Chính sách quyền riêng tư
Cập nhật lần cuối: [DATE]. Đây là bản nháp cần được luật sư xem xét trước khi công bố.
1. Chúng tôi là ai
[TÊN PHÁP LÝ CÔNG TY], [ĐỊA CHỈ ĐĂNG KÝ] (“chúng tôi”) là bên kiểm soát dữ liệu đối với dữ liệu cá nhân được xử lý qua nền tảng này. Đối với học viện mang thương hiệu của một huấn luyện viên, huấn luyện viên có thể là bên kiểm soát độc lập cho các mối quan hệ với học viên của họ; khi điều này áp dụng, nó được mô tả tại [COACH DPA / ARRANGEMENT]. Liên hệ đầu mối bảo vệ dữ liệu của chúng tôi tại[PRIVACY EMAIL] ([DPO / ĐẠI DIỆN EU NẾU CÓ]).
2. Dữ liệu chúng tôi thu thập
- Tài khoản: tên, email, vai trò (huấn luyện viên/học viên), và phương thức đăng nhập của bạn (Google hoặc liên kết magic qua email).
- Hoạt động học tập: lượt ghi danh, hoàn thành bài học/hành động, XP, huy hiệu, mục tiêu, chuỗi ngày và tin nhắn bạn gửi cho huấn luyện viên.
- Nội dung của huấn luyện viên: khóa học, bài học, media, bài viết, video và tự động hóa bạn tạo.
- Thanh toán: hồ sơ mua hàng (số tiền, khóa học, ngày, mã giảm giá). Chi tiết thẻ do Stripe xử lý — chúng tôi không bao giờ nhìn thấy hoặc lưu trữ số thẻ đầy đủ.
- Kỹ thuật & sử dụng: các trang đã truy cập, lượt xem bài viết/video kèm referrer/UTM, dữ liệu nhật ký, địa chỉ IP, thiết bị/trình duyệt, và dữ liệu cookie (xemChính sách cookie).
3. Cách thức và lý do chúng tôi sử dụng (và cơ sở pháp lý)
- Cung cấp dịch vụ — phân phối khóa học, theo dõi tiến độ, chạy nhắn tin(thực hiện hợp đồng).
- Xử lý thanh toán và ngăn chặn gian lận(hợp đồng / nghĩa vụ pháp lý).
- Gửi email giao dịch, và email tiếp thị chỉ khi được phép(lợi ích chính đáng / đồng ý).
- Chạy tự động hóa khóa học và cung cấp cho huấn luyện viên thông tin tổng hợp về học viên của họ(lợi ích chính đáng).
- Bảo mật, ngăn chặn lạm dụng, phân tích và tuân thủ pháp lý(lợi ích chính đáng / nghĩa vụ pháp lý; phân tích theo lựa chọn cookie của bạn).
4. Chúng tôi chia sẻ với ai
Chúng tôi chia sẻ dữ liệu với các nhà cung cấp dịch vụ (bên xử lý) hành động theo chỉ dẫn của chúng tôi, bao gồm: lưu trữ & phân tích ([VERCEL]), cơ sở dữ liệu ([NEON]), thanh toán ([STRIPE]), email giao dịch ([SENDGRID] / [RESEND]), giới hạn tần suất ([UPSTASH]), giám sát lỗi ([SENTRY]), và đăng nhập ([GOOGLE] / liên kết magic-link qua email). Huấn luyện viên có thể xem dữ liệu của học viên tham gia các khóa học của chính họ. Chúng tôikhông bán dữ liệu cá nhân. Hãy xác nhận danh sách nhà xử lý phụ hiện tại, đầy đủ trước khi xuất bản.
5. Lưu giữ & chuyển giao quốc tế
Chúng tôi lưu giữ dữ liệu cá nhân trong thời gian tài khoản của bạn hoạt động và khi cần thiết cho các mục đích nêu trên hoặc theo yêu cầu của pháp luật (ví dụ thuế/kế toán cho hồ sơ đơn hàng), sau đó xóa hoặc ẩn danh dữ liệu đó. Dữ liệu có thể được xử lý tại [REGIONS]; khi dữ liệu rời khỏi khu vực của bạn, việc chuyển giao dựa trên các biện pháp bảo vệ phù hợp (ví dụ Điều khoản Hợp đồng Chuẩn của EU). [CONFIRM RETENTION PERIODS + TRANSFER MECHANISMS.]
6. Quyền của bạn
Tùy theo khu vực của bạn (ví dụ: EU/UK GDPR, CCPA/CPRA), bạn có thể có quyền truy cập, chỉnh sửa, xuất (tính di động), xóa, hạn chế hoặc phản đối việc xử lý, và rút lại sự đồng ý bất cứ lúc nào mà không ảnh hưởng đến việc xử lý trước đó. Để thực hiện các quyền này, hãy gửi email[PRIVACY EMAIL] ; chúng tôi sẽ phản hồi trong thời hạn luật định. Tính năng tự xuất dữ liệu và xóa tài khoản từ Cài đặt tài khoản đang được lên kế hoạch. Bạn cũng có thể gửi khiếu nại đến cơ quan giám sát địa phương (tại Thụy Điển làIntegritetsskyddsmyndigheten (IMY)).
7. Bảo mật & trẻ em
Chúng tôi sử dụng các biện pháp kỹ thuật và tổ chức (mã hóa khi truyền, kiểm soát truy cập, giám sát lỗi) để bảo vệ dữ liệu cá nhân, nhưng không hệ thống nào là hoàn toàn an toàn. Dịch vụ không hướng đến trẻ em dưới [AGE], và chúng tôi không cố ý thu thập dữ liệu của các em.
8. Thay đổi & liên hệ
Chúng tôi có thể cập nhật chính sách này; chúng tôi sẽ đăng các thay đổi quan trọng tại đây và, khi được yêu cầu, thông báo cho bạn. Câu hỏi hoặc yêu cầu:[PRIVACY EMAIL].