1. Chúng Tôi Là Ai
ChildhoodReads được vận hành bởi ChildhoodReads, 418 Broadway STE N, Albany, NY 12207, Hoa Kỳ. Chúng tôi là đơn vị kiểm soát dữ liệu chịu trách nhiệm về dữ liệu cá nhân của bạn. Bạn có thể liên hệ với chúng tôi tại hello@childhoodreads.com.
2. Thông Tin Chúng Tôi Thu Thập
Chúng tôi thu thập các thông tin sau khi bạn sử dụng ChildhoodReads:
- Thông tin tài khoản: Địa chỉ email, tên và mật khẩu (nếu bạn tạo tài khoản) hoặc thông tin hồ sơ Google (nếu bạn đăng nhập bằng Google).
- Ảnh: Ảnh bạn tải lên của người, thú cưng, hoặc đồ vật để tạo hình nhân vật.
- Nội dung sách: Mô tả nhân vật (tên, tuổi, giới tính, loại động vật, mô tả đồ vật), chủ đề câu chuyện, lựa chọn cấp độ đọc, và bất kỳ văn bản nào bạn viết hoặc chỉnh sửa.
- Thông tin thanh toán: Được xử lý an toàn bởi Stripe. Chúng tôi không bao giờ xem hoặc lưu trữ thông tin thẻ tín dụng của bạn.
- Địa chỉ giao hàng: Nếu bạn đặt mua sách in, chúng tôi thu thập tên, địa chỉ đường phố, thành phố, tiểu bang, mã bưu điện, quốc gia và số điện thoại của bạn để thực hiện đơn hàng.
- Địa chỉ IP: Chúng tôi ghi lại địa chỉ IP của bạn khi bạn truy cập các trang trên trang web của chúng tôi, nhằm mục đích phân tích và bảo mật.
- Thông tin thiết bị: Chuỗi tác nhân người dùng của trình duyệt được ghi lại cùng với phiên của bạn để đảm bảo bảo mật.
3. Cách Chúng Tôi Sử Dụng Thông Tin Của Bạn
Thông tin của bạn được sử dụng để cung cấp và cải thiện dịch vụ ChildhoodReads:
- Để tạo sách tranh cá nhân hoá (văn bản câu chuyện và hình minh hoạ)
- Để quản lý tài khoản và sách đã lưu của bạn
- Để xử lý thanh toán và tính thuế bán hàng áp dụng
- Để thực hiện đơn đặt sách in (sản xuất và giao hàng)
- Để gửi email giao dịch (sách sẵn sàng, xác nhận đơn hàng, cập nhật giao hàng)
- Để theo dõi mức độ sử dụng và hiệu suất trang web (phân tích lượt xem trang)
- Để phát hiện và ngăn chặn gian lận hoặc lạm dụng
Chúng tôi không bán dữ liệu của bạn. Chúng tôi không sử dụng ảnh, câu chuyện hoặc thông tin cá nhân của bạn để quảng cáo, lập hồ sơ, hoặc bất kỳ mục đích nào ngoài việc cung cấp dịch vụ.
4. Dịch Vụ Bên Thứ Ba
Chúng tôi sử dụng các dịch vụ bên thứ ba sau:
- Fal.ai (tạo hình ảnh): Ảnh của bạn được gửi đến Fal.ai để tạo hình nhân vật và hình minh hoạ trang. Ảnh được xử lý và sau đó xoá khỏi máy chủ Fal.ai. Chúng không được lưu giữ hay dùng để huấn luyện mô hình.
- Anthropic Claude (tạo câu chuyện và cảnh, phân tích hình ảnh): Tên, tuổi, giới tính nhân vật và chủ đề bạn chọn được gửi để tạo văn bản câu chuyện và mô tả cảnh. Ảnh có thể được gửi để phát hiện giống động vật và mô tả chân dung qua khả năng thị giác của Claude.
- Stripe (thanh toán và thuế): Xử lý thanh toán và tính thuế bán hàng được thực hiện bởi Stripe theo chính sách bảo mật của họ. Stripe có thể sử dụng địa chỉ IP và địa chỉ thanh toán của bạn để xác định mức thuế áp dụng.
- Google (xác thực): Nếu bạn đăng nhập bằng Google, chúng tôi nhận được email, tên và ID Google của bạn. Chúng tôi không truy cập bất kỳ dữ liệu Google nào khác.
- Lulu (thực hiện đơn in): Nếu bạn đặt mua sách in, địa chỉ giao hàng và tệp sách (PDF bìa và nội dung) được gửi đến Lulu để sản xuất và giao hàng. Lulu xử lý dữ liệu này theo chính sách bảo mật riêng của họ.
- ip-api.com (định vị địa lý): Địa chỉ IP của người truy cập trang web có thể được gửi đến ip-api.com để xác định vị trí địa lý gần đúng (quốc gia, thành phố) cho phân tích quản trị. Không có thông tin nhận dạng cá nhân nào ngoài địa chỉ IP được chia sẻ.
5. Cookie & Theo Dõi
Chúng tôi sử dụng các cookie sau:
- cr_session: Cookie phiên an toàn, chỉ HTTP giữ bạn đăng nhập. Hết hạn sau 30 ngày. Đây là cookie cần thiết tuyệt đối.
- cr_admin: Cookie an toàn, chỉ HTTP để truy cập bảng điều khiển quản trị. Hết hạn sau 24 giờ.
Chúng tôi không sử dụng cookie theo dõi, cookie phân tích, hoặc cookie quảng cáo. Chúng tôi không sử dụng Google Analytics hoặc bất kỳ tập lệnh theo dõi bên thứ ba nào. Chúng tôi ghi lại lượt xem trang với địa chỉ IP trong cơ sở dữ liệu riêng của mình chỉ để phân tích nội bộ.
6. Lưu Giữ Dữ Liệu
- Dữ liệu tài khoản và sách: Được lưu giữ trong suốt thời gian tài khoản của bạn còn hoạt động. Xoá trong vòng 30 ngày kể từ yêu cầu xoá tài khoản.
- Nhật ký lượt xem trang (địa chỉ IP): Được lưu giữ tối đa 1 năm, sau đó tự động xoá.
- Hồ sơ đơn hàng và thanh toán: Được lưu giữ 7 năm để tuân thủ thuế và pháp lý.
- Ảnh đã tải lên: Được lưu trữ trên máy chủ của chúng tôi trong suốt thời gian tài khoản của bạn. Ảnh gốc gửi đến nhà cung cấp AI được xử lý theo thời gian thực và không được họ lưu giữ.
7. Không Huấn Luyện Mô Hình
Ảnh, câu chuyện và dữ liệu cá nhân của bạn không bao giờ được dùng để huấn luyện mô hình AI. Chúng được sử dụng độc quyền để tạo sách cá nhân hoá của bạn và không được chia sẻ với bất kỳ bên thứ ba nào cho mục đích huấn luyện.
8. Bảo Mật Dữ Liệu
Chúng tôi thực hiện các biện pháp hợp lý để bảo vệ dữ liệu của bạn, bao gồm: kết nối mã hoá (HTTPS/TLS) cho tất cả dữ liệu truyền tải, lưu trữ máy chủ an toàn trên AWS với quyền truy cập hạn chế, mật khẩu được mã hoá (bcrypt), và cookie chỉ HTTP để ngăn chặn tấn công cross-site scripting. Không có hệ thống nào hoàn toàn an toàn, và chúng tôi không thể đảm bảo an toàn tuyệt đối.
9. Chuyển Giao Dữ Liệu Quốc Tế
Dữ liệu của bạn được xử lý và lưu trữ tại Hoa Kỳ trên máy chủ AWS. Các nhà cung cấp bên thứ ba của chúng tôi (Fal.ai, Anthropic, Stripe, Lulu) cũng xử lý dữ liệu tại Hoa Kỳ. Nếu bạn ở bên ngoài Hoa Kỳ (bao gồm Khu vực Kinh tế Châu Âu), dữ liệu của bạn sẽ được chuyển đến và xử lý tại Hoa Kỳ. Bằng cách sử dụng dịch vụ của chúng tôi, bạn đồng ý với việc chuyển giao này. Chúng tôi dựa vào các thỏa thuận bảo vệ dữ liệu tiêu chuẩn và chứng nhận của các nhà cung cấp để đảm bảo bảo vệ đầy đủ.
10. Quyền Riêng Tư Của Trẻ Em (COPPA)
ChildhoodReads là dịch vụ dành cho phụ huynh và người giám hộ để tạo sách cho con. Chúng tôi không cố ý thu thập thông tin cá nhân trực tiếp từ trẻ em dưới 13 tuổi. Tất cả việc tạo tài khoản, tải ảnh lên và mua hàng đều do phụ huynh hoặc người giám hộ thực hiện. Nếu chúng tôi phát hiện đã thu thập thông tin cá nhân từ trẻ em dưới 13 tuổi mà không có sự đồng ý của phụ huynh, chúng tôi sẽ xoá ngay lập tức.
11. Quyền Của Bạn
Bạn có quyền:
- Truy cập dữ liệu cá nhân mà chúng tôi lưu giữ về bạn
- Chỉnh sửa — yêu cầu sửa dữ liệu không chính xác
- Xoá — yêu cầu xoá dữ liệu và tài khoản của bạn (“quyền được lãng quên”)
- Tính di động dữ liệu — xuất sách của bạn (PDF) và yêu cầu bản sao dữ liệu tài khoản
- Phản đối việc xử lý dựa trên lợi ích hợp pháp
- Hạn chế xử lý trong một số trường hợp nhất định
- Rút lại sự đồng ý bất kỳ lúc nào khi việc xử lý dựa trên sự đồng ý
Để thực hiện bất kỳ quyền nào trong số này, hãy gửi email cho chúng tôi tại hello@childhoodreads.com. Chúng tôi sẽ phản hồi trong vòng 30 ngày.
12. Cơ Sở Pháp Lý Để Xử Lý (GDPR)
Nếu bạn ở Khu vực Kinh tế Châu Âu, chúng tôi xử lý dữ liệu của bạn dựa trên các cơ sở pháp lý sau:
- Hợp đồng: Xử lý cần thiết để tạo sách và thực hiện đơn hàng của bạn (dữ liệu tài khoản, nội dung sách, thanh toán, giao hàng).
- Sự đồng ý: Xử lý ảnh bạn tự nguyện tải lên. Bạn có thể rút lại sự đồng ý bằng cách xoá ảnh hoặc tài khoản.
- Lợi ích hợp pháp: Phân tích lượt xem trang, ngăn chặn gian lận và cải thiện dịch vụ. Chúng tôi cân bằng lợi ích của mình với quyền của bạn và chỉ thu thập dữ liệu tối thiểu.
- Nghĩa vụ pháp lý: Lưu giữ hồ sơ thanh toán và đơn hàng để tuân thủ thuế.
13. Thông Báo Vi Phạm Dữ Liệu
Trong trường hợp vi phạm dữ liệu gây rủi ro cho quyền và tự do của bạn, chúng tôi sẽ thông báo cho người dùng bị ảnh hưởng trong vòng 72 giờ kể từ khi biết về vi phạm, và sẽ thông báo cho cơ quan giám sát liên quan khi pháp luật yêu cầu.
14. Thay Đổi Chính Sách Này
Chúng tôi có thể cập nhật chính sách bảo mật này theo thời gian. Các thay đổi quan trọng sẽ được thông báo qua email hoặc thông báo nổi bật trên trang web của chúng tôi. Ngày “Cập nhật lần cuối” ở đầu phản ánh lần sửa đổi gần nhất.
15. Liên Hệ
Đối với bất kỳ câu hỏi hoặc yêu cầu liên quan đến quyền riêng tư:
ChildhoodReads
418 Broadway STE N
Albany, NY 12207, USA
hello@childhoodreads.com