Chính sách bảo mật
Cổng thông tin điện tử Trường Đại học Công đoàn tôn trọng quyền riêng tư của người dùng và cam kết bảo vệ thông tin cá nhân trong quá trình truy cập, khai thác thông tin và sử dụng các dịch vụ trực tuyến.
Chính sách này giải thích cách Nhà trường thu thập, sử dụng, lưu trữ, bảo vệ và xử lý thông tin của người dùng khi truy cập Cổng thông tin điện tử. Việc tiếp tục sử dụng Cổng thông tin đồng nghĩa với việc người dùng đã đọc, hiểu và đồng ý với các nội dung được nêu trong chính sách này.
1. Phạm vi áp dụng
Chính sách bảo mật này áp dụng cho Cổng thông tin điện tử của Trường Đại học Công đoàn và các trang thành phần do Nhà trường quản lý, vận hành hoặc công bố chính thức. Chính sách này không áp dụng cho các website, nền tảng, mạng xã hội hoặc dịch vụ của bên thứ ba được liên kết từ Cổng thông tin. Người dùng cần tự xem xét chính sách bảo mật của các nền tảng đó trước khi cung cấp thông tin cá nhân.
2. Thông tin có thể được thu thập
Trong quá trình vận hành, Cổng thông tin có thể thu thập một số nhóm thông tin cần thiết nhằm phục vụ hoạt động cung cấp thông tin, quản lý tài khoản, bảo đảm an toàn hệ thống và hỗ trợ người dùng.
2.1. Thông tin do người dùng cung cấp
- Họ và tên;
- Địa chỉ email;
- Số điện thoại;
- Đơn vị công tác, khoa, phòng, ban, lớp hoặc nhóm người dùng;
- Nội dung liên hệ, phản hồi, câu hỏi hoặc biểu mẫu gửi đến Nhà trường;
- Thông tin tài khoản khi người dùng được cấp quyền đăng nhập hệ thống.
2.2. Thông tin phát sinh khi truy cập
- Địa chỉ IP;
- Loại thiết bị, trình duyệt, hệ điều hành;
- Thời gian truy cập;
- Các trang đã xem hoặc thao tác đã thực hiện;
- Nhật ký đăng nhập, đăng xuất và các sự kiện liên quan đến an toàn hệ thống.
3. Mục đích sử dụng thông tin
Thông tin được thu thập chỉ được sử dụng cho các mục đích phù hợp với chức năng của Cổng thông tin và hoạt động quản lý của Nhà trường, bao gồm:
- Cung cấp, vận hành và cải thiện Cổng thông tin điện tử;
- Xác thực tài khoản và quản lý phiên đăng nhập;
- Phân quyền truy cập đối với tài nguyên, tài liệu hoặc khu vực nội bộ;
- Tiếp nhận, xử lý phản hồi, yêu cầu hỗ trợ hoặc thông tin liên hệ;
- Gửi thông báo liên quan đến hoạt động đào tạo, tuyển sinh, nghiên cứu khoa học, công tác sinh viên hoặc hoạt động của Nhà trường khi cần thiết;
- Bảo đảm an toàn, bảo mật hệ thống;
- Phát hiện, ngăn chặn hành vi truy cập trái phép, lạm dụng, tấn công hoặc gây ảnh hưởng đến hoạt động của hệ thống;
- Thực hiện nghĩa vụ theo quy định của pháp luật hoặc yêu cầu hợp pháp của cơ quan có thẩm quyền.
4. Cookie và công nghệ tương tự
Cổng thông tin có thể sử dụng cookie hoặc công nghệ tương tự để duy trì phiên đăng nhập, ghi nhớ một số thiết lập cần thiết, thống kê truy cập và cải thiện trải nghiệm người dùng. Người dùng có thể điều chỉnh việc sử dụng cookie trong trình duyệt. Tuy nhiên, nếu tắt cookie, một số chức năng như đăng nhập, lưu phiên làm việc hoặc truy cập tài nguyên có phân quyền có thể hoạt động không đầy đủ.
5. Chia sẻ thông tin
Nhà trường không bán, trao đổi hoặc cho thuê thông tin cá nhân của người dùng cho bên thứ ba vì mục đích thương mại. Thông tin có thể được chia sẻ trong các trường hợp cần thiết sau:
- Có sự đồng ý của người dùng;
- Phục vụ vận hành, bảo trì, lưu trữ hoặc bảo đảm an toàn kỹ thuật cho hệ thống;
- Phục vụ hoạt động quản lý, đào tạo, tuyển sinh, nghiên cứu, kiểm định hoặc báo cáo theo chức năng của Nhà trường;
- Theo yêu cầu hợp pháp của cơ quan nhà nước có thẩm quyền;
- Để bảo vệ quyền, lợi ích hợp pháp của Nhà trường, người dùng hoặc cộng đồng khi phát hiện hành vi vi phạm, tấn công mạng hoặc truy cập trái phép.
6. Lưu trữ và bảo vệ thông tin
Thông tin được lưu trữ trong thời gian cần thiết để phục vụ mục đích thu thập, vận hành hệ thống, xử lý yêu cầu của người dùng, bảo đảm an toàn thông tin hoặc theo quy định của pháp luật.
Nhà trường áp dụng các biện pháp quản lý và kỹ thuật phù hợp nhằm hạn chế truy cậptrái phép, mất mát, lộ lọt, thay đổi hoặc sử dụng sai mục đích đối với thông tin được lưu trữ trên hệ thống.
Tuy nhiên, người dùng cần hiểu rằng không có hệ thống điện tử nào có thể bảo đảm an toàn tuyệt đối. Vì vậy, người dùng cần chủ động bảo mật tài khoản, mật khẩu, thiết bị cá nhân và thông báo kịp thời khi phát hiện dấu hiệu bất thường.
7. Tài khoản đăng nhập và tài nguyên nội bộ
Một số tài nguyên hoặc khu vực chức năng trên Cổng thông tin có thể yêu cầu người dùng đăng nhập. Người dùng chỉ được truy cập các nội dung phù hợp với vai trò, quyền hạn và phạm vi được cấp.
Hệ thống có thể ghi nhận nhật ký đăng nhập, địa chỉ IP, thời điểm truy cập và các thao tác liên quan nhằm phục vụ kiểm tra quyền truy cập, phát hiện rủi ro bảo mật và xử lý sự cố khi cần thiết.
8. Quyền của người dùng
Người dùng có quyền gửi yêu cầu đến Nhà trường để được hỗ trợ liên quan đến thông tin cá nhân của mình, bao gồm:
- Được biết về việc thu thập và sử dụng thông tin cá nhân;
- Yêu cầu kiểm tra, cập nhật hoặc chỉnh sửa thông tin khi phát hiện sai lệch;
- Gửi phản ánh, yêu cầu hỗ trợ hoặc khiếu nại liên quan đến việc xử lý thông tin;
- Ngừng sử dụng Cổng thông tin nếu không đồng ý với chính sách này.
9. Trách nhiệm của người dùng
- Cung cấp thông tin chính xác khi sử dụng biểu mẫu, đăng ký hoặc tài khoản được cấp;
- Bảo mật tài khoản, mật khẩu và thiết bị truy cập cá nhân;
- Không chia sẻ tài khoản cho người khác sử dụng;
- Không truy cập trái phép, khai thác lỗi, phát tán mã độc hoặc gây ảnh hưởng đến hoạt động của hệ thống;
- Thông báo kịp thời cho Nhà trường khi phát hiện dấu hiệu mất an toàn thông tin hoặc tài khoản bị sử dụng trái phép.
10. Thay đổi chính sách
Chính sách bảo mật có thể được cập nhật để phù hợp với yêu cầu quản lý, thay đổi kỹ thuật hoặc quy định pháp luật. Nội dung cập nhật sẽ được công bố trên Cổng thông tin và có hiệu lực kể từ thời điểm đăng tải, trừ khi có thông báo khác.
11. Thông tin liên hệ
Mọi câu hỏi, phản hồi hoặc yêu cầu liên quan đến Chính sách bảo mật, vui lòng liên hệ:
Trường Đại học Công đoàn
Địa chỉ: 169 Tây Sơn, phường Kim Liên, thành phố Hà Nội
Website: http://dhcd.edu.vn
Email liên hệ: dhcongdoan@dhcd.edu.vn