Pháp lý

Chính sách bảo mật

Cập nhật lần cuối: 12 tháng 9 năm 2026

Chính sách này giải thích cách Good First Issue xử lý thông tin tài khoản, các luồng công việc gắn với GitHub, dữ liệu GitHub công khai được lập chỉ mục, log và cookie.

Tổng quan

Good First Issue giúp người dùng tìm ra những issue và kho mã nguồn mở phù hợp với người mới. Chính sách này giải thích những thông tin chúng tôi xử lý để vận hành dịch vụ đó.

Chính sách này chỉ mang tính thông tin và nên được luật sư có chuyên môn rà soát trước khi dùng làm tư vấn pháp lý hoặc thành chính sách pháp lý chính thức cho môi trường production.

Thông tin tài khoản

Việc đăng nhập do GitHub xử lý thông qua một GitHub App. Không có mật khẩu và không cần đăng ký tài khoản riêng. Khi bạn đăng nhập, chúng tôi lưu định danh mà GitHub cung cấp: id người dùng GitHub, tên người dùng, và địa chỉ email mà GitHub báo cho tài khoản của bạn (hoặc, nếu email của bạn là riêng tư, địa chỉ đã xác minh trong phần cài đặt email GitHub).

Chúng tôi dùng thông tin này để xác thực yêu cầu, hiển thị trạng thái tài khoản, hỗ trợ các luồng công việc GitHub gắn với từng người dùng, và xử lý sự cố của dịch vụ.

Token truy cập GitHub

Khi đăng nhập, dịch vụ nhận được một token truy cập GitHub của người dùng và một refresh token; cả hai đều được lưu ở dạng mã hoá. Dịch vụ dùng chúng để gọi GitHub API thay mặt bạn trong những luồng công việc cần thiết, và luân chuyển cặp token theo lịch để token truy cập luôn còn hiệu lực.

Token không bao giờ được hiển thị trong giao diện sản phẩm, không xuất hiện trong log yêu cầu, và bị xoá khi GitHub từ chối refresh token hoặc khi bạn thu hồi quyền truy cập của ứng dụng trong cài đặt GitHub.

Dữ liệu GitHub công khai

Dịch vụ lưu dữ liệu GitHub công khai đã được lập chỉ mục, cần cho việc khám phá và đồng bộ. Dữ liệu này có thể gồm metadata của kho, metadata của issue, label, số lượng, nội dung và liên kết trỏ về GitHub.

Dữ liệu này bắt nguồn từ GitHub và các kho công khai. Nó có thể lỗi thời, không đầy đủ, hoặc đã bị xoá khỏi GitHub sau khi được lập chỉ mục ở đây.

Phân tích

Trang web dùng Google Analytics (GA4) để hiểu những trang và luồng công việc nào được sử dụng. Công cụ này đặt cookie riêng và gửi cho Google trang bạn đã truy cập, trang giới thiệu, vị trí gần đúng và một mã nhận dạng khách ngẫu nhiên. Thông tin tài khoản, token GitHub và nội dung kho mã nguồn không nằm trong dữ liệu gửi đi đó. Trang web không chạy trình theo dõi quảng cáo hay dựng hồ sơ người dùng.

Log vận hành

Dịch vụ ghi log ứng dụng để theo dõi vận hành, gỡ lỗi, phòng chống lạm dụng và cải thiện độ ổn định. Log có thể chứa tên route, trạng thái yêu cầu, id người dùng, định danh kho mã nguồn, URL kho mã nguồn, chi tiết lỗi và metadata tiến độ tác vụ.

Log đã được cấu hình để che token, mật khẩu và những thông tin xác thực tương tự, nhưng bạn không nên đặt bí mật vào phần mô tả kho mã nguồn, nội dung issue, tên, URL hay những trường công khai khác có thể được lập chỉ mục từ GitHub.

Cookie và phiên làm việc

Chúng tôi dùng một cookie phiên đã ký để giữ bạn đăng nhập; Google Analytics đặt cookie phân tích riêng (_ga) để đếm lượt truy cập. Cookie phiên là bắt buộc cho việc xác thực và trang web không đặt cookie quảng cáo. Trình duyệt có thể cho phép bạn chặn hoặc xoá cookie, nhưng chặn cookie phiên sẽ khiến việc đăng nhập không hoạt động.

Chia sẻ thông tin

Chúng tôi chỉ chia sẻ thông tin với các nhà cung cấp dịch vụ trong phạm vi cần thiết để vận hành, bảo mật, lưu trữ và duy trì dịch vụ. Những nhà cung cấp đó là GitHub API, hạ tầng lưu trữ và cơ sở dữ liệu của chúng tôi, hệ thống log và giám sát, cùng Google Analytics.

Nếu tính năng làm giàu nội dung bằng AI được bật, phần văn bản công khai của kho mã nguồn và issue đang được xử lý có thể được gửi tới nhà cung cấp mô hình đã cấu hình. Thông tin tài khoản và token không nằm trong dữ liệu gửi đi đó.

Chúng tôi cũng có thể tiết lộ thông tin khi pháp luật yêu cầu, để bảo vệ dịch vụ, để điều tra hành vi lạm dụng hoặc vấn đề bảo mật, hoặc trong khuôn khổ việc chuyển giao hay tái cấu trúc dự án.

Thời gian lưu trữ

Chúng tôi lưu thông tin trong khoảng thời gian cần thiết để vận hành dịch vụ, duy trì dữ liệu GitHub công khai đã lập chỉ mục, xử lý sự cố, tuân thủ nghĩa vụ pháp lý và bảo vệ dịch vụ.

Vì phần lớn nội dung được lập chỉ mục đến từ các kho GitHub công khai, việc xoá hay sửa nội dung trên GitHub có thể không xoá ngay bản sao đã lập chỉ mục khỏi dịch vụ này. Bạn có thể yêu cầu chúng tôi gỡ một kho mã nguồn đã được lập chỉ mục thông qua trang liên hệ.

Lựa chọn của bạn

Bạn có thể thu hồi quyền truy cập của ứng dụng bất cứ lúc nào trong cài đặt GitHub (Settings → Applications → Authorized GitHub Apps); việc này chấm dứt mọi truy cập API thay mặt bạn. Với các yêu cầu về truy cập, chỉnh sửa, xoá hoặc những yêu cầu riêng tư khác, hãy liên hệ dự án qua tổ chức GitHub của Good First Issue. Chúng tôi có thể cần đủ thông tin để xác minh yêu cầu và xác định tài khoản hoặc dữ liệu đã lập chỉ mục liên quan.

Liên hệ: https://github.com/goodfirstissueorg

Nhận issue mới trong hộp thư của bạn

Bản tóm tắt ngắn những issue GitHub phù hợp với người mới.