Chính Sách Quyền Riêng Tư
Giới thiệu
Podhoc (“chúng tôi”, “của chúng tôi”) cam kết bảo vệ quyền riêng tư của bạn và tuân thủ các luật bảo vệ dữ liệu hiện hành, bao gồm Quy định Chung về Bảo vệ Dữ liệu (GDPR) và Đạo luật Quyền Riêng Tư Người Tiêu Dùng California (CCPA). Chính Sách Quyền Riêng Tư này giải thích cách chúng tôi thu thập, sử dụng, tiết lộ và bảo vệ thông tin của bạn khi bạn sử dụng dịch vụ tạo podcast của chúng tôi.
Bằng cách sử dụng Dịch vụ, bạn đồng ý với việc thu thập và sử dụng thông tin phù hợp với chính sách này. Nếu bạn không đồng ý với các chính sách và thực tiễn của chúng tôi, vui lòng không sử dụng Dịch vụ.
Thông tin chúng tôi thu thập
Thông tin bạn cung cấp trực tiếp
- Thông tin tài khoản: Khi bạn tạo tài khoản, chúng tôi thu thập địa chỉ email, tên và mật khẩu của bạn (được lưu trữ an toàn bằng phương pháp băm theo tiêu chuẩn ngành).
- Thông tin hồ sơ: Thông tin tùy chọn như sở thích, cài đặt ngôn ngữ và tùy chọn thông báo.
- Nội dung: URL, văn bản, tài liệu và các nội dung khác mà bạn gửi để tạo podcast.
- Thông tin thanh toán: Thông tin thanh toán được xử lý an toàn thông qua Stripe; chúng tôi không lưu trữ đầy đủ chi tiết thẻ thanh toán của bạn. Chúng tôi chỉ lưu trữ địa chỉ thanh toán và lịch sử giao dịch.
- Trao đổi liên lạc: Các tin nhắn bạn gửi cho chúng tôi, bao gồm yêu cầu hỗ trợ và phản hồi.
Thông tin được thu thập tự động
- Dữ liệu sử dụng: Cách bạn tương tác với Dịch vụ, bao gồm các tính năng được sử dụng, thời gian sử dụng, các trang đã truy cập và hành động đã thực hiện.
- Thông tin thiết bị: Loại trình duyệt, hệ điều hành, định danh thiết bị, độ phân giải màn hình và khả năng của thiết bị.
- Dữ liệu nhật ký: Địa chỉ IP, thời gian truy cập, các trang đã xem, URL giới thiệu và nhật ký lỗi.
- Cookie và công nghệ theo dõi: Chúng tôi sử dụng cookie và các công nghệ tương tự như được mô tả trong Chính Sách Cookie bên dưới.
Thông tin từ bên thứ ba
- Nhà cung cấp xác thực: Nếu bạn đăng nhập bằng Google, Apple hoặc các nhà cung cấp OAuth khác, chúng tôi nhận được thông tin hồ sơ cơ bản.
- Đơn vị xử lý thanh toán: Thông tin giao dịch từ Stripe cho mục đích lập hóa đơn.
- Nhà cung cấp dịch vụ AI: Chúng tôi sử dụng các dịch vụ AI (Google Gemini, OpenAI) để tạo nội dung; các nhà cung cấp này có thể xử lý tạm thời dữ liệu văn bản theo chính sách quyền riêng tư riêng của họ.
