隐私政策
本隐私政策说明觅智 Puzziq(以下简称"我们")如何收集、使用、存储和保护您的个人信息。使用觅智服务前,请仔细阅读本政策。使用即视为同意本政策的全部内容。
1. 我们收集哪些信息
1.1 您主动提供的信息
- 账号信息:注册时填写的用户名、邮箱(可选)、密码(bcrypt 加盐哈希存储,明文不入库)
- 个人资料:昵称、签名、头像、个人简介、标签、徽章
- 认证信息:找回密码时的邮箱验证码、登录会话 sid
1.2 服务使用中产生的信息
- 能力评估数据:IQ / MBTI / 游戏训练等测试答题记录、得分、用时
- 内容数据:论坛帖子 / 评论 / 私信 / 商城订单 / 课程解锁记录
- 资产数据:灵光余额、流水、购买记录
- 会话信息:登录 IP、User-Agent、会话时间戳(用于安全审计与限流)
- 设备信息:浏览器类型、操作系统(用于兼容性优化)
1.3 错误追踪(Sentry,第三方)
- 当您同意加载错误追踪脚本时,我们通过 Sentry 收集前端 JS 错误堆栈
- 错误堆栈中的绝对路径会被去除,仅保留文件名 + 行号
- 不收集 Cookie、Authorization 头等敏感字段
- 您可以随时通过"仅必要 Cookie"撤回同意
1.4 性能监控(Prometheus + node_exporter,主机层)
- 主机层 CPU / 内存 / 磁盘 / 网络指标(不含个人信息)
- HTTP 接口 P95 时延 / 错误率(不含请求体)
2. 我们如何使用信息
- 提供服务:账号登录、能力评估、训练记录保存、商城交易
- 安全防护:异常登录检测、限流防御、CSRF 防护、审计日志
- 服务改进:通过聚合(去标识化)后的训练数据优化题库与算法
- 客服支持:当您主动联系时定位问题
- 法律合规:应有权机关合法要求时配合提供
我们不会:出售您的个人信息给第三方;未经同意向第三方共享您的可识别个人信息;用于您未授权的其他商业目的。
3. 信息存储与保护
- 存储位置:中国大陆境内(自托管 / 阿里云 OSS Serverless 加密备份)
- 存储期限:
- 账号信息:注销账号后 30 天内删除(备份 30 天滚动过期)
- 测试记录 / 订单:永久保留(业务可追溯性)
- 会话信息:默认 7 天 / 管理员 4 小时自动过期
- 审计日志:12 个月
- 保护措施:
- 传输:TLS 1.2+(HSTS preload)
- 存储:bcrypt 12 rounds 密码哈希 + SQLite WAL + 阿里云 OSS 服务端加密
- 访问:基于 sid 的最小权限会话(普通用户无法访问他人数据)
- 备份:每日 VACUUM + 每周 OSS 异地同步(30 天 OSS 生命周期)
4. 您的权利
- 查询:通过
/api/me查看自己的账号信息 - 更正:通过
/api/me/profile修改昵称 / 头像 / 简介等 - 删除:通过
/api/me/delete-account申请注销账号(30 天内撤回期内可恢复) - 导出:通过
/api/me/export申请数据导出(JSON 格式) - 撤回同意:通过页脚"Cookie 设置"或
window.PuzziqConsent.openSettings()调整
5. Cookie 与同类技术
觅智使用以下技术:
- 必要 Cookie:
sid(会话凭证,过期自动清理) - 本地存储(localStorage):登录态、消息中心版本号、Cookie 同意状态
- 不进行:跨站追踪、第三方广告 Cookie、行为分析
您可随时通过浏览器设置清除 Cookie / localStorage,清除后需重新登录。
6. 第三方服务
| 服务 | 用途 | 数据流向 |
|---|---|---|
| 阿里云 OSS Serverless | 数据备份异地存储 | 加密后上传,中国大陆 |
| Sentry(可选) | 前端错误追踪 | 错误堆栈 → sentry.io |
| 阿里云 / 腾讯云 CDN | 静态资源加速 | 仅缓存 JS/CSS/图片,不缓存 HTML/API |
第三方数据处理受各自隐私政策约束,详见各服务方公开条款。
7. 未成年人保护
觅智面向 14 岁以上用户。14 岁以下未成年人需在监护人陪同下使用,并由监护人代为同意本政策。
8. 政策变更
本政策可能随业务调整而更新。变更会在站内公告 + 弹窗提示,重大变更会要求您重新确认。变更生效后继续使用即视为同意新政策。
9. 联系我们
- 意见反馈:站内"产品反馈与建议"
- 投诉:通过
/api/me→ 个人主页 → 联系客服 - 邮箱:可在
/api/status查看(部署后填入)
版本历史:
- v1 (2026-09-15):初版(任务 7.7)