Chính Sách Quyền Riêng Tư của Griductive

Chính Sách Quyền Riêng Tư này giải thích cách Griductive ("chúng tôi") thu thập, sử dụng, lưu trữ và chia sẻ thông tin khi bạn sử dụng trang web, ứng dụng di động và các dịch vụ liên quan của chúng tôi (gọi chung là "Dịch vụ"). Griductive được vận hành như một dịch vụ độc lập. Đối với các câu hỏi về quyền riêng tư, hãy liên hệ với chúng tôi tại contact@griductive.com.

Cập nhật lần cuối: March 12, 2026

1. Phạm Vi

Chính sách này áp dụng cho dữ liệu được xử lý thông qua Griductive, bao gồm gameplay, quản lý tài khoản, đăng ký, chẩn đoán kỹ thuật và tương tác hỗ trợ. Bằng cách sử dụng Griductive, bạn xác nhận đã hiểu các thực tiễn được mô tả ở đây.

2. Thông Tin Chúng Tôi Thu Thập

Chúng tôi chỉ thu thập dữ liệu cần thiết để vận hành Dịch vụ, bảo mật tài khoản, hỗ trợ đăng ký và cải thiện chất lượng gameplay.

2.1 Dữ Liệu Tài Khoản

  • Các định danh tài khoản như địa chỉ email, tên hiển thị (nếu được cung cấp) và siêu dữ liệu nhà cung cấp xác thực.
  • Chi tiết phương thức đăng nhập (ví dụ: email/mật khẩu, email OTP, đăng nhập Google hoặc đăng nhập Apple).
  • Trạng thái bảo mật tài khoản cơ bản, chẳng hạn như dấu thời gian xác minh và các trường trạng thái tài khoản.

2.2 Dữ Liệu Gameplay và Xã Hội

  • Hoạt động câu đố, bao gồm ngày, kích thước lưới, trạng thái hoàn thành, thời gian đã trôi qua, lỗi, gợi ý và số lần thử lại.
  • Các bản ghi liên quan đến bảng xếp hạng và cài đặt hiển thị được sử dụng cho trải nghiệm xếp hạng bạn bè/nhóm.
  • Các tương tác trong trò chơi cần thiết để hỗ trợ các tính năng sản phẩm (ví dụ: liên kết chia sẻ câu đố và truy cập câu đố lưu trữ).

2.3 Dữ Liệu Đăng Ký và Thanh Toán

  • Nguồn và trạng thái đăng ký (ví dụ: thanh toán Stripe, Apple hoặc Google Play; đang hoạt động/dùng thử/đã hủy/chưa thanh toán).
  • Các định danh nền tảng thanh toán như ID khách hàng/đăng ký/sản phẩm Stripe, ID giao dịch gốc Apple và mã thông báo mua hàng Google Play.
  • Chúng tôi không lưu trữ số thẻ thanh toán đầy đủ trong hệ thống Griductive. Việc xử lý thẻ được thực hiện bởi các nhà xử lý thanh toán.

Các quy tắc hủy và hoàn tiền được mô tả trong Điều khoản Dịch vụ của chúng tôi (Mục 7), bao gồm hủy đăng kýchi tiết chính sách hoàn tiền.

2.4 Dữ Liệu Kỹ Thuật và Phân Tích

  • Loại thiết bị, phiên bản trình duyệt hoặc ứng dụng và thông tin hệ điều hành cần thiết cho khả năng tương thích và độ tin cậy.
  • Địa chỉ IP (được xử lý qua các nhà cung cấp phân tích cho mục đích vị trí xấp xỉ và chẩn đoán).
  • Dữ liệu đo từ xa mạng và bảo mật được xử lý qua các dịch vụ biên Cloudflare (để định tuyến lưu lượng, ngăn chặn lạm dụng và độ tin cậy dịch vụ).
  • Dữ liệu cookie/local-storage/session được sử dụng để duy trì đăng nhập liên tục và lưu trữ tùy chọn (chẳng hạn như giao diện, ngôn ngữ, âm thanh và tiến độ trò chơi).
  • Các sự kiện phân tích và số liệu sử dụng được dùng để cải thiện chất lượng gameplay và hiệu suất dịch vụ (thu thập qua Google Analytics; xem Mục 7).

