Chính sách Quyền riêng tư

Cách Suikou AI thu thập, sử dụng, chia sẻ và bảo vệ dữ liệu cá nhân của quý vị.

Chính sách Quyền riêng tư này giải thích cách Suikou AI ("chúng tôi", "Dịch vụ"), được vận hành bởi Suikou AI, thu thập, sử dụng, chia sẻ và bảo vệ dữ liệu cá nhân của quý vị. Chính sách này được soạn thảo để dễ đọc đối với người dùng trên toàn thế giới, đồng thời đáp ứng các yêu cầu công khai thông tin của GDPR của EU và CCPA của California khi áp dụng.

1. Những gì chúng tôi thu thập

Chúng tôi chỉ thu thập mức tối thiểu cần thiết để vận hành Dịch vụ:

  • Dữ liệu tài khoản: địa chỉ email, tên hiển thị, mã băm mật khẩu (khi đăng nhập bằng email/mật khẩu), mã định danh OAuth (khi đăng nhập bằng tài khoản mạng xã hội), ngôn ngữ ưa thích.
  • Dữ liệu xác minh: nếu quý vị sử dụng ưu đãi sinh viên, tên miền email quý vị xác minh và kết quả kiểm tra bản ghi MX.
  • Văn bản đã gửi: văn bản quý vị dán vào công cụ tự nhiên hóa và phát hiện, đầu ra được viết lại mà chúng tôi trả về, chế độ và mức độ quý vị chọn, cùng dấu thời gian.
  • Dữ liệu sử dụng: số ký tự được xử lý mỗi ngày, gói dịch vụ, trạng thái đăng ký, số yêu cầu theo từng điểm cuối, lỗi phát sinh.
  • Dữ liệu thanh toán: mã định danh khách hàng, hóa đơn và 4 chữ số cuối của phương thức thanh toán — được xử lý bởi đơn vị thanh toán của chúng tôi (Stripe). Chúng tôi không lưu trữ số thẻ đầy đủ.
  • Dữ liệu kỹ thuật: địa chỉ IP, user-agent của trình duyệt, loại thiết bị, nguồn giới thiệu.
  • Cookie: cookie phiên dùng cho xác thực, và các cookie chức năng giới hạn (ngôn ngữ, giao diện).

2. Lý do chúng tôi sử dụng dữ liệu (mục đích)

Mục đíchCơ sở pháp lý (GDPR)
Cung cấp Dịch vụ (chạy tự nhiên hóa / phát hiện, trả về đầu ra)Hợp đồng
Thực thi hạn ngạch và ngăn chặn lạm dụngLợi ích hợp pháp
Thanh toán đăng kýHợp đồng
Cải thiện Dịch vụ (phân tích tổng hợp, giám sát lỗi)Lợi ích hợp pháp
Gửi email giao dịch (tài khoản, thanh toán, bảo mật)Hợp đồng
Gửi thông tin cập nhật sản phẩm (tùy chọn, chỉ khi có sự đồng ý)Sự đồng ý
Tuân thủ pháp luật / đáp ứng yêu cầu hợp phápNghĩa vụ pháp lý

3. Bên thứ ba chúng tôi chia sẻ (bên xử lý)

Chúng tôi chỉ chia sẻ mức tối thiểu cần thiết với các bên xử lý sau:

  • DeepSeek (suy luận LLM) — nhận văn bản đã gửi để xử lý trong pipeline tự nhiên hóa.
  • OpenRouter (bộ định tuyến LLM) — nhận văn bản đã gửi được định tuyến đến các mô hình phát hiện và tinh chỉnh.
  • Supabase (lưu trữ / cơ sở dữ liệu) — lưu trữ tài khoản, tài liệu, bản viết lại, dữ liệu sử dụng, đăng ký.
  • Stripe (thanh toán) — xử lý thanh toán đăng ký và lưu trữ dữ liệu thanh toán.
  • Cloudflare (CDN / DNS / bảo vệ DDoS) — tiếp nhận siêu dữ liệu yêu cầu.

Khi sử dụng Dịch vụ, quý vị đồng ý với việc chuyển dữ liệu xuyên biên giới đến các bên xử lý này, có thể vận hành máy chủ tại Hoa Kỳ, Singapore, Trung Quốc (đối với DeepSeek) và các khu vực khác.

4. Chúng tôi không bán dữ liệu của quý vị

Chúng tôi không bán, cho thuê hay trao đổi dữ liệu cá nhân của quý vị cho bên thứ ba vì mục đích tiếp thị của họ. Chúng tôi không huấn luyện bất kỳ mô hình nào trên văn bản quý vị đã gửi mà không có sự đồng ý rõ ràng và riêng biệt.

5. Lưu giữ dữ liệu

  • Dữ liệu tài khoản: được lưu giữ trong thời gian tài khoản còn hoạt động và tối đa 90 ngày sau khi xóa để xử lý tranh chấp.
  • Văn bản đã gửi và bản viết lại: được lưu giữ trong cửa sổ lịch sử theo gói dịch vụ của quý vị (Miễn phí: trong ngày; Basic: 30 ngày; Pro: 90 ngày). Quý vị có thể xóa tài liệu bất kỳ lúc nào từ bảng điều khiển.
  • Dữ liệu sử dụng: được tổng hợp và lưu giữ vô thời hạn cho mục đích phân tích; các hàng ngày thô được xóa sau 365 ngày.
  • Dữ liệu thanh toán: được lưu giữ trong thời gian quy định bởi luật thuế và kế toán (thường là 7 năm).

6. Quyền của quý vị

Tùy theo khu vực pháp lý của quý vị, quý vị có các quyền bao gồm:

  • Truy cập: yêu cầu bản sao dữ liệu cá nhân của quý vị.
  • Chỉnh sửa: sửa dữ liệu không chính xác.
  • Xóa ("quyền được lãng quên"): xóa tài khoản và dữ liệu liên quan.
  • Tính di động: xuất tài liệu và bản viết lại của quý vị ở định dạng có thể đọc bằng máy.
  • Phản đối / hạn chế: phản đối một số hoạt động xử lý nhất định, bao gồm lập hồ sơ.
  • Rút lại sự đồng ý: khi việc xử lý dựa trên sự đồng ý.

Cư dân EU/Vương quốc Anh cũng có quyền khiếu nại lên Cơ quan Bảo vệ Dữ liệu địa phương. Cư dân California có thêm các quyền theo CCPA, bao gồm quyền được biết và quyền xóa dữ liệu.

Để thực hiện bất kỳ quyền nào, vui lòng gửi email đến [email protected]. Chúng tôi phản hồi trong vòng 30 ngày.

7. Bảo mật

Chúng tôi bảo vệ dữ liệu của quý vị bằng các biện pháp tiêu chuẩn công nghiệp: TLS khi truyền tải, lưu trữ được mã hóa khi lưu trữ tĩnh, quyền truy cập cơ sở dữ liệu theo phạm vi, thông tin xác thực được băm, ghi nhật ký kiểm tra và quản lý bí mật theo nguyên tắc đặc quyền tối thiểu. Không có hệ thống nào hoàn toàn an toàn; nếu chúng tôi nhận thức được sự cố rò rỉ dữ liệu ảnh hưởng đến thông tin của quý vị, chúng tôi sẽ thông báo cho quý vị và các cơ quan chức năng liên quan theo quy định của pháp luật.

8. Trẻ em

Dịch vụ không hướng đến trẻ em dưới 13 tuổi (hoặc độ tuổi đồng ý kỹ thuật số tối thiểu theo quy định pháp luật tại khu vực pháp lý của quý vị). Chúng tôi không cố ý thu thập dữ liệu từ những người dùng đó. Nếu quý vị cho rằng chúng tôi đã làm vậy, vui lòng gửi email đến [email protected].

9. Thay đổi

Chúng tôi có thể cập nhật Chính sách này. Những thay đổi quan trọng sẽ được thông báo qua Dịch vụ hoặc email ít nhất 14 ngày trước khi có hiệu lực.

10. Liên hệ

Quý vị có câu hỏi? Vui lòng gửi email đến [email protected]. Địa chỉ liên hệ: Contact via email. Luật điều chỉnh: Hong Kong SAR.

Chính sách Quyền riêng tư