隐私政策
最后更新:2026 年 5 月 4 日 · 生效日期:2026 年 5 月 4 日
核心承诺:我们只在为您提供服务必要的范围内收集与处理个人数据,不出售、不共享给广告商、不用于训练第三方大模型。
1. 我们收集哪些信息
1.1 您主动提供的
- 注册信息:邮箱、昵称、密码(加密存储,使用 bcrypt 哈希算法)
- 订单信息:购买套餐、支付时间、发票抬头(如开票需提供)
- 沟通内容:通过邮件、微信群与我们交流的内容
1.2 自动收集的
- IP 地址、浏览器 UA、访问时间(用于安全审计 + 限速)
- 页面访问日志(不含个人身份的聚合统计)
- AI 助手对话内容(用于提升答疑质量,不会用于训练,可申请删除)
1.3 我们不会收集
- 身份证号、护照号、银行卡号(支付走第三方支付平台,我们不存储)
- 地理位置精确数据
- 设备指纹、生物识别
2. 我们如何使用您的信息
- 提供服务(账户登录、AI 问答、订单履约)
- 账户安全(限速、防爆破、异常登录提醒)
- 服务改进(聚合统计哪些功能被频繁使用)
- 客户沟通(订阅状态、技术支持回复,仅当您主动联系时)
- 法律合规(响应监管要求时披露)
3. 数据存储与安全
3.1 您的数据存储在 中国境内(阿里云 ECS 北京节点),符合《数据安全法》《个人信息保护法》要求。
3.2 传输层:全站启用 HTTPS(TLS 1.2/1.3),HSTS 已开启,TLS 1.0/1.1 已禁用。
3.3 密码:bcrypt 单向哈希存储,平台员工无法看到明文密码。
3.4 访问控制:服务器启用 fail2ban,日志保留 30 天用于安全审计后自动删除。
3.5 数据备份:每日全量备份,保留 14 天。
4. 第三方服务
我们使用以下经审核的第三方服务,仅传递必要数据:
| 服务商 | 用途 | 传递的数据 |
|---|---|---|
| 阿里云 | 服务器托管 + DNS | 访问日志 |
| DeepSeek | AI 大模型推理 | AI 对话内容(不含您的身份信息) |
| Let's Encrypt | SSL 证书 | 域名(不含个人数据) |
5. Cookie 使用
我们仅使用必要 Cookie(保持登录状态、暗色模式偏好),不使用广告追踪 Cookie。您可在浏览器设置中清除 Cookie,但可能影响登录功能。
6. 您的权利
根据《个人信息保护法》第四章,您拥有:
- 知情权:随时通过本政策了解我们如何处理您的数据
- 访问与复制权:申请获取我们持有的您的全部数据
- 更正权:要求修改不准确的数据
- 删除权:要求删除您的账户与全部数据
- 撤回同意权:随时撤回您的授权
- 投诉权:向网信办、上海市通信管理局投诉
行使上述权利请联系 damonwei@gmail.com,我们将在 15 个工作日内回应。
7. 未成年人保护
本服务面向 18 岁及以上 CATIA 二次开发从业者。不向未成年人提供服务,如发现误注册,将立即删除账户与数据。
8. 政策变更
本政策更新时,我们会通过站内公告或邮件通知。重大变更(涉及数据共享范围、用途扩展)需获得您再次同意。
9. 联系我们
- 邮箱:damonwei@gmail.com
- 主体:上海琛兴科技发展有限公司
- 地址:上海市