Chính sách Bảo mật

Chính sách Bảo mật

Hiệu lực từ 20/04/2026. Liên hệ: privacy@hausey.ai.

Chính sách Bảo mật này (“Chính sách”) mô tả cách Hausey (“Hausey”, “chúng tôi”) thu thập, sử dụng, tiết lộ, lưu trữ và xử lý dữ liệu cá nhân và các thông tin khác khi bạn sử dụng các sản phẩm, dịch vụ, API, website, và ứng dụng của Hausey, bao gồm www.hausey.ai, các tên miền phụ, và dịch vụ liên quan (gọi chung là “Dịch vụ”).

Chúng tôi cam kết xử lý dữ liệu của bạn một cách hợp pháp, công bằng và minh bạch. Chính sách này áp dụng trên toàn cầu. Người dùng tại Việt Nam được bảo vệ theo Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân và Luật An ninh mạng. Người dùng tại EU/EEA được bảo vệ bổ sung theo GDPR; người dùng tại California theo CCPA/CPRA.

Bằng việc tạo tài khoản hoặc tiếp tục sử dụng Dịch vụ, bạn xác nhận đã đọc và hiểu Chính sách này. Nếu không đồng ý, bạn không được sử dụng Dịch vụ.

1. Thông tin chúng tôi thu thập

1.1 Thông tin bạn cung cấp

1.2 Thông tin phát sinh khi sử dụng

1.3 Thông tin từ bên thứ ba

2. Cách chúng tôi sử dụng thông tin

Chúng tôi xử lý dữ liệu cá nhân cho các mục đích sau, với cơ sở pháp lý tương ứng:

Chúng tôi không sử dụng Nội dung người dùng của bạn để huấn luyện các mô hình AI foundation đa dụng. Chúng tôi gửi Nội dung người dùng đến các nhà cung cấp mô hình bên thứ ba (xem Mục 3) chỉ với mục đích hạn chế là tạo ra kết quả mà bạn yêu cầu.

3. Chia sẻ thông tin

Chúng tôi chỉ chia sẻ dữ liệu cá nhân theo cách mô tả dưới đây. Chúng tôi không bán dữ liệu cá nhân để nhận tiền.

4. Truyền dữ liệu quốc tế

Hausey vận hành tại Việt Nam và sử dụng hạ tầng đám mây chủ yếu tại Hoa Kỳ (AWS us-east-2). Nếu bạn truy cập Dịch vụ từ bên ngoài các khu vực này, dữ liệu của bạn có thể được truyền, lưu trữ, và xử lý tại các quốc gia có luật khác với nước bạn. Với dữ liệu thuộc phạm vi GDPR, chúng tôi áp dụng Điều khoản Hợp đồng Chuẩn (SCC 2021/914/EU) hoặc biện pháp bảo vệ phù hợp khác.

5. Thời gian lưu trữ

6. An toàn

Chúng tôi triển khai các biện pháp bảo mật hành chính, kỹ thuật và vật lý phù hợp: TLS 1.2+, mã hoá server-side (AWS KMS), xác thực Firebase có chữ ký, kiểm soát truy cập theo vai trò, secrets-manager, IAM tối thiểu quyền, log audit, rate-limit, lọc lạm dụng. Nếu xảy ra sự cố dữ liệu cá nhân ảnh hưởng đến bạn, chúng tôi sẽ thông báo trong thời hạn pháp lý yêu cầu (72 giờ theo GDPR; theo quy định Nghị định 13/2023).

7. Cookie và công nghệ tương tự

8. Trẻ em

Dịch vụ không dành cho trẻ dưới 13 tuổi (hoặc dưới 16 tại EEA/UK). Chúng tôi không cố ý thu thập dữ liệu của trẻ em. Nếu bạn phát hiện, liên hệ privacy@hausey.ai.

9. Quyền của bạn

9.1 Người dùng Việt Nam (Nghị định 13/2023)

9.2 EEA, UK, Thuỵ Sĩ (GDPR)

Quyền truy cập, chỉnh sửa, xoá, hạn chế, phản đối, khả chuyển dữ liệu, rút lại sự đồng ý, khiếu nại với cơ quan giám sát. Phản hồi trong 1 tháng.

9.3 California (CCPA/CPRA)

Quyền biết, xoá, chỉnh sửa, opt-out của việc “bán” hoặc “chia sẻ” thông tin cá nhân, giới hạn sử dụng thông tin cá nhân nhạy cảm. Hausey không bán thông tin cá nhân để nhận tiền và tôn trọng tín hiệu Global Privacy Control.

9.4 Quyết định tự động

Chúng tôi không đưa ra quyết định có hiệu lực pháp lý hoặc ảnh hưởng đáng kể chỉ dựa trên xử lý tự động mà không có sự tham gia của con người. Kết quả AI là gợi ý thiết kế, không phải quyết định ràng buộc.

10. Lựa chọn của bạn

11. Dịch vụ và liên kết bên thứ ba

Dịch vụ có thể liên kết hoặc tích hợp với dịch vụ bên thứ ba. Chúng tôi không kiểm soát và không chịu trách nhiệm về thực tiễn bảo mật của họ.

12. Thay đổi chính sách

Chúng tôi có thể cập nhật Chính sách. Thay đổi quan trọng sẽ được thông báo qua email hoặc in-product ít nhất 30 ngày trước khi có hiệu lực.

13. Liên hệ

Câu hỏi, yêu cầu, khiếu nại? Email privacy@hausey.ai.

Trong trường hợp mâu thuẫn giữa bản tiếng Việt và tiếng Anh, bản tiếng Anh có hiệu lực, trừ khi luật bảo vệ người tiêu dùng bắt buộc tại khu vực của bạn quy định khác.