Chính sách quyền riêng tư
Phạm vi
Chính sách này giải thích cách HH Platform thu thập, sử dụng, bảo vệ và xóa dữ liệu khi bạn truy cập website, tạo tài khoản hoặc đăng nhập bằng Google hay email.
Dữ liệu được thu thập
- Tên, địa chỉ email, ảnh đại diện và mã định danh từ nhà cung cấp đăng nhập.
- Phương thức đăng nhập, thời điểm đăng nhập, thời điểm hoạt động gần nhất và thông tin kỹ thuật cơ bản phục vụ bảo mật.
- Nội dung, ghi chú, tin nhắn hoặc phản hồi mà bạn chủ động gửi khi sử dụng các công cụ.
HH Platform không nhận mật khẩu Google. Với tài khoản tạo trực tiếp, mật khẩu được băm một chiều.
Mục đích sử dụng
Dữ liệu được dùng để tạo và bảo vệ tài khoản, duy trì phiên đăng nhập, hiển thị hồ sơ, cung cấp chức năng cộng tác, ngăn lạm dụng, hỗ trợ người dùng và cải thiện độ ổn định của hệ thống. Dữ liệu cá nhân không được bán.
Dữ liệu Google và YouTube API
Khi bạn chủ động kết nối YouTube Creator Galaxy, HH Platform chỉ yêu cầu những quyền bạn chọn: youtube.upload để tải video; youtube.force-ssl để đọc/quản lý video, metadata, playlist, phụ đề, bình luận và livestream; và yt-analytics.readonly để đọc số liệu Analytics. Bạn có thể cấp từng nhóm quyền riêng thay vì cấp toàn bộ.
- Dữ liệu nhận từ Google/YouTube có thể gồm mã kênh, tên và ảnh kênh, danh sách video/playlist/phụ đề, bình luận, lịch livestream, trạng thái xử lý video và số liệu Analytics mà kênh đã cho phép.
- Dữ liệu này chỉ được dùng để hiển thị, đồng bộ và thực hiện thao tác mà chính bạn yêu cầu trong Tool. AI không được tự đăng, xóa, trả lời hàng loạt hay chuyển video sang Public khi chưa có phê duyệt rõ ràng.
- Access token, refresh token và URL phiên resumable được lưu ở backend dưới dạng mã hóa AES-256-GCM, ràng buộc theo tài khoản HH và Channel ID; chúng không được trả về giao diện ngoại trừ URL upload ngắn hạn khi bạn tự gửi file tới YouTube.
- Dữ liệu từ kênh này không hiển thị cho người dùng HH khác. Truy vấn backend luôn giới hạn bởi tài khoản HH hiện tại và Channel ID.
Chia sẻ, chuyển giao và tiết lộ
HH Platform không bán dữ liệu Google, không chia sẻ dữ liệu này cho nhà quảng cáo, data broker, mạng xã hội khác, hoặc dùng để huấn luyện mô hình AI/ML tổng quát. Dữ liệu chỉ được truyền tới: (1) Google/YouTube API để thực hiện lệnh của bạn; (2) Vercel để vận hành API backend; và (3) MongoDB Atlas để lưu cấu hình kênh, audit log, job và token đã mã hóa. Các nhà cung cấp này chỉ xử lý dữ liệu để cung cấp hạ tầng theo chỉ dẫn của HH Platform. Dữ liệu có thể được tiết lộ khi pháp luật bắt buộc hoặc khi cần thiết để bảo vệ an toàn, ngăn gian lận và bảo vệ quyền hợp pháp.
Lưu giữ, thu hồi và xóa
Kết nối được giữ cho đến khi bạn ngắt kết nối hoặc xóa tài khoản. Nút “Ngắt kết nối” yêu cầu Google thu hồi token và xóa bản ghi token khỏi HH Platform. Bạn cũng có thể thu hồi tại trang quyền của Tài khoản Google và yêu cầu xóa dữ liệu theo hướng dẫn xóa dữ liệu. Audit log bảo mật có thể được giữ có thời hạn để phòng chống lạm dụng và chứng minh thao tác, nhưng không chứa token thô.
Google API Services User Data Policy: Việc HH Platform sử dụng và chuyển giao thông tin nhận từ Google APIs tuân thủ Google API Services User Data Policy, bao gồm Limited Use requirements.
Google API Data — English disclosure
HH Platform uses Google/YouTube user data only to provide the creator features explicitly requested by the signed-in user. We do not sell Google user data, share it with advertisers or data brokers, use it for generalized AI/ML training, or expose one HH user's channels to another HH user. Data is transferred only to Google/YouTube APIs to execute user actions, Vercel to run the backend, and MongoDB Atlas to store channel settings, audit records, jobs, and encrypted OAuth tokens. We may disclose limited records only when legally required or necessary to prevent fraud and protect users. Users may revoke Google access and delete the connection at any time.
Phân tích hoạt động và Admin Panel
Để vận hành hệ thống, website có thể ghi nhận phiên đang hoạt động, trang hoặc module đang mở, loại thiết bị và trình duyệt ở mức khái quát. Bản ghi presence hết hạn sau 24 giờ. Khi bạn bật đồng ý analytics, hệ thống còn ghi nhận tên thao tác giao diện đã chuẩn hóa, loại biểu mẫu, số trường, nhóm độ dài, nhóm số tương tác, thời gian hoàn tất và kết quả kiểm tra hợp lệ. Dữ liệu sự kiện chi tiết tự hết hạn sau 30 ngày.
Hệ thống không ghi ký tự phím gõ, giá trị bạn nhập vào biểu mẫu, nội dung prompt, mật khẩu, token hay tin nhắn riêng trong telemetry. Quản trị viên được phân quyền có thể xem dòng hoạt động đã làm sạch, khóa hoặc đình chỉ tài khoản, thu hồi phiên và giới hạn tính năng; mọi thay đổi quản trị đều được ghi audit log.
Dịch vụ liên quan
Website sử dụng GitHub Pages để phân phối giao diện, Vercel để vận hành API, MongoDB Atlas để lưu dữ liệu tài khoản và Google khi bạn chọn đăng nhập bằng Google. Mỗi nhà cung cấp xử lý dữ liệu theo chính sách riêng của họ.
Lưu trữ và bảo mật
Dữ liệu được lưu trong thời gian tài khoản còn hoạt động hoặc khi cần để vận hành, bảo mật và tuân thủ nghĩa vụ hợp pháp. Hệ thống dùng HTTPS, giới hạn truy cập, token có thời hạn, băm mật khẩu và không trả mật khẩu hoặc mã băm qua giao diện quản trị.
Quyền của bạn
Bạn có thể yêu cầu xem, sửa, xuất hoặc xóa dữ liệu cá nhân. Xem hướng dẫn xóa dữ liệu. Bạn cũng có thể thu hồi quyền truy cập của ứng dụng trong phần cài đặt tài khoản Google.
Trẻ em và thay đổi chính sách
Dịch vụ không hướng tới trẻ em dưới độ tuổi tối thiểu theo pháp luật nơi cư trú. Khi chính sách thay đổi đáng kể, ngày hiệu lực trên trang này sẽ được cập nhật.
Liên hệ
Chủ sở hữu: Nguyễn Huy Hoàng
Email: nhhoang130803@gmail.com
Điện thoại: 0923459496