Áp dụng cho ứng dụng di động CardM — Quản lý thẻ tín dụng & Hoàn tiền, do một lập trình viên độc lập phát triển và vận hành.
CardM là ứng dụng giúp bạn quản lý thẻ tín dụng, ví tiền mặt và tính toán hoàn tiền. Nguyên tắc thiết kế xuyên suốt là ưu tiên lưu trữ ngay trên máy của bạn — CardM hoạt động đầy đủ ngoại tuyến, không bắt buộc phải có kết nối mạng, và không bắt buộc phải bật đồng bộ đám mây.
Chính sách này giải thích: dữ liệu nào được thu thập, lưu ở đâu, ai có thể truy cập, và những gì có thể thay đổi nếu CardM bổ sung tính năng mới trong tương lai (mục 8).
Phần lớn dữ liệu của bạn không bao giờ rời khỏi thiết bị, trừ khi bạn chủ động bật tính năng đồng bộ/sao lưu đám mây.
| Dữ liệu | Lưu ở đâu | Bắt buộc? |
|---|---|---|
| Thẻ / ví, số dư, hạn mức tên chủ thẻ, số thẻ, CVV, ngày phát hành |
Cục bộ trên máy — trường nhạy cảm được mã hóa (mục 3) | Có (để dùng app) |
| Giao dịch, sổ nợ, ngân sách, sự kiện, ghi chú MCC | Cục bộ trên máy | Có (để dùng app) |
| Email & mật khẩu đăng nhập | Máy chủ xác thực Supabase (mục 6) | Có (để đăng nhập) |
| Bản sao lưu đã mã hóa (thẻ, giao dịch, sổ nợ...) | Hạ tầng lưu trữ Supabase, chỉ khi bạn tự bấm sao lưu/đồng bộ | Không — tùy chọn |
| Nội dung góp ý bạn gõ gửi nhà phát triển | Máy chủ Supabase | Không — tùy chọn |
CardM không có SDK quảng cáo, không có công cụ phân tích hành vi/theo dõi của bên thứ ba, và không bán hay chia sẻ dữ liệu của bạn cho bất kỳ ai vì mục đích quảng cáo.
Số thẻ, CVV, tên chủ thẻ và ngày phát hành luôn được mã hóa AES-256 ngay khi lưu trên máy. Khóa mã hóa nằm trong Keychain (iOS) hoặc Keystore (Android) — kho khóa phần cứng riêng của từng thiết bị, không được lưu chung trong file dữ liệu và không được gửi đi bất cứ đâu.
Khi xuất file sao lưu hoặc đồng bộ lên đám mây, bạn sẽ đặt một mật khẩu mã hóa riêng (khác mật khẩu đăng nhập) áp dụng lại cho đúng các trường nhạy cảm đó trong bản sao lưu. Mật khẩu này không được lưu lại ở bất kỳ đâu — kể cả nhà phát triển cũng không thể khôi phục các trường đó nếu bạn quên mật khẩu.
Tính năng "Đồng bộ & Sao lưu" trong Cài đặt là tùy chọn, mặc định tắt cho tới khi bạn bấm dùng. Khi bật, một bản sao dữ liệu (đã mã hóa các trường nhạy cảm như mục 3) được tải lên hạ tầng Supabase gắn với tài khoản của bạn, để có thể khôi phục lại khi đổi máy hoặc cài lại app.
Bạn có thể xóa toàn bộ bản sao lưu đám mây bất kỳ lúc nào qua Cài đặt → Vùng nguy hiểm → "Xóa dữ liệu" hoặc "Xóa tài khoản" (mục 8).
CardM xin quyền truy cập danh bạ máy của bạn với đúng một mục đích: gợi ý tên khi bạn gõ "Người liên quan" cho một giao dịch hoặc một khoản vay/nợ trong Sổ nợ. Danh bạ chỉ được đọc tại chỗ để hiển thị gợi ý — không được tải lên máy chủ, không được lưu lại dưới bất kỳ hình thức nào ngoài đúng cái tên bạn chọn gắn vào giao dịch đó.
Các thông báo nhắc ngày sao kê, hạn thanh toán, phí thường niên hay nhắc hẹn giao dịch đều được lên lịch cục bộ ngay trên máy bạn, dựa trên dữ liệu đã có sẵn trên máy. CardM không gửi các thông báo này thông qua máy chủ đẩy (push) của bên thứ ba và không cần biết nội dung thông báo để gửi đi.
CardM sử dụng Supabase (dịch vụ hạ tầng backend-as-a-service) làm nơi lưu tài khoản đăng nhập, bản sao lưu đám mây (đã mã hóa) và nội dung góp ý bạn gửi — chỉ khi các tính năng liên quan được bạn chủ động sử dụng. Supabase đóng vai trò đơn vị xử lý dữ liệu thay mặt CardM, theo đúng phạm vi trên; CardM không chia sẻ dữ liệu của bạn cho bất kỳ bên thứ ba nào khác ngoài mục đích vận hành ứng dụng.
Mục này được viết trước để bạn luôn biết CardM có thể thay đổi như thế nào nếu các tính năng dưới đây được bổ sung sau này — không có nghĩa là chúng đã tồn tại.
Chính sách này sẽ được cập nhật trước khi tính năng đó phát hành, kèm ngày cập nhật mới ở đầu trang. Trên iOS, CardM sẽ luôn hiển thị hộp thoại xin phép App Tracking Transparency trước khi bất kỳ hoạt động theo dõi liên ứng dụng nào diễn ra — bạn có toàn quyền từ chối. Loại dữ liệu có thể liên quan gồm: mã định danh thiết bị/quảng cáo, thống kê sử dụng ứng dụng (màn hình đã mở, tần suất dùng) — không bao gồm số thẻ, CVV hay bất kỳ trường đã mã hóa nào ở mục 3.
Mọi giao dịch mua sẽ xử lý qua hệ thống thanh toán chính thức của App Store / Google Play — CardM không tự thu thập hay lưu trữ thông tin thẻ ngân hàng dùng để thanh toán cho việc mua ứng dụng/gói nâng cấp.
CardM không hướng tới và không cố ý thu thập dữ liệu từ trẻ em dưới 13 tuổi (hoặc độ tuổi tối thiểu theo quy định địa phương). Nếu bạn cho rằng trẻ em đã cung cấp dữ liệu cho CardM, vui lòng liên hệ để chúng tôi xóa dữ liệu đó.
Khi chính sách thay đổi, ngày "Có hiệu lực từ" ở đầu trang sẽ được cập nhật. Với thay đổi ảnh hưởng đáng kể tới cách dữ liệu của bạn được xử lý (vd bổ sung quảng cáo, đối tác mới), CardM sẽ thông báo rõ ngay trong ứng dụng trước khi thay đổi có hiệu lực.
Mọi câu hỏi về quyền riêng tư, hoặc yêu cầu xem/xóa dữ liệu, vui lòng liên hệ trực tiếp nhà phát triển: