Legal

Chính sách Bảo mật

Cách lovd thu thập, sử dụng và bảo vệ dữ liệu cá nhân của bạn.

Cập nhật lần cuối: 17 tháng 3 năm 2026

1. Giới thiệu

lovd ("chúng tôi") cam kết bảo vệ quyền riêng tư của bạn và đảm bảo bạn hiểu cách chúng tôi xử lý dữ liệu cá nhân của bạn. Chính sách Bảo mật này giải thích những thông tin chúng tôi thu thập, cách chúng tôi sử dụng chúng và các quyền của bạn theo Quy định Bảo vệ Dữ liệu Chung (GDPR) cùng các luật áp dụng khác.

Bên Kiểm soát Dữ liệu: Lovd.app (KVK: 99510774) Amsterdam, Hà Lan BTW-id: NL005390427B04 Email: privacy@lovd.app

2. Thông tin Chúng tôi Thu thập

Thông tin Bạn Cung cấp

Thông tin Tài khoản:

  • Tên
  • Địa chỉ email
  • Mật khẩu (được lưu trữ dưới dạng băm bảo mật)
  • Ảnh đại diện (tùy chọn)

Thông tin Thanh toán:

  • Tên và địa chỉ thanh toán
  • Chi tiết thanh toán được xử lý bởi Polar.sh (đơn vị xử lý thanh toán của chúng tôi) và không được chúng tôi lưu trữ

Nội dung:

  • Ảnh và hình ảnh bạn tải lên
  • Tên và mô tả bộ sưu tập
  • Bình luận và tương tác

Liên lạc:

  • Yêu cầu hỗ trợ
  • Phản hồi bạn cung cấp

Thông tin Thu thập Tự động

Dữ liệu Sử dụng:

  • Các trang đã truy cập và tính năng đã sử dụng
  • Thời gian dành trên nền tảng
  • Các hành động đã thực hiện (tải lên, chia sẻ, v.v.)

Thông tin Thiết bị:

  • Địa chỉ IP
  • Loại và phiên bản trình duyệt
  • Hệ điều hành
  • Loại thiết bị

Cookie và Công nghệ Tương tự:

  • Cookie xác thực (thiết yếu)
  • Cookie tùy chọn (chức năng)
  • Cookie phân tích (có sự đồng ý)

Xem Mục 8 để biết toàn bộ Chính sách Cookie của chúng tôi.

Thông tin từ Bên thứ Ba

Nhà cung cấp Xác thực: Nếu bạn đăng nhập qua Google hoặc các nhà cung cấp khác, chúng tôi nhận được thông tin hồ sơ cơ bản mà bạn đã cho phép họ chia sẻ.

3. Cách Chúng tôi Sử dụng Thông tin của Bạn

Cơ sở Pháp lý cho Việc Xử lý

Theo GDPR, chúng tôi xử lý dữ liệu của bạn dựa trên các căn cứ pháp lý sau:

Mục đíchCơ sở Pháp lý
Cung cấp dịch vụ của chúng tôiThực hiện hợp đồng
Xử lý thanh toánThực hiện hợp đồng
Gửi thông báo dịch vụThực hiện hợp đồng
Đảm bảo an ninh nền tảngLợi ích chính đáng
Ngăn chặn gian lận và lạm dụngLợi ích chính đáng
Tuân thủ nghĩa vụ pháp lýNghĩa vụ pháp lý
Cải thiện dịch vụ của chúng tôiLợi ích chính đáng
Gửi tiếp thị (có sự đồng ý)Sự đồng ý

Mục đích Sử dụng Cụ thể

Để Cung cấp Dịch vụ của Chúng tôi:

  • Lưu trữ và hiển thị ảnh của bạn
  • Cho phép chia sẻ và cộng tác
  • Xử lý đăng ký của bạn

Để Liên lạc với Bạn:

  • Cập nhật và thay đổi dịch vụ
  • Cảnh báo bảo mật
  • Phản hồi hỗ trợ
  • Tiếp thị (chỉ khi có sự đồng ý của bạn)

Để Đảm bảo An toàn và Bảo mật:

  • Phát hiện và ngăn chặn gian lận
  • Quét nội dung bị cấm (bao gồm CSAM)
  • Thực thi Điều khoản Dịch vụ của chúng tôi
  • Bảo vệ người dùng và nền tảng của chúng tôi

