Chuyển đến nội dung chính
APMIX.AI

Chính sách quyền riêng tư

Cập nhật lần cuối ngày 20 tháng 9 năm 2026

apmix.ai do Nomvel (nomvel.com) vận hành, và Nomvel là bên kiểm soát dữ liệu đối với mọi nội dung được mô tả tại đây; với mọi vấn đề liên quan đến dữ liệu của bạn, hãy gửi thư tới support@apmix.ai. Chúng tôi thu thập những gì cần thiết để vận hành một gói đăng ký API và không gì hơn. Trang này giải thích chính xác đó là những gì, cũng như điều gì xảy ra với văn bản bạn gửi qua API.

01Chúng tôi thu thập những gì

Chúng tôi thu thập thông tin theo ba cách: từ nhà cung cấp dịch vụ đăng nhập của bạn, từ cách bạn sử dụng API và từ các khoản thanh toán.

  • Tài khoản: địa chỉ email của bạn, cùng tên và ảnh đại diện do Google hoặc GitHub chia sẻ nếu bạn đăng nhập bằng các dịch vụ này.
  • Khóa API: do bạn tạo trong bảng điều khiển. Chúng tôi lưu giá trị băm một chiều của từng khóa, không bao giờ lưu chính khóa đó, nhờ vậy chúng tôi có thể xác thực yêu cầu của bạn mà không thể đọc ngược lại khóa.
  • Đo lường mức sử dụng: với mỗi yêu cầu, chúng tôi ghi nhận mô hình, số token đầu vào và đầu ra, tổng số token quy đổi, dấu thời gian, khóa đã được dùng và công cụ thực hiện lệnh gọi, theo cách công cụ đó tự nhận diện trong header yêu cầu của chính nó.
  • Phiếu hỗ trợ: tiêu đề và các tin nhắn bạn viết, cùng mọi thông tin bạn bổ sung như tên trang hoặc ID yêu cầu.
  • Phân tích: lượt xem trang và các sự kiện sản phẩm, chẳng hạn một khóa được tạo hoặc một gói được chọn, do dịch vụ phân tích của chúng tôi ghi nhận. Các sự kiện này không chứa email, tên, ID tài khoản hay dữ liệu khóa.
  • Thanh toán: gói, hóa đơn và trạng thái thanh toán của bạn. Thông tin thẻ do đơn vị xử lý thanh toán của chúng tôi đảm nhận và không bao giờ đi qua máy chủ của chúng tôi.
  • Nhật ký kỹ thuật: địa chỉ IP, trạng thái và thời gian của yêu cầu, được lưu giữ trong thời gian ngắn để phục vụ bảo mật và gỡ lỗi.

02Prompt và phản hồi của bạn

Nội dung bạn gửi (prompt, tệp, lệnh gọi công cụ) được truyền đến hạ tầng upstream đang phục vụ mô hình bạn đã chọn để tạo ra câu trả lời, và câu trả lời được truyền theo luồng về cho bạn. Tùy từng mô hình, đó là chính hãng phát triển mô hình hoặc một bên trung gian bán năng lực xử lý cho chúng tôi; dù là trường hợp nào, nội dung cũng được xử lý theo một thỏa thuận API loại trừ việc dùng lưu lượng mà chúng tôi gửi đi để huấn luyện.

apmix không dùng nội dung của bạn để huấn luyện mô hình, không bán nội dung đó và không lưu giữ nội dung vượt quá mức cần thiết để hoàn tất yêu cầu. Chỉ có dữ liệu đo lường mức sử dụng như mô tả ở trên là được lưu giữ.

03Cách chúng tôi sử dụng dữ liệu

  • Để vận hành dịch vụ: xác thực khóa, định tuyến yêu cầu, tính mức sử dụng và áp dụng hạn mức của gói.
  • Để tính phí cho bạn và gửi biên lai, liên kết đăng nhập cùng các email quan trọng về tài khoản. Thông tin cập nhật sản phẩm — mô hình mới, tính năng, thay đổi về giá — chỉ được gửi đến những tài khoản đã đánh dấu vào ô nhận cập nhật khi đăng nhập; mọi email loại này đều kèm liên kết hủy nhận thư có tác dụng chỉ với một cú nhấp, và chúng tôi ghi nhận thời điểm thư được mở hoặc một liên kết trong thư được nhấp để biết nội dung nào đáng gửi.
  • Để giữ an toàn cho dịch vụ: phát hiện hành vi lạm dụng, tình trạng dùng nhiều tài khoản, khóa bị lộ và các cuộc tấn công.
  • Để giúp đỡ bạn khi bạn liên hệ bộ phận hỗ trợ.

04Chúng tôi chia sẻ dữ liệu với ai

Chúng tôi chỉ chia sẻ dữ liệu với những công ty giúp chúng tôi cung cấp dịch vụ, và chỉ chia sẻ những gì họ cần:

  • Hạ tầng upstream phục vụ từng mô hình nhận nội dung của các yêu cầu mà bạn định tuyến đến đó. Các mô hình được phục vụ bởi chính hãng phát triển (OpenAI, Anthropic, Google, xAI, Meta, DeepSeek, Alibaba, Z.ai, Moonshot, MiniMax, Xiaomi, Tencent) hoặc bởi một bên trung gian bán năng lực xử lý cho chúng tôi.
  • Các đơn vị xử lý thanh toán của chúng tôi (Creem và Lemon Squeezy, mỗi bên đều là merchant of record, tức bên bán chính thức của giao dịch) xử lý thanh toán bằng thẻ, Apple Pay, Google Pay và PayPal; chúng tôi không bao giờ nhìn thấy số thẻ của bạn.
  • Nhà cung cấp dịch vụ email của chúng tôi gửi liên kết đăng nhập, biên lai và thư phản hồi hỗ trợ.
  • Dịch vụ phân tích của chúng tôi nhận các lượt xem trang và sự kiện sản phẩm như mô tả ở trên, không dữ liệu nào trong số đó nhận dạng được bạn.
  • Khi bạn đăng ký tài khoản, chúng tôi chỉ gửi phần tên miền trong địa chỉ email của bạn (không bao giờ gửi chính địa chỉ đó) đến một dịch vụ tra cứu hộp thư dùng một lần, để kiểm tra rằng đó không phải là hộp thư tạm thời.
  • Các nhà cung cấp dịch vụ máy chủ và cơ sở dữ liệu của chúng tôi lưu trữ dữ liệu được mô tả trên trang này.

05Cookie và bộ nhớ cục bộ

Chúng tôi đặt các cookie mà Auth.js cần để đăng nhập cho bạn và duy trì trạng thái đăng nhập, cùng một cookie ghi nhớ ngôn ngữ bạn đã chọn. Lựa chọn giao diện sáng hoặc tối của bạn được lưu trong bộ nhớ cục bộ của trình duyệt. Không có cookie quảng cáo hay cookie theo dõi xuyên trang, và không có gì ở đây theo dấu bạn sang các trang web khác.

06Chúng tôi lưu giữ dữ liệu trong bao lâu

  • Dữ liệu tài khoản: trong suốt thời gian tài khoản của bạn còn tồn tại. Khi bạn xóa tài khoản, dữ liệu này bị xóa ngay lập tức, cùng với các khóa, lịch sử sử dụng và phiếu hỗ trợ của bạn.
  • Dữ liệu đo lường mức sử dụng: 12 tháng, để bạn có thể xem lại các kỳ trước và chúng tôi có thể giải quyết các thắc mắc về thanh toán. Các bản ghi cũ hơn được tự động xóa.
  • Phiếu hỗ trợ: được lưu giữ trong suốt thời gian tài khoản của bạn còn tồn tại, để lịch sử vẫn đọc được sau khi phiếu đã đóng.
  • Hồ sơ thanh toán: trong thời hạn mà pháp luật về thuế yêu cầu.
  • Nhật ký kỹ thuật: tối đa 30 ngày.

07Quyền của bạn

Bạn có thể xem, chỉnh sửa, xuất hoặc xóa dữ liệu của mình. Phần lớn dữ liệu có sẵn trong bảng điều khiển; với những gì còn lại, hãy gửi email tới support@apmix.ai và chúng tôi sẽ phản hồi trong vòng 30 ngày. Nếu bạn ở Liên minh châu Âu, Vương quốc Anh hoặc một khu vực có luật tương tự, bạn cũng có quyền khiếu nại tới cơ quan bảo vệ dữ liệu có thẩm quyền của mình.

08Bảo mật

Toàn bộ lưu lượng đều được mã hóa trong quá trình truyền. Quyền truy cập vào dữ liệu trên môi trường thực tế chỉ dành cho những người cần đến dữ liệu đó để vận hành dịch vụ. Khóa API chỉ được hiển thị đầy đủ một lần duy nhất, khi được tạo, và có thể bị thu hồi bất cứ lúc nào.

09Thay đổi

Nếu chúng tôi thay đổi chính sách này theo hướng có ảnh hưởng đáng kể, chúng tôi sẽ thông báo cho bạn qua email hoặc trong bảng điều khiển trước khi thay đổi có hiệu lực. Ngày ghi ở đầu trang cho biết phiên bản hiện hành.