Chính sách quyền riêng tư - evo-dubbing

Ngày hiệu lực: 26 tháng 7, 2026. Cập nhật lần cuối: 26 tháng 7, 2026.

evo-dubbing là tiện ích Chrome lồng tiếng AI cho video trực tuyến, bắt đầu với YouTube. Trang này nói chính xác tiện ích thu thập dữ liệu gì, gửi đi đâu, và giữ trong bao lâu.

1. Ai vận hành

evo-dubbing do một cá nhân phát triển và vận hành. Liên hệ về quyền riêng tư, yêu cầu truy cập hoặc xoá dữ liệu: sometimesocrazy@gmail.com. Mã nguồn công khai tại github.com/maycuatroi1/evo-dubbing, nên mọi điều mô tả ở đây đều kiểm chứng được trong code.

2. Mục đích duy nhất

Tiện ích chỉ làm một việc: đọc phụ đề của video bạn đang xem, dịch sang ngôn ngữ bạn chọn, tạo giọng đọc, và phát cùng video. Tiện ích chỉ chạy trên youtube.com. Nó không đọc, không theo dõi và không can thiệp bất kỳ trang nào khác.

3. Dữ liệu chỉ nằm trên máy bạn

Những mục sau lưu trong chrome.storage.local trên chính máy bạn. Chúng không được gửi tới máy chủ của chúng tôi.

Dữ liệu Vì sao cần
Cấu hình: ngôn ngữ đích, nhà cung cấp AI, model, giọng đọc, mức giảm âm gốc, địa chỉ máy chủ Để tiện ích ghi nhớ lựa chọn của bạn giữa các lần dùng
Khoá API của riêng bạn (OpenAI, Google), nếu bạn dùng chế độ tự cấp khoá Để gọi nhà cung cấp AI thay bạn. Xem mục 4
Mã chủ sở hữu của những bản lồng tiếng bạn đã chia sẻ Để bạn còn quyền đổi chế độ hiển thị hoặc xoá bản đã chia sẻ
Phiên đăng nhập (access token, refresh token) nếu bạn dùng chế độ dịch vụ Để không phải đăng nhập lại mỗi lần. Chỉ service worker đọc được; script chạy trên trang YouTube không bao giờ đọc được khoá này
Một mã cài đặt ngẫu nhiên (UUID) Xem mục 5. Mã này sinh ngẫu nhiên, không chứa và không liên kết tới danh tính của bạn

Xoá tiện ích khỏi Chrome sẽ xoá toàn bộ những mục trên. Bạn cũng có thể xoá khoá API bất kỳ lúc nào trong trang cài đặt của tiện ích.

4. Chế độ tự cấp khoá (BYOK)

Nếu bạn nhập khoá API của riêng mình, tiện ích gửi phụ đề của video trực tiếp tới nhà cung cấp bạn chọn:

  • api.openai.com - OpenAI
  • generativelanguage.googleapis.com - Google Gemini

Ở chế độ này, cả phụ đề lẫn khoá API của bạn không đi qua máy chủ của chúng tôi. Việc nhà cung cấp xử lý và lưu dữ liệu đó thế nào thuộc chính sách của họ, không thuộc chính sách này. Vui lòng đọc điều khoản của OpenAI hoặc Google.

5. Chế độ dịch vụ (managed)

Nếu bạn đăng nhập và dùng hạ tầng của chúng tôi thay vì khoá riêng, những dữ liệu sau được gửi tới máy chủ của chúng tôi:

Gửi đi Vì sao
Nội dung phụ đề của video, ngôn ngữ nguồn và ngôn ngữ đích Đây chính là nội dung cần dịch. Không có nó thì không có bản dịch
Văn bản đã dịch, mã giọng đọc, mốc thời gian từng câu Để tạo giọng đọc khớp đúng thời điểm trong video
Địa chỉ email và tên hiển thị Google của bạn Định danh tài khoản, tính hạn mức sử dụng, và liên hệ về đơn hàng. Chỉ lấy khi bạn chủ động đăng nhập

Chúng tôi chuyển phụ đề tới nhà cung cấp AI (Google) để dịch và tạo giọng đọc, vì đó là cách duy nhất tạo ra kết quả bạn yêu cầu. Chúng tôi không dùng nội dung của bạn để huấn luyện mô hình nào.

Đăng nhập Google

Đăng nhập dùng Google OAuth với ba phạm vi: openid, email, profile. Chúng tôi không xin quyền đọc Gmail, Drive, Calendar hay bất kỳ dữ liệu Google nào khác. Phiên đăng nhập do Supabase quản lý.

Thanh toán

Thanh toán do PayOS xử lý trên trang của họ. Tiện ích và máy chủ của chúng tôi không bao giờ nhìn thấy số thẻ, số tài khoản hay thông tin thanh toán của bạn. Chúng tôi chỉ nhận thông báo đơn hàng đã thanh toán hay chưa.

6. Số liệu lượt phát

Khi một bản lồng tiếng bắt đầu phát, tiện ích gửi tới máy chủ: mã video, tên nền tảng, mã và tên kênh (thông tin công khai của video), cùng mã cài đặt ngẫu nhiên ở mục 3.

Cách chúng tôi hạn chế dữ liệu này:

  • Mã cài đặt được băm (HMAC) bằng khoá đổi theo ngày trước khi lưu, nên không lần lại được qua nhiều ngày
  • Chỉ tính một lượt cho mỗi cặp (video, ngày, mã đã băm)
  • Chỉ số liệu tổng hợp theo ngày được giữ lâu dài, không giữ bản ghi từng lượt

Số liệu này dùng để biết bản lồng tiếng nào được xem nhiều, và để liên hệ chủ kênh khi một video vượt ngưỡng, mời họ hợp tác hoặc yêu cầu chúng tôi ẩn bản lồng tiếng. Nó không phải lịch sử duyệt web: chúng tôi chỉ biết những video bạn chủ động lồng tiếng hoặc mở bản lồng tiếng, không biết bất cứ gì khác bạn xem.

7. Khi bạn chủ động chia sẻ

Chia sẻ là hành động bạn tự bấm, không tự động. Khi bạn chia sẻ một bản lồng tiếng, những dữ liệu sau được tải lên máy chủ và bộ lưu trữ của chúng tôi:

  • Thông tin video: nền tảng, mã video, tiêu đề, thời lượng, ngôn ngữ, giọng đọc, nhà cung cấp
  • Phụ đề gốc và bản dịch của từng câu
  • Tệp âm thanh giọng đọc đã tạo
  • Khẳng định của bạn rằng bạn có quyền với nội dung này
  • Chế độ hiển thị bạn chọn: công khai hay riêng tư

Bạn có thể đổi chế độ hiển thị hoặc xoá bản đã chia sẻ bất kỳ lúc nào bằng mã chủ sở hữu lưu trên máy bạn. Nếu bạn không bấm chia sẻ, không có nội dung nào ở mục này được tải lên.

8. Những điều chúng tôi không làm

  • Không bán, cho thuê hay đổi dữ liệu của bạn cho bất kỳ ai
  • Không đặt quảng cáo và không chia sẻ dữ liệu cho mạng quảng cáo
  • Không thu thập lịch sử duyệt web, không theo dõi bạn qua các trang
  • Không đọc trang nào ngoài youtube.com
  • Không dùng nội dung của bạn để huấn luyện mô hình AI
  • Không thu thập dữ liệu ngoài phạm vi mục đích nêu ở mục 2

9. Quyền truy cập máy chủ tuỳ chọn

Tiện ích khai một quyền tuỳ chọn cho phép truy cập địa chỉ HTTPS bất kỳ. Quyền này chỉ dùng khi bạn tự nhập địa chỉ máy chủ riêng - chúng tôi không thể biết trước địa chỉ đó nên không thể khai hẹp hơn. Chrome sẽ hỏi bạn khi nào cần, và bạn có thể từ chối. Nếu bạn dùng máy chủ mặc định, quyền này không bao giờ được yêu cầu.

10. Lưu trong bao lâu

Dữ liệu Thời gian giữ
Mọi thứ ở mục 3 Trên máy bạn, đến khi bạn xoá hoặc gỡ tiện ích
Phụ đề gửi để dịch, văn bản gửi để tạo giọng Xử lý xong thì bỏ, không lưu thành bản ghi lâu dài
Tài khoản, email, lịch sử hạn mức và đơn hàng Đến khi bạn yêu cầu xoá tài khoản
Bản lồng tiếng bạn đã chia sẻ Đến khi bạn xoá, hoặc chủ nội dung yêu cầu hạ
Số liệu lượt phát Chỉ tổng hợp theo ngày, không có bản ghi từng lượt

11. Quyền của bạn

Gửi email tới sometimesocrazy@gmail.com để yêu cầu bản sao dữ liệu chúng tôi giữ về bạn, sửa dữ liệu sai, hoặc xoá tài khoản và toàn bộ dữ liệu liên quan. Chúng tôi phản hồi trong vòng 30 ngày.

12. Thay đổi chính sách

Nếu cách xử lý dữ liệu thay đổi, chúng tôi cập nhật trang này và đổi ngày hiệu lực ở đầu trang. Với thay đổi làm mở rộng phạm vi dữ liệu thu thập, tiện ích sẽ thông báo rõ trong giao diện trước khi thay đổi có hiệu lực, chứ không âm thầm áp dụng.


Privacy Policy - evo-dubbing

Effective date: July 26, 2026. Last updated: July 26, 2026.

evo-dubbing is a Chrome extension that produces AI voice-over dubbing for online video, starting with YouTube. This page states exactly what data the extension handles, where it goes, and how long it is kept.

1. Who operates this

evo-dubbing is built and operated by an individual developer. For privacy questions, data access requests, or deletion requests, contact sometimesocrazy@gmail.com. The source code is public at github.com/maycuatroi1/evo-dubbing, so every claim on this page can be verified against the code.

2. Single purpose

The extension does one thing: read the captions of the video you are watching, translate them into a language you choose, synthesise speech, and play it alongside the video. It runs only on youtube.com. It does not read, track, or modify any other site.

3. Data that stays on your device

The following is stored in chrome.storage.local on your own machine. It is not transmitted to our servers.

Data Why it is needed
Settings: target language, AI provider, model, voice, original-audio ducking level, server URL So the extension remembers your choices between sessions
Your own API keys (OpenAI, Google), if you use bring-your-own-key mode To call the AI provider on your behalf. See section 4
Owner tokens for dubs you have shared So you retain control to change visibility or delete a shared dub
Sign-in session (access token, refresh token) if you use managed mode So you do not sign in repeatedly. Only the service worker can read it; scripts running on the YouTube page never can
A random installation identifier (UUID) See section 5. It is randomly generated and is not linked to your identity

Removing the extension from Chrome deletes all of the above. You can also clear your API keys at any time from the extension's options page.

4. Bring-your-own-key mode

If you supply your own API keys, the extension sends the video's captions directly to the provider you chose:

  • api.openai.com - OpenAI
  • generativelanguage.googleapis.com - Google Gemini

In this mode neither the captions nor your API key pass through our servers at all. How that provider processes and retains the data is governed by their policy, not this one. Please read OpenAI's or Google's terms.

5. Managed mode

If you sign in and use our infrastructure instead of your own keys, the following is sent to our servers:

Sent Why
The video's caption text, source language, target language This is the content to be translated. There is no translation without it
Translated text, voice identifier, per-cue timings To synthesise speech that lands at the right moment in the video
Your Google email address and display name To identify your account, meter usage, and contact you about orders. Collected only when you actively sign in

We forward captions to an AI provider (Google) for translation and speech synthesis, because that is the only way to produce the result you asked for. We do not use your content to train any model.

Google sign-in

Sign-in uses Google OAuth with three scopes: openid, email, profile. We do not request access to Gmail, Drive, Calendar, or any other Google data. Sessions are managed by Supabase.

Payments

Payments are handled by PayOS on their own pages. Neither the extension nor our servers ever see your card number, bank account, or payment credentials. We only receive whether an order was paid.

6. Playback metrics

When a dub starts playing, the extension sends our server: the video id, the platform name, the channel id and channel name (public metadata of the video), and the random installation identifier from section 3.

How this data is constrained:

  • The installation id is HMAC-hashed with a key that rotates daily before storage, so it cannot be correlated across days
  • Only one playback is counted per (video, day, hashed installation) combination
  • Only daily aggregate totals are retained; no per-event rows are kept long term

We use this to see which dubs are watched, and to contact a channel owner once one of their videos crosses a threshold, either to work together or to let them have the dub taken down. It is not browsing history: we learn only about videos you deliberately dubbed or whose dub you opened, and nothing else you watch.

7. When you choose to share

Sharing is an action you take, never automatic. When you share a dub, the following is uploaded to our server and object storage:

  • Video metadata: platform, video id, title, duration, languages, voice, provider
  • Original and translated text of each caption cue
  • The generated speech audio files
  • Your assertion that you hold the rights to this content
  • The visibility you chose: public or private

You can change visibility or delete a shared dub at any time using the owner token held on your device. If you never press share, nothing in this section is uploaded.

8. What we do not do

  • We do not sell, rent, or trade your data to anyone
  • We do not serve ads and do not share data with ad networks
  • We do not collect browsing history and do not track you across sites
  • We do not read any site other than youtube.com
  • We do not use your content to train AI models
  • We do not collect data beyond the single purpose in section 2

9. Optional host permission

The extension declares one optional permission that allows access to an arbitrary HTTPS address. It is used only if you point the extension at your own self-hosted server - we cannot know that address in advance, so we cannot declare it more narrowly. Chrome will prompt you when it is needed, and you may decline. If you use the default server, this permission is never requested.

10. Retention

Data Kept for
Everything in section 3 On your device, until you clear it or uninstall
Captions sent for translation, text sent for synthesis Discarded after processing; not retained as long-term records
Account, email, usage and order history Until you ask us to delete your account
Dubs you shared Until you delete them, or a rights holder requests takedown
Playback metrics Daily aggregates only; no per-event records

11. Your rights

Email sometimesocrazy@gmail.com to request a copy of the data we hold about you, correct inaccurate data, or delete your account and all associated data. We respond within 30 days.

12. Changes to this policy

If our data practices change, we update this page and change the effective date at the top. For any change that widens what we collect, the extension will disclose it prominently in its interface before the change takes effect, rather than applying it silently.