Chính sách quyền riêng tư

Ngôn ngữ đơn giản. Không có gì ẩn, không có gì bất ngờ, ảnh của bạn ở lại trên thiết bị của bạn và chúng tôi giải thích rõ ràng những gì chúng tôi thu thập.

Tóm tắt

  • Hầu hết công cụ chạy hoàn toàn trong trình duyệt của bạn. Cắt tròn, Cắt ảnh, Đổi kích thước, cùng Chuyển đổi hoặc Ảnh sang PDF với một ảnh duy nhất đều xử lý trên thiết bị của bạn bằng HTML5 Canvas API. Không có gì được tải lên. Ngoại lệ duy nhất là một ảnh được chuyển sang AVIF, được mô tả bên dưới.
  • Một số tuyến đưa ảnh của bạn qua hạ tầng của chúng tôi: Nén, Xóa nền, Phóng to, chuyển một ảnh duy nhất sang AVIF, cùng Chuyển đổi hoặc Ảnh sang PDF với hai tệp trở lên. Ảnh tải lên được tự động xóa theo thời hạn nêu bên dưới và không bao giờ bị lập chỉ mục, ghi nhật ký hay dùng để huấn luyện bất cứ thứ gì.
  • Chúng tôi không đặt cookie theo dõi trên các trang của mình. Chúng tôi đo lường mức sử dụng bằng beacon riêng không dùng cookie (một mã ngẫu nhiên cho mỗi thẻ trong sessionStorage, không lưu địa chỉ IP, không theo dõi giữa các trang web) và gửi báo cáo lỗi kỹ thuật đến Sentry. Cookie quảng cáo của Google AdSense chỉ tải trên các trang công cụ và chỉ sau khi bạn đồng ý ở những khu vực yêu cầu điều đó.
  • Bạn có thể tự kiểm tra những gì ở lại trong trình duyệt. Mở DevTools, vào thẻ Mạng rồi dùng Cắt tròn, Cắt ảnh hoặc Đổi kích thước: không có yêu cầu nào mang theo ảnh của bạn.

Chúng tôi là ai, thông tin bên kiểm soát

Theo GDPR (EU), LGPD (Brazil), CCPA/CPRA (California) và các luật tương tự, bên kiểm soát dữ liệu là Guilherme Campos, có thể liên hệ về các yêu cầu bảo vệ dữ liệu tại privacy@roundcut.app. Hỗ trợ chung có tại support@roundcut.app.

Theo Resolução CD/ANPD số 2/2022 của Brazil, dự án này là đơn vị xử lý quy mô nhỏ (“agente de tratamento de pequeno porte”) và không bắt buộc phải chỉ định cán bộ bảo vệ dữ liệu (Encarregado). Bên kiểm soát nêu trên là kênh liên hệ trực tiếp với chủ thể dữ liệu, như Điều 11 của Resolução này và §2 Điều 41 của LGPD yêu cầu.

Chúng tôi xử lý gì và dựa trên cơ sở pháp lý nào

Mỗi hoạt động bên dưới được gắn với cơ sở pháp lý của nó theo Điều 7 LGPD (Brazil) và Điều 6 GDPR (EU) tương ứng, để bạn có thể kiểm tra cơ sở chúng tôi dựa vào cho từng tuyến.

Ảnh của bạn: công cụ ở lại trong trình duyệt

Khi bạn dùng Cắt tròn, Cắt ảnh, Đổi kích thước, Ảnh sang PDF với một ảnh hoặc Chuyển đổi một ảnh sang JPG, PNG hay WebP, toàn bộ công việc diễn ra trong trình duyệt của bạn. Các byte của ảnh không bao giờ rời khỏi thiết bị của bạn. Không có bản sao nào được gửi đến hạ tầng của chúng tôi, lưu vào bộ nhớ đệm hay ghi nhật ký, vì không có yêu cầu nào mang theo ảnh của bạn. Cơ sở pháp lý: không áp dụng, vì chúng tôi không xử lý ảnh.

Ảnh của bạn: các tuyến dùng hạ tầng của chúng tôi

Nén, Xóa nền, Phóng to, chuyển một ảnh duy nhất sang AVIF và các tuyến nhiều tệp của Chuyển đổi và Ảnh sang PDF đi qua hạ tầng của chúng tôi. Cơ sở pháp lý cho tất cả: Điều 7, V LGPD, thực hiện dịch vụ bạn yêu cầu (dịch vụ miễn phí), cùng với lợi ích hợp pháp của chúng tôi (Điều 7, IX) trong việc vận hành dịch vụ ổn định. Tương đương trong GDPR: Điều 6(1)(b) và 6(1)(f).

Nén. Để kết quả sẵn sàng sớm hơn, công cụ có thể bắt đầu tải ảnh của bạn lên ngay khi bạn thêm chúng, trước khi bạn nhấn “Nén”. Mỗi ảnh được tải lên một lần, đi qua một URL có chữ ký đến một bucket Cloudflare R2 riêng tư và được dịch vụ nén của chúng tôi mã hóa lại theo định dạng gốc (sharp + libvips trên một máy chủ ở São Paulo, Brazil, thuê của Hostinger). Nếu máy chủ đó gặp sự cố, một bản sao của cùng dịch vụ chạy trên Cloudflare Containers sẽ trả lời thay. Nếu bạn thay tệp hoặc rời trang, lượt tải lên sớm đó và công việc của nó sẽ bị hủy. Kết quả được giữ trong R2 tối đa hai giờ để bạn tải xuống, chia sẻ bằng liên kết hoặc xóa ngay bằng “Xóa khỏi máy chủ ngay”. Sau đó kết quả tự động bị xóa. Bản thân ảnh không bao giờ bị ghi nhật ký, lập chỉ mục theo người dùng, địa chỉ IP hay tên tệp, dùng để huấn luyện mô hình hay cho bất kỳ ai ngoài dịch vụ mã hóa truy cập, và không được lưu quá các thời hạn nêu ở đây. Máy chủ lưu nhật ký kỹ thuật của các yêu cầu (tuyến, định dạng, kích thước, thời gian và mã yêu cầu), không kèm địa chỉ IP của bạn hay tên tệp, trong tối đa 14 ngày. Nếu không kết nối được dịch vụ, công cụ sẽ nén trong trình duyệt của bạn mà không tải lên.

Xóa nền. Ảnh của bạn được tải lên một lần đến Cloudflare Worker của chúng tôi (roundcut-bg-remover), đặt tạm trong một bucket R2 riêng tư (roundcut-bg-temp) và được tách nền bằng phép biến đổi cf.image.segment của Cloudflare, chạy mô hình BiRefNet trên GPU của Cloudflare. Bản sao tạm bị xóa ngay khi ảnh tách nền quay về, và một quy tắc vòng đời của R2 xóa mọi phần còn sót trong vòng một giờ. Ảnh tách nền có thể nằm trong bộ nhớ đệm của Cloudflare tối đa một giờ để cùng một ảnh không bị xử lý hai lần. Nếu tuyến đó thất bại, Worker gửi ảnh đến ImageKit, nơi tách nền rồi xóa ngay bản sao đã tải lên. Nếu cả hai đều thất bại, một mô hình chạy ngay trong trình duyệt của bạn mà không tải lên. Ảnh lớn hơn 20 MB được thu nhỏ trong trình duyệt trước khi tải lên, và mỗi địa chỉ IP có thể gửi tối đa 30 yêu cầu mỗi ngày.

Phóng to. Ảnh của bạn được tải lên một lần đến Cloudflare Worker của chúng tôi (roundcut-upscale) và được phóng to bằng phép biến đổi upscale=generate của Cloudflare, một mô hình AI siêu phân giải. Bản sao tạm được xóa theo cùng quy tắc vòng đời của R2, và kết quả có thể nằm trong bộ nhớ đệm của Cloudflare tối đa bảy ngày để một yêu cầu lặp lại được trả lời mà không phải xử lý lại. Nếu tuyến đó không khả dụng, ảnh được gửi đến ImageKit để phóng to tại đó. Bản sao tải lên ImageKit qua tuyến này được giữ trong kho lưu trữ của ImageKit để các yêu cầu lặp lại được phục vụ từ bộ nhớ đệm, và hiện chưa bị xóa tự động. Bạn có thể yêu cầu chúng tôi xóa nó qua privacy@roundcut.app. Nếu cả hai tuyến đều thất bại, ảnh được phóng to trong trình duyệt của bạn. Có giới hạn hằng ngày cho mỗi địa chỉ IP.

Chuyển đổi và Ảnh sang PDF. Một ảnh duy nhất trong cả hai công cụ được xử lý trong trình duyệt của bạn và không bao giờ được tải lên, với một ngoại lệ: một ảnh duy nhất được chuyển sang AVIF sẽ được gửi một lần đến cùng dịch vụ với Nén (api.roundcut.app), nơi bộ mã hóa tạo ra tệp nhỏ hơn, rồi quay về thẳng với bạn. Nếu không kết nối được dịch vụ đó, trình duyệt của bạn tự mã hóa AVIF. Khi bạn chọn hai tệp trở lên, các tệp có thể được gửi đến cùng dịch vụ ngay khi bạn thêm chúng (và bị hủy nếu bạn thay chúng hoặc rời trang), được xử lý ở đó và trả về dưới dạng ZIP hoặc PDF qua một liên kết tải xuống tạm thời hết hạn sau khoảng hai giờ. Mỗi trang công cụ cho biết tuyến nào được áp dụng.

Ngoài các thời hạn trên, ảnh của bạn không được lưu giữ và không bao giờ bị lập chỉ mục, bán hay chia sẻ với bất kỳ ai ngoài nhà cung cấp được nêu tên thực hiện công việc. Chúng tôi không xem ảnh của bạn và không có quy trình nào hiển thị chúng cho chúng tôi.

Dữ liệu lượt truy cập

Chúng tôi đo lường mức sử dụng bằng beacon bên thứ nhất của riêng mình. Mỗi trang gửi các sự kiện nhỏ đến địa chỉ của chính chúng tôi (/api/ev), nơi một Cloudflare Worker (roundcut-metrics) kiểm tra và ghi chúng vào Workers Analytics Engine của Cloudflare. Beacon không đặt cookie, không lấy dấu vân tay thiết bị của bạn và không cấp cho bạn mã định danh cố định. Nó giữ một mã ngẫu nhiên cho mỗi thẻ trong sessionStorage để các bước của một lượt truy cập có thể được đọc theo thứ tự. Mã này bị hủy khi bạn đóng thẻ và không thể dùng để nhận ra bạn sau này hay trên trang web khác. Beacon tôn trọng cài đặt Do Not Track của trình duyệt: khi bật DNT, không có sự kiện nào được gửi, và các trình duyệt do tự động hóa điều khiển cũng không gửi gì.

Một sự kiện có thể chứa đường dẫn trang (không bao giờ có chuỗi truy vấn), ngôn ngữ của trang, công cụ bạn đã dùng, từng bước công cụ đã qua và thời gian của bước đó, công việc đã hoàn tất, gặp lỗi hay bị bỏ dở trước khi xong (và ở trạng thái nào: đang xử lý, đã xong nhưng chưa lưu, hoặc đang chỉnh sửa), tuyến xử lý nào của chúng tôi đã đảm nhận, loại lỗi khi có sự cố và bạn đến từ đâu (tên máy chủ của trang giới thiệu, hoặc thẻ nguồn trong liên kết đã đưa bạn đến). Ngoài mã thẻ, một sự kiện có thể mang một mã ngẫu nhiên cho lần chạy hiện tại của công cụ, được tạo trong trình duyệt của bạn và thay mới mỗi khi bạn bắt đầu lại. Về tệp bạn thêm vào, chỉ định dạng và khoảng kích thước được gửi đi. Với mỗi tệp bạn tải xuống, chúng tôi ghi lại các thuộc tính kỹ thuật để phát hiện những tệp không mở được trên một số thiết bị: định dạng, cấu hình mã hóa (với AVIF là cấu hình AV1, lấy mẫu con sắc độ, độ sâu bit và có trong suốt hay không, với JPEG là progressive hay baseline và lấy mẫu con sắc độ, với PNG là kiểu màu và độ sâu bit, với WebP là không mất dữ liệu hay có mất dữ liệu và trong suốt), một khoảng cho cạnh dài nhất (đến 2.048, 4.096, 8.192 hoặc 16.384 điểm ảnh, hoặc lớn hơn), kích thước là chẵn hay lẻ, và quy tắc chất lượng nào của chúng tôi mà tệp vi phạm, nếu có. Không bao giờ có tên tệp, kích thước chính xác, dung lượng tính bằng byte, điểm ảnh hay siêu dữ liệu của ảnh. Một sự kiện cũng có thể cho biết trình duyệt của bạn làm được gì: có mở được ảnh AVIF, WebP và JPEG XL hay không, và các khoảng dung lượng bộ nhớ, số nhân bộ xử lý và mật độ điểm ảnh màn hình. Worker bổ sung quốc gia của bạn và trung tâm dữ liệu Cloudflare, loại thiết bị, hệ điều hành và trình duyệt kèm phiên bản, đọc từ chuỗi nhận dạng của trình duyệt, cùng nhà mạng của bạn (ASN), vốn bị bỏ ra khỏi các sự kiện có kèm các khoảng của trình duyệt. Địa chỉ IP của bạn không được lưu. Khi một yêu cầu có vẻ tự động, Worker giữ 80 ký tự đầu tiên của chuỗi nhận dạng đó để tách riêng lưu lượng bot. Sự kiện được lưu trong 90 ngày. Sau đó chỉ còn lại các số tổng ẩn danh.

Khi có sự cố, cùng Worker đó chuyển tiếp một báo cáo kỹ thuật ngắn đến Sentry, dịch vụ giám sát lỗi của chúng tôi: thông báo lỗi đã bỏ tên tệp và địa chỉ web, trang, mã thẻ, quốc gia, thiết bị và hệ điều hành của bạn. Địa chỉ IP của bạn không được chuyển tiếp, và Sentry lưu các báo cáo này tối đa 30 ngày. Cơ sở pháp lý: Điều 7, IX LGPD, lợi ích hợp pháp trong việc duy trì hoạt động của công cụ và đo lường việc sử dụng, được hỗ trợ bởi một bài kiểm tra cân bằng lợi ích có lập văn bản. Tương đương trong GDPR: Điều 6(1)(f).

Cloudflare, nhà cung cấp dịch vụ lưu trữ, DNS và mạng biên của chúng tôi, có thể đặt một vài cookie thật sự cần thiết để phân phối trang web và bảo vệ trang khỏi lạm dụng tự động (ví dụ cookie quản lý bot __cf_bm). Chúng không được dùng cho quảng cáo hay theo dõi. Cơ sở pháp lý: Điều 7, IX LGPD, lợi ích hợp pháp về an ninh của trang web. Theo hướng dẫn về cookie năm 2022 của ANPD, cookie thật sự cần thiết không cần sự đồng ý trước. Xem chính sách cookie của Cloudflare để biết danh sách đầy đủ.

Tùy chọn lưu trong trình duyệt

RoundCut lưu một vài mục nhỏ trong trình duyệt của bạn. Cookie roundcut_locale ghi nhớ ngôn ngữ bạn chọn trong menu ngôn ngữ trong một năm. localStorage lưu giao diện của bạn (sáng hoặc tối) và việc bạn có cài trang web như một ứng dụng hay không. sessionStorage, được xóa khi đóng thẻ, lưu mã thẻ của beacon đo lường, một mã truy cập Google Drive nếu bạn mở tệp qua trình chọn Drive, và các đánh dấu nhỏ ngăn một thông báo hay một lần tải lại bị lặp lại. Không mục nào trong số này được dùng cho quảng cáo hay để theo dõi bạn giữa các trang web. Cơ sở pháp lý: Điều 7, V LGPD, thực hiện dịch vụ bạn yêu cầu (tùy chọn của bạn).

