Chính sách bảo mật
Minh bạch về việc xử lý dữ liệu cá nhân của bạn
Tuân thủ 100% GDPR
Quyền riêng tư của bạn rất quan trọng đối với chúng tôi. Chúng tôi xử lý dữ liệu của bạn theo Quy định chung về bảo vệ dữ liệu của Châu Âu (GDPR).
1. Bộ điều khiển dữ liệu
Bộ điều khiển dữ liệu chịu trách nhiệm xử lý dữ liệu trên trang web này là:
PAPEROFFICE ENTERPRISE OPERATIONS, S.L.U.
CIF: B71542294
Calle Cataluña 8, Planta 4, Bajo
31006 Pamplona (Navarra), Spain
E-Mail: [email protected]
2. Thu thập và lưu trữ dữ liệu cá nhân
2.1 Khi truy cập trang web
Khi bạn truy cập trang web của chúng tôi, thông tin sẽ tự động được truyền đến máy chủ bởi trình duyệt của bạn. Thông tin này được lưu trữ tạm thời trong tệp nhật ký:
- Địa chỉ IP của máy tính yêu cầu
- Ngày và giờ truy cập
- Tên và URL của tệp được truy xuất
- Trang web mà từ đó truy cập được thực hiện (URL giới thiệu)
- Trình duyệt được sử dụng và, nếu có, hệ điều hành
2.2 Khi sử dụng dịch vụ của chúng tôi
Khi đăng ký dịch vụ của chúng tôi, chúng tôi thu thập:
- Địa chỉ email
- Tên / Tên công ty
- Thông tin thanh toán (đối với các dịch vụ trả phí)
- Dữ liệu sử dụng của các dịch vụ PaperOffice
3. Mục đích xử lý dữ liệu
Chúng tôi xử lý dữ liệu cá nhân của bạn cho các mục đích sau:
- Cung cấp trang web và dịch vụ của chúng tôi
- Xử lý hợp đồng và hỗ trợ khách hàng
- Cải thiện sản phẩm và dịch vụ của chúng tôi
- Tiếp thị và quảng cáo (chỉ với sự đồng ý của bạn)
- Thực hiện nghĩa vụ pháp lý
4. Cơ sở pháp lý
Việc xử lý dựa trên:
- Điều 6 (1) (a) GDPR – Sự đồng ý
- Điều 6 (1) (b) GDPR – Thực hiện hợp đồng
- Điều 6 (1) (c) GDPR – Nghĩa vụ pháp lý
- Điều 6 (1) (f) GDPR – Lợi ích hợp pháp
5. Lưu trữ dữ liệu
5.1 Vị trí lưu trữ
Dữ liệu của bạn được lưu trữ độc quyền tại trung tâm dữ liệu Châu Âu. Chúng tôi không sử dụng các dịch vụ đám mây bên ngoài EU để lưu trữ dữ liệu cá nhân.
5.2 Thời gian lưu trữ
Chúng tôi chỉ lưu trữ dữ liệu của bạn trong thời gian cần thiết cho các mục đích mà nó được thu thập hoặc trong thời gian các thời hạn lưu giữ theo luật định áp dụng.
6. Quyền của bạn
Bạn có các quyền sau đối với dữ liệu cá nhân của mình:
- Quyền truy cập (Điều 15 GDPR) – Bạn có thể yêu cầu thông tin về dữ liệu đã lưu trữ của mình
- Quyền chỉnh sửa (Điều 16 GDPR) – Bạn có thể yêu cầu sửa dữ liệu không chính xác
- Quyền xóa (Điều 17 GDPR) – Bạn có thể yêu cầu xóa dữ liệu của mình
- Quyền hạn chế (Điều 18 GDPR) – Bạn có thể yêu cầu hạn chế xử lý
- Quyền di chuyển dữ liệu (Điều 20 GDPR) – Bạn có thể nhận dữ liệu của mình ở định dạng phổ biến
- Quyền phản đối (Điều 21 GDPR) – Bạn có thể phản đối việc xử lý
- Rút lại sự đồng ý (Điều 7 (3) GDPR) – Bạn có thể rút lại sự đồng ý của mình bất cứ lúc nào
7. Cookie
Trang web marketing đo lường mức độ tiếp cận và hành vi phiên sau tương tác đầu tiên. Không có banner cookie và không có ID quảng cáo. Các tùy chọn cần thiết về mặt kỹ thuật (ngôn ngữ, đơn vị tiền tệ) là bắt buộc để vận hành.
