Sata Robo

PHÁP LÝ

Chính sách Bảo mật

Theo Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân

Cập nhật lần cuối: 11/05/2026

1. Phạm vi áp dụng

Chính sách Bảo mật này áp dụng cho tất cả người dùng (sau đây gọi là "Anh/Chị") truy cập và sử dụng website satarobo.vn (sau đây gọi là "Website") thuộc sở hữu của Công ty Cổ phần Công nghệ Giáo dục Sata Robo (sau đây gọi là "Sata Robo", "Chúng tôi").

Bằng việc truy cập và sử dụng Website, Anh/Chị đồng ý với các điều khoản trong Chính sách này.

2. Thông tin chúng tôi thu thập

2.1 Thông tin Anh/Chị cung cấp trực tiếp

Khi Anh/Chị đăng ký tư vấn khoá học, để lại thông tin liên hệ, hoặc đăng ký bản tin:

  • Họ và tên phụ huynh
  • Số điện thoại
  • Email
  • Tên + tuổi học sinh (nếu có)
  • Cơ sở quan tâm
  • Lời nhắn

2.2 Thông tin thu thập tự động

Khi Anh/Chị truy cập Website, hệ thống có thể tự động ghi nhận:

  • Địa chỉ IP
  • Loại trình duyệt và thiết bị (User-Agent)
  • Trang truy cập (URL referer)
  • Thời gian truy cập
  • Các thông số marketing: UTM tags, click ID từ Facebook (fbclid), Google Ads (gclid)
  • Cookies kỹ thuật và phân tích

2.3 Cookies & công cụ phân tích

Chúng tôi sử dụng:

  • Cookies kỹ thuật: cần thiết cho Website hoạt động (đăng nhập, ghi nhớ tùy chọn)
  • Google Analytics 4 (GA4): đo lường lưu lượng và hành vi người dùng
  • Meta Pixel: đo lường hiệu quả quảng cáo trên Facebook/Instagram
  • Meta Conversions API + GA4 Measurement Protocol: gửi sự kiện chuyển đổi từ server, giúp đo lường chính xác hơn

3. Mục đích sử dụng thông tin

  • Tư vấn khoá học, sản phẩm, dịch vụ phù hợp với nhu cầu của Anh/Chị
  • Liên hệ phản hồi yêu cầu, khiếu nại, đăng ký
  • Marketing trực tiếp (chỉ khi Anh/Chị đồng ý nhận thông tin)
  • Cải thiện chất lượng Website, sản phẩm và dịch vụ
  • Phòng chống gian lận, bảo vệ quyền lợi hợp pháp của các bên
  • Tuân thủ pháp luật Việt Nam

4. Bảo mật và lưu trữ

4.1 Biện pháp bảo mật

  • Mã hóa kết nối HTTPS toàn bộ Website
  • Mật khẩu được hash bằng thuật toán bcrypt
  • Phân quyền truy cập theo vai trò (RBAC): chỉ nhân viên được uỷ quyền mới truy cập dữ liệu phụ huynh
  • Sao lưu định kỳ, log audit truy cập

4.2 Thời gian lưu trữ

  • Thông tin liên hệ phụ huynh: lưu trữ trong suốt quá trình Anh/Chị là khách hàng, và tối đa 2 năm sau khi ngừng sử dụng dịch vụ
  • Log truy cập kỹ thuật: 90 ngày
  • Dữ liệu marketing (UTM, cookie): tối đa 24 tháng

4.3 Hạ tầng lưu trữ

Dữ liệu được lưu trữ tại máy chủ Supabase (region Singapore/Tokyo). Chúng tôi đảm bảo các đối tác hạ tầng (Supabase, Vercel, Resend) đều tuân thủ tiêu chuẩn bảo mật quốc tế (SOC 2, GDPR).

5. Quyền của Anh/Chị theo NĐ 13/2023/NĐ-CP

Theo Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân, Anh/Chị có các quyền:

  • Quyền được biết: biết về việc xử lý dữ liệu cá nhân của mình
  • Quyền đồng ý: rút lại sự đồng ý đã cho phép Chúng tôi xử lý dữ liệu
  • Quyền truy cập: yêu cầu cung cấp bản sao dữ liệu cá nhân
  • Quyền chỉnh sửa: yêu cầu sửa thông tin sai
  • Quyền xoá: yêu cầu xoá dữ liệu cá nhân (trừ trường hợp pháp luật yêu cầu lưu trữ)
  • Quyền hạn chế xử lý: yêu cầu tạm ngừng xử lý
  • Quyền khiếu nại: khiếu nại tới cơ quan có thẩm quyền

Để thực hiện các quyền trên, Anh/Chị liên hệ:

Chúng tôi sẽ phản hồi trong vòng 72 giờ làm việc.

6. Chia sẻ dữ liệu cho bên thứ ba

Chúng tôi KHÔNG bán, KHÔNG cho thuê dữ liệu cá nhân của Anh/Chị cho bên thứ ba với mục đích thương mại.

Chúng tôi chỉ chia sẻ dữ liệu trong các trường hợp:

  • Nhà cung cấp hạ tầng (Supabase, Vercel, Resend) — chỉ ở mức cần thiết để vận hành Website
  • Đối tác đo lường marketing (Meta, Google) — dữ liệu đã được hash bằng SHA-256
  • Cơ quan nhà nước có thẩm quyền khi có yêu cầu hợp pháp

7. Trẻ em dưới 16 tuổi

Website không thu thập dữ liệu trực tiếp từ trẻ em dưới 16 tuổi. Khi đăng ký khoá học cho con, phụ huynh là người cung cấp thông tin và đồng ý thay con. Nếu phát hiện trẻ em tự đăng ký mà không có sự đồng ý của phụ huynh, vui lòng liên hệ Chúng tôi để xóa dữ liệu.

8. Thay đổi chính sách

Chúng tôi có thể cập nhật Chính sách này theo thời gian. Phiên bản mới sẽ được đăng tải tại trang này với ngày cập nhật mới. Vui lòng kiểm tra định kỳ.

9. Liên hệ

Mọi câu hỏi, yêu cầu liên quan đến Chính sách Bảo mật, vui lòng liên hệ:

CÔNG TY CỔ PHẦN CÔNG NGHỆ GIÁO DỤC SATA ROBO

  • 📍 Trụ sở: 211 Nguyễn Hữu Thọ, Hải Châu, Đà Nẵng
  • 📞 Hotline: 0818.823.720
  • 📧 Email: dpo@satarobo.vn
  • 📧 Email công ty: thongtin@satarobo.vn
  • 🏢 Mã số thuế: 0402301783

Chính sách này có hiệu lực từ ngày 01/01/2026 và được cập nhật lần gần nhất vào 11/05/2026.