Chính Sách Bảo Mật
1. Giới thiệu
Pasadena Clinical Group ("chúng tôi" hoặc "của chúng tôi") là cơ sở sức khỏe tâm thần ngoại trú tại California, tọa lạc tại 301 N. Lake Ave, STE 600, Pasadena, CA 91101. Chính Sách Bảo Mật này mô tả cách chúng tôi thu thập, sử dụng, công bố và bảo vệ thông tin cá nhân khi bạn truy cập la-substanceuse.com ("Trang web"), gửi biểu mẫu liên hệ, yêu cầu dịch vụ, hoặc tương tác với trang web của chúng tôi.
Chính Sách Bảo Mật này mô tả các thực hành của chúng tôi đối với thông tin được thu thập qua Trang web. Thông tin bạn chia sẻ với tư cách là bệnh nhân hoặc bệnh nhân tiềm năng trong quá trình chăm sóc lâm sàng được điều chỉnh bởi Thông Báo Về Quyền Riêng Tư (NPP) của chúng tôi, Quy tắc Quyền Riêng Tư HIPAA liên bang, và Đạo luật Thông tin Y tế California (CMIA).
2. Các loại thông tin cá nhân chúng tôi thu thập
Chúng tôi thu thập các loại thông tin cá nhân sau đây, theo định nghĩa của Đạo luật Quyền Riêng Tư Người Tiêu Dùng California, được sửa đổi bởi Đạo luật Quyền Riêng Tư California ("CCPA/CPRA"):
- Định danh: tên, địa chỉ email, số điện thoại, địa chỉ bưu điện, địa chỉ IP.
- Thông tin hồ sơ khách hàng: thông tin bạn cung cấp trong biểu mẫu liên hệ, biểu mẫu thanh toán hóa đơn, biểu mẫu đăng ký thực tập, và bất kỳ tin nhắn hoặc tài liệu bạn gửi (hồ sơ/CV).
- Hoạt động internet hoặc mạng điện tử khác: lịch sử duyệt web trên Trang web, tương tác với các trang, URL giới thiệu, thông tin thiết bị, dấu thời gian.
- Dữ liệu vị trí địa lý: vị trí gần đúng được suy ra từ địa chỉ IP.
- Suy luận: suy luận từ bất kỳ thông tin nào ở trên để tạo hồ sơ phản ánh sở thích (chỉ khi phân tích được kích hoạt bởi sự chấp thuận cookie của bạn).
- Thông tin cá nhân nhạy cảm (theo CPRA): nội dung các thông tin liên lạc bạn chọn gửi cho chúng tôi qua Trang web, có thể bao gồm thông tin liên quan đến sức khỏe. Vui lòng không đưa thông tin y tế cá nhân nhạy cảm (PHI) vào bất kỳ biểu mẫu web nào. Chúng tôi không cố ý sử dụng thông tin cá nhân nhạy cảm cho các mục đích khác ngoài những mục đích được phép theo Mục 1798.121 của CPRA.
3. Nguồn thông tin cá nhân
Chúng tôi thu thập thông tin cá nhân trực tiếp từ bạn (khi bạn gửi biểu mẫu, email hoặc gọi điện), tự động (cookie và phân tích, chỉ khi bạn đã đồng ý), và từ các nhà cung cấp dịch vụ thay mặt chúng tôi (lưu trữ web, xử lý biểu mẫu, dịch vụ chống spam Cloudflare Turnstile, và các dịch vụ tự động hóa webhook định tuyến các lần gửi biểu mẫu đến hệ thống nội bộ của chúng tôi).
4. Mục đích kinh doanh và thương mại sử dụng thông tin cá nhân
- Trả lời các câu hỏi của bạn và sắp xếp cuộc hẹn.
- Xử lý đơn đăng ký thực tập và xem xét tài liệu ứng viên.
- Xác minh quyền lợi bảo hiểm trước buổi đầu tiên của bạn.
- Bảo mật Trang web, phòng chống gian lận và bảo vệ chống lưu lượng độc hại (Cloudflare Turnstile).
- Phân tích Trang web và cải tiến (chỉ khi bạn đã đồng ý với cookie hiệu suất/phân tích).
- Tuân thủ các nghĩa vụ pháp lý, quy định và chuyên môn của chúng tôi.
