Chính sách Cookie

Ngày hiệu lực: 21 tháng 3 năm 2026 Cập nhật lần cuối: 21 tháng 3 năm 2026

1. Cookie là gì?

Cookie là các tệp văn bản nhỏ được đặt trên thiết bị của bạn (máy tính, máy tính bảng hoặc điện thoại di động) khi bạn truy cập một trang web. Chúng được sử dụng rộng rãi để giúp các trang web hoạt động chính xác, hiệu quả hơn và cung cấp thông tin phân tích cho các nhà điều hành trang web.

Cookie được đặt bởi nhà điều hành trang web (trong trường hợp này là Smart Money API) được gọi là "cookie của bên thứ nhất". Cookie được đặt bởi các bên khác ngoài nhà điều hành trang web được gọi là "cookie của bên thứ ba". Cookie của bên thứ ba cho phép các tính năng hoặc chức năng của bên thứ ba (như xử lý thanh toán và xác thực) được sử dụng trên hoặc thông qua trang web.

Cookie có thể là "cookie phiên", hết hạn khi bạn đóng trình duyệt, hoặc "cookie liên tục", tồn tại trên thiết bị của bạn trong một khoảng thời gian nhất định hoặc cho đến khi bạn xóa chúng.

2. Cách chúng tôi sử dụng Cookie

Smart Money API sử dụng cookie và các công nghệ tương tự (như localStorage và sessionStorage) để:

  • Giữ bạn đăng nhập vào tài khoản của mình khi truy cập các trang khác nhau
  • Ghi nhớ các tùy chọn và cài đặt của bạn (như chủ đề giao diện)
  • Duy trì bảo mật phiên làm việc và truy cập API của bạn
  • Hiểu cách khách truy cập sử dụng trang web của chúng tôi để cải thiện trải nghiệm
  • Kích hoạt xử lý thanh toán và quản lý đăng ký thông qua Stripe
  • Hỗ trợ Firebase Authentication cho đăng nhập bằng Google
  • Lưu trữ tùy chọn đồng ý cookie của bạn

Chúng tôi không sử dụng cookie cho quảng cáo, nhắm mục tiêu lại hoặc theo dõi bạn trên các trang web của bên thứ ba không liên quan.

3. Cookie thiết yếu

Những cookie này là cực kỳ cần thiết để Dịch vụ hoạt động. Chúng không thể bị vô hiệu hóa mà không làm hỏng các chức năng cốt lõi như xác thực và bảo mật. Không cần sự đồng ý để đặt các cookie này theo GDPR, vì chúng cần thiết cho việc thực hiện hợp đồng.

Tên CookieMục đíchThời gian
__sessionToken phiên Firebase Authentication — giữ bạn đăng nhậpPhiên / 14 ngày
firebase:authUserTrạng thái xác thực cục bộ của Firebase được lưu trữ trong localStorageLiên tục
sma_themeTùy chọn chủ đề giao diện của bạn (tối/sáng)1 năm
sma_cookie_consentLưu trữ lựa chọn đồng ý cookie của bạn (thiết yếu/tất cả/từ chối)1 năm
CSRF tokenBảo vệ chống giả mạo yêu cầu liên trang cho các biểu mẫuPhiên

4. Cookie phân tích

Những cookie này giúp chúng tôi hiểu cách khách truy cập tương tác với trang web của chúng tôi. Tất cả dữ liệu phân tích được tổng hợp và ẩn danh — chúng tôi không thể xác định người dùng cá nhân chỉ từ dữ liệu phân tích. Những cookie này chỉ được đặt nếu bạn chấp nhận cookie phân tích thông qua biểu ngữ đồng ý của chúng tôi.

Cookie / Khóa lưu trữMục đíchThời gian
sma_session_idĐịnh danh phiên ẩn danh cho phân tích luồng trangPhiên
sma_first_visitGhi lại ngày truy cập đầu tiên để phân tích nhóm (ẩn danh)1 năm
sma_refGhi lại nguồn giới thiệu liên kết (ẩn danh)90 ngày
sma_friendGhi lại mã giới thiệu bạn bè để người mời của bạn được ghi nhận90 ngày

Chúng tôi không sử dụng Google Analytics hoặc các dịch vụ phân tích của bên thứ ba khác theo dõi người dùng trên các trang web. Phân tích của chúng tôi được tự lưu trữ và bảo vệ quyền riêng tư.

5. Cookie của bên thứ ba

Một số trang của Dịch vụ của chúng tôi liên quan đến các nhà cung cấp bên thứ ba có thể đặt cookie của riêng họ. Chúng tôi có quyền kiểm soát hạn chế đối với những cookie này; vui lòng tham khảo chính sách bảo mật và cookie của từng nhà cung cấp để biết chi tiết.

5.1 Firebase / Google Authentication

Khi bạn đăng nhập bằng Google, Firebase Authentication đặt cookie và sử dụng localStorage để quản lý phiên làm việc của bạn. Những cookie này là cần thiết cho quy trình xác thực. Thông tin cookie của Google: policies.google.com/technologies/cookies.

5.2 Stripe

Khi bạn truy cập các trang thanh toán hoặc đăng ký, Stripe có thể đặt cookie để ngăn chặn gian lận và đảm bảo xử lý thanh toán an toàn. Những cookie này là cần thiết cho hệ thống phát hiện gian lận của Stripe. Chính sách cookie của Stripe: stripe.com/cookie-settings.

CookieNhà cung cấpMục đích
__stripe_midStripeNgăn chặn gian lận, tạo dấu vết thiết bị để bảo mật thanh toán
__stripe_sidStripeNgăn chặn gian lận ở mức phiên trong quá trình thanh toán

5.3 Cloudflare

Cloudflare, nhà cung cấp CDN và bảo mật của chúng tôi, có thể đặt cookie để phát hiện bot và giảm thiểu DDoS. Những cookie này là cần thiết cho bảo mật và không thể bị vô hiệu hóa. Chính sách cookie của Cloudflare: cloudflare.com/cookie-policy.

CookieMục đíchThời gian
__cf_bmQuản lý bot — phân biệt người dùng với lưu lượng tự động30 phút
cf_clearanceGhi lại việc vượt qua thử thách bảo mật của Cloudflare1 ngày

6. Quản lý và Vô hiệu hóa Cookie

6.1 Biểu ngữ đồng ý Cookie

Khi bạn truy cập Smart Money API lần đầu tiên, một biểu ngữ đồng ý cookie cho phép bạn chấp nhận tất cả cookie hoặc chỉ cookie thiết yếu. Bạn có thể thay đổi tùy chọn của mình bất kỳ lúc nào bằng cách nhấp vào "Cài đặt Cookie" ở chân trang web.

6.2 Cài đặt trình duyệt

Bạn cũng có thể kiểm soát cookie thông qua cài đặt trình duyệt của mình. Hầu hết các trình duyệt cho phép bạn:

  • Xem các cookie hiện đang được lưu trữ trên thiết bị của bạn
  • Xóa tất cả hoặc các cookie cụ thể
  • Chặn cookie từ các trang web cụ thể hoặc tất cả các trang web
  • Kích hoạt tín hiệu "Không theo dõi"

Hướng dẫn cho các trình duyệt phổ biến:

Lưu ý: Vô hiệu hóa cookie thiết yếu sẽ ngăn bạn đăng nhập và truy cập các tính năng trả phí của Dịch vụ.

6.3 localStorage và sessionStorage

Một số tùy chọn được lưu trữ bằng localStorage của trình duyệt thay vì cookie. Bạn có thể xóa dữ liệu này thông qua công cụ dành cho nhà phát triển của trình duyệt hoặc bằng cách xóa dữ liệu trang web. Điều này sẽ đăng xuất và đặt lại các tùy chọn của bạn.

7. Quyền của bạn theo GDPR liên quan đến Cookie

Theo GDPR, bạn có quyền:

  • Rút lại sự đồng ý đối với cookie không thiết yếu bất kỳ lúc nào, mà không ảnh hưởng đến tính hợp pháp của việc xử lý trước đó
  • Phản đối việc xử lý dựa trên lợi ích hợp pháp đối với cookie phân tích
  • Truy cập thông tin về dữ liệu cookie mà chúng tôi lưu giữ về bạn
  • Yêu cầu xóa dữ liệu cá nhân từ cookie mà chúng tôi lưu giữ

Để thực hiện các quyền này, hãy sử dụng biểu mẫu liên hệ.

8. Thay đổi đối với Chính sách Cookie này

Chúng tôi có thể cập nhật Chính sách Cookie này khi chúng tôi thêm hoặc thay đổi tính năng, hoặc khi luật pháp thay đổi. Các cập nhật sẽ được phản ánh với ngày "Cập nhật lần cuối" mới. Những thay đổi quan trọng sẽ được thông báo qua biểu ngữ đồng ý cookie trong lần truy cập tiếp theo của bạn.

9. Liên hệ với chúng tôi

Có câu hỏi về việc sử dụng cookie của chúng tôi? Liên hệ với chúng tôi:

Liên hệ: Biểu mẫu liên hệ

Biểu mẫu liên hệ: smartmoneyapi.com/contact