Chính sách Bảo mật — Homii

Cập nhật lần cuối: 2026-05-08 · Gói ứng dụng: com.sukidesign.homii · Đơn vị kiểm soát dữ liệu: SukiDesign

Homii (“chúng tôi”, “của chúng tôi”, “ứng dụng”) là một ứng dụng trò chuyện đồng hành nơi bạn có thể nói chuyện với các nhân vật AI. Chính sách này giải thích những dữ liệu cá nhân nào chúng tôi thu thập, cách chúng tôi sử dụng, chia sẻ với ai và các lựa chọn của bạn. Khi sử dụng Homii, bạn đồng ý với chính sách này.

1. Dữ liệu được lưu trên thiết bị của bạn

Những dữ liệu sau đây mặc định nằm trên thiết bị của bạn và không được gửi đến máy chủ của chúng tôi trừ khi bạn xuất chúng:

Dữ liệu này được lưu trong bộ nhớ riêng của ứng dụng. Bạn có thể xóa bất kỳ mục nào — hoặc xóa tất cả — từ bên trong ứng dụng bất cứ lúc nào (Cài đặt → Quyền riêng tư → Xóa toàn bộ dữ liệu). Bạn cũng có thể xuất một bản sao đầy đủ dưới dạng file ZIP trước khi xóa.

2. Danh tính tài khoản (đăng nhập Google / Facebook tùy chọn)

Homii không yêu cầu tài khoản có tên. Mặc định, dữ liệu của bạn được gắn với một mã khách hàng ẩn danh được tạo cục bộ vào lần khởi chạy đầu tiên.

Bạn có thể tùy chọn liên kết một tài khoản Google hoặc Facebook. Chúng tôi làm điều này để số dư Tim, gói đăng ký và lịch sử mua hàng của bạn theo bạn qua các thiết bị và các lần cài đặt lại. Khi bạn liên kết:

Bạn có thể yêu cầu xóa tài khoản đã liên kết từ bên trong ứng dụng (Cài đặt → Tài khoản → Xóa tài khoản). Việc này sẽ gửi một email xác nhận và, nếu được xác nhận, sẽ xóa vĩnh viễn bản ghi tài khoản của bạn sau thời gian ân hạn 48 giờ.

3. Dữ liệu được gửi khi bạn dùng AI đám mây

Homii hoạt động với ba bậc:

Khi một tin nhắn đám mây được gửi đi, luồng sau được áp dụng:

Chúng tôi không lưu trữ vĩnh viễn nội dung trò chuyện của bạn trên máy chủ của chúng tôi. Proxy không có trạng thái — tin nhắn đi qua và không được ghi vào bộ nhớ vĩnh viễn. Chúng tôi chỉ giữ lại metadata yêu cầu tối thiểu (dấu thời gian, mã khách hàng ẩn danh, số token, mức trừ Tim) để thực thi hạn mức, đảm bảo tính chính xác trong thanh toán và phòng chống lạm dụng; metadata này được giữ tối đa 30 ngày, ngoại trừ các mục liên quan đến thanh toán được lưu giữ cho mục đích thuế/kế toán lên đến 5 năm.

Các nhà cung cấp AI thượng nguồn có thể giữ lại nội dung tạm thời theo chính sách riêng của họ. Xem mục “Nhà xử lý phụ trợ” bên dưới.

4. Chat thoại

Khi bạn nhấn vào microphone trong chế độ thoại, âm thanh được microphone của thiết bị bạn ghi lại sẽ được truyền theo thời gian thực qua kết nối WebSocket có xác thực đến proxy của chúng tôi tại api.homii.chat. Proxy chuyển tiếp luồng âm thanh đến API Gemini Live của Google, nơi sẽ phiên âm âm thanh và tạo ra phản hồi bằng giọng nói. Phản hồi âm thanh được truyền trở lại thiết bị của bạn.

Chúng tôi không lưu trữ âm thanh giọng nói trên máy chủ của chúng tôi. Âm thanh chỉ đi qua proxy trong quá trình truyền. API Gemini Live của Google có thể xử lý âm thanh tạm thời theo chính sách riêng của họ.

Chat thoại được tính phí theo từng token (~48 Tim mỗi phút trò chuyện, tính phí theo thời gian thực). Người dùng miễn phí có đủ Tim có thể sử dụng chat thoại; không bắt buộc đăng ký, nhưng người đăng ký Companion+ Premium nhận được chất lượng giọng nói ưu tiên và lượng Tim cấp lớn hơn.

5. Chat hình ảnh

Nếu bạn đính kèm một hình ảnh vào cuộc trò chuyện, các byte hình ảnh được gửi qua proxy của chúng tôi đến Gemini để nhân vật có thể mô tả hoặc phản ứng với nó. Hình ảnh không được lưu trên máy chủ của chúng tôi và không được giữ lại bởi chúng tôi sau khi phản hồi được truyền trở lại.

6. Tạo hình ảnh nhân vật tự tạo

Khi bạn tạo một nhân vật tự tạo, các đặc điểm nhân vật của bạn (giới tính, tuổi, nghề nghiệp, kiểu mối quan hệ, các thẻ tính cách, ảnh tham chiếu tùy chọn nếu bạn tải lên) và một câu lệnh văn bản được tạo sẽ được gửi đến proxy của chúng tôi và chuyển tiếp đến API Gemini Image của Google. Các hình ảnh chân dung được tạo sẽ được trả về và lưu trên thiết bị của bạn. Ảnh tham chiếu mà bạn tải lên chỉ được gửi cho riêng yêu cầu tạo đó và không được giữ lại.

7. Hệ thống Tim (tiền tệ trong ứng dụng)

Tim là tiền tệ trong ứng dụng được dùng để thanh toán cho các tính năng AI (chat, thoại, tạo hình ảnh). Chúng tôi duy trì sổ cái theo người dùng trên proxy của chúng tôi, ghi lại:

Sổ cái này không chứa nội dung chat, bản ghi thoại hoặc hình ảnh. Nó được giữ lại trong suốt vòng đời của tài khoản cộng với thời gian lưu giữ hồ sơ thanh toán theo yêu cầu của pháp luật.

8. Báo cáo lỗi và nhật ký chẩn đoán

Nếu bạn gửi báo cáo lỗi qua Cài đặt → Trợ giúp & phản hồi, ứng dụng sẽ:

Báo cáo được lưu trong cơ sở dữ liệu SQLite nhỏ trên proxy của chúng tôi (/var/lib/homii/bug-reports.db). Bản sao lưu được giữ 30 ngày. Báo cáo chỉ được xem xét bởi đội ngũ kỹ thuật SukiDesign và bị xóa khi lỗi được khắc phục.

9. Nhà xử lý phụ trợ

Chúng tôi sử dụng các bên thứ ba sau để vận hành dịch vụ. Mỗi bên chỉ xử lý dữ liệu như mô tả bên dưới:

Nhà xử lýVai tròDữ liệu được xử lý
Google LLC — Gemini API (điều khoản) Suy luận mô hình AI (chat, thoại, hình ảnh, tạo ảnh) Nội dung chat, âm thanh giọng nói (trực tiếp), hình ảnh đính kèm, tính cách nhân vật, các lượt gần đây. API Gemini trả phí của Google không sử dụng câu lệnh của bạn để huấn luyện mô hình.
OpenRouter, Inc. (bảo mật) Cổng dự phòng cho suy luận AI Tương tự Gemini, chỉ khi đường truyền trực tiếp không khả dụng.
Google Sign-In (bảo mật) Đăng nhập tài khoản tùy chọn Email đã xác minh, ID người dùng Google. Chỉ dùng khi bạn nhấn “Đăng nhập với Google”.
Meta Platforms (Facebook Login) (bảo mật) Đăng nhập tài khoản tùy chọn Email đã xác minh, ID người dùng Facebook. Chỉ dùng khi bạn nhấn “Đăng nhập với Facebook”.
RevenueCat, Inc. (bảo mật) Quản lý đăng ký & mua hàng Mã khách hàng ẩn danh, biên nhận đăng ký Google Play, sự kiện mua hàng. Không có nội dung chat.
Google Firebase — Analytics & Crashlytics (bảo mật) Phân tích sản phẩm + báo cáo sự cố Sự kiện không chứa thông tin định danh cá nhân (onboarding_completed, first_chat_sent, paywall_shown, purchase_started, v.v.); model thiết bị, phiên bản OS, phiên bản ứng dụng, dấu vết sự cố. Không có nội dung chat, không có tên, không có email.
Cloudflare, Inc. (bảo mật) Proxy biên (TLS, DDoS), lưu trữ Pages (homii.chat), lưu trữ R2 (mẫu giọng nói tại cdn.homii.chat) Địa chỉ IP, metadata TLS. Cloudflare giữ nhật ký truy cập tối đa 7 ngày. R2 chỉ phục vụ các tệp mẫu giọng nói tĩnh.
Vultr Holdings (bảo mật) Lưu trữ máy chủ (khu vực Singapore) Máy chủ xử lý dữ liệu thoáng qua; không lưu trữ nội dung chat vĩnh viễn.
Google AdMob (chính sách quảng cáo) Quảng cáo video có thưởng (bậc miễn phí kiếm Tim) ID quảng cáo, thông tin thiết bị gần đúng, sự kiện tương tác quảng cáo. Có thể đặt lại hoặc từ chối qua Cài đặt Android → Quyền riêng tư → Quảng cáo.
Gmail SMTP Email giao dịch (xác nhận xóa tài khoản, cảnh báo bảo mật) Địa chỉ email của bạn (Google / Facebook OAuth) và token xác nhận xóa. Chỉ dùng khi bạn khởi tạo việc xóa tài khoản.
Google Play Billing Thanh toán đăng ký & gói Hoàn toàn do Google xử lý. Chúng tôi không bao giờ thấy thông tin thẻ hay ngân hàng của bạn.

10. Phân tích & báo cáo sự cố

Homii dùng Firebase Analytics để đo các sự kiện trong phễu mà không có tham số định danh cá nhân. Các ví dụ bao gồm:

Homii dùng Firebase Crashlytics để thu thập dấu vết sự cố, model thiết bị, phiên bản OS và phiên bản ứng dụng khi ứng dụng bị sự cố. Chúng tôi không gắn định danh người dùng vào báo cáo sự cố và không ghi nhận nội dung chat, tên hoặc văn bản tự do bạn đã nhập.

Bạn có thể dừng phân tích bằng cách tắt “Chia sẻ dữ liệu sử dụng” trong Cài đặt → Quyền riêng tư. Bạn cũng có thể từ chối ở cấp hệ điều hành qua Cài đặt Android → Google → Quảng cáo → Tắt cá nhân hóa quảng cáo.

11. Đăng ký và gói Tim

Đăng ký và gói Tim mua một lần được xử lý bởi Google Play Billing. Chúng tôi chỉ nhận trạng thái đăng ký (đang hoạt động / đã hết hạn / đang dùng thử) qua RevenueCat và xác nhận mua hàng cho các gói — không bao giờ thấy chi tiết thanh toán của bạn.

Bạn có thể hủy đăng ký bất cứ lúc nào trong Google Play → Gói đăng ký. Việc hủy dừng tự động gia hạn; quyền truy cập vẫn duy trì cho đến hết kỳ thanh toán đã trả. Các gói Tim là vật phẩm tiêu hao không hoàn tiền sau khi đã được giao, theo chính sách của Google Play.

12. Độ tuổi và trẻ em

Homii được xếp hạng cho người dùng từ 18 tuổi trở lên. Ứng dụng không hướng đến trẻ em. Nếu bạn dưới 18 tuổi, vui lòng không sử dụng Homii. Chúng tôi không cố ý thu thập dữ liệu từ trẻ em dưới 13 tuổi. Nếu bạn cho rằng một trẻ em đã sử dụng ứng dụng, hãy liên hệ với chúng tôi tại contact@homii.chat và chúng tôi sẽ xóa dữ liệu liên quan.

13. Quyền của bạn (GDPR, Nghị định 13/2023 của Việt Nam, CCPA)

Bạn có quyền:

Bạn cũng có thể yêu cầu xóa từ web. Chúng tôi phản hồi trong vòng 30 ngày.

14. Lưu giữ dữ liệu

15. Truyền dữ liệu quốc tế

Khu vực proxy chính của chúng tôi là Singapore (Vultr). Các nhà cung cấp AI đám mây (Google, OpenRouter) có thể xử lý yêu cầu của bạn ở Hoa Kỳ hoặc EU tùy thuộc vào định tuyến. Máy chủ Firebase đặt tại Hoa Kỳ. Khi sử dụng Homii, bạn đồng ý với các lần truyền này. Chúng tôi dựa vào Điều khoản hợp đồng tiêu chuẩn (SCC) của Google và các biện pháp bảo vệ tương đương cho việc truyền ra ngoài quốc gia của bạn.

16. Bảo mật

Chúng tôi dùng TLS 1.2+ cho mọi lưu lượng mạng, xác thực JWT giữa ứng dụng và proxy của chúng tôi với token truy cập có thời hạn ngắn (1 giờ), và webhook RevenueCat ký HMAC. Máy chủ proxy được giữ trong mạng riêng phía sau Cloudflare. Chúng tôi không lưu khóa API cho các nhà cung cấp AI thượng nguồn trong ứng dụng di động — chúng chỉ tồn tại trên máy chủ proxy của chúng tôi. Truy cập SSH vào proxy chỉ giới hạn ở một cổng không mặc định và một người dùng quản trị duy nhất; các nỗ lực dò mật khẩu bị fail2ban chặn.

Không hệ thống nào hoàn toàn bảo mật. Nếu bạn cho rằng đã tìm thấy một lỗ hổng, vui lòng báo cáo đến contact@homii.chat.

17. Tuyên bố miễn trừ về nội dung do AI tạo

Các nhân vật của Homii là tính cách AI được tạo bởi các mô hình ngôn ngữ lớn. Phản hồi là hư cấu và có thể không chính xác, thiên kiến hoặc không phù hợp. Homii không thay thế cho việc chăm sóc sức khỏe tâm thần được cấp phép, tư vấn y tế, tư vấn pháp lý hoặc tư vấn chuyên nghiệp. Nếu bạn đang trong khủng hoảng, vui lòng liên hệ đường dây nóng địa phương (ứng dụng sẽ hiển thị các đường dây nóng khi phát hiện từ khóa khủng hoảng) hoặc gọi số khẩn cấp của quốc gia bạn.

18. Liên hệ

Đối với các câu hỏi, yêu cầu dữ liệu hoặc khiếu nại, hãy liên hệ: contact@homii.chat

Địa chỉ thư từ: SukiDesign, Việt Nam. (Địa chỉ thư cụ thể được cung cấp khi có yêu cầu.)

19. Thay đổi chính sách

Chúng tôi có thể cập nhật chính sách này khi Homii phát triển. Ngày “Cập nhật lần cuối” ở đầu phản ánh bản sửa đổi mới nhất. Các thay đổi quan trọng sẽ được ghi chú trong ứng dụng và, khi cần, yêu cầu bạn đồng ý lại trước khi tiếp tục sử dụng.