EdHubEdHub
Trang chủKhóa họcVề chúng tôiLiên hệ

Dang ky nhan thong tin

Nhan thong bao ve khoa hoc moi va uu dai dac biet

EdHubEdHub

Nen tang hoc tap truc tuyen danh cho tre em Viet Nam. Giup con ban phat trien toan dien voi cac khoa hoc chat luong cao.

Khoa hoc

  • Abeka
  • Little Fox English
  • Little Fox Chinese
  • Khoi lop G1-G12
  • Khoa hoc mien phi

Cong ty

  • Ve chung toi
  • Blog

Ho tro

  • Trung tam ho tro
  • Cau hoi thuong gap
  • Lien he

Lien he

  • 123 Nguyen Van Linh, Q.7, TP.HCM
  • 1900 1234
  • support@edhub.tech

© 2026 EdHub. All rights reserved.

Dieu khoan su dungChinh sach bao matChinh sach CookieChinh sach hoan tienSo huu tri tue

Trang pháp lý

Cập nhật: Tháng 3, 2025

Chính sách bảo mật

Bảo vệ dữ liệu cá nhân theo pháp luật Việt Nam

Phiên bản 2.0Cập nhật: 29/03/2025Tuân thủ Nghị định 13/2023/NĐ-CP
Cam kết bảo mật
EdHub cam kết bảo vệ dữ liệu cá nhân của bạn theo Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân và các quy định pháp luật hiện hành. Chúng tôi áp dụng các biện pháp kỹ thuật và tổ chức nghiêm ngặt để đảm bảo an toàn cho thông tin của bạn.
1. Thông tin đơn vị kiểm soát dữ liệu

Dự án học thuật

Đây là sản phẩm đồ án tốt nghiệp (Graduation Thesis Project) được thực hiện với mục đích học tập và nghiên cứu. Dữ liệu cá nhân được xử lý tuân thủ các quy định về bảo vệ dữ liệu cá nhân theo pháp luật Việt Nam.

Theo Điều 3 Nghị định 13/2023/NĐ-CP, chúng tôi cung cấp thông tin đầy đủ về đơn vị kiểm soát dữ liệu cá nhân:

Tên tổ chức

Công ty TNHH Cùng Con tự học

Mã số thuế

[Mã số thuế đang cập nhật]

Địa chỉ

[Số nhà, đường - Đang cập nhật]
[Phường/Xã - Đang cập nhật], [Quận/Huyện - Đang cập nhật]
[Tỉnh/Thành phố], Việt Nam

Thông tin liên hệ:

privacy@edhub.tech
Đang cập nhật

Cán bộ phụ trách bảo vệ dữ liệu (DPO):

Email: dpo@edhub.tech

Theo Điều 24 Nghị định 13/2023/NĐ-CP

2. Dữ liệu cá nhân chúng tôi thu thập

Theo quy định tại Điều 3 và Điều 4 Nghị định 13/2023/NĐ-CP, chúng tôi thu thập các loại dữ liệu sau:

Loại dữ liệuDữ liệu cụ thểNguồn thu thập
Dữ liệu nhận diệnHọ tên, ngày sinh, ảnh đại diện, số CMND/CCCD (nếu cần xác thực)Bạn cung cấp
Dữ liệu liên hệEmail, số điện thoại, địa chỉ liên hệBạn cung cấp
Dữ liệu tài chínhLịch sử thanh toán, mã giao dịch, số tài khoản ngân hàng (che dấu một phần)Hệ thống thanh toán
Dữ liệu kỹ thuậtĐịa chỉ IP, loại thiết bị, hệ điều hành, trình duyệt, cookies, định danh thiết bịTự động thu thập
Dữ liệu sử dụngLịch sử học tập, tiến độ khóa học, đánh giá, bài kiểm tra, thời gian truy cậpTự động thu thập
Dữ liệu hồ sơSở thích học tập, lộ trình học, mục tiêu, độ tuổi học sinhBạn cung cấp
Dữ liệu trẻ em
Dữ liệu của người dùng dưới 13 tuổi (hoặc dưới 16 tuổi nếu chưa có khả năng hành vi dân sự) - chỉ thu thập với sự đồng ý của cha mẹ/người giám hộCha mẹ/người giám hộ cung cấp đồng ý

3. Cơ sở pháp lý xử lý dữ liệu cá nhân

Theo Điều 3 Nghị định 13/2023/NĐ-CP, chúng tôi xử lý dữ liệu cá nhân dựa trên 6 cơ sở pháp lý sau:

Mục đích xử lýCơ sở pháp lýDữ liệu liên quan
Cung cấp dịch vụ học tậpThực hiện hợp đồng (khoản 1 Điều 3)Tất cả dữ liệu cần thiết để cung cấp tài khoản, khóa học, theo dõi tiến độ
Xử lý thanh toánTuân thủ nghĩa vụ pháp lý (khoản 2 Điều 3)Dữ liệu tài chính theo yêu cầu Luật Thuế GTGT
Cải thiện dịch vụQuyền và lợi ích hợp pháp (khoản 3 Điều 3)Dữ liệu sử dụng (đã ẩn danh hóa khi phân tích)
MarketingSự đồng ý của bạn (khoản 4 Điều 3)Email, sở thích học tập - bạn có thể rút lại đồng ý bất kỳ lúc nào
Ngăn chặn gian lậnQuyền và lợi ích hợp pháp (khoản 3 Điều 3)Dữ liệu kỹ thuật, địa chỉ IP, hoạt động bất thường
Tuân thủ pháp luậtNghĩa vụ pháp lý (khoản 2 Điều 3)Dữ liệu theo yêu cầu của cơ quan nhà nước có thẩm quyền

4. Mục đích sử dụng dữ liệu

1. Cung cấp dịch vụ học tập
  • Tạo và quản lý tài khoản người dùng
  • Xác thá»±c danh tính người dùng
  • Cấp quyền truy cập khóa học đã mua
  • Theo dõi và lưu trữ tiến độ học tập
2. Cải thiện trải nghiệm
  • Cá nhân hóa ná»™i dung học tập
  • Đề xuất khóa học phù hợp
  • Phân tích hành vi sá»­ dụng (ẩn danh)
  • Tối ưu hóa giao diện người dùng
3. Giao tiếp
  • Thông báo về tài khoản và bảo mật
  • Cập nhật về khóa học và ná»™i dung má»›i
  • Há»— trợ khách hàng và giải đáp thắc mắc
  • Marketing (chỉ khi bạn đồng ý)
4. An ninh và tuân thủ
  • Phát hiện và ngăn chặn gian lận
  • Bảo mật hệ thống và dữ liệu
  • Tuân thá»§ nghÄ©a vụ pháp lý
  • Giải quyết tranh chấp nếu có

5. Chia sẻ và tiết lộ dữ liệu

5.1. Bên xử lý dữ liệu (Processors)

Theo Điều 25 Nghị định 13/2023/NĐ-CP, chúng tôi sử dụng các bên xử lý dữ liệu sau. Danh sách đầy đủ xem tại Phụ lục A:

Google Cloud PlatformCloudinaryResendGoogle AnalyticsSePaySentry
5.2. Lý do chia sẻ dữ liệu
  • Thá»±c hiện hợp đồng dịch vụ vá»›i các nhà cung cấp cần thiết
  • Tuân thá»§ yêu cầu pháp lý từ cÆ¡ quan có thẩm quyền
  • Bảo vệ quyền lợi hợp pháp cá»§a công ty và người dùng
  • Phòng ngừa và Ä‘iều tra hoạt động bất hợp pháp
Cam kết
Chúng tôi KHÔNG BÁN, TRAO ĐỔI dữ liệu cá nhân của bạn vì mục đích thương mại. Dữ liệu chỉ được chia sẻ với các bên cần thiết để cung cấp dịch vụ hoặc theo yêu cầu pháp luật.
6. Chuyển giao dữ liệu ra nước ngoài

Thông báo theo Điều 17 Nghị định 13/2023/NĐ-CP về chuyển giao dữ liệu cá nhân xuyên biên giới:

Quốc gia nhận dữ liệu:

  • Singapore - Google Cloud Platform (hosting chính)
  • Hoa Kỳ (US) - Cloudinary, Resend, Google Analytics, Sentry

Lý do chuyển giao:

  • Sá»­ dụng dịch vụ đám mây quốc tế
  • Không có dịch vụ tương đương trong nước cho má»™t số chức năng
  • Đảm bảo hiệu suất và độ tin cậy cá»§a dịch vụ

Biện pháp bảo vệ:

  • Điều khoản hợp đồng chuẩn (SCC) theo chuẩn quốc tế
  • Mã hóa dữ liệu trong quá trình truyền tải (TLS 1.3)
  • Đánh giá bảo mật định kỳ cá»§a bên xá»­ lý dữ liệu
  • Ràng buá»™c pháp lý trong hợp đồng vá»›i các bên xá»­ lý

Quyền của bạn:

Bạn có quyền yêu cầu thông tin chi tiết về việc chuyển giao dữ liệu xuyên biên giới. Lưu ý: Việc phản đối chuyển giao có thể ảnh hưởng đến khả năng sử dụng dịch vụ của chúng tôi.

