Thông báo này bổ sung cho Điều khoản về quyền riêng tư của Microsoft và áp dụng cho dữ liệu cá nhân được xác định là "dữ liệu sức khỏe người tiêu dùng" theo Đạo luật về dữ liệu sức khỏe cá nhân (MHMDA) của tiểu bang Washington.

Những dữ liệu sức khỏe người tiêu dùng mà chúng tôi thu thập

Như được mô tả trong Dữ liệu cá nhân mà chúng tôi thu thập mục điều khoản về quyền riêng tư, dữ liệu chúng tôi thu thập tùy thuộc vào bối cảnh tương tác của bạn với Microsoft và các lựa chọn mà bạn đưa ra (bao gồm cả cài đặt về quyền riêng tư), sản phẩm và tính năng bạn sử dụng, vị trí của bạn và luật hiện hành. Vì dữ liệu sức khỏe người tiêu dùng có định nghĩa rất rộng, nên nhiều danh mục dữ liệu mà chúng tôi thu thập cũng có thể được coi là dữ liệu sức khỏe người tiêu dùng.

Ví dụ về dữ liệu sức khỏe người tiêu dùng có thể bao gồm:

  • Thông tin về các tình trạng, triệu chứng, trạng thái, chẩn đoán, xét nghiệm hoặc việc điều trị liên quan đến sức khỏe (bao gồm phẫu thuật, thủ thuật, thuốc hoặc các hoạt động can thiệp khác). Ví dụ: Chúng tôi có thể thu thập các thông tin đó thông qua khảo sát hoặc hình thức liên lạc khác với bạn nhằm mục đích nghiên cứu và cải thiện tính tiện dụng của sản phẩm.
  • Các số đo chức năng của cơ thể, sinh hiệu hoặc đặc điểm, bao gồm cả ảnh, mà cũng có thể được coi là thông tin sinh trắc học theo MHMDA.
  • Thông tin vị trí chính xác có thể cho biết một cách hợp lý về nỗ lực của bạn trong việc có được hoặc nhận các dịch vụ hoặc vật tư y tế. Ví dụ: Nếu bạn dùng bản đồ Bing để xem chỉ đường tới nhà cung cấp dịch vụ chăm sóc sức khỏe, chúng tôi có thể thu thập dữ liệu vị trí của điểm truy nhập Wi-Fi, cột phát sóng, GPS mà có thể tiết lộ thông tin liên quan đến sức khỏe.
  • Thông tin có thể xác định nỗ lực của bạn trong việc tìm kiếm thông tin hoặc dịch vụ chăm sóc sức khỏe, bao gồm cả các dịch vụ hỗ trợ bạn đánh giá, đo lường, cải thiện hoặc tìm hiểu về sức khỏe của bạn hoặc của người khác. Ví dụ: Chúng tôi thu thập các truy vấn tìm kiếm của bạn trên Bing, trong đó có thể có các truy vấn liên quan đến dinh dưỡng, lối sống lành mạnh, sức khỏe thể chất, bệnh trạng hoặc các chủ đề khác liên quan đến sức khỏe.
  • Các thông tin khác có thể được sử dụng để phỏng đoán hoặc suy ra dữ liệu liên quan đến thông tin bên trên hoặc thông tin khác về sức khỏe.

Nguồn dữ liệu sức khỏe người tiêu dùng

Như được mô tả chi tiết hơn trong Dữ liệu cá nhân mà chúng tôi thu thập mục điều khoản về quyền riêng tư, chúng tôi thu thập dữ liệu cá nhân (có thể bao gồm cả dữ liệu sức khỏe người tiêu dùng) trực tiếp từ bạn, từ hoạt động tương tác của bạn với các sản phẩm và dịch vụ của chúng tôi, từ các bên thứ ba và từ các nguồn sẵn có công khai.

Lý do chúng tôi thu thập và sử dụng dữ liệu sức khỏe người tiêu dùng

Chúng tôi thu thập và sử dụng dữ liệu sức khỏe người tiêu dùng cho các mục đích được mô tả trong Cách chúng tôi sử dụng dữ liệu cá nhân mục điều khoản về quyền riêng tư. Chủ yếu, chúng tôi thu thập và sử dụng dữ liệu sức khỏe người tiêu dùng khi có nhu cầu hợp lý để cung cấp cho bạn các sản phẩm mà bạn đã yêu cầu hoặc ủy quyền. Điều này có thể bao gồm hoạt động cung cấp và vận hành các sản phẩm và tính năng của sản phẩm, cá nhân hóa một số tính năng nhất định của sản phẩm, đảm bảo hoạt động an toàn và đáng tin cậy của các sản phẩm và hệ thống hỗ trợ sản phẩm, khắc phục sự cố và cải thiện sản phẩm cũng như các hoạt động kinh doanh thiết yếu khác hỗ trợ việc cung cấp sản phẩm (chẳng hạn như phân tích hiệu suất, đáp ứng nghĩa vụ pháp lý, phát triển lực lượng lao động, tiến hành nghiên cứu và phát triển).

Chúng tôi có thể sử dụng dữ liệu sức khỏe người tiêu dùng cho các mục đích khác, ví dụ như mục đích quảng cáo hoặc tiếp thị. Khi đó, chúng tôi sẽ cung cấp cho bạn các lựa chọn và/hoặc xin sự chấp thuận của bạn theo yêu cầu của pháp luật. Xem Cách truy nhập và kiểm soát dữ liệu cá nhân của bạn mục điều khoản về quyền riêng tư và mục Cách thực thi các quyền của bạn ở bên dưới để biết thêm chi tiết về các biện pháp kiểm soát và lựa chọn dành cho bạn.

Hoạt động chia sẻ dữ liệu sức khỏe người tiêu dùng của chúng tôi

Chúng tôi có thể chia sẻ mọi danh mục dữ liệu sức khỏe người tiêu dùng được mô tả bên trên để phục vụ các mục đích được mô tả trong Lý do chúng tôi chia sẻ dữ liệu cá nhân mục điều khoản về quyền riêng tư. Cụ thể, chúng tôi có thể chia sẻ dữ liệu cá nhân, bao gồm cả dữ liệu sức khỏe người tiêu dùng, khi có sự chấp thuận của bạn hoặc khi có nhu cầu hợp lý để hoàn thành giao dịch bất kỳ hoặc cung cấp sản phẩm bất kỳ mà bạn đã yêu cầu hoặc ủy quyền, như được mô tả bên trên.

Ví dụ: Chúng tôi chia sẻ nội dung của bạn với các bên thứ ba khi bạn yêu cầu chúng tôi làm vậy, chẳng hạn như khi bạn gửi email cho một người bạn, chia sẻ ảnh và tài liệu trên OneDrive hoặc liên kết tài khoản với một dịch vụ khác. Nếu bạn mua hàng, chúng tôi sẽ chia sẻ thông tin về giao dịch khi cần thiết để xử lý thanh toán, bao gồm cả việc bảo vệ chống gian lận. Và chúng tôi có thể tiết lộ dữ liệu khi chúng tôi tin rằng điều đó là cần thiết để tuân thủ luật pháp hiện hành hoặc đáp ứng quy trình pháp lý hợp lệ.

Các bên thứ ba được chúng tôi chia sẻ dữ liệu sức khỏe người tiêu dùng

Khi cần đáp ứng các mục đích được mô tả bên trên, chúng tôi chia sẻ dữ liệu sức khỏe người tiêu dùng với các danh mục bên thứ ba sau đây:

  • Nhà cung cấp dịch vụ. Các nhà cung cấp hoặc đại lý ("bên xử lý") làm việc thay mặt chúng tôi có thể truy nhập dữ liệu sức khỏe người tiêu dùng cho các mục đích được mô tả bên trên. Ví dụ: Các công ty mà chúng tôi đã thuê để cung cấp dịch vụ hỗ trợ khách hàng hoặc trợ giúp bảo vệ và bảo mật các hệ thống và dịch vụ có thể cần truy nhập dữ liệu để cung cấp các chức năng này.
  • Đối tác kinh doanh. Chúng tôi có thể chia sẻ dữ liệu sức khỏe người tiêu dùng với các công ty khác, ví dụ: khi bạn sử dụng một dịch vụ đồng thương hiệu được chúng tôi vận hành cùng một công ty khác hoặc khi bạn sử dụng các dịch vụ của chúng tôi để tương tác với một công ty khác.
  • Tổ chức tài chính và bên xử lý thanh toán. Khi bạn mua hàng hoặc tham gia vào một giao dịch tài chính, chúng tôi sẽ tiết lộ dữ liệu thanh toán và giao dịch cho ngân hàng cũng như các thực thể khác khi cần thiết để xử lý thanh toán, ngăn chặn gian lận, giảm rủi ro tín dụng, phân tích hoặc thực hiện các dịch vụ khác liên quan đến tài chính.
  • Các bên tham gia giao dịch liên quan đến công ty. Chúng tôi có thể tiết lộ dữ liệu sức khỏe người tiêu dùng trong quá trình tiến hành hoặc thực hiện giao dịch liên quan đến công ty như hợp nhất, cấp vốn, sáp nhập, phá sản, giải thể hoặc chuyển nhượng, bán bớt hoặc bán tất cả hoặc một phần doanh nghiệp hoặc tài sản của chúng tôi.
  • Chi nhánh. Chúng tôi cho phép các công ty con, chi nhánh của chúng tôi và các công ty liên quan truy nhập vào dữ liệu, ví dụ: khi chúng tôi chia sẻ các hệ thống dữ liệu chung hoặc khi quyền truy nhập giúp chúng tôi cung cấp dịch vụ và điều hành doanh nghiệp. Đã có danh sách đầy đủ các chi nhánh cụ thể ở đây.
  • Cơ quan chính phủ. Như được mô tả trong điều khoản về quyền riêng tư và Báo cáo về các Yêu cầu của Cơ quan Thực thi Pháp luậtcủa chúng tôi, chúng tôi tiết lộ dữ liệu cho các cơ quan thực thi pháp luật hoặc các cơ quan chính phủ khác khi chúng tôi tin rằng điều đó là cần thiết để tuân thủ luật pháp hiện hành hoặc đáp ứng quy trình pháp lý hợp lệ.
  • Các bên thứ ba khác. Trong một số trường hợp nhất định, có thể chúng tôi cần cung cấp dữ liệu cho các bên thứ ba khác, ví dụ như để tuân thủ luật pháp hoặc bảo vệ các quyền của chúng tôi hoặc của khách hàng.
  • Những người dùng và cá nhân khác. Nếu bạn sử dụng dịch vụ của chúng tôi để tương tác với những người dùng khác trong dịch vụ đó hoặc những người khác nhận thông tin liên lạc, chúng tôi sẽ chia sẻ dữ liệu, bao gồm cả dữ liệu sức khỏe người tiêu dùng, theo chỉ dẫn của bạn và hoạt động tương tác của bạn.
  • Công chúng. Bạn có thể chọn các tùy chọn sẵn có thông qua các dịch vụ của chúng tôi để hiển thị công khai và tiết lộ một số thông tin, chẳng hạn như hồ sơ, dữ liệu nhân khẩu học, nội dung và tệp hoặc dữ liệu vị trí địa lý, trong đó có thể bao gồm dữ liệu sức khỏe người tiêu dùng.

Cách thực thi các quyền của bạn

MHMDA cung cấp một số quyền nhất định liên quan đến dữ liệu sức khỏe người tiêu dùng, bao gồm cả quyền truy nhập, xóa hoặc rút lại sự chấp thuận liên quan đến dữ liệu đó, kèm theo một số trường hợp ngoại lệ. Bạn có thể yêu cầu thực thi các quyền đó bằng cách sử dụng các công cụ và cơ chế khác nhau được mô tả trong Cách truy nhập và kiểm soát dữ liệu cá nhân của bạn mục điều khoản về quyền riêng tư. Ví dụ: Tùy theo sản phẩm mình sử dụng mà bạn có thể truy nhập và đưa ra lựa chọn về dữ liệu của mình thông qua các biện pháp kiểm soát sản phẩm. Bạn có thể truy nhập và xóa một số dữ liệu của mình thông qua Bảng điều khiển quyền riêng tư của Microsoft. Và nếu bạn muốn truy nhập hoặc kiểm soát dữ liệu sức khỏe người tiêu dùng do Microsoft xử lý nhưng không sẵn có thông qua các công cụ đó hoặc không sẵn có trực tiếp thông qua các sản phẩm của Microsoft mà bạn sử dụng, bạn luôn có thể liên hệ với Microsoft theo thông tin liên hệ trong mục Cách thức liên hệ với chúng tôi hoặc bằng cách sử dụng biểu mẫu web.

Nếu yêu cầu thực thi quyền theo MHMDA của bạn bị từ chối, bạn có thể kháng cáo quyết định đó bằng cách liên hệ với nhóm hỗ trợ quyền riêng tư của chúng tôi thông qua biểu mẫu web. Nếu kháng cáo không thành công, bạn có thể nêu mối lo ngại hoặc gửi khiếu nại cho Tổng chưởng lý tiểu bang Washington theo địa chỉ www.atg.wa.gov/file-complaint.