隐私政策
最后更新: 2026-04-27
我们尊重您的隐私。本隐私政策说明 vibestrap 收集什么数据、为何收集、 如何使用,以及您对这些数据的权利。
1. 我们收集的信息
账户信息
- 邮箱地址——用于登录、事务邮件和账户恢复。
- 名字——用于个性化和邮件称呼。
- 头像(若通过 Google/GitHub 登录)——显示在你的账户界面。
- 密码哈希(若使用邮箱密码登录)——永不以明文存储或传输。
- 首选语言——用于显示正确的语言。
使用信息
- IP 地址——用于反欺诈、限流和安全审计日志。
- User Agent——用于渲染正确的体验和排查问题。
- 会话活动——登录时间、最后访问时间戳。
支付信息
支付由 Stripe 处理。我们绝不查看或存储您的完整卡号、CVV 或银行详情。 Stripe 只发送给我们:
- 客户 ID 和订阅/订单 ID
- 每笔付款的金额、币种和状态
- 卡号末四位(可选,用于发票显示)
邮件订阅(可选)
若您订阅了我们的 newsletter,您的邮箱地址将仅用于投递目的与我们的邮件服务商 (当前为 Resend)共享。您可以从我们发送的任何邮件中随时退订。
2. 我们如何使用数据
- 提供服务——认证、支付、内容投递。
- 沟通——收据、密码重置、重要产品更新,以及(如订阅)newsletter。
- 改进产品——聚合使用分析。个人数据绝不出售或与第三方广告商共享。
- 合规——税务记录、反欺诈,以及法律要求的合法披露。
3. 数据共享
我们仅与运营产品所用的第三方服务共享数据:
- Stripe——支付处理
- Resend——事务邮件和营销邮件投递
- Vercel——托管(以及 Vercel Analytics 的聚合流量数据)
- Google / GitHub——仅当您通过 OAuth 登录时(我们仅接收最少的资料字段)
我们绝不出售您的个人数据。我们不与广告商或数据经纪商共享数据。
4. 您的权利(GDPR / CCPA 风格)
您有权:
- 访问——请求获取我们持有的关于您的所有数据副本。
- 更正——通过设置页面更新不准确的信息。
- 删除——从设置页关闭账户;我们将在 30 天内删除您的数据, 除非法律要求保留(如税务记录,按多数司法管辖区为 7 年)。
- 导出——以机器可读格式请求您的数据。
- 反对——随时退出任何非必要的数据处理。
如需行使任何权利,请发邮件至 [email protected]。
5. 数据保留
只要您的账户处于活跃状态,我们会保留账户数据。账户删除后, 我们将在 30 天内删除个人数据,但法律要求的记录(发票、税务数据)按当地法律保留。
6. Cookie
我们使用一组最少的 cookie:
- 会话 cookie(必要)——用于保持登录状态。
- NEXT_LOCALE cookie——用于记住您的语言选择。
- 主题 cookie——用于记住浅色/深色偏好。
我们不使用第三方广告或追踪 cookie。
7. 儿童隐私
vibestrap 不面向 16 岁以下儿童。我们不会有意收集儿童数据。 若您发现儿童向我们提供了个人信息,请联系我们以便删除。
8. 政策变更
重大变更将通过 changelog 公告并发邮件给活跃客户。顶部的"最后更新"日期反映最近一次修订。
9. 联系
有隐私问题?发邮件至 [email protected]。