Bạn sở hữu dữ liệu sức khoẻ của mình. Chúng tôi chỉ là người giữ.
Chúng tôi thu thập thông tin tài khoản (tên, email), dữ liệu sức khoẻ bạn nhập (cân nặng, mỡ, vòng eo…), ảnh bữa ăn và ảnh cân Tanita bạn chụp, cùng dữ liệu sử dụng app để cải thiện trải nghiệm.
Chúng tôi không bán dữ liệu sức khoẻ cho bất kỳ ai. HLV chỉ thấy chỉ số của bạn nếu bạn chủ động uỷ quyền.
Bạn có thể xem, xuất, và xoá toàn bộ dữ liệu bất cứ lúc nào qua mục Cài đặt → Dữ liệu của tôi, hoặc gửi yêu cầu tới privacy@ancare.vn.
Chúng tôi thu thập những gì
AN Care chỉ thu thập dữ liệu cần thiết để vận hành các tính năng bạn dùng. Không có thu thập âm thầm, không có theo dõi nền cho mục đích quảng cáo.
| Loại dữ liệu | Bắt buộc? | Mục đích |
|---|---|---|
| Họ tên | Bắt buộc | Tạo tài khoản, xưng hô trong app |
| Bắt buộc | Đăng nhập, hỗ trợ, khôi phục mật khẩu | |
| Số điện thoại | Tuỳ chọn | Đăng nhập OTP (nếu chọn), kết nối với HLV |
| Chỉ số sức khoẻ | Bạn nhập | Phân tích cơ thể, tạo lộ trình |
| Ảnh bữa ăn / cân Tanita | Tuỳ chọn | AI nhận diện dinh dưỡng & tự đọc số đo |
| Hoạt động sử dụng app | Bắt buộc | Cá nhân hoá gợi ý, đo lường tính năng |
| Báo cáo sự cố (crash logs) | Bắt buộc | Sửa lỗi, ổn định ứng dụng |
Ảnh và camera
Khi bạn quét cân Tanita hoặc chụp bữa ăn, ảnh được gửi tới máy chủ của chúng tôi để AI phân tích, sau đó được lưu cùng tài khoản của bạn để bạn xem lại nhật ký. Ảnh này không hiển thị công khai.
Vị trí, danh bạ, lịch
AN Care không yêu cầu quyền truy cập vị trí GPS, danh bạ, lịch, hay tin nhắn. Nếu một bản phát hành tương lai cần, chúng tôi sẽ cập nhật chính sách này và xin lại sự đồng ý.
Cách chúng tôi dùng dữ liệu của bạn
Sáu mục đích, hết. Chúng tôi không dùng dữ liệu sức khoẻ vào việc khác.
- Cung cấp dịch vụ: tạo lộ trình cá nhân, theo dõi tiến độ, hiển thị dashboard.
- Phân tích AI: mô hình AI đọc chỉ số / ảnh để gợi ý hành động — chạy trên hạ tầng chúng tôi kiểm soát.
- Đồng hành cùng HLV: chia sẻ chỉ số với HLV bạn đã uỷ quyền, để họ tư vấn kịp thời.
- Liên lạc dịch vụ: gửi nhắc nhở check-in, thông báo lộ trình tuần, email hỗ trợ. Bạn có thể tắt từng kênh trong Cài đặt → Thông báo.
- Vận hành & an toàn: phát hiện gian lận, lạm dụng, đảm bảo dịch vụ ổn định.
- Cải thiện sản phẩm: phân tích tổng hợp ẩn danh để hiểu tính năng nào hữu ích — không nhìn vào dữ liệu cá nhân của một người cụ thể.
Chúng tôi chia sẻ với ai
Mặc định, dữ liệu của bạn chỉ riêng bạn xem được. Có ba trường hợp chúng tôi chia sẻ — tất cả đều có lý do rõ ràng.
Huấn luyện viên bạn uỷ quyền
Khi bạn liên kết tài khoản với một HLV / Nhà phân phối (NPP), họ thấy được chỉ số bạn ghi nhận, lộ trình, và tin nhắn bạn gửi cho họ. Bạn có thể thu hồi quyền bất kỳ lúc nào trong Cài đặt → HLV của tôi. Sau khi thu hồi, HLV mất quyền xem dữ liệu mới — dữ liệu cũ trong phiên tư vấn đã hoàn tất vẫn được lưu cho mục đích lịch sử y tế.
Nhà cung cấp dịch vụ (processors)
Để vận hành app, chúng tôi dùng một số nhà cung cấp được hợp đồng ràng buộc bảo mật:
- Hạ tầng đám mây — lưu trữ & xử lý (AWS / Google Cloud, vùng Singapore là vùng chính).
- Mô hình AI — phân tích ảnh bữa ăn, đọc cân Tanita, AI Coach. Dữ liệu được gửi qua kênh mã hoá; nhà cung cấp không lưu trữ lâu dài và không huấn luyện trên dữ liệu của bạn.
- Phân tích & báo cáo lỗi — nền tảng đo lường tổng hợp (không nhìn được nội dung sức khoẻ của bạn).
- Email & thông báo đẩy — gửi mail giao dịch và push notification.
Yêu cầu pháp lý
Chúng tôi tiết lộ dữ liệu khi bắt buộc theo pháp luật Việt Nam — ví dụ lệnh của toà án có hiệu lực. Chúng tôi sẽ thông báo cho bạn nếu pháp luật cho phép.
Bảo mật & lưu trữ
Mọi dữ liệu được mã hoá trong khi truyền đi (TLS 1.2+) và trong khi lưu trữ (AES-256). Mật khẩu được lưu dưới dạng băm bcrypt — chúng tôi không thấy được mật khẩu thật của bạn.
- Truy cập nội bộ giới hạn theo nguyên tắc đặc quyền tối thiểu — chỉ kỹ sư cần thiết để vận hành dịch vụ mới có quyền truy cập, có log đầy đủ.
- Sao lưu hằng ngày, mã hoá, lưu tại nhiều vùng địa lý.
- Đăng nhập 2 lớp (2FA) khả dụng — khuyến nghị bật.
- Phiên đăng nhập tự huỷ sau 30 ngày không hoạt động.
Không hệ thống nào hoàn toàn miễn nhiễm với rủi ro. Nếu xảy ra sự cố ảnh hưởng tới dữ liệu của bạn, chúng tôi sẽ thông báo trong vòng 72 giờ kể từ khi xác nhận, theo đúng thông lệ quốc tế.
Thời gian chúng tôi giữ dữ liệu
Chúng tôi giữ dữ liệu chừng nào bạn còn dùng app, hoặc chừng nào cần thiết để cung cấp dịch vụ.
- Tài khoản đang hoạt động: giữ toàn bộ.
- Tài khoản không hoạt động 24 tháng: chúng tôi sẽ gửi email cảnh báo, sau đó xoá nếu bạn không phản hồi.
- Sau khi bạn yêu cầu xoá tài khoản: dữ liệu cá nhân được xoá khỏi hệ thống chính trong 30 ngày, và khỏi sao lưu trong tối đa 90 ngày.
- Crash logs & phân tích tổng hợp: giữ tối đa 13 tháng dưới dạng ẩn danh.
- Hoá đơn / giao dịch: giữ 10 năm theo quy định kế toán Việt Nam.
Quyền của bạn
Bạn là chủ dữ liệu của mình. Mọi quyền dưới đây đều miễn phí và có thể thực hiện trong app, hoặc bằng cách gửi mail tới privacy@ancare.vn.
- Quyền truy cập: xem toàn bộ dữ liệu chúng tôi giữ về bạn.
- Quyền chỉnh sửa: sửa thông tin sai lệch.
- Quyền xoá: yêu cầu xoá toàn bộ dữ liệu cá nhân.
- Quyền xuất: tải về bản sao dưới dạng JSON / CSV trong vòng 14 ngày.
- Quyền hạn chế: tạm dừng xử lý trong khi đang khiếu nại.
- Quyền phản đối: không đồng ý với một mục đích sử dụng cụ thể.
- Quyền rút lại sự đồng ý: tắt chia sẻ với HLV, tắt phân tích cải thiện sản phẩm, bất kỳ lúc nào.
- Quyền khiếu nại: gửi đơn tới cơ quan bảo vệ dữ liệu cá nhân Việt Nam nếu bạn tin chúng tôi xử lý sai.
Chúng tôi phản hồi yêu cầu hợp lệ trong vòng 14 ngày làm việc. Trường hợp phức tạp có thể kéo dài tối đa 30 ngày — chúng tôi sẽ thông báo lý do.
Trẻ em & độ tuổi tối thiểu
AN Care dành cho người dùng từ 18 tuổi trở lên — do đặc thù đo chỉ số cơ thể và đưa gợi ý dinh dưỡng / vận động. Chúng tôi không cố ý thu thập dữ liệu của trẻ em dưới 16 tuổi.
Nếu bạn là phụ huynh và cho rằng con bạn đã tạo tài khoản, vui lòng liên hệ privacy@ancare.vn — chúng tôi sẽ xoá tài khoản và toàn bộ dữ liệu trong 7 ngày.
Chuyển dữ liệu quốc tế
Vùng lưu trữ chính của chúng tôi tại Singapore. Một số tính năng dùng nhà cung cấp AI có thể xử lý dữ liệu tại Hoa Kỳ hoặc Liên minh Châu Âu. Trong mọi trường hợp, chúng tôi áp dụng các điều khoản hợp đồng tiêu chuẩn (Standard Contractual Clauses) hoặc cơ chế chuyển dữ liệu hợp lệ tương đương để bảo vệ dữ liệu của bạn ở mức tương đương Việt Nam.
Khi chúng tôi cập nhật chính sách
Chúng tôi có thể cập nhật trang này khi có tính năng mới hoặc thay đổi quy trình. Các thay đổi quan trọng sẽ được:
- Báo qua email tới địa chỉ tài khoản của bạn ít nhất 30 ngày trước khi có hiệu lực.
- Hiển thị banner trong app cho đến khi bạn xác nhận đã đọc.
- Ghi rõ trong mục Lịch sử phiên bản ở cuối trang này.
Tiếp tục dùng app sau ngày hiệu lực được hiểu là bạn đồng ý với phiên bản mới. Nếu không đồng ý, bạn có thể xoá tài khoản trước thời điểm đó.
Liên hệ về quyền riêng tư
Mọi thắc mắc, yêu cầu thực thi quyền, hoặc khiếu nại về dữ liệu — xin gửi tới Cán bộ Bảo vệ Dữ liệu (DPO) của chúng tôi:
- Email: privacy@ancare.vn
- Hỗ trợ chung: support@ancare.vn
- Đơn vị vận hành: Công ty SmartLife — chủ sở hữu & điều hành ứng dụng AN Care.
Phiên bản 1.0 · Có hiệu lực từ ngày 30 tháng 4, 2026 · Bản tiếng Việt là bản chuẩn.