Chính sách bảo mật
Hiệu lực từ 07/10/2026 · Cập nhật 07/10/2026
AGENTGW ("chúng tôi") vận hành website agentgw.cloud và các dịch vụ liên quan, bao gồm API truy cập các mô hình trí tuệ nhân tạo, Studio tạo và xử lý hình ảnh/video bằng AI, các công cụ AI, bot Telegram và những tính năng khác được cung cấp trên hệ thống.
Chính sách này giải thích chúng tôi thu thập và xử lý dữ liệu nào, sử dụng dữ liệu để làm gì, lưu giữ trong bao lâu, có thể chia sẻ dữ liệu với ai, cách chúng tôi bảo vệ dữ liệu và các quyền của bạn.
Chính sách áp dụng khi bạn truy cập website, tạo tài khoản, đăng nhập, mua hoặc sử dụng gói dịch vụ, sử dụng API key, API, Studio, bot Telegram, liên hệ hỗ trợ hoặc sử dụng bất kỳ tính năng nào của AgentGW.
Bằng việc sử dụng dịch vụ, bạn xác nhận rằng bạn đã đọc Chính sách này. Đối với những hoạt động xử lý dữ liệu cần sự đồng ý theo pháp luật, chúng tôi sẽ thực hiện việc lấy sự đồng ý theo hình thức phù hợp.
1. Bên kiểm soát và xử lý dữ liệu
Tùy từng hoạt động xử lý, AGENTGW có thể đóng vai trò là bên kiểm soát dữ liệu cá nhân hoặc bên kiểm soát và xử lý dữ liệu cá nhân theo quy định pháp luật.
Thông tin đơn vị vận hành:
- Tên: AGENTGW
- Email hỗ trợ: support@agentgw.cloud
Mọi câu hỏi, yêu cầu hoặc khiếu nại liên quan đến dữ liệu cá nhân có thể được gửi tới support@agentgw.cloud.
2. Dữ liệu chúng tôi thu thập và xử lý
Tùy cách bạn sử dụng AgentGW, chúng tôi có thể xử lý các nhóm dữ liệu dưới đây:
| Loại dữ liệu | Gồm | Để làm gì | Giữ bao lâu |
|---|---|---|---|
| Tài khoản | Email hoặc số điện thoại, tên hoặc tên hiển thị nếu bạn cung cấp, thông tin xác thực tài khoản | Tạo tài khoản, đăng nhập, bảo vệ tài khoản, cung cấp dịch vụ và liên hệ với bạn | Trong thời gian tài khoản còn hoạt động và thời gian cần thiết sau khi tài khoản chấm dứt, trừ dữ liệu phải tiếp tục lưu theo pháp luật |
| Mật khẩu | Mật khẩu được lưu dưới dạng băm hoặc giá trị xác thực tương ứng | Xác thực và bảo vệ tài khoản | Trong thời gian thông tin xác thực còn hiệu lực |
| API key | Giá trị băm, mã nhận dạng và một phần ký tự cần thiết để người dùng nhận biết key | Xác thực yêu cầu API, quản lý quyền truy cập, giới hạn và thu hồi key | Đến khi API key bị xóa, thu hồi hoặc hết hiệu lực |
| Đơn hàng và thanh toán | Mã đơn, gói dịch vụ, số tiền, trạng thái, thời điểm giao dịch, mã hoặc nội dung tham chiếu thanh toán | Kích hoạt dịch vụ, cộng hạn mức, đối soát, hỗ trợ khách hàng, kế toán và thuế | Theo thời hạn cần thiết cho giao dịch và thời hạn lưu trữ bắt buộc theo pháp luật kế toán, thuế, hóa đơn |
| Nhật ký sử dụng API | Model, thời điểm, số token hoặc lượng sử dụng, mã yêu cầu, trạng thái, thời gian xử lý và thông tin lỗi kỹ thuật | Tính mức sử dụng, hạn mức, tính phí, vận hành hệ thống, xử lý lỗi, chống lạm dụng và hỗ trợ khách hàng | Thông thường tối đa 90 ngày, trừ trường hợp cần lưu lâu hơn để xử lý sự cố, gian lận, tranh chấp hoặc nghĩa vụ pháp lý |
| Địa chỉ IP và dữ liệu mạng | Địa chỉ IP khi đăng nhập hoặc sử dụng API và một số dữ liệu kỹ thuật cần thiết | Bảo mật, chống gian lận, ngăn chia sẻ hoặc lạm dụng key, giới hạn truy cập, phát hiện tấn công và điều tra sự cố | Thông thường tối đa 90 ngày, trừ trường hợp cần lưu lâu hơn vì an ninh hoặc nghĩa vụ pháp lý |
| Nội dung API văn bản | Prompt, câu hỏi, mã nguồn hoặc dữ liệu bạn chủ động gửi trong yêu cầu | Chuyển đến mô hình AI để tạo kết quả mà bạn yêu cầu | Chúng tôi không chủ động lưu lâu dài nội dung hỏi đáp API văn bản nếu hệ thống được cấu hình ở chế độ không lưu; dữ liệu kỹ thuật của yêu cầu có thể được lưu theo thời hạn nhật ký sử dụng |
| Studio ảnh/video | Prompt, ảnh hoặc tệp tải lên, ảnh/video tạo ra, cấu hình job, seed hoặc thông số kỹ thuật và nội dung bạn lưu | Tạo nội dung AI, hiển thị kết quả, cung cấp thư viện, xử lý lỗi và hỗ trợ người dùng | File tạm có thể tự xóa sau tối đa 14 ngày; file người dùng chủ động lưu vào thư viện được giữ cho đến khi người dùng xóa, tài khoản chấm dứt hoặc theo giới hạn lưu trữ áp dụng |
| Nhân vật hoặc sản phẩm trong Studio | Ảnh, tên, mô tả và dữ liệu bạn chủ động lưu để tái sử dụng | Cung cấp tính năng nhân vật, sản phẩm hoặc tài nguyên tái sử dụng | Cho đến khi bạn xóa hoặc tài khoản chấm dứt |
| Telegram | ID cuộc trò chuyện, ID liên kết và thông tin cần thiết để gửi thông báo | Liên kết tài khoản và gửi biên nhận, thông báo dịch vụ, cảnh báo hoặc nội dung bạn yêu cầu | Đến khi bạn hủy liên kết hoặc tài khoản chấm dứt, trừ nhật ký cần thiết để bảo mật |
| Thông tin hóa đơn | Tên cá nhân hoặc tổ chức, mã số thuế, địa chỉ, email nhận hóa đơn và thông tin cần thiết khác | Xuất hóa đơn và thực hiện nghĩa vụ kế toán, thuế | Theo thời hạn pháp luật yêu cầu |
| Yêu cầu hỗ trợ | Email, nội dung trao đổi, thông tin tài khoản và dữ liệu bạn cung cấp khi yêu cầu hỗ trợ | Xử lý hỗ trợ kỹ thuật, khiếu nại, đối soát và tranh chấp | Trong thời gian cần thiết để xử lý yêu cầu và bảo vệ quyền, lợi ích hợp pháp của các bên |
| Báo cáo vi phạm | Nội dung báo cáo, tài liệu chứng minh và thông tin liên hệ nếu có | Kiểm tra và xử lý nội dung hoặc hành vi vi phạm | Đến khi vụ việc được xử lý và hết thời gian cần thiết cho khiếu nại, tranh chấp |
| Cookie và dữ liệu phiên | Cookie đăng nhập, mã phiên, ngôn ngữ, giao diện và dữ liệu kỹ thuật cần thiết | Duy trì đăng nhập, bảo mật và ghi nhớ lựa chọn của người dùng | Tùy loại cookie hoặc phiên; cookie chức năng có thể được lưu đến 01 năm |
Thời hạn trên là thời hạn dự kiến hoặc thời hạn tối đa áp dụng trong hoạt động thông thường. Một số dữ liệu có thể được xóa sớm hơn khi không còn cần thiết.
Dữ liệu có thể được giữ lâu hơn nếu cần thiết để:
- tuân thủ quy định pháp luật;
- xử lý tranh chấp hoặc khiếu nại;
- phát hiện, điều tra hoặc ngăn chặn gian lận;
- bảo vệ hệ thống, tài khoản hoặc người dùng;
- thực hiện yêu cầu hợp pháp của cơ quan nhà nước có thẩm quyền.
3. Dữ liệu do bạn đưa vào dịch vụ
Bạn quyết định nội dung được gửi vào API, Studio và các công cụ AI.
Nội dung đó có thể chứa văn bản, mã nguồn, tài liệu, hình ảnh, video, dữ liệu cá nhân hoặc thông tin khác.
Bạn có trách nhiệm bảo đảm rằng mình có quyền hợp pháp để sử dụng, tải lên, xử lý hoặc cung cấp những dữ liệu đó cho dịch vụ.
Nếu dữ liệu bạn cung cấp chứa thông tin của người khác, bạn có trách nhiệm bảo đảm rằng việc cung cấp và xử lý dữ liệu đó phù hợp với pháp luật và các quyền liên quan.
Bạn không nên gửi dữ liệu cá nhân nhạy cảm, bí mật kinh doanh, mật khẩu, khóa bí mật, thông tin xác thực, thông tin thanh toán hoặc dữ liệu không cần thiết vào mô hình AI trừ khi điều đó thực sự cần thiết và bạn có quyền thực hiện.
4. Mục đích xử lý dữ liệu
Chúng tôi có thể xử lý dữ liệu cá nhân để:
- tạo, quản lý và xác thực tài khoản;
- cung cấp API, Studio và các tính năng của AgentGW;
- xác thực API key và quản lý quyền truy cập;
- đo lượng sử dụng, token, credit, hạn mức hoặc thời gian gói;
- xử lý và đối soát thanh toán;
- xuất hóa đơn khi người dùng yêu cầu hoặc pháp luật quy định;
- gửi thông báo liên quan tới tài khoản và dịch vụ;
- cung cấp hỗ trợ kỹ thuật;
- phát hiện lỗi và cải thiện độ ổn định của hệ thống;
- bảo vệ tài khoản và hạ tầng;
- phát hiện bot, gian lận, tấn công, spam hoặc hành vi lạm dụng;
- phòng chống việc sử dụng dịch vụ trái pháp luật hoặc trái Điều khoản sử dụng;
- xử lý khiếu nại, tranh chấp và báo cáo vi phạm;
- duy trì tính liên tục và khả năng khôi phục của hệ thống;
- thực hiện nghĩa vụ kế toán, thuế và nghĩa vụ pháp lý khác;
- bảo vệ quyền và lợi ích hợp pháp của chúng tôi, người dùng hoặc bên thứ ba;
- thực hiện các mục đích khác mà bạn đã được thông báo và đồng ý khi pháp luật yêu cầu.
5. Căn cứ xử lý và sự đồng ý
Tùy từng trường hợp, dữ liệu có thể được xử lý để cung cấp dịch vụ mà bạn yêu cầu, thực hiện thỏa thuận giữa bạn và chúng tôi, thực hiện nghĩa vụ pháp lý, bảo vệ hệ thống hoặc trên cơ sở sự đồng ý của bạn khi pháp luật yêu cầu.
Các dữ liệu cần thiết để tạo tài khoản, xác thực, tính mức sử dụng, giao dịch và vận hành dịch vụ có thể cần được xử lý để chúng tôi có thể thực hiện dịch vụ mà bạn yêu cầu.
Các tính năng tùy chọn như liên kết Telegram, lưu tài nguyên Studio hoặc cung cấp một số thông tin bổ sung chỉ được xử lý khi bạn chủ động sử dụng tính năng tương ứng.
Khi hoạt động xử lý cần sự đồng ý của bạn, chúng tôi sẽ cung cấp thông tin cần thiết để bạn quyết định đồng ý.
Bạn có quyền rút lại sự đồng ý theo quy định pháp luật.
Việc rút lại sự đồng ý không làm ảnh hưởng tới tính hợp pháp của hoạt động xử lý đã được thực hiện trước thời điểm chúng tôi nhận và xử lý yêu cầu rút lại.
Việc rút lại sự đồng ý đối với dữ liệu cần thiết cho một chức năng có thể khiến chúng tôi không thể tiếp tục cung cấp chức năng đó.
6. Nội dung được gửi tới nhà cung cấp mô hình AI
AgentGW cung cấp khả năng truy cập các mô hình AI của bên thứ ba.
Khi bạn gửi yêu cầu qua API, Studio hoặc công cụ AI, phần nội dung cần thiết để thực hiện yêu cầu có thể được chuyển tới nhà cung cấp mô hình AI tương ứng.
Dữ liệu được chuyển có thể bao gồm:
- prompt;
- câu hỏi hoặc hội thoại;
- mã nguồn;
- tài liệu;
- hình ảnh;
- video;
- âm thanh;
- tệp do bạn tải lên;
- các tham số kỹ thuật cần thiết để thực hiện yêu cầu.
Chúng tôi cố gắng chỉ chuyển thông tin cần thiết để nhà cung cấp xử lý yêu cầu.
Chúng tôi không chủ động gửi kèm tên, email, số điện thoại, địa chỉ thanh toán hoặc thông tin tài khoản của bạn trong prompt gửi cho mô hình, trừ trường hợp tính năng đó cần thông tin tương ứng hoặc chính bạn đã đưa thông tin đó vào nội dung gửi đi.
AGENTGW không sử dụng nội dung riêng tư của người dùng để tự huấn luyện mô hình AI cho mục đích riêng nếu chưa có căn cứ hoặc sự đồng ý phù hợp.
