Chính sách bảo mật

1. Giới thiệu

Công ty TNHH Phần mềm Zobite ("chúng tôi", "Zobite") cam kết bảo vệ quyền riêng tư và thông tin cá nhân của người dùng. Chính sách bảo mật này mô tả cách chúng tôi thu thập, sử dụng, lưu trữ và bảo vệ thông tin của bạn khi sử dụng dịch vụ Zobite AI.

Zobite AI là kho công cụ AI hỗ trợ học tiếng Anh hiệu quả hơn và làm việc dễ dàng hơn với tiếng Anh, bao gồm:

  • Web App: Ứng dụng web tại https://zobite.com
  • iOS App: Ứng dụng mobile trên App Store

2. Thông tin chúng tôi thu thập

2.1. Thông tin đăng nhập

Đăng nhập Google duy nhất: Chúng tôi chỉ sử dụng Google OAuth để xác thực người dùng. Khi bạn đăng nhập bằng Google, chúng tôi thu thập:

  • Tên hiển thị từ tài khoản Google
  • Địa chỉ email từ tài khoản Google
  • Ảnh đại diện (nếu có)
  • ID người dùng Google (để xác thực)

Lưu ý: Chúng tôi KHÔNG thu thập mật khẩu Google của bạn. Việc xác thực được xử lý hoàn toàn bởi Google.

2.2. Thông tin sử dụng dịch vụ

  • Lịch sử sử dụng các công cụ AI
  • Từ vựng đã lưu trong kho cá nhân
  • Tiến độ học tập và thống kê sử dụng
  • Dữ liệu tương tác với các tính năng game hóa

2.3. Thông tin kỹ thuật

  • Địa chỉ IP và thông tin thiết bị
  • Dữ liệu sử dụng và hiệu suất ứng dụng
  • Cookies và công nghệ theo dõi tương tự
  • Thông tin phiên đăng nhập

2.4. Thông tin thanh toán (nếu có)

  • Thông tin gói dịch vụ đã đăng ký (Free, Starter, Pro)
  • Lịch sử giao dịch (được xử lý bởi bên thứ ba an toàn)
  • Thông tin credit và sử dụng dịch vụ

3. Cách chúng tôi sử dụng thông tin

3.1. Mục đích chính

  • Cung cấp dịch vụ: Cung cấp và cải thiện các công cụ AI của Zobite
  • Xác thực người dùng: Xác thực danh tính thông qua Google OAuth
  • Cá nhân hóa trải nghiệm: Tùy chỉnh giao diện và tính năng theo nhu cầu
  • Quản lý tài khoản: Xử lý đăng ký, thanh toán và quản lý tài khoản

3.2. Mục đích phụ

  • Hỗ trợ kỹ thuật: Giải quyết các vấn đề kỹ thuật và hỗ trợ người dùng
  • Cải thiện sản phẩm: Phân tích cách sử dụng để cải thiện các công cụ AI
  • Thông báo dịch vụ: Gửi thông báo quan trọng về dịch vụ và cập nhật
  • Tuân thủ pháp luật: Đáp ứng các yêu cầu pháp lý và quy định

4. Chia sẻ thông tin

4.1. Nguyên tắc chung

Chúng tôi KHÔNG bán, cho thuê hoặc chia sẻ thông tin cá nhân của bạn với bên thứ ba, trừ các trường hợp sau:

4.2. Các trường hợp chia sẻ

  • Với sự đồng ý: Khi có sự đồng ý rõ ràng từ bạn
  • Nhà cung cấp dịch vụ: Với các nhà cung cấp dịch vụ tin cậy (như Google, nhà cung cấp hosting)
  • Yêu cầu pháp lý: Khi được yêu cầu bởi cơ quan pháp luật có thẩm quyền
  • Bảo vệ quyền lợi: Để bảo vệ quyền lợi, an toàn của Zobite và người dùng
  • Hợp nhất/Chuyển nhượng: Trong trường hợp hợp nhất, mua lại hoặc chuyển nhượng tài sản

