Website thu thập gì
| Dữ liệu | Khi nào | Dùng để | Nằm ở đâu |
|---|---|---|---|
| Họ tên, công ty, email, số điện thoại (nếu điền), nội dung nhu cầu | Anh chị gửi yêu cầu đặt lịch | Liên hệ lại, xếp lịch, báo giá | Hộp thư hello@gm.ai.vn trên Google Workspace |
| Địa chỉ email | Anh chị đăng ký nhận bài viết | Gửi bài viết mới | Hộp thư hello@gm.ai.vn trên Google Workspace |
| Thông tin kỹ thuật của lượt truy cập (địa chỉ IP, thời điểm) | Mỗi lần tải trang | Vận hành dịch vụ hosting | Nhà cung cấp hosting |
Bên xử lý dữ liệu
| Bên | Việc | Vị trí máy chủ |
|---|---|---|
| Google Workspace (Gmail) | Nhận email từ form và email gửi trực tiếp tới hello@gm.ai.vn | Trung tâm dữ liệu của Google, có thể ở ngoài Việt Nam |
| Google Firebase Hosting | Phục vụ website gm.ai.vn qua HTTPS | Hạ tầng của Google, có thể ở ngoài Việt Nam |
Green Mountain không bán dữ liệu cá nhân và không chia sẻ cho bên nào khác để quảng cáo.
Trạng thái tuân thủ
| Văn bản | Nghĩa vụ | Trạng thái |
|---|---|---|
| Luật 91/2025/QH15, Điều 20 | Hồ sơ đánh giá tác động chuyển dữ liệu cá nhân xuyên biên giới cho dữ liệu nhận qua Gmail, nộp trong 60 ngày kể từ lần đầu | Đang chuẩn bị |
| Luật 91/2025/QH15 | Xin đồng ý trước khi nhận dữ liệu: ô đồng ý trong form, trang chính sách quyền riêng tư | Đã có |
| Luật 91/2025/QH15 | Chính sách quyền riêng tư được luật sư duyệt | Đang chuẩn bị |
| Luật 134/2025/QH15 | Phân loại, thông báo, gắn nhãn hệ thống AI của website | Không áp dụng |
Với Luật Trí tuệ nhân tạo: website hiện không có hệ thống AI tương tác với công chúng nên chưa phát sinh nghĩa vụ phân loại và thông báo. Khi đưa trợ lý AI lên website, Green Mountain phân loại, thông báo trước khi đưa vào sử dụng và gắn nhãn theo Điều 10, Điều 11 của Luật, rồi cập nhật trang này.
Bảo vệ kỹ thuật của website
- Toàn bộ website chạy qua HTTPS.
- Chính sách bảo mật nội dung (Content-Security-Policy) chỉ cho phép mã, font, hình ảnh của chính gm.ai.vn; chặn nhúng website vào trang khác.
- Không tải thư viện, font hay mã từ máy chủ bên ngoài.
- Không cookie, không lưu dữ liệu trên trình duyệt người xem.
Câu hỏi thường gặp
Green Mountain có chứng nhận bảo mật quốc tế không?
Chưa. Green Mountain chưa có chứng nhận như ISO/IEC 27001 hay SOC 2. Khi có, chứng nhận sẽ được công bố trên trang này.
Dữ liệu của khách hàng trong dự án nằm ở đâu?
Theo nguyên tắc làm việc của Green Mountain: trên máy chủ tại Việt Nam hoặc trên hạ tầng của chính doanh nghiệp. Chỗ lưu và người được truy cập ghi rõ trong hợp đồng từng dự án.
Tôi muốn xem, sửa hoặc xóa thông tin đã gửi?
Gửi yêu cầu tới hello@gm.ai.vn. Chi tiết quyền của anh chị ở trang Chính sách quyền riêng tư.
Báo lỗ hổng bảo mật
Phát hiện lỗ hổng trên gm.ai.vn, anh chị gửi mô tả và cách tái hiện tới hello@gm.ai.vn, tiêu đề bắt đầu bằng "Bảo mật". Thông tin liên hệ bảo mật cũng có ở /.well-known/security.txt theo chuẩn RFC 9116.