Chính sách bảo mật | Phòng Khám Đa Khoa Tân Thành
Tư vấn y khoa: Bác sĩ chuyên khoa
Đánh giá:
1. Đối tượng và phạm vi áp dụng
1.1. Chính sách này quy định về nguyên tắc, loại dữ liệu cá nhân, mục đích, cách thức xử lý dữ liệu cá nhân, quyền và nghĩa vụ của Phòng Khám Đa Khoa Tân Thành (sau đây gọi là “Phòng Khám”) và khách hàng, phù hợp với quy định pháp luật Việt Nam.
1.2. Chính sách áp dụng cho các đối tượng sau:
- Bệnh nhân, khách hàng sử dụng dịch vụ y tế tại Phòng Khám.
- Các cá nhân, tổ chức cung cấp thông tin liên quan đến hoạt động khám, chữa bệnh hoặc dịch vụ của Phòng Khám.
2. Giải thích từ ngữ
2.1. Phòng Khám Đa Khoa Tân Thành: Bao gồm trụ sở chính và các cơ sở trực thuộc tại địa chỉ được cấp phép bởi Sở Y tế.
2.2. Dữ liệu cá nhân (DLCN): Thông tin dưới dạng ký hiệu, chữ viết, số, hình ảnh, âm thanh hoặc dạng tương tự trên môi trường điện tử, gắn liền hoặc giúp xác định một cá nhân cụ thể. Bao gồm DLCN cơ bản và DLCN nhạy cảm.
2.3. Chủ thể DLCN: Cá nhân được phản ánh bởi DLCN.
2.4. Xử lý DLCN: Các hoạt động như thu thập, lưu trữ, chỉnh sửa, phân tích, chia sẻ, xóa hoặc các hành động liên quan đến DLCN theo quy định pháp luật.
2.5. Bên kiểm soát DLCN: Phòng Khám, tổ chức quyết định mục đích, phương tiện và trực tiếp xử lý DLCN.
2.6. Bên xử lý DLCN: Tổ chức, cá nhân thực hiện xử lý DLCN thay mặt Phòng Khám thông qua hợp đồng hoặc thỏa thuận.
3. Nguyên tắc bảo vệ dữ liệu cá nhân
3.1. DLCN được coi là thông tin cần bảo mật, lưu trữ theo quy định của Phòng Khám và pháp luật.
3.2. Phòng Khám áp dụng các biện pháp kỹ thuật và quản lý để đảm bảo an toàn, ngăn chặn mất mát, truy cập trái phép hoặc vi phạm DLCN.
3.3. DLCN chỉ được thu thập, xử lý đúng mục đích đã công bố, phù hợp với quy định pháp luật và sự đồng ý của chủ thể DLCN.
3.4. Phòng Khám liên tục cải tiến các biện pháp bảo mật để nâng cao an toàn trong xử lý DLCN.
3.5. Thời gian xử lý DLCN phù hợp với mục đích đã nêu và quy định pháp luật.
4. Loại dữ liệu cá nhân được xử lý
Phòng Khám thu thập và xử lý các loại DLCN sau:
4.1. DLCN cơ bản:
- Họ và tên.
- Ngày, tháng, năm sinh, giới tính.
- Địa chỉ, nơi sinh, quốc tịch.
- Số điện thoại, email.
- Số định danh cá nhân, số hộ chiếu, mã số thuế, số bảo hiểm y tế, số bảo hiểm xã hội.
- Hình ảnh cá nhân.
- Thông tin về tài khoản ngân hàng (nếu cần thanh toán).
4.2. DLCN nhạy cảm:
- Thông tin sức khỏe (hồ sơ bệnh án, kết quả xét nghiệm, chẩn đoán hình ảnh).
- Nguồn gốc dân tộc (nếu cần thiết cho mục đích y tế).
- Thông tin về hành vi phạm tội (nếu được yêu cầu bởi cơ quan pháp luật).
5. Mục đích xử lý dữ liệu cá nhân
Phòng Khám xử lý DLCN nhằm:
5.1. Phục vụ khám, chữa bệnh, cung cấp dịch vụ y tế trực tiếp hoặc từ xa (tư vấn, tái khám).
5.2. Lưu trữ hồ sơ theo quy định pháp luật về khám, chữa bệnh.
5.3. Giải quyết yêu cầu, khiếu nại của khách hàng.
5.4. Thanh toán, quyết toán với cơ quan bảo hiểm y tế hoặc bảo hiểm khác.
5.5. Nghiên cứu khoa học, đào tạo, nâng cao chất lượng dịch vụ y tế.
5.6. Thống kê, phân tích để cải thiện dịch vụ và trải nghiệm khách hàng.
5.7. Gửi thông tin về dịch vụ, chương trình ưu đãi (nếu khách hàng đồng ý).
5.8. Phục vụ thanh tra, kiểm tra hoặc yêu cầu từ cơ quan nhà nước có thẩm quyền.
5.9. Đảm bảo tuân thủ các quy định pháp luật liên quan đến hoạt động y tế.
Lưu ý: Phòng Khám cam kết không bán hoặc sử dụng DLCN cho mục đích thương mại trái phép.
6. Cách thức xử lý dữ liệu cá nhân
6.1. Hoạt động xử lý DLCN: Bao gồm thu thập, lưu trữ, phân tích, chỉnh sửa, chia sẻ, mã hóa, xóa, hoặc các hành động liên quan.
6.2. Nguồn thu thập DLCN:
- Thông tin do khách hàng cung cấp trực tiếp (qua phiếu đăng ký, tư vấn).
- Thông tin từ website, ứng dụng, tổng đài, hoặc kênh liên lạc của Phòng Khám.
- Kết quả khám lâm sàng, xét nghiệm, chẩn đoán hình ảnh.
- Thông tin từ đối tác hợp tác chuyên môn hoặc cơ quan chức năng.
6.3. Hình thức lưu trữ:
- Hồ sơ giấy.
- Dữ liệu điện tử trên hệ thống máy chủ bảo mật.
- Mẫu bệnh phẩm (nếu có).
6.4. Chia sẻ/ chuyển giao DLCN:
- Giữa các bộ phận trong Phòng Khám để phục vụ mục đích y tế.
- Với đối tác xử lý DLCN (ví dụ: phòng xét nghiệm, nhà cung cấp phần mềm) theo hợp đồng bảo mật.
- Với cơ quan nhà nước khi pháp luật yêu cầu.
6.5. Xóa DLCN: DLCN sẽ được xóa khi:
- Mục đích xử lý đã hoàn thành và hết thời hạn lưu trữ theo pháp luật.
- Chủ thể DLCN yêu cầu xóa (theo quy trình).
- Pháp luật yêu cầu hoặc theo quyết định của cơ quan có thẩm quyền.
7. Thời gian xử lý dữ liệu cá nhân
7.1. Thời gian bắt đầu: Từ khi Phòng Khám nhận được DLCN hợp pháp.
7.2. Thời gian kết thúc: Khi DLCN được xóa theo quy định tại Điều 6.5.
8. Tổ chức, cá nhân tham gia xử lý dữ liệu cá nhân
8.1. Phòng Khám là bên kiểm soát và xử lý DLCN.
8.2. DLCN có thể được chia sẻ với:
- Nhân viên, bác sĩ, bộ phận trong Phòng Khám.
- Đối tác cung cấp dịch vụ (phần mềm y tế, xét nghiệm, thanh toán).
- Cơ quan nhà nước theo yêu cầu pháp luật.
8.3. Các bên nhận DLCN chỉ được sử dụng thông tin cho mục đích đã thỏa thuận và không được tiết lộ cho bên thứ ba trái phép.
8.4. Phòng Khám kiểm tra và yêu cầu các bên nhận DLCN tuân thủ chính sách bảo mật tương đương.
9. Quyền và nghĩa vụ của chủ thể dữ liệu cá nhân
9.1. Quyền của chủ thể DLCN:
- Được biết về mục đích, cách thức xử lý DLCN.
- Đồng ý hoặc từ chối xử lý DLCN (trừ trường hợp pháp luật không yêu cầu đồng ý).
- Yêu cầu xem, chỉnh sửa, xóa, hoặc hạn chế xử lý DLCN.
- Yêu cầu cung cấp bản sao DLCN của mình.
- Phản đối xử lý DLCN cho mục đích tiếp thị.
- Khiếu nại và yêu cầu bồi thường nếu có vi phạm về bảo vệ DLCN.
