Thông báo về Quyền Riêng tư của Nhân viên và Người Lao động Tạm thời

Tại ABB, tôn trọng quyền bảo vệ dữ liệu cá nhân của bạn là ưu tiên hàng đầu. Thông báo về quyền riêng tư này giải thích cách chúng tôi sử dụng dữ liệu cá nhân về bạn, cách chúng tôi xử lý dữ liệu đó và những quyền mà bạn có.

1. AI CHỊU TRÁCH NHIỆM XỬ LÝ DỮ LIỆU CÁ NHÂN CỦA BẠN

Thông báo về Quyền riêng tư này ("Thông báo") áp dụng cho Tập đoàn ABB, có nghĩa là Công ty TNHH ABB, Thụy Sĩ và các công ty mà Công ty TNHH ABB, Thụy Sĩ, trực tiếp hoặc gián tiếp, nắm giữ đa số hoặc sở hữu hoặc kiểm soát phần lớn quyền biểu quyết. Công ty ABB là chủ lao động của bạn hoặc mà bạn, chủ lao động của bạn hoặc công ty mà bạn được chỉ định cho ABB có/có mối quan hệ hợp đồng (còn được gọi là "ABB" hoặc "chúng tôi") chịu trách nhiệm xử lý dữ liệu cá nhân của bạn và kiểm soát cách dữ liệu đó được sử dụng, theo Thông báo này.

Các công ty con khác của ABB cũng có thể nhận và xử lý dữ liệu cá nhân của bạn, với vai trò là bên kiểm soát hoặc bên xử lý dữ liệu và Thông báo này cũng áp dụng cho họ.

2. Tạisao chúng tôi sử dụng dữ liệu cá nhân của bạn

Các loại thông tin chúng tôi thu thập và sử dụng

Chúng tôi thu thập và sử dụng dữ liệu cá nhân liên quan đến bạn trong quá trình làm việc tại ABB hoặc khi thực hiện nhiệm vụ, công việc và các dịch vụ bạn cung cấp trực tiếp cho ABB theo hợp đồng.

Chúng tôi có thể thu thập các loại dữ liệu cá nhân sau:

  • Thông tin cá nhân và dữ liệu nhận dạng như tên, địa chỉ cá nhân và công việc, số điện thoại cá nhân và công việc, email cá nhân và công việc hoặc bất kỳ thông tin liên hệ nào khác, ngày sinh và quốc gia sinh.
  • Dữ liệu cá nhân liên quan đến hoàn cảnh gia đình và xã hội như giới tính, tuổi tác, tình trạng hôn nhân và gia đình (bao gồm tên và thông tin liên hệ của người thân).
  • Dữ liệu cá nhân liên quan đến việc làm hoặc phân công công việc như mã số nhân viên, chữ ký, tình trạng việc làm hoặc phân công công việc, số an sinh xã hội và mã số thuế, số bảo hiểm, quốc gia cư trú, tình trạng cư trú, quốc tịch, ảnh, thông tin liên hệ khẩn cấp và thông tin hộ chiếu, giấy phép lao động và cư trú, tình trạng nhập cư và thông tin thị thực.
  • Thông tin kỹ năng và kinh nghiệm như bằng cấp và chứng chỉ bao gồm các vị trí hiện tại và trước đây, các khóa học giáo dục và đào tạo, sơ yếu lý lịch / CV, hồ sơ học vấn và thành tích công việc, trong một số trường hợp: thông tin liên hệ của người giới thiệu và kết quả đánh giá năng lực và đánh giá / phản hồi phỏng vấn.
  • Dữ liệu liên quan đến xung đột lợi ích tiềm ẩn như các mối quan hệ kinh doanh và sự tham gia của bạn vào các doanh nghiệp khác, chức vụ quản lý, cổ phần lớn; làm việc hoặc giữ chức vụ tại cơ quan nhà nước, cơ quan chính phủ, cơ quan hoặc cơ quan; thông tin của người đã giới thiệu hoặc yêu cầu ứng tuyển vào vị trí đó.
  • Trong trường hợp thực hiện kiểm tra bổ sung trong quá trình tuyển dụng, chúng tôi có thể lưu giữ: dữ liệu liên quan đến lịch sử tín dụng và vay nợ; dữ liệu liên quan đến kiện tụng dân sự hoặc tranh chấp kinh doanh.
  • Thông tin công việc và chỉ số công việc như vị trí, chức danh, hợp đồng lao động, mã lương, quản lý trực tiếp, cấp bậc công việc, lịch sử hiệu suất, tình trạng việc làm hoặc phân công công việc, thông tin nghỉ phép, nhật ký thời gian làm việc, hồ sơ đào tạo, mục tiêu hiệu suất và phát triển. Trong một số trường hợp, chúng tôi cũng có thể ghi lại kết quả đánh giá năng lực, báo cáo an toàn và sự cố, cũng như phản hồi chuyên môn.
  • Thông tin về lương, phụ cấp, phúc lợi và chi phí như dữ liệu tiền lương, dữ liệu bảng lương, lương hưu và các khoản đóng góp, phúc lợi ngoài lương, tiền thưởng, bồi thường, cổ phiếu, người phụ thuộc, người thụ hưởng hoặc đề cử quyền lợi y tế, sao kê ngân hàng, yêu cầu và biên lai chi phí, thông tin tài khoản ngân hàng, dữ liệu thẻ tín dụng, chi phí điện thoại và dữ liệu bảo hiểm.
  • Dữ liệu và thông tin nhận dạng điện tử (khi nhân viên và người lao động tạm thời có quyền truy cập hoặc bị ảnh hưởng bởi các hệ thống hoặc ứng dụng đó) như nhật ký truy cập, dữ liệu đăng nhập và tệp nhật ký, việc sử dụng CNTT, ứng dụng và internet, thông tin về việc sử dụng ứng dụng, mã định danh thiết bị (ID thiết bị di động, ID PC, v.v.), thông tin đăng ký và đăng nhập, địa chỉ IP, bản ghi âm (ví dụ: thư thoại/bản ghi âm cuộc gọi), bài đăng trên nền tảng nội bộ (ví dụ: Viva Engage), dữ liệu khôi phục mật khẩu, thông tin thu được thông qua các công cụ bảo mật CNTT (bao gồm bảo vệ mạng và email), bí danh/chữ ký số.
  • Dữ liệu theo dõi và phân tích, bao gồm thông tin thiết bị và trình duyệt, dữ liệu tương tác, tùy chọn người dùng, chỉ số phiên làm việc và dữ liệu hiệu suất kỹ thuật, thời gian và url, tìm kiếm, đăng ký trang web và ghi dữ liệu cookie.
  • Dữ liệu đầu vào và đầu ta từ AI: bao gồm trích dẫn bất kỳ thông tin nào được sử dụng để tạo phản hồi AI, lịch sử tương tác và hoạt động với các tính năng sử dụng AI, lịch sử hoạt động,
  • Thông tin tài chính và các thông tin khác như thông tin tài khoản, kiểm tra tín dụng, chi tiết thanh toán và giao dịch, thông tin điều tra và lịch sử kỷ luật.
  • Dữ liệu cá nhân khác (có thể bao gồm dữ liệu cá nhân nhạy cảm như được đề cập bên dưới) ví dụ như khi bạn hoặc những người khác (chẳng hạn như đồng nghiệp của bạn) có thể đăng ký các dữ liệu này trên hoặc trong hệ thống, chương trình và ứng dụng của chúng tôi, chẳng hạn như tài liệu kinh doanh có chứa thông tin cá nhân (ví dụ: truy vấn, câu hỏi, khiếu nại, đơn đặt hàng và hồ sơ liên quan; email; báo cáo; hợp đồng; thuyết trình, biên bản; sản phẩm công việc, ảnh, hình ảnh và/hoặc video).

Các loại dữ liệu cá nhân được đề cập dưới đây chỉ được thu thập và xử lý, nếu có, theo luật pháp địa phương hiện hành tại quốc gia cư trú của bạn.

  • Các loại dữ liệu cá nhân nhạy cảm (các loại dữ liệu đặc biệt) như:
  • tư cách thành viên của các tổ chức tôn giáo (ví dụ: nếu cần cho mục đích thuế);
  • thông tin sức khỏe và y tế, bao gồm tình trạng khuyết tật, điều kiện làm việc đặc biệt (chẳng hạn như sử dụng bàn đứng) và các thiết bị y tế cần thiết tại nơi làm việc, thông tin thương tật và bệnh nghề nghiệp, dữ liệu hỗ trợ khẩn cấp khi đi công tác (nhóm máu, tiền sử bệnh, dị ứng);
  • chủng tộc hoặc dân tộc (ví dụ: khi điều này được sử dụng cho mục đích đa dạng hóa, bao gồm cả do luật pháp địa phương bắt buộc);
  • trong một số trường hợp: tư cách thành viên công đoàn, quan điểm chính trị và đời sống tình dục hoặc xu hướng tình dục (ví dụ: điều này được sử dụng để điều tra hành vi phân biệt đối xử);

Các loại dữ liệu cá nhân được đề cập ở trên chỉ được thu thập khi cần thiết theo luật pháp địa phương hoặc nhằm đảm bảo cơ hội và đối xử bình đẳng cho tất cả nhân viên và người lao động tạm thời tại ABB, theo luật pháp địa phương.

  • Dữ liệu về tiền án và vi phạm pháp luật như thông tin lý lịch tư pháp và thông tin danh sách trừng phạt trong phạm vi cần thiết cho mục đích kiểm tra lý lịch tư pháp và các nghĩa vụ Xác Thực Khách Hàng ("KYC") và Chống rửa tiền ("AML"), luôn phù hợp với luật pháp hiện hành của địa phương.
  • Tình trạng quân nhân (cựu chiến binh được bảo vệ).
  • Trong phạm vi cần thiết để thực hiện nghĩa vụ của chúng tôi, dữ liệu thu được từ các nguồn có thể truy cập công khai hoặc được truyền tải hợp pháp từ các bên thứ ba khác (ví dụ: cơ quan tín dụng) như dữ liệu trên mạng xã hội chuyên nghiệp (ví dụ: LinkedIn), dữ liệu kiểm tra lý lịch.

Trong trường hợp bạn muốn được cung cấp thông tin về một hoạt động xử lý dữ liệu cá nhân cụ thể, bạn có thể yêu cầu cung cấp thông tin bằng cách gửi yêu cầu tại www.abb.com/privacy.

Tại sao chúng tôi sử dụng dữ liệu cá nhân của bạn

Chúng tôi có thể sử dụng dữ liệu cá nhân của bạn như được liệt kê ở trên cho các mục đích sau:

  • quản lý nhân sự bao gồm quản trị cá nhân và tổ chức, quản lý giờ làm việc, cải thiện và duy trì quản trị nhân viên hiệu quả, phân tích lực lượng lao động nội bộ, báo cáo và lập kế hoạch;
  • quản lý chuyển giao nhân sự giữa các công ty thành viên và lập kế hoạch kế nhiệm;
  • quản lý tiền lương, lương thưởng và phúc lợi bao gồm cung cấp phúc lợi cho nhân viên và duy trì tiền lương, bồi thường bao gồm sở hữu trí tuệ, phụ cấp, phúc lợi, bảo hiểm, lương hưu và đánh giá hiệu suất;
  • quản lý và thu hút nhân tài bao gồm tuyển dụng, đánh giá sự phù hợp và năng lực làm việc, kiểm tra lý lịch và xác minh trình độ, thu thập và cung cấp tài liệu tham khảo;
  • quản lý đào tạo và phát triển bao gồm cấp chứng chỉ, đào tạo nhân viên và thực hiện đánh giá và khảo sát mức độ hài lòng của nhân viên hoặc người lao động tạm thời;
  • các quy trình liên quan đến việc gia nhập (công ty) và nghỉ việc bao gồm di chuyển nội bộ và chấm dứt hợp đồng;
  • quản lý nghỉ ốm, nghỉ phép và kỳ nghỉ khác;
  • các chương trình an toàn và sức khỏe nội bộ bao gồm hồ sơ sức khỏe và an toàn và tai nạn hoặc báo cáo và quản lý chất lượng quy trình;
  • quản lý công tác và chi phí và tổ chức các chuyến công tác bao gồm giám sát người đi công tác để hỗ trợ trong các trường hợp khẩn cấp về an ninh hoặc y tế; cung cấp đào tạo an ninh đi lại, sức khỏe và an toàn và hỗ trợ tự nguyện trong việc hỗ trợ an ninh trong trường hợp khẩn cấp;
  • thực hiện các nghĩa vụ và quyền cụ thể trong lĩnh vực pháp luật về việc làm và an sinh xã hội hoặc thỏa ước lao động tập thể;
  • truyền thông nội bộ và bên ngoài của ABB và đại diện của ABB bao gồm đăng ký thương mại và phân quyền đại diện;
  • tổ chức các sự kiện của ABB và lưu trữ tài liệu về các sự kiện đó bao gồm quản lý và tổ chức các chiến dịch, sự kiện và cuộc họp nội bộ không liên quan đến tiếp thị;
  • quản lý tài sản ABB bao gồm hình ảnh và video có nhân viên, người lao động tạm thời hoặc các cá nhân khác có thể tải xuống trên mạng nội bộ ABB, hoặc website của ABB, v.v.;
  • dịch vụ tài chính và kế toán chia sẻ cung cấp hồ sơ báo cáo, các quy trình ghi nhận, thanh toán và mua sắm;
  • tái cấu trúc, mua bán các hoạt động, đơn vị kinh doanh, công ty;
  • báo cáo kinh doanh;
  • giám sát và kiểm soát việc tuân thủ các hoạt động của nhân viên và người lao động tạm thời tại nơi làm việc theo chính sách của công ty, nghĩa vụ hợp đồng và các yêu cầu pháp lý của ABB bao gồm cả xử lý kỷ luật;
  • thực hiện kiểm toán, rà soát và kiểm tra quy định để đáp ứng yêu cầu của cơ quan quản lý;
  • quản trị, rủi ro và tuân thủ, bao gồm tuân thủ pháp luật, yêu cầu của các cơ quan thực thi pháp luật, tòa án và các cơ quan quản lý (chẳng hạn như cho mục đích giám sát quá trình Xác Thực Khách Hàng ("KYC")/ Chống Rửa Tiền ("AML"), tuân thủ hải quan và thương mại toàn cầu, xung đột lợi ích và nghĩa vụ bảo mật) và ngăn chặn, phát hiện, điều tra và khắc phục hành vi phạm pháp hoặc gian lận hoặc các hoạt động bị cấm hoặc để bảo vệ các quyền hợp pháp và để thiết lập, thực hiện hoặc chống lại các khiếu nại pháp lý;
  • quản lý mối quan hệ khách hàng, xử lý đơn đặt hàng của khách hàng và hỗ trợ khách hàng, xử lý, đánh giá và trả lời các yêu cầu và thắc mắc;
  • quản lý các nhà cung cấp, đối tác, người lao động tạm thời, cố vấn và các chuyên gia khác bao gồm đấu thầu, ký kết hợp đồng, tương tác hợp đồng, xử lý và thực hiện mua hàng và hóa đơn, và quản lý vòng đời hợp đồng;
  • sử dụng kết quả công việc và sản phẩm và để làm tài liệu tham khảo trong các tài liệu như bản vẽ, đơn đặt hàng, đơn bán hàng, hóa đơn, báo cáo;
  • hệ thống kiểm soát truy cập: cung cấp quyền ra vào được kiểm soát điện tử cho các cá nhân được phép đến các địa điểm hạn chế truy cập và đăng ký nhân sự trong trường hợp khẩn cấp;
  • phát hiện xâm nhập bao gồm giám sát của bên thứ 3 đối với tình trạng nguy hiểm, chu vi, điểm an ninh nội bộ và thiết bị giám sát phụ trợ cho bảo trì /hệ thống tự động;
  • duy trì và bảo vệ an ninh của các sản phẩm, cơ sở vật chất, dịch vụ, hệ thống, mạng, máy tính và thông tin, ngăn chặn và phát hiện các mối đe dọa bảo mật, gian lận hoặc các hoạt động tội phạm hoặc độc hại khác, đồng thời đảm bảo hoạt động kinh doanh liên tục; và
  • quản lý tài nguyên CNTT, bao gồm quản lý cơ sở hạ tầng bao gồm sao lưu dữ liệu, hỗ trợ hệ thống thông tin và vận hành dịch vụ để quản lý ứng dụng, hỗ trợ người dùng cuối, kiểm tra, bảo trì, bảo mật (ứng phó sự cố, rủi ro, lỗ hổng, ứng phó vi phạm), quản lý dữ liệu chính và nơi làm việc bao gồm quản lý tài khoản người dùng, cấp phép phần mềm, sử dụng và tiêu thụ ứng dụng, kiểm tra bảo mật và hiệu suất, và đảm bảo hoạt động liên tục.

Chúng tôi chỉ thu thập dữ liệu cá nhân từ bạn mà chúng tôi cần cho các mục đích được mô tả ở trên. Một số dữ liệu cá nhân được thu thập từ bạn liên quan đến người thân và người liên hệ khẩn cấp của bạn. Trong những trường hợp này, bạn được yêu cầu thông báo cho những người đó về Thông báo này.

Trong trường hợp bạn đang làm việc tại một địa điểm của bên thứ ba (ví dụ: vị trí hoặc cơ sở của khách hàng ABB), bên thứ ba đó có thể cần xử lý dữ liệu cá nhân của bạn cho các mục đích của họ với vai trò là bên kiểm soát dữ liệu. Trong những trường hợp này, bạn sẽ nhận được hoặc có thể yêu cầu một thông báo riêng về quyền riêng tư từ bên kiểm soát dữ liệu có liên quan.

3. Nguồnthu thập dữ liệu cá nhân và điều gì xảy ra nếu chúng tôi không thể sử dụng dữ liệu đó

Trong hầu hết các trường hợp, chúng tôi thu thập dữ liệu cá nhân của bạn trực tiếp từ bạn. Trong một số trường hợp, chúng tôi có thể thu thập dữ liệu cá nhân của bạn: - từ các nguồn có thể truy cập công khai hoặc được truyền tải hợp pháp bởi các bên thứ ba khác; - từ các bên thứ ba mà chúng tôi hợp tác; thông qua các hệ thống truyền thông, ứng dụng CNTT và trình duyệt website.

Trong trường hợp liên quan đến các hoạt động xử lý liên quan đến việc làm hoặc mối quan hệ hợp đồng của bạn (như được mô tả ở trên), ABB sẽ không thể tuyển dụng bạn một cách đầy đủ hoặc sử dụng dịch vụ của bạn nếu thiếu một số dữ liệu cá nhân nhất định và bạn có thể không thực hiện được các quyền của mình với tư cách là nhân viên hoặc các quyền phát sinh từ hợp đồng với ABB nếu không cung cấp dữ liệu cá nhân được yêu cầu. Mặc dù chúng tôi không thể bắt buộc bạn chia sẻ dữ liệu cá nhân của mình với chúng tôi, xin lưu ý rằng điều này có thể gây ra hậu quả tiêu cực đối với việc làm của bạn hoặc dịch vụ mà bạn cung cấp, chẳng hạn như không thể thực hiện các quyền theo luật định hoặc không thể tiếp tục công việc hoặc dịch vụ mà bạn cung cấp. Bất cứ khi nào chúng tôi yêu cầu bạn cung cấp dữ liệu cá nhân nào liên quan đến bạn, chúng tôi sẽ chỉ rõ dữ liệu cá nhân nào là bắt buộc và dữ liệu cá nhân nào có thể được cung cấp một cách tự nguyện.

Cơ sở pháp lý mà chúng tôi dựa vào

Để sử dụng dữ liệu cá nhân của bạn cho các mục đích đã nêu ở phần trước (mục 2), chúng tôi dựa trên cơ sở pháp lý sau, tùy theo từng trường hợp:

  • Chúng tôi xử lý dữ liệu cá nhân của bạn để thực hiện các nghĩa vụ trong hợp đồng lao động giữa bạn và ABB, hoặc hợp đồng giữa ABB và công ty mà bạn làm việc hoặc công ty mà thông qua đó bạn được phân công đến ABB để cung cấp dịch vụ cho ABB; và để thực hiện các thỏa ước lao động tập thể tương tự, hoặc như một phần của các biện pháp tiền hợp đồng nhằm thiết lập quan hệ lao động và các hợp đồng liên quan;
  • Trong một số trường hợp, chúng tôi dựa vào lợi ích hợp pháp chính đáng của mình để xử lý dữ liệu cá nhân của bạn miễn là điều này không bị quyền riêng tư của bạn thay thế. Những lợi ích đó có thể bao gồm:
  • giám sát (ví dụ thông qua hệ thống CNTT), điều tra và đảm bảo tuân thủ các chính sách và tiêu chuẩn nội bộ của ABB;
  • phòng ngừa gian lận và hành vi phạm pháp, bao gồm điều tra các hành vi đó, lạm dụng tài sản, sản phẩm và dịch vụ của ABB, và khi thực sự cần thiết và phù hợp để đảm bảo an ninh mạng và thông tin; và
  • truyền dữ liệu cá nhân trong nội bộ tập đoàn ABB cho các mục đích quản trị nội bộ khi cần thiết, ví dụ như để cung cấp các dịch vụ tập trung.

Bạn có thể yêu cầu bản sao đánh giá về lợi ích hợp pháp của ABB cho việc xử lý dữ liệu cá nhân của bạn bằng cách gửi yêu cầu tại www.abb.com/privacy.

  • Trong một số trường hợp, chúng tôi xử lý dữ liệu cá nhân của bạn trên cơ sở các yêu cầu theo luật định, ví dụ: trên cơ sở luật lao động và an sinh xã hội, phụ cấp, nghĩa vụ thuế hoặc báo cáo, nghĩa vụ hợp tác với cơ quan chức năng hoặc thời gian lưu trữ bắt buộc theo luật định để thực hiện trách nhiệm hợp đồng của chúng tôi với tư cách là người sử dụng lao động hoặc bên nhận dịch vụ từ bạn;
  • Trong những trường hợp ngoại lệ, chúng tôi có thể yêu cầu sự đồng ý của bạn tại thời điểm thu thập dữ liệu cá nhân, ví dụ như ảnh, tài liệu liên lạc và sự kiện. Nếu chúng tôi yêu cầu bạn đồng ý để sử dụng dữ liệu cá nhân của bạn cho một mục đích cụ thể, chúng tôi sẽ nhắc bạn rằng bạn có quyền rút lại sự đồng ý của mình bất kỳ lúc nào và sẽ hướng dẫn bạn cách thực hiện việc này.

Đối với các loại dữ liệu cá nhân đặc biệt, chúng tôi sẽ chỉ xử lý dữ liệu đó theo luật hiện hành và:

  • với sự đồng ý rõ ràng của bạn đối với các hoạt động cụ thể theo luật hiện hành;
  • khi cần thiết để thực hiện các quyền dựa trên quan hệ lao động hoặc hợp đồng mà bạn, người sử dụng lao động của bạn hoặc công ty mà bạn được phân đến ABB để cung cấp dịch vụ cho ABB, theo luật an sinh xã hội hoặc an ninh xã hội hoặc theo thỏa ước lao động tập thể, hoặc cho mục đích y học dự phòng và nghề nghiệp, hoặc đánh giá khả năng lao động; hoặc
  • khi cần thiết để thiết lập, thực hiện và bảo vệ các quyền lợi pháp lý.
  • Đối với dữ liệu cá nhân liên quan đến tiền án và vi phạm pháp luật, chúng tôi sẽ chỉ xử lý dữ liệu đó khi việc xử lý được luật hiện hành (địa phương) cho phép.

4. Cácbênmà chúng tôi chia sẻ dữ liệu cá nhân của bạn (trong và ngoài EU và EEA hoặc bên ngoài quốc gia nơi có đơn vị ABB tuyển dụng bạn hoặc nơi bạn cung cấp dịch vụ)

Chúng tôi chỉ chia sẻ dữ liệu cá nhân của bạn với các công ty thành viên của ABB hoặc bên thứ ba khác khi cần thiết cho các mục đích được nêu dưới đây. Khi chúng tôi chia sẻ dữ liệu cá nhân của bạn với một công ty thành viên hoặc bên thứ ba mà dữ liệu đó được chuyển đến hoặc có thể truy cập được từ bên ngoài Liên minh Châu Âu ("EU")và Khu vực Kinh tế Châu Âu ("EEA") hoặc bên ngoài quốc gia nơi đơn vị ABB tuyển dụng bạn hoặc nơi bạn cung cấp dịch vụ đặt trụ sở, chúng tôi luôn áp dụng các biện pháp bảo vệ thích hợp để bảo vệ dữ liệu cá nhân của bạn. Ví dụ về các biện pháp bảo vệ này bao gồm quyết định công nhận mức độ bảo vệ dữ liệu đầy đủ của bộ Điều khoản Hợp đồng Tiêu chuẩn của Ủy ban Châu Âu. Chúng tôi cũng đã thực hiện các biện pháp bổ sung để đảm bảo an toàn khi chuyển dữ liệu từ trong EU, EEA và quốc gia nơi đơn vị ABB tuyển dụng bạn hoặc nơi bạn cung cấp dịch ra bên ngoài. Nếu bạn muốn xem tổng quan về các biện pháp bảo vệ đang được áp dụng, vui lòng gửi yêu cầu tại www.abb.com/privacy.

Các Bên nhận hoặc nhóm nhận dữ liệu cá nhân:

  • Các công ty liên kết và công ty con của ABB - Xem Danh sách các công ty con của ABB - Dữ liệu được chia sẻ cho các mục đích đã nêu trong Thông báo, bao gồm quản lý nhân sự, quản lý nhân tài và tổ chức các khóa đào tạo và sự kiện nội bộ;
  • Khách hàng, đối tác kinh doanh, nhà phân phối và đại lý của ABB (Trong và ngoài EU/EEA - toàn cầu) - Dữ liệu được chia sẻ cho các mục đích đã nêu trong Thông báo, bao gồm quản lý nhân sự, quản lý nhân tài và tổ chức các khóa đào tạo và sự kiện nội bộ;
  • Các nhà cung cấp dịch vụ như dịch vụ CNTT, nhân sự và đào tạo, xử lý tiền lương và thanh toán, dịch vụ chuyên môn và tư vấn bao gồm kế toán, kiểm toán, luật sư, bảo hiểm, ngân hàng, tuyển dụng, đại lý du lịch và các cố vấn khác làm việc thay mặt ABB (Trong và ngoài EU / EEA - toàn cầu) - Dữ liệu được chia sẻ cho các mục đích đã nêu trong Thông báo;
  • Quỹ hưu trí, các tổ chức lao động và hiệp hội ngành nghề - Dữ liệu được chia sẻ cho các mục đích đã nêu trong Mục 2.
  • Người quản lý hoặc chủ nợ phá sản (Trong và ngoài EU / EEA - toàn cầu) - Dữ liệu được chia sẻ cho mục đích quản lý tình trạng mất khả năng thanh toán và phá sản;
  • Các bên có thể hoặc đang thực hiện việc mua lại các hoạt động kinh doanh hoặc tài sản của ABB (Trong và ngoài EU) - Dữ liệu được chia sẻ để đánh giá hoạt động kinh doanh hoặc tài sản liên quan, hoặc thực hiện chuyển đổi / sáp nhập công ty cho các mục đích đã nêu trong Thông báo;
  • Người nhận theo yêu cầu của luật hiện hành hoặc quy trình pháp lý, cho cơ quan thực thi pháp luật hoặc cơ quan chính phủ, v.v. (Trong và ngoài EU) - Khi luật hiện hành yêu cầu hoặc theo yêu cầu hợp pháp của cơ quan chính phủ hoặc yêu cầu pháp lý hợp lệ.

5. Thờigian chúng tôi xử lý và lưu giữ dữ liệu cá nhận của bạn

Theo quy định pháp luật bắt buộc, ABB phải lưu giữ một số dữ liệu cá nhân nhất định trong một khoảng thời gian tối thiểu. Ví dụ, hợp đồng lao động, thông tin về việc trả lương và hoàn trả chi phí cần được lưu giữ trong một khoảng thời gian tối thiểu dựa trên luật thuế và luật doanh nghiệp tại địa phương. Thời gian lưu giữ hồ sơ nhân viên của bạn sau khi bạn rời ABB sẽ khác nhau tùy theo yêu cầu pháp lý của từng quốc gia.

Đồng thời, luật bảo vệ dữ liệu hiện hành yêu cầu chúng tôi không lưu giữ dữ liệu cá nhân ở dạng có thể nhận dạng được lâu hơn mức cần thiết cho mục đích xử lý dữ liệu cá nhân. Thông qua việc thiết lập các ứng dụng và chính sách CNTT, chúng tôi đảm bảo rằng việc lưu giữ dữ liệu cá nhân của bạn sẽ bị xóa hoặc ẩn danh khi chúng tôi không còn cần thiết. Sau khi hết thời gian lưu giữ áp dụng, chúng tôi sẽ xóa hoặc ẩn danh dữ liệu cá nhân của bạn một cách an toàn, trừ khi có các trường hợp cụ thể yêu cầu chúng tôi phải tiếp tục lưu giữ dữ liệu cá nhân đó, chẳng hạn như nghĩa vụ pháp lý hoặc quy định, hoặc để giải quyết các tranh chấp tiềm ẩn.

Để biết thêm thông tin về thời gian lưu giữ cụ thể áp dụng cho dữ liệu cá nhân của bạn, vui lòng gửi yêu cầu tại www.abb.com/privacyhttps://www.abb.com/privacy.

6. Bảomật và giám sát các hệ thống và các địa điểm của ABB

ABB rất coi trọng việc bảo mật dữ liệu của mình, bao gồm thông tin của bạn và tài sản kinh doanh kỹ thuật số của ABB. ABB coi đây là trách nhiệm chung, trong đó ABB thực hiện các bước cần thiết để bảo vệ dữ liệu; đồng thời kỳ vọng các nhân viên của mình cũng thực hiện điều tương tự. Bạn có thể tìm hiểu thêm về các biện pháp bảo mật và trách nhiệm của mình tại tài liệu IS End User Security Procedure appended to CFIS-CP-02

Giám sát hệ thống của ABB

Vì lý do kinh doanh và để duy trì các biện pháp bảo mật CNTT, thông tin về việc sử dụng hệ thống của ABB bao gồm điện thoại (di động và cố định) và hệ thống máy tính (bao gồm email và truy cập internet), và bất kỳ việc sử dụng cá nhân các hệ thống này, sẽ được thu thập và giám sát, và được sử dụng khi cần thiết để đảm bảo an toàn cho hệ thống của ABB và tuân thủ các chính sách bảo mật của ABB và phù hợp với các quy định của pháp luật hiện hành. Nếu bạn truy cập dịch vụ bằng cách sử dụng mật khẩu và tên đăng nhập trên hệ thống CNTT và truyền thông của ABB, điều này có nghĩa là ABB có thể thấy chi tiết thông tin truy cập của bạn.

Việc giám sát chỉ được thực hiện khi và trong phạm vi được pháp luật cho phép hoặc yêu cầu, và khi cần thiết, hợp lý cho mục đích kinh doanh. Các tệp nhật ký thu được sẽ được lưu giữ trong một khoảng thời gian tối thiểu theo quy định tại Mục 5. Điều này là bắt buộc để có thể phát hiện các trường hợp lạm dụng và các sự cố bảo mật khác, đồng thời cung cấp thông tin hỗ trợ cho các cuộc điều tra và hành động xử lý sau đó. Trong phạm vi pháp luật và chính sách nội bộ cho phép, các biện pháp xử lý kỷ luật có thể được áp dụng.

Nếu cần thiết, thông tin đó có thể được chuyển cho cảnh sát hoặc các cơ quan thực thi pháp luật khác. Việc điều tra và tiết lộ thông tin cho các cơ quan có thẩm quyền chỉ được thực hiện trong phạm vi pháp luật cho phép.

7. Bạncó những quyền bảo vệ dữ liệu nào liên quan đến dữ liệu cá nhân của mình?

Tùy thuộc vào quốc gia nơi bạn cư trú và nơi dữ liệu cá nhân của bạn được xử lý, bạn có thể có các quyền sau:

Quyền bảo vệ dữ liệu

Ý nghĩa

Quyền truy cập dữ liệu của bạn

Bạn có quyền yêu cầu ABB cung cấp thông tin tổng quan hoặc bản sao dữ liệu cá nhân mà chúng tôi đang lưu giữ về bạn.

