Quyền riêng tư
Chính sách quyền riêng tư StudyOS
Cập nhật lần cuối: 28/08/2026
Phạm vi
Trang này mô tả cách phiên bản beta của StudyOS xử lý dữ liệu trong ứng dụng và tại https://studyos-me.site. Đây không phải là cam kết về một tính năng chưa được triển khai.
Dữ liệu tài khoản
Khi bạn đăng nhập Google, StudyOS lưu tên, địa chỉ email, mã định danh Google, thông tin phiên đăng nhập và, nếu Google cấp, token truy cập/làm mới Calendar trên máy chủ. Dữ liệu học gồm môn học, mục tiêu, đơn vị kiến thức, nhiệm vụ, phiên học, tiến độ, cài đặt, phản hồi và thông báo; các bản ghi này được gắn với tài khoản của bạn.
Nếu bạn đồng ý quyền Google Calendar, StudyOS có thể đồng bộ thông tin sự kiện cần để hiển thị và tránh xếp lịch trùng: mã sự kiện, tiêu đề, thời gian, mô tả, địa điểm, trạng thái và thông tin cả ngày. StudyOS không có chức năng tạo, sửa hoặc xóa sự kiện Calendar.
Chế độ khách
Chế độ khách không chỉ lưu trong trình duyệt. Khi bạn chọn “Bắt đầu ngay”, StudyOS tạo một hồ sơ khách và dữ liệu học liên quan trong cơ sở dữ liệu máy chủ. Trình duyệt giữ một cookie phiên HttpOnly có chữ ký để nhận diện hồ sơ này; cookie có hạn tối đa 30 ngày. Cookie bị xóa, hoặc hết hạn, không tự xóa dữ liệu máy chủ ngay lập tức.
Dữ liệu khách có thể gồm tên/mã khách nội bộ, các môn học, mục tiêu, nhiệm vụ, phiên học, cài đặt, thông báo, phản hồi và dữ liệu sử dụng tính năng mà khách tạo. Dữ liệu đó không được gắn với email Google hoặc quyền Calendar trừ khi bạn tạo một tài khoản Google riêng.
Khi tính năng chuyển dữ liệu được bật, StudyOS tạo một yêu cầu chuyển ngắn hạn trước khi mở Google OAuth. Trình duyệt giữ một claim ngẫu nhiên trong cookie HttpOnly tối đa 15 phút; máy chủ chỉ lưu hash, mã người dùng nội bộ, hành động dự kiến, thời hạn và trạng thái. Sau khi Google xác thực, tài khoản đích được lấy từ phiên máy chủ — trình duyệt không được tự chỉ định tài khoản nhận.
Đăng nhập không tự động gộp dữ liệu. Bạn được xem trước số lượng, xung đột và phần không hỗ trợ, rồi chọn chuyển, tiếp tục không chuyển hoặc hủy. Khi xác nhận, StudyOS chuyển dữ liệu học trong một giao dịch nguyên tử theo chính sách có phiên bản; không gộp môn chỉ vì trùng tên và không thay token/Calendar của tài khoản đích. Thông báo/cache Calendar và dữ liệu tổng hợp khách có thể bị bỏ hoặc tính lại như màn xác nhận mô tả. Dữ liệu desktop/offline và thao tác đang chờ vẫn ở phạm vi khách, không được đổi nhãn sang tài khoản.
Dữ liệu ngoại tuyến trên thiết bị
PWA web không cache Dashboard, Lịch sử, phản hồi API, OAuth callback hoặc trang chứa dữ liệu tài khoản. Khi một tab Study Mode đang mở, trình duyệt có thể lưu bản nháp ghi chú, lỗi, tài liệu và một thao tác hoàn tất/kết thúc sớm trong localStorage/IndexedDB. Bản ghi dùng mã tài khoản nội bộ, mission/session, phiên bản mong đợi và mã chống gửi lặp; khóa lưu trữ không chứa email.
Nội dung ghi chú có thể nhạy cảm và nằm trên thiết bị ở dạng lưu trữ trình duyệt thông thường; StudyOS không tuyên bố mã hóa at-rest cho dữ liệu này. Bản chờ không tự đổi chủ khi đăng xuất, đổi tài khoản hoặc chuyển khách sang Google. Bản đã đồng bộ được giữ tối đa 7 ngày để hiển thị audit cục bộ; bản chưa xử lý ngừng tự gửi sau 30 ngày. Bạn có thể xuất hoặc xóa dữ liệu của đúng tài khoản từ trang Đồng bộ ngoại tuyến. Xóa dữ liệu trang web bằng trình duyệt cũng xóa bản nháp và thao tác chưa đồng bộ.
Bản desktop dùng SQLite và hàng đợi riêng theo tài khoản. PWA web phát hiện desktop và không tạo hàng đợi web cho cùng thao tác, tránh hai cơ chế cạnh tranh.
Tài liệu và AI
Một số cấu hình có thể gửi nội dung bạn chủ động đưa vào tính năng AI (ví dụ ảnh/tài liệu cần trích xuất hoặc hội thoại Teo khi được bật) đến OpenAI để xử lý. Không gửi Google Calendar hoặc token Google vào các lời gọi đó theo các luồng hiện tại. Không nhập nội dung nhạy cảm nếu bạn không muốn nội dung đó được xử lý cho tính năng bạn chọn.
Nhà cung cấp và nhật ký
StudyOS sử dụng nhà cung cấp lưu trữ và cơ sở dữ liệu để vận hành ứng dụng; Google cho đăng nhập và Calendar khi bạn cấp quyền; và có thể dùng Cloudflare Turnstile để chống lạm dụng khi tạo phiên khách nếu cơ chế này được bật. OpenAI chỉ được dùng khi một tính năng AI được cấu hình/bật. Nhật ký vận hành và telemetry được thiết kế để không ghi nội dung yêu cầu, tài liệu, cookie, token, email hoặc địa chỉ IP thô; chúng có thể chứa sự kiện kỹ thuật, mã lỗi, thời lượng và môi trường phát hành.
Số liệu hành trình sản phẩm
Nếu bạn chủ động đồng ý trong bước thiết lập hoặc Cài đặt, StudyOS ghi một tập mốc first-party tối thiểu như bắt đầu trải nghiệm, hoàn tất thiết lập, tạo môn đầu tiên, nhận kế hoạch, bắt đầu mission, kết thúc phiên đầu và quay lại sau 7 ngày. Bản ghi dùng mã người dùng nội bộ, phạm vi khách/tài khoản, thời gian UTC, môi trường và một số nhóm giá trị giới hạn; không ghi email, tên môn hoặc nhiệm vụ, ghi chú, prompt, nội dung hay URL tài liệu.
Lựa chọn này mặc định tắt, tách biệt với nhật ký kỹ thuật cần để vận hành. Bạn có thể tắt trong Cài đặt để dừng ghi mới. Dữ liệu funnel được dùng ở dạng tổng hợp, tự dọn sau 180 ngày và bị xóa theo quan hệ khi tài khoản hoặc hồ sơ khách bị xóa.
Lưu giữ và xóa
Bạn có thể xóa tài khoản đã đăng nhập trong Hồ sơ. Thao tác này xóa bản ghi người dùng và các dữ liệu ứng dụng phụ thuộc bằng quan hệ cơ sở dữ liệu, bao gồm dữ liệu học, Calendar đã đồng bộ, token Google, phản hồi, tài liệu nhập và mốc funnel sản phẩm. Bạn có thể xóa phiên khách bằng nút “Xóa dữ liệu khách” trên Dashboard; thao tác này xóa hồ sơ khách và dữ liệu phụ thuộc, đồng thời cookie khách bị xóa trong phản hồi.
Sau khi chuyển thành công, hồ sơ khách được làm rỗng và đánh dấu đã chuyển; dữ liệu học thuộc tài khoản đích. Audit chuyển chỉ lưu trạng thái, count, mã lỗi và hash cần cho chống lặp/hỗ trợ, không lưu email, token, tiêu đề học, prompt hay nội dung tài liệu. Intent terminal đủ 7 ngày và audit đủ 90 ngày có thể được dọn; khóa ngoại audit không ngăn xóa tài khoản.
Tác vụ dọn dẹp chạy hằng ngày khi cron đã được cấu hình. Nó xóa tối đa 5 hồ sơ khách thông thường hoặc đã chuyển mỗi lượt sau 30 ngày, rồi tiếp tục ở các lượt sau nếu còn dữ liệu. Các bản ghi quota, rate-limit, audit kỹ thuật và job có lịch giữ riêng để chống lạm dụng/vận hành. Bản sao lưu của nhà cung cấp có thể giữ dữ liệu đã xóa trong thời gian độc lập; StudyOS không có cơ chế xóa tức thời khỏi mọi bản sao lưu.
Liên hệ
Đối với câu hỏi về dữ liệu hoặc yêu cầu không thể thực hiện trong ứng dụng, liên hệ theo kênh được nêu trên website hoặc màn hình đồng ý OAuth của StudyOS. Không gửi mật khẩu, token hay cookie qua kênh hỗ trợ.