Chính sách quyền riêng tư

English

Bản nháp, đang chờ rà soát pháp lý. Trang này là bản nháp làm việc của Chính sách quyền riêng tư CrawlPipe. Đây không phải là tư vấn pháp lýchưa được luật sư Việt Nam có đủ năng lực rà soát. Đơn vị vận hành phải cho rà soát tài liệu này (bao gồm việc tuân thủ PDPL 91/2025 và các luật bảo vệ dữ liệu áp dụng khác) trước khi đưa vào vận hành thương mại.

Cập nhật lần cuối: 26/07/2026.

Chính sách quyền riêng tư này mô tả dữ liệu mà CrawlPipe ("chúng tôi") thu thập qua API, máy chủ MCP, và cổng thông tin CrawlPipe ("Dịch vụ"), lý do chúng tôi thu thập, và cách bạn có thể thực hiện các quyền của mình đối với dữ liệu đó.

Dữ liệu chúng tôi thu thập

  • Dữ liệu tài khoản. Khi đăng ký, chúng tôi lưu trữ địa chỉ email, một mã băm mật khẩu (không bao giờ lưu mật khẩu dạng văn bản thuần), và (các) tổ chức bạn là thành viên cùng vai trò (chủ sở hữu/quản trị viên/thành viên).
  • Khóa API. Khóa được tạo theo định dạng dp_live_…. Chúng tôi chỉ lưu trữ mã băm sha256 của mỗi khóa, không bao giờ lưu chính khóa đó — khóa đầy đủ được hiển thị cho bạn đúng một lần khi tạo và không thể khôi phục hay hiển thị lại sau đó.
  • Dữ liệu sử dụng và thanh toán. Mỗi yêu cầu API/MCP được tính phí tạo ra một bản ghi usage_event (điểm cuối, chi phí đơn vị, mã trạng thái HTTP, thời gian) và được tổng hợp vào bộ đếm sử dụng hàng tháng hiển thị trên trang tổng quan của bạn, dùng để thực thi hạn mức và tính phí.
  • Đo lường truy vấn (telemetry). Chúng tôi ghi nhận riêng thông tin đo lường về việc điểm cuối và dạng truy vấn nào được sử dụng (xem mục riêng bên dưới).
  • Cấu hình webhook. Nếu bạn cấu hình một webhook, chúng tôi lưu trữ URL bạn cung cấp và mã bí mật ký (signing secret) chúng tôi tạo cho nó, để gửi các payload sự kiện đã ký HMAC đến URL đó.
  • Email bạn gửi cho chúng tôi. Thư từ hỗ trợ hoặc liên hệ bạn gửi tới [email protected] được lưu giữ để phản hồi và xử lý yêu cầu của bạn.

Lý do chúng tôi thu thập (mục đích)

Chúng tôi xử lý dữ liệu này để: vận hành tài khoản của bạn và xác thực yêu cầu của bạn; đo lường và tính phí sử dụng theo gói của bạn; phát hiện và ngăn chặn lạm dụng hạn mức, giới hạn tốc độ, và việc tính phí; gửi thông báo webhook bạn đã cấu hình; gửi cho bạn các thông tin liên lạc giao dịch về tài khoản của bạn; và hiểu các mẫu sử dụng tổng hợp để biết cần xây dựng gì tiếp theo. Chúng tôi không bán dữ liệu cá nhân, và không dùng dữ liệu tài khoản hoặc sử dụng của bạn cho mục đích quảng cáo.

Đo lường truy vấn — ẩn danh hóa một phần (pseudonymized), không phải ẩn danh hoàn toàn

Để hiểu cách API và máy chủ MCP thực sự được sử dụng, chúng tôi lưu giữ dữ liệu đo lường cho mỗi truy vấn: điểm cuối được gọi, tham số yêu cầu đã chuẩn hóa, gói của người gọi, độ trễ phản hồi, và số lượng kết quả. Để nhận diện người gọi lặp lại mà không lưu trực tiếp khóa API hay định danh tài khoản trong bảng đo lường này, chúng tôi tính một mã băm người gọi bằng sha256 có thêm muối (salt) thay đổi theo từng tháng (telemetry_query.caller_hash). Điều này giúp chúng tôi phân biệt "cùng một người gọi đã truy vấn X hai lần trong tháng" với "hai người gọi khác nhau mỗi người truy vấn X một lần," và cho phép chúng tôi thấy xu hướng sử dụng qua nhiều tháng mà không có một định danh cố định duy nhất theo dõi người gọi vô thời hạn.

Chúng tôi muốn nói rõ ràng về ý nghĩa của điều này: đây là ẩn danh hóa một phần (pseudonymization), không phải ẩn danh hoàn toàn (anonymization). Một mã băm có muối thay đổi theo tháng của định danh người gọi không đồng nghĩa với việc loại bỏ khả năng phân biệt người gọi — đây là một kỹ thuật để hạn chế việc liên kết không cần thiết và giảm mức độ nhạy cảm của dữ liệu lưu giữ, không phải là tuyên bố rằng dữ liệu đo lường không thể liên kết ngược lại với một tài khoản. Nếu cần thiết (ví dụ, để đáp ứng một yêu cầu của chủ thể dữ liệu đã được xác minh hoặc nghĩa vụ pháp lý), chúng tôi có thể liên kết mã băm người gọi của một tháng nhất định trở lại tài khoản đã tạo ra nó, vì chúng tôi kiểm soát muối (salt) và quy trình băm.

Xử lý thanh toán qua PayPal

Các gói đăng ký trả phí được xử lý bởi PayPal. Khi bạn đăng ký, PayPal thu thập và xử lý bất kỳ thông tin thanh toán nào mà PayPal yêu cầu để vận hành đăng ký (thông tin thẻ hoặc ngân hàng, thông tin tài khoản PayPal). CrawlPipe không nhận, không xử lý, và không lưu trữ thông tin thẻ hoặc tài khoản ngân hàng của bạn — chúng tôi chỉ nhận trạng thái đăng ký, mã định danh, và các sự kiện vòng đời thanh toán (kích hoạt, quá hạn, đã hủy) từ PayPal qua API/webhook của PayPal, dùng để đồng bộ gói và hạn mức của bạn. Mối quan hệ của bạn với PayPal cho mục đích thanh toán chịu sự điều chỉnh của chính sách quyền riêng tư và điều khoản riêng của PayPal.

Cổng thông tin đặt hai cookie chức năng: dp_session (phiên đăng nhập của bạn) và một cookie bảo vệ CSRF dùng để xác thực các yêu cầu biểu mẫu/API làm thay đổi trạng thái từ cổng thông tin. Cả hai đều thuần túy mang tính chức năng — cần thiết để cổng thông tin hoạt động — và không dùng cho quảng cáo, theo dõi liên trang, hoặc phân tích của bên thứ ba. Hiện tại chúng tôi không tải cookie quảng cáo hoặc phân tích của bên thứ ba trên cổng thông tin.

Chia sẻ và các bên xử lý thứ cấp (sub-processors)

Chúng tôi chia sẻ dữ liệu với nhóm bên tối thiểu cần thiết để vận hành Dịch vụ: PayPal cho xử lý thanh toán (xem trên); các nhà cung cấp hạ tầng/lưu trữ vận hành cơ sở dữ liệu và máy chủ ứng dụng của chúng tôi; và, nếu bạn cấu hình, URL điểm cuối webhook mà bạn cung cấp, nơi nhận các payload sự kiện mà bạn yêu cầu nhận. Chúng tôi không bán dữ liệu cá nhân cho bên thứ ba hoặc chia sẻ vì mục đích tiếp thị độc lập của họ.

