Chính sách bảo mật

Cập nhật ngày 9 tháng 9 năm 2026

Juan Romero Domínguez ('nhà phát triển', 'chúng tôi' hoặc 'của chúng tôi'), có trụ sở tại Sevilla, Andalucía, Tây Ban Nha, cam kết bảo vệ và tôn trọng quyền riêng tư của tất cả người dùng trên toàn cầu. Chính sách bảo mật này mô tả một cách minh bạch, nghiêm ngặt và toàn diện cách thông tin được thu thập, xử lý, lưu trữ và bảo vệ trên trang web chính thức, các cổng thông tin chuyên đề, tiện ích trình duyệt và ứng dụng di động cho Android của chúng tôi.

1. Bên kiểm soát dữ liệu và Phạm vi áp dụng

Bên kiểm soát dữ liệu cá nhân là Juan Romero Domínguez. Chính sách này bao gồm tất cả các sản phẩm được thiết kế, phát triển và duy trì một cách độc lập:
• Trang web: juanromerodominguez.dev, poema.es, calendario.gratis, adblock.network, adspy.bot và volume.audio, foro.trading.
• Tiện ích trình duyệt: AdBlock Network (Tường lửa cục bộ & Bộ chặn), AdSpy Bot (Trình trích xuất & Trình sắp xếp quảng cáo) và Volume Audio (Bộ tăng âm thanh Pro).
• Ứng dụng Android: Các công cụ tiện ích QR (QR Contact, QR Email, QR Event, QR Location, QR PDF, QR Phone, QR SEPA, QR SMS, QR Text, QR URL, QR WiFi), Reloj de Mesa, Vanity MirrorVolume Boost.
Liên hệ với Nhân viên bảo vệ dữ liệu (DPO): privacy@juanromerodominguez.dev.

2. Cam kết bảo mật theo thiết kế và Xử lý cục bộ (Local-First)

Triết lý kỹ thuật của chúng tôi ưu tiên kiến trúc xử lý 100% cục bộ trên thiết bị của người dùng:
• Tiện ích QR: Mọi thao tác quét mã vạch/QR (thông qua camera thiết bị) và tạo mã từ văn bản, URL, số, tọa độ, mạng WiFi hoặc chuyển khoản ngân hàng SEPA đều được xử lý độc quyền trong bộ nhớ cục bộ theo thời gian thực. Không có hình ảnh, ảnh chụp màn hình hoặc dữ liệu nào được truyền đến bất kỳ máy chủ từ xa nào.
Vanity Mirror & Audio: Xem trước camera và bộ cân bằng/khuếch đại âm thanh được chạy nghiêm ngặt trên phần cứng của thiết bị.
• Tiện ích trình duyệt: Việc chặn các yêu cầu mạng, lọc khai báo (declarativeNetRequest), thao túng DOM và xử lý âm thanh với Web Audio API hoạt động độc lập và gói gọn trong môi trường cục bộ của trình duyệt khách hàng.

3. Phân tích web (GA4) và Loại trừ nghiêm ngặt trong tiện ích mở rộng

• Trang web: Chúng tôi sử dụng Google Analytics 4 (GA4) trên các cổng web của mình để thu thập số liệu thống kê tổng hợp, số liệu hiệu suất ẩn danh, các trang đã truy cập, nguồn gốc địa lý theo quốc gia/thành phố và loại trình duyệt, với mục đích duy nhất là tối ưu hóa tốc độ và trải nghiệm người dùng.
• Tiện ích trình duyệt: Các tiện ích trình duyệt KHÔNG sử dụng Google Analytics 4 hoặc bất kỳ dịch vụ theo dõi trình duyệt nào của bên thứ ba. Chúng tôi tôn trọng tuyệt đối quyền riêng tư về thói quen duyệt web của người dùng.

4. Quảng cáo kỹ thuật số và Mạng quảng cáo

Google AdSense: Được triển khai trên các trang web thông tin và miễn phí (như poema.es và calendario.gratis). AdSense có thể sử dụng cookie và công nghệ theo dõi để hiển thị quảng cáo theo ngữ cảnh hoặc được cá nhân hóa dựa trên tùy chọn đồng ý (CMP) mà người dùng đưa ra theo GDPR.
Google AdMob: Được sử dụng trong các phiên bản miễn phí của ứng dụng Android để hiển thị quảng cáo trong ứng dụng. AdMob thu thập các mã định danh quảng cáo ẩn danh (Google Advertising ID) theo các nguyên tắc và kiểm soát sự đồng ý của hệ điều hành.

5. Dịch vụ đám mây, Chẩn đoán và Firebase (Ứng dụng Android)

Trong các ứng dụng Android, chúng tôi tích hợp các thành phần của Google Firebase để đảm bảo tính ổn định kỹ thuật:
• Nhật ký lỗi (Firebase Crashlytics): Thu thập báo cáo tự động và bản ghi bộ nhớ (stack traces) khi xảy ra sự cố đột ngột hoặc ngoại lệ kỹ thuật để xác định và sửa lỗi mã nguồn.
• Chẩn đoán và Hiệu suất: Giám sát độ trễ, thời gian tải và các chỉ số kỹ thuật về tính ổn định.
• Mã định danh thiết bị hoặc loại khác: Các mã định danh ẩn danh do phiên bản ứng dụng tạo ra (Firebase App Instance ID) cần thiết cho việc đồng bộ hóa cấu hình, chẩn đoán và giảm thiểu lạm dụng.

6. Xử lý đăng ký và thanh toán (Stripe & ExtensionPay)

Các giao dịch mua giấy phép PRO và đăng ký trả phí trong các tiện ích trình duyệt được thực hiện thông qua cổng ExtensionPay và nền tảng thanh toán Stripe (đạt chuẩn PCI-DSS Cấp 1):
• Nhà phát triển không bao giờ có quyền truy cập hoặc lưu trữ số thẻ tín dụng, CVV hoặc thông tin ngân hàng. Các dữ liệu này được quản lý trực tiếp bởi Stripe.
• Đối với bất kỳ câu hỏi về thanh toán, hóa đơn hoặc quản lý biên nhận, kênh chính thức là billing@juanromerodominguez.dev.
• Trong các ứng dụng di động, các giao dịch được quản lý một cách tự nhiên và độc lập thông qua hệ thống thanh toán của Google Play Store.

7. Bảo mật, Tính toàn vẹn của phần mềm và Viễn trắc chống gian lận

Theo Điều 6.1(f) của GDPR (Lợi ích hợp pháp trong việc ngăn chặn tội phạm mạng và bảo vệ cơ sở hạ tầng):
Hệ thống của chúng tôi có các cơ chế viễn trắc và bảo mật tự động trong sản xuất để xác minh tính xác thực của phần mềm. Bất kỳ nỗ lực truy cập trái phép, thao túng mã nguồn, chèn script từ bên ngoài, thay đổi DOM hoặc vượt qua (bypass) token xác minh PRO sẽ kích hoạt một bản ghi tự động trong backend của chúng tôi với dữ liệu kỹ thuật của phiên làm việc (địa chỉ IP, dấu thời gian, vectơ thay đổi) để bảo toàn tính toàn vẹn của dịch vụ và thực hiện các hành động pháp lý phù hợp.
Kênh báo cáo sự cố bảo mật: security@juanromerodominguez.dev.

8. Cơ sở pháp lý cho việc xử lý và lưu trữ dữ liệu

Chúng tôi xử lý dữ liệu theo các cơ sở pháp lý sau của GDPR:
• Sự đồng ý của người dùng (Điều 6.1.a): Đối với các cookie phân tích/quảng cáo được cấu hình tự nguyện.
• Thực hiện hợp đồng (Điều 6.1.b): Để kích hoạt và quản lý giấy phép PRO và các chức năng trả phí.
• Nghĩa vụ pháp lý (Điều 6.1.c): Để tuân thủ các quy định về thuế, kế toán và thương mại.
• Lợi ích hợp pháp (Điều 6.1.f): Để ngăn chặn gian lận, bảo mật kỹ thuật và giải quyết các lỗi phần mềm.
Dữ liệu chẩn đoán và nhật ký chỉ được lưu giữ trong thời gian thực sự cần thiết để đáp ứng mục đích kỹ thuật hoặc pháp lý.

9. Quyền của người dùng (GDPR, LOPDGDD và CCPA/CPRA)

Bạn có các quyền được đảm bảo sau:
• Liên minh Châu Âu (GDPR / Luật hữu cơ 3/2018 LOPDGDD): Quyền truy cập, chỉnh sửa, xóa ('Quyền được quên'), hạn chế xử lý, chuyển dữ liệu và phản đối. Bạn cũng có quyền khiếu nại lên Cơ quan Bảo vệ Dữ liệu Tây Ban Nha (AEPD - www.aepd.es).
• Cư dân California (CCPA/CPRA): Quyền biết dữ liệu nào được xử lý, yêu cầu xóa dữ liệu đó và không bị phân biệt đối xử khi thực hiện các quyền của mình. Chúng tôi không bán hoặc chia sẻ dữ liệu cá nhân của người dùng cho bên thứ ba vì mục đích thương mại trực tiếp.
Để thực hiện bất kỳ quyền nào của mình, hãy gửi email đã ký tới privacy@juanromerodominguez.dev.

10. Bảo vệ trẻ em (COPPA)

Các sản phẩm và dịch vụ của chúng tôi không nhắm đến trẻ em dưới 13 tuổi (hoặc dưới 16 tuổi tại Liên minh Châu Âu). Chúng tôi không cố ý thu thập thông tin của trẻ em. Nếu phụ huynh hoặc người giám hộ biết rằng trẻ em đã cung cấp dữ liệu cá nhân cho chúng tôi mà không có sự đồng ý, vui lòng liên hệ ngay với chúng tôi theo địa chỉ privacy@juanromerodominguez.dev để tiến hành xóa vĩnh viễn.

11. Các kênh liên hệ chính thức

Để đảm bảo dịch vụ hỗ trợ nhanh chóng và chuyên biệt, chúng tôi cung cấp các hộp thư chính thức sau:
• Bảo mật và Quyền dữ liệu: privacy@juanromerodominguez.dev
• Hỗ trợ kỹ thuật chung: support@juanromerodominguez.dev
• Bảo mật và Báo cáo lỗ hổng: security@juanromerodominguez.dev
• Thanh toán, Hóa đơn và Đăng ký: billing@juanromerodominguez.dev
• Báo cáo lạm dụng, vi phạm bản quyền và DMCA: abuse@juanromerodominguez.dev
• Quản trị web: webmaster@juanromerodominguez.dev