Chính sách quyền riêng tư
Cập nhật lần cuối: 8 tháng 4, 2026. Thay thế nội dung mẫu bằng văn bản pháp lý cuối cùng và ngày hiệu lực trước khi đưa vào vận hành.
1. Giới thiệu
SpendWhat (“chúng tôi”) tôn trọng quyền riêng tư của bạn. Chính sách này mô tả cách chúng tôi thu thập, sử dụng, tiết lộ và bảo vệ thông tin khi bạn dùng ứng dụng di động và các dịch vụ liên quan (gọi chung là “Dịch vụ”). Bằng việc sử dụng Dịch vụ, bạn đồng ý với chính sách này.
2. Thông tin chúng tôi thu thập
Chúng tôi có thể thu thập thông tin như sau:
- Dữ liệu tài khoản: email, tên hiển thị và thông tin xác thực khi bạn đăng ký hoặc đăng nhập (qua email, Apple hoặc Google).
- Dữ liệu sử dụng tài chính: giao dịch, danh mục, ngân sách, nguồn thu nhập và dữ liệu khác bạn nhập trong ứng dụng.
- Thiết bị & chẩn đoán: loại thiết bị, phiên bản hệ điều hành, phiên bản ứng dụng, nhật ký sự cố và dữ liệu hiệu năng (ví dụ qua công cụ báo cáo lỗi như Sentry—cấu hình triển khai cho khớp nhà cung cấp thực tế).
- Xử lý AI: khi bạn dùng quét hóa đơn hoặc chat, nội dung bạn gửi có thể được xử lý trên máy chủ hoặc bởi nhà cung cấp AI bên thứ ba để tạo phản hồi. Cập nhật mục này theo luồng dữ liệu, lưu trữ và nhà xử lý phụ thực tế của bạn.
3. Cách chúng tôi sử dụng thông tin
Chúng tôi dùng thông tin để:
- Cung cấp, duy trì và cải thiện Dịch vụ;
- Xác thực người dùng và đồng bộ dữ liệu giữa các thiết bị khi được bật;
- Cung cấp tính năng AI theo yêu cầu của bạn;
- Thông báo về Dịch vụ, bảo mật hoặc yêu cầu pháp lý;
- Tuân thủ pháp luật và thực thi Điều khoản dịch vụ.
4. Lưu trữ và bảo mật
Chúng tôi áp dụng các biện pháp kỹ thuật và tổ chức hợp lý để bảo vệ thông tin. Không phương thức truyền tải hay lưu trữ nào an toàn tuyệt đối. Mô tả nơi lưu dữ liệu (ví dụ khu vực, nhà cung cấp đám mây) và thực hành lưu giữ tại đây.
5. AI và xử lý dữ liệu bên thứ ba
SpendWhat dùng dịch vụ trí tuệ nhân tạo bên thứ ba cho một số tính năng, gồm trợ lý chat AI và quét biên lai/hóa đơn. Mục này mô tả dữ liệu được chia sẻ, với ai và cách bảo vệ.
Dữ liệu chia sẻ với nhà cung cấp AI
- Văn bản nhập bằng giọng nói: khi bạn đọc chi tiêu hoặc hỏi trong chat, văn bản đã phiên âm được gửi đến máy chủ của chúng tôi, rồi chuyển tiếp tới OpenRouter để định tuyến tới mô hình AI đã chọn.
- Ảnh hóa đơn và biên lai: khi bạn dùng quét hóa đơn, ảnh bạn chụp hoặc chọn được gửi đến máy chủ của chúng tôi, rồi chuyển tiếp tới OpenRouter để phân tích và trích xuất chi tiết giao dịch như số tiền, ngày và đơn vị chấp nhận thanh toán.
Điều KHÔNG được chia sẻ
Chúng tôi không đưa thông tin nhận dạng cá nhân—như tên, email hay ID tài khoản—vào yêu cầu gửi tới nhà cung cấp AI. Chỉ nội dung bạn chủ động gửi (văn bản hoặc ảnh) được chuyển tiếp để xử lý.
Nhà cung cấp bên thứ ba
Chúng tôi dùng OpenRouter làm cổng AI: lời nhắc và ảnh của bạn được gửi tới OpenRouter, nơi định tuyến tới nhà cung cấp mô hình bên dưới mà chúng tôi cấu hình. OpenRouter xử lý dữ liệu theo chính sách quyền riêng tư; máy chủ bên dưới có thể áp dụng điều khoản bổ sung như mô tả tại đó. Chúng tôi cấu hình sử dụng phù hợp với thực hành API bảo vệ quyền riêng tư và các thỏa thuận áp dụng.
Mục đích xử lý
Dữ liệu được gửi để tạo gợi ý giao dịch, phân loại chi tiêu, phản hồi hội thoại và kết quả phân tích hóa đơn. Các tính năng này là tùy chọn—ứng dụng xin đồng ý trước lần tương tác AI đầu tiên.
Bảo mật và mức bảo vệ tương đương
Nhà cung cấp AI duy trì thực hành bảo mật tiêu chuẩn ngành, gồm mã hóa khi truyền và khi lưu. Chúng tôi yêu cầu mọi bên xử lý bên thứ ba duy trì tiêu chuẩn bảo mật tương đương hoặc cao hơn của chúng tôi.
6. Dịch vụ bên thứ ba
Dịch vụ có thể tích hợp bên thứ ba như Apple Sign In, Google Sign-In, cửa hàng ứng dụng cho đăng ký, phân tích hoặc báo cáo lỗi. Việc sử dụng tuân theo chính sách quyền riêng tư của từng bên. Liệt kê các dịch vụ bạn thực sự dùng.
7. Quyền và lựa chọn của bạn
Tùy nơi bạn sinh sống, bạn có thể có quyền truy cập, chỉnh sửa, xóa hoặc xuất dữ liệu, hoặc phản đối một số xử lý nhất định. Liên hệ địa chỉ bên dưới để thực hiện quyền áp dụng. Bạn có thể xóa tài khoản và dữ liệu Dịch vụ liên quan trực tiếp trong ứng dụng di động như mục 8.
8. Xóa tài khoản
Bạn có thể yêu cầu xóa tài khoản SpendWhat và dữ liệu cá nhân cùng sử dụng tài chính mà chúng tôi lưu cho tài khoản đó bằng luồng trong ứng dụng bên dưới. Điều này bổ sung cho mọi quyền theo luật tại khu vực pháp lý của bạn.
Điều gì xảy ra khi bạn xóa tài khoản
- Trên thiết bị của bạn: Sau khi bạn xác nhận, ứng dụng xóa dữ liệu lưu cục bộ (gồm tùy chọn và mã thông báo đệm), gỡ thông tin xác thực an toàn, tắt cài đặt khóa ứng dụng tùy chọn và đăng xuất.
- Trên máy chủ của chúng tôi: Chúng tôi đánh dấu tài khoản của bạn để xóa. Nếu bạn đăng nhập lại trong khoảng năm phút, lần đăng nhập đó hủy lịch xóa và khôi phục sử dụng tài khoản bình thường. Sau thời gian ân hạn đó, hệ thống xóa vĩnh viễn bản ghi người dùng và dữ liệu liên quan Dịch vụ như giao dịch, danh mục, ngân sách, thu nhập, lịch sử chat, bản ghi dùng AI, đăng ký trong cơ sở dữ liệu, mã thông báo thông báo và nội dung khác gắn với tài khoản.
- Đăng ký và cửa hàng ứng dụng: Xóa tài khoản SpendWhat không tự động hủy hoặc hoàn tiền đăng ký do Google Play, Apple hoặc cửa hàng khác quản lý. Quản lý thanh toán trong tài khoản cửa hàng nếu cần. Một số bản ghi mua hoặc thanh toán có thể được cửa hàng lưu theo chính sách riêng.
- Dữ liệu còn sót: Chúng tôi có thể giữ một số thông tin khi pháp luật yêu cầu (ví dụ nghĩa vụ thuế hoặc chống gian lận) hoặc ở dạng tổng hợp hoặc ẩn danh không nhận diện bạn. Sao lưu hoặc nhật ký có thể giữ bản sao trong thời gian giới hạn trước khi bị ghi đè.
Cách xóa tài khoản (ứng dụng di động)
- Mở ứng dụng SpendWhat trên thiết bị Android hoặc iOS.
- Đăng nhập bằng tài khoản cần xóa (email, Google hoặc Apple, tùy trường hợp).
- Mở tab Cài đặt(biểu tượng bánh răng trên thanh tab chính).
- Cuộn xuống cuối và chạm Xóa toàn bộ dữ liệu.
- Đọc thông báo xác nhận, rồi chạm Xóa dữ liệuđể xác nhận. Thao tác này lên lịch xóa phía máy chủ và xóa dữ liệu cục bộ như mô tả ở trên.
- Nếu đổi ý, đăng nhập lại trong khoảng năm phút để hủy xóa.
Nếu không dùng được ứng dụng hoặc cần trợ giúp hoàn tất xóa, liên hệ [email protected] từ email gắn với tài khoản và mô tả yêu cầu. Chúng tôi có thể cần xác minh danh tính trước khi xử lý.
9. Trẻ em
Dịch vụ không nhắm tới trẻ dưới 13 tuổi (hoặc độ tuổi tối thiểu tại khu vực pháp lý của bạn). Chúng tôi không cố ý thu thập thông tin cá nhân từ trẻ em.
10. Chuyển giao quốc tế
Nếu bạn truy cập Dịch vụ từ ngoài quốc gia nơi máy chủ của chúng tôi hoạt động, thông tin của bạn có thể được chuyển qua biên giới. Mô tả cách tiếp cận và biện pháp bảo vệ (ví dụ điều khoản hợp đồng chuẩn).
11. Thay đổi
Chúng tôi có thể cập nhật Chính sách quyền riêng tư này theo thời gian. Chúng tôi sẽ đăng phiên bản mới và sửa ngày “Cập nhật lần cuối”. Tiếp tục sử dụng sau thay đổi được hiểu là chấp nhận trừ khi pháp luật yêu cầu khác.
12. Liên hệ
Câu hỏi về chính sách này: [email protected] . Thay bằng liên hệ hỗ trợ hoặc quyền riêng tư thực tế của bạn.