CHÍNH SÁCH BẢO MẬT

Chính sách bảo mật này quy định cách thức Phòng Khám Thịnh Thắng (sau đây gọi là “Phòng khám” hoặc “Chúng tôi”) thu thập, lưu trữ và xử lý thông tin, dữ liệu cá nhân của khách hàng thông qua website.

Khi đăng ký sử dụng dịch vụ, Quý khách được hiểu là đã đồng ý cung cấp thông tin và chấp thuận toàn bộ nội dung của Chính sách bảo mật này. Phòng khám cam kết áp dụng các biện pháp phù hợp nhằm bảo vệ thông tin khách hàng khỏi truy cập, sử dụng hoặc tiết lộ trái phép. Tuy nhiên, trong trường hợp phát sinh truy cập trái phép nằm ngoài khả năng kiểm soát hợp lý, Phòng khám không chịu trách nhiệm đối với các khiếu nại, tranh chấp hoặc thiệt hại phát sinh từ sự kiện đó.

Điều 1. Loại dữ liệu được thu thập và xử lý

1. Dữ liệu cơ bản

Khi đăng ký và sử dụng dịch vụ, Phòng khám có thể thu thập và xử lý các thông tin sau:

Đối với khách hàng cá nhân:

  • Họ và tên

  • Số điện thoại

  • Email

  • Thông tin bổ sung khác (nếu có)

Ngoài ra, khi Quý khách truy cập website, một số dữ liệu có thể được thu thập tự động như:

  • Địa chỉ IP

  • Cookies

  • Mã đăng nhập

  • Nội dung trao đổi qua điện thoại, khảo sát, phản hồi, khiếu nại

2. Cookies và công nghệ tương tự

Website có thể sử dụng cookies và các công nghệ tương tự nhằm nâng cao trải nghiệm người dùng và tối ưu chất lượng dịch vụ. Phòng khám có trách nhiệm bảo mật các thông tin thu thập qua các công cụ này.

Ngoài nguồn dữ liệu do Quý khách cung cấp trực tiếp, Phòng khám có thể tiếp nhận thông tin từ đối tác liên quan, phản ánh từ tổ chức/cá nhân khác hoặc cơ quan hành chính nhà nước theo quy định pháp luật.

Điều 2. Mục đích thu thập dữ liệu

Thông tin được thu thập nhằm phục vụ quyền lợi chính đáng của Quý khách và nâng cao chất lượng dịch vụ, bao gồm:

1. Cung cấp và thực hiện dịch vụ

  • Xử lý thông tin để tư vấn và cung cấp dịch vụ phù hợp

  • Thực hiện hợp đồng dịch vụ

  • Nâng cao chất lượng chăm sóc khách hàng

Việc xử lý thông tin nhạy cảm chỉ được thực hiện khi có sự đồng ý của Quý khách.

2. Chăm sóc khách hàng

  • Tiếp nhận góp ý, khiếu nại

  • Liên hệ giải quyết yêu cầu

  • Phân tích thống kê để cải thiện dịch vụ

  • Nâng cấp nội dung, giao diện website

  • Khảo sát mức độ hài lòng

  • Giải quyết tranh chấp phát sinh

3. Liên hệ và cung cấp thông tin

Phòng khám có thể sử dụng thông tin để gửi thông báo về dịch vụ, chương trình hỗ trợ hoặc phản hồi thắc mắc của Quý khách.

4. Tiếp thị trực tiếp

Phòng khám có thể sử dụng thông tin cho mục đích:

  • Gửi ưu đãi, chương trình khuyến mãi

  • Gửi bản tin điện tử

  • Phân tích và cá nhân hóa nội dung phù hợp

  • Thông báo chiến dịch chăm sóc khách hàng

Quý khách có quyền từ chối nhận các nội dung tiếp thị bằng cách liên hệ trực tiếp với Phòng khám.

Điều 3. Cơ sở pháp lý xử lý dữ liệu

Việc xử lý dữ liệu được thực hiện dựa trên một hoặc nhiều căn cứ sau:

  • Sự đồng ý của Quý khách

  • Thực hiện hợp đồng dịch vụ

  • Tuân thủ nghĩa vụ pháp lý

  • Bảo vệ quyền và lợi ích hợp pháp của Phòng khám

Quý khách có quyền rút lại sự đồng ý bất cứ lúc nào. Tuy nhiên, việc rút lại này không ảnh hưởng đến tính hợp pháp của các hoạt động xử lý đã thực hiện trước đó và có thể ảnh hưởng đến khả năng cung cấp dịch vụ.

Dữ liệu được lưu trữ trong hệ thống nội bộ trong thời gian cung cấp dịch vụ hoặc cho đến khi hoàn thành mục đích thu thập, giải quyết xong tranh chấp hoặc theo yêu cầu hủy thông tin của Quý khách, phù hợp quy định pháp luật.

Điều 4. Quyền của khách hàng

Theo quy định pháp luật hiện hành, Quý khách có các quyền sau:

  1. Quyền truy cập – Yêu cầu xác nhận việc xử lý dữ liệu.

  2. Quyền chỉnh sửa – Yêu cầu cập nhật, sửa đổi thông tin không chính xác.

  3. Quyền xóa dữ liệu – Trong các trường hợp luật định.

  4. Quyền rút lại sự đồng ý – Bất cứ thời điểm nào.

Quý khách có thể thực hiện các quyền này bằng cách liên hệ trực tiếp với Phòng Khám Thịnh Thắng và cung cấp thông tin xác minh cần thiết (họ tên, số điện thoại…).

Điều 5. Biện pháp bảo vệ dữ liệu

Phòng khám áp dụng các biện pháp kỹ thuật và tổ chức nhằm đảm bảo an toàn thông tin, bao gồm:

  • Lưu trữ dữ liệu trong hệ thống bảo mật có mật khẩu và phân quyền truy cập

  • Bảo vệ hệ thống khỏi tấn công mạng và phần mềm độc hại

  • Áp dụng mã hóa và bút danh dữ liệu khi cần thiết

  • Đảm bảo tính toàn vẹn, sẵn sàng và khả năng khôi phục dữ liệu

  • Kiểm tra định kỳ hiệu quả các biện pháp bảo mật

  • Xây dựng bộ phận chuyên trách bảo vệ dữ liệu

Điều 6. Thông báo vi phạm dữ liệu

Khi phát hiện sự cố vi phạm dữ liệu, Phòng khám sẽ thông báo cho Quý khách và cơ quan có thẩm quyền (nếu cần), bao gồm:

  • Thông tin liên hệ bộ phận phụ trách

  • Mô tả bản chất vi phạm

  • Hậu quả có thể phát sinh

  • Biện pháp khắc phục và giảm thiểu thiệt hại

Phòng khám có thể không thông báo trực tiếp trong các trường hợp:

  • Dữ liệu đã được mã hóa hoặc bảo vệ đầy đủ

  • Đã áp dụng biện pháp ngăn ngừa rủi ro tái diễn

  • Việc thông báo đòi hỏi nguồn lực không tương xứng; khi đó sẽ thực hiện thông báo công khai phù hợp

Điều 7. Hiệu lực và sửa đổi

Chính sách này có hiệu lực kể từ thời điểm Quý khách đăng ký và sử dụng dịch vụ. Phòng khám cam kết tuân thủ đầy đủ quy định bảo vệ dữ liệu và có quyền sửa đổi, bổ sung Chính sách bảo mật khi cần thiết nhằm phù hợp với quy định pháp luật và tình hình hoạt động thực tế.

 

Xem thêm:

Điều khoản sử dụng

Chính sách bảo vệ thông tin