PHÁP LÝ & BẢO MẬT

Chính sách Bảo mật & Xử lý Dữ liệu

Cam kết bảo vệ quyền riêng tư, an toàn dữ liệu cá nhân & đáp ứng quy chuẩn quốc tế Meta Business App, TikTok Business App, D-U-N-S.

Cập nhật lần cuối: Ngày 21 tháng 09 năm 2026D-U-N-S®: 34-956-4152

1. Thông tin Pháp nhân & Đơn vị Quản lý

Mọi dịch vụ, nền tảng công nghệ và ứng dụng phần mềm được vận hành dưới thương hiệu AVENIX thuộc sở hữu hợp pháp của:

Tên doanh nghiệp tiếng Việt:
CÔNG TY TNHH AVENIX
Tên doanh nghiệp tiếng Anh:
AVENIX COMPANY LIMITED
Mã số doanh nghiệp / Mã số thuế:
0319650235
Mã số định danh D-U-N-S® Quốc tế:
34-956-4152 (Dun & Bradstreet Verified)
Địa chỉ trụ sở chính:
114 Lê Văn Lương, Phường Tân Hưng, Thành phố Hồ Chí Minh, Việt Nam.
Email tiếp nhận bảo mật & dữ liệu:
Hotline hỗ trợ:
(+84) 988 616 887
Website chính thức:

Chính sách bảo mật này áp dụng cho toàn bộ người dùng, đối tác phòng khám, bệnh viện y tế, cơ sở thẩm mỹ, ứng dụng di động AVENIX trên iOS/Android và các ứng dụng tích hợp đa kênh (bao gồm Meta Facebook App, Facebook Messenger Platform API, Instagram Messaging API, TikTok Business API, Zalo ZNS) được kết nối trong hệ sinh thái phần mềm AVENIX EMR & HIS.

2. Thu thập & Nguồn Dữ liệu

AVENIX chỉ thu thập những dữ liệu cần thiết phục vụ việc cung cấp giải pháp công nghệ quản lý vận hành phòng khám (HIS/EMR), ứng dụng di động cho nhân viên y tế và tính năng Hộp thư Đa kênh (Omnichannel Chat):

Thông tin liên hệ & tài khoản:
Họ tên, Số điện thoại, Email công việc, Chức danh chuyên môn, Tên cơ sở y tế/phòng khám, Địa chỉ kinh doanh.
Dữ liệu vận hành & Hồ sơ Bệnh án Điện tử (EMR/HIS):
Thông tin lịch hẹn khám, hồ sơ bệnh án, đơn thuốc, lịch sử điều trị do cơ sở y tế nhập vào hệ thống phần mềm AVENIX (được bảo vệ nghiêm ngặt theo Nghị định 13/2023/NĐ-CP và Luật Khám bệnh, chữa bệnh).
Dữ liệu từ Nền tảng Meta (Facebook Messenger & Instagram Direct API):
Khi cơ sở y tế ủy quyền kết nối Trang Fanpage Facebook hoặc tài khoản Instagram với tính năng Omnichannel Chat của AVENIX EMR, hệ thống tiếp nhận các thông tin được Meta cho phép bao gồm: Page ID, Page-Scoped User ID (PSID), tên hiển thị công khai của người nhắn tin, nội dung tin nhắn trao đổi, tệp đính kèm/hình ảnh khách hàng gửi để tư vấn lịch khám, thời gian gửi tin nhắn và mã truy cập ủy quyền (Access Token).
Dữ liệu từ TikTok Business & Nền tảng khác:
Mã định danh tài khoản, Access Token ủy quyền và dữ liệu leads/tin nhắn phục vụ chăm sóc khách hàng theo sự cho phép của doanh nghiệp.

3. Quyền riêng tư & Các quyền truy cập trên Ứng dụng Di động AVENIX

Ứng dụng di động AVENIX (trên hệ điều hành Android và iOS) được phát triển dành riêng cho đội ngũ y bác sĩ, nhân viên y tế và nhân sự điều phối của phòng khám. Để hỗ trợ các thao tác nghiệp vụ lâm sàng và quản trị vận hành, ứng dụng yêu cầu người dùng cấp các quyền truy cập cụ thể trên thiết bị di động. Chúng tôi cam kết sử dụng từng quyền đúng mục đích được nêu rõ dưới đây:

1. Quyền Máy ảnh (Camera)

Mục đích sử dụng:
Cho phép y bác sĩ, nhân viên y tế chụp ảnh ca khám lâm sàng, hình ảnh thương tổn hoặc tình trạng điều trị của bệnh nhân để lưu trữ trực tiếp vào Hồ sơ Bệnh án Điện tử (EMR); quét mã QR để đăng nhập nhanh vào hệ thống hoặc tra cứu nhanh hồ sơ bệnh nhân, vật tư y tế.
Cam kết phạm vi:
Camera chỉ được kích hoạt khi người dùng chủ động mở tính năng chụp ảnh ca khám hoặc quét mã QR. Ứng dụng tuyệt đối không kích hoạt hay truy cập camera khi chạy nền.

2. Quyền Ghi âm & Micro (Microphone)

Mục đích sử dụng:
Phục vụ việc ghi âm buổi tư vấn chuyên môn giữa bác sĩ và bệnh nhân (khi có sự đồng ý của bệnh nhân); hỗ trợ tính năng nhập liệu văn bản bằng giọng nói và tương tác, hỏi đáp trợ lý AI y khoa bằng giọng nói (Speech-to-Text).
Cam kết phạm vi:
Micro chỉ hoạt động khi người dùng chủ động bấm nút ghi âm buổi tư vấn hoặc kích hoạt tính năng nhập liệu bằng giọng nói. Không thu âm ngầm khi ứng dụng đóng hoặc chạy nền.

3. Quyền Thư viện Ảnh & Tệp tin (Photos & Storage)

Mục đích sử dụng:
Cho phép người dùng lựa chọn và tải lên các tệp hình ảnh điều trị, kết quả chụp X-quang, MRI, kết quả xét nghiệm hoặc tài liệu y tế sẵn có từ bộ nhớ thiết bị vào hồ sơ bệnh án của bệnh nhân.
Cam kết phạm vi:
Ứng dụng chỉ truy xuất các tệp hình ảnh/tài liệu cụ thể do chính người dùng lựa chọn và chỉ định tải lên; tuyệt đối không quét hay đọc các dữ liệu tệp tin cá nhân khác trên thiết bị.

4. Quyền Vị trí (Location)

Mục đích sử dụng:
Quyền vị trí chỉ được sử dụng duy nhất khi cơ sở y tế / phòng khám kích hoạt tính năng Chấm công nhân viên theo vị trí tại cơ sở.
Cam kết phạm vi:
Ứng dụng chỉ lấy toạ độ vị trí tại thời điểm nhân viên bấm thao tác điểm danh/chấm công để xác thực nhân viên có mặt tại phòng khám. Ứng dụng hoàn toàn KHÔNG theo dõi vị trí nền (no background location tracking), không thu thập lịch trình di chuyển hay định vị liên tục ngoài thời điểm chấm công.

5. Quyền Thông báo đẩy (Push Notifications)

Mục đích sử dụng:
Nhận thông báo đẩy tức thì về lịch hẹn mới, cập nhật lịch khám, tin nhắn tư vấn cần tiếp nhận xử lý hoặc nhắc việc điều trị nội bộ.
Hạ tầng truyền tải:
Thông báo đẩy được truyền qua dịch vụ Google Firebase Cloud Messaging (FCM).
Bảo mật dữ liệu bệnh nhân:
Nội dung thông báo đẩy qua Firebase chỉ mang tính chất tiêu đề tác vụ điều phối nội bộ, tuyệt đối không chứa dữ liệu bệnh án hay thông tin y tế nhạy cảm của bệnh nhân.

Cơ chế Cấp quyền và Thu hồi quyền

Người dùng hoàn toàn có quyền chủ động đồng ý hoặc từ chối cấp các quyền trên tại thời điểm ứng dụng gửi thông báo yêu cầu. Bạn cũng có thể thay đổi hoặc thu hồi quyền truy cập bất kỳ lúc nào trong phần Cài đặt quyền ứng dụng (App Permissions) trên thiết bị di động. Nếu bạn từ chối hoặc tắt một quyền cụ thể, tính năng liên quan sẽ tạm dừng nhưng các tính năng nghiệp vụ khác của ứng dụng vẫn vận hành bình thường.

4. Mục đích Sử dụng & Nhà cung cấp Xử lý Dữ liệu Thay mặt

Dữ liệu thu thập được xử lý nghiêm ngặt nhằm các mục đích:

  • Vận hành tính năng Hộp thư Đa kênh (Omnichannel Chat) trên phần mềm AVENIX EMR: Tiếp nhận, đồng bộ và điều phối tin nhắn từ Facebook Messenger tập trung tại một màn hình duy nhất để đội ngũ bác sĩ, tư vấn viên phòng khám phản hồi nhanh chóng cho bệnh nhân.
  • Tự động hóa gửi tin nhắn xác nhận lịch hẹn, nhắc lịch tái khám, hướng dẫn trước và sau điều trị qua Facebook Messenger, Zalo ZNS hoặc SMS (tuân thủ nghiêm ngặt khung thời gian 24 giờ và các thẻ tin nhắn Message Tags hợp lệ của Meta).
  • Liên kết lịch sử hội thoại Messenger vào hồ sơ bệnh nhân trên EMR (khi có sự đồng ý của bệnh nhân) nhằm duy trì tính liên tục của quá trình chăm sóc y tế.
  • Xác thực quyền truy cập, vận hành ứng dụng di động và bảo vệ an toàn an ninh mạng.

Cam kết về Chia sẻ Dữ liệu & Quảng cáo:

  • AVENIX cam kết KHÔNG BÁN, KHÔNG CHO THUÊ, KHÔNG THƯƠNG MẠI HÓA VÀ KHÔNG SỬ DỤNG DỮ LIỆU CÁ NHÂN CHO MỤC ĐÍCH QUẢNG CÁO ĐỘC LẬP.
  • Dữ liệu chỉ được chia sẻ với các nhà cung cấp dịch vụ xử lý dữ liệu (Data Processors) hoạt động thay mặt cho phòng khám để vận hành các chức năng phần mềm:

Danh sách các Nhà cung cấp Dịch vụ Xử lý Dữ liệu Thay mặt:

  1. 1
    Nhà cung cấp Mô hình Trí tuệ nhân tạo (AI Providers - Google Gemini API, Anthropic Claude API):
Nội dung tiếp nhận:
Nhận nội dung trao đổi chuyên môn, dữ liệu hồ sơ ca khám khi phòng khám bật Trợ lý AI, và các đoạn ghi âm buổi tư vấn để chuyển đổi thành văn bản (Speech-to-Text / Transcription).
Vị trí máy chủ & Tuân thủ chuyển dữ liệu ra nước ngoài:
Các máy chủ xử lý mô hình AI của Google và Anthropic được đặt tại nước ngoài. Việc chuyển giao dữ liệu này tuân thủ đầy đủ quy định tại Điều 25 Nghị định 13/2023/NĐ-CP về Chuyển dữ liệu cá nhân ra nước ngoài.
Quyền chủ động của phòng khám:
Phòng khám có toàn quyền chủ động tự Bật hoặc Tắt tính năng Trợ lý AI bất cứ lúc nào tại menu Cài đặt ▸ Trợ lý AI trên phần mềm AVENIX EMR. Khi tính năng này ở trạng thái Tắt, hoàn toàn không có bất kỳ dữ liệu hội thoại, hồ sơ hay bản ghi âm nào được chuyển đến các nhà cung cấp mô hình AI.
  1. 1
    Google Firebase (Google LLC):
  • Cung cấp hạ tầng gửi thông báo đẩy (Firebase Cloud Messaging) đến thiết bị di động. Nội dung gửi qua Firebase được giới hạn ở tiêu đề tác vụ nội bộ, không chứa dữ liệu y tế nhạy cảm của bệnh nhân.
  1. 1
    Cổng Hoá đơn Điện tử & Dịch vụ Ký số (VNPT, Viettel, MISA...):
  • Tiếp nhận các trường dữ liệu cần thiết phục vụ xuất hóa đơn điện tử và thực hiện ký số hồ sơ chứng từ y tế theo yêu cầu pháp lý của cơ sở khám chữa bệnh.
  1. 1
    Cổng Thanh toán Điện tử (VietQR, ngân hàng đối tác):
  • Tiếp nhận mã hóa đơn và số tiền cần thanh toán phục vụ tạo mã VietQR và xác nhận giao dịch thanh toán viện phí.

