Chính sách Bảo mật của CycleSleep

Ngày hiệu lực: 27 tháng 6 năm 2025

Chào mừng bạn đến với CycleSleep ("chúng tôi," "của chúng tôi," hoặc "Trang web"). Chúng tôi tôn trọng và bảo vệ quyền riêng tư của mọi người sử dụng Trang web ("bạn"). Chính sách này giải thích những thông tin chúng tôi thu thập, cách chúng tôi sử dụng và các quyền bạn có.


1. Thông tin chúng tôi thu thập

LoạiDữ liệu cụ thểMục đíchCơ sở pháp lý / Tuân thủ*
Dữ liệu kỹ thuật & thiết bịThời gian truy cập, loại và phiên bản trình duyệt, hệ điều hành, độ phân giải màn hình, địa chỉ IP bị cắt ngắn(1) Hiển thị trang chính xác (2) Chẩn đoán và khắc phục sự cố kỹ thuậtLợi ích hợp pháp
Phân tích sử dụng ẩn danhLượt xem trang, thời gian phiên, đường dẫn nhấp chuột (được tạo bởi Plausible Analytics, tổng hợp và ẩn danh)Cải thiện tính năng và trải nghiệm người dùngLợi ích hợp pháp
Nhật ký lỗiDấu vết ngăn xếp JavaScript, mã trạng thái mạng (được xử lý bởi Sentry; các trường nhạy cảm tiềm ẩn được tự động loại bỏ)Nhanh chóng xác định và sửa lỗiLợi ích hợp pháp
Cookie / Bộ nhớ cục bộNgôn ngữ (locale), tùy chọn chủ đề (theme)Ghi nhớ cài đặt của bạn để bạn không phải chọn lại mỗi lần truy cậpSự đồng ý (khi được yêu cầu)

* Nếu bạn ở EU/EEA, "Lợi ích hợp pháp" tương ứng với Điều 6 (1)(f) của GDPR.

Chúng tôi không thu thập: tên, địa chỉ email, số điện thoại, vị trí địa lý chính xác, dữ liệu sức khỏe hoặc định danh sinh trắc học.


2. Cách chúng tôi sử dụng thông tin

  1. Cung cấp dịch vụ cốt lõi
    • Tạo kết quả chu kỳ ngủ và cung cấp trang tương ứng.
  2. Cải thiện và duy trì dịch vụ
    • Phân tích số liệu thống kê ẩn danh và báo cáo lỗi để hiểu về thiết bị, mô hình sử dụng và các vấn đề.
  3. Tuân thủ pháp luật và bảo mật
    • Tiết lộ dữ liệu khi được yêu cầu để điều tra gian lận, lạm dụng hoặc tuân thủ các nghĩa vụ pháp lý.

3. Dịch vụ của bên thứ ba

Nhà cung cấpMục đíchDữ liệu được chia sẻBiện pháp bảo vệ
Plausible Analytics (lưu trữ tại EU)Phân tích trang webSự kiện truy cập đã được ẩn danhKhông có cookie; không có định danh cá nhân
Sentry (Hoa Kỳ)Giám sát lỗiDấu vết ngăn xếp lỗi, URL, thông tin trình duyệtChe dấu các chuỗi truy vấn và các trường lưu trữ có thể chứa PII

Chúng tôi có các thỏa thuận xử lý dữ liệu với các nhà cung cấp này và yêu cầu họ tuân thủ các luật về quyền riêng tư có liên quan (ví dụ: GDPR).


4. Cookie & Bộ nhớ cục bộ

  • Thiết yếu: Lưu trữ tùy chọn ngôn ngữ và chế độ sáng/tối của bạn để đảm bảo trang web hoạt động bình thường.
  • Chúng tôi không sử dụng cookie quảng cáo của bên thứ ba hoặc theo dõi chéo trang web.
  • Bạn có thể xóa hoặc chặn cookie trong trình duyệt của mình, nhưng một số chức năng có thể bị hỏng.

5. Lưu trữ và bảo mật dữ liệu

  • Trang web được phục vụ dưới dạng các tệp tĩnh thông qua NGINX.
  • Nhật ký và dữ liệu phân tích nằm trong bộ nhớ được mã hóa do các bên thứ ba tương ứng quản lý và chỉ nhân viên vận hành mới có thể truy cập.
  • Tất cả lưu lượng truy cập giữa trình duyệt của bạn và máy chủ của chúng tôi đều được mã hóa bằng HTTPS / TLS 1.2+.
  • Chúng tôi áp dụng nguyên tắc đặc quyền tối thiểu: mỗi tài khoản chỉ có quyền truy cập tuyệt đối cần thiết.

6. Chuyển dữ liệu quốc tế

Nếu bạn ở EU/EEA, nhật ký lỗi có thể được chuyển đến Hoa Kỳ (máy chủ Sentry). Việc chuyển giao như vậy dựa trên các Điều khoản Hợp đồng Tiêu chuẩn (SCC) được Ủy ban Châu Âu phê duyệt.


7. Quyền riêng tư của trẻ em

CycleSleep dành cho người dùng từ 13 tuổi trở lên. Nếu chúng tôi biết rằng một đứa trẻ dưới 13 tuổi đã cung cấp bất kỳ thông tin nào, chúng tôi sẽ xóa thông tin đó ngay lập tức. Vui lòng liên hệ với chúng tôi nếu bạn tin rằng điều này đã xảy ra.


8. Quyền của bạn

Tùy thuộc vào vị trí của bạn, bạn có thể có:

  1. Quyền truy cập – Biết liệu chúng tôi có xử lý dữ liệu của bạn và nhận một bản sao.
  2. Quyền cải chính – Sửa dữ liệu không chính xác hoặc không đầy đủ.
  3. Quyền xóa – Yêu cầu xóa trong một số điều kiện nhất định.
  4. Quyền hạn chế xử lý – Hạn chế cách chúng tôi sử dụng dữ liệu của bạn trong các trường hợp cụ thể.
  5. Quyền di chuyển dữ liệu – Nhận dữ liệu ở định dạng có cấu trúc, máy có thể đọc được.
  6. Quyền phản đối / Rút lại sự đồng ý – Phản đối việc xử lý dựa trên lợi ích hợp pháp hoặc rút lại sự đồng ý bất cứ lúc nào.

Liên hệ với chúng tôi (Mục 9) để thực hiện các quyền này; chúng tôi sẽ trả lời trong vòng 30 ngày.


9. Liên hệ với chúng tôi

Email: [email protected]

Nếu bạn không hài lòng với cách chúng tôi xử lý thông tin của bạn, bạn có thể khiếu nại với cơ quan bảo vệ dữ liệu địa phương của mình (ví dụ: CNIL, ICO, BfDI, EDPS).


10. Cập nhật chính sách

Chúng tôi có thể cập nhật chính sách này để phản ánh những thay đổi trong thực tiễn hoặc yêu cầu pháp lý của chúng tôi. "Ngày hiệu lực" sẽ thay đổi tương ứng. Đối với những thay đổi quan trọng, chúng tôi sẽ thông báo cho bạn qua biểu ngữ hoặc, nếu có thể, qua email.


Cập nhật lần cuối: 27 tháng 6 năm 2025

Có câu hỏi? Chỉ cần cho chúng tôi biết qua email ở trên.

← Quay lại Trang chủ