X
Về chúng tôi
Chúng tôi đồng hành cùng Bệnh viện & Phòng khám trong hành trình xây dựng thương hiệu, tạo dựng lòng tin & kết nối cộng đồng.
Liên hệ
  • 058 550 6688
  • contact@upmed.vn
  • 20 Bùi Thị Xuân, Phường 2, Quận Tân Bình, TP. Hồ Chí Minh, Việt Nam

CHÍNH SÁCH BẢO MẬT

CAM KẾT BẢO MẬT THÔNG TIN

Upmed cam kết bảo mật tuyệt đối mọi thông tin kinh doanh, chiến lược, dữ liệu khách hàng và các thông tin độc quyền khác của Đối tác. Các thông tin này sẽ không được tiết lộ cho bên thứ ba trừ khi có sự đồng ý bằng văn bản của Đối tác hoặc theo yêu cầu hợp pháp của cơ quan nhà nước có thẩm quyền. 

Cam kết này không chỉ áp dụng cho dữ liệu cá nhân mà còn mở rộng sang các bí mật kinh doanh và thông tin hợp đồng, được bảo vệ theo Bộ Luật Dân sự 2015.

CHÍNH SÁCH BẢO MẬT

Thông tin được thu thập

UPmed thu thập các thông tin sau từ khách hàng trong quá trình hợp tác:

  1. Dữ liệu cá nhân cơ bản: Bao gồm họ tên, ngày sinh, giới tính, địa chỉ liên lạc, số điện thoại, địa chỉ email, thông tin công ty, chức vụ, thông tin tài khoản ngân hàng, thanh toán.   
  2. Dữ liệu cá nhân nhạy cảm: Với đặc thù của truyền thông y tế, Upmed có thể tiếp cận hoặc xử lý các thông tin nhạy cảm như thông tin về sức khỏe, bệnh án, thông tin sinh trắc học (nếu có), các dữ liệu căn bệnh (trong phạm vi cho phép để thực hiện tuyến nội dung sức khoẻ, không xâm phạm quyền riêng tư cá nhân); quan điểm chính trị, tôn giáo, thông tin tài chính cá nhân chi tiết. Nghị định 13/2023/NĐ-CP định nghĩa rõ “dữ liệu cá nhân nhạy cảm” và yêu cầu các biện pháp bảo vệ nghiêm ngặt hơn đối với loại dữ liệu này. Việc xử lý dữ liệu nhạy cảm chỉ được thực hiện khi có sự đồng ý rõ ràng của chủ thể dữ liệu và cho các mục đích Marketing hợp pháp đã được thông báo. Sự chủ động trong việc nhận diện và áp dụng các tiêu chuẩn bảo vệ cao hơn cho dữ liệu nhạy cảm là yếu tố then chốt để xây dựng lòng tin trong ngành y tế. 
  3. Dữ liệu tự động thu thập: Thông tin về thiết bị sử dụng (loại thiết bị, hệ điều hành), trình duyệt web, địa chỉ IP, lịch sử truy cập website, thời gian truy cập, các trang đã xem, và dữ liệu từ cookies. (Các dữ liệu này dùng để theo dõi hoạt động trên Website từ đó cải thiện, tối ưu)

Mục đích sử dụng

Thông tin cá nhân được Upmed thu thập và sử dụng cho các mục đích sau:

  1. Cung cấp và cải thiện dịch vụ: Để thực hiện các hợp đồng marketing đã ký kết, quản lý tài khoản khách hàng, cung cấp hỗ trợ kỹ thuật và liên tục nâng cao chất lượng dịch vụ của Upmed
  2. Cá nhân hóa trải nghiệm: Điều chỉnh nội dung, dịch vụ và đề xuất phù hợp hơn với nhu cầu và sở thích của từng khách hàng hoặc người dùng.   
  3. Truyền thông: Gửi thông tin về sản phẩm, dịch vụ mới, các chương trình ưu đãi, bản tin hoặc các thông báo quan trọng khác. 
  4. Tuân thủ pháp luật: Thực hiện các nghĩa vụ pháp lý, giải quyết tranh chấp, phòng chống gian lận và các hoạt động bất hợp pháp khác theo yêu cầu của cơ quan nhà nước có thẩm quyền.   

Lưu trữ & bảo mật dữ liệu

Upmed áp dụng các biện pháp bảo mật kỹ thuật và tổ chức tiên tiến để bảo vệ dữ liệu cá nhân khỏi việc truy cập trái phép, sử dụng sai mục đích, tiết lộ, thay đổi hoặc phá hủy. Các biện pháp này bao gồm việc sử dụng tường lửa, mã hóa dữ liệu, kiểm soát truy cập nghiêm ngặt và các quy trình bảo mật vật lý cho máy chủ.   

Dữ liệu cá nhân sẽ được lưu trữ trong khoảng thời gian cần thiết để thực hiện các mục đích đã nêu hoặc theo yêu cầu của pháp luật. Trong trường hợp xảy ra sự cố mất an toàn, an ninh thông tin, Upmed sẽ đưa ra phương án xử lý và thông báo cho cơ quan quản lý nhà nước có thẩm quyền trong vòng 24 giờ kể từ thời điểm phát hiện nếu ảnh hưởng đến pháp luật. 

Biện pháp bảo mật:

  • Mã hóa dữ liệu;
  • Hệ thống tường lửa bảo vệ;
  • Sao lưu dữ liệu định kỳ;
  • Kiểm soát truy cập theo phân quyền

Thời gian lưu trữ:

  • Thông tin hợp đồng: 02 năm kể từ khi kết thúc dự án, thời gian hợp tác.
  • Dữ liệu dự án/hợp tác: Trong suốt thời gian hợp tác, lưu trữ tối đa 06 tháng kể từ thời điểm bàn giao
  • Thông tin liên hệ: Cho đến khi khách hàng yêu cầu xóa.

Cam kết bảo mật thông tin

Upmed sẽ không bán, cho thuê hoặc chia sẻ thông tin cá nhân của khách hàng, đối tác và người dùng cho bất kỳ bên thứ ba nào vì mục đích thương mại mà không có sự đồng ý rõ ràng từ chủ thể dữ liệu. 

Ngoại trừ các trường hợp sau: 

  • Theo yêu cầu của cơ quan nhà nước có thẩm quyền;
  • Có sự đồng ý rõ ràng của khách hàng (Thông qua tin nhắn, văn bản, email,…);
  • Để thực hiện theo các dịch vụ đã ký kết, với điều kiện bên thứ ba cũng phải cam kết bảo mật thông tin theo tiêu chuẩn tương đương.

Quyền dữ liệu người dùng truy cập Website & Khách hàng UPmed

Khách hàng &người dùng truy cập Website của Upmed có hoàn toàn các quyền sau trong thời gian hợp tác: 

  1. Quyền truy cập: Yêu cầu xem thông tin cá nhân được lưu trữ
  2. Quyền chỉnh sửa: Yêu cầu cập nhật, sửa đổi thông tin không chính xác
  3. Quyền xóa: Yêu cầu xóa thông tin cá nhân (trừ thông tin bắt buộc lưu trữ theo pháp luật)

Hotline

058 550 6688

E-mail

contact@upmed.vn

Giờ làm việc

8:00 - 20:00 hàng ngày

© Copyright 2025 UPmed All Rights Reserved
Zalo