Thỏa Thuận Xử Lý Dữ Liệu (DPA)
Cập nhật lần cuối: 26/03/2026
Thỏa Thuận Xử Lý Dữ Liệu này là một phần của Điều Khoản Dịch Vụ.
1. Vai trò
- Khách hàng = Bên kiểm soát dữ liệu
- HUSA = Bên xử lý dữ liệu
2. Phạm vi xử lý
HUSA xử lý:
- Dữ liệu Ứng viên
- Kết quả đánh giá
- Dữ liệu phỏng vấn
Mục đích xử lý:
- Cung cấp công cụ hỗ trợ tuyển dụng và ra quyết định nhân sự
3. Loại dữ liệu cá nhân
Dữ liệu cá nhân có thể bao gồm:
- Tên, email và số điện thoại
- CV hoặc lịch sử công việc
- Kết quả bài kiểm tra
- Dữ liệu hành vi hoặc trắc nghiệm tâm lý
4. Chủ thể dữ liệu
- Ứng viên việc làm
- Nhân viên
- Người dùng của Khách hàng
5. Nghĩa vụ của HUSA
HUSA sẽ:
- Chỉ xử lý dữ liệu theo chỉ dẫn của Khách hàng
- Bảo đảm tính bảo mật
- Triển khai các biện pháp bảo mật phù hợp
- Hỗ trợ các nghĩa vụ GDPR khi có áp dụng
6. Bên xử lý phụ
HUSA có thể sử dụng các bên xử lý phụ, bao gồm:
- Google Cloud
- Paddle
Danh sách đầy đủ và cập nhật về các bên xử lý phụ có thể được cung cấp khi có yêu cầu. HUSA bảo đảm các bên này đáp ứng tiêu chuẩn bảo vệ dữ liệu.
7. Chuyển dữ liệu quốc tế
Dữ liệu có thể được xử lý ngoài EU.
HUSA bảo đảm các biện pháp bảo vệ như:
- Standard Contractual Clauses (SCCs)
- Các biện pháp bảo vệ tương đương
8. Lưu trữ dữ liệu
Dữ liệu được lưu giữ:
- Trong thời gian cần thiết để cung cấp dịch vụ
- Hoặc theo chỉ dẫn của Khách hàng
Khách hàng có thể yêu cầu xóa dữ liệu.
9. Quyền của chủ thể dữ liệu
HUSA sẽ hỗ trợ Khách hàng trong việc xử lý các yêu cầu liên quan đến:
- Truy cập
- Chỉnh sửa
- Xóa
- Yêu cầu chuyển dữ liệu
10. Biện pháp bảo mật
HUSA triển khai:
- Mã hóa, trong quá trình truyền và lưu trữ khi phù hợp
- Kiểm soát truy cập
- Giám sát và ghi log
11. Sự cố rò rỉ dữ liệu
HUSA sẽ:
- Thông báo cho Khách hàng mà không chậm trễ không cần thiết
- Cung cấp thông tin liên quan
12. Xóa & hoàn trả dữ liệu
Khi chấm dứt:
- Dữ liệu sẽ được xóa hoặc hoàn trả
- Trừ khi pháp luật yêu cầu phải lưu giữ
13. Quyền kiểm toán
Khách hàng có thể yêu cầu thông tin kiểm toán ở mức hợp lý.
14. Luật điều chỉnh
DPA này được điều chỉnh phù hợp với thỏa thuận chính hoặc các quy định GDPR hiện hành, tùy trường hợp áp dụng.
