Cập nhật: 18 tháng 9 năm 2026
Surf City Apps LLC là bên kiểm soát dữ liệu cho website, ứng dụng di động và dịch vụ hỗ trợ Bubblz. Chính sách áp dụng cho mọi ngôn ngữ của website. Đồng ý trên web không kiểm soát xử lý trong ứng dụng. Tính năng và nhà cung cấp có thể khác theo phiên bản/nền tảng.
Liên hệ: privacy@bubblz.ai; Surf City Apps LLC, 440 N Barranca Ave #2975, Covina, CA 91723, USA. Đại diện EU: BizLegal Ltd (EU Rep), 27 Cork Road, Midleton, Co. Cork, Ireland, số công ty 635921; https://www.eurep.ie.
Dữ liệu đến từ bạn, trình duyệt/thiết bị, nhà cung cấp danh tính và cửa hàng ứng dụng. Mỗi nhà cung cấp nhận thông tin phục vụ chức năng của họ, không nhất thiết mọi loại dưới đây.
Phát lại phiên PostHog được bật trên thiết bị hỗ trợ, với cấu hình che văn bản/hình ảnh. Báo cáo Sentry có thể gồm ảnh chụp màn hình, thông tin luồng và ngữ cảnh kỹ thuật. Một số lỗi định dạng âm thanh gửi bản ghi lỗi qua Amazon SES để chẩn đoán. Khi ghi nhật ký API chẩn đoán được bật, nội dung yêu cầu/phản hồi có thể được lưu. Che trong một dịch vụ không có nghĩa mọi nội dung chẩn đoán khác đều được che.
Phân tích và các SDK khác có thể khởi tạo mà không có màn hình đồng ý riêng trong ứng dụng. Từ chối trên web không dừng chúng. Quyền micro, thông báo và theo dõi là các kiểm soát riêng; cho phép theo dõi không đồng nghĩa đồng ý mọi xử lý. Bạn có thể quản lý cài đặt, hủy nhận marketing hoặc liên hệ. Có thể xóa tài khoản trong cài đặt; gỡ ứng dụng không hủy gói đăng ký ở cửa hàng.
Lưu trữ cần thiết hỗ trợ bảo mật, ngôn ngữ và đồng ý. Google Analytics và phân bổ nguồn web AppsFlyer bị chặn đến khi bạn cho phép từng nhóm. Từ chối vẫn cho phép duyệt bằng chức năng cần thiết. Biểu tượng quyền riêng tư nổi cho phép đổi/rút lại. Lựa chọn có hiệu lực 90 ngày giữa các ngôn ngữ Bubblz trong cùng trình duyệt, không trên thiết bị hoặc tên miền công ty khác.
Global Privacy Control chặn theo dõi tùy chọn. Chúng tôi không phản hồi riêng tiêu đề Do Not Track cũ. Website không hiển thị quảng cáo hoặc tải thẻ quảng cáo/tiếp thị lại. Nhà cung cấp có thể nhận thông tin kết nối khi gửi nội dung/tài nguyên được phép. Chính sách cookie liệt kê lưu trữ và nhà cung cấp. Rút lại dừng tải tùy chọn trong tương lai và xóa lưu trữ theo dõi có thể truy cập, không xóa dữ liệu nhà cung cấp đã nhận.
Khi GDPR hay luật tương tự áp dụng, chức năng tài khoản/học/mua theo yêu cầu dựa trên thực hiện hợp đồng; bảo mật, khắc phục, hỗ trợ và cải thiện tương xứng dựa trên lợi ích hợp pháp; hồ sơ bắt buộc dựa trên nghĩa vụ pháp lý; theo dõi web tùy chọn hoặc marketing dựa trên đồng ý khi cần. Thiếu thông tin cần thiết có thể khiến tính năng không được cung cấp.
Bạn có thể phản đối xử lý dựa trên lợi ích hợp pháp, gồm dịch vụ đáng tin cậy và hiểu cách sử dụng. Rút lại không ảnh hưởng xử lý hợp pháp trước đó. Chính sách này hoặc tiếp tục dùng ứng dụng tự nó không tạo đồng ý mà pháp luật yêu cầu. AI tạo câu trả lời học tập; chúng tôi không dùng AI để ra quyết định hoàn toàn tự động gây ảnh hưởng pháp lý hoặc tương đương đáng kể cho bạn.
AWS lưu trữ website/đồng ý ở Mỹ; Firebase/Google Cloud và các nhà cung cấp trên hỗ trợ ứng dụng. Phân phối/bảo mật web còn dùng CloudFront, Optimole, Google Fonts, unpkg, Wordfence, TranslatePress. Nhân sự và nhà cung cấp được phép có thể truy cập theo nhiệm vụ. Chúng tôi có thể tiết lộ hồ sơ liên quan cho cố vấn, để tuân luật, bảo vệ quyền/bảo mật hoặc chuyển giao doanh nghiệp với biện pháp bảo vệ thích hợp.
Dữ liệu có thể được xử lý ở Mỹ và các quốc gia của nhà cung cấp. AWS và Google có điều khoản hợp đồng tiêu chuẩn cho chuyển dữ liệu được bao phủ. Biện pháp khác phụ thuộc điều khoản và giao dịch, như điều khoản tiêu chuẩn, điều khoản Anh hoặc cơ chế công nhận mức bảo vệ phù hợp. Liên hệ để biết biện pháp áp dụng và cách lấy bản sao. Các link bên dưới giải thích việc xử lý của nhà cung cấp.
AWS · Google · Firebase · Apple · OpenAI · Lemonfox · PostHog · Sentry · AppsFlyer · RevenueCat · Superwall · Customer.io · Zoho · SendGrid / Twilio · Optimole · Wordfence
Tài khoản/lịch sử được giữ khi cần cho dịch vụ hoặc đến lúc xóa, với ngoại lệ pháp lý/vận hành. Quy trình xóa tài khoản xóa tài khoản/lịch sử hồ sơ Firebase và yêu cầu Customer.io xóa kèm chặn tái tạo. Không tự động xóa mọi hồ sơ phân tích, nguồn cài đặt, mua hàng, hỗ trợ hoặc chẩn đoán. Liên hệ cho các yêu cầu đó. Mã chặn có thể còn để ngăn tái tạo hoặc nhắn tin ngoài ý muốn.
Mua hàng có thể được giữ cho khôi phục, kế toán và tranh chấp. Hỗ trợ/chẩn đoán/bảo mật được giữ để giải quyết yêu cầu, lỗi lặp, lạm dụng và khiếu kiện. Dữ liệu phân tích, AI và nhà cung cấp khác theo cài đặt dịch vụ/tài khoản, không có quy tắc chung 24 tháng. Bản sao lưu hết hạn theo chu kỳ phục hồi; yêu cầu bảo toàn pháp lý có thể kéo dài. Gỡ ứng dụng không xóa dữ liệu của nhà cung cấp.
Lựa chọn web hết hạn sau 90 ngày; bằng chứng đồng ý tối đa 1.095 ngày, bản sao cơ sở dữ liệu hàng ngày riêng tối đa 30 ngày. Sao lưu toàn máy chủ có chu kỳ riêng. Hết hạn cookie khác thời gian lưu trên máy chủ.
Tùy luật, bạn có thể yêu cầu truy cập, sửa, xóa, bản sao di chuyển được, hạn chế, phản đối, rút đồng ý hoặc từ chối bán/chia sẻ, quảng cáo nhắm mục tiêu hay một số lập hồ sơ. Gửi privacy@bubblz.ai hoặc địa chỉ trên, nêu dịch vụ và yêu cầu. Chúng tôi có thể xác minh danh tính/ủy quyền tương xứng, kể cả đại diện; không cần tài khoản mới. Đừng gửi mật khẩu hoặc số thẻ đầy đủ.
Chúng tôi trả lời trong thời hạn luật định, giải thích ngoại lệ/gia hạn hợp pháp và không phân biệt đối xử vì thực hiện quyền. Yêu cầu thường miễn phí. Khi có quyền kháng nghị, trả lời quyết định với “Kháng nghị quyền riêng tư”. Bạn có thể khiếu nại cơ quan EEA, ICO Anh, FDPIC Thụy Sĩ hoặc cơ quan tiểu bang Mỹ có thẩm quyền.
Mục 2 gồm mã định danh/liên hệ, thông tin thương mại, hoạt động điện tử, vị trí gần đúng và nội dung như âm thanh/tệp đính kèm. Nguồn, mục đích và bên nhận được nêu ở trên. Khi CCPA áp dụng, quyền gồm biết loại/dữ liệu cụ thể và tiết lộ, sửa, xóa, từ chối bán/chia sẻ và quyền thích hợp về thông tin nhạy cảm. Dùng các kênh trên, kể cả cho 12 tháng trước. CCPA phụ thuộc ngưỡng doanh nghiệp luật định; bảo vệ khác có thể áp dụng độc lập.
Bubblz không dành cho trẻ dưới 16 tại EU hoặc dưới 13 tại Mỹ. Hãy báo nếu trẻ đã cung cấp dữ liệu để chúng tôi điều tra. Chúng tôi dùng kết nối được bảo vệ và kiểm soát truy cập nhưng không bảo đảm an toàn tuyệt đối. Thay đổi quan trọng được ghi với ngày mới và thông báo/đồng ý bổ sung khi cần.