Logo
Đăng ký|Đăng nhập
VND

Ngày đi

Ngày về

footer horizontal

Chính sách về quyền riêng tư

Cảm ơn Quý khách đã tin tưởng và sử dụng các dịch vụ của Vietjet thông qua website www.vietjetair.com, ứng dụng di động, chương trình hội viên Vietjet Skyjoy, trung tâm hỗ trợ khách hàng hoặc các đại lý phòng vé. Chúng tôi cam kết tôn trọng và bảo vệ dữ liệu cá nhân của Quý khách, đảm bảo rằng mọi dữ liệu cá nhân được thu thập sẽ được xử lý an toàn và minh bạch theo quy định pháp luật. Chính sách bảo vệ dữ liệu cá nhân này giải thích cách Chúng tôi thu thập, sử dụng, lưu trữ, chia sẻ và bảo vệ dữ liệu cá nhân của Quý khách, đồng thời nêu rõ các quyền của Quý khách liên quan đến dữ liệu cá nhân của mình, bao gồm các cập nhật liên quan đến dữ liệu cá nhân được tích hợp trên hệ thống VNeID và Galaxy Pay (GPay) (sau đây gọi là “Chính sách”).

Chính sách này áp dụng cho mọi dữ liệu cá nhân mà Quý khách đồng ý cung cấp, chia sẻ cho Chúng tôi trong quá trình sử dụng dịch vụ của Vietjet. Chúng tôi khuyến nghị quý khách đọc kỹ Chính sách này để hiểu rõ cách Chúng tôi xử lý dữ liệu cá nhân của Quý khách.

1.             ĐỊNH NGHĨA VÀ DIỄN GIẢI

Các thuật ngữ được viết hoa trong Chính sách này có ý nghĩa như dưới đây:

1.1.        “Chúng tôi” hoặc “Vietjet”: là Công ty Cổ phần Hàng không Vietjet, có trụ sở tại 302/3 phố Kim Mã, Phường Ngọc Hà, Thành phố Hà Nội;

1.2.      “Dịch vụ”: là dịch vụ vận chuyển hành khách, dịch vụ hỗ trợ khách hàng và các dịch vụ khác do Vietjet cung cấp trên các website, ứng dụng di động, chương trình hội viên Vietjet Skyjoy, trung tâm hỗ trợ khách hàng, của Chúng tôi, và/hoặc liên kết với các Đối tác để cung cấp cho Quý khách;

1.3.      “Dữ liệu cá nhân”: là dữ liệu số hoặc thông tin dưới dạng khác xác định hoặc giúp xác định một con người cụ thể, bao gồm: dữ liệu cá nhân cơ bản và dữ liệu cá nhân nhạy cảm;

1.4.      “Dữ liệu cá nhân cơ bản”: là dữ liệu cá nhân phản ánh các yếu tố nhân thân, lai lịch phổ biến, thường xuyên sử dụng trong các giao dịch, quan hệ xã hội, thuộc danh mục do Chính phủ ban hành;

1.5.      “Dữ liệu cá nhân nhạy cảm”: là dữ liệu cá nhân gắn liền với quyền riêng tư của cá nhân, khi bị xâm phạm sẽ gây ảnh hưởng trực tiếp đến quyền, lợi ích hợp pháp của cơ quan, tổ chức, cá nhân, thuộc danh mục do Chính phủ ban hành;

1.6.      “Đối tác”: là bất kỳ tổ chức, doanh nghiệp, bên thứ ba nào cung cấp dịch vụ cho Vietjet hoặc có quan hệ hợp tác, liên kết với Vietjet nhằm phục vụ việc cung cấp Dịch vụ cho Quý khách, bao gồm nhưng không giới hạn ở các nhà cung cấp dịch vụ, nhà thầu, đại lý, và các bên liên kết;

1.7.      “Hợp đồng vận chuyển”: là các thỏa thuận của Vietjet và Quý khách, theo đó Chúng tôi chuyên chở Quý khách, hành lý đến địa điểm đến và Quý khách phải thanh toán phí dịch vụ vận chuyển. Hợp đồng vận chuyển được thể hiện bằng vé hoặc hình thức khác có giá trị tương đương với vé;

1.8.      “Nhân sự bảo vệ Dữ liệu cá nhân” hoặc “DPO (Data Protection Officer)”: là cá nhân hoặc bộ phận được Vietjet bổ nhiệm/chỉ định, có trách nhiệm tổ chức triển khai, giám sát việc tuân thủ quy định pháp luật về bảo vệ dữ liệu cá nhân và chính sách nội bộ của Vietjet; tư vấn, đánh giá rủi ro trong hoạt động xử lý dữ liệu cá nhân; đồng thời là đầu mối tiếp nhận, phối hợp giải quyết các yêu cầu, khiếu nại và các vấn đề phát sinh liên quan đến dữ liệu cá nhân của Quý khách;

1.9.      “Quý khách”: là cá nhân trực tiếp hoặc gián tiếp sử dụng, đăng ký sử dụng, hoặc có liên quan đến việc sử dụng các sản phẩm, dịch vụ do Vietjet cung cấp, bao gồm nhưng không giới hạn ở hành khách, người đặt vé, người liên hệ, hoặc cá nhân cung cấp dữ liệu cá nhân cho Vietjet; đồng thời là chủ thể dữ liệu cá nhân theo quy định của pháp luật về bảo vệ dữ liệu cá nhân trong phạm vi dữ liệu được Vietjet xử lý;

1.10.   “Tài khoản”: là tập hợp thông tin định danh và thông tin truy cập do Quý khách tạo lập và quản lý trên hệ thống của Vietjet, cho phép Quý khách đăng nhập, xác thực danh tính và sử dụng Dịch vụ, cũng như thực hiện các giao dịch với Vietjet;

1.11.    “Ứng dụng di động”: là ứng dụng phần mềm do Vietjet sở hữu, quản lý hoặc vận hành, được cài đặt trên thiết bị di động (bao gồm nhưng không giới hạn ở điện thoại thông minh, máy tính bảng), cho phép Quý khách truy cập, tìm hiểu thông tin, đăng ký, sử dụng sản phẩm, dịch vụ hoặc thực hiện các giao dịch với Vietjet;

1.12.   “Website”: là các trang thông tin điện tử chính thức của Vietjet, bao gồm nhưng không giới hạn ở các tên miền, tên miền phụ và các trang/ứng dụng web liên quan do Vietjet sở hữu, quản lý hoặc vận hành, cho phép Quý khách truy cập để tìm hiểu thông tin, đăng ký, sử dụng sản phẩm, dịch vụ hoặc thực hiện các giao dịch với Vietjet.

 

2.              CAM KẾT CỦA CHÚNG TÔI VỀ DỮ LIỆU CÁ NHÂN CỦA QUÝ KHÁCH

Chúng tôi cam kết tuân thủ những nguyên tắc sau trong quá trình xử lý Dữ liệu cá nhân của Quý khách:

2.1.      Dữ liệu cá nhân của Quý khách được xử lý một cách hợp pháp, công bằng, minh bạch và phù hợp với quy định pháp luật;

2.2.      Dữ liệu cá nhân của Quý khách được thu thập khi có sự đồng ý một cách tự nguyện của Quý khách với mục đích cụ thể, rõ ràng, hợp pháp và sẽ không được xử lý ngoài các mục đích đã nêu tại Chính sách này, các chính sách cung cấp dịch vụ tương ứng và các quy định pháp luật;

2.3.      Dữ liệu cá nhân của Quý khách được lưu trữ một cách có chọn lọc và trong phạm vi cần thiết nhằm mục đích xử lý phù hợp với quy định pháp luật;

2.4.      Dữ liệu cá nhân của Quý khách là chính xác, được cập nhật và các Dữ liệu cá nhân không chính xác liên quan đến mục đích xử lý sẽ được xóa hoặc sửa kịp thời phù hợp với quy định pháp luật áp dụng;

2.5.      Dữ liệu cá nhân của Quý khách được áp dụng các biện pháp bảo vệ, bảo mật trong quá trình xử lý, bao gồm cả việc bảo vệ trước các hành vi vi phạm quy định về bảo vệ dữ liệu cá nhân và phòng, chống sự mất mát, phá hủy hoặc thiệt hại do sự cố, sử dụng các biện pháp kỹ thuật;

2.6.      Chúng tôi cam kết thực hiện các quy trình nội bộ phù hợp nhằm nâng cao nhận thức của tất cả nhân viên và đảm bảo tuân thủ các quy tắc này trong tổ chức của Chúng tôi;

2.7.      Chúng tôi đảm bảo rằng các cá nhân, tổ chức được Chúng tôi chia sẻ Dữ liệu cá nhân cũng tuân thủ cùng mức bảo vệ Dữ liệu cá nhân trong các hợp đồng ký kết với Chúng tôi;

2.8.      Ngoài ra, Chúng tôi cũng cam kết tuân thủ các nguyên tắc khác được pháp luật Việt Nam và pháp luật quốc gia nơi Chúng tôi có hoạt động xử lý Dữ liệu cá nhân quy định về bảo vệ dữ liệu cá nhân.

3.              LOẠI DỮ LIỆU CÁ NHÂN ĐƯỢC CHÚNG TÔI XỬ LÝ

3.1.     Dữ liệu cá nhân cơ bản

Trong quá trình Quý khách sử dụng Dịch vụ, Chúng tôi có thể xử lý các Dữ liệu cá nhân cơ bản sau:

Thông tin định danh: Họ tên, ngày tháng năm sinh, giới tính, quốc tịch, số hộ chiếu, số chứng minh nhân dân/căn cước công dân.

Thông tin liên lạc: Địa chỉ email, số điện thoại, địa chỉ cư trú.

Thông tin đặt vé và hành trình (PNR/API): Chi tiết chuyến bay, giá vé, ngày đặt vé, hành trình, thông tin giữ chỗ, dịch vụ bổ sung (hành lý, suất ăn thông thường).

Thông tin chương trình khách hàng thân thiết: Số thẻ hội viên Vietjet Skyjoy, hạng thẻ, số dư dặm thưởng, lịch sử giao dịch ưu đãi.

Thông tin thanh toán (mức cơ bản): Tên chủ thẻ, phương thức thanh toán.

Thông tin từ trao đổi: Nội dung email, tin nhắn, cuộc gọi, khiếu nại, khảo sát (không chứa nội dung nhạy cảm).

Thông tin từ mạng xã hội và nền tảng thứ ba: Tên, email, và các thông tin khác được chia sẻ theo cài đặt quyền riêng tư của Quý khách.

Quyền truy cập thư viện ảnh: Hình ảnh hồ sơ (dạng ảnh thông thường).

Dữ liệu tương tác và kỹ thuật:

Địa chỉ IP, loại trình duyệt, phiên bản trình duyệt.

Các trang truy cập, thời gian truy cập, thời gian lưu lại trên trang.

Mã đăng nhập, lịch sử tìm kiếm, cookies (phiên và cố định).

Định danh thiết bị, dữ liệu chẩn đoán.

Quyền truy cập ứng dụng: Quyền truy cập thư viện ảnh, camera hoặc các quyền khác do Quý khách cấp thông qua thiết bị.

3.2.         Dữ liệu cá nhân nhạy cảm

Chúng tôi có thể xử lý các Dữ liệu cá nhân nhạy cảm trong phạm vi cần thiết và phù hợp với quy định pháp luật:

Dữ liệu sinh trắc học: Ảnh chân dung (dùng để nhận diện), video selfie, dữ liệu nhận diện khuôn mặt, vân tay, dữ liệu định danh điện tử từ VNeID và dữ liệu eKYC.

Giấy tờ định dạng: Ảnh chụp giấy tờ tùy thân (CCCD/hộ chiếu).

Thông tin thanh toán chi tiết: Số thẻ, ngày hết hạn, mã xác thực (CVV) và các thông tin liên quan đến giao dịch thanh toán.

Dữ liệu sức khỏe: Thông tin về tình trạng sức khỏe hoặc yêu cầu hỗ trợ đặc biệt (xe lăn, oxy, dị ứng, v.v.).

Thông tin có thể tiết lộ tín ngưỡng, tôn giáo: Ví dụ như yêu cầu suất ăn đặc biệt liên quan đến tôn giáo.

Dữ liệu vị trí chính xác (nếu có): Dữ liệu vị trí địa lý thời gian thực từ Ứng dụng (để xác định sân bay gần nhất).

4.              MỤC ĐÍCH CHÚNG TÔI XỬ LÝ DỮ LIỆU CÁ NHÂN CỦA QUÝ KHÁCH

Chúng tôi xử lý Dữ liệu cá nhân của Quý khách nhằm cung cấp dịch vụ tốt nhất, đảm bảo an toàn, tuân thủ pháp luật và nâng cao trải nghiệm khách hàng. Dưới đây là các mục đích cụ thể:

4.1.     Thực hiện Hợp đồng vận chuyển và cung cấp Dịch vụ cho Quý khách

Chúng tôi xử lý Dữ liệu cá nhân của Quý khách nhằm mục đích thực hiện Hợp đồng vận chuyển và cung cấp Dịch vụ cho Quý khách, bao gồm:

a)          Thực hiện việc xuất vé và vận chuyển: Chúng tôi sử dụng thông tin định danh (bao gồm họ tên, ngày sinh, số hộ chiếu hoặc số căn cước công dân) và thông tin liên lạc của Quý khách để hoàn tất quy trình đặt vé, xuất vé, check-in, xác thực danh tính, thực hiện các thủ tục tự động tại sân bay (auto-gate), cũng như thông báo về thay đổi lịch bay và cung cấp các dịch vụ liên quan đến hành trình của Quý khách.

b)         Xác minh danh tính và phòng, chống gian lận: Chúng tôi có thể tích hợp và sử dụng Dữ liệu cá nhân từ các nền tảng định danh và thanh toán (như VNeID, Galaxy Pay) để thực hiện xác thực điện tử (eKYC) một cách an toàn. Đối với các tính năng như check-in trực tuyến, dữ liệu sinh trắc học (ví dụ: ảnh chân dung, dữ liệu nhận diện khuôn mặt) có thể được sử dụng, trên cơ sở có sự đồng ý của Quý khách, nhằm xác minh danh tính, rút ngắn thời gian làm thủ tục và nâng cao độ chính xác.

