1. Chủ thể chịu trách nhiệm#
Trang web ketoandieutam.vn hoạt động dưới thương hiệu Kế Toán Diệu Tâm và được vận hành bởi:
- Tên pháp lý: CÔNG TY TNHH TƯ VẤN VÀ ĐÀO TẠO DIỆU TÂM.
- Loại hình: Công ty trách nhiệm hữu hạn một thành viên.
- Mã số thuế:
0319494219. - Người đại diện theo pháp luật: Dương Kim Loan — Giám đốc.
- Địa chỉ:
3/53/8 Đường Thành Thái, Phường Diên Hồng, Thành phố Hồ Chí Minh, Việt Nam. - Điện thoại:
0777 315 188. - Email liên hệ và tiếp nhận yêu cầu về dữ liệu cá nhân:
ketoandieutam@gmail.com.
Trong chính sách này, “Công ty”, “Kế Toán Diệu Tâm” hoặc “chúng tôi” được hiểu là chủ thể nêu trên.
2. Phạm vi áp dụng#
Chính sách áp dụng đối với:
- người truy cập trang web;
- người gửi biểu mẫu liên hệ;
- người tạo tài khoản bằng email hoặc Google;
- học viên và người mua khóa học;
- ứng viên và nhà tuyển dụng;
- người bình luận hoặc gửi nội dung;
- cá nhân khác có dữ liệu được xử lý qua chức năng của trang web.
3. Các nhóm dữ liệu có thể được xử lý#
3.1. Tài khoản và xác thực#
- họ tên hoặc tên hiển thị;
- email và số điện thoại nếu người dùng cung cấp;
- mã tài khoản và thông tin cần thiết để duy trì phiên đăng nhập;
- thông tin do Google cung cấp khi người dùng chọn đăng nhập bằng Google;
- trạng thái xác thực, trạng thái tài khoản, vai trò và tùy chọn thông báo;
- lịch sử thao tác cần thiết cho an toàn tài khoản.
Mật khẩu được xử lý thông qua hệ thống xác thực của Supabase. Công ty không yêu cầu người dùng gửi mật khẩu qua email, Zalo, biểu mẫu hoặc tin nhắn hỗ trợ.
3.2. Liên hệ và tư vấn#
- họ tên;
- số điện thoại, email hoặc tài khoản Zalo;
- doanh nghiệp, lĩnh vực hoạt động và nhu cầu tư vấn;
- nội dung người dùng chủ động gửi;
- dữ liệu cần thiết để trao đổi, báo giá hoặc thực hiện dịch vụ.
3.3. Ứng viên và tuyển dụng#
- họ tên, email, số điện thoại và địa chỉ hiện tại;
- loại hồ sơ, vị trí mong muốn, vị trí có thể nhận thêm;
- khu vực tìm việc, kinh nghiệm, kỹ năng, học vấn và chứng chỉ;
- mức lương, hình thức làm việc và thời điểm sẵn sàng nhận việc;
- ảnh đại diện, phần giới thiệu, điểm nổi bật và kinh nghiệm chi tiết;
- CV và tệp đính kèm;
- đơn ứng tuyển, lịch sử nộp hoặc rút đơn;
- việc làm đã lưu;
- trạng thái hồ sơ công khai, giới hạn, riêng tư hoặc bị ẩn;
- lịch sử mở thông tin liên hệ và ghi nhận cần thiết cho quy trình tuyển dụng.
3.4. Nhà tuyển dụng và doanh nghiệp#
- tên và thông tin liên hệ của người đại diện;
- tên doanh nghiệp, loại hình, lĩnh vực, quy mô, năm thành lập và mã số thuế;
- địa chỉ, trang web, trang mạng xã hội và giới thiệu doanh nghiệp;
- hồ sơ xét duyệt quyền nhà tuyển dụng;
- tin tuyển dụng, nhu cầu tuyển dụng và dữ liệu quản lý ứng viên.
Người gửi dữ liệu doanh nghiệp phải có quyền cung cấp và chịu trách nhiệm về tính chính xác của nội dung.
3.5. Học tập#
- khóa học đã ghi danh hoặc được cấp quyền;
- tiến độ bài học;
- bài kiểm tra, bài thực hành, câu trả lời và kết quả;
- nhận xét, chấm điểm hoặc yêu cầu sửa bài;
- tài liệu đã truy cập;
- chứng nhận và dữ liệu kiểm tra tính xác thực;
- nội dung hỗ trợ liên quan đến khóa học.
