Chính sách bảo mật
Cập nhật lần cuối: 18 tháng 3, 2026
1. Giới thiệu
Flowa ("chúng tôi") cam kết bảo vệ quyền riêng tư và dữ liệu cá nhân của bạn. Chính sách Bảo mật này giải thích cách chúng tôi thu thập, sử dụng, lưu trữ và bảo vệ thông tin của bạn khi sử dụng nền tảng Flowa.
Chính sách này tuân thủ các quy định hiện hành về bảo vệ dữ liệu cá nhân tại Việt Nam (Nghị định 13/2023/NĐ-CP) và các tiêu chuẩn quốc tế.
2. Thông tin chúng tôi thu thập
2.1. Thông tin bạn cung cấp trực tiếp
- Họ tên, địa chỉ email khi đăng ký tài khoản.
- Thông tin tổ chức (tên công ty, ngành nghề, quy mô).
- Thông tin thương hiệu (brand voice, sản phẩm, đối tượng khách hàng).
- Nội dung bạn tạo và chỉnh sửa trên nền tảng.
- Thông tin thanh toán (được xử lý qua cổng thanh toán bảo mật).
2.2. Thông tin thu thập tự động
- Địa chỉ IP, loại trình duyệt, hệ điều hành.
- Dữ liệu sử dụng: tần suất truy cập, tính năng sử dụng, thời gian phiên làm việc.
- Cookie và công nghệ theo dõi tương tự.
2.3. Thông tin từ bên thứ ba
- Dữ liệu từ kết nối mạng xã hội (Facebook, Instagram, LinkedIn, TikTok, v.v.) khi bạn liên kết tài khoản.
- Thông tin xác thực từ đăng nhập Google (nếu sử dụng).
3. Mục đích sử dụng thông tin
Chúng tôi sử dụng thông tin của bạn để:
- Cung cấp và cải thiện dịch vụ Flowa.
- Cá nhân hóa trải nghiệm AI và nội dung gợi ý.
- Xử lý thanh toán và quản lý gói dịch vụ.
- Gửi thông báo quan trọng về dịch vụ và bảo mật.
- Phân tích xu hướng sử dụng để cải thiện sản phẩm (dạng ẩn danh).
- Đảm bảo tuân thủ ngành nghề thông qua hệ thống Compliance.
- Phòng chống gian lận và bảo vệ an toàn hệ thống.
- Hỗ trợ khách hàng và giải quyết vấn đề kỹ thuật.
4. Bảo mật dữ liệu
4.1. Biện pháp kỹ thuật
- Mã hóa AES-256 cho dữ liệu nhạy cảm (token mạng xã hội, API keys).
- Mã hóa TLS/SSL cho tất cả dữ liệu truyền tải.
- Row-Level Security (RLS) cách ly dữ liệu giữa các tổ chức.
- Prompt Guard bảo vệ chống tấn công injection.
- Hệ thống audit log theo dõi mọi hoạt động quản trị.
4.2. Biện pháp tổ chức
- Phân quyền truy cập theo vai trò (RBAC): chỉ người có thẩm quyền mới truy cập dữ liệu nhạy cảm.
- Dữ liệu PII (Thông tin nhận dạng cá nhân) chỉ dành cho Global Admin.
- Safe views che giấu thông tin nhạy cảm trong giao diện quản trị.
- Đào tạo nhân viên về bảo mật thông tin định kỳ.
4.3. Lưu trữ dữ liệu
- Dữ liệu được lưu trữ trên hạ tầng đám mây đáng tin cậy với tiêu chuẩn bảo mật cao.
- Sao lưu tự động hàng ngày với mã hóa.
5. Quyền của bạn
Bạn có các quyền sau đối với dữ liệu cá nhân:
- Quyền truy cập: Yêu cầu bản sao dữ liệu cá nhân chúng tôi lưu trữ về bạn.
- Quyền chỉnh sửa: Cập nhật hoặc sửa đổi thông tin cá nhân không chính xác.
