隐私政策

最后更新:2026-06-18

引言

锚点数据平台(下文简称"本平台"或"我们")十分重视用户的隐私和个人信息保护。本隐私政策说明我们在您访问和使用本服务时,会收集哪些信息、如何使用与保护这些信息,以及您享有的相关权利。

您一旦使用本服务,即视为您已阅读并同意本隐私政策。如您不同意,请立即停止使用本服务。本政策与《用户协议》共同构成您使用本服务的完整约定。

1. 我们收集的信息

我们仅在为您提供服务所必需的范围内收集以下信息:

  • 账号信息:邮箱地址(用于验证码登录及业务通知)、微信 OpenID/UnionID、Google / Microsoft OAuth 返回的邮箱与昵称。
  • 订阅与支付信息:订阅计划、订阅状态、支付订单号;具体支付凭证由第三方支付通道处理,我们不存储您的银行卡号、CVV 等敏感支付信息。
  • 使用日志:访问时间、访问页面、IP 地址、浏览器与设备型号等技术日志,用于安全审计与服务质量改进。
  • 客户端缓存:浏览器扩展或网页端为提升体验在您本地缓存的数据;这些数据存储于您的设备本地,我们不会主动回传。

本平台不会主动收集与服务无关的个人敏感信息(如身份证号、家庭住址、生物识别信息等)。

2. 我们如何使用这些信息

我们仅将所收集的信息用于以下目的:

  • 账号身份认证、登录态维持、订阅权限校验;
  • 发送邮箱验证码、订阅通知、安全提醒等必要业务邮件;
  • 响应您的咨询、投诉或售后请求;
  • 分析服务的整体使用情况,改进产品功能与稳定性;
  • 防止滥用、欺诈与攻击,保障服务安全;
  • 履行法律法规要求的义务。

我们不会将您的个人信息用于自动化决策或精准广告投放。

3. 第三方服务与数据流向

为了向您提供服务,本平台会将必要数据传输给如下第三方服务提供方。这些第三方仅在为我们提供服务所必需的范围内访问数据,并应遵循其各自的隐私政策与中国相关法律法规:

  • Alicloud DirectMail(阿里云邮件推送):用于向您发送邮箱验证码及业务通知邮件;接收的数据为您的邮箱地址与邮件正文。
  • Upstash Redis:用于临时缓存邮箱验证码(5 分钟 TTL 后自动失效)与会话状态。
  • 微信开放平台 / Google Identity / Microsoft Entra:用于第三方账号登录授权;我们仅获取最小化的身份字段(OpenID/邮箱/昵称)。
  • 订阅服务 SDK(subscription-sdk):用于订阅与支付管理;订阅状态及订单号会在该 SDK 与本平台之间同步。
  • 东方财富(Eastmoney)等公开数据源:仅作为我们抓取行情数据的上游来源,我们不会向其发送您的任何个人信息

4. Cookie 与本地存储

本平台使用 Cookie 与浏览器本地存储(localStorage)保持登录状态与基本偏好:

  • HttpOnly JWT Cookie:登录成功后写入,用于服务端鉴权,不可被 JavaScript 读取;
  • localStorage 中的登录态镜像:用于前端快速判定登录状态、减少接口请求;
  • 主题/语言偏好:保存在 localStorage,用于个性化呈现。

您可以通过浏览器设置随时清除 Cookie 与本地存储;清除后您将需要重新登录,且部分偏好会被重置。

5. 数据存储期限

  • 邮箱验证码:写入 Redis 后 5 分钟内自动过期,过期后无法找回;
  • JWT 登录态:依据签发时设置的有效期自动失效;
  • 账号基础信息(邮箱、OpenID、订阅状态等):在您账号有效期内持续保存,账号注销后于合理期限内删除或匿名化处理;
  • 技术日志:按运营与安全审计所必需的最短期限保存。

6. 数据共享与披露

除以下情形外,我们不会向任何第三方出售、出租或共享您的个人信息:

  • 事先获得您的明确同意;
  • 为完成第三节所述服务功能而必须与第三方服务商共享的最小化数据;
  • 依据法律法规、监管机构或司法机关的合法要求;
  • 为保护本平台、其他用户或公众的合法权益所必需。

7. 您的权利

在适用法律允许的范围内,您对自己的个人信息享有以下权利:

  • 查询、复制您的账号信息;
  • 更正不准确或不完整的个人信息;
  • 注销账号并要求删除/匿名化处理您的个人信息;
  • 撤回此前给予的授权(撤回不影响撤回前基于授权进行的处理);
  • 就本政策的执行向我们投诉或举报。

如需行使上述权利,请通过本政策末尾的联系方式与我们联系。我们将在合理期限内核实身份并回应您的请求。

8. 未成年人保护

本服务面向具有完全民事行为能力的成年用户。我们不会主动收集 18 周岁以下未成年人的个人信息。若您是未成年人,请在监护人陪同下阅读本政策并取得监护人书面同意后再使用本服务。监护人如发现我们意外收集了未成年人信息,请立即联系我们删除。

9. 数据安全

我们采取符合行业标准的安全措施保护您的个人信息,包括但不限于传输层 HTTPS 加密、敏感字段加密存储、最小化授权、定期安全审计等。但请理解,在互联网环境下,任何措施都无法保证绝对安全,您应妥善保管您的账号凭证并合理使用本服务。

10. 政策更新

我们可能因业务调整、法律法规变化等原因不时更新本隐私政策。更新后的政策将通过网站公告或站内通知方式发布,并自发布之日起生效。重大变更将以更加显著的方式提示您。您在政策更新后继续使用本服务,即视为接受新的政策。

11. 联系我们

如您对本隐私政策或个人信息处理活动有任何疑问、意见或请求,请通过以下方式与我们联系,我们将尽快回应:

邮箱:support@anchor-data.cn