隐私政策
本政策说明我们收集哪些信息、如何使用与保护它们,以及你可以行使的权利。
1. 我们收集哪些信息
账号信息:注册时提供的邮箱、姓名,以及你设置的语言偏好。修改密码时我们会记录变更时间,但不保存你的明文密码(仅保存不可逆的派生值)。
你创建的内容:二维码的名称、类型、内容字段、外观设置、文件夹与设计模板,以及为使用本服务上传的素材文件。
扫码数据:当有人扫描你的动态码时,我们会记录这次扫描的时间、由离线地理库或 CDN 请求头解析出的国家/地区/城市、从浏览器标识解析出的设备与操作系统,以及下述经脱敏处理的 IP 哈希。
你提交的表单:通过联系表单或举报表单提交的姓名、邮箱、主题、留言正文与举报类型。
2. IP 地址与脱敏处理
我们**不保存扫码者的原始 IP 地址**。扫码请求处理时,IP 会被即时转换为带密钥的 HMAC-SHA256 哈希值(定长十六进制串)后落库,密钥由服务端密钥派生、不随数据存储。哈希不可逆推回原始 IP。
该哈希的用途仅有一项:判断"同一天内是否同一来源",即去重计数(唯一扫描数)。我们不会用它还原来源,也不会将其用于广告投放画像。
地域信息取自离线地理库或 CDN 服务的请求头(如国家字段)。未配置或无法解析时,该次扫描的地域归入"未知",不影响其它统计维度。
3. 扫码数据的保留期
扫描明细数据默认保留 90 天,之后由后台任务按保留策略清理;该保留期可由运维配置。
按天聚合后的统计结果(次数、地域与设备分布的汇总)长期保留 —— 聚合结果不含 IP 哈希、不含可回溯到单次扫描的标识,仅用于在你的统计页与概览中展示趋势。
你可以导出自己的统计结果(CSV)。
4. 我们如何使用这些信息
提供并维护服务:生成与解析二维码、渲染落地页、展示统计、管理你的账号与订阅。
安全保障与滥用治理:识别异常流量、限流,以及根据举报排查违规短链。
沟通:回复你通过联系表单或举报表单提交的消息。当运营邮箱已配置时,这些提交会以纯文本通知的形式发送到运营邮箱,通知内容与你在表单中填写的内容一致。
我们不会出售你的个人信息,也不会将其用于本政策未说明的用途。
5. Cookie 与本地存储
登录态以令牌形式保存在你的浏览器本地存储中,用于在刷新页面后维持登录;我们不使用第三方广告 Cookie。
若你清空浏览器本地存储,登录态会失效,需要重新登录。
6. 你的权利
你可以随时在账号设置中查看与修改资料、导出统计数据、删除自己创建的二维码与素材。
数据导出与账号自助注销能力属后续版本范围;本期如需查询、更正或删除账号相关数据,可通过联系页提出,我们会在核实身份后处理。
7. 政策的变更
本政策随功能与合规要求变化而更新。涉及采集范围或使用方式的重大变更会在生效前通过站内或邮件方式告知。