ExpireAI
  • Features
  • How It Works
  • Security
  • Privacy
  • Terms
  • Download App

Privacy Policy

Latest updates on your privacy rights and data protection

Last updated: 19 May 2026

This Privacy Policy describes how ExpireAI ("we", "us", or "our") collects, uses, stores, and shares your personal information when you use our mobile application and backend services (collectively, the "Service"). Please read it carefully.

If you do not agree with this policy, do not use the Service.

1. Who we are

ExpireAI is a personal expiration-tracking application. The Service is operated by the ExpireAI team. For privacy questions or requests, contact us at:

  • Privacy email: [email protected]
  • General support email: [email protected]

2. Data we collect

We collect only the data needed to operate the Service.

2.1 Data you provide

  • Account information: Email address, display name, and optionally a profile photo when signing up.
  • Authentication credentials: Managed securely by Firebase Authentication; we never see or store your password.
  • Uploaded files: Photos, screenshots, and PDFs of documents you choose to upload (e.g., bills, subscription emails, passports, insurance certificates, warranty cards).
  • Manual edits: Corrections you make to AI-extracted fields (titles, providers, amounts, dates).
  • Push notification tokens: FCM tokens for sending reminders to your device.

2.2 Data derived from your uploads

When you upload a file, our AI layer analyzes the contents and extracts:

  • Document type / category.
  • Provider or merchant name.
  • Important dates (renewal, due, expiry, return-by).
  • Monetary amounts and currency, when visible.
  • A short human-readable summary and suggested actions.

Extracted text and metadata are stored securely alongside your account in our database.

2.3 Data we do NOT collect

  • We do not track your physical location.
  • We do not read your contacts, calendar, or other apps on your device.
  • We do not sell your data to anyone.
  • We do not use your uploaded files or extracted content to train any AI models.

3. Where we store your data

Data Storage location Encryption
Uploaded files (images / PDFs) Cloudflare R2 TLS in transit + AES-256 at rest
Extracted text & account records PostgreSQL (Railway / Google Cloud) TLS in transit + AES-256 at rest
Authentication identity Firebase Authentication (Google LLC) Google-managed encryption
Push tokens PostgreSQL alongside your account record TLS + AES-256

4. How we use AI to read your files

To turn your uploads into reminders, we send the file's contents to the Google Gemini API (Gemini 2.5 Flash) for analysis:

  • We send the raw file bytes plus a prompt asking the model to extract dates, amounts, and document type.
  • We use Google's paid Gemini API tier, under which Google does not use your data to train models (per Google's Gemini API Terms of Service).
  • Each request is transmitted securely over TLS.

5. Sharing with third parties

We share data only with sub-processors that help us operate the Service:

  • Google LLC (Gemini API): For AI extraction from your uploads.
  • Google LLC (Firebase Auth & Messaging): For identity verification and delivering push notification alerts to your phone.
  • Cloudflare, Inc. (R2 Storage): For storing encrypted files.

We do not share your data with advertisers or data brokers.

6. Your rights

You have the following rights with respect to your personal data:

  • Access: View all data we hold about you directly in the app.
  • Export: Download a JSON archive of your account, items, and reminders.
  • Correction: Edit any extracted item details directly in-app.
  • Deletion: Delete individual items or your entire account at any time. Account deletion is permanent and removes all files and database records within 30 days.

7. How long we keep your data

  • Active accounts: We keep your data for as long as your account is open.
  • Deleted accounts: All files and database records are deleted within 30 days of your deletion request.

Cập nhật lần cuối: 19 tháng 5, 2026

Chính sách bảo mật này mô tả cách ExpireAI ("chúng tôi") thu thập, sử dụng, lưu trữ và chia sẻ thông tin cá nhân của bạn khi bạn sử dụng ứng dụng di động và dịch vụ backend (gọi chung là "Dịch vụ"). Vui lòng đọc kỹ.

Nếu bạn không đồng ý với chính sách này, vui lòng không sử dụng Dịch vụ.

1. Đơn vị vận hành

ExpireAI là ứng dụng quản lý hạn cá nhân. Dịch vụ được vận hành bởi đội ngũ ExpireAI, mọi thắc mắc và yêu cầu bảo mật xin vui lòng liên hệ:

  • Email liên hệ về bảo mật: [email protected]
  • Email hỗ trợ kỹ thuật chung: [email protected]

2. Dữ liệu chúng tôi thu thập

Chúng tôi chỉ thu thập dữ liệu cần thiết để vận hành Dịch vụ.

2.1 Dữ liệu bạn cung cấp

  • Thông tin tài khoản: khi đăng ký: email, tên hiển thị, ảnh đại diện (tùy chọn).
  • Thông tin xác thực: do dịch vụ bảo mật Firebase Authentication xử lý, chúng tôi không lưu trữ mật khẩu của bạn.
  • Tệp tải lên: ảnh, ảnh chụp màn hình, tệp PDF của tài liệu bạn chọn tải lên (ví dụ: hóa đơn, email subscription, hộ chiếu, bảo hiểm, giấy bảo hành).
  • Chỉnh sửa thủ công: các sửa đổi bạn thực hiện đối với các trường thông tin được AI trích xuất.
  • Token thông báo: FCM token để gửi nhắc nhở đến thiết bị di động của bạn.

2.2 Dữ liệu suy diễn từ tệp bạn tải lên

Khi bạn tải tệp lên, lớp AI của chúng tôi sẽ phân tích nội dung và tự động trích xuất:

  • Loại / danh mục tài liệu.
  • Tên nhà cung cấp / merchant bán hàng.
  • Các ngày quan trọng (ngày gia hạn, ngày đến hạn, ngày hết hạn, hạn trả hàng).
  • Số tiền và đơn vị tiền tệ giao dịch (nếu nhìn thấy).
  • Bản tóm tắt ngắn dễ đọc và hành động đề xuất.

Văn bản trích xuất và metadata này được lưu cùng tài khoản của bạn trong cơ sở dữ liệu bảo mật.

2.3 Dữ liệu chúng tôi KHÔNG thu thập

  • Chúng tôi không theo dõi vị trí của bạn.
  • Chúng tôi không đọc danh bạ, lịch hoặc các ứng dụng khác trên thiết bị di động.
  • Chúng tôi tuyệt đối không bán dữ liệu của bạn cho bất kỳ ai.
  • Chúng tôi không dùng tệp tải lên hoặc nội dung trích xuất của bạn để huấn luyện bất kỳ mô hình AI nào.

3. Nơi lưu trữ dữ liệu

Dữ liệu Nơi lưu trữ Mã hóa
Tệp tải lên (ảnh / PDF) Cloudflare R2 TLS khi truyền + AES-256 khi lưu trữ
Văn bản trích xuất & tài khoản PostgreSQL (Railway / Google Cloud) TLS khi truyền + AES-256 khi lưu trữ
Định danh xác thực Firebase Authentication (Google) Mã hóa do Google quản lý
Token push thông báo PostgreSQL cùng tài khoản TLS + AES-256

4. Cách chúng tôi dùng AI để đọc tệp

Để biến tệp ảnh/PDF tải lên thành các nhắc nhở, chúng tôi gửi nội dung tệp đến Google Gemini API (Gemini 2.5 Flash) để phân tích:

  • Chúng tôi gửi bytes thô của tệp cùng prompt yêu cầu model trích xuất ngày, số tiền và loại tài liệu.
  • Chúng tôi dùng gói dịch vụ trả phí của Google Gemini API, theo đó Google cam kết không dùng dữ liệu của bạn để huấn luyện mô hình (theo Điều khoản Gemini API).
  • Mọi kết nối truyền tải dữ liệu đều được mã hóa bằng TLS bảo mật.

5. Chia sẻ với bên thứ ba

Chúng tôi chỉ chia sẻ dữ liệu với các đối tác cung cấp dịch vụ hạ tầng cần thiết để vận hành ứng dụng:

  • Google LLC (Gemini API): Hỗ trợ trích xuất AI từ tệp tải lên.
  • Google LLC (Firebase Auth & Cloud Messaging): Quản lý danh tính đăng nhập và phân phối thông báo đẩy đến điện thoại.
  • Cloudflare, Inc. (R2 Storage): Lưu trữ an toàn các tệp hình ảnh và tài liệu của bạn dưới dạng mã hóa.

Tất cả các đối tác này đều bị ràng buộc bởi các điều khoản xử lý bảo vệ thông tin người dùng nghiêm ngặt. Chúng tôi không bao giờ chia sẻ thông tin cho các đại lý quảng cáo.

6. Quyền của bạn

Bạn có đầy đủ các quyền đối với dữ liệu cá nhân của mình:

  • Truy cập & Xem: Bạn có thể kiểm tra toàn bộ thông tin lưu trữ của mình trực tiếp trên ứng dụng.
  • Xuất dữ liệu: Tải về tệp tin sao lưu JSON chứa toàn bộ tài khoản, vật phẩm và nhắc nhở tại phần Cài đặt tài khoản.
  • Sửa đổi thông tin: Tự do điều chỉnh thông tin tiêu đề, merchant hoặc cập nhật trạng thái đã xử lý.
  • Xóa tài khoản vĩnh viễn: Bạn có quyền xóa tài khoản và mọi dữ liệu liên quan bất cứ lúc nào trong ứng dụng. Quá trình xóa là vĩnh viễn và toàn bộ các tệp đính kèm trên R2 cùng dữ liệu trên database sẽ được dọn sạch hoàn toàn trong vòng tối đa 30 ngày.

Tuân thủ theo Nghị định 13/2023/NĐ-CP về Bảo vệ Dữ liệu Cá nhân của Việt Nam, chúng tôi luôn cam kết tôn trọng quyền của chủ thể dữ liệu.

7. Thời gian lưu trữ dữ liệu

  • Tài khoản đang hoạt động: Lưu trữ dữ liệu để phục vụ nhắc nhở cho đến khi người dùng chủ động xóa tài khoản.
  • Tài khoản đã yêu cầu xóa: Dữ liệu thô và các tệp đính kèm sẽ bị xóa hoàn toàn khỏi hệ thống lưu trữ R2 trong vòng 30 ngày.
ExpireAI

Smart assistant to track personal expirations and eliminate recurring financial leaks.

Legal

  • Privacy Policy
  • Terms of Service

Contact

  • [email protected]
  • [email protected]
© 2026 ExpireAI. All rights reserved.
Designed by ExpireAI Team