Chính sách bảo mật

Cập nhật lần cuối: 26-02-2026

Chính sách quyền riêng tư này giải thích cách Storytool ("Storytool", "chúng tôi", "của chúng tôi") thu thập, sử dụng và bảo vệ dữ liệu cá nhân khi bạn sử dụng trang web, ứng dụng web và các dịch vụ liên quan của chúng tôi, bao gồm các công cụ chuyển văn bản thành giọng nói (TTS) và chuyển văn bản thành video ("Dịch vụ").

Bằng cách truy cập hoặc sử dụng Dịch vụ, bạn đồng ý với các thông lệ được mô tả trong Chính sách quyền riêng tư này. Nếu bạn không đồng ý, bạn không nên sử dụng Dịch vụ.

Nếu Chính sách quyền riêng tư này được dịch sang các ngôn ngữ khác, phiên bản tiếng Anh sẽ được ưu tiên áp dụng trong trường hợp có bất kỳ xung đột nào.

1. Giới thiệu và phạm vi

1.1. Phạm vi của chính sách này

Chính sách quyền riêng tư này áp dụng cho:

  • Khách truy cập vào trang web Storytool.
  • Người dùng tạo tài khoản và sử dụng Dịch vụ (miễn phí hoặc trả phí).
  • Các chi nhánh và đối tác tham gia vào các chương trình liên kết hoặc giới thiệu của chúng tôi.

1.2. Mối quan hệ với các tài liệu khác

Chính sách quyền riêng tư này hoạt động cùng với:

  • Điều khoản dịch vụ của chúng tôi chi phối việc bạn sử dụng Dịch vụ.
  • Điều khoản chương trình liên kết của chúng tôi, nếu bạn tham gia chương trình liên kết.

2. Bộ điều khiển dữ liệu và liên hệ

2.1. Bộ điều khiển dữ liệu

  • Storytool được điều hành bởi công ty chúng tôi có trụ sở tại Việt Nam. Vì mục đích bảo vệ dữ liệu, chúng tôi đóng vai trò là "người kiểm soát dữ liệu" đối với dữ liệu cá nhân mà chúng tôi thu thập và xử lý thông qua Dịch vụ.
  • Chúng tôi có thể dựa vào các pháp nhân hoặc đối tác địa phương khác nhau để hỗ trợ lập hóa đơn, thanh toán và hoạt động ở các khu vực khác nhau.

2.2. Chi tiết liên hệ

  • Nếu bạn có bất kỳ câu hỏi nào về Chính sách quyền riêng tư này hoặc dữ liệu cá nhân của bạn, vui lòng liên hệ với chúng tôi tại: Email: [email protected]
  • Đôi khi, chúng tôi có thể cập nhật chi tiết liên hệ của mình và phản ánh những thay đổi trong Chính sách quyền riêng tư này.

3. Dữ liệu chúng tôi thu thập

Chúng tôi thu thập các loại thông tin khác nhau tùy thuộc vào cách bạn tương tác với Dịch vụ.

3.1. Dữ liệu tài khoản và hồ sơ

Khi bạn tạo hoặc quản lý tài khoản, chúng tôi có thể thu thập:

  • Địa chỉ email và thông tin đăng nhập (mật khẩu được lưu trữ ở dạng băm).
  • Hiển thị tên, tên người dùng hoặc hình ảnh hồ sơ (nếu bạn chọn cung cấp).
  • Tùy chọn ngôn ngữ và cài đặt tài khoản cơ bản của bạn.

3.2. Dữ liệu thanh toán và thanh toán

Đối với các gói trả phí và giao dịch mua, chúng tôi có thể thu thập:

  • Thông tin về đăng ký và mua hàng của bạn (loại gói, số tiền, loại tiền, ngày gia hạn).
  • Quốc gia thanh toán, thông tin thuế (ví dụ: chi tiết VAT nếu có).
  • Chúng tôi không lưu trữ đầy đủ số thẻ thanh toán. Việc xử lý thanh toán và chi tiết thẻ được xử lý bởi nhà cung cấp dịch vụ thanh toán Polar của chúng tôi, nhà cung cấp dịch vụ này thay mặt chúng tôi xử lý các khoản thanh toán theo Chính sách quyền riêng tư và Thỏa thuận xử lý dữ liệu của riêng họ.

3.3. Dữ liệu sử dụng và kỹ thuật

Khi bạn truy cập hoặc sử dụng Dịch vụ, chúng tôi có thể tự động thu thập:

  • Địa chỉ IP và vị trí gần đúng dựa trên IP.
  • Loại thiết bị, hệ điều hành và loại trình duyệt.
  • Ngày và giờ truy cập, các trang đã xem và các hành động được thực hiện trong Dịch vụ.
  • Sự kiện đăng nhập, sự kiện bảo mật và nhật ký lỗi.

3.4. Dữ liệu nội dung (Đầu vào của người dùng và đầu ra được tạo)

Vì Storytool là một nền tảng tạo nội dung nên chúng tôi xử lý nhiều loại nội dung khác nhau:

Nội dung đầu vào của người dùng

  • Văn bản bạn gửi (câu chuyện, kịch bản, lời nhắc, phụ đề, mô tả kịch bản, v.v.).
  • Bất kỳ tệp nào khác (âm thanh, hình ảnh, v.v.) mà bạn tải lên như một phần của dự án của mình.

Nội dung được tạo (Đầu ra AI)

  • Âm thanh được tạo bởi TTS.
  • Video, hình ảnh hoặc hình thu nhỏ do Dịch vụ tạo ra.
  • Chú thích, bản ghi hoặc tạo phẩm trung gian được tạo như một phần của quá trình xử lý.

3.5. Dữ liệu liên kết và tiếp thị

Nếu bạn tham gia vào các chương trình liên kết hoặc giới thiệu của chúng tôi hoặc đến với Dịch vụ thông qua liên kết hoặc mã liên kết, chúng tôi có thể thu thập:

  • Thông tin về chi nhánh hoặc đối tác được liên kết với tài khoản hoặc giao dịch mua hàng của bạn.
  • Liên kết hoặc mã giới thiệu được sử dụng, số nhận dạng chiến dịch và số liệu hiệu suất chiến dịch cơ bản.
  • Số liệu thống kê tổng hợp về số lần nhấp, đăng ký và mua hàng được liên kết với các đơn vị liên kết.

3.6. Cookie và các công nghệ tương tự

Chúng tôi có thể sử dụng cookie và các công nghệ tương tự (hoặc các phương pháp theo dõi thân thiện với quyền riêng tư do nhà cung cấp dịch vụ thanh toán của chúng tôi cung cấp) để:

  • Giữ cho bạn đăng nhập và duy trì phiên của bạn.
  • Ghi nhớ các tùy chọn như cài đặt ngôn ngữ và giao diện người dùng.
  • Phân bổ giao dịch mua cho các đơn vị liên kết và đối tác giới thiệu (với thời hạn thông thường lên tới 60 ngày cho phân bổ đơn vị liên kết).
  • Đo lường mức sử dụng tổng hợp và hiệu suất của Dịch vụ.

4. Cách chúng tôi sử dụng dữ liệu của bạn

Chúng tôi sử dụng dữ liệu cá nhân cho các mục đích sau:

4.1. Để cung cấp và duy trì dịch vụ

  • Để tạo và quản lý tài khoản của bạn.
  • Để xử lý lời nhắc, nội dung tải lên và dự án của bạn nhằm tạo TTS và nội dung video theo yêu cầu.
  • Để cung cấp chức năng cốt lõi như lưu trữ, xuất và cộng tác dự án (nếu có).

4.2. Để xử lý thanh toán và đăng ký

  • Để xử lý thanh toán, gia hạn và nâng cấp.
  • Cung cấp hóa đơn và quản lý thuế khi được yêu cầu.
  • Để phát hiện và giải quyết các vấn đề thanh toán, khoản bồi hoàn hoặc tranh chấp cùng với nhà cung cấp dịch vụ thanh toán của chúng tôi.

4.3. Để giao tiếp với bạn

  • Để gửi tin nhắn liên quan đến dịch vụ, chẳng hạn như xác nhận tài khoản, cảnh báo bảo mật và thông báo thanh toán.
  • Để trả lời các yêu cầu và yêu cầu hỗ trợ của bạn.
  • Để gửi thông tin cập nhật về sản phẩm, mẹo hoặc thông tin tiếp thị mà bạn đã chọn tham gia hoặc khi được pháp luật cho phép (bạn có thể chọn không tham gia bất kỳ lúc nào).

4.4. Để cải thiện dịch vụ

  • Để phân tích tổng thể cách sử dụng Dịch vụ nhằm cải thiện các tính năng, trải nghiệm người dùng và hiệu suất.
  • Để thử nghiệm các tính năng mới và thực hiện thử nghiệm A/B.
  • Để xác định và sửa lỗi, sự cố và các vấn đề về khả năng sử dụng.

4.5. Để phát hiện, ngăn chặn và ứng phó với các vấn đề lạm dụng và bảo mật

  • Chúng tôi đặt ưu tiên cao vào việc ngăn chặn việc lạm dụng các bậc miễn phí và khai thác tự động Dịch vụ của chúng tôi.
  • Chúng tôi có thể sử dụng dữ liệu cá nhân (bao gồm địa chỉ IP, thông tin thiết bị, tên miền email, kiểu sử dụng và siêu dữ liệu dự án) để phát hiện các kiểu và hành vi đăng ký bất thường hoặc đáng ngờ.
  • Phát hiện và ngăn chặn việc lạm dụng các gói miễn phí, kiếm tiền hoặc cố gắng vượt qua các giới hạn sử dụng hợp lý.
  • Thực thi Điều khoản dịch vụ, quy tắc sử dụng được chấp nhận và quy tắc chương trình liên kết của chúng tôi.
  • Bảo vệ cơ sở hạ tầng của chúng tôi và những người dùng khác khỏi thư rác, gian lận và tấn công.

4.6. Để tuân thủ các nghĩa vụ pháp lý

  • Tuân thủ luật pháp và quy định hiện hành liên quan đến kế toán, thuế và lưu giữ dữ liệu.
  • Để đáp ứng các yêu cầu hợp pháp từ các cơ quan công quyền khi được yêu cầu.
  • Để thiết lập, thực hiện hoặc bảo vệ các khiếu nại pháp lý.

5. Nhà cung cấp nội dung người dùng và AI

5.1. Nội dung người dùng và quyền sở hữu

  • Bạn vẫn là chủ sở hữu của nội dung bạn tải lên và kết quả đầu ra bạn tạo ra, tuân theo Điều khoản dịch vụ của chúng tôi. Bạn chịu trách nhiệm về:
  • Nhận mọi quyền hoặc giấy phép cần thiết cho giọng nói, hình ảnh hoặc nội dung khác mà bạn tải lên.
  • Đảm bảo bạn không vi phạm quyền của người khác (ví dụ: bằng cách sử dụng giọng nói hoặc nội dung mà không có sự đồng ý của chủ sở hữu quyền).

5.2. Nhà cung cấp AI (OpenAI, Google, Qwen và những nhà cung cấp khác)

  • Để cung cấp tính năng TTS và chuyển văn bản thành video, chúng tôi có thể gửi lời nhắc, âm thanh và nội dung khác của bạn tới các nhà cung cấp AI bên ngoài (ví dụ: OpenAI, API Gemini của Google, Qwen hoặc tương tự) đóng vai trò là bên xử lý dữ liệu thay mặt chúng tôi.
  • Chúng tôi định cấu hình các nhà cung cấp này theo các cài đặt nhằm tôn trọng chính sách an toàn và sử dụng được chấp nhận của họ.
  • Hạn chế sử dụng dữ liệu của bạn để đào tạo mô hình ở bất kỳ nơi nào có các tùy chọn như vậy dành cho khách hàng API.

6. Căn cứ pháp lý để xử lý

  • Khi áp dụng luật về quyền riêng tư như GDPR của EU/Anh hoặc các luật tương tự, chúng tôi dựa vào một hoặc nhiều cơ sở pháp lý sau để xử lý dữ liệu cá nhân:
  • Thực hiện hợp đồng: Khi cần xử lý để cung cấp Dịch vụ theo Điều khoản dịch vụ của chúng tôi.
  • Lợi ích hợp pháp: Dành cho các mục đích như cải thiện Dịch vụ, ngăn chặn lạm dụng, giám sát bảo mật và đo lường việc sử dụng.
  • Sự đồng ý: Đối với các hoạt động cụ thể mà chúng tôi yêu cầu sự đồng ý của bạn, chẳng hạn như một số loại cookie hoặc tiếp thị qua email.
  • Nghĩa vụ pháp lý: Khi chúng tôi cần tuân thủ luật pháp hiện hành (ví dụ: các quy định về kế toán và thuế).

7. Chia sẻ và tiết lộ dữ liệu

Chúng tôi không bán dữ liệu cá nhân của bạn. Chúng tôi có thể chia sẻ dữ liệu cá nhân với:

7.1. Nhà cung cấp dịch vụ và bộ xử lý phụ

Chúng tôi sử dụng các nhà cung cấp dịch vụ bên thứ ba được lựa chọn cẩn thận để vận hành và hỗ trợ Dịch vụ, bao gồm:

