MedicareSoft
Pháp lý & Bảo mật

Chính Sách Bảo Mật

Chúng tôi coi trọng quyền riêng tư của bạn. Chính sách này mô tả cách MedicareSoft thu thập, sử dụng và bảo vệ dữ liệu cá nhân & dữ liệu y tế theo Nghị định 13/2023/NĐ-CP.

Cập nhật: 01/06/2026 Hiệu lực: 01/06/2026
Chính sách bảo mật này áp dụng cho tất cả người dùng nền tảng MedicareSoft, bao gồm: chủ cơ sở y tế, nhân viên, bác sĩ, bệnh nhân và đối tác. Bằng việc sử dụng dịch vụ, bạn đồng ý với các điều khoản trong chính sách này.

1 Thông Tin Chúng Tôi Thu Thập

Dữ liệu tài khoản doanh nghiệp

  • Tên cơ sở y tế, địa chỉ, mã số thuế, giấy phép hoạt động
  • Thông tin người đại diện: họ tên, email, số điện thoại, chức vụ
  • Thông tin thanh toán: số hóa đơn, phương thức thanh toán (không lưu số thẻ)

Dữ liệu vận hành phòng khám

  • Hồ sơ bệnh nhân: họ tên, ngày sinh, giới tính, CCCD, địa chỉ, số điện thoại
  • Lịch sử khám chữa bệnh, chẩn đoán, đơn thuốc, kết quả xét nghiệm
  • Hình ảnh y tế: X-quang, siêu âm, ảnh khám lâm sàng
  • Thông tin bảo hiểm y tế (BHYT), mã số BHYT

Dữ liệu sử dụng hệ thống

  • Địa chỉ IP, loại trình duyệt, thiết bị truy cập
  • Thời gian đăng nhập, tính năng sử dụng, nhật ký hoạt động (audit log)
  • Dữ liệu hiệu suất: lỗi hệ thống, thời gian phản hồi (để cải thiện dịch vụ)

2 Mục Đích Sử Dụng Thông Tin

Vận hành dịch vụ
Cung cấp, duy trì và nâng cấp nền tảng MedicareSoft theo hợp đồng đã ký.
Hỗ trợ kỹ thuật
Chẩn đoán sự cố, phản hồi yêu cầu hỗ trợ, cải thiện trải nghiệm người dùng.
Thông báo dịch vụ
Gửi thông báo về bảo trì, cập nhật tính năng, thay đổi chính sách quan trọng.
Thanh toán & Hóa đơn
Xử lý thanh toán, xuất hóa đơn VAT, đối soát công nợ theo kỳ.
Bảo mật hệ thống
Phát hiện và ngăn chặn truy cập trái phép, gian lận, vi phạm an ninh.
Phân tích & Cải tiến
Phân tích dữ liệu ẩn danh để cải thiện tính năng và hiệu suất hệ thống.
Chúng tôi KHÔNG sử dụng dữ liệu của bạn để: quảng cáo bên thứ ba, lập hồ sơ hành vi cá nhân để bán, hay bất kỳ mục đích nào ngoài danh sách trên.

3 Dữ Liệu Y Tế – Nhạy Cảm & Được Bảo Vệ Đặc Biệt

Lưu ý quan trọng: Hồ sơ sức khỏe, chẩn đoán, đơn thuốc, hình ảnh y tế và thông tin BHYT là dữ liệu cá nhân nhạy cảm theo Điều 9, Nghị định 13/2023/NĐ-CP. Chúng tôi áp dụng các biện pháp bảo vệ cao nhất cho loại dữ liệu này.
Đồng ý rõ ràng
Chỉ thu thập và xử lý dữ liệu y tế khi có sự đồng ý rõ ràng từ bệnh nhân và cơ sở y tế, được ghi nhận trong hệ thống.
Giới hạn truy cập
Chỉ bác sĩ, nhân viên y tế có thẩm quyền mới được truy cập hồ sơ bệnh nhân, theo phân quyền chi tiết do cơ sở y tế cấu hình.
Lưu trữ tại Việt Nam
Toàn bộ dữ liệu y tế được lưu trữ trên máy chủ đặt tại Việt Nam, theo yêu cầu Luật An ninh mạng số 24/2018/QH14.
Thời hạn lưu trữ
Hồ sơ bệnh án lưu tối thiểu 10 năm theo Thông tư 22/2023/TT-BYT về hồ sơ bệnh án. Sau khi hợp đồng kết thúc, dữ liệu được giữ 30 ngày để xuất file.
Không chia sẻ bên thứ ba
Dữ liệu y tế tuyệt đối không được chia sẻ với bên thứ ba, trừ khi có lệnh của cơ quan nhà nước có thẩm quyền theo quy định pháp luật.

4 Bảo Vệ & Lưu Trữ Dữ Liệu

SSL 256-bit
Toàn bộ dữ liệu truyền qua mạng được mã hóa bằng TLS 1.3 / SSL 256-bit.
Mã hóa lưu trữ
Dữ liệu nhạy cảm được mã hóa AES-256 khi lưu trên máy chủ.
Sao lưu hàng ngày
Backup tự động mỗi ngày, lưu trữ 30 bản gần nhất trên hệ thống riêng biệt.
Kiểm soát truy cập
Xác thực 2 yếu tố (2FA), nhật ký truy cập đầy đủ, phân quyền theo vai trò.
Kiểm tra bảo mật
Penetration testing định kỳ 6 tháng/lần bởi đơn vị độc lập.
Khắc phục sự cố
Quy trình phản hồi sự cố an ninh trong 4 giờ, thông báo người dùng trong 72 giờ theo quy định.
Hệ thống MedicareSoft vận hành trên hạ tầng đám mây đạt tiêu chuẩn ISO 27001, trung tâm dữ liệu đặt tại Việt Nam đạt chuẩn Tier III.

5 Chia Sẻ Thông Tin

MedicareSoft không bán, không cho thuêkhông tiết lộ dữ liệu của bạn cho bên thứ ba vì mục đích thương mại. Chúng tôi chỉ chia sẻ trong các trường hợp sau:

Nhà cung cấp hạ tầng: Đối tác cung cấp dịch vụ máy chủ, CDN, email giao dịch (ký NDA và tuân thủ điều khoản bảo mật của MedicareSoft).
Yêu cầu pháp lý: Khi có lệnh của cơ quan nhà nước có thẩm quyền (Tòa án, Cơ quan điều tra, Bộ Y tế, Cục An ninh mạng...) theo đúng thủ tục pháp luật.
Chuyển nhượng doanh nghiệp: Trong trường hợp sáp nhập, mua lại, người nhận dữ liệu phải tuân thủ chính sách bảo mật tương đương và thông báo cho khách hàng trước 30 ngày.
Đồng ý của bạn: Khi bạn yêu cầu hoặc cho phép chia sẻ dữ liệu với bên thứ ba cụ thể (ví dụ: tích hợp phần mềm kế toán, CRM...).

6 Quyền Của Bạn Theo Nghị Định 13/2023/NĐ-CP

Quyền biết
Được biết mục đích thu thập, phương thức xử lý và thời hạn lưu trữ dữ liệu của mình.
Quyền đồng ý
Dữ liệu chỉ được xử lý khi có sự đồng ý của bạn. Bạn có thể rút lại sự đồng ý bất cứ lúc nào.
Quyền truy cập
Yêu cầu xem và nhận bản sao toàn bộ dữ liệu cá nhân chúng tôi đang lưu trữ.
Quyền chỉnh sửa
Yêu cầu sửa đổi dữ liệu không chính xác hoặc không đầy đủ.
Quyền xóa
Yêu cầu xóa dữ liệu cá nhân trong giới hạn cho phép (trừ dữ liệu y tế có nghĩa vụ lưu trữ theo luật).
Quyền hạn chế xử lý
Yêu cầu tạm dừng xử lý dữ liệu trong thời gian xem xét khiếu nại.
Quyền phản đối
Phản đối việc xử lý dữ liệu cho mục đích tiếp thị hoặc nghiên cứu.
Quyền khiếu nại
Khiếu nại lên Cục An toàn thông tin (Bộ TT&TT) hoặc Bộ Công an nếu cho rằng quyền lợi bị vi phạm.
Để thực hiện bất kỳ quyền nào nêu trên, gửi yêu cầu đến admin@medicaresoft.vn. Chúng tôi phản hồi trong vòng 72 giờ làm việc.

8 Thay Đổi Chính Sách

Chúng tôi có thể cập nhật chính sách bảo mật định kỳ để phản ánh thay đổi về dịch vụ, công nghệ hoặc quy định pháp luật.

Khi có thay đổi quan trọng, chúng tôi sẽ:

  • Thông báo qua email đăng ký tài khoản ít nhất 30 ngày trước khi có hiệu lực.
  • Hiển thị thông báo nổi bật trên giao diện phần mềm.
  • Lưu lịch sử các phiên bản chính sách cũ tại trang này.

Việc tiếp tục sử dụng dịch vụ sau ngày hiệu lực được coi là đồng ý với chính sách mới.

9 Liên Hệ Về Bảo Mật

Nếu bạn có câu hỏi về chính sách bảo mật, muốn thực hiện quyền của mình hoặc phát hiện sự cố bảo mật, vui lòng liên hệ:

Email bảo mật
admin@medicaresoft.vn
Hotline
091 888 2131
Địa chỉ
Số 68, Đường số 2, phường Tân Phong, Q.7, TP.HCM