Chính sách quyền riêng tư
Cập nhật lần cuối: 27 tháng 3 năm 2026
1. Giới thiệu
Chính sách quyền riêng tư này giải thích cách Bruno Godinho ("Tôi", "của tôi"), người điều hành ứng dụng Lingo Practice và trang web tiếp thị liên quan (gọi chung là "Dịch vụ"), thu thập, sử dụng, lưu trữ và chia sẻ dữ liệu cá nhân của bạn.
Tôi là Người kiểm soát dữ liệu theo nghĩa của Quy định (EU) 2016/679 ("GDPR").
2. Giới hạn độ tuổi
Lingo Practice dành cho người dùng từ 13 tuổi trở lên. Bằng cách tạo tài khoản, bạn xác nhận rằng bạn ít nhất 13 tuổi. Nếu bạn từ 13 đến 15 tuổi, bạn có thể cần sự đồng ý của cha mẹ hoặc người giám hộ tùy thuộc vào luật pháp quốc gia của bạn.
Tôi không cố ý thu thập dữ liệu cá nhân từ trẻ em dưới 13 tuổi. Nếu tôi phát hiện một trẻ em dưới 13 tuổi đã đăng ký, tôi sẽ xóa tài khoản đó và dữ liệu liên quan mà không chậm trễ.
3. Dữ liệu tôi thu thập
3.1 Dữ liệu tài khoản
Khi bạn đăng ký, tôi thu thập:
- Địa chỉ email — để nhận dạng tài khoản của bạn
- Ngôn ngữ mẹ đẻ — để điều chỉnh trải nghiệm học tập
- Sở thích (tùy chọn) — sở thích và hoạt động bạn chọn chia sẻ, được sử dụng để cá nhân hóa nội dung bài học
3.2 Dữ liệu học tập và sử dụng
Khi bạn sử dụng Ứng dụng, tôi thu thập:
- Các từ và từ vựng bạn luyện tập
- Chuỗi ngày liên tiếp và hoạt động đăng nhập
- Điểm kinh nghiệm (XP) và tiến trình cấp độ
- Xếp hạng bảng xếp hạng
3.3 Dữ liệu âm thanh và giọng nói
Khi bạn sử dụng các tính năng dựa trên giọng nói, micrô của thiết bị sẽ thu âm thanh. Âm thanh này được chuyển đổi ngay lập tức thành văn bản bằng API nhận dạng giọng nói do nền tảng thiết bị của bạn cung cấp (Apple, Google hoặc trình duyệt của bạn). Âm thanh thô không bao giờ được lưu trữ trên máy chủ của tôi. Chỉ bản chép lời văn bản thu được mới được gửi đến Google Gemini để tạo phản hồi từ gia sư AI, sau đó bị loại bỏ.
3.4 Dữ liệu kỹ thuật và thiết bị
Tôi tự động thu thập:
- Địa chỉ IP
- Loại thiết bị, hệ điều hành và phiên bản ứng dụng
- Nhật ký sự cố và báo cáo lỗi
3.5 Dữ liệu thanh toán
Nếu bạn đăng ký Lingo Practice Premium, thanh toán được xử lý hoàn toàn bởi:
- Stripe — trên nền tảng web
- Apple In-App Purchases — trên iOS
- Google Play Billing — trên Android
Tôi không lưu trữ số thẻ hoặc chi tiết thanh toán đầy đủ của bạn. Tôi chỉ giữ lại các mã định danh giao dịch và trạng thái đăng ký của bạn, theo thông tin do nhà cung cấp dịch vụ thanh toán cung cấp.
4. Cách tôi thu thập dữ liệu của bạn
- Trực tiếp từ bạn — khi bạn đăng ký, cài đặt tùy chọn, sử dụng tính năng hoặc liên hệ hỗ trợ
- Tự động — thông qua Firebase Analytics, Google Analytics, Firebase Crashlytics, cookie và mã định danh phiên
- Thông qua đăng nhập của bên thứ ba — nếu bạn sử dụng Google hoặc Apple OAuth, tôi nhận địa chỉ email của bạn từ các nhà cung cấp đó
- Thông qua các đối tác quảng cáo — qua Facebook Pixel và Google Ads SDK khi bạn tương tác với các chiến dịch quảng cáo
5. Cơ sở pháp lý để xử lý
| Hoạt động xử lý | Cơ sở pháp lý |
|---|---|
| Tạo và quản lý tài khoản | Thực hiện hợp đồng (Điều 6(1)(b)) |
| Cung cấp các tính năng học tập (gia sư AI, XP, chuỗi ngày, bảng xếp hạng) | Thực hiện hợp đồng (Điều 6(1)(b)) |
| Cookie phân tích (Google Analytics, Firebase Analytics) | Sự đồng ý (Điều 6(1)(a)) |
| Quảng cáo (Facebook Pixel, Google Ads, Apple Ads) | Sự đồng ý (Điều 6(1)(a)) |
| Thông báo đẩy | Sự đồng ý (Điều 6(1)(a)) |
| Giám sát độ ổn định ứng dụng (Firebase Crashlytics) | Lợi ích hợp pháp (Điều 6(1)(f)) |
| Lưu giữ hồ sơ thanh toán | Nghĩa vụ pháp lý — luật kế toán Bỉ (Điều 6(1)(c)) |
| Xóa tài khoản không hoạt động sau 24 tháng | Lợi ích hợp pháp — giảm thiểu dữ liệu (Điều 6(1)(f)) |
6. Cách tôi sử dụng dữ liệu của bạn
- Tạo và quản lý tài khoản của bạn
- Cung cấp và cá nhân hóa trải nghiệm học ngôn ngữ
- Vận hành gia sư AI bằng cách gửi đầu vào văn bản và bản chép lời giọng nói đến Google Gemini
- Duy trì bảng xếp hạng toàn cầu và theo dõi tiến độ học tập của bạn
- Xử lý thanh toán đăng ký và quản lý gói của bạn
- Gửi thông báo đẩy (nếu bạn đã chọn tham gia)
- Giám sát hiệu suất ứng dụng và chẩn đoán sự cố
- Đo lường hiệu quả của các chiến dịch quảng cáo
- Tuân thủ các nghĩa vụ pháp lý và quy định
7. Dịch vụ của bên thứ ba và chia sẻ dữ liệu
Tôi chỉ chia sẻ dữ liệu của bạn với các bên thứ ba sau đây trong phạm vi cần thiết để vận hành Dịch vụ:
| Dịch vụ | Nhà cung cấp | Mục đích | Dữ liệu được chia sẻ |
|---|---|---|---|
| Firebase Authentication | Google LLC | Đăng nhập tài khoản | Email, mã thông báo xác thực |
| Firebase / Google Cloud | Google LLC | Cơ sở dữ liệu, lưu trữ, backend | Dữ liệu tài khoản và sử dụng |
| Google Gemini | Google LLC | Phản hồi từ gia sư AI | Đầu vào văn bản, bản chép lời giọng nói |
| Google Analytics | Google LLC | Phân tích trang web | Dữ liệu sử dụng ẩn danh, địa chỉ IP |
| Firebase Analytics | Google LLC | Phân tích trong ứng dụng | Sự kiện sử dụng ứng dụng |
| Firebase Crashlytics | Google LLC | Báo cáo sự cố | Thông tin thiết bị, nhật ký sự cố |
| Firebase Cloud Messaging | Google LLC | Thông báo đẩy | Mã thông báo thiết bị |
| Stripe | Stripe, Inc. | Xử lý thanh toán (web) | Email, mã định danh giao dịch |
| Apple In-App Purchase | Apple Inc. | Xử lý thanh toán (iOS) | Mã định danh giao dịch |
| Google Play Billing | Google LLC | Xử lý thanh toán (Android) | Mã định danh giao dịch |
| Meta Ads / Facebook Pixel | Meta Platforms, Inc. | Quảng cáo và tiếp thị lại | Hành vi duyệt web, mã định danh thiết bị |
| Google Ads | Google LLC | Quảng cáo | Hành vi duyệt web, mã định danh thiết bị |
| Apple Ads | Apple Inc. | Quảng cáo | Mã định danh thiết bị ẩn danh |
Tôi không bán dữ liệu cá nhân của bạn cho bất kỳ bên thứ ba nào.
8. Chuyển dữ liệu quốc tế
Dữ liệu cá nhân của bạn có thể được chuyển đến và xử lý tại các quốc gia bên ngoài Khu vực Kinh tế Châu Âu (EEA), bao gồm Hoa Kỳ, nơi đặt máy chủ của Google, Meta, Stripe và Apple.
Các hoạt động chuyển dữ liệu này được thực hiện bằng cách sử dụng:
- Các Điều khoản Hợp đồng Tiêu chuẩn (SCCs) theo Điều 46(2)(c) của GDPR — Tôi đã chấp nhận Phụ lục Xử lý Dữ liệu của Google và Điều khoản Xử lý Dữ liệu của Meta, cả hai đều bao gồm SCCs.
- Các quyết định đầy đủ khi áp dụng.
Bạn có thể yêu cầu một bản sao các biện pháp bảo vệ chuyển dữ liệu áp dụng bằng cách liên hệ support@lingopractice.com.
9. Lưu giữ dữ liệu
| Loại dữ liệu | Thời gian lưu giữ |
|---|---|
| Dữ liệu tài khoản (email, tùy chọn, tiến độ học tập) | Cho đến khi xóa tài khoản, hoặc 24 tháng sau hoạt động cuối cùng |
| Đầu vào âm thanh | Bị loại bỏ ngay lập tức — không bao giờ được lưu trữ |
| Nhật ký sự cố và dữ liệu kỹ thuật | Tối đa 90 ngày |
| Dữ liệu phân tích ẩn danh | Tối đa 26 tháng |
| Hồ sơ giao dịch thanh toán | 7 năm (nghĩa vụ pháp lý của Bỉ) |
Khi bạn xóa tài khoản, dữ liệu cá nhân của bạn sẽ bị xóa ngay lập tức và vĩnh viễn, trừ trường hợp luật pháp yêu cầu lưu giữ (ví dụ: hồ sơ tài chính).
Các tài khoản không hoạt động trong 24 tháng liên tiếp sẽ tự động bị xóa và bạn sẽ được thông báo qua email trước khi việc xóa xảy ra.
10. Cookie và Công nghệ theo dõi
| Loại | Mục đích | Cơ sở pháp lý |
|---|---|---|
| Cookie phiên | Duy trì phiên đăng nhập của bạn trên ứng dụng web | Hợp đồng |
| Cookie tùy chọn ngôn ngữ | Ghi nhớ lựa chọn ngôn ngữ của bạn | Lợi ích hợp pháp |
| Cookie phân tích (Google Analytics, Firebase) | Hiểu cách người dùng tương tác với Dịch vụ | Sự đồng ý |
| Cookie quảng cáo (Facebook Pixel, Google Ads) | Đo lường và tối ưu hóa các chiến dịch quảng cáo | Sự đồng ý |
Khi bạn truy cập trang web hoặc ứng dụng web lần đầu, một biểu ngữ đồng ý cookie sẽ yêu cầu tùy chọn của bạn. Bạn có thể chấp nhận tất cả, từ chối các cookie không thiết yếu hoặc tùy chỉnh lựa chọn của mình. Bạn có thể cập nhật hoặc rút lại sự đồng ý bất cứ lúc nào thông qua liên kết cài đặt cookie ở chân trang.
11. Thông báo đẩy
Nếu bạn chọn tham gia thông báo đẩy, tôi sử dụng Firebase Cloud Messaging (Google) để gửi cho bạn lời nhắc chuỗi ngày và cập nhật. Bạn có thể từ chối bất cứ lúc nào qua Tài khoản của tôi → Cài đặt thông báo trong Ứng dụng, hoặc thông qua cài đặt thông báo hệ thống của thiết bị của bạn.
12. Quyền của bạn theo GDPR
Là người dùng ở EU/EEA, bạn có các quyền sau:
13. Bảo mật
Tôi thực hiện các biện pháp sau để bảo vệ dữ liệu cá nhân của bạn:
- Mã hóa khi truyền qua HTTPS/TLS cho tất cả các đường truyền dữ liệu
- Mã hóa dữ liệu lưu trữ thông qua cơ sở hạ tầng Firebase và Google Cloud của Google
- Quyền truy cập dữ liệu cá nhân chỉ giới hạn cho Bruno Godinho
- Xử lý thanh toán được ủy quyền hoàn toàn cho các nhà cung cấp tuân thủ PCI-DSS (Stripe, Apple, Google)
Không có phương pháp truyền dữ liệu qua internet nào an toàn 100%. Trong trường hợp vi phạm dữ liệu cá nhân gây rủi ro cho quyền và tự do của bạn, tôi sẽ thông báo cho Cơ quan Bảo vệ Dữ liệu Bỉ trong vòng 72 giờ và, nếu được yêu cầu, thông báo cho người dùng bị ảnh hưởng mà không chậm trễ không đáng có.
14. Khiếu nại — Cơ quan giám sát
Nếu bạn tin rằng dữ liệu cá nhân của mình đang bị xử lý trái pháp luật, bạn có quyền gửi khiếu nại đến Cơ quan Bảo vệ Dữ liệu Bỉ:
Drukpersstraat 35, 1000 Brussels, Bỉ
contact@apd-gba.be
www.gegevensbeschermingsautoriteit.be
15. Thay đổi đối với Chính sách này
Tôi có thể cập nhật Chính sách quyền riêng tư này theo thời gian. Ngày "Cập nhật lần cuối" ở đầu trang này sẽ luôn phản ánh phiên bản mới nhất. Đối với các thay đổi quan trọng, tôi sẽ thông báo cho bạn qua email hoặc thông báo trong ứng dụng ít nhất 30 ngày trước khi thay đổi có hiệu lực.