🔒 Privacy Policy

隐私政策

当前生效 版本 v1.0 · 生效日期 2026 年 6 月 1 日
💚 一句话承诺: Cookie 和登录态永远不上传到我们的服务器。这不是营销话术,是产品设计的红线 — 代码层根本没写上传通道。本政策详细列出我们收什么、不收什么、为什么、保留多久。

§1 三大隐私原则

🏠

本地优先

能存在本地的,坚决不放云端。profile、cookie、代理密码、缓存全部在你的电脑上,AES-256 加密。

📋

最小必要

我们只收功能必需的数据。注册不要手机号,登录不要实名,免费版不绑卡。

🔍

透明可见

"我的"→"我的数据"页面一键查看 / 导出 / 删除所有云端数据,操作即时生效。

§2 我们收什么 / 不收什么

类别是否收集说明
注册邮箱✅ 收集用于登录、找回密码、订单通知、安全告警
tenant 名称✅ 收集用于团队识别,可在注册后修改
登录 IP✅ 收集仅保留 30 天用于安全审计(异地登录告警)
操作日志✅ 收集谁在何时启动/创建/删除哪个 profile,保留 180 天
支付订单✅ 收集金额、订单号、交易状态,法定保留 5 年(税务要求)
profile 元数据✅ 收集(仅团队版)名称、备注、分组、代理标签字符串、最近启动时间 — 不含凭据
客户端崩溃日志⚠️ 可选"我的"→"诊断"页面手动上传,默认关闭
Cookie永不收集所有 cookie 仅存本地,云端零字节
登录凭据永不收集账号密码完全本地,我们没有上传通道
浏览器历史永不收集profile 内访问的网页地址完全本地
代理服务器密码永不收集代理用户名/密码本地 AES-256 加密,云端只同步标签
身份证 / 手机号不收集注册不要求实名信息
设备指纹 / 硬件信息不收集客户端不上报本机的真实指纹
第三方追踪 Cookie不部署官网不嵌入 Google Analytics / Facebook Pixel 等

§3 我们为什么收集这些数据

  1. 合同履行:执行您与服务方之间的服务协议(账号识别、订阅有效性校验、配额计算)。
  2. 合法权益:防止欺诈(异常登录告警)、防止滥用(超额使用告警)、改进产品(聚合统计指标)。
  3. 法定义务:税务记录、反洗钱合规、司法机关合法调取。
  4. 用户同意:崩溃日志 / 营销邮件等可选数据,需您主动开启。

§4 数据存放在哪

数据类别存储位置加密方式
本地数据(cookie、profile、缓存)您的设备本地 SQLiteAES-256 (落盘加密) + 操作系统 DPAPI(密钥派生)
云端账户数据阿里云华东 1 / 华南 1 区TLS 1.3 传输 + 数据库列加密
支付订单数据阿里云华东 1 区 + 支付网关支付网关侧符合 PCI DSS 3.2
客户端崩溃日志(可选)对象存储 OSSSSE-KMS

跨境数据传输:目前所有服务器位于中国境内。如未来涉及跨境(例如海外节点),会另行公告并征得您的同意。

§5 数据保留期限

数据保留期限触发清理
登录 IP30 天自动删除
操作日志180 天自动删除
profile 元数据(订阅期内)订阅有效期 + 60 天宽限期降级到免费版超过 60 天后清理
注册账号 + tenant 信息账户活跃期 + 注销后 30 天用户主动注销 / 12 个月不活跃
支付订单5 年(财税法规要求)到期归档,不再使用
崩溃日志(已上传)90 天自动删除

§6 我们绝不卖数据

服务方不会向任何第三方出售、出租、交换您的个人信息。本服务的收入完全来自您支付的订阅费 — 这是我们能做出"凭据永不上云"承诺的底气:我们不靠数据变现,所以也不需要收集您的数据。

§7 数据共享的有限情形

仅在以下情况下,您的数据可能被有限共享:

  1. 第三方服务提供商:阿里云(基础设施)、支付宝/微信/Stripe(支付)、邮件 SMTP 商(通知)、ipinfo.io(您主动调用)— 他们仅在提供服务所必需的范围内访问数据。
  2. 合规义务:司法机关、监管部门依法定程序要求时,服务方将依法配合。我们会向用户披露请求(法律允许的情况下)。
  3. 公司变更:如发生并购、收购、资产转让等,数据可能被转移给继承方,继承方将受本政策同等约束。提前 30 天邮件通知。
  4. 用户主动授权:您主动启用第三方集成(例如允许某 RPA 平台读取您的 profile 列表)。

§8 您的权利

根据《个人信息保护法》《GDPR》等法规,您享有以下权利:

所有权利可通过 privacy@ahssqt.cn 行使,我们在 15 个工作日内响应。

§9 Cookie 与官网追踪

本官网(qt.ahssqt.cn)仅使用必要的 session cookie(保持登录态)。不部署:

客户端内嵌的网页(您在 profile 内打开的)由您自主访问,服务方不获取其浏览行为。

§10 儿童隐私

本服务不面向 14 周岁以下儿童。如发现未成年人注册,我们会立即注销账号并删除全部数据。监护人若发现儿童使用,请联系 privacy@ahssqt.cn

§11 安全措施

§12 数据泄露通知

如发生个人数据泄露事件,服务方将在 72 小时内(按《GDPR》及《个人信息保护法》要求)通过:

  1. 邮件直接通知受影响用户
  2. 官网首页 + 客户端横幅公告
  3. 必要时向网信办备案

通知内容包括:事件性质、可能影响、已采取措施、用户应采取的应对建议。

§13 政策变更

本政策可能因业务调整或法律变化而修订。重大变更(实质性影响您权利义务)提前 30 天通知,期间您可选择拒绝并申请退款(按比例)。非重大变更(措辞、新增辅助说明等)通知后立即生效。

最新版本以 qt.ahssqt.cn/privacy.html 为准。

§14 联系我们

隐私问题与权利行使:privacy@ahssqt.cn
安全漏洞报告:security@ahssqt.cn
通用联系:hello@ahssqt.cn
工作时间 · 周一至周五 09:30 – 18:30 (GMT+8) · 紧急情况微信群"擎天客户群"实时响应

© 2026 盛世擎天 · Qingtian Browser · 隐私政策 v1.0