Chính sách bảo mật
Cập nhật lần cuối: 17/03/2026
Tóm tắt
- Chúng tôi thu thập vị trí, tình trạng sức khỏe và email để cung cấp dịch vụ.
- Dữ liệu vị trí chỉ dùng thời gian thực, không lưu trữ trên máy chủ.
- Tình trạng sức khỏe chỉ dùng để cá nhân hóa lời khuyên, yêu cầu sự đồng ý rõ ràng của bạn.
- Bạn có thể xóa tài khoản và dữ liệu bất cứ lúc nào.
- Chúng tôi không bán dữ liệu cá nhân cho bất kỳ bên thứ ba nào.
- Lời khuyên sức khỏe từ AI chỉ mang tính tham khảo, không thay thế ý kiến bác sĩ.
1. Dữ liệu chúng tôi thu thập
- Thông tin tài khoản: Địa chỉ email và tên hiển thị khi bạn đăng ký tài khoản (thông qua dịch vụ xác thực tài khoản).
- Vị trí (dữ liệu nhạy cảm): Tọa độ GPS của bạn (khi bạn cho phép) để tìm trạm quan trắc chất lượng không khí gần nhất. Vị trí chỉ được sử dụng theo thời gian thực và không được lưu trữ trên máy chủ.
- Tình trạng sức khỏe (dữ liệu nhạy cảm): Các tình trạng sức khỏe (hen suyễn, tim mạch, dị ứng,...) mà bạn tự cung cấp để nhận lời khuyên cá nhân hóa. Đây là dữ liệu nhạy cảm theo Nghị định 13/2023/ND-CP (PDPL Việt Nam).
- Ảnh đại diện: Ảnh avatar bạn tải lên (tối đa 2MB, định dạng PNG/JPEG/WebP/GIF), lưu trữ trên dịch vụ đám mây.
- Token thông báo: Mã thiết bị để gửi thông báo cảnh báo chất lượng không khí.
- Dữ liệu sử dụng: Thông tin sử dụng ứng dụng được ẩn danh hóa (thời gian truy cập, tính năng sử dụng) để cải thiện dịch vụ.
2. Dữ liệu nhạy cảm và sự đồng ý rõ ràng
Theo Nghị định 13/2023/ND-CP (Luật Bảo vệ Dữ liệu Cá nhân Việt Nam), chúng tôi yêu cầu sự đồng ý rõ ràng của bạn trước khi xử lý các dữ liệu nhạy cảm sau:
- Vị trí GPS: Chỉ được sử dụng theo thời gian thực để tìm trạm quan trắc chất lượng không khí gần nhất. Dữ liệu vị trí không được lưu trữ trên máy chủ của chúng tôi. Bạn có thể thu hồi quyền truy cập vị trí bất cứ lúc nào trong cài đặt thiết bị.
- Tình trạng sức khỏe: Được lưu trữ trong hồ sơ người dùng để cá nhân hóa lời khuyên sức khỏe từ AI. Bạn có thể xem, chỉnh sửa hoặc xóa tình trạng sức khỏe bất cứ lúc nào trong phần Hồ sơ của ứng dụng. Việc cung cấp thông tin sức khỏe là hoàn toàn tự nguyện.
Bạn có thể rút lại sự đồng ý bất cứ lúc nào bằng cách xóa dữ liệu tương ứng trong ứng dụng hoặc liên hệ với chúng tôi. Việc rút lại sự đồng ý không ảnh hưởng đến tính hợp pháp của việc xử lý dữ liệu trước đó.
3. Mục đích sử dụng dữ liệu
- Theo dõi chất lượng không khí (AQI) theo thời gian thực tại vị trí của bạn.
- Cung cấp dự báo chất lượng không khí và thời tiết.
- Phát hiện điểm cháy rừng và cảnh báo nguy hiểm.
- Đánh giá rủi ro sức khỏe dựa trên chỉ số môi trường và tình trạng sức khỏe của bạn.
