Yomeru 隐私政策

版本:2026.08.16 生效日期:2026 年 8 月 16 日

运营主体及个人信息处理者:开发区牛油果教育咨询服务中心
隐私联系:contact@japanese-hub.com

淘宝会员码购买渠道已经开放;Yomeru 站内 Paddle 直接购买仍保持关闭。淘宝及其支付服务处理平台内的外部订单与付款;Yomeru 处理会员码兑换、站内权益和必要的客服核对数据。已经存在的受控 Paddle Live 订单与退款继续按其原流程处理。

1. 我们处理哪些数据

类别内容用途典型位置
本地文章与学习数据用户粘贴的文章、本地生词、进度、错题、设置和本地备份在当前设备提供阅读与学习功能浏览器内存、localStorage 或 IndexedDB;文章正文原则上不上传
账号与认证邮箱、用户 ID、登录状态、认证事件和密码重置状态注册、登录、账号安全和身份验证Supabase Auth;Yomeru 不读取明文密码
会员码与权益会员码的安全哈希、批次/渠道、兑换状态、兑换用户、兑换时间、权益开始与到期时间及必要审计记录验证会员码、发放 Plus、阻止重复兑换、客服核对和防滥用Yomeru 私有数据库;运营交付流程只在必要的受控位置处理会员码明文
订单、支付与退款必要的订单号或订单参考、商品/方案、金额与币种、购买渠道、支付/退款状态及必要审计记录核对购买、会员码交付与兑换、退款、对账、防欺诈和客服支持淘宝及其支付服务处理淘宝平台订单和付款;Paddle 处理适用的 Paddle 交易;Yomeru 私有数据库保存完成站内权益和审计所需的最小字段
云端学习数据用户选择同步的生词、词汇与语法进度、练习和学习历史跨设备同步、恢复及本人导出或删除Supabase 私有用户表与行级安全策略
安全与运行日志提供、安全维护网站所必要的接口、状态码、异常、限流结果及托管服务产生的必要网络日志防欺诈、防滥用、故障排查与安全审计Supabase、Vercel 或应用日志;应用层禁止记录密码、令牌、密钥或完整课程正文
基础产品统计固定事件名称及粗粒度结果,例如功能是否完成、耗时区间、模式或错误类别;Yomeru 的产品统计代码不生成长期用户、会话或设备标识,也不发送邮箱、文章正文、密码或支付信息了解功能总体使用和故障趋势、改进产品Yomeru 第一方统计入口;可在设置中关闭
可选详细分析仅在用户独立允许后发送的页面与交互统计进行更细的产品趋势分析Google Analytics 4;默认不加载,可在设置中允许或撤回
客服与反馈邮箱、问题描述、用户主动提交的订单参考或其他必要材料答复咨询、核对购买/会员码/退款、处理故障和反馈客服邮箱及经批准的协作流程

2. 淘宝会员码订单与兑换数据

用户从 Yomeru 前往淘宝后,淘宝及其支付服务负责平台内的下单、付款和订单状态。Yomeru 不会因为用户打开淘宝商品页就自动获得其完整淘宝支付凭证,也不要求用户向淘宝卖家提供 Yomeru 密码。

用户取得会员码并返回 Yomeru 兑换时,Yomeru 会处理验证和发放权益所需的数据,例如会员码安全哈希、批次与渠道、兑换账号、兑换时间和 Plus 到期时间。需要客服核对淘宝购买时,用户或运营人员可能提供必要的订单参考信息;我们只应处理解决问题所需的最小信息。

3. Paddle 订单、支付与退款数据

Paddle 直接购买当前仍关闭,但已经存在的受控 Live 订单继续使用 Paddle 处理付款和退款。Yomeru 保存完成订单交付、退款、对账和审计所必要的订单与状态字段;支付卡号、钱包凭证等支付敏感信息由 Paddle 处理,Yomeru 不保存完整卡号或钱包私钥。

4. 本地处理与云端同步

阅读工具优先在浏览器本地处理文章。只有用户主动登录、使用同步、兑换会员码、请求云端数据操作、提交反馈或联系客服时,相关必要数据才会发送至相应服务。基础产品统计不会把用户粘贴的文章正文作为统计参数发送。

5. 基础产品统计与可选详细分析

Yomeru 将基础产品统计与 Google Analytics 分开。基础产品统计默认开启,应用层只发送白名单中的固定事件和粗粒度参数,不生成可跨访问识别用户的长期标识,也不尝试把事件与账号、邮箱、会员码或文章关联。用户可在设置中关闭后续基础产品统计。

Google Analytics 属于可选详细分析,默认不加载。只有用户主动选择允许后才加载;拒绝或撤回不会影响注册、学习、账号同步、会员码兑换或基础产品统计。Yomeru 不将该选择捆绑为服务条款或隐私政策的必选同意内容。

6. 服务提供商

上述服务可能在其基础设施所在司法辖区处理数据。Yomeru 会采用访问控制、最小化、加密传输和适当配置等合理措施。

7. 保存期限

8. 用户权利与统计设置

用户可管理本机学习数据、导出本机备份,并在登录后使用当前实际提供的云端数据导出、删除学习数据或永久删除账号能力。用户也可在 Yomeru 设置中关闭基础产品统计,或允许、拒绝和撤回 Google Analytics。需要访问、更正或处理协助时,可通过隐私联系邮箱提出请求。

9. 账号删除

永久删除账号可能要求再次验证身份。成功后删除认证账号及按系统设计级联的个人学习数据;仅删除云端学习数据不会自动删除账号或当前设备上的本地数据。依法或为解决已发生交易争议必须保留的最小交易记录,可能依据相应义务独立保存。

10. 安全措施

Yomeru 采用 HTTPS、身份验证、行级安全、用户范围校验、会员码哈希存储、统计字段白名单、最小字段返回和敏感信息禁记等措施。任何系统都不能保证绝对安全;发生可能影响用户权益的事件时,将按适用要求评估和处理。

11. 未成年人

未成年人应在监护人指导下使用。若适用法律要求监护人同意,应在使用相关账号、购买或数据功能前完成必要授权。

12. 政策更新

重大变化会更新版本和生效日期,并在必要时要求重新同意。未来开放 Paddle 直接购买、改变云端数据范围、新增非必要追踪或改变统计标识方式前,将相应更新本政策和用户界面。