Lưu giữ và xóa dữ liệu

Dữ liệu tài khoản, khóa, sử dụng, và webhook được lưu giữ trong suốt thời gian tổ chức của bạn tồn tại, để hỗ trợ lịch sử thanh toán, trang tổng quan sử dụng, và đối chiếu. Xóa một tổ chức (chủ sở hữu có thể thực hiện từ Cài đặt) sẽ thu hồi và xóa khóa API, xóa webhook, và xóa các lời mời và thành viên đang chờ của tổ chức đó — việc này diễn ra ngay lập tức và áp dụng cho các bản ghi gắn với tổ chức đó. Các bản ghi đo lường truy vấn chỉ được nhận diện bằng mã băm người gọi có muối theo tháng như mô tả ở trên, không phải bằng một định danh tài khoản có thể đảo ngược trực tiếp, và được lưu giữ tách biệt khỏi bản ghi tài khoản để phục vụ phân tích sử dụng sản phẩm. Để yêu cầu xóa hoặc sửa dữ liệu tài khoản của bạn ngoài việc xóa toàn bộ tổ chức, hãy liên hệ với chúng tôi theo mô tả bên dưới.

PDPL 91/2025 — quyền của bạn

Luật Bảo vệ dữ liệu cá nhân của Việt Nam (Nghị định/Luật số 91/2025), có hiệu lực từ ngày 1 tháng 1 năm 2026, trao cho cá nhân các quyền đối với dữ liệu cá nhân của mình, bao gồm quyền truy cập, sửa đổi, và yêu cầu xóa dữ liệu cá nhân mà bên khác nắm giữ về mình, và được thông báo về cách dữ liệu đó được xử lý. Trong phạm vi PDPL 91/2025 áp dụng cho dữ liệu chúng tôi nắm giữ về bạn (chủ yếu là dữ liệu tài khoản: email, tên, vai trò trong tổ chức), bạn có thể thực hiện các quyền này bằng cách liên hệ chúng tôi tại [email protected]; chúng tôi sẽ phản hồi các yêu cầu đã được xác minh trong thời hạn mà pháp luật quy định.

Loại trừ văn bản nêu tên cá nhân khỏi kho dữ liệu

Tách biệt với dữ liệu tài khoản/cá nhân ở trên: bản thân kho dữ liệu văn bản pháp luật được lọc để văn bản cá biệt (quyết định hành chính cụ thể theo từng vụ việc nêu tên cá nhân — ví dụ một quyết định gửi tới một người được nêu tên cụ thể) bị loại trừ khỏi quá trình thu thập. Bộ lọc này tồn tại đặc biệt để giữ cho kho dữ liệu chỉ giới hạn ở văn bản quy phạm pháp luật (luật, nghị định, thông tư và các văn bản áp dụng chung tương tự) và để tránh xử lý dữ liệu cá nhân về các cá nhân riêng tư thông qua pipeline kho dữ liệu. Nếu bạn cho rằng một văn bản nêu tên một cá nhân vẫn đã được thu thập, vui lòng báo cho chúng tôi để chúng tôi điều tra và loại bỏ.

Biện pháp bảo mật

Chúng tôi áp dụng các biện pháp sau, cùng với các biện pháp khác: khóa API không bao giờ được lưu dưới dạng văn bản thuần, chỉ dưới dạng mã băm sha256; payload webhook được ký bằng HMAC sử dụng mã bí mật riêng cho từng webhook để bên nhận có thể xác minh tính xác thực; toàn bộ lưu lượng API, MCP, và cổng thông tin được phục vụ qua TLS; và quyền truy cập cơ sở dữ liệu bị giới hạn chỉ cho tầng dịch vụ của ứng dụng. Không có biện pháp bảo mật nào là hoàn hảo, và chúng tôi không thể đảm bảo an toàn tuyệt đối cho bất kỳ hệ thống truyền tải hay lưu trữ nào, nhưng chúng tôi thiết kế dựa trên các biện pháp kiểm soát này như một nền tảng cơ bản.

Liên hệ và khiếu nại

Câu hỏi, yêu cầu của chủ thể dữ liệu, hoặc khiếu nại về Chính sách quyền riêng tư này có thể gửi tới [email protected]. Chúng tôi cố gắng xác nhận các yêu cầu về quyền riêng tư kịp thời và giải quyết trong thời hạn mà pháp luật áp dụng yêu cầu.

Chính sách quyền riêng tư — CrawlPipe Docs