Zalo

Chính sách bảo vệ dữ liệu cá nhân (khách hàng)

Chính sách & Điều khoản

CHÍNH SÁCH BẢO VỆ DỮ LIỆU CÁ NHÂN KHÁCH HÀNG

Cập nhật lần cuối: 17/08/2026

Green Lab tôn trọng quyền riêng tư và cam kết bảo vệ dữ liệu cá nhân của Khách Hàng trong suốt quá trình tìm hiểu, đăng ký và sử dụng các dịch vụ xét nghiệm.

Chính sách này quy định cách Green Lab thu thập, sử dụng, lưu trữ, chia sẻ, chuyển giao và bảo vệ dữ liệu cá nhân; đồng thời giải thích quyền của Khách Hàng đối với dữ liệu cá nhân của mình.

Chính sách được áp dụng phù hợp với pháp luật Việt Nam về bảo vệ dữ liệu cá nhân, quyền lợi người tiêu dùng, khám bệnh, chữa bệnh, giao dịch điện tử và các quy định pháp luật có liên quan.

Chính sách này là tài liệu cung cấp thông tin về hoạt động xử lý dữ liệu cá nhân và không mặc nhiên được hiểu là sự đồng ý không giới hạn của Khách Hàng đối với mọi hoạt động xử lý dữ liệu.

Đối với các hoạt động mà pháp luật yêu cầu phải có sự đồng ý, Green Lab sẽ thực hiện việc xin sự đồng ý của Khách Hàng bằng hình thức phù hợp.


ĐIỀU 1. GIẢI THÍCH THUẬT NGỮ

1. Green Lab

Green Lab”, “Chúng tôi” là Green Lab thuộc Công ty Cổ phần Đầu tư và Công nghệ Y tế Hà Nội, thực hiện hoạt động cung cấp dịch vụ xét nghiệm và các dịch vụ có liên quan.


2. Khách Hàng

Khách Hàng”, “Quý Khách” hoặc “Bạn” là cá nhân:

  • Tìm hiểu dịch vụ;
  • Cung cấp thông tin;
  • Đăng ký tư vấn;
  • Đăng ký xét nghiệm;
  • Thanh toán;
  • Sử dụng dịch vụ;
  • Nhận kết quả;
  • Hoặc tương tác với Green Lab thông qua các kênh chính thức.

Trường hợp một tổ chức đăng ký dịch vụ cho người lao động, khách hàng hoặc cá nhân khác, dữ liệu cá nhân vẫn thuộc về cá nhân mà dữ liệu phản ánh.


3. Chủ thể dữ liệu cá nhân

Là cá nhân được dữ liệu cá nhân phản ánh.

Chủ thể dữ liệu có thể là:

  • Khách Hàng trực tiếp sử dụng dịch vụ;
  • Người được xét nghiệm;
  • Trẻ em;
  • Người được đại diện;
  • Hoặc cá nhân khác có dữ liệu được Green Lab xử lý hợp pháp.

4. Dịch vụ

Dịch Vụ” là các dịch vụ xét nghiệm và dịch vụ liên quan do Green Lab cung cấp, có thể bao gồm:

  • Xét nghiệm tại Green Lab;
  • Lấy mẫu xét nghiệm tại nhà;
  • Xét nghiệm thông thường;
  • Xét nghiệm chuyên sâu;
  • Xét nghiệm di truyền;
  • Xét nghiệm sàng lọc;
  • Tư vấn liên quan đến kết quả;
  • Tra cứu và trả kết quả;
  • Các dịch vụ khác do Green Lab cung cấp hợp pháp.

5. Dữ liệu cá nhân

Dữ liệu cá nhân là dữ liệu số hoặc thông tin dưới dạng khác có thể xác định hoặc giúp xác định một cá nhân cụ thể.

Dữ liệu cá nhân bao gồm:

  • Dữ liệu cá nhân cơ bản;
  • Dữ liệu cá nhân nhạy cảm.

6. Dữ liệu cá nhân cơ bản

Tùy từng dịch vụ, Green Lab có thể xử lý một số dữ liệu như:

  • Họ, chữ đệm và tên;
  • Ngày, tháng, năm sinh;
  • Giới tính;
  • Quốc tịch;
  • Địa chỉ liên hệ;
  • Địa chỉ thường trú hoặc tạm trú khi cần thiết;
  • Số điện thoại;
  • Email;
  • Hình ảnh;
  • Thông tin định danh;
  • Thông tin về người đại diện;
  • Thông tin về mối quan hệ gia đình khi cần thiết cho dịch vụ;
  • Lịch sử đăng ký và sử dụng dịch vụ;
  • Các thông tin khác giúp xác định một cá nhân cụ thể.

Green Lab chỉ thu thập những dữ liệu phù hợp với mục đích xử lý.


7. Dữ liệu cá nhân nhạy cảm

Do đặc thù hoạt động xét nghiệm, Green Lab có thể xử lý dữ liệu cá nhân nhạy cảm, đặc biệt là dữ liệu liên quan đến sức khỏe.

