HỘ KINH DOANH HUY TUTOR (sau đây gọi là “Chúng tôi” hoặc “HUY TUTOR”) cam kết bảo vệ quyền riêng tư và thông tin cá nhân của Khách hàng khi sử dụng website www.huytutor.io.vn, www.huytutor.edu.vn và flashcard.huytutor.edu.vn – nơi cung cấp tài liệu dạy học môn Tiếng Anh và các gói học tập từ vựng thông qua flashcard.
Chính sách bảo mật này được xây dựng nhằm tuân thủ các quy định của pháp luật Việt Nam về bảo vệ thông tin cá nhân, bao gồm Luật An toàn thông tin mạng 2015, Luật Giao dịch điện tử 2023, Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân và các quy định liên quan. Chúng tôi trân trọng sự tin tưởng của Khách hàng và cam kết xử lý thông tin cá nhân một cách minh bạch, có trách nhiệm.
1.1. Chính sách bảo mật này áp dụng đối với
- Khách hàng đặt mua tài liệu giáo dục trên website www.huytutor.io.vn và www.huytutor.edu.vn.
- Khách hàng đăng ký tài khoản và sử dụng dịch vụ trực tuyến trên website flashcard.huytutor.edu.vn.
- Người dùng truy cập website mà không có tài khoản.
- Đối tác, cộng tác viên và bên thứ ba có liên quan đến hoạt động của HUY TUTOR.
1.2. Phạm vi dịch vụ của HUY TUTOR bao gồm
- Mua và tải xuống tài liệu dạy học Tiếng Anh (tài liệu bổ trợ, đề thi thử, tài liệu ôn tập...).
- Đăng ký và sử dụng các gói học tập từ vựng thông qua hệ thống flashcard trực tuyến.
- Các dịch vụ hỗ trợ học tập khác được triển khai tại website www.huytutor.io.vn, www.huytutor.edu.vn và flashcard.huytutor.edu.vn.
Trong Chính sách bảo mật này, các thuật ngữ dưới đây được hiểu như sau:
- “Thông tin cá nhân” là thông tin dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự trên môi trường điện tử gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể.
- “Dữ liệu cá nhân nhạy cảm” bao gồm: quan điểm chính trị, tôn giáo; tình trạng sức khỏe; dữ liệu sinh trắc học; dữ liệu về vị trí; thông tin tài khoản ngân hàng và các dữ liệu khác theo quy định pháp luật.
- “Xử lý thông tin cá nhân” là một hoặc nhiều hoạt động tác động tới thông tin cá nhân như: thu thập, ghi, phân tích, lưu trữ, chỉnh sửa, công khai, kết hợp, truy cập, truy xuất, thu hồi, mã hóa, giải mã, sao chép, chia sẻ, truyền đưa, cung cấp, chuyển giao, xóa, hủy.
- “Khách hàng” là cá nhân sử dụng dịch vụ của HUY TUTOR.
- “HUY TUTOR” là đơn vị vận hành website www.huytutor.io.vn, www.huytutor.edu.vn và flashcard.huytutor.edu.vn, đóng vai trò Bên kiểm soát và xử lý dữ liệu cá nhân.
ĐIỀU 3. THÔNG TIN CÁ NHÂN ĐƯỢC THU THẬP
3.1. Thông tin Khách hàng tự cung cấp
HUY TUTOR thu thập thông tin Khách hàng cung cấp trực tiếp khi:
- Đăng ký tài khoản: Họ và tên, địa chỉ email, số điện thoại, mật khẩu.
- Thực hiện giao dịch mua hàng: Thông tin thanh toán, địa chỉ xuất hóa đơn (nếu có).
- Điền phiếu khảo sát, biểu mẫu phản hồi, liên hệ hỗ trợ.
- Đăng ký nhận bản tin hoặc các chương trình khuyến mãi.
3.2. Thông tin thu thập tự động
Khi Khách hàng truy cập và sử dụng website, HUY TUTOR tự động thu thập:
- Thông tin thiết bị và kết nối: Địa chỉ IP, loại trình duyệt, hệ điều hành, tên thiết bị.
- Dữ liệu hành vi: Trang đã xem, thời gian truy cập, thao tác tìm kiếm, liên kết đã nhấp.
- Dữ liệu học tập: Tiến trình học flashcard, bài kiểm tra đã hoàn thành, điểm số, thời gian học.
- Cookie và công nghệ theo dõi tương tự (xem thêm Điều 9).
3.4. Thông tin HUY TUTOR không thu thập
HUY TUTOR không thu thập các thông tin nhạy cảm như: số chứng minh thư/căn cước công dân, thông tin sức khỏe, quan điểm chính trị, tín ngưỡng tôn giáo, trừ trường hợp có yêu cầu bắt buộc từ cơ quan Nhà nước có thẩm quyền.
ĐIỀU 4. MỤC ĐÍCH THU THẬP VÀ SỬ DỤNG THÔNG TIN
HUY TUTOR thu thập và sử dụng thông tin cá nhân của Khách hàng cho các mục đích sau:
- Cung cấp và vận hành dịch vụ: Tạo và quản lý tài khoản Khách hàng; xử lý giao dịch mua bán tài liệu; cấp quyền truy cập gói flashcard; lưu trữ lịch sử học tập và tiến trình.
- Hỗ trợ Khách hàng: Phản hồi thắc mắc, khiếu nại; gửi thông báo về giao dịch, đơn hàng; hỗ trợ kỹ thuật và giải quyết sự cố.
- Cải thiện dịch vụ: Phân tích hành vi học tập để cải tiến nội dung tài liệu và trải nghiệm sử dụng flashcard; nghiên cứu và phát triển tính năng mới.
- Truyền thông và marketing: Gửi thông tin khuyến mãi, tài liệu mới, chương trình học tập. Khách hàng có quyền hủy đăng ký nhận thông tin này bất kỳ lúc nào.
- Tuân thủ pháp luật: Thực hiện các nghĩa vụ thuế, kế toán; tuân thủ yêu cầu của cơ quan Nhà nước có thẩm quyền; phòng chống gian lận và bảo vệ an ninh hệ thống.
- Bảo vệ quyền lợi hợp pháp: Xử lý tranh chấp, khiếu nại; thực thi các điều khoản dịch vụ của HUY TUTOR.
HUY TUTOR cam kết không sử dụng thông tin cá nhân của Khách hàng vào các mục đích khác ngoài những mục đích đã nêu tại Điều này mà không có sự đồng ý trước bằng văn bản hoặc hình thức tương đương của Khách hàng.
ĐIỀU 5. NGUYÊN TẮC XỬ LÝ THÔNG TIN CÁ NHÂN
HUY TUTOR cam kết xử lý thông tin cá nhân theo các nguyên tắc sau:
- Tính hợp pháp: Chỉ thu thập và xử lý thông tin trên cơ sở có sự đồng ý của Khách hàng hoặc cơ sở pháp lý khác được pháp luật cho phép.
- Tính minh bạch: Thông báo rõ ràng về mục đích, phạm vi thu thập và cách thức sử dụng thông tin trước khi thu thập.
- Tính mục đích: Chỉ thu thập thông tin phù hợp, cần thiết cho mục đích đã xác định; không xử lý cho mục đích không tương thích.
- Tính chính xác: Duy trì thông tin chính xác, cập nhật; tạo điều kiện để Khách hàng cập nhật, chỉnh sửa thông tin của mình.
- Tính bảo mật: Áp dụng các biện pháp kỹ thuật và tổ chức phù hợp để bảo vệ thông tin khỏi truy cập, sử dụng, tiết lộ trái phép.
- Tính giới hạn lưu trữ: Chỉ lưu trữ thông tin trong thời gian cần thiết để thực hiện mục đích xử lý hoặc theo quy định pháp luật.
- Tính trách nhiệm: Chịu trách nhiệm về việc tuân thủ các nguyên tắc xử lý thông tin cá nhân và có khả năng chứng minh sự tuân thủ đó.
ĐIỀU 6. CÁCH THỨC THU THẬP THÔNG TIN
HUY TUTOR thu thập thông tin cá nhân thông qua các hình thức sau:
6.1. Thu thập trực tiếp từ Khách hàng
- Biểu mẫu đăng ký tài khoản trên website.
- Trang thanh toán và đặt hàng.
- Biểu mẫu liên hệ, yêu cầu hỗ trợ.
- Phiếu khảo sát và đánh giá dịch vụ.
- Giao tiếp qua email, mạng xã hội chính thức của HUY TUTOR.
6.2. Thu thập tự động
- Hệ thống phân tích website (Google Analytics hoặc tương đương).
- Nhật ký máy chủ (server logs).
- Cookie và công nghệ theo dõi phiên làm việc.
- Hệ thống quản lý học tập (LMS) ghi nhận tiến trình flashcard.
ĐIỀU 7. CHIA SẺ VÀ CÔNG KHAI THÔNG TIN CÁ NHÂN
7.1. HUY TUTOR cam kết không bán, cho thuê hoặc trao đổi thông tin cá nhân của Khách hàng cho bên thứ ba vì mục đích thương mại.
7.2. HUY TUTOR chỉ chia sẻ thông tin cá nhân trong các trường hợp sau:
- Theo yêu cầu pháp luật: Khi có yêu cầu từ cơ quan Nhà nước có thẩm quyền như Tòa án, Viện Kiểm sát, Cơ quan điều tra theo đúng trình tự pháp luật quy định.
- Bảo vệ quyền lợi hợp pháp: Khi cần thiết để bảo vệ quyền và lợi ích hợp pháp của HUY TUTOR, Khách hàng hoặc cộng đồng.
ĐIỀU 8. LƯU TRỮ VÀ BẢO VỆ THÔNG TIN CÁ NHÂN
8.1. Địa điểm lưu trữ
Thông tin cá nhân của Khách hàng được lưu trữ và xử lý trên hạ tầng của các nhà cung cấp dịch vụ bên thứ ba, bao gồm Supabase, Vercel và Cloudflare.
Hiện tại:
- Dữ liệu cơ sở dữ liệu và xác thực người dùng được lưu trữ tại máy chủ của Supabase đặt tại khu vực Singapore
- Dữ liệu có thể được truyền tải, xử lý hoặc lưu tạm thời tại các máy chủ đặt ở nhiều quốc gia khác (ví dụ: Hoa Kỳ, Liên minh Châu Âu…) thông qua hệ thống CDN và hạ tầng phân tán của Vercel và Cloudflare
Việc chuyển dữ liệu cá nhân ra nước ngoài được thực hiện phù hợp với quy định của pháp luật Việt Nam, bao gồm Nghị định 13/2023/NĐ-CP.
8.2. Thời hạn lưu trữ
- Thông tin tài khoản: Được lưu trữ trong suốt thời gian tài khoản còn hoạt động. Sau khi tài khoản bị xóa, dữ liệu tiếp tục được lưu trữ trong một khoảng thời gian hợp lý theo chính sách của hệ thống và nhà cung cấp dịch vụ, nhằm phục vụ mục đích pháp lý và vận hành.
- Thông tin giao dịch (nếu có): Được lưu trữ theo quy định của pháp luật liên quan (ví dụ: pháp luật kế toán, thuế), trong trường hợp hệ thống có phát sinh giao dịch.
- Dữ liệu học tập: Được lưu trữ trong thời gian tài khoản còn hoạt động. Việc xóa dữ liệu sau khi tài khoản bị đóng sẽ được thực hiện theo yêu cầu của người dùng và trong phạm vi khả năng kỹ thuật của hệ thống.
- Dữ liệu kỹ thuật (log): Thời gian lưu trữ phụ thuộc vào chính sách của các nhà cung cấp hạ tầng (Supabase, Vercel, Cloudflare) và có thể thay đổi theo từng thời điểm hoặc gói dịch vụ sử dụng.
8.3. Biện pháp bảo vệ kỹ thuật
HUY TUTOR áp dụng các biện pháp kỹ thuật phù hợp nhằm bảo vệ thông tin cá nhân, bao gồm:
- Mã hóa dữ liệu truyền tải: Sử dụng giao thức bảo mật SSL/TLS (HTTPS) cho toàn bộ hệ thống.
- Bảo mật thông tin xác thực: Mật khẩu người dùng được băm một chiều bằng thuật toán bảo mật (bcrypt) thông qua dịch vụ xác thực của Supabase.
- Thanh toán: HUY TUTOR không lưu trữ trực tiếp thông tin thanh toán nhạy cảm (như số thẻ ngân hàng). Việc xử lý thanh toán (nếu có) được thực hiện thông qua các nhà cung cấp dịch vụ bên thứ ba.
- Kiểm soát truy cập: Dữ liệu được bảo vệ thông qua cơ chế xác thực người dùng và các chính sách kiểm soát truy cập Row Level Security – RLS) do hệ thống và nền tảng Supabase cung cấp.
- Bảo vệ hạ tầng:
Hệ thống sử dụng các cơ chế bảo mật từ nhà cung cấp hạ tầng, bao gồm:
+ Tường lửa ứng dụng web (WAF)
+ Chống tấn công từ chối dịch vụ (DDoS)
+ Mạng phân phối nội dung (CDN) (được cung cấp bởi Cloudflare và Vercel)
- Giám sát và vận hành: Hệ thống được theo dõi và vận hành dựa trên các công cụ và log do nhà cung cấp dịch vụ cung cấp.
- Sao lưu dữ liệu: Dữ liệu được sao lưu theo cơ chế của Supabase. Khả năng sao lưu và phục hồi phụ thuộc vào gói dịch vụ đang sử dụng.
ĐIỀU 9. CHÍNH SÁCH COOKIE
9.1. Định nghĩa
Cookie là các tệp văn bản nhỏ được lưu trên thiết bị của Khách hàng khi truy cập website. Cookie giúp website ghi nhớ thông tin về lần truy cập, nâng cao trải nghiệm sử dụng.
9.2. Các loại Cookie HUY TUTOR sử dụng
- Cookie thiết yếu: Cần thiết cho hoạt động cơ bản của website (duy trì phiên đăng nhập). Không thể tắt.
- Cookie chức năng: Ghi nhớ tùy chọn của Khách hàng (ngôn ngữ, cài đặt hiển thị). Có thể tắt nhưng ảnh hưởng đến trải nghiệm.
- Cookie phân tích: Thu thập thông tin thống kê ẩn danh về cách sử dụng website (Google Analytics). Có thể tắt.
9.3. Kiểm soát Cookie
Khách hàng có thể quản lý Cookie thông qua cài đặt trình duyệt hoặc bảng điều khiển Cookie trên website. Tuy nhiên, việc tắt Cookie thiết yếu có thể ảnh hưởng đến khả năng sử dụng dịch vụ.
ĐIỀU 10. QUYỀN CỦA KHÁCH HÀNG
Khách hàng có các quyền sau đây đối với thông tin cá nhân của mình:
- Quyền được biết: Được thông báo về việc thu thập, xử lý thông tin cá nhân trước khi thực hiện.
- Quyền đồng ý: Đồng ý hoặc không đồng ý cho phép xử lý thông tin cá nhân, ngoại trừ các trường hợp pháp luật quy định không cần đồng ý.
- Quyền truy cập: Truy cập để xem thông tin cá nhân đang được HUY TUTOR lưu trữ.
- Quyền chỉnh sửa: Yêu cầu chỉnh sửa thông tin cá nhân không chính xác hoặc không đầy đủ.
- Quyền xóa: Yêu cầu xóa thông tin cá nhân trong các trường hợp: thông tin không còn cần thiết; rút lại sự đồng ý; thông tin được xử lý trái pháp luật. Lưu ý: Quyền này bị giới hạn khi thông tin phải lưu trữ theo yêu cầu pháp luật.
- Quyền hạn chế xử lý: Yêu cầu tạm dừng xử lý thông tin trong thời gian xem xét các yêu cầu khác.
- Quyền di chuyển dữ liệu: Nhận lại thông tin cá nhân dưới định dạng có cấu trúc, phổ biến và có thể đọc máy.
- Quyền phản đối: Phản đối việc xử lý thông tin cá nhân phục vụ mục đích marketing trực tiếp.
- Quyền khiếu nại: Khiếu nại lên HUY TUTOR hoặc cơ quan Nhà nước có thẩm quyền nếu cho rằng thông tin cá nhân bị xử lý vi phạm pháp luật.
- Quyền bồi thường: Yêu cầu bồi thường thiệt hại theo quy định pháp luật trong trường hợp thông tin cá nhân bị xử lý vi phạm gây ra thiệt hại.
Để thực hiện các quyền trên, Khách hàng liên hệ theo thông tin tại Điều 14 của Chính sách này. HUY TUTOR sẽ phản hồi trong vòng 07 (bảy) ngày làm việc kể từ ngày nhận được yêu cầu hợp lệ.
ĐIỀU 11. BẢO MẬT TÀI KHOẢN
11.1. Khách hàng chịu trách nhiệm bảo mật thông tin đăng nhập (tên người dùng, mật khẩu) của tài khoản cá nhân. HUY TUTOR khuyến nghị:
- Sử dụng mật khẩu mạnh (ít nhất 8 ký tự, bao gồm chữ hoa, chữ thường, số và ký tự đặc biệt).
- Không chia sẻ thông tin đăng nhập với bất kỳ ai.
- Đăng xuất khỏi tài khoản sau mỗi phiên sử dụng trên thiết bị dùng chung.
- Thông báo ngay cho HUY TUTOR nếu phát hiện hoạt động đáng ngờ trên tài khoản.
11.2. HUY TUTOR không chịu trách nhiệm về thiệt hại phát sinh do lỗi của Khách hàng trong việc bảo quản thông tin đăng nhập, trừ trường hợp lỗi thuộc về hệ thống của HUY TUTOR.
ĐIỀU 12. XỬ LÝ SỰ CỐ LỘ LỌT THÔNG TIN
12.1. Trong trường hợp xảy ra sự cố lộ lọt, mất mát hoặc bị xâm phạm thông tin cá nhân Khách hàng, HUY TUTOR cam kết:
- Tiến hành điều tra và ngăn chặn sự cố ngay khi phát hiện.
- Thông báo cho Khách hàng bị ảnh hưởng trong vòng 72 giờ kể từ khi xác định có vi phạm (nếu có thể).
- Thông báo cho cơ quan Nhà nước có thẩm quyền theo quy định pháp luật.
- Cung cấp thông tin về: bản chất vi phạm, loại thông tin bị ảnh hưởng, biện pháp HUY TUTOR đã và đang thực hiện, hướng dẫn Khách hàng tự bảo vệ.
- Thực hiện các biện pháp khắc phục và phòng ngừa tái diễn.
12.2. HUY TUTOR duy trì kế hoạch ứng phó sự cố bảo mật và định kỳ diễn tập để đảm bảo sẵn sàng xử lý các tình huống phát sinh.
ĐIỀU 13. CẬP NHẬT CHÍNH SÁCH BẢO MẬT
13.1. HUY TUTOR có quyền điều chỉnh, bổ sung Chính sách bảo mật này theo từng thời kỳ để phù hợp với quy định pháp luật mới hoặc thay đổi trong hoạt động kinh doanh.
13.2. Khi có thay đổi quan trọng, HUY TUTOR sẽ:
- Thông báo qua email đăng ký của Khách hàng (trước ít nhất 30 ngày đối với thay đổi bất lợi cho Khách hàng).
- Đăng thông báo nổi bật trên website.
- Cập nhật ngày hiệu lực của phiên bản mới trên đầu Chính sách bảo mật.
13.3. Việc Khách hàng tiếp tục sử dụng dịch vụ sau ngày hiệu lực của Chính sách bảo mật mới được coi là Khách hàng đã đọc, hiểu và chấp nhận Chính sách bảo mật được cập nhật, trừ trường hợp pháp luật quy định phải có sự đồng ý rõ ràng.
ĐIỀU 14. THÔNG TIN LIÊN HỆ
Mọi thắc mắc, yêu cầu liên quan đến Chính sách bảo mật và thông tin cá nhân, Khách hàng vui lòng liên hệ qua email huymdcc@gmail.com.
15.1. Chính sách bảo mật này cấu thành một phần không tách rời của Điều khoản Dịch vụ của HUY TUTOR.
15.2. Nếu bất kỳ điều khoản nào của Chính sách bảo mật bị Tòa án hoặc cơ quan có thẩm quyền tuyên là vô hiệu hoặc không thể thi hành, các điều khoản còn lại vẫn tiếp tục có hiệu lực đầy đủ.
15.3. Chính sách bảo mật này được điều chỉnh bởi pháp luật nước Cộng hòa xã hội chủ nghĩa Việt Nam. Mọi tranh chấp phát sinh sẽ được giải quyết tại Tòa án có thẩm quyền theo quy định pháp luật Việt Nam.