Chính Sách Bảo Mật Dữ Liệu Sức Khỏe Người Tiêu Dùng
Cách Kensora thu thập, sử dụng, chia sẻ và bảo vệ dữ liệu sức khỏe người tiêu dùng của bạn, tách biệt với và được đọc kèm theo Chính sách Bảo mật của chúng tôi.
Ngày có hiệu lực: 8 tháng 6, 2026 · Cập nhật lần cuối: 23-06-2026
Chính sách này mô tả cách Kensora LLC ("Kensora") thu thập, sử dụng, chia sẻ và bảo vệ dữ liệu sức khỏe người tiêu dùng, theo yêu cầu của Đạo luật My Health My Data của Washington và các luật tiểu bang tương tự, bao gồm SB 370 của Nevada và Đạo luật Bảo mật Dữ liệu của Connecticut. Chính sách này tách biệt với Chính sách Bảo mật chung của chúng tôi và áp dụng riêng cho dữ liệu sức khỏe người tiêu dùng. Liên hệ: privacy@kensora.io.
1. Các danh mục dữ liệu sức khỏe người tiêu dùng chúng tôi thu thập
Kensora có thể thu thập hoặc suy xuất các danh mục dữ liệu sức khỏe người tiêu dùng sau:
- Dữ liệu giấc ngủ (thời lượng, thời điểm, chất lượng), từ Apple Health hoặc thiết bị kết nối mà bạn cho phép.
- Dữ liệu hoạt động thể chất và nhịp tim, từ Apple Health hoặc thiết bị kết nối mà bạn cho phép.
- Thông tin về tâm trạng, căng thẳng và trạng thái tinh thần mà bạn nhập vào hoặc ứng dụng suy xuất từ các lần check-in và mục nhật ký của bạn.
- Thông tin sức khỏe tự báo cáo mà bạn chọn ghi lại (ví dụ: nhật ký, ghi chú về thuốc hoặc triệu chứng bạn nhập vào).
- Các suy luận và khuôn mẫu mà Kensora suy xuất trên thiết bị của bạn từ các dữ liệu trên, ví dụ như cảm nhận về việc tâm trạng hoặc giấc ngủ của bạn đang thay đổi so với đường cơ sở của riêng bạn. Những thông tin này ở lại trên thiết bị của bạn và không phải là chẩn đoán.
- Vị trí không được sử dụng làm tín hiệu sức khỏe. Mọi bản đồ các địa điểm bạn đã ghé thăm đều được xây dựng và lưu trữ chỉ trên thiết bị của bạn và không bao giờ được dùng để suy luận về tình trạng sức khỏe hoặc các lần ghé thăm dịch vụ y tế.
- Việc bạn sử dụng Kensora, nhưng chỉ khi bạn chọn để người khác tìm thấy bạn thông qua tính năng khám phá liên lạc tùy chọn. Vì Kensora là ứng dụng liên quan đến sức khỏe tâm thần, việc để ai đó biết rằng bạn đang ở đây là thông tin liên quan đến sức khỏe. Tính năng này mặc định tắt, được kiểm soát bằng xác nhận kép (chỉ những người bật "cho phép tìm thấy tôi" mới có thể được tìm thấy, và chỉ bởi người đã có email của họ), và được lưu trữ dưới dạng hàm băm một chiều mà bạn có thể xóa bất kỳ lúc nào. Xem Mục 5.
2. Cách thu thập dữ liệu (nguồn)
Dữ liệu sức khỏe người tiêu dùng đến từ: (a) thông tin bạn nhập trực tiếp vào ứng dụng; và (b) Apple Health và các thiết bị bạn kết nối một cách rõ ràng (ví dụ: Apple Watch). Kensora không mua dữ liệu sức khỏe người tiêu dùng từ các nhà môi giới dữ liệu và không thu thập dữ liệu đó từ các nguồn quảng cáo của bên thứ ba.
3. Lý do chúng tôi thu thập dữ liệu (mục đích)
Chúng tôi thu thập dữ liệu sức khỏe người tiêu dùng chỉ để cung cấp các tính năng bạn yêu cầu: để hiển thị cho bạn thấy các khuôn mẫu của riêng bạn, tạo hướng dẫn hằng ngày phù hợp, và hỗ trợ tính năng trò chuyện phản ánh tùy chọn. Chúng tôi không sử dụng dữ liệu sức khỏe người tiêu dùng cho quảng cáo, và chúng tôi không bán dữ liệu đó.
4. Cách xử lý và lưu trữ dữ liệu
Dữ liệu sức khỏe người tiêu dùng được xử lý và lưu trữ trên thiết bị của bạn theo mặc định. Dữ liệu rời khỏi thiết bị của bạn chỉ khi bạn thực hiện một hành động cụ thể đòi hỏi điều đó (ví dụ: bật tính năng trò chuyện đám mây tùy chọn và gửi tin nhắn có chứa thông tin sức khỏe ngắn gọn). Chúng tôi không duy trì cơ sở dữ liệu trung tâm về dữ liệu sức khỏe người tiêu dùng của bạn.
5. Các danh mục dữ liệu chúng tôi chia sẻ, và với ai
Chúng tôi không bán dữ liệu sức khỏe người tiêu dùng và không chia sẻ dữ liệu đó cho mục đích quảng cáo. Chúng tôi chỉ chia sẻ dữ liệu khi cần thiết để cung cấp tính năng bạn đã bật, và chỉ với các nhà cung cấp dịch vụ bị ràng buộc bởi hợp đồng chỉ sử dụng dữ liệu đó cho mục đích đó:
- Anthropic: nếu bạn bật tính năng trò chuyện đám mây, một tin nhắn có thể chứa tín hiệu sức khỏe ngắn gọn mà bạn chọn thảo luận. Theo điều khoản API thương mại của Anthropic, dữ liệu này không được dùng để huấn luyện mô hình của họ và được tự động xóa trong vòng 30 ngày; nếu Anthropic cung cấp tính năng Zero Data Retention và Kensora đủ điều kiện, chúng tôi sẽ kích hoạt nó để dữ liệu được xóa sớm hơn.
- Netlify: vận hành proxy bảo mật truyền tin nhắn trò chuyện đám mây của bạn đến Anthropic. Proxy chuyển tiếp tin nhắn và chỉ giữ số lượng sử dụng cho giới hạn thanh toán; nó không lưu trữ nội dung tin nhắn của bạn.
- Brave Search, chỉ khi bạn bật tìm kiếm web cho mô hình trên thiết bị: truy vấn tìm kiếm bạn thực hiện có thể phản ánh chủ đề sức khỏe bạn hỏi. Truy vấn đó được gửi qua Kensora (không lưu trữ nó) đến Brave để trả về kết quả. Chúng tôi chỉ gửi truy vấn, không bao giờ gửi các chỉ số sức khỏe, lịch sử hoặc danh tính của bạn, và việc xử lý của Brave được quy định bởi chính sách bảo mật riêng của Brave.
- Apple: để đồng bộ hóa riêng tư, được mã hóa dữ liệu của bạn trên các thiết bị của bạn.
- Neon, Resend và Twilio, chỉ khi bạn bật tính năng khám phá liên lạc tùy chọn: Neon là cơ sở dữ liệu được quản lý lưu trữ danh mục nhỏ các email và số điện thoại được băm một chiều để những người đã đồng ý có thể tìm thấy nhau (không có nội dung, không có chỉ số sức khỏe); Resend gửi mã dùng một lần xác nhận bạn sở hữu email bạn muốn được tìm thấy; Twilio gửi và kiểm tra mã dùng một lần xác nhận bạn sở hữu số điện thoại bạn muốn được tìm thấy (nó chỉ nhận số điện thoại của bạn). Không có bên nào trong số họ nhận được dữ liệu sức khỏe, nhật ký hoặc tin nhắn của bạn, và kết quả khớp chỉ được trả về dưới điều kiện xác nhận kép.
Chúng tôi không chia sẻ dữ liệu sức khỏe người tiêu dùng với bất kỳ bên thứ ba, công ty liên kết hoặc nhà môi giới dữ liệu nào khác.
6. Chúng tôi không bán dữ liệu sức khỏe người tiêu dùng của bạn
Kensora không bán dữ liệu sức khỏe người tiêu dùng, và chúng tôi không trao đổi dữ liệu đó để lấy tiền hoặc bất kỳ giá trị nào khác. Chúng tôi sẽ không bao giờ yêu cầu bạn ký ủy quyền để bán dữ liệu sức khỏe người tiêu dùng của bạn, vì chúng tôi không bán dữ liệu đó.
7. Sự đồng ý
Chúng tôi chỉ thu thập dữ liệu sức khỏe người tiêu dùng với sự đồng ý của bạn hoặc khi cần thiết để cung cấp sản phẩm hoặc dịch vụ bạn đã yêu cầu. Sự đồng ý để chia sẻ dữ liệu sức khỏe người tiêu dùng (ví dụ: bằng cách bật tính năng trò chuyện đám mây) được yêu cầu riêng biệt với sự đồng ý để thu thập. Bạn có thể rút lại sự đồng ý bất kỳ lúc nào trong Cài đặt; việc rút lại sẽ dừng việc thu thập hoặc chia sẻ trong tương lai của danh mục đó.
8. Quyền của bạn
Bạn có quyền:
- Truy cập / xác nhận dữ liệu sức khỏe người tiêu dùng chúng tôi có về bạn;
- Rút lại sự đồng ý đối với việc thu thập hoặc chia sẻ dữ liệu đó;
- Xóa dữ liệu sức khỏe người tiêu dùng của bạn.
Bạn có thể thực hiện các quyền đầu tiên trực tiếp trong ứng dụng: xuất dữ liệu của bạn, ngắt kết nối một nguồn, tắt tính năng trò chuyện đám mây, tắt tính năng khám phá liên lạc và xóa email có thể tìm thấy của bạn, hoặc xóa dữ liệu hoặc tài khoản của bạn. Xóa tài khoản của bạn cũng sẽ xóa mục nhập thư mục khám phá liên lạc của bạn (email được băm một chiều giúp bạn có thể được tìm thấy) và mọi xác minh đang chờ xử lý, đồng thời chúng tôi hướng dẫn các đơn vị xử lý của mình xóa dữ liệu họ đang giữ cho bạn. Việc rút lại sự đồng ý trong Cài đặt có hiệu lực ngay lập tức; chúng tôi dừng việc thu thập hoặc chia sẻ tương ứng ngay lập tức. Để gửi yêu cầu bằng văn bản chính thức, hãy gửi email đến privacy@kensora.io. Chúng tôi sẽ xác nhận yêu cầu của bạn, có thể thực hiện các bước hợp lý để xác minh danh tính của bạn, và sẽ phản hồi trong vòng 45 ngày kể từ khi nhận được (có thể gia hạn một lần thêm 45 ngày, với thông báo, nếu luật cho phép). Chúng tôi sẽ không phân biệt đối xử với bạn vì bạn thực hiện các quyền này, và bạn có thể kháng cáo một yêu cầu bị từ chối bằng cách trả lời phản hồi của chúng tôi; nếu kháng cáo bị từ chối, chúng tôi sẽ cho bạn biết cách liên hệ với Tổng chưởng lý bang Washington.
9. Bảo mật
Chúng tôi duy trì các biện pháp bảo vệ về hành chính, kỹ thuật và vật lý để bảo vệ tính bí mật, toàn vẹn và khả năng truy cập của dữ liệu sức khỏe người tiêu dùng, bao gồm kiến trúc mặc định trên thiết bị giúp giữ dữ liệu này ngoài máy chủ của chúng tôi.
Nếu chúng tôi phát hiện vi phạm ảnh hưởng đến dữ liệu sức khỏe có thể nhận dạng của bạn, chúng tôi sẽ thông báo cho bạn và các cơ quan quản lý theo yêu cầu (bao gồm Ủy ban Thương mại Liên bang theo Quy tắc Thông báo Vi phạm Sức khỏe), không chậm trễ không hợp lý và trong các khung thời gian mà luật yêu cầu.
10. Hàng rào địa lý
Kensora không sử dụng hàng rào địa lý xung quanh bất kỳ cơ sở chăm sóc sức khỏe, sức khỏe tâm thần hoặc sức khỏe sinh sản nào để xác định hoặc theo dõi người tiêu dùng, thu thập dữ liệu sức khỏe người tiêu dùng, hoặc gửi thông báo, tin nhắn hoặc quảng cáo dựa trên sự gần gũi của người tiêu dùng với cơ sở đó.
11. Thay đổi
Nếu chúng tôi thực hiện các thay đổi quan trọng đối với chính sách này, chúng tôi sẽ cập nhật trang này và ngày "cập nhật lần cuối".
12. Liên hệ
Để hỏi về hoặc thực hiện quyền dữ liệu sức khỏe người tiêu dùng của bạn: privacy@kensora.io.
Bạn cũng có thể liên hệ với chúng tôi qua đường bưu điện tại: Kensora LLC, 701 South St., Ste 100, Mountain Home, AR 72653.