Góc chia sẻ
17 Tháng 7, 2026

Cập nhật và áp dụng kể từ ngày: 01/01/2026

1. Mở đầu và phạm vi áp dụng

  • Mở đầu: Công ty TNHH Một thành viên KidsOnline (sau đây gọi tắt là “KidsOnline” hoặc “Chúng tôi”) cam kết bảo vệ quyền riêng tư và dữ liệu cá nhân của tất cả người dùng, khách hàng phù hợp với các quy định pháp luật Việt Nam. 
  • Phạm vi áp dụng: Chính sách này áp dụng đối với toàn bộ hoạt động thu thập, lưu trữ, sử dụng, chia sẻ, bảo vệ và xử lý dữ liệu cá nhân của các chủ thể dữ liệu khi truy cập website http://www.kidsonline.io, sử dụng ứng dụng và hệ thống quản lý cơ sở giáo dục mầm non KidsOnline. 

2. Định nghĩa dữ liệu cá nhân

Chúng tôi xử lý hai nhóm dữ liệu cá nhân gồm: 

  • Dữ liệu cá nhân cơ bản: Họ và tên; ngày tháng năm sinh; giới tính; địa chỉ; số điện thoại; email; thông tin kết nối (IP, lịch sử truy cập, trình duyệt), hình ảnh cá nhân và các thông tin định danh khác do người dùng cung cấp. 
  • Dữ liệu cá nhân nhạy cảm: Thông tin về đời tư của trẻ em (học sinh); dữ liệu sức khỏe, y tế của trẻ mầm non trên hệ thống (chiều cao, cân nặng, tình trạng sức khỏe); thông tin vị trí định vị để phục vụ điểm danh, giao nhận học sinh (nếu được cho phép). 

3. Nguyên tắc xử lý dữ liệu

KidsOnline cam kết tuân thủ nghiêm ngặt các nguyên tắc: Hợp pháp (chỉ xử lý khi có sự đồng ý); Minh bạch; Giới hạn mục đích; Tối thiểu hóa dữ liệu (chỉ thu thập thông tin cần thiết); Chính xác và Bảo mật an toàn. 

4. Loại dữ liệu thu thập

  • Thông tin đăng ký và liên hệ: Tên cơ sở giáo dục, địa chỉ, website/facebook, người liên hệ, chức vụ, email, số điện thoại. 
  • Thông tin hồ sơ giáo dục mầm non: Họ tên, ngày sinh của trẻ; lớp học; ảnh đại diện; họ tên và số điện thoại phụ huynh; thông tin điểm danh, nhận xét học tập, sức khỏe, chiều cao, cân nặng, chế độ ăn. 
  • Thông tin kỹ thuật: Địa chỉ IP, loại trình duyệt, thời gian truy cập, cookie và định danh thiết bị. 

5. Mục đích và căn cứ xử lý dữ liệu

  • Mục đích: Thiết lập, quản lý tài khoản; cung cấp các tính năng tương tác, liên lạc giữa nhà trường và gia đình (thông báo, sức khỏe, điểm danh, bảng tin dinh dưỡng); hỗ trợ kỹ thuật và thực hiện báo cáo, thống kê chất lượng. 
  • Căn cứ pháp lý: Sự đồng ý tự nguyện của chủ thể dữ liệu (hoặc cha mẹ/người giám hộ hợp pháp của trẻ dưới 16 tuổi); thực hiện hợp đồng cung cấp dịch vụ với các cơ sở giáo dục; tuân thủ nghĩa vụ pháp lý của ngành giáo dục và pháp luật Việt Nam. 

6. Cách thức thu thập dữ liệu

  • Thu thập trực tiếp: Người dùng tự khai báo hoặc do cơ sở giáo dục (đối tác của KidsOnline) nhập liệu theo thẩm quyền và thỏa thuận dịch vụ. 
  • Thu thập tự động: Qua cookie, nhật ký hệ thống khi tương tác với website http://www.kidsonline.io và ứng dụng KidsOnline. 

