Quyền riêng tư tại qub
Ngày hiệu lực: 1 tháng 5 năm 2026 Phiên bản: 1.0 — bản công bố đầu tiên
Tóm tắt: Chúng tôi mã hóa nội dung của bạn trên thiết bị của bạn. Chúng tôi không đọc nó, không lưu trữ văn bản gốc, không bán dữ liệu và không huấn luyện AI trên nó. Email và tên người dùng của bạn chỉ được sử dụng cho các tính năng bạn bật. Nội dung được niêm phong tồn tại vĩnh viễn trong nơi lưu trữ vĩnh viễn — khi nó đã ở đó, ngay cả chúng tôi cũng không thể xóa nó. Hãy đọc §5 cẩn thận trước khi niêm phong.
Chúng tôi là ai
qub.social được vận hành bởi VSPRY AUSTRALIA PTY LIMITED (ABN 41 631 026 330), Level 38, 71 Eagle Street, Brisbane QLD 4000, Australia. Các tham chiếu đến "qub", "chúng tôi" và "của chúng tôi" có nghĩa là pháp nhân đó, đóng vai trò là người kiểm soát dữ liệu (GDPR / UK GDPR), pháp nhân APP (Luật Quyền Riêng tư 1988 (Cth)), và "doanh nghiệp" (CCPA / CPRA) đối với thông tin cá nhân được xử lý thông qua Dịch vụ.
Liên hệ về quyền riêng tư: Mark Harper — support@qub.social với tiền tố tiêu đề [PRIVACY].
1. qub là gì
qub là một nền tảng cam kết và xuất bản có thời gian. Bạn viết một qub, chọn ngày công bố trong tương lai, và trình duyệt của bạn khóa nó bằng dịch vụ phát hành theo thời gian công cộng để nó không thể được mở cho đến khi ngày đó đến. Bản sao đã niêm phong được lưu trữ trong một lớp lưu trữ vĩnh viễn phi tập trung mà chúng tôi không vận hành. Sau ngày công bố, bất kỳ ai có liên kết đều có thể giải mã và đọc nội dung.
Nền tảng được xây dựng sao cho chúng tôi không nằm trong chuỗi tin cậy. Việc khóa và mở khóa diễn ra trên thiết bị của bạn. Đến khi một qub đến chúng tôi, nó đã là một gói được niêm phong, và mảnh nhỏ của liên kết cần thiết để mở nó vẫn ở trong trình duyệt của bạn theo thiết kế — tuân theo các giả định mật mã được tiết lộ trong Điều khoản Sử dụng §13.3 của chúng tôi, và tùy chọn kênh khôi phục hẹp được mô tả trong §2.3 dưới đây. Khi internet ngày càng được tạo ra bởi máy, khả năng chỉ vào một thông điệp đã niêm phong và chứng minh "điều này tồn tại tại thời điểm chính xác đó" trở nên quan trọng hơn, không kém — và bằng chứng đó vẫn hoạt động ngay cả khi máy chủ của chúng tôi ngoại tuyến, ngay cả khi chúng tôi không còn tồn tại.
Chính sách quyền riêng tư này giải thích dữ liệu chúng tôi thu thập, dữ liệu chúng tôi không thu thập, và các ảnh hưởng về quyền riêng tư khi sử dụng lưu trữ công cộng vĩnh viễn.
2. Dữ liệu Chúng tôi Thu thập
2.1 Nội dung Bạn Niêm phong
Khi bạn niêm phong một qub trong trình duyệt, nội dung của bạn được mã hóa trên thiết bị của bạn trước khi nó rời khỏi trình duyệt của bạn. Máy chủ của chúng tôi không nhận nội dung văn bản gốc của bạn trong luồng niêm phong trên trình duyệt. Tải trọng được mã hóa được ghi vào nơi lưu trữ vĩnh viễn, không phải lên các máy chủ chúng tôi kiểm soát. Có hai ngoại lệ rõ ràng: (1) API /api/v1/seal của Builder, nơi một trình khách API cố ý gửi văn bản gốc và một khóa bọc do bên gọi tạo ra để niêm phong phía máy chủ trong bộ nhớ (chúng tôi không lưu giữ hoặc ghi nhật ký cả hai giá trị); và (2) tùy chọn kênh khôi phục được mô tả sau trong phần này, nơi khóa bọc theo từng qub đi kèm với một bản tải lên đã được mã hóa để chúng tôi có thể đưa vào một liên kết bàn giao hoạt động trong email xác nhận niêm phong của bạn. Các trình khách API yêu cầu tính mù byte của luồng trình duyệt có thể niêm phong cục bộ và sử dụng /api/v1/upload.
Sau ngày công bố, nội dung trở thành có thể giải mã công khai bởi bất kỳ ai có ID giao dịch lưu trữ (được nhúng trong liên kết qub bạn chia sẻ).
2.2 Định danh Thiết bị
Khi sử dụng lần đầu, qub tạo ra một định danh thiết bị ngẫu nhiên và lưu trữ nó trong bộ nhớ cục bộ của trình duyệt của bạn (IndexedDB). Định danh này được sử dụng để theo dõi hạn ngạch sử dụng cấp miễn phí của bạn và để liên kết các quyền trả phí với thiết bị của bạn. Nó không được suy ra từ dấu vân tay phần cứng hoặc theo dõi đa trang.
Định danh thiết bị có thể bị mất nếu bạn xóa dữ liệu trình duyệt, chuyển thiết bị, hoặc sử dụng duyệt riêng tư. Nó không phải là một danh tính bền vững — nó là một ràng buộc tiện lợi.
2.3 Địa chỉ Email
Chúng tôi chỉ thu thập địa chỉ email của bạn khi bạn sử dụng một tính năng yêu cầu nó. Mỗi lần sử dụng được giới hạn cho mục đích đã nêu. Chúng tôi không gửi email tiếp thị và không xây dựng hồ sơ từ địa chỉ email.
| Tính năng | Khi thu thập | Những gì chúng tôi gửi | Lưu giữ |
|---|---|---|---|
| Mua gói trả phí | Tại thanh toán Stripe | Xác nhận mua (qua Stripe) | Được lưu giữ trong suốt vòng đời của quyền cộng với khoảng thời gian theo yêu cầu của luật thuế / kế toán Úc (hiện tại là 7 năm theo Luật Đánh giá Thuế Thu nhập 1997 §262A) |
| Đăng nhập Magic-link | Khi bạn yêu cầu một liên kết đăng nhập | Một liên kết đăng nhập một lần | Được lưu giữ trên hồ sơ danh tính của bạn trong khi hồ sơ đó tồn tại; xóa theo yêu cầu theo §6.2 |
| Xác nhận danh tính | Khi bạn xác minh email của mình với một khóa ký | Một mã xác minh 6 chữ số | Được lưu giữ trên hồ sơ xác nhận của bạn cho đến khi bạn thu hồi nó từ /chu-ky hoặc yêu cầu xóa theo §6.2 |
| Thông báo cho tôi | Khi bạn đăng ký nhận công bố của một qub | Một thông báo duy nhất vào ngày công bố | Được lưu trữ cho đến khi thông báo được gửi, sau đó bị xóa |
| Mời đối tác giao ước | Khi bạn dàn dựng một giao ước đối với địa chỉ email của một đối tác | Một liên kết xem xét / đồng ký giao ước một lần | Hồ sơ giao ước đã dàn dựng (bao gồm email đối tác) bị xóa khi giao ước được niêm phong, thu hồi, hoặc 7 ngày sau khi dàn dựng — cái nào đến trước. Vòng đời lưu trữ 30 ngày chỉ là một phương án dự phòng để xóa nếu quá trình quét hàng ngày không khả dụng. Khi giao ước được đồng ký và niêm phong, email đối tác là một phần của thân được lưu trữ vĩnh viễn và không thể bị xóa (xem §5). Giới hạn tốc độ: mười lời mời cho mỗi địa chỉ mỗi ngày UTC |
| Ràng buộc email đồng ký giao ước | Khi một đối tác theo lời mời giao ước và xác minh email của họ | Một liên kết đăng nhập một lần với ràng buộc giao ước | Một dấu xác minh tồn tại ngắn (15 phút) được khóa với giao ước đã dàn dựng; không có lưu giữ email bổ sung ngoài hàng magic-link §2.3 |
Chúng tôi chỉ chia sẻ địa chỉ email với Stripe (cho các giao dịch mua) và nhà cung cấp email giao dịch của chúng tôi (cho mọi email khác được liệt kê ở trên — xem §8 cho nhà cung cấp hiện tại). Không bên nào nhận được địa chỉ được thu thập bởi bên kia.
