Pháp lý · Quyền riêng tư

Quyền riêng tư của bạn.

Có hiệu lực: 30 tháng 4, 2026 Phiên bản 1.0 Bằng tiếng Việt — bản chuẩn

Dữ liệu sức khoẻ là dữ liệu nhạy cảm. Trang này nói rõ chúng tôi thu thập gì, vì sao thu thập, ai nhìn thấy, và bạn có thể yêu cầu xoá khi nào.

Tóm tắt — đọc trong 30 giây

Bạn sở hữu dữ liệu sức khoẻ của mình. Chúng tôi chỉ là người giữ.

Chúng tôi thu thập thông tin tài khoản (tên, email), dữ liệu sức khoẻ bạn nhập (cân nặng, mỡ, vòng eo…), ảnh bữa ăn và ảnh cân Tanita bạn chụp, cùng dữ liệu sử dụng app để cải thiện trải nghiệm.

Chúng tôi không bán dữ liệu sức khoẻ cho bất kỳ ai. HLV chỉ thấy chỉ số của bạn nếu bạn chủ động uỷ quyền.

Bạn có thể xem, xuất, và xoá toàn bộ dữ liệu bất cứ lúc nào qua mục Cài đặt → Dữ liệu của tôi, hoặc gửi yêu cầu tới privacy@ancare.vn.

01

Chúng tôi thu thập những gì

AN Care chỉ thu thập dữ liệu cần thiết để vận hành các tính năng bạn dùng. Không có thu thập âm thầm, không có theo dõi nền cho mục đích quảng cáo.

Loại dữ liệu Bắt buộc? Mục đích
Họ tên Bắt buộc Tạo tài khoản, xưng hô trong app
Email Bắt buộc Đăng nhập, hỗ trợ, khôi phục mật khẩu
Số điện thoại Tuỳ chọn Đăng nhập OTP (nếu chọn), kết nối với HLV
Chỉ số sức khoẻ Bạn nhập Phân tích cơ thể, tạo lộ trình
Ảnh bữa ăn / cân Tanita Tuỳ chọn AI nhận diện dinh dưỡng & tự đọc số đo
Hoạt động sử dụng app Bắt buộc Cá nhân hoá gợi ý, đo lường tính năng
Báo cáo sự cố (crash logs) Bắt buộc Sửa lỗi, ổn định ứng dụng

Ảnh và camera

Khi bạn quét cân Tanita hoặc chụp bữa ăn, ảnh được gửi tới máy chủ của chúng tôi để AI phân tích, sau đó được lưu cùng tài khoản của bạn để bạn xem lại nhật ký. Ảnh này không hiển thị công khai.

Vị trí, danh bạ, lịch

AN Care không yêu cầu quyền truy cập vị trí GPS, danh bạ, lịch, hay tin nhắn. Nếu một bản phát hành tương lai cần, chúng tôi sẽ cập nhật chính sách này và xin lại sự đồng ý.

02

Cách chúng tôi dùng dữ liệu của bạn

Sáu mục đích, hết. Chúng tôi không dùng dữ liệu sức khoẻ vào việc khác.

  1. Cung cấp dịch vụ: tạo lộ trình cá nhân, theo dõi tiến độ, hiển thị dashboard.
  2. Phân tích AI: mô hình AI đọc chỉ số / ảnh để gợi ý hành động — chạy trên hạ tầng chúng tôi kiểm soát.
  3. Đồng hành cùng HLV: chia sẻ chỉ số với HLV bạn đã uỷ quyền, để họ tư vấn kịp thời.
  4. Liên lạc dịch vụ: gửi nhắc nhở check-in, thông báo lộ trình tuần, email hỗ trợ. Bạn có thể tắt từng kênh trong Cài đặt → Thông báo.
  5. Vận hành & an toàn: phát hiện gian lận, lạm dụng, đảm bảo dịch vụ ổn định.
  6. Cải thiện sản phẩm: phân tích tổng hợp ẩn danh để hiểu tính năng nào hữu ích — không nhìn vào dữ liệu cá nhân của một người cụ thể.
Chúng tôi không huấn luyện mô hình AI bằng dữ liệu sức khoẻ cá nhân của bạn để bán cho bên thứ ba.
03

Chúng tôi chia sẻ với ai

Mặc định, dữ liệu của bạn chỉ riêng bạn xem được. Có ba trường hợp chúng tôi chia sẻ — tất cả đều có lý do rõ ràng.

Huấn luyện viên bạn uỷ quyền

Khi bạn liên kết tài khoản với một HLV / Nhà phân phối (NPP), họ thấy được chỉ số bạn ghi nhận, lộ trình, và tin nhắn bạn gửi cho họ. Bạn có thể thu hồi quyền bất kỳ lúc nào trong Cài đặt → HLV của tôi. Sau khi thu hồi, HLV mất quyền xem dữ liệu mới — dữ liệu cũ trong phiên tư vấn đã hoàn tất vẫn được lưu cho mục đích lịch sử y tế.

Nhà cung cấp dịch vụ (processors)

Để vận hành app, chúng tôi dùng một số nhà cung cấp được hợp đồng ràng buộc bảo mật:

  • Hạ tầng đám mây — lưu trữ & xử lý (AWS / Google Cloud, vùng Singapore là vùng chính).
  • Mô hình AI — phân tích ảnh bữa ăn, đọc cân Tanita, AI Coach. Dữ liệu được gửi qua kênh mã hoá; nhà cung cấp không lưu trữ lâu dài và không huấn luyện trên dữ liệu của bạn.
  • Phân tích & báo cáo lỗi — nền tảng đo lường tổng hợp (không nhìn được nội dung sức khoẻ của bạn).
  • Email & thông báo đẩy — gửi mail giao dịch và push notification.

Yêu cầu pháp lý

Chúng tôi tiết lộ dữ liệu khi bắt buộc theo pháp luật Việt Nam — ví dụ lệnh của toà án có hiệu lực. Chúng tôi sẽ thông báo cho bạn nếu pháp luật cho phép.

Chúng tôi không bánkhông cho thuê dữ liệu sức khoẻ cho bên thứ ba vì mục đích quảng cáo, marketing, hay nghiên cứu thương mại.
04

Bảo mật & lưu trữ

Mọi dữ liệu được mã hoá trong khi truyền đi (TLS 1.2+) và trong khi lưu trữ (AES-256). Mật khẩu được lưu dưới dạng băm bcrypt — chúng tôi không thấy được mật khẩu thật của bạn.

  • Truy cập nội bộ giới hạn theo nguyên tắc đặc quyền tối thiểu — chỉ kỹ sư cần thiết để vận hành dịch vụ mới có quyền truy cập, có log đầy đủ.
  • Sao lưu hằng ngày, mã hoá, lưu tại nhiều vùng địa lý.
  • Đăng nhập 2 lớp (2FA) khả dụng — khuyến nghị bật.
  • Phiên đăng nhập tự huỷ sau 30 ngày không hoạt động.

Không hệ thống nào hoàn toàn miễn nhiễm với rủi ro. Nếu xảy ra sự cố ảnh hưởng tới dữ liệu của bạn, chúng tôi sẽ thông báo trong vòng 72 giờ kể từ khi xác nhận, theo đúng thông lệ quốc tế.

05

Thời gian chúng tôi giữ dữ liệu

Chúng tôi giữ dữ liệu chừng nào bạn còn dùng app, hoặc chừng nào cần thiết để cung cấp dịch vụ.

  • Tài khoản đang hoạt động: giữ toàn bộ.
  • Tài khoản không hoạt động 24 tháng: chúng tôi sẽ gửi email cảnh báo, sau đó xoá nếu bạn không phản hồi.
  • Sau khi bạn yêu cầu xoá tài khoản: dữ liệu cá nhân được xoá khỏi hệ thống chính trong 30 ngày, và khỏi sao lưu trong tối đa 90 ngày.
  • Crash logs & phân tích tổng hợp: giữ tối đa 13 tháng dưới dạng ẩn danh.
  • Hoá đơn / giao dịch: giữ 10 năm theo quy định kế toán Việt Nam.
06

Quyền của bạn

Bạn là chủ dữ liệu của mình. Mọi quyền dưới đây đều miễn phí và có thể thực hiện trong app, hoặc bằng cách gửi mail tới privacy@ancare.vn.

  • Quyền truy cập: xem toàn bộ dữ liệu chúng tôi giữ về bạn.
  • Quyền chỉnh sửa: sửa thông tin sai lệch.
  • Quyền xoá: yêu cầu xoá toàn bộ dữ liệu cá nhân.
  • Quyền xuất: tải về bản sao dưới dạng JSON / CSV trong vòng 14 ngày.
  • Quyền hạn chế: tạm dừng xử lý trong khi đang khiếu nại.
  • Quyền phản đối: không đồng ý với một mục đích sử dụng cụ thể.
  • Quyền rút lại sự đồng ý: tắt chia sẻ với HLV, tắt phân tích cải thiện sản phẩm, bất kỳ lúc nào.
  • Quyền khiếu nại: gửi đơn tới cơ quan bảo vệ dữ liệu cá nhân Việt Nam nếu bạn tin chúng tôi xử lý sai.

Chúng tôi phản hồi yêu cầu hợp lệ trong vòng 14 ngày làm việc. Trường hợp phức tạp có thể kéo dài tối đa 30 ngày — chúng tôi sẽ thông báo lý do.

07

Trẻ em & độ tuổi tối thiểu

AN Care dành cho người dùng từ 18 tuổi trở lên — do đặc thù đo chỉ số cơ thể và đưa gợi ý dinh dưỡng / vận động. Chúng tôi không cố ý thu thập dữ liệu của trẻ em dưới 16 tuổi.

Nếu bạn là phụ huynh và cho rằng con bạn đã tạo tài khoản, vui lòng liên hệ privacy@ancare.vn — chúng tôi sẽ xoá tài khoản và toàn bộ dữ liệu trong 7 ngày.

08

Chuyển dữ liệu quốc tế

Vùng lưu trữ chính của chúng tôi tại Singapore. Một số tính năng dùng nhà cung cấp AI có thể xử lý dữ liệu tại Hoa Kỳ hoặc Liên minh Châu Âu. Trong mọi trường hợp, chúng tôi áp dụng các điều khoản hợp đồng tiêu chuẩn (Standard Contractual Clauses) hoặc cơ chế chuyển dữ liệu hợp lệ tương đương để bảo vệ dữ liệu của bạn ở mức tương đương Việt Nam.

09

Khi chúng tôi cập nhật chính sách

Chúng tôi có thể cập nhật trang này khi có tính năng mới hoặc thay đổi quy trình. Các thay đổi quan trọng sẽ được:

  • Báo qua email tới địa chỉ tài khoản của bạn ít nhất 30 ngày trước khi có hiệu lực.
  • Hiển thị banner trong app cho đến khi bạn xác nhận đã đọc.
  • Ghi rõ trong mục Lịch sử phiên bản ở cuối trang này.

Tiếp tục dùng app sau ngày hiệu lực được hiểu là bạn đồng ý với phiên bản mới. Nếu không đồng ý, bạn có thể xoá tài khoản trước thời điểm đó.

10

Liên hệ về quyền riêng tư

Mọi thắc mắc, yêu cầu thực thi quyền, hoặc khiếu nại về dữ liệu — xin gửi tới Cán bộ Bảo vệ Dữ liệu (DPO) của chúng tôi:

Phiên bản 1.0 · Có hiệu lực từ ngày 30 tháng 4, 2026 · Bản tiếng Việt là bản chuẩn.