3.6. Đơn hàng và thanh toán#
- mã đơn hàng;
- khóa học hoặc dịch vụ được thanh toán;
- số tiền, trạng thái và thời điểm giao dịch;
- mã giao dịch do payOS hoặc bên thanh toán cung cấp;
- dữ liệu cần thiết để đối soát, cấp quyền, hỗ trợ, hoàn tiền hoặc giải quyết tranh chấp;
- chứng từ người dùng chủ động cung cấp.
Trang web không chủ đích lưu toàn bộ thông tin thẻ thanh toán. Người dùng không được gửi mật khẩu ngân hàng, mã xác thực dùng một lần hoặc mã bảo mật thẻ cho Công ty.
3.7. Nội dung và tương tác#
- bình luận;
- nội dung đã lưu;
- nội dung do người dùng gửi để đăng hoặc xét duyệt;
- thông tin tác giả hoặc người biên tập khi phù hợp;
- lượt xem, lượt tải hoặc dữ liệu tổng hợp phục vụ vận hành;
- báo cáo vi phạm và yêu cầu hỗ trợ.
3.8. Dữ liệu kỹ thuật và an toàn#
- địa chỉ mạng, thời điểm truy cập và thông tin thiết bị ở mức cần thiết;
- trình duyệt, hệ điều hành hoặc loại thiết bị;
- cookie,
localStoragevàsessionStoragecần thiết cho đăng nhập, biểu mẫu và giao diện; - mã yêu cầu, mã sự cố và nhật ký lỗi đã hạn chế dữ liệu nhạy cảm;
- dấu hiệu gian lận, thư rác, truy cập trái phép hoặc hành vi gây hại.
Dữ liệu kỹ thuật không được dùng để tạo hồ sơ quảng cáo ngoài mục đích đã thông báo.
4. Nguồn thu thập#
Dữ liệu có thể đến từ:
- người dùng trực tiếp nhập, tải lên hoặc gửi;
- thao tác trong tài khoản và các chức năng;
- Google khi người dùng chọn đăng nhập Google;
- ứng viên, nhà tuyển dụng hoặc bên liên quan trong quy trình tuyển dụng;
- payOS và bên tham gia thanh toán;
- hệ thống bảo mật, xác thực, nhật ký và vận hành;
- cơ quan có thẩm quyền hoặc nguồn hợp pháp khác khi pháp luật cho phép.
Khi cung cấp dữ liệu của người khác, người gửi phải có căn cứ phù hợp và thực hiện nghĩa vụ thông báo khi pháp luật yêu cầu.
5. Mục đích xử lý#
Dữ liệu được xử lý để:
- Tạo, xác thực và quản lý tài khoản.
- Cung cấp chức năng tư vấn, tuyển dụng, học tập, bình luận, lưu nội dung và thông báo.
- Hiển thị hồ sơ ứng viên hoặc thông tin doanh nghiệp trong phạm vi người dùng lựa chọn.
- Chuyển đơn ứng tuyển và dữ liệu cần thiết đến nhà tuyển dụng của vị trí đã chọn.
- Xử lý đơn hàng, đối soát thanh toán, hoàn tiền và cấp quyền học.
- Gửi thông báo về tài khoản, giao dịch, hồ sơ, đơn ứng tuyển, khóa học hoặc sự cố.
- Hỗ trợ người dùng, giải quyết yêu cầu, khiếu nại và tranh chấp.
- Bảo vệ hệ thống, ngăn thư rác, gian lận, truy cập trái phép và hành vi gây hại.
- Ghi nhận hoạt động quản trị, điều tra sự cố và khôi phục dịch vụ.
- Thực hiện hợp đồng, nghĩa vụ pháp luật hoặc yêu cầu hợp pháp của cơ quan có thẩm quyền.
- Cải thiện chức năng và trải nghiệm dựa trên dữ liệu tổng hợp hoặc dữ liệu được xử lý phù hợp.
Công ty không bán dữ liệu cá nhân.
6. Sự đồng ý và căn cứ xử lý#
Tùy từng hoạt động, dữ liệu được xử lý dựa trên:
- sự đồng ý rõ ràng của người dùng;
- yêu cầu để tạo tài khoản hoặc cung cấp chức năng người dùng lựa chọn;
- yêu cầu để thực hiện giao dịch, hợp đồng hoặc hỗ trợ;
- nghĩa vụ pháp luật;
- bảo vệ quyền và lợi ích hợp pháp trong phạm vi pháp luật cho phép;
- trường hợp pháp luật cho phép xử lý không cần sự đồng ý.
