CHÍNH SÁCH BẢO MẬT – THE ITALIAN
HỌC VIỆN (The Academy srl)
Thông báo thông tin theo Điều 13 của Quy định số 2016/679 của EU (GDPR)
Chính sách bảo mật này giải thích cách chúng tôi thu thập, sử dụng, tiết lộ và bảo vệ thông tin cá nhân của bạn khi bạn truy cập trang web của chúng tôi, đăng ký các khóa học ngôn ngữ hoặc nộp đơn vào chương trình Dự bị Đại học Quốc tế (FY) của chúng tôi.
1. BỘ ĐIỀU KHIỂN DỮ LIỆU
Người kiểm soát dữ liệu là Học viện SrlCông ty có trụ sở đăng ký tại Via San Giovanni alle Catacombe n. 7, 96100 Syracuse (SR), Ý. Đối với bất kỳ thắc mắc nào liên quan đến quyền riêng tư, vui lòng liên hệ với Người kiểm soát dữ liệu theo địa chỉ sau: privacy@theitalianacademy.com.
2. PHẠM VI ÁP DỤNG CHÍNH SÁCH NÀY VÀ DỮ LIỆU ĐƯỢC THU THẬP
Tùy thuộc vào dịch vụ bạn yêu cầu, chúng tôi thu thập các loại dữ liệu khác nhau:
A. Các khóa học ngôn ngữ tổng quát và người dùng thông thường
- Thông tin cá nhân: Tên, họ, địa chỉ email, số điện thoại, quốc tịch, ngày sinh.
B. Ứng viên và sinh viên chương trình Dự bị Đại học Quốc tế (IFY) Do yêu cầu về học thuật và hành chính của chương trình năm tài chính, chúng tôi xử lý các thủ tục giấy tờ bổ sung thông qua cổng đăng ký trực tuyến an toàn của chúng tôi:
- Thông tin học vấn và nhận dạng: Bản sao hộ chiếu, bằng tốt nghiệp trung học (bao gồm Giấy chứng nhận tương đương của CIMEA, nếu có), bảng điểm học tập, chứng chỉ tiếng Anh (ví dụ: IELTS), tuổi và giới tính.
- Dữ liệu tài chính: Việc thanh toán phí đăng ký và học phí được thực hiện độc quyền thông qua các cổng thanh toán toàn cầu của bên thứ ba được chứng nhận. Học viện Ý không lưu trữ, xử lý hoặc giữ lại bất kỳ thông tin nhạy cảm nào về thẻ tín dụng hoặc thông tin ngân hàng trên máy chủ của mình.
- Các loại dữ liệu đặc biệt (Điều 9 GDPR): Chúng tôi không thu thập dữ liệu nhạy cảm một cách có hệ thống. Tuy nhiên, nếu sinh viên yêu cầu "Hỗ trợ học tập" do tình trạng sức khỏe hoặc khuyết tật cụ thể, dữ liệu y tế đó sẽ được xử lý nghiêm ngặt khi có sự đồng ý rõ ràng của sinh viên, chỉ nhằm mục đích cung cấp hỗ trợ học tập cần thiết.
3. MỤC ĐÍCH VÀ CƠ SỞ PHÁP LÝ CỦA VIỆC XỬ LÝ DỮ LIỆU
Dữ liệu của bạn được xử lý cho các mục đích sau:
- Cung cấp dịch vụ và các biện pháp trước hợp đồng (Điều 6.1.b GDPR): Để đánh giá các đơn đăng ký chương trình IFY, quản lý việc ghi danh, cung cấp hướng dẫn học thuật và sắp xếp chỗ ở.
- Nghĩa vụ pháp lý (Điều 6.1.c GDPR): Tuân thủ luật hành chính, thuế và an ninh công cộng của Ý.
- Hoạt động tiếp thị và quảng bá (Điều 6.1.a GDPR): Chúng tôi chỉ gửi cho bạn bản tin, thông tin cập nhật và tài liệu quảng cáo khi bạn đã đồng ý rõ ràng và tự nguyện. Bạn có thể thu hồi sự đồng ý này bất cứ lúc nào mà không ảnh hưởng đến việc đăng ký học tập của bạn.
