隐私政策
唐山玄幽科技有限公司(以下简称“我们”)重视个人信息和数据安全。本政策适用于玄幽科技网站、账号服务、传统文书管理系统 APP、传统文书模板编辑器及相关授权服务,说明我们处理个人信息的范围、目的、方式、保存期限以及用户享有的权利。APP 的客户、订单和文书等业务资料主要在用户设备本地处理;联网账号服务仅处理下文列明的账号、授权、安全和付款信息。
客户、订单、联系人、地址、电话号码、文书正文、模板、字体、备份和生成文件由软件保存在用户自己的设备中,正常使用账号和授权服务时不会上传至账号服务器。
一、个人信息处理者
个人信息处理者为唐山玄幽科技有限公司。隐私事务联系邮箱:xuanyoutech@126.com。
二、我们处理的信息及用途
我们通过用户主动填写、客户端在实现具体功能时生成,以及服务器在接收网络请求时形成记录等方式处理个人信息。具体范围如下:
- 账号与身份验证信息:注册邮箱、邮箱确认状态、密码的安全哈希、服务条款和隐私文件同意版本及时间,用于创建账号、登录、密码重置、记录用户选择和提供账号服务。
- 账号偏好配置:用户在 APP 端设置的文书制作机构、客户、物品、文书和流程动作称呼及更新时间,用于在同一账号的 APP 与 Windows 模板编辑器之间保持界面称呼一致。该配置不包含客户姓名、订单、模板正文或生成文件内容。
- 授权与试用信息:试用起止时间、文书生成次数、付费方案、授权起止时间和状态,用于判断使用权限、防止重复试用和提供只读保护。
- 设备与客户端信息:软件平台和版本、APP 设备制造商及型号、会话令牌状态、首次及最近使用时间,以及客户端在本机生成的不可逆安装摘要,用于试用资格校验、设备名额管理、同一时间会话限制、账号安全和故障排查。APP 将应用包名与 Android ID 组合后进行 SHA-256 计算;Windows 客户端读取系统 MachineGuid,读取失败时使用计算机名称作为后备值,再与应用标识组合进行 SHA-256 计算。服务器只接收计算结果,不接收或保存原始 Android ID、MachineGuid 或计算机名称,也不以此读取设备中的文件、通讯录或其他应用数据。
- 订单与支付信息:付款订单号、方案、金额、优惠、用户选择的支付方式、支付尝试状态、第三方支付交易号和交易状态,用于完成付款、支付方式切换、授权发放、退款、财务对账和审计。我们不接收用户的支付密码、短信验证码或完整支付账户凭据。
- 网络与安全信息:IP 地址、访问时间、请求路径、浏览器或客户端标识、验证码和异常操作记录,用于防攻击、防批量注册、频率限制、安全审计和服务稳定性。应用层限流会优先使用不可逆摘要,但服务器及网络安全日志可能在必要期限内记录原始网络信息。
- 本地诊断信息:APP 可能记录应用版本、Android 系统版本、设备制造商及型号、系统语言、可用存储空间、各类业务记录数量、已安装字体数量、操作流程节点和异常堆栈;Windows 客户端可能记录应用版本、Windows 与 .NET 运行环境、WebView2 版本、系统字体数量、当前标签数量、版面参数、文字方向、可用磁盘空间、操作流程节点和异常堆栈。这些信息用于在本机生成诊断日志并排查故障。诊断日志不应包含密码、姓名、地址、订单正文、模板正文、图片内容或模板文件名;只有用户主动导出并发送诊断包时,我们才会收到其中的信息。
- 联系与支持信息:用户主动发送的邮件、问题说明及为解决问题提供的必要资料,用于答复咨询、处理售后和排查故障。
注册邮箱、密码、验证码、法律文件确认记录和设备安装摘要是注册、登录、试用及授权校验所必需的信息;拒绝提供将无法使用相应联网账号与授权功能。账号偏好由用户自行设置,付款及交易信息仅在用户主动选择相应支付方式并提交订单时处理,诊断包仅在用户主动导出和发送时提供。
三、处理依据与最小必要原则
我们基于订立和履行服务合同、履行法定义务、维护网络与账号安全,以及用户依法作出的同意处理个人信息。我们仅处理实现相应目的所必需的信息,不将个人信息用于与本服务无关的画像、广告定向或出售。
四、本地业务资料
软件中的客户、订单、联系人、业务字段、文书正文、模板页、字体、备份和生成文件由用户在本地管理。除非用户主动通过官方支持渠道提供,我们无法查看或恢复这些内容。用户应自行采取设备锁屏、系统更新、备份和访问控制等措施保护本地资料。
五、Cookie 与本地凭据
网站使用维持登录状态和防止跨站请求伪造所必需的 Cookie,不用于跨站广告跟踪。APP 和 Windows 客户端会在系统提供的安全存储能力范围内保存登录所需的令牌;密码不会以明文保存在客户端。用户退出登录或清除应用数据后,相应本地会话信息会被移除。
六、客户端权限、终端信息与第三方组件
- 网络权限:APP 声明 Android 的网络访问、网络状态和 Wi-Fi 状态权限,用于账号注册、登录、授权校验、账号级业务术语同步、付款订单、版本更新检查、用户主动发起的下载,以及用户选择微信支付或支付宝时建立安全支付连接;不用于上传客户、订单、模板正文等本地业务资料。
- 安装更新:APP 检查更新时向官方服务器发送应用版本和常规网络请求信息;用户主动选择更新后,APP 打开官方下载安装页面,安装操作由系统或浏览器处理。APP 不自行静默安装软件。
- 文件访问:APP 的文件导入、导出和备份仅在用户主动操作时通过系统文件选择器或应用受控目录完成,不申请外部存储权限。Windows 客户端仅处理用户主动选择或创建的模板文件、字体和图片。
- 设备标识:APP 不读取 IMEI、SIM 卡序列号、手机号码、MAC 地址或广告标识符。为防止重复试用和管理授权设备,APP 会读取 Android ID;Windows 客户端会读取 MachineGuid,读取失败时使用计算机名称作为后备值。两端都只向服务器发送按本政策第二条所述方式生成的不可逆安装摘要。
- 剪贴板:APP 仅在用户点击复制订单号时向系统剪贴板写入该订单号,不读取剪贴板现有内容。
- 诊断日志:APP 日志保存在应用私有目录,Windows 日志保存在当前 Windows 用户的应用数据目录,两端日志均在本地定期清理且不会自动上传。用户只有在主动选择导出并通过系统分享或其他方式发送诊断包时,才会向所选择的接收方提供相关信息。
- 未使用的敏感权限与信息:当前版本不申请定位、通讯录、通话记录、短信、麦克风、摄像头或外部存储权限,不读取已安装应用列表。
- 支付宝 APP 支付客户端 SDK:APP 集成由支付宝(中国)网络技术有限公司提供的支付宝支付 SDK,仅在用户主动选择支付宝并确认付款时调用,用于唤起支付宝客户端并完成支付。为保障账号和资金安全及支付服务稳定运行,SDK 可能按照其规则处理设备标识符、设备型号与系统信息、网络类型、运营商信息、IP 地址、Wi-Fi 状态和设备传感器信息;具体以支付宝 SDK 隐私说明为准。Windows 客户端不集成该支付 SDK。
- 微信 OpenSDK:APP 集成由深圳市腾讯计算机系统有限公司提供的微信 OpenSDK,仅在用户主动选择微信支付并确认付款时调用,用于检测微信客户端是否可用、唤起微信支付收银台并接收支付交互结果。SDK 可能按照其公开规则处理设备型号与系统信息、网络信息、IP 地址、应用信息及微信客户端安装或版本状态;具体以微信 OpenSDK 个人信息处理规则为准。APP 不使用该 SDK 进行微信登录、内容分享、广告或用户画像,Windows 客户端不集成该 SDK。
- 第三方 SDK 清单:除前述支付宝支付 SDK 和微信 OpenSDK 外,当前客户端未集成广告、推送、地图、统计、社交登录或跨应用跟踪 SDK。用于界面、网络、数据库和文件处理的开源程序库仅在客户端本地执行相应功能;如未来新增会独立处理个人信息的第三方 SDK,我们将公布其名称、提供方、用途、信息种类和处理规则,并依法履行告知或同意义务。
七、委托处理、共享与披露
- 为提供邮箱确认、密码重置和安全通知,我们使用网易 126 邮箱的邮件投递服务处理收件邮箱、邮件内容和投递状态。用户可查阅网易邮箱公开的服务条款和隐私规则。
- 境内账号服务使用由腾讯云计算(北京)有限责任公司运营的腾讯云基础设施,处理账号数据库、网络请求、安全日志和境内备份;该服务商按照受托目的提供服务器、网络、安全防护和备份能力。用户可查阅腾讯云隐私保护声明。
- 用户选择支付宝付款时,我们向支付宝发送完成交易所必需的订单号、订单说明、金额和服务器回调地址,并接收支付宝返回的交易号、交易状态、金额及验签参数,用于完成付款、开通授权、查询交易、退款和对账。支付宝独立处理用户的支付宝账号、支付密码和支付验证信息。
