← Trang chủ
Bảo mật

Bảo mật và tuân thủ

Trang này ghi đúng hiện trạng: website thu thập gì, dữ liệu nằm ở đâu, bên nào xử lý, và từng nghĩa vụ theo Luật Bảo vệ dữ liệu cá nhân, Luật Trí tuệ nhân tạo đang ở trạng thái nào. Việc chưa xong được ghi là chưa xong.

Không cookie, không công cụ theo dõi

Website không đặt cookie, không lưu dữ liệu trên trình duyệt, không gắn công cụ phân tích hay quảng cáo của bên thứ ba.

Form không lưu trên máy chủ website

Bấm gửi, ứng dụng email của anh chị mở ra với nội dung điền sẵn. Thông tin chỉ đi khi anh chị bấm gửi email tới hello@gm.ai.vn.

Chỉ chạy mã của chính website

Font, hình ảnh, mã đều tải từ gm.ai.vn. Chính sách bảo mật nội dung (CSP) chỉ cho chạy mã của trang và chặn nhúng trang vào website khác.

Website chưa dùng AI tương tác

Sơ đồ trên trang chủ là bản dựng sẵn trên dữ liệu công khai, không gọi tới hệ thống AI nào.

Website thu thập gì

Dữ liệuKhi nàoDùng đểNằm ở đâu
Họ tên, công ty, email, số điện thoại (nếu điền), nội dung nhu cầuAnh chị gửi yêu cầu đặt lịchLiên hệ lại, xếp lịch, báo giáHộp thư hello@gm.ai.vn trên Google Workspace
Địa chỉ emailAnh chị đăng ký nhận bài viếtGửi bài viết mớiHộp thư hello@gm.ai.vn trên Google Workspace
Thông tin kỹ thuật của lượt truy cập (địa chỉ IP, thời điểm)Mỗi lần tải trangVận hành dịch vụ hostingNhà cung cấp hosting

Bên xử lý dữ liệu

BênViệcVị trí máy chủ
Google Workspace (Gmail)Nhận email từ form và email gửi trực tiếp tới hello@gm.ai.vnTrung tâm dữ liệu của Google, có thể ở ngoài Việt Nam
Google Firebase HostingPhục vụ website gm.ai.vn qua HTTPSHạ tầng của Google, có thể ở ngoài Việt Nam

Green Mountain không bán dữ liệu cá nhân và không chia sẻ cho bên nào khác để quảng cáo.

Trạng thái tuân thủ

Văn bảnNghĩa vụTrạng thái
Luật 91/2025/QH15, Điều 20Hồ sơ đánh giá tác động chuyển dữ liệu cá nhân xuyên biên giới cho dữ liệu nhận qua Gmail, nộp trong 60 ngày kể từ lần đầuĐang chuẩn bị
Luật 91/2025/QH15Xin đồng ý trước khi nhận dữ liệu: ô đồng ý trong form, trang chính sách quyền riêng tưĐã có
Luật 91/2025/QH15Chính sách quyền riêng tư được luật sư duyệtĐang chuẩn bị
Luật 134/2025/QH15Phân loại, thông báo, gắn nhãn hệ thống AI của websiteKhông áp dụng

Với Luật Trí tuệ nhân tạo: website hiện không có hệ thống AI tương tác với công chúng nên chưa phát sinh nghĩa vụ phân loại và thông báo. Khi đưa trợ lý AI lên website, Green Mountain phân loại, thông báo trước khi đưa vào sử dụng và gắn nhãn theo Điều 10, Điều 11 của Luật, rồi cập nhật trang này.

Bảo vệ kỹ thuật của website

  • Toàn bộ website chạy qua HTTPS.
  • Chính sách bảo mật nội dung (Content-Security-Policy) chỉ cho phép mã, font, hình ảnh của chính gm.ai.vn; chặn nhúng website vào trang khác.
  • Không tải thư viện, font hay mã từ máy chủ bên ngoài.
  • Không cookie, không lưu dữ liệu trên trình duyệt người xem.

Câu hỏi thường gặp

Green Mountain có chứng nhận bảo mật quốc tế không?

Chưa. Green Mountain chưa có chứng nhận như ISO/IEC 27001 hay SOC 2. Khi có, chứng nhận sẽ được công bố trên trang này.

Dữ liệu của khách hàng trong dự án nằm ở đâu?

Theo nguyên tắc làm việc của Green Mountain: trên máy chủ tại Việt Nam hoặc trên hạ tầng của chính doanh nghiệp. Chỗ lưu và người được truy cập ghi rõ trong hợp đồng từng dự án.

Tôi muốn xem, sửa hoặc xóa thông tin đã gửi?

Gửi yêu cầu tới hello@gm.ai.vn. Chi tiết quyền của anh chị ở trang Chính sách quyền riêng tư.

Báo lỗ hổng bảo mật

Phát hiện lỗ hổng trên gm.ai.vn, anh chị gửi mô tả và cách tái hiện tới hello@gm.ai.vn, tiêu đề bắt đầu bằng "Bảo mật". Thông tin liên hệ bảo mật cũng có ở /.well-known/security.txt theo chuẩn RFC 9116.