Chính sách quyền riêng tư

Cập nhật lần cuối: 7 tháng 10, 2026

Tóm tắt: phần lớn gimgs.net hoạt động không cần tài khoản và không theo dõi người dùng. Yêu cầu ảnh được trả từ bộ nhớ đệm biên và chỉ để lại nhật ký kỹ thuật ngắn hạn. Nếu bạn chọn đăng nhập, chúng tôi chỉ lưu tối thiểu những gì cần để vận hành tài khoản (địa chỉ email, tên và tên người dùng). Nếu bạn kết nối Google Drive, chúng tôi chỉ chạm vào các file do bạn tạo bằng gimgs.net. Chúng tôi không bán dữ liệu cá nhân và không dùng cookie quảng cáo hay phân tích của riêng mình.

1. Chúng tôi là ai và chính sách này áp dụng cho gì

Chính sách này giải thích cách gimgs.net (“chúng tôi”, “Dịch vụ”) thu thập và sử dụng dữ liệu cá nhân. Nó áp dụng cho website gimgs.net, các tên miền phụ (gồm dịch vụ đăng nhập tại auth.gimgs.net), các API công khai, endpoint MCP và các ảnh được phân phối từ những tên miền này. Dịch vụ do chủ sở hữu gimgs.net vận hành; bạn có thể liên hệ qua support@gimgs.net. Điều khoản dịch vụ mô tả Dịch vụ làm gì.

2. Dữ liệu chúng tôi thu thập

2.1 Truy cập trang và yêu cầu ảnh

Khi trình duyệt hoặc ứng dụng của bạn yêu cầu một trang hay một ảnh, nhà cung cấp hạ tầng của chúng tôi (Cloudflare) xử lý dữ liệu kỹ thuật của yêu cầu đó: user agent, URL được yêu cầu, trang giới thiệu, quốc gia ước tính và thông tin thời gian. Chúng tôi dùng dữ liệu này để trả nội dung bạn yêu cầu, lưu đệm tại biên, phát hiện và hạn chế lạm dụng, và giữ thống kê tổng hợp (ví dụ tổng số yêu cầu mỗi ngày). Chúng tôi không xây dựng hồ sơ theo từng người dùng từ dữ liệu này.

  • Nhật ký yêu cầu do Cloudflare lưu trong thời gian ngắn theo chính sách riêng của họ; chúng tôi chỉ lưu số liệu tổng hợp.
  • URL bạn yêu cầu có thể tự nó chứa thông tin, như mã chứng khoán, tên miền, hoặc URL ảnh truyền vào các endpoint thumbnail. Chúng tôi coi đó là nội dung của yêu cầu và lưu đệm ảnh kết quả, không lưu danh tính người yêu cầu.
  • Khi một ảnh chưa có trong bộ đệm, máy chủ của chúng tôi tải nó từ nguồn công khai (ví dụ nhà cung cấp favicon, bộ sưu tập logo, hoặc trang ảnh stock). Các yêu cầu đó do máy chủ của chúng tôi thực hiện, không phải trình duyệt của bạn, nên nguồn chỉ thấy máy chủ của chúng tôi chứ không thấy bạn.

2.2 Tài khoản (tuỳ chọn)

Đăng nhập là tuỳ chọn và do dịch vụ đăng nhập của chúng tôi tại auth.gimgs.net xử lý. Bạn có thể đăng nhập bằng Google hoặc bằng tên người dùng và mật khẩu.

  • Đăng nhập bằng Google: chúng tôi yêu cầu các scope cơ bản openid, email và profile và nhận ID tài khoản Google, địa chỉ email, tên và ảnh đại diện (nếu có) của bạn. Chúng tôi dùng chúng để tạo hoặc tìm tài khoản của bạn và hiển thị tên bạn trên giao diện. Chúng tôi không nhận mật khẩu Google của bạn.
  • Tên người dùng và mật khẩu: chúng tôi lưu tên người dùng, địa chỉ email và mã băm có salt của mật khẩu. Chúng tôi không bao giờ lưu mật khẩu gốc.
  • Dữ liệu phiên: khi bạn đã đăng nhập, chúng tôi đặt cookie phiên (xem mục 3) và ghi lại thời điểm đăng nhập cùng vai trò (như quản trị viên).

2.3 Thông tin hồ sơ bạn cung cấp

Trên trang hồ sơ, bạn có thể tuỳ chọn thêm tên hiển thị, website, giới thiệu ngắn, ngôn ngữ ưa thích, tuỳ chọn nhận bản tin và thông tin xuất hoá đơn (tên công ty, mã số thuế, địa chỉ). Thông tin này được lưu cùng tài khoản và chỉ dùng cho mục đích bạn nhập. Bạn có thể sửa hoặc xoá bất cứ lúc nào.

2.4 Kết nối Google Drive (tuỳ chọn)

Nếu bạn kết nối Google Drive từ trang hồ sơ, chúng tôi xin Google quyền drive.file. Quyền này chỉ bao gồm các file bạn tạo hoặc mở bằng gimgs.net; chúng tôi không thể xem, liệt kê hay sửa bất kỳ file nào khác trong Drive của bạn. Chúng tôi lưu địa chỉ email của tài khoản Google đã kết nối và một refresh token đã mã hoá để có thể lưu và mở lại file của bạn mà không phải yêu cầu đăng nhập lại. Bạn có thể ngắt kết nối bất cứ lúc nào từ trang hồ sơ, hoặc từ trang quyền truy cập của tài khoản Google; ngắt kết nối sẽ thu hồi token và xoá nó khỏi hệ thống của chúng tôi.

Việc sử dụng thông tin nhận từ Google API của chúng tôi tuân thủ Chính sách dữ liệu người dùng của Google API Services, bao gồm các yêu cầu về Sử dụng hạn chế (Limited Use). Chúng tôi không dùng dữ liệu người dùng Google cho quảng cáo, không bán và không chia sẻ cho bên thứ ba trừ khi cần để cung cấp tính năng bạn yêu cầu hoặc theo yêu cầu của pháp luật. Không ai đọc dữ liệu Google của bạn trừ khi có sự cho phép rõ ràng của bạn, vì mục đích bảo mật, hoặc để tuân thủ pháp luật.

2.5 Icon bạn đóng góp

Khi bạn gửi icon qua form Đóng góp hoặc API, chúng tôi lưu ảnh, site và mã định danh mà icon dành cho, thời điểm gửi, và tên người dùng nếu bạn đã đăng nhập. Số lượt gửi được giới hạn theo từng khách truy cập để chống lạm dụng. Icon được duyệt trở thành một phần của danh mục công khai; bản gửi bị từ chối sẽ bị xoá.

2.6 Trình chỉnh sửa Photosoft

Ảnh bạn mở, kéo thả hoặc dán vào trình chỉnh sửa Photosoft được xử lý ngay trong trình duyệt và không tải lên máy chủ của chúng tôi, trừ khi bạn chủ động lưu file vào Google Drive đã kết nối. Tuỳ chọn của trình chỉnh sửa được giữ trong trình duyệt (xem mục 3). Font chữ dùng trong trình chỉnh sửa tải từ Google Fonts, nên trình duyệt của bạn kết nối tới Google khi một font được xem trước hoặc sử dụng.

2.7 Thư hỗ trợ

Nếu bạn gửi email cho chúng tôi, chúng tôi giữ nội dung thư và địa chỉ email trong thời gian cần thiết để xử lý yêu cầu và một khoảng hợp lý sau đó để tham chiếu.

3. Cookie và bộ nhớ trình duyệt

Chúng tôi chỉ đặt những cookie cần thiết để Dịch vụ hoạt động. Chúng tôi không dùng cookie phân tích hay theo dõi của bên thứ ba.

TênMục đíchThời hạn
langGhi nhớ ngôn ngữ bạn chọn (Anh, Việt, Bồ Đào Nha).1 năm
gimgs_sessPhiên đăng nhập (token có chữ ký, HttpOnly, chỉ gửi qua HTTPS).30 ngày
gimgs_uCờ báo cho trang biết có thể đang có phiên, để hiển thị tên người dùng.30 ngày
gimgs_rtTrang để quay lại sau khi đăng nhập.10 phút
lcnet_sessPhiên quản trị (chỉ nhân sự nội bộ).Phiên

Dịch vụ đăng nhập tại auth.gimgs.net đặt cookie phiên riêng trong quá trình đăng nhập. Một số trang cũng dùng bộ nhớ cục bộ (local storage) của trình duyệt cho các tuỳ chọn không bao giờ rời khỏi thiết bị của bạn: bố cục không gian làm việc và công cụ gần đây của Photosoft, cùng chế độ xem và bộ lọc của trang so sánh thẻ crypto.

Nếu chúng tôi hiển thị quảng cáo qua Google AdSense, Google và các đối tác có thể dùng cookie để hiển thị quảng cáo dựa trên lượt truy cập của bạn ở trang này và các trang khác. Bạn có thể tắt quảng cáo cá nhân hoá tại Cài đặt quảng cáo của Google và tìm hiểu thêm tại Cách Google sử dụng thông tin từ các trang web dùng dịch vụ của Google. Khi pháp luật yêu cầu, chúng tôi sẽ xin sự đồng ý của bạn trước khi tải các quảng cáo đó.

4. Chúng tôi dùng dữ liệu ra sao và trên cơ sở pháp lý nào

  • Cung cấp Dịch vụ (trả trang và ảnh, vận hành tài khoản, lưu hồ sơ, kết nối Google Drive): thực hiện hợp đồng giữa chúng tôi và bạn.
  • Bảo mật, chống lạm dụng và giới hạn tần suất (giới hạn lượt gửi, chặn lưu lượng lạm dụng, duyệt đóng góp): lợi ích chính đáng của chúng tôi trong việc giữ Dịch vụ an toàn và sẵn sàng.
  • Thống kê tổng hợp (số lượt yêu cầu, icon phổ biến): lợi ích chính đáng của chúng tôi trong việc hiểu và cải thiện Dịch vụ, dùng dữ liệu không định danh bạn.
  • Bản tin và các tính năng tuỳ chọn khác: sự đồng ý của bạn, có thể rút lại bất cứ lúc nào.
  • Nghĩa vụ pháp lý, như đáp ứng yêu cầu hợp pháp hoặc lưu giữ hồ sơ hoá đơn.

Chúng tôi không dùng dữ liệu cá nhân cho việc ra quyết định tự động có hiệu lực pháp lý, và không bán hay cho thuê dữ liệu đó.

5. Chúng tôi chia sẻ dữ liệu với ai

  • Cloudflare, Inc. lưu trữ Dịch vụ trên mạng biên toàn cầu của họ và thay mặt chúng tôi xử lý dữ liệu yêu cầu và ảnh đệm.
  • Google LLC cung cấp Đăng nhập bằng Google, Google Drive, Google Fonts và có thể cả Google AdSense. Google hoạt động theo chính sách quyền riêng tư riêng của họ đối với các dịch vụ bạn dùng trực tiếp, như đăng nhập hoặc cấp quyền Drive.
  • Nguồn ảnh công khai (nhà cung cấp favicon, bộ sưu tập logo, trang ảnh stock) nhận yêu cầu từ máy chủ của chúng tôi khi một ảnh được tải lần đầu; yêu cầu đó đến từ máy chủ của chúng tôi, không phải từ trình duyệt của bạn.
  • Đối tác affiliate: trang Discover có các liên kết giới thiệu. Nếu bạn bấm vào, trang của đối tác nhận thông tin giới thiệu trong liên kết (như thẻ chiến dịch) và áp dụng chính sách quyền riêng tư riêng của họ. Chúng tôi chỉ nhận thống kê giới thiệu tổng hợp, không nhận danh tính của bạn.
  • Cơ quan có thẩm quyền, khi pháp luật yêu cầu hoặc để bảo vệ quyền của chúng tôi, người dùng hoặc cộng đồng.

6. Chuyển dữ liệu quốc tế

Dịch vụ chạy trên mạng biên của Cloudflare, nên yêu cầu của bạn được xử lý tại trung tâm dữ liệu gần bạn nhất. Cơ sở dữ liệu của chúng tôi, gồm cả dữ liệu tài khoản, được lưu trên hạ tầng cloud của các đối tác lưu trữ, có thể nằm ngoài quốc gia của bạn. Các đối tác này có các biện pháp bảo vệ hợp đồng tiêu chuẩn cho việc chuyển dữ liệu quốc tế.

