ONOXIA ONOXIA
Tính năng Bảng giá So sánh Giải pháp tùy chỉnh Tích hợp
Tiếng Đức Tiếng Anh Tiếng Pháp Tiếng Tây Ban Nha Tiếng Italy Tiếng Bồ Đào Nha Tiếng Hà Lan Tiếng Ba Lan Tiếng Nhật Tiếng Hàn Tiếng Trung Tiếng Thái Tiếng Mã Lai Tiếng Indonesia Tiếng Việt
Đăng nhập Đăng ký
Tính năng Bảng giá So sánh Giải pháp tùy chỉnh Tích hợp

Đăng nhập Đăng ký

⚠️ Đây là bản dịch được cung cấp như một dịch vụ. Chỉ phiên bản tiếng Anh mới có hiệu lực pháp lý.

Chính sách quyền riêng tư

Cập nhật lần cuối: tháng 3 năm 2026

1. Bên kiểm soát dữ liệu

OCENOX LTD
82 The Circle, Manly
Whangaparāoa, 0930, New Zealand
Email: webmaster@ocenox.com

ONOXIA là sản phẩm SaaS của OCENOX LTD. Chính sách quyền riêng tư này giải thích cách chúng tôi xử lý dữ liệu cá nhân trên nền tảng onoxia.nz và thông qua tiện ích trò chuyện ONOXIA.

2. Luật bảo vệ dữ liệu áp dụng

Đối với khách truy cập và khách hàng từ EU/EEA, các quy định của Quy định Bảo vệ Dữ liệu Chung (GDPR) được áp dụng. Đối với tất cả các đối tượng khác, các quy định của New Zealand Privacy Act 2020 được áp dụng.

3. Cookie

ONOXIA không sử dụng bất kỳ cookie theo dõi, quảng cáo hoặc phân tích nào. Không có Google Analytics và không có biểu ngữ đồng ý cookie, vì không có cookie nào yêu cầu sự đồng ý được thiết lập.

Tiện ích trò chuyện (được nhúng trên trang web của khách hàng) không thiết lập bất kỳ cookie nào. Nó chỉ sử dụng sessionStorage trong trình duyệt của khách truy cập để lưu trữ tạm thời phiên trò chuyện hiện tại (ID phiên và lịch sử tin nhắn). sessionStorage giới hạn trong từng tab trình duyệt riêng lẻ: dữ liệu không được truyền đến máy chủ của chúng tôi hoặc bất kỳ máy chủ nào khác, không thể truy cập từ các tab khác hoặc trang web khác, và tự động bị xóa khi đóng tab. Khác với cookie, dữ liệu sessionStorage không được gửi cùng các yêu cầu HTTP.

Bảng điều khiển (onoxia.nz/app) thiết lập các cookie cần thiết về mặt kỹ thuật sau đây cho khách hàng đã đăng nhập:

CookieMục đíchThời hạnLoại
onoxia_sessionQuản lý phiên cho việc đăng nhậpPhiên (2 giờ)Thiết yếu
XSRF-TOKENBảo vệ CSRF chống tấn công biểu mẫuPhiên (2 giờ)Thiết yếu

Các cookie này được phép sử dụng mà không cần sự đồng ý theo Điều 6(1)(f) GDPR, vì chúng thiết yếu cho việc vận hành dịch vụ.

Tùy chọn ngôn ngữ trên trang đích được lưu trữ bằng localStorage. Dữ liệu này không rời khỏi trình duyệt và không được truyền đến máy chủ của chúng tôi.

4. Dữ liệu được thu thập khi sử dụng trang web

4.1 Tệp nhật ký máy chủ

Khi truy cập trang web của chúng tôi, máy chủ web tự động lưu trữ thông tin trong các tệp nhật ký:

  • Địa chỉ IP đã được ẩn danh hóa (đã băm, không thể đảo ngược)
  • Ngày và giờ của yêu cầu
  • URL được yêu cầu
  • URL giới thiệu
  • Trình duyệt và hệ điều hành được sử dụng

Ẩn danh hóa IP: Địa chỉ IP được ẩn danh hóa bằng băm mật mã trước khi lưu trữ. Không thể khôi phục địa chỉ IP gốc.

Cơ sở pháp lý: Điều 6(1)(f) GDPR (lợi ích hợp pháp trong việc bảo mật và vận hành trang web).

4.2 Liên hệ qua email

Nếu bạn liên hệ với chúng tôi qua email, thông tin của bạn sẽ được lưu trữ để xử lý yêu cầu và trong trường hợp có câu hỏi tiếp theo. Cơ sở pháp lý: Điều 6(1)(b) GDPR (biện pháp tiền hợp đồng) hoặc Điều 6(1)(f) GDPR (lợi ích hợp pháp).

5. Dữ liệu được thu thập khi đăng ký (Nền tảng SaaS)

Khi đăng ký làm khách hàng trên onoxia.nz, chúng tôi thu thập:

  • Tên công ty và người liên hệ
  • Địa chỉ email
  • Địa chỉ thanh toán
  • Thông tin thanh toán (được xử lý bởi Stripe và/hoặc Xero, không lưu trữ trên máy chủ của chúng tôi)

Cơ sở pháp lý: Điều 6(1)(b) GDPR (thực hiện hợp đồng).

5.1 Xử lý thanh toán

Tùy thuộc vào khu vực và loại tiền tệ của bạn, chúng tôi sử dụng các nhà cung cấp dịch vụ thanh toán khác nhau:

  • Stripe (Stripe, Inc., USA) — Thẻ tín dụng, Apple Pay, Google Pay cho khách hàng EUR và NZD. Dữ liệu thẻ tín dụng được xử lý độc quyền bởi Stripe và không bao giờ được lưu trữ trên máy chủ của chúng tôi.
  • GoCardless (GoCardless Ltd, London, UK) — Ghi nợ trực tiếp SEPA cho khách hàng EUR.
  • Xero (Xero Limited, New Zealand) — Lập hóa đơn cho khách hàng EUR và NZD.
  • Paddle (Paddle.com Market Ltd, London, UK) — Xử lý thanh toán cho tất cả các loại tiền tệ khác (USD v.v.). Paddle hoạt động với tư cách Merchant of Record và là đối tác hợp đồng cho việc xử lý thanh toán. Paddle thu thập và xử lý dữ liệu thanh toán theo quyền riêng của mình. Chính sách quyền riêng tư của Paddle và Điều khoản sử dụng của Paddle được áp dụng bổ sung. Đối với các câu hỏi về thanh toán Paddle, vui lòng liên hệ Bộ phận hỗ trợ người mua của Paddle.

6. Dữ liệu trong tiện ích trò chuyện

Tiện ích trò chuyện ONOXIA được khách hàng của chúng tôi nhúng vào trang web của họ. Khi người dùng cuối tương tác với tiện ích, các dữ liệu sau được xử lý:

6.1 Dữ liệu được thu thập

  • Tin nhắn trò chuyện: Tin nhắn văn bản do người dùng cuối gửi đến bot
  • ID phiên: ID được tạo ngẫu nhiên để liên kết phiên trò chuyện (không theo dõi chéo phiên)
  • Địa chỉ IP: Được ẩn danh hóa ngay lập tức thông qua băm mật mã; địa chỉ IP gốc không được lưu trữ
  • Thông tin trình duyệt: Chuỗi User Agent cho khả năng tương thích kỹ thuật

6.2 Dữ liệu không được thu thập

  • Không có cookie
  • Không có dấu vân tay số
  • Không có theo dõi chéo phiên
  • Không có dữ liệu vị trí

6.3 Xử lý AI

Tin nhắn trò chuyện được truyền đến giao diện AI để tạo phản hồi. Tùy thuộc vào cấu hình và cặp ngôn ngữ, các nhà cung cấp sau có thể được sử dụng:

  • Mistral AI (Mistral AI SAS, Paris, Pháp) — Nhà cung cấp AI châu Âu, xử lý trong EU.
  • OpenRouter (OpenRouter, Inc., USA) — Bộ định tuyến mô hình AI cho các mô hình như Qwen và Gemini. Dữ liệu có thể được chuyển đến Hoa Kỳ; OpenRouter duy trì các biện pháp bảo vệ phù hợp theo Điều 46 GDPR (Điều khoản Hợp đồng Tiêu chuẩn EU).

Nhà cung cấp AI được chọn tự động dựa trên ngôn ngữ và mô hình được cấu hình. Nhà điều hành trang web có thể xem lựa chọn mô hình trong bảng điều khiển.

Cơ sở pháp lý: Điều 6(1)(f) GDPR (lợi ích hợp pháp của khách hàng chúng tôi trong dịch vụ khách hàng tự động).

6.4 Thỏa thuận xử lý dữ liệu

OCENOX LTD hoạt động với tư cách là bên xử lý dữ liệu thay mặt cho khách hàng (nhà điều hành trang web) triển khai tiện ích ONOXIA. Nhà điều hành trang web là bên kiểm soát dữ liệu cho việc xử lý dữ liệu người dùng cuối.

7. Vị trí máy chủ và chuyển giao dữ liệu

Máy chủ của chúng tôi được đặt tại Phần Lan (EU). Xử lý AI chủ yếu được thực hiện bởi Mistral AI tại Pháp (EU).

Chuyển giao dữ liệu ngoài EU/EEA:

  • Stripe (USA) — Dữ liệu thanh toán cho thanh toán bằng thẻ tín dụng. Biện pháp bảo vệ theo Điều 46 GDPR (Điều khoản Hợp đồng Tiêu chuẩn EU).
  • OpenRouter (USA) — Tin nhắn trò chuyện cho xử lý AI, khi mô hình không phải châu Âu được cấu hình. Biện pháp bảo vệ theo Điều 46 GDPR (Điều khoản Hợp đồng Tiêu chuẩn EU).
  • Paddle (UK) — Dữ liệu thanh toán cho khách hàng không dùng EUR/NZD. Vương quốc Anh được hưởng quyết định tương đương của EU.
  • GoCardless (UK) — Dữ liệu ghi nợ trực tiếp SEPA. Quyết định tương đương của EU.
  • Xero (New Zealand) — Dữ liệu thanh toán. New Zealand được hưởng quyết định tương đương của EU.
  • Kie.ai (USA) — Tạo hình ảnh đại diện. Chỉ các lời nhắc văn bản được truyền; không có dữ liệu cá nhân liên quan.

8. Lưu giữ dữ liệu

Loại dữ liệu Thời gian lưu giữ
Tin nhắn trò chuyện Có thể cấu hình theo gói (mặc định: 90 ngày)
Dữ liệu phiên Có thể cấu hình theo gói (mặc định: 90 ngày)
Tệp nhật ký máy chủ 14 ngày
Dữ liệu tài khoản khách hàng Thời gian quan hệ kinh doanh + thời hạn lưu giữ theo luật định
Dữ liệu thanh toán 7 năm (yêu cầu lưu giữ theo luật định)

Việc xóa tự động dữ liệu đã hết hạn được hệ thống của chúng tôi thực hiện hàng ngày.

9. Quyền của bạn (GDPR)

Với tư cách là chủ thể dữ liệu, bạn có các quyền sau:

  • Quyền truy cập (Điều 15 GDPR) — Thông tin về dữ liệu chúng tôi nắm giữ về bạn
  • Quyền chỉnh sửa (Điều 16 GDPR) — Sửa chữa dữ liệu không chính xác
  • Quyền xóa (Điều 17 GDPR) — Xóa dữ liệu của bạn
  • Quyền hạn chế (Điều 18 GDPR) — Hạn chế việc xử lý
  • Quyền chuyển dữ liệu (Điều 20 GDPR) — Nhận dữ liệu của bạn ở định dạng máy có thể đọc được
  • Quyền phản đối (Điều 21 GDPR) — Phản đối việc xử lý

Để thực hiện quyền của bạn, vui lòng liên hệ với chúng tôi tại webmaster@ocenox.com.

Bạn cũng có quyền khiếu nại với cơ quan giám sát.

10. Dịch vụ bên thứ ba

Dịch vụ Nhà cung cấp Mục đích Vị trí
Mistral AI Mistral AI SAS, Paris Phản hồi chatbot AI Pháp (EU)
OpenRouter OpenRouter, Inc. Định tuyến mô hình AI (Qwen, Gemini v.v.) USA (EU-SCC)
Kie.ai Kie AI, Inc. Tạo hình ảnh đại diện USA
Stripe Stripe, Inc. Thanh toán thẻ tín dụng (EUR, NZD) USA (EU-SCC)
GoCardless GoCardless Ltd Ghi nợ trực tiếp SEPA (EUR) UK (quyết định tương đương)
Paddle Paddle.com Market Ltd Xử lý thanh toán (Merchant of Record, USD v.v.) UK (quyết định tương đương)
Xero Xero Limited Lập hóa đơn (EUR, NZD) New Zealand (quyết định tương đương)
Google Fonts Google LLC Phông chữ (Montserrat) CDN (EU-SCC)

11. Thay đổi

Chúng tôi bảo lưu quyền cập nhật chính sách quyền riêng tư này để phản ánh các thay đổi về luật pháp hoặc sửa đổi đối với dịch vụ của chúng tôi. Phiên bản hiện tại luôn có sẵn trên trang này.

Sản phẩm của

OCENOX LTD – Software Company Auckland, New Zealand

Auckland, New Zealand

Impressum · Chính sách bảo mật · Điều khoản dịch vụ · Liên hệ

© 2026 OCENOX LTD. All rights reserved.