5. Tuân thủ Quy định Meta Business App & TikTok Business App

Khi ứng dụng AVENIX được tích hợp với Meta (Facebook) Platform hoặc TikTok Developer Platform:

Chúng tôi tuân thủ nghiêm ngặt Meta Platform Terms, Meta Developer Policies và Meta Messenger Platform Policy.
Chính sách Tin nhắn 24 Giờ & Message Tags:
Hệ thống thực hiện việc gửi tin nhắn phản hồi bệnh nhân theo đúng quy chuẩn 24-Hour Messaging Window của Meta và chỉ sử dụng các Message Tag được phê duyệt (như CONFIRMED_EVENT_UPDATE) cho các thông báo y tế, lịch hẹn khám.

5 Nguyên tắc bảo vệ Dữ liệu & Quyền riêng tư đối với Trang Facebook kết nối:

  1. 1
    Quyền chủ động kết nối: Phòng khám tự kết nối Trang Facebook của chính mình và có thể ngắt kết nối bất cứ lúc nào.
  2. 2
    Phạm vi dữ liệu tối thiểu: AVENIX chỉ nhận nội dung tin nhắn, tệp đính kèm, tên và ảnh đại diện của người nhắn tin cho Trang đó nhằm phục vụ việc phản hồi tư vấn.
  3. 3
    Phân lập dữ liệu tuyệt đối: Dữ liệu chỉ nằm trong tài khoản của phòng khám đã kết nối, không dùng chung và không thể truy cập giữa các phòng khám khác nhau.
  4. 4
    Không quảng cáo, không bán dữ liệu: AVENIX không dùng dữ liệu này cho quảng cáo, không bán, không cho thuê và chỉ chia sẻ với các nhà cung cấp xử lý dữ liệu thay mặt phục vụ vận hành được ủy quyền.
  5. 5
    Cơ chế xóa dữ liệu triệt để: Dữ liệu được xoá khi phòng khám ngắt kết nối Trang hoặc gửi yêu cầu xoá (qua phần mềm hoặc email [email protected]).
  • Mọi Access Token được mã hóa trong cơ sở dữ liệu và tự động thu hồi ngay khi cơ sở y tế thực hiện ngắt kết nối Trang Fanpage.

6. Xoá Dữ liệu, Thời hạn Lưu trữ & Xóa Tài khoản Nhân viên

AVENIX tôn trọng và bảo đảm quyền kiểm soát dữ liệu của người dùng, phòng khám và bệnh nhân theo quy định của pháp luật.

1. Hướng dẫn Yêu cầu Xóa Tài khoản Nhân viên / Người dùng Ứng dụng Di động

Người dùng là nhân viên y tế hoặc người sử dụng ứng dụng di động AVENIX có thể yêu cầu xóa tài khoản theo 2 phương thức (đáp ứng tiêu chuẩn kiểm duyệt của Google Play Store và Apple App Store):

Phương thức 1: Xóa trực tiếp qua Chủ phòng khám / Quản trị viên:
Chủ sở hữu hoặc Quản trị viên phòng khám có thể trực tiếp xóa, vô hiệu hóa hoặc thu hồi tài khoản nhân viên bất cứ lúc nào trong mục Quản lý Nhân sự trên phần mềm AVENIX EMR. Thao tác này ngay lập tức hủy quyền truy cập của tài khoản vào ứng dụng và hệ thống.
Phương thức 2: Gửi email yêu cầu hỗ trợ xóa tài khoản:
Người dùng có thể gửi email trực tiếp tới:
Email tiếp nhận:
Tiêu đề:
Yêu cầu xóa tài khoản nhân viên / Account Deletion Request
Thông tin cần cung cấp:
Họ tên, số điện thoại, tên cơ sở y tế / phòng khám đang công tác và tên đăng nhập tài khoản.
Thời gian xử lý:
AVENIX xác nhận tiếp nhận trong vòng 24 đến 48 giờ làm việc, tiến hành xác minh với đại diện hợp pháp của cơ sở y tế và hoàn tất xử lý xóa/vô hiệu hóa tài khoản trong vòng 3 đến 5 ngày làm việc.