Tất cả các email được liệt kê ở trên là các thông tin liên lạc giao dịch hoặc liên quan đến dịch vụ được gửi để đáp lại một hành động cụ thể của người dùng. Chúng không phải là các tin nhắn điện tử thương mại theo nghĩa của Luật Spam 2003 (Cth), và chúng không phải là các tin nhắn thương mại theo Luật CAN-SPAM của Hoa Kỳ. Chúng tôi không gửi email tiếp thị, và do đó không có danh sách tiếp thị nào để hủy đăng ký. Mỗi loại email có thể bị tắt ở nguồn của nó: magic-link bằng cách không yêu cầu đăng nhập; thông báo-cho-tôi qua liên kết hủy đăng ký trong email thông báo; email vòng đời / xác nhận niêm phong bằng cách không chọn tham gia tại thời điểm niêm phong.
Khi bạn hoàn tất đăng nhập magic-link lần đầu, qub cũng tự động cấp phát một tên người dùng công khai trên hồ sơ danh tính của bạn. Tên người dùng là một định danh riêng biệt với email của bạn — nó hiển thị công khai và có thể tra cứu ngược, nhưng không tiết lộ địa chỉ email liên kết với nó. Xem §2.12.
URL khôi phục và tùy chọn email vòng đời. Mỗi qub đã niêm phong được khóa với một khóa theo từng qub sống trong phần của liên kết chia sẻ sau ký hiệu # (https://qub.social/c/<id>#<key>). Trình duyệt không truyền phần đó đến bất kỳ máy chủ nào, vì vậy theo mặc định chúng tôi không bao giờ thấy khóa — điều đó có nghĩa là chúng tôi không thể khôi phục qub của bạn nếu bạn mất liên kết.
Bạn có thể chọn một kênh khôi phục: khi bạn bật email vòng đời người tạo cho một qub cụ thể và email bạn cung cấp khớp với danh tính đã xác minh của bạn, chúng tôi chấp nhận khóa cùng với tải lên, lưu trữ liên kết bàn giao đầy đủ trên hồ sơ lịch sử niêm phong của danh tính của bạn, và đặt nó trong email xác nhận niêm phong của bạn để URL trong hộp thư của bạn thực sự mở qub. Đây là một sự đánh đổi — một kênh sao lưu đổi lấy một phần tính thuần đầu cuối — và nó chỉ tham gia khi bạn chọn tham gia, chỉ cho qub mà bạn đã chọn. Không có tùy chọn (hoặc với một email chúng tôi không thể xác minh), khóa vẫn trong trình duyệt của bạn và không bao giờ đến máy chủ của chúng tôi.
2.4 Các Khóa Ký
Nếu bạn tạo một khóa ký, cặp khóa được tạo và lưu trữ hoàn toàn trên thiết bị của bạn. Chỉ khóa công khai của bạn được truyền đến máy chủ của chúng tôi — khi bạn ký một qub hoặc xác minh danh tính của mình qua xác nhận email. Khóa riêng của bạn không bao giờ rời khỏi trình duyệt của bạn. Các khóa công khai và hồ sơ xác nhận được lưu trữ trong kho siêu dữ liệu của chúng tôi.
2.5 Thông tin Thanh toán
Thanh toán được xử lý hoàn toàn bởi Stripe. Chúng tôi không nhận hoặc lưu trữ số thẻ tín dụng, ngày hết hạn, hoặc CVC của bạn. Stripe có thể thu thập thông tin bổ sung trong quá trình thanh toán, bao gồm tên, địa chỉ thanh toán và thông tin thiết bị của bạn, với mục đích ngăn chặn gian lận và xử lý thanh toán. Chính sách quyền riêng tư của Stripe điều chỉnh việc xử lý chi tiết thanh toán của bạn: https://stripe.com/privacy
Stripe có thể bắt đầu thu thập thông tin (chẳng hạn như dữ liệu được nhập vào biểu mẫu thanh toán) trước khi bạn hoàn tất giao dịch mua. Đây là hành vi tiêu chuẩn của Stripe để ngăn chặn gian lận và được điều chỉnh bởi chính sách quyền riêng tư của Stripe, không phải của chúng tôi.
2.6 Đo lường từ xa
qub thu thập đo lường từ xa sản phẩm tối thiểu, ẩn danh để hiểu cách sản phẩm được sử dụng và để chẩn đoán các lỗi. Các sự kiện đo lường từ xa bao gồm các hành động như "niêm phong hoàn tất", "trình xem đã tải", và "giải mã thành công", cùng với dữ liệu thời gian.
Đo lường từ xa không bao gồm những gì:
- Định danh thiết bị của bạn
- Địa chỉ IP của bạn — qub không ghi nhật ký địa chỉ IP máy khách đối với các sự kiện đo lường từ xa ở lớp ứng dụng; việc ghi nhật ký siêu dữ liệu yêu cầu tạm thời bởi nhà cung cấp hạ tầng của chúng tôi (xem §2.9) được điều chỉnh bởi chính sách quyền riêng tư của họ và không được tham gia vào đo lường từ xa
- Nội dung của bạn hoặc bất kỳ bản xem trước nào của nội dung của bạn
- Bất kỳ thông tin nào nhận dạng bạn về mặt cá nhân
Vì các sự kiện đo lường từ xa không chứa thông tin nhận dạng bạn và không có thông tin nào chúng tôi có thể kết hợp với dữ liệu khác chúng tôi nắm giữ để nhận dạng bạn, chúng tôi coi chúng là thông tin ẩn danh nằm ngoài phạm vi "dữ liệu cá nhân" theo Điều 4(1) và Lời nói đầu 26 của GDPR (và các định nghĩa tương đương theo Luật Quyền Riêng tư 1988 (Cth) và CCPA / CPRA). Chế độ bảo vệ dữ liệu — bao gồm quyền phản đối theo Điều 21 của GDPR — không áp dụng cho thông tin ẩn danh, và chúng tôi không cung cấp một tùy chọn từ chối riêng biệt cho đo lường từ xa.
Nếu một cơ quan quản lý có thẩm quyền đối với bạn có quan điểm khác về việc phân loại này, chúng tôi sẽ coi đo lường từ xa là dữ liệu cá nhân trên cơ sở lợi ích hợp pháp theo Điều 6(1)(f) của GDPR cho các mục đích vận hành được mô tả ở trên. Cơ sở pháp lý áp dụng sau đó sẽ ngồi cùng với §4; các quyền khác của bạn không bị ảnh hưởng bởi sự lựa chọn phân loại.
Các sự kiện đo lường từ xa được đệm trong bộ nhớ và được xả định kỳ. Nếu việc xả thất bại, các sự kiện bị loại bỏ — đo lường từ xa không bao giờ thử lại hoặc duy trì vào bộ nhớ cục bộ. Đo lường từ xa không bao giờ được can thiệp vào trải nghiệm sản phẩm.
Iframe nhúng qub kích hoạt cùng loại sự kiện ẩn danh trở lại qub.social — viewer_arrival khi nhúng tải, và share_clicked khi một người xem nhấn CTA chân trang của nhúng. Các sự kiện này có cùng hình dạng với đo lường từ xa trong ứng dụng ở trên: không IP, không định danh thiết bị, không xem trước nội dung, và không có trình theo dõi bên thứ ba nào được tham gia.
2.7 Phát hiện Bot
qub sử dụng một lựa chọn thay thế CAPTCHA bảo vệ quyền riêng tư để ngăn chặn việc lạm dụng tự động luồng niêm phong. Thử thách không sử dụng cookie để theo dõi và không lập dấu vân tay thiết bị của bạn cho mục đích quảng cáo. Nhà cung cấp ngược dòng và chính sách quyền riêng tư của họ được liệt kê trong §8.
2.8 Báo cáo Lạm dụng
Nếu bạn báo cáo một qub, chúng tôi thu thập lý do báo cáo và văn bản giải thích tùy chọn bạn cung cấp. Chúng tôi lưu trữ một giá trị băm một chiều của địa chỉ IP của bạn với báo cáo — không phải địa chỉ IP rõ ràng của bạn. Băm này chỉ được sử dụng để giới hạn tốc độ lạm dụng báo cáo.
2.9 Nhật ký Máy chủ
Nhà cung cấp hạ tầng của chúng tôi (Cloudflare) có thể ghi nhật ký siêu dữ liệu yêu cầu (địa chỉ IP, đường dẫn yêu cầu, dấu thời gian) như một phần của hoạt động dịch vụ tiêu chuẩn. Các nhật ký này được điều chỉnh bởi chính sách quyền riêng tư của Cloudflare và phải tuân theo thời gian lưu giữ của họ, thường là ngắn — theo thứ tự ngày đến tuần. Chúng tôi không xuất hoặc lưu trữ các nhật ký lưu lượng đầy đủ của Cloudflare, và chúng tôi không làm giàu chúng với bất kỳ dữ liệu nào khác chúng tôi nắm giữ. Tập hợp hẹp các tín hiệu được dẫn xuất từ mạng mà chúng tôi có duy trì để phân loại cấm vận và lạm dụng được mô tả riêng trong §2.13.
2.10 Các qub được Nhúng
Các nhà xuất bản có thể nhúng các qub đã niêm phong trên các trang của bên thứ ba (blog, trang Notion, bài đăng Substack, v.v.) bằng đoạn mã nhúng qub. Nhúng hiển thị bên trong một iframe được tải cùng nguồn gốc từ qub.social, vì vậy nó sử dụng cùng một mã hóa, cùng một lần lấy lưu trữ vĩnh viễn và drand, và cùng một đo lường từ xa ẩn danh được mô tả ở trên. Trang chủ không thể đọc DOM của iframe nhúng — sự cô lập sandbox của trình duyệt thực thi điều này — và nhúng không đưa ra việc thu thập mới hoặc bộ xử lý bên thứ ba.
2.11 Siêu dữ liệu Chuỗi Phản hồi
Khi bạn viết một qub phản hồi từ trang công bố của một qub khác, ID giao dịch lưu trữ của qub cha được đính kèm vào tải lên lưu trữ của qub mới dưới dạng một thẻ công khai (Parent-Tx-Id). Thẻ này là những gì cho phép trang công bố hiển thị một liên kết ngược "Đã trả lời {parent}" mà không yêu cầu các máy chủ được kiểm soát bởi qub duy trì một chỉ mục ngược. Thẻ là một thuộc tính lưu trữ công khai và là vĩnh viễn vì những lý do tương tự §3 và §5 mô tả. qub_id của cha (là định danh mật mã mà phong bì được mã hóa ràng buộc với) là một trường riêng biệt sống bên trong phong bì được mã hóa và chỉ trở nên hiển thị sau khi chính qub phản hồi mở khóa.
Bạn có thể viết một qub phản hồi mà không bao giờ sử dụng giao diện phản hồi của qub — nhưng nếu bạn đến màn hình soạn thảo qua CTA "Niêm phong một phản hồi →" trên một trang công bố, tham chiếu cha được đặt tự động. Ngữ cảnh phản hồi có thể được xóa khỏi màn hình soạn thảo bằng một lần nhấn trước khi niêm phong.
2.11a Ghi nhận Công khai (Thẻ Author) — Tùy chọn
Khi bạn niêm phong một qub, tải lên bao gồm một thẻ lưu trữ Author tùy chọn mang dấu vân tay khóa ký của bạn. Ứng dụng người tạo tham chiếu chỉ đính kèm thẻ này khi bạn rõ ràng bật "Ghi nhận công khai" tại bước chọn ngày vào thời điểm niêm phong. Khi bạn để công tắc tắt, tải lên bỏ qua dấu vân tay của bạn, không có thẻ Author nào được viết, và qub không được ghi nhận trong nơi lưu trữ vĩnh viễn.
Khi bạn bật ghi nhận công khai, dấu vân tay phân giải đến @handle đã xác minh của bạn (và bất kỳ trường hồ sơ công khai liên quan nào theo §2.12) tại thời điểm hiển thị của trình xem. Ghi nhận được quyết định cho mỗi qub — bạn có thể ghi nhận một số qub của mình và không ghi nhận những qub khác, và lựa chọn được ghi lại vĩnh viễn cùng với chính qub.
Trường tiêu đề văn bản gốc trên một qub đã niêm phong (nhãn một dòng tùy chọn bạn có thể đặt ở bước chọn ngày, mặc định là nhãn ý định) không phải là siêu dữ liệu danh tính, nhưng nó là văn bản gốc trên tạo phẩm được lưu trữ vĩnh viễn và hiển thị trên đếm ngược của trình xem trước khi công bố. Hãy xử lý nó theo đó — chọn một tiêu đề bạn thoải mái khi nó là vĩnh viễn và công khai.
2.12 Tên người dùng Cá nhân và Trang Hồ sơ Công khai
Khi bạn hoàn tất đăng nhập magic-link, qub tự động cấp phát một tên người dùng cá nhân trên hồ sơ danh tính của bạn theo dạng @adjective_noun_NNN (ví dụ: @orange_fox_612). Tên người dùng là tên tác giả công khai mặc định được hiển thị trên các qub mà bạn đã rõ ràng chọn ghi nhận công khai (§2.11a), thay thế dấu vân tay mật mã thô bằng một nhãn thân thiện với con người. Tên người dùng hiển thị công khai và có thể tra cứu ngược qua GET /api/v1/handle/{handle}, trả về dấu vân tay khóa công khai sở hữu (bộ nhớ đệm biên 60 giây). Tra cứu ngược không trả về địa chỉ email được liên kết với danh tính đó — một người xem theo tên người dùng không biết email của bạn. Điểm cuối tra cứu ngược không được xác thực và được giới hạn tốc độ tại biên; điều này là cố ý (nó là bề mặt xác minh danh tính hướng công khai), nhưng có nghĩa là bất kỳ bên nào biết tên người dùng của bạn đều có thể xác nhận dấu vân tay khóa công khai cơ bản.
Bạn có thể đổi tên người dùng bất cứ lúc nào từ /chu-ky. Yêu cầu đổi tên được xác thực bằng một chữ ký mật mã từ khóa riêng của bạn (sử dụng lược đồ chữ ký hậu lượng tử ML-DSA-65), giới hạn ở một lần đổi tên mỗi 30 ngày. Đổi tên giải phóng tên người dùng trước đó trở lại nhóm không gian tên tuân theo các quy tắc đặt chỗ tiêu chuẩn.
Mỗi tên người dùng được tuyên bố có một trang hồ sơ công khai tại /u/{handle} (và /@{handle}, chuyển hướng 302 đến cùng trang). Hồ sơ là một thẻ danh tính đã xác minh thuần túy — nó hiển thị:
- Tên người dùng của bạn.
- Một tên hiển thị tùy chọn và một URL hồ sơ tùy chọn mà bạn tự cung cấp. Cả hai trường đều trống cho đến khi bạn đặt chúng và hiển thị công khai khi bạn đặt. Việc đặt chúng được xác thực bởi một yêu cầu đã ký riêng biệt với bảo vệ chống phát lại. Tên hiển thị được chuẩn hóa thành NFC, giới hạn ở 50 điểm mã, và được loại bỏ các ký tự điều khiển; URL phải là
http://hoặchttps://và được giới hạn ở 512 ký tự. - Một viên "email đã xác minh" khi một xác nhận email có trên hồ sơ. Bản thân địa chỉ email không bao giờ được hiển thị — chỉ một huy hiệu boolean xác nhận rằng một xác nhận tồn tại.
- Hình thức rút gọn dấu vân tay mật mã (
qub:abcd…1234) như là neo danh tính cấp giao thức.
Hồ sơ cố ý là một thẻ danh tính. Nó không liệt kê các qub bạn đã viết. Ghi nhận công khai là tùy chọn cho mỗi qub (§2.11a) — chỉ các qub bạn rõ ràng chọn ghi nhận mới mang dấu vân tay của bạn trong nơi lưu trữ vĩnh viễn, và trang hồ sơ không liệt kê chúng. Để hướng khách truy cập đến một qub cụ thể, hãy chia sẻ URL bàn giao của qub (liên kết bạn nhận được tại thời điểm niêm phong).
Khi một trình thu thập công cụ tìm kiếm hoặc một trình tóm tắt truyền thông xã hội lấy một trang hồ sơ, qub hiển thị một phản hồi phía máy chủ nhỏ chứa tiêu đề trang và một lược đồ JSON-LD Person. Trình duyệt rơi xuống cùng vỏ ứng dụng đơn trang như phần còn lại của trình xem. Phản hồi phía bot không mang thông tin nào không đã công khai trên chính trang đó.
Xóa tên hiển thị hoặc URL hồ sơ của bạn loại bỏ các trường đó khỏi lần hiển thị tiếp theo của hồ sơ của bạn. Các qub bạn đã ghi nhận công khai không thể bị xóa khỏi nơi lưu trữ vĩnh viễn — theo yêu cầu, chúng tôi sẽ đưa một qub vào danh sách chặn, điều này loại bỏ nó khỏi trình xem qub; dữ liệu được lưu trữ cơ bản vẫn còn như được mô tả trong §5.
2.13 Tín hiệu Mạng cho Phân loại Cấm vận và Lạm dụng
Đối với các hành động được xác thực có ý nghĩa hoặc ảnh hưởng đến tài khoản (đăng nhập, tạo và sử dụng khóa API, niêm phong, yêu cầu quản lý tài khoản), chúng tôi có thể nắm bắt và duy trì một tập hợp nhỏ các tín hiệu được dẫn xuất từ mạng được Cloudflare tiết lộ cho backend của chúng tôi: quốc gia gần đúng của yêu cầu, nhà điều hành mạng (ASN), định danh yêu cầu Cloudflare (CF-Ray), và một giá trị băm một chiều có muối của IP yêu cầu và chuỗi user-agent. Chúng tôi không duy trì địa chỉ IP thô trên một bản ghi người dùng hoặc trong nhật ký sự kiện phía ứng dụng của chúng tôi.
Các tín hiệu này được sử dụng theo Chính sách Cấm vận & Sử dụng Bị hạn chế của chúng tôi để quản lý rủi ro, ngăn chặn lạm dụng, và để cho phép chúng tôi phản hồi các câu hỏi về truy cập bị hạn chế. Quốc gia được dẫn xuất từ IP là gần đúng và không được coi là bằng chứng danh tính kết luận.
Các giá trị mới nhất được lưu trữ trên hồ sơ danh tính của bạn để phân loại nhanh; một bản ghi sự kiện chỉ ghi thêm cũng được viết vào nhật ký nội bộ của chúng tôi mỗi khi một hành động có ý nghĩa được quan sát, và nhật ký sự kiện đó — không phải bản ghi người dùng — là lớp bằng chứng có thẩm quyền nếu chúng tôi cần giải thích một quyết định. Tài liệu nội bộ mô tả chính xác các trường nào chúng tôi giữ, nơi chúng được lưu trữ, và khoảng thời gian lưu giữ nằm tại docs/sanctions-geo-triage.md trong kho lưu trữ mã nguồn mở của chúng tôi.
3. Dữ liệu Chúng tôi Không Thu thập
- Chúng tôi không đọc, quét, hoặc kiểm duyệt nội dung của bạn trước khi nó được niêm phong; mã hóa diễn ra trên thiết bị của bạn. Tùy chọn kênh khôi phục hẹp được mô tả trong §2.3 là con đường duy nhất mà khóa bọc theo từng qub đến máy chủ của chúng tôi, và ngay cả khi đó nội dung văn bản gốc của bạn cũng không đến.
- Chúng tôi không sử dụng các trình theo dõi quảng cáo, pixel phân tích, hoặc các tập lệnh tiếp thị bên thứ ba.
- Chúng tôi không bán, cho thuê, hoặc trao đổi bất kỳ dữ liệu nào cho các bên thứ ba. Theo Luật Quyền Riêng tư Người tiêu dùng California (CCPA), chúng tôi không "bán" hoặc "chia sẻ" thông tin cá nhân của bạn cho quảng cáo hành vi xuyên ngữ cảnh.
- Chúng tôi không sử dụng dữ liệu của bạn để huấn luyện các mô hình học máy.
- Chúng tôi không xây dựng hồ sơ người dùng hoặc đồ thị hành vi.
4. Cơ sở Pháp lý cho Việc Xử lý
Khi luật bảo vệ dữ liệu yêu cầu một cơ sở pháp lý để xử lý dữ liệu cá nhân, của chúng tôi như sau:
| Dữ liệu | Cơ sở pháp lý | Mục đích |
|---|---|---|
| Nội dung được mã hóa (tải trọng lưu trữ vĩnh viễn) | Hành động rõ ràng của bạn (niêm phong một qub) | Cung cấp dịch vụ cốt lõi |
| Định danh thiết bị | Lợi ích hợp pháp | Quản lý hạn ngạch cấp miễn phí và quyền trả phí |
| Địa chỉ email (mua qua Stripe) | Sự cần thiết theo hợp đồng | Thực hiện giao dịch mua của bạn và cho phép khôi phục quyền |
| Địa chỉ email (đăng nhập magic-link) | Sự cần thiết theo hợp đồng | Xác thực bạn và liên kết thiết bị của bạn với danh tính của bạn |
| Địa chỉ email (xác nhận danh tính) | Hành động rõ ràng của bạn | Xác minh email của bạn với khóa ký của bạn theo yêu cầu của bạn |
| Địa chỉ email (thông báo-cho-tôi) | Hành động rõ ràng của bạn | Gửi một thông báo công bố một lần theo yêu cầu của bạn |
| Địa chỉ email đối tác (lời mời giao ước) | Hành động rõ ràng của bạn (dàn dựng một giao ước đối với địa chỉ đó) | Bàn giao liên kết xem xét / đồng ký giao ước |
| Khóa ký công khai | Hành động rõ ràng của bạn | Cho phép xác minh quyền tác giả trên các qub của bạn |
| Tên người dùng cá nhân (tự động cấp phát) | Sự cần thiết theo hợp đồng | Cung cấp một tên tác giả công khai thân thiện với con người, ổn định trên các qub bạn đã rõ ràng chọn ghi nhận (§2.11a) và một neo danh tính có thể điều hướng cho người xem |
| Tên người dùng cá nhân (đã cá nhân hóa), tên hiển thị hồ sơ, URL hồ sơ | Hành động rõ ràng của bạn | Cho phép bạn chọn cách bạn xuất hiện trên hồ sơ công khai của bạn |
| Băm IP (báo cáo lạm dụng) | Lợi ích hợp pháp | Giới hạn tốc độ lạm dụng báo cáo và bảo mật nền tảng |
| Tín hiệu phát hiện bot | Lợi ích hợp pháp | Ngăn chặn lạm dụng tự động |
Các sự kiện đo lường từ xa (§2.6) là ẩn danh và do đó không phải là dữ liệu cá nhân theo nghĩa của Điều 4(1) của GDPR — không cần cơ sở pháp lý nào và chúng không xuất hiện trong bảng này.
5. Lưu trữ Vĩnh viễn — Tiết lộ Quan trọng
Đây là phần quan trọng nhất của chính sách này. Vui lòng đọc cẩn thận.
Một giao ước công khai vĩnh viễn cả hai địa chỉ email của các bên. Khi một giao ước được đồng ký và niêm phong, tên của cả hai bên và các địa chỉ email mà mỗi bên đã cung cấp được viết vào thân được mã hóa. Sau ngày công bố, thân đó có thể giải mã công khai và các địa chỉ trở thành vĩnh viễn và công khai. Đừng dàn dựng một giao ước đối với một địa chỉ email mà chủ sở hữu chưa rõ ràng đồng ý với việc xuất bản đó. Điều này không thể đảo ngược.
qub lưu trữ nội dung được niêm phong trong nơi lưu trữ công khai vĩnh viễn, chống can thiệp. Kho lưu trữ đó được thiết kế để là vĩnh viễn và bất biến. Khi nội dung của bạn được ghi vào nơi lưu trữ vĩnh viễn, nó không thể bị xóa, sửa đổi, hoặc thu hồi — bởi bạn, bởi chúng tôi, hoặc bởi bất kỳ ai.
Điều này có nghĩa là gì trong thực tế:
- Trước ngày công bố: Nội dung của bạn được mã hóa và không thể đọc được (tuân theo các giả định mật mã được tiết lộ trong Điều khoản Sử dụng §13.3).
- Sau ngày công bố: Nội dung của bạn trở thành có thể giải mã công khai. Bất kỳ ai có ID giao dịch lưu trữ (chứa trong liên kết qub) có thể giải mã và đọc nó.
- Nếu bạn đổi ý: Chúng tôi không thể xóa hoặc sửa đổi nội dung được giữ trong nơi lưu trữ vĩnh viễn. Chúng tôi có thể thêm qub vào một danh sách chặn để trình xem qub từ chối hiển thị nó, nhưng dữ liệu bên dưới vẫn còn trong nơi lưu trữ vĩnh viễn và có thể truy cập được qua các phương tiện khác.
Mô hình danh sách chặn cung cấp việc loại bỏ thực tế khỏi bề mặt sản phẩm của qub. Nó không cung cấp việc xóa khỏi internet.
Bạn chỉ nên niêm phong nội dung mà bạn thoải mái khi nó có sẵn vĩnh viễn và công khai sau ngày công bố. Hãy xem xét cẩn thận trước khi niêm phong nội dung bao gồm thông tin cá nhân về bản thân hoặc người khác.
Giao ước (chi tiết kỹ thuật). Một thân giao ước ghi lại tên và chi tiết liên hệ của cả hai bên (bao gồm các địa chỉ email) bên trong thân CBOR đã ký. Khi cả hai bên đồng ký và giao ước đã niêm phong được ghi vào nơi lưu trữ vĩnh viễn, các định danh đó trở thành một phần của bản ghi vĩnh viễn và có thể giải mã công khai sau ngày công bố. Xem cảnh báo in đậm ở đầu phần này.
Các trang hồ sơ công khai. Trang hồ sơ tại /u/{handle} là thẻ danh tính đã xác minh được mô tả trong §2.12 — tên người dùng, tên hiển thị tùy chọn, URL tùy chọn, viên "email đã xác minh", hình thức rút gọn dấu vân tay. Nó không liệt kê các qub bạn đã viết. Đổi tên người dùng của bạn thay thế ràng buộc công khai ngay lập tức. Các qub bạn đã ghi nhận công khai dưới một tên người dùng trước đó tiếp tục có thể được ghi nhận cho cùng một dấu vân tay khóa công khai, hiện phân giải đến tên người dùng mới thông qua chuỗi xác nhận.
5.1 Bên thứ ba trong Nội dung của bạn
Khi bạn bao gồm thông tin cá nhân của người khác trong một qub hoặc giao ước đã niêm phong (ví dụ: bằng cách nêu tên họ, bao gồm địa chỉ email của họ làm đối tác giao ước, hoặc trích dẫn thư từ của họ), bạn chịu trách nhiệm đảm bảo rằng bạn có cơ sở pháp lý để làm như vậy theo luật pháp của phạm vi pháp lý của bạn. Chúng tôi xử lý thông tin đó duy nhất theo hướng dẫn của bạn, với tư cách là nhà cung cấp dịch vụ cho bạn. Chúng tôi không có mối quan hệ trực tiếp với bên thứ ba và chúng tôi dựa vào bạn để cung cấp cho họ bất kỳ thông báo nào mà luật quyền riêng tư áp dụng của họ yêu cầu. Trách nhiệm này được củng cố trong Điều khoản Sử dụng §15 (bồi thường) và Chính sách Nội dung do Người dùng Tạo của chúng tôi.
6. Quyền và Lựa chọn của bạn
6.1 Truy cập và Tính khả chuyển
Các qub đã niêm phong của bạn được lưu trữ trong nơi lưu trữ công khai vĩnh viễn. Bạn đã có quyền truy cập trực tiếp vào chúng qua các ID giao dịch trong các liên kết qub của bạn. Không cần yêu cầu truy cập dữ liệu cho chúng tôi.
6.2 Xóa và Tẩy xóa
Nơi lưu trữ vĩnh viễn là vĩnh viễn, vì vậy chúng tôi không thể xóa nội dung được niêm phong. Nếu bạn yêu cầu chúng tôi tẩy xóa một qub, chúng tôi sẽ xem xét yêu cầu theo quy trình trong Chính sách Nội dung do Người dùng Tạo §6 của chúng tôi. Nếu chúng tôi cấp, chúng tôi thêm qub vào danh sách chặn của chúng tôi — trình xem và bộ nhớ đệm của qub ngừng phục vụ nó. Dữ liệu bên dưới trong nơi lưu trữ vĩnh viễn vẫn nguyên; đây là tối đa mà kiến trúc của chúng tôi cho phép.
Đối với dữ liệu chúng tôi nắm giữ trực tiếp (địa chỉ email, định danh thiết bị, hồ sơ quyền, hồ sơ danh tính và xác nhận, tên người dùng cá nhân, tên hiển thị hồ sơ và URL), bạn có thể yêu cầu xóa bằng cách gửi email support@qub.social với tiền tố tiêu đề [PRIVACY]. Chúng tôi sẽ xử lý các yêu cầu này trong khung thời gian theo luật — thường trong vòng 30 ngày, với các gia hạn khi yêu cầu phức tạp hoặc nhiều, như được luật áp dụng cho phép (Điều 12(3) của GDPR; APP 12.4; §1798.130(a)(2) của CCPA).
6.3 Sửa chữa
Nếu bất kỳ thông tin nào chúng tôi giữ về bạn không chính xác (ví dụ: email liên quan đến giao dịch mua của bạn), hãy liên hệ với chúng tôi và chúng tôi sẽ sửa nó.
6.4 Phản đối Việc Xử lý
Bạn có thể phản đối việc xử lý dựa trên lợi ích hợp pháp của chúng tôi theo Điều 21(1) của GDPR. Các việc xử lý được thực hiện trên cơ sở này được liệt kê trong §4 và được giới hạn ở (a) ràng buộc định danh thiết bị hỗ trợ hạn ngạch cấp miễn phí và quyền trả phí của bạn, (b) băm IP một chiều được đính kèm vào các báo cáo lạm dụng, và (c) các tín hiệu phát hiện bot trên luồng niêm phong. Mỗi cái là cần thiết để cung cấp Dịch vụ cho bạn hoặc để bảo vệ tính toàn vẹn của nền tảng cho người dùng khác. Trên một phản đối đầy đủ về mặt thực chất, chúng tôi sẽ đánh giá nó về mặt nội dung và hoặc ngừng xử lý hoặc, khi Điều 21(1) cho phép, chứng minh các căn cứ hợp pháp thuyết phục lấn át lợi ích của bạn, hoặc dựa vào ngoại lệ Điều 21(1) cho việc xử lý cần thiết cho việc thiết lập, thực hiện hoặc bảo vệ các khiếu nại pháp lý. Để phản đối, gửi email support@qub.social với tiền tố tiêu đề [PRIVACY].
Đo lường từ xa (§2.6) không tuân theo quyền này vì nó không phải là dữ liệu cá nhân — xem giải thích ở cuối §2.6.
7. Cookie và Lưu trữ Cục bộ
7.1 Cookie được Đặt bởi qub
qub không đặt cookie — không phải để theo dõi, không phải để quảng cáo, không phải để quản lý phiên, không phải cho bất kỳ mục đích nào khác. Chúng tôi không phát ra các tiêu đề Set-Cookie từ ứng dụng của chúng tôi. Xác thực sử dụng các mã thông báo magic-link được ký HMAC được gửi đến email của bạn và được tiêu thụ một lần; đo lường từ xa sử dụng các beacon ẩn danh; ràng buộc quyền sử dụng định danh thiết bị trong bộ nhớ cục bộ của trình duyệt (§7.3). Không có cơ chế nào trong số này yêu cầu một cookie. Vì qub không đặt cookie của riêng mình, chúng tôi không hiển thị biểu ngữ đồng ý cookie.
7.2 Cookie được Đặt bởi Hạ tầng Bên thứ ba
Hai nhà cung cấp hạ tầng mà chúng tôi phụ thuộc có thể tương tác với kho cookie của trình duyệt của bạn như một phần của hoạt động bình thường của dịch vụ của họ. Chúng tôi không kiểm soát các cookie này và không có khả năng theo dõi từ chúng:
- Cloudflare, CDN và thời gian chạy biên của chúng tôi (§8), có thể đặt các cookie cần thiết tồn tại ngắn trên miền
qub.social(ví dụ:__cf_bm) để quản lý bot và thực thi giới hạn tốc độ. Các cookie này không được sử dụng để theo dõi đa trang hoặc quảng cáo hành vi. Chính sách quyền riêng tư của Cloudflare và phụ lục Turnstile điều chỉnh chúng. - Stripe chạy luồng thanh toán bên trong một iframe được tải từ
checkout.stripe.com. Các cookie được đặt ở đó thuộc về miền của riêng Stripe, được điều chỉnh bởi chính sách quyền riêng tư của Stripe, và không thể đọc được bởi qub. Chúng chỉ tồn tại khi bạn truy cập luồng thanh toán.
Chúng tôi không sử dụng cookie quảng cáo hoặc phân tích bên thứ ba. Không có thẻ Google Analytics, không có pixel Meta, và không có SDK quảng cáo ở bất cứ đâu trên qub.social.
7.3 Bộ nhớ Cục bộ (IndexedDB)
qub sử dụng bộ nhớ cục bộ của trình duyệt (IndexedDB) để lưu trữ:
- Định danh thiết bị của bạn (để ràng buộc quyền).
- Nội dung bản nháp (được lưu cục bộ trên thiết bị của bạn, không bao giờ được truyền trừ khi bạn niêm phong nó).
- Một bộ nhớ đệm cục bộ về hồ sơ danh tính liên kết và chỉ mục lịch sử niêm phong của bạn, để một thiết bị quay lại hiển thị mà không cần một vòng đi máy chủ.
- Các dấu hiệu theo
tx_id(ví dụ: "bạn đã xem qub này", "bạn đã phản ứng") được trình xem sử dụng để chặn các tăng đếm trùng lặp. - Trạng thái ứng dụng.
Dữ liệu này ở trên thiết bị của bạn và không được truyền đến chúng tôi trừ khi được mô tả trong chính sách này. Định danh thiết bị được gửi với các yêu cầu niêm phong và tải lên để xác minh quyền.
8. Dịch vụ Bên thứ ba
| Dịch vụ | Mục đích | Dữ liệu được chia sẻ | Chính sách quyền riêng tư của họ |
|---|---|---|---|
| Mạng lưu trữ vĩnh viễn | Lưu trữ vĩnh viễn nội dung được niêm phong | Chỉ tải trọng qub được mã hóa | https://www.arweave.org/legal-policies |
| Cloudflare | Lưu trữ, CDN, phát hiện bot (Turnstile), Workers | Siêu dữ liệu yêu cầu, tín hiệu Turnstile | https://www.cloudflare.com/privacypolicy/ và Phụ lục Turnstile |
| Stripe | Xử lý thanh toán | Email, chi tiết thanh toán (không được chia sẻ với chúng tôi) | https://stripe.com/privacy |
| SendGrid (Twilio) | Bàn giao email giao dịch | Địa chỉ email, nội dung tin nhắn | https://www.twilio.com/legal/privacy |
| drand | Beacon khóa thời gian công khai (mạng ngẫu nhiên) | Không — chúng tôi chỉ lấy các chữ ký beacon công khai | Mạng công cộng; không thu thập dữ liệu cá nhân — xem https://drand.love |
9. Trẻ em và Tuổi Đồng ý
qub không hướng đến trẻ em dưới 13 tuổi. Chúng tôi không cố ý thu thập thông tin cá nhân từ trẻ em dưới 13 tuổi, phù hợp với Luật Bảo vệ Quyền Riêng tư Trực tuyến của Trẻ em Hoa Kỳ (COPPA, 15 U.S.C. §6501 et seq.). Nếu luật pháp địa phương trong phạm vi pháp lý của bạn yêu cầu độ tuổi tối thiểu cao hơn để đồng ý kỹ thuật số (ví dụ: 16 theo GDPR ở một số quốc gia thành viên EU), bạn phải đáp ứng độ tuổi cao hơn đó để sử dụng qub.
Nếu chúng tôi biết được rằng chúng tôi đã thu thập thông tin cá nhân từ một trẻ em dưới độ tuổi tối thiểu áp dụng, chúng tôi sẽ xóa thông tin đó khỏi hệ thống của chúng tôi trong một khoảng thời gian hợp lý. Nội dung đã niêm phong trong nơi lưu trữ vĩnh viễn không thể bị xóa; hạn chế danh sách chặn trong §5 áp dụng. Nếu bạn tin rằng một trẻ em dưới độ tuổi tối thiểu áp dụng đã sử dụng qub, hãy liên hệ với chúng tôi tại support@qub.social với tiền tố tiêu đề [PRIVACY] và chúng tôi sẽ có hành động thích hợp.
10. Bảo mật Dữ liệu
Nội dung được niêm phong qua qub được mã hóa trên thiết bị của bạn với mã hóa khóa thời gian và một lớp bọc bên ngoài bổ sung trước khi truyền, vì vậy máy chủ của chúng tôi không giữ văn bản gốc (tuân theo các ngoại lệ hẹp được tiết lộ trong §2.1 và §2.3). Hạ tầng vận hành chỉ xử lý siêu dữ liệu — hồ sơ quyền, các mục danh sách chặn, bộ đếm đo lường từ xa, báo cáo lạm dụng, hồ sơ danh tính, và dữ liệu xác nhận.
Chúng tôi áp dụng các biện pháp kỹ thuật và tổ chức phù hợp với rủi ro của việc xử lý (Điều 32 của GDPR; APP 11.1):
- Bảo mật truyền tải (TLS) trên mỗi kết nối.
- Mã hóa lúc nghỉ trong các kho khóa-giá trị và kho đối tượng của chúng tôi, được cung cấp bởi nền tảng hạ tầng của chúng tôi.
- Truy cập vận hành bị giới hạn vai trò vào các điểm cuối quản trị, được kiểm soát bởi các mã thông báo bearer đã ký.
- Ghi nhật ký kiểm toán trên các thao tác ký, cấp quyền, và các thay đổi danh sách chặn.
- Các kiểm soát giới hạn tốc độ và phát hiện bot (Cloudflare Turnstile) trên các điểm cuối công khai.
- Kiểm toán phụ thuộc định kỳ và vá lỗi định kỳ các bộ công cụ xây dựng và thời gian chạy.
Không có hệ thống nào có thể được đảm bảo an toàn. Nếu chúng tôi biết về một vi phạm dữ liệu cá nhân có khả năng gây rủi ro cho các quyền và tự do của bạn, chúng tôi sẽ thông báo cho cơ quan giám sát có liên quan trong vòng 72 giờ khi được yêu cầu (Điều 33 của GDPR; UK GDPR), và thông báo cho OAIC và các cá nhân bị ảnh hưởng càng sớm càng tốt khi sơ đồ Vi phạm Dữ liệu có thể Thông báo Phần IIIC của Luật Quyền Riêng tư 1988 (Cth) áp dụng.
Đối với các vấn đề bảo mật hoặc để báo cáo một lỗ hổng, xem chính sách bảo mật của chúng tôi tại https://qub.social/security hoặc gửi email support@qub.social với tiền tố tiêu đề [SECURITY].
11. Người dùng Quốc tế và Quyền Quyền Riêng tư Khu vực
11.1 Chuyển Dữ liệu Xuyên Biên giới
qub vận hành từ Úc. Nội dung được mã hóa của bạn sống trong mạng lưu trữ công khai vĩnh viễn toàn cầu, và siêu dữ liệu được xử lý bởi Cloudflare, Stripe, và Twilio / SendGrid (tất cả đều ở Hoa Kỳ).
Khi chúng tôi chuyển dữ liệu cá nhân ra khỏi Úc hoặc EEA / Vương quốc Anh đến một quốc gia không có quyết định tương đương (đặc biệt là Hoa Kỳ), chúng tôi dựa vào một trong các cơ chế này:
- Khung Quyền Riêng tư Dữ liệu EU–US (và Phần mở rộng Vương quốc Anh) khi người nhận tự chứng nhận;
- Điều khoản Hợp đồng Tiêu chuẩn 2021 của Ủy ban Châu Âu, hoặc Phụ lục Chuyển giao Dữ liệu Quốc tế của ICO Vương quốc Anh, như được kết hợp vào các thỏa thuận xử lý dữ liệu với mỗi bộ xử lý được nêu tên trong §8; hoặc
- sự đồng ý rõ ràng của bạn theo Điều 49(1)(a) của GDPR / APP 8.2(b) khi không có cơ chế nào khác có sẵn.
Để tìm hiểu cơ chế nào áp dụng cho dữ liệu của bạn, hãy gửi email support@qub.social với tiền tố tiêu đề [PRIVACY].
11.2 Người dùng Châu Âu (GDPR và UK GDPR)
Nếu bạn ở EEA hoặc Vương quốc Anh, bạn có quyền truy cập, sửa chữa, xóa, hạn chế, hoặc chuyển dữ liệu cá nhân của bạn, và phản đối việc xử lý dựa trên lợi ích hợp pháp. Để thực hiện bất kỳ quyền nào trong số này, hãy gửi email support@qub.social với tiền tố tiêu đề [PRIVACY].
Đối với nội dung đã niêm phong trong nơi lưu trữ vĩnh viễn, việc xóa ở lớp lưu trữ là không thể về mặt kỹ thuật. Điều này nằm trong các hạn chế được công nhận theo Điều 17(3) của GDPR — đặc biệt là 17(3)(a) (tự do biểu đạt và thông tin) và 17(3)(e) (khi việc xóa không thể thực hiện được về mặt kỹ thuật). Trên một yêu cầu tẩy xóa đầy đủ về mặt thực chất từ chủ thể dữ liệu, chúng tôi sẽ đánh giá yêu cầu theo quy trình được mô tả trong Chính sách Nội dung do Người dùng Tạo §6 của chúng tôi và, khi nó được cấp, đưa qub vào danh sách chặn khỏi trình xem qub và iframe nhúng. Chúng tôi có thể từ chối hoặc trì hoãn các yêu cầu rõ ràng không có căn cứ hoặc quá mức, xung đột với quyền của một bên khác (ví dụ: một đối tác của một giao ước đã niêm phong), hoặc bị loại trừ bởi một lệnh hoãn pháp lý. Dữ liệu được lưu trữ cơ bản vẫn có thể truy cập được qua các phương tiện khác.
Đại diện Điều 27. Chúng tôi đã đánh giá việc xử lý dữ liệu cá nhân EEA của chúng tôi và hiện tại dựa vào miễn trừ Điều 27(2) của GDPR: việc xử lý của chúng tôi là không thường xuyên, không bao gồm các danh mục dữ liệu đặc biệt trên quy mô lớn, và không có khả năng gây rủi ro cho các quyền và tự do của các thể nhân. Chúng tôi sẽ chỉ định một đại diện Điều 27 ở EEA, và một đại diện Điều 27 UK GDPR riêng biệt cho Vương quốc Anh, khi (a) chúng tôi bắt đầu cung cấp các gói trả phí vào một trong hai thị trường trên cơ sở không thường xuyên, (b) tỷ lệ người dùng EEA / Vương quốc Anh trên hồ sơ danh tính của chúng tôi vượt quá mức mà miễn trừ Điều 27(2) có thể được bảo vệ hợp lý, hoặc (c) một cơ quan giám sát có thẩm quyền yêu cầu. Cho đến lúc đó, chúng tôi dựa vào miễn trừ Điều 27(2) và đánh giá lại ở mỗi thay đổi sản phẩm hoặc khối lượng trọng yếu.
Nếu bạn tin rằng chúng tôi đã không giải quyết đầy đủ các mối quan tâm của bạn, bạn có thể khiếu nại với cơ quan bảo vệ dữ liệu của nơi cư trú thông thường của bạn — ví dụ: Văn phòng Ủy viên Thông tin Vương quốc Anh (ico.org.uk) cho người dùng Vương quốc Anh, hoặc cơ quan giám sát quốc gia thành viên của bạn cho người dùng EEA.
11.3 Người dùng California (CCPA / CPRA)
Nếu bạn là cư dân California, CCPA / CPRA cung cấp cho bạn các quyền cụ thể liên quan đến thông tin cá nhân của bạn. Trong 12 tháng trước đó, chúng tôi đã thu thập các loại thông tin cá nhân sau đây:
- Định danh: địa chỉ email (được thu thập trong các giao dịch mua, đăng nhập, xác nhận danh tính, hoặc đăng ký thông báo-cho-tôi); định danh thiết bị (được tạo ngẫu nhiên, được lưu trữ cục bộ); tên người dùng cá nhân được tự động cấp phát và bất kỳ tên người dùng được cá nhân hóa, tên hiển thị, hoặc URL hồ sơ nào bạn đặt trên hồ sơ công khai của mình (§2.12).
- Thông tin thương mại: lịch sử mua hàng và hồ sơ quyền.
- Thông tin hoạt động mạng điện tử internet hoặc khác: siêu dữ liệu yêu cầu được ghi nhật ký bởi nhà cung cấp hạ tầng của chúng tôi (§2.9), băm một chiều của địa chỉ IP được đính kèm vào các báo cáo lạm dụng (§2.8), và các tiêu đề yêu cầu do trình duyệt cung cấp cần thiết để cung cấp dịch vụ.
Chúng tôi giữ lại thông tin cá nhân trong các khoảng thời gian được nêu trong §2.3 và §6, thường không lâu hơn cần thiết cho mục đích mà nó được thu thập. Chúng tôi không thu thập hoặc xử lý thông tin cá nhân nhạy cảm cho các mục đích sẽ kích hoạt quyền giới hạn sử dụng theo §1798.121 của CPRA.
Chúng tôi không bán hoặc chia sẻ thông tin cá nhân của bạn. Chúng tôi không sử dụng hoặc tiết lộ thông tin cá nhân nhạy cảm cho các mục đích vượt ra ngoài những gì được CCPA cho phép. Bạn có quyền yêu cầu truy cập, xóa, sửa chữa, và thông tin về thông tin cá nhân chúng tôi thu thập, và chỉ định một đại lý được ủy quyền để thực hiện một yêu cầu thay mặt bạn. Chúng tôi sẽ không phân biệt đối xử với bạn vì thực hiện các quyền CCPA của bạn.
Để thực hiện các quyền này, gửi email support@qub.social với tiền tố tiêu đề [PRIVACY]. Các yêu cầu phải có thể xác minh — chúng tôi sẽ yêu cầu bạn chứng minh quyền sở hữu địa chỉ email hoặc định danh thiết bị trên hồ sơ. Nếu bạn chỉ định một đại lý được ủy quyền, chúng tôi có thể yêu cầu bạn xác minh thẩm quyền của đại lý và xác nhận yêu cầu trực tiếp.
11.4 Người dùng Úc (Luật Quyền Riêng tư 1988)
qub bị ràng buộc bởi Các Nguyên tắc Quyền Riêng tư của Úc (APP) theo Luật Quyền Riêng tư 1988 (Cth). Bạn có thể yêu cầu truy cập hoặc sửa chữa thông tin cá nhân chúng tôi giữ về bạn theo APP 12 / APP 13 bằng cách gửi email support@qub.social với tiền tố tiêu đề [PRIVACY]. Chúng tôi sẽ xác nhận yêu cầu của bạn trong một khoảng thời gian hợp lý (thông thường là 30 ngày). Quyền tiếp thị trực tiếp theo APP 7 không được tham gia vì chúng tôi không gửi email tiếp thị (xem §2.3).
Tiết lộ ra nước ngoài (APP 8.1). Thông tin cá nhân có thể được tiết lộ cho những người nhận ở Hoa Kỳ (Cloudflare, Stripe, Twilio / SendGrid) và cho mạng cổng lưu trữ vĩnh viễn toàn cầu. Khi các ngoại lệ APP 8.2 không áp dụng, bằng cách sử dụng Dịch vụ, bạn đồng ý với những tiết lộ ra nước ngoài đó và thừa nhận rằng trách nhiệm APP 8.1 đối với hành động hoặc thực hành của người nhận ở nước ngoài được sửa đổi trong phạm vi đó.
Khiếu nại. Nếu bạn không hài lòng với phản hồi của chúng tôi đối với một khiếu nại về quyền riêng tư, bạn có thể khiếu nại với Văn phòng Ủy viên Thông tin Úc (OAIC) tại oaic.gov.au.
12. Thay đổi đối với Chính sách này
Chúng tôi có thể cập nhật chính sách này theo thời gian. Số phiên bản hiện tại và ngày hiệu lực xuất hiện ở đầu trang này.
Các thay đổi trọng yếu làm giảm quyền của bạn có hiệu lực 30 ngày sau khi chúng tôi đăng chính sách đã sửa đổi và cung cấp thông báo trong ứng dụng. Các thay đổi khác có hiệu lực vào ngày hiệu lực đã sửa đổi.
Một bản tóm tắt các sửa đổi trọng yếu được duy trì trong §13 dưới đây.
13. Nhật ký thay đổi
Các tiểu mục được chèn vào một mục ổn định giữ một hậu tố chữ cái (ví dụ: §2.11a) để các tham chiếu chéo đến các mục xung quanh vẫn hợp lệ qua các bản sửa đổi.
| Phiên bản | Ngày hiệu lực | Tóm tắt |
|---|---|---|
| 1.0 | 1 tháng 5 năm 2026 | Bản công bố đầu tiên. |