Chính sách quyền riêng tư

Ngày có hiệu lực: 11 tháng 7 năm 2026

Giới Thiệu

Chào mừng bạn đến với AI DiagMe! Smart Medical Care SAS ("chúng tôi") cam kết bảo vệ quyền riêng tư và bảo mật dữ liệu cá nhân của người dùng ("bạn"). AI DiagMe là tên thương mại của Smart Medical Care SAS. Chính sách Quyền riêng tư này giải thích cách chúng tôi thu thập, sử dụng, chia sẻ, lưu trữ và bảo vệ dữ liệu cá nhân của bạn khi bạn sử dụng trang web aidiagme.com ("Trang web") và các dịch vụ được hỗ trợ bởi AI giúp bạn hiểu và đọc kết quả xét nghiệm của mình ("Dịch vụ"). Chính sách này cũng thông báo cho bạn về các quyền bảo vệ dữ liệu và các biện pháp khắc phục hiện có. Bằng cách sử dụng Dịch vụ của chúng tôi, bạn xác nhận rằng bạn đã đọc chính sách này. Việc xử lý dữ liệu sức khỏe của bạn dựa trên sự đồng ý rõ ràng của bạn, được thu thập riêng biệt.

Dịch vụ thuần túy mang tính thông tin. AI DiagMe là dịch vụ thông tin và giáo dục được thiết kế để giúp bạn hiểu kết quả xét nghiệm của mình. Đây là dịch vụ bổ sung — không thay thế — cho chăm sóc y tế chuyên nghiệp, và không cung cấp chẩn đoán. AI DiagMe không phải là thiết bị y tế: điều này đã được Cơ quan An toàn Thuốc và Sản phẩm Y tế Quốc gia Pháp (ANSM — tham chiếu GIO 23593272, hồ sơ 2500297) xác nhận.

1. Đơn vị kiểm soát dữ liệu và đầu mối liên hệ về quyền riêng tư

Đơn vị kiểm soát dữ liệu cá nhân của bạn là:

  • Công ty: Smart Medical Care SAS (công ty cổ phần đơn giản hóa / société par actions simplifiée được thành lập tại Pháp)
  • Trụ sở đăng ký: 37 Avenue Maréchal Foch, 06000 Nice, Pháp
  • Đăng ký Thương mại & Doanh nghiệp: RCS Nice 932 924 194
  • Email liên hệ: contact@aidiagme.com

Đầu mối liên hệ về quyền riêng tư của bạn. Đối với bất kỳ câu hỏi nào về chính sách này, dữ liệu cá nhân của bạn hoặc để thực hiện các quyền của bạn, hãy liên hệ với cán bộ phụ trách quyền riêng tư của chúng tôi, Julien P., tại contact@aidiagme.com.

Cán bộ Bảo vệ Dữ liệu (DPO). Ở giai đoạn này, Smart Medical Care SAS chưa bổ nhiệm DPO theo nghĩa của Điều 37 đến 39 của GDPR, vì các hoạt động của công ty không bắt buộc phải bổ nhiệm. Julien P. đóng vai trò là đầu mối liên hệ chính cho mọi vấn đề về bảo vệ dữ liệu.

Dữ liệu sức khỏe được lưu trữ tại Pháp. Bất kể vị trí của bạn ở đâu, tất cả dữ liệu sức khỏe được xử lý qua AI DiagMe đều được lưu trữ độc quyền trên máy chủ Google Cloud đặt tại Pháp, được chứng nhận về Lưu trữ Dữ liệu Sức khỏe (Hébergement de Données de Santé — HDS). Dữ liệu sức khỏe tài khoản và báo cáo của bạn không được lưu trữ ngoài Liên minh Châu Âu. Theo Điều L1111-8 của Bộ luật Y tế Công cộng Pháp, việc lưu trữ này diễn ra sau khi bạn đã được thông báo và trừ khi bạn phản đối vì lý do chính đáng; quyền này có thể được thực hiện tại contact@aidiagme.com (tuttavia, il suo esercizio potrebbe impedirci di fornire il servizio). Ngoại lệ duy nhất, nhằm mục đích kiểm soát chất lượng: đã được giả danh hóa các kết quả giải thích (không có thông tin định danh trực tiếp trên bảng; các bác sĩ của chúng tôi không có quyền truy cập vào cơ sở dữ liệu và không thể xác định lại danh tính của bạn) có thể được các bác sĩ thuộc Ủy ban Khoa học & Đạo đức của chúng tôi xem xét qua Trello (Atlassian), được lưu trữ tại Hoa Kỳ và được bảo vệ bởi thỏa thuận xử lý dữ liệu (Điều khoản Hợp đồng Tiêu chuẩn và Khung Bảo mật Dữ liệu).

2. Dữ liệu cá nhân chúng tôi thu thập

  • Dữ liệu nhận dạng và liên hệ: họ, tên, địa chỉ email. Họ và tên của bạn được dùng để giả danh hóa (ẩn danh) kết quả xét nghiệm trước khi AI xử lý; email của bạn được dùng để gửi báo cáo AI đã tạo cho bạn.
  • Dữ liệu sức khỏe và bối cảnh (danh mục đặc biệt): kết quả xét nghiệm (máu, nước tiểu, phân) bạn tải lên dưới dạng PDF, cùng các thông tin bối cảnh bạn cung cấp (tuổi, giới tính, chiều cao, cân nặng, tiền sử bệnh cá nhân và gia đình, dị ứng, lối sống) để tạo ra phần giải thích phù hợp hơn.
  • Dữ liệu giao dịch: thông tin liên quan đến giao dịch mua của bạn, được xử lý trực tiếp bởi nhà cung cấp thanh toán Stripe (chúng tôi không lưu trữ đầy đủ thông tin thẻ của bạn); lịch sử giao dịch của bạn với chúng tôi.
  • Dữ liệu sử dụng kỹ thuật: cách bạn tương tác với Trang web, được thu thập qua Google Analytics theo sự đồng ý của bạn (địa chỉ IP, được ẩn danh hóa khi có thể, loại trình duyệt, các trang đã truy cập, thời gian sử dụng, đường dẫn điều hướng).
  • Dữ liệu liên lạc: mọi thông tin bạn cung cấp khi liên hệ bộ phận hỗ trợ hoặc gửi phản hồi.

3. Cách chúng tôi sử dụng dữ liệu của bạn (mục đích và cơ sở pháp lý)

Chúng tôi chỉ xử lý dữ liệu của bạn khi có cơ sở pháp lý phù hợp theo GDPR (và UK GDPR):

  • Để cung cấp dịch vụ AI DiagMe (phân tích kết quả xét nghiệm và tạo phần giải thích AI): sự đồng ý rõ ràng của bạn đối với dữ liệu sức khỏe (Điều 9(2)(a)), được thu thập qua ô xác nhận bắt buộc trước khi xử lý, và thực hiện hợp đồng đối với dữ liệu không nhạy cảm (Điều 6(1)(b)).
  • Để giả danh hóa kết quả xét nghiệm của bạn (xóa các thông tin định danh trực tiếp trước khi AI phân tích): thực hiện hợp đồng (Điều 6(1)(b)), trong khuôn khổ xử lý dựa trên sự đồng ý rõ ràng của bạn (Điều 9(2)(a)).
  • Để gửi báo cáo AI đã tạo cho bạn: thực hiện hợp đồng (Điều 6(1)(b)).
  • Để quản lý quan hệ khách hàng và xử lý thanh toán (qua Stripe): thực hiện hợp đồng (Điều 6(1)(b)).
  • Để phân tích mức độ sử dụng Trang web và đảm bảo an toàn (qua Google Analytics): sự đồng ý của bạn đối với cookie không thiết yếu (Điều 6(1)(a)); lợi ích hợp pháp của chúng tôi về bảo mật (Điều 6(1)(f)).
  • Để phản hồi các yêu cầu của bạn: thực hiện hợp đồng (Điều 6(1)(b)) hoặc lợi ích hợp pháp (Điều 6(1)(f)).
  • Để gửi thông tin tiếp thị (nếu có): chỉ dựa trên sự đồng ý cụ thể của bạn khi đăng ký nhận thông tin, được yêu cầu riêng và không bao giờ được mặc định (Điều 6(1)(a)).
  • Để tuân thủ các nghĩa vụ pháp lý và quy định của chúng tôi: nghĩa vụ pháp lý (Điều 6(1)(c)).

Giả danh hóa và cải thiện AI

Công cụ nội bộ của chúng tôi xóa các thông tin nhận dạng trực tiếp của bạn (họ và tên) khỏi báo cáo PDF trước khi thực hiện bất kỳ phân tích AI nào. Đây là quá trình giả danh hóa theo nghĩa của Điều 4(5) GDPR: dữ liệu sức khỏe của bạn không còn trực tiếp xác định danh tính bạn, nhưng vẫn là dữ liệu cá nhân miễn là có thể liên kết lại với bạn thông qua địa chỉ email của bạn, được lưu trữ riêng biệt. Chúng tôi không tạo ra các tập dữ liệu được cho là ẩn danh và lưu giữ vô thời hạn.

Chúng tôi không huấn luyện các mô hình AI trên dữ liệu của bạn. Chúng tôi cải thiện chất lượng giải thích thông qua một cơ sở kiến thứcđộc quyền, được xây dựng dựa trên việc xem xét đã được giả danh hóa các báo cáo giải thích bởi các bác sĩ thuộc Ủy ban Khoa học & Đạo đức của chúng tôi, những người không có quyền truy cập vào cơ sở dữ liệu của chúng tôi và không thể xác định lại danh tính của bạn. Vì các báo cáo này vẫn dữ liệu sức khỏe, bạn có thể phản đối (từ chối) việc xem xét này bất cứ lúc nào bằng cách viết thư đến contact@aidiagme.com.

Không có quyết định tự động

Việc AI giải thích kết quả của bạn không phải là quyết định dựa hoàn toàn trên xử lý tự động tạo ra các hiệu lực pháp lý liên quan đến bạn hoặc ảnh hưởng đáng kể đến bạn theo cách tương tự, trong phạm vi Điều 22 của GDPR. Báo cáo AI DiagMe là một tài liệu mang tính thông tin và giáo dục: nó không đưa ra chẩn đoán và không đưa ra bất kỳ quyết định y tế nào, và được thiết kế để thảo luận với chuyên gia y tế. Phần giải thích được tạo ra bởi một mô hình ngôn ngữ lớn (Claude, của Anthropic) từ báo cáo và dữ liệu ngữ cảnh của bạn; bạn có thể bất cứ lúc nào yêu cầu chúng tôi làm rõ, bày tỏ quan điểm của mình và phản đối kết quả đầu ra bằng cách viết thư đến contact@aidiagme.com.

Sự cần thiết của việc cung cấp dữ liệu của bạn

Việc cung cấp báo cáo xét nghiệm, dữ liệu ngữ cảnh và sự đồng ý rõ ràng của bạn là cần thiết để sử dụng dịch vụ: nếu không có những thông tin này, chúng tôi không thể tạo báo cáo AI cho bạn. Đây không phải là nghĩa vụ theo luật định hay hợp đồng mà chỉ xuất phát từ quyết định của bạn; bạn hoàn toàn tự do không cung cấp chúng, trong trường hợp đó dịch vụ sẽ không thể được thực hiện.

4. Chia sẻ dữ liệu cá nhân của bạn

Chúng tôi không bán dữ liệu cá nhân của bạn. Chúng tôi chỉ chia sẻ dữ liệu với các đơn vị xử lý thực sự cần thiết để cung cấp Dịch vụ, với các biện pháp bảo vệ phù hợp:

  • Lưu trữ: Google Cloud — dữ liệu sức khỏe của bạn được lưu trữ trên các máy chủ được chứng nhận HDS đặt tại Pháp.
  • Cơ sở hạ tầng AI: OpenRouter, Inc. (Hoa Kỳ), đơn vị kết nối an toàn với mô hình AI (Claude, của Anthropic) để tạo báo cáo của bạn. Chỉ có dữ liệu được ẩn danh hóa nghiêm ngặt dữ liệu (đã loại bỏ các thông tin nhận dạng trực tiếp của bạn) mới được truyền đi; các nhà cung cấp này không bao giờ có quyền truy cập vào danh tính của bạn và không được phép tái sử dụng dữ liệu của bạn, kể cả để huấn luyện mô hình của họ.
  • Xử lý thanh toán: Stripe, Inc. (Hoa Kỳ), đơn vị xử lý thanh toán của bạn một cách an toàn.
  • Email giao dịch: SendGrid (Twilio Inc.), đơn vị tạm thời xử lý địa chỉ email của bạn và nội dung báo cáo của bạn, chỉ nhằm mục đích định tuyến và gửi báo cáo AI.
  • Phân tích đối tượng: Google LLC (Google Analytics), tùy theo sự đồng ý cookie của bạn.
  • Kiểm soát chất lượng (Ủy ban Khoa học & Đạo đức): Atlassian, Inc. (Trello, Hoa Kỳ) — lưu trữ bảng nơi các bác sĩ trong ủy ban của chúng tôi xem xét các kết quả diễn giải AI đã được ẩn danh hóa (không có thông tin nhận dạng trực tiếp) để xác minh độ chính xác của chúng. Không có dữ liệu nhận dạng nào, cũng như không có báo cáo xét nghiệm nào, được chia sẻ với họ.

