Skip to content

Chính sách Quyền riêng tư

Chính sách Quyền riêng tư

Last updated: Ngày 16 tháng 6 năm 2026

Tospeak được vận hành bởi Vontix Daniel Ltd. (Vontix Daniel TNHH) (số đăng ký công ty (ח.פ) 517337184), có địa chỉ tại Số 13 Phố HaNarkis, Ashdod 7722930, Israel, đơn vị vận hành trang web tại tospeak.ai và là bên kiểm soát dữ liệu cá nhân của bạn (theo Tu chính án 13, chủ sở hữu cơ sở dữ liệu / bên kiểm soát thông tin). Trang này giải thích, bằng ngôn ngữ dễ hiểu, những gì chúng tôi làm và không làm với dữ liệu của bạn, cơ sở pháp lý cho việc đó, và các quyền bạn có theo luật pháp Israel (Luật Bảo vệ Quyền riêng tư, 1981, được sửa đổi bởi Tu chính án 13) cũng như GDPR, UK GDPR và CCPA nơi chúng áp dụng cho bạn. Đây là bản dịch nhằm mục đích tiện lợi; trong trường hợp có bất kỳ sự khác biệt nào, bản tiếng Do Thái sẽ có hiệu lực ưu tiên.

Chúng tôi là ai (bên kiểm soát)

  • Đơn vị vận hành: Vontix Daniel Ltd.
  • Số đăng ký công ty (ח.פ): 517337184
  • Địa chỉ: Số 13 Phố HaNarkis, Ashdod 7722930, Israel
  • Trang web: tospeak.ai
  • Liên hệ về các vấn đề quyền riêng tư: support@tospeak.ai, điện thoại +972 52-375-3936

Những gì chúng tôi KHÔNG thu thập

  • Chúng tôi không ghi lại camera hay micro của bạn. Cả hai đều ở lại trên thiết bị của bạn và được truyền theo thời gian thực đến nhà cung cấp avatar chỉ trong khi một bài học đang diễn ra. Chúng tôi không lưu âm thanh hay video ở phía chúng tôi.
  • Chúng tôi không theo dõi bạn trên khắp web. Không có cookie quảng cáo, không có công cụ theo dõi của bên thứ ba, không có nhận dạng dấu vết (fingerprinting). Công cụ phân tích của chúng tôi (Plausible) không dùng cookie và thân thiện với quyền riêng tư.
  • Bạn có thể duyệt trang web và thực hiện một bài học ngắn hằng ngày mà không cần tài khoản. Bạn chỉ chia sẻ dữ liệu cá nhân nếu bạn chọn đăng ký hoặc đăng ký thuê bao.

