Chào mừng trở lại tại goldenlive

Nhập thông tin cho tài khoản của bạn. Sau khi đăng nhập, hệ thống sẽ tự động nhận diện bạn là người tham gia hay Thành viên.

Giỏ hàng của bạn

  • Giỏ hàng của bạn đang trống!
Free shipping for orders under 10km

CHÍNH SÁCH BẢO VỆ DỮ LIỆU CÁ NHÂN VÀ ĐIỀU KHOẢN XỬ LÝ DỮ LIỆU CÁ NHÂN

Đơn vị kiểm soát dữ liệu:

GOLDEN LIVE s. r. o.

Trụ sở: Kosorín 9, 966 24 Kosorín, Slovak Republic

Mã số doanh nghiệp: 57 820 368

E-mail: gl@goldenlive.eu

Website: www.goldenlive.eu 

Ngày có hiệu lực: 2 tháng 8 năm 2026

1. Quy định chung

GOLDEN LIVE s. r. o., có trụ sở tại Kosorín 9, 966 24 Kosorín, Slovak Republic, Mã số doanh nghiệp: 57 820 368, với tư cách là đơn vị kiểm soát dữ liệu cá nhân (sau đây gọi là „Đơn vị kiểm soát“), đặc biệt chú trọng đến việc bảo vệ dữ liệu cá nhân và tôn trọng quyền riêng tư của mỗi cá nhân.

Chính sách bảo vệ dữ liệu cá nhân và điều khoản xử lý dữ liệu cá nhân này (sau đây gọi là „Chính sách“) giải thích cách Đơn vị kiểm soát thu thập, sử dụng, lưu trữ, bảo vệ và cung cấp dữ liệu cá nhân của cá nhân khi sử dụng website www.goldenlive.eu, đăng ký người dùng, sử dụng dịch vụ, tham gia các cuộc thi và dự án chương trình truyền hình thực tế, bình chọn, liên hệ với Đơn vị kiểm soát và thực hiện các hoạt động khác liên quan đến hoạt động của Đơn vị kiểm soát.

Đơn vị kiểm soát xử lý dữ liệu cá nhân phù hợp với:

  • Quy định (EU) 2016/679 của Nghị viện Châu Âu và Hội đồng („GDPR“),
  • Luật số 18/2018 Coll. về bảo vệ dữ liệu cá nhân,
  • các quy định pháp luật khác của Cộng hòa Slovakia và Liên minh Châu Âu áp dụng cho từng hoạt động xử lý dữ liệu cá nhân cụ thể.

GDPR yêu cầu phải xác định cơ sở pháp lý thích hợp cho việc xử lý dữ liệu cá nhân và phải cung cấp cho chủ thể dữ liệu thông tin đầy đủ về mục đích, phạm vi và các trường hợp khác của việc xử lý.

2. Đơn vị kiểm soát dữ liệu cá nhân

Đơn vị kiểm soát dữ liệu cá nhân là:

GOLDEN LIVE s. r. o.

Kosorín 9

966 24 Kosorín

Slovak Republic

Mã số doanh nghiệp: 57 820 368

E-mail: gl@goldenlive.eu

Website: www.goldenlive.eu 

Đơn vị kiểm soát xác định mục đích và phương thức xử lý dữ liệu cá nhân trong phạm vi hoạt động với tư cách là đơn vị kiểm soát theo GDPR.

Nhân viên bảo vệ dữ liệu / DPO:
GOLDEN LIVE s. r. o.

Nếu Đơn vị kiểm soát không có nghĩa vụ bổ nhiệm nhân viên bảo vệ dữ liệu theo GDPR, các yêu cầu liên quan đến bảo vệ dữ liệu cá nhân có thể được gửi đến gl@goldenlive.eu.

3. Các nhóm chủ thể dữ liệu

Đơn vị kiểm soát có thể xử lý dữ liệu cá nhân của các nhóm người sau:

  • người dùng đã đăng ký,
  • người tham gia cuộc thi,
  • người tham gia các dự án chương trình truyền hình thực tế,
  • người vào vòng chung kết và ứng viên,
  • người bình chọn,
  • khách truy cập website,
  • người liên hệ với Đơn vị kiểm soát,
  • khách hàng và người thanh toán,
  • người đã đồng ý cho việc xử lý dữ liệu phục vụ tiếp thị hoặc nội dung nghe nhìn,
  • người xuất hiện trong các tài liệu nghe nhìn,
  • các cá nhân khác có dữ liệu cá nhân được thu thập hợp pháp liên quan đến hoạt động của Đơn vị kiểm soát.

4. Các loại dữ liệu cá nhân

Tùy thuộc vào mục đích cụ thể, Đơn vị kiểm soát có thể xử lý:

Dữ liệu nhận dạng

  • tên,
  • họ,
  • tên người dùng,
  • ngày sinh,
  • giới tính,
  • các dữ liệu khác cần thiết để xác minh danh tính hoặc đáp ứng điều kiện tham gia.

Dữ liệu liên hệ

  • địa chỉ e-mail,
  • số điện thoại,
  • địa chỉ liên lạc hoặc địa chỉ thanh toán.

Dữ liệu tài khoản người dùng

  • thông tin đăng nhập,
  • dữ liệu đăng ký,
  • dữ liệu về hoạt động của tài khoản người dùng,
  • dữ liệu kỹ thuật liên quan đến việc sử dụng tài khoản.

Đơn vị kiểm soát không xử lý mật khẩu dưới dạng có thể đọc được; khi lưu trữ, sử dụng các cơ chế bảo mật phù hợp để bảo vệ thông tin đăng nhập.

Dữ liệu nghe nhìn

  • ảnh,
  • bản ghi video,
  • bản ghi âm thanh,
  • tài liệu nghe nhìn được tạo ra trong quá trình tham gia dự án,
  • hồ sơ người tham gia được công khai.

Dữ liệu kỹ thuật

  • địa chỉ IP,
  • loại thiết bị,
  • hệ điều hành,
  • loại trình duyệt,
  • dữ liệu sử dụng website,
  • ngày và giờ truy cập,
  • dữ liệu thu được thông qua cookie và các công nghệ tương tự.

Dữ liệu thanh toán

Khi thanh toán, Đơn vị kiểm soát có thể xử lý dữ liệu liên quan đến khoản thanh toán, trạng thái thanh toán, nhận dạng giao dịch và đơn hàng.

Dữ liệu thanh toán cần thiết có thể được xử lý thông qua nhà cung cấp dịch vụ thanh toán Stripe. Đơn vị kiểm soát không có ý định hoặc nhu cầu lưu trữ đầy đủ thông tin thẻ thanh toán nếu việc xử lý được thực hiện trực tiếp bởi nhà cung cấp dịch vụ thanh toán.

Stripe nêu trong Privacy Center các cơ chế riêng về bảo vệ dữ liệu cá nhân, DPA và các quy định liên quan đến việc truyền dữ liệu.

5. Mục đích xử lý dữ liệu cá nhân

Đơn vị kiểm soát xử lý dữ liệu cá nhân theo từng mục đích cụ thể.

5.1 Đăng ký người dùng

Dữ liệu cá nhân được xử lý nhằm:

  • tạo tài khoản người dùng,
  • xác định người dùng,
  • quản lý tài khoản người dùng,
  • cung cấp dịch vụ,
  • đăng nhập người dùng,
  • liên lạc liên quan đến tài khoản,
  • bảo mật tài khoản.

Cơ sở pháp lý chủ yếu là thực hiện hợp đồng hoặc thực hiện các biện pháp trước khi ký hợp đồng theo Điều 6(1)(b) GDPR.

6. Đăng nhập và quản lý tài khoản

Đơn vị kiểm soát xử lý dữ liệu cần thiết để xác thực người dùng và vận hành an toàn tài khoản người dùng.

Có thể bao gồm:

  • e-mail,
  • tên người dùng,
  • thông tin đăng nhập,
  • địa chỉ IP,
  • ngày và giờ đăng nhập,
  • dữ liệu kỹ thuật của thiết bị.

Cơ sở pháp lý có thể là thực hiện hợp đồng theo Điều 6(1)(b) GDPR và lợi ích hợp pháp của Đơn vị kiểm soát theo Điều 6(1)(f) GDPR, đặc biệt nhằm mục đích bảo mật, ngăn chặn việc lạm dụng tài khoản và bảo vệ hệ thống thông tin.

7. Thanh toán hàng tháng

Đơn vị kiểm soát có thể xử lý dữ liệu liên quan đến dịch vụ trả phí, đăng ký hoặc phí thành viên.

Mục đích xử lý bao gồm:

  • xử lý đơn hàng,
  • ghi nhận thanh toán,
  • cung cấp dịch vụ đã thanh toán,
  • ghi chép kế toán và thuế,
  • giải quyết khiếu nại và tranh chấp,
  • phòng chống gian lận.