Nhà cung cấp mô hình AI có thể có quy định riêng về việc xử lý, bảo mật và lưu giữ dữ liệu.
Chính sách hoặc thời hạn lưu giữ của nhà cung cấp có thể khác nhau tùy model, API, cấu hình và nhà cung cấp được sử dụng.
Việc một model được cung cấp thông qua AgentGW không có nghĩa rằng nhà cung cấp model trở thành bên nhận toàn bộ thông tin tài khoản của bạn.
7. Kiểm tra nội dung và phòng chống lạm dụng
Một số yêu cầu có thể được kiểm tra tự động hoặc thủ công nhằm:
- phát hiện nội dung bị cấm;
- phát hiện hành vi lạm dụng;
- chống spam;
- bảo vệ an toàn hệ thống;
- tuân thủ yêu cầu của nhà cung cấp mô hình;
- thực hiện Điều khoản sử dụng;
- phòng chống hành vi vi phạm pháp luật.
Việc kiểm tra có thể được thực hiện trước hoặc sau khi nội dung được gửi tới mô hình.
Nếu hệ thống phát hiện dấu hiệu vi phạm, yêu cầu có thể bị từ chối, giới hạn hoặc đưa vào quy trình kiểm tra.
Trong trường hợp cần thiết, chúng tôi có thể áp dụng biện pháp bảo vệ đối với tài khoản, API key hoặc quyền truy cập theo Điều khoản sử dụng.
Nếu bạn cho rằng nội dung bị chặn nhầm, bạn có thể liên hệ support@agentgw.cloud để yêu cầu xem xét.
8. Dữ liệu cá nhân nhạy cảm
Một số nội dung do người dùng chủ động gửi vào dịch vụ có thể chứa dữ liệu cá nhân nhạy cảm theo quy định pháp luật.
Chúng tôi không yêu cầu người dùng cung cấp dữ liệu cá nhân nhạy cảm nếu dữ liệu đó không cần thiết cho việc cung cấp dịch vụ.
Nếu bạn chủ động gửi dữ liệu cá nhân nhạy cảm vào API, Studio hoặc các công cụ AI, bạn phải bảo đảm rằng mình có căn cứ hợp pháp để xử lý và cung cấp dữ liệu đó.
Đối với dữ liệu cá nhân nhạy cảm thuộc phạm vi chúng tôi kiểm soát, chúng tôi áp dụng các biện pháp bảo vệ phù hợp với loại dữ liệu, mục đích xử lý và mức độ rủi ro.
9. Cookie và công nghệ tương tự
AgentGW có thể sử dụng cookie hoặc công nghệ tương tự để:
- duy trì trạng thái đăng nhập;
- xác thực phiên;
- chống giả mạo yêu cầu;
- ghi nhớ ngôn ngữ;
- ghi nhớ giao diện;
- bảo vệ website;
- phát hiện bot hoặc lưu lượng bất thường.
Chúng tôi không bán dữ liệu cookie của người dùng cho bên thứ ba để quảng cáo.
Nếu trong tương lai chúng tôi triển khai cookie quảng cáo, phân tích hành vi hoặc công nghệ theo dõi không cần thiết cho dịch vụ, chính sách và cơ chế lấy sự đồng ý sẽ được cập nhật khi pháp luật yêu cầu.
Các nhà cung cấp bảo mật và hạ tầng như Cloudflare có thể xử lý địa chỉ IP, thông tin trình duyệt và các tín hiệu kỹ thuật cần thiết để chống bot, tấn công và lạm dụng.
10. Bên thứ ba và nhà cung cấp dịch vụ
Để vận hành AgentGW, chúng tôi có thể sử dụng các bên cung cấp dịch vụ dưới đây.
| Bên hoặc nhóm bên | Mục đích | Dữ liệu có thể được xử lý |
|---|---|---|
| netcup GmbH | Máy chủ, hạ tầng và lưu trữ dịch vụ | Dữ liệu cần thiết để hệ thống AgentGW vận hành |
| Google hoặc dịch vụ lưu trữ được chúng tôi sử dụng | Lưu trữ hoặc sao lưu dữ liệu | Dữ liệu hoặc bản sao lưu cần thiết tùy cấu hình hệ thống |
| Các nhà cung cấp mô hình AI | Thực hiện yêu cầu tạo văn bản, mã nguồn, hình ảnh, video hoặc nội dung AI | Nội dung và tham số cần thiết để thực hiện yêu cầu |
| PayOS | Thanh toán và đối soát | Mã đơn hàng, số tiền, trạng thái và thông tin giao dịch cần thiết |
| Telegram | Cung cấp tính năng liên kết và gửi thông báo | ID cuộc trò chuyện và nội dung thông báo |
| Cloudflare | Bảo mật, chống bot, chống tấn công và phân phối lưu lượng | Địa chỉ IP, dữ liệu trình duyệt, dữ liệu mạng và tín hiệu kỹ thuật cần thiết |
Danh sách nhà cung cấp có thể thay đổi khi chúng tôi thay đổi hạ tầng hoặc bổ sung model và tính năng.
Việc thay đổi nhà cung cấp không làm giảm trách nhiệm bảo vệ dữ liệu thuộc phạm vi trách nhiệm của chúng tôi.
Chúng tôi cố gắng giới hạn dữ liệu cung cấp cho bên thứ ba ở phạm vi cần thiết để thực hiện chức năng tương ứng.
Chúng tôi có thể cung cấp dữ liệu cho cơ quan nhà nước có thẩm quyền khi:
- có yêu cầu hợp pháp;
- pháp luật bắt buộc;
- cần thực hiện nghĩa vụ pháp lý;
- cần bảo vệ quyền, tính mạng, tài sản hoặc an toàn của cá nhân theo trường hợp pháp luật cho phép.
11. Chuyển dữ liệu cá nhân ra nước ngoài
Một số máy chủ, nhà cung cấp AI, nhà cung cấp hạ tầng, dịch vụ sao lưu hoặc dịch vụ liên lạc được AgentGW sử dụng có thể đặt hệ thống hoặc xử lý dữ liệu bên ngoài Việt Nam.
Do đó, trong quá trình sử dụng AgentGW, dữ liệu cá nhân của bạn có thể được xử lý hoặc lưu trữ ngoài lãnh thổ Việt Nam.
Ví dụ, việc chuyển dữ liệu có thể phát sinh khi:
- hệ thống được lưu trữ trên máy chủ tại nước ngoài;
- yêu cầu AI được gửi tới nhà cung cấp model ở nước ngoài;
- dữ liệu được sao lưu lên dịch vụ đám mây có máy chủ ở nước ngoài;
- bạn sử dụng Telegram hoặc dịch vụ quốc tế khác;
- lưu lượng đi qua mạng lưới bảo mật hoặc phân phối nội dung quốc tế.
Chúng tôi thực hiện các biện pháp, nghĩa vụ và thủ tục liên quan đến chuyển dữ liệu cá nhân xuyên biên giới trong phạm vi pháp luật yêu cầu.
Việc sử dụng nhà cung cấp nước ngoài không loại trừ trách nhiệm của chúng tôi đối với dữ liệu thuộc phạm vi chúng tôi kiểm soát.
12. Bảo vệ dữ liệu và an toàn hệ thống
Chúng tôi áp dụng các biện pháp kỹ thuật và tổ chức phù hợp nhằm hạn chế việc truy cập, sử dụng, thay đổi, tiết lộ hoặc phá hủy dữ liệu trái phép.
Tùy loại hệ thống, các biện pháp có thể bao gồm:
- sử dụng HTTPS cho website và API;
- không lưu mật khẩu ở dạng văn bản thuần;
- lưu mật khẩu bằng cơ chế băm phù hợp;
- bảo vệ hoặc băm API key trong hệ thống khi phù hợp;
- phân quyền truy cập;
- giới hạn quyền quản trị;
- lưu nhật ký các hoạt động cần thiết cho bảo mật;
- phát hiện đăng nhập hoặc truy cập bất thường;
- giới hạn tốc độ và chống lạm dụng;
- sử dụng tường lửa, chống bot hoặc dịch vụ bảo vệ mạng;
- sao lưu dữ liệu cần thiết;
- mã hóa dữ liệu hoặc bản sao lưu khi phù hợp;
- kiểm tra và cập nhật các thành phần phần mềm;
- quy trình xử lý sự cố an toàn thông tin.
Không có hệ thống truyền tải, lưu trữ hoặc xử lý dữ liệu nào có thể bảo đảm an toàn tuyệt đối.
Chúng tôi áp dụng biện pháp bảo vệ phù hợp với tính chất dữ liệu, quy mô xử lý, khả năng kỹ thuật và mức độ rủi ro.
13. Sao lưu và xóa dữ liệu
Dữ liệu đang hoạt động và dữ liệu sao lưu được quản lý riêng.
Khi một dữ liệu bị xóa khỏi hệ thống đang hoạt động, dữ liệu đó có thể tiếp tục tồn tại trong bản sao lưu trong một khoảng thời gian giới hạn cho đến khi chu kỳ sao lưu tương ứng bị ghi đè hoặc hết hạn.
