Operating Policy

CHÍNH SÁCH QUẢN LÝ VÀ BẢO VỆ DỮ LIỆU

(Data Handling & Protection Policy)

Cập nhật lần cuối: 04/11/2025

CHÍNH SÁCH QUẢN LÝ VÀ BẢO VỆ DỮ LIỆU

(Data Handling & Protection Policy)

Chính sách này quy định nguyên tắc và phương thức thu thập, sử dụng, lưu trữ và bảo vệ thông tin liên quan đến người dùng ứng dụng One HT trong quá trình vận hành hệ thống bởi Công ty Cổ phần Inviv Cloud, đối tác công nghệ của Hệ thống Thẩm mỹ Hoàng Tuấn.


1. Phạm vi thông tin được xử lý

Trong quá trình vận hành ứng dụng One HT, hệ thống có thể xử lý các nhóm thông tin sau:

  • Thông tin cá nhân: họ tên, số điện thoại, địa chỉ email, ngày sinh, giới tính, được ghi nhận khi người dùng đăng ký tài khoản hoặc đặt lịch dịch vụ.

  • Thông tin dịch vụ: dữ liệu liên quan đến các dịch vụ đã xem, đăng ký và lịch sử đặt lịch.

  • Thông tin thiết bị: loại thiết bị, hệ điều hành, địa chỉ IP, mã định danh thiết bị.

  • Dữ liệu vị trí (tùy chọn): trong trường hợp người dùng cấp quyền truy cập vị trí nhằm phục vụ việc đề xuất cơ sở thẩm mỹ phù hợp.


2. Mục đích xử lý dữ liệu

Dữ liệu người dùng được xử lý nhằm các mục đích sau:

  • Phục vụ việc cung cấp và cải thiện chất lượng dịch vụ thẩm mỹ.

  • Thực hiện các hoạt động thông báo, xác nhận lịch hẹn và truyền thông ưu đãi.

  • Hỗ trợ công tác chăm sóc khách hàng và xử lý yêu cầu phát sinh.

  • Đảm bảo an toàn, ổn định và nâng cao trải nghiệm vận hành hệ thống.


3. Nguyên tắc chia sẻ và sử dụng dữ liệu

Dữ liệu cá nhân không được mua bán hoặc chia sẻ cho bên thứ ba, ngoại trừ các trường hợp:

  • Có sự chấp thuận của chủ thể dữ liệu.

  • Việc chia sẻ là cần thiết để thực hiện dịch vụ (ví dụ: chuyển thông tin đặt lịch đến Hệ thống Thẩm mỹ Hoàng Tuấn).

  • Có yêu cầu hợp pháp từ cơ quan nhà nước có thẩm quyền theo quy định pháp luật.


4. Biện pháp bảo mật dữ liệu

Đơn vị vận hành áp dụng các biện pháp kỹ thuật và tổ chức phù hợp nhằm bảo vệ dữ liệu, bao gồm nhưng không giới hạn:

  • Mã hóa dữ liệu trong quá trình truyền tải giữa thiết bị người dùng và máy chủ.

  • Kiểm soát và phân quyền truy cập dữ liệu nội bộ.

  • Lưu trữ dữ liệu trên hạ tầng máy chủ đáp ứng các tiêu chuẩn bảo mật phù hợp.

Do đặc thù của môi trường công nghệ, không hệ thống nào có thể đảm bảo an toàn tuyệt đối. Đơn vị vận hành không chịu trách nhiệm đối với các rủi ro phát sinh do nguyên nhân khách quan nằm ngoài khả năng kiểm soát hợp lý.


5. Trách nhiệm thực hiện

Các bộ phận, cá nhân tham gia vận hành, phát triển và quản trị hệ thống One HT có trách nhiệm tuân thủ nghiêm túc chính sách này trong suốt quá trình làm việc và xử lý dữ liệu.

Bài viết liên quan