Chính sách quyền riêng tư

Đơn vị vận hành

Dịch vụ này do Ryoichi Sasaki (佐々木 亮一) vận hành. Nếu có câu hỏi về chính sách này, vui lòng dùng thông tin liên hệ ở cuối trang.

Thông tin được lưu trên thiết bị này

Ứng dụng lưu các thông tin sau trong localStorage của thiết bị: cài đặt ngôn ngữ (nfk_locale), trạng thái hoàn tất hướng dẫn ban đầu (nfk_onboarding_done), ID danh mục vật dụng đang có hoặc đã chuẩn bị (nfk_inventory_cats_v1), dữ liệu đầu vào để chuyển đổi định dạng cũ (nfk_inventory_v1), ID trạm quan trắc của khu vực được chọn thủ công (nfk_manual_region_v1) và số liệu sử dụng cục bộ ẩn danh (nfk_v0_trial). Dữ liệu chuyển đổi định dạng cũ (nfk_inventory_v1) sẽ bị xóa sau khi chuyển đổi.

nfk_heat_snapshot_v1:<stationId> trong localStorage lưu thông tin nóng gần nhất đã lấy, gồm ID trạm, thời điểm lưu, nhiệt độ và nhiệt độ cảm nhận, dự báo cao nhất, thấp nhất và theo giờ, cùng chỉ số WBGT và dự báo WBGT. Sau hơn 2 giờ kể từ khi lưu, dữ liệu này không được dùng để khôi phục hoặc tổng hợp, nhưng có thể vẫn còn trên thiết bị cho đến khi dữ liệu trên thiết bị bị xóa.

nfk_v0_telemetry trong sessionStorage lưu số sự kiện của phiên hiện tại; nfk_attribution_v1 lưu utm_source, utm_campaign và guide_id (hoặc giá trị mặc định), giới hạn theo định dạng danh sách cho phép. Các thông tin này được lưu đến khi phiên hiện tại kết thúc.

scene, preferences và results của chẩn đoán không được lưu lâu dài; chúng chỉ được xử lý trong bộ nhớ khi ứng dụng đang được sử dụng.

Thời hạn lưu giữ và xóa

Ngoại trừ trường hợp xóa khi chuyển đổi đã nêu riêng ở trên, thông tin trong localStorage còn trên thiết bị cho đến khi người dùng xóa ứng dụng hoặc xóa dữ liệu trình duyệt. Thông tin trong sessionStorage còn đến khi phiên hiện tại kết thúc. Phiên bản Android đã tắt sao lưu tự động dữ liệu ứng dụng. Dịch vụ không có tài khoản hay hồ sơ lưu trên máy chủ. Để hỏi về thông tin mà đơn vị vận hành đang giữ và có thể xóa, vui lòng liên hệ [email protected]. Siêu dữ liệu yêu cầu do Open-Meteo, Overpass API, Pexels, Rakuten, A8.net, Google và Cloudflare xử lý tuân theo chính sách riêng của từng nhà cung cấp.

Thông tin được gửi ra ngoài thiết bị

Để lấy thời tiết tại vị trí hiện tại, ứng dụng gửi vĩ độ, kinh độ và tham số dự báo đến Open-Meteo. Để tìm nơi tránh nóng gần đó, tọa độ được gửi đến Cloudflare Worker của Natsufuyu Comfort. Đây là cơ chế trung gian Worker của bên thứ nhất; thiết bị không gửi trực tiếp đến Overpass API công khai. Worker tạo khóa bộ nhớ đệm từ tọa độ được làm tròn đến 4 chữ số thập phân, rồi chuyển tiếp một truy vấn cố định chỉ tìm cơ sở trong phạm vi khoảng 1.2 km đến Overpass API công khai. Khóa và kết quả thành công được lưu tạm 15 phút tại một trung tâm dữ liệu Cloudflare; nếu dịch vụ nguồn không khả dụng, chúng có thể còn làm bộ nhớ đệm dự phòng tối đa 6 giờ. Phản hồi lỗi không được lưu. Tọa độ không bao giờ được lưu trong KV, D1, R2, Durable Objects hay cơ sở dữ liệu tọa độ lâu dài nào khác; Worker cũng không tạo hồ sơ hoặc lịch sử vị trí.

Nhật ký vận hành tùy chỉnh của Worker có thể được lưu để hiểu phân loại lỗi tìm kiếm gần đó và trạng thái bộ nhớ đệm. Các trường được lưu chỉ gồm danh sách cho phép event, result, slot, layer, durationBucketstatusClass. Nhật ký này không chứa tọa độ, URL yêu cầu, truy vấn, nội dung yêu cầu hoặc phản hồi, văn bản ngoại lệ, User-Agent hay địa chỉ IP. Vì URL có thể chứa tọa độ, nhật ký invocation và trace đã bị tắt. Điều này không có nghĩa Cloudflare và Overpass API không xử lý siêu dữ liệu yêu cầu thông thường.

Đối với chỉ số nóng tại Nhật Bản, ID trạm được gửi đến Cloudflare Worker của đơn vị vận hành.

Khi API được cấu hình, việc mở màn hình chọn tình huống sẽ tự động gửi cả 5 ID tình huống (commute, outdoor, kids, indoor, sleep) đến cùng Worker để lấy ảnh tình huống. Ngoài ra, khi hiển thị lựa chọn sản phẩm phù hợp với mức nóng, tình huống đã chọn và vật dụng đang có — trên màn hình chính sau hướng dẫn ban đầu hoặc trong kết quả chẩn đoán — cụm từ tìm kiếm định sẵn của từng lựa chọn sẽ tự động được gửi đến cùng Worker. Worker chuyển tiếp chúng đến API của Pexels và Rakuten. Văn bản người dùng tự nhập không bao giờ được gửi, và vĩ độ, kinh độ không nằm trong các liên lạc này.

Ảnh chọn tình huống được thiết bị tải trực tiếp từ images.pexels.com, còn ảnh sản phẩm từ thumbnail.image.rakuten.co.jp. Việc này gửi thông tin yêu cầu web thông thường như địa chỉ IP và User-Agent đến Pexels và Rakuten. Nếu người dùng nhấn liên kết sản phẩm Rakuten, họ được chuyển đến item.rakuten.co.jp; trên bản Web, khi liên kết có thưởng được bật, có thể đi qua URL chuyển hướng tại hb.afl.rakuten.co.jp.

Khi tài liệu hướng dẫn biên tập trên Web có liên kết thưởng hoặc tài liệu product-link của A8.net, trang sẽ tải mã chạy từ statics.a8.net, liên hệ ad-api.a8.net để lấy tài liệu quảng cáo và có thể tải ảnh từ trang của nhà quảng cáo. Trang cũng tải ảnh đo lường A8.net 1×1 cần cho việc đo kết quả. Các yêu cầu này xảy ra khi trang hiển thị, trước khi người dùng nhấn liên kết, và có thể gửi địa chỉ IP, User-Agent, referrer cùng thông tin yêu cầu web thông thường khác đến A8.net và nhà quảng cáo cung cấp ảnh. Khi người dùng nhấn liên kết, yêu cầu đi qua URL chuyển hướng tại px.a8.net trước khi đến trang nhà quảng cáo. Phiên bản iOS và Android không tải các tài liệu này.

Khi tài liệu hướng dẫn biên tập trên Web có tài liệu thưởng của Moshimo Affiliate, trang sẽ tải ảnh biểu ngữ từ image.moshimo.com và ảnh đo lường 1×1 từ i.moshimo.com khi trang hiển thị. Các yêu cầu này xảy ra trước khi người dùng nhấn liên kết và có thể gửi địa chỉ IP, User-Agent, referrer cùng thông tin yêu cầu web thông thường khác đến Moshimo Affiliate. Khi người dùng nhấn liên kết, yêu cầu đi qua URL chuyển hướng tại af.moshimo.com trước khi đến trang nhà quảng cáo. Phiên bản iOS và Android không tải các tài liệu này.

Liên kết Google Maps cho nơi tránh nóng chỉ mở trình duyệt hệ thống khi người dùng nhấn, rồi gửi vị trí hiện tại chính xác của người dùng (khi tìm theo danh mục gần đó), hoặc tọa độ và cụm từ tìm kiếm của cơ sở gần đó đã chọn, đến Google Maps. Chúng tôi không nhúng Google Maps SDK hoặc bản đồ vào ứng dụng. Các tìm kiếm khác, liên kết sản phẩm và hướng dẫn chính thức cũng chỉ chuyển đến trang ngoài qua trình duyệt hệ thống theo thao tác của người dùng. Cụm từ tìm kiếm, yêu cầu web thông thường và việc xử lý trên trang ngoài tuân theo chính sách của từng trang.

Cả bản Web và bản iOS/Android đều dùng phông chữ hệ thống của thiết bị và không tải phông chữ ngoài như Google Fonts.

Phân tích truy cập

Google Analytics 4 (GA4) chỉ được tải tùy chọn trên bản Web khi đồng thời có VITE_COMMERCIAL_API_READY=1 và Measurement ID hợp lệ. GA4 không được tải trên bản iOS hoặc Android. Nếu thiếu một trong hai điều kiện, không sự kiện GA4 nào được gửi.

Cách đo của GA4 khác nhau theo khu vực. Với truy cập từ EU, Khu vực Kinh tế châu Âu, Vương quốc Anh và Thụy Sĩ, bộ nhớ phân tích (cookie và công nghệ tương tự) bị từ chối theo mặc định. Trong khi vẫn bị từ chối, không mã định danh nào được lưu trên thiết bị và dữ liệu truyền đi chỉ giới hạn ở mức tối thiểu cần cho xử lý thống kê. Với các khu vực khác, bao gồm Nhật Bản, GA4 đặt cookie phân tích để nhóm các lượt xem của cùng một khách truy cập và không liên kết chúng với tên, thông tin liên hệ hay dữ liệu tương tự.

Bộ nhớ quảng cáo (ad_storage) cùng dữ liệu người dùng và cá nhân hóa liên quan đến quảng cáo bị từ chối theo mặc định ở mọi khu vực.

Các sự kiện tùy chỉnh mà mã của dịch vụ gửi rõ ràng và trường gắn với mỗi sự kiện chỉ giới hạn trong danh sách cho phép sau.

Sự kiện Trường đính kèm
diagnose_start scene (tình huống đã chọn), entry_source (utm_source trong danh sách cho phép hoặc mặc định), campaign (utm_campaign trong danh sách cho phép hoặc mặc định)
diagnose_complete scene (tình huống đã chọn), preference_count (số điều kiện đã chọn), result_category (ID danh mục kết quả)
product_offer_click category_id (ID danh mục sản phẩm), pick_id (ID lựa chọn), network (Rakuten hoặc Amazon), affiliate (có phải liên kết thưởng hay không)
app_to_guide scene (tình huống đã chọn), guide_id (ID hướng dẫn)
guide_view guide_id (ID hướng dẫn), problem (danh mục vấn đề), source (direct, internal hoặc referral)
guide_to_diagnosis guide_id (ID hướng dẫn), scene (tình huống đã chọn), campaign (ID campaign cố định)
service_offer_click guide_id (ID hướng dẫn), program_id (ID chương trình được liệt kê), network (ID mạng đối tác), placement (lead / decision / end)
product_guide_offer_click guide_id (ID hướng dẫn), product_id (ID sản phẩm), program_id (ID chương trình được liệt kê), network (ID mạng đối tác), affiliate (có phải liên kết thưởng hay không), placement (lead / decision / end)

Tách biệt với các sự kiện tùy chỉnh trên, GA4 có thể gửi sự kiện thu thập tự động như first_visit, session_start, user_engagement, cùng thông tin mà thẻ Google tự gắn: URL, tiêu đề, referrer của trang và thiết bị, trình duyệt, ngôn ngữ, kích thước màn hình. Mã của chúng tôi đặt send_page_view: false để tắt page_view tự động khi tải lần đầu. Tuy nhiên, nếu Enhanced Measurement được bật phía GA4, page_view khi lịch sử thay đổi, scroll và sự kiện click/link_url của liên kết ngoài vẫn có thể được gửi. link_url có thể chứa URL trang sản phẩm đích, cụm từ tìm kiếm hoặc mã nhận dạng thưởng.

Dịch vụ không tự gắn tên sản phẩm, cụm từ tìm kiếm, vị trí chính xác, thông tin sức khỏe hay số tiền thưởng vào các trường sự kiện tùy chỉnh trên. Theo chính sách riêng, Google có thể xử lý siêu dữ liệu yêu cầu thông thường như địa chỉ IP và User-Agent đi kèm yêu cầu web.

Liên kết tiếp thị liên kết

Với tư cách Amazon Associate, Natsufuyu Comfort nhận thu nhập từ các giao dịch mua đủ điều kiện.

Bản Web có thể hiển thị liên kết thưởng của Amazon, Rakuten, A8.net, Moshimo Affiliate và các ASP được phê duyệt khác. Liên kết thưởng được ghi “Quảng cáo”; việc có hay không có thưởng và số tiền thưởng không bao giờ được dùng trong kết quả chẩn đoán, thứ hạng so sánh hay phần giải thích. Phiên bản iOS và Android không dùng liên kết thưởng.

Xử lý bởi bên thứ ba

Open-Meteo, Overpass API, Pexels, Rakuten, A8.net, Moshimo Affiliate, Google và Cloudflare xử lý thông tin độc lập theo chính sách riêng. Đơn vị vận hành không bảo đảm điều gì vượt quá nội dung từng nhà cung cấp công bố về thời hạn lưu và mục đích sử dụng siêu dữ liệu yêu cầu.