Chính sách Bảo mật COSMATE
Có hiệu lực từ: 23/04/2026
1. Đơn vị quản lý dữ liệu (Data Controller)
COSMATE được phát triển và vận hành bởi Công ty TNHH BizMate. BizMate là đơn vị chịu trách nhiệm thu thập, xử lý và bảo vệ dữ liệu cá nhân của người dùng theo quy định pháp luật Việt Nam.
- Tên công ty:
- Công ty TNHH BizMate
- Mã số thuế:
- 0319387048
- Địa chỉ:
- Tầng 9, Toà nhà Pearl Plaza, 561A Điện Biên Phủ, Phường Thạnh Mỹ Tây, TP. Hồ Chí Minh
- Email:
- hello@bizmatehub.com
- Hotline:
- 0777 388 838
2. Dữ liệu chúng tôi thu thập
Chúng tôi chỉ thu thập dữ liệu tối thiểu cần thiết để cung cấp dịch vụ:
- Thông tin tài khoản: email, họ tên, ảnh đại diện
- Thông tin workspace: tên công ty, website URL, ngành nghề, brand voice
- Nội dung do AI tạo: bài viết, hình ảnh, dữ liệu SEO, atomized content cho social
- Kết nối bên ngoài: URL blog, Google Search Console OAuth tokens, WordPress App Password (mã hóa AES-256 trước khi lưu)
- Tích hợp social/notification: Zalo OA tokens, Slack webhook, Telegram bot token, Upload-Post API key (mã hóa pgsodium)
- Dữ liệu sử dụng: số bài viết tạo, chi phí AI, thời gian xử lý, log pipeline
- Dữ liệu thanh toán: thông tin giao dịch SePay (chúng tôi KHÔNG lưu số tài khoản ngân hàng)
3. Mục đích sử dụng dữ liệu
- Cung cấp, duy trì và cải thiện dịch vụ COSMATE
- Theo dõi quota sử dụng, tính phí và hỗ trợ thanh toán
- Gửi thông báo về dịch vụ qua email (có thể tắt trong Settings)
- Phòng chống gian lận, lạm dụng API, đảm bảo an toàn hệ thống
- KHÔNG bán dữ liệu cá nhân cho bên thứ ba
- KHÔNG dùng nội dung bạn tạo để huấn luyện mô hình AI
4. Lưu trữ và bảo mật dữ liệu
- Database: Supabase (PostgreSQL 16, AWS Singapore) — mã hóa khi lưu trữ và truyền tải
- API keys, OAuth tokens: mã hóa AES-256 (pgsodium) trước khi lưu vào database
- Truyền tải: HTTPS/TLS 1.3 cho tất cả kết nối
- Row Level Security (RLS): dữ liệu mỗi workspace hoàn toàn tách biệt ở tầng database
- Backup: daily snapshot, retention 7 ngày
5. Dịch vụ bên thứ ba
Để cung cấp dịch vụ, COSMATE chia sẻ một phần dữ liệu cần thiết với các nhà cung cấp sau. Mỗi nhà cung cấp có chính sách bảo mật riêng và đều cam kết không sử dụng dữ liệu để huấn luyện AI.
| Nhà cung cấp | Mục đích |
|---|---|
| Supabase | Database, Auth, Storage |
| Vercel | Hosting web app, edge function |
| Trigger.dev | Background jobs (content pipeline) |
| OpenRouter | Định tuyến AI (Claude, Gemini, Perplexity) |
| OpenAI | Tạo hình ảnh (GPT Image 1) |
| Google (Gemini) | SEO scoring, entity extraction tiếng Việt |
| Anthropic (Claude) | Viết nội dung dài tiếng Việt |
| Perplexity | Nghiên cứu topic |
| DataForSEO | Keyword volume, SERP, OnPage audit |
| Google Search Console | Đồng bộ ranking + impressions (OAuth) |
| Upload-Post | Đăng bài lên Facebook, Instagram, LinkedIn, TikTok, X, YouTube, Threads, Pinterest, Reddit, Bluesky |
| Zalo Official Account | Gửi thông báo + đăng bài Zalo OA |
| SePay | Thanh toán QR chuyển khoản nội địa |
| Resend | Email giao dịch (xác nhận, thông báo) |
| Sentry | Giám sát lỗi ứng dụng (không log dữ liệu cá nhân) |
Nội dung bạn tạo được gửi tới các dịch vụ AI để xử lý nhưng không được lưu trữ lâu dài bởi họ sau khi xử lý xong.
6. Thời gian lưu trữ dữ liệu
- Dữ liệu tài khoản & nội dung: lưu trữ trong thời gian bạn duy trì tài khoản, tối đa 24 tháng kể từ lần đăng nhập cuối nếu tài khoản không hoạt động
- Log thanh toán: lưu tối thiểu 5 năm theo quy định kế toán Việt Nam
- Log hệ thống & Sentry: 30 ngày
- Khi bạn yêu cầu xóa tài khoản: dữ liệu cá nhân được xóa trong vòng 30 ngày, trừ phần buộc phải lưu theo luật
7. Quyền của người dùng (theo Nghị định 13/2023/NĐ-CP)
Theo quy định bảo vệ dữ liệu cá nhân tại Việt Nam (PDPD), bạn có các quyền sau:
- Quyền được biết: được thông báo về việc xử lý dữ liệu cá nhân của mình
- Quyền truy cập: xem toàn bộ dữ liệu của bạn trong dashboard COSMATE
- Quyền chỉnh sửa: cập nhật, sửa đổi thông tin cá nhân bất kỳ lúc nào
- Quyền xóa: yêu cầu xóa toàn bộ tài khoản và dữ liệu — gửi email tới hello@bizmatehub.com
- Quyền hạn chế xử lý: yêu cầu tạm dừng xử lý một phần dữ liệu
- Quyền chuyển dữ liệu: tải xuống nội dung và dữ liệu workspace bất cứ lúc nào (export JSON/CSV)
- Quyền phản đối: hủy đăng ký email marketing trong Settings
- Quyền khiếu nại: liên hệ Cục An toàn Thông tin nếu cho rằng quyền bị xâm phạm
8. Cookie & công nghệ theo dõi
COSMATE sử dụng cookie thiết yếu để duy trì phiên đăng nhập (cookie-based SSR qua Supabase). Chúng tôi cũng dùng Vercel Analytics để đo lường hiệu năng web — không thu thập dữ liệu cá nhân và không dùng cookie quảng cáo bên thứ ba.
9. Người dùng dưới 16 tuổi
COSMATE không chủ định cung cấp dịch vụ cho người dưới 16 tuổi. Nếu phát hiện tài khoản thuộc về người dưới 16, chúng tôi sẽ xóa tài khoản và dữ liệu liên quan.
10. Thay đổi chính sách
BizMate có quyền cập nhật chính sách này. Thay đổi quan trọng sẽ được thông báo qua email ít nhất 14 ngày trước khi có hiệu lực. Phiên bản mới nhất luôn được đăng tại trang này kèm ngày hiệu lực.
11. Liên hệ
Mọi yêu cầu liên quan tới quyền dữ liệu cá nhân, vui lòng liên hệ:
- Đơn vị:
- Công ty TNHH BizMate
- Mã số thuế:
- 0319387048
- Địa chỉ:
- Tầng 9, Toà nhà Pearl Plaza, 561A Điện Biên Phủ, Phường Thạnh Mỹ Tây, TP. Hồ Chí Minh
- Email:
- hello@bizmatehub.com
- Hotline:
- 0777 388 838