Giới hạn chống lạm dụng

Để các công cụ miễn phí luôn sẵn sàng, Worker của Xóa nền và Phóng to đếm số yêu cầu của mỗi địa chỉ IP mỗi ngày trong kho KV của Cloudflare. Mỗi bộ đếm chỉ giữ số lượng yêu cầu, không bao giờ giữ ảnh hay nội dung khác, và hết hạn sau khoảng một ngày. Cơ sở pháp lý: Điều 7, IX LGPD, lợi ích hợp pháp trong việc giữ cho dịch vụ khả dụng.

Quảng cáo

RoundCut hiển thị quảng cáo AdSense do Google phân phối trên các trang công cụ (một dải ở màn hình bắt đầu, một biểu ngữ cạnh trình chỉnh sửa trên máy tính và tối đa ba khối quanh màn hình tải xuống) và hai khối trong các bài viết blog. Các trang giới thiệu và pháp lý không có quảng cáo.

Cơ sở pháp lý: Điều 7, I LGPD, sự đồng ý của bạn. Theo hướng dẫn về cookie năm 2022 của ANPD, cookie quảng cáo không thật sự cần thiết và cần sự đồng ý rõ ràng trước qua một biểu ngữ đưa ra “chấp nhận” và “từ chối” nổi bật như nhau.

Chúng tôi dùng Google Funding Choices làm nền tảng quản lý sự đồng ý (CMP). Đây là CMP của chính AdSense, hỗ trợ tín hiệu đồng ý IAB TCF v2.2 và là cách Google khuyến nghị để tuân thủ LGPD, GDPR và CPRA. Biểu ngữ tự động hiển thị cho khách truy cập từ các khu vực yêu cầu đồng ý trước (EU, Vương quốc Anh, Brazil, California). Lựa chọn của bạn (chấp nhận tất cả, từ chối tất cả hoặc tùy chỉnh) được lưu và tôn trọng ở các lần truy cập sau, và bạn có thể mở lại bất cứ lúc nào qua liên kết “Quyền riêng tư” mà CMP thêm vào chân trang.

Khi bạn đồng ý, các nhà cung cấp bên thứ ba, trong đó có Google, có thể dùng cookie và web beacon để hiển thị quảng cáo cá nhân hóa dựa trên các lượt truy cập của bạn vào RoundCut và các trang khác. Nếu bạn từ chối, AdSense vẫn hiển thị quảng cáo nhưng chỉ là quảng cáo không cá nhân hóa, được chọn theo nội dung trang chứ không theo lịch sử duyệt web của bạn. Bạn cũng có thể tắt quảng cáo cá nhân hóa trong Cài đặt quảng cáo của Google hoặc dùng aboutads.info để từ chối trên toàn ngành.

Liên kết tiếp thị liên kết

Một số màn hình tải xuống hiển thị một thẻ được đánh dấu “Được tài trợ”, giới thiệu một dịch vụ của bên thứ ba liên quan đến việc bạn vừa làm (ví dụ dịch vụ chân dung AI trong công cụ cắt tròn). Liên kết của thẻ mang mã tiếp thị liên kết của chúng tôi: nếu bạn mua ở đó, RoundCut nhận hoa hồng và bạn trả cùng một mức giá. Thẻ chỉ là một liên kết thông thường. Không có gì từ đối tác được tải trên các trang của chúng tôi, không có cookie nào được đặt ở đây và chúng tôi không gửi dữ liệu cá nhân cho đối tác. Mọi hoạt động theo dõi bắt đầu trên trang của đối tác, theo chính sách quyền riêng tư của họ. Chúng tôi đếm lượt nhấp vào thẻ bằng cùng beacon không cookie đã mô tả ở trên.

Gói cao cấp (trong tương lai)

Chúng tôi dự định cung cấp một gói trả phí tùy chọn, “RoundCut Pro”, do Lemon Squeezy xử lý với vai trò merchant of record. Nếu bạn đăng ký, Lemon Squeezy sẽ xử lý thông tin thanh toán của bạn (tên, email, địa chỉ thanh toán, phương thức thanh toán) theo chính sách quyền riêng tư của họ, còn chúng tôi chỉ nhận xác nhận rằng giấy phép của bạn hợp lệ cùng địa chỉ email để gửi thông báo về giấy phép. Cơ sở pháp lý: Điều 7, V LGPD, thực hiện hợp đồng bạn ký khi đăng ký.

Cho đến khi gói Pro ra mắt, không có thông tin thanh toán nào được chúng tôi hoặc bên nào thay mặt chúng tôi xử lý.

Chuyển dữ liệu ra quốc tế

Máy chủ nén của chúng tôi đặt tại Brazil. Một số nhà cung cấp làm việc bên ngoài Brazil:

  • Cloudflare, Inc. vận hành mạng lưới toàn cầu, nên các yêu cầu của bạn, kể cả của Xóa nền và Phóng to, có thể được xử lý tại trung tâm dữ liệu Cloudflare gần bạn nhất. Nếu máy chủ của chúng tôi ở São Paulo gặp sự cố, bản sao dự phòng của dịch vụ nén trên Cloudflare Containers cũng có thể chạy bên ngoài Brazil.
  • ImageKit đảm nhận tuyến thứ hai của Xóa nền và Phóng to.
  • Functional Software, Inc. (Sentry), một công ty Hoa Kỳ, nhận các báo cáo lỗi kỹ thuật đã mô tả ở trên.
  • Google LLC phân phối quảng cáo, tùy thuộc vào sự đồng ý của bạn.

Cơ sở pháp lý cho việc chuyển dữ liệu: tháng 1 năm 2026, ANPD công nhận Liên minh châu Âu có mức bảo vệ tương xứng (Resolução CD/ANPD số 32/2026, Điều 33, I LGPD), và Ủy ban châu Âu cũng công nhận Brazil, qua đó bao gồm cả các ảnh mà khách truy cập ở EU gửi đến máy chủ của chúng tôi tại Brazil (Điều 45 GDPR). Với các quốc gia khác, bao gồm Hoa Kỳ, chúng tôi dựa vào các điều khoản hợp đồng mẫu (Điều 33, II LGPD, Điều 46(2)(c) GDPR) cùng với việc chuyển dữ liệu là cần thiết để cung cấp dịch vụ bạn yêu cầu (Điều 33, V LGPD).

Bên xử lý phụ

  • Cloudflare, Inc. DNS, lưu trữ (tệp tĩnh trên Cloudflare Workers), chống DDoS, kho đo lường của chúng tôi (Workers Analytics Engine), Worker (roundcut-bg-remover, roundcut-upscale, roundcut-compress-proxy, roundcut-metrics), lưu trữ R2 (roundcut-bg-temp, được dọn mỗi giờ, cộng với kết quả ngắn hạn cho tải xuống và liên kết chia sẻ), bộ đếm KV chống lạm dụng, các phép biến đổi cf.image mà Xóa nền và Phóng to sử dụng, và một bản sao dự phòng của dịch vụ nén trên Cloudflare Containers. Chính sách quyền riêng tư.
  • Hostinger International Ltd. Máy chủ ở São Paulo, Brazil, đứng sau api.roundcut.app (Nén, chuyển sang AVIF, Chuyển đổi nhiều tệp, Ảnh sang PDF nhiều tệp). Chính sách quyền riêng tư.
  • ImageKit (Raw Engineering Inc.) Tuyến thứ hai của Xóa nền và Phóng to. Chính sách quyền riêng tư.
  • Functional Software, Inc. (Sentry) Giám sát lỗi: báo cáo kỹ thuật do Worker của chúng tôi chuyển tiếp mà không kèm địa chỉ IP của bạn. Chính sách quyền riêng tư.
  • Google LLC (AdSense) Hiển thị quảng cáo trên các trang công cụ, tùy thuộc vào sự đồng ý của bạn ở những khu vực yêu cầu điều đó. Chính sách quyền riêng tư.
  • Lemon Squeezy LLC Chỉ khi bạn mua giấy phép Pro trong tương lai. Chính sách quyền riêng tư.

Quyền của bạn với tư cách chủ thể dữ liệu

Tùy nơi bạn sinh sống, bạn có các quyền theo những luật như GDPR của EU, LGPD của Brazil (Điều 18), CCPA/CPRA của California và các quy định tương tự.

