Chính sách bảo mật

Chính sách bảo mật

CHÍNH SÁCH BẢO MẬT VÀ BẢO VỆ DỮ LIỆU CÁ NHÂN

Ngày hiệu lực: [25/07/2026]

Phiên bản: [1.0]

1. Thông tin về đơn vị xử lý dữ liệu

Chính sách này mô tả cách Công ty Cổ phần Công Nghệ KORUS thu thập, sử dụng, lưu trữ, chia sẻ và bảo vệ dữ liệu cá nhân khi người dùng truy cập website, gửi yêu cầu tư vấn, đăng ký hoặc thanh toán khóa học, tham gia khóa học và sử dụng các dịch vụ của KORUS.

Tên doanh nghiệp: CÔNG TY CỔ PHẦN CÔNG NGHỆ KORUS

Mã số doanh nghiệp/mã số thuế: [0111550827]

Địa chỉ trụ sở: CTT12-12 Khu đô thị Kiến Hưng Luxury

Website: korus.vn

Email phụ trách dữ liệu cá nhân: lienhe@korus.vn

Email hỗ trợ dịch vụ và khóa học: hotro@korus.vn

Điện thoại: (+84) 943 043 188

Đối với dữ liệu được thu thập trực tiếp thông qua website, quy trình đăng ký khóa học và các kênh liên hệ của KORUS, KORUS là bên quyết định mục đích và phương tiện xử lý dữ liệu, trừ trường hợp hợp đồng hoặc pháp luật quy định khác.

2. Phạm vi áp dụng

Chính sách này áp dụng đối với dữ liệu cá nhân của:

  • Người truy cập website;
  • Người gửi yêu cầu tư vấn hoặc yêu cầu hỗ trợ;
  • Người tạo đơn hàng hoặc thực hiện thanh toán;
  • Người mua khóa học cho chính mình, cho người khác hoặc cho nhân viên;
  • Học viên tham gia khóa học trực tuyến, trực tiếp hoặc kết hợp;
  • Người đại diện, nhân viên hoặc đầu mối liên hệ của khách hàng và đối tác;
  • Người đăng ký nhận thông tin về khóa học, dịch vụ, sự kiện hoặc nội dung chuyên môn của KORUS;
  • Giảng viên, chuyên gia hoặc cộng tác viên tham gia chương trình của KORUS, trong phạm vi phù hợp.

Trường hợp doanh nghiệp hoặc cá nhân đăng ký khóa học cho người khác, bên đăng ký phải bảo đảm có quyền hợp pháp để cung cấp thông tin của học viên cho KORUS và đã thông báo cho học viên về việc xử lý dữ liệu theo Chính sách này.

Khi KORUS xử lý dữ liệu thay mặt khách hàng trong một dự án tư vấn, AI, tự động hóa, chatbot, hệ thống nội bộ hoặc chương trình đào tạo doanh nghiệp, phạm vi xử lý có thể được điều chỉnh thêm bởi hợp đồng, thỏa thuận bảo mật hoặc thỏa thuận xử lý dữ liệu riêng.

3. Các loại dữ liệu KORUS có thể thu thập

3.1. Dữ liệu nhận dạng và liên hệ

  • Họ và tên;
  • Địa chỉ email;
  • Số điện thoại;
  • Chức vụ hoặc vai trò công việc;
  • Tên doanh nghiệp hoặc tổ chức;
  • Địa chỉ liên hệ;
  • Tài khoản hoặc mã học viên, nếu có;
  • Thông tin người đại diện hoặc người mua thay.

3.2. Dữ liệu tư vấn, đơn hàng và giao dịch

  • Nội dung yêu cầu tư vấn, lĩnh vực hoạt động và nhu cầu sử dụng dịch vụ;
  • Mã đơn hàng;
  • Tên khóa học, lớp học, lịch học và số lượng học viên;
  • Mức giá, ưu đãi, thuế, chi phí liên quan và tổng số tiền;
  • Thời điểm tạo đơn, xác nhận và thanh toán;
  • Phương thức thanh toán;
  • Tên người chuyển tiền, nội dung chuyển khoản, mã tham chiếu và trạng thái giao dịch;
  • Lịch sử xác nhận, hủy, chuyển lớp, thay đổi học viên và hoàn tiền;
  • Phiên bản điều khoản và chính sách mà người mua đã chấp nhận;
  • Lịch sử email, cuộc gọi, tin nhắn và trao đổi công việc.

