Chính sách quyền riêng tư
Hiệu lực: 2 tháng 6, 2026
Chính sách quyền riêng tư này mô tả cách STANDOUT Inc. ("Nhà cung cấp", "chúng tôi") thu thập, sử dụng và bảo vệ thông tin liên quan đến dịch vụ VATES ("Dịch vụ"). Chính sách này áp dụng cho các khách hàng ("Khách hàng", "bạn") sử dụng Dịch vụ và cho người dùng cuối tương tác với các widget VATES nhúng trên các trang của khách hàng.
1. Thông tin chúng tôi thu thập
1.1 Thông tin tài khoản Khách hàng
Khi Khách hàng tạo tài khoản, chúng tôi thu thập:
- Tên doanh nghiệp, tên liên hệ, và địa chỉ email.
- Thông tin thanh toán (được xử lý qua nhà xử lý thanh toán của chúng tôi; chúng tôi không lưu trữ đầy đủ số thẻ thanh toán).
- Cấu hình tài khoản (thiết lập instance, tùy chọn branding, domain trang nhúng).
1.2 Dữ liệu hội thoại
Khi người dùng cuối tương tác với VATES, chúng tôi xử lý:
- Đầu vào của người dùng (văn bản, hình ảnh, âm thanh, tệp tải lên tùy trường hợp).
- Ngữ cảnh do hệ thống tạo (các mục tri thức ES-IFM được tự động chèn cho yêu cầu).
- Các phản hồi được tạo từ các nhà cung cấp AI thượng nguồn.
- Thống kê sử dụng token cho mục đích tính phí.
1.3 Dữ liệu vận hành
Để vận hành dịch vụ và bảo mật, chúng tôi tự động thu thập:
- Địa chỉ IP, chuỗi user agent, và mốc thời gian truy cập.
- Nhật ký kiểm toán các thao tác quản trị.
- Nhật ký hiệu năng và lỗi.
2. Cách chúng tôi sử dụng thông tin
Chúng tôi sử dụng thông tin thu thập được để:
- Cung cấp, duy trì và cải thiện Dịch vụ.
- Xử lý việc tính phí và quản lý số dư tài khoản.
- Phát hiện, ngăn chặn và ứng phó với gian lận, lạm dụng, hoặc các mối đe dọa bảo mật.
- Liên lạc với Khách hàng về cập nhật dịch vụ, tính phí và hỗ trợ.
- Tuân thủ các nghĩa vụ pháp lý.
Chúng tôi không sử dụng Nội dung Khách hàng hoặc các cuộc hội thoại của người dùng cuối để huấn luyện các model AI.
3. Chia sẻ với các nhà cung cấp thượng nguồn
VATES được xây dựng trên các nhà cung cấp AI thượng nguồn (Anthropic, OpenAI, và các bên khác tùy cấu hình). Để cung cấp Dịch vụ, đầu vào của người dùng và ngữ cảnh ES-IFM được truyền tới các nhà cung cấp này theo các điều khoản thương mại tương ứng của họ. Mỗi nhà cung cấp thượng nguồn có chính sách xử lý dữ liệu riêng:
- Anthropic: Anthropic Privacy Policy
- OpenAI: OpenAI Privacy Policy
Các nhà cung cấp này, theo các điều khoản API thương mại của họ, không sử dụng đầu vào API để huấn luyện các model của họ.
Để xem danh sách đầy đủ các bên thứ ba xử lý dữ liệu thay mặt chúng tôi, hãy xem trang Nhà xử lý phụ của chúng tôi.
4. Lưu trữ dữ liệu và Bảo mật
Dữ liệu Khách hàng được lưu trên hạ tầng đám mây (Amazon Web Services, đặt tại khu vực Asia Pacific (Tokyo)). Chúng tôi triển khai các biện pháp bảo mật sau:
- Passkey (WebAuthn/FIDO2) và xác thực hai yếu tố (2FA) cho truy cập quản trị.
- Hạn chế truy cập dựa trên IP cho các thao tác nhạy cảm.
- Giới hạn tốc độ theo từng tenant và bảo vệ chống lạm dụng.
- Mã hóa dữ liệu khi truyền (TLS) và khi lưu trữ.
- Bảo vệ bằng Web Application Firewall (WAF).
- Sao lưu tự động định kỳ.
- Nhật ký kiểm toán mọi thao tác quản trị.
- Cô lập instance theo từng khách hàng, để dữ liệu của mỗi tenant được quản lý độc lập.
- Giám sát liên tục qua theo dõi lỗi, giám sát thời gian hoạt động, và quét lỗ hổng phụ thuộc.
- Origin Pull Authentication chặn truy cập trực tiếp vào máy chủ origin.
Dù chúng tôi duy trì các thực hành bảo mật theo tiêu chuẩn ngành, không hệ thống nào có thể được bảo đảm chống lại mọi mối đe dọa. Khách hàng chịu trách nhiệm giữ bí mật thông tin đăng nhập của chính mình.
5. Vòng đời dữ liệu và Xóa
Dữ liệu trong dịch vụ này được xử lý theo các thời hạn lưu giữ được xác định cho từng loại dữ liệu, áp dụng các tiêu chuẩn nghiêm ngặt nhất từ các khu vực pháp lý áp dụng. Đặc tả đầy đủ cho từng loại dữ liệu (vị trí vật lý, thời hạn lưu giữ, hàm xóa, cơ sở pháp lý) luôn có sẵn qua màn hình thiết lập "Data Lifecycle" trong dịch vụ, hoặc trong đặc tả Data Catalog công khai.
Khi chấm dứt tài khoản hoặc có yêu cầu xóa bằng văn bản, dữ liệu tiến triển qua vòng đời sau:
- Active: Vận hành bình thường.
- Suspended: Dịch vụ tạm dừng, dữ liệu được giữ lại.
- Xóa logic: Dữ liệu được đánh dấu là đã xóa, ẩn khỏi các giao diện. Lưu giữ: 30 ngày (thời gian ân hạn rút lui). Trong giai đoạn này, việc khôi phục là khả thi khi có yêu cầu bằng văn bản.
- Ẩn danh hóa: Các định danh cá nhân được thay bằng các giá trị băm không thể đảo ngược (SHA-256+salt). Lưu giữ thay đổi theo loại dữ liệu: PII ngắn nhất 1 tháng, nhật ký kiểm toán 2 năm.
- Xóa vật lý: Dữ liệu bị xóa vĩnh viễn khỏi đĩa.
Dữ liệu được lưu giữ theo luật:
- Số dư khách hàng, lịch sử số dư, giá trị tổng hợp sử dụng: 10 năm (Điều 432 Luật Công ty Nhật Bản)
- Nhật ký kiểm toán instance, nhật ký kiểm toán toàn cục: 2 năm (SOC2 CC7.2)
Chống giả mạo nhật ký kiểm toán: Nhật ký kiểm toán được bảo vệ bằng một chuỗi băm SHA-256 liên kết mật mã mỗi sự kiện với sự kiện trước đó, cùng với một số thứ tự theo từng tenant. Do đó bất kỳ sự thay đổi hoặc xóa bỏ một mục đã ghi nào đều có thể phát hiện khi kiểm chứng. Nhật ký kiểm toán được xuất ra bao gồm các cột băm và số thứ tự, nên Khách hàng có thể tự kiểm chứng độc lập tính toàn vẹn của chuỗi kiểm toán của chính mình mà không cần dựa vào hệ thống của chúng tôi — một bảo đảm toán học rằng chúng tôi đã không thay đổi bản ghi kiểm toán sau đó.
Lưu ý về sao lưu: Dịch vụ này duy trì các bản sao lưu tự động được mã hóa trong 30 ngày. Các yêu cầu xóa không được phản ánh ngay lập tức trong dữ liệu sao lưu; tuy nhiên, khi dữ liệu được khôi phục từ bản sao lưu, việc xử lý xóa được thực thi lại ngay lập tức sau khi khôi phục.
Việc xử lý xóa trong dịch vụ này được tự động thực thi bởi một batch hàng tuần theo systemd timer, áp dụng cho tất cả các loại dữ liệu được đăng ký trong catalog dữ liệu chính thức (common/data_catalog.py). Việc thêm các loại dữ liệu mới chỉ cần đăng ký trong catalog; việc xử lý xóa tự động được bao gồm theo thiết kế.
Khách hàng có thể yêu cầu xóa tài khoản qua màn hình thiết lập "Data Lifecycle". Tuy nhiên, thông tin thuộc diện nghĩa vụ lưu giữ theo luật (ví dụ, hồ sơ thuế) được ưu tiên.
6. Quyền của Khách hàng và Người dùng cuối
Tùy thuộc vào luật hiện hành, bạn có quyền:
- Truy cập thông tin cá nhân mà chúng tôi nắm giữ về bạn.
- Yêu cầu sửa thông tin không chính xác.
- Yêu cầu xóa thông tin của bạn (tùy thuộc vào các yêu cầu lưu giữ theo luật).
- Phản đối hoặc hạn chế một số hoạt động xử lý nhất định.
- Nhận một bản sao dữ liệu của bạn ở định dạng có thể di chuyển.
Để thực hiện các quyền này, hãy liên hệ chúng tôi tại địa chỉ dưới đây. Chúng tôi sẽ phản hồi trong vòng 30 ngày kể từ khi nhận.
7. Cookie và Theo dõi
Dịch vụ chỉ sử dụng các cookie và local storage thực sự cần thiết cho việc vận hành Dịch vụ.
- Cookie phiên cho xác thực và trạng thái instance.
- Cookie chức năng cho các tùy chọn UI (chủ đề màu, ngôn ngữ).
Dịch vụ không sử dụng cookie quảng cáo của bên thứ ba, theo dõi xuyên trang, hoặc cookie theo dõi phân tích/hành vi (ví dụ, Google Analytics).
Tất cả các cookie mà Dịch vụ sử dụng nằm ngoài phạm vi các yêu cầu về sự đồng ý theo luật hiện hành, và do đó chúng tôi không hiển thị một banner đồng ý cookie (EU/EEA: ngoại lệ thực sự cần thiết theo ePrivacy Directive; Nhật Bản: ngoài phạm vi quy tắc truyền phát ra bên ngoài của Luật Kinh doanh Viễn thông sửa đổi; Hoa Kỳ: không bán hoặc chia sẻ theo CCPA/CPRA; Vương quốc Anh: ngoại lệ thực sự cần thiết theo UK PECR).
8. Chuyển dữ liệu quốc tế
Dữ liệu có thể được chuyển tới và xử lý tại các quốc gia khác ngoài quốc gia cư trú của Khách hàng, bao gồm Hoa Kỳ (nơi các nhà cung cấp AI thượng nguồn hoạt động). Mọi việc chuyển dữ liệu được thực hiện dưới các biện pháp bảo vệ phù hợp, bao gồm các standard contractual clauses mà luật bảo vệ dữ liệu hiện hành yêu cầu.
9. Quyền riêng tư của trẻ em
Dịch vụ dành cho mục đích kinh doanh và không hướng tới các cá nhân dưới 18 tuổi. Chúng tôi không cố ý thu thập thông tin cá nhân từ trẻ vị thành niên.
10. Thay đổi Chính sách này
Chúng tôi có thể cập nhật Chính sách quyền riêng tư này theo thời gian. Các thay đổi trọng yếu sẽ được thông báo tới Khách hàng ít nhất 30 ngày trước ngày hiệu lực. Ngày "Hiệu lực" ở đầu Chính sách này cho biết lần sửa đổi mới nhất.
11. Liên hệ
Đối với các thắc mắc liên quan đến quyền riêng tư:
STANDOUT Inc.
Email: [email protected]
Cập nhật lần cuối: 2 tháng 6, 2026