Mục đích ứng dụng
Mục đích của ứng dụng KiwiBee
Bản tóm tắt dễ hiểu về các API bên thứ ba chúng tôi sử dụng, dữ liệu được truyền theo từng chiều và cách giáo viên có thể kiểm soát hoặc từ chối.
Cập nhật lần cuối: 2026-10-08
KiwiBee là nền tảng học liệu miễn phí dành cho giáo viên. Để giữ cho phiếu bài tập, công cụ lớp học và các trình tạo AI luôn miễn phí, chúng tôi sử dụng một số ít API bên thứ ba để phân phối nội dung, xử lý thanh toán và gửi email. Trang này mô tả chi tiết từng tích hợp để các đối tác nền tảng (Pinterest, Stripe, Google, Resend, Supabase) và chính người dùng của chúng tôi có thể kiểm chứng những gì chúng tôi gửi và nhận.
Pinterest API
Chúng tôi dùng Pinterest API (v5) để tự động đăng các pin phiếu bài tập miễn phí lên những bảng Pinterest thuộc sở hữu của KiwiBee, giúp giáo viên tìm thấy học liệu của chúng tôi ngay từ công cụ tìm kiếm của Pinterest.
Dữ liệu chúng tôi gửi
- Tiêu đề phiếu bài tập (ví dụ: “Phép cộng trong phạm vi 20 — Lớp 1”)
- Mô tả phiếu bài tập (bản tóm tắt ngắn do quản trị viên viết khi tải lên)
- URL ảnh xem trước (lưu trữ công khai trên CDN Supabase Storage của chúng tôi)
- Liên kết dẫn về trang chi tiết phiếu bài tập trên kiwibee.io
- Thẻ môn học + khối lớp, chỉ dùng để chọn đúng bảng đích
Dữ liệu chúng tôi nhận
- Mã pin và mã bảng, chỉ được lưu để chúng tôi kiểm tra lại những gì đã đăng
- Thông tin giới hạn tốc độ API trong header (tiêu chuẩn)
Tác động đối với giáo viên
Giáo viên không kết nối tài khoản Pinterest cá nhân với KiwiBee. Tích hợp này chỉ hoạt động trên các bảng Pinterest thuộc sở hữu của KiwiBee — không truy cập Pinterest ở cấp người dùng, không đọc hồ sơ, không lấy danh sách người theo dõi, không mạo danh.
Từ chối
Phiếu bài tập do quản trị viên KiwiBee tải lên chỉ được ghim khi quản trị viên chọn làm vậy. Học liệu do cộng đồng tải lên không bao giờ được tự động ghim. Nếu bạn muốn gỡ một phiếu bài tập cụ thể của KiwiBee khỏi Pinterest, hãy gửi email cho chúng tôi tại hello@kiwibee.io và chúng tôi sẽ xóa pin trong vòng 7 ngày.
Phạm vi OAuth: Phạm vi OAuth được yêu cầu: pins:read, pins:write, boards:read. Chúng tôi không yêu cầu user_accounts:read, user_followers:read hay bất kỳ phạm vi nào đối với bảng riêng tư.
Stripe API
Chúng tôi dùng Stripe API để xử lý việc nâng cấp tùy chọn lên gói Standard hoặc Premium, tính phí theo mức giá mà KiwiBee đã công bố. Stripe lưu trữ và xử lý thông tin thanh toán; KiwiBee không bao giờ nhìn thấy dữ liệu thẻ gốc.
Dữ liệu chúng tôi gửi
- Địa chỉ email của giáo viên (để gắn với hồ sơ khách hàng trên Stripe)
- Mã gói đăng ký KiwiBee (Standard hoặc Premium), đơn giá theo học sinh và số học sinh được cấp phép đã chọn
- Mã khách hàng do Stripe cấp, được lưu trong hồ sơ KiwiBee của giáo viên
Dữ liệu chúng tôi nhận
- Trạng thái gói đăng ký (đang hoạt động, quá hạn thanh toán, đã hủy)
- Sự kiện webhook khi trạng thái thay đổi
- Biên lai và hóa đơn do Stripe gửi trực tiếp cho giáo viên
Tác động đối với giáo viên
Stripe tuân thủ PCI-DSS và xử lý toàn bộ dữ liệu thanh toán nhạy cảm. KiwiBee không bao giờ nhìn thấy hay lưu trữ số thẻ, mã CVC hoặc thông tin ngân hàng. Giáo viên tự quản lý gói đăng ký (cập nhật thẻ, hủy) hoàn toàn trong Customer Portal của Stripe.
Google OAuth (qua Supabase Auth)
Nếu giáo viên chọn “Đăng nhập bằng Google” thay vì liên kết đăng nhập qua email (magic link), chúng tôi dùng Google OAuth qua Supabase Auth để xác minh danh tính.
Dữ liệu chúng tôi gửi
- Yêu cầu OAuth tiêu chuẩn, không chứa dữ liệu người dùng KiwiBee
Dữ liệu chúng tôi nhận
- Email, tên hiển thị và URL ảnh đại diện của tài khoản Google
- Mã người dùng Google cố định, chỉ dùng để nhận diện giáo viên khi quay lại
Tác động đối với giáo viên
Chúng tôi không bao giờ nhận danh bạ, lịch, nội dung Drive hay bất kỳ dữ liệu Google nào khác — chỉ nhận hồ sơ OpenID cơ bản. Đăng nhập bằng Google là tùy chọn; cách đăng nhập bằng liên kết qua email hoàn toàn không cần dữ liệu Google.
Resend API (email giao dịch)
Chúng tôi dùng Resend để gửi email giao dịch: mã đăng nhập qua liên kết email, xác nhận tài khoản, biên lai thanh toán và thông báo về gói đăng ký. Resend đóng vai trò máy chủ chuyển tiếp SMTP của chúng tôi.
Dữ liệu chúng tôi gửi
- Địa chỉ email người nhận
- Tiêu đề + nội dung email (văn bản thuần và HTML)
Dữ liệu chúng tôi nhận
- Trạng thái gửi (đã gửi, bị trả lại, đã mở — khi có theo dõi)
Tác động đối với giáo viên
Resend chỉ xử lý nội dung email chúng tôi gửi, không bao giờ xử lý thư đến hay sổ địa chỉ. Giáo viên có thể hủy đăng ký mọi email tiếp thị; email giao dịch về đăng nhập / thanh toán chỉ được gửi khi chính họ thực hiện thao tác.
Supabase (xác thực, lưu trữ, cơ sở dữ liệu)
Supabase lưu trữ tài khoản giáo viên, lượt tải phiếu bài tập và lịch sử tạo nội dung AI của chúng tôi. Toàn bộ dữ liệu nằm trong dự án Supabase riêng của KiwiBee.
Dữ liệu chúng tôi gửi
- Hồ sơ giáo viên (email, quốc gia, khối lớp giảng dạy, môn học)
- Bản ghi tải xuống (mã phiếu bài tập, thời điểm) để áp dụng hạn mức
- Bản ghi tạo nội dung AI (các yêu cầu và kết quả bạn tạo)
Tác động đối với giáo viên
Giáo viên có thể yêu cầu xuất hoặc xóa toàn bộ dữ liệu của mình qua hello@kiwibee.io. Khi xóa tài khoản, mọi lượt tải, nội dung AI đã tạo và hồ sơ liên quan cũng bị xóa theo.
Câu hỏi hoặc yêu cầu dữ liệu
Nếu bạn có câu hỏi về cách chúng tôi sử dụng các API này, hoặc muốn yêu cầu truy cập, xuất, chỉnh sửa hay xóa dữ liệu của mình, hãy liên hệ với chúng tôi qua hello@kiwibee.io.