c)          Cung cấp dịch vụ đặc biệt: Chúng tôi có thể xử lý một số Dữ liệu cá nhân nhạy cảm (ví dụ: thông tin liên quan đến tình trạng sức khỏe hoặc yêu cầu suất ăn đặc biệt) trên cơ sở sự đồng ý rõ ràng của Quý khách nhằm cung cấp các dịch vụ phù hợp với nhu cầu cá nhân.

d)         Nâng cao và tối ưu hóa trải nghiệm người dùng: Chúng tôi phân tích dữ liệu sử dụng để cải thiện giao diện, nội dung và hiệu năng của Website, Ứng dụng di động, cũng như nâng cao chất lượng Dịch vụ.

e)          Hoạt động tiếp thị và thông báo khuyến mãi: Trong trường hợp Quý khách đồng ý, Chúng tôi có thể sử dụng Dữ liệu cá nhân để gửi thông tin về chương trình ưu đãi, quảng cáo hoặc các nội dung tiếp thị phù hợp với nhu cầu và hành vi sử dụng của Quý khách.

f)          Tuân thủ nghĩa vụ pháp lý: Chúng tôi có thể xử lý và cung cấp Dữ liệu cá nhân của Quý khách cho Cơ quan Nhà nước có thẩm quyền theo yêu cầu hợp pháp, phù hợp với quy định của pháp luật hiện hành.

g)         Quyết định tự động (Automated Decision-Making): Trong một số trường hợp, Chúng tôi có thể sử dụng các hệ thống xử lý tự động (ví dụ: hệ thống auto-gate hoặc kiểm tra danh sách hành khách bị hạn chế) để đưa ra quyết định có thể ảnh hưởng đến Quý khách. Trong các trường hợp này, Quý khách có quyền (i) yêu cầu có sự can thiệp của nhân sự thay vì hoàn toàn dựa trên quyết định tự động; (ii) phản đối và yêu cầu giải thích về quyết định được đưa ra; và (iii) thực hiện khiếu nại thông qua các kênh hỗ trợ khách hàng của Vietjet theo quy định.

 

4.2.         Quản lý chương trình hội viên Vietjet SkyJoy

Chúng tôi xử lý Dữ liệu cá nhân của hội viên chương trình hội viên Vietjet SkyJoy nhằm mục đích quản lý, vận hành và nâng cao chất lượng chương trình, bao gồm:

a)          Cập nhật thông tin hội viên: Gửi các thông báo liên quan đến chương trình như chính sách mới, ưu đãi, khuyến mãi hoặc thay đổi về điều khoản và điều kiện áp dụng.

b)         Quản lý đặt vé và dịch vụ: Sử dụng thông tin tài khoản hội viên để hỗ trợ quá trình đặt vé, xuất vé, tích lũy dặm thưởng, đổi quà và cung cấp các dịch vụ liên quan trong khuôn khổ chương trình.

c)          Phân tích dữ liệu: Đánh giá lịch sử bay, hành vi và sở thích của hội viên nhằm cá nhân hóa trải nghiệm, cũng như cung cấp các sản phẩm, dịch vụ hoặc ưu đãi phù hợp.

d)         Hỗ trợ khách hàng: Tiếp nhận và xử lý các yêu cầu, thắc mắc hoặc khiếu nại của hội viên nhằm nâng cao chất lượng dịch vụ và trải nghiệm người dùng.

 

4.3.         Hỗ trợ Thanh toán qua Cổng Galaxy Pay

Chúng tôi xử lý Dữ liệu cá nhân liên quan đến hoạt động thanh toán nhằm bảo đảm an toàn giao dịch và tuân thủ quy định pháp luật, bao gồm các mục đích sau:

a)          Xác thực giao dịch: Sử dụng Dữ liệu cá nhân của Quý khách (bao gồm họ tên, thông tin thẻ và dữ liệu định danh liên quan) để xác minh danh tính chủ tài khoản, qua đó bảo đảm các giao dịch được thực hiện hợp pháp và an toàn.

b)         Phòng ngừa gian lận: Lưu trữ dữ liệu theo quy trình xác thực điện tử (eKYC) nhằm phát hiện, ngăn chặn các hành vi giả mạo, gian lận hoặc sử dụng trái phép thông tin thanh toán.

c)          Tuân thủ pháp luật: Cung cấp thông tin thanh toán và dữ liệu liên quan cho Cơ quan Nhà nước có thẩm quyền, bao gồm Ngân hàng Nhà nước Việt Nam hoặc các Cơ quan Chức năng khác, theo yêu cầu hợp pháp phục vụ hoạt động kiểm tra, thanh tra hoặc kiểm toán.

4.4.         Chia sẻ Dữ liệu PNR/API với Cơ quan Chức năng

Vietjet, với tư cách là hãng hàng không quốc tế, có nghĩa vụ pháp lý phải thu thập và chia sẻ dữ liệu hành khách, bao gồm hồ sơ thông tin hành khách (Passenger Name Record (PNR)) và Thông tin hành khách nâng cao (Advance Passenger Information (API)), với các Cơ quan Nhà nước có thẩm quyền tại các quốc gia nơi Chúng tôi khai thác đường bay. Các Cơ quan này có thể bao gồm cơ quan biên giới và nhập cư, cơ quan hải quan, cơ quan an ninh, chống khủng bố và các cơ quan thực thi pháp luật theo quy định của các Điều ước Quốc tế hoặc thỏa thuận hợp tác song phương và đa phương có liên quan.

Việc chia sẻ dữ liệu PNR/API được thực hiện theo các quy định và tiêu chuẩn quốc tế, bao gồm Hướng dẫn về Dữ liệu Hồ sơ Lưu trú của Hành khách (Guidelines on Passenger Name Record (PNR) Data) (Doc 9944) của Tổ chức Hàng không Dân dụng Quốc tế (International Civil Aviation Organization (ICAO)), Chỉ thị (EU) 2016/681 của Nghị viện Châu Âu và Hội đồng ngày 27 tháng 4 năm 2016 về việc sử dụng dữ liệu hồ sơ lưu trú của hành khách (PNR) để ngăn ngừa, phát hiện, điều tra và truy tố các tội phạm khủng bố và tội phạm nghiêm trọng (Directive (EU) 2016/681 of the European Parliament and of the Council of 27 April 2016 on the use of passenger name record (PNR) data for the prevention, detection, investigation and prosecution of terrorist offences and serious crime) đối với các chuyến bay đến, đi hoặc quá cảnh qua Liên minh Châu Âu, cũng như các thỏa thuận quốc tế mà Việt Nam là thành viên hoặc đã ký kết với các quốc gia liên quan.

Quý khách có quyền yêu cầu cung cấp thông tin về phạm vi và các quốc gia đã nhận dữ liệu PNR/API của mình bằng cách liên hệ với DPO của Vietjet theo thông tin liên hệ được công bố tại Chính sách này.

4.5.      Đảm bảo an ninh, an toàn hàng không

Chúng tôi xử lý Dữ liệu cá nhân của Quý khách nhằm bảo đảm an ninh, an toàn hàng không và tuân thủ các quy định pháp luật có liên quan, bao gồm các mục đích sau:

a)          Kiểm tra hành khách: Xác minh danh tính của Quý khách trước khi lên tàu bay nhằm bảo đảm an toàn cho chuyến bay và tuân thủ các yêu cầu về an ninh hàng không.

b)         Quản lý danh sách hạn chế vận chuyển: Thiết lập và duy trì danh sách hành khách bị từ chối vận chuyển theo quy định nhằm bảo vệ an toàn cho cộng đồng, hành khách và hoạt động khai thác bay.

c)          Chia sẻ thông tin với Cơ quan Chức năng: Cung cấp Dữ liệu cá nhân, thông tin đặt vé hoặc hành trình của Quý khách cho các Cơ quan Nhà nước có thẩm quyền (bao gồm cơ quan biên giới, hải quan, nhập cư hoặc an ninh) theo yêu cầu hợp pháp nhằm phục vụ công tác quản lý nhà nước và phòng, chống các hành vi vi phạm pháp luật.

