Chính sách Cookie
Ngày có hiệu lực: Ngày 6 tháng 5 năm 2025
Chính sách Cookie này giải thích cách MedBox (“chúng tôi”, “của chúng tôi”) sử dụng cookie và các công nghệ theo dõi tương tự trên trang web của chúng tôi https://medbox.com (“Trang web”). Trang web nêu rõ dữ liệu nào được thu thập, cách sử dụng dữ liệu và cách bạn có thể quản lý tùy chọn của mình.
I. Định nghĩa
- Cookie: Các tệp văn bản nhỏ được lưu trữ trên thiết bị của bạn khi bạn truy cập một trang web, được sử dụng để ghi nhớ các hành động và sở thích của bạn.
- Bộ theo dõi: Các công nghệ như cookie, web beacon, thẻ pixel và bộ nhớ cục bộ thu thập dữ liệu về hành vi duyệt web của bạn.
- Dữ liệu cá nhân: Bất kỳ thông tin nào liên quan đến một cá nhân đã được xác định hoặc có thể xác định được, chẳng hạn như tên, địa chỉ email, địa chỉ IP và dữ liệu hành vi của người dùng.
- Dữ liệu sử dụng: Thông tin được thu thập tự động thông qua Trang web, chẳng hạn như các trang đã truy cập, thời gian dành trên các trang và dữ liệu chẩn đoán khác.
II. Các loại Cookie và Trình theo dõi được sử dụng
1. Cookie hoàn toàn cần thiết
Những cookie này rất cần thiết cho hoạt động của Trang web và không thể bị vô hiệu hóa trong hệ thống của chúng tôi. Chúng thường được thiết lập để phản hồi các hành động bạn thực hiện, chẳng hạn như thiết lập tùy chọn quyền riêng tư, đăng nhập hoặc điền vào biểu mẫu.
- CookieYes (CookieYes Limited): Quản lý và lưu trữ tùy chọn của người dùng đối với cookie và trình theo dõi.
- Dữ liệu cá nhân được xử lý: Máy theo dõi.
- Cơ sở pháp lý để xử lý: Nghĩa vụ pháp lý.
- Thời gian lưu trữ: 365 ngày.
- Cloudflare (Cloudflare, Inc.): Giúp phát hiện những kẻ truy cập có ý đồ xấu và quản lý lưu lượng truy cập một cách an toàn.
- Dữ liệu cá nhân được xử lý: Theo dõi, địa chỉ IP.
- Cơ sở pháp lý: Lợi ích hợp pháp.
- Thời gian lưu trữ: 1 giờ.
- WordPress (Automattic Inc.): Hỗ trợ cơ sở hạ tầng trang web, bao gồm phiên người dùng và đăng nhập quản trị viên.
- Dữ liệu cá nhân được xử lý: Trình theo dõi (ID phiên).
- Cơ sở pháp lý: Hợp đồng.
- Thời gian lưu trữ: Phiên họp.
- Dịch vụ web của Amazon (AWS) (Amazon.com, Inc.): Cung cấp dịch vụ lưu trữ đám mây và cơ sở hạ tầng được sử dụng để lưu trữ nội dung trang web và phân phối hiệu quả cho người dùng. AWS có thể xử lý dữ liệu sử dụng hạn chế để đảm bảo thời gian hoạt động, hiệu suất và bảo mật.
- Dữ liệu cá nhân được xử lý: Địa chỉ IP, trình theo dõi, dữ liệu sử dụng và siêu dữ liệu kỹ thuật (ví dụ: tiêu đề yêu cầu, vị trí địa lý).
- Cơ sở pháp lý: Hợp đồng.
- Thời gian lưu trữ: 7 ngày.
2. Cookie chức năng
Những cookie này cho phép Trang web cung cấp chức năng nâng cao và cá nhân hóa. Chúng có thể được thiết lập bởi chúng tôi hoặc bởi các nhà cung cấp bên thứ ba có dịch vụ mà chúng tôi đã thêm vào các trang của mình.
- Kiểu chữ (Typeform SL): Cung cấp các biểu mẫu và khảo sát tương tác.
- Dữ liệu cá nhân được xử lý: Công cụ theo dõi, phản hồi biểu mẫu, siêu dữ liệu (ví dụ: thời gian, trình duyệt, thiết bị) và dữ liệu sử dụng.
- Cơ sở pháp lý để xử lý: Bằng lòng.
- Thời gian lưu trữ: Tối đa 12 tháng sau khi gửi hoặc theo quy định trong cài đặt lưu giữ của Chủ sở hữu.
- Intercom (Intercom, Inc.): Cung cấp hỗ trợ trò chuyện trực tiếp và nhắn tin cho người dùng.
- Dữ liệu cá nhân được xử lý: Dữ liệu được truyền đi trong khi sử dụng dịch vụ, địa chỉ email, trình theo dõi và dữ liệu sử dụng.
- Cơ sở pháp lý để xử lý: Bằng lòng.
- Thời gian lưu trữ: Tối đa 9 tháng.
- Nhúng Xã Hội (EmbedSocial): Nhúng nội dung mạng xã hội và đánh giá.
- Dữ liệu cá nhân được xử lý: Theo dõi và dữ liệu sử dụng.
- Cơ sở pháp lý để xử lý: Bằng lòng.
- Thời gian lưu trữ: Phiên họp.
- Bài thơ: Cung cấp bản xem trước tài sản kỹ thuật số (hình ảnh, video, v.v.) để có trải nghiệm duyệt mượt mà hơn.
- Dữ liệu cá nhân được xử lý: Theo dõi, dữ liệu sử dụng.
- Cơ sở pháp lý: Bằng lòng.
- Thời gian lưu trữ: Phiên họp.
- OptinMonster (Retyp, LLC): Cung cấp các công cụ thu thập thông tin khách hàng tiềm năng và hiển thị chiến dịch, chẳng hạn như cửa sổ bật lên và thanh nổi.
Dữ liệu cá nhân được xử lý: Công cụ theo dõi, lịch sử tương tác chiến dịch, siêu dữ liệu của trình duyệt và thiết bị cũng như dữ liệu sử dụng.
Cơ sở pháp lý để xử lý: Bằng lòng.
Thời gian lưu trữ: Tối đa 12 tháng.
3. Cookie phân tích
Những cookie này giúp chúng tôi hiểu cách khách truy cập tương tác với Trang web bằng cách thu thập và báo cáo thông tin một cách ẩn danh.
- Google Analytics (Google LLC): Cung cấp thông tin chi tiết về cách sử dụng trang web.
- Dữ liệu cá nhân được xử lý: Theo dõi và dữ liệu sử dụng.
- Cơ sở pháp lý để xử lý: Bằng lòng.
- Thời gian lưu trữ: Lên đến 26 tháng.
- CallRail (CallRail, Inc.): Theo dõi hoạt động cuộc gọi điện thoại và liên kết nó với các nguồn tiếp thị hoặc chiến dịch tiếp thị.
- Dữ liệu cá nhân được xử lý: Công cụ theo dõi, siêu dữ liệu cuộc gọi (ví dụ: thời gian, thời lượng, nguồn) và dữ liệu sử dụng.
- Cơ sở pháp lý để xử lý: Bằng lòng.
Thời gian lưu trữ: Tối đa 2 năm.
- PostHog: Phân tích hành vi của người dùng thông qua phát lại phiên, bản đồ nhiệt, cuộn và báo cáo nhấp chuột.
- Dữ liệu cá nhân được xử lý: Theo dõi và dữ liệu sử dụng.
- Cơ sở pháp lý để xử lý: Bằng lòng.
- Thời gian lưu trữ: 1 năm.
- Trang web của bạn: Theo dõi các hoạt động và sự kiện tại chỗ để phân tích tiếp thị.
- Dữ liệu cá nhân được xử lý: Theo dõi, siêu dữ liệu sự kiện.
- Cơ sở pháp lý: Bằng lòng.
- Thời gian lưu trữ: 7 ngày.
Chuyển đổi.com (Công ty Convert Insights): Cung cấp dịch vụ thử nghiệm A/B và tối ưu hóa trang web.
Dữ liệu cá nhân được xử lý: Công cụ theo dõi, dữ liệu sử dụng, thông tin trình duyệt và thiết bị, cũng như chỉ định biến thể thử nghiệm.
Cơ sở pháp lý để xử lý: Bằng lòng.
Thời gian lưu trữ: Tối đa 6 tháng.
4. Cookie quảng cáo và nhắm mục tiêu
Những cookie này được sử dụng để cung cấp quảng cáo phù hợp hơn với bạn và sở thích của bạn. Chúng cũng có thể giới hạn số lần bạn nhìn thấy quảng cáo và giúp đo lường hiệu quả của các chiến dịch quảng cáo.
- Theo dõi chuyển đổi của Google Ads (Google LLC): Đo lường hiệu suất quảng cáo và chuyển đổi.
- Dữ liệu cá nhân được xử lý: Theo dõi và dữ liệu sử dụng.
- Cơ sở pháp lý để xử lý: Bằng lòng.
- Thời gian lưu trữ: Tối đa 12 tháng.
- YouTube (Công ty TNHH Google): Nhúng nội dung video và theo dõi tương tác của người dùng.
- Dữ liệu cá nhân được xử lý: Theo dõi và dữ liệu sử dụng.
- Cơ sở pháp lý để xử lý: Bằng lòng.
- Thời gian lưu trữ: 6 tháng.
- Meta Pixel (Meta Platforms, Inc.): Theo dõi tương tác của người dùng cho quảng cáo Facebook và Instagram.
- Dữ liệu cá nhân được xử lý: Theo dõi và dữ liệu sử dụng.
- Cơ sở pháp lý để xử lý: Bằng lòng.
- Thời gian lưu trữ: 180 ngày.
- X Pixel (Tập đoàn X): Thu thập dữ liệu để quảng cáo trên nền tảng X.
