TUYÊN BỐ VỀ QUYỀN RIÊNG TƯ – NUMOPIA: TOÁN HỌC VÀ TÍNH NHÂM
Có hiệu lực từ: tháng 10 năm 2026 | Phiên bản: 5.0
1. BÊN CHỊU TRÁCH NHIỆM XỬ LÝ DỮ LIỆU
Đơn vị vận hành Numopia:
Tên: Mohamad Chaaban
Địa chỉ: Wittbräucker Str. 586a, 44267 Dortmund, Đức
Email: info@numopia.com
Website:
https://www.numopia.com
2. NUMOPIA LÀ GÌ?
Numopia là trò chơi giáo dục miễn phí về tính nhẩm và toán học (lớp 1–7 và người lớn). Trò chơi không có quảng cáo, hoàn toàn miễn phí và không bán dữ liệu. Có sẵn dưới dạng ứng dụng web (www.numopia.com) và ứng dụng Android trên Google Play. Cả hai phiên bản đều dùng cùng máy chủ và cùng biện pháp bảo vệ dữ liệu.
Chúng tôi chỉ thu thập dữ liệu cần thiết để trò chơi hoạt động. Chúng tôi không hiển thị quảng cáo, không theo dõi người dùng và không dùng dịch vụ phân tích. Không có chức năng thanh toán, do đó cũng không có dữ liệu thanh toán.
3. CHÚNG TÔI XỬ LÝ DỮ LIỆU NÀO
TÀI KHOẢN TRÒ CHƠI (khi đăng ký):
- Biệt danh (bạn tự chọn, có thể đặt bất kỳ – không cần tên thật)
- Hình đại diện (mã hình từ danh sách cố định)
- Lớp (1–2, 3–4 hoặc 5–7, hoặc người lớn) – chúng tôi KHÔNG hỏi tuổi, chỉ hỏi lớp
- Dữ liệu đăng nhập: email + mật khẩu hoặc đăng nhập bằng Google. Mật khẩu được Google Firebase Authentication lưu dưới dạng băm – chúng tôi không bao giờ xem được
- Quốc gia (tùy chọn, cho lá cờ bên cạnh kỷ lục)
DIỄN BIẾN TRÒ CHƠI:
- Tiến độ trò chơi, kỷ lục và lịch sử các ván (điểm, bài tập, thời gian)
- Chế độ trò chơi hiện tại và phòng, trong khi bạn chơi trực tuyến
- Các phản ứng emoji định sẵn trong chế độ nhiều người chơi (không có trò chuyện văn bản tự do)
CHO TÀI KHOẢN TRẺ EM (lớp 1–7):
- Địa chỉ email của cha mẹ hoặc người giám hộ – được lưu MÃ HÓA (xem mục 6 và 8)
CHO TÀI KHOẢN GIÁO VIÊN (truy cập trường học):
- Địa chỉ email liên hệ của giáo viên – cũng được MÃ HÓA
CHỨC NĂNG PHẢN HỒI (chỉ khi bạn dùng):
- Tin nhắn của bạn, loại (lỗi/đề xuất), URL trang, trình duyệt và hệ điều hành; ảnh chụp màn hình – chỉ khi bạn tự đính kèm
DỮ LIỆU KỸ THUẬT (tự động):
- Thời gian truy cập gần nhất và loại thiết bị ước chừng (di động/máy tính/nhận diện trình duyệt) trong khi trang còn mở («hiện diện»)
- Nhật ký máy chủ ngắn khi có yêu cầu web (công nghệ nhà cung cấp internet: địa chỉ IP, thời gian, trang được yêu cầu) – tự động xóa
NHỮNG GÌ CHÚNG TÔI KHÔNG LÀM:
- Không quảng cáo, không theo dõi, không công cụ phân tích, không chuyển giao cho bên thứ ba vì mục đích thương mại
- Không Google Analytics hay Facebook Pixel – mã nguồn không hề chứa dịch vụ phân tích
- Không dữ liệu thanh toán hay ngân hàng (trò chơi miễn phí)
- Không nhận diện khuôn mặt, micro, camera, theo dõi vị trí
4. CHẾ ĐỘ KHÁCH (CHƠI KHÔNG CẦN TÀI KHOẢN)
Bạn có thể dùng Numopia mà không cần đăng ký. Về mặt kỹ thuật, thiết bị của bạn nhận một định danh ngẫu nhiên ẩn danh từ Firebase Authentication – không tên, không email, không dữ liệu cá nhân. Tiến độ trò chơi của bạn chạy dưới định danh ẩn danh này. Nếu sau này đăng ký tài khoản thật, bạn có thể giữ lại tiến độ của khách. Dữ liệu khách chịu cùng quy tắc bảo vệ như mọi dữ liệu khác.
5. NHÀ CUNG CẤP CỦA CHÚNG TÔI (BÊN XỬ LÝ THEO ĐIỀU 28 GDPR)
Chúng tôi không vận hành máy chủ riêng. Các nhà cung cấp này xử lý dữ liệu riêng theo ủy nhiệm của chúng tôi:
GOOGLE FIREBASE (XÁC THỰC + CƠ SỞ DỮ LIỆU):
- Nhà cung cấp: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland
- Vùng cơ sở dữ liệu: Frankfurt, Đức (europe-west3) – dữ liệu trò chơi của bạn ở lại trong EU
- Quyền riêng tư:
https://firebase.google.com/support/privacy
- Đã ký hợp đồng xử lý dữ liệu (DPA) với Google
- Google duy trì các chứng nhận ngành thông thường cho hạ tầng đám mây (trong đó ISO 27001, SOC 2)
VERCEL (LƯU TRỮ WEB VÀ CDN TOÀN CẦU):
- Nhà cung cấp: Vercel Inc., 410 Terry Ave N, Seattle, WA 98109, Hoa Kỳ
- Lưu trữ qua các nút vùng trên toàn thế giới; yêu cầu từ Đức chủ yếu do nút EU/Frankfurt phục vụ
- Quyền riêng tư:
https://vercel.com/legal/privacy-policy
- Xử lý: nội dung trang được phân phối và nhật ký truy cập ngắn
ĐĂNG NHẬP BẰNG GOOGLE (CHỈ KHI BẠN ĐĂNG NHẬP BẰNG GOOGLE):
- Đăng nhập OAuth 2.0 qua Google; Numopia chỉ nhận tên Google và địa chỉ email Google của bạn
-
https://policies.google.com/privacy
STRATO (TÊN MIỀN VÀ GỬI EMAIL):
- Nhà cung cấp: STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin, Đức
- Quản lý tên miền numopia.com và gửi thư của chúng tôi (ví dụ xác nhận của cha mẹ) – máy chủ tại Đức
- Quyền riêng tư:
https://www.strato.de/datenschutz/
KÊNH WHATSAPP (CHỈ KHI BẠN ĐỌC – THÔNG TIN, KHÔNG PHẢI BÊN XỬ LÝ):
- Cho tin tức chúng tôi cung cấp một kênh WhatsApp (nhà cung cấp: WhatsApp Ireland Ltd. / Meta Platforms Ireland Ltd., Grand Canal Square, Dublin 2, Ireland)
- Nhấn vào liên kết kênh sẽ đưa bạn vào WhatsApp: từ khoảnh khắc đó chính sách quyền riêng tư của Meta có hiệu lực (
https://www.whatsapp.com/legal/privacy-policy-eea) – chứ không phải tuyên bố này
- Chúng tôi chỉ quản lý nội dung kênh. Số điện thoại của bạn không hiển thị với chúng tôi với tư cách quản trị viên kênh; chúng tôi không nhận bất kỳ dữ liệu cá nhân nào về người theo dõi từ WhatsApp
- Dùng WhatsApp hay không hoàn toàn là quyết định của bạn – Numopia chạy đầy đủ mà không cần WhatsApp
Cơ sở pháp lý: điều 6(1)(b) GDPR (thực hiện hợp đồng – cung cấp trò chơi) và điều 28 GDPR (bên xử lý) cho mọi nhà cung cấp.
6. BẢO VỆ TRẺ EM VÀ SỰ ĐỒNG Ý CỦA CHA MẸ
Numopia cũng dành cho học sinh. Vì vậy:
- Khi đăng ký chúng tôi chỉ hỏi LỚP, không bao giờ hỏi tuổi và không bao giờ hỏi ngày sinh.
- Nếu trẻ chọn lớp 1–2, 3–4 hoặc 5–7, SỰ ĐỒNG Ý CỦA CHA MẸ là bắt buộc (điều 8 GDPR). Chúng tôi yêu cầu điều này cho mọi người chưa thành niên bất kể quốc gia – kể cả ở những nước mà GDPR lẽ ra chỉ áp dụng từ 16 tuổi.
- Trẻ nhập địa chỉ email của cha mẹ hoặc người giám hộ. Địa chỉ được lưu mã hóa AES-256 (mục 8).
- Cha mẹ nhận được thư với hai liên kết: xác nhận hoặc từ chối. Nếu từ chối, tài khoản bị khóa ngay lập tức và bị người chịu trách nhiệm xóa.
- Người chơi khác chỉ thấy biệt danh và hình đại diện (và lá cờ quốc gia nếu chọn). Địa chỉ email của cha mẹ không ai thấy được – kể cả người chịu trách nhiệm.
- Không có trò chuyện tự do giữa người chơi. Hình thức giao tiếp duy nhất là các phản ứng emoji định sẵn.
- Cha mẹ bất cứ lúc nào cũng có thể yêu cầu xóa tài khoản của trẻ (mục 9) hoặc dùng liên kết từ chối trong thư.
Ghi chú cho cha mẹ: trên trang web có tổng quan gọn «Dành cho cha mẹ» với mọi chức năng bảo vệ trẻ em. Câu hỏi: info@numopia.com.
7. CƠ SỞ PHÁP LÝ (GDPR)
- Điều 6(1)(b) – thực hiện hợp đồng: tài khoản trò chơi, tiến độ, kỷ lục (trò chơi không thể chạy thiếu những dữ liệu này)
- Điều 6(1)(a) – đồng ý: sự đồng ý của cha mẹ cho tài khoản trẻ em; dữ liệu tùy chọn như quốc gia; tin nhắn phản hồi
- Điều 6(1)(f) – lợi ích chính đáng: nhật ký máy chủ ngắn cho an ninh và khắc phục lỗi; hiển thị hiện diện của người chơi đang hoạt động
- Điều 8 – bảo vệ người chưa thành niên: sự đồng ý của người giám hộ cho mọi người chưa thành niên
- Điều 13/14 – nghĩa vụ thông báo: được thực hiện qua tuyên bố này
8. BIỆN PHÁP AN NINH (ĐIỀU 32 GDPR)
- DỮ LIỆU LIÊN HỆ ĐƯỢC MÃ HÓA: địa chỉ email của cha mẹ và giáo viên được lưu trong cơ sở dữ liệu dưới dạng mã hóa AES-256-GCM. Khóa chỉ nằm trong môi trường máy chủ được bảo vệ – không trong mã nguồn, không trong cơ sở dữ liệu, không trong trình duyệt. Ngay cả khi toàn bộ cơ sở dữ liệu bị đánh cắp, các địa chỉ vẫn không thể đọc được. Ngay cả người chịu trách nhiệm cũng không xem được; chúng chỉ được giải mã ngắn và tự động để gửi thư cần thiết.
- TRUY CẬP CƠ SỞ DỮ LIỆU: dữ liệu người dùng được bảo vệ bằng quy tắc truy cập nghiêm ngặt (kiểm tra phía máy chủ); dữ liệu của bạn chỉ tài khoản của bạn nhìn thấy, việc truy cập của bên thứ ba bị loại trừ về mặt kỹ thuật.
- TRUYỀN DẪN: mọi kết nối đều qua TLS (HTTPS).
- MẬT KHẨU: chỉ được băm trong Firebase Authentication.
- KHÔNG DỊCH VỤ PHÂN TÍCH NÀO: không Google Analytics, không theo dõi – do đó không có dữ liệu theo dõi cần bảo vệ.
- Chúng tôi thường xuyên kiểm tra các biện pháp này nội bộ. Chưa có kiểm toán an ninh bên ngoài (sẽ tiến hành khi cần).
9. QUYỀN CỦA BẠN (ĐIỀU 15–21 GDPR)
ĐƯỢC BIẾT (điều 15): bạn bất cứ lúc nào cũng có thể yêu cầu xem lại dữ liệu đã lưu của mình – miễn phí, qua email info@numopia.com (tiêu đề: «Xem dữ liệu»).
CHỈNH SỬA (điều 16): biệt danh, hình đại diện và quốc gia bạn có thể tự thay đổi ngay trong trò chơi. Những thứ khác chúng tôi chỉnh theo yêu cầu.
XÓA (điều 17): bạn có thể TỰ MÌNH và NGAY LẬP TỨC xóa tài khoản – trong ứng dụng qua «Xóa tài khoản» (cài đặt/hồ sơ). Việc xóa loại bỏ hoàn toàn tài khoản và tiến độ trò chơi. Hoặc qua email. Ngoại lệ: nghĩa vụ lưu trữ pháp lý (ví dụ yêu cầu thương mại trong lĩnh vực pháp lý của bên chịu trách nhiệm).
HẠN CHẾ (điều 18), CHUYỂN GIAO DỮ LIỆU (điều 20, định dạng JSON), PHẢN ĐỐI (điều 21, ví dụ chống lại việc hiển thị hiện diện – thực hiện bằng cách ngừng dùng dịch vụ hoặc xóa tài khoản): trong mọi trường hợp qua email, miễn phí.
Thời hạn trả lời: trong vòng 30 ngày (yêu cầu phức tạp được kéo dài tối đa 60 ngày, khi đó chúng tôi sẽ thông báo cho bạn).
10. KHIẾU NẠI TỚI CƠ QUAN GIÁM SÁT (ĐIỀU 77 GDPR)
Cơ quan giám sát có thẩm quyền (Đức, Nordrhein-Westfalen):
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) – cơ quan bảo vệ dữ liệu bang Nordrhein-Westfalen
Địa chỉ: Kavalleriestraße 8, 40213 Düsseldorf, Đức
Email: poststelle@ldi.nrw.de
Điện thoại: +49 211 38424-0
Khiếu nại trực tuyến:
https://www.ldi.nrw.de/beschwerde
Tất cả các cơ quan bảo vệ dữ liệu khác của EU:
https://edpb.ec.europa.eu/about-edpb/board/members_en
Cho người dùng ngoài EU: bất kể nơi cư trú, chúng tôi cung cấp cùng các quyền bảo vệ dữ liệu như công dân EU.
11. THỜI HẠN LƯU TRỮ
- Tài khoản đang hoạt động: cho đến khi xóa (bạn có thể làm bất cứ lúc nào)
- Tài khoản đã xóa: tiến độ và dữ liệu hồ sơ được loại bỏ khi xóa; bản sao lưu kỹ thuật của cơ sở dữ liệu kết thúc chậm nhất sau 90 ngày
- Email cha mẹ/giáo viên: mã hóa, cho đến khi tài khoản liên quan bị xóa
- Nhật ký máy chủ (lưu trữ web): ngắn hạn, tự động xóa sau vài tuần
- Dữ liệu hiện diện: kết thúc khi đóng trang và kết thúc chậm nhất sau thời gian ngắn
12. COOKIE VÀ LƯU TRỮ CỤC BỘ
Numopia không dùng cookie cho mục đích theo dõi hay quảng cáo. Không có biểu ngữ đồng ý vì chúng tôi không dùng cookie tùy chọn. Trên thiết bị của bạn chỉ có phiên đăng nhập kỹ thuật (xác thực Firebase) và cài đặt người chơi (ví dụ ngôn ngữ, âm thanh) được lưu cục bộ. Những dữ liệu này không bao giờ rời khỏi thiết bị của bạn.
13. ỨNG DỤNG ANDROID (GOOGLE PLAY STORE)
Ứng dụng Android là một lớp vỏ WebView: nó hiển thị ứng dụng web trong khung và dùng cùng máy chủ, cùng tuyên bố quyền riêng tư. Nó KHÔNG yêu cầu bất kỳ quyền nguy hiểm nào (không truy cập camera, micro, vị trí hay danh bạ). Dữ liệu «Data Safety» khai báo trên Play Store tương ứng với tuyên bố này. Việc tải xuống tự nó chịu chính sách quyền riêng tư của Google Play.
14. THAY ĐỔI CỦA TUYÊN BỐ NÀY
Tuyên bố này có thể được điều chỉnh khi dịch vụ thay đổi. Phiên bản hiện hành luôn nằm trên trang quyền riêng tư của website. Về những thay đổi quan trọng chúng tôi thông báo cho người dùng trong trò chơi.
15. LIÊN HỆ CHO CÂU HỎI VỀ QUYỀN RIÊNG TƯ
Email: info@numopia.com (tiêu đề ví dụ «Xem dữ liệu», «Xóa», «Quyền riêng tư»)
Thư tay: Mohamad Chaaban, Wittbräucker Str. 586a, 44267 Dortmund, Đức
TÓM TẮT – CHÚNG TÔI HỨA:
1. Miễn phí, không quảng cáo, không mua hàng trong ứng dụng
2. Không theo dõi, không dịch vụ phân tích
3. Dữ liệu người chơi tại Đức/EU (Frankfurt)
4. Email cha mẹ và giáo viên được mã hóa – kể cả người chịu trách nhiệm cũng không đọc được
5. Trẻ em chỉ chơi khi có sự đồng ý của cha mẹ
6. Không trò chuyện tự do giữa người chơi
7. Tài khoản có thể tự xóa bất cứ lúc nào
8. Quyền của bạn theo GDPR áp dụng cho mọi người dùng trên thế giới
Phiên bản: 5.0 | Ngôn ngữ: tiếng Việt | Có hiệu lực từ: tháng 10 năm 2026 | Cập nhật lần cuối: 5 tháng 10 năm 2026