LEGAL · PRIVACY
隐私政策
云柯驿站 平台目前未持有第三方隐私审计 / 认证(如 ISO 27701、SOC 2)。本页描述的是实际的工程与数据实践,而非认证声明。
1. 适用范围与角色
本政策适用于 云柯驿站 官方托管(SaaS)形态下我们对个人信息的处理。你通过「应用导出」或私有化部署把项目部署到 自有环境时,运行环境内的数据由该环境的运营者(通常是你自己)控制与负责,本政策不适用于该部分数据。
2. 我们收集的信息
我们按「最小必要」收集,超出以下清单的收集即视为违规:
- 注册:仅邮箱地址与口令哈希。不强制收集手机号,也不收集身份证件信息。
- 第三方登录(GitHub / 微信 / QQ):仅取
sub(渠道内用户标识)、email、name档案字段;不收集手机号、不拉取社交关系链。微信 / QQ 无邮箱时采用占位邮箱机制。 - 支付:实名信息(身份证 / 银行卡)只在持牌支付渠道侧完成处理, 平台不落任何支付敏感个人信息,仅保留订单必要字段(金额 / 状态 / 渠道单号)。
- 运行数据:你创建的项目、云函数代码与日志、数据库内容、存储文件、实时通道连接记录, 以及为计量与限额所需的用量数据(调用次数、容量等)。
3. 我们如何使用信息
- 提供核心服务:账号鉴权、项目部署、云函数运行、数据库 / 文件存储 / 实时通道、MCP 工具调用。
- 计费与配额:订阅档位核对、用量计量与超限保护(超限写入会被拒绝并提示升级)。
- 安全与审计:登录会话管理、管理员面板的操作审计事件记录、异常排查。
- 通知:与你配置的通知渠道(站内 / 邮件 / Webhook)相关的必要信息,用于任务与告警送达。
我们不出售个人信息,也不将其用于广告画像。
4. 日志与凭据保护
平台日志对凭据类字段强制脱敏(authorization、cookie、password、实时通道 ticket 等)。数据库连接凭据不会下发给你的云函数,函数只拿到已绑定项目上下文的数据访问句柄; 密钥类环境变量加密存储,且以「secret」标记的变量永不下发到客户端产物。
5. 数据存储与边界
- 每个项目的数据库彼此隔离(独立 SQLite 文件或独立 PostgreSQL schema),跨项目访问在连接层即不可达。
- 文件存储按项目边界组织;SQL 控制台禁跨库、禁系统表、禁多语句。
- SaaS 形态下用户数据存储于境内(具体机房与保留策略以服务协议与控制台说明为准)。
- 快照与备份:付费档位提供数据库快照能力;导出产物交付到你的服务器后,数据完全由你掌控。
6. 第三方与跨境传输
默认不跨境传输个人信息。枚举的例外仅以下两项,且随本页公示:
- 境外支付:境外用户经 Paddle(MoR)处理支付时,支付必要信息由 Paddle 在境外处理;平台侧只回传订单状态。
- 登录即服务(LAS)对接境外注册应用时,身份声明(仅
sub/email/name)的传输构成个人信息出境,接入登记时须明示应用部署地。
7. 你的权利
你可以随时行使以下权利(依据《个人信息保护法》等适用法律):
- 查阅与复制:通过控制台或账户数据导出能力(
GET /api/v1/account/export)获取个人信息副本。 - 更正:在账户设置中直接修改邮箱、昵称等档案字段。
- 删除 / 注销:注销后关联个人信息将被删除或匿名化(法定留存除外,如交易记录按财税要求保留)。
如需行使上述权利或有任何疑问,请通过控制台内的反馈入口联系我们(法务联系邮箱待正式文本审定时补充)。
8. 未成年人
平台面向开发者提供服务,不面向不满十四周岁未成年人提供付费服务。
9. 本政策的更新
处理目的、方式或种类发生变更时,我们将在本页更新并以显著方式重新告知。历史版本可在页面更新记录中查询。