Chính sách riêng tư
1. Nhà phát hành và liên hệ
Nhà phát hành: Blue. Mọi câu hỏi về quyền riêng tư hoặc yêu cầu hỗ trợ có thể gửi đến phamhongson5151@gmail.com. Nếu bạn chủ động gửi email, Blue sẽ nhận và dùng nội dung email để xử lý yêu cầu; không cần gửi API key hoặc toàn bộ thư viện để hỏi hỗ trợ.
2. Dữ liệu được xử lý trên máy
- Câu/từ bạn chọn lưu; văn bản ngữ cảnh gần đó, ghi chú; URL và tiêu đề nguồn; thông tin định vị vùng trích. Với YouTube, có thêm ID video, đoạn thời gian, thông tin phụ đề và bản phục hồi nếu đã phân tích.
- Nhóm, nhãn màu, giải thích, ví dụ, bài tập, câu trả lời, phản hồi chấm bài, lịch sử ôn và tiến độ FSRS.
- Phòng Lab (gồm Ghép cặp và Trắc nghiệm) dùng nội dung đã lưu để luyện trên máy, không gọi AI; đáp án nhiễu của Trắc nghiệm lấy từ chính thư viện của bạn. Thiết lập chế độ, bộ lọc, số mục và tốc độ được lưu cục bộ và có trong export. Câu trả lời và dấu luyện lại trong Lab chỉ giữ trong bộ nhớ của lượt hiện tại, không ghi vào lịch sử ôn FSRS.
- Popup Ôn 30 giây mở khi bạn bấm biểu tượng LumaRead: popup đọc thẻ đến hạn trong dữ liệu cục bộ và ghi lượt ôn giống trang Ôn tập. Popup xem địa chỉ của tab đang mở (qua quyền activeTab, chỉ tại lúc bạn bấm) để biết đó có phải trang YouTube hay không và hiện nút Lưu câu vừa nghe; địa chỉ này không được lưu hay gửi đi. Popup không gọi AI.
- Cài đặt, thống kê sử dụng AI cục bộ, bộ nhớ đệm phản hồi, bản sao lưu. Các API key do bạn tự nhập được lưu riêng trong Chrome storage, hạn chế truy cập từ content script; không gửi key cho Blue.
- Nếu bật đánh dấu cụm từ đã học, tiện ích kiểm tra văn bản trên trang trong bộ nhớ và lưu số lần gặp theo cụm/trang/ngày. Dấu nhận diện trang trong nhật ký gặp lại là hash cục bộ. Tính năng mặc định tắt.
Tiện ích cần content script trên trang web để hiển thị nút lưu, lấy ngữ cảnh vùng chọn, làm việc với phụ đề và thực hiện tính năng đánh dấu nếu được bật. Không ghi lại toàn bộ lịch sử duyệt web hoặc tự gửi nội dung toàn bộ các trang về Blue. Trang đặc biệt mà Chrome bảo vệ không cho content script chạy.
3. Khi nào dữ liệu được gửi ra ngoài
- AI bạn cấu hình (Google Gemini, DeepSeek, OpenAI, Z.ai/GLM hoặc API tương thích OpenAI): khi bạn yêu cầu AI phân tích, chấm viết, tạo bài luyện hoặc giải thích, nội dung liên quan (câu trích, phụ đề, ngữ cảnh, tiêu đề phần lân cận, ghi chú, kiến thức, câu trả lời/lỗi cần chấm tuỳ tác vụ) được gửi trực tiếp đến nhà cung cấp được chọn qua HTTPS cùng khóa riêng của kết nối đó. Khi bật dự phòng, cùng nội dung có thể được gửi lần lượt đến các nhà cung cấp tiếp theo trong danh sách nếu yêu cầu trước lỗi hoặc trả dữ liệu không hợp lệ. Không gửi đồng thời cho mọi nhà cung cấp. Địa chỉ nhận dữ liệu và thứ tự hiển thị trong Cài đặt; bạn có thể tắt từng kết nối hoặc tắt tự chuyển dự phòng. Các tác vụ luyện lỗi hoặc tổng hợp tuần tự động sử dụng dữ liệu học khi tính năng tương ứng được bật và đã có key; bạn có thể tắt trong Cài đặt. URL trang nguồn và nhãn quản lý không được thêm vào prompt phân tích, nhưng văn bản bạn chọn/ghi chú có thể tự chứa URL hoặc thông tin cá nhân.
- Kiểm tra kết nối AI: nút kiểm tra gửi một yêu cầu JSON nhỏ tới đúng kết nối đã chọn, không gửi thư viện học. Với API tùy chỉnh, bạn chọn URL HTTPS và cấp quyền kết nối; hãy kiểm tra địa chỉ trước khi nhập khóa. Các máy chủ mặc định là generativelanguage.googleapis.com, api.deepseek.com, api.openai.com và api.z.ai.
- Dictionary API: khi bạn chọn tra từ điển, từ/cụm cần tra được gửi tới api.dictionaryapi.dev. Phản hồi được giữ trong bộ nhớ đệm cục bộ.
- YouTube: đọc phụ đề hoặc nghe lại video tạo kết nối tới YouTube/YouTube-nocookie. Việc mở trang video gốc theo yêu cầu dùng dịch vụ YouTube như khi bạn duyệt web.
- Đọc thành tiếng: sử dụng Web Speech API của trình duyệt, ưu tiên giọng cục bộ nếu có. Một số giọng do trình duyệt/hệ điều hành cung cấp có thể dùng dịch vụ mạng của nhà cung cấp đó.
Các nhà cung cấp bên ngoài có thể nhận địa chỉ IP và thông tin kết nối thông thường, đồng thời xử lý dữ liệu theo chính sách và điều khoản dịch vụ của họ. Xem điều khoản Gemini API, chính sách Google/YouTube và Dictionary API.
Theo điều khoản Gemini API, dịch vụ chưa thanh toán có thể dùng đầu vào/đầu ra để cải thiện sản phẩm và có người kiểm duyệt; Google yêu cầu không gửi thông tin cá nhân, nhạy cảm hoặc bí mật qua dịch vụ đó. Với Paid Services, Google nêu không dùng prompt/phản hồi để cải thiện sản phẩm, nhưng vẫn có ghi log phục vụ an toàn. Hãy kiểm tra gói dịch vụ thực tế của key trước khi gửi nội dung.
4. Mục đích sử dụng và chia sẻ
Dữ liệu được dùng để lưu ngữ cảnh, tổ chức thư viện, giải thích, tạo/chấm bài, lên lịch ôn và sao lưu theo các chức năng của LumaRead. Blue không bán dữ liệu, không sử dụng dữ liệu học để cá nhân hoá quảng cáo và không chuyển dữ liệu cho nhà môi giới. Việc sử dụng thông tin nhận qua Google API tuân theo Chính sách dữ liệu người dùng Chrome Web Store, gồm các giới hạn sử dụng (Limited Use).
5. Lưu trữ, export và xoá
Dữ liệu được giữ trong hồ sơ Chrome cho đến khi bạn xoá nội dung hoặc xoá dữ liệu/gỡ extension. Bạn có thể export/import JSON gồm ngữ cảnh, nhóm/nhãn, bài học và lịch sử ôn; file export gồm tên/model/thứ tự cấu hình AI nhưng không chứa API key hoặc cache AI. Nhập vào hồ sơ Chrome mới cần nhập lại khóa và cấp lại quyền kết nối. Xoá câu/bài học tạo bản chụp phục hồi cục bộ trước khi xoá. Hệ thống giữ tối đa 5 bản chụp và có thể tải thêm file sao lưu vào thư mục Downloads/MachDoc khi bạn bật sao lưu tự động.
Vì có bản sao lưu, dữ liệu đã xoá khỏi thư viện có thể còn trong các bản chụp hoặc file JSON bạn lưu bên ngoài. Gỡ extension/xoá dữ liệu của nó trong Chrome xoá dữ liệu cục bộ của extension; file đã tải xuống và email hỗ trợ cần được bạn xử lý riêng. Nhập dữ liệu từ bản sao lưu có thể đưa nội dung đã xoá trở lại. Blue không có quyền truy cập cơ sở dữ liệu trên máy để xoá thay bạn.
6. Bảo mật và lựa chọn của bạn
Kết nối tới API dùng HTTPS. API key nằm trên máy bạn, không phải bí mật được mã hoá trong một máy chủ riêng. Bảo vệ hồ sơ trình duyệt và key của bạn; có thể xoá key trong Cài đặt hoặc thu hồi key tại nhà cung cấp tương ứng. Bạn có thể dùng lưu và ôn thủ công không cần key, tắt các tác vụ AI tự động, tắt đánh dấu khi đọc và tắt sao lưu tự động. Các file JSON là bản sao dữ liệu đọc được; nơi bạn đặt file quyết định ai có thể xem chúng.
7. Thay đổi chính sách
Khi hành vi xử lý dữ liệu thay đổi, chính sách sẽ được cập nhật cùng phiên bản liên quan và ngày cập nhật ở đầu trang. Liên hệ phamhongson5151@gmail.com nếu cần làm rõ.