01
适用范围与个人信息处理者
北京哒星科技有限公司是哒哒星球网站服务的运营主体,依法对自身决定目的和方式的个人信息处理活动负责。隐私事项联系邮箱为 huangsj325@gmail.com。政策适用于本站浏览、账号、工作台、社区、实际开放的 AI 功能及相关支持服务。
本政策按已经核实的产品行为编写;拟上线的 V1 功能另作说明,未开放功能不因此被视为已上线。您从本站跳转至独立第三方服务后,该第三方自身的信息处理另受其政策约束;我们向第三方提供数据的行为仍应履行我们的法定义务。
个人信息是以电子或其他方式记录的、与已识别或者可识别的自然人有关的信息;经脱敏或去标识化的数据仍可能属于个人信息。我们不将“去掉姓名”等同于不可复原的匿名化。
表格可左右滑动;使用键盘时,聚焦表格后按左右方向键。
| 个人信息处理者事项 | 信息或当前状态 |
|---|---|
| 运营主体 | 北京哒星科技有限公司 |
| 服务及隐私联系邮箱 | huangsj325@gmail.com |
02
处理依据与您的选择
我们仅在具备法定依据的情况下处理个人信息,包括订立或履行您作为一方当事人的合同所必需、履行法定义务所必需,或取得您的有效同意等情形;不把“改善服务”作为无限收集信息的依据。
基于同意的处理应由您在充分知情后自愿、明确作出;法律要求单独或书面同意的,另行取得。公开个人资料、向独立处理者提供数据及跨境处理等事项,不能仅用接受用户协议概括代替。撤回同意不影响撤回前处理的效力,也不应导致与该处理无关的功能被无故关闭。
您可在无需登录的页面阅读公开内容和示例。拒绝第三方登录会影响该方式的身份验证;拒绝上传头像不会阻止使用默认头像;不提交 AI 材料不会影响普通浏览、手工编辑和复制已有 Prompt。已开放的其他选择以页面为准。
03
按场景列明的信息清单
下列信息仅在对应场景发生时处理。我们不通过本政策申请通讯录、精确位置、麦克风或相机的一揽子权限,也不会因取得 Google 或 GitHub 登录授权而自动读取您的其他第三方内容。
医疗健康、金融账户、精确行踪、生物识别等信息可能属于敏感个人信息。本站普通浏览、基础登录及方法编辑不要求您提交这些信息;请勿将其作为无关示例材料。误收集或超出必要范围的信息,应依法删除或匿名化。确有特定目的和充分必要性的新功能需要处理敏感个人信息时,我们应事先说明必要性及对您权益的影响,采取严格保护措施,并依法履行单独同意、影响评估等要求。
表格可左右滑动;使用键盘时,聚焦表格后按左右方向键。
| 场景与时机 | 处理的信息与方式 | 目的及不提供的影响 |
|---|---|---|
| 访问网站、搜索及安全运行 | 浏览器请求携带的 IP、User-Agent、请求时间、路径、响应状态,以及您主动输入的检索词;服务器和浏览器按请求处理。 | 传输页面、响应搜索、识别异常和排查故障。基础访问日志是网络服务的必要组成;搜索词请勿包含无关个人信息。 |
| 密码注册或登录(以实际开放为准) | 您填写的邮箱、用户名、哈希密码;必要的验证状态、操作时间及防滥用记录。 | 建立和验证本站身份。未提供必需信息不能完成该方式;平台不保存明文密码。未开放的验证码登录不发送验证码。 |
| Google / GitHub 官方授权 | 供应商账号标识、昵称或姓名、头像地址、邮箱和验证状态;授权码校验、账号关联及服务器保存的授权令牌与有效期。 | 识别或关联账号。头像可下载至本站媒体存储。不同供应商返回字段因账号设置而异;不授权则不能通过该供应商登录。 |
| 手机号核验;短信注册、登录与绑定以实际开放为准 | 您提交的 +86 手机号和验证码,经本站服务端与阿里云号码认证处理;本站不持久化验证码,手机号加密保存,并记录必要核验与防滥用数据。 | 确认号码控制权、关联或验证站内账号、满足实际开放功能的核验要求。未提供不能完成该方式,不影响公开浏览。详见手机号专节。 |
| 保持会话与设备管理 | 站内账号标识、会话令牌、IP、浏览器/设备信息、创建、更新时间和有效期;必要 Cookie。 | 保持登录、防止跨站请求伪造、展示和退出登录设备。清除 Cookie 会导致重新登录。 |
| 资料、内容与互动 | 您选择保存的昵称、头像、简介、笔记、Prompt、Skill 文件及来源许可、评论、收藏、关注等;与对象关联的状态、时间和审核记录。 | 按您操作保存、展示、审核和分发。公开资料与公开内容会被其他访客查看;非必需的资料可不填写。 |
| 私信、投诉与支持 | 会话参与者和消息;您主动提供的问题描述、必要联系方式、证据和处理记录。 | 传递消息、排障、受理权利请求或争议。私信不属于公开内容,平台不将其描述为端到端加密。 |
| 您主动启动 AI 操作 | 本次选定材料、任务指令与输出偏好,经服务器提交给页面所示模型服务;响应结果和必要计次元数据。 | 完成本次生成、修改、试跑或匹配。拒绝提交材料不能完成该次调用,不影响普通示例和手工功能。详见 AI 专节。 |
| 实际成立的订单、退款和交付 | 订单标识、购买内容及金额、必要联系信息、支付状态、交付、下载与退款记录;支付渠道返回的必要结果。 | 履行订单及法定义务。不会因浏览或登录自动支付;未接入的支付渠道不因此被启用。 |
04
公开范围、推荐与非必要用途
您主动公开发布的内容、作者昵称或头像、公开评论及依法展示的互动信息,可被其他访客读取、转发或被搜索引擎收录。发布前应明确展示范围;公开正文中由您写入的联系方式仍可能被看到。草稿、私信、未公开任务和完整账号邮箱不因其他内容发布而自动公开。
公开与保存是不同操作。对依法需要取得单独同意的公开个人信息,平台应在发布操作前提供清晰告知和有效选择。删除或转为非公开后,平台应处理自身展示和搜索索引,并在可依法协调的范围内提出缓存清理请求;不能保证即时清除独立第三方已经合法取得的全部副本。
本站已在搜索、小哒和创作者建议中使用规则匹配与排序:优先考虑您本次输入的关键词和筛选,再结合您主动保存的兴趣、任务标签、角色与目标,以及在您允许学习时积累的公开内容类别信号。它不读取私信、私人草稿或跨站行为,也不调用生成式 AI 来识别兴趣。推荐结果会显示与当前搜索、已选兴趣或允许学习的类别相关的原因。
在兴趣设置或小哒推荐设置中,您可选择“非个性化推荐”。保存后,新请求不再使用已存兴趣、角色、目标或学习信号排序,也暂停积累新的习惯分类;本次明确输入的关键词、资源类型等筛选以及主动屏蔽、不感兴趣仍生效。已保存的选择不会因此删除,可在设置中逐项修改或清空;历史聊天中的已发送推荐不会被追溯重写。
个性化推荐当前默认开启,但未选填资料或允许学习时仅使用公开内容和本次请求。习惯学习与小哒主动推送默认关闭,需由您主动选择。推送频率与结果推荐方式独立:选择非个性化后,仍开启的主动推送只推荐公开内容;将主动推送频率设为关闭才停止该类消息。您可在小哒设置中清除学习记录,在搜索框中逐项删除或清空搜索历史;清除搜索历史不会自动删除小哒聊天、手选兴趣或已有类别信号。
我们不将出售个人信息、以私人内容进行广告训练或发送未经请求的营销信息作为基础服务的一部分。可选营销须有适用依据及便捷退出;必要安全提醒、您要求的回复与商业推广应分开。
05
第三方登录与账号资料衔接
Google 登录请求 openid、profile、email;GitHub 登录请求 read:user、user:email。本站不请求 Gmail 邮件、Google Drive 文件或 GitHub 仓库内容权限。供应商官方页面负责密码、通行密钥与生物识别验证,本站不取得这些验证凭据。
完成登录和唯一用户名设置后,您可以选择是否将供应商昵称、头像用于站内公开资料。未同意前使用默认头像和唯一用户名;拒绝不会影响登录。昵称、头像均为可选资料,之后仍可在工作台自行修改。站内已有的自定义资料不会因再次登录被覆盖。邮箱用于账号识别和管理,不作为公开个人主页字段。
撤回供应商授权与退出本站是不同操作:您可在 Google、GitHub 设置中撤回授权,并在本站退出会话或提出删除请求。撤回授权不会自动删除本站此前合法保存的资料,平台仍应按法律处理后续保留与删除。
关联登录方式应基于已经验证的身份和现有账号安全规则,不仅凭相同昵称、头像或未经验证的邮箱合并账号。关联错误或无法访问原登录方式时,请通过账号安全或公开联系渠道请求核查;恢复访问前应采用与风险相称的验证,不将 Google 或 GitHub 的密码索要至本站。
解绑某一登录方式后,您可能无法再用该方式进入本站;操作前应确认仍有可用登录或恢复渠道。解绑、撤销供应商授权、退出本站会话、关闭账户以及删除个人信息分别具有不同效果,应按界面说明分别处理。平台不以解绑供应商作为已经删除其全部站内资料的证明。
06
昵称、头像与您的选择
首次设置站内资料时,您可选择同意使用昵称与头像,或暂不授权直接进入。我们记录这次选择及版本,避免每次登录重复询问。拒绝后以默认头像和唯一用户名作为显示名称,仍可正常使用已经开放的账号功能。
使用 Google 或 GitHub 登录后,只有您同意使用其资料,我们才会将可用头像下载到本站媒体存储,并将昵称和头像用于公开展示;头像获取失败时使用默认头像。供应商基础登录返回的资料不会因您拒绝公开使用而导致登录失败。仅使用邮箱或手机号登录时,您可选择自行设置头像和昵称。
昵称可与其他用户相同,唯一用户名用于区分账号。已有的用户自定义昵称和头像不会因登录重新导入而覆盖。您可在工作台编辑或移除头像、修改昵称;与该次选择无关的账号、登录和公开浏览继续可用。
07
手机号核验与登录说明
在您主动使用对应已开放功能并确认手机号处理说明后,本站处理您提交的中国大陆 +86 手机号,用于短信注册、登录、账号绑定、换绑、公开发布核验及必要的防滥用校验。已登录的邮箱、Google 或 GitHub 账号可在账号安全中绑定手机号,之后通过短信登录同一账号;未注册的号码核验成功后可建立新账号,创建账号后确认用户协议并设置唯一用户名,之后使用账号功能。一个手机号只能关联一个账号,不根据昵称或邮箱猜测合并账号。实际开放情况以页面为准。
手机号先经 HTTPS 提交至本站服务端,再由服务端发送至阿里云号码认证服务(PNVS,dypnsapi.aliyuncs.com),用于发送短信和核对您提交的验证码。阿里云生成短信验证码;本站不会向供应商请求返回生成的验证码。您输入的验证码只在本次核验中传输和处理,不写入本站数据库或审计日志;供应商自身的处理和保留受其适用条款约束,本政策不承诺其零留存。
手机号在核验请求期间以加密形式临时保存;核验成功后,账号登录凭据和核验证明中的手机号以 AES-GCM 分别加密保存,并保留用于关联与防滥用的带密钥摘要、末四位、稳定账号标识、服务商及请求标识、核验状态和时间、有效期、同意版本等必要记录。短信登录还保存必要的浏览器流程摘要和会话关联;验证码不成为登录凭据的永久字段。带密钥摘要和加密数据仍属于受保护的个人信息。中国香港 OSS 用于文件与媒体,不存储本流程的手机号、验证码或手机号核验记录。
手机号、验证码及核验记录不会向其他用户公开,也不用于用户搜索、通讯录匹配或营销。用户搜索使用唯一用户名及可重复的昵称,手机号不会成为公开主页标识;账号安全页仅向本人显示脱敏号码。您自行写入公开笔记或资料的联系方式不属于本流程的自动展示。
短信登录、账号绑定与换绑的验证码挑战有效期为 5 分钟。核验成功时,挑战中的临时手机号密文立即清除;到期后,新的发送请求会触发对应流程的分批清理,移除过期密文,并删除已经到期超过 24 小时的挑战记录。账号安全中的手机号状态查询也清理绑定与换绑挑战。换绑中旧号码核验成功后的临时授权有效期为 10 分钟,到期后不能继续使用,并在后续相关清理中移除。清理依赖后续请求,低访问量或积压可能推迟实际清除,因此不保证在到期或满 24 小时时自动删除全部记录。
手机号登录凭据及核验证明当前有效期为最近一次成功核验后 365 天;再次成功短信登录或核验可更新该期限。到期或撤销后不得继续作为有效认证依据,需要重新完成相应核验;365 天不等于记录的自动删除期限,当前程序没有按该期限自动删除登录凭据或证明的任务。换绑成功会撤销原有登录会话;退出登录、换绑或关闭账户不会自动删除全部历史挑战、安全和审计记录。继续保留应按账号用途、权利请求及法定义务逐项核查,不以一次核验为无限保留依据。
不提交手机号或不确认对应处理说明,不能完成短信注册、登录、绑定或依赖手机号核验的公开发布;仍可浏览公开内容,使用实际开放的其他登录方式和不依赖手机号核验的功能。当前没有自助删除手机号登录凭据或证明的按钮;您可通过隐私请求渠道提出查阅、更正、撤回或删除请求,我们核验身份后依法处理,并说明对登录、核验或发布功能的具体影响。仅通过手机号建立的账号没有已验证邮箱;我们不会为其虚构可接收邮件的地址。
Phone verification and sign-in — English accompanying notice
When you choose an available feature and confirm its phone-data notice, this website processes the mainland China (+86) phone number you submit for SMS registration, sign-in, account binding, number changes, publishing verification and necessary abuse prevention. Existing email, Google or GitHub accounts can bind a phone in Account security and later use SMS to sign in to the same account. An unregistered number may create a new account after verification; account functions require confirmation of the User Agreement after account creation and a unique username. One phone number can belong to only one account. Accounts are not merged by guessing from nicknames or email addresses. Availability is shown in the actual interface.
