Hotline:
032 864 8913
Chính sách Bảo mật Dữ liệu cá nhân
Công Ty Cổ Phần Medisetter Việt Nam ("Medisetter", "Công ty") xin được gửi lời cảm ơn sâu sắc đến Quý khách hàng đã luôn tin cậy và sử dụng dịch vụ của Medisetter. Công Ty Cổ Phần Medisetter Việt Nam luôn coi trọng sự riêng tư và bảo vệ Dữ liệu cá nhân của Khách hàng. Căn cứ Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân ngày 17/4/2023 của Chính phủ; Nhằm xử lý dữ liệu cá nhân của Khách hàng đúng pháp luật để phục vụ cho việc hỗ trợ, chăm sóc Khách hàng; bảo vệ dữ liệu cá nhân của Khách hàng; Chúng tôi đã ban hành Chính sách Bảo vệ Dữ liệu cá nhân này. Thông qua chính sách này, Quý khách sẽ biết rõ các nội dung liên quan đến cách thức medisettervietnam.com.vn xử lý và bảo vệ Dữ liệu cá nhân của Quý khách trong quá trình tìm kiếm, tiếp cận, mua, đăng ký sử dụng, sử dụng Sản phẩm, hàng hóa, dịch vụ của Medisetter nhằm đảm bảo Dữ liệu cá nhân của Quý khách luôn riêng tư và an toàn theo quy định pháp luật cũng như chuẩn mực bảo mật của Medisetter. Chính sách này là Thông báo xử lý và bảo vệ Dữ liệu cá nhân, có thể thay đổi khi cần thiết và phiên bản cập nhật mới nhất sẽ được đăng tải trên website chính thức của chúng tôi. Vì vậy, chúng tôi khuyến nghị Quý khách nên định kỳ kiểm tra Chính sách trên website để cập nhật những thay đổi mới nhất.ĐIỀU 1. ĐỊNH NGHĨA
Trong Chính sách này, các từ ngữ dưới đây được hiểu như sau:
- Medisetter: Công Ty Cổ Phần Medisetter Việt Nam
- Khách hàng/Quý khách: là cá nhân, người giao dịch được ủy quyền, các bên khác có liên quan và/hoặc tổ chức cung cấp dữ liệu cá nhân trong hoạt động tìm kiếm, tiếp cận, mua, đăng ký sử dụng, sử dụng Sản phẩm, hàng hóa, dịch vụ của Medisetter.
- Sản phẩm, hàng hóa, dịch vụ: là bất kỳ sản phẩm, hàng hóa, dịch vụ nào do Medisetter cung cấp và/hoặc do Medisetter hợp tác với đối tác mà Khách hàng tìm kiếm, tiếp cận, mua, đăng ký sử dụng, sử dụng.
- Dữ liệu cá nhân: là thông tin dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự trên môi trường điện tử gắn liền với Khách hàng cụ thể hoặc giúp xác định Khách hàng cụ thể. Dữ liệu cá nhân bao gồm Dữ liệu cá nhân cơ bản và Dữ liệu cá nhân nhạy cảm.
- Dữ liệu cá nhân cơ bản là những thông tin bao gồm:
- Dữ liệu cá nhân nhạy cảm: là Dữ liệu cá nhân gắn liền với quyền riêng tư của Khách hàng mà khi bị xâm phạm có thể gây ảnh hưởng tới quyền và lợi ích hợp pháp của Khách hàng, bao gồm nhưng không giới hạn ở các loại dữ liệu sau:
- Bảo vệ dữ liệu cá nhân: là hoạt động phòng ngừa, phát hiện, ngăn chặn, xử lý hành vi vi phạm liên quan đến dữ liệu cá nhân theo quy định của pháp luật.
- Xử lý Dữ liệu cá nhân: là một hoặc nhiều hoạt động tác động tới Dữ liệu cá nhân bao gồm nhưng không giới hạn: thu thập, ghi, phân tích, xác nhận, lưu trữ, chỉnh sửa, công khai, kết hợp, truy cập, truy xuất, thu hồi, mã hóa, giải mã, sao chép, chia sẻ, truyền đưa, cung cấp, chuyển giao, xóa, hủy Dữ liệu cá nhân hoặc các hành động khác có liên quan.
- Bên Kiểm soát Dữ liệu cá nhân: là tổ chức, cá nhân quyết định mục đích và phương tiện Xử lý Dữ liệu cá nhân.
- Bên Xử lý Dữ liệu cá nhân: là tổ chức, cá nhân thực hiện việc Xử lý Dữ liệu cá nhân thay mặt cho Bên Kiểm soát dữ liệu cá nhân, thông qua một hợp đồng hoặc thỏa thuận với Bên Kiểm soát dữ liệu cá nhân.
- Bên Kiểm soát và xử lý Dữ liệu cá nhân: là tổ chức, cá nhân đồng thời quyết định mục đích, phương tiện và trực tiếp Xử lý Dữ liệu cá nhân.
- Kênh giao dịch của Medisetter: bao gồm kênh tổng đài, kênh giao dịch điện tử (ứng dụng medisettervietnam.com.vn, trang web như https://medisettervietnam.com.vn, mạng xã hội) và kênh giao dịch vật lý (cửa hàng, điểm kinh doanh,.. của Medisetter) hoặc các kênh giao dịch khác tùy từng thời điểm do Medisetter cung cấp hoặc ủy quyền cung cấp cho Khách hàng.
- Bên thứ ba: là tổ chức, cá nhân khác ngoài Medisetter và Khách hàng đã được giải thích theo Chính sách này. Để làm rõ hơn, các từ ngữ nào chưa được giải thích tại Điều này sẽ được hiểu và áp dụng theo pháp luật Việt Nam.
ĐIỀU 3. LOẠI DỮ LIỆU CÁ NHÂN ĐƯỢC XỬ LÝ Quý khách hiểu, xác nhận và đồng ý rằng Medisetter được phép xử lý dữ liệu cá nhân cơ bản và dữ liệu cá nhân nhạy cảm của Quý khách, nếu cung cấp và/hoặc đăng ký với Medisetter, bao gồm các dữ liệu được thêm mới, cập nhật, sửa đổi, bổ sung tại từng thời điểm. Cụ thể:
- Dữ liệu cá nhân được xử lý gồm các dữ liệu Khách hàng cung cấp cho chúng tôi khi tìm kiếm, tiếp cận, gửi yêu cầu đăng ký hoặc điền thông tin vào bất kỳ biểu mẫu nào khác liên quan tới các sản phẩm và dịch vụ, mua, đăng ký sử dụng, sử dụng Sản phẩm, hàng hóa, dịch vụ và dữ liệu phát sinh trong quá trình Khách hàng sử dụng Sản phẩm, hàng hóa, dịch vụ của chúng tôi, cụ thể như sau:
- Dữ liệu cá nhân được xử lý phù hợp với từng loại Sản phẩm, hàng hóa, dịch vụ tương ứng.
- Hỗ trợ Khách hàng khi mua, sử dụng Sản phẩm, hàng hóa, dịch vụ do Medisetter cung cấp, bao gồm nhưng không giới hạn:
- Nâng cao chất lượng Sản phẩm, hàng hóa, dịch vụ mà Medisetter cung cấp cho Khách hàng:
ĐIỀU 5. CÁCH THỨC XỬ LÝ DỮ LIỆU
- Cách thức thu thập
- Cách thức xử lý dữ liệu
- Cách thức lưu trữ
- Cách thức chuyển giao/chia sẻ dữ liệu
- Cách thức phân tích
- Cách thức mã hóa
- Cách thức xóa dữ liệu
ĐIỀU 6. NGUYÊN TẮC BẢO MẬT DỮ LIỆU CỦA MEDISETTER
- Dữ liệu cá nhân của Quý khách được bảo mật theo Chính sách này và quy định pháp luật.
- Chúng tôi có trách nhiệm bảo đảm an toàn thông tin mạng theo quy định pháp luật, bảo đảm quốc phòng, an ninh quốc gia, bí mật nhà nước, giữ vững ổn định chính trị, trật tự, an toàn xã hội và thúc đẩy phát triển kinh tế - xã hội.
- Việc xử lý sự cố an toàn thông tin mạng khi thực hiện luôn bảo đảm quyền và lợi ích hợp pháp của Quý khách.
- Hoạt động đảm bảo an toàn thông tin mạng được thực hiện thường xuyên, liên tục, kịp thời và hiệu quả.
- Medisetter sử dụng nhiều công nghệ bảo mật thông tin khác nhau nhằm bảo vệ Dữ liệu cá nhân của khách hàng như: chuẩn quốc tế PCI, SSL, tường lửa, mã hóa… nhằm bảo vệ và ngăn chặn việc Dữ liệu cá nhân của Quý khách bị truy cập, sử dụng hoặc chia sẻ ngoài ý muốn. Tuy nhiên, không một dữ liệu nào có thể được bảo mật hoàn toàn 100%. Do vậy, chúng tôi cam kết sẽ bảo mật tối đa trong khả năng cho phép Dữ liệu cá nhân của Khách hàng, xong không thể cam kết bảo mật một cách tuyệt đối Dữ liệu cá nhân của Quý khách trong một số trường hợp có thể xảy ra bao gồm nhưng không giới hạn:
- Chúng tôi khuyến cáo Quý khách bảo mật các thông tin liên quan đến mật khẩu đăng nhập vào tài khoản của Quý khách, mã OTP và không chia sẻ các thông tin đăng nhập/đăng ký tài khoản, mã OTP này với bất kỳ người nào khác.
- Quý khách cần biết rõ rằng bất kỳ thời điểm nào Quý khách tiết lộ và công khai Dữ liệu cá nhân của Quý khách, dữ liệu đó có thể bị người khác thu thập và sử dụng bởi các mục đích nằm ngoài tầm kiểm soát của Quý khách và chúng tôi.
- Chúng tôi khuyến cáo Quý khách bảo quản thiết bị cá nhân (máy điện thoại, máy tính bảng, máy tính cá nhân…) trong quá trình sử dụng; Quý khách nên đăng xuất khỏi tài khoản trên website, ứng dụng medisettervietnam.com.vn của mình khi không sử dụng.
- Trong trường hợp máy chủ lưu trữ dữ liệu bị tấn công dẫn đến bị mất, lộ, lọt Dữ liệu cá nhân của Khách hàng, Medisetter sẽ có trách nhiệm thông báo vụ việc cho cơ quan chức năng điều tra xử lý kịp thời và thông báo cho Quý khách được biết theo quy định pháp luật.
- Không gian mạng không phải là một môi trường an toàn và chúng tôi không thể đảm bảo tuyệt đối rằng Dữ liệu cá nhân của Quý khách được chia sẻ qua không gian mạng sẽ luôn được bảo mật. Khi Quý khách truyền tải Dữ liệu cá nhân qua không gian mạng, Quý khách chỉ nên sử dụng các hệ thống an toàn để truy cập trang web, ứng dụng hoặc thiết bị. Quý khách có trách nhiệm giữ thông tin xác thực truy cập của mình cho từng trang web, ứng dụng hoặc thiết bị an toàn và bí mật.
- Dữ liệu cá nhân được xử lý kể từ thời điểm chúng tôi nhận được Dữ liệu cá nhân do Quý khách cung cấp và chúng tôi đã có cơ sở pháp lý phù hợp để xử lý dữ liệu theo quy định pháp luật.
- Trong phạm vi pháp luật cho phép, Dữ liệu cá nhân sẽ được xử lý cho đến khi các mục đích xử lý dữ liệu đã được hoàn thành.
- Chúng tôi có thể phải lưu trữ Dữ liệu cá nhân của Quý khách ngay cả khi hợp đồng giữa Quý khách và Medisetter đã chấm dứt để thực hiện các nghĩa vụ pháp lý của chúng tôi theo quy định pháp luật và/hoặc yêu cầu của cơ quan nhà nước có thẩm quyền.
- Tùy từng trường hợp, chúng tôi có thể là Bên Kiểm soát Dữ liệu cá nhân hoặc Bên Kiểm soát và xử lý Dữ liệu cá nhân.
- Trong phạm vi pháp luật cho phép, Quý khách hiểu rõ rằng chúng tôi có thể chia sẻ Dữ liệu cá nhân nhằm các mục đích được đề cập tại Điều 4 với các tổ chức, cá nhân dưới đây:
- Chúng tôi có thể chia sẻ thông tin Quý khách với cơ quan nhà nước có thẩm quyền khi thực hiện mục đích Xử lý Dữ liệu cá nhân nêu tại Điều 4 Chính sách này theo quy định pháp luật.
- Quý khách được biết về hoạt động Xử lý Dữ liệu cá nhân của mình, trừ trường hợp pháp luật có quy định khác.
- Quý khách được quyết định sự đồng ý liên quan đến việc Xử lý Dữ liệu cá nhân của mình, trừ trường hợp pháp luật quy định khác.
- Quý khách được quyền truy cập để xem, chỉnh sửa hoặc yêu cầu chỉnh sửa Dữ liệu cá nhân của mình, trừ trường hợp pháp luật có quy định khác.
- Quý khách được quyền xóa hoặc yêu cầu xóa Dữ liệu cá nhân của mình theo quy định của khoản 6 Điều 5 Chính sách này.
- Quý khách được quyền yêu cầu hạn chế Xử lý Dữ liệu cá nhân của mình theo quy định pháp luật. Việc hạn chế xử lý dữ liệu sẽ được chúng tôi thực hiện sau khi có yêu cầu của Quý khách phù hợp với điều kiện kỹ thuật cho phép trừ trường hợp pháp luật có quy định khác hoặc theo thỏa thuận của các bên.
- Quý khách được quyền yêu cầu chúng tôi cung cấp cho bản thân Dữ liệu cá nhân của mình, trừ trường hợp pháp luật có quy định khác. Việc cung cấp Dữ liệu cá nhân của Quý khách sẽ được Medisetter thực hiện sau khi có yêu cầu của Quý khách, trừ trường hợp pháp luật có quy định khác.
- Quý khách được quyền yêu cầu rút lại sự đồng ý đối với các mục đích xử lý mà Quý khách đồng ý cho phép Medisetter xử lý, trừ trường hợp pháp luật có quy định khác. Khi nhận được yêu cầu, Medisetter thông báo cho Quý khách về hậu quả, thiệt hại có thể xảy ra khi rút lại sự đồng ý.
- Quý khách được quyền phản đối Medisetter Xử lý Dữ liệu cá nhân của mình nhằm ngăn chặn hoặc hạn chế tiết lộ Dữ liệu cá nhân hoặc lý do khác theo quy định pháp luật.
- Các quyền khác theo Chính sách này và theo quy định pháp luật.
- Quý khách có thể thực hiện các quyền tại khoản 1, 2, 3, 4, 5, 6, 7, 8, và 9 Điều này bằng cách truy cập vào trang web medisettervietnam.com.vn hoặc gọi tới 032 864 8913 hoặc gửi email theo địa chỉ [email protected] hoặc phương thức khác theo quy định pháp luật và quy định của Medisetter tại từng thời điểm. Medisetter có thể xác minh các thông tin cần thiết từ Khách hàng để thực hiện các yêu cầu của Khách hàng.
- Tuân thủ các quy định pháp luật, quy định của Medisetter liên quan đến Xử lý Dữ liệu cá nhân của Quý khách.
- Cung cấp đầy đủ, trung thực, chính xác Dữ liệu cá nhân, các thông tin khác theo yêu cầu của Medisetter khi tìm kiếm, tiếp cận, điền biểu mẫu, mua, đăng ký sử dụng và sử dụng Sản phẩm, hàng hóa, dịch vụ và khi có thay đổi về các thông tin này. Chúng tôi sẽ tiến hành bảo mật Dữ liệu cá nhân của Quý khách căn cứ trên thông tin Quý khách đã cung cấp. Do đó, nếu có bất kỳ thông tin sai lệch nào, chúng tôi sẽ không chịu trách nhiệm trong trường hợp thông tin đó làm ảnh hưởng hoặc hạn chế quyền lợi của Quý khách. Trường hợp không thông báo, nếu có phát sinh rủi ro, tổn thất thì Quý khách chịu trách nhiệm về những sai sót hay hành vi lợi dụng, lừa đảo khi sử dụng Sản phẩm, hàng hóa, dịch vụ do lỗi của Quý khách hoặc do không cung cấp đúng, đầy đủ, chính xác, kịp thời sự thay đổi thông tin; bao gồm cả thiệt hại về tài chính, chi phí phát sinh do thông tin cung cấp sai hoặc không thống nhất.
- Phối hợp với chúng tôi, cơ quan nhà nước có thẩm quyền hoặc bên thứ ba trong trường hợp phát sinh các vấn đề ảnh hưởng đến tính bảo mật Dữ liệu cá nhân của Quý khách.
- Tự bảo vệ Dữ liệu cá nhân của Quý khách; yêu cầu các tổ chức, cá nhân khác có liên quan bảo vệ Dữ liệu cá nhân của Quý khách; chủ động áp dụng các biện pháp nhằm bảo vệ Dữ liệu cá nhân của Quý khách trong quá trình sử dụng Sản phẩm, hàng hóa, dịch vụ của Medisetter; thông báo kịp thời cho chúng tôi khi phát hiện thấy có sai sót, nhầm lẫn về Dữ liệu cá nhân hoặc nghi ngờ Dữ liệu cá nhân đang bị xâm phạm.
- Tôn trọng, bảo vệ Dữ liệu cá nhân của người khác.
- Tự chịu trách nhiệm đối với những thông tin, dữ liệu mà Quý khách tạo lập, cung cấp trên không gian mạng; tự chịu trách nhiệm trong trường hợp Dữ liệu cá nhân bị rò rỉ, xâm phạm do lỗi của mình.
- Thường xuyên cập nhật các quy định, chính sách liên quan đến việc bảo vệ và Xử lý Dữ liệu cá nhân của Medisetter trên các Kênh giao dịch của Medisetter.
- Thực hiện quy định pháp luật về bảo vệ dữ liệu cá nhân và tham gia phòng, chống các hành vi vi phạm quy định về bảo vệ dữ liệu cá nhân.
- Các nghĩa vụ khác theo quy định pháp luật.
- Chính sách này có hiệu lực từ ngày 22/09/2024 và có thể được sửa đổi theo từng thời kỳ. Những thay đổi và thời điểm có hiệu lực sẽ được cập nhật và công bố tại các Kênh giao dịch và các kênh khác của Medisetter. Việc Khách hàng tiếp tục sử dụng dịch vụ sau khi cập nhật các nội dung sửa đổi, bổ sung trong từng thời kỳ đồng nghĩa với việc Khách hàng đã chấp nhận các nội dung sửa đổi, bổ sung đó.
- Khách hàng đã biết rõ và đồng ý bản Chính sách này cũng là Thông báo xử lý dữ liệu cá nhân quy định tại Điều 13 Nghị định 13/NĐ-CP/2023 và được sửa đổi, bổ sung trong từng thời kỳ trước khi Medisetter tiến hành Xử lý dữ liệu cá nhân. Theo đó, Medisetter không cần thực hiện thêm bất kỳ biện pháp nào khác nhằm mục đích thông báo việc Xử lý dữ liệu cá nhân cho Khách hàng.
- Khách hàng cam kết thực hiện nghiêm túc các quy định tại Chính sách này. Các vấn đề chưa được quy định, các Bên thống nhất thực hiện theo quy định của pháp luật, hướng dẫn của cơ quan Nhà nước có thẩm quyền và/hoặc các sửa đổi, bổ sung Chính sách này được Medisetter thông báo cho khách hàng trong từng thời kỳ.
- Khách hàng có thể thấy quảng cáo hoặc nội dung khác trên bất kỳ trang tin điện tử, ứng dụng hoặc thiết bị nào có thể liên kết đến các trang tin điện tử hoặc dịch vụ của các đối tác, nhà quảng cáo, nhà tài trợ hoặc các bên thứ ba khác. Medisetter không kiểm soát nội dung hoặc các liên kết xuất hiện trên các trang tin điện tử hoặc dịch vụ của bên thứ ba và không chịu trách nhiệm hoặc/và trách nhiệm pháp lý đối với các hoạt động được sử dụng bởi các trang tin điện tử hoặc dịch vụ của bên thứ ba được liên kết đến hoặc từ bất kỳ trang tin điện tử, ứng dụng hoặc thiết bị nào. Các trang tin điện tử và dịch vụ này có thể tuân theo các chính sách bảo mật và điều khoản sử dụng của riêng của bên thứ ba.
- Chính sách này được giao kết trên cơ sở thiện chí giữa Medisetter và Khách hàng. Trong quá trình thực hiện nếu phát sinh tranh chấp, các Bên sẽ chủ động giải quyết thông qua thương lượng, hòa giải.
- Khách hàng đã đọc kỹ, hiểu rõ các quyền và nghĩa vụ và đồng ý với toàn bộ nội dung của bản Chính sách bảo vệ dữ liệu cá nhân này.