Chính sách bảo mật

Cập nhật lần cuối2026-04-19

Tóm tắt trong một câu

Chúng tôi chỉ thu thập dữ liệu tối thiểu cần thiết để vận hành nền tảng: thông tin đăng nhập của bạn, lịch sử trò chuyện và kiểm thử chiến lược (backtest), cùng với API key cho tài khoản sàn giao dịch của chính bạn (được lưu trữ dưới dạng mã hóa). Chúng tôi không bán, cho thuê hoặc chia sẻ thông tin cá nhân hay khóa bảo mật của bạn cho bên thứ ba.

1. Chúng tôi thu thập những dữ liệu gì

  • Thông tin định danh tài khoản: Email, tên hiển thị, URL ảnh đại diện do Google OAuth cung cấp.
  • Nội dung bạn chủ động nhập: Nội dung trò chuyện, cấu hình chiến lược, thiết lập kiểm thử, ghi chú.
  • API key của sàn giao dịch (tùy chọn): Nếu bạn chọn kết nối với tài khoản thực/testnet, chúng tôi sẽ nhận được API key / secret của tài khoản sàn giao dịch của chính bạn. Xem chi tiết tại mục 3.
  • Dữ liệu kỹ thuật: IP, User-Agent của trình duyệt, thời gian truy cập (chỉ dùng cho nhật ký bảo mật và phát hiện bất thường).
  • Cookie: Chỉ dùng cho phiên đăng nhập, tùy chọn ngôn ngữ, chủ đề giao diện. Không sử dụng theo dõi tiếp thị của bên thứ ba.

2. Chúng tôi không thu thập

  • Tên thật, số căn cước công dân, địa chỉ, số điện thoại của bạn (trừ khi bạn chủ động nhập vào nội dung trò chuyện).
  • Thông tin thẻ tín dụng hoặc tài khoản ngân hàng của bạn (hiện tại không thu phí, không có mô-đun thanh toán).
  • Bất kỳ dữ liệu sinh trắc học nào.
  • Lịch sử duyệt web của bạn trên các trang web khác.

3. Xử lý API key của sàn giao dịch

Đây là phần quan trọng nhất, vui lòng đọc kỹ:

  • API key bạn nhập tại /settings là của chính tài khoản sàn giao dịch (Binance, v.v.) của bạn. Chúng tôi không và không thể thay mặt bạn yêu cầu mở tài khoản hoặc chuyển tài sản tại sàn giao dịch.
  • Chúng tôi đặc biệt khuyến nghị chỉ cấp quyền "Giao dịch Spot/Futures", không cấp quyền "Rút tiền". Như vậy, ngay cả khi cơ sở dữ liệu bị rò rỉ, kẻ tấn công cũng không thể rút tài sản của bạn.
  • Khóa bảo mật được mã hóa bằng JWE (JSON Web Encryption, A256GCM) trước khi ghi vào cơ sở dữ liệu. Khóa mã hóa được lưu trữ trong biến môi trường của máy chủ, không ghi vào mã nguồn hoặc cơ sở dữ liệu.
  • Khóa bảo mật chỉ được giải mã theo yêu cầu của chính bạn để thực hiện lệnh hoặc đọc dữ liệu tài khoản trên sàn giao dịch, không sử dụng cho bất kỳ mục đích nào khác.
  • Bạn có thể xóa khóa bảo mật bất cứ lúc nào tại /settings. Sau khi xóa, dữ liệu sẽ bị xóa ngay lập tức khỏi cơ sở dữ liệu, không lưu bản sao lưu.

4. Dữ liệu được sử dụng như thế nào

  • Cung cấp các tính năng cốt lõi của nền tảng (trò chuyện AI, kiểm thử chiến lược, đặt lệnh thực/mô phỏng).
  • Cải thiện sản phẩm (phân tích tổng hợp, không định danh cá nhân).
  • Phản hồi nghĩa vụ pháp lý (ví dụ: yêu cầu chính thức từ cơ quan tư pháp).

Chúng tôi không sử dụng dữ liệu của bạn để theo dõi tiếp thị, quảng cáo định hướng hành vi hoặc bán cho bất kỳ bên thứ ba nào.

5. Dịch vụ bên thứ ba

Việc vận hành nền tảng sẽ gửi một phần dữ liệu đến các dịch vụ sau để xử lý, giới hạn trong phạm vi tối thiểu cần thiết:

  • Google (Đăng nhập OAuth) — Xác thực email của bạn.
  • Anthropic Claude, Google Gemini (Phân tích AI) — Chỉ gửi nội dung trò chuyện hiện tại và dữ liệu thị trường công khai, không gửi API key hoặc thông tin tài khoản của bạn.
  • Binance / OKX / Bybit / Gate và các sàn giao dịch khác (Đặt lệnh thực và dữ liệu thị trường thời gian thực) — Sử dụng API key bạn đã cấp quyền để gọi API chính thức của họ.
  • CoinGecko / CoinMarketCap / FRED / Dữ liệu thị trường công khai Binance / RSS tin tức (Đọc dữ liệu thị trường công khai) — Chỉ đọc, không tải lên.

6. Lưu trữ dữ liệu

  • Lưu trữ trong thời gian tài khoản còn hiệu lực.
  • Sau khi bạn xóa tài khoản, thông tin cá nhân và khóa bảo mật sẽ bị xóa ngay lập tức khỏi cơ sở dữ liệu, tối đa lưu giữ 30 ngày trong bản sao lưu.
  • Lịch sử giao dịch (cấu hình kiểm thử, nhật ký đặt lệnh) sau khi ẩn danh có thể được sử dụng để cải thiện thuật toán.

7. Quyền của bạn

  • Xem tất cả dữ liệu của chính mình bất cứ lúc nào (thông qua /settings).
  • Xuất hoặc xóa dữ liệu bất cứ lúc nào.
  • Nếu có thắc mắc về cách xử lý, bạn có thể gửi email đến địa chỉ liên hệ bên dưới.

8. Người chưa thành niên

Dịch vụ này không dành cho người dùng dưới 18 tuổi. Chúng tôi không chủ động thu thập dữ liệu của người chưa thành niên. Nếu phát hiện, chúng tôi sẽ xóa ngay lập tức.

9. Thay đổi chính sách

Khi chính sách có thay đổi quan trọng, chúng tôi sẽ thông báo trên trang này và cập nhật ngày ở đầu trang. Việc tiếp tục sử dụng đồng nghĩa với việc bạn đồng ý với phiên bản mới.

10. Liên hệ với chúng tôi

Mọi vấn đề liên quan đến quyền riêng tư, vui lòng gửi email đến [email protected].

Điều khoản dịch vụTrang chủCài đặt tài khoản⚠ Đầu tư có rủi ro. Trang web này không phải là lời khuyên đầu tư.