1. Mục Đích & Phạm Vi Thu Thập Thông Tin
Để phục vụ công tác khảo sát, cấu hình và triển khai hệ thống phần mềm hoặc giải pháp tự động hóa, AI Agent Việt chỉ thu thập các thông tin kỹ thuật cơ bản do khách hàng chủ động cung cấp, bao gồm:
- Thông tin liên hệ kỹ thuật: Họ tên người phụ trách, số điện thoại Zalo, địa chỉ email nội bộ để kết nối và bàn giao dự án.
- Thông tin cấu hình hệ thống: Thông số máy chủ (Hosting/VPS cPanel), khóa API bên thứ ba (Zalo OA API, Zalo ZNS, Webhook n8n, cổng thanh toán ngân hàng) cần thiết cho việc tích hợp tính năng.
- Dữ liệu mẫu thử nghiệm: Danh mục sản phẩm hoặc vài dòng dữ liệu mẫu giả định để phục vụ quá trình chạy thử (test case) và tinh chỉnh luồng làm việc.
2. Vị Trí Lưu Trữ Dữ Liệu & Quyền Sở Hữu Độc Lập
Khác biệt căn bản giữa AI Agent Việt và các đơn vị phần mềm SaaS truyền thống là mô hình lưu trữ độc lập (Self-Hosted Architecture):
Cơ chế lưu trữ độc lập tuyệt đối:
- Với giải pháp Phần mềm CRM / ERP: Hệ thống mã nguồn và cơ sở dữ liệu (MySQL / PostgreSQL) được cài đặt trực tiếp trên máy chủ VPS, Cloud Server hoặc hosting riêng của khách hàng. Bạn nắm giữ toàn quyền root/admin và mã khóa truy cập.
- Với giải pháp Google Sheets & Apps Script: File trang tính và mã kịch bản tự động hóa nằm hoàn toàn trong tài khoản Google Drive cá nhân hoặc Google Workspace của doanh nghiệp bạn. Kỹ sư của chúng tôi chỉ đóng vai trò được chia sẻ quyền tạm thời để thiết lập công thức và sẽ được gỡ quyền ngay sau khi hoàn tất.
- Với Chatbot AI & N8N Workflow: Được triển khai trên phiên bản Docker máy chủ nội bộ hoặc tài khoản nền tảng riêng của bạn. Dữ liệu tin nhắn của khách hàng không đi qua bất kỳ máy chủ trung gian nào của bên thứ ba.
3. Thỏa Thuận Bảo Mật Thông Tin (NDA)
Chúng tôi sẵn sàng ký kết văn bản Thỏa thuận bảo mật không tiết lộ thông tin (Non-Disclosure Agreement - NDA) có giá trị pháp lý với mọi doanh nghiệp trước khi bắt đầu tiếp cận quy trình vận hành và hệ thống dữ liệu. Bản thỏa thuận quy định rõ:
- Cam kết không chia sẻ dữ liệu kinh doanh cho bất kỳ bên thứ ba nào dưới bất kỳ hình thức nào.
- Cam kết bồi thường thiệt hại và chịu trách nhiệm trước pháp luật nếu để xảy ra vi phạm bảo mật do lỗi cố ý từ phía nhân sự của AI Agent Việt.
- Hiệu lực cam kết bảo mật kéo dài vô thời hạn kể cả sau khi hợp đồng dịch vụ đã kết thúc nghiệm thu.
4. Tiêu Chuẩn An Ninh Mạng & Mã Hóa Dữ Liệu
Trong quá trình thiết lập và triển khai hệ thống, AI Agent Việt áp dụng các tiêu chuẩn an ninh mạng quốc tế:
- Mã hóa truyền tải (In-Transit Encryption): Mọi lưu lượng kết nối web và API bắt buộc kích hoạt giao thức bảo mật SSL/TLS 256-bit (HTTPS) có chứng chỉ hợp lệ (Let's Encrypt / Sectigo).
- Phân quyền truy cập dựa trên vai trò (RBAC): Thiết lập các tầng phân quyền chặt chẽ giữa Quản trị viên (Admin), Quản lý chi nhánh (Manager) và Nhân viên (Staff), ngăn chặn tình trạng nhân viên tải toàn bộ danh sách khách hàng trái phép.
- Bảo mật mật khẩu: Mật khẩu người dùng trong cơ sở dữ liệu luôn được băm bằng thuật toán an toàn một chiều (Bcrypt / Argon2), không thể giải mã ngược lại.
5. Trách Nhiệm Thu Hồi Quyền Truy Cập Sau Khi Bàn Giao
Ngay sau khi hoàn thành buổi nghiệm thu và bàn giao dự án:
- Chúng tôi sẽ chủ động hướng dẫn khách hàng thực hiện thao tác đổi mật khẩu quản trị máy chủ, mật khẩu database và các khóa API liên quan.
- Khách hàng xóa hoặc thu hồi tài khoản kỹ thuật tạm thời của AI Agent Việt trên hệ thống.
- Toàn bộ file dữ liệu sao lưu tạm thời (nếu có trên môi trường phát triển thử nghiệm) sẽ được xóa vĩnh viễn khỏi máy tính kỹ sư trong vòng 24 giờ.
6. Liên Hệ Bộ Phận Phụ Trách Bảo Mật
Nếu bạn có bất kỳ thắc mắc, yêu cầu ký kết văn bản thỏa thuận bảo mật NDA hoặc cần báo cáo sự cố an ninh dữ liệu, vui lòng liên hệ:
Bộ phận An Ninh Thông Tin — AI Agent Việt
Email hỗ trợ chính thức: support@eco-health.vn
Kênh liên hệ trực tiếp: Kết nối kỹ sư trưởng giải pháp qua Zalo →
Bạn Cần Tư Vấn Phương Án Triển Khai Bảo Mật Cao?
Kỹ sư của AI Agent Việt sẵn sàng thiết kế mô hình máy chủ độc lập phù hợp nhất với tiêu chuẩn an toàn thông tin của doanh nghiệp bạn.
💬 Trao Đổi Về Tiêu Chuẩn Bảo Mật Với Kỹ Sư