Quyền chỉnh sửa dữ liệu của bạn

Bạn có thể yêu cầu chỉnh sửa ngay lập tức dữ liệu cá nhân không chính xác hoặc chưa đầy đủ mà chúng tôi đang lưu giữ.

Quyền xóa dữ liệu của bạn

Bạn có thể yêu cầu xóa dữ liệu cá nhân khi dữ liệu đó không còn cần thiết, khi luật hiện hành bắt buộc chúng tôi phải xóa dữ liệu hoặc việc xử lý dữ liệu là trái pháp luật.

Quyền hạn chế xử lý dữ liệu

Bạn có quyền yêu cầu hạn chế việc xử lý dữ liệu cá nhân của mình trong một số trường hợp cụ thể.

Quyền chuyển dữ liệu

Bạn có quyền nhận dữ liệu cá nhân của mình ở định dạng có cấu trúc, máy có thể đọc được cho mục đích riêng của bạn hoặc yêu cầu chúng tôi chuyển dữ liệu đó cho bên thứ ba.

Quyền phản đối việc xử lý dữ liệu

Bạn có quyền phản đối việc xử lý dữ liệu cá nhận của mình bất kỳ lúc nào, vì những lý do liên quan đến hoàn cảnh cụ thể của bạn, nếu việc xử lý đó dựa trên lợi ích hợp pháp.

Quyền rút lại sự đồng ý

Trong trường hợp ABB đã yêu cầu sự đồng ý của bạn để xử lý dữ liệu cá nhân, bạn có thể rút lại sự đồng ý của mình bất kỳ lúc nào. Việc rút lại sự đồng ý sẽ không ảnh hưởng đến tính hợp pháp của việc xử lý dữ liệu đã thực hiện trước khi bạn rút lại sự đồng ý.

Xin lưu ý rằng các quyền được mô tả ở trên không phải là tuyệt đối và yêu cầu của bạn không phải lúc nào cũng được đáp ứng hoàn toàn. Ví dụ: đôi khi chúng tôi không thể xóa hoặc hạn chế việc xử lý dữ liệu cá nhân của bạn vì chúng tôi có thể có nghĩa vụ pháp lý hoặc nghĩa vụ hợp đồng để lưu giữ một số dữ liệu cá nhân nhất định.

Bạn có thể yêu cầu thực thi bất kỳ quyền nào liên quan đến quyền riêng tư dữ liệu nào của mình tại www.abb.com/privacy.

8. Liênhệvà thông tin thêm

Nếu bạn muốn truy cập dữ liệu cá nhân của mình, thực hiện bất kỳ quyền nào khác của bạn đã nêu ở trên, hoặc nếu bạn có bất kỳ câu hỏi hay mối quan ngại nào về cách ABB xử lý dữ liệu cá nhân của bạn, vui lòng gửi yêu cầu của bạn tại: Quyền riêng tư dữ liệu | Quyền riêng tư | ABB.

Đối với bất kỳ trường hợp nào khác, bạn có thể liên hệ với Nhân viên Phụ trách Bảo vệ Dữ liệu của Tập đoàn ABB qua email: privacy@abb.com.

Nếu bạn không hài lòng với phản hồi của chúng tôi hoặc tin rằng ABB đang xử lý dữ liệu cá nhân của bạn trái với quy định pháp luật, bạn cũng có quyền nộp đơn khiếu nại với Cơ quan Bảo vệ Dữ liệu tại quốc gia bạn cư trú hoặc làm việc; hoặc yêu cầu giải quyết thông qua Tòa án, nếu bạn cho rằng có thể đã xảy ra hành vi vi phạm luật bảo vệ dữ liệu cá nhân.

9. CẬP NHẬT TÀI LIỆU NÀY

Thông báo về Quyền riêng tư này có thể được cập nhật theo thời gian để phản ánh các thay đổi cần thiết. Trong trường hợp có cập nhật, chúng tôi sẽ thực hiện các hành động cần thiết để thông báo cho bạn tùy theo mức độ quan trọng của những thay đổi được thực hiện. Nếu và khi pháp luật hiện hành yêu cầu, chúng tôi cũng sẽ yêu cầu bạn đồng ý với bất kỳ thay đổi quan trọng nào trong Thông báo về Quyền riêng tư nhằm mô tả các thực tiễn cập nhật của chúng tôi.

Vui lòng kiểm tra "ngày công bố" để biết thời điểm Thông báo về Quyền riêng tư này được cập nhật.

10. THÔNG TIN CỤ THỂ THEOCÁCLUẬT BẢO VỆ DỮ LIỆU KHÁC

Ngày công bố: Tháng 2 năm 2026