LEGAL · 个人信息
SparkData 隐私政策
本政策说明杭州智元星火科技在提供 SparkData 注册、登录、用户中心和 API 服务时如何处理个人信息。
1. 我们收集的信息
- 登录身份:邮箱地址、手机号码、微信开放平台返回的标识及你授权的基础信息。验证码仅用于完成本次身份验证。
- 账户与租户信息:用户标识、租户成员关系、角色、API Key 名称及前缀、状态、权限、限流和创建/吊销记录。服务器只保存 API Key 的哈希,完整 Key 仅在创建时展示一次。
- 安全与运行信息:登录时间、请求时间、IP 地址、设备或浏览器基础信息、请求标识、接口路径、响应状态和安全审计事件。我们不会在普通日志中记录完整 API Key。
- 客服信息:你主动发送的咨询内容、联系方式和为处理问题提供的必要材料。
2. 使用目的
- 创建和维护账户,完成邮箱、手机或微信登录。
- 提供租户、API Key、额度、权限和市场数据服务。
- 防止欺诈、凭证泄露、攻击和滥用,排查故障并保障服务稳定。
- 响应咨询、账号注销和权利请求,履行法律、监管和审计义务。
3. 委托处理、共享与第三方
为完成你选择的登录方式,我们可能使用微信开放平台、短信服务商和邮件发送服务商;为运行服务,我们可能使用云计算、数据库、缓存、日志和安全服务商。我们仅提供实现相应功能所必需的信息,并通过合同、权限和安全措施约束其处理。
除获得你的单独同意、履行法律义务、保护重大合法权益或完成企业合并重组等法律允许情形外,我们不会出售个人信息,也不会向无关第三方提供个人信息。如发生跨境处理,我们将依法履行告知、同意或其他合规程序。
4. Cookie、会话与安全
登录后我们使用安全 Cookie 维持会话,Cookie 设置 HttpOnly、Secure 和 SameSite 等属性。会话令牌在服务端以哈希形式保存,默认有效期为 30 天,你退出登录、注销账户或我们因安全原因撤销会话后会提前失效。
我们采取访问控制、传输加密、凭证哈希、最小权限和审计等措施保护信息。但互联网服务不存在绝对安全;如发现异常,请立即联系我们。
5. 保存期限
验证挑战通常在 5 分钟后失效。账户信息在提供服务和处理注销所需期间保存;安全、交易和审计记录按风险控制、合同及法律要求保留。超过必要期限后,我们会删除、匿名化或依法隔离保存。
6. 你的权利
你可以通过用户中心或联系我们,申请访问、更正、补充、复制或删除个人信息,撤回可撤回的授权,解绑登录身份,注销账户,或对处理规则作出解释请求。为保护账户,我们会在办理前核验身份;法律另有规定的除外。
7. 未成年人
SparkData 面向具有相应民事行为能力的开发者和组织用户。未满 14 周岁的未成年人不应自行注册;如我们发现未经监护人同意收集了相关信息,将依法尽快处理。
8. 更新与联系
我们可能因功能、供应商或法律变化更新本政策。重大变更会以显著方式通知。对本政策或个人信息处理有疑问,可通过本页底部联系方式联系我们。