Cập nhật: 05/10/2026
1. Giới thiệu và phạm vi áp dụng
Chính sách Bảo mật này giải thích cách Công ty TNHH Công Nghệ Hà Sơn (“chúng tôi”) thu thập, xử lý, lưu trữ, chia sẻ và bảo vệ dữ liệu cá nhân khi cung cấp AIOS – AI Operating Space (“AIOS”).
AIOS là trợ lý điều hành AI dành cho cả tổ chức và người dùng cá nhân, được cung cấp qua:
- Website:
aios.hasontech.vn,aios.espace.vn; - Ứng dụng di động AIOS trên iOS và Android;
- Các tính năng tích hợp được người dùng hoặc tổ chức chủ động kích hoạt.
Website và ứng dụng di động dùng chung một hệ thống và áp dụng chung Chính sách này.
AIOS phục vụ cả tổ chức và người dùng cá nhân, vận hành theo mô hình đa không gian làm việc. Tài khoản có thể do quản trị viên của tổ chức cấp cho thành viên, hoặc do AIOS cung cấp cho người dùng cá nhân. Tùy từng hoạt động xử lý và thỏa thuận với tổ chức, Công ty TNHH Công Nghệ Hà Sơn có thể đóng vai trò bên kiểm soát dữ liệu cá nhân, bên xử lý dữ liệu cá nhân hoặc bên kiểm soát và xử lý dữ liệu cá nhân theo pháp luật Việt Nam.
Chính sách này áp dụng cùng pháp luật Việt Nam về bảo vệ dữ liệu cá nhân, bao gồm Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 và các quy định hướng dẫn có hiệu lực.
2. Dữ liệu cá nhân được thu thập và xử lý
AIOS chỉ thu thập, xử lý dữ liệu cần thiết để cung cấp, bảo mật và cải thiện dịch vụ.
| Loại dữ liệu | Dữ liệu cụ thể | Mục đích xử lý | Cơ sở xử lý |
|---|---|---|---|
| Thông tin tài khoản | Email, tên hiển thị, tổ chức hoặc không gian làm việc, vai trò và quyền truy cập | Xác thực người dùng; quản lý tài khoản, tổ chức và phân quyền; hỗ trợ vận hành dịch vụ | Sự đồng ý của chủ thể dữ liệu; thực hiện thỏa thuận cung cấp dịch vụ với tổ chức; trường hợp khác được pháp luật cho phép |
| Nội dung trao đổi với AI | Tin nhắn chat với trợ lý AI | Tiếp nhận yêu cầu, tạo phản hồi, duy trì lịch sử làm việc và cung cấp chức năng trợ lý AI | Sự đồng ý; thực hiện yêu cầu của người dùng và cung cấp dịch vụ |
| Tài liệu | Tài liệu do AIOS sinh ra, tài liệu người dùng tải lên kho tri thức, ảnh và tệp đính kèm gửi cho trợ lý | Lưu trữ, tìm kiếm, phân tích và tạo nội dung theo yêu cầu của người dùng | Sự đồng ý; thực hiện yêu cầu và cung cấp dịch vụ |
| Dữ liệu công việc | Công việc, sự kiện lịch, danh bạ hoặc liên hệ CRM, ghi chú nhắc. Khi bạn kết nối Google Lịch: bản sao sự kiện của những lịch bạn chọn — tiêu đề, mô tả, thời gian, địa điểm và mã định danh lịch nguồn (AIOS không lấy danh sách người tham dự) | Quản lý công việc, lịch, quan hệ khách hàng và nhắc việc; hiển thị và đồng bộ sự kiện theo chiều bạn chọn | Sự đồng ý; thực hiện yêu cầu và cung cấp dịch vụ |
| Dữ liệu giọng nói | Audio người dùng chủ động thu để ra lệnh | Chuyển lời nói thành văn bản để xử lý lệnh | Sự đồng ý của người dùng. Audio bị loại bỏ sau khi chuyển thành văn bản và AIOS không lưu audio |
| Dữ liệu thông báo và tích hợp | Mã thông báo đẩy trên web, mã liên kết mạng xã hội, mã thiết bị nhận thông báo đẩy trên di động | Gửi thông báo và duy trì kết nối do người dùng chủ động thiết lập | Sự đồng ý; thực hiện yêu cầu của người dùng |
| Dữ liệu kỹ thuật và vận hành | Nhật ký hoạt động, số liệu sử dụng và chi phí | Bảo mật, phát hiện lỗi hoặc hành vi bất thường, hỗ trợ kỹ thuật, đo lường và quản lý việc sử dụng dịch vụ | Cung cấp và bảo vệ dịch vụ; thực hiện nghĩa vụ theo thỏa thuận hoặc pháp luật; sự đồng ý khi pháp luật yêu cầu |
Người dùng không nên nhập hoặc tải lên dữ liệu cá nhân của người khác nếu không có quyền, căn cứ hợp pháp hoặc sự đồng ý cần thiết để thực hiện việc đó.
2.1 Khi tự đăng ký tài khoản
Khi người dùng tự tạo tài khoản AIOS (nếu tính năng này đang mở), chúng tôi thu thập:
- Họ tên và địa chỉ email do người dùng nhập;
- Địa chỉ IP của yêu cầu đăng ký;
- Gói dịch vụ người dùng chọn và việc người dùng đồng ý Điều khoản sử dụng cùng Chính sách này.
Mục đích: xác thực quyền sở hữu email (gửi mã xác thực 6 số) và chống đăng ký hàng loạt, spam, lạm dụng (giới hạn số lần theo IP và theo email). Mật khẩu chỉ được lưu dưới dạng băm, không lưu bản gốc.
Thời gian lưu: thông tin của một lượt đăng ký chưa hoàn tất (kể cả mã xác thực) chỉ giữ tối đa 45 phút kể từ lúc bắt đầu đăng ký (kể cả khi gửi lại mã) rồi tự xóa (riêng bộ đếm chống spam dạng mã băm của email, không chứa email gốc, có thể giữ tới 24 giờ); khi tài khoản được tạo, dữ liệu tài khoản được lưu theo Mục 6. Nhật ký đăng ký (thời điểm, IP, kết quả) được lưu theo chính sách nhật ký kiểm toán hiện hành của hệ thống để điều tra lạm dụng và sự cố bảo mật.
2.2 Khi dùng trợ lý trong nhóm chat Telegram hoặc Zalo
Người dùng có thể thêm trợ lý AIOS (bot) vào nhóm chat Telegram hoặc Zalo do mình quản lý (gọi là chủ bot). Khi đó, các thành viên khác trong nhóm, kể cả người không có tài khoản AIOS, có thể bị xử lý một số dữ liệu sau:
- Thông tin nhận diện trong nhóm: tên hiển thị và mã định danh tài khoản Telegram/Zalo của thành viên đã gửi tin trong nhóm có bot, để trợ lý nhận ra ai đang nói và gọi đúng tên khi nhắc việc;
- Nội dung tin nhắn trong nhóm mà bot nhận được theo cấu hình nhóm do chủ bot chọn, cùng bản tóm tắt nội dung được lưu vào kho tri thức riêng của nhóm thuộc tài khoản chủ bot;
- Công việc được giao cho thành viên: nội dung việc, hạn hoàn thành, lịch nhắc và trạng thái (đã xong, cần thêm thời gian, quá hạn) do chủ bot giao qua trợ lý;
- Tin nhắc việc: trợ lý gửi tin nhắc vào nhóm và, nếu chủ bot cho phép, nhắn riêng cho thành viên — chỉ với người đã từng chủ động nhắn riêng cho bot. Phản hồi của thành viên (bấm nút hoặc trả lời theo mã việc) được ghi nhận và báo lại cho chủ bot.
Mục đích: giúp chủ bot giao, theo dõi và nhắc công việc trong nhóm. Dữ liệu này thuộc tài khoản của chủ bot, chỉ chủ bot xem và quản lý được, không chia sẻ cho nhóm hay người dùng khác và không dùng cho quảng cáo. Trợ lý giới hạn số tin gửi mỗi giờ và tôn trọng giờ yên tĩnh để tránh làm phiền.
Chủ bot chịu trách nhiệm thông báo cho thành viên nhóm về việc có trợ lý AIOS trong nhóm và cách trợ lý xử lý tin nhắn, công việc như mô tả ở mục này. Thành viên muốn không bị ghi nhận có thể đề nghị chủ bot gỡ bot khỏi nhóm hoặc xoá dữ liệu liên quan, hoặc liên hệ chúng tôi theo Mục 14; khi chủ bot xoá nhóm, gỡ bot hoặc xoá tài khoản, dữ liệu nhóm tương ứng được xoá theo Mục 6 và Mục 7.
