Website hiện không có tài khoản, biểu mẫu, cơ sở dữ liệu ứng dụng hoặc tích hợp đăng nhập Facebook. Vì chưa có email tên miền hay số điện thoại đã đối soát, người dùng chưa thể gửi yêu cầu chính thức qua website bản nháp.
1. Phạm vi của hướng dẫn
Quy trình sau khi được kích hoạt sẽ áp dụng cho dữ liệu cá nhân do doanh nghiệp kiểm soát và có thể xác định từ thông tin hợp lý do người yêu cầu cung cấp. Dữ liệu do nền tảng bên thứ ba tự kiểm soát phải được yêu cầu theo công cụ và chính sách của nền tảng đó.
2. Hiện trạng dữ liệu trên website
- Không có tài khoản người dùng hoặc hồ sơ khách hàng.
- Không có biểu mẫu gửi dữ liệu vào hệ thống của website.
- Không có cơ sở dữ liệu ứng dụng.
- Không có chức năng đặt hàng hoặc thanh toán.
- Không có đăng nhập bằng Facebook hoặc ứng dụng Meta được tích hợp trong mã nguồn hiện tại.
Nhật ký kỹ thuật có thể do nhà cung cấp hạ tầng xử lý theo cấu hình của dịch vụ. Phạm vi và thời hạn của các nhật ký này cần được kiểm tra trước khi quy trình xóa dữ liệu được ban hành.
3. Nếu tích hợp Facebook hoặc Meta được kích hoạt
Trước khi kích hoạt, doanh nghiệp cần ghi nhận chính xác loại dữ liệu ứng dụng nhận từ Meta, mục đích xử lý, nơi lưu trữ, thời hạn lưu và định danh dùng để tìm dữ liệu. Chính sách bảo mật và hướng dẫn xóa dữ liệu phải được cập nhật cùng lúc.
Trang này không khẳng định rằng doanh nghiệp hiện có ứng dụng Meta, quyền truy cập dữ liệu Meta hoặc dữ liệu người dùng nhận từ Facebook.
4. Các bước dự kiến khi kênh tiếp nhận được mở
- Truy cập trang Liên hệ và dùng đúng email tên miền hoặc kênh hỗ trợ được đánh dấu là chính thức.
- Ghi rõ tiêu đề yêu cầu là “Yêu cầu xóa dữ liệu cá nhân”.
- Cho biết kênh đã tương tác, ví dụ website, Facebook Page hoặc ứng dụng Meta, cùng thông tin tối thiểu giúp xác định dữ liệu liên quan.
- Nêu phạm vi dữ liệu muốn xóa và thời điểm tương tác gần nhất nếu có.
- Thực hiện bước xác minh danh tính phù hợp khi doanh nghiệp yêu cầu.
Không gửi mật khẩu, mã đăng nhập, số thẻ thanh toán hoặc bản giấy tờ tùy thân qua một kênh chưa được xác minh.
5. Xác minh và tra cứu yêu cầu
Doanh nghiệp cần thiết kế cách xác minh cân xứng với độ nhạy của dữ liệu và tránh thu thêm thông tin không cần thiết. Mỗi yêu cầu sau khi được tiếp nhận nên có mã tham chiếu hoặc cách tra cứu trạng thái rõ ràng.
Cách cấp mã, thời gian phản hồi và kênh tra cứu chưa được xác nhận trong bản dự thảo.
6. Kết quả xử lý
Quy trình chính thức cần thông báo dữ liệu đã xóa, dữ liệu không thể tìm thấy, dữ liệu cần giữ lại theo nghĩa vụ áp dụng và lý do tương ứng. Thời hạn xử lý chỉ được công bố sau khi năng lực vận hành đã được kiểm tra.
Nếu dữ liệu thuộc quyền kiểm soát của một nền tảng khác, doanh nghiệp cần hướng người dùng đến quy trình phù hợp thay vì tuyên bố đã xóa dữ liệu bên ngoài phạm vi kiểm soát của mình.
7. Điều kiện để quy trình có hiệu lực
- Tên pháp lý và thông tin doanh nghiệp đã được đối soát.
- Email tên miền hoặc kênh tiếp nhận chính thức đang hoạt động.
- Danh mục hệ thống lưu dữ liệu và người phụ trách đã được xác định.
- Thời hạn phản hồi, xác minh, xóa và lưu bằng chứng xử lý đã được phê duyệt.
- Luồng dữ liệu của mọi tích hợp, bao gồm Meta nếu có, đã được kiểm tra.
Cho đến khi đủ các điều kiện trên, trang này chỉ là hướng dẫn chuẩn bị và không nên được trình bày như một quy trình xóa dữ liệu đang hoạt động.