Chính sách Bảo mật
Cập nhật lần cuối: 27 tháng 7, 2026
1. Người chịu trách nhiệm xử lý
Người chịu trách nhiệm xử lý dữ liệu cá nhân có thể được thu thập thông qua cổng thông tin web này là:
- Chủ sở hữu: Juan Romero Domínguez
- Địa chỉ trụ sở: Tây Ban Nha
- Trang web chính thức: volume.audio
- Liên hệ bảo mật: privacy@volume.audio
2. Nguyên tắc tối thiểu hóa và bảo mật theo thiết kế (Manifest V3)
Tại Volume Audio, chúng tôi áp dụng chính sách không theo dõi nghiêm ngặt. Phần mềm được thiết kế theo kiến trúc Manifest V3 hiện đại cho các tiện ích mở rộng trình duyệt. Điều này có nghĩa là:
- Xử lý 100% tại cục bộ: Việc xử lý kỹ thuật số độ lợi, Equalizer và tần số âm thanh được thực hiện nội bộ và cục bộ ngay trên trình duyệt của người dùng thông qua API Web Audio gốc của HTML5.
- Không truy cập lịch sử hoặc âm thanh: Tiện ích mở rộng không thu thập, ghi lại, đọc, lưu trữ hoặc bán âm thanh được xử lý, lịch sử duyệt web của người dùng, địa chỉ IP hoặc bất kỳ dữ liệu cá nhân nào khác liên quan đến hoạt động trực tuyến.
- Không gửi Telemetry: Cổng thông tin web không sử dụng cookie theo dõi hoặc trình theo dõi phân tích của bên thứ ba. Tiện ích mở rộng hoạt động hoàn toàn tách biệt với các máy chủ bên ngoài.
3. Quản lý thanh toán và dữ liệu giấy phép (ExtensionPay và Stripe)
Volume Audio được phân phối theo mô hình đăng ký freemium. Để đảm bảo an toàn cho người dùng và giảm thiểu lưu trữ dữ liệu, chúng tôi không lưu trữ hoặc xử lý thông tin thanh toán hoặc thẻ tín dụng.
Quá trình thanh toán, xác thực và quản lý giấy phép Premium được ủy thác hoàn toàn cho các nền tảng bên ngoài đáng tin cậy sau đây:
- ExtensionPay: Dịch vụ đóng vai trò là cầu nối giấy phép bảo mật cho các tiện ích mở rộng trình duyệt. Nó quản lý đăng ký giấy phép của người dùng gắn liền với email của họ. Xem Chính sách bảo mật của ExtensionPay.
- Stripe: Cổng thanh toán toàn cầu với chứng nhận bảo mật PCI-DSS Cấp độ 1. Stripe trực tiếp xử lý khoản thanh toán ngân hàng hoặc thẻ tín dụng một cách mã hóa. Xem Chính sách bảo mật của Stripe.
Nhà phát triển của Volume Audio chỉ có quyền truy cập vào các mã định danh mua hàng nội bộ do API của ExtensionPay cung cấp và email của khách hàng để xác thực và hỗ trợ giấy phép Premium, không bao giờ truy cập vào dữ liệu ngân hàng của bạn.
4. Cơ sở pháp lý của việc xử lý dữ liệu
Theo Điều 6 của Quy định chung về bảo vệ dữ liệu (GDPR) của EU, cơ sở pháp lý để xử lý email của người dùng trong quá trình mua hàng là:
- Thực hiện hợp đồng (Điều 6.1.b GDPR): Cần thiết để cung cấp, kích hoạt và duy trì hoạt động của giấy phép Premium mà người dùng đã mua.
- Sự đồng ý của chủ thể dữ liệu (Điều 6.1.a GDPR): Trong trường hợp người dùng gửi báo cáo lỗi thủ công hoặc yêu cầu hỗ trợ qua các kênh hỗ trợ.
5. Quyền của chủ thể dữ liệu (Quyền ARCO+)
GDPR cấp cho bạn một loạt các quyền đối với việc xử lý dữ liệu cá nhân của mình. Bạn có thể thực hiện các quyền này miễn phí bằng cách gửi email tới privacy@volume.audio kèm theo bằng chứng nhận dạng của bạn. Các quyền của bạn bao gồm:
- Truy cập: Yêu cầu biết những dữ liệu nào chúng tôi xử lý liên quan đến giấy phép Premium của bạn.
- Đính chính: Yêu cầu sửa dữ liệu không chính xác (ví dụ: email đăng ký giấy phép).
- Xóa bỏ (Quyền được quên): Yêu cầu xóa tài khoản và đăng ký giấy phép Premium của bạn.
- Giới hạn: Yêu cầu tạm dừng xử lý dữ liệu của bạn.
- Tính di động: Yêu cầu cung cấp dữ liệu đăng ký của bạn ở định dạng có cấu trúc.
- Phản đối: Phản đối việc xử lý dữ liệu vì các lý do liên quan đến tình huống cụ thể của bạn.
Ngoài ra, bạn có quyền gửi khiếu nại tới Cơ quan quản lý có thẩm quyền (tại Tây Ban Nha là Cơ quan Bảo vệ Dữ liệu Tây Ban Nha - AEPD tại aepd.es).
6. Bảo mật dữ liệu
Chúng tôi áp dụng các biện pháp kỹ thuật và tổ chức cần thiết để đảm bảo an ninh thông tin cho trang web và ngăn chặn việc thay đổi, mất mát hoặc truy cập trái phép. Vì toàn bộ cơ sở hạ tầng thanh toán được ủy thác cho các máy chủ HTTPS bảo mật của Stripe và ExtensionPay, rủi ro rò rỉ dữ liệu được giảm thiểu một cách chủ động.