TWOHEARTS · CHÍNH SÁCH
Chính sách Dữ liệu
Last Updated: 11 February 2026 | Ngày cập nhật: 11/02/2026
Ngôn ngữ ưu tiên
Chính sách dữ liệu này được cung cấp bằng tiếng Anh và tiếng Việt để thuận tiện. Nếu có bất kỳ khác biệt nào, phiên bản tiếng Việt (ngay sau mỗi mục) sẽ được ưu tiên áp dụng đối với người dùng tại Việt Nam.
1. Giới thiệu
Chính sách dữ liệu này giải thích cách Twohearts Company Limited xử lý dữ liệu nhận được từ các nền tảng của Meta, bao gồm Facebook và Facebook Messenger.
Chính sách này bổ sung cho Chính sách bảo mật chung của chúng tôi và được xây dựng để tuân thủ Điều khoản nền tảng Meta (Meta Platform Terms) và Chính sách sử dụng dữ liệu dành cho nhà phát triển (Developer Data Use Policy) của Meta.
Chúng tôi sử dụng Facebook Messenger như một kênh để khách hàng đặt món ăn và liên hệ hỗ trợ. Chính sách này mô tả cụ thể cách chúng tôi xử lý dữ liệu phát sinh từ tương tác này.
2. Dữ liệu chúng tôi nhận từ Meta
Khi bạn tương tác với chúng tôi qua Facebook Messenger, chúng tôi nhận được các loại dữ liệu sau thông qua Meta Messenger Platform và Meta Platform API:
Dữ liệu hồ sơ:
- Page-Scoped User ID (PSID): Mã định danh duy nhất của bạn trong phạm vi trang Facebook của The Joi Factory. PSID khác với Facebook User ID và chỉ có hiệu lực trên trang của chúng tôi
- Tên hiển thị: Tên người dùng của bạn trên Facebook
- URL ảnh đại diện: Liên kết đến ảnh đại diện Facebook của bạn
Dữ liệu tin nhắn:
- Nội dung tin nhắn: Tin nhắn văn bản bạn gửi cho trang của chúng tôi qua Messenger
- Tệp đính kèm: Hình ảnh, tệp, hoặc nội dung media bạn gửi qua Messenger (ví dụ: ảnh biên lai thanh toán)
- Dấu thời gian: Thời điểm gửi và nhận tin nhắn
3. Cách chúng tôi sử dụng dữ liệu Meta
Dữ liệu từ Meta chỉ được sử dụng cho các mục đích sau:
- Hỗ trợ khách hàng: Trả lời câu hỏi, giải quyết vấn đề về đơn hàng, và cung cấp thông tin sản phẩm qua Messenger
- Xử lý đơn hàng: Tiếp nhận và xử lý đơn đặt hàng gửi qua Messenger, bao gồm xác nhận món ăn, địa chỉ giao hàng, và phương thức thanh toán
- Trợ lý AI đặt hàng: Sử dụng trợ lý AI để hiểu yêu cầu đặt hàng và gợi ý món ăn phù hợp. AI xử lý nội dung tin nhắn để phân tích yêu cầu, nhưng dữ liệu được tối thiểu hóa — chỉ ngữ cảnh cần thiết cho cuộc hội thoại hiện tại được gửi đến dịch vụ AI
- Lưu lịch sử đặt hàng: Liên kết PSID với hồ sơ khách hàng để cung cấp lịch sử đơn hàng và dịch vụ cá nhân hóa
Chúng tôi không sử dụng dữ liệu Meta cho quảng cáo, tiếp thị đến bên thứ ba, hoặc bất kỳ mục đích nào ngoài phạm vi đã nêu ở trên.
4. Lưu trữ dữ liệu Meta
Thời gian lưu trữ:
- PSID và dữ liệu hồ sơ: Được lưu trữ trong suốt thời gian bạn tương tác với chúng tôi và tối đa 1 năm kể từ lần tương tác cuối cùng
- Tin nhắn Messenger: 1 năm kể từ ngày nhận
- Tệp đính kèm (hình ảnh, media): 90 ngày sau khi đơn hàng liên quan hoàn thành
Nơi lưu trữ:
- Dữ liệu được lưu trữ trên máy chủ đám mây bảo mật
- Hình ảnh và tệp đính kèm được lưu trữ trên hệ thống lưu trữ đám mây bảo mật
- Cơ sở dữ liệu được mã hóa khi lưu trữ
Biện pháp bảo mật:
- Mã hóa TLS/SSL cho tất cả dữ liệu khi truyền tải
- Mã hóa khi lưu trữ (encryption at rest) cho cơ sở dữ liệu
- Kiểm soát truy cập dựa trên vai trò — chỉ nhân viên được ủy quyền mới có quyền truy cập dữ liệu khách hàng
- Nhật ký truy cập được theo dõi và kiểm toán định kỳ
5. Chia sẻ dữ liệu
Chúng tôi không bán dữ liệu nhận từ Meta cho bất kỳ bên thứ ba nào.
Dữ liệu Meta chỉ được chia sẻ với các bên xử lý phụ (sub-processors) sau đây, với nguyên tắc tối thiểu hóa dữ liệu:
| Bên xử lý | Dữ liệu | Mục đích | Tối thiểu hóa |
|---|---|---|---|
| OpenRouter | Nội dung tin nhắn, ngữ cảnh đơn hàng | Trợ lý AI xử lý đặt hàng | Chỉ gửi ngữ cảnh cuộc hội thoại hiện tại, không gửi PSID hoặc thông tin nhận dạng |
| Nhà cung cấp hệ thống POS | Tên, số điện thoại (khi tạo đơn hàng) | Đặt đơn hàng vào hệ thống POS | PSID và dữ liệu Messenger không được gửi đến nhà cung cấp POS |
| Cloudflare R2 | Hình ảnh đính kèm (biên lai thanh toán) | Lưu trữ tệp | Chỉ lưu hình ảnh, không kèm metadata nhận dạng |
| Sentry | Nhật ký lỗi kỹ thuật | Giám sát lỗi hệ thống | PII scrubbing tự động — thông tin cá nhân được loại bỏ trước khi gửi |
| Pinecone | Vector danh mục món ăn (tên món, mô tả) | Tìm kiếm thực đơn AI và gợi ý món ăn | Chỉ lưu trữ dữ liệu danh mục thực đơn; không gửi tin nhắn người dùng, PSID hoặc dữ liệu nhận dạng đến Pinecone |
6. Yêu cầu xóa dữ liệu
Bạn có quyền yêu cầu xóa tất cả dữ liệu mà chúng tôi nhận được từ Meta về bạn.
Cách gửi yêu cầu
Gửi email đến chat@twohearts.vn với tiêu đề "Yêu cầu xóa dữ liệu" kèm theo:
- Tên Facebook của bạn
- Số điện thoại liên kết với tài khoản (nếu có)
Quy trình xử lý
- Chúng tôi sẽ xác nhận và phản hồi yêu cầu của bạn trong vòng 24 giờ
- Chúng tôi xác minh danh tính bằng cách đối chiếu thông tin với PSID, email, hoặc số điện thoại trong hệ thống
- Dữ liệu sẽ được xóa trong vòng 30 ngày kể từ khi nhận được yêu cầu hợp lệ
Dữ liệu sẽ bị xóa
- PSID và dữ liệu hồ sơ Facebook (tên hiển thị, ảnh đại diện)
- Toàn bộ lịch sử tin nhắn Messenger
- Tệp đính kèm và hình ảnh gửi qua Messenger
- Liên kết giữa hồ sơ Facebook và hồ sơ khách hàng trong hệ thống
Theo dõi yêu cầu
Nếu bạn gửi yêu cầu qua Facebook (bằng cách gỡ ứng dụng), bạn sẽ nhận được mã xác nhận và liên kết để kiểm tra trạng thái xóa dữ liệu trực tuyến bất kỳ lúc nào. Trang trạng thái có sẵn tại `/deletion-status/mã-của-bạn`.
Hoàn tất
Chúng tôi sẽ gửi email xác nhận khi việc xóa dữ liệu hoàn tất.
Dữ liệu có thể được giữ lại
Theo quy định pháp luật Việt Nam, chúng tôi có thể giữ lại một số dữ liệu giao dịch tài chính (không bao gồm dữ liệu hồ sơ Meta) trong thời gian tối đa 5 năm theo luật kế toán. Dữ liệu này được ẩn danh hóa và không liên kết với tài khoản Facebook của bạn.
7. Quyền của người dùng
Đối với dữ liệu nhận từ Meta, bạn có các quyền sau:
- Quyền truy cập: Yêu cầu xem tất cả dữ liệu Meta mà chúng tôi lưu trữ về bạn, bao gồm PSID, hồ sơ, và lịch sử tin nhắn
- Quyền xóa: Yêu cầu xóa toàn bộ dữ liệu Meta (xem Mục 6 ở trên)
- Quyền di động dữ liệu: Nhận bản sao dữ liệu Meta liên quan đến bạn ở định dạng JSON hoặc CSV
- Quyền phản đối: Phản đối việc xử lý dữ liệu Meta cho một mục đích cụ thể
- Quyền hạn chế: Yêu cầu hạn chế xử lý dữ liệu Meta của bạn trong khi chúng tôi xem xét khiếu nại
Để thực hiện bất kỳ quyền nào, vui lòng gửi yêu cầu qua email chat@twohearts.vn. Chúng tôi sẽ phản hồi trong vòng 15 ngày làm việc.
8. Bảo mật
Chúng tôi áp dụng các biện pháp bảo mật kỹ thuật và tổ chức sau để bảo vệ dữ liệu Meta:
- Mã hóa khi truyền tải: Tất cả giao tiếp với Meta API sử dụng HTTPS/TLS 1.2+
- Mã hóa khi lưu trữ: Dữ liệu trong cơ sở dữ liệu được mã hóa (encryption at rest)
- Kiểm soát truy cập dựa trên vai trò: Chỉ nhân viên vận hành được ủy quyền mới có quyền truy cập dữ liệu khách hàng
- PII Scrubbing: Thông tin cá nhân được tự động loại bỏ khỏi nhật ký lỗi trước khi gửi đến hệ thống giám sát
- Token bảo mật: Access token của Meta API được lưu trữ an toàn trong biến môi trường, không bao giờ được lưu trong mã nguồn
- Kiểm toán truy cập: Mọi truy cập vào dữ liệu khách hàng đều được ghi nhật ký
9. Tuân thủ
Chính sách dữ liệu này được xây dựng để tuân thủ các quy định sau:
Quy định của Meta:
- Meta Platform Terms (Điều khoản nền tảng Meta)
- Meta Developer Data Use Policy (Chính sách sử dụng dữ liệu dành cho nhà phát triển)
- Messenger Platform Policy (Chính sách nền tảng Messenger)
Luật pháp Việt Nam:
- Luật An ninh mạng 2018 (Luật số 24/2018/QH14)
- Luật Thương mại điện tử
- Luật Bảo vệ quyền lợi người tiêu dùng
- Nghị định về bảo vệ dữ liệu cá nhân (Nghị định 13/2023/NĐ-CP)
Chúng tôi cam kết cập nhật chính sách này khi có thay đổi trong quy định của Meta hoặc luật pháp Việt Nam.
10. Liên hệ
Nếu bạn có bất kỳ câu hỏi nào về cách chúng tôi xử lý dữ liệu từ Meta, hoặc muốn thực hiện quyền liên quan đến dữ liệu của mình, vui lòng liên hệ:
- Công ty: Twohearts Technologies
- Địa chỉ: 212/2B1 Nguyễn Trãi, Phường Cầu Ông Lãnh, TP HCM 700000, Việt Nam
- Email liên hệ về dữ liệu: chat@twohearts.vn
Bạn cũng có thể tham khảo Chính sách bảo mật và Điều khoản sử dụng của chúng tôi để biết thêm chi tiết.