Chính sách bảo mật

Cập nhật lần cuối: 6/2/2026

Cam kết bảo mật

HHP AI Agent cam kết bảo vệ quyền riêng tư và dữ liệu cá nhân của bạn. Chúng tôi tuân thủ các tiêu chuẩn bảo mật quốc tế và luật bảo vệ dữ liệu cá nhân Việt Nam.

Thông tin chúng tôi thu thập

2.1. Thông tin tài khoản:

  • Họ tên, email, số điện thoại
  • Tên doanh nghiệp, địa chỉ kinh doanh
  • Thông tin thanh toán (qua cổng thanh toán bảo mật)

2.2. Dữ liệu sử dụng:

  • Lịch sử tin nhắn của AI Agent với khách hàng
  • Số lượng tin nhắn, thời gian sử dụng
  • Logs hệ thống, lỗi kỹ thuật
  • Thống kê hiệu suất AI Agent

2.3. Dữ liệu kỹ thuật:

  • Địa chỉ IP, trình duyệt, hệ điều hành
  • Cookie và local storage
  • Thông tin thiết bị (mobile/desktop)

Mục đích sử dụng dữ liệu

Chúng tôi sử dụng dữ liệu của bạn để:

  • Cung cấp và vận hành dịch vụ AI Agent
  • Cải thiện chất lượng AI và trải nghiệm người dùng
  • Gửi thông báo quan trọng về dịch vụ
  • Xử lý thanh toán và xuất hóa đơn
  • Hỗ trợ kỹ thuật và giải đáp thắc mắc
  • Phân tích thống kê (dữ liệu được ẩn danh hóa)
  • Tuân thủ yêu cầu pháp lý

Cách chúng tôi bảo vệ dữ liệu

4.1. Mã hóa:

  • Dữ liệu truyền tải: HTTPS/TLS 1.3
  • Dữ liệu lưu trữ: AES-256 encryption
  • Mật khẩu: Bcrypt hashing

4.2. Kiểm soát truy cập:

  • Row Level Security (RLS) - Mỗi user chỉ thấy data của mình
  • JWT authentication với thời gian expire
  • Multi-factor authentication (MFA) - tùy chọn
  • Audit logs - ghi lại mọi thao tác quan trọng

4.3. Infrastructure:

  • Hosting: Cloud datacenter Tier 1 đạt chuẩn quốc tế
  • Database: Cơ sở dữ liệu quan hệ với replication
  • Backup: Tự động hàng ngày, lưu trữ 30 ngày
  • Firewall và DDoS protection

Chia sẻ dữ liệu với bên thứ ba

Chúng tôi CHỈ chia sẻ dữ liệu với:

  • Nhà cung cấp AI: Tin nhắn được gửi đến dịch vụ AI để tạo phản hồi (tuân thủ GDPR)
  • Nền tảng messaging: Khi bạn tích hợp, tin nhắn qua lại với các nền tảng này
  • Cổng thanh toán: Thông tin thanh toán qua các cổng thanh toán uy tín - chỉ qua kênh bảo mật
  • Nhà cung cấp hạ tầng: Cloud providers tuân thủ SOC 2 và ISO 27001

⚠️ Chúng tôi KHÔNG BAO GIỜ bán dữ liệu của bạn cho bên thứ ba

Quyền của bạn

Bạn có quyền:

  • Truy cập: Xem tất cả dữ liệu cá nhân của bạn
  • Sửa đổi: Cập nhật thông tin tài khoản bất kỳ lúc nào
  • Xuất dữ liệu: Tải về toàn bộ dữ liệu (JSON format)
  • Xóa: Yêu cầu xóa tài khoản và toàn bộ dữ liệu (7 ngày xử lý)
  • Từ chối: Opt-out email marketing (không ảnh hưởng email dịch vụ)
  • Khiếu nại: Gửi khiếu nại nếu cho rằng quyền riêng tư bị vi phạm

7. Cookie & Tracking

Chúng tôi sử dụng cookie để:

  • Duy trì session đăng nhập
  • Lưu tùy chỉnh giao diện (theme, ngôn ngữ)
  • Phân tích lưu lượng truy cập (dữ liệu ẩn danh)

Bạn có thể xóa cookie bất kỳ lúc nào trong cài đặt trình duyệt.

8. Lưu trữ & Bảo quản

8.1. Thời gian lưu trữ:

  • Thông tin tài khoản: Trong suốt thời gian sử dụng dịch vụ
  • Lịch sử tin nhắn: 90 ngày (có thể tùy chỉnh)
  • Logs hệ thống: 30 ngày
  • Dữ liệu thanh toán: 5 năm (theo quy định pháp luật)

8.2. Sau khi hủy tài khoản:

  • Dữ liệu được lưu 30 ngày để khôi phục nếu cần
  • Sau 30 ngày, dữ liệu bị xóa vĩnh viễn khỏi hệ thống
  • Backup cũ sẽ tự động xóa sau 90 ngày

9. Quyền riêng tư của trẻ em

Dịch vụ HHP AI Agent dành cho doanh nghiệp và người trên 18 tuổi. Chúng tôi không cố ý thu thập dữ liệu từ trẻ em dưới 13 tuổi. Nếu phát hiện, dữ liệu sẽ bị xóa ngay lập tức.

10. Thay đổi chính sách

Chính sách bảo mật có thể được cập nhật để phản ánh thay đổi về luật pháp hoặc dịch vụ. Chúng tôi sẽ thông báo qua email ít nhất 14 ngày trước khi thay đổi có hiệu lực.

11. Liên hệ về bảo mật

Nếu có thắc mắc về chính sách bảo mật hoặc muốn thực hiện quyền của bạn:

  • Email hỗ trợ: hotro@hhpaiagent.com
  • Hotline: 0762236886
  • Địa chỉ: 683-685 Điện Biên Phủ, Phường Bình Thạnh, TP.HCM

Chúng tôi sẽ phản hồi yêu cầu của bạn trong vòng 7 ngày làm việc.