Chính sách bảo mật này áp dụng cho tiện ích mở rộng trình duyệt Eink Mode. Chúng tôi chỉ xử lý dữ liệu trong phạm vi cần thiết để cung cấp chức năng, và cố gắng sử dụng bộ nhớ cục bộ.
1. Dữ liệu chúng tôi thu thập và xử lý
- Dữ liệu cài đặt chức năng: chủ đề, sở thích ngôn ngữ, cài đặt phím tắt, kích thước chữ, chiều cao dòng, độ đậm chữ, lề, kiểu chữ, hành vi liên kết, vị trí thanh công cụ đánh dấu, màu nền, hiển thị hai cột, tự động toàn màn hình, kích thước và kiểu chữ hệ thống, các sở thích khác, cũng như trạng thái thông báo phiên bản và chính sách.
- Dữ liệu trạng thái đọc: trạng thái kích hoạt chế độ đọc của trang web, trạng thái phiên làm việc trong tab và thông tin bộ nhớ đệm cần thiết.
- Nội dung do người dùng tạo: dữ liệu đánh dấu, ghi chú, thẻ, nét chữ hoặc hình vẽ (bao gồm cả liên kết và tiêu đề trang tương ứng, liên kết đã loại bỏ bất kỳ thông tin nhận dạng cá nhân nào, tham số truy vấn và đoạn định danh để đảm bảo quyền riêng tư của người dùng). Dữ liệu này của người dùng miễn phí chỉ được lưu trữ cục bộ; người dùng đã đăng nhập có thể chọn đồng bộ hóa lên đám mây (việc đồng bộ hóa nét chữ và hình vẽ chưa được hỗ trợ).
- Dữ liệu phân tích ẩn danh: mã nhận diện cài đặt và mã nhận diện phiên được tạo ngẫu nhiên, miền xảy ra sự kiện (chỉ tên miền), các sự kiện sử dụng chức năng, khoảng thời gian lưu lại, khoảng độ dài nội dung, phiên bản mở rộng và cờ gỡ lỗi cần thiết, những dữ liệu này dùng để cải thiện chất lượng và chức năng sản phẩm, giúp chúng tôi hiểu những tính năng nào hữu ích để tiếp tục cải tiến, những tính năng nào không hữu ích có thể loại bỏ, từ đó phân bổ nguồn lực và thời gian phát triển hợp lý, và tất cả dữ liệu trên đều không chứa bất kỳ thông tin nào có thể xác định danh tính cá nhân trực tiếp.
- Thông tin thiết bị và ngôn ngữ: loại thiết bị (máy tính để bàn / thiết bị di động), thông tin trình duyệt và hệ điều hành, cài đặt ngôn ngữ, độ phân giải màn hình và mã quốc gia được suy ra từ ngôn ngữ, giúp chúng tôi tập trung nguồn lực để cải thiện giao diện phù hợp cho thiết bị thường được sử dụng nhất, hiệu ứng hiển thị ngôn ngữ, tất cả dữ liệu trên đều không chứa bất kỳ thông tin nào có thể xác định danh tính cá nhân trực tiếp.
- Dữ liệu tài khoản (người dùng đã đăng nhập): Khi bạn chọn đăng nhập vào tài khoản BacInk, chúng tôi sẽ thu thập và xử lý địa chỉ email và ID tài khoản của bạn (do dịch vụ xác thực Supabase tạo ra) để xác định danh tính của bạn, quản lý gói thuê bao và cung cấp chức năng đồng bộ hóa đám mây. Mã thông báo truy cập (access token) và mã thông báo làm mới (refresh token) chỉ được lưu trữ trong dịch vụ nền của tiện ích mở rộng, sẽ không được truyền đến mã kịch bản nội dung trang web.
- Dữ liệu chia sẻ (khi bạn chủ động sử dụng chức năng chia sẻ): Địa chỉ liên kết trang chia sẻ, mã chia sẻ, thời gian hiệu lực chia sẻ, và nội dung đánh dấu bạn chọn chia sẻ.