7.1 Cookie cần thiết về mặt kỹ thuật
Các cookie này là bắt buộc để trang web hoạt động (ví dụ: ngôn ngữ và đơn vị tiền tệ) và không thể vô hiệu hóa một cách hợp lý.
7.2 Đo lường mức độ tiếp cận và phát lại phiên
Sau khi cuộn hoặc nhấp: Google Analytics 4 (ID đo lường G-HQHHXQ44LG, chỉ paperoffice.ai và www.paperoffice.ai), thống kê bên thứ nhất qua /po-stats/ (Plausible) và OpenReplay sau khi tương tác. Không có banner đồng ý, không có Google Tag Manager, không có ID quảng cáo.
8. Bảo mật dữ liệu
Chúng tôi triển khai các biện pháp bảo mật kỹ thuật và tổ chức để bảo vệ dữ liệu của bạn khỏi bị thao túng, mất mát, phá hủy hoặc truy cập trái phép một cách vô tình hoặc cố ý:
- Mã hóa SSL/TLS cho tất cả các truyền dữ liệu
- Lưu trữ dữ liệu được mã hóa
- Kiểm tra bảo mật thường xuyên
- Kiểm soát truy cập và xác thực
9. Chia sẻ dữ liệu
Dữ liệu cá nhân của bạn sẽ không được truyền cho bên thứ ba ngoại trừ các mục đích sau:
- Nhà cung cấp dịch vụ thanh toán (để xử lý thanh toán)
- Nhà cung cấp dịch vụ CNTT (để hỗ trợ kỹ thuật)
- Cơ quan chức năng (khi có yêu cầu pháp lý)
10. Kết nối Trợ lý AI (Claude, ChatGPT, Grok, Cursor) qua MCP
PaperOffice cung cấp một máy chủ theo chuẩn Model Context Protocol (MCP) tại mcp.paperoffice.ai, cho phép bạn kết nối Trợ lý AI của bên thứ ba với tài khoản PaperOffice của mình. Việc kết nối chỉ được bạn ủy quyền (OAuth 2.1 với PKCE); mật khẩu của bạn sẽ không được tiết lộ cho trợ lý.
Mỗi khi sử dụng, trợ lý sẽ gửi cho PaperOffice tên của công cụ được gọi cùng các tham số cần thiết (ví dụ: từ khóa tìm kiếm hoặc ID tài liệu). PaperOffice thực hiện lệnh gọi với quyền của tài khoản người dùng của bạn trong cơ sở hạ tầng riêng tại các trung tâm dữ liệu ở EU và trả kết quả về cho trợ lý. PaperOffice không nhận được lịch sử trò chuyện hay đầu vào của bạn dành cho trợ lý và không lưu trữ dữ liệu hội thoại.
Các kết quả trả về (ví dụ: nội dung tài liệu) sẽ trở thành một phần của cuộc trò chuyện của bạn với trợ lý và chịu sự chi phối bởi các quy định bảo mật dữ liệu của nhà cung cấp tương ứng (Anthropic, OpenAI, xAI, Cursor). Vui lòng kiểm tra xem việc chuyển giao các tài liệu liên quan cho nhà cung cấp này có phù hợp với tổ chức của bạn hay không.
PaperOffice ghi lại mọi lệnh gọi công cụ (thời điểm, người dùng, công cụ, Credits đã sử dụng, kết nối) trong nhật ký kiểm toán (Audit-Trail) của tài khoản của bạn. Cơ sở pháp lý là việc thực hiện hợp đồng (Điều 6 khoản 1 chữ b GDPR) cũng như lợi ích chính đáng của chúng tôi về an ninh và khả năng truy vết (Điều 6 khoản 1 chữ f GDPR). Bạn có thể thu hồi kết nối bất cứ lúc nào trong ứng dụng PaperOffice tại Tài khoản → API → Kết nối MCP; các mã thông báo truy cập đã cấp sẽ lập tức mất hiệu lực.
11. Quyền khiếu nại
Bạn có quyền khiếu nại với cơ quan giám sát bảo vệ dữ liệu về việc xử lý dữ liệu cá nhân của bạn.
12. Liên hệ các vấn đề về bảo vệ dữ liệu
Cập nhật lần cuối: August 31, 2026
Chính sách bảo mật này có thể được cập nhật theo thời gian. Phiên bản hiện tại luôn có sẵn trên trang web này.