Bookie
← Trang chủ

Chính sách bảo mật

Cập nhật lần cuối: 03/06/2026 · Áp dụng theo Luật Bảo vệ dữ liệu cá nhân 2025 (Luật số 91/2025/QH15)

1. Phạm vi áp dụng và đối tượng

Công ty TNHH Bookie (“Bookie”, “chúng tôi”) vận hành nền tảng Bookie Hub Cloud tại bookiehub.cloud — giải pháp SaaS cung cấp cho các bác sĩ, phòng khám, bệnh viện (“Đối tác”) nhằm quản lý lịch hẹn, quảng bá thương hiệu và vận hành dịch vụ y tế.

Chính sách này áp dụng cho:

  • Đối tác — bác sĩ, phòng khám, bệnh viện đăng ký sử dụng nền tảng.
  • Người dùng cuối — bệnh nhân, khách hàng đặt lịch qua website/Zalo Mini App của Đối tác.
  • Khách truy cập — người truy cập website bookie.vnbookiehub.cloud.

Chúng tôi tuân thủ Luật Bảo vệ dữ liệu cá nhân 2025 (Luật số 91/2025/QH15) và các quy định pháp luật Việt Nam liên quan.

2. Cơ sở xử lý dữ liệu và sự đồng ý

2.1. Đối với Đối tác (bác sĩ, phòng khám, bệnh viện)

Việc xử lý dữ liệu của Đối tác được thực hiện trên cơ sở hợp đồng dịch vụ giữa Bookie và Đối tác. Khi đăng ký sử dụng Bookie Hub Cloud, Đối tác đồng ý cho phép chúng tôi thu thập và xử lý dữ liệu cần thiết để cung cấp dịch vụ.

Đối tác chịu trách nhiệm là Bên Kiểm soát dữ liệu (Data Controller) đối với dữ liệu người dùng cuối trên nền tảng của mình. Bookie đóng vai trò Bên Xử lý dữ liệu (Data Processor) theo ủy quyền của Đối tác, phù hợp với Điều 37 Luật Bảo vệ dữ liệu cá nhân 2025.

2.2. Đối với người dùng cuối (bệnh nhân, khách hàng)

Dữ liệu cá nhân của người dùng cuối được thu thập trên cơ sở sự đồng ý rõ ràng (Điều 9, Luật 91/2025/QH15) khi người dùng chủ động điền thông tin vào form đặt lịch. Sự im lặng hoặc không phản hồi không được coi là đồng ý.

3. Dữ liệu thu thập

3.1. Dữ liệu do Đối tác cung cấp

Khi đăng ký và sử dụng nền tảng, Đối tác tự nguyện cung cấp thông qua form nhập liệu:

  • Tên cơ sở y tế, tên bác sĩ, chuyên khoa.
  • Địa chỉ, số điện thoại, email liên hệ.
  • Logo, hình ảnh, mô tả dịch vụ phục vụ quảng bá thương hiệu.
  • Thông tin lịch làm việc, khung giờ khám, danh sách dịch vụ.
  • Thông tin tài khoản đăng nhập quản trị.

3.2. Dữ liệu người dùng cuối (thu thập qua nền tảng của Đối tác)

Chỉ thu thập dữ liệu cơ bản cần thiết để thực hiện đặt lịch:

  • Họ tên.
  • Số điện thoại.
  • Địa chỉ (khi cần thiết).
  • Dịch vụ, bác sĩ và thời gian mong muốn đặt lịch.
  • Ghi chú ngắn về lý do khám (do người dùng tự nhập, không bắt buộc).

Chúng tôi không thu thập hồ sơ bệnh án, kết quả xét nghiệm, chẩn đoán y khoa hay các dữ liệu sức khỏe nhạy cảm.

3.3. Dữ liệu kỹ thuật

  • Địa chỉ IP, loại thiết bị, trình duyệt khi truy cập.
  • Nhật ký hoạt động hệ thống phục vụ bảo mật và khắc phục sự cố.

4. Mục đích xử lý dữ liệu

Dữ liệu thu thập được sử dụng cho các mục đích cụ thể sau, phù hợp với Điều 11 Luật 91/2025/QH15:

Quản lý và vận hành dịch vụ đặt lịch

Tạo, xác nhận, nhắc hẹn và quản lý lịch khám cho Đối tác và người dùng cuối qua Zalo, SMS, email.

Quảng bá thương hiệu của Đối tác

Hiển thị thông tin cơ sở y tế (tên, địa chỉ, logo, dịch vụ) do Đối tác tự nguyện cung cấp lên trang web và Zalo Mini App của Đối tác.

Hỗ trợ vận hành và kỹ thuật

Hỗ trợ khách hàng, khắc phục sự cố, cải thiện tính năng nền tảng.