Khi dựa trên sự đồng ý:
- người dùng phải được biết loại dữ liệu, mục đích và chủ thể xử lý;
- sự đồng ý phải rõ ràng, cụ thể và có thể kiểm chứng;
- im lặng hoặc không phản hồi không được xem là đồng ý;
- người dùng có thể rút lại sự đồng ý theo hướng dẫn;
- việc rút lại không làm mất hiệu lực của hoạt động xử lý hợp pháp trước thời điểm rút lại.
Sự đồng ý tạo tài khoản không mặc nhiên là sự đồng ý công khai hồ sơ ứng viên, chia sẻ CV cho mọi nhà tuyển dụng hoặc nhận quảng cáo.
7. Dữ liệu công khai#
Khi ứng viên chọn trạng thái Công khai, trang web có thể hiển thị:
- họ tên hiển thị và ảnh đại diện;
- loại hồ sơ;
- vị trí mục tiêu và vị trí có thể nhận thêm;
- kinh nghiệm;
- mức lương, hình thức làm việc và thời điểm sẵn sàng;
- tỉnh/thành phố và quận/huyện muốn nhận việc;
- giới thiệu nghề nghiệp, điểm nổi bật, kinh nghiệm, kỹ năng, học vấn và chứng chỉ do ứng viên nhập.
Không công khai mặc định:
- email;
- số điện thoại;
- địa chỉ đầy đủ;
- CV hoặc khóa tệp riêng tư;
- thông tin đăng nhập, mã tài khoản hoặc phiên đăng nhập;
- đơn ứng tuyển;
- ghi chú hoặc dữ liệu quản trị.
Địa điểm công khai chỉ nên ở mức tỉnh/thành phố và quận/huyện. Người dùng không nên nhập dữ liệu quá riêng tư vào phần mô tả công khai.
Ngoài hồ sơ ứng viên, một số dữ liệu khác có thể công khai theo chức năng, gồm thông tin doanh nghiệp, tin tuyển dụng, bình luận đã duyệt, nội dung xuất bản và dữ liệu tối thiểu để xác thực chứng nhận.
Dữ liệu công khai có thể được người khác sao chép hoặc lưu ngoài khả năng kiểm soát trực tiếp của Công ty. Công ty sẽ ngừng hiển thị trong hệ thống do mình quản lý khi người dùng thay đổi trạng thái hợp lệ, nhưng không thể bảo đảm thu hồi mọi bản sao bên thứ ba đã lưu.
8. Chia sẻ dữ liệu#
8.1. Trong tuyển dụng#
- Dữ liệu của đơn ứng tuyển được chuyển cho nhà tuyển dụng của vị trí ứng viên đã chọn.
- Nhà tuyển dụng đã được xác thực và có quyền phù hợp có thể chủ động mở thông tin liên hệ theo chức năng được kiểm soát và ghi nhật ký.
- CV chỉ được chuyển khi ứng viên nộp đơn có gắn CV hoặc thực hiện chức năng chia sẻ rõ ràng.
- CV không được cung cấp đại trà từ danh sách ứng viên công khai.
- Nhà tuyển dụng phải dùng dữ liệu đúng mục đích tuyển dụng, bảo vệ dữ liệu và không được mua bán, phát tán hoặc quấy rối ứng viên.
8.2. Nhà cung cấp kỹ thuật#
Tùy hiện trạng hệ thống, dữ liệu có thể được xử lý bởi:
- Supabase cho xác thực và cơ sở dữ liệu;
- Cloudflare cho phân phối trang, bảo vệ biểu mẫu và lưu tệp trên R2;
- Google khi người dùng đăng nhập Google;
- Resend để gửi email;
- payOS và các bên thanh toán để tạo, xác minh và đối soát giao dịch;
- nhà cung cấp video, nội dung nhúng hoặc dịch vụ khác được công bố tại chức năng tương ứng.
Nhà cung cấp chỉ nên nhận dữ liệu cần thiết cho dịch vụ của họ và chịu sự điều chỉnh của chính sách riêng cùng pháp luật áp dụng.
8.3. Cơ quan nhà nước và bảo vệ quyền lợi hợp pháp#
Dữ liệu có thể được cung cấp khi có yêu cầu hợp pháp của cơ quan có thẩm quyền, cần điều tra gian lận hoặc hành vi xâm nhập, giải quyết tranh chấp, bảo vệ quyền lợi hợp pháp hoặc thực hiện nghĩa vụ pháp luật.
9. Xử lý dữ liệu ngoài Việt Nam#
Một số nhà cung cấp có thể vận hành hệ thống hoặc lưu bản sao dữ liệu tại nhiều quốc gia. Khi hoạt động thuộc phạm vi chuyển dữ liệu cá nhân xuyên biên giới, Công ty phải thực hiện các nghĩa vụ đánh giá, lập hồ sơ, bảo vệ và thông báo theo quy định áp dụng.
10. Thời gian lưu giữ#
Các thời hạn vận hành:
| Nhóm dữ liệu | Thời hạn hoặc tiêu chí xử lý |
|---|---|
| Tài khoản và hồ sơ cá nhân | Trong thời gian tài khoản hoạt động; dữ liệu không bắt buộc giữ được xóa hoặc khử nhận dạng trong vòng 24 tháng sau khi đóng tài khoản |
| Hồ sơ ứng viên và ảnh đại diện | Rà soát sau 12 tháng không hoạt động; xóa hoặc khử nhận dạng sau 24 tháng nếu không có hoạt động mới |
| CV lưu trong hồ sơ | 12 tháng kể từ lần tải lên, thay thế hoặc sử dụng gần nhất; gia hạn khi ứng viên tiếp tục chủ động sử dụng |
| CV gắn với đơn ứng tuyển | 24 tháng kể từ khi đơn được rút, bị từ chối hoặc tin tuyển dụng kết thúc |
| Đơn ứng tuyển và lịch sử tuyển dụng | 24 tháng kể từ khi quy trình kết thúc |
| Hồ sơ nhà tuyển dụng và yêu cầu xét duyệt | Trong thời gian hoạt động và 24 tháng sau lần hoạt động cuối hoặc khi quyền chấm dứt |
| Tin tuyển dụng | 24 tháng sau ngày hết hạn hoặc ngừng công khai |
| Tiến độ học và bài làm | Trong thời gian tài khoản hoạt động và 05 năm sau khi khóa học kết thúc hoặc lần học cuối |
| Chứng nhận | Bản ghi xác thực tối thiểu 10 năm kể từ ngày cấp hoặc lâu hơn khi cần duy trì khả năng xác thực |
| Đơn hàng và tài liệu kế toán trực tiếp | Tối thiểu 10 năm theo quy định kế toán áp dụng |
| Dữ liệu thanh toán vận hành khác | 05 năm sau khi giao dịch hoàn tất, trừ khi cần giữ lâu hơn để đối soát hoặc giải quyết tranh chấp |
| Bình luận và nội dung người dùng | Trong thời gian nội dung công khai hoặc cần cho hoạt động cộng đồng; xóa hoặc khử nhận dạng khi có yêu cầu hợp lệ và không còn căn cứ giữ |
| Nhật ký an toàn và quản trị thông thường | 12 tháng kể từ khi tạo |
| Nhật ký sự cố, gian lận hoặc tranh chấp | Đến khi sự việc kết thúc và thêm tối đa 05 năm khi cần bảo vệ quyền lợi hợp pháp |
| Dữ liệu biểu mẫu liên hệ | 24 tháng sau lần trao đổi cuối, trừ khi chuyển thành quan hệ hợp đồng hoặc có yêu cầu xóa sớm phù hợp |
Dữ liệu được giữ lâu hơn khi pháp luật yêu cầu, đang có tranh chấp, cần điều tra sự cố hoặc bảo vệ quyền lợi hợp pháp. Khi hết mục đích và căn cứ lưu giữ, dữ liệu được xóa, hủy hoặc khử nhận dạng bằng biện pháp phù hợp.
Bản sao lưu có thể tiếp tục chứa dữ liệu trong chu kỳ sao lưu giới hạn. Dữ liệu đã xóa khỏi hệ thống chính không được đưa trở lại hoạt động thông thường sau khi khôi phục, trừ thời gian kỹ thuật cần thiết để tiếp tục áp dụng yêu cầu xóa.
11. Biện pháp bảo vệ#
Tùy loại dữ liệu và rủi ro, Công ty áp dụng hoặc hướng đến áp dụng:
- xác thực và phân quyền;
- giới hạn truy cập dữ liệu riêng tư;
- lưu CV và tệp riêng tư tách khỏi tệp công khai;
- kiểm tra loại và kích thước tệp;
- chống gửi biểu mẫu tự động và lạm dụng;
- kết nối an toàn khi truyền dữ liệu;
- nhật ký quản trị và theo dõi sự cố đã hạn chế dữ liệu nhạy cảm;
- sao lưu và kế hoạch khôi phục;
- rà soát nhà cung cấp và quyền truy cập;
- thu thập dữ liệu tối thiểu cần thiết.
Không có biện pháp nào loại bỏ hoàn toàn mọi rủi ro. Người dùng cần dùng mật khẩu riêng, bảo vệ thiết bị và thông báo khi nghi ngờ tài khoản bị truy cập trái phép.
12. Quyền của chủ thể dữ liệu#
Trong phạm vi pháp luật áp dụng, người dùng có thể yêu cầu:
- được biết về hoạt động xử lý;
- đồng ý hoặc không đồng ý với hoạt động cần sự đồng ý;
- rút lại sự đồng ý;
- xem, chỉnh sửa hoặc yêu cầu chỉnh sửa dữ liệu;
- được cung cấp dữ liệu;
- xóa hoặc yêu cầu xóa dữ liệu;
- hạn chế hoặc phản đối xử lý;
- khiếu nại, tố cáo, khởi kiện hoặc yêu cầu bồi thường;
- áp dụng biện pháp bảo vệ dữ liệu.
Một số yêu cầu không thể thực hiện toàn bộ khi dữ liệu phải giữ theo pháp luật, để thực hiện hợp đồng, bảo vệ quyền lợi hợp pháp, giải quyết tranh chấp hoặc trong trường hợp pháp luật quy định khác. Khi đó, Công ty thông báo lý do trong phạm vi được phép.
13. Cách gửi yêu cầu#
Người dùng gửi yêu cầu qua:
- Email:
ketoandieutam@gmail.com. - Điện thoại:
0777 315 188. - Địa chỉ:
3/53/8 Đường Thành Thái, Phường Diên Hồng, Thành phố Hồ Chí Minh, Việt Nam.
Yêu cầu nên nêu họ tên, email hoặc số điện thoại gắn với tài khoản, loại yêu cầu và dữ liệu liên quan. Công ty có thể yêu cầu xác minh hợp lý để tránh cung cấp, sửa hoặc xóa dữ liệu cho người không có quyền. Không gửi mật khẩu hoặc mã đăng nhập.
Thời hạn tiếp nhận và xử lý được thực hiện theo quy định pháp luật áp dụng và khả năng xác minh hợp lý của từng yêu cầu.
14. Người chưa thành niên#
Trang web chủ yếu phục vụ doanh nghiệp, người làm nghề, người tìm việc, nhà tuyển dụng và người học có khả năng tham gia giao dịch phù hợp. Người chưa thành niên chỉ nên cung cấp dữ liệu hoặc sử dụng chức năng có giao dịch khi có sự đồng ý và giám sát của cha, mẹ hoặc người đại diện theo pháp luật theo quy định áp dụng.
15. Liên kết và dịch vụ bên thứ ba#
Trang web có thể chứa liên kết đến Zalo, Facebook, Google, video, nhà cung cấp thanh toán hoặc dịch vụ khác. Khi rời trang web hoặc sử dụng dịch vụ độc lập, người dùng chịu sự điều chỉnh của chính sách của bên đó.
16. Sự cố dữ liệu#
Khi phát hiện sự cố có khả năng ảnh hưởng đến dữ liệu cá nhân, Công ty thực hiện biện pháp phù hợp, có thể gồm xác định phạm vi, ngăn chặn truy cập tiếp diễn, khôi phục, lưu bằng chứng, thông báo cho cá nhân hoặc cơ quan có thẩm quyền khi pháp luật yêu cầu và cải thiện biện pháp bảo vệ.
17. Thay đổi chính sách#
Chính sách có thể được cập nhật khi chức năng, nhà cung cấp, phạm vi xử lý hoặc pháp luật thay đổi. Phiên bản mới phải ghi ngày hiệu lực. Khi thay đổi ảnh hưởng đáng kể đến quyền hoặc mục đích xử lý, Công ty thực hiện hình thức thông báo phù hợp và xin lại sự đồng ý khi pháp luật yêu cầu.
18. Liên hệ#
- Chủ thể vận hành: CÔNG TY TNHH TƯ VẤN VÀ ĐÀO TẠO DIỆU TÂM.
- Thương hiệu: Kế Toán Diệu Tâm.
- Email:
ketoandieutam@gmail.com. - Điện thoại:
0777 315 188. - Địa chỉ:
3/53/8 Đường Thành Thái, Phường Diên Hồng, Thành phố Hồ Chí Minh, Việt Nam.
Nếu cần làm rõ nội dung, vui lòng liên hệ ketoandieutam@gmail.com hoặc 0777 315 188.