Chính sách bảo mật DocVault
Chính sách này giải thích dữ liệu DocVault thu thập, cách sử dụng dữ liệu đó và các lựa chọn của bạn.
Cập nhật lần cuối: 29/08/2026
Đăng nhập
Google OAuth, không lưu mật khẩu Google.
Metadata
Workspace, thư mục, tên tệp, phiên bản, chia sẻ và audit.
Bảo vệ
Phân quyền phía máy chủ và preview sandbox cho nội dung rủi ro.
DocVault được thiết kế theo hướng tệp thuộc về bạn và nằm trong Google Drive của bạn. DocVault chỉ giữ metadata và quyền truy cập cần thiết để cung cấp workspace, preview, versioning và sharing.
1. Dữ liệu chúng tôi thu thập
Khi bạn đăng nhập bằng Google, DocVault nhận thông tin hồ sơ cơ bản như email, tên, ảnh đại diện và định danh Google cần thiết để tạo tài khoản DocVault.
Khi bạn sử dụng sản phẩm, DocVault lưu metadata như workspace, thư mục, tên tệp, loại tệp, kích thước, checksum, phiên bản, trạng thái thùng rác, liên kết chia sẻ, quyền chia sẻ và thời điểm thao tác.
2. Tệp và Google Drive
Nội dung file được lưu trong Google Drive do bạn kết nối, không phải trong một bucket lưu trữ tệp do DocVault sở hữu. DocVault dùng quyền Drive được cấp để tải lên, đọc, xem trước, tải xuống hoặc xóa các tệp do DocVault quản lý.
DocVault dùng phạm vi Drive tối thiểu phù hợp với sản phẩm. Thiết kế này nhằm tránh việc DocVault đọc các tệp trong Drive mà ứng dụng không tạo hoặc không quản lý.
3. OAuth token và phiên đăng nhập
DocVault không nhận mật khẩu Google. Google OAuth token được dùng để backend DocVault giao tiếp với Google Drive thay mặt bạn trong phạm vi bạn đã cấp.
Refresh token Google được mã hóa trước khi lưu trong cơ sở dữ liệu. DocVault cũng phát hành phiên đăng nhập riêng cho trình duyệt hoặc CLI để truy cập API DocVault.
4. Cách chúng tôi sử dụng dữ liệu
DocVault sử dụng dữ liệu để xác thực người dùng, hiển thị workspace, tổ chức tệp, tạo phiên bản, xử lý preview, thực thi quyền truy cập, cung cấp liên kết chia sẻ, ghi nhận trạng thái hệ thống và cải thiện độ tin cậy.
DocVault không bán nội dung tài liệu của bạn. Nội dung tệp không được dùng để quảng cáo theo hành vi.
7. Cookie, local storage và tuỳ chọn
DocVault có thể dùng cookie hoặc cơ chế lưu trữ trình duyệt để duy trì phiên đăng nhập, theme, ngôn ngữ, tuỳ chọn giao diện và trạng thái thao tác cục bộ.
Nếu bạn chặn cookie hoặc local storage, một số chức năng như đăng nhập, theme, command palette hoặc tuỳ chọn workspace có thể không hoạt động ổn định.
8. Lưu giữ và xóa dữ liệu
DocVault giữ metadata trong thời gian cần thiết để cung cấp dịch vụ, bảo vệ an toàn hệ thống, xử lý lỗi và tuân thủ nghĩa vụ vận hành. Khi bạn xóa tệp hoặc workspace, dữ liệu có thể đi qua trạng thái thùng rác hoặc quy trình xóa theo thiết kế sản phẩm.
Tệp trong Google Drive của bạn có thể vẫn chịu cơ chế thùng rác, khôi phục hoặc lưu giữ riêng của Google Drive.
9. Bảo mật
DocVault áp dụng phân quyền phía máy chủ cho từng request, mã hóa refresh token Google khi lưu, và cô lập preview HTML/SVG trong iframe sandbox để giảm rủi ro nội dung không tin cậy.
Không hệ thống nào an toàn tuyệt đối. Bạn nên chỉ tải lên nội dung phù hợp, quản lý liên kết chia sẻ cẩn thận và thu hồi quyền Google OAuth nếu không còn dùng DocVault.
10. Lựa chọn của bạn
Bạn có thể thay đổi theme, ngôn ngữ, xóa hoặc tải xuống tài liệu, thu hồi liên kết chia sẻ, đăng xuất khỏi DocVault hoặc thu hồi quyền DocVault trong cài đặt tài khoản Google.
Nếu bạn cần truy cập, chỉnh sửa hoặc xóa dữ liệu tài khoản ngoài các chức năng có sẵn trong sản phẩm, hãy liên hệ kênh hỗ trợ của DocVault.
11. Người dùng nhỏ tuổi
DocVault không được thiết kế cho trẻ em. Nếu bạn tin rằng trẻ em đã cung cấp dữ liệu cá nhân cho DocVault, hãy liên hệ để chúng tôi xem xét xử lý.
12. Thay đổi chính sách
Chính sách này có thể được cập nhật khi DocVault thay đổi tính năng, nhà cung cấp hoặc quy trình vận hành. Phiên bản mới sẽ được đăng trên trang này cùng ngày cập nhật.