Chính sách quyền riêng tư
Cập nhật lần cuối: 13/09/2026
Giới thiệu
CameraAIWork ("chúng tôi") cung cấp dịch vụ giám sát camera thông minh: nhận diện khuôn mặt, phát hiện chuyển động, cảnh báo tức thời, xem trực tiếp và trợ lý AI. Chính sách này giải thích dữ liệu nào chúng tôi thu thập khi bạn dùng dashboard, camera và các tích hợp liên quan (Google Drive, S3, Telegram...), vì sao chúng tôi thu thập, và các quyền bạn có đối với dữ liệu đó.
Dữ liệu chúng tôi thu thập
- Thông tin tài khoản: email, mật khẩu (đã băm), thông tin thanh toán xử lý qua Stripe (chúng tôi không lưu số thẻ).
- Cấu hình site/camera: tên site, địa chỉ IP camera nội bộ, thông tin ONVIF/RTSP do bạn nhập.
- Ảnh và video sự kiện: ảnh chụp và clip ngắn khi camera phát hiện chuyển động/người, lưu tại nơi bạn chọn (Cloudflare R2, S3 riêng, hoặc Google Drive riêng của bạn).
- Dữ liệu sinh trắc học: embedding khuôn mặt dùng để nhận diện người quen (xem mục riêng bên dưới).
- Thông tin tích hợp bên thứ ba: Telegram bot token, RunPod API key, khoá S3, hoặc quyền truy cập Google Drive — được mã hoá trước khi lưu.
- Dữ liệu sử dụng: nhật ký truy cập API, thời điểm đăng nhập, thiết bị/trình duyệt, phục vụ vận hành và bảo mật.
Cách chúng tôi sử dụng dữ liệu
- Vận hành dịch vụ: hiển thị live view, phát hiện chuyển động, gửi cảnh báo, trả lời câu hỏi qua AI Agent.
- Nhận diện và gom nhóm khuôn mặt để bạn biết ai xuất hiện trong sự kiện.
- Lưu trữ ảnh/video theo lựa chọn của bạn (R2 mặc định, hoặc S3/Google Drive riêng nếu bạn kết nối).
- Xử lý thanh toán và quản lý gói dịch vụ (Free/Pro) qua Stripe.
- Gỡ lỗi, đảm bảo an toàn hệ thống và cải thiện chất lượng dịch vụ.
- Chúng tôi không bán dữ liệu cá nhân hoặc hình ảnh/video của bạn cho bên thứ ba.
Bên thứ ba & Google Drive
Chúng tôi dùng các nhà cung cấp hạ tầng sau để vận hành dịch vụ, mỗi bên chỉ nhận dữ liệu cần thiết cho vai trò của họ: Cloudflare (hosting, lưu trữ R2), Neon (cơ sở dữ liệu), Stripe (thanh toán), RunPod (xử lý AI theo yêu cầu), Telegram Bot API (gửi cảnh báo nếu bạn bật).
drive.file — phạm vi hẹp nhất Google cung cấp. Sau khi bạn cấp quyền, ứng dụng chỉ có thể đọc/ghi vào đúng thư mục bạn chọn qua hộp thoại Google Picker, không thể xem, liệt kê hay chỉnh sửa bất kỳ file/thư mục nào khác trong Drive của bạn. Bạn có thể thu hồi quyền này bất cứ lúc nào tại myaccount.google.com/permissions. Việc CameraAIWork sử dụng và chuyển thông tin nhận được từ Google API tuân thủ Chính sách dữ liệu người dùng của Dịch vụ API Google, bao gồm các yêu cầu về Sử dụng hạn chế (Limited Use).
Dữ liệu sinh trắc học (nhận diện khuôn mặt)
Khi camera phát hiện người, hệ thống có thể tạo ra một "embedding" khuôn mặt (một dãy số toán học đại diện cho đặc điểm khuôn mặt, không phải ảnh khuôn mặt) để gom các lượt xuất hiện của cùng một người vào một hồ sơ "Người" trong dashboard của bạn. Dữ liệu này chỉ dùng nội bộ cho tài khoản của bạn, không dùng để nhận diện chéo giữa các khách hàng khác nhau, và không chia sẻ cho bên thứ ba nào ngoài các nhà cung cấp hạ tầng nêu trên. Bạn có thể xoá một hồ sơ "Người" hoặc toàn bộ dữ liệu khuôn mặt bất cứ lúc nào trong dashboard; embedding liên quan sẽ bị xoá vĩnh viễn khỏi hệ thống.
Lưu trữ & Xoá dữ liệu
- Tài khoản dùng gói miễn phí (R2): dung lượng giới hạn, sự kiện cũ nhất bị xoá tự động khi vượt hạn mức để nhường chỗ cho sự kiện mới.
- Tài khoản dùng S3/Google Drive riêng: bạn toàn quyền kiểm soát thời gian lưu trữ theo chính sách của dịch vụ đó.
- Xoá tài khoản sẽ xoá toàn bộ camera, site, sự kiện, hồ sơ người và cấu hình tích hợp liên quan trong hệ thống của chúng tôi.
Quyền của bạn
- Xem, xuất hoặc xoá ảnh/video sự kiện và hồ sơ người trực tiếp trong dashboard.
- Thu hồi quyền truy cập Google Drive bất cứ lúc nào tại Google Account của bạn hoặc bằng cách "Kết nối lại" sang nơi lưu khác trong dashboard.
- Yêu cầu xuất hoặc xoá toàn bộ dữ liệu tài khoản bằng cách liên hệ chúng tôi (xem mục Liên hệ).
- Đóng tài khoản bất cứ lúc nào; dữ liệu sẽ được xoá theo mục Lưu trữ & Xoá ở trên.
Bảo mật
Mọi kết nối tới dashboard và camera đều qua HTTPS/WSS. Khoá bí mật của các tích hợp bên thứ ba (Telegram, RunPod, S3, Google Drive) được mã hoá bằng AES-GCM trước khi lưu vào cơ sở dữ liệu — chúng tôi không lưu mật khẩu hay access token dạng văn bản thuần. Việc điều khiển camera qua tunnel đều được ký và xác thực; không mở port trực tiếp ra Internet.
Trẻ em
Dịch vụ không dành cho trẻ em dưới 16 tuổi và chúng tôi không cố ý thu thập thông tin tài khoản từ trẻ em. Nếu camera của bạn ghi nhận hình ảnh trẻ em trong khuôn viên giám sát, bạn (chủ tài khoản) chịu trách nhiệm tuân thủ quy định pháp luật về bảo vệ dữ liệu trẻ em áp dụng tại khu vực của bạn.
Thay đổi chính sách
Chúng tôi có thể cập nhật chính sách này theo thời gian. Ngày cập nhật gần nhất luôn hiển thị ở đầu trang. Thay đổi quan trọng sẽ được thông báo qua email hoặc trong dashboard.
Liên hệ
Mọi câu hỏi về quyền riêng tư, vui lòng liên hệ nhantin41@gmail.com.