1Giới thiệu
Tavora ("Bot") là một bot Telegram để quản lý cộng đồng, đề xuất, biểu quyết và nhiệm vụ cộng tác. Chính sách Bảo mật này mô tả những dữ liệu nào chúng tôi thu thập, cách chúng tôi sử dụng và cách chúng tôi bảo vệ chúng.
Bằng việc sử dụng Bot, bạn chấp nhận các thông lệ được mô tả trong chính sách này.
2Bên kiểm soát dữ liệu
Tavora Systems
Email: tavorasystems@gmail.com
3Dữ liệu thu thập
3.1 Dữ liệu định danh Telegram
Khi bạn tương tác với Bot, chúng tôi tự động thu thập:
- User ID Telegram — mã định danh số duy nhất
- Username Telegram — tên người dùng công khai
- Dấu thời gian — ngày và giờ của lần tương tác đầu tiên và cuối cùng
Những dữ liệu này là cần thiết cho hoạt động của Bot và được Telegram cung cấp tự động trong mỗi lần tương tác.
3.2 Nội dung do người dùng tạo
- Đề xuất: tiêu đề, mô tả, loại, tệp đính kèm (ảnh, video, tài liệu)
- Phiếu bầu: loại bỏ phiếu (đồng ý/phản đối) liên kết với User ID của bạn
- Bình luận: nội dung văn bản của bình luận về đề xuất và biểu quyết
- Nhiệm vụ: tiêu đề, mô tả, ghi chú, danh sách kiểm tra, tệp đính kèm
- Ghi chú nhiệm vụ: nội dung văn bản của ghi chú (công khai hoặc riêng tư)
Để bảo toàn định dạng gốc bạn nhập (in đậm, in nghiêng, liên kết, emoji động Telegram Premium), chúng tôi cũng lưu giữ một phiên bản "rich" dạng HTML của nội dung — bên cạnh văn bản thông thường. Emoji động Telegram Premium được lưu dưới dạng mã định danh số (custom emoji ID), không phải dưới dạng hình ảnh.
3.3 Dữ liệu cộng đồng
- Vai trò và tư cách thành viên trong cộng đồng (thành viên, quản trị viên, người sáng lập)
- Quyền tùy chỉnh được gán trong từng cộng đồng
- Yêu cầu gia nhập cộng đồng có phê duyệt thủ công
- Cấm ở cấp cộng đồng — người dùng bị cấm khỏi một cộng đồng cụ thể, được ghi lại với User ID, người thực hiện lệnh cấm và dấu thời gian
- Yêu cầu chuyển quyền sở hữu — khi người sáng lập chuyển cộng đồng sang người dùng khác, chúng tôi ghi lại hai User ID liên quan và trạng thái của yêu cầu
- Ngôn ngữ xuất bản của cộng đồng — ngôn ngữ do người sáng lập chọn cho các tin nhắn được đăng trong nhóm (thẻ đề xuất, biểu quyết, nhiệm vụ, thông báo). Đây là cài đặt của cộng đồng, không phải cá nhân
3.4 Tùy chọn người dùng
- Ngôn ngữ cá nhân — được phát hiện tự động ở lần khởi động đầu tiên từ mã ngôn ngữ Telegram của bạn (ví dụ:
it,en) và sử dụng cho giao diện. Bạn có thể thay đổi bất cứ lúc nào trong Cài đặt của Bot - Múi giờ — nếu được đặt thủ công, để gửi lời nhắc. Lưu dưới dạng chuỗi múi giờ (ví dụ:
Europe/Rome) và dưới dạng độ lệch tính bằng phút - Cài đặt thông báo — tùy chọn thông báo cho từng cộng đồng
- Trạng thái chặn Bot — nếu bạn chặn Bot trên Telegram, chúng tôi ghi lại sự kiện (ngày và lỗi gửi cuối cùng) để tránh cố gắng liên hệ với bạn một cách vô ích. Chúng tôi tự động bỏ cờ chặn nếu bạn quay lại tương tác
3.5 Dữ liệu nhóm Telegram
Khi Bot được thêm vào một nhóm, chúng tôi lưu trữ:
- ID của nhóm và tên nhóm
- Sự hiện diện của người dùng trong nhóm (chỉ ID và username, để xác minh tư cách thành viên cho mục đích chính sách gửi đề xuất)
3.6 Dữ liệu kỹ thuật và nhật ký kiểm toán
- Lịch sử sự kiện nhiệm vụ — chúng tôi ghi lại ai đã tạo, chỉnh sửa, hoàn thành hoặc xóa một nhiệm vụ (nhật ký kiểm toán)
- Chữ ký số — các tệp PDF được xuất chứa hash SHA-256 của nội dung để xác minh tính toàn vẹn. Hash này là công khai và không chứa dữ liệu nhạy cảm
- Dữ liệu wizard tạm thời — các phiên soạn thảo (tạo đề xuất/nhiệm vụ) được lưu tạm thời để bạn có thể tiếp tục sau khi khởi động lại Bot, và bị xóa tự động sau 24 giờ không hoạt động
- Tệp đính kèm báo cáo lỗi và phản hồi — khi bạn gửi báo cáo qua chức năng "Phản hồi" của Bot, mọi tệp đính kèm (ảnh, video, tài liệu) được lưu dưới dạng tham chiếu Telegram (
file_id) cùng với tin nhắn của nhóm quản lý liên quan, để cho phép chúng tôi tham khảo trong khi xử lý báo cáo. Các tham chiếu này bị xóa tự động sau khoảng 30 ngày
3.7 Dữ liệu liên quan đến quyên góp
Bot cung cấp khả năng hỗ trợ dự án thông qua quyên góp bằng Telegram Stars. Khi bạn thực hiện quyên góp, chúng tôi ghi lại:
- User ID và username Telegram của người dùng quyên góp
- Tên (first_name) Telegram của người dùng quyên góp — chỉ được sử dụng để cảm ơn bạn công khai trên kênh chính thức, nếu bạn đồng ý, hoặc để hiển thị huy hiệu nhà tài trợ
- Số tiền quyên góp tính bằng Stars
- ID giao dịch (
charge_id) do Telegram trả về, hữu ích cho hoàn tiền hoặc tranh chấp - Ngày và giờ của khoản quyên góp
Chúng tôi không nhận hoặc lưu trữ chi tiết phương thức thanh toán của bạn (thẻ, tài khoản, v.v.): giao dịch diễn ra hoàn toàn trong Telegram Stars. Xem thêm Chính sách Bảo mật của Telegram.
3.8 Phân tích sản phẩm nội bộ (giai đoạn beta)
Trong giai đoạn beta của Bot, chúng tôi ghi lại các sự kiện tổng hợp về việc kích hoạt ban đầu của người dùng — ví dụ khi bạn nhìn thấy nút "Tạo cộng đồng đầu tiên của bạn", có nhấp vào hay không, và có hoàn thành việc tạo cộng đồng đầu tiên hay không. Chúng tôi làm điều này để hiểu cần cải thiện sản phẩm ở đâu.
Những sự kiện này được liên kết với User ID của bạn và một dấu thời gian, chỉ được giữ trong nội bộ của đội ngũ Tavora, không bao giờ được chia sẻ với bên thứ ba cũng như không được sử dụng để phân loại hoặc quảng cáo, và sẽ bị xóa khi kết thúc giai đoạn beta. Bạn có thể yêu cầu xóa sớm qua email (xem mục 9).
