Quay lại đăng nhập

Chính sách bảo mật

Cập nhật lần cuối: 04/04/2026

Beeknoee AI Platform cam kết bảo vệ quyền riêng tư của bạn. Chính sách này giải thích cách chúng tôi thu thập, sử dụng, lưu trữ và bảo vệ dữ liệu cá nhân khi bạn sử dụng dịch vụ.

Chính sách này tuân thủ Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân, Luật An ninh mạng 2018, và các quy định pháp luật Việt Nam liên quan.

Đơn vị kiểm soát dữ liệu: Công ty TNHH Trí Tuệ Nhân Tạo và Robot Beeknoee · MST: 4601648339

1. Thông tin thu thập

✓ Tự động thu thập:

  • • Tên, email, ảnh đại diện (từ Google OAuth)
  • • Địa chỉ IP khi đăng nhập
  • • Dấu vân tay thiết bị (Device Fingerprint) — chống gian lận

✓ Do bạn cung cấp:

  • • Họ tên, SĐT, địa chỉ, CCCD/CMND (theo NĐ 70/2025 về hóa đơn điện tử)
  • • Thông tin doanh nghiệp (MST, tên, địa chỉ) nếu xuất HĐ doanh nghiệp
  • • Thông tin ngân hàng (khi rút hoa hồng Affiliate hoặc KYC)

✓ Dữ liệu giao dịch:

  • • Lịch sử nạp tiền, giao dịch ví
  • • Thống kê API (model, token, chi phí)
  • • Lịch sử đăng nhập (thời gian, IP, thiết bị)

✗ KHÔNG thu thập:

  • • Nội dung prompt (đầu vào) gửi đến AI
  • • Nội dung response (đầu ra) từ AI

2. Mục đích sử dụng

Theo Điều 13, NĐ 13/2023/NĐ-CP, chúng tôi sử dụng dữ liệu của bạn cho các mục đích sau:

  • Cung cấp, vận hành và duy trì Dịch vụ
  • Xử lý thanh toán, giao dịch và xuất hóa đơn điện tử
  • Gửi thông báo quan trọng về tài khoản và dịch vụ
  • Phân tích và cải thiện chất lượng Dịch vụ (dữ liệu ẩn danh)
  • Phát hiện và ngăn chặn gian lận, lạm dụng
  • Tuân thủ nghĩa vụ pháp lý (thuế, hóa đơn, an ninh mạng)
  • Quản lý chương trình Affiliate và khuyến mãi

3. Dữ liệu API (Prompt & Response)

Beeknoee KHÔNG lưu trữ nội dung prompt (đầu vào) hoặc response (đầu ra) của các yêu cầu API. Chúng tôi chỉ ghi lại metadata phục vụ tính phí: model sử dụng, số token, thời gian, chi phí.

Dữ liệu được chuyển tiếp đến nhà cung cấp AI bên thứ ba:

  • OpenAI: API data không được dùng để training theo mặc định
  • Anthropic: API data không được dùng để training
  • Google Gemini (Paid): Không dùng data để cải thiện sản phẩm
  • Google Gemini (Free tier): Có thể sử dụng data để cải thiện mô hình
  • Các nhà cung cấp khác: Theo chính sách riêng của từng bên

Beeknoee không kiểm soát và không chịu trách nhiệm về chính sách xử lý dữ liệu của các nhà cung cấp bên thứ ba. Người dùng có trách nhiệm tự tìm hiểu chính sách của nhà cung cấp tương ứng.

4. Bảo mật dữ liệu

  • 🔐API Key mã hóa bằng SHA-256 (one-way hash)
  • 🔐Kết nối HTTPS/TLS cho tất cả giao tiếp
  • 🔐Xác thực JWT an toàn, phiên đăng nhập giới hạn
  • 🔐Giám sát truy cập bất thường (IP, fingerprint)
  • 🔐Giao dịch ví atomic với khóa SELECT FOR UPDATE
  • 🔐Rate limiting (RPM/RPD) chống DDoS và lạm dụng

5. Chia sẻ thông tin

Chúng tôi KHÔNG bán hoặc cho thuê dữ liệu cá nhân. Thông tin chỉ được chia sẻ khi:

  • Theo yêu cầu của cơ quan chức năng có thẩm quyền
  • Với nhà cung cấp thanh toán để xử lý giao dịch
  • Với nhà cung cấp AI (OpenAI, Google, Anthropic...) để xử lý request API
  • Với cơ quan thuế để xuất hóa đơn điện tử (NĐ 70/2025)

6. Chuyển dữ liệu xuyên biên giới

Khi bạn gửi yêu cầu API, dữ liệu prompt/response được truyền trực tiếp đến máy chủ của nhà cung cấp AI đặt tại nước ngoài (Hoa Kỳ, châu Âu, hoặc các khu vực khác tùy provider).

Theo Điều 25-26, Nghị định 13/2023/NĐ-CP, việc chuyển dữ liệu cá nhân ra nước ngoài yêu cầu sự đồng ý của chủ thể dữ liệu. Bằng việc sử dụng dịch vụ API, bạn đồng ý với việc chuyển dữ liệu này đến các nhà cung cấp bên thứ ba ngoài lãnh thổ Việt Nam.

Lưu ý: Beeknoee chỉ chuyển tiếp nội dung request API (prompt) — chúng tôi không lưu trữ nội dung này trên máy chủ tại Việt Nam. Dữ liệu tài khoản, giao dịch và metadata được lưu trữ trên máy chủ tại Việt Nam.

7. Quyền của bạn (Nghị định 13/2023/NĐ-CP)

Theo Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân, bạn có các quyền sau:

1

Quyền được biết

Biết về việc xử lý dữ liệu cá nhân, bao gồm loại, mục đích, phương thức xử lý.

2

Quyền đồng ý

Đồng ý hoặc không đồng ý cho việc xử lý dữ liệu cá nhân (trừ trường hợp luật định).

3

Quyền truy cập

Truy cập, xem, chỉnh sửa dữ liệu cá nhân thông qua trang Profile.

4

Quyền rút lại đồng ý

Rút lại sự đồng ý đã cho bất kỳ lúc nào. Xử lý trong 72 giờ.

5

Quyền xóa dữ liệu

Yêu cầu xóa dữ liệu cá nhân. Xử lý trong 72 giờ (trừ dữ liệu phải lưu theo luật).

6

Quyền hạn chế xử lý

Yêu cầu hạn chế phạm vi hoặc mục đích xử lý dữ liệu cá nhân.

7

Quyền phản đối

Phản đối việc xử lý dữ liệu để ngăn chặn hoặc hạn chế tiết lộ hay sử dụng.

8

Quyền khiếu nại

Khiếu nại với Beeknoee hoặc cơ quan chức năng khi quyền bị vi phạm.

Thực hiện quyền: Gửi yêu cầu qua email info@beeknoee.com. Thời hạn phản hồi: 72 giờ kể từ khi nhận yêu cầu hợp lệ.

8. Thời hạn lưu trữ dữ liệu

Loại dữ liệuThời hạn
Nhật ký hệ thống (log)≥ 12 tháng (Luật An ninh mạng 2018)
Dữ liệu giao dịch, thanh toán≥ 5 năm (quy định thuế, kế toán)
Dữ liệu sử dụng API (metadata)365 ngày, sau đó tự động xóa
Nội dung prompt/responseKhông lưu trữ
Dữ liệu cá nhân sau xóa TKXóa trong 30 ngày (trừ dữ liệu theo luật)

Nơi lưu trữ: Dữ liệu tài khoản, giao dịch và metadata được lưu trữ trên máy chủ đặt tại Việt Nam.

9. Trẻ em và người chưa thành niên

Beeknoee AI Platform là công cụ API phục vụ học tập và phát triển phần mềm, không giới hạn độ tuổi sử dụng.

Theo Điều 20, NĐ 13/2023/NĐ-CP: đối với người dùng dưới 7 tuổi, việc xử lý dữ liệu cá nhân phải có sự đồng ý của cha, mẹ hoặc người giám hộ. Đối với người dùng từ 7 đến dưới 16 tuổi, cần có sự đồng ý của cả trẻ em và cha, mẹ hoặc người giám hộ.

Nếu phát hiện đã thu thập dữ liệu cá nhân của trẻ em mà không có sự đồng ý cần thiết, chúng tôi sẽ xóa dữ liệu trong vòng 72 giờ.

10. Thay đổi chính sách

Beeknoee có quyền cập nhật Chính sách bảo mật này. Phiên bản mới sẽ được đăng tại trang này kèm ngày cập nhật. Đối với các thay đổi quan trọng ảnh hưởng đến quyền của bạn, Beeknoee sẽ thông báo qua email hoặc thông báo trên nền tảng trước ít nhất 7 ngày.

Liên hệ bảo vệ dữ liệu

Mọi câu hỏi, yêu cầu hoặc khiếu nại về bảo vệ dữ liệu cá nhân:

info@beeknoee.com

Công ty TNHH Trí Tuệ Nhân Tạo và Robot Beeknoee · MST: 4601648339

Số 11, Tổ 21, Phường Quan Triều, Tỉnh Thái Nguyên, Việt Nam

Thời hạn phản hồi: 72 giờ · Xử lý khiếu nại: 7 ngày làm việc