Dữ liệu này có thể bao gồm:

  • Tình trạng sức khỏe;
  • Tiền sử bệnh lý;
  • Tiền sử bệnh lý gia đình khi có liên quan;
  • Triệu chứng;
  • Thông tin lâm sàng được Khách Hàng cung cấp;
  • Thông tin thai kỳ;
  • Thông tin về mẫu xét nghiệm;
  • Chỉ số xét nghiệm;
  • Kết quả xét nghiệm;
  • Dữ liệu di truyền;
  • Thông tin về nguy cơ bệnh lý được xác định thông qua xét nghiệm;
  • Dữ liệu sinh trắc học nếu Green Lab thực tế sử dụng;
  • Dữ liệu vị trí khi cần xác định địa điểm lấy mẫu tại nhà;
  • Thông tin tài chính hoặc giao dịch thuộc nhóm dữ liệu cần bảo vệ theo pháp luật;
  • Các dữ liệu cá nhân nhạy cảm khác phát sinh tùy từng dịch vụ.

Khi xử lý dữ liệu cá nhân nhạy cảm, Green Lab sẽ thông báo cho Khách Hàng về tính chất nhạy cảm của dữ liệu theo quy định pháp luật.


8. Xử lý dữ liệu cá nhân

Xử lý dữ liệu cá nhân” là một hoặc nhiều hoạt động tác động đến dữ liệu cá nhân, bao gồm:

  • Thu thập;
  • Ghi nhận;
  • Phân loại;
  • Tổng hợp;
  • Phân tích;
  • Lưu trữ;
  • Mã hóa;
  • Giải mã;
  • Truy cập;
  • Sử dụng;
  • Chỉnh sửa;
  • Cung cấp;
  • Chia sẻ;
  • Chuyển giao;
  • Khử nhận dạng;
  • Hạn chế xử lý;
  • Xóa;
  • Hủy;
  • Và các hoạt động khác tác động đến dữ liệu cá nhân theo quy định pháp luật.

9. Bên kiểm soát dữ liệu cá nhân

Là tổ chức hoặc cá nhân quyết định mục đích và phương tiện xử lý dữ liệu cá nhân.

Tùy từng hoạt động, Green Lab có thể là Bên kiểm soát dữ liệu cá nhân.


10. Bên kiểm soát và xử lý dữ liệu cá nhân

Là tổ chức hoặc cá nhân đồng thời:

  • Quyết định mục đích;
  • Quyết định phương tiện;
  • Và trực tiếp thực hiện xử lý dữ liệu cá nhân.

Tùy từng hoạt động, Green Lab có thể thực hiện vai trò này.


11. Bên xử lý dữ liệu cá nhân

Là tổ chức hoặc cá nhân xử lý dữ liệu thay mặt cho Bên kiểm soát dữ liệu cá nhân theo thỏa thuận phù hợp.


12. Bên thứ ba

Là tổ chức hoặc cá nhân khác ngoài:

  • Chủ thể dữ liệu;
  • Bên kiểm soát dữ liệu;
  • Bên kiểm soát và xử lý dữ liệu;
  • Bên xử lý dữ liệu

có tham gia hoặc nhận dữ liệu trong trường hợp được pháp luật cho phép.


13. Kênh chính thức của Green Lab

Khách Hàng có thể liên hệ Green Lab thông qua:

Website: https://greenlab.vn/

Email:
xetnghiemgreenlab@gmail.com
ketqua.greenlab@gmail.com

Tổng đài: 1900 63 65 88

Địa chỉ: 76–78 Khâm Thiên, Văn Miếu – Quốc Tử Giám, Hà Nội

Các kênh Zalo, Facebook hoặc kênh liên lạc chính thức khác được công bố trên website Green Lab.


ĐIỀU 2. CÁC LOẠI DỮ LIỆU CÁ NHÂN ĐƯỢC XỬ LÝ

Green Lab chỉ xử lý dữ liệu phù hợp với dịch vụ và mục đích cụ thể.

Tùy trường hợp, dữ liệu có thể bao gồm:

1. Thông tin nhận dạng

  • Họ tên;
  • Ngày sinh;
  • Giới tính;
  • Thông tin định danh khi cần thiết;
  • Thông tin người đại diện.

2. Thông tin liên hệ

  • Số điện thoại;
  • Email;
  • Địa chỉ;
  • Địa điểm lấy mẫu.

3. Thông tin dịch vụ

  • Gói xét nghiệm;
  • Danh mục xét nghiệm;
  • Lịch hẹn;
  • Địa điểm lấy mẫu;
  • Lịch sử sử dụng dịch vụ;
  • Yêu cầu hỗ trợ.

4. Dữ liệu sức khỏe

  • Tiền sử bệnh;
  • Triệu chứng;
  • Thuốc đang sử dụng nếu cần thiết;
  • Tình trạng thai kỳ;
  • Tình trạng sức khỏe liên quan;
  • Chỉ số xét nghiệm;
  • Kết quả xét nghiệm;
  • Các dữ liệu chuyên môn khác cần thiết.

5. Dữ liệu di truyền

Đối với dịch vụ xét nghiệm di truyền, Green Lab có thể xử lý:

  • Dữ liệu về đặc điểm di truyền;
  • Biến thể di truyền;
  • Thông tin liên quan đến nguy cơ di truyền;
  • Các dữ liệu phát sinh từ xét nghiệm tương ứng.

6. Dữ liệu thanh toán

Có thể bao gồm:

  • Mã đơn hàng;
  • Số tiền;
  • Thời gian thanh toán;
  • Mã giao dịch;
  • Trạng thái giao dịch;
  • Phương thức thanh toán;
  • Thông tin cần thiết phục vụ đối soát.

Green Lab không yêu cầu Khách Hàng cung cấp mật khẩu ngân hàng, mã PIN hoặc OTP để lưu trữ.

7. Dữ liệu kỹ thuật

Khi truy cập Website, Green Lab có thể ghi nhận:

  • Địa chỉ IP;
  • Loại thiết bị;
  • Trình duyệt;
  • Hệ điều hành;
  • Thời điểm truy cập;
  • Trang được truy cập;
  • Cookie;
  • Dữ liệu kỹ thuật khác cần thiết cho hoạt động của Website.

ĐIỀU 3. MỤC ĐÍCH XỬ LÝ DỮ LIỆU CÁ NHÂN

Green Lab có thể xử lý dữ liệu cá nhân cho các mục đích sau:

1. Cung cấp dịch vụ xét nghiệm

Bao gồm:

  • Tiếp nhận đăng ký;
  • Xác minh người được xét nghiệm;
  • Đặt lịch;
  • Hướng dẫn chuẩn bị;
  • Lấy mẫu;
  • Quản lý mẫu;
  • Thực hiện xét nghiệm;
  • Phát hành kết quả;
  • Trả kết quả;
  • Hỗ trợ tư vấn kết quả;
  • Giải quyết các yêu cầu liên quan đến dịch vụ.

2. Bảo đảm chất lượng và an toàn chuyên môn

Dữ liệu có thể được sử dụng trong phạm vi cần thiết để:

  • Xác định đúng người được xét nghiệm;
  • Kiểm soát thông tin mẫu;
  • Đánh giá tính phù hợp của mẫu;
  • Kiểm soát chất lượng;
  • Xử lý sự cố chuyên môn;
  • Đối chiếu lịch sử xét nghiệm khi cần thiết và có căn cứ pháp lý phù hợp.

Green Lab không mặc nhiên sử dụng toàn bộ lịch sử sức khỏe của Khách Hàng cho mọi dịch vụ mới nếu việc sử dụng đó không cần thiết.


3. Thanh toán và kế toán

Dữ liệu có thể được xử lý để:

  • Xác nhận thanh toán;
  • Đối soát;
  • Hoàn tiền;
  • Xuất hóa đơn;
  • Thực hiện nghĩa vụ thuế, kế toán;
  • Phòng chống gian lận thanh toán.

4. Trả kết quả và liên hệ với Khách Hàng

Green Lab có thể sử dụng thông tin liên hệ để:

  • Xác nhận lịch;
  • Thông báo thời gian lấy mẫu;
  • Thông báo tình trạng dịch vụ;
  • Gửi thông báo kết quả;
  • Hỗ trợ Khách Hàng;
  • Xử lý yêu cầu;
  • Tư vấn kết quả khi thuộc chính sách dịch vụ tương ứng.

Các kênh có thể bao gồm:

  • Điện thoại;
  • SMS;
  • Zalo;
  • Email;
  • Website;
  • Các phương tiện liên lạc được Khách Hàng cung cấp.

5. Giải quyết khiếu nại và tranh chấp

Green Lab có thể xử lý dữ liệu để:

  • Tiếp nhận phản ánh;
  • Xác minh giao dịch;
  • Giải quyết khiếu nại;
  • Xử lý tranh chấp;
  • Bảo vệ quyền và lợi ích hợp pháp của các bên.

6. Thực hiện nghĩa vụ pháp lý

Green Lab có thể xử lý hoặc cung cấp dữ liệu trong phạm vi cần thiết để:

  • Thực hiện nghĩa vụ theo quy định pháp luật;
  • Thực hiện yêu cầu hợp pháp của cơ quan có thẩm quyền;
  • Phục vụ kiểm tra, thanh tra;
  • Thực hiện nghĩa vụ lưu trữ;
  • Thực hiện các nghĩa vụ pháp lý khác.

7. Nâng cao chất lượng dịch vụ

Dữ liệu có thể được tổng hợp hoặc khử nhận dạng để:

  • Phân tích hoạt động;
  • Kiểm soát chất lượng;
  • Cải thiện quy trình;
  • Nghiên cứu nhu cầu khách hàng;
  • Cải thiện Website và hệ thống.

Khi có thể, Green Lab ưu tiên sử dụng dữ liệu đã được tổng hợp hoặc khử nhận dạng cho các mục đích phân tích không cần nhận diện cá nhân.


8. Tiếp thị, quảng cáo và chương trình ưu đãi

Việc sử dụng dữ liệu cá nhân để:

  • Gửi quảng cáo;
  • Giới thiệu dịch vụ;
  • Gửi chương trình ưu đãi;
  • Tiếp thị cá nhân hóa;
  • Theo dõi hành vi phục vụ quảng cáo

được thực hiện khi có căn cứ pháp lý phù hợp và có sự đồng ý của Khách Hàng trong trường hợp pháp luật yêu cầu.

Green Lab sẽ cung cấp cho Khách Hàng phương thức từ chối hoặc ngừng nhận thông tin quảng cáo.

Việc Khách Hàng từ chối quảng cáo không ảnh hưởng đến quyền sử dụng dịch vụ xét nghiệm đã đăng ký.


ĐIỀU 4. NGUYÊN TẮC VÀ PHƯƠNG THỨC XỬ LÝ DỮ LIỆU

1. Nguyên tắc xử lý

Green Lab thực hiện xử lý dữ liệu theo các nguyên tắc:

  • Hợp pháp;
  • Minh bạch;
  • Đúng mục đích;
  • Trong phạm vi cần thiết;
  • Phù hợp với loại dịch vụ;
  • Bảo đảm độ chính xác khi cần thiết;
  • Bảo vệ an toàn dữ liệu;
  • Không lưu trữ lâu hơn mức cần thiết trừ trường hợp pháp luật yêu cầu.

2. Nguồn thu thập dữ liệu

Green Lab có thể thu thập dữ liệu:

Từ Khách Hàng trực tiếp

Thông qua:

  • Phiếu đăng ký;
  • Website;
  • Hotline;
  • Zalo;
  • Facebook;
  • Email;
  • Biểu mẫu điện tử;
  • Trao đổi trực tiếp;
  • Quá trình sử dụng dịch vụ.

Từ người đại diện hợp pháp

Ví dụ:

  • Cha, mẹ;
  • Người giám hộ;
  • Người đại diện theo pháp luật.

Từ tổ chức hoặc bên thứ ba

Chỉ trong trường hợp có căn cứ hợp pháp, ví dụ:

  • Doanh nghiệp tổ chức khám sức khỏe cho nhân viên;
  • Đơn vị bảo hiểm khi Khách Hàng yêu cầu;
  • Đối tác chuyên môn;
  • Cơ sở y tế;
  • Đơn vị cung cấp dịch vụ hỗ trợ.

3. Ghi âm và ghi hình

Green Lab chỉ ghi âm, ghi hình Khách Hàng khi:

  • Có mục đích rõ ràng;
  • Có thông báo phù hợp;
  • Có căn cứ pháp lý;
  • Và có sự đồng ý khi pháp luật yêu cầu.

Việc gọi điện tới Green Lab không mặc nhiên đồng nghĩa Khách Hàng đồng ý để giọng nói được sử dụng cho mọi mục đích khác.


4. Mã hóa và bảo vệ dữ liệu

Green Lab có thể áp dụng các biện pháp như:

  • Mã hóa;
  • Phân quyền truy cập;
  • Xác thực tài khoản;
  • Quản lý nhật ký truy cập;
  • Sao lưu;
  • Bảo vệ thiết bị;
  • Bảo mật đường truyền;
  • Kiểm soát quyền của nhân sự;
  • Các biện pháp kỹ thuật phù hợp khác.

5. Chỉnh sửa dữ liệu

Dữ liệu có thể được chỉnh sửa khi:

  • Có sai sót;
  • Thông tin đã thay đổi;
  • Khách Hàng yêu cầu cập nhật hợp lệ;
  • Green Lab phát hiện sai lệch cần điều chỉnh.

Việc chỉnh sửa dữ liệu không bao gồm hành vi làm sai lệch hồ sơ, kết quả xét nghiệm hoặc tài liệu mà pháp luật yêu cầu phải lưu giữ nguyên trạng.


6. Khử nhận dạng

Green Lab có thể thực hiện khử nhận dạng dữ liệu nhằm:

  • Bảo vệ quyền riêng tư;
  • Phục vụ thống kê;
  • Phân tích;
  • Nghiên cứu;
  • Kiểm soát chất lượng.

Green Lab áp dụng biện pháp phù hợp để hạn chế nguy cơ tái nhận dạng trái phép.


7. Chia sẻ dữ liệu trong nội bộ

Dữ liệu chỉ được cung cấp cho nhân sự, bộ phận có nhu cầu hợp pháp để thực hiện công việc.

Green Lab áp dụng cơ chế phân quyền nhằm hạn chế việc nhân sự không liên quan tiếp cận thông tin sức khỏe hoặc kết quả xét nghiệm.


ĐIỀU 5. CHIA SẺ VÀ CHUYỂN GIAO DỮ LIỆU

1. Nguyên tắc chung

Green Lab không bán dữ liệu cá nhân của Khách Hàng.

Dữ liệu chỉ được chia sẻ hoặc chuyển giao khi:

  • Cần thiết để cung cấp dịch vụ;
  • Có sự đồng ý phù hợp của Khách Hàng;
  • Có căn cứ pháp lý khác;
  • Hoặc thuộc trường hợp pháp luật cho phép xử lý mà không cần sự đồng ý.

2. Nhà cung cấp dịch vụ

Green Lab có thể chia sẻ dữ liệu cần thiết với các đơn vị hỗ trợ như:

  • Nhà cung cấp hệ thống CNTT;
  • Hệ thống quản lý xét nghiệm;
  • Dịch vụ lưu trữ;
  • Dịch vụ SMS;
  • Email;
  • Cổng thanh toán;
  • Hệ thống chăm sóc khách hàng;
  • Đối tác vận hành kỹ thuật.

Các đơn vị này chỉ được xử lý dữ liệu trong phạm vi cần thiết theo chức năng, thỏa thuận và quy định pháp luật.


3. Đối tác chuyên môn

Nếu một xét nghiệm cần phối hợp với đơn vị chuyên môn hoặc phòng xét nghiệm đối tác, Green Lab có thể chuyển dữ liệu và mẫu cần thiết để thực hiện dịch vụ.

Việc chuyển giao được giới hạn trong phạm vi cần thiết và phù hợp với căn cứ xử lý.


4. Bảo hiểm và đơn vị sử dụng lao động

Đối với thông tin sức khỏe, Green Lab không tự ý cung cấp dữ liệu cho:

  • Công ty bảo hiểm;
  • Đơn vị bảo hiểm sức khỏe;
  • Bảo hiểm nhân thọ;
  • Người sử dụng lao động;
  • Hoặc đơn vị khác

nếu không có căn cứ pháp lý phù hợp.

Trong trường hợp Khách Hàng yêu cầu cung cấp dữ liệu phục vụ bảo lãnh, bảo hiểm hoặc khám sức khỏe doanh nghiệp, Green Lab sẽ thực hiện trong phạm vi yêu cầu và quyền hạn hợp pháp của các bên.


5. Cơ quan nhà nước

Green Lab có thể cung cấp dữ liệu khi có:

  • Yêu cầu hợp pháp;
  • Quyết định của cơ quan có thẩm quyền;
  • Nghĩa vụ cung cấp theo quy định pháp luật.

6. Trường hợp khẩn cấp

Green Lab có thể xử lý dữ liệu không cần sự đồng ý trong những trường hợp pháp luật cho phép, chẳng hạn khi thực sự cần thiết để:

  • Bảo vệ tính mạng;
  • Bảo vệ sức khỏe;
  • Bảo vệ quyền và lợi ích hợp pháp trong tình huống cấp bách;
  • Phục vụ hoạt động của cơ quan có thẩm quyền;
  • Thực hiện nghĩa vụ pháp luật.

Các trường hợp này được áp dụng trong đúng phạm vi pháp luật cho phép, không được mở rộng tùy ý.


7. Chuyển dữ liệu cá nhân xuyên biên giới

Trong trường hợp Green Lab sử dụng:

  • Hệ thống điện toán đám mây;
  • Nhà cung cấp công nghệ;
  • Phần mềm;
  • Hạ tầng;
  • Hoặc đối tác có hoạt động xử lý dữ liệu ngoài Việt Nam,

có thể phát sinh việc chuyển dữ liệu cá nhân xuyên biên giới.

Khi đó, Green Lab sẽ:

  • Xác định phạm vi dữ liệu chuyển;
  • Xác định mục đích;
  • Kiểm soát bên nhận dữ liệu;
  • Thực hiện các thủ tục và hồ sơ cần thiết;
  • Áp dụng biện pháp bảo vệ;
  • Thực hiện nghĩa vụ theo pháp luật Việt Nam về chuyển dữ liệu cá nhân xuyên biên giới.

ĐIỀU 6. SỰ ĐỒNG Ý CỦA KHÁCH HÀNG

1. Nguyên tắc

Trong các trường hợp cần sự đồng ý, Green Lab sẽ cung cấp thông tin cần thiết để Khách Hàng biết trước khi quyết định.

Sự đồng ý phải:

  • Rõ ràng;
  • Có thể kiểm chứng;
  • Gắn với mục đích cụ thể;
  • Không được suy diễn từ sự im lặng;
  • Không được thiết lập mặc định theo hướng bắt buộc Khách Hàng đồng ý ngoài phạm vi cần thiết.

2. Hình thức đồng ý

Tùy trường hợp, sự đồng ý có thể được ghi nhận bằng:

  • Văn bản;
  • Biểu mẫu;
  • Chữ ký;
  • Thao tác xác nhận trên Website;
  • Email;
  • Tin nhắn;
  • Cuộc gọi được ghi nhận phù hợp;
  • Hoặc hình thức hợp pháp khác có thể kiểm chứng.

3. Dữ liệu sức khỏe và dữ liệu nhạy cảm

Khi xin sự đồng ý xử lý dữ liệu nhạy cảm, Green Lab sẽ thông báo cho Khách Hàng rằng dữ liệu được xử lý thuộc nhóm dữ liệu cá nhân nhạy cảm.


4. Đồng ý cho mục đích quảng cáo

Sự đồng ý để nhận quảng cáo, tiếp thị hoặc ưu đãi được tách biệt với sự đồng ý cần thiết cho việc cung cấp dịch vụ xét nghiệm khi phù hợp.

Khách Hàng có thể từ chối hoặc rút lại sự đồng ý đối với quảng cáo mà không bị từ chối dịch vụ xét nghiệm chỉ vì lý do đó.


5. Rút lại sự đồng ý

Khách Hàng có quyền rút lại sự đồng ý đối với hoạt động xử lý dựa trên sự đồng ý.

Việc rút lại:

  • Không làm mất tính hợp pháp của hoạt động đã thực hiện trước thời điểm rút;
  • Có thể khiến Green Lab không thể tiếp tục một dịch vụ nếu dữ liệu đó thực sự cần thiết để thực hiện dịch vụ;
  • Không áp dụng đối với những trường hợp pháp luật cho phép hoặc yêu cầu Green Lab tiếp tục xử lý dữ liệu.

ĐIỀU 7. THỜI GIAN LƯU TRỮ DỮ LIỆU

1. Thời điểm bắt đầu

Việc xử lý dữ liệu bắt đầu khi:

  • Khách Hàng cung cấp thông tin;
  • Green Lab tiếp nhận yêu cầu;
  • Hoặc dữ liệu được thu thập hợp pháp thông qua hoạt động cung cấp dịch vụ.

2. Thời gian lưu trữ

Green Lab lưu trữ dữ liệu trong khoảng thời gian cần thiết để:

  • Cung cấp dịch vụ;
  • Quản lý kết quả;
  • Hỗ trợ Khách Hàng;
  • Giải quyết khiếu nại;
  • Thực hiện nghĩa vụ pháp lý;
  • Tuân thủ quy định lưu trữ chuyên ngành;
  • Phục vụ kiểm tra, thanh tra hoặc giải quyết tranh chấp.

