Áp dụng cho Galac School – nền tảng App thương hiệu riêng cho
Trường học & Trung tâm đào tạo, gồm: App iOS/Android, Zalo Mini App, Website PWA và Trang quản trị (Admin Portal).
Ngày hiệu lực: 20/01/2026 | Cập nhật lần cuối: 06/02/2026
Tóm tắt dễ hiểu
Galac School giúp đơn vị đào tạo kết nối phụ huynh – giáo viên – nhà trường (mầm non/tiểu học) hoặc học viên – giảng viên – trung tâm (đối tượng lớn hơn) qua nhiều kênh.
Dữ liệu người dùng (học sinh/học viên, phụ huynh, giáo viên/giảng viên) chủ yếu do Nhà trường/Trung tâm cung cấp và quản lý; Galac School xử lý dữ liệu để vận hành dịch vụ theo hợp đồng.
Chúng tôi dùng dữ liệu cho mục đích vận hành, hỗ trợ kỹ thuật, bảo mật và cải thiện chất lượng; không bán dữ liệu cá nhân.
1) Phạm vi áp dụng
Chính sách này mô tả cách Galac School (“chúng tôi”) thu thập, sử dụng, lưu trữ và bảo vệ dữ liệu cá nhân khi bạn sử dụng:
App iOS/Android mang thương hiệu đơn vị, Zalo Mini App, Website PWA và Trang quản trị (Admin Portal).
Một số module có thể bật/tắt theo nhu cầu (MVP → nâng cấp), ví dụ: học phí hoặc tích hợp hệ thống sẵn có (LMS/CRM/ERP).
2) Vai trò: Đơn vị triển khai & Galac School
Trường học / Trung tâm đào tạo (Đơn vị triển khai)
Thường là Bên kiểm soát dữ liệu (Data Controller): quyết định mục đích và cách thức thu thập/nhập dữ liệu,
cấu hình lớp/khối/nhóm/khóa, quyết định nội dung thông báo và quy trình vận hành.
Galac School (Nền tảng)
Thường là Bên xử lý dữ liệu (Data Processor): xử lý dữ liệu theo chỉ đạo của đơn vị triển khai và theo hợp đồng
để vận hành dịch vụ, đảm bảo bảo mật, hỗ trợ kỹ thuật và cải thiện chất lượng.
Trong một số trường hợp (ví dụ: bạn gửi form Nhận demo trên website galac.app), Galac School có thể là “Bên kiểm soát dữ liệu”
đối với dữ liệu liên hệ của bạn.
3) Dữ liệu chúng tôi có thể thu thập
3.1 Dữ liệu do đơn vị triển khai cung cấp hoặc nhập lên hệ thống
Thông tin định danh cơ bản: họ tên, mã học sinh/học viên/giáo viên, lớp/khối/nhóm/khóa, vai trò (phụ huynh/học sinh/giáo viên hoặc học viên/giảng viên).
Thông tin liên hệ: số điện thoại, email, Zalo ID (nếu có), mối quan hệ phụ huynh–học sinh (nếu áp dụng).
Dữ liệu vận hành & tương tác: thông báo theo nhóm (kèm trạng thái đã đọc/xác nhận), lịch học/sự kiện (và đăng ký nếu có), điểm danh/báo vắng, khảo sát & phản hồi, báo cáo vận hành ở mức tổng hợp.
Dữ liệu học phí (nếu bật module hoặc tích hợp): thông tin khoản thu, kỳ thu, trạng thái thanh toán, ghi chú/biên nhận theo phạm vi triển khai.
3.2 Dữ liệu bạn cung cấp trực tiếp
Nội dung phản hồi, câu trả lời khảo sát, yêu cầu hỗ trợ; tệp đính kèm theo chức năng mà đơn vị triển khai bật.
Thông tin khi bạn gửi form Nhận demo: họ tên, email, số điện thoại/Zalo, loại hình đơn vị, kênh ưu tiên (Zalo/iOS-Android/Web), mô tả nhu cầu (ví dụ: số lớp/khóa, số học sinh/học viên, module cần dùng).
3.3 Dữ liệu kỹ thuật & nhật ký (log)
Thiết bị/ứng dụng: loại thiết bị, phiên bản OS, phiên bản app, ngôn ngữ, thông tin tương thích cơ bản.
Nhật ký truy cập: thời điểm truy cập, thao tác cơ bản (ví dụ: mở thông báo), địa chỉ IP, lỗi ứng dụng để phục vụ bảo mật và khắc phục sự cố.
Dữ liệu nhạy cảm
Galac School không chủ động yêu cầu dữ liệu nhạy cảm (ví dụ: sức khỏe, tôn giáo, quan điểm chính trị).
Nếu đơn vị triển khai có nhu cầu xử lý dữ liệu đặc thù, phạm vi và cơ chế bảo vệ sẽ được thống nhất theo hợp đồng/thoả thuận riêng.
4) Mục đích sử dụng dữ liệu
Vận hành nền tảng đa kênh: tạo và quản lý tài khoản, phân nhóm lớp/khối/nhóm/khóa, phát hành thông báo, lịch học/sự kiện, điểm danh/báo vắng, khảo sát & phản hồi, báo cáo vận hành.
Truyền tải đúng người, đúng nhóm: phân phối nội dung theo lớp/nhóm/khóa; hỗ trợ xác nhận đã đọc; lưu lịch sử thông tin.
Hỗ trợ kỹ thuật & chăm sóc khách hàng: tiếp nhận yêu cầu, khắc phục lỗi, hỗ trợ vận hành và hướng dẫn checklist UAT (khi áp dụng).
An ninh & phòng chống gian lận: phát hiện truy cập bất thường, bảo vệ tài khoản và hệ thống.
Cải thiện chất lượng: phân tích thống kê ở mức tổng hợp để tối ưu hiệu năng và trải nghiệm (không nhằm mục đích bán dữ liệu).
5) Cơ sở xử lý dữ liệu
Tuỳ bối cảnh, chúng tôi xử lý dữ liệu dựa trên một hoặc nhiều cơ sở sau:
Thực hiện hợp đồng giữa Galac School và đơn vị triển khai (cung cấp nền tảng white-label, vận hành đa kênh).
Lợi ích hợp pháp: bảo mật, chống gian lận, đảm bảo chất lượng dịch vụ.
Sự đồng ý của bạn (khi pháp luật yêu cầu hoặc khi bạn chủ động cung cấp, ví dụ: form nhận demo).
Tuân thủ nghĩa vụ pháp lý (khi có yêu cầu hợp lệ từ cơ quan có thẩm quyền).
Nếu bạn là phụ huynh/học sinh/giáo viên hoặc học viên/giảng viên sử dụng hệ thống do đơn vị triển khai cung cấp,
đơn vị triển khai thường là bên quyết định phạm vi dữ liệu và mục đích sử dụng.
6) Chia sẻ dữ liệu
Chúng tôi có thể chia sẻ dữ liệu trong các trường hợp sau:
Với đơn vị triển khai: theo quyền quản trị và phân quyền vai trò (Admin/giáo viên/phụ huynh/học viên...).
Nhà cung cấp hạ tầng & dịch vụ liên quan: hosting/cloud, lưu trữ, giám sát hệ thống, gửi thông báo (push), email/SMS (nếu bật), dịch vụ phân tích lỗi.
Các bên này chỉ xử lý dữ liệu để cung cấp dịch vụ cho Galac School và theo ràng buộc bảo mật.
Nền tảng bên thứ ba theo kênh xuất bản: ví dụ Zalo Mini App hoạt động theo nền tảng Zalo; khi bạn sử dụng kênh này, dữ liệu có thể được xử lý theo chính sách của nền tảng tương ứng.
Yêu cầu pháp lý: khi có yêu cầu hợp lệ từ cơ quan có thẩm quyền.
Chúng tôi không bán dữ liệu cá nhân cho bên thứ ba.
7) Thời hạn lưu trữ
Dữ liệu tài khoản và vận hành (thông báo, điểm danh, khảo sát, báo cáo…) được lưu trong thời gian đơn vị triển khai sử dụng dịch vụ và theo cấu hình/thoả thuận.
Khi đơn vị triển khai chấm dứt hợp đồng, dữ liệu được xử lý theo điều khoản hợp đồng: xuất dữ liệu cho đơn vị triển khai (nếu áp dụng) và xoá/ẩn danh trong thời hạn hợp lý, trừ khi pháp luật yêu cầu lưu trữ lâu hơn.
Nhật ký kỹ thuật (log) được lưu trong thời gian cần thiết để bảo mật, điều tra sự cố và tối ưu hệ thống.
8) Bảo mật dữ liệu
Chúng tôi áp dụng các biện pháp kỹ thuật và tổ chức phù hợp, có thể bao gồm:
Phân quyền truy cập theo vai trò (RBAC) và nguyên tắc “quyền tối thiểu cần thiết”.
Mã hóa khi truyền tải (HTTPS/TLS) và các biện pháp bảo vệ dữ liệu trên hạ tầng lưu trữ.
Giám sát hệ thống, cảnh báo truy cập bất thường và sao lưu theo chính sách vận hành.
Quy trình quản lý sự cố bảo mật và phối hợp với đơn vị triển khai khi cần.
Không có hệ thống nào an toàn tuyệt đối. Trong trường hợp xảy ra sự cố, chúng tôi sẽ thực hiện các biện pháp giảm thiểu và thông báo theo yêu cầu pháp luật/hợp đồng.
9) Quyền của bạn
Tùy theo quy định pháp luật áp dụng và vai trò dữ liệu, bạn có thể có các quyền sau:
Yêu cầu truy cập, chỉnh sửa, cập nhật dữ liệu cá nhân.
Yêu cầu xoá dữ liệu hoặc hạn chế xử lý (trong một số trường hợp).
Phản đối việc xử lý dựa trên lợi ích hợp pháp (khi phù hợp).
Rút lại sự đồng ý (nếu việc xử lý dựa trên đồng ý).
Cách thực hiện
Nếu bạn dùng App/Zalo Mini App/Website do trường học/trung tâm triển khai, vui lòng liên hệ bộ phận quản trị của đơn vị đó để yêu cầu xử lý dữ liệu.
Galac School sẽ phối hợp theo hợp đồng để thực hiện yêu cầu hợp lệ.
10) Dữ liệu của trẻ em
Galac School phục vụ hoạt động trường học, do trường/đơn vị triển khai quản lý và triển khai.
Đơn vị triển khai chịu trách nhiệm đảm bảo cơ sở pháp lý phù hợp khi cung cấp dữ liệu học sinh (bao gồm học sinh chưa đủ tuổi) lên hệ thống.
Nếu bạn là phụ huynh và có lo ngại về dữ liệu của con em mình, hãy liên hệ đơn vị triển khai hoặc Galac School theo mục Liên hệ bên dưới.
11) Chuyển dữ liệu ra nước ngoài
Tùy cấu hình hạ tầng và nhà cung cấp dịch vụ (cloud, email/push, giám sát lỗi), dữ liệu có thể được xử lý/lưu trữ tại các quốc gia khác.
Chúng tôi áp dụng các biện pháp bảo vệ phù hợp (điều khoản hợp đồng, kiểm soát truy cập, bảo mật truyền tải) để bảo vệ dữ liệu trong quá trình xử lý.
12) Cookies & công nghệ theo dõi
Website/PWA và Admin Portal có thể sử dụng cookies hoặc cơ chế tương tự để:
duy trì phiên đăng nhập, ghi nhớ tuỳ chọn, đo lường hiệu năng và khắc phục lỗi.
Cookies cần thiết: phục vụ đăng nhập và bảo mật.
Phân tích lỗi/hiệu năng (nếu bật): giúp cải thiện chất lượng sản phẩm.
Bạn có thể kiểm soát cookies qua cài đặt trình duyệt. Một số chức năng có thể không hoạt động nếu tắt cookies cần thiết.
13) Thay đổi chính sách
Chúng tôi có thể cập nhật chính sách này theo thời gian để phản ánh thay đổi của sản phẩm (ví dụ: bổ sung module, thay đổi kênh xuất bản),
quy trình vận hành hoặc yêu cầu pháp luật. Phiên bản cập nhật sẽ được đăng tại trang này và ghi rõ “Cập nhật lần cuối”.
14) Liên hệ
Nếu bạn có câu hỏi hoặc yêu cầu liên quan đến quyền riêng tư, vui lòng liên hệ: