Chính sách quyền riêng tư

Cập nhật lần cuối: 17/08/2026

1. Dữ liệu chúng tôi thu thập

Chúng tôi thu thập các loại dữ liệu sau khi bạn sử dụng SkillProof:

  • Thông tin tài khoản: email, họ tên, ảnh đại diện (nếu đăng nhập qua Google), vị trí mục tiêu, cấp độ kinh nghiệm, liên kết LinkedIn — do bạn tự nhập.
  • Dữ liệu bài test: câu trả lời, code đã nộp, điểm số, thời gian làm bài cho mỗi lượt thi.
  • Dữ liệu hành vi chống gian lận: số lần chuyển tab, sự kiện dán nội dung, nhịp gõ phím trong lúc làm bài — chỉ thu thập trong phiên làm bài, dùng để phát hiện gian lận.
  • Dữ liệu thanh toán: số tiền, trạng thái giao dịch, mã tham chiếu ngân hàng do SePay xác nhận qua chuyển khoản VietQR. Chúng tôi không lưu trữ số tài khoản ngân hàng hay thông tin thanh toán nhạy cảm của bạn — việc đối soát giao dịch do SePay xử lý trực tiếp với ngân hàng.
  • Dữ liệu review công ty: nội dung review, đánh giá theo tiêu chí, vị trí ứng tuyển/làm việc, và báo cáo vi phạm bạn gửi. Nếu bạn chọn đăng ẩn danh, thông tin định danh (tài khoản của bạn) vẫn được lưu nội bộ để phục vụ kiểm duyệt và điều tra vi phạm, nhưng không hiển thị công khai.
  • Dữ liệu phân tích sử dụng: trang đã xem, hành vi thao tác trên ứng dụng, và thông tin lỗi kỹ thuật khi ứng dụng gặp sự cố — xem chi tiết ở mục 3.

2. Mục đích sử dụng

  • Vận hành và cải thiện dịch vụ đánh giá năng lực.
  • Chấm điểm, tính percentile so sánh với ứng viên khác.
  • Phát hiện và ngăn chặn gian lận khi làm bài.
  • Xử lý thanh toán khi bạn mở khoá report chi tiết.
  • Hiển thị hồ sơ công khai tại URL riêng — CHỈ khi bạn chủ động bật tính năng này.

3. Chia sẻ dữ liệu với bên thứ ba

  • Supabase (lưu trữ dữ liệu, xác thực tài khoản) — hạ tầng backend của chúng tôi.
  • SePay — theo dõi biến động số dư tài khoản ngân hàng của chúng tôi để xác nhận giao dịch VietQR bạn chuyển khoản, không nhận thông tin bài test.
  • Judge0 (chấm code) — nhận code bạn nộp cho câu hỏi Coding để chạy và trả kết quả, không lưu trữ lâu dài.
  • PostHog (phân tích sản phẩm) — ghi nhận trang bạn đã xem và hành vi thao tác trên ứng dụng để chúng tôi hiểu tính năng nào hữu ích, cải thiện trải nghiệm sử dụng. Khi bạn đăng nhập, dữ liệu này được gắn với tài khoản (userId, email) thay vì hoàn toàn ẩn danh.
  • Sentry (giám sát lỗi kỹ thuật) — khi ứng dụng gặp lỗi, thông tin kỹ thuật về lỗi đó (loại lỗi, trang xảy ra, trạng thái ứng dụng lúc lỗi) được gửi tới Sentry để chúng tôi phát hiện và sửa lỗi nhanh hơn. Không chủ động gửi nội dung bài test hay câu trả lời của bạn qua kênh này.
  • Google AdSense (hiển thị quảng cáo) — ở các trang công khai không yêu cầu đăng nhập (vd. danh mục đề thi, ngân hàng câu hỏi phỏng vấn), Google có thể đặt cookie để cá nhân hoá quảng cáo hiển thị. Chúng tôi không gửi cho Google dữ liệu bài test, câu trả lời, hay thông tin tài khoản của bạn.

Chúng tôi không bán dữ liệu cá nhân của bạn cho bất kỳ bên thứ ba nào. Google AdSense (nếu được bật) hoạt động độc lập theo chính sách của Google — bạn có thể quản lý tùy chọn quảng cáo cá nhân hoá tại Cài đặt quảng cáo của Google.

4. Thời gian lưu trữ

Dữ liệu tài khoản và lịch sử làm bài được lưu trong suốt thời gian bạn còn sử dụng tài khoản. Bạn có thể yêu cầu xoá tài khoản và dữ liệu cá nhân bất kỳ lúc nào (xem mục 6).

5. Bảo mật

Chúng tôi áp dụng mã hoá kết nối (HTTPS), giới hạn quyền truy cập theo vai trò (chỉ Admin mới xem được dữ liệu quản trị), và giới hạn tần suất truy cập API để giảm rủi ro bị tấn công.

6. Quyền của bạn

Theo Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân, bạn có quyền:

  • Truy cập và xem lại dữ liệu cá nhân của mình (trang Hồ sơ).
  • Sửa đổi thông tin không chính xác.
  • Yêu cầu xoá tài khoản và toàn bộ dữ liệu liên quan.
  • Rút lại sự đồng ý xử lý dữ liệu bất kỳ lúc nào.
  • Tắt hiển thị công khai hồ sơ bất kỳ lúc nào.

Để thực hiện các quyền trên, liên hệ qua email hỗ trợ trên trang chủ hoặc qua chức năng tương ứng trong trang Hồ sơ.

7. Cookie

Chúng tôi dùng cookie thiết yếu để duy trì phiên đăng nhập của bạn, và cookie/localStorage của PostHog để ghi nhận phiên sử dụng phục vụ phân tích sản phẩm (xem mục 3). Ở các trang công khai (không yêu cầu đăng nhập), Google AdSense có thể đặt cookie quảng cáo để cá nhân hoá nội dung quảng cáo hiển thị — bạn có thể tắt cá nhân hoá quảng cáo tại Cài đặt quảng cáo của Google.

8. Liên hệ

Mọi câu hỏi về chính sách này, vui lòng liên hệ qua email hỗ trợ được cung cấp trên trang chủ.

Xem thêm Điều khoản dịch vụ.