SmartSpend · Internal testing
Chính sách quyền riêng tư
Chính sách này giải thích cách bản thử nghiệm nội bộ của SmartSpend thu thập, sử dụng và xử lý dữ liệu.
1. Đơn vị vận hành và phạm vi
SmartSpend là sản phẩm của Leonis, một thương hiệu sản phẩm cá nhân được vận hành tại Việt Nam. Chính sách này áp dụng cho ứng dụng SmartSpend và các dịch vụ trực tuyến liên quan trong giai đoạn internal testing.
Liên hệ về quyền riêng tư: vonhuttruong4476@gmail.com.
2. Dữ liệu SmartSpend có thể xử lý
- Dữ liệu tài khoản: tên hiển thị, email, số điện thoại nếu bạn cung cấp, cài đặt ngôn ngữ và thông tin phiên đăng nhập.
- Dữ liệu tài chính do bạn nhập: ví, số dư, giao dịch, danh mục, ngân sách, khoản vay hoặc cho mượn, giao dịch định kỳ và ghi chú.
- Nội dung tải lên: ảnh hóa đơn, ảnh chụp giao dịch và tài liệu sao kê mà bạn chủ động gửi để trích xuất dữ liệu.
- Dữ liệu thiết bị và thông báo: token thông báo, nền tảng thiết bị, tùy chọn thông báo và thời điểm hoạt động liên quan.
- Dữ liệu kỹ thuật: địa chỉ IP, mã yêu cầu, thời gian phản hồi, lỗi và log bảo mật có thể được xử lý để vận hành dịch vụ.
3. Mục đích sử dụng
SmartSpend xử lý dữ liệu để:
- Tạo và bảo vệ tài khoản Leonis của bạn.
- Lưu và hiển thị thông tin tài chính cá nhân do bạn cung cấp.
- Trích xuất dữ liệu từ hóa đơn hoặc sao kê theo yêu cầu của bạn.
- Tạo tổng hợp, báo cáo, insight và cảnh báo trong SmartSpend.
- Gửi thông báo mà bạn đã cho phép.
- Phát hiện lỗi, chống lạm dụng và duy trì an toàn hệ thống.
4. Xử lý bằng AI
Khi bạn chủ động dùng tính năng trích xuất, ảnh hóa đơn, ảnh giao dịch hoặc sao kê có thể được gửi tới dịch vụ AI Claude của Anthropic để nhận dạng và trả về dữ liệu có cấu trúc. Kết quả AI chỉ là bản nháp; bạn cần xem lại và xác nhận trước khi SmartSpend tạo giao dịch.
Bạn có thể không sử dụng tính năng AI và nhập giao dịch thủ công. Điều khoản lưu giữ và sử dụng dữ liệu của nhà cung cấp AI đang được xác minh cho bản phát hành công khai; SmartSpend chưa đưa ra cam kết cuối cùng về nội dung này trong bản internal testing.
5. Nhà cung cấp dịch vụ
Dữ liệu có thể được xử lý bởi các hệ thống hỗ trợ vận hành sau:
- Google Cloud Run để vận hành Leonis API.
- Neon để lưu dữ liệu PostgreSQL.
- Cloudflare R2 để lưu nội dung tải lên.
- Anthropic Claude để xử lý các yêu cầu AI do bạn khởi tạo.
- Redis/Upstash để quản lý phiên đăng nhập.
- Firebase Cloud Messaging để gửi thông báo trên thiết bị.
- Vercel để cung cấp website và các trang thông tin công khai.
Một số nhà cung cấp có thể xử lý dữ liệu ngoài Việt Nam. Danh sách, khu vực xử lý và điều khoản chính thức sẽ được xác minh trước khi phát hành rộng rãi.
6. Lưu giữ và xóa dữ liệu
Trong giai đoạn thử nghiệm, dữ liệu được lưu trong thời gian cần thiết để cung cấp, bảo vệ và kiểm tra dịch vụ. Thời hạn cụ thể đối với dữ liệu tài khoản, nội dung tải lên, log và backup đang được xác minh.
SmartSpend có luồng xóa tài khoản trong ứng dụng. Quy trình xóa toàn bộ dữ liệu khỏi database, object storage, log và backup đang được kiểm tra end-to-end trước bản phát hành công khai. Nếu không truy cập được tài khoản, bạn có thể liên hệ email nêu trên; không gửi mật khẩu, token hoặc sao kê tài chính qua email.
7. Lựa chọn và quyền kiểm soát của bạn
- Xem và chỉnh sửa thông tin tài khoản được ứng dụng hỗ trợ.
- Tạo, chỉnh sửa hoặc xóa dữ liệu tài chính của bạn.
- Từ chối AI và sử dụng nhập liệu thủ công.
- Thay đổi tùy chọn hoặc thu hồi quyền thông báo.
- Yêu cầu hỗ trợ truy cập, chỉnh sửa hoặc xóa dữ liệu.
8. Bảo mật
Leonis áp dụng các biện pháp kỹ thuật và tổ chức nhằm giới hạn truy cập, bảo vệ phiên đăng nhập và tránh đưa dữ liệu tài chính hoặc nội dung tải lên vào log không cần thiết. Không hệ thống nào có thể bảo đảm an toàn tuyệt đối.
9. Quảng cáo và theo dõi
Bản internal testing không được thiết kế để bán dữ liệu cá nhân hoặc phục vụ quảng cáo hành vi. Nếu analytics, quảng cáo hoặc tracking được bổ sung, chính sách và thông tin App Privacy sẽ được cập nhật trước khi sử dụng.
10. Thay đổi chính sách
Chính sách này có thể thay đổi trong quá trình thử nghiệm. Ngày cập nhật sẽ được hiển thị trên trang; thay đổi quan trọng sẽ được thông báo trong ứng dụng hoặc qua kênh liên hệ phù hợp trước khi áp dụng rộng rãi.
11. Liên hệ
Câu hỏi về quyền riêng tư có thể gửi tới vonhuttruong4476@gmail.com. Không gửi mật khẩu, access token, ảnh hóa đơn hoặc sao kê đầy đủ qua email.