LEGAL & PRIVACY COMPLIANCE 2026

Chính Sách Bảo Mật Dữ Liệu

Cam kết bảo vệ 100% quyền riêng tư, cơ sở dữ liệu doanh nghiệp và cơ chế mã hóa API Key theo chuẩn BYOK AES-256-GCM.

Cập nhật lần cuối: Ngày 12 tháng 08 năm 2026

1. Mô Hình Thu Thập Dữ Liệu & Mã Hóa API Key (BYOK)

Lexi Enterprise OS 2.0 vận hành theo nguyên tắc Bring Your Own Key (BYOK). Chúng tôi không lưu trữ API Keys của bạn dưới dạng văn bản thô (plain text).

  • Mọi API Keys (Google Gemini, OpenAI, Resend, Meta Graph API) được mã hóa bằng thuật toán AES-256-GCM trước khi lưu vào Supabase Postgres.
  • Chỉ có hệ thống Sandbox Serverless của bạn mới có quyền giải mã tạm thời trong RAM khi thực thi tác vụ.

2. Bảo Mật Cơ Sở Dữ Liệu Đa Doanh Nghiệp (Multi-Tenant RLS)

Dữ liệu của từng doanh nghiệp được cô lập tuyệt đối ở tầng cơ sở dữ liệu Supabase Cloud PostgreSQL thông qua chính sách Row Level Security (RLS).

  • Zero Cross-Tenant Data Leakage: Không một doanh nghiệp nào có thể đọc hoặc ghi dữ liệu của doanh nghiệp khác.
  • Mọi câu lệnh SQL đều bắt buộc đi kèm JWT Auth Token chứa tenant_id tương ứng.

3. Tự Động Xóa Bí Mật Rác (Secret Redaction & Log Hygiene)

Hệ thống tích hợp bộ lọc Secret Redaction Engine tự động quét và xóa sạch mọi chuỗi ký tự chứa Bearer Tokens, Passwords, API Keys khỏi file nhật ký log và prompt context trước khi gửi đến mô hình ngôn ngữ lớn (LLM).

4. Cam Kết Không Sử Dụng Dữ Liệu Doanh Nghiệp Để Huấn Luyện AI

Chúng tôi cam kết 100% KHÔNG SỬ DỤNG dữ liệu kinh doanh, danh sách leads, file Excel hoặc nội dung trao đổi của bạn để huấn luyện (train) các mô hình AI công khai hay bất kỳ bên thứ ba nào.

5. Quyền Xóa Dữ Liệu & Xuất Dữ Liệu (Right to Erasure)

Khách hàng có toàn quyền yêu cầu xuất toàn bộ dữ liệu (Data Portability dưới dạng JSON/SQL) hoặc thực hiện lệnh xóa vĩnh viễn (Hard Delete) khỏi Supabase Cloud và Redis Cache bất kỳ lúc nào thông qua trang Cài Đặt.