Cookie, Local Storage & SDK Cache

Chính sách Cookie của SoulLocket

Chính sách này giải thích cách SoulLocket sử dụng cookie, localStorage, sessionStorage, bộ nhớ cục bộ trong ứng dụng và các công nghệ tương tự để duy trì đăng nhập, ghi nhớ tùy chọn, hỗ trợ bảo mật và vận hành ổn định trên Android, web và các màn hình nhúng WebView.

Ngày hiệu lực: 07/08/2026 Phiên bản tài liệu: v2.0.1+55 Áp dụng cho: SoulLocket mobile app, webview và website liên quan
Mức đồng ý hiện có

Ứng dụng hiện dùng 2 mức lựa chọn là Thiết yếuTất cả. Hiện chưa có công tắc tách riêng cho từng nhóm marketing hoặc analytics.

Dữ liệu cục bộ được lưu

App có thể lưu trạng thái đăng nhập, cờ đồng ý pháp lý, thiết lập giao diện, khóa ứng dụng, phiên làm việc và dữ liệu tạm giúp tải nhanh hơn.

Dịch vụ bên thứ ba liên quan

Một số SDK như Firebase, Google Sign-In, Google Maps, AdMob và Play Billing có thể dùng cơ chế lưu trữ riêng để hoạt động đúng.

Mục lục nhanh

1. Phạm vi áp dụng

Chính sách này áp dụng cho các thành phần có sử dụng công nghệ lưu trữ cục bộ của SoulLocket, bao gồm ứng dụng di động, các màn hình WebView mở tài liệu hoặc nội dung hỗ trợ, cùng các dịch vụ tích hợp cần duy trì phiên làm việc.

Trong tài liệu này, thuật ngữ "cookie" được dùng theo nghĩa rộng để chỉ cookie trình duyệt, localStorage, sessionStorage, SharedPreferences, cache SDK, token đăng nhập, bộ nhớ cục bộ của ứng dụng và công nghệ tương đương giúp dịch vụ hoạt động.

2. Cookie và công nghệ tương tự là gì

Cookie trình duyệt

Các tệp nhỏ do website hoặc dịch vụ web tạo ra để duy trì phiên, ghi nhớ lựa chọn và xử lý xác thực trong môi trường web.

LocalStorage / SessionStorage

Bộ nhớ do engine web cung cấp cho trang HTML hoặc WebView để lưu lại cài đặt, trạng thái hoặc dữ liệu phiên trong thiết bị.

Bộ nhớ ứng dụng

Trên app mobile, SoulLocket có thể lưu các cờ trạng thái hoặc tùy chọn người dùng bằng SharedPreferences, secure storage, SQLite cục bộ, cache tạm hoặc cơ chế tương đương.

SDK cache

Một số SDK tích hợp như xác thực, bản đồ, thông báo đẩy hoặc quảng cáo có thể tạo token, session hoặc cache cục bộ riêng theo chuẩn của nhà cung cấp.

3. Các nhóm lưu trữ SoulLocket sử dụng

SoulLocket hiện triển khai màn hình đồng ý cookie/lưu trữ với 2 lựa chọn: Thiết yếuTất cả. Vì vậy các nhóm dưới đây được diễn giải để minh bạch hơn, nhưng trong thực tế trải nghiệm consent hiện tại sẽ gom chúng theo hai mức này.
Nhóm thiết yếu

Dùng để duy trì đăng nhập, xác thực, ghi nhận trạng thái đồng ý pháp lý, bảo vệ phiên làm việc, chống lỗi và giữ các màn hình cốt lõi hoạt động ổn định.

Đây là nhóm cần thiết để bạn dùng được ứng dụng. Nếu tắt hoặc xóa, bạn có thể phải đăng nhập lại hoặc một số tính năng không còn hoạt động bình thường.

Nhóm chức năng và cá nhân hóa

Dùng để ghi nhớ theme, kiểu hiển thị, tab gần nhất, thiết lập khóa ứng dụng, lựa chọn chế độ quan hệ, một số bộ lọc, bố cục và trạng thái giao diện.

Nhóm này thường được cho phép khi bạn chọn mức Tất cả, hoặc được khởi tạo trong phạm vi cần thiết để phục hồi trải nghiệm người dùng.

Nhóm hiệu năng và chẩn đoán

Dùng để lưu cache tạm, tăng tốc tải ảnh hoặc dữ liệu, giảm request lặp, xác định phiên bị gián đoạn và hỗ trợ điều tra lỗi kỹ thuật.

Không phải mọi dữ liệu cache đều gắn với danh tính; nhiều phần chỉ là dữ liệu kỹ thuật phục vụ vận hành.

Nhóm quảng cáo, thưởng và thanh toán

Khi bạn dùng tính năng quảng cáo thưởng, VIP hoặc khôi phục giao dịch, một số SDK có thể lưu session, token hoặc trạng thái xác minh giao dịch để chống lạm dụng.

Nhóm này chịu thêm chính sách của Google Play Billing, Google AdMob hoặc nền tảng tương ứng.

4. Ví dụ dữ liệu được ghi nhớ trên thiết bị

Dưới đây là các loại trạng thái mà SoulLocket hoặc SDK liên quan có thể lưu trên thiết bị để phục vụ trải nghiệm sử dụng:

Loại dữ liệu cục bộ Mục đích Ví dụ minh họa
Cờ đồng ý pháp lý Ghi nhận rằng bạn đã xem hoặc đã chấp nhận các tài liệu bắt buộc. Các khóa như il_tos_accepted, il_privacy_accepted, il_cookie_storage_consent.
Phiên đăng nhập và xác thực Giữ trạng thái đăng nhập, thiết bị đã duyệt hoặc phiên xác thực giữa các lần mở app. Firebase Auth token, Google Sign-In session, trạng thái thiết bị được phê duyệt.
Tùy chọn giao diện Khôi phục bố cục, theme, lựa chọn tab, sắp xếp hiển thị và trải nghiệm cá nhân hóa. Theme, chế độ hiển thị, tùy chọn thanh điều hướng, cấu hình màn hình tiện ích và trạng thái đồng ý pháp lý.
Bảo mật cục bộ Ghi nhớ việc bật khóa ứng dụng, sinh trắc học, thời gian hết hạn mở khóa hoặc lớp xác nhận cục bộ. Trạng thái bật khóa, yêu cầu xác thực lại khi mở nhật ký riêng hoặc chat nhạy cảm.
Cache hiệu năng Tăng tốc tải ảnh, video, danh sách, tài liệu và giảm tải khi mở lại màn hình. Bộ nhớ tạm ảnh, cache danh sách bài viết, trạng thái tải dở hoặc nội dung WebView.
Quảng cáo thưởng và giao dịch Ngăn cộng thưởng lặp, xác minh giao dịch hoặc phục hồi quyền lợi VIP đúng cách. Session xem quảng cáo thưởng, trạng thái purchase restore, mã giao dịch đã xử lý.

Ví dụ trên mang tính minh họa cho nhóm dữ liệu. Tên khóa hoặc cấu trúc kỹ thuật nội bộ có thể thay đổi theo từng phiên bản ứng dụng.

5. Công nghệ từ bên thứ ba

Một số nhà cung cấp dịch vụ tích hợp vào SoulLocket có thể dùng cơ chế lưu trữ riêng để hoàn thành chức năng mà bạn chủ động sử dụng:

Firebase

Được dùng cho xác thực, cơ sở dữ liệu thời gian thực, lưu trữ tệp và thông báo đẩy. Các dịch vụ này có thể giữ token, session và metadata kỹ thuật.

Google Sign-In

Được dùng khi bạn đăng nhập bằng tài khoản Google. Dịch vụ có thể lưu session xác thực để bạn không phải cấp quyền lại liên tục.

Google Maps và dịch vụ vị trí

Khi bạn mở tính năng bản đồ, check-in hoặc gợi ý địa điểm, SDK bản đồ có thể dùng cache bản đồ, tile hoặc session kỹ thuật cần thiết cho hiển thị.

Google AdMob

Khi bạn dùng quảng cáo thưởng hoặc hiển thị quảng cáo trong vùng cho phép, SDK quảng cáo có thể lưu session kỹ thuật, trạng thái lượt hiển thị và chống gian lận.

Google Play Billing

Khi bạn mua VIP hoặc khôi phục giao dịch, nền tảng thanh toán có thể lưu thông tin phiên, token xác minh và dấu vết kỹ thuật liên quan đến giao dịch.

Quan trọng

SoulLocket không mô tả mọi cơ chế lưu trữ nội bộ của từng nhà cung cấp bên thứ ba ở cấp độ hạ tầng. Các nhà cung cấp này có thể áp dụng thêm chính sách riêng và bạn nên tham khảo chính sách của họ khi cần hiểu sâu hơn về cách SDK tương ứng hoạt động.

6. Cách quản lý và rút lại đồng ý

  • Bạn có thể chọn mức đồng ý tại màn hình consent của SoulLocket khi ứng dụng yêu cầu hoặc khi tài liệu pháp lý được hiển thị lại.
  • Nếu muốn xóa dữ liệu cục bộ, bạn có thể đăng xuất, xóa dữ liệu ứng dụng, gỡ cài đặt rồi cài lại hoặc dùng công cụ xóa dữ liệu của trình duyệt đối với phiên bản web.
  • Việc xóa cookie hoặc cache thiết yếu có thể khiến bạn bị đăng xuất, mất một số tùy chọn đã lưu, phải xác thực lại thiết bị hoặc tải lại dữ liệu từ đầu.
  • Nếu bạn chỉ đồng ý mức Thiết yếu, các thành phần không bắt buộc cho trải nghiệm mở rộng có thể bị hạn chế hoặc hoạt động khác đi so với mức Tất cả.
Hiện tại SoulLocket chưa cung cấp bảng điều khiển chi tiết để bật/tắt từng nhóm cookie riêng lẻ trong app. Trải nghiệm consent đang theo hai lựa chọn tổng quát: Thiết yếu hoặc Tất cả.

7. Thời gian lưu và xóa dữ liệu cục bộ

Thời gian lưu phụ thuộc vào loại dữ liệu, phiên làm việc và nhà cung cấp dịch vụ. Một số dữ liệu chỉ tồn tại trong một phiên, trong khi dữ liệu khác có thể được giữ lại cho đến khi bạn đăng xuất, xóa bộ nhớ ứng dụng, thay đổi cài đặt hoặc gỡ ứng dụng.

Dữ liệu cục bộ không đồng nghĩa với dữ liệu chỉ tồn tại trên thiết bị. Một số trạng thái được lưu đồng thời trên máy chủ để đồng bộ nhiều thiết bị hoặc phục vụ bảo mật. Để hiểu phạm vi dữ liệu máy chủ, vui lòng xem thêm tài liệu Chính sách bảo mật.

8. Cập nhật chính sách

SoulLocket có thể cập nhật Chính sách Cookie khi có thay đổi về luồng đăng nhập, cơ chế consent, nhà cung cấp dịch vụ, mô hình quảng cáo, thanh toán hoặc hạ tầng lưu trữ cục bộ. Bản cập nhật mới sẽ được đăng trong ứng dụng hoặc tại các tài liệu liên quan.

9. Liên hệ

Nếu bạn cần giải thích thêm về cookie, local storage, bộ nhớ cục bộ hoặc quyền kiểm soát dữ liệu liên quan, vui lòng liên hệ:

hotroviethoangdev.lo.ve@gmail.com

Khi gửi yêu cầu, bạn nên mô tả rõ nền tảng đang dùng (Android/web), phiên bản ứng dụng và thao tác đang gặp để đội hỗ trợ phản hồi chính xác hơn.