BabelMails (sau đây gọi là “chúng tôi”) do Vyper Ltd vận hành. Chúng tôi hiểu rằng nội dung email liên quan đến bí mật thương mại và quyền riêng tư cá nhân của bạn, nên chính sách này trình bày chi tiết cách chúng tôi thu thập, sử dụng và bảo vệ dữ liệu của bạn. Việc sử dụng dịch vụ này đồng nghĩa bạn đồng ý với các thực tiễn được mô tả tại đây.
1. Thông tin chúng tôi thu thập
Để cung cấp dịch vụ, chúng tôi thu thập các thông tin sau:
- Thông tin tài khoản: địa chỉ email, tên, tùy chọn ngôn ngữ giao diện, ngôn ngữ mẹ đẻ và các chi tiết hồ sơ cơ bản khác bạn cung cấp khi đăng ký.
- Thông tin xác thực ủy quyền tài khoản email: khi bạn kết nối tài khoản email, mã thông báo ủy quyền (OAuth Token) hoặc thông tin đăng nhập liên quan. Các thông tin xác thực này được mã hóa bằng AES-256-GCM trước khi lưu trữ và chỉ được dùng để gửi và nhận email thay mặt bạn.
- Nhật ký sử dụng: số đếm hạn mức và nhật ký sử dụng ẩn danh từ việc bạn dùng các tính năng như dịch email bằng AI, soạn thảo thông minh và các tính năng khác, dùng cho mục đích thanh toán và cải thiện dịch vụ.
- Nội dung bạn chủ động tạo: bảng thuật ngữ tùy chỉnh, bản nháp email, nhãn và các dữ liệu khác mà bạn chủ động tạo và lưu trữ.
2. Cách chúng tôi sử dụng thông tin của bạn
- Để cung cấp các tính năng cốt lõi như dịch email, soạn thảo có trợ giúp AI và quản lý bảng thuật ngữ;
- Để gửi và nhận email thay mặt bạn thông qua các tài khoản hộp thư bạn đã ủy quyền;
- Để tính toán và thực thi hạn mức sử dụng của từng gói;
- Để chẩn đoán sự cố kỹ thuật và cải thiện độ ổn định của dịch vụ cũng như trải nghiệm tính năng;
- Với sự đồng ý của bạn, để gửi cho bạn các thông báo về dịch vụ (như cảnh báo bảo mật và thay đổi chính sách).
Chúng tôi không bán dữ liệu của bạn cho bất kỳ bên thứ ba nào.
3. Cách chúng tôi xử lý dữ liệu email
Dữ liệu email là phần nhạy cảm nhất của dịch vụ. Để cung cấp các tính năng cốt lõi như hiển thị song ngữ song song, tìm kiếm toàn văn, đồng bộ trên nhiều thiết bị và soạn thảo có trợ giúp AI, chỉ dùng bộ nhớ đệm phía máy khách là chưa đủ, vì vậy chúng tôi lưu trữ metadata email của bạn (người gửi, người nhận, chủ đề, dấu thời gian, tên tệp đính kèm, v.v.) và nội dung email trên máy chủ của chúng tôi. Chúng tôi áp dụng các nguyên tắc sau với dữ liệu email:
- Lưu trữ mã hóa phía máy chủ: các nội dung nhạy cảm như nội dung email, đoạn trích email (snippet), bộ nhớ đệm bản dịch (TranslationCache) và thông tin xác thực ủy quyền hộp thư được mã hóa khi lưu trữ (at-rest encryption) trong cơ sở dữ liệu bằng AES-256-GCM, và toàn bộ quá trình truyền tải được bảo vệ bằng TLS. Metadata email (người gửi, người nhận, chủ đề, dấu thời gian, v.v.) được lưu dạng văn bản thuần để hỗ trợ tìm kiếm toàn văn, nhưng luôn nằm trong phạm vi cách ly tài khoản nghiêm ngặt và kiểm soát truy cập.
- Chỉ dùng cho tính năng của dịch vụ: dữ liệu email lưu trên máy chủ của chúng tôi chỉ được dùng để cung cấp các tính năng của Dịch vụ (hiển thị, dịch, tìm kiếm, soạn thảo, đồng bộ trên nhiều thiết bị). Dữ liệu này không bao giờ được dùng cho quảng cáo, bán dưới dạng hồ sơ người dùng hay chia sẻ thương mại với bất kỳ bên thứ ba nào.
