Chính sách bảo vệ dữ liệu cá nhânÁp dụng cho Khách hàng và Người dùng nền tảng Wesapp.net. Xem thêm Quy chế hoạt động & Điều khoản dịch vụ.
CHÍNH SÁCH BẢO VỆ DỮ LIỆU CÁ NHÂN
(Dành cho Khách hàng & Người dùng nền tảng Wesapp.net)(Căn cứ Luật Bảo vệ Dữ liệu Cá nhân 2025; Nghị định 356/2025/NĐ-CP và các văn bản pháp luật liên quan)
ĐIỀU 1. ĐỊNH NGHĨA VÀ VAI TRÒ XỬ LÝ DỮ LIỆU
  1. DTS / Chúng tôi: Là Công ty TNHH Tư Vấn Giải Pháp Số DTS, công ty vận hành nền tảng phần mềm website Wesapp.net.
  2. Quý khách/khách hàng: Là các tổ chức, phòng khám nha khoa, nha sĩ hoặc cá nhân tìm hiểu, đăng ký, ký kết hợp đồng, hoặc sử dụng dịch vụ phần mềm Wesapp.net.
  3. Chủ thể dữ liệu: Bao gồm:
    • Khách hàng cá nhân / Người quản trị (Admin): Đại diện nha khoa đăng ký sử dụng phần mềm.
    • Người dùng cuối (End-user): Nhân sự phòng khám (Bác sĩ, Lễ tân, Dược sĩ, Thu ngân) được cấp tài khoản.
    • Bệnh nhân & Cá nhân liên quan: Các cá nhân có Dữ liệu cá nhân (DLCN) và Hồ sơ y tế do Khách hàng nhập, tải lên hoặc lưu trữ trên hệ thống Wesapp.net.
  4. Phân định vai trò xử lý dữ liệu:
    • DTS là Bên Kiểm soát Dữ liệu Cá nhân: Đối với DLCN của Khách hàng, Người quản trị, Nhân sự phòng khám và thông tin bệnh nhân phục vụ mục đích quản lý tài khoản, thanh toán, hỗ trợ kỹ thuật và thực hiện nghĩa vụ hợp đồng.
    • DTS là Bên Xử lý Dữ liệu Cá nhân đối với hồ sơ bệnh án nha khoa do Khách hàng nhập lên hệ thống. Khách hàng (Chủ nha khoa) đóng vai trò là Bên Kiểm soát Dữ liệu Cá nhân và chịu trách nhiệm về cơ sở pháp lý khi thu thập dữ liệu bệnh nhân.
ĐIỀU 2. PHÂN LOẠI DỮ LIỆU CÁ NHÂN XỬ LÝ
  1. Dữ liệu cá nhân cơ bản: là dữ liệu cá nhân phản ánh các yếu tố nhân thân, lai lịch phổ biến,thường xuyên sử dụng trong các giao dịch, quan hệ xã hội gồm:
    • Họ, chữ đệm và tên khai sinh, tên gọi khác (nếu có);
    • Ngày, tháng, năm sinh; ngày, tháng, năm chết hoặc mất tích;
    • Giới tính;
    • Nơi sinh, nơi đăng ký khai sinh, nơi đăng ký thường trú, nơi đăng ký tạm trú, nơi ở hiện tại, quê quán, địa chỉ liên hệ;
    • Quốc tịch;
    • Hình ảnh của cá nhân;
    • Số điện thoại, số định danh cá nhân, số hộ chiếu, số giấy phép lái xe, số biển số xe;
    • Tình trạng hôn nhân;
    • Thông tin về mối quan hệ gia đình (cha mẹ, con, vợ, chồng);
    • Thông tin về tài khoản số của cá nhân;
    • Các thông tin khác gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể được hiểu theo quy định pháp luật về bảo vệ dữ liệu cá nhân có hiệu lực từng thời điểm.
  2. Dữ liệu cá nhân nhạy cảm: là dữ liệu cá nhân gắn liền với quyền riêng tư của cá nhân mà khi bị xâm phạm sẽ gây ảnh hưởng trực tiếp tới quyền và lợi ích hợp pháp của cá nhân gồm:
    • Dữ liệu tiết lộ nguồn gốc chủng tộc, nguồn gốc dân tộc;
    • Quan điểm chính trị, tôn giáo, tín ngưỡng;
    • Thông tin về đời sống riêng tư, bí mật cá nhân, bí mật gia đình;
    • Tình trạng sức khỏe;
    • Dữ liệu sinh trắc học, đặc điểm di truyền;
    • Dữ liệu tiết lộ đời sống tình dục, xu hướng tình dục của cá nhân;
    • Dữ liệu về tội phạm, vi phạm pháp luật được thu thập, lưu trữ bởi các cơ quan thực thi pháp luật;
    • Vị trí của cá nhân được xác định qua dịch vụ định vị;
    • Thông tin tên đăng nhập và mật khẩu truy cập tài khoản định danh điện tử của cá nhân; hình ảnh thẻ căn cước, thẻ căn cước công dân, chứng minh nhân dân;Tên đăng nhập, mật khẩu truy cập của tài khoản ngân hàng; thông tin thẻ ngân hàng, dữ liệu về lịch sử giao dịch của tài khoản ngân hàng; thông tin tài chính, tín dụng và các thông tin về hoạt động, lịch sử giao dịch tài chính, chứng khoán, bảo hiểm của khách hàng tại các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán, chứng khoán, bảo hiểm, các tổ chức được phép khác;
    • Dữ liệu theo dõi hành vi, hoạt động sử dụng dịch vụ viễn thông, mạng xã hội, dịch vụ truyền thông trực tuyến và các dịch vụ khác trên không gian mạng;
    • Dữ liệu cá nhân khác được pháp luật quy định là đặc thù và cần có biện pháp bảo mật cần thiết
  3. Dữ liệu Y tế:
    • Thông tin định danh, số định danh cá nhân/CCCD của bệnh nhân;
    • Tiền sử bệnh lý, hồ sơ bệnh án nha khoa, chỉ định lâm sàng, đơn thuốc, hình ảnh chẩn đoán (X-quang, CT Cone Beam);
    • Lịch sử giao dịch tài chính, thanh toán chi phí khám chữa bệnh tại nha khoa.
ĐIỀU 3. MỤC ĐÍCH XỬ LÝ DỮ LIỆU
  1. Triển khai, cung ứng dịch vụ phần mềm: Tạo lập không gian lưu trữ riêng, xác thực tài khoản, duy trì vận hành tính năng quản lý lịch hẹn, bệnh án, kho dược và doanh thu.
  2. Hỗ trợ, chăm sóc khách hàng: Tiếp nhận xử lý sự cố kỹ thuật, hướng dẫn sử dụng, giải quyết khiếu nại và tư vấn nâng cấp gói cước.
  3. An ninh, tuân thủ pháp luật và Quản trị rủi ro: Ngăn chặn truy cập trái phép, phòng chống tấn công mạng, phục vụ công tác kế toán, hóa đơn điện tử và kiểm tra của cơ quan nhà nước.
  4. Nâng cao chất lượng dịch vụ & Nghiên cứu tính năng: Phân tích hành vi người dùng, tối ưu hiệu năng nền tảng và nghiên cứu các giải pháp hỗ trợ AI trên cơ sở dữ liệu đã khử nhận dạng hoàn toàn (Anonymized Data).
  5. Truyền thông & Tiếp thị: Gửi thông báo cập nhật tính năng mới, ưu đãi dịch vụ (chỉ thực hiện khi Khách hàng đồng ý).
ĐIỀU 4. NGUYÊN TẮC BẢO MẬT VÀ CHUYỂN GIAO DỮ LIỆU
  1. Quyền sở hữu tuyệt đối: Khách hàng sở hữu toàn bộ dữ liệu bệnh nhân và doanh thu nhập lên Wesapp.net. DTS không tự ý trích xuất, mua bán, thương mại hóa hoặc chia sẻ cho bên thứ ba vì bất kỳ mục đích nào nếu không có sự đồng ý bằng văn bản của Khách hàng.
  2. Chuyển giao dữ liệu hạn chế: DTS chỉ chia sẻ DLCN trong phạm vi bắt buộc cho:
    • Các đối tác hạ tầng Cloud, đối tác trung gian thanh toán, hóa đơn điện tử phục vụ vận hành phần mềm;
    • Cơ quan nhà nước có thẩm quyền theo yêu cầu pháp lý bắt buộc.
  3. Mã hóa và An toàn: Toàn bộ dữ liệu truyền tải qua Wesapp.net được mã hóa chuẩn SSL/TLS; mật khẩu được mã hóa băm (hash); hệ thống tự động sao lưu định kỳ.
ĐIỀU 5. THỜI GIAN LƯU TRỮ VÀ HỦY BỎ DỮ LIỆU
  1. Thời gian lưu trữ:
    • Dữ liệu tài khoản & Giao dịch: Lưu trữ trong thời hạn hợp đồng khi chấm dứt hợp đồng theo thời hạn pháp luật kế toán, thuế quy định
    • Dữ liệu Y tế & Bệnh nhân: Lưu trữ theo thời hạn gói thuê bao. Khi chấm dứt dịch vụ, DTS hỗ trợ trích xuất dữ liệu trong vòng 30 ngày. Sau 30 ngày, hệ thống sẽ xóa vĩnh viễn dữ liệu trên máy chủ Cloud. Chủ phòng khám chịu trách nhiệm tự lưu trữ bản trích xuất hồ sơ bệnh án theo thời hạn pháp luật quy định trước khi dữ liệu bị xóa
  2. Cách thức xóa, hủy dữ liệu: Xóa vĩnh viễn khỏi cơ sở dữ liệu vận hành và các bản sao lưu dự phòng khi hết thời hạn lưu trữ hoặc khi có yêu cầu hợp lệ từ Chủ thể dữ liệu (trừ trường hợp pháp luật bắt buộc lưu trữ).
ĐIỀU 6. QUYỀN VÀ NGHĨA VỤ CỦA CHỦ THỂ DỮ LIỆU
  1. Quyền của Chủ thể dữ liệu: Quyền được biết; Quyền đồng ý/rút lại sự đồng ý; Quyền truy cập, xem, chỉnh sửa; Quyền yêu cầu xóa dữ liệu; Quyền hạn chế/phản đối xử lý dữ liệu; Quyền khiếu nại, tố cáo và yêu cầu bồi thường thiệt hại theo quy định Luật Bảo vệ DLCN 2025.
  2. Thực hiện quyền:
    • Chủ thể dữ liệu là Khách hàng/Người dùng cuối có thể tự chỉnh sửa thông tin trên giao diện Wesapp.net hoặc gửi yêu cầu tới email: admin@digitalts.co
    • Đối với dữ liệu Bệnh nhân, Bệnh nhân liên hệ trực tiếp Nha khoa (Bên Kiểm soát Dữ liệu) để thực hiện quyền. DTS sẽ hỗ trợ Nha khoa xử lý kỹ thuật theo chỉ thị.
ĐIỀU 7. QUY TRÌNH ỨNG PHÓ SỰ CỐ (NGHỊ ĐỊNH 356/2025/NĐ-CP)
  1. Trường hợp phát hiện nguy cơ hoặc sự cố rò rỉ, mất an toàn Dữ liệu cá nhân/Dữ liệu y tế, DTS sẽ lập tức kích hoạt biện pháp khoanh vùng, ngăn chặn truy cập trái phép.
  2. DTS có trách nhiệm thông báo vụ việc cho Cơ quan chuyên trách bảo vệ dữ liệu cá nhân (Bộ Công an) và thông báo cho Khách hàng trong thời hạn quy định kể từ khi xác minh sự cố.
ĐIỀU 8. ĐẦU MỐI LIÊN HỆ BẢO MẬT
Mọi thắc mắc, đóng góp ý kiến hoặc yêu cầu thực hiện quyền bảo vệ dữ liệu cá nhân, vui lòng liên hệ:
  • CÔNG TY TNHH TƯ VẤN GIẢI PHÁP SỐ DTS
  • Địa chỉ trụ sở: 112/8 Nguyễn Lâm, Phường Diên Hồng, Tp Hồ Chí Minh.
  • Bộ phận phụ trách Bảo vệ Dữ liệu (DPO): Ban Quản trị Bảo mật Wesapp.net
  • Email tiếp nhận:admin@digitalts.co
ĐIỀU 9. ĐIỀU KHOẢN THI HÀNH
  1. Chính sách này có hiệu lực kể từ ngày ký, được công khai niêm yết tại website https://wesapp.net
  2. DTS có quyền điều chỉnh Chính sách này để phù hợp với sự thay đổi của pháp luật và sẽ thông báo trước 07 ngày tới Khách hàng trên hệ thống.