// Legal · Privacy
Chính sách bảo mật
Cập nhật lần cuối: 16/03/2026 · Phiên bản 2.0
1. Dữ liệu chúng tôi thu thập
Khi bạn sử dụng Grimz Cloud PC, chúng tôi thu thập các thông tin sau:
Email — khi đăng ký tài khoản, dùng để xác thực và liên lạc
User ID — UUID tự động tạo để nhận diện tài khoản trong hệ thống
Thông tin dịch vụ — cấu hình máy được gán, thời gian thuê, lịch sử sử dụng
Dữ liệu chat hỗ trợ — tin nhắn bạn gửi qua hệ thống hỗ trợ
Cookie phiên — để duy trì trạng thái đăng nhập
Chúng tôi không thu thập họ tên, số điện thoại, địa chỉ, thông tin thanh toán (thanh toán qua Discord), hay dữ liệu sinh trắc học.
2. Mục đích sử dụng
Cung cấp dịch vụ — gán máy, quản lý thời hạn, hỗ trợ kỹ thuật
Xác thực & bảo mật — ngăn truy cập trái phép, phát hiện gian lận
Cải thiện dịch vụ — phân tích xu hướng sử dụng (ẩn danh)
Liên lạc — thông báo quan trọng về tài khoản hoặc dịch vụ
3. Cơ sở pháp lý xử lý dữ liệu
Chúng tôi xử lý dữ liệu dựa trên các cơ sở pháp lý sau (theo GDPR điều 6):
Thực hiện hợp đồng — để cung cấp dịch vụ bạn đã đăng ký
Lợi ích hợp pháp — bảo mật hệ thống, ngăn chặn lạm dụng
Đồng ý — đối với cookie không cần thiết (bạn có thể rút lại bất cứ lúc nào)
Nghĩa vụ pháp lý — tuân thủ quy định pháp luật Việt Nam
4. Lưu trữ và bảo vệ
Supabase — dữ liệu lưu trên server tại Singapore, mã hóa AES-256
HTTPS — toàn bộ kết nối được mã hóa TLS 1.3
Row-Level Security — mỗi user chỉ đọc được dữ liệu của chính mình
Password hashing — mật khẩu admin được hash SHA-256, không lưu plaintext
Quyền truy cập nội bộ — chỉ nhân viên được ủy quyền mới có thể xem dữ liệu
5. Cookie & tùy chỉnh
Bạn có thể tùy chỉnh cookie tại đây:
// Tùy chỉnh cookie
Lưu tùy chọn
6. Bên thứ ba
Supabase
Lưu trữ dữ liệu & xác thực tài khoản · Server Singapore
An toàn
Cloudflare
Bảo vệ chống bot (Turnstile) · Không lưu dữ liệu cá nhân
An toàn
Discord
Kênh hỗ trợ & thanh toán · Tuân theo Privacy Policy Discord
An toàn
Vercel
Hosting website · Không lưu dữ liệu người dùng
An toàn
Chúng tôi không bán, trao đổi hay chia sẻ dữ liệu của bạn với bên thứ ba vì mục đích thương mại hay quảng cáo.
7. Thời gian lưu trữ
Dữ liệu tài khoản — lưu cho đến khi bạn yêu cầu xóa
Lịch sử thuê máy — lưu tối đa 12 tháng kể từ ngày phát sinh
Chat hỗ trợ — lưu tối đa 6 tháng
Dữ liệu trên máy ảo — xóa ngay khi hết hạn dịch vụ
Cookie phiên — hết hạn khi đóng trình duyệt hoặc đăng xuất
8. Quyền của bạn (GDPR/CCPA)
Bạn có các quyền sau đối với dữ liệu cá nhân:
Quyền truy cập Xem dữ liệu chúng tôi lưu về bạn
Quyền chỉnh sửa Yêu cầu sửa thông tin không chính xác
Quyền xóa Yêu cầu xóa tài khoản vĩnh viễn
Quyền xuất dữ liệu Nhận bản sao dữ liệu định dạng JSON
Quyền phản đối Phản đối xử lý dữ liệu trong một số trường hợp
Rút lại đồng ý Rút lại đồng ý cookie bất cứ lúc nào
9. Trẻ em
Dịch vụ Grimz Cloud PC không dành cho người dưới 13 tuổi. Chúng tôi không cố ý thu thập dữ liệu của trẻ em. Nếu bạn phát hiện tài khoản của trẻ em, vui lòng liên hệ chúng tôi qua Discord để xử lý ngay.
10. Liên hệ & yêu cầu dữ liệu
Mọi thắc mắc về quyền riêng tư hoặc yêu cầu dữ liệu, liên hệ: