Logo Chuột APIChuột API

CHUỘT API / LEGAL

Chính sách
bảo mật.

Chính sách này giải thích cách Chuột API xử lý thông tin khi bạn sử dụng console, Google OAuth và API dành cho website tích hợp.

Có hiệu lực từ: 04/09/2026 · Phiên bản 1.0

1. Phạm vi áp dụng

Chính sách áp dụng cho website Chuột API, trang tài liệu, dashboard quản lý project và các endpoint OAuth/API do Chuột API cung cấp. Khi tích hợp Chuột API vào website của bạn, bạn cũng phải thông báo phù hợp cho người dùng cuối về việc dữ liệu của họ được xử lý.

2. Dữ liệu được xử lý

Dữ liệu tài khoản Google

Khi người dùng đăng nhập, Google có thể cung cấp thông tin OpenID profile gồm Google user ID, địa chỉ Gmail, tên hiển thị và URL avatar CDN. Chuột API không nhận hoặc lưu mật khẩu Google.

Dữ liệu project và credentials

Chủ project có thể tạo tên project và Direct URL. Hệ thống phát hành API key, Client ID và Client Secret. API key và Client Secret được lưu dưới dạng hash để xác thực và bản mã hóa để chủ project có thể xem lại trong dashboard.

Dữ liệu hoạt động

Để cung cấp Overview, hệ thống lưu project, owner ID, Google user ID, Gmail, tên, avatar URL và thời điểm đăng nhập. Danh sách hiển thị mỗi tài khoản một lần theo Google user ID.

3. Mục đích sử dụng

  • Xác thực người dùng qua Google OAuth và Account Chooser.
  • Đổi authorization code thành access token ở backend.
  • Trả profile người dùng qua API theo quyền truy cập hợp lệ.
  • Hiển thị hoạt động đăng nhập cho chủ project.
  • Phát hiện lạm dụng, bảo vệ hệ thống và xử lý yêu cầu hỗ trợ.

4. Lưu trữ và bảo vệ

Dữ liệu ứng dụng được lưu trong Sanity dataset cấu hình của hệ thống. Session dùng cookie HttpOnly, Secure và SameSite phù hợp. Client Secret/API key không được đưa vào HTML hoặc JavaScript frontend của Chuột API. Avatar được lưu dưới dạng URL do Google cung cấp, không phải file ảnh được Chuột API tải lên.

Không có hệ thống trực tuyến nào bảo đảm an toàn tuyệt đối. Người dùng phải bảo vệ thiết bị, session và credentials của mình.

5. Chia sẻ với bên thứ ba

Chuột API sử dụng Google OAuth để xác thực và Sanity để lưu dữ liệu ứng dụng. Google có thể xử lý dữ liệu theo chính sách riêng của Google. Chuột API không bán dữ liệu người dùng. Dữ liệu chỉ được cung cấp cho website tích hợp khi có OAuth access token hợp lệ hoặc cho chủ project trong dashboard.

6. Thời hạn lưu trữ và xóa dữ liệu

Login activity được giữ để phục vụ Overview cho tới khi project bị revoke hoặc dữ liệu được xóa theo yêu cầu hợp lệ. Khi chủ project dùng Revoke, project, credentials, callback URL, activity và authorization code liên quan sẽ bị xóa khỏi hệ thống quản lý.

Authorization code là dữ liệu ngắn hạn và được đánh dấu đã dùng sau khi đổi thành công. Session hết hạn theo thời gian cấu hình.

7. Quyền và lựa chọn của người dùng

Người dùng có thể không tiếp tục đăng nhập, đăng xuất khỏi website tích hợp hoặc yêu cầu website tích hợp xóa dữ liệu tài khoản của họ. Chủ project có thể revoke project. Với yêu cầu liên quan dữ liệu được lưu trong Chuột API, vui lòng cung cấp Gmail, project và thông tin xác minh quyền sở hữu khi liên hệ qua dashboard.

8. Người dùng chưa đủ tuổi

Dịch vụ không được thiết kế để cố ý thu thập dữ liệu của trẻ em. Website tích hợp chịu trách nhiệm xác định độ tuổi và tuân thủ quy định áp dụng tại nơi họ hoạt động.

9. Thay đổi chính sách

Chính sách có thể được cập nhật khi tính năng, nhà cung cấp hoặc yêu cầu pháp lý thay đổi. Phiên bản mới sẽ được đăng trên trang này cùng ngày cập nhật.

10. Liên hệ

Để yêu cầu hỗ trợ hoặc xử lý dữ liệu, hãy đăng nhập Chuột API Console và cung cấp thông tin project liên quan. Không gửi API key hoặc Client Secret trong yêu cầu hỗ trợ.