隐私政策
最后更新:2026-03
1. 我们收集的信息
当您创建账户时,我们会收集您的姓名、邮箱地址和密码(以加盐哈希形式存储)。如果您订阅付费方案,我们的支付处理方 Stripe 会直接收集您的账单信息——我们绝不存储您的完整信用卡号。
我们还会收集使用数据,如访问的页面、使用的功能、创建的文章和知识库交互。这些数据帮助我们改进产品并排查问题。
当您连接第三方服务(如 Google Search Console、Google Analytics)时,我们会存储获取数据所需的 OAuth 令牌。我们仅访问您明确授权的数据范围。
2. 我们如何使用您的信息
我们使用您的信息来:
- 提供和维护 SEO Rain 平台
- 处理订阅付款和管理您的账单
- 发送交易邮件(账户验证、密码重置、账单收据)
- 分析使用模式以改进功能和用户体验
- 响应支持请求并沟通服务更新
- 检测和防止平台欺诈或滥用
我们不会向第三方出售您的个人信息。我们不会使用您的内容(文章、知识库文档)来训练 AI 模型。
3. 数据存储与安全
您的数据存储在安全服务器上,使用加密连接(TLS 1.3)。数据库备份采用静态加密。我们实施访问控制,确保只有经授权的人员在必要时才能访问生产数据。
密码使用 bcrypt 哈希处理,最小代价因子为 10。认证令牌经过签名,并在可配置的时间后过期。
只要您的账户处于活跃状态,我们就会保留您的账户数据。如果您删除账户,我们将在 30 天内删除您的个人数据,法律要求保留的除外。
4. 第三方服务
我们使用以下可能处理您数据的第三方服务:
- Stripe — 支付处理。Stripe 根据其自身隐私政策收集和处理您的账单信息。
- Google Analytics — 匿名使用分析,帮助我们了解平台的使用情况。IP 地址已匿名化处理。
- Resend — 交易邮件发送(验证、密码重置、账单通知)。
- Google Search Console & GA4 API — 当您连接这些服务时,我们获取您的搜索表现数据以在仪表盘中显示。我们不会与其他用户共享此数据。
5. 您的权利
根据适用的数据保护法律(包括 GDPR),您拥有以下权利:
- 访问权 — 请求我们持有的关于您的个人数据副本。
- 更正权 — 请求更正任何不准确的个人数据。
- 删除权 — 请求删除您的个人数据("被遗忘权")。
- 数据可携带权 — 请求以机器可读格式导出您的数据。
- 反对权 — 反对出于某些目的处理您的个人数据。
要行使任何这些权利,请通过以下邮箱联系我们。我们将在 30 天内回复。