Chính sách bảo mật

1. Người kiểm soát dữ liệu

Người kiểm soát dữ liệu theo nghĩa của GDPR là nhà cung cấp được nêu trong Imprint.

2. Lưu trữ (DigitalOcean)

Máy chủ của chúng tôi đặt tại một trung tâm dữ liệu ở Frankfurt am Main (Đức), do DigitalOcean, LLC (Hoa Kỳ) vận hành. Dữ liệu truy cập kỹ thuật được lưu trong các tệp nhật ký máy chủ mỗi lần truy cập.

  • Mục đích: Vận hành kỹ thuật, bảo mật, phân tích lỗi
  • Cơ sở pháp lý: Lợi ích hợp pháp (Art. 6(1)(f) GDPR)
  • Lợi ích hợp pháp: Vận hành dịch vụ một cách đáng tin cậy, bảo vệ dịch vụ trước các cuộc tấn công và có thể điều tra sự cố sau khi xảy ra
  • Chuyển giao sang nước thứ ba: EU-US Data Privacy Framework; trung tâm dữ liệu đặt tại Đức

Sao lưu tự động được lưu trữ ở dạng mã hóa, cũng tại DigitalOcean ở Frankfurt.

3. Cookie

Chúng tôi chỉ sử dụng cookie về mặt kỹ thuật cần thiết cho xác thực và quản lý phiên. Không sử dụng cookie theo dõi, phân tích hoặc quảng cáo.

  • Cơ sở pháp lý: Section 25(2) No. 2 TDDDG

4. Tài khoản người dùng

  • Dữ liệu: Địa chỉ email, mật khẩu (được lưu dưới dạng mã hóa)
  • Mục đích: Cung cấp tài khoản người dùng, xác thực
  • Cơ sở pháp lý: Thực hiện hợp đồng (Art. 6(1)(b) GDPR)
  • Thời gian lưu giữ: Cho đến khi xóa tài khoản

5. Dữ liệu tiêu thụ

  • Dữ liệu: Chỉ số công tơ, các phép đo, cấu hình thiết bị
  • Mục đích: Ghi chép và phân tích dữ liệu tiêu thụ năng lượng của bạn
  • Cơ sở pháp lý: Thực hiện hợp đồng (Art. 6(1)(b) GDPR)
  • Thời gian lưu giữ: Cho đến khi xóa tài khoản

6. Nhật ký hoạt động

Để bạn có thể theo dõi các thay đổi trong Dịch vụ, chúng tôi ghi lại một mục trong nhật ký hoạt động cho mỗi thay đổi đối với thiết bị, đồng hồ đo, hợp đồng, số đọc, hồ sơ môi trường, nhóm chia sẻ và tài khoản của bạn.

  • Dữ liệu: Loại sự kiện và dấu thời gian, đối tượng bị ảnh hưởng và thay đổi đã thực hiện, cùng tên người dùng của người thực hiện hành động
  • Mục đích: Tính minh bạch và khả năng truy vết các thay đổi đối với dữ liệu của bạn, bao gồm các thay đổi do thành viên của nhóm chia sẻ mà bạn sở hữu thực hiện
  • Tiết lộ trong nhóm chia sẻ: Nếu bạn sở hữu một thiết bị hoặc nhóm chia sẻ, nhật ký hoạt động sẽ hiển thị cho bạn tên người dùng và địa chỉ email của các thành viên đã thực hiện thay đổi đối với nó, bao gồm cả các thành viên đã rời khỏi nhóm sau đó. Khi bạn thực hiện thay đổi trong một nhóm chia sẻ thuộc sở hữu của người dùng khác, tên người dùng của bạn sẽ hiển thị với chủ sở hữu nhóm đó. Thành viên chỉ luôn nhìn thấy hành động của chính mình.
  • Cơ sở pháp lý: Thực hiện hợp đồng (Art. 6(1)(b) GDPR)
  • Thời gian lưu giữ: Tối đa 5 năm kể từ thời điểm xảy ra sự kiện, sau đó các mục sẽ tự động bị xóa. Bạn có thể xóa nhật ký hoạt động của mình theo cách thủ công bất cứ lúc nào.

7. Quét chỉ số công tơ (Anyline SDK)

Để nhận dạng quang học các chỉ số công tơ, chúng tôi sử dụng Anyline SDK của Anyline GmbH (Vienna, Áo). Việc xử lý OCR diễn ra cục bộ trên thiết bị của bạn; không có hình ảnh nào được truyền đi.

  • Tài nguyên: Khi tải chức năng quét, các tài nguyên được tải từ máy chủ của Anyline. Địa chỉ IP của bạn được truyền trong quá trình này.
  • Báo cáo sử dụng: Sau khi quét, một sự kiện cấp phép kỹ thuật được gửi đến Anyline.
  • Cơ sở pháp lý: Lợi ích hợp pháp (Art. 6(1)(f) GDPR)
  • Lợi ích hợp pháp: Cung cấp khả năng ghi lại chỉ số công tơ bằng máy ảnh và đáp ứng các điều khoản cấp phép của SDK giúp điều đó khả thi
  • Chính sách bảo mật: anyline.com/imprint-and-legal

8. Tải lên tệp

  • Dữ liệu: Tệp được tải lên
  • Mục đích: Cung cấp chức năng tải lên
  • Cơ sở pháp lý: Thực hiện hợp đồng (Art. 6(1)(b) GDPR)
  • Thời gian lưu giữ: Cho đến khi xóa tài khoản

9. Yêu cầu liên hệ

  • Dữ liệu: Họ tên, địa chỉ email, chủ đề, nội dung tin nhắn
  • Mục đích: Xử lý yêu cầu của bạn
  • Cơ sở pháp lý: Các biện pháp trước hợp đồng hoặc thực hiện hợp đồng (Art. 6(1)(b) GDPR)
  • Thời gian lưu giữ: Cho đến khi xử lý cuối cùng, sau đó xóa

10. Friendly Captcha

Để bảo vệ dịch vụ của chúng tôi, chúng tôi sử dụng Friendly Captcha (Friendly Captcha GmbH, Đức).

  • Cơ sở pháp lý: Lợi ích hợp pháp (Art. 6(1)(f) GDPR)
  • Lợi ích hợp pháp: Ngăn hành vi lạm dụng tự động, thư rác và việc tạo tài khoản hàng loạt tiếp cận dịch vụ
  • Chính sách bảo mật: friendlycaptcha.com/privacy

11. Xử lý thanh toán (Stripe)

Đối với các chức năng trả phí, chúng tôi sử dụng Stripe, Inc. (Hoa Kỳ).

  • Dữ liệu: Địa chỉ email, thông tin thanh toán (được truyền trực tiếp tới Stripe)
  • Mục đích: Xử lý thanh toán
  • Cơ sở pháp lý: Thực hiện hợp đồng (Art. 6(1)(b) GDPR)
  • Chuyển giao sang nước thứ ba: EU-US Data Privacy Framework
  • Chính sách bảo mật: stripe.com/privacy

12. Giao nhận email (mailbox.org)

Các email giao dịch được gửi qua mailbox.org (Heinlein Support GmbH, Berlin). Máy chủ đặt tại Đức.

  • Dữ liệu: Địa chỉ email, nội dung tin nhắn
  • Cơ sở pháp lý: Thực hiện hợp đồng (Art. 6(1)(b) GDPR)

13. Xác định quốc gia (chọn sẵn tiền tệ)

Để hiển thị giá bằng loại tiền tệ mà bạn thực sự có thể thanh toán, chúng tôi xác định yêu cầu của bạn đến từ quốc gia nào bằng cách tra cứu địa chỉ IP của bạn. Việc tra cứu chạy trên máy chủ của chính chúng tôi đối với một cơ sở dữ liệu lưu tại đó; địa chỉ IP của bạn không được truyền cho bất kỳ bên thứ ba nào cho mục đích này.

  • Dữ liệu: Địa chỉ IP, quốc gia được suy ra từ đó
  • Mục đích: Hiển thị giá bằng tiền tệ của quốc gia mà yêu cầu đến từ đó. Nếu bạn đăng ký, loại tiền tệ được suy ra theo cách này sẽ được lưu làm tiền tệ ban đầu của tài khoản bạn.
  • Cơ sở pháp lý: Lợi ích hợp pháp (Art. 6(1)(f) GDPR)
  • Lợi ích hợp pháp: Hiển thị cho khách truy cập mức giá bằng loại tiền tệ mà họ thực sự có thể bị tính phí, mà không buộc họ phải chọn trước
  • Thời gian lưu giữ: Bản thân quốc gia không được lưu trữ. Tiền tệ được suy ra chỉ được lưu đối với người dùng đã đăng ký và có thể thay đổi bất cứ lúc nào trong hồ sơ của bạn.

14. Chuyển giao dữ liệu tới các nước thứ ba

Một số bên xử lý dữ liệu của chúng tôi đặt tại Hoa Kỳ:

Nhà cung cấp Biện pháp bảo đảm
DigitalOcean, LLC EU-US Data Privacy Framework
Stripe, Inc. EU-US Data Privacy Framework

15. Quyền của bạn

Bạn có quyền truy cập (Art. 15), đính chính (Art. 16), xóa bỏ (Art. 17), hạn chế xử lý (Art. 18), chuyển dữ liệu (Art. 20), và phản đối (Art. 21 GDPR). Để thực hiện quyền của mình, vui lòng liên hệ với chúng tôi theo thông tin được cung cấp trong Imprint.

Bạn cũng có quyền nộp khiếu nại với cơ quan giám sát bảo vệ dữ liệu (Art. 77 GDPR).

16. Quyền phản đối

Bạn có quyền phản đối bất cứ lúc nào, vì lý do liên quan đến tình huống cụ thể của bạn, đối với việc xử lý dữ liệu cá nhân liên quan đến bạn dựa trên lợi ích hợp pháp (Art. 6(1)(f) GDPR). Điều này bao gồm mọi hoạt động xử lý được đánh dấu bằng cơ sở pháp lý đó trong chính sách này. Nếu bạn phản đối, chúng tôi sẽ ngừng xử lý dữ liệu liên quan trừ khi chúng tôi có thể chứng minh các căn cứ hợp pháp thuyết phục vượt trội hơn lợi ích, quyền và tự do của bạn.

Việc phản đối không đòi hỏi hình thức cụ thể nào. Vui lòng gửi phản đối tới thông tin liên hệ được nêu trong Imprint.

17. Thay đổi

Chúng tôi cập nhật chính sách bảo mật này khi cần thiết. Phiên bản hiện tại có sẵn trên trang web của chúng tôi.

This is a machine-translated version of the original English document. In the event of any discrepancy, the English (en-US) version is authoritative.

Có hiệu lực: 15 tháng 8, 2026