CHÍNH SÁCH BẢO MẬT
Cập nhật lần cuối / Last updated: 12/05/2026
Công ty Cổ phần Dược phẩm CPC1 Hà Nội ("CPC1HN", "chúng tôi") cam kết bảo vệ quyền riêng tư của người dùng. Chính sách này mô tả cách nền tảng tự động hóa nội bộ của chúng tôi (sử dụng n8n) truy cập, sử dụng và bảo vệ dữ liệu Google của bạn.
CPC1 Hanoi Pharmaceutical Joint Stock Company ("CPC1HN", "we") is committed to protecting user privacy. This policy describes how our internal automation platform (powered by n8n) accesses, uses, and protects your Google data.
1. Dữ liệu Google được truy cập Data Accessed
Ứng dụng của chúng tôi yêu cầu quyền truy cập vào các loại dữ liệu sau từ tài khoản Google của bạn:
| Loại dữ liệu | Phạm vi (Scope) | Mô tả |
|---|---|---|
| Gmail | gmail.readonly, gmail.modify, gmail.send, gmail.metadata |
Đọc, phân loại, gán nhãn email hỗ trợ và gửi phản hồi tự động |
| Google Drive | drive.readonly, drive.metadata, drive |
Quét file kiểm toán tuân thủ, đọc metadata, tải lên báo cáo |
| Google Sheets | spreadsheets.readonly, spreadsheets |
Đọc dữ liệu nguồn, ghi kết quả xử lý và tạo báo cáo |
Our application requests access to Gmail (reading, labeling, sending support emails), Google Drive (file audit, metadata reading, report upload), and Google Sheets (read source data, write processed results).
2. Mục đích sử dụng dữ liệu Data Usage
Dữ liệu Google được sử dụng hoàn toàn cho mục đích vận hành nội bộ:
- Gmail: Phân loại và định tuyến email hỗ trợ khách hàng, gửi xác nhận tự động, tạo bản thảo báo cáo
- Google Drive: Quét file kiểm toán tuân thủ hàng ngày, gắn nhãn file đã kiểm tra, tải lên báo cáo tuân thủ
- Google Sheets: Phát hiện thay đổi trong sheet nguồn, cập nhật kết quả xử lý, tạo tab báo cáo theo tháng
Dữ liệu của bạn KHÔNG được dùng để: huấn luyện AI/ML, quảng cáo, hoặc bất kỳ mục đích thương mại nào ngoài nhiệm vụ tự động hóa nội bộ.
Google data is used exclusively for internal operational purposes: email support automation, daily compliance audits, and data synchronization. Your data is NEVER used for AI/ML training, advertising, or commercial purposes.
3. Chia sẻ dữ liệu Data Sharing
Chúng tôi không bán, không cho thuê và không chia sẻ dữ liệu Google của bạn với bên thứ ba vì mục đích thương mại.
Dữ liệu chỉ được xử lý trong phạm vi:
- Hệ thống n8n tự động hóa nội bộ của CPC1HN (self-hosted, không đưa ra ngoài)
- Nhân viên IT/vận hành được cấp quyền quản trị hệ thống
We do not sell, rent, or share your Google data with any third party for commercial purposes. Data is processed only within CPC1HN's self-hosted internal automation system and accessed only by authorized IT staff.
4. Lưu trữ và bảo vệ dữ liệu Data Storage & Protection
- Lưu trữ: Dữ liệu Google được xử lý trong bộ nhớ tạm (in-memory) trong quá trình thực thi workflow. Không lưu trữ nội dung Gmail/Drive lâu dài ngoài mục đích trực tiếp của workflow
- Mã hóa: Toàn bộ kết nối sử dụng TLS/HTTPS. OAuth token được mã hóa và lưu trong cơ sở dữ liệu nội bộ được bảo vệ
- Quyền truy cập: Chỉ nhân viên được phân quyền mới có thể cấu hình và quản lý credential
- Hạ tầng: Hệ thống n8n được triển khai trên máy chủ tự quản lý (self-hosted) trong mạng nội bộ của công ty
Google data is processed in-memory during workflow execution. All connections use TLS/HTTPS encryption. OAuth tokens are encrypted at rest. Only authorized personnel can manage credentials. n8n is self-hosted on company-managed servers.
5. Thời gian lưu giữ và quyền xóa dữ liệu Data Retention & Deletion
- OAuth token: Được lưu để duy trì kết nối liên tục. Bạn có thể thu hồi quyền truy cập bất cứ lúc nào tại myaccount.google.com/permissions
- Log workflow: Lưu tối đa 30 ngày để phục vụ gỡ lỗi, sau đó tự động xóa
- Yêu cầu xóa dữ liệu: Người dùng có thể yêu cầu xóa toàn bộ dữ liệu liên quan bằng cách liên hệ qua email dưới đây. Chúng tôi sẽ xử lý trong vòng 30 ngày
OAuth tokens are stored to maintain connections and can be revoked anytime at myaccount.google.com/permissions. Workflow logs are retained for up to 30 days for debugging purposes. Users may request data deletion by contacting us — we will process within 30 days.
6. Quyền của người dùng User Rights
Bạn có quyền:
- Xem dữ liệu nào đang được truy cập thông qua tài khoản Google của bạn
- Ngắt kết nối tài khoản Google khỏi nền tảng bất cứ lúc nào qua cài đặt hệ thống
- Thu hồi quyền OAuth trực tiếp tại Google: myaccount.google.com/permissions
- Yêu cầu xóa dữ liệu cá nhân khỏi hệ thống của chúng tôi
You have the right to view what data is being accessed, disconnect your Google account at any time, revoke OAuth permissions directly at Google, and request deletion of your personal data from our systems.
7. Liên hệ Contact
Mọi thắc mắc về chính sách bảo mật hoặc yêu cầu xóa dữ liệu, vui lòng liên hệ:
Công ty Cổ phần Dược phẩm CPC1 Hà Nội
📍 Cụm CN Hà Bình Phương, Thường Tín, Hà Nội
For any privacy-related questions or data deletion requests, please contact us at the address above. We will respond within 30 business days.
Lưu ý: Ứng dụng này tuân thủ Google API Services User Data Policy và Google APIs Terms of Service. Việc sử dụng dữ liệu từ Google APIs tuân thủ chính sách Limited Use.