- Tạo lời khuyên sức khỏe cá nhân hóa từ trí tuệ nhân tạo.
- Gửi thông báo đẩy khi AQI vượt ngưỡng nguy hiểm (AQI > 150).
- Xử lý thanh toán và quản lý gói đăng ký (thông qua Dodo Payments).
4. Tuyên bố miễn trách nhiệm về lời khuyên sức khỏe AI
- Lời khuyên sức khỏe do AI tạo ra CHỈ mang tính tham khảo.
- KHÔNG thay thế ý kiến bác sĩ hoặc chuyên gia y tế.
- Aiora không được cấp phép hành nghề y tế và không cung cấp dịch vụ chẩn đoán, điều trị hoặc tư vấn y khoa.
- Trong trường hợp khẩn cấp về sức khỏe, gọi 115 hoặc đến cơ sở y tế gần nhất.
5. Dịch vụ bên thứ ba
- Dịch vụ xác thực tài khoản: Xử lý đăng ký và đăng nhập. Dữ liệu được xử lý theo chính sách bảo mật của nhà cung cấp.
- Các nguồn dữ liệu chất lượng không khí quốc tế: Cung cấp dữ liệu AQI từ các trạm quan trắc toàn cầu. Không chia sẻ thông tin cá nhân với các dịch vụ này.
- Dịch vụ dự báo thời tiết: Dự báo thời tiết và chất lượng không khí. Không yêu cầu thông tin cá nhân.
- Dodo Payments: Xử lý thanh toán với tư cách Merchant of Record (người bán ghi nhận). Dodo Payments xử lý thông tin thanh toán theo Chính sách bảo mật của Dodo Payments.
- Dịch vụ lưu trữ đám mây: Lưu trữ ảnh đại diện. Dữ liệu được mã hóa khi truyền và khi lưu trữ.
- Dịch vụ gửi thông báo: Gửi thông báo đẩy. Chỉ sử dụng mã thiết bị, không chia sẻ dữ liệu cá nhân.
- Dịch vụ trợ lý thông minh: Xử lý yêu cầu lời khuyên sức khỏe bằng AI. Dữ liệu (vị trí, tình trạng sức khỏe, chỉ số AQI) có thể được gửi đến máy chủ ở nước ngoài để phân tích. Chỉ gửi dữ liệu cần thiết, không gửi thông tin định danh cá nhân.
6. Chuyển dữ liệu quốc tế
Dữ liệu vị trí và tình trạng sức khỏe của bạn có thể được xử lý trên máy chủ đặt tại ngoài Việt Nam để phục vụ phân tích AI. Chúng tôi áp dụng các biện pháp bảo vệ phù hợp theo Nghị định 13/2023/ND-CP (Luật Bảo vệ Dữ liệu Cá nhân Việt Nam) và GDPR (đối với người dùng tại Liên minh Châu Âu), bao gồm:
- Mã hóa dữ liệu khi truyền (TLS/HTTPS).
- Chỉ gửi dữ liệu tối thiểu cần thiết cho việc xử lý.
- Không lưu trữ dữ liệu vị trí trên máy chủ nước ngoài.
7. Lưu trữ và bảo mật dữ liệu
- Vị trí GPS: Không lưu trữ. Chỉ sử dụng theo thời gian thực và loại bỏ ngay sau khi xử lý.
- Hồ sơ sức khỏe: Lưu trữ trong khi tài khoản còn hoạt động. Bị xóa khi bạn xóa tài khoản hoặc yêu cầu xóa dữ liệu.
- Lời khuyên AI: Không lưu trữ vĩnh viễn. Kết quả được lưu tạm (cache) trong thời gian ngắn để cải thiện hiệu suất.
- Thông tin tài khoản: Lưu trữ trong khi tài khoản còn hoạt động. Dữ liệu được xóa trong vòng 30 ngày sau khi xóa tài khoản.
- Thông tin thanh toán: Được xử lý hoàn toàn bởi Dodo Payments, không lưu trữ trên hệ thống của chúng tôi.
- Dữ liệu được lưu trữ trên máy chủ bảo mật với mã hóa truyền tải (TLS/HTTPS).
- Mật khẩu được quản lý bởi dịch vụ xác thực (không lưu trữ trên hệ thống của chúng tôi).
8. Quyền của bạn
Theo Nghị định 13/2023/ND-CP (PDPL Việt Nam) và GDPR (đối với người dùng tại EU), bạn có các quyền sau:
- Quyền truy cập: Yêu cầu bản sao của dữ liệu cá nhân mà chúng tôi lưu trữ về bạn.
- Quyền chỉnh sửa: Cập nhật hồ sơ, tình trạng sức khỏe và ảnh đại diện bất kỳ lúc nào trong ứng dụng.
- Quyền xóa: Yêu cầu xóa tài khoản và toàn bộ dữ liệu liên quan. Dữ liệu sẽ được xóa trong vòng 30 ngày.
- Quyền di chuyển dữ liệu: Yêu cầu xuất dữ liệu cá nhân của bạn ở định dạng máy đọc được.
- Quyền hạn chế xử lý: Yêu cầu tạm ngừng xử lý dữ liệu cá nhân trong một số trường hợp nhất định.
- Quyền phản đối: Phản đối việc xử lý dữ liệu cá nhân cho mục đích marketing trực tiếp.
- Quyền rút lại sự đồng ý: Rút lại sự đồng ý xử lý dữ liệu nhạy cảm bất cứ lúc nào mà không ảnh hưởng đến tính hợp pháp của việc xử lý trước đó.
- Thu hồi quyền vị trí: Tắt quyền truy cập vị trí trong cài đặt thiết bị bất kỳ lúc nào.
- Hủy đăng ký: Hủy gói Pro/Family bất kỳ lúc nào thông qua trang quản lý đăng ký của Dodo Payments.
Để thực hiện các quyền trên, vui lòng liên hệ privacy@getaiora.com. Chúng tôi sẽ phản hồi trong vòng 30 ngày.
9. Quyền riêng tư của trẻ em
- Aiora không dành cho trẻ em dưới 13 tuổi (theo COPPA). Chúng tôi không có chủ đích thu thập dữ liệu từ trẻ em dưới 13 tuổi.
- Trẻ em từ 13 đến 16 tuổi cần có sự đồng ý của phụ huynh hoặc người giám hộ (theo GDPR).
- Nếu chúng tôi phát hiện đã thu thập dữ liệu từ trẻ em dưới 13 tuổi, chúng tôi sẽ xóa dữ liệu đó ngay lập tức.
10. Thông báo vi phạm dữ liệu
Trong trường hợp xảy ra vi phạm dữ liệu cá nhân, chúng tôi sẽ thông báo cho bạn và cơ quan có thẩm quyền trong vòng 72 giờ kể từ khi phát hiện vi phạm, theo yêu cầu của PDPL Việt Nam và GDPR. Thông báo sẽ bao gồm bản chất của vi phạm, dữ liệu bị ảnh hưởng và các biện pháp khắc phục.
12. Thay đổi chính sách
Chúng tôi có thể cập nhật chính sách bảo mật này theo thời gian. Mọi thay đổi quan trọng sẽ được thông báo trước 30 ngày qua email hoặc thông báo trong ứng dụng. Việc bạn tiếp tục sử dụng dịch vụ sau khi thay đổi có hiệu lực đồng nghĩa với việc bạn chấp nhận chính sách mới.
13. Liên hệ
Nếu bạn có bất kỳ câu hỏi nào về chính sách bảo mật này hoặc muốn thực hiện quyền đối với dữ liệu cá nhân, vui lòng liên hệ:
Email: privacy@getaiora.com