4.6.         Thực hiện nghĩa vụ về kế toán, tài chính

Chúng tôi xử lý Dữ liệu cá nhân của Quý khách nhằm phục vụ công tác tài chính, kế toán và bảo đảm tuân thủ các nghĩa vụ pháp lý liên quan, bao gồm:

a)          Lưu trữ hồ sơ: Thu thập và lưu trữ thông tin giao dịch của Quý khách nhằm phục vụ hoạt động kế toán, lập báo cáo tài chính và kiểm toán theo quy định.

b)         Tuân thủ pháp luật: Thực hiện các nghĩa vụ pháp lý liên quan, bao gồm đáp ứng yêu cầu về thuế, kiểm tra tài chính hoặc cung cấp thông tin theo yêu cầu hợp pháp của cơ quan nhà nước có thẩm quyền.

 

4.7.         Chăm sóc khách hàng

Chúng tôi xử lý Dữ liệu cá nhân của Quý khách nhằm nâng cao chất lượng Dịch vụ và trải nghiệm khách hàng, bao gồm các mục đích sau:

a)          Giải quyết thắc mắc và khiếu nại: Sử dụng thông tin liên lạc của Quý khách để tiếp nhận, phản hồi các câu hỏi, xử lý khiếu nại và hỗ trợ các yêu cầu phát sinh trong quá trình sử dụng Dịch vụ.

b)         Cải thiện dịch vụ: Phân tích Dữ liệu cá nhân và phản hồi của Quý khách nhằm nâng cấp Website, Ứng dụng di động, quy trình vận hành và thiết kế các sản phẩm, dịch vụ hoặc chương trình ưu đãi phù hợp.

c)          Khảo sát ý kiến khách hàng: Thực hiện các khảo sát nhằm thu thập ý kiến, đánh giá mức độ hài lòng và nhu cầu của Quý khách, từ đó cải thiện chất lượng Dịch vụ.

d)         Hỗ trợ khách hàng cá nhân hóa: Sử dụng thông tin định danh và lịch sử giao dịch để cung cấp hỗ trợ phù hợp với từng Quý khách, góp phần rút ngắn thời gian xử lý và nâng cao hiệu quả hỗ trợ.

4.8.         Tiếp thị Trực tiếp (với Sự Đồng ý của Quý khách)

Chúng tôi xử lý Dữ liệu cá nhân của Quý khách cho mục đích tiếp thị và truyền thông, trên cơ sở sự đồng ý của Quý khách, bao gồm:

a)          Gửi thông tin khuyến mãi: Cung cấp thông tin về các chương trình ưu đãi, giá vé đặc biệt, dịch vụ bổ sung hoặc các sản phẩm liên quan thông qua email, tin nhắn hoặc các kênh truyền thông khác.

b)         Cá nhân hóa nội dung tiếp thị: Phân tích sở thích, hành vi và lịch sử sử dụng dịch vụ của Quý khách nhằm cung cấp các nội dung quảng cáo và ưu đãi phù hợp với nhu cầu cá nhân.

c)          Quản lý và triển khai chiến dịch tiếp thị: Liên hệ với Quý khách để thông báo về các chương trình khuyến mãi, hoạt động tiếp thị hoặc khảo sát nhằm nâng cao chất lượng dịch vụ và trải nghiệm khách hàng.

Quý khách có quyền từ chối nhận các thông tin tiếp thị bất kỳ lúc nào bằng cách sử dụng chức năng hủy đăng ký được cung cấp trong các thông báo hoặc liên hệ trực tiếp với Chúng tôi theo thông tin tại Chính sách này.

5.              CÁCH THỨC CHÚNG TÔI THU THẬP DỮ LIỆU CÁ NHÂN CỦA QUÝ KHÁCH

Chúng tôi có thể thu thập Dữ liệu cá nhân của Quý khách bằng các cách thức sau đây:

5.1.     Quý khách cung cấp trực tiếp cho Chúng tôi

Chúng tôi sẽ yêu cầu Quý khách cung cấp Dữ liệu cá nhân của mình khi Quý khách truy cập Website, cài đặt và sử dụng Ứng dụng di động, liên hệ đặt chỗ các chuyến bay của Chúng tôi, check-in, tạo tài khoản online, đăng ký các chương trình, gửi yêu cầu, trao đổi thông tin trực tiếp với Chúng tôi hoặc thông qua email, điện thoại, chat với chatbot, v.v.

Nếu Quý khách cung cấp Dữ liệu cá nhân của người khác, Chúng tôi cũng sẽ xử lý Dữ liệu cá nhân đó. Trong trường hợp này, Quý khách chịu trách nhiệm đảm bảo mình là người được phép cung cấp Dữ liệu cá nhân của người đó; và người đó hoặc người giám hộ của người đó hiểu rõ Chính sách này và đồng ý cung cấp Dữ liệu cá nhân cho Chúng tôi một cách tự nguyện.

5.2.         Từ một bên thứ ba

Chúng tôi nhận Dữ liệu cá nhân của Quý khách từ một bên thứ ba như là các đại lý, phòng vé, đại lý du lịch, trang đặt vé trực tuyến, nhà cung cấp dịch vụ, nhà cung cấp dịch vụ mạng xã hội, Đối tác, Cơ quan Nhà nước có thẩm quyền để thực hiện việc cung cấp Dịch vụ cho Quý khách.

5.3.         Bằng cách sử dụng cookies và những công nghệ tương tự

Khi Quý khách sử dụng Website và Ứng dụng di động của Chúng tôi, Chúng tôi thu thập thông tin của Quý khách thông qua cookies và các công nghệ tương tự.

Cookies là số nhận dạng chữ được tải xuống và lưu trữ trên ổ cứng máy tính của Quý khách khi Quý khách truy cập các Website của Chúng tôi. Mỗi khi Quý khách truy cập lại Website, hệ thống của Chúng tôi có thể nhận dạng thiết bị của Quý khách, lưu thông tin về lượt truy cập, khách truy cập và tự động đăng nhập khi cần thiết. Chúng tôi sử dụng cookies để giúp Quý khách truy cập Website dễ dàng hơn.

Để biết thông tin chi tiết, Quý khách vui lòng đọc Chính sách sử dụng Cookies của Chúng tôi trên Website hoặc Ứng dụng di động.

6.              VIETJET CHIA SẺ DỮ LIỆU CÁ NHÂN CỦA QUÝ KHÁCH

Dịch vụ của Chúng tôi được cung cấp trên toàn thế giới. Để phục vụ và mang đến trải nghiệm giống nhau cho Quý khách trên tất cả các điểm đến của Chúng tôi, Chúng tôi cần chia sẻ Dữ liệu cá nhân của Quý khách với các bên thứ ba trong và ngoài nước. Việc chia sẻ Dữ liệu cá nhân của Quý khách cho các bên thứ ba này được thực hiện trên cơ sở hợp đồng, thỏa thuận nhằm đảm bảo Dữ liệu cá nhân của Quý khách được bảo vệ ở mức phù hợp với Chính sách này và pháp luật hiện hành.

6.1.      Tại Vietjet

Các cán bộ, nhân viên của Vietjet xử lý Dữ liệu cá nhân của Quý khách để thực hiện các mục đích đã nêu tại Điều 4 của Chính sách này.

6.2.      Các công ty con, công ty liên kết của Vietjet

Vietjet có các công ty con, công ty liên kết tại Việt Nam và một số quốc gia khác trên thế giới, được Vietjet chia sẻ Dữ liệu cá nhân của Quý khách để tiến hành các mục đích đã nêu tại Điều 4 của Chính sách này.

6.3.      Nhà tư vấn cho Vietjet

Vietjet cũng có thể chia sẻ Dữ liệu cá nhân của Quý khách đến các nhà tư vấn pháp lý, nhà tư vấn thuế, kế toán, kiểm toán để thực hiện các công việc liên quan đến nội bộ doanh nghiệp, giải quyết tranh chấp.

6.4.      Các đối tác, nhà thầu cung cấp dịch vụ liên quan đến chuyến bay

Chúng tôi chia sẻ Dữ liệu cá nhân của Quý khách cho các hãng hàng không khác có quan hệ liên kết với Chúng tôi để cung cấp dịch vụ vận chuyển cho Quý khách; tổ chức cung cấp dịch vụ mặt đất làm thủ tục cho hành khách và hành lý; dịch vụ nhận và giao hàng; nhà cung cấp phát triển cơ sở hạ tầng; nhà phát triển cơ sở hạ tầng kỹ thuật; nhà phát triển hệ thống công nghệ thông tin; nhà cung cấp dịch vụ hậu cần và thiết bị đầu cuối; nhà cung cấp dịch vụ điện toán đám mây; nhà cung cấp dịch vụ phân tích dữ liệu; các đối tác về lữ hành, khách sạn, du lịch, tài chính, bảo hiểm, công ty phát hành thẻ ngân hàng; nhà thầu cung cấp thức ăn, chăm sóc khách hàng; và các bên thứ ba khác cung cấp hàng hóa, dịch vụ nhằm mục đích nâng cao chất lượng trải nghiệm Dịch vụ của Quý khách.

Việc chia sẻ Dữ liệu cá nhân của Quý khách cho các nhà thầu sẽ được thực hiện trên cơ sở hợp đồng nhằm đảm bảo thông tin được bảo vệ ở mức độ phù hợp với Chính sách này và pháp luật hiện hành.

6.5.      Các cơ quan Nhà nước có thẩm quyền

Chúng tôi có thể phải cung cấp Dữ liệu cá nhân của Quý khách cho các Cơ quan Nhà nước có thẩm quyền như cơ quan hải quan, di trú, cảnh sát,… khi các Cơ quan này yêu cầu Chúng tôi cung cấp các Dữ liệu cá nhân của Quý khách để hoàn thành thủ tục nhập cảnh bắt buộc hoặc nhằm mục đích ngăn chặn, chống khủng bố và các hành vi phạm tội nghiêm trọng khác.

6.6.      Chuyển Dữ liệu cá nhân ra nước ngoài

Chúng tôi có thể sẽ chuyển Dữ liệu cá nhân của Quý khách cho cá nhân, tổ chức khác ở các quốc gia khác để thực hiện các mục đích tại Điều 4 Chính sách này, ví dụ các công ty con, công ty liên kết, văn phòng, chi nhánh của Vietjet; bên thứ ba cung cấp hàng hóa, dịch vụ; cơ quan có thẩm quyền ở các quốc gia khác. Trong trường hợp đó, Chúng tôi sẽ thực hiện biện pháp thích hợp để đảm bảo rằng Dữ liệu cá nhân của Quý khách sẽ được xử lý một cách an toàn và tuân thủ các quy định của pháp luật về bảo vệ Dữ liệu cá nhân ở quốc gia đó.

Đối với Qúy khách là công dân thuộc Liên minh Châu Âu/Khu vực Kinh tế Châu Âu (EU/EEA): Dữ liệu được xử lý theo Điều 49(1)(b) của Quy định (EU) 2016/679 của Nghị viện Châu Âu và Hội đồng Châu Âu ngày 27 tháng 4 năm 2016 về việc bảo vệ cá nhân đối với việc xử lý dữ liệu cá nhân và về việc lưu chuyển tự do các dữ liệu (General Data Protection Regulation (GDPR)) và/hoặc thông qua Các Điều khoản Hợp đồng Tiêu chuẩn (Standard Contractual Clauses (SCC)) theo Quyết định thực thi (EU) 2021/914 của Ủy ban Châu Âu được ký kết với các đối tác xử lý dữ liệu.

Đối với dữ liệu PNR/API chia sẻ với Cơ quan Chức năng nước ngoài: Việc chuyển giao được thực hiện theo các Điều ước quốc tế bắt buộc và quy định pháp luật của từng quốc gia. Chúng tôi không có quyền kiểm soát cách các Cơ quan Chức năng nước ngoài xử lý dữ liệu này, nhưng đảm bảo chỉ chia sẻ các thông tin tối thiểu theo yêu cầu tuân thủ pháp luật.

Đối với đối tác xử lý dữ liệu toàn cầu (hệ thống GDS, cổng thanh toán quốc tế): Chúng tôi ký kết Hợp đồng Xử lý Dữ liệu (Data Processing Agreement (DPA)) với tất cả đối tác xử lý dữ liệu quốc tế, đảm bảo tiêu chuẩn bảo mật tương đương với Luật Bảo vệ dữ liệu cá nhân hiện hành của Việt Nam và GDPR của Châu Âu.

Đánh giá tác động chuyển giao dữ liệu: Chúng tôi cam kết tuân thủ đầy đủ các quy định của pháp luật Việt Nam hiện hành về đánh giá tác động đối với hoạt động chuyển Dữ liệu cá nhân ra nước ngoài. Theo đó, trước khi thực hiện việc chuyển giao Dữ liệu cá nhân xuyên biên giới, Chúng tôi tiến hành đánh giá tác động nhằm xác định mức độ rủi ro, bảo đảm quyền và lợi ích hợp pháp của chủ thể dữ liệu, cũng như áp dụng các biện pháp bảo vệ phù hợp. Hồ sơ đánh giá được lập, lưu trữ và cập nhật định kỳ theo quy định pháp luật, đồng thời Chúng tôi sẵn sàng cung cấp cho Cơ quan Nhà nước có thẩm quyền khi có yêu cầu hợp pháp.

 

7.              LƯU TRỮ DỮ LIỆU CÁ NHÂN CỦA QUÝ KHÁCH

Chúng tôi áp dụng nguyên tắc tối thiểu hóa thời gian lưu trữ Dữ liệu cá nhân. Theo đó, Dữ liệu cá nhân chỉ được lưu trữ trong khoảng thời gian cần thiết để thực hiện các mục đích thu thập đã được xác định, trừ trường hợp pháp luật có quy định khác. Thời hạn lưu trữ cụ thể được quy định tại Bảng dưới đây.

