Không lưu credentialMật khẩu và token không được lưu trên portal.
Dữ liệu ở hạ tầng của bạnTin nhắn và file nằm trong server của tổ chức.
Quyền kiểm soát thuộc về bạnBạn có quyền quản lý, xuất và yêu cầu xóa dữ liệu.
Nhà phát hành
VPSTTT
Địa chỉ
Nha Trang, Khanh Hoa, Viet Nam, VN
Phiên bản chính sách
2026-08-07
Ngày hiệu lực
2026-08-07

1. Ai chịu trách nhiệm với dữ liệu?

Operator của instance là tổ chức sở hữu domain bạn nhập. Operator quyết định tài khoản nào được tạo, mục đích sử dụng, người được truy cập, vị trí lưu trữ và vòng đời nội dung chat.

VPSTTT chịu trách nhiệm đối với portal, bản app chính thức, dịch vụ phân phối bản cập nhật và các relay do mình trực tiếp vận hành. Portal discovery không nhận mật khẩu, access token, refresh token hoặc nội dung chat.

2. Dữ liệu chúng tôi xử lý

  • Thông tin tài khoản: email, tên đăng nhập, tên hiển thị, avatar, vai trò và membership.
  • Nội dung do người dùng tạo: tin nhắn, phản ứng, file, ảnh, video, bản ghi âm, nhiệm vụ và lịch họp.
  • Thông tin kỹ thuật: phiên bản app, nền tảng, ngôn ngữ, múi giờ, địa chỉ IP, User-Agent và dữ liệu phiên do instance ghi nhận.
  • Thông báo, cuộc gọi và an toàn: token push, metadata signaling, báo cáo nội dung và audit log moderation.

3. Cách chúng tôi bảo vệ dữ liệu

  • Yêu cầu HTTPS/WSS cho môi trường production.
  • Lưu credential dài hạn trong kho bảo mật của hệ điều hành.
  • Tách cache theo server/workspace và cho phép thu hồi phiên.
  • Không tích hợp mạng quảng cáo, không bán dữ liệu cá nhân và không dùng nội dung chat để theo dõi người dùng giữa các ứng dụng.

4. Bên nhận và nhà cung cấp dịch vụ

Dữ liệu instance có thể được xử lý bởi quản trị viên và nhà cung cấp hạ tầng mà operator lựa chọn. Khi bật push, token và payload cần thiết có thể đi tới Firebase Cloud Messaging hoặc Apple Push Notification service.

Nhà phát hành không cấp khóa FCM/APNs của app chính thức cho operator và không cho phép operator dùng chúng ngoài chức năng thông báo của WebTUI Chat.

5. Quyền của bạn, lưu trữ và xóa

Người dùng có thể sửa hồ sơ, tắt preview/push, thu hồi phiên, chặn người dùng và xóa tài khoản trong app. Yêu cầu truy cập, xuất, sửa hoặc xóa nội dung trên instance được gửi cho operator.

Dữ liệu tài khoản active được hoàn tất xóa trong tối đa 30 ngày sau xác minh hợp lệ. Chi tiết quy trình nằm tại trang xóa tài khoản.

6. Báo cáo an toàn, trẻ em, thay đổi và liên hệ

Từ menu của tin nhắn hoặc hồ sơ, người dùng có thể chọn Báo cáo hoặc Chặn. Operator xem xét báo cáo và phản hồi ban đầu trong mục tiêu 72 giờ.

Dịch vụ hướng tới hoạt động cộng tác của tổ chức, không được thiết kế để trẻ em tự sử dụng. Nội dung gây nguy hiểm cho trẻ em bị cấm theo Chính sách sử dụng hợp lệ.

Câu hỏi kỹ thuật, quyền riêng tư hoặc an toàn vui lòng gửi tới lienhe@vpsttt.com.