Minh bạch dữ liệu

Chính sách bảo mật của CGA Task

Chính sách mô tả dữ liệu CGA Task xử lý, mục đích sử dụng, lưu trữ, bảo vệ, quyền truy cập dữ liệu Google (OAuth) và cam kết Limited Use.

Phạm vi và dữ liệu được xử lý

Chính sách này áp dụng cho website và ứng dụng CGA Task. Hệ thống có thể xử lý thông tin tài khoản, hồ sơ, không gian, công việc, dự án, mục tiêu, ghi chú, tệp và dữ liệu kỹ thuật cần thiết để vận hành.

Mục đích sử dụng

Dữ liệu được dùng để xác thực, cung cấp tính năng, đồng bộ, bảo vệ hệ thống, hỗ trợ người dùng và cải thiện độ ổn định. Nội dung chỉ được gửi tới nhà cung cấp AI khi người dùng chủ động sử dụng tính năng AI.

Nhà cung cấp hạ tầng

CGA Task sử dụng các dịch vụ hạ tầng như Supabase, Cloudflare, Render và nhà cung cấp mô hình AI theo cấu hình. Mỗi nhà cung cấp có điều khoản và chính sách riêng.

Quyền truy cập dữ liệu Google (Google OAuth)

Khi bạn chủ động kết nối tài khoản Google trong tính năng Agent, CGA Task chỉ yêu cầu các quyền (scope) tối thiểu tương ứng với dịch vụ Google mà bạn chọn dùng (ví dụ Google Sheets, Docs, Drive, Calendar, Tasks), ưu tiên quyền chỉ đọc. Ứng dụng chỉ truy cập dữ liệu cần thiết để thực hiện đúng thao tác bạn yêu cầu và không truy cập khi bạn chưa kết nối.

  • Chỉ xin scope đúng với Node bạn kích hoạt; ưu tiên quyền chỉ đọc (read-only).
  • Access token và refresh token được mã hóa và lưu tại máy chủ backend; không lưu trên trình duyệt, không hiển thị cho người dùng khác.
  • Dữ liệu Google chỉ dùng để cung cấp tính năng bạn yêu cầu; không dùng cho quảng cáo, không bán và không chuyển cho bên thứ ba.
  • Không dùng dữ liệu người dùng nhận từ Google để huấn luyện mô hình AI.
  • Bạn có thể thu hồi quyền bất cứ lúc nào tại myaccount.google.com/permissions hoặc ngắt kết nối ngay trong ứng dụng.

Cam kết sử dụng có giới hạn (Limited Use)

Việc CGA Task sử dụng và chuyển giao cho bất kỳ ứng dụng nào khác thông tin nhận được từ các API của Google sẽ tuân thủ Chính sách Dữ liệu Người dùng của Dịch vụ API Google (Google API Services User Data Policy), bao gồm các yêu cầu Sử dụng Có Giới hạn (Limited Use).

Nguyên văn theo yêu cầu của Google: “CGA Task's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.”

Chi tiết chính sách: https://developers.google.com/terms/api-services-user-data-policy

Bảo vệ và thời gian lưu trữ

Hệ thống áp dụng xác thực, phân quyền, giới hạn truy cập và lưu trữ riêng tư. Dữ liệu được giữ trong thời gian cần thiết để cung cấp dịch vụ hoặc đáp ứng nghĩa vụ vận hành hợp lệ.

Lựa chọn của người dùng

Người dùng có trách nhiệm giữ an toàn thông tin đăng nhập và có thể yêu cầu hỗ trợ về truy cập, chỉnh sửa hoặc xóa dữ liệu theo khả năng của hệ thống và yêu cầu pháp luật áp dụng.

Xóa dữ liệu và thu hồi quyền

Bạn có thể chủ động thu hồi quyền truy cập Google và xóa dữ liệu liên quan bất cứ lúc nào theo các cách sau. Khi ngắt kết nối trong ứng dụng, CGA Task sẽ gọi thu hồi (revoke) quyền phía Google và xóa credential (access token, refresh token) đã mã hóa khỏi hệ thống.

  • Ngắt kết nối Google ngay trong ứng dụng: mở tính năng Agent → Node Google → bấm “Ngắt kết nối”. Hệ thống thu hồi quyền và xóa credential đã lưu.
  • Thu hồi quyền trực tiếp tại Google: truy cập myaccount.google.com/permissions, chọn CGA Task và gỡ quyền.
  • Yêu cầu xóa tài khoản/dữ liệu CGA Task: gửi yêu cầu tới email hỗ trợ anhdt8183@gmail.com; chúng tôi xử lý trong thời gian hợp lý và xóa dữ liệu cá nhân trừ phần buộc phải lưu theo nghĩa vụ pháp lý.
  • Sau khi ngắt kết nối/thu hồi, CGA Task không tiếp tục truy cập dữ liệu Google của bạn.

Cập nhật chính sách

Chính sách có thể được cập nhật khi tính năng hoặc nhà cung cấp thay đổi. Phiên bản công khai trên website là phiên bản được áp dụng tại thời điểm truy cập.