Jeeks OS

Chính sách Bảo mật

Cập nhật lần cuối 22 tháng 9 năm 2026

Đây là chính sách bảo mật của Jeeks OS — ứng dụng và dịch vụ được vận hành bởi JEEKSSHIRE 24 LLC. Nó giải thích những gì ứng dụng lưu trữ, ai có quyền truy cập dữ liệu đó và vì sao, cũng như cách xóa mọi thông tin. Chúng tôi không bán dữ liệu của bạn, không gửi cho mạng lưới quảng cáo và không nhúng bất kỳ trình theo dõi quảng cáo nào.

1. Ai chịu trách nhiệm

Jeeks OS là một ứng dụng cho iPhone, iPad và Mac cùng với phần máy chủ của nó (api.jeeksshire24.com). Các trang công khai nằm trên jos.jeeksshire24.com; trang này là một trong những trang đó.

Nếu có câu hỏi về bảo mật, truy cập dữ liệu hoặc xóa dữ liệu — hãy gửi email đến jeeksshire024@gmail.com. Chúng tôi sẽ trả lời những yêu cầu như vậy.

Máy chủ và kho lưu trữ tệp được đặt trong Liên minh châu Âu (Frankfurt, Đức), tại DigitalOcean. Một số cuộc gọi đến nhà cung cấp AI có thể đi qua một nút trung chuyển của chúng tôi ở ngoài Liên minh châu Âu (tại Hoa Kỳ) — đó là cách chúng tôi vượt qua các khối địa lý của chính những nhà cung cấp đó.

2. Những gì chúng tôi thu thập

Chỉ những gì dịch vụ cần để hoạt động. Chúng tôi không mua bất kỳ dữ liệu nào về bạn từ bất cứ ai.

  • Tài khoản — địa chỉ email, tên và hash mật khẩu không thể đảo ngược. Nếu bạn đăng nhập qua Apple, Google hoặc Yandex — mã định danh mà họ cấp; mật khẩu tài khoản đó không bao giờ đến được chúng tôi.
  • Hồ sơ — tên hiển thị, @handle, tiểu sử, ảnh đại diện và số điện thoại, nếu bạn điền vào.
  • Nội dung — bài đăng, bình luận, bài viết, nhiệm vụ, tin nhắn và tệp đính kèm. Nội dung tin nhắn trực tiếp được lưu trữ trên máy chủ với mã hóa (AES-256-GCM). Một phản hồi hoặc yêu cầu hỗ trợ có thể tùy chọn bao gồm một ảnh hoặc tài liệu.
  • Sử dụng AI — lời nhắc của bạn và kết quả: một hình ảnh, một video, một bản ghi chép văn bản. Công việc hoàn thành sẽ lưu trong danh sách kết quả AI cá nhân của bạn trong ứng dụng và bị xóa sau 60 ngày.
  • Email, nếu bạn kết nối hộp thư — mật khẩu hoặc mã thông báo truy cập của nó được lưu trữ dưới dạng được mã hóa, trong khi địa chỉ gửi, chủ đề và một phần nội dung được giữ trong cơ sở dữ liệu của chúng tôi dưới dạng văn bản thuần: nếu không có điều đó, tính năng tìm kiếm email của bạn sẽ không thể hoạt động.
  • Đăng nhập bằng Google hoặc Yandex là một điều khác và không lưu trữ token nào cả.
  • Tài liệu xác minh — chỉ nếu bạn tự mình yêu cầu huy hiệu xác minh. Chúng được lưu trữ riêng biệt với các tệp khác và được phục vụ ở chế độ bị cách ly: các script bên trong tài liệu không thể chạy được, và PDF được phục vụ dưới dạng tệp đính kèm, chỉ để tải xuống.
  • Thanh toán — số tiền, loại tiền, số đơn hàng và trạng thái, phương thức thanh toán. Số thẻ, ngày hết hạn và mã không bao giờ đến được chúng tôi: chỉ nhà cung cấp thanh toán mới thấy chúng.
  • Thiết bị — nền tảng, phiên bản ứng dụng và mã thông báo đẩy (không có cách nào để gửi thông báo push mà không có nó).
  • Phân tích sản phẩm — các sự kiện về sử dụng ứng dụng: khởi chạy, mở công cụ, tìm kiếm. Những sự kiện này được liên kết với tài khoản của bạn và không phải ẩn danh.
  • Địa chỉ IP — để bảo vệ ⚡ miễn phí khỏi việc khai thác và để đếm lượt xem, nó được chuyển thành một mã băm không thể đảo ngược và chỉ được lưu trữ dưới dạng đó. Nhưng trong các thẻ bảo mật ("đăng nhập", "đăng ký", "đã thay đổi mật khẩu", "yêu cầu đặt lại mật khẩu", "yêu cầu thay đổi email"), địa chỉ được giữ nguyên — nếu không chúng sẽ không hoạt động: hiển thị cho bạn nơi đăng nhập đó đến từ đâu.
  • Cuộc trò chuyện của bạn với Trợ lý AI — nó đồng bộ hóa giữa các thiết bị của bạn thông qua máy chủ của chúng tôi và được lưu trữ ở đó dưới dạng ảnh chụp, không mã hóa và không có thời hạn lưu giữ. Chỉ khi xóa tài khoản mới loại bỏ nó.

3. Tại sao chúng tôi sử dụng nó

Chúng tôi dựa vào ba cơ sở: thực hiện hợp đồng với bạn (lý do bạn cài đặt ứng dụng), quyền lợi chính đáng của chúng tôi trong bảo mật và phát triển dịch vụ, và yêu cầu pháp luật đối với hồ sơ thanh toán. Không có hình thức lập hồ sơ cho quảng cáo.

  • Để dịch vụ hoạt động: hiển thị feed và tin nhắn, chạy yêu cầu AI của bạn, gửi thông báo.
  • Để xử lý thanh toán và lưu giữ hồ sơ đơn hàng.
  • Để bảo vệ dịch vụ: giới hạn tốc độ yêu cầu, phát hiện khai thác ⚡ miễn phí và hiển thị cho bạn các sự kiện bảo mật của tài khoản.
  • Để hiểu những công cụ nào mà mọi người sử dụng và phát triển ứng dụng.

4. Chúng tôi chia sẻ với ai

Dữ liệu chỉ rời khỏi chúng tôi để gửi đến các nhà thầu thực hiện một công việc cụ thể được kích hoạt bởi hành động của bạn. Mỗi bên được ghi tên: "các bên thứ ba" không có tên không phải là công khai, nó là một cái cớ.

Riêng về AI, vì đây là lần chuyển nhạy cảm nhất: khi bạn nhấn nút của một công cụ AI, lời nhắc của bạn và các tệp bạn đã đính kèm — văn bản, ảnh khuôn mặt hoặc sản phẩm, âm thanh — được gửi đầy đủ đến nhà thầu AI, nguyên trạng. Trước LẦN ĐẦU TIÊN gửi như vậy, ứng dụng yêu cầu sự đồng ý của bạn và không gửi bất cứ điều gì mà không có nó; bạn có thể rút lại sự đồng ý bất cứ lúc nào — "Quyền riêng tư & bảo mật" → "Đang gửi dữ liệu đến AI". Rút lại sự đồng ý sẽ tắt các công cụ AI thay vì ẩn chúng, và mọi thứ khác trong ứng dụng tiếp tục hoạt động.

  • Anthropic (Claude) — văn bản yêu cầu của bạn và cuộc trò chuyện với trợ lý khi bạn sử dụng AI.
  • BytePlus ModelArk (ByteDance) — lời nhắc và khung hình nguồn để tạo hình ảnh và video.
  • fal.ai — ảnh và âm thanh cho avatar talking-head: những quá trình này được khởi động bởi các dịch vụ web của chúng tôi; ứng dụng không còn có màn hình đó nữa.
  • OpenAI — âm thanh để nhận dạng giọng nói; văn bản cho voice-over chỉ được gửi đến đó từ các dịch vụ web của chúng tôi — ứng dụng không còn có màn hình đó nữa.
  • Apple — mua và đăng ký App Store, gửi thông báo (APNs), Đăng nhập bằng Apple.
  • T-Bank — thanh toán bằng roubles; Stripe — thanh toán quốc tế.
  • Google và Yandex — đăng nhập, nếu bạn chọn cách đó.
  • SMTP.bz — gửi email của chúng tôi (mã xác nhận, thông báo): địa chỉ người nhận và lá thư sẽ đi đến đó.
  • SocialFetch và Apify — các trang mạng xã hội công khai và các clip có liên kết mà bạn tự cung cấp cho phân tích tiếp cận: những quá trình này được khởi động bởi các dịch vụ web của chúng tôi (bảng điều khiển UGC), ứng dụng không còn có những màn hình đó — chính liên kết đó được gửi đến để lượt xem và lượt thích quay trở lại; Yandex Disk — các liên kết công khai mà bạn tự cung cấp.
  • DigitalOcean — lưu trữ máy chủ và lưu trữ tệp.

5. Chúng tôi giữ nó bao lâu

  • Tài khoản và nội dung — trong khi tài khoản tồn tại.
  • Tạo nội dung từ AI — 90 ngày, sau đó cả bản ghi và tệp sẽ bị xóa.
  • Thông báo, bao gồm thẻ bảo mật với địa chỉ IP — 90 ngày.
  • Hồ sơ thanh toán vẫn tồn tại sau khi xóa tài khoản, nhưng không còn liên kết đến bạn: số tiền, ngày tháng và mã đơn hàng cần thiết để đối soát với ngân hàng, còn liên kết đến người dùng sẽ bị xóa.
  • Phản hồi và yêu cầu hỗ trợ — chỉ tệp đính kèm tùy chọn mới được xóa tự động sau 90 ngày trong quá trình dọn dẹp hàng ngày tiếp theo, tức là trong vòng 91 ngày kể từ khi nhận được. Đối với yêu cầu được gửi từ một tài khoản, văn bản và thông tin liên hệ của nó sẽ được xóa khi tài khoản đó bị xóa. Yêu cầu của khách được giữ lại trong khi cần thiết để xử lý, điều tra các vấn đề tái diễn và duy trì lịch sử hỗ trợ; bạn có thể yêu cầu chúng tôi xóa nó bằng yêu cầu được xác minh thông qua các liên hệ trong chính sách này, trừ khi chúng tôi phải giữ lại nó.
  • Thư điện tử thông báo phản hồi — kể từ 16 tháng 9 năm 2026, nó chỉ chứa ID vé, loại yêu cầu, thời gian và hướng dẫn mở bảng điều khiển quản trị được bảo vệ; nó không còn chứa văn bản yêu cầu, chi tiết liên hệ, ID người dùng, chi tiết thiết bị hoặc ứng dụng, hoặc tên tệp đính kèm. Bản sao của các thư thông báo cũ hơn có thể vẫn còn tại SMTP.bz và trong hộp thư quản trị ngay cả sau khi xóa tài khoản trong ứng dụng; bạn có thể yêu cầu chúng tôi xóa chúng bằng yêu cầu được xác minh thông qua các thông tin liên hệ trong chính sách này, trừ khi luật pháp yêu cầu chúng tôi phải giữ lại.

6. Quyền của bạn

Những quyền này áp dụng như nhau ở mọi nơi — trong EU (GDPR), ở California (CCPA/CPRA) và ở bất kỳ quốc gia nào khác.

  • Xem và chỉnh sửa dữ liệu của bạn — hồ sơ và cài đặt trong ứng dụng.
  • Xóa tài khoản cùng với dữ liệu của nó — ngay trong ứng dụng: Cài đặt → "Xóa tài khoản". Hành động này không thể hoàn tác và diễn ra ngay lập tức, mà không cần liên hệ hỗ trợ.
  • Từ chối bảng tin được cá nhân hóa — công tắc "Bảng tin “Dành cho bạn” được cá nhân hóa" trong cài đặt hồ sơ.
  • Loại trang của bạn khỏi kết quả tìm kiếm — công tắc "Không cho công cụ tìm kiếm lập chỉ mục trang của tôi" trong cài đặt hồ sơ.
  • Giới hạn ai có thể nhắn tin cho bạn và chặn bất kỳ ai.
  • Nhận bản sao dữ liệu của bạn hoặc đặt câu hỏi về cách xử lý — gửi email đến jeeksshire024@gmail.com.
  • Gửi khiếu nại tới cơ quan giám sát của quốc gia bạn nếu bạn tin rằng chúng tôi xử lý dữ liệu của bạn không đúng cách.

7. Những gì chúng tôi không làm — và những gì ứng dụng không có

Nói rõ ràng về những thứ không tồn tại, để chúng không được hiểu lầm như một lời hứa.

  • Ứng dụng không có nút "Tải xuống kho lưu trữ dữ liệu của tôi": chúng tôi tập hợp bản sao bằng tay theo yêu cầu.
  • Không có sự chấp thuận riêng biệt và không có công tắc "Tắt phân tích": các sự kiện sản phẩm được thu thập từ tất cả những người đã đăng nhập.
  • Tin nhắn không được mã hóa end-to-end. Nội dung tin nhắn trực tiếp được mã hóa trên máy chủ và khóa được lưu trữ riêng biệt từ cơ sở dữ liệu — điều này bảo vệ chống lại cơ sở dữ liệu bị đánh cắp, không phải chống lại chúng tôi: về mặt kỹ thuật, máy chủ có thể giải mã tin nhắn. Chúng tôi sẽ không hứa những điều không thể.
  • Chúng tôi không bán dữ liệu, không hiển thị quảng cáo và không nhúng SDK quảng cáo hoặc phân tích của bên thứ ba.

8. Cách bảo vệ nó

Lưu lượng truy cập chỉ đi qua HTTPS/TLS. Mật khẩu được lưu trữ dưới dạng hàm không thể đảo ngược. Tin nhắn trực tiếp và mật khẩu hộp thư được mã hóa bằng AES-256-GCM; khóa mã hóa nằm ngoài cơ sở dữ liệu và không bao giờ được gửi đến ứng dụng. Tài liệu xác minh được lưu trữ riêng biệt và được cung cấp với cách thực thi nội dung bị cấm. Đăng xuất sẽ kết thúc phiên trên máy chủ và xóa token thông báo khỏi thiết bị.

9. Trẻ em

Dịch vụ này không dành cho trẻ em dưới 13 tuổi và chúng tôi không cố ý thu thập dữ liệu của họ. Nếu dữ liệu như vậy vô tình được gửi cho chúng tôi — hãy liên hệ và chúng tôi sẽ xóa cả dữ liệu và tài khoản.

10. Mua hàng và đăng ký

Các gói đăng ký và ⚡ được bán qua App Store (Apple), cũng như qua T-Bank và Stripe. Xóa tài khoản của bạn KHÔNG hủy một gói đăng ký App Store: nó phải được hủy riêng trên thiết bị — cài đặt Apple ID → „Các gói đăng ký". Hoàn tiền cho một lần mua App Store là quyết định của Apple; khi Apple thông báo cho chúng tôi về hoàn tiền, chúng tôi rút lại những gì mà lần mua đó đã cấp.

11. Về các trang này

Các trang công khai (bài viết, hồ sơ, bài báo) mở ra mà không cần ứng dụng và chỉ hiển thị những gì người đó tự xuất bản. Trang web không đặt cookie, không có bộ đếm, không có pixel quảng cáo và không có một tập lệnh nào — điều này được kiểm soát bởi chính sách bảo mật nội dung của nó. Nhật ký máy chủ web của các trang này được giữ lại mà không có địa chỉ IP; nhật ký kỹ thuật của máy chủ API có thể chứa IP yêu cầu — chúng cần thiết để điều tra sự cố và tấn công.

Nếu bạn không muốn trang của mình xuất hiện trong công cụ tìm kiếm, hãy bật "Không cho công cụ tìm kiếm lập chỉ mục trang của tôi" trong ứng dụng. Liên kết trực tiếp vẫn hoạt động — nếu không thì các liên kết bạn đã chia sẻ sẽ bị hỏng.

12. Những thay đổi

Phiên bản hiện tại của tài liệu này luôn nằm tại địa chỉ này, với ngày cập nhật ở đầu trang. Chúng tôi sẽ thông báo các thay đổi quan trọng bên trong ứng dụng.

Điều khoản sử dụng

Viết cho chúng tôi về quyền riêng tư · jeeksshire024@gmail.com