Trở về nhà

Chính sách bảo mật

Cập nhật lần cuối: ngày 5 tháng 7 năm 2026

1. Bộ điều khiển dữ liệu

Caymaz TechHealth Yazilim Tic. Công ty TNHH Sti. ("ClinicArchitect", "chúng tôi") xử lý dữ liệu cá nhân của bạn theo luật bảo vệ dữ liệu và quyền riêng tư hiện hành, bao gồm nơi áp dụng và cho người dùng ở Thổ Nhĩ Kỳ. Tên pháp lý: Caymaz TechHealth Yazilim Tic. Công ty TNHH Sti. MERSIS: 0203091510500001 | Cơ quan thuế: Başakşehir | Mã số thuế: 2030915105 Địa chỉ: Istanbul, Thổ Nhĩ Kỳ

2. Dữ liệu chúng tôi thu thập

Thông qua ứng dụng di động và cổng web, chúng tôi thu thập: • Dữ liệu tài khoản: email, tên hiển thị, ảnh hồ sơ (thông qua đăng nhập Google/Apple/Firebase) • Dữ liệu phòng khám: tên phòng khám, địa chỉ, thông tin liên hệ • Dữ liệu bệnh nhân: tên, điện thoại, email, số hộ chiếu, ghi chú y tế (; được mã hóa ở lớp ứng dụng bằng AES-256-GCM) • Dữ liệu sử dụng: nhật ký phiên, báo cáo lỗi, hoạt động trong ứng dụng • Dữ liệu đăng ký: chỉ trạng thái đăng ký (thanh toán được xử lý bởi Apple/Google) • Dữ liệu thiết bị: model thiết bị, hệ điều hành, mã thông báo đẩy FCM • Tệp đã tải lên: hình ảnh liên quan đến phòng khám/bệnh nhân (Cloudflare R2) • Hồ sơ đồng ý: những thỏa thuận nào bạn đã chấp nhận, phiên bản, ngày tháng và bằng chứng kỹ thuật (địa chỉ IP bị cắt bớt nếu được lưu trữ)

3. Cách chúng tôi thu thập thông tin

Chúng tôi thu thập dữ liệu: • **Trực tiếp từ bạn** — đăng ký, cài đặt hồ sơ, thiết lập phòng khám, nhập cảnh bệnh nhân, tin nhắn hỗ trợ, hộp kiểm đồng ý • **Tự động** — nhật ký máy chủ, sự kiện bảo mật, sử dụng API, mã thông báo đẩy, cookie tùy chọn ngôn ngữ trên trang web • **Từ bên thứ ba** — thuộc tính nhận dạng từ Xác thực Firebase; trạng thái đăng ký từ Adapty và cửa hàng ứng dụng (chúng tôi không nhận được số thẻ thanh toán)

4. Cách chúng tôi sử dụng dữ liệu của bạn

Chúng tôi sử dụng dữ liệu được thu thập để: • Cung cấp dịch vụ quản lý phòng khám • Cho phép đặt lịch hẹn, theo dõi bệnh nhân và quy trình làm việc lâm sàng • Quản lý đăng ký ứng dụng di động (Cơ sở hạ tầng thích ứng / cửa hàng) • Gửi thông báo đẩy liên quan đến dịch vụ (với sự cho phép của thiết bị của bạn) • Đảm bảo an ninh và ngăn chặn gian lận • Cung cấp hỗ trợ và khắc phục sự cố • Tuân thủ các nghĩa vụ pháp lý • Gửi thông tin tiếp thị **chỉ khi bạn chọn tham gia** (tùy chọn)

5. Cơ sở pháp lý để xử lý

Tùy thuộc vào vị trí của bạn và loại dữ liệu, chúng tôi dựa vào: • **Hợp đồng** — để cung cấp Dịch vụ mà bạn đã đăng ký • **Sự đồng ý** — để tiếp thị tùy chọn và khi cần thiết để xử lý do phòng khám của bạn nhập (phòng khám là cho dữ liệu bệnh nhân) • **Lợi ích hợp pháp** — bảo mật, ngăn chặn gian lận, cải thiện dịch vụ (cân bằng với quyền của bạn) • **Nghĩa vụ pháp lý** — yêu cầu về thuế, quy định hoặc thực thi pháp luật

6. Bảo mật dữ liệu

Dữ liệu cá nhân của bệnh nhân được mã hóa ở lớp ứng dụng bằng AES-256-GCM trước khi lưu trữ. Khóa mã hóa được lưu giữ dưới dạng biến môi trường an toàn trên máy chủ sản xuất và không được lưu trữ trong cơ sở dữ liệu. Lưu lượng truy cập cơ sở dữ liệu và API sử dụng TLS. Máy chủ được lưu trữ trên cơ sở hạ tầng Hetzner.

7. Chia sẻ và bộ xử lý phụ

Chúng tôi **không bán** thông tin cá nhân của bạn. Chúng tôi **không chia sẻ** dữ liệu bệnh nhân cho mục đích quảng cáo hoặc thương mại không liên quan. Chúng tôi chỉ sử dụng **bộ xử lý phụ** sau để vận hành Dịch vụ. Mỗi bên duy trì các điều khoản xử lý dữ liệu và quyền riêng tư của riêng mình: • **Xác thực Firebase** (Google LLC, Hoa Kỳ) — danh tính; Điều khoản xử lý dữ liệu trên đám mây của Google: https://firebase.google.com/support/privacy • **Adapty Inc.** (Hoa Kỳ) — quản lý đăng ký (mã định danh người dùng ẩn danh); Chính sách bảo mật thích ứng: https://adapty.io/privacy/ • **Apple App Store / Google Play** — thanh toán trong ứng dụng (chi tiết thanh toán không được chia sẻ với chúng tôi) • **Hetzner Online GmbH** (Đức, EU) — lưu trữ API và cơ sở dữ liệu; Chính sách quyền riêng tư của Hetzner: https://www.hetzner.com/legal/privacy-policy • **Cloudflare, Inc.** (Khu vực EU, R2) — lưu trữ tệp; Cam kết GDPR của Cloudflare: https://www.cloudflare.com/gdpr/introduction/ • **Nhắn tin qua đám mây Firebase** (Google LLC, Hoa Kỳ) — thông báo đẩy; được bảo vệ theo Điều khoản xử lý dữ liệu trên đám mây của Google • Cơ quan có thẩm quyền khi pháp luật yêu cầu Bằng việc chấp nhận Điều khoản và DPA của chúng tôi, bạn xác nhận rằng chúng tôi sử dụng những đơn vị xử lý phụ này. Trang web của chúng tôi không xử lý thanh toán trực tiếp.

8. Chuyển khoản quốc tế

Dữ liệu của bạn chủ yếu được xử lý tại Liên minh Châu Âu trên Hetzner (Đức). Một số bộ xử lý phụ (Firebase, Adapty, Cloudflare) có thể xử lý dữ liệu bên ngoài EU/EEA; việc chuyển giao như vậy được điều chỉnh bởi các Điều khoản hợp đồng tiêu chuẩn (SCC) đã được Ủy ban châu Âu phê duyệt hoặc các cơ chế tương đương đảm bảo mức độ bảo vệ đầy đủ.

9. Lưu giữ dữ liệu

Dữ liệu tài khoản đang hoạt động được lưu giữ trong thời gian đăng ký của bạn cộng thêm 90 ngày sau khi kết thúc. **Xóa tài khoản:** Khi bạn xóa tài khoản trong ứng dụng, chúng tôi **ngay lập tức** xóa hồ sơ người dùng, danh tính xác thực Firebase, các hàng cơ sở dữ liệu phòng khám (khi bạn xác nhận tầng chủ sở hữu) và các tệp phòng khám khỏi Cloudflare R2. Các bản sao lưu tự động được mã hóa có thể tồn tại trong một khoảng thời gian giới hạn theo gói của bạn (xem chính sách sao lưu của chúng tôi) và sau đó sẽ được luân chuyển ra ngoài. Nhật ký kiểm tra cần thiết để tuân thủ pháp luật có thể được lưu giữ ở dạng ẩn danh trong tối đa 24 tháng. Hồ sơ chấp thuận có thể được lưu giữ để chứng minh sự tuân thủ trong khoảng thời gian theo luật định hiện hành.

10. Quyền của Bạn và Thời hạn Yêu cầu

Nếu được áp dụng theo , và các luật khác, bạn có thể có quyền truy cập, chỉnh sửa, xóa, hạn chế xử lý, đối tượng và khả năng di chuyển dữ liệu. **Cách thực hiện quyền:** gửi email tới legal@clinicarchitect.app hoặc sử dụng trong ứng dụng **Quyền riêng tư & dữ liệu** (xuất / xóa tài khoản). Chúng tôi có thể xác minh danh tính của bạn trước khi trả lời. **Thời gian phản hồi (điển hình):** • GDPR: trong vòng 1 tháng (có thể gia hạn lên 3 tháng đối với các yêu cầu phức tạp) • KVKK: trong vòng 30 ngày (có thể gia hạn lên 60 ngày nếu có thông báo) • CCPA/CPRA: trong vòng 45 ngày (có thể gia hạn lên 90 ngày nếu được phép) Bạn có thể khiếu nại với cơ quan giám sát của mình (ví dụ: KVKK Kurulu ở Thổ Nhĩ Kỳ, DPA EU của bạn hoặc Tổng chưởng lý California).

11. Cookie và các công nghệ tương tự

Trang web của chúng tôi sử dụng các cookie thiết yếu (ví dụ: tùy chọn ngôn ngữ `NEXT_LOCALE`). Chúng tôi không sử dụng cookie quảng cáo của bên thứ ba trên trang tiếp thị. Để biết chi tiết, hãy xem Chính sách cookie của chúng tôi tại `/en/cookies` (hoặc đường dẫn ngôn ngữ của bạn). Bạn có thể quản lý tùy chọn thông qua biểu ngữ cookie trong lần truy cập đầu tiên.

12. Tiếp thị và xử lý tùy chọn

Email tiếp thị hoặc tin nhắn đẩy quảng cáo chỉ được gửi **nếu bạn chọn tham gia** riêng. Bạn có thể rút lại sự đồng ý tiếp thị bất kỳ lúc nào trong cài đặt tài khoản hoặc bằng cách gửi email tới địa chỉ legal@clinicarchitect.app. Việc rút tiền không ảnh hưởng đến tính hợp pháp của việc xử lý trước khi rút tiền.

13. Không bán hoặc chia sẻ thông tin cá nhân của tôi

**Chúng tôi không bán thông tin cá nhân.** Chúng tôi không chia sẻ thông tin cá nhân cho quảng cáo hành vi xuyên ngữ cảnh. Vì chúng tôi không bán hoặc chia sẻ thông tin cá nhân cho những mục đích như vậy nên không có cơ chế chọn không tham gia để định cấu hình. Nếu thực tiễn của chúng tôi thay đổi, chúng tôi sẽ cập nhật chính sách này và cung cấp lựa chọn không tham gia tuân thủ nếu cần.

14. Quyền riêng tư của California (CCPA/CPRA)

Nếu bạn là cư dân California, bạn có quyền biết, truy cập, xóa và chỉnh sửa thông tin cá nhân cũng như chọn không tham gia **bán** hoặc **chia sẻ** thông tin cá nhân cho quảng cáo hành vi theo ngữ cảnh (xem Phần 13). Để thực hiện các quyền của bạn, hãy liên hệ với legal@clinicarchitect.app. Chúng tôi sẽ không phân biệt đối xử với bạn khi thực hiện các quyền của mình.

15. Thông báo vi phạm dữ liệu

Nếu vi phạm dữ liệu cá nhân có khả năng gây rủi ro cho quyền lợi của bạn, chúng tôi sẽ thông báo ngay cho cơ quan giám sát có thẩm quyền trong vòng 72 giờ nếu cần thiết (ví dụ: GDPR, KVKK) và các cá nhân bị ảnh hưởng mà không bị chậm trễ quá mức khi rủi ro cao. Báo cáo các sự cố đáng ngờ tới legal@clinicarchitect.app.

16. Mua hàng và đăng ký trong ứng dụng

Gói đăng ký chỉ được cung cấp thông qua App Store (Apple) và Google Play. Mọi giao dịch thanh toán đều do cửa hàng xử lý; chúng tôi không lưu trữ dữ liệu thẻ thanh toán. **Quan trọng:** Việc xóa tài khoản ClinicArchitect của bạn **không** hủy đăng ký App Store hoặc Google Play đang hoạt động. Việc thanh toán sẽ tiếp tục cho đến khi bạn hủy trong cài đặt đăng ký tài khoản Apple ID hoặc Google Play của mình. Chúng tôi không thể thay mặt bạn hủy đăng ký cửa hàng.

17. Quyền riêng tư của trẻ em

ClinicArchitect không hướng tới các cá nhân dưới 18 tuổi. Chúng tôi không cố ý thu thập dữ liệu cá nhân từ trẻ em.

18. Cập nhật

Chính sách này có thể được cập nhật theo thời gian. Những thay đổi quan trọng sẽ được thông báo qua email hoặc thông báo trong ứng dụng ít nhất 30 ngày trước khi chúng có hiệu lực nếu có thể.

Tính sẵn có của dữ liệu và khả năng mất dữ liệu

Bất chấp các biện pháp bảo mật, lưu trữ và sao lưu hợp lý về mặt thương mại, việc mất dữ liệu, hư hỏng hoặc không có sẵn tạm thời có thể xảy ra vì những lý do nằm ngoài tầm kiểm soát hợp lý của chúng tôi — bao gồm lỗi phần cứng hoặc phần mềm, ngừng dịch vụ của bên thứ ba, sự cố mạng, bất khả kháng, lỗi cấu hình hoặc lỗi người dùng. Trong phạm vi tối đa được pháp luật hiện hành cho phép, ClinicArchitect và Caymaz TechHealth Yazilim Tic. Công ty TNHH Sti. không chịu trách nhiệm về sự mất mát hoặc không có sẵn đó. Bạn có trách nhiệm lưu giữ các bản sao lưu độc lập của hồ sơ bệnh nhân và phòng khám quan trọng khi thích hợp cho hoạt động hành nghề của bạn.

19. Liên hệ

Quyền riêng tư và bảo vệ dữ liệu: legal@clinicarchitect.app Hỗ trợ chung: support@clinicarchitect.app Caymaz TechHealth Yazilim Tic. Công ty TNHH Sti. - Kiến trúc sư phòng khám