隐私政策
生效日期:April 21, 2026
本隐私政策说明 OptionsDaily(以下简称“我们”)—— 以独立个人项目形式运营 —— 在您使用我们的网站与订阅服务(以下简称“本服务”)时, 如何收集、使用、存储和共享您的相关信息。 我们重视您的隐私,仅按本政策描述的方式处理个人数据。
1. 我们收集的信息
账号信息:当您注册账号时,我们通过身份认证服务商 Supabase Auth 收集您的邮箱地址与认证凭据。 密码由 Supabase 以哈希形式存储,我们无法以明文形式看到。
支付信息:当您订阅付费计划时, 支付处理商 Creem.io 会收集您的账单详情(姓名、卡片信息、 账单地址、所在国家)。我们不在服务器上存储卡号, 仅存储客户 ID 和当前订阅状态。
使用数据:我们通过 Vercel Analytics 记录基础技术信息(页面访问、IP 地址、User Agent、来源页、时间戳), 以分析整体流量并改进服务。在可能情况下对此类数据做去标识化处理。
Cookie 与本地存储:我们仅使用必要的 Cookie 进行身份会话管理和用户偏好存储(语言、主题)。 我们不使用第三方广告或跨站追踪 Cookie。
用户提交内容:若您在管理后台上传文件, 或通过邮件提交反馈,我们仅为向您提供所请求的服务而处理这些内容。
2. 我们如何使用您的信息
我们使用所收集的信息来:
- 提供、维护和保护本服务;
- 处理订阅付费、续费、取消与退款;
- 发送交易类邮件(收据、密码重置、服务通知);
- 基于整体市场数据通过 Google Gemini 生成 AI 市场评论与翻译(不会向 Gemini 发送任何个人数据);
- 检测滥用、欺诈或违反服务条款的行为;
- 遵守法律义务。
我们不会出售您的个人数据, 也不会使用您的数据训练第三方机器学习模型。
3. 第三方服务(次级处理者)
为运营本服务,我们依赖以下次级处理者, 每一方均受其自身隐私政策与合同义务约束。
- Supabase —— 数据库托管与身份认证,存储账号数据与订阅状态, 数据存储区域由 Supabase 管理。
- Vercel —— 网页托管与数据分析,处理入站 HTTP 请求与整体访客指标。
- Google Gemini(Google LLC) —— 用于生成市场评论与翻译的 AI 模型,我们仅向其发送整体、非个人的市场数据。
- Creem.io —— 支付处理商,按 PCI-DSS 标准处理支付卡数据、账单地址与税务信息。
4. 法律依据(适用于欧盟/英国用户)
我们依据 GDPR 的以下法律依据处理数据:
- 合同履行:创建您的账号、提供服务、处理付费;
- 合法利益:保障服务安全、防止滥用、分析整体使用情况;
- 法律义务:保留账单记录、遵守税法;
- 同意:对于任何以同意为基础的可选处理。
5. 数据留存
账号激活期间,我们会持续保留账号数据。 若您删除账号,我们将在 30 天内删除或匿名化您的个人数据, 除非法律要求保留的记录(例如税务账单通常保留 7 年)。
服务器日志最长保留 90 天; 整体分析数据不包含个人身份标识地无限期保留。
6. 您的权利
根据您所在司法管辖区(GDPR、CCPA 或类似框架),您可能享有以下权利:
- 访问我们持有的关于您的个人数据;
- 要求更正不准确的数据;
- 要求删除您的数据(“被遗忘权”);
- 以可移植的格式导出您的数据;
- 反对或限制特定处理;
- 在基于同意的处理中随时撤回同意;
- 向您当地的数据保护机构投诉。
如需行使上述任何权利,请发送邮件至 support@optionsdaily.app,我们将在 30 天内回复。
7. 数据安全
我们采用行业标准的安全措施, 包括加密连接(TLS)、由 Supabase 管理的安全密码哈希、访问控制、环境隔离的生产凭据等。 然而,任何传输或存储方式都不可能 100% 安全, 我们无法提供绝对安全的保证。
8. 跨境数据传输
我们的次级处理者可能在美国或其他国家存储和处理数据。 对于向欧盟/英国境外传输的数据, 我们依靠次级处理者的标准合同条款或同等保障措施。
9. 未成年人隐私
本服务不面向 18 周岁以下的个人。 我们不会故意收集未成年人的个人数据。 如您认为我们无意中收集了未成年人的数据, 请与我们联系,我们将及时删除。
10. 本政策的变更
我们可能不时更新本隐私政策。重大变更将至少提前 14 天通过邮件或服务内显著位置的通知进行告知。 本页顶部的“生效日期”反映最新修订时间。
数据相关请求请联系:support@optionsdaily.app