Chúng tôi cũng có thể tiết lộ dữ liệu của bạn cho các cơ quan có thẩm quyền khi pháp luật yêu cầu, hoặc chuyển giao dữ liệu đó cho tổ chức tiếp nhận trong trường hợp sáp nhập, mua lại hoặc bán tài sản, với điều kiện phải có các cam kết bảo mật tương đương.

5. Chuyển dữ liệu quốc tế

Dữ liệu sức khỏe của bạn được lưu trữ tại Pháp và không được chuyển ra ngoài Khu vực Kinh tế Châu Âu (EEA) để lưu trữ. Một số nhà xử lý của chúng tôi (OpenRouter, Stripe, Google, Twilio, Atlassian) được thành lập hoặc hoạt động tại Hoa Kỳ. Khi có sự chuyển giao ra ngoài EEA/Vương quốc Anh, chúng tôi đảm bảo mức độ bảo vệ phù hợp thông qua một trong các biện pháp sau:

  • Khung Bảo mật Dữ liệu EU–Hoa Kỳ và phần mở rộng dành cho Vương quốc Anh, áp dụng cho các công ty được chứng nhận (Stripe, Google, Twilio, Atlassian).
  • Các Điều khoản Hợp đồng Tiêu chuẩn được Ủy ban Châu Âu phê duyệt (và Phụ lục Chuyển giao Dữ liệu Quốc tế của Vương quốc Anh đối với các chuyển giao sang Vương quốc Anh), cùng với đánh giá tác động chuyển giao khi cần thiết.
  • Ẩn danh hóa trước dữ liệu gửi đến nhà cung cấp AI, trong đó các thông tin nhận dạng trực tiếp của bạn được xóa bỏ trước khi thực hiện bất kỳ việc chuyển giao nào.

6. Bảo mật dữ liệu

Chúng tôi triển khai các biện pháp kỹ thuật và tổ chức phù hợp để ngăn chặn việc mất mát, truy cập trái phép, thay đổi hoặc tiết lộ dữ liệu của bạn, bao gồm:

  • Lưu trữ trên các máy chủ được chứng nhận HDS tại Pháp (Google Cloud, được chứng nhận ISO/IEC 27001 và SOC 2).
  • Ẩn danh hóa các báo cáo (xóa bỏ thông tin nhận dạng trực tiếp của bạn) trước khi xử lý bằng AI.
  • Mã hóa dữ liệu trong quá trình truyền (TLS) và khi lưu trữ (AES-256).
  • Kiểm soát truy cập nghiêm ngặt theo nguyên tắc đặc quyền tối thiểu; xác thực đa yếu tố (MFA) hiện đang được triển khai và quyền truy cập được xem xét hàng tháng.
  • Quy trình quản lý và thông báo vi phạm dữ liệu cá nhân, theo Điều 33 và 34 của GDPR.

7. Lưu trữ dữ liệu

Chúng tôi chỉ lưu giữ dữ liệu của bạn trong thời gian cần thiết cho các mục đích thu thập, bao gồm việc đáp ứng các nghĩa vụ pháp lý, kế toán và báo cáo của chúng tôi:

  • Báo cáo xét nghiệm gốc (PDF): tối đa 90 ngày sau khi báo cáo AI được tạo và gửi đến, sau đó sẽ được xóa an toàn (giảm thiểu dữ liệu, Điều 5(1)(c)).
  • Dữ liệu tài khoản, liên hệ, bối cảnh và các báo cáo AI đã tạo: trong suốt thời gian tài khoản còn hoạt động, sau đó tối đa 3 năm kể từ khi hủy kích hoạt hoặc lần tương tác cuối cùng, trước khi xóa vĩnh viễn. Trong thời gian chờ ra mắt cổng thông tin bệnh nhân bảo mật, dữ liệu này được liên kết với địa chỉ email của bạn và lưu giữ tối đa 3 năm kể từ lần sử dụng cuối cùng của bạn.
  • Dữ liệu giao dịch: lưu giữ trong 6 năm, và tối đa 10 năm đối với hóa đơn và hồ sơ kế toán kể từ ngày phát hành, theo Bộ luật Thương mại Pháp (Điều L123-22) và luật thuế hiện hành.
  • Cookie phân tích (Google Analytics): tối đa 14 tháng (khuyến nghị của CNIL).
  • Cookie đồng ý: tối đa 6 tháng (khuyến nghị của CNIL).
  • Nhật ký máy chủ (địa chỉ IP): tối đa 90 ngày (lợi ích hợp pháp — bảo mật).

