隐私政策
版本:1.1 · 更新日期:2026 年 10 月 6 日
本政策适用于 foxstore.ai、Fox Store 桌面客户端、CLI 及商业授权服务,说明我们处理哪些信息、处理目的、数据流向及你的权利。第三方应用平台、支付服务及你选择的 AI 服务另有自己的隐私规则。
1. 个人信息处理者与联系
Fox Store 的运营者及本政策所述个人信息处理者(数据控制者)为易瑞文,以个人身份运营,所在国家/地区为中国大陆。本政策中的“我们”指易瑞文。
有关我们处理的订单、授权、设备和支持信息,可联系隐私与客服邮箱:[email protected]。客户端无需注册 Fox Store 账号,购买不要求创建软件登录账号。
2. 本地数据与主动传输
Provider API Key、证书与私钥、安装包和发布记录主要保存在你的设备上。执行上传、发布或查询操作时,客户端和 CLI 按需向你选择的平台发送认证及业务数据;这些操作并不意味着把你的私钥和包体交给 Fox Store 商业授权服务器。
- 安装包、商店资料及截图按你的操作发送至相应应用平台。
- 使用对象存储时,文件发送至你配置的存储服务。
- 使用 AI 助手或体检时,消息及本次任务所需的应用资料会发送至你配置的模型服务。发送范围与功能说明见桌面功能指南。不使用该功能时,不因安装软件而自动发送 AI 请求。
- 你主动提交给客服的截图、日志和附件可能包含业务信息,请先移除密钥、令牌及无关个人信息。
因此,“本地优先”不等于“所有功能完全离线”或“任何数据都不会传给第三方”。
3. 我们处理的信息与目的
| 类别 | 信息及来源 | 目的 |
|---|---|---|
| 订单与支付通知 | 收银台及 Waffo Pancake 通知中的购买邮箱、订单标识、金额、币种、支付、续费和退款状态,以及相关交易事件字段 | 对账、交付授权、续期、退款及争议处理 |
| 授权与设备 | 授权标识、Key 校验摘要、设备摘要、设备名称、平台、激活和校验时间 | 识别授权、统计设备额度、防止滥用及提供售后 |
| 临时交付 | 加密的待领取授权 Key、结账请求和领取凭证校验信息 | 在付款结果页安全交付授权 |
| 网络与安全 | 请求中的 IP 地址、请求时间、路径、状态及必要错误信息;基础设施可能记录浏览器或客户端信息 | 提供网站与 API、限流、排障和安全审计 |
| 支持沟通 | 你主动提供的联系邮箱、问题描述、订单编号和附件 | 回复咨询、处理退款、安全及隐私请求 |
我们不会把完整银行卡号或支付卡安全码作为 Fox Store 授权数据保存,也不要求你通过客服提供这些信息。支付卡资料由 Waffo Pancake 收银台及相关支付机构处理。
4. 处理依据
开通和维护购买的授权、付款核验及售后处理,是履行与你之间服务约定所必需;法定记账、税务及监管要求依相应法律义务处理。保障系统安全和防止滥用,在适用法律允许时基于必要的合法利益。可选功能或其他依法需要同意的处理,以你的选择或同意为依据;你可停止使用相关功能或联系撤回同意,撤回不影响此前合法处理。
5. 信息接收方与跨境处理
Waffo Pancake 负责收银台和支付相关处理,并向我们提供交付、对账和售后所需的通知。你可在付款时查看其隐私说明。为网站、授权 API 和支持提供基础设施的供应商,也可能为完成服务处理必要信息。
你主动连接的 Apple、Google、华为等应用平台,以及 AI、对象存储服务,会依据你的操作接收相关数据并按其规则处理。使用前请确认这些服务适合你的业务和数据要求。
我们不出售个人信息,不以跨网站定向广告为目的共享购买或授权信息。依法响应主管机关请求、处理争议或取得你单独同意时,可能披露必要信息。
第三方平台和支付服务可能在你所在地区以外处理数据,具体地区取决于所选服务及其基础设施。涉及依法受限制的跨境处理时,应履行适用的告知、同意及其他保护要求;你可联系支持了解与你的订单或授权相关的数据接收方。
6. 浏览器存储与网站功能
网站会使用必要的浏览器存储支持功能。例如,付款结果页使用当前浏览器会话存储领取凭证,以便刷新后继续查询;界面偏好可能保存在本机。不要在公用设备上留下领取页面,使用完毕后可关闭会话并清理网站数据。
官网当前未在站点代码中接入广告追踪或第三方访问分析脚本。支付收银台属于第三方页面,其 Cookie 和风控机制以收银台说明为准。浏览器可限制或清除存储,但可能影响结果页查询或界面偏好。
7. 保存期限与删除
- 领取凭证和加密 Key:领取凭证自创建结账请求起有效 24 小时;服务端每小时执行一次清理,移除超过该期限的待领取 Key 密文。授权校验所需的摘要及订单信息不随密文清理而删除。该期限只限制结果页领取,不要求在 24 小时内激活;清理密文不会使已领取的授权因此失效。
- 订单、支付事件及授权记录:用于授权有效期内的服务,以及其后必要的财务、售后、欺诈防控和争议处理。现行系统不会在授权到期时自动删除这些记录;你可以提交删除请求,我们会说明依法必须保留的信息及原因。
- 支持记录和运行日志:按处理问题、安全排障及依法保留的必要范围保存,具体保存期限取决于问题处理进度、日志轮转及适用的保留义务。
- 本地数据:由你在设备上管理;卸载软件不必然删除所有用户数据或备份。AI 对话的当前运行会话在重启后清空;已主动保存的报告或导出文件由你自行管理。
我们会根据具体处理目的审查保存必要性。无法依法立即删除的信息会限制用途,在保留义务结束后删除或去标识化。
8. 安全措施
公开接口使用 HTTPS;授权校验使用带密钥的摘要和签名机制。为支持首次交付,完整授权 Key 会短期加密保存,这与长期保存的校验摘要不同。请妥善保管 Key 和领取凭证,不要公开结果页链接。
我们通过访问权限控制、日志脱敏等措施降低风险,但不能保证任何网络系统绝对安全。发生影响个人信息权益的安全事件时,将依适用法律采取补救和通知措施。
9. 你的权利
在适用法律规定的范围内,你可以申请了解、访问或获取个人信息副本、更正错误、删除信息、限制或反对处理、撤回同意及获得可携带的数据副本,也可向有关监管机构投诉。
请联系 [email protected],注明请求类型和可用于核对的订单编号。我们会进行必要身份核验,通常在 30 天内回复;依法需要更长时间时会说明原因。不要发送完整 Key 或银行卡信息。删除交付或授权所必需的数据可能使我们无法继续提供相应服务;法定保留义务不受删除请求影响。
10. 未成年人和服务通知
本产品面向有权管理应用、签订交易及授权协议的开发者和组织,不以儿童为目标用户。不具备相应民事行为能力的用户应由监护人或有权代表人处理购买和数据授权;如发现儿童在未获必要同意时提交信息,请联系支持处理。
购买确认、账单、安全与隐私请求答复属于服务必要沟通。若未来开展需同意的营销通信,将另行征求同意并提供退出方式,不会把购买授权视作自动同意接收广告。
11. 政策更新
更新将在本页注明日期;涉及处理目的、信息类别或接收方等重大变化时,会通过官网公告或可用联系渠道说明,依法需要重新取得同意的会另行征求。
