Chính sách Bảo mật

Cập nhật lần cuối: 21 tháng 5, 2026

AgentBase cam kết bảo vệ quyền riêng tư của bạn. Chính sách này giải thích cách chúng tôi thu thập, sử dụng, lưu trữ và bảo vệ dữ liệu cá nhân khi bạn sử dụng dịch vụ của chúng tôi.

1. Dữ liệu Chúng tôi Thu thập

Dữ liệu tài khoản

Khi đăng ký, chúng tôi thu thập tên, địa chỉ email và thông tin tổ chức (nếu có). Nếu bạn đăng nhập qua dịch vụ bên thứ ba (Google, GitHub), chúng tôi nhận thông tin hồ sơ công khai từ nhà cung cấp đó.

Dữ liệu sử dụng

Chúng tôi tự động thu thập thông tin về cách bạn tương tác với Dịch vụ, bao gồm địa chỉ IP, loại trình duyệt, trang đã truy cập, thời gian sử dụng và hành vi tương tác.

Dữ liệu nội dung

Bao gồm tài liệu, tệp tin, văn bản và cặp hỏi-đáp mà bạn tải lên để huấn luyện Agent, cũng như lịch sử hội thoại giữa Agent và người dùng cuối.

Dữ liệu thanh toán

Thông tin thanh toán được xử lý bởi đối tác thanh toán bên thứ ba. AgentBase không lưu trữ số thẻ tín dụng hoặc thông tin ngân hàng trực tiếp.

2. Cách Chúng tôi Sử dụng Dữ liệu

Chúng tôi sử dụng dữ liệu của bạn để:

  • Cung cấp, duy trì và cải thiện Dịch vụ.
  • Xử lý thanh toán và quản lý tài khoản.
  • Gửi thông báo quan trọng về Dịch vụ (thay đổi điều khoản, bảo trì hệ thống, cập nhật bảo mật).
  • Phân tích xu hướng sử dụng để tối ưu hóa trải nghiệm.
  • Phát hiện và ngăn chặn gian lận, lạm dụng hoặc vi phạm điều khoản.
  • Tuân thủ các nghĩa vụ pháp lý.

3. Xử lý Dữ liệu Quốc tế

Dữ liệu của bạn có thể được xử lý tại các quốc gia khác thông qua các nhà cung cấp hạ tầng đám mây. Cụ thể, chúng tôi sử dụng:

  • Supabase (AWS) cho cơ sở dữ liệu và xác thực.
  • OpenAI cho xử lý ngôn ngữ tự nhiên và tạo phản hồi AI.
  • Pinecone cho lưu trữ và tìm kiếm vector.
  • Vercel cho hosting và phân phối ứng dụng.

Chúng tôi đảm bảo rằng tất cả các nhà cung cấp đều tuân thủ các tiêu chuẩn bảo mật phù hợp và có cam kết bảo vệ dữ liệu.

4. Chia sẻ Dữ liệu

Chúng tôi không bán dữ liệu cá nhân của bạn. Chúng tôi chỉ chia sẻ dữ liệu trong các trường hợp sau:

  • Nhà cung cấp dịch vụ: Các đối tác xử lý dữ liệu theo hợp đồng (hosting, AI, thanh toán, phân tích).
  • Yêu cầu pháp lý: Khi được yêu cầu bởi cơ quan có thẩm quyền theo quy định pháp luật.
  • Chuyển nhượng doanh nghiệp: Trong trường hợp sáp nhập, mua lại hoặc bán tài sản, dữ liệu có thể được chuyển giao cho bên thứ ba liên quan.

5. Xử lý Dữ liệu theo Hợp đồng (DPA)

Đối với khách hàng doanh nghiệp, AgentBase đóng vai trò là bên xử lý dữ liệu (Data Processor) theo hướng dẫn của bên kiểm soát dữ liệu (Data Controller). Chúng tôi có thể cung cấp Thỏa thuận Xử lý Dữ liệu (DPA) và các điều khoản hợp đồng tiêu chuẩn theo yêu cầu.

Để yêu cầu DPA, vui lòng liên hệ support@agentbase.vn.

6. Bảo mật Dữ liệu

Chúng tôi áp dụng nhiều biện pháp bảo mật để bảo vệ dữ liệu của bạn:

  • Mã hóa dữ liệu khi truyền tải (TLS) và khi lưu trữ (AES-256).
  • Kiểm soát truy cập dựa trên vai trò (RBAC) và Row Level Security.
  • Giám sát bảo mật liên tục và kiểm tra định kỳ.
  • Quy trình ứng phó sự cố bảo mật với thông báo trong vòng 72 giờ.

7. Lưu trữ Dữ liệu

  • Dữ liệu tài khoản và nội dung được lưu trữ trong suốt thời gian tài khoản hoạt động, cộng thêm 30 ngày sau khi chấm dứt.
  • Dữ liệu phân tích tổng hợp (đã ẩn danh) có thể được lưu trữ lâu hơn để cải thiện Dịch vụ.
  • Bạn có thể yêu cầu xóa dữ liệu bất kỳ lúc nào thông qua mục Cài đặt hoặc liên hệ bộ phận hỗ trợ.

8. Quyền của Bạn

Bạn có các quyền sau đối với dữ liệu cá nhân của mình, phù hợp với quy định pháp luật hiện hành:

  • Quyền truy cập: Xem dữ liệu cá nhân mà chúng tôi lưu trữ.
  • Quyền chỉnh sửa: Cập nhật thông tin không chính xác.
  • Quyền xóa: Yêu cầu xóa dữ liệu cá nhân.
  • Quyền xuất dữ liệu: Nhận bản sao dữ liệu ở định dạng phổ biến.
  • Quyền rút lại đồng ý: Rút lại sự đồng ý xử lý dữ liệu bất kỳ lúc nào.

Để thực hiện các quyền này, vui lòng liên hệ support@agentbase.vn. Chúng tôi sẽ phản hồi trong vòng 30 ngày.

9. Quyền riêng tư Trẻ em

AgentBase không dành cho người dưới 18 tuổi. Chúng tôi không cố ý thu thập dữ liệu từ trẻ em. Nếu bạn phát hiện rằng trẻ em đã cung cấp dữ liệu cá nhân cho chúng tôi, vui lòng liên hệ ngay để chúng tôi xử lý.

10. Thay đổi Chính sách

Chúng tôi có thể cập nhật Chính sách Bảo mật này. Đối với những thay đổi quan trọng, chúng tôi sẽ thông báo qua email hoặc thông báo trong ứng dụng trước khi thay đổi có hiệu lực.

11. Liên hệ

Nếu bạn có câu hỏi về Chính sách Bảo mật, vui lòng liên hệ: