Chính sách bảo mật — NML Next Marketing Lab
Chính sách & Pháp lý

Chính sách bảo mật

NML cam kết bảo vệ quyền riêng tư của bạn. Tài liệu này giải thích cách chúng tôi thu thập, sử dụng và bảo vệ thông tin cá nhân của bạn.

Cập nhật lần cuối
10 tháng 6, 2026
Phiên bản 2.0
01

Giới thiệu

Tổng quan về chính sách và cam kết của NML

Chào mừng bạn đến với NML — Next Marketing Lab. Chúng tôi là nền tảng giáo dục và tư vấn marketing B2B tại Việt Nam, cung cấp các công cụ học tập, framework và dịch vụ tư vấn giúp các marketer và doanh nghiệp phát triển năng lực thực chiến.

Chính sách bảo mật này áp dụng cho tất cả thông tin cá nhân mà NML thu thập khi bạn sử dụng website nextmarketinglab.com, NML Learning App, NML Flashcard, các dịch vụ đăng ký và bất kỳ sản phẩm nào khác do NML cung cấp (gọi chung là "Dịch vụ").

Bằng cách sử dụng Dịch vụ của NML, bạn đồng ý với các điều khoản trong Chính sách bảo mật này. Nếu bạn không đồng ý, vui lòng ngừng sử dụng Dịch vụ và liên hệ với chúng tôi để được hỗ trợ.

Chính sách này được xây dựng phù hợp với Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân tại Việt Nam. NML cam kết xử lý thông tin cá nhân của bạn một cách có trách nhiệm, minh bạch và bảo mật.

02

Thông tin chúng tôi thu thập

Các loại dữ liệu được thu thập và nguồn gốc

Thông tin bạn cung cấp trực tiếp

  • Thông tin tài khoản: Họ tên, địa chỉ email, mật khẩu (đã mã hoá), số điện thoại khi đăng ký tài khoản.
  • Thông tin hồ sơ: Chức danh công việc, công ty, lĩnh vực ngành, cấp độ kinh nghiệm.
  • Thông tin thanh toán: Chúng tôi không lưu trữ thông tin thẻ tín dụng trực tiếp. Giao dịch được xử lý qua cổng thanh toán bảo mật (Stripe, VNPay).
  • Thông tin liên lạc: Nội dung bạn gửi qua form liên hệ, email hỗ trợ hoặc Zalo OA.
  • Nội dung học tập: Câu trả lời bài kiểm tra, tiến độ học tập, điểm số và kết quả trong NML Learning App.

Thông tin được thu thập tự động

Loại dữ liệu Mô tả Phương thức
Dữ liệu sử dụng Trang đã xem, thời gian truy cập, luồng điều hướng Log server, session tracking
Dữ liệu thiết bị Loại thiết bị, hệ điều hành, trình duyệt, độ phân giải màn hình HTTP headers, JS APIs
Địa chỉ IP Được ẩn danh hoá sau 90 ngày. Dùng để xác định vị trí địa lý cấp tỉnh/thành. Server logs
Dữ liệu tương tác Các bài học đã hoàn thành, flashcard đã xem, thời gian làm bài Event tracking trong app
Dữ liệu hiệu năng Tốc độ tải trang, lỗi phát sinh, trải nghiệm người dùng Performance monitoring
03

Mục đích xử lý thông tin

Lý do và căn cứ pháp lý cho việc xử lý dữ liệu của bạn

  • Cung cấp và vận hành Dịch vụ: Tạo và quản lý tài khoản, xử lý đăng ký gói học, cung cấp nội dung học tập theo đúng gói dịch vụ bạn đã đăng ký.
  • Cá nhân hóa trải nghiệm học tập: Theo dõi tiến độ, đề xuất nội dung phù hợp với năng lực và lĩnh vực chuyên môn theo framework ITDE.
  • Thanh toán và hóa đơn: Xử lý giao dịch, phát hành hóa đơn điện tử, quản lý gói đăng ký và gia hạn tự động.
  • Hỗ trợ khách hàng: Phản hồi yêu cầu hỗ trợ kỹ thuật, giải đáp thắc mắc và xử lý khiếu nại.
  • Thông tin sản phẩm (Marketing): Gửi cập nhật về nội dung mới, tính năng mới, sự kiện học tập — chỉ khi bạn đồng ý nhận. Bạn có thể hủy đăng ký bất cứ lúc nào.
  • Cải thiện sản phẩm: Phân tích dữ liệu sử dụng để cải tiến nội dung, tính năng và giao diện.
  • Bảo mật và tuân thủ pháp lý: Phát hiện gian lận, bảo vệ tài khoản, và tuân thủ các nghĩa vụ pháp lý theo quy định của Việt Nam.
04

Chia sẻ thông tin với bên thứ ba

NML không bán dữ liệu của bạn

NML không bán, không cho thuê và không trao đổi dữ liệu cá nhân của bạn cho bất kỳ bên thứ ba nào vì mục đích thương mại.

