隐私政策
版本:v3 最后更新:2026-09-16 语言:中文
1. 简介
noddock(“我们”)提供节点流风格的项目编辑器。本隐私政策说明我们在您使用网站、桌面应用与相关服务(统称“本服务”)时如何收集、使用、披露、传输、保留和保护个人数据。
本政策按 GDPR、英国 GDPR、CCPA/CPRA 及其他适用隐私法律的要求编写。若您位于 EEA、英国或加利福尼亚州,第 9 条所述权利适用于您。
2. 数据控制者与联系方式
数据控制者为 <company name>。 隐私事务联系邮箱:[email protected]。
3. 我们收集的数据
3.1 您主动提供的信息
- 账户资料:邮箱地址、手机号(可选)、用户名、昵称、个人简介、头像。
- 登录凭据:邮箱密码(以 bcrypt 哈希存储,我们无法还原明文)、Google 登录返回的用户标识与已验证邮箱(我们不获取您的 Google 密码)。
- 交易与账单信息:您在下单或结账时提供的账单国家/地区、邮编、税务识别号(如提供)。
- 沟通记录:支持请求、退款与法律请求,以及您选择附加的文件。
3.2 我们自动生成或记录的信息
- 账户记录:用户 ID、注册时间、账号状态与角色、商店国家/地区及地区变更时间、通知与隐私偏好、会话版本号。
- 权益与计费关系:您持有的权益类型与到期时间、商品数量、支付服务商侧的订阅标识与当前计费周期。
- 交易记录:支付/退款/争议的金额与币种、商品名称快照、支付服务商对象号(如 payment_intent、invoice、charge、dispute)、税务留证(税额、税码、账单地址、发票号与申报期)。
- 安全与日志数据:IP 地址、设备与浏览器类型、操作系统、基于 IP 的近似位置、访问页面与错误日志、限流与反滥用记录、验证码(Turnstile)校验结果。
3.3 我们不会收集的信息
- 我们不存储完整的银行卡号或 CVV(由支付服务商处理)。
- 我们不收集生物识别信息,不进行广告画像,也不出售个人数据。
3.4 Cookie 与本地存储
我们仅使用必要的 Cookie 与浏览器本地存储:
| 名称 | 用途 | 类型 |
|---|---|---|
| 会话 Cookie | 登录状态(JWT,含会话版本,用于登出/删号后失效) | 必要 |
| 语言偏好 | 记住您选择的界面语言 | 必要 |
| Cookie 同意状态 | 记住您的同意选择 | 必要 |
我们使用 Cloudflare 提供的安全与验证码服务(含 Turnstile),其可能设置必要的安全 Cookie。我们不使用广告或跨站追踪 Cookie;如未来引入非必要 Cookie,我们会先征得您的同意。
您可以在浏览器中删除或禁用 Cookie,但登录等核心功能可能因此不可用。
4. 我们如何使用数据
我们使用个人数据用于:
- 创建与管理账户、验证身份、保护登录安全;
- 提供、维护、排障与改进编辑器、网站与商店;
- 处理支付、订阅、一次性购买、退款、拒付与税务合规;
- 计算并发放权益、展示账单与到期时间;
- 提供客户支持并回应法律请求;
- 防止欺诈、滥用、退款滥用与违反协议的行为;
- 在您同意或法律允许的范围内发送产品更新与服务通知;
- 遵守适用法律并主张或抗辩法律权利。
5. 处理的法律基础
- 履行合同:提供本服务、处理交易与发放权益。
- 合法利益:安全防护、反欺诈与反滥用、服务改进、客户支持与法律主张。
- 法定义务:税务、会计、财务记录留存与监管要求。
- 同意:可选通讯(如产品与营销邮件);您可随时撤回同意。
6. 个人数据的共享与披露
我们不出售个人数据,也不将其用于跨情境行为广告。我们仅在以下情形披露:
- 服务提供商(受托处理者),并受数据处理协议约束:
- Stripe:支付处理、订阅计费、税务计算与拒付处理;
- Cloudflare:CDN、安全防护、验证码与邮件发送;
- Google:Google 账号登录;
- 托管与数据库服务商:运行本服务所必需的基础设施。
- 专业顾问:在必要范围内向审计、法律与会计顾问披露。
- 公共机构:依法律要求,或为保护我们的权利、安全与财产安全而披露。
- 业务转让:如发生合并、收购或资产出售,数据可能作为资产被转移,我们将要求承接方继续受本政策约束。
7. 国际数据传输
我们可能在您所在国家/地区以外处理数据(包括 EEA/英国以外)。如涉及 GDPR 项下的传输,我们会依据充分性决定、标准合同条款(SCC) 或法律认可的其他机制,并要求接收方提供同等保护水平。
8. 数据保留
| 数据类别 | 保留期限 |
|---|---|
| 账户资料与登录凭据 | 账户存续期间;删除账户后立即删除或匿名化 |
| 验证码与验证记录 | 使用后或过期后删除 |
| 权益与计费关系 | 账户存续期间;删除账户后按财务记录要求处理 |
| 交易、税务与发票记录 | 为履行税务、会计与反欺诈义务,在适用法律要求的期限内保留(通常为 6–10 年) |
| 安全与访问日志 | 最长 90 天,超出后删除或匿名化 |
| 备份 | 最多 30 天后滚动覆盖 |
删除账户时,我们会删除身份凭据(登录方式)、验证码与个人资料字段,并使会话失效;财务账本与税务留证作为法律义务记录保留,仅在法定期限内、以最小必要范围保存,且不再用于营销或画像。
9. 您的隐私权利
9.1 GDPR / 英国 GDPR
您有权访问、更正、删除、限制处理、数据可携带、反对处理,以及不受仅基于自动化决策的约束。您也有权向所在国监管机构投诉。
9.2 CCPA/CPRA(加利福尼亚州)
您有权知悉、访问、更正与删除个人数据,有权选择不出售/不共享个人数据(我们不出售或共享),并有权不受歧视地行使权利。我们尊重浏览器发送的全球隐私控制(GPC)信号。
9.3 如何行使权利
- 在账户设置中使用 “导出我的数据”(生成包含账户、登录方式、权益、订阅与支付记录的 JSON 文件);
- 在账户设置中使用 “删除我的数据”(需验证密码或输入
DELETE确认;如有进行中的订阅需先取消); - 发送邮件至 [email protected] 提出其他请求。
我们会在核验身份后在 30 天内答复(复杂请求可延长并告知)。行使权利不会导致差别待遇,也不会影响您已购买的权益。
10. 安全
我们采取适当的技术与组织措施,包括:
- 全站 TLS 加密传输;
- 密码以 bcrypt 哈希存储,从不记录明文;
- 会话令牌与版本控制,登出、改密或删号后旧会话立即失效;
- 最小权限与访问控制、审计日志与异常监控;
- 支付信息由 PCI DSS 合规的支付服务商处理,我们不存储卡号。
没有任何系统绝对安全。若发生可能影响您权利与自由的数据泄露,我们将依法及时通知您与监管机构。
11. 自动化决策
我们不进行会对您产生法律效果或类似重大影响的自动化决策。反欺诈、退款与争议处理均由人工审核。
12. 未成年人
本服务不面向 18 周岁以下的个人,我们不会有意收集儿童的个人数据。如您认为儿童向我们提供了数据,请联系 [email protected],我们会尽快删除。
13. 第三方服务与链接
本服务允许您连接第三方 API、本地模型、支付服务商,并导入其他用户分享的项目。本政策不适用于第三方服务,其数据处理由各自的隐私政策约束,请在使用前阅读。
14. 政策更新
我们可能更新本政策。重大变更将在网站公告或通过电子邮件提前通知,并更新顶部日期。继续使用即表示接受更新后的政策;若您不同意,可停止使用并删除账户。
15. 联系我们
<company name> 隐私事务:[email protected] 法务:[email protected] 网站:noddock
如需行使隐私权利,请使用账户设置中的导出/删除工具,或发送邮件至上述地址。