PHÁP LÝ

Chính sách quyền riêng tư

Chúng tôi thu thập gì, dùng ra sao, chia sẻ với ai, lưu trong bao lâu và bạn có những quyền gì. Tóm lại: chúng tôi chỉ thu thập những gì Dịch vụ cần để vận hành, và không bán, cho thuê hay chia sẻ dữ liệu của bạn cho mục đích quảng cáo.

Có hiệu lực từ ngày 27 tháng 7 năm 2026

Đây là bản dịch được cung cấp để thuận tiện. Bản tiếng Anh có giá trị pháp lý.

Về Chính sách này

Chính sách quyền riêng tư này (“Chính sách”) áp dụng cho postmill.ai và ứng dụng Postmill Cloud (gọi chung là “Dịch vụ”), do REAA Technologies Inc (“REAA”, “chúng tôi”) vận hành. Chính sách giải thích chúng tôi thu thập những thông tin cá nhân nào khi bạn dùng Dịch vụ, vì sao thu thập, chia sẻ với ai, lưu giữ bao lâu và bạn có những quyền gì đối với chúng. Bằng việc sử dụng Dịch vụ, bạn đồng ý với các thực hành dữ liệu được mô tả trong Chính sách này.

Những điều chúng tôi không làm

Nói ngay từ đầu, để bạn có thể dừng đọc sớm nếu đây chính là điều bạn bận tâm:

  • Chúng tôi không bán, cho thuê hay chuyển nhượng thông tin cá nhân của bạn cho bất kỳ ai.
  • Chúng tôi không chia sẻ thông tin của bạn với nhà quảng cáo, mạng quảng cáo, nhà môi giới dữ liệu hay các đơn vị tự động hóa tiếp thị.
  • Chúng tôi không nạp pixel quảng cáo, thẻ tiếp thị lại hay trình theo dõi xuyên trang trên Trang web.
  • Chúng tôi không thu thập dữ liệu sinh trắc học.
  • Chúng tôi không nhìn thấy và không lưu số thẻ thanh toán đầy đủ của bạn — Stripe xử lý các khoản thanh toán.
  • Chúng tôi không dùng nội dung từ các kênh bạn đã kết nối, hay khóa nhà cung cấp AI của bạn, cho bất kỳ mục đích nào khác ngoài việc cung cấp Dịch vụ cho bạn.

Chúng tôi thu thập gì

Thông tin tài khoản. Khi bạn đăng ký, chúng tôi thu thập tên, địa chỉ email, một chuỗi băm của mật khẩu, cùng tổ chức, tư cách thành viên nhóm, vai trò và thiết lập của bạn.

Thông tin thanh toán. Gói dịch vụ, các gói bổ sung, hóa đơn và lịch sử thanh toán. Thông tin thẻ được nhập trực tiếp tại Stripe, đơn vị xử lý thanh toán của chúng tôi; REAA chỉ nhận thương hiệu thẻ, bốn số cuối và ngày hết hạn cần thiết để hiển thị phương thức thanh toán của bạn.

Kết nối kênh. Khi bạn kết nối một kênh (mạng xã hội, nền tảng chat, blog hoặc dịch vụ email), chúng tôi nhận các token truy cập OAuth cần thiết để đăng bài, lên lịch và lấy dữ liệu phân tích thay bạn, cùng siêu dữ liệu hồ sơ công khai cần để hiển thị kết nối (ví dụ tên tài khoản và ảnh đại diện). Token được lưu ở dạng mã hóa.

Khóa nhà cung cấp AI. Khi bạn kết nối một nhà cung cấp AI, chúng tôi lưu khóa API bạn nhập ở dạng mã hóa, cùng cấu hình của bạn (như hạn mức chi tiêu) và siêu dữ liệu sử dụng cần để hiển thị mức chi và các bảng kiểm tra. Chúng tôi không bao giờ ghi nhật ký giá trị khóa.

Nội dung của bạn. Bản nháp, bài đã lên lịch và đã đăng, dữ liệu chiến dịch, bộ nhận diện và thiết lập giọng thương hiệu, ghi chú kế hoạch, cùng các tệp phương tiện bạn tải lên thư viện.

Hoạt động trong sản phẩm. Ảnh chụp dữ liệu phân tích lấy từ các kênh của bạn, các luồng phản hồi trong hộp thư và nhật ký kiểm tra những thao tác diễn ra trong không gian làm việc của bạn.

Nhật ký máy chủ. Các nhà cung cấp hạ tầng của chúng tôi lưu nhật ký máy chủ web tiêu chuẩn gồm địa chỉ IP, đường dẫn yêu cầu, chuỗi user agent, URL giới thiệu và dấu thời gian.

Dữ liệu đo lỗi. Khi Dịch vụ gặp lỗi chưa được xử lý, chúng tôi gửi một báo cáo tới Sentry gồm dấu vết ngăn xếp, URL nơi lỗi xảy ra và ngữ cảnh cơ bản về trình duyệt/thiết bị. Các thông tin bí mật và dữ liệu cá nhân được loại bỏ ngay tại nguồn trước khi bất kỳ báo cáo nào được ghi nhận.

Chúng tôi dùng thông tin của bạn thế nào

Chúng tôi dùng thông tin thu thập được để:

  • vận hành Dịch vụ — đăng và lên lịch nội dung theo chỉ dẫn của bạn, lấy dữ liệu phân tích và chuyển các phản hồi của bạn;
  • gửi lời nhắc và nội dung của bạn tới các nhà cung cấp AI mà bạn đã kết nối khóa, để mô hình của họ thực hiện công việc bạn yêu cầu;
  • gửi email giao dịch (xác nhận, thông báo thanh toán, cảnh báo bảo mật) và các thông báo sản phẩm bạn đã bật (ví dụ một bài đã đăng hoặc đăng thất bại);
  • phát hiện và ngăn chặn lạm dụng, gian lận và sự cố bảo mật;
  • chẩn đoán và sửa lỗi cũng như trục trặc vận hành;
  • đo lường mức sử dụng tổng hợp của sản phẩm để cải thiện Dịch vụ;
  • tuân thủ pháp luật, quy định, thủ tục pháp lý và yêu cầu của cơ quan nhà nước hiện hành.

Chúng tôi chia sẻ thông tin với ai

Chúng tôi làm việc với một số ít nhà cung cấp bên thứ ba đã được thẩm định, giúp chúng tôi vận hành Dịch vụ; mỗi bên đều bị ràng buộc theo hợp đồng chỉ được dùng thông tin chúng tôi chia sẻ để cung cấp đúng dịch vụ mà chúng tôi thuê họ (xem “Bên xử lý phụ” bên dưới).

Theo chỉ dẫn của bạn, thông tin còn chuyển tới hai nhóm nữa, theo thỏa thuận riêng của bạn với họ: các kênh bạn kết nối (nội dung và token kết nối của bạn đi qua API của họ, chịu sự điều chỉnh của chính sách quyền riêng tư của họ) và các nhà cung cấp AI mà bạn kết nối khóa (những lời nhắc và nội dung bạn gửi qua họ).

Chúng tôi có thể tiết lộ thông tin cá nhân của bạn mà không cần báo trước nếu pháp luật, thủ tục pháp lý hoặc yêu cầu của cơ quan nhà nước đòi hỏi, hoặc nếu chúng tôi tin một cách ngay tình rằng việc tiết lộ là cần thiết để (a) tuân thủ pháp luật, (b) bảo vệ và giữ gìn quyền hoặc tài sản của chúng tôi, hoặc (c) hành động trong tình huống khẩn cấp nhằm bảo vệ an toàn cá nhân của người dùng hoặc của công chúng.

