Điều khoản & chính sách

Cập nhật lần cuối: 26/09/2026

Hiệu lực từ 26/09/2026

ĐIỀU KHOẢN SỬ DỤNG

Có hiệu lực từ ngày phát hành phiên bản 0.0.1

1. Giới thiệu

Điều khoản này điều chỉnh việc truy cập và sử dụng ứng dụng SIS HIS. Ứng dụng là công cụ hỗ trợ nhân sự được bệnh viện hoặc cơ sở y tế có thẩm quyền cho phép thực hiện công việc chuyên môn trên hệ thống thông tin bệnh viện.

Đơn vị cung cấp ứng dụng:

Trần Chí Cường (thương hiệu S.I.S-SOFT)

Mã số thuế: 1801701665

Địa chỉ: 397 Nguyễn Văn Cừ, Phường An Bình, Quận Ninh Kiều, TP. Cần Thơ

Email: cskh@dotquy.vn

Điện thoại: 1800 1115

Việc đăng nhập hoặc tiếp tục sử dụng ứng dụng đồng nghĩa với việc người dùng xác nhận đã đọc, hiểu và đồng ý tuân thủ Điều khoản này cùng các quy định nội bộ của cơ sở y tế.

2. Đối tượng và phạm vi sử dụng

SIS HIS là ứng dụng nội bộ, không dành cho công chúng. Chỉ nhân sự được bệnh viện cấp tài khoản, phân quyền và cho phép sử dụng mới được truy cập. Người dùng chỉ được sử dụng ứng dụng trong phạm vi nhiệm vụ, quyền hạn và cơ sở y tế đã được phân công.

3. Tài khoản và bảo mật

  • Người dùng phải cung cấp thông tin đăng nhập chính xác và giữ bí mật mật khẩu, mã truy cập hoặc phương thức xác thực.
  • Không chia sẻ tài khoản, cho người khác sử dụng tài khoản hoặc truy cập dữ liệu ngoài phạm vi công việc.
  • Phải đăng xuất hoặc khóa thiết bị khi không sử dụng và thông báo ngay cho quản trị viên khi nghi ngờ tài khoản, thiết bị hoặc dữ liệu bị truy cập trái phép.
  • Mọi thao tác thực hiện bằng tài khoản được xem là thao tác của chủ tài khoản, trừ khi có bằng chứng về sự cố bảo mật đã được báo cáo kịp thời.

4. Sử dụng được phép

Người dùng chỉ được sử dụng SIS HIS để phục vụ hoạt động khám chữa bệnh, điều trị, chăm sóc, quản lý hồ sơ và các nghiệp vụ hợp pháp của cơ sở y tế. Nghiêm cấm sao chép, chụp màn hình, xuất, tiết lộ, mua bán hoặc sử dụng dữ liệu người bệnh, nhân viên và cơ sở y tế cho mục đích cá nhân hoặc trái pháp luật.

Người dùng không được can thiệp, dịch ngược, phá hoại, vượt quyền, dò quét lỗ hổng, phát tán mã độc hoặc thực hiện hành vi làm gián đoạn ứng dụng và hạ tầng liên quan.

5. Trách nhiệm chuyên môn y tế

SIS HIS hỗ trợ ghi nhận và hiển thị thông tin nghiệp vụ, không thay thế nhận định chuyên môn, quy trình kiểm tra, quyết định điều trị hoặc trách nhiệm của người hành nghề. Người dùng phải kiểm tra người bệnh, thuốc, liều dùng, chỉ định, chống chỉ định và các thông tin liên quan theo quy trình của bệnh viện trước khi thực hiện nghiệp vụ.

Trong trường hợp dữ liệu hiển thị không đầy đủ, bất thường hoặc mâu thuẫn, người dùng phải dừng thao tác có nguy cơ, xác minh trên nguồn chính thức và báo cho bộ phận có trách nhiệm.

6. Dữ liệu và quyền riêng tư

Việc xử lý dữ liệu cá nhân được thực hiện theo Chính sách quyền riêng tư của SIS HIS, thỏa thuận với cơ sở y tế và quy định pháp luật Việt Nam. Người dùng có trách nhiệm bảo mật dữ liệu mà mình được truy cập và tuân thủ quy định bảo vệ dữ liệu của bệnh viện.

7. Tính sẵn sàng và cập nhật

Ứng dụng có thể được bảo trì, cập nhật hoặc tạm ngừng để bảo đảm an toàn và chất lượng dịch vụ. Một số bản cập nhật nội dung có thể được tải qua EAS Update; các thay đổi liên quan đến mã native, quyền hệ thống hoặc thư viện native cần cài đặt bản ứng dụng mới do quản trị viên phát hành qua kênh phân phối nội bộ.

Người dùng nên cài đặt bản cập nhật được thông báo và liên hệ quản trị viên nếu không thể cập nhật hoặc ứng dụng hoạt động bất thường.

8. Quyền sở hữu trí tuệ

Ứng dụng, giao diện, mã nguồn, tài liệu và các thành phần nhận diện thuộc quyền của chủ sở hữu tương ứng. Việc được cấp quyền sử dụng nội bộ không làm phát sinh quyền sở hữu, quyền chuyển giao hoặc quyền khai thác thương mại cho người dùng.

9. Tạm khóa và chấm dứt quyền truy cập

Tài khoản có thể bị tạm khóa hoặc thu hồi khi người dùng nghỉ việc, thay đổi nhiệm vụ, vi phạm quy định, phát sinh nguy cơ bảo mật hoặc theo yêu cầu của cơ sở y tế và cơ quan có thẩm quyền. Sau khi chấm dứt quyền truy cập, nghĩa vụ bảo mật vẫn tiếp tục có hiệu lực.

10. Giới hạn trách nhiệm

Trong phạm vi pháp luật cho phép, đơn vị cung cấp không chịu trách nhiệm đối với thiệt hại phát sinh từ việc sử dụng sai mục đích, vượt quyền, không tuân thủ quy trình chuyên môn, thiết bị không an toàn, hạ tầng mạng của bên thứ ba hoặc dữ liệu do người dùng/cơ sở y tế nhập không chính xác.

Điều khoản này không loại trừ trách nhiệm bắt buộc theo pháp luật Việt Nam.

11. Thay đổi điều khoản

Điều khoản có thể được cập nhật để phản ánh thay đổi của ứng dụng, quy trình nghiệp vụ hoặc quy định pháp luật. Phiên bản mới sẽ được công bố trong ứng dụng hoặc qua kênh thông báo nội bộ và có hiệu lực từ ngày được ghi trên tài liệu.

12. Pháp luật áp dụng và liên hệ

Điều khoản này được điều chỉnh bởi pháp luật Việt Nam. Mọi phản ánh hoặc yêu cầu hỗ trợ được gửi tới cskh@dotquy.vn hoặc số 1800 1115.

↑ Về đầu trang
Hiệu lực từ 26/09/2026

CHÍNH SÁCH QUYỀN RIÊNG TƯ

Có hiệu lực từ ngày phát hành phiên bản 0.0.1

1. Phạm vi chính sách

Chính sách này mô tả cách SIS HIS xử lý dữ liệu cá nhân khi nhân sự được ủy quyền sử dụng ứng dụng nội bộ tại bệnh viện hoặc cơ sở y tế.

Đơn vị phụ trách:

Trần Chí Cường (thương hiệu S.I.S-SOFT)

Mã số thuế: 1801701665

Địa chỉ: 397 Nguyễn Văn Cừ, Phường An Bình, Quận Ninh Kiều, TP. Cần Thơ

Email: cskh@dotquy.vn

Điện thoại: 1800 1115

Tùy từng hoạt động xử lý và thỏa thuận triển khai, cơ sở y tế có thể đồng thời là bên kiểm soát dữ liệu hoặc bên quyết định mục đích xử lý dữ liệu người bệnh. Người dùng cần liên hệ cơ sở y tế đang công tác đối với yêu cầu liên quan trực tiếp đến hồ sơ bệnh án và hoạt động khám chữa bệnh.

2. Dữ liệu được xử lý

Tùy quyền được cấp và chức năng sử dụng, ứng dụng có thể xử lý:

  • Thông tin tài khoản và nhân sự: tên đăng nhập, họ tên, chức danh, khoa/phòng, thông tin liên hệ và thông tin xác thực.
  • Thông tin người bệnh: mã người bệnh, họ tên, ngày sinh, giới tính, địa chỉ, thông tin liên hệ, bảo hiểm và thông tin định danh được bệnh viện quản lý.
  • Dữ liệu sức khỏe và hồ sơ y tế: chẩn đoán, chỉ định, thuốc, đơn thuốc, lịch sử điều trị, phiếu chăm sóc, dịch truyền, kết quả và các ghi nhận chuyên môn.
  • Dữ liệu nghiệp vụ: thời gian thực hiện, chữ ký, người thao tác, cơ sở/khoa/phòng, lịch sử thay đổi và nhật ký phục vụ an toàn hệ thống.
  • Dữ liệu thiết bị và kỹ thuật: phiên bản ứng dụng, hệ điều hành, loại thiết bị, địa chỉ mạng và thông tin lỗi cần thiết để vận hành hoặc hỗ trợ.
  • Hình ảnh hoặc tệp do người dùng chủ động chọn/chụp khi chức năng tương ứng được bệnh viện triển khai chính thức.

3. Mục đích xử lý

Dữ liệu được xử lý để xác thực và phân quyền; hỗ trợ khám chữa bệnh và nghiệp vụ bệnh viện; hiển thị, cập nhật và đồng bộ hồ sơ; bảo đảm an toàn người bệnh; phòng chống truy cập trái phép; điều tra sự cố; hỗ trợ kỹ thuật; tuân thủ nghĩa vụ lưu trữ, báo cáo và yêu cầu hợp pháp của cơ quan có thẩm quyền.

SIS HIS không bán dữ liệu cá nhân và không sử dụng dữ liệu sức khỏe cho quảng cáo hành vi.

4. Căn cứ và nguyên tắc xử lý

Dữ liệu được xử lý dựa trên sự đồng ý hợp lệ khi pháp luật yêu cầu, việc thực hiện hợp đồng/thỏa thuận triển khai, nghĩa vụ pháp lý, hoạt động chuyên môn y tế, bảo vệ tính mạng và sức khỏe, hoặc căn cứ hợp pháp khác theo pháp luật Việt Nam.

Việc truy cập phải đúng mục đích, giới hạn trong phạm vi cần thiết, phù hợp quyền được cấp và chịu sự kiểm soát của cơ sở y tế.

5. Chia sẻ dữ liệu

Dữ liệu có thể được chia sẻ trong phạm vi cần thiết với cơ sở y tế triển khai ứng dụng; nhân sự y tế và quản trị viên được phân quyền; nhà cung cấp hạ tầng hoặc hỗ trợ kỹ thuật có nghĩa vụ bảo mật; cơ quan nhà nước có thẩm quyền; hoặc bên khác khi có căn cứ pháp lý và biện pháp bảo vệ phù hợp.

Không cung cấp dữ liệu cho bên thứ ba cho mục đích độc lập ngoài phạm vi nêu trên nếu chưa có căn cứ hợp pháp.

6. Lưu trữ và thời hạn lưu giữ

Dữ liệu nghiệp vụ được lưu trên hệ thống do cơ sở y tế và đơn vị cung cấp vận hành theo thỏa thuận triển khai, quy định hồ sơ bệnh án và pháp luật áp dụng. Trên thiết bị, ứng dụng có thể lưu thông tin phiên đăng nhập và một số dữ liệu cần thiết trong vùng lưu trữ bảo mật hoặc bộ nhớ tạm.