- Dữ liệu cá nhân được xử lý: Công cụ theo dõi (bao gồm ID cookie, ID nhấp chuột, địa chỉ email và thông tin thiết bị/trình duyệt).
- Cơ sở pháp lý để xử lý: Lợi ích hợp pháp và, nếu có, sự đồng ý của người dùng.
- Thời gian lưu trữ: 90 ngày.
- Reddit Pixel (Reddit, Inc.): Theo dõi tương tác của người dùng để quảng cáo trên Reddit.
- Dữ liệu cá nhân được xử lý: Địa chỉ IP, tác nhân người dùng, URL giới thiệu, dữ liệu sự kiện chuẩn, thông tin thiết bị và trình duyệt, phiên bản hệ điều hành, kích thước khung nhìn màn hình, email đã băm, ID quảng cáo trên thiết bị di động hoặc ID bên ngoài.
- Cơ sở pháp lý để xử lý: Bằng lòng.
- Thời gian lưu trữ: Tối đa 12 tháng.
- Thẻ Pinterest (Pinterest, Inc.): Theo dõi chuyển đổi và hành vi của người dùng để quảng cáo trên Pinterest.
- Dữ liệu cá nhân được xử lý: Theo dõi và dữ liệu sử dụng.
- Cơ sở pháp lý để xử lý: Bằng lòng.
- Thời gian lưu trữ: 1 năm.
- Rumble (Công ty Rumble): Nhúng nội dung video và theo dõi tương tác của người dùng.
- Dữ liệu cá nhân được xử lý: Công cụ theo dõi (bao gồm mã định danh cookie, địa chỉ IP và thông tin thiết bị/trình duyệt).
- Cơ sở pháp lý để xử lý: Bằng lòng.
- Thời gian lưu trữ: 60 ngày.
Bing Ads (Tập đoàn Microsoft): Cung cấp các dịch vụ quảng cáo bao gồm tiếp thị lại và theo dõi chuyển đổi trên các sản phẩm của Microsoft.
Dữ liệu cá nhân được xử lý: Công cụ theo dõi, địa chỉ IP, siêu dữ liệu của trình duyệt và thiết bị, dữ liệu sử dụng và mã định danh quảng cáo duy nhất.
Cơ sở pháp lý để xử lý: Bằng lòng.
Thời gian lưu trữ: Tối đa 13 tháng.
III. Quản lý sở thích của bạn
Bạn có quyền quyết định chấp nhận hay từ chối cookie. Bạn có thể thực hiện tùy chọn cookie của mình bằng cách nhấp vào các liên kết từ chối thích hợp được cung cấp:
- Trình quản lý sự đồng ý cookie: Truy cập trình quản lý chấp thuận cookie của chúng tôi bằng cách nhấp vào liên kết “Lựa chọn quyền riêng tư” ở chân trang của Trang web của chúng tôi. Tại đây, bạn có thể quản lý tùy chọn của mình cho từng loại cookie.
- Cài đặt trình duyệt: Hầu hết các trình duyệt web cho phép bạn kiểm soát cookie thông qua tùy chọn cài đặt của chúng. Tuy nhiên, nếu bạn chọn tắt cookie, một số tính năng của Trang web của chúng tôi có thể không hoạt động bình thường.
- Quyền từ chối của bên thứ ba: Bạn có thể chọn không nhận quảng cáo dựa trên sở thích thông qua các cách sau:
Xin lưu ý rằng việc từ chối không có nghĩa là bạn sẽ không còn thấy quảng cáo nữa. Điều đó có nghĩa là các quảng cáo bạn thấy có thể ít liên quan đến sở thích của bạn hơn.
IV. Tuân thủ HIPAA
Là một nhà cung cấp dịch vụ chăm sóc sức khỏe, MedBox cam kết duy trì quyền riêng tư và bảo mật thông tin sức khỏe được bảo vệ của bạn (PHI) theo Đạo luật về khả năng chuyển nhượng và trách nhiệm giải trình bảo hiểm y tế (HIPAA). Chúng tôi đảm bảo rằng bất kỳ PHI nào được thu thập thông qua Trang web của chúng tôi đều được xử lý theo quy định của HIPAA. Điều này bao gồm việc thực hiện các biện pháp bảo vệ hành chính, vật lý và kỹ thuật để bảo vệ thông tin của bạn.
V. Những thay đổi đối với Chính sách này
Chúng tôi có thể cập nhật Chính sách Cookie này theo thời gian để phản ánh những thay đổi trong hoạt động của chúng tôi hoặc vì những lý do hoạt động, pháp lý hoặc quy định khác. Khi chúng tôi thực hiện thay đổi, chúng tôi sẽ cập nhật "Ngày có hiệu lực" ở đầu chính sách này. Chúng tôi khuyến khích bạn xem lại chính sách này định kỳ để luôn cập nhật về việc chúng tôi sử dụng cookie và các công nghệ liên quan.
Nếu bạn có bất kỳ câu hỏi nào về Chính sách Cookie này, vui lòng liên hệ với chúng tôi tại Shỗ trợ@medbox.com.