Chính sách bảo vệ dữ liệu cá nhân
Cập nhật lần cuối: 23/06/2026
Chính sách này được xây dựng theo Luật Bảo vệ dữ liệu cá nhân (Luật số 91/2025/QH15), Nghị định 356/2025/NĐ-CP và Luật Khám bệnh, chữa bệnh (Luật số 15/2023/QH15).
1. Bên kiểm soát dữ liệu
Công ty Cổ phần Bệnh viện AMIS
Trụ sở: 5 Nguyễn Gia Thiều, Phường Xuân Hòa, TP.HCM
Cơ sở dịch vụ: các trung tâm AMIS (hiện có Phòng khám AMIS Chợ Lớn - 10 Tản Đà, Phường Chợ Lớn, TP.HCM)
Phụ trách bảo vệ dữ liệu cá nhân: dpo@amiscenter.com.vn
2. Dữ liệu cá nhân chúng tôi xử lý
- Dữ liệu cơ bản: họ tên, ngày sinh, giới tính, số điện thoại, email, địa chỉ, giấy tờ định danh khi cần.
- Dữ liệu nhạy cảm: thông tin sức khoẻ, tiền sử bệnh, hình ảnh chẩn đoán, kết quả xét nghiệm và chẩn đoán. Đây là dữ liệu cá nhân nhạy cảm, được bảo vệ ở mức cao theo quy định pháp luật.
3. Mục đích xử lý
Cung cấp dịch vụ chẩn đoán hình ảnh và xét nghiệm; lập, lưu trữ và trả kết quả; chăm sóc và liên hệ với người bệnh; thực hiện nghĩa vụ pháp lý trong khám bệnh, chữa bệnh; thanh toán và xuất hoá đơn; nâng cao chất lượng dịch vụ.
4. Cơ sở xử lý
Việc xử lý dựa trên: sự đồng ý của bạn; yêu cầu thực hiện dịch vụ bạn đề nghị; và nghĩa vụ pháp lý của cơ sở khám bệnh, chữa bệnh.
5. Bên tiếp nhận và bên xử lý dữ liệu
Dữ liệu có thể được chia sẻ với: nhân sự y tế trực tiếp phụ trách ca của bạn; các bên xử lý dữ liệu hỗ trợ AMIS vận hành (đơn vị cung cấp hạ tầng đám mây và lưu trữ, hệ thống PACS/CIS, đơn vị xét nghiệm đối tác khi có, đơn vị kế toán và hoá đơn điện tử) theo hợp đồng có điều khoản bảo mật; bác sĩ hoặc cơ sở y tế khi bạn yêu cầu chuyển gửi; và cơ quan có thẩm quyền theo quy định pháp luật. AMIS không bán dữ liệu cá nhân.
6. Lưu trữ dữ liệu trong nước và chuyển ra nước ngoài
AMIS lưu trữ dữ liệu lâm sàng cốt lõi (hình ảnh chẩn đoán, kết quả, hồ sơ trên hệ thống PACS/CIS) trên hạ tầng đặt tại Việt Nam. Riêng dịch vụ thư điện tử do bên thứ ba cung cấp có hạ tầng đặt ngoài Việt Nam; do đó dữ liệu cá nhân trao đổi qua email có thể được lưu trữ và xử lý ngoài lãnh thổ Việt Nam. Đối với việc chuyển dữ liệu cá nhân ra nước ngoài, AMIS thực hiện theo đúng quy định của Luật Bảo vệ dữ liệu cá nhân, bao gồm lập hồ sơ đánh giá tác động chuyển dữ liệu cá nhân ra nước ngoài theo quy định.
7. Thời gian lưu trữ
Dữ liệu được lưu trong thời gian cần thiết để thực hiện mục đích nêu trên và theo thời hạn lưu trữ hồ sơ bệnh án, chứng từ do pháp luật Việt Nam về khám bệnh, chữa bệnh và lưu trữ quy định.
8. Quyền của bạn đối với dữ liệu cá nhân
Theo Luật Bảo vệ dữ liệu cá nhân, bạn có quyền: được biết về việc xử lý; đồng ý và rút lại sự đồng ý; truy cập, xem và yêu cầu cung cấp dữ liệu; chỉnh sửa dữ liệu sai sót; yêu cầu xoá hoặc hạn chế xử lý; phản đối xử lý; khiếu nại, tố cáo, khởi kiện; và yêu cầu bồi thường thiệt hại theo quy định. Một số quyền có thể bị giới hạn theo nghĩa vụ lưu trữ hồ sơ bệnh án của pháp luật khám bệnh, chữa bệnh.
9. Thực hiện quyền và rút lại sự đồng ý
Để thực hiện các quyền trên hoặc rút lại sự đồng ý, vui lòng liên hệ dpo@amiscenter.com.vn. AMIS xử lý yêu cầu trong thời hạn luật định. Lưu ý: rút lại sự đồng ý đối với một số dữ liệu có thể khiến AMIS không tiếp tục cung cấp được dịch vụ liên quan; dữ liệu thuộc hồ sơ bệnh án vẫn được lưu theo quy định bắt buộc.
10. Dữ liệu của người chưa thành niên
Việc xử lý dữ liệu của trẻ em, người chưa thành niên được thực hiện với sự đồng ý của cha mẹ hoặc người giám hộ theo quy định pháp luật.
11. An toàn dữ liệu
AMIS áp dụng các biện pháp kỹ thuật và quản lý: phân quyền truy cập theo vai trò và ghi nhật ký; mã hoá khi truyền dữ liệu; sao lưu định kỳ, lưu trữ phân tán; đào tạo nhân sự về bảo mật.
12. Khiếu nại
Nếu cho rằng quyền của mình bị ảnh hưởng, bạn có thể liên hệ dpo@amiscenter.com.vn (xem thêm trang Khiếu nại) hoặc gửi khiếu nại đến cơ quan nhà nước có thẩm quyền theo quy định.
13. Cập nhật chính sách
Chính sách này có thể được cập nhật; bản mới có hiệu lực khi đăng trên website kèm ngày cập nhật.
