Chính sách Bảo Vệ Dữ Liệu Cá nhân (sau đây gọi là “Chính Sách”) này mô tả cách thức xử lý dữ liệu cá nhân phát sinh trong quá trình hoạt động, kinh doanh của CÔNG TY CỔ PHẦN BỆNH CÔNG TY ĐA KHOA QUỐC TẾ VINMEC “Công Ty” có địa chỉ tại 458 Minh Khai, Phường Vĩnh Tuy, Thành phố Hà Nội, Việt Nam và trang thông tin điện tử chính thức là Vinmec.com. Công Ty xử lý dữ liệu cá nhân với tư cách là Bên Kiểm Soát Dữ Liệu Cá Nhân hoặc Bên Kiểm Soát Và Xử Lý Dữ Liệu Cá Nhân theo quy định pháp luật có liên quan.
Dữ liệu cá nhân được xử lý là dữ liệu của Quý vị (hay còn gọi là “Chủ Thể Dữ Liệu”) khi Quý vị tương tác hoặc tham gia quan hệ với Công Ty với tư cách khác nhau như khách hàng, người tiêu dùng, người lao động, ứng viên, đầu mối liên hệ của đối tác, cổ đông hoặc bất kỳ cá nhân nào có dữ liệu cá nhân được Công Ty thu thập và xử lý. Để biết thêm chi tiết về việc xử lý dữ liệu cá nhân của mình, vui lòng xem nội dung Chính Sách dưới đây tương ứng với vai trò của Quý vị trong mối quan hệ với Công Ty.
Chính Sách này được ban hành nhằm bảo đảm việc xử lý dữ liệu cá nhân được thực hiện minh bạch, có kiểm soát và phù hợp với quy định pháp luật, đồng thời giúp Chủ Thể Dữ Liệu hiểu rõ quyền và cơ chế bảo vệ quyền riêng tư của mình trong mối quan hệ với Công Ty.
Chính Sách này đồng thời đóng vai trò là Quy tắc bảo vệ thông tin người tiêu dùng của Công Ty, thể hiện cam kết của Công Ty trong việc:
- Tôn trọng quyền riêng tư và thông tin cá nhân của Chủ Thể Dữ Liệu;
- Bảo vệ thông tin cá nhân khỏi việc truy cập, sử dụng hoặc tiết lộ trái phép;
- Xây dựng môi trường giao dịch, sinh sống và trải nghiệm sản phẩm, dịch vụ an toàn, minh bạch và đáng tin cậy.
Công Ty có thể cập nhật, sửa đổi Chính Sách này theo từng thời điểm để phù hợp với quy định pháp luật và hoạt động thực tế. Phiên bản cập nhật sẽ được công bố trên các kênh chính thức của Công Ty.
1. GIẢI THÍCH TỪ NGỮ
1.1. “Khách Hàng”: là bao gồm tất cả các khách hàng cá nhân, đại diện/đầu mối liên hệ của khách hàng là tổ chức đã giao kết và thực hiện thỏa thuận với Công Ty, các cá nhân đang tìm hiểu và cân nhắc sử dụng sản phẩm, dịch vụ của Công Ty, khách vãng lai hoặc tham gia sự kiện giới thiệu sản phẩm, dịch vụ của Công Ty, tham gia các hoạt động cộng đồng, người sử dụng website, ứng dụng và các nền tảng số của Công Ty. Định nghĩa này bao gồm cả người tiêu dùng theo quy định của pháp luật về bảo vệ quyền lợi người tiêu dùng.
1.2. “Nhân Sự”: là cá nhân hiện tại hoặc đã từng có mối quan hệ lao động với Công Ty, bao gồm nhưng không giới hạn ở: thành viên Ban lãnh đạo, người quản lý, người lao động; ứng viên, thực tập sinh, cộng tác viên.
1.3. “Đầu Mối Liên Hệ”: là cá nhân hiện tại hoặc đã từng được Đối Tác của Công Ty chỉ định, ủy quyền hoặc giao nhiệm vụ trên thực tế, đại diện cho Đối Tác trong việc liên hệ, trao đổi thông tin, giao dịch hoặc phối hợp công việc với Công Ty.
1.4. “Cổ Đông”: là cá nhân sở hữu ít nhất một cổ phần của Công Ty.
1.5. “Người Nội Bộ”: là người giữ vị trí quan trọng trong bộ máy quản trị, điều hành của Công Ty, được xác định theo quy định của pháp luật tại từng thời điểm.
1.6. “Người Có Liên Quan”: là cá nhân có quan hệ trực tiếp hoặc gián tiếp với Công Ty, được xác định theo quy định của pháp luật tại từng thời điểm.
1.7. “Người Tiêu Dùng”: là cá nhân mua, sử dụng sản phẩm, hàng hóa, dịch vụ cho mục đích tiêu dùng, sinh hoạt của bản thân, gia đình hoặc cho cơ quan, tổ chức sử dụng nội bộ và không nhằm mục đích thương mại.
1.8. “Đối Tác”: là các tổ chức, cá nhân làm việc với Công Ty để hợp tác, cung cấp sản phẩm, dịch vụ hoặc hỗ trợ hoạt động của Công Ty. Các đối tác là cá nhân bao gồm nhưng không giới hạn ở nhà thầu cá nhân, nhà tư vấn, nhân sự do bên thứ ba cung ứng cho Công Ty.
1.9. “Dữ Liệu Cá Nhân”: là dữ liệu số hoặc thông tin dưới dạng khác xác định hoặc giúp xác định một con người cụ thể bao gồm: Dữ Liệu Cá Nhân Cơ Bản và Dữ Liệu Cá Nhân Nhạy Cảm. Dữ Liệu Cá Nhân sau khi khử nhận dạng không còn là Dữ Liệu Cá Nhân.
1.10. “Dữ Liệu Cá Nhân Cơ Bản”: là dữ liệu cá nhân phản ánh các yếu tố nhân thân, lai lịch phổ biến, thường xuyên sử dụng trong các giao dịch, quan hệ xã hội, thuộc danh mục do Chính phủ ban hành.
1.11. “Dữ Liệu Cá nhân Nhạy Cảm”: là dữ liệu cá nhân gắn liền với quyền riêng tư của cá nhân, khi bị xâm phạm sẽ gây ảnh hưởng trực tiếp đến quyền, lợi ích hợp pháp của cơ quan, tổ chức, cá nhân, thuộc danh mục do Chính phủ ban hành.
1.12. “Chủ Thể Dữ Liệu”: là cá nhân được Dữ Liệu Cá Nhân phản ánh.
1.13. “Xử Lý Dữ Liệu Cá Nhân” hoặc “Xử Lý”: là hoạt động tác động đến Dữ Liệu Cá Nhân, bao gồm một hoặc nhiều hoạt động như sau: thu thập, phân tích, tổng hợp, mã hóa, giải mã, chỉnh sửa, xóa, hủy, khử nhận dạng, cung cấp, công khai, chuyển giao Dữ Liệu Cá Nhân và hoạt động khác tác động đến Dữ Liệu Cá Nhân.
1.14. “Bên Kiểm Soát Dữ Liệu Cá Nhân”: là bên quyết định mục đích và phương tiện Xử Lý Dữ Liệu Cá Nhân.
1.15. “Bên Xử Lý Dữ Liệu Cá Nhân”: là bên thực hiện việc Xử Lý Dữ Liệu Cá Nhân thay mặt Công Ty trên cơ sở thỏa thuận với Công Ty.
1.16. “Luật Áp Dụng” nghĩa là các văn bản quy phạm pháp luật Việt Nam (bao gồm các luật, nghị định, thông tư và văn bản hướng dẫn có liên quan) điều chỉnh hoặc liên quan đến việc bảo vệ Dữ Liệu Cá Nhân và các nghĩa vụ khác liên quan đến Dữ Liệu Cá Nhân.
1.17. “Chính Sách Bảo Vệ Dữ Liệu Cá Nhân” hay “Chính Sách” là toàn bộ nội dung của chính sách này bao gồm 14 mục.
2. CAM KẾT BẢO VỆ DỮ LIỆU CÁ NHÂN
Công Ty cam kết KHÔNG mua, bán Dữ Liệu Cá Nhân và tuân thủ các nguyên tắc sau khi Xử Lý Dữ Liệu Cá Nhân:
- Tuân thủ đầy đủ theo các thỏa thuận, văn kiện xác lập với Chủ Thể Dữ Liệu.
- Xử Lý Dữ Liệu Cá Nhân với mục đích cụ thể, rõ ràng, hợp pháp như nêu tại Chính Sách này và phù hợp với quy định của Luật Áp Dụng.
- Luôn áp dụng và thường xuyên cập nhật các biện pháp bảo vệ Dữ Liệu Cá Nhân phù hợp với quy định của Luật Áp Dụng để bảo vệ Dữ Liệu Cá Nhân khỏi sự cố hoặc khỏi sự truy cập trái phép và/hoặc sự phá hủy, mất, thiệt hại cho Dữ Liệu Cá Nhân.
- Lưu trữ Dữ Liệu Cá Nhân một cách thích hợp và trong phạm vi cần thiết phù hợp với quy định của Luật Áp Dụng.
3. PHẠM VI ÁP DỤNG
Chính sách này được áp dụng cho toàn bộ Chủ Thể Dữ Liệu của Công Ty, bao gồm:
- Khách Hàng.
- Nhân Sự của Công Ty.
- Đầu Mối Liên Hệ.
- Cổ đông, Người Nội Bộ và Người Có Liên Quan của Công Ty.
4. CÁC LOẠI DỮ LIỆU CÁ NHÂN ĐƯỢC THU THẬP VÀ MỤC ĐÍCH XỬ LÝ
4.1. Dành cho Khách Hàng
4.2. Dành cho Nhân Sự bao gồm ứng viên
4.3. Dành cho đầu mối liên hệ của Đối Tác, Đối Tác cá nhân
4.4. Dành cho Cổ Đông, Người Nội Bộ (bao gồm Người Có Liên Quan)
5. CHIA SẺ VÀ CHUYỂN GIAO DỮ LIỆU CÁ NHÂN
5.1. Nguyên tắc chung
Khi chia sẻ và chuyển giao Dữ Liệu Cá Nhân cho bên thứ ba, Công Ty cam kết:
- Chỉ chia sẻ trong phạm vi cần thiết phù hợp với các mục đích Xử Lý Dữ Liệu Cá Nhân đã nêu tương ứng với từng đối tượng Chủ Thể Dữ Liệu; và
- Yêu cầu bên nhận dữ liệu áp dụng biện pháp bảo vệ dữ liệu phù hợp.
5.2. Bên Nhận Dữ Liệu
Tùy từng đối tượng Chủ Thể Dữ Liệu, mục đích và hoạt động Xử Lý Dữ Liệu Cá Nhân, Công Ty chia sẻ, cung cấp hoặc chuyển giao Dữ Liệu Cá Nhân cho những bên nhận dữ liệu sau:
Bên Nhận Dữ Liệu | Mục đích chia sẻ |
| Công ty mẹ, công ty con, công ty liên kết của Công Ty | Chia sẻ, chuyển giao Dữ Liệu Cá Nhân trong phạm vi cần thiết, phù hợp với mục đích và hoạt động Xử Lý Dữ Liệu Cá Nhân nêu tại Chính Sách này. |
| Các nhà cung cấp dịch vụ, đối tác vận hành Những nhà cung cấp dịch vụ có thể bao gồm: • Dịch vụ công cộng, tiện ích, sửa chữa, nâng cấp, bảo trì; • Dịch vụ công nghệ thông tin, nền tảng số, hệ thống quản lý (bao gồm: bán hàng, môi giới, nhân sự, cổ đông, hợp đồng); • Dịch vụ thanh toán và xử lý giao dịch; • Dịch vụ tính lương, thuế, bảo hiểm, phúc lợi và các dịch vụ hành chính nhân sự khác. • Dịch vụ lưu trữ dữ liệu, quản lý và vận hành cơ sở dữ liệu; • Dịch vụ tuyển dụng, đánh giá, đào tạo và phát triển nhân sự; • Dịch vụ hỗ trợ vận hành, quản lý môi giới, hệ thống bán hàng; • Dịch vụ quản lý hợp đồng, trao đổi thông tin với đối tác; • Dịch vụ tư vấn pháp lý, tài chính, kiểm toán, quản trị doanh nghiệp và các dịch vụ chuyên môn khác. | Công Ty có thể chia sẻ, chuyển giao Dữ Liệu Cá Nhân với các nhà cung cấp dịch vụ và đối tác để thực hiện các hoạt động Xử Lý Dữ Liệu Cá Nhân thay mặt Công Ty. Các bên này chỉ được Xử Lý Dữ Liệu Cá Nhân theo phạm vi và mục đích do Công Ty xác định, đồng thời phải tuân thủ các yêu cầu về bảo mật, an toàn thông tin theo thỏa thuận với Công Ty và quy định pháp luật. |
| Đối tác truyền thông, quảng cáo | Để thực hiện hoạt động truyền thông, quảng bá sản phẩm, Công Ty có thể phối hợp và chia sẻ Dữ Liệu Cá Nhân với đối tác truyền thông, quảng cáo, với điều kiện: • Việc chia sẻ phù hợp với mục đích xử lý đã được thông báo; • Tuân thủ quy định pháp luật về quảng cáo; • Có sự đồng ý của Chủ Thể Dữ Liệu trong các trường hợp pháp luật yêu cầu. Công Ty không chia sẻ thông tin liên hệ của Khách Hàng cho bên thứ ba để phục vụ mục đích tiếp thị độc lập nếu không có căn cứ hợp pháp phù hợp. |
| Các bên liên quan trong trường hợp tái cấu trúc, tổ chức lại doanh nghiệp như chia, tách, sáp nhập, hợp nhất doanh nghiệp | Trong trường hợp Công Ty tham gia hoặc có liên quan đến tái cấu trúc tổ chức lại như chia, tách,sáp nhập, hợp nhất, Dữ Liệu Cá Nhân có thể được tiết lộ hoặc chuyển giao như một phần của giao dịch đó, với điều kiện bên nhận dữ liệu tiếp tục tuân thủ các yêu cầu bảo vệ Dữ Liệu Cá Nhân theo quy định pháp luật. |
| Các bên liên quan trong trường hợp tuân thủ nghĩa vụ pháp lý và bảo về quyền lợi hợp pháp ngoài hợp đồng của Công Ty và Chủ Thể Dữ Liệu | Công Ty có thể cung cấp Dữ Liệu Cá Nhân cho cơ quan nhà nước có thẩm quyền, tư vấn pháp lý hoặc các bên liên quan, trong các trường hợp cần thiết để: • Tuân thủ quy định pháp luật hoặc yêu cầu hợp pháp; • Thiết lập, thực hiện hoặc bảo vệ quyền và lợi ích hợp pháp của Công Ty; • Phòng ngừa, phát hiện và xử lý hành vi gian lận, vi phạm; • Bảo vệ an toàn, sức khỏe, quyền và lợi ích hợp pháp của Chủ Thể Dữ Liệu hoặc của các cá nhân, tổ chức khác. |
| Các đơn vị có hoạt động nghiên cứu và phát triển công nghệ chuỗi khối, vũ trụ ảo, trí tuệ nhân tạo và các hệ thống tự động khác. | Công Ty có thể cung cấp, chia sẻ, chuyển giao Dữ Liệu Cá Nhân nhằm mục tiêu nghiên cứu và phát triển các sản phẩm và dịch vụ công nghệ bao gồm công nghệ chuỗi khối, vũ trụ ảo, trí tuệ nhân tạo và các hệ thống tự động khác khi đáp ứng đầy đủ các quy định pháp luật có liên quan. |
| Bên thứ ba theo yêu cầu hoặc đồng ý của Khách Hàng | Công Ty có thể chia sẻ Dữ Liệu Cá Nhân với bên thứ ba theo sự đồng ý hoặc chỉ đạo rõ ràng của Chủ Thể Dữ Liệu. |
Việc chuyển giao Dữ Liệu Cá Nhân theo quy định tại Chính Sách này và tuân thủ quy định pháp luật hiện hành dù có thu phí hay không, không được xác định là mua, bán Dữ Liệu Cá Nhân.
6. XỬ LÝ DỮ LIỆU CÁ NHÂN TRONG HOẠT ĐỘNG KHOA HỌC CÔNG NGHỆ
6.1. Chuyển giao Dữ Liệu Cá Nhân phục vụ phát triển khoa học – công nghệ
Trên cơ sở pháp lý phù hợp và tuân thủ nghiêm ngặt Luật Áp Dụng, Công Ty có thể chuyển giao Dữ Liệu Cá Nhân đến công ty mẹ, công ty con, công ty liên kết, đối tác công nghệ nhằm phục vụ các mục đích phát triển khoa học, công nghệ và đổi mới sáng tạo, bao gồm:
- Nghiên cứu, phát triển sản phẩm, dịch vụ công nghệ tài chính (Fintech);
- Xử lý dữ liệu lớn (Big Data);
- Xây dựng, vận hành công nghệ chuỗi khối (Blockchain), hệ thống vũ trụ ảo (Metaverse), điện toán đám mây;
- Công nghệ an ninh mạng;
- Các công nghệ ứng dụng thuật toán tự học, hệ thống trí tuệ nhân tạo (AI) và các hệ thống tự động khác.
