Chính sách bảo vệ dữ liệu cá nhân

Áp dụng cho dịch vụ Arvix tại https://arvix.vn · Phiên bản 2.0 · Hiệu lực: 20/08/2026

1. Bên Kiểm soát dữ liệu

Chính sách này được ban hành bởi CÔNG TY TNHH CÔNG NGHỆ VÀ TRUYỀN THÔNG J.O.Y, mã số doanh nghiệp 0110401935, địa chỉ Số 8, hẻm 10b, ngách 78, ngõ 38 đường Xuân La, Phường Xuân Đỉnh, TP Hà Nội, Việt Nam ("Arvix", "chúng tôi") — là Bên Kiểm soát và xử lý dữ liệu cá nhân theo nghĩa của Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân.

Đầu mối liên hệ về bảo vệ dữ liệu: effitracksolutions@gmail.com.

2. Phạm vi và căn cứ pháp lý

Chính sách áp dụng cho mọi người dùng dịch vụ Arvix — nền tảng agent AI cho công việc, trong đó công ty tạo agent AI để trò chuyện, quản lý task và thao tác trên các dịch vụ bên thứ ba mà người dùng chủ động kết nối. Chính sách được xây dựng theo:

3. Dữ liệu cá nhân được xử lý

NhómDữ liệu cụ thểNguồn
Dữ liệu định danh tài khoảnHọ tên, địa chỉ email, mật khẩu (băm một chiều), năm sinh và cách xưng hô (nếu bạn khai)Bạn cung cấp khi đăng ký/cập nhật
Nội dung sử dụngTin nhắn chat với agent, nội dung task, bình luận, cấu hình công ty và agentBạn tạo trong quá trình dùng
Thông tin xác thực dịch vụ kết nốiToken OAuth (access/refresh), mật khẩu ứng dụng Gmail, khoá service account, App ID/SecretBạn cấp qua trang Tích hợp
Dữ liệu từ dịch vụ kết nốiTheo bảng ở mục 5 — chỉ phần cần cho task đang chạyLấy từ dịch vụ bạn đã kết nối, theo lệnh của bạn
Dữ liệu kỹ thuậtĐịa chỉ IP, loại trình duyệt, nhật ký yêu cầu và nhật ký lượt chạy của agentSinh tự động khi bạn dùng dịch vụ

Chúng tôi không chủ đích thu thập dữ liệu cá nhân nhạy cảm (theo khoản 4 Điều 2 Nghị định 13). Nếu bạn tự đưa dữ liệu nhạy cảm vào nội dung chat/task hoặc dữ liệu đó tồn tại trong dịch vụ bạn kết nối, nó chỉ được xử lý theo đúng mục đích ở mục 4 và bạn chịu trách nhiệm về việc đưa vào.

4. Mục đích và cơ sở xử lý

Mục đíchDữ liệu dùngCơ sở xử lý
Cung cấp dịch vụ: vận hành tài khoản, chat, thực hiện task qua agentTài khoản, nội dung, khoá kết nối, dữ liệu từ dịch vụ kết nốiThực hiện hợp đồng/thoả thuận sử dụng dịch vụ với bạn; sự đồng ý của bạn khi kết nối từng dịch vụ
Bảo đảm an toàn: phát hiện lạm dụng, điều tra sự cố, chống truy cập trái phépDữ liệu kỹ thuật, nhật kýLợi ích hợp pháp; nghĩa vụ pháp lý
Cải thiện dịch vụ: thống kê sử dụng ở mức tổng hợpDữ liệu kỹ thuật đã tổng hợp/khử định danhLợi ích hợp pháp
Liên lạc: thông báo dịch vụ, phản hồi hỗ trợEmailThực hiện hợp đồng

Chúng tôi KHÔNG: bán dữ liệu cá nhân dưới mọi hình thức; dùng dữ liệu của bạn cho quảng cáo; dùng nội dung hoặc dữ liệu của bạn để huấn luyện mô hình AI; xử lý cho mục đích nào ngoài bảng trên khi chưa có sự đồng ý mới của bạn.

