Chính sách quyền riêng tư
Cập nhật: 16/09/2026
1. Dịch vụ này làm gì
Lập lịch nhận ảnh thời khóa biểu hoặc lịch thi, tự động bóc tách thành danh sách buổi học, cho bạn kiểm tra và sửa lại, rồi lưu vào lịch trong ứng dụng. Nếu bạn cho phép, ứng dụng đồng bộ các lịch đó sang Google Calendar.
2. Dữ liệu được thu thập
- Tài khoản: email, tên và ảnh đại diện từ tài khoản Google bạn dùng để đăng nhập. Nếu bạn đặt thêm mật khẩu, mật khẩu được Supabase Auth lưu dưới dạng băm; ứng dụng không bao giờ thấy mật khẩu gốc.
- Dữ liệu lịch: tên lịch, màu, và các sự kiện bạn tạo hoặc xác nhận nhập — môn học, thời gian, phòng, giảng viên, ghi chú.
- Khóa truy cập Google: access token và refresh token của Google Calendar. Chỉ lưu ở phía máy chủ, không bao giờ gửi về trình duyệt.
- Bản ghi mỗi lần quét: mã băm SHA-256 của ảnh, nội dung nhận diện trả về, và trạng thái thành công hay lỗi.
- Nhật ký nhận diện: tên mô hình, số token vào và ra, có trúng bộ nhớ đệm hay không. Dùng để theo dõi chi phí và hạn mức.
- Cài đặt nhắc lịch theo từng loại sự kiện.
3. Ảnh bạn tải lên
Ảnh được thu nhỏ ngay trong trình duyệt, gửi lên máy chủ, chuyển tới Google Gemini để đọc nội dung, rồi bị loại bỏ ngay sau đó. Ứng dụng không lưu tệp ảnh. Thứ được giữ lại là mã băm của ảnh và phần nội dung bóc tách được. Mã băm dùng để nhận ra ảnh trùng, nhờ đó cùng một ảnh không tốn hai lượt nhận diện.
4. Quyền truy cập Google Calendar
Khi bạn bấm kết nối, ứng dụng xin hai phạm vi quyền: calendar và calendar.events. Hai quyền này cho phép đọc và ghi lịch trong tài khoản Google của bạn. Lập lịch chỉ dùng chúng để liệt kê các lịch hiện có, tạo lịch riêng cho học kỳ, ghi và cập nhật những sự kiện bạn đã xác nhận, và xóa chính những thứ đó khi bạn yêu cầu. Ứng dụng không đọc hay sửa các sự kiện khác trong tài khoản của bạn.
Việc sử dụng dữ liệu nhận từ Google API tuân theo Google API Services User Data Policy, bao gồm các yêu cầu Limited Use.
5. Bên thứ ba
- Google — đăng nhập, và Calendar API khi bạn bật đồng bộ.
- Google Gemini API — đọc nội dung ảnh thời khóa biểu.
- Supabase — cơ sở dữ liệu và xác thực.
- Vercel — máy chủ chạy ứng dụng.
Dữ liệu của bạn không được bán, không dùng cho quảng cáo, và không chuyển cho bên nào khác ngoài danh sách trên.
6. Xóa dữ liệu
- Xóa từng sự kiện, hoặc xóa cả một lịch kèm toàn bộ sự kiện của nó, ngay trong ứng dụng.
- Bấm “Ngắt kết nối” trong trang Tài khoản: khóa truy cập Google bị thu hồi và xóa khỏi máy chủ. Bạn cũng có thể tự thu hồi tại trang quyền của tài khoản Google.
- Xóa toàn bộ tài khoản: hiện chưa có nút tự xóa. Gửi yêu cầu tới email liên hệ bên dưới, dữ liệu sẽ được xóa.
7. Bảo mật
Mọi khóa API nằm ở phía máy chủ, không có trong mã chạy ở trình duyệt. Bảng chứa khóa Google được cấu hình để không phiên đăng nhập nào từ trình duyệt đọc được. Mỗi bảng dữ liệu đều bật kiểm soát truy cập theo dòng, nên tài khoản này không đọc được dữ liệu của tài khoản khác. Toàn bộ kết nối dùng HTTPS.
8. Liên hệ
Thắc mắc hoặc yêu cầu xóa dữ liệu, gửi tới tothanhluong.94@gmail.com.