Chính sách bảo mật
Đây là chính sách bảo mật của Kintaria, dịch vụ điều phối chăm sóc gia đình do THRIVE.ME Corporation vận hành. Chính sách này nêu rõ những gì chúng tôi thu thập, sử dụng như thế nào, chia sẻ với ai và cách bạn yêu cầu chúng tôi xóa. Bao gồm trang marketing (thrive.me), ứng dụng (my.thrive.me), khảo sát nghiên cứu, và đường dây thoại (888) 704-0999.
1. Chúng tôi là ai
Kintaria là sản phẩm của THRIVE.ME Corporation, địa chỉ 2007 W Carson St, Torrance, CA 90501, United States. Mọi câu hỏi liên quan đến bảo mật, vui lòng viết tới info@thrive.me hoặc gọi (888) 704-0999.
2. Chúng tôi thu thập gì
2.1 Thông tin bạn cung cấp trực tiếp
- Địa chỉ email, khi bạn đăng ký hoặc gửi khảo sát nghiên cứu. Dùng để gửi liên kết đăng nhập, thông báo giao dịch, biên lai thanh toán, và (nếu bạn chọn nhận) bản tóm tắt hàng tuần.
- Nội dung workspace, mọi thứ bạn nhập vào workspace gia đình tại my.thrive.me — cuộc hẹn, thuốc, kết quả xét nghiệm, ghi chú khám bệnh, tài liệu, hồ sơ cha mẹ, liên hệ khẩn cấp, danh sách kế hoạch, và mọi ghi chú văn bản tự do.
- Email thành viên, của những người bạn mời vào workspace.
- Thông tin thanh toán, nếu bạn bắt đầu gói trả phí — do Stripe xử lý. Chúng tôi không bao giờ thấy hoặc lưu số thẻ đầy đủ.
- Tên + câu trả lời khảo sát, khi bạn gửi khảo sát nghiên cứu.
- Số điện thoại, nếu bạn chọn dùng mã đăng nhập hai bước, hoặc nếu bạn gọi (888) 704-0999 (caller ID).
2.2 Thông tin thu thập tự động
- Dữ liệu truy cập trang ẩn danh qua Plausible Analytics — trang đã thăm, nguồn giới thiệu, quốc gia, loại thiết bị. Không cookie, không theo dõi cá nhân giữa các trang.
- Nhật ký máy chủ — địa chỉ IP và chuỗi user-agent cho mỗi yêu cầu, lưu tối đa 30 ngày phục vụ bảo mật và gỡ lỗi.
2.3 Những gì chúng tôi không thu thập
- Chúng tôi không dùng cookie theo dõi, pixel quảng cáo, phát lại phiên hay tạo hồ sơ hành vi.
- Chúng tôi không chia sẻ nội dung workspace với các nhà quảng cáo hay nhà môi giới dữ liệu.
- Chúng tôi không huấn luyện mô hình AI bên ngoài bằng dữ liệu workspace của bạn — xem mục 4a.
3. Cách chúng tôi dùng những gì thu thập
Chúng tôi chỉ dùng thông tin của bạn để:
- Vận hành workspace gia đình.
- Gửi email giao dịch — liên kết đăng nhập, biên lai thanh toán, thông báo sắp hết hạn thử, lời mời, bản tóm tắt hàng tuần nếu được bật.
- Trả lời câu hỏi hoặc yêu cầu theo dõi của bạn.
- Hiểu ở mức tổng hợp những trang nào hữu ích (phân tích không cookie).
- Bảo vệ dịch vụ khỏi lạm dụng (giới hạn tốc độ, gỡ lỗi, nhật ký kiểm toán).
Chúng tôi không bán, cho thuê, hoặc chia sẻ thông tin cá nhân của bạn cho các nhà quảng cáo, nhà môi giới dữ liệu hoặc bên thứ ba khác để họ sử dụng riêng.
4. Các nhà cung cấp dịch vụ chúng tôi dùng
Mỗi bên chỉ nhận những gì cần để thực hiện công việc của mình.
- Vercel — lưu trữ trang marketing và ứng dụng.
- Supabase — lưu trữ cơ sở dữ liệu ứng dụng (Postgres), xác thực, và kho tài liệu. Dữ liệu được mã hóa khi lưu và khi truyền.
- Stripe — xử lý các gói trả phí.
- Resend — gửi email giao dịch.
- Plausible Analytics — đếm lượt truy cập trang. Không cookie.
- Anthropic — cung cấp Claude API cho các tính năng AI. Theo chính sách API của Anthropic, dữ liệu đầu vào không được dùng để huấn luyện mô hình. Xem mục 4a.
- Twilio — gửi mã đăng nhập hai bước (và kết nối cuộc gọi tới (888) 704-0999). Chi tiết opt-in, tần suất, STOP/HELP có trong Chính sách SMS.
- Tally — lưu trữ khảo sát nghiên cứu.
- Deepgram, ElevenLabs — xử lý âm thanh cuộc gọi tới đường dây thoại.
- Fly.io — lưu trữ backend của đường dây thoại.
4a. Cách các tính năng AI xử lý nội dung của bạn
Hai tính năng sản phẩm trong Kintaria dùng một mô hình AI bên thứ ba từ Anthropic:
- Tóm tắt buổi khám — văn bản bạn dán vào biểu mẫu tóm tắt buổi khám được gửi đến Anthropic và biến thành bản tóm tắt có cấu trúc.
- Tải lên thông minh — các tài liệu bạn tải lên qua luồng tải lên thông minh được gửi đến Anthropic để phân loại và tóm tắt.
- Truyền tải. Được mã hóa TLS.
- Lưu giữ. Theo chính sách API của Anthropic, đầu vào/đầu ra có thể được giữ đến 30 ngày để giám sát an toàn, sau đó xóa.
- Huấn luyện. Anthropic không dùng dữ liệu API để huấn luyện mô hình. Đây là hành vi mặc định, không cần opt-in.
- Quyền kiểm soát của bạn. Các tính năng AI tắt mặc định cho mọi workspace mới. Chủ workspace phải bật rõ ràng trong Cài đặt → Tính năng AI, và có thể tắt lại bất cứ lúc nào.
Tư thế tuân thủ hiện tại. Kintaria áp dụng các biện pháp kiểm soát phù hợp HIPAA nhưng bản thân nó không phải là đơn vị thuộc phạm vi HIPAA. Với các tổ chức cần Hợp đồng Đối tác Kinh doanh (BAA), chúng tôi cung cấp khi có yêu cầu — gửi email tới info@thrive.me.
5. Chúng tôi lưu giữ thông tin của bạn bao lâu
- Dữ liệu tài khoản + workspace: giữ trong khi workspace còn hoạt động. Sau khi thời gian dùng thử miễn phí kết thúc mà không đăng ký, workspace trở thành chỉ-đọc trong 30 ngày rồi bị khóa. Không xóa vĩnh viễn nếu không có yêu cầu rõ ràng từ chủ workspace, hoặc sau 12 tháng ở trạng thái khóa và không hoạt động.
- Gói workspace đã xuất: chúng tôi không giữ bản sao sau khi bạn tải xuống.
- Hồ sơ thanh toán: 7 năm theo yêu cầu thuế Hoa Kỳ (trong Stripe).
- Câu trả lời khảo sát + thông tin liên hệ: thông tin liên hệ được xóa trong vòng 90 ngày sau khi nghiên cứu kết thúc.
- Bản ghi và bản gỡ băng cuộc gọi: 90 ngày, sau đó tự động xóa. Sớm hơn theo yêu cầu.
- Nhật ký máy chủ: tối đa 30 ngày.
- Đầu vào/đầu ra API của Anthropic: tối đa 30 ngày để giám sát an toàn phía Anthropic, sau đó xóa.
6. Quyền của bạn
Bạn có thể yêu cầu chúng tôi:
- Xác nhận chúng tôi có thông tin cá nhân về bạn hay không, và đó là gì.
- Xóa.
- Sửa.
- Dừng dùng cho mục đích cụ thể (ví dụ: bỏ bạn khỏi bản tóm tắt).
- Nhận bản sao theo định dạng có thể di chuyển.
Gửi email tới info@thrive.me. Chúng tôi sẽ phản hồi trong vòng 30 ngày. Bạn không cần phải là cư dân California để thực hiện các quyền này — chúng tôi mở rộng cho mọi người.
6.1 Cư dân California
Nếu bạn sống ở California, bạn có thêm quyền theo CCPA và CPRA. Các danh mục mô tả ở mục 2, 3 và 4 nêu trên đã bao quát. Chúng tôi không “bán” hay “chia sẻ” thông tin cá nhân theo nghĩa kỹ thuật của CCPA.
7. Trẻ em
Kintaria dành cho người lớn điều phối chăm sóc cha mẹ già. Chúng tôi không cố ý thu thập thông tin cá nhân từ trẻ em dưới 13 tuổi.
8. Bảo mật
Chúng tôi truyền toàn bộ dữ liệu qua TLS, lưu thông tin liên hệ tách khỏi câu trả lời nghiên cứu khi có thể, và giới hạn quyền truy cập quản trị cho người sáng lập. Không hệ thống nào là an toàn tuyệt đối — nếu bạn tin rằng thông tin của bạn đã bị truy cập không phù hợp, hãy viết cho chúng tôi ngay.
9. Người dùng quốc tế
Máy chủ của chúng tôi đặt tại Hoa Kỳ. Nếu bạn dùng Kintaria từ ngoài Hoa Kỳ, thông tin của bạn sẽ được chuyển và xử lý tại Hoa Kỳ.
10. Thay đổi với chính sách này
Chúng tôi sẽ cập nhật chính sách này bất cứ khi nào có thay đổi quan trọng. Ngày “Cập nhật lần cuối” ở đầu trang sẽ thay đổi, và các thay đổi đáng kể sẽ được thông báo qua email cho người giữ tài khoản ít nhất 30 ngày trước khi có hiệu lực.
11. Liên hệ
THRIVE.ME Corporation2007 W Carson St
Torrance, CA 90501
United States
info@thrive.me · (888) 704-0999