Chính sách bảo mật - aiopen.vn | Tiêu chuẩn HIPAA & GDPR trong Y tế
Pháp lý & Quyền riêng tư

Chính sách Bảo mật Dữ liệu Y tế

Cam kết bảo vệ tuyệt đối quyền riêng tư của bệnh nhân và dữ liệu nhạy cảm của các cơ sở y tế theo tiêu chuẩn quốc tế HIPAA & GDPR.

Cập nhật lần cuối: Tháng 09/2026

1. Lời cam kết chung về bảo mật

Tại aiopen.vn, chúng tôi hiểu rằng dữ liệu y tế (bao gồm hồ sơ bệnh án, hình ảnh chẩn đoán, dữ liệu gen và thông tin định danh cá nhân) là loại dữ liệu nhạy cảm và cần được bảo vệ bằng các tiêu chuẩn kỹ thuật cao cấp nhất. Chính sách bảo mật này giải thích cách chúng tôi thu thập, xử lý, mã hóa và lưu trữ dữ liệu khi quý cơ sở y tế hoặc người dùng tương tác với hệ thống trí tuệ nhân tạo của chúng tôi.

2. Các loại dữ liệu chúng tôi thu thập

Để vận hành các mô hình machine learning hỗ trợ chẩn đoán và điều trị chính xác, hệ thống có thể xử lý các nhóm dữ liệu sau:

  • Dữ liệu y tế chuyên môn: Hình ảnh y khoa (DICOM, X-quang, MRI, CT-Scan), kết quả xét nghiệm, lịch sử bệnh án được cung cấp bởi các bệnh viện/phòng khám đối tác.
  • Dữ liệu định danh cơ bản: Họ tên, email, số điện thoại, đơn vị công tác của bác sĩ hoặc nhà quản lý khi đăng ký sử dụng nền tảng hoặc điền form tư vấn.
  • Dữ liệu kỹ thuật hệ thống: Nhật ký truy cập (Access Logs), địa chỉ IP, loại trình duyệt nhằm phục vụ mục đích kiểm toán an ninh mạng (Security Auditing).

3. Tiêu chuẩn tuân thủ quốc tế (HIPAA & GDPR)

Toàn bộ kiến trúc lưu trữ và xử lý dữ liệu của aiopen.vn được xây dựng dựa trên khung pháp lý khắt khe toàn cầu:

Tiêu chuẩn HIPAA

Đảm bảo các quy định an toàn và bảo mật thông tin y tế cá nhân (PHI) tại Hoa Kỳ, áp dụng các biện pháp kiểm soát truy cập vật lý và điện tử nghiêm ngặt.

Tiêu chuẩn GDPR

Tuân thủ quy định bảo vệ dữ liệu chung của Liên minh Châu Âu, trao quyền cho chủ thể dữ liệu quyền được kiểm tra, chỉnh sửa hoặc yêu cầu xóa bỏ dữ liệu cá nhân.

4. Phương thức mã hóa và lưu trữ dữ liệu

Mọi dữ liệu truyền tải giữa thiết bị của cơ sở y tế và hệ thống đám mây của aiopen.vn đều được mã hóa toàn trình bằng giao thức SSL/TLS 1.3 hiện đại nhất. Dữ liệu lưu trữ tại cơ sở dữ liệu được mã hóa chuẩn quân sự AES-256.

Cam kết quyền sở hữu: Cơ sở y tế đối tác giữ toàn quyền sở hữu tuyệt đối đối với dữ liệu của mình. aiopen.vn tuyệt đối không sử dụng dữ liệu bệnh án để huấn luyện các mô hình thương mại công cộng nếu không có sự đồng thuận pháp lý bằng văn bản.

5. Quyền lợi và trách nhiệm của người dùng

  • Quyền minh bạch: Được thông báo rõ ràng mục đích sử dụng của từng mô-đun AI trước khi kích hoạt phân tích ca bệnh.
  • Quyền kiểm soát: Các cơ sở y tế có quyền yêu cầu trích xuất toàn bộ lịch sử giao dịch dữ liệu hoặc vô hiệu hóa tài khoản hệ thống bất cứ lúc nào.
  • Trách nhiệm bảo mật tài khoản: Bác sĩ và nhân viên y tế chịu trách nhiệm bảo mật thông tin tài khoản đăng nhập nội bộ, không chia sẻ cho bên thứ ba không có thẩm quyền.

6. Thông tin liên hệ về vấn đề bảo mật

Nếu quý vị có bất kỳ câu hỏi, khiếu nại hoặc yêu cầu nào liên quan đến Chính sách bảo mật này hoặc các vấn đề tuân thủ HIPAA/GDPR, xin vui lòng liên hệ trực tiếp với bộ phận Pháp lý và An ninh Thông tin của chúng tôi:

Ban An ninh & Tuân thủ Dữ liệu Y tế - aiopen.vn

Email bảo mật: security@aiopen.vn hoặc info@davinci.ai

Điện thoại: +1 (404) 594 4040

Trụ sở: 409 Oliver Street, 59018, Bozeman, MT, USA