Pháp lý

Chính sách bảo mật

2Novel thu thập, sử dụng và bảo vệ dữ liệu của bạn như thế nào.

Cập nhật lần cuối: 23/9/2026

1.Dữ liệu chúng tôi thu thập

  • Tài khoản: email, tên, ảnh đại diện và mã tài khoản Google. Chúng tôi không nhận mật khẩu Google của bạn. Nếu bạn đặt mật khẩu đăng nhập riêng cho 2Novel, chúng tôi lưu bản băm argon2id, không lưu mật khẩu rõ.
  • Nội dung bạn tạo: tác phẩm, văn bản gốc, bản dịch, từ điển thuật ngữ và thiết lập dịch.
  • Sử dụng và thanh toán: số chữ đã dịch, chi phí, số dư, lịch sử nạp và hoàn tiền, gói, thành viên workspace.
  • Kỹ thuật: địa chỉ IP, trình duyệt, nhật ký lỗi máy chủ và, chỉ sau khi bạn đồng ý thống kê không bắt buộc, số liệu truy cập tổng hợp từ Google Analytics 4.

Chúng tôi không thu thập dữ liệu cá nhân nhạy cảm theo Nghị định 13/2023/NĐ-CP.

2.Mục đích sử dụng

  • Tài khoản — đăng nhập, phân quyền workspace, thông báo về dịch vụ.
  • Nội dung — lưu để bạn đọc, sửa, xuất bản; và gửi tới nhà cung cấp AI để dịch.
  • Sử dụng và thanh toán — tính phí, đối soát, hoàn tiền chương lỗi, chống lạm dụng.
  • Kỹ thuật — bảo mật hệ thống và xử lý sự cố.

Để dịch được, văn bản chương phải được gửi tới nhà cung cấp AI — đây là điều kiện kỹ thuật bắt buộc, không tắt được.

Chúng tôi không dùng tác phẩm của bạn để huấn luyện mô hình riêng. Nhà cung cấp AI có dùng dữ liệu để huấn luyện hay không là do chính sách của họ; muốn kiểm soát điều này, hãy dùng API key riêng (BYOK).

3.API key của bạn (BYOK)

Key được mã hoá ngay trên trình duyệt trước khi rời máy bạn (PBKDF2-SHA256 600.000 vòng + AES-256-GCM, dùng passphrase bạn tự đặt). Máy chủ chỉ lưu bản đã mã hoá.

Mặc định, passphrase nằm trong trình duyệt của bạn, không được lưu trên máy chủ. Mỗi lượt dịch, passphrase được gửi kèm để giải mã key trong bộ nhớ máy chủ — key thô không được ghi vào cơ sở dữ liệu hay nhật ký.

Ngoại lệ: nếu bạn tự bật lưu passphrase phía máy chủ (để chạy dịch tự động qua API), nó được niêm phong bằng khoá bí mật của máy chủ và chỉ dùng cho workspace của bạn. Tắt được bất cứ lúc nào.

Không có chức năng hiển thị lại passphrase đã quên; nếu mất passphrase, bạn cần nhập và lưu lại API key bằng passphrase mới. Tuỳ chọn niêm phong phía máy chủ ở trên cho phép máy chủ mở passphrase để chạy dịch tự động.

4.Tiện ích trình duyệt 2Novel (ChatGPT relay)

Tiện ích là tuỳ chọn. Nó cho phép bạn dùng chính phiên chatgpt.com đã đăng nhập của mình để dịch, thay vì nhập API key. Không cài thì mọi thứ còn lại vẫn chạy bình thường.

Tiện ích chỉ chạy trên hai địa chỉ: chatgpt.com (để soạn câu hỏi và đọc câu trả lời) và 2novel.app (để nhận việc và trả kết quả). Nó không đọc các trang khác, không đọc lịch sử duyệt web.

  • Ghép nối: bạn dán mã ghép nối vào tiện ích; tiện ích lưu một mã thiết bị trong bộ nhớ cục bộ của trình duyệt. Mã này chỉ dùng để nhận việc của workspace bạn, và bạn gỡ được bất cứ lúc nào ở Cài đặt.
  • Gửi đi: văn bản chương cần dịch (từ 2Novel sang tab ChatGPT) và bản dịch ChatGPT trả về (từ tab về 2Novel).
  • Nhật ký hoạt động: mã thiết bị, tên sự kiện, thời điểm, thời lượng, mã tác phẩm/lượt dịch, địa chỉ cuộc trò chuyện ChatGPT do chính tiện ích tạo, và nội dung lỗi khi có. Dùng để chẩn đoán lỗi relay.

Tiện ích không xin quyền đọc cookie hay mật khẩu; nó không thấy thông tin đăng nhập OpenAI của bạn và không đọc các cuộc trò chuyện ChatGPT khác ngoài những cuộc do chính nó tạo ra để dịch.

Dữ liệu tiện ích thu thập chỉ dùng để chạy tính năng dịch và xử lý sự cố — không bán, không chuyển cho bên quảng cáo, không dùng để huấn luyện mô hình.

Dữ liệu chẩn đoán còn gồm bản ghi lượt gọi chứa văn bản yêu cầu và ảnh chụp trạng thái trang khi relay gặp chặn. Các nhóm dữ liệu được dọn theo lịch riêng: mặc định 24 giờ cho lượt gọi đã kết thúc, 72 giờ cho nhật ký hoạt động và 7 ngày cho ảnh chụp trạng thái; thời gian thực tế phụ thuộc cấu hình lưu trữ.

5.Chia sẻ với bên thứ ba

Chúng tôi không bán và không trao đổi dữ liệu của bạn. Chỉ chia sẻ với các bên cần thiết để dịch vụ chạy được:

  • Google — đăng nhập (OAuth) và đo lường truy cập không bắt buộc (Analytics 4) sau khi bạn đồng ý thống kê.
  • Nhà cung cấp AI bạn chọn — văn bản chương và ngữ cảnh dịch cần thiết để tạo bản dịch; xử lý dữ liệu theo chính sách của nhà cung cấp đó.
  • SePay — cổng thanh toán trong nước, và Polar — cổng thanh toán quốc tế. 2Novel không thấy và không lưu số thẻ của bạn.
  • Google Cloud (Singapore) — hạ tầng máy chủ và cơ sở dữ liệu.

Ngoài ra, chỉ cung cấp khi có yêu cầu hợp pháp bằng văn bản của cơ quan có thẩm quyền.

6.Thời gian lưu trữ

  • Tác phẩm và bản dịch: lưu tới khi bạn xoá. Xoá tác phẩm là xoá luôn chương và bản dịch của nó.
  • Nếu được phép xoá, việc xoá tài khoản sẽ xoá hồ sơ, workspace bạn sở hữu, tác phẩm, API key đã mã hoá và lời mời liên quan. Khi đã xoá xong thì không hoàn tác được.
  • Bản sao lưu: dữ liệu đã xoá có thể còn trong bản sao lưu một thời gian ngắn trước khi bị ghi đè.
  • Nhật ký kỹ thuật: xoay vòng theo chu kỳ ngắn. Dữ liệu chẩn đoán tiện ích được dọn theo từng nhóm như mục 4, không phải mọi dữ liệu đều bị xoá sau 72 giờ.

Muốn giữ bản dịch, hãy xuất ra .docx hoặc .txt trước khi xoá.

Xoá tài khoản không huỷ gia hạn gói tại cổng thanh toán bên ngoài. Trước khi xoá, máy chủ kiểm tra bằng chứng thanh toán của nhà cung cấp còn lưu. Nếu còn thanh toán bên ngoài cần kiểm tra, hệ thống tạm dừng xoá và giữ tài khoản, dữ liệu cùng quyền đăng nhập; dùng cổng khách hàng nếu được cung cấp và liên hệ hỗ trợ để xử lý. Gói có trạng thái đã huỷ hoặc hết hạn ở hệ thống vẫn có thể cần kiểm tra này. Biện pháp bảo vệ này không tự huỷ gói và không hoàn tiền.

