Thỏa thuận xử lý dữ liệu

Cập nhật lần cuối 2026-08-05Read this in English

Nói ngắn gọn

Đây là phần luật sư của bạn sẽ hỏi tới. Nó nói bằng ngôn ngữ hợp đồng đúng những gì chính sách bảo mật nói bằng ngôn ngữ thường.

Nó là một phần của điều khoản dịch vụ một cách mặc nhiên — bạn không cần ký một bản riêng, dù bạn có thể yêu cầu một bản.

1. Các bên và vai trò

Thỏa thuận này giữa khách hàng và Công ty TNHH VNIS Việt Nam, doanh nghiệp đăng ký tại Việt Nam, mã số doanh nghiệp 0106023568, trụ sở tại Số 25, ngách 8, ngõ 260 đường Cầu Giấy, Phường Cầu Giấy, TP. Hà Nội, Việt Nam, đơn vị vận hành Schoolory.

Khách hàng là bên kiểm soát dữ liệu. Công ty TNHH VNIS Việt Nam là bên xử lý. Trường hợp khách hàng bản thân là bên xử lý cho một bên kiểm soát khác, Công ty TNHH VNIS Việt Nam là bên xử lý phụ.

2. Phạm vi và mục đích

Chúng tôi xử lý dữ liệu cá nhân chỉ để cung cấp dịch vụ mô tả trong điều khoản, và chỉ theo chỉ dẫn được ghi nhận của khách hàng. Việc sử dụng sản phẩm chính là một chỉ dẫn như vậy.

Nhóm chủ thể dữ liệu: nhân sự, học viên, và phụ huynh hoặc người giám hộ. Nhóm dữ liệu: thông tin định danh và liên hệ, hồ sơ học tập, điểm danh, và hồ sơ tài chính liên quan tới học phí.

3. Bảo mật thông tin

Mọi người có quyền truy cập dữ liệu khách hàng đều chịu ràng buộc về bảo mật. Quyền truy cập giới hạn ở những nhân sự cần nó để vận hành hoặc hỗ trợ dịch vụ, và mọi lần truy cập như vậy đều được ghi nhật ký.

4. An toàn dữ liệu

Dữ liệu của mỗi khách hàng nằm trong một cơ sở dữ liệu riêng với thông tin đăng nhập riêng. Việc cách ly là ở kiến trúc chứ không phải một bộ lọc truy vấn.

Dữ liệu được mã hóa khi truyền và khi lưu. Thông tin đăng nhập cơ sở dữ liệu của khách hàng được mã hóa trước khi lưu trữ.

Mật khẩu được lưu bằng bcrypt. Phiên đăng nhập có thể bị thu hồi tập trung.

5. Bên xử lý phụ

Luôn sử dụng: Turso (lưu trữ cơ sở dữ liệu), Vercel (lưu trữ ứng dụng), Resend (gửi thư điện tử), Paddle (thanh toán cho thuê bao Schoolory của bạn, với tư cách đơn vị bán hàng chính thức).

Chỉ sử dụng khi khách hàng bật tính năng tương ứng: Anthropic (tính năng trí tuệ nhân tạo), Stripe (thanh toán thẻ từ phụ huynh — tiền vào tài khoản Stripe của chính khách hàng, không phải của chúng tôi), Google (liên kết Meet, và thông báo đẩy tới ứng dụng phụ huynh), Zoom và Microsoft (liên kết họp, thay thế cho Meet), Meta (tin nhắn WhatsApp tới phụ huynh), Cloudflare (Turnstile, captcha khi đăng nhập — công cụ này nhận địa chỉ IP của người truy cập; khách hàng có thể bật cho không gian làm việc của mình, và chúng tôi cũng có thể bật trên toàn nền tảng trong một đợt tấn công dò mật khẩu), và VietQR (hiển thị mã QR chuyển khoản trong ứng dụng phụ huynh).

Chỉ sử dụng khi chúng tôi bật: Sentry (giám sát lỗi, chỉ chạy phía máy chủ — không bao giờ chạy trong trình duyệt của bạn hay của phụ huynh). Sentry nhận loại lỗi, một thông điệp đã loại bỏ dữ liệu cá nhân, vị trí trong mã nguồn, và tên rút gọn không gian làm việc của bạn. Sentry không nhận hồ sơ học viên.

Trường hợp khách hàng tự cấu hình máy chủ SMTP của mình thay cho nhà cung cấp thư điện tử của chúng tôi, máy chủ đó là của khách hàng và không phải bên xử lý phụ của chúng tôi.

Chúng tôi báo trước 30 ngày trước khi bổ sung một bên xử lý phụ, và khách hàng có quyền phản đối. Thông báo gửi tới địa chỉ thư điện tử của chủ tài khoản.

6. Chuyển dữ liệu ra nước ngoài

Cơ sở dữ liệu hiện được lưu trữ tại khu vực châu Á – Thái Bình Dương. Việc chuyển dữ liệu ra ngoài Khu vực Kinh tế châu Âu dựa trên Điều khoản Hợp đồng Tiêu chuẩn ký với bên xử lý phụ liên quan. Khi có thêm khu vực, khách hàng chọn khu vực của mình lúc khởi tạo không gian làm việc.

7. Hỗ trợ bên kiểm soát

Chúng tôi hỗ trợ xử lý yêu cầu của chủ thể dữ liệu, đánh giá tác động bảo vệ dữ liệu, và các yêu cầu từ cơ quan quản lý, có tính tới bản chất của hoạt động xử lý và thông tin sẵn có với chúng tôi.

Các công cụ xuất dữ liệu trong sản phẩm được thiết kế để phần lớn yêu cầu có thể được đáp ứng mà không cần liên hệ chúng tôi.

8. Thông báo sự cố dữ liệu

Chúng tôi thông báo cho khách hàng không chậm trễ quá mức, và trong mọi trường hợp trong vòng 72 giờ kể từ khi biết về một sự cố dữ liệu cá nhân ảnh hưởng tới dữ liệu của họ, kèm những thông tin khách hàng cần để thực hiện nghĩa vụ của chính mình.

9. Xóa và trả lại dữ liệu

Khi chấm dứt, khách hàng có thể xuất toàn bộ dữ liệu qua sản phẩm. Ba mươi ngày sau khi chấm dứt, cơ sở dữ liệu của khách hàng bị xóa hoàn toàn.

10. Kiểm toán

Chúng tôi cung cấp những thông tin cần thiết để chứng minh việc tuân thủ thỏa thuận này, và cho phép bên kiểm soát hoặc kiểm toán viên do họ chỉ định thực hiện kiểm toán, với thông báo trước hợp lý và không quá một lần mỗi năm, trừ khi cơ quan quản lý yêu cầu khác.

Đây là bản dịch tiếng Việt. Bản tiếng Anh tại schoolory.com/legal/dpa là bản gốc; nếu có khác biệt về cách hiểu, bản tiếng Anh được ưu tiên áp dụng.