Khi thanh toán được thực hiện qua ngân hàng hoặc đơn vị trung gian, KORUS có thể chỉ nhận thông tin cần thiết để xác nhận và đối soát giao dịch. KORUS không chủ động yêu cầu hoặc lưu trữ mật khẩu ngân hàng, mã OTP, mã PIN, mã bảo mật thẻ hoặc thông tin xác thực tài chính đầy đủ của người dùng.

3.3. Dữ liệu lập hóa đơn

  • Tên cá nhân hoặc tên doanh nghiệp;
  • Mã số thuế;
  • Địa chỉ;
  • Email nhận hóa đơn;
  • Tên đơn vị mua và người đại diện;
  • Nội dung dịch vụ trên hóa đơn;
  • Các thông tin khác theo quy định về thuế, hóa đơn và kế toán.

3.4. Dữ liệu học tập và tham gia khóa học

  • Khóa học và lớp học đã đăng ký;
  • Tỷ lệ tham dự và thời gian tham gia;
  • Kết quả bài tập, bài kiểm tra hoặc dự án;
  • Câu hỏi, trao đổi và phản hồi trong lớp;
  • Trạng thái hoàn thành;
  • Thông tin cấp và xác minh chứng nhận;
  • Lịch sử sử dụng tài liệu và quyền truy cập nền tảng học tập;
  • Nội dung yêu cầu hỗ trợ sau khóa học.

3.5. Hình ảnh, âm thanh và bản ghi buổi học

Một số lớp học có thể được ghi âm, ghi hình hoặc chụp ảnh nhằm cung cấp bản xem lại, kiểm soát chất lượng, giải quyết sự cố hoặc ghi nhận hoạt động của lớp. KORUS sẽ thông báo trước khi thực hiện việc ghi âm hoặc ghi hình.

Việc sử dụng tên, hình ảnh, giọng nói, lời nhận xét, bài làm hoặc kết quả học tập của học viên cho quảng cáo, bài đăng công khai, hồ sơ năng lực hoặc mạng xã hội phải có sự đồng ý riêng, rõ ràng và có thể rút lại. Việc mua hoặc tham gia khóa học không mặc nhiên được hiểu là đồng ý cho mục đích truyền thông.

3.6. Dữ liệu kỹ thuật

  • Địa chỉ IP;
  • Loại thiết bị, trình duyệt và hệ điều hành;
  • Thời gian truy cập;
  • Trang đã xem và đường dẫn giới thiệu;
  • Cookie hoặc mã phiên truy cập;
  • Nhật ký đăng nhập, nhật ký lỗi và nhật ký bảo mật;
  • Dấu hiệu truy cập bất thường hoặc dữ liệu cần thiết để phòng chống gian lận.

3.7. Dữ liệu do người dùng tự nguyện cung cấp

KORUS có thể tiếp nhận tài liệu, câu hỏi, phản hồi và thông tin khác mà người dùng chủ động gửi. Người dùng không nên gửi qua biểu mẫu công khai:

  • Mật khẩu, mã OTP hoặc thông tin xác thực;
  • Thông tin thẻ thanh toán đầy đủ;
  • Dữ liệu sức khỏe, dữ liệu sinh trắc học hoặc dữ liệu nhạy cảm không cần thiết;
  • Tài liệu định danh không được KORUS yêu cầu;
  • Bí mật kinh doanh, mã nguồn hoặc dữ liệu nội bộ mật;
  • Dữ liệu khách hàng, nhân sự hoặc bên thứ ba khi chưa có quyền cung cấp.

Khi cần trao đổi tài liệu mật trong một dự án hoặc chương trình doanh nghiệp, các bên phải sử dụng kênh truyền nhận an toàn và thỏa thuận bảo mật phù hợp.

4. Phương thức và nguồn thu thập dữ liệu

Dữ liệu có thể được thu thập:

  1. Qua biểu mẫu liên hệ, biểu mẫu đăng ký và trang thanh toán;
  2. Qua email, điện thoại, tin nhắn, cuộc họp hoặc sự kiện;
  3. Qua giao dịch thanh toán và quá trình đối soát;
  4. Qua nền tảng học trực tuyến hoặc hệ thống quản lý học tập;
  5. Trong quá trình điểm danh, giảng dạy, hỗ trợ và cấp chứng nhận;
  6. Qua cookie, máy chủ và nhật ký bảo mật;
  7. Từ doanh nghiệp hoặc người mua đăng ký học cho người khác;
  8. Từ ngân hàng, đơn vị thanh toán, đơn vị hóa đơn điện tử, nền tảng hội nghị trực tuyến hoặc nhà cung cấp kỹ thuật;
  9. Từ nguồn hợp pháp khác sau khi chủ thể dữ liệu được thông báo phù hợp.

KORUS không thu thập dữ liệu bằng cách gian dối, gây nhầm lẫn hoặc từ nguồn bất hợp pháp.

5. Mục đích xử lý dữ liệu

KORUS có thể xử lý dữ liệu cho một hoặc nhiều mục đích sau:

  1. Tiếp nhận, xác minh và phản hồi yêu cầu tư vấn hoặc hỗ trợ;
  2. Liên hệ, sắp xếp cuộc họp và phân tích sơ bộ nhu cầu;
  3. Chuẩn bị đề xuất giải pháp, phạm vi công việc và báo giá;
  4. Tạo, kiểm tra và quản lý đơn hàng;
  5. Xác minh, đối soát và ghi nhận thanh toán;
  6. Xác nhận chỗ học và gửi thông tin tham gia khóa học;
  7. Tổ chức lớp học trực tuyến, trực tiếp hoặc kết hợp;
  8. Quản lý điểm danh, bài tập, tiến độ và kết quả học tập;
  9. Cung cấp tài liệu, quyền truy cập và hỗ trợ sau khóa học;
  10. Cấp và xác minh chứng nhận hoàn thành;
  11. Lập hóa đơn, thực hiện nghĩa vụ kế toán, thuế, kiểm toán và lưu trữ;
  12. Xử lý hủy, chuyển lớp, thay đổi học viên, hoàn tiền, phản ánh và khiếu nại;
  13. Vận hành, kiểm tra, bảo trì và cải thiện website;
  14. Phát hiện, ngăn chặn gian lận, mã độc, truy cập trái phép hoặc hành vi gây mất an toàn;
  15. Đánh giá và cải thiện nội dung, chất lượng giảng dạy và trải nghiệm người dùng;
  16. Thực hiện hợp đồng với người mua, học viên, khách hàng hoặc đối tác;
  17. Bảo vệ quyền và lợi ích hợp pháp của KORUS và các bên liên quan;
  18. Thực hiện yêu cầu hợp pháp của cơ quan nhà nước có thẩm quyền;
  19. Gửi thông tin tiếp thị khi người dùng đã đồng ý hoặc khi có căn cứ hợp pháp khác.

KORUS không bán hoặc cho thuê dữ liệu cá nhân.

KORUS không sử dụng tài liệu mật, dữ liệu học viên hoặc dữ liệu doanh nghiệp do khách hàng cung cấp để huấn luyện mô hình AI công khai hoặc mô hình dùng chung cho khách hàng khác, trừ khi có thỏa thuận riêng bằng văn bản và có căn cứ xử lý phù hợp.

KORUS có thể sử dụng dữ liệu đã được tổng hợp hoặc khử nhận dạng để phân tích vận hành và cải thiện dịch vụ, với điều kiện dữ liệu đó không còn được sử dụng để xác định một cá nhân cụ thể.

6. Căn cứ xử lý dữ liệu và sự đồng ý

Tùy từng hoạt động, KORUS xử lý dữ liệu dựa trên:

  • Yêu cầu của người dùng trước khi giao kết hợp đồng;
  • Việc xác lập và thực hiện đơn hàng hoặc hợp đồng;
  • Sự đồng ý của chủ thể dữ liệu;
  • Nghĩa vụ pháp lý về hóa đơn, kế toán, thuế, lưu trữ và bảo vệ quyền lợi người tiêu dùng;
  • Yêu cầu hợp pháp của cơ quan nhà nước có thẩm quyền;
  • Trường hợp khác mà pháp luật cho phép xử lý không cần sự đồng ý.

Khi sự đồng ý là căn cứ xử lý:

  • Sự đồng ý phải tự nguyện, rõ ràng, cụ thể và có thể kiểm chứng;
  • Ô đồng ý không được đánh dấu sẵn;
  • Mỗi mục đích không liên quan phải được tách riêng;
  • Sự im lặng hoặc không phản hồi không được coi là đồng ý;
  • Đồng ý nhận quảng cáo phải tách khỏi việc đăng ký hoặc mua khóa học;
  • Đồng ý sử dụng hình ảnh cho truyền thông phải tách khỏi điều kiện tham gia lớp;
  • Người dùng có thể rút lại sự đồng ý theo hướng dẫn trong Chính sách này.

Việc rút lại sự đồng ý có hiệu lực đối với hoạt động xử lý trong tương lai và không làm mất tính hợp pháp của hoạt động đã thực hiện trước thời điểm KORUS nhận được yêu cầu rút lại.

7. Dữ liệu bắt buộc và dữ liệu tùy chọn

Dữ liệu cần thiết để tiếp nhận yêu cầu, tạo đơn hàng, xác nhận thanh toán, tổ chức khóa học, lập hóa đơn và hỗ trợ học viên được đánh dấu là bắt buộc.

Nếu người dùng không cung cấp dữ liệu bắt buộc, KORUS có thể không thể:

  • Phản hồi yêu cầu;
  • Xử lý đơn hàng;
  • Xác nhận thanh toán và chỗ học;
  • Gửi đường dẫn hoặc tài liệu;
  • Cấp chứng nhận;
  • Lập hóa đơn;
  • Hỗ trợ hoặc giải quyết khiếu nại.

Dữ liệu phục vụ tiếp thị, sử dụng hình ảnh công khai và các thông tin không cần thiết để thực hiện giao dịch là tùy chọn. Việc từ chối cung cấp không làm mất quyền mua hoặc tham gia khóa học.

8. Cookie và công nghệ tương tự

8.1. Cookie thiết yếu

Cookie thiết yếu được sử dụng để duy trì hoạt động cơ bản của website, bảo vệ biểu mẫu, duy trì phiên thanh toán, ghi nhớ đơn hàng, phát hiện lỗi và phòng chống gian lận.

8.2. Cookie phân tích

Cookie phân tích có thể được sử dụng để đo lường lượng truy cập, hiệu quả nội dung, lỗi kỹ thuật và trải nghiệm người dùng.

8.3. Cookie quảng cáo

Cookie quảng cáo hoặc tái tiếp thị chỉ được sử dụng sau khi đã công bố rõ mục đích và có cơ chế lựa chọn phù hợp.

Đối với cookie không thiết yếu, người dùng phải có khả năng đồng ý, từ chối, tùy chỉnh và thay đổi lựa chọn. Người dùng cũng có thể quản lý cookie thông qua cài đặt trình duyệt, nhưng việc vô hiệu hóa cookie thiết yếu có thể khiến một số chức năng không hoạt động đúng.

9. Tổ chức, cá nhân có thể tiếp cận dữ liệu

Dữ liệu có thể được tiếp cận bởi:

  1. Nhân sự có thẩm quyền của KORUS;
  2. Giảng viên, trợ giảng và chuyên gia trong phạm vi cần thiết;
  3. Đơn vị cung cấp hạ tầng website, máy chủ, lưu trữ và sao lưu;
  4. Ngân hàng hoặc đơn vị trung gian thanh toán;
  5. Đơn vị cung cấp hóa đơn điện tử và phần mềm kế toán;
  6. Nền tảng hội nghị trực tuyến, quản lý học tập hoặc cung cấp tài liệu;
  7. Nhà cung cấp email, SMS, chăm sóc khách hàng, chống thư rác hoặc bảo mật;
  8. Đơn vị tổ chức địa điểm và hậu cần lớp học;
  9. Luật sư, kiểm toán viên, cố vấn chuyên môn hoặc doanh nghiệp bảo hiểm;
  10. Cơ quan nhà nước có thẩm quyền khi có yêu cầu hợp pháp;
  11. Bên nhận chuyển giao trong trường hợp tổ chức lại doanh nghiệp, với điều kiện quyền của chủ thể dữ liệu tiếp tục được bảo vệ.

Bên xử lý dữ liệu chỉ được tiếp cận trong phạm vi cần thiết, phải có nghĩa vụ bảo mật và không được sử dụng dữ liệu cho mục đích riêng trái phép.

10. Chuyển dữ liệu ra ngoài Việt Nam

Một số nhà cung cấp công nghệ, lưu trữ, hội nghị trực tuyến hoặc email có thể xử lý dữ liệu tại quốc gia hoặc vùng lãnh thổ khác.

Khi phát sinh chuyển dữ liệu cá nhân xuyên biên giới, KORUS sẽ:

  • Xác định loại dữ liệu, mục đích và bên nhận;
  • Giới hạn dữ liệu được chuyển trong phạm vi cần thiết;
  • Lựa chọn nhà cung cấp có biện pháp bảo mật phù hợp;
  • Thiết lập điều khoản bảo vệ dữ liệu trong hợp đồng;
  • Thực hiện đánh giá tác động, hồ sơ, thông báo hoặc thủ tục khác trong phạm vi pháp luật yêu cầu;
  • Duy trì kênh tiếp nhận yêu cầu của chủ thể dữ liệu.

Danh sách nhà cung cấp có xử lý dữ liệu ở nước ngoài, nếu có, được cung cấp theo yêu cầu hợp lệ.

11. Thời gian lưu trữ

KORUS chỉ lưu dữ liệu trong thời gian cần thiết cho mục đích đã thông báo hoặc theo thời hạn pháp luật yêu cầu. Thời hạn dự kiến gồm:

  • Yêu cầu tư vấn không phát sinh giao dịch: tối đa 24 tháng kể từ lần trao đổi cuối;
  • Đơn hàng chưa thanh toán: tối đa 90 ngày, trừ dữ liệu cần lưu để phòng chống gian lận hoặc giải quyết tranh chấp;
  • Đơn hàng, thanh toán, hóa đơn và chứng từ kế toán: theo thời hạn pháp luật về thuế, hóa đơn, kế toán và giải quyết tranh chấp;
  • Dữ liệu điểm danh và hoàn thành khóa học: trong thời gian cần thiết để quản lý và xác minh chứng nhận, thông thường không quá 05 năm sau khi khóa học kết thúc, trừ trường hợp cần lưu lâu hơn theo pháp luật hoặc thỏa thuận;
  • Bản ghi buổi học: theo thời hạn được công bố tại trang khóa học hoặc xác nhận đơn hàng; nếu không công bố, tối đa 90 ngày sau buổi học cuối;
  • Yêu cầu hỗ trợ: tối đa 24 tháng sau khi kết thúc thời hạn hỗ trợ;
  • Dữ liệu tiếp thị: đến khi người dùng rút lại sự đồng ý hoặc sau 24 tháng không có tương tác;
  • Nhật ký kỹ thuật và bảo mật: thông thường không quá 12 tháng;
  • Hồ sơ khiếu nại: trong thời gian cần thiết để giải quyết và bảo vệ quyền hợp pháp, thông thường 03 năm sau khi vụ việc được đóng.

Khi hết thời hạn, dữ liệu sẽ được xóa, hủy, khử nhận dạng hoặc hạn chế truy cập, trừ trường hợp pháp luật yêu cầu tiếp tục lưu giữ. Dữ liệu trong bản sao dự phòng có thể tồn tại cho đến khi được ghi đè theo chu kỳ sao lưu thông thường nhưng không được sử dụng cho mục đích mới.

