Cập nhật lần cuối · Last updated · 최종 업데이트: 19 / 05 / 2026
🇻🇳 Tiếng Việt
🇺🇸 English
🇰🇷 한국어
Chính sách Bảo mật
Korea Worker (do Mai Huy Quang phát triển và vận hành) cam kết bảo vệ quyền riêng tư của bạn. Tài liệu này giải thích chi tiết cách chúng tôi thu thập, sử dụng, lưu trữ và chia sẻ thông tin cá nhân khi bạn sử dụng ứng dụng.
Bằng việc sử dụng Korea Worker, bạn xác nhận đã đọc, hiểu và đồng ý với Chính sách Bảo mật này.
Mục lục
Thông tin chúng tôi thu thập
Cách chúng tôi sử dụng thông tin
Chia sẻ với bên thứ ba
Kiểm duyệt nội dung (UGC)
Quyền của người dùng
Bảo mật dữ liệu
Lưu trữ và xoá dữ liệu
Trẻ em (dưới 18 tuổi)
Quyền truy cập thiết bị
App Tracking (iOS)
Thay đổi chính sách
Liên hệ
1. Thông tin chúng tôi thu thập
1.1 Thông tin bạn cung cấp trực tiếp
Tài khoản: Email, tên hiển thị, ảnh đại diện (qua Google Sign-In hoặc Apple Sign-In)
Hồ sơ cá nhân: Khu vực bạn đang sống tại Hàn Quốc (1 trong 17 tỉnh), ngôn ngữ ưa thích (1 trong 10 ngôn ngữ), tự giới thiệu, trạng thái
Dữ liệu chấm công và lương: Giờ làm việc, mức lương cơ bản, các khoản tăng ca, ngày lễ — đồng bộ trên tài khoản của bạn
Tin nhắn và bài đăng: Nội dung text + ảnh + video + voice message bạn gửi trong cộng đồng (17 tỉnh) và chat riêng 1-1
Tin tuyển dụng: Tiêu đề, mô tả, công ty, lương, thông tin liên hệ khi bạn đăng tin
Báo cáo (Report): Khi bạn báo cáo nội dung vi phạm, chúng tôi lưu lý do + bản chụp nội dung tại thời điểm báo cáo
1.2 Thông tin thu thập tự động
Vị trí (GPS): CHỈ KHI bạn chủ động bấm "Chấm công vào ca / ra ca" — dùng để xác minh có mặt tại nơi làm việc. App KHÔNG theo dõi vị trí liên tục
Định danh thiết bị: Device ID, IDFA (iOS) — chỉ thu thập sau khi bạn đồng ý qua popup App Tracking Transparency (mục 10)
Token FCM: Để gửi thông báo (push notification)
Dữ liệu chẩn đoán: Báo cáo crash app, lỗi network — không chứa nội dung tin nhắn
2. Cách chúng tôi sử dụng thông tin
Cung cấp các tính năng cốt lõi: tính lương theo luật Hàn Quốc 2026, chấm công GPS, chat cộng đồng theo 17 tỉnh, chat riêng 1-1, đăng tin tuyển dụng, xuất Excel/PDF
Xác thực người dùng và bảo mật tài khoản
Gửi thông báo về tin nhắn mới, lời mời kết bạn, báo cáo từ admin
Hiển thị quảng cáo (qua Google AdMob) — bạn có quyền chọn không cho phép tracking
Kiểm duyệt nội dung tự động (xem mục 4)
Phòng chống gian lận, lừa đảo, lạm dụng
3. Chia sẻ với bên thứ ba
Chúng tôi sử dụng các dịch vụ bên thứ ba sau:
Google Firebase: Authentication, Firestore Database (Seoul), Cloud Storage, Cloud Messaging, Cloud Functions. Xem chính sách
Google Cloud Vision API: Phân tích ảnh tự động để phát hiện nội dung không phù hợp (nudity, violence). Xem chính sách
Google Cloud Video Intelligence API: Phân tích video tự động để phát hiện explicit content
Google AdMob: Hiển thị quảng cáo banner trong app. Xem chính sách
Google Gemini AI: Dịch tin tức Hàn Quốc sang tiếng Việt. AI KHÔNG xử lý dữ liệu cá nhân của bạn — chỉ dịch nội dung báo công khai
data.go.kr (Cổng dữ liệu công Hàn Quốc): Khi tra cứu lịch tàu, app gửi mã ga + ngày bạn chọn để lấy lịch công khai. KHÔNG gửi thông tin cá nhân
3.1 Liên kết đến trang web đặt vé chính thức
Khi bạn bấm "Mở web KORAIL/SRT/Kobus/Bustago/Tmoney", app sẽ mở WebView hoặc trình duyệt ngoài đến trang chính thức. App KHÔNG thu thập, KHÔNG truyền thông tin cá nhân của bạn cho các bên đó. Mọi giao dịch đặt vé tuân theo chính sách bảo mật riêng của họ:
Chúng tôi KHÔNG bán thông tin cá nhân của bạn cho bất kỳ bên thứ ba nào.
4. Kiểm duyệt nội dung (UGC)
Korea Worker áp dụng chính sách KHÔNG KHOAN NHƯỢNG với nội dung phản cảm, hành vi lạm dụng. Chúng tôi triển khai nhiều lớp bảo vệ:
4.1 Lọc văn bản (Text Filter)
Lọc tự động từ ngữ tục, khiêu dâm, scam ở 10 ngôn ngữ: Việt, Hàn, Anh, Thái, Indonesia, Filipino, Myanmar, Khmer, Lào, Trung
Hơn 300 từ khoá được kiểm tra trước khi bài viết/tin nhắn được đăng
Phát hiện pattern lừa đảo lao động: yêu cầu chuyển khoản trước, visa giả, yêu cầu CMND/passport
4.2 Kiểm duyệt ảnh/video (AI Moderation)
Google Cloud Vision SafeSearch tự động phân tích MỌI ảnh upload
Google Cloud Video Intelligence phân tích MỌI video upload
Nội dung phát hiện adult/violence/racy ở mức POSSIBLE+ sẽ bị xoá tự động trong 5-30 giây
User upload nội dung vi phạm sẽ bị auto-ban (7 ngày → 14 ngày → vĩnh viễn)
Trong thời gian kiểm duyệt, ảnh/video được hiển thị placeholder "Đang kiểm duyệt" cho user khác
4.3 Báo cáo và chặn (Report & Block)
Nút Báo cáo trên mọi bài viết, bình luận, tin nhắn, ảnh/video, hồ sơ — gửi trực tiếp tới đội kiểm duyệt
Nút Chặn trên mọi hồ sơ — toàn bộ nội dung của người bị chặn biến mất ngay khỏi feed/inbox của bạn (chưa đến 1 giây)
4.4 Cam kết xử lý 24 giờ
Đội kiểm duyệt cam kết xem xét báo cáo và xử lý nội dung/người dùng vi phạm trong 24 giờ
Hành động có thể bao gồm: xoá nội dung, khoá tạm thời (24h–7 ngày), khoá vĩnh viễn
User nhận ≥3 báo cáo hợp lệ trong 30 ngày sẽ tự động bị tạm khoá 24h để admin xem xét
5. Quyền của người dùng
Quyền truy cập: Xem toàn bộ dữ liệu cá nhân trong app (Settings → Hồ sơ)
Quyền chỉnh sửa: Sửa hồ sơ, tên, ảnh đại diện, khu vực, ngôn ngữ bất cứ lúc nào
Quyền xoá tài khoản: Cài đặt → Tài khoản → "Xoá tài khoản". Toàn bộ dữ liệu cá nhân sẽ bị xoá vĩnh viễn trong vòng 30 ngày. App cũng gọi Apple revoke token cho user Apple Sign-In theo guideline mới của Apple
Quyền từ chối tracking: Bạn có thể chọn "Don't Allow" khi popup App Tracking Transparency hiện (xem mục 10) hoặc Settings iOS → Privacy → Tracking
Quyền xuất dữ liệu: Liên hệ minxukr@gmail.com để yêu cầu export toàn bộ dữ liệu cá nhân (response trong 30 ngày)
Quyền rút lại đồng ý: Liên hệ email trên
6. Bảo mật dữ liệu
Mã hoá truyền tải qua HTTPS / TLS 1.3
Firestore Security Rules với kiểm tra ownership chặt chẽ — user chỉ đọc/ghi được dữ liệu của chính mình (trừ admin)
Storage Rules giới hạn dung lượng (10MB ảnh, 50MB video, 5MB avatar) và content-type
API keys restricted theo Bundle ID và SHA-1 fingerprint
Mật khẩu KHÔNG được lưu trên server (dùng OAuth của Google/Apple)
Mã hoá dữ liệu nghỉ (at rest) qua Google Cloud KMS
7. Lưu trữ và xoá dữ liệu
Dữ liệu Firestore lưu trên Google Cloud vùng asia-northeast3 (Seoul, Hàn Quốc)
File ảnh/video lưu trên Google Cloud Storage vùng us-east1 (Virginia, USA) — vẫn được bảo vệ HTTPS/TLS
Tin nhắn và ảnh được lưu trong suốt thời gian tài khoản còn hoạt động
Sau khi xoá tài khoản: tất cả dữ liệu cá nhân bị xoá hoàn toàn trong 30 ngày
Báo cáo (report) được lưu để phục vụ moderation, không liên kết với người báo cáo sau 90 ngày
8. Trẻ em (dưới 18 tuổi)
Korea Worker KHÔNG dành cho người dưới 18 tuổi. App có Age Gate yêu cầu xác nhận 18+ ở lần mở đầu tiên. Nếu bạn dưới 18 tuổi, vui lòng không sử dụng app này.
Nếu chúng tôi phát hiện tài khoản của trẻ em dưới 18 tuổi, tài khoản sẽ bị xoá ngay lập tức. Phụ huynh có thể liên hệ email để yêu cầu xoá tài khoản của con em.
9. Quyền truy cập thiết bị
Camera: Để chụp ảnh đại diện và quay video chia sẻ. App KHÔNG dùng camera ngầm
Microphone: Để ghi âm tin nhắn thoại
Thư viện ảnh: Để chọn và chia sẻ ảnh/video (chọn nhiều, tối đa 10)
Vị trí (GPS): CHỈ khi bạn chấm công — không track liên tục, không lưu lịch sử di chuyển
Thông báo: Nhận tin nhắn mới, lời mời kết bạn, cảnh báo từ moderation
Bộ nhớ tạm (Clipboard): App CHỈ GHI vào clipboard tên ga tiếng Hàn khi bạn chủ động bấm nút "Copy". App KHÔNG đọc clipboard
10. App Tracking Transparency (iOS)
Trên iOS, app sẽ hiển thị popup yêu cầu quyền tracking khi mở app lần đầu (theo Apple Guideline 2.1):
"Allow 'Korea Worker' to track your activity across other companies' apps and websites? Your data will be used to show you more relevant ads. All features work the same whether you allow tracking or not."
Allow: Bạn cho phép quảng cáo cá nhân hoá. AdMob sẽ dùng IDFA của thiết bị
Ask App Not to Track: Quảng cáo vẫn hiện nhưng không cá nhân hoá. Bạn không thiệt thòi gì về tính năng
Bạn có thể đổi quyết định sau tại iPhone Settings → Privacy & Security → Tracking → Korea Worker
11. Thay đổi chính sách
Chúng tôi có thể cập nhật Chính sách Bảo mật theo thời gian. Khi có thay đổi quan trọng:
Cập nhật ngày "Cập nhật lần cuối" ở đầu tài liệu
Hiển thị thông báo trong app
Yêu cầu chấp nhận lại nếu thay đổi ảnh hưởng đáng kể đến quyền của bạn
12. Liên hệ
Người chịu trách nhiệm: Mai Huy Quang (Quang Huy Mai)
Korea Worker (developed and operated by Mai Huy Quang) is committed to protecting your privacy. This document explains in detail how we collect, use, store, and share personal information when you use our app.
By using Korea Worker, you acknowledge that you have read, understood, and agree to this Privacy Policy.
