Quay lại

Chính sách Bảo mật

Chính sách Bảo mật

Cập nhật lần cuối: 10 tháng 1 năm 2026

1. Giới thiệu

SH350 ("chúng tôi", "của chúng tôi" hoặc "Nền tảng") cam kết bảo vệ quyền riêng tư của bạn. Chính sách Bảo mật này giải thích cách chúng tôi thu thập, sử dụng, chia sẻ và bảo vệ dữ liệu cá nhân của bạn khi bạn truy cập trang web của chúng tôi https://sh350.com và tương tác với các dịch vụ giáo dục của chúng tôi.

Chính sách này áp dụng cho tất cả khách truy cập, bất kể vị trí địa lý của họ. Nó tuân thủ các yêu cầu pháp lý của Ma-rốc (Luật 09-08), Liên minh Châu Âu (GDPR), California (CCPA) và các tiêu chuẩn bảo vệ dữ liệu quốc tế.

2. Bên kiểm soát dữ liệu

Đơn vị chịu trách nhiệm: SH350

  • Địa điểm: Casablanca, Ma-rốc
  • Người chịu trách nhiệm: Mehdi Abourached
  • Liên hệ chính: contact@sh350.com

3. Tuân thủ Pháp luật

Nền tảng này tuân thủ các yêu cầu bảo vệ dữ liệu sau:

  • Ma-rốc: Luật 09-08 liên quan đến việc bảo vệ các cá nhân đối với việc xử lý dữ liệu cá nhân
  • Liên minh Châu Âu: Quy định chung về bảo vệ dữ liệu (GDPR 2016/679)
  • California: Đạo luật Quyền riêng tư của Người tiêu dùng California (CCPA) và Đạo luật Quyền riêng tư California (CPRA)
  • Quốc tế: Tiêu chuẩn của Google (Analytics, AdSense, Firebase)

4. Dữ liệu được thu thập

Chúng tôi thu thập tối thiểu dữ liệu. Đây là những gì chúng tôi thực sự thu thập:

4.1 Dữ liệu được thu thập tự động

  • Google Analytics: Địa chỉ IP (ẩn danh), loại trình duyệt, các trang đã truy cập, thời gian truy cập, nguồn lưu lượng truy cập
  • Google Tag Manager: Sự kiện tương tác, nhấp chuột vào quảng cáo
  • Nhật ký kỹ thuật Firebase: Nhật ký bảo mật và chẩn đoán
  • Cookie: Xem phần 10

4.2 Dữ liệu được cung cấp tự nguyện

  • Biểu mẫu liên hệ: Tên, địa chỉ email, tin nhắn
  • Tạo tài khoản: Địa chỉ email, mật khẩu, hồ sơ người dùng (Firebase Auth)
  • Hồ sơ người dùng: Tên hiển thị, tùy chọn, kết quả bài kiểm tra, tiến độ
  • Câu hỏi AI: Văn bản câu hỏi đặt ra cho hệ thống Q&A (bộ nhớ đệm 24 giờ)
  • Quyên góp PayPal: Dữ liệu thanh toán nằm giữa bạn và PayPal

4.3 Dữ liệu KHÔNG được thu thập

  • ❌ Dữ liệu tài chính (trừ qua PayPal)
  • ❌ Dữ liệu sức khỏe hoặc nhạy cảm
  • ❌ Dữ liệu sinh trắc học
  • ❌ Vị trí GPS chính xác

5. Cơ sở pháp lý cho việc xử lý

Chúng tôi xử lý dữ liệu của bạn dựa trên các căn cứ pháp lý sau:

  • Sự đồng ý: Bạn chấp nhận cookie và theo dõi thông qua biểu ngữ đồng ý
  • Lợi ích hợp pháp: Cải thiện trang web, phân tích sử dụng, ngăn chặn gian lận
  • Nghĩa vụ hợp đồng: Nếu bạn tạo tài khoản, để thực hiện dịch vụ
  • Nghĩa vụ pháp lý: Tuân thủ luật bảo vệ dữ liệu

6. Mục đích xử lý

Dữ liệu của bạn được xử lý cho các mục đích sau:

  • Cung cấp và cải thiện các dịch vụ giáo dục (bài kiểm tra, bài viết)
  • Phân tích việc sử dụng nền tảng (Google Analytics)
  • Hiển thị quảng cáo có liên quan (Google AdSense)
  • Quản lý việc gửi biểu mẫu liên hệ
  • Quản lý hồ sơ người dùng và tiến độ
  • Cung cấp câu trả lời thông qua hệ thống Q&A AI
  • Đảm bảo an ninh và ngăn chặn gian lận

7. Chia sẻ dữ liệu với bên thứ ba

Chúng tôi không bao giờ bán dữ liệu của bạn. Tuy nhiên, chúng tôi chia sẻ một số dữ liệu nhất định với các dịch vụ bên thứ ba sau:

7.1 Google (Xử lý dữ liệu)

  • Google Analytics: Dữ liệu sử dụng, IP ẩn danh
  • Google AdSense: Cookie cho quảng cáo được cá nhân hóa
  • Firebase: Lưu trữ dữ liệu người dùng, xác thực

7.2 Nhà cung cấp AI tạo sinh (Hoa Kỳ)

  • Groq: Xử lý truy vấn Q&A (Mô hình Llama 3.3 70B)
  • Google Gemini: AI dự phòng (Mô hình Gemini 2.5 Flash)
  • OpenRouter: Dự phòng phụ (Mô hình DeepSeek R1)

Dữ liệu được truyền: Chỉ văn bản câu hỏi (không có dữ liệu nhận dạng cá nhân)
Lưu giữ: Bộ nhớ đệm cục bộ 24 giờ, không lưu giữ bởi nhà cung cấp (API stateless)
Chuyển giao: Hoa Kỳ - Áp dụng các Điều khoản Hợp đồng Tiêu chuẩn (SCCs)

7.3 PayPal (Thanh toán)

PayPal xử lý dữ liệu thanh toán của bạn trực tiếp. Xem Chính sách quyền riêng tư của PayPal.

8. Thời gian lưu trữ dữ liệu

Loại dữ liệu Thời gian lưu giữ
Google Analytics 14 tháng (cài đặt GA4)
Cache Q&A AI 24 giờ
Tin nhắn biểu mẫu 6 tháng
Dữ liệu tài khoản Thời hạn tài khoản + 30 ngày
Kết quả Quiz / Tiến độ Thời hạn tài khoản

9. Quyền của bạn đối với Dữ liệu Cá nhân

🌍 Quyền áp dụng toàn cầu

  • Quyền truy cập: Yêu cầu bản sao dữ liệu của bạn
  • Quyền sửa chữa: Sửa dữ liệu không chính xác của bạn
  • Quyền xóa ("Quyền được lãng quên"): Yêu cầu xóa dữ liệu của bạn
  • Quyền chuyển dữ liệu: Nhận dữ liệu của bạn ở định dạng có cấu trúc
  • Quyền rút lại sự đồng ý: Rút lại sự đồng ý cookie/theo dõi của bạn

🇪🇺 Quyền bổ sung (GDPR)

  • Quyền hạn chế: Hạn chế việc xử lý dữ liệu của bạn
  • Quyền phản đối: Phản đối việc xử lý
  • Quyền khiếu nại: Gửi khiếu nại lên cơ quan địa phương của bạn

Cách thực hiện quyền của bạn: Liên hệ với chúng tôi tại contact@sh350.com. Chúng tôi sẽ trả lời trong vòng 30 ngày.

10. Cookie và Theo dõi

Các loại Cookie

  • Cookie thiết yếu: Cần thiết cho hoạt động (luôn hoạt động)
  • Cookie phân tích: Google Analytics (14 tháng)
  • Cookie tiếp thị: Google AdSense (dựa trên sự đồng ý)

Quản lý Cookie

  • Đồng ý: Biểu ngữ đồng ý trong lần truy cập đầu tiên của bạn
  • Từ chối: Bạn có thể từ chối các cookie không thiết yếu
  • Sửa đổi: Thay đổi tùy chọn của bạn bất kỳ lúc nào

Từ chối Google Ads: Cài đặt Quảng cáo Google

11. Trí tuệ nhân tạo và Nội dung được tạo ra

⚠️ Cảnh báo AI

SH350 sử dụng các dịch vụ AI tạo sinh (Groq, Google Gemini, OpenRouter) cho hệ thống Q&A thông minh.

  • Các câu trả lời do AI tạo ra có thể chứa lỗi
  • Chúng không cấu thành lời khuyên chuyên nghiệp
  • Nội dung được kiểm duyệt bởi đội ngũ SH350
  • Chỉ văn bản câu hỏi của bạn được gửi đến các nhà cung cấp
  • Không có dữ liệu cá nhân nào được đưa vào các truy vấn AI

12. Chuyển dữ liệu quốc tế

Dữ liệu của bạn có thể được chuyển ra ngoài quốc gia cư trú của bạn:

  • Máy chủ Google: Hoa Kỳ và Châu Âu
  • Nhà cung cấp AI: Hoa Kỳ

Đối với người dùng EU: Việc chuyển giao dựa trên Khung bảo mật dữ liệu EU-US và Các điều khoản hợp đồng tiêu chuẩn (SCCs).

13. Bảo mật dữ liệu

  • Mã hóa: HTTPS/TLS cho tất cả các lần chuyển giao
  • Quy tắc bảo mật Firebase: Xác thực và ủy quyền hạn chế
  • Mật khẩu: Đã băm (Hashed), không bao giờ lưu trữ dưới dạng văn bản thuần tú
  • Tuân thủ: Các tiêu chuẩn bảo mật của Google Cloud

14. Trẻ em và Vị thành niên

Nội dung này không dành cho trẻ em dưới 13 tuổi.

  • SH350 chứa nội dung giáo dục nâng cao được thiết kế cho người lớn và thanh thiếu niên
  • Chúng tôi không cố ý thu thập dữ liệu từ trẻ vị thành niên <13 tuổi
  • Nếu phát hiện dữ liệu của trẻ vị thành niên, dữ liệu đó sẽ bị xóa

15. Tuân thủ Ma-rốc (CNDP)

Tuân thủ Luật 09-08: SH350 tôn trọng Luật pháp Ma-rốc liên quan đến bảo vệ dữ liệu cá nhân.

  • Việc xử lý dữ liệu phải tuân theo tuyên bố tuân thủ với CNDP
  • Quyền truy cập và sửa chữa theo luật pháp Ma-rốc
  • Liên hệ CNDP: Ủy ban Quốc gia về Kiểm soát Bảo vệ Dữ liệu Cá nhân, Rabat, Ma-rốc

16. Thay đổi Chính sách này

Chúng tôi có thể cập nhật Chính sách này bất cứ lúc nào. Các thay đổi sẽ có hiệu lực ngay sau khi đăng. Ngày "Cập nhật lần cuối" cho biết ngày sửa đổi gần nhất.

17. Liên hệ và Thực hiện Quyền của bạn

Chúng tôi sẽ trả lời yêu cầu của bạn trong vòng 30 ngày.

18. Cơ quan Bảo vệ Dữ liệu

  • 🇲🇦 Ma-rốc: Ủy ban Quốc gia về Kiểm soát Bảo vệ Dữ liệu Cá nhân (CNDP) - Rabat
  • 🇪🇺 Liên minh Châu Âu: Cơ quan bảo vệ dữ liệu của quốc gia thành viên của bạn
  • 🇺🇸 California: Cơ quan Bảo vệ Quyền riêng tư California (CPPA)

Phiên bản: 2.0 | Ngày: 10 tháng 1 năm 2026
Chính sách Bảo mật này áp dụng cho tất cả khách truy cập và người dùng SH350.