Thống kê và phân tích ẩn danh

Phân tích xu hướng sử dụng để nâng cao chất lượng dịch vụ (dữ liệu được ẩn danh hóa trước khi phân tích).

Tuân thủ pháp luật

Thực hiện nghĩa vụ theo yêu cầu của cơ quan nhà nước có thẩm quyền.

5. Chia sẻ dữ liệu

Chúng tôi không bán dữ liệu cá nhân. Dữ liệu chỉ được chia sẻ trong các trường hợp:

  • Với Đối tác: thông tin lịch hẹn của người dùng cuối được chuyển đến cơ sở y tế tương ứng để phục vụ việc khám chữa bệnh.
  • Nhà cung cấp dịch vụ kỹ thuật: hạ tầng đám mây, dịch vụ gửi thông báo (Zalo, SMS) — ký kết hợp đồng bảo mật và chỉ xử lý theo chỉ thị của Bookie.
  • Yêu cầu pháp lý: khi có yêu cầu bằng văn bản của cơ quan nhà nước có thẩm quyền theo đúng trình tự pháp luật.

6. Lưu trữ và bảo mật dữ liệu

Dữ liệu được lưu trữ trên hệ thống máy chủ tại Việt Nam hoặc trung tâm dữ liệu đạt tiêu chuẩn quốc tế. Các biện pháp kỹ thuật áp dụng:

  • Mã hóa truyền tải HTTPS/TLS.
  • Kiểm soát truy cập theo vai trò (RBAC).
  • Sao lưu dữ liệu định kỳ.
  • Giám sát và cảnh báo bất thường 24/7.

Thời gian lưu trữ: dữ liệu lịch hẹn và hồ sơ hoạt động được lưu tối đa 5 năm kể từ lần hoạt động cuối hoặc kể từ khi Đối tác chấm dứt hợp đồng, sau đó được xóa hoặc ẩn danh hóa.

Thông báo vi phạm dữ liệu: trong trường hợp xảy ra sự cố bảo mật ảnh hưởng đến dữ liệu cá nhân, chúng tôi cam kết thông báo cho cơ quan có thẩm quyền trong vòng 72 giờ và thông báo cho các bên liên quan trong thời gian sớm nhất, theo Điều 23 Luật 91/2025/QH15.

7. Quyền của chủ thể dữ liệu

Theo Điều 4 Luật Bảo vệ dữ liệu cá nhân 2025, bạn có các quyền sau:

  • Được thông tin: biết mục đích, phạm vi và cách thức xử lý dữ liệu của mình.
  • Đồng ý hoặc từ chối: đồng ý xử lý cho từng mục đích cụ thể, và rút lại sự đồng ý bất kỳ lúc nào.
  • Truy cập: xem dữ liệu cá nhân đang được lưu trữ về mình.
  • Chỉnh sửa: yêu cầu cập nhật dữ liệu không chính xác hoặc lỗi thời.
  • Xóa: yêu cầu xóa dữ liệu trong phạm vi cho phép của pháp luật.
  • Hạn chế xử lý: yêu cầu tạm dừng xử lý trong khi xem xét khiếu nại.
  • Khiếu nại: gửi khiếu nại đến Bookie hoặc cơ quan bảo vệ dữ liệu cá nhân có thẩm quyền.
  • Bồi thường: yêu cầu bồi thường thiệt hại nếu việc xử lý dữ liệu gây ra tổn hại.

Để thực hiện các quyền trên, vui lòng liên hệ theo thông tin tại Mục 9.

8. Cookie và phân tích

Website sử dụng cookie kỹ thuật cần thiết và công cụ phân tích Amplitude Analytics để đo lường hiệu suất và cải thiện trải nghiệm người dùng. Dữ liệu phân tích được thu thập ẩn danh và không nhận diện cá nhân. Bạn có thể tắt cookie không cần thiết trong cài đặt trình duyệt.

9. Thay đổi chính sách

Chúng tôi có thể cập nhật chính sách này khi có thay đổi về dịch vụ hoặc quy định pháp luật. Thay đổi quan trọng sẽ được thông báo qua email đến Đối tác ít nhất 15 ngày trước khi có hiệu lực. Ngày cập nhật luôn được hiển thị đầu trang.

10. Liên hệ

Mọi yêu cầu liên quan đến dữ liệu cá nhân, vui lòng liên hệ:

CÔNG TY TNHH BOOKIE

Địa chỉ: S106, Khu đô thị Vinhome Smart City, P. Tây Mỗ, TP. Hà Nội

Mã số thuế: 0110861266

Email: [email protected]

Hotline: 0978 948 571

Chúng tôi cam kết phản hồi yêu cầu liên quan đến dữ liệu cá nhân trong vòng 5 ngày làm việc.

Chính sách bảo mật | Bookie Hub Cloud