3. Cách chúng tôi sử dụng dữ liệu
Công ty TNHH Công Nghệ Hà Sơn có thể xử lý dữ liệu nêu trên nhằm:
- Tạo, xác thực và quản lý tài khoản AIOS;
- Phân tách dữ liệu giữa các tổ chức và thực thi vai trò, quyền truy cập;
- Tiếp nhận câu lệnh và cung cấp phản hồi từ trợ lý AI;
- Lưu trữ, tìm kiếm và xử lý tài liệu trong kho tri thức;
- Cung cấp chức năng quản lý công việc, lịch, CRM và ghi chú nhắc;
- Chuyển lệnh thoại thành văn bản, sau đó loại bỏ audio;
- Gửi thông báo qua web, ứng dụng di động, mạng xã hội khi được liên kết;
- Đồng bộ với Google Lịch khi người dùng chủ động kết nối;
- Bảo vệ tài khoản, phòng ngừa truy cập trái phép và điều tra sự cố;
- Đo lường mức sử dụng, chi phí, hiệu năng và độ ổn định của dịch vụ;
- Hỗ trợ người dùng và xử lý yêu cầu liên quan đến dữ liệu cá nhân;
- Tuân thủ nghĩa vụ pháp lý, yêu cầu hợp pháp của cơ quan có thẩm quyền và bảo vệ quyền, lợi ích hợp pháp của Công ty TNHH Công Nghệ Hà Sơn, tổ chức hoặc người dùng.
Công ty TNHH Công Nghệ Hà Sơn không xử lý dữ liệu cá nhân cho mục đích mới không tương thích với mục đích đã thông báo nếu chưa thực hiện các thủ tục cần thiết theo pháp luật.
4. Chia sẻ dữ liệu và bên xử lý dữ liệu
Công ty TNHH Công Nghệ Hà Sơn không bán dữ liệu cá nhân của người dùng.
Trong phạm vi cần thiết để vận hành AIOS, dữ liệu có thể được chia sẻ hoặc truyền cho các nhóm bên nhận sau:
| Bên nhận hoặc bên xử lý | Vai trò và phạm vi xử lý |
|---|---|
| Hason AI | Mô hình mặc định do Công ty TNHH Công Nghệ Hà Sơn tự vận hành; không chuyển tiếp yêu cầu suy luận tới nhà cung cấp mô hình bên thứ ba |
| OpenAI, Anthropic, Google hoặc nhà cung cấp nguồn AI riêng đã chọn | Xử lý yêu cầu và ngữ cảnh liên quan sau khi người dùng đồng ý. Ngoại lệ ChatGPT do hệ thống cấp cũng cần sự đồng ý riêng với OpenAI. Xem mục 4.2 |
| Microsoft — dịch vụ đọc thành tiếng | Nhận văn bản cần đọc để tạo âm thanh, chỉ sau khi người dùng đồng ý. Nguồn TTS tuỳ chỉnh, nếu có, được nêu trong thông báo trước khi gửi. Xem mục 4.3 |
| Dịch vụ thông báo đẩy của Google | Xử lý mã thiết bị và dữ liệu kỹ thuật cần thiết để gửi thông báo trên thiết bị di động |
| Google Lịch | Đồng bộ sự kiện lịch khi người dùng chủ động kết nối tài khoản Google Lịch |
| Mạng xã hội | Gửi thông báo khi người dùng chủ động liên kết kênh tương ứng |
| Hệ thống lưu trữ và cơ sở dữ liệu do AIOS tự vận hành | Lưu trữ, lập chỉ mục, truy xuất và xử lý dữ liệu để cung cấp chức năng AIOS |
| Cơ quan nhà nước có thẩm quyền | Tiếp nhận dữ liệu khi có yêu cầu hợp pháp hoặc khi pháp luật bắt buộc |
Các bên xử lý chỉ được tiếp cận dữ liệu trong phạm vi cần thiết cho chức năng được giao. Công ty TNHH Công Nghệ Hà Sơn yêu cầu mọi bên thứ ba nhận dữ liệu cung cấp mức bảo vệ tương đương hoặc cao hơn các biện pháp được nêu trong Chính sách này và yêu cầu của kho ứng dụng, gồm bảo mật, giới hạn mục đích, kiểm soát truy cập, bảo vệ khi truyền/lưu trữ và xử lý yêu cầu về dữ liệu. Việc người dùng đồng ý không loại bỏ trách nhiệm bảo vệ dữ liệu của Công ty TNHH Công Nghệ Hà Sơn hoặc bên nhận.
Khi kết nối Google Lịch hoặc mạng xã hội, người dùng cũng chịu sự điều chỉnh của chính sách và điều khoản riêng của nhà cung cấp tương ứng. Người dùng có thể ngắt kết nối tích hợp trong phần cài đặt khả dụng của AIOS hoặc trên dịch vụ liên quan.
