1. Thông tin website có thể tiếp nhận
Khi khách hàng sử dụng website, Minh Tâm có thể tiếp nhận các nhóm thông tin sau, tùy vào thao tác thực tế của khách hàng:
| Nhóm thông tin | Ví dụ | Nguồn phát sinh |
|---|---|---|
| Thông tin liên hệ | Họ tên, email, số điện thoại, địa chỉ | Khách hàng nhập trong biểu mẫu liên hệ hoặc đặt lịch |
| Thông tin hỗ trợ đặt lịch | Ngày sinh, giới tính, chuyên khoa, gói khám, thời gian mong muốn, ghi chú bổ sung | Khách hàng nhập hoặc chọn trên biểu mẫu đặt lịch |
| Thông tin định danh tùy chọn | CCCD/CMND nếu khách hàng chủ động cung cấp | Trường thông tin trên biểu mẫu đặt lịch |
| Thông tin kỹ thuật | Cookie, thiết bị, trình duyệt, thời điểm truy cập, trang đã xem | Hệ thống website và các công cụ đo lường được cấu hình hợp pháp |
Minh Tâm không khuyến khích khách hàng nhập thông tin bệnh án chi tiết, kết quả xét nghiệm, hình ảnh nhạy cảm hoặc dữ liệu sức khỏe không cần thiết vào ô ghi chú công khai của website.Nếu cần trao đổi chuyên sâu, khách hàng nên liên hệ trực tiếp với phòng khám hoặc mang hồ sơ khi đến khám.
2. Mục đích sử dụng thông tin
Thông tin được sử dụng trong phạm vi cần thiết để:
- Tiếp nhận nhu cầu liên hệ, tư vấn ban đầu và hỗ trợ đặt lịch thăm khám.
- Sắp xếp chuyên khoa, gói khám, thời gian khám phù hợp với thông tin khách hàng đã cung cấp.
- Liên hệ xác nhận lịch, nhắc lịch hoặc phản hồi các yêu cầu liên quan đến dịch vụ.
- Cải thiện trải nghiệm website, kiểm tra lỗi kỹ thuật, bảo đảm an toàn hệ thống và phòng chống truy cập bất thường.
- Thực hiện nghĩa vụ lưu trữ, báo cáo hoặc cung cấp thông tin theo yêu cầu hợp pháp của cơ quan nhà nước có thẩm quyền.
3. Cơ sở xử lý và sự đồng ý
Việc khách hàng chủ động nhập thông tin, đánh dấu đồng ý với chính sách bảo mật và gửi biểu mẫu được hiểu là khách hàng đã đồng ý để Minh Tâm tiếp nhận và xử lý thông tin theo chính sách này. Khách hàng có quyền không cung cấp một số thông tin không bắt buộc; tuy nhiên, việc thiếu thông tin cần thiết có thể làm quá trình hỗ trợ đặt lịch hoặc liên hệ bị chậm.
Đối với khách hàng là trẻ em hoặc người cần người đại diện, thông tin nên được cung cấp bởi cha, mẹ, người giám hộ hoặc người đại diện hợp pháp.
4. Chia sẻ thông tin với bên thứ ba
Minh Tâm không bán dữ liệu cá nhân của khách hàng. Thông tin chỉ được chia sẻ khi cần thiết và có căn cứ phù hợp, bao gồm:
- Nhân sự được phân quyền của phòng khám để tiếp nhận, xác nhận và hỗ trợ dịch vụ.
- Đơn vị cung cấp hạ tầng kỹ thuật, lưu trữ website, bảo mật, email, bản đồ, phân tích truy cập hoặc công cụ truyền thông được cấu hình cho website.
- Cơ quan nhà nước có thẩm quyền khi có yêu cầu hợp pháp theo quy định.
Khi làm việc với đơn vị hỗ trợ kỹ thuật, Minh Tâm yêu cầu việc tiếp cận dữ liệu phải giới hạn theo mục đích, có biện pháp bảo mật phù hợp và không sử dụng dữ liệu cho mục đích riêng.
5. Quyền của khách hàng đối với dữ liệu cá nhân
Theo nguyên tắc bảo vệ dữ liệu cá nhân, khách hàng có thể liên hệ Minh Tâm để yêu cầu hỗ trợ:
- Kiểm tra thông tin đã cung cấp qua website.
- Điều chỉnh thông tin chưa chính xác hoặc chưa đầy đủ.
- Rút lại sự đồng ý đối với một số hoạt động xử lý dữ liệu khi việc rút lại phù hợp với quy định pháp luật và không ảnh hưởng đến nghĩa vụ lưu trữ hợp pháp.
- Yêu cầu hạn chế, xóa hoặc ngừng xử lý thông tin trong phạm vi pháp luật cho phép.
- Gửi phản ánh về việc sử dụng thông tin cá nhân.
Để bảo vệ chính khách hàng, Minh Tâm có thể yêu cầu xác minh thông tin trước khi xử lý yêu cầu liên quan đến dữ liệu cá nhân.
6. Bảo mật, lưu giữ và xử lý sự cố
Minh Tâm áp dụng các biện pháp phù hợp với quy mô website nhằm giảm rủi ro mất mát, truy cập trái phép, tiết lộ hoặc sử dụng sai mục đích dữ liệu cá nhân. Các biện pháp có thể bao gồm giới hạn quyền truy cập, kiểm soát tài khoản quản trị, bảo mật hạ tầng, sao lưu dữ liệu và rà soát cấu hình hệ thống.
Thông tin được lưu giữ trong thời gian cần thiết cho mục đích đã nêu, hoặc theo thời hạn pháp luật yêu cầu. Khi không còn cần thiết, thông tin sẽ được xóa, ẩn danh hoặc xử lý theo quy trình phù hợp.
Trong trường hợp phát hiện sự cố có nguy cơ ảnh hưởng đến dữ liệu cá nhân, Minh Tâm sẽ thực hiện các bước kiểm tra, khắc phục, hạn chế thiệt hại và thông báo theo yêu cầu của pháp luật hiện hành.
7. Chuyển dữ liệu ra nước ngoài
Một số công cụ kỹ thuật như lưu trữ, email, bản đồ, phân tích truy cập hoặc video nhúng có thể được vận hành bởi nhà cung cấp ngoài Việt Nam. Khi phát sinh việc chuyển dữ liệu ra nước ngoài, Minh Tâm sẽ thực hiện theo quy định pháp luật Việt Nam về bảo vệ dữ liệu cá nhân và các điều kiện hợp đồng, kỹ thuật cần thiết để bảo vệ thông tin.
8. Thay đổi chính sách
Chính sách này có thể được cập nhật khi website thay đổi tính năng, khi có yêu cầu pháp lý mới hoặc khi Minh Tâm điều chỉnh quy trình vận hành. Phiên bản mới sẽ được công bố trên website và có hiệu lực từ ngày cập nhật, trừ khi có thông báo khác.