2. Ngoại lệ Bắt buộc theo Luật định đối với Hồ sơ Bệnh án Y tế

  • Căn cứ quy định tại Thông tư 32/2023/TT-BYT của Bộ Y tế và Luật Khám bệnh, chữa bệnh, hồ sơ bệnh án điện tử, đơn thuốc, kết quả chẩn đoán và lịch sử điều trị của bệnh nhân bắt buộc phải được cơ sở y tế lưu trữ theo thời hạn luật định (tối thiểu từ 10 năm đối với hồ sơ ngoại trú và 20 năm đối với hồ sơ nội trú).
  • Do đó, các dữ liệu y tế thuộc phạm vi hồ sơ bệnh án bắt buộc theo luật định sẽ KHÔNG THỂ XÓA THEO YÊU CẦU CÁ NHÂN của người bệnh hoặc nhân viên y tế trước khi hết thời hạn lưu trữ theo quy định của Bộ Y tế, nhằm phục vụ công tác thanh kiểm tra y tế, giám định tư pháp, bảo hiểm y tế và tính liên tục trong điều trị.

3. Chính sách Lưu trữ Bản sao lưu (Backup Retention Policy)

  • Khi dữ liệu hoặc tài khoản được xóa khỏi cơ sở dữ liệu hoạt động chính, các bản sao lưu dự phòng (backup snapshots) định kỳ của hệ thống vẫn có thể tiếp tục lưu giữ dữ liệu này thêm tối đa vài tuần (theo chu kỳ tự động ghi đè và hủy của hệ thống lưu trữ) trước khi bị tiêu hủy hoàn toàn.
  • Dữ liệu trong bản sao lưu được bảo vệ an toàn, cô lập và chỉ phục vụ duy nhất mục đích khôi phục thảm họa (Disaster Recovery), tuyệt đối không truy cập cho mục đích vận hành thường nhật.

4. Quy trình Yêu cầu Xóa Dữ liệu Tương tác Meta (Facebook Messenger)

Người dùng đã nhắn tin với phòng khám qua Fanpage Facebook (Messenger), hoặc chủ sở hữu Fanpage, có quyền yêu cầu xóa dữ liệu của mình bất kỳ lúc nào:

Phương thức Xóa trong phần mềm (nhanh nhất):
Đăng nhập phần mềm AVENIX EMR, vào mục Chat, chọn cuộc trò chuyện của khách hàng cần xóa. Tại khung Thông tin khách hàng bên phải, bấm biểu tượng cục tẩy (Xóa dữ liệu khách) và xác nhận.
Phương thức Gửi email:
Gửi email tới [email protected] với tiêu đề "Yêu cầu xóa dữ liệu cá nhân / Facebook Data Deletion Request" kèm tên Fanpage và tên hiển thị Facebook. Thời gian xử lý hoàn tất tối đa trong 30 ngày.
Phạm vi dữ liệu được xóa:
Toàn bộ nội dung tin nhắn trong cuộc trò chuyện (chữ, hình ảnh, tệp, liên kết) và số điện thoại. Hệ thống giữ lại mã định danh kỹ thuật và mốc thời gian không chứa nội dung để phục vụ đối chiếu khi có tranh chấp.
Ngắt kết nối Fanpage hoặc Gỡ ứng dụng trong Cài đặt Facebook:
Quản trị viên phòng khám có thể ngắt kết nối Fanpage trong phần Cài đặt ▸ Chat & Tương tác, hoặc gỡ ứng dụng trong phần Cài đặt & Quyền riêng tư của tài khoản Facebook.