- Quyền xóa: Yêu cầu xóa dữ liệu cá nhân (trừ dữ liệu cần thiết cho nghĩa vụ pháp lý).
- Quyền hạn chế xử lý: Hạn chế cách chúng tôi sử dụng dữ liệu trong một số trường hợp.
- Quyền di chuyển dữ liệu: Xuất dữ liệu ở định dạng phổ biến.
- Quyền rút lại đồng ý: Rút lại sự đồng ý đã cho trước đó bất kỳ lúc nào.
Để thực hiện các quyền trên, liên hệ chúng tôi qua email: support@flowa.one. Chúng tôi sẽ phản hồi trong vòng 15 ngày làm việc.
6. Chia sẻ thông tin
Chúng tôi KHÔNG bán dữ liệu cá nhân của bạn.
Chúng tôi chỉ chia sẻ thông tin trong các trường hợp:
- Nhà cung cấp dịch vụ: Các đối tác xử lý thanh toán, lưu trữ đám mây, gửi email (đều có thỏa thuận bảo mật).
- Mạng xã hội: Khi bạn chủ động kết nối và đăng nội dung (chỉ chia sẻ thông tin cần thiết).
- AI Providers: Nội dung gửi để xử lý AI được ẩn danh hóa, không chứa PII.
- Yêu cầu pháp lý: Khi có yêu cầu từ cơ quan có thẩm quyền theo quy định pháp luật.
- Bảo vệ quyền lợi: Khi cần thiết để bảo vệ quyền lợi, tài sản hoặc an toàn của Flowa và người dùng.
7. Thời gian lưu trữ
- Tài khoản hoạt động: Dữ liệu được lưu trữ suốt thời gian tài khoản còn hoạt động.
- Sau khi hủy tài khoản: Dữ liệu được giữ trong 30 ngày để phục hồi nếu cần, sau đó xóa vĩnh viễn.
- Dữ liệu thanh toán: Lưu trữ theo yêu cầu pháp luật kế toán (tối thiểu 5 năm).
- Dữ liệu audit log: Lưu trữ 12 tháng cho mục đích bảo mật.
- Dữ liệu ẩn danh: Có thể được giữ vô thời hạn cho mục đích nghiên cứu và cải thiện sản phẩm.
8. Cookie và theo dõi
8.1. Các loại cookie
- Cookie cần thiết: Để duy trì phiên đăng nhập và bảo mật. Không thể tắt.
- Cookie phân tích: Thu thập dữ liệu sử dụng ẩn danh để cải thiện dịch vụ.
- Cookie tùy chọn: Lưu trữ cài đặt ngôn ngữ, giao diện (sáng/tối).
8.2. Quản lý cookie
Bạn có thể quản lý cookie qua cài đặt trình duyệt. Tuy nhiên, tắt cookie cần thiết có thể ảnh hưởng đến trải nghiệm sử dụng.
9. Chuyển dữ liệu quốc tế
Dữ liệu có thể được xử lý tại các máy chủ bên ngoài Việt Nam. Trong trường hợp này, chúng tôi đảm bảo:
- Áp dụng các biện pháp bảo vệ phù hợp (Standard Contractual Clauses).
- Đối tác nhận dữ liệu tuân thủ các tiêu chuẩn bảo mật tương đương hoặc cao hơn.
- Tuân thủ quy định về chuyển dữ liệu xuyên biên giới theo Nghị định 13/2023/NĐ-CP.
10. Liên hệ về bảo mật
Nếu bạn có câu hỏi, khiếu nại, hoặc yêu cầu về quyền riêng tư, vui lòng liên hệ:
Chúng tôi cam kết phản hồi mọi yêu cầu liên quan đến bảo mật trong vòng 15 ngày làm việc.
Chính sách này có thể được cập nhật theo thời gian. Thay đổi quan trọng sẽ được thông báo qua email ít nhất 15 ngày trước khi có hiệu lực.