2. Vị trí và cách thức lưu trữ dữ liệu
-
Chủ yếu được lưu trữ trong không gian lưu trữ của tiện ích mở rộng trình duyệt (ví dụ
chrome.storage) và IndexedDB. -
Một số dữ liệu tạm thời (ví dụ: mã nhận diện phiên và bộ nhớ đệm chia sẻ) sẽ lưu trữ trong không gian lưu trữ phiên (ví dụ
chrome.storage.session). - Lưu trữ đám mây (đối với người dùng đã đăng nhập): Cài đặt chức năng, cài đặt phím tắt và dữ liệu đánh dấu có thể được đồng bộ hóa thông qua dịch vụ đám mây BacInk (Supabase). Bạn có thể kiểm soát việc kích hoạt đồng bộ hóa đám mây trên trang cài đặt. Dữ liệu đám mây được bảo vệ bởi bảo mật cấp hàng (Row Level Security) của Supabase, chỉ cho phép bạn truy cập.
- Phiên bản hiện tại không sử dụng cookie làm cơ chế lưu trữ chính.
- Một số dữ liệu thuộc về dữ liệu phiên, có thể được thiết lập lại khi tab bị đóng hoặc trình duyệt được khởi động lại.
3. Quyền và mục đích sử dụng của chúng tôi
- Quyền truy cập Storage: Dùng để lưu cài đặt, trạng thái đọc và dữ liệu ghi chú/hình vẽ cục bộ, cũng như quản lý phiên xác thực.
- Quyền truy cập Tabs: Dùng để mở và theo dõi tab xác thực OAuth trong quy trình đăng nhập, và tự động đóng tab đó sau khi xác thực hoàn tất.
- Truy cập nội dung trang web: Để cung cấp chế độ đọc, đánh dấu và các chức năng viết tay, tiện ích mở rộng sẽ thực hiện mã nội dung trên các trang web đủ điều kiện, phân tích và định dạng lại nội dung trang trên thiết bị của bạn; quá trình xử lý này mặc định không tải lên toàn bộ nội dung trang đến máy chủ.
-
Quyền truy cập mạng: Chỉ sử dụng cho các dịch vụ sau:
https://www.google-analytics.com/,https://bacink.com/và điểm cuối Supabase mà dịch vụ đám mây BacInk sử dụng (bao gồm xác thực, đồng bộ cài đặt và dịch vụ chia sẻ).
4. Truyền dữ liệu ra ngoài
- Google Analytics 4 (GA4): Gửi dữ liệu sự kiện ẩn danh (ví dụ: số lần sử dụng chức năng, chuyển đổi chế độ, điều hướng trang, chuyển đổi chủ đề, khoảng thời gian và tên miền), dùng để cải thiện chất lượng và chức năng sản phẩm.
-
API BacInk: Yêu cầu tóm tắt bài viết cần thiết để cập nhật liên kết tin tức và chính sách bảo mật từ
https://bacink.com/backend/api/blog.php. - Dịch vụ đám mây BacInk (Supabase): Người dùng đã đăng nhập, khi kích hoạt đồng bộ hóa đám mây, cài đặt tiện ích mở rộng (lề, kiểu chữ, chiều cao dòng, phím tắt, v.v.) và dữ liệu đánh dấu và ghi chú sẽ được gửi đến hệ thống Supabase của BacInk để lưu trữ và đồng bộ giữa các thiết bị. Quá trình truyền này được bảo vệ bằng mã hóa HTTPS, và dữ liệu chỉ liên quan đến tài khoản đã được xác thực.
- Chức năng chia sẻ (Supabase): Khi bạn chủ động tạo liên kết chia sẻ, hệ thống sẽ tải lên dữ liệu cần thiết cho việc chia sẻ (ví dụ: địa chỉ trang và nội dung đánh dấu đã chia sẻ) để người nhận có thể xem nội dung chia sẻ.
- Xác thực Google OAuth: Nếu bạn chọn đăng nhập bằng tài khoản Google, quy trình đăng nhập sẽ mở trang cấp quyền OAuth của Google. BacInk chỉ nhận mã thông báo phiên mà Supabase cung cấp sau khi xác thực hoàn tất, sẽ không thu thập trực tiếp mật khẩu Google của bạn.
5. Những điều chúng tôi không thực hiện
- Không chủ động thu thập dữ liệu có thể xác định danh tính cá nhân như tên, số điện thoại (địa chỉ email chỉ được thu thập khi bạn chủ động đăng nhập).
-
Không gửi toàn bộ URL duyệt web, đường dẫn URL hoặc tham số truy vấn; trong dữ liệu phân tích chỉ ghi nhận tên miền của trang (ví dụ:
example.com), không bao gồm đường dẫn hoặc thông tin cá nhân hóa. - Không truyền thông tin tài khoản hoặc nội dung nhập trên biểu mẫu tới máy chủ BacInk.
- Không bán dữ liệu cá nhân của bạn.
- Không tải lên đánh dấu, ghi chú hoặc nội dung viết tay của bạn lên máy chủ mà không có sự đồng ý của bạn. Chức năng đồng bộ hóa đám mây phải được đăng nhập và kích hoạt bởi bạn, dữ liệu của người dùng miễn phí sẽ luôn chỉ được giữ ở cục bộ.
- Không truyền mã thông báo xác thực (access token, refresh token) đến bất kỳ mã nội dung trang web hoặc dịch vụ bên thứ ba nào.
6. Lưu trữ và xóa dữ liệu
- Dữ liệu cục bộ sẽ được giữ trong trình duyệt của bạn cho đến khi bạn xóa dữ liệu trình duyệt/tiện ích mở rộng hoặc gỡ bỏ tiện ích mở rộng.
- Dữ liệu phân tích từ xa sẽ được Google Analytics quản lý theo chính sách và thiết lập lưu trữ của họ.
- Dữ liệu đồng bộ và chia sẻ (cài đặt, phím tắt, đánh dấu và nội dung chia sẻ bạn đã chủ động tạo) sẽ được quản lý bởi dịch vụ đám mây BacInk. Bạn có thể xóa tài khoản và dữ liệu đám mây thông qua trang quản lý tài khoản trên trang web chính thức.
7. Quyền kiểm soát của bạn
- Bạn có thể kiểm soát việc lưu trữ dữ liệu cục bộ và hành vi của các chức năng liên quan bằng cách xóa dữ liệu trình duyệt, gỡ bỏ tiện ích mở rộng và điều chỉnh quyền trình duyệt.
- Bạn có thể bật hoặc tắt chức năng đồng bộ hóa đám mây bất cứ lúc nào trên trang cài đặt.
- Bạn có thể chấm dứt phiên tài khoản của mình thông qua chức năng đăng xuất trong bảng điều khiển, sau khi đăng xuất, tiện ích mở rộng sẽ quay lại chế độ lưu trữ cục bộ.
- Bạn có thể xóa đánh dấu, ghi chú và dữ liệu viết tay cục bộ của mình, hoặc hủy liên kết chia sẻ bạn đã tạo.
- Bạn có thể xóa tài khoản trên trang quản lý tài khoản của trang web chính thức, để xóa dữ liệu cá nhân được lưu trữ trong dịch vụ đám mây BacInk và tất cả dữ liệu liên quan đến tài khoản đó.
8. Cập nhật chính sách
Chính sách này có thể được cập nhật theo yêu cầu của chức năng hoặc quy định, nội dung cập nhật sẽ được công bố trên trang này và ngày "lần cập nhật cuối" sẽ được điều chỉnh đồng bộ.
9. Liên hệ với chúng tôi
Nếu bạn có bất kỳ câu hỏi nào về chính sách bảo mật này, vui lòng liên hệ: bacink.contact@gmail.com
Sử dụng Eink Mode có nghĩa là bạn đã đọc và đồng ý với chính sách bảo mật này.
Ngày cập nhật cuối: 3 tháng 5 năm 2026