Skip to content

Chính sách quyền riêng tư

Cập nhật lần cuối: ngày 17 tháng 7 năm 2026

1. Giới thiệu

nammu.ch SNC ("chúng tôi") cam kết bảo vệ quyền riêng tư của bạn. Chính sách quyền riêng tư này giải thích cách chúng tôi thu thập, sử dụng, tiết lộ và bảo vệ thông tin của bạn khi bạn truy cập trang web của chúng tôi hoặc sử dụng dịch vụ của chúng tôi. Vui lòng đọc kỹ chính sách quyền riêng tư này. Nếu bạn không đồng ý với các điều khoản của chính sách quyền riêng tư này, vui lòng không truy cập trang web.

2. Thông tin chúng tôi thu thập

Chúng tôi có thể thu thập thông tin về bạn theo nhiều cách khác nhau. Thông tin chúng tôi có thể thu thập thông qua trang web bao gồm:

2.1 Dữ liệu cá nhân

Thông tin nhận dạng cá nhân như tên, địa chỉ email và số điện thoại của bạn mà bạn tự nguyện cung cấp cho chúng tôi khi chọn tham gia vào các hoạt động khác nhau liên quan đến trang web và dịch vụ của chúng tôi. Điều này có thể bao gồm việc đăng ký nhận bản tin, tham gia khảo sát hoặc cung cấp phản hồi.

2.2 Dữ liệu phái sinh

Thông tin mà máy chủ của chúng tôi tự động thu thập khi bạn truy cập trang web, chẳng hạn như địa chỉ IP, loại trình duyệt, hệ điều hành, thời gian truy cập và các trang bạn đã xem ngay trước và sau khi truy cập trang web.

2.3 Cookie và web beacon

Chúng tôi sử dụng một cookie phiên hoàn toàn cần thiết (kiwi_sess) để giữ cho bạn luôn đăng nhập, cùng với các cookie phân tích và quảng cáo tùy chọn chỉ được thiết lập sau khi bạn đồng ý thông qua biểu ngữ cookie của chúng tôi. Để biết đầy đủ chi tiết về các cookie chúng tôi thiết lập và cách thay đổi lựa chọn của bạn, hãy xem Chính sách cookie của chúng tôi.

3. Cách chúng tôi sử dụng thông tin của bạn

Chúng tôi có thể sử dụng thông tin thu thập được về bạn cho các mục đích sau:

  • Để cung cấp, vận hành và duy trì trang web và dịch vụ của chúng tôi
  • Để cải thiện, cá nhân hóa và mở rộng trang web và dịch vụ của chúng tôi
  • Để hiểu và phân tích cách bạn sử dụng trang web của chúng tôi
  • Để phát triển các sản phẩm, dịch vụ, tính năng và chức năng mới
  • Để liên lạc với bạn, bao gồm dịch vụ khách hàng và các bản cập nhật về dịch vụ của chúng tôi
  • Để xử lý giao dịch và gửi thông tin liên quan
  • Để ngăn chặn các giao dịch gian lận, giám sát chống trộm cắp và bảo vệ khỏi hoạt động tội phạm
  • Cho mục đích tiếp thị và quảng cáo

4. Cơ sở pháp lý cho việc xử lý

Chúng tôi xử lý dữ liệu cá nhân của bạn theo các cơ sở pháp lý sau:

  • Sự đồng ý: Khi bạn đã đồng ý rõ ràng cho việc chúng tôi xử lý dữ liệu cá nhân của bạn cho một hoặc nhiều mục đích cụ thể
  • Thực hiện hợp đồng: Khi việc xử lý là cần thiết để thực hiện hợp đồng với bạn
  • Nghĩa vụ pháp lý: Khi việc xử lý là cần thiết để tuân thủ nghĩa vụ pháp lý mà chúng tôi phải tuân theo
  • Lợi ích hợp pháp: Khi việc xử lý là cần thiết cho các mục đích lợi ích hợp pháp mà chúng tôi hoặc bên thứ ba theo đuổi

5. Tiết lộ thông tin của bạn

Chúng tôi có thể chia sẻ thông tin đã thu thập về bạn trong một số trường hợp nhất định. Thông tin của bạn có thể được tiết lộ như sau:

5.1 Theo luật pháp hoặc để bảo vệ quyền lợi

Nếu chúng tôi tin rằng việc tiết lộ thông tin về bạn là cần thiết để phản hồi một quy trình pháp lý, để điều tra hoặc khắc phục các vi phạm tiềm ẩn đối với chính sách của chúng tôi, hoặc để bảo vệ quyền, tài sản và sự an toàn của người khác, chúng tôi có thể chia sẻ thông tin của bạn trong phạm vi được cho phép hoặc yêu cầu bởi bất kỳ luật, quy tắc hoặc quy định hiện hành nào.

5.2 Nhà cung cấp dịch vụ bên thứ ba

Chúng tôi có thể chia sẻ thông tin của bạn với các bên thứ ba thực hiện dịch vụ cho chúng tôi hoặc thay mặt chúng tôi, bao gồm xử lý thanh toán, phân tích dữ liệu, gửi email, dịch vụ lưu trữ, dịch vụ khách hàng và hỗ trợ tiếp thị.

5.3 Chuyển giao doanh nghiệp

Trong trường hợp giao dịch kinh doanh, chẳng hạn như sáp nhập, mua lại, hợp tác, liên doanh hoặc thủ tục phá sản, thông tin của bạn có thể được chuyển giao cho một bên kế thừa hoặc chi nhánh.

6. Quyền của bạn theo GDPR

Nếu bạn là cư dân của Khu vực Kinh tế Châu Âu (EEA), bạn có một số quyền nhất định về bảo vệ dữ liệu. nammu.ch SNC nhằm thực hiện các bước hợp lý để cho phép bạn sửa, thay đổi, xóa hoặc hạn chế việc sử dụng dữ liệu cá nhân của bạn.

Theo GDPR, bạn có các quyền sau:

  • Quyền truy cập: Bạn có quyền yêu cầu bản sao dữ liệu cá nhân của bạn.
  • Quyền chỉnh sửa: Bạn có quyền yêu cầu chúng tôi sửa bất kỳ thông tin nào mà bạn cho là không chính xác hoặc hoàn thiện bất kỳ thông tin nào mà bạn cho là chưa đầy đủ.
  • Quyền xóa bỏ: Bạn có quyền yêu cầu chúng tôi xóa dữ liệu cá nhân của bạn, trong một số điều kiện nhất định.
  • Quyền hạn chế xử lý: Bạn có quyền yêu cầu chúng tôi hạn chế việc xử lý dữ liệu cá nhân của bạn, trong một số điều kiện nhất định.
  • Quyền phản đối việc xử lý: Bạn có quyền phản đối việc chúng tôi xử lý dữ liệu cá nhân của bạn, trong một số điều kiện nhất định.
  • Quyền chuyển đổi dữ liệu: Bạn có quyền yêu cầu chúng tôi chuyển dữ liệu mà chúng tôi đã thu thập cho một tổ chức khác, hoặc trực tiếp cho bạn, trong một số điều kiện nhất định.

Nếu bạn muốn được thông báo về dữ liệu cá nhân nào chúng tôi lưu giữ về bạn và nếu bạn muốn dữ liệu đó được xóa khỏi hệ thống của chúng tôi, vui lòng liên hệ với chúng tôi tại info@nammu.ch or info@app.kiwi.

7. Lưu giữ dữ liệu

Chúng tôi chỉ lưu giữ dữ liệu cá nhân của bạn trong khoảng thời gian cần thiết để thực hiện các mục đích mà chúng tôi đã thu thập, bao gồm việc đáp ứng bất kỳ yêu cầu pháp lý, kế toán hoặc báo cáo nào. Trên thực tế, chúng tôi áp dụng các thời hạn lưu giữ sau:

  • Dữ liệu tài khoản và hồ sơ: được lưu giữ trong khi tài khoản của bạn còn hoạt động, sau đó tối đa 30 ngày sau khi bạn yêu cầu xóa, sau đó được ẩn danh không thể đảo ngược.
  • Nhật ký kiểm toán và bảo mật: được lưu giữ tối đa 180 ngày, sau đó tự động xóa.
  • Tin nhắn trò chuyện và tác nhân AI: được lưu giữ tối đa 24 tháng để cung cấp bộ nhớ và ngữ cảnh của tác nhân, trừ khi bạn xóa chúng sớm hơn.
  • Hồ sơ kế toán (hóa đơn, báo giá, giao dịch): được lưu giữ phù hợp với các nghĩa vụ lưu giữ theo luật định hiện hành, thường là 10 năm ở Thụy Sĩ và EU.
  • Bản sao lưu: được mã hóa và luân chuyển theo chu kỳ liên tục, với các bản sao lưu cũ hơn được ghi đè trong vòng 30 ngày.

Khi một thời hạn được nêu là "tối đa" một khoảng thời gian, đó là mức tối đa; dữ liệu có thể bị xóa sớm hơn. Để xác định thời hạn phù hợp, chúng tôi cân nhắc số lượng, bản chất và mức độ nhạy cảm của dữ liệu, rủi ro tiềm ẩn về thiệt hại do việc sử dụng hoặc tiết lộ trái phép, các mục đích xử lý và các yêu cầu pháp lý hiện hành.

8. Bảo mật dữ liệu

Chúng tôi đã triển khai các biện pháp bảo mật kỹ thuật và tổ chức phù hợp được thiết kế để bảo vệ sự an toàn của bất kỳ thông tin cá nhân nào mà chúng tôi xử lý. Tuy nhiên, bất chấp các biện pháp bảo vệ và nỗ lực của chúng tôi để bảo mật thông tin của bạn, không có phương thức truyền tải điện tử nào qua Internet hoặc công nghệ lưu trữ thông tin nào có thể được đảm bảo an toàn 100%.

Tác nhân AI và dữ liệu của bạn (biệt danh hóa)

Các tác nhân AI của KIWI dựa vào một nhà cung cấp thực thi bên ngoài. Trước khi bất kỳ yêu cầu nào rời khỏi cơ sở hạ tầng của chúng tôi, KIWI thay thế tất cả các danh tính liên hệ đã biết và mọi địa chỉ email, số điện thoại và IBAN được phát hiện bằng các biệt danh có thể đảo ngược (ví dụ: Contact-1, contact-1@masked.kiwi). Việc dịch ngược lại các giá trị thực chỉ diễn ra trên máy chủ của riêng chúng tôi; nhà cung cấp AI của chúng tôi không bao giờ nhìn thấy dữ liệu này ở dạng văn bản rõ.

Kết quả của các hành động do tác nhân thực hiện (nội dung email, tài liệu, bảng tính của bạn) vẫn nằm trong không gian làm việc của bạn và không được gửi lại cho nhà cung cấp AI. Các tài liệu được đồng bộ hóa với cơ sở kiến thức của tác nhân được làm sạch không thể đảo ngược (email, số điện thoại, IBAN) trước khi tải lên. Hạn chế đã biết: một tên cá nhân được nhập dưới dạng văn bản tự do và không nằm trong số các liên hệ của bạn thì không thể được phát hiện tự động.

Bên xử lý phụ và nhà cung cấp bên thứ ba

To deliver our services we rely on a limited set of carefully selected sub-processors. Each one processes data only for the purpose shown. Transfers to providers located in the United States rely on the European Commission's Standard Contractual Clauses (SCCs). CRM contact data and email content sent to the agent execution provider are pseudonymized beforehand (see the "AI Agents & Your Data" section above).

Bên xử lýMục đíchKhu vực / Biện pháp bảo vệ
InfomaniakHosting, database and file storageSwitzerland
HetznerServer hosting the AI agents' semantic memoryGermany (EU)
RunPodAI agent execution on dedicated GPUs: your request, the conversation history and the business context. Names, email addresses and companies are replaced by pseudonyms before sending.Pods in the EU (Czechia), US company, SCCs
OpenAIImage generation (DALL-E), effectiveness scoring and indexing of agent memoriesUnited States, SCCs
AnthropicAutomatic reading of receipts and documents you upload (OCR)United States, SCCs
PerplexityWeb research started by an agent; the query can name a prospect or a companyUnited States, SCCs
StripePayment and subscription processingUnited States / Ireland, SCCs
PostmarkTransactional email delivery: recipient and bodyUnited States, SCCs
GoogleGmail, Calendar and OAuth, only if you connect your accountUnited States, SCCs
MicrosoftGraph, Outlook and Calendar, only if you connect your accountUnited States / EU, SCCs
RapidAPITechnical intermediary: prospect email verification, email lookup by domain name, Instagram, VAT and currency ratesUnited States, SCCs
OpenStreetMapGeocoding of prospect postal addresses (Nominatim)EU / United Kingdom
PostForMePublishing to the social networks you have connectedUnited States, SCCs
Google AdsConversion measurement. Loaded only if you accept non-essential cookies.United States, SCCs
AukimiCreative suite, only when you use itSwitzerland / EU
Web3FormsPublic contact form: your name, e-mail address, subject and messageUnited States
ipapi.coApproximate location from your IP address, only if your browser refuses geolocationEuropean Union

9. Chuyển giao quốc tế

Chúng tôi có trụ sở tại Thụy Sĩ, nhưng dịch vụ của chúng tôi có thể được truy cập trên toàn cầu. Do đó, chúng tôi có thể chuyển giao và xử lý dữ liệu ở nhiều quốc gia khác nhau. Khi chúng tôi chuyển giao dữ liệu cá nhân ra ngoài EEA hoặc Thụy Sĩ, chúng tôi đảm bảo rằng có các biện pháp bảo vệ phù hợp được áp dụng để đảm bảo mức độ bảo vệ dữ liệu thích hợp.

10. Thay đổi đối với chính sách quyền riêng tư này

Chúng tôi có thể cập nhật chính sách quyền riêng tư này theo thời gian. Phiên bản cập nhật sẽ được biểu thị bằng ngày "Cập nhật lần cuối" đã được cập nhật và phiên bản cập nhật sẽ có hiệu lực ngay khi có thể truy cập được. Chúng tôi khuyến khích bạn thường xuyên xem lại chính sách quyền riêng tư này để được thông báo về cách chúng tôi bảo vệ thông tin của bạn.

11. Liên hệ với chúng tôi

Nếu bạn có câu hỏi hoặc ý kiến về chính sách quyền riêng tư này, bạn có thể liên hệ với chúng tôi tại:

nammu.ch SNC

15 Route du Mandement

1217 Geneve

Switzerland

Email: info@nammu.ch or info@app.kiwi