3. Cách Chúng Tôi Sử Dụng Thông Tin

  • Vận hành các tính năng gameplay cốt lõi, dịch vụ tài khoản và đồng bộ hóa. (Thực hiện hợp đồng)
  • Duy trì bảng xếp hạng, tính năng nhóm/bạn bè và luồng liên kết mời. (Thực hiện hợp đồng)
  • Xử lý đăng ký, kiểm tra quyền sử dụng và hỗ trợ liên quan đến thanh toán. (Thực hiện hợp đồng)
  • Giám sát độ tin cậy, ngăn chặn lạm dụng và bảo vệ bảo mật tài khoản. (Lợi ích hợp pháp)
  • Đo lường chất lượng tính năng và cải thiện thiết kế câu đố và hiệu suất. (Lợi ích hợp pháp)
  • Tuân thủ các nghĩa vụ pháp lý và thực thi Điều khoản Dịch vụ của chúng tôi. (Nghĩa vụ pháp lý)
  • Gửi email giao dịch và liên quan đến tài khoản (mã xác thực, thông báo thanh toán). (Thực hiện hợp đồng)

4. Cơ Sở Pháp Lý (Người Dùng EEA/UK)

Khi GDPR hoặc UK GDPR áp dụng, chúng tôi xử lý dữ liệu cá nhân dựa trên một hoặc nhiều cơ sở pháp lý sau: thực hiện hợp đồng (cung cấp Dịch vụ cho bạn), lợi ích hợp pháp (bảo mật, ngăn chặn gian lận và cải thiện sản phẩm khi không bị ghi đè bởi quyền của bạn), tuân thủ các nghĩa vụ pháp lý và sự đồng ý (đối với việc theo dõi phân tích tùy chọn khi được yêu cầu). Chúng tôi không bắt buộc phải bổ nhiệm Cán bộ Bảo vệ Dữ liệu theo luật hiện hành.

Đối với việc chuyển dữ liệu cá nhân từ EEA hoặc UK sang các quốc gia thứ ba (chẳng hạn như Hoa Kỳ), chúng tôi dựa vào Điều khoản Hợp đồng Tiêu chuẩn được Ủy ban Châu Âu phê duyệt hoặc các cơ chế chuyển dữ liệu phù hợp khác được công nhận theo luật hiện hành.

5. Chia Sẻ Thông Tin

Chúng tôi không bán thông tin cá nhân. Chúng tôi chỉ chia sẻ dữ liệu với các nhà cung cấp dịch vụ cần thiết để vận hành Griductive:

  • Stripe — thanh toán đăng ký web và cổng thanh toán.
  • Apple App Store — mua đăng ký trong ứng dụng và thông báo máy chủ.
  • Google Play — mua đăng ký trong ứng dụng và thông báo thanh toán.
  • Google Analytics — phân tích sử dụng và sản phẩm.
  • Resend — gửi email giao dịch (thông tin xác thực và thông tin liên lạc tài khoản).
  • Cloudflare — lưu trữ tài nguyên tĩnh, Workers runtime, D1 database, định tuyến DNS/tên miền, bảo mật biên và các dịch vụ hiệu suất.

Hạ tầng đám mây cốt lõi của chúng tôi cho lưu trữ, tính toán, cơ sở dữ liệu và định tuyến tên miền được vận hành trên Cloudflare.

Tài nguyên quyền riêng tư của bên thứ ba: Chính sách bảo mật Stripe, Chính sách bảo mật Apple, Chính sách bảo mật Google, Chính sách bảo mật Resend, Chính sách bảo mật Cloudflare.

Chúng tôi cũng có thể tiết lộ thông tin khi được pháp luật yêu cầu, để bảo vệ người dùng và Dịch vụ, hoặc trong trường hợp sáp nhập, mua lại hoặc tái cơ cấu doanh nghiệp của chúng tôi.

6. Lưu Giữ Dữ Liệu

  • Dữ liệu tài khoản được lưu giữ trong khi tài khoản của bạn còn hoạt động và khi cần thiết cho các hoạt động vận hành.
  • Các bản ghi gameplay và bảng xếp hạng được lưu giữ để cung cấp tính năng lịch sử và xếp hạng.
  • Siêu dữ liệu đăng ký được lưu giữ theo nhu cầu cho tính toàn vẹn thanh toán, kiểm toán và xử lý tranh chấp.
  • Nhật ký vận hành và bảo mật được tạo qua các dịch vụ Cloudflare được lưu giữ trong các khoảng thời gian giới hạn dựa trên nhu cầu bảo mật và độ tin cậy.
  • Một số bản sao lưu và nhật ký có thể tồn tại trong một thời gian giới hạn sau khi có yêu cầu xóa, sau đó sẽ được xóa hoặc ẩn danh hóa theo lịch trình lưu giữ của chúng tôi.

Chúng tôi sử dụng cookie và các công nghệ lưu trữ tương tự trong hai danh mục:

  • Thiết yếu: Cookie phiên xác thực và các mục local storage cần thiết để duy trì đăng nhập liên tục, tiến độ trò chơi và tùy chọn tính năng. Các mục này không thể bị vô hiệu hóa mà không làm hỏng chức năng cốt lõi của Dịch vụ.
  • Phân tích: Google Analytics thu thập các sự kiện sử dụng và siêu dữ liệu chẩn đoán (bao gồm định danh thiết bị/trình duyệt giả danh và địa chỉ IP) để giúp chúng tôi hiểu cách Dịch vụ được sử dụng. Bạn có thể từ chối theo dõi Google Analytics bằng cách cài đặt Tiện ích bổ sung trình duyệt từ chối Google Analytics hoặc điều chỉnh cài đặt cookie của trình duyệt.

8. Tín Hiệu Do Not Track

Một số trình duyệt cung cấp tín hiệu "Do Not Track". Vì không có tiêu chuẩn chung để diễn giải các tín hiệu này, Griductive hiện không phản hồi khác biệt khi phát hiện các tín hiệu đó.

9. Chuyển Dữ Liệu Quốc Tế

Thông tin của bạn có thể được xử lý ở các quốc gia khác ngoài quốc gia của bạn, bao gồm cả Hoa Kỳ. Khi được yêu cầu, chúng tôi dựa vào Điều khoản Hợp đồng Tiêu chuẩn hoặc các cơ chế chuyển dữ liệu được phê duyệt hợp pháp khác để bảo vệ việc chuyển dữ liệu xuyên biên giới. Do Griductive chạy trên mạng toàn cầu của Cloudflare, một số yêu cầu và siêu dữ liệu liên quan có thể được xử lý tại các vị trí biên ngoài quốc gia của bạn.

10. Quyền và Lựa Chọn Của Bạn

  • Yêu cầu truy cập vào dữ liệu cá nhân chúng tôi lưu giữ về bạn.
  • Yêu cầu sửa chữa dữ liệu cá nhân không chính xác hoặc không đầy đủ.
  • Yêu cầu xóa dữ liệu tài khoản của bạn, tùy thuộc vào nhu cầu lưu giữ pháp lý/vận hành.
  • Phản đối hoặc hạn chế một số hoạt động xử lý nhất định khi được pháp luật cho phép.
  • Rút lại sự đồng ý đối với việc xử lý tùy chọn (khi việc xử lý dựa trên sự đồng ý).
  • Tính di động dữ liệu khi khả thi về mặt kỹ thuật và được yêu cầu bởi luật hiện hành.

Bạn có thể gửi các yêu cầu về quyền riêng tư qua trang Liên hệ của chúng tôi hoặc qua email tại contact@griductive.com. Chúng tôi có thể cần xác minh danh tính của bạn trước khi thực hiện một số yêu cầu. Chúng tôi sẽ phản hồi các yêu cầu hợp lệ trong vòng 30 ngày (hoặc theo quy định của pháp luật hiện hành).

Xóa Tài Khoản

Bạn có thể xóa tài khoản của mình bất cứ lúc nào từ bên trong ứng dụng. Để làm vậy, hãy mở Cài đặt và nhấn Xóa Tài Khoản. Bạn sẽ được yêu cầu xác nhận trước khi việc xóa được xử lý.