- 用户选择微信支付时,我们向财付通支付科技有限公司运营的微信支付发送完成交易所必需的移动应用标识、商户号、订单号、订单说明、金额、订单有效期和服务器回调地址,并接收微信支付返回的交易号、交易状态、金额及验签参数,用于完成付款、开通授权、查询交易、退款和对账。微信支付独立处理用户的微信支付账号、支付密码和支付验证信息。
- 未经用户单独同意,我们不会向无关第三方出售个人信息。法律法规要求、司法或行政机关依法提出要求,或者为保护用户及他人重大合法权益所必需时,我们可能依法提供必要信息。
八、存储地点与跨境处理
账号、授权、付款订单、必要安全信息及服务器数据库备份存储在中华人民共和国境内。当前账号服务不向境外提供个人信息。若未来因服务变化确需向境外提供个人信息,我们将在处理前准确说明境外接收方、处理目的、方式、信息种类、保存安排和权利行使方式,并依法履行单独同意及其他适用程序。本地业务资料不会因为登录、授权校验或服务器备份上传至账号服务器。
九、保存期限
- 账号、账号偏好配置、授权和订单信息在账号存续、提供服务及履行财务、税务、争议处理等法定义务所需期间保存。账号注销时,我们会立即撤销登录会话、设备登记和有效授权,并删除账号级业务术语配置,对邮箱、密码凭据及账号标识进行删除或去标识化处理。
- 为防止同一使用者通过注销和重新注册重复领取试用,注销后会保留使用服务端安全密钥生成的不可逆邮箱摘要。该摘要不能用于发送邮件或恢复原邮箱,仅用于试用资格校验。
- 依法需要留存的付款、退款、财务、安全审计和争议处理记录将在必要期限内限制用途保存,期限届满后删除或匿名化。
- 短期文书生成许可在过期 7 天后进入清理范围;注册、登录和密码重置限流事件在 8 天后进入清理范围;已结束的安全邮件任务及管理员邮箱验证码记录在 30 天后进入清理范围。
- 网站访问安全日志通常保存不超过 180 天,客户端诊断日志通常保存不超过 30 天,临时诊断包在本机生成 7 天后进入清理范围,期满后删除或滚动覆盖;存在安全事件、争议或法律要求时,相关记录可在必要范围内延长保存。
十、安全保护
我们采取 HTTPS 传输、密码哈希、访问控制、最小权限、验证码、频率限制、日志审计、备份和安全更新等措施保护个人信息。互联网服务无法保证绝对安全;发生可能影响用户权益的个人信息安全事件时,我们将依法采取补救措施,并按照法律要求告知用户和主管部门。
十一、用户权利
用户依法享有查阅、复制、更正、补充、删除、限制或拒绝处理、撤回同意、注销账号以及要求解释处理规则等权利。非管理员用户可以在网站账号中心,或通过 APP“我的 → 账号与授权”(旧版入口为“设置 → 账号与授权”)及 Windows 客户端账号菜单完成密码验证后自助注销;如存在正在付款的订单或待处理退款,应先完成相关流程。用户还可以查看主要账号、授权、设备和订单状态,使用注册邮箱重置密码;其他请求可发送至官方邮箱。为防止冒用,我们会进行必要身份核验,并在法律规定期限内处理。
账号注销方法
- APP:进入“我的 → 账号与授权 → 注销账号”;旧版请从“设置”进入“账号与授权”。
- Windows 客户端:进入“账号 → 注销账号”。
- 网站:登录账号中心,在“账号安全”中选择“注销账号”。
注销时需验证当前账号密码并输入页面要求的确认文字。如存在正在付款的订单或待处理退款,应先完成相应流程。注销成功后,账号、有效授权、客户端会话和设备登记将立即失效,账号不能恢复;注销不会自动申请退款,也不会删除用户设备中的本地业务资料。
撤回同意不影响撤回前基于同意已经进行的处理。若用户要求删除维持账号、授权或履行法定义务所必需的信息,相应联网服务可能无法继续提供,但不会因此删除用户设备中的本地业务资料。
十二、未成年人保护
本服务主要面向具有完全民事行为能力的业务使用者,不以未成年人为目标用户。未成年人应在监护人同意和指导下使用;如发现未经监护人同意处理了未成年人个人信息,请联系我们核实处理。
十三、政策更新
因法律要求、业务范围或处理方式变化,我们可能更新本政策。涉及处理目的、方式、种类或用户权利的重大变化,将通过网站、软件提示或邮件等适当方式告知;依法需要重新取得同意的,我们会另行取得同意。
十四、联系我们
如需行使个人信息权利、投诉或咨询,请使用注册邮箱发送邮件至 xuanyoutech@126.com。邮件请说明请求事项;请勿发送与请求无关的身份证件、银行卡照片或其他敏感信息。