7. An toàn & Lưu trữ Kỹ thuật

AVENIX áp dụng các biện pháp an ninh công nghệ hiện đại nhằm bảo vệ toàn vẹn dữ liệu y tế và tương tác khách hàng:

Mã hóa dữ liệu:
Dữ liệu truyền tải qua mạng Internet được bảo vệ bằng giao thức mã hoá SSL/TLS tiêu chuẩn cao. Các trường thông tin cá nhân và dữ liệu y tế nhạy cảm (như Số điện thoại, CCCD/CMND, địa chỉ, nội dung chi tiết bệnh án, access token...) được mã hoá lưu trữ theo tiêu chuẩn AES-256 trong cơ sở dữ liệu.
Phân quyền truy cập nghiêm ngặt:
Áp dụng mô hình Role-Based Access Control (RBAC), chỉ cho phép nhân viên y tế và tư vấn viên có thẩm quyền truy cập dữ liệu trong phạm vi nhiệm vụ chuyên môn được giao.
Hạ tầng điện toán đám mây hiện đại:
Hệ thống vận hành trên hạ tầng đám mây hiện đại, trang bị tường lửa ứng dụng (WAF) và thực hiện sao lưu dữ liệu tự động định kỳ liên tục để ngăn ngừa rủi ro mất mát dữ liệu.
Hỗ trợ kỹ thuật chuyên nghiệp:
Đội ngũ kỹ thuật hỗ trợ chuyên nghiệp trong giờ làm việc và có quy trình thường trực tiếp nhận, xử lý nhanh chóng các sự cố kỹ thuật.

8. Quyền của Chủ thể Dữ liệu & Giới hạn Độ tuổi

1. Quyền của Chủ thể Dữ liệu

Theo quy định tại Nghị định 13/2023/NĐ-CP về Bảo vệ dữ liệu cá nhân tại Việt Nam, bạn có các quyền sau:

  • Quyền được biết, truy cập, xem và yêu cầu chỉnh sửa dữ liệu cá nhân của mình.
  • Quyền rút lại sự đồng ý hoặc yêu cầu hạn chế phạm vi xử lý dữ liệu.
  • Quyền phản đối việc xử lý dữ liệu và yêu cầu xóa bỏ dữ liệu cá nhân khỏi hệ thống (ngoại trừ các trường hợp dữ liệu hồ sơ bệnh án bắt buộc phải lưu trữ theo luật y tế).
  • Để thực hiện bất kỳ quyền nào ở trên, vui lòng gửi email đến: [email protected].

2. Giới hạn Độ tuổi & Bảo vệ Trẻ em

Không dành cho trẻ em dưới 18 tuổi:
Nền tảng và Ứng dụng di động AVENIX không hướng tới và không dành cho trẻ em dưới 18 tuổi.
Ứng dụng được thiết kế và cung cấp phục vụ công tác quản lý chuyên môn của các y bác sĩ, nhân viên phòng khám và người đại diện theo pháp luật của cơ sở y tế. Chúng tôi không cố ý thu thập thông tin cá nhân hay cấp tài khoản người dùng trực tiếp cho trẻ em dưới 18 tuổi.

9. Thông tin Liên hệ Trực tiếp về Bảo mật

Nếu có bất kỳ thắc mắc, khiếu nại hoặc đóng góp ý kiến về Chính sách bảo mật, xin vui lòng liên hệ:

CÔNG TY TNHH AVENIX
Bộ phận Bảo vệ Dữ liệu & Pháp lý (DPO)
Mã số định danh D-U-N-S®:
34-956-4152
Địa chỉ:
114 Lê Văn Lương, Phường Tân Hưng, Thành phố Hồ Chí Minh, Việt Nam.
Email tiếp nhận:
Hotline hỗ trợ:
(+84) 988 616 887

CÔNG TY TNHH AVENIX

AVENIX COMPANY LIMITED | MST: 0319650235 | D-U-N-S®: 34-956-4152

114 Lê Văn Lương, Phường Tân Hưng, Thành phố Hồ Chí Minh, Việt Nam

Liên hệ Ban Pháp lý
Zalo