Phụ lục Chính sách bảo vệ dữ liệu cá nhân
Phụ lục Chính sách cung cấp một bản cập nhật cho Chính sách Bảo vệ dữ liệu cá nhân (“Chính sách”) và các quy định cụ thể về xử lý dữ liệu của người dùng đối với MISA Agentwork do MISA vận hành, bao gồm kết nối tài khoản Google của Quý khách. Phụ lục Chính sách này một phần không tách rời của Chính sách Bảo vệ dữ liệu cá nhân. Các nội dung khác không quy định trong Phụ lục Chính sách này sẽ được giải thích và áp dụng theo Chính sách.
Khi Quý khách kết nối tài khoản Google với MISA Agentwork, Ứng dụng sẽ yêu cầu Quý khách cấp quyền truy cập thông qua màn hình xác thực chính thức của Google (OAuth 2.0). Quý khách có toàn quyền quyết định cấp hoặc không cấp quyền, và có thể thu hồi bất kỳ lúc nào.
1. Dữ liệu từ Google mà MISA truy cập
MISA Agentwork yêu cầu các phạm vi truy cập sau:
| Phạm vi truy cập | Dữ liệu được truy cập |
|---|---|
https://www.googleapis.com/auth/drive.readonly |
Quyền “chỉ đọc” đối với tệp và thư mục trong Google Drive của Quý khách: tên tệp, loại tệp, thời gian tạo/chỉnh sửa, cấu trúc thư mục và “nội dung” của các tệp |
openid |
Mã định danh tài khoản Google của Quý khách |
email |
Địa chỉ email của tài khoản Google |
profile |
Họ tên hiển thị và ảnh đại diện |
MISA cam kết không yêu cầu và không có quyền tạo, sửa, xóa hoặc chia sẻ bất kỳ tệp nào trong Google Drive của Quý khách.
MISA Agentwork lưu trữ “access token” và “refresh token” do Google cung cấp để có thể tiếp tục truy cập dữ liệu theo yêu cầu của Quý khách mà không cần đăng nhập lại mỗi lần.
2. Mục đích xử lý dữ liệu
Để làm rõ mục đích xử lý dữ liệu được quy định tại Điều 4.1 Chính sách, Dữ liệu Google nêu trên được xử lý cụ thể cho các mục đích sau:
- Đọc và lập chỉ dẫn mục nội dung tài liệu trong Google Drive mà Quý khách cho phép, nhằm giúp trợ lý AI của MISA Agentwork tìm kiếm, trích dẫn và trả lời câu hỏi dựa trên chính tài liệu của Quý khách.
- Xác thực và định danh người dùng bao gồm email, tên, ảnh đại diện để tạo và hiển thị tài khoản của Quý khách trong ứng dụng.
- Bảo đảm an toàn dịch vụ: ghi nhận nhật ký truy cập nhằm phát hiện và ngăn chặn hành vi bất thường.
3. Chuyển giao dữ liệu
Dữ liệu truy cập từ tài khoản Google của Quý khách chỉ được chuyển giao cho các bên xử lý sau, trong phạm vi cần thiết để cung cấp dịch vụ:
| Bên nhận dữ liệu | Dữ liệu được chuyển | Mục đích |
|---|---|---|
| Nhà cung cấp mô hình AI (Google, OpenAI, MISA) | Đoạn nội dung tài liệu liên quan đến câu hỏi của Quý khách | Sinh câu trả lời của trợ lý AI |
| Trung tâm dữ liệu MISA | Dữ liệu đã lập chỉ mục, token xác thực | Lưu trữ và vận hành hệ thống |
Dữ liệu của Quý khách chỉ được chuyển giao cho Bên nhận dữ liệu nêu trên với mục đích xử lý dữ liệu cá nhân theo Chính sách này. Bên nhận dữ liệu chịu ràng buộc thỏa thuận về bảo mật tương đương Chính sách này và không được sử dụng dữ liệu để huấn luyện riêng mô hình của họ.
4. Biện pháp bảo vệ dữ liệu
- Toàn bộ dữ liệu truyền trên đường truyền được mã hóa bằng “TLS 1.2 trở lên”.
- “Access token và refresh token” của Google được mã hóa riêng và lưu trong trung tâm dữ liệu MISA; không ghi ra tệp nhật ký.
- Áp dụng nguyên tắc “đặc quyền tối thiểu”: chỉ nhân sự vận hành được ủy quyền mới có thể truy cập hệ thống lưu trữ, thông qua tài khoản định danh riêng và xác thực đa yếu tố (MFA).
- Mọi truy cập vào dữ liệu người dùng đều được ghi “nhật ký truy cập” và lưu không thời hạn.
- Hệ thống được đánh giá an ninh định kỳ theo tiêu chuẩn “ADA-CASA” của Google, ngoài các quy trình bảo mật nội bộ của MISA theo chuẩn ISO 27001.
5. Lưu trữ và xóa dữ liệu
- Dữ liệu Google của Quý khách được lưu trong suốt thời gian Quý khách duy trì kết nối tài khoản Google với MISA Agentwork.
- Khi Quý khách “ngắt kết nối tài khoản Google” trong ứng dụng, MISA sẽ tiến hành thu hồi token.
- Khi Quý khách “thu hồi quyền” trực tiếp tại trang Quyền truy cập của bên thứ ba của Google, MISA Agentwork sẽ mất quyền truy cập ngay lập tức.
6. Tuân thủ Chính sách sử dụng hạn chế của Google
Việc MISA Agentwork xử lý và chuyển giao dữ liệu nhận được từ các API của Google cho bất kỳ ứng dụng nào khác đều tuân thủ Chính sách dữ liệu người dùng dịch vụ API của Google, bao gồm các yêu cầu về “Sử dụng hạn chế” (Limited Use).
