Privacy Policy
Package: com.candleradar.app

Chính sách quyền riêng tư
CandleStreak: Crypto Alerts

Ngày có hiệu lực / Effective date: 11/08/2026  •  Cập nhật lần cuối / Last updated: 11/08/2026

Chính sách này giải thích cách ứng dụng CandleStreak: Crypto Alerts (sau đây gọi là “CandleStreak”, “ứng dụng”) truy cập, xử lý, lưu trữ và chia sẻ dữ liệu khi bạn sử dụng ứng dụng. Chính sách cũng mô tả các dịch vụ bên thứ ba được tích hợp, quyền kiểm soát của người dùng và cách liên hệ về quyền riêng tư.

Tóm tắt: CandleStreak không yêu cầu tài khoản CandleStreak, không kết nối tài khoản sàn, ví tiền mã hóa, API key, vị thế hoặc API đặt lệnh. Cấu hình công việc, ghi chú, danh sách theo dõi, kết quả và lịch sử cảnh báo chủ yếu được lưu cục bộ trên thiết bị. Tuy nhiên, các SDK/dịch vụ bên thứ ba như Google Mobile Ads, User Messaging Platform và Google Play Billing có thể xử lý dữ liệu cần thiết cho quảng cáo, đồng ý quyền riêng tư, chống gian lận và thanh toán.

🇻🇳 Chính sách quyền riêng tư — Tiếng Việt

1. Phạm vi và chủ thể áp dụng

Chính sách này áp dụng cho ứng dụng Android CandleStreak: Crypto Alerts có tên gói com.candleradar.app và các phiên bản cập nhật của ứng dụng, trừ khi một phiên bản sau công bố chính sách thay thế. Nhà phát triển chịu trách nhiệm về các hoạt động xử lý dữ liệu do chính ứng dụng và các SDK được tích hợp thực hiện trong phạm vi kiểm soát của nhà phát triển.

2. Dữ liệu CandleStreak trực tiếp xử lý

CandleStreak có thể xử lý các nhóm dữ liệu sau để cung cấp chức năng ứng dụng:

Nhóm dữ liệuVí dụNơi xử lý/lưu
Cài đặt phân tíchkhung thời gian, ngưỡng chuỗi nến, hướng xanh/đỏ, Spot/Futures, cấp phân tíchcục bộ trên thiết bị
Công việc do người dùng tạotên công việc, ghi chú, trạng thái bật/tắt, thời điểm tạo, danh sách cặp theo dõicục bộ trên thiết bị
Kết quả và trạng thái quétkết quả theo từng công việc, số kết quả, lần quét gần nhất, thời điểm hoàn thành, cooldowncục bộ trên thiết bị
Lịch sử cảnh báocảnh báo tín hiệu và thông tin liên quan; ứng dụng hiện giới hạn lịch sử cục bộ ở tối đa 100 bản ghicục bộ trên thiết bị
Tùy chọn ứng dụngngôn ngữ, âm thanh, rung, trạng thái giám sát, quyền Level đã mởcục bộ trên thiết bị
Bộ nhớ đệm dữ liệu thị trườngdanh sách/giá trị thị trường công khai và snapshot market-capcục bộ tạm thời để giảm yêu cầu mạng

Ứng dụng hiện không vận hành hệ thống tài khoản CandleStreak riêng và không có máy chủ tài khoản người dùng do nhà phát triển vận hành để đồng bộ các dữ liệu trên.

3. Dữ liệu và quyền mà CandleStreak không yêu cầu cho chức năng hiện tại

Phiên bản hiện tại không yêu cầu quyền Android để truy cập vị trí chính xác/gần đúng, camera, microphone, danh bạ, SMS, nhật ký cuộc gọi hoặc toàn bộ bộ nhớ thiết bị. Ứng dụng cũng không yêu cầu bạn nhập khóa API Binance, thông tin đăng nhập sàn, seed phrase, private key, địa chỉ ví để quản lý tài sản, thông tin vị thế hoặc thông tin đòn bẩy.

CandleStreak không thực hiện giao dịch tiền mã hóa, không đặt lệnh, không rút/nạp tài sản và không có quyền kiểm soát tài khoản sàn của người dùng.

4. Dữ liệu thị trường và kết nối tới Binance/CoinGecko

Để thực hiện phân tích, CandleStreak gửi yêu cầu HTTPS tới các endpoint dữ liệu thị trường công khai của Binance (Spot/Futures) và sử dụng CoinGecko cho snapshot market-cap phục vụ lựa chọn nhóm tài sản vốn hóa lớn. Các yêu cầu chủ yếu chứa thông tin công khai cần để truy xuất dữ liệu như cặp giao dịch, khung thời gian và tham số truy vấn thị trường; ứng dụng không gửi khóa API hoặc thông tin tài khoản sàn vì ứng dụng không thu thập các thông tin đó.

Khi thiết bị kết nối trực tiếp tới một dịch vụ Internet, nhà cung cấp dịch vụ đó có thể nhận dữ liệu kết nối tiêu chuẩn như địa chỉ IP, thời điểm yêu cầu, loại thiết bị/trình khách hoặc dữ liệu chống lạm dụng theo chính sách riêng của họ. Việc xử lý này do bên thứ ba kiểm soát.

5. Quảng cáo Google AdMob và User Messaging Platform (UMP)

CandleStreak tích hợp Google Mobile Ads SDK để hiển thị quảng cáo banner và quảng cáo có tặng thưởng. Quảng cáo có tặng thưởng là tùy chọn; trong luồng hiện tại, người dùng có thể xem hoàn tất quảng cáo để nhận một lượt bỏ qua cooldown cho công việc Level 0 đã chọn.

Ứng dụng cũng tích hợp Google User Messaging Platform (UMP) để yêu cầu/cập nhật trạng thái đồng ý về quảng cáo khi pháp luật hoặc nền tảng yêu cầu, và có thể hiển thị tùy chọn quyền riêng tư để người dùng xem lại lựa chọn.

Theo tài liệu Data Safety của Google Mobile Ads SDK 25.4.0, SDK có thể tự động thu thập/chia sẻ các loại dữ liệu như:

Các dữ liệu này có thể được Google sử dụng cho quảng cáo, đo lường/phân tích và phòng chống gian lận. Việc cá nhân hóa quảng cáo, giới hạn quảng cáo và khả năng dùng Advertising ID phụ thuộc vào lựa chọn đồng ý, cài đặt thiết bị, khu vực pháp lý và cấu hình của Google.

6. Google Play Billing, mua Level và quà tặng

CandleStreak sử dụng Google Play Billing cho sản phẩm số mua một lần, bao gồm mở khóa Level và quà tặng/ủng hộ có thể mua lại. Thông tin thanh toán nhạy cảm như số thẻ, tài khoản ngân hàng hoặc phương thức thanh toán được xử lý bởi Google Play; CandleStreak không yêu cầu người dùng nhập trực tiếp các thông tin này vào ứng dụng.

Ứng dụng có thể nhận từ Google Play các dữ liệu giao dịch cần thiết để cấp quyền và xử lý mua hàng, chẳng hạn Product ID, trạng thái giao dịch, purchase token và trạng thái đã xác nhận/đã tiêu thụ. Phiên bản hiện tại xử lý purchase token trong ứng dụng để xác nhận sản phẩm không tiêu thụ hoặc tiêu thụ quà tặng; source hiện tại không gửi purchase token tới máy chủ riêng của nhà phát triển.

Quyền Level đã mở được lưu cục bộ để hiển thị trạng thái trong ứng dụng và có thể được khôi phục bằng cách truy vấn lịch sử quyền sở hữu thông qua Google Play.

7. Thông báo, rung, đánh thức thiết bị và giám sát nền

Nếu người dùng bật công việc giám sát, CandleStreak có thể chạy foreground service do người dùng khởi động để tiếp tục kiểm tra dữ liệu thị trường khi ứng dụng ở nền hoặc màn hình khóa. Ứng dụng có thể dùng thông báo, âm thanh/rung, wake lock ngắn và khôi phục trạng thái giám sát sau khi thiết bị khởi động lại. Các chức năng này nhằm thực hiện công việc thị trường mà người dùng đã cấu hình, không nhằm theo dõi hoạt động cá nhân ngoài ứng dụng.

Trên các phiên bản Android yêu cầu quyền thông báo, người dùng có thể cho phép hoặc từ chối quyền này trong hệ thống. Tắt thông báo có thể làm người dùng không nhìn thấy cảnh báo dù quá trình phân tích khác vẫn hoạt động theo cấu hình hệ thống.

8. Lưu trữ cục bộ và bộ nhớ đệm

Dữ liệu cấu hình và lịch sử nói trên được lưu trong vùng lưu trữ riêng của ứng dụng trên thiết bị. Android cô lập vùng này khỏi các ứng dụng thông thường khác. CandleStreak đặt allowBackup=false trong manifest hiện tại, do đó không chủ động cho phép Android backup dữ liệu ứng dụng theo cơ chế backup tiêu chuẩn.

