隐私政策
版本:草稿 v0 · 最后更新:2026-09-25
本页面是上线前隐私与数据保护审阅草稿。正式发布前需补充运营主体、处理地区、跨境传输、保留期限、数据主体权利和联系渠道。
1. 收集范围
我们计划处理账户邮箱、认证与会话摘要、订单和权益状态、设备登记摘要、客服请求、支付回调的最小对账字段以及按用户聚合的用量数据。
2. 最小化与安全
密码只保存哈希;会话和一次性令牌不保存明文;支付回调在验签后以加密信封归档;上游配置、长期订阅秘密和支付密钥不发送到浏览器。
3. 日志与上游
节点侧日志策略、边缘 D1 数据、AWS 控制面日志和支付商处理范围必须在真实部署与法律审阅后补充,不能以本地预生产结果代替。
4. 你的权利
用户可请求访问、更正或删除账户数据,具体保留例外、验证方式和响应时限待最终政策确定。
5. 联系方式
正式上线前补充主体名称、隐私联系邮箱、DPO/负责人和监管投诉渠道。