Privacy
Chính sách quyền riêng tư
Cập nhật lần cuối: 2026-06-17 · Phiên bản: 1.0
Chính sách này mô tả dữ liệu cá nhân SoulFoundry thu thập khi bạn sử dụng dịch vụ, mục đích xử lý, cơ sở pháp lý, thời gian lưu trữ và các quyền của bạn.
1. Bên kiểm soát dữ liệu và liên hệ
Bên kiểm soát dữ liệu: Nguyễn Thành Quốc.
Mọi yêu cầu liên quan đến dữ liệu cá nhân, bao gồm truy cập, chỉnh sửa, xóa, xuất dữ liệu, phản đối xử lý hoặc rút lại đồng ý, vui lòng gửi tới: xbisme0403@gmail.com.
2. Dữ liệu cá nhân chúng tôi thu thập
- Định danh tài khoản: tên đăng nhập, tên hiển thị, email.
- Thông tin xác thực: mật khẩu chỉ được lưu dưới dạng băm, không lưu bản gốc.
- Dữ liệu mạng và thiết bị: địa chỉ IP, user-agent.
- Vị trí gần đúng: quốc gia suy ra từ địa chỉ IP.
- Nội dung do bạn tạo: tin nhắn trò chuyện.
3. Mục đích và cơ sở pháp lý
Dữ liệu
Tài khoản, mật khẩu băm
- Mục đích
- Đăng nhập và vận hành tài khoản
- Cơ sở pháp lý
- Thực hiện hợp đồng
Dữ liệu
- Mục đích
- Xác minh, khôi phục tài khoản, cảnh báo bảo mật
- Cơ sở pháp lý
- Thực hiện hợp đồng / lợi ích hợp pháp
Dữ liệu
IP, user-agent, quốc gia
- Mục đích
- Bảo mật, chống lạm dụng, cảnh báo đăng nhập lạ
- Cơ sở pháp lý
- Lợi ích hợp pháp
Dữ liệu
Tin nhắn
- Mục đích
- Cung cấp tính năng trò chuyện
- Cơ sở pháp lý
- Thực hiện hợp đồng
Dữ liệu
Giám sát lỗi (Sentry)
- Mục đích
- Phát hiện và khắc phục sự cố
- Cơ sở pháp lý
- Đồng ý, tùy chọn
4. Thời gian lưu trữ
- Tin nhắn trò chuyện: khoảng 90 ngày.
- Nhật ký kiểm toán và bảo mật: khoảng 90-180 ngày.
- Token xác minh email hoặc đặt lại mật khẩu: tồn tại ngắn hạn, thường tính bằng giờ.
- Phiên đăng nhập: theo thời hạn của token.
- Sao lưu: sau khi bạn xóa tài khoản, dữ liệu cá nhân được xóa khỏi hệ thống đang hoạt động ngay lập tức, nhưng có thể còn trong bản sao lưu đã mã hóa cho đến khi bản sao lưu được luân chuyển.
5. Bên thứ ba xử lý dữ liệu
- Resend: gửi email giao dịch.
- Sentry: giám sát lỗi và hiệu năng, chỉ khi bạn đồng ý.
- Bunny CDN: phân phối hình ảnh.
- DigitalOcean: lưu trữ máy chủ tại khu vực Singapore.
- Backblaze B2: sao lưu ngoài, đã mã hóa.
- DB-IP: tra cứu quốc gia từ IP được thực hiện cục bộ trên máy chủ; không gửi dữ liệu cá nhân cho bên thứ ba.
6. Quyền của bạn và cách thực hiện
Bạn có quyền truy cập, chỉnh sửa, xóa, xuất dữ liệu, phản đối xử lý và rút lại đồng ý. Với các yêu cầu không có trong phần tự phục vụ của ứng dụng, vui lòng gửi email tới xbisme0403@gmail.com.
Tại trang Tài khoản, bạn có thể tải xuống một bản sao dữ liệu của mình dưới dạng tệp JSON hoặc xóa vĩnh viễn tài khoản. Việc xóa diễn ra ngay lập tức và không thể hoàn tác; xem mục 4 về dữ liệu có thể còn trong bản sao lưu đã mã hóa.
7. Cookie và lưu trữ cục bộ
Hạng mục
sf_token, sf_refresh
- Loại
- Thiết yếu
- Mục đích
- Đăng nhập bằng cookie HttpOnly
- Thời hạn
- 15 phút / 7 ngày
Hạng mục
Tùy chọn giao diện
- Loại
- Thiết yếu
- Mục đích
- Lưu cài đặt bằng localStorage
- Thời hạn
- Đến khi bạn xóa
Hạng mục
sf_consent_v1
- Loại
- Thiết yếu
- Mục đích
- Ghi nhớ lựa chọn cookie
- Thời hạn
- Đến khi bạn xóa
Hạng mục
Sentry
- Loại
- Tùy chọn
- Mục đích
- Giám sát lỗi và hiệu năng
- Thời hạn
- Chỉ khi đồng ý
8. Chuyển dữ liệu quốc tế
Máy chủ và một số bên xử lý dữ liệu có thể nằm ngoài khu vực của bạn, ví dụ hosting tại Singapore. Dữ liệu có thể được xử lý tại quốc gia khác với các biện pháp bảo vệ phù hợp.
9. Dữ liệu trẻ em
Dịch vụ không hướng tới và không dành cho trẻ em dưới 16 tuổi theo Điều 8 GDPR. Chúng tôi không cố ý thu thập dữ liệu của trẻ em dưới 16 tuổi.
10. Thay đổi chính sách
Khi cập nhật chính sách, chúng tôi thay đổi ngày cập nhật và số phiên bản ở đầu trang. Thay đổi quan trọng có thể đi kèm thông báo trong ứng dụng.