引言
云狸(Yunly)(以下称"我们")深知个人信息对您的重要性。本《隐私政策》说明我们如何收集、使用、存储、共享和保护您的个人信息,以及您所享有的权利与行使方式。
本政策依据《中华人民共和国个人信息保护法》《数据安全法》《网络安全法》及相关国家标准制定。我们将以"最小必要"和"明确告知"为原则处理您的个人信息。
请在使用本服务前仔细阅读并充分理解本政策。使用本服务即表示您同意本政策的全部内容。若您不同意,请停止使用并关闭账户。
一、定义
- 个人信息:以电子或其他方式记录的,与已识别或可识别自然人有关的各种信息,不包括匿名化处理后的信息。
- 敏感个人信息:一旦泄露或非法使用,容易导致自然人的人格尊严受到侵害或人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等。
- 用户内容:您通过本服务上传、存储、处理或传输的业务数据(含您定义的 Schema、记录、附件等)。
- 服务数据:为提供本服务而自动收集的设备、网络、日志等运营数据。
二、我们收集什么
2.1 账户信息
注册及使用过程中,您可能向我们提供:
- 手机号或邮箱(用于身份验证)
- 登录密码(采用 bcrypt 静态加密,我们以单向散列形式存储)
- 昵称、头像、企业名称(可选)
- 付费订单信息(不含完整银行卡号)
2.2 用户内容
您在使用本服务过程中创建、上传、传输、存储的所有业务数据,包括您定义的 Schema 字段、记录、附件、评论、自动化规则等。该等数据由您所有并控制。
2.3 服务数据(自动收集)
| 类别 | 用途 |
|---|---|
| 设备型号、操作系统版本、客户端版本 | 兼容性适配与故障定位 |
| IP 地址、接入网络类型 | 安全风控、节点路由 |
| 访问时间、页面路径、错误日志 | 服务稳定性分析 |
| Push 通知 Token | 消息推送(您可在系统设置中关闭) |
2.4 我们不会收集
- 您的通讯录、短信、相册、位置等未授权设备权限对应的数据;
- 您的用户内容用于训练任何 AI / 机器学习模型;
- 跨应用、跨站点的行为追踪画像。
三、我们如何使用
我们仅在以下范围内使用您的个人信息:
- 创建并维护您的账户、验证身份;
- 提供、维护、改进本服务(含 Bug 修复、性能优化、新功能开发);
- 响应您的咨询、投诉与售后支持;
- 检测并防范欺诈、滥用、安全风险;
- 履行法律法规规定的义务(如配合监管检查、协助公安司法调查);
- 发送与服务相关的通知(变更、停机、安全告警等)。营销类信息仅在获得您单独同意后发送,您可随时退订。
我们不会基于您的个人信息进行自动化决策以对您合法权益产生重大影响,也不会将个人信息用于本政策未载明的其他目的。
四、存储与跨境传输
4.1 存储地点
默认情况下,您的用户内容存储于我们部署在境内的 PocketBase 节点(华北 / 华南区域,您可在注册时选择)。未经您的明示同意,我们不会将您的个人信息传输至境外。
4.2 跨境传输
如您选择使用境外节点或基于业务需要将数据出境,我们会依据《数据出境安全评估办法》《个人信息出境标准合同办法》等规定,单独告知出境目的、类型、接收方情况及风险,并取得您的同意。
4.3 存储期限
我们仅在为实现本政策所述目的所必需的最短期限内保留您的个人信息。超过保留期限后,我们将依法删除或匿名化处理。
七、您的权利
依据《个人信息保护法》,您对自己的个人信息享有以下权利:
您可在控制台查看与导出您的账户信息及用户内容。
如信息不准确或不完整,可联系我们或自行在控制台修改。
在控制台提交注销申请后,我们将在 30 天内删除您的全部数据。
您可随时关闭非必需功能或撤回已给予的同意,不影响撤回前的合法处理。
您有权要求我们对处理规则作出解释说明。
您可向网信、公安、市场监管等部门投诉,或通过本政策第十二条联系我们。
为保障安全,我们可能要求您完成身份验证后再行处理。响应期限不超过 15 个工作日,法律法规另有规定的除外。
八、安全措施
我们采用符合行业标准的技术与管理措施保护您的个人信息:
- 传输加密:全站 HTTPS / TLS 1.3;
- 静态加密:敏感字段加密存储;
- 访问控制:基于角色的最小权限模型;
- 审计与监控:操作日志记录与异常行为告警;
- 应急响应:制定个人信息安全事件应急预案,发生事件后及时告知您。
尽管已采取上述合理措施,但请理解互联网环境并非绝对安全。请您妥善保管账户密码,并避免在公共设备上长期保持登录。
九、保留期限
| 数据类别 | 保留期限 |
|---|---|
| 账户信息 | 账户存续期间;注销后 30 天内删除 |
| 用户内容 | 账户存续期间;注销后 30 天内删除(备份删除有合理延迟) |
| 订单与发票 | 不少于 7 年(依据《会计档案管理办法》) |
| 服务日志 | 不少于 6 个月 |
| 客服沟通记录 | 不少于 2 年 |
十、未成年人保护
本服务面向具备完全民事行为能力的自然人或合法设立的法人、非法人组织。我们不向 14 周岁以下未成年人提供服务。如发现未成年人注册,我们将主动关闭账户并删除相关信息。
如您是未成年人的监护人,发现您的被监护人未经同意使用了本服务,请通过本政策第十二条联系我们。
十一、变更通知
本政策可能随业务调整或法律法规变更而修订。重大变更(涉及处理目的、范围、方式变化或您权利行使方式变化)将至少提前 7 天通过站内信、邮件或公告方式告知。
变更生效后继续使用本服务即视为接受变更后的政策。
十二、联系我们
如您对本政策有任何疑问、意见或行使本政策第七条所述权利,请通过以下方式联系我们:
邮箱:privacy@yunlyapp.com
邮件主题请注明"个人信息相关",我们将在 15 个工作日内回复。
如对我们的回复不满意,您可向网信办"12377"举报或向有管辖权的人民法院提起诉讼。