Chính sách bảo mật
Cập nhật lần cuối: 04/10/2026
1. Chúng tôi là ai
Vibe Gateway by Viva (Viva MCP Gateway) là cổng kết nối MCP do CÔNG TY TNHH SẢN XUẤT THƯƠNG MẠI DỊCH VỤ NỘI THẤT VIVA (MST 0316355048, 160C Trường Chinh, Phường Bảy Hiền, TP.HCM) vận hành. Mọi thắc mắc về dữ liệu: info@noithatviva.vn.
2. Dữ liệu chúng tôi thu thập
- Thông tin tài khoản do quản trị viên workspace nhập: username, họ tên, Gmail đăng nhập, số điện thoại (tuỳ chọn), mã nhân viên, phòng ban.
- Nhật ký gọi công cụ: thời điểm, workspace, username, nhóm, công cụ AI dùng (Claude/ChatGPT/Gemini/Antigravity/khác), MCP, tên tool, mức quyền, kết quả, có phải chạy thử hay không, độ trễ, đơn vị hạn mức, mã băm tham số (không đảo ngược được), mã yêu cầu.
- Không lưu nội dung câu lệnh (prompt), không lưu tham số thô hay dữ liệu khách hàng trả về từ MCP.
2b. Dịch vụ & phạm vi truy cập
Gateway không tự xin quyền vào tài khoản nền tảng của bạn. Mỗi MCP phía sau (Google Ads, Merchant Center, GA4, Search Console, Business Profile, Tag Manager, YouTube, Google Workspace, Meta, Zalo, TikTok, Kiot, iTop…) có trang chính sách và phạm vi (scope) riêng; Gateway chỉ chuyển tiếp lệnh trong phạm vi nhóm quyền của bạn. Credential kết nối MCP phía sau được lưu mã hoá theo từng workspace và không bao giờ trả ra ngoài. Viva không dùng chung credential của workspace này cho workspace khác.
3. Dùng dữ liệu để làm gì
- Xác thực, phân quyền và thực thi đúng lệnh bạn ra qua công cụ AI.
- Tính hạn mức theo người, theo công cụ và theo gói workspace.
- Báo cáo tối ưu MCP (công cụ nào được dùng, lỗi, độ trễ) và chỉ số chuyển đổi số nội bộ. Chỉ số này đo mức ứng dụng công cụ, không đo hiệu quả công việc; nhân viên xem được điểm của mình, trưởng nhóm xem nhóm mình, owner xem tất cả.
- Ghi nhật ký quản trị (tạo, khoá, mở, đổi nhóm, duyệt) phục vụ kiểm soát nội bộ.
4. Tuân thủ chính sách dữ liệu của nền tảng
Dữ liệu nhận được từ Google API qua các MCP phía sau được dùng và chuyển giao tuân thủ Google API Services User Data Policy, bao gồm các yêu cầu về Limited Use. Dữ liệu từ Meta, TikTok, Zalo tuân thủ Platform Terms / Developer Terms tương ứng. Chúng tôi không bán dữ liệu, không dùng cho quảng cáo hay huấn luyện mô hình AI tổng quát.
5. Chia sẻ với bên thứ ba
Chỉ các nhà cung cấp hạ tầng cần thiết: máy chủ, dịch vụ gửi email (SMTP). Báo cáo tự động (n8n) chỉ chứa số liệu tổng hợp theo username, không chứa token, số điện thoại hay email khách hàng.
6. Lưu trữ và bảo mật
- Kết nối mã hoá TLS. API key và phiên đăng nhập chỉ lưu dạng băm (hash); credential MCP phía sau mã hoá Fernet.
- Workspace cách ly: mọi truy vấn và mọi lời gọi MCP phía sau đều gắn workspace; workspace này không đọc được dữ liệu, credential, báo cáo của workspace khác.
- Khoá tài khoản thu hồi mọi phiên và API key ngay lập tức; lịch sử dùng được giữ để báo cáo.
- Nhật ký chi tiết giữ tối thiểu 90 ngày; số liệu tổng hợp theo ngày và điểm theo tháng giữ lâu dài. Workspace khách tạm ngưng: dữ liệu giữ 30 ngày.
7. Quyền của bạn
- Xem lịch sử dùng và điểm của chính mình tại mục Lịch sử.
- Thu hồi API key bất cứ lúc nào tại mục API key.
- Yêu cầu trích xuất hoặc xoá dữ liệu cá nhân: gửi email tới info@noithatviva.vn.
- Quản lý quyền Google đã cấp cho các MCP: myaccount.google.com/permissions.
8. Thay đổi chính sách
Khi có thay đổi quan trọng, chúng tôi cập nhật ngày ở đầu trang và thông báo qua email đăng nhập trước khi có hiệu lực.