1. Phạm vi
Chính sách này áp dụng cho tài khoản người dùng công khai và ba công cụ trên cùng website: PaiLex, AI Chính tả và trang tải PAI 1.5.2. Khu vực quản trị có cơ chế xác thực riêng và không phải là một công cụ gửi tài liệu công khai.
2. Dữ liệu và mục đích xử lý
Tài khoản người dùng công khai
Khi đăng ký, website nhận tên đăng nhập, tên hiển thị, địa chỉ email, số điện thoại không bắt buộc và mật khẩu. Mật khẩu được lưu dưới dạng băm một chiều; giao diện quản trị không được xem giá trị băm hoặc dữ liệu phiên. Email hiện không được xác minh, vì vậy không được coi là danh tính đã xác thực hoặc phương thức khôi phục tài khoản.
PaiLex
Một tệp DOCX và các câu trả lời Human Assist được dùng để rà soát tài liệu, tạo bản Reviewed DOCX và nhận xét neo tại vị trí liên quan. Tài liệu được xử lý tạm thời trên máy chủ. Sau khi xử lý thành công, tệp nguồn và dữ liệu hỗ trợ trung gian được xóa; bản kết quả được giữ đến khi tải thành công, hết hạn hoặc được quy trình dọn dẹp xử lý. Bản ghi công việc và số liệu sử dụng tối thiểu vẫn có thể còn lại.
AI Chính tả
Văn bản nhập trực tiếp hoặc phần văn bản chính được trích xuất từ một tệp DOC/DOCX được dùng để tạo gợi ý chính tả và diễn đạt. Yêu cầu đi qua máy chủ website. Khi AI được bật, văn bản đã chuẩn hóa được gửi tới OpenAI; tệp Word, tên tệp và dữ liệu gói Word không được gửi trong yêu cầu đó. Ứng dụng lưu số liệu sử dụng tổng hợp, không lưu nội dung nhập, lời nhắc hay kết quả vào cơ sở dữ liệu nghiệp vụ.
PAI 1.5.2
Một mã ý định ngẫu nhiên được dùng để cấp liên kết tải gói PAI ngoại tuyến một lần. Website tạo bản sao gói tải tạm thời. Bản sao được xóa sau khi tải hoàn tất hoặc khi hết hạn; dữ liệu giao nhận tối thiểu có thể gồm mã định danh mờ, phiên bản, dấu thời gian cấp, hết hạn, nhận, tải và một bản ghi đếm lượt tải thành công.
3. Vòng đời tài liệu PaiLex
PaiLex xử lý tài liệu ở phía máy chủ trong thư mục công việc riêng. Tệp gốc trên thiết bị của người dùng không bị ghi đè; công cụ tạo một tệp Reviewed DOCX riêng. Sau khi một lượt tải kết quả hoàn tất, liên kết không thể dùng lại và dữ liệu tệp của công việc được dọn dẹp theo vòng đời kỹ thuật.
Website không công bố một thời hạn cố định cho mọi môi trường. Việc “xử lý tạm thời” không đồng nghĩa với không còn bất kỳ siêu dữ liệu kỹ thuật, bản ghi công việc, số liệu sử dụng hoặc nhật ký an toàn nào.
4. Nhà cung cấp AI và khóa API
Nhà cung cấp được cấu hình ở máy chủ, không do người dùng chọn trong trình duyệt. Luồng sản xuất được hỗ trợ sử dụng OpenAI. Khóa API nằm trong môi trường tiến trình máy chủ; website công khai và khu vực quản trị không cho nhập hoặc xem khóa.
Yêu cầu kỹ thuật đề nghị nhà cung cấp không lưu đối tượng phản hồi, nhưng điều đó không phải là cam kết rằng nhà cung cấp không có bất kỳ xử lý hoặc lưu giữ nào. Điều khoản, chính sách dữ liệu và cấu hình tài khoản của OpenAI vẫn áp dụng cho nội dung được gửi tới dịch vụ này.
5. Cookie, dữ liệu phiên và giới hạn truy cập
- AI Chính tả không tạo phiên đăng nhập riêng cho lượt kiểm tra công khai; danh tính khách và khảo sát dùng các cookie được mô tả tại mục 10 và 11.
- PaiLex dùng sessionStorage trong tab trình duyệt để giữ các mã mờ cần thiết nhằm tiếp tục theo dõi một công việc đang hoạt động.
- Trang PAI đặt cookie public_intent ngắn hạn, chỉ dùng để đối chiếu yêu cầu cấp liên kết tải; cookie được đánh dấu HttpOnly, SameSite=Strict và Secure khi dùng HTTPS.
- Khi người dùng đăng nhập, website đặt cookie phiên public_account_session và cookie chống giả mạo yêu cầu public_account_csrf trong tối đa 30 ngày. Cookie phiên là HttpOnly; cả hai dùng SameSite=Lax, Path=/ và Secure khi dùng HTTPS. Cơ sở dữ liệu chỉ giữ mã băm có khóa của mã phiên và mã chống giả mạo, không giữ giá trị cookie gốc.
- Địa chỉ mạng và thời điểm yêu cầu có thể được giữ tạm trong bộ nhớ tiến trình để giới hạn tần suất đăng nhập.
6. Nhật ký kỹ thuật và an toàn
Mã ứng dụng hạn chế đưa nội dung lỗi nhạy cảm vào phản hồi và cơ sở dữ liệu nghiệp vụ. Tuy vậy, hạ tầng mạng, hệ điều hành, nhà cung cấp AI hoặc hệ thống an toàn có thể tạo nhật ký kỹ thuật theo cấu hình riêng. Website không tuyên bố rằng mọi lớp hạ tầng đều không có nhật ký hoặc cùng một thời hạn lưu.
7. Nội dung không được gửi
Không gửi bí mật nhà nước, mật khẩu, khóa API, mã truy cập, dữ liệu xác thực hoặc dữ liệu cá nhân nhạy cảm không cần thiết. Người dùng phải có quyền xử lý tài liệu và nên lược bỏ thông tin không liên quan trước khi gửi.
8. Tự xử lý sự cố
Xem Hướng dẫn xử lý sự cố để ghi lại mã công việc, mã tương quan hoặc mã lỗi nếu có, thời điểm và các bước tái hiện. Không đưa tài liệu mật, mật khẩu, khóa API hoặc dữ liệu nhạy cảm vào bản ghi hay ảnh chụp sự cố.
9. Cập nhật nội dung
Chính sách có thể được điều chỉnh khi chức năng hoặc luồng xử lý dữ liệu thay đổi. Ngày hiệu lực và thời điểm cập nhật ở đầu trang giúp phân biệt bản đang công bố.
10. Danh tính khách và giới hạn sử dụng
Website đặt một cookie HttpOnly riêng để nhận biết cùng một trình duyệt khách mà không dùng địa chỉ IP hoặc dấu vân tay thiết bị. Máy chủ chỉ lưu mã băm có khóa của mã ngẫu nhiên trong cookie, hai bộ đếm tách biệt cho AI Chính tả và PaiLex, cùng các mốc thời gian kỹ thuật. Danh tính khách này không phải tài khoản, không được nhập vào tài khoản khi đăng ký và không bị xóa hoặc thay thế khi đăng nhập hay đăng xuất. Xóa cookie hoặc dùng trình duyệt khác có thể tạo một danh tính khách mới.
Khách được dùng tối đa năm lượt AI có gọi nhà cung cấp và năm tác vụ PaiLex mới được máy chủ chấp nhận; hai giới hạn độc lập. Người dùng đã đăng nhập có một nhóm 10 tín dụng AI. Chỉ khi dùng hết tín dụng, hệ thống đặt thời điểm nạp lại sau ba giờ; lần sử dụng tiếp theo từ thời điểm đó khôi phục một nhóm 10 rồi dùng một tín dụng. PaiLex không có hạn mức nghiệp vụ này đối với tài khoản đã đăng nhập. PAI 1.5.2 không dùng các bộ đếm trên.
11. Khảo sát hài lòng
AI Chính tả và PaiLex có thể mời trả lời một khảo sát ngắn sau lần hoàn tất thứ hai của riêng từng công cụ trong một phiên trình duyệt. Khảo sát dùng một cookie phiên riêng, lưu số lần hoàn tất theo từng công cụ và trạng thái đã trả lời. Phản hồi chỉ gồm mức đánh giá, góp ý ngắn không bắt buộc, công cụ kích hoạt, liên kết tài khoản công khai nếu có và thời điểm tạo; không lưu tên tài liệu, nội dung tài liệu, đầu vào hoặc đầu ra AI, mã sở hữu hay mã tải.
Một phản hồi ẩn danh trong cùng phiên có thể được gắn với tài khoản khi người dùng đăng ký hoặc đăng nhập, nếu tài khoản chưa có phản hồi trước đó. Tài khoản đã trả lời sẽ không được hỏi lại trên phiên hoặc thiết bị khác. PAI không hiển thị hoặc gửi khảo sát này.