Chính sách Bảo mật - QLK Agent
Cập nhật lần cuối: 23/07/2026
1. Giới thiệu
QLK Agent ("tiện ích mở rộng") là công cụ hỗ trợ quản lý kênh YouTube, giúp tự động hóa các tác vụ upload video, SEO, đăng bài cộng đồng và phân tích dữ liệu kênh. Chúng tôi cam kết bảo vệ quyền riêng tư của người dùng.
2. Dữ liệu thu thập
Tiện ích thu thập và xử lý các loại dữ liệu sau:
- Thông tin tài khoản Google: Email và tên hiển thị (thông qua Google OAuth) để xác thực và quản lý quyền truy cập.
- Dữ liệu YouTube Studio: Tiêu đề video, mô tả, tags, thumbnail, và thống kê hiệu suất — chỉ được đọc và xử lý trên trình duyệt của bạn.
- Cài đặt tiện ích: Cấu hình và tùy chọn cá nhân được lưu cục bộ qua Chrome Storage API.
3. Cách sử dụng dữ liệu
- Xác thực danh tính người dùng và kiểm tra quyền truy cập tiện ích.
- Thực hiện các tác vụ quản lý kênh YouTube theo yêu cầu của người dùng (upload, SEO, đăng bài).
- Truy vấn YouTube Data API và YouTube Analytics API để hiển thị thống kê kênh.
- Lưu cài đặt và tùy chọn cá nhân trên thiết bị của bạn.
4. Lưu trữ dữ liệu
- Tất cả dữ liệu cài đặt được lưu cục bộ trên thiết bị của bạn thông qua Chrome Storage API.
- Token xác thực OAuth được lưu cục bộ và tự động hết hạn.
- Tiện ích không gửi dữ liệu cá nhân đến máy chủ bên thứ ba ngoài các API chính thức của Google.
5. Chia sẻ dữ liệu
Chúng tôi không bán, cho thuê hoặc chia sẻ dữ liệu cá nhân của bạn với bất kỳ bên thứ ba nào. Dữ liệu chỉ được truyền đến:
- Google APIs (YouTube Data API, YouTube Analytics API, Google Sheets API) — để thực hiện các chức năng cốt lõi của tiện ích.
- Google OAuth — để xác thực danh tính.
6. Quyền truy cập (Permissions)
Tiện ích yêu cầu các quyền sau với mục đích cụ thể:
- identity / identity.email: Đăng nhập bằng tài khoản Google, lấy email để xác thực.
- storage: Lưu cài đặt và cấu hình cục bộ.
- tabs / activeTab / scripting: Tương tác với YouTube Studio để thực hiện các tác vụ tự động.
- sidePanel: Hiển thị giao diện điều khiển bên cạnh trang YouTube Studio.
- alarms: Lên lịch các tác vụ tự động (hẹn giờ upload, kiểm tra trạng thái).
- notifications: Thông báo kết quả tác vụ cho người dùng.
- debugger: Tải file video lên YouTube Studio thông qua giao thức Chrome DevTools.
- offscreen: Xử lý tác vụ nền (tạo tài liệu offscreen cho upload).
- management: Kiểm tra trạng thái tiện ích.
7. Quyền Host (Host Permissions)
- studio.youtube.com, www.youtube.com: Tương tác với YouTube Studio để upload, SEO, và quản lý kênh.
- googleapis.com, youtube.googleapis.com, youtubeanalytics.googleapis.com: Gọi YouTube API để lấy dữ liệu kênh và phân tích.
- sheets.googleapis.com: Quản lý danh sách người dùng được phê duyệt.
- accounts.google.com, oauth2.googleapis.com: Xác thực Google OAuth.
- generativelanguage.googleapis.com: Sử dụng AI (Gemini) để gợi ý SEO.
- business.facebook.com, graph.facebook.com: Đăng chéo nội dung sang Facebook (tùy chọn).
- api.pinterest.com: Đăng chéo nội dung sang Pinterest (tùy chọn).
- x.com, twitter.com: Đăng chéo nội dung sang X/Twitter (tùy chọn).
- open.larksuite.com, open.feishu.cn: Gửi thông báo qua Lark/Feishu (tùy chọn).
- supabase.co: Lưu trữ dữ liệu đám mây (tùy chọn).
- blogger.com: Đăng chéo nội dung sang Blogger (tùy chọn).
8. Bảo mật
- Tất cả giao tiếp API sử dụng HTTPS.
- Token xác thực được lưu an toàn trong Chrome Storage và tự động hết hạn.
- Tiện ích không thu thập mật khẩu hoặc thông tin thanh toán.
9. Quyền của người dùng
- Bạn có thể đăng xuất bất cứ lúc nào để thu hồi quyền truy cập.
- Bạn có thể gỡ cài đặt tiện ích để xóa tất cả dữ liệu cục bộ.
- Bạn có thể thu hồi quyền OAuth tại myaccount.google.com/permissions.
10. Liên hệ
Nếu bạn có câu hỏi về chính sách bảo mật, vui lòng liên hệ: hozamedia017@gmail.com
11. Thay đổi chính sách
Chúng tôi có thể cập nhật chính sách này theo thời gian. Mọi thay đổi sẽ được đăng tại trang này với ngày cập nhật mới.