Chính sách riêng tư
Cập nhật ngày 05/10/2026
Chính sách này áp dụng cho ứng dụng Threads Studio Dashboard, do Traistorm phát triển và vận hành. Liên hệ hỗ trợ và yêu cầu về dữ liệu: playthebaseballvodich@gmail.com.
1. Phạm vi và mục đích
Studio giúp người quản trị theo dõi các Facebook Page được cấp quyền: đồng bộ video và số liệu, báo cáo mức tăng follower, soạn comment giới thiệu sản phẩm và kiểm tra comment chứa link Shopee của chính Page. Việc đăng comment được thực hiện khi người dùng yêu cầu hoặc đã bật chế độ tự động cho Page.
2. Dữ liệu được xử lý
- Định danh tài khoản/tác vụ được Meta cho phép để xác thực và quản lý quyền; ID, tên và ảnh đại diện Page.
- ID video/bài đăng, tiêu đề hoặc caption, thời gian đăng, thumbnail, permalink và quan hệ giữa bài đăng với video.
- Số liệu tổng hợp được API trả về: follower, lượt xem, cảm xúc, bình luận và chia sẻ; thời điểm đo và thông tin lỗi hoặc dữ liệu chưa có.
- Comment của chính Page: ID, bài đăng liên quan, trạng thái có link Shopee, xoá/ẩn/chỉnh sửa và thời điểm quan sát. Bản nháp do người dùng hoặc AI tạo có nội dung, sản phẩm và link affiliate.
- Thông tin tài khoản Studio để phân quyền, cấu hình kênh, lịch báo cáo/nhắc đăng và nhật ký vận hành.
API và webhook có thể gửi nội dung comment và ID tác giả, bao gồm người xem. Worker xử lý tạm để phân biệt comment của chính Page và bỏ qua comment người xem không liên quan. Database theo dõi webhook không lưu body webhook nguyên văn hoặc nội dung comment người xem; chỉ lưu metadata cần thiết của comment Page và khoá chống ghi trùng.
3. Cách sử dụng
Dữ liệu dùng để hiển thị dashboard, tổng hợp báo cáo, tránh đăng lặp link và ghi nhận khi comment Page được sửa, ẩn hoặc xoá. Một trạng thái chưa xác định không được hiểu là bằng chứng bài chưa có link. Thông báo Telegram được gửi đến channel do người vận hành cấu hình; cần chọn người nhận phù hợp vì thông báo có số liệu Page.
Khi dùng tính năng tạo bản nháp AI, Studio gửi chủ đề/nội dung video và tên, mô tả sản phẩm tới dịch vụ AI đã cấu hình. Danh mục được ánh xạ bằng mã sản phẩm; không gửi token Facebook trong prompt. Tính năng webhook theo dõi comment không gửi nội dung người xem tới AI.
Dữ liệu Facebook không được bán hoặc dùng để xây hồ sơ quảng cáo của người xem. Ứng dụng không đọc mật khẩu Facebook và không tự mở rộng sang Page chưa được cấp quyền.
4. Nhà cung cấp và bảo vệ dữ liệu
Meta cung cấp API và webhook. Cloudflare xử lý đồng bộ, xác minh chữ ký webhook và thực hiện tác vụ đã cấu hình. Supabase lưu database và xác thực Studio; dữ liệu dashboard được giới hạn theo tài khoản sở hữu. Telegram nhận báo cáo khi bật tính năng. Dịch vụ AI xử lý đầu vào khi người dùng dùng chức năng tạo nội dung, theo chính sách của dịch vụ đó.
Page token trên Windows được mã hoá theo tài khoản Windows; secrets của Worker được cấu hình phía server. Credentials không được đưa vào HTML, prompt, log công khai hay Git. Kết nối tới các dịch vụ sử dụng HTTPS/TLS. Người vận hành chịu trách nhiệm bảo vệ máy, tài khoản và quyền truy cập dịch vụ.
Khi bật backup, GitHub Actions hoặc máy local đóng gói dữ liệu Studio và upload ZIP lên Google Drive riêng đã cấu hình. Backup có thể chứa dữ liệu Facebook, bản nháp, cấu hình và dữ liệu Auth cần khôi phục. ZIP hiện được nén nhưng không mã hoá bằng mật khẩu. Chi tiết: chính sách tiện ích backup.
5. Thời hạn lưu
Receipt chống trùng webhook và comment chưa ghép được với video được dọn sau 7 ngày; metadata comment đã xoá hoặc không còn link được dọn sau 90 ngày. Metadata comment còn link và đã ghép video được giữ để theo dõi tới khi dữ liệu liên quan bị xoá hoặc trạng thái thay đổi. Dữ liệu Page/video, số liệu lịch sử và bản nháp được lưu để phục vụ dashboard cho đến khi người vận hành xoá hoặc thực hiện yêu cầu xoá hợp lệ.
Bản backup hoạt động mặc định giữ 30 ngày, có thể cấu hình; bản cũ được chuyển vào thùng rác Google Drive sau backup đầy đủ thành công. Bản tải về local và thùng rác cần được chủ tài khoản quản lý riêng. Không khôi phục dữ liệu đã yêu cầu xoá từ một bản backup cũ vào hệ thống đang hoạt động.
6. Thu hồi quyền và dừng sử dụng
Bạn có thể thu hồi ứng dụng trong phần quản lý ứng dụng/tích hợp của Facebook, hoặc gỡ quyền Page và token của Studio. Người vận hành có thể tắt đồng bộ, tự động đăng comment, đăng ký webhook và lịch báo cáo. Thu hồi quyền ngăn các truy cập tiếp theo bằng quyền đó; không tự xoá dữ liệu đã lưu, backup hoặc comment đã đăng trên Facebook. Lưu trữ (archive) Page trong Studio cũng không phải thao tác xoá dữ liệu.
7. Yêu cầu truy cập hoặc xoá dữ liệu
Gửi email tới playthebaseballvodich@gmail.com với tiêu đề “Threads Studio — Yêu cầu xoá dữ liệu”. Nêu tài khoản Studio hoặc ID/link Page liên quan và phạm vi cần xoá. Không gửi mật khẩu, access token, app secret hoặc file chứa credentials.
Người vận hành sẽ xác minh quyền sở hữu qua thông tin phù hợp, xác nhận phạm vi và kết quả xử lý. Yêu cầu có thể bao gồm dữ liệu Page/video/số liệu, bản nháp, trạng thái comment theo dõi, cấu hình và tài khoản Studio. Dừng thu thập liên quan trước khi xoá; xoá dữ liệu nguồn và bản backup do người vận hành kiểm soát theo phạm vi được xác nhận. Bản sao ngoài quyền kiểm soát của người vận hành cần được chủ sở hữu xoá. Xoá record theo dõi không tự xoá comment trên Facebook; muốn xoá comment cần thực hiện trên Facebook hoặc yêu cầu riêng rõ ràng.
Đây là hướng dẫn gửi yêu cầu qua email; website không có biểu mẫu đăng nhập hoặc endpoint xoá tự động.
8. Website và cập nhật
Trang này là website tĩnh, không nhận token hoặc dữ liệu Page, không có analytics/quảng cáo/cookie do ứng dụng đặt. Cloudflare có thể xử lý thông tin truy cập để vận hành hạ tầng. Chính sách sẽ được cập nhật khi phạm vi xử lý thay đổi; hãy xem nội dung hiện hành trước khi cấp lại quyền.