An toàn dữ liệu

Chính sách bảo mật

Sự riêng tư và an toàn dữ liệu của bạn là trách nhiệm hàng đầu của chúng tôi. Hãy đọc kỹ Chính sách bảo mật này để biết cách chúng tôi thu thập, sử dụng và bảo mật thông tin của bạn.

Đơn vị vận hành: CÔNG TY TNHH THẾ GIỚI DIGICập nhật gần nhất: 26 tháng 07, 2026

1. Dữ liệu chúng tôi thu thập

Để cung cấp dịch vụ quản lý và tự động hóa marketing tốt nhất, MarketingAutoAZ thu thập các loại dữ liệu sau đây:

  • Thông tin đăng ký tài khoản: Họ và tên, địa chỉ email, số điện thoại, mật khẩu đăng nhập và thông tin về doanh nghiệp/tổ chức (Spa/Thẩm mỹ viện) của bạn.
  • Mã thông báo kết nối (Tokens): Mã truy cập API (Access Tokens) của các kênh liên kết như Facebook Fanpage, Messenger, Zalo OA, WordPress hoặc Google Ad Account được bạn chủ động tích hợp vào hệ thống. Token được mã hóa AES-256-GCM khi lưu; không hiển thị trên giao diện hay URL trình duyệt.
  • Dữ liệu Facebook Fanpage (sau khi bạn cấp quyền): Page ID, tên Fanpage, ảnh đại diện (picture URL), quyền/tasks Meta trả về, và Page Access Token đã mã hóa — chỉ với các Page bạn chọn kết nối. Quyền Meta pages_show_list được dùng để liệt kê Fanpage bạn quản lý (Graph /me/accounts), không dùng để tìm hoặc gắn Page bạn không quản trị.
  • Thông tin khách hàng & Lead: Dữ liệu về thông tin liên hệ của khách hàng, lịch hẹn, trạng thái chăm sóc (CRM) do người dùng tải lên hoặc đồng bộ tự động từ các chiến dịch quảng cáo nhằm quản lý trong phạm vi Tổ chức (Organization) của bạn.
  • Dữ liệu thiết bị & Sử dụng: Địa chỉ IP, loại trình duyệt, hệ điều hành, dấu vân tay thiết bị (device fingerprint) và nhật ký thao tác trên hệ thống để phục vụ mục đích bảo mật và tối ưu trải nghiệm.

2. Cách thức sử dụng thông tin thu thập

Dữ liệu thu thập được sử dụng duy nhất cho các mục đích vận hành dịch vụ, bao gồm:

  • Xác thực danh tính, phân quyền tài khoản và duy trì cấu hình bảo mật theo từng Tổ chức (Organization).
  • Vận hành công cụ Content AI để sinh nội dung tiếp thị cá nhân hóa theo thông tin Spa và khách hàng của bạn.
  • Thực hiện đăng bài viết tự động lên Facebook Fanpage hoặc gửi tin nhắn hàng loạt theo lịch hẹn và kịch bản tự động hóa (qua Messenger, Zalo OA, ZBS) theo đúng yêu cầu từ bạn.
  • Gửi thông báo về biến động số dư tài khoản, giao dịch thanh toán và thông tin bảo trì hệ thống.
  • Phát hiện, ngăn chặn các hành vi gian lận tài khoản, lạm dụng chương trình dùng thử (Trial abuse) hoặc các cuộc tấn công kỹ thuật phá hoại hệ thống.

3. Bảo mật và mã hóa dữ liệu nhạy cảm

Chúng tôi áp dụng các tiêu chuẩn an ninh thông tin nghiêm ngặt để bảo vệ dữ liệu của bạn trước các nguy cơ truy cập trái phép, sửa đổi hoặc tiêu hủy trái phép:

  • Mã hóa lưu trữ: Toàn bộ các mã thông báo kết nối API nhạy cảm của bên thứ ba (Meta Access Tokens, Zalo Tokens) được mã hóa bằng thuật toán đối xứng mạnh AES-256-GCM trước khi lưu vào cơ sở dữ liệu. Khóa mật mã được lưu trữ độc lập và bảo mật nghiêm ngặt.
  • Mã hóa truyền tải: Mọi thông tin truyền đi giữa trình duyệt của bạn và hệ thống đều được bắt buộc mã hóa qua giao thức an toàn HTTPS (SSL/TLS).
  • Cô lập dữ liệu: Toàn bộ cơ sở dữ liệu nghiệp vụ đều được gắn nhãn mã tổ chức (Organization ID) để cách ly hoàn toàn dữ liệu giữa các doanh nghiệp sử dụng chung hệ thống.

4. Tích hợp và truyền nhận dữ liệu với nền tảng bên thứ ba

MarketingAutoAZ cung cấp các cổng kết nối đến các nền tảng lớn để tự động hóa quy trình làm việc. Bằng việc chủ động cấu hình kết nối, bạn cho phép chúng tôi truyền nhận dữ liệu với:

  • Meta (Facebook, Messenger): Sau Facebook Login for Business, hệ thống dùng quyền pages_show_list (và các quyền liên quan trên cùng Login Configuration như pages_read_engagement, pages_manage_posts) để đọc danh sách Fanpage bạn quản lý và — khi bạn chọn — đăng bài lên Feed/Photos qua API. Dữ liệu Fanpage (Page ID, tên, ảnh đại diện, token mã hóa) được lưu theo Tổ chức (Organization) cho đến khi bạn ngắt kết nối hoặc yêu cầu xóa. Khi bạn bật Chatbot CSKH / nhắn tin hàng loạt, hệ thống có thể lưu PSID, hội thoại Messenger và lead gắn với Fanpage đã kết nối để phản hồi và chăm sóc khách hàng trong phạm vi Tổ chức của bạn.
  • Zalo (Zalo OA, Zalo Business): Gửi tin nhắn CSKH động và gửi tin nhắn theo mẫu (ZBS).
  • Google (Ad Account): Tải dữ liệu báo cáo hiệu suất quảng cáo để hiển thị biểu đồ thống kê.
  • WordPress: Tự động đăng tải các bài viết tiếp thị từ AI lên trang blog của bạn.

Chúng tôi không lưu trữ mật khẩu tài khoản bên thứ ba của bạn, chỉ lưu trữ mã token truy cập đã mã hóa do chính bạn cấp quyền. Bạn có quyền thu hồi quyền truy cập này bất cứ lúc nào từ tài khoản bên thứ ba của mình.

5. Nguyên tắc chia sẻ dữ liệu

Chúng tôi cam kết không bán, cho thuê hoặc chia sẻ thông tin cá nhân của bạn, dữ liệu Facebook đã được cấp phép, hoặc dữ liệu khách hàng của doanh nghiệp bạn cho bất kỳ bên thứ ba nào vì mục đích quảng cáo hoặc thương mại riêng của họ.

Dữ liệu chỉ được cung cấp hạn chế cho đơn vị xử lý cần thiết để vận hành dịch vụ, hoặc theo yêu cầu pháp luật — cụ thể:

  • Khi có yêu cầu từ chính bạn để liên kết dữ liệu với các đối tác dịch vụ bên thứ ba.
  • Cung cấp hạn chế cho các đơn vị xử lý / đối tác hạ tầng kỹ thuật cần thiết hỗ trợ vận hành hệ thống (ví dụ: dịch vụ gửi email, máy chủ đám mây, cổng thanh toán). Các bên này chỉ xử lý dữ liệu theo chỉ định của chúng tôi và cam kết bảo mật bằng văn bản.
  • Khi có yêu cầu bằng văn bản từ cơ quan nhà nước có thẩm quyền hoặc tòa án theo quy định pháp luật Việt Nam.