4.3. Đối tác tin cậy

  • Google: Để xử lý xác thực OAuth và các dịch vụ liên quan
  • Nhà cung cấp hosting: Để lưu trữ và vận hành dịch vụ
  • Nhà cung cấp thanh toán: Để xử lý các giao dịch (nếu có)

5. Bảo mật dữ liệu

5.1. Biện pháp bảo mật kỹ thuật

  • Mã hóa dữ liệu: Mã hóa dữ liệu trong quá trình truyền (HTTPS/TLS) và lưu trữ
  • Xác thực mạnh: Sử dụng Google OAuth 2.0 với các tiêu chuẩn bảo mật cao
  • Kiểm soát truy cập: Hệ thống phân quyền nghiêm ngặt và xác thực đa yếu tố
  • Giám sát bảo mật: Hệ thống giám sát và phát hiện xâm nhập 24/7
  • Cập nhật bảo mật: Thường xuyên cập nhật và vá lỗi bảo mật

5.2. Biện pháp bảo mật tổ chức

  • Đào tạo nhân viên: Đào tạo định kỳ về bảo mật thông tin
  • Chính sách truy cập: Quy định nghiêm ngặt về quyền truy cập dữ liệu
  • Kiểm toán định kỳ: Đánh giá và kiểm tra bảo mật định kỳ
  • Xử lý sự cố: Quy trình xử lý sự cố bảo mật nhanh chóng

6. Quyền của bạn

6.1. Quyền truy cập thông tin

  • Xem dữ liệu: Xem thông tin cá nhân và dữ liệu sử dụng dịch vụ
  • Sao chép dữ liệu: Yêu cầu xuất dữ liệu cá nhân (GDPR Data Portability)
  • Kiểm tra sử dụng: Kiểm tra cách chúng tôi sử dụng thông tin của bạn

6.2. Quyền kiểm soát

  • Cập nhật thông tin: Cập nhật thông tin cá nhân thông qua tài khoản Google
  • Xóa tài khoản: Yêu cầu xóa tài khoản và dữ liệu liên quan
  • Rút lại đồng ý: Rút lại sự đồng ý sử dụng dữ liệu
  • Hạn chế xử lý: Yêu cầu hạn chế cách xử lý dữ liệu

6.3. Cách thực hiện quyền

Để thực hiện các quyền trên, vui lòng liên hệ:

  • Email: contact@zobite.com
  • Thời gian phản hồi: Trong vòng 30 ngày làm việc

7. Cookies và công nghệ theo dõi

7.1. Sử dụng Cookies

Chúng tôi sử dụng cookies và công nghệ tương tự để:

  • Xác thực: Duy trì phiên đăng nhập Google OAuth
  • Tùy chỉnh: Ghi nhớ tùy chọn và cài đặt của bạn
  • Phân tích: Phân tích cách sử dụng dịch vụ để cải thiện
  • Hiệu suất: Tối ưu hóa hiệu suất và trải nghiệm người dùng

7.2. Quản lý Cookies

  • Trình duyệt: Bạn có thể quản lý cookies thông qua cài đặt trình duyệt
  • Từ chối: Bạn có thể từ chối cookies không cần thiết
  • Lưu ý: Từ chối cookies có thể ảnh hưởng đến chức năng của dịch vụ

8. Lưu trữ dữ liệu

8.1. Thời gian lưu trữ

  • Dữ liệu tài khoản: Được lưu trữ cho đến khi bạn xóa tài khoản
  • Dữ liệu sử dụng: Được lưu trữ tối đa 3 năm để phân tích và cải thiện dịch vụ
  • Dữ liệu thanh toán: Được lưu trữ theo quy định pháp luật về thuế và kế toán

8.2. Xóa dữ liệu

  • Tự động: Dữ liệu không cần thiết sẽ được xóa tự động
  • Theo yêu cầu: Dữ liệu sẽ được xóa khi bạn yêu cầu
  • An toàn: Dữ liệu được xóa an toàn và không thể khôi phục

9. Tuân thủ quy định

9.1. Quy định Việt Nam

  • Luật An toàn thông tin mạng: Tuân thủ các quy định về bảo mật thông tin
  • Nghị định 13/2023/NĐ-CP: Về bảo vệ dữ liệu cá nhân
  • Thông tư 03/2023/TT-BTTTT: Về bảo mật thông tin cá nhân

9.2. Quy định quốc tế

  • GDPR: Tuân thủ Quy định bảo vệ dữ liệu chung của EU
  • CCPA: Tuân thủ Đạo luật bảo mật người tiêu dùng California
  • App Store Guidelines: Tuân thủ quy định của Apple App Store

10. Trẻ em

10.1. Độ tuổi sử dụng

  • Độ tuổi tối thiểu: Dịch vụ dành cho người từ 13 tuổi trở lên
  • Độ tuổi khuyến nghị: Từ 16 tuổi trở lên để sử dụng hiệu quả
  • Giám sát: Trẻ em dưới 16 tuổi cần có sự giám sát của phụ huynh

10.2. Bảo vệ trẻ em

  • Không thu thập: Chúng tôi không cố ý thu thập thông tin từ trẻ em dưới 13 tuổi
  • Xóa ngay lập tức: Nếu phát hiện, chúng tôi sẽ xóa thông tin đó ngay lập tức
  • Báo cáo: Phụ huynh có thể báo cáo việc thu thập thông tin trẻ em

11. Chuyển giao dữ liệu

11.1. Chuyển giao quốc tế

  • Mục đích: Dữ liệu có thể được chuyển giao để cung cấp dịch vụ toàn cầu
  • Bảo vệ: Đảm bảo mức độ bảo vệ tương đương với quy định Việt Nam
  • Đồng ý: Chỉ chuyển giao khi có sự đồng ý của người dùng

11.2. Đối tác quốc tế

  • Google: Dữ liệu xác thực được xử lý bởi Google (có thể ở nước ngoài)
  • Nhà cung cấp: Các nhà cung cấp dịch vụ đáng tin cậy
  • Bảo mật: Đảm bảo các đối tác tuân thủ tiêu chuẩn bảo mật cao

12. Thay đổi chính sách

12.1. Cập nhật chính sách

  • Thông báo: Thông báo trước 30 ngày về các thay đổi quan trọng
  • Phương thức: Thông báo qua email, website hoặc ứng dụng
  • Đồng ý: Các thay đổi quan trọng có thể yêu cầu đồng ý mới

12.2. Phiên bản

  • Phiên bản hiện tại: 2.0 (Cập nhật tháng 10/2024)
  • Lịch sử: Có thể xem lịch sử thay đổi tại website
  • Hiệu lực: Chính sách có hiệu lực ngay khi được công bố

13. Liên hệ và khiếu nại

13.1. Thông tin liên hệ

  • Email: contact@zobite.com
  • Website: https://zobite.com
  • Công ty: Công ty TNHH Phần mềm Zobite
  • Mã số thuế: 3703080389
  • Địa chỉ: Việt Nam

13.2. Khiếu nại và giải quyết

  • Thời gian phản hồi: Trong vòng 7 ngày làm việc
  • Giải quyết: Chúng tôi cam kết giải quyết mọi khiếu nại một cách công bằng
  • Cơ quan giám sát: Có thể khiếu nại lên cơ quan có thẩm quyền nếu cần

13.3. Hỗ trợ kỹ thuật

  • Hỗ trợ 24/7: Hỗ trợ kỹ thuật qua email
  • Tài liệu: Hướng dẫn sử dụng tại website
  • Cộng đồng: Tham gia cộng đồng người dùng để được hỗ trợ

Lưu ý: Chính sách này được cập nhật để phù hợp với các quy định của Apple App Store, Google Play Store và pháp luật Việt Nam về bảo vệ dữ liệu cá nhân.