I
Integrity
Chính sách quyền riêng tư
Cập nhật lần cuối: 14/06/2026 · Áp dụng cho mọi khách hàng của Integrity by Newing
Integrity là dịch vụ ghi biên bản cuộc họp và quản lý hành động được vận hành bởi Newing (Việt Nam). Tài liệu này mô tả dữ liệu chúng tôi thu thập, cách chúng tôi sử dụng, và quyền của bạn đối với dữ liệu đó. Chúng tôi giữ tài liệu này đồng bộ với thực tế triển khai — nếu bạn thấy điểm nào chưa khớp, xin liên hệ hello@newing.vn.
1. Dữ liệu chúng tôi thu thập
1.1 Khi bạn đăng ký dùng thử qua Microsoft 365 hoặc Google Workspace
- Định danh tổ chức: mã định danh Microsoft tenant (
tid) hoặc Google Workspace hosted domain (hd) — dùng để liên kết bạn với phiên bản Integrity của tổ chức bạn.
- Định danh người dùng: mã định danh ổn định (Microsoft
oid hoặc Google sub) — dùng cho đăng nhập trở lại mà không phụ thuộc vào địa chỉ email (vì email có thể đổi).
- Địa chỉ email công ty + tên hiển thị: dùng làm tài khoản quản trị mặc định trên phiên bản Integrity mới và hiển thị trên giao diện.
- Refresh token: được mã hóa AES-256-GCM trước khi lưu, dùng để worker tiếp tục truy cập lịch của bạn ngay cả khi bạn không đang đăng nhập.
1.2 Khi bạn sử dụng Integrity
- Sự kiện lịch: tiêu đề, mô tả, thời gian, người tham dự, đường dẫn cuộc họp (Microsoft Teams / Zoom / Google Meet). Lấy qua Microsoft Graph hoặc Google Calendar API trong giới hạn phạm vi
Calendars.Read / calendar.readonly.
- Bản ghi cuộc họp: luồng âm thanh được bot ghi vào dưới dạng tệp MP3, được lưu trong MinIO trên hạ tầng của tổ chức bạn.
- Bản chép lời: được Soniox xử lý theo từng đoạn 10–15 phút, kèm thông tin diễn giả. Bản chép lời được lưu trữ tại cơ sở dữ liệu của tổ chức bạn.
- Biên bản tự động: được tổng hợp bằng Claude Sonnet 4.6, gồm các phần Bối cảnh, Nội dung, Quyết định, Hành động theo mẫu THP.
- Hành động và người chịu trách nhiệm: được trích xuất từ bản chép lời, gắn cờ AI suggested cho đến khi người chủ trì xác nhận.
- Nhật ký kiểm tra: mọi thay đổi trạng thái — ai xác nhận biên bản, ai sửa hành động, ai lock minutes — đều được ghi nhật ký kèm ai làm, lúc nào, trước/sau.
1.3 Dữ liệu kỹ thuật
- Địa chỉ IP và User-Agent cho mục đích bảo mật phiên đăng nhập (chống brute-force, throttle).
- Nhật ký yêu cầu HTTP và sự kiện hệ thống — gồm phiên bản phát hành, mã trạng thái, độ trễ. Không ghi nội dung yêu cầu hoặc phản hồi vào nhật ký.
2. Cách chúng tôi sử dụng dữ liệu
- Cung cấp dịch vụ: ghi biên bản tự động, trích xuất hành động, hiển thị bảng điều khiển, gửi nhắc nhở.
- Vận hành và bảo trì: giám sát hiệu suất, khắc phục sự cố, phát hiện sử dụng bất thường.
- Cải thiện chất lượng: chúng tôi không dùng dữ liệu khách hàng để huấn luyện mô hình AI dùng chung. Các mô hình ngôn ngữ chúng tôi gọi (Anthropic Claude, Soniox) đều ở chế độ không-lưu-trữ và không-huấn-luyện theo hợp đồng.
- Tuân thủ pháp lý: chúng tôi sẽ tiết lộ dữ liệu khi có yêu cầu hợp pháp từ cơ quan có thẩm quyền.
3. Bên thứ ba mà dữ liệu của bạn có thể được gửi đến
- Microsoft Graph API — đọc lịch và (tùy chọn) gửi email biên bản.
- Google Calendar API — đọc lịch nếu bạn dùng Google Workspace.
- Recall.ai — bot tham dự cuộc họp Teams / Zoom / Meet để ghi âm.
- Soniox — chép lời tiếng Việt và tiếng Anh từ luồng âm thanh.
- Anthropic (Claude API) — tổng hợp biên bản và trích xuất hành động.
- SendGrid — gửi mã OTP, email biên bản, email chào mừng.
- Axiom — lưu trữ nhật ký hệ thống (chỉ siêu dữ liệu vận hành, không có nội dung họp).
Tất cả các bên thứ ba trên đều có hợp đồng xử lý dữ liệu phù hợp. Chúng tôi không chia sẻ dữ liệu khách hàng với bất kỳ bên thứ ba nào khác cho mục đích quảng cáo, phân tích, hay bán lại.
4. Thời gian lưu trữ
- Bản ghi âm: 12 tháng kể từ ngày họp, sau đó tự động xóa.
- Bản chép lời và biên bản: lưu trữ trong cơ sở dữ liệu của tổ chức bạn theo chính sách của bạn — Integrity không tự xóa.
- Nhật ký vận hành: 90 ngày trong Axiom.
- Refresh token: được xóa khi bạn rút lại quyền cho ứng dụng từ Microsoft hoặc Google admin console.
5. Bảo mật
- Tất cả kết nối đều dùng TLS 1.3.
- Refresh token Microsoft và Google được mã hóa AES-256-GCM tại nguồn lưu.
- Mã OTP được lưu dưới dạng băm argon2id, không bao giờ ở dạng văn bản gốc.
- Mỗi tổ chức có cơ sở dữ liệu, MinIO bucket, và bộ khóa mã hóa riêng — không có dữ liệu chia sẻ giữa khách hàng.
- Người tham dự chỉ thấy được biên bản của cuộc họp mình tham gia. BOD (Ban điều hành) có quyền xem toàn bộ.
6. Quyền của bạn
- Yêu cầu xuất toàn bộ dữ liệu của tổ chức bạn — dưới dạng tar.gz gồm dump cơ sở dữ liệu và file âm thanh.
- Yêu cầu xóa toàn bộ dữ liệu — xóa hoàn toàn cơ sở dữ liệu và MinIO bucket, không hoàn nguyên.
- Rút lại quyền cho ứng dụng Microsoft hoặc Google bất kỳ lúc nào — sẽ ngắt việc đọc lịch nhưng dữ liệu đã ghi vẫn còn trong tổ chức bạn cho đến khi xóa.
Để thực hiện các quyền trên, vui lòng liên hệ hello@newing.vn. Chúng tôi cam kết phản hồi trong vòng 7 ngày làm việc.
7. Liên hệ
Newing Company Limited
Email: hello@newing.vn
Trang chủ: https://int-app.newing.vn