CHÍNH SÁCH BẢO MẬT THÔNG TIN DỮ LIỆU CÁ NHÂN
QUY ĐỊNH CHI TIẾT THEO ĐIỀU 5, NGHỊ ĐỊNH 248/2024/NĐ-CP (ĐIỂM A ĐẾN H)
a) Mục đích, phạm vi thu thập thông tin của người sử dụng:
HiHSK.com thu thập thông tin cá nhân của Người dùng (Học viên) nhằm các mục đích chính đáng sau:
- Tạo lập, xác thực và duy trì tài khoản học tập của học viên trên hệ thống.
- Kích hoạt quyền sử dụng các gói học Premium sau khi học viên thanh toán thành công.
- Lưu trữ nhật ký học tập cá nhân hóa: tiến độ từ vựng, bài tập ngữ pháp, bài luyện đọc và kết quả điểm thi thử HSK.
- Gửi thư xác nhận đơn hàng, hóa đơn điện tử và các thông báo hỗ trợ kỹ thuật cần thiết.
- Ngăn chặn các hành vi gian lận tài khoản, truy cập trái phép hoặc phá hoại hệ thống.
Phạm vi thông tin thu thập bao gồm: Họ và tên, địa chỉ email, số điện thoại (tùy chọn), mật khẩu đăng nhập (mã hóa một chiều), lịch sử học tập và điểm thi, lịch sử giao dịch thanh toán (mã đơn hàng, gói dịch vụ, số tiền, ngày giờ; tuyệt đối không lưu giữ thông tin thẻ tín dụng hay mã CVV).
b) Phạm vi sử dụng thông tin:
- Thông tin thu thập được chỉ sử dụng trong phạm vi nội bộ nền tảng HiHSK.com để cung cấp dịch vụ, phân quyền học viên và chăm sóc khách hàng.
- HiHSK cam kết KHÔNG bán, cho thuê, chia sẻ, phân phối hay chuyển giao thông tin cá nhân của người sử dụng cho bất kỳ bên thứ ba nào vì mục đích thương mại, quảng cáo ngoài phạm vi đồng ý của người dùng.
c) Thời gian lưu trữ thông tin hoặc phương pháp xác định thời gian lưu trữ thông tin:
- Thông tin cá nhân của người dùng được lưu trữ an toàn trong suốt thời gian tài khoản hoạt động trên nền tảng HiHSK.com.
- Dữ liệu sẽ được hủy bỏ hoặc ẩn danh hóa vĩnh viễn trong vòng 30 ngày kể từ khi người dùng thực hiện yêu cầu "Xóa tài khoản" hoặc gửi văn bản yêu cầu hủy dữ liệu hợp lệ, trừ trường hợp pháp luật có quy định khác về thời hạn lưu trữ chứng từ tài chính kế toán (tối thiểu 05 năm theo Luật Kế toán).
d) Tổ chức, cá nhân có thể được tiếp cận thông tin cá nhân:
- Đội ngũ quản trị, kỹ thuật của HiHSK: Được phân quyền nội bộ chặt chẽ nhằm mục đích vận hành hệ thống và giải quyết sự cố cho học viên.
- Tổ chức cung cấp dịch vụ thanh toán / Ngân hàng: Tiếp cận các thông tin giao dịch tối thiểu cần thiết để xác nhận và đối soát thanh toán hợp pháp.
- Cơ quan quản lý nhà nước có thẩm quyền: Khi có văn bản yêu cầu chính thức theo đúng quy định và trình tự pháp luật Việt Nam.
đ) Biện pháp bảo mật thông tin, dữ liệu của người sử dụng:
- Mã hóa toàn bộ lưu lượng kết nối qua chứng chỉ bảo mật SSL/TLS (HTTPS) 256-bit tiêu chuẩn.
- Mật khẩu của người dùng được mã hóa một chiều bằng thuật toán băm Bcrypt/Argon2 an toàn, tuyệt đối không ai (kể cả ban quản trị) có thể xem được mật khẩu gốc.
- Hạ tầng máy chủ đám mây được trang bị hệ thống tường lửa (Firewall), hệ thống phát hiện và ngăn chặn xâm nhập trái phép, cơ chế sao lưu dữ liệu tự động hàng ngày nhằm bảo đảm an toàn dữ liệu tuyệt đối.
e) Phương thức, quy trình để chủ thể dữ liệu xem, chỉnh sửa hoặc yêu cầu chỉnh sửa dữ liệu:
- Chủ động thực hiện trực tiếp: Học viên có thể đăng nhập vào tài khoản trên website HiHSK.com, vào mục "Cài đặt tài khoản / Hồ sơ cá nhân" để xem và cập nhật họ tên, mật khẩu, ảnh đại diện bất kỳ lúc nào 24/7.
- Yêu cầu chỉnh sửa qua kênh hỗ trợ: Gửi email từ chính hòm thư đã đăng ký tới hihsk.com@gmail.com. Ban quản trị xác minh danh tính và hỗ trợ cập nhật dữ liệu trong vòng 24 giờ làm việc.
g) Phương thức, quy trình tiếp nhận yêu cầu xóa, hủy hoặc hạn chế xử lý dữ liệu:
- Học viên có thể trực tiếp bấm chọn chức năng "Xóa tài khoản" (Delete Account) ngay trong phần Cài đặt tài khoản trên website / ứng dụng.
- Hoặc gửi yêu cầu qua email tới hihsk.com@gmail.com. Trong vòng 72 giờ làm việc kể từ khi xác thực danh tính chủ tài khoản, HiHSK sẽ thực hiện xóa vĩnh viễn toàn bộ dữ liệu cá nhân, lịch sử bài học và gửi thư xác nhận cho học viên.
h) Phương thức, quy trình tiếp nhận và giải quyết khiếu nại liên quan đến bảo mật thông tin:
- Mọi phản ánh, nghi ngờ về việc rò rỉ dữ liệu cá nhân xin gửi về hòm thư: hihsk.com@gmail.com hoặc Hotline: [Điền số điện thoại].
- Quy trình xử lý: Tiếp nhận phản ánh -> Bộ phận an ninh thông tin trích xuất nhật ký hệ thống trong 24 giờ -> Phản hồi kết quả và giải pháp khắc phục cho người dùng trong vòng 48 giờ -> Bồi thường thỏa đáng nếu xảy ra lỗi làm lộ lọt dữ liệu xuất phát từ phía HiHSK.
ĐẠI DIỆN CHỦ QUẢN NỀN TẢNG HIHSK
PHẠM ĐỨC QUÝ
(Đã ký và xác thực điện tử)