5. Các loại bên thứ ba chúng tôi chia sẻ thông tin cá nhân
Chúng tôi chỉ chia sẻ thông tin cá nhân với các loại người nhận hợp lý cần thiết để cung cấp dịch vụ và vận hành trang web của chúng tôi:
- Nhà cung cấp dịch vụ và người xử lý (hành động thay mặt chúng tôi theo hợp đồng bằng văn bản): lưu trữ trang web và Mạng Phân Phối Nội Dung (Cloudflare), dịch vụ định tuyến biểu mẫu (Cloudflare Worker chúng tôi vận hành), nền tảng tự động hóa webhook (n8n), dịch vụ email, hệ thống hồ sơ sức khỏe điện tử (EHR), đối tác thanh toán và trung gian thanh toán, tư vấn trách nhiệm chuyên môn và tuân thủ.
- Nhà cung cấp chống gian lận / bảo mật: Cloudflare Turnstile.
- Cơ quan pháp lý: khi được pháp luật yêu cầu, theo thủ tục pháp lý hợp lệ, hoặc với thiện chí để bảo vệ sức khỏe hoặc an toàn.
Bán hoặc chia sẻ thông tin cá nhân: Pasadena Clinical Group không bán thông tin cá nhân để lấy tiền. Trong phạm vi mà việc sử dụng phân tích hoặc theo dõi bên thứ ba trên Trang web của chúng tôi đủ điều kiện là "chia sẻ" thông tin cá nhân cho quảng cáo hành vi theo ngữ cảnh chéo theo CPRA, chúng tôi tôn trọng yêu cầu từ chối như được mô tả trong Mục 7 dưới đây. Khi áp dụng, chúng tôi tuân thủ tín hiệu Kiểm Soát Quyền Riêng Tư Toàn Cầu ("GPC") như một lựa chọn từ chối hợp lệ.
6. Lưu giữ
Chúng tôi chỉ lưu giữ thông tin cá nhân thu thập qua Trang web miễn là cần thiết cho các mục đích kinh doanh được mô tả ở trên, hoặc theo yêu cầu của pháp luật. Tin nhắn hỏi thăm được gửi qua biểu mẫu liên hệ được lưu giữ tối đa 24 tháng trừ khi yêu cầu dẫn đến mối quan hệ lâm sàng, trong trường hợp đó hồ sơ yêu cầu trở thành một phần của hồ sơ lâm sàng và được lưu giữ theo yêu cầu lưu giữ hồ sơ trong Thông Báo Về Quyền Riêng Tư của chúng tôi. Tài liệu đăng ký thực tập được lưu giữ tối đa 24 tháng. Nhật ký máy chủ được lưu giữ tối đa 90 ngày.
7. Quyền bảo mật người tiêu dùng California của bạn (CCPA / CPRA)
Nếu bạn là cư dân California, bạn có các quyền sau, tùy thuộc vào xác minh danh tính của bạn và bất kỳ ngoại lệ nào được pháp luật quy định:
- Quyền biết — yêu cầu các loại thông tin cá nhân chúng tôi đã thu thập, các loại nguồn, mục đích kinh doanh hoặc thương mại để thu thập, các loại bên thứ ba chúng tôi đã chia sẻ thông tin, và các mục thông tin cá nhân cụ thể chúng tôi đã thu thập về bạn.
- Quyền xóa — yêu cầu xóa thông tin cá nhân chúng tôi đã thu thập từ bạn, tùy thuộc vào các ngoại lệ được phép (bao gồm các nghĩa vụ lưu giữ pháp lý, kiểm toán hoặc hồ sơ sức khỏe đang diễn ra).
- Quyền sửa — yêu cầu sửa chính xác thông tin cá nhân không chính xác chúng tôi giữ về bạn.
- Quyền từ chối bán hoặc chia sẻ — xem Mục 5; bạn có thể thực hiện quyền này bất kỳ lúc nào bằng cách nhấp vào liên kết "Không bán hoặc chia sẻ thông tin cá nhân của tôi" trong phần chân trang của chúng tôi (hoặc liên kết này), mở modal Tùy Chọn Cookie, hoặc bằng cách gửi tín hiệu Kiểm Soát Quyền Riêng Tư Toàn Cầu từ trình duyệt của bạn.
- Quyền hạn chế sử dụng thông tin cá nhân nhạy cảm — chúng tôi không cố ý sử dụng thông tin cá nhân nhạy cảm cho các mục đích ngoài những mục đích được phép theo Mục 1798.121 của CPRA, nhưng bạn có thể yêu cầu hạn chế bất kỳ lúc nào bằng cách liên hệ dưới đây.
- Quyền không phân biệt đối xử — chúng tôi sẽ không từ chối cung cấp dịch vụ, tính giá khác, hoặc cung cấp mức dịch vụ khác vì bạn đã thực hiện quyền bảo mật của mình.
8. Cách thực hiện quyền của bạn
Bạn có thể thực hiện bất kỳ quyền nào ở trên bằng cách:
- Email: office@pasadenaclinicalgroup.com với tiêu đề "Yêu Cầu Quyền Bảo Mật".
- Điện thoại: (626) 354-6440.
- Thư bưu điện: Pasadena Clinical Group, Gửi: Cán Bộ Bảo Mật, 301 N. Lake Ave, STE 600, Pasadena, CA 91101.
Chúng tôi sẽ xác minh danh tính của bạn trước khi thực hiện yêu cầu của bạn, thường bằng cách khớp thông tin bạn cung cấp với thông tin chúng tôi đã có. Chúng tôi sẽ phản hồi trong các khung thời gian theo yêu cầu của luật California (thường là 45 ngày, với thêm 45 ngày khi cần thiết một cách hợp lý).
9. Đại lý được ủy quyền
Bạn có thể chỉ định đại lý được ủy quyền để thực hiện yêu cầu thay mặt bạn. Chúng tôi sẽ yêu cầu: (a) sự cho phép có chữ ký từ bạn ủy quyền cho đại lý; (b) xác minh danh tính của bạn trực tiếp với chúng tôi; và (c) xác minh danh tính của đại lý. Đại lý hành động theo giấy ủy quyền hợp lệ được thực hiện theo Bộ luật Di Chúc California §4000 và tiếp theo chỉ cần cung cấp giấy ủy quyền.
10. Cookie và công nghệ theo dõi
Chúng tôi sử dụng cookie và các công nghệ tương tự như được mô tả trong Chính Sách Cookie của chúng tôi. Các cookie không thiết yếu (phân tích, chức năng, tiếp thị) mặc định tắt và chỉ tải sau khi bạn cấp sự đồng ý qua banner cookie hoặc modal tùy chọn.
11. Quyền riêng tư của trẻ em
Dịch vụ của chúng tôi dành cho người lớn. Chúng tôi không cố ý thu thập thông tin cá nhân từ trẻ em dưới 13 tuổi (theo Đạo luật Bảo Vệ Quyền Riêng Tư Trực Tuyến Trẻ Em liên bang, "COPPA") hoặc từ trẻ vị thành niên dưới 16 tuổi mà không có sự ủy quyền khẳng định, theo yêu cầu của luật California. Nếu bạn tin rằng chúng tôi đã thu thập thông tin từ trẻ em, xin hãy liên hệ với chúng tôi để chúng tôi có thể xóa nó.
12. Bảo mật dữ liệu
Chúng tôi sử dụng các biện pháp bảo vệ hành chính, kỹ thuật và vật lý hợp lý để bảo vệ thông tin cá nhân, bao gồm TLS/HTTPS cho dữ liệu đang truyền, mã hóa khi lưu trữ khi áp dụng, kiểm soát truy cập dựa trên vai trò, thẩm định nhà cung cấp và hệ thống tuân thủ HIPAA cho thông tin lâm sàng. Không có phương thức truyền qua internet nào là an toàn 100%; chúng tôi khuyến khích bạn gọi cho chúng tôi tại (626) 354-6440 thay vì email hoặc biểu mẫu web cho các vấn đề nhạy cảm.
13. Thay đổi Chính Sách Bảo Mật này
Chúng tôi có thể cập nhật Chính Sách Bảo Mật này theo thời gian. Ngày "Cập nhật lần cuối" ở đầu trang này cho biết khi nào chính sách được sửa đổi lần cuối. Những thay đổi quan trọng sẽ được thông báo qua Trang web và, khi được yêu cầu, bằng thông báo trực tiếp. Tiếp tục sử dụng Trang web sau ngày có hiệu lực của bản cập nhật cấu thành sự chấp thuận chính sách được sửa đổi.
14. Liên hệ
Pasadena Clinical Group
Gửi: Cán Bộ Bảo Mật
301 N. Lake Ave, STE 600
Pasadena, CA 91101
Điện thoại: (626) 354-6440
Email: office@pasadenaclinicalgroup.com
Xem thêm: Thông Báo Về Quyền Riêng Tư (HIPAA + CMIA) · Chính Sách Cookie · Điều Khoản Sử Dụng.