Phạm vi
SDK được các nhà phát hành ứng dụng di động (“Nhà phát hành”) tích hợp vào ứng dụng iOS và Android của họ. SDK thực thi logic trong chính dự án Firebase của Nhà phát hành, điều phối các yêu cầu quảng cáo trên các mạng quảng cáo bên thứ ba và báo cáo hiệu suất cho Nhà phát hành.
Đối với dữ liệu cá nhân của người dùng cuối được xử lý thông qua SDK, Nhà phát hành là bên kiểm soát dữ liệu và Apps Kit đóng vai trò là bên xử lý dữ liệu thay mặt họ. Người dùng cuối nên tham khảo chính sách quyền riêng tư trong ứng dụng của Nhà phát hành làm nguồn thông tin công bố chính.
Thông tin được xử lý qua SDK
SDK và các mạng quảng cáo đối tác được SDK điều phối có thể xử lý các loại thông tin sau từ người dùng ứng dụng của Nhà phát hành:
- Mã định danh quảng cáo: Google Advertising ID (GAID), Apple Identifier for Advertisers (IDFA, khi được cấp quyền ATT), Identifier for Vendor (IDFV), Android App Set ID.
- Dữ liệu thiết bị và kỹ thuật: mẫu thiết bị, nhà sản xuất, tên và phiên bản hệ điều hành, ngôn ngữ hệ thống, quốc gia, múi giờ, kích thước màn hình, loại kết nối mạng, nhà mạng.
- Dữ liệu ứng dụng: bundle ID của ứng dụng, phiên bản ứng dụng, phiên bản SDK, thời điểm bắt đầu và thời lượng phiên, dấu thời gian cài đặt.
- Dữ liệu tương tác quảng cáo: yêu cầu quảng cáo, lượt hiển thị, lượt nhấp, lượt hiển thị có thể xem, eCPM, có quảng cáo / không có quảng cáo, kết quả waterfall hòa giải quảng cáo, ID đơn vị quảng cáo, định dạng quảng cáo.
- Vị trí gần đúng được suy ra từ địa chỉ IP (quốc gia / khu vực). SDK KHÔNG thu thập vị trí GPS chính xác.
- Tín hiệu đồng ý và quyền riêng tư: chuỗi đồng ý IAB TCF v2.2, Google Additional Consent, chuỗi IAB Global Privacy Platform (GPP), US Privacy String, các cờ COPPA.
- Dữ liệu chẩn đoán: báo cáo sự cố, báo cáo ANR, chỉ số độ trễ và nhật ký lỗi chỉ nhằm duy trì độ ổn định của SDK.
SDK không cố ý thu thập tên, địa chỉ email, số điện thoại, dữ liệu thẻ thanh toán, giấy tờ định danh do cơ quan nhà nước cấp, dữ liệu sinh trắc học hoặc vị trí chính xác.
Cách sử dụng thông tin
- Phân phối và hòa giải quảng cáo trên nhiều mạng quảng cáo để tối đa hóa tỷ lệ lấp đầy và doanh thu.
- Giới hạn tần suất, điều tiết nhịp độ phân phối quảng cáo và kiểm soát trải nghiệm người dùng.
- Đo lường, phân bổ nguồn chuyển đổi và báo cáo cho Nhà phát hành.
- Phát hiện và ngăn chặn lưu lượng truy cập không hợp lệ, gian lận và hành vi lạm dụng.
- Tuân thủ các chế độ cài đặt về sự đồng ý và quyền riêng tư do Nhà phát hành cấu hình (GDPR, CCPA, COPPA, v.v.).
- Duy trì độ ổn định, bảo mật và cải tiến SDK.
Đối tác mạng quảng cáo (bên xử lý dữ liệu phụ)
Để phân phối quảng cáo, SDK chia sẻ các tín hiệu tại thời điểm gửi yêu cầu với những mạng quảng cáo mà Nhà phát hành đã bật. Mỗi mạng là bên kiểm soát độc lập đối với dữ liệu nhận được và tuân theo chính sách quyền riêng tư riêng của mình. Các đối tác hiện tại bao gồm:
- Google AdMob / Google Ads
- AppLovin / MAX
- Unity Ads (Unity LevelPlay / ironSource)
- Meta Audience Network
- Mintegral
- Liftoff / Vungle
- Pangle (ByteDance)
- InMobi
- Chartboost
- Digital Turbine / Fyber
- Smaato
- Verve Group
Danh sách này có thể thay đổi khi Nhà phát hành bật hoặc tắt các mạng quảng cáo. Nhà phát hành có trách nhiệm công bố danh sách mạng quảng cáo đang hoạt động trong chính sách quyền riêng tư của ứng dụng, biểu mẫu An toàn dữ liệu trên Google Play và Nhãn quyền riêng tư của Apple.
Cơ sở pháp lý (GDPR / UK GDPR)
- Sự đồng ý — áp dụng cho quảng cáo cá nhân hóa, việc sử dụng mã định danh quảng cáo và các mục đích khác cần có sự đồng ý theo Chỉ thị ePrivacy và GDPR. Sự đồng ý được ghi nhận thông qua Nền tảng quản lý sự đồng ý (CMP) tuân thủ IAB TCF v2.2 / GPP của Nhà phát hành.
- Lợi ích hợp pháp — áp dụng cho việc phòng chống gian lận, bảo mật, gỡ lỗi, giới hạn tần suất hiển thị, quảng cáo theo ngữ cảnh và phân tích dữ liệu tổng hợp.
- Thực hiện hợp đồng — để cung cấp SDK cho Nhà phát hành.
- Nghĩa vụ pháp lý — khi pháp luật hiện hành yêu cầu lưu giữ hoặc tiết lộ dữ liệu.
Sự đồng ý và quyền từ chối
SDK hỗ trợ IAB TCF v2.2 cùng với Google Additional Consent, IAB GPP dành cho các luật về quyền riêng tư của các tiểu bang Hoa Kỳ và US Privacy String phiên bản cũ. Khi người dùng không đồng ý hoặc chọn từ chối, SDK gửi tín hiệu tương ứng đến các mạng quảng cáo nhận dữ liệu và chuyển sang quảng cáo không cá nhân hóa hoặc quảng cáo theo ngữ cảnh nếu được hỗ trợ. Trên iOS, SDK chỉ truy cập IDFA khi người dùng đã cấp quyền App Tracking Transparency (ATT) và tôn trọng trạng thái từ chối trên tất cả các mạng quảng cáo.
Trẻ em
SDK không hướng đến trẻ em. Nhà phát hành vận hành ứng dụng dành cho trẻ em hoặc ứng dụng dành cho nhiều nhóm đối tượng, bao gồm cả trẻ em, phải bật các cờ cấu hình phù hợp (tagForChildDirectedTreatment / tagForUnderAgeOfConsent) trước khi khởi tạo. Khi các cờ này được thiết lập, SDK tắt quảng cáo cá nhân hóa, giới hạn việc chia sẻ dữ liệu chỉ với các mạng quảng cáo nhận dữ liệu đã được chứng nhận đủ điều kiện xử lý lưu lượng truy cập từ trẻ em (theo Chính sách gia đình của Google Play và hướng dẫn về danh mục Trẻ em của Apple), đồng thời tuân thủ Đạo luật bảo vệ quyền riêng tư trực tuyến của trẻ em (COPPA).
Quyền riêng tư của bạn
Tùy nơi cư trú, bạn có thể có các quyền sau đối với dữ liệu cá nhân của mình:
- EEA, Vương quốc Anh, Thụy Sĩ (GDPR / UK GDPR): quyền truy cập, chỉnh sửa, xóa, hạn chế xử lý, chuyển dữ liệu, phản đối và quyền rút lại sự đồng ý bất cứ lúc nào.
