Chính sách Quyền riêng tư

Cập nhật lần cuối: Ngày 08 tháng 06 năm 2026  ·  Phiên bản tiện ích: 1.8.6

Chào mừng bạn đến với Trợ lý AI Hành chính (website: trolyhanhchinh.io.vn). Chúng tôi tôn trọng quyền riêng tư của bạn và cam kết bảo vệ dữ liệu cá nhân theo đúng Chính sách Quyền riêng tư Người dùng của Chrome Web Store.

Tài liệu này mô tả chính xác những dữ liệu nào được thu thập, lý do thu thập, cách sử dụng và cách bảo vệ khi bạn sử dụng tiện ích mở rộng Trợ lý AI Hành chính trên Google Chrome.

1. Dữ liệu chúng tôi thu thập

Tiện ích thu thập tối thiểu dữ liệu cần thiết để cung cấp tính năng. Chúng tôi không theo dõi hành vi duyệt web, không đọc nội dung email hay tài liệu ngoài phạm vi hoạt động được mô tả dưới đây.

Thông tin tài khoản

Đăng nhập bằng Google (OAuth 2.0)

Khi bạn nhấn "Đăng nhập bằng Google", tiện ích sử dụng chrome.identity.getAuthToken để lấy token xác thực. Từ token này, tiện ích đọc các thông tin cơ bản:

  • Địa chỉ email Google
  • Tên hiển thị và ảnh đại diện

Mục đích: Xác thực danh tính, kiểm tra gói tài khoản (dùng thử / Pro) và đồng bộ cài đặt cá nhân.

Lưu trữ: Email được lưu trên máy chủ của chúng tôi (trolyhanhchinh.io.vn) để xác định quyền truy cập. Ảnh đại diện và tên chỉ được hiển thị cục bộ trên trình duyệt, không lưu phía máy chủ.

Phạm vi OAuth: openid, email, profile — chỉ thông tin nhận dạng, không truy cập Gmail, Drive hay bất kỳ dịch vụ Google nào khác.

Tương tác với Google Gemini

Hoạt động tự động trên gemini.google.com

Đây là tính năng cốt lõi của tiện ích. Khi bạn nhấn "Thực hiện ngay", tiện ích sẽ:

  • Tự động điền yêu cầu soạn thảo văn bản vào ô nhập liệu của Google Gemini
  • Nhấn nút gửi và theo dõi tiến trình phản hồi
  • Đọc link tài liệu Google Docs (nếu có) từ nội dung phản hồi để hiển thị cho bạn

Tiện ích KHÔNG: thu thập, lưu trữ hay gửi đi nội dung hội thoại Gemini, lịch sử chat, hay bất kỳ phản hồi nào từ Gemini. Mọi tương tác chỉ xảy ra khi bạn chủ động kích hoạt.

Cài đặt cục bộ

Dữ liệu lưu trên trình duyệt (chrome.storage.local)

Tiện ích lưu các cài đặt sau vào bộ nhớ cục bộ của trình duyệt (không gửi về máy chủ):

  • Thông tin cơ quan (tên đơn vị, địa chỉ, chức vụ người dùng) — dùng để điền vào biểu mẫu văn bản
  • Danh sách trợ lý tự tạo và tùy chỉnh của người dùng
  • Trạng thái đăng nhập và token xác thực
Thanh toán

Yêu cầu nâng cấp tài khoản Pro

Khi bạn gửi yêu cầu nâng cấp, tiện ích ghi nhận: địa chỉ email, gói dịch vụ đã chọn, và thời điểm yêu cầu. Thanh toán được thực hiện qua chuyển khoản ngân hàng (VietQR). Tiện ích không thu thập số thẻ ngân hàng, mã OTP hay bất kỳ thông tin tài chính nhạy cảm nào.

2. Dữ liệu chúng tôi KHÔNG thu thập

Loại dữ liệu Trạng thái
Nội dung văn bản bạn soạn thảo❌ Không thu thập
Lịch sử hội thoại với Gemini❌ Không thu thập
Nội dung tài liệu Google Docs/Sheets❌ Không thu thập
Lịch sử duyệt web❌ Không thu thập
Thông tin thẻ ngân hàng❌ Không thu thập
Dữ liệu từ các website khác ngoài gemini.google.com và docs.google.com❌ Không thu thập

3. Chia sẻ và Chuyển giao Dữ liệu

Chúng tôi tuân thủ Chính sách Quyền riêng tư Người dùng Dữ liệu Chrome Web Store:

4. Giải thích các Quyền (Permissions) yêu cầu

Quyền Lý do cần thiết
activeTab, scripting Cho phép tiện ích tương tác với tab Gemini đang mở để tự động điền văn bản và theo dõi kết quả
storage Lưu cài đặt người dùng (thông tin cơ quan, danh sách trợ lý) vào bộ nhớ cục bộ trên trình duyệt
identity Đăng nhập bằng tài khoản Google (OAuth 2.0) với phạm vi chỉ gồm thông tin cơ bản (openid, email, profile)
sidePanel Hiển thị giao diện tiện ích dưới dạng panel bên cạnh trình duyệt, không cần mở tab mới
notifications Gửi thông báo khi văn bản soạn thảo hoàn tất hoặc có phiên bản cập nhật mới
alarms Kiểm tra định kỳ trạng thái tài khoản và phiên bản mới (5–30 phút một lần)
tabs Mở tab Gemini khi cần và theo dõi tab nào đang active để gửi đúng lệnh
Host: gemini.google.com Tương tác với giao diện Gemini để tự động hóa soạn thảo văn bản
Host: docs.google.com Cho phép content script phát hiện link Google Docs trong phản hồi của Gemini
Host: www.googleapis.com/oauth2/* Lấy thông tin cơ bản tài khoản Google (email, tên, ảnh đại diện) sau khi xác thực OAuth 2.0 — chỉ gọi đúng một endpoint duy nhất: /oauth2/v1/userinfo
Host: trolyhanhchinh.io.vn Giao tiếp với máy chủ để xác thực tài khoản, tải danh sách trợ lý và cấu hình giao diện
Lưu ý về mã từ xa (Remote Code): Tiện ích tuân thủ Manifest V3 của Chrome — toàn bộ mã nguồn thực thi được đóng gói hoàn toàn cục bộ. Tiện ích tải file selectors.json từ máy chủ để cập nhật bộ chọn CSS (cấu hình giao diện thuần túy, không phải mã JavaScript thực thi), nhằm đảm bảo tiện ích hoạt động ổn định khi Google Gemini thay đổi giao diện.

5. Bảo mật dữ liệu

Mọi kết nối giữa trình duyệt, API của Google và máy chủ của chúng tôi đều được mã hóa bằng HTTPS (SSL/TLS). Token OAuth 2.0 được quản lý bởi cơ chế bảo mật tích hợp của Chrome (chrome.identity) — tiện ích không lưu trữ token ra ngoài vùng nhớ tạm của Chrome.

6. Quyền của người dùng

7. Thông tin liên hệ

Nếu bạn có câu hỏi về Chính sách Quyền riêng tư này, vui lòng liên hệ: