SocialDesk — Chính sách quyền riêng tư
Hiệu lực từ: 28/08/2026 · Phiên bản 1.0
1. SocialDesk là gì
SocialDesk là ứng dụng desktop chạy cục bộ trên máy tính của một người dùng duy nhất. Nó không có thành phần server, không có dịch vụ hosted. Người dùng đó — người vận hành clfaigateway.dev — dùng nó để theo dõi các thảo luận công khai trên Threads liên quan tới sản phẩm này, và để đăng bài, trả lời từ chính các tài khoản họ đã kết nối.
Không có đăng ký tài khoản, không có tập người dùng, không có hạ tầng multi-tenant. Mỗi bản cài đặt độc lập và chỉ lưu dữ liệu trên chính máy đó.
2. Dữ liệu truy cập qua Threads API
Với các quyền người dùng cấp, SocialDesk truy cập:
- Thông tin hồ sơ (
threads_basic) — ID và username của tài khoản đã kết nối, dùng để biết một hành động thuộc về tài khoản nào. - Nội dung bài công khai (
threads_keyword_search) — các bài Threads công khai khớp từ khóa người dùng cấu hình. Trường trả về: ID bài, nội dung chữ, username tác giả, permalink, thời điểm đăng, loại media. - Đăng bài (
threads_content_publish) — tạo bài và trả lời từ tài khoản đã kết nối, chỉ khi người dùng duyệt tường minh từng bài một.
SocialDesk không truy cập tài khoản riêng tư, tin nhắn trực tiếp, danh sách follower, hay bất kỳ nội dung nào ngoài kết quả của endpoint tìm kiếm từ khóa công khai.
3. Dữ liệu được lưu ở đâu
Toàn bộ dữ liệu nằm trong một file SQLite cục bộ trên máy của người dùng. Access token được mã hóa khi lưu bằng kho credential của hệ điều hành (Keychain trên macOS, DPAPI trên Windows).
Không dữ liệu nào được gửi về server của SocialDesk — vì không tồn tại server nào. Không analytics, không telemetry, không báo cáo crash.
4. Bên thứ ba xử lý nội dung Threads
Phần chữ của các bài công khai lấy về qua tìm kiếm từ khóa được gửi tới một mô hình ngôn ngữ lớn để chấm mức liên quan và soạn nháp câu trả lời cho người dùng xem lại, chỉnh sửa.
- Request đi qua API gateway của chính người vận hành tại clfaigateway.dev, gateway chuyển tiếp tới các nhà cung cấp model upstream.
- Chỉ phần chữ của bài được gửi. Username, permalink và ID bài không nằm trong các request này.
- Gateway không lưu prompt/response và không dùng chúng để huấn luyện model.
- Chính sách quyền riêng tư của gateway áp dụng cho phần xử lý này: https://clfaigateway.dev/privacy
Người dùng không muốn gửi chữ của bài ra bất kỳ dịch vụ ngoài nào có thể trỏ SocialDesk vào một model tự host cục bộ — endpoint cấu hình được.
5. Những điều chúng tôi không bao giờ làm
- Không bán, cho thuê, hay chia sẻ dữ liệu Threads với bất kỳ bên thứ ba nào.
- Không dùng dữ liệu Threads để huấn luyện mô hình học máy.
- Không dựng hồ sơ quảng cáo.
- Không gộp dữ liệu giữa nhiều người dùng — chỉ có một người dùng.
- Không tự động đăng bài, trả lời hay thả like. Mỗi hành động đăng đều do người dùng xem và duyệt từng cái.
6. Lưu trữ và xóa dữ liệu
Bài đã lấy về được giữ cục bộ để công cụ không hiện lại thứ người dùng đã xem. Người dùng có thể xóa bất kỳ bản ghi nào, hoặc cả file database, bất cứ lúc nào — xóa là tức thì và vĩnh viễn.
Để thu hồi quyền truy cập của SocialDesk vào một tài khoản Threads, gỡ ứng dụng tại Settings → Website permissions trên Threads. Sau khi thu hồi, ứng dụng không thể lấy thêm bất kỳ dữ liệu nào của tài khoản đó.
Để yêu cầu xóa dữ liệu gắn với tài khoản của bạn, liên hệ theo địa chỉ ở mục 8, hoặc dùng endpoint tự động tại https://clfaigateway.dev/delete. Yêu cầu được xử lý trong vòng 30 ngày.
7. Trẻ em
SocialDesk không hướng tới người dưới 13 tuổi và không cố ý xử lý dữ liệu của họ.
8. Liên hệ
Câu hỏi về quyền riêng tư và yêu cầu xóa dữ liệu: [email protected]
9. Thay đổi
Thay đổi trọng yếu của chính sách này sẽ thể hiện ở ngày hiệu lực phía trên.