Những gì chúng tôi thu thập

  • Nhật ký máy chủ tiêu chuẩn. Khi bạn tải một trang, máy chủ của chúng tôi ghi lại yêu cầu (địa chỉ IP, trang, dấu thời gian, trình duyệt). Chúng tôi chỉ dùng dữ liệu này để giữ cho dịch vụ vận hành và để gỡ lỗi. Nhật ký được giữ trong khoảng 14 ngày và không được dùng để lập hồ sơ.
  • Phân tích sử dụng tổng hợp. Chúng tôi dùng Plausible, một công cụ phân tích thân thiện với quyền riêng tư, đếm số lượt xem trang và số lần bắt đầu bài học mà không dùng cookie và không nhận dạng người dùng cá nhân.
  • Những gì bạn nói trong một bài học. Lời nói của bạn được truyền theo thời gian thực đến Deepgram để chuyển giọng nói thành văn bản (âm thanh chỉ được giữ trong khoảng thời gian cần để chuyển thành văn bản và không được lưu trữ), và văn bản thu được được gửi đến Anthropic để tạo câu trả lời của gia sư. Chúng tôi không lưu trữ âm thanh trên máy chủ của chúng tôi. Đối với các bài học ẩn danh, chúng tôi hoàn toàn không lưu trữ bản chép lời. Đối với người dùng đã đăng nhập, bản chép lời được lưu trong tính năng Lịch sử bài học (xem bên dưới).
  • Nếu bạn tạo một tài khoản, tùy chọn: tên của bạn (được yêu cầu khi đăng ký) và số điện thoại (tùy chọn). Chúng tôi dùng chúng để xưng hô với bạn một cách tự nhiên trong sản phẩm và, nếu bạn đã cung cấp số điện thoại, để liên hệ với bạn về tài khoản của bạn. Chúng tôi không bán hay chia sẻ thông tin liên hệ cho mục đích tiếp thị.
  • Nếu bạn tạo một tài khoản: chúng tôi lưu trữ địa chỉ email của bạn (dùng để gửi liên kết đăng nhập) và một cookie phiên giúp nhận dạng bạn trong khi bạn đăng nhập. Chúng tôi không lưu trữ mật khẩu; việc đăng nhập được thực hiện bằng liên kết một lần (magic link).
  • Nếu bạn đăng ký một gói trả phí: Stripe, đơn vị xử lý thanh toán của chúng tôi, xử lý dữ liệu thẻ và thanh toán của bạn trên một trang thanh toán được lưu trữ tuân thủ PCI-DSS. Chúng tôi chỉ lưu trữ một mã khách hàng Stripe ẩn danh và trạng thái thuê bao hiện tại (đang hoạt động/đã hủy). Chúng tôi không bao giờ nhìn thấy hay lưu trữ số thẻ hay CVV của bạn.
  • Dữ liệu bài học gắn với tài khoản. Khi bạn đăng nhập, chúng tôi lưu dấu thời gian bài học, thời lượng, bản chép lời đầy đủ, các từ vựng bạn đánh dấu và các gia sư bạn yêu thích, để bạn có thể xem lại sau này. Mỗi bài học đều có một nút xóa trong giao diện lịch sử, và bạn có thể xóa sạch mọi thứ từ hồ sơ của bạn hoặc bằng cách gửi email đến support@tospeak.ai.
  • Hồ sơ học viên của bạn (tùy chọn). Nếu bạn điền vào thẻ Về bạn trên hồ sơ của bạn (tên, trình độ, mục tiêu, sở thích, nhóm tuổi, ngôn ngữ mẹ đẻ), chúng tôi lưu trữ các trường đó và đưa chúng vào đầu mỗi bài học để gia sư có thể xưng hô với bạn bằng tên và điều chỉnh cuộc trò chuyện cho phù hợp. Chúng tôi cũng chuyển một danh sách ngắn về vài bài học gần nhất của bạn (chủ đề, gia sư, ngày, thời lượng) và các từ bạn đã lưu. Các học viên khác không bao giờ thấy bất kỳ thông tin nào trong số này. Bạn có thể tắt toàn bộ tính năng này bằng một công tắc trên trang hồ sơ, hoặc xóa hoàn toàn hồ sơ.

Việc cung cấp dữ liệu có bắt buộc không?

Bạn không có nghĩa vụ pháp lý phải cung cấp cho chúng tôi bất kỳ dữ liệu cá nhân nào, và phần lớn sản phẩm vẫn hoạt động mà không cần đến chúng. Lưu ý sau đây mô tả các hệ quả thực tế của việc không cung cấp một số dữ liệu nhất định.

  • Duyệt web và một bài học ngắn hằng ngày: không cần dữ liệu cá nhân.
  • Địa chỉ email: bắt buộc để tạo một tài khoản, vì việc đăng nhập hoạt động bằng cách gửi một liên kết một lần đến hộp thư của bạn. Không có nó, bạn không thể có tài khoản hay lưu lịch sử bài học.
  • Tên: được yêu cầu khi đăng ký để gia sư có thể xưng hô với bạn; bạn có thể dùng bất kỳ tên nào bạn muốn.
  • Số điện thoại: hoàn toàn tùy chọn; việc không cung cấp nó chỉ có nghĩa là chúng tôi sẽ không gọi điện hay nhắn tin cho bạn về tài khoản của bạn.
  • Dữ liệu thanh toán và hóa đơn: chỉ cần thiết nếu bạn đăng ký một gói trả phí, và được thu thập trực tiếp bởi Stripe, không phải bởi chúng tôi. Không có nó, bạn vẫn có thể sử dụng cấp miễn phí.
  • Các trường hồ sơ học viên: tùy chọn; việc không cung cấp chúng chỉ có nghĩa là các bài học sẽ ít được cá nhân hóa hơn.

