Tecrube.comtecrube.com
Cập nhật lần cuối: 11 tháng 8, 2026

Chính sách bảo mật

Chính sách bảo mật

1. Giới thiệu và phạm vi toàn cầu

Chính sách bảo mật này áp dụng cho tecrube.com, tên miền phụ, bảng điều khiển, API, ứng dụng, plugin và dịch vụ tự động hóa marketing / quản lý quảng cáo (gọi chung «Dịch vụ») do Tecrube Interactive («Tecrube», «chúng tôi») vận hành.

Áp dụng cho người dùng toàn cầu, gồm Türkiye, EEA, Anh, Mỹ, Trung Đông và châu Á-Thái Bình Dương. Luật bắt buộc địa phương nghiêm hơn (KVKK, GDPR, UK GDPR, CCPA/CPRA…) được ưu tiên; nếu không thì áp dụng Chính sách này.

Khi dùng Dịch vụ hoặc cung cấp dữ liệu cá nhân, bạn xác nhận đã đọc và hiểu Chính sách. Nếu không đồng ý, đừng dùng Dịch vụ.

2. Bên kiểm soát và liên hệ

Bên kiểm soát: Tecrube Interactive. Liên hệ chính thức: info@tecrube.com.

Yêu cầu bảo mật, thông báo sự cố và câu hỏi chỉ nhận tại info@tecrube.com. Không xác minh danh tính thì không hoàn tất.

Với dữ liệu bên thứ ba bạn tải lên (khách, lead, danh sách), bạn có thể là bên kiểm soát và Tecrube là bên xử lý, tùy hợp đồng và kiểm soát thực tế.

3. Định nghĩa

«Dữ liệu cá nhân»: mọi thông tin liên quan đến một thể nhân đã hoặc có thể xác định.

«Xử lý»: mọi thao tác trên dữ liệu cá nhân, gồm thu thập, lưu trữ, thay đổi, chuyển và xóa.

«Dữ liệu khách»: nội dung và dữ liệu cá nhân bạn tải lên hoặc kéo vào Dịch vụ từ tài khoản đã kết nối.

«Dữ liệu tài khoản»: hồ sơ thuê bao, thanh toán, danh tính, hỗ trợ và sử dụng của bạn.

4. Các loại dữ liệu chúng tôi thu thập

Danh tính và liên hệ: tên, e-mail, điện thoại, công ty, chức danh, quốc gia/khu vực, ngôn ngữ.

Tài khoản và giao dịch: vai trò, phiên, gói, dữ liệu thanh toán/thuế, trạng thái thanh toán; số thẻ đầy đủ do nhà thanh toán xử lý, Tecrube không lưu.

Dịch vụ và tích hợp: trên các hub Setup, Phân tích, Quản lý, Ads, Tăng trưởng, Outreach và Hành động — dữ liệu chiến dịch, chi tiêu, hiệu suất, đối tượng, nội dung, chuyển đổi, tồn kho, biểu mẫu, tác vụ, CRM, tự động hóa và không gian làm việc từ tài khoản ads, mạng xã hội, phân tích và nhắn tin đã kết nối.

Thương hiệu và tài sản: bộ nhận diện (logo, màu, font, giọng, quy tắc), creative, brief và media bạn tải lên.

Kênh nhắn tin: nhật ký e-mail/SMS/WhatsApp/thoại, bản ghi và bản chép lời cuộc gọi (nếu bật), nội dung chat/DM, danh sách lead và người nhận.

Đo lường: pixel, CAPI, UET, theo dõi phía máy chủ, UTM, tín hiệu đồng ý và sự kiện liên quan.

Hỗ trợ: biểu mẫu, e-mail, chat và nội dung phiếu.

Kỹ thuật và bảo mật: IP, thiết bị/trình duyệt, HĐH, referrer, ID phiên, nhật ký, cookie, lỗi, tín hiệu gian lận/bảo mật.

Tùy chọn marketing: đồng ý, từ chối và hồ sơ tin thương mại khi áp dụng.

5. Nguồn dữ liệu

Chúng tôi nhận dữ liệu trực tiếp từ bạn (đăng ký, biểu mẫu, hỗ trợ, bộ nhận diện), tự động từ thiết bị, từ nền tảng bên thứ ba đã kết nối, nhà thanh toán, nguồn công khai hợp pháp và danh sách bạn tải lên.

Phân tích đối thủ và công cụ tương tự chỉ dựa trên nguồn công khai hợp pháp hoặc nguồn bạn ủy quyền; truy cập trái phép hoặc vi phạm ToS là trách nhiệm của bạn.

Dữ liệu từ nền tảng bên thứ ba chịu điều khoản của họ và ủy quyền của bạn. Tecrube không chịu trách nhiệm về chuyển không đầy đủ, sai hoặc trái phép từ các nền tảng đó.

6. Mục đích xử lý

Cung cấp, cấu hình, bảo mật và cải thiện Dịch vụ; chạy chiến dịch/tự động hóa/báo cáo/CRM/outreach/hành động; hỗ trợ; thanh toán; ngăn lạm dụng, spam và gian lận; thực hiện nghĩa vụ pháp lý; và cải thiện sản phẩm bằng phân tích ẩn danh/tổng hợp khi có thể.

Liên lạc marketing chỉ khi có đồng ý hoặc luật cho phép; bạn có thể từ chối bất cứ lúc nào.

Chúng tôi không xử lý dữ liệu cá nhân để bảo đảm kết quả (ROAS, doanh số, lead…); chỉ số chỉ mang tính thông tin.

7. Cơ sở pháp lý (KVKK / GDPR / tương tự)

Thực hiện hợp đồng; nghĩa vụ pháp lý; lợi ích hợp pháp (bảo mật, cải thiện sản phẩm, bảo vệ mạng — không lấn át quyền của bạn); và đồng ý khi cần.

Với người dùng EEA/Anh áp dụng Điều 6 GDPR / UK GDPR. Dữ liệu đặc biệt mặc định không được xử lý; nếu cần phải có đồng ý rõ hoặc ngoại lệ pháp luật.

Với ghi cuộc gọi, vị trí hoặc tính năng nhạy cảm tương tự, nghĩa vụ thông báo/đồng ý thêm theo luật địa phương thuộc về bạn.

Khi xử lý dựa trên đồng ý, bạn có thể rút bất cứ lúc nào mà không ảnh hưởng tính hợp pháp trước đó.

8. Xử lý tự động, hành động và AI

Dịch vụ có thể dùng tự động hóa và AI cho creative, nhắm mục tiêu, tối ưu, tác nhân chat/thoại và hành động tự động đã duyệt. Đầu ra là hỗ trợ quyết định hoặc tự động hóa bạn ủy quyền; trách nhiệm cuối cùng thuộc về bạn.

Bạn có thể mở dữ liệu tài khoản cho đầu nối chat/AI bên ngoài (ví dụ công cụ kiểu ChatGPT/Claude) theo chỉ thị của bạn; rủi ro chuyển đó là của bạn.

Theo nguyên tắc chúng tôi không đưa ra quyết định chỉ tự động có hiệu lực pháp lý hoặc tương đương. Nếu có, quyền phản đối và xem xét bởi người vẫn còn.

9. Chia sẻ, bên xử lý và tiết lộ

Chúng tôi không bán dữ liệu cá nhân và không «bán» hay «chia sẻ» cho quảng cáo hành vi liên ngữ cảnh theo CCPA/CPRA, trừ phạm vi cho phép với nhà cung cấp / tiết lộ cần thiết.

Chia sẻ chỉ với: (a) hosting, CDN, bảo mật, giám sát, thanh toán, e-mail/SMS/WhatsApp/thoại, phân tích và xác thực; (b) nền tảng ads/mạng xã hội/đo lường bạn kết nối; (c) công ty liên kết nếu có; (d) cơ quan khi luật yêu cầu; (e) giao dịch doanh nghiệp; (f) bảo vệ quyền — và chỉ mức cần thiết.

Chúng tôi áp điều khoản xử lý dữ liệu với nhà cung cấp. Chính sách nền tảng bên thứ ba cũng áp dụng; Tecrube không kiểm soát chúng.

10. Chuyển quốc tế

Dữ liệu có thể được xử lý tại Türkiye, EEA, Mỹ hoặc quốc gia khác có hạ tầng. Không có quyết định tương đương thì dùng SCC GDPR, UK IDTA/Phụ lục, KVKK Điều 9 và biện pháp bổ sung khi cần.

Việc chuyển có thể vốn có với SaaS toàn cầu và nền tảng tích hợp. Khi dùng Dịch vụ bạn thừa nhận, trừ quy tắc đồng ý địa phương bắt buộc.

11. Lưu giữ

Chúng tôi lưu khi tài khoản và hợp đồng còn hiệu lực; theo kỳ hóa đơn/thuế luật định; và mức cần cho tranh chấp cùng nhật ký bảo mật.

Khi mục đích kết thúc, dữ liệu được xóa, hủy, ẩn danh hoặc lưu trữ hợp pháp. Xóa khỏi bản sao lưu hoàn tất trong chu kỳ kỹ thuật hợp lý.

12. Bảo mật

Chúng tôi áp TLS, kiểm soát truy cập, ủy quyền, nhật ký, mã hóa khi phù hợp, tách môi trường và giám sát. Không hệ thống nào an toàn 100%.

Chúng tôi thông báo sự cố theo luật. Bạn vẫn chịu trách nhiệm bảo mật tài khoản (mật khẩu, 2FA, khóa API).

13. Quyền của bạn (toàn cầu)

Tùy luật áp dụng: truy cập, sửa, xóa, hạn chế, phản đối, chuyển dữ liệu, rút đồng ý và khiếu nại cơ quan giám sát (ví dụ hội đồng Thổ Nhĩ Kỳ, DPA EEA, ICO).

Theo luật tiểu bang Mỹ như CCPA/CPRA (nếu áp dụng): biết, xóa, sửa, từ chối bán/chia sẻ và không phân biệt đối xử. Yêu cầu: info@tecrube.com.

Chúng tôi có thể xác minh danh tính. Yêu cầu vô căn cứ, lặp lại hoặc quá mức có thể bị từ chối hoặc tính phí. Thời hạn theo luật (thường 30 ngày / kỳ CCPA).

14. Trẻ em

Dịch vụ không dành cho người dưới 18. Chúng tôi không cố ý thu dữ liệu trẻ. Nếu thu nhầm sẽ xóa. Phụ huynh/giám hộ: info@tecrube.com.

15. Trang bên thứ ba và Do Not Track

Liên kết ngoài chịu thực hành bảo mật riêng; Tecrube không chịu trách nhiệm.

Không có phản hồi ngành thống nhất với tín hiệu Do Not Track; chúng tôi không bảo đảm phản hồi thống nhất trừ khi luật yêu cầu.

16. Thay đổi

Chúng tôi có thể cập nhật Chính sách. Bản hiện hành đăng kèm ngày «Cập nhật». Thay đổi trọng yếu có thể thông báo qua e-mail hoặc trong sản phẩm.

Tiếp tục dùng sau thay đổi là chấp nhận. Nếu không đồng ý, đóng tài khoản và ngừng Dịch vụ.

17. Liên hệ

Yêu cầu bảo mật và dữ liệu: info@tecrube.com. Đây cũng là kênh chính cho thông báo bảo mật chính thức.