Bệnh viện I-Medicare cam kết bảo vệ quyền riêng tư và thông tin cá nhân của khách hàng theo các quy định pháp luật hiện hành. Chính sách này nhằm giúp khách hàng hiểu rõ về cách chúng tôi thu thập, sử dụng, lưu trữ và bảo vệ thông tin cá nhân của họ.
1. Mục đích và phạm vi thu thập thông tin
Chúng tôi thu thập thông tin cá nhân của khách hàng nhằm các mục đích sau:
1.1. Mục đích thu thập
- Hỗ trợ và cung cấp dịch vụ y tế, bao gồm đặt lịch khám, chẩn đoán và điều trị.
- Quản lý hồ sơ bệnh án, lưu trữ kết quả xét nghiệm và theo dõi tiến trình điều trị.
- Liên hệ nhắc lịch hẹn, thông báo kết quả xét nghiệm hoặc cập nhật thông tin y tế mới.
- Cải thiện chất lượng dịch vụ và nâng cao trải nghiệm khách hàng.
- Hỗ trợ khách hàng khi có thắc mắc, phản hồi hoặc khiếu nại liên quan đến dịch vụ.
- Tuân thủ các yêu cầu từ cơ quan chức năng theo quy định pháp luật.
1.2. Thông tin thu thập
- Thông tin cá nhân: Họ và tên, ngày sinh, giới tính, quốc tịch, số CMND/CCCD/hộ chiếu, địa chỉ, số điện thoại, email.
- Thông tin y tế: Tiền sử bệnh lý, kết quả xét nghiệm, chẩn đoán, phương pháp điều trị.
- Thông tin thanh toán: Số tài khoản ngân hàng, lịch sử thanh toán, hóa đơn, bảo hiểm y tế (nếu có).
- Thông tin khác: Lịch sử đặt hẹn, phản hồi từ khách hàng về dịch vụ.
2. Phương thức thu thập thông tin
Chúng tôi thu thập thông tin khách hàng qua các phương thức sau:
- Khi khách hàng đăng ký dịch vụ khám chữa bệnh tại bệnh viện, thông tin được thu thập qua đơn đăng ký, phiếu khám bệnh hoặc biểu mẫu trực tuyến.
- Khi khách hàng cung cấp thông tin trên website thông qua biểu mẫu đặt lịch hẹn, chatbot hoặc tài khoản đăng nhập.
- Khi khách hàng liên hệ qua hotline, email hoặc trực tiếp tại bệnh viện để yêu cầu tư vấn hoặc hỗ trợ.
- Thông qua hệ thống lưu trữ dữ liệu y tế, như phần mềm quản lý bệnh viện, hệ thống lưu trữ hình ảnh y tế hoặc hồ sơ bệnh án điện tử.
- Từ đối tác liên quan, như công ty bảo hiểm y tế, phòng khám liên kết hoặc cơ quan quản lý y tế (nếu được khách hàng đồng ý).
3. Phạm vi sử dụng thông tin
Chúng tôi cam kết chỉ sử dụng thông tin cá nhân của khách hàng cho các mục đích sau:
- Quản lý hồ sơ bệnh án, cung cấp dịch vụ khám chữa bệnh theo yêu cầu.
- Gửi tin nhắn/email nhắc lịch khám, tái khám hoặc thông báo kết quả xét nghiệm.
- Cung cấp thông tin về các chương trình chăm sóc sức khỏe, ưu đãi đặc biệt (nếu khách hàng đồng ý).
- Hỗ trợ giải quyết tranh chấp, khiếu nại và các vấn đề liên quan đến dịch vụ.
- Cung cấp thông tin theo yêu cầu của cơ quan nhà nước có thẩm quyền.
Bệnh viện không chia sẻ, mua bán hoặc trao đổi thông tin cá nhân của khách hàng với bất kỳ bên thứ ba nào khi chưa có sự đồng ý của khách hàng, ngoại trừ các trường hợp bắt buộc theo quy định pháp luật.
4. Thời gian lưu trữ thông tin
Bệnh viện I-Medicare lưu trữ thông tin cá nhân của khách hàng trong khoảng thời gian cần thiết để thực hiện các mục đích đã nêu trong chính sách này, trừ khi có yêu cầu khác theo quy định pháp luật hoặc theo mong muốn của khách hàng.
Cụ thể:
- Hồ sơ bệnh án: Được lưu trữ theo thời gian quy định của Bộ Y tế và các cơ quan quản lý có thẩm quyền.
- Thông tin cá nhân khác: Lưu trữ trong thời gian phù hợp với mục đích sử dụng hoặc cho đến khi khách hàng yêu cầu xóa bỏ.
- Dữ liệu giao dịch, thanh toán: Lưu trữ theo yêu cầu kế toán, tài chính hoặc theo quy định pháp luật hiện hành.
Nếu khách hàng muốn yêu cầu chỉnh sửa hoặc xóa thông tin cá nhân, vui lòng liên hệ với chúng tôi để được hướng dẫn chi tiết.
5. Cam kết bảo mật thông tin
Bệnh viện I-Medicare cam kết bảo vệ thông tin cá nhân của khách hàng theo các tiêu chuẩn bảo mật cao nhất và tuân thủ quy định pháp luật hiện hành về bảo vệ dữ liệu. Chúng tôi áp dụng các biện pháp bảo mật nghiêm ngặt nhằm đảm bảo thông tin của khách hàng được an toàn và không bị truy cập, tiết lộ, thay đổi hoặc sử dụng trái phép.
5.1. Các biện pháp bảo vệ thông tin
Để bảo vệ dữ liệu cá nhân của khách hàng, chúng tôi áp dụng các biện pháp bảo mật sau:
1. Bảo mật hệ thống CNTT
- Sử dụng công nghệ mã hóa dữ liệu để bảo vệ thông tin cá nhân khỏi truy cập trái phép.
- Ứng dụng tường lửa (firewall) và hệ thống phát hiện xâm nhập để ngăn chặn các cuộc tấn công mạng.
- Kiểm soát chặt chẽ quyền truy cập hệ thống, chỉ nhân viên có thẩm quyền mới có thể truy cập dữ liệu liên quan.
- Sử dụng phần mềm bảo mật và chống virus để bảo vệ hệ thống khỏi các mối đe dọa từ bên ngoài.
2. Bảo mật hồ sơ bệnh án và dữ liệu y tế
- Hồ sơ bệnh án được lưu trữ trong hệ thống quản lý bệnh viện với các lớp bảo mật cao.
- Các dữ liệu nhạy cảm như kết quả xét nghiệm, chuẩn đoán và thông tin điều trị được mã hóa và chỉ bác sĩ hoặc nhân viên y tế có thẩm quyền mới có thể truy cập.
- Hồ sơ giấy (nếu có) được lưu trữ trong kho lưu trữ an toàn, chỉ người được ủy quyền mới có quyền truy xuất.
3. Bảo vệ thông tin giao dịch tài chính
- Không lưu trữ thông tin thẻ tín dụng hoặc thông tin tài chính của khách hàng trên hệ thống của bệnh viện.
4. Đào tạo và kiểm soát nội bộ
- Tất cả nhân viên bệnh viện đều được đào tạo về bảo mật thông tin và phải tuân thủ các quy định bảo mật nghiêm ngặt.
- Áp dụng chính sách quản lý truy cập, đảm bảo nhân viên chỉ có quyền truy cập thông tin trong phạm vi công việc của họ.
- Định kỳ kiểm tra và đánh giá bảo mật để phát hiện và khắc phục kịp thời các lỗ hổng tiềm ẩn.
5.2. Trách nhiệm của khách hàng trong việc bảo mật thông tin
Để đảm bảo an toàn cho thông tin cá nhân, khách hàng cũng cần thực hiện các biện pháp sau:
- Không chia sẻ thông tin cá nhân với bất kỳ ai, kể cả nhân viên bệnh viện.
- Cảnh giác với các cuộc gọi, email giả mạo mạo danh bệnh viện yêu cầu cung cấp thông tin cá nhân hoặc tài chính.
Nếu phát hiện có dấu hiệu rò rỉ hoặc sử dụng thông tin trái phép, khách hàng vui lòng liên hệ ngay với bệnh viện để được hỗ trợ kịp thời.
5.3. Xử lý sự cố bảo mật và rò rỉ thông tin
Dù đã áp dụng các biện pháp bảo mật cao, vẫn có thể xảy ra các rủi ro không mong muốn như tấn công mạng hoặc lỗi hệ thống. Trong trường hợp có sự cố liên quan đến bảo mật thông tin, bệnh viện I-Medicare cam kết:
- Thông báo kịp thời cho khách hàng nếu thông tin cá nhân của họ bị ảnh hưởng.
- Phối hợp với cơ quan chức năng để điều tra nguyên nhân và xử lý sự cố.
- Áp dụng các biện pháp khắc phục nhằm hạn chế tối đa rủi ro và đảm bảo an toàn dữ liệu.
6. Quyền lợi của khách hàng
Khách hàng có các quyền sau đối với thông tin cá nhân của mình:
- Quyền truy cập: Yêu cầu kiểm tra thông tin cá nhân mà bệnh viện đang lưu trữ.
- Quyền chỉnh sửa: Yêu cầu cập nhật hoặc thay đổi thông tin cá nhân bị sai lệch.
- Quyền yêu cầu xóa thông tin: Trong trường hợp không còn sử dụng dịch vụ, khách hàng có thể yêu cầu bệnh viện xóa thông tin cá nhân của mình (trừ trường hợp pháp luật yêu cầu lưu trữ).
- Quyền phản đối việc sử dụng thông tin: Khách hàng có thể yêu cầu ngừng nhận các thông tin tiếp thị hoặc khảo sát từ bệnh viện.
- Quyền khiếu nại: Nếu khách hàng phát hiện thông tin bị sử dụng sai mục đích, có quyền khiếu nại với bệnh viện hoặc cơ quan quản lý.
7. Thông tin liên hệ
Nếu có bất kỳ câu hỏi, khiếu nại hoặc yêu cầu nào liên quan đến Chính Sách Bảo Vệ Thông Tin, khách hàng có thể liên hệ với bệnh viện I-Medicare qua các kênh sau:
7.1. Liên hệ trực tiếp
Khách hàng có thể đến trực tiếp bệnh viện để được hỗ trợ về quyền riêng tư và thông tin cá nhân.
Bệnh viện I-Medicare
Địa chỉ: Trung tâm thương mại The Garden, Mễ Trì, Hà Nội
Giờ làm việc:
- Thứ 2 - Thứ 6: 08:30 - 19:30
- Thứ Bảy: 08:30 - 17:30
- Chủ Nhật: 08:30 - 15:30
7.2. Liên hệ qua điện thoại
Hotline hỗ trợ khách hàng: 024-3880-3333
Lưu ý:
- Hotline hoạt động 24/7 hoặc theo khung giờ quy định của bệnh viện.
- Nếu tổng đài bận, vui lòng thử lại hoặc để lại tin nhắn, nhân viên sẽ liên hệ lại sớm nhất có thể.
7.3. Liên hệ qua email
Email hỗ trợ khách hàng:
Lưu ý:
- Khi gửi email, vui lòng cung cấp họ tên, số điện thoại, nội dung yêu cầu để bệnh viện hỗ trợ nhanh chóng hơn.
- Thời gian phản hồi: Trong vòng 24 - 48 giờ làm việc (không tính ngày lễ).
7.4. Liên hệ qua mạng xã hội
Fanpage Facebook: facebook.com/pkdk.imedicare
Zalo OA: zalo.me/pkdkimedicare
Lưu ý:
- Khách hàng có thể gửi tin nhắn qua fanpage hoặc Zalo, bộ phận CSKH sẽ phản hồi trong giờ làm việc.
- Không chia sẻ thông tin cá nhân nhạy cảm trên mạng xã hội, vui lòng sử dụng email hoặc hotline để đảm bảo bảo mật.