Chính sách bảo mật và quyền riêng tư

Cập nhật lần cuối: 22 tháng 1, 2025

Ngày có hiệu lực: 22 tháng 1, 2024

Giới thiệu

Công ty Cổ phần Công nghệ Rebo ("Rebo", "chúng tôi", "của chúng tôi") cam kết bảo vệ quyền riêng tư và dữ liệu cá nhân của người dùng. Chính sách Bảo mật và Quyền riêng tư này ("Chính sách") mô tả cách chúng tôi thu thập, sử dụng, lưu trữ, chia sẻ và bảo vệ thông tin cá nhân của bạn khi sử dụng các sản phẩm và dịch vụ của chúng tôi, bao gồm nền tảng học tập số NoraClass, trợ lý AI giáo dục Nora AI, và các dịch vụ khác trong hệ sinh thái học tập số của Rebo (gọi chung là "Dịch vụ").

Nếu bạn có bất kỳ câu hỏi nào về Chính sách này, vui lòng liên hệ với chúng tôi tại:

Email: contact@noraclass.com

Điện thoại: (+84) 587 277 840

Địa chỉ: Tầng 2, 1461 Đ. Mê Linh, Hoà Hiệp Nam, Liên Chiểu, Đà Nẵng, Việt Nam

Chúng tôi thu thập các loại thông tin sau đây để cung cấp, duy trì và cải thiện Dịch vụ của chúng tôi:

1.1. Thông tin tài khoản

Khi bạn tạo tài khoản trên các nền tảng của Rebo (NoraClass, Nora AI), chúng tôi thu thập: tên, địa chỉ email, số điện thoại, mật khẩu (được mã hóa), vai trò (giáo viên, học sinh, phụ huynh, quản trị viên trường học), thông tin trường học/nơi làm việc, và các thông tin hồ sơ khác mà bạn cung cấp.

1.2. Dữ liệu học sinh

Đối với học sinh sử dụng Dịch vụ, chúng tôi có thể thu thập: thông tin học tập (tiến độ học tập, kết quả bài tập, điểm số), dữ liệu tương tác với nội dung học tập (thời gian học, phần nội dung đã xem, câu trả lời), thông tin cá nhân hóa học tập (sở thích, năng lực, lộ trình học tập được đề xuất bởi AI), và dữ liệu từ các bài giảng 3D và thí nghiệm mô phỏng.

1.3. Dữ liệu giáo viên

Đối với giáo viên, chúng tôi thu thập: nội dung bài giảng đã tạo hoặc tải lên, kế hoạch giảng dạy, tài liệu học tập, dữ liệu sử dụng công cụ AI (câu hỏi đã tạo, gợi ý học liệu, phân tích năng lực học sinh), và thông tin về lớp học/quản lý học sinh.

1.4. Dữ liệu sử dụng

Chúng tôi tự động thu thập thông tin về cách bạn sử dụng Dịch vụ, bao gồm: nhật ký truy cập, địa chỉ IP, loại thiết bị và trình duyệt, hệ điều hành, thời gian và tần suất sử dụng, các tính năng được sử dụng, lỗi kỹ thuật, và dữ liệu hiệu suất.

1.5. Nội dung do người dùng tạo

Khi bạn tạo, tải lên hoặc chia sẻ nội dung trên Dịch vụ (bài giảng, bài tập, nhận xét, phản hồi), chúng tôi lưu trữ nội dung đó cùng với thông tin về thời điểm và cách thức tạo.

1.6. Dữ liệu kỹ thuật

Chúng tôi thu thập thông tin kỹ thuật như: mã định danh thiết bị, cookie và công nghệ theo dõi tương tự, dữ liệu vị trí (nếu được cấp quyền), và thông tin từ các công cụ phân tích và giám sát.

Chúng tôi sử dụng thông tin thu thập được cho các mục đích sau:

  • Cung cấp và duy trì Dịch vụ: Để vận hành, duy trì và cải thiện các nền tảng NoraClass và Nora AI, bao gồm xử lý đăng ký, xác thực người dùng, và cung cấp hỗ trợ kỹ thuật.
  • Cá nhân hóa trải nghiệm học tập: Sử dụng AI để phân tích dữ liệu học tập và đề xuất nội dung, lộ trình học tập phù hợp với từng học sinh, cũng như hỗ trợ giáo viên trong việc soạn giáo án và đánh giá học sinh.
  • Cải thiện sản phẩm: Phân tích dữ liệu sử dụng để hiểu cách người dùng tương tác với Dịch vụ, xác định vấn đề, và phát triển tính năng mới.
  • Giao tiếp: Gửi thông báo về Dịch vụ, cập nhật, thay đổi chính sách, phản hồi yêu cầu hỗ trợ, và thông tin liên quan đến tài khoản của bạn.
  • Bảo mật và tuân thủ pháp luật: Phát hiện, ngăn chặn và giải quyết các vấn đề bảo mật, gian lận, hoặc vi phạm điều khoản sử dụng; tuân thủ các nghĩa vụ pháp lý và yêu cầu của cơ quan quản lý.
  • Nghiên cứu và phát triển: Sử dụng dữ liệu đã được ẩn danh hóa để nghiên cứu và phát triển các giải pháp giáo dục mới, với mục tiêu cải thiện chất lượng giáo dục.

Chúng tôi áp dụng các biện pháp bảo mật đa lớp để bảo vệ dữ liệu cá nhân của bạn:

3.1. Biện pháp kỹ thuật

Mã hóa dữ liệu trong quá trình truyền (TLS/SSL) và khi lưu trữ; xác thực đa yếu tố (MFA) cho tài khoản quản trị; kiểm soát truy cập dựa trên vai trò (RBAC); giám sát và phát hiện bất thường tự động; sao lưu dữ liệu định kỳ và có kế hoạch khôi phục thảm họa.

3.2. Biện pháp hành chính

Đào tạo nhân viên về bảo mật dữ liệu và quyền riêng tư; giới hạn quyền truy cập dữ liệu chỉ cho nhân viên cần thiết; ký thỏa thuận bảo mật với tất cả nhân viên và đối tác; đánh giá và kiểm toán bảo mật định kỳ.

3.3. Biện pháp vật lý

Lưu trữ dữ liệu tại các trung tâm dữ liệu đạt tiêu chuẩn quốc tế với kiểm soát truy cập vật lý nghiêm ngặt, giám sát 24/7, và hệ thống chống cháy, chống thiên tai.

3.4. Cam kết của chúng tôi

Chúng tôi cam kết rõ ràng: dữ liệu của giáo viên và học sinh thuộc về họ. Chúng tôi không bán dữ liệu cá nhân của bạn cho bên thứ ba. Chúng tôi chỉ sử dụng dữ liệu cho các mục đích được nêu trong Chính sách này và với sự đồng ý của bạn khi cần thiết.

Chúng tôi có thể chia sẻ thông tin của bạn trong các trường hợp sau:

4.1. Nhà cung cấp dịch vụ

Chúng tôi chia sẻ dữ liệu với các nhà cung cấp dịch vụ đáng tin cậy giúp chúng tôi vận hành Dịch vụ, bao gồm: nhà cung cấp dịch vụ lưu trữ đám mây, nhà cung cấp dịch vụ email, dịch vụ phân tích, và các công cụ hỗ trợ kỹ thuật. Tất cả các nhà cung cấp dịch vụ đều được yêu cầu tuân thủ các tiêu chuẩn bảo mật nghiêm ngặt và chỉ được sử dụng dữ liệu cho mục đích cung cấp dịch vụ cho chúng tôi.

4.2. Trường học và tổ chức giáo dục

Khi Dịch vụ được sử dụng trong môi trường trường học, chúng tôi có thể chia sẻ dữ liệu học tập của học sinh với trường học, giáo viên được ủy quyền, và phụ huynh (theo quy định của trường học và pháp luật). Việc chia sẻ này nhằm hỗ trợ quá trình giáo dục và đánh giá học sinh.

4.3. Yêu cầu pháp lý

Chúng tôi có thể tiết lộ thông tin khi được yêu cầu bởi pháp luật, lệnh của tòa án, hoặc cơ quan quản lý có thẩm quyền, hoặc khi cần thiết để bảo vệ quyền, tài sản, hoặc an toàn của chúng tôi, người dùng, hoặc bên thứ ba.

4.4. Chuyển giao kinh doanh

Trong trường hợp sáp nhập, mua lại, hoặc bán tài sản, thông tin của bạn có thể được chuyển giao cho bên mua, với điều kiện bên mua phải tuân thủ Chính sách này.

4.5. Với sự đồng ý của bạn

Chúng tôi có thể chia sẻ thông tin với các bên thứ ba khác khi bạn đã đồng ý rõ ràng.

Bạn có các quyền sau đây đối với dữ liệu cá nhân của mình:

5.1. Quyền truy cập

Bạn có quyền yêu cầu truy cập và nhận bản sao dữ liệu cá nhân mà chúng tôi đang lưu trữ về bạn.

5.2. Quyền chỉnh sửa

Bạn có quyền yêu cầu chỉnh sửa hoặc cập nhật thông tin cá nhân không chính xác hoặc không đầy đủ.

5.3. Quyền xóa dữ liệu

Bạn có quyền yêu cầu xóa dữ liệu cá nhân của mình trong một số trường hợp nhất định, chẳng hạn như khi dữ liệu không còn cần thiết cho mục đích ban đầu hoặc khi bạn rút lại sự đồng ý.

5.4. Quyền chuyển dữ liệu

Bạn có quyền nhận dữ liệu cá nhân của mình ở định dạng có cấu trúc, thường dùng và có thể đọc được bằng máy, và yêu cầu chúng tôi chuyển dữ liệu đó cho một bên điều hành khác.

5.5. Quyền phản đối

Bạn có quyền phản đối việc xử lý dữ liệu cá nhân của mình cho các mục đích tiếp thị hoặc các mục đích khác trong một số trường hợp nhất định.

5.6. Quyền hạn chế xử lý

Bạn có quyền yêu cầu hạn chế việc xử lý dữ liệu cá nhân của mình trong một số trường hợp, chẳng hạn như khi bạn đang tranh chấp tính chính xác của dữ liệu.

5.7. Rút lại sự đồng ý

Nếu việc xử lý dữ liệu của bạn dựa trên sự đồng ý, bạn có quyền rút lại sự đồng ý đó bất cứ lúc nào.

5.8. Cách thực hiện quyền

Để thực hiện bất kỳ quyền nào ở trên, vui lòng liên hệ với chúng tôi qua email contact@noraclass.com hoặc điện thoại (+84) 587 277 840. Chúng tôi sẽ phản hồi yêu cầu của bạn trong vòng 30 ngày làm việc.

Dịch vụ của chúng tôi được thiết kế để sử dụng trong môi trường giáo dục và có thể được sử dụng bởi học sinh dưới 18 tuổi. Chúng tôi tuân thủ các quy định về bảo vệ dữ liệu trẻ em:

  • Khi Dịch vụ được sử dụng trong trường học, việc thu thập và xử lý dữ liệu học sinh được thực hiện với sự đồng ý của trường học và phụ huynh (theo quy định của trường học).
  • Chúng tôi không thu thập thông tin cá nhân từ trẻ em dưới 13 tuổi mà không có sự đồng ý của phụ huynh hoặc người giám hộ hợp pháp.
  • Phụ huynh có quyền xem, chỉnh sửa hoặc xóa thông tin cá nhân của con em mình bằng cách liên hệ với chúng tôi hoặc thông qua tài khoản phụ huynh trên nền tảng.
  • Chúng tôi không sử dụng dữ liệu của trẻ em cho mục đích tiếp thị hoặc quảng cáo.

Chúng tôi lưu trữ dữ liệu cá nhân của bạn trong khoảng thời gian cần thiết để:

  • Cung cấp Dịch vụ cho bạn và duy trì tài khoản của bạn
  • Tuân thủ các nghĩa vụ pháp lý (ví dụ: lưu trữ hồ sơ tài chính theo quy định của pháp luật Việt Nam)
  • Giải quyết tranh chấp và thực thi các thỏa thuận
  • Bảo vệ quyền và lợi ích hợp pháp của chúng tôi và người dùng

Thời gian lưu trữ cụ thể:

Dữ liệu tài khoản: Được lưu trữ cho đến khi bạn xóa tài khoản hoặc yêu cầu xóa dữ liệu. Sau khi xóa tài khoản, chúng tôi có thể giữ một số thông tin trong thời gian ngắn để đảm bảo an toàn và tuân thủ pháp luật.

Dữ liệu học tập: Được lưu trữ trong thời gian bạn sử dụng Dịch vụ và có thể được giữ lại sau khi bạn ngừng sử dụng để phục vụ mục đích giáo dục và đánh giá (theo yêu cầu của trường học).

Nhật ký và dữ liệu kỹ thuật: Thường được lưu trữ từ 12 đến 24 tháng, trừ khi pháp luật yêu cầu thời gian dài hơn.

Dữ liệu của bạn có thể được lưu trữ và xử lý tại các máy chủ đặt tại Việt Nam hoặc các quốc gia khác. Khi chuyển giao dữ liệu ra ngoài Việt Nam, chúng tôi đảm bảo áp dụng các biện pháp bảo vệ phù hợp, bao gồm:

  • Sử dụng các điều khoản hợp đồng tiêu chuẩn được phê duyệt bởi cơ quan quản lý
  • Đảm bảo các nhà cung cấp dịch vụ tuân thủ các tiêu chuẩn bảo mật tương đương
  • Mã hóa dữ liệu trong quá trình chuyển giao

Chúng tôi sử dụng cookie và các công nghệ tương tự để:

privacyPolicy.sections.cookies.purposes.title

  • Cung cấp và cải thiện Dịch vụ (cookie cần thiết)
  • Ghi nhớ tùy chọn và cài đặt của bạn (cookie chức năng)
  • Phân tích cách bạn sử dụng Dịch vụ để cải thiện trải nghiệm (cookie phân tích)
  • Cá nhân hóa nội dung và quảng cáo (cookie quảng cáo, chỉ khi bạn đồng ý)

Các loại cookie chúng tôi sử dụng:

  • Cookie cần thiết: Cần thiết cho hoạt động của Dịch vụ, không thể tắt.
  • Cookie chức năng: Ghi nhớ tùy chọn của bạn để cải thiện trải nghiệm.
  • Cookie phân tích: Giúp chúng tôi hiểu cách người dùng tương tác với Dịch vụ.
  • Cookie quảng cáo: Chỉ được sử dụng khi bạn đồng ý, để hiển thị quảng cáo phù hợp.

Quản lý cookie:

Bạn có thể quản lý hoặc xóa cookie thông qua cài đặt trình duyệt của mình. Tuy nhiên, việc vô hiệu hóa một số cookie có thể ảnh hưởng đến chức năng của Dịch vụ. Để biết thêm thông tin, vui lòng truy cập phần "Cài đặt quyền riêng tư" trong tài khoản của bạn.

Dịch vụ của chúng tôi có thể chứa liên kết đến các trang web hoặc dịch vụ của bên thứ ba. Chúng tôi không chịu trách nhiệm về các thực hành quyền riêng tư của các bên thứ ba này. Chúng tôi khuyến khích bạn đọc chính sách quyền riêng tư của bất kỳ trang web hoặc dịch vụ bên thứ ba nào mà bạn truy cập.

Chúng tôi có thể cập nhật Chính sách này theo thời gian để phản ánh các thay đổi trong thực tiễn, công nghệ, hoặc yêu cầu pháp lý. Chúng tôi sẽ thông báo cho bạn về các thay đổi quan trọng bằng cách đăng thông báo trên Dịch vụ hoặc gửi email đến địa chỉ email đã đăng ký. Ngày "Cập nhật lần cuối" ở đầu Chính sách này cho biết khi nào Chính sách có hiệu lực lần cuối. Chúng tôi khuyến khích bạn xem lại Chính sách này định kỳ.

Nếu bạn có bất kỳ câu hỏi, yêu cầu hoặc khiếu nại về Chính sách này hoặc cách chúng tôi xử lý dữ liệu cá nhân của bạn, vui lòng liên hệ:

Công ty Cổ phần Công nghệ Rebo

Địa chỉ: Tầng 2, 1461 Đ. Mê Linh, Hoà Hiệp Nam, Liên Chiểu, Đà Nẵng, Việt Nam

Email: contact@noraclass.com

Điện thoại: (+84) 587 277 840

Chúng tôi cam kết phản hồi mọi yêu cầu của bạn trong vòng 30 ngày làm việc.