Chính sách bảo mật VietPHR
Phiên bản: 1.0 — Hiệu lực từ ngày 01/06/2026
Bên kiểm soát dữ liệu: Hội Thầy thuốc trẻ Việt Nam
Liên hệ DPO: ttk@thaythuoctre.vn
Tuân thủ: Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân
Bằng việc đăng ký và sử dụng VietPHR, bạn đồng ý cho phép chúng tôi thu thập, lưu trữ, xử lý dữ liệu cá nhân theo các điều khoản dưới đây. Bạn có quyền rút lại sự đồng ý bất cứ lúc nào bằng cách gửi yêu cầu tới
ttk@thaythuoctre.vn.
1. Dữ liệu chúng tôi thu thập
1.1 Dữ liệu cá nhân cơ bản
| Loại dữ liệu | Mục đích sử dụng | Cơ sở pháp lý |
| Số CCCD, họ tên, ngày sinh, giới tính | Định danh duy nhất, đối soát VNeID | Luật Căn cước 2023 |
| Số điện thoại, email | Xác thực OTP, gửi thông báo, đặt khám | Hợp đồng dịch vụ |
| Địa chỉ (Phường, Tỉnh) | Phân tuyến y tế, thống kê dịch tễ vùng | Luật Khám bệnh, Chữa bệnh |
1.2 Dữ liệu cá nhân nhạy cảm (sức khỏe)
| Loại dữ liệu | Mục đích sử dụng | Cơ sở pháp lý |
| Tiền sử bệnh, dị ứng, nhóm máu | Hỗ trợ chẩn đoán, điều trị an toàn | Sự đồng ý + HD 3401/BYT-KCB |
| Đơn thuốc, kết quả xét nghiệm, chẩn đoán hình ảnh | Liên thông giữa cơ sở y tế | TT 32/2023/TT-BYT |
| Lịch sử khám, lịch sử tiêm chủng | Theo dõi sức khỏe liên tục | HD 3401/BYT-KCB |
| Chỉ số sức khỏe (huyết áp, đường huyết, BMI) | Cảnh báo AI, theo dõi bệnh mạn tính | Sự đồng ý |
1.3 Dữ liệu kỹ thuật
- Địa chỉ IP, User-Agent của thiết bị truy cập (lưu trong audit log)
- ID thiết bị (cho push notification)
- Thời gian, vị trí (province-level) của các phiên đăng nhập
2. Cách chúng tôi sử dụng dữ liệu
- Cung cấp dịch vụ Hồ sơ Sức khỏe Điện tử cá nhân
- Hỗ trợ bác sĩ chẩn đoán, điều trị (chỉ khi công dân đặt lịch hoặc cấp cứu)
- Cảnh báo AI về nguy cơ sức khỏe (đường huyết bất thường, tương tác thuốc...)
- Thống kê dịch tễ tổng hợp cho Bộ Y tế, Sở Y tế (dạng ẩn danh)
- Kiểm toán, điều tra bảo mật khi cần thiết
3. Chia sẻ dữ liệu
Chúng tôi không bán, không chuyển nhượng dữ liệu cá nhân cho bên thứ ba thương mại. Dữ liệu chỉ được chia sẻ trong các trường hợp:
- Cơ sở y tế đang điều trị: Khi công dân chủ động đặt khám hoặc cấp cứu, hồ sơ liên quan được chia sẻ tự động.
- Cơ quan quản lý y tế (BYT, SYT): Chỉ dữ liệu thống kê tổng hợp đã ẩn danh, không cho phép truy xuất ngược về cá nhân.
- Cơ quan tố tụng, điều tra: Khi có yêu cầu bằng văn bản hợp pháp theo Bộ luật Tố tụng Hình sự.
- Bên xử lý dữ liệu (Google Cloud, Resend): Bên cung cấp hạ tầng kỹ thuật, đã ký Data Processing Agreement, không có quyền truy cập nội dung dữ liệu y tế.
4. Lưu trữ và bảo mật
4.1 Vị trí lưu trữ
- Dữ liệu cá nhân và dữ liệu y tế lưu tại trung tâm dữ liệu Google Cloud khu vực asia-southeast1 (Singapore) — đáp ứng yêu cầu lưu trữ trong khu vực châu Á theo định hướng dữ liệu y tế Việt Nam.
- Backup hàng ngày, retention 7 ngày, có Point-In-Time Recovery.
