Riêng tư
Chính sách bảo mật
Chính sách này mô tả dữ liệu cá nhân nào trang web Programuj s Martinem (https://itacademy-martin.com) xử lý, cho mục đích gì, trên cơ sở pháp lý nào và bạn có những quyền gì. Chính sách phản ánh GDPR và Luật Séc số 110/2019 Sb. về xử lý dữ liệu cá nhân, đặc biệt chú trọng bảo vệ trẻ em.
Có hiệu lực từ: 28 tháng 7 năm 2026
1. Người kiểm soát dữ liệu
Người kiểm soát dữ liệu là Ing. Martin Polak / AlgoRhino, IČO 29812798, địa chỉ Nebovidy 151, 664 48 Nebovidy, Cộng hòa Séc.
Liên hệ về bảo mật: martin@itacademy-martin.com.
2. Xử lý dữ liệu trẻ em và sự đồng ý của phụ huynh
Theo pháp luật Séc, trẻ đủ 15 tuổi có thể tự đồng ý xử lý dữ liệu cá nhân liên quan đến dịch vụ xã hội thông tin. Với trẻ dưới 15 tuổi, đăng ký và đồng ý (khi đồng ý là cơ sở pháp lý) do phụ huynh hoặc người giám hộ hợp pháp thực hiện.
Tài khoản trên trang web thường do phụ huynh / người giám hộ hoặc giáo viên (chế độ trường) tạo. Trẻ sử dụng quyền truy cập do người lớn hoặc trường thiết lập.
Tên trẻ có thể nhập vào hệ thống chỉ dùng để tạo chứng chỉ hoàn thành khóa học hoặc cấp độ. Chúng tôi không dùng cho marketing hay quảng quá nhắm mục tiêu.
3. Chế độ trường và ẩn danh học sinh
Ở chế độ trường, học sinh tham gia bằng mã lớp và biệt danh. Không cần nhập email của trẻ hay định danh trực tiếp khác.
Bên ký hợp đồng và quản trị tài khoản trường là trường / giáo viên. Nên chọn biệt danh không tiết lộ không cần thiết danh tính đầy đủ của trẻ.
4. Phạm vi và mục đích xử lý
Chúng tôi xử lý đặc biệt các loại dữ liệu sau:
- Phụ huynh / giáo viên: email, mật khẩu (đã băm bởi nhà cung cấp xác thực), tên tùy chọn.
- Trẻ (người dùng): biệt danh (chế độ trường), tên tùy chọn cho chứng chỉ, tiến độ khóa học.
- Thanh toán: dữ liệu mua hàng và hóa đơn. Dữ liệu thẻ do Stripe xử lý trực tiếp — chúng tôi không lưu số thẻ.
- Trường: tên trường, email giáo viên, gói, lớp và giới hạn chỗ.
- Dữ liệu kỹ thuật: nhật ký bảo mật và vận hành ở mức cần thiết (ví dụ IP khi truy cập API).
Mục đích và cơ sở pháp lý
Chúng tôi dùng dữ liệu để cung cấp truy cập khóa học, quản lý tài khoản, xử lý thanh toán và hóa đơn, vận hành giấy phép trường và bảo mật dịch vụ.
- Thực hiện hợp đồng (Điều 6(1)(b) GDPR) — tài khoản, truy cập, giấy phép trường.
- Nghĩa vụ pháp lý (Điều 6(1)(c) GDPR) — nghĩa vụ kế toán và thuế.
- Lợi ích hợp pháp (Điều 6(1)(f) GDPR) — bảo mật, ngăn lạm dụng, vận hành kỹ thuật.
- Sự đồng ý (Điều 6(1)(a) GDPR) — chỉ khi cần và đã được cấp.
Cấm marketing nhắm vào trẻ em
Chúng tôi không dùng dữ liệu trẻ em cho marketing hay quảng cáo nhắm mục tiêu. Chúng tôi không chia sẻ dữ liệu trẻ với bên thứ ba để lập hồ sơ quảng cáo.
5. Quyền của người dùng và phụ huynh
Liên quan đến xử lý dữ liệu cá nhân, bạn có đặc biệt các quyền sau:
- quyền truy cập dữ liệu cá nhân,
- quyền sửa dữ liệu không chính xác,
- quyền xóa (“quyền được quên”), khi đủ điều kiện pháp lý,
- quyền hạn chế xử lý,
- quyền chuyển dữ liệu khi GDPR cho phép,
- quyền phản đối xử lý dựa trên lợi ích hợp pháp,
- quyền khiếu nại tới Văn phòng Bảo vệ Dữ liệu Cá nhân (ÚOOÚ), trang: www.uoou.cz.
Thực hiện quyền
Để thực hiện quyền, viết tới martin@itacademy-martin.com. Phụ huynh / người giám hộ cũng có thể thực hiện quyền thay mặt trẻ dưới 15 tuổi (và ở mức hợp lý với trẻ lớn hơn nếu họ quản lý tài khoản).
6. Bên xử lý và chuyển cho bên thứ ba
Dữ liệu cá nhân có thể được xử lý bởi các bên xử lý đáng tin cậy cần thiết để vận hành dịch vụ:
- Stripe — thanh toán và hóa đơn (Stripe Checkout).
- Supabase — cơ sở dữ liệu, xác thực và hàm serverless.
- Dịch vụ hosting — lưu trữ trang (ví dụ Websupport) và hạ tầng liên quan.
- Nếu bật, nhà cung cấp email giao dịch (ví dụ Resend).
Thông tin thêm về xử lý
Chúng tôi không bán dữ liệu. Chuyển ra ngoài EU/EEA chỉ khi bên xử lý cung cấp biện pháp bảo đảm phù hợp (ví dụ điều khoản hợp đồng chuẩn) hoặc quốc gia đảm bảo mức bảo vệ tương đương.
Thời gian lưu: chứng từ kế toán theo thời hạn luật định (thường tới 10 năm). Dữ liệu tài khoản trong thời gian tồn tại tài khoản và một thời gian hợp lý sau đó. Hồ sơ trường trong thời hạn giấy phép và lưu trữ cần thiết. Dữ liệu trong trình duyệt (tiến độ) người dùng có thể tự xóa.
Bảo mật: HTTPS, kiểm soát truy cập, mật khẩu đã băm, nhà cung cấp đã kiểm tra. Không có truyền tải internet nào hoàn toàn không rủi ro.
Cookie và lưu trữ cục bộ: phiên đăng nhập; tiến độ bài học và phiên trường trong localStorage. Chúng tôi không dùng trình theo dõi quảng cáo bên thứ ba.
Chúng tôi có thể cập nhật chính sách; phiên bản hiện hành luôn ở trang này.
Cho các bạn nhỏ — nói đơn giản
Chào! Đây là phần ngắn và dễ hiểu:
- Biệt danh của bạn chỉ để lớp biết đó là bạn và để chúng mình hiện tiến độ của bạn.
- Khi bạn hoàn thành một cấp, tên có thể hiện trên chứng chỉ — chỉ để chứng chỉ đẹp và là của bạn.
- Chúng mình không gửi dữ liệu của bạn cho quảng cáo và không bán dữ liệu.
- Nếu chưa rõ, hãy hỏi bố mẹ, thầy cô, hoặc viết tới martin@itacademy-martin.com.
Điều khoản dịch vụ · Bản quyền & điều khoản sử dụng · ← Về trang chủ