Cùng Con tự họcCùng Con tự học
Trang chủKhóa họcVề chúng tôiLiên hệ

Đăng ký nhận thông tin

Nhận thông báo về khóa học mới và ưu đãi đặc biệt

Cùng Con tự học

Nền tảng học tập trực tuyến hàng đầu cho trẻ em Việt Nam. Giúp con bạn phát triển toàn diện với các khóa học chất lượng cao.

Khóa học

  • Toán học
  • Tiếng Anh
  • Khoa học
  • Lập trình
  • Nghệ thuật

Công ty

  • Về chúng tôi
  • Blog

Hỗ trợ

  • Trung tâm hỗ trợ
  • Câu hỏi thường gặp
  • Liên hệ

Liên hệ

  • 123 Nguyễn Văn Linh, Q.7, TP.HCM
  • 1900 1234
  • support@cungcontuhoc.vn

© 2026 Cùng Con tự học. All rights reserved.

Điều khoản sử dụngChính sách bảo mậtChính sách CookieChính sách hoàn tiềnSở hữu trí tuệ

Trang pháp lý

Cập nhật: Tháng 3, 2025

Chính sách bảo mật

Bảo vệ dữ liệu cá nhân theo pháp luật Việt Nam

Phiên bản 2.0Cập nhật: 29/03/2025Tuân thủ Nghị định 13/2023/NĐ-CP
Cam kết bảo mật
Cùng Con tự học cam kết bảo vệ dữ liệu cá nhân của bạn theo Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân và các quy định pháp luật hiện hành. Chúng tôi áp dụng các biện pháp kỹ thuật và tổ chức nghiêm ngặt để đảm bảo an toàn cho thông tin của bạn.
1. Thông tin đơn vị kiểm soát dữ liệu

Dự án học thuật

Đây là sản phẩm đồ án tốt nghiệp (Graduation Thesis Project) được thực hiện với mục đích học tập và nghiên cứu. Dữ liệu cá nhân được xử lý tuân thủ các quy định về bảo vệ dữ liệu cá nhân theo pháp luật Việt Nam.

Theo Điều 3 Nghị định 13/2023/NĐ-CP, chúng tôi cung cấp thông tin đầy đủ về đơn vị kiểm soát dữ liệu cá nhân:

Tên tổ chức

Công ty TNHH Cùng Con tự học

Mã số thuế

[Mã số thuế đang cập nhật]

Địa chỉ

[Số nhà, đường - Đang cập nhật]
[Phường/Xã - Đang cập nhật], [Quận/Huyện - Đang cập nhật]
[Tỉnh/Thành phố], Việt Nam

Thông tin liên hệ:

privacy@cungcontuhoc.vn
1900 xxxx

Cán bộ phụ trách bảo vệ dữ liệu (DPO):

Email: dpo@cungcontuhoc.vn

Theo Điều 24 Nghị định 13/2023/NĐ-CP

2. Dữ liệu cá nhân chúng tôi thu thập

Theo quy định tại Điều 3 và Điều 4 Nghị định 13/2023/NĐ-CP, chúng tôi thu thập các loại dữ liệu sau:

Loại dữ liệuDữ liệu cụ thểNguồn thu thập
Dữ liệu nhận diệnHọ tên, ngày sinh, ảnh đại diện, số CMND/CCCD (nếu cần xác thực)Bạn cung cấp
Dữ liệu liên hệEmail, số điện thoại, địa chỉ liên hệBạn cung cấp
Dữ liệu tài chínhLịch sử thanh toán, mã giao dịch, số tài khoản ngân hàng (che dấu một phần)Hệ thống thanh toán
Dữ liệu kỹ thuậtĐịa chỉ IP, loại thiết bị, hệ điều hành, trình duyệt, cookies, định danh thiết bịTự động thu thập
Dữ liệu sử dụngLịch sử học tập, tiến độ khóa học, đánh giá, bài kiểm tra, thời gian truy cậpTự động thu thập
Dữ liệu hồ sơSở thích học tập, lộ trình học, mục tiêu, độ tuổi học sinhBạn cung cấp
Dữ liệu trẻ em
Dữ liệu của người dùng dưới 13 tuổi (hoặc dưới 16 tuổi nếu chưa có khả năng hành vi dân sự) - chỉ thu thập với sự đồng ý của cha mẹ/người giám hộCha mẹ/người giám hộ cung cấp đồng ý

3. Cơ sở pháp lý xử lý dữ liệu cá nhân

Theo Điều 3 Nghị định 13/2023/NĐ-CP, chúng tôi xử lý dữ liệu cá nhân dựa trên 6 cơ sở pháp lý sau:

Mục đích xử lýCơ sở pháp lýDữ liệu liên quan
Cung cấp dịch vụ học tậpThực hiện hợp đồng (khoản 1 Điều 3)Tất cả dữ liệu cần thiết để cung cấp tài khoản, khóa học, theo dõi tiến độ
Xử lý thanh toánTuân thủ nghĩa vụ pháp lý (khoản 2 Điều 3)Dữ liệu tài chính theo yêu cầu Luật Thuế GTGT
Cải thiện dịch vụQuyền và lợi ích hợp pháp (khoản 3 Điều 3)Dữ liệu sử dụng (đã ẩn danh hóa khi phân tích)
MarketingSự đồng ý của bạn (khoản 4 Điều 3)Email, sở thích học tập - bạn có thể rút lại đồng ý bất kỳ lúc nào
Ngăn chặn gian lậnQuyền và lợi ích hợp pháp (khoản 3 Điều 3)Dữ liệu kỹ thuật, địa chỉ IP, hoạt động bất thường
Tuân thủ pháp luậtNghĩa vụ pháp lý (khoản 2 Điều 3)Dữ liệu theo yêu cầu của cơ quan nhà nước có thẩm quyền

4. Mục đích sử dụng dữ liệu

1. Cung cấp dịch vụ học tập
  • Tạo và quản lý tài khoản người dùng
  • Xác thực danh tính người dùng
  • Cấp quyền truy cập khóa học đã mua
  • Theo dõi và lưu trữ tiến độ học tập
2. Cải thiện trải nghiệm
  • Cá nhân hóa nội dung học tập
  • Đề xuất khóa học phù hợp
  • Phân tích hành vi sử dụng (ẩn danh)
  • Tối ưu hóa giao diện người dùng
3. Giao tiếp
  • Thông báo về tài khoản và bảo mật
  • Cập nhật về khóa học và nội dung mới
  • Hỗ trợ khách hàng và giải đáp thắc mắc
  • Marketing (chỉ khi bạn đồng ý)
4. An ninh và tuân thủ
  • Phát hiện và ngăn chặn gian lận
  • Bảo mật hệ thống và dữ liệu
  • Tuân thủ nghĩa vụ pháp lý
  • Giải quyết tranh chấp nếu có

5. Chia sẻ và tiết lộ dữ liệu

5.1. Bên xử lý dữ liệu (Processors)

Theo Điều 25 Nghị định 13/2023/NĐ-CP, chúng tôi sử dụng các bên xử lý dữ liệu sau. Danh sách đầy đủ xem tại Phụ lục A:

Google Cloud PlatformCloudinaryResendGoogle AnalyticsSePaySentry
5.2. Lý do chia sẻ dữ liệu
  • Thực hiện hợp đồng dịch vụ với các nhà cung cấp cần thiết
  • Tuân thủ yêu cầu pháp lý từ cơ quan có thẩm quyền
  • Bảo vệ quyền lợi hợp pháp của công ty và người dùng
  • Phòng ngừa và điều tra hoạt động bất hợp pháp
Cam kết
Chúng tôi KHÔNG BÁN, TRAO ĐỔI dữ liệu cá nhân của bạn vì mục đích thương mại. Dữ liệu chỉ được chia sẻ với các bên cần thiết để cung cấp dịch vụ hoặc theo yêu cầu pháp luật.
6. Chuyển giao dữ liệu ra nước ngoài

Thông báo theo Điều 17 Nghị định 13/2023/NĐ-CP về chuyển giao dữ liệu cá nhân xuyên biên giới:

Quốc gia nhận dữ liệu:

  • Singapore - Google Cloud Platform (hosting chính)
  • Hoa Kỳ (US) - Cloudinary, Resend, Google Analytics, Sentry

Lý do chuyển giao:

  • Sử dụng dịch vụ đám mây quốc tế
  • Không có dịch vụ tương đương trong nước cho một số chức năng
  • Đảm bảo hiệu suất và độ tin cậy của dịch vụ

Biện pháp bảo vệ:

  • Điều khoản hợp đồng chuẩn (SCC) theo chuẩn quốc tế
  • Mã hóa dữ liệu trong quá trình truyền tải (TLS 1.3)
  • Đánh giá bảo mật định kỳ của bên xử lý dữ liệu
  • Ràng buộc pháp lý trong hợp đồng với các bên xử lý

Quyền của bạn:

Bạn có quyền yêu cầu thông tin chi tiết về việc chuyển giao dữ liệu xuyên biên giới. Lưu ý: Việc phản đối chuyển giao có thể ảnh hưởng đến khả năng sử dụng dịch vụ của chúng tôi.

