Đang tải...
Đang tải...
Ngày có hiệu lực: 11 tháng 02 năm 2026
Chính sách bảo mật này giải thích cách Dự án VALID (hợp tác giữa Trường Đại học Y Dược Thái Bình, Đại học Copenhagen và Đại học Nam Đan Mạch, được tài trợ bởi Danida — Bộ Ngoại giao Đan Mạch) thu thập, sử dụng và bảo vệ dữ liệu cá nhân của bạn khi bạn sử dụng website và hệ thống khóa học trực tuyến miễn phí của chúng tôi.
Chính sách này tuân thủ Nghị định 13/2023/NĐ-CP về Bảo vệ Dữ liệu Cá nhân của Việt Nam.
Thông tin tài khoản: Khi bạn tạo tài khoản, chúng tôi thu thập: địa chỉ email (bắt buộc để xác thực), họ và tên (tùy chọn), loại người dùng — nhân viên y tế hoặc bà bầu/chuẩn bị mang thai (tùy chọn).
Dữ liệu xác thực: Chúng tôi sử dụng Supabase để xác thực, bao gồm: mật khẩu được mã hóa (hash), OAuth tokens (Google — nếu bạn chọn đăng nhập bằng Google), session cookies để duy trì trạng thái đăng nhập.
Dữ liệu sử dụng khóa học: Tiến độ bài học (bài nào đã xem, đang xem), sự kiện video (bắt đầu xem, hoàn thành), lịch sử tải tài liệu PDF.
Dữ liệu tự động thu thập: Khi bạn truy cập website, chúng tôi có thể tự động thu thập: thông tin thiết bị (trình duyệt, hệ điều hành), địa chỉ IP (cho mục đích bảo mật), trang đã truy cập và thời gian xem.
Website chỉ sử dụng cookies thiết yếu bắt buộc cho hoạt động của hệ thống:
• sb-* — Quản lý phiên đăng nhập Supabase (xác thực người dùng)
Chúng tôi hiện không sử dụng cookies phân tích hoặc quảng cáo. Bạn có thể quản lý cookies qua cài đặt trình duyệt.
• Cung cấp dịch vụ — Xác thực tài khoản, cấp quyền truy cập khóa học và tài liệu miễn phí
• Theo dõi tiến độ — Ghi nhận quá trình học tập của bạn để hỗ trợ trải nghiệm
• Liên lạc — Gửi email xác thực tài khoản, đặt lại mật khẩu, và thông báo quan trọng về khóa học
• Cải thiện dịch vụ — Phân tích mô hình sử dụng tổng hợp để tối ưu nội dung
• Tuân thủ pháp luật — Lưu giữ hồ sơ theo yêu cầu của pháp luật Việt Nam
Theo Nghị định 13/2023/NĐ-CP của Việt Nam:
• Sự đồng ý — Cơ sở chính: khi bạn tạo tài khoản và sử dụng dịch vụ
• Thực hiện hợp đồng — Cung cấp khóa học và tài liệu bạn đã đăng ký
• Nghĩa vụ pháp lý — Lưu giữ hồ sơ theo yêu cầu pháp luật
Lưu ý: Khác với GDPR, luật Việt Nam không công nhận "lợi ích hợp pháp" là cơ sở pháp lý độc lập. Chúng tôi chủ yếu dựa vào sự đồng ý rõ ràng của bạn.
Chúng tôi chia sẻ dữ liệu với các nhà cung cấp dịch vụ kỹ thuật sau:
• Supabase (supabase.com) — Xác thực, cơ sở dữ liệu, lưu trữ file. Dữ liệu: email, hồ sơ, tiến độ học.
• Vercel (vercel.com) — Hosting website. Dữ liệu: địa chỉ IP, yêu cầu truy cập.
• Mux (mux.com) — Phát video bài giảng. Dữ liệu: thông tin phiên phát video.
Những điều chúng tôi KHÔNG làm:
• Bán dữ liệu cá nhân của bạn cho bên thứ ba
• Chia sẻ dữ liệu với nhà quảng cáo
• Sử dụng dữ liệu để quảng cáo nhắm mục tiêu
Chúng tôi thực hiện các biện pháp bảo mật sau:
• Mã hóa HTTPS cho tất cả truyền tải dữ liệu
• Supabase Row Level Security (RLS) để kiểm soát truy cập cơ sở dữ liệu
• Mật khẩu được mã hóa (hash) — không lưu dạng văn bản thuần
• Kiểm soát truy cập hạn chế cho dữ liệu cá nhân
• JWT tokens cho xác thực API
• Dữ liệu tài khoản — Cho đến khi bạn yêu cầu xóa
• Dữ liệu tiến độ học — Cho đến khi bạn yêu cầu xóa hoặc xóa tài khoản
• Dữ liệu phiên đăng nhập — Đến khi đăng xuất hoặc hết hạn 7 ngày
Bạn có các quyền sau đối với dữ liệu cá nhân:
• Quyền truy cập — Xem thông tin cá nhân của bạn tại trang Hồ sơ
• Quyền xóa — Yêu cầu xóa tài khoản và dữ liệu (chức năng "Xóa tài khoản" có sẵn trong trang Hồ sơ)
• Quyền rút lại sự đồng ý — Thu hồi sự đồng ý bất cứ lúc nào bằng cách xóa tài khoản
Để thực hiện các quyền khác, vui lòng liên hệ: kiennd@tbump.edu.vn. Thời gian phản hồi: trong vòng 30 ngày.
Dữ liệu của bạn có thể được lưu trữ tại:
• Singapore — Trung tâm dữ liệu Supabase
• Hoa Kỳ — Các điểm CDN của Vercel, máy chủ phát video Mux
Chúng tôi đảm bảo bảo vệ đầy đủ thông qua thỏa thuận xử lý dữ liệu với tất cả nhà cung cấp dịch vụ và tuân thủ tiêu chuẩn bảo mật quốc tế.
Dịch vụ của chúng tôi được thiết kế dành cho phụ nữ mang thai, gia đình và nhân viên y tế. Dịch vụ không dành cho người dùng dưới 16 tuổi. Chúng tôi không cố ý thu thập dữ liệu từ trẻ em. Nếu bạn tin rằng một người dưới 16 tuổi đã cung cấp dữ liệu, hãy liên hệ ngay để xóa.
Theo Nghị định 13/2023, trong trường hợp vi phạm dữ liệu:
• Thông báo trong 72 giờ cho cơ quan chức năng
• Thông báo qua email cho người dùng bị ảnh hưởng ngay lập tức
• Báo cáo sự cố được công bố trên website nếu nghiêm trọng
• Chúng tôi sẽ thông báo các thay đổi quan trọng trên website
• Thông báo trước 30 ngày trước khi các thay đổi lớn có hiệu lực
• Tiếp tục sử dụng sau khi thay đổi nghĩa là chấp nhận
• Bạn có thể xóa tài khoản nếu không đồng ý với các thay đổi
Đối với câu hỏi về bảo mật, yêu cầu dữ liệu, hoặc thắc mắc:
Email: kiennd@tbump.edu.vn
Đơn vị: Trường Đại học Y Dược Thái Bình, Việt Nam
Bằng việc sử dụng website Dự án VALID, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách Bảo mật này và đồng ý với việc thu thập và xử lý dữ liệu cá nhân của bạn như được mô tả ở đây.