🔒 Chính sách bảo mật

Privacy Policy · v141
Cập nhật lần cuối: 11/5/2026 · Hiệu lực: 11/5/2026
✅ Nguyên tắc cốt lõi: thu thập tối thiểu · lưu ưu tiên trên thiết bị Máy tính KSTA không thu thập · không lưu thông tin cá nhân có thể nhận dạng người dùng. Mọi dữ liệu cá nhân (danh mục, ghi chú, cài đặt, hồ sơ xác nhận tuổi, v.v.) chỉ được lưu trong thiết bị (localStorage). Tuy nhiên, dữ liệu thống kê ẩn danh cần cho vận hành dịch vụ (số lượt truy cập, số lần dùng tính năng) được tổng hợp qua Firebase và không nhận dạng người dùng — xem chi tiết tại mục 2-4.

📊 1. Thông tin được lưu (chỉ trong thiết bị)

Thông tin dưới đây chỉ được lưu trong localStorage của thiết bị và không truyền ra bên ngoài.

LoạiNội dungVị trí lưu
⚙️ Cài đặtChế độ tối, ngôn ngữ, tùy chọn giọng nói, màu chủ đềTrong thiết bị
💼 Danh mụcCoin đang nắm giữ, số lượng, giá trung bìnhTrong thiết bị
🔔 Thông báoCảnh báo giá mục tiêu, bản tin hàng ngày, lịch sử thông báoTrong thiết bị
📝 Ghi chú đầu tưGhi chú thoại, nhật ký đầu tư (v108)Trong thiết bị
📊 Lịch sử giáGhi giá 24 giờ (để phân tích biểu đồ)Trong thiết bị
💬 Lịch sử trò chuyện AIHội thoại AI gần đây (cache phiên tạm thời)Trong thiết bị
✅ Hồ sơ đồng ý v127Thời điểm đồng ý điều khoản · xác nhận tuổi (từ 14)Trong thiết bị
📲 Trạng thái onboardingĐã hoàn tất hướng dẫn lần đầu hay chưaTrong thiết bị
⭐ Yêu thíchCặp quy đổi thường dùng, tùy chọn đơn vịTrong thiết bị

🌐 2. Dữ liệu được gửi ra ngoài

Dữ liệu dịch vụ gửi ra ngoài chỉ giới hạn ở các trường hợp sau:

2-1. Tra cứu giá (API cung cấp giá)

2-2. Khi dùng tính năng AI (tùy chọn)

ℹ️ Lưu ý khi dùng AI Các nhà cung cấp AI (Anthropic, OpenAI, Google) có chính sách bảo mật riêng. Nội dung bạn nhập bằng giọng hoặc chat sẽ được gửi tới máy chủ dịch vụ của họ, vì vậy đừng nêu thông tin cá nhân nhạy cảm (số CMND/CCCD, số thẻ, mật khẩu, v.v.).

2-3. Cập nhật PWA

2-4. Firebase Realtime Database v135

Chúng tôi dùng Firebase (Google) cho hai mục đích sau:

2-5. Thông báo đẩy v146+

Khi bạn bật thông báo đẩy, các thông tin sau được lưu trong Cloudflare Worker và Firebase Realtime Database của bên vận hành:

⚠️ Tính chất dữ liệu cá nhân: URL endpoint đẩy theo luật bảo vệ dữ liệu cá nhân có thể được hiểu là có khả năng nhận dạng cá nhân khi kết hợp với thông tin khác, nên được quản lý ở mức tương đương dữ liệu cá nhân.

Đồng ý gửi ban đêm (Luật Mạng thông tin truyền thông Hàn Quốc §50-2): khi đặt giờ bản tin buổi sáng trong khoảng 21:00 ~ 08:00 sẽ phải đồng ý riêng cho việc gửi ban đêm. Nếu không đồng ý thì không thể đặt giờ đó.

Nếu nội dung thông báo đẩy có chứa thông tin quảng cáo, sẽ ghi thêm "(Quảng cáo)" trong nội dung.

2-6. Cloudflare Insights

🎙️ 3. Dữ liệu giọng nói

Nhận diện / tổng hợp giọng dùng Web Speech API của trình duyệt:

Dữ liệu giọng không được gửi tới máy chủ KSTA, mà tuân theo chính sách của hãng trình duyệt/OS tương ứng.

💡 Mẹo Trong khi nhận diện giọng, đừng nói thông tin cá nhân nhạy cảm (số CMND/CCCD, mật khẩu v.v.).

🍪 4. Cookie và theo dõi

✅ Không dùng cookie quảng cáo / theo dõi chéo trang Dịch vụ này hoàn toàn không sử dụng cookie quảng cáo, pixel theo dõi, Google Analytics, mạng quảng cáo. Firebase chỉ dùng cho tổng hợp ẩn danh không có thông tin nhận dạng cá nhân (xem 2-4).

Các công nghệ lưu trữ / truyền tin được dùng:

🔐 5. Bảo mật

5-1. Bảo mật truyền tin

5-2. Bảo mật lưu trữ

5-3. Xóa dữ liệu

Bạn có thể xóa toàn bộ dữ liệu theo các cách sau:

  1. Trong app: "Đặt lại dữ liệu" trong Cài đặt (sẽ thêm sau)
  2. Trình duyệt: Cài đặt → Quyền riêng tư → Xóa dữ liệu trang
  3. iOS: Cài đặt → Safari → Xóa lịch sử và dữ liệu trang web
  4. Android: Cài đặt Chrome → Quyền riêng tư → Xóa dữ liệu duyệt web

📦 5-4. Tình trạng ủy thác xử lý (Luật Bảo vệ thông tin cá nhân Hàn Quốc §26) v146+

Bên vận hành ủy thác một số xử lý cho các công ty sau để cung cấp dịch vụ. Tất cả các bên nhận ủy thác đều có mức độ bảo mật phù hợp và được quản lý an toàn theo hợp đồng ủy thác hoặc điều khoản.

Bên nhận ủy thác Công việc ủy thác Dữ liệu xử lý
Cloudflare, Inc. (Mỹ) CDN, Workers (backend API), KV/D1 storage, Web Analytics IP (băm), endpoint đẩy, thống kê ẩn danh, dữ liệu phân tích
Google LLC / Firebase (Mỹ) Realtime Database, App Check, Analytics, FCM thông tin đăng ký đẩy, thống kê ẩn danh, dữ liệu thông báo · tin tức
Anthropic / OpenAI / Google Gemini Tạo phản hồi chat · giọng nói AI (chỉ khi người dùng kích hoạt) văn bản · giọng do người dùng nhập (một lần cho mỗi hội thoại)
Mozilla Push / Apple Push Phát đẩy Firefox · Safari (khi sử dụng các trình duyệt đó) URL endpoint đẩy, payload thông báo

※ Khi đổi hoặc thêm bên nhận ủy thác, chính sách sẽ được cập nhật và thông báo.

👤 6. Quyền của người dùng

Người dùng có các quyền sau:

Vì dịch vụ không lưu thông tin cá nhân trên máy chủ, người dùng có thể trực tiếp thực thi mọi quyền của mình.

👶 7. Bảo vệ trẻ em · Xác nhận tuổi v127+ tăng cường

Đây là biện pháp nhằm tuân thủ "Luật Thúc đẩy sử dụng mạng thông tin truyền thông và bảo vệ thông tin" của Hàn Quốc, GDPR của EU và luật bảo vệ trẻ vị thành niên của các nước.

🌍 8. Người dùng quốc tế

Dịch vụ được vận hành tại Đại Hàn Dân Quốc, nhưng có thể dùng trên toàn thế giới.

🤖 9. Chi tiết tính năng AI (v76 ~ v141)

9-1. Trợ lý AI giọng nói

9-2. Widget chat AI v135

9-3. Thông tin nhà cung cấp AI nhận được

9-4. Thông tin nhà cung cấp AI không nhận được

📰 10. Nguồn cấp thông báo · sự kiện v135

Nguồn cấp thông báo · sự kiện KSTA trên màn hình chính nhận dữ liệu thời gian thực chỉ đọc từ Firebase Realtime Database.

🔄 11. Thay đổi chính sách

📞 12. Liên hệ và hỗ trợ

Mọi thắc mắc liên quan đến thông tin cá nhân, yêu cầu chỉnh sửa · xóa, hoặc thực thi quyền vui lòng gửi tới email trên — chúng tôi sẽ trả lời trong vòng 7 ngày làm việc.

← Quay lại ứng dụng