7. Thời gian lưu trữ dữ liệu

Theo Điều 15 Nghị định 13/2023/NĐ-CP, chúng tôi lưu trữ dữ liệu theo các thời hạn sau:

Loại dữ liệuThời gian lưu trữCơ sở pháp lý
Dữ liệu tài khoảnThời gian tồn tại tài khoản + 2 nămHợp đồng + Nghĩa vụ pháp lý
Hồ sơ thanh toán10 nămLuật Thuế GTGT và kế toán
Log hệ thống3 nămLuật An ninh mạng 2018
Dữ liệu marketingThời gian đồng ý + 2 nămNghị định 13/2023/NĐ-CP
Tài khoản đã xóa30 ngày sau yêu cầu xóaQuyền của người dùng
Dữ liệu trẻ em (nếu có)Đến khi đủ 18 tuổi hoặc theo yêu cầuĐiều 6 Nghị định 13

Tiêu chí xác định:

  • Yêu cầu pháp luật hiện hành
  • Thời hiệu khởi kiện theo quy định
  • Mục đích ban đầu của việc thu thập dữ liệu
  • Yêu cầu của người dùng (xóa dữ liệu)

8. Quyền của chủ thể dữ liệu

Theo Điều 12 và Điều 13 Nghị định 13/2023/NĐ-CP, bạn có 8 quyền đối với dữ liệu cá nhân của mình:

Cách thực hiện quyền của bạn:

  • Email: privacy@cungcontuhoc.vn
  • Xác minh danh tính bắt buộc trước khi thực hiện yêu cầu
  • Thời gian xử lý: Tối đa 30 ngày (có thể gia hạn thêm 30 ngày nếu phức tạp)

9. Biện pháp bảo vệ dữ liệu

Theo Điều 22 và Điều 23 Nghị định 13/2023/NĐ-CP, chúng tôi áp dụng các biện pháp sau:

Biện pháp kỹ thuật
  • Mã hóa AES-256 cho dữ liệu lưu trữ (at rest)
  • TLS 1.3 cho dữ liệu truyền tải (in transit)
  • Xác thực đa yếu tố (MFA/2FA) cho tài khoản quản trị
  • Kiểm soát truy cập dựa trên vai trò (RBAC)
  • Kiểm tra bảo mật định kỳ (quý/năm)
  • Kiểm thử xâm nhập (Penetration Testing) hàng năm
Biện pháp tổ chức
  • Đào tạo nhân viên về bảo vệ dữ liệu cá nhân
  • Thỏa thuận bảo mật (NDA) với nhân viên và đối tác
  • Quy trình ứng phó sự cố bảo mật đã được thiết lập
  • Phân quyền tối thiểu (Least Privilege)
  • Kiểm toán nội bộ định kỳ hàng quý
  • Phân công Cán bộ bảo vệ dữ liệu (DPO)
Lưu ý quan trọng
Mặc dù chúng tôi nỗ lực hết sức để bảo vệ dữ liệu của bạn, không có hệ thống nào hoàn toàn an toàn. Vui lòng bảo vệ thông tin đăng nhập của bạn và không chia sẻ mật khẩu với bất kỳ ai.
10. Thông báo vi phạm dữ liệu

Theo Điều 20 Nghị định 13/2023/NĐ-CP, chúng tôi cam kết thông báo vi phạm dữ liệu theo quy định:

Quy trình thông báo:

Phát hiện → Thông báo cơ quan quản lý: Không quá 72 giờ kể từ khi phát hiện vi phạm

Thông báo bạn (chủ thể dữ liệu): Không chậm trễ, thông qua email và thông báo trên hệ thống

Thông tin trong thông báo vi phạm:

  • Bản chất của sự cố vi phạm
  • Loại dữ liệu cá nhân bị ảnh hưởng
  • Hậu quả có thể xảy ra từ vi phạm
  • Biện pháp khắc phục đã và đang thực hiện
  • Thông tin liên hệ để nhận hỗ trợ

Liên hệ khẩn cấp về vi phạm:

security@cungcontuhoc.vnHotline: 1900 xxxx
11. Dữ liệu của trẻ em

Theo Điều 6 Nghị định 13/2023/NĐ-CP, chúng tôi có quy định đặc biệt để bảo vệ dữ liệu của trẻ em:

Độ tuổi áp dụng:

