Chính sách Quyền riêng tư
Đọc Chính sách Quyền riêng tư của Brunchie để hiểu cách chúng tôi thu thập, sử dụng và bảo vệ thông tin cá nhân của bạn.
Trang này cũng có sẵn bằng tiếng Anh: English.
Cập nhật lần cuối: 2 tháng 6, 2026
Brunchie giúp mọi người phối hợp các sự kiện ngoài đời thực — danh sách khách mời, RSVP, khảo sát, hành trình, chia tách chi phí, sơ đồ chỗ ngồi, chia sẻ ảnh và nhắn tin nhóm. Chính sách Quyền riêng tư này giải thích chúng tôi thu thập những thông tin cá nhân nào, cách chúng tôi sử dụng, những bên chúng tôi chia sẻ, cùng với các lựa chọn và quyền mà bạn có. Chính sách này áp dụng cho trang web của chúng tôi, ứng dụng iOS và Android của chúng tôi, và các dịch vụ liên quan (gọi chung là “Dịch vụ”). Brunchie được vận hành bởi đội ngũ Brunchie, một công ty có trụ sở tại Canada.
Bằng việc sử dụng Dịch vụ, bạn đồng ý với Chính sách Quyền riêng tư này. Nếu bạn không đồng ý, vui lòng không sử dụng Dịch vụ. Chính sách này được áp dụng song song với Điều khoản Dịch vụ và Điều khoản & Chấp thuận SMS của chúng tôi.
Thông tin Chúng tôi Thu thập
Chúng tôi thu thập các loại thông tin sau:
- Thông tin tài khoản. Khi bạn tạo tài khoản, chúng tôi thu thập địa chỉ email (bắt buộc), tên, tên người dùng, quốc gia, đơn vị tiền tệ và múi giờ của bạn. Bạn có thể tùy chọn thêm và xác minh số điện thoại.
- Thông tin xác thực. Brunchie hoạt động không dùng mật khẩu — chúng tôi không lưu trữ mật khẩu. Chúng tôi đăng nhập bạn bằng mã dùng một lần gửi qua email, và tùy chọn bằng mã dùng một lần (OTP) qua SMS hoặc cuộc gọi thoại, passkey, hoặc đăng nhập một lần (SSO) với nhà cung cấp bạn chọn. Chúng tôi xử lý các thông tin cần thiết để gửi và xác minh các mã và thông tin xác thực này.
- Thông tin thiết bị và bảo mật. Mỗi lần bạn đăng nhập, chúng tôi thu thập một hồ sơ giới hạn về thiết bị và mạng cho mục đích bảo mật tài khoản. Xem mục chuyên biệt Thiết bị và Bảo mật bên dưới.
- Nội dung bạn tạo (nội dung người dùng). Khi bạn sử dụng Dịch vụ, chúng tôi lưu trữ nội dung bạn tạo hoặc tải lên — sự kiện, chi phí, khảo sát, hành trình, sơ đồ chỗ ngồi, và ảnh, video, lời nhắn sổ lưu bút và bình luận mà bạn thêm. Theo thiết kế, nội dung bạn đóng góp cho một sự kiện sẽ hiển thị với những khách mời và người tổ chức khác của sự kiện đó. Ảnh và video chỉ được tải lên khi bạn chọn thêm chúng.
- Mã định danh đẩy và thiết bị (ứng dụng di động). Để gửi thông báo đẩy, ứng dụng Brunchie trên iOS và Android thu thập một mã đăng ký đẩy (Apple Push Notification service trên iOS, Firebase Cloud Messaging trên Android) và một mã định danh thiết bị được tạo ngẫu nhiên. Xem mục Ứng dụng Di động (iOS và Android) bên dưới.
- Tham gia của khách. Khách mời có thể RSVP, bỏ phiếu khảo sát và xem chi tiết sự kiện thông qua một liên kết chia sẻ mà không cần tạo tài khoản. Khi khách mời tham gia theo cách này, chúng tôi xử lý thông tin họ gửi (ví dụ phản hồi RSVP hoặc phiếu bầu trong khảo sát) để vận hành sự kiện.
- Cookie và phân tích. Chúng tôi sử dụng cookie và công cụ phân tích sản phẩm (PostHog) để hiểu cách Dịch vụ được sử dụng và cải thiện nó. Chúng tôi đưa các địa chỉ IP và mã định danh thiết bị khỏi đường dẫn phân tích, vì vậy dữ liệu này không được dùng để theo dõi bạn trên toàn internet. Phân tích sản phẩm chạy trong trải nghiệm web (bao gồm trong web view của ứng dụng); ứng dụng không bổ sung SDK quảng cáo hoặc phân tích gốc riêng. Xem Cookie & Phân tích bên dưới.
- Chẩn đoán. Dữ liệu kỹ thuật cơ bản cần thiết để vận hành và xử lý sự cố Dịch vụ, như nhật ký lỗi và kết nối.
- Trao đổi liên lạc. Nếu bạn liên hệ với chúng tôi để được hỗ trợ, chúng tôi lưu lại các thông điệp bạn gửi để có thể trợ giúp bạn.
Thiết bị và Bảo mật
Khi bạn đăng nhập, chúng tôi thu thập một hồ sơ giới hạn về thiết bị và mạng chỉ nhằm mục đích bảo vệ tài khoản của bạn. Hồ sơ này bao gồm:
- Loại thiết bị
- Hệ điều hành và phiên bản
- Trình duyệt và phiên bản
- Nền tảng ứng dụng (web, iOS, hoặc Android)
- Địa chỉ IP
- Quốc gia xấp xỉ, được suy ra từ địa chỉ IP của bạn bởi nhà cung cấp phân phối nội dung của chúng tôi (Cloudflare)
Mục đích: chỉ để bảo mật tài khoản. Chúng tôi sử dụng thông tin này để phát hiện truy cập trái phép và đưa ra quyết định dựa trên rủi ro về việc có nên thách thức một lần đăng nhập cụ thể hay không (ví dụ, yêu cầu bước xác minh bổ sung) trước khi chúng tôi gửi mã xác minh. Chúng tôi theo dõi tối đa khoảng mười thiết bị gần đây cho mỗi tài khoản để thiết bị bạn đã dùng trước đó có thể được nhận diện.
Xử lý tự động. Bước nâng mức xác minh dựa trên rủi ro này là một quy trình tự động: phần mềm đánh giá các tín hiệu về thiết bị và mạng nêu trên để quyết định việc đăng nhập trông có bình thường hay cần yêu cầu thách thức bổ sung. Quy trình này không tạo ra các hệ quả pháp lý hoặc tương tự có ý nghĩa đối với bạn — tối đa là có thể yêu cầu bạn hoàn thành thêm một bước xác minh. Bạn có thể liên hệ với chúng tôi tại privacy@brunchie.app nếu có câu hỏi về hoạt động xử lý này.
Căn cứ pháp lý. Khi GDPR hoặc các luật tương tự được áp dụng, chúng tôi dựa trên lợi ích hợp pháp của mình trong việc giữ tài khoản an toàn và ngăn chặn truy cập trái phép.
Lưu trữ. Chúng tôi lưu địa chỉ IP thô trong lịch sử đăng nhập bảo mật của bạn trong thời gian tối đa 90 ngày, sau đó địa chỉ này được xóa bỏ không thể phục hồi. Chúng tôi giữ vĩnh viễn một giá trị băm một chiều có muối (HMAC-SHA256) của địa chỉ IP để có thể nhận diện thiết bị quay lại mà không lưu trữ địa chỉ IP thô. Không thể khôi phục địa chỉ IP thô từ giá trị băm này.
Chỉ phục vụ mục đích bảo mật. Dữ liệu đo đạc về thiết bị và bảo mật này chỉ được sử dụng cho mục đích xác thực và đánh giá rủi ro bảo mật tài khoản. Dữ liệu này không bao giờ được đưa vào phân tích sản phẩm hoặc quảng cáo, và chúng tôi không bao giờ bán nó.
