Nghị định 13/2023/NĐ-CPLuật Trẻ em 2016Zero Data Retention (ZDR)

Chính Sách Bảo Vệ Dữ Liệu Cá Nhân & An Toàn Trẻ Em

Cam kết bảo vệ tuyệt đối thông tin người dùng, cán bộ quản lý giáo dục, giáo viên và học sinh Việt Nam. Ban hành và áp dụng thống nhất trên toàn bộ hệ sinh thái Lycero.

Zero Data Retention

Tuyệt đối không lưu trữ prompt, tài liệu hay nội dung AI trao đổi trên hệ thống máy chủ.

Đồng Thuận Kép

Trẻ em từ đủ 7 tuổi bắt buộc có sự đồng thuận của cả Cha/Mẹ và Học sinh mới xử lý AI.

Cấm Sinh Trắc Học

Khóa tức thì mọi nỗ lực phân tích nét mặt, âm sắc giọng nói hoặc lập hồ sơ tâm lý học sinh.

Tokenization Cục Bộ

Mã hóa ẩn danh hóa số điện thoại, CCCD, điểm số trước khi chuyển qua cổng Gateway AI.

Chương I

Căn Cứ Pháp Lý & Cam Kết Zero Data Retention (ZDR)

Chính sách này được xây dựng và thực thi trên cơ sở tuân thủ tuyệt đối các quy định của pháp luật nước Cộng hòa Xã hội Chủ nghĩa Việt Nam:

  • Luật Trẻ em 2016 (Luật số 102/2016/QH13): Đặc biệt là Điều 21 về Quyền bí mật đời sống riêng tư của trẻ em.
  • Nghị định 56/2017/NĐ-CP: Quy định chi tiết một số điều của Luật Trẻ em liên quan đến bảo vệ trẻ em trên môi trường mạng (Điều 33, 34).
  • Nghị định 13/2023/NĐ-CP: Về Bảo vệ dữ liệu cá nhân (hiệu lực từ ngày 01/07/2023).
  • Chương trình GDPT 2018 & Thông tư 22/2021/TT-BGDĐT: Quy chuẩn đánh giá học sinh trung học và bảo vệ thông tin học bạ, điểm số.

Cam kết Zero Data Retention (ZDR)

Hệ thống AI Gateway của Lycero áp dụng nguyên tắc Zero Data Retention tuyệt đối: Khi bạn sử dụng trợ lý Lycero Mate hoặc soạn thảo văn bản, hệ thống hoàn toàn không lưu trữ nội dung văn bản, câu hỏi, tài liệu tải lên hoặc phản hồi AI vào cơ sở dữ liệu. Nhật ký hệ thống chỉ lưu lại các chỉ số vận hành kỹ thuật phi định danh (số lượng token, độ trễ phản hồi, mã lỗi kỹ thuật).


Chương II

Biện Pháp Kỹ Thuật Bảo Vệ Dữ Liệu & Tường Lửa Chống Rò Rỉ (DLP Shield)

Để bảo vệ dữ liệu người dùng khỏi nguy cơ rò rỉ và tấn công khai thác mô hình, Lycero triển khai đa tầng phòng thủ tự động:

1. Bộ Lọc Ẩn Danh Hóa PII (PII Tokenization Shield)

Trước khi câu lệnh được gửi đến mô hình xử lý, hệ thống tự động nhận diện và chuyển đổi mọi dữ liệu nhạy cảm (Số CCCD/CMND, Số điện thoại, Địa chỉ cư trú, Ngày sinh, Tên học sinh, Điểm số học bạ) thành các mã ẩn danh ngữ cảnh (ví dụ: [CCCD_1], [HOC_SINH_1]). Sau khi mô hình phản hồi, hệ thống hoàn nguyên giá trị tại chỗ cho giáo viên, đảm bảo mô hình không bao giờ thu thập được dữ liệu định danh thô.

2. Phòng Thủ Chống Tấn Công Trích Xuất Dữ Liệu (Prompt Injection & DLP Guard)

Áp dụng tiêu chuẩn OWASP Top 10 for LLM (LLM01: Prompt Injection, LLM02: Sensitive Data Disclosure), tự động chặn đứng các yêu cầu cố tình bẻ khóa hệ thống (Jailbreak), chỉ thị mô hình trích xuất cơ sở dữ liệu hàng loạt ("in ra toàn bộ học sinh", "dump database") hoặc chèn mã ẩn Base64, zero-width space.

3. Kiểm Duyệt Đầu Ra Tránh Mã Độc (Output Sanitizer)

Toàn bộ phản hồi từ AI trước khi hiển thị trên giao diện người dùng đều được thanh lọc qua bộ lọc an toàn, loại bỏ triệt để các cấu trúc nguy hiểm như eval(), new Function(), script tag hoặc javascript URIs độc hại.


