Chính sách quyền riêng tư
Rabbit Ears (trước đây là “MyTube”) do Tran Huong vận hành. Chính sách này giải thích dữ liệu nào được xử lý khi bạn dùng ứng dụng Rabbit Ears trên iPhone hoặc iPad.
1. Dữ liệu nằm trên thiết bị
Rabbit Ears không yêu cầu tài khoản. Video yêu thích, playlist trong ứng dụng, lịch sử xem, tiến độ đã lưu, tìm kiếm gần đây và lựa chọn giao diện được lưu trên thiết bị bằng kho lưu trữ của Apple. Một mã client ngẫu nhiên dùng để giới hạn hạn mức dịch vụ cũng được lưu trên thiết bị cho đến khi bạn xóa dữ liệu ứng dụng.
Ứng dụng lưu tạm phản hồi đọc từ YouTube trên thiết bị. Tùy loại nội dung, bộ nhớ đệm hết hạn sau khoảng 30 phút đến 7 ngày và cũng có thể bị iOS xóa sớm khi cần dung lượng. Khóa YouTube API không được ghi vào khóa bộ nhớ đệm.
2. Dịch vụ API Rabbit Ears và YouTube
Rabbit Ears dùng YouTube API Services. Khi dùng ứng dụng, bạn đồng ý chịu ràng buộc bởi Điều khoản dịch vụ của YouTube, và Google xử lý dữ liệu từ các dịch vụ đó theo Chính sách quyền riêng tư của Google.
Các yêu cầu duyệt và tìm kiếm trước tiên đi qua một Cloudflare Worker do Tran Huong vận hành, sau đó mới đến YouTube Data API. Yêu cầu gồm từ khóa hoặc mã nội dung cần thiết, vùng/ngôn ngữ, mã bundle ứng dụng và mã client ngẫu nhiên nêu trên. Cloudflare cũng nhận metadata mạng thông thường như địa chỉ IP theo Chính sách quyền riêng tư của Cloudflare.
Dịch vụ bảo vệ khóa YouTube API, kiểm tra yêu cầu, lưu cache phản hồi đọc dùng chung và giới hạn hạn mức hằng ngày. Dịch vụ băm địa chỉ IP trước khi lưu bộ đếm hạn mức mạng theo ngày. Bộ đếm của client và mạng đã băm được đặt lại ở ranh giới ngày tiếp theo theo múi giờ Thái Bình Dương của dịch vụ. Cache dùng chung giữ kết quả tìm kiếm trong 6 giờ, video phổ biến trong 30 phút, hầu hết phản hồi khác trong 1 giờ và hạng mục/kênh trong 7 ngày; bình luận không được cache. Log vận hành do dịch vụ thêm chỉ chứa endpoint, trạng thái cache và sự kiện hạn mức/circuit tổng hợp—không chứa từ khóa, mã nội dung, địa chỉ IP, mã client hoặc khóa API. Cloudflare có thể xử lý riêng metadata yêu cầu tiêu chuẩn theo chính sách của họ.
Khi phát video, ứng dụng dùng YouTube IFrame Player chính thức trong một web view. Google/YouTube có thể nhận thông tin mạng thông thường như địa chỉ IP, cookie, chẩn đoán và tương tác phát theo Chính sách quyền riêng tư của Google và Điều khoản YouTube đã dẫn ở trên.
Trình phát luôn chạy trong phiên web không lưu: cookie bị xóa khi đóng ứng dụng, và dữ liệu web do các phiên bản cũ lưu lại cũng được xóa.
3. Thanh toán trong ứng dụng
Các khoản mua do Apple xử lý qua App Store và StoreKit. Khoản mua một lần “Ủng hộ Rabbit Ears” (trước đây là “Bỏ quảng cáo”) là đóng góp tự nguyện; nó không mở khóa hay giới hạn việc xem bất kỳ video nào. Rabbit Ears chỉ đọc sản phẩm và trạng thái quyền lợi đã được cửa hàng xác thực. Ứng dụng không nhận hoặc lưu số thẻ, thông tin thanh toán hay mật khẩu Tài khoản Apple.
