Bỏ qua, tới nội dung
Anthros
EN
Menu

Pháp lý

Chính sách quyền riêng tư

Anthros truy cập dữ liệu gì qua kết nối Meta, Google, Microsoft, token được lưu thế nào và cách yêu cầu xoá dữ liệu.

Phiên bản 1.1Cập nhật lần cuối Read in English

Chính sách này giải thích Anthros xử lý thông tin gì, vì sao, lưu ở đâu và cách yêu cầu xoá. Chính sách áp dụng cho website anthros.ai.vn, cho các instance Anthros và cho dịch vụ kết nối Anthros tại connect.anthros.ai.vn.

Bản tiếng Anh là bản gốc. Nếu hai bản có điểm khác nhau, bản tiếng Anh được ưu tiên.

1. Chúng tôi là ai

Anthros là phần mềm do Công ty TNHH Benocode (Benocode Company Limited) phát triển và cấp phép, mã số thuế 0319354596, địa chỉ Số 124 Nguyễn Văn Kỉnh, Phường Cát Lái, Thành phố Hồ Chí Minh, Việt Nam ("Benocode", "chúng tôi").

Anthros là nền tảng vận hành agent: các agent AI làm việc cho tổ chức, và con người duyệt những bước cần quyết định của con người.

2. Cách triển khai Anthros và ai kiểm soát dữ liệu

Mỗi tổ chức khách hàng có một instance Anthros riêng trên máy chủ dành riêng cho tổ chức đó. Các instance không dùng chung giữa khách hàng, dữ liệu của khách hàng này không bao giờ nằm trong instance của khách hàng khác.

  • Tổ chức khách hàng quyết định dùng Anthros vào việc gì và kết nối tài khoản nào. Với dữ liệu trong instance của mình, tổ chức khách hàng là bên kiểm soát dữ liệu.
  • Benocode cài đặt, cập nhật và bảo trì instance thay mặt khách hàng. Khi đó chúng tôi là bên xử lý dữ liệu và chỉ truy cập instance để vận hành, hỗ trợ hoặc bảo vệ nó.
  • Với website này và thư gửi trực tiếp cho chúng tôi, Benocode là bên kiểm soát dữ liệu.

3. Thông tin được xử lý

Trên website. Chúng tôi không dùng cookie quảng cáo hay cookie phân tích. Website chỉ lưu lựa chọn giao diện và ngôn ngữ trong trình duyệt. Máy chủ giữ nhật ký kỹ thuật thông thường (địa chỉ IP, loại trình duyệt, trang được truy cập, thời điểm) để giữ an toàn. Khi nhận email, chúng tôi lưu thư và thông tin liên hệ để trả lời.

Trong một instance Anthros.

  • Dữ liệu tài khoản: tên, email, vai trò, và mã băm mật khẩu hoặc định danh đăng nhập của từng người dùng được tổ chức mời.
  • Dữ liệu công việc: việc, tin nhắn, tệp, phiếu duyệt, kết quả của agent và lịch sử hoạt động do người dùng và agent tạo ra.
  • Dữ liệu kết nối: token truy cập và hồ sơ cơ bản của tài khoản đã cấp quyền (ví dụ ID tài khoản và tên hiển thị), mô tả ở mục 4.

4. Dữ liệu truy cập qua kết nối Meta, Google và Microsoft

Quản trị viên của tổ chức có thể kết nối tài khoản bên thứ ba trong Cài đặt › Kết nối. Anthros chỉ kết nối khi người có quyền trên tài khoản đó đăng nhập và đồng ý. Anthros chỉ dùng dữ liệu từ kết nối để làm các việc người dùng yêu cầu, bên trong instance riêng của tổ chức.

Meta (Facebook và Instagram). Quyền được xin: ads_read, ads_management, pages_show_list, pages_read_engagement, pages_manage_posts, business_management, và openid để nhận diện tài khoản kết nối.

  • Dùng để liệt kê tài khoản quảng cáo và Trang Facebook được cấp, đọc hiệu quả quảng cáo (chi tiêu, tiếp cận, kết quả), tạo và sửa chiến dịch, nhóm quảng cáo, quảng cáo, và đọc, đăng hoặc hẹn giờ bài viết trên Trang.
  • Quảng cáo mới do Anthros tạo luôn ở trạng thái tạm dừng. Thao tác ghi chỉ chạy khi người dùng trong tổ chức yêu cầu hoặc duyệt.

Google Workspace. Phạm vi được xin, tất cả chỉ đọc: drive.readonly, documents.readonly, spreadsheets.readonly.

  • Dùng để đọc tệp Drive, Google Docs và Google Sheets được chọn, để agent dùng làm tư liệu cho việc.
  • Anthros không sửa, xoá hay chia sẻ tệp Google.

Microsoft 365. Quyền được xin: Files.Read.All, Sites.Read.All, offline_access, openid, profile.

  • Dùng để liệt kê và đọc tệp, site OneDrive và SharePoint được cấp, để agent dùng làm tư liệu.
  • Anthros không sửa, xoá hay chia sẻ tệp Microsoft.

Máy chủ MCP. Quản trị viên có thể kết nối máy chủ Model Context Protocol. Anthros chỉ gửi tới máy chủ đó những yêu cầu mà việc cần, và dữ liệu máy chủ trả về được xử lý theo điều khoản của chính máy chủ đó.

5. Cách lưu token

  • Token truy cập và token làm mới chỉ được lưu trong instance riêng của tổ chức khách hàng, mã hoá khi lưu bằng AES-256-GCM. Khoá mã hoá nằm trên chính instance đó.
  • Dịch vụ kết nối tại connect.anthros.ai.vn giữ bí mật OAuth của các ứng dụng Anthros. Dịch vụ này hoàn tất bước đăng nhập với Meta, Google hoặc Microsoft rồi chuyển token về instance; đây không phải nơi lưu token.
  • Token không bao giờ hiện trên giao diện Anthros, không chủ ý ghi vào nhật ký và không gửi cho nhà cung cấp mô hình AI.

6. Mục đích sử dụng

Chúng tôi chỉ dùng thông tin để cung cấp, bảo vệ, hỗ trợ và cải thiện dịch vụ được yêu cầu: chạy việc, hiển thị kết quả, gửi thông báo đã bật và giữ instance hoạt động.

Khi agent làm một việc, instance gửi phần nội dung cần cho việc đó tới nhà cung cấp mô hình AI do tổ chức cấu hình. Nhà cung cấp đó xử lý nội dung theo điều khoản của họ. Benocode không dùng dữ liệu của khách hàng, hay dữ liệu lấy từ Meta, Google, Microsoft, để huấn luyện mô hình AI.

7. Chúng tôi không bán dữ liệu

Chúng tôi không bán, cho thuê hay trao đổi dữ liệu cá nhân hoặc dữ liệu lấy qua bất kỳ kết nối nào. Không dùng cho quảng cáo, không chuyển cho bên môi giới dữ liệu.

Google API Services. Việc Anthros sử dụng và chuyển giao thông tin nhận từ API của Google tuân thủ Chính sách dữ liệu người dùng của Google API Services, bao gồm các yêu cầu Limited Use.

8. Các bên cùng xử lý dữ liệu

  • Nhà cung cấp máy chủ chạy instance.
  • Nhà cung cấp mô hình AI do tổ chức cấu hình, với nội dung của các việc nó xử lý.
  • Meta, Google, Microsoft và máy chủ MCP được kết nối, khi Anthros gọi tới họ thay mặt tổ chức.
  • Cơ quan nhà nước, chỉ khi pháp luật Việt Nam yêu cầu.

9. Thời gian lưu và xoá

  • Token kết nối được giữ tới khi kết nối bị gỡ. Ngắt kết nối trong Cài đặt › Kết nối sẽ xoá token khỏi instance ngay lập tức. Thu hồi quyền của Anthros trong tài khoản Meta, Google hoặc Microsoft cũng chặn mọi truy cập tiếp theo.
  • Dữ liệu công việc được giữ trong thời gian tổ chức dùng instance, hoặc tới khi người dùng, quản trị viên xoá.
  • Khi khách hàng chấm dứt hợp đồng, chúng tôi xoá instance và các bản sao lưu trong vòng 30 ngày, trừ khi khách hàng yêu cầu bằng văn bản xuất dữ liệu trước.
  • Thư gửi qua website được giữ tối đa 24 tháng rồi xoá.

Hướng dẫn từng bước có ở trang Xoá dữ liệu.

10. Bảo mật

Mỗi instance chạy trên máy chủ riêng, đường truyền mã hoá TLS, bí mật được mã hoá khi lưu, và chỉ nhân sự Benocode phụ trách bảo trì mới truy cập được instance. Không hệ thống nào an toàn tuyệt đối; nếu phát hiện sự cố ảnh hưởng tới dữ liệu, chúng tôi sẽ báo cho tổ chức khách hàng không chậm trễ.

11. Quyền của chủ thể dữ liệu

Theo Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân và, khi áp dụng, GDPR của EU, chủ thể dữ liệu có thể yêu cầu truy cập, chỉnh sửa, xoá dữ liệu cá nhân, hạn chế hoặc phản đối việc xử lý, rút lại sự đồng ý, hoặc nhận bản sao dữ liệu.

Nếu dữ liệu nằm trong instance của một tổ chức, hãy liên hệ tổ chức đó trước; chúng tôi sẽ hỗ trợ họ phản hồi. Cũng có thể viết trực tiếp cho chúng tôi theo thông tin bên dưới.

12. Chuyển dữ liệu ra nước ngoài

Instance được đặt tại khu vực đã thống nhất với tổ chức khách hàng. Dịch vụ được kết nối và nhà cung cấp mô hình AI có thể xử lý dữ liệu ở quốc gia khác theo biện pháp bảo vệ của họ.

13. Trẻ em

Anthros là công cụ cho doanh nghiệp, không hướng tới trẻ em dưới 16 tuổi.

14. Thay đổi chính sách

Khi chính sách thay đổi, chúng tôi cập nhật số phiên bản và ngày "Cập nhật lần cuối" ở đầu trang, và báo cho tổ chức khách hàng khi có thay đổi quan trọng.

15. Liên hệ

Công ty TNHH Benocode — Số 124 Nguyễn Văn Kỉnh, Phường Cát Lái, Thành phố Hồ Chí Minh, Việt Nam. Email: hi@anthros.ai.vn · Điện thoại: 0942 27 97 27