Chargement...
Chargement...
Cập nhật lần cuối : 24 mai 2026
Parato (« chúng tôi ») rất coi trọng việc bảo vệ dữ liệu của bạn, đặc biệt khi bạn cung cấp dữ liệu sức khỏe (triệu chứng, thuốc men, tiền sử bệnh, kết quả xét nghiệm). Chính sách này giải thích những gì chúng tôi thu thập, lý do, nơi lưu trữ và cách bạn kiểm soát dữ liệu.
Văn bản áp dụng: Quy định (EU) 2016/679 (GDPR) và Luật Tin học và Tự do (sửa đổi năm 2018).
Parato do Khalid Ksouri (EI) xuất bản, liên hệ: contact@parato.app. Thông tin pháp lý đầy đủ tại trang Điều khoản pháp lý.
| Danh mục | Ví dụ | Cơ sở pháp lý |
|---|---|---|
| Nhận dạng & xác thực | Email, tên (tùy chọn), phiên đăng nhập | Thực hiện hợp đồng (Điều 6.1.b) |
| Hồ sơ y tế | Tuổi, giới tính, chiều cao, cân nặng, tiền sử bệnh, dị ứng, thuốc men | Sự đồng ý rõ ràng (Điều 9.2.a, dữ liệu nhạy cảm) |
| Dữ liệu sức khỏe | Triệu chứng, buổi khám đã chuẩn bị, kết quả xét nghiệm, đơn thuốc quét, theo dõi hàng ngày | Sự đồng ý rõ ràng (Điều 9.2.a) |
| Thanh toán | Không lưu trữ thẻ ngân hàng — xử lý bởi Polar | Thực hiện hợp đồng |
| Kỹ thuật | Nhật ký máy chủ ẩn danh (IP ẩn), lỗi, hiệu suất | Lợi ích hợp pháp (Điều 6.1.f) |
Chúng tôi không bao giờ sử dụng dữ liệu của bạn cho mục đích quảng cáo. Không bán dữ liệu cho bên thứ ba.
| Dịch vụ | Vai trò | Lưu trữ |
|---|---|---|
| Supabase (PostgreSQL) | Cơ sở dữ liệu | EU (Frankfurt, eu-central-1) |
| Vercel | Lưu trữ web + serverless | Đa vùng (ưu tiên EU) |
| Vercel Analytics & Speed Insights | Đo lường lượt truy cập và hiệu suất — không cookie, không dữ liệu cá nhân nhận dạng | EU |
| Resend | Gửi email giao dịch | EU |
| Sentry | Ghi lại lỗi kỹ thuật ứng dụng (stacktraces). Dữ liệu PII được làm sạch trước khi gửi (email ẩn, token ẩn). Không ghi lại phiên, không theo dõi người dùng. | EU (Frankfurt) |
| Polar | Thanh toán (Merchant of Record, quản lý VAT EU) | EU / US |
| Fournisseurs IA (Groq, Mistral, Cerebras, Google, etc.) | Xử lý truy vấn AI — không sử dụng dữ liệu để đào tạo mô hình | US / EU theo nhà cung cấp |
| Cloudflare | CDN, DNS, bảo vệ DDoS | Đa vùng |
Tất cả đơn vị phụ trợ của chúng tôi đều bị ràng buộc bởi các điều khoản hợp đồng đảm bảo mức độ bảo vệ tuân thủ GDPR. Đối với chuyển dữ liệu ngoài EU, các điều khoản hợp đồng tiêu chuẩn (SCC) của Ủy ban châu Âu được áp dụng.
Theo các Điều 15 đến 22 của GDPR, bạn có các quyền sau đây vào bất kỳ lúc nào:
Để thực hiện các quyền này: dpo@parato.app — phản hồi trong tối đa 30 ngày.
Trong trường hợp vi phạm dữ liệu gây rủi ro cho quyền và tự do của bạn, CNIL được thông báo trong vòng 72 giờ (GDPR Điều 33) và bạn sẽ được thông báo ngay lập tức (Điều 34).
Nếu bạn cho rằng quyền của mình không được tôn trọng dù đã nhận được phản hồi, bạn có thể khiếu nại tới CNIL (3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07).
Chính sách này có thể được cập nhật để phản ánh thay đổi pháp lý hoặc kỹ thuật. Những thay đổi quan trọng sẽ được thông báo qua email cho người dùng ít nhất 30 ngày trước khi có hiệu lực.