Chính sách bảo mật
Cập nhật lần cuối: 22 tháng 5 năm 2026
Chính sách Bảo mật này mô tả cách Nora OS (còn gọi là “Kho Học Liệu Số”, “chúng tôi”) thu thập, sử dụng, lưu trữ và bảo vệ thông tin khi bạn sử dụng website, ứng dụng và các dịch vụ giáo dục liên quan (gọi chung là “Dịch vụ”). Khi sử dụng Dịch vụ, bạn xác nhận đã đọc Chính sách này.
1. Chúng tôi là ai
Nora OS là nền tảng quản lý và chia sẻ học liệu số dành cho giáo viên, nhà trường và tổ chức giáo dục. Tổ chức kiểm soát dữ liệu cá nhân được xử lý qua Dịch vụ là đơn vị vận hành Nora OS theo thông báo khi đăng ký hoặc trong hợp đồng của bạn.
2. Thông tin chúng tôi thu thập
- Tài khoản và hồ sơ: họ tên, email, số điện thoại (nếu có), vai trò (ví dụ: giáo viên, học sinh, phụ huynh), đơn vị/tổ chức, và thông tin đăng nhập.
- Dữ liệu giáo dục và nội dung: học liệu bạn tải lên hoặc tạo, bài giao, điểm hoặc kết quả (nếu có), và siêu dữ liệu hợp tác.
- Thông tin thiết bị và cách bạn dùng dịch vụ: địa chỉ IP, loại thiết bị, trình duyệt, khu vực sử dụng (ước lượng từ IP), thời gian truy cập, trang bạn xem và thông tin giúp chúng tôi phát hiện sự cố hoặc truy cập bất thường.
- Liên lạc: nội dung bạn gửi cho bộ phận hỗ trợ hoặc qua kênh trong sản phẩm.
- Thanh toán (nếu có): thông tin liên hệ thanh toán và tham chiếu giao dịch qua nhà cung cấp thanh toán; chúng tôi không lưu đầy đủ số thẻ trên máy chủ của mình.
3. Mục đích sử dụng
- Cung cấp, vận hành, duy trì và cải thiện Dịch vụ.
- Xác thực người dùng, tăng cường an ninh, ngăn chặn gian lận và lạm dụng.
- Cá nhân hóa trải nghiệm trong phạm vi tổ chức của bạn.
- Tuân thủ nghĩa vụ pháp lý và đáp ứng yêu cầu hợp pháp.
- Phân tích tổng hợp để cải thiện hiệu năng và độ tin cậy.
- Gửi thông báo dịch vụ, cập nhật và (khi được phép) thông tin sản phẩm.
4. Cơ sở pháp lý (nếu áp dụng)
Tùy khu vực, chúng tôi có thể dựa trên thực hiện hợp đồng, lợi ích hợp pháp (an ninh, phân tích, cải tiến sản phẩm), sự đồng ý khi bắt buộc, hoặc nghĩa vụ pháp lý.
5. Chia sẻ và tiết lộ
Chúng tôi không bán dữ liệu cá nhân của bạn. Chúng tôi có thể chia sẻ dữ liệu với:
- Tổ chức của bạn (ví dụ: quản trị viên trường hoặc đơn vị quản lý) theo chính sách của họ.
- Nhà cung cấp dịch vụ hỗ trợ lưu trữ, email, phân tích hoặc bảo mật, theo cam kết bảo mật.
- Cơ quan có thẩm quyền khi luật yêu cầu hoặc để bảo vệ quyền, an toàn và an ninh.
- Chuyển giao doanh nghiệp trong sáp nhập hoặc mua lại, kèm biện pháp bảo vệ phù hợp.
6. Chuyển giao quốc tế
Khi xử lý dữ liệu xuyên biên giới, chúng tôi áp dụng biện pháp phù hợp như điều khoản hợp đồng chuẩn hoặc cơ chế tương đương theo quy định.
7. Lưu trữ
Chúng tôi giữ thông tin trong thời gian cần thiết để cung cấp Dịch vụ, tuân thủ pháp luật, giải quyết tranh chấp và thực thi thỏa thuận. Thời hạn có thể phụ thuộc cấu hình tổ chức và quy định hiện hành.
8. Bảo mật
Chúng tôi áp dụng các biện pháp quản trị, kỹ thuật và tổ chức nhằm bảo vệ dữ liệu cá nhân. Không phương thức truyền tải hay lưu trữ nào đảm bảo tuyệt đối; vui lòng dùng mật khẩu mạnh và chia sẻ có trách nhiệm.
9. Trẻ em và học sinh
Khi Dịch vụ được dùng trong trường học, nhà trường chịu trách nhiệm về việc có được sự đồng ý của phụ huynh/người giám hộ theo luật áp dụng. Chúng tôi hỗ trợ hạn chế thu thập dữ liệu học sinh ở mức cần cho mục đích giáo dục.
10. Quyền của bạn
Tùy luật địa phương, bạn có thể có quyền truy cập, chỉnh sửa, xóa, hạn chế xử lý, phản đối, hoặc chuyển dữ liệu, và rút lại sự đồng ý khi xử lý dựa trên đồng ý. Liên hệ chúng tôi hoặc quản trị tổ chức để thực hiện.
11. Cookie và công nghệ tương tự
Chúng tôi dùng cookie và công nghệ tương tự cho đăng nhập, tùy chọn, bảo mật và phân tích. Bạn có thể điều chỉnh qua trình duyệt; tắt một số cookie có thể ảnh hưởng chức năng.
12. Thay đổi chính sách
Chúng tôi có thể cập nhật Chính sách này. Phiên bản mới sẽ được đăng kèm ngày “Cập nhật lần cuối” và khi phù hợp sẽ có thêm thông báo.
13. Khi bạn dùng tài khoản Google
Bạn có thể đăng nhập bằng Google hoặc đưa tài liệu từ Google Drive vào Kho Học Liệu Số. Phần này giải thích thông tin Google nào chúng tôi dùng, vì sao cần dùng, và bạn có thể kiểm soát ra sao. Chúng tôi tuân thủ quy định của Google về dữ liệu người dùng.
13.1. Thông tin Google nào được dùng?
- Đăng nhập bằng Google: email, họ tên và ảnh đại diện (nếu bạn cho phép) để tạo hoặc đăng nhập tài khoản Kho Học Liệu Số.
- Google Drive: chỉ những tệp hoặc thư mục bạn tự chọn khi thêm học liệu. Chúng tôi không xem toàn bộ Drive, không duyệt danh sách tệp ngoài phần bạn chọn.
- Thông tin kết nối: dữ liệu cần thiết để giữ liên kết Drive hoạt động (ví dụ khi bạn mở lại tài liệu đã liên kết trước đó), được bảo vệ an toàn trên hệ thống của chúng tôi.
13.2. Chúng tôi dùng thông tin đó để làm gì?
- Cho phép bạn đăng nhập và quản lý tài khoản.
- Đưa tài liệu bạn chọn từ Drive vào kho học liệu của trường hoặc tổ chức bạn.
- Duy trì kết nối Drive khi bạn tiếp tục sử dụng tính năng này.
- Bảo vệ tài khoản, phát hiện truy cập bất thường và tuân thủ quy định pháp luật.
Chúng tôi không dùng thông tin từ Google để gửi quảng cáo, không bán cho bên thứ ba, và không dùng để huấn luyện trí tuệ nhân tạo.
13.3. Thông tin có được chia sẻ với ai không?
Chúng tôi không bán thông tin lấy từ Google. Chỉ trong các trường hợp sau:
- Trường hoặc tổ chức của bạn: quản trị viên có thể thấy học liệu bạn đưa từ Drive, theo đúng quyền đã được cấp trong hệ thống.
- Đối tác vận hành dịch vụ: bên hỗ trợ lưu trữ, gửi email hoặc bảo mật hệ thống — chỉ trong phạm vi cần để chạy dịch vụ và phải giữ bí mật.
- Khi pháp luật yêu cầu: nếu cơ quan có thẩm quyền yêu cầu hợp pháp.
Khi bạn làm việc trực tiếp trên trang của Google, Google áp dụng chính sách quyền riêng tư của Google.
13.4. Thông tin được bảo vệ như thế nào?
- Dữ liệu truyền giữa thiết bị của bạn và máy chủ được mã hóa khi truyền (kết nối bảo mật).
- Chỉ người có quyền (theo vai trò giáo viên, quản trị…) mới truy cập được nội dung trong phạm vi tổ chức.
- Dữ liệu của từng trường hoặc tổ chức được tách riêng; người dùng khác không xem được ngoài phạm vi được phép.
13.5. Lưu bao lâu và cách xóa hoặc thu hồi quyền
- Thông tin đăng nhập từ Google được giữ khi tài khoản của bạn còn dùng dịch vụ, hoặc theo quy định của trường/tổ chức.
- Liên kết Drive được giữ đến khi bạn ngắt kết nối, thu hồi quyền, hoặc xóa tài khoản / học liệu liên quan.
- Tự thu hồi quyền: vào Quyền truy cập của bên thứ ba trên tài khoản Google, tìm Nora OS / Kho Học Liệu Số và chọn gỡ quyền.
- Yêu cầu xóa dữ liệu: gửi email [email protected] hoặc liên hệ quản trị viên trường/tổ chức. Chúng tôi xử lý trong thời gian hợp lý.
14. Liên hệ
Mọi thắc mắc về quyền riêng tư hoặc thông tin từ tài khoản Google, vui lòng gửi [email protected], liên hệ qua website Nora OS / Kho Học Liệu Số, hoặc quản trị viên tổ chức của bạn.