← BlackTiggle

Chính sách bảo mật

Có hiệu lực từ Ngày 11 tháng 8 năm 2026

Điều 1. Quy định chung

BlackTiggle (sau đây gọi là “Công ty”) tuân thủ pháp luật có liên quan, bao gồm Luật Bảo vệ thông tin cá nhân và Luật Xúc tiến sử dụng mạng thông tin – truyền thông và Bảo vệ thông tin của Hàn Quốc, đồng thời thông qua Chính sách này hướng dẫn về mục đích và phương thức xử lý thông tin cá nhân của người sử dụng.

Điều 2. Các loại thông tin cá nhân được thu thập và phương thức thu thập

1. Khi đăng ký thành viên, Công ty thu thập các thông tin sau đây thông qua xác thực của bên thứ ba (Google).

a) Bắt buộc: địa chỉ thư điện tử, mã định danh xác thực của bên thứ ba

b) Tùy chọn: tên (tên hiển thị), URL ảnh đại diện

2. Khi thanh toán dịch vụ có thu phí, các thông tin sau đây được xử lý. Thông tin thanh toán như số thẻ do tổ chức trung gian thanh toán trực tiếp xử lý và Công ty không lưu giữ.

a) Mã định danh thanh toán (số đơn hàng, mã định danh thuê bao), số tiền và loại tiền thanh toán, thời điểm thanh toán, loại phương thức thanh toán

b) Địa chỉ thư điện tử đã nhập khi thanh toán

3. Trong quá trình sử dụng Dịch vụ, các thông tin sau đây được tạo lập và thu thập tự động.

a) Địa chỉ IP truy cập, thời điểm truy cập, số lần truy cập, thời điểm truy cập lần đầu

b) Nguồn truy cập ban đầu (referrer; mã định danh chiến dịch quảng cáo utm_source, utm_medium, utm_campaign, utm_content, utm_term; mã định danh lượt nhấp quảng cáo fbclid, gclid, ttclid)

c) Loại thiết bị truy cập, hệ điều hành, trình duyệt, chuỗi user agent

d) Quốc gia, vùng, thành phố (vị trí gần đúng dựa trên địa chỉ IP truy cập; Công ty không thu thập thông tin vị trí chính xác)

đ) Đường dẫn trang đã xem, ngôn ngữ học, mã định danh phiên

4. Để cung cấp các tính năng học tập, các thông tin sau đây được lưu trữ.

a) Mã định danh của từ đã học và dữ liệu chu kỳ ôn tập

b) Khối lượng học theo ngày (số từ mới, số bài kiểm tra, số lần ôn tập) và điểm kinh nghiệm tích lũy

c) Phong cách hình vẽ đã chọn, ngôn ngữ học đã chọn

5. Trường hợp người sử dụng tự nguyện gửi, các thông tin sau đây được thu thập.

a) Nội dung và thời điểm tạo lập của câu hỏi 1:1, phản hồi, báo lỗi

Điều 3. Mục đích xử lý thông tin cá nhân

1. Xác định thành viên và duy trì trạng thái đăng nhập, xác nhận và cung cấp quyền sử dụng có thu phí

2. Xử lý thanh toán, xử lý hoàn tiền và rút lại đề nghị giao kết, lưu giữ hồ sơ giao dịch

3. Lưu trữ và đồng bộ giữa các thiết bị đối với tiến độ học, chu kỳ ôn tập và thống kê học tập

4. Phân tích tình hình sử dụng Dịch vụ, phân tích nguồn truy cập và đo lường hiệu quả quảng cáo

5. Tiếp nhận và trả lời câu hỏi, kiểm tra lỗi và cải thiện chất lượng nội dung

6. Ngăn ngừa việc sử dụng gian lận, phát hiện và ứng phó với các hành vi vòng tránh hạn chế truy cập

Điều 4. Thời hạn lưu giữ và sử dụng thông tin cá nhân

1. Thông tin thành viên: đến khi chấm dứt tư cách thành viên. Tuy nhiên, để ngăn ngừa việc sử dụng gian lận, thông tin được lưu giữ trong 30 ngày kể từ khi chấm dứt tư cách thành viên rồi mới hủy.

2. Lưu giữ theo Luật Bảo vệ người tiêu dùng trong thương mại điện tử của Hàn Quốc

a) Hồ sơ về hợp đồng hoặc về việc rút lại đề nghị giao kết: 5 năm

b) Hồ sơ về thanh toán tiền và cung cấp hàng hóa, dịch vụ: 5 năm

c) Hồ sơ về khiếu nại của người tiêu dùng hoặc xử lý tranh chấp: 3 năm

d) Hồ sơ về trưng bày, quảng cáo: 6 tháng

3. Nhật ký truy cập theo Luật Bảo vệ bí mật thông tin liên lạc của Hàn Quốc: 3 tháng

4. Thông tin phân tích truy cập: 12 tháng kể từ ngày thu thập. Tuy nhiên, thông tin về lần truy cập đầu tiên như nguồn truy cập được lưu giữ đến khi chấm dứt tư cách thành viên hoặc đến khi đủ 24 tháng, nhằm phục vụ phân tích hiệu quả quảng cáo.

5. Hồ sơ học tập: hủy không chậm trễ khi chấm dứt tư cách thành viên.

Điều 5. Cung cấp thông tin cá nhân cho bên thứ ba

Công ty không cung cấp thông tin cá nhân của người sử dụng cho bên thứ ba. Tuy nhiên, quy định này không áp dụng đối với trường hợp có căn cứ pháp luật hoặc cơ quan điều tra yêu cầu theo trình tự, thủ tục hợp pháp.

Điều 6. Ủy thác xử lý thông tin cá nhân và chuyển giao ra nước ngoài

Nhằm cung cấp Dịch vụ, Công ty ủy thác việc xử lý thông tin cá nhân như dưới đây; một số bên nhận ủy thác đặt trụ sở ở nước ngoài.

a) Vercel Inc. (Hoa Kỳ) — lưu trữ dịch vụ web và xử lý nhật ký · Thông tin chuyển giao: địa chỉ IP truy cập, user agent, nhật ký truy cập · Thời hạn lưu giữ: đến khi chấm dứt hợp đồng ủy thác

b) Neon Inc. (Hoa Kỳ) — vận hành cơ sở dữ liệu · Thông tin chuyển giao: toàn bộ các mục lưu trữ nêu tại Điều 2 · Thời hạn lưu giữ: đến khi chấm dứt hợp đồng ủy thác

c) Polar Software Inc. (Hoa Kỳ) — xử lý thanh toán · Thông tin chuyển giao: thư điện tử, tên, thông tin thanh toán · Thời hạn lưu giữ: theo thời hạn pháp luật có liên quan quy định

d) Google LLC (Hoa Kỳ) — xác thực tài khoản và tổng hợp giọng nói · Thông tin chuyển giao: mã định danh xác thực, thư điện tử, văn bản cần tổng hợp giọng nói · Thời hạn lưu giữ: đến khi chấm dứt hợp đồng ủy thác

đ) Meta Platforms, Inc. (Hoa Kỳ) — đo lường hiệu quả quảng cáo · Thông tin chuyển giao: thư điện tử đã băm, mã định danh sự kiện, số tiền thanh toán · Thời hạn lưu giữ: đến khi chấm dứt hợp đồng ủy thác

e) OpenAI, L.L.C. (Hoa Kỳ) — tổng hợp giọng nói tiếng Latinh · Thông tin chuyển giao: văn bản cần tổng hợp giọng nói · Thời hạn lưu giữ: đến khi chấm dứt hợp đồng ủy thác

g) FPT Smart Cloud (Việt Nam) — tổng hợp giọng nói tiếng Việt (giọng miền Nam) · Thông tin chuyển giao: văn bản cần tổng hợp giọng nói · Thời hạn lưu giữ: đến khi chấm dứt hợp đồng ủy thác

h) Cloudflare, Inc. (Hoa Kỳ) — truyền tải tệp hình ảnh và âm thanh · Thông tin chuyển giao: địa chỉ IP truy cập · Thời hạn lưu giữ: đến khi chấm dứt hợp đồng ủy thác

Người sử dụng có quyền từ chối việc chuyển giao ra nước ngoài; trường hợp từ chối, việc đăng ký thành viên và sử dụng dịch vụ có thu phí có thể bị hạn chế.

Điều 7. Cookie và các công nghệ tương tự

1. Công ty sử dụng cookie và bộ nhớ trình duyệt (localStorage, sessionStorage) nhằm duy trì trạng thái đăng nhập, lưu cài đặt học tập, phân tích tình hình sử dụng và đo lường hiệu quả quảng cáo.

2. Các mục lưu trữ chính mà Công ty sử dụng như sau.

a) Cookie phiên đăng nhập (bắt buộc) — duy trì trạng thái đăng nhập

b) Cookie đo lường quảng cáo (Meta pixel) — đo lường hiệu quả quảng cáo

c) Lưu cài đặt học tập (giới tính giọng đọc, tốc độ phát, phong cách hình vẽ, tiến độ, chuỗi ngày học liên tiếp)

3. Người sử dụng có thể từ chối lưu cookie thông qua thiết lập của trình duyệt, nhưng trong trường hợp đó việc đăng nhập và sử dụng một số tính năng sẽ bị hạn chế.

Điều 8. Quyền của chủ thể thông tin và phương thức thực hiện

1. Người sử dụng có thể yêu cầu xem, đính chính, xóa và ngừng xử lý thông tin cá nhân của mình vào bất cứ lúc nào.

2. Các quyền tại khoản 1 Điều này có thể được thực hiện thông qua kênh hỏi đáp 1:1 trong Dịch vụ và Công ty thực hiện biện pháp xử lý không chậm trễ.

3. Trường hợp có yêu cầu chấm dứt tư cách thành viên, Công ty hủy không chậm trễ thông tin cá nhân, trừ thông tin bắt buộc phải lưu giữ theo pháp luật quy định tại Điều 4.

Điều 9. Hủy thông tin cá nhân

1. Thông tin cá nhân đã hết thời hạn lưu giữ hoặc đã đạt được mục đích xử lý được hủy không chậm trễ.

2. Thông tin ở dạng tệp điện tử được xóa bằng phương pháp không thể khôi phục và tái tạo; tài liệu in được cắt vụn hoặc thiêu hủy.

Điều 10. Biện pháp bảo đảm an toàn thông tin cá nhân

1. Mã hóa đường truyền (áp dụng HTTPS trên toàn tuyến, áp dụng HSTS)

2. Áp dụng thuộc tính HttpOnly, Secure, SameSite cho mã thông báo phiên và quản lý thời hạn hiệu lực

3. Băm SHA-256 đối với địa chỉ thư điện tử được truyền ra bên ngoài nhằm mục đích đo lường quảng cáo

4. Kiểm soát truy cập màn hình quản trị, giới hạn số lần thử đăng nhập và cảnh báo đăng nhập

5. Tối thiểu hóa quyền truy cập cơ sở dữ liệu và quản lý nhật ký truy cập

6. Chặn lập chỉ mục của công cụ tìm kiếm và áp dụng tiêu đề cấm lưu bộ nhớ đệm (màn hình quản trị)

Điều 11. Trẻ em dưới 14 tuổi

Công ty không thu thập thông tin cá nhân của trẻ em dưới 14 tuổi khi chưa có sự đồng ý của người đại diện theo pháp luật. Trường hợp trẻ em dưới 14 tuổi sử dụng Dịch vụ thì phải có sự đồng ý của người đại diện theo pháp luật; nếu Công ty xác nhận việc thu thập diễn ra mà không có sự đồng ý thì hủy không chậm trễ thông tin đó.

Điều 12. Người phụ trách bảo vệ thông tin cá nhân và biện pháp khắc phục xâm phạm quyền lợi

1. Người phụ trách bảo vệ thông tin cá nhân: người vận hành BlackTiggle · Liên hệ: kênh hỏi đáp 1:1 trong Dịch vụ

2. Trường hợp cần tố giác hoặc tư vấn về hành vi xâm phạm thông tin cá nhân, người sử dụng có thể liên hệ các cơ quan sau đây của Hàn Quốc.

a) Ủy ban Hòa giải tranh chấp thông tin cá nhân (kopico.go.kr, 1833-6972)

b) Trung tâm Tiếp nhận tố giác xâm phạm thông tin cá nhân (privacy.kisa.or.kr, gọi 118 không cần mã vùng)

c) Vụ Điều tra không gian mạng, Viện Kiểm sát tối cao (spo.go.kr, gọi 1301 không cần mã vùng)

d) Cục Điều tra không gian mạng, Tổng cục Cảnh sát quốc gia (ecrm.police.go.kr, gọi 182 không cần mã vùng)

Điều 13. Thay đổi Chính sách

Chính sách này được áp dụng kể từ ngày có hiệu lực; trường hợp nội dung được bổ sung, xóa bỏ hoặc sửa đổi do thay đổi của pháp luật hoặc của Dịch vụ, Công ty thông báo trước ngày thi hành của thay đổi 7 ngày. Tuy nhiên, trường hợp có thay đổi quan trọng đối với quyền của người sử dụng thì thông báo trước 30 ngày.