云柯驿站
返回官网免费开始

LEGAL · PRIVACY

隐私政策

最后更新日期:2026-09-04 · 本页为隐私政策框架文本,正式法务文本由人类法务审定后替换;条款以平台已实现能力为准,不含未落地的承诺。

云柯驿站 平台目前未持有第三方隐私审计 / 认证(如 ISO 27701、SOC 2)。本页描述的是实际的工程与数据实践,而非认证声明。

1. 适用范围与角色

本政策适用于 云柯驿站 官方托管(SaaS)形态下我们对个人信息的处理。你通过「应用导出」或私有化部署把项目部署到 自有环境时,运行环境内的数据由该环境的运营者(通常是你自己)控制与负责,本政策不适用于该部分数据。

2. 我们收集的信息

我们按「最小必要」收集,超出以下清单的收集即视为违规:

  • 注册:仅邮箱地址与口令哈希。不强制收集手机号,也不收集身份证件信息。
  • 第三方登录(GitHub / 微信 / QQ):仅取 sub(渠道内用户标识)、email、name 档案字段;不收集手机号、不拉取社交关系链。微信 / QQ 无邮箱时采用占位邮箱机制。
  • 支付:实名信息(身份证 / 银行卡)只在持牌支付渠道侧完成处理, 平台不落任何支付敏感个人信息,仅保留订单必要字段(金额 / 状态 / 渠道单号)。
  • 运行数据:你创建的项目、云函数代码与日志、数据库内容、存储文件、实时通道连接记录, 以及为计量与限额所需的用量数据(调用次数、容量等)。

3. 我们如何使用信息

  • 提供核心服务:账号鉴权、项目部署、云函数运行、数据库 / 文件存储 / 实时通道、MCP 工具调用。
  • 计费与配额:订阅档位核对、用量计量与超限保护(超限写入会被拒绝并提示升级)。
  • 安全与审计:登录会话管理、管理员面板的操作审计事件记录、异常排查。
  • 通知:与你配置的通知渠道(站内 / 邮件 / Webhook)相关的必要信息,用于任务与告警送达。

我们不出售个人信息,也不将其用于广告画像。

4. 日志与凭据保护

平台日志对凭据类字段强制脱敏(authorization、cookie、password、实时通道 ticket 等)。数据库连接凭据不会下发给你的云函数,函数只拿到已绑定项目上下文的数据访问句柄; 密钥类环境变量加密存储,且以「secret」标记的变量永不下发到客户端产物。

5. 数据存储与边界

  • 每个项目的数据库彼此隔离(独立 SQLite 文件或独立 PostgreSQL schema),跨项目访问在连接层即不可达。
  • 文件存储按项目边界组织;SQL 控制台禁跨库、禁系统表、禁多语句。
  • SaaS 形态下用户数据存储于境内(具体机房与保留策略以服务协议与控制台说明为准)。
  • 快照与备份:付费档位提供数据库快照能力;导出产物交付到你的服务器后,数据完全由你掌控。

6. 第三方与跨境传输

默认不跨境传输个人信息。枚举的例外仅以下两项,且随本页公示:

  • 境外支付:境外用户经 Paddle(MoR)处理支付时,支付必要信息由 Paddle 在境外处理;平台侧只回传订单状态。
  • 登录即服务(LAS)对接境外注册应用时,身份声明(仅 sub / email / name)的传输构成个人信息出境,接入登记时须明示应用部署地。

7. 你的权利

你可以随时行使以下权利(依据《个人信息保护法》等适用法律):

  • 查阅与复制:通过控制台或账户数据导出能力(GET /api/v1/account/export)获取个人信息副本。
  • 更正:在账户设置中直接修改邮箱、昵称等档案字段。
  • 删除 / 注销:注销后关联个人信息将被删除或匿名化(法定留存除外,如交易记录按财税要求保留)。

如需行使上述权利或有任何疑问,请通过控制台内的反馈入口联系我们(法务联系邮箱待正式文本审定时补充)。

8. 未成年人

平台面向开发者提供服务,不面向不满十四周岁未成年人提供付费服务。

9. 本政策的更新

处理目的、方式或种类发生变更时,我们将在本页更新并以显著方式重新告知。历史版本可在页面更新记录中查询。

隐私政策·服务条款·安全与合规
2026 云柯驿站 · 保留所有权利湘ICP备16020172号·首页·服务条款·安全合规