Quyền riêng tư
Hiệu lực: 1 tháng 6, 2026 | Cập nhật: 16 tháng 6, 2026
① Để cung cấp dịch vụ, Công ty thu thập các thông tin cá nhân của Quý khách như sau:
Các mục thu thập bắt buộc: Địa chỉ email, mật khẩu (đã mã hóa), biệt danh, lịch sử sử dụng dịch vụ, nhật ký truy cập, thông tin thiết bị (hệ điều hành, trình duyệt, địa chỉ IP).
Các mục thu thập tùy chọn: Ảnh đại diện, ngày sinh, giới tính, lĩnh vực quan tâm.
Khi đăng nhập bằng tài khoản mạng xã hội: Thông tin hồ sơ cơ bản do nền tảng đó cung cấp (tên, email, ảnh đại diện).
Các mục thu thập tự động: Cookie, tần suất truy cập, hành vi sử dụng dịch vụ, siêu dữ liệu hội thoại với trợ lý AI.
② Phương thức thu thập: Thông tin được thu thập tự động hoặc do người dùng trực tiếp cung cấp trong quá trình đăng ký thành viên, sử dụng dịch vụ, liên hệ bộ phận hỗ trợ khách hàng hoặc tham gia sự kiện.
Thông tin cá nhân thu thập được chỉ sử dụng cho các mục đích sau: Cung cấp dịch vụ và quản lý tài khoản; định danh và xác thực người dùng; cải thiện chất lượng dịch vụ trợ lý AI (sau khi đã ẩn danh hóa); cung cấp và đề xuất dịch vụ cá nhân hóa; phân tích thống kê sử dụng dịch vụ; hỗ trợ khách hàng và xử lý khiếu nại; gửi thông báo liên quan đến dịch vụ và sự kiện (khi có sự đồng ý tùy chọn); thực hiện nghĩa vụ pháp lý và giải quyết tranh chấp; lọc nội dung có hại và đảm bảo an toàn dịch vụ; ứng phó với các tình huống khẩn cấp và thông báo cho cơ quan có thẩm quyền theo quy định của pháp luật.
① Khi thành viên hủy tài khoản, thông tin cá nhân sẽ được xóa ngay lập tức. Tuy nhiên, trong các trường hợp sau, thông tin sẽ được lưu trữ trong khoảng thời gian được quy định:
Hồ sơ liên quan đến hợp đồng hoặc việc rút lại đề nghị giao kết hợp đồng: 5 năm (theo Luật Giao dịch điện tử).
Hồ sơ liên quan đến việc thanh toán và cung cấp hàng hóa, dịch vụ: 5 năm (theo Luật Giao dịch điện tử).
Hồ sơ liên quan đến khiếu nại của người tiêu dùng hoặc xử lý tranh chấp: 3 năm (theo Luật Giao dịch điện tử).
Hồ sơ liên quan đến lịch sử truy cập: 3 tháng (theo Luật An ninh mạng).
Hồ sơ vận hành dịch vụ AI theo quy định của luật chuyên ngành về AI: 5 năm.
Hồ sơ về việc lọc nội dung và các biện pháp xử lý vi phạm: 5 năm.
② Khi hết thời hạn lưu trữ hoặc mục đích xử lý đã hoàn thành, chúng tôi sẽ xóa thông tin cá nhân liên quan trong vòng 05 ngày.
① Về nguyên tắc, Công ty không cung cấp thông tin cá nhân của người dùng cho bên thứ ba. Tuy nhiên, các trường hợp sau đây là ngoại lệ:
- Khi được người dùng đồng ý trước.
- Khi có yêu cầu theo quy định của pháp luật, hoặc theo trình tự và thủ tục pháp lý cho mục đích điều tra.
② Khi sử dụng dịch vụ AI bên ngoài, nội dung hội thoại (ngữ cảnh tối thiểu) có thể được truyền qua máy chủ của nhà cung cấp đó. Dữ liệu truyền đi được tối thiểu hóa và mã hóa; thời gian lưu trữ tuân theo chính sách của từng nhà cung cấp (Công ty không đảm bảo việc 'xóa ngay lập tức').
