Chính sách quyền riêng tư
Cập nhật lần cuối: 2026-07-27
Vui lòng đọc kỹ Chính sách quyền riêng tư để hiểu rõ cách chúng tôi xử lý dữ liệu cá nhân của bạn. Bằng việc tiếp tục sử dụng ứng dụng hoặc trang web này, bạn xác nhận đã đọc, hiểu và đồng ý với các điều khoản trong Chính sách.
I. Giới thiệu
e-Scanner là ứng dụng quét tài liệu do PB Solutions Co., Ltd ("chúng tôi") phát triển và phát hành. Chính sách này áp dụng cho ứng dụng e-Scanner cũng như trang web này, nhằm minh bạch cách chúng tôi xử lý dữ liệu, các trường hợp dữ liệu rời khỏi thiết bị và các bên đối tác liên quan.
Đơn vị chịu trách nhiệm dữ liệu & Thông tin liên hệ:
- Bên kiểm soát dữ liệuPB Solutions Co., Ltd
- Địa chỉ liên hệNhà số 12 ngõ 56 đường Lê Quang Đạo, TDP số 6, Phường Từ Liêm, TP. Hà Nội, Việt Nam
- Email liên hệ & Hỗ trợsupport@pbsolutions.io
II. Dữ liệu chúng tôi xử lý
Trang web và ứng dụng e-Scanner hoạt động độc lập với cơ chế xử lý dữ liệu hoàn toàn khác nhau.
1. Trên website này
- Địa chỉ IPMáy chủ lưu trữ và các dịch vụ tích hợp có thể ghi nhận địa chỉ IP của bạn để hiển thị trang web và phân tích lưu lượng truy cập như xác định vùng địa lý hoặc nguồn truy cập. Dữ liệu này chỉ xử lý dưới dạng thống kê tổng hợp và không liên kết với bất kỳ thông tin cá nhân nào.
- Biểu mẫu hỗ trợKhi bạn gửi phản hồi, các thông tin bạn nhập (email, nội dung và thông tin thiết bị) sẽ được chuyển qua dịch vụ Web3Forms đến hộp thư của chúng tôi và chỉ dùng duy nhất cho mục đích phản hồi bạn.
2. Trong ứng dụng e-Scanner
- Dữ liệu tài liệu cá nhânBản quét, tệp PDF, văn bản OCR và ảnh thu nhỏ đều được lưu trữ an toàn ngay trên thiết bị của bạn. Dữ liệu này tuyệt đối không gửi về máy chủ của chúng tôi.
- Dữ liệu gửi lên đám mâyChỉ phát sinh khi bạn chủ động dùng các tính năng trực tuyến (như PDF sang Word, Word sang PDF hoặc trích xuất văn bản nâng cao). Tệp của bạn được gỡ tên tệp gốc và gửi qua kết nối mã hóa để xử lý. Mọi tệp đều được tự động xóa vĩnh viễn khỏi máy chủ của chúng tôi ngay sau khi hoàn tất.
- Dữ liệu hạn mức lượt dùngChỉ lưu mã ẩn danh của thiết bị cùng số trang đã xử lý để quản lý hạn mức gói cước. Tuyệt đối không thu thập nội dung tệp, tên tệp hay văn bản của bạn.
- Log ứng dụngBáo cáo lỗi tự động (qua Firebase) giúp khắc phục sự cố và bảo vệ ứng dụng. Dữ liệu này hoàn toàn không chứa nội dung tài liệu, tên tệp hay thông tin cá nhân.
- Quyền truy cập thiết bịChỉ xin các quyền cần thiết: Camera để quét, Thư viện ảnh để chọn file, Face ID/Touch ID để khóa app. Dữ liệu từ các quyền này chỉ phục vụ tính năng tương ứng và không bị thu thập.
- Dữ liệu xử lý ngoại tuyếnMọi thao tác quét, OCR cơ bản và xử lý PDF (gộp, tách, nén, xoay, đặt mật khẩu...) đều chạy 100% trên thiết bị của bạn mà không cần kết nối mạng.
III. Mục đích xử lý
Dữ liệu thu thập chỉ được xử lý cho các mục đích cụ thể sau:
- Thực hiện yêu cầu dịch vụXử lý và chuyển đổi tệp theo yêu cầu của bạn (như OCR nâng cao, chuyển đổi định dạng PDF) và trả kết quả về thiết bị cho bạn.
- Quản lý hạn mức gói cướcGhi nhận số trang và lượt chuyển đổi dựa trên mã thiết bị ẩn danh để áp dụng đúng hạn mức của gói Miễn phí hoặc Premium.
- Đảm bảo tính ổn định & Sửa lỗiPhân tích nhật ký lỗi (crash logs) và thông số kỹ thuật (stack trace) để phát hiện và khắc phục sự cố ứng dụng.
- Bảo vệ an toàn & Chống lạm dụngXác thực yêu cầu gửi từ ứng dụng chính thức nhằm ngăn chặn gian lận, tấn công tự động hoặc hành vi trục lợi hạn mức.
- Phản hồi & Hỗ trợ khách hàngTiếp nhận và xử lý các yêu cầu, phản hồi hoặc báo lỗi bạn gửi qua biểu mẫu hỗ trợ.
- Xác nhận gói đăng kýKiểm tra và xác nhận quyền lợi gói cước dựa trên biên nhận thanh toán từ cửa hàng ứng dụng (như Apple App Store hoặc Google Play Store).
Chúng tôi cam kết không sử dụng tài liệu, nội dung văn bản hay dữ liệu OCR của bạn cho mục đích quảng cáo, xây dựng hồ sơ người dùng (profiling) hoặc huấn luyện các mô hình AI. Chúng tôi không sử dụng dữ liệu của bạn cho bất kỳ mục đích ẩn nào khác ngoài các mục đã nêu.
Đối với người dùng thuộc phạm vi GDPR, cơ sở pháp lý để chúng tôi xử lý dữ liệu bao gồm:
(1) Thực hiện hợp đồng/thỏa thuận khi cung cấp dịch vụ bạn yêu cầu.
(2) Sự đồng ý của bạn đối với các tính năng xử lý trực tuyến (bạn có thể dừng sử dụng bất cứ lúc nào).
(3) Lợi ích hợp pháp của chúng tôi trong việc duy trì sự ổn định và bảo vệ hệ thống khỏi hành vi lạm dụng.
IV. Chia sẻ dữ liệu & Bên xử lý thứ ba
Chúng tôi tuyệt đối không đọc, không phân tích nội dung tài liệu và không xây dựng hồ sơ người dùng. Ngoại lệ duy nhất là khi bạn chủ động sử dụng các tính năng trực tuyến. Tuy nhiên, ngay cả trong trường hợp đó, dữ liệu của bạn tuyệt đối không bao giờ được sử dụng để huấn luyện bất kỳ mô hình AI nào, dù là của chúng tôi hay của bất kỳ bên thứ ba nào.
Dưới đây là danh sách toàn bộ các đối tác xử lý dữ liệu thay mặt chúng tôi:
- Apple Inc. (Hoa Kỳ)Phân phối ứng dụng qua App Store và xử lý thanh toán gói Premium. Chính sách quyền riêng tư: https://www.apple.com/legal/privacy/
- Mathpix, Inc. (Hoa Kỳ)Xử lý OCR nâng cao. Chỉ nhận tệp đã được xóa tên gốc, và mỗi yêu cầu đều gắn cờ từ chối của Mathpix để tệp không được dùng cải thiện mô hình của họ. Chính sách quyền riêng tư: https://mathpix.com/privacy
- Google LLC - Firebase (Hoa Kỳ)Thu thập báo cáo sự cố, cấp mã định danh ẩn danh và kiểm tra tính toàn vẹn của ứng dụng. Thông tin quyền riêng tư: https://firebase.google.com/support/privacy
- RevenueCat, Inc. (Hoa Kỳ)Quản lý và đồng bộ trạng thái đăng ký gói cước. Chính sách quyền riêng tư: https://www.revenuecat.com/privacy
- Web3Forms (Hoa Kỳ)Xử lý và chuyển tiếp nội dung từ biểu mẫu liên hệ trên trang web tới hộp thư của chúng tôi. Chính sách quyền riêng tư: https://web3forms.com/privacy
V. Chuyển dữ liệu quốc tế
- Máy chủ của chúng tôiĐặt tại Việt Nam, xử lý các tác vụ trực tuyến như OCR nâng cao và chuyển đổi định dạng PDF.
- Các đối tác thứ ba (Mục IV)Xử lý và lưu trữ dữ liệu tại Hoa Kỳ, Singapore hoặc các trung tâm dữ liệu toàn cầu thuộc mạng lưới của nhà cung cấp, tùy thuộc vào vị trí địa lý của bạn.
Đối với người dùng tại Khu vực Kinh tế Châu Âu (EEA) hoặc Vương quốc Anh (UK), dữ liệu chỉ rời khỏi khu vực của bạn khi bạn chủ động sử dụng các tính năng trực tuyến. Cơ chế bảo hộ chuyển dữ liệu áp dụng theo Thỏa thuận Chuyển dữ liệu Chuẩn (SCCs) hoặc chính sách bảo mật riêng của từng nhà cung cấp đã được liên kết tại Mục IV.
VI. Bảo mật & Lưu trữ dữ liệu trên thiết bị
Bốn lớp bảo vệ tối đa, 100% nằm trên thiết bị của bạn:
- Cơ sở dữ liệu cục bộMã hóa toàn bộ nội dung tài liệu bằng thuật toán AES-256, bao gồm tiêu đề, thẻ phân loại, nội dung văn bản và ảnh thu nhỏ.
- Khóa mã hóaĐược khởi tạo trực tiếp và lưu trữ an toàn trong kho khóa bảo mật của thiết bị (Keychain/KeyStore). Khóa không bao giờ rời khỏi máy hay đồng bộ lên đám mây, đảm bảo ngay cả chúng tôi cũng không thể giải mã tài liệu của bạn.
- Mã khóa ứng dụngMã PIN được lưu trữ dưới dạng chuỗi băm bảo mật (salted hash) ngay trên máy và không bao giờ được truyền đi. Việc xác thực sinh trắc học do hệ điều hành xử lý trực tiếp, ứng dụng chỉ nhận kết quả xác thực.
- Cơ chế xóa dữ liệuTài liệu khi xóa sẽ chuyển vào Thùng rác tạm thời. Khi thực hiện xóa vĩnh viễn, ứng dụng ghi đè dữ liệu của tệp và hủy khóa giải mã tương ứng, khiến tệp không thể khôi phục.
VII. Thời gian lưu giữ dữ liệu
- Tài liệu & MetadataChỉ lưu trữ trên thiết bị cho đến khi bạn chủ động xóa. Việc gỡ bỏ ứng dụng sẽ xóa hoàn toàn toàn bộ dữ liệu này khỏi máy.
- Tệp gửi xử lý OCR nâng caoXử lý trực tiếp qua kết nối mã hóa mà không lưu lại trên máy chủ; đối tác OCR cũng tuyệt đối không lưu giữ.
- Tệp chuyển đổi Word sang PDFTự động xóa ngay khi bạn tải về thành công, hoặc xóa vĩnh viễn sau tối đa 30 phút tính từ lúc tải lên.
- Dữ liệu hạn mức sử dụngMã thiết bị ẩn danh cùng số trang và số lượt chuyển đổi được lưu giữ trong thời gian cần thiết để quản lý hạn mức gói cước. Tuyệt đối không chứa nội dung tài liệu.
- Log báo cáo lỗi (Firebase)Lưu trữ khoảng 90 ngày trên hệ thống của Google để phục vụ khắc phục sự cố, sau đó tự động xóa vĩnh viễn.
- Yêu cầu & Liên lạc hỗ trợLưu giữ trong thời gian xử lý phản hồi và một khoảng thời gian hợp lý sau đó để tiếp tục hỗ trợ khi bạn cần.
VIII. Quyền của bạn
Tùy thuộc vào quy định pháp luật tại nơi bạn sinh sống, bạn có các quyền sau đối với dữ liệu cá nhân:
- Truy cậpYêu cầu cung cấp bản sao dữ liệu cá nhân mà chúng tôi lưu trữ.
- Sửa hoặc xóaYêu cầu chúng tôi chỉnh sửa hoặc xóa bỏ dữ liệu cá nhân đó.
- Hạn chế hoặc phản đốiYêu cầu tạm ngừng hoặc giới hạn việc xử lý dữ liệu cá nhân của bạn.
- Khiếu nạiGửi khiếu nại tới cơ quan quản lý bảo vệ dữ liệu có thẩm quyền tại địa phương.
Trên thực tế, bạn hoàn toàn tự quản lý hoặc xóa tài liệu ngay trên thiết bị của mình. Dữ liệu duy nhất chúng tôi có thể lưu giữ chỉ gồm lịch sử hỗ trợ và trạng thái gói cước (gắn với mã ẩn danh).
Để thực hiện các quyền trên, vui lòng email về support@pbsolutions.io. Do ứng dụng không thu thập danh tính cá nhân, chúng tôi sẽ cần địa chỉ email bạn từng dùng liên hệ để tra cứu đúng bản ghi.
IX. Tắt các tính năng tùy chọn
Bạn có thể tự tắt các tính năng dưới đây ngay trong ứng dụng mà không cần liên hệ hỗ trợ:
- OCR nâng caoTắt công tắc trong phần Cài đặt. Khi đã tắt, tuyệt đối không có tài liệu nào rời khỏi thiết bị của bạn.
- Tài liệu & MetadataXóa trực tiếp trong ứng dụng rồi dọn Thùng rác. Việc gỡ bỏ ứng dụng sẽ xóa vĩnh viễn cả thư viện lẫn khóa mã hóa tương ứng.
- Yêu cầu & Liên lạc hỗ trợLiên hệ với chúng tôi, chúng tôi sẽ xóa toàn bộ lịch sử trao đổi đó.
- Báo cáo sự cố (Crash Reports)Mục này hiện chưa có công tắc tắt trong ứng dụng. Báo cáo hoàn toàn không chứa tên, email hay nội dung tài liệu, và được Google tự động xóa sau khoảng 90 ngày.
Ứng dụng không gửi email tiếp thị và không thu thập mã định danh quảng cáo, do đó bạn không cần thực hiện thao tác hủy đăng ký hay đặt lại quảng cáo.
X. Bảo mật dữ liệu
Các lớp bảo vệ dữ liệu của bạn:
- Khi lưu trữToàn bộ thư viện (tài liệu & cơ sở dữ liệu) được mã hóa bằng thuật toán AES-256. Khóa giải mã được lưu riêng biệt trong kho khóa bảo mật phần cứng của thiết bị (Keychain/KeyStore).
- Khi truyềnMọi dữ liệu do ứng dụng truyền đi đều được mã hóa bằng giao thức TLS.
- Tại máy chủCác yêu cầu không kèm token chứng thực tính toàn vẹn hợp lệ sẽ bị hệ thống tự động từ chối.
- Trong nhật ký (Logs)Khóa mã hóa, nội dung tài liệu và văn bản OCR tuyệt đối không bao giờ bị ghi log, báo cáo hay gửi tới bất kỳ hệ thống phân tích nào.
Lưu ý: Không có hệ thống nào an toàn tuyệt đối. Tuy nhiên, kiến trúc ưu tiên lưu trữ cục bộ đảm bảo những dữ liệu nhạy cảm nhất luôn nằm trên thiết bị của bạn - hoàn toàn vượt ngoài tầm ảnh hưởng ngay cả trong trường hợp máy chủ của chúng tôi gặp sự cố bảo mật.
XI. Quyền riêng tư của trẻ em
e-Scanner không hướng tới đối tượng trẻ em dưới 13 tuổi (hoặc dưới 16 tuổi tùy theo quy định pháp luật sở tại) và không cố ý thu thập thông tin cá nhân của trẻ. Nếu phát hiện trẻ em sử dụng ứng dụng mà chưa được sự đồng ý của cha mẹ hoặc người giám hộ, vui lòng liên hệ để chúng tôi hỗ trợ xử lý kịp thời.
XII. Thay đổi chính sách
Chúng tôi có thể cập nhật Chính sách riêng tư này khi ứng dụng thay đổi. Ngày "Cập nhật lần cuối" ở đầu trang luôn phản ánh phiên bản hiện hành. Nếu có thay đổi quan trọng về cách xử lý dữ liệu, chúng tôi sẽ ghi rõ trong ghi chú bản cập nhật hoặc hiển thị nổi bật ngay đầu trang này.