Chính sách Quyền riêng tư

Đội ngũ vận hành dịch vụ “Câu hỏi đầu tiên bạn từng hỏi AI là gì?” (“Đơn vị vận hành”) tuân thủ luật bảo vệ dữ liệu cá nhân áp dụng tại các khu vực pháp lý nơi người dùng của mình cư trú, và công bố Chính sách Quyền riêng tư này để giải thích cách xử lý thông tin cá nhân. Điều 1 (Thông tin Cá nhân được Thu thập) Thông tin người dùng cung cấp trực tiếp: bản thân câu hỏi (bắt buộc); tên hoặc biệt danh (tùy chọn); quốc tịch (tùy chọn, lưu dưới dạng mã quốc gia ISO); công cụ AI đã sử dụng (tùy chọn); một lời nhắn (tùy chọn); và mật khẩu 4 chữ số dùng để sau này xóa hoặc chỉnh sửa Bài gửi (bắt buộc, chỉ lưu ở dạng đã mã hóa/băm). Thông tin thu thập tự động: địa chỉ IP; dấu thời gian gửi bài. Đơn vị vận hành không thu thập bất kỳ thông tin cá nhân nào ngoài những mục nêu trên, ngoại trừ việc các nhà cung cấp quảng cáo bên thứ ba có thể tự thu thập thông tin như mô tả tại Điều 10. Điều 2 (Cách thức Thu thập Thông tin Cá nhân) Thông tin cá nhân được thu thập khi người dùng trực tiếp nhập vào màn hình Bài gửi; địa chỉ IP được tạo và thu thập tự động như một phần của việc truy cập Dịch vụ. Điều 3 (Mục đích Xử lý) 1. Lưu trữ và hiển thị công khai các Bài gửi (tên/biệt danh, quốc tịch, công cụ AI, lời nhắn và câu hỏi). 2. Xác minh danh tính khi người dùng yêu cầu xóa hoặc chỉnh sửa (thông qua Mã số Xóa và mật khẩu). 3. Ngăn chặn lạm dụng và vận hành Dịch vụ (ví dụ: sử dụng địa chỉ IP để hạn chế các lượt gửi lặp lại hoặc mang tính lạm dụng). 4. Lập thống kê và cải thiện Dịch vụ thông qua phân tích đã ẩn danh. 5. Cung cấp quảng cáo (xem Điều 10). Điều 4 (Thời hạn Lưu trữ) 1. Câu hỏi, tên/biệt danh, quốc tịch, công cụ AI và lời nhắn: vì Dịch vụ tồn tại để lưu trữ công khai các bản ghi này, chúng được lưu giữ vô thời hạn — không có thời hạn lưu trữ cố định — trừ khi người dùng yêu cầu xóa. Bằng việc gửi bài, người dùng đồng ý với điều này. Sau ngày 1 tháng 1 năm 2029, Dịch vụ sẽ ngừng nhận Bài gửi mới, nhưng các Bài gửi đã công bố trước đó sẽ tiếp tục được lưu trữ và hiển thị. 2. Mật khẩu (đã băm): được lưu giữ cùng với Bài gửi và bị xóa khi Bài gửi bị xóa. 3. Mã số Xóa: được lưu trong trình duyệt của người dùng (bộ nhớ cục bộ) và không còn hiển thị trên thiết bị đó sau 10 phút; máy chủ vẫn lưu giữ mã này cùng với Bài gửi. 4. Địa chỉ IP: bị xóa, hoặc được ẩn danh để không còn có thể nhận dạng bất kỳ ai, sau một năm kể từ khi thu thập. Điều 5 (Chia sẻ với Bên thứ ba) Đơn vị vận hành không chia sẻ thông tin cá nhân với bên thứ ba ngoài phạm vi được mô tả tại Điều 1 và Điều 3, ngoại trừ: (1) khi người dùng đã đồng ý (ví dụ: hiển thị công khai thông tin mà người dùng đã đồng ý công bố), hoặc (2) khi pháp luật yêu cầu hoặc theo yêu cầu hợp pháp của cơ quan điều tra tuân theo các thủ tục quy định trong pháp luật hiện hành. Điều 6 (Ủy thác Xử lý và Chuyển Dữ liệu Xuyên biên giới) 1. Đơn vị vận hành ủy thác hạ tầng cơ sở dữ liệu và máy chủ cho Supabase, Inc., đơn vị lưu trữ dữ liệu tại Hoa Kỳ (AWS us-east-1, Northern Virginia). 2. Do đó, thông tin cá nhân được chuyển đến và xử lý tại quốc gia nơi nhà cung cấp này lưu trữ dữ liệu. Đơn vị vận hành thực hiện các biện pháp hợp đồng và kỹ thuật phù hợp để bảo vệ an toàn cho thông tin cá nhân khi sử dụng các nhà cung cấp như vậy. 3. Khi quốc gia cư trú của người dùng khác với quốc gia nơi dữ liệu được lưu trữ, việc chuyển giao này có thể cấu thành một “chuyển giao xuyên biên giới” theo pháp luật địa phương của người dùng đó. Khi pháp luật địa phương yêu cầu thông báo hoặc sự đồng ý riêng cho việc chuyển giao đó, Đơn vị vận hành sẽ tuân thủ yêu cầu này. Điều 7 (Quyền của Chủ thể Dữ liệu) 1. Người dùng có thể yêu cầu truy cập, chỉnh sửa hoặc xóa Bài gửi của mình bất cứ lúc nào. 