隐私政策(Privacy Policy)
最后更新:{lastUpdated} · 版本 1.0
{siteName}(由 {legalName} 运营,以下简称"我们")尊重并保护您的隐私权。本隐私政策("本政策")说明我们在您使用证据驱动的产品机会过筛与 MVP 验证操作台("服务")时,如何收集、使用、存储和共享您的个人信息,以及您依法享有的相关权利。使用本服务即表示您已阅读并同意本政策。
1. 数据控制者
- 主体名称:{legalName}
- 隐私联系邮箱:{supportEmail}
- 数据保护负责人(DPO):暂未设立(个人开发者)
2. 我们收集的个人信息
2.1 您主动提供的信息:
- 账户信息:姓名、邮箱(OAuth 登录授权获取)、登录标识;
- 业务内容:您提交的产品信号、四格填空、证据账本(含原文摘录与来源)、一句话主张、Sprint 复盘数据;
- 支付信息:交易金额、支付状态。我们不存储完整卡号——卡数据由支付处理方处理(见第 5 节);
- 沟通记录:您发给客服的邮件与反馈。
2.2 我们自动收集的信息:
- 设备与网络:IP 地址、设备型号、操作系统、浏览器类型、时区;
- 使用行为:页面访问、功能使用、操作日志、会话时长;
- 日志数据:请求时间、错误日志、性能数据。
3. 我们如何使用您的个人信息
- 提供和维护服务(合同履行);
- 计费与支付处理(合同履行);
- 客户支持(合同履行 / 合法利益);
- 服务通知——账单、安全、政策更新(合法利益);
- 安全与欺诈防控,包括对用户输入与 AI 产出的内容安全审核(合法利益);
- 产品优化与分析(合法利益);
- 法律合规(法律义务)。
我们可能对数据进行汇总或去标识化处理,用于统计分析。此类数据无法识别至具体个人。当前我们不从事营销推广;如未来开展,将基于您的单独同意并在本政策更新后执行。
4. Cookie 和追踪技术
- 严格必要型(无法关闭):登录会话(ig_session)、匿名身份标识(ig_uid)、本地主题与语言偏好(localStorage);
- 我们不使用第三方分析型或营销型 Cookie,不投放定向广告。
5. 个人信息的共享与披露
我们不出售您的个人信息,包括适用法律(如 CCPA)所定义的"出售"行为。我们仅在以下情形共享您的信息:
- 服务提供商:云计算(数据库托管 Neon/PostgreSQL)、支付处理(Waffo Pancake,PCI-DSS 合规,卡数据不经过我们服务器)、AI 模型提供方(Fireworks AI,仅接收您本次请求所需的输入文本)等供应商,受保密协议约束;
- 法律与监管要求:依法律、法院命令或主管机关合法请求;
- 商业交易:在合并、收购等情形下,提前通知并确保保护义务延续;
- 经您同意:在获得您明确事先同意的前提下,用于其他目的。
6. 数据安全措施
- 传输加密:TLS / HTTPS;
- 存储安全:密码等敏感数据加密或哈希处理;登录会话使用 httpOnly + SameSite=Lax Cookie;
- 访问控制:最小权限原则;用户数据默认隔离,跨用户访问返回 403;
- 定期安全审计与漏洞扫描。
如发生影响您权益的安全事件,我们将在发现后 72 小时内依法通知您及相关监管机构。请妥善保管账户凭据,不得与他人共享。
7. 个人信息保留期限
- 账户信息:有效期内;注销后 90 天删除或匿名化;
- 业务内容(信号/机会/报告):账户有效期内保留;注销后 90 天删除或匿名化;
- 交易记录:依法规保留 7 年(税务/会计义务)后删除或存档;
- 客服记录:2 年;
- 安全审计日志与内容审核日志:180 天;
- 匿名身份标识(ig_uid):最后一次访问后 365 天过期。
8. 您的数据权利
如需行使以下权利,请联系我们,我们将在 30 个日历日内处理:
- 知情权:了解我们收集及使用哪些数据;
- 访问权:获取您的个人信息副本;
- 更正权:纠正不准确或不完整的信息;
- 删除权:在特定条件下请求删除数据;
- 限制处理权:在特定情形下暂停数据处理;
- 数据可携带权:以机器可读格式获取您的数据;
- 反对权:反对基于合法利益或营销的处理;
- 撤回同意权:撤回基于同意的处理授权。
如认为我们未妥善处理,您有权向所在地数据保护机构投诉。
9. 营销通信与退订
当前我们不会向您发送营销信息。如未来开展,我们将仅基于您的单独同意,并提供邮件退订链接与账户内开关;退订不影响服务必要通知(如账单、安全提醒)。
10. 跨境数据传输
我们的数据库托管方(Neon/PostgreSQL)及 AI 模型提供方(Fireworks AI)服务器可能位于美国等地区。跨境传输时,我们通过以下方式保障数据安全:签订纳入欧盟标准合同条款(SCC)的数据处理协议;仅向具备同等保护水平的接收方传输。
11. 未成年人保护
本服务面向年满 18 周岁及以上的用户。我们不会故意收集未满 18 周岁未成年人的信息。如您认为您的子女向我们提供了信息,请立即联系我们,我们将尽快删除。
12. 第三方链接与服务
本服务可能包含第三方链接或与第三方服务集成(如 OAuth 登录、支付收银台、AI 模型提供方)。本政策仅适用于我们直接收集的信息。我们不对第三方的数据实践负责,建议您在使用前查阅其政策。
13. 本政策的变更
如发生重大变更,我们将至少提前 15 天通过平台公告或您的注册邮箱通知您,并更新本页顶部的"最后更新"日期。生效日后继续使用即视为接受。
14. 联系我们
- 隐私联系邮箱:{supportEmail}
- 服务时间:周一至周五 09:00–18:00(UTC+8)
{siteName} V3 · {websiteUrl}