CHÍNH SÁCH BẢO MẬT DỮ LIỆU
1. Giới thiệu
-
Tên website: qcc.ump.edu.vn
-
Đơn vị chịu trách nhiệm bảo vệ thông tin cá nhân (Data Controller): Trung tâm Kiểm chuẩn chất lượng xét nghiệm y học – Đại học Y Dược TP. Hồ Chí Minh.
-
Mục đích của Chính sách Bảo mật: Thông báo cho người dùng về cách chúng tôi thu thập, sử dụng, lưu trữ, chia sẻ và bảo vệ thông tin cá nhân của họ khi truy cập website, tuân thủ pháp luật hiện hành về bảo vệ dữ liệu cá nhân tại Việt Nam.
2. Phạm vi áp dụng
-
Chính sách này áp dụng cho tất cả người truy cập website qcc.ump.edu.vn và các dịch vụ trực tuyến liên kết.
-
Chính sách áp dụng cho dữ liệu cá nhân mà website thu thập thông qua biểu mẫu, đăng ký, liên hệ, bản tin hoặc các tương tác khác.
3. Dữ liệu cá nhân thu thập
Chúng tôi có thể thu thập các loại thông tin sau:
-
Thông tin cá nhân cơ bản: Họ tên, email, số điện thoại, ngày sinh, giới tính (nếu người dùng cung cấp).
-
Thông tin liên hệ/Công tác: Địa chỉ, đơn vị công tác/chức vụ, cơ quan chủ quản (nếu cần cho mục đích học thuật hoặc liên hệ chuyên môn).
-
Thông tin chuyên môn/nghiệp vụ: Dữ liệu liên quan đến việc đăng ký tham gia ngoại kiểm, khóa đào tạo, hội thảo, hoặc các dữ liệu phục vụ mục đích đánh giá chất lượng (nếu áp dụng trên hệ thống).
-
Thông tin kỹ thuật: Địa chỉ IP, loại thiết bị, trình duyệt, hệ điều hành, thời gian truy cập, trang được truy cập – dùng để phân tích và cải thiện website.
-
Cookie và công nghệ theo dõi: Được sử dụng để lưu tùy chọn người dùng, phân tích lưu lượng truy cập, v.v.
4. Mục đích sử dụng dữ liệu
Chúng tôi sử dụng dữ liệu cá nhân của bạn cho các mục đích sau:
-
Liên hệ và Hỗ trợ: Phản hồi khi bạn gửi yêu cầu, câu hỏi hoặc đăng ký qua form trên website.
-
Thông báo Học thuật: Gửi bản tin (newsletter), thông báo về sự kiện, khóa đào tạo, thông tin liên quan đến công tác kiểm chuẩn chất lượng xét nghiệm (nếu bạn đăng ký nhận).
-
Quản lý Hệ thống: Quản lý tài khoản người dùng, xác minh danh tính, bảo vệ truy cập.
-
Phân tích và Cải tiến: Phân tích hành vi người dùng, tối ưu hóa trải nghiệm và chất lượng website.
-
Bảo mật và Phòng chống Lạm dụng: Ghi nhận thông tin kỹ thuật để đảm bảo an ninh hệ thống và phòng chống các hành vi lạm dụng.
5. Cơ sở pháp lý
Chúng tôi thu thập và xử lý dữ liệu cá nhân dựa trên các cơ sở sau:
-
Sự đồng ý: Dựa trên sự đồng ý tự nguyện và rõ ràng của bạn khi bạn cung cấp thông tin.
-
Thực hiện nhiệm vụ/hợp đồng: Việc xử lý dữ liệu là cần thiết để thực hiện các cam kết hoặc nghĩa vụ pháp lý của QCC.
-
Tuân thủ pháp luật: Việc xử lý là cần thiết để đáp ứng các nghĩa vụ pháp lý, đặc biệt là các quy định của Nghị định 13/2023/NĐ-CP (về Bảo vệ Dữ liệu Cá nhân).
6. Lưu trữ và bảo mật dữ liệu
-
Dữ liệu cá nhân sẽ được lưu trữ trên máy chủ an toàn, có biện pháp bảo mật kỹ thuật (ví dụ: mã hóa, tường lửa, quyền truy cập hạn chế) và quản lý chặt chẽ.
