DR AI DR AI CRM ← Về trang chủ

Chính sách bảo vệ dữ liệu cá nhân

Áp dụng cho phần mềm DR AI CRM · Cập nhật: 01/08/2026
⚖️ Chính sách này được xây dựng theo Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân. Đây là bản mẫu chuẩn hoá — vui lòng để bộ phận pháp chế/luật sư rà soát trước khi ban hành chính thức và điền thông tin doanh nghiệp thực tế.
Nội dung
  1. Giải thích thuật ngữ
  2. Dữ liệu chúng tôi thu thập
  3. Mục đích & căn cứ xử lý
  4. Sự đồng ý
  5. Chia sẻ & bên thứ ba
  6. Lưu trữ & bảo mật
  7. Quyền của chủ thể dữ liệu
  8. Dữ liệu nhạy cảm (hình ảnh, sức khoẻ)
  9. Xử lý sự cố & thông báo vi phạm
  10. Liên hệ

1. Giải thích thuật ngữ

Dữ liệu cá nhân: thông tin gắn liền với một cá nhân xác định hoặc có thể xác định (họ tên, số điện thoại, email, hình ảnh, hồ sơ điều trị…).

Chủ thể dữ liệu: khách hàng, nhân viên và các cá nhân có dữ liệu được xử lý.

Bên Kiểm soát dữ liệu: cơ sở spa/thẩm mỹ/phòng khám sử dụng phần mềm — quyết định mục đích và cách thức xử lý dữ liệu khách hàng của mình.

Bên Xử lý dữ liệu: DR AI CRM (2DM Group) — cung cấp nền tảng và xử lý dữ liệu theo yêu cầu và thay mặt Bên Kiểm soát.

2. Dữ liệu chúng tôi thu thập

3. Mục đích & căn cứ xử lý

4. Sự đồng ý

Việc xử lý dữ liệu cá nhân được thực hiện trên cơ sở sự đồng ý rõ ràng, tự nguyện của chủ thể dữ liệu, trừ các trường hợp pháp luật cho phép xử lý không cần đồng ý. Chủ thể dữ liệu có quyền rút lại sự đồng ý bất cứ lúc nào; việc rút lại không ảnh hưởng đến tính hợp pháp của việc xử lý trước đó.

5. Chia sẻ & bên thứ ba

Chúng tôi không bán dữ liệu cá nhân. Dữ liệu chỉ được chia sẻ trong phạm vi cần thiết với các nhà cung cấp hạ tầng/tiện ích phục vụ dịch vụ (ví dụ: lưu trữ đám mây, cổng thanh toán, gửi tin Zalo/SMS/email, vận chuyển) theo hợp đồng ràng buộc về bảo mật, hoặc khi có yêu cầu hợp pháp của cơ quan nhà nước có thẩm quyền.

6. Lưu trữ & bảo mật

7. Quyền của chủ thể dữ liệu

Theo NĐ13/2023, chủ thể dữ liệu có các quyền: được biết, đồng ý, truy cập, chỉnh sửa, rút lại đồng ý, xoá, hạn chế xử lý, phản đối xử lý, yêu cầu cung cấp dữ liệu, và khiếu nại/khởi kiện. Để thực hiện, vui lòng liên hệ theo mục (10); chúng tôi phản hồi trong thời hạn luật định (thường trong vòng 72 giờ đối với yêu cầu khẩn và tối đa theo quy định đối với yêu cầu khác).

8. Dữ liệu nhạy cảm (hình ảnh, sức khoẻ)

Hình ảnh điều trị và thông tin liên quan sức khoẻ là dữ liệu cá nhân nhạy cảm. Chúng tôi chỉ thu thập/xử lý khi có sự đồng ý riêng, rõ ràng của khách hàng, phục vụ mục đích theo dõi điều trị, và áp dụng biện pháp bảo vệ tăng cường. Khách hàng có thể yêu cầu gỡ bỏ hình ảnh bất cứ lúc nào.

9. Xử lý sự cố & thông báo vi phạm

Khi phát hiện vi phạm dữ liệu cá nhân, chúng tôi thực hiện các biện pháp khắc phục và thông báo cho cơ quan chức năng cùng chủ thể dữ liệu bị ảnh hưởng theo thời hạn và cách thức quy định tại NĐ13/2023.

10. Liên hệ

Mọi yêu cầu về dữ liệu cá nhân, vui lòng liên hệ:

© 2026 · 2DM Group. Xem thêm Điều khoản sử dụng.