Chính sách bảo mật
Cập nhật lần cuối: 30/04/2026
Mục lục
1. Cam kết bảo mật
TEDU Learning Platform ("TEDU", "chúng tôi") cam kết bảo vệ quyền riêng tư và thông tin cá nhân của bạn. Chính sách bảo mật này giải thích cách chúng tôi thu thập, sử dụng, chia sẻ và bảo vệ thông tin của bạn khi sử dụng dịch vụ tại tedu.com.vn.
Chúng tôi tuân thủ nghiêm ngặt các quy định về bảo vệ dữ liệu cá nhân theo pháp luật Việt Nam và các tiêu chuẩn quốc tế.
2. Thông tin chúng tôi thu thập
2.1. Thông tin bạn cung cấp
- Thông tin tài khoản: Họ tên, email, số điện thoại, ngày sinh, địa chỉ
- Thông tin thanh toán: Phương thức thanh toán (không lưu trữ số thẻ đầy đủ)
- Thông tin học tập: Tiến độ học, điểm số, hoạt động trong khóa học
- Nội dung do bạn tạo: Bình luận, câu hỏi, đánh giá, phản hồi
- Thông tin liên hệ: Nội dung tin nhắn, email bạn gửi cho chúng tôi
- Dữ liệu CV nghề nghiệp: Kinh nghiệm làm việc, học vấn, kỹ năng, dự án, ảnh hồ sơ và số Zalo liên hệ tư vấn (nếu bạn sử dụng tính năng CV Builder)
2.2. Thông tin tự động thu thập
- Thông tin thiết bị: Loại thiết bị, hệ điều hành, trình duyệt, địa chỉ IP
- Cookies và công nghệ tương tự: Để cải thiện trải nghiệm người dùng
- Dữ liệu sử dụng: Trang bạn truy cập, thời gian sử dụng, hành vi tương tác
- Dữ liệu analytics: Google Analytics, Hotjar để phân tích và cải thiện dịch vụ
3. Mục đích sử dụng thông tin
Chúng tôi sử dụng thông tin của bạn để:
- Cung cấp dịch vụ: Tạo tài khoản, xử lý thanh toán, cấp quyền truy cập khóa học
- Cải thiện trải nghiệm: Cá nhân hóa nội dung, đề xuất khóa học phù hợp
- Hỗ trợ khách hàng: Giải đáp thắc mắc, xử lý khiếu nại, hỗ trợ kỹ thuật
- Gửi thông báo: Email về khóa học mới, chương trình khuyến mãi, cập nhật quan trọng
- Bảo mật: Phát hiện và ngăn chặn gian lận, vi phạm điều khoản
- Phân tích: Nghiên cứu xu hướng, đánh giá hiệu quả dịch vụ
- Tuân thủ pháp luật: Đáp ứng yêu cầu của cơ quan có thẩm quyền
4. Cơ sở pháp lý xử lý dữ liệu
Theo Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân, chúng tôi xử lý dữ liệu của bạn dựa trên các căn cứ pháp lý sau:
- Sự đồng ý (Consent): Khi bạn tạo tài khoản, lưu CV hoặc gửi yêu cầu tư vấn, bạn đã đồng ý cho phép chúng tôi xử lý thông tin theo Chính sách này
- Thực hiện hợp đồng: Xử lý dữ liệu để cung cấp các dịch vụ bạn đã mua hoặc đăng ký (khóa học, gói tư vấn)
- Lợi ích hợp pháp: Bảo mật hệ thống, phòng chống gian lận, cải thiện chất lượng dịch vụ
- Nghĩa vụ pháp lý: Tuân thủ yêu cầu của cơ quan nhà nước có thẩm quyền
Bạn có thể rút lại sự đồng ý bất kỳ lúc nào bằng cách liên hệ với chúng tôi. Việc rút đồng ý không ảnh hưởng đến tính hợp pháp của các hoạt động xử lý đã thực hiện trước đó.
5. Dữ liệu CV và tư vấn nghề nghiệp
TEDU cung cấp công cụ tạo và quản lý CV trực tuyến. Khi bạn sử dụng tính năng này, chúng tôi thu thập và xử lý các thông tin sau:
5.1. Thông tin trong CV
- Thông tin cá nhân: họ tên, email, số điện thoại, địa chỉ, ảnh đại diện
- Kinh nghiệm làm việc: công ty, vị trí, mô tả công việc, thời gian
- Học vấn: trường, bằng cấp, chuyên ngành
- Kỹ năng chuyên môn và dự án đã thực hiện
- Số điện thoại Zalo (khi gửi yêu cầu tư vấn)
5.2. Mục đích sử dụng dữ liệu CV
- Lưu trữ và cho phép bạn chỉnh sửa, xuất CV dưới dạng PDF
- Cung cấp gợi ý tối ưu CV bằng AI (chỉ xử lý theo yêu cầu, không lưu trữ riêng)
- Hỗ trợ tư vấn nghề nghiệp khi và chỉ khi bạn chủ động gửi yêu cầu tư vấn
5.3. Cam kết về quyền riêng tư CV
- Chỉ chuyên gia TEDU được ủy quyền mới có thể xem nội dung CV khi bạn gửi yêu cầu tư vấn
- Chúng tôi KHÔNG chia sẻ nội dung CV với nhà tuyển dụng, bên thứ ba hoặc đối tác khi chưa có sự đồng ý rõ ràng của bạn
- Bạn có thể xóa CV bất kỳ lúc nào từ trang Quản lý CV
- Dữ liệu CV được mã hóa khi lưu trữ và chỉ truy cập qua kết nối HTTPS
6. Chia sẻ thông tin
Chúng tôi có thể chia sẻ thông tin của bạn với:
6.1. Đối tác dịch vụ
- Cổng thanh toán: VNPay, Momo, ZaloPay để xử lý giao dịch
- Dịch vụ email: SendGrid, Amazon SES để gửi thông báo
- Analytics: Google Analytics, Hotjar để phân tích dữ liệu
- Cloud hosting: AWS, Azure để lưu trữ dữ liệu an toàn
6.2. Giảng viên
Giảng viên của khóa học có thể xem thông tin cơ bản (tên, email) và tiến độ học tập của bạn để hỗ trợ học tập tốt hơn.
6.3. Yêu cầu pháp lý
Chúng tôi có thể tiết lộ thông tin khi được yêu cầu bởi pháp luật hoặc để bảo vệ quyền lợi hợp pháp của chúng tôi và người dùng.
Chúng tôi KHÔNG bán hoặc cho thuê thông tin cá nhân của bạn cho bên thứ ba cho mục đích marketing.
7. Bảo mật thông tin
Chúng tôi áp dụng các biện pháp bảo mật cao:
- Mã hóa dữ liệu: SSL/TLS cho tất cả kết nối, mã hóa dữ liệu lưu trữ
- Xác thực an toàn: Mật khẩu được hash bằng thuật toán BCrypt
- Kiểm soát truy cập: Chỉ nhân viên được ủy quyền mới có quyền truy cập
- Firewall và giám sát: Hệ thống phát hiện và ngăn chặn xâm nhập
- Sao lưu định kỳ: Backup dữ liệu thường xuyên để phòng chống mất mát
- Kiểm tra bảo mật: Đánh giá và cập nhật biện pháp bảo mật thường xuyên
Thông báo sự cố bảo mật (Data Breach Notification)
Trong trường hợp xảy ra sự cố bảo mật có nguy cơ ảnh hưởng đến dữ liệu cá nhân của bạn, chúng tôi cam kết thông báo đến bạn và cơ quan có thẩm quyền trong vòng 72 giờ kể từ khi phát hiện, theo quy định của Nghị định 13/2023/NĐ-CP. Thông báo sẽ bao gồm: loại dữ liệu bị ảnh hưởng, phạm vi sự cố và các biện pháp khắc phục đang được thực hiện.
8. Cookies và công nghệ theo dõi
Chúng tôi sử dụng cookies và công nghệ tương tự để:
- Ghi nhớ đăng nhập và tùy chọn của bạn
- Phân tích cách bạn sử dụng website
- Cải thiện hiệu suất và trải nghiệm
- Hiển thị quảng cáo phù hợp (nếu có)
Bạn có thể quản lý cookies qua cài đặt trình duyệt, tuy nhiên việc vô hiệu hóa có thể ảnh hưởng đến chức năng của website.
9. Quyền của bạn
Bạn có quyền:
- Truy cập: Yêu cầu xem thông tin cá nhân chúng tôi đang lưu trữ
- Sửa đổi: Cập nhật thông tin cá nhân không chính xác
- Xóa: Yêu cầu xóa tài khoản và dữ liệu cá nhân
- Hạn chế xử lý: Yêu cầu giới hạn cách chúng tôi sử dụng thông tin
- Xuất dữ liệu: Nhận bản sao dữ liệu ở định dạng có thể đọc được
- Từ chối marketing: Hủy đăng ký email quảng cáo bất kỳ lúc nào
- Rút lại đồng ý: Thu hồi sự đồng ý xử lý dữ liệu bất kỳ lúc nào (lưu ý: điều này có thể ảnh hưởng đến khả năng sử dụng một số dịch vụ)
- Xóa CV: Xóa toàn bộ dữ liệu CV của bạn trực tiếp từ trang Quản lý CV
Để thực hiện các quyền này, vui lòng liên hệ: [email protected]
10. Lưu trữ dữ liệu
Chúng tôi lưu trữ thông tin của bạn trong thời gian cần thiết để cung cấp dịch vụ và tuân thủ nghĩa vụ pháp lý. Khi bạn xóa tài khoản, dữ liệu cá nhân sẽ được xóa trong vòng 30 ngày, ngoại trừ thông tin cần giữ lại theo quy định pháp luật (như lịch sử giao dịch).
11. Bảo vệ trẻ em
Dịch vụ của chúng tôi dành cho người từ 13 tuổi trở lên. Chúng tôi không cố ý thu thập thông tin từ trẻ em dưới 13 tuổi. Nếu bạn là cha mẹ/người giám hộ và phát hiện con bạn cung cấp thông tin cho chúng tôi, vui lòng liên hệ để chúng tôi xóa dữ liệu.
12. Chuyển dữ liệu quốc tế
Dữ liệu cá nhân của bạn được lưu trữ chủ yếu tại Việt Nam. Một số dịch vụ hạ tầng của chúng tôi sử dụng các nhà cung cấp đám mây quốc tế (AWS region Singapore/ap-southeast-1, Azure region Southeast Asia) để đảm bảo hiệu suất và độ tin cậy của hệ thống.
Khi dữ liệu được xử lý ngoài lãnh thổ Việt Nam, chúng tôi đảm bảo tuân thủ quy định tại Điều 25 Nghị định 13/2023/NĐ-CP thông qua các cơ chế sau:
- Ký kết thỏa thuận xử lý dữ liệu (Data Processing Agreement) với từng nhà cung cấp dịch vụ
- Các nhà cung cấp phải cam kết tuân thủ tiêu chuẩn bảo mật tương đương (ISO 27001, SOC 2)
- Chỉ chuyển dữ liệu tối thiểu cần thiết, không chuyển thông tin nhạy cảm (CV, thanh toán) ra ngoài lãnh thổ Việt Nam khi không cần thiết
Mọi hoạt động chuyển dữ liệu ra nước ngoài đều được thực hiện theo đúng quy định của pháp luật Việt Nam hiện hành.
13. Thay đổi chính sách
Chúng tôi có thể cập nhật Chính sách bảo mật này theo thời gian. Các thay đổi quan trọng sẽ được thông báo qua email hoặc thông báo nổi bật trên website. Chúng tôi khuyến khích bạn xem lại chính sách này định kỳ.
14. Liên hệ
Nếu bạn có câu hỏi hoặc quan ngại về Chính sách bảo mật này, vui lòng liên hệ:
Email bảo mật: [email protected]
Email hỗ trợ: [email protected]
Hotline: 0966 036 626
Địa chỉ: Tầng 2 Tòa nhà Detech Tower, số 8 Tôn Thất Thuyết, Phường Cầu Giấy, TP Hà Nội, Việt Nam
Đầu mối bảo vệ dữ liệu cá nhân (theo NĐ 13/2023/NĐ-CP)
Địa chỉ email [email protected] là đầu mối chính thức tiếp nhận và xử lý khiếu nại, yêu cầu liên quan đến dữ liệu cá nhân theo quy định tại Nghị định 13/2023/NĐ-CP. Chúng tôi cam kết phản hồi trong vòng 7 ngày làm việc kể từ khi nhận được yêu cầu hợp lệ.