Thời gian lưu trữ cụ thể có thể khác nhau tùy loại dữ liệu.


3. Dữ liệu xét nghiệm và hồ sơ chuyên môn

Dữ liệu thuộc hồ sơ chuyên môn, kết quả xét nghiệm hoặc tài liệu mà pháp luật yêu cầu lưu trữ sẽ được Green Lab lưu trong thời hạn theo quy định áp dụng.

Khách Hàng không thể yêu cầu xóa dữ liệu nếu việc xóa khiến Green Lab vi phạm nghĩa vụ lưu trữ bắt buộc.


4. Kết thúc thời gian lưu trữ

Khi:

  • Hết mục đích xử lý;
  • Hết thời hạn lưu trữ;
  • Không còn căn cứ pháp lý để tiếp tục lưu,

Green Lab sẽ thực hiện một biện pháp phù hợp như:

  • Xóa;
  • Hủy;
  • Khử nhận dạng;
  • Hoặc biện pháp xử lý khác theo pháp luật.

ĐIỀU 8. QUYỀN CỦA KHÁCH HÀNG

Trong phạm vi pháp luật cho phép, Khách Hàng có các quyền sau:

1. Quyền được biết

Khách Hàng có quyền được biết về hoạt động xử lý dữ liệu cá nhân của mình, trừ trường hợp pháp luật quy định khác.


2. Quyền đồng ý

Khách Hàng có quyền quyết định đồng ý hoặc không đồng ý đối với hoạt động xử lý cần có sự đồng ý.


3. Quyền rút lại sự đồng ý

Khách Hàng có quyền rút lại sự đồng ý đã cung cấp đối với hoạt động dựa trên sự đồng ý.


4. Quyền hạn chế xử lý

Khách Hàng có thể yêu cầu hạn chế xử lý dữ liệu trong phạm vi pháp luật cho phép.


5. Quyền phản đối xử lý

Khách Hàng có quyền phản đối một số hoạt động xử lý, đặc biệt đối với mục đích quảng cáo và tiếp thị.


6. Quyền xem và truy cập dữ liệu

Khách Hàng có thể yêu cầu xem dữ liệu cá nhân của mình mà Green Lab đang xử lý.


7. Quyền chỉnh sửa

Khách Hàng có thể yêu cầu chỉnh sửa dữ liệu khi:

  • Sai;
  • Không đầy đủ;
  • Không còn cập nhật.

Việc chỉnh sửa không được làm sai lệch hồ sơ chuyên môn hoặc tài liệu mà pháp luật yêu cầu lưu giữ nguyên vẹn.


8. Quyền yêu cầu cung cấp dữ liệu

Khách Hàng có thể yêu cầu Green Lab cung cấp dữ liệu cá nhân của chính mình trong phạm vi pháp luật cho phép.

Green Lab có thể yêu cầu xác minh danh tính trước khi cung cấp để ngăn chặn việc thông tin sức khỏe được cung cấp cho người không có quyền.


9. Quyền yêu cầu xóa dữ liệu

Khách Hàng có thể yêu cầu xóa dữ liệu cá nhân trong trường hợp pháp luật cho phép.

Green Lab có thể không thực hiện yêu cầu nếu dữ liệu:

  • Phải lưu trữ theo pháp luật;
  • Cần thiết để thực hiện nghĩa vụ pháp lý;
  • Cần thiết để giải quyết tranh chấp;
  • Thuộc trường hợp xử lý không cần sự đồng ý;
  • Hoặc thuộc trường hợp pháp luật không cho phép xóa.

Green Lab sẽ thông báo lý do nếu không thể đáp ứng yêu cầu.


10. Quyền khiếu nại, tố cáo và yêu cầu bồi thường

Khách Hàng có quyền:

  • Khiếu nại;
  • Tố cáo;
  • Khởi kiện;
  • Yêu cầu bồi thường

theo quy định pháp luật khi cho rằng quyền đối với dữ liệu cá nhân của mình bị xâm phạm.


ĐIỀU 9. QUY TRÌNH THỰC HIỆN QUYỀN CỦA KHÁCH HÀNG

1. Gửi yêu cầu

Khách Hàng có thể gửi yêu cầu qua các kênh chính thức của Green Lab.

Yêu cầu nên bao gồm:

  • Họ và tên;
  • Số điện thoại;
  • Nội dung yêu cầu;
  • Thông tin để xác định giao dịch hoặc dịch vụ;
  • Tài liệu xác minh danh tính khi cần thiết.

Green Lab chỉ yêu cầu thông tin xác minh ở mức phù hợp nhằm tránh việc dữ liệu được cung cấp cho người không có quyền.


2. Phản hồi ban đầu

Đối với yêu cầu hợp lệ về quyền dữ liệu cá nhân, Green Lab sẽ phản hồi về thủ tục trong thời hạn 02 ngày làm việc kể từ khi nhận được yêu cầu đúng thủ tục, trừ trường hợp pháp luật có quy định khác.


3. Rút lại đồng ý, hạn chế hoặc phản đối xử lý

Green Lab thực hiện trong thời hạn:

15 ngày đối với yêu cầu thuộc phạm vi Green Lab trực tiếp xử lý.

