Tuyên bố bảo mật
(Cập nhật: Tháng 1 năm 2026)
1. Người chịu trách nhiệm
Người chịu trách nhiệm xử lý dữ liệu theo Quy định Bảo vệ Dữ liệu Chung (GDPR) là:
tio health UG (haftungsbeschränkt) Holsteinische Str. 34 10717 Berlin
E-Mail: privacy@tiohealth.care
Hiện tại chưa có người chịu trách nhiệm bảo vệ dữ liệu.
2. Thông tin chung
Bảo vệ dữ liệu cá nhân của bạn, đặc biệt là dữ liệu sức khỏe nhạy cảm của trẻ em, là ưu tiên hàng đầu của chúng tôi. Chúng tôi xử lý dữ liệu cá nhân chỉ theo Quy định Bảo vệ Dữ liệu Chung (GDPR) và các luật bảo vệ dữ liệu quốc gia áp dụng.
Ứng dụng chỉ dành cho cha mẹ hoặc người giám hộ trưởng thành. Trẻ em không tự sử dụng ứng dụng và không được nhắm đến trực tiếp.
3. Xử lý dữ liệu khi truy cập trang web
3.1 Tệp nhật ký máy chủ
Khi truy cập trang web của chúng tôi, nhà cung cấp dịch vụ lưu trữ (STRATO AG) tự động thu thập và lưu trữ thông tin trong các tệp nhật ký máy chủ:
- Địa chỉ IP (đã ẩn danh)
- Ngày và giờ truy cập
- Loại/phiên bản trình duyệt
- Hệ điều hành
- URL giới thiệu
- Tên máy chủ của máy tính truy cập
Dữ liệu này cần thiết về mặt kỹ thuật để cung cấp trang web chính xác và không được kết hợp với các nguồn dữ liệu khác.
Cơ sở pháp lý: Điều 6 Khoản 1 Mục f GDPR (lợi ích hợp pháp trong việc hiển thị kỹ thuật không lỗi).
3.2 Biểu mẫu liên hệ / Đăng ký
Khi bạn đăng ký ứng dụng qua biểu mẫu liên hệ hoặc liên hệ với chúng tôi, chúng tôi xử lý dữ liệu bạn cung cấp (ví dụ: Tên, địa chỉ email, tuổi của trẻ).
Việc xử lý chỉ nhằm mục đích xử lý yêu cầu hoặc đăng ký của bạn.
Cơ sở pháp lý: Điều 6 Khoản 1 Mục b GDPR (biện pháp trước hợp đồng).
3.3 Liên hệ qua email
Khi liên hệ qua email, chúng tôi xử lý thông tin của bạn để xử lý yêu cầu.
Cơ sở pháp lý: Điều 6 Khoản 1 Mục b hoặc Mục f GDPR.
4. Cookie và Theo dõi
4.1 Google Analytics
Chúng tôi sử dụng Google Analytics (Google Ireland Ltd.) để phân tích việc sử dụng trang web.
- Cookies được thiết lập để ghi lại hành vi sử dụng của bạn (ví dụ: các trang đã truy cập, thời gian, nhấp chuột).
- Địa chỉ IP được ẩn danh (IP-Masking).
- Dữ liệu có thể được chuyển đến Mỹ. Bảo vệ được thực hiện thông qua các điều khoản hợp đồng tiêu chuẩn của EU.
- Việc xử lý chỉ diễn ra sau khi bạn đồng ý thông qua biểu ngữ cookie của chúng tôi.
Cơ sở pháp lý: Điều 6 Khoản 1 Mục a DSGVO (Đồng ý).
Bạn có thể rút lại sự đồng ý của mình bất cứ lúc nào qua "Cài đặt Cookie".
Thông tin thêm: Chính sách bảo mật của Google.
4.2 Brevo (Bản tin / Giao tiếp qua Email)
Chúng tôi sử dụng dịch vụ Brevo (Sendinblue GmbH, Berlin) cho giao tiếp qua email và có thể là bản tin.
- Brevo hoạt động như một bộ xử lý dữ liệu.
- Dữ liệu (ví dụ: địa chỉ email, tên) được lưu trữ trên các máy chủ trong EU.
- Có hợp đồng xử lý dữ liệu (AVV) và các quy định về bộ xử lý phụ.
- Bạn có thể rút lại sự đồng ý nhận email bất cứ lúc nào (ví dụ: qua liên kết hủy đăng ký).
Cơ sở pháp lý: Điều 6 Khoản 1 Mục a DSGVO (Đồng ý).
Thông tin thêm: Chính sách bảo mật của Brevo.
4.3 Cookie Yes (Quản lý Đồng ý)
Chúng tôi sử dụng công cụ quản lý đồng ý CookieYes để quản lý sự đồng ý của bạn đối với việc lưu trữ một số cookie nhất định và việc sử dụng các công nghệ phân tích và theo dõi.
Các dữ liệu sau được xử lý:
- Sự đồng ý đã cấp hoặc rút lại của bạn,
- Thời điểm quyết định,
- một khóa ẩn danh (Consent-ID),
- có thể có thêm các siêu dữ liệu kỹ thuật khác.
Thông tin này được lưu trữ trong một cookie cần thiết về mặt kỹ thuật để trang web có thể ghi nhớ cài đặt cookie của bạn trong các lần truy cập tiếp theo.
Cơ sở pháp lý: Điều 6 Khoản 1 Mục c DSGVO (nghĩa vụ pháp lý để quản lý đồng ý tuân thủ bảo mật dữ liệu).
Thông tin thêm: Chính sách bảo mật của Cookie Yes
5. Bộ xử lý phụ
Các bộ xử lý dữ liệu của chúng tôi (Brevo, Google/Firebase) đôi khi sử dụng các bộ xử lý phụ. Danh sách hiện tại có thể được tìm thấy trên các trang web của nhà cung cấp. Chúng tôi đảm bảo rằng các hợp đồng phù hợp (AVV, SCCs) được ký kết.
6. Quyền của người bị ảnh hưởng
Bạn có quyền bất cứ lúc nào:
- Quyền truy cập (Điều 15 GDPR)
- Chỉnh sửa (Điều 16 GDPR)
- Xóa (Điều 17 GDPR)
- Hạn chế (Điều 18 GDPR)
- Chuyển dữ liệu (Điều 20 GDPR)
- Phản đối (Điều 21 GDPR)
- Rút lại sự đồng ý đã cấp (Điều 7 Mục 3 GDPR)
- Khiếu nại với cơ quan giám sát (Điều 77 GDPR)
7. Lưu trữ
Trang web của chúng tôi được lưu trữ tại STRATO AG, Berlin.
Có hợp đồng xử lý dữ liệu.
8. An ninh
Chúng tôi áp dụng các biện pháp kỹ thuật và tổ chức (TOMs) để bảo vệ dữ liệu của bạn khỏi mất mát, lạm dụng hoặc truy cập trái phép, bao gồm mã hóa, SSL, hạn chế truy cập và kiểm tra bảo mật định kỳ.
9. Cập nhật
Chúng tôi có quyền điều chỉnh tuyên bố bảo mật này khi có thay đổi về ứng dụng hoặc trang web.