Chính sách quyền riêng tư

Hiệu lực: 2 tháng 6, 2026

Chính sách quyền riêng tư này mô tả cách STANDOUT Inc. ("Nhà cung cấp", "chúng tôi") thu thập, sử dụng và bảo vệ thông tin liên quan đến dịch vụ VATES ("Dịch vụ"). Chính sách này áp dụng cho các khách hàng ("Khách hàng", "bạn") sử dụng Dịch vụ và cho người dùng cuối tương tác với các widget VATES nhúng trên các trang của khách hàng.

1. Thông tin chúng tôi thu thập

1.1 Thông tin tài khoản Khách hàng

Khi Khách hàng tạo tài khoản, chúng tôi thu thập:

1.2 Dữ liệu hội thoại

Khi người dùng cuối tương tác với VATES, chúng tôi xử lý:

1.3 Dữ liệu vận hành

Để vận hành dịch vụ và bảo mật, chúng tôi tự động thu thập:

2. Cách chúng tôi sử dụng thông tin

Chúng tôi sử dụng thông tin thu thập được để:

Chúng tôi không sử dụng Nội dung Khách hàng hoặc các cuộc hội thoại của người dùng cuối để huấn luyện các model AI.

3. Chia sẻ với các nhà cung cấp thượng nguồn

VATES được xây dựng trên các nhà cung cấp AI thượng nguồn (Anthropic, OpenAI, và các bên khác tùy cấu hình). Để cung cấp Dịch vụ, đầu vào của người dùng và ngữ cảnh ES-IFM được truyền tới các nhà cung cấp này theo các điều khoản thương mại tương ứng của họ. Mỗi nhà cung cấp thượng nguồn có chính sách xử lý dữ liệu riêng:

Các nhà cung cấp này, theo các điều khoản API thương mại của họ, không sử dụng đầu vào API để huấn luyện các model của họ.

Để xem danh sách đầy đủ các bên thứ ba xử lý dữ liệu thay mặt chúng tôi, hãy xem trang Nhà xử lý phụ của chúng tôi.

4. Lưu trữ dữ liệu và Bảo mật

Dữ liệu Khách hàng được lưu trên hạ tầng đám mây (Amazon Web Services, đặt tại khu vực Asia Pacific (Tokyo)). Chúng tôi triển khai các biện pháp bảo mật sau:

Dù chúng tôi duy trì các thực hành bảo mật theo tiêu chuẩn ngành, không hệ thống nào có thể được bảo đảm chống lại mọi mối đe dọa. Khách hàng chịu trách nhiệm giữ bí mật thông tin đăng nhập của chính mình.

5. Vòng đời dữ liệu và Xóa

Dữ liệu trong dịch vụ này được xử lý theo các thời hạn lưu giữ được xác định cho từng loại dữ liệu, áp dụng các tiêu chuẩn nghiêm ngặt nhất từ các khu vực pháp lý áp dụng. Đặc tả đầy đủ cho từng loại dữ liệu (vị trí vật lý, thời hạn lưu giữ, hàm xóa, cơ sở pháp lý) luôn có sẵn qua màn hình thiết lập "Data Lifecycle" trong dịch vụ, hoặc trong đặc tả Data Catalog công khai.

Khi chấm dứt tài khoản hoặc có yêu cầu xóa bằng văn bản, dữ liệu tiến triển qua vòng đời sau:

Dữ liệu được lưu giữ theo luật:

Chống giả mạo nhật ký kiểm toán: Nhật ký kiểm toán được bảo vệ bằng một chuỗi băm SHA-256 liên kết mật mã mỗi sự kiện với sự kiện trước đó, cùng với một số thứ tự theo từng tenant. Do đó bất kỳ sự thay đổi hoặc xóa bỏ một mục đã ghi nào đều có thể phát hiện khi kiểm chứng. Nhật ký kiểm toán được xuất ra bao gồm các cột băm và số thứ tự, nên Khách hàng có thể tự kiểm chứng độc lập tính toàn vẹn của chuỗi kiểm toán của chính mình mà không cần dựa vào hệ thống của chúng tôi — một bảo đảm toán học rằng chúng tôi đã không thay đổi bản ghi kiểm toán sau đó.

Lưu ý về sao lưu: Dịch vụ này duy trì các bản sao lưu tự động được mã hóa trong 30 ngày. Các yêu cầu xóa không được phản ánh ngay lập tức trong dữ liệu sao lưu; tuy nhiên, khi dữ liệu được khôi phục từ bản sao lưu, việc xử lý xóa được thực thi lại ngay lập tức sau khi khôi phục.

Việc xử lý xóa trong dịch vụ này được tự động thực thi bởi một batch hàng tuần theo systemd timer, áp dụng cho tất cả các loại dữ liệu được đăng ký trong catalog dữ liệu chính thức (common/data_catalog.py). Việc thêm các loại dữ liệu mới chỉ cần đăng ký trong catalog; việc xử lý xóa tự động được bao gồm theo thiết kế.

Khách hàng có thể yêu cầu xóa tài khoản qua màn hình thiết lập "Data Lifecycle". Tuy nhiên, thông tin thuộc diện nghĩa vụ lưu giữ theo luật (ví dụ, hồ sơ thuế) được ưu tiên.

6. Quyền của Khách hàng và Người dùng cuối

Tùy thuộc vào luật hiện hành, bạn có quyền:

Để thực hiện các quyền này, hãy liên hệ chúng tôi tại địa chỉ dưới đây. Chúng tôi sẽ phản hồi trong vòng 30 ngày kể từ khi nhận.

7. Cookie và Theo dõi

Dịch vụ chỉ sử dụng các cookie và local storage thực sự cần thiết cho việc vận hành Dịch vụ.

Dịch vụ không sử dụng cookie quảng cáo của bên thứ ba, theo dõi xuyên trang, hoặc cookie theo dõi phân tích/hành vi (ví dụ, Google Analytics).

Tất cả các cookie mà Dịch vụ sử dụng nằm ngoài phạm vi các yêu cầu về sự đồng ý theo luật hiện hành, và do đó chúng tôi không hiển thị một banner đồng ý cookie (EU/EEA: ngoại lệ thực sự cần thiết theo ePrivacy Directive; Nhật Bản: ngoài phạm vi quy tắc truyền phát ra bên ngoài của Luật Kinh doanh Viễn thông sửa đổi; Hoa Kỳ: không bán hoặc chia sẻ theo CCPA/CPRA; Vương quốc Anh: ngoại lệ thực sự cần thiết theo UK PECR).

8. Chuyển dữ liệu quốc tế

Dữ liệu có thể được chuyển tới và xử lý tại các quốc gia khác ngoài quốc gia cư trú của Khách hàng, bao gồm Hoa Kỳ (nơi các nhà cung cấp AI thượng nguồn hoạt động). Mọi việc chuyển dữ liệu được thực hiện dưới các biện pháp bảo vệ phù hợp, bao gồm các standard contractual clauses mà luật bảo vệ dữ liệu hiện hành yêu cầu.

9. Quyền riêng tư của trẻ em

Dịch vụ dành cho mục đích kinh doanh và không hướng tới các cá nhân dưới 18 tuổi. Chúng tôi không cố ý thu thập thông tin cá nhân từ trẻ vị thành niên.

10. Thay đổi Chính sách này

Chúng tôi có thể cập nhật Chính sách quyền riêng tư này theo thời gian. Các thay đổi trọng yếu sẽ được thông báo tới Khách hàng ít nhất 30 ngày trước ngày hiệu lực. Ngày "Hiệu lực" ở đầu Chính sách này cho biết lần sửa đổi mới nhất.

11. Liên hệ

Đối với các thắc mắc liên quan đến quyền riêng tư:
STANDOUT Inc.
Email: [email protected]

Cập nhật lần cuối: 2 tháng 6, 2026