, dữ liệu vị trí, dữ liệu sinh trắc học, thông tin sức khỏe hoặc chế độ ăn đặc biệt nếu sự kiện yêu cầu, quan điểm chính trị hoặc tôn giáo nếu pháp luật hoặc bối cảnh dịch vụ yêu cầu và có căn cứ xử lý hợp lệ, cùng các nhóm dữ liệu nhạy cảm khác theo quy định pháp luật áp dụng tại từng thời điểm. Onepass chỉ xử lý các dữ liệu này khi thật sự cần thiết, có thông báo phù hợp và có căn cứ pháp lý hợp lệ.

Điều 4. Mục đích xử lý dữ liệu

4.1. Cung cấp và duy trì Dịch vụ

• Tạo và quản lý tài khoản;

• Xử lý đơn hàng, vé, đăng ký, check-in, chi trả hoặc quản trị sự kiện;

• Cấu hình sơ đồ chỗ ngồi, phân quyền người dùng, lịch sử giao dịch và vận hành nền tảng.

4.2. Hỗ trợ khách hàng và vận hành

• Trả lời yêu cầu hỗ trợ;

• Xử lý lỗi hệ thống, tranh chấp, khiếu nại;

• Xác minh danh tính hoặc giao dịch.

4.3. Phân tích, cải tiến và phát triển sản phẩm

• Phân tích hành vi sử dụng;

• Đo lường hiệu suất tính năng;

• Cải thiện trải nghiệm người dùng, bảo mật và tính ổn định hệ thống.

4.4. Phòng chống gian lận và quản trị rủi ro

• Phát hiện bot, scraping, gian lận hoàn trả, lạm dụng giao dịch;

• Đánh giá rủi ro giao dịch, Nhà tổ chức hoặc Sự kiện;

• Bảo vệ nền tảng, người dùng và đối tác thanh toán.

4.5. Marketing và liên lạc

• Gửi email, tin nhắn hoặc thông báo giao dịch;

• Gửi bản tin, ưu đãi, nội dung marketing của Onepass nếu có căn cứ phù hợp;

• Hỗ trợ Nhà tổ chức gửi thông tin liên quan đến Sự kiện trong phạm vi được phép.

4.6. Tuân thủ pháp luật

• Lưu trữ hồ sơ;

• Đáp ứng yêu cầu từ cơ quan nhà nước, ngân hàng, tổ chức thanh toán;

• Thực hiện nghĩa vụ thuế, kế toán, kiểm toán và tuân thủ.

4.7. Cá nhân hóa trải nghiệm

• Gợi ý sự kiện, vé, tính năng hoặc nội dung phù hợp hơn với sở thích và hành vi sử dụng;

• Điều chỉnh giao diện, thông báo và đề xuất theo ngữ cảnh;

• Tối ưu hóa trải nghiệm mua vé, check-in và hậu sự kiện.

Điều 5. Căn cứ xử lý dữ liệu

Onepass có thể xử lý dữ liệu cá nhân dựa trên một hoặc nhiều căn cứ sau:

• Sự đồng ý của chủ thể dữ liệu khi pháp luật yêu cầu hoặc khi Onepass dựa vào lựa chọn chủ động của Người dùng;

• Việc cần thiết để giao kết hoặc thực hiện hợp đồng hoặc cung cấp Dịch vụ mà Người dùng yêu cầu;

• Nghĩa vụ pháp lý mà Onepass phải tuân thủ;

• Lợi ích hợp pháp của Onepass hoặc bên liên quan, trong phạm vi pháp luật cho phép.

Điều 6. Chia sẻ dữ liệu cá nhân

6.1. Chia sẻ với Nhà tổ chức

Khi Người dùng mua vé, đăng ký, tham gia danh sách chờ, điền biểu mẫu, check-in hoặc tương tác với một Sự kiện, Onepass có thể chia sẻ dữ liệu liên quan với Nhà tổ chức của Sự kiện đó để phục vụ việc tổ chức, quản trị, hỗ trợ khách hàng, kiểm soát vào cửa, liên hệ liên quan đến Sự kiện hoặc các mục đích hợp pháp khác.

6.2. Chia sẻ với Địa điểm tổ chức hoặc đối tác vận hành

Onepass có thể chia sẻ dữ liệu cần thiết với Địa điểm tổ chức hoặc đối tác được ủy quyền để hỗ trợ check-in, kiểm soát vào cửa, phân bổ chỗ ngồi, hỗ trợ tại chỗ, hậu cần hoặc an ninh của Sự kiện.

6.3. Chia sẻ với nhà cung cấp dịch vụ

Onepass có thể chia sẻ dữ liệu với các nhà cung cấp dịch vụ hỗ trợ hạ tầng, máy chủ, điện toán đám mây, mạng phân phối nội dung, xử lý thanh toán, gửi email, tin nhắn, chăm sóc khách hàng, phân tích dữ liệu, phòng chống gian lận, giám sát hệ thống, sao lưu, bảo mật, tuân thủ hoặc tích hợp kỹ thuật.

6.4. Chia sẻ trong giao dịch doanh nghiệp

Dữ liệu có thể được chuyển giao hoặc cung cấp trong quá trình tái cấu trúc, gọi vốn, sáp nhập, mua bán tài sản, chuyển nhượng kinh doanh hoặc thẩm định giao dịch.

6.5. Chia sẻ theo yêu cầu pháp luật hoặc để bảo vệ quyền lợi hợp pháp

Onepass có thể tiết lộ dữ liệu khi cần thiết để tuân thủ yêu cầu pháp lý, thực thi điều khoản, bảo vệ quyền, tài sản, an toàn của Onepass, người dùng, đối tác hoặc cộng đồng.

Điều 7. Vai trò xử lý dữ liệu

7.1. Tùy theo bản chất dịch vụ, mục đích xử lý và mối quan hệ hợp đồng áp dụng, Onepass, Nhà tổ chức, Địa điểm tổ chức hoặc đối tác liên quan có thể đóng vai trò là bên kiểm soát dữ liệu độc lập, bên xử lý dữ liệu, đồng kiểm soát dữ liệu hoặc bên nhận dữ liệu trong phạm vi được phép.

7.2. Trong nhiều trường hợp, Onepass xử lý dữ liệu tài khoản, dữ liệu nền tảng, dữ liệu kỹ thuật và dữ liệu giao dịch để cung cấp Dịch vụ; Nhà tổ chức xử lý dữ liệu người tham gia liên quan đến Sự kiện của mình; và Địa điểm tổ chức có thể nhận dữ liệu cần thiết cho việc vào cửa hoặc vận hành Sự kiện.

7.3. Nếu pháp luật hoặc hợp đồng yêu cầu, vai trò dữ liệu cụ thể sẽ được mô tả chi tiết hơn tại thỏa thuận xử lý dữ liệu, hợp đồng dịch vụ hoặc phụ lục dữ liệu.

Điều 8. Chuyển dữ liệu xuyên biên giới

8.1. Tùy kiến trúc hệ thống và mô hình dịch vụ, dữ liệu cá nhân có thể được lưu trữ hoặc xử lý tại Việt Nam hoặc ở quốc gia khác nơi Onepass, công ty liên kết, nhà cung cấp dịch vụ hoặc đối tác công nghệ của Onepass hoạt động.

8.2. Khi thực hiện chuyển dữ liệu xuyên biên giới, Onepass sẽ áp dụng các biện pháp phù hợp theo pháp luật hiện hành, bao gồm điều khoản hợp đồng, tiêu chuẩn bảo mật, cơ chế quản trị dữ liệu hoặc biện pháp bảo vệ hợp lý khác.

8.3. Nếu pháp luật yêu cầu đánh giá tác động và thông báo cho cơ quan nhà nước có thẩm quyền trước khi chuyển dữ liệu, Onepass sẽ thực hiện theo đúng quy định.

Điều 9. Cookies và công nghệ tương tự

9.1. Onepass có thể sử dụng cookies, pixels, SDKs, local storage, thẻ gắn và công nghệ tương tự để duy trì phiên đăng nhập, ghi nhớ lựa chọn Người dùng, phân tích hiệu quả sử dụng, hỗ trợ marketing, phòng chống gian lận và tăng cường bảo mật.

9.2. Người dùng có thể điều chỉnh trình duyệt hoặc thiết bị để từ chối một số cookies; tuy nhiên, việc đó có thể ảnh hưởng đến chức năng của Dịch vụ.

9.3. Onepass có thể ban hành Chính sách Cookie riêng để giải thích chi tiết hơn về loại cookie, thời hạn và lựa chọn của Người dùng.

Điều 10. Marketing và lựa chọn của Người dùng

10.1. Onepass có thể gửi thông báo giao dịch, thông báo dịch vụ và thông báo marketing nếu có căn cứ phù hợp.

10.2. Người dùng có thể hủy đăng ký nhận thông báo marketing bằng liên kết hủy đăng ký, thay đổi cài đặt tài khoản hoặc liên hệ với Onepass.

10.3. Việc hủy đăng ký marketing không áp dụng với các thông báo giao dịch hoặc thông báo hệ thống cần thiết.

Điều 11. Bảo mật dữ liệu

11.1. Onepass áp dụng các biện pháp kỹ thuật, tổ chức và vận hành hợp lý để bảo vệ dữ liệu cá nhân khỏi truy cập trái phép, mất mát, tiết lộ, thay đổi hoặc phá hủy.

11.2. Các biện pháp này có thể bao gồm phân quyền truy cập, mã hóa hoặc ẩn danh hóa khi phù hợp, giám sát hệ thống, sao lưu và phục hồi dữ liệu, kiểm soát nội bộ, đào tạo nhân sự và thẩm định nhà cung cấp dịch vụ.

11.3. Tuy nhiên, không có hệ thống, hạ tầng mạng hoặc phương thức truyền dữ liệu nào an toàn tuyệt đối; vì vậy Onepass không thể bảo đảm an toàn tuyệt đối trong mọi trường hợp.

Điều 12. Lưu trữ dữ liệu

12.1. Onepass lưu trữ dữ liệu cá nhân trong thời gian cần thiết để cung cấp Dịch vụ, duy trì tài khoản, thực hiện giao dịch và nghĩa vụ hậu giao dịch, đáp ứng nghĩa vụ pháp lý, kế toán, thuế, kiểm toán, cũng như giải quyết tranh chấp, khiếu nại, tra soát và điều tra gian lận.

12.2. Thời gian lưu trữ cụ thể có thể phụ thuộc vào loại dữ liệu, vai trò dữ liệu của Onepass, mô hình dịch vụ, yêu cầu pháp luật hoặc hợp đồng và mức độ cần thiết cho quyền và lợi ích hợp pháp của Onepass.

12.3. Sau khi hết thời hạn lưu trữ cần thiết, dữ liệu có thể được xóa, ẩn danh, ẩn danh hóa hoặc lưu trữ giới hạn theo chính sách nội bộ và pháp luật áp dụng.

Điều 13. Quyền của chủ thể dữ liệu

13.1. Tùy theo pháp luật áp dụng, Người dùng có thể có một hoặc nhiều quyền sau: quyền được biết, quyền truy cập dữ liệu, quyền yêu cầu chỉnh sửa, cập nhật dữ liệu, quyền rút lại sự đồng ý trong một số trường hợp, quyền yêu cầu xóa hoặc hủy dữ liệu, quyền yêu cầu hạn chế xử lý, quyền phản đối một số hình thức xử lý, quyền yêu cầu cung cấp bản sao dữ liệu hoặc chuyển dữ liệu nếu pháp luật cho phép.

13.2. Onepass có thể yêu cầu Người dùng xác minh danh tính trước khi xử lý yêu cầu nhằm bảo vệ dữ liệu và quyền của chủ thể dữ liệu.

13.3. Trong một số trường hợp, Onepass có thể từ chối hoặc giới hạn yêu cầu nếu pháp luật cho phép hoặc yêu cầu lưu giữ dữ liệu, dữ liệu liên quan đến quyền và lợi ích hợp pháp của bên khác, yêu cầu không thể thực hiện hợp lý về mặt kỹ thuật hoặc vận hành, hoặc dữ liệu nằm trong phạm vi Nhà tổ chức hoặc bên thứ ba đã nhận trước đó.

13.4. Nếu Người dùng là Người tham gia, cần lưu ý rằng dữ liệu đã được chia sẻ cho Nhà tổ chức trước thời điểm Onepass xử lý yêu cầu xóa có thể vẫn được Nhà tổ chức lưu giữ theo chính sách riêng của họ.

13.5. Onepass sẽ nỗ lực phản hồi các yêu cầu hợp lệ của chủ thể dữ liệu trong vòng 72 giờ kể từ khi nhận được yêu cầu đầy đủ và hợp lệ, trừ trường hợp pháp luật cho phép hoặc yêu cầu thời hạn khác.

Điều 14. Dữ liệu của trẻ em

14.1. Onepass không cố ý thu thập dữ liệu cá nhân của trẻ em trái với quy định pháp luật hiện hành.

14.2. Nếu phát hiện dữ liệu được cung cấp trái quy định, Onepass có thể thực hiện các biện pháp như xóa dữ liệu, hạn chế tài khoản hoặc yêu cầu xác minh sự đồng ý của cha mẹ hoặc người giám hộ theo quy định.

Điều 15. Liên kết và dịch vụ bên thứ ba

15.1. Dịch vụ có thể chứa liên kết đến website, ứng dụng hoặc nền tảng của bên thứ ba.

15.2. Onepass không chịu trách nhiệm đối với nội dung, bảo mật hoặc thực tiễn xử lý dữ liệu của các bên thứ ba đó.

Điều 16. Cập nhật Chính sách

16.1. Onepass có quyền sửa đổi, cập nhật hoặc bổ sung Chính sách này theo từng thời điểm để phản ánh thay đổi của pháp luật, mô hình dịch vụ, công nghệ hoặc yêu cầu quản trị.

16.2. Phiên bản cập nhật sẽ được đăng tải trên website, ứng dụng hoặc được thông báo bằng phương thức phù hợp.

16.3. Trừ khi được quy định khác, phiên bản cập nhật có hiệu lực kể từ ngày được công bố hoặc từ ngày được ghi trong Chính sách.

Điều 17. Cơ chế tiếp nhận và giải quyết khiếu nại về bảo vệ dữ liệu cá nhân

17.1. Onepass tiếp nhận mọi khiếu nại, phản ánh, yêu cầu giải thích hoặc yêu cầu thực hiện quyền của chủ thể dữ liệu liên quan đến việc thu thập, sử dụng, lưu trữ, chia sẻ, chuyển giao, bảo mật hoặc xử lý dữ liệu cá nhân theo Chính sách này. Onepass xử lý các yêu cầu này trên nguyên tắc kịp thời, minh bạch, có căn cứ và phù hợp với pháp luật áp dụng.

17.2. Người dùng có thể gửi khiếu nại hoặc yêu cầu qua các kênh tiếp nhận chính thức sau:

• Email bảo vệ dữ liệu: [email protected];

• Email bảo mật/sự cố: [email protected];

• Biểu mẫu trực tuyến: onepass.vn/account/privacy;

• Địa chỉ nhận thư: số 6, ngách 60 ngõ 401 đường Xuân Đỉnh, Thành phố Hà Nội, Việt Nam.

Onepass có thể cập nhật, thay đổi hoặc bổ sung kênh tiếp nhận bằng cách công bố trên website, ứng dụng hoặc các kênh liên lạc chính thức khác.

17.3. Khi gửi yêu cầu, Người dùng nên cung cấp tối thiểu họ tên, thông tin liên hệ, email hoặc số điện thoại đã sử dụng trên Onepass, mô tả sự việc, thời điểm phát sinh, dữ liệu hoặc tài liệu liên quan, và yêu cầu cụ thể đối với Onepass. Trường hợp cần thiết, Onepass có thể yêu cầu bổ sung thông tin hoặc xác minh danh tính.

17.4. Quy trình giải quyết khiếu nại được thực hiện như sau:

• Bước 1 – Tiếp nhận và xác nhận trong vòng 02 ngày làm việc kể từ khi nhận được khiếu nại hợp lệ, Onepass xác nhận đã tiếp nhận và cấp mã hồ sơ;

• Bước 2 – Phân loại và xác minh nội dung khiếu nại, xác minh danh tính người gửi, kiểm tra dữ liệu liên quan và tài liệu kèm theo, có thể yêu cầu bổ sung thông tin;

• Bước 3 – Xử lý và phản hồi ban đầu trong vòng 07 ngày làm việc kể từ ngày hồ sơ đầy đủ, Onepass đưa ra phản hồi ban đầu và nêu hướng xử lý;

• Bước 4 – Kết luận và đóng hồ sơ trong vòng 15 ngày làm việc kể từ ngày nhận đủ hồ sơ hợp lệ, Onepass thông báo kết quả xử lý cuối cùng. Trường hợp phức tạp, Onepass có thể gia hạn nhưng sẽ thông báo lý do và thời hạn cụ thể, thông thường không vượt quá 30 ngày làm việc.

17.5. Tùy theo tính chất vụ việc, Onepass có thể cập nhật, chỉnh sửa, khóa hoặc xóa dữ liệu cá nhân, tạm dừng hoặc hạn chế một hoạt động xử lý dữ liệu cụ thể, rút, ẩn hoặc điều chỉnh quyền truy cập của tài khoản nội bộ, Nhà tổ chức, Địa điểm tổ chức hoặc đối tác có liên quan, thông báo sự cố cho cơ quan nhà nước và/hoặc chủ thể dữ liệu bị ảnh hưởng theo quy định pháp luật nếu vụ việc có dấu hiệu vi phạm dữ liệu cá nhân, hoặc từ chối yêu cầu nếu yêu cầu đó trái pháp luật, xâm phạm quyền của bên thứ ba hoặc thuộc trường hợp Onepass phải tiếp tục lưu giữ dữ liệu theo nghĩa vụ pháp lý.

17.6. Nếu người khiếu nại không đồng ý với kết quả xử lý của Onepass, người khiếu nại có thể gửi yêu cầu xem xét lại đến đầu mối tiếp nhận do Onepass công bố trong vòng 07 ngày làm việc kể từ ngày nhận kết quả xử lý. Trường hợp vẫn không đồng ý sau khi xem xét lại nội bộ, người khiếu nại có thể gửi phản ánh, khiếu nại đến cơ quan nhà nước có thẩm quyền theo quy định pháp luật.

17.7. Onepass không thu phí đối với việc tiếp nhận và xử lý khiếu nại thông thường liên quan đến bảo vệ dữ liệu cá nhân.

Điều 18. Liên hệ

Nếu Người dùng có câu hỏi, yêu cầu hoặc khiếu nại liên quan đến Chính sách này hoặc việc xử lý dữ liệu cá nhân, vui lòng liên hệ:

Bộ phận Bảo vệ Dữ liệu Cá nhân – Onepass

Địa chỉ: số 6, ngách 60 ngõ 401 đường Xuân Đỉnh, Thành phố Hà Nội, Việt Nam

Email: [email protected]

Điện thoại: 0338691330