Loại dữ liệu

Thời hạn lưu trữ

Cơ sở

Thông tin đặt vé / hành trình bay

05 năm kể từ ngày bay

Nghị định số 174/2016/NĐ-CP Quy định chi tiết một số điều của Luật Kế toán

Tài khoản hội viên SkyJoy

Trong thời gian tài khoản còn hoạt động + 2 năm sau khi hủy

Hợp đồng dịch vụ/Điều khoản sử dụng chương trình hội viên SkyJoy

Dữ liệu thanh toán, hóa đơn

05 năm

Nghị định số 174/2016/NĐ-CP Quy định chi tiết một số điều của Luật Kế toán

Dữ liệu sinh trắc học (check-in)

Tối đa 30 ngày sau ngày bay cuối

Tối thiểu hóa dữ liệu

Dữ liệu sức khỏe / yêu cầu y tế

Tối đa 90 ngày sau ngày bay

Sự đồng ý của chủ thể dữ liệu cá nhân; an toàn hàng không

Cookies phiên

Đến khi đóng trình duyệt

Kỹ thuật

Cookies cố định

Tối đa 13 tháng

Sự đồng ý của chủ thể dữ liệu cá nhân

Dữ liệu khiếu nại / yêu cầu hỗ trợ

03 năm kể từ ngày giải quyết

Pháp luật tố tụng dân sự

Dữ liệu tiếp thị (khi có đồng ý)

Đến khi rút lại đồng ý + 30 ngày

Sự đồng ý của chủ thể dữ liệu cá nhân

Danh sách hành khách bị hạn chế

Theo quy định cơ quan chức năng

Nghĩa vụ pháp lý an ninh

Dữ liệu PNR/API

Theo quy định từng quốc gia (thông thường 05 năm)

Điều ước quốc tế; pháp luật của từng quốc gia

Hồ sơ đánh giá tác động xử lý dữ liệu cá nhân, hồ sơ đánh giá tác động chuyển dữ liệu cá nhân xuyên biên giới

Trong suốt thời gian hoạt động của doanh nghiệp khi còn thực hiện các hoạt động xử lý dữ liệu cá nhân đó

Luật Bảo vệ dữ liệu cá nhân số  91/2025/QH15

8.              QUYỀN CỦA QUÝ KHÁCH VÀ CÁCH THỨC THỰC HIỆN QUYỀN

8.1.     Quý khách (Chủ thể dữ liệu cá nhân) có các quyền sau đây:

a)          Được biết về hoạt động xử lý Dữ liệu cá nhân của Vietjet;

b)         Đồng ý hoặc không đồng ý, yêu cầu rút lại sự đồng ý cho phép xử lý Dữ liệu cá nhân;

c)          Xem, chỉnh sửa hoặc yêu cầu chỉnh sửa Dữ liệu cá nhân;

d)         Yêu cầu cung cấp, xóa, hạn chế xử lý Dữ liệu cá nhân; gửi yêu cầu phản đối xử lý Dữ liệu cá nhân;

e)          Khiếu nại, tố cáo, khởi kiện, yêu cầu bồi thường thiệt hại theo quy định của pháp luật;

f)          Yêu cầu Cơ quan có thẩm quyền hoặc Cơ quan, tổ chức, cá nhân liên quan đến xử lý Dữ liệu cá nhân thực hiện các biện pháp, giải pháp bảo vệ Dữ liệu cá nhân của mình theo quy định của pháp luật.

8.2.      Thời hạn xử lý yêu cầu:

Chúng tôi sẽ tiếp nhận và xử lý các yêu cầu của Quý khách liên quan đến quyền của chủ thể dữ liệu trong thời hạn hợp lý, phù hợp với quy định pháp luật hiện hành. Cụ thể, Chúng tôi sẽ phản hồi ban đầu trong vòng 02 (hai) ngày làm việc kể từ thời điểm tiếp nhận yêu cầu hợp lệ và hoàn tất việc xử lý trong thời hạn tương ứng với từng loại yêu cầu như được quy định tại Bảng thời hạn xử lý dưới đây.

Trong trường hợp yêu cầu có tính chất phức tạp hoặc liên quan đến bên thứ ba, thời gian xử lý có thể kéo dài hơn. Khi đó, Chúng tôi sẽ thông báo cho Quý khách về việc gia hạn (nếu có), lý do gia hạn và thời gian dự kiến hoàn tất.

Chúng tôi có thể từ chối hoặc chưa thể xử lý yêu cầu trong một số trường hợp nhất định theo quy định pháp luật, bao gồm nhưng không giới hạn ở việc không thể xác minh danh tính của Quý khách hoặc yêu cầu ảnh hưởng đến quyền và lợi ích hợp pháp của bên thứ ba. Trong các trường hợp này, Vietjet sẽ thông báo rõ lý do cho Quý khách.

Loại yêu cầu

Phản hồi ban đầu

Hoàn thành (không có bên thứ ba)

Hoàn thành (có bên thứ ba)

Gia hạn tối đa

Rút lại sự đồng ý cho phép xử lý dữ liệu cá nhân;

 Hạn chế xử lý dữ liệu cá nhân;

   Phản đối xử lý dữ liệu cá nhân

02 ngày làm việc

15 ngày

20 ngày

+15 ngày

 Xem dữ liệu cá nhân;

Chỉnh sửa hoặc yêu cầu chỉnh sửa dữ liệu cá nhân;

 Cung cấp dữ liệu cá nhân

02 ngày làm việc

10 ngày

15 ngày

+10 ngày

Xóa dữ liệu cá nhân

02 ngày làm việc

20 ngày

30 ngày

+20 ngày

Thực hiện các biện pháp, giải pháp bảo vệ dữ liệu cá nhân

02 ngày làm việc

15 ngày

 

+15 ngày

Trường hợp Quý khách là công dân Liên minh Châu Âu/Khu vực Kinh tế Châu Âu (EU/EEA), căn cứ theo Điều 12 của GDPR, Chúng tôi cam kết phản hồi và xử lý các yêu cầu thực hiện quyền của chủ thể Dữ liệu cá nhân mà không có sự chậm trễ bất hợp lý và trong mọi trường hợp không muộn hơn một (01) tháng kể từ ngày nhận được yêu cầu hợp lệ. Trong trường hợp yêu cầu có tính chất phức tạp hoặc số lượng yêu cầu lớn, thời hạn này có thể được gia hạn thêm tối đa hai (02) tháng (tổng thời gian không quá ba (03) tháng). Nếu việc gia hạn là cần thiết, Công ty sẽ thông báo cho chủ thể dữ liệu về lý do chậm trễ trong vòng một (01) tháng kể từ ngày tiếp nhận yêu cầu ban đầu. Trường hợp Chúng tôi không thực hiện hành động theo yêu cầu, Chúng tôi sẽ thông báo cho Quý khách về lý do không thực hiện trong vòng một (01) tháng kể từ ngày nhận được yêu cầu, đồng thời hướng dẫn về quyền khiếu nại tới cơ quan giám sát hoặc quyền khởi kiện theo quy định của pháp luật.

 

8.3.      Cách thức thực hiện quyền:

Quý khách có thể gửi yêu cầu thực hiện quyền qua các kênh sau:

Email: dpo@vietjetair.com (tiêu đề: "Yêu cầu Quyền BVDLCN – [Họ tên]")

Bưu điện: Gửi văn bản đến địa chỉ DPO tại Điều 11 của Chính sách này.

Chúng tôi có thể yêu cầu Quý khách thực hiện xác minh danh tính trước khi xử lý các yêu cầu liên quan nhằm bảo đảm an toàn thông tin và bảo vệ quyền, lợi ích hợp pháp của Quý khách. Lưu ý rằng, trong một số trường hợp, Dữ liệu cá nhân vẫn có thể được tiếp tục lưu trữ nếu Chúng tôi có nghĩa vụ pháp lý hoặc cơ sở pháp lý hợp lệ để duy trì việc lưu trữ đó.

9.              BẢO VỆ DỮ LIỆU CÁ NHÂN CỦA TRẺ EM

Đối với trẻ em mang quốc tịch Việt Nam, trong trường hợp Chúng tôi cần xử lý Dữ liệu cá nhân của trẻ em nhằm công bố, tiết lộ thông tin về đời sống riêng tư, bí mật cá nhân của trẻ em từ đủ 07 tuổi trở lên thì phải có sự đồng ý của trẻ em và người đại diện theo pháp luật. Bố, mẹ hoặc người giám hộ của trẻ em từ đủ 07 tuổi trở lên cam kết đã nhận được sự chấp thuận của trẻ khi tiến hành cung cấp thông tin của trẻ cho Chúng tôi. 

 

Đối với trẻ em mang quốc tịch Hàn Quốc, Chúng tôi thu thập, chia sẻ và sử dụng thông tin cá nhân của trẻ em dưới 14 tuổi chỉ khi nhận được sự chấp thuận của bố mẹ, người đại diện hợp pháp và/hoặc người giám hộ của trẻ.

 

Đối với trẻ em tại một quốc gia thành viên Liên minh Châu Âu dưới độ tuổi tối thiểu cho phép đưa ra chấp thuận theo quy định hiện hành của mỗi quốc gia (từ 13 đến 16 tuổi tùy quốc gia), Chúng tôi thu thập thông tin sau khi nhận được sự chấp thuận hoặc cho phép của bố mẹ hoặc người giám hộ trẻ.

 

Đối với trẻ em mang các quốc tịch khác, Chúng tôi thu thập thông tin sau khi nhận được sự chấp thuận hoặc cho phép của bố, mẹ hoặc người giám hộ theo quy định của pháp luật hiện hành về Bảo vệ dữ liệu cá nhân.

 

10.           BẢO VỆ DỮ LIỆU CÁ NHÂN CỦA QUÝ KHÁCH

Ưu tiên hàng đầu của Chúng tôi là đảm bảo tính bảo mật và an toàn của Dữ liệu cá nhân. Do đó, Chúng tôi thực hiện tất cả các biện pháp quản lý và kỹ thuật phù hợp - theo các quy định pháp luật hiện hành liên quan đến bản chất của Dữ liệu cá nhân mà Chúng tôi nhận được từ Quý khách và những rủi ro khi xử lý dữ liệu đó. Các biện pháp bảo vệ Dữ liệu cá nhân của Quý khách được Chúng tôi áp dụng ngay từ khi bắt đầu và trong suốt quá trình xử lý Dữ liệu cá nhân nhằm mục đích ngăn chặn mọi sự phá hủy, mất mát, thay đổi, tiết lộ, xâm nhập hoặc truy cập trái phép vào dữ liệu này một cách vô tình hoặc bất hợp pháp.

10.1.  Các biện pháp được Chúng tôi sử dụng để bảo vệ Dữ liệu cá nhân của Quý khách

a)          Biện pháp quản lý:

Tại Vietjet, Chúng tôi thực hiện nhiều biện pháp quản lý khác nhau để nâng cao nhận thức và trách nhiệm của các cán bộ, nhân viên. Các quy định của pháp luật hiện hành về bảo vệ Dữ liệu cá nhân được cập nhật và phổ biến đến các cán bộ, nhân viên. Quy trình bảo vệ Dữ liệu cá nhân nội bộ được các phòng ban có hoạt động xử lý Dữ liệu cá nhân xây dựng và tuân thủ trong quá trình thực hiện.

b)         Biện pháp kỹ thuật:

Chúng tôi thực hiện các biện pháp kỹ thuật dựa trên tính chất của từng loại Dữ liệu cá nhân và những rủi ro liên quan đến việc xử lý dữ liệu đó, bao gồm:

Mã hóa và bảo mật dữ liệu: Dữ liệu cá nhân, đặc biệt là Dữ liệu nhạy cảm, được mã hóa và lưu trữ trên các hệ thống được bảo vệ bằng cơ chế xác thực và kiểm soát truy cập nghiêm ngặt; quyền truy cập chỉ được cấp cho các cá nhân được ủy quyền phù hợp với chức năng, nhiệm vụ.

Hệ thống bảo mật và phòng chống xâm nhập: Chúng tôi triển khai các biện pháp bảo mật kỹ thuật như tường lửa, phần mềm phòng chống mã độc và hệ thống phát hiện, ngăn chặn xâm nhập nhằm bảo vệ hệ thống thông tin và Dữ liệu cá nhân trước các rủi ro an ninh mạng.

Kiểm thử và đánh giá bảo mật định kỳ: Chúng tôi thực hiện kiểm thử xâm nhập (penetration testing) và rà soát lỗ hổng bảo mật trên hệ thống tối thiểu 01 (một) lần mỗi năm hoặc sau khi có thay đổi quan trọng đối với hệ thống, nhằm kịp thời phát hiện và khắc phục các rủi ro an ninh thông tin.

Quản lý truy cập theo vai trò (RBAC): Quyền truy cập Dữ liệu cá nhân được phân quyền dựa trên vai trò và chức năng công việc, bảo đảm mỗi nhân sự chỉ được truy cập trong phạm vi cần thiết theo nguyên tắc tối thiểu đặc quyền (least privilege).

Mặc dù Chúng tôi đã triển khai các biện pháp quản lý và kỹ thuật phù hợp nhằm bảo vệ Dữ liệu cá nhân, tuy nhiên, không có phương thức truyền tải hoặc lưu trữ nào có thể bảo đảm an toàn tuyệt đối. Trong mọi trường hợp, Chúng tôi cam kết chủ động giám sát, kịp thời phát hiện, ứng phó và khắc phục các sự cố an ninh thông tin (nếu phát sinh), đồng thời thực hiện các nghĩa vụ thông báo và phối hợp với cơ quan có thẩm quyền theo quy định pháp luật.

