Cập nhật lần cuối: Ngày 25 tháng 7 năm 2026. Trang này mô tả cách NYFTY Labs xử lý dữ liệu và bảo mật. Tài liệu được viết dành cho các bên đánh giá mua sắm và bảo mật, đồng thời nêu rõ ràng một cách có chủ đích về những gì chúng tôi lưu trữ và không lưu trữ.
Tình trạng chứng nhận
NYFTY Labs không có chứng nhận SOC 2 và không có chứng nhận ISO 27001. Chúng tôi không sở hữu chứng nhận bảo mật riêng nào và chúng tôi sẽ không ám chỉ ngược lại. Các nhà cung cấp cơ sở hạ tầng được liệt kê dưới đây đều duy trì các chương trình tuân thủ riêng cho các nền tảng họ vận hành; hãy xem trang bảo mật đáng tin cậy của họ để biết phạm vi và loại báo cáo hiện tại. Bất kỳ chứng nhận nào họ có đều chỉ áp dụng cho dịch vụ của họ và không mở rộng cho NYFTY Labs. Nếu quy trình mua sắm của bạn yêu cầu nhà cung cấp phải có báo cáo SOC 2, chúng tôi hiện chưa đáp ứng được yêu cầu đó và chúng tôi thà báo trước cho bạn ngay bây giờ còn hơn là trong quá trình đánh giá.
Những gì chúng tôi có thể cung cấp thay thế: các quy trình được mô tả trên trang này, Thỏa thuận Xử lý Dữ liệu đã ký, danh sách các bên xử lý phụ được chỉ định và các bảng câu hỏi bảo mật đã hoàn thành. Nhiều khách hàng doanh nghiệp đã chấp nhận phương án này thay cho chứng chỉ; một số khác thì không, và đó hoàn toàn là một quyết định hợp lý.
Các bên xử lý phụ
Chúng tôi sử dụng các nền tảng uy tín thay vì tự vận hành cơ sở hạ tầng. Mỗi bên đều duy trì chương trình tuân thủ riêng và được công bố trên trang web tin cậy của họ:
- Google Workspace (Google LLC), email, tài liệu và cộng tác nội bộ. Tuân thủ
- Microsoft 365 (Microsoft Corporation), công cụ làm việc và cộng tác nội bộ. Trust Center
- Cloudflare, Inc., DNS, TLS termination, và CDN cho các tài sản web của chúng tôi. Trust Hub
- Mailgun (Sinch), dịch vụ gửi email giao dịch để thông báo và xác nhận thông tin khách hàng tiềm năng.
- Managed hosting, nhà cung cấp dịch vụ lưu trữ ứng dụng và cơ sở dữ liệu của chúng tôi, hoạt động tại các trung tâm dữ liệu ở Hoa Kỳ. Tên cụ thể sẽ được cung cấp theo yêu cầu theo thỏa thuận bảo mật NDA.
- Nhà cung cấp AI, OpenRouter (đóng vai trò là trung gian điều hướng đến các nhà cung cấp mô hình lớp trên như OpenAI, Anthropic và Google), và sử dụng trực tiếp Anthropic và OpenAI. Được sử dụng để soạn thảo nội dung, đo lường mức độ hiển thị trên AI (AI-visibility), và chẩn đoán vận hành. Các prompt và nội dung chúng tôi gửi đi được xử lý bởi nhà cung cấp đã chọn theo chính sách dữ liệu riêng của chính nhà cung cấp đó.
Các dự án hợp tác cụ thể với khách hàng có thể liên quan đến các nền tảng bổ sung mà khách hàng đã sở hữu và kiểm soát (ví dụ: Salesforce, NetSuite, Zoho, GoHighLevel, Google Ads hoặc Meta). Chúng tôi truy cập các hệ thống đó bằng tài khoản và quyền của chính khách hàng; chúng tôi không lưu trữ lại dữ liệu CRM của khách hàng trên hệ thống của mình.
Dữ liệu chúng tôi xử lý và lý do
- Lượt đăng ký thông tin từ website, họ tên, email, số điện thoại, công ty, tin nhắn, trang gửi biểu mẫu và nguồn chiến dịch. Mục đích: phản hồi yêu cầu. Dữ liệu được lưu trữ cho đến khi không còn cần thiết cho mục đích đó hoặc cá nhân yêu cầu chúng tôi xóa.
- Phân tích trang web và sự kiện hành vi, lượt xem trang, nguồn giới thiệu (referrer), tham số chiến dịch và sự kiện nhấp chuột. Trong kho lưu trữ phân tích của chúng tôi, địa chỉ IP được giảm thành mã băm bảo mật (salted hash) và không bao giờ được lưu giữ dưới dạng văn bản thuần túy. Nhà cung cấp CDN và dịch vụ lưu trữ của chúng tôi tự lưu nhật ký truy cập riêng theo chính sách lưu trữ của họ.
- Dữ liệu marketing của khách hàng, được truy cập trong chính nền tảng của khách hàng theo các quyền mà khách hàng cấp và có thể thu hồi.
- Các khóa API bạn nhập vào các công cụ miễn phí của chúng tôi, được lưu giữ trong bộ nhớ trong suốt thời gian diễn ra yêu cầu đó và sau đó sẽ bị hủy. Chúng tôi không cố ý lưu trữ hoặc ghi nhật ký chúng, và hệ thống phụ trợ (backend) của công cụ chạy tính năng lọc thông tin nhạy cảm (secret-scrubbing) trên dữ liệu nhật ký xuất ra. Xem lưu ý trên từng trang công cụ.
Chúng tôi không bán dữ liệu cá nhân. Chúng tôi không mua danh sách liên hệ. Xem Tuyên bố Quyền riêng tư của chúng tôi để biết các quyền cá nhân và các yêu cầu.
Kiểm soát truy cập
- Các tài khoản quản trị được định danh riêng biệt, không có thông tin đăng nhập chung hay dùng chung, và tính năng xác thực hai yếu tố (TOTP) luôn sẵn có và có thể bắt buộc áp dụng cho từng tài khoản.
- Bảng điều khiển quản trị nằm sau các phiên được xác thực với sự phân tách vai trò (chủ sở hữu, admin, nhân viên); các hành động có tính chất xóa/phá hủy bị giới hạn đối với vai trò chủ sở hữu và admin, đồng thời được ghi lại trong nhật ký kiểm tra (audit trail) trên các giao diện admin hiển thị chúng.
- Thông tin đăng nhập và các khóa API được lưu trữ trong bộ nhớ bảo mật phía máy chủ (server-side secret storage), không bao giờ nằm trong mã nguồn front-end hoặc kho lưu trữ công khai.
- Quyền truy cập được cấp cho từng cá nhân và sẽ bị thu hồi khi hoạt động hợp tác hoặc vai trò kết thúc.
Bảo mật ứng dụng và truyền tải dữ liệu
- Toàn bộ lưu lượng truy cập công khai được phân phối qua HTTPS với HSTS được kích hoạt.
- Mật khẩu được thêm muối (salted) và thiết lập bằng thuật toán PBKDF2-SHA256; các so sánh dữ liệu nhạy cảm được bảo vệ an toàn trước tấn công phân tích thời gian (timing-safe).
- Chính sách Bảo mật Nội dung (Content Security Policy) dựa trên nonce, kiểm tra cùng nguồn gốc (same-origin check) đối với các yêu cầu thay đổi trạng thái, và giới hạn tần suất gửi yêu cầu theo lớp (layered rate limiting) được áp dụng cho các bề mặt ứng dụng của chúng tôi.
- Dữ liệu ứng dụng riêng tư được lưu trữ bên ngoài thư mục gốc web công cộng; ứng dụng sẽ từ chối khởi động nếu thư mục đó có thể bị truy cập trực tiếp từ bên trong thư mục gốc web đó.
- Hồ sơ khách hàng tiềm năng được ghi vào bộ lưu trữ bền vững trước khi bất kỳ thông báo nào được thực hiện, nhờ đó lỗi hệ thống email không thể làm thất lạc yêu cầu của khách hàng một cách âm thầm.
Giám sát và ứng phó sự cố
Các lỗi ứng dụng và sự kiện liên quan đến bảo mật được ghi vào nhật ký riêng phía máy chủ (private server-side logs), các hành động quản trị và xóa/phá hủy được ghi lại trong nhật ký kiểm tra (audit trail), và một tiến trình giám sát (watchdog) sẽ thực hiện kiểm tra tình trạng hoạt động và cảnh báo khi có sự cố. Chúng tôi không vận hành một trung tâm điều hành an ninh mạng (SOC) có nhân viên trực 24/7, và chúng tôi sẽ không tự nhận là có điều đó.
