toolfield

Chính sách quyền riêng tư

Chính sách quyền riêng tư này giải thích ToolField ("ToolField", "chúng tôi" hoặc "của chúng tôi") thu thập thông tin gì khi bạn sử dụng toolfield.com cùng các công cụ và dịch vụ liên quan ("Dịch vụ"), chúng tôi sử dụng và bảo vệ thông tin đó ra sao, và bạn có những quyền gì đối với thông tin đó - dù bạn ở bất kỳ đâu trên thế giới. BẢN TÓM TẮT: tệp của bạn là của bạn. Các tệp được công cụ phía máy chủ của chúng tôi xử lý sẽ được mã hóa khi truyền, được xử lý tự động, không bao giờ bị con người mở hay đọc, không bao giờ bị bán, không bao giờ được dùng để huấn luyện AI, và bị xóa tự động trong vòng khoảng 2 giờ. Các công cụ trong trình duyệt hoàn toàn không tải tệp của bạn lên. Chúng tôi thu thập lượng dữ liệu vận hành tối thiểu cần thiết để vận hành một dịch vụ an toàn, đáng tin cậy, và chúng tôi không bán dữ liệu cá nhân. 1. AI CHỊU TRÁCH NHIỆM VỀ DỮ LIỆU CỦA BẠN 1.1. ToolField, đơn vị vận hành toolfield.com, là "bên kiểm soát dữ liệu" (hoặc vai trò tương đương theo luật địa phương của bạn, chẳng hạn "bên thụ ủy dữ liệu" theo Đạo luật Bảo vệ Dữ liệu Cá nhân Số năm 2023 của Ấn Độ) đối với dữ liệu cá nhân được xử lý thông qua Dịch vụ. Liên hệ cho mọi vấn đề về quyền riêng tư: [email protected]. 2. CHÚNG TÔI THU THẬP GÌ 2.1. Tệp của bạn. Khi bạn dùng một công cụ phía máy chủ, chúng tôi nhận (các) tệp bạn chọn tải lên, chỉ để thực hiện thao tác bạn yêu cầu. Khi bạn dùng một công cụ trong trình duyệt, tệp hay văn bản của bạn được xử lý hoàn toàn trên thiết bị của bạn và không bao giờ được truyền tới chúng tôi. 2.2. Dữ liệu sử dụng và thiết bị. Khi bạn dùng Dịch vụ, chúng tôi thu thập dữ liệu kỹ thuật cần thiết để vận hành và bảo mật Dịch vụ: địa chỉ IP, chuỗi trình duyệt/user-agent, mã định danh yêu cầu, dấu thời gian, công cụ được dùng, và các thông tin kỹ thuật về mỗi lần chạy (như số lượng tệp, tổng dung lượng, thời lượng và thành công/thất bại). Khi có sự đồng ý của bạn, chúng tôi có thể suy ra thêm vị trí gần đúng (ở cấp quốc gia) và các đặc điểm cơ bản của thiết bị. 2.3. Dữ liệu tài khoản và danh tính. Bạn có thể dùng Dịch vụ mà không cần tài khoản; một mã định danh khách ẩn danh (một cookie) giúp phiên làm việc của bạn hoạt động. Nếu bạn đăng ký, chúng tôi thu thập dữ liệu bạn cung cấp - như tên, email và mật khẩu (chỉ lưu dưới dạng băm an toàn) hoặc danh tính đăng nhập mạng xã hội của bạn. 2.4. Dữ liệu thanh toán. Nếu bạn thực hiện một khoản đóng góp tự nguyện, khoản thanh toán được xử lý bởi một cổng thanh toán bên thứ ba (ví dụ Razorpay). Chúng tôi chỉ nhận siêu dữ liệu giao dịch (số tiền, loại tiền, trạng thái và một mã tham chiếu thanh toán); chúng tôi không bao giờ nhận hay lưu trữ thông tin thẻ hoặc ngân hàng của bạn. 2.5. Dữ liệu hỗ trợ. Nếu bạn liên hệ với chúng tôi, chúng tôi thu thập những gì bạn gửi: tin nhắn của bạn, thông tin liên hệ, tệp đính kèm tùy chọn, và (với báo lỗi) bối cảnh như URL trang và phiên bản trình duyệt. 2.6. Cookie. Xem Chính sách cookie của chúng tôi để biết chính xác các cookie chúng tôi đặt, mục đích và thời hạn của chúng. 3. TỆP CỦA BẠN - ĐƯỢC XỬ LÝ NHƯ THẾ NÀO 3.1. Mã hóa khi truyền. Tệp được truyền qua HTTPS/TLS, và việc tải xuống dùng các liên kết có thời hạn ngắn, sẽ hết hạn. 3.2. Chỉ xử lý tự động. Tệp được xử lý hoàn toàn bằng phần mềm. Nhân viên của chúng tôi không mở, xem, đọc hay phân tích nội dung tệp của bạn, trừ khi thực sự cần thiết để điều tra hành vi lạm dụng, sự cố bảo mật hoặc để tuân thủ nghĩa vụ pháp lý. 3.3. Không khai thác nội dung. Chúng tôi không bán tệp của bạn, không chia sẻ chúng với bên thứ ba cho mục đích riêng của họ, không dùng chúng cho quảng cáo, lập hồ sơ hay tiếp thị, và không dùng chúng để huấn luyện các mô hình trí tuệ nhân tạo. 3.4. Xóa tự động. Dữ liệu đầu vào và đầu ra của các công cụ phía máy chủ bị xóa tự động sau một khoảng thời gian lưu giữ ngắn - hiện tại khoảng 2 giờ - bởi các tiến trình dọn dẹp theo lịch, cùng một lớp dự phòng ở tầng lưu trữ. Tệp đính kèm hỗ trợ được giữ khoảng 7 ngày. Sau khi xóa, tệp không thể khôi phục. 3.5. Lưu trữ. Trong khoảng thời gian lưu giữ, tệp được lưu tại các nhà cung cấp lưu trữ đám mây uy tín (xem Mục 6). 4. VÌ SAO CHÚNG TÔI XỬ LÝ DỮ LIỆU CỦA BẠN VÀ CƠ SỞ PHÁP LÝ CỦA CHÚNG TÔI 4.1. Khi các luật như GDPR của EU/Vương quốc Anh được áp dụng, chúng tôi dựa trên các cơ sở pháp lý sau: (a) Thực hiện hợp đồng - vận hành các công cụ bạn yêu cầu chúng tôi chạy, trả kết quả và cung cấp hỗ trợ (Điều 6(1)(b) GDPR); (b) Lợi ích hợp pháp - bảo mật Dịch vụ, ngăn chặn gian lận và lạm dụng, giới hạn tần suất, và đo lường mức sử dụng tổng hợp, không chứa thông tin định danh cá nhân để chúng tôi có thể vận hành và cải tiến nền tảng (Điều 6(1)(f)); (c) Sự đồng ý - làm giàu dữ liệu phân tích tùy chọn (quốc gia gần đúng và loại thiết bị) và bất kỳ hoạt động tiếp thị nào chúng tôi có thể triển khai (Điều 6(1)(a)); bạn có thể rút lại sự đồng ý bất cứ lúc nào qua tùy chọn cookie; (d) Nghĩa vụ pháp lý - lưu giữ các hồ sơ mà chúng tôi buộc phải lưu (ví dụ hồ sơ thanh toán và thuế) và phản hồi các yêu cầu hợp pháp (Điều 6(1)(c)). 5. NHỮNG ĐIỀU CHÚNG TÔI KHÔNG LÀM 5.1. Chúng tôi KHÔNG bán hay cho thuê dữ liệu cá nhân. Chúng tôi KHÔNG chia sẻ dữ liệu cá nhân với bên thứ ba cho mục đích tiếp thị riêng của họ. Chúng tôi KHÔNG chạy quảng cáo của bên thứ ba. Chúng tôi KHÔNG đưa ra các quyết định về bạn tạo ra hệ quả pháp lý hay hệ quả tương tự đáng kể chỉ bằng phương tiện tự động. 6. CHÚNG TÔI CHIA SẺ DỮ LIỆU VỚI AI (CÁC NHÀ CUNG CẤP DỊCH VỤ) 6.1. Chúng tôi chỉ chia sẻ dữ liệu với các nhà cung cấp dịch vụ xử lý dữ liệu theo chỉ dẫn của chúng tôi, theo hợp đồng, để vận hành Dịch vụ: lưu trữ và hạ tầng đám mây; lưu trữ tệp đám mây và phân phối nội dung (ví dụ Cloudflare); gửi email giao dịch (ví dụ Brevo) cho các phản hồi hỗ trợ và thư xác nhận; cổng thanh toán (ví dụ Razorpay) khi bạn chọn đóng góp; và công cụ giám sát vận hành. Mỗi nhà cung cấp chỉ nhận dữ liệu cần thiết cho chức năng của mình. 6.2. Chúng tôi cũng có thể tiết lộ dữ liệu khi luật, quy định hay quy trình pháp lý hợp lệ yêu cầu; để bảo vệ quyền, sự an toàn hay tài sản của ToolField, người dùng của chúng tôi hoặc công chúng; để điều tra gian lận, lạm dụng hay sự cố bảo mật; hoặc trong khuôn khổ một vụ sáp nhập, mua lại hay bán tài sản (trong trường hợp đó dữ liệu của bạn vẫn được bảo vệ bởi chính sách này hoặc một chính sách bảo vệ không kém hơn). 7. CHUYỂN DỮ LIỆU QUỐC TẾ 7.1. Hạ tầng và các nhà cung cấp của chúng tôi có thể lưu trữ hoặc xử lý dữ liệu tại những quốc gia khác với quốc gia của bạn (bao gồm Liên minh châu Âu, Hoa Kỳ và Ấn Độ). Khi dữ liệu được GDPR hay các luật tương tự bảo vệ được chuyển ra quốc tế, chúng tôi dựa trên các biện pháp bảo vệ phù hợp như quyết định về mức độ bảo vệ tương xứng hoặc các điều khoản hợp đồng tiêu chuẩn, và chúng tôi yêu cầu mức bảo vệ tương đương từ các bên xử lý dữ liệu của mình. 8. CHÚNG TÔI LƯU DỮ LIỆU TRONG BAO LÂU 8.1. Thời hạn lưu giữ: - Tệp của công cụ máy chủ (đầu vào và đầu ra): khoảng 2 giờ, sau đó bị xóa tự động. - Tệp đính kèm hỗ trợ: khoảng 7 ngày. - Phiếu hỗ trợ và thư từ trao đổi: trong thời gian cần thiết để giải quyết vấn đề và một khoảng thời gian hợp lý sau đó. - Nhật ký phiên và bảo mật (IP, user agent): lưu giữ ngắn, luân phiên, phục vụ bảo mật và độ tin cậy. - Dữ liệu tài khoản: trong suốt thời gian tài khoản của bạn tồn tại; bị xóa hoặc ẩn danh hóa sau khi đóng, tùy thuộc các nghĩa vụ lưu giữ theo luật. - Hồ sơ thanh toán và đóng góp: theo yêu cầu của luật thuế, kế toán và chống gian lận. - Thống kê sử dụng tổng hợp, không chứa thông tin định danh cá nhân (ví dụ một công cụ đã chạy bao nhiêu lần): lưu giữ vô thời hạn - chúng không định danh ai cả. 9. BẢO MẬT 9.1. Chúng tôi áp dụng các biện pháp tiêu chuẩn ngành phù hợp với mức rủi ro: mã hóa TLS khi truyền, lưu trữ token đã mã hóa, mật khẩu được băm, truy cập theo nguyên tắc đặc quyền tối thiểu, URL ký có thời hạn ngắn, giới hạn tần suất, kiểm tra đầu vào và ghi nhật ký kiểm toán. Không hệ thống nào an toàn 100%, nên chúng tôi không thể bảo đảm an toàn tuyệt đối; xin hãy giữ bản sao các tệp quan trọng của bạn. Nếu chúng tôi biết về một vi phạm ảnh hưởng đến dữ liệu cá nhân của bạn, chúng tôi sẽ thông báo cho bạn và/hoặc cơ quan có thẩm quyền khi pháp luật yêu cầu. 10. QUYỀN CỦA BẠN 10.1. Mọi người. Dù bạn sống ở đâu, bạn có thể liên hệ [email protected] để truy cập, chỉnh sửa hoặc xóa dữ liệu cá nhân mà chúng tôi lưu giữ về bạn, để phản đối hoặc hạn chế việc xử lý của chúng tôi, hoặc để đặt câu hỏi về chính sách này. Chúng tôi phản hồi theo yêu cầu của các luật áp dụng với bạn. 10.2. EU/EEA và Vương quốc Anh (GDPR / UK GDPR). Bạn có các quyền truy cập, chỉnh lý, xóa, hạn chế xử lý, di chuyển dữ liệu và phản đối, cùng quyền rút lại sự đồng ý bất