Chính sách bảo mật

Cập nhật lần cuối: 17/04/2026

1. Giới thiệu

iviTrip cam kết bảo vệ quyền riêng tư và dữ liệu cá nhân của người dùng khi sử dụng dịch vụ. Chính sách bảo mật này mô tả cách iviTrip thu thập, sử dụng, lưu trữ và bảo vệ thông tin của bạn khi truy cập website, đăng ký tài khoản hoặc sử dụng các tính năng AI Agent do iviTrip cung cấp.

Bằng việc sử dụng dịch vụ của iviTrip, bạn đồng ý với các điều khoản trong chính sách này.

2. Thông tin chúng tôi thu thập

Chúng tôi thu thập các loại thông tin sau đây để vận hành và cải thiện dịch vụ:

  • Thông tin tài khoản: họ tên, email, số điện thoại, tên doanh nghiệp, địa chỉ, mật khẩu đã mã hoá - cung cấp khi đăng ký Tenant.
  • Dữ liệu sử dụng: cấu hình AI Agent, System Prompt, sản phẩm, tri thức doanh nghiệp, hội thoại thử, lịch sử gọi API - được bạn tự tải lên hoặc tạo trong quá trình sử dụng.
  • Dữ liệu khách hàng cuối: thông tin liên hệ và nội dung hội thoại của khách hàng cuối mà AI Agent của bạn xử lý, được lưu trong tenant của bạn.
  • Dữ liệu kỹ thuật: địa chỉ IP, trình duyệt, thiết bị, cookie, log truy cập — thu thập tự động nhằm bảo mật và phân tích hiệu năng.
  • Dữ liệu thanh toán: thông tin giao dịch credit được xử lý thông qua đối tác thanh toán; iviTrip không lưu trữ số thẻ tín dụng đầy đủ.

3. Mục đích sử dụng thông tin

  • Cung cấp, vận hành và duy trì dịch vụ AI Agent theo hợp đồng sử dụng.
  • Xác thực danh tính, bảo vệ tài khoản và chống gian lận.
  • Cá nhân hoá trải nghiệm và đề xuất tính năng phù hợp với nghiệp vụ của bạn.
  • Xử lý thanh toán, cấp phát và theo dõi tiêu thụ credit.
  • Gửi thông báo vận hành, cập nhật sản phẩm, hoặc tài liệu hỗ trợ khi cần.
  • Phân tích tổng hợp (ẩn danh) để cải thiện chất lượng dịch vụ.
  • Tuân thủ nghĩa vụ pháp lý và hợp tác với cơ quan chức năng khi có yêu cầu hợp pháp.

4. Chia sẻ thông tin với bên thứ ba

iviTrip KHÔNG bán, cho thuê hoặc trao đổi dữ liệu cá nhân của bạn với bên thứ ba vì mục đích thương mại. Chúng tôi chỉ chia sẻ thông tin trong các trường hợp sau:

  • Nhà cung cấp AI: hội thoại và prompt được chuyển tiếp tới các nhà cung cấp mô hình AI (OpenAI, Anthropic, Google, v.v.) để xử lý phản hồi theo cấu hình bạn chọn.
  • Đối tác hạ tầng: dịch vụ cloud, cơ sở dữ liệu, lưu trữ đối tượng, giám sát hệ thống để vận hành dịch vụ.
  • Đối tác thanh toán: xử lý giao dịch nạp credit theo phương thức bạn chọn.
  • Cơ quan pháp luật: khi có lệnh, yêu cầu hoặc quy định pháp lý bắt buộc.

Tất cả đối tác đều được ràng buộc bằng điều khoản bảo mật và chỉ được sử dụng dữ liệu cho mục đích cung cấp dịch vụ cho iviTrip.

5. Bảo mật dữ liệu

iviTrip áp dụng các biện pháp bảo mật hành chính, kỹ thuật và vật lý phù hợp để bảo vệ dữ liệu, bao gồm:

  • Mã hoá truyền tải bằng HTTPS/TLS trên toàn bộ kênh giao tiếp.
  • Mã hoá mật khẩu bằng thuật toán hash một chiều (bcrypt).
  • Xác thực truy cập bằng JWT, phân quyền theo vai trò (Super Admin, Tenant Admin) và cô lập dữ liệu đa tenant (multi-tenant isolation).
  • Sao lưu định kỳ và kiểm soát truy cập nội bộ theo nguyên tắc least-privilege.

Dù vậy, không có hệ thống nào an toàn tuyệt đối. Người dùng có trách nhiệm bảo vệ mật khẩu tài khoản và thông báo ngay cho iviTrip khi nghi ngờ tài khoản bị xâm nhập.

6. Cookie và công nghệ theo dõi

Website của iviTrip sử dụng cookie và các công nghệ tương tự (local storage, session token) để duy trì phiên đăng nhập, ghi nhớ tuỳ chọn và phân tích lưu lượng truy cập. Bạn có thể tắt cookie trong trình duyệt, nhưng một số tính năng có thể không hoạt động đúng.

7. Quyền của người dùng

Bạn có các quyền sau đối với dữ liệu cá nhân của mình:

  • Truy cập, xem và yêu cầu bản sao dữ liệu cá nhân đang được lưu trữ.
  • Chỉnh sửa hoặc cập nhật thông tin không chính xác.
  • Yêu cầu xoá tài khoản và dữ liệu liên quan (trừ dữ liệu phải lưu theo pháp luật).
  • Phản đối hoặc hạn chế việc xử lý dữ liệu cho các mục đích nhất định.
  • Rút lại sự đồng ý đã cung cấp trước đây.

Để thực hiện các quyền trên, vui lòng liên hệ iviTrip qua email tại mục 10.

8. Lưu trữ và xoá dữ liệu

Chúng tôi lưu trữ dữ liệu trong thời gian tài khoản còn hoạt động hoặc trong thời hạn cần thiết để cung cấp dịch vụ. Khi tài khoản bị xoá, dữ liệu của bạn sẽ được xoá hoặc ẩn danh hoá trong vòng 90 ngày, trừ khi pháp luật yêu cầu lưu trữ lâu hơn.

9. Thay đổi chính sách

iviTrip có thể cập nhật chính sách bảo mật theo thời gian. Phiên bản mới sẽ được đăng tại trang này và có hiệu lực ngay khi công bố. Trong trường hợp có thay đổi quan trọng, chúng tôi sẽ thông báo qua email hoặc trên giao diện ứng dụng.

10. Liên hệ

Mọi câu hỏi, yêu cầu hoặc khiếu nại liên quan đến chính sách bảo mật, vui lòng liên hệ:

  • Email: support@ivitrip.com
  • Điện thoại: +84 835 238 749
  • Địa chỉ: Hà Đông, Hà Nội, Việt Nam