CHÍNH SÁCH BẢO VỆ DỮ LIỆU CÁ NHÂN — GOER STUDIO
Bản điện tử ngày 28/09/2026, bản 4 (máy chủ ở Hà Nội; nói rõ các bản sao lưu và phần dữ liệu được mã hoá; thêm đẩy bài lên website của Khách hàng) · áp dụng cho người dùng tài khoản GOER Studio
Bên kiểm soát dữ liệu: CÔNG TY TNHH CÔNG NGHỆ GOER, MST 0402354739, Lô 01 LK7, Khu đô thị Hòa Quý, Phường Ngũ Hành Sơn, Thành phố Đà Nẵng. Liên hệ về dữ liệu cá nhân: goervietnam@gmail.com. Dữ liệu cá nhân do Khách hàng đưa vào để làm nội dung được xử lý theo Hợp đồng xử lý dữ liệu cá nhân (GOER là bên xử lý).
1. GOER thu thập gì về người dùng tài khoản
| Dữ liệu | Để làm gì | Lưu thế nào |
| Số điện thoại | Đăng nhập; liên hệ khi cần | Mã hoá (AES-256-GCM) trước khi ghi vào cơ sở dữ liệu; tra cứu bằng mã băm có khoá bí mật |
| Họ tên (nếu khai) | Xưng hô, hỗ trợ | Mã hoá |
| Mật khẩu | Đăng nhập | Chỉ lưu mã băm scrypt, GOER không đọc được mật khẩu |
| Thông tin xuất hoá đơn (tên, mã số thuế, địa chỉ, thư điện tử) | Xuất hoá đơn điện tử theo pháp luật | Mã hoá |
| Đơn hàng, số tiền, thời điểm thanh toán | Kế toán, hoá đơn, đối soát | Theo thời hạn lưu chứng từ kế toán |
| Thời điểm đăng nhập, bài đã làm, nhật ký thao tác | An toàn tài khoản, giải quyết khiếu nại | Theo mục 4 |
| Kênh đăng đã nối (tên kênh, mã kênh, quyền đã cấp) | Đăng video lên kênh của chính Khách hàng khi Khách hàng bấm duyệt | Tên kênh mã hoá; khoá kết nối (token) mã hoá, gỡ kênh là thu hồi ở nền tảng và xoá khỏi cơ sở dữ liệu |
| Website đã nối (địa chỉ website, tên đăng nhập, mật khẩu ứng dụng do Khách hàng tạo) | Đẩy bài viết và ảnh Khách hàng đã duyệt lên website của chính Khách hàng khi Khách hàng bấm đẩy | Tên đăng nhập và mật khẩu ứng dụng mã hoá; địa chỉ website lưu rõ để chỉ gửi đúng nơi; gỡ website là xoá mật khẩu khỏi cơ sở dữ liệu |
| Địa chỉ mạng (IP), loại trình duyệt, trang đã mở, thời điểm truy cập | An toàn hệ thống: phát hiện và điều tra truy cập trái phép | Nhật ký truy cập của máy chủ, chỉ quản trị hệ thống đọc được; mã trong đường link kích hoạt được che trước khi ghi. Số lần thử sai mật khẩu theo địa chỉ mạng chỉ đếm trong bộ nhớ, không ghi lại |
GOER không thu thập giấy tờ tuỳ thân, không dùng dữ liệu của người dùng để quảng cáo cho bên khác, không bán dữ liệu.
2. Dữ liệu được lưu ở đâu
Toàn bộ cơ sở dữ liệu và tệp của GOER Studio nằm trên máy chủ tại Việt Nam (Bizfly Cloud, vùng Hà Nội). Các bản sao lưu:
- Sao lưu cơ sở dữ liệu hằng ngày do hệ thống tự làm, nằm trên chính máy chủ; giữ 14 bản gần nhất và 8 bản Chủ nhật (tối đa khoảng 10 tuần). Khoá mã hoá không nằm trong bản sao lưu này.
- Bản chụp ổ dữ liệu hằng ngày do nhà cung cấp máy chủ (Bizfly Cloud) làm, giữ vài bản gần nhất, trong hạ tầng của Bizfly tại Việt Nam — để khôi phục khi hỏng ổ. Bản chụp là bản sao nguyên trạng của ổ, gồm cả cơ sở dữ liệu và khoá mã hoá, nên được bảo vệ như chính máy chủ: chỉ khôi phục được từ tài khoản quản trị của GOER tại Bizfly.
- Bản xuất đưa ra khỏi hạ tầng máy chủ (ví dụ khi chuyển máy chủ) được mã hoá bằng mật khẩu trước khi mang đi, và không đưa lên dịch vụ lưu trữ đám mây.
3. Dữ liệu nào đi ra nước ngoài, và đi thế nào
Để viết chữ và tạo ảnh, video, GOER Studio gửi yêu cầu tạo nội dung tới hai nhà cung cấp AI: Anthropic PBC (Hoa Kỳ — viết chữ) và Google LLC (Hoa Kỳ — tạo ảnh, video).
- Trước mỗi lượt gửi, hệ thống tự lọc và thay bằng ô trống số điện thoại, thư điện tử, số giấy tờ, biển số xe, số tài khoản, tên người, địa chỉ. Còn sót thì cơ sở dữ liệu từ chối lượt gửi đó.
- Tên cửa hàng không gửi đi: yêu cầu dùng ô
{TEN_SHOP}, tên thật được ghép lại tại máy chủ ở Việt Nam. - Ảnh có mặt người không bao giờ được gửi cho nhà cung cấp AI.
- Mọi lượt gửi được ghi sổ trước khi gửi; sổ không sửa, không xoá được trong 13 tháng.
- GOER dùng gói dịch vụ trả phí của hai nhà cung cấp, theo đó nhà cung cấp không dùng dữ liệu gửi đến để huấn luyện mô hình.
- Giọng đọc được tạo ngay trên máy chủ của GOER tại Việt Nam (phần mềm VieNeu-TTS): lời đọc không gửi ra nước ngoài. Hệ thống chỉ dùng các giọng AI có sẵn của phần mềm, không nhận giọng mẫu để nhân bản giọng người.
Đăng bài lên kênh của Khách hàng là một đường ra riêng, không phải đường gửi cho AI: khi Khách hàng bấm duyệt đăng, GOER gửi đúng video và đúng chữ Khách hàng đã duyệt tới kênh của chính Khách hàng trên nền tảng (hiện có YouTube — Google LLC, Hoa Kỳ). Vì đây là nội dung Khách hàng chủ động công bố nên hệ thống không khử nhận dạng phần chữ đăng (khử đi thì bài đăng sai ý Khách hàng), nhưng vẫn ghi sổ đầy đủ lượt gửi và vẫn chặn mọi công cụ có lưu dữ liệu. Video luôn mang nhãn AI và cờ “nội dung AI” của nền tảng. Khoá kết nối kênh được lưu mã hoá; gỡ kênh là thu hồi ở nền tảng và xoá khoá khỏi hệ thống.
Đẩy bài lên website của Khách hàng cũng là một đường ra riêng: khi Khách hàng bấm đẩy một bài đã duyệt, GOER gửi đúng bài đó và các ảnh trong bài (có thể gồm ảnh Khách hàng tự tải lên) tới website của chính Khách hàng, qua https, chỉ tới đúng tên miền Khách hàng đã khai. Nơi đặt website do Khách hàng chọn; nếu website đặt ở nước ngoài thì bài và ảnh đi ra nước ngoài theo lựa chọn đó. Mọi lượt gửi được ghi sổ (bài và từng ảnh), không ghi mật khẩu.
4. Lưu bao lâu
- Tài khoản và dữ liệu làm bài: trong thời gian dùng dịch vụ; khi Khách hàng ngừng dùng thì xoá hoặc trả lại theo Hợp đồng xử lý dữ liệu cá nhân.
- Chứng từ thanh toán, hoá đơn: theo thời hạn pháp luật kế toán yêu cầu.
- Nhật ký an toàn (đăng nhập, lượt gửi ra nước ngoài, thao tác quản trị): tối thiểu 13 tháng.
- Nhật ký truy cập của máy chủ (địa chỉ mạng, trình duyệt, trang đã mở): tối thiểu 13 tháng, sau đó tự xoá.
- Bản ghi đồng ý các văn bản pháp lý: suốt thời gian hợp đồng và thời hiệu giải quyết tranh chấp.
- Kênh đăng và sổ đăng bài: trong thời gian dùng dịch vụ; gỡ kênh là xoá khoá kết nối ngay. Video đã đăng nằm trên kênh của Khách hàng, GOER không có quyền xoá.
- Website đã nối: trong thời gian dùng dịch vụ; gỡ website là xoá mật khẩu ứng dụng ngay. Bài và ảnh đã đẩy nằm trên website của Khách hàng, GOER không có quyền xoá.
- Bản sao lưu: dữ liệu đã xoá còn trong các bản sao lưu ở mục 2 cho tới khi bản sao lưu đó hết hạn (bản sao lưu cơ sở dữ liệu: tối đa khoảng 10 tuần; bản chụp ổ đĩa: vài ngày), chỉ dùng để khôi phục khi có sự cố. Nếu phải khôi phục từ bản sao lưu cũ, GOER xoá lại phần dữ liệu đã xoá trước khi dùng tiếp.
5. Quyền của người dùng
Người dùng có quyền được biết, xem, sửa, yêu cầu xoá, hạn chế xử lý, rút lại sự đồng ý và phản đối việc xử lý dữ liệu cá nhân của mình theo pháp luật về bảo vệ dữ liệu cá nhân. Gửi yêu cầu tới goervietnam@gmail.com; GOER trả lời trong thời hạn pháp luật quy định. Việc xoá dữ liệu cần cho nghĩa vụ kế toán, thuế sẽ được thực hiện khi hết thời hạn lưu bắt buộc.
6. An toàn
Ứng dụng chỉ phục vụ qua kết nối được mã hoá (địa chỉ http tự chuyển sang https); dịch vụ chạy bằng người dùng hệ thống riêng, không có quyền quản trị; các trường định danh và bí mật (số điện thoại, họ tên, thông tin hoá đơn, tên và khoá kết nối kênh, tên đăng nhập và mật khẩu ứng dụng website) được mã hoá AES-256-GCM ngay tại ứng dụng trước khi ghi; khoá mã hoá chỉ quản trị máy chủ đọc được, nằm tách khỏi cơ sở dữ liệu và khỏi bản sao lưu cơ sở dữ liệu (bản chụp ổ đĩa của nhà cung cấp máy chủ thì chứa cả hai — xem mục 2); ổ đĩa của máy chủ không mã hoá toàn phần (dòng máy chủ đang thuê không hỗ trợ), nên bài viết, ảnh, video nằm trên ổ ở dạng thường; mỗi Chủ nhật hệ thống tự thử khôi phục bản sao lưu. Khi có sự cố lộ lọt dữ liệu, GOER thông báo cho người dùng và cơ quan có thẩm quyền theo thời hạn pháp luật quy định.
7. Thay đổi chính sách
Khi thay đổi chính sách này, GOER đăng phiên bản mới trên hệ thống và đề nghị người dùng đọc, đồng ý lại.