7. Thời gian lưu trữ dữ liệu

Theo Điều 15 Nghị định 13/2023/NĐ-CP, chúng tôi lưu trữ dữ liệu theo các thời hạn sau:

Loại dữ liệuThời gian lưu trữCơ sở pháp lý
Dữ liệu tài khoảnThời gian tồn tại tài khoản + 2 nămHợp đồng + Nghĩa vụ pháp lý
Hồ sơ thanh toán10 nămLuật Thuế GTGT và kế toán
Log hệ thống3 nămLuật An ninh mạng 2018
Dữ liệu marketingThời gian đồng ý + 2 nămNghị định 13/2023/NĐ-CP
Tài khoản đã xóa30 ngày sau yêu cầu xóaQuyền của người dùng
Dữ liệu trẻ em (nếu có)Đến khi đủ 18 tuổi hoặc theo yêu cầuĐiều 6 Nghị định 13

Tiêu chí xác định:

  • Yêu cầu pháp luật hiện hành
  • Thời hiệu khởi kiện theo quy định
  • Mục đích ban đầu cá»§a việc thu thập dữ liệu
  • Yêu cầu cá»§a người dùng (xóa dữ liệu)

8. Quyền của chủ thể dữ liệu

Theo Điều 12 và Điều 13 Nghị định 13/2023/NĐ-CP, bạn có 8 quyền đối với dữ liệu cá nhân của mình:

Cách thực hiện quyền của bạn:

  • Email: privacy@edhub.tech
  • Xác minh danh tính bắt buá»™c trước khi thá»±c hiện yêu cầu
  • Thời gian xá»­ lý: Tối Ä‘a 30 ngày (có thể gia hạn thêm 30 ngày nếu phức tạp)

9. Biện pháp bảo vệ dữ liệu

Theo Điều 22 và Điều 23 Nghị định 13/2023/NĐ-CP, chúng tôi áp dụng các biện pháp sau:

Biện pháp kỹ thuật
  • Mã hóa AES-256 cho dữ liệu lưu trữ (at rest)
  • TLS 1.3 cho dữ liệu truyền tải (in transit)
  • Xác thá»±c Ä‘a yếu tố (MFA/2FA) cho tài khoản quản trị
  • Kiểm soát truy cập dá»±a trên vai trò (RBAC)
  • Kiểm tra bảo mật định kỳ (quý/năm)
  • Kiểm thá»­ xâm nhập (Penetration Testing) hàng năm
Biện pháp tổ chức
  • Đào tạo nhân viên về bảo vệ dữ liệu cá nhân
  • Thỏa thuận bảo mật (NDA) vá»›i nhân viên và đối tác
  • Quy trình ứng phó sá»± cố bảo mật đã được thiết lập
  • Phân quyền tối thiểu (Least Privilege)
  • Kiểm toán ná»™i bá»™ định kỳ hàng quý
  • Phân công Cán bá»™ bảo vệ dữ liệu (DPO)
Lưu ý quan trọng
Mặc dù chúng tôi nỗ lực hết sức để bảo vệ dữ liệu của bạn, không có hệ thống nào hoàn toàn an toàn. Vui lòng bảo vệ thông tin đăng nhập của bạn và không chia sẻ mật khẩu với bất kỳ ai.
10. Thông báo vi phạm dữ liệu

Theo Điều 20 Nghị định 13/2023/NĐ-CP, chúng tôi cam kết thông báo vi phạm dữ liệu theo quy định:

Quy trình thông báo:

Phát hiện → Thông báo cơ quan quản lý: Không quá 72 giờ kể từ khi phát hiện vi phạm

Thông báo bạn (chủ thể dữ liệu): Không chậm trễ, thông qua email và thông báo trên hệ thống

Thông tin trong thông báo vi phạm:

  • Bản chất cá»§a sá»± cố vi phạm
  • Loại dữ liệu cá nhân bị ảnh hưởng
  • Hậu quả có thể xảy ra từ vi phạm
  • Biện pháp khắc phục đã và Ä‘ang thá»±c hiện
  • Thông tin liên hệ để nhận há»— trợ

Liên hệ khẩn cấp về vi phạm:

security@edhub.techHotline: Đang cập nhật
11. Dữ liệu của trẻ em

Theo Điều 6 Nghị định 13/2023/NĐ-CP, chúng tôi có quy định đặc biệt để bảo vệ dữ liệu của trẻ em:

Độ tuổi áp dụng:

Dưới 13 tuổi (hoặc dưới 16 tuổi nếu chưa có khả năng hành vi dân sự)

Yêu cầu pháp lý:

Bắt buộc có sự đồng ý của cha mẹ/người giám hộ hợp pháp

Quy trình bảo vệ dữ liệu trẻ em:

  • Xác minh tuổi trong quá trình đăng ký tài khoản
  • Yêu cầu sá»± đồng ý rõ ràng cá»§a cha mẹ/người giám há»™ (qua email xác nhận)
  • Thông báo cho cha mẹ về hoạt động thu thập và sá»­ dụng dữ liệu
  • Hạn chế dữ liệu thu thập ở mức tối thiểu cần thiết cho dịch vụ
  • Không sá»­ dụng dữ liệu trẻ em cho mục đích marketing

Quyền của cha mẹ:

  • Truy cập dữ liệu cá nhân cá»§a con
  • Yêu cầu xóa dữ liệu cá»§a con
  • Rút lại sá»± đồng ý bất kỳ lúc nào
  • Chỉnh sá»­a thông tin không chính xác

Liên hệ dành cho phụ huynh:

parents@edhub.tech

12. Cookies và công nghệ tương tự

Website của chúng tôi sử dụng cookies và các công nghệ tương tự. Xem chi tiết tại:

Chính sách Cookie

Tóm tắt:

  • Sá»­ dụng cookies thiết yếu, phân tích, và chức năng
  • Cookie có thể được coi là dữ liệu cá nhân liên quan theo Nghị định 13
  • Bạn có quyền kiểm soát cookies qua cài đặt trình duyệt

13. Thay đổi chính sách này

Thời gian xem xét:

Chính sách được xem xét và cập nhật định kỳ 6 tháng/lần

Phương thức thông báo:

  • Email cho người dùng đã đăng ký
  • Banner thông báo trên website
  • Thông báo 7 ngày trước (vá»›i thay đổi lá»›n)

Lịch sử phiên bản:

  • 2.029/03/2025: Tuân thá»§ Nghị định 13/2023/NĐ-CP (PDPD)
  • 1.001/01/2026: Phiên bản ban đầu

14. Liên hệ và khiếu nại

Câu hỏi về bảo mật
privacy@edhub.tech

Điện thoại: Đang cập nhật (8:00-18:00)

Khiếu nại

Nội bộ: Escalation đến DPO tại dpo@edhub.tech

Thời gian xử lý: 30 ngày kể từ khi nhận khiếu nại hợp lệ

Cơ quan quản lý
Nếu không hài lòng với cách chúng tôi xử lý khiếu nại, bạn có quyền liên hệ cơ quan bảo vệ dữ liệu cá nhân có thẩm quyền tại Việt Nam (theo quy định của Nghị định 13/2023/NĐ-CP).

Phụ lục A: Danh sách bên xử lý dữ liệu

Theo Điều 25 Nghị định 13/2023/NĐ-CP, danh sách các bên xử lý dữ liệu thay mặt chúng tôi:

Bên xử lýDịch vụVị tríBiện pháp bảo vệ
Google Cloud PlatformHosting, lưu trữ dữ liệuSingaporeSCC, AES-256 Encryption, SOC 2 Type II
CloudinaryLưu trữ và xử lý hình ảnh, videoHoa KỳDPA, SOC 2 Type II, TLS 1.3
ResendGửi email giao tiếpHoa KỳDPA, Encryption at rest
Google AnalyticsPhân tích sử dụng websiteHoa KỳIP Anonymization, DPA
SePayXử lý thanh toánViệt NamPCI DSS, Nội địa
SentryGiám sát lỗi và hiệu suấtHoa KỳDPA, Data minimization

Giải thích các biện pháp bảo vệ:

  • SCC (Standard Contractual Clauses): Điều khoản hợp đồng chuẩn quốc tế cho chuyển giao dữ liệu
  • DPA (Data Processing Agreement): Thỏa thuận xá»­ lý dữ liệu giữa các bên
  • SOC 2 Type II: Chứng chỉ kiểm soát bảo mật và quyền riêng tư
  • PCI DSS: Tiêu chuẩn bảo mật dữ liệu thẻ thanh toán
  • IP Anonymization: Ẩn danh địa chỉ IP trong phân tích

Căn cứ pháp lý:

Nghị định 13/2023/NĐ-CPLuật An ninh mạng 2018Luật Công nghệ thông tin 2006Luật Bảo vệ quyền lợi người tiêu dùng

© 2026 EdHub. Bảo lưu mọi quyền.