Chính sách cookie và local storage
Cam kết của chúng tôi về quyền riêng tư và tính minh bạch. Tìm hiểu cách chúng tôi sử dụng cookie và local storage trên toàn bộ nền tảng để bảo đảm bảo mật, hiệu năng và khả năng hoạt động offline.
Cookie thiết yếu cho bảo mật & phiên làm việc
Yêu cầu thiết yếu của nền tảngBắt buộc để xác thực người dùng, quản lý session key zero-knowledge và thực hiện các bước xác minh bảo mật.
| Mục / Công nghệ | Mục đích | Thời hạn |
|---|---|---|
| reminda_session | Trạng thái phiên xác thực người dùng đã được mã hóa | Phiên / 24 giờ |
| cf_clearance / cf_turnstile | Xác minh bảo mật & giảm thiểu bot | Tối đa 30 ngày |
| locale_pref | Lưu ngôn ngữ và tùy chọn locale đang dùng | 1 năm |
Client local storage & IndexedDB
Yêu cầu thiết yếu của nền tảngSử dụng IndexedDB và local storage của trình duyệt để lưu trữ an toàn dữ liệu đã mã hóa cục bộ nhằm hỗ trợ truy cập offline và tăng hiệu năng.
| Mục / Công nghệ | Mục đích | Thời hạn |
|---|---|---|
| dexie_reminda_vault | Bộ nhớ đệm cơ sở dữ liệu mã hóa cục bộ để dùng offline | Lưu đến khi bị xóa |
| e2ee_device_keypair | Lưu trữ cục bộ cặp khóa mật mã của thiết bị | Lưu cục bộ trên thiết bị |
Chính sách không dùng quảng cáo bên thứ ba
Không có tracker quảng cáoChúng tôi không sử dụng mạng quảng cáo theo dõi chéo trang hoặc tracker của data broker.
| Mục / Công nghệ | Mục đích | Thời hạn |
|---|---|---|
| Ad trackers | Không được cài đặt — không theo dõi quảng cáo chéo trang | N/A |
| Data brokers | Không được cài đặt — dữ liệu cá nhân không bị bán | N/A |
1. Giới thiệu và phạm vi áp dụng
Chính sách Cookie này giải thích cách Reminda ("chúng tôi") sử dụng cookie, local storage và các công nghệ theo dõi tương tự khi bạn tương tác với dịch vụ của chúng tôi. Điều này bao gồm website chính, ứng dụng web, ứng dụng iOS và ứng dụng Android (gọi chung là "Nền tảng").
Chúng tôi hướng tới sự minh bạch trong cách dữ liệu được lưu trên thiết bị của bạn. Chính sách này được xây dựng để nhìn chung phù hợp với các tiêu chuẩn quyền riêng tư toàn cầu hiện hành, bao gồm General Data Protection Regulation (GDPR), UK GDPR, ePrivacy Directive và California Consumer Privacy Act (CCPA) đã được sửa đổi bởi CPRA, trong phạm vi vận hành áp dụng.
2. Định nghĩa
• Cookie: Các tệp văn bản nhỏ được website bạn truy cập đặt lên thiết bị của bạn. Chúng được sử dụng rộng rãi để giúp nền tảng hoạt động hiệu quả và cung cấp thông tin cho đơn vị vận hành dịch vụ.
• Công nghệ tương tự: Bao gồm local storage, session storage, IndexedDB, software development kits (SDKs), mã định danh quảng cáo trên di động, web beacon và pixel.
• Cookie bên thứ nhất: Các công nghệ do chính Reminda thiết lập khi bạn sử dụng Nền tảng của chúng tôi.
• Cookie bên thứ ba: Các công nghệ do tên miền hoặc nhà cung cấp dịch vụ khác ngoài Reminda thiết lập (ví dụ: nhà cung cấp phân tích hoặc bảo mật).
3. Các loại công nghệ chúng tôi sử dụng
Chúng tôi giới hạn việc sử dụng local storage và cookie chủ yếu ở những công nghệ cần thiết cho chức năng cốt lõi của nền tảng SaaS:
• Cookie thực sự cần thiết: Không thể thiếu để bạn duyệt Nền tảng và sử dụng các tính năng của nó, chẳng hạn như truy cập vùng bảo mật, duy trì quản lý session key zero-knowledge, chống gian lận, bảo mật API và cân bằng tải. Nếu thiếu chúng, các dịch vụ cốt lõi sẽ không thể hoạt động.
• Cookie chức năng: Giúp Nền tảng ghi nhớ các lựa chọn của bạn (như ngôn ngữ, múi giờ hoặc chức năng ghi nhớ đăng nhập) để mang lại trải nghiệm bản địa hóa và cá nhân hóa hơn.
• Cookie hiệu năng và phân tích: Được dùng để theo dõi độ ổn định của nền tảng, feature flag, báo cáo lỗi và các chỉ số hiệu năng tổng quát. Chúng tôi sử dụng các nhà cung cấp phân tích theo chuẩn ngành (như Google Analytics hoặc Vercel Analytics) để hiểu cách người dùng tương tác với ứng dụng web và di động nhằm cải thiện dịch vụ.
• Cookie quảng cáo / tiếp thị: Reminda giới hạn nghiêm ngặt hoặc cấm việc sử dụng pixel theo dõi chéo trang và cookie quảng cáo từ bên thứ ba. Chúng tôi không bán dữ liệu của bạn cho data broker.
4. Cơ sở pháp lý và mục đích xử lý
Khi pháp luật hiện hành yêu cầu, chúng tôi dựa trên lợi ích hợp pháp hoặc sự cần thiết để thực hiện hợp đồng để đặt các cookie thực sự cần thiết (ví dụ: GDPR Art. 6(1)(b) và 6(1)(f)). Các công nghệ này đóng vai trò thiết yếu cho quản lý phiên SaaS, tạo khóa mật mã End-to-End Encryption (E2EE), xác thực và giảm thiểu rủi ro bảo mật (ví dụ: Cloudflare Turnstile).
Đối với cookie không thiết yếu (như cookie phân tích), chúng tôi dựa trên sự đồng ý rõ ràng của bạn, và bạn có thể rút lại bất kỳ lúc nào thông qua trung tâm tùy chọn của chúng tôi.
5. Theo dõi đa nền tảng và dịch vụ bên thứ ba
Các công nghệ của chúng tôi có thể hoạt động xuyên suốt giữa ứng dụng web và ứng dụng di động (iOS và Android) để bảo đảm dữ liệu đã mã hóa của bạn được đồng bộ liên tục thông qua IndexedDB và local storage.
Chúng tôi có thể tích hợp một số dịch vụ bên thứ ba phục vụ hạ tầng trọng yếu. Các nhà cung cấp này có thể đặt cookie cần thiết của riêng họ:
• Cloud hosting & bảo mật: Các nhà cung cấp như Cloudflare hoặc Google Cloud để giới hạn tốc độ truy cập, phân phối CDN và giảm thiểu bot.
• Nhà cung cấp thanh toán: Paddle, RevenueCat, Apple, Google và MoMo để xử lý thanh toán gói đăng ký một cách an toàn.
6. Thời hạn cookie và lưu giữ dữ liệu
Thời hạn tồn tại của các công nghệ chúng tôi sử dụng thuộc hai nhóm:
• Cookie phiên: Mang tính tạm thời và sẽ hết hạn khi bạn đóng trình duyệt hoặc khi phiên làm việc hiện tại kết thúc.
• Cookie lưu trữ lâu dài / local storage: Tiếp tục tồn tại trên thiết bị của bạn trong một khoảng thời gian định trước hoặc cho đến khi bị xóa thủ công. Ví dụ, cơ sở dữ liệu IndexedDB phục vụ offline của chúng tôi sẽ tiếp tục tồn tại trên thiết bị để hỗ trợ chức năng offline cho đến khi bạn xóa cache trình duyệt hoặc đăng xuất khỏi ứng dụng di động.
7. Quản lý tùy chọn và quyền kiểm soát
Bạn có quyền kiểm soát cách cookie được sử dụng trên thiết bị của mình:
• Quản lý đồng ý: Khi áp dụng, bạn có thể điều chỉnh tùy chọn cookie không bắt buộc qua banner cookie trong ứng dụng hoặc trung tâm tùy chọn của chúng tôi.
• Điều khiển từ trình duyệt: Hầu hết trình duyệt web cho phép bạn quản lý cookie qua phần cài đặt. Lưu ý rằng việc tắt cookie thực sự cần thiết hoặc local storage sẽ ảnh hưởng nghiêm trọng đến chức năng, bao gồm khả năng đăng nhập và đồng bộ dữ liệu offline.
• Điều khiển từ thiết bị di động: Trên iOS và Android, bạn có thể dùng thiết lập cấp hệ điều hành để hạn chế theo dõi hoặc đặt lại mã định danh thiết bị.
• Global Privacy Control (GPC) & Do Not Track (DNT): Chúng tôi tôn trọng tín hiệu GPC khi pháp luật yêu cầu. Dù chúng tôi có ghi nhận header DNT, việc giới hạn nghiêm ngặt theo dõi từ bên thứ ba đồng nghĩa với việc trải nghiệm của bạn vốn dĩ đã riêng tư bất kể trạng thái DNT ra sao.
8. Chuyển dữ liệu quốc tế & quyền riêng tư của trẻ em
Thông tin được thu thập qua cookie và local storage có thể được xử lý tại các khu vực tài phán ngoài quốc gia cư trú của bạn. Khi việc chuyển dữ liệu đó xảy ra, chúng tôi áp dụng các biện pháp bảo vệ kỹ thuật và pháp lý phù hợp theo standard contractual clauses hoặc các khung pháp lý tương đương.
Nền tảng của chúng tôi không hướng đến trẻ em dưới 13 tuổi (hoặc 16 tuổi ở một số khu vực pháp lý), và chúng tôi không cố ý đặt cookie lên thiết bị của các cá nhân đó nếu không có sự đồng ý hợp lệ của phụ huynh.
Có câu hỏi về quyền riêng tư & cookie?
Hãy liên hệ đội ngũ tuân thủ và quyền riêng tư của chúng tôi bất cứ lúc nào.