1. Phạm vi và đơn vị vận hành
Chính sách này áp dụng cho ứng dụng Lịch Công Việc Nội Bộ tại tên miền calendar.ghecoffeedl.io.vn. Ứng dụng do Võ Nhất Duy vận hành nhằm phục vụ quản lý lịch công việc, đồng bộ Google Calendar và tổ chức kế hoạch nội dung.
2. Dữ liệu chúng tôi thu thập
Dữ liệu tài khoản nội bộ
- Họ tên, địa chỉ email, vai trò và trạng thái tài khoản.
- Nhật ký thao tác cần thiết để bảo mật và truy vết thay đổi.
- Nội dung công việc, lịch nội bộ và kế hoạch nội dung do người dùng nhập.
Dữ liệu nhận từ Google
- Thông tin định danh cơ bản: tên, email và mã định danh Google Account.
- Danh sách Google Calendar mà tài khoản đã đăng ký.
- Sự kiện lịch: tiêu đề, mô tả, địa điểm, thời gian, trạng thái và những thuộc tính cần thiết cho đồng bộ.
- OAuth access token, refresh token, phạm vi quyền và thời điểm hết hạn token.
3. Cách ứng dụng truy cập dữ liệu Google
Ứng dụng yêu cầu quyền calendar.events để xem và chỉnh sửa sự kiện, cùng quyền calendar.calendarlist.readonly để đọc danh sách lịch và xác định lịch có thể đồng bộ. Các quyền định danh openid, email và profile được dùng để nhận diện Google Account mà người dùng chủ động kết nối.
Dữ liệu từ Google APIs được sử dụng theo Google API Services User Data Policy, bao gồm các yêu cầu về Limited Use. Chúng tôi không sử dụng dữ liệu Google cho quảng cáo, không bán dữ liệu, không xây dựng hồ sơ quảng cáo và không dùng dữ liệu này để huấn luyện mô hình AI.
4. Mục đích sử dụng dữ liệu
- Hiển thị những lịch và sự kiện người dùng được phép truy cập.
- Đồng bộ thay đổi giữa website và Google Calendar theo thao tác của người dùng.
- Gửi sự kiện được tạo trên website tới Google Calendar cá nhân đang kết nối theo logic của workspace.
- Phân quyền, ngăn truy cập trái phép, xử lý lỗi và hỗ trợ người dùng.
- Duy trì lịch sử cần thiết cho vận hành và kiểm tra thay đổi.
5. Chia sẻ và chuyển giao dữ liệu
Chúng tôi không bán hoặc cho thuê dữ liệu cá nhân. Dữ liệu chỉ được xử lý bởi hạ tầng lưu trữ của ứng dụng, Google APIs khi thực hiện đồng bộ, hoặc được cung cấp khi pháp luật yêu cầu. Dữ liệu lịch Google cá nhân không được chia sẻ cho thành viên khác trừ khi chính chủ tài khoản chuyển tài khoản sang chế độ dùng chung trong workspace.
6. Lưu trữ, thời hạn và bảo mật
- Kết nối tới website sử dụng HTTPS.
- OAuth access token và refresh token được mã hóa trong cơ sở dữ liệu và không hiển thị trên giao diện.
- Quyền truy cập được giới hạn theo vai trò Admin, Editor, Viewer và quyền sở hữu tài khoản Google.
- Dữ liệu được lưu trong thời gian tài khoản còn hoạt động hoặc khi cần thiết cho chức năng của ứng dụng.
Khi người dùng ngắt kết nối Google, ứng dụng xóa access token, refresh token và dừng đồng bộ. Các sự kiện đã đồng bộ trước đó có thể vẫn được giữ trong website để bảo toàn lịch sử công việc; người dùng có thể yêu cầu xóa dữ liệu này theo mục 7.
7. Quyền và lựa chọn của người dùng
Người dùng có thể:
- Xem tài khoản Google đang kết nối trong trang Kết nối tài khoản.
- Ngắt kết nối để xóa token và dừng quyền truy cập mới.
- Thu hồi quyền trực tiếp tại trang quản lý kết nối của Google Account.
- Yêu cầu xem, chỉnh sửa hoặc xóa dữ liệu cá nhân và dữ liệu Google đã lưu bằng cách gửi email hỗ trợ.
Chúng tôi sẽ xác minh danh tính và phản hồi yêu cầu hợp lệ trong thời gian hợp lý.
8. Thay đổi chính sách
Chính sách có thể được cập nhật khi chức năng hoặc yêu cầu pháp lý thay đổi. Ngày cập nhật mới nhất luôn được hiển thị ở đầu trang.