4.1 Dữ liệu từ dịch vụ Google (Drive, Gmail, Lịch)
Khi bạn chủ động kết nối tài khoản Google, AIOS chỉ xin đúng những quyền cần cho tính năng bạn bật:
| Quyền (scope) | Dùng để làm gì |
|---|---|
calendar.events | Đọc, tạo, sửa, xoá sự kiện trên những lịch bạn chọn; đăng ký nhận thông báo thay đổi để đồng bộ ngay |
calendar.calendarlist.readonly | CHỈ đọc danh sách tên lịch của bạn, để bạn chọn lịch nào được đồng bộ. Không đọc nội dung sự kiện |
drive.file | Truy cập những tệp do AIOS tạo hoặc do bạn tự chọn |
https://www.googleapis.com/auth/gmail.readonly | Đọc nội dung thư Gmail để hiển thị hộp thư và tìm kiếm, tra cứu thư khi bạn chủ động kết nối Gmail |
https://www.googleapis.com/auth/gmail.send | Gửi thư từ tài khoản Gmail đã kết nối theo yêu cầu của bạn tới người nhận bạn chỉ định |
openid, userinfo.email | Hiện email của tài khoản đã kết nối |
Riêng với Google Lịch:
- Bạn tự chọn chiều đồng bộ: chỉ từ AIOS lên Google Lịch, chỉ từ Google Lịch về AIOS, hoặc cả hai chiều.
- Bạn tự chọn những lịch nào được đồng bộ; mặc định chỉ lịch chính.
- Khi bật đồng bộ tức thì, Google gửi thông báo có thay đổi tới địa chỉ nhận của AIOS. Thông báo đó chỉ báo rằng có thay đổi, không kèm nội dung; sau đó AIOS mới gọi Google để lấy nội dung.
- Sự kiện được đồng bộ có bản sao lưu trong AIOS — tiêu đề, mô tả, thời gian, địa điểm và mã định danh lịch nguồn — để hiện trên lịch, nhắc việc và cho trợ lý tra cứu.
AIOS không xin quyền toàn phần trên Google Lịch, không xin quyền quản lý việc chia sẻ lịch (ACL), không xin quyền đọc toàn bộ Drive và không xin quyền Drive toàn phần ngoài phạm vi tệp được cấp.
Việc sử dụng và chuyển thông tin nhận từ Google API tuân thủ Chính sách Dữ liệu Người dùng của Dịch vụ API Google, bao gồm các yêu cầu về Sử dụng có giới hạn (Limited Use): không bán, không dùng cho quảng cáo, không dùng để huấn luyện mô hình AI, không chuyển cho bên thứ ba ngoài mục đích vận hành tính năng bạn đã bật.
Bạn có thể ngắt kết nối bất kỳ lúc nào tại mục Tích hợp, hoặc thu hồi quyền tại https://myaccount.google.com/permissions. Khi ngắt một kết nối, AIOS xoá thông tin xác thực của kết nối đó và ngừng đồng bộ dịch vụ tương ứng. Drive, Gmail và Lịch là các kết nối riêng; ngắt một dịch vụ không tự ngắt các dịch vụ còn lại. Những sự kiện đã đồng bộ trước đó vẫn nằm trong lịch của bạn trên AIOS để bạn không mất dữ liệu công việc; bạn có thể tự xoá từng sự kiện, hoặc xoá toàn bộ cùng tài khoản theo mục 6 và mục 7.
4.2 Mô hình AI và nơi dữ liệu được xử lý
Mặc định: Hason AI tự vận hành. Yêu cầu suy luận được xử lý trên hạ tầng do Công ty TNHH Công Nghệ Hà Sơn vận hành, không chuyển tiếp tới nhà cung cấp mô hình bên thứ ba. Công ty TNHH Công Nghệ Hà Sơn không dùng nội dung cá nhân để huấn luyện mô hình. Tên AI Hệ Thống là tên chức năng trong ứng dụng.
Nguồn AI riêng là tuỳ chọn. Khi bạn tự kết nối khoá API hoặc đăng nhập tài khoản AI của mình, bên nhận dữ liệu là nhà cung cấp đã chọn: OpenAI (OpenAI API hoặc ChatGPT), Anthropic (Claude), Google (Gemini), hoặc dịch vụ tại địa chỉ nguồn tuỳ chỉnh được hiển thị. AIOS dùng thông tin xác thực của bạn cho nguồn riêng đó.
Ngoại lệ ChatGPT do hệ thống cấp: một số người dùng được quản trị viên cấp thêm nguồn xử lý ChatGPT. Việc cấp quyền không thay thế sự đồng ý của người dùng. Chỉ sau khi người dùng đồng ý với thông báo gửi dữ liệu tới OpenAI, nhánh này mới được sử dụng; tên chức năng vẫn là AI Hệ Thống. Người dùng không được cấp ngoại lệ tiếp tục dùng Hason AI mặc định.
Dữ liệu gửi để tạo phản hồi hoặc thực hiện yêu cầu có thể gồm:
- Nội dung bạn nhập hoặc lời nói đã được chuyển thành văn bản;
- Phần lịch sử hội thoại, ghi nhớ và thông tin hồ sơ cần cho ngữ cảnh;
- Nội dung tệp, ảnh bạn đính kèm và thông tin từ lịch, email hoặc nguồn đã kết nối được truy xuất để thực hiện tác vụ theo quyền của bạn.
Ứng dụng không mặc nhiên gửi toàn bộ thư viện ảnh, hộp thư hay lịch chỉ vì bạn kết nối dịch vụ. Dữ liệu được lấy từ nội dung bạn cung cấp và các nguồn mà tác vụ được phép truy cập. Khoá API và thông tin đăng nhập dùng để xác thực kết nối, không đưa vào nội dung yêu cầu gửi mô hình.
Trước khi chia sẻ, AIOS thông báo loại dữ liệu, bên nhận và mục đích, liên kết tới Chính sách này, và yêu cầu hành động đồng ý rõ ràng. Đăng nhập AIOS hoặc chấp nhận điều khoản chung không tự cấp quyền gửi dữ liệu tới AI bên thứ ba. Sự đồng ý được lưu theo tài khoản, bên nhận và phiên bản thông báo. Nếu bên nhận hoặc nội dung thông báo cần đồng ý thay đổi, phải xác nhận lại trước khi tiếp tục gửi.
Bạn có thể từ chối và dùng Hason AI nội bộ. Tại Cài đặt → Nguồn AI, bạn có thể thu hồi quyền của nguồn riêng; ngoại lệ OpenAI hệ thống có công tắc đồng ý riêng tại cùng màn hình. Khi nguồn riêng lỗi, AIOS có thể dùng Hason AI nội bộ. Hệ thống không tự chuyển nội dung tới một bên nhận bên ngoài chưa được chấp thuận.
Điều kiện lưu giữ và sử dụng dữ liệu phụ thuộc đúng sản phẩm, gói dịch vụ và cài đặt tài khoản; không áp dụng một cam kết chung rằng mọi API hoặc tài khoản ChatGPT đều không dùng dữ liệu để huấn luyện. Chỉ dùng nguồn và cấu hình đáp ứng yêu cầu bảo vệ dữ liệu của bạn. Không gửi dữ liệu Google, dữ liệu cá nhân hoặc nội dung nhạy cảm tới dịch vụ cho phép dùng nội dung để huấn luyện, như Gemini API theo điều kiện dịch vụ miễn phí. Chính sách tham khảo: OpenAI, cách OpenAI sử dụng dữ liệu, Anthropic, Gemini API.
4.3 Đọc thành tiếng và Microsoft
Trên ứng dụng di động, mặc định câu trả lời được đọc bằng giọng của chính thiết bị (bộ đọc thành tiếng của iOS/Android): văn bản không rời khỏi máy và không cần đồng ý chia sẻ. Chỉ khi bạn chọn giọng máy chủ trong Cài đặt giọng nói, hoặc thiết bị không có giọng tiếng Việt, điều dưới đây mới áp dụng.
Khi bạn chọn nghe một câu trả lời hoặc bật tự đọc trong trò chuyện thoại bằng giọng máy chủ, AIOS có thể gửi văn bản cần đọc tới Microsoft, qua dịch vụ đọc thành tiếng trực tuyến, để tạo âm thanh. Văn bản này có thể chứa thông tin cá nhân có trong câu trả lời hoặc tác vụ. Luồng này không gửi bản ghi âm micro, mật khẩu hoặc toàn bộ hộp thư cho Microsoft để tổng hợp giọng nói.
Ứng dụng hiển thị bên nhận, loại dữ liệu và mục đích trước khi gửi, với lựa chọn Không đồng ý hoặc Đồng ý gửi văn bản. Nếu có nguồn TTS khác được cấu hình, thông báo nêu địa chỉ/bên nhận của nguồn đó và nguồn dự phòng có thể được dùng; sự đồng ý cũ không tự áp dụng cho đích mới. Quyền sử dụng micro của hệ điều hành không phải là quyền gửi văn bản cho Microsoft.
Bạn có thể thu hồi tại Cài đặt giọng nói → Quyền riêng tư khi đọc thành tiếng trên mobile; trên web, tại Cài đặt → Giọng nói. Khi không cho phép, bạn vẫn đọc câu trả lời bằng chữ và dùng các chức năng không cần dịch vụ đọc bên ngoài. Việc thu hồi ngăn các lượt gửi tiếp theo; không thể thu hồi một yêu cầu đã truyền trước đó.
Âm thanh tạo ra có thể được lưu tạm trên hạ tầng AIOS theo thời hạn bộ nhớ đệm được cấu hình để phát lại. Dữ liệu Microsoft xử lý chịu Tuyên bố về quyền riêng tư của Microsoft; AIOS không cam kết thay Microsoft về việc không lưu dữ liệu. Liên hệ aios@hasontech.vn để được hỗ trợ yêu cầu dữ liệu đã chia sẻ. Việc này độc lập với nhận dạng giọng nói trên thiết bị hoặc máy chủ AIOS.
5. Chuyển dữ liệu cá nhân ra nước ngoài
Mô hình ngôn ngữ Hason AI không chuyển bất kỳ dữ liệu nào ra nước ngoài.
Một số nhà cung cấp mô hình AI hoặc dịch vụ tích hợp có thể xử lý dữ liệu trên hệ thống đặt ngoài Việt Nam, tùy thuộc nhà cung cấp và cấu hình dịch vụ được sử dụng.
Khi phát sinh việc chuyển dữ liệu cá nhân của công dân Việt Nam ra nước ngoài, Công ty TNHH Công Nghệ Hà Sơn sẽ thực hiện các nghĩa vụ áp dụng theo pháp luật Việt Nam, bao gồm các biện pháp bảo vệ, hồ sơ đánh giá tác động và thủ tục với cơ quan có thẩm quyền khi được yêu cầu.
Người dùng và tổ chức không nên cung cấp dữ liệu thuộc diện hạn chế chuyển giao nếu chưa xác định được căn cứ và biện pháp bảo vệ phù hợp.
6. Lưu trữ và thời hạn xử lý
Dữ liệu được lưu trong thời gian tài khoản còn hoạt động và trong thời gian cần thiết để:
- Cung cấp các chức năng AIOS;
- Thực hiện thỏa thuận với tổ chức;
- Giải quyết yêu cầu, khiếu nại hoặc sự cố bảo mật;
- Tuân thủ nghĩa vụ lưu trữ bắt buộc theo pháp luật.
Thời hạn cụ thể có thể phụ thuộc vào loại dữ liệu, mục đích xử lý, cấu hình của tổ chức và yêu cầu pháp lý áp dụng.
Khi không còn cần thiết cho mục đích đã thông báo, dữ liệu sẽ được xóa hoặc xử lý theo cách không còn nhận dạng cá nhân, trừ trường hợp pháp luật yêu cầu tiếp tục lưu giữ. Dữ liệu buộc phải lưu theo pháp luật sẽ được tách biệt, hạn chế truy cập và chỉ sử dụng cho mục đích bắt buộc đó.
7. Xóa tài khoản và xóa dữ liệu
Người dùng có thể tự xóa tài khoản của mình mà không cần quản trị viên hoặc Công ty TNHH Công Nghệ Hà Sơn phê duyệt, bằng một trong các cách sau:
- Trên website: Đăng nhập AIOS → Cài đặt → thẻ Tài khoản → mục Vùng nguy hiểm → Xóa tài khoản (nhập lại mật khẩu và gõ xác nhận).
- Trên ứng dụng di động: vào Cài đặt tài khoản → Xóa tài khoản (ở những phiên bản ứng dụng đã cung cấp chức năng này).
- Hoặc gửi yêu cầu tới aios@hasontech.vn, hoặc thông qua quản trị viên của tổ chức.
Để bảo vệ tài khoản, Công ty TNHH Công Nghệ Hà Sơn yêu cầu người dùng nhập lại mật khẩu (hoặc xác minh danh tính tương đương) trước khi thực hiện xóa. Nếu người dùng là chủ sở hữu duy nhất của một tổ chức, hệ thống sẽ yêu cầu chuyển quyền sở hữu cho người khác trước khi cho phép xóa, nhằm tránh để tổ chức không còn người quản trị.
Sau khi xác nhận hợp lệ:
- Tài khoản, phiên truy cập và các bản ghi cá nhân thuộc tài khoản được xoá khỏi cơ sở dữ liệu vận hành; bạn không còn đăng nhập hoặc truy cập các dữ liệu đó.
- Tệp nội bộ, chỉ mục tìm kiếm và phiên AI riêng được dọn bằng tác vụ nền chạy hằng giờ. Nếu kho lưu trữ tạm lỗi, tác vụ tiếp tục thử lại; bản sao phục vụ việc dọn chưa được xoá trước khi bước này hoàn tất.