Theo LGPD (Điều 18), bạn có quyền yêu cầu chúng tôi:

  1. Xác nhận rằng chúng tôi xử lý dữ liệu cá nhân của bạn (mục I).
  2. Truy cập dữ liệu chúng tôi có về bạn (mục II).
  3. Sửa dữ liệu chưa đầy đủ, không chính xác hoặc đã lỗi thời (mục III).
  4. Ẩn danh hóa, chặn hoặc xóa dữ liệu không cần thiết hoặc quá mức, hoặc được xử lý trái với LGPD (mục IV).
  5. Chuyển dữ liệu của bạn sang nhà cung cấp khác, theo quy định của ANPD và tôn trọng bí mật thương mại, công nghiệp (mục V).
  6. Xóa dữ liệu được xử lý dựa trên sự đồng ý của bạn, trừ khi LGPD cho phép lưu giữ (mục VI).
  7. Thông tin về các tổ chức công và tư mà chúng tôi đã chia sẻ dữ liệu của bạn (mục VII).
  8. Thông tin về khả năng không đồng ý và hệ quả của việc từ chối (mục VIII).
  9. Rút lại sự đồng ý bất cứ lúc nào (mục IX).

Để thực hiện bất kỳ quyền nào trong số này, hãy gửi email đến privacy@roundcut.app. Theo chế độ quy mô nhỏ của Resolução CD/ANPD số 2/2022 (Điều 14, I), thời hạn trả lời tối đa của chúng tôi là 30 ngày, và chúng tôi cố gắng trả lời trong 5 ngày làm việc.

Vì dịch vụ hầu như không lưu dữ liệu cá nhân gắn với bạn (không có tài khoản, không có mã định danh cố định, không có nội dung ảnh trong nhật ký), phần lớn các quyền này đã được đáp ứng ngay từ cách thiết kế. Nếu bạn muốn có xác nhận bằng văn bản rằng chúng tôi không lưu dữ liệu về bạn, hãy gửi email đến địa chỉ trên.

Quyền khiếu nại với cơ quan giám sát

Tại Brazil, bạn cũng có thể gửi khiếu nại đến Autoridade Nacional de Proteção de Dados (ANPD) tại gov.br/anpd. Tại EU, hãy liên hệ cơ quan bảo vệ dữ liệu ở quốc gia của bạn.

Trẻ em và thanh thiếu niên

LGPD định nghĩa trẻ em là người đến 12 tuổi và thanh thiếu niên là người từ 12 đến 17 tuổi (Điều 14). RoundCut là công cụ dành cho công chúng và không hướng đến trẻ em.

Việc xử lý dữ liệu của trẻ em cần sự đồng ý cụ thể và rõ ràng của ít nhất một cha mẹ hoặc người giám hộ hợp pháp (Điều 14 §1). Vì dịch vụ không hướng đến trẻ em và không yêu cầu ai cung cấp thông tin nhận dạng, chúng tôi không cố ý thu thập dữ liệu cá nhân của trẻ em trong quá trình sử dụng thông thường. Nếu bạn biết một trẻ em đã gửi thông tin cá nhân qua trang web, hãy gửi email đến privacy@roundcut.app và chúng tôi sẽ xóa thông tin đó.

Thay đổi đối với chính sách này

Khi có thay đổi quan trọng, ví dụ khi gói Pro ra mắt hoặc một công cụ mới thay đổi đường đi của dữ liệu, chúng tôi cập nhật ngày “Cập nhật lần cuối” bên dưới và, khi phù hợp, đăng thông báo trên trang chủ.

Liên hệ {#contact}

Bạn có câu hỏi về chính sách này hoặc về cách RoundCut xử lý dữ liệu? Hãy gửi email đến privacy@roundcut.app. Chúng tôi cố gắng trả lời trong 5 ngày làm việc. Thời hạn tối đa theo luật trong chế độ quy mô nhỏ của LGPD là 30 ngày.

Bên kiểm soát: Guilherme Campos. Brazil, privacy@roundcut.app Cập nhật lần cuối: 2026-09-28