3.9 Dữ liệu liên quan đến Tavora AI (trợ lý hội thoại)
Tavora bao gồm một trợ lý AI trả lời câu hỏi của thành viên dựa trên các tài liệu đã tải lên Thư viện của cộng đồng và kiến thức cơ bản của Tavora. Khi bạn tương tác với Tavora AI, chúng tôi thu thập các dữ liệu sau:
- Lịch sử hội thoại (bộ nhớ) — các câu hỏi bạn đặt ra và câu trả lời của AI trong cuộc trò chuyện riêng với bot được lưu lại để cho phép phản hồi nhất quán trong nhiều lượt ("bạn có nhớ tôi đã hỏi gì không?"). Bộ nhớ được lưu trữ liên tục cho đến khi bạn xóa thủ công (xem mục 9) hoặc 30 ngày hoàn toàn không hoạt động với AI đó trôi qua. Mỗi bộ nhớ được tách biệt theo cặp (người dùng, cộng đồng)
- Hồ sơ người dùng tổng hợp cho AI — tóm tắt tự động về phong cách tương tác của bạn (tối đa 200 ký tự) được tạo hàng tuần để hiệu chỉnh giọng điệu của trợ lý. Cập nhật ở dạng tổng hợp, không bao giờ được dùng để nhận dạng bạn hoặc phân loại bạn vì mục đích thương mại
- Tóm tắt lịch sử hội thoại — khi bộ nhớ vượt quá ~20 lượt, các lượt cũ hơn được nén thành một bản tóm tắt (~300 ký tự) được lưu thay cho các lượt gốc. 10 lượt gần đây nhất vẫn được giữ nguyên
- Bộ đếm sử dụng — số câu hỏi đã đặt trong các cửa sổ trượt (24 giờ cho mỗi người dùng, 7 ngày cho mỗi cộng đồng), để áp dụng các giới hạn sử dụng được mô tả trong bot. Chúng không chứa văn bản của câu hỏi
- Bộ nhớ đệm câu trả lời — các câu hỏi công khai gửi đến Tavora AI toàn cục (menu /start) được liên kết với câu trả lời thông qua embedding số để cung cấp câu trả lời tức thì cho các câu hỏi tương tự. Bộ nhớ đệm không bao giờ chứa dữ liệu cá nhân có thể nhận dạng ngoài chính câu hỏi
Trong các cuộc trò chuyện nhóm với /ask, KHÔNG bộ nhớ nào được lưu: mỗi câu hỏi trong nhóm đều được tách biệt vì lý do bảo mật. Các câu trả lời ở nơi công cộng vẫn độc lập.
3.10 Kiểm duyệt tự động đối với Hướng dẫn AI
Khi người sáng lập hoặc quản trị viên của một cộng đồng lưu một Hướng dẫn AI (quy tắc hành vi mà trợ lý phải tuân theo), văn bản của hướng dẫn được gửi đến nhà cung cấp mô hình AI (xem mục 7.3) để kiểm tra an toàn tự động. Nếu hướng dẫn vi phạm các chính sách sử dụng (xúc phạm, prompt-injection, hoạt động bất hợp pháp), nó được đánh dấu là "bị bỏ qua" và AI không áp dụng nó. Người dùng nhìn thấy một ghi chú từ AI giải thích lý do.
Chỉ văn bản của hướng dẫn được gửi đến nhà cung cấp — không có dữ liệu cá nhân nào khác của quản trị viên hoặc các thành viên của cộng đồng.
3.11 Dữ liệu KHÔNG thu thập
Bot không thu thập:
- Họ, email, số điện thoại
- Ảnh đại diện hoặc dữ liệu tiểu sử
- Dữ liệu vị trí hoặc GPS
- Tin nhắn riêng tư ngoài cuộc trò chuyện với Bot
- Dữ liệu từ ứng dụng hoặc dịch vụ khác
- Lịch sử duyệt web, cookie hoặc dữ liệu thiết bị
- Chi tiết thanh toán (thẻ tín dụng, tài khoản ngân hàng, IBAN)
Lưu ý: first name Telegram chỉ được lưu cho người quyên góp (xem 3.7). Đối với tất cả người dùng khác, chúng tôi chỉ ghi lại User ID dạng số và username Telegram (xem 3.1).
4Cách chúng tôi sử dụng dữ liệu
Dữ liệu được thu thập chỉ được sử dụng cho:
- Hoạt động của Bot — quản lý đề xuất, biểu quyết, nhiệm vụ và cộng đồng
- Hiển thị — hiển thị tác giả, phiếu bầu và bình luận cho các thành viên cộng đồng
- Thông báo — gửi lời nhắc, cập nhật về nhiệm vụ và kết quả biểu quyết
- Xuất dữ liệu — tạo báo cáo PDF về hoạt động của cộng đồng (theo yêu cầu của quản trị viên)
- Kiểm duyệt — quản lý cấm, quyền và vai trò trong cộng đồng
- Tavora AI — trả lời câu hỏi của các thành viên dựa trên các tài liệu trong Thư viện + bộ nhớ hội thoại để duy trì tính nhất quán giữa các lượt của cùng một người
Dữ liệu không được sử dụng cho:
- Phân loại thương mại hoặc quảng cáo
- Bán cho bên thứ ba
- Phân tích hành vi hoặc tiếp thị
5Khả năng hiển thị dữ liệu
Những gì các thành viên khác trong cộng đồng có thể thấy
- Đề xuất: username của bạn với tư cách tác giả hiển thị với tất cả thành viên
- Phiếu bầu: phiếu bầu và username của bạn hiển thị với những người quản lý cộng đồng (qua lệnh
/votes) - Bình luận: bình luận của bạn hiển thị với các thành viên trong nhóm nơi chúng được đăng
- Nhiệm vụ: các phân công và ghi chú công khai hiển thị với các thành viên cộng đồng
- Ghi chú riêng: chỉ hiển thị với bạn và quản trị viên/người được giao nhiệm vụ
Những gì KHÔNG hiển thị
- Tương tác riêng tư của bạn với Bot (tin nhắn trực tiếp)
- Các đề xuất bạn đã ẩn khỏi chế độ xem cá nhân
6Lưu trữ dữ liệu
- Dữ liệu được lưu trữ trong toàn bộ thời gian sử dụng Bot và cộng đồng
- Xóa cộng đồng: khi người sáng lập xóa một cộng đồng, các thành viên bị xóa ngay lập tức và cộng đồng được đánh dấu là "đang chờ xóa" (soft-delete với dấu thời gian). Dữ liệu liên quan (đề xuất, phiếu bầu, nhiệm vụ) được lưu trong 10 ngày, trong thời gian đó có thể yêu cầu khôi phục qua email. Sau thời hạn, cộng đồng và tất cả dữ liệu liên quan bị xóa vĩnh viễn và tự động
- Phiên wizard tạm thời: các phiên soạn thảo (tạo đề xuất/nhiệm vụ) bị xóa tự động sau 24 giờ không hoạt động
- Tệp đính kèm phản hồi: tệp đính kèm của các báo cáo gửi qua chức năng "Phản hồi" bị xóa tự động sau khoảng 30 ngày
- Đề xuất mồ côi: các đề xuất ở trạng thái chờ quá 7 ngày được tự động hoàn tất
- Cấm toàn cục: trong trường hợp bị cấm, User ID và username của bạn được lưu trong danh sách cấm
- Chặn Bot: nếu bạn chặn Bot trên Telegram, chúng tôi ghi lại sự kiện và trạng thái chặn. Dữ liệu của bạn vẫn ở trong cơ sở dữ liệu nhưng bạn sẽ không nhận được liên lạc nào từ Bot nữa
- Sự kiện phân tích beta: các sự kiện onboarding (mục 3.8) sẽ bị xóa hoặc ẩn danh khi kết thúc giai đoạn beta của Bot
- Bộ nhớ Tavora AI: các lượt hội thoại với trợ lý AI (cuộc trò chuyện riêng) được lưu giữ cho đến khi bạn xóa thủ công bằng nút "🧹 Đặt lại bộ nhớ" (xem mục 9) hoặc 30 ngày hoàn toàn không hoạt động với AI đó trôi qua. Trong nhóm (
/ask) không lưu bộ nhớ nào - Hồ sơ người dùng tổng hợp của AI: được cập nhật hàng tuần, được thay thế bằng phiên bản mới nhất. Bị xóa khi đặt lại bộ nhớ hoặc khi xóa tài khoản
- Bộ nhớ đệm câu trả lời AI toàn cục: được lưu giữ chừng nào các tài liệu nền không thay đổi. Tự động bị vô hiệu hóa khi có thay đổi đối với knowledge base
7Dịch vụ bên thứ ba
7.1 Telegram
Bot hoạt động độc quyền thông qua API của Telegram. Tất cả tin nhắn, tệp và tương tác đi qua máy chủ của Telegram theo Chính sách Bảo mật của họ.
