Marriott International, Inc. và các chi nhánh tại Hoa Kỳ được liệt kê ở cuối Chính Sách này (“Marriott US”) đã tạo nên Khung Bảo Mật Dữ Liệu Chính Sách Quyền Riêng Tư để giúp quý khách tìm hiểu về cách chúng tôi xử lý Dữ liệu của Human Resources (“HR”) mà chúng tôi nhận được từ công ty con, chủ sở hữu và bên nhận nhượng quyền tại Khu vực Kinh tế châu Âu ( “EEA”), Vương quốc Anh (Anh), Gibraltar và Thụy Sĩ theo Khung Bảo Mật Dữ Liệu EU-Hoa Kỳ (EU-US DPF), vùng lãnh thổ hải ngoại thuộc Anh đối với DPF EU-US (bao gồm Gibraltar, sau đây được gọi là “Vương quốc Anh”) và Khung Bảo Mật Dữ Liệu Thụy Sĩ-Hoa Kỳ (gọi chung là “DPF”). Chính Sách Quyền Riêng Tư của DPF này bổ sung cho Chính Sách Bảo Mật Dữ Liệu Cá Nhân Của Nhân Viên. Trừ khi được quy định cụ thể khác trong Chính Sách này, các thuật ngữ viết hoa trong Chính Sách Quyền Riêng Tư của DPF này có cùng ý nghĩa như trong Chính Sách Bảo Mật Dữ Liệu Cá Nhân Của Nhân Viên.
Marriott U.S. đã chứng nhận với Bộ Thương mại Hoa Kỳ rằng họ tuân thủ Quy định của DPF liên quan đến việc xử lý Dữ liệu Cá nhân của Nhân viên được nhận từ EEA, Vương quốc Anh, Gibraltar và Thụy Sĩ phụ thuộc vào DPF. Quý khách có thể tìm thêm thông tin về DPF, bao gồm danh sách các tổ chức được chứng nhận tại https://www.dataprivacyframework.gov/↗.
Dữ liệu cá nhân nhận được từ EEA, Vương quốc Anh và Thụy Sĩ
Marriott US có thể nhận Dữ liệu Cá nhân của nhân viên (“Cá nhân”) từ các tổ chức ở EEA, Vương quốc Anh và Thụy Sĩ như được mô tả chi tiết trong Chính Sách Bảo Mật Dữ Liệu Cá Nhân Của Nhân Viên.
SỬ DỤNG DỮ LIỆU CÁ NHÂN
Marriott US và các đại lý của Marriott có thể sử dụng bất kỳ Dữ liệu cá nhân nào được thu thập cho các mục đích được nêu trong Chính Sách Bảo Mật Dữ Liệu Cá Nhân Của Nhân Viên. Nếu chúng tôi có ý định sử dụng Dữ liệu Cá nhân của quý khách cho một mục đích khác biệt đáng kể so với những mục đích này hoặc nếu chúng tôi có ý định tiết lộ dữ liệu đó cho bên thứ ba (không phải đại lý) chưa được nhận diện trước đó, chúng tôi sẽ thông báo cho quý khách và trao cho quý khách cơ hội lựa chọn không tham gia các hoạt động sử dụng và/hoặc tiết lộ nếu việc đó liên quan đến Dữ liệu Cá nhân hoặc chọn tham gia khi liên quan đến Dữ liệu Cá nhân Nhạy cảm.
