Chính sách bảo mật
Cập nhật lần cuối: 30/05/2026
1. Bên kiểm soát dữ liệu
Ezyclass (“Chúng tôi”) là bên kiểm soát dữ liệu (Data Controller) đối với dữ liệu cá nhân mà bạn cung cấp khi sử dụng Dịch vụ Ezyclass.
2. Dữ liệu chúng tôi thu thập
- Thông tin tài khoản: email, mật khẩu (mã hóa), tên hiển thị, vai trò.
- Hồ sơ: số điện thoại, ngày sinh, địa chỉ, ảnh đại diện (nếu cung cấp).
- Dữ liệu vận hành trung tâm: lớp học, học viên, điểm danh, bài tập, học phí, lương giáo viên — do admin của bạn nhập vào.
- Dữ liệu kỹ thuật: địa chỉ IP, loại trình duyệt, hệ điều hành, thời điểm truy cập, log hệ thống.
- Tin nhắn hỗ trợ: khi bạn liên hệ chúng tôi qua email.
Lưu ý: thông tin thanh toán (số thẻ, tài khoản ngân hàng) được Paddle.com thu thập và xử lý trực tiếp — chúng tôi không lưu trữ dữ liệu thẻ của bạn.
3. Mục đích sử dụng
- Tạo và duy trì tài khoản, cung cấp Dịch vụ.
- Quản lý thuê bao & gia hạn.
- Bảo mật, phòng chống gian lận & lạm dụng.
- Hỗ trợ khách hàng.
- Cải thiện sản phẩm dựa trên dữ liệu thống kê ẩn danh.
- Gửi thông báo dịch vụ qua email khi cần thiết.
4. Cơ sở pháp lý
Chúng tôi xử lý dữ liệu trên cơ sở: (a) thực hiện hợp đồng cung cấp Dịch vụ với bạn, (b) lợi ích chính đáng (bảo mật, cải thiện sản phẩm), (c) sự đồng ý của bạn khi áp dụng, (d) tuân thủ nghĩa vụ pháp lý.
5. Bên thứ ba chúng tôi chia sẻ dữ liệu
- Paddle.com — Merchant of Record xử lý thanh toán, hóa đơn, thuế và hoàn tiền. Xem Paddle Privacy Notice.
- Nhà cung cấp hạ tầng — Supabase / Cloudflare cho lưu trữ và vận hành ứng dụng.
- Cơ quan nhà nước — khi có yêu cầu hợp pháp.
Chúng tôi không bán dữ liệu cá nhân cho bên thứ ba.
6. Lưu trữ dữ liệu
Dữ liệu được lưu trong suốt thời gian bạn còn là khách hàng. Khi tài khoản chấm dứt, dữ liệu sẽ bị xóa hoặc ẩn danh trong vòng 90 ngày, trừ khi pháp luật yêu cầu lưu lâu hơn (ví dụ: hồ sơ thuế, hóa đơn).
7. Quyền của bạn
- Quyền truy cập & xem dữ liệu cá nhân của mình.
- Quyền yêu cầu chỉnh sửa thông tin sai sót.
- Quyền yêu cầu xóa tài khoản & dữ liệu.
- Quyền yêu cầu xuất dữ liệu ở định dạng có thể đọc được.
- Quyền khiếu nại với cơ quan bảo vệ dữ liệu có thẩm quyền.
Để thực hiện quyền của bạn, vui lòng gửi email tới contact@ezyclass.com. Chúng tôi sẽ phản hồi trong vòng 30 ngày.
8. Bảo mật
Chúng tôi áp dụng các biện pháp kỹ thuật và tổ chức phù hợp: mã hóa truyền tải (HTTPS/TLS), mã hóa mật khẩu (bcrypt), kiểm soát truy cập theo vai trò (RLS), sao lưu định kỳ, ghi log hệ thống.
9. Cookie
Chúng tôi chỉ sử dụng cookie thiết yếu để duy trì phiên đăng nhập và đảm bảo bảo mật. Không sử dụng cookie tracking quảng cáo.
10. Liên hệ
Mọi câu hỏi về chính sách bảo mật xin gửi tới contact@ezyclass.com.