隐私政策(Privacy Policy)
草稿 v1 / 2026-06-11 · 非法律意见,由平台起草、待运营者最终审定
本政策针对 openserve.dev 云平台与应用中心;Pane 浏览器应用另有独立隐私政策。
生效日期:2026-__-__
本政策说明【运营主体】运营的 openserve.dev(含 api/auth/console/home 子域,下称"本平台")如何收集、使用与保护你的信息。
1. 我们收集什么
开发者账户:邮箱、加密存储的密码(bcrypt 散列,不存明文)、登录会话令牌、API 密钥。
应用最终用户:
- 匿名使用者:设备本地生成的临时标识(tempId,存于你的浏览器,本平台无法据此识别自然人);
- 登录用户:邮箱(magic link / 第三方登录返回的标识)。
使用数据:应用打开事件、评分、留言、搜索词(用于热词统计)、函数调用计数(用于限额)。
技术日志:服务器访问日志(IP、UA、时间),用于安全与故障排查。
我们不收集:浏览历史画像、广告标识符;不向第三方出售任何数据。
2. 用户应用的数据(重要)
你在本平台部署的应用所收集的最终用户数据,存储在本平台基础设施上,但其收集目的与合规责任属于该应用的开发者(见服务条款 §3.3)。本平台作为基础设施方仅执行存储与传输,不主动读取业务数据(故障排查与安全审查除外)。
3. 我们如何使用
- 提供与维护服务(认证、托管、限额、备份);
- 安全(滥用检测、自动代码审查、限流);
- 产品统计(聚合层面的使用数据,如应用热度评分);
- 联系你(服务通知、安全告警)。
4. Cookie 与本地存储
- 登录会话 cookie(必要功能,无跨站追踪);
- localStorage:home 应用列表缓存、临时标识 tempId、界面偏好。
- 不使用第三方分析或广告 Cookie。
5. 存储与安全
- 数据存储于本平台租用的云服务器(当前位于海外数据中心);
- 传输全程 HTTPS;密码散列存储;API 密钥与敏感配置加密保存;
- 例行备份保留约 7-35 天;
- Beta 阶段不承诺企业级安全审计,敏感生产数据请谨慎托管。
6. 数据保留与删除
- 账户注销:账户数据与你的应用进入删除流程(软删除 30 天宽限,期满彻底清除,备份副本随备份周期过期);
- 应用删除:同上宽限机制;
- 使用统计中无法关联到个人的聚合数据可能保留。
你可通过【联系邮箱】行使查询、更正、删除你个人数据的权利,我们在合理期限内(不超过 30 天)响应。
7. 数据共享
仅在以下情形共享:法律要求;保护平台与用户安全所必需;服务依赖的基础供应商(云服务器、邮件发送服务),且仅限提供服务所需的最小范围。
8. 未成年人
本平台不面向未满法定成年年龄者提供注册服务;如发现误收集未成年人信息,将尽快删除。
9. 政策变更
更新后在本页标注生效日期,重大变更另行通知。
10. 联系
【联系邮箱】(数据相关请求请注明"隐私请求")