Chúng tôi có thể chia sẻ thông tin của bạn trong các trường hợp sau:

Nhà cung cấp dịch vụ (Processors)

Đối tác Mục đích Dữ liệu chia sẻ
Stripe / VNPay Xử lý thanh toán Thông tin thanh toán, email
Google Analytics Phân tích lưu lượng website Dữ liệu ẩn danh, hành vi sử dụng
Hostinger Hosting & lưu trữ server Dữ liệu được mã hoá trên server
Zalo OA Kênh hỗ trợ khách hàng Nội dung tin nhắn, ID Zalo
Anthropic / OpenAI AI content generation (dịch vụ tự động hóa) Prompt nội dung — không chứa thông tin cá nhân

Trường hợp pháp lý

NML có thể tiết lộ thông tin của bạn khi được yêu cầu theo quy định pháp luật, lệnh của cơ quan có thẩm quyền tại Việt Nam, hoặc để bảo vệ quyền lợi và tài sản hợp pháp của NML và người dùng.

Chuyển giao doanh nghiệp

Trong trường hợp sáp nhập, mua lại hoặc bán tài sản, thông tin người dùng có thể được chuyển giao. Chúng tôi sẽ thông báo trước ít nhất 30 ngày và đảm bảo chính sách bảo vệ tương đương được duy trì.

05

Bảo mật dữ liệu

Các biện pháp kỹ thuật và tổ chức để bảo vệ dữ liệu của bạn

  • Mã hoá HTTPS/TLS: Tất cả dữ liệu truyền tải giữa trình duyệt và máy chủ được mã hoá bằng TLS 1.3.
  • Mật khẩu được hash: Mật khẩu của bạn không được lưu dưới dạng plaintext. Chúng tôi sử dụng bcrypt với salt ngẫu nhiên.
  • Phân quyền truy cập: Chỉ nhân viên có nhu cầu công việc mới có quyền truy cập dữ liệu người dùng — theo nguyên tắc "least privilege".
  • Sao lưu định kỳ: Dữ liệu được sao lưu tự động hàng ngày và lưu trữ ở vị trí địa lý riêng biệt.
  • Giám sát bảo mật: Hệ thống được giám sát liên tục để phát hiện hoạt động bất thường và tấn công mạng.

Dù chúng tôi áp dụng các biện pháp bảo mật tốt nhất, không có hệ thống nào là tuyệt đối an toàn. Trong trường hợp xảy ra sự cố bảo mật ảnh hưởng đến dữ liệu của bạn, NML sẽ thông báo trong vòng 72 giờ theo quy định của Nghị định 13/2023/NĐ-CP.

06

Cookie & Công nghệ theo dõi

Cách chúng tôi sử dụng cookie và tùy chọn của bạn

NML sử dụng cookie và các công nghệ tương tự để cải thiện trải nghiệm và phân tích sử dụng. Có ba loại cookie chúng tôi sử dụng:

Cookie cần thiết

Bắt buộc để website hoạt động — bao gồm session cookie, cookie bảo mật (CSRF token), và cookie duy trì trạng thái đăng nhập. Bạn không thể tắt loại này mà không ảnh hưởng đến chức năng.

Cookie phân tích (Tùy chọn)

Google Analytics 4 giúp chúng tôi hiểu cách người dùng tương tác với website. Dữ liệu được ẩn danh hoá và tổng hợp — không có thông tin cá nhân nào được gửi đến Google.

Cookie marketing (Tùy chọn)

Chỉ được kích hoạt khi bạn đồng ý. Dùng để theo dõi hiệu quả chiến dịch quảng cáo và cá nhân hóa nội dung trên các kênh như Facebook.

Bạn có thể quản lý cookie thông qua cài đặt trình duyệt hoặc công cụ quản lý cookie trên website của chúng tôi. Tắt cookie phân tích và marketing không ảnh hưởng đến khả năng sử dụng Dịch vụ của bạn.

07

Quyền của bạn

Các quyền bảo vệ dữ liệu cá nhân theo Nghị định 13/2023/NĐ-CP

Là chủ thể dữ liệu, bạn có các quyền sau đây:

Quyền truy cập
Yêu cầu bản sao thông tin cá nhân NML đang lưu giữ về bạn.
Quyền chỉnh sửa
Yêu cầu sửa chữa thông tin không chính xác hoặc cập nhật thông tin lỗi thời.
Quyền xóa
Yêu cầu xóa tài khoản và dữ liệu cá nhân — xử lý trong 30 ngày làm việc.
Quyền chuyển dữ liệu
Nhận dữ liệu học tập và hồ sơ của bạn ở định dạng có thể đọc được (JSON/CSV).
Quyền phản đối
Phản đối việc xử lý dữ liệu cho mục đích marketing trực tiếp — có hiệu lực ngay lập tức.
Quyền thu hồi đồng ý
Rút lại sự đồng ý đã cấp bất cứ lúc nào mà không ảnh hưởng đến tính hợp pháp của việc xử lý trước đó.

Để thực hiện bất kỳ quyền nào ở trên, vui lòng gửi yêu cầu đến privacy@nextmarketinglab.com. Chúng tôi sẽ phản hồi trong vòng 15 ngày làm việc.

08

Lưu trữ & Xóa dữ liệu

Thời gian NML lưu giữ thông tin của bạn

Loại dữ liệu Thời gian lưu trữ Lý do
Dữ liệu tài khoản Đến khi xóa tài khoản + 30 ngày Khôi phục tài khoản nếu cần
Lịch sử giao dịch 10 năm Nghĩa vụ thuế và kế toán theo Luật Kế toán
Tiến độ học tập Đến khi xóa tài khoản Phục vụ người dùng
Log truy cập 90 ngày Bảo mật và debug hệ thống
Email marketing Đến khi hủy đăng ký Dựa trên sự đồng ý
Cookie phân tích 13 tháng Theo tiêu chuẩn Google Analytics

Sau khi hết thời hạn lưu trữ, dữ liệu sẽ được xóa vĩnh viễn hoặc ẩn danh hoá để không thể nhận dạng cá nhân.

09

Trẻ em & Người chưa đủ tuổi

Giới hạn độ tuổi sử dụng Dịch vụ

Dịch vụ NML được thiết kế dành cho người dùng từ 18 tuổi trở lên, phù hợp với đối tượng là các marketing professional và nhân sự ngành B2B. NML không cố ý thu thập thông tin cá nhân của người dưới 18 tuổi.

Nếu bạn là phụ huynh hoặc người giám hộ và phát hiện con em mình đã cung cấp thông tin cá nhân cho chúng tôi mà không có sự đồng ý của bạn, vui lòng liên hệ ngay để chúng tôi xóa thông tin đó.

10

Thay đổi chính sách

Cách chúng tôi thông báo khi chính sách được cập nhật

NML có thể cập nhật Chính sách bảo mật này định kỳ để phản ánh các thay đổi về sản phẩm, quy định pháp luật, hoặc thực tiễn bảo mật tốt hơn. Ngày cập nhật lần cuối luôn được hiển thị rõ ràng ở đầu trang.

  • Thay đổi nhỏ (không ảnh hưởng đến quyền của bạn): Chúng tôi sẽ cập nhật ngày trên trang này.
  • Thay đổi lớn (ảnh hưởng đến cách xử lý dữ liệu hoặc quyền của bạn): Chúng tôi sẽ thông báo qua email ít nhất 30 ngày trước khi có hiệu lực.

Việc bạn tiếp tục sử dụng Dịch vụ sau ngày có hiệu lực đồng nghĩa với việc bạn chấp nhận phiên bản Chính sách bảo mật mới nhất. Nếu bạn không đồng ý với các thay đổi, bạn có quyền xóa tài khoản theo Mục 7.

11

Liên hệ chúng tôi

Câu hỏi về bảo mật? Chúng tôi luôn sẵn sàng hỗ trợ

Nếu bạn có bất kỳ câu hỏi, yêu cầu hoặc khiếu nại nào liên quan đến Chính sách bảo mật này hoặc việc xử lý dữ liệu cá nhân của bạn, vui lòng liên hệ với chúng tôi qua các kênh sau:

Tổ chức
NML — Next Marketing Lab
Email bảo mật
Địa chỉ
Thành phố Hồ Chí Minh, Việt Nam
Thời gian phản hồi
Trong vòng 15 ngày làm việc