Khi bạn xóa tài khoản:

  • Tài khoản của bạn sẽ bị vô hiệu hóa vĩnh viễn và bạn sẽ bị đăng xuất ngay lập tức.
  • Dữ liệu cá nhân của bạn (thông tin tài khoản, lịch sử trò chơi và các mục bảng xếp hạng) sẽ được xóa khỏi các hệ thống đang hoạt động.
  • Nếu bạn có đăng ký đang hoạt động qua Stripe, bạn nên hủy đăng ký trước khi xóa tài khoản qua trang Đăng ký & Thanh toán. Nếu bạn có đăng ký Apple hoặc Google Play, hãy quản lý qua cài đặt đăng ký trên thiết bị của bạn. Việc xóa tài khoản Griductive không tự động hủy các đăng ký thanh toán bên thứ ba.
  • Một số bản ghi (chẳng hạn như nhật ký giao dịch thanh toán và dấu vết kiểm toán bảo mật) có thể được lưu giữ trong một thời gian giới hạn theo yêu cầu của pháp luật hoặc để ngăn chặn gian lận.

Nếu bạn cần hỗ trợ về việc xóa tài khoản, hãy liên hệ với chúng tôi tại contact@griductive.com.

12. Quyền Riêng Tư California (CCPA/CPRA)

Nếu bạn là cư dân California, bạn có các quyền theo Đạo luật Quyền Riêng Tư Người Tiêu Dùng California (CCPA) và Đạo luật Quyền Riêng Tư California (CPRA), bao gồm:

  • Quyền được biết thông tin cá nhân nào chúng tôi thu thập, sử dụng, tiết lộ hoặc bán.
  • Quyền yêu cầu xóa thông tin cá nhân của bạn.
  • Quyền yêu cầu truy cập vào thông tin cá nhân chúng tôi đã thu thập về bạn.
  • Quyền không bị phân biệt đối xử khi thực hiện quyền riêng tư của bạn.

Griductive không bán thông tin cá nhân. Để gửi yêu cầu về quyền riêng tư California, hãy liên hệ với chúng tôi tại contact@griductive.com.

13. Quyền Riêng Tư Trẻ Em

Các câu đố Griductive được thiết kế để phù hợp với mọi đối tượng và không bao gồm nội dung câu đố chỉ dành cho người lớn. Tuy nhiên, Dịch vụ của chúng tôi không hướng đến trẻ em dưới 13 tuổi (hoặc độ tuổi tối thiểu cao hơn theo yêu cầu của luật pháp địa phương), và chúng tôi không cố tình thu thập thông tin cá nhân từ trẻ em dưới ngưỡng tuổi áp dụng. Nếu chúng tôi biết rằng thông tin đó đã được thu thập, chúng tôi sẽ xóa ngay lập tức. Cha mẹ hoặc người giám hộ tin rằng con của họ đã cung cấp dữ liệu cá nhân cho Griductive nên liên hệ với chúng tôi tại contact@griductive.com.

14. Bảo Mật

Chúng tôi sử dụng các biện pháp bảo vệ hành chính, kỹ thuật và tổ chức hợp lý để bảo vệ dữ liệu cá nhân, bao gồm các kiểm soát do Cloudflare cung cấp trên lưu trữ tĩnh, thực thi Workers, lưu trữ D1, định tuyến DNS/tên miền và bảo vệ lưu lượng biên, cùng với các kiểm soát truy cập cấp ứng dụng và giám sát. Không có hệ thống truyền dẫn internet hoặc lưu trữ nào hoàn toàn an toàn, vì vậy chúng tôi không thể đảm bảo bảo mật tuyệt đối.

15. Thay Đổi Chính Sách Này

Chúng tôi có thể cập nhật Chính Sách Quyền Riêng Tư này theo thời gian. Các cập nhật quan trọng sẽ được phản ánh bằng ngày "Cập nhật lần cuối" được sửa đổi và khi thích hợp, thông báo bổ sung qua email hoặc thông báo trong ứng dụng.

Các điều khoản sử dụng liên quan có sẵn trong Điều khoản Dịch vụ của chúng tôi.

16. Liên Hệ

Nếu bạn có câu hỏi về Chính Sách Quyền Riêng Tư này hoặc quyền dữ liệu của bạn, hãy liên hệ với chúng tôi tại contact@griductive.com hoặc qua trang Liên hệ của chúng tôi.