1. Tổng quan
Chính sách bảo mật này áp dụng cho MydropAI, Mydrop, website mydropai.com, app, các liên kết phê duyệt công khai, biểu mẫu, cổng thương hiệu, trang link-in-bio, báo cáo, demo, thông tin liên lạc và toàn bộ dịch vụ liên quan. Dịch vụ do ADB International LLC vận hành – một công ty TNHH đặt trụ sở tại Mỹ. Trong chính sách này, “MydropAI”, “Mydrop”, “chúng tôi” đều có nghĩa là ADB International LLC.
Chúng tôi thu thập và sử dụng thông tin để cung cấp phần mềm quản lý mạng xã hội – bao gồm tài khoản, không gian làm việc, làm việc nhóm, kết nối hồ sơ mạng xã hội, tạo nội dung, lên lịch, phê duyệt, đăng bài, chia sẻ công khai, biểu mẫu, trang liên kết, cổng khách hàng, xử lý inbox, tự động hóa, phân tích, báo cáo, tính năng AI, thanh toán, hỗ trợ, bảo mật và cải thiện sản phẩm.
Chúng tôi không bán thông tin cá nhân của bạn để lấy tiền. Chúng tôi cũng không dùng nội dung riêng tư trong không gian làm việc để huấn luyện mô hình AI chung của MydropAI nếu chưa có sự cho phép. Chúng tôi chỉ xử lý dữ liệu từ nền tảng được kết nối, tệp tải lên, lời nhắc và nội dung không gian làm việc đúng như mô tả trong chính sách, theo cấu hình của người dùng được ủy quyền hoặc khi cần thiết để cung cấp và bảo vệ dịch vụ.
2. Vai trò của chúng tôi và của bạn
Với dữ liệu tài khoản, thanh toán, website, marketing, hỗ trợ, bảo mật và phân tích sản phẩm, chúng tôi thường là bên kiểm soát – tức là chúng tôi quyết định cách dùng dữ liệu đó.
Với nội dung không gian làm việc và dữ liệu cá nhân mà khách hàng tải lên, nhập, thu thập hoặc xử lý qua MydropAI, chủ sở hữu không gian làm việc hoặc khách hàng thường là bên kiểm soát. Họ quyết định cách dùng dữ liệu của nhân viên, người theo dõi, nhà sáng tạo, lead… Còn chúng tôi chỉ xử lý dữ liệu để cung cấp dịch vụ. Nếu bạn là người gửi biểu mẫu công khai, người nhận phê duyệt, người xem báo cáo, khách của cổng thương hiệu hay khách truy cập link-in-bio, thì không gian làm việc hoặc thương hiệu đã gửi link cho bạn cũng có thể kiểm soát cách họ dùng bài gửi hoặc tương tác của bạn.
3. Thông tin chúng tôi thu thập
Loại thông tin chúng tôi thu thập sẽ khác nhau tùy vào cách bạn dùng dịch vụ, gói bạn chọn, tính năng bạn bật, dịch vụ bên thứ ba bạn kết nối và nội dung bạn hay không gian làm việc của bạn cung cấp.
3.1 Thông tin tài khoản và danh tính
- tên, email, ảnh đại diện, cách đăng nhập, mã định danh tài khoản và dữ liệu xác thực liên quan đến mật khẩu;
- thông tin đăng ký, quyền truy cập beta, giới thiệu, chiến dịch, khảo sát, ngôn ngữ, múi giờ và các tùy chọn khác;
- thành viên không gian làm việc, vai trò, quyền, lời mời, cài đặt thông báo và trạng thái tài khoản;
- yêu cầu hỗ trợ, phản hồi, lịch sử liên hệ, tương tác nhắc đánh giá và tùy chọn liên lạc.
3.2 Dữ liệu không gian làm việc, thương hiệu và nhóm
- tên không gian làm việc, tên thương hiệu, nhóm hồ sơ, các trường nhận diện thương hiệu (màu sắc, font chữ, logo, website), thông tin liên hệ, dịch vụ, sản phẩm, thư mục, chiến dịch, ghi chú, lời nhắc và các tùy chọn vận hành;
- thành viên nhóm, cộng tác viên khách hàng, người nhận bên ngoài, cấu hình cổng, quyền, bình luận, tin nhắn, phản ứng, phân công, trạng thái, thẻ và ghi chú nội bộ;
- trạng thái gói thanh toán, hạn mức, mức sử dụng, trạng thái đăng ký, giới hạn sản phẩm và tham chiếu cổng khách hàng.
3.3 Nội dung, phương tiện, tệp và bài gửi công khai
- bài đăng, caption, hashtag, mention, link, bình luận đầu tiên, cài đặt riêng cho từng nền tảng, media, thumbnail, alt text, link chiến dịch, tham số UTM, bản nháp, phê duyệt, đề xuất chỉnh sửa và trạng thái đăng;
- hình ảnh, video, audio, PDF, tài liệu, file ZIP, thư mục tải lên hoặc nhập, tài sản thương hiệu, media được tạo, bản xem trước, văn bản trích xuất, bản ghi, metadata và hoạt động tải xuống;
- câu hỏi biểu mẫu, bài gửi biểu mẫu, file đã gửi, vị trí, ghi chú, dữ liệu thu thập email, tải lên cổng, bình luận phê duyệt, hoạt động xem báo cáo và tin nhắn hội thoại công khai;
- cài đặt trang link-in-bio, khối công khai, nút, feed, link mạng xã hội, thu thập email, HTML tùy chỉnh (do người dùng được ủy quyền thêm), cài đặt nhạc nền và phân tích trang.
3.4 Dữ liệu nền tảng được kết nối và tích hợp
- mã token ủy quyền, refresh token, phạm vi quyền, ID tài khoản, ID trang, ID kênh, tên người dùng, ảnh đại diện, metadata hồ sơ, loại tài khoản, trạng thái hết hạn token và tình trạng kết nối;
- bài đăng mạng xã hội, bình luận, tin nhắn trực tiếp (DM), dữ liệu chuỗi, like, reaction, dữ liệu hồ sơ công khai, analytics, benchmark, xếp hạng, dữ liệu follow công khai và media hoặc danh sách tài khoản do các dịch vụ được kết nối trả về;
- tệp, thư mục, ảnh, tài nguyên thiết kế, sự kiện lịch, lời nhắc, metadata nhập và cài đặt dịch vụ từ các công cụ bạn ủy quyền, như dịch vụ Google, Canva, Dropbox, Microsoft OneDrive và SharePoint, cùng các tích hợp được hỗ trợ khác.
3.5 Dữ liệu AI, tự động hóa và báo cáo
- prompt, tin nhắn chat, hướng dẫn, ngữ cảnh thương hiệu bạn chọn, file đính kèm tải lên, ngữ cảnh trích xuất từ file, bản nháp do AI tạo, media được tạo, tạo tác (artifacts), prompt đã lưu và phản hồi về kết quả;
- quy tắc tự động hóa, trigger, ánh xạ trường, lịch trình, nhật ký chạy rule, bản nháp được tạo, tóm tắt AI, mẫu báo cáo, lần chạy báo cáo, link báo cáo chia sẻ, mật khẩu báo cáo, cài đặt hết hạn và người nhận gửi.
3.6 Dữ liệu thanh toán và giao dịch
- tên chủ thẻ, email thanh toán, gói cước, trạng thái đăng ký, lịch sử thanh toán, ID khách hàng, hóa đơn, thuế, trạng thái hủy, khóa truy cập và tham chiếu đến bên xử lý thanh toán;
- thông tin thẻ và tài khoản ngân hàng do các bên xử lý thanh toán xử lý. Chúng tôi không lưu số thẻ đầy đủ trên hệ thống.
3.7 Dữ liệu thiết bị, sử dụng, cookie và bảo mật
- địa chỉ IP, vị trí tương đối, trình duyệt, loại thiết bị, hệ điều hành, ngôn ngữ, trang giới thiệu, tham số UTM, trang đã xem, nút bấm, mức sử dụng tính năng, timestamp, log, lỗi và dữ liệu hiệu suất;
- cookie, local storage, session ID, tín hiệu bảo mật, kiểm tra bot, dữ liệu chống spam và các công nghệ tương tự để duy trì trạng thái đăng nhập, ghi nhớ tùy chọn, đo lường cách dùng sản phẩm và bảo vệ dịch vụ.
4. Nguồn thông tin
Chúng tôi thu thập thông tin từ:
- từ bạn – khi bạn tạo tài khoản, upload nội dung, thiết lập không gian làm việc, gửi biểu mẫu, kết nối hồ sơ, dùng công cụ AI, liên hệ hỗ trợ hay tương tác với các trang công khai;
- từ chủ không gian làm việc, quản trị viên, thành viên nhóm, khách hàng, khách và người nhận bên ngoài – khi họ mời bạn, giao việc, mention bạn, phê duyệt nội dung, nhắn tin hay gửi thông tin liên quan đến bạn;
- từ các dịch vụ bên thứ ba mà bạn hoặc không gian làm việc của bạn cho phép, như mạng xã hội, lịch, nhà cung cấp lưu trữ, dịch vụ media, công cụ thiết kế, dịch vụ thanh toán, email, công cụ analytics và nhà cung cấp xác thực;
- từ trình duyệt, thiết bị, mạng, cookie và các công nghệ tương tự của bạn;
- từ các nguồn công khai khi bạn dùng tính năng theo dõi, thông tin đối thủ, khám phá hồ sơ, xem trước công khai hay các tính năng tương tự.
5. Cách chúng tôi sử dụng thông tin
Chúng tôi sử dụng thông tin để:
- tạo tài khoản, xác thực bạn, quản lý phiên đăng nhập, bảo mật quyền truy cập và vận hành không gian làm việc;
- cung cấp lịch, thư viện media, trình soạn bài, phê duyệt, cổng công khai, biểu mẫu, trang link-in-bio, báo cáo, inbox, chat, thông báo, nhắc nhở, chiến dịch, tự động hóa và analytics;
- kết nối, đồng bộ, nhập dữ liệu, đăng bài, trả lời hoặc đọc dữ liệu từ các dịch vụ bên thứ ba bạn cho phép;
- tạo, sửa, tóm tắt, phân loại, xem trước, dịch, đánh giá hoặc hỗ trợ nội dung bằng các tính năng AI bạn chọn dùng;
- xử lý thanh toán, quản lý gói đăng ký, giới hạn mức sử dụng, ngăn chặn lạm dụng tính năng trả phí và cung cấp cổng khách hàng;
- gửi email giao dịch, yêu cầu phê duyệt, nhắc nhở, gửi báo cáo, thông báo hồ sơ sắp hết hạn, mời vào không gian làm việc, tin nhắn hỗ trợ và cập nhật dịch vụ;
- đo lường cách bạn dùng sản phẩm, chẩn đoán lỗi, cải thiện tính năng, thử nghiệm thay đổi, hiểu rõ hiệu quả marketing và phát triển tính năng mới;
- bảo vệ bạn, khách hàng, người gửi công khai, bên thứ ba và dịch vụ khỏi lừa đảo, spam, sự cố bảo mật, lạm dụng và vi phạm chính sách;
- tuân thủ pháp luật, thực thi điều khoản, phản hồi yêu cầu pháp lý, giải quyết tranh chấp và bảo vệ quyền, sự an toàn và tài sản.
6. Xử lý dữ liệu AI
Khi bạn dùng tính năng AI, dịch vụ có thể xử lý prompt, ngữ cảnh không gian làm việc, hướng dẫn thương hiệu, dữ liệu hồ sơ, media, file đính kèm, văn bản trích xuất, bản ghi, lịch sử chat, dữ liệu đầu vào từ automation, dữ liệu báo cáo, nội dung inbox và các thông tin khác mà bạn chọn hoặc được phép dùng. Dữ liệu này được dùng để tạo bản nháp, media, tóm tắt, đề xuất, báo cáo, kết quả automation hoặc các kết quả AI khác theo yêu cầu của bạn.
Hãy kiểm tra kết quả AI trước khi dùng. Bạn có trách nhiệm xác minh độ chính xác, bản quyền, sự tuân thủ, giọng điệu, yêu cầu tiết lộ và mức độ phù hợp với nền tảng trước khi đăng, gửi hoặc dựa vào kết quả đó.
Chúng tôi sử dụng các nhà cung cấp AI và media của bên thứ ba để cung cấp các tính năng AI. Tạo văn bản chạy trên OpenAI. Tạo hình ảnh và video chạy trên KIE.ai. Đối với các không gian làm việc ngoài EU và EEA, một số tác vụ không suy luận rẻ hơn cũng có thể chạy trên DeepSeek, nơi xử lý dữ liệu tại Cộng hòa Nhân dân Trung Hoa.
Các không gian làm việc ở EU và EEA được định tuyến độc quyền đến các nhà cung cấp được bao phủ bởi cơ chế chuyển giao Chương V. Một kiểm soát kỹ thuật xác định nhà cung cấp từ khu vực không gian làm việc trước mỗi yêu cầu AI và mặc định là nhà cung cấp được bảo vệ bất cứ khi nào không thể xác định khu vực, vì vậy nội dung không gian làm việc của EU và EEA không bao giờ được gửi đến nhà cung cấp AI ngoài khuôn khổ đó.
Chúng tôi không sử dụng nội dung không gian làm việc riêng tư để đào tạo mô hình MydropAI chung nếu không có sự cho phép. Các nhà cung cấp AI của chúng tôi không sử dụng nội dung của bạn để đào tạo mô hình của họ. Chúng tôi cũng không sử dụng dữ liệu API của Google Workspace để phát triển, cải thiện hoặc đào tạo các mô hình AI hoặc máy học tổng quát.
7. Dữ liệu API Google
Khi bạn kết nối dịch vụ Google, MydropAI có thể truy cập dữ liệu tài khoản Google, hồ sơ, lịch, lưu trữ, ảnh, hồ sơ doanh nghiệp hoặc dữ liệu liên quan – chỉ để cung cấp những tính năng bạn cho phép, như đăng nhập, nhập dữ liệu, đồng bộ lịch, quản lý hồ sơ, đăng bài, analytics hay báo cáo.
Cách MydropAI sử dụng và chuyển giao thông tin từ API Google sẽ tuân theo Chính sách dữ liệu người dùng của Google API Services, bao gồm các yêu cầu về Sử dụng hạn chế. Chúng tôi không bán dữ liệu người dùng Google, không dùng dữ liệu đó cho quảng cáo không liên quan và không dùng dữ liệu API Google Workspace để huấn luyện các mô hình AI hoặc machine learning tổng quát.
Bạn có thể ngắt kết nối dịch vụ Google qua app hoặc qua phần quyền trong tài khoản Google. Khi ngắt kết nối, một số tính năng phụ thuộc vào quyền đó như nhập dữ liệu, đồng bộ lịch, analytics hay đăng bài có thể ngừng hoạt động.
8. Cách chúng tôi chia sẻ thông tin
Chúng tôi chỉ chia sẻ thông tin khi cần thiết cho các mục đích được mô tả trong chính sách này:
- với chủ không gian làm việc, quản trị viên, thành viên, người được mời, khách hàng, người nhận phê duyệt, người nhận báo cáo, khách cổng, chủ biểu mẫu và người xem trang công khai – theo cài đặt không gian làm việc và cấu hình tính năng;
- với các nền tảng và tích hợp bên thứ ba bạn cho phép, như mạng xã hội, lịch, dịch vụ media, công cụ thiết kế, nhà cung cấp lưu trữ, kênh nhắn tin và dịch vụ hồ sơ doanh nghiệp;
- với các nhà cung cấp dịch vụ hỗ trợ chúng tôi trong việc lưu trữ, xác thực, bảo mật, thanh toán, đăng ký, email, thông báo, analytics, hỗ trợ khách hàng, AI, tạo media, ghi log, giám sát và vận hành sản phẩm;
- với bên xử lý thanh toán để hoàn tất giao dịch, quản lý đăng ký, xử lý thuế, chống gian lận và cung cấp cổng thanh toán;
- với người xem công khai khi bạn xuất bản trang link-in-bio, cổng thương hiệu, báo cáo công khai, biểu mẫu công khai, phê duyệt công khai hoặc bài đăng mạng xã hội;
- với cố vấn chuyên môn, kiểm toán, công ty bảo hiểm và cơ quan pháp lý khi cần để tuân thủ nghĩa vụ, giải quyết tranh chấp, đảm bảo an ninh hoặc an toàn;
- với bên kế thừa hoặc bên kế thừa tiềm năng trong trường hợp sáp nhập, mua lại, tài trợ, tái cơ cấu, phá sản, bán tài sản hoặc giao dịch tương tự, có biện pháp bảo vệ thích hợp.
8.1 Bên xử lý phụ
Đây là các nhà cung cấp dịch vụ xử lý dữ liệu cá nhân thay mặt chúng tôi. Chúng tôi thông báo cho khách hàng trước khi thêm hoặc thay thế một bên và khách hàng có thỏa thuận xử lý dữ liệu có thể phản đối.
- Google Cloud EMEA Ltd. và Google LLC — lưu trữ, cơ sở dữ liệu, lưu trữ tệp, xác thực và quản lý khóa. Được xử lý tại Hoa Kỳ theo Khuôn khổ bảo vệ dữ liệu EU-Hoa Kỳ và các điều khoản hợp đồng tiêu chuẩn.
- Google Ireland Ltd. — gửi email, phân tích trang web và bảo vệ chống thư rác (reCAPTCHA). Được xử lý tại EU và Hoa Kỳ.
- OpenAI Ireland Ltd. và OpenAI, L.L.C. — tạo và cải thiện văn bản AI. Được xử lý tại EU và Hoa Kỳ theo thỏa thuận xử lý dữ liệu và các điều khoản hợp đồng tiêu chuẩn. Nội dung không được sử dụng để đào tạo mô hình.
- KIE.ai — tạo hình ảnh và video AI, chỉ giới hạn ở các prompt và media được gửi cho yêu cầu tạo.
- DeepSeek — tạo văn bản AI chỉ cho các không gian làm việc ngoài EU và EEA, được xử lý tại Cộng hòa Nhân dân Trung Hoa. Các không gian làm việc EU và EEA bị loại trừ bởi kiểm soát kỹ thuật được mô tả trong mục 6.
- Stripe Payments Europe Ltd. và Stripe, Inc. — xử lý thanh toán, đăng ký, hóa đơn và cổng thanh toán. Chúng tôi không lưu trữ số thẻ.
- Meta Platforms Ireland Ltd. — gửi thông báo WhatsApp, chỉ khi không gian làm việc bật chúng.
Các nền tảng xã hội bạn tự kết nối, như Meta, LinkedIn, X, YouTube, TikTok, Telegram và Google Business Profile, không phải là bên xử lý phụ. Họ chỉ nhận dữ liệu theo chỉ dẫn của bạn khi bạn kết nối tài khoản hoặc đăng bài và họ đóng vai trò là bên kiểm soát độc lập dữ liệu đó.
9. Cookie, Phân tích và Công nghệ tiếp thị
Chúng tôi sử dụng cookie, bộ nhớ cục bộ, pixel, thẻ và các công nghệ tương tự để giữ cho bạn đăng nhập, ghi nhớ tùy chọn, bảo mật dịch vụ, hiểu cách trang web và ứng dụng được sử dụng, đo lường chiến dịch, cải thiện quy trình giới thiệu và chẩn đoán sự cố.
Một số công nghệ phân tích hoặc quảng cáo có thể liên quan đến bên thứ ba nhận thông tin thiết bị, sử dụng hoặc tương tác. Tùy thuộc vào nơi bạn sống, điều này có thể được coi là quảng cáo nhắm mục tiêu, chia sẻ hoặc hoạt động tương tự theo luật bảo mật. Chúng tôi không bán thông tin cá nhân vì tiền. Bạn có thể giảm hoặc chặn nhiều công nghệ theo dõi thông qua cài đặt trình duyệt, điều khiển thiết bị, tiện ích mở rộng bảo mật và các công cụ cookie hoặc đồng ý có sẵn.
10. Cơ sở pháp lý để xử lý
Khi luật bảo mật yêu cầu cơ sở pháp lý, chúng tôi xử lý dữ liệu cá nhân dựa trên một hoặc nhiều điều sau: thực hiện hợp đồng, lợi ích hợp pháp, sự đồng ý, tuân thủ nghĩa vụ pháp lý, bảo vệ lợi ích quan trọng hoặc cơ sở pháp lý khác có sẵn theo luật hiện hành.
Lợi ích hợp pháp của chúng tôi bao gồm vận hành và cải thiện dịch vụ, bảo mật tài khoản, ngăn chặn lạm dụng, hỗ trợ người dùng, đo lường hiệu suất sản phẩm, giao tiếp về dịch vụ và bảo vệ quyền hợp pháp. Khi chúng tôi dựa vào sự đồng ý, bạn có thể rút lại sự đồng ý nếu áp dụng, nhưng việc rút lại không ảnh hưởng đến việc xử lý đã xảy ra trước khi rút lại.
11. Lưu trữ
Chúng tôi giữ thông tin trong thời gian cần thiết hợp lý để cung cấp dịch vụ, tuân thủ nghĩa vụ pháp lý, giải quyết tranh chấp, thực thi thỏa thuận, duy trì bảo mật, ngăn chặn lạm dụng, hỗ trợ sao lưu và vận hành hồ sơ kinh doanh hợp pháp.
- Dữ liệu tài khoản, không gian làm việc, thương hiệu, nội dung, media, biểu mẫu, cổng thông tin, báo cáo, inbox, tự động hóa và nền tảng được kết nối thường được giữ trong khi tài khoản hoặc không gian làm việc hoạt động hoặc cho đến khi bị xóa bởi người dùng được ủy quyền.
- Mã thông báo dịch vụ được kết nối và dữ liệu hồ sơ thường được giữ cho đến khi ngắt kết nối, hết hạn, thay thế, xóa hoặc không còn cần thiết cho tính năng được ủy quyền.
- Khi bạn xóa tài khoản của mình, thông tin đăng nhập và chi tiết tài khoản của bạn sẽ bị xóa ngay lập tức và bạn có thể đăng ký lại ngay. Các không gian làm việc không còn thành viên sẽ không thể truy cập ngay lập tức và nội dung của chúng sẽ bị xóa vĩnh viễn sau cửa sổ khôi phục 30 ngày.
- Hóa đơn, hồ sơ thuế và lịch sử giao dịch được giữ bởi các nhà cung cấp thanh toán của chúng tôi thay vì MydropAI và được giữ trong khoảng thời gian mà nghĩa vụ kế toán và thuế của họ yêu cầu.
- Nhật ký bảo mật và ứng dụng được lưu giữ trong 30 ngày bởi nhà cung cấp dịch vụ lưu trữ của chúng tôi, sau đó tự động bị xóa.
- Sao lưu cơ sở dữ liệu sử dụng cửa sổ khôi phục điểm thời gian 7 ngày; các điểm khôi phục cũ hơn tự động bị loại bỏ.
- Dữ liệu đã xóa có thể tồn tại trong một thời gian giới hạn trong sao lưu, nhật ký, bộ nhớ đệm, hệ thống nhà cung cấp, email, xuất, tải xuống hoặc nền tảng bên thứ ba trước khi bị ghi đè hoặc không còn cần thiết.
- Nội dung xã hội đã xuất bản, nội dung email, tệp đã tải xuống, báo cáo công khai, trang công khai hoặc dữ liệu được gửi đến dịch vụ bên thứ ba có thể vẫn khả dụng bên ngoài MydropAI ngay cả sau khi xóa khỏi dịch vụ.
12. Quyền và lựa chọn của bạn
Tùy thuộc vào nơi bạn sống, bạn có thể có quyền yêu cầu truy cập, sửa, xóa, di chuyển, hạn chế, phản đối, rút lại sự đồng ý, từ chối chia sẻ hoặc quảng cáo nhắm mục tiêu, từ chối tiếp thị và kháng cáo một số quyết định bảo mật.
Bạn có thể tải xuống bản sao dữ liệu cá nhân của mình bất cứ lúc nào từ Cài đặt, trong Tài khoản. Bản xuất là một tệp ZIP chứa các tệp JSON có thể đọc bằng máy, bao gồm chi tiết tài khoản của bạn, các không gian làm việc bạn thuộc về và nội dung bạn đã tạo, đáp ứng cả quyền truy cập và quyền di chuyển dữ liệu mà không cần phải hỏi chúng tôi trước.
Bạn có thể cập nhật một số thông tin trong cài đặt tài khoản, cài đặt không gian làm việc hoặc cài đặt dịch vụ được kết nối. Bạn có thể xóa tài khoản và dữ liệu của mình từ cùng trang cài đặt Tài khoản. Bạn cũng có thể ngắt kết nối tích hợp, xóa nội dung đã chọn, tắt liên kết công khai, thay đổi chia sẻ báo cáo, hủy đăng ký email tiếp thị hoặc yêu cầu trợ giúp bằng cách liên hệ với chúng tôi.
Để thực hiện quyền bảo mật, hãy gửi email đến contact@mydropai.com. Chúng tôi có thể cần xác minh danh tính và thẩm quyền của bạn trước khi trả lời. Nếu yêu cầu của bạn liên quan đến dữ liệu do không gian làm việc, cơ quan, thương hiệu hoặc khách hàng kiểm soát, chúng tôi có thể chuyển bạn đến tổ chức đó hoặc phối hợp với họ.
13. Thông báo bảo mật theo khu vực
13.1 Khu vực Kinh tế Châu Âu, Vương quốc Anh và Thụy Sĩ
Người dùng ở các khu vực này có quyền theo GDPR của EU, UK GDPR và FADP của Thụy Sĩ, bao gồm truy cập, sửa, xóa, hạn chế, di chuyển, phản đối và quyền khiếu nại với cơ quan bảo vệ dữ liệu. Truy cập và di chuyển có sẵn ngay lập tức và không cần yêu cầu, thông qua xuất dữ liệu trong Cài đặt trong Tài khoản.
Khách hàng doanh nghiệp đóng vai trò là bên kiểm soát đã có thỏa thuận xử lý dữ liệu với chúng tôi: đó là mục 25 của Điều khoản và Dịch vụ của chúng tôi và có hiệu lực khi bạn chấp nhận các Điều khoản đó, vì vậy không có gì để yêu cầu hoặc ký. Nó bao gồm danh sách bên xử lý phụ trong mục 8.1 bên dưới và các biện pháp bảo mật trong mục 15 bên dưới. Nếu tổ chức của bạn cần một bản sao có chữ ký trên mẫu riêng của họ, hãy gửi email đến contact@mydropai.com.
Các tính năng AI cho không gian làm việc ở EU và EEA chạy độc quyền trên các nhà cung cấp được bao phủ bởi cơ chế chuyển giao Chương V, như được mô tả trong mục 6.
13.2 California và các luật tiểu bang tương tự của Hoa Kỳ
Luật bảo mật của California và các tiểu bang khác của Hoa Kỳ có thể cung cấp quyền được biết, truy cập, sửa, xóa, nhận bản sao, từ chối bán hoặc chia sẻ, từ chối quảng cáo nhắm mục tiêu, hạn chế một số cách sử dụng thông tin cá nhân nhạy cảm và tránh phân biệt đối xử khi thực hiện quyền bảo mật. Chúng tôi không bán thông tin cá nhân vì tiền. Nếu việc sử dụng công nghệ phân tích hoặc quảng cáo của chúng tôi được coi là chia sẻ hoặc quảng cáo nhắm mục tiêu theo luật hiện hành, bạn có thể liên hệ với chúng tôi để từ chối nếu được yêu cầu.
14. Chuyển giao quốc tế
Chúng tôi có trụ sở tại Hoa Kỳ và xử lý thông tin ở đó. Cơ sở hạ tầng của chúng tôi chạy trên Google Cloud tại Hoa Kỳ: máy chủ ứng dụng trong us-central1 và lưu trữ cơ sở dữ liệu và tệp trong khu vực đa quốc gia của Hoa Kỳ. Chúng tôi hiện không cung cấp nơi lưu trú dữ liệu chỉ dành cho EU.
Google LLC được chứng nhận theo Khuôn khổ bảo vệ dữ liệu EU-Hoa Kỳ. Theo quyết định đầy đủ của mình ngày 10 tháng 7 năm 2023, Ủy ban Châu Âu đã công nhận rằng các tổ chức Hoa Kỳ được chứng nhận cung cấp mức độ bảo vệ đầy đủ, vì vậy việc chuyển giao cho họ không yêu cầu ủy quyền thêm. Các Điều khoản hợp đồng tiêu chuẩn của EU trong Quyết định thực hiện (EU) 2021/914 áp dụng bổ sung và cho bất kỳ bên xử lý phụ nào không được bao phủ bởi quyết định đầy đủ.
15. Bảo mật
Chúng tôi sử dụng các biện pháp bảo vệ hành chính, kỹ thuật và tổ chức được thiết kế để bảo vệ thông tin khỏi truy cập trái phép, mất mát, lạm dụng, thay đổi và tiết lộ.
- tất cả lưu lượng được mã hóa khi truyền bằng TLS và tất cả dữ liệu được lưu trữ được mã hóa khi lưu trữ bằng AES-256;
- mã thông báo truy cập cho các tài khoản xã hội được kết nối của bạn được mã hóa riêng bằng Google Cloud KMS, vì vậy chúng không bao giờ được giữ ở dạng có thể đọc được;
- mọi bản ghi được phạm vi cho một không gian làm việc, với quyền của từng thành viên được thực thi ở lớp cơ sở dữ liệu thay vì chỉ trong ứng dụng và quyền sở hữu được kiểm tra trên mọi yêu cầu đặt tên cho một bản ghi;
- media được tải lên được phục vụ thông qua mã thông báo truy cập theo tệp có thể thu hồi, không bao giờ thông qua liên kết công khai ẩn danh, vì vậy một liên kết bị rò rỉ có thể bị rút lại;
- đánh giá bảo mật nội bộ định kỳ, với các phát hiện được theo dõi đến khi giải quyết và các phụ thuộc được ghim vào các phiên bản cố định.
Không có hệ thống nào an toàn tuyệt đối. Bạn có trách nhiệm sử dụng mật khẩu mạnh, thiết bị an toàn, quyền không gian làm việc phù hợp, chia sẻ cẩn thận các liên kết công khai và mật khẩu, và báo cáo kịp thời hoạt động đáng ngờ.
16. Trẻ em
MydropAI không hướng đến trẻ em dưới 13 tuổi và không dành cho người dùng dưới 18 tuổi tạo tài khoản. Chúng tôi không cố ý thu thập thông tin cá nhân từ trẻ em dưới 13 tuổi. Nếu bạn tin rằng một đứa trẻ đã cung cấp thông tin cá nhân cho chúng tôi, hãy liên hệ với chúng tôi và chúng tôi sẽ thực hiện các bước thích hợp để xóa thông tin đó trừ khi chúng tôi bị yêu cầu pháp lý phải giữ lại.
17. Trang web và dịch vụ của bên thứ ba
Dịch vụ có thể liên kết đến hoặc tích hợp với các trang web, nền tảng, ứng dụng, API và dịch vụ của bên thứ ba. Các hoạt động bảo mật của họ được điều chỉnh bởi các chính sách của riêng họ. Chúng tôi không chịu trách nhiệm về quyền riêng tư, bảo mật, nội dung hoặc hoạt động của các bên thứ ba mà chúng tôi không kiểm soát.
18. Thay đổi chính sách này
Chúng tôi có thể cập nhật chính sách này khi dịch vụ, luật pháp hoặc hoạt động kinh doanh của chúng tôi thay đổi. Khi có thay đổi quan trọng, chúng tôi sẽ thực hiện các bước hợp lý để thông báo cho người dùng, chẳng hạn như cập nhật trang này, gửi email hoặc hiển thị thông báo trong ứng dụng. Việc tiếp tục sử dụng sau ngày hiệu lực có nghĩa là chính sách cập nhật được áp dụng.
Ngày hiệu lực: 12 tháng 6 năm 2026. Cập nhật lần cuối: 12 tháng 6 năm 2026.
19. Liên hệ
Đối với các câu hỏi về quyền riêng tư, yêu cầu về quyền, yêu cầu xóa dữ liệu, khiếu nại hoặc mối quan tâm về bảo mật, hãy liên hệ contact@mydropai.com.
Nếu bạn không hài lòng với phản hồi của chúng tôi, bạn có thể có quyền liên hệ với cơ quan quản lý bảo mật hoặc cơ quan bảo vệ dữ liệu trong khu vực của bạn.










































Đánh giá Google
Đánh giá Trustpilot