Chính sách bảo mật
Cập nhật lần cuối: 12 tháng 5, 2026
1. Giới thiệu
Pynlight (pynlight.com) cam kết bảo vệ thông tin cá nhân của bạn. Chính sách này mô tả cách chúng tôi thu thập, sử dụng và bảo vệ dữ liệu khi bạn sử dụng dịch vụ của chúng tôi.
2. Thông tin chúng tôi thu thập
- Thông tin tài khoản: Tên, địa chỉ email khi bạn đăng ký hoặc đăng nhập qua Google, Facebook hoặc Magic Link.
- Ảnh đại diện: Ảnh hồ sơ từ tài khoản OAuth (Google, Facebook) nếu bạn đồng ý chia sẻ.
- Dữ liệu sử dụng: Thông tin về bản nhạc bạn nghe, mua hoặc yêu thích.
- Dữ liệu kỹ thuật: Địa chỉ IP (dùng để giới hạn tần suất gửi magic link), thông tin trình duyệt.
3. Mục đích sử dụng dữ liệu
- Xác thực danh tính và quản lý tài khoản.
- Gửi magic link đăng nhập qua email.
- Cá nhân hóa trải nghiệm nghe nhạc.
- Xử lý giao dịch mua nhạc.
- Cải thiện dịch vụ và bảo mật hệ thống.
4. Chia sẻ dữ liệu
Chúng tôi không bán thông tin cá nhân của bạn cho bên thứ ba. Dữ liệu chỉ được chia sẻ với:
- Resend — dịch vụ gửi email magic link.
- Google / Meta (Facebook) — khi bạn chọn đăng nhập qua OAuth.
- Cloudflare R2 — lưu trữ file nhạc.
5. Bảo mật dữ liệu
Dữ liệu được lưu trữ trên PostgreSQL có mã hóa. Session sử dụng JWT ký bằng secret key. Chúng tôi áp dụng rate limiting để ngăn chặn lạm dụng.
6. Quyền của bạn
- Yêu cầu xem dữ liệu cá nhân chúng tôi đang lưu trữ.
- Yêu cầu xóa tài khoản và toàn bộ dữ liệu liên quan.
- Rút lại quyền truy cập của ứng dụng Pynlight trên Facebook / Google bất cứ lúc nào.
Để thực hiện quyền của bạn, liên hệ: contact@pynlight.com
7. Cookie
Chúng tôi sử dụng cookie phiên (session cookie) để duy trì trạng thái đăng nhập. Không sử dụng cookie theo dõi quảng cáo.
8. Thay đổi chính sách
Chính sách có thể được cập nhật. Thay đổi quan trọng sẽ được thông báo qua email hoặc hiển thị trên trang web. Ngày cập nhật sẽ được ghi rõ ở đầu trang.
9. Liên hệ
Mọi thắc mắc về chính sách bảo mật, vui lòng liên hệ: contact@pynlight.com