10.2.  Quý khách tự bảo vệ Dữ liệu cá nhân của mình

Quý khách có thể tự bảo vệ Dữ liệu cá nhân của chính mình trong các trường hợp cụ thể như sau:

a)          Khi Quý khách đặt vé, Quý khách sẽ được cung cấp các thông tin liên quan đến việc đặt vé này. Những thông tin này phải luôn được giữ bí mật. Việc tiết lộ chúng cho người khác có thể cho phép họ truy cập vào Dữ liệu cá nhân của Quý khách thông qua hệ thống của Vietjet hoặc của các bên thứ ba liên quan đến việc tổ chức chuyến đi của Quý khách (ví dụ: đại lý du lịch hoặc các trang web tìm kiếm và đặt chỗ trực tuyến). Nếu Quý khách đặt vé cùng hành khách khác và không muốn chia sẻ thông tin cá nhân của mình với họ, Chúng tôi khuyến nghị Quý khách nên tiến hành đặt vé riêng.

b)         Trong quá trình sử dụng dịch vụ của Vietjet, Chúng tôi cũng khuyến nghị Quý khách không tiết lộ mật khẩu các tài khoản của mình để truy cập dịch vụ của Vietjet cho bên thứ ba. Quý khách nên ngắt kết liên kết tài khoản của Quý khách tại hệ thống của Chúng tôi với các tài khoản khác của Quý khách (đặc biệt trong trường hợp tài khoản được liên kết) và đóng cửa sổ trình duyệt của Quý khách vào cuối phiên giao dịch. Đặc biệt, nếu Quý khách truy cập Internet từ máy tính được chia sẻ với người khác để ngăn người dùng khác truy cập Dữ liệu cá nhân của Quý khách. Để tránh bị trộm thông tin, Chúng tôi khuyên bạn nên sử dụng các mật khẩu khác nhau cho tất cả các dịch vụ trực tuyến mà bạn sử dụng. Vietjet không thể chịu trách nhiệm trong trường hợp thông tin đăng nhập của Quý khách bị đánh cắp trên nền tảng không được quản lý bởi Dịch vụ của Chúng tôi.

c)          Ngoài ra, Quý khách không nên liên lạc với bên thứ ba hoặc đăng lên mạng xã hội bất kỳ tài liệu, thông tin nào do Chúng tôi cấp có chứa Dữ liệu cá nhân của Quý khách (thông tin đặt chỗ, vé máy bay, v.v.) hoặc bất kỳ thông tin nào khác liên quan đến chuyến đi của Quý khách. Trong trường hợp này, Quý khách có trách nhiệm đọc và hiểu các điều khoản và điều kiện sử dụng, các biện pháp bảo mật thông tin và chính sách quyền riêng tư áp dụng cho các mạng xã hội này do bên thứ ba quản lý và Chúng tôi không chịu trách nhiệm về việc này.

10.3.  Trách nhiệm của Chúng tôi khi xảy ra vi phạm trong quá trình xử lý Dữ liệu cá nhân của Quý khách

Trong trường hợp xảy ra vi phạm liên quan đến Dữ liệu cá nhân, Chúng tôi sẽ chủ động triển khai các biện pháp cần thiết nhằm xử lý và giảm thiểu rủi ro, đồng thời thực hiện nghĩa vụ thông báo theo quy định pháp luật hiện hành. Cụ thể, Chúng tôi sẽ thông báo cho Cơ quan Nhà nước có thẩm quyền và Quý khách bị ảnh hưởng trong thời gian sớm nhất, phù hợp với quy định của pháp luật hiện hành về bảo vệ Dữ liệu cá nhân, trong đó thời hạn thông báo tối đa không quá 72 giờ kể từ thời điểm phát hiện vi phạm; đối với các trường hợp có rủi ro cao đối với quyền và lợi ích của chủ thể dữ liệu, Chúng tôi sẽ thông báo đến Quý khách mà không chậm hơn 72 giờ.

Nội dung thông báo vi phạm (nếu áp dụng) sẽ bao gồm: (i) mô tả bản chất của vi phạm, bao gồm phạm vi và số lượng chủ thể dữ liệu bị ảnh hưởng; (ii) thông tin liên hệ của DPO; (iii) các hậu quả tiềm tàng có thể phát sinh; và (iv) các biện pháp khắc phục và giảm thiểu thiệt hại đang được Chúng tôi triển khai.

Trong một số trường hợp theo quy định pháp luật, Chúng tôi có thể không thực hiện thông báo trực tiếp đến chủ thể dữ liệu, bao gồm nhưng không giới hạn ở trường hợp dữ liệu đã được mã hóa hoặc áp dụng các biện pháp bảo vệ tương đương, vi phạm không có khả năng gây ra rủi ro cao, hoặc việc thông báo là không khả thi. Khi đó, Chúng tôi sẽ xem xét thực hiện thông báo thông qua các phương tiện công khai phù hợp.

Chúng tôi cam kết phối hợp chặt chẽ với các Cơ quan Nhà nước có thẩm quyền và áp dụng các biện pháp kỹ thuật, tổ chức cần thiết nhằm kiểm soát, khắc phục sự cố và ngăn ngừa tái diễn.

11.           LIÊN HỆ

Nếu Quý khách có bất kỳ câu hỏi, thắc mắc hoặc yêu cầu nào liên quan đến Chính sách này hoặc việc bảo vệ Dữ liệu cá nhân trong phạm vi Dịch vụ của Vietjet, vui lòng liên hệ với Vietjet hoặc DPO của Chúng tôi theo thông tin dưới đây:

Công ty Cổ phần Hàng không Vietjet

Văn phòng: Vietjet Plaza, 60A Trường Sơn, Phường Tân Sơn Hòa, Thành phố Hồ Chí Minh

Tổng đài: 1900 1886 Email: info@vietjetair.com

Nhân sự bảo vệ Dữ liệu cá nhân (Data Protection Officer (DPO)):

Email chuyên trách: dpo@vietjetair.com

Địa chỉ: Vietjet Plaza, 60A Trường Sơn, Phường Tân Sơn Hòa, Thành phố Hồ Chí Minh

Cơ quan Giám sát Bảo vệ Dữ liệu:

Tại Việt Nam: Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05), Bộ Công an.

Tại EU: Cơ quan Bảo vệ Dữ liệu của quốc gia thành viên EU nơi Quý khách cư trú.

Tại Vương quốc Anh: Information Commissioner's Office (ICO) www.ico.org.uk

 

Nếu Quý khách đang cư trú tại Khu vực Kinh tế Châu Âu (EEA) và có bất kỳ câu hỏi nào liên quan đến dữ liệu cá nhân của mình, hoặc muốn yêu cầu truy cập, cập nhật hoặc xóa dữ liệu cá nhân, Quý khách có thể liên hệ với đại diện của chúng tôi tại:

Bird & Bird GDPR Representative Services SRL

Avenue Louise 235

1050 Bruxelles

Belgium

EUrepresentative.vietjetair@twobirds.com

12.           HIỆU LỰC VÀ THAY ĐỔI NỘI DUNG CHÍNH SÁCH

Chính sách bảo vệ Dữ liệu cá nhân này có hiệu lực kể từ ngày 18 tháng 04 năm 2026 và thay thế cho các phiên bản Chính sách bảo vệ Dữ liệu cá nhân trước đây của Chúng tôi.

 

Chúng tôi có thể sửa đổi, cập nhật Chính sách này theo từng thời điểm nhằm bảo đảm phù hợp với quy định pháp luật hiện hành và cách thức vận hành của Chúng tôi. Mọi thay đổi sẽ được công bố trên Website của Chúng tôi và có hiệu lực kể từ thời điểm đăng tải, trừ khi được quy định khác. Quý khách được khuyến nghị thường xuyên truy cập Website để cập nhật phiên bản mới nhất của Chính sách. Đối với hành khách thuộc Liên minh Châu Âu (EU), trong trường hợp các thay đổi liên quan đến cơ sở pháp lý của việc xử lý Dữ liệu cá nhân, Chúng tôi sẽ thực hiện việc thu thập lại sự đồng ý của Quý khách theo quy định pháp luật áp dụng.