Bản dịch này được cung cấp để thuận tiện cho bạn. Bản tiếng Anh là bản có giá trị pháp lý ràng buộc.
Chính sách quyền riêng tư này được soạn thảo bằng tiếng Anh và được dịch sang các ngôn ngữ sau. Bản tiếng Anh là bản chính thức, các bản khác được cung cấp để tham khảo. Trong trường hợp có bất kỳ sự không nhất quán hoặc mâu thuẫn nào giữa hai bản, bản tiếng Anh sẽ được ưu tiên áp dụng.
Tiếng Anh | Tiếng Đức
Chính sách quyền riêng tư: Ứng dụng thiền
Bên kiểm soát dữ liệu: Flame Apps (“chúng tôi”)
Email: info@flameappsdevelopment.com
Địa chỉ: Flame Apps (Fabian Metzner), Am Hopfengarten 2, 97631 Bad Königshofen, Đức
Ngày có hiệu lực: ngày 5 tháng 9 năm 2026
Chính sách quyền riêng tư này giải thích cách chúng tôi thu thập, sử dụng, chia sẻ và bảo vệ thông tin khi bạn sử dụng Ứng dụng thiền (“Ứng dụng”) và các trang web, trang đích hoặc trang trợ giúp liên quan của chúng tôi (“Trang web”, cùng với Ứng dụng gọi là “Dịch vụ”).
Ứng dụng là một ứng dụng thiền và chăm sóc sức khỏe tinh thần nói chung, không phải là thiết bị y tế và không thay thế cho việc chẩn đoán hoặc điều trị chuyên môn. Chúng tôi không hoạt động với tư cách là nhà cung cấp dịch vụ chăm sóc sức khỏe, phòng khám hoặc bệnh viện, và chúng tôi không thuộc phạm vi điều chỉnh của HIPAA với tư cách là đơn vị thuộc diện điều chỉnh (covered entity) hoặc đối tác kinh doanh (business associate).
Chính sách quyền riêng tư này được xây dựng nhằm đáp ứng các luật hiện hành về quyền riêng tư và bảo vệ dữ liệu tại:
- Liên minh châu Âu / Khu vực kinh tế châu Âu (EU/EEA), Vương quốc Anh (UK) và Thụy Sĩ (bao gồm GDPR, UK GDPR và các quy định về ePrivacy),
- nFADP của Thụy Sĩ (Luật Bảo vệ dữ liệu liên bang sửa đổi),
- Các luật hiện hành về quyền riêng tư của liên bang và tiểu bang Hoa Kỳ (bao gồm CCPA của California được sửa đổi bởi CPRA, các quy định thi hành của luật này và các luật tương tự tại các tiểu bang khác),
- Các yêu cầu của Google Play, bao gồm mục An toàn dữ liệu (Data safety), việc xóa tài khoản/dữ liệu và các quy tắc về sự đồng ý/CMP đối với EEA/Vương quốc Anh/Thụy Sĩ.
Trong trường hợp luật địa phương quy định các biện pháp bảo vệ mạnh mẽ hơn hoặc các quyền bổ sung, chúng tôi dự định tuân theo các quy định đó.
Mục lục
- Những dữ liệu chúng tôi thu thập
- Lý do chúng tôi xử lý dữ liệu của bạn (mục đích và căn cứ pháp lý)
- Các tính năng AI và việc ra quyết định tự động
- Quảng cáo, sự đồng ý và các lựa chọn của bạn
- Những gì chúng tôi chia sẻ và chia sẻ với ai
- Chuyển dữ liệu quốc tế
- Lưu giữ dữ liệu
- Bảo mật
- Quyền riêng tư của bạn
- Quyền riêng tư của trẻ em
- Cookie và các công nghệ tương tự (Trang web và Ứng dụng)
- Do Not Track (Không theo dõi) / Global Privacy Control (Kiểm soát quyền riêng tư toàn cầu)
- Xóa tài khoản và dữ liệu (Google Play và quy định chung)
- Đối tác công nghệ quảng cáo (hiện tại)
- Thay đổi đối với Chính sách này
- Liên hệ và khiếu nại
- Phụ lục A: Bảng tóm tắt
1) Những dữ liệu chúng tôi thu thập
Chúng tôi chỉ thu thập những dữ liệu cần thiết cho các mục đích được mô tả trong Chính sách này. Một số dữ liệu được thu thập trực tiếp từ bạn, một số được thu thập tự động bởi thiết bị của bạn hoặc bởi các đối tác SDK của chúng tôi, và một số có thể đến từ bên thứ ba (ví dụ: các cửa hàng ứng dụng hoặc đối tác tích hợp).
A. Dữ liệu được thu thập thông qua các SDK quảng cáo và SDK quản lý sự đồng ý của chúng tôi (bên thứ ba)
Nếu bạn đồng ý (khi có yêu cầu) hoặc chọn xem quảng cáo, các SDK quảng cáo / dàn xếp quảng cáo (mediation) của chúng tôi có thể thu thập:
- Mã định danh và thông tin thiết bị: ID quảng cáo (AAID/IDFA), ID phiên bản cài đặt ứng dụng, địa chỉ IP, user-agent, mẫu thiết bị, phiên bản hệ điều hành, ngôn ngữ, mạng, vị trí gần đúng được suy ra từ IP.
- Dữ liệu tương tác với quảng cáo: yêu cầu quảng cáo, lượt hiển thị, lượt nhấp, khả năng xem, giới hạn tần suất hiển thị, nhật ký sự cố/chẩn đoán liên quan đến việc phân phối quảng cáo.
- Dữ liệu về sự đồng ý: các lựa chọn của bạn trong CMP được Google chứng nhận (IAB TCF v2.2) của chúng tôi đối với EEA/Vương quốc Anh/Thụy Sĩ.
-
Đo lường chuyển đổi cho các chiến dịch của riêng chúng tôi: nếu bạn đồng ý, SDK đo lường TikTok của chúng tôi sẽ nhận ID quảng cáo (AAID), địa chỉ IP, thông tin cơ bản về thiết bị và ứng dụng của bạn, cùng một nhóm nhỏ các sự kiện cho chúng tôi biết liệu quảng cáo mà chúng tôi mua trên TikTok có tiếp cận được những người thấy Ứng dụng hữu ích hay không. Các sự kiện đó là: cài đặt ứng dụng, mở ứng dụng, hoàn tất thiết lập ban đầu, bắt đầu bản dùng thử miễn phí và bắt đầu gói đăng ký trả phí cùng với giá và đơn vị tiền tệ của gói. Chúng tôi không bao giờ gửi nội dung thiền, check-in tâm trạng, mục nhật ký, bản ghi âm giọng nói hoặc chủ đề buổi thiền của bạn đến TikTok, và chúng tôi không bao giờ gửi tên, địa chỉ email hoặc số điện thoại của bạn.
Xem Mục 14 và Phụ lục A để biết các Đối tác công nghệ quảng cáo của chúng tôi và liên kết đến thông báo về quyền riêng tư của họ.
B. Dữ liệu đo từ xa của ứng dụng (tối thiểu)
Chúng tôi có thể thu thập dữ liệu đo từ xa (telemetry) đã được ẩn danh hóa hoặc tổng hợp để giữ cho Ứng dụng ổn định và cải thiện chất lượng, ví dụ:
- Thời điểm bắt đầu và kết thúc phiên,
- Thời lượng phiên,
- Việc sử dụng tính năng (những màn hình hoặc chức năng nào được sử dụng),
- Nhật ký sự cố và dữ liệu hiệu năng.
Dữ liệu đo từ xa có thể được thu thập bởi mã của chính chúng tôi và/hoặc bởi các dịch vụ nền tảng (ví dụ: Google Play services, Firebase Analytics hoặc SDK quảng cáo). Trong trường hợp đó, chúng tôi công bố điều này tại đây và trong mục An toàn dữ liệu (Data safety) của Google Play.
Cụ thể, chúng tôi có thể sử dụng Google Firebase Analytics để tạo số liệu thống kê tổng hợp về việc sử dụng ứng dụng. Tại EU/EEA, Vương quốc Anh và Thụy Sĩ, Firebase Analytics bị tắt theo mặc định và chỉ được kích hoạt sau khi bạn đã đồng ý với việc phân tích/đo lường trong hộp thoại xin sự đồng ý Google User Messaging Platform (UMP) của chúng tôi. Nếu bạn không đồng ý với việc phân tích trong hộp thoại đó, Firebase Analytics sẽ vẫn bị tắt.
C. Dữ liệu tài khoản và gói đăng ký (nếu/khi có)
Nếu Ứng dụng cung cấp tính năng tạo tài khoản hoặc gói đăng ký, chúng tôi có thể xử lý:
- Mã định danh tài khoản: tên người dùng, địa chỉ email, mật khẩu đã được băm hoặc token xác thực.
- Thông tin hồ sơ (tùy chọn): ngôn ngữ, múi giờ, các tùy chọn cơ bản (ví dụ: loại giọng đọc ưa thích, cài đặt nhắc nhở).
- Siêu dữ liệu về gói đăng ký và giao dịch: loại gói, ngày bắt đầu/kết thúc, trạng thái gia hạn, cửa hàng ứng dụng hoặc nhà cung cấp dịch vụ thanh toán và ID giao dịch (chúng tôi không lưu trữ đầy đủ số thẻ; xem mục “Dữ liệu thanh toán” dưới đây).
Nếu tài khoản chưa được cung cấp, mục này mô tả cách dữ liệu sẽ được xử lý nếu sau này chúng tôi đưa ra tính năng tài khoản.
D. Dữ liệu hỗ trợ và liên lạc
Nếu bạn liên hệ với chúng tôi (ví dụ: qua email hoặc biểu mẫu), chúng tôi xử lý:
- Địa chỉ email hoặc thông tin liên hệ khác của bạn,
- Nội dung tin nhắn của bạn và mọi tệp đính kèm,
- Siêu dữ liệu kỹ thuật (thời gian, IP, tiêu đề email) khi được nhà cung cấp dịch vụ email của bạn hoặc của chúng tôi cung cấp.
Chúng tôi chỉ sử dụng dữ liệu này để trả lời bạn, cải thiện chất lượng hỗ trợ và để xác lập hoặc bảo vệ các yêu cầu pháp lý khi cần thiết.
E. Các tính năng chăm sóc sức khỏe tinh thần và viết nhật ký tùy chọn
Một số tính năng là tùy chọn và bị tắt theo mặc định. Nếu bạn bật các tính năng này, chúng tôi có thể xử lý:
- Nội dung về sức khỏe tinh thần và nhật ký: ghi chú, tâm trạng, thẻ, đánh giá chủ quan hoặc mục tiêu mà bạn nhập. Các dữ liệu này được lưu trữ trên thiết bị của bạn theo mặc định.
Mọi dữ liệu tiết lộ hoặc liên quan đến sức khỏe, sức khỏe tinh thần của bạn hoặc các loại dữ liệu đặc biệt tương tự đều được coi là dữ liệu nhạy cảm. Chúng tôi chỉ xử lý dữ liệu đó nếu bạn cố ý cung cấp và chỉ cho tính năng mà bạn đã chọn, dựa trên sự đồng ý rõ ràng (explicit consent) của bạn (EU/Vương quốc Anh/Thụy Sĩ) hoặc việc bạn chủ động chọn tham gia (opt-in) (tại một số tiểu bang của Hoa Kỳ). Chúng tôi không bao giờ sử dụng dữ liệu đó cho quảng cáo nhắm mục tiêu hoặc cho việc “bán” (“sale”)/“chia sẻ” (“sharing”) theo luật của các tiểu bang Hoa Kỳ.
Đối với dữ liệu sức khỏe người tiêu dùng theo định nghĩa của một số luật về dữ liệu sức khỏe của các tiểu bang Hoa Kỳ (ví dụ: My Health My Data Act của Washington và luật về dữ liệu sức khỏe người tiêu dùng của Nevada), Chính sách quyền riêng tư về dữ liệu sức khỏe người tiêu dùng riêng của chúng tôi được áp dụng bổ sung cho Chính sách này và mô tả chi tiết việc xử lý đó.
Check-in cho bài thiền được cá nhân hóa: Khi bạn sử dụng tính năng “check-in” được cá nhân hóa, bạn chọn một tâm trạng và/hoặc viết một ghi chú ngắn dạng văn bản tự do về cảm nhận của mình, để chúng tôi có thể tạo một bài thiền cho bạn. Vì việc này đòi hỏi phải gửi check-in của bạn đến nhà cung cấp AI của chúng tôi (xem Mục 3), chúng tôi sẽ xin sự đồng ý rõ ràng của bạn vào lần đầu tiên bạn sử dụng tính năng này. Ghi chú dạng văn bản tự do của bạn chỉ được sử dụng để tạo bài thiền đó và không được lưu trữ trên máy chủ của chúng tôi sau đó (xem Mục 7). Vui lòng chỉ nhập những gì giúp định hình bài thiền của bạn, và tránh nhập tên, thông tin liên hệ hoặc những thông tin mà bạn không muốn được xử lý cho mục đích này.
Tên được đọc thành tiếng (tùy chọn). Nếu bạn nhập tên riêng và giữ tùy chọn “đọc tên của tôi” ở trạng thái bật, chúng tôi sẽ sử dụng tên đó để chào bạn trong các buổi thiền. Tên của bạn được kiểm tra trên thiết bị của bạn bằng cách đối chiếu với một danh sách tên phổ biến được tích hợp sẵn; để đọc tên thành tiếng, tên được gửi đến máy chủ riêng của chúng tôi chỉ để chuyển thành giọng nói và không được lưu trữ tại đó. Chỉ khi tên của bạn không có trong danh sách đó, và chỉ sau khi bạn đồng ý, tên mới được gửi đến nhà cung cấp AI của chúng tôi (OpenAI) để xác nhận rằng đó là một tên thật và phù hợp (xem Mục 3). Tên của bạn được lưu trữ trên thiết bị của bạn; bạn có thể thay đổi, xóa hoặc tắt tên đó trong phần Cài đặt.
Tuổi và giới tính (tùy chọn). Trong quá trình thiết lập, chúng tôi hỏi năm sinh và giới tính của bạn. Cả hai câu hỏi đều là tùy chọn và có thể bỏ qua bằng lựa chọn “Không muốn trả lời”. Câu trả lời của bạn được lưu trữ trên thiết bị của bạn và được sử dụng cho hai việc. Thứ nhất, để điều chỉnh các bài thiền được cá nhân hóa của bạn: khi bạn sử dụng tính năng thiền được cá nhân hóa, nhóm tuổi của bạn (ví dụ: từ 25 đến 34, không bao giờ là năm sinh của bạn) và giới tính của bạn được gửi cùng với check-in của bạn đến nhà cung cấp AI của chúng tôi (OpenAI), chỉ để viết bài thiền đó, và không được lưu trữ trên máy chủ của chúng tôi (xem các mục 3, 6 và 7). Thứ hai, nếu bạn đã đồng ý với việc phân tích (xem mục 4), nhóm tuổi và giới tính của bạn được ghi lại trong Firebase Analytics để chúng tôi có thể hiểu, ở dạng tổng hợp, ai đang sử dụng Ứng dụng. Bạn có thể xóa câu trả lời của mình bất kỳ lúc nào bằng cách xóa dữ liệu của Ứng dụng hoặc gỡ cài đặt Ứng dụng.
F. Micrô / trợ lý giọng nói (tùy chọn)
Check-in bằng giọng nói (tùy chọn): trong tính năng thiền được cá nhân hóa, bạn có thể nói check-in của mình thay vì nhập bằng bàn phím. Nếu bạn làm vậy, bản ghi âm được gửi qua hệ thống backend của chúng tôi tại EU đến nhà cung cấp AI của chúng tôi (OpenAI, Hoa Kỳ) chỉ để chép lời; bản chép lời được gửi trả về thiết bị của bạn và được sử dụng như một check-in được nhập bằng bàn phím. Chúng tôi không lưu trữ bản ghi âm hoặc bản chép lời trên máy chủ của chúng tôi. OpenAI xử lý chúng thay mặt chúng tôi theo một thỏa thuận xử lý dữ liệu và các Điều khoản hợp đồng tiêu chuẩn (Standard Contractual Clauses) (xem các mục 3 và 6). Trước khi bạn sử dụng tính năng này lần đầu tiên, chúng tôi hiển thị một thông báo và xin sự đồng ý rõ ràng của bạn; bạn có thể từ chối và nhập bằng bàn phím, và bạn có thể thu hồi quyền truy cập micrô bất kỳ lúc nào trong phần cài đặt thiết bị của bạn.
Ngoài check-in bằng giọng nói được mô tả ở trên, Ứng dụng không ghi âm, gửi hoặc lưu trữ âm thanh từ micrô của bạn.
I. Dữ liệu sử dụng trang web và ứng dụng (Trang web)
Khi bạn truy cập Trang web hoặc các trang trợ giúp trên web của chúng tôi, chúng tôi có thể thu thập:
-
- Dữ liệu kỹ thuật: địa chỉ IP, loại và phiên bản trình duyệt, loại thiết bị, hệ điều hành, vị trí gần đúng (quốc gia/khu vực), múi giờ.
-
Dữ liệu sử dụng: các trang và liên kết đã truy cập, URL giới thiệu/URL thoát, thời gian trên trang, lượt nhấp và cuộn, mã định danh cookie và các mã định danh trực tuyến tương tự.
Dữ liệu này có thể được thu thập bởi nhật ký của chính chúng tôi và/hoặc bởi các công cụ phân tích hoặc CMP trên web. Xem mục “Cookie và các công nghệ tương tự” dưới đây để biết thêm chi tiết.
J. Dữ liệu thanh toán (nếu/khi áp dụng)
Nếu trong tương lai bạn mua gói đăng ký hoặc sản phẩm trong ứng dụng trực tiếp từ chúng tôi (bên ngoài hệ thống thanh toán của cửa hàng ứng dụng):
-
- Chúng tôi sẽ sử dụng các đơn vị xử lý thanh toán bên thứ ba (ví dụ: Stripe, PayPal).
- Các đơn vị xử lý đó thu thập và xử lý thông tin thẻ thanh toán hoặc tài khoản ngân hàng của bạn thay mặt chúng tôi. Chúng tôi không lưu trữ đầy đủ số thẻ.
- Chúng tôi có thể nhận được thông tin hạn chế từ các đơn vị xử lý đó, chẳng hạn như:
- vài chữ số cuối của thẻ,
- loại thẻ, tháng/năm hết hạn,
- địa chỉ thanh toán,
-
ngày, số tiền và trạng thái giao dịch.
Trong trường hợp thanh toán được xử lý hoàn toàn thông qua cửa hàng ứng dụng (ví dụ: hệ thống thanh toán Google Play), các điều khoản và chính sách quyền riêng tư của họ sẽ được áp dụng.
K. Dữ liệu từ bên thứ ba
Chúng tôi có thể nhận được dữ liệu cá nhân về bạn từ các nguồn khác, chẳng hạn như:
-
- Các cửa hàng ứng dụng và nền tảng phân phối (ví dụ: xác nhận cài đặt và mua hàng, nhật ký sự cố).
- Các nhà cung cấp dịch vụ phân tích hoặc giám sát (mã định danh tổng hợp hoặc mã định danh bí danh).
-
Trong tương lai, các đối tác là người sử dụng lao động hoặc chương trình chăm sóc sức khỏe (“benefit sponsors”, đơn vị tài trợ phúc lợi) nếu chúng tôi cung cấp các gói như vậy.
Trong trường hợp chúng tôi hoạt động với tư cách là bên xử lý dữ liệu cho các đối tác đó, chúng tôi sẽ xử lý dữ liệu của bạn theo chỉ dẫn của họ và thỏa thuận giữa chúng tôi với họ, và việc xử lý đó có thể được mô tả thêm trong các thông báo về quyền riêng tư riêng do họ cung cấp.
L. Dữ liệu tổng hợp, ẩn danh hóa và phi định danh
Chúng tôi có thể tạo ra dữ liệu tổng hợp, ẩn danh hóa hoặc phi định danh theo cách khác từ thông tin cá nhân bằng cách loại bỏ hoặc thay đổi các thành phần có thể nhận dạng bạn. Chúng tôi lưu giữ riêng biệt các dữ liệu phi định danh đó và không tìm cách nhận dạng lại các cá nhân, trừ khi để kiểm tra các quy trình ẩn danh hóa của chúng tôi.
Dữ liệu phi định danh không được coi là dữ liệu cá nhân và không thuộc phạm vi điều chỉnh của Chính sách quyền riêng tư này. Chúng tôi có thể sử dụng dữ liệu đó để phân tích thống kê, phát triển sản phẩm, nghiên cứu và làm cơ sở cho các quyết định kinh doanh của chúng tôi.
2) Lý do chúng tôi xử lý dữ liệu của bạn (mục đích và căn cứ pháp lý)
Theo pháp luật của EU/Vương quốc Anh, chúng tôi cũng phải cho bạn biết các căn cứ pháp lý mà chúng tôi dựa vào.
A. Mục đích
Chúng tôi có thể sử dụng dữ liệu của bạn cho các mục đích sau:
- Hiển thị quảng cáo / kiếm tiền từ Ứng dụng
- Để hiển thị quảng cáo được cá nhân hóa hoặc không được cá nhân hóa tùy thuộc vào lựa chọn của bạn và luật địa phương (xem mục 4).
- Đo lường hiệu quả quảng cáo và ngăn chặn gian lận/lạm dụng
- Để đếm lượt hiển thị, áp dụng giới hạn tần suất hiển thị, phát hiện lưu lượng truy cập không hợp lệ và ngăn chặn việc sử dụng gian lận hoặc lạm dụng hệ thống kiếm tiền của chúng tôi.
- Cung cấp chức năng cốt lõi, sự ổn định và bảo mật của Ứng dụng
- Để vận hành Ứng dụng, ghi nhớ cài đặt của bạn, giữ cho Ứng dụng ổn định, phát hiện và sửa lỗi, và bảo vệ hệ thống của chúng tôi khỏi các cuộc tấn công.
- Cung cấp các tính năng chăm sóc sức khỏe tinh thần tùy chọn
- Để lưu trữ và hiển thị các mục nhật ký, tâm trạng và mục tiêu của bạn khi bạn sử dụng các tính năng đó.
- Hỗ trợ và liên lạc
- Để trả lời các yêu cầu hỗ trợ, ý kiến phản hồi hoặc báo cáo lỗi của bạn; để gửi các thông báo quan trọng về tính sẵn có, bảo mật hoặc các thay đổi đối với Chính sách này hoặc Điều khoản.
- Phát triển sản phẩm, phân tích và nghiên cứu
- Để hiểu cách Ứng dụng được sử dụng (ở dạng tổng hợp), ưu tiên các cải tiến, thử nghiệm các tính năng mới (ví dụ: thử nghiệm A/B) và đánh giá hiệu quả của nội dung thiền của chúng tôi.
-
Các tính năng dựa trên AI và cải tiến
- Để cung cấp các tính năng dựa trên AI như check-in bằng giọng nói, các bài thiền được cá nhân hóa viết riêng cho bạn hoặc đề xuất được cá nhân hóa (xem mục 3).
- Hiện tại, chúng tôi không sử dụng dữ liệu cá nhân từ Ứng dụng (chẳng hạn như các mục nhật ký, nội dung về sức khỏe tinh thần hoặc dữ liệu tài khoản của bạn) để huấn luyện hoặc tinh chỉnh các mô hình AI của chúng tôi. Nếu trong tương lai chúng tôi muốn làm điều này, chúng tôi sẽ cập nhật trước Chính sách này và, khi có yêu cầu, xin sự đồng ý rõ ràng của bạn hoặc cung cấp lựa chọn từ chối (opt-out) trước khi sử dụng dữ liệu cá nhân của bạn để huấn luyện.
- Tạo bài thiền được cá nhân hóa: Để chuyển check-in của bạn (một lựa chọn tâm trạng và/hoặc một ghi chú ngắn dạng văn bản tự do) thành một kịch bản thiền được viết cho bạn, bằng cách sử dụng một nhà cung cấp AI bên thứ ba (hiện là OpenAI). Nếu bạn đã chia sẻ tuổi và giới tính của mình trong quá trình thiết lập, nhóm tuổi và giới tính của bạn cũng được sử dụng để điều chỉnh bài thiền. Xem mục 3 để biết chi tiết và các lựa chọn của bạn.
- Tiếp thị và thông tin về Dịch vụ của chúng tôi (có giới hạn)
- Để liên hệ với bạn bằng tin nhắn trong ứng dụng hoặc email về các tính năng, nội dung hoặc sản phẩm mới mà chúng tôi cho rằng có thể phù hợp với bạn, trong phạm vi sự đồng ý và lợi ích hợp pháp theo pháp luật hiện hành.
- Tuân thủ, nghĩa vụ pháp lý và bảo vệ trước các yêu cầu pháp lý
-
Để tuân thủ các nghĩa vụ lưu giữ theo luật định, đáp ứng các yêu cầu của cơ quan thực thi pháp luật hoặc cơ quan quản lý khi pháp luật yêu cầu, và xác lập, thực hiện hoặc bảo vệ các yêu cầu pháp lý.
B. Căn cứ pháp lý (EU/EEA, Vương quốc Anh, Thụy Sĩ)
Tùy thuộc vào hoạt động, chúng tôi dựa trên một hoặc nhiều căn cứ pháp lý sau:
- Sự đồng ý (Điều 6(1)(a) GDPR; ePrivacy)
- Đối với quảng cáo được cá nhân hóa và cookie/công cụ theo dõi không thiết yếu.
- Đối với việc đo lường và tối ưu hóa các chiến dịch quảng cáo mà chúng tôi thực hiện cho Ứng dụng trên các nền tảng của bên thứ ba như TikTok.
- Đối với các tính năng chăm sóc sức khỏe tinh thần tùy chọn và mọi hoạt động xử lý các loại dữ liệu cá nhân đặc biệt (sức khỏe/sức khỏe tinh thần).
- Đối với các tính năng AI tùy chọn có xử lý dữ liệu nhạy cảm hoặc dựa trên dịch vụ đám mây.
-
Đối với hoạt động tiếp thị trực tiếp bằng phương tiện điện tử khi pháp luật yêu cầu.
- Hợp đồng (Điều 6(1)(b) GDPR)
-
Để cung cấp các tính năng của Ứng dụng mà bạn yêu cầu; để trả lời các yêu cầu hỗ trợ của bạn; để xử lý thanh toán và quản lý gói đăng ký nếu bạn mua từ chúng tôi.
- Lợi ích hợp pháp (Điều 6(1)(f) GDPR)
- Để bảo đảm an ninh, ngăn chặn gian lận/lạm dụng, giữ cho Ứng dụng ổn định và hoạt động tốt, phát triển và cải thiện các tính năng, và thực hiện phân tích tổng hợp.
-
Để liên lạc với bạn về các vấn đề liên quan đến dịch vụ không mang tính tiếp thị (ví dụ: tính sẵn có, thay đổi, theo dõi yêu cầu hỗ trợ).
- Nghĩa vụ pháp lý (Điều 6(1)(c) GDPR)
-
Để tuân thủ pháp luật về sổ sách kế toán và thuế, đáp ứng các yêu cầu hợp lệ của cơ quan thực thi pháp luật hoặc cơ quan quản lý, và tuân thủ các nghĩa vụ về bảo vệ dữ liệu như trả lời yêu cầu của chủ thể dữ liệu.
Khi chúng tôi dựa trên lợi ích hợp pháp, chúng tôi cân nhắc lợi ích của chúng tôi với các quyền và tự do của bạn và chỉ xử lý dữ liệu của bạn khi lợi ích của chúng tôi không bị các quyền và tự do đó lấn át.
Bạn có thể rút lại sự đồng ý bất kỳ lúc nào trên màn hình Sự đồng ý hoặc Quyền riêng tư trong Ứng dụng hoặc, đối với các trang web của chúng tôi, thông qua các lựa chọn cookie được mô tả tại mục 11. Việc rút lại sự đồng ý không ảnh hưởng đến việc xử lý hợp pháp trước đó.
3) Các tính năng AI và việc ra quyết định tự động
Chúng tôi sử dụng “trí tuệ nhân tạo” (AI) và các kỹ thuật học máy trong một số phần của Dịch vụ. Điều này có thể bao gồm:
- Việc sử dụng ở phía hậu trường, ví dụ:
- phát hiện các vấn đề an ninh và gian lận,
- đề xuất nội dung (những bài thiền nào được hiển thị trước),
-
giám sát chất lượng và hiệu năng.
- Các tính năng tùy chọn trong đó bạn tương tác trực tiếp với AI, ví dụ:
- các bài thiền được cá nhân hóa viết dựa trên check-in của bạn,
-
các chuỗi bài thiền thích ứng dựa trên nội dung bạn nhập.
Bất cứ khi nào bạn sử dụng một tính năng có sự tương tác trực tiếp với AI và vượt ra ngoài logic cơ bản của ứng dụng, chúng tôi sẽ:
-
- gắn nhãn rõ ràng rằng tính năng đó dựa trên AI,
- giải thích tính năng đó sử dụng những dữ liệu nào, và
-
cung cấp cho bạn các lựa chọn rõ ràng (chẳng hạn như bật/tắt tính năng và kiểm soát cách dữ liệu của bạn được sử dụng cho tính năng đó).
Hiện tại, chúng tôi không đưa ra các quyết định về bạn chỉ dựa trên việc xử lý tự động mà tạo ra hệ quả pháp lý hoặc hệ quả đáng kể tương tự (ví dụ: không có việc tự động từ chối một quyền theo pháp luật hoặc một dịch vụ tài chính).
Nếu chúng tôi có đưa ra hoạt động xử lý như vậy, chúng tôi sẽ:
-
- thông báo trước cho bạn,
- giải thích logic và các hệ quả có thể xảy ra, và
- cho bạn biết về các quyền của bạn được yêu cầu có sự can thiệp của con người, bày tỏ quan điểm của mình và phản đối quyết định, theo yêu cầu của pháp luật.
Tại thời điểm này, chúng tôi không sử dụng dữ liệu cá nhân của bạn từ Ứng dụng để huấn luyện hoặc tinh chỉnh các mô hình AI của chúng tôi. Mọi hoạt động huấn luyện đều được thực hiện trên các tập dữ liệu riêng biệt, không liên kết với việc bạn sử dụng Ứng dụng thiền, các mục nhật ký hoặc dữ liệu tài khoản của bạn.
Tuy nhiên, chúng tôi có thể sử dụng dữ liệu đã được ẩn danh hóa hoàn toàn hoặc dữ liệu tổng hợp (không còn nhận dạng được bạn) để đánh giá và cải thiện các hệ thống AI của chúng tôi.
Lời dẫn do AI tạo ra (tính minh bạch theo Đạo luật AI của EU)
Lời dẫn thiền có hướng dẫn trong Ứng dụng được tạo ra bởi một hệ thống trí tuệ nhân tạo chuyển văn bản thành giọng nói chạy trên thiết bị. Giọng nói bạn nghe là giọng tổng hợp và không phải là bản ghi âm của một người thật.
Chúng tôi thông báo cho người dùng trong Ứng dụng, chậm nhất là vào thời điểm phát/tiếp xúc lần đầu tiên, rằng lời dẫn do AI tạo ra, và chúng tôi hiển thị nhãn “Do AI tạo ra” có thể nhìn thấy trên màn hình trình phát hoặc bên cạnh tính năng liên quan. Điều này nhằm đáp ứng các kỳ vọng về tính minh bạch đối với âm thanh tổng hợp, đặc biệt là theo Đạo luật Trí tuệ nhân tạo của EU (EU Artificial Intelligence Act).
Đánh dấu mà máy có thể đọc được: mỗi bài thiền được cá nhân hóa mà chúng tôi tạo cho bạn đều mang một bản ghi nguồn gốc mà máy có thể đọc được bên trong tệp được lưu trữ trên thiết bị của bạn. Bản ghi này ghi nhận rằng văn bản và lời dẫn do AI tạo ra, rằng không có sự xem xét của con người, và mô hình nào đã tạo ra nội dung đó và vào thời điểm nào. Điều này giúp kết quả đầu ra có thể được phát hiện là do trí tuệ nhân tạo tạo ra theo mục đích của Điều 50(2) của Đạo luật AI, Quy định (EU) 2024/1689.
Chúng tôi không áp dụng thêm hình mờ âm thanh (acoustic watermark) cho âm thanh mà Ứng dụng tạo ra. Lời dẫn được tổng hợp hoàn toàn trên thiết bị của bạn và không bao giờ được Ứng dụng xuất, chia sẻ hoặc phân phối, và việc gắn hình mờ sẽ làm tăng chi phí xử lý trên các thiết bị cấp thấp mà không cải thiện khả năng phát hiện đối với bạn. Vì vậy, chúng tôi coi việc đánh dấu ở cấp độ tệp là giải pháp kỹ thuật tương xứng trong phạm vi những gì Điều 50(2) yêu cầu, có tính đến tính khả thi về kỹ thuật, chi phí triển khai và trình độ kỹ thuật tiên tiến được thừa nhận chung. Nếu sau này chúng tôi cho phép chia sẻ hoặc xuất âm thanh được tạo ra, chúng tôi sẽ áp dụng các biện pháp kỹ thuật bổ sung trước đó.
Như đã giải thích tại mục 2 (trong phần “Các tính năng dựa trên AI và cải tiến”) và ở những phần khác trong Chính sách này, hiện tại chúng tôi không sử dụng dữ liệu cá nhân của bạn từ Ứng dụng (bao gồm cả cách bạn nghe các bài thiền) để huấn luyện hoặc tinh chỉnh các mô hình AI của chúng tôi.
Văn bản thiền do AI tạo ra (check-in được cá nhân hóa)
Nếu bạn sử dụng tính năng “check-in” được cá nhân hóa, tâm trạng bạn chọn và/hoặc văn bản tự do bạn viết sẽ được gửi đến nhà cung cấp AI bên thứ ba của chúng tôi (hiện là OpenAI, L.L.C. (Hoa Kỳ)), bên tạo ra một kịch bản thiền cho bạn. Chúng tôi gắn nhãn nội dung này là do AI tạo ra trong ứng dụng, cả khi nội dung đang phát và ở bất kỳ nơi nào bạn duyệt các bài thiền đã lưu của mình.
Nếu bạn đã chia sẻ trong quá trình thiết lập, nhóm tuổi và giới tính của bạn cũng được gửi đi, để bài thiền có thể được viết cho một người giống như bạn. Nhà cung cấp AI được chỉ dẫn không đề cập đến các thông tin này và không đưa ra giả định về cuộc sống của bạn từ các thông tin này.
Kịch bản được tạo ra tự động, không có sự xem xét của con người, và có thể không chính xác hoặc không phù hợp; đây là nội dung chăm sóc sức khỏe tinh thần chung, không phải là lời khuyên y tế, tâm lý hoặc hỗ trợ khủng hoảng. Chúng tôi xin sự đồng ý rõ ràng của bạn trước khi bạn sử dụng tính năng này lần đầu tiên, và bạn có thể từ chối hoặc ngừng sử dụng tính năng này bất kỳ lúc nào mà không mất quyền sử dụng phần còn lại của ứng dụng.
OpenAI hoạt động với tư cách là bên xử lý dữ liệu của chúng tôi theo một thỏa thuận xử lý dữ liệu và, theo các điều khoản API của mình, theo mặc định không sử dụng dữ liệu được gửi qua API của mình để huấn luyện các mô hình của mình. Check-in dạng văn bản tự do của bạn không được lưu trữ trên máy chủ của chúng tôi sau khi bài thiền của bạn được tạo (xem Mục 7). Hoạt động xử lý này không tạo ra hệ quả pháp lý hoặc hệ quả đáng kể tương tự theo nghĩa của Điều 22 GDPR. Khi check-in của bạn tiết lộ thông tin liên quan đến sức khỏe, chúng tôi chỉ xử lý thông tin đó trên cơ sở sự đồng ý rõ ràng của bạn (Điều 9(2)(a) GDPR).
Kiểm tra tên được đọc thành tiếng. Tên riêng của bạn được xác thực trên thiết bị của bạn. Chỉ khi tên đó không có trong danh sách tích hợp sẵn, và chỉ sau khi bạn đồng ý một cách rõ ràng, tên mới được gửi đến OpenAI để xác nhận rằng đó là tên thật và phù hợp. Để đọc bất kỳ tên nào thành tiếng, tên được gửi đến máy chủ riêng của chúng tôi để chuyển thành giọng nói (do chính chúng tôi xử lý, không phải bên thứ ba) và không được lưu trữ. Việc kiểm tra này được thực hiện tự động và không tạo ra hệ quả pháp lý hoặc hệ quả đáng kể tương tự (Điều 22 GDPR).
Báo cáo nội dung AI: bạn có thể báo cáo bất kỳ bài thiền nào do AI viết ngay trong ứng dụng. Khi bạn báo cáo, chúng tôi nhận được lý do bạn đã chọn, mọi ghi chú bạn chọn thêm vào và kịch bản do AI viết mà bạn đã báo cáo, để chúng tôi có thể xem xét và cải thiện các chỉ dẫn an toàn và bộ lọc nội dung của mình. Các báo cáo được lưu trữ mà không có bất kỳ mã định danh nào liên kết chúng với bạn. Vui lòng không đưa thông tin cá nhân vào ghi chú.
An toàn: tính năng này không được thiết kế cho các tình huống khẩn cấp hoặc khủng hoảng. Ứng dụng có một biện pháp bảo vệ cơ bản, theo đó khi một check-in cho thấy dấu hiệu khủng hoảng, ứng dụng sẽ hiển thị các nguồn hỗ trợ thay vì tạo bài thiền. Tuy nhiên, cơ chế phát hiện tự động này không chính xác 100% và không thể chính xác 100%: cơ chế này có thể bỏ sót các dấu hiệu khủng hoảng hoặc gắn cờ nhầm những tin nhắn bình thường. Vui lòng không dựa vào cơ chế này. Nếu bạn đang trong tình trạng khủng hoảng hoặc có ý nghĩ tự gây thương tích, hãy liên hệ với số điện thoại khẩn cấp tại địa phương của bạn hoặc một dịch vụ hỗ trợ khủng hoảng.
4) Quảng cáo, sự đồng ý và các lựa chọn của bạn
A. CMP và sự đồng ý tại EEA/Vương quốc Anh/Thụy Sĩ
Chúng tôi sử dụng một nền tảng quản lý sự đồng ý (consent management platform, CMP) được Google chứng nhận, tích hợp với khuôn khổ IAB TCF v2.2. Bạn có thể Chấp nhận, Từ chối hoặc Tùy chỉnh các mục đích và nhà cung cấp.
-
- Nếu không có sự đồng ý cần thiết, chúng tôi chỉ hiển thị quảng cáo không được cá nhân hóa (theo ngữ cảnh) hoặc hạn chế việc hiển thị quảng cáo khi có yêu cầu.
- Thụy Sĩ được đưa vào cấu hình CMP của chúng tôi phù hợp với các chính sách của Google.
Cũng CMP đó (Google User Messaging Platform, UMP) còn kiểm soát việc một số công cụ phân tích trong Ứng dụng, chẳng hạn như Firebase Analytics, có được kích hoạt tại EU/EEA, Vương quốc Anh và Thụy Sĩ hay không. Theo mặc định, các công cụ phân tích này bị tắt. Chúng chỉ được kích hoạt nếu bạn đồng ý với việc phân tích/đo lường trong CMP. Nếu bạn từ chối hoặc sau đó rút lại sự đồng ý đó, các công cụ phân tích đó sẽ vẫn bị tắt hoặc bị vô hiệu hóa.
Cũng sự đồng ý đó điều chỉnh SDK đo lường TikTok được mô tả tại mục 1. SDK này xuất hiện trong danh sách đối tác của CMP dưới tên TikTok Ad Network (mạng quảng cáo của TikTok, cũng được liệt kê dưới tên Pangle). SDK được khởi động ở trạng thái chờ. Tại EEA, Vương quốc Anh và Thụy Sĩ, SDK không truyền bất kỳ dữ liệu nào cho đến khi bạn đã đồng ý cả với việc lưu trữ và đọc thông tin trên thiết bị của bạn lẫn với đối tác đó. Nếu bạn từ chối, hoặc nếu sau đó bạn rút lại sự đồng ý trong phần tùy chọn quyền riêng tư của Ứng dụng, SDK sẽ ngừng báo cáo và không được khởi động lại. Bên ngoài các khu vực này, áp dụng cơ chế từ chối (opt-out) được mô tả tại mục 4B.
Các lựa chọn của bạn được lưu trữ và có thể được thay đổi bất kỳ lúc nào trên màn hình Quyền riêng tư/Sự đồng ý của Ứng dụng.
B. Quyền riêng tư theo luật các tiểu bang Hoa Kỳ đối với quảng cáo
Đối với cư dân California và nhiều tiểu bang khác của Hoa Kỳ có luật toàn diện về quyền riêng tư, bạn có thể chọn không tham gia (opt-out):
-
- Việc “bán” (“Sale”) hoặc “chia sẻ” (“Sharing”) thông tin cá nhân (bao gồm quảng cáo hành vi xuyên ngữ cảnh), và
-
Quảng cáo nhắm mục tiêu (targeted advertising) và một số loại hình lập hồ sơ nhất định.
Để thực hiện các quyền chọn không tham gia này trong Ứng dụng, hãy sử dụng nút chuyển “Không bán hoặc chia sẻ thông tin cá nhân của tôi” trong phần Cài đặt của Ứng dụng (hiển thị bên ngoài EEA, Vương quốc Anh và Thụy Sĩ, nơi áp dụng cơ chế chọn không tham gia thay vì cơ chế xin sự đồng ý). Nút này ngừng việc chia sẻ ID quảng cáo và các sự kiện ứng dụng của bạn với các đối tác quảng cáo, bao gồm cả việc đo lường TikTok được mô tả tại mục 1, và bật chế độ xử lý dữ liệu hạn chế cho việc hiển thị quảng cáo. Vì Ứng dụng là một ứng dụng di động gốc, Ứng dụng không thể nhận các tín hiệu ưu tiên chọn không tham gia dựa trên trình duyệt như Global Privacy Control (GPC); nút chuyển trong Ứng dụng và địa chỉ liên hệ tại mục 16 là các cơ chế mà chúng tôi cung cấp. Bạn cũng có thể đặt lại hoặc xóa ID quảng cáo của mình trong phần cài đặt thiết bị (xem mục 11).
Bên ngoài EEA, Vương quốc Anh và Thụy Sĩ, việc đo lường chuyển đổi TikTok được mô tả tại mục 1 được kích hoạt theo mặc định theo cơ chế chọn không tham gia hiện hành. Bạn có thể tắt tính năng này bất kỳ lúc nào bằng nút chuyển “Không bán hoặc chia sẻ thông tin cá nhân của tôi” được mô tả ở trên, hoặc bằng cách liên hệ với chúng tôi theo địa chỉ tại mục 16.
Chúng tôi không sử dụng nội dung thiền, nội dung về sức khỏe tinh thần hoặc nhật ký của bạn để cá nhân hóa quảng cáo.
C. Quảng cáo và người chưa thành niên
Ứng dụng này chỉ dành cho người trưởng thành từ đủ 18 tuổi trở lên và không nhắm đến trẻ em hoặc thanh thiếu niên (xem thêm mục “Quyền riêng tư của trẻ em”).
Nếu chúng tôi thay đổi đối tượng mục tiêu và cung cấp nội dung rõ ràng nhắm đến người dùng dưới 18 tuổi (điều mà hiện tại chúng tôi không có kế hoạch thực hiện), chúng tôi sẽ:
-
- áp dụng các cờ đánh dấu trẻ em/thanh thiếu niên phù hợp trong cài đặt quảng cáo (ví dụ: thẻ COPPA / cài đặt AdMob),
- chỉ hiển thị quảng cáo theo ngữ cảnh cho những người dùng đó, và
- sử dụng các cài đặt SDK tương thích với chính sách Google Play Families và các luật hiện hành khác.
5) Những gì chúng tôi chia sẻ và chia sẻ với ai
Chúng tôi chỉ chia sẻ dữ liệu cá nhân của bạn khi cần thiết, với các biện pháp bảo vệ thích hợp, và không bao giờ cho mục đích quảng cáo độc lập của riêng đối tác mà không có căn cứ pháp lý và không theo các lựa chọn của bạn trong CMP.
A. Đối tác công nghệ quảng cáo
Chúng tôi chia sẻ dữ liệu hạn chế với các đối tác công nghệ quảng cáo (SDK, nền tảng dàn xếp quảng cáo, sàn giao dịch quảng cáo) để:
- hiển thị quảng cáo,
- đo lường hiệu quả,
- áp dụng giới hạn tần suất hiển thị,
- ngăn chặn gian lận/lạm dụng,
-
bảo đảm rằng các cài đặt đồng ý/chọn không tham gia của bạn được tôn trọng.
Các đối tác hiện tại của chúng tôi được liệt kê tại Mục 14 và Phụ lục A, kèm theo liên kết đến thông báo về quyền riêng tư của họ.
Chúng tôi không bán thông tin cá nhân của bạn để lấy tiền. Tại một số tiểu bang của Hoa Kỳ, việc tiết lộ cho mục đích quảng cáo hành vi xuyên ngữ cảnh được coi là “chia sẻ” (“sharing”); bạn có thể chọn không tham gia (xem mục 4).
Chúng tôi cũng chia sẻ các sự kiện chuyển đổi được mô tả tại mục 1 với TikTok, để chúng tôi có thể đo lường các chiến dịch quảng cáo mà chúng tôi thực hiện cho Ứng dụng trên TikTok và để TikTok có thể phân phối các chiến dịch đó đến những người có nhiều khả năng thấy Ứng dụng hữu ích hơn. Đối với hoạt động đo lường này, chúng tôi và TikTok hoạt động với tư cách là bên kiểm soát dữ liệu chung (joint controllers) theo nghĩa của Điều 26 GDPR, theo Điều khoản về Sản phẩm doanh nghiệp (Dữ liệu) của TikTok (TikTok Business Products (Data) Terms) và các điều khoản riêng theo khu vực tài phán áp dụng cho EEA, Vương quốc Anh và Thụy Sĩ; ngoài ra, TikTok còn xử lý dữ liệu này với tư cách là bên kiểm soát dữ liệu độc lập của riêng mình cho các mục đích được nêu trong chính sách quyền riêng tư của TikTok. Bạn có thể thực hiện các quyền về bảo vệ dữ liệu của mình đối với bất kỳ bên nào trong chúng tôi, và bạn có thể liên hệ với chúng tôi để biết nội dung cốt lõi của thỏa thuận đó.
B. Nhà cung cấp dịch vụ (bên xử lý dữ liệu)
Chúng tôi sử dụng các nhà cung cấp dịch vụ bên thứ ba được lựa chọn cẩn thận để giúp chúng tôi vận hành Dịch vụ, ví dụ:
- lưu trữ trên đám mây và phân phối nội dung,
- ghi nhật ký sự cố và giám sát lỗi,
- phân tích,
- nhà cung cấp dịch vụ email hoặc bộ phận hỗ trợ,
-
tạo bài thiền được cá nhân hóa từ check-in của bạn và, nếu bạn đã chia sẻ, từ nhóm tuổi và giới tính của bạn (nhà cung cấp AI của chúng tôi, hiện là OpenAI).
Các nhà cung cấp này:
-
- hoạt động với tư cách là bên xử lý dữ liệu của chúng tôi,
- chỉ được xử lý dữ liệu cá nhân theo chỉ dẫn được ghi nhận bằng văn bản của chúng tôi,
- bị ràng buộc bởi các hợp đồng yêu cầu bảo mật thông tin và áp dụng các biện pháp kỹ thuật và tổ chức phù hợp, và
- không được sử dụng dữ liệu của bạn cho các mục đích độc lập của riêng họ.
C. Cửa hàng ứng dụng và nền tảng
Các cửa hàng ứng dụng và nền tảng (ví dụ: Google Play) có thể nhận được siêu dữ liệu như trạng thái cài đặt, xác nhận mua hàng, báo cáo sự cố hoặc dữ liệu sử dụng tổng hợp theo các điều khoản riêng của họ.
D. Công ty liên kết và giao dịch doanh nghiệp
Nếu chúng tôi thành lập hoặc gia nhập một nhóm công ty (ví dụ: một Flame Apps UG hoặc GmbH, hoặc các công ty liên kết trong tương lai), chúng tôi có thể chia sẻ dữ liệu cá nhân của bạn trong nhóm đó khi cần thiết cho các mục đích được liệt kê tại mục 2, với cùng các biện pháp bảo vệ.
Nếu chúng tôi tham gia vào một vụ sáp nhập, mua lại, tái tổ chức, bán tài sản hoặc giao dịch doanh nghiệp tương tự, dữ liệu cá nhân của bạn có thể được chuyển giao cho thực thể mua lại hoặc thực thể còn tồn tại. Nếu việc chuyển giao đó dẫn đến thay đổi quan trọng trong cách dữ liệu của bạn được sử dụng, chúng tôi sẽ thông báo trước cho bạn và, khi pháp luật yêu cầu, xin sự đồng ý của bạn.
E. Nghĩa vụ pháp lý và ngăn ngừa thiệt hại
Chúng tôi có thể tiết lộ dữ liệu cá nhân khi chúng tôi cho rằng việc đó là cần thiết để:
- tuân thủ pháp luật, quy định, thủ tục pháp lý hiện hành hoặc các yêu cầu có hiệu lực thi hành của cơ quan nhà nước,
- thực thi các điều khoản và các thỏa thuận khác của chúng tôi,
-
bảo vệ quyền, tài sản hoặc sự an toàn của Flame Apps, người dùng của chúng tôi hoặc công chúng (ví dụ: phòng chống gian lận, sự cố bảo mật).
Khi được pháp luật cho phép, chúng tôi sẽ cố gắng thông báo cho bạn trước khi chia sẻ dữ liệu để đáp ứng một yêu cầu pháp lý, nếu việc thông báo được pháp luật cho phép và không tạo ra nguy cơ gây hại.
6) Chuyển dữ liệu quốc tế
Các hoạt động chính và cơ sở hạ tầng của chúng tôi được đặt tại Đức và/hoặc EU. Tuy nhiên, một số nhà cung cấp dịch vụ và đối tác quảng cáo của chúng tôi được đặt tại hoặc lưu trữ dữ liệu bên ngoài EU/EEA, Vương quốc Anh hoặc Thụy Sĩ.
Khi chúng tôi chuyển dữ liệu cá nhân đến một quốc gia không có “quyết định về tính đầy đủ” (“adequacy decision”) của EU/Vương quốc Anh, chúng tôi dựa trên:
- Các Điều khoản hợp đồng tiêu chuẩn (Standard Contractual Clauses, SCC) được Ủy ban châu Âu phê duyệt,
-
và, khi áp dụng đối với Vương quốc Anh, Thỏa thuận chuyển dữ liệu quốc tế (International Data Transfer Agreement, IDTA) hoặc phụ lục của Vương quốc Anh bổ sung cho SCC.
Khi có yêu cầu, chúng tôi thực hiện đánh giá tác động của việc chuyển dữ liệu (transfer impact assessment) và, nếu cần, áp dụng các biện pháp bảo vệ kỹ thuật và tổ chức bổ sung.
Cụ thể, khi bạn sử dụng tính năng thiền được cá nhân hóa, check-in của bạn (bao gồm nhóm tuổi và giới tính của bạn, nếu bạn đã chia sẻ trong quá trình thiết lập) và, nếu bạn bật tùy chọn đọc tên và tên của bạn không có trong danh sách tích hợp sẵn của chúng tôi và bạn đồng ý, tên riêng của bạn, được nhà cung cấp AI của chúng tôi (OpenAI) xử lý tại Hoa Kỳ; việc chuyển dữ liệu này được bảo đảm bởi các Điều khoản hợp đồng tiêu chuẩn nêu trên (và IDTA của Vương quốc Anh hoặc phụ lục của Thụy Sĩ khi áp dụng).
Nếu bạn đồng ý với việc đo lường chuyển đổi TikTok được mô tả tại mục 1, các mã định danh và sự kiện được liệt kê tại đó sẽ được chia sẻ với TikTok Technology Limited (Ireland) và, đối với người dùng tại Vương quốc Anh, với TikTok Information Technologies UK Limited. TikTok cho biết họ lưu trữ dữ liệu của người dùng châu Âu tại các trung tâm dữ liệu ở châu Âu (Ireland, Na Uy và Phần Lan) theo chương trình mà họ gọi là Project Clover. TikTok cũng chuyển dữ liệu cá nhân đến các quốc gia bên ngoài EEA, bao gồm Hoa Kỳ, và cho phép nhân viên ở các quốc gia khác, bao gồm Trung Quốc, truy cập từ xa vào các dữ liệu đó. Các hoạt động chuyển dữ liệu này dựa trên các Điều khoản hợp đồng tiêu chuẩn nêu trên cùng với các biện pháp bổ sung mà TikTok mô tả trong chính sách quyền riêng tư của mình. Năm 2025, Ủy ban Bảo vệ dữ liệu Ireland (Irish Data Protection Commission) đã phạt TikTok vì những thiếu sót trong cách TikTok xử lý và mô tả việc chuyển dữ liệu của người dùng châu Âu sang Trung Quốc. Chúng tôi cho rằng bạn nên biết điều này trước khi quyết định, và bạn có thể đọc chính sách quyền riêng tư hiện hành của TikTok tại đây: https://www.tiktok.com/legal/page/eea/privacy-policy/en
Bạn có thể liên hệ với chúng tôi để biết thêm thông tin về các cơ chế chuyển dữ liệu cụ thể áp dụng cho dữ liệu của bạn.
7) Lưu giữ dữ liệu
Chúng tôi chỉ lưu giữ dữ liệu cá nhân trong thời gian cần thiết cho các mục đích được mô tả trong Chính sách này hoặc theo yêu cầu của pháp luật. Cụ thể:
- Dữ liệu quảng cáo và dữ liệu đo từ xa
- Chỉ được lưu giữ trong thời gian cần thiết để hiển thị quảng cáo, đo lường hiệu quả, ngăn chặn gian lận và vận hành Ứng dụng. Thời hạn lưu giữ có thể được xác định theo chính sách của các đối tác của chúng tôi (thường là các khoảng thời gian ngắn).
- Email hỗ trợ và dữ liệu liên lạc
- Được lưu giữ trong thời gian yêu cầu của bạn đang được xử lý và trong một khoảng thời gian hợp lý sau đó, đặc biệt nếu cần thiết để xác lập hoặc bảo vệ các yêu cầu pháp lý (theo thời hiệu luật định).
- Dữ liệu chăm sóc sức khỏe tinh thần và nhật ký tùy chọn (trên thiết bị)
- Được lưu trữ cục bộ cho đến khi bạn xóa dữ liệu đó trong Ứng dụng hoặc gỡ cài đặt Ứng dụng.
- Check-in cho bài thiền được cá nhân hóa
- Check-in dạng văn bản tự do của bạn chỉ được gửi đến nhà cung cấp AI của chúng tôi để tạo bài thiền cho bạn và không được lưu trữ trên máy chủ của chúng tôi sau đó; check-in này không được ghi vào nhật ký hoặc công cụ phân tích của chúng tôi. Các bài thiền đã tạo được lưu giữ trên thiết bị của bạn (những bài không được đánh dấu yêu thích sẽ tự động bị xóa sau khoảng 30 ngày; những bài yêu thích được lưu giữ cho đến khi bạn xóa chúng). Nếu bạn chọn lưu và giữ một bài thiền làm mục yêu thích, chúng tôi có thể lưu giữ văn bản của bài thiền đó (kịch bản do AI viết), không kèm văn bản tự do của bạn, không kèm các lựa chọn tâm trạng bạn đã chọn và không kèm bất kỳ mã định danh nào liên kết văn bản đó với bạn, để đánh giá và cải thiện nội dung của chúng tôi. Nhà cung cấp AI của chúng tôi có thể lưu giữ dữ liệu đầu vào và đầu ra của API trong một thời gian ngắn để giám sát lạm dụng (hiện tại lên đến 30 ngày), trừ khi áp dụng thỏa thuận không lưu giữ dữ liệu (zero data retention).
- Tên được đọc thành tiếng: tên riêng của bạn được lưu trữ trên thiết bị của bạn. Để đọc tên thành tiếng, tên được gửi đến máy chủ riêng của chúng tôi chỉ để chuyển thành giọng nói và không được lưu trữ tại đó. Nếu đó không phải là một tên được nhận dạng và bạn đồng ý cho kiểm tra, tên được gửi đến OpenAI chỉ cho mục đích kiểm tra đó (áp dụng thời hạn lưu giữ ngắn để giám sát lạm dụng của họ, như được mô tả ở trên); chúng tôi không lưu trữ tên đó trên máy chủ của chúng tôi.
- Tuổi và giới tính: năm sinh và giới tính của bạn được lưu trữ trên thiết bị của bạn cho đến khi bạn xóa dữ liệu của Ứng dụng hoặc gỡ cài đặt Ứng dụng. Nhóm tuổi và giới tính được gửi cùng với check-in không được lưu trữ trên máy chủ của chúng tôi (áp dụng thời hạn lưu giữ ngắn để giám sát lạm dụng của nhà cung cấp AI của chúng tôi, như được mô tả ở trên). Trong Firebase Analytics, các thông tin này được lưu giữ như một phần của dữ liệu phân tích được mô tả tại mục 1.
- Dữ liệu tài khoản và gói đăng ký (nếu/khi có)
-
Được lưu giữ chừng nào tài khoản của bạn còn hoạt động. Một số thông tin nhất định (ví dụ: chứng từ giao dịch) có thể được lưu giữ lâu hơn do các nghĩa vụ về thuế, kế toán hoặc pháp lý.
Khi chúng tôi không còn cần dữ liệu của bạn, chúng tôi sẽ xóa hoặc ẩn danh hóa dữ liệu đó. Trong trường hợp không thể thực hiện việc này ngay lập tức (ví dụ: vì dữ liệu được lưu trữ trong các bản sao lưu), chúng tôi sẽ lưu trữ an toàn và cách ly dữ liệu đó khỏi mọi hoạt động xử lý tiếp theo cho đến khi có thể xóa.
8) Bảo mật
Chúng tôi áp dụng các biện pháp kỹ thuật và tổ chức phù hợp để bảo vệ dữ liệu cá nhân khỏi việc truy cập, thay đổi, tiết lộ hoặc phá hủy trái phép. Các biện pháp này có thể bao gồm:
- mã hóa khi truyền tải và, khi thích hợp, khi lưu trữ,
- kiểm soát truy cập và phân quyền theo vai trò,
- các quy trình phát triển an toàn và cập nhật bảo mật thường xuyên,
-
ghi nhật ký và giám sát các hệ thống quan trọng.
Không có hệ thống nào an toàn 100%. Nếu bạn cho rằng dữ liệu của mình đã bị lộ hoặc Ứng dụng của chúng tôi đang bị lạm dụng, vui lòng liên hệ ngay với chúng tôi tại info@flameappsdevelopment.com để chúng tôi có thể điều tra.
9) Quyền riêng tư của bạn
A. EU/EEA, Vương quốc Anh, Thụy Sĩ
Nếu bạn ở EU/EEA, Vương quốc Anh hoặc Thụy Sĩ, bạn có các quyền sau theo pháp luật về bảo vệ dữ liệu:
- Quyền truy cập: được xác nhận liệu chúng tôi có xử lý dữ liệu của bạn hay không và, nếu có, được nhận một bản sao.
- Quyền chỉnh sửa: chỉnh sửa dữ liệu không chính xác hoặc không đầy đủ.
- Quyền xóa: yêu cầu chúng tôi xóa dữ liệu của bạn trong một số trường hợp nhất định (“quyền được lãng quên”).
- Quyền hạn chế xử lý: yêu cầu chúng tôi tạm thời hạn chế việc xử lý trong một số trường hợp nhất định.
- Quyền phản đối: phản đối việc xử lý dựa trên lợi ích hợp pháp, bao gồm cả việc lập hồ sơ.
- Quyền di chuyển dữ liệu (data portability): nhận một số dữ liệu nhất định ở định dạng có cấu trúc, thông dụng, máy có thể đọc được và chuyển dữ liệu đó cho một bên kiểm soát dữ liệu khác.
- Quyền rút lại sự đồng ý: khi việc xử lý dựa trên sự đồng ý, rút lại sự đồng ý đó bất kỳ lúc nào (mà không ảnh hưởng đến việc xử lý hợp pháp trước đó).
- Quyền khiếu nại: đến cơ quan giám sát (supervisory authority) tại địa phương của bạn. Đối với Bayern (nơi chúng tôi đặt trụ sở):
- Bayerisches Landesamt für Datenschutzaufsicht (BayLDA, Cơ quan Giám sát bảo vệ dữ liệu bang Bayern), Promenade 18, 91522 Ansbach, Đức (có sẵn biểu mẫu khiếu nại trực tuyến).
B. Các tiểu bang Hoa Kỳ có luật về quyền riêng tư
Tùy thuộc vào tiểu bang của bạn, bạn có thể có các quyền:
- truy cập hoặc sao chép thông tin cá nhân mà chúng tôi lưu giữ về bạn,
- chỉnh sửa những điểm không chính xác,
- xóa một số dữ liệu nhất định,
- nhận dữ liệu ở dạng có thể di chuyển,
-
chọn không tham gia quảng cáo nhắm mục tiêu, việc “bán” (“sale”) và một số hình thức lập hồ sơ nhất định.
Một số tiểu bang yêu cầu chúng tôi cung cấp quy trình khiếu nại nếu chúng tôi từ chối yêu cầu của bạn. Bạn có thể khiếu nại bằng cách trả lời email thông báo quyết định của chúng tôi; chúng tôi sẽ xem xét và phản hồi trong thời hạn do pháp luật quy định.
Trong Ứng dụng, bạn thực hiện quyền chọn không tham gia quảng cáo nhắm mục tiêu và việc “bán/chia sẻ” (“sale/sharing”) bằng nút chuyển “Không bán hoặc chia sẻ thông tin cá nhân của tôi” trong phần Cài đặt (xem mục 4); các tín hiệu chọn không tham gia dựa trên trình duyệt như GPC không đến được các ứng dụng di động gốc (xem mục 12).
Đối với cư dân Nevada: info@flameappsdevelopment.com là địa chỉ tiếp nhận yêu cầu được chỉ định của chúng tôi, qua đó bạn có thể gửi một yêu cầu đã được xác minh, yêu cầu chúng tôi không bán thông tin thuộc phạm vi điều chỉnh (NRS 603A.340).
C. Không phân biệt đối xử / không trả đũa
Chúng tôi sẽ không phân biệt đối xử với bạn, hoặc trả đũa dưới bất kỳ hình thức nào khác, vì bạn thực hiện các quyền riêng tư của mình. Điều này có nghĩa là chúng tôi sẽ không:
- từ chối cho bạn truy cập Ứng dụng,
- cung cấp dịch vụ ở mức độ hoặc chất lượng khác,
-
tính giá khác,
chỉ vì bạn đã thực hiện một quyền theo pháp luật hiện hành. Tuy nhiên, một số tính năng có thể không khả dụng nếu chúng phụ thuộc vào hoạt động xử lý mà bạn đã từ chối hoặc đã yêu cầu chúng tôi xóa.
D. Thực hiện các quyền của bạn và xác minh
Để thực hiện bất kỳ quyền nào của mình, bạn có thể:
- sử dụng các chức năng kiểm soát Quyền riêng tư/Sự đồng ý trong Ứng dụng,
- gửi email cho chúng tôi tại info@flameappsdevelopment.com.
Chúng tôi có thể cần xác minh danh tính của bạn trước khi thực hiện yêu cầu của bạn (ví dụ: bằng cách xác nhận quyền truy cập vào thiết bị của bạn, gửi liên kết xác minh đến email của bạn hoặc yêu cầu thêm thông tin).
Theo GDPR và các luật khác, chúng tôi thường không thu phí để xử lý yêu cầu của bạn. Chúng tôi có thể thu một khoản phí hợp lý hoặc từ chối thực hiện một yêu cầu rõ ràng là không có căn cứ hoặc quá mức, đặc biệt do tính chất lặp đi lặp lại của yêu cầu đó, trong phạm vi pháp luật cho phép. Nếu vậy, chúng tôi sẽ giải thích lý do.
10) Quyền riêng tư của trẻ em
Dịch vụ của chúng tôi dành cho người trưởng thành từ đủ 18 tuổi trở lên. Chúng tôi không cố ý thu thập dữ liệu cá nhân từ trẻ em hoặc người chưa thành niên dưới 18 tuổi.
Kiểm tra độ tuổi khi thiết lập. Trong quá trình thiết lập, Ứng dụng hỏi năm sinh của bạn. Nếu năm bạn chọn cho thấy bạn chưa đủ 18 tuổi, Ứng dụng sẽ không cho phép bạn tiếp tục, và năm đó không được lưu trữ hoặc gửi đi bất kỳ đâu. Bạn có thể chọn một năm khác nếu bạn vô tình chọn sai. Bạn cũng có thể bỏ qua câu hỏi này.
- Bạn không nên sử dụng Ứng dụng nếu bạn chưa đủ 18 tuổi.
- Chúng tôi không cố ý cho phép người dùng dưới 18 tuổi tạo tài khoản hoặc sử dụng các tính năng có liên quan đến việc thu thập dữ liệu cá nhân.
- Chúng tôi cấu hình quảng cáo và SDK của mình trên cơ sở đối tượng người dùng từ đủ 18 tuổi trở lên.
Nếu chúng tôi biết được rằng chúng tôi đã thu thập dữ liệu cá nhân từ trẻ em hoặc người chưa thành niên dưới 18 tuổi mà không có sự đồng ý thích hợp, chúng tôi sẽ thực hiện các biện pháp hợp lý để xóa dữ liệu đó càng sớm càng tốt.
Nếu bạn cho rằng một trẻ em hoặc người chưa thành niên dưới 18 tuổi đã cung cấp dữ liệu cá nhân của mình cho chúng tôi, vui lòng liên hệ với chúng tôi tại info@flameappsdevelopment.com để chúng tôi có thể điều tra và, khi thích hợp, xóa dữ liệu đó.
Nếu chúng tôi đưa ra các sản phẩm, dịch vụ dành riêng cho thanh thiếu niên hoặc trẻ em, chúng tôi sẽ cập nhật Chính sách này, áp dụng các biện pháp bảo vệ bổ sung (bao gồm sự đồng ý của cha mẹ khi có yêu cầu) và điều chỉnh các cài đặt quảng cáo và SDK của chúng tôi cho phù hợp.
11) Cookie và các công nghệ tương tự (Trang web và Ứng dụng)
A. Cookie và theo dõi trên web tại Trang web của chúng tôi
Khi bạn truy cập Trang web của chúng tôi, chúng tôi và các nhà cung cấp dịch vụ của chúng tôi có thể sử dụng cookie và các công nghệ tương tự (chẳng hạn như bộ nhớ cục bộ, pixel, thẻ hoặc tập lệnh) để:
- giúp Trang web hoạt động (ví dụ: điều hướng trang, bảo mật, chức năng cơ bản),
- ghi nhớ các tùy chọn của bạn (chẳng hạn như ngôn ngữ),
- thực hiện phân tích (ví dụ: những trang nào được truy cập, thời gian trên trang, lượt nhấp), và
-
hỗ trợ quảng cáo và đo lường như được mô tả tại các mục 2 và 4.
Khi pháp luật yêu cầu (đặc biệt tại EU/EEA, Vương quốc Anh và Thụy Sĩ), chúng tôi xin sự đồng ý của bạn đối với các cookie không thiết yếu và các công nghệ tương tự thông qua biểu ngữ cookie hoặc nền tảng quản lý sự đồng ý (CMP). Bạn có thể thay đổi các lựa chọn về cookie của mình bất kỳ lúc nào thông qua liên kết cài đặt cookie trên Trang web (nếu có) hoặc bằng cách điều chỉnh cài đặt trình duyệt của bạn.
B. SDK và các công nghệ tương tự trong Ứng dụng
Trong Ứng dụng, các SDK quảng cáo và phân tích có thể thực hiện các chức năng tương tự như cookie, ví dụ bằng cách:
- gán cho thiết bị của bạn một ID quảng cáo hoặc ID phiên bản cài đặt ứng dụng,
- lưu trữ cục bộ một lượng dữ liệu hạn chế (chẳng hạn như dữ liệu cấu hình và dữ liệu giới hạn tần suất hiển thị), và
-
gửi thông tin kỹ thuật đến máy chủ của họ để phân phối quảng cáo, đo lường hiệu quả hoặc phát hiện gian lận.
Các SDK này được liệt kê tại mục “Đối tác công nghệ quảng cáo” và trong Phụ lục A.
Chúng tôi cũng có thể sử dụng các SDK phân tích như Firebase Analytics để đo lường việc sử dụng ứng dụng ở dạng tổng hợp. Tại EU/EEA, Vương quốc Anh và Thụy Sĩ, các SDK phân tích đó chỉ được kích hoạt sau khi bạn đã đồng ý với việc phân tích/đo lường thông qua hộp thoại xin sự đồng ý Google UMP của chúng tôi, và nếu không sẽ vẫn bị tắt. Xem mục 4 để biết thêm thông tin về cách bạn có thể quản lý sự đồng ý của mình.
SDK đo lường TikTok hoạt động theo cách tương tự: SDK đọc ID quảng cáo của thiết bị của bạn, giữ một hàng đợi ngắn gồm các sự kiện được liệt kê tại mục 1 trên thiết bị và gửi chúng đến máy chủ của TikTok. SDK được khởi tạo ở trạng thái chờ và chỉ bắt đầu truyền dữ liệu sau khi bạn đã đưa ra sự đồng ý được mô tả tại mục 4.
Tại EEA/Vương quốc Anh/Thụy Sĩ, chúng tôi dựa vào CMP trong Ứng dụng để xin sự đồng ý và quản lý các lựa chọn của bạn đối với các công nghệ này. Nếu không có sự đồng ý cần thiết, chúng tôi chỉ sử dụng các cài đặt SDK phân phối quảng cáo không được cá nhân hóa (theo ngữ cảnh) hoặc tắt một số tính năng theo dõi nhất định, theo yêu cầu của pháp luật và chính sách của các đối tác của chúng tôi.
C. Các lựa chọn của bạn
Tùy thuộc vào thiết bị và trình duyệt của bạn, bạn cũng có thể:
- tắt hoặc đặt lại ID quảng cáo trên thiết bị di động (ví dụ: trong phần cài đặt Android),
- cấu hình trình duyệt của bạn để chặn hoặc xóa cookie,
-
trong trình duyệt web của bạn, sử dụng các tín hiệu ưu tiên được công nhận như Global Privacy Control (GPC), như được mô tả tại mục “Do Not Track / Global Privacy Control” (các tín hiệu này tồn tại cho các trang web và không đến được các ứng dụng di động gốc; trong Ứng dụng, hãy sử dụng nút chuyển được mô tả tại mục 4).
Xin lưu ý rằng việc chặn cookie hoặc tắt ID quảng cáo có thể ảnh hưởng đến cách một số phần của Dịch vụ hoạt động.
12) Do Not Track (Không theo dõi) / Global Privacy Control (Kiểm soát quyền riêng tư toàn cầu)
Chúng tôi không phản hồi các tiêu đề trình duyệt “Do Not Track” (DNT) kiểu cũ, vì không có tiêu chuẩn chung nào cho việc này.
Global Privacy Control (GPC) và các tín hiệu ưu tiên tương tự được gửi bởi trình duyệt web. Ứng dụng của chúng tôi là một ứng dụng di động gốc và do đó không nhận được các tín hiệu này; trong Ứng dụng, cơ chế chọn không tham gia là nút chuyển “Không bán hoặc chia sẻ thông tin cá nhân của tôi” trong phần Cài đặt (xem mục 4). Các Trang web cung cấp thông tin của chúng tôi không chạy quảng cáo của riêng chúng tôi hoặc theo dõi xuyên ngữ cảnh, và chúng tôi không bán hoặc chia sẻ thông tin cá nhân được thu thập thông qua các Trang web đó; nếu điều đó thay đổi, chúng tôi sẽ tôn trọng GPC và các tín hiệu chọn không tham gia được công nhận khác theo yêu cầu của pháp luật.
13) Xóa tài khoản và dữ liệu (Google Play và quy định chung)
A. Nếu bạn không có tài khoản (tình trạng hiện tại)
Hiện tại, Ứng dụng không cung cấp tài khoản dựa trên đăng nhập. Hầu hết dữ liệu được lưu trữ cục bộ trên thiết bị của bạn (ví dụ: nội dung đã tải xuống và các mục ghi về sức khỏe tinh thần/nhật ký) hoặc trong hệ thống hỗ trợ của chúng tôi (ví dụ: khi bạn gửi email cho chúng tôi).
- Bạn có thể xóa dữ liệu cục bộ của Ứng dụng bằng cách sử dụng phần cài đặt của hệ điều hành (ví dụ: “Xóa dữ liệu” / “Xóa bộ nhớ”) và bằng cách gỡ cài đặt Ứng dụng.
-
Bạn có thể yêu cầu chúng tôi xóa dữ liệu hỗ trợ và dữ liệu liên lạc mà chúng tôi lưu giữ về bạn bằng cách gửi email đến info@flameappsdevelopment.com. Chúng tôi sẽ xóa dữ liệu đó, trừ khi chúng tôi bắt buộc phải hoặc được phép lưu giữ dữ liệu vì lý do pháp lý (ví dụ: để tuân thủ các nghĩa vụ về thuế hoặc kế toán, hoặc để xác lập hoặc bảo vệ các yêu cầu pháp lý).
Các lựa chọn này tồn tại bổ sung cho các quyền riêng tư của bạn được mô tả tại mục “Quyền riêng tư của bạn”.
B. Nếu chúng tôi đưa ra tài khoản trong tương lai
Nếu Ứng dụng cung cấp tính năng tạo tài khoản, chúng tôi sẽ tuân thủ các yêu cầu về xóa tài khoản và An toàn dữ liệu (Data safety) của Google Play bằng cách cung cấp:
- Một cách thức ngay trong Ứng dụng để xóa tài khoản của bạn và dữ liệu cá nhân liên quan, và
-
Một liên kết web mà bạn có thể sử dụng ngay cả khi bạn đã gỡ cài đặt Ứng dụng.
Khi bạn yêu cầu xóa tài khoản, chúng tôi sẽ xóa hoặc ẩn danh hóa dữ liệu cá nhân liên quan, trừ khi pháp luật yêu cầu lưu giữ (ví dụ: để ngăn chặn gian lận hoặc tuân thủ các quy định về sổ sách kế toán).
14) Đối tác công nghệ quảng cáo (hiện tại)
Chúng tôi kiếm tiền từ quảng cáo thông qua các đối tác sau (bao gồm cả nền tảng dàn xếp/sàn giao dịch quảng cáo). Ứng dụng dành cho người trưởng thành từ đủ 18 tuổi trở lên, và chúng tôi cấu hình các SDK này trên cơ sở đó. Vui lòng xem xét thông báo của họ để tìm hiểu cách họ xử lý dữ liệu và cách chọn không tham gia:
- Google AdMob, Chính sách quyền riêng tư: https://policies.google.com/privacy?hl=en
- Meta Audience Network, Chính sách quyền riêng tư: https://www.facebook.com/privacy/policy/
- InMobi Exchange (thông qua AdMob Open Bidding), Chính sách quyền riêng tư: https://www.inmobi.com/mweb/yes-privacy
- Liftoff Monetize (Vungle), Chính sách quyền riêng tư: https://liftoff.ai/privacy-policy/
- AppLovin, Chính sách quyền riêng tư: https://legal.applovin.com/privacy/
- OneTag Exchange, Chính sách quyền riêng tư: https://www.onetag.com/privacy-platform/
- Mobfox, Chính sách quyền riêng tư: https://www.mobfox.com/privacy-policy/
-
TikTok Ad Network, được liệt kê trong hộp thoại xin sự đồng ý dưới tên Pangle (chỉ được sử dụng để đo lường các chiến dịch mà chúng tôi thực hiện trên TikTok, không dùng để hiển thị quảng cáo trong Ứng dụng), Chính sách quyền riêng tư: https://www.tiktok.com/legal/page/eea/privacy-policy/en
Chúng tôi có thể cập nhật danh sách này khi chúng tôi thêm hoặc loại bỏ SDK; danh sách nhà cung cấp trong CMP trong ứng dụng (EEA/Vương quốc Anh/Thụy Sĩ) sẽ luôn phản ánh các nhà cung cấp hiện tại được hiển thị cho bạn tại thời điểm bạn đưa ra sự đồng ý.
15) Thay đổi đối với Chính sách này
Chúng tôi có thể cập nhật Chính sách quyền riêng tư này khi Ứng dụng và các nghĩa vụ pháp lý của chúng tôi thay đổi. Chúng tôi sẽ:
- đăng phiên bản cập nhật trên Trang web và/hoặc trong Ứng dụng, và
-
thay đổi “Ngày có hiệu lực” ở đầu văn bản.
Nếu các thay đổi ảnh hưởng đáng kể đến quyền của bạn hoặc cách chúng tôi sử dụng dữ liệu của bạn, chúng tôi sẽ đưa ra thông báo nổi bật hơn (ví dụ: thông báo trong Ứng dụng hoặc email) và, khi pháp luật yêu cầu, xin lại sự đồng ý của bạn.
16) Liên hệ và khiếu nại
Bên kiểm soát dữ liệu: Flame Apps
Email: info@flameappsdevelopment.com
Thư tín: Flame Apps, Postfach 53 04, 97003 Würzburg, Đức
Cơ quan giám sát (Đức/Bayern, khu vực tư nhân):
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach, Đức
Biểu mẫu khiếu nại trực tuyến có sẵn trên trang web của cơ quan này.
Nếu bạn có câu hỏi, thắc mắc hoặc khiếu nại về Chính sách này hoặc cách chúng tôi xử lý dữ liệu, vui lòng liên hệ với chúng tôi trước. Chúng tôi sẽ cố gắng hết sức để giải quyết. Bạn cũng có quyền liên hệ hoặc khiếu nại trực tiếp đến cơ quan bảo vệ dữ liệu tại địa phương của bạn.
Phụ lục A: Bảng tóm tắt (loại dữ liệu → mục đích → căn cứ pháp lý → thời hạn lưu giữ → bên nhận)
Loại dữ liệu:
ID thiết bị/ID quảng cáo và dữ liệu mạng
Ví dụ:
ID quảng cáo (AAID/IDFA), ID phiên bản cài đặt ứng dụng, địa chỉ IP, user-agent, mẫu thiết bị, phiên bản hệ điều hành, ngôn ngữ, mạng, vị trí gần đúng được suy ra từ IP.
Mục đích:
Hiển thị quảng cáo (được cá nhân hóa hoặc theo ngữ cảnh tùy thuộc vào sự đồng ý), giới hạn tần suất hiển thị, đo lường hiệu quả, phát hiện gian lận/lạm dụng, bảo mật và sự ổn định của Ứng dụng.
Căn cứ pháp lý:
Sự đồng ý (đối với quảng cáo được cá nhân hóa và một số hoạt động theo dõi nhất định tại EEA/Vương quốc Anh/Thụy Sĩ); lợi ích hợp pháp (bảo mật, phòng chống gian lận, đo lường cơ bản); quyền chọn không tham gia việc “bán/chia sẻ” (“sale/sharing”) và quảng cáo nhắm mục tiêu tại một số tiểu bang của Hoa Kỳ.
Thời hạn lưu giữ thông thường:
Ngắn nhất mà các đối tác cho phép đối với việc phân phối và đo lường quảng cáo (thường là các khoảng thời gian giới hạn theo quy định trong chính sách của từng đối tác).
Bên nhận:
Các đối tác công nghệ quảng cáo (xem mục “Đối tác công nghệ quảng cáo”) và các nhà cung cấp dịch vụ hỗ trợ việc phân phối và đo lường quảng cáo.
Loại dữ liệu:
Sự kiện quảng cáo và nhật ký tương tác
Ví dụ:
Yêu cầu quảng cáo, lượt hiển thị, lượt nhấp, chỉ số khả năng xem, tương tác với các đơn vị quảng cáo, nhật ký lỗi/sự cố liên quan đến việc hiển thị quảng cáo.
Mục đích:
Kiếm tiền từ Ứng dụng, báo cáo, tối ưu hóa chiến dịch, phòng chống gian lận.
Căn cứ pháp lý:
Sự đồng ý khi có yêu cầu (EEA/Vương quốc Anh/Thụy Sĩ đối với việc cá nhân hóa và đo lường quảng cáo); lợi ích hợp pháp (gian lận/bảo mật, báo cáo tổng hợp).
Thời hạn lưu giữ thông thường:
Các khoảng thời gian ngắn theo quy định trong chính sách của từng đối tác (ví dụ: từ vài ngày đến vài tháng, không vĩnh viễn).
Bên nhận:
Các đối tác công nghệ quảng cáo và nền tảng dàn xếp quảng cáo được liệt kê tại mục “Đối tác công nghệ quảng cáo”.
Loại dữ liệu: Sự kiện chuyển đổi cho các chiến dịch quảng cáo của riêng chúng tôi
Ví dụ: ID quảng cáo (AAID), địa chỉ IP, thông tin thiết bị và ứng dụng, và các sự kiện cài đặt ứng dụng, mở ứng dụng, hoàn tất thiết lập ban đầu, bắt đầu bản dùng thử miễn phí, bắt đầu gói đăng ký trả phí cùng với giá và đơn vị tiền tệ của gói.
Mục đích: Đo lường liệu các chiến dịch mà chúng tôi thực hiện cho Ứng dụng trên TikTok có tiếp cận được những người thấy Ứng dụng hữu ích hay không, và cho phép TikTok tối ưu hóa việc phân phối các chiến dịch đó.
Căn cứ pháp lý: Sự đồng ý (Điều 6(1)(a) GDPR; ePrivacy) tại EEA, Vương quốc Anh và Thụy Sĩ; quyền chọn không tham gia việc “bán/chia sẻ” (“sale/sharing”) và quảng cáo nhắm mục tiêu tại một số tiểu bang của Hoa Kỳ.
Thời hạn lưu giữ thông thường: Theo quy định trong chính sách quyền riêng tư của TikTok đối với dữ liệu quảng cáo và đo lường.
Bên nhận: TikTok Technology Limited (Ireland) và các công ty khác thuộc tập đoàn TikTok, với tư cách là bên kiểm soát dữ liệu chung với chúng tôi đối với hoạt động đo lường này và là bên kiểm soát dữ liệu độc lập cho các mục đích riêng của TikTok.
Loại dữ liệu:
Dữ liệu đo từ xa và chẩn đoán của ứng dụng
Ví dụ:
Thời điểm bắt đầu/kết thúc phiên, thời lượng phiên, việc sử dụng tính năng (màn hình/chức năng được sử dụng), nhật ký sự cố, chỉ số hiệu năng.
Mục đích:
Duy trì và cải thiện sự ổn định và hiệu năng của Ứng dụng; phát hiện và sửa lỗi; giám sát bảo mật.
Căn cứ pháp lý:
Lợi ích hợp pháp (Điều 6(1)(f) GDPR) trong việc vận hành và cải thiện Ứng dụng một cách an toàn và hiệu quả.
Thời hạn lưu giữ thông thường:
Các khoảng thời gian vận hành ngắn và nhật ký lịch sử có giới hạn cần thiết cho việc gỡ lỗi và bảo mật; lâu hơn khi cần thiết ở dạng đã ẩn danh hóa/tổng hợp.
Bên nhận:
Cơ sở hạ tầng của chính chúng tôi và các nhà cung cấp dịch vụ được lựa chọn (ví dụ: công cụ ghi nhật ký sự cố hoặc giám sát lỗi).
Loại dữ liệu:
Dữ liệu tài khoản và gói đăng ký (nếu/khi có)
Ví dụ:
Tên người dùng, địa chỉ email, mật khẩu đã được băm hoặc token, ngôn ngữ, múi giờ, các tùy chọn cơ bản (ví dụ: loại giọng đọc ưa thích, cài đặt nhắc nhở), gói đăng ký, trạng thái gia hạn, cửa hàng ứng dụng hoặc nhà cung cấp dịch vụ thanh toán, ID giao dịch.
Mục đích:
Cung cấp và quản lý tài khoản người dùng và gói đăng ký; xác thực người dùng; ghi nhớ các tùy chọn; quản lý quyền sử dụng; ngăn chặn gian lận; cung cấp hỗ trợ.
Căn cứ pháp lý:
Hợp đồng (Điều 6(1)(b) GDPR) đối với việc cung cấp tài khoản và gói đăng ký; lợi ích hợp pháp (bảo mật, phòng chống gian lận); nghĩa vụ pháp lý (ví dụ: thuế/kế toán đối với hồ sơ giao dịch).
Thời hạn lưu giữ thông thường:
Chừng nào tài khoản còn hoạt động và theo yêu cầu của pháp luật (ví dụ: thời hạn lưu giữ hóa đơn theo luật định). Một số nhật ký bảo mật có thể được lưu giữ trong một thời gian giới hạn sau khi đóng tài khoản.
Bên nhận:
Chúng tôi (bên kiểm soát dữ liệu), các cửa hàng ứng dụng và đơn vị xử lý thanh toán, các nhà cung cấp dịch vụ được lựa chọn (ví dụ: dịch vụ lưu trữ máy chủ).
Loại dữ liệu:
Dữ liệu hỗ trợ và liên lạc
Ví dụ:
Địa chỉ email hoặc thông tin liên hệ khác, nội dung tin nhắn và tệp đính kèm, siêu dữ liệu kỹ thuật (thời gian, IP, tiêu đề email) từ các hệ thống email.
Mục đích:
Trả lời các yêu cầu hỗ trợ, ý kiến phản hồi hoặc báo cáo lỗi; cải thiện chất lượng hỗ trợ; xác lập hoặc bảo vệ các yêu cầu pháp lý.
Căn cứ pháp lý:
Hợp đồng (nếu bạn liên hệ với chúng tôi về việc sử dụng Ứng dụng của bạn); lợi ích hợp pháp (hỗ trợ khách hàng, bảo vệ trước các yêu cầu pháp lý).
Thời hạn lưu giữ thông thường:
Trong thời gian yêu cầu đang được xử lý và trong một khoảng thời gian hợp lý sau đó, đặc biệt nếu có liên quan đến các nghĩa vụ pháp lý hoặc tranh chấp (theo thời hiệu).
Bên nhận:
Các nhà cung cấp dịch vụ email và bộ phận hỗ trợ, và đội ngũ hỗ trợ nội bộ của chúng tôi.
Loại dữ liệu:
Dữ liệu chăm sóc sức khỏe tinh thần và nhật ký tùy chọn
Ví dụ:
Ghi chú, tâm trạng, thẻ, đánh giá chủ quan và mục tiêu mà bạn nhập trong các tính năng tùy chọn.
Mục đích:
Cung cấp tính năng tùy chọn cụ thể mà bạn đã bật (ví dụ: viết nhật ký, theo dõi tâm trạng, hướng dẫn được cá nhân hóa); hiển thị lại lịch sử của chính bạn cho bạn.
Căn cứ pháp lý:
Sự đồng ý rõ ràng / chủ động chọn tham gia (opt-in) (đối với các loại dữ liệu cá nhân đặc biệt theo pháp luật EU/Vương quốc Anh/Thụy Sĩ); hợp đồng (để cung cấp tính năng đã chọn).
Thời hạn lưu giữ thông thường:
Được lưu trữ trên thiết bị cho đến khi bạn xóa các mục ghi hoặc gỡ cài đặt Ứng dụng.
Bên nhận:
Không có: chỉ được lưu trữ cục bộ trên thiết bị của bạn.
Loại dữ liệu:
Câu trả lời tùy chọn khi thiết lập (tuổi và giới tính)
Ví dụ:
Năm sinh (chỉ được lưu trữ trên thiết bị của bạn), nhóm tuổi được suy ra từ năm sinh (ví dụ: từ 25 đến 34), giới tính (nữ, nam, phi nhị giới) hoặc không trả lời.
Mục đích:
Điều chỉnh các bài thiền được cá nhân hóa của bạn; hiểu, ở dạng tổng hợp, ai đang sử dụng Ứng dụng.
Căn cứ pháp lý:
Sự đồng ý (Điều 6(1)(a) GDPR): sự đồng ý rõ ràng của bạn đối với tính năng thiền được cá nhân hóa để gửi các thông tin này đến nhà cung cấp AI của chúng tôi, và sự đồng ý của bạn đối với việc phân tích cho Firebase Analytics. Việc trả lời là tự nguyện.
Thời hạn lưu giữ thông thường:
Trên thiết bị của bạn cho đến khi bạn xóa dữ liệu của Ứng dụng hoặc gỡ cài đặt Ứng dụng. Không được lưu trữ trên máy chủ của chúng tôi. Trong Firebase Analytics, theo thời hạn lưu giữ được thiết lập cho thuộc tính phân tích của chúng tôi.
Bên nhận:
OpenAI (chỉ khi bạn sử dụng tính năng thiền được cá nhân hóa); Google (Firebase Analytics, chỉ khi có sự đồng ý của bạn đối với việc phân tích).
Loại dữ liệu:
Dữ liệu micrô: check-in bằng giọng nói (tùy chọn)
Ví dụ:
Một check-in mà bạn chọn nói thay vì nhập bằng bàn phím trong tính năng thiền được cá nhân hóa.
Mục đích:
Chuyển check-in bằng giọng nói của bạn thành văn bản để có thể viết một bài thiền cho bạn.
Căn cứ pháp lý:
Sự đồng ý rõ ràng của bạn đối với tính năng thiền được cá nhân hóa (Điều 9(2)(a) GDPR trong trường hợp check-in tiết lộ thông tin sức khỏe) và sự cho phép của bạn đối với micrô; hợp đồng (để cung cấp tính năng mà bạn sử dụng).
Thời hạn lưu giữ thông thường:
Chúng tôi không lưu trữ bản ghi âm hoặc bản chép lời của bản ghi âm đó trên máy chủ của chúng tôi. Nhà cung cấp AI của chúng tôi có thể lưu giữ chúng trong một thời gian ngắn để giám sát hành vi lạm dụng (xem mục 7).
Bên nhận:
Nhà cung cấp AI của chúng tôi (hiện tại là OpenAI), bên chép lời bản ghi âm thay mặt chúng tôi (xem mục 3 và 6).
Loại dữ liệu:
Dữ liệu sử dụng trang web và ứng dụng (Trang web)
Ví dụ:
Địa chỉ IP, loại/phiên bản trình duyệt, loại thiết bị, hệ điều hành, vị trí gần đúng (quốc gia/khu vực), múi giờ, các trang đã truy cập, lượt nhấp, lượt cuộn, URL giới thiệu/URL thoát, mã định danh cookie và các mã định danh trực tuyến tương tự.
Mục đích:
Vận hành Trang web; bảo mật; phân tích tổng hợp; cải thiện nội dung; hỗ trợ quản lý sự đồng ý và các lựa chọn về quảng cáo.
Căn cứ pháp lý:
Lợi ích hợp pháp đối với hoạt động xử lý thực sự cần thiết và liên quan đến bảo mật; sự đồng ý đối với cookie/công cụ theo dõi không thiết yếu và một số chức năng phân tích/quảng cáo nhất định tại EEA/Vương quốc Anh/Thụy Sĩ.
Thời hạn lưu giữ thông thường:
Thời hạn tồn tại của cookie khác nhau (xem cài đặt cookie hoặc CMP); dữ liệu phân tích tổng hợp có thể được lưu giữ lâu hơn ở dạng phi định danh.
Bên nhận:
Các nhà cung cấp dịch vụ lưu trữ web và phân tích; nhà cung cấp nền tảng quản lý sự đồng ý (CMP); các đối tác công nghệ quảng cáo khi có liên quan.
Loại dữ liệu:
Dữ liệu thanh toán (nếu/khi áp dụng)
Ví dụ:
Loại thẻ thanh toán, số thẻ đã được rút gọn, tháng/năm hết hạn, địa chỉ thanh toán, ngày/số tiền/trạng thái giao dịch, ID giao dịch của nhà cung cấp dịch vụ thanh toán hoặc cửa hàng ứng dụng (chúng tôi không lưu trữ đầy đủ số thẻ).
Mục đích:
Xử lý thanh toán, quản lý gói đăng ký, xử lý hoàn tiền và các thắc mắc về thanh toán, tuân thủ các yêu cầu về thuế và kế toán, ngăn chặn gian lận.
Căn cứ pháp lý:
Hợp đồng (để xử lý thanh toán của bạn và cung cấp dịch vụ); nghĩa vụ pháp lý (thuế/kế toán); lợi ích hợp pháp (phòng chống gian lận, bảo mật).
Thời hạn lưu giữ thông thường:
Theo yêu cầu của pháp luật về thuế và kế toán (thường là vài năm kể từ khi kết thúc năm tài chính); lâu hơn nếu cần thiết để phòng chống gian lận hoặc cho các yêu cầu pháp lý.
Bên nhận:
Các đơn vị xử lý thanh toán (ví dụ: Stripe, PayPal) và/hoặc các cửa hàng ứng dụng (ví dụ: Google Play), và hệ thống kế toán của chúng tôi.
Loại dữ liệu:
Dữ liệu tổng hợp, ẩn danh hóa và phi định danh
Ví dụ:
Số liệu thống kê về việc sử dụng ứng dụng không nhận dạng được bạn, chẳng hạn như tổng số phiên mỗi ngày, thời lượng phiên trung bình theo quốc gia, hoặc các chỉ số đã được ẩn danh hóa được sử dụng cho các quyết định về sản phẩm.
Mục đích:
Phát triển sản phẩm, nghiên cứu, phân tích thống kê, lập kế hoạch kinh doanh, cải thiện các hệ thống AI mà không nhận dạng các cá nhân.
Căn cứ pháp lý:
Khi dữ liệu đã thực sự được ẩn danh hóa/phi định danh, dữ liệu đó không còn là dữ liệu cá nhân và không thuộc phạm vi điều chỉnh của GDPR hoặc Chính sách này. Bản thân việc ẩn danh hóa dựa trên các căn cứ pháp lý áp dụng cho dữ liệu cá nhân gốc (xem các loại dữ liệu ở trên).
Thời hạn lưu giữ thông thường:
Chúng tôi có thể lưu giữ dữ liệu đã được ẩn danh hóa/phi định danh trong thời gian cần thiết cho các mục đích đã mô tả, vì dữ liệu đó không còn liên quan đến một cá nhân đã được xác định hoặc có thể xác định được.
Bên nhận:
Chúng tôi và, khi có liên quan, các đối tác nghiên cứu hoặc phân tích chỉ nhận được dữ liệu đã được ẩn danh hóa/phi định danh.