CandleStreak có thể cache dữ liệu công khai để giảm số lần gọi mạng, ví dụ snapshot market-cap được tái sử dụng trong khoảng thời gian ngắn. Cache này không phải hồ sơ cá nhân của người dùng.

9. Mục đích xử lý dữ liệu

10. Chia sẻ dữ liệu và bên thứ ba

Nhà phát triển không bán dữ liệu cá nhân của người dùng. Dữ liệu có thể được truyền tới các nhà cung cấp bên thứ ba khi cần để cung cấp chức năng:

Dịch vụMục đíchDữ liệu có thể xử lý
Google Mobile Ads / AdMobquảng cáo, đo lường, chống gian lậnIP, tương tác, chẩn đoán, định danh thiết bị/tài khoản áp dụng
Google UMPquản lý lựa chọn/đồng ý quyền riêng tư cho quảng cáotrạng thái đồng ý và dữ liệu cần thiết để xác định yêu cầu áp dụng
Google Play Billingcatalog sản phẩm, thanh toán, xác nhận/tiêu thụ, khôi phục quyềnProduct ID, trạng thái mua, purchase token và dữ liệu giao dịch do Google xử lý
Binance public market APIsdữ liệu nến, symbol, dữ liệu thị trường Spot/Futurestham số yêu cầu thị trường và metadata kết nối Internet tiêu chuẩn
CoinGecko public APIxếp hạng market-capyêu cầu dữ liệu công khai và metadata kết nối Internet tiêu chuẩn

Các bên thứ ba có chính sách quyền riêng tư, điều khoản và thời gian lưu giữ riêng. Người dùng nên xem chính sách của các nhà cung cấp này để hiểu đầy đủ hoạt động xử lý của họ.

11. Quyền Android được sử dụng

Quyền/chức năngLý do
INTERNETtải dữ liệu thị trường, quảng cáo, đồng ý UMP và Billing
ACCESS_NETWORK_STATEbiết trạng thái kết nối để xử lý yêu cầu mạng phù hợp
POST_NOTIFICATIONShiển thị cảnh báo và trạng thái giám sát
FOREGROUND_SERVICE / FOREGROUND_SERVICE_SPECIAL_USEduy trì công việc giám sát thị trường do người dùng chủ động bật
WAKE_LOCKgiữ CPU hoạt động ngắn khi cần hoàn tất chu kỳ kiểm tra
VIBRATErung khi cảnh báo nếu người dùng bật
RECEIVE_BOOT_COMPLETEDkhôi phục logic giám sát/trạng thái sau khởi động nếu phù hợp

12. Bảo mật

CandleStreak áp dụng các biện pháp kỹ thuật phù hợp với kiến trúc hiện tại, bao gồm sử dụng HTTPS cho kết nối mạng và vô hiệu hóa cleartext traffic trong manifest. Dữ liệu cục bộ nằm trong sandbox của ứng dụng. Google cho biết dữ liệu do Google Mobile Ads SDK thu thập được mã hóa khi truyền bằng TLS.

Dù vậy, không có hệ thống điện tử nào bảo đảm an toàn tuyệt đối. Người dùng nên bảo vệ thiết bị, tài khoản Google Play và hệ điều hành của mình.

13. Lưu giữ và xóa dữ liệu

Vì CandleStreak hiện không có tài khoản người dùng riêng hoặc backend cá nhân của nhà phát triển, không có “hồ sơ tài khoản CandleStreak trên máy chủ” để yêu cầu đóng. Việc xóa dữ liệu ứng dụng trên Android/gỡ cài đặt sẽ xóa dữ liệu cục bộ của ứng dụng theo cơ chế hệ điều hành. Quyền mua hàng trên Google Play có thể tiếp tục tồn tại trong tài khoản Google của người dùng theo hồ sơ giao dịch của Google.

14. Quyền và lựa chọn của người dùng

Tùy khu vực pháp lý, người dùng có thể có quyền truy cập, chỉnh sửa, xóa, hạn chế hoặc phản đối một số hoạt động xử lý, cũng như rút lại lựa chọn đồng ý khi việc xử lý dựa trên đồng ý. Với kiến trúc hiện tại, người dùng có thể:

Đối với dữ liệu do Google, Binance hoặc CoinGecko kiểm soát độc lập, yêu cầu quyền riêng tư có thể cần gửi trực tiếp tới nhà cung cấp tương ứng.

15. Trẻ em

CandleStreak là công cụ dữ liệu thị trường tiền mã hóa và không được thiết kế hoặc chủ đích nhắm tới trẻ em. Nhà phát triển không cố ý thu thập thông tin cá nhân trực tiếp từ trẻ em thông qua hệ thống tài khoản CandleStreak vì ứng dụng hiện không có chức năng tạo tài khoản. Nếu luật địa phương yêu cầu độ tuổi cao hơn để sử dụng ứng dụng tài chính/thị trường hoặc thực hiện giao dịch mua, người dùng phải tuân theo giới hạn đó.

16. Xử lý và chuyển dữ liệu quốc tế

Các dịch vụ Internet bên thứ ba được dùng bởi CandleStreak có thể xử lý dữ liệu trên hạ tầng ở nhiều quốc gia. Việc xử lý/chuyển dữ liệu của họ tuân theo cơ chế pháp lý và chính sách riêng của họ. CandleStreak không vận hành backend tài khoản toàn cầu riêng trong phiên bản hiện tại.

17. Phân tích kỹ thuật và tuyên bố liên quan tài chính

CandleStreak chỉ cung cấp công cụ dữ liệu thị trường và phân tích kỹ thuật dựa trên dữ liệu công khai. Kết quả, điểm số, xu hướng, hỗ trợ/kháng cự, chỉ báo và cảnh báo không phải tư vấn đầu tư, không phải lời mời mua/bán và không bảo đảm lợi nhuận hoặc kết quả tương lai. Người dùng tự chịu trách nhiệm cho quyết định tài chính và nên cân nhắc tư vấn chuyên môn độc lập khi cần.

18. Thay đổi chính sách

Chính sách có thể được cập nhật khi chức năng, SDK, yêu cầu pháp lý hoặc cách xử lý dữ liệu thay đổi. Ngày “Cập nhật lần cuối” ở đầu trang sẽ được thay đổi khi có bản cập nhật. Nếu thay đổi có ảnh hưởng đáng kể tới quyền riêng tư, nhà phát triển có thể cung cấp thông báo bổ sung trong ứng dụng hoặc qua Google Play khi phù hợp.

19. Liên hệ về quyền riêng tư

Ứng dụng: CandleStreak: Crypto Alerts
Tên gói: com.candleradar.app
Nhà phát triển: nhà phát triển được hiển thị trên trang Google Play của CandleStreak: Crypto Alerts.

Để gửi câu hỏi, yêu cầu xóa dữ liệu hoặc yêu cầu liên quan tới quyền riêng tư, vui lòng sử dụng địa chỉ email hỗ trợ/Developer contact được công khai trên trang Google Play của CandleStreak: Crypto Alerts. Đây là kênh liên hệ quyền riêng tư chính thức của ứng dụng.

🇬🇧 Privacy Policy — English

Effective date: August 11, 2026  •  Last updated: August 11, 2026

This Privacy Policy explains how CandleStreak: Crypto Alerts (“CandleStreak”, the “App”), package com.candleradar.app, accesses, processes, stores, and shares data.

1. Core privacy model

CandleStreak currently does not require a CandleStreak account and does not connect to an exchange account, crypto wallet, API key, leverage settings, trading positions, or order-placement endpoints. Job settings, notes, watchlists, scan results, and alert history are primarily stored locally on the device. Third-party SDKs and services such as Google Mobile Ads, Google UMP, Google Play Billing, Binance public APIs, and CoinGecko may process data necessary to provide their services.

2. Data processed directly by the App

The App may locally process and store analysis settings, user-created job names and notes, selected symbols, Spot/Futures choices, timeframes, thresholds, analysis levels, job state, scan results, last-run/completion times, cooldown state, app language, notification/sound/vibration settings, monitoring state, unlocked-level state, market-data cache, and alert history. Alert history is currently capped at 100 local records.

The current version does not operate a developer-controlled user-account backend for synchronizing this local content.

3. Data the App does not request for current functionality

The current manifest does not request Android permissions for precise/approximate device location, camera, microphone, contacts, SMS, call logs, or broad file storage. The App does not ask for exchange credentials, private keys, seed phrases, or trading API keys. It does not place trades, deposit/withdraw funds, or control an exchange account.

4. Public market data

CandleStreak makes HTTPS requests to public Binance Spot/Futures market-data endpoints and to CoinGecko for market-cap ranking data. Requests contain public-market query parameters such as symbols and timeframes, not exchange-account credentials. Like any Internet service, these providers may receive standard connection metadata such as IP address, request time, user-agent/client information, and abuse-prevention data under their own policies.

5. Google Mobile Ads and UMP

The App integrates Google Mobile Ads for banner ads and optional rewarded ads, and Google User Messaging Platform (UMP) for privacy/consent flows where applicable. In the current rewarded flow, a user may voluntarily complete a rewarded ad to receive a one-time Level-0 cooldown bypass for the selected job.

According to Google’s disclosure for Google Mobile Ads SDK 25.4.0, the SDK may automatically collect and share IP address, product interactions (such as app launches, taps and video views), diagnostic information, and device/account identifiers such as Advertising ID and App Set ID where applicable. Google states that this information is used for advertising, analytics/measurement, and fraud prevention and is encrypted in transit using TLS.

6. Google Play Billing

CandleStreak uses Google Play Billing for one-time digital products, including non-consumable analysis-level entitlements and consumable gifts/tips. Google Play handles payment credentials; the App does not ask users to enter card or bank details directly.

The App receives purchase-related information necessary to process entitlements, such as product IDs, purchase state, purchase tokens, and acknowledgement/consumption state. The current implementation uses purchase tokens on-device to acknowledge non-consumable purchases or consume gift purchases. It does not send purchase tokens to a developer-operated backend in the current version. Unlocked-level state is stored locally and can be refreshed/restored by querying Google Play purchase ownership.

7. Notifications and background monitoring

When enabled by the user, CandleStreak may run a user-started foreground service to monitor public market data while the App is backgrounded or the screen is locked. It may use notifications, vibration, short wake locks, and boot-completed handling to provide the monitoring/alert workflow requested by the user. These capabilities are not used to monitor personal activity outside the App.

8. Local storage and retention

Local App content is stored in the App’s private device storage. The current manifest disables standard Android app backup (allowBackup=false). Deleting a job removes associated local job result/state keys. Alert history can be cleared in the App and is capped at 100 records. Other local settings remain until changed/cleared by the user, Android app data is cleared, or the App is uninstalled. Public market cache is refreshed or replaced according to App cache rules.

Retention of information handled independently by Google, Binance, or CoinGecko is governed by those providers’ own policies.

9. Purposes of processing

10. Data sharing

The developer does not sell users’ personal data. Data may be transmitted to Google Mobile Ads/UMP, Google Play Billing, Binance public market APIs, and CoinGecko when necessary to provide the features described above. Each provider may process data according to its own terms and privacy policy.

11. Android permissions

The App currently declares Internet, network-state, notification, foreground-service/special-use foreground-service, wake-lock, vibration, and boot-completed permissions/capabilities. These support market-data access, ads/Billing, user-requested alerts, and background monitoring.

12. Security

The App uses HTTPS network connections and disables cleartext traffic in its current Android manifest. Local data is stored in the Android application sandbox. Google states that data collected by the Google Mobile Ads SDK is encrypted in transit with TLS. No electronic system can guarantee absolute security, and users should keep their device, operating system, and Google account secure.

13. User choices and deletion

Users can edit/delete jobs and notes, clear alert history, disable notifications/vibration, stop background monitoring, revisit ad privacy options where UMP exposes them, reset/delete the Android Advertising ID where supported, clear the App’s Android storage, or uninstall the App. Because the current App has no CandleStreak user-account backend, there is no developer-hosted CandleStreak account profile to close. Google Play purchase records may remain associated with the user’s Google account under Google’s retention rules.

14. Children

CandleStreak is a crypto market-data and technical-analysis utility and is not designed or intentionally directed to children. Where local law requires a higher age to use financial/market-information services or make purchases, users must comply with that requirement.

15. International processing

Third-party Internet services used by CandleStreak may process data on infrastructure in multiple countries under their own legal transfer mechanisms and privacy policies. The current version does not operate a developer-controlled global user-account backend.

16. Financial disclaimer

CandleStreak provides informational public-market data and technical-analysis tools only. Scores, trends, support/resistance levels, indicators, and alerts are not investment advice, a solicitation to trade, or a guarantee of future results. Users remain responsible for their own financial decisions.

17. Changes to this Policy

This Policy may be updated when App functionality, SDKs, legal requirements, or data practices change. The “Last updated” date will be revised accordingly. Material changes may also be communicated in the App or through Google Play where appropriate.

18. Privacy contact

App: CandleStreak: Crypto Alerts
Package: com.candleradar.app
Developer: the developer identified on the CandleStreak: Crypto Alerts Google Play listing.

For privacy questions, local-data deletion assistance, or other privacy requests, please use the developer/support email publicly listed in the “App support” / developer contact section of CandleStreak: Crypto Alerts on Google Play. This is the App’s official privacy inquiry channel.

19. Third-party resources

For additional information about third-party processing, users may review the privacy/data-safety materials published by Google (Google Play, Google Mobile Ads and UMP), Binance, and CoinGecko on their official websites.