7.Quyền của bạn

Theo Nghị định 13/2023/NĐ-CP, bạn có quyền được biết, truy cập, chỉnh sửa, xoá dữ liệu; hạn chế hoặc phản đối việc xử lý; rút lại sự đồng ý; yêu cầu bản sao dữ liệu; và khiếu nại.

Bạn có thể sửa hồ sơ, xuất bản dịch về máy, xoá từng tác phẩm và yêu cầu xoá tài khoản trong ứng dụng. Máy chủ có thể tạm dừng xoá tài khoản để kiểm tra thanh toán như mô tả ở trên. Xuất tác phẩm không phải bản sao đầy đủ mọi dữ liệu cá nhân; hãy gửi email nếu cần bản sao dữ liệu tài khoản hoặc muốn thực hiện quyền khác.

Các yêu cầu khác: gửi email tới [email protected] từ chính địa chỉ bạn dùng để đăng nhập. Chúng tôi phản hồi trong 72 giờ.

Nêu email đăng nhập, workspace liên quan và yêu cầu cụ thể (truy cập, sửa, xoá, bản sao, hạn chế, phản đối hoặc rút lại sự đồng ý). Nếu không còn truy cập email đăng nhập, hãy giải thích trong thư. Không gửi mật khẩu, API key hoặc giấy tờ tuỳ thân trong thư đầu tiên.

8.Cookie

  • Cookie phiên đăng nhập (httpOnly) — bắt buộc để dịch vụ hoạt động; xoá là đăng xuất.
  • Cookie Google Analytics 4 (_ga, _ga_*) — số liệu truy cập không bắt buộc. Thống kê bắt đầu ở trạng thái tắt: Google Analytics không được tải và không gửi yêu cầu Analytics cho tới khi bạn chọn “Đồng ý thống kê”. Chọn “Từ chối thống kê” sẽ lưu trạng thái tắt.

Nút “Lựa chọn quyền riêng tư” ở chân trang và nút lựa chọn quyền riêng tư luôn có trên trang web để mở lại các cài đặt này. Chọn “Tắt thống kê” để rút lại sau; khi rút lại, thống kê bị tắt và các cookie _ga, _ga_* do 2Novel quản lý được xoá. Lưu trữ đăng nhập, ngôn ngữ, thị trường và giao diện là thiết yếu, tách biệt với thống kê không bắt buộc. Nếu trình duyệt không lưu được lựa chọn, thống kê vẫn tắt. 2Novel không đặt cookie quảng cáo.

9.Bảo mật

  • Toàn bộ kết nối đi qua HTTPS.
  • Google xử lý mật khẩu Google. Nếu bạn đặt mật khẩu riêng cho 2Novel, chúng tôi lưu bản băm argon2id; không lưu mật khẩu rõ.
  • API key BYOK mã hoá phía trình duyệt (xem mục 3).
  • Phiên đăng nhập dùng cookie httpOnly kèm chống giả mạo yêu cầu (CSRF).
  • Dữ liệu tách theo workspace; mọi truy vấn đều kiểm tra quyền thành viên.

Nếu xảy ra lộ lọt dữ liệu cá nhân, chúng tôi thông báo cho người bị ảnh hưởng và cơ quan có thẩm quyền trong 72 giờ kể từ khi phát hiện.

10.Thay đổi chính sách và liên hệ

Chính sách thay đổi thì ngày ở đầu trang đổi theo. Thay đổi ảnh hưởng đáng kể tới quyền của bạn sẽ được báo trước ít nhất 7 ngày.

Mọi yêu cầu về dữ liệu cá nhân: