1. Phạm vi và đơn vị chịu trách nhiệm
Genlogica Labs (“chúng tôi”) cung cấp VeyPlay. Chính sách này giải thích dữ liệu nào được xử lý khi bạn dùng VeyPlay, mục đích, bên nhận dữ liệu và lựa chọn của bạn. Địa chỉ liên hệ: Việt Nam; email: [email protected].
VeyPlay không vận hành backend IAP/quảng cáo riêng. Phần lớn dữ liệu thư viện và playback được lưu trên thiết bị. Apple và Google xử lý dữ liệu theo chính sách của họ khi bạn sử dụng store, YouTube hoặc Google AdMob.
2. Dữ liệu VeyPlay xử lý
2.1. Dữ liệu lưu trên thiết bị
- History, favorites, playlists, queue, cài đặt, trạng thái playback, metadata media và cache.
- Tệp audio/video bạn chủ động nhập vào sandbox của ứng dụng và quyền truy cập media cần thiết trên Android.
- Tệp audio/video offline được tải theo quyền của provider, lưu trong vùng dữ liệu riêng của ứng dụng (app-private storage).
- Nếu export gate được bật và bạn yêu cầu, VeyPlay có thể tạo bản sao media offline trong thư viện thiết bị; khi cờ thiếu hoặc sai cấu hình, export mặc định bị tắt. Lease `0` (nếu policy cho phép) không đặt thời điểm hết hạn.
- Trạng thái entitlement Pro được cache để tránh hiển thị quảng cáo nhầm khi khởi động.
- Lựa chọn privacy/consent kỹ thuật. VeyPlay không lưu ID quảng cáo vào SQLite.
Các dữ liệu này phục vụ chức năng bạn yêu cầu và thường không được gửi tới server riêng của VeyPlay. Để kiểm tra điều kiện quốc gia cho offline, VeyPlay chỉ lưu mã quốc gia suy ra từ IP và thời điểm xác minh; VeyPlay không lưu địa chỉ IP.
2.2. Kết nối YouTube/Google
- Nếu bạn đăng nhập YouTube, VeyPlay dùng OAuth 2.0 để nhận token; token được lưu trong secure storage của hệ điều hành, không lưu trong SQLite.
- VeyPlay có thể nhận thông tin tài khoản/kênh, subscriptions hoặc dữ liệu YouTube khác theo scope hiển thị trong màn hình đồng ý và theo thao tác của bạn.
- Playback YouTube production dùng official YouTube player. Google/YouTube có thể xử lý thông tin thiết bị, cookie/web storage, hoạt động player và dữ liệu tài khoản theo Google Privacy Policy và YouTube Terms.
VeyPlay không dùng tài khoản YouTube hoặc nội dung xem để xây profile quảng cáo của riêng VeyPlay và không chuyển các dữ liệu này cho AdMob để nhắm quảng cáo.
2.3. Giao dịch và subscription
Apple App Store hoặc Google Play xử lý thanh toán, phương thức thanh toán, thuế, hoàn tiền và lịch sử giao dịch. VeyPlay nhận product ID, trạng thái giao dịch/entitlement, thời gian giao dịch, trạng thái auto-renew và thông tin catalog như giá bản địa hóa. VeyPlay không nhận số thẻ và không lưu receipt/purchase token trong database ứng dụng.
2.4. Quảng cáo trong gói Free
VeyPlay chỉ dùng Google AdMob để phân phối banner, native/native video, interstitial, rewarded, rewarded interstitial và app-open ở các vị trí được cấu hình từ xa. VeyPlay không dùng mediation và không đóng gói thêm mạng quảng cáo khác. Tùy khu vực, consent và cấu hình SDK, Google có thể xử lý:
- Advertising ID/IDFA nếu được phép, địa chỉ IP và vị trí gần đúng suy ra từ IP.
- Thông tin thiết bị/app như model, OS, ngôn ngữ, package/bundle, phiên bản và trạng thái kết nối.
- Impression, click, lỗi tải quảng cáo, dữ liệu chống gian lận và chẩn đoán hiệu năng.
- Consent string/privacy choices cần để tuân thủ GDPR, luật tiểu bang Hoa Kỳ và yêu cầu nền tảng.
Google User Messaging Platform (UMP) là nguồn duy nhất cho consent quảng cáo. Trên iOS, ATT kiểm soát quyền truy cập IDFA. Nếu không có quyền phù hợp, SDK chỉ xử lý yêu cầu trong phạm vi lựa chọn của người dùng và chính sách Google. Khi entitlement Pro/grace period được xác nhận, khi player đang hiển thị hoặc trong 30 phút thưởng không quảng cáo, VeyPlay không request/hiển thị quảng cáo do VeyPlay quản lý. Điều này không thay đổi cách official YouTube player tự xử lý nội dung/quảng cáo của YouTube.
Chính sách nhà cung cấp: Google Privacy Policy và Google Advertising Policies.
2.5. Chẩn đoán và hỗ trợ
VeyPlay có thể ghi log kỹ thuật không chứa PII để chẩn đoán crash, network/no-fill và lỗi playback. Log chi tiết chỉ bật trong Debug. Nếu bạn liên hệ hỗ trợ, chúng tôi xử lý thông tin bạn tự gửi như email, phiên bản app, thiết bị, OS và mô tả lỗi.
3. Mục đích và cơ sở xử lý
- Cung cấp playback, thư viện, đăng nhập, subscription và support theo hợp đồng với bạn.
- Ghi nhớ cài đặt, bảo mật, chống gian lận, chẩn đoán lỗi và đáp ứng nghĩa vụ pháp lý.
- Hiển thị quảng cáo cá nhân hóa khi bạn đồng ý; hiển thị contextual ads khi phù hợp.
- Cải thiện độ ổn định bằng dữ liệu tổng hợp/chẩn đoán không dùng để nhận dạng trực tiếp.
Cơ sở pháp lý có thể là thực hiện hợp đồng, consent, lợi ích hợp pháp hoặc nghĩa vụ pháp lý, tùy khu vực.
4. Chia sẻ, chuyển dữ liệu và thời gian lưu
Dữ liệu chỉ được chia sẻ với platform/store, YouTube/Google, nhà cung cấp quảng cáo, nhà cung cấp hạ tầng hoặc cơ quan có thẩm quyền khi cần cho mục đích nêu trên. Các bên này có thể xử lý dữ liệu ngoài quốc gia của bạn và áp dụng biện pháp chuyển dữ liệu theo luật hiện hành.
- Dữ liệu local/cache: tới khi bạn xóa trong app hoặc gỡ app.
- OAuth token và tài khoản đã lưu: sign out chỉ chuyển về Guest và giữ token/account trên thiết bị để dùng lại; Remove account hoặc revoke sẽ xóa token/account.
- Consent preference: tới khi bạn đổi lựa chọn hoặc reset app.
- Store và ad network: theo thời hạn trong chính sách của từng nhà cung cấp.
- Email hỗ trợ: trong thời gian cần giải quyết yêu cầu và nghĩa vụ lưu hồ sơ hợp pháp.
5. Lựa chọn và quyền của bạn
- Mở Settings → Cài đặt quyền riêng tư quảng cáo để xem lại consent; trên iOS, đổi Tracking trong System Settings.
- Reset/delete Advertising ID trong cài đặt hệ điều hành khi platform hỗ trợ.
- Sign out YouTube để chuyển về Guest và giữ tài khoản đã lưu; chọn Remove account trong app hoặc revoke VeyPlay tại Google Account Permissions để xóa quyền/token.
- Xóa history, favorites, playlists, cache, media nhập hoặc toàn bộ app data; xem Hướng dẫn xóa dữ liệu.
- Yêu cầu truy cập, sửa, xóa, hạn chế, phản đối hoặc nhận bản sao dữ liệu khi luật áp dụng.
Gửi yêu cầu tới [email protected]. Chúng tôi có thể cần xác minh danh tính và không thể trực tiếp xóa dữ liệu do Apple, Google/YouTube hoặc ad network kiểm soát; khi đó chúng tôi sẽ hướng dẫn bạn tới nhà cung cấp tương ứng.
6. Trẻ em, bảo mật và thay đổi
VeyPlay không hướng tới trẻ em dưới 13 tuổi hoặc độ tuổi tối thiểu cao hơn theo luật địa phương, và không cố ý thu thập dữ liệu trẻ em. Không sử dụng VeyPlay nếu bạn chưa đủ tuổi tự đồng ý theo luật áp dụng mà không có phụ huynh/người giám hộ.
Chúng tôi áp dụng secure storage, sandbox, transport encryption do platform/SDK cung cấp và giới hạn log. Không hệ thống nào an toàn tuyệt đối.
Chính sách có thể được cập nhật khi tính năng, SDK hoặc luật thay đổi. Ngày hiệu lực mới sẽ được hiển thị trên trang này; thay đổi trọng yếu sẽ được thông báo trong app hoặc store khi luật yêu cầu.