Quyền riêng tư

Chính sách quyền riêng tư

Chính sách này thông tin về dữ liệu cá nhân mà Certentis xử lý, mục đích xử lý và các quyền của bạn.

Cập nhật: 2026-08-09

1. Đơn vị chịu trách nhiệm

Bên kiểm soát theo Quy định chung về bảo vệ dữ liệu là:

Acadeo GmbH

Rathausstraße 43, 57537 Wissen, Deutschland

Email: info@acadeo.ai

Liên hệ về các yêu cầu bảo vệ dữ liệu: info@acadeo.ai

2. Tổng quan về hoạt động xử lý

Certentis xử lý dữ liệu cần thiết cho tài khoản, Humanizer, trình quét AI, kiểm tra đạo văn, lịch sử, số dư và thanh toán.

Nội dung văn bản của khách hàng không được sử dụng để đào tạo các mô hình tạo sinh của chúng tôi hoặc của bên thứ ba. Nội dung chỉ được xử lý để cung cấp, bảo đảm và hiển thị trong lịch sử cá nhân dịch vụ được yêu cầu cụ thể.

  • Dữ liệu tài khoản: địa chỉ email, thông tin xác thực được mã hóa, tên hiển thị, tùy chọn ngôn ngữ và dữ liệu phiên.
  • Công cụ văn bản: văn bản đầu vào, văn bản được tạo, ngôn ngữ được nhận diện, số từ và ký tự, các thành phần văn bản được bảo vệ, kết quả kiểm tra và dữ liệu trạng thái kỹ thuật.
  • Kiểm tra đạo văn: nội dung được tải lên hoặc nhập vào, tên tệp, trạng thái báo cáo, các vị trí phát hiện, nguồn và giá trị tương đồng.
  • Thanh toán: số dư, giao dịch, gói cước, các tham chiếu giao dịch của Stripe-, Apple-App Store và Google-Play, cùng trạng thái gói đăng ký.
  • Vận hành và bảo mật: địa chỉ IP, thời điểm, tài nguyên được yêu cầu, mã trạng thái, thông tin trình duyệt, ID yêu cầu, các tín hiệu lỗi và lạm dụng ở mức giới hạn.
  • Thông báo di động tùy chọn: mã thông báo Expo Push, nền tảng thiết bị, tùy chọn ngôn ngữ và trạng thái gửi đã được làm sạch.

3. Mục đích và cơ sở pháp lý

  • Thực hiện hợp đồng và các biện pháp trước hợp đồng (Điều 6 khoản 1 điểm b DSGVO): đăng ký, xử lý văn bản, báo cáo, lịch sử, số dư, thanh toán và hỗ trợ.
  • Nghĩa vụ pháp lý (Điều 6 khoản 1 điểm c DSGVO): đặc biệt là các chứng từ cần thiết theo luật thương mại và thuế.
  • Lợi ích hợp pháp (Điều 6 khoản 1 điểm f DSGVO): bảo mật CNTT, ngăn chặn hành vi lạm dụng, ổn định dịch vụ, phân tích lỗi và bảo vệ quyền lợi pháp lý.
  • Sự đồng ý (Điều 6 khoản 1 điểm a DSGVO): thông báo kết quả di động tùy chọn, được tắt cho đến khi bạn kích hoạt.
  • Sự đồng ý (Điều 6 khoản 1 điểm a DSGVO): xử lý văn bản bên ngoài được gửi qua ứng dụng di động. Certentis yêu cầu sự cho phép này trước lần truyền đầu tiên; bạn có thể thu hồi bất cứ lúc nào trong mục Quyền riêng tư & Bảo mật.

4. Đăng ký, cơ sở dữ liệu và xác thực

Để đăng ký, đăng nhập, quản lý phiên, quản lý dữ liệu tài khoản và cơ sở dữ liệu ứng dụng, Certentis sử dụng Supabase. Đặc biệt, địa chỉ email, thông tin xác thực được mã hóa, mã nhận diện phiên và dữ liệu tài khoản sẽ được xử lý.

Supabase sử dụng cookie cần thiết về mặt kỹ thuật cho phiên đã đăng nhập. Nếu không có các cookie này, không thể cung cấp khu vực tài khoản được bảo vệ.

Bên nhận: Supabase, Inc. Việc xử lý được thực hiện trên cơ sở hợp đồng xử lý dữ liệu theo ủy quyền. Trong trường hợp dữ liệu được xử lý bên ngoài Khu vực Kinh tế Châu Âu, việc truyền dữ liệu dựa trên các biện pháp bảo đảm hiện hành theo Chương V GDPR, đặc biệt là các quyết định về mức độ bảo vệ đầy đủ hoặc các điều khoản hợp đồng tiêu chuẩn của EU.

5. Humanizer và lịch sử văn bản

Để thực hiện yêu cầu chỉnh sửa văn bản, văn bản đầu vào được truyền từ phía máy chủ đến Google Cloud Vertex AI. Các thành phần văn bản được bảo vệ về mặt kỹ thuật có thể được thay thế bằng ký hiệu giữ chỗ trước khi truyền và được khôi phục sau đó.

Văn bản đầu vào, kết quả, số từ, ngôn ngữ, điểm quét và dữ liệu chạy kỹ thuật được lưu trong lịch sử cá nhân. Các lượt chạy Humanizer đã hoàn tất sẽ tự động bị xóa theo mặc định sau 30 ngày, trừ khi cần lưu giữ để làm rõ lỗi, bảo vệ quyền lợi pháp lý hoặc thực hiện nghĩa vụ theo luật định.

Vui lòng không truyền bí mật kinh doanh của bên khác hoặc các loại dữ liệu cá nhân nhạy cảm đặc biệt không cần thiết. Bạn chịu trách nhiệm về tính hợp pháp của nội dung đã nhập.

6. Trình quét AI và các giá trị xác suất

Để quét AI, văn bản được truyền đến một dịch vụ phân tích chuyên biệt bên ngoài. Certentis xử lý các giá trị tài liệu và câu do dịch vụ này cung cấp, đồng thời hiển thị xác suất của các mẫu ngôn ngữ mang tính con người, hỗn hợp và điển hình của AI.

Các giá trị này là những ước tính thống kê, không phải phép đo tỷ lệ phần trăm nội dung văn bản và không phải bằng chứng về quyền tác giả. Có thể xảy ra kết quả dương tính giả và âm tính giả. Không được sử dụng các giá trị của trình quét làm cơ sở duy nhất cho các quyết định học thuật, lao động hoặc các quyết định quan trọng khác.

Các báo cáo quét AI độc lập vẫn được lưu trong tài khoản cho đến khi bạn yêu cầu xóa chúng hoặc xóa tài khoản, trừ khi có nghĩa vụ pháp lý hoặc lợi ích chính đáng trong việc lưu giữ bằng chứng ngăn cản việc xóa.

7. Thanh toán và gói đăng ký

Quy trình thanh toán, xử lý thanh toán, quản lý hóa đơn và gói đăng ký trên website được thực hiện thông qua Stripe. Các giao dịch mua và gói đăng ký trong ứng dụng di động được xử lý thông qua Apple App Store hoặc Google Play. Cửa hàng tương ứng xử lý dữ liệu thanh toán, liên hệ, thiết bị và giao dịch theo thông tin bảo mật của mình.

Certentis không lưu trữ đầy đủ thông tin thẻ hoặc tài khoản. Các dữ liệu được lưu trữ gồm cửa hàng, mã sản phẩm và giao dịch, mã băm mật mã của token mua hàng, gói cước, trạng thái thanh toán, các khoản ghi có và dữ liệu vòng đời gói đăng ký. Token mua hàng không thay đổi chỉ được sử dụng ở phía máy chủ để xác minh với cửa hàng tương ứng và không được lưu trữ lâu dài.

Khi chuyển sang Stripe, các cookie cần thiết về mặt kỹ thuật và các công nghệ tương tự có thể được sử dụng tại đó.

8. Thông tin liên lạc giao dịch

Certentis gửi các email cần thiết để xác nhận tài khoản, đăng nhập, đặt lại mật khẩu, bảo mật và, nếu có, liên quan đến giao dịch mua và gói đăng ký. Để thực hiện việc này, địa chỉ email, loại thông báo và dữ liệu tài khoản hoặc hợp đồng cần thiết cho thông báo cụ thể sẽ được xử lý.

Các email xác thực liên quan đến tài khoản được kích hoạt thông qua chức năng gửi thư được cấu hình trong Supabase. Email quảng cáo sẽ không được gửi nếu không có cơ sở pháp lý cần thiết cho việc gửi.

Khi bạn chủ động bật thông báo kết quả trên thiết bị di động, Certentis sẽ gửi thông báo chung về việc hoàn tất hoặc lỗi thông qua Expo Push Service. Thông báo không chứa văn bản đã nhập, điểm số, tiêu đề báo cáo hoặc các vị trí phát hiện. Mã thông báo của thiết bị sẽ bị xóa khi bạn tắt thông báo, đăng xuất khỏi thiết bị hoặc xóa tài khoản.

9. Dịch vụ lưu trữ và nhật ký máy chủ

Certentis cung cấp website và các chức năng ứng dụng phía máy chủ thông qua Vercel. Vercel vận hành cơ sở hạ tầng toàn cầu; trong quá trình đó, dữ liệu kết nối và vận hành có thể được xử lý tại Hoa Kỳ cũng như các quốc gia khác. Khi truy cập, các dữ liệu cần thiết về mặt kỹ thuật như địa chỉ IP, thời điểm, tài nguyên được yêu cầu, mã trạng thái và thông tin trình duyệt sẽ được xử lý.

Nhật ký vận hành và bảo mật do Certentis kiểm soát về nguyên tắc không chứa đầy đủ văn bản của khách hàng và sẽ được xóa muộn nhất sau 30 ngày. Vercel có thể xử lý các nhật ký cần thiết về mặt kỹ thuật của riêng mình theo các điều khoản hợp đồng, bảo mật dữ liệu và lưu trữ hiện hành. Trong trường hợp xảy ra sự cố bảo mật hoặc để bảo vệ quyền lợi pháp lý, các nhật ký cần thiết có thể được lưu giữ cho đến khi sự việc được làm rõ.

10. Cookie và công nghệ tương tự

Hiện tại, Certentis chỉ sử dụng cookie phiên, ngôn ngữ và bảo mật cần thiết về mặt kỹ thuật cho việc đăng nhập, bảo vệ tài khoản và các chức năng được yêu cầu rõ ràng.

Không có cookie phân tích, quảng cáo hoặc tiếp thị riêng nào được tích hợp. Do đó, hiện tại không hiển thị biểu ngữ chấp thuận chung.

Nếu trong tương lai bổ sung các công nghệ không cần thiết, chúng sẽ bị chặn cho đến khi có sự chấp thuận hợp lệ và tuyên bố này sẽ được cập nhật.

11. Bên nhận và việc chuyển dữ liệu sang quốc gia thứ ba

  • Supabase cho hoạt động xác thực và cơ sở dữ liệu.
  • Vercel cho dịch vụ lưu trữ, phân phối và các chức năng ứng dụng phía máy chủ.
  • Google Cloud Vertex AI cho việc chỉnh sửa văn bản.
  • Một dịch vụ phân tích AI chuyên biệt để phân loại văn bản.
  • PlagiarismSearch để tạo báo cáo đạo văn.
  • Stripe cho quy trình thanh toán, thanh toán và quản lý gói đăng ký.
  • Apple App Store và Google Play cho giao dịch mua trên thiết bị di động, gói đăng ký, hoàn tiền và xác minh giao dịch trên cửa hàng.
  • Expo Push Service cho các thông báo kết quả chung tùy chọn trong ứng dụng di động.
  • Cơ quan chức năng, tòa án hoặc cố vấn, trong phạm vi có nghĩa vụ pháp lý hoặc khi cần thiết để bảo vệ quyền lợi pháp lý.

Certentis ràng buộc các nhà cung cấp dịch vụ bằng hợp đồng, yêu cầu họ bảo vệ dữ liệu cá nhân ở mức ít nhất tương đương với quy định trong tuyên bố này và chỉ cho phép xử lý dữ liệu nhằm mục đích cung cấp dịch vụ theo chỉ dẫn. Trong trường hợp bên nhận xử lý dữ liệu bên ngoài Khu vực Kinh tế Châu Âu, việc chuyển dữ liệu chỉ được thực hiện trên cơ sở các điều kiện pháp luật quy định, chẳng hạn như quyết định về mức độ bảo vệ đầy đủ hoặc các điều khoản hợp đồng tiêu chuẩn của EU kèm biện pháp bảo vệ bổ sung.

