Cập nhật lần cuối: Ngày 25 tháng 7 năm 2026. Trang này mô tả cách NYFTY Labs xử lý dữ liệu và bảo mật. Tài liệu được viết dành cho các bên đánh giá mua sắm và bảo mật, đồng thời nêu rõ ràng một cách có chủ đích về những gì chúng tôi lưu trữ và không lưu trữ.
Tình trạng chứng nhận
NYFTY Labs không có chứng nhận SOC 2 và cũng không có chứng nhận ISO 27001. Chúng tôi không sở hữu chứng chỉ bảo mật riêng nào và sẽ không bao giờ ngụ ý điều ngược lại. Các nhà cung cấp cơ sở hạ tầng (bên xử lý phụ) được liệt kê dưới đây tự duy trì chứng nhận SOC 2 Type II cho các nền tảng họ vận hành; những chứng nhận đó bao gồm dịch vụ của họ và không áp dụng cho NYFTY Labs. Nếu quy trình mua sắm của bạn yêu cầu báo cáo SOC 2 do chính nhà cung cấp nắm giữ, chúng tôi hiện chưa đáp ứng được yêu cầu đó, và chúng tôi thà thông báo cho bạn ngay bây giờ còn hơn là trong quá trình đánh giá.
Những gì chúng tôi có thể cung cấp thay thế: các quy trình được mô tả trên trang này, Thỏa thuận Xử lý Dữ liệu đã ký, danh sách các bên xử lý phụ được chỉ định và các bảng câu hỏi bảo mật đã hoàn thành. Nhiều khách hàng doanh nghiệp đã chấp nhận phương án này thay cho chứng chỉ; một số khác thì không, và đó hoàn toàn là một quyết định hợp lý.
Các bên xử lý phụ
Chúng tôi sử dụng các nền tảng uy tín thay vì tự vận hành cơ sở hạ tầng. Mỗi bên đều duy trì chương trình tuân thủ riêng và được công bố trên trang web tin cậy của họ:
- Google Workspace (Google LLC), email, tài liệu và cộng tác nội bộ. Tuân thủ
- Microsoft 365 (Microsoft Corporation), công cụ làm việc và cộng tác nội bộ. Trust Center
- Cloudflare, Inc., DNS, điểm cuối TLS, WAF và CDN cho các thuộc tính web của chúng tôi. Trust Hub
- Mailgun (Sinch), dịch vụ gửi email giao dịch để thông báo và xác nhận thông tin khách hàng tiềm năng.
- Managed hosting, nhà cung cấp dịch vụ lưu trữ ứng dụng và cơ sở dữ liệu của chúng tôi, hoạt động tại các trung tâm dữ liệu ở Hoa Kỳ.
Các dự án hợp tác cụ thể với khách hàng có thể liên quan đến các nền tảng bổ sung mà khách hàng đã sở hữu và kiểm soát (ví dụ: Salesforce, NetSuite, Zoho, GoHighLevel, Google Ads hoặc Meta). Chúng tôi truy cập các hệ thống đó bằng tài khoản và quyền của chính khách hàng; chúng tôi không lưu trữ lại dữ liệu CRM của khách hàng trên hệ thống của mình.
Dữ liệu chúng tôi xử lý và lý do
- Lượt đăng ký thông tin từ website, họ tên, email, số điện thoại, công ty, tin nhắn, trang gửi biểu mẫu và nguồn chiến dịch. Mục đích: phản hồi yêu cầu. Dữ liệu được lưu trữ cho đến khi không còn cần thiết cho mục đích đó hoặc cá nhân yêu cầu chúng tôi xóa.
- Phân tích trang web và dữ liệu hành vi, lượt xem trang, nguồn tham chiếu, thông số chiến dịch và sự kiện nhấp chuột. Địa chỉ IP được lưu trữ dưới dạng mã hóa băm (keyed hash), không phải văn bản thuần túy.
- Dữ liệu marketing của khách hàng, được truy cập trong chính nền tảng của khách hàng theo các quyền mà khách hàng cấp và có thể thu hồi.
- Các mã khóa API bạn nhập vào các công cụ miễn phí của chúng tôi, chỉ được sử dụng cho yêu cầu duy nhất đó và sau đó sẽ bị xóa. Chúng không được ghi vào cơ sở dữ liệu hay nhật ký hệ thống của chúng tôi. Xem lưu ý trên từng trang công cụ.
Chúng tôi không bán dữ liệu cá nhân. Chúng tôi không mua danh sách liên hệ. Xem Tuyên bố Quyền riêng tư của chúng tôi để biết các quyền cá nhân và các yêu cầu.
Kiểm soát truy cập
- Xác thực đa yếu tố được yêu cầu bắt buộc trên các nền tảng quản trị và email của chúng tôi.
- Các bảng điều khiển quản trị được bảo vệ sau các phiên đăng nhập đã xác thực với sự phân vai rõ ràng (chủ sở hữu, admin, nhân viên); các hành động mang tính xóa bỏ/hủy hoại chỉ giới hạn ở vai trò chủ sở hữu và admin, đồng thời được ghi lại trong nhật ký hệ thống (audit log).
- Thông tin đăng nhập và các khóa API được lưu trữ trong bộ nhớ bảo mật phía máy chủ (server-side secret storage), không bao giờ nằm trong mã nguồn front-end hoặc kho lưu trữ công khai.
- Quyền truy cập được cấp cho từng cá nhân và sẽ bị thu hồi khi hoạt động hợp tác hoặc vai trò kết thúc.
Bảo mật ứng dụng và truyền tải dữ liệu
- Toàn bộ lưu lượng truy cập công khai được phân phối qua HTTPS với HSTS được kích hoạt.
- Mật khẩu được thêm muối (salted) và thiết lập bằng thuật toán PBKDF2-SHA256; các so sánh dữ liệu nhạy cảm được bảo vệ an toàn trước tấn công phân tích thời gian (timing-safe).
- Xác thực hai yếu tố (TOTP) khả dụng cho các tài khoản bảng điều khiển.
- Chính sách Bảo mật Nội dung (Content Security Policy) dựa trên nonce, kiểm tra cùng nguồn gốc (same-origin check) đối với các yêu cầu thay đổi trạng thái, và giới hạn tần suất gửi yêu cầu theo lớp (layered rate limiting) được áp dụng cho các bề mặt ứng dụng của chúng tôi.
- Dữ liệu ứng dụng riêng tư được lưu trữ bên ngoài thư mục gốc web công cộng; ứng dụng sẽ từ chối khởi động nếu thư mục đó có thể bị truy cập trực tiếp từ bên trong thư mục gốc web đó.
- Hồ sơ khách hàng tiềm năng được ghi vào bộ lưu trữ bền vững trước khi bất kỳ thông báo nào được thực hiện, nhờ đó lỗi hệ thống email không thể làm thất lạc yêu cầu của khách hàng một cách âm thầm.
Ứng phó sự cố
Nếu phát hiện sự cố bảo mật ảnh hưởng đến dữ liệu cá nhân hoặc dữ liệu của khách hàng, chúng tôi sẽ: ngăn chặn sự cố và bảo toàn bằng chứng; đánh giá những dữ liệu và bên nào bị ảnh hưởng; thông báo cho khách hàng bị ảnh hưởng mà không có sự chậm trễ vô lý và, trong trường hợp chúng tôi đóng vai trò là bên xử lý dữ liệu, trong vòng 72 giờ kể từ khi phát hiện; hỗ trợ mọi hoạt động thông báo mà khách hàng phải thực hiện với cơ quan quản lý hoặc cá nhân; và cung cấp bản tóm tắt bằng văn bản về nguyên nhân cũng như hành động khắc phục một khi các tình tiết đã được xác minh rõ ràng. Hãy báo cáo sự cố đáng ngờ tại trang liên hệ của chúng tôi và đánh dấu khẩn cấp.
Tính liên tục và sao lưu
Mã nguồn ứng dụng và dữ liệu riêng tư được sao lưu trước khi thực hiện các thay đổi có tính rủi ro, và các thay đổi trên môi trường production đều được triển khai kèm theo phương án khôi phục (rollback) đã được lập tài liệu. Các bản sao lưu ở cấp độ lưu trữ (hosting-level) do nhà cung cấp dịch vụ lưu trữ của chúng tôi duy trì. Theo mặc định, chúng tôi không cam kết mục tiêu thời gian khôi phục (RTO) trong hợp đồng; nếu bạn cần một chỉ số RTO hoặc RPO cụ thể, vui lòng đề xuất trong quá trình ký kết hợp đồng để chúng tôi có thể thống nhất một phương án hai bên cùng đáp ứng được.
Dữ liệu được kiểm soát
Theo mặc định, chúng tôi không phải là HIPAA Business Associate và không ký kết các BAA như một quy trình thông thường. Đối với các khách hàng nha khoa, y tế và spa y tế (med-spa), chúng tôi làm việc với dữ liệu marketing và quảng cáo, đồng thời yêu cầu quý khách không gửi thông tin sức khỏe được bảo vệ (PHI) cho chúng tôi hoặc lưu trữ trên các hệ thống mà chúng tôi truy cập. Nếu việc hợp tác của quý khách thực sự yêu cầu xử lý PHI, vui lòng thông báo trước khi bắt đầu để chúng tôi có thể xác định phạm vi công việc phù hợp hoặc từ chối. Chúng tôi không xử lý dữ liệu chủ thẻ; các khoản thanh toán được thực hiện thông qua cổng xử lý riêng của khách hàng.
AI và hoạt động xử lý phụ cho nội dung
Một số dịch vụ và công cụ miễn phí của chúng tôi có kết nối với các nhà cung cấp AI bên thứ ba. Khi công cụ của chúng tôi yêu cầu bạn cung cấp API key riêng, yêu cầu sẽ được thực hiện trực tiếp trên tài khoản của bạn và key đó sẽ được xóa ngay sau khi yêu cầu hoàn tất. Nội dung bạn gửi sẽ do nhà cung cấp AI bạn chọn xử lý, tuân theo chính sách dữ liệu của nhà cung cấp đó. Chúng tôi không sử dụng dữ liệu khách hàng để huấn luyện các mô hình và chúng tôi không gửi các tài liệu bảo mật của khách hàng cho các công cụ AI phổ thông.
Bảng câu hỏi bảo mật và thẩm định chuyên sâu
Chúng tôi sẵn sàng hoàn thành bảng câu hỏi bảo mật của bạn, ký kết NDA song phương và ký Thỏa thuận Xử lý Dữ liệu (Data Processing Agreement). Chúng tôi có thể cung cấp danh sách đơn vị xử lý phụ, mô tả về luồng dữ liệu cho hoạt động hợp tác của bạn, cũng như các câu trả lời bằng văn bản về kiểm soát quyền truy cập và lưu trữ dữ liệu. Điều chúng tôi không thể cung cấp là chứng chỉ mà chúng tôi không sở hữu, hoặc bằng chứng về một cuộc kiểm toán chưa từng diễn ra.
Liên hệ
Đối với các thắc mắc về bảo mật và quyền riêng tư, yêu cầu DPA và bảng câu hỏi: vui lòng sử dụng trang liên hệ của chúng tôi và đánh dấu tin nhắn là yêu cầu về bảo mật hoặc thu mua.