Để Cải thiện Dịch vụ của Chúng tôi:

  • Phân tích các mô hình sử dụng
  • Sửa lỗi và sự cố
  • Phát triển các tính năng mới

4. Cách Chúng tôi Chia sẻ Thông tin của Bạn

Chúng tôi không bán dữ liệu cá nhân của bạn. Chúng tôi chỉ chia sẻ thông tin như được mô tả dưới đây:

Nhà cung cấp Dịch vụ

Chúng tôi sử dụng các bên thứ ba đáng tin cậy để giúp vận hành dịch vụ của mình:

Nhà cung cấpMục đíchVị tríDữ liệu Chia sẻ
SupabaseCơ sở dữ liệu và lưu trữEU (Frankfurt)Dữ liệu tài khoản, ảnh
PostHogPhân tích sản phẩmCó sẵn EUDữ liệu sử dụng, thông tin thiết bị
Polar.shXử lý thanh toánEUThông tin thanh toán, email
CloudflareCDN và bảo mậtToàn cầu (xử lý EU)Địa chỉ IP, nội dung
VercelHostingCó sẵn EUDữ liệu sử dụng
ResendGửi emailHoa Kỳ (chuyển giao EU)Địa chỉ email, tên

Tất cả các nhà cung cấp đều bị ràng buộc bởi các thỏa thuận xử lý dữ liệu đảm bảo tuân thủ GDPR.

Yêu cầu Pháp lý

Chúng tôi có thể tiết lộ thông tin khi pháp luật yêu cầu, bao gồm:

  • Lệnh tòa án hoặc thủ tục pháp lý
  • Yêu cầu của chính phủ
  • Để bảo vệ quyền, sự an toàn hoặc tài sản
  • Để báo cáo nội dung bất hợp pháp cho cơ quan chức năng

Báo cáo CSAM

Chúng tôi có nghĩa vụ pháp lý phải báo cáo nội dung lạm dụng tình dục trẻ em (CSAM) cho các cơ quan có thẩm quyền, bao gồm Trung tâm Quốc gia về Trẻ em Mất tích & Bị bóc lột (NCMEC). Điều này có thể bao gồm thông tin tài khoản và nội dung.

Với Sự đồng ý của Bạn

Chúng tôi có thể chia sẻ thông tin với bên thứ ba khi bạn đồng ý rõ ràng, chẳng hạn như chia sẻ ảnh với những người dùng khác mà bạn mời.

5. Chuyển Dữ liệu Quốc tế

Dữ liệu của bạn có thể được chuyển ra ngoài Khu vực Kinh tế Châu Âu (EEA). Khi điều này xảy ra, chúng tôi đảm bảo các biện pháp bảo vệ thích hợp:

  • Khung Bảo mật Dữ liệu EU-Hoa Kỳ: Đối với các nhà cung cấp Hoa Kỳ được chứng nhận theo khung này
  • Điều khoản Hợp đồng Tiêu chuẩn: Các điều khoản hợp đồng được EU phê duyệt
  • Quyết định Đủ điều kiện: Chuyển giao đến các quốc gia được Ủy ban EU xem là đủ điều kiện

Bạn có thể yêu cầu thông tin về các biện pháp bảo vệ cụ thể bằng cách liên hệ với chúng tôi.

6. Lưu giữ Dữ liệu

Chúng tôi chỉ lưu giữ dữ liệu của bạn trong thời gian cần thiết:

Loại Dữ liệuThời gian Lưu giữ
Thông tin tài khoảnCho đến khi xóa tài khoản (cửa sổ hủy 7 ngày) + 90 ngày xóa bản sao lưu
Ảnh và nội dungXóa ngay lập tức khi bạn xóa chúng trên tài khoản đang hoạt động; khi hủy đăng ký, có thể truy cập chỉ đọc trong 90 ngày sau đó được lưu giữ an toàn để kích hoạt lại (xem Điều khoản Dịch vụ); khi xóa tài khoản, bị xóa vào cuối cửa sổ hủy 7 ngày với các bản sao lưu được xóa trong vòng 90 ngày
Hồ sơ thanh toán7 năm (yêu cầu pháp lý)
Liên lạc hỗ trợ3 năm
Nhật ký máy chủ90 ngày
Dữ liệu phân tích26 tháng

Sau khi hủy đăng ký:

  • Nội dung vẫn có thể truy cập trong 90 ngày (chỉ đọc)
  • Sau 90 ngày, nội dung được lưu trữ an toàn nhưng không thể truy cập cho đến khi bạn đăng ký lại
  • Nội dung được lưu trữ được bảo toàn và khôi phục nếu bạn đăng ký lại
  • Ảnh không bao giờ bị xóa tự động do hủy đăng ký

Sau khi xóa tài khoản:

  • Bạn có cửa sổ hủy 7 ngày trong thời gian đó không có gì bị xóa.
  • Sau 7 ngày, nội dung, hồ sơ và tài khoản sẽ bị xóa vĩnh viễn khỏi hệ thống đang hoạt động.
  • Các bản sao lưu được xóa trong vòng 90 ngày.
  • Một số dữ liệu có thể được lưu giữ lâu hơn nếu pháp luật yêu cầu (xem bảng lưu giữ ở trên).

7. Quyền của Bạn theo GDPR

Là cư dân EU, bạn có các quyền sau:

Quyền Truy cập

Bạn có thể yêu cầu một bản sao của tất cả dữ liệu cá nhân mà chúng tôi lưu giữ về bạn.

Quyền Chỉnh sửa

Bạn có thể sửa dữ liệu cá nhân không chính xác hoặc không đầy đủ.

Quyền Xóa ("Quyền được Lãng quên")

Bạn có thể yêu cầu xóa dữ liệu cá nhân của mình. Chúng tôi sẽ tuân thủ trừ khi chúng tôi có nghĩa vụ pháp lý phải lưu giữ.

Quyền Hạn chế Xử lý

Bạn có thể yêu cầu chúng tôi hạn chế cách sử dụng dữ liệu của bạn trong một số trường hợp nhất định.

Quyền Di chuyển Dữ liệu

Bạn có thể yêu cầu dữ liệu của mình ở định dạng có cấu trúc, có thể đọc được bằng máy.

Quyền Phản đối

Bạn có thể phản đối việc xử lý dựa trên lợi ích chính đáng, bao gồm việc lập hồ sơ và tiếp thị trực tiếp.

Quyền Rút lại Sự đồng ý

Khi việc xử lý dựa trên sự đồng ý, bạn có thể rút lại bất cứ lúc nào.

Quyền Khiếu nại

Bạn có thể khiếu nại với cơ quan bảo vệ dữ liệu địa phương. Tại Hà Lan, đó là Autoriteit Persoonsgegevens (https://autoriteitpersoonsgegevens.nl).

Cách Thực hiện Quyền của Bạn

Liên hệ với chúng tôi tại privacy@lovd.app với yêu cầu của bạn. Chúng tôi sẽ phản hồi trong vòng 30 ngày. Chúng tôi có thể yêu cầu xác minh danh tính của bạn.

Bạn cũng có thể quản lý một số dữ liệu trực tiếp:

  • Tải xuống dữ liệu của bạn: Cài đặt Tài khoản > Xuất Dữ liệu
  • Xóa tài khoản: Cài đặt Tài khoản > Dữ liệu, sau đó "Xóa tài khoản"
  • Cập nhật thông tin: Cài đặt Tài khoản > Hồ sơ

Cookie là các tệp nhỏ được lưu trên thiết bị của bạn giúp các trang web hoạt động và cung cấp thông tin cho chủ sở hữu trang web.

Cookie Thiết yếu (Luôn Hoạt động) Cần thiết để trang web hoạt động. Không thể tắt được.

  • Xác thực: Giữ bạn đăng nhập
  • Bảo mật: Bảo vệ chống lại các cuộc tấn công
  • Tùy chọn: Ghi nhớ cài đặt của bạn

Cookie Phân tích (Tùy chọn) Giúp chúng tôi hiểu cách bạn sử dụng lovd.

  • Mô hình sử dụng
  • Mức độ phổ biến của tính năng
  • Theo dõi lỗi

Cookie của Bên thứ Ba Một số dịch vụ chúng tôi sử dụng có thể đặt cookie riêng:

  • Cloudflare (bảo mật)
  • Dịch vụ phân tích (nếu được bật)

Bạn có thể kiểm soát cookie thông qua:

  • Cài đặt trình duyệt
  • Biểu ngữ chấp thuận cookie của chúng tôi
  • Cài đặt quyền riêng tư tài khoản

Lưu ý: Vô hiệu hóa cookie thiết yếu có thể ngăn bạn sử dụng dịch vụ của chúng tôi.

9. Quyền riêng tư của Trẻ em

lovd không dành cho người dùng dưới 18 tuổi. Chúng tôi không cố ý thu thập dữ liệu cá nhân từ trẻ em dưới 18 tuổi.

Nếu chúng tôi phát hiện đã thu thập dữ liệu từ ai đó dưới 18 tuổi, chúng tôi sẽ:

  • Xóa ngay tài khoản và dữ liệu của họ
  • Thông báo cho cha mẹ/người giám hộ nếu có thông tin liên hệ

Nếu bạn tin rằng có trẻ em dưới 18 tuổi đang sử dụng lovd, vui lòng liên hệ ngay với chúng tôi tại safety@lovd.app.

10. Bảo mật

Chúng tôi triển khai các biện pháp kỹ thuật và tổ chức thích hợp để bảo vệ dữ liệu của bạn:

Biện pháp Kỹ thuật:

  • Mã hóa khi truyền (TLS/HTTPS)
  • Mã hóa khi lưu trữ
  • Băm mật khẩu an toàn
  • Kiểm tra bảo mật thường xuyên
  • Kiểm soát truy cập và giám sát

Biện pháp Tổ chức:

  • Đào tạo nhân viên về bảo vệ dữ liệu
  • Truy cập hạn chế theo nguyên tắc cần biết
  • Quy trình ứng phó sự cố
  • Đánh giá chính sách thường xuyên

Mặc dù đã nỗ lực, không có hệ thống nào an toàn 100%. Nếu bạn phát hiện lỗ hổng bảo mật, vui lòng báo cáo cho security@lovd.app.

11. Thay đổi Chính sách Này

Chúng tôi có thể cập nhật Chính sách Bảo mật này định kỳ. Khi chúng tôi thực hiện các thay đổi quan trọng:

  • Chúng tôi sẽ cập nhật ngày "Cập nhật lần cuối"
  • Chúng tôi sẽ thông báo cho bạn qua email
  • Chúng tôi có thể hiển thị thông báo trong ứng dụng

Việc bạn tiếp tục sử dụng sau khi các thay đổi có hiệu lực đồng nghĩa với việc chấp nhận chính sách đã cập nhật.

12. Liên hệ với Chúng tôi

Đối với các câu hỏi liên quan đến quyền riêng tư:

Email: privacy@lovd.app

Hỗ trợ Chung: support@lovd.app

Địa chỉ Thư: lovd B.V. Amsterdam, Hà Lan

Thời gian Phản hồi: Chúng tôi đặt mục tiêu phản hồi trong vòng 5 ngày làm việc và sẽ giải quyết các yêu cầu GDPR trong vòng 30 ngày theo yêu cầu của pháp luật.

13. Thông tin Bổ sung cho Các Khu vực Cụ thể

Khu vực Kinh tế Châu Âu (EEA)

Toàn bộ chính sách này được thiết kế để tuân thủ GDPR. Các cơ sở pháp lý cho việc xử lý và quyền của bạn được trình bày chi tiết trong Mục 3 và 7.

Vương quốc Anh

Sau Brexit, chúng tôi tuân thủ UK GDPR. Quyền của bạn tương đương với GDPR của EU.

California (CCPA)

Mặc dù chủ yếu hoạt động tại EU, cư dân California có các quyền tương tự theo CCPA:

  • Quyền biết chúng tôi thu thập dữ liệu gì
  • Quyền xóa dữ liệu của bạn
  • Quyền từ chối bán dữ liệu (chúng tôi không bán dữ liệu)
  • Quyền không bị phân biệt đối xử

Liên hệ với chúng tôi tại privacy@lovd.app để thực hiện các quyền này.

Kỷ niệm của bạn xứng đáng có một mái nhà tử tế. Không quảng cáo, không thu thập dữ liệu, không huấn luyện AI.

Miễn phí mãi mãi, không cần thẻ tín dụng
Bộ sưu tập, ghi chú và sự kiện không giới hạn
Mời bất kỳ ai để xem hoặc thêm kỷ niệm