Log in
2026-09-16
Document language English 中文

隐私政策

版本:v3   最后更新:2026-09-16   语言:中文


1. 简介

noddock(“我们”)提供节点流风格的项目编辑器。本隐私政策说明我们在您使用网站、桌面应用与相关服务(统称“本服务”)时如何收集、使用、披露、传输、保留和保护个人数据。

本政策按 GDPR、英国 GDPR、CCPA/CPRA 及其他适用隐私法律的要求编写。若您位于 EEA、英国或加利福尼亚州,第 9 条所述权利适用于您。

2. 数据控制者与联系方式

数据控制者为 <company name>。 隐私事务联系邮箱:[email protected]。

3. 我们收集的数据

3.1 您主动提供的信息

  • 账户资料:邮箱地址、手机号(可选)、用户名、昵称、个人简介、头像。
  • 登录凭据:邮箱密码(以 bcrypt 哈希存储,我们无法还原明文)、Google 登录返回的用户标识与已验证邮箱(我们不获取您的 Google 密码)。
  • 交易与账单信息:您在下单或结账时提供的账单国家/地区、邮编、税务识别号(如提供)。
  • 沟通记录:支持请求、退款与法律请求,以及您选择附加的文件。

3.2 我们自动生成或记录的信息

  • 账户记录:用户 ID、注册时间、账号状态与角色、商店国家/地区及地区变更时间、通知与隐私偏好、会话版本号。
  • 权益与计费关系:您持有的权益类型与到期时间、商品数量、支付服务商侧的订阅标识与当前计费周期。
  • 交易记录:支付/退款/争议的金额与币种、商品名称快照、支付服务商对象号(如 payment_intent、invoice、charge、dispute)、税务留证(税额、税码、账单地址、发票号与申报期)。
  • 安全与日志数据:IP 地址、设备与浏览器类型、操作系统、基于 IP 的近似位置、访问页面与错误日志、限流与反滥用记录、验证码(Turnstile)校验结果。

3.3 我们不会收集的信息

  • 我们不存储完整的银行卡号或 CVV(由支付服务商处理)。
  • 我们不收集生物识别信息,不进行广告画像,也不出售个人数据。

我们仅使用必要的 Cookie 与浏览器本地存储:

名称 用途 类型
会话 Cookie 登录状态(JWT,含会话版本,用于登出/删号后失效) 必要
语言偏好 记住您选择的界面语言 必要
Cookie 同意状态 记住您的同意选择 必要

我们使用 Cloudflare 提供的安全与验证码服务(含 Turnstile),其可能设置必要的安全 Cookie。我们不使用广告或跨站追踪 Cookie;如未来引入非必要 Cookie,我们会先征得您的同意。

您可以在浏览器中删除或禁用 Cookie,但登录等核心功能可能因此不可用。

4. 我们如何使用数据

我们使用个人数据用于:

  • 创建与管理账户、验证身份、保护登录安全;
  • 提供、维护、排障与改进编辑器、网站与商店;
  • 处理支付、订阅、一次性购买、退款、拒付与税务合规;
  • 计算并发放权益、展示账单与到期时间;
  • 提供客户支持并回应法律请求;
  • 防止欺诈、滥用、退款滥用与违反协议的行为;
  • 在您同意或法律允许的范围内发送产品更新与服务通知;
  • 遵守适用法律并主张或抗辩法律权利。

5. 处理的法律基础

  • 履行合同:提供本服务、处理交易与发放权益。
  • 合法利益:安全防护、反欺诈与反滥用、服务改进、客户支持与法律主张。
  • 法定义务:税务、会计、财务记录留存与监管要求。
  • 同意:可选通讯(如产品与营销邮件);您可随时撤回同意。

6. 个人数据的共享与披露

我们不出售个人数据,也不将其用于跨情境行为广告。我们仅在以下情形披露:

  • 服务提供商(受托处理者),并受数据处理协议约束:
    • Stripe:支付处理、订阅计费、税务计算与拒付处理;
    • Cloudflare:CDN、安全防护、验证码与邮件发送;
    • Google:Google 账号登录;
    • 托管与数据库服务商:运行本服务所必需的基础设施。
  • 专业顾问:在必要范围内向审计、法律与会计顾问披露。
  • 公共机构:依法律要求,或为保护我们的权利、安全与财产安全而披露。
  • 业务转让:如发生合并、收购或资产出售,数据可能作为资产被转移,我们将要求承接方继续受本政策约束。

7. 国际数据传输

我们可能在您所在国家/地区以外处理数据(包括 EEA/英国以外)。如涉及 GDPR 项下的传输,我们会依据充分性决定、标准合同条款(SCC) 或法律认可的其他机制,并要求接收方提供同等保护水平。

8. 数据保留

数据类别 保留期限
账户资料与登录凭据 账户存续期间;删除账户后立即删除或匿名化
验证码与验证记录 使用后或过期后删除
权益与计费关系 账户存续期间;删除账户后按财务记录要求处理
交易、税务与发票记录 为履行税务、会计与反欺诈义务,在适用法律要求的期限内保留(通常为 6–10 年)
安全与访问日志 最长 90 天,超出后删除或匿名化
备份 最多 30 天后滚动覆盖

删除账户时,我们会删除身份凭据(登录方式)、验证码与个人资料字段,并使会话失效;财务账本与税务留证作为法律义务记录保留,仅在法定期限内、以最小必要范围保存,且不再用于营销或画像。

9. 您的隐私权利

9.1 GDPR / 英国 GDPR

您有权访问、更正、删除、限制处理、数据可携带、反对处理,以及不受仅基于自动化决策的约束。您也有权向所在国监管机构投诉。

9.2 CCPA/CPRA(加利福尼亚州)

您有权知悉、访问、更正与删除个人数据,有权选择不出售/不共享个人数据(我们不出售或共享),并有权不受歧视地行使权利。我们尊重浏览器发送的全球隐私控制(GPC)信号。

9.3 如何行使权利

  • 在账户设置中使用 “导出我的数据”(生成包含账户、登录方式、权益、订阅与支付记录的 JSON 文件);
  • 在账户设置中使用 “删除我的数据”(需验证密码或输入 DELETE 确认;如有进行中的订阅需先取消);
  • 发送邮件至 [email protected] 提出其他请求。

我们会在核验身份后在 30 天内答复(复杂请求可延长并告知)。行使权利不会导致差别待遇,也不会影响您已购买的权益。

10. 安全

我们采取适当的技术与组织措施,包括:

  • 全站 TLS 加密传输;
  • 密码以 bcrypt 哈希存储,从不记录明文;
  • 会话令牌与版本控制,登出、改密或删号后旧会话立即失效;
  • 最小权限与访问控制、审计日志与异常监控;
  • 支付信息由 PCI DSS 合规的支付服务商处理,我们不存储卡号。

没有任何系统绝对安全。若发生可能影响您权利与自由的数据泄露,我们将依法及时通知您与监管机构。

11. 自动化决策

我们不进行会对您产生法律效果或类似重大影响的自动化决策。反欺诈、退款与争议处理均由人工审核。

12. 未成年人

本服务不面向 18 周岁以下的个人,我们不会有意收集儿童的个人数据。如您认为儿童向我们提供了数据,请联系 [email protected],我们会尽快删除。

13. 第三方服务与链接

本服务允许您连接第三方 API、本地模型、支付服务商,并导入其他用户分享的项目。本政策不适用于第三方服务,其数据处理由各自的隐私政策约束,请在使用前阅读。

14. 政策更新

我们可能更新本政策。重大变更将在网站公告或通过电子邮件提前通知,并更新顶部日期。继续使用即表示接受更新后的政策;若您不同意,可停止使用并删除账户。

15. 联系我们

<company name> 隐私事务:[email protected] 法务:[email protected] 网站:noddock

如需行使隐私权利,请使用账户设置中的导出/删除工具,或发送邮件至上述地址。

← Back to Home

We use cookies and similar technologies to remember your language preference and keep the site secure. By clicking accept you agree to our privacy policy. Privacy