Chính sách quyền riêng tư
Chính sách này mô tả cách AIVNHub thu thập, sử dụng, bảo vệ và xử lý dữ liệu khi bạn truy cập website, yêu cầu demo hoặc sử dụng nền tảng AI/workflow của chúng tôi.
01Dữ liệu chúng tôi thu thập
Thông tin tài khoản và liên hệ như tên, email, công ty, vai trò, tenant/workspace và nội dung bạn gửi qua form hoặc kênh hỗ trợ.
Dữ liệu vận hành bạn đưa vào nền tảng, bao gồm tài liệu, workflow, tin nhắn, cấu hình tích hợp, audit logs và metadata cần thiết để cung cấp dịch vụ.
Thông tin kỹ thuật như địa chỉ IP, trình duyệt, thiết bị, phiên đăng nhập, sự kiện sử dụng, lỗi hệ thống và dữ liệu bảo mật cần thiết để duy trì nền tảng.
02Cách chúng tôi sử dụng dữ liệu
Cung cấp, bảo trì, bảo mật và cải thiện website, sản phẩm, workflow, Copilot, kết nối dữ liệu, review gates, billing và hỗ trợ khách hàng.
Xử lý yêu cầu demo, onboarding, thông báo vận hành, báo cáo sử dụng và phản hồi liên quan đến tài khoản hoặc dịch vụ.
Phát hiện lạm dụng, ngăn truy cập trái phép, kiểm tra chất lượng, tuân thủ nghĩa vụ pháp lý và thực thi điều khoản sử dụng.
03AI, dữ liệu khách hàng và quyền truy cập
Dữ liệu khách hàng được xử lý theo ranh giới tenant/workspace, quyền người dùng và cấu hình nguồn dữ liệu trong sản phẩm.
Khi tính năng AI được dùng, hệ thống có thể gửi ngữ cảnh tối thiểu cần thiết tới nhà cung cấp mô hình hoặc hạ tầng xử lý để tạo phản hồi, trích xuất dữ liệu hoặc thực thi workflow.
Trong ứng dụng quản lý công việc, các nhà cung cấp AI bên thứ ba hiện được dùng là TypeSafe AI Jev (Early Access API, endpoint api.typesafe.ai/v1/systemone, mô hình jev-latest) cho quyết định có kiểu dữ liệu, và OpenRouter Developer API trả theo mức sử dụng cho tạo văn bản, chạy google/gemma-4-26b-a4b-it trên endpoint Zero Data Retention của DeepInfra. Mỗi yêu cầu OpenRouter bắt buộc data_collection=deny, zdr=true, chỉ cho phép DeepInfra và tắt fallback; TypeSafe tuyên bố không huấn luyện hoặc tinh chỉnh mô hình bằng dữ liệu Input gửi qua API.
Chúng tôi không bán dữ liệu cá nhân. Việc chia sẻ với nhà cung cấp phụ trợ chỉ nhằm vận hành dịch vụ, bảo mật, lưu trữ, phân tích, thanh toán hoặc hỗ trợ theo hợp đồng.
04Dữ liệu Google Calendar và Microsoft Outlook Calendar
Kết nối lịch là tùy chọn và mỗi thành viên tự kết nối tài khoản của mình trong ứng dụng quản lý công việc (pm.aiglobalhub.app) tại Settings → Calendars. Với Google, chúng tôi yêu cầu quyền calendar.readonly, calendar.events và địa chỉ email; với Microsoft, chúng tôi yêu cầu Calendars.ReadWrite, User.Read, offline_access, openid và email.
Chúng tôi chỉ dùng quyền này để: liệt kê lịch để bạn chọn lịch nào tính là thời gian bận; đọc sự kiện từ các lịch bạn chọn để công cụ lập kế hoạch không xếp công việc trùng cuộc họp và hiển thị cuộc họp hôm nay trên dashboard của bạn; nếu bạn bật tính năng ghi, tạo, cập nhật và xóa các sự kiện đại diện cho khối công việc đã lên lịch của chính bạn trong một lịch bạn chọn; và nhận thông báo thay đổi từ nhà cung cấp để giữ dữ liệu cập nhật. Chúng tôi không chỉnh sửa hay xóa cuộc họp không do ứng dụng tạo.
Cuộc họp được nhập chỉ hiển thị với chính bạn; trang đặt lịch công khai chỉ hiển thị giờ bận, không hiển thị tiêu đề hay chi tiết. Token OAuth được lưu phía máy chủ, không gửi tới trình duyệt. Dữ liệu Google Workspace Calendar và dữ liệu phát sinh từ lịch — gồm tiêu đề, thời gian, liên kết, metadata lịch, khoảng bận và kết quả lập lịch chịu ảnh hưởng bởi các dữ liệu đó — được tách khỏi Jev, Copilot, OpenRouter và mọi nhà cung cấp mô hình AI. AI chỉ nhận nội dung gốc được tạo trực tiếp trong ứng dụng, như tiêu đề/mô tả công việc, bình luận, câu hỏi hướng dẫn và bằng chứng review.
Việc AI Global Hub sử dụng và chuyển giao thông tin nhận từ Google APIs tuân thủ Google API Services User Data Policy (https://developers.google.com/terms/api-services-user-data-policy), bao gồm các yêu cầu Limited Use. Chúng tôi không bán dữ liệu lịch, không dùng cho quảng cáo, không dùng để huấn luyện hoặc cải thiện mô hình AI/machine learning, và không cho người khác đọc dữ liệu này trừ khi có sự đồng ý của bạn, vì mục đích bảo mật hoặc điều tra lạm dụng, hoặc theo yêu cầu pháp luật.
Ngắt kết nối lịch sẽ xóa token đã lưu, cuộc họp đã nhập và các sự kiện công việc do ứng dụng tạo, đồng thời yêu cầu nhà cung cấp thu hồi quyền khi được hỗ trợ. Bạn cũng có thể thu hồi quyền bất cứ lúc nào tại myaccount.google.com/permissions hoặc myapplications.microsoft.com.
05Lưu trữ, bảo mật và thời hạn giữ dữ liệu
Chúng tôi áp dụng kiểm soát truy cập, phân tách tenant, log vận hành, mã hóa trong quá trình truyền tải và các biện pháp bảo mật hợp lý theo bản chất dữ liệu.
Dữ liệu được giữ trong thời gian cần thiết để cung cấp dịch vụ, đáp ứng nghĩa vụ pháp lý, xử lý tranh chấp, duy trì audit trail hoặc theo yêu cầu xóa hợp lệ.
Không hệ thống nào an toàn tuyệt đối; nếu có sự cố ảnh hưởng đáng kể tới dữ liệu, chúng tôi sẽ xử lý theo quy trình ứng phó và thông báo phù hợp.
06Quyền của bạn và liên hệ
Tùy khu vực pháp lý, bạn có thể yêu cầu truy cập, chỉnh sửa, xuất, hạn chế xử lý hoặc xóa dữ liệu cá nhân của mình.
Quản trị viên tenant chịu trách nhiệm quản lý người dùng, quyền truy cập và dữ liệu do tổ chức của họ đưa vào nền tảng.
Liên hệ về quyền riêng tư hoặc yêu cầu dữ liệu qua email aiglobalhubapp@gmail.com.
Câu hỏi về điều khoản
Đội pháp lý hoặc đội mua hàng của bạn hỏi thẳng cũng được. Chúng tôi trả lời bằng văn bản.