Quyền riêng tư tại qub

Ngày hiệu lực: 1 tháng 5 năm 2026 Phiên bản: 1.0 — bản công bố đầu tiên


Tóm tắt: Chúng tôi mã hóa nội dung của bạn trên thiết bị của bạn. Chúng tôi không đọc nó, không lưu trữ văn bản gốc, không bán dữ liệu và không huấn luyện AI trên nó. Email và tên người dùng của bạn chỉ được sử dụng cho các tính năng bạn bật. Nội dung được niêm phong tồn tại vĩnh viễn trong nơi lưu trữ vĩnh viễn — khi nó đã ở đó, ngay cả chúng tôi cũng không thể xóa nó. Hãy đọc §5 cẩn thận trước khi niêm phong.


Chúng tôi là ai

qub.social được vận hành bởi VSPRY AUSTRALIA PTY LIMITED (ABN 41 631 026 330), Level 38, 71 Eagle Street, Brisbane QLD 4000, Australia. Các tham chiếu đến "qub", "chúng tôi" và "của chúng tôi" có nghĩa là pháp nhân đó, đóng vai trò là người kiểm soát dữ liệu (GDPR / UK GDPR), pháp nhân APP (Luật Quyền Riêng tư 1988 (Cth)), và "doanh nghiệp" (CCPA / CPRA) đối với thông tin cá nhân được xử lý thông qua Dịch vụ.

Liên hệ về quyền riêng tư: Mark Harper — support@qub.social với tiền tố tiêu đề [PRIVACY].


1. qub là gì

qub là một nền tảng cam kết và xuất bản có thời gian. Bạn viết một qub, chọn ngày công bố trong tương lai, và trình duyệt của bạn khóa nó bằng dịch vụ phát hành theo thời gian công cộng để nó không thể được mở cho đến khi ngày đó đến. Bản sao đã niêm phong được lưu trữ trong một lớp lưu trữ vĩnh viễn phi tập trung mà chúng tôi không vận hành. Sau ngày công bố, bất kỳ ai có liên kết đều có thể giải mã và đọc nội dung.

Nền tảng được xây dựng sao cho chúng tôi không nằm trong chuỗi tin cậy. Việc khóa và mở khóa diễn ra trên thiết bị của bạn. Đến khi một qub đến chúng tôi, nó đã là một gói được niêm phong, và mảnh nhỏ của liên kết cần thiết để mở nó vẫn ở trong trình duyệt của bạn theo thiết kế — tuân theo các giả định mật mã được tiết lộ trong Điều khoản Sử dụng §13.3 của chúng tôi, và tùy chọn kênh khôi phục hẹp được mô tả trong §2.3 dưới đây. Khi internet ngày càng được tạo ra bởi máy, khả năng chỉ vào một thông điệp đã niêm phong và chứng minh "điều này tồn tại tại thời điểm chính xác đó" trở nên quan trọng hơn, không kém — và bằng chứng đó vẫn hoạt động ngay cả khi máy chủ của chúng tôi ngoại tuyến, ngay cả khi chúng tôi không còn tồn tại.

Chính sách quyền riêng tư này giải thích dữ liệu chúng tôi thu thập, dữ liệu chúng tôi không thu thập, và các ảnh hưởng về quyền riêng tư khi sử dụng lưu trữ công cộng vĩnh viễn.


2. Dữ liệu Chúng tôi Thu thập

2.1 Nội dung Bạn Niêm phong

Khi bạn niêm phong một qub trong trình duyệt, nội dung của bạn được mã hóa trên thiết bị của bạn trước khi nó rời khỏi trình duyệt của bạn. Máy chủ của chúng tôi không nhận nội dung văn bản gốc của bạn trong luồng niêm phong trên trình duyệt. Tải trọng được mã hóa được ghi vào nơi lưu trữ vĩnh viễn, không phải lên các máy chủ chúng tôi kiểm soát. Có hai ngoại lệ rõ ràng: (1) API /api/v1/seal của Builder, nơi một trình khách API cố ý gửi văn bản gốc và một khóa bọc do bên gọi tạo ra để niêm phong phía máy chủ trong bộ nhớ (chúng tôi không lưu giữ hoặc ghi nhật ký cả hai giá trị); và (2) tùy chọn kênh khôi phục được mô tả sau trong phần này, nơi khóa bọc theo từng qub đi kèm với một bản tải lên đã được mã hóa để chúng tôi có thể đưa vào một liên kết bàn giao hoạt động trong email xác nhận niêm phong của bạn. Các trình khách API yêu cầu tính mù byte của luồng trình duyệt có thể niêm phong cục bộ và sử dụng /api/v1/upload.

Sau ngày công bố, nội dung trở thành có thể giải mã công khai bởi bất kỳ ai có ID giao dịch lưu trữ (được nhúng trong liên kết qub bạn chia sẻ).

2.2 Định danh Thiết bị

Khi sử dụng lần đầu, qub tạo ra một định danh thiết bị ngẫu nhiên và lưu trữ nó trong bộ nhớ cục bộ của trình duyệt của bạn (IndexedDB). Định danh này được sử dụng để theo dõi hạn ngạch sử dụng cấp miễn phí của bạn và để liên kết các quyền trả phí với thiết bị của bạn. Nó không được suy ra từ dấu vân tay phần cứng hoặc theo dõi đa trang.

Định danh thiết bị có thể bị mất nếu bạn xóa dữ liệu trình duyệt, chuyển thiết bị, hoặc sử dụng duyệt riêng tư. Nó không phải là một danh tính bền vững — nó là một ràng buộc tiện lợi.

2.3 Địa chỉ Email

Chúng tôi chỉ thu thập địa chỉ email của bạn khi bạn sử dụng một tính năng yêu cầu nó. Mỗi lần sử dụng được giới hạn cho mục đích đã nêu. Chúng tôi không gửi email tiếp thị và không xây dựng hồ sơ từ địa chỉ email.

Tính năng Khi thu thập Những gì chúng tôi gửi Lưu giữ
Mua gói trả phí Tại thanh toán Stripe Xác nhận mua (qua Stripe) Được lưu giữ trong suốt vòng đời của quyền cộng với khoảng thời gian theo yêu cầu của luật thuế / kế toán Úc (hiện tại là 7 năm theo Luật Đánh giá Thuế Thu nhập 1997 §262A)
Đăng nhập Magic-link Khi bạn yêu cầu một liên kết đăng nhập Một liên kết đăng nhập một lần Được lưu giữ trên hồ sơ danh tính của bạn trong khi hồ sơ đó tồn tại; xóa theo yêu cầu theo §6.2
Xác nhận danh tính Khi bạn xác minh email của mình với một khóa ký Một mã xác minh 6 chữ số Được lưu giữ trên hồ sơ xác nhận của bạn cho đến khi bạn thu hồi nó từ /chu-ky hoặc yêu cầu xóa theo §6.2
Thông báo cho tôi Khi bạn đăng ký nhận công bố của một qub Một thông báo duy nhất vào ngày công bố Được lưu trữ cho đến khi thông báo được gửi, sau đó bị xóa
Mời đối tác giao ước Khi bạn dàn dựng một giao ước đối với địa chỉ email của một đối tác Một liên kết xem xét / đồng ký giao ước một lần Hồ sơ giao ước đã dàn dựng (bao gồm email đối tác) bị xóa khi giao ước được niêm phong, thu hồi, hoặc 7 ngày sau khi dàn dựng — cái nào đến trước. Vòng đời lưu trữ 30 ngày chỉ là một phương án dự phòng để xóa nếu quá trình quét hàng ngày không khả dụng. Khi giao ước được đồng ký và niêm phong, email đối tác là một phần của thân được lưu trữ vĩnh viễn và không thể bị xóa (xem §5). Giới hạn tốc độ: mười lời mời cho mỗi địa chỉ mỗi ngày UTC
Ràng buộc email đồng ký giao ước Khi một đối tác theo lời mời giao ước và xác minh email của họ Một liên kết đăng nhập một lần với ràng buộc giao ước Một dấu xác minh tồn tại ngắn (15 phút) được khóa với giao ước đã dàn dựng; không có lưu giữ email bổ sung ngoài hàng magic-link §2.3

Chúng tôi chỉ chia sẻ địa chỉ email với Stripe (cho các giao dịch mua) và nhà cung cấp email giao dịch của chúng tôi (cho mọi email khác được liệt kê ở trên — xem §8 cho nhà cung cấp hiện tại). Không bên nào nhận được địa chỉ được thu thập bởi bên kia.

Tất cả các email được liệt kê ở trên là các thông tin liên lạc giao dịch hoặc liên quan đến dịch vụ được gửi để đáp lại một hành động cụ thể của người dùng. Chúng không phải là các tin nhắn điện tử thương mại theo nghĩa của Luật Spam 2003 (Cth), và chúng không phải là các tin nhắn thương mại theo Luật CAN-SPAM của Hoa Kỳ. Chúng tôi không gửi email tiếp thị, và do đó không có danh sách tiếp thị nào để hủy đăng ký. Mỗi loại email có thể bị tắt ở nguồn của nó: magic-link bằng cách không yêu cầu đăng nhập; thông báo-cho-tôi qua liên kết hủy đăng ký trong email thông báo; email vòng đời / xác nhận niêm phong bằng cách không chọn tham gia tại thời điểm niêm phong.

Khi bạn hoàn tất đăng nhập magic-link lần đầu, qub cũng tự động cấp phát một tên người dùng công khai trên hồ sơ danh tính của bạn. Tên người dùng là một định danh riêng biệt với email của bạn — nó hiển thị công khai và có thể tra cứu ngược, nhưng không tiết lộ địa chỉ email liên kết với nó. Xem §2.12.

URL khôi phục và tùy chọn email vòng đời. Mỗi qub đã niêm phong được khóa với một khóa theo từng qub sống trong phần của liên kết chia sẻ sau ký hiệu # (https://qub.social/c/<id>#<key>). Trình duyệt không truyền phần đó đến bất kỳ máy chủ nào, vì vậy theo mặc định chúng tôi không bao giờ thấy khóa — điều đó có nghĩa là chúng tôi không thể khôi phục qub của bạn nếu bạn mất liên kết.

Bạn có thể chọn một kênh khôi phục: khi bạn bật email vòng đời người tạo cho một qub cụ thể và email bạn cung cấp khớp với danh tính đã xác minh của bạn, chúng tôi chấp nhận khóa cùng với tải lên, lưu trữ liên kết bàn giao đầy đủ trên hồ sơ lịch sử niêm phong của danh tính của bạn, và đặt nó trong email xác nhận niêm phong của bạn để URL trong hộp thư của bạn thực sự mở qub. Đây là một sự đánh đổi — một kênh sao lưu đổi lấy một phần tính thuần đầu cuối — và nó chỉ tham gia khi bạn chọn tham gia, chỉ cho qub mà bạn đã chọn. Không có tùy chọn (hoặc với một email chúng tôi không thể xác minh), khóa vẫn trong trình duyệt của bạn và không bao giờ đến máy chủ của chúng tôi.

2.4 Các Khóa Ký

Nếu bạn tạo một khóa ký, cặp khóa được tạo và lưu trữ hoàn toàn trên thiết bị của bạn. Chỉ khóa công khai của bạn được truyền đến máy chủ của chúng tôi — khi bạn ký một qub hoặc xác minh danh tính của mình qua xác nhận email. Khóa riêng của bạn không bao giờ rời khỏi trình duyệt của bạn. Các khóa công khai và hồ sơ xác nhận được lưu trữ trong kho siêu dữ liệu của chúng tôi.

2.5 Thông tin Thanh toán

Thanh toán được xử lý hoàn toàn bởi Stripe. Chúng tôi không nhận hoặc lưu trữ số thẻ tín dụng, ngày hết hạn, hoặc CVC của bạn. Stripe có thể thu thập thông tin bổ sung trong quá trình thanh toán, bao gồm tên, địa chỉ thanh toán và thông tin thiết bị của bạn, với mục đích ngăn chặn gian lận và xử lý thanh toán. Chính sách quyền riêng tư của Stripe điều chỉnh việc xử lý chi tiết thanh toán của bạn: https://stripe.com/privacy

Stripe có thể bắt đầu thu thập thông tin (chẳng hạn như dữ liệu được nhập vào biểu mẫu thanh toán) trước khi bạn hoàn tất giao dịch mua. Đây là hành vi tiêu chuẩn của Stripe để ngăn chặn gian lận và được điều chỉnh bởi chính sách quyền riêng tư của Stripe, không phải của chúng tôi.

2.6 Đo lường từ xa

qub thu thập đo lường từ xa sản phẩm tối thiểu, ẩn danh để hiểu cách sản phẩm được sử dụng và để chẩn đoán các lỗi. Các sự kiện đo lường từ xa bao gồm các hành động như "niêm phong hoàn tất", "trình xem đã tải", và "giải mã thành công", cùng với dữ liệu thời gian.

Đo lường từ xa không bao gồm những gì:

Vì các sự kiện đo lường từ xa không chứa thông tin nhận dạng bạn và không có thông tin nào chúng tôi có thể kết hợp với dữ liệu khác chúng tôi nắm giữ để nhận dạng bạn, chúng tôi coi chúng là thông tin ẩn danh nằm ngoài phạm vi "dữ liệu cá nhân" theo Điều 4(1) và Lời nói đầu 26 của GDPR (và các định nghĩa tương đương theo Luật Quyền Riêng tư 1988 (Cth) và CCPA / CPRA). Chế độ bảo vệ dữ liệu — bao gồm quyền phản đối theo Điều 21 của GDPR — không áp dụng cho thông tin ẩn danh, và chúng tôi không cung cấp một tùy chọn từ chối riêng biệt cho đo lường từ xa.

Nếu một cơ quan quản lý có thẩm quyền đối với bạn có quan điểm khác về việc phân loại này, chúng tôi sẽ coi đo lường từ xa là dữ liệu cá nhân trên cơ sở lợi ích hợp pháp theo Điều 6(1)(f) của GDPR cho các mục đích vận hành được mô tả ở trên. Cơ sở pháp lý áp dụng sau đó sẽ ngồi cùng với §4; các quyền khác của bạn không bị ảnh hưởng bởi sự lựa chọn phân loại.

Các sự kiện đo lường từ xa được đệm trong bộ nhớ và được xả định kỳ. Nếu việc xả thất bại, các sự kiện bị loại bỏ — đo lường từ xa không bao giờ thử lại hoặc duy trì vào bộ nhớ cục bộ. Đo lường từ xa không bao giờ được can thiệp vào trải nghiệm sản phẩm.

Iframe nhúng qub kích hoạt cùng loại sự kiện ẩn danh trở lại qub.social — viewer_arrival khi nhúng tải, và share_clicked khi một người xem nhấn CTA chân trang của nhúng. Các sự kiện này có cùng hình dạng với đo lường từ xa trong ứng dụng ở trên: không IP, không định danh thiết bị, không xem trước nội dung, và không có trình theo dõi bên thứ ba nào được tham gia.

2.7 Phát hiện Bot

qub sử dụng một lựa chọn thay thế CAPTCHA bảo vệ quyền riêng tư để ngăn chặn việc lạm dụng tự động luồng niêm phong. Thử thách không sử dụng cookie để theo dõi và không lập dấu vân tay thiết bị của bạn cho mục đích quảng cáo. Nhà cung cấp ngược dòng và chính sách quyền riêng tư của họ được liệt kê trong §8.

2.8 Báo cáo Lạm dụng

Nếu bạn báo cáo một qub, chúng tôi thu thập lý do báo cáo và văn bản giải thích tùy chọn bạn cung cấp. Chúng tôi lưu trữ một giá trị băm một chiều của địa chỉ IP của bạn với báo cáo — không phải địa chỉ IP rõ ràng của bạn. Băm này chỉ được sử dụng để giới hạn tốc độ lạm dụng báo cáo.

2.9 Nhật ký Máy chủ

Nhà cung cấp hạ tầng của chúng tôi (Cloudflare) có thể ghi nhật ký siêu dữ liệu yêu cầu (địa chỉ IP, đường dẫn yêu cầu, dấu thời gian) như một phần của hoạt động dịch vụ tiêu chuẩn. Các nhật ký này được điều chỉnh bởi chính sách quyền riêng tư của Cloudflare và phải tuân theo thời gian lưu giữ của họ, thường là ngắn — theo thứ tự ngày đến tuần. Chúng tôi không xuất hoặc lưu trữ các nhật ký lưu lượng đầy đủ của Cloudflare, và chúng tôi không làm giàu chúng với bất kỳ dữ liệu nào khác chúng tôi nắm giữ. Tập hợp hẹp các tín hiệu được dẫn xuất từ mạng mà chúng tôi có duy trì để phân loại cấm vận và lạm dụng được mô tả riêng trong §2.13.

2.10 Các qub được Nhúng

Các nhà xuất bản có thể nhúng các qub đã niêm phong trên các trang của bên thứ ba (blog, trang Notion, bài đăng Substack, v.v.) bằng đoạn mã nhúng qub. Nhúng hiển thị bên trong một iframe được tải cùng nguồn gốc từ qub.social, vì vậy nó sử dụng cùng một mã hóa, cùng một lần lấy lưu trữ vĩnh viễn và drand, và cùng một đo lường từ xa ẩn danh được mô tả ở trên. Trang chủ không thể đọc DOM của iframe nhúng — sự cô lập sandbox của trình duyệt thực thi điều này — và nhúng không đưa ra việc thu thập mới hoặc bộ xử lý bên thứ ba.

2.11 Siêu dữ liệu Chuỗi Phản hồi

Khi bạn viết một qub phản hồi từ trang công bố của một qub khác, ID giao dịch lưu trữ của qub cha được đính kèm vào tải lên lưu trữ của qub mới dưới dạng một thẻ công khai (Parent-Tx-Id). Thẻ này là những gì cho phép trang công bố hiển thị một liên kết ngược "Đã trả lời {parent}" mà không yêu cầu các máy chủ được kiểm soát bởi qub duy trì một chỉ mục ngược. Thẻ là một thuộc tính lưu trữ công khai và là vĩnh viễn vì những lý do tương tự §3 và §5 mô tả. qub_id của cha (là định danh mật mã mà phong bì được mã hóa ràng buộc với) là một trường riêng biệt sống bên trong phong bì được mã hóa và chỉ trở nên hiển thị sau khi chính qub phản hồi mở khóa.

Bạn có thể viết một qub phản hồi mà không bao giờ sử dụng giao diện phản hồi của qub — nhưng nếu bạn đến màn hình soạn thảo qua CTA "Niêm phong một phản hồi →" trên một trang công bố, tham chiếu cha được đặt tự động. Ngữ cảnh phản hồi có thể được xóa khỏi màn hình soạn thảo bằng một lần nhấn trước khi niêm phong.

2.11a Ghi nhận Công khai (Thẻ Author) — Tùy chọn

Khi bạn niêm phong một qub, tải lên bao gồm một thẻ lưu trữ Author tùy chọn mang dấu vân tay khóa ký của bạn. Ứng dụng người tạo tham chiếu chỉ đính kèm thẻ này khi bạn rõ ràng bật "Ghi nhận công khai" tại bước chọn ngày vào thời điểm niêm phong. Khi bạn để công tắc tắt, tải lên bỏ qua dấu vân tay của bạn, không có thẻ Author nào được viết, và qub không được ghi nhận trong nơi lưu trữ vĩnh viễn.

Khi bạn bật ghi nhận công khai, dấu vân tay phân giải đến @handle đã xác minh của bạn (và bất kỳ trường hồ sơ công khai liên quan nào theo §2.12) tại thời điểm hiển thị của trình xem. Ghi nhận được quyết định cho mỗi qub — bạn có thể ghi nhận một số qub của mình và không ghi nhận những qub khác, và lựa chọn được ghi lại vĩnh viễn cùng với chính qub.

Trường tiêu đề văn bản gốc trên một qub đã niêm phong (nhãn một dòng tùy chọn bạn có thể đặt ở bước chọn ngày, mặc định là nhãn ý định) không phải là siêu dữ liệu danh tính, nhưng nó là văn bản gốc trên tạo phẩm được lưu trữ vĩnh viễn và hiển thị trên đếm ngược của trình xem trước khi công bố. Hãy xử lý nó theo đó — chọn một tiêu đề bạn thoải mái khi nó là vĩnh viễn và công khai.

2.12 Tên người dùng Cá nhân và Trang Hồ sơ Công khai

Khi bạn hoàn tất đăng nhập magic-link, qub tự động cấp phát một tên người dùng cá nhân trên hồ sơ danh tính của bạn theo dạng @adjective_noun_NNN (ví dụ: @orange_fox_612). Tên người dùng là tên tác giả công khai mặc định được hiển thị trên các qub mà bạn đã rõ ràng chọn ghi nhận công khai (§2.11a), thay thế dấu vân tay mật mã thô bằng một nhãn thân thiện với con người. Tên người dùng hiển thị công khai và có thể tra cứu ngược qua GET /api/v1/handle/{handle}, trả về dấu vân tay khóa công khai sở hữu (bộ nhớ đệm biên 60 giây). Tra cứu ngược không trả về địa chỉ email được liên kết với danh tính đó — một người xem theo tên người dùng không biết email của bạn. Điểm cuối tra cứu ngược không được xác thực và được giới hạn tốc độ tại biên; điều này là cố ý (nó là bề mặt xác minh danh tính hướng công khai), nhưng có nghĩa là bất kỳ bên nào biết tên người dùng của bạn đều có thể xác nhận dấu vân tay khóa công khai cơ bản.

Bạn có thể đổi tên người dùng bất cứ lúc nào từ /chu-ky. Yêu cầu đổi tên được xác thực bằng một chữ ký mật mã từ khóa riêng của bạn (sử dụng lược đồ chữ ký hậu lượng tử ML-DSA-65), giới hạn ở một lần đổi tên mỗi 30 ngày. Đổi tên giải phóng tên người dùng trước đó trở lại nhóm không gian tên tuân theo các quy tắc đặt chỗ tiêu chuẩn.

Mỗi tên người dùng được tuyên bố có một trang hồ sơ công khai tại /u/{handle} (và /@{handle}, chuyển hướng 302 đến cùng trang). Hồ sơ là một thẻ danh tính đã xác minh thuần túy — nó hiển thị:

Hồ sơ cố ý là một thẻ danh tính. Nó không liệt kê các qub bạn đã viết. Ghi nhận công khai là tùy chọn cho mỗi qub (§2.11a) — chỉ các qub bạn rõ ràng chọn ghi nhận mới mang dấu vân tay của bạn trong nơi lưu trữ vĩnh viễn, và trang hồ sơ không liệt kê chúng. Để hướng khách truy cập đến một qub cụ thể, hãy chia sẻ URL bàn giao của qub (liên kết bạn nhận được tại thời điểm niêm phong).

Khi một trình thu thập công cụ tìm kiếm hoặc một trình tóm tắt truyền thông xã hội lấy một trang hồ sơ, qub hiển thị một phản hồi phía máy chủ nhỏ chứa tiêu đề trang và một lược đồ JSON-LD Person. Trình duyệt rơi xuống cùng vỏ ứng dụng đơn trang như phần còn lại của trình xem. Phản hồi phía bot không mang thông tin nào không đã công khai trên chính trang đó.

Xóa tên hiển thị hoặc URL hồ sơ của bạn loại bỏ các trường đó khỏi lần hiển thị tiếp theo của hồ sơ của bạn. Các qub bạn đã ghi nhận công khai không thể bị xóa khỏi nơi lưu trữ vĩnh viễn — theo yêu cầu, chúng tôi sẽ đưa một qub vào danh sách chặn, điều này loại bỏ nó khỏi trình xem qub; dữ liệu được lưu trữ cơ bản vẫn còn như được mô tả trong §5.

2.13 Tín hiệu Mạng cho Phân loại Cấm vận và Lạm dụng

Đối với các hành động được xác thực có ý nghĩa hoặc ảnh hưởng đến tài khoản (đăng nhập, tạo và sử dụng khóa API, niêm phong, yêu cầu quản lý tài khoản), chúng tôi có thể nắm bắt và duy trì một tập hợp nhỏ các tín hiệu được dẫn xuất từ mạng được Cloudflare tiết lộ cho backend của chúng tôi: quốc gia gần đúng của yêu cầu, nhà điều hành mạng (ASN), định danh yêu cầu Cloudflare (CF-Ray), và một giá trị băm một chiều có muối của IP yêu cầu và chuỗi user-agent. Chúng tôi không duy trì địa chỉ IP thô trên một bản ghi người dùng hoặc trong nhật ký sự kiện phía ứng dụng của chúng tôi.

Các tín hiệu này được sử dụng theo Chính sách Cấm vận & Sử dụng Bị hạn chế của chúng tôi để quản lý rủi ro, ngăn chặn lạm dụng, và để cho phép chúng tôi phản hồi các câu hỏi về truy cập bị hạn chế. Quốc gia được dẫn xuất từ IP là gần đúng và không được coi là bằng chứng danh tính kết luận.

Các giá trị mới nhất được lưu trữ trên hồ sơ danh tính của bạn để phân loại nhanh; một bản ghi sự kiện chỉ ghi thêm cũng được viết vào nhật ký nội bộ của chúng tôi mỗi khi một hành động có ý nghĩa được quan sát, và nhật ký sự kiện đó — không phải bản ghi người dùng — là lớp bằng chứng có thẩm quyền nếu chúng tôi cần giải thích một quyết định. Tài liệu nội bộ mô tả chính xác các trường nào chúng tôi giữ, nơi chúng được lưu trữ, và khoảng thời gian lưu giữ nằm tại docs/sanctions-geo-triage.md trong kho lưu trữ mã nguồn mở của chúng tôi.


3. Dữ liệu Chúng tôi Không Thu thập


4. Cơ sở Pháp lý cho Việc Xử lý

Khi luật bảo vệ dữ liệu yêu cầu một cơ sở pháp lý để xử lý dữ liệu cá nhân, của chúng tôi như sau:

Dữ liệu Cơ sở pháp lý Mục đích
Nội dung được mã hóa (tải trọng lưu trữ vĩnh viễn) Hành động rõ ràng của bạn (niêm phong một qub) Cung cấp dịch vụ cốt lõi
Định danh thiết bị Lợi ích hợp pháp Quản lý hạn ngạch cấp miễn phí và quyền trả phí
Địa chỉ email (mua qua Stripe) Sự cần thiết theo hợp đồng Thực hiện giao dịch mua của bạn và cho phép khôi phục quyền
Địa chỉ email (đăng nhập magic-link) Sự cần thiết theo hợp đồng Xác thực bạn và liên kết thiết bị của bạn với danh tính của bạn
Địa chỉ email (xác nhận danh tính) Hành động rõ ràng của bạn Xác minh email của bạn với khóa ký của bạn theo yêu cầu của bạn
Địa chỉ email (thông báo-cho-tôi) Hành động rõ ràng của bạn Gửi một thông báo công bố một lần theo yêu cầu của bạn
Địa chỉ email đối tác (lời mời giao ước) Hành động rõ ràng của bạn (dàn dựng một giao ước đối với địa chỉ đó) Bàn giao liên kết xem xét / đồng ký giao ước
Khóa ký công khai Hành động rõ ràng của bạn Cho phép xác minh quyền tác giả trên các qub của bạn
Tên người dùng cá nhân (tự động cấp phát) Sự cần thiết theo hợp đồng Cung cấp một tên tác giả công khai thân thiện với con người, ổn định trên các qub bạn đã rõ ràng chọn ghi nhận (§2.11a) và một neo danh tính có thể điều hướng cho người xem
Tên người dùng cá nhân (đã cá nhân hóa), tên hiển thị hồ sơ, URL hồ sơ Hành động rõ ràng của bạn Cho phép bạn chọn cách bạn xuất hiện trên hồ sơ công khai của bạn
Băm IP (báo cáo lạm dụng) Lợi ích hợp pháp Giới hạn tốc độ lạm dụng báo cáo và bảo mật nền tảng
Tín hiệu phát hiện bot Lợi ích hợp pháp Ngăn chặn lạm dụng tự động

Các sự kiện đo lường từ xa (§2.6) là ẩn danh và do đó không phải là dữ liệu cá nhân theo nghĩa của Điều 4(1) của GDPR — không cần cơ sở pháp lý nào và chúng không xuất hiện trong bảng này.


5. Lưu trữ Vĩnh viễn — Tiết lộ Quan trọng

Đây là phần quan trọng nhất của chính sách này. Vui lòng đọc cẩn thận.

Một giao ước công khai vĩnh viễn cả hai địa chỉ email của các bên. Khi một giao ước được đồng ký và niêm phong, tên của cả hai bên và các địa chỉ email mà mỗi bên đã cung cấp được viết vào thân được mã hóa. Sau ngày công bố, thân đó có thể giải mã công khai và các địa chỉ trở thành vĩnh viễn và công khai. Đừng dàn dựng một giao ước đối với một địa chỉ email mà chủ sở hữu chưa rõ ràng đồng ý với việc xuất bản đó. Điều này không thể đảo ngược.

qub lưu trữ nội dung được niêm phong trong nơi lưu trữ công khai vĩnh viễn, chống can thiệp. Kho lưu trữ đó được thiết kế để là vĩnh viễn và bất biến. Khi nội dung của bạn được ghi vào nơi lưu trữ vĩnh viễn, nó không thể bị xóa, sửa đổi, hoặc thu hồi — bởi bạn, bởi chúng tôi, hoặc bởi bất kỳ ai.

Điều này có nghĩa là gì trong thực tế:

Mô hình danh sách chặn cung cấp việc loại bỏ thực tế khỏi bề mặt sản phẩm của qub. Nó không cung cấp việc xóa khỏi internet.

Bạn chỉ nên niêm phong nội dung mà bạn thoải mái khi nó có sẵn vĩnh viễn và công khai sau ngày công bố. Hãy xem xét cẩn thận trước khi niêm phong nội dung bao gồm thông tin cá nhân về bản thân hoặc người khác.

Giao ước (chi tiết kỹ thuật). Một thân giao ước ghi lại tên và chi tiết liên hệ của cả hai bên (bao gồm các địa chỉ email) bên trong thân CBOR đã ký. Khi cả hai bên đồng ký và giao ước đã niêm phong được ghi vào nơi lưu trữ vĩnh viễn, các định danh đó trở thành một phần của bản ghi vĩnh viễn và có thể giải mã công khai sau ngày công bố. Xem cảnh báo in đậm ở đầu phần này.

Các trang hồ sơ công khai. Trang hồ sơ tại /u/{handle} là thẻ danh tính đã xác minh được mô tả trong §2.12 — tên người dùng, tên hiển thị tùy chọn, URL tùy chọn, viên "email đã xác minh", hình thức rút gọn dấu vân tay. Nó không liệt kê các qub bạn đã viết. Đổi tên người dùng của bạn thay thế ràng buộc công khai ngay lập tức. Các qub bạn đã ghi nhận công khai dưới một tên người dùng trước đó tiếp tục có thể được ghi nhận cho cùng một dấu vân tay khóa công khai, hiện phân giải đến tên người dùng mới thông qua chuỗi xác nhận.

5.1 Bên thứ ba trong Nội dung của bạn

Khi bạn bao gồm thông tin cá nhân của người khác trong một qub hoặc giao ước đã niêm phong (ví dụ: bằng cách nêu tên họ, bao gồm địa chỉ email của họ làm đối tác giao ước, hoặc trích dẫn thư từ của họ), bạn chịu trách nhiệm đảm bảo rằng bạn có cơ sở pháp lý để làm như vậy theo luật pháp của phạm vi pháp lý của bạn. Chúng tôi xử lý thông tin đó duy nhất theo hướng dẫn của bạn, với tư cách là nhà cung cấp dịch vụ cho bạn. Chúng tôi không có mối quan hệ trực tiếp với bên thứ ba và chúng tôi dựa vào bạn để cung cấp cho họ bất kỳ thông báo nào mà luật quyền riêng tư áp dụng của họ yêu cầu. Trách nhiệm này được củng cố trong Điều khoản Sử dụng §15 (bồi thường) và Chính sách Nội dung do Người dùng Tạo của chúng tôi.


6. Quyền và Lựa chọn của bạn

6.1 Truy cập và Tính khả chuyển

Các qub đã niêm phong của bạn được lưu trữ trong nơi lưu trữ công khai vĩnh viễn. Bạn đã có quyền truy cập trực tiếp vào chúng qua các ID giao dịch trong các liên kết qub của bạn. Không cần yêu cầu truy cập dữ liệu cho chúng tôi.

6.2 Xóa và Tẩy xóa

Nơi lưu trữ vĩnh viễn là vĩnh viễn, vì vậy chúng tôi không thể xóa nội dung được niêm phong. Nếu bạn yêu cầu chúng tôi tẩy xóa một qub, chúng tôi sẽ xem xét yêu cầu theo quy trình trong Chính sách Nội dung do Người dùng Tạo §6 của chúng tôi. Nếu chúng tôi cấp, chúng tôi thêm qub vào danh sách chặn của chúng tôi — trình xem và bộ nhớ đệm của qub ngừng phục vụ nó. Dữ liệu bên dưới trong nơi lưu trữ vĩnh viễn vẫn nguyên; đây là tối đa mà kiến trúc của chúng tôi cho phép.

Đối với dữ liệu chúng tôi nắm giữ trực tiếp (địa chỉ email, định danh thiết bị, hồ sơ quyền, hồ sơ danh tính và xác nhận, tên người dùng cá nhân, tên hiển thị hồ sơ và URL), bạn có thể yêu cầu xóa bằng cách gửi email support@qub.social với tiền tố tiêu đề [PRIVACY]. Chúng tôi sẽ xử lý các yêu cầu này trong khung thời gian theo luật — thường trong vòng 30 ngày, với các gia hạn khi yêu cầu phức tạp hoặc nhiều, như được luật áp dụng cho phép (Điều 12(3) của GDPR; APP 12.4; §1798.130(a)(2) của CCPA).

6.3 Sửa chữa

Nếu bất kỳ thông tin nào chúng tôi giữ về bạn không chính xác (ví dụ: email liên quan đến giao dịch mua của bạn), hãy liên hệ với chúng tôi và chúng tôi sẽ sửa nó.

6.4 Phản đối Việc Xử lý

Bạn có thể phản đối việc xử lý dựa trên lợi ích hợp pháp của chúng tôi theo Điều 21(1) của GDPR. Các việc xử lý được thực hiện trên cơ sở này được liệt kê trong §4 và được giới hạn ở (a) ràng buộc định danh thiết bị hỗ trợ hạn ngạch cấp miễn phí và quyền trả phí của bạn, (b) băm IP một chiều được đính kèm vào các báo cáo lạm dụng, và (c) các tín hiệu phát hiện bot trên luồng niêm phong. Mỗi cái là cần thiết để cung cấp Dịch vụ cho bạn hoặc để bảo vệ tính toàn vẹn của nền tảng cho người dùng khác. Trên một phản đối đầy đủ về mặt thực chất, chúng tôi sẽ đánh giá nó về mặt nội dung và hoặc ngừng xử lý hoặc, khi Điều 21(1) cho phép, chứng minh các căn cứ hợp pháp thuyết phục lấn át lợi ích của bạn, hoặc dựa vào ngoại lệ Điều 21(1) cho việc xử lý cần thiết cho việc thiết lập, thực hiện hoặc bảo vệ các khiếu nại pháp lý. Để phản đối, gửi email support@qub.social với tiền tố tiêu đề [PRIVACY].

Đo lường từ xa (§2.6) không tuân theo quyền này vì nó không phải là dữ liệu cá nhân — xem giải thích ở cuối §2.6.


7. Cookie và Lưu trữ Cục bộ

7.1 Cookie được Đặt bởi qub

qub không đặt cookie — không phải để theo dõi, không phải để quảng cáo, không phải để quản lý phiên, không phải cho bất kỳ mục đích nào khác. Chúng tôi không phát ra các tiêu đề Set-Cookie từ ứng dụng của chúng tôi. Xác thực sử dụng các mã thông báo magic-link được ký HMAC được gửi đến email của bạn và được tiêu thụ một lần; đo lường từ xa sử dụng các beacon ẩn danh; ràng buộc quyền sử dụng định danh thiết bị trong bộ nhớ cục bộ của trình duyệt (§7.3). Không có cơ chế nào trong số này yêu cầu một cookie. Vì qub không đặt cookie của riêng mình, chúng tôi không hiển thị biểu ngữ đồng ý cookie.

7.2 Cookie được Đặt bởi Hạ tầng Bên thứ ba

Hai nhà cung cấp hạ tầng mà chúng tôi phụ thuộc có thể tương tác với kho cookie của trình duyệt của bạn như một phần của hoạt động bình thường của dịch vụ của họ. Chúng tôi không kiểm soát các cookie này và không có khả năng theo dõi từ chúng:

Chúng tôi không sử dụng cookie quảng cáo hoặc phân tích bên thứ ba. Không có thẻ Google Analytics, không có pixel Meta, và không có SDK quảng cáo ở bất cứ đâu trên qub.social.

7.3 Bộ nhớ Cục bộ (IndexedDB)

qub sử dụng bộ nhớ cục bộ của trình duyệt (IndexedDB) để lưu trữ:

Dữ liệu này ở trên thiết bị của bạn và không được truyền đến chúng tôi trừ khi được mô tả trong chính sách này. Định danh thiết bị được gửi với các yêu cầu niêm phong và tải lên để xác minh quyền.


8. Dịch vụ Bên thứ ba

Dịch vụ Mục đích Dữ liệu được chia sẻ Chính sách quyền riêng tư của họ
Mạng lưu trữ vĩnh viễn Lưu trữ vĩnh viễn nội dung được niêm phong Chỉ tải trọng qub được mã hóa https://www.arweave.org/legal-policies
Cloudflare Lưu trữ, CDN, phát hiện bot (Turnstile), Workers Siêu dữ liệu yêu cầu, tín hiệu Turnstile https://www.cloudflare.com/privacypolicy/ và Phụ lục Turnstile
Stripe Xử lý thanh toán Email, chi tiết thanh toán (không được chia sẻ với chúng tôi) https://stripe.com/privacy
SendGrid (Twilio) Bàn giao email giao dịch Địa chỉ email, nội dung tin nhắn https://www.twilio.com/legal/privacy
drand Beacon khóa thời gian công khai (mạng ngẫu nhiên) Không — chúng tôi chỉ lấy các chữ ký beacon công khai Mạng công cộng; không thu thập dữ liệu cá nhân — xem https://drand.love

9. Trẻ em và Tuổi Đồng ý

qub không hướng đến trẻ em dưới 13 tuổi. Chúng tôi không cố ý thu thập thông tin cá nhân từ trẻ em dưới 13 tuổi, phù hợp với Luật Bảo vệ Quyền Riêng tư Trực tuyến của Trẻ em Hoa Kỳ (COPPA, 15 U.S.C. §6501 et seq.). Nếu luật pháp địa phương trong phạm vi pháp lý của bạn yêu cầu độ tuổi tối thiểu cao hơn để đồng ý kỹ thuật số (ví dụ: 16 theo GDPR ở một số quốc gia thành viên EU), bạn phải đáp ứng độ tuổi cao hơn đó để sử dụng qub.

Nếu chúng tôi biết được rằng chúng tôi đã thu thập thông tin cá nhân từ một trẻ em dưới độ tuổi tối thiểu áp dụng, chúng tôi sẽ xóa thông tin đó khỏi hệ thống của chúng tôi trong một khoảng thời gian hợp lý. Nội dung đã niêm phong trong nơi lưu trữ vĩnh viễn không thể bị xóa; hạn chế danh sách chặn trong §5 áp dụng. Nếu bạn tin rằng một trẻ em dưới độ tuổi tối thiểu áp dụng đã sử dụng qub, hãy liên hệ với chúng tôi tại support@qub.social với tiền tố tiêu đề [PRIVACY] và chúng tôi sẽ có hành động thích hợp.


10. Bảo mật Dữ liệu

Nội dung được niêm phong qua qub được mã hóa trên thiết bị của bạn với mã hóa khóa thời gian và một lớp bọc bên ngoài bổ sung trước khi truyền, vì vậy máy chủ của chúng tôi không giữ văn bản gốc (tuân theo các ngoại lệ hẹp được tiết lộ trong §2.1 và §2.3). Hạ tầng vận hành chỉ xử lý siêu dữ liệu — hồ sơ quyền, các mục danh sách chặn, bộ đếm đo lường từ xa, báo cáo lạm dụng, hồ sơ danh tính, và dữ liệu xác nhận.

Chúng tôi áp dụng các biện pháp kỹ thuật và tổ chức phù hợp với rủi ro của việc xử lý (Điều 32 của GDPR; APP 11.1):

Không có hệ thống nào có thể được đảm bảo an toàn. Nếu chúng tôi biết về một vi phạm dữ liệu cá nhân có khả năng gây rủi ro cho các quyền và tự do của bạn, chúng tôi sẽ thông báo cho cơ quan giám sát có liên quan trong vòng 72 giờ khi được yêu cầu (Điều 33 của GDPR; UK GDPR), và thông báo cho OAIC và các cá nhân bị ảnh hưởng càng sớm càng tốt khi sơ đồ Vi phạm Dữ liệu có thể Thông báo Phần IIIC của Luật Quyền Riêng tư 1988 (Cth) áp dụng.

Đối với các vấn đề bảo mật hoặc để báo cáo một lỗ hổng, xem chính sách bảo mật của chúng tôi tại https://qub.social/security hoặc gửi email support@qub.social với tiền tố tiêu đề [SECURITY].


11. Người dùng Quốc tế và Quyền Quyền Riêng tư Khu vực

11.1 Chuyển Dữ liệu Xuyên Biên giới

qub vận hành từ Úc. Nội dung được mã hóa của bạn sống trong mạng lưu trữ công khai vĩnh viễn toàn cầu, và siêu dữ liệu được xử lý bởi Cloudflare, Stripe, và Twilio / SendGrid (tất cả đều ở Hoa Kỳ).

Khi chúng tôi chuyển dữ liệu cá nhân ra khỏi Úc hoặc EEA / Vương quốc Anh đến một quốc gia không có quyết định tương đương (đặc biệt là Hoa Kỳ), chúng tôi dựa vào một trong các cơ chế này:

Để tìm hiểu cơ chế nào áp dụng cho dữ liệu của bạn, hãy gửi email support@qub.social với tiền tố tiêu đề [PRIVACY].

11.2 Người dùng Châu Âu (GDPR và UK GDPR)

Nếu bạn ở EEA hoặc Vương quốc Anh, bạn có quyền truy cập, sửa chữa, xóa, hạn chế, hoặc chuyển dữ liệu cá nhân của bạn, và phản đối việc xử lý dựa trên lợi ích hợp pháp. Để thực hiện bất kỳ quyền nào trong số này, hãy gửi email support@qub.social với tiền tố tiêu đề [PRIVACY].

Đối với nội dung đã niêm phong trong nơi lưu trữ vĩnh viễn, việc xóa ở lớp lưu trữ là không thể về mặt kỹ thuật. Điều này nằm trong các hạn chế được công nhận theo Điều 17(3) của GDPR — đặc biệt là 17(3)(a) (tự do biểu đạt và thông tin) và 17(3)(e) (khi việc xóa không thể thực hiện được về mặt kỹ thuật). Trên một yêu cầu tẩy xóa đầy đủ về mặt thực chất từ chủ thể dữ liệu, chúng tôi sẽ đánh giá yêu cầu theo quy trình được mô tả trong Chính sách Nội dung do Người dùng Tạo §6 của chúng tôi và, khi nó được cấp, đưa qub vào danh sách chặn khỏi trình xem qub và iframe nhúng. Chúng tôi có thể từ chối hoặc trì hoãn các yêu cầu rõ ràng không có căn cứ hoặc quá mức, xung đột với quyền của một bên khác (ví dụ: một đối tác của một giao ước đã niêm phong), hoặc bị loại trừ bởi một lệnh hoãn pháp lý. Dữ liệu được lưu trữ cơ bản vẫn có thể truy cập được qua các phương tiện khác.

Đại diện Điều 27. Chúng tôi đã đánh giá việc xử lý dữ liệu cá nhân EEA của chúng tôi và hiện tại dựa vào miễn trừ Điều 27(2) của GDPR: việc xử lý của chúng tôi là không thường xuyên, không bao gồm các danh mục dữ liệu đặc biệt trên quy mô lớn, và không có khả năng gây rủi ro cho các quyền và tự do của các thể nhân. Chúng tôi sẽ chỉ định một đại diện Điều 27 ở EEA, và một đại diện Điều 27 UK GDPR riêng biệt cho Vương quốc Anh, khi (a) chúng tôi bắt đầu cung cấp các gói trả phí vào một trong hai thị trường trên cơ sở không thường xuyên, (b) tỷ lệ người dùng EEA / Vương quốc Anh trên hồ sơ danh tính của chúng tôi vượt quá mức mà miễn trừ Điều 27(2) có thể được bảo vệ hợp lý, hoặc (c) một cơ quan giám sát có thẩm quyền yêu cầu. Cho đến lúc đó, chúng tôi dựa vào miễn trừ Điều 27(2) và đánh giá lại ở mỗi thay đổi sản phẩm hoặc khối lượng trọng yếu.

Nếu bạn tin rằng chúng tôi đã không giải quyết đầy đủ các mối quan tâm của bạn, bạn có thể khiếu nại với cơ quan bảo vệ dữ liệu của nơi cư trú thông thường của bạn — ví dụ: Văn phòng Ủy viên Thông tin Vương quốc Anh (ico.org.uk) cho người dùng Vương quốc Anh, hoặc cơ quan giám sát quốc gia thành viên của bạn cho người dùng EEA.

11.3 Người dùng California (CCPA / CPRA)

Nếu bạn là cư dân California, CCPA / CPRA cung cấp cho bạn các quyền cụ thể liên quan đến thông tin cá nhân của bạn. Trong 12 tháng trước đó, chúng tôi đã thu thập các loại thông tin cá nhân sau đây:

Chúng tôi giữ lại thông tin cá nhân trong các khoảng thời gian được nêu trong §2.3 và §6, thường không lâu hơn cần thiết cho mục đích mà nó được thu thập. Chúng tôi không thu thập hoặc xử lý thông tin cá nhân nhạy cảm cho các mục đích sẽ kích hoạt quyền giới hạn sử dụng theo §1798.121 của CPRA.

Chúng tôi không bán hoặc chia sẻ thông tin cá nhân của bạn. Chúng tôi không sử dụng hoặc tiết lộ thông tin cá nhân nhạy cảm cho các mục đích vượt ra ngoài những gì được CCPA cho phép. Bạn có quyền yêu cầu truy cập, xóa, sửa chữa, và thông tin về thông tin cá nhân chúng tôi thu thập, và chỉ định một đại lý được ủy quyền để thực hiện một yêu cầu thay mặt bạn. Chúng tôi sẽ không phân biệt đối xử với bạn vì thực hiện các quyền CCPA của bạn.

Để thực hiện các quyền này, gửi email support@qub.social với tiền tố tiêu đề [PRIVACY]. Các yêu cầu phải có thể xác minh — chúng tôi sẽ yêu cầu bạn chứng minh quyền sở hữu địa chỉ email hoặc định danh thiết bị trên hồ sơ. Nếu bạn chỉ định một đại lý được ủy quyền, chúng tôi có thể yêu cầu bạn xác minh thẩm quyền của đại lý và xác nhận yêu cầu trực tiếp.

11.4 Người dùng Úc (Luật Quyền Riêng tư 1988)

qub bị ràng buộc bởi Các Nguyên tắc Quyền Riêng tư của Úc (APP) theo Luật Quyền Riêng tư 1988 (Cth). Bạn có thể yêu cầu truy cập hoặc sửa chữa thông tin cá nhân chúng tôi giữ về bạn theo APP 12 / APP 13 bằng cách gửi email support@qub.social với tiền tố tiêu đề [PRIVACY]. Chúng tôi sẽ xác nhận yêu cầu của bạn trong một khoảng thời gian hợp lý (thông thường là 30 ngày). Quyền tiếp thị trực tiếp theo APP 7 không được tham gia vì chúng tôi không gửi email tiếp thị (xem §2.3).

Tiết lộ ra nước ngoài (APP 8.1). Thông tin cá nhân có thể được tiết lộ cho những người nhận ở Hoa Kỳ (Cloudflare, Stripe, Twilio / SendGrid) và cho mạng cổng lưu trữ vĩnh viễn toàn cầu. Khi các ngoại lệ APP 8.2 không áp dụng, bằng cách sử dụng Dịch vụ, bạn đồng ý với những tiết lộ ra nước ngoài đó và thừa nhận rằng trách nhiệm APP 8.1 đối với hành động hoặc thực hành của người nhận ở nước ngoài được sửa đổi trong phạm vi đó.

Khiếu nại. Nếu bạn không hài lòng với phản hồi của chúng tôi đối với một khiếu nại về quyền riêng tư, bạn có thể khiếu nại với Văn phòng Ủy viên Thông tin Úc (OAIC) tại oaic.gov.au.


12. Thay đổi đối với Chính sách này

Chúng tôi có thể cập nhật chính sách này theo thời gian. Số phiên bản hiện tại và ngày hiệu lực xuất hiện ở đầu trang này.

Các thay đổi trọng yếu làm giảm quyền của bạn có hiệu lực 30 ngày sau khi chúng tôi đăng chính sách đã sửa đổi và cung cấp thông báo trong ứng dụng. Các thay đổi khác có hiệu lực vào ngày hiệu lực đã sửa đổi.

Một bản tóm tắt các sửa đổi trọng yếu được duy trì trong §13 dưới đây.


13. Nhật ký thay đổi

Các tiểu mục được chèn vào một mục ổn định giữ một hậu tố chữ cái (ví dụ: §2.11a) để các tham chiếu chéo đến các mục xung quanh vẫn hợp lệ qua các bản sửa đổi.

Phiên bản Ngày hiệu lực Tóm tắt
1.0 1 tháng 5 năm 2026 Bản công bố đầu tiên.