cứ lúc nào (mà không ảnh hưởng đến việc xử lý đã thực hiện trước đó). Bạn cũng có quyền khiếu nại với cơ quan giám sát địa phương của mình. 10.3. California (CCPA/CPRA). Bạn có quyền được biết, chỉnh sửa và xóa thông tin cá nhân; quyền từ chối việc "bán" hoặc "chia sẻ" thông tin cá nhân (chúng tôi không bán hay chia sẻ thông tin cá nhân theo cách các thuật ngữ này được CCPA định nghĩa); quyền giới hạn việc sử dụng thông tin cá nhân nhạy cảm (chúng tôi không sử dụng nó ngoài phạm vi luật cho phép để cung cấp Dịch vụ); và quyền không bị phân biệt đối xử vì thực hiện các quyền của mình. Chúng tôi tôn trọng tín hiệu Global Privacy Control (GPC). Một đại diện được ủy quyền có thể gửi yêu cầu thay mặt bạn. 10.4. Ấn Độ (Đạo luật Bảo vệ Dữ liệu Cá nhân Số năm 2023). Bạn có quyền truy cập bản tóm tắt dữ liệu cá nhân của mình và các hoạt động xử lý áp dụng lên dữ liệu đó, quyền chỉnh sửa và xóa, quyền được giải quyết khiếu nại, và quyền chỉ định một người khác thực hiện các quyền của bạn thay mặt bạn. Yêu cầu và khiếu nại: [email protected]. Nếu khiếu nại của bạn không được giải quyết, bạn có thể tìm đến Ủy ban Bảo vệ Dữ liệu Ấn Độ. 10.5. Các khu vực tài phán khác (ví dụ LGPD của Brazil, PIPEDA của Canada, Đạo luật Quyền riêng tư của Úc và các luật quyền riêng tư của những bang khác tại Hoa Kỳ). Bạn có thể có các quyền tương tự về truy cập, chỉnh sửa, xóa và phản đối; chúng tôi sẽ tôn trọng các yêu cầu hợp lệ theo luật áp dụng với bạn. 10.6. Xác minh. Chúng tôi có thể cần xác minh danh tính của bạn trước khi thực hiện một yêu cầu, và chúng tôi có thể từ chối các yêu cầu trái pháp luật, bất khả thi về mặt kỹ thuật (ví dụ, các tệp đã bị xóa tự động) hoặc rõ ràng thiếu căn cứ - và sẽ giải thích lý do. 11. TRẺ EM 11.1. Dịch vụ không hướng đến trẻ em dưới 13 tuổi và chúng tôi không cố ý thu thập dữ liệu cá nhân từ các em. Người dùng dưới 18 tuổi (hoặc dưới độ tuổi đồng ý số áp dụng tại khu vực tài phán của bạn) chỉ nên sử dụng Dịch vụ khi có sự đồng ý của cha mẹ hoặc người giám hộ. Nếu bạn tin rằng một trẻ em đã cung cấp cho chúng tôi dữ liệu cá nhân, hãy liên hệ với chúng tôi và chúng tôi sẽ xóa dữ liệu đó. 12. DO NOT TRACK VÀ GLOBAL PRIVACY CONTROL 12.1. Chúng tôi tôn trọng tín hiệu Global Privacy Control (GPC) ở những nơi luật yêu cầu. Vì chúng tôi không bán dữ liệu cá nhân và không theo dõi xuyên trang web, tín hiệu "Do Not Track" của trình duyệt không làm thay đổi cách Dịch vụ hoạt động. 13. THAY ĐỔI CHÍNH SÁCH NÀY 13.1. Chúng tôi có thể cập nhật chính sách này theo thời gian. Ngày "Cập nhật lần cuối" cho biết phiên bản hiện hành, và các thay đổi quan trọng sẽ được thông báo trên Dịch vụ. Việc tiếp tục sử dụng sau khi một thay đổi có hiệu lực nghĩa là chính sách đã cập nhật được áp dụng. 14. LIÊN HỆ 14.1. Các câu hỏi, yêu cầu và khiếu nại về quyền riêng tư: [email protected], hoặc dùng biểu mẫu liên hệ trên Dịch vụ. Chúng tôi cố gắng phản hồi sớm nhất có thể.