12. Quyền của chủ thể dữ liệu

Trong phạm vi pháp luật cho phép, chủ thể dữ liệu có quyền:

  1. Được biết về hoạt động xử lý dữ liệu;
  2. Đồng ý hoặc không đồng ý với hoạt động xử lý;
  3. Rút lại sự đồng ý;
  4. Truy cập hoặc yêu cầu cung cấp dữ liệu;
  5. Chỉnh sửa hoặc yêu cầu chỉnh sửa dữ liệu không chính xác;
  6. Yêu cầu xóa hoặc hủy dữ liệu;
  7. Yêu cầu hạn chế xử lý;
  8. Phản đối hoạt động xử lý;
  9. Khiếu nại, tố cáo hoặc khởi kiện;
  10. Yêu cầu bồi thường thiệt hại theo pháp luật;
  11. Yêu cầu áp dụng các biện pháp bảo vệ dữ liệu phù hợp.

Một số quyền có thể bị giới hạn khi KORUS có nghĩa vụ pháp lý phải tiếp tục lưu giữ dữ liệu, dữ liệu cần thiết để thực hiện hợp đồng hoặc giải quyết tranh chấp, hoặc việc thực hiện yêu cầu có thể ảnh hưởng đến quyền hợp pháp của người khác.

13. Cách thực hiện quyền về dữ liệu

Chủ thể dữ liệu có thể gửi yêu cầu đến:

Email: lienhe@korus.vn

Tiêu đề đề nghị: Yêu cầu về dữ liệu cá nhân – [HỌ TÊN]

Điện thoại: (+84) 943 043 188

Địa chỉ: [ĐỊA CHỈ TRỤ SỞ ĐẦY ĐỦ]

Yêu cầu nên bao gồm:

  • Họ và tên;
  • Email hoặc số điện thoại đã sử dụng;
  • Mã đơn hàng hoặc tên khóa học, nếu có;
  • Quyền muốn thực hiện;
  • Dữ liệu hoặc hoạt động xử lý có liên quan;
  • Tài liệu xác minh danh tính hợp lý;
  • Phương thức mong muốn nhận phản hồi.

KORUS sẽ:

  1. Xác nhận tiếp nhận trong vòng 03 ngày làm việc;
  2. Xác minh danh tính và phạm vi yêu cầu;
  3. Yêu cầu bổ sung thông tin khi cần thiết;
  4. Xử lý trong thời hạn pháp luật quy định;
  5. Thông báo kết quả, lý do từ chối hoặc lý do chưa thể thực hiện toàn bộ yêu cầu;
  6. Không yêu cầu cung cấp nhiều dữ liệu xác minh hơn mức cần thiết.

14. Biện pháp bảo mật

Tùy tính chất và mức độ rủi ro, KORUS áp dụng các biện pháp như:

  • Mã hóa kết nối truyền tải dữ liệu;
  • Phân quyền truy cập theo nhiệm vụ;
  • Xác thực tài khoản quản trị;
  • Quản lý mật khẩu và thông tin xác thực;
  • Nhật ký truy cập và giám sát sự kiện bảo mật;
  • Sao lưu và phục hồi dữ liệu;
  • Cập nhật và vá lỗi hệ thống;
  • Tường lửa, công cụ chống mã độc và phát hiện truy cập bất thường;
  • Quy trình ứng phó sự cố;
  • Đào tạo nhân sự;
  • Cam kết bảo mật với giảng viên, nhà thầu và nhà cung cấp;
  • Kiểm tra và đánh giá rủi ro định kỳ.

Không có hệ thống truyền hoặc lưu trữ dữ liệu nào an toàn tuyệt đối. KORUS cam kết áp dụng biện pháp hợp lý, phù hợp với tính chất dữ liệu và rủi ro, nhưng không tuyên bố loại bỏ hoàn toàn mọi nguy cơ.

15. Xử lý sự cố dữ liệu

Khi phát hiện sự cố có khả năng ảnh hưởng đến dữ liệu cá nhân, KORUS sẽ:

  1. Cô lập và kiểm soát sự cố;
  2. Đánh giá loại dữ liệu, phạm vi và mức độ ảnh hưởng;
  3. Khắc phục nguyên nhân và lỗ hổng;
  4. Lưu hồ sơ sự cố;
  5. Phối hợp với nhà cung cấp và các bên liên quan;
  6. Thông báo cho cơ quan có thẩm quyền và chủ thể dữ liệu trong trường hợp và thời hạn pháp luật yêu cầu;
  7. Áp dụng biện pháp hạn chế thiệt hại và ngăn ngừa tái diễn.

16. Tiếp thị và thông báo dịch vụ

KORUS chỉ gửi thông tin quảng bá khi có căn cứ hợp pháp. Người dùng có thể từ chối bằng cách:

  • Gửi yêu cầu đến lienhe@korus.vn;
  • Liên hệ số điện thoại được công bố.

Việc từ chối tiếp thị không ảnh hưởng đến các thông báo cần thiết về đơn hàng, thanh toán, hóa đơn, lịch học, thay đổi khóa học, bảo mật hoặc hỗ trợ.

17. Người chưa thành niên

Khóa học phải công bố độ tuổi hoặc điều kiện tham gia. Khi học viên chưa đủ tuổi tự mình thực hiện giao dịch hoặc cung cấp sự đồng ý theo pháp luật, việc đăng ký phải được thực hiện hoặc chấp thuận bởi cha mẹ hoặc người đại diện hợp pháp.

KORUS có thể yêu cầu xác minh tuổi và thông tin người đại diện trong phạm vi hợp lý. Khi phát hiện dữ liệu được cung cấp không phù hợp, KORUS có thể yêu cầu xác nhận bổ sung, hạn chế xử lý hoặc xóa dữ liệu theo quy định.

18. Liên kết và nền tảng bên thứ ba

Website hoặc khóa học có thể sử dụng liên kết đến nền tảng hội nghị trực tuyến, công cụ AI, nền tảng tài liệu, dịch vụ thanh toán hoặc website khác.

Hoạt động xử lý độc lập của bên thứ ba được điều chỉnh bởi chính sách của bên đó. Người dùng nên đọc điều khoản và chính sách của bên thứ ba trước khi sử dụng. Việc KORUS đặt liên kết không có nghĩa KORUS chịu trách nhiệm cho toàn bộ nội dung hoặc hoạt động độc lập của bên thứ ba.

19. Thay đổi Chính sách

KORUS có thể cập nhật Chính sách này để phản ánh thay đổi của pháp luật, tính năng website, mô hình dịch vụ, nhà cung cấp hoặc biện pháp bảo mật.

Phiên bản mới sẽ được đăng trên website cùng ngày hiệu lực. Khi thay đổi có ảnh hưởng đáng kể đến quyền của chủ thể dữ liệu, KORUS sẽ thực hiện thông báo phù hợp và xin lại sự đồng ý nếu pháp luật yêu cầu.

Phiên bản áp dụng cho một đơn hàng là phiên bản được ghi nhận tại thời điểm người mua xác nhận, trừ thay đổi bắt buộc theo pháp luật hoặc thay đổi có lợi hơn cho người dùng.

20. Phản ánh và khiếu nại về dữ liệu

Người dùng có thể gửi phản ánh hoặc khiếu nại qua:

Email: lienhe@korus.vn

Email hỗ trợ: hotro@korus.vn

Điện thoại: (+84) 943 043 188

Địa chỉ:CTT12-12 Khu đô thị Kiến Hưng Luxury

KORUS xác nhận tiếp nhận trong vòng 03 ngày làm việc, kiểm tra nội dung, yêu cầu bổ sung tài liệu nếu cần và thông báo thời hạn dự kiến giải quyết. Kết quả được gửi qua email hoặc phương thức liên hệ mà người dùng đã cung cấp.

Trường hợp không đồng ý với kết quả giải quyết, chủ thể dữ liệu có quyền gửi yêu cầu đến cơ quan nhà nước có thẩm quyền hoặc sử dụng phương thức bảo vệ quyền khác theo pháp luật Việt Nam.