Chính sách Quyền riêng tư
Cập nhật lần cuối: 12 tháng 3, 2026
1. Giới thiệu
Velora ("chúng tôi") cam kết bảo vệ quyền riêng tư của bạn. Chính sách Quyền riêng tư này giải thích cách chúng tôi thu thập, sử dụng, lưu trữ và bảo vệ thông tin cá nhân của bạn khi bạn sử dụng ứng dụng Velora trên iOS và Android. Bằng việc sử dụng Velora, bạn đồng ý với các thông lệ được mô tả trong chính sách này.
2. Thông tin chúng tôi thu thập
Chúng tôi thu thập các loại thông tin sau:
- Dữ liệu ngày sinh: ngày, giờ và nơi sinh — chỉ dùng để tạo bản đồ sao (cung Mặt Trời, cung Mặt Trăng, cung Mọc, vị trí nhà và các khía cạnh hành tinh)
- Tên hiển thị (tùy chọn) — để cá nhân hóa trong ứng dụng
- Địa chỉ email — chỉ khi bạn chọn tạo hoặc liên kết tài khoản để đồng bộ thiết bị
- Nhật ký cảm xúc — dữ liệu bạn tự nguyện nhập trong Nhật ký Chiêm tinh để tự suy ngẫm và nhận phản hồi AI trị liệu
- Lịch sử mua hàng và đăng ký — xử lý qua Apple App Store, Google Play Store và RevenueCat
- Số dư credits và dữ liệu sử dụng — giao dịch credits, hoạt động điểm danh hàng ngày và mức sử dụng tính năng
- Mã định danh thiết bị ẩn danh và phân tích — hiệu suất ứng dụng, báo cáo lỗi và mẫu sử dụng qua Firebase Analytics
- Dữ liệu đối tác Tương hợp — thông tin ngày sinh của đối tác bạn thêm vào để phân tích synastry (với sự biết và đồng ý của họ)
3. Cách chúng tôi sử dụng thông tin
Dữ liệu của bạn chỉ được sử dụng cho các mục đích sau:
- Tạo dự báo Thời tiết Vũ trụ cá nhân hóa hàng ngày dựa trên bản đồ sao và transit hành tinh hiện tại
- Cung cấp giải nghĩa Tarot AI (78 lá bài Rider-Waite) theo ngữ cảnh câu hỏi cụ thể của bạn
- Tính toán hồ sơ Thần Số Học — 6 Con số Chủ đạo và chu kỳ Năm/Tháng/Ngày cá nhân
- Phân tích tương hợp qua so sánh cung cơ bản (miễn phí) và AI synastry sâu (Moon-Moon, Venus-Mars)
- Xử lý cuộc trò chuyện AI Chat với ngữ cảnh bản đồ sao
- So sánh bản đồ sao của bạn với 20+ nhân vật lịch sử (đã mất >70 năm, thuộc phạm vi công cộng)
- Tạo tổng kết năng lượng hàng tháng Kiểm toán Vũ trụ và tư vấn AI
- Xử lý mua hàng, quản lý đăng ký (Miễn phí, Pro Tháng $7.99, Pro Năm $59.99), và gói credits ($0.99–$19.99)
- Gửi thông báo đẩy (chỉ khi bạn đồng ý rõ ràng)
- Cải thiện chất lượng ứng dụng qua phân tích ẩn danh, tổng hợp
4. Xử lý dữ liệu bằng AI
Velora sử dụng mô hình ngôn ngữ của OpenAI để tạo nội dung diễn giải. Các biện pháp bảo vệ quan trọng:
- Tất cả nội dung AI được đánh dấu rõ ràng bằng biểu tượng 🤖
- Cuộc hội thoại AI không được lưu trữ trên máy chủ bên thứ ba ngoài phiên làm việc hiện tại
- Kiểm duyệt nội dung thời gian thực qua AiOutputValidationService lọc tất cả phản hồi AI
- Các danh mục nội dung bị chặn: dự đoán tử vong, chẩn đoán/tư vấn y tế, tư vấn pháp lý, nội dung tự gây hại/bạo lực, phát ngôn thù địch
- Kiểm tra nhạy cảm văn hóa được áp dụng theo từng vùng ngôn ngữ trước khi xử lý AI
- Phản hồi dự phòng được cung cấp khi nội dung AI bị chặn bởi hệ thống kiểm duyệt
- Nội dung AI chỉ dành cho giải trí và tự suy ngẫm — không thay thế tư vấn chuyên nghiệp
5. Lưu trữ và bảo mật dữ liệu
Chúng tôi triển khai các biện pháp bảo mật tiêu chuẩn ngành:
- Mã hóa AES-256 cho tất cả dữ liệu khi lưu trữ
- Mã hóa TLS 1.3 cho tất cả dữ liệu khi truyền tải
- Kiểm soát truy cập đặc quyền tối thiểu với phân quyền theo vai trò
- Kiểm tra bảo mật và penetration testing định kỳ
- Khóa lạc quan (optimistic locking) trên giao dịch credits để ngăn chi tiêu kép
- Xác thực phía máy chủ tất cả biên lai mua hàng qua RevenueCat webhooks