2. Để thực hiện quyền này, hãy gửi email chứa Mã số Xóa cùng với tên hoặc biệt danh của bạn đến firstAIquestion@gmail.com. 3. Đơn vị vận hành sẽ xử lý các yêu cầu đã được xác minh mà không chậm trễ vô lý, và có thể yêu cầu xác minh bổ sung khi không thể xác nhận danh tính bằng cách khác. 4. Nếu người dùng làm mất mật khẩu xóa của mình, Đơn vị vận hành có thể hỗ trợ sau một quy trình xác minh danh tính thay thế; việc xóa có thể không thực hiện được nếu không thể xác nhận danh tính. Điều 8 (Tiêu hủy Thông tin Cá nhân) 1. Đơn vị vận hành tiêu hủy thông tin cá nhân không chậm trễ ngay khi thời hạn lưu trữ đã hết hoặc mục đích xử lý đã đạt được, ngoại trừ nội dung Bài gửi đã lưu trữ được mô tả tại Điều 4, vốn được lưu giữ không thời hạn như một phần của mục đích cốt lõi của Dịch vụ. 2. Các tệp điện tử được xóa bằng các phương pháp khiến chúng không thể khôi phục vĩnh viễn. 3. Mật khẩu xóa chỉ được lưu trữ dưới dạng băm một chiều và không bao giờ được lưu ở dạng văn bản thuần túy. Điều 9 (Các Biện pháp An ninh) 1. Mã hóa mật khẩu xóa: mật khẩu 4 chữ số được băm bằng bcrypt trước khi lưu trữ; không ai, kể cả Đơn vị vận hành, có thể lấy lại mật khẩu gốc. 2. Kiểm soát truy cập: quyền truy cập trực tiếp vào cơ sở dữ liệu được giảm thiểu tối đa, và các Bài gửi chỉ được tạo và đọc thông qua các quy trình phía máy chủ đã được xác định trước. 3. Tối thiểu hóa dữ liệu: chỉ thu thập những thông tin cá nhân cần thiết để cung cấp Dịch vụ. Điều 10 (Cookie và Công nghệ Tương tự) 1. Bộ nhớ cục bộ thiết yếu: Đơn vị vận hành sử dụng bộ nhớ cục bộ của trình duyệt cho các chức năng thiết yếu — ví dụ, lưu Mã số Xóa và thời gian gửi bài trên thiết bị của người dùng để có thể hiển thị lại trong vòng 10 phút, hoặc để ngăn việc gửi trùng lặp. Dữ liệu này lưu trên thiết bị của người dùng, không bao giờ được gửi đến máy chủ của Đơn vị vận hành, và có thể xóa bất cứ lúc nào thông qua cài đặt trình duyệt. 2. Cookie quảng cáo: Đơn vị vận hành có thể sử dụng các dịch vụ quảng cáo của bên thứ ba như Google AdSense. Các nhà cung cấp này có thể sử dụng cookie để tự thu thập thông tin như lịch sử duyệt web và thông tin thiết bị nhằm cung cấp quảng cáo được cá nhân hóa. – Người dùng có thể từ chối quảng cáo cá nhân hóa thông qua Cài đặt Quảng cáo của Google (https://adssettings.google.com). – Người dùng có thể chặn hoặc xóa cookie thông qua cài đặt trình duyệt của mình; làm như vậy có thể hạn chế một số tính năng của Dịch vụ. – Xem chính sách của Google về cookie quảng cáo tại https://policies.google.com/technologies/ads. Điều 11 (Trẻ em Dưới 14 Tuổi) Người dùng dưới 14 tuổi không được sử dụng Dịch vụ, và Đơn vị vận hành không cố ý thu thập thông tin cá nhân từ trẻ em dưới 14 tuổi. Nếu phát hiện một Bài gửi được thực hiện bởi trẻ em dưới 14 tuổi, Đơn vị vận hành sẽ xóa bài gửi đó không chậm trễ theo quy định của pháp luật hiện hành. Điều 12 (Liên hệ Bảo vệ Dữ liệu) Đầu mối Bảo vệ Dữ liệu: SW Cho / Đơn vị vận hành Email: firstAIquestion@gmail.com Điều 13 (Biện pháp Khắc phục Vi phạm Quyền) Người dùng có thể liên hệ với cơ quan bảo vệ dữ liệu cá nhân tại quốc gia hoặc khu vực của mình để được tư vấn hoặc khiếu nại. Về nguyên tắc chung: (1) vui lòng liên hệ trước với Đơn vị vận hành (Điều 12) để cố gắng giải quyết vấn đề trực tiếp; (2) nếu không thể, người dùng có thể nộp báo cáo cho cơ quan bảo vệ dữ liệu địa phương của mình (ví dụ: Ủy ban Bảo vệ Thông tin Cá nhân tại Đại Hàn Dân Quốc, hoặc cơ quan giám sát có thẩm quyền tại EU). Điều 14 (Thay đổi Chính sách này) Chính sách Quyền riêng tư này có thể được sửa đổi để phản ánh những thay đổi về pháp luật, chính sách hoặc công nghệ bảo mật. Mọi thay đổi sẽ được thông báo trên Dịch vụ ít nhất 7 ngày trước khi có hiệu lực.