TIẾT LỘ CHO CÁC CHI NHÁNH VÀ BÊN THỨ BA
Như được mô tả đầy đủ hơn trong Chính Sách Bảo Mật Dữ Liệu Cá Nhân Của Nhân Viên, Dữ liệu Cá nhân có thể được tiết lộ cho những đối tượng sau:
- Tập đoàn Marriott
- Chủ sở hữu: Chủ sở hữu các bất động sản mang thương hiệu Marriott Group mà chúng tôi quản lý
- Nhà cung cấp dịch vụ: Các công ty cung cấp các sản phẩm và dịch vụ cho Marriott, chẳng hạn như bảng lương, chương trình lương hưu, bên cung cấp phúc lợi, dịch vụ quản lý nhân sự, quản lý hiệu suất, đào tạo, quản lý chi phí, nhà cung cấp và hỗ trợ hệ thống CNTT, bên thứ ba hỗ trợ chương trình thưởng bằng vốn chủ sở hữu, công ty thẻ tín dụng, các chuyên gia y tế hoặc sức khỏe, các cơ quan và hiệp hội thương mại, kế toán viên, kiểm toán viên, luật sư, công ty bảo hiểm, chủ ngân hàng và các nhà cung cấp dịch vụ và cố vấn chuyên nghiệp bên ngoài khác.
- Cơ Quan Công Quyền Và Chính Phủ: Các thực thể điều chỉnh hoặc có quyền tài phán đối với Marriott, chẳng hạn như các cơ quan quản lý quy định, các cơ quan hành pháp, các cơ quan công quyền và các cơ quan tư pháp.
- Giao dịch công ty: Bên thứ ba liên quan đến bất kỳ hoạt động tái tổ chức, sáp nhập, bán, liên doanh, phân công công việc, chuyển nhượng hoặc sự sắp xếp khác đối với tất cả hoặc bất kỳ phần nào của hoạt động kinh doanh, tài sản hoặc cổ phiếu của Tập đoàn Marriott (bao gồm tố tụng phá sản hoặc các tố tụng tương tự).
TIẾT LỘ CHO CÁC NHÀ CUNG CẤP DỊCH VỤ
Nhà cung cấp dịch vụ (Đại lý) có thể có quyền truy cập vào Dữ liệu Cá nhân cần thiết để thực hiện các chức năng của mình nhưng bị hạn chế sử dụng Dữ liệu Cá nhân cho các mục đích khác ngoài việc cung cấp dịch vụ cho chúng tôi hoặc đến chúng tôi. Marriott U.S. yêu cầu Nhà cung cấp Dịch vụ có quyền truy cập vào Dữ liệu Cá nhân được nhận từ EEA, Vương quốc Anh và Thụy Sĩ phải cung cấp mức độ bảo vệ ngang bằng theo yêu cầu của Quy định DPF. Chúng tôi chịu trách nhiệm đảm bảo rằng Nhà cung cấp Dịch vụ của chúng tôi xử lý Dữ liệu Cá nhân theo cách phù hợp với nghĩa vụ của chúng tôi theo Quy định của DPF.
BẢO MẬT DỮ LIỆU
Chúng tôi sử dụng các biện pháp bảo vệ vật lý, điện tử và hành chính hợp lý để bảo vệ Dữ liệu Cá nhân của quý khách trước nguy cơ bị mất, lạm dụng và truy cập trái phép, tiết lộ, thay đổi và phá hủy, có cân nhắc đến bản chất của Dữ liệu Cá nhân và các rủi ro liên quan đến việc xử lý thông tin đó.
TÍNH TOÀN VẸN CỦA DỮ LIỆU VÀ GIỚI HẠN MỤC ĐÍCH
Chúng tôi giới hạn việc thu thập và sử dụng Dữ liệu Cá nhân ở những thông tin có liên quan đến mục đích xử lý và sẽ không xử lý Dữ liệu Cá nhân mà không tương thích với các mục đích mà thông tin đó đã được thu thập hoặc sau đó được quý khách cho phép. Chúng tôi thực hiện các bước hợp lý để đảm bảo Dữ liệu Cá nhân đáng tin cậy cho mục đích sử dụng, chính xác, đầy đủ và cập nhật trong phạm vi cần thiết cho các mục đích mà chúng tôi sử dụng Dữ liệu Cá nhân.
TRUY CẬP DỮ LIỆU CÁ NHÂN
Nếu quý khách muốn xem lại, chỉnh sửa hoặc xóa Dữ liệu Cá nhân mà chúng tôi lưu giữ về quý khách, vui lòng gửi yêu cầu tới đại diện HR tại địa phương của quý khách.
VIỆC THỰC HIỆN KHUNG QUYỀN RIÊNG TƯ VỀ DỮ LIỆU VÀ GIẢI QUYẾT TRANH CHẤP
Nếu một Cá nhân có bất kỳ câu hỏi hoặc lo ngại nào về dữ liệu cá nhân của mình, họ nên liên hệ với đại diện thích hợp. Các nhân viên hiện tại của Marriott cần tham gia vào chức năng HR tại địa điểm của họ. Các cựu nhân viên cần liên hệ với Văn phòng Bảo mật Dữ liệu theo địa chỉ MarriottDPO@marriott.com.
Nếu chúng tôi không thể giải quyết khiếu nại hoặc tranh chấp của quý khách, quý khách có thể gửi khiếu nại trực tiếp đến cơ quan bảo vệ dữ liệu tại địa phương (tức là cơ quan bảo vệ dữ liệu của quốc gia thành viên EU/EEA; U.K. Information Commissioner’s Office (ICO); Gibraltar Regulatory Authority (GRA); hoặc the Swiss Federal Data Protection and Information Commissioner (FDPIC)). Họ sẽ điều tra và hỗ trợ quý khách giải quyết khiếu nại miễn phí.
Như được giải thích thêm trong Quy định của Chương trình DPF↗, tùy chọn ràng buộc tuân thủ trọng tài cũng được cung cấp cho quý khách nhằm giải quyết các khiếu nại còn tồn đọng bằng bất kỳ phương tiện nào khác. Marriott U.S. buộc phải tuân theo sự điều tra và quyền thực thi của Ủy ban Thương mại Liên bang Hoa Kỳ (FTC).
Tiết lộ theo yêu cầu của luật pháp
Chúng tôi có thể cần tiết lộ Dữ liệu Cá nhân để đáp ứng các yêu cầu hợp pháp của cơ quan công quyền vì lý do thực thi pháp luật hoặc an ninh quốc gia hoặc khi hành động đó là cần thiết để tuân thủ thủ tục tố tụng tư pháp hoặc lệnh của tòa án hoặc theo các yêu cầu của luật pháp.
THÔNG TIN LIÊN LẠC
Nếu quý khách có bất kỳ câu hỏi nào liên quan đến Chính Sách Quyền Riêng Tư của DPF này, vui lòng liên hệ với đại diện HR tại địa phương hoặc liên hệ với nhân viên bảo vệ dữ liệu chịu trách nhiệm cho quốc gia hoặc khu vực của quý khách qua MarriottDPO@marriott.com. Trong thư điện tử, vui lòng cho biết quý khách đang liên hệ với chúng tôi từ quốc gia hoặc khu vực nào. Quý khách cũng có thể viết thư điện tử cho nhân viên bảo vệ dữ liệu theo địa chỉ sau:
Marriott International, Inc.
Tuân Thủ Toàn Cầu, Quyền Riêng Tư
7750 Wisconsin Avenue
Bethesda, MD 20814
Hoa Kỳ
THAY ĐỔI TRONG CHÍNH SÁCH QUYỀN RIÊNG TƯ
Chính sách này có thể được thay đổi tùy từng thời điểm để phù hợp với các yêu cầu của Chương trình Khung Bảo mật Dữ liệu. Quý khách có thể xác định thời điểm Chính Sách này được sửa đổi lần cuối bằng cách xem chú giải "ĐƯỢC CẬP NHẬT LẦN CUỐI" ở đầu trang này. Mọi thay đổi sẽ có hiệu lực sau khi Chính Sách đã sửa đổi được đăng trên trang web này.
CÁC ĐƠN VỊ MARRIOTT U.S. ĐƯỢC BAO HÀM TRONG CHÍNH SÁCH NÀY
Marriott International Administrative Services, Inc.
Marriott Rewards, Inc.
Marriott Payment Services LLC