Chính sách quyền riêng tư
1) Bên kiểm soát dữ liệu
Bên kiểm soát dữ liệu là:
Canario-Lab / Chrumek App
Email liên hệ: chrumek@chrumek.app
2) Phạm vi và mục đích
Chrumek là ứng dụng giúp hình thành thói quen tiết kiệm bằng cách ghi lại những khoản mua sắm đã tránh được, các khoản tiết kiệm tiềm năng và xác nhận khi tiền đã thật sự được để riêng ra.
Ứng dụng không yêu cầu tạo tài khoản người dùng và về nguyên tắc không thu thập dữ liệu nhận dạng trực tiếp bạn.
3) Dữ liệu được xử lý trong ứng dụng (lưu cục bộ trên thiết bị)
Dữ liệu bạn nhập vào ứng dụng — chẳng hạn như mục nhật ký, số tiền, ngày tháng, danh mục, mục tiêu và cài đặt — được lưu cục bộ trên thiết bị của bạn.
Những dữ liệu này không tự động được gửi cho chúng tôi hay lên máy chủ của chúng tôi.
4) Các tính năng cần quyền hệ thống
Ứng dụng chỉ dùng các tính năng hệ thống và dữ liệu liên quan trong phạm vi cần thiết để hoạt động:
- Thông báo (UNUserNotificationCenter) — nếu bạn bật nhắc nhở, iOS sẽ gửi thông báo theo cấu hình của bạn.
- Ngôn ngữ / khu vực / tiền tệ / giao diện — chỉ dùng để định dạng nội dung và cách hiển thị trong ứng dụng, không được gửi cho chúng tôi.
5) Báo lỗi / liên hệ hỗ trợ
Nếu bạn dùng tính năng “Báo lỗi” hoặc liên hệ hỗ trợ:
- ứng dụng có thể tạo một bản nháp email trong ứng dụng mail của bạn,
- bản nháp có thể chứa thông tin chẩn đoán (ví dụ phiên bản ứng dụng, phiên bản iOS, cài đặt ngôn ngữ / tiền tệ),
- email chỉ được gửi sau khi bạn tự xác nhận.
Các email đã gửi sẽ được xử lý bởi nhà cung cấp dịch vụ email của bạn và bởi chúng tôi (với tư cách người nhận), chỉ nhằm mục đích xử lý yêu cầu của bạn.
6) Mua hàng và quyền truy cập Premium (Apple + RevenueCat)
Nếu ứng dụng có các tính năng trả phí (thuê bao hoặc mua một lần quyền truy cập trọn đời):
- việc thanh toán được Apple xử lý (App Store / In-App Purchases / StoreKit),
- ứng dụng dùng RevenueCat như hạ tầng kỹ thuật để xử lý mua hàng và quyền truy cập Premium (bao gồm hiển thị ưu đãi, xác minh trạng thái truy cập, nhận biết thuê bao đang hoạt động hoặc giao dịch mua quyền truy cập trọn đời và cấp quyền Premium).
Trong quá trình xử lý mua hàng và quyền truy cập Premium, có thể phát sinh dữ liệu kỹ thuật liên quan đến giao dịch mua, ví dụ: - mã giao dịch / mã mua hàng và thông tin sản phẩm,
- trạng thái quyền truy cập Premium (đang hiệu lực / không còn hiệu lực), trạng thái thuê bao (ví dụ gia hạn) hoặc thông tin về giao dịch mua một lần,
- mã định danh kỹ thuật dùng để liên kết trạng thái quyền truy cập Premium (ví dụ App User ID ẩn danh do SDK tạo ra).
RevenueCat xử lý những dữ liệu này để cung cấp dịch vụ xử lý mua hàng và quyền truy cập Premium, còn Apple xử lý dữ liệu thanh toán theo chính sách riêng của mình.
7) Phân tích và theo dõi
Ứng dụng có thể sử dụng Firebase Analytics để thu thập dữ liệu ẩn danh về cách ứng dụng được sử dụng (ví dụ: thêm mục ghi, thực hiện khoản chuyển, đạt giới hạn khoản chuyển miễn phí, hiển thị màn hình ưu đãi Premium hoặc chạm vào nút chính trên màn hình đó).
Dữ liệu này không bao gồm nội dung mục ghi, số tiền, tên mục tiêu, danh mục, giá, gói mua, dữ liệu thanh toán hoặc thông tin trực tiếp nhận dạng bạn. Dữ liệu không được liên kết với danh tính người dùng hoặc một thiết bị cụ thể. Chúng tôi chỉ sử dụng dữ liệu này để phân tích hoạt động của ứng dụng, cải thiện độ ổn định và phát triển tính năng.
Chúng tôi không sử dụng dữ liệu phân tích để bán dữ liệu hoặc lập hồ sơ quảng cáo.
8) Website
Nếu bạn truy cập website của chúng tôi, nhà cung cấp hosting (ví dụ GitHub Pages) có thể tự động xử lý dữ liệu kỹ thuật chuẩn trong log máy chủ — bao gồm địa chỉ IP, loại trình duyệt, ngày giờ truy cập — cho mục đích bảo mật, chẩn đoán và duy trì dịch vụ. Phạm vi và nguyên tắc xử lý phụ thuộc vào chính sách của nhà cung cấp hosting.
9) Bên nhận dữ liệu
Dữ liệu chỉ có thể được tiết lộ cho:
- nhà cung cấp dịch vụ thanh toán và quản lý quyền truy cập Premium: Apple và RevenueCat (xử lý giao dịch mua và trạng thái truy cập),
- nhà cung cấp dịch vụ phân tích: Google Firebase Analytics (phân tích ẩn danh các sự kiện trong ứng dụng),
- cơ quan công quyền, nếu pháp luật yêu cầu.
10) Thời gian lưu trữ
- Dữ liệu bạn nhập trong ứng dụng được lưu cục bộ cho đến khi bạn tự xóa chúng (ví dụ xóa mục hoặc xóa ứng dụng).
- Dữ liệu trong trao đổi email được lưu trong thời gian cần thiết để xử lý yêu cầu và, nếu cần, để bảo vệ trước các khiếu nại.
11) Quyền của người dùng (EU / EEA)
Nếu trong một số tình huống cụ thể chúng tôi xử lý dữ liệu cá nhân của bạn (ví dụ khi bạn gửi email cho chúng tôi), bạn có quyền:
- truy cập, chỉnh sửa, xóa và hạn chế xử lý,
- phản đối việc xử lý,
- gửi khiếu nại tới cơ quan giám sát có thẩm quyền.
Nghĩa vụ cung cấp thông tin có liên quan được xác định, đặc biệt theo Điều 13 GDPR.
12) Bảo mật
Chúng tôi áp dụng các biện pháp tổ chức và kỹ thuật hợp lý, tương xứng với tính chất của dịch vụ. Vì dữ liệu ứng dụng được lưu cục bộ, việc bảo vệ thiết bị của bạn (mật mã / Face ID) cũng là một phần quan trọng của bảo mật.
13) Thay đổi chính sách
Chính sách này có thể được cập nhật khi chức năng ứng dụng hoặc yêu cầu pháp lý thay đổi. Phiên bản mới nhất sẽ được công bố trên website của ứng dụng.