- Bản sao lưu trước xoá được bảo vệ và giới hạn người truy cập. Thời hạn lưu mặc định là 30 ngày, theo cấu hình lưu trữ của đơn vị vận hành; liên hệ aios@hasontech.vn để biết thời hạn đang áp dụng. Bản sao hết hạn được dọn tự động sau khi hoàn tất dọn tài nguyên.
- Nhật ký kiểm toán có thể còn mã tài khoản, địa chỉ email, thời điểm và thông tin thao tác để bảo mật, xử lý tranh chấp và đáp ứng nghĩa vụ pháp lý. Không sử dụng phần giữ lại để tiếp tục cung cấp hồ sơ AI cho tài khoản đã xoá.
- Tệp đã xuất sang Google Drive hoặc kho lưu trữ ngoài do bạn quản lý không tự bị xoá cùng tài khoản AIOS; bạn quản lý và xoá trực tiếp tại dịch vụ đó.
Hướng dẫn thao tác và kênh yêu cầu khi không đăng nhập được: Xoá tài khoản.
Việc xóa có thể không áp dụng đối với phần dữ liệu mà Công ty TNHH Công Nghệ Hà Sơn bắt buộc phải lưu giữ theo pháp luật hoặc theo yêu cầu hợp pháp của cơ quan có thẩm quyền. Trong trường hợp đó, dữ liệu chỉ được lưu trong phạm vi và thời hạn bắt buộc, bị hạn chế truy cập và được xóa khi hết nghĩa vụ lưu giữ.
Xóa tài khoản AIOS không tự động xóa tài khoản hoặc dữ liệu do Google hoặc mạng xã hội quản lý. Người dùng cần quản lý các tài khoản đó trực tiếp với nhà cung cấp tương ứng.
8. Bảo mật dữ liệu
Công ty TNHH Công Nghệ Hà Sơn áp dụng các biện pháp quản lý và kỹ thuật phù hợp với tính chất của dữ liệu và rủi ro xử lý, bao gồm:
- Kiểm soát truy cập theo tổ chức, vai trò và quyền;
- Xác thực người dùng và quản lý phiên truy cập;
- Ghi nhận nhật ký phục vụ an toàn và điều tra sự cố;
- Hạn chế quyền tiếp cận dữ liệu theo nhu cầu công việc;
- Giám sát, phòng ngừa và xử lý truy cập trái phép;
- Biện pháp bảo vệ dữ liệu trong quá trình truyền và lưu trữ phù hợp với hệ thống.
Không hệ thống nào có thể loại bỏ tuyệt đối mọi rủi ro. Người dùng có trách nhiệm bảo vệ thông tin đăng nhập, thiết bị và thông báo ngay cho Công ty TNHH Công Nghệ Hà Sơn nếu nghi ngờ tài khoản bị truy cập trái phép.
Khi xảy ra vi phạm bảo vệ dữ liệu cá nhân, Công ty TNHH Công Nghệ Hà Sơn sẽ thực hiện các biện pháp ứng phó và nghĩa vụ thông báo theo quy định pháp luật áp dụng.
9. Quyền của chủ thể dữ liệu
Theo Nghị định 13/2023/NĐ-CP, trong phạm vi pháp luật cho phép, chủ thể dữ liệu có các quyền sau:
- Được biết về hoạt động xử lý dữ liệu cá nhân của mình;
- Đồng ý hoặc không đồng ý cho phép xử lý dữ liệu cá nhân, trừ trường hợp pháp luật quy định khác;
- Truy cập, xem, chỉnh sửa hoặc yêu cầu chỉnh sửa dữ liệu cá nhân;
- Rút lại sự đồng ý đã cung cấp;
- Yêu cầu xóa dữ liệu cá nhân;
- Yêu cầu hạn chế xử lý dữ liệu cá nhân;
- Yêu cầu cung cấp dữ liệu cá nhân của mình;
- Phản đối việc xử lý dữ liệu nhằm ngăn chặn hoặc hạn chế tiết lộ hay sử dụng dữ liệu cho mục đích quảng cáo, tiếp thị hoặc mục đích khác theo luật;
- Khiếu nại, tố cáo hoặc khởi kiện theo quy định pháp luật;
- Yêu cầu bồi thường thiệt hại khi có căn cứ pháp lý;
- Tự bảo vệ quyền và lợi ích hợp pháp của mình.
Việc rút lại sự đồng ý không ảnh hưởng đến tính hợp pháp của hoạt động xử lý đã được thực hiện trước thời điểm rút lại.