Nếu cần yêu cầu Bên xử lý hoặc Bên thứ ba ngừng xử lý, thời hạn có thể là 20 ngày.

Trong trường hợp yêu cầu phức tạp, thời gian có thể được gia hạn tối đa 01 lần và không quá 15 ngày, đồng thời Green Lab sẽ thông báo lý do.


4. Xem, chỉnh sửa hoặc yêu cầu cung cấp dữ liệu

Green Lab thực hiện trong thời hạn:

10 ngày kể từ khi nhận được yêu cầu hợp lệ.

Nếu cần phối hợp với Bên xử lý hoặc Bên thứ ba để chỉnh sửa/cung cấp dữ liệu, thời hạn có thể là 15 ngày.

Trong trường hợp cần gia hạn, được gia hạn tối đa 01 lần và không quá 10 ngày, đồng thời Green Lab thông báo lý do.


5. Xóa dữ liệu

Green Lab thực hiện yêu cầu xóa dữ liệu hợp lệ trong thời hạn:

20 ngày.

Nếu cần yêu cầu Bên xử lý hoặc Bên thứ ba cung cấp, xóa hoặc hạn chế xử lý dữ liệu, thời hạn có thể là 30 ngày.

Trong trường hợp cần gia hạn, được gia hạn tối đa 01 lần và không quá 20 ngày, đồng thời Green Lab thông báo lý do.


6. Từ chối yêu cầu

Green Lab có thể từ chối yêu cầu nếu:

  • Không thể xác minh người yêu cầu;
  • Người yêu cầu không có quyền;
  • Yêu cầu vi phạm pháp luật;
  • Dữ liệu bắt buộc phải lưu;
  • Yêu cầu có thể xâm phạm quyền hợp pháp của người khác;
  • Thuộc trường hợp pháp luật không cho phép thực hiện;
  • Hoặc có căn cứ hợp pháp khác.

Green Lab sẽ thông báo việc từ chối và lý do trong phạm vi pháp luật cho phép.


ĐIỀU 10. DỮ LIỆU CỦA TRẺ EM VÀ NGƯỜI CẦN ĐẠI DIỆN

Green Lab cung cấp một số xét nghiệm dành cho trẻ em và các cá nhân cần người đại diện.

Việc xử lý dữ liệu được thực hiện phù hợp với:

  • Độ tuổi;
  • Loại dịch vụ;
  • Quyền của người đại diện;
  • Và quy định pháp luật.

Trong trường hợp pháp luật yêu cầu sự đồng ý của trẻ em và người đại diện, Green Lab sẽ thực hiện việc xin đồng ý tương ứng.

Green Lab có thể yêu cầu xác minh tư cách:

  • Cha;
  • Mẹ;
  • Người giám hộ;
  • Người đại diện hợp pháp

trước khi cung cấp dữ liệu hoặc kết quả xét nghiệm.


ĐIỀU 11. NGHĨA VỤ CỦA KHÁCH HÀNG

Khách Hàng có trách nhiệm:

1. Cung cấp thông tin chính xác

Cung cấp dữ liệu:

  • Trung thực;
  • Chính xác;
  • Đầy đủ trong phạm vi cần thiết;
  • Và cập nhật khi có thay đổi.

2. Tự bảo vệ dữ liệu cá nhân

Khách Hàng nên:

  • Bảo mật tài khoản;
  • Bảo mật mã tra cứu;
  • Không chia sẻ OTP;
  • Không chia sẻ mật khẩu;
  • Không cung cấp kết quả xét nghiệm cho người không có quyền;
  • Bảo vệ thiết bị cá nhân.

3. Tôn trọng dữ liệu của người khác

Khách Hàng không được:

  • Cung cấp dữ liệu của người khác trái phép;
  • Đăng ký xét nghiệm thay người khác khi không có quyền;
  • Truy cập kết quả xét nghiệm của người khác trái phép.

4. Thông báo sự cố

Khách Hàng nên thông báo cho Green Lab nếu:

  • Phát hiện thông tin sai;
  • Nghi ngờ tài khoản bị truy cập trái phép;
  • Mất mã tra cứu;
  • Phát hiện dữ liệu cá nhân có dấu hiệu bị xâm phạm.

ĐIỀU 12. BIỆN PHÁP BẢO VỆ DỮ LIỆU CỦA GREEN LAB

Green Lab áp dụng các biện pháp phù hợp nhằm bảo vệ dữ liệu, có thể bao gồm:

  • Phân quyền truy cập;
  • Xác thực người dùng;
  • Quản lý tài khoản;
  • Mã hóa khi phù hợp;
  • Kiểm soát hệ thống;
  • Ghi nhận hoạt động truy cập;
  • Sao lưu dữ liệu;
  • Bảo vệ thiết bị;
  • Quản lý nhân sự có quyền tiếp cận dữ liệu;
  • Hợp đồng và nghĩa vụ bảo mật đối với đối tác;
  • Quy trình ứng phó sự cố;
  • Kiểm tra và cải thiện biện pháp bảo vệ.

Quyền truy cập dữ liệu sức khỏe được giới hạn theo nhiệm vụ và nhu cầu hợp pháp.


ĐIỀU 13. SỰ CỐ VÀ RỦI RO ĐỐI VỚI DỮ LIỆU

Mặc dù Green Lab áp dụng các biện pháp bảo vệ hợp lý, không có hệ thống điện tử nào có thể bảo đảm an toàn tuyệt đối.

