LoveX — Privacy Policy / Chính sách Quyền riêng tư
Last updated / Cập nhật lần cuối: 2026-06-07
1. Giới thiệu
Chính sách này mô tả cách LoveX (do IDoTech phát hành) thu thập, sử dụng và bảo vệ dữ liệu cá nhân khi bạn dùng ứng dụng không gian riêng cho cặp đôi trên Android và iOS.
Quyền hệ thống (chỉ khi cần cho tính năng tương ứng):
INTERNET — đồng bộ tài khoản, hồ sơ cặp đôi, kỷ niệm, ảnh và hoạt động chung qua Firebase.
POST_NOTIFICATIONS (Android 13+) / thông báo đẩy (iOS) — nhắc kỷ niệm tình yêu, hoạt động của người ấy (kỷ niệm, check-in, wishlist…) nếu bạn bật trong Cài đặt.
CAMERA — chỉ khi bạn chủ động quét mã QR ghép cặp hoặc chụp ảnh thêm vào kỷ niệm / album. Không chạy camera nền.
Thư viện ảnh (iOS) — chỉ khi bạn chọn ảnh có sẵn để đăng kỷ niệm.
LoveX không yêu cầu micro, vị trí GPS, danh bạ hay SMS. Ứng dụng không có quảng cáo, không theo dõi bạn trên app/website khác, không dùng IDFA hay App Tracking Transparency (ATT), và không tích hợp Firebase Analytics / Crashlytics cho mục đích marketing.
Bằng việc sử dụng ứng dụng, bạn xác nhận đã đọc chính sách phiên bản này.
2. Dữ liệu chúng tôi xử lý
Đăng nhập & tài khoản (Firebase Authentication):
Email/mật khẩu do bạn đăng ký trong app.
Google Sign-In — email, tên, ảnh đại diện (nếu Google cung cấp).
Sign in with Apple (iOS/iPadOS) — email, tên (lần đầu), bao gồm tùy chọn Hide My Email của Apple.
Mã định danh người dùng (uid), tên hiển thị, ảnh đại diện, điểm thưởng trong app.
Dữ liệu cặp đôi do bạn nhập (lưu trên Firestore, chỉ hai thành viên đã ghép cặp mới truy cập):
Thông tin ghép cặp: ngày bắt đầu yêu, ngày kỷ niệm, mã mời / QR.
Kỷ niệm & nhật ký — văn bản, ảnh (Firebase Storage).
Mini game trái tim, quiz cặp đôi, thú cưng chung, theo dõi cặp đôi khác (nếu bật).
Thông báo đẩy: token FCM theo thiết bị (lưu dưới users/{uid}) — chỉ để gửi nhắc việc trong app; có thể bị xóa khi đăng xuất hoặc gỡ app.
LoveX không thu thập danh bạ, vị trí GPS, lịch sử duyệt web hay dữ liệu ngoài phạm vi mô tả trên.
3. Mục đích sử dụng dữ liệu
Vận hành cốt lõi: lưu và đồng bộ không gian riêng giữa hai thiết bị đã ghép cặp.
Phân quyền: dữ liệu cặp đôi chỉ hiển thị cho hai thành viên đã liên kết.
Nhắc nhở: gửi thông báo đẩy khi người ấy chia sẻ kỷ niệm, check-in, cập nhật wishlist, hoặc nhắc mốc 100/200/365 ngày…
Lưu ảnh: hiển thị kỷ niệm / album trong phạm vi cặp đôi.
Ghép cặp QR: giải mã mã mời — không lưu video camera liên tục.
4. Chia sẻ & lưu trữ
Chúng tôi không bán dữ liệu và không dùng dữ liệu cho quảng cáo hoặc theo dõi xuyên ứng dụng.
Dữ liệu lưu trên Google Firebase (Firestore, Authentication, Cloud Storage, Cloud Messaging) — mã hóa khi truyền (TLS) và khi lưu. Xem chính sách Firebase.
Đăng nhập Google tuân theo chính sách của Google; đăng nhập Apple tuân theo chính sách của Apple (bao gồm Apple Privacy).
Trong app, nội dung cặp đôi chỉ hiển thị cho người ấy (cùng coupleId).
Chúng tôi có thể tiết lộ dữ liệu khi luật pháp Việt Nam yêu cầu hoặc để bảo vệ quyền lợi hợp pháp.
Lưu trữ: giữ trong khi tài khoản / cặp đôi còn hoạt động. Xóa tài khoản → dữ liệu cá nhân và dữ liệu cặp đôi (nếu bạn là thành viên cuối) được xóa khỏi Firestore / Storage trong vòng 30 ngày (ước tính vận hành).
5. Bảo mật
Chúng tôi áp dụng các biện pháp phù hợp để giảm rủi ro truy cập trái phép:
Truyền tải qua TLS/HTTPS giữa app và Firebase.
Firestore Security Rules giới hạn truy cập theo thành viên cặp đôi.
Đăng nhập: Email/mật khẩu, Google Sign-In, Sign in with Apple (iOS) — mật khẩu do Firebase Auth băm, không lưu plaintext trên server của chúng tôi.
Mã QR ghép cặp có thể thu hồi trước khi được quét.
6. Quyền của bạn
Truy cập & chỉnh sửa: hồ sơ, kỷ niệm, wishlist, cài đặt cặp đôi — trong app.
Hủy ghép đôi:Cài đặt → Cặp đôi → Hủy ghép đôi.
Xóa tài khoản (trong app):Cài đặt → Tài khoản → Xóa tài khoản (hoặc menu drawer) → xác nhận. Với tài khoản Google/Apple, bạn có thể cần đăng nhập lại gần đây trước khi xóa (yêu cầu bảo mật của Firebase).
CAMERA — only when you scan a pairing QR code or take photos for memories/albums.
Photo Library (iOS) — only when you pick photos for memories.
LoveX does not request microphone, GPS location, contacts, or SMS. The app has no ads, does not track you across other apps or websites, does not use IDFA or App Tracking Transparency (ATT), and does not integrate Firebase Analytics / Crashlytics for marketing.
By using the app, you acknowledge this policy.
2. Data We Process
Sign-in & account (Firebase Authentication):
Email/password you register in the app.
Google Sign-In — email, name, profile photo (if provided by Google).
Sign in with Apple (iOS/iPadOS) — email, name (first sign-in), including Apple's Hide My Email option.
User ID (uid), display name, avatar, in-app points.
Couple data you enter (stored in Firestore):
Pairing info: start date, anniversary, invite / QR codes.
Memories, mood check-ins, wishlist, stories, letters, albums, milestones.
Heart games, couple quiz, shared pet, social follow (if enabled).
Push tokens: FCM device tokens under users/{uid} — for in-app reminders only; may be cleared on sign-out or uninstall.
We do not collect contacts, GPS location, browsing history, or data outside the scope above.
3. How We Use Data
Core operations: store and sync your private couple space across linked devices.
Authorization: couple data is visible only to both linked members.
Reminders: push notifications for partner memories, check-ins, wishlist, anniversary milestones.
Photo storage: display memories and albums within your couple scope.
QR pairing: decode invite codes — camera video is not stored.
4. Sharing & Retention
We do not sell data or use it for advertising or cross-app tracking.
Data is stored on Google Firebase (Firestore, Authentication, Cloud Storage, Cloud Messaging), encrypted in transit and at rest. See Firebase privacy.
Google Sign-In follows Google's policies; Sign in with Apple follows Apple's policies.
In-app sharing is limited to your linked partner (same coupleId).
We may disclose data when required by law or to protect legitimate rights.
Retention: while account/couple is active. Account deletion removes personal and couple data (if last member) within ~30 days (operational estimate).
5. Security
Reasonable safeguards include:
TLS/HTTPS between app and Firebase.
Firestore Security Rules by couple membership.
Sign-in via Email/password, Google, or Sign in with Apple (iOS) — passwords hashed by Firebase Auth.