Có hiệu lực từ ngày 29/06/2026
1. Mục đích
Chính sách bảo mật này mô tả cách Trợ lý mua sắm AI bảo vệ dữ liệu và tài khoản khi bạn sử dụng hệ thống quản trị Fanpage. Chính sách bổ sung cho Chính sách quyền riêng tư.
2. Bảo mật tài khoản
- Chỉ nhân viên được cấp tài khoản mới truy cập bảng điều khiển.
- Mật khẩu được mã hóa trước khi lưu — chúng tôi không lưu mật khẩu dạng văn bản thuần.
- Phiên đăng nhập có thời hạn; hãy đăng xuất khi dùng máy tính chung.
- Không chia sẻ email/mật khẩu đăng nhập cho người không có thẩm quyền.
3. Bảo mật dữ liệu
- Dữ liệu truyền giữa trình duyệt và máy chủ được mã hóa bằng HTTPS.
- Cơ sở dữ liệu và dịch vụ nội bộ (Redis, lưu trữ tệp) chỉ lắng nghe trên mạng nội bộ máy chủ, không mở công khai.
- Khóa API AI và token Facebook được lưu an toàn, giới hạn quyền truy cập theo vai trò.
- Chỉ thu thập dữ liệu cần thiết để vận hành dịch vụ (tin nhắn, bình luận, thông tin Fanpage).
4. Truy cập và phân quyền
Quyền truy cập dữ liệu khách hàng chỉ dành cho người được chủ shop hoặc quản trị viên ủy quyền. Mọi thao tác quan trọng (kết nối Fanpage, cấu hình AI, xóa lịch sử chat) nên do người có trách nhiệm thực hiện.
5. Sao lưu và khôi phục
Dữ liệu được sao lưu định kỳ trên hạ tầng máy chủ. Trong trường hợp sự cố, chúng tôi nỗ lực khôi phục dịch vụ và dữ liệu trong thời gian sớm nhất có thể.
6. Sự cố bảo mật
Nếu phát hiện truy cập trái phép hoặc rò rỉ dữ liệu, chúng tôi sẽ:
- Cách ly và khắc phục nguyên nhân;
- Thông báo cho quản trị viên và chủ Fanpage liên quan;
- Phối hợp cơ quan chức năng nếu pháp luật yêu cầu.
7. Trách nhiệm của người dùng
- Giữ bí mật mật khẩu và thiết bị đăng nhập;
- Báo ngay nếu nghi ngờ tài khoản bị lộ;
- Chỉ kết nối Fanpage mà bạn có quyền quản lý trên Facebook.
8. Cập nhật
Chính sách có thể được cập nhật. Phiên bản mới đăng tại trang này kèm ngày hiệu lực.
9. Liên hệ
Câu hỏi về bảo mật, gửi email: privacy@zalocare.cloud