Chính sách bảo mật
Cập nhật lần cuối: 27 tháng 5, 2026.
AcelleMail là ứng dụng email marketing self-hosted. Khi bạn cài AcelleMail lên server của chính mình, ứng dụng chạy hoàn toàn trên hạ tầng của bạn — danh sách subscriber, các chiến dịch và dữ liệu gửi của bạn không bao giờ đi qua máy chủ của chúng tôi. Tài liệu này nói về những gì xảy ra khi bạn truy cập acellemail.com (trang marketing này) và khi bạn tương tác với các kênh hỗ trợ của chúng tôi. Sau khi cài AcelleMail lên máy chủ của bạn, mức độ bảo mật của ứng dụng do bạn tự cấu hình và chịu trách nhiệm.
Dữ liệu trang này thu thập
Rất ít. Trang marketing hoàn toàn static và chạy Google Analytics 4 để đo lưu lượng tổng hợp (lượt xem trang, quốc gia, referrer, loại thiết bị) — không có pixel quảng cáo, không session-replay, không heatmap, không pixel Facebook / TikTok. GA4 tự động cắt bớt địa chỉ IP trước khi lưu trữ và chúng tôi đã tắt Google Signals + Ads remarketing trong property settings, nên dữ liệu không được dùng để xây dựng hồ sơ quảng cáo xuyên trang.
Webserver ghi access log chuẩn (timestamp, URL request, user-agent, HTTP status) cho mục đích vận hành — debug lỗi server, nhận diện crawler lạm dụng. Log được giữ 14 ngày rồi xoay vòng. Chúng không bao giờ được phân tích cho marketing hay đem bán.
Cookie
Trang đặt hai cookie Laravel strictly-necessary và các cookie chuẩn của Google Analytics:
XSRF-TOKEN — token chống CSRF do framework Laravel cấp, hết hạn sau 2 giờ. Strictly necessary.
acellemail-session — định danh session dạng opaque, hết hạn sau 2 giờ. Strictly necessary.
_ga, _ga_* — định danh visitor + session của Google Analytics 4, vòng đời tối đa 2 năm. Chỉ dùng cho báo cáo lưu lượng tổng hợp.
Xem Cookies Policy riêng để biết chi tiết kỹ thuật và hướng dẫn opt-out.
Nội dung bên thứ ba nhúng trên trang này
Một số ít bên thứ ba có thể nhận request từ trình duyệt của bạn khi trang này được hiển thị:
- Google Analytics (googletagmanager.com, google-analytics.com) — gtag.js load từ Google để ghi lượt xem trang tổng hợp. Việc này có chuyển dữ liệu analytics xuyên biên giới tới Google LLC tại Hoa Kỳ; GA4 cắt bớt IP của bạn trước khi lưu trữ và chúng tôi giữ Google Signals + Ads remarketing ở trạng thái tắt, nên không có hồ sơ quảng cáo xuyên trang nào được xây dựng. Trong trường hợp này, chính sách bảo mật của Google áp dụng song song với chính sách của chúng tôi.
- YouTube (youtube-nocookie.com) — trang chủ nhúng ba video walkthrough sản phẩm từ tên miền no-cookie privacy-enhanced của YouTube. YouTube không đặt cookie tracking cho tới khi bạn nhấn play.
- CodeCanyon (envato.com) — khi bạn nhấn link "Buy" hoặc "View on CodeCanyon", bạn rời trang của chúng tôi và chính sách bảo mật của Envato áp dụng.
- Subdomain demo (demo.acellemail.com) — một bản AcelleMail riêng cho demo trực tiếp. Nó cấp tài khoản test tạm thời và tuân theo cùng vị thế bảo mật như bản self-hosted.
Thông tin liên hệ khi bạn liên lạc với chúng tôi
Khi bạn email support@acellemail.com hoặc bình luận trên thread CodeCanyon, chúng tôi nhận địa chỉ email và nội dung tin nhắn bạn gửi. Chúng tôi chỉ dùng những thứ này để trả lời câu hỏi của bạn và giữ ticket hỗ trợ tối đa 24 tháng để tra cứu khi cần. Chúng tôi không thêm bạn vào bất kỳ list marketing, newsletter hay drip campaign nào.
Quyền của bạn — Luật BVDLCN Việt Nam · GDPR · CCPA
Bạn có quyền truy cập, chỉnh sửa, sao lưu dữ liệu cá nhân, yêu cầu hạn chế hoặc ngừng xử lý, phản đối hoặc xoá bỏ; và có quyền rút lại sự đồng ý bất cứ lúc nào. Trang marketing này do Công ty TNHH Phần Mềm Công Nghệ Cơ Bản (Cộng hoà Xã hội Chủ nghĩa Việt Nam, ĐKKD 0315400019) vận hành, đóng vai trò Bên Kiểm soát dữ liệu cá nhân. Vì trang không thu thập dữ liệu cá nhân ngoài analytics tổng hợp, và kênh hỗ trợ chỉ giữ những tin nhắn bạn đã gửi, cách thực thi các quyền này trên thực tế là: vui lòng gửi email tới support@acellemail.com từ địa chỉ email bạn đã dùng khi đặt hàng, và chúng tôi sẽ xử lý trong vòng 30 ngày. Là Bên Kiểm soát đăng ký tại Việt Nam, chúng tôi xử lý dữ liệu cá nhân theo Luật Bảo vệ dữ liệu cá nhân (hiệu lực 1 tháng 1, 2026) và Nghị định 13/2023/NĐ-CP, đồng thời tôn trọng yêu cầu theo GDPR (EU/UK) và CCPA (California). Nếu bạn cho rằng chúng tôi xử lý sai dữ liệu cá nhân của bạn, bạn cũng có thể khiếu nại tới Cục An toàn thông tin (Bộ Thông tin và Truyền thông) hoặc Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05) — Bộ Công an, hoặc tới cơ quan bảo vệ dữ liệu tại quốc gia của bạn.
Trẻ em
AcelleMail là công cụ developer B2B. Trang không nhắm tới trẻ em dưới 16 tuổi, và chúng tôi không cố ý thu thập dữ liệu cá nhân từ bất kỳ ai dưới 16 tuổi.
Cập nhật chính sách này
Mỗi lần có thay đổi đáng kể, chúng tôi cập nhật ngày ở đầu trang. Toàn bộ lịch sử sửa đổi được công khai trong kho mã nguồn (git) của dự án.
Liên hệ
Câu hỏi về bảo mật: support@acellemail.com. Về kiến trúc bảo mật kỹ thuật của bản thân ứng dụng AcelleMail, xem trang security của chúng tôi.