HoiAI MCP · Google Workspace
Hướng dẫnBảo mậtĐiều khoản

Chính sách bảo mật

Cập nhật lần cuối: 03/09/2026 · Áp dụng cho dịch vụ HoiAI MCP tại mcp.hoiai.net, vận hành bởi IM Group (HoiAI).

1. Dịch vụ này làm gì

HoiAI MCP là máy chủ Model Context Protocol (MCP). Sau khi bạn cấp quyền bằng tài khoản Google, hệ thống cấp cho bạn một đường dẫn MCP riêng. Khi bạn dán đường dẫn này vào một AI client (Claude, Cursor, Gemini...), AI client đó có thể thay bạn thao tác trên Google Drive, Google Sheets, Google Docs, Google Slides, Google Calendar và Gmail theo yêu cầu bạn đưa ra trong cuộc trò chuyện.

2. Dữ liệu chúng tôi lưu trữ

  • Thông tin hồ sơ Google cơ bản: ID tài khoản Google, email, tên hiển thị, ảnh đại diện. Dùng để nhận diện tài khoản và hiển thị trên bảng điều khiển.
  • OAuth refresh token do Google cấp, được mã hóa AES-256-GCM trước khi lưu. Dùng để lấy access token ngắn hạn mỗi khi AI client gọi tool.
  • Access token ngắn hạn (hết hạn sau 1 giờ) và danh sách quyền (scope) bạn đã cấp.
  • Nhật ký sử dụng: tên tool được gọi, thời điểm, thời gian xử lý, thông báo lỗi (nếu có). Không lưu tham số đầu vào hay nội dung trả về của tool.

Chúng tôi không lưu trữ nội dung file, bảng tính, tài liệu, sự kiện lịch, email, tệp đính kèm hay danh bạ của bạn. Dữ liệu này chỉ đi qua máy chủ trong thời gian xử lý một yêu cầu và được chuyển thẳng tới AI client của bạn.

3. Cách chúng tôi sử dụng dữ liệu Google

Dữ liệu nhận được từ Google API chỉ được dùng để thực hiện chính yêu cầu mà bạn (thông qua AI client của bạn) gửi tới máy chủ MCP, ví dụ liệt kê file, đọc nội dung tài liệu, tạo sự kiện lịch, gửi email. Chúng tôi không dùng dữ liệu này để quảng cáo, không bán, không chia sẻ cho bên thứ ba, không dùng để huấn luyện mô hình AI, và nhân viên không đọc dữ liệu của bạn trừ khi bạn yêu cầu hỗ trợ và đồng ý rõ ràng.

Việc sử dụng và chuyển giao thông tin nhận được từ Google API tuân thủ Google API Services User Data Policy, bao gồm các yêu cầu về Limited Use (Sử dụng hạn chế).

4. Quyền (scope) chúng tôi yêu cầu và lý do

  • drive: liệt kê, tìm, tạo, sửa, di chuyển, xóa, chia sẻ file và thư mục Drive theo yêu cầu.
  • spreadsheets, documents, presentations: đọc và chỉnh sửa nội dung Sheets, Docs, Slides.
  • calendar: xem, tạo, sửa, xóa sự kiện và kiểm tra lịch rảnh bận.
  • gmail.modify: tìm, đọc, soạn, gửi, trả lời email, gắn nhãn, chuyển vào thùng rác. Không dùng để xóa vĩnh viễn email.
  • openid email profile: nhận diện tài khoản đang kết nối.

5. Bên thứ ba

Máy chủ đặt tại VPS do IM Group quản lý. Khi AI client gọi tool, kết quả được trả về cho chính AI client bạn đã cấu hình (Anthropic, OpenAI, Google, Cursor...). Cách các nhà cung cấp AI đó xử lý dữ liệu tuân theo chính sách riêng của họ, nằm ngoài phạm vi dịch vụ này.

6. Bảo mật

  • Toàn bộ kết nối dùng HTTPS (TLS).
  • Refresh token được mã hóa với khóa chỉ tồn tại trên máy chủ; client secret của Google không bao giờ rời máy chủ.
  • Đường dẫn MCP chứa mã bí mật ngẫu nhiên. Bạn có thể tạo mã mới bất kỳ lúc nào; mã cũ vô hiệu ngay lập tức.

7. Lưu trữ và xóa dữ liệu

Dữ liệu được giữ cho đến khi bạn ngắt kết nối. Bấm "Ngắt kết nối & xóa dữ liệu" trên bảng điều khiển sẽ thu hồi token tại Google và xóa toàn bộ bản ghi của bạn (hồ sơ, token, nhật ký) ngay lập tức. Bạn cũng có thể gỡ quyền tại Google Account → Bảo mật → Quyền truy cập của bên thứ ba; khi đó hệ thống sẽ không còn truy cập được và bản ghi được xóa trong vòng 30 ngày. Có thể yêu cầu xóa qua email duc@imgroup.vn.

8. Thay đổi chính sách

Khi có thay đổi quan trọng, chúng tôi cập nhật trang này và ngày "Cập nhật lần cuối". Tiếp tục sử dụng dịch vụ sau thay đổi đồng nghĩa bạn chấp nhận chính sách mới.

9. Liên hệ

IM Group / HoiAI · Email: duc@imgroup.vn · Website: hoiai.net

Chính sách bảo mậtĐiều khoản sử dụngLiên hệ
© 2026 HoiAI · IM Group. Google, Gmail, Google Drive, Google Workspace là nhãn hiệu của Google LLC.