Bản sao lưu chỉ được sử dụng cho các mục đích như:
- khôi phục hệ thống sau sự cố;
- đảm bảo tính toàn vẹn dữ liệu;
- xử lý sự cố nghiêm trọng;
- thực hiện nghĩa vụ pháp lý khi có căn cứ.
Dữ liệu đã được người dùng yêu cầu xóa sẽ không được cố ý khôi phục trở lại hệ thống hoạt động từ bản sao lưu, trừ trường hợp cần thiết để khôi phục toàn bộ hệ thống sau sự cố hoặc pháp luật yêu cầu.
Nếu dữ liệu cũ xuất hiện trở lại do quá trình khôi phục hệ thống, chúng tôi sẽ thực hiện biện pháp phù hợp để tiếp tục áp dụng trạng thái xóa trước đó khi có thể.
14. Sự cố dữ liệu cá nhân
Khi phát hiện sự cố liên quan đến dữ liệu cá nhân, chúng tôi có thể thực hiện các biện pháp cần thiết như:
- cô lập hệ thống bị ảnh hưởng;
- khóa hoặc thu hồi thông tin xác thực;
- điều tra nguyên nhân;
- xác định phạm vi dữ liệu bị ảnh hưởng;
- ngăn chặn việc tiếp tục truy cập trái phép;
- khắc phục lỗ hổng;
- lưu lại thông tin cần thiết về sự cố;
- phối hợp với nhà cung cấp hạ tầng hoặc bên xử lý dữ liệu;
- thực hiện thông báo theo yêu cầu pháp luật.
Khi sự cố thuộc trường hợp phải thông báo theo quy định pháp luật, chúng tôi sẽ thực hiện việc thông báo cho cơ quan có thẩm quyền và/hoặc chủ thể dữ liệu trong thời hạn luật định.
15. Quyền của bạn đối với dữ liệu cá nhân
Theo quy định pháp luật áp dụng, bạn có thể có các quyền sau:
- được biết về hoạt động xử lý dữ liệu cá nhân;
- đồng ý hoặc không đồng ý với việc xử lý trong trường hợp pháp luật yêu cầu sự đồng ý;
- rút lại sự đồng ý;
- xem dữ liệu cá nhân của mình;
- yêu cầu chỉnh sửa dữ liệu;
- yêu cầu cung cấp dữ liệu cá nhân;
- yêu cầu xóa dữ liệu;
- yêu cầu hạn chế xử lý dữ liệu;
- phản đối việc xử lý dữ liệu;
- yêu cầu thực hiện các biện pháp bảo vệ dữ liệu cá nhân;
- khiếu nại;
- tố cáo;
- khởi kiện;
- yêu cầu bồi thường thiệt hại theo quy định pháp luật;
- tự bảo vệ quyền và lợi ích hợp pháp của mình theo quy định.
Việc thực hiện quyền của chủ thể dữ liệu phải tuân thủ điều kiện, thủ tục và các trường hợp ngoại lệ do pháp luật quy định.
16. Cách thực hiện quyền của bạn
Một số thông tin bạn có thể tự quản lý trực tiếp trong AgentGW, ví dụ:
- thay đổi một số thông tin tài khoản;
- đổi mật khẩu;
- thu hồi hoặc xóa API key;
- xóa nội dung trong thư viện Studio;
- gỡ liên kết Telegram;
- quản lý các tính năng liên quan trong tài khoản nếu được hệ thống hỗ trợ.
Đối với các yêu cầu khác, bạn có thể liên hệ:
Email: support@agentgw.cloud
Bạn nên gửi yêu cầu từ email hoặc phương thức liên hệ đã được xác minh với tài khoản.
Yêu cầu nên ghi rõ:
- tài khoản liên quan;
- quyền bạn muốn thực hiện;
- dữ liệu hoặc phạm vi dữ liệu liên quan;
- thông tin cần thiết để chúng tôi xác minh yêu cầu.
Để tránh việc người khác truy cập hoặc xóa dữ liệu của bạn trái phép, chúng tôi có thể yêu cầu thông tin hợp lý để xác minh danh tính hoặc quyền đại diện của người gửi yêu cầu.
Chúng tôi không yêu cầu mật khẩu tài khoản hoặc API key đầy đủ để xác minh yêu cầu hỗ trợ.
