Chính sách riêng tư ClassHM
Có hiệu lực từ 28/08/2026 · Cập nhật lần cuối: 24/09/2026
ClassHM chỉ xử lý dữ liệu cần để cung cấp chức năng được lựa chọn. Người dùng có thể kiểm soát kết nối, xóa dữ liệu trong phạm vi được hỗ trợ hoặc gửi yêu cầu trực tiếp cho ClassHM.
Tóm tắt dễ hiểu
- ClassHM không bán dữ liệu cá nhân và không dùng cookie quảng cáo hành vi.
- Ảnh bài làm và ảnh hỏi bài được lưu trong kho riêng của ClassHM, chỉ xem được qua liên kết có chữ ký và có hạn giờ.
- Có thể gửi yêu cầu truy cập, sửa và xóa dữ liệu qua email hỗ trợ.
1. Dữ liệu ClassHM xử lý
ClassHM chỉ xử lý dữ liệu cần cho các chức năng người dùng lựa chọn, gồm:
- Tài khoản giáo viên: email, tên hiển thị, cách xưng hô, phương thức đăng nhập, gói sử dụng và lịch sử thay đổi liên quan đến tài khoản.
- Dữ liệu lớp học: tên lớp, danh sách học sinh do giáo viên nhập, điểm, nhận xét, điểm danh, nhóm, sơ đồ chỗ ngồi, lịch trực, bài kiểm tra, câu trả lời, ảnh bài làm học sinh chủ động nộp và nội dung ngân hàng câu hỏi.
- Dữ liệu hỗ trợ và vận hành:góp ý, ảnh minh họa do người dùng chủ động gửi, trạng thái email, yêu cầu nâng cấp, sự kiện sử dụng tổng quát và nhật ký kỹ thuật đã được giảm thiểu để phát hiện lỗi hoặc lạm dụng.
- Dữ liệu Google: chỉ được xử lý khi giáo viên chủ động đăng nhập bằng Google, như mô tả riêng tại Mục 3.
Học sinh có thể tham gia bằng mã hoặc liên kết do giáo viên cung cấp. Với tài khoản do trường hoặc trung tâm cấp, học sinh đăng nhập bằng thông tin được giao. Giáo viên và quản lý chỉ nên nhập dữ liệu học sinh khi có thẩm quyền và nhu cầu giáo dục phù hợp.
2. Mục đích sử dụng dữ liệu
Dữ liệu được dùng để:
- xác thực tài khoản và duy trì phiên đăng nhập;
- cung cấp công cụ quản lý lớp, kiểm tra, báo cáo và trò chơi học tập;
- lưu, đồng bộ, sao lưu và khôi phục dữ liệu theo thao tác của giáo viên;
- gửi email bảo mật, hỗ trợ hoặc thông báo liên quan trực tiếp đến dịch vụ;
- ngăn spam, bảo vệ hệ thống, chẩn đoán lỗi và thực thi giới hạn gói;
- trả lời câu hỏi về cách sử dụng qua trợ lý Hỏi Unicorn. Khi dùng dịch vụ AI, nội dung câu hỏi người dùng nhập cùng hướng dẫn sử dụng được gửi để tạo câu trả lời. Không nhập tên, điểm hoặc thông tin cá nhân của học sinh vào cuộc trò chuyện này.
ClassHM không bán dữ liệu cá nhân, không dùng dữ liệu Google cho quảng cáo và không dùng ảnh trong lớp học để huấn luyện mô hình AI tổng quát.
3. Cách ClassHM sử dụng dữ liệu Google
Đăng nhập Google dùng thông tin nhận dạng cơ bản do người dùng chấp thuận để xác thực tài khoản. ClassHM không yêu cầu thêm quyền nào khác trên tài khoản Google của người dùng.
Ảnh trong lớp học — ảnh bài làm học sinh nộp, ảnh gửi kèm khi hỏi bài, ảnh minh họa câu hỏi — được lưu trong kho riêng của ClassHM đặt tại Cloudflare R2, không nằm trên tài khoản Google của ai.
Xem chi tiết cách kho ảnh được bảo vệ
- Kho ảnh không công khai. Mỗi lượt xem cần một liên kết có chữ ký do máy chủ cấp sau khi đã kiểm tra quyền, và liên kết đó hết hạn sau một giờ.
- Ảnh được tải thẳng từ trình duyệt lên kho, không đi qua máy chủ trung gian nào. Máy chủ chỉ đọc vài byte đầu để xác nhận đúng là tệp ảnh trước khi ghi nhận.
- Giáo viên chỉ xem được ảnh của lớp mình; học sinh chỉ xem được ảnh của chính mình. Quyền được kiểm tra ở máy chủ, không tin dữ liệu từ trình duyệt.
- Ảnh quá 18 tháng được tự động xóa khỏi kho. Giáo viên cũng có thể xóa ảnh bất cứ lúc nào tại trang Tài khoản.
ClassHM's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Google API Services User Data Policy4. Nhà cung cấp hỗ trợ xử lý
ClassHM không chia sẻ dữ liệu để bên khác quảng cáo. Dữ liệu có thể được chuyển đến các nhà cung cấp chỉ trong phạm vi cần để vận hành chức năng tương ứng:
Xem danh sách nhà cung cấp và vai trò cụ thể
- Supabase: xác thực, cơ sở dữ liệu và vùng lưu trữ riêng tư;
- Vercel: lưu trữ và vận hành ứng dụng web;
- Google: đăng nhập, trả lời qua trợ lý Hỏi Unicorn, email vận hành và bản sao góp ý dành cho quản trị;
- Cloudflare: lưu trữ và phân phối ảnh trong lớp học;
- Cloudflare Turnstile: chống đăng ký tự động và lạm dụng;
- Sentry: nhận lỗi kỹ thuật đã loại query, token, mã lớp, định danh và nội dung do người dùng nhập.
ClassHM có thể cung cấp dữ liệu khi pháp luật bắt buộc hoặc để bảo vệ an toàn của người dùng và hệ thống, trong phạm vi cần thiết.
5. Bảo mật
ClassHM áp dụng phân quyền theo hàng dữ liệu, vùng lưu trữ riêng tư, liên kết có thời hạn hoặc token được băm cho nội dung chia sẻ, mã hóa bí mật kho ảnh và giới hạn quyền quản trị. Không có biện pháp kỹ thuật nào loại bỏ hoàn toàn mọi rủi ro; người dùng nên bảo vệ tài khoản, không chia sẻ mã truy cập và thu hồi liên kết khi không còn dùng.
6. Lưu trữ, gỡ kết nối và xóa dữ liệu
Dữ liệu lớp và tài khoản được giữ trong thời gian người dùng cần sử dụng dịch vụ hoặc cho tới khi được xóa theo chức năng có sẵn hay yêu cầu hợp lệ. Nhật ký kỹ thuật, giao dịch, email, góp ý và bản sao lưu có thể được giữ thêm trong thời gian hợp lý để bảo mật, khôi phục, giải quyết tranh chấp hoặc đáp ứng nghĩa vụ áp dụng.
Giáo viên có thể xóa từng dữ liệu trong ứng dụng khi chức năng hỗ trợ, xóa ảnh đã tải lên tại trang Tài khoản hoặc gửi yêu cầu truy cập, sửa, xuất hay xóa dữ liệu qua email. Ảnh quá 18 tháng được hệ thống tự động xóa.
8. Quyền của người dùng và liên hệ
Người dùng có thể yêu cầu biết dữ liệu ClassHM đang giữ về mình, sửa dữ liệu không chính xác, nhận bản sao phù hợp, thu hồi kết nối Google hoặc yêu cầu xóa dữ liệu. Một số yêu cầu có thể cần xác minh danh tính và có thể bị giới hạn khi ClassHM phải giữ dữ liệu theo nghĩa vụ áp dụng hoặc để bảo vệ quyền của người khác.
classhm55@gmail.com9. Cập nhật chính sách
ClassHM sẽ cập nhật trang này khi cách xử lý dữ liệu thay đổi đáng kể. Nếu thay đổi làm phát sinh mục đích mới đối với dữ liệu Google, ClassHM sẽ thông báo và xin lại sự đồng ý trước khi áp dụng mục đích mới.

