This is a convenience translation. If this translation and the English version differ, the English version controls, except where applicable law requires otherwise.
English version
CHÍNH SÁCH QUYỀN RIÊNG TƯ
Kream & Sugar Dating LLC
Cập nhật lần cuối: Ngày 15 tháng 8 năm 2026
Ngày có hiệu lực: Ngày 20 tháng 4 năm 2026
VUI LÒNG ĐỌC KỸ CHÍNH SÁCH QUYỀN RIÊNG TƯ NÀY. CHÍNH SÁCH QUYỀN RIÊNG TƯ NÀY MÔ TẢ CÁCH THỨC KREAM & SUGAR DATING LLC THU THẬP, SỬ DỤNG, TIẾT LỘ, LƯU TRỮ VÀ BẢO VỆ THÔNG TIN CỦA BẠN KHI BẠN TRUY CẬP TRANG WEB CỦA CHÚNG TÔI, SỬ DỤNG ỨNG DỤNG HẸN HÒ KREAM & SUGAR, TƯƠNG TÁC VỚI CÁC NỀN TẢNG TIẾP THỊ CỦA CHÚNG TÔI, ĐĂNG KÝ NHẬN CẬP NHẬT HOẶC TƯƠNG TÁC VỚI CÁC DỊCH VỤ CỦA CHÚNG TÔI DƯỚI CÁC HÌNH THỨC KHÁC. BẰNG VIỆC TRUY CẬP HOẶC SỬ DỤNG BẤT KỲ PHẦN NÀO CỦA DỊCH VỤ, BẠN XÁC NHẬN RẰNG BẠN ĐÃ ĐỌC, HIỂU VÀ ĐỒNG Ý VỚI CÁC HOẠT ĐỘNG ĐƯỢC MÔ TẢ TRONG CHÍNH SÁCH QUYỀN RIÊNG TƯ NÀY. NẾU BẠN KHÔNG ĐỒNG Ý VỚI CHÍNH SÁCH QUYỀN RIÊNG TƯ NÀY, BẠN PHẢI CHẤM DỨT NGAY LẬP TỨC MỌI HOẠT ĐỘNG SỬ DỤNG DỊCH VỤ.
1. GIỚI THIỆU VÀ PHẠM VI ÁP DỤNG
1.1 Danh tính của Bên kiểm soát dữ liệu
Chính sách Quyền riêng tư này (sau đây gọi là "Chính sách", "Chính sách Quyền riêng tư" hoặc "Thông báo Quyền riêng tư" này) được ban hành bởi Kream & Sugar Dating LLC, một công ty trách nhiệm hữu hạn được thành lập hợp pháp và tồn tại theo luật pháp của Tiểu bang North Carolina, có trụ sở kinh doanh chính tại Tiểu bang North Carolina (sau đây gọi là "Công ty", "chúng tôi", hoặc "của chúng tôi"). Công ty vận hành ứng dụng hẹn hò Kream & Sugar (bao gồm tất cả các phiên bản di động, web và máy tính để bàn của ứng dụng), trang web có địa chỉ tại https://kreamandsugardating.com và mọi tên miền phụ của trang web đó, tất cả các trang tiếp thị, trang đích và trang web vi mô quảng bá liên quan, cùng toàn bộ các dịch vụ, tính năng, nội dung, chức năng, công cụ, trò chơi, quán cà phê ảo, trải nghiệm tương tác, giao diện lập trình ứng dụng có liên quan và bất kỳ sản phẩm hoặc dịch vụ nào khác do Công ty cung cấp có liên quan đến các dịch vụ đó (gọi chung là "Dịch vụ").
1.2 Phạm vi của Chính sách này
Chính sách Quyền riêng tư này áp dụng cho tất cả thông tin cá nhân, thông tin nhận dạng cá nhân và thông tin phi cá nhân (gọi chung là "Thông tin" hoặc "Dữ liệu") mà Công ty thu thập từ hoặc về bạn (sau đây gọi là "Người dùng", "bạn", hoặc "của bạn") thông qua:
- (a) Việc bạn sử dụng ứng dụng hẹn hò Kream & Sugar và tất cả các tính năng của ứng dụng, bao gồm đăng ký tài khoản, tạo hồ sơ, nhắn tin, trò chuyện thoại, tham gia sự kiện, các phiên trò chơi và quán cà phê ảo, quản lý gói đăng ký và xử lý thanh toán;
- (b) Các lượt truy cập của bạn vào trang web tiếp thị của Công ty, bao gồm tất cả các trang đích, trang quảng bá và trang thông tin;
- (c) Các tương tác của bạn với các biểu mẫu được lưu trữ trên trang web, bao gồm biểu mẫu đăng ký nhận email, biểu mẫu liên hệ và biểu mẫu bật lên (popup);
- (d) Các tương tác của bạn với các tích hợp phân tích và quảng cáo của Công ty trên trang web tiếp thị, bao gồm TikTok Pixel và Conversions API, Google Analytics (bao gồm Google Tag Manager và API phía máy chủ), cùng Meta Pixel (Facebook/Instagram) và Conversions API. Các tích hợp pixel này chỉ hoạt động trên trang web tiếp thị; các ứng dụng di động của Công ty nhúng bộ công cụ phát triển phần mềm của Meta theo cấu hình chỉ đo lường và truyền các sự kiện chuyển đổi phía máy chủ, trong từng trường hợp như được mô tả trong và tuân theo các quyền trong Mục 3.1.4;
- (e) Bất kỳ và tất cả các tương tác khác với Dịch vụ, bất kể thiết bị, nền tảng hoặc phương thức mà bạn sử dụng để truy cập Dịch vụ.
Chính sách này điều chỉnh việc thu thập, sử dụng, tiết lộ, lưu trữ, lưu giữ, chuyển giao và bảo vệ Thông tin đó trong tất cả các bối cảnh nêu trên.
1.3 Mối quan hệ với Điều khoản và Điều kiện
Chính sách Quyền riêng tư này được kết hợp bằng cách dẫn chiếu vào Điều khoản và Điều kiện Sử dụng của Công ty ("Điều khoản"). Các thuật ngữ viết hoa được sử dụng ở đây nhưng không được định nghĩa khác trong Chính sách này sẽ có ý nghĩa được quy định cho chúng trong Điều khoản. Trong trường hợp có bất kỳ sự xung đột nào giữa Chính sách Quyền riêng tư này và Điều khoản liên quan đến các hoạt động thu thập, sử dụng hoặc tiết lộ dữ liệu, các điều khoản của Chính sách Quyền riêng tư này sẽ được ưu tiên áp dụng.
1.4 Các thay đổi đối với Chính sách này
Công ty bảo lưu quyền, theo toàn quyền quyết định tuyệt đối của mình, được sửa đổi, bổ sung, cập nhật hoặc điều chỉnh Chính sách Quyền riêng tư này vào bất kỳ thời điểm nào và vì bất kỳ lý do gì, có hoặc không có thông báo trước cho bạn. Mọi sửa đổi như vậy sẽ có hiệu lực ngay khi đăng tải Chính sách Quyền riêng tư đã sửa đổi trên Dịch vụ. Ngày "Cập nhật lần cuối" ở đầu Chính sách này sẽ phản ánh ngày của lần sửa đổi gần nhất. Việc bạn tiếp tục sử dụng Dịch vụ sau khi bất kỳ Chính sách Quyền riêng tư đã sửa đổi nào được đăng tải sẽ cấu thành sự chấp thuận và đồng ý của bạn đối với Chính sách Quyền riêng tư đã sửa đổi đó. Bạn có trách nhiệm duy nhất trong việc xem xét định kỳ Chính sách Quyền riêng tư này để nắm bắt các thay đổi. Nếu chúng tôi thực hiện các thay đổi quan trọng đối với Chính sách Quyền riêng tư này có ảnh hưởng đáng kể đến cách chúng tôi thu thập, sử dụng hoặc tiết lộ thông tin cá nhân của bạn, chúng tôi sẽ nỗ lực hợp lý để thông báo cho bạn qua thông báo trong ứng dụng, email hoặc các phương tiện thích hợp khác, với điều kiện là thông báo đó chỉ mang tính chất hỗ trợ và sẽ không phải là điều kiện cho hiệu lực của các thay đổi đó.
1.5 Áp dụng đối với người chưa thành niên
Dịch vụ chỉ dành riêng cho các cá nhân từ đủ mười tám (18) tuổi trở lên. Công ty không chủ ý thu thập, yêu cầu hoặc lưu giữ thông tin cá nhân từ bất kỳ ai dưới mười tám (18) tuổi. Nếu chúng tôi biết rằng chúng tôi đã thu thập thông tin cá nhân từ một cá nhân dưới mười tám (18) tuổi, chúng tôi sẽ thực hiện các bước kịp thời để xóa thông tin đó khỏi hồ sơ của chúng tôi. Nếu bạn là cha mẹ hoặc người giám hộ hợp pháp và tin rằng con chưa thành niên của bạn đã cung cấp thông tin cá nhân cho Công ty, vui lòng liên hệ với chúng tôi theo địa chỉ email được cung cấp trong Mục 16 của Chính sách này, và chúng tôi sẽ thực hiện các bước hợp lý để xóa thông tin đó.
2. CÁC DANH MỤC THÔNG TIN CHÚNG TÔI THU THẬP
Công ty thu thập, tiếp nhận và tạo ra nhiều danh mục Thông tin khác nhau liên quan đến việc bạn sử dụng Dịch vụ. Các phần sau đây mô tả chi tiết các loại Thông tin được thu thập, các nguồn mà Thông tin đó được thu thập và các trường hợp diễn ra việc thu thập đó. Để tránh nhầm lẫn, không phải tất cả các danh mục Thông tin được mô tả dưới đây đều sẽ được thu thập từ mọi Người dùng; các danh mục cụ thể được thu thập tùy thuộc vào cách bạn tương tác với Dịch vụ (ví dụ: liệu bạn chỉ sử dụng trang web tiếp thị, hay bạn còn tạo tài khoản và sử dụng ứng dụng hẹn hò).
2.1 Thông tin bạn cung cấp trực tiếp
Các danh mục Thông tin sau đây được thu thập trực tiếp từ bạn khi bạn tự nguyện cung cấp chúng thông qua các tương tác của bạn với Dịch vụ:
2.1.1 Biểu mẫu và Đăng ký nhận tin trên Trang web
Khi bạn tương tác với các biểu mẫu được lưu trữ trên trang web tiếp thị của Công ty, bạn có thể cung cấp:
- (a) Địa chỉ email của bạn, được gửi qua biểu mẫu đăng ký nhận email nhằm mục đích nhận các thông tin cập nhật và thông tin tiếp thị;
- (b) Tên, địa chỉ email, số điện thoại (tùy chọn) và nội dung tin nhắn của bạn, được gửi qua biểu mẫu liên hệ trên trang web hoặc biểu mẫu bật lên của Elementor;
- (c) Địa chỉ email của bạn, được gửi qua các biểu mẫu trên trang web, sẽ được băm trên máy chủ của chúng tôi trước khi truyền tới các API phân tích của bên thứ ba (bao gồm Conversions API của TikTok) nhằm mục đích quy kết quảng cáo bảo đảm quyền riêng tư.
2.1.2 Thông tin Đăng ký Tài khoản
Khi bạn tạo tài khoản trên ứng dụng hẹn hò, bạn được yêu cầu cung cấp một số Thông tin cần thiết cho việc tạo và xác thực tài khoản, bao gồm nhưng không giới hạn ở:
- (a) Địa chỉ email của bạn, đóng vai trò là mã định danh tài khoản chính của bạn và được sử dụng để xác thực thông qua xác minh mật khẩu dùng một lần ("OTP");
- (b) Số điện thoại của bạn, có thể được sử dụng để xác minh OTP qua SMS, khôi phục tài khoản và làm phương thức xác thực bổ sung;
- (c) Tên và họ của bạn;
- (d) Ngày sinh của bạn, được sử dụng để xác minh rằng bạn đáp ứng yêu cầu độ tuổi tối thiểu là mười tám (18) tuổi;
- (e) Chỉ định múi giờ của bạn.
Nếu bạn chọn đăng ký hoặc xác thực thông qua nhà cung cấp dịch vụ đăng nhập mạng xã hội của bên thứ ba (bao gồm nhưng không giới hạn ở Google, Apple, hoặc Facebook), Công ty có thể nhận được một số Thông tin nhất định từ nhà cung cấp đó như được mô tả tại Mục 2.4 của Chính sách này.
2.1.3 Thông tin Hồ sơ
Khi đăng ký ứng dụng hẹn hò, bạn có thể cung cấp thêm Thông tin để tạo và tùy chỉnh hồ sơ người dùng của mình, bao gồm nhưng không giới hạn ở:
- (a) Bản dạng giới của bạn (có thể bao gồm nhưng không giới hạn ở Nam, Nữ, Phi nhị nguyên giới, hoặc Không muốn tiết lộ);
- (b) Mô tả tiểu sử hoặc tuyên bố cá nhân (giới hạn trong một nghìn (1,000) ký tự), được làm sạch (sanitize) vì mục đích bảo mật trước khi lưu trữ;
- (c) Ảnh hồ sơ (bạn có thể tải lên tối đa chín (9) ảnh, trong đó một (1) ảnh phải được chỉ định là ảnh chính của bạn và phải chụp rõ bạn);
- (d) Tùy chọn bối cảnh hẹn hò của bạn (Gặp trực tiếp, Trực tuyến, hoặc cả hai);
- (e) Tùy chọn giới tính của bạn đối với các đối tượng tương hợp tiềm năng (Nam, Nữ, hoặc Mọi người);
- (f) Độ tuổi mong muốn của bạn đối với các đối tượng tương hợp tiềm năng (tối thiểu và tối đa);
- (g) Bán kính ghép đôi mong muốn của bạn (tính bằng dặm);
- (h) Tùy chọn của bạn liên quan đến việc ghép đôi toàn cầu bên ngoài khu vực địa lý được chỉ định của bạn.
2.1.4 Nội dung Giao tiếp
Khi bạn liên lạc thông qua ứng dụng hẹn hò, chúng tôi thu thập nội dung và siêu dữ liệu của các liên lạc đó, bao gồm nhưng không giới hạn ở:
- (a) Tin nhắn văn bản được truyền qua hệ thống nhắn tin trong ứng dụng;
- (b) Ghi chú thoại và bản ghi âm bạn tạo và gửi qua hệ thống nhắn tin;
- (c) Hình ảnh GIF bạn chọn và gửi qua dịch vụ Giphy tích hợp;
- (d) Dữ liệu tham gia phiên trò chuyện thoại;
- (e) Dấu thời gian, trạng thái gửi và thông báo đã đọc liên quan đến tất cả các tin nhắn;
- (f) Siêu dữ liệu cuộc trò chuyện, bao gồm thông tin người tham gia, ngày tạo và kết thúc cuộc trò chuyện, và trạng thái cuộc trò chuyện;
- (g) Âm thanh quán cà phê ảo (Virtual café voice). Trong khi bạn đang ở trong cuộc trò chuyện thoại quán cà phê, một bộ nhớ đệm luân phiên ngắn của âm thanh quán cà phê sẽ được lưu giữ tạm thời trên thiết bị của bạn. Bộ nhớ đệm trên thiết bị này sẽ được tải lên Công ty và phân tích (chuyển đổi thành văn bản và sàng lọc nội dung bị cấm) chỉ khi bạn hoặc một người tham gia khác gửi báo cáo; nếu không có báo cáo, bộ nhớ đệm sẽ liên tục được ghi đè trên thiết bị của bạn và không bao giờ được truyền tới hoặc lưu giữ bởi Công ty. Khi có báo cáo, (các) phân đoạn âm thanh liên quan và bản ghi chuyển giọng nói thành văn bản tương ứng sẽ được lưu giữ làm bằng chứng kiểm duyệt theo Mục 6.5. Công ty không liên tục ghi âm hoặc truyền âm thanh quán cà phê. Tách biệt khỏi quy trình báo cáo ở trên, nếu người tham gia được ghép đôi với bạn đã bật phụ đề trực tiếp, hoặc phụ đề tự động được kích hoạt do bạn đang nói một ngôn ngữ mà người tham gia đó không đọc được, giọng nói của bạn trong quán cà phê sẽ được truyền tới cơ sở hạ tầng do Công ty kiểm soát và chuyển đổi thành văn bản theo thời gian thực, và khi người tham gia đó đã chọn một ngôn ngữ phụ đề khác với ngôn ngữ bạn đang nói, bản dịch máy sẽ được thực hiện trên cơ sở hạ tầng do Công ty kiểm soát, chỉ nhằm mục đích hiển thị cho người tham gia đó khi bạn nói. Âm thanh và văn bản tạo ra được xử lý nhất thời, không được lưu giữ sau khi hiển thị, không được hiển thị cho bất kỳ ai ngoài người tham gia đang trò chuyện với bạn và không được sử dụng cho bất kỳ mục đích nào khác. Cụ thể, chúng không được sử dụng cho việc huấn luyện mô hình, việc này chỉ diễn ra theo sự đồng ý chọn tham gia (opt-in) riêng biệt được mô tả trong Mục 6.8.
- (h) Tin nhắn gõ trong quán cà phê (khả năng tiếp cận). Nếu bạn sử dụng tính năng gõ thay vì nói, văn bản bạn gõ sẽ được chuyển tiếp qua máy chủ của Công ty tới người tham gia được ghép đôi với bạn, được hiển thị cho người tham gia đó và có thể được thiết bị của người tham gia đó đọc to. Tin nhắn gõ trong quán cà phê được chuyển tiếp và không được Công ty lưu trữ, ngoại trừ việc một bộ nhớ đệm luân phiên ngắn của các tin nhắn gõ gần đây được lưu giữ trên thiết bị của các bên tham gia và chỉ được tải lên cũng như xem xét làm bằng chứng kiểm duyệt khi một người tham gia gửi báo cáo, theo cùng phương thức như âm thanh quán cà phê ở trên.
2.1.5 Thông tin Thanh toán và Gói đăng ký
Khi bạn đăng ký gói trả phí của Dịch vụ hoặc mua các sản phẩm độc lập, chúng tôi thu thập Thông tin liên quan đến giao dịch, bao gồm nhưng không giới hạn ở:
- (a) Mã định danh khách hàng/gói đăng ký CCBill của bạn;
- (b) Mã token phương thức thanh toán (lưu ý: số thẻ tín dụng, số thẻ ghi nợ và số tài khoản ngân hàng đầy đủ được thu thập và xử lý trực tiếp bởi bên xử lý thanh toán thứ ba của chúng tôi, CCBill, LLC, và không được lưu trữ trên máy chủ của chúng tôi);
- (c) Lựa chọn hạng gói đăng ký và ngày trong thời hạn đăng ký;
- (d) Số tiền giao dịch, loại tiền tệ, ngày trong chu kỳ thanh toán, mã định danh hóa đơn và mã định danh giao dịch;
- (e) Mã khuyến mại đã quy đổi, bao gồm dấu thời gian quy đổi và số tiền giảm giá liên quan;
- (f) Hồ sơ mua sản phẩm độc lập.
2.1.6 Báo cáo và Phản hồi của Người dùng
Khi bạn gửi báo cáo về Người dùng khác hoặc cung cấp phản hồi, chúng tôi thu thập:
- (a) Nội dung báo cáo hoặc phản hồi của bạn, bao gồm bất kỳ mô tả dạng văn bản tự do nào bạn cung cấp;
- (b) Danh mục báo cáo của bạn (có thể bao gồm nhưng không giới hạn ở Quấy rối, Nội dung không phù hợp, Spam, Hồ sơ giả mạo hoặc Khác);
- (c) Bất kỳ thông tin bổ sung nào bạn tự nguyện cung cấp liên quan đến báo cáo đó;
- (d) Danh tính của Người dùng bị báo cáo và dấu thời gian gửi báo cáo.
2.1.7 Tùy chọn Chặn và Tương tác
Khi bạn chọn chặn hoặc bỏ chặn một Người dùng khác, chúng tôi thu thập:
- (a) Danh tính của Người dùng bị chặn;
- (b) Dấu thời gian của hành động chặn hoặc bỏ chặn;
- (c) Bất kỳ lý do tùy chọn nào bạn cung cấp cho việc chặn.
2.1.8 Tùy chọn thông báo
Bạn có thể định cấu hình tùy chọn thông báo của mình trong ứng dụng hẹn hò và chúng tôi thu thập:
- (a) Phương thức gửi ưu tiên của bạn cho từng loại thông báo (có thể bao gồm Email, SMS, Thông báo đẩy và Thông báo trong ứng dụng);
- (b) Trạng thái bật hoặc tắt của bạn đối với từng loại thông báo, bao gồm nhưng không giới hạn ở: Sự kiện sắp diễn ra, Tin nhắn mới, Yêu cầu tương hợp đã nhận, Yêu cầu tương hợp được chấp nhận, Hết hạn gói thuê bao, Khuyến mại, Bảo mật tài khoản và thông báo Tái tương tác khi không hoạt động;
- (c) Dấu thời gian của bất kỳ thay đổi nào đối với tùy chọn thông báo của bạn.
2.1.9 Thông tin tham gia sự kiện
Khi bạn đăng ký, tham dự hoặc tham gia vào các sự kiện trực tiếp hoặc trực tuyến được tổ chức hoặc tạo điều kiện thông qua Dịch vụ, chúng tôi thu thập:
- (a) Hồ sơ đăng ký và tham dự sự kiện của bạn;
- (b) Trạng thái tham gia sự kiện của bạn (bao gồm hồ sơ điểm danh và vắng mặt);
- (c) Bất kỳ phản hồi hoặc đánh giá nào bạn cung cấp liên quan đến các sự kiện hoặc những người tham dự khác.
2.2 Thông tin được thu thập tự động
Các danh mục Thông tin sau đây được thu thập tự động khi bạn truy cập hoặc sử dụng Dịch vụ mà không yêu cầu bất kỳ hành động khẳng định nào từ phía bạn ngoài việc tự mình sử dụng Dịch vụ:
2.2.1 Phân tích trang web và Dữ liệu Pixel
Khi bạn truy cập trang web tiếp thị của Công ty, chúng tôi tự động thu thập Thông tin thông qua cookie, pixel và các tích hợp phân tích phía máy chủ, bao gồm nhưng không giới hạn ở:
- (a) Lượt xem trang, độ sâu cuộn trang, thời gian trên trang, lượt nhấp vào nút và các sự kiện tương tác khác của người dùng;
- (b) Địa chỉ IP của bạn (có thể được ẩn danh cho một số mục đích phân tích nhất định);
- (c) Loại thiết bị, loại trình duyệt, phiên bản trình duyệt, hệ điều hành và độ phân giải màn hình của bạn;
- (d) Nguồn lưu lượng truy cập và thông tin giới thiệu, bao gồm các tham số UTM (source, medium, campaign, term, content);
- (e) Dữ liệu sự kiện được truyền tới TikTok thông qua TikTok Pixel (phía máy khách) và TikTok Conversions API (phía máy chủ), có thể bao gồm các mã định danh đã được băm (chẳng hạn như địa chỉ email đã được băm), dấu thời gian sự kiện, loại sự kiện (lượt xem trang, gửi biểu mẫu, đăng ký) và siêu dữ liệu liên quan;
- (f) Dữ liệu sự kiện được truyền tới Google thông qua Google Analytics, Google Tag Manager và API phía máy chủ của Google, có thể bao gồm nguồn lưu lượng truy cập, tham số UTM, các tương tác trang, thông tin thiết bị và trình duyệt, cùng địa chỉ IP ẩn danh;
- (g) Dữ liệu sự kiện được truyền tới Meta (Facebook/Instagram) thông qua Meta Pixel (phía máy khách) và Meta Conversions API (phía máy chủ), có thể bao gồm các mã định danh đã được băm (chẳng hạn như địa chỉ email đã được băm), dấu thời gian sự kiện, loại sự kiện (gửi biểu mẫu, đăng ký, lượt xem trang), tham số UTM và siêu dữ liệu liên quan.
Việc sử dụng cả tính năng theo dõi pixel phía máy khách và theo dõi qua Conversions API phía máy chủ cho phép Công ty duy trì phân tích và ghi nhận đóng góp quảng cáo ngay cả khi cookie của trình duyệt bị xóa, hết hạn hoặc bị chặn, phù hợp với các phương pháp hay nhất trong ngành về đo lường bảo vệ quyền riêng tư.
2.2.2 Thông tin Thiết bị và Trình duyệt (Ứng dụng Hẹn hò)
Khi bạn truy cập ứng dụng hẹn hò, chúng tôi tự động thu thập thông tin kỹ thuật về thiết bị và trình duyệt của bạn, bao gồm nhưng không giới hạn ở:
- (a) Dấu vân tay thiết bị, là một mã nhận dạng duy nhất được tạo ra từ các đặc điểm cấu hình thiết bị và trình duyệt của bạn;
- (b) Chuỗi user agent của bạn, chứa thông tin về loại trình duyệt, phiên bản trình duyệt, hệ điều hành và loại thiết bị của bạn;
- (c) Dữ liệu phát hiện VOIP (Giao thức thoại qua Internet), cho biết số điện thoại của bạn có liên kết với dịch vụ VOIP thay vì nhà mạng di động truyền thống hay không.
2.2.3 Địa chỉ IP và Dữ liệu Vị trí Dựa trên IP
Khi bạn truy cập và sử dụng Dịch vụ, bao gồm cả tại thời điểm đăng ký tài khoản, chúng tôi tự động thu thập:
- (a) Địa chỉ Giao thức Internet ("IP") của bạn;
- (b) Dữ liệu vị trí địa lý được suy ra từ địa chỉ IP của bạn thông qua nhà cung cấp dịch vụ định vị IP bên thứ ba của chúng tôi, có thể bao gồm thành phố ước tính, tiểu bang hoặc khu vực, quốc gia, mã quốc gia và tọa độ vĩ độ và kinh độ ước tính của bạn;
- (c) Điểm số độ tin cậy liên quan đến độ chính xác của việc xác định vị trí địa lý dựa trên IP;
- (d) Nhà cung cấp Dịch vụ Internet ("ISP") và thông tin tổ chức của bạn theo báo cáo của dịch vụ định vị IP.
2.2.4 Dữ liệu Vị trí Dựa trên GPS
Nếu bạn cấp quyền cho ứng dụng hẹn hò truy cập vào các tính năng Hệ thống Định vị Toàn cầu ("GPS") của thiết bị, chúng tôi sẽ thu thập:
- (a) Tọa độ vĩ độ và kinh độ GPS chính xác của bạn (với độ chính xác lên đến tám (8) chữ số thập phân, tương đương với độ chính xác khoảng 1,1 milimét);
- (b) Bán kính chính xác của số đọc GPS (tính bằng mét);
- (c) Dấu thời gian cho biết thời điểm dữ liệu vị trí GPS được cập nhật lần cuối.
BẠN CÔNG NHẬN RẰNG DỮ LIỆU VỊ TRÍ DỰA TRÊN GPS CHÍNH XÁC HƠN ĐÁNG KỂ SO VỚI DỮ LIỆU VỊ TRÍ ĐỊA LÝ DỰA TRÊN IP VÀ RẰNG VIỆC THU THẬP DỮ LIỆU ĐÓ LÀ CẦN THIẾT CHO CHỨC NĂNG CỐT LÕI CỦA DỊCH VỤ, BAO GỒM NHƯNG KHÔNG GIỚI HẠN Ở VIỆC GHÉP ĐÔI DỰA TRÊN KHOẢNG CÁCH GẦN, TRUY CẬP TÍNH NĂNG BỊ GIỚI HẠN THEO VỊ TRÍ VÀ CÁC DỊCH VỤ LIÊN QUAN ĐẾN SỰ KIỆN. VIỆC VÔ HIỆU HÓA QUYỀN TRUY CẬP GPS SẼ GÂY SUY GIẢM CHỨC NĂNG CỦA DỊCH VỤ.
2.2.5 Dữ liệu Hoạt động và Sử dụng
Chúng tôi tự động ghi nhật ký và theo dõi các tương tác và việc sử dụng ứng dụng hẹn hò của bạn, bao gồm nhưng không giới hạn ở:
- (a) Các loại hoạt động bạn tham gia trên Dịch vụ (bao gồm nhưng không giới hạn các phiên thảo luận bằng giọng nói, câu hỏi được trả lời, điểm đạt được, phiên hội thảo cà phê ảo được tham gia, thay đổi hồ sơ và sự kiện xác thực);
- (b) Dấu thời gian và siêu dữ liệu liên quan đến từng hoạt động;
- (c) Vị trí địa lý của bạn tại thời điểm diễn ra từng hoạt động;
- (d) Các tính năng bạn truy cập và tần suất của các lượt truy cập đó;
- (e) Các tính năng mà bạn bị từ chối truy cập và lý do cho việc từ chối đó;
- (f) Trạng thái trực tuyến của bạn (có thể bao gồm Online, Offline, Away, Busy, hoặc Active);
- (g) Dấu thời gian đăng nhập và đăng xuất;
- (h) Ngày và giờ của hoạt động gần nhất và trạng thái trực tuyến gần nhất của bạn;
- (i) Lượt xem hồ sơ do bạn khởi tạo và lượt xem hồ sơ của bạn bởi Người dùng khác, bao gồm cả các dấu thời gian liên quan;
- (j) Các yêu cầu ghép đôi đã gửi và đã nhận, cùng kết quả của những yêu cầu đó (đã chấp nhận, bị từ chối, đã hết hạn).
2.2.6 Dữ liệu Sự kiện Bảo mật
Nhằm mục đích duy trì tính bảo mật và tính toàn vẹn của Dịch vụ, chúng tôi tự động ghi nhật ký các sự kiện liên quan đến bảo mật, bao gồm nhưng không giới hạn ở:
- (a) Các lần thử đăng nhập (cả thành công và không thành công);
- (b) Yêu cầu và hoàn tất mã truy cập một lần;
- (c) Các sự kiện xác minh email;
- (d) Các sự kiện xác minh số điện thoại;
- (e) Các sự kiện đăng nhập và xác thực qua OAuth;
- (f) Các sự kiện đăng xuất;
- (g) Các sự kiện khóa và mở khóa tài khoản;
- (h) Địa chỉ IP liên kết với từng sự kiện bảo mật;
- (i) Chuỗi user agent liên kết với từng sự kiện bảo mật;
- (j) Trạng thái thành công hoặc thất bại cùng mức độ nghiêm trọng của từng sự kiện bảo mật;
- (k) Siêu dữ liệu ngữ cảnh bổ sung liên kết với từng sự kiện bảo mật.
2.2.7 Dữ liệu Sự kiện Thanh toán
Liên quan đến việc xử lý thanh toán, chúng tôi tự động thu thập và ghi nhật ký:
- (a) Các sự kiện webhook nhận được từ đơn vị xử lý thanh toán của chúng tôi, bao gồm mã định danh sự kiện, loại sự kiện và dấu thời gian xử lý;
- (b) Các cập nhật trạng thái xử lý thanh toán (bao gồm Đang chờ xử lý (Pending), Đã hoàn tất (Completed), Thất bại (Failed) và các chỉ báo trạng thái khác);
- (c) Thông báo lỗi và siêu dữ liệu xử lý liên kết với các giao dịch thanh toán.
2.3 Thông tin Do Công ty Rút ra hoặc Tạo ra
Công ty có thể rút ra, tạo ra, tính toán hoặc suy luận Thông tin bổ sung từ Thông tin được mô tả trong các Mục 2.1 và 2.2, bao gồm nhưng không giới hạn ở:
- (a) Các đánh giá về mức độ tương thích và điểm số ghép đôi dựa trên các thuộc tính hồ sơ, tùy chọn ưu tiên và mô hình hành vi của bạn;
- (b) Các phân bổ vị trí liên kết vị trí địa lý được phát hiện của bạn với một vị trí được xác định trước trong hệ thống định vị của Dịch vụ;
- (c) Dữ liệu phân tích việc sử dụng tính năng và các chỉ số tương tác;
- (d) Các đánh giá rủi ro nhằm mục đích phát hiện gian lận và bảo mật tài khoản;
- (e) Các mô hình hành vi nhằm mục đích xác định tự động điều kiện hưởng ưu đãi khuyến mãi (bao gồm nhưng không giới hạn ở các yếu tố kích hoạt khuyến mãi dựa trên đăng ký, dựa trên việc không hoạt động, dựa trên việc sử dụng tính năng và dựa trên vị trí);
- (f) Điểm tin cậy của thiết bị dựa trên việc phát hiện VOIP, nhận diện dấu vết thiết bị (device fingerprinting) và phân tích lịch sử số điện thoại;
- (g) Các mô hình phân bổ quảng cáo thu được từ mối tương quan giữa dữ liệu phân tích trang web (bao gồm dữ liệu sự kiện pixel và Conversions API) với các sự kiện chuyển đổi đăng ký tài khoản và thuê bao.
2.4 Thông tin Nhận Được Từ Các Bên Thứ Ba
Công ty có thể nhận Thông tin về bạn từ các nguồn bên thứ ba sau đây:
2.4.1 Các Nhà Cung Cấp Đăng Nhập Mạng Xã Hội
Nếu bạn chọn đăng ký hoặc xác thực thông qua nhà cung cấp OAuth bên thứ ba (Google, Apple, hoặc Facebook), chúng tôi sẽ nhận được từ nhà cung cấp đó:
- (a) Mã định danh người dùng duy nhất của bạn theo từng nhà cung cấp cụ thể;
- (b) Một token truy cập và, khi có áp dụng, một token làm mới, cùng với các mốc thời gian hết hạn liên quan;
- (c) Các thông tin hồ sơ mà nhà cung cấp cung cấp theo các điều khoản riêng của họ và cài đặt quyền riêng tư của bạn với nhà cung cấp đó (có thể bao gồm tên, địa chỉ email và ảnh hồ sơ của bạn).
2.4.2 Đơn Vị Xử Lý Thanh Toán
Đơn vị xử lý thanh toán bên thứ ba của chúng tôi, CCBill, LLC, có thể cung cấp cho chúng tôi:
- (a) Dữ liệu xác nhận giao dịch, bao gồm mã định danh giao dịch và trạng thái thanh toán;
- (b) Các thông báo webhook liên quan đến các thay đổi về trạng thái thuê bao, thanh toán thất bại, bồi hoàn tiền (chargeback) và các sự kiện khác liên quan đến thanh toán;
- (c) Các mã định danh thuê bao và khách hàng cần thiết cho việc quản lý thuê bao.
2.4.3 Nhà Cung Cấp Dịch vụ Định Vị Địa Lý Qua IP
Nhà cung cấp dịch vụ định vị địa lý qua IP bên thứ ba của chúng tôi cung cấp cho chúng tôi:
- (a) Dữ liệu vị trí địa lý thu được từ địa chỉ IP của bạn, bao gồm thành phố, tiểu bang, quốc gia, tọa độ gần đúng và thông tin ISP, như được mô tả trong Mục 2.2.3.
2.4.4 Phát Hiện Nhà Mạng và VOIP
Thông qua các nhà cung cấp dịch vụ viễn thông của chúng tôi, chúng tôi có thể nhận được:
- (a) Dữ liệu thông minh về loại đường truyền của nhà mạng cho biết liệu một số điện thoại có liên kết với nhà mạng di động, điện thoại cố định hay dịch vụ VOIP hay không;
- (b) Trạng thái hợp lệ và xác minh số điện thoại.
2.4.5 Các Nền tảng Phân tích và Quảng cáo
Thông qua các tích hợp phân tích và quảng cáo của chúng tôi, chúng tôi có thể nhận được:
- (a) Dữ liệu và báo cáo phân tích tổng hợp từ Google Analytics, Meta (Facebook/Instagram), và TikTok liên quan đến mô hình lưu lượng truy cập trang web, thông tin nhân khẩu học của người dùng và hiệu quả chiến dịch;
- (b) Dữ liệu quy kết quảng cáo tương quan giữa số lần hiển thị quảng cáo, số lượt nhấp và lượt chuyển đổi;
- (c) Dữ liệu phân khúc đối tượng thu được từ các sự kiện pixel trên trang web tiếp thị và Conversions API.
2.5 Thông tin Tích hợp Lịch (Tính năng Tùy chọn)
Nếu bạn chọn kết nối dịch vụ lịch của bên thứ ba (hiện tại là Google Calendar hoặc Microsoft Outlook / Microsoft 365 Calendar) với Dịch vụ, Công ty sẽ thu thập, lưu trữ và tạo Thông tin sau đây chỉ nhằm mục đích vận hành tính năng tùy chọn đó:
- (a) Thông tin xác thực ủy quyền OAuth (một "refresh token") được nhà cung cấp dịch vụ lịch cấp cho Công ty tại thời điểm bạn cấp chấp thuận. Thông tin xác thực này ủy quyền cho Công ty thêm và quản lý các sự kiện lịch thay mặt bạn. Thông tin này được lưu trữ dưới dạng mã hóa (xem Mục 6.6) và không được sử dụng cho bất kỳ mục đích nào khác ngoài việc thêm vào, cập nhật và xóa khỏi lịch đã kết nối của bạn các sự kiện cụ thể được mô tả tại khoản (c);
- (b) Phạm vi truy cập bạn đã cấp và mã nhận dạng của lịch mà các sự kiện được thêm vào (theo mặc định là lịch chính của bạn);
- (c) Hồ sơ ghi lại, đối với mỗi sự kiện mà Công ty thay mặt bạn thêm vào lịch, mã nhận dạng do nhà cung cấp gán cho mục lịch đó, được lưu giữ để Công ty có thể cập nhật mục này nếu thông tin chi tiết của sự kiện cơ sở thay đổi, hoặc xóa mục này nếu bạn hủy đăng ký hoặc RSVP.
Việc kết nối lịch là hoàn toàn tùy chọn, bị vô hiệu hóa theo mặc định và chỉ được khởi tạo bởi hành động khẳng định của bạn. Dịch vụ chỉ yêu cầu quyền cần thiết để thêm và quản lý các sự kiện cụ thể mà bạn chọn thêm thông qua Dịch vụ. Dịch vụ không yêu cầu quyền đọc lịch hiện có của bạn và Công ty không đọc, truy xuất, nhập hoặc lưu trữ nội dung lịch của bạn hoặc bất kỳ mục lịch nào không do Dịch vụ tạo ra. Bạn có thể ngắt kết nối lịch đã kết nối bất kỳ lúc nào thông qua cài đặt trong ứng dụng của Dịch vụ, thao tác này sẽ thu hồi thông tin xác thực ủy quyền đã lưu trữ và bạn cũng có thể thu hồi quyền truy cập của Công ty trực tiếp thông qua cài đặt bảo mật tài khoản Google hoặc Microsoft của mình. Cách thức mà chính nhà cung cấp dịch vụ lịch xử lý Thông tin của bạn được điều chỉnh bởi chính sách quyền riêng tư của chính nhà cung cấp đó, như được mô tả chi tiết hơn tại Mục 5.2.18.
3. COOKIE, CÁC CÔNG NGHỆ THEO DÕI VÀ CÁC CÔNG NGHỆ TƯƠNG TỰ
3.1 Các Loại Cookie và Công nghệ Theo dõi
Dịch vụ sử dụng cookie, pixel, bộ nhớ cục bộ (local storage), token phiên và các công nghệ theo dõi tương tự. Các công nghệ cụ thể được sử dụng sẽ khác nhau tùy thuộc vào việc bạn đang tương tác với trang web tiếp thị hay ứng dụng hẹn hò:
3.1.1 Cookie và Token Thiết yếu
- (a) Token Phiên và Token JWT (Ứng dụng Hẹn hò): Được sử dụng để xác thực và quản lý phiên trong ứng dụng hẹn hò. Các token này được cấp khi đăng nhập và hết hạn sau một khoảng thời gian được chỉ định hoặc khi đăng xuất (tại thời điểm đó chúng sẽ bị đưa vào danh sách đen để ngăn chặn việc tái sử dụng);
- (b) Refresh Token (Ứng dụng Hẹn hò): Được sử dụng để lấy access token mới mà không yêu cầu xác thực lại, tùy thuộc vào thời hạn hết hạn;
- (c) Cookie Trang web Thiết yếu: Cookie của bên thứ nhất cần thiết để duy trì trạng thái phiên trang web, tùy chọn và chức năng cốt lõi.
3.1.2 Cookie Phân tích và Quảng cáo
- (a) Cookie Google Analytics: Cookie do Google Analytics và Google Tag Manager thiết lập nhằm mục đích tìm hiểu việc sử dụng trang web, nguồn lưu lượng truy cập và mức độ tương tác của người dùng trên trang web tiếp thị. Các cookie này có thể theo dõi số lượt xem trang, thời lượng phiên, tỷ lệ thoát và các sự kiện chuyển đổi;
- (b) Cookie TikTok Pixel: Cookie do TikTok Pixel thiết lập để theo dõi phía máy khách (client-side) đối với các lượt xem trang, lượt nhấp, lượt gửi biểu mẫu và các sự kiện tương tác khác của người dùng trên trang web tiếp thị;
- (c) Cookie Meta Pixel: Cookie do Meta (Facebook/Instagram) Pixel thiết lập để theo dõi phía máy khách (client-side) đối với các sự kiện trên trang web, bao gồm lượt xem trang, lượt gửi biểu mẫu, lượt đăng ký và các sự kiện chuyển đổi khác trên trang web tiếp thị.
3.1.3 Theo dõi Phía Máy chủ (Không dùng Cookie)
Ngoài cookie và pixel phía máy khách, Công ty sử dụng Conversions API phía máy chủ cho TikTok, Google, và Meta (Facebook/Instagram) liên quan đến trang web tiếp thị. Việc theo dõi phía máy chủ truyền dữ liệu sự kiện trực tiếp từ máy chủ của chúng tôi đến các nền tảng phân tích tương ứng, cho phép đo lường và quy kết quảng cáo bảo vệ quyền riêng tư mà không phụ thuộc vào cookie trình duyệt. Các sự kiện phía máy chủ có thể bao gồm các mã nhận dạng được băm (chẳng hạn như địa chỉ email được băm), dấu thời gian sự kiện, loại sự kiện và siêu dữ liệu liên quan. Cách tiếp cận này cho phép Công ty duy trì các khả năng phân tích và quy kết quảng cáo ngay cả khi cookie trình duyệt bị xóa, hết hạn hoặc bị chặn bởi cài đặt trình duyệt hoặc các công cụ quyền riêng tư của Người dùng.
3.1.4 Đo lường Quảng cáo trên Ứng dụng Di động và App Tracking Transparency
Các ứng dụng iOS và Android của Công ty không hiển thị quảng cáo và không chứa phần mềm hiển thị quảng cáo. Các ứng dụng này tích hợp bộ công cụ phát triển phần mềm Meta ở cấu hình chỉ đo lường, ghi lại các sự kiện cài đặt và kích hoạt ứng dụng, và tùy thuộc vào các quyền được mô tả dưới đây, mã nhận dạng quảng cáo của thiết bị, nhằm mục đích đo lường và tối ưu hóa các chiến dịch quảng cáo của chính Công ty. Ngoài ra, Công ty truyền một số sự kiện chuyển đổi nhất định từ máy chủ của chính mình tới các nền tảng quảng cáo (hiện tại là Meta và TikTok) chỉ nhằm mục đích duy nhất là đo lường hiệu quả của các chiến dịch quảng cáo của chính Công ty. Các sự kiện phía máy chủ này có thể bao gồm địa chỉ email đã băm; số điện thoại đã băm; mã nhận dạng tài khoản nội bộ đã băm; đối với người dùng đã đăng nhập bằng Facebook, mã nhận dạng tài khoản Facebook; mã nhận dạng quảng cáo của thiết bị khi được cho phép (Apple Identifier for Advertisers hoặc Google Advertising ID); các mã nhận dạng nhấp chuột chiến dịch đã được ghi lại trước đó vào tài khoản; loại sự kiện (chẳng hạn như đăng ký, hoàn tất xác minh, bắt đầu dùng thử hoặc mua gói đăng ký thuê bao); giá trị mua hàng và đơn vị tiền tệ; và bối cảnh thiết bị như phiên bản hệ điều hành.
Trên iOS, Công ty yêu cầu cấp quyền thông qua lời nhắc App Tracking Transparency của Apple. Các sự kiện chuyển đổi liên quan đến người dùng iOS chỉ được truyền khi người dùng đó đã cấp quyền, và mã nhận dạng quảng cáo của Apple chỉ được truy cập khi có quyền đó. Những người dùng từ chối sẽ chỉ được đo lường thông qua khuôn khổ SKAdNetwork của Apple, cung cấp số liệu thống kê chiến dịch ẩn danh, tổng hợp và không nhận dạng bất kỳ cá nhân nào. Quyền có thể bị thu hồi bất kỳ lúc nào trong Cài đặt iOS (Quyền riêng tư & Bảo mật, sau đó đến Theo dõi); khi thu hồi, việc truyền dữ liệu liên quan đến người dùng đó sẽ chấm dứt và mã nhận dạng quảng cáo đã lưu trữ sẽ bị xóa.
Trên Android, các sự kiện chuyển đổi được truyền trên cơ sở chọn không tham gia (opt-out). Người dùng có thể đặt lại hoặc xóa Google Advertising ID của họ trong cài đặt hệ thống Android, và có thể chọn không tham gia hoàn toàn việc truyền chuyển đổi phía máy chủ bằng cách liên hệ với Công ty bằng thông tin liên hệ được cung cấp trong Chính sách Quyền riêng tư này.
Khi Người dùng truy cập Dịch vụ thông qua một liên kết chiến dịch, các tham số chiến dịch và mã nhận dạng nhấp chuột liên quan sẽ được ghi lại vào tài khoản của Người dùng đó để cho phép Công ty đo lường hiệu quả các chiến dịch của chính mình, và chỉ được chia sẻ với nền tảng quảng cáo gốc như một phần của các sự kiện chuyển đổi được mô tả trong Mục này. Công ty không bán Thông tin, và chỉ chia sẻ Thông tin với các nền tảng quảng cáo như được mô tả tại đây và trong các Mục 3.1.2 và 3.1.3.
3.1.5 Lưu trữ cục bộ
Dịch vụ có thể sử dụng bộ lưu trữ cục bộ của trình duyệt để lưu trữ các tùy chọn, dữ liệu được lưu trong bộ nhớ đệm và các thông tin khác cần thiết cho hoạt động hiệu quả của Dịch vụ trên thiết bị của bạn.
3.1.6 Danh mục Cookie đầy đủ
Danh mục cookie đầy đủ theo từng cookie, bao gồm tên của từng cookie, nhà cung cấp thiết lập cookie đó, mục đích và thời gian lưu giữ của cookie, được công bố tại https://kreamandsugardating.com/cookie-policy. Công ty quản lý sự đồng thuận về cookie thông qua giải pháp quản lý sự đồng thuận của bên thứ nhất của chính mình và duy trì trực tiếp danh mục đó, cập nhật danh mục bất cứ khi nào một cookie được thêm, xóa hoặc thay đổi. Danh mục được sắp xếp thành các danh mục đồng thuận tương tự như được trình bày trong biểu ngữ đồng thuận (Nghiêm ngặt cần thiết, Thống kê và Tiếp thị) và phản ánh các cookie thực tế đang được sử dụng.
3.2 Quản lý Cookie và Chọn không tham gia
Bạn có thể kiểm soát, hạn chế hoặc xóa cookie thông qua cài đặt trình duyệt web của mình. Xin lưu ý rằng việc vô hiệu hóa hoặc xóa cookie có thể làm suy giảm một số tính năng nhất định của Dịch vụ, bao gồm chức năng và tính cá nhân hóa của trang web. Các tài nguyên sau đây cung cấp thông tin về việc quản lý cookie và chọn không tham gia các nền tảng phân tích và quảng cáo cụ thể:
- (a) Quản lý Sự đồng thuận: Bạn có thể rút lại, sửa đổi hoặc xác nhận lại sự đồng thuận về cookie của mình bất kỳ lúc nào bằng cách nhấp vào liên kết "Your Privacy Choices" ở chân trang của bất kỳ trang nào trên trang web tiếp thị, thao tác này sẽ mở bảng tùy chọn đồng thuận, hoặc bằng cách truy cập https://kreamandsugardating.com/cookie-policy. Sự đồng thuận được thu thập và quản lý bởi giải pháp quản lý sự đồng thuận của bên thứ nhất của chính Công ty; không có công cụ đồng thuận của bên thứ ba nào được sử dụng. Các tùy chọn đồng thuận của bạn được lưu trữ trong một cookie bên thứ nhất `ks_consent`. Trang web tiếp thị cũng tôn trọng tín hiệu Global Privacy Control (GPC) trên trình duyệt của bạn, xem tín hiệu này là việc chọn không tham gia cookie Tiếp thị (quảng cáo) và việc "bán" hoặc "chia sẻ" thông tin cá nhân tương ứng, trừ khi sau đó bạn chọn tham gia thông qua bảng tùy chọn đồng thuận;
- (b) Chọn không tham gia Google Analytics: Bạn có thể chọn không tham gia theo dõi của Google Analytics bằng cách cài đặt Tiện ích bổ sung trình duyệt chọn không tham gia Google Analytics, có sẵn tại: https://tools.google.com/dlpage/gaoptout
- (c) Tùy chọn quảng cáo Meta (Facebook/Instagram): Bạn có thể quản lý các tùy chọn quảng cáo Meta của mình tại: https://www.facebook.com/settings/?tab=ads
- (d) Cài đặt quyền riêng tư của TikTok: Bạn có thể xem lại các chính sách và cài đặt quyền riêng tư của TikTok tại: https://www.tiktok.com/legal/privacy-policy
- (e) Cài đặt Cookie trên trình duyệt: Bạn có thể điều chỉnh cài đặt cookie của trình duyệt để chặn hoặc xóa cookie của bên thứ nhất và bên thứ ba. Hãy tham khảo tài liệu hướng dẫn của trình duyệt để biết chỉ dẫn.
3.3 Tín hiệu Do Not Track
Một số trình duyệt web nhất định có thể truyền tín hiệu "Do Not Track" ("DNT") tới các trang web và dịch vụ trực tuyến. Tại thời điểm này, không có tiêu chuẩn được chấp nhận rộng rãi nào về cách các công ty nên phản hồi các tín hiệu DNT. Dịch vụ hiện không thay đổi các hoạt động thu thập hoặc sử dụng dữ liệu để phản hồi các tín hiệu DNT. Nếu một tiêu chuẩn thống nhất về việc phản hồi các tín hiệu DNT được thông qua, Công ty sẽ đánh giá lại các thực tiễn của mình và cập nhật Chính sách Quyền riêng tư này cho phù hợp. DNT khác biệt với tín hiệu Global Privacy Control (GPC) mà trang web tiếp thị có tôn trọng như được mô tả trong Mục 3.2(a).
3.4 Ghi nhận nguồn tiếp thị
Khi bạn đến với Kream & Sugar từ một liên kết trong bài đăng của người sáng tạo nội dung, một quảng cáo hoặc một lượt giới thiệu, chúng tôi sẽ ghi lại chiến dịch, người sáng tạo hoặc kênh nào đã giới thiệu bạn — ví dụ như các thẻ chiến dịch tiếp thị (thông số UTM), mã định danh người sáng tạo hoặc mã định danh giới thiệu, và các mã định danh nhấp chuột quảng cáo do nền tảng bạn chuyển hướng từ đó cung cấp (chẳng hạn như fbclid của Meta, gclid của Google, ttclid của TikTok và rdt_cid của Reddit). Chúng tôi sử dụng thông tin của bên thứ nhất này để đo lường nỗ lực tiếp thị nào mang lại các thành viên thực sự, để trả thù lao công bằng cho những người sáng tạo và ngăn chặn việc đăng ký gian lận hoặc giả mạo. Chúng tôi lưu giữ thông tin này chừng nào tài khoản của bạn còn hoạt động và trong một khoảng thời gian hợp lý sau đó cho các mục đích kế toán và chống gian lận. Chúng tôi không bán thông tin này; bất kỳ việc chia sẻ nào với một nền tảng quảng cáo chỉ được thực hiện khi có sự đồng ý cho mục đích tiếp thị của bạn.
4. CÁCH CHÚNG TÔI SỬ DỤNG THÔNG TIN CỦA BẠN
Công ty sử dụng Thông tin thu thập được cho các mục đích sau. Mỗi mục đích được mô tả một cách cụ thể để bạn có thể hiểu rõ bản chất và phạm vi của các hoạt động xử lý dữ liệu của chúng tôi.
4.1 Cung cấp và Vận hành Dịch vụ
Chúng tôi sử dụng Thông tin của bạn để cung cấp, vận hành, duy trì và cải thiện Dịch vụ, bao gồm nhưng không giới hạn ở:
- (a) Tạo, xác thực và quản lý tài khoản của bạn thông qua xác minh mật khẩu dùng một lần không cần mật khẩu qua email hoặc SMS, hoặc thông qua đăng nhập mạng xã hội OAuth của bên thứ ba;
- (b) Hiển thị hồ sơ của bạn cho những Người dùng khác theo các tùy chọn của bạn và các thuật toán ghép đôi của chúng tôi;
- (c) Tạo điều kiện ghép đôi giữa các Người dùng dựa trên khoảng cách địa lý, tùy chọn độ tuổi, tùy chọn giới tính, tùy chọn bối cảnh hẹn hò và các đánh giá mức độ tương thích;
- (d) Cho phép và tạo điều kiện thuận lợi cho việc nhắn tin theo thời gian thực (bao gồm văn bản, tin nhắn thoại và hình ảnh GIF), các phiên trò chuyện thoại, các tương tác tại quán cà phê ảo (bao gồm phụ đề trực tiếp và bản dịch giọng nói quán cà phê cùng các tính năng trợ năng như gõ để nói), và việc tham gia trò chơi;
- (e) Xử lý và quản lý các gói đăng ký thuê bao, thanh toán, hoàn tiền và mua sản phẩm độc lập;
- (f) Tổ chức, tạo điều kiện thuận lợi và quản lý các sự kiện trực tiếp và sự kiện ảo;
- (g) Thực thi các tùy chọn chặn bằng cách ngăn Người dùng bị chặn xem thông tin hồ sơ của bạn, liên lạc với bạn, tương tác với bạn trong các quán cà phê ảo hoặc được ghép cặp với bạn trong các trò chơi (dù là trực tiếp hay ảo).
4.2 Trang Web Tiếp Thị và Truyền Thông
Chúng tôi sử dụng Thông tin của bạn để:
- (a) Gửi cho bạn các thông tin cập nhật và email tiếp thị nếu bạn đã chọn đồng ý nhận các thông tin liên lạc đó thông qua biểu mẫu đăng ký email;
- (b) Phản hồi các câu hỏi, tin nhắn và yêu cầu của bạn được gửi qua biểu mẫu liên hệ trên trang web, biểu mẫu popup của Elementor hoặc các kênh liên lạc khác;
- (c) Gửi các thông tin liên lạc giao dịch cần thiết cho hoạt động của tài khoản của bạn và Dịch vụ, bao gồm nhưng không giới hạn ở mã xác thực, tin nhắn xác minh email, tin nhắn xác minh số điện thoại, xác nhận thanh toán, cập nhật trạng thái gói đăng ký thuê bao và cảnh báo bảo mật tài khoản (lưu ý: không thể chọn từ chối nhận các thông tin liên lạc giao dịch, vì chúng là thiết yếu đối với hoạt động và tính bảo mật của tài khoản của bạn);
- (d) Gửi các thông tin liên lạc phi giao dịch theo đúng các tùy chọn thông báo của bạn, bao gồm nhưng không giới hạn ở các cảnh báo tin nhắn mới, thông báo yêu cầu ghép đôi, nhắc nhở sự kiện, ưu đãi khuyến mại và thông báo tương tác lại.
4.3 Dịch vụ Dựa Trên Vị Trí
Chúng tôi sử dụng dữ liệu vị trí của bạn (cả dựa trên IP và dựa trên GPS) cho các mục đích sau:
- (a) Xác định vị trí địa lý của bạn để ghép đôi dựa trên khoảng cách lân cận trong phạm vi bán kính do bạn chỉ định;
- (b) Chỉ định bạn vào một khu vực địa lý trong hệ thống vị trí của Dịch vụ nhằm phục vụ cho các tính năng, sự kiện và chương trình khuyến mại bị giới hạn theo vị trí;
- (c) Xác minh tính đủ điều kiện của bạn đối với các chương trình khuyến mại và sự kiện dành riêng cho từng địa điểm;
- (d) Cung cấp nội dung và các đề xuất phù hợp với vị trí;
- (e) Phát hiện và ngăn chặn gian lận, bao gồm việc nhận diện các bất thường địa lý đáng ngờ.
4.4 Phân Tích, Phân Bổ Quảng Cáo và Cải Thiện Dịch vụ
Chúng tôi sử dụng Thông tin được thu thập thông qua các công cụ phân tích trang web, pixel và API phía máy chủ để:
- (a) Theo dõi và tối ưu hóa hiệu suất trang web cùng trải nghiệm người dùng;
- (b) Phân tích hành vi của người dùng trên trang web tiếp thị nhằm cải thiện nội dung, thiết kế và chức năng;
- (c) Đo lường hiệu quả của các chiến dịch quảng cáo trên các nền tảng TikTok, Google và Meta (Facebook/Instagram);
- (d) Cung cấp khả năng theo dõi không dùng cookie thông qua Conversions APIs phía máy chủ đối với các sự kiện chính (gửi biểu mẫu, đăng ký) mà vẫn duy trì vượt ra ngoài các giới hạn cookie của trình duyệt;
- (e) Tạo lập các mô hình phân bổ quảng cáo để nắm bắt những kênh tiếp thị và chiến dịch nào thúc đẩy việc thu hút người dùng và tỷ lệ chuyển đổi;
- (f) Phân tích các mô hình sử dụng, xu hướng và mức độ tương tác của người dùng đã được tổng hợp, hủy nhận dạng hoặc ẩn danh nhằm cải thiện Dịch vụ;
- (g) Đánh giá hiệu quả của các tính năng, sự kiện, chương trình khuyến mại và nội dung;
- (h) Tiến hành nghiên cứu và phát triển để nâng cao trải nghiệm người dùng;
- (i) Tạo các báo cáo nội bộ và thông tin kinh doanh chiến lược.
4.5 An toàn, Bảo mật và Phòng chống Gian lận
Chúng tôi sử dụng Thông tin của bạn để bảo vệ an toàn và bảo mật của Người dùng cũng như tính toàn vẹn của Dịch vụ, bao gồm nhưng không giới hạn ở việc:
- (a) Phát hiện, điều tra và ngăn chặn hành vi gian lận, truy cập trái phép và các hoạt động bất hợp pháp hoặc có hại khác;
- (b) Giám sát và thực thi việc tuân thủ Điều khoản và Điều kiện Sử dụng cùng tất cả các chính sách hiện hành của chúng tôi;
- (c) Thực hiện kiểm duyệt nội dung và xem xét các báo cáo vi phạm của Người dùng;
- (d) Áp dụng lệnh cấm thiết bị để ngăn chặn việc lách các biện pháp tạm ngừng và cấm tài khoản;
- (e) Thực hiện nhận diện VOIP để xác định các số điện thoại có nguy cơ gian lận;
- (f) Duy trì nhật ký sự kiện bảo mật cho các mục đích kiểm toán, điều tra và ứng phó sự cố;
- (g) Áp dụng giới hạn tần suất (rate limiting) nhằm ngăn chặn các cuộc tấn công dò quét mật khẩu (brute-force), tấn công từ chối dịch vụ và các hình thức lạm dụng tự động khác;
- (h) Sử dụng kỹ thuật nhận dạng dấu vân tay thiết bị (device fingerprinting) để phát hiện và ngăn chặn việc một cá nhân tạo nhiều tài khoản vi phạm Điều khoản;
- (i) Đánh giá và phản hồi các yêu cầu hoàn tiền, bồi hoàn (chargeback) và tranh chấp thanh toán, bao gồm cả việc, trong trường hợp giao dịch mua được thực hiện thông qua cửa hàng ứng dụng của bên thứ ba, chia sẻ thông tin liên quan về tài khoản, mức độ tương tác, cũng như lịch sử mua hàng và hoàn tiền với nhà cung cấp cửa hàng ứng dụng đó như được mô tả trong Mục 5.2.19, nhằm đánh giá tính hợp lệ của yêu cầu và phát hiện cũng như ngăn chặn hành vi lạm dụng hoàn tiền.
4.6 Tuân thủ Pháp luật và Thực thi Pháp luật
Chúng tôi sử dụng Thông tin của bạn khi cần thiết để tuân thủ các nghĩa vụ pháp lý của mình, bao gồm nhưng không giới hạn ở việc:
- (a) Đáp ứng các yêu cầu hợp pháp từ cơ quan thực thi pháp luật, cơ quan quản lý, tòa án và các cơ quan chính phủ khác, bao gồm trát hầu tòa, lệnh của tòa án, lệnh khám xét và thư an ninh quốc gia;
- (b) Bảo toàn chứng cứ liên quan đến các thủ tục tố tụng pháp lý, yêu cầu của cơ quan thực thi pháp luật hoặc các cuộc điều tra theo quy định, bao gồm việc áp dụng biện pháp lưu giữ chứng cứ đối với các thông tin liên lạc và dữ liệu tài khoản có liên quan;
- (c) Xác lập, thực hiện hoặc bảo vệ các khiếu nại pháp lý;
- (d) Tuân thủ các luật, quy định và quy trình pháp lý hiện hành;
- (e) Tiết lộ Thông tin trong các tình huống khẩn cấp liên quan đến nguy cơ cận kề đe dọa tính mạng hoặc thương tích thể chất nghiêm trọng đối với bất kỳ cá nhân nào, theo quy định của pháp luật hiện hành.
4.7 Nhắm mục tiêu Khuyến mại Tự động
Chúng tôi sử dụng một số dữ liệu hành vi và giao dịch nhất định để xác định điều kiện của bạn đối với các chương trình khuyến mại tự động, bao gồm nhưng không giới hạn ở các chương trình khuyến mại được kích hoạt bởi:
- (a) Ngày đăng ký tài khoản và vị trí;
- (b) Sự kiện đăng ký gói dịch vụ lần đầu;
- (c) Thời gian tài khoản không hoạt động;
- (d) Các mô hình sử dụng tính năng và số liệu tương tác;
- (e) Vị trí địa lý.
Việc nhắm mục tiêu khuyến mại tự động như vậy không liên quan đến việc bán thông tin cá nhân của bạn cho bên thứ ba và chỉ được thực hiện trong phạm vi Dịch vụ nhằm mục đích cung cấp cho bạn mức giá khuyến mại phù hợp.
4.8 Tích hợp Lịch (Tùy chọn)
Trường hợp bạn đã kết nối lịch của bên thứ ba như được mô tả tại Mục 2.5, chúng tôi chỉ sử dụng thông tin xác thực ủy quyền OAuth mà bạn đã cấp để thêm vào lịch đã kết nối của bạn các sự kiện trực tiếp hoặc ảo mà bạn đăng ký hoặc gửi phản hồi RSVP thông qua Dịch vụ, đồng thời cập nhật hoặc xóa các mục lịch đó nếu sự kiện tương ứng có thay đổi hoặc bạn hủy đăng ký hoặc RSVP của mình. Chúng tôi không sử dụng quyền truy cập này cho bất kỳ mục đích nào khác, chúng tôi không đọc nội dung trên lịch của bạn và chúng tôi không sử dụng dữ liệu lịch cho mục đích quảng cáo, tiếp thị, lập hồ sơ hoặc đào tạo các mô hình học máy.
5. CÁCH THỨC CHÚNG TÔI CHIA SẺ VÀ TIẾT LỘ THÔNG TIN CỦA BẠN
Công ty không bán hoặc cho thuê thông tin cá nhân của bạn cho bên thứ ba. Tuy nhiên, chúng tôi có thể chia sẻ, tiết lộ hoặc cung cấp Thông tin của bạn cho các danh mục người nhận sau đây, trong các trường hợp và vì các mục đích sau:
5.1 Người dùng khác của Dịch vụ
Một số Thông tin nhất định đương nhiên được chia sẻ với những Người dùng khác như một phần trong chức năng cốt lõi của ứng dụng hẹn hò, bao gồm nhưng không giới hạn ở:
- (a) Thông tin hồ sơ của bạn (bao gồm tên, tuổi, giới tính, tiểu sử, hình ảnh, tùy chọn bối cảnh hẹn hò và vị trí địa lý chung của bạn) được hiển thị cho những Người dùng khác theo các tính năng ghép đôi và khám phá của Dịch vụ, tùy thuộc vào các tùy chọn chặn của bạn;
- (b) Nội dung tin nhắn, ghi chú thoại và ảnh GIF của bạn được hiển thị cho người nhận các nội dung đó;
- (c) Trạng thái trực tuyến và mốc thời gian hoạt động gần nhất của bạn có thể hiển thị cho những Người dùng khác mà bạn đã được ghép đôi cùng;
- (d) Việc bạn tham gia vào các sự kiện, quán cà phê ảo và trò chơi có thể hiển thị cho những người cùng tham gia các hoạt động đó;
- (e) Chỉ báo đã chặn hiển thị trên hồ sơ của bất kỳ Người dùng nào mà bạn đã chặn, nhưng chỉ hiển thị đối với bạn; Người dùng bị chặn sẽ không nhận được thông báo về việc bị chặn và không thể xem bất kỳ Thông tin nào của bạn.
5.2 Nhà cung cấp Dịch vụ Bên thứ ba (Ứng dụng Hẹn hò)
Chúng tôi thuê các nhà cung cấp dịch vụ bên thứ ba thực hiện một số chức năng nhất định thay mặt chúng tôi liên quan đến ứng dụng hẹn hò, và chúng tôi chỉ chia sẻ Thông tin với các nhà cung cấp đó trong phạm vi cần thiết để họ thực hiện các chức năng đó. Các nhà cung cấp này có nghĩa vụ theo hợp đồng là chỉ sử dụng Thông tin của bạn cho các mục đích mà thông tin đã được chia sẻ và tuân thủ Chính sách Quyền riêng tư này. Phần sau đây mô tả các danh mục chính của những nhà cung cấp đó và Thông tin được chia sẻ với từng nhà cung cấp:
5.2.1 Xử lý Thanh toán: CCBill, LLC
- Thông tin được chia sẻ: Mã định danh khách hàng và gói đăng ký, số tiền giao dịch, loại tiền tệ, thông tin kỳ thanh toán và tập hợp dữ liệu cá nhân giới hạn mà CCBill yêu cầu để lập hóa đơn cho chủ thẻ (thường bao gồm tên, địa chỉ thanh toán, email và địa chỉ IP).
- Mục đích: Xử lý thanh toán, quản lý các gói đăng ký định kỳ, phát hành tiền hoàn lại, xử lý các khoản bồi hoàn (chargeback) và nhận các sự kiện webhook liên quan đến thanh toán.
- Lưu ý: CCBill trực tiếp thu thập toàn bộ chi tiết công cụ thanh toán của bạn (ví dụ: số thẻ tín dụng) thông qua các giao diện thanh toán an toàn của chính họ và là đơn vị chấp nhận thanh toán ghi nhận (merchant of record) cho giao dịch. Các chi tiết đó không được truyền qua hoặc lưu trữ trên máy chủ của chúng tôi.
- Chính sách Quyền riêng tư của CCBill: Để biết thông tin về cách CCBill xử lý dữ liệu thanh toán của bạn, vui lòng tham khảo [Chính sách Quyền riêng tư của CCBill](https://ccbill.com/legal/privacy).
5.2.2 Chuyển phát Email Giao dịch
- Thông tin được chia sẻ: Địa chỉ email, nội dung email (bao gồm mã xác thực, liên kết đăng nhập, nội dung thông báo và giao tiếp giao dịch), địa chỉ người gửi và đầu mục hủy đăng ký.
- Mục đích: Thay mặt chúng tôi gửi các email giao dịch và email thông báo.
5.2.3 Các nhà cung cấp Dịch vụ Viễn thông và SMS
- Thông tin được chia sẻ: Số điện thoại, nội dung tin nhắn SMS (bao gồm mã xác minh, văn bản thông báo và tên ứng dụng của Công ty), và các truy vấn thông tin phân tích về loại đường truyền của nhà mạng (tên nhà mạng, loại đường truyền, mã quốc gia / mạng di động).
- Mục đích: Gửi tin nhắn SMS để xác minh tài khoản, xác minh số điện thoại và gửi thông báo; thực hiện phát hiện VOIP và phân tích loại đường truyền của nhà mạng nhằm phòng chống gian lận.
- Lưu giữ kết quả Tra cứu được lưu vào bộ nhớ tạm: Để giảm thiểu các lệnh gọi API bên ngoài không cần thiết và hạn chế dữ liệu truyền đến bên xử lý phụ, Công ty lưu vào bộ nhớ tạm (cache) phản hồi thông tin phân tích loại đường truyền của nhà mạng (tên nhà mạng, phân loại VOIP / di động và mã quốc gia) trong tối đa ba mươi (30) ngày, được khóa theo mã băm một chiều, không thể đảo ngược của số điện thoại thay vì chính số điện thoại đó. Bộ nhớ tạm không bao gồm lịch sử cuộc gọi, lịch sử SMS hoặc nội dung tin nhắn của bạn.
- Danh sách chặn (Suppression list): Khi bạn xóa tài khoản hoặc chọn không tham gia, số điện thoại của bạn sẽ được lưu trữ trong danh sách chặn do Công ty duy trì dưới dạng mã băm một chiều, không thể đảo ngược nhằm mục đích duy nhất là ngăn chặn việc đăng ký lại hoặc tiếp thị lại đối với một số điện thoại đã xóa. Số điện thoại ở dạng văn bản thuần túy (plaintext) không được lưu giữ trong danh sách chặn.
- Thông tin di động, sự đồng ý nhận SMS và tiếp thị của bên thứ ba: Công ty không bán hoặc cho thuê số điện thoại của bạn. Công ty không chia sẻ số điện thoại của bạn với bất kỳ bên thứ ba nào vì mục đích tiếp thị hoặc quảng bá của chính bên thứ ba đó, và không chia sẻ số điện thoại đó với bất kỳ bên nào nhằm mục đích cho phép bên đó gửi tin nhắn cho bạn. Số điện thoại của bạn chỉ được tiết lộ dưới dạng văn bản thuần túy cho các nhà cung cấp dịch vụ viễn thông được Công ty thuê để gửi các tin nhắn của chính Công ty đến bạn, chỉ với tư cách đó. Ngoài ra, và như được mô tả trong Mục 3.1.4, mã băm mật mã một chiều, không thể đảo ngược của số điện thoại của bạn có thể được truyền đến các nền tảng quảng cáo (hiện tại là Meta Platforms, Inc. và TikTok) nhằm mục đích duy nhất là đo lường hiệu quả của các chiến dịch quảng cáo của chính Công ty, tuân theo các quyền hạn được mô tả trong Mục đó; các nền tảng đó nhận mã băm thay vì chính số điện thoại của bạn, và không được phép sử dụng mã đó để liên hệ với bạn. Hồ sơ chọn tham gia (opt-in) và chọn không tham gia (opt-out) nhận SMS của bạn được sử dụng riêng để xác định các tin nhắn nào của chính Công ty mà bạn đã đồng ý nhận và không được tiết lộ cho bất kỳ bên thứ ba nào.
5.2.4 Nhà cung cấp dịch vụ định vị địa lý IP
- Thông tin được chia sẻ: Địa chỉ IP của bạn.
- Mục đích: Xác định vị trí địa lý gần đúng của bạn (thành phố, tiểu bang/tỉnh, quốc gia, tọa độ gần đúng) cho các chức năng dịch vụ dựa trên vị trí, bao gồm ghép đôi, điều kiện hưởng khuyến mại và phát hiện gian lận.
5.2.5 Nhà cung cấp dịch vụ mã hóa địa lý đảo ngược dựa trên GPS
- Thông tin được chia sẻ: Tọa độ vĩ độ và kinh độ GPS của bạn.
- Mục đích: Chuyển đổi tọa độ GPS của bạn thành tên vị trí địa lý mà con người có thể đọc được (mã hóa địa lý đảo ngược) nhằm mục đích chỉ định vị trí trong Dịch vụ.
5.2.6 Tích hợp GIF: Giphy (Shutterstock, Inc.)
- Thông tin được chia sẻ: Các truy vấn tìm kiếm bạn nhập khi tìm kiếm GIF trong giao diện nhắn tin. Do hình ảnh GIF được tải trực tiếp từ máy chủ của Giphy, Giphy cũng nhận được địa chỉ IP và chuỗi nhận dạng tác nhân người dùng trên thiết bị (user agent) của bạn khi ảnh GIF được hiển thị.
- Mục đích: Cung cấp nội dung GIF có thể tìm kiếm được trong tính năng nhắn tin của Dịch vụ. Giphy có thể thu thập thông tin bổ sung theo chính sách quyền riêng tư của riêng họ.
5.2.7 Xác thực đăng nhập qua mạng xã hội: Google LLC, Apple Inc., Meta Platforms, Inc. (Facebook)
- Thông tin được chia sẻ: Mã xác thực OAuth và, khi cần thiết, mã nhận dạng tài khoản của bạn trên nền tảng tương ứng.
- Mục đích: Cho phép đăng ký và xác thực tài khoản thông qua đăng nhập mạng xã hội của bên thứ ba. Mỗi nhà cung cấp có thể có quyền truy cập vào Thông tin theo chính sách quyền riêng tư của riêng họ và cài đặt quyền riêng tư của bạn trên nền tảng đó.
5.2.8 Lưu trữ đối tượng đám mây; Amazon Web Services, Inc. (Security Token Service)
- Thông tin được chia sẻ: Ảnh và tệp do Người dùng tải lên được lưu trữ trong kho lưu trữ đối tượng đám mây chuyên dụng do Công ty kiểm soát với các biện pháp kiểm soát truy cập; nhà cung cấp dịch vụ lưu trữ chỉ xử lý các tệp được lưu trữ để cung cấp dịch vụ lưu trữ. Amazon Web Services, Inc. cấp thông tin xác thực bảo mật tạm thời thông qua Dịch vụ mã thông báo bảo mật (Security Token Service - STS) được sử dụng để vận hành tính năng chụp ảnh thực thể sống xác minh độ tuổi tùy chọn được mô tả trong Mục 14.3.
- Mục đích: Lưu trữ và phân phối an toàn nội dung do người dùng tải lên, đồng thời cấp thông tin xác thực ngắn hạn cho tính năng chụp ảnh thực thể sống để xác minh độ tuổi.
5.2.9 Xác minh sinh trắc học và kiểm duyệt ảnh: Amazon Rekognition (Amazon Web Services, Inc.)
- Thông tin được chia sẻ: (a) Đối với Người dùng tự nguyện chọn xác minh độ tuổi: ảnh tự chụp khuôn mặt của Người dùng ("ảnh selfie xác minh"); vectơ khuôn mặt (một biểu diễn toán học không thể đảo ngược về hình học khuôn mặt của Người dùng) được thêm vào Bộ sưu tập khuôn mặt (Face Collection) riêng tư chỉ trong phạm vi Dịch vụ nhằm mục đích phát hiện các tài khoản trùng lặp; (b) Đối với tất cả ảnh hồ sơ được tải lên: ảnh được gửi tới thư viện hồ sơ của bạn, được truyền dưới dạng byte hình ảnh thô để phân loại kiểm duyệt nội dung và, đối với ảnh được chỉ định làm ảnh chính của bạn, tính năng tự động phát hiện ảnh đó có mô tả một người hay không và, trong trường hợp tài khoản của bạn là đối tượng của một báo cáo cáo buộc rằng bạn có thể chưa đủ tuổi, ước tính độ tuổi biểu kiến của người được mô tả, vì mục đích an toàn cho trẻ em. Không có mẫu khuôn mặt hoặc mã nhận dạng nào được tạo hoặc lưu trữ từ các hoạt động kiểm tra được mô tả trong điều khoản (b) này.
- Mục đích: (i) Ước tính khoảng độ tuổi biểu kiến từ ảnh selfie xác minh (chỉ được sử dụng để xác nhận Người dùng dường như ít nhất mười tám (18) tuổi); (ii) so sánh ảnh selfie xác minh với các ảnh hồ sơ hiện có của bạn để xác nhận rằng những ảnh đó mô tả cùng một người; (iii) tìm kiếm trong Face Collection riêng tư để phát hiện các nỗ lực tạo tài khoản trùng lặp; (iv) thêm vectơ khuôn mặt thu được vào Face Collection riêng tư để các lần tìm kiếm tài khoản trùng lặp trong tương lai có thể nhận diện bạn; (v) phân loại các ảnh hồ sơ được tải lên để thực thi các tiêu chuẩn cộng đồng liên quan đến nội dung khỏa thân, nội dung khiêu dâm rõ ràng, bạo lực ghê rợn, vũ khí và các biểu tượng thù hận; (vi) phát hiện xem ảnh hồ sơ chính có mô tả một người hay không; và (vii) khi một tài khoản bị báo cáo là có thể thuộc về người chưa thành niên, ước tính độ tuổi biểu kiến của người trong ảnh chính, chỉ nhằm mục đích xác định xem có nên yêu cầu hoặc bắt buộc xác minh độ tuổi như được mô tả trong Điều khoản và Điều kiện (Mục 11.12) hay không.
- Lưu giữ: Ảnh selfie xác minh và hình ảnh tài liệu tùy thân được tải lên để xác minh độ tuổi được lưu trữ trong kho lưu trữ đối tượng đám mây chuyên dụng do Công ty kiểm soát, tuân theo chính sách vòng đời tự động hết hạn ba mươi (30) ngày. Vectơ khuôn mặt được lưu trữ trong Face Collection tồn tại chừng nào tài khoản của bạn còn hoạt động và sẽ bị xóa vĩnh viễn khi bạn thực hiện quyền xóa tài khoản vĩnh viễn theo Mục 7.5.2. Ảnh hồ sơ được gửi để kiểm duyệt không được Amazon Rekognition lưu giữ; chỉ có kết quả phân loại kiểm duyệt (ví dụ: tên của bất kỳ nhãn vi phạm chính sách nào trùng khớp) mới được ghi lại trên máy chủ của chúng tôi cho mục đích kiểm toán.
- Quan trọng: Huấn luyện mô hình. Ảnh selfie xác minh, tài liệu tùy thân, ảnh hồ sơ và các vectơ khuôn mặt thu được không được Amazon Web Services sử dụng để huấn luyện hoặc cải thiện bất kỳ mô hình máy học nào của Amazon Rekognition. Công ty đã chọn không tham gia chương trình cải tiến ML tùy chọn của AWS cho các dịch vụ này.
5.2.10 Nhận dạng ký tự quang học cho giấy tờ tùy thân: Amazon Textract (Amazon Web Services, Inc.)
- Thông tin được chia sẻ: Ảnh chụp giấy tờ tùy thân do chính phủ cấp (giấy phép lái xe United States, thẻ căn cước tiểu bang United States và hộ chiếu United States) do Người dùng tự nguyện tải lên trong hai trường hợp hẹp: (a) khi Người dùng chọn tham gia xác minh độ tuổi và được yêu cầu xác nhận tư cách người trưởng thành bằng cách gửi giấy tờ tùy thân; hoặc (b) khi Người dùng gửi giấy tờ tùy thân làm bằng chứng liên quan đến việc khiếu nại quyết định hạn chế nhẹ do xác minh độ tuổi.
- Mục đích: Trích xuất các trường dữ liệu có cấu trúc từ giấy tờ tùy thân được gửi thông qua phân tích giấy tờ tùy thân tự động, bao gồm (i) ngày sinh, được sử dụng duy nhất nhằm xác nhận rằng bạn từ đủ mười tám (18) tuổi trở lên, và (ii) đánh giá độ tin cậy tự động được sử dụng để xác định xem nội dung gửi có thể được tự động phê duyệt hay phải được chuyển đến để nhân sự của Công ty xét duyệt quản trị thủ công.
- Lưu giữ: Hình ảnh giấy tờ tùy thân được lưu trữ trong kho lưu trữ đối tượng đám mây chuyên dụng do Công ty kiểm soát và tuân theo chính sách vòng đời tự động hết hạn ba mươi (30) ngày. Các trường được trích xuất (tên, họ, ngày sinh, loại giấy tờ, ngày hết hạn và điểm độ tin cậy theo từng trường) được lưu trữ cố định vào cơ sở dữ liệu ứng dụng của chúng tôi trong suốt thời gian tồn tại của lượt thử xác minh hoặc hồ sơ khiếu nại liên quan, và sẽ bị xóa theo Mục 7.5.2.
- Quan trọng: Đào tạo mô hình. Hình ảnh giấy tờ tùy thân và các trường được trích xuất không được Amazon Web Services sử dụng để đào tạo hoặc cải thiện bất kỳ mô hình máy học nào của Amazon Textract.
5.2.11 Kiểm duyệt nội dung tự động: Google LLC (chính) và OpenAI, L.L.C. (dự phòng sự cố)
- Thông tin được chia sẻ: Nội dung văn bản tự do mà bạn gửi lên Dịch vụ nhằm mục đích sàng lọc vi phạm chính sách tự động, bao gồm (nhưng không giới hạn): văn bản tiểu sử hồ sơ, tên hiển thị hồ sơ và các trường họ/tên, nội dung văn bản tin nhắn trực tiếp, bản ghi lời nói thành văn bản của tin nhắn thoại trực tiếp, và bản ghi lời nói thành văn bản của âm thanh quán cà phê ảo bị báo cáo được mô tả trong Mục 2.1.4(g). Đối với tất cả nội dung thoại, việc chuyển lời nói thành văn bản được thực hiện trên chính cơ sở hạ tầng của Công ty; chỉ có văn bản bản ghi kết quả — tuyệt đối không bao giờ là âm thanh gốc — được truyền tới nhà cung cấp dịch vụ phân loại. Trong trường hợp bạn hoặc một Người dùng khác gửi báo cáo, nội dung gần đây từ cuộc trò chuyện có liên quan và từ hồ sơ bị báo cáo (văn bản tin nhắn, bản ghi tin nhắn thoại, tiểu sử và tên hiển thị, cùng các hình ảnh được mô tả dưới đây) trong một khoảng thời gian gần có giới hạn cũng sẽ được gửi để phân loại nhằm đánh giá báo cáo.
- Hình ảnh (chỉ xét duyệt báo cáo): Liên quan đến việc xét duyệt một báo cáo, ảnh hồ sơ của người dùng bị báo cáo và hình ảnh do người báo cáo gửi làm bằng chứng có thể được gửi bổ sung tới nhà cung cấp dịch vụ phân loại để chấm điểm theo cùng các danh mục chính sách cố định. Ngoài phạm vi xét duyệt báo cáo, hình ảnh chỉ được sàng lọc bởi các dịch vụ riêng biệt được mô tả trong các Mục 5.2.9 và 5.2.13.
- Mục đích: Phân loại nội dung được gửi dựa trên một tập hợp danh mục chính sách cố định nhỏ (như quấy rối, thù ghét, nội dung tình dục và tự hại) để nội dung vi phạm có thể bị chặn, chỉnh sửa ẩn đi, hoặc chuyển đến để nhân sự của Công ty xét duyệt quản trị thủ công, và để các báo cáo của người dùng có thể được đánh giá.
- Nhà cung cấp dự phòng sự cố: Trường hợp nhà cung cấp dịch vụ phân loại chính không khả dụng, nội dung tương tự có thể được gửi tới nhà cung cấp thứ cấp, OpenAI, L.L.C., theo các cam kết tương đương: nội dung được gửi thông qua API của nhà cung cấp này không được sử dụng để đào tạo các mô hình của nhà cung cấp và chỉ được nhà cung cấp lưu giữ trong một khoảng thời gian có hạn nhằm giám sát hành vi lạm dụng trước khi bị xóa.
- Lưu giữ: Nội dung được gửi sẽ được truyền tới API phân loại theo từng yêu cầu riêng biệt và không được nhà cung cấp lưu giữ cho các mục đích đào tạo mô hình theo các thỏa thuận hợp đồng của Công ty. Công ty chỉ lưu giữ kết quả phân loại (danh sách các danh mục chính sách phù hợp và điểm độ tin cậy liên quan) trên các máy chủ của chính mình cho các mục đích kiểm toán và khiếu nại, phù hợp với lịch trình lưu giữ tại Mục 6.5.
- Google Privacy Policy & API Terms: Để biết thông tin về cách Google xử lý dữ liệu được gửi đến các API dành cho nhà phát triển của họ, vui lòng tham khảo [Google Privacy Policy](https://policies.google.com/privacy) và [Gemini API Additional Terms of Service](https://ai.google.dev/gemini-api/terms), các tài liệu này điều chỉnh các API AI tạo sinh và kiểm duyệt nội dung của Google (bao gồm cam kết theo hợp đồng rằng dữ liệu API bậc trả phí không được sử dụng để đào tạo các mô hình của Google).
5.2.12 Thông báo đẩy: Web Push Protocol (VAPID)
- Thông tin được chia sẻ: URL điểm cuối đăng ký nhận thông báo đẩy, khóa mã hóa công khai P256DH và khóa bí mật xác thực liên kết với trình duyệt hoặc thiết bị của bạn.
- Mục đích: Cung cấp thông báo đẩy tới thiết bị hoặc trình duyệt của bạn phù hợp với tùy chọn thông báo của bạn.
5.2.13 Khớp mã băm tài liệu lạm dụng tình dục trẻ em
- Thông tin được chia sẻ: Mã băm cảm nhận không thể đảo ngược có nguồn gốc từ mỗi hình ảnh bạn tải lên Dịch vụ. Mã băm được tạo trên các máy chủ của chúng tôi trước khi truyền tải; chính hình ảnh gốc không bao giờ được truyền tới dịch vụ khớp mã băm.
- Mục đích: Đối chiếu mã băm với cơ sở dữ liệu toàn ngành về các mã băm tài liệu lạm dụng tình dục trẻ em (CSAM) đã biết nhằm mục đích duy nhất là phát hiện và chặn các tài liệu đó khỏi Dịch vụ, nhằm thực hiện các nghĩa vụ của Công ty theo REPORT Act of 2024 của liên bang và luật tiểu bang hiện hành.
- Lưu giữ: Các mã băm được tạo để đối chiếu không được dịch vụ khớp mã băm lưu giữ vượt quá thời lượng của yêu cầu đối chiếu. Trường hợp một hình ảnh được xác định là trùng khớp dương tính, Công ty sẽ bảo lưu hình ảnh và siêu dữ liệu liên quan trên chính cơ sở hạ tầng của mình trong một (1) năm theo yêu cầu của 18 U.S.C. § 2258A(h).
5.2.14 Chuyển lời nói thành văn bản: Được thực hiện trên cơ sở hạ tầng của Công ty (Không có bên xử lý phụ bên thứ ba)
- Thực tiễn hiện tại: Việc chuyển lời nói thành văn bản đối với nội dung thoại — bao gồm tin nhắn thoại trực tiếp và âm thanh quán cà phê ảo bị báo cáo được mô tả trong Mục 2.1.4(g) — được thực hiện hoàn toàn trên cơ sở hạ tầng tự lưu trữ của chính Công ty bằng các mô hình nhận dạng giọng nói mã nguồn mở do Công ty vận hành. Không có dịch vụ chuyển ngữ bên thứ ba nào nhận âm thanh của bạn. Chỉ có văn bản bản ghi kết quả được truyền tới bên xử lý phụ phân loại nội dung được mô tả trong Mục 5.2.11, và chỉ cho các mục đích an toàn nội dung được mô tả tại đó.
- Bên xử lý phụ đã ngừng sử dụng: Phiên bản trước của Chính sách này đã công bố AssemblyAI, Inc. là bên xử lý phụ chuyển lời nói thành văn bản. Việc tích hợp đó đã bị ngừng; không có âm thanh giọng nói nào được truyền tới AssemblyAI hoặc tới bất kỳ nhà cung cấp dịch vụ chuyển ngữ bên thứ ba nào khác.
- Lưu giữ: Các bản ghi được lưu giữ trên các máy chủ của Công ty cho các mục đích kiểm toán và khiếu nại phù hợp với lịch trình lưu giữ tại các Mục 6.4(k) và 6.5.
5.2.15 Phân phối nội dung và Dịch vụ biên: Cloudflare, Inc.
- Thông tin được chia sẻ: Siêu dữ liệu yêu cầu HTTP (địa chỉ IP, URL yêu cầu, user-agent, trạng thái phản hồi, kích thước phản hồi, dấu thời gian) đối với lưu lượng truy cập vào các trang web và ứng dụng của Dịch vụ, bao gồm các URL hình ảnh và phương tiện do máy khách của bạn yêu cầu.
- Mục đích: Cung cấp các dịch vụ phân phối nội dung, DNS và bảo mật biên cho Dịch vụ — phân phát hình ảnh, ghi chú thoại và các tài nguyên khác qua mạng phân phối nội dung toàn cầu có kiểm soát quyền truy cập đối với phương tiện truyền thông riêng tư do người dùng tải lên, đồng thời giảm độ trễ, chi phí băng thông và nguy cơ bị lạm dụng tự động.
- Thời gian lưu giữ: Cloudflare lưu giữ nhật ký HTTP biên trong khoảng thời gian được quy định trong các điều khoản dịch vụ tiêu chuẩn của mình; Công ty không cấu hình thời gian lưu giữ nhật ký bổ sung vượt quá các cài đặt mặc định của Cloudflare.
5.2.16 Phát hiện bot và Ngăn chặn lạm dụng: Cloudflare Turnstile (Cloudflare, Inc.)
- Thông tin được chia sẻ: Khi bạn khởi tạo một hành động nhạy cảm về bảo mật trên ứng dụng hẹn hò — cụ thể là yêu cầu mật khẩu một lần ("OTP") qua email hoặc SMS, hoặc đăng nhập qua mạng xã hội của bên thứ ba — tiện ích Cloudflare Turnstile sẽ thu thập và truyền một số tín hiệu phía máy khách nhất định đến Cloudflare, bao gồm địa chỉ IP của bạn, dấu vân tay TLS, tiêu đề User-Agent của trình duyệt, cùng với khóa trang web (sitekey) và miền gốc của Turnstile. Các tín hiệu này cũng thuộc các danh mục Thông tin được thu thập tự động được mô tả trong các Mục 2.2.2 và 2.2.3.
- Mục đích: Phân biệt Người dùng là con người với bot tự động nhằm bảo vệ luồng xác thực khỏi việc tạo tài khoản tự động, nhồi thông tin xác thực (credential-stuffing), bơm OTP (OTP-pumping) và các hình thức lạm dụng tự động khác, đồng thời cải thiện thuật toán phát hiện bot của Cloudflare. Cloudflare đóng vai trò là bên xử lý dữ liệu của Công ty cho mục đích này. Cloudflare đã cam đoan rằng họ không thể nhận dạng trực tiếp bất kỳ cá nhân nào từ các tín hiệu mà Turnstile thu thập, và rằng các tín hiệu đó chỉ được sử dụng để phát hiện và ngăn chặn bot, không được sử dụng cho mục đích quảng cáo hoặc theo dõi trên nhiều trang web.
- Thời gian lưu giữ: Cloudflare xử lý các tín hiệu Turnstile trong khoảng thời gian được quy định trong các điều khoản dịch vụ tiêu chuẩn của mình và Phụ lục Quyền riêng tư Turnstile được dẫn chiếu bên dưới. Bản thân Công ty không lưu giữ các tín hiệu Turnstile thô; Công ty chỉ lưu giữ mã xác minh dùng một lần, có thời hạn ngắn do Turnstile trả về, và chỉ trong suốt thời gian của yêu cầu xác thực liên quan.
- Phụ lục Quyền riêng tư Cloudflare Turnstile: Để biết thông tin chi tiết về cách Cloudflare xử lý các tín hiệu phía máy khách do Turnstile thu thập, vui lòng tham khảo [Cloudflare Turnstile Privacy Addendum](https://www.cloudflare.com/turnstile-privacy-policy/).
5.2.17 Bên tiếp nhận báo cáo bắt buộc: National Center for Missing & Exploited Children ("NCMEC")
- Thông tin được chia sẻ: Khi quy trình tự động phát hiện tài liệu lạm dụng tình dục trẻ em của Công ty (được mô tả trong Mục 5.2.13) xác định sự trùng khớp mã băm, Công ty có nghĩa vụ theo luật liên bang (18 U.S.C. § 2258A) phải gửi báo cáo CyberTipline cho NCMEC. Báo cáo bao gồm (a) hình ảnh trùng khớp, (b) mã nhận danh tài khoản của Người dùng tải lên, siêu dữ liệu đăng ký, địa chỉ IP và dấu vân tay thiết bị, (c) lịch sử kiểm duyệt ở cấp độ tài khoản của Dịch vụ và trạng thái cấm tại thời điểm phát hiện trùng khớp, và (d) mã băm trùng khớp cùng mã nhận danh nguồn. Công ty cũng lưu giữ hình ảnh trùng khớp trong một (1) năm theo 18 U.S.C. § 2258A(h) nhằm hỗ trợ cuộc điều tra của NCMEC và cơ quan thực thi pháp luật.
- Mục đích: Tuân thủ các nghĩa vụ báo cáo theo luật liên bang của Công ty theo 18 U.S.C. § 2258A và REPORT Act of 2024. NCMEC là bên tiếp nhận theo quy định pháp lý bắt buộc và không được thuê làm bên xử lý dữ liệu phụ của Công ty.
- Không có quyền từ chối: Việc báo cáo cho NCMEC không thuộc phạm vi người dùng có thể từ chối, rút lại sự đồng ý, hoặc gửi yêu cầu xóa của chủ thể dữ liệu theo bất kỳ luật bảo vệ dữ liệu hiện hành nào. Việc lưu giữ tài liệu thuộc diện phải báo cáo cũng được luật liên bang yêu cầu tương tự và thay thế mọi giới hạn lưu giữ nào khác có thể được áp dụng trong Chính sách này.
5.2.18 Tích hợp Lịch: Google LLC và Microsoft Corporation
- Thông tin được chia sẻ: Khi bạn tự nguyện kết nối lịch của bên thứ ba với Dịch vụ (xem Mục 2.5), Công ty sẽ truyền thông tin đến nhà cung cấp dịch vụ lịch hiện hành (Google LLC đối với Google Calendar, hoặc Microsoft Corporation đối với lịch Microsoft Outlook / Microsoft 365), cùng với thông tin xác thực ủy quyền OAuth mà bạn đã cấp, các chi tiết của sự kiện cụ thể mà bạn đã chọn thêm, cụ thể là tiêu đề sự kiện, mô tả, ngày, thời gian bắt đầu và kết thúc, múi giờ, cùng địa điểm.
- Mục đích: Thêm vào lịch đã kết nối của bạn các sự kiện mà bạn đăng ký hoặc xác nhận tham gia (RSVP) thông qua Dịch vụ, đồng thời cập nhật hoặc xóa các mục lịch đó nếu sự kiện liên quan có thay đổi hoặc nếu bạn hủy bỏ. Công ty không đọc, truy xuất hoặc lưu trữ nội dung lịch hiện có của bạn và chỉ yêu cầu quyền truy cập cần thiết để quản lý các sự kiện được thêm thay mặt bạn.
- Chính sách dữ liệu người dùng của Google API Services (Sử dụng có giới hạn): Việc Công ty truy cập và sử dụng thông tin nhận được từ Google APIs sẽ tuân thủ [Google API Services User Data Policy](https://developers.google.com/terms/api-services-user-data-policy), bao gồm các yêu cầu về Sử dụng có giới hạn. Thông tin thu được thông qua ủy quyền Google Calendar chỉ được sử dụng để cung cấp và cải thiện tính năng lịch hướng tới người dùng được mô tả ở trên; không được chuyển giao hoặc bán cho người khác trừ trường hợp cần thiết để cung cấp tính năng đó, để tuân thủ luật hiện hành hoặc như một phần của quá trình sáp nhập, mua lại hoặc bán tài sản như được mô tả trong Mục 5.6; không được sử dụng hoặc chuyển giao cho mục đích phân phát quảng cáo; và không được sử dụng cho bất kỳ mục đích nào không liên quan đến việc thêm và quản lý các sự kiện mà bạn chọn thêm. Công ty không cho phép con người đọc dữ liệu này ngoại trừ (i) khi có sự đồng ý rõ ràng của bạn, (ii) khi cần thiết cho các mục đích bảo mật như điều tra hành vi lạm dụng, (iii) để tuân thủ luật hiện hành, hoặc (iv) khi dữ liệu đã được tổng hợp và ẩn danh và được sử dụng cho các hoạt động nội bộ, trong mỗi trường hợp đều nhất quán với các yêu cầu về Sử dụng có giới hạn.
- Chính sách Quyền riêng tư của nhà cung cấp: Để biết thông tin về cách các nhà cung cấp này xử lý dữ liệu của bạn, vui lòng tham khảo [Google Privacy Policy](https://policies.google.com/privacy) và [Microsoft Privacy Statement](https://privacy.microsoft.com/privacystatement).
- Tùy chọn và có thể thu hồi: Việc tích hợp này là tùy chọn và bị vô hiệu hóa theo mặc định. Bạn có thể thu hồi quyền truy cập của Công ty bất kỳ lúc nào thông qua phần cài đặt trong ứng dụng của Dịch vụ hoặc trực tiếp thông qua cài đặt bảo mật tài khoản Google hoặc Microsoft của bạn, như được mô tả trong Mục 2.5.
5.2.19 Nhà cung cấp kho ứng dụng: Apple Inc. và Google LLC (Đánh giá hoàn tiền và tranh chấp)
- Thông tin được chia sẻ: Khi bạn đã mua gói đăng ký hoặc mặt hàng trả phí khác thông qua kho ứng dụng của bên thứ ba (Apple App Store do Apple Inc. vận hành, hoặc Google Play do Google LLC vận hành) và bạn yêu cầu hoàn tiền, hoặc nhà cung cấp kho ứng dụng yêu cầu Công ty hỗ trợ đánh giá yêu cầu hoàn tiền hoặc tranh chấp thanh toán cho giao dịch mua đó theo cách khác, Công ty có thể truyền thông tin liên quan đến yêu cầu đó cho nhà cung cấp đó. Thông tin này bao gồm các chỉ số phân loại tổng quát thay vì các bản ghi thô, và có thể bao gồm thời gian hoạt động và trạng thái tài khoản của bạn, mức độ tương tác của bạn với Dịch vụ trong khoảng thời gian đăng ký liên quan, cùng với lịch sử mua hàng và hoàn tiền tổng hợp của bạn.
- Mục đích: Hỗ trợ nhà cung cấp kho ứng dụng xác định xem yêu cầu hoàn tiền hoặc tranh chấp có hợp lệ hay không, đồng thời phát hiện và ngăn chặn hành vi lạm dụng hoàn tiền cùng hiện tượng "friendly fraud" (gian lận thân thiện) (ví dụ: sử dụng đầy đủ gói đăng ký trả phí rồi yêu cầu hoàn lại các khoản tiền phải trả một cách hợp lý). Công ty chỉ chia sẻ thông tin cần thiết một cách hợp lý cho mục đích này và không chia sẻ nội dung trao đổi của bạn. Nhà cung cấp kho ứng dụng, chứ không phải Công ty, sẽ đưa ra quyết định hoàn tiền cuối cùng.
- Chính sách Quyền riêng tư của nhà cung cấp: Việc nhà cung cấp kho ứng dụng tự xử lý thông tin này được điều chỉnh bởi chính sách quyền riêng tư của nhà cung cấp đó; vui lòng tham khảo [Apple Privacy Policy](https://www.apple.com/legal/privacy/) và [Google Privacy Policy](https://policies.google.com/privacy).
5.3 Nhà cung cấp dịch vụ bên thứ ba (Trang web tiếp thị)
Chúng tôi sử dụng các nhà cung cấp dịch vụ bên thứ ba sau đây liên quan đến hoạt động của trang web tiếp thị:
5.3.1 Nhà cung cấp dịch vụ tiếp thị qua email
- Thông tin được chia sẻ: Địa chỉ email của những người dùng đăng ký nhận thông tin tiếp thị thông qua biểu mẫu đăng ký trên trang web.
- Mục đích: Quản lý danh sách đăng ký nhận email và gửi các email tiếp thị cũng như cập nhật thông tin.
5.3.2 Xử lý Biểu mẫu Trang web
- Thông tin được chia sẻ: Dữ liệu gửi biểu mẫu (bao gồm tên, địa chỉ email, số điện thoại và nội dung tin nhắn) được gửi qua các biểu mẫu liên hệ và biểu mẫu popup trên trang web.
- Mục đích: Xử lý và quản lý các lượt gửi biểu mẫu trên trang web tiếp thị.
5.3.3 Lưu trữ Trang web
- Thông tin được chia sẻ: Dữ liệu nhật ký máy chủ web tiêu chuẩn, bao gồm địa chỉ IP, chuỗi user agent, URL yêu cầu và dấu thời gian.
- Mục đích: Lưu trữ và vận hành trang web tiếp thị.
5.4 Đối tác Phân tích và Quảng cáo (Trang web Tiếp thị)
Chúng tôi chia sẻ Thông tin với các đối tác phân tích và quảng cáo sau đây thông qua theo dõi pixel và Conversions APIs phía máy chủ trên trang web tiếp thị:
5.4.1 TikTok (ByteDance Ltd.)
- Thông tin được chia sẻ (phía máy khách thông qua TikTok Pixel): Lượt xem trang, lượt nhấp, lượt gửi biểu mẫu và các sự kiện tương tác khác của người dùng, cùng với các mã định danh dựa trên cookie.
- Thông tin được chia sẻ (phía máy chủ thông qua TikTok Conversions API): Các mã định danh đã được băm (chẳng hạn như địa chỉ email đã băm), dấu thời gian sự kiện, loại sự kiện và siêu dữ liệu liên quan.
- Mục đích: Theo dõi và tối ưu hóa các chiến dịch quảng cáo TikTok; đo lường phân bổ quảng cáo và các sự kiện chuyển đổi.
5.4.2 Google (Alphabet Inc.)
- Thông tin được chia sẻ (phía máy khách thông qua Google Analytics và Google Tag Manager): Lượt xem trang, dữ liệu phiên truy cập, nguồn lưu lượng truy cập, tham số UTM, tương tác trên trang, thông tin thiết bị và trình duyệt, cùng các địa chỉ IP đã được ẩn danh.
- Thông tin được chia sẻ (phía máy chủ thông qua Google API): Dữ liệu sự kiện bao gồm các tham số UTM và địa chỉ IP đã được ẩn danh nhằm mục đích đo lường hiệu quả chiến dịch.
- Mục đích: Tìm hiểu các mô hình lưu lượng truy cập trang web, mức độ tương tác của người dùng và hiệu quả của chiến dịch tiếp thị; tối ưu hóa các chiến dịch quảng cáo Google.
5.4.3 Meta: Facebook/Instagram (Meta Platforms, Inc.)
- Thông tin được chia sẻ (phía máy khách thông qua Meta Pixel): Lượt xem trang, lượt gửi biểu mẫu, lượt đăng ký và các sự kiện khác trên trang web, cùng với các mã định danh dựa trên cookie.
- Thông tin được chia sẻ (phía máy chủ thông qua Meta Conversions API): Các mã định danh đã được băm (chẳng hạn như địa chỉ email đã băm), dấu thời gian sự kiện, loại sự kiện, tham số UTM và siêu dữ liệu liên quan.
- Mục đích: Theo dõi và tối ưu hóa các chiến dịch quảng cáo Meta (Facebook/Instagram); đo lường phân bổ quảng cáo và các sự kiện chuyển đổi.
