CHÍNH SÁCH BẢO MẬT

Last updated: 2026-06-15


1. Tiếng Việt

1.1. Giới thiệu chung

Chào mừng bạn đến với ứng dụng AI Affiliate Auto Publisher. Chúng tôi tôn trọng quyền riêng tư của bạn và cam kết bảo vệ dữ liệu cá nhân của người dùng. Chính sách bảo mật này mô tả cách chúng tôi thu thập, sử dụng, lưu trữ và bảo vệ thông tin của bạn khi bạn sử dụng hệ thống của chúng tôi để đồng bộ hóa video từ Google Drive và tự động đăng tải lên các nền tảng mạng xã hội (YouTube, TikTok, Facebook, Instagram).

1.2. Thu thập thông tin

Hệ thống của chúng tôi thu thập các thông tin sau để phục vụ tính năng cốt lõi:

  • Địa chỉ Email: Được thu thập từ tài khoản Google của bạn khi đăng nhập thông qua cơ chế Google OAuth.
  • Thông tin cấu hình từ Google Sheets: URL Trang tính Google Sheets và các nội dung dữ liệu cấu hình dòng bài đăng (tiêu đề, từ khóa, đường dẫn video Google Drive, link affiliate).
  • Mã thông báo truy cập (OAuth Tokens): Mã thông báo truy cập (Access Token) và Mã làm mới (Refresh Token) từ tài khoản YouTube/TikTok/Facebook của bạn để cho phép ứng dụng đăng tải video thay mặt bạn.
  • Dữ liệu Nhật ký: Địa chỉ IP của bạn, nhật ký đăng nhập và nhật ký kiểm toán bảo mật để phát hiện các hành vi bất thường.
1.3. Sử dụng thông tin

Chúng tôi sử dụng thông tin của bạn cho các mục đích sau:

  • Xác thực danh tính người dùng được phép đăng nhập hệ thống.
  • Tải video từ Google Drive và đăng tải lên các kênh liên kết của bạn.
  • Gửi báo cáo công việc và cảnh báo bảo mật qua Telegram và Email.
  • Bảo trì và ngăn chặn lỗi kỹ thuật của hệ thống.
1.4. Chia sẻ và bảo mật dữ liệu

Chúng tôi KHÔNG bán, trao đổi hoặc chuyển giao dữ liệu cá nhân của bạn cho bên thứ ba. Tất cả các dữ liệu nhạy cảm bao gồm Client Secret, OAuth Tokens đều được mã hóa bằng thuật toán mã hóa AES/Data Protection API trước khi lưu trữ trong cơ sở dữ liệu của chúng tôi.

1.5. Quy định sử dụng và Bảo mật dữ liệu TikTok API

Đối với việc tích hợp và sử dụng API của TikTok: Chúng tôi thu thập quyền đăng video từ TikTok API chỉ nhằm mục đích thực hiện tính năng lên lịch theo yêu cầu của bạn. Chúng tôi cam kết không lưu trữ trái phép, không tự ý thay đổi dữ liệu cá nhân hay chia sẻ Token với bên thứ ba.

1.6. Quyền kiểm soát của người dùng

Bạn có toàn quyền kiểm soát dữ liệu của mình. Bạn có thể thu hồi quyền truy cập (ngắt kết nối kênh) bất kỳ lúc nào trên trang quản lý Kênh của ứng dụng. Khi bạn bấm "Ngắt kết nối", toàn bộ Access Token và Refresh Token liên quan đến kênh đó sẽ bị xóa vĩnh viễn khỏi hệ thống của chúng tôi. Ngoài ra, bạn cũng có thể hủy quyền truy cập của ứng dụng vào dữ liệu Google của mình bất kỳ lúc nào thông qua trang cài đặt bảo mật của Google tại: https://myaccount.google.com/permissions.


2. English

2.1. Introduction

Welcome to AI Affiliate Auto Publisher. We respect your privacy and are committed to protecting your personal data. This Privacy Policy describes how we collect, use, store, and protect your information when you use our system to sync videos from Google Drive and automatically publish them to social media platforms (YouTube, TikTok, Facebook, Instagram).

2.2. Information We Collect

Our system collects the following information to perform its core functionalities:

  • Email Address: Collected from your Google account when you sign in via Google OAuth.
  • Google Sheets Configuration: Google Sheet Spreadsheet URLs and data row configurations (topic, description, Google Drive video link, affiliate link).
  • OAuth Tokens: Access tokens and refresh tokens from your YouTube/TikTok/Facebook accounts to authorize the application to post videos on your behalf.
  • Log Data: Your IP address, login logs, and security audit logs to detect unauthorized activities.
2.3. How We Use Your Information

We use your information for the following purposes:

  • Authenticate whitelisted users permitted to access the system.
  • Download videos from Google Drive and publish them to your linked social channels.
  • Send execution reports and security alerts via Telegram and Email.
  • Maintain and troubleshoot the system performance.
2.4. Data Sharing and Security

We do NOT sell, trade, or transfer your personal data to outside parties. All sensitive data, including Client Secrets and OAuth Tokens, is encrypted using standard AES/Data Protection APIs before being stored in our database.

2.5. TikTok API Integration & Data Security

Regarding the integration and usage of TikTok APIs: We collect video publishing permissions via the TikTok API solely to execute scheduling features at your request. We commit to not storing tokens without authorization, not altering personal data without consent, and not sharing tokens with third parties.

2.6. User Control and Rights

You have full control over your data. You can revoke access at any time through the Channels page in our application. When you click "Disconnect", all associated Access and Refresh Tokens will be immediately and permanently deleted from our database. Additionally, you can revoke the application's access to your Google data at any time via the Google security settings page at: https://myaccount.google.com/permissions.