9.2. Nghĩa vụ của chủ thể DLCN:
- Cung cấp DLCN chính xác, đầy đủ.
- Tuân thủ quy định pháp luật về bảo vệ DLCN.
- Chịu trách nhiệm về thông tin cung cấp qua bên thứ ba hợp tác với Phòng Khám.
10. Hậu quả, thiệt hại không mong muốn
10.1. Phòng Khám áp dụng các biện pháp bảo mật tiên tiến, nhưng không thể cam kết tuyệt đối trước các sự cố ngoài tầm kiểm soát như:
- Lỗi phần mềm, phần cứng, hoặc đường truyền.
- Tấn công mạng, xâm nhập trái phép từ hacker.
10.2. Trong trường hợp xảy ra sự cố, Phòng Khám sẽ:
- Thông báo ngay cho cơ quan chức năng.
- Thông báo cho khách hàng và thực hiện các biện pháp khắc phục.
11. Đơn vị thu thập và quản lý thông tin
Tên đơn vị: Phòng Khám Đa Khoa Tân Thành
Giấy phép hoạt động số: 00727/PT – GPHĐ
Trụ sở chính: 472 Nguyễn Tất Thành, Nông Trang, Việt Trì, Phú Thọ
Số điện thoại: 0972128331
Email: dakhoatanthanh@gmail.com
Website: https://dakhoatanthanh.com
12. Kênh tiếp nhận hỗ trợ
Khách hàng có thể liên hệ qua:
- Tổng đài: 0972128331
- Email: dakhoatanthanh@gmail.com
- Địa chỉ trực tiếp: 472 Nguyễn Tất Thành, Nông Trang, Việt Trì, Phú Thọ
13. Quy trình xóa, sửa dữ liệu cá nhân
13.1. Nộp yêu cầu: Gửi văn bản yêu cầu xóa/sửa DLCN đến địa chỉ hoặc email của Phòng Khám.
13.2. Xác nhận: Phòng Khám phản hồi trong 24 giờ kể từ khi nhận yêu cầu hợp lệ.
13.3. Xử lý: Hoàn thành yêu cầu trong 72 giờ kể từ khi xác nhận.
13.4. Thông báo kết quả: Thông báo cho khách hàng qua email, điện thoại hoặc văn bản.
13.5. Hậu quả: Việc xóa DLCN có thể dẫn đến hạn chế cung cấp dịch vụ, và Phòng Khám không chịu trách nhiệm bồi thường.
14. Cơ chế tiếp nhận và giải quyết khiếu nại
14.1. Kênh tiếp nhận:
- Hotline: 0972128331
- Email: dakhoatanthanh@gmail.com
- Văn bản gửi đến: 472 Nguyễn Tất Thành, Nông Trang, Việt Trì, Phú Thọ
14.2. Quy trình giải quyết:
- Kiểm tra, xác minh khiếu nại trong 7 ngày.
- Liên hệ khách hàng để đối thoại và giải quyết trong 7 ngày tiếp theo.
- Nếu không đạt thỏa thuận, các bên có quyền đưa vụ việc ra Tòa án có thẩm quyền.
15. Cam kết bảo mật
15.1. Phòng Khám cam kết bảo mật DLCN theo chính sách này và chỉ xử lý khi có sự đồng ý của khách hàng, trừ trường hợp pháp luật quy định khác.
15.2. Không chuyển giao, tiết lộ DLCN cho bên thứ ba trái phép hoặc nhằm mục đích trục lợi.
16. Sửa đổi, bổ sung chính sách
16.1. Mọi thay đổi sẽ được thông báo qua website dakhoatanthanh.com, email, hoặc tin nhắn.
16.2. Việc khách hàng tiếp tục sử dụng dịch vụ sau khi thông báo đồng nghĩa với việc chấp nhận chính sách mới.
Điều 17. Điều khoản chung
17.1. Chính sách này có hiệu lực từ ngày 1/05/2025.
17.2. Được điều chỉnh bởi pháp luật Việt Nam.
17.3. Việc khách hàng đồng ý (qua văn bản, nút “đồng ý” trên website/ứng dụng, hoặc các hình thức khác) thể hiện sự chấp nhận toàn bộ nội dung chính sách này.