Chính sách bảo mật

Cập nhật ngày 27/09/2026

Chính sách này giải thích cách phần mềm QLTCVC ("chúng tôi") thu thập, sử dụng và bảo vệ dữ liệu cá nhân, theo pháp luật Việt Nam về bảo vệ dữ liệu cá nhân. Chính sách là một phần của Điều khoản sử dụng.

Với dữ liệu khách hàng tiêm chủng, phòng tiêm là bên kiểm soát dữ liệu (quyết định thu thập gì, dùng vào việc gì), chúng tôi là bên xử lý dữ liệu theo chỉ dẫn của phòng tiêm. Với dữ liệu người đăng ký và tài khoản phòng tiêm, chúng tôi là bên kiểm soát và xử lý dữ liệu.

1. Dữ liệu được thu thập

  • Người đăng ký phòng tiêm: họ tên, email, số điện thoại, tên phòng tiêm, Giấy chứng nhận đăng ký kinh doanh, văn bản công bố đủ điều kiện tiêm chủng.
  • Nhân viên phòng tiêm: tên đăng nhập, họ tên, vai trò, nhật ký thao tác trên phần mềm.
  • Khách hàng của phòng tiêm (do phòng tiêm nhập): họ tên, ngày sinh, giới tính, địa chỉ, số điện thoại, giấy tờ tuỳ thân, thông tin cha mẹ/người giám hộ, lịch sử tiêm, kết quả khám sàng lọc, phản ứng sau tiêm, thanh toán. Dữ liệu sức khoẻ là dữ liệu cá nhân nhạy cảm.
  • Thanh toán cước: số tiền, nội dung chuyển khoản, thời gian giao dịch nạp ví.

2. Mục đích sử dụng

  • Duyệt hồ sơ đăng ký, cấp và quản lý tài khoản phòng tiêm.
  • Cung cấp các chức năng của phần mềm theo thao tác và cấu hình của phòng tiêm.
  • Tính cước, trừ ví, xuất hoá đơn; hỗ trợ kỹ thuật; bảo đảm an toàn hệ thống.

3. Chia sẻ với bên thứ ba

Chúng tôi không bán dữ liệu. Dữ liệu chỉ được gửi tới các bên dưới đây, khi phòng tiêm dùng tính năng tương ứng:

  • Hệ thống thông tin tiêm chủng quốc gia (Bộ Y tế): thông tin khách hàng và mũi tiêm, khi đồng bộ.
  • Zalo: số điện thoại và nội dung tin nhắn Zalo ZNS (nhắc lịch, mã xác thực).
  • eSMS (nhà cung cấp SMS trong nước) và các nhà mạng: số điện thoại, nội dung tin nhắn SMS.
  • Twilio: số điện thoại, nội dung cuộc gọi điện AI.
  • Anthropic (mô hình AI Claude): nội dung câu hỏi và dữ liệu cần để trợ lý AI, gọi điện AI trả lời.
  • Google Drive và MISA của chính phòng tiêm: chứng từ, số liệu kế toán, khi phòng tiêm kết nối.
  • SePay và ngân hàng: thông tin giao dịch nạp ví.
  • Hostinger (máy chủ chạy phần mềm) và Cloudflare (nơi lưu bản sao lưu): lưu trữ dữ liệu.
  • Cơ quan nhà nước có thẩm quyền, khi pháp luật yêu cầu.

Một số bên trên đặt máy chủ ở nước ngoài; việc chuyển dữ liệu ra nước ngoài thực hiện theo quy định pháp luật.

4. Lưu trữ và xoá dữ liệu

  • Mỗi phòng tiêm có cơ sở dữ liệu riêng, tách biệt với phòng tiêm khác.
  • Hồ sơ đăng ký chưa xác thực mã OTP bị xoá sau 24 giờ; hồ sơ bỏ dở hoặc bị từ chối mà 30 ngày không cập nhật bị xoá cùng giấy tờ. Hồ sơ đã duyệt được giữ trong thời gian phòng tiêm sử dụng dịch vụ.
  • Dữ liệu phòng tiêm được giữ trong thời gian sử dụng dịch vụ; khi chấm dứt, phòng tiêm xuất dữ liệu rồi yêu cầu xoá.
  • Bản sao lưu hằng ngày giữ 14 ngày trên máy chủ và 30 ngày ở nơi lưu ngoài máy chủ, sau đó tự xoá.

5. Biện pháp bảo mật

  • Kết nối được mã hoá (HTTPS); mật khẩu lưu dạng băm, không ai xem được.
  • Giấy tờ đăng ký, khoá kết nối dịch vụ bên ngoài được mã hoá khi lưu; chỉ nhà cung cấp xem được giấy tờ để duyệt.
  • Phân quyền theo vai trò nhân viên; ghi nhật ký thao tác.
  • Sao lưu tự động hằng ngày, có bản lưu ngoài máy chủ.

6. Quyền của chủ thể dữ liệu

Chủ thể dữ liệu có quyền được biết, đồng ý hoặc rút lại sự đồng ý, truy cập, chỉnh sửa, xoá, hạn chế xử lý, phản đối xử lý dữ liệu, khiếu nại và yêu cầu bồi thường theo quy định pháp luật.

Khách hàng tiêm chủng gửi yêu cầu cho phòng tiêm nơi mình tiêm; chúng tôi hỗ trợ phòng tiêm thực hiện. Người đăng ký và nhân viên phòng tiêm liên hệ trực tiếp với chúng tôi.

7. Khi xảy ra sự cố

Khi phát hiện vi phạm bảo mật dữ liệu, chúng tôi khắc phục, thông báo cho phòng tiêm bị ảnh hưởng và cơ quan chuyên trách bảo vệ dữ liệu cá nhân (Bộ Công an) trong thời hạn pháp luật quy định.

8. Cookie

Phần mềm chỉ dùng cookie cần thiết để giữ phiên đăng nhập; không dùng cookie quảng cáo hay theo dõi.

9. Sửa đổi chính sách

Khi sửa đổi, chúng tôi cập nhật ngày ở đầu trang và thông báo trên phần mềm.

10. Liên hệ về dữ liệu cá nhân