隐私政策
<TBD: 公司全名>(以下简称「我们」)尊重并保护用户个人信息。本政策依据《中华人民共和国个人信息保护法》《数据安全法》《网络安全法》等法律法规制定。继续使用本服务,即表示您已阅读并同意本政策。
1. 我们收集的信息
1.1 注册信息
- Google OAuth 提供的邮箱地址、姓名、头像 URL
- 账号创建时间
1.2 使用信息
- 操作日志(哪个用户在哪个时间使用了哪个功能)—— 用于配额扣减与审计
- 订单与订阅状态(套餐、周期、付款方式)
- 客户主动填写:邀请的同事邮箱、工作区名、达人备注 / 反馈
1.3 自动收集
- 会话 Cookie(保持登录态,详见 Cookie 政策)
- 请求日志(IP、User-Agent、访问时间),用于安全审计与服务优化
我们不收集身份证号、银行卡号、生物特征、精确位置等高敏感信息。支付凭证由微信支付 / 支付宝处理,我们仅记录订单号 + 金额。
2. 收集的合法性基础
- 履行合同(账户管理、计费、配额扣减)
- 用户同意(Google 第三方登录、邀请同事接受邮件)
- 履行法定义务(订单 / 财务记录依《会计法》保留 5 年)
- 合法利益(防欺诈、安全审计)
3. 数据存储
- 所有数据存储在 Google Cloud Platform 中国附近区域(asia-east1, 中国台湾),不涉及跨境传输。
- 支付私钥、登录密钥、邮件授权码等敏感凭据存储在 Google Secret Manager 中,访问受 IAM 严格控制。
- 数据库采用 Firestore 加密存储,所有连接走 TLS 加密。
4. 数据使用
我们仅在以下范围内使用您的信息:
- 为您提供 MCNClaw 的功能(达人匹配、深度分析、AI 建联等)
- 账户管理、付款处理、客户服务
- 安全审计、防欺诈、改善服务
- 法律法规要求的合规处理
我们承诺:
- 不出售您的个人信息给任何第三方;
- 不将您的私有数据(brief、备注、客户名单、报价等)用于训练通用 AI 模型;
- 不在跨租户场景中泄露租户私有数据。
5. Cookie 与跟踪
本服务使用必需 Cookie 以保持登录态。未接入 Google Analytics、百度统计、Hotjar 等第三方分析 / 跟踪工具。详见 Cookie 政策。
6. 您的权利
依《个人信息保护法》,您享有以下权利:
- 查询:随时在 settings 页查看您的账号信息、订阅、用量。
- 复制:可申请导出您所在工作区的全部数据。
- 更正:可在 settings 修改工作区名、显示名等。
- 删除:可申请删除账号,账号及非合规要求保留的数据将在 30 天内删除。订单 / 财务相关数据按《会计法》保留 5 年。
- 撤回同意:可随时在 Google 账号管理页撤销 OAuth 授权。
- 投诉:邮箱 mcnclaw@163.com,我们将在 15 个工作日内回复。
7. 数据保留期
- 账号信息:账号注销后 30 天内删除(非合规要求保留的部分)。
- 订单与财务数据:依《中华人民共和国会计法》保留 5 年。
- 操作日志:12 个月内清理。
- 客户主动上传内容:与账号生命周期一致。
8. 第三方接受方
必要的服务委托方:
- Google(OAuth 登录)—— 仅传递登录鉴权信息
- 微信支付 / 支付宝(订单凭据)—— 由 PSP 自行处理用户支付信息,我们仅留订单号
- 163 邮箱(邀请 / 通知邮件转发)—— 仅传递发件人 / 收件人 / 邮件正文
- JustOne / TikHub(达人公开数据 provider)—— 仅查询公开内容,不传递用户身份
- Google Cloud Platform(基础设施)—— 数据加密存储,受 GCP 自身安全标准约束
9. 未成年人信息保护
本服务面向企业 / 团队 / 自由职业者用户,不向 18 岁以下未成年人提供服务。如发现未成年人用户,将立即删除相关账号。
10. 政策更新
本政策可能根据法律法规与服务调整而更新。重大变更(如新增数据收集类型、新增第三方接受方)我们将提前 7 天通过站内 + 邮件提醒。
11. 联系方式
本政策由 <TBD: 公司全名> 负责解释。如有疑问 / 投诉 / 行使权利请求,请发邮件至 mcnclaw@163.com。
个人信息处理者:<TBD: 公司全名>
统一社会信用代码:<TBD: 统一社会信用代码>
注册地址:<TBD: 注册地址>