Chính sách bảo mật
Chính sách bảo mật này công bố cách thức mà CÔNG TY TNHH ĐẦU TƯ Y TẾ CỘNG ĐỒNG (Sau đây gọi tắt là “Phòng khám Đa khoa Quốc tế Cộng Đồng” hoặc “Chúng tôi”) thu thập, lưu trữ và xử lý thông tin hoặc dữ liệu (“Thông tin”) của các khách hàng của mình thông qua website
Quý khách hàng được hiểu là đồng ý cung cấp các dữ liệu cũng như đồng ý các điều khoản của chính sách bảo mật này khi đăng ký sử dụng dịch vụ. Chúng tôi cam kết sẽ bảo mật các thông tin của khách hàng, sử dụng các biện pháp thích hợp để các thông tin mà khách hàng cung cấp cho chúng tôi trong quá trình sử dụng website này được bảo mật và bảo vệ khỏi sự truy cập trái phép. Tuy nhiên, Phòng khám Đa khoa Quốc tế Cộng Đồng không đảm bảo ngăn chặn được tất cả các truy cập trái phép. Trong trường hợp truy cập trái phép nằm ngoài khả năng kiểm soát của chúng tôi, Phòng khám Đa khoa Quốc tế Cộng Đồng sẽ không chịu trách nhiệm dưới bất kỳ hình thức nào đối với bất kỳ khiếu nại, tranh chấp hoặc thiệt hại nào phát sinh từ hoặc liên quan đến truy cập trái phép đó.
Để hiểu rõ hơn về chính sách trong công tác thu thập, lưu trữ và sử dụng thông tin khách hàng khi sử dụng website, vui lòng đọc các chính sách bảo mật dưới đây:
Mục lục chính
Điều 1: Loại dữ liệu thu thập và xử lý
- Dữ liệu cơ bản
- Họ và Tên
- Số điện thoại
- Các thông tin khác (nếu có)
- Cookies và các công nghệ tương tự
Điều 2: Mục đích thu thập dữ liệu
Dữ liệu Quý khách cung cấp được sử dụng chủ yếu để phục vụ lợi ích của Quý khách khi Quý khách sử dụng dịch vụ của Phòng khám Đa khoa Quốc tế Cộng Đồng. Do vậy, Phòng khám Đa khoa Quốc tế Cộng Đồng thu thập và xử lý dữ liệu của Quý khách với các mục đích chính như sau:- Thực hiện và cung cấp dịch vụ thích hợp tới Quý khách hàng
- Chăm sóc khách hàng
- Liên hệ với Quý khách hàng
- Tiếp thị trực tiếp
Điều 3: Cơ sở pháp lý về xử lý dữ liệu
Phòng khám Đa khoa Quốc tế Cộng Đồng xử lý dữ liệu của Quý khách trên cơ sở:(i) Có sự đồng ý cung cấp trước của Quý khách;
(ii) Thực hiện hợp đồng dịch vụ hoặc thực hiện các bước theo yêu cầu của đối tượng dữ liệu trước khi ký hợp đồng;
(iii) Tuân thủ các nghĩa vụ pháp lý;
(iv) Thực hiện các quyền lợi hợp pháp của Phòng khám Đa khoa Quốc tế Cộng Đồng.
Quý khách có thể rút lại sự đồng ý bất kỳ lúc nào bằng cách liên hệ trực tiếp tới Phòng khám Đa khoa Quốc tế Cộng Đồng. Trong trường hợp này, Quý khách vui lòng lưu ý việc rút lại sự đồng ý sẽ không ảnh hưởng đến tính hợp pháp của việc xử lý dữ liệu dựa trên sự đồng ý của Quý khách trước khi rút. Ngoài ra, khi Quý khách từ chối cung cấp hoặc cung cấp một cách không đầy đủ hay không chính xác các thông tin được yêu cầu nhằm thực hiện hợp đồng hoặc tuân thủ các nghĩa vụ pháp lý, Phòng khám Đa khoa Quốc tế Cộng Đồng có thể sẽ không cung cấp cho Quý khách đầy đủ các dịch vụ và chất lượng theo yêu cầu. Khi Phòng khám Đa khoa Quốc tế Cộng Đồng xử lý thông tin của Quý khách nhằm thực hiện các quyền lợi hợp pháp của mình và của bên thứ ba, Phòng khám Đa khoa Quốc tế Cộng Đồng đảm bảo tính cân bằng giữa các quyền lợi này và các quyền lợi hợp pháp của Quý khách. Trong trường hợp cần thiết, Phòng khám Đa khoa Quốc tế Cộng Đồng sẽ áp dụng các biện pháp thích hợp để hạn chế tác động và ngăn chặn tác hại không chính đáng đối với Quý khách. Phòng khám Đa khoa Quốc tế Cộng Đồng sẽ lưu trữ dữ liệu do Quý khách cung cấp trên hệ thống nội bộ của Phòng khám Đa khoa Quốc tế Cộng Đồng trong quá trình cung cấp dịch vụ hoặc cho đến khi hoàn thành mục đích thu thập hoặc cho đến khi việc tuân thủ các nghĩa vụ theo luật định cho phép và các tranh chấp được giải quyết hoặc cho đến khi Quý khách có yêu cầu hủy các thông tin đã cung cấp.Điều 4: Quyền của Quý khách đối với các dữ liệu được thu thập
1. Căn cứ vào luật hiện hành, Quý khách – chủ sở hữu dữ liệu – có các quyền sau đây: a. Quyền truy cập Quý khách có quyền yêu cầu Phòng khám Đa khoa Quốc tế Cộng Đồng xác nhận, vào bất cứ lúc nào, rằng một số dữ liệu của Quý khách được Phòng khám Đa khoa Quốc tế Cộng Đồng xử lý. b. Quyền chỉnh sửa Quý khách có quyền yêu cầu Phòng khám Đa khoa Quốc tế Cộng Đồng chỉnh sửa các thông tin không chính xác hoặc không đầy đủ liên quan đến Quý khách. c. Quyền xóa Quý khách có quyền yêu cầu xóa dữ liệu của mình được Phòng khám Đa khoa Quốc tế Cộng Đồng lưu trữ trong các trường hợp được quy định bởi pháp luật, ví dụ trường hợp dữ liệu của Quý khách không còn cần thiết cho mục đích thu thập, xử lý ban đầu hay trường hợp dữ liệu của Quý khách được xử lý một cách bất hợp pháp. d. Quyền rút lại sự đồng ý Quý khách có quyền rút lại sự đồng ý việc xử lý dữ liệu của Quý khách bất kỳ lúc nào. Tuy nhiên, việc rút lại sự đồng ý sẽ không ảnh hưởng đến tính hợp pháp của việc xử lý dữ liệu dựa trên sự đồng ý của Quý khách trước khi rút. Trong trường hợp Quý khách rút lại sự đồng ý, Phòng khám Đa khoa Quốc tế Cộng Đồng có thể sẽ không cung cấp cho Quý khách đầy đủ các dịch vụ và chất lượng theo yêu cầu. 2. Quý khách có thể thực hiện các quyền của mình bằng cách gửi thư qua đường bưu điện hoặc gọi điện trực tiếp như sau: CÔNG TY TNHH ĐẦU TƯ Y TẾ CỘNG ĐỒNG 193C1 Bà Triệu, phường Lê Đại Hành, quận Hai Bà Trưng, thành phố Hà Nội Khi gửi yêu cầu, Quý khách vui lòng cung cấp các thông tin nhận dạng cần thiết (Họ tên, số điện thoại) cũng như bất kỳ thông tin cần thiết nào khác để xác nhận danh tính. Qua điện thoại: 0243.3131.999Điều 5: Các biện pháp kỹ thuật để bảo vệ dữ liệu
Để đảm bảo an toàn thông tin khỏi các nguy cơ do mất, trộm cắp, rò rỉ, làm giả hoặc bất cứ thiệt hại nào khác, nhân viên của Phòng khám Đa khoa Quốc tế Cộng Đồng sử dụng các biện pháp kỹ thuật, quản lý và thiết bị vật lý như sau: 1. Thông tin quan trọng được lưu trữ và quản lý dưới chế độ bảo vệ bằng mật khẩu trong phạm vi truy cập hạn chế. 2. Hiểu rõ các rủi ro về tấn công mạng, khả năng và mức độ nghiêm trọng mà các thiệt hại có thể gây ra đối với quyền và tự do cá nhân, Phòng khám Đa khoa Quốc tế Cộng Đồng sẽ:- Bảo vệ thông tin khách hàng khỏi rò rỉ hoặc thiệt hại do tấn công mạng hoặc virus máy tính gây ra;
- Kiểm soát hệ thống truy cập treo và truy cập trái phép từ bên ngoài;
- Triển khai các biện pháp kỹ thuật và tổ chức phù hợp để đảm bảo mức bảo mật phù hợp với rủi ro bao gồm bút danh và mã hóa dữ liệu;
- Đảm bảo tính bảo mật, toàn vẹn, sẵn sàng và phục hồi hiện tại của hệ thống và dịch vụ xử lý thông tin;
- Khôi phục tính sẵn sàng và quyền truy cập vào dữ liệu một cách kịp thời trong trường hợp có sự cố vật lý hay kỹ thuật;
- Đảm bảo quy trình thường xuyên kiểm tra, đánh giá hiệu quả của các biện pháp kỹ thuật và tổ chức nhằm đảm bảo an ninh cho việc xử lý thông tin;
- Xây dựng bộ phận chuyên biệt dành riêng cho việc bảo vệ thông tin.
Điều 6: Trao đổi với khách hàng và thông báo cho cơ quan có thẩm quyền về vi phạm dữ liệu
- Ngay khi phát hiện dữ liệu của Quý khách bị vi phạm, Phòng khám Đa khoa Quốc tế Cộng Đồng sẽ thông báo tới Quý khách và cơ quan có thẩm quyền. Việc thông báo này sẽ miêu tả bản chất vi phạm dữ liệu bằng ngôn ngữ rõ ràng, đơn giản và bao gồm các thông tin sau:
- Tên và thông tin liên hệ của Cán bộ bảo vệ dữ liệu hoặc của bất kỳ điểm liên hệ nào mà Quý khách có thể yêu cầu thêm thông tin;
- Miêu tả những hậu quả có thể có từ vi phạm;
- Miêu tả các biện pháp mà đơn vị kiểm soát dữ liệu đã triển khai hoặc đề xuất triển khai để giải quyết vi phạm bao gồm các biện pháp nhằm giảm thiểu tác động bất lợi có thể có trong phạm vi cần thiết.
- Phòng khám Đa khoa Quốc tế Cộng Đồng có thể được miễn trách nhiệm thông báo tới Quý khách như quy định tại Điều 8.1 ở trên khi đáp ứng một trong các điều kiện sau:
- Phòng khám Đa khoa Quốc tế Cộng Đồng đã áp dụng các biện pháp kỹ thuật và tổ chức phù hợp đối với các dữ liệu bị vi phạm, đặc biệt là các vi phạm làm cho dữ liệu không thể truy cập được, ví dụ như dữ liệu bị mã hóa.
- Phòng khám Đa khoa Quốc tế Cộng Đồng đã thực hiện tiếp các biện pháp để đảm bảo các vi phạm ở mức cao nêu ở Điều 8.1 sẽ không còn xảy ra trong tương lai.
- Việc thông báo đòi hỏi nỗ lực kỹ thuật không tương xứng. Trong trường hợp này, Phòng khám Đa khoa Quốc tế Cộng Đồng sẽ thông báo trên các phương tiện truyền thông hoặc sử dụng các biện pháp tương tự, theo đó Quý khách vẫn được thông báo một cách hiệu quả.