TikTok Business SDK は、TikTok Events Manager で発行されたTikTok App IDが当社リモート設定
エンドポイントから配信された場合のみ動作します。公開後に ID が発行される仕組みのため、
ID が未設定のビルドでは常に休止状態(イベント送信なし)で動作します。
TikTok は広告アトリビューションのため、SDK が端末上で生成したアプリインスタンス ID、SDK/ネットワーク
技術情報、及び IP ベースの概算位置情報を受領する場合があります。本アプリは TikTok SDK による Android
広告 ID の収集を無効にしています。TikTok によるデータ保管・利用は
TikTok プライバシーポリシーに従います。
3.10 リモート設定
起動時、広告設定、機能フラグ、サポート情報、ウェブサイト/ポリシー URL、TikTok App ID を取得するため、
当社が Salesforce 上で管理する設定エンドポイントへ GET リクエストを発行します。リクエストにはカメラ映像、
スキャン内容、生年、端末内アドバイス、ユーザーアカウント情報は含まれません。通常の HTTPS 接続と同様、
エンドポイント又はホスティング基盤は、IP アドレス、リクエスト時刻、ユーザーエージェント、アプリバージョン、
セキュリティ関連情報などの標準的な技術ログを一時的に処理する場合があります。当社はこれをユーザー識別や
スキャン内容との結合には使用しません。
設定されている場合、キャンペーン計測イベント、プラットフォーム、アプリバージョン、利用可能な場合のキャンペーンアトリビューション情報、SDK・ネットワーク技術情報。Android 広告 ID の収集は無効です。カメラ映像、スキャン画像、スキャン由来のカウント又はバケット値、アドバイス本文、生年、年齢層、肌又は髪に関する観察結果は含みません。
当社は Google AdMob を使用して広告を表示します。地域及び Google AdMob の設定に応じて、広告は
パーソナライズ広告、非パーソナライズ広告、又は制限付き広告として配信される場合があります。同意が必要であり、
まだ取得されていない場合、本アプリは利用可能な範囲で非パーソナライズ広告又は制限付き広告を使用するか、
広告機能を無効のままにします。Android 広告 ID は設定 → Google → 広告からリセット又は削除できます。
AuraMirror is a smart mirror app for beauty and personal care. It provides a real-time camera view, helps you
position your face for a scan, performs reference scans of skin/hair areas, recognizes gestures, stores scan
history and provides care suggestions on your device.
This Policy explains how AuraMirror handles data. It does not itself constitute consent to advertising,
attribution or non-essential analytics. Where separate consent is required, it must be obtained through a
separate in-app consent flow before the relevant processing begins. The App does not require you to create an
account. We do not store camera images, raw scan results, scan history, birth year or advice content on our
servers. The App connects to our endpoint to fetch remote configuration; standard technical logs associated
with that connection are described in §§3.10 and 9.
3. Data We Handle, and How
The categories below correspond to the App's implementation.
3.1 Camera (live mirror, scan, gestures)
The front camera is used for the live mirror, face-position guidance, reference scans of skin/hair areas,
and hands-free gesture recognition.
The camera feed is processed on your device. Face/skin/hair analysis uses Google ML Kit
(on-device); gesture recognition uses MediaPipe on Android.
We do not store, record or relay the camera feed on any server we operate.
The App does not use the camera for identity recognition, identity verification, user tracking or biometric
profiling. A still image captured for a scan is processed only transiently to produce the scan result and is not
retained by us afterward.
For Google Play Data Safety, camera frames or transient scan stills may be classified as Photos. They are
processed on-device for app functionality only and are not uploaded to our servers.
3.2 Scan results and scan history
Scan time, reference blemish count, hair-region count, scan summaries, face-area distribution and on-device advice results may be stored locally on your device.
These are kept in the App's private storage, protected by the Android sandbox and the OS security/encryption
mechanisms where available. The App itself does not provide cloud sync.
Raw scan results, scan history, images and advice text are not sent for advertising or attribution. The App
may send limited coarse event values derived from a scan, such as a broad range or whether a concern was
detected, as described in §§3.6–3.9. Content you explicitly share, or on-device data covered by Android
backup/device transfer, may leave the device through those features.
3.3 Birth year and age group (on-device)
You select a birth year during setup. The App stores it in app-private storage and uses it to calculate your age and derive an advice age group.
The birth year and derived age group are used only on your device and are not sent to our servers, external generative services or advertising/attribution services.
3.4 On-device advice generation
Post-scan advice is generated on your device from a set of patterns packaged with the App.
There is no realtime call to any external generative service such as OpenAI, Anthropic or Google Gemini.
The App does not require or store any API key for an external generative service.
3.5 What is not sent to generate advice
To generate advice, the App does not send scan metrics, the live camera feed or photos to any
external server or external generative service. Everything is processed on your device.
Generated advice may be stored locally on your device for later review. Advice is for beauty/personal-care
reference only and is not medical diagnosis, treatment or advice.
Advice is personalised using a coarse age band derived from a birth year stored on your device. It is used
on-device only and is not sent off the device.
3.6 Analytics (Firebase Analytics / Crashlytics)
The App uses Firebase Analytics and Firebase Crashlytics (Google LLC) to
improve quality, detect errors, analyze crashes/ANRs and measure usage at an aggregated level. Events are not
linked to an in-app account.
Events may include app opens, screen views, sessions, feature-usage values, coarse scan-derived buckets
(ranges for skin/hair areas and whether a concern was found), the advice-source label and limited error
diagnostics. They do not include the camera feed, scan images, raw counts, advice text or birth year.
Firebase may automatically collect an app-instance ID, device model, OS version, language, country
(approximated from IP), and stack traces/crash status.
3.7 Advertising (Google AdMob)
When remote configuration enables ads, the App may display Google AdMob ads (google_mobile_ads).
Frequency, placement and on/off status are managed via remote configuration.
AdMob may use the Android Advertising ID (AD_ID) for relevant ad delivery and measurement.
You can reset/delete it from Settings → Google → Ads.
3.8 Ad attribution (Meta App Events SDK)
Solely to measure Meta ad-campaign performance, the App sends a small set of custom events
to the Meta App Events SDK — such as app open, permission granted, scan completed, on-device advice shown
and history viewed.
Events contain only the event name, platform, app version, and campaign-attribution information where available.
Events do not contain direct identifiers such as the user's name, email address or phone number, and do not contain
the camera feed, scan images, scan-derived counts or buckets, advice text, birth year, age group, or any skin/hair
observation results. However, the SDK may receive device or app identifiers and network information as described below.
For attribution, Meta may receive an app-instance ID generated on-device by the SDK, the Android Advertising
ID, and IP-based approximate location. Meta's retention and use are governed by the
Meta Privacy Policy.
3.9 Ad attribution (TikTok Business SDK)
Solely to measure TikTok ad-campaign performance, the App sends the same custom events
to the TikTok Business SDK in parallel with Meta. Events contain only the event name, platform, app version, and
campaign-attribution information where available. Events do not contain direct identifiers such as the user's name,
email address or phone number, and do not contain the camera feed, scan images, scan-derived counts or buckets,
advice text, birth year, age group, or any skin/hair observation results. However, the SDK may receive
device or app identifiers and network information as described below.
The TikTok Business SDK operates only when a TikTok App ID issued in the
TikTok Events Manager is delivered from our remote-config endpoint. Because the ID is issued after launch, the
SDK stays dormant (no events) in builds where the ID is not set.
For attribution, TikTok may receive an app-instance ID generated on-device by the SDK, SDK/network technical
information and IP-based approximate location. The App disables Android Advertising ID collection by the TikTok
SDK. TikTok's retention and use are governed by the
TikTok Privacy Policy.
3.10 Remote configuration
On launch, the App issues a GET request to a configuration endpoint we manage on Salesforce to fetch ad
settings, feature flags, support info, website/policy URLs and the TikTok App ID. The request does not include
the camera feed, scan content, advice text, birth year or user-account information. As with any HTTPS
connection, the endpoint or hosting infrastructure may temporarily process standard technical logs such as
IP address, request time, user agent, app version and security-related information. We do not use this
information to identify users or join it with scan content.
4. Data We Do Not Collect
No account required. We have no username, email, password or profile information.
We do not collect contacts, calendar, SMS, call logs or precise GPS location. The App does not auto-scan
device-wide storage or your photo library.
We do not use scan data to identify a person, create biometric templates, or diagnose/treat disease.
We do not sell personal data or share it with data brokers.