Mục đích và cơ sở pháp lý

Chúng tôi xử lý dữ liệu cá nhân để cung cấp dịch vụ bạn đã yêu cầu (tiến hành các bài học, tài khoản và lịch sử của bạn), để vận hành và bảo mật trang web, để xử lý các khoản thanh toán thuê bao, để liên lạc với bạn về tài khoản của bạn, và để tuân thủ các nghĩa vụ pháp lý như việc lưu giữ hồ sơ thuế. Nơi pháp luật yêu cầu sự đồng ý (ví dụ một số liên lạc nhất định), chúng tôi dựa vào sự đồng ý của bạn, mà bạn có thể rút lại bất cứ lúc nào; nếu không, chúng tôi dựa vào việc thực hiện thỏa thuận của chúng tôi với bạn, lợi ích hợp pháp của chúng tôi trong việc vận hành một dịch vụ an toàn, và việc tuân thủ pháp luật.

Thời gian lưu giữ

Nhật ký máy chủ: khoảng 14 ngày. Mã thông báo đăng nhập: 24 giờ. Email tài khoản và trạng thái thuê bao: được giữ trong khi tài khoản của bạn còn tồn tại. Lịch sử bài học, từ vựng đã lưu và các gia sư yêu thích: được giữ trong khi tài khoản của bạn còn tồn tại và có thể xóa từ hồ sơ của bạn. Hồ sơ thanh toán của Stripe: được lưu giữ theo yêu cầu của luật thuế và kế toán Israel (Quy định về Thuế Thu nhập (Lưu giữ Sổ sách)), thường khoảng 7 năm, cũng như theo các điều khoản riêng của Stripe. Khi bạn xóa tài khoản, chúng tôi xóa dữ liệu liên quan một cách kịp thời, ngoại trừ các hồ sơ mà chúng tôi có nghĩa vụ pháp lý phải lưu giữ.

Ai xử lý dữ liệu của bạn

Chúng tôi dựa vào một số ít nhà cung cấp. Mỗi nhà cung cấp bị ràng buộc bởi các điều khoản quyền riêng tư riêng và xử lý dữ liệu thay mặt chúng tôi.

  • Anthropic: tạo các câu trả lời của gia sư. Văn bản lời nói của bạn được gửi đến API của họ. Xem anthropic.com/legal/privacy.
  • LiveAvatar / HeyGen: kết xuất video avatar; nhận văn bản mà gia sư cần nói. Xem heygen.com/policy.
  • Deepgram: chuyển lời nói của bạn thành văn bản theo thời gian thực. Âm thanh được truyền qua một mã thông báo cho mỗi bài học trực tiếp từ trình duyệt của bạn; chúng tôi không lưu trữ nó. Xem deepgram.com/privacy.
  • SendGrid (Twilio): gửi các email liên kết đăng nhập một lần (magic link); nhận địa chỉ email của bạn.
  • Stripe: xử lý các khoản thanh toán thuê bao trên một trang thanh toán được lưu trữ tuân thủ PCI-DSS; nhận chi tiết thẻ và hóa đơn trực tiếp từ trình duyệt của bạn.
  • DigitalOcean: lưu trữ các máy chủ của chúng tôi.
  • Plausible: phân tích tổng hợp, không dùng cookie; không nhận thông tin nhận dạng về bạn.

Chuyển dữ liệu ra nước ngoài

Một số đơn vị xử lý nêu trên đặt trụ sở bên ngoài Israel, chủ yếu tại Hoa Kỳ và Liên minh Châu Âu. Điều này có nghĩa là dữ liệu của bạn có thể được chuyển đến và xử lý tại các quốc gia đó. Chúng tôi chỉ chuyển dữ liệu ra nước ngoài theo cách được phép theo Luật Bảo vệ Quyền riêng tư và Quy định về Bảo vệ Quyền riêng tư (Chuyển Thông tin đến Cơ sở Dữ liệu ở Nước ngoài): hoặc vì quốc gia tiếp nhận chịu một mức độ bảo vệ dữ liệu tương đương với luật pháp Israel (ví dụ, các quốc gia EU/EEA được công nhận là cung cấp sự bảo vệ đầy đủ), hoặc trên cơ sở các cam kết hợp đồng ràng buộc yêu cầu bên tiếp nhận bảo vệ dữ liệu và tôn trọng các quyền bạn có theo luật pháp Israel. Các đơn vị xử lý liên quan cũng bị ràng buộc bởi các cam kết hợp đồng về bảo mật và bảo vệ dữ liệu và duy trì các biện pháp bảo vệ phù hợp, và nơi GDPR áp dụng, chúng tôi sử dụng các cơ chế chuyển dữ liệu được công nhận. Bạn có thể liên hệ với chúng tôi tại support@tospeak.ai để biết chi tiết về các biện pháp bảo vệ cụ thể được áp dụng cho một lần chuyển dữ liệu nhất định.

Cookie và theo dõi

Chúng tôi chỉ sử dụng các cookie thiết yếu cần thiết để vận hành dịch vụ. Cookie quan trọng nhất là cookie phiên giúp bạn luôn đăng nhập. Chúng tôi không sử dụng cookie quảng cáo hay cookie theo dõi của bên thứ ba, và công cụ phân tích của chúng tôi (Plausible) không dùng cookie. Nơi pháp luật yêu cầu sự đồng ý đối với bất kỳ cookie không thiết yếu nào, chúng tôi sẽ hỏi xin sự đồng ý trước khi đặt cookie đó; bạn cũng có thể kiểm soát cookie thông qua cài đặt trình duyệt của mình, mặc dù việc vô hiệu hóa cookie phiên sẽ khiến bạn không thể duy trì trạng thái đăng nhập.

An ninh

Chúng tôi áp dụng các biện pháp kỹ thuật và tổ chức để bảo vệ dữ liệu cá nhân, bao gồm mã hóa lưu lượng truyền tải (HTTPS), kiểm soát truy cập và hạn chế truy cập nội bộ trên cơ sở cần biết, lưu giữ nhật ký và mã thông báo trong thời gian ngắn, và không lưu trữ âm thanh, video hay dữ liệu thẻ trên máy chủ của chúng tôi. Dữ liệu thanh toán được xử lý độc quyền bởi Stripe, một đơn vị xử lý tuân thủ PCI-DSS, do đó số thẻ đầy đủ và CVV không bao giờ đến với chúng tôi. Không có hệ thống nào hoàn toàn an toàn, nhưng chúng tôi nỗ lực giữ rủi ro ở mức thấp và phản ứng nhanh chóng với bất kỳ sự cố an ninh nào.

Trẻ em

Tospeak phù hợp với người học ở mọi độ tuổi, bao gồm cả trẻ em, và được cung cấp như một công cụ học tập. Khi một người học là trẻ vị thành niên theo luật áp dụng, việc đăng ký, lưu lịch sử bài học và bất kỳ thuê bao trả phí nào chỉ được thực hiện bởi, hoặc với sự đồng ý và giám sát của, cha mẹ hoặc người giám hộ hợp pháp, người chịu trách nhiệm về việc trẻ vị thành niên sử dụng dịch vụ và về việc thanh toán.

Khi một trẻ em sử dụng dịch vụ, chúng tôi có thể thu thập và lưu trữ cùng các dữ liệu được mô tả ở trên trong mục Những gì chúng tôi thu thập, cụ thể là: email tài khoản (dùng cho các liên kết đăng nhập), một tên và số điện thoại tùy chọn, lịch sử bài học và bản chép lời đối với người dùng đã đăng nhập, từ vựng đã lưu và các gia sư yêu thích, các trường hồ sơ học viên tùy chọn (như trình độ, mục tiêu, sở thích, nhóm tuổi và ngôn ngữ mẹ đẻ), và, đối với các gói trả phí, một mã khách hàng Stripe ẩn danh và trạng thái thuê bao. Như với tất cả người dùng, chúng tôi không ghi lại hay lưu trữ luồng camera hoặc micro và chúng tôi không lưu trữ số thẻ thanh toán hay CVV.

Cha mẹ hoặc người giám hộ có thể, bất cứ lúc nào, xem lại dữ liệu gắn với tài khoản của một trẻ em, sửa nó, tắt cá nhân hóa, hoặc cho xóa tài khoản và dữ liệu liên quan, bằng cách sử dụng các công cụ điều khiển trên trang hồ sơ hoặc bằng cách liên hệ với chúng tôi tại support@tospeak.ai hoặc +972 52-375-3936. Nếu bạn là cha mẹ hoặc người giám hộ và tin rằng một trẻ em đã tạo một tài khoản hoặc cung cấp dữ liệu mà không có sự đồng ý của bạn, hãy liên hệ với chúng tôi và chúng tôi sẽ xóa tài khoản và dữ liệu của nó một cách kịp thời, chỉ trừ các hồ sơ mà chúng tôi có nghĩa vụ pháp lý phải lưu giữ.

Các quyền của bạn theo luật pháp Israel

Theo Luật Bảo vệ Quyền riêng tư, 1981 (được sửa đổi bởi Tu chính án 13), bạn có các quyền sau đây đối với dữ liệu cá nhân mà chúng tôi nắm giữ về bạn:

  • Quyền truy cập (điều 13): xem lại dữ liệu cá nhân mà chúng tôi nắm giữ về bạn. Theo luật, chúng tôi sẽ phản hồi một yêu cầu truy cập trong vòng 30 ngày (thời hạn này có thể được gia hạn trong các trường hợp được pháp luật cho phép).
  • Quyền sửa đổi (điều 14): yêu cầu chúng tôi sửa, cập nhật hoặc xóa dữ liệu không chính xác, không đầy đủ, không rõ ràng hoặc đã lỗi thời. Chúng tôi sẽ hành động đối với một yêu cầu sửa đổi trong thời hạn pháp luật yêu cầu.
  • Quyền xóa: yêu cầu chúng tôi xóa dữ liệu của bạn, trừ các hồ sơ mà chúng tôi có nghĩa vụ pháp lý phải lưu giữ (như hồ sơ thuế và hóa đơn).

Để thực hiện bất kỳ quyền nào trong số này, hãy liên hệ support@tospeak.ai hoặc điện thoại +972 52-375-3936. Chúng tôi sẽ phản hồi trong thời hạn pháp luật yêu cầu.

Các quyền của bạn (GDPR / UK GDPR / CCPA)

Nếu GDPR, UK GDPR hoặc CCPA áp dụng cho bạn, bạn cũng có quyền truy cập, sửa, xóa, hạn chế hoặc nhận một bản sao có thể di chuyển của dữ liệu cá nhân của bạn, và phản đối việc xử lý. Bạn có thể tự thực hiện các quyền phổ biến nhất từ trang hồ sơ của bạn:

  • Truy cập / khả năng di chuyển. Hồ sơ, Về bạn, Tải xuống dữ liệu của tôi. Chúng tôi gửi email cho bạn một bản xuất JSON với mọi thứ gắn với tài khoản của bạn (hồ sơ, lịch sử bài học, từ vựng đã lưu, mục yêu thích).
  • Sửa đổi. Chỉnh sửa tên, số điện thoại và các trường hồ sơ học viên của bạn trực tiếp trên trang hồ sơ.
  • Xóa (quyền được lãng quên). Hồ sơ, Về bạn, Xóa tài khoản của tôi. Thao tác này xóa sạch tài khoản của bạn và mọi dữ liệu liên quan: hồ sơ, lịch sử bài học, từ vựng, mục yêu thích, hồ sơ hạn mức. Hồ sơ thanh toán của Stripe được lưu giữ theo luật thuế (xem Thời gian lưu giữ).
  • Phản đối / hạn chế xử lý. Bật/tắt công tắc Chia sẻ với gia sư trên trang hồ sơ để ngăn chúng tôi chuyển hồ sơ và các bài học gần đây của bạn vào lời nhắc của mô hình trong khi vẫn giữ tài khoản của bạn.

Đối với bất kỳ điều gì không thể tự thực hiện, hãy gửi email đến support@tospeak.ai và chúng tôi sẽ phản hồi trong vòng 30 ngày. Cư dân EU/Anh cũng có thể nộp đơn khiếu nại với cơ quan bảo vệ dữ liệu địa phương của họ.

Thay đổi đối với chính sách này

Chúng tôi sẽ cập nhật trang này khi các thông lệ của chúng tôi thay đổi. Ngày Cập nhật lần cuối ở đầu trang phản ánh phiên bản gần đây nhất.

Liên hệ

Vontix Daniel Ltd., Số 13 Phố HaNarkis, Ashdod 7722930, Israel. Email support@tospeak.ai, điện thoại +972 52-375-3936.