QUYỀN RIÊNG TƯ
Dự thảo Chính sách quyền riêng tư
Chưa phải chính sách cuối cùng. Dự thảo này phản ánh sản phẩm hiện tại và đang chờ chủ sản phẩm cung cấp các thông tin pháp lý còn thiếu và luật sư xem xét. Cập nhật dự thảo: 24-08-2026.
1. Phạm vi và đơn vị phụ trách
Chính sách này áp dụng cho trang web, ứng dụng, trang đặt lịch, check-in QR, lễ tân điện thoại AI, link chứng minh thu nhập và kênh hỗ trợ của Glownomics. Tên pháp lý và địa chỉ của đơn vị vận hành chưa được xác nhận; xem trang Liên hệ hoặc gửi email đến [email protected] trong thời gian dự thảo.
2. Dữ liệu chúng tôi xử lý
Tài khoản và xác thực
Email, tên hiển thị, mã người dùng, phiên đăng nhập, vai trò, lựa chọn ngôn ngữ, yêu cầu khôi phục và các sự kiện bảo vệ tài khoản. Nếu người dùng tự chọn đăng nhập Google hoặc Facebook, nhà cung cấp đó có thể gửi email đã xác minh, tên, mã tài khoản nhà cung cấp và ảnh hồ sơ cho Supabase Auth.
Tiệm và thành viên
Tên tiệm, cấu hình, chủ sở hữu, thành viên, hồ sơ thợ, dịch vụ, giờ làm, trạng thái turn và lịch sử thay đổi.
Khách và lịch hẹn
Tên, số điện thoại, email, ghi chú do khách hoặc salon nhập, dịch vụ, người được chọn, thời gian, trạng thái lịch hẹn, check-in và lựa chọn đồng ý liên hệ.
Cuộc gọi lễ tân AI
Số người gọi, mã cuộc gọi/doanh nghiệp, mục đích, kết quả, tóm tắt hoặc lời nhắn, lịch hẹn, trạng thái chuyển máy, thời lượng, mức sử dụng và lịch sử thông báo. Cuộc gọi thường không được ghi âm; audio không được lưu; bản chép QA chỉ được giữ khi khách đồng ý rõ ràng.
Bill và hồ sơ tài chính
Dịch vụ, giá, tip, phần chia thợ, payout, điều chỉnh, lý do, chi phí, mileage, receipt và kết quả OCR. Không nhập số thẻ, SIN/SSN hoặc mã số thuế đầy đủ vào Glownomics.
Studio riêng
Khách riêng, dịch vụ, lịch hẹn, bill, chi phí, mileage, receipt và hồ sơ kinh doanh cá nhân của người vận hành Studio.
Hỗ trợ và vận hành
Nội dung case hỗ trợ, yêu cầu quyền riêng tư, phản hồi, thông tin chẩn đoán tối thiểu, log lỗi, sự kiện đồng bộ và lịch sử thông báo.
Thuê bao
Gói, trạng thái thuê bao, mã khách hàng và thuê bao Stripe, kỳ thanh toán và sự kiện thanh toán. Stripe nhận và xử lý thông tin thẻ trên trang do Stripe lưu trữ; Glownomics không nhận số thẻ đầy đủ.
Dữ liệu thiết bị
Trình duyệt có thể lưu tùy chọn, phiên đăng nhập, cache PWA và hàng đợi thao tác offline trong local storage hoặc IndexedDB. Dữ liệu chờ đồng bộ có thể còn trên thiết bị cho đến khi gửi thành công hoặc được xóa.
3. Vì sao dữ liệu được dùng
Chúng tôi dùng dữ liệu để xác thực người dùng; vận hành salon và Studio; ghi bill, turn, giờ làm và payout; cung cấp lịch hẹn, check-in, lễ tân AI, import, export, gợi ý OCR khi được cấu hình và link xác minh; gửi thông báo đã bật; xử lý thuê bao; ngăn gian lận và truy cập chéo; khôi phục dữ liệu; giải quyết yêu cầu hỗ trợ; và cải thiện độ ổn định.
Glownomics có sự kiện phân tích sản phẩm tối thiểu được lưu trong hạ tầng ứng dụng cho tài khoản đã đăng nhập. Người dùng có thể tắt lựa chọn này trong ứng dụng; lựa chọn được lưu theo tài khoản và áp dụng trước khi sự kiện tùy chọn được gửi. Sự kiện được thiết kế không chứa tên khách, nội dung bill hoặc số tiền.
Các trang công khai dùng Cloudflare Web Analytics để đo lượt xem, nguồn giới thiệu, thiết bị và hiệu năng ở mức tổng hợp. Quy tắc Cloudflare chỉ áp dụng cho các trang giới thiệu và demo công khai; không áp dụng cho ứng dụng đã đăng nhập, trang booking của khách, check-in hoặc link có token. Lựa chọn analytics trong ứng dụng chỉ điều khiển sự kiện sản phẩm của tài khoản, không điều khiển số liệu tổng hợp của trang công khai. Glownomics không dùng mạng quảng cáo hoặc nền tảng theo dõi quảng cáo hành vi.
Glownomics không bán tệp khách của tiệm và không dùng danh sách đó để quảng cáo cho doanh nghiệp khác.
4. Ai có thể truy cập
- Chủ tiệm được xác thực có thể truy cập dữ liệu thuộc tiệm của mình theo quyền máy chủ và Row Level Security.
- Thợ chỉ được xem hồ sơ salon liên quan đến mình và dữ liệu được phép theo vai trò; họ không được xem hồ sơ riêng của thợ khác.
- Dữ liệu Studio được giới hạn cho chính người vận hành và không được chia sẻ với chủ tiệm nơi người đó làm việc.
- Khách đặt lịch chỉ nhận thông tin công khai và lịch hẹn được mở bằng token quản lý hợp lệ.
- Nhân sự hỗ trợ hoặc hệ thống dùng quyền dịch vụ chỉ được truy cập trong phạm vi cần thiết để vận hành, bảo mật, khôi phục hoặc xử lý yêu cầu.
5. Nhà cung cấp dịch vụ và đăng nhập tùy chọn
- Supabase: xác thực, cơ sở dữ liệu, lưu trữ tệp, Edge Functions và các dịch vụ nền tảng liên quan.
- Stripe: Checkout do Stripe lưu trữ, quản lý thuê bao và cổng thanh toán.
- Resend: email đặt lịch, khôi phục, hỗ trợ hoặc thông báo vận hành khi môi trường được cấu hình.
- Cloudflare: hosting tệp tĩnh, HTTPS, mạng phân phối nội dung và số liệu Web Analytics tổng hợp cho các trang giới thiệu/demo công khai.
- Twilio và Retell: số điện thoại, định tuyến cuộc gọi và voice runtime cho lễ tân AI khi doanh nghiệp đủ điều kiện bật add-on.
- Google: chỉ xử lý đăng nhập cơ bản khi môi trường đã bật Google và người dùng tự chọn “Tiếp tục với Google”. Glownomics không yêu cầu quyền Gmail, Drive hoặc Calendar.
- Meta/Facebook: chỉ xử lý đăng nhập cơ bản khi môi trường đã bật Facebook và người dùng tự chọn “Tiếp tục với Facebook”. Glownomics chỉ yêu cầu hồ sơ công khai và email cần thiết cho xác thực.
Các nhà cung cấp có thể xử lý dữ liệu ngoài quốc gia của người dùng. Vị trí lưu trữ chính xác, cơ chế chuyển dữ liệu và điều khoản pháp lý áp dụng cần được chủ sản phẩm xác nhận trước khi chính sách được hoàn tất.
6. Lưu giữ, export, sửa và xóa
Ứng dụng lưu dữ liệu trong khi tài khoản hoặc hồ sơ còn cần thiết để cung cấp dịch vụ, giữ lịch sử kiểm toán và xử lý yêu cầu. Một số khoảng lưu giữ cho hàng chờ và khách có thể do chủ salon cấu hình. Riêng lễ tân AI, tóm tắt và lời nhắn cuộc gọi được giữ 30 ngày rồi tự xóa; bản chép QA chỉ được tạo sau khi khách đồng ý và giữ tối đa 7 ngày; audio không được lưu. Các thời hạn khác, thời hạn backup và ngoại lệ pháp lý chưa được xác nhận.
Mọi tài khoản, kể cả Free, có thể tải một bản JSON mang đi gồm dữ liệu được phép của tài khoản, tiệm do mình làm chủ, hồ sơ thợ và Studio riêng. Người dùng cũng có thể sửa thông tin có thể chỉnh hoặc tạo yêu cầu export, sửa, hạn chế hay xóa trong phần Cài đặt. Xóa khách có thể dùng hình thức ẩn danh để giữ tính nhất quán của bill và lịch sử tài chính. Việc hủy gói trả phí không tự xóa hồ sơ. Dữ liệu đã nằm trong backup có thể chỉ biến mất theo chu kỳ backup sau khi quy trình lưu giữ được xác nhận.
7. Cookie, lưu trữ cục bộ và link nhạy cảm
Glownomics dùng phiên xác thực và lưu trữ trình duyệt cần thiết cho đăng nhập, tùy chọn, cache PWA và đồng bộ offline. Không có cookie quảng cáo được xác nhận trong kho mã hiện tại. Link quản lý lịch hẹn và link xác minh dùng token khó đoán, có hạn dùng hoặc khả năng thu hồi tùy loại; người dùng không nên chuyển tiếp link cho người không có quyền.
8. Bảo mật
Glownomics dùng HTTPS khi truyền dữ liệu, Supabase Auth, tách tenant, Row Level Security, kiểm tra quyền phía máy chủ, token băm cho một số link công khai và lịch sử kiểm toán cho các hành động quan trọng. Quy trình migration có bước backup và kiểm tra restore. Không hệ thống nào an toàn tuyệt đối; hãy báo cáo vấn đề theo hướng dẫn Bảo mật.
9. Trẻ em
Glownomics là công cụ vận hành kinh doanh và không được thiết kế cho trẻ em. Độ tuổi tối thiểu và quy trình xử lý dữ liệu trẻ em cần quyết định pháp lý trước khi phát hành chính sách cuối cùng.
10. Thay đổi và liên hệ
Chúng tôi sẽ cập nhật ngày và thông báo phù hợp khi dự thảo hoặc chính sách thay đổi đáng kể. Trong thời gian các quyết định pháp lý đang chờ, gửi câu hỏi, yêu cầu dữ liệu hoặc báo cáo quyền riêng tư đến [email protected] hoặc dùng luồng yêu cầu quyền riêng tư trong ứng dụng.