Dưới 13 tuổi (hoặc dưới 16 tuổi nếu chưa có khả năng hành vi dân sự)

Yêu cầu pháp lý:

Bắt buộc có sự đồng ý của cha mẹ/người giám hộ hợp pháp

Quy trình bảo vệ dữ liệu trẻ em:

  • Xác minh tuổi trong quá trình đăng ký tài khoản
  • Yêu cầu sự đồng ý rõ ràng của cha mẹ/người giám hộ (qua email xác nhận)
  • Thông báo cho cha mẹ về hoạt động thu thập và sử dụng dữ liệu
  • Hạn chế dữ liệu thu thập ở mức tối thiểu cần thiết cho dịch vụ
  • Không sử dụng dữ liệu trẻ em cho mục đích marketing

Quyền của cha mẹ:

  • Truy cập dữ liệu cá nhân của con
  • Yêu cầu xóa dữ liệu của con
  • Rút lại sự đồng ý bất kỳ lúc nào
  • Chỉnh sửa thông tin không chính xác

Liên hệ dành cho phụ huynh:

parents@cungcontuhoc.vn

12. Cookies và công nghệ tương tự

Website của chúng tôi sử dụng cookies và các công nghệ tương tự. Xem chi tiết tại:

Chính sách Cookie

Tóm tắt:

  • Sử dụng cookies thiết yếu, phân tích, và chức năng
  • Cookie có thể được coi là dữ liệu cá nhân liên quan theo Nghị định 13
  • Bạn có quyền kiểm soát cookies qua cài đặt trình duyệt

13. Thay đổi chính sách này

Thời gian xem xét:

Chính sách được xem xét và cập nhật định kỳ 6 tháng/lần

Phương thức thông báo:

  • Email cho người dùng đã đăng ký
  • Banner thông báo trên website
  • Thông báo 7 ngày trước (với thay đổi lớn)

Lịch sử phiên bản:

  • 2.029/03/2025: Tuân thủ Nghị định 13/2023/NĐ-CP (PDPD)
  • 1.001/01/2026: Phiên bản ban đầu

14. Liên hệ và khiếu nại

Câu hỏi về bảo mật
privacy@cungcontuhoc.vn

Điện thoại: 1900 xxxx (8:00-18:00)

Khiếu nại

Nội bộ: Escalation đến DPO tại dpo@cungcontuhoc.vn

Thời gian xử lý: 30 ngày kể từ khi nhận khiếu nại hợp lệ

Cơ quan quản lý
Nếu không hài lòng với cách chúng tôi xử lý khiếu nại, bạn có quyền liên hệ cơ quan bảo vệ dữ liệu cá nhân có thẩm quyền tại Việt Nam (theo quy định của Nghị định 13/2023/NĐ-CP).

Phụ lục A: Danh sách bên xử lý dữ liệu

Theo Điều 25 Nghị định 13/2023/NĐ-CP, danh sách các bên xử lý dữ liệu thay mặt chúng tôi:

Bên xử lýDịch vụVị tríBiện pháp bảo vệ
Google Cloud PlatformHosting, lưu trữ dữ liệuSingaporeSCC, AES-256 Encryption, SOC 2 Type II
CloudinaryLưu trữ và xử lý hình ảnh, videoHoa KỳDPA, SOC 2 Type II, TLS 1.3
ResendGửi email giao tiếpHoa KỳDPA, Encryption at rest
Google AnalyticsPhân tích sử dụng websiteHoa KỳIP Anonymization, DPA
SePayXử lý thanh toánViệt NamPCI DSS, Nội địa
SentryGiám sát lỗi và hiệu suấtHoa KỳDPA, Data minimization

Giải thích các biện pháp bảo vệ:

  • SCC (Standard Contractual Clauses): Điều khoản hợp đồng chuẩn quốc tế cho chuyển giao dữ liệu
  • DPA (Data Processing Agreement): Thỏa thuận xử lý dữ liệu giữa các bên
  • SOC 2 Type II: Chứng chỉ kiểm soát bảo mật và quyền riêng tư
  • PCI DSS: Tiêu chuẩn bảo mật dữ liệu thẻ thanh toán
  • IP Anonymization: Ẩn danh địa chỉ IP trong phân tích

Căn cứ pháp lý:

Nghị định 13/2023/NĐ-CPLuật An ninh mạng 2018Luật Công nghệ thông tin 2006Luật Bảo vệ quyền lợi người tiêu dùng

© 2026 Cùng Con tự học. Bảo lưu mọi quyền.