- Cách ly tài khoản nghiêm ngặt: mỗi bản ghi email được gắn với một định danh tài khoản duy nhất và được cách ly ở cả tầng ứng dụng và tầng cơ sở dữ liệu; người dùng không được ủy quyền không thể truy cập email của người dùng khác.
- Bộ nhớ đệm bản dịch được mã hóa: để tránh gọi lặp lại dịch vụ AI, kết quả dịch được lưu vào bộ nhớ đệm. Mọi bản ghi TranslationCache đều được mã hóa bằng AES-256-GCM và cách ly nghiêm ngặt theo từng tài khoản.
- Gỡ liên kết là xóa dữ liệu: khi bạn gỡ liên kết một tài khoản hộp thư, các email liên quan (nội dung và metadata) cùng bộ nhớ đệm bản dịch sẽ tự động bị xóa sau 30 ngày.
- Xóa tài khoản: khi bạn xóa tài khoản, toàn bộ dữ liệu liên quan (hộp thư, nội dung và metadata email, bản nháp, bảng thuật ngữ, hồ sơ hạn mức) sẽ được xóa theo các thời hạn lưu giữ được mô tả dưới đây.
- Nhà cung cấp hộp thư bên thứ ba: việc gửi thư thực tế và đồng bộ hộp thư đến vẫn phụ thuộc vào nhà cung cấp hộp thư mà bạn ủy quyền (ví dụ Gmail, Outlook). Chúng tôi chỉ truy cập trong phạm vi bạn ủy quyền; xem Mục 4 dưới đây.
4. Dữ liệu AI và dữ liệu dịch
Khi bạn sử dụng các tính năng như dịch bằng AI, soạn thảo thông minh hay kiểm tra từ ngữ rủi ro, văn bản email liên quan sẽ được gửi đến nhà cung cấp dịch vụ AI của chúng tôi (OpenAI) để xử lý. Sau khi xử lý, kết quả AI được mã hóa và lưu vào bộ nhớ đệm (như mô tả ở trên), còn văn bản yêu cầu gốc sẽ không được chúng tôi hay OpenAI lưu giữ lâu dài cho mục đích huấn luyện.
Chúng tôi đã áp dụng các biện pháp để bảo đảm việc xử lý AI tuân theo nguyên tắc tối thiểu hóa dữ liệu: chỉ những đoạn văn bản cần thiết để hoàn thành tác vụ hiện tại mới được gửi đi, không bao giờ gửi toàn bộ metadata hay nội dung không liên quan của một email.
5. Lưu trữ và bảo mật dữ liệu
- Truyền tải mã hóa: toàn bộ giao tiếp giữa máy khách và máy chủ được mã hóa qua TLS.
- Trường nhạy cảm được mã hóa: các dữ liệu nhạy cảm như thông tin xác thực ủy quyền hộp thư, nội dung email, đoạn trích email và bộ nhớ đệm bản dịch được mã hóa khi lưu trữ trong cơ sở dữ liệu bằng AES-256-GCM. Metadata email (người gửi, người nhận, chủ đề, v.v.) được lưu dạng văn bản thuần để hỗ trợ tìm kiếm toàn văn, nhưng luôn nằm trong phạm vi cách ly tài khoản nghiêm ngặt và kiểm soát truy cập ở mọi thời điểm.
- Cách ly nghiêm ngặt: dữ liệu của mỗi người dùng được cách ly nghiêm ngặt ở cả tầng ứng dụng và tầng cơ sở dữ liệu; người dùng không được ủy quyền không thể truy cập dữ liệu của người dùng khác.
- Kiểm soát truy cập: chỉ những nhân viên vận hành và kỹ thuật cần thiết mới có thể truy cập dữ liệu sản xuất dưới sự kiểm tra nghiêm ngặt, và mỗi lượt truy cập đều được ghi nhận.
- Sao lưu mã hóa: cơ sở dữ liệu được sao lưu theo lịch trình, mã hóa và dùng cho mục đích khôi phục sau sự cố. Phương tiện sao lưu chịu cùng cơ chế kiểm soát truy cập và mã hóa như dữ liệu sản xuất, và chỉ bị xóa sau khi đạt được mức bảo mật tương đương.
- Khu vực lưu trữ: dữ liệu email được lưu trữ tại các khu vực đám mây do chúng tôi chỉ định. Khi có liên quan đến việc chuyển dữ liệu xuyên biên giới, chúng tôi xử lý theo các luật áp dụng (ví dụ PIPL, GDPR).
6. Cookie và phân tích
Chúng tôi sử dụng hai loại cookie:
- Cookie thiết yếu: cookie phiên cần thiết để duy trì trạng thái đăng nhập của bạn (HttpOnly, chỉ truyền qua HTTPS). Cookie này hoạt động mà không cần sự đồng ý và không chứa dữ liệu nhạy cảm như mật khẩu của bạn.
- Cookie phân tích (tùy chọn): chỉ sau khi bạn chấp nhận rõ ràng qua biểu ngữ đồng ý của chúng tôi, chúng tôi mới tải Google Analytics (thống kê lưu lượng) và Microsoft Clarity (phát lại phiên và bản đồ nhiệt). Với người dùng đã đăng nhập và đồng ý, phiên Clarity có thể được liên kết với định danh tài khoản của bạn nhằm cải thiện sản phẩm và hỗ trợ truy cứu sự cố khi bạn liên hệ bộ phận hỗ trợ. Bạn có thể rút lại sự đồng ý bất kỳ lúc nào qua “Cài đặt cookie” ở chân trang.
Chúng tôi không sử dụng cookie quảng cáo hay cookie theo dõi xuyên trang. Thanh toán được xử lý bởi Stripe, đơn vị đặt các cookie cần thiết cho bảo mật thanh toán và phòng chống gian lận dưới tên miền của chính họ (xem chính sách quyền riêng tư của Stripe).
7. Quyền của bạn
Theo các luật bảo vệ dữ liệu áp dụng (như GDPR), bạn có các quyền sau:
- Quyền truy cập: biết chúng tôi đang lưu giữ những dữ liệu gì về bạn.
- Quyền chỉnh sửa: yêu cầu chỉnh sửa dữ liệu không chính xác hoặc không đầy đủ.
- Quyền chuyển dữ liệu: nhận bản sao dữ liệu của bạn dưới định dạng có cấu trúc.
- Quyền xóa: yêu cầu xóa tài khoản và dữ liệu liên quan của bạn.
- Quyền rút lại sự đồng ý: gỡ liên kết hộp thư bất kỳ lúc nào và dừng việc thu thập dữ liệu.
- Người tiêu dùng California (CCPA): chúng tôi không bán thông tin cá nhân của bạn. Bạn có thể yêu cầu công khai và xóa thông tin cá nhân của mình trong phạm vi pháp luật cho phép; thực hiện các quyền này theo cách tương tự như trên.
Để thực hiện bất kỳ quyền nào trong số này, hãy liên hệ [email protected]. Chúng tôi sẽ phản hồi yêu cầu của bạn trong khoảng thời gian hợp lý.
8. Lưu giữ dữ liệu
Trong quá trình sử dụng tài khoản bình thường, dữ liệu email (nội dung và metadata), bộ nhớ đệm bản dịch, bản nháp và các dữ liệu khác được lưu giữ trên máy chủ của chúng tôi để duy trì các tính năng dịch vụ và đồng bộ trên nhiều thiết bị. Sau khi xóa tài khoản, toàn bộ dữ liệu liên quan sẽ được xóa trong vòng 30 ngày; sau khi gỡ liên kết hộp thư, nội dung email, metadata và bộ nhớ đệm bản dịch của tài khoản đó cũng bị xóa sau 30 ngày. Các hồ sơ tài chính mà pháp luật yêu cầu lưu giữ (như giao dịch và hóa đơn) là ngoại lệ. Ngay cả trong thời hạn lưu giữ, dữ liệu email luôn được mã hóa và cách ly theo tài khoản.
9. Thay đổi chính sách
Chính sách này có thể được cập nhật theo thời gian. Với các thay đổi quan trọng, chúng tôi sẽ thông báo cho bạn qua thông báo trong ứng dụng hoặc qua email. Ngày “Cập nhật lần cuối” ở đầu trang này sẽ được điều chỉnh tương ứng; việc tiếp tục sử dụng dịch vụ đồng nghĩa với việc bạn chấp nhận chính sách đã cập nhật.
10. Liên hệ với chúng tôi
Nếu bạn có bất kỳ câu hỏi, góp ý hay khiếu nại nào về chính sách này, hãy liên hệ Vyper Ltd tại [email protected]. Chúng tôi sẽ trả lời trong khoảng thời gian hợp lý.