CardM

Chính sách quyền riêng tư

Áp dụng cho ứng dụng di động CardM — Quản lý thẻ tín dụng & Hoàn tiền, do một lập trình viên độc lập phát triển và vận hành.

Có hiệu lực từ 02/08/2026 Phiên bản chính sách 1.0 Ứng dụng v1.0.0
01

Tổng quan

CardM là ứng dụng giúp bạn quản lý thẻ tín dụng, ví tiền mặt và tính toán hoàn tiền. Nguyên tắc thiết kế xuyên suốt là ưu tiên lưu trữ ngay trên máy của bạn — CardM hoạt động đầy đủ ngoại tuyến, không bắt buộc phải có kết nối mạng, và không bắt buộc phải bật đồng bộ đám mây.

Chính sách này giải thích: dữ liệu nào được thu thập, lưu ở đâu, ai có thể truy cập, và những gì có thể thay đổi nếu CardM bổ sung tính năng mới trong tương lai (mục 8).

02

Dữ liệu chúng tôi thu thập & lưu ở đâu

Phần lớn dữ liệu của bạn không bao giờ rời khỏi thiết bị, trừ khi bạn chủ động bật tính năng đồng bộ/sao lưu đám mây.

Dữ liệuLưu ở đâuBắt buộc?
Thẻ / ví, số dư, hạn mức
tên chủ thẻ, số thẻ, CVV, ngày phát hành
Cục bộ trên máy — trường nhạy cảm được mã hóa (mục 3) Có (để dùng app)
Giao dịch, sổ nợ, ngân sách, sự kiện, ghi chú MCC Cục bộ trên máy Có (để dùng app)
Email & mật khẩu đăng nhập Máy chủ xác thực Supabase (mục 6) Có (để đăng nhập)
Bản sao lưu đã mã hóa (thẻ, giao dịch, sổ nợ...) Hạ tầng lưu trữ Supabase, chỉ khi bạn tự bấm sao lưu/đồng bộ Không — tùy chọn
Nội dung góp ý bạn gõ gửi nhà phát triển Máy chủ Supabase Không — tùy chọn

CardM không có SDK quảng cáo, không có công cụ phân tích hành vi/theo dõi của bên thứ ba, và không bán hay chia sẻ dữ liệu của bạn cho bất kỳ ai vì mục đích quảng cáo.

03

Cách dữ liệu nhạy cảm được bảo vệ

Số thẻ, CVV, tên chủ thẻ và ngày phát hành luôn được mã hóa AES-256 ngay khi lưu trên máy. Khóa mã hóa nằm trong Keychain (iOS) hoặc Keystore (Android) — kho khóa phần cứng riêng của từng thiết bị, không được lưu chung trong file dữ liệu và không được gửi đi bất cứ đâu.

Khi xuất file sao lưu hoặc đồng bộ lên đám mây, bạn sẽ đặt một mật khẩu mã hóa riêng (khác mật khẩu đăng nhập) áp dụng lại cho đúng các trường nhạy cảm đó trong bản sao lưu. Mật khẩu này không được lưu lại ở bất kỳ đâu — kể cả nhà phát triển cũng không thể khôi phục các trường đó nếu bạn quên mật khẩu.

04

Sao lưu & đồng bộ đám mây

Tính năng "Đồng bộ & Sao lưu" trong Cài đặt là tùy chọn, mặc định tắt cho tới khi bạn bấm dùng. Khi bật, một bản sao dữ liệu (đã mã hóa các trường nhạy cảm như mục 3) được tải lên hạ tầng Supabase gắn với tài khoản của bạn, để có thể khôi phục lại khi đổi máy hoặc cài lại app.

Bạn có thể xóa toàn bộ bản sao lưu đám mây bất kỳ lúc nào qua Cài đặt → Vùng nguy hiểm → "Xóa dữ liệu" hoặc "Xóa tài khoản" (mục 8).

05

Quyền truy cập danh bạ

CardM xin quyền truy cập danh bạ máy của bạn với đúng một mục đích: gợi ý tên khi bạn gõ "Người liên quan" cho một giao dịch hoặc một khoản vay/nợ trong Sổ nợ. Danh bạ chỉ được đọc tại chỗ để hiển thị gợi ý — không được tải lên máy chủ, không được lưu lại dưới bất kỳ hình thức nào ngoài đúng cái tên bạn chọn gắn vào giao dịch đó.

06

Thông báo nhắc hẹn

Các thông báo nhắc ngày sao kê, hạn thanh toán, phí thường niên hay nhắc hẹn giao dịch đều được lên lịch cục bộ ngay trên máy bạn, dựa trên dữ liệu đã có sẵn trên máy. CardM không gửi các thông báo này thông qua máy chủ đẩy (push) của bên thứ ba và không cần biết nội dung thông báo để gửi đi.

07

Bên thứ ba & hạ tầng

CardM sử dụng Supabase (dịch vụ hạ tầng backend-as-a-service) làm nơi lưu tài khoản đăng nhập, bản sao lưu đám mây (đã mã hóa) và nội dung góp ý bạn gửi — chỉ khi các tính năng liên quan được bạn chủ động sử dụng. Supabase đóng vai trò đơn vị xử lý dữ liệu thay mặt CardM, theo đúng phạm vi trên; CardM không chia sẻ dữ liệu của bạn cho bất kỳ bên thứ ba nào khác ngoài mục đích vận hành ứng dụng.

08

Quảng cáo, phân tích & thu phí trong tương lai

Hiện tại: không quảng cáo · không SDK phân tích/theo dõi · không mua hàng trong ứng dụng

Mục này được viết trước để bạn luôn biết CardM có thể thay đổi như thế nào nếu các tính năng dưới đây được bổ sung sau này — không có nghĩa là chúng đã tồn tại.

Nếu CardM bổ sung quảng cáo hoặc phân tích sau này

Chính sách này sẽ được cập nhật trước khi tính năng đó phát hành, kèm ngày cập nhật mới ở đầu trang. Trên iOS, CardM sẽ luôn hiển thị hộp thoại xin phép App Tracking Transparency trước khi bất kỳ hoạt động theo dõi liên ứng dụng nào diễn ra — bạn có toàn quyền từ chối. Loại dữ liệu có thể liên quan gồm: mã định danh thiết bị/quảng cáo, thống kê sử dụng ứng dụng (màn hình đã mở, tần suất dùng) — không bao gồm số thẻ, CVV hay bất kỳ trường đã mã hóa nào ở mục 3.

Nếu CardM chuyển sang thu phí / mua hàng trong ứng dụng

Mọi giao dịch mua sẽ xử lý qua hệ thống thanh toán chính thức của App Store / Google Play — CardM không tự thu thập hay lưu trữ thông tin thẻ ngân hàng dùng để thanh toán cho việc mua ứng dụng/gói nâng cấp.

09

Quyền của bạn

10

Trẻ em

CardM không hướng tới và không cố ý thu thập dữ liệu từ trẻ em dưới 13 tuổi (hoặc độ tuổi tối thiểu theo quy định địa phương). Nếu bạn cho rằng trẻ em đã cung cấp dữ liệu cho CardM, vui lòng liên hệ để chúng tôi xóa dữ liệu đó.

11

Thay đổi chính sách này

Khi chính sách thay đổi, ngày "Có hiệu lực từ" ở đầu trang sẽ được cập nhật. Với thay đổi ảnh hưởng đáng kể tới cách dữ liệu của bạn được xử lý (vd bổ sung quảng cáo, đối tác mới), CardM sẽ thông báo rõ ngay trong ứng dụng trước khi thay đổi có hiệu lực.

12

Liên hệ

Mọi câu hỏi về quyền riêng tư, hoặc yêu cầu xem/xóa dữ liệu, vui lòng liên hệ trực tiếp nhà phát triển:

Zalo / SĐT 0987 646 085
Trong ứng dụng Cài đặt → Về ứng dụng → CardM