7. Chúng tôi lưu dữ liệu bao lâu

  • Nhật ký yêu cầu kỹ thuật: ngắn hạn, theo thời gian lưu của Cloudflare; số liệu tổng hợp không chứa dữ liệu cá nhân có thể được giữ vô thời hạn.
  • Ảnh đệm: đến khi hết thời hạn đệm hoặc được gỡ theo yêu cầu.
  • Dữ liệu tài khoản và hồ sơ: trong suốt thời gian tài khoản tồn tại. Khi bạn xoá tài khoản, tài khoản bị vô hiệu hoá ngay và được gỡ khỏi hệ thống sau đó, trừ các hồ sơ pháp luật buộc chúng tôi phải giữ (như hoá đơn).
  • Token Google Drive: đến khi bạn ngắt kết nối Drive hoặc xoá tài khoản.
  • Đóng góp: icon được duyệt ở lại danh mục; file bị từ chối bị xoá; bản ghi gửi được giữ để chống lạm dụng và gỡ theo yêu cầu.

8. Quyền của bạn

Tuỳ nơi bạn sinh sống (ví dụ theo GDPR tại Khu vực Kinh tế Châu Âu và Vương quốc Anh, hoặc CCPA tại California), bạn có thể có quyền truy cập, sửa, xuất hoặc xoá dữ liệu cá nhân, hạn chế hoặc phản đối việc xử lý, và rút lại sự đồng ý. Bạn có thể:

  • sửa hoặc xoá thông tin hồ sơ trên trang hồ sơ;
  • ngắt kết nối Google Drive từ trang hồ sơ hoặc trang quyền truy cập của tài khoản Google;
  • xoá tài khoản từ trang hồ sơ, hoặc gửi email cho chúng tôi;
  • gửi email tới support@gimgs.net cho mọi yêu cầu khác. Chúng tôi sẽ phản hồi trong vòng 30 ngày.

Bạn cũng có quyền khiếu nại với cơ quan bảo vệ dữ liệu tại nơi bạn sống. Chúng tôi không phân biệt đối xử khi bạn thực hiện các quyền của mình.

9. Bảo mật

Mọi lưu lượng tới Dịch vụ đều được mã hoá bằng HTTPS. Cookie phiên có chữ ký, HttpOnly và chỉ gửi qua kết nối an toàn. Mật khẩu được lưu dưới dạng mã băm có salt, refresh token của Google Drive được mã hoá khi lưu trữ. Quyền truy cập dữ liệu tài khoản giới hạn ở đơn vị vận hành và các hệ thống tự động cần đến nó. Không phương thức truyền hay lưu trữ nào an toàn tuyệt đối, nên chúng tôi không thể bảo đảm an toàn tuyệt đối; nếu phát hiện sự cố rò rỉ ảnh hưởng tới dữ liệu của bạn, chúng tôi sẽ thông báo theo quy định pháp luật.

10. Trẻ em

Dịch vụ không hướng tới trẻ em dưới 13 tuổi (hoặc dưới 16 tuổi ở nơi áp dụng độ tuổi cao hơn), và chúng tôi không cố ý thu thập dữ liệu cá nhân của trẻ em. Nếu bạn cho rằng một trẻ em đã cung cấp dữ liệu cá nhân cho chúng tôi, hãy liên hệ và chúng tôi sẽ xoá.

11. Thay đổi chính sách

Chúng tôi có thể cập nhật chính sách theo thời gian. Phiên bản hiện hành luôn có tại gimgs.net/privacy, kèm ngày cập nhật ở đầu trang. Với thay đổi quan trọng, chúng tôi sẽ thông báo trên trang hoặc qua email nếu bạn có tài khoản.

Chính sách này được công bố bằng tiếng Anh, tiếng Việt và tiếng Bồ Đào Nha. Bản dịch chỉ nhằm mục đích thuận tiện; nếu có khác biệt, bản tiếng Anh được ưu tiên áp dụng.

12. Liên hệ

Câu hỏi hoặc yêu cầu về quyền riêng tư: support@gimgs.net.