Chính sách Quyền riêng tư

Cập nhật lần cuối: Ngày 22 tháng 07 năm 2026  ·  Phiên bản tiện ích: 1.0.5

Chào mừng bạn đến với tiện ích Trợ lý AI - Đảng ủy xã Sơn Linh (website: danguysonlinh.chuyendoisoqng.vn). Đây là công cụ nội bộ hỗ trợ cán bộ, đảng viên Đảng ủy xã Sơn Linh soạn thảo văn bản của Đảng trên nền tảng Google Gemini. Chúng tôi tôn trọng quyền riêng tư của bạn và cam kết bảo vệ dữ liệu cá nhân theo đúng Chính sách Quyền riêng tư Người dùng của Chrome Web Store.

Tài liệu này mô tả chính xác những dữ liệu nào được thu thập, lý do thu thập, cách sử dụng và cách bảo vệ khi bạn sử dụng tiện ích trên trình duyệt Google Chrome.

1. Dữ liệu chúng tôi thu thập

Tiện ích thu thập tối thiểu dữ liệu cần thiết để cung cấp tính năng. Chúng tôi không theo dõi hành vi duyệt web, không đọc nội dung email hay tài liệu ngoài phạm vi hoạt động được mô tả dưới đây.

Thông tin tài khoản

Đăng nhập bằng Google (OAuth 2.0)

Khi bạn nhấn "Đăng nhập bằng Google", tiện ích sử dụng cơ chế xác thực của Chrome (chrome.identity) để lấy token. Từ token này, tiện ích đọc các thông tin cơ bản:

  • Địa chỉ email Google
  • Tên hiển thị và ảnh đại diện

Mục đích: Xác thực danh tính và kiểm tra quyền sử dụng tài khoản do quản trị viên của đơn vị cấp.

Lưu trữ: Email được lưu trên máy chủ của đơn vị (danguysonlinh.chuyendoisoqng.vn) để xác định quyền truy cập. Ảnh đại diện và tên chỉ được hiển thị cục bộ trên trình duyệt, không lưu phía máy chủ.

Phạm vi OAuth: openid, email, profile — chỉ thông tin nhận dạng, không truy cập Gmail, Drive hay bất kỳ dịch vụ Google nào khác.

Tương tác với Google Gemini

Hoạt động tự động trên gemini.google.com

Đây là tính năng cốt lõi của tiện ích. Khi bạn nhấn "Thực hiện ngay", tiện ích sẽ:

  • Tự động điền yêu cầu soạn thảo văn bản vào ô nhập liệu của Google Gemini
  • Nhấn nút gửi và theo dõi tiến trình phản hồi
  • Đọc link tài liệu Google Docs (nếu có) từ nội dung phản hồi để hiển thị cho bạn

Tiện ích KHÔNG: thu thập, lưu trữ hay gửi đi nội dung hội thoại Gemini, lịch sử chat, hay bất kỳ phản hồi nào từ Gemini. Mọi tương tác chỉ xảy ra khi bạn chủ động kích hoạt.

Cài đặt cục bộ

Dữ liệu lưu trên trình duyệt (chrome.storage.local)

Tiện ích lưu các cài đặt sau vào bộ nhớ cục bộ của trình duyệt (không gửi về máy chủ):

  • Thông tin cơ quan (tên đơn vị, địa danh, chức vụ người dùng) — dùng để điền vào biểu mẫu văn bản
  • Danh sách trợ lý tự tạo và tùy chỉnh của người dùng
  • Trạng thái đăng nhập và token xác thực
Nhật ký sử dụng

Số liệu quản trị nội bộ của đơn vị

Để quản trị viên của đơn vị theo dõi tình hình triển khai và hỗ trợ kỹ thuật, máy chủ ghi nhận kèm theo tài khoản của bạn:

  • Thời điểm hoạt động gần nhất, số ngày và số phiên đã sử dụng
  • Tổng thời gian sử dụng (chỉ tính khi có tương tác thật với trợ lý)
  • Địa chỉ IP và loại thiết bị/trình duyệt tại thời điểm đăng nhập
  • Hồ sơ công vụ (họ tên, chức danh, phòng ban) do quản trị viên của đơn vị cấp — dùng để hiển thị trên tiện ích

Mục đích: thống kê mức độ sử dụng nội bộ và hỗ trợ người dùng của chính đơn vị. Dữ liệu này chỉ quản trị viên của đơn vị xem được, không chia sẻ cho bất kỳ bên nào khác và không dùng cho quảng cáo.

2. Dữ liệu chúng tôi KHÔNG thu thập

Loại dữ liệu Trạng thái
Nội dung văn bản bạn soạn thảo❌ Không thu thập
Lịch sử hội thoại với Gemini❌ Không thu thập
Nội dung tài liệu Google Docs/Sheets❌ Không thu thập
Lịch sử duyệt web❌ Không thu thập
Thông tin thẻ ngân hàng, thông tin tài chính❌ Không thu thập
Dữ liệu từ các website khác ngoài gemini.google.com và docs.google.com❌ Không thu thập

3. Chia sẻ và Chuyển giao Dữ liệu

Chúng tôi tuân thủ Chính sách Quyền riêng tư Người dùng Dữ liệu Chrome Web Store:

4. Giải thích các Quyền (Permissions) yêu cầu

Tiện ích chỉ yêu cầu những quyền thực sự cần thiết cho chức năng. Danh sách dưới đây khớp chính xác với tệp manifest.json của tiện ích.

Quyền Lý do cần thiết
scripting Chèn kịch bản vào tab Gemini để tự động điền yêu cầu và theo dõi kết quả soạn thảo
storage Lưu cài đặt người dùng (thông tin cơ quan, danh sách trợ lý) vào bộ nhớ cục bộ trên trình duyệt
sidePanel Hiển thị giao diện tiện ích dưới dạng panel bên cạnh trình duyệt, không cần mở tab mới
identity Đăng nhập bằng tài khoản Google (OAuth 2.0) với phạm vi chỉ gồm thông tin cơ bản (openid, email, profile)
notifications Gửi thông báo khi văn bản soạn thảo hoàn tất hoặc khi trạng thái tài khoản thay đổi
alarms Kiểm tra định kỳ trạng thái tài khoản và phiên bản mới (5–30 phút một lần)
Host: gemini.google.com Tương tác với giao diện Gemini để tự động hóa soạn thảo văn bản
Host: docs.google.com Cho phép content script phát hiện link Google Docs trong phản hồi của Gemini
Host: www.googleapis.com/oauth2/* Lấy thông tin cơ bản tài khoản Google (email, tên, ảnh đại diện) sau khi xác thực OAuth 2.0
Host: danguysonlinh.chuyendoisoqng.vn Giao tiếp với máy chủ của đơn vị để xác thực tài khoản, tải danh sách trợ lý và cấu hình giao diện
Lưu ý về mã từ xa (Remote Code): Tiện ích tuân thủ Manifest V3 của Chrome — toàn bộ mã nguồn thực thi được đóng gói hoàn toàn cục bộ. Tiện ích chỉ tải các tệp cấu hình (JSON) từ máy chủ để cập nhật bộ chọn giao diện và câu chữ hiển thị — đây là dữ liệu cấu hình thuần túy, không phải mã JavaScript thực thi, nhằm đảm bảo tiện ích hoạt động ổn định khi Google Gemini thay đổi giao diện.

5. Bảo mật dữ liệu

Mọi kết nối giữa trình duyệt, API của Google và máy chủ của chúng tôi đều được mã hóa bằng HTTPS (SSL/TLS). Token OAuth 2.0 được quản lý bởi cơ chế bảo mật tích hợp của Chrome (chrome.identity) — tiện ích không lưu trữ token ra ngoài vùng nhớ an toàn của Chrome.

6. Quyền của người dùng

7. Thông tin liên hệ

Nếu bạn có câu hỏi về Chính sách Quyền riêng tư này, vui lòng liên hệ: