Chính Sách Bảo Mật

Chính Sách Quyền Riêng Tư & Dữ Liệu

Cập nhật lần cuối: Tháng 8, 2026

1. Thu thập dữ liệu cá nhân

Demuse chỉ thu thập các thông tin tối thiểu cần thiết để cung cấp dịch vụ quản lý lịch học:

  • Thông tin tài khoản: Họ và tên, địa chỉ email, mật khẩu đã được mã hóa bằng thuật toán Argon2id.
  • Dữ liệu thời khóa biểu: Tên môn học, mã môn, phòng học, giảng viên, ghi chú và khung giờ học do bạn nhập.
  • Tùy chọn cá nhân: Cài đặt thông báo, ngôn ngữ hiển thị (VI, EN, FR, DE).

2. Cam kết bảo mật & Lưu trữ phiên đăng nhập

Chúng tôi áp dụng các tiêu chuẩn an toàn bảo mật cao nhất trong kỹ thuật web hiện đại:

  • Cookie HTTPOnly: Phiên làm việc (JWT) được lưu trữ độc quyền trong HTTPOnly Cookie, ngăn chặn hoàn toàn việc rò rỉ token qua các lỗ hổng mã độc XSS.
  • Cách ly dữ liệu người dùng: Mỗi người dùng có vùng dữ liệu riêng biệt. Hệ thống kiểm tra quyền sở hữu chặt chẽ trên mỗi truy vấn cơ sở dữ liệu.
  • Không lưu dữ liệu nhạy cảm trên máy khách: Trình duyệt (localStorage) chỉ lưu các cài đặt giao diện không nhạy cảm như lựa chọn ngôn ngữ.

3. Quyền chia sẻ công khai

Thời khóa biểu của bạn mặc định là Riêng tư (Private). Bạn chỉ chia sẻ thời khóa biểu ở chế độ chỉ đọc khi bạn chủ động bật tính năng 'Chia sẻ' và gửi liên kết (Share Token) cho người khác. Bạn có thể thu hồi quyền truy cập hoặc đổi mã liên kết bất kỳ lúc nào trong trang Thời khóa biểu.

4. Quyền của người dùng & Xóa dữ liệu

Bạn có toàn quyền chỉnh sửa, cập nhật hoặc xóa bất kỳ môn học, lịch học nào trong tài khoản của mình. Khi bạn xóa một môn học, toàn bộ lịch học tương ứng sẽ được xóa vĩnh viễn khỏi cơ sở dữ liệu.