5. Purposes of Use
Category
Purpose
Legal basis (GDPR)
Camera feed
Live mirror, face guide, reference scans, gesture control (core function)
Performance of a contract (Art. 6(1)(b))
Birth year, scan results / history
Local features, history, on-device advice
Performance of a contract
Firebase Analytics / Crashlytics
Aggregated product analytics, crash detection
Legitimate interest (Art. 6(1)(f))
AdMob
Ads that support the free version
Legitimate interests where permitted; consent where required
Meta / TikTok attribution
Measuring ad-campaign performance
Legitimate interests where permitted; consent where required
Remote configuration
Feature toggles, ad settings, kill switch
Legitimate interest
6. Third-Party Services
When you use the App, the following independent services may receive data. Each follows its own privacy policy. These services may process the data they receive for app functionality, analytics, advertising, and security, fraud prevention and legal compliance.
Depending on your region and applicable privacy requirements, separate consent may be required for personalized advertising, advertising attribution, or non-essential analytics. Where such consent is required and has not been obtained, the App should use non-personalized or limited ads where available, or keep the relevant advertising or attribution feature disabled.
Service
What it receives
Policy
Firebase Analytics / Crashlytics
Event and usage data, including coarse scan-derived buckets; app-instance ID, device model, OS version, language, country from IP, and crash/ANR diagnostics. No camera feed, scan images, raw counts, advice text or birth year.
Advertising ID, IP address, ad interactions, device type, diagnostics, and identifiers Google processes for ad delivery, measurement and fraud prevention. Follows AdMob's EU/CCPA-compliant flows.
Campaign-measurement events, Android Advertising ID, platform, app version, and campaign-attribution information where available. No camera feed, scan images, scan-derived counts or buckets, advice text, birth year, age group, or skin/hair observation results.
When configured, campaign-measurement events, platform, app version, campaign-attribution information where available, and SDK/network technical info. Android Advertising ID collection is disabled. No camera feed, scan images, scan-derived counts or buckets, advice text, birth year, age group, or skin/hair observation results.
Static app identifiers and HTTPS technical info such as IP. Returns read-only operational configuration.
Covered by this Policy.
Android share menu (optional, user-initiated)
Only the content you select. You choose the destination.
Terms of the chosen destination.
7. Advertising
7.1 Personalized ads
We use Google AdMob to display ads. Depending on your region and Google AdMob settings, ads may be served as
personalized, non-personalized or limited ads. Where separate consent is required and has not been obtained, the App
should use non-personalized or limited ads where available, or keep ads disabled. You can reset or delete the Android
Advertising ID from Settings → Google → Ads.
7.2 Children
The App is intended for users aged 13 and over and is not designed for children under 13. We do not intend to serve ads to
children under 13.
8. Android Permissions
Permission
Use
CAMERA
Live mirror, face guide, reference skin/hair scans, gesture recognition. The feed is processed on-device and is not sent to a server or external generative service.
INTERNET
Fetching remote config, ads and attribution.
com.google.android.gms.permission.AD_ID
AdMob and Meta may read the Android Advertising ID for ad delivery and attribution. TikTok collection is disabled. You can reset/delete it in Android settings at any time.
9. Retention and Deletion
On-device data (birth year, scan results, scan history, on-device advice and related
settings) remains on your device until you delete it in the App, clear app data, or uninstall.
Uninstalling removes the current installation's private on-device data. However, if Android
backup or device transfer is enabled, data may be restored after reinstallation or transfer. Because the App
cannot create user accounts, we do not provide an account-deletion flow.
Firebase data is auto-deleted after the retention period configured in our project.
AdMob follows Google's policies. Meta App Events and
TikTok Business Events follow their respective retention practices and controls.
Operational technical logs are retained only as long as reasonably necessary for operations,
security, fraud prevention or legal compliance.
10. Your Rights (GDPR, CCPA, etc.)
At any time you can:
Grant, deny or revoke camera permission in your device settings.
Delete scans in the history, change settings, or clear all app data from Android settings.
Stop analytics: currently, uninstalling the App stops future event collection.
Manage personalized ads: reset/delete the Android Advertising ID from Settings → Google → Ads.
Residents of the EEA / UK have the right to lodge a complaint with their data protection authority.
California residents have rights under CCPA / CPRA to know, delete, correct, opt out of
sale/sharing, and non-discrimination. We do not sell personal information. Transfers to advertising/attribution
providers are described in §3 and §6.
11. Children's Privacy
AuraMirror is a smart mirror and personal-care app intended for users aged 13 and over. It is not designed for or
directed to children under 13. We do not knowingly collect personal data from users under 13. If you believe a
user under 13 has provided personal data to the App, please contact us and we will help delete it within the scope we
control.
12. Security
All network requests use HTTPS / TLS 1.2 or higher.