Ứng dụng Di động (iOS và Android)
Ứng dụng Brunchie trên iOS và Android là các ứng dụng khách di động cho dịch vụ Brunchie. Ngoài các thông tin mô tả ở trên, ứng dụng còn liên quan đến những nội dung sau:
Mã định danh đẩy và thiết bị. Để gửi cho bạn thông báo đẩy (ví dụ một RSVP mới hoặc cập nhật sự kiện), ứng dụng thu thập một mã đăng ký đẩy — từ Apple Push Notification service (APNs) trên iOS hoặc Firebase Cloud Messaging (FCM) trên Android — cùng với một mã định danh thiết bị được tạo ngẫu nhiên. Các thông tin này được gửi đến máy chủ của chúng tôi và đến Apple hoặc Google để thông báo có thể được định tuyến tới thiết bị của bạn, và được liên kết với tài khoản của bạn. Thông báo đẩy tuân theo tùy chọn thông báo của bạn; bạn có thể tắt chúng trong ứng dụng hoặc trong cài đặt thiết bị. Việc xóa ứng dụng sẽ xóa mã định danh thiết bị trên máy của bạn nhưng không tự động xóa tài khoản phía máy chủ của bạn (xem Quyền của Bạn).
Quyền truy cập của thiết bị. Ứng dụng yêu cầu các quyền sau theo ngữ cảnh — chỉ khi bạn sử dụng tính năng liên quan — và bạn có thể từ chối hoặc thu hồi bất kỳ lúc nào trong cài đặt thiết bị:
- Máy ảnh và micro — cho tính năng photobooth trong ứng dụng (ảnh và video), sổ lưu bút và quét mã QR check-in. Việc chụp diễn ra trên thiết bị của bạn; nội dung đa phương tiện chỉ được tải lên khi bạn chọn thêm vào sự kiện.
- Thư viện ảnh — để bạn chọn ảnh hoặc video hiện có để thêm vào một sự kiện.
- Vị trí — được sử dụng khi bạn đặt địa điểm cho sự kiện hoặc khi ứng dụng gợi ý múi giờ của bạn. Chúng tôi không theo dõi vị trí của bạn trong nền.
- Thông báo — để hiển thị cho bạn các cập nhật sự kiện mà bạn đã bật.
Chúng tôi tuân thủ nguyên tắc tối thiểu hóa dữ liệu và chỉ yêu cầu những quyền cần thiết cho các tính năng bạn sử dụng.
Cách Chúng tôi Sử dụng Thông tin của Bạn
Chúng tôi sử dụng thông tin thu thập được để:
- Cung cấp, vận hành và duy trì Dịch vụ, bao gồm các sự kiện của bạn và sự tham gia của khách mời.
- Đăng nhập bạn và giữ an toàn cho tài khoản của bạn (xác thực không mật khẩu và các kiểm tra thiết bị/bảo mật như mô tả ở trên).
- Gửi các thông điệp giao dịch và liên quan đến sự kiện — mã xác minh, xác nhận RSVP, các cập nhật sự kiện bạn đã chọn nhận, và các thông báo dịch vụ.
- Xử lý thanh toán cho các tính năng trả phí dành cho chủ sự kiện thông qua đơn vị xử lý thanh toán của chúng tôi (Stripe).
- Cung cấp hỗ trợ khách hàng và phản hồi yêu cầu của bạn.
- Hiểu và cải thiện cách Dịch vụ được sử dụng thông qua phân tích sản phẩm đảm bảo quyền riêng tư.
- Tuân thủ các nghĩa vụ pháp lý và thực thi Điều khoản Dịch vụ của chúng tôi.
Căn cứ Pháp lý cho Việc Xử lý (GDPR)
Khi Quy định Bảo vệ Dữ liệu Chung EU/Vương quốc Anh (GDPR) được áp dụng, chúng tôi xử lý thông tin cá nhân của bạn trên các căn cứ pháp lý sau:
- Hợp đồng — để cung cấp Dịch vụ mà bạn đăng ký, bao gồm tài khoản, các sự kiện và sự tham gia của khách mời.
- Lợi ích hợp pháp — để giữ an toàn cho tài khoản (xử lý thiết bị/bảo mật nêu trên), ngăn chặn lạm dụng và cải thiện Dịch vụ, trên cơ sở cân bằng với các quyền của bạn.
- Sự đồng ý — cho các tính năng tùy chọn như thêm số điện thoại và đăng ký nhận SMS cập nhật sự kiện. Bạn có thể rút lại sự đồng ý bất kỳ lúc nào.
- Nghĩa vụ pháp lý — để tuân thủ các luật hiện hành và phản hồi các yêu cầu hợp pháp.
Bên Xử lý Phụ (Sub-Processor)
Chúng tôi chia sẻ thông tin cá nhân với các nhà cung cấp dịch vụ bên thứ ba sau đây (“bên xử lý phụ”), mỗi bên hành động thay mặt chúng tôi và chỉ trong phạm vi cần thiết cho vai trò được mô tả:
- Twilio — gửi mã xác minh SMS và thoại và tin nhắn cập nhật sự kiện, và xác minh số điện thoại. Chỉ sử dụng cho người nhận tại Hoa Kỳ và Canada.
- Meta Platforms / WhatsApp Business — có thể được sử dụng trong tương lai để gửi cập nhật sự kiện qua WhatsApp (đang được lên kế hoạch; chưa kích hoạt).
- Cloudflare — phân phối nội dung cho trang web của chúng tôi và cung cấp tín hiệu định vị quốc gia xấp xỉ dùng cho đánh giá rủi ro đăng nhập.
- Stripe — xử lý thanh toán cho các tính năng trả phí dành cho chủ sự kiện (hiện còn giới hạn).
- Mailgun — gửi email giao dịch và email liên quan đến sự kiện.
- Google Cloud Platform — lưu trữ ứng dụng và hạ tầng.
- Apple (Apple Push Notification service) — gửi thông báo đẩy đến thiết bị iOS.
- Google (Firebase Cloud Messaging) — gửi thông báo đẩy đến thiết bị Android.
- PostHog — phân tích sản phẩm.
Các nhà cung cấp này chỉ được phép sử dụng thông tin của bạn để thực hiện dịch vụ cho chúng tôi và bị ràng buộc bởi các nghĩa vụ bảo vệ thông tin đó.
Chia sẻ — Chúng tôi Không Bán Thông tin của Bạn
Chúng tôi không bán thông tin cá nhân của bạn và chúng tôi không chia sẻ thông tin đó cho quảng cáo hành vi đa ngữ cảnh. Chúng tôi chỉ chia sẻ thông tin:
- Với các bên xử lý phụ liệt kê ở trên để vận hành Dịch vụ.
- Với những người tham gia khác trong các sự kiện của bạn như một phần cách Dịch vụ hoạt động — ví dụ một RSVP, phiếu bầu khảo sát, ảnh chia sẻ hoặc tin nhắn sẽ hiển thị với các thành viên liên quan của sự kiện.
- Khi pháp luật, quy trình pháp lý hoặc yêu cầu hợp pháp của cơ quan nhà nước yêu cầu, hoặc để bảo vệ quyền lợi, an toàn và an ninh của người dùng, cộng đồng hoặc Brunchie.
- Liên quan đến việc sáp nhập, mua lại hoặc bán tài sản, trong trường hợp đó chúng tôi sẽ thông báo trước khi thông tin của bạn phải tuân theo một chính sách quyền riêng tư khác.
Chuyển giao Quốc tế
Brunchie được vận hành từ Canada và sử dụng hạ tầng cùng nhà cung cấp có thể xử lý thông tin tại các quốc gia khác, bao gồm Hoa Kỳ. Khi chúng tôi chuyển thông tin cá nhân qua biên giới, chúng tôi dựa trên các biện pháp bảo vệ phù hợp (như các điều khoản hợp đồng mẫu khi được yêu cầu) để bảo vệ thông tin đó phù hợp với chính sách này và luật hiện hành.
Lưu trữ Dữ liệu
Chúng tôi chỉ lưu trữ thông tin cá nhân trong thời gian cần thiết cho các mục đích được mô tả trong chính sách này:
- Dữ liệu tài khoản và nội dung được lưu giữ trong khi tài khoản của bạn đang hoạt động.
- Địa chỉ IP thô trong lịch sử đăng nhập bảo mật của bạn được lưu tối đa 90 ngày, sau đó được xóa bỏ không thể phục hồi; một giá trị băm một chiều có muối được giữ vĩnh viễn để nhận diện thiết bị quay lại, như mô tả trong Thiết bị và Bảo mật.
- Khi xóa tài khoản, chúng tôi xóa hoặc ẩn danh dữ liệu tài khoản của bạn, đồng thời xóa số điện thoại, bản ghi chấp thuận, hội thoại và nhật ký gửi tin nhắn của bạn.
Chúng tôi có thể lưu giữ một lượng thông tin hạn chế khi cần thiết để tuân thủ nghĩa vụ pháp lý hoặc giải quyết tranh chấp.
Quyền của Bạn
Tùy thuộc nơi bạn sinh sống, bạn có thể có các quyền theo các luật như GDPR, Đạo luật Quyền riêng tư Người tiêu dùng California (CCPA/CPRA) và PIPEDA của Canada, bao gồm quyền:
- Truy cập thông tin cá nhân mà chúng tôi lưu giữ về bạn.
- Chỉnh sửa thông tin không chính xác hoặc không đầy đủ.
- Xóa thông tin cá nhân của bạn.
- Hạn chế hoặc phản đối một số hoạt động xử lý nhất định.
- Di chuyển dữ liệu — nhận thông tin của bạn ở định dạng có thể mang theo.
- Rút lại sự đồng ý bất kỳ lúc nào khi chúng tôi dựa trên sự đồng ý (như đối với SMS hoặc số điện thoại tùy chọn).
Để thực hiện bất kỳ quyền nào trong số này, hãy liên hệ với chúng tôi tại privacy@brunchie.app. Chúng tôi sẽ phản hồi trong các khung thời gian mà luật hiện hành yêu cầu và có thể cần xác minh danh tính của bạn trước. Chúng tôi sẽ không phân biệt đối xử với bạn vì việc bạn thực hiện các quyền riêng tư của mình. Nếu bạn ở EU/Vương quốc Anh, bạn cũng có quyền gửi khiếu nại tới cơ quan bảo vệ dữ liệu địa phương.
Xóa tài khoản của bạn. Bạn có thể xóa tài khoản và dữ liệu liên quan trực tiếp trong Brunchie — trong ứng dụng hoặc trên web, trong cài đặt tài khoản của bạn dưới mục delete account — hoặc bằng cách gửi email đến privacy@brunchie.app. Việc xóa sẽ loại bỏ dữ liệu tài khoản của bạn và đồng thời xóa số điện thoại, bản ghi chấp thuận, hội thoại, nhật ký gửi tin nhắn và mã định danh thiết bị đã đăng ký cùng mã token đẩy. Lưu ý rằng chỉ xóa ứng dụng di động khỏi thiết bị không đồng nghĩa với việc xóa tài khoản phía máy chủ của bạn.
Cookie & Phân tích
Chúng tôi sử dụng cookie và các công nghệ tương tự để vận hành Dịch vụ, ghi nhớ tùy chọn của bạn và phân tích việc sử dụng. Đối với phân tích sản phẩm, chúng tôi sử dụng PostHog. Để bảo vệ quyền riêng tư của bạn, địa chỉ IP và mã định danh thiết bị cho mục đích phân tích được loại bỏ khỏi đường dẫn phân tích. Bạn có thể kiểm soát cookie thông qua cài đặt trình duyệt; việc vô hiệu hóa một số cookie có thể ảnh hưởng đến cách Dịch vụ hoạt động.
SMS
Nếu bạn thêm và xác minh số điện thoại và chọn tham gia, chúng tôi sẽ chỉ gửi tin nhắn văn bản trong hai nhóm: mã xác minh tài khoản và cập nhật sự kiện mà bạn chọn nhận. Chúng tôi không gửi tin nhắn tiếp thị hoặc quảng cáo. SMS chỉ khả dụng cho người nhận tại Hoa Kỳ và Canada. Để biết chi tiết đầy đủ — bao gồm cách tham gia, cách dừng (trả lời STOP — dừng), và cách nhận hỗ trợ (trả lời HELP — trợ giúp) — xem Điều khoản & Chấp thuận SMS của chúng tôi.
Bảo mật
Chúng tôi sử dụng các biện pháp kỹ thuật và tổ chức phù hợp để bảo vệ thông tin cá nhân của bạn, bao gồm mã hóa trong quá trình truyền (HTTPS) cho dữ liệu trao đổi giữa thiết bị của bạn và máy chủ của chúng tôi, kiểm soát truy cập và các biện pháp bảo mật tài khoản như mô tả trong Thiết bị và Bảo mật. Trên thiết bị di động, mã đăng ký đẩy được lưu trữ bằng cơ chế lưu trữ bảo mật của hệ điều hành. Không có phương thức truyền hoặc lưu trữ nào hoàn toàn an toàn, nhưng chúng tôi nỗ lực bảo vệ thông tin của bạn và giới hạn quyền truy cập vào đó.
Quyền riêng tư của Trẻ em
Dịch vụ không hướng đến trẻ em dưới 13 tuổi và chúng tôi không cố ý thu thập thông tin cá nhân từ trẻ em dưới 13. Nếu bạn tin rằng một trẻ dưới 13 tuổi đã cung cấp thông tin cá nhân cho chúng tôi, vui lòng liên hệ privacy@brunchie.app và chúng tôi sẽ thực hiện các bước cần thiết để xóa thông tin đó.
Cư dân Quebec và Law 25
Nếu bạn ở Quebec, các biện pháp bảo vệ bổ sung theo luật quyền riêng tư của Quebec (Law 25) được áp dụng:
- Nhân sự phụ trách quyền riêng tư. Bạn có thể liên hệ người chịu trách nhiệm bảo vệ thông tin cá nhân tại Brunchie qua privacy@brunchie.app.
- Thông báo vi phạm. Nếu một sự cố bảo mật tạo ra nguy cơ gây hại nghiêm trọng, chúng tôi cam kết thông báo cho các cá nhân bị ảnh hưởng và cơ quan có thẩm quyền liên quan theo yêu cầu của luật, và lưu hồ sơ về các sự cố như vậy.
- Quyết định tự động. Như mô tả trong Thiết bị và Bảo mật, chúng tôi sử dụng quy trình tự động để đánh giá rủi ro đăng nhập. Theo yêu cầu, bạn có quyền được thông báo về (a) thông tin cá nhân được dùng để đưa ra quyết định, (b) các yếu tố chính và lý do dẫn đến quyết định đó, và (c) quyền của bạn được yêu cầu chỉnh sửa thông tin đó và gửi ý kiến đến một thành viên trong đội ngũ của chúng tôi có thể xem xét lại quyết định. Liên hệ nhân sự phụ trách quyền riêng tư của chúng tôi tại privacy@brunchie.app.
- Xử lý ngoài Quebec. Một số thông tin cá nhân được xử lý ngoài Quebec và Canada (đáng chú ý là tại Hoa Kỳ, bởi các bên xử lý phụ được liệt kê ở trên). Trước khi thực hiện các chuyển giao như vậy, chúng tôi đánh giá để đảm bảo thông tin nhận được mức độ bảo vệ phù hợp, theo luật hiện hành.
Thay đổi đối với Chính sách này
Chúng tôi có thể cập nhật Chính sách Quyền riêng tư này theo thời gian. Khi có thay đổi quan trọng, chúng tôi sẽ cập nhật ngày “Cập nhật lần cuối” nêu trên và, khi phù hợp, cung cấp thêm thông báo. Việc bạn tiếp tục sử dụng Dịch vụ sau khi có bản cập nhật đồng nghĩa với việc bạn chấp nhận chính sách đã sửa đổi.
Liên hệ
Nếu bạn có câu hỏi về Chính sách Quyền riêng tư này hoặc cách chúng tôi xử lý thông tin của bạn, hãy liên hệ với chúng tôi tại privacy@brunchie.app hoặc thông qua trang liên hệ của chúng tôi.
Ngôn ngữ
Tài liệu này được công bố bằng tiếng Anh và được dịch sang các ngôn ngữ khác để thuận tiện cho bạn. Nếu có bất kỳ mâu thuẫn hoặc không nhất quán nào giữa bản tiếng Anh và bản dịch, bản tiếng Anh sẽ được ưu tiên áp dụng — trừ trường hợp pháp luật hiện hành yêu cầu bản bằng ngôn ngữ địa phương phải được áp dụng. Cụ thể, đối với cư dân của Québec, Canada, bản tiếng Pháp được áp dụng trong phạm vi mà pháp luật Québec yêu cầu.
Try Brunchie free
Brunchie replaces the spreadsheet, the group chat, and the half-finished invite list. Free forever for the people we built it for.
Get started