Cách chúng tôi sử dụng thông tin của bạn
Chúng tôi sử dụng thông tin thu thập được cho các mục đích sau:
Cung cấp Dịch vụ
- Cung cấp, duy trì và cải thiện dịch vụ tạo podcast của chúng tôi
- Xử lý yêu cầu tạo podcast của bạn và cung cấp nội dung âm thanh
- Xác thực người dùng và quản lý tài khoản
- Gửi cho bạn các thông báo liên quan đến dịch vụ (ví dụ: podcast đã sẵn sàng, cập nhật tài khoản)
Trao đổi liên lạc
- Phản hồi các bình luận, câu hỏi và yêu cầu hỗ trợ của bạn
- Gửi cho bạn các cập nhật quan trọng liên quan đến Dịch vụ
- Cung cấp hỗ trợ khách hàng và hỗ trợ kỹ thuật
- Gửi thông tin tiếp thị (với sự đồng ý của bạn, bạn có thể rút lại bất cứ lúc nào)
Phân tích và cải tiến
- Giám sát và phân tích xu hướng sử dụng để cải thiện trải nghiệm người dùng
- Thực hiện nghiên cứu và phát triển nhằm nâng cao Dịch vụ
- Hiểu cách người dùng tương tác với Dịch vụ
- Thử nghiệm các tính năng và chức năng mới
Bảo mật và tuân thủ
- Phát hiện, điều tra và ngăn chặn giao dịch gian lận và hành vi lạm dụng
- Bảo vệ an ninh và tính toàn vẹn của Dịch vụ
- Tuân thủ các nghĩa vụ pháp lý và thực thi Điều Khoản Dịch Vụ
- Giải quyết tranh chấp và khắc phục sự cố
Cơ sở pháp lý cho việc xử lý (GDPR)
Theo GDPR, chúng tôi xử lý dữ liệu cá nhân của bạn dựa trên các cơ sở pháp lý sau:
- Sự cần thiết theo hợp đồng: Để cung cấp các dịch vụ mà bạn đã yêu cầu
- Lợi ích hợp pháp: Để cải thiện Dịch vụ, đảm bảo an ninh và ngăn chặn gian lận
- Sự đồng ý: Đối với thông tin tiếp thị và cookie không thiết yếu (bạn có thể rút lại sự đồng ý bất cứ lúc nào)
- Nghĩa vụ pháp lý: Để tuân thủ các luật và quy định hiện hành
Chia sẻ và tiết lộ dữ liệu
Chúng tôi không bán thông tin cá nhân của bạn. Chúng tôi có thể chia sẻ thông tin của bạn trong các trường hợp sau:
Nhà cung cấp dịch vụ
Chúng tôi chia sẻ thông tin với các nhà cung cấp dịch vụ bên thứ ba hoạt động thay mặt chúng tôi:
- Lưu trữ đám mây: AWS (Amazon Web Services) cho hạ tầng
- Xử lý thanh toán: Stripe cho các giao dịch thanh toán
- Phân tích: Google Analytics (với sự đồng ý của bạn) cho phân tích trang web
- Dịch vụ email: Cho email giao dịch và email tiếp thị
- Nhà cung cấp AI: Google Gemini và OpenAI cho việc tạo nội dung
Các nhà cung cấp dịch vụ này có nghĩa vụ theo hợp đồng phải bảo vệ thông tin của bạn và chỉ sử dụng thông tin đó cho các mục đích mà chúng tôi chỉ định.
Nhà cung cấp dịch vụ AI
Khi bạn yêu cầu tạo podcast, chúng tôi gửi nội dung của bạn đến các nhà cung cấp dịch vụ AI (Google Gemini, OpenAI) để xử lý. Các nhà cung cấp này:
- Xử lý tạm thời dữ liệu văn bản để tạo nội dung âm thanh
- Không sử dụng nội dung của bạn để huấn luyện mô hình của họ (trừ khi bạn rõ ràng đồng ý)
- Tuân thủ các chính sách quyền riêng tư và thỏa thuận xử lý dữ liệu riêng của họ
Yêu cầu pháp lý
Chúng tôi có thể tiết lộ thông tin của bạn nếu pháp luật yêu cầu hoặc để phản hồi:
- Các yêu cầu pháp lý hợp lệ (trát đòi hầu tòa, lệnh tòa án, lệnh khám xét)
- Các cuộc điều tra của cơ quan nhà nước
- Bảo vệ quyền, tài sản hoặc an toàn của chúng tôi
- Bảo vệ quyền, tài sản hoặc an toàn của người dùng hoặc của bên thứ ba
Chuyển giao kinh doanh
Trong trường hợp sáp nhập, mua lại hoặc bán tài sản, thông tin của bạn có thể được chuyển giao cho đơn vị nhận chuyển giao, với điều kiện phải tuân theo các biện pháp bảo vệ quyền riêng tư tương đương.
Chuyển dữ liệu quốc tế
Thông tin của bạn có thể được chuyển đến và xử lý tại các quốc gia khác ngoài quốc gia cư trú của bạn. Các quốc gia đó có thể có luật bảo vệ dữ liệu khác với luật tại quốc gia của bạn. Khi chúng tôi chuyển dữ liệu quốc tế, chúng tôi áp dụng các biện pháp bảo vệ thích hợp:
- Điều khoản Hợp đồng Mẫu: Chúng tôi sử dụng các điều khoản hợp đồng mẫu được EU phê duyệt với các nhà cung cấp dịch vụ
- Quyết định về mức độ bảo vệ đầy đủ: Chúng tôi dựa vào các quyết định này khi áp dụng
- Các biện pháp bảo vệ khác: Chúng tôi triển khai thêm các biện pháp kỹ thuật và tổ chức khi cần thiết
Lưu giữ dữ liệu
Chúng tôi lưu giữ thông tin cá nhân của bạn trong khoảng thời gian cần thiết để:
- Cung cấp dịch vụ cho bạn
- Duy trì tài khoản của bạn (chừng nào tài khoản còn hoạt động)
- Tuân thủ nghĩa vụ pháp lý
- Giải quyết tranh chấp và thực thi các thỏa thuận
Thời hạn lưu giữ cụ thể:
- Dữ liệu tài khoản: Được lưu giữ trong thời gian tài khoản hoạt động và bị xóa trong vòng 30 ngày kể từ khi tài khoản bị đóng
- Podcast đã tạo: Được lưu trữ theo gói đăng ký của bạn (miễn phí: 30 ngày, trả phí: chừng nào đăng ký còn hoạt động)
- Hồ sơ thanh toán: Được lưu giữ trong 7 năm theo quy định của luật thuế và kế toán
- Dữ liệu nhật ký: Được lưu giữ trong 90 ngày cho mục đích bảo mật và khắc phục sự cố
- Dữ liệu tiếp thị: Được lưu giữ cho đến khi bạn rút lại sự đồng ý hoặc hủy đăng ký
Quyền của bạn (GDPR và CCPA)
Tùy thuộc vào nơi bạn sinh sống, bạn có thể có các quyền sau đây đối với dữ liệu cá nhân của mình:
Quyền được truy cập
- Yêu cầu truy cập dữ liệu cá nhân của bạn và nhận một bản sao
- Hiểu rõ chúng tôi đang lưu giữ những dữ liệu cá nhân nào về bạn
Quyền được chỉnh sửa
- Yêu cầu sửa các dữ liệu không chính xác hoặc không đầy đủ
- Cập nhật thông tin tài khoản trực tiếp thông qua phần cài đặt tài khoản
Quyền được xóa (“quyền được lãng quên”)
- Yêu cầu xóa dữ liệu cá nhân của bạn
- Chúng tôi sẽ xóa dữ liệu của bạn, trừ khi có nghĩa vụ pháp lý yêu cầu lưu giữ
Quyền về tính di động của dữ liệu
- Nhận dữ liệu của bạn ở định dạng có cấu trúc, được sử dụng phổ biến và có thể đọc được bằng máy
- Chuyển dữ liệu của bạn sang nhà cung cấp dịch vụ khác
Quyền hạn chế xử lý
- Yêu cầu chúng tôi hạn chế cách thức sử dụng dữ liệu cá nhân của bạn
- Điều này có thể ảnh hưởng đến khả năng cung cấp một số dịch vụ của chúng tôi
Quyền phản đối
- Phản đối việc xử lý dựa trên lợi ích hợp pháp
- Phản đối tiếp thị trực tiếp (bạn có thể hủy đăng ký bất cứ lúc nào)
Quyền rút lại sự đồng ý
- Rút lại sự đồng ý đối với việc xử lý dựa trên sự đồng ý bất cứ lúc nào
- Việc rút lại không ảnh hưởng đến tính hợp pháp của quá trình xử lý trước thời điểm rút lại
Không bị phân biệt đối xử (CCPA)
- Thực hiện các quyền riêng tư của bạn mà không bị phân biệt đối xử
- Chúng tôi sẽ không từ chối cung cấp dịch vụ hoặc áp dụng mức giá khác dựa trên lựa chọn quyền riêng tư của bạn
Để thực hiện các quyền này, vui lòng liên hệ với chúng tôi tại địa chỉ privacy@podhoc.com. Chúng tôi sẽ phản hồi trong vòng 30 ngày (hoặc theo thời hạn luật hiện hành quy định).
Cookie và công nghệ theo dõi
Chúng tôi sử dụng cookie và các công nghệ tương tự để:
- Ghi nhớ sở thích và cài đặt của bạn
- Phân tích cách bạn sử dụng Dịch vụ
- Cung cấp nội dung và quảng cáo được cá nhân hóa (với sự đồng ý của bạn)
Để biết thêm chi tiết về cách chúng tôi sử dụng cookie, vui lòng xem Chính Sách Cookie bên dưới.
Biện pháp bảo mật
Chúng tôi áp dụng các biện pháp bảo mật kỹ thuật và tổ chức phù hợp để bảo vệ thông tin cá nhân của bạn:
- Mã hóa: Dữ liệu trong quá trình truyền được mã hóa bằng TLS/SSL
- Kiểm soát truy cập: Quyền truy cập vào dữ liệu cá nhân được giới hạn dựa trên nhu cầu công việc
- Lưu trữ an toàn: Dữ liệu ở trạng thái lưu trữ được mã hóa và lưu trữ an toàn
- Kiểm toán định kỳ: Chúng tôi tiến hành kiểm toán bảo mật và đánh giá lỗ hổng
- Đào tạo nhân viên: Nhân viên được đào tạo về thực hành bảo vệ dữ liệu và bảo mật
- Ứng phó sự cố: Chúng tôi có quy trình ứng phó với sự cố bảo mật
Tuy nhiên, không có phương thức truyền dữ liệu qua Internet hoặc lưu trữ điện tử nào an toàn tuyệt đối 100%. Chúng tôi nỗ lực bảo vệ dữ liệu của bạn, nhưng không thể bảo đảm an ninh tuyệt đối.
