隐私政策
对数据保持克制,
对用途保持透明。
本页是上线前审阅草案,不代表政策已经生效。责任主体、联系邮箱、处理商与保留期确认后会发布正式版本。
1. 适用范围
本政策草案适用于 WenzMark 官方网站、账户中心、会员兑换和管理服务。桌面应用对本地文件的具体处理方式将在首个可下载版本确定后补充。第三方网站或你自行选择的同步服务不受本政策控制。
2. 我们计划收集的数据
- 账户数据:邮箱地址、显示名称、密码散列、邮箱验证状态和账户状态;不保存明文密码。
- 安全与会话数据:会话标识、登录时间、登录 IP、由 IP 解析的地区、粗粒度设备信息、失败次数和用于防滥用的网络信息。
- 网站访问数据:访问时间、页面路径、IP 地址、国家或地区、省市、来源网站主机名和浏览器摘要;页面查询参数与完整来源地址不会写入访问统计。
- 会员数据:会员等级、有效期与兑换事件。兑换码仅保存 HMAC 摘要和尾号,不保存可再次使用的完整明文。
- 下载数据:下载的版本资产、下载时间、IP 地址和浏览器摘要,用于统计访问 IP 是否在同一自然日下载;不会据此读取本地文件内容。
- 支持数据:你主动提交的问题、联系信息和必要附件。
网站不会为了广告画像读取你的本地 Markdown 正文。若未来提供云同步或遥测,将在启用前另行说明并提供适当选择。
3. 使用目的与依据
数据用于创建和保护账户、维持登录会话、统计网站访问、地区分布以及同日下载和注册转化、排查异常登录、完成会员兑换、提供软件下载、响应支持请求、防止滥用并履行必要法律义务。我们不会出售个人数据,也不会把账户数据用于第三方定向广告。
4. 存储、跨境与保留
生产区域、基础设施供应商、是否发生跨境处理以及访问 IP、访问、下载、注册统计和登录记录的具体保留期尚未最终选择。管理员查询访问统计或登录记录时,服务端会优先使用本地地区数据库;未命中的公网 IP 会发送给 Toolshu 查询,服务不可用时再发送给 ip-api.com。成功的归属地结果在数据库缓存 30 天,失败结果仅短暂缓存,事件写入阶段不会调用这些接口。正式政策会逐项列明保留期限。账户删除后,业务数据将在验证请求并满足安全、争议处理与法定义务后删除或匿名化;备份中的残留会按轮换周期清除。
6. 你的权利
在适用法律范围内,你可以请求访问、更正、导出或删除个人数据,撤回基于同意的处理,并对部分处理提出限制或异议。为防止冒用,我们会先核验请求人与账户的关系。
7. 安全措施
计划措施包括 Argon2id 密码散列、服务端会话、安全 Cookie、CSRF 防护、管理员多因素认证、最小权限、敏感操作审计、传输加密和密钥分离。任何系统都无法承诺绝对安全;确认事件后,我们会按法律与风险采取通知和处置措施。
8. 未成年人
服务不面向未达到所在地可独立同意年龄的儿童。若发现未经适当授权收集了未成年人数据,我们会核实并删除。
9. 政策更新
正式政策会保留版本号与生效日期。重大变化将在生效前通过网站或账户内通知说明;不会用更新政策的方式追溯扩大既有数据用途。
10. 联系我们
如需咨询产品、反馈问题或提交隐私权利请求,可通过微信 lyming555 或邮箱 44185539@qq.com 联系我们。隐私责任主体名称与正式请求处理时限仍需在上线前完成法律审阅和公示。