-
Thời gian lưu trữ: Dữ liệu cá nhân sẽ được lưu trữ tối đa 3 năm kể từ lần tương tác cuối cùng của người dùng hoặc theo thời hạn bắt buộc của quy định pháp luật.
-
Khi dữ liệu không còn cần thiết cho mục đích thu thập hoặc hết thời gian lưu trữ, chúng tôi sẽ tiến hành xóa hoặc ẩn danh hóa dữ liệu theo quy định nội bộ.
7. Chia sẻ và tiết lộ dữ liệu
Chúng tôi không bán hoặc cho thuê thông tin cá nhân của bạn. Dữ liệu chỉ được chia sẻ trong các trường hợp sau:
-
Đơn vị Nội bộ: Với các phòng/ban/đơn vị phụ trợ trong Trường/QCC khi cần quản lý kỹ thuật, học thuật hoặc hành chính.
-
Đối tác Dịch vụ: Với các bên cung cấp dịch vụ (hosting, phần mềm, bảo trì hệ thống) dưới sự ràng buộc của hợp đồng bảo mật và chỉ trong giới hạn cần thiết để họ thực hiện dịch vụ.
-
Yêu cầu Pháp luật: Theo yêu cầu hợp pháp từ cơ quan quản lý nhà nước có thẩm quyền.
8. Quyền của người dùng
Người dùng có các quyền sau đây liên quan đến dữ liệu cá nhân của mình, theo quy định của pháp luật Việt Nam:
-
Quyền truy cập: Yêu cầu tra cứu thông tin cá nhân mà chúng tôi lưu giữ.
-
Quyền chỉnh sửa/cập nhật: Yêu cầu sửa thông tin nếu sai hoặc thay đổi.
-
Quyền xóa: Yêu cầu xóa dữ liệu cá nhân (trong phạm vi cho phép theo quy định pháp lý và nội bộ).
-
Quyền rút lại đồng ý: Rút lại sự đồng ý với việc thu thập hoặc xử lý dữ liệu (việc rút lại không ảnh hưởng đến tính hợp pháp của xử lý trước thời điểm rút).
-
Quyền khiếu nại: Liên hệ với chúng tôi hoặc cơ quan quản lý bảo vệ dữ liệu nếu bạn tin rằng quyền của bạn bị vi phạm.
9. Cookie và công nghệ theo dõi
-
Website sử dụng cookie để: đảm bảo hoạt động cơ bản, cải thiện trải nghiệm người dùng, và phân tích lưu lượng truy cập (ví dụ: Google Analytics).
-
Bạn có thể điều chỉnh cài đặt cookie trong trình duyệt để từ chối hoặc xóa cookie.
10. An ninh thông tin
Chúng tôi áp dụng các biện pháp kỹ thuật và tổ chức (SSL/TLS, mã hóa dữ liệu, kiểm soát truy cập, đào tạo nhân viên) để bảo vệ dữ liệu cá nhân của bạn.
11. Thông báo vi phạm dữ liệu
-
Nếu xảy ra vi phạm bảo mật dẫn đến rò rỉ hoặc mất mát dữ liệu cá nhân, chúng tôi sẽ tiến hành đánh giá mức độ rủi ro và thông báo cho người dùng bị ảnh hưởng nếu cần thiết.
-
Chúng tôi cam kết thực hiện việc thông báo vi phạm bảo mật dữ liệu cá nhân cho Cục An toàn thông tin (Bộ TT&TT) theo quy định của Nghị định 13.
12. Thay đổi Chính sách
Chúng tôi có thể cập nhật Chính sách Bảo mật này khi cần. Mỗi lần có sự thay đổi đáng kể, chúng tôi sẽ thông báo trên website.
13. Liên hệ
-
Đơn vị: Trung tâm Kiểm chuẩn chất lượng xét nghiệm y học – Đại học Y Dược TP. Hồ Chí Minh
-
Email: ttkiemchuan@ump.edu.vn
-
Điện thoại: 028.38531058
-
Địa chỉ: 131 Nguyễn Chí Thanh, Phường An Đông, TP. Hồ Chí Minh
