1. Phạm vi
Chính sách này áp dụng cho trang giới thiệu qldd.vn và cho Dịch vụ QLĐD mà các bệnh viện sử dụng qua địa chỉ tên-bệnh-viện.qldd.vn. Với dữ liệu trong Dịch vụ, bệnh viện là bên quyết định mục đích xử lý (bên kiểm soát dữ liệu); Nhóm phát triển QLĐD xử lý dữ liệu theo chỉ dẫn của bệnh viện, phù hợp Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân.
2. Dữ liệu được xử lý
- Tài khoản: họ tên, tên đăng nhập, vai trò, các khoa được phân công, mật khẩu ở dạng băm (argon2id – không ai đọc lại được mật khẩu gốc).
- Hồ sơ nhân viên y tế: mã nhân viên, họ tên, khoa, chức danh, chức vụ, trình độ, vị trí công việc, có chứng chỉ hành nghề hay không, số điện thoại (nếu bệnh viện nhập).
- Dữ liệu nghiệp vụ: phiếu chấm bảng kiểm, biên bản đi buồng, báo cáo nhân sự hằng ngày, báo cáo định kỳ và nhận xét.
- Phiếu khảo sát người bệnh: điểm đánh giá, giới tính, đối tượng trả lời (người bệnh/thân nhân), ý kiến, tên điều dưỡng tư vấn và người giám sát – không có họ tên người bệnh.
- Người bệnh: Dịch vụ không lưu họ tên hay thông tin định danh trực tiếp của người bệnh; phiếu chấm chỉ có ô mã hồ sơ bệnh án tùy chọn để truy vết nội bộ.
- Nhật ký hệ thống: thao tác ghi/xóa (ai, lúc nào, giá trị trước và sau), địa chỉ IP khi đăng nhập và thao tác.
3. Mục đích
Cung cấp các chức năng của Dịch vụ (chấm, thống kê, báo cáo), xác thực và phân quyền, bảo đảm an toàn và truy vết thao tác, hỗ trợ kỹ thuật theo yêu cầu của bệnh viện. Chúng tôi không bán dữ liệu, không dùng dữ liệu của bệnh viện để quảng cáo và không dùng để huấn luyện mô hình AI.
4. Trí tuệ nhân tạo
Máy chủ QLĐD không gửi dữ liệu của bệnh viện tới dịch vụ AI nào. Tính năng nhập bảng kiểm từ Word chỉ cung cấp lời nhắc; người dùng tự quyết định dán tệp bảng kiểm (tài liệu chuyên môn, không chứa dữ liệu cá nhân) vào trợ lý AI mà họ chọn.
5. Lưu trữ và bên xử lý
Dịch vụ, trang qldd.vn, tên miền và hộp thư admin@qldd.vn vận hành trên hạ tầng của Cloudflare. Dữ liệu của mỗi bệnh viện được truy cập qua địa chỉ riêng của bệnh viện đó. Chúng tôi chỉ chia sẻ dữ liệu khi bệnh viện yêu cầu hoặc khi pháp luật buộc phải cung cấp.
6. Bảo vệ dữ liệu
- Bắt buộc HTTPS; cơ sở dữ liệu không mở ra Internet.
- Mật khẩu băm argon2id; phiên đăng nhập ngắn hạn, refresh token lưu dạng băm và xoay vòng; khóa tài khoản 15 phút sau 5 lần đăng nhập sai.
- Phân quyền theo vai trò và theo khoa, kiểm tra ở máy chủ; nhật ký mọi thao tác ghi và xóa.
- Sao lưu cơ sở dữ liệu tự động trước mỗi lần nâng cấp phiên bản.
7. Thời gian lưu
Dữ liệu được lưu trong thời gian bệnh viện sử dụng Dịch vụ. Phiếu chấm và biên bản bị xóa trên giao diện được đánh dấu đã xóa để giữ khả năng truy vết; nhân viên nghỉ việc được đánh dấu đã nghỉ thay vì xóa hẳn. Khi bệnh viện chấm dứt sử dụng, dữ liệu được bàn giao và xóa theo yêu cầu bằng văn bản.
8. Quyền của chủ thể dữ liệu
Nhân viên y tế muốn xem, sửa hoặc yêu cầu xóa dữ liệu của mình xin liên hệ quản trị viên của bệnh viện (bên kiểm soát dữ liệu). Chúng tôi hỗ trợ bệnh viện thực hiện các yêu cầu này. Có thể gửi yêu cầu trực tiếp tới admin@qldd.vn; chúng tôi sẽ chuyển tới bệnh viện liên quan.
9. Cookie
Trang giới thiệu qldd.vn không dùng cookie, công cụ phân tích hay tài nguyên của bên thứ ba (phông chữ và biểu tượng được phục vụ ngay trên qldd.vn). Dịch vụ chỉ dùng cookie bắt buộc (HttpOnly) để duy trì phiên đăng nhập.
10. Liên hệ
Câu hỏi hoặc báo cáo sự cố về dữ liệu: admin@qldd.vn, tiêu đề bắt đầu bằng “[Bảo mật]”.