Chính sách quyền riêng tư
**Chính sách quyền riêng tư của SniffSniff**
Ngày có hiệu lực: 8 tháng 7 năm 2026
Neural Arcade Inc. (sau đây gọi là “Công ty”) coi trọng thông tin cá nhân của người dùng (sau đây gọi là “Người dùng”) dịch vụ SniffSniff (sau đây gọi là “Dịch vụ”) và tuân thủ Luật Bảo vệ thông tin cá nhân cùng các luật, quy định liên quan. Chính sách quyền riêng tư này giải thích các loại thông tin cá nhân Công ty thu thập, mục đích thu thập, thời hạn lưu giữ và cách xử lý.
**Điều 1 (Thông tin cá nhân được thu thập và cách thu thập)**
Mọi dịch vụ do Công ty vận hành dùng chung tài khoản Neural Arcade. Thông tin cá nhân được thu thập (thông tin tài khoản, nhân vật AI, dữ liệu hồ sơ, thông tin hỏi đáp (QnA), v.v.) có thể được dùng chung trên mọi dịch vụ do Công ty cung cấp.
**1. Thông tin được thu thập**
Công ty thu thập các thông tin cá nhân sau để cung cấp Dịch vụ.
[Khi đăng ký]
Đăng ký bằng email: tên, ngày sinh, địa chỉ email
Đăng ký liên kết Google: tên, ngày sinh, email tài khoản Google
Đăng ký liên kết Apple: tên, ngày sinh, email do Apple cung cấp (email thực hoặc email chuyển tiếp theo lựa chọn của Người dùng)
※ Ngày sinh được thu thập để xác minh tuổi và áp dụng các hạn chế sử dụng dịch vụ.
[Trong khi sử dụng Dịch vụ]
Ảnh hồ sơ, ảnh thú cưng, phần tự giới thiệu
Thông tin hồ sơ bổ sung (thói quen sinh hoạt, sở thích, giá trị, thú vui và thông tin khác do Người dùng tùy chọn nhập)
Thông tin vị trí (chỉ thu thập khi Người dùng cấp quyền truy cập vị trí; tọa độ GPS (vĩ độ/kinh độ) không được lưu trên máy chủ mà được chuyển đổi và lưu dưới dạng tên thành phố và mã quốc gia)
Nội dung trò chuyện (trò chuyện tự động AI và trò chuyện trực tiếp)
Thông tin thiết bị (hệ điều hành, phiên bản ứng dụng, thông tin thiết bị, mã định danh quảng cáo (ADID/IDFA))
[Được thu thập tự động]
Nhật ký truy cập, lịch sử sử dụng dịch vụ
Bản ghi cài đặt/khởi chạy ứng dụng và sự kiện trong ứng dụng, thông tin nguồn thu hút người dùng (thông tin nhấp quảng cáo, nguồn giới thiệu, địa chỉ IP)
Nhật ký lỗi và kết thúc bất thường (sự cố) của ứng dụng, thông tin chẩn đoán hiệu suất (thời điểm lỗi, thông báo lỗi, dấu vết ngăn xếp, phiên bản ứng dụng, thông tin thiết bị/hệ điều hành, địa chỉ IP, mã định danh nội bộ của người dùng)
[Khi sử dụng dịch vụ trả phí]
Thông tin thanh toán được xử lý qua Apple App Store và Google Play Store; Công ty không trực tiếp thu thập thông tin thanh toán. Công ty chỉ xử lý biên nhận mua hàng và thông tin trạng thái gói đăng ký do các cửa hàng cấp để xác minh trạng thái gói đăng ký.
**2. Cách thu thập**
Đăng ký và thiết lập hồ sơ trong ứng dụng
Tích hợp đăng nhập mạng xã hội (Google, Apple)
Tự động tạo và thu thập trong quá trình sử dụng Dịch vụ
Tự động thu thập qua SDK trong ứng dụng (phân bổ nguồn, giám sát lỗi, phân tích, v.v.)
**Điều 2 (Mục đích thu thập và sử dụng thông tin cá nhân)**
Công ty sử dụng thông tin cá nhân thu thập cho các mục đích sau.
