LớpGọn · Bản pilot
Chính sách quyền riêng tư
Phiên bản privacy-pilot-v4 · Cập nhật ngày 04/10/2026
1. Phạm vi và vai trò
Chính sách này mô tả dữ liệu LớpGọn xử lý để cung cấp công cụ quản lý lớp cho giáo viên trong giai đoạn pilot. Giáo viên quyết định dữ liệu học viên/phụ huynh nào được nhập; LớpGọn xử lý dữ liệu đó để cung cấp và bảo vệ dịch vụ theo lựa chọn của giáo viên và yêu cầu pháp luật áp dụng.
2. Dữ liệu được xử lý
- Tài khoản: email, tên hiển thị, thông tin xác thực đã băm hoặc định danh Google, và thời điểm tạo/cập nhật tài khoản.
- Thông tin lớp học: tên lớp, môn học, lịch và địa điểm học.
- Học viên và phụ huynh: tên, ngày sinh/lớp nếu giáo viên cung cấp, tên và số điện thoại liên hệ, ghi chú.
- Hoạt động học tập: điểm danh, nội dung buổi học, bài tập, nhận xét, bài kiểm tra, điểm và dữ liệu báo cáo.
- Học phí: khoản phải thu, số tiền đã thanh toán, phương thức và nội dung đối soát do giáo viên nhập. Thông tin tài khoản ngân hàng chỉ được nhập trong phần cài đặt thanh toán.
- Phiên đăng nhập và bảo mật: refresh token chỉ lưu dưới dạng hash; thời hạn/hoạt động phiên, user-agent và hash địa chỉ IP nếu được ghi nhận; trạng thái OAuth tạm thời.
- Consent: mã phiên bản điều khoản và chính sách, thời điểm UTC do máy chủ ghi, và phương thức đăng ký email hoặc Google.
Cookie refresh phiên và cookie state tạm thời cho Google OAuth là cookie thiết yếu để đăng nhập và bảo vệ yêu cầu. Chúng tôi không mô tả cookie quảng cáo hoặc analytics của bên thứ ba vì hiện không xác nhận có sử dụng các loại cookie đó.
3. Mục đích sử dụng
- Tạo tài khoản, xác thực, duy trì phiên và khôi phục mật khẩu.
- Cung cấp các chức năng quản lý lớp, học viên, điểm danh, ghi chú, học phí và báo cáo.
- Nhận diện lỗi, ngăn truy cập trái phép, bảo vệ tính toàn vẹn và vận hành dịch vụ.
- Tiếp nhận hỗ trợ, xử lý yêu cầu liên quan đến dữ liệu và thực hiện nghĩa vụ pháp lý.
4. Báo cáo AI và bên nhận dữ liệu
Khi giáo viên yêu cầu tạo báo cáo, LớpGọn gửi bằng chứng học tập đã tổng hợp tới Gemini và OpenRouter để tạo gợi ý. Một số định danh trực tiếp như tên/điện thoại đã biết được che hoặc thay thế; tuy vậy, nội dung ghi chú tự do vẫn có thể chứa tên, thông tin nhận diện hoặc dữ liệu nhạy cảm nếu giáo viên nhập vào. Vui lòng không đưa vào ghi chú dữ liệu không cần thiết cho báo cáo.
Gemini API ở dịch vụ miễn phí có thể sử dụng dữ liệu gửi và phản hồi để cải thiện sản phẩm; dữ liệu cũng có thể được người đánh giá xử lý theo điều khoản của Google. OpenRouter có thể định tuyến yêu cầu tới nhà cung cấp mô hình tương ứng; xem tài liệu kiểm soát dữ liệu của OpenRouter. Cấu hình hiện tại của LớpGọn chưa bật yêu cầu `data_collection: deny` hoặc Zero Data Retention (ZDR) qua OpenRouter. Vì vậy chúng tôi không cam kết dữ liệu AI không bị lưu, xem xét hoặc sử dụng để cải thiện dịch vụ; cách xử lý cụ thể còn phụ thuộc nhà cung cấp nhận yêu cầu và điều khoản của họ.
Dữ liệu tài khoản cũng được xử lý bởi hạ tầng máy chủ và cơ sở dữ liệu cần thiết để chạy dịch vụ. Nhà cung cấp hạ tầng, vị trí lưu trữ và cấu hình email sản xuất chưa được xác minh đủ để nêu tên tại đây; thông tin này phải được cập nhật trước khi mở rộng pilot. Nếu bật gửi email khôi phục mật khẩu, thông tin người nhận và nội dung cần thiết sẽ được chuyển qua dịch vụ SMTP cấu hình cho môi trường đó.
Ảnh đại diện giáo viên và học viên là tùy chọn. Khi giáo viên chọn lưu ảnh, Cloudflare R2 lưu ảnh trong bucket riêng tư. Hệ thống kiểm tra, thu nhỏ và chuyển ảnh sang JPEG, loại bỏ metadata như EXIF; ảnh và liên kết tải ảnh không được gửi cho AI. Quyền xem và chỉnh sửa thuộc giáo viên sở hữu hồ sơ; liên kết tải tạm thời hết hạn sau 60 giây. Ảnh hiện tại có thể xuất trong PDF và ZIP dữ liệu.
