Bỏ qua điều hướng
HiOtti

Pháp lý

Chính sách quyền riêng tư

Cập nhật: 18/08/2026. Tài liệu này mô tả cách HiOtti xử lý dữ liệu. Đây không phải chứng nhận ISO, SOC hay GDPR.

1. Ai vận hành HiOtti

HiOtti là phần mềm hộp thư chung đa kênh. HiOtti hiện chưa có pháp nhân riêng. Thông tin pháp nhân sẽ được cập nhật khi hoàn tất đăng ký. Liên hệ: hiottisupport@gmail.com.

2. Dữ liệu tài khoản

Khi bạn đăng ký, chúng tôi lưu tên, email, tên workspace/cửa hàng, mật khẩu đã băm, vai trò thành viên và nhật ký đăng nhập cần thiết để bảo vệ tài khoản. Nếu bạn dùng đăng nhập Google hoặc Facebook, chúng tôi nhận các trường nhà cung cấp cấp (thường là email, tên, định danh tài khoản) theo phạm vi bạn đã chấp thuận.

3. Dữ liệu hội thoại khách hàng

Khi workspace kết nối kênh, tin nhắn, tệp đính kèm, metadata hội thoại, thông tin liên hệ khách (tên hiển thị, số điện thoại hoặc định danh kênh) được đồng bộ vào hộp thư chung để đội ngũ của bạn trả lời. HiOtti xử lý dữ liệu này theo chỉ dẫn của chủ workspace — chủ tài khoản chịu trách nhiệm có cơ sở hợp pháp đối với khách hàng của họ.

4. Kênh đã kết nối

Chúng tôi lưu trạng thái kết nối, định danh trang/shop/OA, token hoặc phiên do nền tảng cấp, và nhật ký sức khỏe kết nối. Token được dùng để gửi/nhận tin, không dùng để mạo danh ngoài phạm vi bạn đã kết nối.

5. Dữ liệu OAuth

Đăng nhập Google/Facebook và kết nối Fanpage/kênh khác dùng OAuth. Chúng tôi lưu mã ủy quyền cần thiết để duy trì phiên hoặc kênh. Phạm vi Google dự kiến: openid, email, profile. Ứng dụng đăng nhập Facebook tách biệt ứng dụng Fanpage; token login không được dùng làm token Trang.

6. Cookie và phiên

HiOtti dùng cookie phiên host-only (không chia sẻ giữa mọi subdomain trừ khi cấu hình sau này yêu cầu), CSRF, và tùy chọn ngôn ngữ. Cookie phiên Super Admin tách với phiên API. Chúng tôi không dùng cookie quảng cáo bên thứ ba trên trang marketing hiện tại.

7. Mục đích xử lý

  • Cung cấp hộp thư chung, đăng nhập, phân quyền.
  • Kết nối và duy trì kênh liên lạc.
  • Bảo mật tài khoản, chống lạm dụng.
  • Gửi email xác thực, đặt lại mật khẩu, lời mời — khi SMTP đã cấu hình.
  • Cải thiện độ ổn định sản phẩm từ nhật ký kỹ thuật.

8. Lưu trữ

Dữ liệu được giữ trong thời gian tài khoản còn hoạt động và trong khoảng cần thiết để vận hành, sao lưu hoặc nghĩa vụ pháp lý. Thời hạn cụ thể theo loại dữ liệu sẽ được công bố rõ hơn khi chính sách lưu trữ nội bộ hoàn tất. Sao lưu có thể tồn tại thêm một khoảng ngắn sau khi xóa.

9. Xóa dữ liệu và yêu cầu liên hệ

Chủ workspace có thể xóa tài khoản hoặc yêu cầu xóa dữ liệu. Người dùng cuối của khách hàng nên liên hệ shop/doanh nghiệp đã trò chuyện với họ trước. Nếu bạn cần HiOtti hỗ trợ xóa dữ liệu OAuth Facebook/Google hoặc dữ liệu tài khoản, gửi yêu cầu tới hiottisupport@gmail.com kèm email đăng ký.

10. Bên thứ ba

Tùy cấu hình, dữ liệu có thể đi qua: Google (đăng nhập), Meta/Facebook/Instagram (đăng nhập hoặc kết nối trang), Zalo, Shopee, TikTok Shop, Lazada, nhà cung cấp SMTP, lưu trữ đối tượng (nếu bật S3), hạ tầng máy chủ và DNS. Mỗi nền tảng có chính sách riêng. HiOtti không kiểm soát cách các nền tảng đó dùng dữ liệu phía họ.

11. Bảo mật

Chúng tôi dùng HTTPS, cookie HttpOnly/SameSite, phân quyền workspace, và tách credential đăng nhập khỏi credential Fanpage. Không có hệ thống nào là tuyệt đối an toàn. Nếu phát hiện sự cố ảnh hưởng dữ liệu của bạn, chúng tôi sẽ thông báo theo kênh liên hệ đã đăng ký khi có thể.

12. Thay đổi

Khi chính sách đổi, chúng tôi cập nhật trang này và ngày hiệu lực. Việc tiếp tục dùng dịch vụ sau khi cập nhật đồng nghĩa bạn đã đọc phiên bản mới.