Chính Sách Quyền Riêng Tư
Cập Nhật Lần Cuối: Ngày 7 tháng 1 năm 2026
Bên Kiểm Soát Dữ Liệu:
Boutique Web Development (Enskild firma)
Mã số Tổ chức: 860413-8779
Địa Chỉ: Stockholm, Thụy Điển
Liên Hệ: asterisk@summo.plus
📝 1. Giới Thiệu
Tại Summo ("Ứng Dụng"), chúng tôi xem quyền riêng tư là một tính năng cơ bản, không phải là một yếu tố bổ sung. Chính Sách Quyền Riêng Tư này mô tả cách thức Boutique Web Development ("chúng tôi") thu thập, sử dụng và bảo vệ dữ liệu của bạn.
Chúng tôi hoạt động theo Quy Định Chung về Bảo Vệ Dữ Liệu (EU) 2016/679 ("GDPR") và Đạo luật Bảo vệ Dữ liệu Thụy Điển (Lag med kompletterande bestämmelser till EU:s dataskyddsförordning). Bằng việc sử dụng Summo, bạn đồng ý với các thực hành được mô tả trong chính sách này.
📸 2. Nội Dung Có Thể Tải Lên
2.1 Giới Hạn Với Hóa Đơn
Summo được xây dựng để sắp xếp cuộc sống mua sắm hàng tạp hóa của bạn. Dịch Vụ này được thiết kế dành riêng để xử lý hóa đơn và chứng từ mua hàng.
2.2 Vui Lòng Không Tải Lên Ảnh Cá Nhân
Để bảo vệ quyền riêng tư của chính bạn, vui lòng không tải lên ảnh cá nhân (như ảnh tự chụp hoặc ảnh thành viên gia đình) hoặc tài liệu nhạy cảm không liên quan đến việc mua sắm.
- Trọng Tâm Của Chúng Tôi: Hệ thống của chúng tôi được đào tạo để đọc các mặt hàng tạp hóa, không phải con người. Nếu bạn tải lên ảnh cá nhân không liên quan, hệ thống của chúng tôi sẽ không hiểu chúng, và chúng tôi có thể xóa chúng để duy trì hiệu quả lưu trữ.
- Quyền Riêng Tư Của Bạn: Vì ứng dụng không được thiết kế để lưu trữ ảnh cá nhân, chúng tôi không thể chịu trách nhiệm cho những bức ảnh riêng tư mà bạn tải lên do nhầm lẫn. Vui lòng giúp chúng tôi giữ Summo tập trung vào hàng tạp hóa!
⚖️ 3. Cơ Sở Pháp Lý Để Xử Lý Dữ Liệu
Chúng tôi xử lý dữ liệu của bạn dựa trên các cơ sở pháp lý cụ thể:
- Sự Cần Thiết Theo Hợp Đồng (Điều 6.1.b GDPR): Để cung cấp chức năng cốt lõi: quét hóa đơn, trích xuất dữ liệu và tổ chức lịch sử mua sắm hàng tạp hóa của bạn.
- Lợi Ích Hợp Pháp (Điều 6.1.f GDPR):
- Để đào tạo và cải thiện các mô hình học máy độc quyền của chúng tôi.
- Để tạo ra các thông tin chi tiết thị trường tổng hợp (ví dụ: phân tích xu hướng giá cả).
- Để đảm bảo an ninh và tính toàn vẹn của Dịch Vụ của chúng tôi.
- Sự Đồng Ý (Điều 6.1.a GDPR): Chỉ dành cho các tính năng tùy chọn hoặc tiếp thị trực tiếp, mà bạn có thể rút lại bất cứ lúc nào.
🔍 4. Dữ Liệu Chúng Tôi Thu Thập
Chúng tôi tuân thủ các nguyên tắc giảm thiểu dữ liệu. Chúng tôi chỉ thu thập những gì cần thiết:
- Dữ Liệu Tài Khoản: Địa chỉ email và ID Người Dùng nội bộ.
- Dữ Liệu Hóa Đơn: Hình ảnh bạn tải lên và văn bản/dữ liệu thô được trích xuất (tên cửa hàng, sản phẩm, giá cả, thời gian).
- Siêu Dữ Liệu Sử Dụng: Nhật ký kỹ thuật, loại thiết bị, báo cáo sự cố và số liệu tương tác để giúp chúng tôi sửa lỗi.
📈 5. Thông Tin Chi Tiết Mua Sắm Địa Phương (Dữ Liệu Tổng Hợp)
5.1 Cách Chúng Tôi Tạo Thông Tin Chi Tiết
Chúng tôi muốn giúp mọi người mua sắm thông minh hơn. Để làm điều này, chúng tôi phân tích các xu hướng trên tất cả các hóa đơn, ví dụ như "Ai có sữa rẻ nhất ở Stockholm?". Chúng tôi gọi đây là "Dữ Liệu Tổng Hợp."
- Dữ Liệu Vô Danh: Dữ liệu này được loại bỏ tất cả các định danh cá nhân. Nó chỉ là toán học và thống kê, không thể truy ngược lại bạn.
- Mục Đích Kinh Doanh: Vì dữ liệu vô danh này giúp toàn bộ thị trường hiểu về giá cả, chúng tôi bảo lưu quyền sử dụng, công bố hoặc bán các số liệu thống kê vô danh này để cải thiện hệ sinh thái hàng tạp hóa.
5.2 Cải Thiện Summo
Chúng tôi sử dụng các hóa đơn bạn tải lên để dạy AI của chúng tôi cách đọc tốt hơn. Điều này giúp ứng dụng trở nên chính xác hơn cho bạn và mọi người khác theo thời gian. Chúng tôi không sử dụng email cá nhân hoặc danh tính của bạn cho quá trình đào tạo này.
🤖 6. Dịch Vụ Của Bên Thứ Ba
Chúng tôi sử dụng các đối tác đáng tin cậy để vận hành Dịch Vụ.
6.1 Các Bên Xử Lý (xử lý dữ liệu thay mặt chúng tôi, theo hướng dẫn của chúng tôi)
| Nhà Cung Cấp | Mục Đích | DPA |
|---|---|---|
| Google Cloud Platform | Lưu Trữ Dữ Liệu (Hosting), Cơ Sở Dữ Liệu, Lưu Trữ, AI | Google Cloud DPA |
| Sentry | Theo Dõi Lỗi & Báo Cáo Sự Cố | Sentry DPA |
| Resend | Email Giao Dịch | Resend DPA |
6.2 Các Bên Kiểm Soát (xử lý dữ liệu theo chính sách quyền riêng tư của riêng họ)
| Nhà Cung Cấp | Mục Đích | Chính Sách Quyền Riêng Tư |
|---|---|---|
| Google Maps Platform | Mã Hóa Địa Lý Vị Trí Cửa Hàng | Google Privacy |
| Google Sign-in | Xác Thực | Google Privacy |
| Apple Sign-in | Xác Thực | Apple Privacy |
Chúng tôi cấu hình các nhà cung cấp AI của mình để đảm bảo họ không đào tạo các mô hình công khai của họ bằng dữ liệu cá nhân của bạn.
🇸🇪 7. Quyền Của Bạn
Theo GDPR, bạn có các quyền sau đối với Dữ Liệu Cá Nhân của mình:
- Truy Cập & Khả Năng Chuyển Đổi: Yêu cầu một bản sao các hóa đơn và dữ liệu tài khoản của bạn.
- Chỉnh Sửa: Sửa thông tin sai.
- Xóa Bỏ ("Quyền được Lãng Quên"): Yêu cầu xóa tài khoản và dữ liệu nhận dạng của bạn.
- Lưu ý: Điều này không áp dụng cho Dữ Liệu Tổng Hợp đã được ẩn danh hóa, vì nó không còn là dữ liệu cá nhân nữa.
- Phản Đối: Bạn có thể phản đối việc chúng tôi xử lý dữ liệu của bạn cho mục đích đào tạo mô hình bằng cách liên hệ với bộ phận hỗ trợ.
Để thực hiện các quyền này: Gửi email cho chúng tôi theo địa chỉ asterisk@summo.plus.
🛡️ 8. Bảo Mật & Lưu Giữ
- Bảo Mật: Chúng tôi sử dụng mã hóa tiêu chuẩn ngành (TLS/SSL) khi truyền và lưu trữ.
- Lưu Giữ: Chúng tôi chỉ giữ dữ liệu nhận dạng của bạn chừng nào bạn còn tài khoản hoạt động. Nếu bạn xóa tài khoản của mình, các định danh cá nhân sẽ bị xóa trong vòng 30 ngày.
🏛️ 9. Cơ Quan Quản Lý
Nếu bạn tin rằng chúng tôi đang xử lý dữ liệu của bạn không đúng cách, bạn có quyền gửi khiếu nại đến Cơ Quan Bảo Vệ Dữ Liệu tại địa phương của bạn (ví dụ: Cơ quan Bảo vệ Quyền Riêng Tư Thụy Điển – IMY).
👤 10. Yêu Cầu Về Độ Tuổi
Summo dành cho người dùng từ 16 tuổi trở lên. Chúng tôi không cố ý thu thập dữ liệu từ trẻ em dưới 16 tuổi.