6.2. Điều kiện tuân thủ khi chuyển giao và xử lý dữ liệu trong môi trường công nghệ
Mọi hoạt động chuyển giao và Xử Lý Dữ Liệu Cá Nhân trong môi trường dữ liệu lớn, trí tuệ nhân tạo, chuỗi khối, vũ trụ ảo, điện toán đám mây được thực hiện đúng mục đích, giới hạn trong phạm vi cần thiết và tuân thủ Luật Áp Dụng. Công Ty chỉ tiến hành Xử Lý Dữ Liệu Cá Nhân khi đảm bảo tuân thủ các yêu cầu sau:
- Hoạt động Xử Lý phù hợp với mục đích đã thông báo cho Chủ Thể Dữ Liệu và có căn cứ pháp lý phù hợp. Nếu pháp luật yêu cầu sự đồng ý của Chủ Thể Dữ Liệu đối với việc chuyển giao hoặc Xử Lý phục vụ trí tuệ nhân tạo, hệ thống tự động, Công Ty sẽ lấy sự đồng ý của Chủ Thể Dữ Liệu.
- Giám sát liên tục, kiểm tra, đánh giá định kỳ về an ninh mạng và bảo mật dữ liệu.
- Thực hiện phân loại theo mức độ rủi ro đối với việc Xử Lý bằng trí tuệ nhân tạo; Thông báo cho chủ thể về việc Xử Lý tự động, giải thích nguyên tắc thuật toán và cho phép chủ thể lựa chọn không tham gia.
- Ràng buộc Bên Nhận Dữ Liệu bằng thỏa thuận chuyển giao/xử lý dữ liệu với nghĩa vụ bảo mật và chỉ Xử Lý trong phạm vi, mục đích do Công Ty xác định.
- Không sử dụng, phát triển hệ thống có sử dụng Dữ Liệu Cá Nhân để gây tổn hại đến quốc phòng, an ninh quốc gia, trật tự an toàn xã hội hoặc xâm phạm quyền, lợi ích hợp pháp của người khác.
7. THỜI HẠN LƯU TRỮ THÔNG TIN
7.1. Công Ty chỉ lưu trữ Dữ Liệu Cá Nhân của Chủ Thể Dữ Liệu trong thời hạn cần thiết để thực hiện các mục đích xử lý đã được nêu tại Chính Sách Bảo Vệ Dữ Liệu Cá Nhân này hoặc theo yêu cầu của pháp luật có liên quan.
7.2. Ngay khi mục đích Xử Lý Dữ Liệu Cá Nhân đã hoàn thành hoặc không còn nhu cầu sử dụng Dữ Liệu Cá Nhân cho các mục đích đã thông báo, Công Ty sẽ thực hiện xóa, hủy hoặc khử nhận dạng Dữ Liệu Cá Nhân một cách kịp thời, trừ trường hợp pháp luật cho phép hoặc yêu cầu tiếp tục lưu trữ trong một thời hạn cụ thể. Công Ty có thể phải lưu trữ Dữ Liệu Cá Nhân ngay cả khi hợp đồng giữa các bên đã chấm dứt để thực hiện các nghĩa vụ theo quy định pháp luật và/hoặc yêu cầu của cơ quan nhà nước có thẩm quyền.
7.3. Trong các trường hợp pháp luật yêu cầu phải xóa, hủy Dữ Liệu Cá Nhân, Công Ty sẽ thực hiện việc xóa, hủy ngay theo đúng quy định, đồng thời áp dụng các biện pháp cần thiết để bảo đảm Dữ Liệu Cá Nhân không còn khả năng truy cập, khôi phục hoặc sử dụng trái phép.
7.4. Công Ty cam kết việc lưu trữ, xóa và hủy Dữ Liệu Cá Nhân luôn được thực hiện cẩn trọng, an toàn và phù hợp với quy định pháp luật, nhằm bảo vệ quyền và lợi ích hợp pháp của Chủ Thể Dữ Liệu và của Công Ty.