Một số rủi ro có thể bao gồm:

  • Lỗi phần cứng;
  • Lỗi phần mềm;
  • Sự cố đường truyền;
  • Tấn công mạng;
  • Mã độc;
  • Truy cập trái phép;
  • Mất điện;
  • Thiên tai;
  • Sự cố từ nhà cung cấp dịch vụ;
  • Khách Hàng tự tiết lộ thông tin;
  • Lừa đảo giả mạo.

Green Lab không sử dụng nội dung này để loại trừ trách nhiệm của mình đối với sự cố do lỗi hoặc vi phạm nghĩa vụ thuộc trách nhiệm của Green Lab.

Khi phát hiện sự cố dữ liệu, Green Lab sẽ:

  • Xác minh;
  • Khoanh vùng;
  • Hạn chế hậu quả;
  • Thực hiện biện pháp khắc phục;
  • Thực hiện nghĩa vụ thông báo hoặc báo cáo khi pháp luật yêu cầu.

ĐIỀU 14. KHUYẾN NGHỊ BẢO MẬT DÀNH CHO KHÁCH HÀNG

Green Lab khuyến nghị Khách Hàng:

  • Không chia sẻ OTP;
  • Không chia sẻ mật khẩu;
  • Không công khai mã tra cứu kết quả;
  • Không đăng hình ảnh kết quả xét nghiệm chứa thông tin cá nhân nếu không cần thiết;
  • Kiểm tra đúng Website Green Lab trước khi nhập dữ liệu;
  • Không cung cấp dữ liệu cho tài khoản giả mạo;
  • Đăng xuất khi sử dụng thiết bị công cộng;
  • Cập nhật hệ điều hành và phần mềm bảo mật;
  • Thông báo Green Lab nếu phát hiện dấu hiệu giả mạo.

ĐIỀU 15. THAY ĐỔI CHÍNH SÁCH

Green Lab có thể cập nhật Chính sách này nhằm:

  • Phù hợp với pháp luật;
  • Cập nhật dịch vụ;
  • Thay đổi quy trình;
  • Bổ sung công nghệ;
  • Nâng cao mức độ bảo vệ dữ liệu.

Phiên bản mới sẽ được công bố trên Website cùng thời điểm cập nhật.

Việc Green Lab sửa Chính sách không mặc nhiên thay thế sự đồng ý của Khách Hàng đối với những hoạt động xử lý mới mà pháp luật yêu cầu phải có sự đồng ý.

Nếu thay đổi làm phát sinh mục đích xử lý mới cần sự đồng ý, Green Lab sẽ thực hiện việc xin sự đồng ý phù hợp trước khi xử lý.


ĐIỀU 16. GIẢI QUYẾT TRANH CHẤP

Nếu phát sinh vấn đề liên quan đến dữ liệu cá nhân, Green Lab và Khách Hàng ưu tiên:

  1. Xác minh sự việc;
  2. Trao đổi;
  3. Thương lượng và giải quyết trên tinh thần hợp tác.

Khách Hàng vẫn có quyền:

  • Khiếu nại;
  • Tố cáo;
  • Khởi kiện;
  • Yêu cầu cơ quan có thẩm quyền giải quyết

theo quy định pháp luật.


ĐIỀU 17. THÔNG TIN LIÊN HỆ VỀ BẢO VỆ DỮ LIỆU CÁ NHÂN

Để thực hiện quyền liên quan đến dữ liệu cá nhân hoặc phản ánh vấn đề bảo mật, Khách Hàng có thể liên hệ:

GREEN LAB – TRUNG TÂM XÉT NGHIỆM

Đơn vị chủ quản: Công ty Cổ phần Đầu tư và Công nghệ Y tế Hà Nội

Địa chỉ: 76–78 Khâm Thiên, Văn Miếu – Quốc Tử Giám, Hà Nội

Tổng đài: 1900 63 65 88

Email:
xetnghiemgreenlab@gmail.com
ketqua.greenlab@gmail.com

Website: https://greenlab.vn/

Green Lab có thể yêu cầu xác minh danh tính trước khi giải quyết yêu cầu nhằm bảo vệ dữ liệu của chính Khách Hàng.


ĐIỀU 18. HIỆU LỰC

Chính sách này có hiệu lực kể từ ngày được Green Lab công bố.

Các vấn đề chưa được quy định trong Chính sách được thực hiện theo pháp luật Việt Nam hiện hành và các chính sách có liên quan của Green Lab.

Chính sách này được đọc cùng:

  • Chính sách bảo mật;
  • Điều khoản sử dụng;
  • Chính sách cung cấp dịch vụ;
  • Chính sách thanh toán, điều kiện giao dịch và bảo mật thông tin thanh toán;
  • Chính sách đổi, hủy và hoàn phí dịch vụ;
  • Các văn bản đồng ý riêng áp dụng cho từng dịch vụ hoặc hoạt động xử lý dữ liệu khi cần thiết.

    Đặt lịch nhanh

    GreenLab phục vụ tại các tỉnh thành: Lào Cai, Sơn La, Tuyên Quang, Thái Nguyên, Phú Thọ, Bắc Ninh, Hà Nội, Hải Dương, Hưng Yên, Ninh Bình, Thanh Hóa, Nghệ An, Hà Tĩnh, Quảng Trị, Đà Nẵng, Đắk Lắk, Hồ Chí Minh.