PDF báo cáo được tạo khi giáo viên tải, từ nội dung đã duyệt, dữ liệu báo cáo, tên và ảnh đại diện hiện tại. Chúng tôi chưa lưu file PDF mới lên Cloudflare R2 và không tạo liên kết công khai. Tải lại có thể khác tên hoặc thiết kế; giáo viên cần giữ file đã tải nếu muốn đúng bản từng gửi.
5. Lưu giữ và bảo vệ
Dữ liệu được giữ khi cần để cung cấp tài khoản và chức năng tương ứng, xử lý hỗ trợ, bảo vệ an toàn hệ thống hoặc đáp ứng nghĩa vụ pháp lý. Sau khi xác minh yêu cầu xóa, mục tiêu vận hành nội bộ là hoàn tất việc xóa khỏi cơ sở dữ liệu hoạt động trong 20 ngày. Bản sao lưu mã hóa dự kiến hết hạn trong tối đa 30 ngày; quy trình sao lưu, khôi phục và thời hạn lưu phải được kiểm chứng trước khi xử lý yêu cầu xóa trên dữ liệu thật. Đây là mục tiêu vận hành, không phải cam kết về thời hạn pháp lý. Thông tin phiên OAuth tạm thời có thời hạn ngắn; phiên và token khôi phục tuân theo thời hạn tương ứng trong hệ thống.
Ảnh đang dùng được giữ đến khi giáo viên gỡ ảnh hoặc xóa tài khoản. Bản tải gốc, ảnh được thay thế hoặc gỡ được đưa vào hàng đợi xóa, chờ ít nhất 24 giờ rồi xử lý bằng tác vụ dọn dẹp hằng ngày. Khi storage gián đoạn, hàng đợi được giữ để thử lại. Bản ảnh trong PDF hoặc ZIP đã tải về không thể bị thu hồi từ thiết bị người nhận.
Nếu có file PDF lưu theo cơ chế trước đây, file và metadata cũ được bảo toàn và được xử lý riêng trong quy trình xóa tài khoản, có thể thử lại khi storage gián đoạn. Việc hoàn tất được kiểm tra trong mục tiêu vận hành nêu trên. File giáo viên đã tải và gửi qua kênh khác không thể bị thu hồi từ thiết bị người nhận.
Chúng tôi giới hạn truy cập bằng xác thực và kiểm tra quyền sở hữu dữ liệu theo giáo viên, cùng các biện pháp bảo vệ kỹ thuật đang áp dụng. Không hệ thống nào có thể bảo đảm an toàn tuyệt đối; giáo viên cần giữ bí mật thông tin đăng nhập và đăng xuất khỏi thiết bị dùng chung.
6. Yêu cầu xem, sửa, xuất hoặc xóa dữ liệu
Giáo viên có thể tải bản sao dữ liệu cốt lõi trong Cài đặt dưới dạng ZIP chứa các bảng CSV. Bản xuất gồm hồ sơ/cài đặt, học viên, lớp và lịch, điểm danh, ghi chú/điểm số, học phí và thanh toán, cùng nội dung báo cáo. Hiện LớpGọn chưa có tệp tải lên để xuất. Hãy bảo vệ tệp tải xuống vì tệp có thể chứa dữ liệu cá nhân.
Để yêu cầu xóa tài khoản và dữ liệu liên quan, gửi email từ địa chỉ tài khoản đến [email protected]. Chúng tôi sẽ xác minh người yêu cầu và phạm vi trước khi xóa hồ sơ, học viên, lớp/lịch, điểm danh, ghi chú/điểm, học phí/thanh toán và báo cáo trong cơ sở dữ liệu hoạt động. Một số dữ liệu có thể phải giữ lại theo nghĩa vụ pháp lý hoặc để bảo vệ quyền lợi hợp pháp; khi đó chúng tôi sẽ giải thích phạm vi. Yêu cầu xem hoặc sửa dữ liệu cũng có thể gửi qua email này.
7. Cập nhật và đầu mối liên hệ
Khi chính sách thay đổi, bản cập nhật và mã phiên bản sẽ được đăng ở trang này. Việc tiếp tục sử dụng hoặc yêu cầu chấp thuận lại sẽ được xử lý theo thông báo tương ứng với thay đổi.
Email hỗ trợ và yêu cầu dữ liệu: [email protected]
Đây là bản chính sách pilot theo thông tin kỹ thuật và vận hành đã xác minh tại thời điểm cập nhật, không phải tư vấn pháp lý. Trước khi thương mại hóa, cần rà soát chuyên môn theo pháp luật Việt Nam hiện hành, bao gồm Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 và Nghị định 356/2025/NĐ-CP.