Chính sách quyền riêng tư
Tìm hiểu cách Reminda bảo vệ dữ liệu cá nhân của bạn bằng mã hóa E2EE zero-knowledge, quy trình xử lý minh bạch và các cơ chế kiểm soát quyền riêng tư nghiêm ngặt.
1. Giới thiệu & phạm vi áp dụng
Chính sách quyền riêng tư này mô tả cách Reminda ('chúng tôi') thu thập, sử dụng, bảo vệ và công bố thông tin của bạn khi bạn truy cập hoặc sử dụng phần mềm, ứng dụng web, ứng dụng di động và các dịch vụ liên quan của chúng tôi (gọi chung là 'Dịch vụ').
Khi sử dụng Dịch vụ, bạn xác nhận rằng mình đã đọc và hiểu các thực tiễn được mô tả trong Chính sách quyền riêng tư này. Tài liệu này được xây dựng để phù hợp với các khung pháp lý lớn về quyền riêng tư trên toàn cầu, bao gồm General Data Protection Regulation (GDPR), UK GDPR và California Consumer Privacy Act (CCPA) đã được sửa đổi bởi CPRA.
2. Kiến trúc zero-knowledge & dữ liệu người dùng được mã hóa
Reminda được xây dựng trên nền tảng Zero-Knowledge End-to-End Encryption (E2EE). Chúng tôi phân tách nghiêm ngặt giữa dữ liệu quản trị tài khoản và nội dung riêng tư của bạn.
• Nội dung người dùng: Tất cả tài liệu học tập, ghi chú văn bản, flashcard và tệp được tải lên ('Dữ liệu người dùng') đều được mã hóa cục bộ trên thiết bị của bạn bằng AES-256-GCM trước khi truyền tới máy chủ của chúng tôi. Reminda không sở hữu, lưu trữ hoặc có quyền truy cập vào master passphrase hay các khóa giải mã mật mã của bạn.
• Quyền riêng tư tuyệt đối: Vì chúng tôi không thể giải mã Dữ liệu người dùng của bạn, nên chúng tôi không thể đọc, khai thác, phân tích hoặc bán nội dung riêng tư đó. Bạn hoàn toàn tự chịu trách nhiệm trong việc duy trì quyền truy cập vào thông tin khôi phục của mình.
3. Thông tin chúng tôi thu thập
Để vận hành, duy trì và hỗ trợ Dịch vụ, chúng tôi thu thập một số nhóm thông tin cụ thể và giới hạn sau:
• Thông tin đăng nhập tài khoản: Thông tin cần thiết để tạo tài khoản của bạn, bao gồm địa chỉ email và dữ liệu xác thực đã được băm.
• Dữ liệu thanh toán & đăng ký: Lịch sử giao dịch và trạng thái gói đăng ký. Việc xử lý thanh toán được thực hiện an toàn bởi các đơn vị bán hàng chuyên biệt của bên thứ ba (ví dụ: Paddle, RevenueCat, Apple, Google, MoMo). Chúng tôi không thu thập hoặc lưu trữ đầy đủ số thẻ tín dụng trên hạ tầng của mình.
• Telemetry kỹ thuật & sử dụng: Định danh thiết bị đã được ẩn danh, phiên bản hệ điều hành và dữ liệu chẩn đoán lỗi. Dữ liệu này chỉ được thu thập cho mục đích tối ưu hiệu suất, giám sát bảo mật và gỡ lỗi.
4. Mục đích và căn cứ pháp lý cho việc xử lý
Chúng tôi chỉ xử lý thông tin cá nhân của bạn khi có căn cứ pháp lý hợp lệ. Các căn cứ này bao gồm:
• Cần thiết để thực hiện hợp đồng: Cung cấp cho bạn các chức năng cốt lõi của Dịch vụ, quản lý tài khoản và xử lý đăng ký gói.
• Lợi ích hợp pháp: Bảo đảm an toàn cho nền tảng, ngăn chặn gian lận và phân tích dữ liệu sử dụng tổng hợp, đã được ẩn danh để cải thiện phần mềm của chúng tôi.
• Sự đồng ý: Khi pháp luật yêu cầu, chúng tôi dựa trên sự đồng ý rõ ràng của bạn cho một số hoạt động xử lý cụ thể, và bạn có thể rút lại sự đồng ý đó bất cứ lúc nào trong phần cài đặt tài khoản.
5. Trí tuệ nhân tạo & xử lý bởi bên thứ ba
Dịch vụ có thể tích hợp các tính năng trí tuệ nhân tạo (AI), chẳng hạn như tạo flashcard tự động và phân tích ngữ cảnh, được vận hành bởi các API doanh nghiệp của bên thứ ba.
• Chính sách API zero-retention: Chúng tôi chỉ hợp tác với các nhà cung cấp AI theo các thỏa thuận doanh nghiệp nghiêm cấm việc lưu giữ dữ liệu. Các truy vấn đã giải mã của bạn chỉ được xử lý tạm thời trong bộ nhớ.
• Không dùng để huấn luyện mô hình: Dữ liệu người dùng và metadata của bạn tuyệt đối không được dùng để huấn luyện, tinh chỉnh hoặc cải thiện các mô hình máy học công khai hoặc mô hình nền tảng.
6. Chia sẻ dữ liệu & bên xử lý phụ
Chúng tôi không bán thông tin cá nhân của bạn cho các data broker hoặc mạng quảng cáo. Chúng tôi chỉ có thể chia sẻ dữ liệu quản trị cần thiết với các bên xử lý phụ đáng tin cậy hỗ trợ vận hành Dịch vụ, theo các thỏa thuận xử lý dữ liệu nghiêm ngặt.
Các nhà cung cấp dịch vụ này có thể bao gồm hạ tầng cloud hosting (ví dụ: Google Cloud, Cloudflare) và dịch vụ email giao dịch (ví dụ: Postmark). Danh sách đầy đủ các bên xử lý phụ hiện tại có thể được cung cấp theo yêu cầu.
7. Chuyển dữ liệu quốc tế
Reminda hoạt động toàn cầu, đồng nghĩa với việc thông tin của bạn có thể được chuyển tới, lưu trữ hoặc xử lý tại các khu vực tài phán ngoài quốc gia nơi bạn cư trú (bao gồm Hoa Kỳ hoặc Liên minh châu Âu).
Khi các hoạt động chuyển dữ liệu quốc tế như vậy diễn ra, chúng tôi áp dụng các biện pháp bảo vệ được pháp luật công nhận, chẳng hạn như Standard Contractual Clauses (SCCs) của Ủy ban châu Âu hoặc các cơ chế bảo vệ tương đương, nhằm bảo đảm dữ liệu của bạn nhận được mức độ bảo vệ phù hợp.
8. Lưu trữ dữ liệu & xóa tài khoản
Chúng tôi lưu giữ thông tin quản trị tài khoản của bạn trong thời gian tài khoản còn hoạt động hoặc khi cần thiết để thực hiện các nghĩa vụ pháp lý và quản lý theo quy định.
Khi bạn yêu cầu xóa tài khoản, toàn bộ Dữ liệu người dùng đã mã hóa liên quan sẽ ngay lập tức không còn khả năng truy cập và sẽ bị xóa vĩnh viễn khỏi cơ sở dữ liệu chính cũng như hệ thống sao lưu của chúng tôi trong vòng ba mươi (30) ngày. Do kiến trúc zero-knowledge, chúng tôi không thể khôi phục dữ liệu sau khi quy trình xóa này được khởi tạo.
9. Quyền riêng tư của bạn
Tùy theo khu vực pháp lý áp dụng đối với bạn (bao gồm EU, UK và California), bạn có các quyền pháp lý cụ thể liên quan đến dữ liệu cá nhân của mình:
• Quyền truy cập & chuyển dữ liệu: Bạn có thể xuất Dữ liệu người dùng chưa mã hóa của mình bất cứ lúc nào trực tiếp trong ứng dụng client dưới các định dạng tiêu chuẩn có khả năng tương thích (ví dụ: Markdown, JSON).
• Quyền cải chính & xóa dữ liệu: Bạn có thể cập nhật thông tin tài khoản hoặc yêu cầu xóa toàn bộ tài khoản trong phần cài đặt ứng dụng.
• Quyền phản đối & hạn chế xử lý: Bạn có thể phản đối hoặc yêu cầu hạn chế một số hoạt động xử lý nhất định bằng cách liên hệ đội ngũ về quyền riêng tư của chúng tôi.
10. Quyền riêng tư của trẻ em
Dịch vụ của chúng tôi dành cho đối tượng người dùng phổ thông và không hướng tới cá nhân dưới 13 tuổi (hoặc 16 tuổi, tùy theo định nghĩa pháp lý tại từng khu vực). Chúng tôi không cố ý thu thập thông tin cá nhân của trẻ em. Nếu phát hiện rằng chúng tôi đã vô tình thu thập dữ liệu của người chưa thành niên mà không có sự đồng ý hợp lệ của cha mẹ hoặc người giám hộ, chúng tôi sẽ ngay lập tức thực hiện các bước cần thiết để xóa dữ liệu đó.
11. Cập nhật chính sách này
Chúng tôi có quyền định kỳ sửa đổi Chính sách quyền riêng tư này để phản ánh các thay đổi trong hoạt động vận hành, tiến bộ công nghệ hoặc yêu cầu pháp lý. Những thay đổi quan trọng sẽ được thông báo cho bạn qua Dịch vụ hoặc email trước khi có hiệu lực. Ngày 'Cập nhật lần cuối' ở đầu tài liệu này cho biết lần chỉnh sửa gần nhất.
Liên hệ phụ trách quyền riêng tư
Có câu hỏi về quyền riêng tư hoặc yêu cầu liên quan đến dữ liệu cá nhân? Hãy liên hệ đội ngũ tuân thủ của chúng tôi.