Chính sách bảo mật
Edugate ("chúng tôi") cam kết bảo vệ quyền riêng tư và dữ liệu cá nhân của người dùng. Chính sách này mô tả cách chúng tôi thu thập, sử dụng, lưu trữ và bảo vệ thông tin của bạn khi sử dụng nền tảng Edugate.
1. Thông tin chúng tôi thu thập
1.1. Thông tin tài khoản
- Họ tên, email, số điện thoại khi đăng ký tài khoản trung tâm.
- Tên trung tâm, địa chỉ, mã số thuế (nếu có).
1.2. Dữ liệu vận hành
- Thông tin học viên, giáo viên, lớp học, lịch biểu do Khách hàng nhập vào hệ thống.
- Dữ liệu tài chính: học phí, thu chi, hoá đơn.
- Tài liệu giảng dạy: bài giảng, video, file đính kèm.
1.3. Dữ liệu kỹ thuật
- Địa chỉ IP, loại trình duyệt, hệ điều hành.
- Thời gian truy cập, trang đã xem, hành vi sử dụng (analytics).
- Cookie và các công nghệ theo dõi tương tự.
2. Mục đích sử dụng thông tin
- Cung cấp, duy trì và cải thiện dịch vụ Edugate.
- Xử lý đăng ký, xác thực tài khoản và hỗ trợ khách hàng.
- Gửi thông báo vận hành: lịch học, điểm danh, học phí qua Zalo OA và Email.
- Phân tích xu hướng sử dụng để nâng cao trải nghiệm người dùng.
- Tuân thủ các yêu cầu pháp lý và quy định hiện hành.
3. Bảo mật dữ liệu
- Hạ tầng: Dữ liệu được lưu trữ trên Amazon Web Services (AWS) với mã hoá AES-256 khi lưu trữ (at-rest) và TLS 1.2+ khi truyền tải (in-transit).
- Row-Level Security (RLS): Cơ sở dữ liệu áp dụng RLS để đảm bảo mỗi trung tâm chỉ truy cập được dữ liệu của chính mình.
- Xác thực: Mật khẩu được mã hoá (hash) bằng thuật toán bcrypt. Hỗ trợ xác thực hai yếu tố (2FA) cho tài khoản quản trị.
- Sao lưu: Dữ liệu được sao lưu tự động hàng ngày, lưu trữ tối thiểu 30 ngày.
4. Chia sẻ thông tin
Chúng tôi không bán, cho thuê hoặc chia sẻ dữ liệu cá nhân của bạn cho bên thứ ba, ngoại trừ:
- Nhà cung cấp dịch vụ: AWS (hạ tầng), Amazon SES (email), các tích hợp do Khách hàng chủ động kết nối (Zalo OA, Zoom, SePay...).
- Yêu cầu pháp lý: Khi có yêu cầu từ cơ quan nhà nước có thẩm quyền theo quy định pháp luật Việt Nam.
5. Quyền sở hữu dữ liệu
- Khách hàng sở hữu toàn bộ dữ liệu mà mình nhập vào hệ thống (học viên, tài chính, bài giảng).
- Khách hàng có quyền xuất (export) dữ liệu bất kỳ lúc nào.
- Khi chấm dứt dịch vụ, Khách hàng có 30 ngày để xuất dữ liệu trước khi hệ thống xoá hoàn toàn.
6. Cookie và theo dõi
- Cookie cần thiết: Phục vụ xác thực, phiên đăng nhập. Không thể tắt.
- Cookie phân tích: Google Analytics để hiểu hành vi sử dụng. Có thể tắt trong cài đặt trình duyệt.
7. Quyền của người dùng
Bạn có quyền:
- Truy cập và xem dữ liệu cá nhân của mình.
- Yêu cầu chỉnh sửa thông tin không chính xác.
- Yêu cầu xoá tài khoản và dữ liệu liên quan.
- Từ chối nhận email marketing (nếu có).
Để thực hiện các quyền trên, vui lòng liên hệ: [email protected]
8. Thay đổi chính sách
Chúng tôi có thể cập nhật Chính sách bảo mật này theo thời gian. Mọi thay đổi quan trọng sẽ được thông báo qua email hoặc thông báo trên hệ thống ít nhất 15 ngày trước khi có hiệu lực.
9. Liên hệ
Nếu bạn có câu hỏi về Chính sách bảo mật, vui lòng liên hệ:
- Công ty: Công ty TNHH Thương Mại & Dịch Vụ ANDOCHI
- MST: 0111388821
- Email: [email protected]
- Hotline: 0985 471 818
Cập nhật lần cuối: Tháng 4, 2026