7. Chia sẻ dữ liệu với bên thứ ba

KidsOnline không bán hay tiết lộ dữ liệu cá nhân vì mục đích thương mại trái phép. Chúng tôi chỉ chia sẻ trong các trường hợp: 

  • Các đối tác cung cấp hạ tầng (lưu trữ đám mây, cổng thanh toán học phí) có cam kết bảo mật bằng văn bản. 
  • Yêu cầu hợp pháp bằng văn bản từ cơ quan Nhà nước có thẩm quyền. 
  • Trường hợp khẩn cấp để bảo vệ tính mạng, sức khỏe người dùng hoặc bảo vệ quyền lợi hợp pháp của KidsOnline. 

8. Lưu giữ và xóa dữ liệu

  • Lưu giữ: Dữ liệu được lưu trữ trong suốt thời gian tài khoản hoạt động hoặc cho đến khi hợp đồng dịch vụ giữa KidsOnline và nhà trường chấm dứt, trừ khi luật có quy định khác. 
  • Xóa dữ liệu: Khi có yêu cầu hợp lệ hoặc khi chấm dứt dịch vụ, KidsOnline sẽ xóa bỏ hoàn toàn hoặc vô danh hóa dữ liệu không thể khôi phục trên máy chủ. 

9. Quyền và nghĩa vụ của chủ thể dữ liệu

  • Quyền: Được biết và đồng ý; truy cập, chỉnh sửa; rút lại sự đồng ý; yêu cầu xóa dữ liệu; hạn chế hoặc phản đối xử lý dữ liệu. 
  • Nghĩa vụ: Cung cấp thông tin chính xác, hợp pháp; tự bảo mật tài khoản và mật khẩu cá nhân.

10. Bảo vệ dữ liệu trẻ em

  • Chỉ thu thập, xử lý dữ liệu của trẻ em (dưới 16 tuổi) khi có sự đồng ý của cha, mẹ hoặc người giám hộ hợp pháp. 
  • Thực hiện lấy ý kiến đồng ý của trẻ từ đủ 7 tuổi trở lên nếu hệ thống yêu cầu trẻ tương tác trực tiếp. 
  • Xóa hoặc hủy dữ liệu ngay lập tức khi người giám hộ rút lại sự đồng ý hoặc theo yêu cầu của cơ quan chức năng.

11. Biện pháp bảo mật thông tin

  • Áp dụng giao thức HTTPS/SSL để mã hóa dữ liệu truyền tải; mã hóa một chiều mật khẩu. 
  • Giới hạn quyền truy cập dữ liệu trong nội bộ; lưu trữ hệ thống tại trung tâm dữ liệu tiêu chuẩn quốc tế tại Việt Nam có tường lửa, quét mã độc và sao lưu định kỳ.

12. Quy trình xử lý sự cố rò rỉ dữ liệu

Khi xảy ra sự cố an ninh dữ liệu, KidsOnline sẽ: 

  1. Lập tức cô lập vùng ảnh hưởng, khắc phục sự cố và vá lỗ hổng bảo mật. 
  2. Báo cáo Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an) trong vòng 72 giờ. 
  3. Thông báo trực tiếp cho người dùng bị ảnh hưởng để hướng dẫn phòng ngừa rủi ro.

13. Liên hệ thực hiện quyền của chủ thể dữ liệu

Mọi thắc mắc hoặc yêu cầu thực hiện quyền bảo vệ dữ liệu cá nhân, vui lòng liên hệ:

  • Đơn vị chủ quản: Công ty TNHH Một thành viên KidsOnline 
  • Địa chỉ: Tòa nhà 791, số 27-31/59 Láng Hạ, phường Ô Chợ Dừa, Hà Nội 
  • Hotline: 1900 0362 
  • Email tiếp nhận:KidsOnline@kidsonline.io; KidsOnline@omt.vn.

14. Cập nhật chính sách

Chính sách này có thể được cập nhật để phù hợp với pháp luật và thực tế hoạt động. Phiên bản mới sẽ được công bố công khai trên website http://www.kidsonline.io. Việc tiếp tục sử dụng dịch vụ sau khi cập nhật đồng nghĩa với sự đồng ý của người dùng đối với các nội dung sửa đổi. 

Leave a comment