Chính Sách Bảo Mật - WORDY
Appalex Limited
Ngày Hiệu Lực: 13 tháng 1, 2025
Cam Kết Bảo Mật Của Chúng Tôi
WORDY cam kết bảo vệ quyền riêng tư và sự an toàn của thông tin cá nhân người dùng. Chúng tôi nỗ lực minh bạch về các thực hành dữ liệu và cung cấp cho bạn quyền kiểm soát thông tin cá nhân của mình.
Chính Sách Bảo Mật này giải thích cách chúng tôi thu thập, sử dụng, chia sẻ và bảo vệ thông tin của bạn khi bạn sử dụng ứng dụng học ngôn ngữ của chúng tôi. Chúng tôi tuân thủ Quy định Bảo vệ Dữ liệu Chung (GDPR) cho người dùng châu Âu và các luật bảo mật Hoa Kỳ áp dụng cho người dùng Mỹ.
1. Bên Kiểm Soát Dữ Liệu
Tên Công Ty: Appalex Limited
Địa Chỉ: 1012 Budapest, Logodi utca 48. A. lház. 1. em. 2. ajtó, Hungary
Đăng Ký Doanh Nghiệp: 01-09-433441
Mã Số Thuế: 32612600-2-41
Người Đại Diện: Sándor B.
Email: support@appalex.hu
Điện Thoại: +36 702133578
Cán Bộ Bảo Vệ Dữ Liệu:
Sándor B.
Email: support@appalex.hu
Điện Thoại: +36 702133578
2. Đơn Vị Xử Lý Dữ Liệu
Chúng tôi hợp tác với các nhà cung cấp dịch vụ bên thứ ba đáng tin cậy để xử lý dữ liệu thay mặt chúng tôi:
Nhà Cung Cấp Dịch Vụ CNTT:
| Tên và Địa Điểm Bên Xử Lý | Mục Đích |
|---|---|
| Supabase Inc. 970 Toa Payoh North #07-04, Singapore 318992 | Dịch vụ backend, cơ sở dữ liệu, xác thực |
| Google LLC (DPF certified) 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA | Firebase Analytics, Crashlytics, Cloud Messaging, Google Sign-In |
| Mixpanel Inc. (DPF certified) One Front Street, Floor 28, San Francisco, CA 94111, USA | Phân tích sản phẩm và phân tích hành vi người dùng |
| PostHog Inc. (DPF certified) 2261 Market Street #4008, San Francisco, CA 94114, USA | Phân tích sản phẩm và theo dõi mức độ sử dụng tính năng |
| AppsFlyer Ltd. (DPF certified) 14 Maskit St., Herzliya 4673314, Israel | Đo lường hiệu quả quảng cáo di động và phân tích marketing |
| RevenueCat Inc. 1032 E Brandon Blvd #3003, Brandon, FL 33511, USA | Quản lý đăng ký và mua hàng trong ứng dụng |
| Superwall Inc. San Francisco, CA, USA | Quản lý màn hình thanh toán và kiểm thử A/B |
| OneSignal Inc. (DPF certified) 201 S. B Street, Suite 200, San Mateo, CA 94401, USA | Thông báo đẩy |
| Shake Ltd. Radnicka 47, 10000 Zagreb, Croatia | Báo cáo lỗi và phản hồi |
| Apple Inc. One Apple Park Way, Cupertino, CA 95014, USA | Apple Sign-In, StoreKit, đồng bộ iCloud |
Nhà Cung Cấp Nội Dung:
| Tên và Địa Điểm Nhà Cung Cấp | Mục Đích |
|---|---|
| YouTube LLC (Google subsidiary, DPF certified) 901 Cherry Avenue, San Bruno, CA 94066, USA | Phát video |
| The Movie Database (TMDB) USA | Siêu dữ liệu phim và chương trình truyền hình |
3. Thông Tin Chúng Tôi Thu Thập
3.1. Thông Tin Tài Khoản
Dữ liệu thu thập:
- Địa chỉ email
- Mật khẩu (đã mã hóa)
- Họ và tên (tùy chọn, từ đăng nhập mạng xã hội)
- ID Người dùng (UUID)
- Ngày đăng ký
Mục đích: Tạo tài khoản, xác thực, truy cập dịch vụ
