1. Phạm vi
Chính sách này mô tả cách tiện ích “Kho hóa đơn gốc” xử lý dữ liệu khi người dùng tra cứu hóa đơn mua vào, tải PDF gốc từ cổng nhà cung cấp hoặc tạo bản PDF dự phòng từ XML của Cổng thông tin hóa đơn điện tử của cơ quan thuế.
2. Dữ liệu được xử lý
- Thông tin xác thực: tiện ích đọc tạm thời cookie/JWT của phiên đăng nhập Cổng Thuế để gửi yêu cầu đến API chính thức. JWT không được lưu vào nhật ký và không được gửi cho nhà phát triển.
- Dữ liệu hóa đơn: ngày lập, tên và mã số thuế của các bên, ký hiệu, số hóa đơn, giá trị trước thuế, tiền thuế, tổng thanh toán, mã tra cứu, XML, PDF và thông tin kỹ thuật cần thiết để xác định cổng nhà cung cấp.
- Dữ liệu trang web: URL và nội dung phản hồi từ Cổng Thuế hoặc cổng tra cứu nhà cung cấp trong danh sách quyền của tiện ích, chỉ khi cần thực hiện thao tác người dùng yêu cầu.
- Nhật ký cục bộ: tối đa 200 lượt tải gần nhất, có thể gồm thời gian, thông tin nhận dạng hóa đơn, nhà cung cấp, URL nguồn, kích thước tệp, kết quả xác minh và mã SHA-256.
- Trạng thái phiên: trạng thái hỗ trợ CAPTCHA được lưu tạm trong phiên trình duyệt và tự hết hạn sau tối đa 15 phút.
3. Mục đích sử dụng
Dữ liệu chỉ được dùng để cung cấp chức năng người dùng chủ động yêu cầu: tra cứu hóa đơn của chính họ, tổng hợp dữ liệu, xác định cổng nhà cung cấp, điền thông tin tra cứu, tải và xác minh PDF/ZIP, hoặc tạo bản PDF dự phòng từ XML với cảnh báo nguồn rõ ràng.
4. Lưu trữ và thời hạn lưu
Dữ liệu hóa đơn được xử lý trong trình duyệt. Tiện ích không vận hành máy chủ để nhận hoặc lưu nội dung hóa đơn. Nhật ký tải được lưu bằng chrome.storage.local, giới hạn 200 bản ghi mới nhất và tồn tại cho đến khi bị ghi đè, người dùng xóa dữ liệu tiện ích hoặc gỡ tiện ích. Trạng thái CAPTCHA chỉ tồn tại trong phiên và tự hết hạn.
5. Chia sẻ và truyền dữ liệu
Tiện ích không bán, cho thuê hoặc chuyển dữ liệu cho nhà quảng cáo, nhà môi giới dữ liệu hay dịch vụ phân tích. Khi người dùng yêu cầu tra cứu hoặc tải hóa đơn, dữ liệu cần thiết có thể được gửi trực tiếp từ trình duyệt đến Cổng Thuế hoặc cổng nhà cung cấp tương ứng để hoàn thành yêu cầu. Bản Store chỉ cho phép các kết nối HTTPS đã khai báo trong manifest.
6. Quảng cáo và phân tích hành vi
Phiên bản hiện tại không có quảng cáo, không có công cụ phân tích người dùng và không sử dụng dữ liệu hóa đơn hoặc hoạt động duyệt web để cá nhân hóa quảng cáo, lập hồ sơ hay xác định khả năng tín dụng.
7. Mã thực thi
Toàn bộ JavaScript thực thi được đóng gói trong tiện ích. Tiện ích không tải hoặc thực thi JavaScript, WebAssembly hay logic chương trình từ máy chủ bên ngoài. JSON, XML, PDF và ZIP được tải về chỉ là dữ liệu phục vụ chức năng hóa đơn, không được thực thi như mã.
8. Bảo mật
Phiên bản Chrome Web Store chỉ kết nối đến các địa chỉ HTTPS đã kê khai. Tiện ích giới hạn quyền truy cập theo đúng chức năng, không lưu mật khẩu và không đưa JWT, XML hoặc PDF vào nhật ký tải.
9. Quyền kiểm soát của người dùng
Người dùng chỉ khởi chạy việc tra cứu hoặc tải bằng thao tác trực tiếp trong giao diện. Người dùng có thể xóa dữ liệu cục bộ bằng cách xóa dữ liệu của tiện ích trong Chrome hoặc gỡ cài đặt tiện ích.
10. Tuân thủ Limited Use
Việc sử dụng thông tin nhận được qua các API của Chrome tuân thủ Chính sách dữ liệu người dùng của Chrome Web Store, bao gồm các yêu cầu về Limited Use. Dữ liệu chỉ được dùng để cung cấp hoặc cải thiện mục đích duy nhất đã công bố của tiện ích.
11. Thay đổi chính sách
Nếu chức năng hoặc cách xử lý dữ liệu thay đổi, chính sách này và phần khai báo trên Chrome Web Store sẽ được cập nhật trước khi phiên bản mới được phát hành.
12. Liên hệ
Câu hỏi về quyền riêng tư hoặc yêu cầu hỗ trợ có thể gửi đến hoangnhan295@gmail.com.