8. BIỆN PHÁP BẢO VỆ DỮ LIỆU CÁ NHÂN
8.1. Để bảo vệ tốt nhất các thông tin của Khách Hàng, Công Ty đã và đang áp dụng các biện pháp cụ thể sau:
8.1.1. Biện pháp kỹ thuật để ngăn chặn việc truy cập, sử dụng trái phép Dữ Liệu Cá Nhân. Công Ty thường xuyên phối hợp với các chuyên gia bảo mật nhằm cập nhật những kỹ thuật mới nhất về an ninh mạng để đảm bảo sự an toàn cho Dữ Liệu Cá Nhân. Mọi hệ thống phần mềm mới hoặc các bản cập nhật quan trọng đều phải trải qua quy trình đánh giá và kiểm thử xâm nhập (Pentest) nghiêm ngặt trước khi vận hành thực tế.
8.1.2. Biện pháp tổ chức như thiết lập hệ thống quy định nội bộ về bảo vệ Dữ Liệu Cá Nhân quy trình quản lý rủi ro từ các bên thứ ba; chỉ định nhân sự chuyên trách và bộ phận giám sát tuân thủ. Công Ty thực hiện cơ chế giám sát, kiểm tra định kỳ và đột xuất việc tuân thủ các chính sách bảo mật để kịp thời phát hiện, xử lý các rủi ro tiềm ẩn.
8.1.3. Biện pháp vận hành như duy trì quy trình kiểm soát dữ liệu định kỳ và hàng ngày; triển khai kế hoạch sao lưu và dự phòng dữ liệu nhằm đảm bảo dữ liệu được lưu trữ, xử lý đúng mục đích và phạm vi đã cam kết. Thiết lập quy trình ứng phó sự cố an ninh mạng và đào tạo nhận thức bảo mật thường xuyên cho đội ngũ nhân sự.
8.1.4. Biện pháp vật lý như thiết lập các rào cản vật lý và hệ thống kiểm soát truy cập nghiêm ngặt đối với khu vực hạ tầng công nghệ thông tin, máy chủ và các thiết bị lưu trữ dữ liệu. Đảm bảo an toàn vật lý cho phương tiện, thiết bị nhằm ngăn chặn mọi hành vi tiếp cận trái phép.
8.2. Bên cạnh đó, khi cần chia sẻ Dữ Liệu Cá Nhân với bên thứ ba để phục vụ các mục đích đã nêu trong Chính sách này, Công Ty yêu cầu các bên liên quan áp dụng các biện pháp bảo vệ dữ liệu phù hợp, nhằm bảo đảm Dữ Liệu Cá Nhân tiếp tục được xử lý một cách an toàn.
Tuy nhiên, do đặc thù của môi trường công nghệ và Internet, không có biện pháp bảo mật nào có thể bảo đảm an toàn tuyệt đối. Vì vậy, mặc dù Công Ty luôn nỗ lực áp dụng các biện pháp phù hợp, chúng tôi không thể bảo đảm hoặc cam kết tuyệt đối rằng Dữ Liệu Cá Nhân của bạn sẽ luôn an toàn trong mọi trường hợp.
9. BẢO VỆ QUYỀN LỢI CỦA NGƯỜI TIÊU DÙNG DỄ BỊ TỔN THƯƠNG
9.1. Trường hợp Khách Hàng thuộc nhóm người tiêu dùng dễ bị tổn thương theo Luật Áp Dụng, việc Xử Lý Dữ Liệu Cá Nhân của Khách Hàng phải được thực hiện cẩn trọng, phù hợp và tăng cường bảo vệ, nhằm bảo đảm quyền và lợi ích hợp pháp của Khách Hàng.
9.2. Khi cần thiết để tiếp nhận và xử lý yêu cầu của Khách Hàng, Công Ty có thể thu thập các thông tin, tài liệu liên quan nhằm xác định tình trạng người tiêu dùng dễ bị tổn thương, trên cơ sở:
9.2.1. Chỉ thu thập trong phạm vi cần thiết;
9.2.2. Sử dụng dữ liệu đúng mục đích tiếp nhận và xử lý yêu cầu;
9.2.3. Áp dụng các biện pháp bảo mật phù hợp đối với Dữ Liệu Cá Nhân phát sinh.
9.2.4. Trường hợp quyền lợi của Khách Hàng bị xâm phạm và Khách Hàng có yêu cầu được bảo vệ: Cán bộ tiếp nhận có trách nhiệm gửi yêu cầu của Khách Hàng về đúng cấp có thẩm quyền giải quyết khiếu nại của Khách Hàng theo quy định của Công Ty tại từng thời điểm trên cơ sở đảm bảo Khách Hàng được hỗ trợ, phục vụ, giải đáp trong thời gian sớm nhất có thể;
9.2.5. Công Ty ưu tiên trực tiếp tiếp nhận, xử lý các yêu cầu của Khách Hàng là người tiêu dùng dễ bị tổn thương trước các yêu cầu của Khách Hàng thông thường.
9.3. Xử Lý Dữ Liệu Cá Nhân của trẻ em và người bị mất hoặc hạn chế hành vi dân sự:
9.3.1. Công Ty chỉ xử lý Dữ Liệu Cá Nhân trong phạm vi cần thiết, nhằm bảo đảm quyền, lợi ích hợp pháp và sự an toàn của các đối tượng nêu trên, ví dụ như:
- Giúp trẻ em hoặc người dễ bị tổn thương tiếp cận và sử dụng các dịch vụ, tiện ích;
- Bảo đảm an ninh, an toàn và môi trường cung cấp dịch vụ, sản phẩm phù hợp, thân thiện;
- Thực hiện các nghĩa vụ cần thiết theo quy định pháp luật.
9.3.2. Trong những trường hợp pháp luật yêu cầu phải có sự đồng ý đối với việc Xử Lý Dữ Liệu Cá Nhân, việc đồng ý sẽ do người đại diện theo pháp luật thực hiện thay mặt trẻ em hoặc người không có đầy đủ năng lực hành vi dân sự, trừ trường hợp pháp luật có quy định khác. Riêng đối với trẻ em từ đủ 07 tuổi trở lên, nếu việc xử lý dữ liệu nhằm công bố hoặc tiết lộ thông tin về đời sống riêng tư, bí mật cá nhân, Công Ty chỉ thực hiện khi có sự đồng ý của cả trẻ em và người đại diện theo pháp luật.
9.4. Trường hợp từ chối giải quyết yêu cầu của Khách Hàng, Công Ty sẽ phản hồi Khách Hàng bằng văn bản; trong đó, nêu rõ căn cứ pháp lý và sự không phù hợp trong yêu cầu của Khách Hàng.
10. QUYỀN VÀ NGHĨA VỤ CỦA CHỦ THỂ DỮ LIỆU
10.1. Chủ Thể Dữ Liệu có quyền liên quan đến Dữ Liệu Cá Nhân của mình bao gồm:
10.1.1. Được biết về hoạt động Xử Lý Dữ Liệu Cá Nhân.
10.1.2. Đồng ý hoặc không đồng ý, yêu cầu rút lại sự đồng ý cho phép Xử Lý Dữ Liệu Cá Nhân.
10.1.3. Xem, chỉnh sửa hoặc yêu cầu chỉnh sửa Dữ Liệu Cá Nhân.
10.1.4. Yêu cầu cung cấp, xóa, hạn chế Xử Lý Dữ Liệu Cá Nhân; gửi yêu cầu phản đối Xử Lý Dữ Liệu Cá Nhân.
10.1.5. Khiếu nại, tố cáo, khởi kiện, yêu cầu bồi thường thiệt hại theo quy định pháp luật.
10.1.6. Yêu cầu thực hiện các biện pháp, giải pháp bảo vệ Dữ Liệu Cá Nhân của mình theo quy định pháp luật.
10.2. Chủ Thể Dữ Liệu có thể thực hiện quyền liên quan đến Dữ Liệu Cá Nhân của mình bằng cách gửi yêu cầu đến Bộ phận Bảo vệ Dữ liệu Cá nhân theo thông tin liên hệ được cung cấp trong mục liên quan, bằng cách gửi yêu cầu trực tiếp bằng văn bản, qua email hoặc thông qua các phương tiện điện tử khác.
10.3. Mọi yêu cầu thực hiện quyền của Chủ Thể Dữ Liệu phải nêu rõ ít nhất các nội dung sau:
10.3.1. Thông tin của Chủ Thể Dữ Liệu (họ tên, email hoặc số điện thoại).
10.3.2. Quyền cụ thể mà Chủ Thể Dữ Liệu muốn thực hiện và loại Dữ Liệu Cá Nhân liên quan đến yêu cầu.
10.3.3. Lý do, mục đích của việc thực hiện quyền (nếu có); và
10.3.4. Thông tin, tài liệu liên quan đến việc thực hiện quyền của Chủ Thể Dữ Liệu.
10.4. Sau khi nhận được yêu cầu, chúng tôi sẽ xác minh danh tính và tính hợp lệ, tính đầy đủ và chính xác của yêu cầu theo quy định pháp luật, và đánh giá khả năng thực hiện yêu cầu. Chúng tôi có quyền yêu cầu bổ sung thông tin để xác minh, hoặc từ chối xử lý yêu cầu nếu:
10.4.1. Chủ Thể Dữ Liệu không cung cấp đủ thông tin để xác minh danh tính và tính hợp lệ của yêu cầu; hoặc
10.4.2. Quy định pháp luật không cho phép Công Ty thực hiện yêu cầu của Chủ Thể Dữ Liệu; hoặc
10.4.3. Có yêu cầu cụ thể từ cơ quan nhà nước có thẩm quyền.
10.5. Xin lưu ý rằng các quyền nêu trên không phải là tuyệt đối và có thể bị giới hạn bởi một số quy định pháp luật, ngoại lệ cũng như các yêu cầu và nguyên tắc khác theo luật định. Trong những trường hợp cụ thể, Công Ty có thể được quyền từ chối hoặc hạn chế việc thực hiện các quyền này theo quy định pháp luật hiện hành.
11. CHỈNH SỬA VÀ CẬP NHẬT
11.1. Chính Sách này có thể được Công Ty cập nhật, sửa đổi, bổ sung hoặc thay thế tại từng thời điểm trên cơ sở việc cập nhật, sửa đổi, bổ sung hoặc thay thế này không trái quy định của Luật Áp Dụng và/hoặc nhằm mục đích bảo vệ tốt hơn thông tin của Chủ Thể Dữ Liệu.
11.2. Nội dung cập nhật, sửa đổi, bổ sung hoặc thay thế Chính Sách này (nếu có) sẽ được Công Ty niêm yết công khai theo quy định của Luật Áp Dụng tại từng thời điểm. Chủ Thể Dữ Liệu nên truy cập và kiểm tra trang web thường xuyên để cập nhật những thay đổi gần nhất.
12. THÔNG TIN BỘ PHẬN PHỤ TRÁCH BẢO VỆ DỮ LIỆU CÁ NHÂN
Nếu có bất kỳ câu hỏi nào về hoạt động bảo vệ Dữ liệu Cá Nhân của Công Ty, vui lòng liên hệ với Bộ phận phụ trách bảo vệ dữ liệu cá nhân theo thông tin dưới đây.
Công Ty: Công ty Cổ phần Bệnh viện Đa khoa Quốc tế Vinmec
Trụ sở chính: Số 458 Minh Khai, Phường Vĩnh Tuy, Hà Nội
Email: info@vinmec.com
13. THÔNG BÁO
Chính Sách này được coi là thông báo trước khi Dữ Liệu Cá Nhân được Xử Lý bởi Công Ty. Theo đó, Công Ty, tổ chức, cá nhân liên quan tham gia quá trình Xử Lý Dữ Liệu Cá Nhân không cần thực hiện thông báo lại trước khi Xử Lý Dữ Liệu Cá Nhân.
14. HIỆU LỰC
Chính Sách Bảo Vệ Dữ Liệu Cá Nhân có hiệu lực kể từ ngày ngày 03/09/2026, thay thế cho Chính Sách Bảo Vệ Dữ Liệu Cá Nhân ban hành ngày 18/12/2025 và đồng thời có vai trò là Chính sách Quyền riêng tư theo bất cứ công bố nào của Vinmec và Chính sách Bảo vệ quyền lợi người tiêu dùng theo quy định.
Để đặt lịch khám tại viện, Quý khách vui lòng bấm số HOTLINE, đặt mua GÓI DỊCH VỤ hoặc đặt lịch trực tiếp TẠI ĐÂY. Tải và đặt lịch khám tự động trên ứng dụng My Vinmec để quản lý, theo dõi lịch và đặt hẹn mọi lúc mọi nơi ngay trên ứng dụng.