Chính Sách Bảo Mật
Cập nhật lần cuối: 6/11/2025
Tại Học Viện Big Dipper, chúng tôi tôn trọng quyền riêng tư và cam kết bảo vệ thông tin cá nhân của bạn. Chính sách này giải thích cách chúng tôi thu thập, sử dụng, lưu trữ và bảo vệ dữ liệu của bạn.
1. Thông Tin Chúng Tôi Thu Thập
1.1. Thông Tin Bạn Cung Cấp Trực Tiếp
- Khi đăng ký tài khoản: Họ tên, email, số điện thoại, ngày sinh
- Khi thanh toán: Thông tin thanh toán (được xử lý an toàn qua cổng thanh toán)
- Khi liên hệ: Nội dung tin nhắn, câu hỏi, phản hồi
- Khi học tập: Tiến độ học, kết quả bài tập, câu hỏi trong diễn đàn
1.2. Thông Tin Thu Thập Tự Động
- Dữ liệu thiết bị: Loại thiết bị, hệ điều hành, trình duyệt
- Dữ liệu sử dụng: Thời gian truy cập, trang đã xem, video đã xem
- Cookies: Để cải thiện trải nghiệm và phân tích hành vi người dùng
- Địa chỉ IP: Để bảo mật và phân tích vị trí địa lý
- Log dữ liệu: Để khắc phục sự cố và tối ưu hiệu năng
1.3. Thông Tin Từ Bên Thứ Ba
- Thông tin từ các nền tảng mạng xã hội (nếu bạn đăng nhập qua Facebook, Google...)
- Thông tin từ các đối tác thanh toán
2. Mục Đích Sử Dụng Thông Tin
Chúng tôi sử dụng thông tin của bạn để:
- ✅ Tạo và quản lý tài khoản của bạn
- ✅ Cung cấp và cải thiện dịch vụ khóa học
- ✅ Xử lý thanh toán và giao dịch
- ✅ Gửi thông báo về khóa học, cập nhật, khuyến mãi
- ✅ Hỗ trợ kỹ thuật và giải đáp thắc mắc
- ✅ Cá nhân hóa trải nghiệm học tập
- ✅ Phân tích hành vi người dùng để tối ưu nền tảng
- ✅ Phát hiện và ngăn chặn gian lận, lạm dụng
- ✅ Tuân thủ nghĩa vụ pháp lý
- ✅ Gửi tin tức, blog, nội dung giáo dục (nếu bạn đồng ý)
3. Chia Sẻ Thông Tin
Chúng tôi KHÔNG bán hoặc cho thuê thông tin cá nhân của bạn. Chúng tôi chỉ chia sẻ thông tin trong các trường hợp sau:
- Nhà cung cấp dịch vụ: Đối tác xử lý thanh toán, hosting, email marketing (ví dụ: Stripe, AWS, Mailchimp)
- Yêu cầu pháp lý: Khi có yêu cầu từ cơ quan chức năng theo quy định pháp luật
- Bảo vệ quyền lợi: Để bảo vệ quyền, tài sản, an toàn của chúng tôi hoặc người khác
- Sáp nhập/Mua bán: Trong trường hợp công ty bị mua lại hoặc sáp nhập
- Với sự đồng ý của bạn: Khi bạn cho phép chia sẻ với bên thứ ba cụ thể
4. Bảo Mật Thông Tin
Chúng tôi áp dụng các biện pháp bảo mật để bảo vệ thông tin của bạn:
- 🔒 Mã hóa SSL/TLS: Mọi dữ liệu truyền tải đều được mã hóa
- 🔒 Mã hóa mật khẩu: Mật khẩu được hash bằng thuật toán bcrypt
- 🔒 Firewall và Anti-DDoS: Bảo vệ khỏi tấn công mạng
- 🔒 Kiểm soát truy cập: Chỉ nhân viên được ủy quyền mới có quyền truy cập
- 🔒 Sao lưu định kỳ: Dữ liệu được backup thường xuyên
- 🔒 Kiểm tra bảo mật: Thường xuyên quét lỗ hổng bảo mật
⚠️ Lưu ý: Không có hệ thống nào an toàn tuyệt đối 100%. Chúng tôi không thể đảm bảo bảo mật tuyệt đối, nhưng cam kết nỗ lực tối đa để bảo vệ dữ liệu của bạn.
5. Quyền Của Bạn
Theo pháp luật, bạn có các quyền sau đối với dữ liệu cá nhân:
- Quyền truy cập: Yêu cầu xem thông tin cá nhân chúng tôi đang lưu trữ
- Quyền chỉnh sửa: Cập nhật thông tin không chính xác hoặc không đầy đủ
- Quyền xóa: Yêu cầu xóa thông tin cá nhân (trong một số trường hợp)
- Quyền hạn chế: Yêu cầu hạn chế xử lý dữ liệu của bạn
- Quyền di chuyển: Nhận bản sao dữ liệu ở định dạng có thể đọc được
- Quyền phản đối: Từ chối việc xử lý dữ liệu cho mục đích marketing
- Quyền rút lại đồng ý: Rút lại sự đồng ý bất kỳ lúc nào
Để thực hiện các quyền trên, vui lòng liên hệ: privacy@hocvienbigdipper.com
6. Cookies và Công Nghệ Theo Dõi
Chúng tôi sử dụng cookies và công nghệ tương tự để:
- Cookies cần thiết: Để duy trì phiên đăng nhập, giỏ hàng
- Cookies phân tích: Để hiểu cách người dùng tương tác (Google Analytics)
- Cookies marketing: Để hiển thị quảng cáo phù hợp (Facebook Pixel)
- Cookies chức năng: Để ghi nhớ tùy chọn của bạn (ngôn ngữ, theme...)
Bạn có thể quản lý cookies qua cài đặt trình duyệt. Tuy nhiên, việc vô hiệu hóa cookies có thể ảnh hưởng đến trải nghiệm.
7. Lưu Trữ Dữ Liệu
7.1. Thời Gian Lưu Trữ
- Thông tin tài khoản: Cho đến khi bạn yêu cầu xóa hoặc tài khoản bị đình chỉ
- Dữ liệu học tập: Lưu trữ vĩnh viễn để theo dõi tiến độ
- Dữ liệu thanh toán: Lưu trữ theo quy định pháp luật (tối thiểu 3-5 năm)
- Log hệ thống: Lưu trữ 6-12 tháng
7.2. Vị Trí Lưu Trữ
Dữ liệu được lưu trữ trên các máy chủ tại Việt Nam và/hoặc các trung tâm dữ liệu quốc tế đáp ứng tiêu chuẩn bảo mật.
8. Bảo Vệ Trẻ Em
Dịch vụ của chúng tôi không dành cho trẻ em dưới 16 tuổi. Chúng tôi không cố ý thu thập thông tin từ trẻ em. Nếu bạn là phụ huynh và phát hiện con bạn đã cung cấp thông tin, vui lòng liên hệ để chúng tôi xóa dữ liệu.
9. Chuyển Dữ Liệu Quốc Tế
Dữ liệu của bạn có thể được chuyển và lưu trữ ở các quốc gia khác (ví dụ: khi sử dụng dịch vụ cloud). Chúng tôi đảm bảo rằng các quốc gia này có luật bảo vệ dữ liệu tương đương hoặc chúng tôi áp dụng các biện pháp bảo vệ phù hợp.
10. Thay Đổi Chính Sách Bảo Mật
Chúng tôi có quyền cập nhật chính sách này để phản ánh thay đổi pháp luật hoặc thực tiễn kinh doanh. Chúng tôi sẽ thông báo cho bạn về các thay đổi quan trọng qua email hoặc thông báo trên website.
Ngày cập nhật sẽ được hiển thị ở đầu trang. Việc tiếp tục sử dụng dịch vụ sau khi có thay đổi đồng nghĩa với việc chấp nhận chính sách mới.
✉️ Liên Hệ Về Bảo Mật
Nếu có thắc mắc về cách chúng tôi xử lý dữ liệu cá nhân, vui lòng liên hệ:
- Email: privacy@hocvienbigdipper.com
- Điện thoại: 1900 xxxx
- Địa chỉ: [Địa chỉ văn phòng]