Chính sách quyền riêng tư — Sổ Nhà
Sổ Nhà ("ứng dụng") giúp các thành viên trong một gia đình cùng ghi chép và theo dõi chi tiêu trên một không gian chung. Tài liệu này mô tả dữ liệu ứng dụng thu thập, mục đích, cách lưu trữ và quyền của bạn.
1. Dữ liệu chúng tôi thu thập
Bạn cung cấp trực tiếp
| Dữ liệu | Mục đích |
|---|---|
| Địa chỉ email | Định danh tài khoản, đăng nhập, khôi phục truy cập |
| Tên hiển thị | Hiển thị bạn cho các thành viên khác trong gia đình |
| Tên gia đình | Đặt tên không gian chung |
| Giao dịch: số tiền, loại (chi/thu), danh mục, ghi chú, ngày, người trả | Chức năng cốt lõi — ghi chép và báo cáo chi tiêu |
| Hạn mức ngân sách theo danh mục | Tính năng cảnh báo vượt hạn mức |
| Danh mục tuỳ chỉnh | Cho phép gia đình tự tổ chức chi tiêu |
| Mã mời (khi bạn tham gia bằng mã) | Xác thực bạn được mời vào đúng gia đình |
Tự động ghi nhận
| Dữ liệu | Mục đích | Ghi chú |
|---|---|---|
| Mã người dùng (UID) do Firebase Authentication cấp | Liên kết dữ liệu với tài khoản | |
| Thời điểm tạo tài khoản / tham gia gia đình / tạo giao dịch | Sắp xếp, đối soát | |
| Nhật ký "dùng mã mời" (ai dùng mã nào, khi nào) | Truy vết, an ninh | Chỉ Chủ gia đình xem được |
| Ngôn ngữ và giao diện (Sáng/Tối) đã chọn | Ghi nhớ tuỳ chọn | Chỉ lưu trên thiết bị, không gửi lên máy chủ |
| Bộ đếm chống lạm dụng (số lần gọi một số thao tác) | Chặn dò mã mời / lạm dụng | Không gắn với danh tính hiển thị |
Dữ liệu chẩn đoán lỗi
Khi bật công tắc "Gửi báo cáo lỗi" (Cài đặt → Quyền riêng tư — mặc định BẬT), nếu ứng dụng gặp sự cố, một báo cáo kỹ thuật (loại lỗi, ngăn xếp gọi hàm, phiên bản hệ điều hành, model thiết bị) được gửi tới Sentry (Functional Software, Inc., Hoa Kỳ). Báo cáo lỗi không đính kèm số tiền, ghi chú hay nội dung giao dịch của bạn.
Dữ liệu sử dụng
Hiện KHÔNG dùng dịch vụ đo lường riêng (không PostHog / Firebase Analytics). Khi bật công tắc "Gửi số liệu sử dụng" (Cài đặt → Quyền riêng tư — mặc định BẬT), một số sự kiện tổng hợp ("tạo gia đình", "thêm giao dịch", "đặt hạn mức") được đính kèm báo cáo lỗi ở trên (dưới dạng breadcrumb của Sentry) để hiểu bối cảnh khi có sự cố. Không bao gồm nội dung giao dịch.
2. Chúng tôi KHÔNG thu thập
- Không thu thập vị trí, danh bạ, ảnh, lịch, thông tin sức khoẻ.
- Không có quảng cáo, không có bên thứ ba theo dõi để quảng cáo.
- Không thu thập thông tin thanh toán trong ứng dụng (nếu sau này có bán gói trả phí, việc thanh toán do App Store / Google Play xử lý; chúng tôi chỉ nhận trạng thái "đã mua").
3. Chia sẻ dữ liệu
- Với các thành viên trong gia đình của bạn: mọi giao dịch, danh mục, hạn mức và tên hiển thị được chia sẻ với các thành viên khác trong cùng gia đình, theo vai trò (Chủ / Thành viên / Chỉ xem). Email của từng thành viên hiển thị cho các thành viên khác.
- Với nhà cung cấp hạ tầng (bên xử lý dữ liệu thay chúng tôi):
- Google Firebase (Google LLC / Google Ireland) — Authentication, Cloud Firestore, Cloud Functions. Dữ liệu lưu tại khu vực
asia-southeast1(Singapore). - Sentry (Functional Software, Inc., Hoa Kỳ) — chỉ chẩn đoán lỗi (loại lỗi, stack, model máy, HĐH; không có nội dung tài chính). Chỉ gửi khi bạn không tắt công tắc ở Cài đặt.
- Google Firebase (Google LLC / Google Ireland) — Authentication, Cloud Firestore, Cloud Functions. Dữ liệu lưu tại khu vực
- Không bán dữ liệu. Không chia sẻ cho bên thứ ba vì mục đích thương mại của họ.
- Chỉ tiết lộ khi luật pháp yêu cầu hợp lệ.
4. Lưu trữ và bảo mật
- Dữ liệu lưu trên hạ tầng Google Cloud, mã hoá khi truyền và khi lưu.
- Truy cập được kiểm soát bằng Firebase Security Rules (mặc định từ chối, chỉ mở đúng phạm vi từng vai trò) và các Cloud Function xác thực phía máy chủ.
- Không có hệ thống nào an toàn tuyệt đối; chúng tôi không thể cam kết bảo mật 100%.
5. Thời gian lưu giữ
- Dữ liệu tài khoản và giao dịch được giữ đến khi bạn xoá.
- Xoá tài khoản (mục 6) sẽ xoá tài khoản đăng nhập và bản ghi người dùng của bạn, đồng thời gỡ bạn khỏi gia đình. Giao dịch bạn đã tạo trong một gia đình vẫn được giữ lại trong gia đình đó cho mục đích đối soát của những thành viên còn lại, ở dạng gắn với tên người trả tại thời điểm tạo (không còn liên kết tới tài khoản đã xoá).
- Khi bạn là thành viên cuối cùng rời khỏi một gia đình (tự rời, bị gỡ, hoặc do xoá tài khoản), toàn bộ không gian gia đình đó — mọi giao dịch, danh mục, hạn mức ngân sách và lời mời đang chờ — sẽ bị xoá vĩnh viễn ngay sau đó, tự động, không thể khôi phục. Không còn ai truy cập được nên dữ liệu không được giữ lại.
- Một tác vụ định kỳ (mỗi 24 giờ) rà và xoá những gia đình đã không còn thành viên nào, phòng trường hợp bước xoá tự động ở trên bị lỡ.
- Bộ đếm chống lạm dụng và báo cáo lỗi được lưu trong thời gian giới hạn rồi tự xoá.
6. Quyền của bạn
- Xem / sửa: trực tiếp trong ứng dụng.
- Xuất dữ liệu: Sắp có — chức năng xuất toàn bộ giao dịch của gia đình ra CSV/JSON (dành cho Chủ). Trong lúc chờ, bạn có thể yêu cầu bản sao qua email liên hệ.
- Xoá tài khoản: trong ứng dụng, tại Cài đặt → Xoá tài khoản. Thao tác này xoá tài khoản đăng nhập của bạn và không thể hoàn tác.
- Rút lại đồng ý với báo cáo lỗi / số liệu sử dụng: Cài đặt → Quyền riêng tư — có công tắc riêng cho từng loại; tắt là ngừng gửi ngay.
- Liên hệ support@tahonest.com cho các yêu cầu khác về dữ liệu cá nhân.
7. Trẻ em
Ứng dụng không hướng tới trẻ em dưới 13 tuổi và không cố ý thu thập dữ liệu của trẻ em. Nếu bạn cho rằng con bạn đã cung cấp dữ liệu cho chúng tôi, hãy liên hệ để xoá.
8. Thay đổi chính sách
Khi cập nhật, chúng tôi sẽ đổi ngày "Có hiệu lực từ" ở đầu tài liệu và, với thay đổi lớn, thông báo trong ứng dụng.
9. Liên hệ
Tahonest — support@tahonest.com