5. Dữ liệu từ từng dịch vụ kết nối

Mỗi kết nối do chính bạn khởi tạo và cấp quyền; đó là sự đồng ý rõ ràng cho việc xử lý mô tả dưới đây. Bạn rút lại được bất cứ lúc nào (cột cuối) — việc rút không ảnh hưởng tính hợp pháp của việc xử lý trước đó.

Dịch vụDữ liệu truy cậpChỉ dùng đểRút quyền
Google Drive (gồm Sheets, Docs)
scope: https://www.googleapis.com/auth/drive
Tệp, thư mục mà tài khoản đã nối nhìn thấy: đọc, tạo, sửa, xoá, chia sẻ. Với kết nối bằng service account: chỉ tệp/thư mục đã được chia sẻ cho địa chỉ service account đó. Thực hiện task về tài liệu, bảng tính do bạn/công ty bạn giao: đọc số liệu, tạo báo cáo, sắp xếp thư mục. Google Account → Third-party access → gỡ Arvix; hoặc tắt/xoá hồ sơ kết nối trong ứng dụng.
Gmail
scope: https://www.googleapis.com/auth/gmail.modify · hoặc SMTP + mật khẩu ứng dụng (chỉ gửi)
Thư trong hộp thư đã nối: đọc, soạn, gửi, sửa nhãn (không xoá vĩnh viễn). Đường SMTP: chỉ gửi thư, không đọc được hộp thư. Task về email do bạn giao: đọc thư đến để tổng hợp, soạn và gửi thư. Mỗi thư gửi đi đều xuất phát từ task bạn hoặc công ty bạn phê duyệt.
Google Calendar
scope: https://www.googleapis.com/auth/calendar
Sự kiện trên các lịch của tài khoản đã nối: xem, tạo, sửa, xoá. Task về lịch: xếp lịch họp, kiểm tra lịch trống, nhắc việc.
Facebook / Meta
quyền: ads_read, ads_management, business_management, read_insights, pages_show_list, pages_read_engagement, pages_read_user_content, pages_manage_posts, pages_manage_engagement, pages_manage_metadata, pages_messaging, leads_retrieval
Tài khoản quảng cáo (chiến dịch, nhóm/mẫu quảng cáo, ngân sách, số liệu hiệu quả); các Trang bạn quản lý (bài đăng, bình luận, nội dung người dùng trên Trang, tin nhắn Trang, khách hàng tiềm năng từ lead form). Task quảng cáo và vận hành Trang do bạn giao: đọc báo cáo, tạo/tạm dừng/điều chỉnh chiến dịch, đăng bài, trả lời bình luận và tin nhắn Trang, tải lead về cho bạn. Facebook → Settings → Business Integrations → gỡ; hoặc tắt/xoá hồ sơ trong ứng dụng.
TikTok Ads
TikTok Marketing API
Tài khoản nhà quảng cáo: chiến dịch, nhóm quảng cáo, ngân sách, báo cáo hiệu quả, trạng thái bật/tắt. Task quảng cáo TikTok do bạn giao: đọc báo cáo, tạo/tạm dừng chiến dịch. TikTok Business Center → quản lý uỷ quyền ứng dụng → thu hồi; hoặc tắt/xoá hồ sơ trong ứng dụng.
Lark / Feishu
quyền cấp cho ứng dụng ở mức tổ chức (tenant) hoặc mức tài khoản người dùng, theo cấu hình của công ty bạn
Tài liệu, bảng tính, Base (Bitable), Wiki, lịch, danh bạ tổ chức, tin nhắn nhóm — trong phạm vi quyền mà quản trị Lark của công ty bạn cấp. Task trên Lark do bạn giao: đọc/ghi bảng dữ liệu, tra cứu tài liệu, gửi thông báo vào nhóm. Quản trị Lark gỡ ứng dụng khỏi tổ chức; hoặc tắt/xoá hồ sơ trong ứng dụng.

6. Xử lý bằng mô hình AI và Bên xử lý dữ liệu

Để thực hiện task, nội dung liên quan (câu lệnh của bạn và phần dữ liệu task cần) được gửi tới nhà cung cấp mô hình ngôn ngữ do công ty bạn tự cấu hình, hoạt động như Bên xử lý dữ liệu theo hợp đồng dịch vụ của họ:

Bên xử lýVai tròNơi xử lý chính
Google LLC (Gemini API)Suy luận mô hình ngôn ngữHoa Kỳ
Anthropic PBCSuy luận mô hình ngôn ngữHoa Kỳ
Hangzhou DeepSeek AISuy luận mô hình ngôn ngữTrung Quốc
OpenRouter Inc.Trung gian định tuyến tới các mô hìnhHoa Kỳ

Nguyên tắc: chỉ gửi phần tối thiểu task cần; nội dung gửi đi để xử lý task, không để huấn luyện; công ty bạn chọn dùng nhà cung cấp nào thì dữ liệu chỉ đi tới nhà cung cấp đó.

7. Chuyển dữ liệu ra nước ngoài

Máy chủ dịch vụ đặt tại Việt Nam. Khi task cần suy luận AI, phần nội dung liên quan được chuyển tới Bên xử lý ở nước ngoài nêu tại mục 6; khi agent thao tác trên Google/Meta/TikTok/Lark, dữ liệu trao đổi trực tiếp với hạ tầng toàn cầu của các nền tảng đó. Chúng tôi áp dụng: mã hoá khi truyền (TLS), gửi tối thiểu theo task, ràng buộc qua điều khoản xử lý dữ liệu của từng bên, và thực hiện các thủ tục đánh giá tác động chuyển dữ liệu ra nước ngoài theo quy định của Nghị định 13 khi thuộc diện áp dụng.

8. Thời hạn lưu trữ

Loại dữ liệuThời hạn
Dữ liệu tài khoản, nội dung chat/taskTrong suốt thời gian tài khoản hoạt động; xoá trong 30 ngày kể từ khi yêu cầu xoá hợp lệ được xác minh
Khoá/token dịch vụ kết nốiTới khi bạn xoá hồ sơ kết nối hoặc thu hồi từ phía nhà cung cấp — có hiệu lực ngay
Dữ liệu lấy từ dịch vụ kết nối phục vụ taskGắn với vòng đời task; xoá theo yêu cầu xoá dữ liệu
Nhật ký kỹ thuật (đã che bí mật)Tối đa 12 tháng, phục vụ an ninh và chẩn đoán
Dữ liệu thuộc nghĩa vụ lưu trữ pháp lý/kế toán (nếu phát sinh)Theo thời hạn luật định tương ứng

9. Quyền của chủ thể dữ liệu (Điều 9–16, Nghị định 13/2023/NĐ-CP)

Bạn có đầy đủ các quyền sau đối với dữ liệu cá nhân của mình:

  1. Quyền được biết về hoạt động xử lý dữ liệu — qua chính sách này và các thông báo trong ứng dụng;
  2. Quyền đồng ý hoặc không đồng ý cho phép xử lý;
  3. Quyền truy cập để xem, và yêu cầu chỉnh sửa dữ liệu của mình;
  4. Quyền rút lại sự đồng ý — với từng dịch vụ kết nối: tắt/xoá hồ sơ hoặc thu hồi phía nhà cung cấp, hiệu lực ngay;
  5. Quyền xoá dữ liệu — xem mục 10;
  6. Quyền hạn chế xử lý — chúng tôi thực hiện trong 72 giờ kể từ khi nhận yêu cầu hợp lệ;
  7. Quyền được cung cấp bản sao dữ liệu cá nhân của mình;
  8. Quyền phản đối xử lý — thực hiện trong 72 giờ kể từ khi nhận yêu cầu hợp lệ;
  9. Quyền khiếu nại, tố cáo, khởi kiện theo pháp luật;
  10. Quyền yêu cầu bồi thường thiệt hại theo pháp luật khi có vi phạm về bảo vệ dữ liệu;
  11. Quyền tự bảo vệ theo quy định của pháp luật dân sự và pháp luật liên quan.