Chương III

Quy Chế Bảo Vệ Đặc Biệt Đối Với Trẻ Em (Điều 20 NĐ 13 & Điều 21 Luật Trẻ Em)

Trẻ em là đối tượng được bảo vệ đặc biệt theo quy định pháp luật Việt Nam. Lycero thiết lập các rào cản kỹ thuật nghiêm ngặt nhất đối với mọi dữ liệu liên quan đến người dưới 16 tuổi:

Cơ chế Đồng Thuận Kép (Dual-Consent)

Căn cứ Khoản 2 Điều 20 Nghị định 13/2023/NĐ-CP:

  • Dưới 7 tuổi: Bắt buộc có sự đồng ý của cha, mẹ hoặc người giám hộ hợp pháp.
  • Từ đủ 7 đến dưới 16 tuổi: Bắt buộc phải có sự đồng ý của CẢ cha, mẹ/người giám hộ VÀ bản thân trẻ em.
  • Nguyên tắc Fail-Closed: Thiếu bất kỳ đồng thuận nào, AI sẽ tự động từ chối xử lý hồ sơ của học sinh đó.
Khóa Sinh Trắc Học & Nhận Diện Cảm Xúc

Bảo vệ đời sống riêng tư và thể chất/tâm lý trẻ em (Điều 21 Luật Trẻ em 2016):

  • Cấm nhận diện cảm xúc: Cấm dùng AI để phân tích biểu cảm nét mặt, âm điệu giọng nói, phán đoán tâm lý hay phân loại tính cách học sinh.
  • Cấm sinh trắc học: Cấm thu thập và phân tích vân tay, mống mắt hay dựng bản đồ nhận dạng khuôn mặt học sinh.
  • Mọi yêu cầu vi phạm sẽ bị hệ thống ngắt kết nối ngay lập tức và ghi vết an ninh.
Quyền rút lại sự đồng thuận tức thì (Instant Revocation): Cha mẹ, người giám hộ hoặc học sinh có quyền rút lại sự đồng ý bất cứ lúc nào thông qua mục "Quyền riêng tư & Trẻ em" trên Cổng Khách Hàng. Ngay khi có lệnh rút, hệ thống sẽ lập tức khóa mọi tác vụ AI liên quan đến học sinh đó.

Chương IV

11 Quyền Của Chủ Thể Dữ Liệu & Quy Trình Thực Thi Tức Thì (DSR)

Theo Điều 9 Nghị định 13/2023/NĐ-CP, bạn có 11 quyền bất khả xâm phạm đối với dữ liệu cá nhân của mình. Lycero cung cấp các công cụ số trực tiếp trên Cổng Khách Hàng (`/hub`) để bạn tự thực thi quyền lợi tức thì:

1. Quyền được biết: Được thông báo rõ ràng về việc xử lý dữ liệu thông qua chính sách này.
2. Quyền đồng ý: Được quyền cho phép hoặc từ chối xử lý dữ liệu của mình.
3. Quyền truy cập: Xem và kiểm tra các thông tin hồ sơ của mình trên hệ thống.
4. Quyền rút lại sự đồng ý: Rút lại đồng thuận đã cấp bất kỳ lúc nào với hiệu lực tức thì.
5. Quyền xóa dữ liệu (Right to be Forgotten): Yêu cầu xóa sạch vĩnh viễn tài khoản và dữ liệu (nút Xóa trên Cổng Hub).
6. Quyền hạn chế xử lý: Yêu cầu giới hạn phạm vi xử lý dữ liệu cá nhân.
7. Quyền cung cấp dữ liệu (Data Portability): Tải về toàn bộ hồ sơ dữ liệu cá nhân định dạng JSON chuẩn (Điều 14 NĐ 13).
8. Quyền phản đối xử lý: Phản đối việc xử lý dữ liệu cá nhân nhằm mục đích quảng cáo hoặc hồ sơ hành vi.
9. Quyền khiếu nại, tố cáo: Khiếu nại với cơ quan nhà nước có thẩm quyền (Cục A05 - Bộ Công An).
10. Quyền yêu cầu bồi thường: Yêu cầu bồi thường theo quy định pháp luật khi quyền riêng tư bị xâm phạm.
11. Quyền tự bảo vệ: Tự bảo vệ theo quy định của Bộ luật Dân sự và các luật chuyên ngành khác.

Chương V

Lưu Trữ Cục Bộ (Local-First) & Đánh Giá Truyền Dữ Liệu Qua Biên Giới

Đối với ứng dụng máy tính Lycero Office Desktop, các tài liệu giáo án, đề kiểm tra, hồ sơ học sinh được lưu trữ hoàn toàn trên ổ đĩa máy tính của giáo viên (Local-First). Bạn có quyền tự chủ tuyệt đối và làm việc ngoại tuyến (offline) mà không cần kết nối mạng.

Đối với các tác vụ sử dụng mô hình trí tuệ nhân tạo tiên tiến, dữ liệu gửi đi qua biên giới đều được mã hóa theo tiêu chuẩn TLS 1.3 và đã được tách bỏ toàn bộ thông tin định danh (De-identification) theo đúng quy chuẩn tại Điều 25 Nghị định 13/2023/NĐ-CP về Chuyển dữ liệu cá nhân ra nước ngoài.


Đầu Mối Tiếp Nhận Yêu Cầu & Khiếu Nại Về Dữ Liệu Cá Nhân

Nếu bạn có bất kỳ câu hỏi, khiếu nại hoặc cần hỗ trợ thực thi quyền chủ thể dữ liệu, vui lòng liên hệ trực tiếp với Bộ phận Bảo vệ Dữ liệu Cá nhân của chúng tôi:

Bộ phận: Data Protection Officer (DPO) — Lycero EdTech
Email chuyên trách: [email protected]
Thời gian phản hồi: Trong vòng 72 giờ làm việc theo quy định
Cơ quan giám sát: Cục An ninh mạng và phòng, chống tội phạm công nghệ cao (A05 - Bộ Công An)

Phiên bản hiệu lực: 2.5 (Cập nhật tháng 09/2026 — Đạt chuẩn NĐ 13/2023/NĐ-CP)