Phạm vi áp dụng
Chính sách áp dụng cho các trang công khai tại teamseo2.com, tài khoản nhân viên trong hệ thống SEO2 Manager và các chức năng kết nối dịch vụ bên thứ ba, bao gồm Google Ads API.
Thông tin chúng tôi thu thập
SEO2 Manager có thể xử lý các nhóm thông tin sau:
- Thông tin tài khoản nội bộ như họ tên, email công việc, tên đăng nhập, vai trò và trạng thái truy cập.
- Dữ liệu website, domain, từ khóa, thứ hạng, công việc và báo cáo do người dùng được cấp quyền nhập.
- Thông tin kỹ thuật phục vụ bảo mật như thời gian đăng nhập, hành động hệ thống, lỗi và nhật ký kiểm toán.
- Định danh tài khoản Google Ads và cấu hình API được mã hóa để thực hiện yêu cầu nghiên cứu từ khóa.
Google Ads API và dữ liệu từ khóa
SEO2 Manager sử dụng Google Ads API cho nghiên cứu từ khóa và đề xuất phục vụ nội dung SEO và kế hoạch quảng cáo được thao tác thủ công. Hệ thống có thể nhận lượng tìm kiếm trung bình, lịch sử theo tháng, mức độ cạnh tranh và khoảng giá thầu khi Google cung cấp.
- Không yêu cầu hoặc lưu mật khẩu Google của người dùng.
- Developer Token, OAuth Client Secret và Refresh Token chỉ được lưu phía máy chủ.
- Dữ liệu API không được bán, cho thuê hoặc cung cấp qua công cụ tra cứu công khai.
- Chỉ nhân viên đã đăng nhập và được phân quyền mới truy cập kết quả.
Mục đích sử dụng thông tin
Thông tin được xử lý để vận hành và bảo vệ nền tảng, quản lý website, phân công công việc, nghiên cứu từ khóa, lập báo cáo nội bộ, chẩn đoán lỗi, ngăn chặn lạm dụng và thực hiện các nghĩa vụ có liên quan.
Lưu trữ và thời gian lưu dữ liệu
Kết quả historical metrics có thể được cache tối đa 32 ngày theo cấu hình mặc định nhằm giảm các yêu cầu Google Ads API trùng lặp và hỗ trợ báo cáo nội bộ. Dữ liệu tài khoản, dự án và nhật ký bảo mật được giữ trong thời gian cần thiết cho vận hành, kiểm toán hoặc quản trị tài khoản.
Các trang công khai không sử dụng bộ theo dõi quảng cáo. Hệ thống nội bộ sử dụng cookie phiên bảo mật và có thể dùng cookie ghi nhớ đăng nhập khi người dùng chủ động chọn.
Biện pháp bảo mật
Các biện pháp gồm phân quyền theo vai trò, lưu thông tin xác thực phía máy chủ, mã hóa bí mật, cookie phiên an toàn, bảo vệ CSRF, nhật ký kiểm toán và giới hạn quyền truy cập vào khu vực cấu hình. Không hệ thống nào có thể bảo đảm an toàn tuyệt đối, nhưng quyền truy cập được giới hạn theo nhu cầu công việc.
Quyền của người dùng
Người dùng nội bộ có thể yêu cầu truy cập, sửa hoặc xóa thông tin tài khoản của mình, tùy thuộc vào yêu cầu lưu trữ phục vụ vận hành, bảo mật và pháp lý. Yêu cầu cần được gửi từ email công việc đến [email protected].
Thay đổi chính sách
Chính sách có thể được cập nhật khi nền tảng, cách sử dụng API hoặc yêu cầu pháp lý thay đổi. Ngày cập nhật ở đầu trang sẽ được điều chỉnh khi có thay đổi quan trọng.