Cập nhật lần cuối: 15/04/2026
Ebest Engish cam kết bảo vệ quyền riêng tư và dữ liệu cá nhân của người dùng theo quy định pháp luật Việt Nam, bao gồm các quy định về bảo vệ dữ liệu cá nhân hiện hành (ví dụ Nghị định 13/2023/NĐ-CP và các văn bản hướng dẫn liên quan), cũng như các yêu cầu minh bạch của nền tảng Facebook/Meta khi bạn tương tác với ứng dụng/dịch vụ của chúng tôi thông qua Facebook.
1. Phạm vi áp dụng
Chính sách này áp dụng khi bạn truy cập website https://ebest.edu.vn/, sử dụng các sản phẩm/dịch vụ của chúng tôi, hoặc tương tác với chúng tôi qua Facebook (bao gồm nhưng không giới hạn: đăng nhập/liên kết tài khoản, Fanpage, Messenger, webhook/API do chúng tôi vận hành phục vụ hỗ trợ khách hàng và quản lý quan hệ).
2. Chủ thể xử lý dữ liệu
- Tên tổ chức: [Tên công ty]
- Địa chỉ: [Địa chỉ trụ sở]
- Email liên hệ bảo mật: ebestenglishteam@gmail.com
- Điện thoại (nếu có): 0931 900 255
3. Dữ liệu chúng tôi có thể thu thập
Tùy theo tính năng bạn sử dụng, chúng tôi có thể thu thập/xử lý các nhóm dữ liệu sau:
- Dữ liệu do bạn cung cấp trực tiếp: họ tên, số điện thoại, email, nội dung tin nhắn/yêu cầu, thông tin đơn hàng/dịch vụ, thông tin tài khoản nội bộ (nếu có).
- Dữ liệu kỹ thuật và nhật ký: địa chỉ IP, loại thiết bị/trình duyệt, thời gian truy cập, cookie và các định danh tương tự (nếu website sử dụng), nhật ký hệ thống phục vụ bảo mật và vận hành.
- Dữ liệu từ Facebook/Messenger (khi bạn tương tác qua Facebook): các thông tin mà Facebook cho phép ứng dụng/Fanpage truy cập theo quyền (permissions) và chính sách của Meta, có thể bao gồm (tùy cấu hình và quyền được cấp) các thông tin hồ sơ công khai theo phạm vi cho phép, mã định danh người dùng Messenger (PSID), họ tên hiển thị, ảnh đại diện, liên kết hồ sơ (nếu có), locale/múi giờ (nếu có), cùng nội dung tin nhắn bạn gửi cho Fanpage.
Chúng tôi không cố ý thu thập dữ liệu nhạy cảm đặc biệt trừ khi pháp luật cho phép và có cơ sở pháp lý phù hợp; nếu bạn tự nguyện cung cấp, bạn xác nhận hiểu rủi ro và đồng ý trong phạm vi cần thiết để chúng tôi xử lý yêu cầu của bạn.
4. Mục đích xử lý dữ liệu
Chúng tôi xử lý dữ liệu cá nhân cho các mục đích hợp pháp, tối thiểu và phù hợp, gồm:
- Cung cấp dịch vụ, hỗ trợ khách hàng, xử lý yêu cầu/tin nhắn.
- Quản lý quan hệ khách hàng (CRM), lưu trữ lịch sử tương tác để cải thiện chất lượng phục vụ.
- Xác thực, bảo mật, phòng chống gian lận, lạm dụng.
- Tuân thủ nghĩa vụ pháp luật, giải quyết tranh chấp, thực thi điều khoản sử dụng dịch vụ.
- Phân tích vận hành nội bộ (thống kê tổng hợp, không nhằm theo dõi xâm phạm quyền riêng tư ngoài mục đích hợp pháp).
5. Cơ sở pháp lý xử lý (tham chiếu khung Việt Nam)
Chúng tôi xử lý dữ liệu dựa trên một hoặc nhiều cơ sở sau khi phù hợp từng trường hợp: sự đồng ý của chủ thể dữ liệu; thực hiện hợp đồng/dịch vụ theo yêu cầu của bạn; nghĩa vụ pháp luật; lợi ích hợp pháp của chúng tôi (được cân nhắc với quyền của bạn); các trường hợp khác theo quy định pháp luật.
6. Chia sẻ dữ liệu và bên thứ ba
Chúng tôi có thể chia sẻ dữ liệu trong các trường hợp giới hạn:
- Facebook/Meta: khi bạn sử dụng tính năng liên quan Facebook, việc truyền dữ liệu phụ thuộc vào cơ chế của Meta và quyền bạn cấp cho ứng dụng/Fanpage. Bạn nên đọc Chính sách dữ liệu của Meta.
- Nhà cung cấp dịch vụ: lưu trữ đám mây, email/SMS, hỗ trợ kỹ thuật—các bên này chỉ được xử lý theo chỉ dẫn của chúng tôi và biện pháp bảo mật phù hợp.
- Cơ quan nhà nước có thẩm quyền: khi pháp luật yêu cầu.
Chúng tôi không bán dữ liệu cá nhân của bạn cho bên thứ ba dưới hình thức “bán dữ liệu” thông thường. Nếu có chuyển dữ liệu ra nước ngoài (ví dụ dịch vụ đám mây toàn cầu), chúng tôi áp dụng biện pháp phù hợp theo quy định hiện hành.
7. Thời gian lưu trữ
Chúng tôi lưu trữ dữ liệu trong thời gian cần thiết để đạt mục đích xử lý, trừ khi pháp luật yêu cầu lưu trữ lâu hơn. Sau khi hết thời hạn, chúng tôi sẽ xóa hoặc ẩn danh hóa theo quy trình nội bộ.
8. Quyền của chủ thể dữ liệu
Tùy khung pháp lý áp dụng, bạn có thể có các quyền như: được thông báo; đồng ý (khi yêu cầu); truy cập; chỉnh sửa; xóa; hạn chế xử lý; phản đối xử lý; rút lại sự đồng ý (nếu xử lý dựa trên đồng ý); khiếu nại/gửi yêu cầu tới cơ quan có thẩm quyền.
Để thực hiện quyền, vui lòng liên hệ qua email ebestenglishteam@gmail.com Chúng tôi có thể yêu cầu xác minh danh tính hợp lý nhằm bảo vệ dữ liệu.
9. Bảo mật
Chúng tôi áp dụng các biện pháp kỹ thuật và tổ chức phù hợp (phân quyền, mã hóa khi khả thi, kiểm soát truy cập, sao lưu, đào tạo nhân sự) để giảm thiểu rủi ro truy cập trái phép, mất mát hoặc tiết lộ dữ liệu.
10. Cookie và công nghệ theo dõi trên website
Nếu website sử dụng cookie, chúng tôi sẽ thông báo và (khi cần) xin sự đồng ý theo cơ chế hiển thị trên website. Bạn có thể điều chỉnh trình duyệt để hạn chế cookie, nhưng một số tính năng có thể bị ảnh hưởng.
11. Trẻ em
Dịch vụ của chúng tôi không nhắm đến việc thu thập dữ liệu trái phép từ trẻ em dưới 13 tuổi (hoặc độ tuổi tối thiểu theo quy định áp dụng). Nếu phát hiện thu thập không chủ ý, chúng tôi sẽ thực hiện biện pháp xóa phù hợp.
12. Thay đổi chính sách
Chúng tôi có thể cập nhật chính sách này. Phiên bản mới sẽ được đăng trên trang này kèm ngày hiệu lực. Việc bạn tiếp tục sử dụng dịch vụ sau khi cập nhật có thể được hiểu là bạn đã biết các thay đổi trong phạm vi pháp luật cho phép.
13. Liên hệ
Mọi câu hỏi về chính sách bảo mật hoặc yêu cầu liên quan dữ liệu cá nhân, vui lòng gửi về ebestenglishteam@gmail.com hoặc theo thông tin tại Mục 2.
