AxioAPI

Cập nhật lần cuối: 30/09/2026

Chính sách bảo mật

Chính sách này mô tả dữ liệu AxioAPI (axioapi.com) thu thập khi bạn dùng website, API và Telegram bot, lý do thu thập, và quyền của bạn với dữ liệu đó.

1. Dữ liệu chúng tôi thu thập

  • Thông tin tài khoản: tên hiển thị, địa chỉ email, mật khẩu (chỉ lưu dạng băm), trạng thái xác minh email.
  • Đăng nhập bằng Google: địa chỉ email, trạng thái xác minh email và tên hiển thị từ hồ sơ Google của bạn. Chúng tôi không nhận mật khẩu Google.
  • Telegram: nếu bạn dùng bot, chúng tôi lưu Telegram ID, username và ngôn ngữ để liên kết tài khoản.
  • Dữ liệu sử dụng API: thời điểm gọi, endpoint, mã trạng thái, thời gian phản hồi, số credit bị trừ, địa chỉ IP và mã định danh request.
  • Thanh toán: số tiền, gói đã mua, mã giao dịch và trạng thái do cổng thanh toán trả về. Thông tin thẻ, tài khoản ngân hàng hay ví crypto được xử lý trực tiếp bởi PayPal, payOS hoặc PayerScan; chúng tôi không lưu các thông tin này.
  • Bảo mật: khoá xác thực hai lớp (TOTP) và mã khôi phục, lưu ở dạng mã hoá.
  • Cookie: chỉ dùng cookie phiên và cookie chống giả mạo request (CSRF) cần thiết để đăng nhập. Chúng tôi không dùng cookie quảng cáo.

2. Mục đích sử dụng

  • Tạo và quản lý tài khoản, xác thực đăng nhập.
  • Cung cấp API, áp dụng giới hạn theo gói, tính và trừ credit.
  • Hiển thị nhật ký request và thống kê sử dụng cho chính bạn.
  • Gửi email giao dịch: xác minh tài khoản, xác nhận thanh toán, cảnh báo bảo mật và số dư.
  • Phát hiện, ngăn chặn gian lận và lạm dụng dịch vụ.

Chúng tôi không bán dữ liệu cá nhân và không dùng dữ liệu của bạn cho quảng cáo.

3. Dữ liệu từ Google

Khi bạn chọn “Tiếp tục với Google”, AxioAPI chỉ yêu cầu các quyền openid, email và profile. Thông tin nhận được chỉ dùng để tạo tài khoản hoặc đăng nhập vào tài khoản có cùng email. Chúng tôi không truy cập Gmail, Drive, danh bạ hay bất kỳ dữ liệu Google nào khác, và không lưu access token của Google sau khi đăng nhập xong.

Việc AxioAPI sử dụng và chuyển giao thông tin nhận được từ Google API tuân thủ Google API Services User Data Policy, bao gồm các yêu cầu về Limited Use.

4. Chia sẻ dữ liệu

Chúng tôi chỉ chia sẻ dữ liệu khi cần để vận hành dịch vụ:

  • Cổng thanh toán (PayPal, payOS, PayerScan): thông tin cần thiết để tạo và đối soát giao dịch.
  • Nhà cung cấp dữ liệu upstream: tham số request bạn gửi (ví dụ tên miền, từ khoá, địa chỉ email cần kiểm tra) được chuyển tới nhà cung cấp tương ứng để trả kết quả. Thông tin tài khoản của bạn không được gửi kèm.
  • Hạ tầng: máy chủ và dịch vụ gửi email mà chúng tôi thuê để vận hành hệ thống.
  • Cơ quan có thẩm quyền: khi pháp luật yêu cầu.

5. Thời gian lưu trữ

  • Thông tin tài khoản: trong suốt thời gian tài khoản còn hoạt động.
  • Nhật ký request: từ 7 đến 365 ngày tuỳ gói dịch vụ.
  • Kết quả kiểm tra email hàng loạt: tự xoá sau 7 ngày.
  • Hồ sơ thanh toán và hoá đơn: theo thời hạn pháp luật về kế toán yêu cầu.

6. Bảo mật

Kết nối được mã hoá qua HTTPS. Mật khẩu được băm, secret xác thực hai lớp được mã hoá khi lưu, API key có thể thu hồi bất cứ lúc nào. Không hệ thống nào an toàn tuyệt đối; nếu phát hiện sự cố ảnh hưởng tới dữ liệu của bạn, chúng tôi sẽ thông báo qua email.

7. Quyền của bạn

Bạn có thể xem và sửa thông tin tài khoản trong trang quản lý, thu hồi API key, ngắt liên kết Google tại cài đặt tài khoản Google, và yêu cầu xuất hoặc xoá toàn bộ dữ liệu bằng cách gửi email tới [email protected]. Chúng tôi xử lý yêu cầu trong vòng 30 ngày.

8. Thay đổi chính sách

Khi có thay đổi quan trọng, chúng tôi cập nhật ngày ở đầu trang và thông báo qua email cho tài khoản đang hoạt động.

9. Liên hệ

Mọi câu hỏi về quyền riêng tư: [email protected].