Data Protection Specialist trực tiếp triển khai và vận hành các hoạt động bảo vệ dữ liệu cá nhân trên toàn bộ vòng đời dữ liệu của Công ty, đảm bảo tuân thủ Luật Bảo vệ Dữ liệu cá nhân, Luật Dữ liệu và các quy định pháp luật hiện hành về bảo vệ dữ liệu cá nhân. Vị trí này đóng vai trò là lực lượng thực thi chủ chốt trong bộ phận Bảo vệ Dữ liệu Cá nhân, là cầu nối kỹ thuật-pháp lý giữa các bộ phận nghiệp vụ và hệ thống quản trị dữ liệu của Công ty, góp phần xây dựng văn hóa bảo vệ dữ liệu và nâng cao uy tín thương hiệu trong lĩnh vực dịch vụ gọi xe và vận tải hành khách bằng xe điện.
Nhân sự đảm nhiệm vị trí này có thể được phân công thực hiện một phần hoặc toàn bộ các nội dung sau, tùy theo cơ cấu tổ chức và định hướng từng giai đoạn.
1. Tuân thủ pháp lý & Rà soát dữ liệu
Rà soát và phân loại tất cả các luồng dữ liệu cá nhân trong hoạt động vận hành của công ty.
Xây dựng và cập nhật hồ sơ đánh giá tác động xử lý dữ liệu (DPIA) theo yêu cầu pháp lý và chỉ đạo của Giám đốc Bảo vệ Dữ liệu.
Lập hồ sơ và đánh giá tác động chuyển dữ liệu cá nhân ra nước ngoài (TIA) đối với các nền tảng, đối tác công nghệ và nhà cung cấp dịch vụ đám mây phục vụ hoạt động gọi xe.
Soạn thảo, chuẩn hóa và lưu trữ biểu mẫu đồng ý thu thập dữ liệu, thông báo quyền riêng tư (privacy notice) và các tài liệu pháp lý liên quan đến xử lý dữ liệu cá nhân.
Theo dõi, cập nhật và báo cáo các thay đổi pháp lý trong nước và quốc tế liên quan đến bảo vệ dữ liệu cá nhân (Luật Bảo vệ Dữ liệu cá nhân, Luật dữ liệu, GDPR, EU Data Act, EU AI Act, các tiêu chuẩn ISO 27701...) ảnh hưởng đến hoạt động kinh doanh dịch vụ gọi xe và vận tải hành khách.
2. Vận hành quy trình & Xử lý yêu cầu
Tiếp nhận, phân loại và xử lý các yêu cầu thực thi quyền của chủ thể dữ liệu (quyền truy cập, chỉnh sửa, xóa, phản đối) trong thời hạn quy định.
Phối hợp với bộ phận CNTT, vận hành và kinh doanh để triển khai các biện pháp kỹ thuật bảo vệ dữ liệu (mã hóa, kiểm soát truy cập, ẩn danh hóa) trong nền tảng gọi xe, ứng dụng di động và hệ thống điều phối chuyến đi.
Lập và duy trì nhật ký xử lý dữ liệu (Records of Processing Activities - RoPA) đảm bảo tính đầy đủ, chính xác và cập nhật liên tục.
Kiểm soát nguyên tắc tối thiểu hóa và thời hạn lưu trữ đối với dữ liệu định vị, hành trình chuyến đi, ghi âm/ghi hình trên xe và dữ liệu định danh đối tác tài xế (eKYC, sinh trắc học).
Enforce data minimization and retention limits for location data, trip history, in-vehicle audio/video recordings, and driver-partner identity data (eKYC, biometrics).
3. Kiểm tra, sự cố & Báo cáo
Thực hiện kiểm tra định kỳ (audit) mức độ tuân thủ bảo vệ dữ liệu tại các bộ phận liên quan và lập báo cáo kết quả trình Giám đốc Bảo vệ Dữ liệu.
Phát hiện, ghi nhận và hỗ trợ xử lý sự cố rò rỉ/vi phạm dữ liệu (data breach) theo quy trình ứng phó khẩn cấp; phối hợp báo cáo cơ quan chức năng theo đúng thời hạn pháp lý.
Chuẩn bị tài liệu, số liệu và báo cáo định kỳ phục vụ các cuộc họp quản trị dữ liệu nội bộ và thanh tra từ cơ quan nhà nước.
4. Đào tạo & Nâng cao nhận thức
Triển khai các chương trình đào tạo nội bộ về bảo vệ dữ liệu cá nhân cho cán bộ nhân viên theo kế hoạch định kỳ và đánh giá hiệu quả sau đào tạo.
Biên soạn, cập nhật tài liệu hướng dẫn thực hành bảo vệ dữ liệu dành cho từng bộ phận (Vận hành, Điều phối, Quản lý đối tác tài xế, Kinh doanh,
Chăm sóc khách hàng, Công nghệ).
Trình độ đào tạo /Educational Qualifications
Tốt nghiệp Đại học trở lên, ưu tiên ngành Luật, hoặc các ngành liên quan.
Chứng chỉ chuyên môn về bảo vệ dữ liệu: CIPP, hoặc tương đương.
Kinh nghiệm liên quan /Relevant Experience
Tối thiểu 2 năm kinh nghiệm làm việc trong lĩnh vực bảo vệ dữ liệu, pháp lý tuân thủ, an toàn thông tin hoặc quản trị dữ liệu.
Có kinh nghiệm làm việc trong lĩnh vực nền tảng công nghệ, vận tải hành khách hoặc dịch vụ gọi xe là lợi thế.
Có kinh nghiệm triển khai DPIA, RoPA và xử lý sự cố dữ liệu.
Kiến thức chuyên môn / Professional Knowledge
Kiến thức vững về Luật Bảo vệ Dữ liệu cá nhân Việt Nam, GDPR, PDPA và các quy định bảo vệ dữ liệu hiện hành.
Hiểu biết về
kiến trúc hệ thống CNTT, ứng dụng di động, dữ liệu định vị và hành trình chuyến đi, dữ liệu telematics và các rủi ro bảo mật liên quan.
Có kiến thức cơ bản về các tiêu chuẩn ISO 27001, ISO 27701 và khung quản trị dữ liệu (NIST, COBIT).
Kỹ năng chuyên môn/ Professional Skills
Phân tích, đánh giá rủi ro dữ liệu và lập hồ sơ DPIA, RoPA.
Sử dụng thành thạo các công cụ quản lý tuân thủ dữ liệu (OneTrust, TrustArc hoặc tương đương).
Soạn thảo văn bản pháp lý, hợp đồng xử lý dữ liệu (DPA) và biểu mẫu đồng ý.
Ngoại ngữ/ Language
Tiếng Anh chuyên ngành pháp lý và CNTT: đọc hiểu văn bản kỹ thuật, soạn thảo và giao tiếp tốt.
Kỹ năng cá nhân/ Personal Skills
Tư duy phân tích, tỉ mỉ trong xử lý hồ sơ và dữ liệu.
Khả năng thích nghi nhanh với môi trường pháp lý thay đổi liên tục.
Kỹ năng trình bày và đào tạo nội bộ.
Kỹ năng tương tác nhóm / Interpersonal Skills
Giao tiếp hiệu quả, khả năng làm việc liên bộ phận với CNTT, Pháp chế, Vận hành và Kinh doanh.
Lắng nghe chủ động và quản lý kỳ vọng các bên liên quan.
Phẩm chất/ Qualities
Liêm chính, tuân thủ cao và có trách nhiệm với dữ liệu của chủ thể dữ liệu.
Chủ động, dấn thân và có khát vọng phát triển chuyên môn trong lĩnh vực dữ liệu.