🌿 OMNIPINS

🔒 CHÍNH SÁCH BẢO MẬT (PRIVACY POLICY)

“Pin your inspiration. Own your value.”

Tại Omnipins, chúng tôi tin tưởng sâu sắc rằng sự riêng tư là nền tảng của sự tĩnh lặng và tự do sáng tạo. Chúng tôi không chỉ xây dựng một Sàn giao dịch nghệ thuật số hoàn thiện (Marketplace of Completed Artifacts) — chúng tôi kiến tạo một Hệ sinh thái của Niềm tin (Trust as a Feature).

Khác biệt hoàn toàn với các nền tảng lưu trữ truyền thống, triết lý cốt lõi của chúng tôi là “Chúng tôi không lưu giữ tệp tin gốc của bạn — Chúng tôi bảo vệ lòng tin và tác quyền của bạn”. Chính sách Bảo mật này được thiết kế minh bạch, nghiêm cẩn nhằm giải thích cách chúng tôi bảo vệ thông tin cá nhân và dữ liệu liên kết đám mây của bạn dưới vai trò là Người điều phối giá trị (Orchestrator of Value).


☁️ 1. TRIẾT LÝ KHÔNG LƯU TRỮ (ZERO-STORAGE POLICY) & BYOS

Sức mạnh và độ tin cậy của Omnipins nằm ở mô hình hạ tầng Mang theo bộ nhớ đám mây của riêng bạn (Bring Your Own Storage – BYOS).

  • Không sở hữu tệp gốc: Chúng tôi tuyệt đối không lưu trữ, không lưu trữ tạm và không sao chép bất kỳ tệp tin vật lý gốc nào (hình ảnh, âm thanh, video, hoặc tài liệu) của nhà sáng tạo trên hệ thống máy chủ của Omnipins.
  • Toàn quyền kiểm soát: Toàn bộ tác phẩm của bạn được lưu trữ an toàn dưới quyền sở hữu cá nhân trên các nhà cung cấp dịch vụ đám mây công cộng được bạn liên kết (Google Drive, Microsoft OneDrive, Dropbox, AWS S3, Cloudflare R2).
  • Trách nhiệm dân sự: Bạn giữ 100% quyền kiểm soát (quyền sửa đổi, xóa, hoặc ngắt kết nối chia sẻ) đối với tài sản của mình và tự chịu trách nhiệm pháp lý cao nhất đối với tính chính danh của tệp tin.

🛡️ 2. KIẾN TRÚC MÃ HÓA BẢO MẬT DỮ LIỆU TỐI CAO (ENCRYPTION-AT-REST)

Để vận hành an toàn luồng kết nối trung gian giữa hệ thống và tài khoản đám mây của bạn, Omnipins áp dụng tiêu chuẩn bảo mật dữ liệu nghiêm ngặt nhất:

A. Tiêu chuẩn mã hóa AES-256-CBC

Mọi thông tin cấu hình nhạy cảm, bao gồm các khóa kết nối API, Mã Webhook, Mã định danh người dùng (Client ID, Client Secret), và Khóa làm mới phiên đăng nhập (Access Tokens, Webhook Secrets, Refresh Tokens) bắt buộc phải được mã hóa một chiều bằng thuật toán AES-256-CBC trước khi ghi xuống cơ sở dữ liệu hệ thống.

Chúng tôi sử dụng khóa bảo mật gốc của hệ thống (AUTH_KEY) làm Passphrase và mã muối (AUTH_SALT) làm Vector khởi tạo (IV) phục vụ quá trình mã hóa. Tuyệt đối không có bất kỳ thông tin kết nối Cloud hoặc API nhạy cảm nào được lưu trữ dưới dạng văn bản thô (Plaintext) trong cơ sở dữ liệu.

B. Tách biệt ngữ cảnh nghiêm ngặt (Strict Context Isolation)

Chúng tôi thiết kế kiến trúc phân tách phân vùng lưu trữ tuyệt đối giữa Quản trị viên và Người dùng (Admin-Space tách biệt hoàn toàn User-Space). Quản trị viên và đội ngũ kỹ thuật hoàn toàn không được phép truy cập, sử dụng, hoặc trích xuất API Keys hay Tokens kết nối cá nhân của End-user.

C. Ẩn danh trường nhập liệu

Khi bạn truy cập giao diện cấu hình tài khoản hay ví thanh toán, toàn bộ các trường mật khẩu và khóa API được tự động ẩn ký tự (masking dạng password) và chỉ hiển thị giá trị giữ chỗ (Placeholder) để triệt tiêu hoàn toàn nguy cơ lộ lọt dữ liệu trên HTML nguồn.

📊 3. THÔNG TIN CHÚNG TÔI THU THẬP & SỬ DỤNG

Để đảm bảo tính chính trực của nền tảng và tối ưu hóa trải nghiệm người dùng, chúng tôi thu thập các nhóm thông tin giới hạn sau:

  • Thông tin tài khoản: Email, nghệ danh (Display name), tên đăng nhập dạng @username nhằm thiết lập Trang cá nhân duy nhất kết nối với độc giả.
  • Dữ liệu tương tác (Interaction Logs): Lượt nghe thử, lượt yêu thích (Likes), lượt ghim lưu tác phẩm (Pins) để làm dữ liệu đầu vào cho Thuật toán phân phối thông minh ZDA.
  • Địa chỉ IP & Nhật ký bảo mật (IP Audit): Chúng tôi tự động ghi nhận địa chỉ IP của các phiên đăng nhập nhằm ngăn chặn hành vi chia sẻ tài khoản trái phép (Phát hiện và cảnh báo nếu tài khoản Premium/Gold có hoạt động tải đồng thời vượt quá 5 địa chỉ IP khác nhau).
  • Thông tin thanh toán: Lịch sử giao dịch ghi nhận tại payment_logs. Chúng tôi không lưu giữ thông tin thẻ tín dụng; mọi giao dịch được mã hóa và xử lý trực tiếp bởi các cổng đối tác uy tín (Lemon Squeezy, PayOS, SePay).

🚪 4. CƠ CHẾ NGẮT KẾT NỐI AN TOÀN & GIẢI PHÓNG DỮ LIỆU (CLIENT-STATE CLEAR)

Chúng tôi tôn trọng quyền tự chủ tuyệt đối của bạn đối với tài nguyên cá nhân thông qua hai cơ chế tự động hóa:

A. Xóa sạch trạng thái Client (Client-State Clear)

Khi bạn nhấn nút Ngắt kết nối (Disconnect) tài khoản Google Drive, OneDrive, hoặc Dropbox, hệ thống lập tức xóa bỏ phiên kết nối trong CSDL, đồng thời kích hoạt dọn dẹp Local Storage và Session Storage ở trình duyệt thiết bị của bạn.

B. Tự động dọn dẹp khi hạ cấp gói cước

Trường hợp gói hội viên Pro/Premium hết hạn và chuyển về Free, tiến trình Automatic Tier Expiry Worker chạy ngầm sẽ tự động ngắt kết nối an toàn đối với các tài khoản lưu trữ Cloud vượt quá giới hạn cho phép.

🔒 5. BẢO MẬT GIAO DỊCH & ĐƯỜNG DẪN TẢI XUỐNG AN TOÀN

Để ngăn chặn tuyệt đối tình trạng rò rỉ liên kết gốc, Omnipins vận hành cơ chế Tải xuống an toàn (Secure Proxy Download). Người mua không bao giờ nhìn thấy link gốc; máy chủ cấp phát Download Session Token tạm thời và xử lý thông qua tệp trung gian download.php dưới dạng luồng dữ liệu stream bóc tách 8KB.

⚖️ 6. CAM KẾT TUÂN THỦ GDPR & LÁ CHẮN DMCA (SAFE HARBOR)

Quyền được quên (Right to be Forgotten): Bạn có quyền yêu cầu xóa vĩnh viễn tài khoản bất cứ lúc nào, toàn bộ metadata và Access Tokens sẽ bị xóa sạch khỏi hệ thống.

Lá chắn bản quyền DMCA: Khi có báo cáo vi phạm hợp lệ gửi đến copyright@omnipins.com, chúng tôi cam kết khóa hiển thị tạm thời tác phẩm bị báo cáo trong vòng 24 giờ để tiến hành xác minh.

Pin your inspiration. Own your value.

Cover
Zen Audio
Meditative AI prompt sounds
0:00
0:00
📺

Lưu tác phẩm

Lưu thành công!