Cách Logidata truy cập, sử dụng, lưu trữ, xử lý bằng trí tuệ nhân tạo và bảo vệ dữ liệu lấy từ các API của Google và YouTube khi khách hàng kết nối tài khoản, và cách khách hàng thu hồi quyền bất kỳ lúc nào.
Trang này là phần bổ sung chuyên biệt của Chính sách bảo mật và Điều khoản sử dụng của Logidata, dành riêng cho dữ liệu Google/YouTube. Khi có nội dung mâu thuẫn về dữ liệu Google/YouTube, các điều khoản tại trang này được ưu tiên áp dụng.
Chính sách này chỉ áp dụng khi khách hàng chủ động bấm một nút kết nối trên portal.logidata.vn (ví dụ "Kết nối Google Ads", "Kết nối YouTube", "Kết nối Search Console", "Kết nối Google Sheets") và hoàn tất màn hình cấp quyền (OAuth consent) của Google.
Chỉ những nhóm quyền tương ứng với các bề mặt khách hàng thực sự kết nối mới được xin. Bảng dưới liệt kê đầy đủ những gì Logidata có thể truy cập theo từng nhóm quyền:
| Nhóm quyền (OAuth scope) | Dữ liệu Logidata đọc |
|---|---|
openid, userinfo.email, userinfo.profile |
Định danh Google bất biến (sub), địa chỉ email, tên hiển thị, ảnh đại diện - dùng
để nhận diện tài khoản đã kết nối và gắn dữ liệu đúng khách hàng. |
.../auth/adwords (Google Ads) |
Mã tài khoản Google Ads (customer ID), tên tài khoản; cấu trúc chiến dịch / nhóm quảng cáo / quảng cáo; số liệu hiệu quả (chi phí, hiển thị, nhấp, chuyển đổi); dữ liệu gợi ý từ khoá từ Keyword Planner (lượt tìm kiếm trên Google Search, mức cạnh tranh, CPC gợi ý). |
.../auth/youtube.readonly (YouTube Data) |
Danh sách kênh của khách (channel ID, tên kênh), danh sách video và playlist, cùng thống kê công khai của các video/kênh đó. |
.../auth/yt-analytics.readonly (YouTube Analytics) |
Số liệu phân tích kênh của khách: lượt xem, thời gian xem, người đăng ký, thời lượng xem trung
bình theo ngày / video / quốc gia; từ khoá người xem gõ để tìm ra video của khách
(insightSearchTerms); nguồn truy cập; nhân khẩu học người xem ở dạng tổng hợp.
Bao gồm cả báo cáo hàng loạt do YouTube Reporting API sinh ra. |
.../auth/yt-analytics-monetary.readonly (YouTube Analytics - doanh thu) |
Số liệu doanh thu kênh của khách: doanh thu ước tính (estimatedRevenue), doanh thu
quảng cáo, doanh thu gộp, CPM, RPM, số lần hiển thị quảng cáo - theo ngày / video. Chỉ có dữ
liệu với kênh đã bật kiếm tiền (YouTube Partner Program); dùng để khách hỏi về doanh thu kênh
của chính mình qua trợ lý AI. |
.../auth/webmasters.readonly (Search Console) |
Truy vấn tìm kiếm thực tế người dùng gõ để tìm ra website của khách, kèm số hiển thị, số nhấp, tỷ lệ nhấp và vị trí trung bình. |
.../auth/spreadsheets.readonly (Google Sheets) |
Nội dung của một bảng tính do chính khách hàng chỉ định (ví dụ danh sách SKU, danh sách từ khoá khách tự quản lý). Không quét toàn bộ Google Drive. |
.../auth/drive.file (Google Drive - phạm vi hẹp) |
Chỉ các tệp do chính ứng dụng Logidata tạo ra (ví dụ tệp báo cáo xuất cho khách). Logidata không đọc được các tệp khác trong Drive của khách. |
| Token | Refresh token và access token do Google cấp, lưu ở dạng mã hoá, dùng để gọi API thay mặt khách hàng trong phạm vi đã cấp quyền. |
Logidata không xin và không dùng các quyền ở mức "restricted" (ví dụ đọc toàn bộ Google
Drive), và không xin quyền ghi/sửa toàn bộ Google Sheets. Quyền đọc số liệu doanh thu kênh YouTube
(yt-analytics-monetary.readonly) chỉ được dùng để trả lời câu hỏi của chính khách hàng về
doanh thu kênh của họ.
Dữ liệu đọc từ YouTube API Services (bảng trên) chỉ được truyền tải và xử lý tức thời để hiển thị cho khách hàng hoặc để tạo câu trả lời của trợ lý AI (xem Mục 4.1), không được lưu trữ trong cơ sở dữ liệu, kho dữ liệu hay bản sao lưu của Logidata (xem Mục 7).
Dữ liệu Google/YouTube chỉ được dùng cho các mục đích sau, phục vụ chính khách hàng đã cấp quyền:
Logidata không dùng dữ liệu này cho bất kỳ khách hàng nào khác, không tạo hồ sơ ngành bằng cách gộp dữ liệu của nhiều khách, và không dùng cho mục đích riêng của Logidata.
Sản phẩm chính của Logidata là trợ lý hỏi - đáp bằng ngôn ngữ tự nhiên: khách hàng đặt câu hỏi, hệ thống lấy dữ liệu tương ứng từ API của Google/YouTube rồi tạo câu trả lời. Quá trình này có tối đa hai bước dùng tới mô hình AI của bên thứ ba:
Trong mọi trường hợp, dữ liệu Google/YouTube được gửi tới mô hình AI chỉ để tạo câu trả lời cho chính truy vấn của khách hàng đó, tại thời điểm đó. Logidata gọi các API mô hình ở chế độ không dùng dữ liệu đầu vào hay đầu ra để huấn luyện, tinh chỉnh hay cải thiện mô hình, và không cho phép nhà cung cấp lưu giữ dữ liệu ngoài khoảng thời gian xử lý kỹ thuật ngắn hạn theo chính sách của họ. Dữ liệu YouTube không được ghi xuống lưu trữ lâu dài ở bất kỳ bước nào (xem Mục 7). Danh sách nhà cung cấp mô hình AI và vai trò của họ nêu tại Mục 6.
Phù hợp với Google API Services User Data Policy và YouTube API Services Developer Policies, Logidata:
Logidata không chia sẻ dữ liệu Google/YouTube của khách hàng với bất kỳ ai, ngoài các trường hợp:
| Bên nhận | Vai trò | Phạm vi |
|---|---|---|
| Nhà cung cấp hạ tầng máy chủ (VPS/hosting) mà Logidata thuê | Lưu trữ và vận hành hệ thống dưới sự kiểm soát của Logidata | Dữ liệu được lưu trên máy chủ do Logidata quản trị; nhà cung cấp không được phép truy cập nội dung dữ liệu cho mục đích riêng |
| Nhà cung cấp mô hình AI (hiện tại: OpenAI, Anthropic) | Định tuyến câu hỏi và tạo câu trả lời cho trợ lý AI (Mục 4.1) | Câu hỏi của khách, và - ở bước tạo câu trả lời - dữ liệu cần thiết để trả lời đúng câu hỏi đó. Xử lý tức thời qua API ở chế độ không huấn luyện, không lưu giữ; không dùng cho khách hàng khác. Nếu khách hàng tự kết nối một ứng dụng AI bên thứ ba qua MCP thì nhà cung cấp của ứng dụng đó xử lý dữ liệu theo thoả thuận riêng giữa khách và nhà cung cấp đó |
| Chính khách hàng đã cấp quyền | Chủ sở hữu dữ liệu | Toàn bộ dữ liệu thuộc tài khoản khách hàng đó, qua báo cáo/bảng điều khiển/xuất tệp |
| Cơ quan nhà nước có thẩm quyền | Khi có yêu cầu hợp pháp bằng văn bản | Theo đúng phạm vi yêu cầu |
| Bên nhận chuyển giao trong trường hợp sáp nhập, mua lại, tái cơ cấu | Kế thừa hoạt động dịch vụ | Chỉ khi bên nhận cam kết tiếp tục tuân thủ chính sách này; khách hàng được thông báo trước |
Một số nhà cung cấp hạ tầng và nhà cung cấp mô hình AI (ví dụ OpenAI, Anthropic) có máy chủ đặt ngoài lãnh thổ Việt Nam; khi đó dữ liệu có thể được chuyển ra nước ngoài và Logidata thực hiện các biện pháp bảo vệ theo quy định pháp luật Việt Nam về chuyển dữ liệu cá nhân ra nước ngoài.
Dữ liệu YouTube và các dữ liệu Google khác được đối xử khác nhau:
Ngoài ra, phù hợp với chính sách của YouTube, Logidata:
Khách hàng có thể thu hồi quyền truy cập của Logidata bất kỳ lúc nào, không cần chờ Logidata xử lý, tại trang quản lý quyền của tài khoản Google: https://myaccount.google.com/permissions → chọn Logidata → Xoá quyền truy cập.
Thao tác này vô hiệu hoá refresh token ngay lập tức - Logidata không còn gọi được API thay mặt khách hàng nữa. Với dữ liệu YouTube, do Logidata không lưu trữ nên không còn gì tồn lại sau khi thu hồi. Dữ liệu Google Ads, Search Console, Google Sheets đã đồng bộ trước đó vẫn còn trong hệ thống của Logidata cho đến khi được xoá theo lịch ở Mục 7 hoặc theo yêu cầu ở Mục 9.2.
Để yêu cầu xoá toàn bộ dữ liệu Google/YouTube đã lưu trữ, khách hàng gửi yêu cầu qua:
Vui lòng cung cấp trong yêu cầu:
Sau khi xác minh, Logidata xoá vĩnh viễn token và dữ liệu liên quan khỏi hệ thống, trừ phần dữ liệu phải giữ lại theo nghĩa vụ pháp lý hoặc đang cần thiết để giải quyết tranh chấp hợp đồng đang tồn tại.
Logidata có thể cập nhật trang này để phù hợp với thay đổi của pháp luật, của chính sách Google/YouTube hoặc của dịch vụ. Bản cập nhật được đăng tại chính trang này kèm ngày hiệu lực mới. Với thay đổi trọng yếu ảnh hưởng đến quyền của khách hàng, Logidata thông báo qua email hoặc thông báo nổi bật trước khi áp dụng.