Threads Studio BackupTiện ích sao lưu cá nhân
QUYỀN RIÊNG TƯ

Chính sách riêng tư

Cập nhật ngày 11/10/2026

Chính sách này áp dụng cho tiện ích Threads Studio Backup và website giới thiệu ứng dụng. Đơn vị vận hành là Traistorm, liên hệ contact@traistorm.cloud.

1. Chức năng và phạm vi

Ứng dụng cá nhân tạo bản sao dữ liệu Threads Studio và upload vào Google Drive được người dùng cấp quyền. Kho video nền riêng đồng bộ video giữa các PC Studio của người vận hành. Website này không tiếp nhận file backup, video, mật khẩu hoặc token qua biểu mẫu.

2. Dữ liệu Google được truy cập

Luồng hiện có yêu cầu scope https://www.googleapis.com/auth/drive.file. Quyền này dùng để tạo thư mục/file backup, upload video nền và quản lý những file do ứng dụng tạo hoặc người dùng cấp quyền cho ứng dụng.

Video bổ sung trực tiếp: để nhận video người dùng tải trực tiếp vào thư mục nền, ứng dụng cần thêm https://www.googleapis.com/auth/drive.readonly. Quyền này cho phép xem và tải tất cả file mà tài khoản Drive có quyền truy cập; ứng dụng giới hạn việc quét và tải vào thư mục nền được cấu hình. Quyền này không cấp khả năng sửa hoặc xóa những file khác. MP4 được tải vào vùng tạm, kiểm tra dung lượng/MD5, tính SHA256 và xác minh video trước khi nhập kho local. Ứng dụng không sửa file nguồn thủ công hoặc metadata của chúng trên Drive.

3. Dữ liệu trong bản sao lưu

ZIP có thể chứa cấu hình kênh, danh mục tài nguyên, bảng cách đọc, thông tin video, thống kê Facebook, cấu hình/hàng chờ affiliate và Telegram, cùng nhật ký vận hành trong database Studio. Chế độ PostgreSQL đầy đủ còn chứa tài khoản Auth được Studio tham chiếu, gồm email, định danh và hash mật khẩu để hỗ trợ khôi phục owner.

Video render, video nền, tài nguyên nhị phân local, dữ liệu Twitch bot và bí mật trong file cấu hình môi trường không nằm trong bản backup của luồng này. Người vận hành cần bảo vệ ZIP như dữ liệu riêng tư.

4. Mục đích sử dụng và chia sẻ

Dữ liệu Google được sử dụng để thực hiện backup, xác nhận upload, quản lý thời hạn lưu bản backup và đồng bộ kho video nền giữa các PC của người vận hành. Dữ liệu này không được bán, dùng để quảng cáo, lập hồ sơ tiếp thị hoặc huấn luyện mô hình AI.

Google Drive lưu ZIP và video nền trong tài khoản người dùng. Khi lịch tự động chạy, GitHub Actions xử lý bản backup tạm thời và credentials từ GitHub Secrets; khi chạy local, máy của người vận hành thực hiện công việc đó. Video nền được tải về kho local của PC Studio đã kết nối; checksum và thông tin đồng bộ được lưu trên PC. Supabase cung cấp dữ liệu nguồn. Cloudflare phục vụ website thông tin và chuyển lệnh/trạng thái Mini App, không nhận token Google hoặc byte video nền của luồng đồng bộ này. Các nhà cung cấp xử lý dữ liệu theo chức năng của họ và chính sách riêng tương ứng. Cảnh báo lỗi Telegram, nếu bật, chỉ thông báo trạng thái backup, không đính kèm rows hoặc ZIP.

Ứng dụng không tự chia sẻ thư mục/file backup hoặc video nền công khai. Quyền chia sẻ Drive do chủ tài khoản quản lý.

5. Lưu trữ và bảo vệ

Refresh token và Client Secret được cấu hình trong file môi trường trên máy hoặc GitHub Actions Secrets. Access token được lấy khi chạy và dùng cho request Google. Credentials không được đưa vào ZIP hay website. Kết nối PostgreSQL và Google Drive sử dụng TLS.

ZIP được nén, hiện không mã hoá bằng mật khẩu. SHA256 của nội dung và checksum upload giúp phát hiện thay đổi; chúng không thay thế mã hoá. Bản tạm trên runner được xoá sau lượt chạy; bản local tồn tại tới khi người vận hành xoá.

6. Thời hạn lưu và xoá

Mặc định giữ 30 ngày backup hoạt động; thời hạn có thể cấu hình. Sau một full backup upload được xác nhận, bản cũ có dấu nhận diện của ứng dụng trong thư mục cấu hình có thể được chuyển vào thùng rác. Thùng rác và dung lượng lưu trữ tuân theo chính sách Google Drive. File ngoài phạm vi nhận diện của ứng dụng không bị cơ chế retention xử lý.

Người dùng có thể tải về, chuyển hoặc xoá ZIP trực tiếp trong Drive. Để ngăn tạo bản mới, dừng lịch backup trước khi xoá. Xoá ZIP không tự xoá dữ liệu nguồn Supabase hoặc credentials trên máy/GitHub.

7. Thu hồi quyền và yêu cầu dữ liệu

Thu hồi quyền tại Google Account → Kết nối với bên thứ ba. Khi quyền bị thu hồi, ứng dụng không tiếp tục thao tác Drive bằng token đó; file đã tồn tại vẫn thuộc tài khoản người dùng. Người vận hành cần xoá credentials đã lưu nếu không còn sử dụng.

Liên hệ contact@traistorm.cloud để yêu cầu trợ giúp truy cập/xoá dữ liệu mà người vận hành kiểm soát. Không gửi token, mật khẩu hoặc file chứa thông tin nhạy cảm qua email.

8. Website và chính sách Google

Website không có công cụ quảng cáo, analytics hoặc cookie do ứng dụng đặt. Nhà cung cấp hosting có thể xử lý dữ liệu truy cập để vận hành hạ tầng theo chính sách của họ. Việc sử dụng và chuyển dữ liệu nhận từ Google APIs tuân thủ Google API Services User Data Policy, bao gồm các yêu cầu Limited Use.

9. Thay đổi

Khi phạm vi truy cập hoặc cách lưu dữ liệu thay đổi, chính sách sẽ được cập nhật trên trang này. Người dùng cần xem phiên bản hiện tại trước khi cấp lại quyền.

Về trang giới thiệu · Điều khoản sử dụng