Tệp đính kèm (ảnh, video, tài liệu) không được lưu trên máy chủ của chúng tôi — chỉ tham chiếu (file_id) do Telegram cung cấp được lưu trữ. Các tệp vẫn nằm trên máy chủ của Telegram.
7.2 Cơ sở dữ liệu
Dữ liệu được lưu trữ trong cơ sở dữ liệu PostgreSQL được quản lý riêng tư. Chúng tôi không sử dụng dịch vụ đám mây của bên thứ ba để lưu trữ dữ liệu.
7.3 Anthropic (Tavora AI)
Đối với các câu trả lời của Tavora AI (trợ lý hội thoại), Bot dựa vào Anthropic (anthropic.com), nhà cung cấp mô hình ngôn ngữ Claude. Khi người dùng đặt câu hỏi cho AI, chỉ những thông tin sau được gửi đến nhà cung cấp:
- Văn bản của câu hỏi hiện tại
- Các lượt hội thoại trước đó (trong cuộc trò chuyện riêng) để mang lại tính nhất quán cho câu trả lời — xem mục 3.9
- Các trích đoạn có liên quan của tài liệu Thư viện của cộng đồng (chỉ những tài liệu được đánh dấu AI=Có bởi nhóm)
- Các Hướng dẫn AI của nhóm cộng đồng (quy tắc hành vi, xem 3.10)
Anthropic không sử dụng dữ liệu nhận được để huấn luyện các mô hình (điều khoản API tiêu chuẩn), lưu giữ chúng tối đa 30 ngày vì mục đích an toàn rồi xóa. Xem Chính sách Bảo mật của Anthropic và Data Processing Addendum.
KHÔNG được gửi đến Anthropic: User ID Telegram của bạn, username, dữ liệu cá nhân, dữ liệu của các cộng đồng khác, cuộc trò chuyện với người dùng khác. Cộng đồng được tách biệt và Anthropic không biết bạn là ai.
Embeddings vector: việc tính toán embeddings (biểu diễn số của văn bản cho retrieval) được thực hiện cục bộ trên máy chủ của Bot thông qua mô hình mã nguồn mở multilingual-e5-large. Không có dữ liệu embedding nào được gửi đến bên thứ ba.
7.4 Không có dịch vụ bên thứ ba nào khác
Ngoài Telegram (7.1) và Anthropic (7.3), Bot không dựa vào:
- Dịch vụ phân tích hoặc theo dõi của bên thứ ba (Google Analytics, Mixpanel, Amplitude, v.v.)
- Cookie hoặc pixel theo dõi
- Dịch vụ quảng cáo
- API bên ngoài ngoài Telegram
Để minh bạch: theo dõi duy nhất chúng tôi thực hiện là theo dõi nội bộ và tổng hợp được mô tả trong mục 3.8 (phân tích sản phẩm trong giai đoạn beta).
8Bảo mật dữ liệu
Chúng tôi áp dụng các biện pháp bảo mật sau:
- Truy vấn tham số hóa — bảo vệ chống lại SQL injection
- Mã hóa ổ đĩa — dữ liệu khi lưu trữ được bảo vệ bằng encryption at rest
- Kết nối an toàn — giao tiếp được mã hóa giữa Bot và cơ sở dữ liệu
- Ghi nhật ký an toàn — token xác thực và dữ liệu nhạy cảm không được ghi vào nhật ký
- Giới hạn chống lạm dụng — giới hạn tần suất tạo đề xuất, nhiệm vụ và tương tác
- Xác thực đầu vào — tất cả đầu vào của người dùng được xác thực và cắt ngắn về độ dài tối đa an toàn
- Truy cập hạn chế — chỉ quản trị viên Bot có quyền truy cập trực tiếp vào cơ sở dữ liệu
- Chữ ký số — tài liệu PDF được xuất được ký bằng SHA-256 để đảm bảo tính toàn vẹn
9Quyền của bạn
9.1 Quyền truy cập
Bạn có thể yêu cầu biết những dữ liệu nào chúng tôi đã lưu trữ về bạn bằng cách liên hệ với chúng tôi qua email.
9.2 Quyền xóa
Bạn có thể yêu cầu xóa hoàn toàn dữ liệu của mình. Bot có chức năng GDPR tích hợp. Việc xóa bao gồm:
- Xóa: tài khoản người dùng, tư cách thành viên cộng đồng, vai trò, lệnh cấm, yêu cầu truy cập, yêu cầu chuyển nhượng
- Xóa các cộng đồng mà bạn là người sáng lập (bao gồm tất cả dữ liệu liên quan)
- Ẩn danh hóa: đề xuất đã tạo, phiếu bầu đã bỏ, bình luận, nhiệm vụ đã tạo/được giao, ghi chú, sự kiện, mẫu
Nội dung đã tạo (văn bản đề xuất, bình luận, ghi chú nhiệm vụ) được ẩn danh nhưng vẫn được lưu giữ, vì là tài sản của cộng đồng. Số phiếu bầu tổng hợp vẫn không đổi, nhưng danh tính người bỏ phiếu được xóa.
9.3 Quyền đính chính
Username Telegram của bạn được tự động cập nhật trong Bot khi bạn thay đổi nó trên Telegram.
9.4 Quyền chuyển dữ liệu
Bạn có thể xuất dữ liệu của các cộng đồng của mình thông qua các chức năng xuất PDF/ZIP có sẵn trong Bot (đề xuất, nhiệm vụ, biểu quyết).
9.5 Quyền phản đối
- Bạn có thể rời khỏi bất kỳ cộng đồng nào bất cứ lúc nào thông qua menu của Bot
- Bạn có thể chặn Bot để ngừng mọi liên lạc
- Bạn có thể ẩn các đề xuất của bạn khỏi chế độ xem cá nhân
9.6 Quyền xóa bộ nhớ với Tavora AI
Bạn có thể tự mình xóa bộ nhớ cuộc trò chuyện của bạn với Tavora AI bất cứ lúc nào, mà không cần phải gửi email:
- Tavora AI của cộng đồng (riêng tư): mở cộng đồng → chạm vào 🤖 Tavora AI → nút 🧹 Đặt lại bộ nhớ (N) luôn hiển thị (N = số lượt trao đổi đã lưu)
- Tavora AI toàn cục (menu /start): chạm vào ⚙️ Cài đặt → nút 🧹 Đặt lại bộ nhớ Tavora AI (N)
Việc đặt lại sẽ ngay lập tức xóa: tất cả các lượt hội thoại, hồ sơ người dùng tổng hợp của AI và bản tóm tắt lịch sử nếu có. Thao tác không thể đảo ngược và yêu cầu xác nhận rõ ràng. Một bộ nhớ cụ thể cũng tự động bị xóa sau 30 ngày hoàn toàn không hoạt động.
Để thực hiện các quyền khác (truy cập, xóa hoàn toàn, đính chính), gửi email đến tavorasystems@gmail.com kèm theo User ID Telegram của bạn.
10Trẻ vị thành niên
Bot không dành cho trẻ em dưới 16 tuổi. Chúng tôi không cố ý thu thập dữ liệu của trẻ vị thành niên. Nếu cha mẹ hoặc người giám hộ cho rằng một trẻ vị thành niên đã cung cấp dữ liệu cá nhân, có thể liên hệ với quản trị viên để yêu cầu xóa.
11Thay đổi Chính sách Bảo mật
Chúng tôi bảo lưu quyền cập nhật Chính sách Bảo mật này. Trong trường hợp có thay đổi đáng kể, người dùng sẽ được thông báo qua liên lạc trong Bot. Ngày cập nhật cuối cùng được hiển thị ở đầu trang này.
12Liên hệ
Đối với câu hỏi, yêu cầu truy cập hoặc xóa dữ liệu, vui lòng viết thư đến:
Vui lòng cung cấp User ID Telegram của bạn trong yêu cầu để cho phép chúng tôi xác định dữ liệu của bạn.
13Dữ liệu biểu mẫu hỗ trợ
Khi bạn điền vào biểu mẫu hỗ trợ trên trang đích (/support/), chúng tôi thu thập dữ liệu mà bạn cung cấp tự nguyện để xử lý tin nhắn của bạn.
Những gì chúng tôi thu thập
- Loại (lỗi hoặc đề xuất), tiêu đề (tối đa 120 ký tự) và mô tả (tối đa 4000 ký tự)
- Email người gửi (để phản hồi cho bạn)
- Tệp đính kèm tùy chọn (tối đa 3 tệp, tổng 4 MB; loại được chấp nhận: JPG, PNG, WebP, GIF, MP4, WebM, MOV, PDF, TXT)
- Ngôn ngữ trang và hash IP (SHA-256 có salt) chỉ dùng cho rate-limiting và nhật ký chẩn đoán, không bao giờ ở dạng văn bản rõ
Cơ sở pháp lý và mục đích
Chúng tôi xử lý dữ liệu này dựa trên sự đồng ý rõ ràng của bạn (Điều 6.1.a GDPR — ô tích bắt buộc trong biểu mẫu) và để thực hiện một dịch vụ do chủ thể dữ liệu yêu cầu (Điều 6.1.b GDPR — phản hồi cho bạn). Không có đồng ý rõ ràng, biểu mẫu sẽ không được gửi đi.
Bên xử lý phụ
Email được gửi đến hộp thư tavorasystems@gmail.com của chúng tôi qua Resend Inc. (Hoa Kỳ), nhà cung cấp email giao dịch tuân thủ tiêu chuẩn EU-US Data Privacy Framework. Resend xử lý dữ liệu với tư cách là bên xử lý thay mặt chúng tôi theo Data Processing Agreement.
Xác minh chống bot được thực hiện bởi Cloudflare Turnstile (Cloudflare Inc., Hoa Kỳ) — không sử dụng cookie cố định và không theo dõi đa trang.
Lưu giữ
Email nhận được được lưu giữ trong hộp Gmail của chúng tôi trong thời gian cần thiết để xử lý tin nhắn, và trong mọi trường hợp tối đa 24 tháng cho mục đích kiểm tra. Nhật ký chẩn đoán Vercel Function (hash IP, quốc gia, kết quả) được lưu giữ 7 ngày và không chứa dữ liệu cá nhân ở dạng văn bản rõ.
Quyền của bạn
Bạn có thể yêu cầu truy cập, sửa chữa, xóa, hạn chế, di chuyển hoặc phản đối bằng cách viết thư đến tavorasystems@gmail.com (xem thêm phần 9 — Quyền của bạn). Bạn có thể rút lại sự đồng ý bất cứ lúc nào; việc rút lại không ảnh hưởng đến tính hợp pháp của việc xử lý được thực hiện trước khi rút lại.
Chuyển dữ liệu ngoài EU: Resend và Cloudflare có máy chủ tại Hoa Kỳ. Việc chuyển dữ liệu dựa trên Data Privacy Framework và các Điều khoản Hợp đồng Tiêu chuẩn khi thích hợp.
Chính sách Bảo mật này tuân thủ Quy định (EU) 2016/679 (GDPR) và áp dụng cho tất cả người dùng của Bot Tavora trên Telegram.