Chính sách riêng tư ClassHM
Có hiệu lực và cập nhật lần cuối: 27/08/2026
Chính sách này giải thích ClassHM thu thập dữ liệu nào, dùng dữ liệu để làm gì, dữ liệu được chuyển đến đâu và người dùng có thể kiểm soát dữ liệu như thế nào. ClassHM là chủ thể cung cấp dịch vụ và chịu trách nhiệm tiếp nhận yêu cầu qua email bên dưới.
1. Dữ liệu ClassHM xử lý
ClassHM chỉ xử lý dữ liệu cần cho các chức năng người dùng lựa chọn, gồm:
- Tài khoản giáo viên: email, tên hiển thị, cách xưng hô, phương thức đăng nhập, gói sử dụng và lịch sử thay đổi liên quan đến tài khoản.
- Dữ liệu lớp học: tên lớp, danh sách học sinh do giáo viên nhập, điểm, nhận xét, điểm danh, nhóm, sơ đồ chỗ ngồi, lịch trực, bài kiểm tra, câu trả lời và nội dung ngân hàng câu hỏi.
- Dữ liệu hỗ trợ và vận hành:góp ý, ảnh minh họa do người dùng chủ động gửi, trạng thái email, yêu cầu nâng cấp, sự kiện sử dụng tổng quát và nhật ký kỹ thuật đã được giảm thiểu để phát hiện lỗi hoặc lạm dụng.
- Dữ liệu Google: chỉ được xử lý khi giáo viên chủ động đăng nhập bằng Google hoặc kết nối Google Drive, như mô tả riêng tại Mục 3.
Học sinh không cần tạo tài khoản ClassHM để tham gia bằng mã hoặc liên kết do giáo viên cung cấp. Giáo viên chỉ nên nhập dữ liệu học sinh khi có thẩm quyền và nhu cầu giáo dục phù hợp.
2. Mục đích sử dụng dữ liệu
Dữ liệu được dùng để:
- xác thực tài khoản và duy trì phiên đăng nhập;
- cung cấp công cụ quản lý lớp, kiểm tra, báo cáo và trò chơi học tập;
- lưu, đồng bộ, sao lưu và khôi phục dữ liệu theo thao tác của giáo viên;
- gửi email bảo mật, hỗ trợ hoặc thông báo liên quan trực tiếp đến dịch vụ;
- ngăn spam, bảo vệ hệ thống, chẩn đoán lỗi và thực thi giới hạn gói;
- xử lý nội dung câu hỏi bằng AI khi giáo viên chủ động dùng tính năng xử lý tự động. Người dùng không nên đưa dữ liệu cá nhân không cần thiết vào nội dung gửi để xử lý bằng AI.
ClassHM không bán dữ liệu cá nhân, không dùng dữ liệu Google cho quảng cáo và không dùng dữ liệu Google Drive để huấn luyện mô hình AI tổng quát.
3. Cách ClassHM sử dụng dữ liệu Google
Đăng nhập Google dùng thông tin nhận dạng cơ bản do người dùng chấp thuận để xác thực tài khoản. Kết nối Google Drive là một quyền riêng, không tự động được cấp chỉ vì người dùng đã đăng nhập bằng Google.
Khi giáo viên kết nối Drive:
- ClassHM chỉ yêu cầu phạm vi
drive.file, dùng để tạo thư mục ClassHM và quản lý các tệp do ClassHM tạo hoặc tải lên theo thao tác của giáo viên; ClassHM không quét toàn bộ Drive. - ClassHM lưu email và tên tài khoản Google, mã thư mục ClassHM và refresh token đã mã hóa AES-256-GCM trong cơ sở dữ liệu chỉ máy chủ được truy cập.
- Tệp nặng được tải trực tiếp vào Drive của giáo viên. ClassHM không lưu một bản tệp đó trong cơ sở dữ liệu Supabase.
- Khi gỡ kết nối, ClassHM yêu cầu Google thu hồi token và xóa thông tin kết nối khỏi cơ sở dữ liệu. Các tệp đã tạo vẫn nằm trong Drive của giáo viên để giáo viên tự quản lý hoặc xóa.
ClassHM's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Google API Services User Data Policy4. Nhà cung cấp hỗ trợ xử lý
ClassHM không chia sẻ dữ liệu để bên khác quảng cáo. Dữ liệu có thể được chuyển đến các nhà cung cấp chỉ trong phạm vi cần để vận hành chức năng tương ứng:
- Supabase: xác thực, cơ sở dữ liệu và vùng lưu trữ riêng tư;
- Vercel: lưu trữ và vận hành ứng dụng web;
- Google: đăng nhập, Google Drive, xử lý AI theo yêu cầu, email vận hành và bản sao góp ý dành cho quản trị;
- Cloudflare Turnstile: chống đăng ký tự động và lạm dụng;
- Sentry: nhận lỗi kỹ thuật đã loại query, token, mã lớp, định danh và nội dung do người dùng nhập.
ClassHM có thể cung cấp dữ liệu khi pháp luật bắt buộc hoặc để bảo vệ an toàn của người dùng và hệ thống, trong phạm vi cần thiết.
5. Bảo mật
ClassHM áp dụng phân quyền theo hàng dữ liệu, vùng lưu trữ riêng tư, liên kết có thời hạn hoặc token được băm cho nội dung chia sẻ, mã hóa bí mật Drive và giới hạn quyền quản trị. Không có biện pháp kỹ thuật nào loại bỏ hoàn toàn mọi rủi ro; người dùng nên bảo vệ tài khoản, không chia sẻ mã truy cập và thu hồi liên kết khi không còn dùng.
6. Lưu trữ, gỡ kết nối và xóa dữ liệu
Dữ liệu lớp và tài khoản được giữ trong thời gian người dùng cần sử dụng dịch vụ hoặc cho tới khi được xóa theo chức năng có sẵn hay yêu cầu hợp lệ. Nhật ký kỹ thuật, giao dịch, email, góp ý và bản sao lưu có thể được giữ thêm trong thời gian hợp lý để bảo mật, khôi phục, giải quyết tranh chấp hoặc đáp ứng nghĩa vụ áp dụng.
Giáo viên có thể xóa từng dữ liệu trong ứng dụng khi chức năng hỗ trợ, gỡ Google Drive tại trang Tài khoản hoặc gửi yêu cầu truy cập, sửa, xuất hay xóa dữ liệu qua email. Việc xóa kết nối Drive không xóa tệp đang nằm trong Drive của giáo viên.
8. Quyền của người dùng và liên hệ
Người dùng có thể yêu cầu biết dữ liệu ClassHM đang giữ về mình, sửa dữ liệu không chính xác, nhận bản sao phù hợp, thu hồi kết nối Google hoặc yêu cầu xóa dữ liệu. Một số yêu cầu có thể cần xác minh danh tính và có thể bị giới hạn khi ClassHM phải giữ dữ liệu theo nghĩa vụ áp dụng hoặc để bảo vệ quyền của người khác.
classhm55@gmail.com9. Cập nhật chính sách
ClassHM sẽ cập nhật trang này khi cách xử lý dữ liệu thay đổi đáng kể. Nếu thay đổi làm phát sinh mục đích mới đối với dữ liệu Google, ClassHM sẽ thông báo và xin lại sự đồng ý trước khi áp dụng mục đích mới.