Cơ sở pháp lý: Thực hiện hợp đồng (GDPR Art. 6(1)(b))
Thời gian lưu giữ: Cho đến khi xóa tài khoản
3.2. Dữ Liệu Học Ngôn Ngữ
Dữ liệu thu thập:
- Ngôn ngữ bạn đang học
- Trình độ thành thạo ngôn ngữ
- Từ và cụm từ đã lưu
- Lịch sử luyện tập
- Tiến trình bài học
- Phim/chương trình yêu thích
- Mục tiêu và sở thích học tập
Mục đích: Trải nghiệm học tập cá nhân hóa, theo dõi tiến trình
Cơ sở pháp lý: Thực hiện hợp đồng (GDPR Art. 6(1)(b))
Thời gian lưu giữ: Cho đến khi xóa tài khoản
3.3. Phân Tích Sử Dụng
Dữ liệu thu thập:
- Lượt xem màn hình
- Mức độ sử dụng tính năng
- Sự kiện trong ứng dụng
- Thời lượng phiên
- Số lần mở ứng dụng
- Sự kiện mua hàng
- Tương tác thông báo
Mục đích: Cải thiện dịch vụ, nâng cao trải nghiệm người dùng, khắc phục sự cố
Cơ sở pháp lý: Lợi ích hợp pháp (GDPR Art. 6(1)(f))
Thời gian lưu giữ: 2 năm
3.4. Dữ Liệu Thiết Bị và Kỹ Thuật
Dữ liệu thu thập:
- Loại và model thiết bị
- Phiên bản hệ điều hành
- Phiên bản ứng dụng
- Trạng thái mạng
- Mã định danh thiết bị (IDFV)
- Địa chỉ IP
- Quốc gia (từ cài đặt vùng)
- Cài đặt ngôn ngữ
Mục đích: Tương thích, khắc phục sự cố, bảo mật
Cơ sở pháp lý: Lợi ích hợp pháp (GDPR Art. 6(1)(f))
Thời gian lưu giữ: 1 năm
3.5. Dữ Liệu Mua Hàng và Đăng Ký
Dữ liệu thu thập:
- ID giao dịch
- Loại đăng ký
- Trạng thái đăng ký
- Ngày mua hàng
- Ngày gia hạn
Mục đích: Quản lý đăng ký, thanh toán, hỗ trợ khách hàng
Cơ sở pháp lý: Thực hiện hợp đồng (GDPR Art. 6(1)(b))
Thời gian lưu giữ: Theo quy định luật thuế (thông thường 7-10 năm)
3.6. Dữ Liệu Giao Tiếp và Thông Báo Email
Dữ liệu thu thập:
- Địa chỉ email
- Tùy chọn thông báo đẩy
- Tùy chọn thông báo email
- Sự đồng ý nhận thông tin marketing
- Thư từ hỗ trợ
- ID người dùng OneSignal
Mục đích: Thông báo đẩy và email, hỗ trợ khách hàng, thông tin dịch vụ quan trọng
Các Loại Thông Báo Email:
- Email giao dịch: Xác nhận đăng ký, đặt lại mật khẩu, thay đổi trạng thái đăng ký, hóa đơn
- Thông báo dịch vụ: Thông báo bảo trì, cảnh báo bảo mật, cập nhật điều khoản dịch vụ, cập nhật ứng dụng quan trọng
- Nhắc nhở học tập: Mục tiêu học hàng ngày, nhắc nhở chuỗi học liên tiếp, nội dung mới có sẵn
Cơ sở pháp lý:
- Email giao dịch và dịch vụ: Thực hiện hợp đồng (GDPR Art. 6(1)(b))
- Nhắc nhở học tập: Lợi ích hợp pháp (GDPR Art. 6(1)(f))
Quy Trình Đăng Ký và Hủy Đăng Ký:
- Đăng ký tự động: Khi đăng ký, bạn được tự động đăng ký nhận các thông tin liên lạc dịch vụ thiết yếu (email giao dịch và dịch vụ) và nhắc nhở học tập
- Tùy chọn hủy đăng ký: Bạn có thể hủy đăng ký nhận nhắc nhở học tập bằng cách sử dụng liên kết "Hủy đăng ký" ở cuối các email đó. Tùy chọn email có thể được quản lý bằng cách liên hệ bộ phận hỗ trợ tại support@appalex.hu. Yêu cầu hủy đăng ký được xử lý trong vòng 48 giờ. Bạn không thể hủy đăng ký nhận email giao dịch và dịch vụ khi tài khoản của bạn còn hoạt động vì chúng thiết yếu cho hoạt động dịch vụ.
- Lưu ý: Tính năng quản lý tùy chọn email trong ứng dụng hiện đang được phát triển và sẽ có trong bản cập nhật tương lai
Xử Lý Dữ Liệu OneSignal:
- Chúng tôi sử dụng OneSignal Inc. để gửi thông báo email
- OneSignal chỉ xử lý dữ liệu cần thiết cho việc gửi email (địa chỉ email, ID người dùng)
- OneSignal được chứng nhận DPF cho việc chuyển dữ liệu EU-Hoa Kỳ
Thời gian lưu giữ: Cho đến khi hủy đăng ký hoặc xóa tài khoản
3.7. AI và Học Máy
Dữ liệu thu thập:
- Mẫu học tập và thời gian phản hồi
- Phân tích lỗi và sửa chữa
- Sở thích nội dung
- Thống kê luyện tập
Mục đích: Thuật toán học tập cá nhân hóa, đề xuất nội dung, hiệu quả học tập
Cơ sở pháp lý: Lợi ích hợp pháp (GDPR Art. 6(1)(f))
Thời gian lưu giữ: Cho đến khi xóa tài khoản
4. Cookie và Công Nghệ Theo Dõi
Chúng tôi sử dụng nhiều công nghệ theo dõi khác nhau để cải thiện trải nghiệm người dùng và phát triển dịch vụ của mình:
- Firebase Analytics: Phân tích mức độ sử dụng ứng dụng
- Mixpanel: Theo dõi hành vi người dùng chi tiết
- PostHog: Mức độ sử dụng tính năng và kiểm thử A/B
- AppsFlyer: Hiệu quả chiến dịch marketing
- Mã định danh thiết bị: IDFV (Identifier for Vendor) - mã định danh không duy nhất, dành riêng cho ứng dụng
4.1. Tùy Chọn Hủy Đăng Ký:
- Tắt phân tích trong cài đặt ứng dụng
- iOS: Cài đặt > Quyền riêng tư & Bảo mật > Theo dõi > tắt "Cho phép ứng dụng yêu cầu theo dõi"
- Tắt theo dõi không ảnh hưởng đến chức năng ứng dụng
4.2. Dữ Liệu Quảng Cáo
WORDY không bán dữ liệu cá nhân của bạn cho bên thứ ba vì mục đích marketing. Dữ liệu được thu thập bởi các nhà cung cấp phân tích chỉ được sử dụng để cải thiện dịch vụ, không phải cho quảng cáo có nhắm mục tiêu. WORDY cam kết mang lại trải nghiệm học ngôn ngữ không có quảng cáo.
5. Bảo Mật Dữ Liệu
Chúng tôi áp dụng các biện pháp kỹ thuật và tổ chức phù hợp để bảo vệ dữ liệu cá nhân của bạn:
- Mã hóa: Tất cả dữ liệu được mã hóa trong quá trình truyền (HTTPS/TLS)
- Kiểm soát truy cập: Chỉ nhân viên được ủy quyền mới có quyền truy cập vào dữ liệu cá nhân
- Đánh giá bảo mật định kỳ
- Ngăn chặn rò rỉ dữ liệu
- Sao lưu bảo mật tự động
6. Quyền Của Bạn
Theo luật bảo vệ dữ liệu, bạn có các quyền sau:
6.1. Quyền Truy Cập
Bạn có thể yêu cầu thông tin về dữ liệu cá nhân nào chúng tôi đang xử lý về bạn.
6.2. Quyền Chỉnh Sửa
Bạn có thể yêu cầu sửa chữa dữ liệu cá nhân không chính xác.
6.3. Quyền Xóa Dữ Liệu ("Quyền Được Lãng Quên")
Bạn có thể yêu cầu xóa dữ liệu cá nhân của mình khi:
- Dữ liệu không còn cần thiết nữa
- Bạn rút lại sự đồng ý
- Bạn phản đối việc xử lý
- Dữ liệu đã được xử lý trái phép
6.4. Quyền Hạn Chế
Bạn có thể yêu cầu hạn chế xử lý trong một số trường hợp nhất định.
6.5. Quyền Chuyển Dữ Liệu
Bạn có quyền nhận dữ liệu cá nhân của mình ở định dạng có cấu trúc, có thể đọc bằng máy. Theo yêu cầu, chúng tôi cung cấp dữ liệu của bạn trong vòng 30 ngày ở định dạng JSON hoặc CSV, bao gồm:
- Dữ liệu hồ sơ
- Lịch sử học tập
- Từ đã lưu và tiến trình
- Thống kê luyện tập
6.6. Quyền Phản Đối
Bạn có thể phản đối việc xử lý dựa trên lợi ích hợp pháp.
6.7. Quyền Rút Lại Sự Đồng Ý
Bạn có thể rút lại sự đồng ý đã cho trước đó bất kỳ lúc nào.
7. Chuyển Dữ Liệu Quốc Tế
Một số đơn vị xử lý của chúng tôi có trụ sở bên ngoài Khu vực Kinh tế Châu Âu. Chúng tôi đảm bảo các biện pháp bảo vệ phù hợp:
7.1. Đối Tác Được Chứng Nhận EU-US Data Privacy Framework (DPF):
- Google LLC - Dịch vụ Firebase
- Mixpanel Inc. - Phân tích
- PostHog Inc. - Phân tích sản phẩm
- AppsFlyer Ltd. - Phân tích marketing (Israel, với quyết định về mức độ đầy đủ)
- OneSignal Inc. - Thông báo đẩy
7.2. Đối Tác Được Bảo Vệ bởi Standard Contractual Clauses (SCC):
- Apple Inc. - Xác thực và dịch vụ ứng dụng
- Supabase Inc. - Dịch vụ backend (Singapore)
- RevenueCat Inc. - Quản lý đăng ký
- Shake Ltd. - Báo cáo lỗi (Croatia, thành viên EU)
7.3. Các Biện Pháp Bảo Vệ:
- Tất cả các giao dịch chuyển dữ liệu đều có mức bảo vệ phù hợp
- Chứng nhận DPF được xác minh định kỳ
- SCC dựa trên EU Commission Decision 2021/914
- Chi tiết có sẵn theo yêu cầu
8. Quyền Riêng Tư Của Trẻ Em
WORDY dành cho người dùng từ 12 tuổi trở lên. Chúng tôi không cố tình thu thập dữ liệu cá nhân từ trẻ em dưới 12 tuổi. Nếu chúng tôi phát hiện đã thu thập dữ liệu từ trẻ em dưới 12 tuổi, chúng tôi sẽ xóa ngay lập tức.
