Phiên bản 1.0 · Hiệu lực từ 29/08/2026 · Bản tiếng Việt là bản có hiệu lực
Dịch vụ TexAPI tại texapi.dev. Thông tin pháp nhân đang được hoàn tất và sẽ được công bố tại trang này. Liên hệ về dữ liệu cá nhân: support@texapi.dev với tiêu đề [DỮ LIỆU CÁ NHÂN].
Với dữ liệu tài khoản, thanh toán và metadata sử dụng, TexAPI là bên quyết định mục đích và phương tiện xử lý. Với nội dung yêu cầu bạn gửi qua API: nếu nội dung đó chứa dữ liệu cá nhân của người khác — khách hàng của bạn, nhân sự của bạn — thì bạn là bên kiểm soát dữ liệu đó và TexAPI xử lý theo chỉ dẫn của bạn, tức chính lượt gọi API. Nghĩa vụ thông báo và bảo đảm quyền của những người đó là nghĩa vụ của bạn; TexAPI không thể thực hiện thay vì không biết họ là ai và không giữ nội dung.
Khi bạn tạo tài khoản: email, tên hiển thị, mật khẩu (chỉ lưu giá trị băm scrypt, không lưu mật khẩu), tên workspace. Nếu bạn dùng đăng nhập Google/GitHub/Discord: định danh, email, tên và ảnh đại diện do nhà cung cấp đó trả về.
Khi bạn đăng nhập: địa chỉ IP, User-Agent, thời điểm hoạt động cuối — để bạn tự xem và thu hồi phiên lạ tại Tài khoản → Bảo mật.
Khi bạn gọi API, mỗi lượt gọi một hàng. Có lưu: địa chỉ IP; quốc gia suy ra từ IP bằng bộ dữ liệu cài sẵn trên máy chủ (không gọi dịch vụ ngoài); mã mô hình; đường dẫn endpoint; mã trạng thái và mã lỗi; độ trễ; số lượng token vào/ra/bộ đệm; chi phí và biên nhận định giá; mã tổ chức và mã khoá API; thời điểm. Không lưu: nội dung câu hỏi, nội dung câu trả lời, tệp và ảnh bạn gửi lên, định nghĩa và nội dung gọi công cụ.
Khi bạn nạp tiền: số tiền, phương thức, mã đơn hàng, mã tham chiếu của cổng thanh toán, tỷ giá, trạng thái, phí cổng. TexAPI không lưu số thẻ, tên chủ thẻ, 4 số cuối, CVV hay địa chỉ thanh toán — bạn nhập trực tiếp trên trang của cổng thanh toán và TexAPI không bao giờ nhìn thấy.
Khi bạn kết nối một công cụ trên máy tính của mình: tên máy, hệ điều hành, phiên bản công cụ, danh sách công cụ AI đã cài trên máy đó, địa chỉ IP và quốc gia lúc kết nối. Thông tin máy là do công cụ trên máy bạn tự khai.
Khi bạn gửi phiếu hỗ trợ: tên, email trả lời, hạng mục, tiêu đề, toàn bộ nội dung bạn viết, địa chỉ IP, User-Agent.
Khi bạn dùng trang web: chỉ các cookie ở mục 11. Không có công cụ phân tích, không có pixel theo dõi, không có cookie quảng cáo — kết luận này đã được kiểm chứng trên toàn bộ mã nguồn và cây phụ thuộc, không phải một lời hứa.
Cấp quyền truy cập và giữ tài khoản hoạt động, thực hiện lượt gọi API bạn yêu cầu, tính tiền và giữ sổ cái, gửi email giao dịch, trả lời hỗ trợ — trên cơ sở thực hiện hợp đồng. Bảo mật tài khoản, chống lạm dụng và gian lận, áp hạn mức — trên cơ sở lợi ích chính đáng, và đó cũng là lợi ích của chính bạn. Kiểm duyệt nội dung và đáp ứng yêu cầu hợp pháp của cơ quan có thẩm quyền — trên cơ sở nghĩa vụ pháp luật. Lưu giữ sổ cái và chứng từ — trên cơ sở nghĩa vụ pháp luật về kế toán và thuế.
TexAPI không dùng dữ liệu của bạn để huấn luyện mô hình AI (TexAPI không huấn luyện mô hình nào), xây dựng hồ sơ hành vi để tiếp thị, bán hoặc cho thuê cho bên thứ ba, hay quảng cáo. TexAPI không chạy quảng cáo và không có hoạt động tiếp thị qua email.
Yêu cầu của bạn được quét bằng bộ lọc từ khoá chạy trong tiến trình TexAPI, rồi chuyển toàn bộ tới nhà cung cấp mô hình, rồi phản hồi được chuẩn hoá và đo token, rồi trả cho bạn, rồi nội dung bị bỏ. Chỉ một hàng metadata được ghi lại, và hàng đó không có cột nào chứa được nội dung.
Bộ lọc quét tối đa 40.000 ký tự văn bản do bạn viết; nó bỏ qua câu lệnh hệ thống và nội dung do mô hình sinh ra; và nó không gửi nội dung của bạn ra bên nào để phân tích.
Một quyết định tự động. Khi số lần vi phạm khớp chính xác đạt 3 lần, tài khoản bị khoá tự động. Bạn có quyền yêu cầu người xem lại; nếu là báo động giả, TexAPI mở khoá và xoá lần vi phạm, trả lời trong 03 ngày làm việc.
Danh sách đầy đủ. Không có bên nào khác.
Danh tính cụ thể của nhà cung cấp thượng nguồn không được công bố vì lý do bảo mật thương mại. TexAPI cung cấp danh tính đó trong 07 ngày khi bạn yêu cầu bằng văn bản tới địa chỉ ở mục 1 — không thu phí, không hỏi lý do.
Hai nhóm giữ lâu dài, và TexAPI nói rõ vì sao. Sổ cái ví được lưu trữ vì nghĩa vụ kế toán, thuế và giải quyết tranh chấp hoàn tiền — nó chỉ chứa dữ liệu giao dịch, không chứa nội dung, và bạn xem được toàn bộ sổ cái của mình. Nhật ký hành động của nhân sự vận hành được cơ sở dữ liệu bảo vệ để không thể sửa hay xoá, đúng để một nhân sự không xoá được dấu vết của mình; phần có thể chứa email khách hàng thì được che tự động với mọi nhân sự không có quyền xem dữ liệu cá nhân.
Bạn có quyền được biết, truy cập, nhận bản sao, chỉnh sửa, xoá, hạn chế xử lý, phản đối việc xử lý dựa trên lợi ích chính đáng, rút lại sự đồng ý, yêu cầu người xem lại quyết định tự động, và khiếu nại.
Phần lớn dữ liệu bạn xem trực tiếp trong Bảng điều khiển. Với các yêu cầu khác: gửi email từ địa chỉ đã đăng ký tới support@texapi.dev với tiêu đề [DỮ LIỆU CÁ NHÂN]. TexAPI trả lời trong 15 ngày với yêu cầu truy cập, xoá và phản đối; 07 ngày với chỉnh sửa, hạn chế và rút lại đồng ý; 03 ngày làm việc với yêu cầu xem lại quyết định tự động. Không thu phí, không hỏi lý do. TexAPI không yêu cầu bạn cung cấp giấy tờ tuỳ thân để xác minh — làm vậy là thu thêm dữ liệu để xử lý một yêu cầu về dữ liệu.
Toàn bộ nội dung yêu cầu của bạn được chuyển ra ngoài Việt Nam để mô hình xử lý. Đây là điều bạn không thể đổi mà vẫn dùng dịch vụ.
Điều TexAPI làm để giảm thiểu, và điều này là thật: địa chỉ IP của bạn bị loại bỏ có chủ đích trước khi chuyển tiếp, cùng 24 header proxy và trình duyệt khác; không gắn định danh khách hàng nào; khoá API của bạn không bao giờ được chuyển tiếp; quốc gia được suy ra bằng bộ dữ liệu cài sẵn nên IP không phải gửi ra ngoài để tra. Phần đi ra là nội dung tách khỏi danh tính.
Điều bạn nên làm: không gửi qua TexAPI dữ liệu cá nhân nhạy cảm, dữ liệu sức khoẻ, dữ liệu sinh trắc học, thông tin tài khoản thanh toán, hay dữ liệu mà nghĩa vụ pháp lý của bạn cấm chuyển ra nước ngoài. Đây không phải cách TexAPI thoát trách nhiệm — đây là thông tin bạn cần để tự quyết định. Nếu bạn có nghĩa vụ nội địa hoá dữ liệu, TexAPI ở cấu hình hiện tại không phù hợp cho loại dữ liệu đó.
Mật khẩu băm scrypt có muối riêng cho từng mật khẩu. Khoá API chỉ lưu giá trị băm và không thể đọc lại — nếu cơ sở dữ liệu bị đọc trái phép, khoá của bạn không dựng lại được từ đó. Token phiên chỉ lưu giá trị băm. Bí mật nhà cung cấp và bí mật xác thực hai yếu tố được mã hoá AES-256-GCM. Phân quyền nhân sự theo nguyên tắc quyền tối thiểu, và mọi hành động thay đổi dữ liệu đều được ghi vết không thể sửa. Không có chức năng đăng nhập thay khách hàng.
Nếu có sự cố: TexAPI bắt đầu điều tra và khoanh vùng trong 24 giờ kể từ khi biết, và thông báo cho bạn không quá 72 giờ kể từ khi xác nhận — nêu dữ liệu nào bị ảnh hưởng, TexAPI đã làm gì, và bạn nên làm gì. TexAPI cam kết không che sự cố có ảnh hưởng tới bạn, kể cả khi nguyên nhân là sơ suất của TexAPI.
TexAPI là dịch vụ dành cho nhà phát triển, không nhắm tới trẻ em, và không thu thập dữ liệu của trẻ em một cách có ý thức. Dịch vụ không dành cho người dưới 16 tuổi. Nếu TexAPI biết một tài khoản thuộc người dưới độ tuổi đó, TexAPI xoá tài khoản và dữ liệu liên quan.
Năm cookie, tất cả đều cần thiết về kỹ thuật hoặc là lựa chọn hiển thị bạn tự đặt: texapi_session (phiên đăng nhập, httpOnly, 30 ngày), texapi_oauth_state và texapi_oauth_link (chống giả mạo yêu cầu khi đăng nhập xã hội, 10 phút), texapi_legal_accepted (ghi nhớ bạn đã tích ô đồng ý qua vòng chuyển hướng, 10 phút), và tex-locale (ngôn ngữ hiển thị, 1 năm).
Không có cookie quảng cáo, không có công cụ phân tích, nên không có banner xin phép. Truy cập API bằng khoá sk-texapi-… không dùng cookie nào.
Thêm mục đích xử lý mới, thêm hoặc đổi bên thứ ba nhận dữ liệu, hay đổi loại dữ liệu chuyển ra nước ngoài: thông báo trước 30 ngày và xin lại sự đồng ý của bạn, kèm bản tóm tắt điều gì đã đổi — không chỉ một liên kết tới bản mới. Thay đổi bắt buộc theo pháp luật có thể có hiệu lực ngay, kèm nêu rõ lý do. Nếu bạn không chấp nhận một thay đổi bất lợi, bạn có quyền ngừng sử dụng và yêu cầu hoàn phần số dư chưa dùng.