Cơ sở pháp lý chủ yếu là:

  • thực hiện hợp đồng theo Điều 6(1)(b) GDPR,
  • thực hiện nghĩa vụ pháp lý theo Điều 6(1)(c) GDPR,
  • lợi ích hợp pháp theo Điều 6(1)(f) GDPR trong các trường hợp phòng chống gian lận và bảo vệ quyền của Đơn vị kiểm soát.

Giao dịch thanh toán có thể được thực hiện thông qua dịch vụ Stripe.

8. Cuộc thi và dự án chương trình truyền hình thực tế

Đơn vị kiểm soát có thể tổ chức các cuộc thi, tuyển chọn, dự án chương trình truyền hình thực tế và các hoạt động tương tự khác.

Trong các hoạt động này có thể xử lý:

  • họ và tên,
  • tuổi hoặc ngày sinh,
  • thông tin liên hệ,
  • ảnh,
  • video,
  • giọng nói,
  • hồ sơ người tham gia,
  • dữ liệu cần thiết để đánh giá việc tham gia,
  • dữ liệu cần thiết để tổ chức dự án.

Mục đích có thể bao gồm:

  • đăng ký ứng viên,
  • tuyển chọn người tham gia,
  • tổ chức cuộc thi,
  • tổ chức dự án chương trình truyền hình thực tế,
  • liên lạc với người tham gia,
  • đánh giá người tham gia,
  • công khai người tham gia trong khuôn khổ dự án,
  • thực hiện bình chọn,
  • đánh giá cuộc thi,
  • ghi lại quá trình diễn ra dự án.

Cơ sở pháp lý được xác định theo từng hoạt động xử lý cụ thể. Việc quản lý tham gia có thể dựa trên việc thực hiện hợp đồng, trong khi việc tự nguyện công khai ảnh, video hoặc giọng nói có thể dựa trên sự đồng ý.

9. Ảnh, video và bản ghi âm

Việc tham gia dự án chương trình truyền hình thực tế hoặc dự án nghe nhìn khác có thể bao gồm việc tạo ảnh, video và bản ghi âm.

Các tài liệu này có thể được sử dụng cho:

  • giới thiệu dự án,
  • trên website,
  • trong hồ sơ người tham gia,
  • bình chọn công khai,
  • trên mạng xã hội,
  • tài liệu quảng bá,
  • chiến dịch quảng cáo,
  • lưu trữ dự án,
  • phát sóng hoặc phân phối nội dung nghe nhìn.

Nếu một mục đích sử dụng cụ thể cần sự đồng ý, Đơn vị kiểm soát sẽ thu thập sự đồng ý riêng biệt và theo cách có thể chứng minh việc đồng ý đã được đưa ra.

Sự đồng ý phải cụ thể và trong trường hợp có nhiều mục đích khác nhau không được tự động coi là sự đồng ý cho tất cả các mục đích.

10. Hồ sơ người tham gia công khai

Nếu quy định của dự án cụ thể cho phép, Đơn vị kiểm soát có thể tạo hồ sơ công khai của người tham gia.

Hồ sơ có thể bao gồm:

  • tên hoặc tên được sử dụng công khai,
  • ảnh,
  • nội dung hồ sơ,
  • video,
  • giọng nói,
  • dữ liệu khác liên quan đến việc tham gia dự án.

Phạm vi dữ liệu được công khai phải được thông báo cho người tham gia trước khi công bố.

11. Bình chọn công khai

Đơn vị kiểm soát có thể tổ chức bình chọn công khai.

Trong quá trình bình chọn có thể xử lý:

  • nhận dạng người dùng,
  • tài khoản người dùng,
  • địa chỉ IP,
  • dữ liệu kỹ thuật,
  • thông tin về phiếu bình chọn đã gửi,
  • ngày và giờ bình chọn.

Dữ liệu có thể được xử lý nhằm:

  • bảo đảm an toàn cho quá trình bình chọn,
  • ngăn chặn bình chọn lặp lại hoặc gian lận,
  • kiểm tra việc tuân thủ quy định cuộc thi,
  • đánh giá kết quả bình chọn,
  • công bố kết quả.

Đơn vị kiểm soát có thể sử dụng các biện pháp kỹ thuật và tổ chức để ngăn chặn thao túng kết quả bình chọn.

12. Công bố kết quả

Kết quả bình chọn có thể được công bố trên website hoặc thông qua các kênh truyền thông của dự án trong phạm vi được quy định bởi thể lệ của cuộc thi hoặc dự án cụ thể.

Nếu kết quả chứa dữ liệu cá nhân của người tham gia, Đơn vị kiểm soát sẽ cung cấp thông tin phù hợp cho người tham gia về việc xử lý đó.

13. Sử dụng ảnh và video cho mục đích tiếp thị

Ảnh, video và các tài liệu nghe nhìn khác chỉ có thể được sử dụng cho mục đích tiếp thị và quảng bá trong phạm vi pháp luật cho phép và chủ thể dữ liệu đã được thông báo.

Nếu sự đồng ý là cơ sở pháp lý, sự đồng ý này phải được tách biệt với sự đồng ý cần thiết cho các mục đích khác nếu điều này cần thiết theo tính chất của việc xử lý.

Chủ thể dữ liệu có thể rút lại sự đồng ý bất kỳ lúc nào. Việc rút lại sự đồng ý không ảnh hưởng đến tính hợp pháp của việc xử lý được thực hiện trước thời điểm rút lại.

14. Mạng xã hội

Nội dung liên quan đến dự án có thể được đăng trên các tài khoản mạng xã hội của Đơn vị kiểm soát.

Khi đăng ảnh, video hoặc các tài liệu khác có chứa dữ liệu cá nhân, Đơn vị kiểm soát sẽ thực hiện theo cơ sở pháp lý áp dụng cho hoạt động xử lý cụ thể.

Các nền tảng mạng xã hội có thể độc lập xử lý dữ liệu cá nhân của người dùng theo chính sách quyền riêng tư của riêng họ.

15. Biểu mẫu liên hệ

Khi gửi biểu mẫu liên hệ, Đơn vị kiểm soát có thể xử lý:

  • tên,
  • e-mail,
  • điện thoại,
  • nội dung tin nhắn,
  • các dữ liệu khác do cá nhân tự nguyện cung cấp.

Mục đích là xử lý yêu cầu, liên lạc với người dùng và giải quyết câu hỏi của họ.

Tùy theo tính chất của yêu cầu, cơ sở pháp lý chủ yếu có thể là lợi ích hợp pháp theo Điều 6(1)(f) GDPR hoặc thực hiện các biện pháp trước khi ký hợp đồng theo Điều 6(1)(b) GDPR.

16. Cookie

Website có thể sử dụng cookie và các công nghệ tương tự.

Cookie có thể được sử dụng để:

  • đảm bảo website hoạt động,
  • ghi nhớ cài đặt người dùng,
  • xác thực,
  • phân tích,
  • đo lường lưu lượng truy cập,
  • cải thiện trải nghiệm người dùng.

Cookie cần thiết về mặt kỹ thuật có thể được sử dụng trong phạm vi cần thiết để cung cấp dịch vụ được yêu cầu.

Cookie phân tích hoặc các cookie không bắt buộc khác được sử dụng phù hợp với cài đặt của người dùng và các yêu cầu pháp lý hiện hành.

17. Google Analytics 4

Đơn vị kiểm soát sử dụng dịch vụ Google Analytics 4 để phân tích lưu lượng truy cập và việc sử dụng website.

Google Analytics có thể xử lý dữ liệu kỹ thuật và dữ liệu nhận dạng trực tuyến cho phép phân tích việc sử dụng website.

Khi sử dụng cookie phân tích, cài đặt website và cơ chế thu thập sự đồng ý phải được cấu hình để phù hợp với các yêu cầu hiện hành về cookie và bảo vệ dữ liệu cá nhân.

Google cung cấp cho khách hàng Google Analytics các điều khoản xử lý dữ liệu riêng và các quy định liên quan đến việc truyền dữ liệu quốc tế.

18. Cơ sở pháp lý của việc xử lý

Tùy theo tình huống cụ thể, Đơn vị kiểm soát chủ yếu sử dụng các cơ sở pháp lý sau:

Thực hiện hợp đồng

Điều 6(1)(b) GDPR.

Ví dụ được sử dụng cho:

  • đăng ký,
  • quản lý tài khoản người dùng,
  • cung cấp dịch vụ trả phí,
  • thực hiện đơn hàng,
  • cung cấp dịch vụ liên quan đến dự án.

Tuân thủ nghĩa vụ pháp lý

Điều 6(1)(c) GDPR.

Ví dụ được sử dụng cho:

  • nghĩa vụ kế toán,
  • nghĩa vụ thuế,
  • lưu trữ tài liệu,
  • thực hiện nghĩa vụ pháp lý.

Lợi ích hợp pháp

Điều 6(1)(f) GDPR.

Có thể liên quan đến:

  • an ninh website,
  • bảo vệ tài khoản người dùng,
  • phòng chống gian lận,
  • bảo vệ tài sản và quyền của Đơn vị kiểm soát,
  • bảo vệ các yêu cầu pháp lý,
  • đảm bảo tính toàn vẹn của việc bình chọn.