5.5 Cơ quan Thực thi Pháp luật và Nghĩa vụ Pháp lý
Chúng tôi có thể tiết lộ Thông tin của bạn cho các cơ quan thực thi pháp luật, cơ quan quản lý, tòa án, cơ quan chính phủ và các thực thể được ủy quyền khác trong các trường hợp sau:
- (a) Để phản hồi trát hầu tòa, lệnh của tòa án, lệnh khám xét, thư an ninh quốc gia hoặc quy trình pháp lý hợp pháp khác có giá trị pháp lý và có hiệu lực thi hành;
- (b) Khi chúng tôi tin một cách hợp lý rằng việc tiết lộ là cần thiết để tuân thủ luật, quy định hiện hành hoặc nghĩa vụ pháp lý;
- (c) Khi chúng tôi tin một cách hợp lý rằng việc tiết lộ là cần thiết để bảo vệ các quyền, tài sản hoặc sự an toàn của Công ty, Người dùng của chúng tôi hoặc công chúng;
- (d) Trong các tình huống khẩn cấp liên quan đến nguy cơ cận kề đe dọa đến tính mạng hoặc thương tích thể chất nghiêm trọng đối với bất kỳ người nào, khi chúng tôi có thể tiết lộ Thông tin cho các cơ quan thực thi pháp luật hoặc dịch vụ khẩn cấp phù hợp mà không cần quy trình pháp lý trước, theo quy định của pháp luật hiện hành (bao gồm nhưng không giới hạn ở 18 U.S.C. § 2702(b)(8) và § 2702(c)(4) của Stored Communications Act);
- (e) Liên quan đến việc điều tra, ngăn chặn hoặc phát hiện gian lận, các sự cố bảo mật hoặc các hành vi vi phạm Điều khoản và Điều kiện Sử dụng của chúng tôi.
Khi chúng tôi nhận được yêu cầu hợp pháp đối với Thông tin của bạn, chúng tôi có thể áp dụng lệnh lưu giữ chứng cứ đối với dữ liệu tài khoản và các liên lạc liên quan để bảo toàn dữ liệu đó trong suốt thời gian diễn ra tố tụng pháp lý hoặc điều tra. Lệnh lưu giữ chứng cứ có thể bao gồm việc bảo toàn tin nhắn, dữ liệu tài khoản, hồ sơ giao dịch và Thông tin liên quan khác, đồng thời có thể bao gồm thời hạn và lý do cụ thể cho việc lưu giữ.
5.6 Chuyển giao Doanh nghiệp
Trong trường hợp Công ty trải qua quá trình sáp nhập, mua lại, tái cấu trúc, phá sản, giải thể, bán toàn bộ hoặc phần lớn tài sản của mình, hoặc giao dịch hoặc thủ tục doanh nghiệp tương tự, Thông tin của bạn có thể được chuyển giao cho tổ chức mua lại hoặc tổ chức kế nhiệm như một phần của giao dịch đó. Trong trường hợp như vậy, chúng tôi sẽ nỗ lực hợp lý để đảm bảo rằng tổ chức mua lại hoặc tổ chức kế nhiệm tiếp nhận các nghĩa vụ được nêu trong Chính sách Quyền riêng tư này liên quan đến Thông tin của bạn, hoặc gửi cho bạn thông báo và cơ hội chọn không tham gia (opt out) vào việc chuyển giao đó trong phạm vi pháp luật hiện hành yêu cầu.
5.7 Dữ liệu Tổng hợp và Dữ liệu Hủy nhận dạng
Chúng tôi có thể chia sẻ dữ liệu tổng hợp, dữ liệu đã hủy nhận dạng hoặc dữ liệu ẩn danh mà không thể được sử dụng một cách hợp lý để nhận dạng bạn với các bên thứ ba cho mục đích phân tích, nghiên cứu, nghiệp vụ thông minh hoặc các mục đích khác. Dữ liệu như vậy không được coi là thông tin cá nhân theo Chính sách Quyền riêng tư này.
5.8 Khi Có Sự Đồng Ý Của Bạn
Chúng tôi có thể chia sẻ Thông tin của bạn với các bên thứ ba khi bạn đã cung cấp sự đồng ý rõ ràng cho việc chia sẻ đó, bao gồm nhưng không giới hạn ở các trường hợp bạn tự nguyện chia sẻ nội dung từ Dịch vụ lên các nền tảng bên ngoài hoặc cung cấp ủy quyền cho một hoạt động chuyển giao dữ liệu cụ thể.
6. LƯU TRỮ, LƯU GIỮ VÀ BẢO MẬT DỮ LIỆU
6.1 Cơ sở hạ tầng Lưu trữ Dữ liệu
Thông tin của bạn được lưu trữ trên các máy chủ an toàn sử dụng hệ quản trị cơ sở dữ liệu quan hệ PostgreSQL. Các tệp do Người dùng tải lên, bao gồm cả hình ảnh, được lưu trữ trong bộ nhớ đối tượng đám mây chuyên dụng do Công ty kiểm soát. Cơ sở hạ tầng của Công ty có thể sử dụng các dịch vụ đám mây và cơ chế phân phối nội dung bổ sung khi cần thiết để cung cấp Dịch vụ một cách đáng tin cậy và hiệu quả.
6.2 Mã hóa Tin nhắn
Nội dung của các tin nhắn văn bản được truyền qua ứng dụng hẹn hò được mã hóa bằng cơ chế mã hóa phía máy chủ trước khi lưu trữ trong cơ sở dữ liệu. Công ty giữ lại khả năng giải mã các tin nhắn đó khi cần thiết để kiểm duyệt nội dung, tuân thủ các nghĩa vụ pháp lý (bao gồm các yêu cầu của cơ quan thực thi pháp luật và lệnh của tòa án), thực thi Điều khoản và Điều kiện Sử dụng, cùng các mục đích khác được mô tả trong Chính sách Quyền riêng tư này. Ghi chú thoại và bản ghi âm được lưu trữ dưới dạng các tệp mã hóa trong bộ lưu trữ đối tượng đám mây do Công ty kiểm soát. CÔNG TY KHÔNG CUNG CẤP TÍNH NĂNG MÃ HÓA ĐẦU-CUỐI ĐÍCH THỰC; CÔNG TY GIỮ LẠI KHẢ NĂNG GIẢI MÃ CHO CÁC MỤC ĐÍCH ĐƯỢC MÔ TẢ TRONG TÀI LIỆU NÀY.
6.3 Băm Dữ liệu Nhạy cảm
Một số danh mục dữ liệu nhạy cảm nhất định được băm bằng các kỹ thuật mật mã theo tiêu chuẩn ngành trước khi lưu trữ hoặc truyền tải, bao gồm:
- (a) Mã thông báo xác thực và mã xác minh;
- (b) Địa chỉ email được truyền tới các nhà cung cấp dịch vụ phân tích bên thứ ba thông qua Conversions APIs phía máy chủ (được băm trước khi truyền để phân bổ quảng cáo bảo vệ quyền riêng tư);
- (c) Các thông tin xác thực và mã thông báo nhạy cảm khác khi phù hợp.
6.4 Thời hạn Lưu giữ Dữ liệu
Công ty lưu giữ Thông tin của bạn trong các khoảng thời gian sau:
- (a) Dữ liệu Tài khoản Đang hoạt động: Trong chừng mực tài khoản của bạn vẫn đang hoạt động và trong một khoảng thời gian hợp lý sau đó để thực hiện các mục đích được mô tả trong Chính sách Quyền riêng tư này, trừ khi thời hạn lưu giữ dài hơn được pháp luật yêu cầu hoặc cho phép.
- (b) Dữ liệu Tài khoản Bị xóa Mềm: Khi bạn xóa tài khoản của mình thông qua tính năng xóa tài khoản trong ứng dụng, tài khoản của bạn sẽ bị "xóa mềm", nghĩa là hồ sơ của bạn sẽ bị ẩn khỏi những Người dùng khác và tài khoản của bạn bị hủy kích hoạt, nhưng dữ liệu của bạn vẫn được lưu giữ trong hệ thống của chúng tôi. Dữ liệu bị xóa mềm được lưu giữ trong một khoảng thời gian hợp lý để cho phép khôi phục tài khoản, tuân thủ các nghĩa vụ pháp lý, giải quyết tranh chấp và thực thi các thỏa thuận của chúng tôi.
- (c) Dữ liệu Tài khoản Bị xóa Vĩnh viễn: Khi bạn xóa vĩnh viễn tài khoản của mình trong ứng dụng hẹn hò (Settings → Privacy & Data → Request permanent deletion), hoặc gửi yêu cầu xóa đã được xác minh qua email như được mô tả tại Mục 7.5.2, chúng tôi sẽ nỗ lực hợp lý về mặt thương mại để xóa vĩnh viễn thông tin cá nhân của bạn khỏi các hệ thống đang hoạt động của chúng tôi trong một khung thời gian hợp lý, tuân theo các trường hợp ngoại lệ được mô tả tại Mục 6.5.
- (d) Nhật Ký Sự Kiện Bảo Mật: Dữ liệu sự kiện bảo mật (bao gồm các lần đăng nhập, sự kiện xác thực, địa chỉ IP và chuỗi user agent liên kết với các sự kiện đó) được lưu giữ trong khoảng thời gian cần thiết để duy trì tính bảo mật của Dịch vụ, phát hiện và ngăn chặn gian lận, và tuân thủ các yêu cầu pháp lý hiện hành.
- (e) Hồ Sơ Thanh Toán và Giao Dịch: Dữ liệu giao dịch thanh toán được lưu giữ trong khoảng thời gian theo yêu cầu của các quy định về thuế, kế toán và tài chính hiện hành, và khi cần thiết để giải quyết các tranh chấp thanh toán.
- (f) Hồ Sơ Kiểm Duyệt Nội Dung: Báo cáo, hành động kiểm duyệt, cảnh báo và hồ sơ thực thi được lưu giữ trong khoảng thời gian cần thiết để thực thi các chính sách của chúng tôi, giải quyết tranh chấp và tuân thủ các nghĩa vụ pháp lý. Trường hợp nội dung bị xóa hoặc vô hiệu hóa để phản hồi thông báo về khiếu nại vi phạm bản quyền nhận được theo Mục 21.4 của Điều khoản và Điều Kiện Sử Dụng, Công ty lưu giữ một mục nhật ký kiểm toán hành chính nội bộ cho hành động gỡ bỏ đó, ghi lại danh tính của quản trị viên thực hiện việc gỡ bỏ, ngày và giờ gỡ bỏ, lý do được ghi nhận và mã nhận dạng của nội dung bị gỡ bỏ, theo các điều khoản bến an toàn (safe-harbor) của 17 U.S.C. § 512. Công ty không lưu giữ các bản sao của ảnh chụp, ghi chú thoại hoặc các byte phương tiện khác liên quan sau khi gỡ bỏ.
- (g) Lệnh Tạm Giữ Chứng Cứ: Trường hợp lệnh tạm giữ chứng cứ được áp dụng đối với dữ liệu của bạn liên quan đến một thủ tục pháp lý, yêu cầu của cơ quan thực thi pháp luật hoặc cuộc điều tra của cơ quan quản lý, dữ liệu của bạn chịu sự điều chỉnh của lệnh tạm giữ đó sẽ được lưu giữ cho đến khi lệnh tạm giữ được dỡ bỏ, bất kể mọi yêu cầu xóa hoặc các thời hạn lưu giữ khác.
- (h) Dữ Liệu Phân Tích Trang Web và Tiếp Thị: Dữ liệu thu thập qua các công cụ phân tích trang web, pixel và Conversions API phía máy chủ được lưu giữ theo chính sách lưu giữ dữ liệu của từng nhà cung cấp dịch vụ phân tích (Google Analytics, Meta và TikTok đều duy trì lịch trình lưu giữ dữ liệu riêng của họ). Nhật ký sự kiện băm (hashed) phía máy chủ được lưu giữ theo các chính sách lưu giữ của nhà cung cấp đó.
- (i) Dữ Liệu Đăng Ký Nhận Email: Địa chỉ email và tùy chọn đăng ký nhận tin được cung cấp qua trang web tiếp thị được lưu giữ trong suốt thời gian bạn duy trì đăng ký và trong một khoảng thời gian hợp lý sau đó, trừ khi bạn yêu cầu xóa.
- (j) Dữ Liệu Xác Minh Sinh Trắc Học: Ảnh tự chụp xác minh và hình ảnh giấy tờ tùy thân được tải lên liên quan đến tính năng xác minh độ tuổi tùy chọn được lưu trữ trong bộ lưu trữ đối tượng đám mây chuyên dụng do Công ty kiểm soát, tuân theo chính sách vòng đời tự động hết hạn ba mươi (30) ngày. Các vectơ khuôn mặt được lưu trữ trong Amazon Rekognition Face Collection riêng tư được lưu giữ trong suốt thời gian tồn tại của tài khoản của bạn, tuân theo giới hạn tối đa bên ngoài là ba (3) năm kể từ lần tương tác cuối cùng của bạn với Dịch vụ (theo Đạo luật về Quyền Riêng Tư Thông tin Sinh Trắc Học Illinois, 740 ILCS 14/15(a)). Các quy tắc lưu giữ chi tiết đối với Thông tin sinh trắc học được nêu tại Mục 14.3.3 của Chính sách này.
- (k) Âm Thanh và Bản Ghi Lại Giọng Nói Để Kiểm Duyệt: Âm thanh giọng nói quán cà phê ảo chỉ truyền đến máy chủ của Công ty khi một người tham gia gửi báo cáo, như được mô tả trong Mục 2.1.4(g), hoặc trường hợp bạn đã đồng ý tham gia (opt-in) riêng biệt đối với việc phân tích giọng nói được mô tả trong Mục 6.8 (việc lưu giữ đối với chương trình đó chịu sự điều chỉnh của tiểu mục (l) của Mục này). Âm thanh được tải lên liên quan đến một báo cáo, cùng với bản ghi lại từ giọng nói thành văn bản tương ứng, được lưu trữ trong bộ lưu trữ đối tượng đám mây chuyên dụng do Công ty kiểm soát, tuân theo chính sách vòng đời tự động hết hạn ba mươi (30) ngày, bất kể kết quả đánh giá ra sao. Đối với nội dung giọng nói được sàng lọc bằng phương pháp kiểm duyệt tự động trước khi gửi (chẳng hạn như ghi chú thoại trong tin nhắn trực tiếp), việc chuyển đổi thành văn bản chỉ mang tính tạm thời: trường hợp không phát hiện vi phạm, bản ghi lại sẽ không được lưu giữ. Trường hợp quá trình đánh giá kiểm duyệt dẫn đến hồ sơ thực thi, âm thanh, bản ghi lại và siêu dữ liệu tương ứng sẽ được lưu giữ như một phần của Hồ Sơ Kiểm Duyệt Nội Dung được mô tả trong tiểu mục (f) của Mục này.
- (l) Tập Dữ Liệu Huấn Luyện ML Giọng Nói (chỉ khi đồng ý tham gia): Đối với Người dùng đã cung cấp sự đồng ý tham gia riêng biệt, rõ ràng được mô tả trong Mục 6.8, các đặc trưng về phong cách giao tiếp được trích xuất từ âm thanh quán cà phê thoại được lưu giữ chừng nào sự đồng ý đó còn hiệu lực và sẽ bị xóa khi bạn rút lại sự đồng ý hoặc xóa tài khoản của mình. Âm thanh quán cà phê thoại thô cơ bản được ghi lại cho mục đích này chỉ được lưu giữ tạm thời — không quá sáu mươi (60) ngày — trong bộ lưu trữ đối tượng đám mây chuyên dụng do Công ty kiểm soát, tuân theo chính sách vòng đời tự động hết hạn, chỉ nhằm cho phép tính toán lại các đặc trưng trích xuất khi mô hình được tinh chỉnh, sau đó sẽ bị xóa vĩnh viễn. Tập dữ liệu này chỉ được sử dụng để huấn luyện mô hình ghép đôi của riêng Công ty, không bao giờ bị bán hoặc tiết lộ cho bất kỳ bên thứ ba nào, và chịu sự điều chỉnh bổ sung của thông báo Quyền Riêng Tư Thông tin Sinh Trắc Học tại Mục 14.3.7.
6.5 Các Trường Hợp Ngoại Lệ Đối Với Việc Xóa Dữ Liệu
Bất kể mọi yêu cầu xóa dữ liệu, Công ty có thể lưu giữ Thông tin nhất định khi:
- (a) Việc lưu giữ được yêu cầu bởi luật, quy định hoặc nghĩa vụ pháp lý hiện hành;
- (b) Lệnh tạm giữ chứng cứ đã được áp dụng đối với dữ liệu liên quan đến một thủ tục pháp lý hoặc yêu cầu của cơ quan thực thi pháp luật;
- (c) Việc lưu giữ là cần thiết cho việc xác lập, thực hiện hoặc bảo vệ các khiếu nại pháp lý;
- (d) Việc lưu giữ là cần thiết cho các mục đích phát hiện và ngăn ngừa gian lận;
- (e) Dữ liệu đã được tổng hợp, hủy nhận dạng hoặc ẩn danh hóa sao cho không thể sử dụng một cách hợp lý để nhận dạng bạn;
- (f) Việc lưu giữ là cần thiết để thực thi Điều khoản và Điều Kiện Sử Dụng của Công ty, bao gồm nhưng không giới hạn ở việc duy trì hồ sơ về các lệnh cấm và hành động thực thi nhằm ngăn chặn hành vi lách luật.
6.6 Các Biện Pháp Bảo Mật
Công ty triển khai và duy trì các biện pháp bảo mật kỹ thuật, hành chính và tổ chức hợp lý về mặt thương mại nhằm bảo vệ Thông tin của bạn khỏi việc truy cập, tiết lộ, thay đổi, phá hủy trái phép và các hình thức xử lý bất hợp pháp khác. Các biện pháp này bao gồm, nhưng không giới hạn ở:
- (a) Mã Hóa: Mã hóa Thông tin khi truyền tải và khi lưu trữ, được áp dụng theo lớp và điều chỉnh theo mức độ nhạy cảm của từng danh mục Thông tin, cùng với việc băm mật khẩu, mã xác thực một lần và các thông tin xác thực khác, cũng như băm các mã định danh được truyền đến các nền tảng phân tích hoặc quảng cáo của bên thứ ba nhằm phục vụ việc đo lường bảo vệ quyền riêng tư;
- (b) Kiểm Soát Truy Cập: Kiểm soát truy cập dựa trên vai trò và kiểm soát phiên được xác thực nhằm giới hạn quyền truy cập Thông tin đối với nhân sự và dịch vụ được ủy quyền;
- (c) Bảo Mật Mạng và Ứng Dụng: Mã hóa tầng giao vận đối với dữ liệu khi truyền tải, cùng với các biện pháp kiểm soát bảo mật mạng và ứng dụng tiêu chuẩn cũng như các tiêu đề bảo mật;
- (d) Ngăn Ngừa Lạm Dụng: Giới hạn tốc độ và các biện pháp phòng thủ lạm dụng tự động khác được thiết kế để bảo vệ khỏi các cuộc tấn công brute-force, tấn công từ chối dịch vụ và hoạt động tương tự;
- (e) Phát Hiện Gian Lận: Các biện pháp phát hiện và ngăn chặn gian lận cũng như hành vi trốn tránh lệnh cấm, bao gồm việc sử dụng các tín hiệu thiết bị và tài khoản cùng với việc thực thi các hạn chế đối với tài khoản và thiết bị;
- (f) Làm Sạch Đầu Vào: Làm sạch nội dung do người dùng tạo để phòng ngừa các cuộc tấn công chèn mã và các cuộc tấn công tương tự.
Các biện pháp bảo vệ cụ thể được áp dụng sẽ được xem xét và cập nhật tùy từng thời điểm khi Công ty thấy phù hợp, và Công ty không công khai cấu hình kỹ thuật chi tiết của các biện pháp kiểm soát an ninh của mình, vì việc làm đó tự thân nó sẽ tạo ra một rủi ro an ninh.
MẶC DÙ CÓ CÁC QUY ĐỊNH TRÊN, KHÔNG CÓ PHƯƠNG THỨC TRUYỀN DỮ LIỆU QUA INTERNET NÀO VÀ KHÔNG CÓ PHƯƠNG THỨC LƯU TRỮ ĐIỆN TỬ NÀO LÀ AN TOÀN TUYỆT ĐỐI. CÔNG TY KHÔNG THỂ VÀ KHÔNG BẢO ĐẢM TÍNH AN NINH TUYỆT ĐỐI ĐỐI VỚI THÔNG TIN CỦA BẠN. BẠN THỪA NHẬN VÀ ĐỒNG Ý RẰNG BẠN TỰ CHỊU RỦI RO KHI TRUYỀN THÔNG TIN CỦA MÌNH, VÀ CÔNG TY SẼ KHÔNG CHỊU TRÁCH NHIỆM PHÁP LÝ CHO BẤT KỲ HÀNH VI TRUY CẬP TRÁI PHÉP, TIẾT LỘ HOẶC MẤT MÁT THÔNG TIN NÀO CỦA BẠN PHÁT SINH TỪ CÁC NGUYÊN NHÂN NẰM NGOÀI TẦM KIỂM SOÁT HỢP LÝ CỦA CÔNG TY.
6.7 Danh sách Ngăn chặn đối với các Tài khoản bị cấm
Trong trường hợp chúng tôi cấm vĩnh viễn một tài khoản do khoản bồi hoàn (chargeback) đã được xác nhận, tranh chấp thanh toán được nộp với dụng ý xấu, hoặc vi phạm nghiêm trọng khác đối với Điều khoản và Điều kiện Sử dụng của chúng tôi, chúng tôi sẽ lưu giữ một mã băm mật mã một chiều, không thể đảo ngược từ địa chỉ email, số điện thoại, dấu vân tay thiết bị và địa chỉ IP được sử dụng tại thời điểm vi phạm của bạn trong một "danh sách ngăn chặn" riêng biệt. Các bản ghi này:
- (a) Được lưu giữ vô thời hạn;
- (b) Không thể đảo ngược, giải mã, hoặc chuyển đổi ngược lại dưới bất kỳ hình thức nào thành các giá trị gốc ban đầu mà từ đó chúng được tạo ra;
- (c) Được sử dụng độc quyền để từ chối việc đăng ký lại, ngăn chặn việc né tránh lệnh cấm, và bảo vệ tính toàn vẹn, an toàn và an ninh của Dịch vụ;
- (d) Được lưu trữ riêng biệt với Thông tin khác của bạn và không được sử dụng cho mục đích tiếp thị, lập hồ sơ, quảng cáo, phân tích, hoặc bất kỳ mục đích nào không liên quan đến việc thực thi lệnh cấm;
- (e) Tiếp tục được áp dụng ngay cả sau khi bạn thực hiện quyền xóa bỏ, xóa hoặc "quyền được lãng quên" theo luật hiện hành.
Hoạt động xử lý này là cần thiết cho các lợi ích hợp pháp của chúng tôi trong việc vận hành một dịch vụ an toàn, ngăn ngừa gian lận và thực thi các thỏa thuận của chúng tôi (GDPR Article 6(1)(f)), và được miễn trừ xóa theo GDPR Article 17(3)(b) và 17(3)(e), CCPA / CPRA Section 1798.105(d)(2) (miễn trừ phòng ngừa gian lận), cùng các quy định tương tự của các luật bảo mật hiện hành khác. Khi bạn thực hiện quyền xóa bỏ, tất cả dữ liệu cá nhân khác gắn liền với tài khoản của bạn sẽ bị xóa theo quy định tại Mục 6.4 và Mục 7; các mục trong danh sách ngăn chặn được lưu giữ như được mô tả trong Mục 6.7 này. Danh sách ngăn chặn không chứa thông tin cá nhân dưới dạng văn bản thuần (plaintext) và không thể được sử dụng để khôi phục, liên hệ, nhận dạng hoặc lập hồ sơ bất kỳ cá nhân nào.
Trong trường hợp Công ty đã áp dụng hạn chế xác minh độ tuổi đối với một tài khoản (ví dụ: thời gian chờ xác minh áp dụng sau một lần thử xác minh độ tuổi không thành công hoặc có khả năng lạm dụng), một tập hợp nhỏ các mã băm mật mã không thể đảo ngược được tạo ra từ mã định danh vectơ khuôn mặt, dấu vân tay thiết bị, mã định danh tài khoản và (nếu có) địa chỉ IP liên kết với lần thử xác minh bị hạn chế sẽ được lưu giữ trong một "sổ đăng ký thời gian chờ xác minh" riêng biệt. Các bản ghi này có cùng từng đặc tính được mô tả trong các tiểu mục từ (a) đến (e) ở trên (lưu giữ vô thời hạn, không thể đảo ngược, sử dụng độc quyền để thực thi hạn chế, lưu trữ riêng biệt và tiếp tục duy trì sau khi xóa), được xử lý trên cùng cơ sở lợi ích hợp pháp (GDPR Article 6(1)(f), CCPA / CPRA Section 1798.105(d)(2)), và chỉ tồn tại nhằm ngăn chặn việc đặt lại hạn chế xác minh độ tuổi thông qua việc xóa và đăng ký lại tài khoản. Tương tự như danh sách ngăn chặn được mô tả ở trên, sổ đăng ký thời gian chờ xác minh không chứa thông tin cá nhân dưới dạng văn bản thuần và không thể được sử dụng để khôi phục, liên hệ, nhận dạng hoặc lập hồ sơ bất kỳ cá nhân nào.
6.8 Học máy và Tham số Mô hình Tổng hợp
Công ty có thể sử dụng dữ liệu người dùng được tổng hợp để huấn luyện, đánh giá và cải thiện các mô hình học máy nội bộ hỗ trợ Dịch vụ (ví dụ: các mô hình tác động đến gợi ý ghép đôi, xếp hạng nội dung hoặc phát hiện gian lận). Các tín hiệu hành vi và tương tác không nhạy cảm — chẳng hạn như hoạt động trong ứng dụng, kết quả tương hợp và siêu dữ liệu tin nhắn — được sử dụng cho mục đích này theo các công bố trong Chính sách này. Riêng biệt và chỉ khi bạn đã đưa ra sự đồng ý tham gia (opt-in) rõ ràng (mặc định tắt, có thể thu hồi bất kỳ lúc nào và không bao giờ là điều kiện để sử dụng Dịch vụ), Công ty cũng sử dụng âm thanh voice-cafe của bạn cùng các đặc điểm phong cách giao tiếp và tương tác thu được từ đó (như động lực học hội thoại và ngữ điệu) để huấn luyện và cải thiện mô hình ghép đôi nội bộ của chính Công ty, nhằm giúp Dịch vụ có thể gợi ý các đối tượng tương hợp phù hợp hơn. Việc sử dụng ghép đôi của bên thứ nhất này là mục đích duy nhất mà dữ liệu giọng nói đã được đồng ý được sử dụng để huấn luyện mô hình; dữ liệu đó và bất kỳ đặc điểm nào thu được từ đó không bao giờ bị bán, cho thuê, trao đổi, sử dụng để huấn luyện mô hình của bất kỳ bên thứ ba nào hoặc được sử dụng theo cách khác nhằm thu lợi nhuận từ thông tin sinh trắc học của bạn, và được xử lý theo lịch trình lưu giữ và tiêu hủy tại Mục 6.4 cùng Thông báo Quyền riêng tư về Thông tin Sinh trắc học tại Mục 14.3. Trường hợp Thông tin của bạn đã đóng góp vào các mô hình như vậy trước khi bạn thực hiện quyền xóa bỏ hoặc xóa tài khoản:
- (a) Công ty sẽ xóa các bản ghi nền tảng (các mẫu huấn luyện thô, các nhúng được gắn với tài khoản của bạn, và bất kỳ kho tính năng nào được lập chỉ mục theo mã định danh người dùng của bạn) theo Mục 6.4 và 7.5;
- (b) Công ty sẽ không đưa Thông tin của bạn vào bất kỳ đợt huấn luyện nào trong *tương lai* sau khi yêu cầu xóa được xử lý;
- (c) Các tham số mô hình tổng hợp (bản thân các trọng số đã được huấn luyện) sẽ không bị đảo ngược, huấn luyện lại từ đầu, hoặc bị sửa đổi theo cách khác chỉ nhằm loại bỏ đóng góp thống kê còn lại từ dữ liệu của một người dùng duy nhất. Khi dữ liệu đã được kết hợp vào một mô hình tổng hợp theo cách này, các tham số thu được không chứa thông tin nhận dạng về bạn và không thể được sử dụng để khôi phục, tái tạo, liên hệ hoặc tái nhận danh bạn. European Data Protection Board đã công nhận rõ ràng rằng các tham số mô hình tổng hợp đáp ứng các điều kiện này nằm ngoài phạm vi của "dữ liệu cá nhân" (EDPB Opinion 28/2024, December 2024).
Trong trường hợp Công ty định kỳ huấn luyện lại các mô hình từ đầu trên tập dữ liệu đã được làm mới, phần đóng góp còn lại của các tài khoản đã bị xóa sẽ được loại bỏ một cách tự nhiên khỏi các phiên bản mô hình tiếp theo thông qua chu kỳ huấn luyện lại đó. Công ty hiện không tham gia vào việc ra quyết định hoàn toàn tự động tạo ra các hiệu lực pháp lý liên quan đến bạn theo ý nghĩa của GDPR Article 22; nếu điều này thay đổi, Chính sách này sẽ được cập nhật và (khi được yêu cầu) sẽ thu thập sự đồng ý rõ ràng.
7. QUYỀN VÀ LỰA CHỌN CỦA BẠN
7.1 Thông tin Tài khoản và Hồ sơ
Bạn có thể truy cập, xem xét và cập nhật một số Thông tin tài khoản và hồ sơ của mình bất kỳ lúc nào thông qua phần cài đặt trong ứng dụng và các tính năng chỉnh sửa hồ sơ của ứng dụng hẹn hò. Bạn có trách nhiệm duy trì tính chính xác và đầy đủ của Thông tin của mình.
7.2 Tùy chọn Thông báo
Bạn có thể quản lý các tùy chọn thông báo của mình, bao gồm việc bật hoặc tắt các loại thông báo và phương thức gửi cụ thể (Email, SMS, Push Notification, In-App Notification), thông qua phần cài đặt thông báo trong ứng dụng. Riêng đối với thông báo SMS, bạn có thể từ chối nhận bất kỳ lúc nào bằng cách trả lời STOP đối với bất kỳ tin nhắn SMS nào nhận được từ Công ty; để bật lại thông báo SMS, hãy trả lời START. Các từ khóa SMS sau đây được nhận diện: STOP, STOPALL, UNSUBSCRIBE, CANCEL, END, và QUIT để chọn không tham gia; START, YES, và UNSTOP để chọn tham gia lại. Việc trả lời STOP sẽ chấm dứt mọi tin nhắn SMS mà Công ty gửi đến số điện thoại di động đó, bao gồm mật mã một lần, thông báo tài khoản và tin nhắn tiếp thị; không có danh mục tin nhắn SMS nào được miễn trừ khỏi yêu cầu STOP. Nếu bạn từ chối nhận SMS, bạn vẫn có thể tiếp tục xác thực bằng cách sử dụng mật mã một lần được gửi đến địa chỉ email của mình, và các liên lạc giao dịch thiết yếu sẽ được gửi tới bạn qua email và thông báo trong ứng dụng thay thế. Ngoài ra, và đối với các kênh liên lạc khác ngoài SMS, bạn không thể từ chối nhận các liên lạc giao dịch thiết yếu cho hoạt động và tính bảo mật của tài khoản của bạn (bao gồm nhưng không giới hạn ở mã xác thực, tin nhắn xác minh và các cảnh báo bảo mật tài khoản quan trọng). Bạn cũng có thể từ chối nhận các liên lạc tiếp thị và quảng cáo mà không cần phải từ chối hoàn toàn SMS, thông qua phần cài đặt thông báo trong ứng dụng hoặc bằng cách sử dụng cơ chế hủy đăng ký được cung cấp trong các liên lạc đó. ĐỘI NGŨ HỖ TRỢ CỦA CÔNG TY KHÔNG XỬ LÝ CÁC YÊU CẦU TỪ CHỐI NHẬN; TẤT CẢ CÁC THAY ĐỔI VỀ TÙY CHỌN THÔNG BÁO PHẢI ĐƯỢC THỰC HIỆN THÔNG QUA CÀI ĐẶT TRONG ỨNG DỤNG, LIÊN KẾT HỦY ĐĂNG KÝ ĐƯỢC CUNG CẤP TRONG CÁC LIÊN LẠC, HOẶC BẰNG CÁCH TRẢ LỜI STOP ĐỐI VỚI BẤT KỲ TIN NHẮN SMS NÀO.
7.3 Tiếp thị qua Email (Trang web)
Nếu bạn đã đăng ký nhận email tiếp thị qua biểu mẫu đăng ký trên trang web, bạn có thể từ chối nhận các email tiếp thị trong tương lai bằng cách nhấp vào liên kết "unsubscribe" có trong bất kỳ email tiếp thị nào như vậy. Việc hủy đăng ký nhận email tiếp thị trên trang web không ảnh hưởng đến các email giao dịch hoặc thông báo được gửi qua ứng dụng hẹn hò.
7.4 Dữ liệu Vị trí
Bạn có thể tắt dịch vụ định vị dựa trên GPS bằng cách thu hồi quyền truy cập của ứng dụng hẹn hò vào các tính năng vị trí của thiết bị thông qua phần cài đặt thiết bị của bạn. Tuy nhiên, như được mô tả tại Mục 2.2.4, việc tắt quyền truy cập GPS sẽ làm suy giảm chức năng của Dịch vụ, bao gồm nhưng không giới hạn ở việc làm suy giảm tính năng ghép đôi dựa trên khoảng cách vị trí và việc không thể truy cập các tính năng phụ thuộc vào vị trí. Dữ liệu vị trí địa lý dựa trên IP được thu thập tự động khi bạn truy cập Dịch vụ và không thể bị vô hiệu hóa nếu không ngừng sử dụng Dịch vụ.
7.5 Xóa tài khoản
7.5.1 Xóa tài khoản trong ứng dụng (Xóa mềm)
Bạn có thể bắt đầu việc xóa tài khoản thông qua tính năng xóa tài khoản trong ứng dụng. Hành động này cấu thành việc "xóa mềm" theo đó:
- (a) Hồ sơ của bạn sẽ bị ẩn đối với các Người dùng khác;
- (b) Tài khoản của bạn bị vô hiệu hóa và bạn sẽ không thể truy cập Dịch vụ;
- (c) Dữ liệu của bạn được lưu giữ trong hệ thống của chúng tôi như được mô tả tại Mục 6.4(b);
- (d) Bạn có thể khôi phục tài khoản của mình trong một khoảng thời gian hợp lý bằng cách liên hệ với Công ty.
7.5.2 Xóa dữ liệu vĩnh viễn (Xóa cứng)
Bạn có thể xóa vĩnh viễn tài khoản và dữ liệu cá nhân của mình trực tiếp trong ứng dụng hẹn hò bằng cách điều hướng đến Settings → Privacy & Data → Request permanent deletion (Cài đặt → Quyền riêng tư & Dữ liệu → Yêu cầu xóa vĩnh viễn). Hành động này không thể hoàn tác. Sau khi xác nhận, Công ty sẽ xóa vĩnh viễn dữ liệu cá nhân của bạn khỏi các hệ thống đang hoạt động, chỉ tuân theo các trường hợp ngoại lệ được mô tả tại Mục 6.5 (bao gồm nhưng không giới hạn ở việc lưu giữ danh sách chặn hạn chế được mô tả tại Mục 6.7 và miễn trừ thông số mô hình tổng hợp được mô tả tại Mục 6.8), và sẽ gửi email xác nhận đến địa chỉ email liên kết với tài khoản của bạn. Nếu bạn không thể truy cập ứng dụng (ví dụ: do bạn bị mất quyền truy cập vào số điện thoại của mình hoặc tài khoản của bạn đã bị đình chỉ), bạn có thể gửi yêu cầu xóa bằng văn bản qua email đến địa chỉ được chỉ định tại Mục 16, và Công ty sẽ phản hồi trong vòng ba mươi (30) ngày. Để thực hiện quyền truy cập hoặc quyền chuyển giao dữ liệu của bạn, hãy điều hướng đến Settings → Privacy & Data → Download my data (Cài đặt → Quyền riêng tư & Dữ liệu → Tải xuống dữ liệu của tôi).
7.6 Đăng ký thông báo đẩy
Bạn có thể hủy đăng ký nhận thông báo đẩy bằng cách thu hồi quyền thông báo đẩy thông qua cài đặt trình duyệt hoặc thiết bị của bạn, hoặc bằng cách quản lý tùy chọn thông báo đẩy trong phần cài đặt trong ứng dụng của ứng dụng hẹn hò.
7.7 Kiểm soát Cookie và Phân tích
Bạn có thể quản lý tùy chọn cookie của mình và hạn chế việc thu thập dữ liệu phân tích như được mô tả tại Mục 3.2 của Chính sách này, bao gồm thông qua cài đặt cookie của trình duyệt, các công cụ bảo mật dựa trên trình duyệt và các cơ chế từ chối cụ thể theo nền tảng do Google, Meta và TikTok cung cấp.
7.8 Ngắt kết nối Đăng nhập mạng xã hội
Nếu bạn đã đăng ký hoặc xác thực thông qua nhà cung cấp dịch vụ đăng nhập mạng xã hội bên thứ ba, bạn có thể quản lý kết nối giữa Dịch vụ và nhà cung cấp đó thông qua giao diện cài đặt và quyền hạn của chính nhà cung cấp. Việc ngắt kết nối với nhà cung cấp đăng nhập mạng xã hội có thể ảnh hưởng đến khả năng xác thực vào Dịch vụ của bạn bằng phương thức đó.
8. QUYỀN RIÊNG TƯ CỤ THỂ THEO TIỂU BANG
8.1 Cư dân California (California Consumer Privacy Act / California Privacy Rights Act)
Nếu bạn là cư dân của Tiểu bang California, bạn có thể có các quyền bổ sung theo California Consumer Privacy Act of 2018, được sửa đổi bởi California Privacy Rights Act of 2020 (gọi chung là "CCPA"), bao gồm nhưng không giới hạn ở:
- (a) Quyền được biết: Quyền yêu cầu Công ty tiết lộ các danh mục và phần thông tin cá nhân cụ thể mà Công ty đã thu thập về bạn, các danh mục nguồn thu thập thông tin đó, mục đích kinh doanh hoặc thương mại của việc thu thập thông tin đó và các danh mục bên thứ ba mà thông tin đó được chia sẻ;
- (b) Quyền được xóa: Quyền yêu cầu xóa thông tin cá nhân mà Công ty đã thu thập từ bạn, tùy thuộc vào một số trường hợp ngoại lệ theo CCPA;
- (c) Quyền được chỉnh sửa: Quyền yêu cầu chỉnh sửa thông tin cá nhân không chính xác mà Công ty lưu giữ về bạn;
- (d) Quyền từ chối Bán hoặc Chia sẻ: Quyền từ chối việc "bán" hoặc "chia sẻ" thông tin cá nhân của bạn, như các thuật ngữ này được định nghĩa theo CCPA. Công ty không bán thông tin cá nhân của bạn. Trong phạm vi bất kỳ hoạt động chia sẻ dữ liệu nào được mô tả trong Chính sách Quyền riêng tư này cấu thành hành vi "chia sẻ" theo CCPA (bao gồm nhưng không giới hạn ở việc truyền các mã định danh đã băm đến các nền tảng phân tích và quảng cáo thông qua pixel và API chuyển đổi), bạn có thể thực hiện quyền từ chối của mình bằng bất kỳ phương thức nào sau đây: (i) từ chối hoặc vô hiệu hóa cookie Tiếp thị thông qua liên kết "Lựa chọn quyền riêng tư của bạn" ở chân trang của trang web tiếp thị, như được mô tả tại Mục 3.2(a); (ii) bật tín hiệu Global Privacy Control (GPC) trong trình duyệt của bạn, tín hiệu này được trang web tiếp thị chấp nhận là sự từ chối bán và chia sẻ hợp lệ; hoặc (iii) liên hệ với chúng tôi theo địa chỉ email được chỉ định tại Mục 16;
- (e) Quyền không bị phân biệt đối xử: Quyền không bị đối xử phân biệt khi thực hiện bất kỳ quyền CCPA nào của bạn.
Để thực hiện bất kỳ quyền nào trong số này, vui lòng gửi yêu cầu có thể xác minh của người tiêu dùng tới Công ty bằng cách sử dụng thông tin liên hệ được cung cấp tại Mục 16. Công ty sẽ xác minh danh tính của bạn trước khi xử lý bất kỳ yêu cầu nào và sẽ phản hồi trong khung thời gian theo quy định của CCPA.
Không bán hoặc chia sẻ thông tin cá nhân của tôi: Công ty không bán thông tin cá nhân của bạn. Cư dân California muốn yêu cầu Công ty không chia sẻ thông tin cá nhân của họ cho các mục đích quảng cáo hành vi theo ngữ cảnh chéo có thể thực hiện thông qua liên kết "Your Privacy Choices" ở chân trang của trang web tiếp thị, bằng cách bật tín hiệu Global Privacy Control (GPC) trên trình duyệt của họ (trang web tiếp thị công nhận tín hiệu này là một lựa chọn từ chối (opt-out) hợp lệ), hoặc bằng cách liên hệ với chúng tôi theo địa chỉ email được nêu tại Mục 16.
Luật "Shine the Light" của California: Theo California Civil Code Section 1798.83, cư dân California đã cung cấp thông tin cá nhân cho Công ty có thể yêu cầu một số thông tin nhất định liên quan đến việc Công ty tiết lộ thông tin cá nhân cho các bên thứ ba vì mục đích tiếp thị trực tiếp của họ. Công ty không tiết lộ thông tin cá nhân cho các bên thứ ba vì mục đích tiếp thị trực tiếp của họ.
Thông báo khi thu thập: Theo CCPA Section 1798.100(b), các danh mục thông tin cá nhân mà Công ty thu thập và mục đích sử dụng các thông tin đó lần lượt được mô tả tại Mục 2 và Mục 4 của Chính sách Quyền riêng tư này.
Thông tin cá nhân nhạy cảm: Dữ liệu sinh trắc học. Theo CCPA Section 1798.121, bạn có quyền giới hạn việc Công ty sử dụng và tiết lộ thông tin cá nhân nhạy cảm của bạn, bao gồm cả Thông tin sinh trắc học được sử dụng để nhận dạng người tiêu dùng (chẳng hạn như vectơ khuôn mặt được mô tả tại Mục 14.3 của Chính sách này), ở những mục đích sử dụng cần thiết để thực hiện các dịch vụ được một người tiêu dùng thông thường yêu cầu các dịch vụ đó kỳ vọng một cách hợp lý. Việc Công ty sử dụng Thông tin sinh trắc học vốn đã được giới hạn nghiêm ngặt trong các mục đích được liệt kê tại Mục 14.3.2, tất cả các mục đích đó đều cần thiết để thực hiện dịch vụ xác minh độ tuổi mà bạn đã đồng ý tham gia (opted in). Công ty không sử dụng Thông tin sinh trắc học để suy luận các đặc điểm về bạn, cho mục đích quảng cáo hành vi theo ngữ cảnh chéo, hoặc cho bất kỳ mục đích nào khác ngoài những mục đích đã được liệt kê rõ ràng. Bạn có thể rút lại sự đồng ý đối với việc xử lý sinh trắc học bất kỳ lúc nào như được mô tả tại Mục 14.3.6.
8.2 Cư dân Virginia (Virginia Consumer Data Protection Act)
Nếu bạn là cư dân của Khối thịnh vượng chung Virginia, bạn có thể có các quyền bổ sung theo Virginia Consumer Data Protection Act ("VCDPA"), bao gồm quyền truy cập, chỉnh sửa, xóa và nhận bản sao dữ liệu cá nhân của bạn, cũng như quyền từ chối (opt out) việc xử lý dữ liệu cá nhân cho các mục đích quảng cáo nhắm mục tiêu, bán dữ liệu cá nhân và lập hồ sơ phục vụ cho các quyết định tạo ra các hiệu lực pháp lý hoặc tương tự quan trọng. Để thực hiện bất kỳ quyền nào trong số này, vui lòng liên hệ với chúng tôi theo thông tin được cung cấp tại Mục 16.
8.3 Cư dân Colorado (Colorado Privacy Act)
Nếu bạn là cư dân của Bang Colorado, bạn có thể có các quyền bổ sung theo Colorado Privacy Act ("CPA"), bao gồm quyền truy cập, chỉnh sửa, xóa và nhận một bản sao có thể chuyển giao của dữ liệu cá nhân của bạn, cũng như quyền từ chối (opt out) việc xử lý dữ liệu cá nhân cho các mục đích quảng cáo nhắm mục tiêu, bán dữ liệu cá nhân và lập hồ sơ. Để thực hiện bất kỳ quyền nào trong số này, vui lòng liên hệ với chúng tôi theo thông tin được cung cấp tại Mục 16.
8.4 Cư dân Connecticut (Connecticut Data Privacy Act)
Nếu bạn là cư dân của Bang Connecticut, bạn có thể có các quyền bổ sung theo Connecticut Data Privacy Act ("CTDPA"), bao gồm quyền truy cập, chỉnh sửa, xóa và nhận một bản sao có thể chuyển giao của dữ liệu cá nhân của bạn, cũng như quyền từ chối (opt out) việc xử lý dữ liệu cá nhân cho các mục đích quảng cáo nhắm mục tiêu, bán dữ liệu cá nhân và lập hồ sơ. Để thực hiện bất kỳ quyền nào trong số này, vui lòng liên hệ với chúng tôi theo thông tin được cung cấp tại Mục 16.
8.5 Cư dân Utah (Utah Consumer Privacy Act)
Nếu bạn là cư dân của Bang Utah, bạn có thể có các quyền bổ sung theo Utah Consumer Privacy Act ("UCPA"), bao gồm quyền truy cập và xóa dữ liệu cá nhân của bạn, cũng như quyền từ chối (opt out) việc xử lý dữ liệu cá nhân cho các mục đích quảng cáo nhắm mục tiêu và bán dữ liệu cá nhân. Để thực hiện bất kỳ quyền nào trong số này, vui lòng liên hệ với chúng tôi theo thông tin được cung cấp tại Mục 16.
8.6 Luật quyền riêng tư của các bang khác
Khi các luật về quyền riêng tư bổ sung của các bang có hiệu lực, Công ty sẽ nỗ lực tuân thủ các luật đó khi áp dụng. Nếu bạn là cư dân của một bang đã ban hành luật toàn diện về quyền riêng tư của người tiêu dùng mà chưa được đề cập cụ thể trong Mục 8 này, bạn có thể liên hệ với chúng tôi theo địa chỉ email được cung cấp tại Mục 16 để tìm hiểu và thực hiện bất kỳ quyền áp dụng nào.
8.7 Cư dân Canada (PIPEDA, Quebec Law 25, BC/Alberta PIPA)
Dịch vụ được cung cấp tại Canada. Nếu bạn là cư dân Canada, thông tin cá nhân của bạn được xử lý theo luật liên bang Personal Information Protection and Electronic Documents Act ("PIPEDA") và, khi áp dụng, theo Act respecting the protection of personal information in the private sector của Quebec (được sửa đổi bởi Law 25), British Columbia Personal Information Protection Act, và Alberta Personal Information Protection Act. Ngoài các quyền được mô tả ở những nơi khác trong Chính sách này, bạn có quyền:
- (a) Truy cập và chỉnh sửa: yêu cầu quyền truy cập vào thông tin cá nhân mà Công ty lưu giữ về bạn và yêu cầu chỉnh sửa thông tin không chính xác hoặc không đầy đủ;
- (b) Rút lại sự đồng ý: rút lại sự đồng ý của bạn đối với việc Công ty thu thập, sử dụng hoặc tiết lộ thông tin cá nhân của bạn bất kỳ lúc nào, tùy thuộc vào các hạn chế theo luật định hoặc theo hợp đồng và thông báo hợp lý. Việc rút lại sự đồng ý đối với một hoạt động xử lý tùy chọn (chẳng hạn như việc sử dụng matchmaking-ML được mô tả tại Mục 6.8 và 14.3.7) không yêu cầu bạn phải xóa tài khoản của mình và không ảnh hưởng đến tính hợp pháp của việc xử lý được thực hiện trước khi rút lại sự đồng ý;
- (c) Sự đồng ý đối với thông tin nhạy cảm (Quebec Law 25): Công ty có được sự đồng ý rõ ràng, tự nguyện tham gia (opt-in) của bạn trước khi thu thập hoặc sử dụng thông tin cá nhân nhạy cảm — bao gồm các đặc trưng có nguồn gốc từ giọng nói được mô tả tại Mục 14.3.7 — cho mục đích matchmaking-ML. Sự đồng ý này mặc định tắt (off by default), được thu thập riêng biệt với bất kỳ sự đồng ý nào khác, và không bao giờ là điều kiện để sử dụng Dịch vụ cốt lõi;
- (d) Từ chối sử dụng thứ cấp / lập hồ sơ: bạn có thể từ chối việc sử dụng dữ liệu hoạt động và tương tác của mình để huấn luyện mô hình ghép đôi (một tùy chọn từ chối (opt-out) có sẵn trong Settings → Privacy & Data, hoặc bằng cách liên hệ với chúng tôi), tách biệt với tùy chọn tham gia (opt-in) về giọng nói;
- (e) Khả năng chuyển dữ liệu và xóa dữ liệu: yêu cầu một bản sao thông tin cá nhân của bạn ở định dạng có cấu trúc, được sử dụng phổ biến, và yêu cầu xóa thông tin đó, như được mô tả tại Mục 7.5;
- (f) Không có dấu vân giọng nói nhận dạng / cơ sở dữ liệu sinh trắc học: Công ty không tạo mẫu giọng nói (voiceprint) hoặc mã định danh sinh trắc học khác để nhận dạng bạn (Mục 14.3.7); mô hình ghép đôi dựa trên các đặc trưng mang tính tương quan, phong cách giao tiếp thay vì các mẫu định danh. Công ty không vận hành cơ sở dữ liệu sinh trắc học đến mức phải công khai cho Commission d'accès à l'information của Quebec; nếu điều đó có thay đổi, Công ty sẽ thực hiện việc nộp hồ sơ theo yêu cầu trước khi đưa bất kỳ hệ thống nào như vậy vào vận hành và sẽ cập nhật Chính sách này;
- (g) Xử lý tự động: các gợi ý ghép đôi mang tính thông tin và không thay thế cho các lựa chọn của chính bạn. Một quyết định về tài khoản có thể được đưa ra bằng phương tiện tự động theo ý nghĩa của Quebec Law 25 s. 12.1: trường hợp có báo cáo cáo buộc rằng người dùng có thể dưới mười tám (18) tuổi và các bước kiểm tra tự động được mô tả tại Mục 5.2.9 không thể loại trừ báo cáo đó, tài khoản có thể bị giới hạn ở chế độ chỉ đọc cho đến khi việc xác minh độ tuổi được hoàn tất. Nếu điều này xảy ra với bạn, bạn sẽ được thông báo về quyết định đó, việc hoàn tất xác minh sẽ tự động gỡ bỏ hạn chế, và bạn có thể yêu cầu một nhân viên của Công ty xem xét lại quyết định thông qua tính năng khiếu nại trong ứng dụng được mô tả tại Điều khoản và Điều kiện (Mục 11.12.4).
Để thực hiện bất kỳ quyền nào trong số này, hoặc để liên hệ với Cán bộ phụ trách quyền riêng tư (Privacy Officer) của Công ty, hãy liên hệ với chúng tôi theo thông tin tại Mục 16.
8.8 Thực hiện quyền của bạn
Để thực thi bất kỳ quyền riêng tư nào được mô tả trong Mục 8 này:
- (a) Bạn có thể gửi yêu cầu qua email đến địa chỉ được quy định tại Mục 16;
- (b) Công ty sẽ xác minh danh tính của bạn trước khi xử lý bất kỳ yêu cầu nào bằng cách yêu cầu bạn xác nhận thông tin liên kết với tài khoản của mình;
- (c) Công ty sẽ phản hồi các yêu cầu đã được xác minh trong khung thời gian do luật tiểu bang hiện hành quy định (thường là bốn mươi lăm (45) ngày, với các trường hợp gia hạn được pháp luật cho phép);
- (d) Bạn có thể chỉ định một đại diện được ủy quyền để thay mặt bạn gửi yêu cầu, với điều kiện đại diện đó xuất trình văn bản ủy quyền và Công ty có thể xác minh cả quyền hạn của người đại diện lẫn danh tính của bạn;
- (e) Nếu Công ty từ chối yêu cầu của bạn, bạn có thể khiếu nại quyết định từ chối đó bằng cách liên hệ với chúng tôi theo địa chỉ email được quy định tại Mục 16, và Công ty sẽ phản hồi khiếu nại của bạn trong khung thời gian do luật hiện hành quy định.
9. CHUYỂN GIAO DỮ LIỆU QUỐC TẾ
9.1 Phạm vi Khả dụng theo Lãnh thổ của Dịch vụ
Dịch vụ hiện chỉ được cung cấp cho Người dùng ở trong phạm vi Hợp chúng quốc Hoa Kỳ và Canada. Việc kiểm tra tính đủ điều kiện khi đăng ký bao gồm xác minh số điện thoại đầu số +1 và cổng định vị địa lý IP phía máy chủ; các địa chỉ IP ngoài Hoa Kỳ/Canada sẽ bị từ chối đăng ký. Công ty không cố ý chấp nhận đăng ký từ, hoặc hướng Dịch vụ đến, Người dùng ở Khu vực Kinh tế Châu Âu, Vương quốc Anh, Thụy Sĩ, hoặc bất kỳ khu vực tài phán nào khác ngoài Hoa Kỳ và Canada. Nếu bạn ở ngoài Hoa Kỳ hoặc Canada, Dịch vụ không dành cho bạn, và bạn không nên đăng ký tài khoản hoặc gửi bất kỳ thông tin cá nhân nào.
9.2 Địa điểm Xử lý
Công ty có trụ sở tại Hoa Kỳ, và Dịch vụ được vận hành từ cũng như hướng tới Người dùng tại Hoa Kỳ và Canada. Thông tin của bạn được xử lý bởi các nhà cung cấp cơ sở hạ tầng sau đây tại các địa điểm được chỉ định:
- (a) Cloudflare, Inc.: (i) Cloudflare R2 (lưu trữ đối tượng cho phương tiện do người dùng tải lên và các bản sao lưu cơ sở dữ liệu), khu vực tài phán Đông Bắc Mỹ (mặc định), với dữ liệu chủ yếu lưu trú tại Virginia, Hoa Kỳ; (ii) mạng phân phối nội dung, nền tảng điện toán biên và các dịch vụ bảo mật biên của Cloudflare, phục vụ các trang web và ứng dụng của Dịch vụ, bao gồm việc phân phối có kiểm soát truy cập đối với phương tiện do người dùng tải lên, từ mạng lưới biên toàn cầu của Cloudflare; và (iii) Cloudflare Turnstile, tải trong trình duyệt của bạn trên các màn hình xác thực và truyền các tín hiệu phía máy khách (địa chỉ IP, dấu vân tay TLS và tiêu đề User-Agent) đến mạng lưới biên toàn cầu của Cloudflare để phát hiện bot, như được mô tả trong Mục 5.2.16.
- (b) Amazon Web Services (Amazon Rekognition và Amazon Textract, được sử dụng để vận hành các tính năng xác minh độ tuổi và kiểm duyệt ảnh tùy chọn): khu vực `us-east-1` (Bắc Virginia, Hoa Kỳ).
- (c) Máy chủ ứng dụng và cơ sở dữ liệu PostgreSQL: do Công ty vận hành trên cơ sở hạ tầng chuyên dụng được cung cấp bởi nhà cung cấp dịch vụ lưu trữ có trụ sở chính tại Châu Âu. Nhà cung cấp cơ sở hạ tầng nền tảng duy trì chứng nhận ISO/IEC 27001 và SOC 2, và dữ liệu được mã hóa khi lưu trữ ở lớp lưu trữ; phương pháp tiếp cận này được công nhận là một "biện pháp kỹ thuật và tổ chức phù hợp" theo GDPR Điều 32 và luật cấp tỉnh tương tự của Canada (PIPEDA, Luật 25 của Quebec).
- (d) CCBill, LLC (bên xử lý thanh toán và đơn vị bán hàng theo hồ sơ), các nhà cung cấp dịch vụ viễn thông và email giao dịch của Công ty, Google LLC (Analytics 4, Gmail SMTP và một API phân loại văn bản được lưu trữ dùng cho việc kiểm duyệt nội dung văn bản tự động như được mô tả trong Mục 5.2), Meta (Conversions API), và TikTok (Events API) như được mô tả thêm trong Mục 3 và Mục 4 của Chính sách này. Các bên xử lý bên thứ ba này có thể lưu trữ và xử lý Thông tin của bạn tại các khu vực tài phán bên ngoài Hoa Kỳ và Canada theo các chính sách quyền riêng tư tương ứng của họ và các thỏa thuận xử lý dữ liệu của Công ty với từng nhà cung cấp.
9.3 Các biện pháp Bảo vệ đối với việc Chuyển giao Quốc tế
Công ty duy trì một thỏa thuận xử lý dữ liệu với nhà cung cấp (DPA) với từng bên xử lý bên thứ ba được liệt kê trong Mục 9.2(d), và dựa vào các biện pháp hợp đồng tiêu chuẩn của bên xử lý đó (chẳng hạn như các điều khoản hợp đồng tiêu chuẩn, Khuôn khổ Bảo mật Dữ liệu EU-Hoa Kỳ nếu có áp dụng, và các phụ lục tương ứng của Vương quốc Anh/Thụy Sĩ) đối với bất kỳ hoạt động chuyển giao xuyên biên giới nào do bên xử lý đó khởi xướng. Khi Thông tin của bạn được chuyển giao qua biên giới quốc tế, Công ty thực hiện các bước hợp lý về mặt thương mại để đảm bảo rằng Thông tin của bạn nhận được mức độ bảo vệ thỏa đáng, bao gồm thông qua việc sử dụng các biện pháp bảo vệ theo hợp đồng, cơ chế chứng nhận, hoặc các cơ chế chuyển giao khác được công nhận theo luật bảo vệ dữ liệu hiện hành.
10. LIÊN KẾT VÀ DỊCH VỤ CỦA BÊN THỨ BA
10.1 Trang web và Dịch vụ của Bên thứ ba
Dịch vụ, bao gồm trang web tiếp thị và ứng dụng hẹn hò, có thể chứa các liên kết đến hoặc các tích hợp với các trang web, ứng dụng hoặc dịch vụ của bên thứ ba không thuộc sở hữu hoặc quyền kiểm soát của Công ty. Chính sách Quyền riêng tư này không áp dụng cho bất kỳ trang web, ứng dụng hoặc dịch vụ nào của bên thứ ba, và Công ty không chịu trách nhiệm về các hoạt động thực hành quyền riêng tư, phương pháp thu thập dữ liệu hoặc nội dung của bất kỳ bên thứ ba nào như vậy. Chúng tôi khuyến khích bạn xem lại chính sách quyền riêng tư của bất kỳ trang web, ứng dụng hoặc dịch vụ của bên thứ ba nào mà bạn truy cập hoặc tương tác.
10.2 Nội dung Giphy
Khi bạn tìm kiếm và gửi hình ảnh GIF thông qua tích hợp Giphy của ứng dụng hẹn hò, các truy vấn tìm kiếm của bạn sẽ được truyền tới Giphy (một công ty thuộc Shutterstock, Inc.). Do hình ảnh GIF được tải trực tiếp từ các máy chủ của Giphy, Giphy cũng nhận được địa chỉ IP và user agent của thiết bị của bạn. Việc Giphy thu thập, sử dụng và tiết lộ dữ liệu của bạn chịu sự điều chỉnh của chính sách quyền riêng tư riêng của Giphy, vốn tách biệt và độc lập với Chính sách Quyền riêng tư này.
10.3 Các Nhà cung cấp Dịch vụ Đăng nhập qua Mạng xã hội
Khi bạn sử dụng nhà cung cấp dịch vụ đăng nhập qua mạng xã hội của bên thứ ba (Google, Apple, hoặc Facebook) để đăng ký hoặc xác thực, việc trao đổi thông tin giữa Dịch vụ và nhà cung cấp đó chịu sự điều chỉnh một phần bởi chính sách quyền riêng tư của nhà cung cấp đó và cài đặt quyền riêng tư của bạn trên nền tảng đó.
10.4 Các Nền tảng Phân tích và Quảng cáo
Các hoạt động thu thập và xử lý dữ liệu của Google Analytics, Meta (Facebook/Instagram), và TikTok trên trang web tiếp thị được điều chỉnh một phần bởi chính sách quyền riêng tư tương ứng của từng nền tảng. Công ty khuyến khích bạn xem lại các chính sách quyền riêng tư của các nền tảng này:
11. QUYỀN RIÊNG TƯ CỦA TRẺ EM
Dịch vụ không dành cho các cá nhân dưới mười tám (18) tuổi sử dụng. Công ty không cố ý thu thập, yêu cầu cung cấp, lưu trữ hoặc xử lý thông tin cá nhân từ các cá nhân dưới mười tám (18) tuổi. Nếu Công ty nhận thấy rằng mình đã thu thập thông tin cá nhân từ một cá nhân dưới mười tám (18) tuổi, Công ty sẽ thực hiện các bước kịp thời để xóa thông tin đó khỏi hệ thống của mình. Nếu bạn tin rằng một người chưa thành niên đã cung cấp thông tin cá nhân cho Công ty, vui lòng liên hệ ngay với chúng tôi theo địa chỉ email được cung cấp tại Mục 16, và chúng tôi sẽ điều tra và thực hiện hành động thích hợp.
Mặc dù Children's Online Privacy Protection Act of 1998 ("COPPA") và các quy định thực thi đạo luật này tại 16 C.F.R. Part 312 áp dụng cụ thể đối với việc thu thập thông tin cá nhân trực tuyến từ trẻ em dưới mười ba (13) tuổi, Công ty áp dụng giới hạn độ tuổi tối thiểu nghiêm ngặt hơn là mười tám (18) tuổi để sử dụng Dịch vụ, phù hợp với định vị hẹn hò dành cho người trưởng thành của chúng tôi và các luật tiểu bang hiện hành nghiêm cấm vận hành các dịch vụ hẹn hò cho người chưa thành niên. Theo đó, Dịch vụ triển khai các biện pháp kỹ thuật và quy trình được thiết kế nhằm ngăn chặn việc đăng ký và sử dụng Dịch vụ bởi bất kỳ cá nhân nào dưới mười tám (18) tuổi, bao gồm nhưng không giới hạn ở việc cam đoan về độ tuổi khi đăng ký, thu thập ngày sinh, và xác minh danh tính kết hợp ước tính độ tuổi thông qua phân tích khuôn mặt. Nếu Công ty nhận được yêu cầu giải đáp, khiếu nại hoặc yêu cầu từ cha mẹ hoặc người giám hộ hợp pháp liên quan đến trẻ em dưới mười ba (13) tuổi, Công ty sẽ phản hồi theo đúng COPPA và 16 C.F.R. Part 312.
12. CƠ QUAN THỰC THI PHÁP LUẬT VÀ TIẾT LỘ THÔNG TIN THEO PHÁP LUẬT
12.1 Yêu cầu hợp pháp
Công ty sẽ tuân thủ các yêu cầu hợp pháp từ các cơ quan thực thi pháp luật, tòa án, cơ quan quản lý và các cơ quan chính phủ khác về việc tiết lộ Thông tin Người dùng, với điều kiện các yêu cầu đó được tống đạt thông qua các kênh pháp lý hợp thức, bao gồm nhưng không giới hạn ở:
- (a) Trát hầu tòa hợp lệ và có thể thi hành (dân sự hoặc hình sự);
- (b) Lệnh của tòa án;
- (c) Lệnh khám xét;
- (d) Thư an ninh quốc gia (National security letters);
- (e) Các thủ tục pháp lý khác được cho phép theo luật hiện hành.
12.2 Bảo toàn chứng cứ
Khi nhận được yêu cầu bảo toàn hợp pháp hoặc thông báo tạm giữ phục vụ tố tụng (litigation hold notice), Công ty sẽ thực hiện các bước hợp lý để bảo toàn Thông tin Người dùng có liên quan, bao gồm việc áp dụng biện pháp tạm giữ chứng cứ đối với dữ liệu tài khoản, thông tin liên lạc và hồ sơ giao dịch được chỉ định. Biện pháp tạm giữ chứng cứ có thể được duy trì trong khoảng thời gian được nêu trong yêu cầu bảo toàn hoặc trong khoảng thời gian dài hơn theo yêu cầu của luật hiện hành.
12.3 Tiết lộ trong trường hợp khẩn cấp
Trong các tình huống liên quan đến nguy cơ tử vong hoặc thương tích thể chất nghiêm trọng sắp xảy ra đối với bất kỳ người nào, Công ty có thể, theo toàn quyền quyết định của mình, tiết lộ Thông tin Người dùng có liên quan cho các cơ quan thực thi pháp luật hoặc dịch vụ khẩn cấp phù hợp mà không cần có thủ tục pháp lý trước đó, theo quy định của luật liên bang và tiểu bang hiện hành (bao gồm nhưng không giới hạn ở 18 U.S.C. § 2702(b)(8) và § 2702(c)(4) của Stored Communications Act).
12.4 Thông báo cho Người dùng
Khi được pháp luật cho phép và không bị cấm bởi các điều khoản của thủ tục pháp lý, Công ty sẽ nỗ lực hợp lý để thông báo cho Người dùng bị ảnh hưởng về yêu cầu của cơ quan thực thi pháp luật đối với Thông tin của họ. Tuy nhiên, Công ty không có nghĩa vụ đưa ra thông báo như vậy khi việc đó bị pháp luật cấm, làm cản trở cuộc điều tra của cơ quan thực thi pháp luật hoặc gây rủi ro cho sự an toàn của bất kỳ người nào.
13. THÔNG BÁO VỀ SỰ CỐ VI PHẠM DỮ LIỆU
13.1 Ứng phó sự cố vi phạm
Trong trường hợp xảy ra sự cố vi phạm dữ liệu liên quan đến việc truy cập, chiếm đoạt hoặc tiết lộ trái phép thông tin cá nhân của bạn, Công ty sẽ:
- (a) Thực hiện các bước kịp thời để điều tra và kiểm soát sự cố vi phạm;
- (b) Đánh giá phạm vi và tính chất của vụ vi phạm cũng như các danh mục Thông tin bị ảnh hưởng;
- (c) Thông báo cho Người dùng bị ảnh hưởng và các cơ quan quản lý hiện hành trong khung thời gian do luật thông báo vi phạm dữ liệu hiện hành của tiểu bang và liên bang quy định;
- (d) Cung cấp cho Người dùng bị ảnh hưởng thông tin về tính chất của vụ vi phạm, các danh mục Thông tin liên quan và các biện pháp mà Công ty đang thực hiện để giảm thiểu vi phạm và ngăn chặn các sự cố tương tự trong tương lai;
- (e) Cung cấp các dịch vụ phòng ngừa và giảm thiểu hành vi trộm cắp danh tính cho Người dùng bị ảnh hưởng khi luật hiện hành yêu cầu hoặc khi Công ty thấy các dịch vụ đó là phù hợp dựa trên tính chất và phạm vi của vụ vi phạm.
14. THÔNG TIN NHẠY CẢM
14.1 Các danh mục Thông tin Nhạy cảm
Công ty thừa nhận rằng một số danh mục Thông tin nhất định mà Công ty thu thập có thể được coi là "nhạy cảm" theo luật bảo mật hiện hành, bao gồm nhưng không giới hạn ở:
- (a) Dữ liệu vị trí địa lý chính xác (như được mô tả tại Mục 2.2.4);
- (b) Thông tin tiết lộ nguồn gốc chủng tộc hoặc dân tộc, tín ngưỡng tôn giáo hoặc khuynh hướng tính dục (trong phạm vi được tiết lộ tự nguyện trong nội dung hồ sơ);
- (c) Dữ liệu sinh trắc học, chỉ được thu thập khi có sự đồng ý tham gia (opt-in) rõ ràng, riêng biệt, được cung cấp đầy đủ thông tin và từ trước của bạn liên quan đến tính năng xác minh độ tuổi tùy chọn, bao gồm (i) ảnh selfie xác minh tự chụp, (ii) một vectơ khuôn mặt toán học không thể đảo ngược được trích xuất từ ảnh selfie đó và được lưu trữ trong Face Collection riêng tư chỉ thuộc phạm vi Dịch vụ, và (iii) khi áp dụng, ảnh chụp giấy tờ tùy thân do chính phủ cấp cùng các trường có cấu trúc được trích xuất từ đó. Việc thu thập, sử dụng, lưu trữ và tiết lộ danh mục Thông tin này được mô tả chi tiết tại các Mục 5.2.9 và 5.2.10 của Chính sách này. Việc sử dụng tính năng xác minh độ tuổi là tùy chọn, trừ trường hợp luật tiểu bang hoặc tỉnh bang hiện hành có yêu cầu, hoặc khi Công ty nhận được báo cáo đáng tin cậy rằng bạn có thể dưới mười tám (18) tuổi và các kiểm tra tự động của Công ty không thể loại trừ báo cáo đó, trong trường hợp này tài khoản của bạn có thể bị giới hạn cho đến khi hoàn tất xác minh; ngoài các trường hợp đó, bạn không bắt buộc phải sử dụng tính năng này và bạn có thể từ chối bất kỳ lúc nào;
- (d) Thông tin liên quan đến sức khỏe (lưu ý: Công ty không thu thập thông tin sức khỏe; tuy nhiên, Người dùng có thể tự nguyện tiết lộ thông tin liên quan đến sức khỏe trong nội dung hồ sơ hoặc tin nhắn).
14.2 Xử lý Thông tin Nhạy cảm
Trong phạm vi Công ty xử lý Thông tin nhạy cảm, việc xử lý đó chỉ được tiến hành cho các mục đích cung cấp Dịch vụ như được mô tả trong Chính sách Quyền riêng tư này và không được sử dụng cho bất kỳ mục đích nào khác ngoài những mục đích được tiết lộ tại đây. Khi luật hiện hành yêu cầu sự đồng ý của bạn hoặc cung cấp các biện pháp bảo vệ bổ sung cho việc xử lý Thông tin nhạy cảm, Công ty sẽ tuân thủ các yêu cầu đó.
14.3 Quyền riêng tư về Thông tin Sinh trắc học: Thông báo Cụ thể
Mục 14.3 này cung cấp các thông tin tiết lộ bổ sung áp dụng cho việc Công ty thu thập và xử lý Thông tin sinh trắc học thông qua tính năng xác minh độ tuổi tùy chọn, nhằm thực hiện các nghĩa vụ của Công ty theo Illinois Biometric Information Privacy Act (740 ILCS 14, "BIPA"), Texas Capture or Use of Biometric Identifier Act (Tex. Bus. & Com. Code § 503.001, "CUBI"), Washington Biometric Privacy Act (Wash. Rev. Code § 19.375), California Consumer Privacy Act of 2018 được sửa đổi bởi California Privacy Rights Act of 2020 (gọi chung là "CCPA"), Điều 9 của EU General Data Protection Regulation (Regulation (EU) 2016/679, "GDPR") và bất kỳ luật hiện hành nào khác về dữ liệu sinh trắc học hoặc dữ liệu thuộc danh mục đặc biệt.
14.3.1 Các danh mục Thông tin Sinh trắc học được Thu thập
Đối với những Người dùng tự nguyện đồng ý tham gia xác minh độ tuổi, Công ty sẽ thu thập:
- (a) Ảnh selfie xác minh: Ảnh tự chụp khuôn mặt của Người dùng, được chụp qua camera trên thiết bị của Người dùng và được tải lên bộ lưu trữ đối tượng đám mây chuyên dụng do Công ty kiểm soát;
- (b) Vectơ khuôn mặt: Bản biểu diễn dạng số không thể đảo ngược về hình học khuôn mặt của Người dùng (đôi khi được gọi là "mẫu sinh trắc học" hoặc "bản in khuôn mặt"), được tạo từ ảnh selfie xác minh và được lưu trữ trong Face Collection riêng tư chỉ thuộc phạm vi Dịch vụ. Vectơ khuôn mặt không thể được sử dụng để tái tạo lại ảnh chụp ban đầu và được sử dụng độc quyền nhằm phát hiện các nỗ lực tạo nhiều tài khoản của cùng một cá nhân;
- (c) Hình ảnh giấy tờ tùy thân (chỉ dành cho Người dùng được yêu cầu xác nhận tình trạng thành niên của mình bằng giấy tờ do chính phủ cấp, hoặc cho Người dùng nộp bằng chứng để hỗ trợ khiếu nại xác minh độ tuổi): ảnh chụp giấy phép lái xe của Hoa Kỳ, thẻ căn cước tiểu bang của Hoa Kỳ hoặc hộ chiếu Hoa Kỳ, cùng các trường có cấu trúc được trích xuất từ đó thông qua phân tích tài liệu tự động (ngày sinh, tên, họ, loại giấy tờ và ngày hết hạn). Trường hợp mặt sau của giấy phép lái xe Hoa Kỳ hoặc thẻ căn cước tiểu bang Hoa Kỳ được chụp lại, Công ty có thể đọc thêm dữ liệu máy đọc được in trên giấy tờ đó với mục đích duy nhất là đối chiếu chéo với thông tin in ở mặt trước, như một biện pháp chống làm giả;
- (d) Tín hiệu nhận diện thực thể sống: quy trình kiểm tra thực thể sống tự động được thực hiện trên ảnh selfie xác minh được mô tả tại khoản (a) nhằm đánh giá khả năng hình ảnh được chụp mô tả một con người còn sống đang hiện diện thực tế tại thời điểm chụp, thay vì ảnh in, video phát lại trên màn hình, mặt nạ hoặc thành phần giả mạo khác. Việc kiểm tra này được thực hiện hoàn toàn trên cơ sở hạ tầng do Công ty kiểm soát và ảnh selfie xác minh không được truyền cho bất kỳ bên thứ ba nào cho mục đích này. Trường hợp kiểm tra tự động không đưa ra kết quả kết luận, Người dùng có thể được nhắc hoàn thành một bước kiểm tra thực thể sống "chủ động" ngắn tự chụp, bước này được phân tích trên cùng cơ sở hạ tầng do Công ty kiểm soát. Kết quả nhận diện thực thể sống thu được sẽ được lưu trữ như một phần của hồ sơ nỗ lực xác minh; mọi khung hình bổ sung được chụp cho bước chủ động sẽ được xử lý tạm thời và không được giữ lại sau yêu cầu đã tạo ra chúng, ngoại trừ như một phần của ảnh selfie xác minh hoặc hình ảnh bằng chứng khiếu nại đã chịu sự điều chỉnh của khoản (a) thuộc Mục 14.3.1 này. Các mô hình, kỹ thuật và ngưỡng cụ thể được sử dụng để phát hiện thực thể sống được chủ ý không tiết lộ trong Chính sách này như một biện pháp an toàn và chống lách luật.
14.3.2 Mục đích Thu thập Cụ thể
Công ty thu thập, ghi lại, tiếp nhận và thu thập Thông tin sinh trắc học nêu trên bằng cách khác chỉ nhằm các mục đích được liệt kê sau đây:
- (a) Ước tính phạm vi độ tuổi biểu kiến của Người dùng để xác nhận rằng Người dùng từ đủ mười tám (18) tuổi trở lên, theo yêu cầu của Điều khoản và Điều kiện Sử dụng Dịch vụ;
- (b) So sánh ảnh selfie xác minh với các ảnh hồ sơ hiện có của Người dùng để xác nhận rằng những bức ảnh đó mô tả cùng một cá nhân (chống mạo danh);
- (c) Tìm kiếm trong Face Collection riêng tư để phát hiện các tài khoản trùng lặp (chống gian lận);
- (d) Thêm vectơ khuôn mặt kết quả vào Face Collection riêng tư để các lượt tìm kiếm tài khoản trùng lặp trong tương lai có thể nhận diện Người dùng;
- (e) Chỉ dành cho giấy tờ tùy thân: trích xuất và xác minh ngày sinh được in trên giấy tờ cho mục đích duy nhất là xác nhận Người dùng từ đủ mười tám (18) tuổi trở lên, và xác minh rằng ngày hết hạn của giấy tờ (nếu có trong các trường được trích xuất) vẫn còn hiệu lực;
- (f) Chỉ dành cho giấy tờ tùy thân: đối chiếu thông tin được nhận diện ở mặt trước của giấy tờ với dữ liệu máy có thể đọc được ở mặt sau của giấy tờ, cho mục đích duy nhất là phát hiện hành vi giả mạo hoặc chỉnh sửa giấy tờ;
- (g) Đối với ảnh selfie xác minh và bất kỳ khung hình nào được chụp cho phương án dự phòng quay đầu chủ động: phát hiện các cuộc tấn công giả mạo dạng trình diện (ảnh in, phát lại trên màn hình, mặt nạ và các hiện vật giả mạo tương tự) nhằm xác nhận rằng ảnh selfie xác minh mô tả một con người thực sự hiện diện trực tiếp tại thời điểm chụp. Phân tích tính hiện diện thực tế này được thực hiện độc quyền trên cơ sở hạ tầng do Công ty vận hành và không được truyền cho bất kỳ bên thứ ba nào.
Công ty không sử dụng Thông tin sinh trắc học xác minh độ tuổi được mô tả trong Mục 14.3 này (ảnh selfie xác minh, hình ảnh giấy tờ tùy thân, các khung hình kiểm tra tính hiện diện thực tế và vectơ khuôn mặt kết quả) cho mục đích quảng cáo, tiếp thị, lập hồ sơ cá nhân, huấn luyện các mô hình học máy hoặc bất kỳ mục đích thứ cấp nào khác. Cụ thể, cả ảnh selfie xác minh lẫn các khung hình quay đầu dự phòng chủ động đều không được lưu giữ, sử dụng hoặc cung cấp cho mục đích huấn luyện, tinh chỉnh hoặc cải thiện bất kỳ mô hình học máy nào theo bất kỳ hình thức nào, cho dù do Công ty hay bất kỳ bên thứ ba nào vận hành. Một danh mục thông tin sinh trắc học riêng biệt và khác biệt — các đặc điểm phong cách giao tiếp được trích xuất từ âm thanh voice-cafe — chỉ được thu thập khi có sự đồng ý rõ ràng, chủ động tham gia (opt-in) của bạn và chỉ được sử dụng duy nhất để huấn luyện mô hình ghép đôi của chính Công ty như được mô tả trong Mục 14.3.7 và Mục 6.8; danh mục này không bao giờ bị bán, cho thuê, trao đổi, sử dụng bởi bất kỳ bên thứ ba nào, hoặc được sử dụng để kiếm lợi nhuận từ thông tin sinh trắc học của bạn.
14.3.3 Lịch trình lưu giữ
Công ty chỉ lưu giữ Thông tin sinh trắc học trong các khoảng thời gian thực sự cần thiết để thực hiện các mục đích quy định tại Mục 14.3.2, và trong mọi trường hợp không lâu hơn các khoảng thời gian quy định dưới đây:
- (a) Ảnh selfie xác minh và hình ảnh giấy tờ tùy thân được lưu trữ trong bộ lưu trữ đối tượng đám mây chuyên dụng do Công ty kiểm soát và chịu sự chi phối của chính sách vòng đời tự động hết hạn ba mươi (30) ngày, sau thời hạn đó các tệp hình ảnh gốc sẽ bị xóa vĩnh viễn khỏi bộ lưu trữ;
- (b) Các vectơ khuôn mặt được lưu trữ trong Amazon Rekognition Face Collection riêng tư được lưu giữ chừng nào tài khoản của bạn vẫn hoạt động và bạn tiếp tục sử dụng Dịch vụ. Các vectơ khuôn mặt sẽ bị xóa vĩnh viễn khi (i) bạn thực hiện quyền yêu cầu xóa tài khoản vĩnh viễn theo Mục 7.5.2 của Chính sách này, (ii) mục đích ban đầu mà Thông tin sinh trắc học được thu thập đã được hoàn thành, hoặc (iii) trong vòng ba (3) năm kể từ lần tương tác cuối cùng của bạn với Dịch vụ, tùy theo điều kiện nào xảy ra trước. Giới hạn tối đa ba năm này được áp dụng là mức thời gian ngắn hơn giữa thời hạn lưu giữ tối đa được cho phép theo BIPA Section 15(a) và khoảng thời gian mà Công ty có cơ sở lợi ích hợp pháp để lưu giữ vectơ khuôn mặt nhằm phục vụ phát hiện chống gian lận, và nhất quán với nguyên tắc giảm thiểu dữ liệu theo GDPR Article 5(1)(c), yêu cầu tiêu hủy trong "thời gian hợp lý" của Đạo luật Thu thập hoặc Sử dụng Định danh Sinh trắc học Texas (Tex. Bus. & Com. Code § 503.001(b)), Đạo luật Quyền riêng tư Sinh trắc học Washington (Wash. Rev. Code § 19.375.020(3)), và Section 23 của Đạo luật tôn trọng việc bảo vệ thông tin cá nhân trong khu vực tư nhân của Quebec (Law 25). Đối với những Người dùng có tài khoản không hoạt động trong một thời gian dài, quy trình xóa được kích hoạt do không hoạt động được mô tả trong Mục 6.4 sẽ độc lập dẫn đến việc các vectơ khuôn mặt liên quan bị xóa trước khi đạt đến giới hạn tối đa ba năm;
- (c) Các trường giấy tờ tùy thân được trích xuất (ngày sinh, tên, họ, loại giấy tờ và ngày hết hạn), cùng với các trường giấy tờ máy có thể đọc được (nếu áp dụng) và tín hiệu hiện diện thực tế (kết quả tính hiện diện thực tế được ghi nhận cho lần thử), được lưu giữ liên tục trong cơ sở dữ liệu ứng dụng của chúng tôi trong suốt thời gian tồn tại của hồ sơ thử xác minh hoặc hồ sơ khiếu nại liên quan, và sẽ bị xóa khi tài khoản bị xóa vĩnh viễn hoặc khi hết giới hạn tối đa ba năm được dẫn chiếu tại khoản (b), tùy theo điều kiện nào xảy ra trước;
- (d) Các khung hình được chụp cho bước kiểm tra tính hiện diện thực tế chủ động không được lưu giữ vào bộ lưu trữ bền vững. Chúng được xử lý tạm thời trên cơ sở hạ tầng của chính Công ty, kết quả đạt/không đạt được ghi nhận như mô tả tại khoản (c), và các byte khung hình gốc sẽ bị hủy bỏ khi kết thúc yêu cầu đã gửi chúng.
14.3.4 Tiết lộ Thông tin sinh trắc học
Công ty không bán, cho thuê, trao đổi hoặc kiếm lợi nhuận từ Thông tin sinh trắc học theo bất kỳ hình thức nào khác. Công ty không tiết lộ, tái tiết lộ hoặc phổ biến Thông tin sinh trắc học cho bất kỳ bên thứ ba nào khác ngoại trừ:
- (a) các nhà cung cấp dịch vụ của Công ty, chỉ nhằm mục đích thực hiện các chức năng kỹ thuật được mô tả trong Mục 14.3.2 (Amazon Web Services, Inc., đối với quá trình phân tích tự động do Amazon Rekognition và Amazon Textract thực hiện) và để cung cấp bộ lưu trữ do Công ty kiểm soát được mô tả trong Mục 14.3.3, trong mỗi trường hợp đều bị nghiêm cấm theo hợp đồng về việc sử dụng Thông tin đó cho bất kỳ mục đích nào khác;
- (b) Khi được yêu cầu bởi, hoặc nhằm đáp ứng, trát đòi hầu tòa, lệnh của tòa án, lệnh khám xét hợp lệ hoặc quy trình pháp lý hợp pháp khác buộc phải tiết lộ;
- (c) Khi có sự đồng ý bằng văn bản của bạn, nếu sự đồng ý đó được bạn cung cấp riêng biệt và cụ thể cho việc tiết lộ dự kiến.
Để làm rõ: quá trình xử lý phát hiện tính hiện diện thực tế được mô tả tại khoản (g) của Mục 14.3.2 được thực hiện độc quyền trên cơ sở hạ tầng do Công ty vận hành và không bị tiết lộ, truyền tải hoặc chia sẻ với bất kỳ bên thứ ba nào cho mục đích đó. Các mô hình thực hiện quá trình xử lý đó là các trọng số mạng nơ-ron nguồn mở được phân phối theo các giấy phép nguồn mở thông thoáng và được thực thi cục bộ; cả ảnh selfie xác minh lẫn các khung hình quay đầu dự phòng chủ động đều không rời khỏi môi trường do Công ty kiểm soát liên quan đến phân tích tính hiện diện thực tế.
14.3.5 Lưu trữ và Bảo vệ
Thông tin sinh trắc học được lưu trữ bằng cách sử dụng mức độ cẩn trọng hợp lý trong ngành của Công ty, và theo phương thức tương đương hoặc bảo vệ cao hơn phương thức mà Công ty lưu trữ, truyền tải và bảo vệ các Thông tin bí mật và nhạy cảm khác, bao gồm bằng cách áp dụng mã hóa trong khi truyền tải cho mọi quá trình truyền dữ liệu, mã hóa khi lưu trữ đối với các hình ảnh và dữ liệu tạo tác được lưu trữ, các biện pháp kiểm soát truy cập nghiêm ngặt giới hạn quyền truy cập vào Face Collection và các dữ liệu tạo tác xác minh được lưu trữ cho một số lượng nhỏ các dịch vụ phụ trợ (backend) được ủy quyền, và ghi nhật ký kiểm toán đối với mọi lượt truy cập vào hồ sơ xác minh.
14.3.6 Quyền rút lại sự đồng ý
Bạn có thể rút lại sự đồng ý của mình đối với việc Công ty tiếp tục xử lý Thông tin sinh trắc học của bạn vào bất kỳ lúc nào. Việc rút lại sự đồng ý được thực hiện thông qua các phương thức sau:
- (a) Phương thức trong ứng dụng. Từ bên trong ứng dụng hẹn hò, điều hướng đến Settings → Privacy & Data → Request permanent deletion. Việc xác nhận quy trình xóa tài khoản sẽ rút lại sự đồng ý sinh trắc học và kích hoạt quá trình xóa được mô tả dưới đây. Phương thức này kích hoạt quyền yêu cầu xóa tài khoản vĩnh viễn được mô tả trong Mục 7.5.2.
- (b) Yêu cầu bằng văn bản. Bạn cũng có thể rút lại sự đồng ý bằng cách gửi yêu cầu bằng văn bản đến địa chỉ liên hệ được nêu tại Mục 16. Công ty sẽ xác minh danh tính của bạn và xử lý yêu cầu trong các khung thời gian dưới đây.
Xử lý tại hệ thống phụ trợ (backend) khi rút lại sự đồng ý. Khi nhận được yêu cầu rút lại sự đồng ý hợp lệ, các hệ thống phụ trợ của Công ty sẽ:
- (i) Xóa ngay lập tức vectơ khuôn mặt liên kết với tài khoản của bạn khỏi Face Collection riêng tư của Công ty. Việc này diễn ra đồng bộ như một phần của giao dịch xóa tài khoản; trong tiến trình thông thường, việc này hoàn tất trong vòng vài giây kể từ khi yêu cầu được máy chủ của chúng tôi xử lý;
- (ii) Xóa mã nhận dạng khuôn mặt đã lưu trữ khỏi cơ sở dữ liệu của Công ty;
- (iii) Chặn tài khoản bị ảnh hưởng khỏi việc khởi tạo các lần thử xác minh sinh trắc học mới. Nếu một hạn chế xác minh hợp lệ (thời gian chờ (cooldown), lệnh cấm tạm thời (soft ban), hoặc lệnh cấm vĩnh viễn (hard ban)) đang có hiệu lực đối với tài khoản tại thời điểm rút lại sự đồng ý, vectơ khuôn mặt có thể được giữ lại trong suốt thời gian áp dụng hạn chế đó chỉ nhằm thực thi quyết định chống lạm dụng trước đó; việc lưu giữ này được mô tả tại các Mục 6.4 và 14.3.3(b) và tuân theo các giới hạn được quy định tại đó.
Trong tất cả các trường hợp khác, Công ty sẽ hoàn tất việc xóa Thông tin sinh trắc học liên kết với tài khoản của bạn trong một khoảng thời gian hợp lý về mặt thương mại không quá ba mươi (30) ngày, ngoại trừ trường hợp việc lưu giữ là bắt buộc theo một trường hợp ngoại lệ được mô tả tại Mục 6.5. Nếu lệnh gọi xóa đồng bộ không thành công do các lý do tạm thời (ví dụ: sự cố mạng hoặc tính khả dụng của dịch vụ), lỗi sẽ được ghi lại để nhân viên vận hành của Công ty có thể hoàn tất việc xóa theo cách thủ công; trong mọi trường hợp, việc xóa sẽ được hoàn tất trong giới hạn tối đa ba mươi (30) ngày.
14.3.7 Đặc điểm sinh trắc học bắt nguồn từ giọng nói (Ghép đôi; Chỉ áp dụng khi đồng ý tham gia)
Mục 14.3.7 này chỉ áp dụng cho Người dùng đã đưa ra sự đồng ý riêng biệt, rõ ràng để tham gia (opt-in) đối với việc sử dụng dữ liệu giọng nói cho mục đích ghép đôi của bên thứ nhất được mô tả tại Mục 6.8 của Chính sách này và Mục 4.2.5 của Điều khoản và Điều kiện. Sự đồng ý đó được tắt theo mặc định, không bao giờ là điều kiện để sử dụng Dịch vụ và có thể bị rút lại bất kỳ lúc nào.
- (a) Danh mục. Khi có sự đồng ý tham gia của bạn, Công ty sẽ trích xuất các đặc điểm tương tác và phong cách giao tiếp từ âm thanh voice-cafe của bạn (chẳng hạn như động lực hội thoại, lượt lời và ngữ điệu). Trong phạm vi bất kỳ đặc điểm nào như vậy cấu thành "mã nhận dạng sinh trắc học" hoặc "thông tin sinh trắc học" theo Illinois Biometric Information Privacy Act (740 ILCS 14), Texas Capture or Use of Biometric Identifier Act, hoặc Washington Biometric Privacy Act, đặc điểm đó sẽ được xử lý như Thông tin sinh trắc học theo Mục 14.3 này. Công ty không tạo mẫu giọng nói (voiceprint) nhằm mục đích nhận dạng bạn.
- (b) Mục đích. Các đặc điểm này và âm thanh thô tạm thời được dùng để trích xuất chúng được sử dụng cho mục đích duy nhất là huấn luyện và cải thiện mô hình ghép đôi nội bộ của chính Công ty để Dịch vụ có thể đề xuất các đối tượng tương thích hơn. Chúng không được sử dụng cho mục đích quảng cáo, tiếp thị hoặc bất kỳ mục đích thứ cấp nào khác, và không được tiết lộ cho hoặc sử dụng bởi bất kỳ bên thứ ba nào.
- (c) Lịch trình lưu giữ và tiêu hủy (BIPA Section 15(a)). Âm thanh voice-cafe thô được thu thập cho mục đích này được lưu giữ không quá sáu mươi (60) ngày và sau đó sẽ bị xóa vĩnh viễn theo chính sách vòng đời hết hạn tự động. Các đặc điểm trích xuất chỉ được lưu giữ chừng nào sự đồng ý tham gia của bạn vẫn còn hiệu lực. Tất cả âm thanh và đặc điểm trích xuất như vậy liên kết với tài khoản của bạn sẽ bị xóa vĩnh viễn khi bạn rút lại sự đồng ý (xem tiểu mục (e)) hoặc xóa tài khoản của bạn theo Mục 7.5.2, và trong mọi trường hợp sẽ không được lưu giữ lâu hơn ba (3) năm kể từ lần tương tác cuối cùng của bạn với Dịch vụ. Lịch trình này cấu thành chính sách bằng văn bản công khai của Công ty về việc lưu giữ và tiêu hủy đối với danh mục Thông tin sinh trắc học này cho các mục đích của BIPA Section 15(a).
- (d) Không bán hoặc trục lợi (BIPA Section 15(c)). Công ty không bán, cho thuê, trao đổi hoặc trục lợi từ Thông tin sinh trắc học bắt nguồn từ giọng nói này theo bất kỳ hình thức nào khác, và không tiết lộ thông tin đó ngoại trừ cho cơ sở hạ tầng hạn chế do Công ty kiểm soát thực hiện việc trích xuất đặc điểm và huấn luyện mô hình.
- (e) Rút lại sự đồng ý. Bạn có thể rút lại sự đồng ý của mình bất kỳ lúc nào tại Settings → Privacy & Data (Cài đặt → Quyền riêng tư & Dữ liệu, hoặc tùy chọn kiểm soát tương đương trong ứng dụng), hành động này sẽ dừng mọi hoạt động thu thập tiếp theo và kích hoạt việc xóa âm thanh thô cùng các đặc điểm trích xuất đã thu thập trước đó của bạn kể từ thời điểm đó trở đi theo tiểu mục (c). Việc rút lại sự đồng ý không yêu cầu bạn phải xóa tài khoản và không ảnh hưởng đến tính hợp pháp của việc xử lý được thực hiện trước khi rút lại.
15. HƯỚNG DẪN TỪ CHỐI (OPT-OUT)
Để thuận tiện cho bạn, dưới đây là bản tóm tắt tổng hợp về các cơ chế từ chối (opt-out) hiện có được mô tả xuyên suốt Chính sách Quyền riêng tư này:
15.1 Tiếp thị qua Email (Trang web)
Nhấp vào liên kết "hủy đăng ký" trong bất kỳ email tiếp thị nào nhận được từ Công ty để ngừng nhận các thông tin liên lạc tiếp thị trong tương lai từ danh sách đăng ký email của trang web.
15.2 Thông báo Tiếp thị và Khuyến mãi Trong ứng dụng
Quản lý tùy chọn thông báo của bạn thông qua phần cài đặt thông báo trong ứng dụng của ứng dụng hẹn hò. Bạn có thể tắt các thông báo khuyến mãi và tái tương tác trong khi vẫn giữ lại các thông báo giao dịch thiết yếu.
15.3 Phân tích và Theo dõi (Trang web)
Để hạn chế việc thu thập dữ liệu phân tích trên trang web tiếp thị, bạn có thể:
15.4 Thông báo qua SMS
Công ty vận hành hai chương trình SMS riêng biệt, mỗi chương trình có sự đồng ý riêng được ghi nhận độc lập:
- (a) Tin nhắn tài khoản. Mật mã một lần, thông báo tin nhắn mới, xác nhận tương hợp, cùng các thông báo đăng ký gói dịch vụ và thanh toán được gửi đến số điện thoại di động bạn cung cấp trong quá trình đăng ký, trên cơ sở nội dung công bố về sự đồng ý được hiển thị tại thời điểm bạn gửi số điện thoại đó.
- (b) Tin nhắn tiếp thị. Các thông báo và nhắc nhở sự kiện, ưu đãi khuyến mại, cập nhật tính năng, và lời mời tham gia quán cà phê ảo chỉ được gửi nếu bạn chủ động đánh dấu riêng vào ô tiếp thị tùy chọn hiển thị khi đăng ký. Ô đó mặc định không được chọn, không bao giờ là điều kiện để tạo tài khoản hoặc sử dụng bất kỳ phần nào của Dịch vụ, và có thể được tắt bất cứ lúc nào trong phần cài đặt thông báo trong ứng dụng.
Tần suất gửi tin nhắn có thể thay đổi. Cước phí tin nhắn và dữ liệu có thể được áp dụng.
Bạn có thể chọn không nhận SMS bất kỳ lúc nào bằng cách:
- (i) Soạn tin trả lời STOP đối với bất kỳ tin nhắn SMS nào nhận được từ Công ty (các cú pháp cũng được công nhận: STOPALL, UNSUBSCRIBE, CANCEL, END, QUIT);
- (ii) Tắt SMS với tư cách là phương thức nhận tin trong phần tùy chọn thông báo trong ứng dụng hẹn hò.
Soạn tin trả lời STOP sẽ dừng tất cả tin nhắn SMS từ Công ty gửi đến số điện thoại di động đó, bao gồm cả mật mã một lần dùng để đăng nhập; không có danh mục tin nhắn nào được miễn trừ. Nếu bạn chọn không nhận, bạn có thể tiếp tục đăng nhập bằng cách sử dụng mật mã một lần được gửi đến địa chỉ email của bạn. Để tiếp tục nhận tin nhắn SMS sau khi đã chọn không nhận, hãy soạn tin trả lời START (các cú pháp cũng được công nhận: YES, UNSTOP) cho bất kỳ tin nhắn nào, hoặc bật lại SMS trong phần tùy chọn thông báo của bạn. Để được hỗ trợ, hãy soạn tin trả lời HELP cho bất kỳ tin nhắn nào hoặc gửi email đến [email protected].
15.5 Thông báo đẩy
Thu hồi quyền gửi thông báo đẩy thông qua cài đặt trình duyệt hoặc thiết bị của bạn, hoặc tắt thông báo đẩy thông qua cài đặt thông báo trong ứng dụng hẹn hò.
15.6 Không bán hoặc chia sẻ thông tin cá nhân của tôi (CCPA)
Công ty không bán thông tin cá nhân của bạn. Cư dân California có thể từ chối mọi hoạt động chia sẻ thông tin cá nhân của mình cho các mục đích quảng cáo theo hành vi theo ngữ cảnh chéo thông qua liên kết "Your Privacy Choices" ở chân trang của trang web tiếp thị, bằng cách bật tín hiệu trình duyệt Global Privacy Control (GPC) (mà trang web tiếp thị công nhận là một yêu cầu từ chối hợp lệ), hoặc bằng cách liên hệ với chúng tôi theo địa chỉ email được quy định tại Mục 16.
16. THÔNG TIN LIÊN HỆ
16.1 Thông tin liên hệ của Bên kiểm soát dữ liệu
Nếu bạn có bất kỳ câu hỏi, quan ngại hoặc yêu cầu nào liên quan đến Chính sách Quyền riêng tư này, các hoạt động xử lý dữ liệu của Công ty, hoặc các quyền riêng tư của bạn, bạn có thể liên hệ với chúng tôi tại:
Kream & Sugar Dating LLC Email: [email protected] Địa chỉ gửi thư: 210 N Church St, Unit 1706, Charlotte, NC 28202
16.2 Yêu cầu về quyền riêng tư
Tất cả các yêu cầu thực thi quyền riêng tư được mô tả trong Chính sách này (bao gồm các yêu cầu truy cập, xóa, chỉnh sửa hoặc chuyển giao dữ liệu cá nhân) cần được gửi đến địa chỉ email được nêu tại Mục 16.1. Công ty sẽ xác nhận đã nhận được yêu cầu của bạn và phản hồi trong khung thời gian do luật hiện hành quy định.
16.3 Khiếu nại
Nếu bạn cho rằng Công ty đã vi phạm các quyền riêng tư của bạn hoặc chưa giải quyết thỏa đáng các quan ngại về quyền riêng tư của bạn, bạn có thể nộp đơn khiếu nại tới:
- (a) Công ty, bằng cách sử dụng thông tin liên hệ được cung cấp ở trên;
- (b) Văn phòng tổng chưởng lý bang hoặc cơ quan bảo vệ người tiêu dùng hiện hành tại bang nơi bạn cư trú;
- (c) Bất kỳ cơ quan quản lý hiện hành nào khác.
17. CÁC ĐIỀU KHOẢN KHÁC
17.1 Luật điều chỉnh
Chính sách Quyền riêng tư này sẽ được điều chỉnh và giải thích theo luật pháp của Tiểu bang North Carolina, bất kể các nguyên tắc xung đột pháp luật của tiểu bang này, trong phạm vi không bị luật liên bang hiện hành ưu tiên áp dụng.
17.2 Tính hiệu lực từng phần
Nếu bất kỳ điều khoản nào của Chính sách Quyền riêng tư này bị tòa án có thẩm quyền tuyên bố là vô hiệu, bất hợp pháp hoặc không thể thực thi, thì sự vô hiệu, bất hợp pháp hoặc không thể thực thi đó sẽ không ảnh hưởng đến bất kỳ điều khoản nào khác của Chính sách Quyền riêng tư này, và các điều khoản còn lại sẽ tiếp tục có hiệu lực đầy đủ. Điều khoản vô hiệu, bất hợp pháp hoặc không thể thực thi sẽ được sửa đổi ở mức tối thiểu cần thiết để làm cho điều khoản đó trở nên hợp lệ, hợp pháp và có thể thực thi trong khi vẫn bảo toàn ý định ban đầu của điều khoản.
17.3 Toàn bộ Thỏa thuận về Quyền riêng tư
Chính sách Quyền riêng tư này, cùng với Các Điều khoản và Điều kiện Sử dụng (trong phạm vi đề cập đến các hoạt động xử lý dữ liệu), cấu thành toàn bộ thỏa thuận giữa bạn và Công ty liên quan đến việc thu thập, sử dụng, tiết lộ và bảo vệ Thông tin của bạn liên quan đến Dịch vụ.
17.4 Chuyển nhượng
Công ty có thể nhượng lại hoặc chuyển giao Chính sách Quyền riêng tư này cùng các quyền và nghĩa vụ của mình theo đây, toàn bộ hoặc một phần, cho bất kỳ bên kế thừa, bên liên kết hoặc bên nhận chuyển nhượng nào liên quan đến việc sáp nhập, mua lại, tái cấu trúc hoặc bán tài sản, mà không cần sự đồng ý trước của bạn, với điều kiện là bên nhận chuyển nhượng đồng ý chịu sự ràng buộc bởi các điều khoản của Chính sách Quyền riêng tư này.
17.5 Không từ bỏ quyền
Việc Công ty không thực thi bất kỳ điều khoản nào của Chính sách Quyền riêng tư này sẽ không cấu thành sự từ bỏ điều khoản đó hoặc từ bỏ quyền của Công ty trong việc thực thi điều khoản đó vào thời điểm sau này.
18. XÁC NHẬN
BẰNG CÁCH TRUY CẬP HOẶC SỬ DỤNG DỊCH VỤ, BAO GỒM VIỆC TRUY CẬP TRANG WEB TIẾP THỊ, GỬI CÁC BIỂU MẪU, ĐĂNG KÝ NHẬN BẢN CẬP NHẬT HOẶC SỬ DỤNG ỨNG DỤNG HẸN HÒ, BẠN XÁC NHẬN RẰNG BẠN ĐÃ ĐỌC TOÀN BỘ CHÍNH SÁCH QUYỀN RIÊNG TƯ NÀY, BẠN HIỂU CÁC ĐIỀU KHOẢN VÀ ĐIỀU KIỆN CỦA NÓ, VÀ BẠN ĐỒNG Ý VỚI VIỆC THU THẬP, SỬ DỤNG, TIẾT LỘ, LƯU TRỮ, LƯU GIỮ VÀ BẢO VỆ THÔNG TIN CỦA BẠN NHƯ ĐƯỢC MÔ TẢ TẠI ĐÂY. BẠN CŨNG XÁC NHẬN THÊM RẰNG VIỆC BẠN TIẾP TỤC SỬ DỤNG DỊCH VỤ SAU BẤT KỲ SỬA ĐỔI NÀO ĐỐI VỚI CHÍNH SÁCH QUYỀN RIÊNG TƯ NÀY SẼ CẤU THÀNH VIỆC BẠN CHẤP NHẬN CÁC SỬA ĐỔI ĐÓ.
*Chính sách Quyền riêng tư này có hiệu lực kể từ ngày 20 tháng 4 năm 2026.*
*© 2026 Kream & Sugar Dating LLC. Bảo lưu mọi quyền.*