Quyền riêng tư của trẻ em
Dịch vụ của chúng tôi không hướng tới trẻ em dưới 13 tuổi (hoặc dưới 16 tuổi tại EU). Chúng tôi không cố ý thu thập thông tin cá nhân từ trẻ em. Nếu bạn là cha/mẹ hoặc người giám hộ và tin rằng con bạn đã cung cấp thông tin cá nhân cho chúng tôi, vui lòng liên hệ ngay với chúng tôi. Nếu phát hiện đã thu thập thông tin cá nhân từ trẻ em, chúng tôi sẽ thực hiện các bước cần thiết để xóa thông tin đó.
Nhân viên phụ trách bảo vệ dữ liệu
Đối với người dùng tại Khu vực Kinh tế Châu Âu (EEA), bạn có thể liên hệ với Nhân viên phụ trách bảo vệ dữ liệu của chúng tôi tại:
- Email: dpo@podhoc.com
- Tiêu đề: “Data Protection Inquiry”
Thay đổi đối với Chính Sách Quyền Riêng Tư này
Chúng tôi có thể cập nhật Chính Sách Quyền Riêng Tư này theo thời gian để phản ánh những thay đổi trong thực tiễn, công nghệ, yêu cầu pháp lý hoặc các yếu tố khác. Chúng tôi sẽ thông báo cho bạn về những thay đổi quan trọng bằng cách:
- Đăng Chính Sách Quyền Riêng Tư mới trên trang này
- Cập nhật ngày “Cập nhật lần cuối”
- Gửi thông báo qua email cho bạn (đối với các thay đổi quan trọng)
- Hiển thị thông báo trong Dịch vụ
Chúng tôi khuyến khích bạn thường xuyên xem lại Chính Sách Quyền Riêng Tư này. Việc bạn tiếp tục sử dụng Dịch vụ sau khi các thay đổi có hiệu lực đồng nghĩa với việc bạn chấp nhận các thay đổi đó.
Chính Sách Cookie
Cookie là gì?
Cookie là các tệp văn bản nhỏ được lưu trữ trên thiết bị của bạn khi bạn truy cập một trang web. Chúng giúp trang web ghi nhớ các tùy chọn của bạn và cải thiện trải nghiệm sử dụng.
Các loại cookie chúng tôi sử dụng
Cookie cần thiết (luôn được bật)
Các cookie này là cần thiết cho hoạt động của Dịch vụ và không thể bị tắt:
- Xác thực: Ghi nhớ trạng thái đăng nhập của bạn
- Bảo mật: Bảo vệ khỏi gian lận và hành vi lạm dụng
- Quản lý phiên: Duy trì phiên làm việc của bạn khi sử dụng Dịch vụ
Cookie phân tích (cần có sự đồng ý)
Các cookie này giúp chúng tôi hiểu cách khách truy cập sử dụng Dịch vụ:
- Google Analytics: Theo dõi lượt xem trang, tương tác của người dùng và hiệu suất trang web
- Phân tích mức độ sử dụng: Giúp chúng tôi cải thiện Dịch vụ
Cookie tiếp thị (cần có sự đồng ý)
Các cookie này được sử dụng để cung cấp quảng cáo được cá nhân hóa:
- Mạng quảng cáo: Theo dõi sở thích của bạn để hiển thị quảng cáo phù hợp
- Mạng xã hội: Cho phép chia sẻ và theo dõi qua các nền tảng mạng xã hội
Quản lý cookie
Bạn có thể quản lý cookie bằng:
- Cài đặt trình duyệt: Hầu hết trình duyệt cho phép bạn từ chối hoặc xóa cookie
- Banner cookie của chúng tôi: Sử dụng bảng tùy chọn cookie để quản lý sự đồng ý
- Công cụ opt‑out: Sử dụng các công cụ opt‑out trong ngành cho cookie quảng cáo
Lưu ý: Việc vô hiệu hóa một số cookie có thể ảnh hưởng đến chức năng của Dịch vụ.
Liên hệ với chúng tôi
Nếu bạn có bất kỳ câu hỏi, thắc mắc nào hoặc muốn thực hiện các quyền về quyền riêng tư của mình, vui lòng liên hệ với chúng tôi:
Email: privacy@podhoc.com
Nhân viên phụ trách bảo vệ dữ liệu: dpo@podhoc.com
Địa chỉ: [Your Company Address]
Chúng tôi sẽ phản hồi yêu cầu của bạn trong vòng 30 ngày (hoặc theo thời hạn luật hiện hành quy định).
Cập nhật lần cuối: 08 tháng 01 năm 2026