← Trang chủ

Chính sách bảo mật

Có hiệu lực từ: 25 tháng 4, 2026 · Phiên bản 1.0

1. Giới thiệu

CÔNG TY TNHH KALIO ("Kalio", "chúng tôi") cam kết bảo vệ dữ liệu cá nhân của bạn theo Luật Bảo vệ Dữ liệu Cá nhân số 91/2025/QH15 ("PDPL") và Nghị định 356/2025/NĐ-CP ("Nghị định 356") của Việt Nam.

Chính sách này áp dụng cho: (a) chủ studio sử dụng nền tảng Kalio, (b) giáo viên được quản lý trên nền tảng, và (c) học viên đặt lịch hoặc sử dụng ứng dụng của studio được vận hành trên nền tảng Kalio.

2. Vai trò xử lý dữ liệu

Vai trò Bên Trách nhiệm
Bên kiểm soát dữ liệu Chủ studio Quyết định mục đích và phương thức xử lý dữ liệu giáo viên và học viên
Bên xử lý dữ liệu Kalio Xử lý dữ liệu theo hợp đồng với chủ studio
Chủ thể dữ liệu Giáo viên và học viên Có quyền truy cập, chỉnh sửa, xóa và rút lại sự đồng ý

3. Dữ liệu chúng tôi thu thập

3.1 Chủ studio

  • Họ tên, số điện thoại, email
  • Tên và thông tin studio
  • Telegram ID (để kết nối trợ lý AI)

3.2 Giáo viên

  • Họ tên, số điện thoại
  • Lịch dạy và phân công lớp
  • Chuyên môn và loại lớp giảng dạy

3.3 Học viên

  • Họ tên, số điện thoại
  • Lịch sử đặt lịch và điểm danh
  • Thông tin gói tập (loại gói, ngày hết hạn, số buổi còn lại)

Chúng tôi không thu thập dữ liệu thanh toán (thẻ tín dụng, tài khoản ngân hàng) của học viên. Thanh toán được xử lý trực tiếp giữa học viên và studio.

Tất cả dữ liệu trên thuộc loại dữ liệu cá nhân cơ bản theo Điều 2 của PDPL. Chúng tôi không thu thập dữ liệu cá nhân nhạy cảm.

4. Mục đích xử lý dữ liệu

Mục đích Cơ sở pháp lý Bắt buộc?
Cung cấp dịch vụ (đặt lịch, quản lý lớp, gói tập) Đồng ý Có — cần để sử dụng dịch vụ
Xử lý bởi trí tuệ nhân tạo (AI) — trợ lý Telegram của studio Đồng ý Có — cần để vận hành trợ lý AI
Chuyển dữ liệu xuyên biên giới (lưu trữ và xử lý) Đồng ý Có — cần để vận hành hệ thống
Thông báo và nhắc nhở từ studio Đồng ý Không — tùy chọn

5. Chuyển dữ liệu xuyên biên giới

Để cung cấp dịch vụ, dữ liệu của bạn được xử lý tại:

Dịch vụ Nhà cung cấp Vị trí Mục đích
Lưu trữ máy chủ Hetzner Online GmbH Singapore Lưu trữ cơ sở dữ liệu và ứng dụng
Xử lý AI OpenRouter, Inc. Hoa Kỳ Trợ lý AI Telegram của studio

Cả hai nhà cung cấp đều tuân thủ các tiêu chuẩn bảo mật quốc tế. Việc chuyển dữ liệu xuyên biên giới được thực hiện theo Điều 26 và 27 của PDPL.

6. Quyền của bạn

Theo PDPL, bạn có các quyền sau:

  • Quyền truy cập: Yêu cầu bản sao dữ liệu cá nhân chúng tôi đang lưu trữ về bạn
  • Quyền chỉnh sửa: Yêu cầu sửa dữ liệu không chính xác
  • Quyền xóa: Yêu cầu xóa dữ liệu cá nhân của bạn
  • Quyền rút lại đồng ý: Rút lại sự đồng ý đã cấp trước đó bất kỳ lúc nào
  • Quyền di chuyển dữ liệu: Yêu cầu dữ liệu của bạn ở định dạng có thể đọc được bằng máy

Để thực hiện các quyền này, vui lòng liên hệ: cskh@kalio.org. Chúng tôi sẽ phản hồi trong vòng 72 giờ.

7. Thời gian lưu trữ dữ liệu

  • Dữ liệu studio đang hoạt động: Được lưu trữ trong suốt thời gian sử dụng dịch vụ
  • Dữ liệu học viên không hoạt động: Được ẩn danh sau 12 tháng không có hoạt động
  • Sau khi hủy tài khoản studio: Dữ liệu được xóa trong vòng 30 ngày, trừ khi pháp luật yêu cầu lưu giữ

8. Biện pháp bảo mật

Chúng tôi áp dụng các biện pháp bảo mật kỹ thuật và tổ chức bao gồm:

  • Mã hóa truyền tải (TLS/SSL) cho tất cả các kết nối
  • Kiểm soát truy cập dựa trên vai trò cho quản trị viên studio
  • Sao lưu cơ sở dữ liệu tự động hàng ngày
  • Cô lập dữ liệu giữa các studio (mỗi studio có cơ sở dữ liệu riêng)

9. Xử lý bằng trí tuệ nhân tạo (AI)

Mỗi studio được cung cấp một trợ lý AI trên Telegram. Trợ lý này xử lý dữ liệu hoạt động của studio (lịch học, học viên, gói tập) để trả lời các câu hỏi quản lý từ chủ studio. Dữ liệu được gửi đến mô hình ngôn ngữ thông qua OpenRouter (Hoa Kỳ) và không được sử dụng để huấn luyện mô hình AI.

10. Giới hạn độ tuổi

Dịch vụ của chúng tôi dành cho người dùng từ 16 tuổi trở lên. Chúng tôi không cố ý thu thập dữ liệu từ người dưới 16 tuổi. Nếu bạn phát hiện dữ liệu của trẻ em dưới 16 tuổi đã được thu thập, vui lòng liên hệ ngay với chúng tôi để xóa.

11. Thông báo vi phạm dữ liệu

Trong trường hợp xảy ra vi phạm dữ liệu cá nhân, chúng tôi sẽ:

  • Thông báo cho Bộ Công an (Cục A05) trong vòng 72 giờ theo yêu cầu của PDPL
  • Thông báo cho các chủ studio bị ảnh hưởng
  • Thông báo cho các học viên bị ảnh hưởng thông qua studio

12. Thay đổi chính sách

Chúng tôi có thể cập nhật chính sách này theo thời gian. Bất kỳ thay đổi quan trọng nào sẽ được thông báo trên trang web này và (nếu có thể) qua email. Ngày có hiệu lực ở đầu trang luôn phản ánh phiên bản mới nhất.

13. Liên hệ

CÔNG TY TNHH KALIO
Đại diện pháp luật: Lê Thị Hậu
Địa chỉ: WT1-02.SH02 Tầng 3, Tháp WT1, Số thứ tự 02, Số 71/3 Nguyễn Văn Thương, Phường Thạnh Mỹ Tây, Thành phố Hồ Chí Minh, Việt Nam
Email: cskh@kalio.org
Điện thoại: 0966 332 719

© 2026 CÔNG TY TNHH KALIO · Điều khoản sử dụng