12. Thời hạn lưu trữ

Dữ liệu tài khoản được lưu trữ cho đến khi tài khoản bị xóa. Yêu cầu xóa sẽ khóa tài khoản ngay lập tức và thường được hoàn tất trong vòng năm phút thông qua một quy trình nền bảo mật; nếu việc dọn dẹp bên ngoài được thử lại, quá trình này có thể mất nhiều thời gian hơn. Trong quá trình đó, đối tượng khách hàng Stripe, bao gồm các phương thức thanh toán và gói đăng ký liên kết với đối tượng này, sẽ bị xóa; sau đó, dữ liệu tài khoản cục bộ sẽ được xóa theo cách có thể truy vết. Việc xóa tài khoản Certentis không hủy gói đăng ký trên App Store hoặc Google Play. Tài khoản có thể được xóa ngay lập tức; gói đăng ký trên Store phải được hủy riêng để tránh phát sinh thêm chi phí. Các bằng chứng giao dịch trên Store cần được lưu giữ theo quy định pháp luật hoặc hợp đồng có thể vẫn được Store lưu trữ.

Các lượt chạy Humanizer đã hoàn tất và dữ liệu yêu cầu kỹ thuật liên quan được lưu trữ theo mặc định trong 30 ngày. Các báo cáo quét AI và đạo văn độc lập được lưu trữ cho đến khi người dùng hoặc tài khoản yêu cầu xóa.

Dữ liệu thanh toán và giao dịch được lưu trữ cho đến khi hết thời hạn lưu giữ theo quy định pháp luật về thương mại và thuế. Nhật ký bảo mật và vận hành về nguyên tắc được lưu giữ trong 30 ngày; dữ liệu bằng chứng cần thiết có thể được bảo toàn cho đến khi sự cố cụ thể được làm rõ.

13. Quyền của bạn

Theo các điều kiện pháp luật quy định, bạn có quyền được biết, chỉnh sửa, xóa, hạn chế xử lý, chuyển dữ liệu và phản đối. Bạn có thể rút lại sự đồng ý bất cứ lúc nào, có hiệu lực cho tương lai.

Ngoài ra, bạn có thể khiếu nại với cơ quan giám sát bảo vệ dữ liệu. Đặc biệt, cơ quan có thẩm quyền là cơ quan tại nơi bạn thường trú, nơi làm việc hoặc nơi xảy ra hành vi vi phạm bị nghi ngờ.

14. Xuất dữ liệu và xóa tài khoản

Trong khu vực tài khoản, bạn có thể yêu cầu bản xuất dữ liệu tài khoản và lịch sử đã lưu ở định dạng máy có thể đọc được.

Tại đó, bạn cũng có thể bắt đầu xóa tài khoản ngay lập tức. Các gói đăng ký Stripe sẽ bị chấm dứt trong quá trình xóa. Gói đăng ký trên App Store hoặc Google Play do Store tương ứng quản lý và không bị hủy khi xóa tài khoản; bạn có thể sử dụng liên kết trong ứng dụng để ngừng các lần gia hạn trong tương lai. Đối với tài khoản được liên kết với Apple, việc ủy quyền cho “Đăng nhập bằng Apple” sẽ bị thu hồi khi xóa tài khoản khỏi ứng dụng iOS. Dữ liệu thanh toán phải được lưu giữ theo quy định pháp luật sẽ bị khóa cho đến khi hết thời hạn tương ứng và được xử lý tách biệt với dữ liệu sản phẩm đang hoạt động.

Liên hệ: info@acadeo.ai

15. Không có quyết định tự động tạo ra hiệu lực pháp lý

Certentis không đưa ra quyết định hoàn toàn tự động dựa trên điểm Humanizer, điểm quét AI hoặc đạo văn, có thể tạo ra hiệu lực pháp lý đối với bạn hoặc ảnh hưởng đáng kể đến bạn theo cách tương tự.

16. Bảo mật dữ liệu

Certentis áp dụng các biện pháp kỹ thuật và tổ chức phù hợp với mức độ rủi ro. Các biện pháp này bao gồm truyền dữ liệu được mã hóa, thông tin bí mật được bảo vệ phía máy chủ, kiểm soát truy cập cơ sở dữ liệu theo hàng, webhook thanh toán được xác minh chữ ký, giới hạn tần suất yêu cầu và các tài khoản dịch vụ tách biệt.

Không có hệ thống nào hoàn toàn không có rủi ro. Các biện pháp được rà soát và phát triển liên tục בהתאם với trình độ kỹ thuật và tình hình rủi ro.

17. Thay đổi đối với tuyên bố này

Tuyên bố bảo mật này sẽ được cập nhật khi các tính năng, mục đích xử lý, nhà cung cấp dịch vụ, cơ sở pháp lý hoặc thời hạn xóa thay đổi. Phiên bản được công bố trên trang này tại từng thời điểm sẽ được áp dụng.