🔒 CAM KẾT VÀNG: KHÔNG LƯU TRỮ DỮ LIỆU BỆNH NHÂN
MediPilot hoàn toàn KHÔNG thu thập, lưu trữ hay ghi lại bất kỳ thông tin bệnh nhân hay hồ sơ bệnh án nào trên hệ thống máy chủ. Mọi thao tác tính toán lâm sàng, tra cứu chỉ số hay chấm điểm y khoa đều được xử lý tức thì tại chỗ (Client-side / Local Memory) trên thiết bị của bạn.
1
Giới Thiệu Chung
Chính sách bảo mật này giải thích cách thức hệ thống MediPilot v3.2 quản lý dữ liệu khi bạn truy cập và sử dụng dịch vụ tại địa chỉ website https://medipilot.app. Chúng tôi thấu hiểu rằng đối với ngành Y tế, tính bảo mật của thông tin cá nhân và dữ liệu lâm sàng là ưu tiên hàng đầu.
2
Nguyên Tắc Bảo Mật Dữ Liệu Y Tế (Client-Side & Offline-First)
MediPilot áp dụng triết lý thiết kế Offline-First & Local Privacy:
- Xử lý tại thiết bị (Local Computation): Các thuật toán máy tính y khoa (BMI, eGFR, liều dịch truyền, thang điểm Glasgow, Alvarado, v.v.) hoạt động trực tiếp bằng Javascript trên trình duyệt của bạn. Dữ liệu đầu vào không bao giờ được gửi về máy chủ.
- Bộ nhớ tạm (Transient Memory): Khi bạn đóng tab hoặc hoàn tất quá trình tra cứu, các chỉ số lâm sàng đã nhập sẽ tự động xóa sạch khỏi bộ nhớ RAM của trình duyệt.
- Dữ liệu danh mục ngoại tuyến (IndexedDB): Dữ liệu mã hóa danh mục bệnh ICD-10 được lưu trữ trực tiếp dưới dạng database offline trên trình duyệt thiết bị để hỗ trợ tra cứu tốc độ 0ms mà không cần gửi truy vấn ra ngoài.
3
Thu Thập & Sử Dụng Thông Tin Tài Khoản
Trong trường hợp bạn chọn đăng ký tài khoản hoặc nâng cấp gói thành viên VIP trên MediPilot, chúng tôi chỉ lưu trữ các thông tin tài khoản cơ bản sau trên máy chủ:
- Thông tin định danh tài khoản: Địa chỉ Email, Họ và tên đại diện, Mã định danh người dùng.
- Thông tin gói dịch vụ: Trạng thái kích hoạt gói VIP, hạn mức AI Credits và lịch sử giao dịch đăng ký gói.
- Thông tin xác thực (Security Token): Mã JSON Web Token (JWT) đã mã hóa dùng để duy trì đăng nhập an toàn. Mật khẩu người dùng được mã hóa 1 chiều (Bcrypt / Argon2) nghiêm ngặt, hệ thống hoàn toàn không lưu trữ mật khẩu dạng rõ.
4
Sử Dụng Cookie & Bộ Nhớ Cục Bộ (LocalStorage)
MediPilot sử dụng LocalStorage và SessionStorage nhỏ gọn trên trình duyệt của bạn với các mục đích:
- Lưu trữ phiên làm việc (Session Token) giúp bạn không phải đăng nhập lại nhiều lần.
- Lưu trữ các tùy chọn giao diện cá nhân (ví dụ: giao diện tối/sáng, cài đặt danh mục ưu tiên).
- Đo lường lưu lượng truy cập tổng quan qua Google Analytics (dưới dạng ẩn danh hoàn toàn) nhằm nâng cao chất lượng trải nghiệm trang web.
5
Cam Kết Không Chia Sẻ Dữ Liệu Cho Bên Thứ Ba
Chúng tôi cam kết KHÔNG bán, không cho thuê, không chia sẻ hay phát tán bất kỳ thông tin cá nhân hay dữ liệu tài khoản nào của bạn cho bất kỳ bên thứ ba, công ty quảng cáo hay đối tác thương mại nào.
6
Quyền Của Người Dùng & Xóa Dữ Liệu
Bạn có toàn quyền kiểm soát dữ liệu tài khoản của mình trên MediPilot:
- Có quyền cập nhật, chỉnh sửa thông tin cá nhân trong trang Quản lý tài khoản.
- Có quyền yêu cầu xóa vĩnh viễn tài khoản và toàn bộ dữ liệu liên quan khỏi máy chủ bất kỳ lúc nào thông qua chức năng Xóa tài khoản hoặc liên hệ với bộ phận hỗ trợ.
7
Thay Đổi Chính Sách & Thông Tin Liên Hệ
MediPilot có thể cập nhật Chính sách bảo mật này theo thời gian để phù hợp với các tính năng mới hoặc quy định pháp luật hiện hành. Mọi thay đổi sẽ được công bố công khai trên trang này.
Nếu có bất kỳ thắc mắc hoặc góp ý nào về chính sách bảo mật, xin vui lòng liên hệ với chúng tôi qua email: support@medipilot.app.
Cập nhật lần cuối: Ngày 29 tháng 07 năm 2026