StayGray Logo StayGray
  • Features
  • How It Works
  • Research
  • FAQ
    • iOS App
    • Android App
    • Browser Extension

Chính sách Bảo mật

Tuyên bố về quyền riêng tư

Cập nhật lần cuối: Ngày 3 tháng 1 năm 2026

1. Tổng quan và Bên kiểm soát dữ liệu

Chúng tôi coi trọng quyền riêng tư của bạn. Chính sách bảo mật này thông tin cho bạn về tính chất, phạm vi và mục đích của việc xử lý dữ liệu cá nhân khi sử dụng Ứng dụng StayGray trên iOS, Tiện ích mở rộng trình duyệt và Trang web.

Bên kiểm soát dữ liệu

Matthias Neuwirth-Trapp
Vogelweide 29
31337 Hildesheim, Đức
Email: contact@staygray.app
Website: https://staygray.app

Chúng tôi không chỉ định Nhân viên Bảo vệ Dữ liệu (DPO) vì chúng tôi không bị bắt buộc về mặt pháp lý để làm như vậy.

2. Các nguyên tắc chung

Chúng tôi xử lý dữ liệu cá nhân tuân thủ GDPR và các luật quốc gia hiện hành. Chúng tôi chỉ xử lý dữ liệu cần thiết để cung cấp dịch vụ, giữ an toàn cho dịch vụ và thực hiện các nghĩa vụ hợp đồng cũng như pháp lý.

Không theo dõi trang web: Trang web của chúng tôi không sử dụng cookie, localStorage, công cụ phân tích, nội dung bên thứ ba được nhúng, phông chữ bên thứ ba hoặc theo dõi lỗi trang web.

3. Lưu trữ trang web và API xác thực tiện ích mở rộng (Vercel)

Trang web của chúng tôi và API xác thực cho tiện ích mở rộng trình duyệt của chúng tôi được lưu trữ bởi Vercel Inc. (Hoa Kỳ).

Dữ liệu được xử lý (dữ liệu truy cập kỹ thuật):

  • Địa chỉ IP
  • Ngày và giờ yêu cầu
  • URL được yêu cầu
  • User agent (loại trình duyệt/phiên bản, hệ điều hành)
  • Referrer (nếu được trình duyệt cung cấp)
  • Dữ liệu kỹ thuật liên quan đến bảo mật và lỗi (nếu có)

Mục đích: Cung cấp trang web và API, đảm bảo an ninh và ổn định (bao gồm ngăn ngừa lạm dụng và phòng chống tấn công).

Cơ sở pháp lý: Điều 6(1)(f) GDPR (lợi ích hợp pháp trong việc vận hành an toàn và ổn định).

Lưu trữ (nhật ký Vercel trên gói miễn phí):

  • Nhật ký vận hành: được lưu trữ trong 1 giờ trên gói Hobby (miễn phí)
  • Nhật ký xây dựng: được lưu trữ vô thời hạn cho mỗi lần triển khai

Chúng tôi tránh ghi lại các dữ liệu cá nhân không cần thiết trong nhật ký ứng dụng.

Chuyển dữ liệu quốc tế (Hoa Kỳ):

Vercel có thể xử lý dữ liệu tại Hoa Kỳ. Vercel cung cấp Thỏa thuận Xử lý Dữ liệu và hỗ trợ các cơ chế chuyển giao như Các điều khoản hợp đồng tiêu chuẩn (SCC). Vercel cũng tuyên bố rằng họ đã được chứng nhận theo Khung bảo mật dữ liệu EU-Hoa Kỳ (DPF).

4. Xử lý dữ liệu trong ứng dụng iOS

4.1 Đăng ký và Thanh toán (Apple App Store và RevenueCat)

Các gói đăng ký được bán thông qua Apple App Store. Chúng tôi sử dụng RevenueCat để quản lý trạng thái đăng ký trong ứng dụng.

Dữ liệu chúng tôi nhận được / xử lý:

  • Từ RevenueCat: một ID người dùng ứng dụng (thường là ẩn danh), trạng thái đăng ký (đang hoạt động/hết hạn), quyền lợi và siêu dữ liệu mua hàng như ngày mua
  • Chúng tôi không nhận được thông tin thẻ tín dụng hoặc thông tin thanh toán đầy đủ từ Apple

Mục đích: Cung cấp và quản lý các tính năng "Plus" và xác minh trạng thái đăng ký.

Cơ sở pháp lý: Điều 6(1)(b) GDPR (thực hiện hợp đồng).

Lưu trữ:

  • Chúng tôi giữ dữ liệu nhận dạng/trạng thái đăng ký tối thiểu cần thiết để cung cấp quyền truy cập trong suốt thời gian đăng ký và để hỗ trợ liên quan đến đăng ký, sau đó sẽ xóa theo yêu cầu nếu khả thi
  • Apple lưu giữ dữ liệu liên quan đến việc mua hàng trên App Store trong các khoảng thời gian theo yêu cầu của nghĩa vụ tài chính và pháp lý (thường là thời gian lưu trữ dài)

4.2 Chẩn đoán sự cố (Không có SDK bên thứ ba)

Chúng tôi không sử dụng SDK báo cáo sự cố của bên thứ ba.

Nếu người dùng đã bật tính năng chia sẻ chẩn đoán của Apple, Apple có thể cung cấp cho chúng tôi thông tin chẩn đoán thiết bị hoặc thông tin tổng hợp để giúp cải thiện tính ổn định.

Dữ liệu được xử lý (nếu được cung cấp qua chẩn đoán của Apple):

  • Trạng thái thiết bị tại thời điểm xảy ra sự cố
  • Loại thiết bị và phiên bản iOS
  • Nhật ký sự cố/chẩn đoán

Mục đích: Cải thiện tính ổn định của ứng dụng.

Cơ sở pháp lý: Điều 6(1)(f) GDPR (lợi ích hợp pháp về chất lượng và tính ổn định của sản phẩm).

Lưu trữ: Chúng tôi chỉ giữ thông tin chẩn đoán trong thời gian cần thiết để điều tra và khắc phục sự cố, sau đó sẽ xóa hoặc tổng hợp dữ liệu đó.

5. Xử lý dữ liệu trong Tiện ích mở rộng trình duyệt

5.1 Quyền hạn và Chức năng cục bộ

Tiện ích mở rộng yêu cầu quyền truy cập vào các trang web chỉ nhằm mục đích chèn mã CSS giúp chuyển trang sang thang màu xám.

Chỉ xử lý cục bộ: Chúng tôi không thu thập, lưu trữ, truyền tải hoặc phân tích lịch sử duyệt web hoặc nội dung trang của bạn.

5.2 Mua bản quyền và Xác thực bản quyền (Lemon Squeezy + Vercel API)

Việc thanh toán cho tiện ích mở rộng được xử lý bởi Lemon Squeezy (Người bán hồ sơ). Để kích hoạt tiện ích mở rộng, bạn nhập mã bản quyền. Tiện ích mở rộng xác thực mã này hàng ngày bằng cách gửi qua API Vercel của chúng tôi tới Lemon Squeezy để kiểm tra.

Dữ liệu được xử lý:

  • Mã bản quyền (do bạn nhập)
  • Kết quả xác thực (hợp lệ/không hợp lệ và siêu dữ liệu trạng thái liên quan)
  • Dữ liệu yêu cầu kỹ thuật (địa chỉ IP, dấu thời gian, user agent) khi gọi API của chúng tôi và Lemon Squeezy

Mục đích: Xác minh bản quyền và ngăn ngừa gian lận.

Cơ sở pháp lý: Điều 6(1)(b) GDPR (thực hiện hợp đồng).

Lưu trữ:

  • Tiện ích mở rộng: mã bản quyền được lưu trữ cục bộ để tiện ích mở rộng luôn được kích hoạt (có thể xóa bằng cách gỡ cài đặt hoặc xóa dữ liệu tiện ích mở rộng)
  • Vercel: nhật ký yêu cầu vận hành được lưu trữ trong 1 giờ trên gói Hobby, nhật ký xây dựng được lưu trữ vô thời hạn
  • Lemon Squeezy: lưu giữ dữ liệu liên quan đến việc mua hàng khi cần thiết để cung cấp dịch vụ và cho các nghĩa vụ pháp lý/kế toán (theo chính sách của họ)

6. Liên hệ và Hỗ trợ

Nếu bạn liên hệ với chúng tôi qua email, chúng tôi sẽ xử lý địa chỉ email và nội dung tin nhắn của bạn.

Mục đích: Phản hồi các thắc mắc và hỗ trợ.

Cơ sở pháp lý: Điều 6(1)(b) GDPR hoặc Điều 6(1)(f) GDPR.

Lưu trữ: Được xóa sau 30 ngày kể từ khi yêu cầu được giải quyết đầy đủ, trừ khi áp dụng các nghĩa vụ lưu trữ theo luật định.

7. Dữ liệu bắt buộc và Dữ liệu tùy chọn

  • Các tính năng tiện ích mở rộng trả phí: cần có mã bản quyền để kích hoạt các tính năng trả phí, nếu không việc kích hoạt sẽ thất bại
  • Các tính năng "Plus" trong ứng dụng iOS: cần có trạng thái đăng ký để mở khóa các tính năng "Plus"
  • Cung cấp Trang web/API: dữ liệu truy cập kỹ thuật là cần thiết để cung cấp dịch vụ một cách an toàn

8. Ra quyết định tự động

Chúng tôi không sử dụng việc ra quyết định tự động hoặc lập hồ sơ theo ý nghĩa của Điều 22 GDPR.

9. Quyền của bạn

Bạn có các quyền theo GDPR về truy cập, chỉnh sửa, xóa bỏ, hạn chế, tính di động của dữ liệu và phản đối (Điều 15 đến 21 GDPR). Để thực hiện các quyền này, hãy liên hệ: contact@staygray.app.

Một số dữ liệu được xử lý bởi bên thứ ba với tư cách là bên kiểm soát độc lập (ví dụ: Apple đối với các giao dịch mua hàng trên App Store), trong trường hợp đó bạn cũng có thể cần liên hệ với nhà cung cấp có liên quan.

10. Quyền khiếu nại

Bạn có quyền gửi khiếu nại với cơ quan giám sát (Điều 77 GDPR).

Cơ quan có thẩm quyền đối với chúng tôi: Die Landesbeauftragte für den Datenschutz Niedersachsen.

11. Quyền riêng tư của trẻ em

Dịch vụ của chúng tôi không hướng cụ thể đến trẻ em. Chúng tôi không cố ý thu thập dữ liệu cá nhân từ trẻ em. Nếu bạn tin rằng một đứa trẻ đã cung cấp dữ liệu cá nhân cho chúng tôi, hãy liên hệ với chúng tôi và chúng tôi sẽ thực hiện các bước thích hợp.

12. Các thay đổi đối với Chính sách Bảo mật này

Chúng tôi có thể cập nhật chính sách bảo mật này khi cần thiết. Ngày "Cập nhật lần cuối" cho biết phiên bản hiện tại.

StayGray Logo StayGray

Mindful screen time through intelligent grayscale.

Product

  • iOS App
  • Android App
  • Browser Extension

Company

  • Imprint
  • Privacy Policy
  • Terms & Conditions

Support

  • Contact
  • FAQ

© 2026 StayGray. All rights reserved.