17. Thời hạn xử lý yêu cầu của chủ thể dữ liệu
Đối với yêu cầu hợp lệ, thời gian xử lý được áp dụng theo quy định pháp luật hiện hành.
| Loại yêu cầu | Thời hạn thông thường |
|---|---|
| Phản hồi ban đầu khi nhận được yêu cầu hợp lệ | Trong 02 ngày làm việc |
| Xem, chỉnh sửa hoặc cung cấp dữ liệu cá nhân | Thực hiện trong 10 ngày |
| Rút lại sự đồng ý, hạn chế xử lý hoặc phản đối xử lý | Thực hiện trong 15 ngày |
| Yêu cầu thực hiện biện pháp bảo vệ dữ liệu cá nhân | Thực hiện trong 15 ngày |
| Xóa dữ liệu cá nhân | Thực hiện trong 20 ngày |
Trường hợp yêu cầu cần phối hợp với bên xử lý dữ liệu hoặc bên thứ ba, thời hạn thực hiện có thể khác theo quy định pháp luật.
Nếu tính chất hoặc mức độ phức tạp của yêu cầu cần thêm thời gian và pháp luật cho phép gia hạn, chúng tôi có thể gia hạn một lần trong giới hạn luật định và sẽ thông báo lý do cho bạn.
Các thời hạn trên được tính từ thời điểm chúng tôi nhận được yêu cầu hợp lệ và có đủ thông tin cần thiết để xử lý.
18. Trường hợp không thể xóa hoặc phải tiếp tục lưu dữ liệu
Yêu cầu xóa dữ liệu không đồng nghĩa rằng mọi thông tin liên quan đến người dùng đều có thể được xóa ngay lập tức.
Chúng tôi có thể tiếp tục lưu phần dữ liệu cần thiết nếu:
- pháp luật yêu cầu lưu trữ;
- dữ liệu liên quan đến chứng từ kế toán, hóa đơn hoặc nghĩa vụ thuế;
- cần xử lý tranh chấp hoặc khiếu nại đang diễn ra;
- cần bảo vệ quyền và lợi ích hợp pháp theo quy định;
- cần phòng chống gian lận hoặc hành vi vi phạm;
- có yêu cầu hợp pháp từ cơ quan có thẩm quyền;
- thuộc trường hợp khác pháp luật cho phép không thực hiện việc xóa.
Trong trường hợp đó, dữ liệu sẽ được giới hạn ở phạm vi cần thiết và được xử lý cho mục đích tương ứng.
19. Tài khoản bị chấm dứt hoặc khóa
Nếu tài khoản bị khóa, đình chỉ hoặc chấm dứt theo yêu cầu của người dùng hoặc theo Điều khoản sử dụng, chúng tôi có thể:
- ngừng quyền truy cập vào tài khoản;
- vô hiệu hóa API key;
- xóa hoặc lên lịch xóa dữ liệu không còn cần thiết;
- giữ lại dữ liệu giao dịch, kế toán và dữ liệu phải lưu theo luật;
- giữ lại một số nhật ký an toàn trong thời gian hợp lý để chống gian lận hoặc xử lý tranh chấp.
Việc tài khoản bị chấm dứt không làm mất nghĩa vụ lưu giữ dữ liệu mà pháp luật yêu cầu.
20. Trẻ em và người chưa thành niên
AgentGW được thiết kế dành cho người từ đủ 18 tuổi trở lên.
Người chưa đủ 18 tuổi không được tự tạo hoặc sử dụng tài khoản nếu việc sử dụng đó không phù hợp với quy định của chúng tôi hoặc pháp luật áp dụng.
Chúng tôi không chủ động hướng dịch vụ tới trẻ em và không cố ý thu thập dữ liệu cá nhân của trẻ em để cung cấp dịch vụ AgentGW.
Nếu chúng tôi phát hiện hoặc có căn cứ hợp lý cho rằng tài khoản được sử dụng trái với giới hạn độ tuổi, chúng tôi có thể hạn chế hoặc chấm dứt quyền sử dụng tài khoản.
Cha mẹ, người giám hộ hoặc người đại diện theo pháp luật có thể liên hệ support@agentgw.cloud nếu cho rằng dữ liệu của người chưa thành niên đang được chúng tôi xử lý không phù hợp.
Chúng tôi sẽ xem xét và xử lý yêu cầu theo quy định pháp luật.
21. Không bán dữ liệu cá nhân
Chúng tôi không bán dữ liệu cá nhân của người dùng cho bên thứ ba để thu lợi từ hoạt động mua bán dữ liệu.
Chúng tôi không cung cấp danh sách email, số điện thoại hoặc thông tin tài khoản cho bên quảng cáo để họ tự tiếp thị đến người dùng, trừ trường hợp người dùng có sự đồng ý riêng hoặc pháp luật cho phép.
Việc sử dụng nhà cung cấp hạ tầng, thanh toán, AI hoặc dịch vụ kỹ thuật để thực hiện chức năng của AgentGW không được coi là việc bán dữ liệu cá nhân.
22. Email và thông báo dịch vụ
Chúng tôi có thể gửi các thông báo cần thiết liên quan đến:
- xác minh tài khoản;
- đăng nhập hoặc bảo mật;
- thanh toán và đơn hàng;
- trạng thái gói dịch vụ;
- thay đổi quan trọng đối với dịch vụ;
- sự cố hệ thống;
- thay đổi Điều khoản sử dụng hoặc Chính sách bảo mật;
- cảnh báo sử dụng bất thường;
- hỗ trợ khách hàng.
Các thông báo cần thiết cho việc vận hành, bảo mật hoặc thực hiện giao dịch có thể được gửi ngay cả khi bạn không đăng ký nhận nội dung quảng cáo.
Nếu chúng tôi triển khai email marketing hoặc nội dung quảng bá, người dùng sẽ được cung cấp cơ chế từ chối nhận khi pháp luật yêu cầu.
23. Liên kết tới website và dịch vụ bên thứ ba
AgentGW có thể chứa liên kết hoặc tích hợp với dịch vụ của bên thứ ba.
Khi bạn rời AgentGW và truy cập website hoặc dịch vụ của bên thứ ba, hoạt động xử lý dữ liệu của bên đó được điều chỉnh bởi chính sách của họ.
Chúng tôi không kiểm soát toàn bộ hoạt động xử lý dữ liệu độc lập của các website hoặc dịch vụ bên thứ ba.
Bạn nên xem chính sách quyền riêng tư của dịch vụ tương ứng trước khi cung cấp thông tin.
24. Trách nhiệm của người dùng về bảo mật tài khoản
Bạn có trách nhiệm áp dụng các biện pháp hợp lý để bảo vệ tài khoản của mình, bao gồm:
- sử dụng mật khẩu mạnh;
- không chia sẻ mật khẩu;
- không công khai API key;
- không đưa API key vào mã nguồn công khai;
- thu hồi key ngay khi nghi ngờ bị lộ;
- đăng xuất khỏi thiết bị không còn sử dụng;
- thông báo cho chúng tôi khi phát hiện truy cập bất thường.
Nếu API key hoặc thông tin xác thực bị tiết lộ do hành vi của người dùng, chúng tôi có thể khóa hoặc thu hồi thông tin xác thực để bảo vệ hệ thống.
25. Thay đổi Chính sách bảo mật
Chúng tôi có thể cập nhật Chính sách này khi:
- dịch vụ thay đổi;
- bổ sung hoặc loại bỏ tính năng;
- thay đổi nhà cung cấp hạ tầng;
- thay đổi nhà cung cấp mô hình AI;
- thay đổi phương thức xử lý dữ liệu;
- có yêu cầu mới của pháp luật;
- cần cải thiện biện pháp bảo vệ người dùng.
Phiên bản mới sẽ được đăng trên trang này.
Đối với thay đổi quan trọng có khả năng ảnh hưởng đáng kể đến quyền của người dùng hoặc cách dữ liệu cá nhân được xử lý, chúng tôi có thể thông báo thêm qua website, tài khoản, email, Telegram hoặc phương thức phù hợp khác.
Trừ trường hợp phải có sự đồng ý mới theo quy định pháp luật, phiên bản cập nhật sẽ có hiệu lực từ ngày được ghi trên Chính sách hoặc ngày được công bố.
26. Ngôn ngữ
Chính sách này có thể được cung cấp bằng nhiều ngôn ngữ.
Trong trường hợp có khác biệt hoặc mâu thuẫn giữa bản tiếng Việt và bản dịch, bản tiếng Việt được ưu tiên áp dụng, trừ trường hợp pháp luật bắt buộc có quy định khác.
27. Luật áp dụng
Việc xử lý và bảo vệ dữ liệu cá nhân của người dùng được thực hiện theo pháp luật Việt Nam và các quy định pháp luật khác có liên quan trong phạm vi áp dụng.
Các quyền hoặc nghĩa vụ bắt buộc theo pháp luật không bị loại trừ chỉ vì Chính sách này không liệt kê đầy đủ từng trường hợp.
28. Liên hệ
Nếu bạn có câu hỏi, yêu cầu thực hiện quyền hoặc khiếu nại liên quan đến dữ liệu cá nhân, vui lòng liên hệ:
AGENTGW
Email: support@agentgw.cloud
Chúng tôi khuyến nghị bạn sử dụng email gắn với tài khoản AgentGW khi gửi yêu cầu để quá trình xác minh và xử lý nhanh hơn.
Thông tin bên bán
- Tên
- AGENTGW
- Địa chỉ
- VIET NAM
- support@agentgw.cloud
- Điện thoại
- 0924000000