4.2 Bảo mật kỹ thuật
- Mã hoá truyền dẫn: TLS 1.2+ trên toàn bộ kênh truyền
- Mã hoá lưu trữ: AES-256 ở cấp Cloud SQL
- Xác thực đa yếu tố: OTP qua email/SMS cho mọi đăng nhập
- Phân quyền theo vai trò (RBAC): Citizen, Doctor, TYT, BV, SYT, BYT, TTK
- Audit log chain (hash-linked) ghi lại mọi truy cập dữ liệu cá nhân, lưu tối thiểu 5 năm
- JWT token có thời hạn ngắn (8 giờ cho bác sĩ, 7 ngày cho công dân)
4.3 Thời hạn lưu trữ
| Loại dữ liệu | Thời hạn lưu | Căn cứ |
| Hồ sơ bệnh án điện tử | Tối thiểu 10 năm sau lần khám cuối | TT 32/2023/TT-BYT |
| Audit log truy cập | Tối thiểu 5 năm | Khuyến nghị bảo mật y tế |
| Dữ liệu định danh sau khi xoá tài khoản | 30 ngày (chu kỳ xoá an toàn) | Nghị định 13/2023 |
| Backup chứa dữ liệu đã xoá | 7 ngày | Chu kỳ rotate backup |
5. Quyền của chủ thể dữ liệu
Theo Nghị định 13/2023/NĐ-CP, bạn có các quyền sau:
- Quyền được biết: Biết các loại dữ liệu của mình đang được xử lý
- Quyền truy cập: Xem toàn bộ dữ liệu cá nhân của mình trong app
- Quyền chỉnh sửa: Sửa thông tin không chính xác
- Quyền xoá: Yêu cầu xoá tài khoản và dữ liệu cá nhân (trừ phần phải lưu theo luật)
- Quyền hạn chế xử lý: Tạm dừng việc chia sẻ dữ liệu với cơ sở y tế cụ thể
- Quyền phản đối: Từ chối nhận thông báo marketing, phân tích AI
- Quyền yêu cầu sao chép: Xuất toàn bộ dữ liệu của mình ra file chuẩn HL7 FHIR
- Quyền rút lại sự đồng ý: Bất cứ lúc nào, gửi yêu cầu tới ttk@thaythuoctre.vn
- Quyền khiếu nại: Gửi khiếu nại tới Cục An toàn thông tin (Bộ Công an) hoặc Cục Quản lý KCB (Bộ Y tế)
Chúng tôi cam kết phản hồi trong vòng 30 ngày kể từ ngày nhận yêu cầu.
6. Trẻ em dưới 16 tuổi
VietPHR không tự đăng ký cho người dùng dưới 16 tuổi. Hồ sơ trẻ em được tạo và quản lý bởi cha mẹ/người giám hộ hợp pháp thông qua tài khoản người giám hộ. Sự đồng ý cho việc xử lý dữ liệu y tế của trẻ em do cha mẹ/người giám hộ cấp.
7. Cookie và công nghệ theo dõi
Ứng dụng di động không dùng cookie. Trang web vietphr.vn chỉ dùng cookie phiên (session cookie) cho mục đích xác thực, không dùng cookie quảng cáo, không tracking cross-site, không Google Analytics, không Facebook Pixel.
8. Vi phạm dữ liệu (Data Breach)
Trong trường hợp xảy ra sự cố vi phạm dữ liệu cá nhân, chúng tôi sẽ:
- Thông báo cho Cục An toàn thông tin trong vòng 72 giờ theo Điều 23 Nghị định 13/2023
- Thông báo trực tiếp cho người dùng bị ảnh hưởng qua email và ứng dụng
- Công bố báo cáo sự cố trên trang chủ vietphr.vn
- Triển khai biện pháp khắc phục và phòng ngừa tái diễn
9. Liên hệ DPO
Cán bộ bảo vệ dữ liệu (DPO):
TS. Nguyễn Hữu Tú — Phó Chủ tịch Thường trực, Tổng Thư ký
Hội Thầy thuốc trẻ Việt Nam
Địa chỉ: 64 Bà Triệu, Hà Nội
Hotline: 0988558855
Email: ttk@thaythuoctre.vn
Website: thaythuoctre.vn
10. Sửa đổi chính sách
Chính sách bảo mật có thể được cập nhật. Mọi thay đổi sẽ được thông báo qua email, ứng dụng và đăng tại vietphr.vn/privacy ít nhất 15 ngày trước khi có hiệu lực.