🐿️
Chính sách bảo mật
Học Với Con — bảo vệ dữ liệu của bạn và bé
Cập nhật 29/04/2026Học Với Con cam kết bảo vệ quyền riêng tư của bạn theo Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân. Trang này mô tả dữ liệu chúng tôi thu thập, mục đích sử dụng và quyền của bạn.
§ 1
Dữ liệu chúng tôi thu thập
1.1 Dữ liệu bạn cung cấp
- Họ tên, email, số điện thoại — khi đăng ký tài khoản
- Mật khẩu — được mã hóa (bcrypt), chúng tôi không thể đọc mật khẩu gốc
- Lớp học, trường học — dùng để cá nhân hóa nội dung (tùy chọn)
1.2 Dữ liệu hoạt động học tập
- Lịch sử làm bài, điểm số, thời gian học
- Huy hiệu, chuỗi ngày học, điểm xếp hạng
- Vật phẩm đã mua trong Tiệm Sóc
1.3 Dữ liệu kỹ thuật
- Địa chỉ IP, loại thiết bị, trình duyệt
- Nhật ký lỗi ứng dụng (không chứa nội dung cá nhân nhạy cảm)
⚠️Dữ liệu trẻ em: Dữ liệu của học sinh dưới 16 tuổi được xem là dữ liệu nhạy cảm theo Nghị định 13/2023. Chúng tôi không thu thập dữ liệu này khi chưa có sự đồng ý của phụ huynh/người giám hộ.
§ 2
Mục đích sử dụng
- Cung cấp và cải thiện dịch vụ học tập
- Cá nhân hóa nội dung theo lớp, trình độ
- Gửi thông báo về tiến độ học tập (có thể tắt)
- Phát hiện và ngăn chặn gian lận
- Tuân thủ nghĩa vụ pháp lý
§ 3
Chia sẻ dữ liệu với bên thứ ba
Chúng tôi không bán dữ liệu của bạn. Dữ liệu chỉ chia sẻ với các đối tác vận hành dịch vụ:
| Dịch vụ | Mục đích | Máy chủ |
|---|
| Supabase | Cơ sở dữ liệu | Singapore |
| Railway | Máy chủ API | Mỹ |
| Vercel | Giao diện web | Toàn cầu |
| Upstash Redis | Bộ nhớ đệm | Mỹ |
| Firebase (Google) | Thông báo đẩy | Mỹ |
| Brevo | Gửi email | EU |
| Sentry | Theo dõi lỗi | Mỹ |
Dữ liệu xử lý ngoài Việt Nam tuân theo các tiêu chuẩn bảo mật quốc tế (ISO 27001, SOC 2).
§ 4
Quyền của bạn
Theo Điều 9 Nghị định 13/2023/NĐ-CP, bạn có quyền:
- Truy cập — xem dữ liệu cá nhân chúng tôi lưu trữ về bạn
- Chỉnh sửa — cập nhật thông tin không chính xác
- Xóa — yêu cầu xóa tài khoản và toàn bộ dữ liệu
- Phản đối — từ chối một số hình thức xử lý dữ liệu
§ 5
Bảo mật dữ liệu
- Mật khẩu được mã hóa bằng bcrypt (12 vòng)
- Kết nối API sử dụng HTTPS/TLS
- Token xác thực có thời hạn ngắn (15 phút), refresh token 30 ngày
- Trong trường hợp rò rỉ dữ liệu, bạn sẽ được thông báo trong 72 giờ
§ 6
Lưu trữ dữ liệu
Dữ liệu tài khoản được lưu trữ trong suốt thời gian bạn sử dụng dịch vụ. Khi xóa tài khoản, toàn bộ dữ liệu cá nhân sẽ bị xóa vĩnh viễn khỏi hệ thống trong vòng 30 ngày.
§ 7
Cookie
Học Với Con sử dụng cookie kỹ thuật cần thiết để duy trì phiên đăng nhập. Chúng tôi không sử dụng cookie theo dõi quảng cáo.