- Cách ly giao dịch sandbox — giao dịch thử nghiệm bị chặn trong môi trường production
6. Quyền riêng tư Trẻ em (COPPA)
Velora tuân thủ đầy đủ Đạo luật Bảo vệ Quyền riêng tư Trẻ em Trực tuyến (COPPA):
- Xác minh tuổi qua ngày sinh cung cấp khi đăng ký
- Người dùng dưới 13 tuổi bị hạn chế hoàn toàn khỏi tất cả tính năng AI
- Thông báo phù hợp với lứa tuổi được hiển thị khi tính năng AI bị chặn
- Thu thập dữ liệu tối thiểu cho trẻ vị thành niên — chỉ tính toán bản đồ sao cơ bản, không xử lý AI
- Phụ huynh/người giám hộ có thể yêu cầu xóa dữ liệu con em mình bất cứ lúc nào
7. Dịch vụ bên thứ ba
Chúng tôi chia sẻ dữ liệu với các nhà cung cấp dịch vụ bên thứ ba sau:
- RevenueCat — xử lý tất cả giao dịch đăng ký và mua hàng, quản lý giá theo vùng (PPP qua 5+ thị trường)
- OpenAI — xử lý yêu cầu tạo nội dung AI; chúng tôi không cho phép OpenAI sử dụng dữ liệu của bạn để đào tạo mô hình
- Firebase Analytics (Google) — thu thập phân tích hiệu suất và sử dụng ẩn danh
- Google AdMob — hiển thị quảng cáo chỉ cho người dùng gói Miễn phí; người đăng ký Pro không có quảng cáo
- Apple App Store / Google Play Store — xử lý thanh toán và quản lý phân phối ứng dụng
8. Quyền của bạn
Bất kể vị trí của bạn, bạn có các quyền sau đối với dữ liệu cá nhân:
- Quyền truy cập — yêu cầu bản sao đầy đủ tất cả dữ liệu cá nhân
- Quyền xóa — yêu cầu xóa vĩnh viễn tài khoản và tất cả dữ liệu liên quan
- Quyền di chuyển dữ liệu — nhận dữ liệu ở định dạng có cấu trúc, có thể đọc bằng máy
- Quyền sửa chữa — sửa bất kỳ dữ liệu cá nhân không chính xác nào
- Quyền rút lại đồng ý — thu hồi sự đồng ý xử lý dữ liệu bất cứ lúc nào
- Quyền từ chối — tắt theo dõi phân tích, thông báo tiếp thị và thông báo đẩy
- Quyền không phân biệt đối xử — việc thực hiện quyền sẽ không ảnh hưởng đến quyền truy cập dịch vụ
9. Lưu trữ dữ liệu
Chúng tôi chỉ giữ lại dữ liệu cá nhân trong thời gian cần thiết:
- Dữ liệu tài khoản (ngày sinh, tùy chọn, credits): giữ lại khi tài khoản còn hoạt động
- Khi xóa tài khoản: tất cả dữ liệu cá nhân bị xóa vĩnh viễn trong 30 ngày
- Hồ sơ giao dịch mua hàng: giữ lại 7 năm theo yêu cầu quy định tài chính
- Dữ liệu phân tích ẩn danh: giữ lại tối đa 24 tháng ở dạng tổng hợp
- Nhật ký hội thoại AI: xóa ngay sau khi phiên kết thúc; không lưu trữ phía máy chủ
- Nhật ký cảm xúc: xóa cùng tài khoản; có thể xuất trước khi xóa theo yêu cầu
10. Cookie và công nghệ theo dõi
Ứng dụng di động Velora không sử dụng cookie trình duyệt. Chúng tôi sử dụng mã định danh thiết bị ẩn danh do hệ điều hành cung cấp (IDFA trên iOS, GAID trên Android) cho mục đích phân tích và ghi nhận quảng cáo. Bạn có thể từ chối theo dõi cá nhân hóa qua cài đặt quyền riêng tư thiết bị.
11. Truyền dữ liệu quốc tế
Dữ liệu của bạn có thể được xử lý trên máy chủ ngoài quốc gia cư trú. Chúng tôi đảm bảo bảo vệ dữ liệu đầy đủ thông qua Điều khoản Hợp đồng Tiêu chuẩn (SCC) được Ủy ban Châu Âu phê duyệt, tuân thủ Khung Bảo mật Dữ liệu EU-US, và các biện pháp bảo vệ tương đương cho các khu vực pháp lý khác.
12. Thay đổi chính sách
Chúng tôi có thể cập nhật Chính sách Quyền riêng tư này theo thời gian. Chúng tôi sẽ thông báo cho bạn về các thay đổi quan trọng qua thông báo trong ứng dụng, email (nếu bạn có tài khoản), hoặc thông báo nổi bật trong ứng dụng.
13. Liên hệ
Nếu bạn có câu hỏi, thắc mắc hoặc yêu cầu liên quan đến Chính sách Quyền riêng tư hoặc dữ liệu cá nhân, vui lòng liên hệ:
Email: [email protected]
Chúng tôi phản hồi tất cả yêu cầu về quyền riêng tư trong vòng 30 ngày.