Scan results and history are stored in private storage isolated from other apps by the Android sandbox.
Because we do not operate a backend that centrally stores the camera feed, scan content, birth year or
on-device advice, there is no central database on our side containing this content.
13. International Data Transfers
When you use the App, data may be processed by Google LLC, Meta, TikTok and their
sub-processors in data centers in other countries, including the United States. Each follows appropriate transfer
mechanisms such as Standard Contractual Clauses (SCCs). See each provider's policy for details.
14. Changes and Contact
We may update this Policy when features change or applicable laws require it. We will announce material changes
in the App or on the Google Play store listing.
AuraMirror là ứng dụng gương thông minh hỗ trợ làm đẹp và chăm sóc cá nhân. Ứng dụng hiển thị hình ảnh camera
theo thời gian thực, hỗ trợ đặt khuôn mặt đúng vị trí khi quét, quét tham khảo vùng da/tóc, nhận diện cử chỉ,
lưu lịch sử quét và đưa ra gợi ý chăm sóc ngay trên thiết bị.
Chính sách này giải thích cách AuraMirror xử lý dữ liệu và bản thân Chính sách không cấu thành sự đồng ý đối với
quảng cáo, đo lường quảng cáo hoặc phân tích không thiết yếu. Khi cần sự đồng ý riêng, sự đồng ý đó phải được lấy
qua một màn hình riêng trong ứng dụng trước khi bắt đầu hoạt động xử lý tương ứng. Ứng dụng không yêu cầu tạo tài
khoản. Chúng tôi không lưu hình ảnh camera, kết quả quét thô, lịch sử quét, năm sinh hay nội dung lời khuyên trên
máy chủ. Ứng dụng kết nối tới endpoint của chúng tôi để lấy cấu hình từ xa; các log kỹ thuật tiêu chuẩn phát sinh
từ kết nối này được mô tả tại Mục 3.10 và 9.
3. Dữ liệu chúng tôi xử lý, và bằng cách nào
Các phân loại dưới đây tương ứng với cách triển khai thực tế của ứng dụng.
3.1 Camera (gương trực tiếp, quét, cử chỉ)
Camera trước được dùng cho gương trực tiếp, hướng dẫn căn khuôn mặt, quét tham khảo vùng da/tóc, và nhận
diện cử chỉ rảnh tay.
Hình ảnh camera được xử lý ngay trên thiết bị. Phân tích khuôn mặt/da/tóc dùng Google ML
Kit (trên máy); nhận diện cử chỉ dùng MediaPipe trên Android.
Chúng tôi không lưu, ghi hay chuyển tiếp hình ảnh camera trên bất kỳ máy chủ nào chúng tôi vận
hành.
Ứng dụng không dùng camera để nhận dạng danh tính, xác minh danh tính, theo dõi người dùng hay tạo hồ sơ
sinh trắc học. Ảnh tĩnh chụp cho một lần quét chỉ được xử lý tạm thời để tạo kết quả quét và không được chúng tôi
lưu giữ sau đó.
Trong Google Play Data Safety, khung hình camera hoặc ảnh tĩnh tạm thời dùng cho lần quét có thể được phân loại
là “Ảnh”. Các dữ liệu này chỉ được xử lý trên thiết bị cho chức năng của ứng dụng và không được tải lên máy chủ của chúng tôi.
3.2 Kết quả quét và lịch sử quét
Thời gian quét, số điểm khuyết tham khảo trên da, số vùng tóc, bản tóm tắt kết quả, phân bổ theo vùng khuôn
mặt và kết quả lời khuyên trên thiết bị có thể được lưu cục bộ trên thiết bị của bạn.
Chúng được lưu trong bộ nhớ riêng của ứng dụng, được bảo vệ bởi sandbox Android và cơ chế bảo mật/mã hóa của
hệ điều hành nếu khả dụng. Bản thân ứng dụng không cung cấp đồng bộ đám mây.
Kết quả quét thô, lịch sử quét, hình ảnh và nội dung lời khuyên không được gửi cho mục đích quảng cáo hoặc
đo lường. Ứng dụng có thể gửi một số giá trị sự kiện dạng nhóm rộng được suy ra từ lần quét, chẳng hạn khoảng
giá trị hoặc việc có phát hiện điểm cần lưu ý hay không, như mô tả tại Mục 3.6–3.9. Nội dung bạn chủ động chia sẻ,
hoặc dữ liệu trên thiết bị thuộc phạm vi sao lưu/chuyển thiết bị của Android, có thể rời thiết bị qua các tính năng đó.
3.3 Năm sinh và nhóm tuổi (trên thiết bị)
Bạn chọn năm sinh trong bước thiết lập. Ứng dụng lưu năm sinh trong bộ nhớ riêng để tính tuổi và suy ra nhóm tuổi dùng cho lời khuyên.
Năm sinh và nhóm tuổi suy ra chỉ được dùng trên thiết bị, không gửi tới máy chủ của chúng tôi, dịch vụ tạo sinh bên ngoài hay dịch vụ quảng cáo/đo lường.
3.4 Tạo gợi ý ngay trên thiết bị
Gợi ý sau khi quét được tạo ngay trên thiết bị từ bộ mẫu đóng gói sẵn trong ứng dụng. Không
có lệnh gọi thời gian thực tới bất kỳ dịch vụ tạo sinh bên ngoài nào như OpenAI, Anthropic hay Google Gemini.
Ứng dụng không yêu cầu và không lưu bất kỳ khóa API nào cho dịch vụ tạo sinh bên ngoài.
3.5 Những gì không được gửi để tạo gợi ý
Để tạo gợi ý, ứng dụng không gửi chỉ số quét, hình ảnh camera trực tiếp hoặc ảnh chụp tới bất kỳ
máy chủ bên ngoài hay dịch vụ tạo sinh bên ngoài nào. Mọi thứ được xử lý ngay trên thiết bị.
Gợi ý được tạo ra có thể được lưu cục bộ trên thiết bị để bạn xem lại. Gợi ý chỉ mang tính tham khảo về làm
đẹp/chăm sóc cá nhân, không phải chẩn đoán, điều trị hay lời khuyên y tế.
3.6 Phân tích (Firebase Analytics / Crashlytics)
Ứng dụng dùng Firebase Analytics và Firebase Crashlytics (Google LLC) để
cải thiện chất lượng, phát hiện lỗi, phân tích crash/ANR và đo lường sử dụng ở mức tổng hợp. Sự kiện không gắn
với tài khoản trong ứng dụng.
Sự kiện có thể bao gồm lượt mở ứng dụng, màn hình đã xem, phiên, giá trị sử dụng tính năng, các nhóm chỉ số
thô suy ra từ lần quét (khoảng số vùng da/tóc và có hay không có điểm cần lưu ý), nhãn nguồn lời khuyên và một
số chẩn đoán lỗi. Sự kiện không chứa hình ảnh camera, ảnh quét, số đếm chính xác, nội dung lời khuyên hay năm sinh.
Firebase có thể tự động thu thập app-instance ID, model thiết bị, phiên bản hệ điều hành, ngôn ngữ,
quốc gia (ước tính từ IP), và stack trace/trạng thái crash.
3.7 Quảng cáo (Google AdMob)
Khi cấu hình từ xa bật quảng cáo, ứng dụng có thể hiển thị quảng cáo Google AdMob
(google_mobile_ads). Tần suất, vị trí và trạng thái bật/tắt được quản lý qua cấu hình từ xa.
AdMob có thể dùng ID quảng cáo Android (AD_ID) để phân phối và đo lường quảng cáo phù hợp.
Bạn có thể đặt lại/xoá từ Cài đặt → Google → Quảng cáo.
3.8 Đo lường quảng cáo (Meta App Events SDK)
Chỉ nhằm đo lường hiệu quả chiến dịch quảng cáo Meta, ứng dụng gửi một số ít sự kiện tùy chỉnh
tới Meta App Events SDK — ví dụ mở app, cấp quyền, hoàn tất quét, xem lời khuyên trên thiết bị và xem lịch sử.
Sự kiện chỉ chứa tên sự kiện, nền tảng, phiên bản ứng dụng và thông tin attribution chiến dịch nếu có.
Sự kiện không chứa thông tin nhận dạng trực tiếp như tên, email, số điện thoại, và không chứa hình ảnh camera,
ảnh quét, số đếm hoặc bucket suy ra từ lần quét, nội dung lời khuyên, năm sinh, nhóm tuổi hoặc bất kỳ kết quả
quan sát da/tóc nào. Tuy nhiên, SDK có thể nhận định danh thiết bị/ứng dụng và thông tin mạng như mô tả dưới đây.
Để đo lường, Meta có thể nhận app-instance ID do SDK tạo trên thiết bị, ID quảng cáo Android và vị trí gần đúng dựa trên IP. Việc
lưu giữ và sử dụng của Meta tuân theo
Chính sách quyền riêng tư của Meta.
3.9 Đo lường quảng cáo (TikTok Business SDK)
Chỉ nhằm đo lường hiệu quả chiến dịch quảng cáo TikTok, ứng dụng gửi cùng bộ sự kiện tùy chỉnh
tới TikTok Business SDK song song với Meta. Sự kiện chỉ chứa tên sự kiện, nền tảng, phiên bản ứng dụng và thông tin
attribution chiến dịch nếu có. Sự kiện không chứa thông tin nhận dạng trực tiếp như tên, email, số điện thoại,
và không chứa hình ảnh camera, ảnh quét, số đếm hoặc bucket suy ra từ lần quét, nội dung lời khuyên, năm sinh,
nhóm tuổi hoặc bất kỳ kết quả quan sát da/tóc nào. Tuy nhiên, SDK có thể nhận định danh thiết bị/ứng dụng và
thông tin mạng như mô tả dưới đây.
TikTok Business SDK chỉ hoạt động khi một TikTok App ID phát hành trong
TikTok Events Manager được gửi từ endpoint cấu hình từ xa của chúng tôi. Vì ID được cấp sau khi phát hành, SDK
luôn ở trạng thái ngủ (không gửi sự kiện) trên các bản build chưa đặt ID.
Để đo lường, TikTok có thể nhận app-instance ID do SDK tạo trên thiết bị, thông tin kỹ thuật SDK/mạng và vị trí gần
đúng dựa trên IP. Ứng dụng đã tắt việc thu thập ID quảng cáo Android của TikTok SDK. Việc lưu giữ và sử dụng của TikTok tuân theo
Chính sách quyền riêng tư của TikTok.
3.10 Cấu hình từ xa
Khi khởi động, ứng dụng gửi một yêu cầu GET tới endpoint cấu hình do chúng tôi quản lý trên Salesforce để lấy
thiết lập quảng cáo, cờ tính năng, thông tin hỗ trợ, URL website/chính sách và TikTok App ID. Yêu cầu không bao
gồm hình ảnh camera, nội dung quét, nội dung lời khuyên, năm sinh hay thông tin tài khoản người dùng. Như mọi kết
nối HTTPS, endpoint hoặc hạ tầng lưu trữ có thể tạm thời xử lý log kỹ thuật tiêu chuẩn như địa chỉ IP, thời điểm
yêu cầu, user agent, phiên bản ứng dụng và thông tin liên quan đến bảo mật. Chúng tôi không dùng thông tin này để
nhận dạng người dùng hay ghép với nội dung quét.
4. Dữ liệu chúng tôi không thu thập
Không cần tài khoản. Chúng tôi không có tên đăng nhập, email, mật khẩu hay thông tin hồ sơ.
Chúng tôi không thu thập danh bạ, lịch, SMS, nhật ký cuộc gọi hay vị trí GPS chính xác. Ứng dụng không tự
quét bộ nhớ toàn thiết bị hay thư viện ảnh của bạn.
Chúng tôi không dùng dữ liệu quét để nhận dạng một cá nhân, tạo mẫu sinh trắc học, hay chẩn đoán/điều trị
bệnh.
Chúng tôi không bán dữ liệu cá nhân hay chia sẻ với các bên môi giới dữ liệu.
5. Mục đích sử dụng
Loại
Mục đích
Cơ sở pháp lý (GDPR)
Hình ảnh camera
Gương trực tiếp, căn mặt, quét tham khảo, điều khiển cử chỉ (chức năng cốt lõi)
Thực hiện hợp đồng (Điều 6(1)(b))
Năm sinh, kết quả quét / lịch sử
Tính năng cục bộ, lịch sử, gợi ý trên thiết bị
Thực hiện hợp đồng
Firebase Analytics / Crashlytics
Phân tích sản phẩm ở mức tổng hợp, phát hiện crash
Lợi ích hợp pháp (Điều 6(1)(f))
AdMob
Quảng cáo hỗ trợ bản miễn phí
Lợi ích hợp pháp khi được phép; consent khi được yêu cầu
Đo lường Meta / TikTok
Đo hiệu quả chiến dịch quảng cáo
Lợi ích hợp pháp khi được phép; consent khi được yêu cầu
Cấu hình từ xa
Bật/tắt tính năng, thiết lập quảng cáo, kill switch
Lợi ích hợp pháp
6. Dịch vụ bên thứ ba
Khi bạn dùng ứng dụng, các dịch vụ độc lập sau có thể nhận dữ liệu. Mỗi bên tuân theo chính sách riêng của họ. Các dịch vụ này có thể xử lý dữ liệu nhận được cho mục đích cung cấp tính năng, phân tích, quảng cáo, và bảo mật, chống gian lận, tuân thủ pháp luật.
Tùy theo khu vực và yêu cầu quyền riêng tư áp dụng, có thể cần sự đồng ý riêng cho quảng cáo cá nhân hóa, đo lường quảng cáo hoặc phân tích không thiết yếu. Khi sự đồng ý đó được yêu cầu nhưng chưa được lấy, Ứng dụng nên sử dụng quảng cáo không cá nhân hóa hoặc quảng cáo giới hạn nếu có, hoặc giữ tính năng quảng cáo/đo lường tương ứng ở trạng thái tắt.
Dịch vụ
Nhận nội dung gì
Chính sách
Firebase Analytics / Crashlytics
Dữ liệu sự kiện và sử dụng, gồm các nhóm chỉ số thô suy ra từ lần quét; app-instance ID, model thiết bị, phiên bản OS, ngôn ngữ, quốc gia từ IP và chẩn đoán crash/ANR. Không có hình ảnh camera, ảnh quét, số đếm chính xác, nội dung lời khuyên hay năm sinh.
ID quảng cáo, địa chỉ IP, tương tác quảng cáo, loại thiết bị, chẩn đoán, và các định danh Google xử lý để phân phối, đo lường quảng cáo và chống gian lận. Tuân theo luồng tuân thủ EU/CCPA của AdMob.
Sự kiện đo lường chiến dịch, ID quảng cáo Android, nền tảng, phiên bản ứng dụng và thông tin attribution chiến dịch nếu có. Không có hình ảnh camera, ảnh quét, số đếm hoặc bucket suy ra từ lần quét, nội dung lời khuyên, năm sinh, nhóm tuổi hoặc kết quả quan sát da/tóc.
Khi được cấu hình, sự kiện đo lường chiến dịch, nền tảng, phiên bản ứng dụng, thông tin attribution chiến dịch nếu có và thông tin kỹ thuật SDK/mạng. Việc thu thập ID quảng cáo Android đã được tắt. Không có hình ảnh camera, ảnh quét, số đếm hoặc bucket suy ra từ lần quét, nội dung lời khuyên, năm sinh, nhóm tuổi hoặc kết quả quan sát da/tóc.
Định danh ứng dụng tĩnh và thông tin kỹ thuật HTTPS như IP. Trả về cấu hình vận hành chỉ đọc.
Thuộc phạm vi Chính sách này.
Menu chia sẻ Android (tùy chọn, do người dùng khởi tạo)
Chỉ nội dung bạn chọn. Bạn chọn nơi nhận.
Điều khoản của nơi nhận bạn chọn.
7. Quảng cáo
7.1 Quảng cáo cá nhân hóa
Chúng tôi dùng Google AdMob để hiển thị quảng cáo. Tùy khu vực và thiết lập Google AdMob, quảng cáo có thể được
phân phối dưới dạng cá nhân hóa, không cá nhân hóa hoặc quảng cáo giới hạn. Khi cần sự đồng ý riêng nhưng chưa được lấy,
ứng dụng nên sử dụng quảng cáo không cá nhân hóa hoặc quảng cáo giới hạn nếu có, hoặc giữ quảng cáo ở trạng thái tắt.
Bạn có thể đặt lại hoặc xoá ID quảng cáo Android từ Cài đặt → Google → Quảng cáo.
7.2 Trẻ em
Ứng dụng dành cho người dùng từ 13 tuổi trở lên và không được thiết kế cho trẻ em dưới 13 tuổi. Chúng tôi không có ý định phân
phối quảng cáo cho trẻ em dưới 13 tuổi.
8. Quyền truy cập Android
Quyền
Mục đích
CAMERA
Gương trực tiếp, căn mặt, quét tham khảo da/tóc, nhận diện cử chỉ. Hình ảnh xử lý trên máy và không gửi tới máy chủ hay dịch vụ tạo sinh bên ngoài.
INTERNET
Lấy cấu hình từ xa, quảng cáo và đo lường.
com.google.android.gms.permission.AD_ID
AdMob và Meta có thể đọc ID quảng cáo Android để phân phối và đo lường quảng cáo. TikTok đã được tắt thu thập. Bạn có thể đặt lại/xoá trong cài đặt Android bất cứ lúc nào.
9. Lưu giữ và xóa
Dữ liệu trên thiết bị (năm sinh, kết quả quét, lịch sử quét, lời khuyên trên thiết bị và thiết lập
liên quan) vẫn ở trên máy cho đến khi bạn xoá trong ứng dụng, xoá dữ liệu ứng dụng, hoặc gỡ cài đặt.
Gỡ cài đặt sẽ xoá dữ liệu riêng của bản cài đặt hiện tại. Tuy nhiên, nếu tính năng sao lưu Android
hoặc chuyển thiết bị được bật, dữ liệu có thể được khôi phục sau khi cài lại hoặc chuyển máy. Vì ứng dụng không thể
tạo tài khoản người dùng, chúng tôi không cung cấp luồng xóa tài khoản.
Dữ liệu Firebase tự động xóa sau thời hạn cấu hình trong project của chúng tôi.
AdMob tuân theo chính sách của Google. Meta App Events và
TikTok Business Events tuân theo phương thức lưu giữ và kiểm soát của mỗi bên.
Log kỹ thuật vận hành chỉ được lưu trong thời gian hợp lý cần thiết cho hoạt động vận hành,
bảo mật, phòng chống gian lận hoặc tuân thủ yêu cầu pháp lý.
10. Quyền của bạn (GDPR, CCPA, v.v.)
Bất cứ lúc nào bạn có thể:
Cấp, từ chối hoặc thu hồi quyền camera trong cài đặt thiết bị.
Xoá các lần quét trong lịch sử, thay đổi thiết lập, hoặc xoá toàn bộ dữ liệu ứng dụng từ cài đặt Android.
Dừng phân tích: hiện tại, gỡ ứng dụng sẽ dừng việc thu thập sự kiện trong tương lai.
Quản lý quảng cáo cá nhân hóa: đặt lại/xoá ID quảng cáo Android từ Cài đặt → Google → Quảng cáo.
Cư dân EEA / Anh có quyền khiếu nại với cơ quan bảo vệ dữ liệu của mình.
Cư dân California có các quyền theo CCPA / CPRA: quyền được biết, xóa, chỉnh sửa, từ chối
bán/chia sẻ, và không bị phân biệt đối xử. Chúng tôi không bán thông tin cá nhân. Việc chuyển dữ liệu tới các
bên quảng cáo/đo lường được nêu ở §3 và §6.
11. Quyền riêng tư của trẻ em
AuraMirror là ứng dụng gương thông minh và chăm sóc cá nhân dành cho người dùng từ 13 tuổi trở lên. Ứng dụng không
được thiết kế cho hoặc hướng đến trẻ em dưới 13 tuổi. Chúng tôi không cố ý thu thập dữ liệu cá nhân từ người dùng
dưới 13 tuổi. Nếu bạn cho rằng người dùng dưới 13 tuổi đã cung cấp dữ liệu cá nhân cho ứng dụng, vui lòng liên hệ và chúng tôi sẽ hỗ
trợ xóa trong phạm vi chúng tôi kiểm soát.
12. Bảo mật
Mọi yêu cầu mạng dùng HTTPS / TLS 1.2 trở lên.
Kết quả quét và lịch sử được lưu trong bộ nhớ riêng, cách ly khỏi ứng dụng khác bởi sandbox Android.
Vì chúng tôi không vận hành máy chủ lưu tập trung hình ảnh camera, nội dung quét, năm sinh hay lời khuyên
trên thiết bị, phía chúng tôi không có cơ sở dữ liệu trung tâm chứa các nội dung này.
13. Chuyển dữ liệu quốc tế
Khi bạn dùng ứng dụng, dữ liệu có thể được xử lý bởi Google LLC, Meta, TikTok và các bên
xử lý phụ của họ tại trung tâm dữ liệu ở các quốc gia khác, bao gồm Hoa Kỳ. Mỗi bên tuân theo các cơ chế chuyển
giao phù hợp như Điều khoản hợp đồng chuẩn (SCC). Xem chính sách của từng bên để biết chi tiết.
14. Thay đổi và liên hệ
Chúng tôi có thể cập nhật Chính sách này khi tính năng thay đổi hoặc pháp luật áp dụng yêu cầu. Chúng tôi sẽ thông
báo các thay đổi quan trọng trong ứng dụng hoặc trên trang niêm yết Google Play.