Chính sách quyền riêng tư và bảo vệ dữ liệu cá nhân
Cách Cổng thông tin sự cố môi trường thu thập, sử dụng, bảo vệ và giới hạn công khai dữ liệu cá nhân trong quá trình vận hành WebGIS.
Loại dữ liệu có thể được xử lý
- Dữ liệu tài khoản: tên đăng nhập, họ tên, vai trò, phạm vi phân quyền, tùy chọn giao diện/ngôn ngữ.
- Dữ liệu đăng nhập và an toàn hệ thống: thời điểm đăng nhập, trạng thái đăng nhập, địa chỉ IP, user-agent, mã phiên và nhật ký thao tác.
- Dữ liệu vị trí do người dùng chủ động nhập, chọn trên bản đồ hoặc cấp quyền định vị trình duyệt để tìm trạm gần nhất, xem thời tiết hoặc tính tuyến.
- Dữ liệu liên hệ nghiệp vụ trong khu vực nội bộ: nhân sự phụ trách, khách hàng, người liên hệ cơ sở, số điện thoại, email, hồ sơ sự cố và ghi chú vận hành.
Mục đích xử lý
- Xác thực người dùng, phân quyền truy cập và bảo vệ khu vực quản trị.
- Ghi nhận lịch sử thao tác để truy vết chỉnh sửa dữ liệu, phòng chống lạm dụng và hỗ trợ kiểm tra nội bộ.
- Hỗ trợ chức năng bản đồ như tìm vị trí, tìm trạm gần nhất, xem dữ liệu khí tượng thủy văn, mô phỏng hoặc lập bản đồ ứng phó.
- Quản lý hoạt động phòng ngừa, ứng phó, khắc phục sự cố môi trường và chăm sóc khách hàng theo phạm vi nghiệp vụ được giao.
Căn cứ và nguyên tắc bảo vệ dữ liệu
Việc xử lý dữ liệu cá nhân cần tuân thủ Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15, có hiệu lực từ ngày 01/01/2026, và Nghị định số 356/2025/NĐ-CP quy định chi tiết một số điều và biện pháp thi hành Luật Bảo vệ dữ liệu cá nhân.
Quyền của chủ thể dữ liệu
Trong phạm vi pháp luật áp dụng và quy chế vận hành nội bộ, cá nhân có dữ liệu trên hệ thống có thể yêu cầu được biết, truy cập, chỉnh sửa, hạn chế xử lý hoặc đề nghị xóa dữ liệu không còn cần thiết, trừ trường hợp dữ liệu phải được lưu để bảo đảm an toàn hệ thống, lưu vết nghiệp vụ, thực hiện hợp đồng, nghĩa vụ pháp lý hoặc yêu cầu của cơ quan có thẩm quyền.
Yêu cầu liên quan đến dữ liệu cá nhân cần gửi về đơn vị vận hành kèm thông tin nhận diện phù hợp để kiểm tra quyền yêu cầu trước khi xử lý.
Chia sẻ dữ liệu và dịch vụ bên thứ ba
Website có thể gọi các dịch vụ bản đồ, định tuyến, khí tượng thủy văn hoặc nguồn dữ liệu mở để phục vụ hiển thị và phân tích. Khi người dùng sử dụng các chức năng này, tọa độ truy vấn hoặc thông tin kỹ thuật tối thiểu có thể được gửi đến dịch vụ tương ứng.
Đơn vị vận hành không bán dữ liệu cá nhân của người dùng. Việc cung cấp dữ liệu cho bên thứ ba chỉ thực hiện khi cần thiết cho vận hành kỹ thuật, theo phân quyền nội bộ, theo thỏa thuận hợp lệ hoặc theo yêu cầu của cơ quan có thẩm quyền.