Dữ liệu được lưu trong thời gian cần thiết cho mục đích xử lý, nghĩa vụ pháp lý, giải quyết tranh chấp và bảo đảm an toàn hệ thống; sau đó được xóa, ẩn danh hoặc xử lý theo quy trình của đơn vị có trách nhiệm.

7. Quyền thiết bị

  • Camera: dùng để quét mã và chụp ảnh khi người dùng chủ động sử dụng chức năng liên quan.
  • Thư viện ảnh/tệp: dùng để chọn hình ảnh hoặc tài liệu khi chức năng được triển khai.
  • Mạng: dùng để kết nối hệ thống bệnh viện, xác thực, đồng bộ dữ liệu và nhận bản cập nhật.

Ứng dụng phiên bản 0.0.1 không yêu cầu quyền micrô để ghi âm. Người dùng có thể quản lý quyền trong phần cài đặt của thiết bị; việc từ chối một quyền có thể làm chức năng liên quan không hoạt động.

8. Biện pháp bảo vệ

Các biện pháp phù hợp được áp dụng, bao gồm xác thực, phân quyền, truyền dữ liệu qua kết nối bảo mật, lưu thông tin phiên trong vùng lưu trữ an toàn, giới hạn truy cập và theo dõi sự cố. Tuy nhiên, không hệ thống nào loại bỏ hoàn toàn mọi rủi ro; người dùng phải bảo vệ thiết bị, tài khoản và báo cáo ngay dấu hiệu bất thường.

9. Quyền của chủ thể dữ liệu

Trong phạm vi pháp luật cho phép, chủ thể dữ liệu có thể yêu cầu được biết, truy cập, chỉnh sửa, hạn chế xử lý, phản đối, rút lại sự đồng ý, xóa dữ liệu, nhận dữ liệu hoặc khiếu nại. Một số yêu cầu có thể bị giới hạn bởi nghĩa vụ lưu trữ hồ sơ y tế, bảo vệ tính mạng/sức khỏe, quyền của người khác hoặc yêu cầu của cơ quan có thẩm quyền.

Đối với dữ liệu trong hồ sơ bệnh án, yêu cầu nên được gửi trước tiên tới bệnh viện đang quản lý hồ sơ. Yêu cầu khác có thể gửi tới cskh@dotquy.vn; người yêu cầu có thể phải xác minh danh tính và quyền đại diện.

10. Dữ liệu của trẻ em và người cần bảo hộ

Dữ liệu của trẻ em hoặc người cần giám hộ chỉ được xử lý trong phạm vi hoạt động khám chữa bệnh, theo thẩm quyền của cơ sở y tế và các yêu cầu về sự đồng ý/đại diện theo pháp luật.

11. Sự cố dữ liệu

Khi phát hiện hoặc nghi ngờ dữ liệu bị mất, lộ, truy cập sai quyền hay sử dụng trái phép, người dùng phải ngừng hành vi có nguy cơ và thông báo ngay cho quản trị viên bệnh viện hoặc qua cskh@dotquy.vn, số 1800 1115.

12. Thay đổi chính sách

Chính sách có thể được cập nhật khi chức năng, cách xử lý dữ liệu hoặc pháp luật thay đổi. Nội dung mới sẽ được công bố trong ứng dụng hoặc qua kênh thông báo nội bộ và ghi rõ ngày hiệu lực.

13. Liên hệ

Yêu cầu về quyền riêng tư và bảo vệ dữ liệu được gửi tới cskh@dotquy.vn, số 1800 1115 hoặc địa chỉ 397 Nguyễn Văn Cừ, Phường An Bình, Quận Ninh Kiều, TP. Cần Thơ.

↑ Về đầu trang