4. Quảng cáo
Rabbit Ears không hiển thị quảng cáo của riêng mình, không chứa Google Mobile Ads, không dùng mã nhận dạng quảng cáo (IDFA) và không hỏi quyền App Tracking Transparency. Tín hiệu cá nhân hóa quảng cáo của Firebase được tắt. Quảng cáo do YouTube phát trong trình phát của họ thuộc quyền kiểm soát của YouTube. Rabbit Ears không bán dữ liệu cá nhân của bạn.
5. Firebase Analytics và Crashlytics
Ở các bản cài từ App Store, Rabbit Ears bật Firebase Analytics khi ứng dụng khởi động. Analytics tự động nhận sự kiện vòng đời ứng dụng và phiên sử dụng, sự kiện mua trong ứng dụng, vùng gần đúng, thông tin ứng dụng/thiết bị và một mã cài đặt ngẫu nhiên. Rabbit Ears tự ghi bốn sự kiện tính năng: lượt phát có bắt đầu từ tiến độ đã lưu hay không, Khay Đang xem có được hiển thị hay không, một kênh đã ghim có được mở hay không, và video đầu tiên bắt đầu phát sau khi mở ứng dụng bao lâu (một con số tính bằng mili giây). Rabbit Ears không đặt mã người dùng và không gửi mã video, tiêu đề, vị trí hay thời lượng phát, video yêu thích, playlist, lịch sử xem hoặc từ khóa tìm kiếm dưới dạng dữ liệu Analytics tùy chỉnh.
Firebase Crashlytics nhận nhật ký sự cố, stack trace, trạng thái ứng dụng, phiên bản ứng dụng/hệ điều hành, loại thiết bị, thông tin dung lượng/bộ nhớ và các mã cài đặt cần thiết để nhóm và chẩn đoán lỗi. Báo cáo lỗi có thể kèm các sự kiện Analytics chung gần đây làm breadcrumb, nhưng Rabbit Ears không thêm mã người dùng hoặc chi tiết nội dung. Google xử lý dữ liệu này theo Chính sách quyền riêng tư của Google.
6. Thời hạn lưu và xóa
Dữ liệu thư viện và lịch sử ở lại trên thiết bị cho đến khi bạn xóa trong ứng dụng hoặc gỡ ứng dụng. Để tuân thủ chính sách YouTube API Services, khi bạn dùng ứng dụng, tiêu đề, ảnh thu nhỏ và tên kênh đã lưu được làm mới từ YouTube ít nhất 30 ngày một lần, và các mục của video hoặc kênh không còn trên YouTube sẽ bị xóa. Bạn có thể xóa tìm kiếm gần đây, lịch sử, video yêu thích và playlist từ các màn tương ứng. Cache trên thiết bị/dịch vụ và bộ đếm hạn mức hết hạn như mô tả ở trên. Firebase Crashlytics lưu báo cáo lỗi và mã liên quan trong 90 ngày trước khi bắt đầu xóa. Thời hạn lưu dữ liệu cấp người dùng và sự kiện của Google Analytics được giới hạn theo cấu hình property, tối đa 14 tháng; báo cáo tổng hợp tiêu chuẩn có thể được giữ lâu hơn. Dữ liệu của Apple, YouTube, Cloudflare và các dịch vụ Google khác theo thời hạn trong chính sách tương ứng.
7. Lựa chọn quyền riêng tư
Bạn có thể xóa dữ liệu trong ứng dụng hoặc gỡ ứng dụng bất cứ lúc nào. Việc gỡ ứng dụng xóa dữ liệu ứng dụng Rabbit Ears trên máy; dữ liệu đã gửi vẫn theo thời hạn lưu ở trên. Vì Rabbit Ears không có tài khoản và không hiển thị mã cài đặt Firebase, operator thường không thể xác định một bản ghi Analytics hoặc Crashlytics riêng lẻ chỉ từ địa chỉ email. Bạn có thể dùng địa chỉ liên hệ bên dưới để hỏi về quyền riêng tư.
8. Liên hệ, hỗ trợ và thay đổi
Nếu cần hỗ trợ hoặc có câu hỏi, yêu cầu về quyền riêng tư, liên hệ danhhuongvn@gmail.com. Chính sách có thể được cập nhật khi ứng dụng hoặc nhà cung cấp thay đổi; ngày hiệu lực ở đầu trang sẽ được cập nhật.