Your phone number is sent over HTTPS to this website’s server, which then calls Alibaba Cloud Phone Number Verification Service (PNVS, dypnsapi.aliyuncs.com) to send an SMS and check the code you enter. Alibaba Cloud generates the code; this website does not request that the generated code be returned. The code you enter is transmitted and processed only for this verification and is not written to this website’s database or audit logs. The provider’s own processing and retention follow its applicable terms; this notice does not promise zero retention by the provider.
Phone numbers are temporarily stored encrypted during verification requests. After verification, the phone number is separately encrypted with AES-GCM in the account login credential and verification proof. Necessary records include a keyed digest for association and abuse prevention, the last four digits, stable account identifiers, provider and request identifiers, verification status and times, expiry and consent version. SMS login also stores necessary browser-flow digests and session associations; the verification code is not a permanent credential field. Encrypted data and keyed digests remain protected personal information. Hong Kong OSS is used for files and media; it does not store this flow’s phone numbers, verification codes or phone-verification records.
Phone numbers, codes and verification records are not disclosed to other users or used for user searches, address-book matching or marketing. User search uses unique usernames and non-unique nicknames. Your phone number is not a public-profile identifier; Account security shows only a masked number to you. Contact details you choose to write in a public note or profile are separate from this flow’s automatic display.
Verification challenges for SMS login, account binding and number changes last five minutes. Their temporary encrypted phone number is cleared immediately after successful verification. Later send requests trigger cleanup for the corresponding flow in batches: expired challenges lose their encrypted phone number, and challenge records that expired more than 24 hours earlier are deleted. Phone-status requests in Account security also clean binding and number-change challenges. After verifying the old number, temporary authorization to change the number lasts ten minutes; expired authorizations cannot be used and are removed by subsequent related cleanup. Cleanup depends on later requests, so low traffic or a backlog can delay it. This is not a guarantee that all records are automatically deleted at expiry or exactly 24 hours later.
Phone login credentials and verification proofs are currently valid for 365 days after the latest successful verification. A later successful SMS login or verification may refresh that period. Expired or revoked records no longer count as valid authentication and require the relevant verification again. The 365-day validity period is not an automatic deletion deadline; the current code has no task that deletes credentials or proofs at that deadline. A successful number change revokes existing login sessions. Signing out, changing the number or closing an account does not automatically delete all historical challenges, security or audit records. Continued retention must be reviewed against account purposes, rights requests and legal obligations; one verification does not justify indefinite retention.
If you do not provide a phone number or confirm the relevant notice, you cannot complete SMS registration, sign-in, binding or public publishing that requires phone verification. You can still browse public content, use other available sign-in methods and use features that do not require phone verification. There is currently no self-service button to delete a phone login credential or verification proof. You can use the privacy-request contact to request access, correction, withdrawal or deletion. After verifying your identity, we will handle the request under applicable requirements and explain its effect on sign-in, verification or publishing. A phone-only account has no verified email address; we do not invent a deliverable email address for it.
08
公开投稿的内容安全审核
云审核启用后,您提交公开发布的笔记、评论、Prompt 或 Skill 中的必要文字与配图,经本站服务器发送至阿里云内容安全增强版的中国内地上海服务入口,进行文字风险检测、图片风险检测和图片文字识别;识别出的文字还会进行文字风险检测。该过程用于内容发布审核,与您主动使用生成工具不同。
本站不为该审核附带账号邮箱、手机号、登录令牌或私人会话;图片由服务器通过临时私有上传通道提交,不以提前公开待审原图的方式交给审核服务。正文或图片本身可能含有您填写的个人信息,请在投稿前删除无关个人信息。尚未提交公开审核的私人草稿及私信不接入这条云审核链路。
本站保留与当前内容版本绑定的检测范围、风险类别、服务请求标识和必要审核记录,以支持复核和申诉;云服务的原始数据及检测结果按其适用协议和配置处理。临时上传文件的保存期限不等于供应商全部记录的保存期限,本说明不承诺全部云数据零留存或零训练。您可通过本站隐私联系渠道申请了解、纠正或协调删除相关记录。
检测存在误判和覆盖限制。检测失败、覆盖不足、预算用尽或需判断语境时,内容继续待审或进入人工复核;自动处理结果可以通过站内复核入口提出异议。云服务尚未配置或未启用时,投稿继续按当前人工审核流程处理。
09
AI 材料、输出与供应商
仅在您主动启动对应 AI 操作时,本站将本次必要输入、方法指令、所选偏好发送给配置的模型提供方。账号邮箱和第三方登录资料不作为默认任务材料;未主动选择的私人草稿、私信及历史会话不会自动附带。您自行粘贴的信息可能仍可识别个人,请先删除不必要信息并确认对他人资料具备合法处理依据。
当前选用的文字模型接入为 DeepSeek 官方 API(api.deepseek.com),具体型号以实际运行页为准。本站不提供将任意 Skill 或用户代码直接交给服务器执行的权限。未开放的图像、音频或视频能力不因本政策而产生处理授权。
V1 的统一 AI 用量台账记录请求标识、动作、状态、次数、耗时、token 数及必要计费元数据,不写入原始输入。成功结果仅本人可访问,在服务端临时可取回 1 小时,到期停止访问并由清理任务清除临时结果字段。您主动保存的方法正文和偏好按保存内容规则处理;该规则不意味着用户保存的内容只保留 1 小时。旧版或其他功能的保存行为须在启用前逐项核实,不能把拟上线策略当作已经完成的清理事实。
本站不默认将私人材料或私信加入自己的训练、评测或公开案例。模型提供方的数据保留、优化训练和退出机制由其适用协议及配置决定;我们未取得足以保证所有 API 请求“零留存、绝不训练”的合同证明,因此不作该承诺,也不把供应商消费端设置直接当作本站 API 已生效的配置。
停止等待不一定能撤回已被模型提供方接收的信息。如需限制或删除相关数据,请联系我们说明请求范围;平台应核验并依法协调供应商处理,而不是仅以“第三方责任”拒绝受理。
10
Cookie、本地存储与浏览器数据
网站使用必要 Cookie 维持会话、授权校验和安全状态。正式 HTTPS 会话 Cookie 使用 Secure 与 HttpOnly 等限制;当前应用会话绝对有效期配置为 7 天,退出、撤销或安全处置可提前使其失效。授权流程中的临时校验信息只用于该次流程;服务端记录删除与 Cookie 失效并不是同一时间概念。
未登录时,最近搜索保存在当前浏览器;清除站点数据、更换浏览器或设备会影响这些本地记录。登录后,您实际提交的搜索词、用于去重的规范化词及搜索时间保存在本站账号数据库,只向本人提供最近 90 天内最多 20 条历史,可逐项删除或清空。每次新增搜索清理该账号超过 20 条或超过 90 天的历史;V1.0.11 的维护任务还按批次清理闲置、停用和关闭账号超过 90 天的搜索历史,不依赖该用户再次访问。维护中断或积压可能推迟物理删除,读取窗口和实际删除时间不同。部分草稿、示例收藏、界面偏好或任务编辑状态仍可能保存在浏览器,多人共用设备时请退出账号并按需清理。
V1.0.10 的本站运营统计仅记录页面类别、事件编号、发生时间,以及已登录时的业务账号标识。为统计访问人数,本站使用 30 天有效的随机第一方 Cookie,服务端只保存去标识化摘要,不向广告平台或第三方统计平台发送这些访问事件。访问事件不包含搜索词、私信正文、页面正文、IP 或浏览器设备信息;运营事件按 90 天窗口分批清理。浏览器启用 Do Not Track 或 Global Privacy Control 时,本站不记录这类页面访问事件,也不会因此限制基础服务。登录安全记录及必要业务记录另按相应场景处理。
11
服务提供方、共享与公开披露
我们应区分受托处理与独立处理:基础设施等受托方只能按必要目的和约定处理,平台应通过适当合同与监督约束其行为;向其他独立个人信息处理者提供信息的,应依法履行接收方告知及单独同意等要求。下表不等于对所有供应商作概括授权。
若发生合并、分立、解散、破产等需转移个人信息的情形,应依法告知接收方名称和联系方式,并要求接收方继续履行相应义务;接收方改变原处理目的或方式的,应依法重新取得同意或满足其他适用依据。
依法响应行政、司法等有权机关要求时,我们应核对权限、法律依据和范围,仅提供依法必要的信息并保留必要记录。外国司法或执法请求不得仅凭对方直接来函即绕过中国法律规定的程序;“配合调查”不构成无限披露依据。
表格可左右滑动;使用键盘时,聚焦表格后按左右方向键。
| 提供方 / 服务 | 涉及的数据与用途 | 地点、状态与权利渠道 |
|---|---|---|
| 阿里云 ECS 与媒体/数据库基础设施 | 本站账号、会话、提交内容与必要运行记录的托管和存储。 | 现有主机位于美国(弗吉尼亚)。具体合同主体与受托处理条款须依据云账号合同核实;隐私请求可先由本站受理并协调。 |
| 阿里云号码认证 PNVS | 您主动提交的 +86 手机号、本次验证码及必要请求标识;用于短信发送、核验与必要安全处理,不附带社区内容。 | 由本站美国服务端调用官方 HTTPS API。供应商合同主体、数据保留及具体处理地点须按实际服务条款核实;本站隐私渠道受理请求并协调,不以香港 OSS 代替本流程的存储地点说明。 |
| Google / Google LLC 等其适用政策列明的实体 | 您选择 Google 时进行官方身份认证、基础资料返回与授权关联。 | 涉及美国等境外服务体系;查看 Google 隐私政策及其隐私联系入口。供应商适用实体依其对您的服务说明确定。 |
| GitHub / GitHub, Inc. 等其适用政策列明的实体 | 您选择 GitHub 时进行官方身份认证、基础资料返回与授权关联。 | 涉及美国等境外处理;查看 GitHub General Privacy Statement 及其中权利请求渠道。 |
| 杭州深度求索人工智能基础技术研究有限公司 / DeepSeek 官方 API | 您主动提交的任务材料、必要指令及输出,用于完成文字 AI 请求。 | 供应商政策说明其境内服务数据存储在中国境内;本站服务器自身存储地点仍是美国。其具体 API 保留与处理条款不能由本站 1 小时规则代替。 |
| 阿里云邮件推送 DirectMail(配置中) | 实际启用后的收件邮箱、验证码或事务通知正文及发送状态;不发送无关任务材料。 | 拟用中国杭州区域,尚未完成真实投递核验;启用前应确认服务合同、区域与说明。未开放的验证码登录继续禁用。 |
| Google 邮箱服务(您主动联系公开 Gmail 邮箱时) | 您发送至 huangsj325@gmail.com 的问题、联系信息及附件,用于支持或投诉处理。 | 通信可能由 Google 的境外服务处理。邮件和站内反馈均请仅提交必要资料;本网站自身反馈服务器也位于美国。 |
12
境外存储与跨境处理
当前本站主服务器位于美国(弗吉尼亚)。您从中国大陆访问网站、登录、上传或提交内容时,相关数据可能直接传输并保存至该境外基础设施;这不仅涉及 Google、GitHub 授权,也包括本站自己的账号、社区、私信、反馈及其他服务器记录。
手机号核验请求同样先传输至本站美国服务端,再由服务端向阿里云号码认证提交必要数据;加密保存的手机号证明仍位于本站美国账号数据库,不因文件和媒体接入中国香港 OSS 而转移至香港。手机号专节及其英文对照说明列明本流程的数据、处理方式、地点、保留和权利渠道。
跨境处理的目的为提供相应网站托管、身份验证、保存和您主动启动的服务;数据类别与处理方式见场景及接收方清单。不同地区法律、救济与监管要求可能存在差异。对境外接收方的具体身份、联系方式、权利请求程序和保护措施,我们应在相关处理前完整告知,不能仅以“可能在全球处理”替代。
平台应根据数据类别、数量、敏感程度、主体性质和场景评估适用的数据出境路径,依法履行个人信息保护影响评估、单独同意及所需安全评估、标准合同、认证或其他合法路径。适用程序豁免,不等于免除其他告知和保护义务。
本政策的展示、Google 官方基础登录授权以及您在服务协议中的一般确认,均不自动证明本站所有跨境处理已获得单独同意或完成法定手续。涉及须征得同意的场景,应提供独立说明及选择;拒绝时应解释受影响功能,不能虚称仍可提供不存在的境内存储替代方案。
您可通过本政策的权利渠道就跨境数据提出查询、限制、撤回或删除请求。我们应协调接收方处理并依法说明结果;不能仅因服务器位于境外而拒绝处理。
13
保存期限与到期处理
保存期限应为实现具体处理目的所必要的最短时间;不能仅因账户曾经注册而永久保留全部数据。无法给出固定期限的,应使用下列客观确定方法,并定期检查是否仍有必要。到期应删除或匿名化,法定例外仅限必要范围。
表格可左右滑动;使用键盘时,聚焦表格后按左右方向键。
| 类别 | 期限或确定方法 | 到期 / 终止处理 |
|---|---|---|
| 账号、资料、关联与内容 | 维持账号或您请求的保存/发布服务所需期间;注销、删除请求或目的结束时逐项核查。 | 删除或匿名化非必要数据;需保留的交易或法定证据独立限制访问,不作营销、推荐或训练。 |
| 账号搜索历史与推荐选择 | 账号搜索历史仅展示最近90天最多20条;兴趣、任务标签、角色与目标在您保存后用于所选推荐方式,可随时修改或清空。习惯信号仅在允许学习且开启个性化时积累。 | 用户可主动删除搜索历史;超过90天的历史由请求及有界维护任务分批清理,包括闲置和关闭账号。关闭个性化会停止使用与新增习惯分类,保留已存选择;清除学习记录另在小哒设置执行。账号关闭不等同于删除全部推荐资料,完整删除仍按权利请求处理。 |
| 登录会话与临时校验 | 当前会话最长 7 天,安全操作可提前失效;已开放邮件验证的代码有效期配置为 10 分钟。验证码有效不等于底层记录已删除。 | 到期不得继续用于认证;服务端失效记录应依必要清理策略处理。未开放验证不采集该流程数据。 |
| 手机号核验挑战与临时密文 | 验证码挑战有效期 5 分钟;成功核验即清除临时密文。新的发送请求按对应流程分批清除过期密文,并删除到期超过 24 小时的挑战;账号状态查询也清理绑定与换绑挑战。 | 这是请求触发的分批清理,不是定时删除保证;无后续请求或存在积压时实际删除可能延后。验证码不写入本站数据库或审计日志。 |
| 手机号登录凭据与核验证明 | 最近一次成功核验后 365 天内可作为有效依据;成功短信登录或核验可更新期限。必要账号关联、安全和审计记录按对应目的与义务核查保留。 | 过期或撤销即停止作为有效认证依据;当前没有 365 天自动删除凭据或证明的任务,也没有自助删除按钮。可通过隐私渠道提出请求,平台依法逐项处理。 |
| V1 AI 临时结果 | 仅本人取回窗口为 1 小时;该规则限对应 V1 临时结果,不覆盖供应商记录及主动保存内容。 | 到期拒绝取回,维护任务清理结果字段;需核对清理调度和备份周期。 |
| 安全日志、处理与影响评估记录 | 按适用法律所要求的类别及期限保存,例如依法应留存的相关网络日志不少于 6 个月,委托/提供处理情况及影响评估记录依法不少于 3 年。 | 仅为相应法定、安全和审计目的使用;期限届满且无其他法定依据时删除或匿名化。不是所有浏览记录均延长至同一期限。 |
| 交易、退款、交付及财务记录 | 适用电子商务平台信息留存义务时,交易相关信息自交易完成起不少于 3 年;财务、税务等另有强制期限的,从其规定。 | 仅保留履行义务所需字段;其余无关个人信息不因此全部保留。 |
| 投诉、申诉和权利请求 | 处理请求、证明处理结果及必要争议解决所需期间,并据具体事项确定期限;不以抽象的潜在争议无限延期。 | 问题处理完毕且无需依法保留后删除或匿名化。 |
| 备份与本机数据 | 备份按经核实的轮换周期受限保存;浏览器本地数据由您在页面或浏览器中管理。 | 恢复备份后应重新执行有效删除/限制指令;不得把备份恢复成已撤回的公开内容。当前备份最大保留周期仍须运营确认。 |
14
行使权利与注销说明
您依法享有知情、决定、限制或拒绝、查阅、复制、更正、补充、删除、撤回同意以及在符合法定条件时转移个人信息的权利,也可要求我们解释处理规则。涉及依法不得披露的信息或他人权益时,应作必要限制并说明理由。
可在工作台管理昵称、头像和可操作内容;在账号安全查看登录方式、设备并退出会话;也可向联系邮箱或站内反馈提交请求。账号无法登录时仍可通过公开邮箱请求协助,不应把必须先登录作为唯一受理条件。
我们应及时受理,按请求风险进行必要、适度的身份核验;优先使用已有验证渠道,不默认要求完整身份证件或人脸识别。若材料不足,应说明需要的最小补充资料;如不能满足,应说明事实、法律理由及可用救济渠道,不设置不合理收费或条件。
当前“关闭账户”仅完成停用及登录凭据、会话撤销,部分基础账号、社区、订单及审计资料仍保留。您提出注销或删除请求后,我们仍须依法逐项处理:非必要信息应删除或匿名化;法定保存期限未届满或技术上暂难删除的,仅允许必要存储和安全保护,不再继续用于公开展示等无关目的。
撤回同意不当然撤销已依法成立的交易,删除也不意味着无条件消除所有法定证据;我们应就保留的数据类别、依据、期限与限制作具体说明。公开内容可能已由他人依法保存或传播,我们不能保证控制所有第三方副本,但仍应处理本站范围及依法可协调的请求。
您可依法向履行个人信息保护职责的部门投诉,或向有管辖权的人民法院寻求救济。近亲属依法为自身合法正当利益行使死者相关个人信息权利的,可按法律规定提出。
一般请求通常不收费。明显超出合理范围、重复或可能损害他人合法权益的请求,应先说明具体问题并尽量通过缩小范围、遮盖他人信息或其他方式处理,不因用户投诉次数较多而一概拒绝。复制或转移数据时,应使用与敏感程度相适应的交付方式,避免把包含私信、令牌或无关第三方资料的数据库原始文件直接发送给申请人。
就近亲属对死者相关个人信息提出的请求,应核验法定关系、合法正当利益及必要范围;死者生前另有安排的,依法尊重其安排。不因提供死亡证明就直接交付全部私人会话。
本版本的受理标准为:原则上自收到请求起 2 个工作日内确认收到或一次性说明必要补充材料,并在 15 个工作日内给出处理结果或具体的阶段性说明。确因复杂核查、争议或需依法协调第三方无法完成的,应在该期限届满前说明理由、当前措施及下一次回复日期,不无限期延长;法律要求更及时处理、立即保护或有特定期限的,优先按法律执行。这是平台的服务安排,不是法律规定的一律 15 个工作日答复期。
15
信息安全与事件处理
我们通过 HTTPS 传输、必要的身份与权限校验、私有媒体访问限制、密码哈希、会话撤销和必要审计等措施保护信息。涉及公开审核、安全排查和投诉处理时,仅限有职责和权限的人员按必要范围访问;私信不向普通访客开放。
安全措施不代表绝对不会发生风险。发生或可能发生个人信息泄露、篡改、丢失等事件时,我们应立即采取补救,依法律要求向主管部门报告,并依法向受影响个人说明信息类别、原因、可能危害、已采取措施、可自行降低风险的办法及联系渠道。
请勿在公开内容、AI 输入或支持邮件中发送密码、验证码、私钥、完整证件或无关敏感信息。若内容涉及他人,应确认合法处理依据并尽量脱敏;平台不能仅以该提示免除自身安全和最小必要处理义务。
16
未成年人信息保护
首发阶段的账号及交互服务仅向年满 18 周岁且具有完全民事行为能力的用户提供。平台不会因用户使用第三方登录就推定已达到该年龄,也不将监护人同意作为自动开通尚未面向未成年人提供功能的理由。对公开页面的实际访问,仍按适用法律履行未成年人保护义务。
年龄核验应采用与风险相适应、最小必要的方式;不默认收集完整出生日期、身份证件或人脸信息。年龄声明不等于已经完成所有法定身份核验。对合理怀疑的情况,先采取保护措施,再通过适当渠道核验,避免向无权第三人泄露账号存在、私信或其他隐私。
发现未成年人误注册或其监护人提出请求时,应及时处理,必要时限制新增公开传播、私信、AI 材料提交和交易,协助安全退出;对未经合法依据收集的信息依法删除或匿名化,确须保留的证据仅限必要存储、安全保护和法定义务。未成年人及其监护人依法提出的访问、更正、删除等请求不得被不合理限制;拒绝时应书面说明理由。
不满 14 周岁未成年人的个人信息依法属于敏感个人信息。我们不以“已满 18 岁”声明或一般协议覆盖实际收集该类信息的行为;发生误收集时,按相应严格保护要求核查处理。公开内容暴露未成年人私密信息或存在网络欺凌、涉嫌侵害情形的,应及时防止扩散,并依法律要求处置、保存必要证据及报告。
监护人可通过联系我们中的“未成年人保护”渠道提出请求,只需先提供能定位问题和便于安全回复的必要信息;核验监护关系所需的最小补充材料另行说明。不得因未成年人误注册而处罚性没收其合法权益。未来若开放未成年人服务,应先落实适龄设计、监护人机制、必要专门规则与监管要求,并更新本政策。
17
政策更新与联系
个人信息处理目的、方式、类别、接收方、保存地点或期限等发生变化时,我们应及时更新说明并在处理前履行相应告知;依法需要重新同意或单独同意的,不通过默认选中或沉默方式替代。
更新文本应标明版本、生效日期并可查阅保存;重大变化应通过适当的站内提示或通知说明。对仅为修正文句而不改变实质处理的更新,也应保持记录。
个人信息处理者:北京哒星科技有限公司。隐私联系邮箱:huangsj325@gmail.com。您可在“联系我们”查看需要提供的最小材料与受理路径。