Chính Sách Bảo Vệ Dữ Liệu Cá Nhân & An Toàn Trẻ Em
Cam kết bảo vệ tuyệt đối thông tin người dùng, cán bộ quản lý giáo dục, giáo viên và học sinh Việt Nam. Ban hành và áp dụng thống nhất trên toàn bộ hệ sinh thái Lycero.
Zero Data Retention
Tuyệt đối không lưu trữ prompt, tài liệu hay nội dung AI trao đổi trên hệ thống máy chủ.
Đồng Thuận Kép
Trẻ em từ đủ 7 tuổi bắt buộc có sự đồng thuận của cả Cha/Mẹ và Học sinh mới xử lý AI.
Cấm Sinh Trắc Học
Khóa tức thì mọi nỗ lực phân tích nét mặt, âm sắc giọng nói hoặc lập hồ sơ tâm lý học sinh.
Tokenization Cục Bộ
Mã hóa ẩn danh hóa số điện thoại, CCCD, điểm số trước khi chuyển qua cổng Gateway AI.
Căn Cứ Pháp Lý & Cam Kết Zero Data Retention (ZDR)
Chính sách này được xây dựng và thực thi trên cơ sở tuân thủ tuyệt đối các quy định của pháp luật nước Cộng hòa Xã hội Chủ nghĩa Việt Nam:
- Luật Trẻ em 2016 (Luật số 102/2016/QH13): Đặc biệt là Điều 21 về Quyền bí mật đời sống riêng tư của trẻ em.
- Nghị định 56/2017/NĐ-CP: Quy định chi tiết một số điều của Luật Trẻ em liên quan đến bảo vệ trẻ em trên môi trường mạng (Điều 33, 34).
- Nghị định 13/2023/NĐ-CP: Về Bảo vệ dữ liệu cá nhân (hiệu lực từ ngày 01/07/2023).
- Chương trình GDPT 2018 & Thông tư 22/2021/TT-BGDĐT: Quy chuẩn đánh giá học sinh trung học và bảo vệ thông tin học bạ, điểm số.
Cam kết Zero Data Retention (ZDR)
Hệ thống AI Gateway của Lycero áp dụng nguyên tắc Zero Data Retention tuyệt đối: Khi bạn sử dụng trợ lý Lycero Mate hoặc soạn thảo văn bản, hệ thống hoàn toàn không lưu trữ nội dung văn bản, câu hỏi, tài liệu tải lên hoặc phản hồi AI vào cơ sở dữ liệu. Nhật ký hệ thống chỉ lưu lại các chỉ số vận hành kỹ thuật phi định danh (số lượng token, độ trễ phản hồi, mã lỗi kỹ thuật).
Biện Pháp Kỹ Thuật Bảo Vệ Dữ Liệu & Tường Lửa Chống Rò Rỉ (DLP Shield)
Để bảo vệ dữ liệu người dùng khỏi nguy cơ rò rỉ và tấn công khai thác mô hình, Lycero triển khai đa tầng phòng thủ tự động:
1. Bộ Lọc Ẩn Danh Hóa PII (PII Tokenization Shield)
Trước khi câu lệnh được gửi đến mô hình xử lý, hệ thống tự động nhận diện và chuyển đổi mọi dữ liệu nhạy cảm (Số CCCD/CMND, Số điện thoại, Địa chỉ cư trú, Ngày sinh, Tên học sinh, Điểm số học bạ) thành các mã ẩn danh ngữ cảnh (ví dụ: [CCCD_1], [HOC_SINH_1]). Sau khi mô hình phản hồi, hệ thống hoàn nguyên giá trị tại chỗ cho giáo viên, đảm bảo mô hình không bao giờ thu thập được dữ liệu định danh thô.
2. Phòng Thủ Chống Tấn Công Trích Xuất Dữ Liệu (Prompt Injection & DLP Guard)
Áp dụng tiêu chuẩn OWASP Top 10 for LLM (LLM01: Prompt Injection, LLM02: Sensitive Data Disclosure), tự động chặn đứng các yêu cầu cố tình bẻ khóa hệ thống (Jailbreak), chỉ thị mô hình trích xuất cơ sở dữ liệu hàng loạt ("in ra toàn bộ học sinh", "dump database") hoặc chèn mã ẩn Base64, zero-width space.
3. Kiểm Duyệt Đầu Ra Tránh Mã Độc (Output Sanitizer)
Toàn bộ phản hồi từ AI trước khi hiển thị trên giao diện người dùng đều được thanh lọc qua bộ lọc an toàn, loại bỏ triệt để các cấu trúc nguy hiểm như eval(), new Function(), script tag hoặc javascript URIs độc hại.
Quy Chế Bảo Vệ Đặc Biệt Đối Với Trẻ Em (Điều 20 NĐ 13 & Điều 21 Luật Trẻ Em)
Trẻ em là đối tượng được bảo vệ đặc biệt theo quy định pháp luật Việt Nam. Lycero thiết lập các rào cản kỹ thuật nghiêm ngặt nhất đối với mọi dữ liệu liên quan đến người dưới 16 tuổi:
Căn cứ Khoản 2 Điều 20 Nghị định 13/2023/NĐ-CP:
- Dưới 7 tuổi: Bắt buộc có sự đồng ý của cha, mẹ hoặc người giám hộ hợp pháp.
- Từ đủ 7 đến dưới 16 tuổi: Bắt buộc phải có sự đồng ý của CẢ cha, mẹ/người giám hộ VÀ bản thân trẻ em.
- Nguyên tắc Fail-Closed: Thiếu bất kỳ đồng thuận nào, AI sẽ tự động từ chối xử lý hồ sơ của học sinh đó.
Bảo vệ đời sống riêng tư và thể chất/tâm lý trẻ em (Điều 21 Luật Trẻ em 2016):
- Cấm nhận diện cảm xúc: Cấm dùng AI để phân tích biểu cảm nét mặt, âm điệu giọng nói, phán đoán tâm lý hay phân loại tính cách học sinh.
- Cấm sinh trắc học: Cấm thu thập và phân tích vân tay, mống mắt hay dựng bản đồ nhận dạng khuôn mặt học sinh.
- Mọi yêu cầu vi phạm sẽ bị hệ thống ngắt kết nối ngay lập tức và ghi vết an ninh.
11 Quyền Của Chủ Thể Dữ Liệu & Quy Trình Thực Thi Tức Thì (DSR)
Theo Điều 9 Nghị định 13/2023/NĐ-CP, bạn có 11 quyền bất khả xâm phạm đối với dữ liệu cá nhân của mình. Lycero cung cấp các công cụ số trực tiếp trên Cổng Khách Hàng (`/hub`) để bạn tự thực thi quyền lợi tức thì:
Lưu Trữ Cục Bộ (Local-First) & Đánh Giá Truyền Dữ Liệu Qua Biên Giới
Đối với ứng dụng máy tính Lycero Office Desktop, các tài liệu giáo án, đề kiểm tra, hồ sơ học sinh được lưu trữ hoàn toàn trên ổ đĩa máy tính của giáo viên (Local-First). Bạn có quyền tự chủ tuyệt đối và làm việc ngoại tuyến (offline) mà không cần kết nối mạng.
Đối với các tác vụ sử dụng mô hình trí tuệ nhân tạo tiên tiến, dữ liệu gửi đi qua biên giới đều được mã hóa theo tiêu chuẩn TLS 1.3 và đã được tách bỏ toàn bộ thông tin định danh (De-identification) theo đúng quy chuẩn tại Điều 25 Nghị định 13/2023/NĐ-CP về Chuyển dữ liệu cá nhân ra nước ngoài.
Đầu Mối Tiếp Nhận Yêu Cầu & Khiếu Nại Về Dữ Liệu Cá Nhân
Nếu bạn có bất kỳ câu hỏi, khiếu nại hoặc cần hỗ trợ thực thi quyền chủ thể dữ liệu, vui lòng liên hệ trực tiếp với Bộ phận Bảo vệ Dữ liệu Cá nhân của chúng tôi:
Phiên bản hiệu lực: 2.5 (Cập nhật tháng 09/2026 — Đạt chuẩn NĐ 13/2023/NĐ-CP)