Đăng ký và quản lý thành viên: xác minh danh tính, quản lý tài khoản, ngăn chặn sử dụng gian lận
Cung cấp dịch vụ: tìm và gặp Người dùng gần đó dựa trên vị trí, trò chuyện tự động của nhân vật AI, tạo báo cáo trò chuyện và cung cấp các dịch vụ khác
Vận hành và nâng cao dịch vụ AI: tạo nhân vật AI và tính năng trò chuyện tự động, trích xuất từ khóa, tạo báo cáo
Hỗ trợ khách hàng: xử lý thắc mắc, khiếu nại và phản hồi hỗ trợ
Cải thiện và phát triển dịch vụ: nâng cao chất lượng dịch vụ, phát triển tính năng mới
Bảo đảm tính ổn định của dịch vụ: phân tích nguyên nhân lỗi và kết thúc bất thường của ứng dụng, giám sát hiệu suất, ứng phó sự cố
Quảng cáo và tiếp thị: cung cấp quảng cáo cá nhân hóa (khi Người dùng đồng ý, dựa trên lịch sử sử dụng dịch vụ và mã định danh quảng cáo), đo lường hiệu quả quảng cáo và phân tích phân bổ nguồn (nguồn thu hút người dùng)
Tuân thủ pháp luật: thực hiện nghĩa vụ theo pháp luật có liên quan
Quản lý an toàn dịch vụ và ngăn chặn sử dụng gian lận
※ Công ty không bảo đảm tính chính xác, đầy đủ hoặc phù hợp của nội dung do AI tạo. Người dùng phải tự cân nhắc và chịu trách nhiệm khi sử dụng kết quả do AI tạo.
※ Công ty có thể áp dụng các biện pháp kỹ thuật và quản lý nhằm ngăn nội dung không phù hợp hoặc có hại do AI tạo.
**Điều 3 (Thời hạn lưu giữ và sử dụng thông tin cá nhân)**
**1. Nguyên tắc**
Công ty lưu giữ thông tin cá nhân của Người dùng trong thời gian sử dụng Dịch vụ. Sau khi Người dùng xóa tài khoản, Công ty lưu giữ thông tin theo thời hạn dưới đây rồi tiêu hủy không chậm trễ.
**2. Lưu giữ theo chính sách nội bộ**
Thông tin hồ sơ, nhân vật AI, lịch sử trò chuyện: lưu 1 năm từ ngày xóa tài khoản rồi tiêu hủy (để giải quyết tranh chấp và điều tra sử dụng trái pháp luật)
Hồ sơ báo cáo, chế tài và hoạt động quản lý an toàn dịch vụ: lưu 1 năm từ ngày xóa tài khoản rồi tiêu hủy
Nội dung tin nhắn trò chuyện được lưu trên dịch vụ nhắn tin bên ngoài và có thể tự động hết hạn sau 6 tháng (180 ngày). Công ty chỉ lưu riêng siêu dữ liệu kênh (thời điểm bắt đầu/kết thúc, v.v.).
Nhật ký lỗi và sự cố ứng dụng: lưu tối đa 90 ngày rồi tự động xóa theo chính sách của dịch vụ giám sát lỗi
**3. Lưu giữ bắt buộc theo pháp luật có liên quan**
Hồ sơ hợp đồng hoặc rút lại đăng ký: 5 năm (Luật Bảo vệ người tiêu dùng trong thương mại điện tử)
Hồ sơ thanh toán và cung cấp hàng hóa: 5 năm (Luật Bảo vệ người tiêu dùng trong thương mại điện tử)
Hồ sơ khiếu nại của người tiêu dùng hoặc xử lý tranh chấp: 3 năm (Luật Bảo vệ người tiêu dùng trong thương mại điện tử)
Nhật ký truy cập: 3 tháng (Luật Bảo vệ bí mật thông tin liên lạc)
**Điều 4 (Cung cấp thông tin cá nhân cho bên thứ ba)**
Về nguyên tắc, Công ty không cung cấp thông tin cá nhân của Người dùng cho bên thứ ba. Tuy nhiên, có ngoại lệ trong các trường hợp sau.