Nếu phát hiện sự cố bảo mật ảnh hưởng đến dữ liệu khách hàng hoặc dữ liệu cá nhân, chúng tôi sẽ: khoanh vùng sự cố và bảo toàn bằng chứng; đánh giá dữ liệu nào và những bên nào bị ảnh hưởng; thông báo cho các khách hàng bị ảnh hưởng mà không có sự chậm trễ vô lý, và trong khoảng thời gian được quy định trong Thỏa thuận xử lý dữ liệu (Data Processing Agreement) cho hoạt động hợp tác đó; hỗ trợ bất kỳ thông báo nào mà khách hàng phải gửi cho cơ quan quản lý hoặc cá nhân; và cung cấp bản tóm tắt bằng văn bản về nguyên nhân cũng như hành động khắc phục sau khi các dữ kiện được xác định rõ ràng. Báo cáo sự cố nghi ngờ đến trang liên hệ của chúng tôi và đánh dấu khẩn cấp.
Tính liên tục và sao lưu
Mã nguồn ứng dụng và dữ liệu riêng tư được sao lưu trước khi thực hiện các thay đổi có tính rủi ro, và các thay đổi trên môi trường production đều được triển khai kèm theo phương án khôi phục (rollback) đã được lập tài liệu. Các bản sao lưu ở cấp độ lưu trữ (hosting-level) do nhà cung cấp dịch vụ lưu trữ của chúng tôi duy trì. Theo mặc định, chúng tôi không cam kết mục tiêu thời gian khôi phục (RTO) trong hợp đồng; nếu bạn cần một chỉ số RTO hoặc RPO cụ thể, vui lòng đề xuất trong quá trình ký kết hợp đồng để chúng tôi có thể thống nhất một phương án hai bên cùng đáp ứng được.
Dữ liệu được kiểm soát
Thông báo sức khỏe được bảo vệ (PHI) nằm ngoài phạm vi hoạt động hợp tác của chúng tôi. Đối với khách hàng nha khoa, y tế và spa y tế (med-spa), chúng tôi làm việc với dữ liệu tiếp thị và quảng cáo. Trong trường hợp hợp tác yêu cầu quyền truy cập vào hệ thống chứa PHI, chúng tôi sẽ ký kết Thỏa thuận đối tác kinh doanh (Business Associate Agreement) trước khi việc truy cập bắt đầu, hoặc chúng tôi sẽ từ chối phần phạm vi công việc đó.
Trong các hoạt động tiếp thị của khách hàng, chúng tôi không xử lý hoặc lưu trữ dữ liệu chủ thẻ; các khoản thanh toán được thực hiện thông qua cổng thanh toán riêng của khách hàng. Việc thanh toán hóa đơn của chính chúng tôi được thực hiện thông qua bên xử lý thanh toán thứ ba và chúng tôi không lưu trữ số thẻ.
AI và hoạt động xử lý phụ cho nội dung
Hai lộ trình riêng biệt, và sự khác biệt này rất quan trọng đối với đánh giá của bạn:
- Công cụ cho phép tự mang theo khóa (Bring-your-own-key). Khi một công cụ yêu cầu bạn cung cấp khóa API riêng của mình, yêu cầu sẽ chạy dựa trên tài khoản nhà cung cấp của bạn và khóa sẽ bị hủy sau yêu cầu đó.
- Các dịch vụ chạy trên khóa của chúng tôi. Soạn thảo nội dung, đo lường mức độ hiển thị trên AI (AI-visibility), và chẩn đoán vận hành sử dụng các khóa API chúng tôi nắm giữ (xem mục các nhà cung cấp AI trong danh sách nhà xử lý phụ). Nội dung được gửi trên các lộ trình đó được xử lý bởi nhà cung cấp đó theo chính sách dữ liệu riêng của họ.
Chúng tôi không sử dụng dữ liệu của khách hàng để đào tạo các mô hình, và chúng tôi không gửi tài liệu bảo mật của khách hàng đến các công cụ AI dành cho người tiêu dùng đại chúng.
Bảng câu hỏi bảo mật và thẩm định chuyên sâu
Chúng tôi sẵn sàng hoàn thành bảng câu hỏi bảo mật của bạn, ký kết NDA song phương và ký Thỏa thuận Xử lý Dữ liệu (Data Processing Agreement). Chúng tôi có thể cung cấp danh sách đơn vị xử lý phụ, mô tả về luồng dữ liệu cho hoạt động hợp tác của bạn, cũng như các câu trả lời bằng văn bản về kiểm soát quyền truy cập và lưu trữ dữ liệu. Điều chúng tôi không thể cung cấp là chứng chỉ mà chúng tôi không sở hữu, hoặc bằng chứng về một cuộc kiểm toán chưa từng diễn ra.
Liên hệ
Đối với các thắc mắc về bảo mật và quyền riêng tư, yêu cầu DPA và bảng câu hỏi: vui lòng sử dụng trang liên hệ của chúng tôi và đánh dấu tin nhắn là yêu cầu về bảo mật hoặc thu mua.
