An toàn dữ liệu

Chính sách bảo mật của Bé Tiến Bộ

Cập nhật lần cuối: 01/08/2026. Trang này mô tả các dữ liệu hiện được xử lý và cách gia đình có thể yêu cầu hỗ trợ.

Bé Tiến Bộ đang hoàn thiện chính sách retention và parental consent cho giai đoạn productization. Không đưa dữ liệu nhận dạng không cần thiết vào AI hoặc analytics.

1. Dữ liệu được xử lý

  • Phụ huynh: định danh và email xác thực do Clerk cung cấp.
  • Gia đình: tên hiển thị, múi giờ và cấu hình sử dụng.
  • Trẻ: hồ sơ hiển thị, PIN đã hash, nhiệm vụ, điểm, kỹ năng và lịch sử ghi nhận do phụ huynh tạo.
  • Vận hành: request ID, audit log, lỗi kỹ thuật và thông tin cần thiết để bảo vệ API.

2. Authentication và session

Phụ huynh đăng nhập qua Clerk. Trẻ sử dụng link riêng và PIN; PIN không được lưu dạng plain text. Child session là cookie httpOnly có thời hạn. Dữ liệu API được giới hạn theo family.

3. Cookie và bên thứ ba

Clerk có thể đặt cookie/session cần thiết cho đăng nhập phụ huynh. Ứng dụng không bán dữ liệu trẻ và không công khai hồ sơ trẻ. Các tích hợp analytics chỉ nên nhận sự kiện tổng hợp, không nhận tên trẻ, PIN, child ID, email hoặc nội dung nhiệm vụ.

4. Lưu trữ và xóa dữ liệu

Dữ liệu được lưu trong MongoDB phục vụ hoạt động của gia đình. Chính sách thời gian lưu chi tiết sẽ được chốt trước public beta. Phụ huynh có thể yêu cầu hỗ trợ xóa tài khoản và dữ liệu gia đình qua quy trình xóa dữ liệu.

5. Quyền của phụ huynh

  • Yêu cầu xem hoặc chỉnh sửa dữ liệu gia đình.
  • Thu hồi link và tạo lại credential của trẻ.
  • Yêu cầu xóa tài khoản và dữ liệu liên quan.
  • Liên hệ để báo cáo vấn đề bảo mật.

6. Liên hệ

Gửi yêu cầu tại trang liên hệ. Chúng tôi sẽ xác minh quyền sở hữu gia đình trước khi xử lý yêu cầu dữ liệu.