Một số yêu cầu có thể làm AIOS không còn khả năng cung cấp một phần hoặc toàn bộ dịch vụ. Công ty TNHH Công Nghệ Hà Sơn có thể yêu cầu xác minh danh tính trước khi xử lý yêu cầu và có thể từ chối hoặc giới hạn yêu cầu nếu có căn cứ pháp luật, đồng thời sẽ giải thích lý do khi phù hợp.
Người dùng có thể thực hiện quyền qua chức năng khả dụng trong AIOS hoặc liên hệ theo Mục 14. Nếu Công ty TNHH Công Nghệ Hà Sơn xử lý dữ liệu theo chỉ dẫn của tổ chức, yêu cầu có thể được phối hợp với tổ chức đó để giải quyết đúng vai trò và thẩm quyền.
10. Quyền truy cập trên thiết bị di động
Ứng dụng di động AIOS có thể đề nghị người dùng cấp các quyền sau khi cần thiết cho tính năng tương ứng:
- Micro: Chỉ được sử dụng khi người dùng chủ động dùng tính năng ra lệnh bằng giọng nói. Audio được chuyển thành văn bản để xử lý lệnh, sau đó bị loại bỏ và AIOS không lưu audio.
- Thông báo đẩy: Được sử dụng để gửi nhắc việc, nhắc lịch và các thông báo liên quan đến AIOS. Người dùng có thể bật hoặc tắt thông báo.
- Ảnh/Tệp: AIOS chỉ truy cập ảnh hoặc tệp mà người dùng chủ động lựa chọn để đính kèm và gửi cho trợ lý. AIOS không tự động quét thư viện ảnh hoặc kho tệp trên thiết bị.
Người dùng có thể thu hồi riêng từng quyền trong phần Cài đặt của hệ điều hành trên thiết bị. Việc từ chối hoặc thu hồi một quyền có thể khiến tính năng phụ thuộc vào quyền đó không hoạt động hoặc không còn khả dụng.
11. Cookie và lưu trữ cục bộ
Website và ứng dụng AIOS có thể sử dụng cookie, bộ nhớ cục bộ hoặc công nghệ tương tự để:
- Duy trì phiên đăng nhập;
- Ghi nhớ thiết lập cần thiết;
- Bảo vệ tài khoản;
- Đảm bảo chức năng và hiệu năng của dịch vụ.
Việc tắt cookie hoặc xóa dữ liệu cục bộ có thể khiến một số chức năng, đặc biệt là đăng nhập và duy trì phiên làm việc, không hoạt động đúng.
Nếu AIOS triển khai cookie không thiết yếu hoặc công nghệ theo dõi cần sự đồng ý, người dùng sẽ được cung cấp lựa chọn phù hợp trước khi công nghệ đó được kích hoạt.
12. Dữ liệu của trẻ em
AIOS dành cho công việc của tổ chức và người dùng cá nhân, và không dành cho người dưới 18 tuổi.
Công ty TNHH Công Nghệ Hà Sơn không chủ đích thu thập dữ liệu cá nhân của người dưới 18 tuổi. Tổ chức và người dùng không được sử dụng hoặc cấp tài khoản AIOS cho người không đáp ứng độ tuổi này. Nếu phát hiện dữ liệu của trẻ em được cung cấp trái quy định, vui lòng liên hệ để Công ty TNHH Công Nghệ Hà Sơn xem xét và xử lý.
13. Thay đổi Chính sách
Công ty TNHH Công Nghệ Hà Sơn có thể cập nhật Chính sách này để phản ánh thay đổi của dịch vụ, pháp luật hoặc biện pháp bảo vệ dữ liệu.
Phiên bản cập nhật sẽ được đăng trên website hoặc trong ứng dụng với ngày hiệu lực mới. Nếu thay đổi ảnh hưởng đáng kể đến quyền của người dùng hoặc mục đích xử lý dữ liệu, Công ty TNHH Công Nghệ Hà Sơn sẽ thông báo phù hợp và xin lại sự đồng ý khi pháp luật yêu cầu.
14. Liên hệ
Để gửi yêu cầu về dữ liệu cá nhân, báo cáo sự cố hoặc đặt câu hỏi về Chính sách này, vui lòng liên hệ:
Công ty TNHH Công Nghệ Hà Sơn – Đầu mối bảo vệ dữ liệu cá nhân/DPO
Email: lienhe@hasontech.vn hoặc aios@hasontech.vn
Địa chỉ: 300 Xô Viết Nghệ Tĩnh, phường Cẩm Lệ, thành phố Đà Nẵng, Việt Nam