  • Xử lý thanh toán và lập hóa đơn: Ví dụ: Polar, xử lý các khoản thanh toán, hóa đơn và một số thông tin khách hàng. Polar hoạt động như một bộ xử lý dữ liệu và cung cấp tài liệu về quyền riêng tư và DPA phù hợp với GDPR cũng như các quy định tương tự.
  • Công cụ email và tiếp thị: Ví dụ: Brevo dành cho email giao dịch và tiếp thị, hoạt động như một bộ xử lý dữ liệu dựa trên DPA và các biện pháp bảo mật của nó.
  • Các nhà cung cấp mô hình AI: OpenAI, Google (Gemini API), Qwen và các nhà cung cấp tương tự cho các mô hình tổng quát, theo các điều khoản API và cam kết về quyền riêng tư của họ.
  • Công cụ phân tích, ghi nhật ký và giám sát: Để hiểu cách sử dụng cũng như duy trì tính ổn định và bảo mật (ví dụ: nhật ký máy chủ, theo dõi lỗi hoặc phân tích cấp cao).
  • Các nhà cung cấp này chỉ được phép xử lý dữ liệu cá nhân thay mặt chúng tôi và theo hướng dẫn của chúng tôi, đồng thời họ phải thực hiện các biện pháp bảo mật kỹ thuật và tổ chức phù hợp.

7.2. Yêu cầu pháp lý và bảo vệ quyền

  • Chúng tôi có thể tiết lộ dữ liệu cá nhân:
  • Nếu luật pháp, quy định, quy trình pháp lý hoặc yêu cầu của chính phủ yêu cầu làm như vậy.
  • Để thực thi Điều khoản dịch vụ của chúng tôi hoặc bảo vệ các quyền, tài sản hoặc sự an toàn của chúng tôi hoặc của người dùng hoặc công chúng.
  • Liên quan đến việc sáp nhập, mua lại, tài trợ hoặc bán toàn bộ hoặc một phần hoạt động kinh doanh của chúng tôi.

8. Truyền dữ liệu quốc tế

  • Dữ liệu cá nhân của bạn có thể được xử lý và lưu trữ ở các quốc gia không phải quốc gia bạn cư trú, bao gồm Hoa Kỳ, Singapore và các khu vực pháp lý khác nơi chúng tôi hoặc nhà cung cấp dịch vụ của chúng tôi hoạt động.
  • Khi luật pháp yêu cầu, chúng tôi thực hiện các biện pháp bảo vệ thích hợp cho việc chuyển tiền xuyên biên giới, chẳng hạn như Điều khoản hợp đồng tiêu chuẩn đã được Ủy ban Châu Âu phê duyệt.
  • Nghĩa vụ theo hợp đồng đối với bộ xử lý của chúng tôi là bảo vệ dữ liệu theo tiêu chuẩn tương đương với luật bảo vệ dữ liệu hiện hành.

9. Lưu giữ dữ liệu

  • Chúng tôi chỉ lưu giữ dữ liệu cá nhân trong khoảng thời gian cần thiết để thực hiện các mục đích được mô tả trong Chính sách quyền riêng tư này hoặc theo yêu cầu của pháp luật. Nói chung:
  • Dữ liệu tài khoản và hồ sơ: Được lưu giữ trong thời gian tài khoản của bạn còn hoạt động.
  • Dữ liệu lập hoá đơn và thanh toán: Được lưu giữ trong khoảng thời gian theo yêu cầu của luật kế toán và thuế.
  • Nhật ký sử dụng và kỹ thuật: Thường được lưu giữ tối đa chín mươi (90) ngày.
  • Nội dung và dự án của người dùng: Được giữ trong khi tài khoản của bạn đang hoạt động và cho đến khi bạn xóa từng dự án hoặc tệp riêng lẻ.
  • Chúng tôi có thể lưu trữ dữ liệu tổng hợp hoặc đã loại bỏ danh tính mà không còn nhận dạng bạn vô thời hạn.

10. Cookie và các công nghệ tương tự

  • Chúng tôi có thể sử dụng các loại cookie hoặc cơ chế tương đương sau:
  • Cookie thiết yếu: Cần thiết để vận hành Dịch vụ, duy trì bảo mật và giúp bạn luôn đăng nhập.
  • Theo dõi liên kết/giới thiệu: Để phân bổ các giao dịch mua hàng cho các chi nhánh và đối tác.
  • Cookie phân tích hoặc các cookie tương tự (nếu được bật): Để hiểu cách Dịch vụ được sử dụng và cải thiện hiệu suất.
  • Khi luật pháp yêu cầu, bạn có thể được cung cấp biểu ngữ cookie hoặc cài đặt để quản lý tùy chọn của mình đối với các cookie không cần thiết.

11. Truyền thông tiếp thị

  • Chúng tôi có thể gửi cho bạn:
  • Email dịch vụ: Chẳng hạn như xác minh tài khoản, đặt lại mật khẩu, thông báo thanh toán và các cập nhật quan trọng. Bạn không thể từ chối những thông tin liên lạc này vì chúng cần thiết cho Dịch vụ.
  • Email tiếp thị: Chẳng hạn như bản tin, cập nhật sản phẩm và khuyến mại mà bạn đã chọn tham gia hoặc khi được pháp luật cho phép.
  • Bạn có thể từ chối nhận email tiếp thị bất kỳ lúc nào bằng cách nhấp vào liên kết "hủy đăng ký" trong email hoặc liên hệ với chúng tôi theo địa chỉ [email protected]

12. Quyền và Lựa chọn của Bạn

  • Tùy thuộc vào vị trí của bạn và luật hiện hành, bạn có thể có các quyền sau đối với dữ liệu cá nhân của mình:
  • Truy cập: Để yêu cầu thông tin về dữ liệu cá nhân mà chúng tôi lưu giữ về bạn.
  • Chỉnh sửa: Để sửa dữ liệu cá nhân không chính xác hoặc không đầy đủ.
  • Xóa: Để xóa tài khoản của bạn và trong một số trường hợp, yêu cầu xóa dữ liệu cá nhân.
  • Hạn chế: Để yêu cầu chúng tôi hạn chế xử lý nhất định trong các trường hợp cụ thể.
  • Phản đối: Phản đối việc xử lý dựa trên lợi ích hợp pháp hoặc tiếp thị trực tiếp.
  • Khả năng di chuyển dữ liệu: Để yêu cầu bản sao của dữ liệu cá nhân nhất định ở định dạng có cấu trúc, thường được sử dụng.

13. Bảo mật

  • Chúng tôi thực hiện các biện pháp kỹ thuật và tổ chức hợp lý để bảo vệ dữ liệu cá nhân khỏi bị truy cập trái phép, mất mát, lạm dụng hoặc thay đổi, bao gồm:
  • Sử dụng mã hóa HTTPS cho dữ liệu truyền giữa trình duyệt của bạn và máy chủ của chúng tôi.
  • Lưu trữ mật khẩu ở dạng băm.
  • Giới hạn quyền truy cập vào dữ liệu cá nhân đối với những nhân viên được ủy quyền và nhà cung cấp dịch vụ cần dữ liệu đó để thực hiện vai trò của họ.
  • Tuy nhiên, không có dịch vụ trực tuyến nào có thể đảm bảo tính bảo mật tuyệt đối. Bạn có trách nhiệm giữ bí mật thông tin tài khoản của mình.

14. Quyền riêng tư của trẻ em

  • Dịch vụ không dành cho trẻ em dưới độ tuổi tối thiểu được chấp thuận kỹ thuật số trong phạm vi quyền hạn của chúng (thường là 16 tuổi ở nhiều quốc gia hoặc theo quy định của luật pháp địa phương).
  • Chúng tôi không cố ý thu thập dữ liệu cá nhân từ trẻ em dưới độ tuổi này. Nếu chúng tôi biết rằng chúng tôi đã vô tình thu thập dữ liệu đó, chúng tôi sẽ thực hiện các bước để xóa dữ liệu đó.
  • Nếu bạn là cha mẹ hoặc người giám hộ và tin rằng con bạn đã cung cấp cho chúng tôi dữ liệu cá nhân, vui lòng liên hệ với chúng tôi theo địa chỉ [email protected]

15. Những thay đổi đối với Chính sách quyền riêng tư này

  • Thỉnh thoảng chúng tôi có thể cập nhật Chính sách quyền riêng tư này. Khi chúng tôi làm:
  • Chúng tôi sẽ cập nhật ngày "Cập nhật lần cuối" ở đầu trang này.
  • Khi thích hợp, chúng tôi có thể cung cấp thông báo bổ sung (ví dụ: qua email hoặc thông báo trong ứng dụng).
  • Việc bạn tiếp tục sử dụng Dịch vụ sau khi phiên bản cập nhật của Chính sách quyền riêng tư này được đăng có nghĩa là bạn chấp nhận các thay đổi.

16. Liên hệ

  • Nếu bạn có câu hỏi, mối quan tâm hoặc yêu cầu về Chính sách quyền riêng tư này hoặc dữ liệu cá nhân của bạn, bạn có thể liên hệ với chúng tôi tại: Email: [email protected]
  • Chúng tôi sẽ cố gắng hết sức để phản hồi trong thời gian hợp lý, có tính đến tính chất yêu cầu của bạn và các yêu cầu pháp lý hiện hành.