Table of Contents
Information We Collect
How We Use Information
Third-Party Sharing
Content Moderation (UGC)
User Rights
Data Security
Data Retention and Deletion
Children (Under 18)
Device Permissions
App Tracking (iOS)
Policy Changes
Contact
1. Information We Collect
1.1 Information You Provide Directly
Account: Email, display name, profile photo (via Google Sign-In or Apple Sign-In)
Profile: Region in Korea where you live (1 of 17 provinces), preferred language (1 of 10 languages), bio, status
Payroll and timesheet data: Working hours, base salary, overtime, holiday pay — synced to your account
Messages and posts: Text, photos, videos, voice messages you send in community (17 provinces) and 1-on-1 chats
Job listings: Title, description, company, salary, contact info when you post a job
Reports: When you report violating content, we save the reason + snapshot of content at the time of report
1.2 Information Collected Automatically
Location (GPS): ONLY WHEN you actively tap "Clock-in / Clock-out" — to verify presence at workplace. The app does NOT track location continuously
Device identifiers: Device ID, IDFA (iOS) — collected only after you consent via App Tracking Transparency popup (section 10)
FCM token: For sending push notifications
Diagnostics: Crash reports, network errors — does NOT contain message content
2. How We Use Information
Provide core features: payroll calculation per Korean labor law 2026, GPS attendance, regional community chat (17 provinces), 1-on-1 messaging, job posting, Excel/PDF export
User authentication and account security
Send push notifications about new messages, friend requests, admin alerts
Display ads (via Google AdMob) — you can opt out of tracking
Google Gemini AI: Translate Korean news to Vietnamese. AI does NOT process your personal data — only translates public news content
data.go.kr (Korean Public Data Portal): When fetching train schedules, the app sends selected station codes + date to retrieve public schedules. NO personal information is sent
3.1 Links to Official Booking Websites
When you tap "Open KORAIL/SRT/Kobus/Bustago/Tmoney", the app opens an in-app WebView or external browser to their official sites. The app does NOT collect or transmit your personal information to these third parties. Any booking transactions follow their own privacy policies:
We DO NOT sell your personal information to any third party.
4. Content Moderation (UGC)
Korea Worker enforces a ZERO-TOLERANCE policy toward objectionable content and abusive behavior. We implement multiple layers of protection:
4.1 Text Filter
Automatic filtering of profanity, sexual content, scam keywords in 10 languages: Vietnamese, Korean, English, Thai, Indonesian, Filipino, Burmese, Khmer, Lao, Chinese
Over 300 keywords checked before any post/message is published
Detection of labor-scam patterns: advance transfer requests, fake visas, ID/passport requests
4.2 Image/Video AI Moderation
Google Cloud Vision SafeSearch automatically analyzes EVERY uploaded image
Google Cloud Video Intelligence analyzes EVERY uploaded video
Content detected as adult/violence/racy at POSSIBLE+ level is automatically deleted within 5-30 seconds
Users who upload violating content are auto-banned (7 days → 14 days → permanent)
During moderation, images/videos display a "Pending review" placeholder for other users
4.3 Report and Block
Report button on every post, comment, message, image/video, and profile — sent directly to the moderation team
Block button on every profile — all content from the blocked user disappears from your feed/inbox immediately (under 1 second)
4.4 24-Hour Commitment
Our moderation team commits to reviewing reports and acting on violating content/users within 24 hours
Actions may include: content removal, temporary suspension (24h–7 days), permanent ban
Users who receive ≥3 valid reports within 30 days are automatically suspended for 24 hours pending admin review
5. User Rights
Right to access: View all your personal data in the app (Settings → Profile)
Right to correct: Edit profile, name, avatar, region, language anytime
Right to delete account: Settings → Account → "Delete account". All personal data permanently removed within 30 days. For Apple Sign-In users, the app also calls Apple's token revocation per new Apple guidelines
Right to opt out of tracking: Choose "Don't Allow" on the ATT popup (see section 10) or iOS Settings → Privacy → Tracking
Right to data export: Contact minxukr@gmail.com to request export of all personal data (response within 30 days)
Right to withdraw consent: Contact email above
6. Data Security
HTTPS / TLS 1.3 encryption in transit
Strict Firestore Security Rules with ownership checks — users can only read/write their own data (except admins)
Storage Rules with size limits (10MB images, 50MB videos, 5MB avatars) and content-type validation
API keys restricted by Bundle ID and SHA-1 fingerprint
Passwords are NEVER stored on our servers (we use Google/Apple OAuth)
Data at rest is encrypted via Google Cloud KMS
7. Data Retention and Deletion
Firestore data stored on Google Cloud asia-northeast3 region (Seoul, South Korea)
Image/video files stored on Google Cloud Storage us-east1 region (Virginia, USA) — still protected by HTTPS/TLS
Messages and photos retained throughout active account lifetime
After account deletion: all personal data fully removed within 30 days
Reports retained for moderation, anonymized from reporter after 90 days
8. Children (Under 18)
Korea Worker is NOT intended for users under 18. The app has an Age Gate requiring 18+ confirmation on first launch. If you are under 18, please do not use this app.
If we discover an account belonging to a child under 18, the account will be deleted immediately. Parents may contact us via email to request deletion of their child's account.
9. Device Permissions
Camera: Take profile photos and record community videos. App does NOT use camera in the background
Microphone: Record voice messages
Photo Library: Select and share photos/videos (multi-select supported, up to 10 items)
Location (GPS): ONLY during active clock-in/out — no continuous tracking, no location history stored
Notifications: Receive new messages, friend requests, moderation alerts
Clipboard: The app only WRITES Korean station names to clipboard when you actively tap "Copy". The app does NOT read your clipboard
10. App Tracking Transparency (iOS)
On iOS, the app displays a tracking permission popup on first launch (per Apple Guideline 2.1):
"Allow 'Korea Worker' to track your activity across other companies' apps and websites? Your data will be used to show you more relevant ads. All features work the same whether you allow tracking or not."
Allow: You permit personalized ads. AdMob will use device IDFA
Ask App Not to Track: Ads still display but are not personalized. You lose no app features
You can change your decision later at iPhone Settings → Privacy & Security → Tracking → Korea Worker
11. Policy Changes
We may update this Privacy Policy from time to time. When significant changes occur:
The "Last updated" date at the top of this document will be updated
An in-app notification will be displayed
Re-acceptance will be required if changes significantly affect your rights
엄격한 Firestore 보안 규칙 — 사용자는 본인 데이터만 읽기/쓰기 가능 (관리자 제외)
Storage 규칙으로 크기 제한 (이미지 10MB, 동영상 50MB, 아바타 5MB) 및 콘텐츠 타입 검증
API 키는 Bundle ID와 SHA-1 지문으로 제한
비밀번호는 서버에 저장되지 않음 (Google/Apple OAuth 사용)
저장 데이터는 Google Cloud KMS로 암호화
7. 데이터 보관 및 삭제
Firestore 데이터는 Google Cloud asia-northeast3 지역(서울, 한국)에 저장
이미지/동영상 파일은 Google Cloud Storage us-east1 지역(버지니아, 미국)에 저장 — HTTPS/TLS로 보호됨
메시지와 사진은 계정이 활성 상태인 동안 보관
계정 삭제 후: 모든 개인 데이터는 30일 내 완전히 삭제
신고는 모더레이션을 위해 보관, 90일 후 신고자로부터 익명화
8. 아동 (18세 미만)
Korea Worker는 18세 미만 사용자를 대상으로 하지 않습니다. 앱은 첫 실행 시 18세 이상 확인을 요구하는 Age Gate가 있습니다. 18세 미만이라면 본 앱을 사용하지 마십시오.
18세 미만 아동의 계정이 발견되면 즉시 삭제됩니다. 부모님은 이메일로 자녀의 계정 삭제를 요청할 수 있습니다.
9. 기기 권한
카메라: 프로필 사진 촬영 및 커뮤니티 동영상 촬영. 백그라운드에서 카메라 사용 안 함
마이크: 음성 메시지 녹음
사진 라이브러리: 사진/동영상 선택 및 공유 (다중 선택, 최대 10개)
위치 (GPS): 출퇴근 시에만 — 지속 추적 없음, 위치 이력 저장 없음
알림: 새 메시지, 친구 요청, 모더레이션 알림 수신
클립보드: "복사" 버튼을 누를 때만 한국어 역 이름을 클립보드에 씁니다. 앱은 클립보드를 읽지 않습니다
10. 앱 추적 투명성 (iOS)
iOS에서는 첫 실행 시 추적 권한 팝업이 표시됩니다 (Apple 가이드라인 2.1에 따름):
"Allow 'Korea Worker' to track your activity across other companies' apps and websites? Your data will be used to show you more relevant ads. All features work the same whether you allow tracking or not."
Allow: 맞춤형 광고 허용. AdMob이 기기 IDFA 사용
Ask App Not to Track: 광고는 표시되지만 맞춤형이 아님. 앱 기능에는 영향 없음
나중에 iPhone 설정 → 개인정보 보호 및 보안 → 추적 → Korea Worker에서 변경 가능