Khi sử dụng lợi ích hợp pháp, Đơn vị kiểm soát đánh giá liệu lợi ích của mình có vượt quá quyền và tự do của chủ thể dữ liệu hay không. GDPR quy định rõ lợi ích hợp pháp là một trong các cơ sở pháp lý.

Sự đồng ý

Điều 6(1)(a) GDPR.

Sự đồng ý có thể được sử dụng cho:

  • tiếp thị tự nguyện,
  • sử dụng ảnh,
  • sử dụng video,
  • sử dụng bản ghi âm,
  • một số hình thức công khai nhất định,
  • cookie phân tích hoặc tiếp thị khi cần có sự đồng ý.

Sự đồng ý phải được đưa ra tự do, cụ thể, được thông báo đầy đủ và rõ ràng.

19. Các loại dữ liệu cá nhân đặc biệt

Trong các dự án chương trình truyền hình thực tế và cuộc thi, Đơn vị kiểm soát có thể gặp trường hợp người tham gia cung cấp dữ liệu thuộc các loại dữ liệu cá nhân đặc biệt theo Điều 9 GDPR.

Có thể bao gồm dữ liệu liên quan đến:

  • tình trạng sức khỏe,
  • dữ liệu sinh trắc học được sử dụng để nhận dạng duy nhất một cá nhân,
  • niềm tin tôn giáo,
  • quan điểm chính trị,
  • nguồn gốc chủng tộc hoặc dân tộc,
  • xu hướng tình dục,
  • dữ liệu di truyền.

Đơn vị kiểm soát sẽ không yêu cầu các dữ liệu này nếu việc xử lý không cần thiết và không có căn cứ pháp lý.

Nếu dữ liệu cá nhân đặc biệt được xử lý, Đơn vị kiểm soát sẽ đảm bảo có ngoại lệ thích hợp theo Điều 9 GDPR. Một trong những ngoại lệ có thể là sự đồng ý rõ ràng của chủ thể dữ liệu nếu đáp ứng các điều kiện pháp luật.

20. Dữ liệu thu được từ mạng xã hội

Nếu người dùng cung cấp dữ liệu cho Đơn vị kiểm soát thông qua mạng xã hội hoặc sử dụng mạng xã hội để tương tác với dự án, Đơn vị kiểm soát có thể xử lý dữ liệu có sẵn và được thu thập hợp pháp liên quan đến tương tác đó.

Phạm vi xử lý được xác định bởi mục đích cụ thể và quy định của nền tảng mạng xã hội tương ứng.

21. Người nhận dữ liệu cá nhân

Dữ liệu cá nhân có thể được cung cấp khi cần thiết cho:

  • nhà cung cấp dịch vụ lưu trữ website,
  • nhà cung cấp dịch vụ IT,
  • nhà cung cấp cơ sở dữ liệu và dịch vụ đám mây,
  • nhà cung cấp dịch vụ thanh toán,
  • nhà cung cấp dịch vụ phân tích,
  • cố vấn kế toán và thuế,
  • cố vấn pháp lý,
  • nhà cung cấp dịch vụ tiếp thị,
  • cơ quan công quyền khi pháp luật yêu cầu,
  • các cá nhân được pháp luật cho phép,
  • các bên xử lý dữ liệu khác mà Đơn vị kiểm soát sử dụng dịch vụ.

Đơn vị kiểm soát chỉ cung cấp dữ liệu cá nhân trong phạm vi cần thiết để thực hiện mục đích cụ thể.

22. Bên xử lý dữ liệu

Nếu Đơn vị kiểm soát giao cho một bên khác xử lý dữ liệu cá nhân thay mặt mình, Đơn vị kiểm soát sẽ đảm bảo thiết lập quan hệ hợp đồng phù hợp với GDPR.

Bên xử lý không được sử dụng dữ liệu cá nhân cho mục đích riêng vượt quá cơ sở pháp lý và phạm vi ủy quyền theo hợp đồng.

23. Chuyển dữ liệu cá nhân sang nước thứ ba

Một số nhà cung cấp dịch vụ công nghệ, phân tích, đám mây hoặc thanh toán có thể xử lý dữ liệu cá nhân bên ngoài Khu vực Kinh tế Châu Âu.

Nếu dữ liệu cá nhân được chuyển sang nước thứ ba, Đơn vị kiểm soát sẽ đảm bảo việc chuyển dữ liệu tuân thủ Chương V GDPR.

Có thể bao gồm:

  • quyết định về mức độ đầy đủ,
  • các biện pháp bảo đảm phù hợp,
  • các điều khoản hợp đồng tiêu chuẩn,
  • cơ chế khác được GDPR cho phép.

Google nêu trong các điều khoản hiện hành về chuyển dữ liệu tại châu Âu rằng họ cung cấp các cơ chế cho các trường hợp chuyển dữ liệu bị hạn chế, bao gồm các cơ chế hợp đồng liên quan.

24. Thời gian lưu trữ dữ liệu cá nhân

Đơn vị kiểm soát chỉ lưu trữ dữ liệu cá nhân trong thời gian cần thiết để đạt được mục đích thu thập dữ liệu hoặc trong thời hạn pháp luật yêu cầu.

Về nguyên tắc có thể bao gồm:

Mục đíchThời gian lưu trữ
Tài khoản người dùngtrong thời gian tài khoản tồn tại và một khoảng thời gian hợp lý sau khi tài khoản bị xóa
Thanh toán và dữ liệu kế toántheo thời hạn lưu trữ kế toán và thuế theo luật định
Biểu mẫu liên hệtrong thời gian cần thiết để xử lý yêu cầu và liên lạc tiếp theo
Nhật ký bảo mậttrong thời gian phù hợp với mục đích bảo mật
Hồ sơ công khaitrong thời gian tham gia/dự án hoặc cho đến khi rút lại sự đồng ý liên quan nếu sự đồng ý là cơ sở pháp lý
Sự đồng ý tiếp thịcho đến khi rút lại sự đồng ý hoặc theo các quy định liên quan
Lưu trữ nghe nhìntheo mục đích dự án và cơ sở pháp lý
Bình chọntrong thời gian cần thiết để kiểm tra và đánh giá bình chọn và bảo vệ các yêu cầu pháp lý

Thời hạn lưu trữ cụ thể có thể được điều chỉnh theo từng dự án và nghĩa vụ pháp lý của Đơn vị kiểm soát.

25. Bảo mật dữ liệu cá nhân

Đơn vị kiểm soát áp dụng các biện pháp kỹ thuật và tổ chức phù hợp để bảo vệ dữ liệu cá nhân khỏi:

  • truy cập trái phép,
  • xử lý trái phép,
  • phá hủy ngẫu nhiên,
  • mất mát,
  • thay đổi,
  • tiết lộ trái phép,
  • các hình thức lạm dụng khác.

Các biện pháp có thể bao gồm:

  • quản lý quyền truy cập,
  • bảo mật tài khoản người dùng,
  • truyền dữ liệu được mã hóa,
  • cập nhật bảo mật,
  • sao lưu dữ liệu,
  • giám sát các sự kiện bảo mật,
  • bảo vệ cơ sở hạ tầng máy chủ,
  • hạn chế quyền truy cập của nhân viên và cộng tác viên,
  • sử dụng các tiêu chuẩn bảo mật phù hợp.

26. Vi phạm bảo vệ dữ liệu cá nhân

Nếu xảy ra sự cố bảo mật có thể cấu thành vi phạm bảo vệ dữ liệu cá nhân, Đơn vị kiểm soát sẽ thực hiện các biện pháp phù hợp để điều tra, hạn chế hậu quả và khắc phục.

Nếu GDPR yêu cầu, Đơn vị kiểm soát sẽ thực hiện nghĩa vụ thông báo cho cơ quan giám sát có thẩm quyền và các chủ thể dữ liệu bị ảnh hưởng.

27. Quyền của chủ thể dữ liệu

Theo GDPR, chủ thể dữ liệu có các quyền chính sau:

  • quyền truy cập dữ liệu cá nhân,
  • quyền sửa dữ liệu không chính xác,
  • quyền xóa dữ liệu cá nhân,
  • quyền hạn chế xử lý,
  • quyền chuyển dữ liệu,
  • quyền phản đối việc xử lý,
  • quyền rút lại sự đồng ý,
  • quyền không phải chịu quyết định chỉ dựa trên xử lý tự động theo các điều kiện của GDPR,
  • quyền khiếu nại với cơ quan giám sát.

Phạm vi của từng quyền phụ thuộc vào cơ sở pháp lý và hoàn cảnh xử lý cụ thể.

28. Quyền truy cập

Chủ thể dữ liệu có quyền yêu cầu Đơn vị kiểm soát xác nhận liệu dữ liệu cá nhân của mình có đang được xử lý hay không và, theo các điều kiện của GDPR, được truy cập dữ liệu đó và các thông tin khác về việc xử lý.

29. Quyền chỉnh sửa

Nếu dữ liệu cá nhân không chính xác hoặc không đầy đủ, chủ thể dữ liệu có thể yêu cầu chỉnh sửa hoặc bổ sung.

30. Quyền xóa dữ liệu

Theo các điều kiện của GDPR, chủ thể dữ liệu có thể yêu cầu xóa dữ liệu cá nhân của mình.

Tuy nhiên, quyền xóa dữ liệu không phải là quyền tuyệt đối. Đơn vị kiểm soát có thể phải lưu giữ một số dữ liệu do nghĩa vụ pháp lý hoặc để thiết lập, thực hiện hoặc bảo vệ các yêu cầu pháp lý.

31. Quyền hạn chế xử lý

Theo các điều kiện của GDPR, chủ thể dữ liệu có thể yêu cầu hạn chế việc xử lý dữ liệu cá nhân của mình.

32. Quyền chuyển dữ liệu

Nếu đáp ứng các điều kiện của GDPR, chủ thể dữ liệu có thể yêu cầu cung cấp dữ liệu cá nhân của mình ở định dạng có cấu trúc, được sử dụng phổ biến và có thể đọc bằng máy.

33. Quyền phản đối

Theo các điều kiện của GDPR, chủ thể dữ liệu có thể phản đối việc xử lý dữ liệu cá nhân dựa trên lợi ích hợp pháp của Đơn vị kiểm soát.

Nếu dữ liệu cá nhân được xử lý cho mục đích tiếp thị trực tiếp, chủ thể dữ liệu có quyền phản đối việc xử lý đó.

34. Rút lại sự đồng ý

Nếu việc xử lý dựa trên sự đồng ý, chủ thể dữ liệu có thể rút lại sự đồng ý bất kỳ lúc nào.

Việc rút lại sự đồng ý không ảnh hưởng đến tính hợp pháp của việc xử lý dựa trên sự đồng ý trước thời điểm rút lại.

Có thể rút lại sự đồng ý bằng cách gửi yêu cầu đến:

35. Cách thực hiện quyền

Chủ thể dữ liệu có thể thực hiện quyền của mình qua:

Yêu cầu nên bao gồm:

  • họ và tên,
  • e-mail hoặc tên người dùng,
  • mô tả yêu cầu,
  • các thông tin khác cần thiết để xác định tài khoản người dùng.

Đơn vị kiểm soát có thể yêu cầu thêm thông tin cần thiết để xác minh danh tính người yêu cầu trong phạm vi hợp lý.

Theo thông tin của Văn phòng Bảo vệ Dữ liệu Cá nhân Cộng hòa Slovakia, Đơn vị kiểm soát phải xử lý yêu cầu không chậm trễ và không muộn hơn một tháng kể từ khi nhận được yêu cầu; theo các điều kiện pháp luật, thời hạn có thể được gia hạn.

36. Quyền khiếu nại

Nếu chủ thể dữ liệu cho rằng việc xử lý dữ liệu cá nhân vi phạm GDPR hoặc pháp luật Cộng hòa Slovakia, họ có quyền khiếu nại với cơ quan giám sát có thẩm quyền.

Cơ quan giám sát tại Cộng hòa Slovakia là:

Văn phòng Bảo vệ Dữ liệu Cá nhân Cộng hòa Slovakia

Chủ thể dữ liệu có quyền liên hệ với Văn phòng, đặc biệt nếu cho rằng quyền của mình không được tôn trọng trong quá trình xử lý dữ liệu cá nhân.

37. Ra quyết định tự động và lập hồ sơ

Trong quá trình sử dụng website thông thường, Đơn vị kiểm soát có thể không thực hiện việc ra quyết định chỉ dựa trên xử lý tự động tạo ra hiệu lực pháp lý hoặc ảnh hưởng tương tự đáng kể đối với chủ thể dữ liệu.

Nếu phương thức xử lý này được áp dụng, Đơn vị kiểm soát sẽ cung cấp thông tin cho chủ thể dữ liệu và đảm bảo các quyền tương ứng theo GDPR.

38. Bảo vệ dữ liệu cá nhân của trẻ em

Đơn vị kiểm soát đặc biệt chú trọng đến việc bảo vệ dữ liệu cá nhân của trẻ em.

Nếu một dịch vụ hoặc dự án cụ thể cho phép người chưa thành niên tham gia, Đơn vị kiểm soát sẽ áp dụng các quy định riêng phù hợp với độ tuổi của người tham gia và tính chất của việc xử lý.

Đối với dịch vụ trực tuyến, cần xem xét các quy định đặc biệt của GDPR và pháp luật Slovakia liên quan đến sự đồng ý của trẻ em và sự đồng ý của người đại diện hợp pháp. EDPB nhấn mạnh sự cần thiết phải bảo vệ đặc biệt trẻ em và cung cấp thông tin phù hợp với độ tuổi.

39. Công khai dữ liệu cá nhân của người tham gia

Người tham gia chương trình truyền hình thực tế hoặc cuộc thi có thể được giới thiệu công khai trong khuôn khổ dự án trong phạm vi đã được thông báo trước khi bắt đầu hoạt động xử lý tương ứng.

Có thể bao gồm:

  • tên,
  • ảnh,
  • hồ sơ,
  • video,
  • giọng nói,
  • kết quả bình chọn,
  • nội dung khác liên quan đến việc tham gia.

Phạm vi công khai phải phù hợp với mục đích cụ thể và cơ sở pháp lý.

40. Lưu trữ nghe nhìn

Đơn vị kiểm soát có thể lưu giữ ảnh, video và bản ghi âm liên quan đến các dự án GOLDEN LIVE nhằm:

  • tài liệu hóa dự án,
  • lưu trữ lịch sử,
  • chứng minh quá trình diễn ra cuộc thi,
  • bảo vệ các yêu cầu pháp lý,
  • tái sử dụng nội dung trong phạm vi cơ sở pháp lý cho phép.

Nếu việc sử dụng cụ thể dựa trên sự đồng ý, việc rút lại sự đồng ý sẽ được đánh giá theo tính chất của việc sử dụng cụ thể và các nghĩa vụ pháp lý khác của Đơn vị kiểm soát.

41. Giảm thiểu dữ liệu cá nhân

Đơn vị kiểm soát cam kết chỉ xử lý dữ liệu cá nhân đầy đủ, phù hợp và cần thiết để đạt được mục đích xử lý cụ thể.

Đơn vị kiểm soát sẽ không yêu cầu dữ liệu cá nhân chỉ vì về mặt kỹ thuật có thể thu thập được dữ liệu đó.

42. Độ chính xác của dữ liệu cá nhân

Đơn vị kiểm soát áp dụng các biện pháp phù hợp để đảm bảo dữ liệu cá nhân chính xác và được cập nhật khi cần thiết.

Chủ thể dữ liệu có thể yêu cầu chỉnh sửa dữ liệu không chính xác hoặc không đầy đủ.

43. Thay đổi Chính sách

Đơn vị kiểm soát có thể thay đổi hoặc cập nhật Chính sách này do:

  • thay đổi pháp luật,
  • thay đổi công nghệ,
  • đưa ra dịch vụ mới,
  • thay đổi cách thức xử lý dữ liệu cá nhân,
  • thay đổi nhà cung cấp dịch vụ.

Phiên bản hiện hành của Chính sách sẽ được công bố trên website www.goldenlive.eu .

Nếu thay đổi có ảnh hưởng đáng kể đến quyền hoặc nghĩa vụ của chủ thể dữ liệu, Đơn vị kiểm soát sẽ đảm bảo cung cấp thông tin phù hợp cho các chủ thể dữ liệu.

44. Thông tin liên hệ

Đối với các câu hỏi liên quan đến bảo vệ dữ liệu cá nhân, vui lòng liên hệ:

GOLDEN LIVE s. r. o.

Kosorín 9

966 24 Kosorín

Slovak Republic

E-mail: gl@goldenlive.eu

45. Điều khoản cuối cùng

Chính sách này là tài liệu thông tin chung của Đơn vị kiểm soát về việc xử lý dữ liệu cá nhân.

Các điều kiện xử lý cụ thể có thể được bổ sung bằng các tài liệu khác, đặc biệt:

  • điều khoản sử dụng website,
  • quy định của từng cuộc thi,
  • quy định của dự án chương trình truyền hình thực tế,
  • quy định bình chọn,
  • chính sách cookie,
  • sự đồng ý tiếp thị,
  • sự đồng ý riêng về chụp ảnh và ghi hình nghe nhìn,
  • thỏa thuận với người tham gia dự án.

Trong trường hợp có mâu thuẫn giữa Chính sách chung và thông tin cụ thể được cung cấp cho người tham gia cho một mục đích xử lý cụ thể, mục đích cụ thể và cơ sở pháp lý sẽ được đánh giá theo pháp luật hiện hành.

GOLDEN LIVE s. r. o.

Ngày có hiệu lực: 2 tháng 8 năm 2026

Cập nhật lần cuối: 2 tháng 8 năm 2026