Đối với người dùng dưới 14 tuổi, phụ huynh/người giám hộ có thể:
- Truy cập dữ liệu học tập của trẻ
- Hạn chế nội dung nhất định
- Yêu cầu xóa tài khoản
- Giám sát việc sử dụng tính năng cộng đồng
9. Thời Gian Lưu Giữ Dữ Liệu
- Dữ liệu tài khoản: Cho đến khi xóa tài khoản
- Phân tích sử dụng: 2 năm
- Nhật ký kỹ thuật: 1 năm
- Dữ liệu mua hàng: Theo quy định pháp luật (7-10 năm)
- Dữ liệu marketing: Cho đến khi rút lại sự đồng ý
10. Ra Quyết Định Tự Động
WORDY cung cấp các đề xuất học ngôn ngữ được cá nhân hóa dựa trên lịch sử và sở thích học tập của bạn. Điều này không cấu thành ra quyết định tự động theo GDPR vì nó không tạo ra các hiệu lực pháp lý hoặc tác động tương tự quan trọng.
11. Quản Lý Sự Cố Rò Rỉ Dữ Liệu
Trong trường hợp xảy ra sự cố rò rỉ dữ liệu:
- Chúng tôi thông báo cho cơ quan giám sát trong vòng 72 giờ
- Chúng tôi thông báo cho người dùng bị ảnh hưởng trong trường hợp có rủi ro cao
- Chúng tôi ghi lại sự cố và các biện pháp đã thực hiện
Chúng tôi cam kết minh bạch. Trong trường hợp xảy ra sự cố rò rỉ dữ liệu nghiêm trọng, chúng tôi sẽ đăng thông báo công khai trên trang web của mình ngoài các thông báo cho cơ quan quản lý.
12. Quyền Riêng Tư California Của Bạn
Nếu bạn là cư dân California, bạn có các quyền bổ sung theo California Consumer Privacy Act (CCPA):
- Quyền biết thông tin cá nhân nào chúng tôi thu thập, sử dụng và chia sẻ
- Quyền xóa thông tin cá nhân
- Quyền từ chối bán thông tin cá nhân (chúng tôi không bán thông tin cá nhân)
- Quyền không bị phân biệt đối xử khi thực hiện các quyền riêng tư
13. Liên Hệ Chúng Tôi
Đối với các câu hỏi liên quan đến quyền riêng tư hoặc để thực hiện các quyền của bạn, hãy liên hệ với chúng tôi:
Appalex Limited
Email: support@appalex.hu
Điện Thoại: +36 702133578
Địa Chỉ: 1012 Budapest, Logodi utca 48. A. lház. 1. em. 2. ajtó, Hungary
Cán Bộ Bảo Vệ Dữ Liệu:
Sándor B.
Email: support@appalex.hu
Điện Thoại: +36 702133578
14. Cơ Quan Giám Sát
Người dùng EU có thể gửi khiếu nại đến cơ quan bảo vệ dữ liệu địa phương của họ. Cơ quan giám sát chính của chúng tôi là:
Cơ quan Quốc gia Hungary về Bảo vệ Dữ liệu và Tự do Thông tin (NAIH)
Address: 1055 Budapest, Falk Miksa utca 9-11., Hungary
Email: ugyfelszolgalat@naih.hu
Phone: +36 (1) 391-1400
15. Thay Đổi Chính Sách Này
Chúng tôi có thể cập nhật Chính Sách Bảo Mật này theo thời gian. Chúng tôi sẽ thông báo cho bạn về các thay đổi qua ứng dụng và email. Các thay đổi có hiệu lực 30 ngày sau khi được đăng tải.
16. Luật Áp Dụng
Chính Sách Bảo Mật này được điều chỉnh bởi luật pháp Hungary. Tuy nhiên, điều này không ảnh hưởng đến các quyền của bạn theo luật bảo vệ dữ liệu áp dụng tại quốc gia cư trú của bạn, bao gồm GDPR đối với cư dân EU và luật quyền riêng tư của tiểu bang đối với cư dân Mỹ.
Cập Nhật Lần Cuối: 13 tháng 1, 2025
Phiên bản: 1.0
Được phê duyệt bởi: Sándor B.
ID Tài liệu: WORDY-PRIVACY-EN-2025-01