4. CÁC QUY ĐỊNH ĐẶC BIỆT DÀNH CHO SINH VIÊN NĂM DỰ BỊ (CHIA SẺ DỮ LIỆU)
Để đảm bảo tuân thủ đầy đủ các quy trình nghiêm ngặt của hệ thống giáo dục đại học Ý, dữ liệu sinh viên của IFY phải tuân theo các giao thức chia sẻ cụ thể:
- Các trường đại học đối tác (đơn vị kiểm soát dữ liệu độc lập): Sau khi Viện Hàn lâm Ý tiến hành sàng lọc sơ bộ thành công hồ sơ của bạn, dữ liệu học vấn và cá nhân của bạn sẽ được chia sẻ với trường Đại học Đối tác phù hợp mà sinh viên đã chọn. Trường Đại học Đối tác sẽ xử lý dữ liệu của bạn như một phần của quá trình sàng lọc. Bộ điều khiển dữ liệu độc lập nhằm mục đích thẩm định học thuật cuối cùng và cấp bằng. Thư xác nhận đủ điều kiện.
- Cổng thông tin về nhập cư và chính phủ: Thủ tục nhập cư và đăng ký cổng thông tin chính thức (bao gồm cả Đại học Việc nộp đơn xin visa qua cổng thông tin điện tử và tại Đại sứ quán vẫn là trách nhiệm duy nhất và độc lập của sinh viên. Học viện Ý cung cấp hỗ trợ tư vấn nhưng không đóng vai trò trung gian trên các nền tảng của chính phủ.
- Nhà ở và tuân thủ quy định địa phương: Dữ liệu cần thiết cho việc tuân thủ pháp luật về nhà ở và địa phương (ví dụ: đăng ký với cảnh sát theo luật TULPS của Ý) sẽ được các bộ phận Sinh viên và Nhà ở của trường truy cập và chia sẻ với chính quyền địa phương. Chỉ khi việc đăng ký được xác nhận.
5. BẢO VỆ TRẺ EM
Học viện Ý áp dụng các biện pháp nghiêm ngặt để bảo vệ trẻ vị thành niên. Đối với các ứng viên dưới 18 tuổi tại thời điểm nộp đơn (nhưng sẽ đủ 18 tuổi trước khi kết thúc chương trình), việc xử lý dữ liệu và hoàn tất thủ tục đăng ký yêu cầu phải nộp Mẫu Giấy ủy quyền người giám hộ hợp pháp, có chữ ký của cha mẹ hoặc người giám hộ hợp pháp.
6. BẢO MẬT DỮ LIỆU VÀ KIẾN TRÚC CÔNG NGHỆ THÔNG TIN
Chúng tôi áp dụng các biện pháp kỹ thuật và tổ chức mạnh mẽ (Bảo mật ngay từ khâu thiết kế và mặc định) để bảo vệ dữ liệu của bạn:
- Phân tách dữ liệu (Kiểm soát truy cập dựa trên vai trò): Các tài liệu nhạy cảm (như hộ chiếu và bảng điểm học tập) được lưu trữ an toàn trên máy chủ đám mây được mã hóa của công ty chúng tôi (Google Workspace) và chỉ những người được ủy quyền mới có thể truy cập.
- Nền tảng giáo dục: Để quản lý học tập hàng ngày, chúng tôi sử dụng các nền tảng giáo dục chuyên dụng (ScuolaSemplice để điểm danh/chấm điểm và SA Learn/Google Classroom (dành cho tài liệu học tập). Để đảm bảo giảm thiểu dữ liệu, chỉ những dữ liệu nhận dạng thiết yếu (Tên, Họ và Chuyên ngành) mới được chuyển lên các nền tảng này.
7. NGƯỜI CÓ THẨM QUYỀN VÀ CÁN BỘ BẢO VỆ DỮ LIỆU (DPO)
Người được ủy quyền (Incaricati del Trattamento):
Dữ liệu cá nhân và học thuật của bạn chỉ được xử lý bởi các nhân viên nội bộ và các thành viên được chỉ định của Viện Hàn lâm Ý, những người đã được chính thức ủy quyền xử lý dữ liệu cá nhân (Người được ủy quyền). Những cá nhân này hoạt động nghiêm ngặt dưới sự chỉ đạo trực tiếp và hướng dẫn bằng văn bản của Người kiểm soát dữ liệu. Tất cả nhân viên được ủy quyền đều bị ràng buộc bởi các thỏa thuận bảo mật nghiêm ngặt, hoạt động theo nguyên tắc quyền hạn tối thiểu (Kiểm soát truy cập dựa trên vai trò) và trải qua quá trình đào tạo bắt buộc, liên tục về tuân thủ GDPR và các giao thức bảo mật dữ liệu.
Cán bộ bảo vệ dữ liệu (DPO):
Tuân thủ Điều 37 của GDPR, và xét đến bản chất, phạm vi, bối cảnh và mục đích của các hoạt động giáo dục quốc tế của chúng tôi, có thể bao gồm việc xử lý có hệ thống các loại dữ liệu cụ thể (ví dụ: hồ sơ sức khỏe cho các điều chỉnh học tập) để đảm bảo quyền tiếp cận giáo dục bình đẳng, Viện Hàn lâm Ý đã chính thức bổ nhiệm một Cán bộ Bảo vệ Dữ liệu (DPO). DPO giám sát việc tuân thủ nội bộ của chúng tôi với luật bảo vệ dữ liệu, tư vấn về đánh giá tác động đến quyền riêng tư và đóng vai trò là điểm liên lạc chính thức cho Chủ thể Dữ liệu và Cơ quan Giám sát. Đối với bất kỳ thắc mắc cụ thể nào liên quan đến việc bảo vệ dữ liệu của bạn, bạn có thể liên hệ trực tiếp với DPO theo địa chỉ: dpo@theitalianacademy.com.
8. LƯU TRỮ DỮ LIỆU
Chúng tôi chỉ lưu giữ dữ liệu cá nhân của bạn trong thời gian cần thiết để thực hiện các mục đích thu thập dữ liệu, bao gồm các yêu cầu pháp lý, kế toán hoặc báo cáo. Cụ thể, hồ sơ sinh viên sẽ được lưu giữ trong suốt thời gian theo học và tối đa 10 năm sau đó, theo quy định của luật dân sự và thuế của Ý. Dữ liệu thu thập cho mục đích tiếp thị sẽ bị xóa sau 36 tháng không hoạt động hoặc khi bạn chọn không tham gia.
9. QUYỀN CỦA CHỦ THỂ DỮ LIỆU
Theo Điều 15-22 của GDPR, bạn có quyền bất cứ lúc nào để:
- Yêu cầu quyền truy cập và bản sao dữ liệu cá nhân của bạn;
- Yêu cầu chỉnh sửa hoặc xóa dữ liệu cá nhân của bạn;
- Yêu cầu hạn chế xử lý dữ liệu;
- Bạn có quyền phản đối việc xử lý dữ liệu của mình (đặc biệt là cho mục đích tiếp thị trực tiếp);
- Thực hiện quyền chuyển đổi dữ liệu;
- Bạn có thể rút lại sự đồng ý của mình bất cứ lúc nào mà không ảnh hưởng đến tính hợp pháp của việc xử lý dữ liệu dựa trên sự đồng ý trước khi rút lại;
- Hãy khiếu nại với Cơ quan Bảo vệ Dữ liệu Ý (Người bảo đảm bảo vệ dữ liệu cá nhân).
Để thực hiện các quyền này, vui lòng gửi yêu cầu bằng văn bản đến địa chỉ sau: privacy@theitalianacademy.com.
Chính sách Cookie
Cập nhật lần cuối: 13/07/2026
1. Cookie và các công nghệ tương tự là gì?
Cookie là những tập tin hoặc mã định danh nhỏ được trình duyệt lưu trữ trong khi người dùng truy cập một trang web. Các công nghệ tương tự bao gồm bộ nhớ cục bộ, pixel, thẻ, SDK và mã định danh trực tuyến. Chúng có thể được sử dụng để vận hành trang web, ghi nhớ tùy chọn, đo lường lượt truy cập và đánh giá hiệu quả của các chiến dịch quảng cáo.
2. Ai sử dụng cookie?
Trang web này được vận hành bởi Học viện SrlMã số thuế GTGT IT00731730891, có thể liên hệ qua địa chỉ sau: info@theitalianacademy.comMột số cookie được thiết lập trực tiếp bởi trang web, trong khi những cookie khác được thiết lập bởi các nhà cung cấp bên thứ ba.
3. Các loại bánh quy
- Cookie kỹ thuật và chức năng: Cho phép bảo mật, điều hướng, biểu mẫu, thanh toán và lưu trữ tùy chọn. Cookie cần thiết có thể được sử dụng mà không cần sự đồng ý. Cookie chức năng không thiết yếu được quản lý theo cấu hình biểu ngữ.
- Cookie phân tích: Giúp chúng tôi hiểu cách thức sử dụng trang web, những trang nào được truy cập và kênh nào tạo ra lưu lượng truy cập. Chúng chỉ được kích hoạt khi có sự đồng ý, ngoại trừ các giải pháp ẩn danh thực sự không có định danh trực tuyến nếu được cho phép.
- Cookie tiếp thị: Cho phép đo lường quảng cáo, tiếp thị lại, tạo đối tượng, phân bổ và cá nhân hóa chiến dịch. Chúng chỉ được kích hoạt khi có sự đồng ý.
4. Các dịch vụ và công nghệ được sử dụng
| Dịch vụ | Phân loại | Provider | Mục đích | Các ví dụ | Thời gian ước tính |
|---|---|---|---|---|---|
| WordPress / Elementor | Kỹ thuật | Nhà cung cấp dịch vụ trang web | Thao tác trang, phiên làm việc, bảo mật và các tùy chọn kỹ thuật. | cookie phiên, tùy chọn kỹ thuật và cookie đăng nhập dành cho người dùng đã xác thực. | Phiên hoặc theo cấu hình |
| Trình quản lý quyền riêng tư và cookie của TIA | Kỹ thuật | Học viện Srl | Lưu trữ các tùy chọn đồng ý của người dùng. | tia_pcm_consent / localStorage | 180 ngày |
| Stripe | Kỹ thuật / thanh toán | Stripe | Phòng chống gian lận, bảo mật và xử lý thanh toán. | __stripe_mid, __stripe_sid và các mã định danh kỹ thuật tương tự | Theo cấu hình của Stripe, một số mã định danh có thể tồn tại trong khoảng một năm. |
| Dạng | Kỹ thuật / chức năng | Dạng | Hiển thị và nộp các biểu mẫu và bảng câu hỏi. | Mã định danh phiên và tùy chọn của Typeform | Phiên hoặc theo cấu hình Typeform |
| HubSpot | Kỹ thuật và/hoặc tiếp thị | HubSpot | CRM, biểu mẫu, trò chuyện trực tuyến, phân tích lượt truy cập, phân bổ nguồn lực và tự động hóa. | hubspotutk, __hstc, __hssc, __hssrc, messagesUtk | Thời gian sử dụng có thể kéo dài từ vài phiên đến vài tháng, tùy thuộc vào chức năng và cấu hình. |
| Google Analytics 4 | phân tích | Đo lường mức độ sử dụng trang web, hiệu suất, nguồn lưu lượng truy cập và tỷ lệ chuyển đổi. | _ga, _ga_*, _gid và các mã định danh tương tự | Từ khoảng 24 giờ đến hai năm, tùy thuộc vào cấu hình. | |
| Trình quản lý thẻ của Google | Thùng chứa kỹ thuật | Quản lý và phân phối các thẻ đã được cấu hình. GTM không xác định mục đích của các thẻ mà nó tải lên. | Thông thường, trình duyệt này không có cookie riêng; nó có thể tải các dịch vụ khác. | Tùy thuộc vào các thẻ đã được cấu hình. | |
| Quảng cáo của Google | Marketing | Đo lường hiệu quả chiến dịch, tỷ lệ chuyển đổi, tiếp thị lại và phân bổ doanh thu. | _gcl_au, IDE và các mã định danh quảng cáo tương tự | Từ vài ngày đến vài tháng, tùy thuộc vào cấu hình. | |
| Meta / Facebook Pixel | Marketing | Nền tảng Meta | Đo lường hiệu quả chiến dịch, phân tích chuyển đổi và tạo đối tượng mục tiêu tùy chỉnh. | _fbp, _fbc và các mã định danh tương tự | Thông thường, thời gian giao hàng xấp xỉ ba tháng, tùy thuộc vào cấu hình. |
| Tik Tok | Marketing | TikTok | Đo lường hiệu quả chiến dịch, phân bổ nguồn lực, tối ưu hóa và xây dựng đối tượng mục tiêu. | _ttp, ttcsid_*, ttclid và các mã định danh tương tự | Thời hạn sử dụng có thể lên đến khoảng mười ba tháng đối với một số loại cookie, tùy thuộc vào cấu hình. |
| Thông số UTM | Phân tích / tiếp thị | Học viện và các nhà cung cấp phân tích/CRM | Phân bổ lượt truy cập, yêu cầu và chuyển đổi cho các chiến dịch và kênh. | Các tham số URL và bất kỳ hoạt động lưu trữ nào được thực hiện bởi các dịch vụ phân tích hoặc CRM. | Điều đó phụ thuộc vào dịch vụ lưu trữ chúng. |
| Zapier | Thông thường không cần cookie phía giao diện người dùng. | Zapier | Chuyển dữ liệu giữa các dịch vụ và tự động hóa các quy trình làm việc đã được cấu hình. | Nó có thể không cài đặt cookie trên trang web; nó xử lý dữ liệu được gửi qua các tích hợp. | Theo quy trình làm việc và cấu hình dịch vụ |
| Email và biểu mẫu trên trang web | Về mặt kỹ thuật/hợp đồng | Học viện và các nhà cung cấp email/CRM | Gửi yêu cầu, đăng ký, đặt chỗ và các thông tin liên lạc khác. | Không nhất thiết phải sử dụng cookie cụ thể nào; dữ liệu đã gửi sẽ được xử lý. | Theo các mục đích và thời hạn được mô tả trong Chính sách Bảo mật. |
Tên và thời hạn của cookie có thể thay đổi do cập nhật từ nhà cung cấp, cấu hình trang web, cài đặt trình duyệt và các tính năng đặc thù của từng quốc gia. Bảng này nên được xem xét định kỳ bằng cách quét thực tế trang web.
5. Chế độ đồng ý của Google v2
Khi được kích hoạt, trang web sẽ thông báo trạng thái đồng ý của người dùng cho các thẻ của Google thông qua các tham số bao gồm: lưu trữ phân tích, lưu trữ quảng cáo, dữ liệu người dùng quảng cáo và cá nhân hóa quảng cáoTrước khi đưa ra lựa chọn, các tham số này sẽ bị từ chối trừ khi một danh mục đã được Bộ điều khiển cấu hình là luôn hoạt động. Các thẻ được cấu hình trong Google Tag Manager phải tuân thủ các tùy chọn này.
6. Biểu mẫu, CRM, thanh toán và tự động hóa
Stripe được sử dụng để xử lý thanh toán và ngăn chặn gian lận. Typeform và/hoặc các biểu mẫu trên trang web có thể thu thập tên, họ, địa chỉ email, số điện thoại, địa chỉ bưu chính, thành phố, tiểu bang hoặc khu vực, quốc gia và các thông tin khác cần thiết để xử lý yêu cầu hoặc đăng ký. HubSpot có thể quản lý danh bạ, hồ sơ CRM, biểu mẫu, email, phân bổ và tự động hóa. Zapier có thể chuyển dữ liệu giữa các ứng dụng được cấu hình bởi Bên kiểm soát dữ liệu. Các hoạt động xử lý này cũng được mô tả trong Chính sách bảo mật.
7. Cách thay đổi hoặc thu hồi sự đồng ý
Trong lần truy cập đầu tiên, người dùng có thể chấp nhận tất cả cookie, từ chối các cookie không cần thiết hoặc tùy chỉnh từng danh mục riêng lẻ. Bảng tùy chọn có thể được mở lại bất cứ lúc nào bằng cách sử dụng nút “Quản lý quyền riêng tư” hoặc điều khiển sau:
Việc rút lại sự đồng ý sẽ ngăn chặn các lần tải mới được kiểm soát bởi plugin này. Các cookie của bên thứ ba đã được lưu trữ cũng có thể cần được xóa thông qua cài đặt trình duyệt hoặc các điều khiển của nhà cung cấp tương ứng.
8. Cài đặt trình duyệt
Trình duyệt cho phép người dùng xem, xóa hoặc chặn cookie. Việc chặn tất cả cookie kỹ thuật có thể khiến các biểu mẫu, khu vực hạn chế, trang thanh toán và quy trình thanh toán không hoạt động chính xác. Vui lòng tham khảo tài liệu trợ giúp của trình duyệt đang sử dụng để quản lý các cài đặt này.
9. Cập nhật Chính sách Cookie này
Chính sách Cookie này có thể được cập nhật khi các dịch vụ, cấu hình hoặc luật pháp hiện hành thay đổi. Trong trường hợp các thay đổi là đáng kể, người dùng có thể được yêu cầu cung cấp lại sự đồng ý.