Yêu cầu xóa vĩnh viễn sẽ dẫn đến việc xóa toàn bộ dữ liệu đó, trừ trường hợp chúng tôi có nghĩa vụ pháp lý phải lưu giữ (đặc biệt là dữ liệu giao dịch).

8. Quyền bảo vệ dữ liệu của bạn

Theo GDPR (và UK GDPR), bạn có các quyền sau: truy cập; chỉnh sửa; xóa (“quyền được lãng quên”), tùy thuộc vào các nghĩa vụ pháp lý của chúng tôi; hạn chế xử lý; phản đối (bao gồm việc phản đối việc Ủy ban Khoa học & Đạo đức của chúng tôi xem xét các kết quả giải thích đã được ẩn danh hóa của bạn, thông qua tùy chọn từ chối, và phản đối tiếp thị trực tiếp); chuyển dữ liệu; và quyền rút lại sự đồng ý bất cứ lúc nào, mà không ảnh hưởng đến tính hợp pháp của việc xử lý trước đó.

Chúng tôi phản hồi các yêu cầu của bạn trong vòng một tháng, có thể gia hạn thêm hai tháng đối với các yêu cầu phức tạp, miễn phí trừ khi yêu cầu rõ ràng là vô căn cứ hoặc quá mức.

Người dùng tại Hoa Kỳ. Tùy thuộc vào tiểu bang cư trú của bạn (ví dụ California, theo CCPA/CPRA), bạn có thể có quyền biết, truy cập, chỉnh sửa và xóa dữ liệu cá nhân của mình, cũng như từ chối việc “bán” hoặc “chia sẻ” dữ liệu cá nhân. Chúng tôi không bán dữ liệu cá nhân của bạn. Để thực hiện các quyền này, hãy liên hệ với chúng tôi theo địa chỉ dưới đây; chúng tôi sẽ không phân biệt đối xử với bạn vì việc thực hiện các quyền đó.

Cách thực hiện quyền của bạn. Viết thư đến contact@aidiagme.com. Khi cổng thông tin bệnh nhân (đang được phát triển) đi vào hoạt động, các tùy chọn vô hiệu hóa và xóa vĩnh viễn cũng sẽ có sẵn trực tiếp trong cài đặt trực tuyến của bạn.

9. Trẻ em và người chưa thành niên

Dịch vụ của chúng tôi không dành cho người dưới 18 tuổi. Xác nhận độ tuổi (ít nhất 18 tuổi) là bắt buộc trước khi thanh toán. Chúng tôi không cố ý thu thập dữ liệu cá nhân của người chưa thành niên; nếu điều này xảy ra, chúng tôi sẽ xóa ngay lập tức.

10. Cookie

Chúng tôi sử dụng cookie cần thiết (để Trang web hoạt động) và cookie phân tích (Google Analytics), trong đó cookie phân tích chỉ được sử dụng khi có sự đồng ý của bạn thông qua biểu ngữ. Chúng tôi không sử dụng cookie quảng cáo. Để biết thêm thông tin và quản lý tùy chọn của bạn, hãy xem Chính sách cookie.

11. Thay đổi chính sách này

Chúng tôi có thể cập nhật chính sách này theo thời gian. Ngày cập nhật mới nhất được hiển thị ở đầu trang này. Trong trường hợp có thay đổi quan trọng, chúng tôi sẽ thông báo cho bạn bằng các phương tiện phù hợp.

12. Quyền khiếu nại

Nếu bạn có thắc mắc về cách chúng tôi xử lý dữ liệu của bạn, chúng tôi khuyến khích bạn liên hệ trước với cán bộ bảo mật của chúng tôi tại contact@aidiagme.com. Bạn cũng có quyền gửi khiếu nại đến cơ quan giám sát:

  • Pháp (cơ quan chủ trì): Commission Nationale de l’Informatique et des Libertés (CNIL) — www.cnil.fr
  • Vương quốc Anh: Information Commissioner’s Office (ICO) — www.ico.org.uk
  • Các quốc gia EEA khác: cơ quan bảo vệ dữ liệu tại quốc gia nơi bạn cư trú.