- California (CCPA / CPRA): quyền được biết, xóa, chỉnh sửa và từ chối việc “bán” hoặc “chia sẻ” thông tin cá nhân, bao gồm quảng cáo theo hành vi xuyên ngữ cảnh. Chúng tôi coi việc sử dụng mã định danh quảng cáo cho quảng cáo cá nhân hóa là hành vi “bán/chia sẻ” theo CPRA và tôn trọng các tín hiệu Global Privacy Control (GPC).
- Các tiểu bang khác của Hoa Kỳ (Virginia, Colorado, Connecticut, Utah, Texas, Oregon, Montana và các tiểu bang khác khi luật được ban hành): các quyền tương đương về truy cập, xóa, chỉnh sửa và từ chối quảng cáo nhắm mục tiêu.
- Brazil (LGPD), Canada (PIPEDA) và các khu vực pháp lý khác có các quyền tương đương.
Người dùng cuối nên thực hiện các quyền này thông qua Nhà phát hành của ứng dụng mà họ đã thấy quảng cáo. Nhà phát hành có thể liên hệ với chúng tôi qua privacy@appskitsdk.com để được hỗ trợ.
Lưu giữ dữ liệu
Báo cáo và dữ liệu phân tích tổng hợp được lưu giữ trong suốt thời hạn hợp đồng của Nhà phát hành và thêm một khoảng thời gian gia hạn có giới hạn. Dữ liệu thô ở cấp sự kiện có chứa mã định danh quảng cáo được lưu giữ trong thời gian cần thiết để phát hiện gian lận, đối soát doanh thu và đáp ứng các nghĩa vụ pháp lý — thường từ 13 đến 24 tháng — sau đó sẽ được xóa hoặc loại bỏ thông tin định danh. Mỗi mạng quảng cáo nhận dữ liệu áp dụng chính sách lưu giữ riêng.
Chuyển dữ liệu quốc tế
Dữ liệu có thể được xử lý tại các quốc gia ngoài quốc gia nơi bạn cư trú, bao gồm Hoa Kỳ và các quốc gia thuộc Liên minh châu Âu. Khi được yêu cầu, chúng tôi dựa trên các Điều khoản hợp đồng tiêu chuẩn, Phụ lục chuyển dữ liệu quốc tế của Vương quốc Anh và các quyết định công nhận mức độ bảo vệ dữ liệu đầy đủ để bảo đảm an toàn cho việc chuyển dữ liệu xuyên biên giới.
Bảo mật
Dữ liệu đang truyền được mã hóa bằng TLS. Dữ liệu báo cáo của Nhà phát hành được lưu trong dự án Firebase riêng của Nhà phát hành và chịu sự kiểm soát truy cập của họ. Chúng tôi tuân thủ các thông lệ tiêu chuẩn của ngành về kiểm soát truy cập, quản lý lỗ hổng bảo mật, ghi nhật ký và ứng phó sự cố. Không có hệ thống nào an toàn tuyệt đối; chúng tôi không thể bảo đảm tính bảo mật tuyệt đối.
Nghĩa vụ công bố thông tin của Nhà phát hành
Nhà phát hành tích hợp SDK phải:
- Duy trì chính sách quyền riêng tư chính xác, dễ truy cập trong ứng dụng, công bố việc sử dụng SDK và các mạng quảng cáo được bật.
- Khai báo trung thực trong biểu mẫu An toàn dữ liệu trên Google Play và Nhãn quyền riêng tư của Apple, bao gồm các danh mục “Quảng cáo hoặc tiếp thị” và “Dữ liệu được dùng để theo dõi bạn” khi áp dụng.
- Triển khai CMP đã được chứng nhận và truyền tín hiệu TCF / GPP hợp lệ đến SDK.
- Hiển thị hộp thoại yêu cầu quyền ATT trên iOS khi cần và tôn trọng lựa chọn của người dùng.
Cookie và thẻ quảng cáo trên appskitsdk.com
Phần này chỉ áp dụng cho website tiếp thị của chúng tôi (appskitsdk.com), không áp dụng cho SDK. Khi bạn truy cập website, chúng tôi yêu cầu sự đồng ý của bạn trước khi đặt bất kỳ cookie không thiết yếu nào. Nếu bạn từ chối, không có thẻ quảng cáo hoặc phân tích nào được tải và không có cookie tiếp thị nào được lưu; website vẫn hoạt động như bình thường. Bạn có thể thay đổi lựa chọn bất cứ lúc nào bằng liên kết “Tùy chọn cookie” ở chân trang.
Khi có sự đồng ý, chúng tôi tải các thẻ sau để đo lường lưu lượng truy cập và hiển thị cho bạn quảng cáo Apps Kit SDK phù hợp trên các nền tảng khác (tiếp thị lại):
- Google (Google Analytics 4 và tiếp thị lại qua Google Ads) — đo lường lưu lượng truy cập và xây dựng tệp đối tượng. Chúng tôi triển khai Google Consent Mode v2 để truyền tín hiệu đồng ý đến Google trên mọi trang. Từ chối: https://adssettings.google.com và https://tools.google.com/dlpage/gaoptout
- Meta Pixel (Facebook, Instagram) — tạo đối tượng tùy chỉnh và đo lường chuyển đổi. Từ chối: Tùy chọn quảng cáo của Meta.
- LinkedIn Insight Tag — xây dựng tệp đối tượng B2B và đo lường chuyển đổi. Từ chối: Tùy chọn quảng cáo của LinkedIn.
- X (Twitter) Pixel — xây dựng tệp đối tượng và đo lường chuyển đổi. Từ chối: phần cài đặt Quyền riêng tư và an toàn của X.
- Reddit Pixel — xây dựng tệp đối tượng và đo lường chuyển đổi. Từ chối: phần cài đặt Cá nhân hóa quảng cáo của Reddit.
Các thẻ này có thể ghi nhận những trang bạn xem, vị trí gần đúng được suy ra từ địa chỉ IP, loại thiết bị và trình duyệt của bạn, cùng các tương tác như gửi biểu mẫu liên hệ hoặc nhấp để truy cập cổng thông tin khách hàng. Mỗi nhà cung cấp đóng vai trò là bên kiểm soát dữ liệu độc lập đối với dữ liệu được thu thập qua thẻ của mình. Theo GDPR/UK GDPR, cơ sở pháp lý của chúng tôi là sự đồng ý của bạn; bạn có thể rút lại sự đồng ý bất cứ lúc nào. Theo CCPA/CPRA, chúng tôi coi hình thức quảng cáo theo hành vi xuyên ngữ cảnh này là hành vi “chia sẻ”, và tôn trọng tín hiệu Global Privacy Control (GPC) như một yêu cầu từ chối. Chúng tôi không sử dụng các thẻ này để thu thập dữ liệu thuộc danh mục đặc biệt và không cố ý dùng chúng để nhắm mục tiêu đến trẻ em.
Thay đổi đối với chính sách này
Chúng tôi có thể cập nhật Chính sách quyền riêng tư này theo thời gian. Các thay đổi quan trọng sẽ được đăng trên trang này kèm ngày có hiệu lực mới và, khi phù hợp, được thông báo đến Nhà phát hành qua bảng điều khiển hoặc email.
Liên hệ với chúng tôi
Bạn có thể gửi câu hỏi, yêu cầu hoặc khiếu nại đến privacy@appskitsdk.com hoặc qua đường bưu điện đến:
Pentabit Labs Apps Kit SDK 30 N Gould St, Suite 51546 Sheridan, WY 82801 Hoa Kỳ
Tài liệu này được cung cấp dưới dạng mẫu chỉ nhằm mục đích tham khảo và không cấu thành tư vấn pháp lý. Nhà phát hành nên nhờ luật sư có chuyên môn rà soát trước khi sử dụng làm căn cứ.