PRIVACY POLICY

Dữ liệu của bạn, được xử lý với tính toàn vẹn
và minh bạch

Là dịch vụ xử lý tài liệu kinh doanh bảo mật, DATAPIQ đã áp dụng các nguyên tắc của Luật Bảo vệ Thông tin Cá nhân của Nhật Bản, Quy định Bảo vệ Dữ liệu Chung (GDPR) của EU và Đạo luật Quyền riêng tư của Người tiêu dùng California (CCPA) làm hướng dẫn thiết kế cho việc xử lý dữ liệu cá nhân và doanh nghiệp.

Thiết kế tuân thủ APPI Thiết kế tuân thủ GDPR Thiết kế tuân thủ CCPA

DATA COLLECTION

Thông tin chúng tôi thu thập

Chúng tôi giải thích các loại thông tin mà DATAPIQ xử lý và lý do xử lý.

Thông tin tài khoản

  • Địa chỉ email
  • Mật khẩu (hash bcrypt)
  • Tên công ty / tên đại diện
  • Cài đặt vai trò và quyền

Cần thiết để cung cấp dịch vụ và xác thực

Dữ liệu được tải lên

  • File PDF và hình ảnh
  • Kết quả trích xuất bởi AI (dữ liệu bút toán kế toán)
  • Lịch sử chỉnh sửa và xem xét
  • Siêu dữ liệu file

Cần thiết để cung cấp dịch vụ phân tích AI và quản lý dữ liệu

Thông tin thanh toán

  • Gói và trạng thái đăng ký
  • Lịch sử thanh toán
  • Mức sử dụng trang

Thông tin thẻ tín dụng không bao giờ được lưu trữ trên máy chủ của chúng tôi. Thanh toán được xử lý bởi Stripe.

Nhật ký sử dụng

  • Địa chỉ IP / ID thiết bị
  • Lịch sử đăng nhập và hoạt động
  • Nhật ký lỗi
  • Mức sử dụng API AI
  • Dữ liệu truy cập trang (Google Analytics)

Dùng cho giám sát bảo mật, cải thiện dịch vụ và phân tích truy cập

PURPOSE OF USE

Mục đích sử dụng

Thông tin bạn cung cấp chỉ được sử dụng cho các mục đích sau. Chúng tôi sẽ không sử dụng ngoài các mục đích này hoặc bán cho bên thứ ba mà không có sự đồng ý của bạn.

Cung cấp và vận hành dịch vụ
Để cung cấp các tính năng dịch vụ bao gồm phân tích AI, trích xuất dữ liệu và chức năng xuất dữ liệu
Bảo mật và phòng chống gian lận
Để phát hiện và ngăn chặn truy cập trái phép, mạo danh và sử dụng gian lận
Quản lý thanh toán và hóa đơn
Để quản lý gói, phát hành hóa đơn và xử lý đăng ký
Thông báo dịch vụ
Để xác minh email, đặt lại mật khẩu và thông báo quan trọng về việc sử dụng
Cải thiện dịch vụ
Để cải thiện chất lượng dịch vụ và phát triển các tính năng mới bằng cách sử dụng số liệu thống kê sử dụng được ẩn danh

THIRD-PARTY SERVICES

Dịch vụ bên thứ ba chúng tôi sử dụng

DATAPIQ sử dụng các dịch vụ bên ngoài sau. Chỉ thông tin tối thiểu cần thiết được gửi đến mỗi dịch vụ.

Stripe

Được sử dụng để xử lý thanh toán và quản lý đăng ký. Số thẻ và chi tiết thanh toán không bao giờ đi qua máy chủ của chúng tôi — Stripe xử lý trực tiếp.

Được chứng nhận PCI DSS Cấp độ 1 Tuân thủ Mỹ & EU

Công cụ phân tích AI

Được sử dụng để phân tích AI các PDF và hình ảnh được tải lên. Nội dung tài liệu (dữ liệu văn bản và hình ảnh) được truyền đến máy chủ của công cụ phân tích.

Thỏa thuận xử lý dữ liệu (DPA) được áp dụng Không sử dụng cho mục đích đào tạo

Google OAuth

Được sử dụng để đăng nhập mạng xã hội bằng tài khoản Google. Chỉ địa chỉ email và ID tài khoản Google được lấy.

Chỉ xác thực Thông tin hồ sơ không được thu thập

Amazon SES (AWS)

Được sử dụng để gửi xác minh email, đặt lại mật khẩu và mã xác thực hai yếu tố. Chỉ địa chỉ email và nội dung tin nhắn được xử lý. Dữ liệu được xử lý trên máy chủ AWS tại Hoa Kỳ.

Chỉ email xác thực Được chứng nhận SOC 2 / ISO 27001

Cloudflare

Được sử dụng làm CDN, bảo vệ DDoS và WAF (Tường lửa ứng dụng web). Tất cả các yêu cầu HTTP đi qua các máy chủ edge của Cloudflare, do đó dữ liệu như địa chỉ IP và tiêu đề HTTP được xử lý.

Đã ký GDPR DPA Máy chủ edge Mỹ & EU

Lưu trữ VPS

Được sử dụng để chạy ứng dụng và cơ sở dữ liệu. Tất cả dữ liệu được lưu trữ trên máy chủ này.

Trung tâm dữ liệu trong nước / nước ngoài

FIDO2 / Passkey

Được sử dụng để đăng nhập không mật khẩu qua xác thực sinh trắc học (passkey). Dữ liệu sinh trắc học chỉ được lưu trữ trên thiết bị của bạn và không bao giờ được truyền đến máy chủ của chúng tôi.

Dữ liệu sinh trắc học không được thu thập Tuân thủ FIDO2

Google Analytics

Được sử dụng để phân tích truy cập trang web. Thu thập dữ liệu sử dụng được ẩn danh bao gồm lượt xem trang, thời lượng phiên và nguồn giới thiệu. Hoạt động ở chế độ Cookieless (client_storage: 'none'), không có cookie theo dõi như _ga nào được đặt. Dữ liệu được gửi đến máy chủ Mỹ của Google và được xử lý theo Chính sách quyền riêng tư của Google.

Không cookie (chế độ Cookieless) Địa chỉ IP được ẩn danh Tính năng quảng cáo đã tắt

Google Search Console

Được sử dụng để phân tích hiệu suất của dịch vụ này trên các công cụ tìm kiếm (truy vấn tìm kiếm, số lần hiển thị, tỷ lệ nhấp, v.v.). Chúng tôi truy cập dữ liệu tổng hợp do Google cung cấp và không thu thập dữ liệu nhận dạng khách truy cập cá nhân.

Không thu thập dữ liệu cá nhân Chỉ phân tích SEO

YOUR RIGHTS

Quyền của bạn

Chúng tôi đảm bảo các quyền sau dựa trên Luật Bảo vệ Thông tin Cá nhân của Nhật Bản, GDPR (EU) và CCPA (California).

🔍

Quyền truy cập / tiết lộ

Bạn có thể yêu cầu tiết lộ các loại dữ liệu cá nhân chúng tôi nắm giữ và mục đích sử dụng.

GDPR CCPA APPI
✏️

Quyền chỉnh sửa

Bạn có thể yêu cầu sửa dữ liệu cá nhân không chính xác hoặc không đầy đủ.

GDPR APPI
🗑️

Quyền xóa (quyền được lãng quên)

Bạn có thể yêu cầu xóa dữ liệu khi xóa tài khoản, ngoại trừ dữ liệu mà chúng tôi có nghĩa vụ pháp lý phải giữ lại.

GDPR CCPA APPI
📦

Tính di động của dữ liệu

Bạn có quyền nhận dữ liệu của mình ở định dạng có thể đọc được bằng máy (ví dụ: CSV).

GDPR
🚫

Quyền hạn chế xử lý / phản đối

Khi có lý do chính đáng, bạn có thể yêu cầu hạn chế hoặc tạm dừng xử lý dữ liệu.

GDPR
🛑

Quyền từ chối bán dữ liệu

Chúng tôi không bán thông tin cá nhân của bạn cho bên thứ ba trong bất kỳ trường hợp nào.

CCPA APPI

Để thực hiện quyền của mình, vui lòng gửi yêu cầu qua biểu mẫu liên hệ của chúng tôi. Chúng tôi sẽ phản hồi trong vòng 30 ngày theo nguyên tắc chung.

DATA RETENTION

Thời gian lưu trữ dữ liệu

Dữ liệu được xóa kịp thời sau khi mục đích được hoàn thành, trừ khi có yêu cầu lưu trữ theo pháp luật.

Loại dữ liệuThời gian lưu trữThời điểm xóa
Thông tin tài khoản (địa chỉ email, v.v.)Ngay khi hủy hoặc hết hạnViệc ẩn danh được thực hiện đồng thời với việc chấm dứt đăng ký (khi đến ngày kết thúc kỳ hủy hoặc sau khi tất cả các lần thử thanh toán thất bại). Địa chỉ email gốc được thay thế ở định dạng không thể khôi phục.
Tệp đã tải lên và dữ liệu đã trích xuấtCho đến khi người dùng xóaTại thời điểm người dùng thực hiện thao tác xóa. Dữ liệu được giữ lại sau khi chấm dứt đăng ký (truy cập dữ liệu khi đăng ký lại không được hỗ trợ).
Lịch sử thanh toán và hóa đơn7 nămĐược lưu giữ theo nghĩa vụ pháp lý (ví dụ: tương đương Luật Bảo tồn Sách điện tử)
Nhật ký vận hành và xác thực90 ngàyTự động xóa sau 90 ngày cho mục đích giám sát bảo mật
Nội dung yêu cầu3 nămXóa 3 năm sau khi giải quyết

INTERNATIONAL TRANSFERS

Chuyển dữ liệu quốc tế

Đối với một số tính năng (phân tích AI, xử lý thanh toán), dữ liệu được chuyển đến máy chủ bên ngoài Nhật Bản. Mỗi dịch vụ áp dụng Điều khoản hợp đồng tiêu chuẩn (SCC) của EU hoặc các biện pháp bảo vệ tương đương.

Công cụ phân tích AI — Máy chủ nước ngoài (DPA được áp dụng)
Stripe — Mỹ & EU (tuân thủ PCI DSS / GDPR)
Google OAuth — Mỹ (Chính sách quyền riêng tư của Google áp dụng)
Google Analytics — Mỹ (ẩn danh / Chính sách quyền riêng tư của Google áp dụng)
Amazon SES (AWS) — Mỹ (SOC 2 / GDPR DPA áp dụng)
Cloudflare — Máy chủ edge Mỹ & EU (GDPR DPA áp dụng)

COOKIES

Sử dụng cookie

Chúng tôi giải thích các loại cookie mà DATAPIQ sử dụng. Chúng tôi không sử dụng cookie cho mục đích quảng cáo hoặc tiếp thị.

Cookie xác thực (bắt buộc)
Được sử dụng để duy trì trạng thái đăng nhập. Cờ HttpOnly và Secure được đặt.
Token CSRF (bắt buộc)
Cookie bảo mật để ngăn chặn giả mạo yêu cầu giữa các trang.
Phân tích truy cập (Google Analytics) — Không cookie
Được sử dụng để phân tích lượt xem trang và mô hình sử dụng. Hoạt động ở chế độ Cookieless, không có cookie theo dõi nào như _ga được đặt trong trình duyệt của bạn. Địa chỉ IP được ẩn danh.
Cookie quảng cáo & tiếp thị
Không được sử dụng.

CONTACT & REQUESTS

Yêu cầu về quyền riêng tư

Đối với các yêu cầu về tiết lộ, sửa chữa, xóa hoặc tạm dừng sử dụng thông tin cá nhân, hoặc câu hỏi về Chính sách quyền riêng tư này, vui lòng liên hệ với chúng tôi qua biểu mẫu liên hệ. Sau khi xác minh danh tính của bạn, chúng tôi sẽ phản hồi trong vòng 30 ngày theo nguyên tắc chung.

Thay đổi chính sách này

Nếu chúng tôi thay đổi chính sách này, chúng tôi sẽ thông báo cho bạn trước qua dịch vụ hoặc email. Đối với những thay đổi quan trọng, chúng tôi có thể yêu cầu sự đồng ý mới của bạn.


Được thiết lập: ngày 12 tháng 3 năm 2026
Cập nhật lần cuối: ngày 24 tháng 5 năm 2026
Người kiểm soát thông tin cá nhân
EZS Information System, Inc.
Representative Director: Seiichi Ogawa
5-67-7 Nakano, Nakano-ku, Tokyo
TEL: 03-6279-2078
Biểu mẫu liên hệ
Dành cho người dùng EU (GDPR)
Người dùng cư trú tại EU hoặc EEA có quyền khiếu nại với cơ quan bảo vệ dữ liệu (DPA) của quốc gia cư trú về việc xử lý dữ liệu cá nhân của chúng tôi.
Danh sách DPA quốc gia (Ủy ban Bảo vệ Dữ liệu Châu Âu)
Cơ sở pháp lý cho việc xử lý: Thực hiện hợp đồng (cung cấp dịch vụ) · Lợi ích hợp pháp (phòng chống gian lận / bảo mật) · Tuân thủ pháp luật