Trang này giải thích Skillspar thu thập thông tin gì, dùng để làm gì, chia sẻ với ai, và quyền của bạn. Mình viết ngắn, thẳng, không dùng ngôn ngữ luật sư cho có.
1. Dữ liệu chúng mình thu thập
- Thông tin tài khoản: email, tên hiển thị, mật khẩu (băm, không lưu plaintext), ngôn ngữ ưu tiên.
- Tiến độ học: bài đã hoàn thành, điểm quiz, XP, streak, thành tựu, chứng chỉ đã cấp.
- Thanh toán: đơn hàng, số tiền, trạng thái, nhà cung cấp (Stripe/VNPay). Skillspar KHÔNG lưu số thẻ — việc đó do Stripe/VNPay xử lý trên hạ tầng của họ.
- Nhật ký kỹ thuật: địa chỉ IP, user agent, log truy cập API, dấu thời gian. Dùng để chống gian lận và debug lỗi.
- Phân tích (nếu bật): số lần xem trang, đường đi của người dùng, thông qua Vercel Analytics hoặc công cụ tương tự.
2. Tại sao chúng mình thu thập
- Vận hành khóa học, lưu tiến độ, cấp chứng chỉ.
- Gửi email giao dịch (xác nhận đơn, reset mật khẩu).
- Phân tích để cải thiện nội dung — không bán cho bên thứ ba.
- Gửi email marketing (chỉ nếu bạn tự đăng ký; có thể hủy bất cứ lúc nào).
3. Dữ liệu được lưu ở đâu
Dữ liệu chính được lưu trong database Supabase (AWS, region ap-southeast-1). Trang web chạy trên Vercel (region Singapore). Thanh toán xử lý qua Stripe (US/EU) và VNPay (Việt Nam). Những nhà cung cấp này đóng vai trò processor — họ xử lý dữ liệu thay mặt Skillspar, không tự khai thác.
4. Chia sẻ dữ liệu
Skillspar chỉ chia sẻ dữ liệu với các bên dưới đây, và chỉ trong phạm vi cần thiết:
- Supabase — lưu trữ database và auth.
- Vercel — hosting và analytics hạ tầng.
- Stripe — xử lý thanh toán quốc tế.
- VNPay — xử lý thanh toán nội địa.
- Cơ quan pháp luật khi có yêu cầu hợp pháp bằng văn bản.
Chúng mình không bán dữ liệu của bạn cho bên thứ ba, không đánh đổi với mạng quảng cáo.
5. Thời gian lưu trữ
Dữ liệu tài khoản và tiến độ được lưu đến khi bạn yêu cầu xóa. Log kỹ thuật (IP, API) lưu tối đa 90 ngày. Bản ghi thanh toán lưu tối thiểu 10 năm để tuân thủ luật thuế Việt Nam.
6. Quyền của bạn
Bạn có các quyền sau (tương đương GDPR), áp dụng cho mọi người dùng bất kể quốc tịch:
- Truy cập: yêu cầu bản sao toàn bộ dữ liệu Skillspar đang giữ về bạn.
- Xuất: nhận dữ liệu dưới dạng JSON/CSV để chuyển sang dịch vụ khác.
- Sửa/xóa: yêu cầu sửa sai hoặc xóa tài khoản hoàn toàn.
- Từ chối marketing: hủy nhận email bằng link trong mỗi email hoặc email trực tiếp cho mình.
Để thực hiện bất kỳ quyền nào ở trên, email tunganhpro0806@gmail.com. Mình xử lý trong vòng 30 ngày.
7. Cookie
Skillspar dùng cookie cho phiên đăng nhập và ngôn ngữ ưu tiên. Chi tiết ở Chính sách Cookie.
8. Trẻ em dưới 13 tuổi
Skillspar không hướng đến trẻ em dưới 13 tuổi và cấm đăng ký ở độ tuổi này. Nếu phát hiện, chúng mình sẽ xóa tài khoản và dữ liệu liên quan. Phụ huynh nghi ngờ con đã đăng ký xin liên hệ email ở trên.
9. Bảo mật
Mật khẩu được băm bằng bcrypt/Argon2. Kết nối luôn dùng HTTPS. Dữ liệu thanh toán đi trực tiếp từ trình duyệt của bạn sang Stripe/VNPay, không qua server của Skillspar. Dù vậy, không hệ thống nào tuyệt đối an toàn — hãy dùng mật khẩu mạnh và không dùng lại mật khẩu từ site khác.
10. Thay đổi chính sách
Nếu có thay đổi quan trọng, mình sẽ email cho bạn ít nhất 14 ngày trước khi áp dụng. Lần cập nhật luôn ghi ở đầu trang.
11. Liên hệ
Câu hỏi về privacy: email tunganhpro0806@gmail.com. Mình trả lời mọi câu hỏi cá nhân.