Thực hiện quyền: gửi yêu cầu tới effitracksolutions@gmail.com từ email gắn với tài khoản. Chúng tôi có thể yêu cầu thông tin xác minh danh tính trước khi thực hiện.

10. Xoá dữ liệu

Ba đường, chi tiết tại trang hướng dẫn xoá dữ liệu: (a) tự xoá hồ sơ kết nối trong ứng dụng — khoá bị xoá ngay; (b) thu hồi quyền từ phía Google/Meta/TikTok/Lark — token mất hiệu lực ngay; (c) yêu cầu qua email — xử lý trong 30 ngày, có xác nhận khi hoàn tất. Chúng tôi cũng tiếp nhận yêu cầu xoá chuyển từ nền tảng Meta (Data Deletion Callback) theo cùng thời hạn.

11. Bảo vệ dữ liệu Google — cam kết Limited Use

Việc sử dụng và chuyển giao thông tin nhận được từ Google API sang bất kỳ ứng dụng nào khác tuân thủ Google API Services User Data Policy, bao gồm các yêu cầu Limited Use. Cụ thể: dữ liệu Google chỉ dùng để cung cấp tính năng người dùng nhìn thấy và chủ động yêu cầu; không chuyển cho bên thứ ba trừ các trường hợp chính sách cho phép (vận hành tính năng, bảo mật, tuân thủ pháp luật); không dùng cho quảng cáo; con người không đọc trừ khi có sự đồng ý của bạn, phục vụ bảo mật, hoặc theo yêu cầu pháp luật. Cam kết nguyên văn:

Arvix's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

12. Chia sẻ dữ liệu

Chúng tôi không bán, không cho thuê dữ liệu cá nhân. Dữ liệu chỉ được chia sẻ với:

13. Biện pháp bảo vệ

Khi xảy ra sự cố lộ lọt dữ liệu cá nhân thuộc diện phải thông báo, chúng tôi thông báo cho cơ quan có thẩm quyền và người dùng bị ảnh hưởng theo thời hạn của Nghị định 13.

14. Cookie và lưu trữ phía trình duyệt

Dịch vụ dùng cookie phiên đăng nhập (bắt buộc để dịch vụ hoạt động) và lưu trữ cục bộ cho tuỳ chọn giao diện. Chúng tôi không dùng cookie quảng cáo, không dùng cookie theo dõi của bên thứ ba.

15. Trẻ em

Dịch vụ dành cho môi trường làm việc, không hướng tới và không chủ đích thu thập dữ liệu của người dưới 16 tuổi. Nếu phát hiện dữ liệu của trẻ em được xử lý không đúng quy định, chúng tôi sẽ xoá theo quy trình tại mục 10.

16. Cập nhật chính sách và liên hệ

Chính sách có thể được cập nhật; bản mới được đăng tại trang này kèm số phiên bản và ngày hiệu lực. Thay đổi trọng yếu sẽ được thông báo trong ứng dụng. Tiếp tục sử dụng dịch vụ sau ngày hiệu lực nghĩa là bạn chấp nhận bản cập nhật.

Mọi câu hỏi, yêu cầu, khiếu nại về dữ liệu cá nhân: effitracksolutions@gmail.com · Số 8, hẻm 10b, ngách 78, ngõ 38 đường Xuân La, Phường Xuân Đỉnh, TP Hà Nội, Việt Nam.