Hiệu lực từ 22/09/2026

Chính sách bảo mật

Chính sách này mô tả Pentara thu thập, sử dụng và bảo vệ dữ liệu của đơn vị và người dùng như thế nào.

1. Dữ liệu chúng tôi lưu

Thông tin đăng ký đơn vị: tên đơn vị, mã đơn vị, họ tên, email và số điện thoại người liên hệ. Thông tin tài khoản: họ tên, tên đăng nhập, email (tùy chọn), mật khẩu ở dạng băm bcrypt — chúng tôi không đọc được mật khẩu gốc.

Dữ liệu nghiệp vụ do đơn vị tạo: dự án, công việc, bình luận, yêu cầu khách hàng, tệp đính kèm. Nhật ký đăng nhập (thời điểm, địa chỉ IP, trình duyệt) để phát hiện truy cập bất thường.

2. Cách chúng tôi sử dụng

Chỉ để vận hành dịch vụ cho chính đơn vị đó: hiển thị dữ liệu cho thành viên và đầu mối được cấp quyền, gửi thông báo trong ứng dụng hoặc qua bot Telegram/Zalo khi người dùng tự kết nối.

Quản trị nền tảng chỉ xem thông tin đơn vị, gói, mức sử dụng và tài khoản quản trị đầu tiên để duyệt, hỗ trợ và đặt lại mật khẩu khi được yêu cầu; không duyệt nội dung dự án của đơn vị.

3. Cách ly và bảo vệ

Dữ liệu của mỗi đơn vị được gắn mã đơn vị ở mọi bản ghi và ràng buộc tự động trong lớp truy cập dữ liệu; tệp đính kèm lưu trong thư mục riêng theo đơn vị và chỉ phục vụ qua API có kiểm tra quyền.

Kết nối qua HTTPS; phiên đăng nhập dùng cookie HttpOnly; giới hạn tần suất đăng nhập để chống dò mật khẩu; kiểm tra Origin cho thao tác đổi dữ liệu.

4. Tích hợp bên thứ ba

Tính năng AI (đọc giọng nói, trích chữ từ ảnh) gửi đoạn ghi âm hoặc ảnh tới dịch vụ Google Gemini để xử lý và chỉ chạy khi người dùng chủ động bấm. Bot Telegram/Zalo chỉ nhận dữ liệu khi người dùng tự kết nối tài khoản.

5. Lưu trữ, sao lưu và xóa

Dữ liệu lưu trên máy chủ do nhà cung cấp quản lý, sao lưu định kỳ. Khi đơn vị ngừng sử dụng và yêu cầu, toàn bộ dữ liệu và tệp của đơn vị được xóa hẳn khỏi hệ thống và bản sao lưu theo chu kỳ sao lưu.

6. Quyền của bạn và liên hệ

Đơn vị có quyền yêu cầu trích xuất hoặc xóa dữ liệu của mình. Mọi thắc mắc về chính sách này gửi tới quản trị nền tảng qua thông tin liên hệ được cung cấp khi duyệt đơn vị.