Chính sách Bảo mật
Cập nhật lần cuối: 16 tháng 9, 2026
SnapMuse ("SnapMuse", "chúng tôi" hoặc "của chúng tôi"), có thể truy cập qua https://snapmuse.app và được vận hành bởi SnapMuse Team, là trợ lý đánh dấu và ghi chú giúp các nhà sáng tạo video tổ chức nguồn cảm hứng công khai và tạo kịch bản hỗ trợ bởi AI. Chính sách Bảo mật này giải thích dữ liệu chúng tôi thu thập, cách chúng tôi sử dụng, nơi dữ liệu được xử lý và các quyền của bạn. Chúng tôi thiết kế SnapMuse với nguyên tắc bảo mật là ưu tiên hàng đầu: chúng tôi chỉ thu thập dữ liệu tối thiểu cần thiết để cung cấp dịch vụ, nghiêm ngặt tránh tải xuống hoặc lưu trữ bất kỳ byte âm thanh hoặc video nào, và không bao giờ bán dữ liệu cá nhân của bạn.
1. Thông tin chúng tôi thu thập
Chúng tôi chỉ thu thập thông tin thực sự cần thiết để cung cấp dịch vụ. Cụ thể:
- Thông tin tài khoản: khi bạn đăng nhập bằng Google, chúng tôi nhận được địa chỉ email, tên hiển thị, URL ảnh đại diện và mã định danh tài khoản Google của bạn (claim "sub"). Chúng tôi không nhận hay lưu trữ mật khẩu Google của bạn.
- Siêu dữ liệu video công khai mà bạn chọn lưu: siêu dữ liệu khách quan, thực tế của các video có thể truy cập công khai, chẳng hạn như tiêu đề video, thẻ/hashtag văn bản, số lượt xem/thích/bình luận/lưu/chia sẻ, tiêu đề nhạc nền (BGM), ngày xuất bản, tên nền tảng và URL video công khai.
- Ghi chú và ngữ cảnh do người dùng tạo: bảng, thẻ tùy chỉnh và ghi chú sáng tạo mà bạn tạo hoặc nhập để tổ chức các thẻ nguồn cảm hứng.
- Dữ liệu sử dụng và thanh toán: cấp gói đăng ký, bộ đếm sử dụng hạn ngạch (tín dụng tạo kịch bản AI) và bản ghi giao dịch do nhà cung cấp thanh toán xử lý (chúng tôi không lưu trữ số thẻ thanh toán đầy đủ).
- Dữ liệu kỹ thuật: quốc gia/khu vực xấp xỉ suy ra từ địa chỉ IP của bạn (chỉ dùng cho định tuyến tuân thủ khu vực AI), tùy chọn ngôn ngữ và token phiên an toàn.
2. Thông tin chúng tôi KHÔNG thu thập
Để tôn trọng quyền riêng tư của bên thứ ba và tuân thủ nghiêm ngặt các điều khoản nền tảng, SnapMuse giới hạn việc thu thập ở siêu dữ liệu công khai khách quan. Chúng tôi rõ ràng KHÔNG thu thập:
- Bất kỳ byte tệp âm thanh hoặc video nào — cả tiện ích mở rộng trình duyệt và máy chủ của chúng tôi đều không tải xuống, ghi lại, phát trực tuyến, ghi hình, lưu vào bộ nhớ đệm hay lưu trữ tệp phương tiện âm thanh hoặc video.
- Dữ liệu riêng tư hoặc cá nhân của bên thứ ba xuất hiện trong video, bao gồm tin nhắn riêng tư, tài khoản riêng tư hoặc nội dung bình luận.
- Hình thu nhỏ phương tiện và ảnh chân dung không được lưu trong cơ sở dữ liệu của chúng tôi. Ảnh bìa được tải theo yêu cầu trực tiếp bởi trình duyệt của bạn từ CDN của nền tảng tương ứng.
- Chúng tôi không bao giờ bán, cho thuê hay trao đổi thông tin cá nhân của bạn với nhà quảng cáo, môi giới dữ liệu hoặc bên thứ ba.
3. Cách chúng tôi sử dụng thông tin của bạn
- Để xác thực danh tính và duy trì tài khoản cùng các bảng nguồn cảm hứng của bạn.
- Để cung cấp các tính năng cốt lõi: lưu thẻ nguồn cảm hứng, tổ chức bảng và tạo phân tích cũng như kịch bản remix hỗ trợ AI dựa trên siêu dữ liệu công khai.
- Để áp dụng hạn ngạch sử dụng và xử lý đăng ký cùng thanh toán.
- Để gửi các thông báo thiết yếu về dịch vụ, bảo mật và tài khoản.
- Để duy trì bảo mật, ngăn chặn lạm dụng trái phép và tuân thủ các nghĩa vụ pháp lý hiện hành.
4. Xử lý AI và chuyển dữ liệu xuyên biên giới
Tuân thủ Điều 44 GDPR, chúng tôi công khai minh bạch chuỗi xử lý dữ liệu AI. Khi bạn yêu cầu tạo kịch bản AI, chỉ dữ liệu văn bản liên quan (siêu dữ liệu video công khai và ghi chú sáng tạo tùy chọn của bạn) được gửi đến các mô hình AI qua cổng OpenRouter để trả về văn bản có cấu trúc.
Chúng tôi định tuyến dữ liệu dựa trên tiêu chuẩn tuân thủ khu vực: yêu cầu từ người dùng tại Mỹ, EU và các khu vực phương Tây được xử lý bởi các mô hình hosted trên hạ tầng Mỹ/EU (ví dụ GPT-4o-mini); yêu cầu từ người dùng khu vực Châu Á – Thái Bình Dương có thể được xử lý bởi DeepSeek V3. Dữ liệu người dùng EU/EEA không bao giờ được chuyển trực tiếp sang máy chủ tại Trung Quốc đại lục. Với người dùng EU/EEA, chúng tôi ưu tiên các tùy chọn xử lý có lưu trú dữ liệu tại EU khi khả dụng.
Quyền truy cập quản trị vào các hệ thống xử lý dữ liệu EU/EEA bị hạn chế, mã hóa và chỉ giới hạn ở bảo trì kỹ thuật và hỗ trợ khách hàng.
5. Dịch vụ bên thứ ba
Chúng tôi dựa vào các nhà cung cấp dịch vụ bên thứ ba đáng tin cậy để cung cấp dịch vụ, mỗi bên được điều chỉnh bởi chính sách bảo mật riêng:
- Google (Đăng nhập / OAuth) — xác thực người dùng và đăng nhập tài khoản.
- OpenRouter và các nhà cung cấp mô hình bên dưới (ví dụ OpenAI, DeepSeek) — phân tích văn bản AI và tạo kịch bản.
- Creem — thanh toán đăng ký và xử lý thanh toán (đóng vai trò Merchant of Record).
- Cloudflare — lưu trữ ứng dụng, phân phối CDN, bảo vệ bảo mật và phân tích web tổng hợp thân thiện với quyền riêng tư, không dùng cookie.
6. Cookie và bộ nhớ cục bộ
Chúng tôi sử dụng cookie nghiêm ngặt cần thiết và bộ nhớ cục bộ trình duyệt để duy trì phiên đăng nhập, ghi nhớ tùy chọn ngôn ngữ và lưu cài đặt giao diện. Chúng là thiết yếu cho hoạt động dịch vụ và không yêu cầu biểu ngữ đồng ý cookie theo quy tắc ePrivacy.
Chúng tôi dùng Cloudflare Web Analytics để hiểu mức sử dụng tổng hợp của trang web. Nó không dùng cookie, không thu thập dữ liệu cá nhân và không theo dõi người dùng trên các trang web. Chúng tôi không dùng cookie bên thứ ba cho quảng cáo hay theo dõi xuyên trang.
7. Lưu giữ và xóa dữ liệu
Chúng tôi giữ dữ liệu tài khoản và nội dung đã lưu miễn là tài khoản của bạn còn hoạt động. Khi bạn xóa một thẻ, bảng hoặc toàn bộ tài khoản, dữ liệu liên quan sẽ bị xóa khỏi cơ sở dữ liệu hoạt động trong vòng ba mươi (30) ngày.
Bản ghi giao dịch thanh toán chỉ được giữ trong thời gian cần thiết để tuân thủ nghĩa vụ pháp lý, thuế và kế toán, ở dạng hóa danh.
8. Bảo mật dữ liệu
Chúng tôi áp dụng các biện pháp bảo mật kỹ thuật và tổ chức tiêu chuẩn ngành để bảo vệ thông tin của bạn, bao gồm mã hóa HTTPS/TLS khi truyền tải và môi trường sản xuất được kiểm soát truy cập. Đăng nhập mạng xã hội giúp không cần lưu mật khẩu. Dù không hệ thống truyền tải hay lưu trữ nào an toàn 100%, chúng tôi liên tục duy trì các biện pháp bảo vệ chống truy cập trái phép.
9. Quyền của bạn
Tùy thuộc khu vực pháp lý của bạn (bao gồm EU/EEA theo GDPR và California theo CCPA), bạn có quyền:
- Truy cập, xem xét hoặc yêu cầu bản sao dữ liệu cá nhân của mình.
- Yêu cầu chỉnh sửa dữ liệu cá nhân không chính xác hoặc không đầy đủ.
- Yêu cầu xóa dữ liệu cá nhân ("quyền được lãng quên").
- Xuất các bảng và ghi chú đã lưu ở định dạng có thể chuyển giao.
- Phản đối hoặc hạn chế một số hoạt động xử lý, và rút lại đồng ý bất cứ lúc nào.
- Nộp khiếu nại lên cơ quan giám sát bảo vệ dữ liệu tại địa phương của bạn.
10. Quyền riêng tư trẻ em
SnapMuse dành cho nhà sáng tạo và không hướng tới người dưới 16 tuổi. Chúng tôi không cố ý thu thập dữ liệu cá nhân của trẻ em dưới 16 tuổi. Nếu bạn biết có trẻ em đã cung cấp thông tin cá nhân cho chúng tôi, vui lòng liên hệ và chúng tôi sẽ xóa ngay.
11. Thay đổi chính sách này
Chúng tôi có thể cập nhật Chính sách Bảo mật này thỉnh thoảng. Mọi cập nhật sẽ được đăng trên trang này với ngày "cập nhật lần cuối" mới. Việc tiếp tục sử dụng SnapMuse sau khi thay đổi có hiệu lực đồng nghĩa với việc bạn chấp nhận chính sách đã cập nhật.
12. Người kiểm soát dữ liệu và liên hệ
SnapMuse được vận hành bởi SnapMuse Team, đóng vai trò Người kiểm soát dữ liệu theo luật bảo vệ dữ liệu hiện hành. Với mọi thắc mắc về Chính sách Bảo mật này hoặc để thực hiện quyền bảo mật, vui lòng liên hệ support@snapmuse.app.
Người dùng EU/EEA: theo Điều 27(2) GDPR, xét quy mô hạn chế và xử lý dữ liệu không nhạy cảm rủi ro thấp, chúng tôi giao tiếp trực tiếp qua email liên hệ. Bạn có thể gửi mọi yêu cầu bảo vệ dữ liệu về support@snapmuse.app.