Bên xử lý phụ

  • Stripe — xử lý thanh toán và quản lý cổng thanh toán. Thấy phương thức thanh toán và thông tin hóa đơn của bạn; chúng tôi không bao giờ thấy số thẻ đầy đủ.
  • Resend — gửi email giao dịch thay mặt chúng tôi. Thấy địa chỉ người nhận và nội dung thư chúng tôi gửi.
  • Sentry — nhận báo cáo lỗi đã được làm sạch; thấy IP, user agent và bất kỳ dữ liệu nào được ghi lại trong ngữ cảnh lỗi.
  • Nhà cung cấp hạ tầng đám mây — lưu trữ ứng dụng và cơ sở dữ liệu; thấy địa chỉ IP và siêu dữ liệu yêu cầu như một phần của việc lưu trữ thông thường.

Phân tích

Trên Trang web tiếp thị, chúng tôi dùng Plausible Analytics, một dịch vụ phân tích tôn trọng quyền riêng tư, đặt tại EU và không dùng cookie. Plausible đếm khách truy cập duy nhất bằng một chuỗi băm luân phiên hằng ngày từ địa chỉ IP và user agent (các giá trị gốc không được giữ lại) và ghi nhận lượt xem trang cùng hai sự kiện tùy chỉnh: lượt nhấp nút dùng thử và lượt gửi biểu mẫu liên hệ. Không có cookie nào được đặt cho mục đích phân tích, không có hồ sơ quảng cáo nào được dựng lên và không có hoạt động theo dõi xuyên trang.

Bên trong sản phẩm, chúng tôi đo mức sử dụng tổng hợp của các tính năng để cải thiện Postmill — cũng không dựng hồ sơ quảng cáo.

Cookie

Dịch vụ dùng một số ít cookie chức năng: cookie phiên giữ cho bạn luôn đăng nhập, và token CSRF thời hạn ngắn được đặt trong lúc bắt tay kết nối OAuth (bị xóa khi callback hoàn tất). Dịch vụ không đặt cookie quảng cáo nào. Bạn có thể từ chối hoặc xóa cookie qua thiết lập trình duyệt; tuy nhiên việc đăng nhập sẽ không hoạt động nếu thiếu cookie chức năng.

Bảo mật

Chúng tôi duy trì các biện pháp bảo vệ hành chính, kỹ thuật và vật lý hợp lý nhằm bảo vệ thông tin cá nhân khỏi việc truy cập, sử dụng hoặc tiết lộ trái phép. Lưu lượng đi và đến Dịch vụ được truyền qua HTTPS (TLS). Token truy cập kênh và khóa nhà cung cấp AI được mã hóa khi lưu trữ bằng AES-256-GCM, và quyền truy cập dữ liệu không gian làm việc được giới hạn theo từng tổ chức.

Không một hoạt động truyền dữ liệu nào qua Internet hay mạng không dây có thể được bảo đảm an toàn 100%. Dù chúng tôi thực hiện các bước hợp lý, bạn thừa nhận rằng (a) Internet vốn có những giới hạn về bảo mật và quyền riêng tư nằm ngoài tầm kiểm soát của chúng tôi, và (b) không thể bảo đảm tính bảo mật, toàn vẹn và riêng tư của bất kỳ thông tin nào được trao đổi giữa bạn và chúng tôi qua Dịch vụ.

Thời gian lưu trữ dữ liệu

Dữ liệu tài khoản và không gian làm việc được giữ trong thời gian tài khoản của bạn còn hoạt động. Khi bạn xóa tài khoản hoặc yêu cầu xóa, chúng tôi gỡ bỏ thông tin cá nhân và nội dung không gian làm việc trong vòng 30 ngày, trừ các bản sao lưu đã mã hóa sẽ hết vòng đời trong 30 ngày tiếp theo. Nhật ký máy chủ hết vòng đời theo lịch của nhà cung cấp hạ tầng (thường là 30 ngày). Báo cáo lỗi Sentry tuân theo thời hạn lưu trữ mặc định của Sentry đối với gói của chúng tôi. Hồ sơ thanh toán được lưu theo yêu cầu của pháp luật thuế và kế toán.

Quyền của bạn

Dù bạn sống ở đâu, bạn đều có thể:

  • yêu cầu truy cập thông tin cá nhân mà chúng tôi lưu giữ về bạn;
  • yêu cầu chỉnh sửa thông tin không chính xác;
  • yêu cầu xóa thông tin cá nhân của bạn;
  • phản đối hoặc yêu cầu hạn chế một số cách sử dụng nhất định (kể cả cách sử dụng mà bạn cho là không thỏa đáng);
  • xuất một bản sao thông tin cá nhân bạn đã cung cấp cho chúng tôi ở định dạng có thể chuyển đổi.

Cư dân California (CCPA/CPRA)

Chúng tôi không “bán” hay “chia sẻ” thông tin cá nhân cho mục đích quảng cáo hành vi xuyên ngữ cảnh, theo định nghĩa của các thuật ngữ này trong Đạo luật Quyền riêng tư Người tiêu dùng California 2018, được sửa đổi bởi Đạo luật Quyền riêng tư California. Vì chúng tôi không bán cũng không chia sẻ nên không có cơ chế từ chối nào cần cung cấp — nhưng bạn vẫn giữ toàn bộ các quyền khác theo CCPA/CPRA (truy cập, chỉnh sửa, xóa, khả năng chuyển đổi, giới hạn việc sử dụng thông tin nhạy cảm, và không bị phân biệt đối xử vì thực hiện các quyền đó), và có thể thực hiện qua địa chỉ liên hệ bên dưới.

Cư dân EU/EEA/Vương quốc Anh (GDPR/UK GDPR)

Cơ sở pháp lý để chúng tôi xử lý thông tin cá nhân là hợp đồng (cung cấp Dịch vụ mà bạn đã đăng ký), lợi ích hợp pháp (vận hành Dịch vụ, bảo vệ Dịch vụ khỏi bị lạm dụng và đo lường mức sử dụng tổng hợp), và sự đồng ý của bạn trong những trường hợp áp dụng. Bạn có thể thực hiện các quyền truy cập, chỉnh sửa, xóa, hạn chế, chuyển đổi và phản đối qua địa chỉ liên hệ bên dưới, đồng thời có quyền khiếu nại lên cơ quan giám sát của mình.

Quyền được xóa — các ngoại lệ

Trừ một số ngoại lệ nhất định, khi nhận được yêu cầu có thể xác minh từ bạn, chúng tôi sẽ xóa thông tin cá nhân của bạn khỏi hồ sơ và yêu cầu các nhà cung cấp dịch vụ của chúng tôi làm điều tương tự. Chúng tôi có thể từ chối thực hiện yêu cầu xóa, hoặc chỉ thực hiện một phần, nếu điều đó là cần thiết để chúng tôi hoặc nhà cung cấp dịch vụ của chúng tôi:

  • hoàn tất một giao dịch mà thông tin cá nhân đã được thu thập cho giao dịch đó, hoặc thực hiện hợp đồng giữa bạn và chúng tôi;
  • phát hiện sự cố bảo mật; bảo vệ trước hành vi độc hại, lừa dối, gian lận hoặc bất hợp pháp; hoặc truy cứu những người chịu trách nhiệm về hành vi đó;
  • gỡ lỗi nhằm xác định và khắc phục các lỗi làm suy giảm chức năng vốn có;
  • thực hiện quyền tự do ngôn luận, bảo đảm quyền của người tiêu dùng khác được thực hiện quyền đó, hoặc thực hiện quyền khác do pháp luật quy định;
  • cho phép các mục đích sử dụng thuần túy nội bộ phù hợp một cách hợp lý với bối cảnh bạn đã cung cấp thông tin;
  • tuân thủ một nghĩa vụ pháp lý hiện hành; hoặc
  • sử dụng thông tin cá nhân của bạn trong nội bộ theo cách hợp pháp khác, phù hợp với bối cảnh bạn đã cung cấp.

Thông báo vi phạm

Trong trường hợp xảy ra sự cố bảo mật liên quan đến thông tin cá nhân, chúng tôi sẽ nhanh chóng điều tra và thông báo cho những cá nhân bị ảnh hưởng cũng như các cơ quan quản lý có thẩm quyền theo cách thức và trong thời hạn mà pháp luật hiện hành quy định.

Liên lạc qua email

Email chúng tôi gửi là email giao dịch — thông báo thanh toán và tài khoản, cảnh báo bảo mật, cùng các thông báo sản phẩm bạn đã bật (công tắc theo từng nhóm nằm trong thiết lập thông báo của bạn). Chúng tôi không gửi email tiếp thị hay quảng bá hàng loạt. Nếu bạn nhận được email từ chúng tôi và muốn dừng nhận, hãy dùng liên kết hủy đăng ký trong email đó hoặc gửi thư tới địa chỉ liên hệ bên dưới.

Ngắt kết nối kênh và nhà cung cấp AI

Bạn có thể ngắt kết nối một kênh bất cứ lúc nào trong thiết lập không gian làm việc, hoặc thu hồi quyền truy cập của Postmill trực tiếp trong phần thiết lập ứng dụng của chính kênh đó (ví dụ mục “Ứng dụng được ủy quyền”). Bạn có thể gỡ khóa nhà cung cấp AI bất cứ lúc nào, việc này sẽ dừng mọi yêu cầu đi qua khóa đó. Ngắt kết nối không xóa dữ liệu mà chúng tôi đã nhận trước đó theo kết nối ấy — với việc này, hãy dùng quy trình yêu cầu xóa nêu trên.

Liên kết tới các trang khác

Dịch vụ có chứa liên kết tới các trang web khác — rõ nhất là các kênh và nhà cung cấp AI mà bạn kết nối. Chúng tôi không chịu trách nhiệm về nội dung hay thực hành quyền riêng tư của những trang đó. Khi bạn theo một liên kết rời khỏi Dịch vụ của chúng tôi, vui lòng xem tuyên bố quyền riêng tư của trang đích.

Trẻ em

REAA không cố ý thu thập thông tin định danh cá nhân từ trẻ em dưới 13 tuổi. Nếu bạn dưới 13 tuổi, vui lòng không dùng Dịch vụ và không gửi bất kỳ thông tin cá nhân nào. Nếu chúng tôi biết mình đã vô ý thu thập thông tin cá nhân của trẻ dưới 13 tuổi, chúng tôi sẽ xóa ngay. Nếu bạn từ 13 đến 18 tuổi, chỉ nên dùng Dịch vụ khi có sự cho phép của cha mẹ hoặc người giám hộ.

Chuyển dữ liệu quốc tế

REAA đặt trụ sở tại Hoa Kỳ, và nhiều nhà cung cấp dịch vụ của chúng tôi hoạt động trên toàn cầu. Khi bạn dùng Dịch vụ, thông tin của bạn có thể được xử lý tại Hoa Kỳ hoặc tại một quốc gia khác nơi một trong các nhà cung cấp dịch vụ của chúng tôi hoạt động. Bằng việc sử dụng Dịch vụ, bạn thừa nhận và đồng ý cho việc chuyển thông tin của mình tới những khu vực tài phán có thể có luật bảo vệ dữ liệu khác với nước bạn.

Thay đổi Chính sách này

Chúng tôi có quyền thay đổi Chính sách này theo thời gian — ví dụ khi dịch vụ của chúng tôi thay đổi, khi thực hành bảo vệ dữ liệu của chúng tôi thay đổi, hoặc khi pháp luật thay đổi. Khi thay đổi là đáng kể, chúng tôi sẽ thông báo cho bạn (qua email tới địa chỉ chúng tôi đang lưu, bằng thông báo nổi bật trong Dịch vụ, hoặc cả hai). Việc bạn tiếp tục sử dụng Dịch vụ sau những thay đổi đó đồng nghĩa với (a) bạn đã biết về thay đổi và (b) bạn đồng ý chịu sự ràng buộc của Chính sách đã sửa đổi.

Liên hệ

Nếu có câu hỏi hoặc góp ý về Chính sách này, hoặc để thực hiện bất kỳ quyền nào của bạn, hãy gửi email tới support@postmill.ai. Chúng tôi sẽ phản hồi trong vòng 30 ngày, hoặc sớm hơn nếu pháp luật hiện hành yêu cầu.