③ Nội dung văn bản thuần của các lượt hội thoại thành công trong Kho Lưu Trữ Cục Bộ Companion (Điều 8, khoản ⑧ và ⑨) không phải là đối tượng được chuyển đến máy chủ AI bên ngoài theo quy định tại khoản ②. Việc suy luận cục bộ được xử lý bằng XenLook 4b-Ko ngay trên thiết bị của người dùng; Công ty không cung cấp nội dung này cho các nhà cung cấp AI bên thứ ba.
Để cải thiện dịch vụ, Công ty có thể ủy thác việc xử lý thông tin cá nhân. Khi ủy thác, chúng tôi sẽ công khai nội dung ủy thác theo quy định pháp luật, đồng thời quản lý và giám sát để đảm bảo bên nhận ủy thác xử lý thông tin cá nhân một cách an toàn.
① Người dùng (hoặc người đại diện hợp pháp) có thể thực hiện các quyền sau đây vào bất kỳ lúc nào: yêu cầu truy cập thông tin cá nhân, yêu cầu chỉnh sửa sai sót, yêu cầu xóa, và yêu cầu tạm ngưng xử lý.
② Quý khách có thể thực hiện các quyền này thông qua mục Cài đặt trong dịch vụ hoặc qua email ([email protected]). Công ty sẽ xử lý yêu cầu của quý khách ngay lập tức.
③ Người dùng có thể yêu cầu xem, tải xuống hoặc xóa lịch sử hội thoại với Trợ lý AI của mình.
④ Nội dung hội thoại trong lượt sử dụng "Kho Lưu Trữ Cục bộ" (Local Vault) được lưu trên thiết bị của người dùng. Do đó, người dùng tự thực hiện việc xem, xóa và di chuyển dữ liệu tại đường dẫn cục bộ hoặc trong cài đặt Companion. Công ty không thể cung cấp quyền truy cập máy chủ theo Điều 6, khoản ①~③ đối với nội dung không có trong cơ sở dữ liệu chat-history. Nhật ký tài khoản và truy cập được hỗ trợ trong phạm vi của Điều 3.
① Công ty sử dụng cookie để cung cấp các dịch vụ được cá nhân hóa cho từng người dùng.
② Quý khách có thể từ chối lưu cookie thông qua cài đặt trình duyệt web. Trong trường hợp này, việc sử dụng một số tính năng của dịch vụ có thể bị hạn chế.
③ Cookie sẽ hết hạn khi quý khách đóng trình duyệt hoặc đăng xuất.
① Ở Chế độ Đám mây (mặc định), nội dung hội thoại với Trợ lý AI có thể được sử dụng để cải thiện chất lượng dịch vụ và mô hình AI. Trong trường hợp này, dữ liệu sẽ luôn được ẩn danh hóa. Các khoản ① và ② không áp dụng cho các lượt hội thoại trong "Kho Lưu Trữ Cục bộ Companion" (Companion Local Vault) (xem mục ⑧ và ⑨).
② Ở Chế độ Đám mây, người dùng có thể đồng ý hoặc từ chối việc sử dụng dữ liệu hội thoại AI cho mục đích huấn luyện. Việc từ chối sẽ không gây bất lợi nào khi sử dụng dịch vụ.
③ 「Chế độ Riêng tư」 là một tính năng riêng biệt chưa được cung cấp và khác với "Kho Lưu Trữ Cục bộ Companion" (⑧). Để biết về các cuộc hội thoại không lưu trên máy chủ, vui lòng tham khảo các tùy chọn kho lưu trữ cục bộ tại mục ⑧ và ⑨.
④ Mặc định, trò chuyện và tìm kiếm AI được xử lý trên đám mây (ví dụ Google Vertex AI, DeepSeek). Kho Companion cục bộ chỉ xử lý trên thiết bị khi bạn opt-in riêng; văn bản rõ của các lượt đó không lưu trong DB công ty.
⑤ Quý khách có thể rút lại sự đồng ý cho phép sử dụng dữ liệu hội thoại AI để huấn luyện vào bất kỳ lúc nào. Khi rút lại, quý khách có thể yêu cầu xóa dữ liệu đã được dùng để huấn luyện trước đó.
⑥ Công ty công khai tình hình sử dụng dữ liệu dưới dạng báo cáo minh bạch ít nhất mỗi năm một lần.
⑦ Người dùng thuộc phạm vi áp dụng của Quy định chung về Bảo vệ Dữ liệu của EU (GDPR) có thể thực hiện Quyền Di chuyển Dữ liệu (Right to Portability).
⑧ 「Kho Lưu Trữ Cục bộ Companion」 (Companion Local Vault) (Tùy chọn·Thử nghiệm): Nếu người dùng hoàn tất đồng ý pháp lý và cài đặt để xử lý hội thoại bằng daemon cục bộ trong cuộc trò chuyện, văn bản thuần của lượt hội thoại đó sẽ không được lưu vào cơ sở dữ liệu trò chuyện (chat-history) của Công ty. Văn bản có thể tạm thời hiển thị trên màn hình hoặc bộ nhớ trong phiên duyệt web, nhưng văn bản thuần của lượt xử lý cục bộ thành công sẽ không được gửi đến máy chủ của Công ty. Nội dung hội thoại được lưu trữ tại đường dẫn cục bộ (ổ đĩa thiết bị) do người dùng chỉ định; người dùng chịu trách nhiệm về việc sao lưu, mất mát và bảo mật.
⑨ Ngay cả khi sử dụng "Kho Lưu Trữ Cục bộ", các thông tin tối thiểu cần thiết cho việc vận hành và quản lý tài khoản như IP đăng nhập và truy cập, cookie, và nhật ký truy cập dịch vụ vẫn có thể được xử lý theo Điều 3. Nếu daemon cục bộ không hoạt động, cuộc hội thoại sẽ không tự động được gửi lên đám mây (chặn dự phòng), và chính sách lưu trữ hội thoại trên máy chủ (Điều 8, Khoản ①·②) sẽ không được áp dụng cho đến khi người dùng chuyển sang Chế độ Đám mây.
⑩ (Cơ sở pháp lý và Thông báo) "Kho Lưu Trữ Cục bộ" được kích hoạt dựa trên **sự đồng ý riêng biệt** theo Điều 15, Khoản 2 của Luật Bảo vệ Thông tin cá nhân. Mục đích thu thập và sử dụng: xử lý thử nghiệm hội thoại tiếng Việt trên thiết bị của người dùng. Hạng mục: nội dung văn bản thuần của lượt hội thoại tương ứng (Công ty không lưu trong cơ sở dữ liệu). Thời gian lưu giữ: tại đường dẫn cục bộ do người dùng chỉ định và thuộc trách nhiệm của người dùng. Quyền từ chối: người dùng có thể duy trì Chế độ Đám mây (không chịu bất lợi nào). Việc rút lại sự đồng ý hoặc yêu cầu đồng ý lại khi chính sách thay đổi được quản lý thông qua trình hướng dẫn trò chuyện và biến `COMPANION_VAULT_LEGAL_VERSION`. Các lượt tạo tệp đính kèm và phương tiện có thể không thuộc đối tượng của "Kho Lưu Trữ Cục bộ" trong phiên bản v1. Bộ lọc nội dung nguy hiểm và độc hại sơ bộ (L1) được xử lý trong trình duyệt và sẽ không gửi đến máy chủ nếu bị chặn.
Công ty chúng tôi áp dụng các biện pháp đảm bảo an toàn sau đây: Về quản lý (xây dựng kế hoạch quản lý nội bộ, tối thiểu hóa và đào tạo nhân viên xử lý thông tin cá nhân); Về kỹ thuật (mã hóa thông tin cá nhân, quản lý quyền truy cập, vận hành chương trình bảo mật, lưu trữ nhật ký truy cập); và Về vật lý (kiểm soát ra vào phòng máy chủ và phòng lưu trữ dữ liệu).
① Công ty phải có sự đồng thuận của người đại diện theo pháp luật khi thu thập thông tin cá nhân của trẻ em dưới 14 tuổi.
② Người đại diện theo pháp luật của trẻ em dưới 14 tuổi có quyền yêu cầu xem, chỉnh sửa hoặc xóa thông tin cá nhân của trẻ.
① Để cung cấp dịch vụ AI, dữ liệu hội thoại (ngữ cảnh tối thiểu) có thể được chuyển tới nhà cung cấp quốc tế gồm Google LLC (Vertex AI Gemini), Anthropic (Claude qua Vertex AI), DeepSeek, xAI (Grok), OpenAI (hình ảnh), Suno (âm nhạc) và Fal.ai (video). Gói trả phí gửi truy vấn tìm kiếm web tới Google LLC. Gói Explorer miễn phí không có tìm kiếm web. Hạ tầng có thể qua Cloudflare, Inc.
② Khi chuyển dữ liệu ra nước ngoài, chúng tôi sẽ thông báo và xin chấp thuận của người dùng về các mục được chuyển, quốc gia nhận, thời gian và phương thức chuyển, cũng như mục đích sử dụng và thời gian lưu giữ của bên nhận.
③ Nội dung văn bản thuần của các lượt hội thoại thành công trong Kho Lưu Trữ Companion cục bộ sẽ không được chuyển ra nước ngoài (Điều 8, khoản ⑧ và ⑨). Việc chuyển dữ liệu ra nước ngoài ở chế độ đám mây tuân theo Điều 11, khoản ① và ②, và bảng tại Điều 12.
④ For users in GDPR/UK GDPR regions, cross-border transfers rely on EU Standard Contractual Clauses (SCCs), adequacy decisions, or other GDPR Art. 46 mechanisms in contracts and consent flows. See the table footer in Art. 12 for country-specific bases including China (DeepSeek) and the US.
Bên xử lý dưới đây vận hành trên hạ tầng tại chỗ tại Hàn Quốc. Không chuyển giao dữ liệu cá nhân ra nước ngoài.
| Bên nhận | Quốc gia nhận | Hạng mục chuyển giao | Mục đích sử dụng | Thời gian lưu giữ |
|---|---|---|---|---|
| XenLook 4b-Ko (công nghệ độc quyền) | Hàn Quốc | Nội dung hội thoại (đã mã hóa) | Tạo phản hồi từ AI | Vận hành và cải thiện chất lượng dịch vụ |
Dữ liệu mã hóa tối thiểu có thể được chuyển cho các bên nhận dưới đây để cung cấp dịch vụ.
| Bên nhận | Quốc gia nhận | Hạng mục chuyển giao | Mục đích sử dụng | Thời gian lưu giữ | Legal basis |
|---|---|---|---|---|---|
| Đối tác hạ tầng AI (XenLook) | Hoa Kỳ | Ngữ cảnh hội thoại tối thiểu (đã mã hóa) | Phản hồi chính từ AI | Theo chính sách của nhà cung cấp | EU SCCs · Google DPA / consent |
| Anthropic (Claude via Google Vertex AI) | United States | Minimal conversation context (encrypted) | Supplementary, research, and harness AI responses | Per provider policy | EU SCCs · Google/Anthropic DPA / consent |
| DeepSeek | Trung Quốc | Ngữ cảnh hội thoại tối thiểu (đã mã hóa) | Phản hồi dự phòng từ AI | Theo chính sách của nhà cung cấp | Consent · necessity (PIPL) / EU SCC review |
| xAI (Grok 4 Nhanh) | Hoa Kỳ | Ngữ cảnh hội thoại tối thiểu (đã mã hóa) | Phản hồi dự phòng từ AI | Theo chính sách của nhà cung cấp | Consent / EU SCCs |
| OpenAI | Hoa Kỳ | Văn bản yêu cầu tạo hình ảnh (đã mã hóa) | Tạo hình ảnh bằng AI | Theo chính sách của nhà cung cấp | Consent / EU SCCs · OpenAI DPA |
| Suno | Hoa Kỳ | Văn bản yêu cầu tạo nhạc (đã mã hóa) | Tạo nhạc bằng AI | Theo chính sách của nhà cung cấp | Consent / EU SCCs |
| Fal.ai | Hoa Kỳ | Văn bản yêu cầu tạo video (đã mã hóa) | Tạo video bằng AI | Theo chính sách của nhà cung cấp | Consent / EU SCCs |
| Tìm kiếm Google | Hoa Kỳ | Truy vấn tìm kiếm (tối thiểu hóa, đã mã hóa) | Tìm kiếm web cho gói trả phí (link nguồn, đoạn trích) | Theo chính sách của nhà cung cấp | Consent / EU SCCs |
| Cloudflare, Inc. | Hoa Kỳ | Thông tin truy cập (IP, header) | CDN, Bảo mật, Tường lửa ứng dụng web (WAF) | Theo chính sách của nhà cung cấp | EU SCCs · Cloudflare DPA / consent |
Legal bases: EU/UK — SCCs or adequacy · US — SCCs and vendor DPAs · China (DeepSeek) — consent and necessity (PIPL) · Other — consent and Art. 11 notice
Công ty chỉ định một Giám đốc Bảo vệ Thông tin Cá nhân (CPO) chịu trách nhiệm phụ trách tổng thể các hoạt động liên quan đến việc xử lý thông tin cá nhân.
Giám đốc Bảo vệ Thông tin Cá nhân: Nam Ki-yeon (Đồng Đại diện) · [email protected] · 1833-6972 (Ủy ban Hòa giải Tranh chấp Thông tin Cá nhân)
Người dùng có thể yêu cầu tư vấn từ các cơ quan sau đây để được hỗ trợ khắc phục thiệt hại do hành vi xâm phạm thông tin cá nhân:
Ủy ban Hòa giải Tranh chấp Thông tin Cá nhân: (gọi không cần mã vùng) 1833-6972 (www.kopico.go.kr)
Trung tâm Báo cáo Xâm phạm Thông tin Cá nhân: (gọi không cần mã vùng) 118 (privacy.kisa.or.kr)
Viện Kiểm sát Tối cao: (gọi không cần mã vùng) 1301 (www.spo.go.kr)
Cơ quan Cảnh sát Quốc gia: (gọi không cần mã vùng) 182 (ecrm.cyber.go.kr)
Chính sách này có hiệu lực kể từ ngày ban hành. Trường hợp có bất kỳ nội dung nào được bổ sung, xóa bỏ hoặc sửa đổi do thay đổi về luật pháp, chính sách hoặc công nghệ bảo mật, chúng tôi sẽ thông báo trên mục Thông báo của dịch vụ ít nhất 7 ngày trước khi các thay đổi có hiệu lực.
① Khi xảy ra sự cố xâm phạm thông tin cá nhân, Công ty sẽ ngay lập tức thông báo cho người dùng bị ảnh hưởng về sự cố, các mục thông tin bị xâm phạm, biện pháp giảm thiểu thiệt hại và thông tin liên hệ.
② Trong trường hợp thông tin cá nhân của người dùng tại EU bị xâm phạm, chúng tôi sẽ thông báo cho cơ quan giám sát trong vòng 72 giờ theo Điều 33 của GDPR. Nếu có nguy cơ rủi ro cao, chúng tôi cũng sẽ thông báo ngay cho người dùng theo Điều 34.
③ Đối với người dùng tại Trung Quốc, chúng tôi sẽ thông báo về sự cố xâm phạm theo Điều 57 của Luật Bảo vệ Thông tin Cá nhân (PIPL). Đối với người dùng tại Hàn Quốc, chúng tôi sẽ thực hiện ngay một hoặc nhiều biện pháp theo Điều 34 của Luật Bảo vệ Thông tin Cá nhân.
① Công ty không sử dụng AI để đưa ra các quyết định hoàn toàn tự động có hiệu lực pháp lý đối với người dùng. Mọi quyết định quan trọng đều có sự xem xét của con người.
② Theo Điều 22 của GDPR, người dùng tại EU có quyền yêu cầu sự can thiệp của con người đối với quy trình xử lý tự động. Quý khách có thể gửi yêu cầu qua [email protected].
③ Trong trường hợp người dùng phản đối quyết định tự động hoặc yêu cầu con người xem xét, Công ty sẽ thông báo kết quả xử lý trong vòng 7 ngày làm việc.
Chính sách Quyền riêng tư này có hiệu lực từ ngày 01 tháng 06 năm 2026.