Chính sách riêng tư
Tiện ích Chrome GemCommunity News, từ bản 1.0.4 trở đi. Cập nhật 2026-09-29.
Tiện ích không làm gì
- Không đọc, không sửa, không theo dõi các trang web bạn truy cập. Không cài content script, và trang duy nhất nó được phép gọi tới là máy chủ của chính GemCommunity, community.gemboss.ai.
- Không thu thập lịch sử duyệt web, vị trí, danh bạ hay nội dung các trang bạn xem.
- Không có mã quảng cáo, không có công cụ đo đạc bên thứ ba, và chúng tôi không bán dữ liệu.
Tiện ích lưu gì trên máy bạn
Trong bộ nhớ tiện ích của Chrome (chrome.storage.local), chỉ trên máy này:
- Bản tin gần nhất: Bản sao feed lần trước, để tab mới hiện chữ ngay.
- Token phiên: Chỉ có nếu bạn tự nối tài khoản. Cho máy chủ biết tài khoản nào đang hỏi.
- Lựa chọn hiển thị: Nền sáng hay tối, ngôn ngữ, và địa chỉ máy chủ (community.gemboss.ai).
- Bài đã lưu: Những bài bạn gắn sao, tối đa 200. Mỗi bài là bản sao của thẻ: tiêu đề, link, địa chỉ ảnh bìa, ngày. Toàn văn chỉ được giữ với bài mở miễn phí cho mọi người.
- Bộ đếm lời mời đánh giá: Bạn đã mở bao nhiêu tab mới, trong bao nhiêu ngày, ngày gần nhất, và bạn đã trả lời hay bỏ qua lời mời. Các số này không bao giờ rời máy bạn. Nút trong lời mời mở trang đánh giá của tiện ích trên Chrome Web Store.
Tiện ích gửi gì, gửi đi đâu
Mọi yêu cầu đều đi tới https://community.gemboss.ai:
/api/ext/feed: Lấy bản tin: mỗi 30 phút khi chạy nền, và khi bạn mở tab mới mà bản đang lưu đã cũ hơn 5 phút. Yêu cầu có thể kèm ngôn ngữ hiển thị, và kèm token phiên nếu bạn đã nối tài khoản./api/ext/search?q=…: Khi bạn gõ từ hai ký tự trở lên vào ô tìm, chữ bạn gõ được gửi lên để máy chủ tìm trong toàn cộng đồng. Áp dụng cho cả khách lẫn tài khoản đã nối. Máy chủ không lưu chữ bạn tìm vào cơ sở dữ liệu. Chữ này nằm trong địa chỉ web, nên có thể xuất hiện trong nhật ký truy cập của nhà cung cấp hosting./api/ext/saved: Từ bản 1.0.5, chỉ với tài khoản đã nối. Bài đã lưu được giữ trên tài khoản để hiện ở các máy khác của bạn. Với mỗi bài, máy chủ giữ mã bài, bản sao thẻ (tiêu đề, phụ đề, link, địa chỉ ảnh bìa, nhãn, ngày) và thời điểm lưu. Không giữ nội dung bài. Bài đã lưu của khách chỉ nằm trên máy./api/ext/cover/…,/api/ext/me/avatar: Ảnh bìa của tin Hot News miễn phí, và ảnh đại diện của chính bạn khi đã nối tài khoản./api/ext/views,/api/ext/views/read: Từ bản 1.2.0. Khi bạn mở một bài trong trình đọc của tiện ích, tiện ích gửi mã của bài đó. Nếu bạn cuộn tới cuối bài và đã đọc ít nhất 10 giây, nó gửi thêm tín hiệu đó. Cộng đồng dùng việc này để đếm mỗi bài có bao nhiêu người đọc. Nếu bạn đã nối tài khoản, lượt đọc gắn với tài khoản qua token phiên. Nếu chưa, máy chủ tạo một mã từ địa chỉ IP, trình duyệt và ngày, bằng một khoá bí mật. Mã này đổi mỗi ngày và không thể đổi ngược ra địa chỉ IP của bạn.
Ảnh. Ảnh bìa nằm trên Cloudflare R2 và tải từ địa chỉ có đuôi r2.dev. Một bài viết hoặc ảnh đại diện cũng có thể trỏ tới ảnh trên trang web khác; khi đó trình duyệt tải ảnh từ trang đó. Như mọi ảnh trên web, nơi phục vụ ảnh thấy địa chỉ IP của bạn. Ngày 27/09/2026, mọi ảnh bìa trong feed đều nằm trên r2.dev và không bài nào trong feed chứa ảnh khác.
Link. Khi bạn bấm vào một nguồn (ví dụ một bài trên X), nó mở trong tab thường, và chính sách riêng tư của trang đó được áp dụng. Link vào cộng đồng mang theo ngôn ngữ bạn chọn.
Máy chủ giữ gì
- Với mỗi bản cài đã nối: Mã băm SHA-256 của token phiên (không bao giờ giữ chính token), mã tiện ích, thời điểm nối và lần dùng gần nhất.
- Bài đã lưu: Như mô tả ở trên, với tài khoản đã nối từ bản 1.0.5.
- Lượt đọc: Từ bản 1.2.0. Với mỗi lượt đọc trong tiện ích: bài nào, lúc nào, có tới cuối bài không, và tài khoản của bạn (nếu đã nối) hoặc mã một ngày mô tả ở trên. Quản trị viên cộng đồng chỉ thấy tổng số của từng bài, không thấy ai đọc bài nào.
- Địa chỉ IP: Dùng để đếm số yêu cầu nhằm giới hạn tần suất (nằm trong bộ nhớ vài phút, không ghi vào cơ sở dữ liệu), và với lượt đọc khi chưa nối tài khoản thì dùng để tạo mã một ngày ở trên. Bản thân địa chỉ IP không được lưu. Nhà cung cấp hosting có thể ghi địa chỉ IP trong nhật ký truy cập thông thường.
Trang cộng đồng gửi gì sang tiện ích
Chỉ community.gemboss.ai gửi được tin nhắn tới tiện ích; Chrome chặn mọi trang khác. Nó gửi hai thứ: token phiên, khi bạn bấm "Nối tài khoản" ở trang nối, và ngôn ngữ bạn chọn trên trang, để tiện ích dùng cùng ngôn ngữ.
Dừng lại và xoá dữ liệu
- Ngắt nối: Vào trang tuỳ chọn của tiện ích, bấm Ngắt nối. Token bị xoá khỏi máy. Bài đã lưu trên tài khoản vẫn còn cho tới khi bạn gỡ.
- Thu hồi từ phía máy chủ: Mở danh sách bản cài đang nối và thu hồi từng cái.
- Gỡ bài đã lưu khỏi tài khoản: Khi đang nối, bỏ sao một bài thì việc gỡ được đồng bộ lên tài khoản. Muốn xoá hết một lần, email chris.chimen@gmail.com.
- Gỡ tiện ích: Chrome xoá mọi thứ tiện ích lưu trên máy. Dữ liệu trên máy chủ (bản ghi token, bài đã lưu) vẫn còn cho tới khi bạn thu hồi, gỡ, hoặc nhờ chúng tôi xoá.
Về nội dung
Hot News do AI viết từ các bài đăng công khai và nguồn tin, có biên tập viên duyệt. Nếu một bài trích lời bạn, dùng ảnh của bạn hoặc nêu tên bạn và bạn muốn gỡ hay sửa, xem yêu cầu gỡ và đính chính nội dung.
Liên hệ
Câu hỏi về chính sách này hay dữ liệu của bạn, email tới chris.chimen@gmail.com.