Khi Người dùng đã đồng ý trước
Khi cơ quan điều tra, v.v. yêu cầu theo quy định pháp luật
**Điều 5 (Ủy thác xử lý thông tin cá nhân)**
Công ty ủy thác xử lý thông tin cá nhân như sau để cung cấp Dịch vụ thông suốt.
Bên được ủy thác | Công việc được ủy thác
OpenAI, Google LLC (Google Gemini) | Cung cấp dịch vụ AI (tạo nhân vật AI, trò chuyện tự động, v.v.)
Sendbird, Inc. | Dịch vụ trò chuyện (truyền và lưu trữ tin nhắn trò chuyện)
Google LLC (Google AdMob) | Dịch vụ quảng cáo (nếu các mạng quảng cáo như Meta, AppLovin, Unity Ads, v.v. được bổ sung sau này, chúng sẽ được áp dụng sau khi thông báo trước)
Google LLC (Firebase Auth, Firebase Cloud Messaging) | Vận hành dịch vụ (xác thực người dùng và thông báo đẩy)
Google LLC (Google Analytics, BigQuery) | Phân tích dịch vụ (phân tích dữ liệu sử dụng dịch vụ)
AB180 Inc. (Airbridge) | Đo lường hiệu quả quảng cáo và phân tích phân bổ nguồn (phân tích lượt cài đặt ứng dụng, sự kiện trong ứng dụng và nguồn thu hút người dùng)
Functional Software, Inc. (Sentry) | Giám sát lỗi và hiệu suất ứng dụng (thu thập, phân tích nhật ký lỗi và sự cố)
Apple Inc., Google LLC | Xử lý thanh toán (xử lý thanh toán trong ứng dụng, xác minh biên nhận mua hàng và trạng thái gói đăng ký)
※ Mỗi bên được ủy thác không sử dụng thông tin cá nhân ngoài mục đích thực hiện công việc được ủy thác và tiêu hủy ngay thông tin cá nhân khi hợp đồng ủy thác chấm dứt.
**Điều 6 (Chuyển thông tin cá nhân ra nước ngoài)**
Trong quá trình cung cấp Dịch vụ, Công ty có thể ủy thác một phần công việc xử lý thông tin cá nhân cho đơn vị ở nước ngoài. Các đơn vị này áp dụng biện pháp bảo vệ tương đương Luật Bảo vệ thông tin cá nhân của Hàn Quốc thông qua hợp đồng.
Người dùng có thể gửi thắc mắc về việc chuyển thông tin cá nhân ra nước ngoài đến bộ phận hỗ trợ khách hàng (cs@neuralarcade.ai). Tuy nhiên, nếu việc chuyển ra nước ngoài là thiết yếu để cung cấp Dịch vụ, rút lại sự đồng ý có thể hạn chế việc sử dụng Dịch vụ hoặc yêu cầu xóa tài khoản thành viên.
**OpenAI (Hoa Kỳ)** · https://help.openai.com
Thông tin được chuyển: ảnh hồ sơ, ảnh thú cưng, hình ảnh và câu lệnh để tạo hình đại diện AI, thông tin hồ sơ, nội dung trò chuyện
Mục đích chuyển: tạo nhân vật AI, trò chuyện tự động, tạo báo cáo
Thời điểm chuyển: truyền theo thời gian thực khi sử dụng dịch vụ AI
Thời hạn lưu giữ: theo chính sách an ninh và phòng chống lạm dụng của OpenAI
**Google LLC (Hoa Kỳ)** · https://support.google.com/policies/answer/9581826
Thông tin được chuyển: email, thông tin thiết bị, mã định danh quảng cáo, lịch sử sử dụng dịch vụ, dữ liệu sự kiện ứng dụng
Mục đích chuyển: xác thực đăng nhập Google, thông báo đẩy, quảng cáo trong ứng dụng, phân tích dữ liệu sử dụng dịch vụ (Google Analytics, BigQuery)
Thời điểm chuyển: truyền theo thời gian thực khi đăng ký dịch vụ và khởi chạy ứng dụng
Thời hạn lưu giữ: theo chính sách của từng dịch vụ Google
**Sendbird, Inc. (Hoa Kỳ)** · privacy@sendbird.com
Thông tin được chuyển: nội dung tin nhắn trò chuyện, siêu dữ liệu kênh
Mục đích chuyển: truyền tin nhắn trò chuyện trong ứng dụng và lưu trên máy chủ
Thời điểm chuyển: truyền theo thời gian thực khi sử dụng trò chuyện
Thời hạn lưu giữ: siêu dữ liệu kênh: đến khi xóa tài khoản / nội dung tin nhắn: tối đa 6 tháng (180 ngày)
**Functional Software, Inc. (Sentry) (Hoa Kỳ)** · compliance@sentry.io
Thông tin được chuyển: nhật ký lỗi và kết thúc bất thường của ứng dụng, màn hình lỗi và dấu vết ngăn xếp, phiên bản ứng dụng, thông tin thiết bị/hệ điều hành, địa chỉ IP, mã định danh nội bộ của người dùng
Mục đích chuyển: giám sát lỗi và hiệu suất ứng dụng, phân tích nguyên nhân gốc rễ của sự cố
Thời điểm chuyển: truyền theo thời gian thực khi xảy ra lỗi hoặc sự kiện
Thời hạn lưu giữ: theo chính sách của Sentry (tối đa 90 ngày đối với dữ liệu sự kiện)
**Apple Inc. (Hoa Kỳ)** · https://www.apple.com/legal/privacy/contact/
Thông tin được chuyển: tên, email Apple, biên nhận mua hàng
Mục đích chuyển: xác thực đăng nhập Apple, xác minh và xử lý thanh toán trong ứng dụng
Thời điểm chuyển: truyền theo thời gian thực khi đăng ký bằng Apple và thanh toán
Thời hạn lưu giữ: theo chính sách của Apple
※ AB180 Inc. (Airbridge) là đơn vị trong nước (Hàn Quốc) xử lý thông tin cá nhân trong Đại Hàn Dân Quốc, nên không cấu thành chuyển ra nước ngoài. Tuy nhiên, trong quá trình đo lường phân bổ nguồn, mã định danh quảng cáo và thông tin sự kiện có thể được gửi đến đối tác truyền thông quảng cáo (mạng quảng cáo) có quảng cáo mà Người dùng đã nhấp để xác nhận hiệu quả quảng cáo; nếu đối tác đó ở nước ngoài, các mục nêu trên được áp dụng.
**Điều 7 (Xử lý thông tin vị trí)**
Công ty thu thập thông tin vị trí (GPS) của Người dùng để cung cấp dịch vụ dựa trên vị trí.
Thông tin vị trí chỉ được thu thập khi Người dùng cấp quyền truy cập vị trí trên thiết bị.
Tọa độ GPS thu thập không được lưu trên máy chủ; chỉ lưu thông tin đã chuyển thành tên thành phố và mã quốc gia.
Thông tin vị trí thu thập chỉ được dùng để cung cấp dịch vụ dựa trên vị trí như tính năng tìm Người dùng gần đó. Tọa độ vị trí chính xác của Người dùng không được trực tiếp tiết lộ cho Người dùng khác.
Người dùng có thể từ chối việc thu thập thông tin vị trí bất kỳ lúc nào qua cài đặt thiết bị. Khi đó, việc sử dụng dịch vụ dựa trên vị trí có thể bị hạn chế.
Công ty có thể điều chỉnh độ chính xác của thông tin vị trí hoặc giới hạn phạm vi một số tính năng để bảo vệ Người dùng.
Công ty tuân thủ Luật Bảo vệ, sử dụng, v.v. thông tin vị trí và pháp luật có liên quan khác.
**Điều 8 (Thông tin khuôn mặt và sinh trắc học; ảnh hồ sơ)**
(1) Công ty xử lý ảnh hồ sơ và ảnh thú cưng do Người dùng tải lên để cung cấp Dịch vụ, như tạo hình đại diện AI. Trong quá trình này, Công ty không xử lý bất kỳ dữ liệu sinh trắc học nào, bao gồm nhận diện khuôn mặt, trích xuất hình học khuôn mặt hoặc tạo mã định danh sinh trắc học. Hình ảnh tải lên không được lưu hoặc phân tích như dữ liệu khuôn mặt riêng biệt.
(2) Ảnh hồ sơ của Người dùng không được tiết lộ trong giai đoạn trò chuyện tự động AI; ảnh chỉ được tiết lộ cho Người dùng bên kia khi chính người đó nhập trực tiếp tin nhắn để bắt đầu cuộc trò chuyện.
(3) Việc thu thập, sử dụng, ủy thác, chuyển ra nước ngoài và lưu giữ hình ảnh tải lên được quy định tại các Điều 1, 5, 6 và 3.
**Điều 9 (Biện pháp bảo đảm an toàn thông tin cá nhân)**
Công ty thực hiện các biện pháp bảo vệ về kỹ thuật và quản lý sau để bảo đảm an toàn thông tin cá nhân.
Quản lý quyền truy cập thông tin cá nhân và chỉ cấp quyền tối thiểu cần thiết
Mã hóa thông tin cá nhân
Lưu giữ hồ sơ truy cập và ngăn giả mạo/sửa đổi
Cài đặt chương trình bảo mật và kiểm tra định kỳ
Áp dụng biện pháp lọc và che dữ liệu để thông tin cá nhân không bị đưa vào khi thu thập nhật ký lỗi
Công ty liên tục cải thiện các biện pháp kỹ thuật và quản lý để bảo vệ thông tin cá nhân.
**Điều 10 (Tiêu hủy thông tin cá nhân)**
Công ty tiêu hủy thông tin cá nhân không chậm trễ khi hết thời hạn lưu giữ hoặc khi đã đạt mục đích xử lý.
Thông tin cá nhân dưới dạng tệp điện tử được xóa vĩnh viễn bằng phương pháp không thể khôi phục hoặc tái tạo.
Thông tin cá nhân in trên giấy được tiêu hủy bằng cách cắt vụn hoặc đốt.
**Điều 11 (Quyền của Người dùng và cách thực hiện)**
Với tư cách chủ thể dữ liệu, Người dùng có thể thực hiện các quyền sau: yêu cầu truy cập thông tin cá nhân, yêu cầu chỉnh sửa sai sót, yêu cầu xóa và yêu cầu đình chỉ xử lý. Các quyền trên có thể được yêu cầu qua bộ phận hỗ trợ khách hàng (cs@neuralarcade.ai) bằng văn bản, email, v.v. Công ty sẽ thực hiện trong thời hạn pháp luật có liên quan quy định. Tuy nhiên, việc xử lý có thể bị hạn chế theo pháp luật có liên quan.
**Điều 12 (Cài đặt, vận hành và từ chối công cụ tự động thu thập thông tin cá nhân)**
Công ty có thể dùng công cụ thu thập tự động như cookie và mã định danh quảng cáo (ADID, IDFA) để cung cấp, phân tích dịch vụ, đo lường hiệu quả quảng cáo và cung cấp quảng cáo cá nhân hóa. Mã định danh quảng cáo (ADID, IDFA) có thể được dùng để cung cấp quảng cáo cá nhân hóa, phân tích hiệu quả quảng cáo và đo lường phân bổ nguồn (nguồn thu hút người dùng). Trên thiết bị iOS, chúng chỉ được thu thập khi Người dùng đồng ý trước theo chính sách Minh bạch theo dõi ứng dụng (ATT). Người dùng có thể từ chối thu thập tự động qua cài đặt thiết bị. Tuy nhiên, việc từ chối có thể hạn chế sử dụng một số tính năng của Dịch vụ.
**Điều 13 (Gửi thông tin quảng cáo)**
Công ty chỉ gửi thông tin quảng cáo khi đã có sự đồng ý trước của Người dùng. Người dùng có thể từ chối nhận thông tin quảng cáo bất kỳ lúc nào và việc từ chối không ảnh hưởng đến sử dụng Dịch vụ.
**Điều 14 (Người phụ trách bảo vệ thông tin cá nhân)**
Công ty chỉ định Người phụ trách bảo vệ thông tin cá nhân dưới đây để bảo vệ thông tin cá nhân của Người dùng và xử lý khiếu nại liên quan.
Họ tên: Suji Lee
Chức vụ: Giám đốc điều hành
Liên hệ: cs@neuralarcade.ai
**Điều 15 (Biện pháp khắc phục khi quyền bị xâm phạm)**
Ủy ban Hòa giải tranh chấp thông tin cá nhân: www.kopico.go.kr / 1833-6972
Trung tâm Báo cáo xâm phạm thông tin cá nhân: privacy.kisa.or.kr / 118 (không có mã vùng)
Viện Công tố tối cao: www.spo.go.kr / 1301
Cơ quan Cảnh sát quốc gia: ecrm.police.go.kr / 182
**Điều 16 (Quy định bổ sung theo quốc gia)**
[Người dùng cư trú tại Đại Hàn Dân Quốc] Việc sử dụng có thể bị hạn chế với người dưới 14 tuổi hoặc thuộc độ tuổi cần có sự đồng ý tại quốc gia của Người dùng.
[Người dùng cư trú tại Hoa Kỳ] Luật liên bang Hoa Kỳ và luật từng tiểu bang được áp dụng. Người dùng cư trú tại California có thêm quyền riêng tư theo CCPA. Theo COPPA, việc sử dụng có thể bị hạn chế với người dưới 13 tuổi hoặc thuộc độ tuổi cần có sự đồng ý tại quốc gia của Người dùng.
[Người dùng cư trú tại Nhật Bản] Luật và quy định Nhật Bản, bao gồm Luật Bảo vệ thông tin cá nhân (個人情報の保護に関する法律), áp dụng cho Người dùng cư trú tại Nhật Bản. Theo luật, quy định và hướng dẫn Nhật Bản, có thể cần sự đồng ý của người giám hộ hợp pháp khi thu thập thông tin cá nhân của trẻ em và việc sử dụng có thể bị hạn chế trong các trường hợp đó. Theo Luật Bảo vệ thông tin cá nhân, Người dùng có thể yêu cầu truy cập, chỉnh sửa, xóa hoặc đình chỉ sử dụng thông tin cá nhân của mình qua bộ phận hỗ trợ khách hàng (cs@neuralarcade.ai).
**Điều 17 (Bảo vệ thông tin cá nhân của trẻ em)**
Công ty nỗ lực bảo vệ thông tin cá nhân của trẻ em theo pháp luật có liên quan.
Dịch vụ này hạn chế việc đăng ký thành viên của trẻ em dưới 14 tuổi. Công ty xác minh tuổi dựa trên ngày sinh nhập khi đăng ký và hạn chế đăng ký nếu phát hiện Người dùng dưới 14 tuổi.
Nếu xác nhận Người dùng đăng ký bằng ngày sinh sai, việc sử dụng có thể bị hạn chế và mọi thiệt hại phát sinh do Người dùng đó hoặc người giám hộ hợp pháp của họ chịu.
Khi cần thiết, Công ty có thể yêu cầu thủ tục đồng ý của người giám hộ hợp pháp. Nếu thông tin liên quan đã được thu thập trái pháp luật, Công ty sẽ thực hiện biện pháp cần thiết.
**Điều 18 (Thay đổi Chính sách quyền riêng tư)**
Chính sách quyền riêng tư này có thể được sửa đổi theo thay đổi của pháp luật, chính sách hoặc Dịch vụ. Khi sửa đổi, thông báo sẽ được đưa ra trong ứng dụng trước ngày có hiệu lực 7 ngày (30 ngày với thay đổi trọng yếu).
Chính sách quyền riêng tư này có hiệu lực từ ngày 8 tháng 7 năm 2026.