Tuệ Tâm Care · 2026-08-04-draft.2
Chính sách bảo vệ dữ liệu cá nhân
Giải thích dữ liệu nào được xử lý, vì sao cần dùng và khách hàng có thể thực hiện quyền của mình như thế nào.
Ngày hiệu lực: 04/08/2026 (dự thảo)
Trạng thái pháp lý: Bản dự thảo vận hành. Tuệ Tâm Care đã bổ sung đầu mối cơ sở nhưng vẫn phải hoàn thiện thông tin pháp nhân và được người có thẩm quyền cùng tư vấn pháp lý phê duyệt trước khi mở bán thật.
1. Bên kiểm soát dữ liệu và đầu mối liên hệ
Đơn vị vận hành Tuệ Tâm Care dự kiến là bên quyết định mục đích và phương thức xử lý dữ liệu trên nền tảng. Yêu cầu dữ liệu hiện được tiếp nhận qua 0963039273 và Centertuetam@gmail.com; tên pháp lý, địa chỉ trụ sở và đầu mối bảo vệ dữ liệu chính thức vẫn cần được phê duyệt trước khi mở bán thật.
2. Nhóm dữ liệu được xử lý
- Thông tin nhận diện và liên hệ: họ tên, số điện thoại, email (nếu có), thông tin tài khoản.
- Thông tin đặt dịch vụ: cơ sở, thời gian, dịch vụ, KTV, người đi cùng, ghi chú chăm sóc và lịch sử thay đổi/no-show.
- Thông tin giao dịch: số tiền, trạng thái, mã đối soát và phần Tip KTV; nền tảng không cần lưu mật khẩu ngân hàng của khách.
- Thông tin kỹ thuật và an toàn: phiên đăng nhập, thiết bị/trình duyệt, nhật ký truy cập, định danh mạng đã băm và sự kiện bảo mật.
- Thông tin tương tác: thông báo, phản hồi, đánh giá, mã Affiliate và mối quan hệ do người dùng chủ động khai báo khi mời bạn/mời sếp.
3. Mục đích và căn cứ xử lý dự kiến
- Tiếp nhận, giữ chỗ, phục vụ, thanh toán, chăm sóc sau dịch vụ và giải quyết khiếu nại.
- Bảo vệ tài khoản, chống gian lận, đối soát tài chính và đáp ứng nghĩa vụ kế toán/pháp lý.
- Cá nhân hóa và gửi tiếp thị chỉ khi có căn cứ phù hợp; lựa chọn nhận tiếp thị phải tách riêng và có thể rút lại.
- Phân tích vận hành bằng dữ liệu tối thiểu hoặc dữ liệu tổng hợp. Căn cứ pháp lý cụ thể cho từng mục đích phải được tư vấn pháp lý xác nhận trước khi công bố.
4. Bên nhận dữ liệu và nhà cung cấp
Dữ liệu chỉ được chia sẻ theo nhu cầu công việc với cơ sở/KTV được phân quyền, đơn vị hạ tầng, đối tác thanh toán/đối soát và cơ quan có thẩm quyền khi có yêu cầu hợp pháp. Danh sách nhà cung cấp, vị trí lưu trữ và điều khoản xử lý dữ liệu phải được lập thành hồ sơ trước khi chạy thật.
Tính năng AI nhận diện ảnh chứng từ chỉ dành cho nhân sự được phân quyền xử lý chứng từ chi phí nội bộ. Không được tải lên hồ sơ sức khỏe hoặc dữ liệu khách hàng không cần thiết. Việc dùng nhà cung cấp AI phải được đánh giá bảo mật, chuyển dữ liệu và hợp đồng trước khi bật ở môi trường thật.
5. Thời hạn lưu trữ và bảo mật
Dữ liệu được lưu trong thời gian cần thiết cho từng mục đích và nghĩa vụ pháp lý. Bảng thời hạn cụ thể cho tài khoản, booking, giao dịch, camera/chứng từ, nhật ký và bản sao lưu đang chờ Chủ doanh nghiệp cùng tư vấn pháp lý duyệt.
Nền tảng áp dụng phân quyền, phiên đăng nhập an toàn, băm định danh, nhật ký kiểm toán và sao lưu. Không hệ thống nào có thể cam kết an toàn tuyệt đối; quy trình phản ứng và thông báo sự cố phải được vận hành trước ngày mở bán.
6. Quyền của chủ thể dữ liệu
- Được biết, đồng ý hoặc từ chối trong trường hợp pháp luật yêu cầu; được rút lại sự đồng ý mà không làm mất tính hợp pháp của việc xử lý đã thực hiện trước đó.
- Yêu cầu truy cập, chỉnh sửa, cung cấp bản sao, hạn chế, phản đối hoặc xóa dữ liệu trong phạm vi pháp luật cho phép.
- Khiếu nại và yêu cầu giải thích về quyết định có ảnh hưởng đáng kể. Quy trình xác minh danh tính, thời hạn phản hồi và kênh tiếp nhận phải được công bố trước khi chạy thật.
7. Cookie, khách chưa đăng nhập và người chưa thành niên
Cookie/phiên thiết yếu được dùng để giữ quyền truy cập booking và bảo vệ giao dịch. Cookie phân tích hoặc quảng cáo không thiết yếu chỉ được bật sau khi có cơ chế lựa chọn phù hợp.
Nền tảng chưa thiết kế để tự thu thập dữ liệu trẻ em. Quy trình xác minh tuổi và đồng ý của người đại diện cần được phê duyệt trước khi phục vụ người chưa thành niên.