Chính sách sử dụng dữ liệu dành cho nhà nghiên cứu của Booking.com
Các nhà nghiên cứu được cấp quyền truy cập dữ liệu của Booking.com phải tuân thủ Chính sách sử dụng dữ liệu dành cho nhà nghiên cứu này. Nếu không tuân thủ các điều khoản của Chính sách sử dụng dữ liệu dành cho nhà nghiên cứu này, bạn có thể bị thu hồi quyền truy cập.
1. Định nghĩa
"Nghiên cứu được phê duyệt" có nghĩa là nghiên cứu cụ thể đã được Booking.com phê duyệt rõ ràng trong đơn đăng ký của bạn.
"Nhà nghiên cứu được ủy quyền" hoặc "Bạn" có nghĩa là một nhà nghiên cứu đủ điều kiện được chấp nhận tham gia Chương trình dành cho nhà nghiên cứu, cùng với các tổ chức liên kết đủ điều kiện và các cá nhân khác làm việc tại các tổ chức này trong trường hợp sự tham gia của họ là cần thiết để tiến hành Nghiên cứu được phê duyệt.
"Quyền truy cập" có nghĩa là quyền truy cập và các quyền khác mà bạn đã được cấp, với điều kiện đơn đăng ký của bạn đã được chấp thuận.
"Dữ liệu" có nghĩa là dữ liệu mà bạn được cấp Quyền truy cập.
2. Quyền truy cập và sử dụng Dữ liệu
Mục đích sử dụng được chấp nhận. Bạn đồng ý rằng việc sử dụng Quyền truy cập và Dữ liệu sẽ chỉ giới hạn ở mục đích của Nghiên cứu được phê duyệt. Mọi hình thức truy cập hoặc sử dụng Dữ liệu khác đều phải có văn bản chấp thuận bổ sung của Booking.com từ trước đó. Yêu cầu này áp dụng cho cả trường hợp sử dụng cho mục đích của bất cứ nghiên cứu nào khác ngoài Nghiên cứu được phê duyệt. Bạn không được sử dụng Quyền truy cập hoặc Dữ liệu cho các mục đích sau:
Phát triển sản phẩm trực tiếp hoặc gián tiếp
Nghiên cứu phục vụ lợi ích cá nhân (ví dụ: quảng bá dịch vụ hoặc sản phẩm để thu lợi thương mại hoặc xuất phát từ động cơ hoàn toàn mang tính cá nhân)
Thảo luận về Dữ liệu không công khai của các cá nhân, bất kể cá nhân đó có phải là nhân vật công chúng hay không, hoặc về Dữ liệu không công khai của các nhân vật công chúng
Mục đích sử dụng cá nhân
Bất cứ hành vi nào có thể gây hại cho dịch vụ của Booking.com hoặc người dùng của Booking.com
Bất cứ hành vi lạm dụng, gian lận hoặc gây hại nào nhằm phỉ báng, lăng mạ, quấy rối, rình rập, đe dọa hoặc vi phạm quyền của người khác
Khuyến khích hoặc cổ xúy các hoạt động bất hợp pháp hoặc hành vi vi phạm quyền của bên thứ ba
Cố gắng dùng kỹ thuật đảo ngược đối với bất cứ sản phẩm, dịch vụ hoặc tính năng nào của Booking.com
Bất cứ mục đích nào khác không được nêu rõ tại điểm 3.1 ở trên.
Không tiết lộ Dữ liệu.
Theo tiểu mục 2, bạn bị cấm tiết lộ, sao chép, bán, cấp phép hay chuyển giao Quyền truy cập hoặc Dữ liệu cho bất cứ cá nhân nào khác ngoài Nhà nghiên cứu được ủy quyền.
Bạn chỉ được phép tiết lộ Dữ liệu cho bên thứ ba nếu luật pháp hiện hành hoặc lệnh của cơ quan pháp lý yêu cầu, với điều kiện bạn phải thông báo ngay cho Booking.com, trừ phi lệnh đó cấm bạn thông báo.
Tuân thủ pháp luật, quyền của bên thứ ba, điều khoản dịch vụ của Booking.com và các điều khoản cụ thể của từng dịch vụ. Bạn phải tuân thủ tất cả các luật, quy định hiện hành (tại địa phương) và quyền của bên thứ ba, bao gồm nhưng không giới hạn ở Quy định chung về bảo vệ dữ liệu của Liên minh Châu Âu (EU) và các luật khác liên quan đến việc nhập khẩu hoặc xuất khẩu Dữ liệu hoặc phần mềm, quyền riêng tư cũng như luật pháp địa phương. Bạn không được vi phạm bất cứ điều khoản dịch vụ nào khác với Booking.com, bao gồm cả Điều khoản dịch vụ, trừ phi được cho phép rõ ràng trong Chính sách sử dụng dữ liệu dành cho nhà nghiên cứu này.
Các biện pháp kỹ thuật và tổ chức, cùng các yêu cầu về bảo mật. Việc bạn được sử dụng Quyền truy cập và Dữ liệu sẽ phụ thuộc vào việc bạn chấp nhận tuân thủ các biện pháp kỹ thuật và tổ chức cũng như các yêu cầu về bảo mật do Booking.com đề ra.
Các biện pháp về dữ liệu. Bạn đảm bảo và cam kết rằng Bạn:
Sẽ duy trì và tuân thủ chính sách bảo mật bằng văn bản mô tả rõ ràng và chính xác (a) Dữ liệu mà bạn sẽ truy cập, thu thập và lưu trữ và (b) Các phương pháp và lý do đằng sau việc bạn sử dụng và xử lý Dữ liệu đó.
Sẽ duy trì và tuân thủ các biện pháp bảo vệ hợp lý và thích đáng về mặt hành chính, tổ chức, kỹ thuật và vật lý nhằm bảo vệ Dữ liệu khỏi hành vi phá hủy vô ý, trái phép hay bất hợp pháp hoặc bảo vệ Dữ liệu khỏi bị mất mát, thay đổi hay phá hủy do vô tình, cũng như bảo vệ Dữ liệu khỏi mọi hành vi tiết lộ hoặc truy cập trái phép. Các biện pháp bảo vệ này phải được ghi chép lại và điều chỉnh sao cho có thể mang lại mức độ bảo mật phù hợp với rủi ro do quy trình và bản chất của Dữ liệu cần được bảo vệ gây ra.
Tại thời điểm đồng ý với Chính sách sử dụng dữ liệu dành cho nhà nghiên cứu này, bạn không nắm được thông tin trực tiếp nào về bất cứ luật địa phương nào có thể hoặc có khả năng làm suy yếu đáng kể sự đảm bảo được nêu trong Chính sách sử dụng dữ liệu dành cho nhà nghiên cứu này. Hơn nữa, bạn cam kết sẽ thông báo ngay cho bên xuất khẩu Dữ liệu (bên này sẽ chuyển tiếp thông báo đó cho cơ quan có thẩm quyền nếu cần) khi biết được bất cứ luật nào như vậy.
Lưu trữ dữ liệu. Bạn cam kết sẽ lưu trữ Dữ liệu một cách an toàn và chỉ trong phạm vi cần thiết và tương xứng với việc tiến hành Nghiên cứu được phê duyệt, cũng như sẽ triển khai các biện pháp kiểm soát Quyền truy cập đối với bất cứ hệ thống nào chứa Dữ liệu. Bạn phải duy trì và tuân thủ một kế hoạch lưu trữ được lập thành văn bản, thể hiện cam kết không lưu trữ Dữ liệu quá hai năm kể từ ngày thu thập hoặc quá 40 ngày kể từ khi kết thúc Nghiên cứu được phê duyệt, tùy theo mốc thời gian nào đến sớm hơn.
Chống tránh né. Bạn cam kết không bỏ qua bất cứ biện pháp nào mà Booking.com đã triển khai nhằm ngăn chặn hành vi vi phạm Chính sách sử dụng dữ liệu dành cho nhà nghiên cứu này.
3. Sửa đổi Chính sách sử dụng dữ liệu dành cho nhà nghiên cứu
Booking.com có quyền thay đổi các điều khoản và điều kiện được quy định trong Chính sách sử dụng dữ liệu dành cho nhà nghiên cứu này bất cứ lúc nào – dù có hay không thông báo trước. Việc bạn tiếp tục sử dụng Quyền truy cập và/hoặc tiếp tục sử dụng bất cứ Dữ liệu nào sau khi những thay đổi đó có hiệu lực cũng có nghĩa là bạn đồng ý và chấp nhận tất cả những thay đổi đó.
Chính sách bảo mật dành cho các nhà nghiên cứu yêu cầu quyền truy cập dữ liệu theo Đạo luật Dịch vụ kỹ thuật số (DSA)
Chính sách bảo mật này áp dụng cho dữ liệu cá nhân của các nhà nghiên cứu yêu cầu quyền truy cập dữ liệu nhằm mục đích tiến hành nghiên cứu góp phần phát hiện, xác định và hiểu rõ các rủi ro có hệ thống trong Liên minh Châu Âu theo Đạo luật Dịch vụ kỹ thuật số ("Nhà nghiên cứu").
Chính sách bảo mật này áp dụng cho bất cứ công ty nào của tập đoàn Booking.com chịu trách nhiệm xử lý dữ liệu cá nhân trong phạm vi của chính sách bảo mật này (sau đây được gọi là "Booking.com" hoặc "chúng tôi", tùy trường hợp áp dụng).
Booking.com B.V., có trụ sở tại Amsterdam, Hà Lan, chịu trách nhiệm xử lý dữ liệu của Nhà nghiên cứu.
Chính sách này mô tả cách Booking.com xử lý dữ liệu cá nhân thu thập được về Nhà nghiên cứu gửi yêu cầu truy cập theo DSA và sử dụng Cổng yêu cầu dữ liệu dành cho nhà nghiên cứu của Booking.com theo DSA.
Để biết thông tin về việc sử dụng cookie tại Booking.com, vui lòng xem Chính sách cookie và bảo mật riêng biệt.
Thu thập dữ liệu
Dữ liệu cá nhân mà Booking.com thu thập liên quan đến Nhà nghiên cứu là dữ liệu cá nhân thu thập được trong quá trình Nhà nghiên cứu đăng ký trên Cổng yêu cầu dữ liệu dành cho nhà nghiên cứu của Booking.com theo DSA đối với trường hợp Nhà nghiên cứu gửi yêu cầu ("Yêu cầu truy cập của nhà nghiên cứu") cũng như trong quá trình Nhà nghiên cứu tương tác và liên lạc với Booking.com. Dữ liệu cá nhân mà Booking.com thu thập về Nhà nghiên cứu có thể bao gồm những loại sau, tùy thuộc vào tình huống cụ thể. Không phải loại dữ liệu nào sau đây cũng được coi là dữ liệu cá nhân vì dữ liệu đó có thể liên quan đến một doanh nghiệp thay vì một cá nhân:
Dữ liệu cá nhân bạn cung cấp cho chúng tôi
Thông tin chung và thông tin liên hệ
Chúng tôi thu thập thông tin chung và dữ liệu liên hệ của Nhà nghiên cứu, chẳng hạn như tên/họ, địa chỉ email (cơ quan) và tên của tổ chức nghiên cứu mà họ đang công tác (nếu có).
Nội dung liên lạc
Khi Nhà nghiên cứu liên lạc với Booking.com, Booking.com sẽ thu thập và xử lý nội dung liên lạc, bao gồm cả thông tin liên hệ.
Thông tin mà chúng tôi thu thập tự động
Khi Nhà nghiên cứu sử dụng Cổng yêu cầu dữ liệu dành cho nhà nghiên cứu của Booking.com theo DSA, chẳng hạn như biểu mẫu đăng ký trực tuyến hoặc tài khoản người dùng trực tuyến của Nhà nghiên cứu, Booking.com cũng tự động thu thập thông tin và một số thông tin trong đó có thể là dữ liệu cá nhân. Các thông tin này bao gồm những dữ liệu như cài đặt ngôn ngữ, địa chỉ IP, vị trí, hệ điều hành thiết bị, thông tin nhật ký, thời gian sử dụng, URL được yêu cầu, báo cáo trạng thái, tác nhân người dùng (thông tin về phiên bản trình duyệt) và hệ điều hành.
Dữ liệu cá nhân về người khác mà bạn cung cấp cho chúng tôi
Bằng việc chia sẻ dữ liệu cá nhân của người khác liên quan đến Yêu cầu truy cập của nhà nghiên cứu (ví dụ: nếu một cá nhân là đối tượng hoặc được đề cập trong Yêu cầu truy cập của nhà nghiên cứu), bạn xác nhận rằng việc này được thực hiện theo đúng các luật (bảo mật) hiện hành và bạn được phép làm như vậy.
Mục đích xử lý
Booking.com sử dụng thông tin do Nhà nghiên cứu cung cấp như đã mô tả ở trên, trong đó có một số thông tin có thể là dữ liệu cá nhân, cho các mục đích sau nếu phù hợp:
A. Đăng ký, quản lý và xác minh
Booking.com sử dụng tên và thông tin liên hệ để quản lý Yêu cầu truy cập của nhà nghiên cứu, bao gồm tên/họ, địa chỉ email (cơ quan) và tên của tổ chức nghiên cứu mà Nhà nghiên cứu đang công tác (nếu có) cho mục đích đăng ký, quản lý và xác minh.
B. Nội dung liên lạc
Booking.com sử dụng dữ liệu cá nhân của bạn để liên lạc với bạn về Yêu cầu truy cập của nhà nghiên cứu, nếu cần, và để đảm bảo giải quyết vấn đề một cách thỏa đáng.
C. Phân tích và cải tiến:
Booking.com sử dụng thông tin được cung cấp, trong đó có thể có dữ liệu cá nhân, cho mục đích phân tích. Đây là một phần trong nỗ lực của chúng tôi nhằm cải thiện cổng Yêu cầu truy cập của nhà nghiên cứu và nâng cao trải nghiệm người dùng, phục vụ mục đích thử nghiệm, khắc phục sự cố và cải thiện chức năng cũng như chất lượng của cổng này. Đồng thời, chúng tôi cũng có thể sử dụng thông tin để phân tích các yêu cầu đến.
Cơ sở pháp lý: Đối với các mục đích từ A đến C, dữ liệu cá nhân của bạn là cần thiết cho các lợi ích hợp pháp của Booking.com, như được mô tả trong từng mục đích xử lý. Khi sử dụng dữ liệu cá nhân để phục vụ lợi ích hợp pháp của Booking.com hoặc của bên thứ ba, Booking.com sẽ luôn cân bằng quyền và lợi ích của bạn trong việc bảo vệ thông tin của bạn với quyền và lợi ích của Booking.com hoặc của bên thứ ba.
Nếu bạn muốn phản đối quy trình xử lý được nêu trong các mục từ A đến C và không có cơ chế phản đối nào mà bạn có thể dùng được trực tiếp trong phạm vi áp dụng, vui lòng liên hệ theo địa chỉ dataprotectionoffice@booking.com.
Chia sẻ dữ liệu
Chia sẻ với các bên thứ ba. Chúng tôi chia sẻ thông tin liên quan đến Yêu cầu truy cập của nhà nghiên cứu, trong đó có thể có dữ liệu cá nhân, với bên thứ ba theo quy định của pháp luật và theo mô tả bên dưới.
Nhà cung cấp dịch vụ (bao gồm cả nhà cung cấp và cố vấn đáng tin cậy). Chúng tôi chia sẻ dữ liệu cá nhân với các nhà cung cấp dịch vụ bên thứ ba nhằm tạo điều kiện cho các quy trình kinh doanh của chúng tôi như đăng ký, quản lý, xác minh và liên lạc liên quan đến Yêu cầu truy cập của nhà nghiên cứu.
Cơ quan chức năng. Chúng tôi có thể chia sẻ dữ liệu cá nhân với các cơ quan chức năng khi luật hoặc quy định hiện hành yêu cầu.
Chuyển dữ liệu giữa các quốc gia
Việc chuyển dữ liệu cá nhân theo mô tả trong Chính sách bảo mật này có thể bao gồm việc chuyển dữ liệu cá nhân đến các quốc gia nước ngoài có luật bảo vệ dữ liệu không toàn diện bằng các quốc gia trong Liên minh Châu Âu. Trong trường hợp luật pháp Châu Âu yêu cầu, chúng tôi sẽ chỉ chuyển dữ liệu cá nhân cho các bên nhận cung cấp mức độ bảo vệ dữ liệu phù hợp. Trong những trường hợp này, nếu cần thiết, chúng tôi sẽ lập các thỏa thuận hợp đồng để đảm bảo dữ liệu cá nhân của bạn vẫn được bảo vệ theo tiêu chuẩn Châu Âu. Bạn có thể yêu cầu chúng tôi cho xem bản sao của các biện pháp bảo vệ đã thực hiện (nếu có thể) bằng cách liên hệ với chúng tôi qua địa chỉ dataprotectionoffice@booking.com.
Bảo mật
Theo luật bảo vệ dữ liệu của Châu Âu, Booking.com sẽ tuân thủ các quy trình hợp lý để ngăn chặn hành vi truy cập trái phép và lạm dụng thông tin, bao gồm cả dữ liệu cá nhân.
Chúng tôi sử dụng các hệ thống và quy trình kinh doanh phù hợp để bảo vệ thông tin, bao gồm cả dữ liệu cá nhân. Chúng tôi cũng sử dụng các quy trình bảo mật cũng như các biện pháp hạn chế kỹ thuật và vật lý đối với việc truy cập và sử dụng dữ liệu cá nhân trên máy chủ của mình. Chỉ những nhân viên được ủy quyền mới được phép truy cập dữ liệu cá nhân trong quá trình làm việc.
Lưu trữ dữ liệu
Chúng tôi sẽ lưu trữ dữ liệu cá nhân trong khoảng thời gian mà chúng tôi coi là cần thiết để quản lý mối quan hệ với Nhà nghiên cứu, xử lý Yêu cầu truy cập của nhà nghiên cứu, tuân thủ luật pháp hiện hành (bao gồm cả luật về việc lưu trữ tài liệu), giải quyết tranh chấp với bất cứ bên nào và các trường hợp khác cần thiết để Booking.com tiến hành hoạt động kinh doanh của mình. Tất cả dữ liệu cá nhân mà chúng tôi lưu trữ sẽ tuân thủ Chính sách bảo mật này và các hướng dẫn lưu trữ nội bộ của chúng tôi. Nếu bạn có câu hỏi về thời hạn lưu trữ cụ thể đối với một số loại dữ liệu cá nhân mà chúng tôi xử lý về bạn, vui lòng liên hệ với chúng tôi qua thông tin liên hệ ở bên dưới.
Các lựa chọn và quyền của bạn
Tùy thuộc vào vị trí của bạn hoặc pháp nhân Booking.com xử lý dữ liệu cá nhân của bạn, các quyền khác nhau có thể áp dụng cho việc xử lý dữ liệu cá nhân như được nêu trong chính sách bảo mật này. Tùy từng trường hợp áp dụng:
Bạn có thể yêu cầu một bản sao dữ liệu cá nhân mà chúng tôi đang lưu giữ về bạn;
Bạn có thể thông báo cho chúng tôi về bất cứ thay đổi nào trong dữ liệu cá nhân của bạn hoặc yêu cầu chúng tôi chỉnh sửa bất cứ dữ liệu cá nhân nào mà chúng tôi đang lưu giữ về bạn;
Trong một số trường hợp, bạn có thể yêu cầu chúng tôi xóa, chặn hoặc hạn chế xử lý dữ liệu cá nhân mà chúng tôi đang lưu giữ về bạn, hoặc phản đối các phương thức cụ thể mà dữ liệu cá nhân của bạn đang được dùng; và
Trong một số trường hợp, bạn cũng có thể yêu cầu chúng tôi gửi cho bên thứ ba các dữ liệu cá nhân mà bạn đã cung cấp cho chúng tôi.
Khi chúng tôi xử lý dữ liệu cá nhân của bạn dựa trên lợi ích hợp pháp hoặc lợi ích cộng đồng, bạn có quyền phản đối bất cứ lúc nào đối với việc sử dụng dữ liệu cá nhân đó theo luật pháp hiện hành.
Chúng tôi tin tưởng bạn sẽ đảm bảo rằng mọi dữ liệu cá nhân mà chúng tôi đang lưu giữ về bạn đều đầy đủ, chính xác và mới nhất. Trong mọi trường hợp, vui lòng thông báo ngay cho chúng tôi về bất cứ thay đổi hoặc sai sót nào trong dữ liệu cá nhân của bạn.
Câu hỏi hoặc khiếu nại
Nếu bạn có câu hỏi hoặc mối lo ngại về việc chúng tôi xử lý dữ liệu cá nhân của bạn hoặc muốn thực thi bất cứ quyền nào mà bạn có theo Chính sách bảo mật này, vui lòng liên hệ với nhân viên bảo mật dữ liệu của chúng tôi qua địa chỉ dataprotectionoffice@booking.com. Tất cả các câu hỏi và khiếu nại liên quan đến quyền riêng tư được báo cáo cho Booking.com đều sẽ được điều tra. Booking.com sẽ cố gắng giải quyết các khiếu nại và câu hỏi theo chính sách nội bộ. Bạn cũng có thể liên hệ với cơ quan bảo vệ dữ liệu địa phương để gửi câu hỏi và khiếu nại.
Các thay đổi về Chính sách bảo mật
Chính sách bảo mật này có thể thay đổi. Nếu chúng tôi thực hiện những thay đổi quan trọng hoặc có tác động đến bạn (ví dụ: khi chúng tôi bắt đầu xử lý dữ liệu cá nhân của bạn cho các mục đích khác với những mục đích đã nêu ở trên), chúng tôi sẽ liên hệ với bạn trước khi bắt đầu quá trình xử lý đó.
Phiên bản/Ngày: Tháng 2 năm 2024
Điều khoản và điều kiện
Vui lòng đọc Điều khoản và điều kiện của chúng tôi tại đây