Trợ lý Lễ tân ZaloMoonlight Hotel
Minh bạch dữ liệu

Chính sách quyền riêng tư

Chính sách này giải thích cách tiện ích Chrome Trợ lý Lễ tân Zalo xử lý dữ liệu khi hỗ trợ nhân viên lễ tân soạn câu trả lời trên Zalo Web.

Hiệu lực: Phiên bản 1.0Nhà phát hành: xamtro
Nguyên tắc cốt lõi

Dữ liệu được xử lý để tạo và chèn bản nháp trả lời. Tiện ích không bán dữ liệu, không hiển thị quảng cáo và không tự gửi tin nhắn thay người dùng.

Tóm tắt dễ hiểu

  • Dữ liệu cấu hình và lịch sử được lưu cục bộ trong Chrome trên thiết bị.
  • Chỉ đọc ngữ cảnh cuộc trò chuyện Zalo đang hoạt động để tạo bản nháp phù hợp.
  • Gemini AI là tùy chọn và chỉ được gọi khi người dùng bật/cấu hình tính năng AI.
  • Người dùng luôn xem lại bản nháp và chủ động bấm gửi trên Zalo.

01

Phạm vi và mục đích

Chính sách áp dụng cho tiện ích Chrome Trợ lý Lễ tân Zalo do nhà phát hành xamtro cung cấp cho hoạt động vận hành của Moonlight Hotel.

Tiện ích có một mục đích duy nhất: hỗ trợ nhân viên lễ tân đọc ngữ cảnh cuộc trò chuyện đang mở trên Zalo Web, tìm thông tin liên quan trong dữ liệu khách sạn và soạn hoặc chèn bản nháp trả lời. Tiện ích không tự bấm gửi tin nhắn.

02

Dữ liệu được xử lý

Tùy cách sử dụng và cấu hình, tiện ích có thể xử lý các nhóm dữ liệu sau:

Nội dung Zalo đang hiển thị

Nội dung tin nhắn, người gửi và tên cuộc trò chuyện đang hoạt động cần thiết để hiểu yêu cầu và tạo câu trả lời. Tin nhắn có thể vô tình chứa tên, số điện thoại, email, mã giấy tờ hoặc thông tin đặt phòng do các bên trao đổi.

Dữ liệu do người dùng cấu hình

Hồ sơ khách sạn, chính sách, tiện nghi, thông tin dịch vụ, knowledge base, mẫu trả lời nhanh, cài đặt giao diện và phím tắt.

Lịch sử hỗ trợ

Tin nhắn đầu vào, bản nháp gợi ý, độ phù hợp và phản hồi đánh giá khi người dùng bật lưu lịch sử.

Thông tin xác thực tùy chọn

Khóa Gemini API do người dùng tự nhập để bật tính năng AI. Tiện ích không đọc mật khẩu, cookie đăng nhập hoặc thông tin xác thực tài khoản Zalo.

03

Lưu trữ và thời hạn

  • Hồ sơ khách sạn, knowledge base, mẫu trả lời, cài đặt, khóa API và lịch sử được lưu trong chrome.storage.local trên thiết bị của người dùng.
  • Tiện ích không gửi bản sao dữ liệu này đến máy chủ riêng do nhà phát hành vận hành.
  • Lịch sử mặc định giữ tối đa 500 mục; người dùng có thể tắt lưu, đổi giới hạn từ 0 đến 5.000 mục hoặc xóa toàn bộ lịch sử bất cứ lúc nào.
  • Bộ nhớ đệm câu trả lời chỉ tồn tại tạm thời trong tiến trình tiện ích và mặc định hết hạn sau 5 phút.
  • Dữ liệu cục bộ được giữ đến khi người dùng xóa, đặt lại tiện ích hoặc gỡ cài đặt.
Lưu ý về bản sao lưu

Tệp sao lưu JSON do người dùng chủ động xuất có thể chứa khóa API và lịch sử hội thoại. Người dùng cần lưu tệp ở nơi an toàn và không chia sẻ công khai.

04

Gemini AI và bên thứ ba

Tính năng Gemini AI mặc định tắt và chỉ hoạt động sau khi người dùng tự cung cấp khóa API và bật AI. Khi được sử dụng, tiện ích gửi yêu cầu qua HTTPS trực tiếp từ tiện ích đến Google Generative Language API tại generativelanguage.googleapis.com.

Dữ liệu gửi trong một yêu cầu có thể gồm:

  • tin nhắn hiện tại cần trả lời;
  • một số tin nhắn ngữ cảnh gần đây nếu người dùng cho phép;
  • thông tin hồ sơ khách sạn và các mục knowledge base liên quan không được đánh dấu nội bộ;
  • chỉ dẫn cần thiết để Gemini tạo bản nháp.

Tùy chọn che dữ liệu nhạy cảm được bật mặc định cho nội dung tin nhắn và thay thế mẫu CCCD, hộ chiếu, số thẻ, số điện thoại và email trước khi gửi AI. Bộ lọc tự động không thể bảo đảm phát hiện mọi trường hợp; người dùng nên kiểm tra dữ liệu cấu hình và nội dung trước khi dùng AI.

Google xử lý yêu cầu theo điều khoản và chính sách áp dụng cho Gemini API. Xem Chính sách quyền riêng tư của Google.

05

Quyền truy cập của tiện ích

storage

Lưu cấu hình, cơ sở kiến thức, mẫu trả lời và lịch sử cục bộ.

https://chat.zalo.me/*

Đọc cuộc trò chuyện đang hoạt động và chèn bản nháp vào ô nhập Zalo Web.

https://generativelanguage.googleapis.com/*

Gọi Gemini API khi người dùng bật tính năng AI hoặc kiểm tra khóa API.

Tiện ích không tải hoặc thực thi mã từ xa. Phản hồi từ Gemini chỉ được xem là dữ liệu văn bản để tạo gợi ý, không được thực thi như mã chương trình.

06

Chia sẻ và sử dụng dữ liệu

Nhà phát hành cam kết:

  • không bán hoặc cho thuê dữ liệu người dùng;
  • không dùng dữ liệu cho quảng cáo, theo dõi hành vi hoặc chấm điểm tín dụng;
  • không dùng dữ liệu ngoài mục đích cốt lõi đã nêu trong chính sách này;
  • không cho con người đọc dữ liệu, trừ khi chính người dùng chủ động cung cấp để yêu cầu hỗ trợ;
  • chỉ truyền dữ liệu đến Google khi tính năng Gemini được sử dụng, như mô tả ở trên.

Việc sử dụng và truyền dữ liệu tuân theo Chính sách dữ liệu người dùng của Chrome Web Store, bao gồm các yêu cầu về Limited Use.

07

Bảo mật

  • Yêu cầu tới Gemini dùng kết nối HTTPS.
  • Khóa API chỉ được background service worker dùng và không được đưa cho content script.
  • Content Security Policy chỉ cho phép mã đóng gói cùng tiện ích.
  • Tiện ích không có máy chủ trung gian, quảng cáo hoặc công cụ phân tích hành vi.

Không có biện pháp nào loại bỏ hoàn toàn rủi ro. Dữ liệu trong bộ nhớ Chrome không được tiện ích mã hóa riêng; người dùng cần bảo vệ thiết bị, tài khoản hệ điều hành, khóa API và các tệp sao lưu.

08

Quyền kiểm soát của người dùng

Trong phần Cài đặt của tiện ích, người dùng có thể:

  • bật hoặc tắt Gemini AI và việc gửi ngữ cảnh gần đây;
  • bật hoặc tắt che dữ liệu nhạy cảm;
  • tắt lưu lịch sử, điều chỉnh số mục hoặc xóa lịch sử;
  • xóa khóa API, đặt lại toàn bộ dữ liệu hoặc gỡ tiện ích;
  • xuất/nhập bản sao lưu và knowledge base theo quyết định của mình.

Người dùng chịu trách nhiệm bảo đảm mình có quyền hợp pháp để xử lý nội dung trao đổi của khách và dữ liệu được nhập vào tiện ích.

Bổ sung

Trẻ em và dịch vụ bên ngoài

Tiện ích là công cụ nghiệp vụ dành cho nhân viên khách sạn, không hướng đến trẻ em. Việc sử dụng Zalo Web và Gemini API còn chịu sự điều chỉnh của điều khoản riêng của các nhà cung cấp đó.

09

Thay đổi chính sách

Chính sách có thể được cập nhật khi tính năng hoặc yêu cầu pháp lý thay đổi. Ngày hiệu lực ở đầu trang sẽ được điều chỉnh khi có thay đổi đáng kể. Phiên bản mới được công bố tại chính URL này.

10

Liên hệ

Nhà phát hànhxamtro
Đơn vị sử dụngMoonlight Hotel
Email quyền riêng tư & hỗ trợxamtro@gmail.com