7. Quyền của người dùng đối với dữ liệu cá nhân

Khách hàng của MarketingAutoAZ được bảo đảm đầy đủ các quyền lợi đối với thông tin cá nhân của mình:

  • Quyền truy cập và cập nhật: Xem và sửa đổi thông tin cá nhân của bạn trực tiếp trong phần Cài đặt tài khoản.
  • Quyền thu hồi liên kết: Ngắt kết nối Fanpage tại Content & Auto post → Kết nối kênh (/content?tab=channels), hoặc thu hồi quyền trên Facebook; đồng thời có thể ngắt Zalo và xóa token đã mã hóa khỏi hệ thống bất kỳ lúc nào.
  • Quyền xuất dữ liệu: Xuất báo cáo dữ liệu khách hàng hoặc lịch sử chiến dịch dưới dạng file Excel/CSV.
  • Quyền yêu cầu xóa: Yêu cầu chúng tôi xóa hoàn toàn tài khoản và toàn bộ thông tin cá nhân lưu trữ trên hệ thống.

8. Quy trình và Hướng dẫn yêu cầu xóa dữ liệu liên kết Facebook

Để tuân thủ các quy định bảo vệ dữ liệu của nhà phát triển Meta, chúng tôi cung cấp quy trình xóa dữ liệu rõ ràng. Nếu bạn muốn xóa các dữ liệu liên kết Facebook Fanpage/Messenger mà hệ thống đang lưu giữ tạm thời:

Quy trình yêu cầu xóa dữ liệu:

  1. Xem chi tiết hướng dẫn tự động hóa xóa quyền truy cập ứng dụng trên Meta tại trang: Hướng dẫn xóa dữ liệu Facebook.
  2. Hoặc gửi email yêu cầu trực tiếp kèm theo thông tin định danh tài khoản đến địa chỉ thegioimarketingdigi@gmail.com.
  3. Hệ thống sẽ xác thực và tiến hành xóa toàn bộ thông tin liên quan đến Page ID, tên Fanpage, ảnh đại diện trang, mã Page Access Token đã mã hóa (AES-256-GCM) và lịch sử đăng bài liên quan trong vòng 72 giờ làm việc kể từ khi tiếp nhận.

Thời gian lưu (retention): Dữ liệu Fanpage và token mã hóa được giữ trong suốt thời gian Page còn kết nối với Tổ chức của bạn. Khi bạn ngắt kết nối từng Page / ngắt tất cả, hoặc Meta gửi callback deauthorize / data deletion, token và metadata Page liên quan được xóa hoặc vô hiệu hóa theo quy trình trên (SLA xóa yêu cầu thủ công: 72 giờ làm việc).

9. Thay đổi chính sách bảo mật

Chính sách bảo mật này có thể được điều chỉnh và nâng cấp định kỳ để đảm bảo tuân thủ tốt nhất các quy định mới nhất của pháp luật và sự phát triển của công nghệ bảo mật.

Mọi thay đổi sẽ được cập nhật trực tiếp trên trang này kèm theo ngày cập nhật mới nhất ở đầu trang. Việc bạn tiếp tục sử dụng dịch vụ sau khi chính sách thay đổi đồng nghĩa với việc bạn đã đồng ý và chấp thuận với toàn bộ nội dung sửa đổi đó.

10. Thông tin liên hệ giải đáp thắc mắc

Mọi ý kiến đóng góp, thắc mắc hoặc yêu cầu hỗ trợ kỹ thuật liên quan đến bảo mật và quyền riêng tư dữ liệu, vui lòng liên hệ với CÔNG TY TNHH THẾ GIỚI DIGI theo thông tin chính thức sau:

CÔNG TY TNHH THẾ GIỚI DIGI

Điện thoại: 0934 077 360
Địa chỉ: 134/93 Lý Chính Thắng, Phường Xuân Hòa, Thành phố Hồ Chí Minh, Việt Nam